Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Вероятен вирус

Featured Replies

Сега изпълнете следния скрипт, защото нещо не се получава при вас...

 

file.bg/f265356QYMSG

  • Отговори 68
  • Прегледи 6k
  • Създадено
  • Последен отговор
  • Автор

Сега изпълнете следния скрипт, защото нещо не се получава при вас...

 

file.bg/f265356QYMSG

 

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 26-10-2013
Ran by Az at 2013-10-26 12:04:18 Run:3
Running from C:UsersAzDesktop
Boot Mode: Normal
 
==============================================
 
Content of fixlist:
*****************
start
testsigning: ==> Check for possible unsigned malware driver <===== ATTENTION!
nointegritychecks: ==> Integrity Checks is disabled <===== ATTENTION!
end
*****************
 
 
An error occurred while attempting to delete the specified data element.
…«Ґ¬Ґ­вкв ­Ґ Ґ ­ ¬ҐаҐ­.
 
An error occurred while attempting to delete the specified data element.
…«Ґ¬Ґ­вкв ­Ґ Ґ ­ ¬ҐаҐ­.
 
==== End of Fixlog ====

Хммм...

 

 

1.Изтеглете Hitman Pro.

 

  • [*]За
32-битова система - Публикувано изображение. [*]За 64-битова система - Публикувано изображение

2.Стартирайте програмата.
3.След като сте стартирали програмата като кликнете върху иконата Публикувано изображение и натиснете бутона „Напред“ като се съгласите с лицензионното споразумение (EULA).
4.Сложете отметка пред "Не, искам да завърша еднократно сканиране на компютъра".

5.Натиснете бутона „Напред“.

6.Програмата ще започне да сканира. Времето за сканиране е около 2 минути.

7.След завършване на сканирането от списъка с намерените неща (ако има такива) изберете Apply to all => Ignore.

8.Натиснете "Next" и след това натиснете "Изнеси резултата в XML file" и запазете лог файла на десктопа.

9.Архивирайте файла и го прикачете в следващия си коментар или копирайте съдържанието му в следващия си коментар.

 

Забележка: Ако няма падащо меню, където да изберете ignore както на снимката:

 

Публикувано изображение

 

тогава просто затворете програмата след края на проверката (без да премахвате нищо)...след това отворете C:ProgramdataHitmanProLogs, отворете и публикувайте съдържанието на лог файла в следващия си коментар.

  • Автор

Хммм...

 

 

1.Изтеглете Hitman Pro.

 

[*]За 32-битова система - Публикувано изображение.

[*]За 64-битова система - Публикувано изображение

2.Стартирайте програмата.

3.След като сте стартирали програмата като кликнете върху иконата Публикувано изображение и натиснете бутона „Напред“ като се съгласите с лицензионното споразумение (EULA).

4.Сложете отметка пред "Не, искам да завърша еднократно сканиране на компютъра".

5.Натиснете бутона „Напред“.

6.Програмата ще започне да сканира. Времето за сканиране е около 2 минути.

7.След завършване на сканирането от списъка с намерените неща (ако има такива) изберете Apply to all => Ignore.

8.Натиснете "Next" и след това натиснете "Изнеси резултата в XML file" и запазете лог файла на десктопа.

9.Архивирайте файла и го прикачете в следващия си коментар или копирайте съдържанието му в следващия си коментар.

 

Забележка: Ако няма падащо меню, където да изберете ignore както на снимката:

 

Публикувано изображение

 

тогава просто затворете програмата след края на проверката (без да премахвате нищо)...след това отворете C:ProgramdataHitmanProLogs, отворете и публикувайте съдържанието на лог файла в следващия си коментар.

 

HitmanPro 3.7.8.207www.hitmanpro.com    Computer name . . . . : WAR   Windows . . . . . . . : 6.1.1.7601.X86/2   User name . . . . . . : WARAz   UAC . . . . . . . . . : Disabled   License . . . . . . . : Free    Scan date . . . . . . : 2013-10-26 12:52:36   Scan mode . . . . . . : Normal   Scan duration . . . . : 1m 40s   Disk access mode  . . : Direct disk access (SRB)   Cloud . . . . . . . . : Internet   Reboot  . . . . . . . : No    Threats . . . . . . . : 0   Traces  . . . . . . . : 13    Objects scanned . . . : 694 866   Files scanned . . . . : 8 216   Remnants scanned  . . : 168 235 files / 518 415 keys Potential Unwanted Programs _________________________________________________    HKLMSYSTEMControlSet001serviceseventlogApplicationWsysSvc (PortalDoSites)   HKLMSYSTEMControlSet002serviceseventlogApplicationWsysSvc (PortalDoSites)   HKLMSYSTEMCurrentControlSetserviceseventlogApplicationWsysSvc (PortalDoSites) Cookies _____________________________________________________________________    C:UsersAzAppDataRoamingMicrosoftWindowsCookies38F7DE39.txt   C:UsersAzAppDataRoamingMicrosoftWindowsCookies40X51YKJ.txt   C:UsersAzAppDataRoamingMicrosoftWindowsCookies4WYLD5QN.txt   C:UsersAzAppDataRoamingMicrosoftWindowsCookies589XQT3U.txt   C:UsersAzAppDataRoamingMicrosoftWindowsCookies6MVOW13F.txt   C:UsersAzAppDataRoamingMicrosoftWindowsCookies7BUGUT88.txt   C:UsersAzAppDataRoamingMicrosoftWindowsCookiesAG1FZND6.txt   C:UsersAzAppDataRoamingMicrosoftWindowsCookiesBWOLMG65.txt   C:UsersAzAppDataRoamingMicrosoftWindowsCookiesEZQI8317.txt   C:UsersAzAppDataRoamingMicrosoftWindowsCookiesFD2E9V7J.txt  

 

п.п. Програмата не намери зловреден софтуер.. а и още нещо долу в дясно на десктопа има надпис: "тестов режим уиндоус 7 компикация 7601"

Редактирано от The Reaper (преглед на промените)

п.п. Програмата не намери зловреден софтуер...

 

Има една услуга, която трябва да се изтрие...

 

Изберете Start => в полето за търсене въведете CMD => кликнете с десен бутон върху CMD.exe и изберете Run as administrator => в конзолата въведете командата:

 

sc delete WsysSvc и натиснете Enter

 

а и още нещо долу в дясно на десктопа има надпис: "тестов режим уиндоус 7 компикация 7601"

това е заради testsigning, която по-някаква причина още е активна при вас...

 

Изберете Start => в полето за търсене въведете CMD => кликнете с десен бутон върху CMD.exe и изберете Run as administrator => в конзолата въведете командите:

 

bcdedit /set testsigning off => натиснете Enter

 

Bcdedit.exe /set nointegritychecks OFF => натиснете Enter

 

Рестартирайте системата и направете нова проверка с FRTS и дайте линкове към новите логове.

  • Автор

Ето го Addition: http://file.bg/c265361JTVdP

 

Ето го FRST: http://file.bg/c265362QMsfc

 

п.п. http://prikachi.com/images/294/6692294O.png   и ето каква грешка ми излиза при стартиране ( не знам дали е свързана със инфектирането) http://prikachi.com/images/258/6692258r.png

също така в лентата с инструментите имам 2 гугъл хром-а, единия който съм го прикачил към лентата а другия емистерия  http://prikachi.com/images/304/6692304L.png (най- дясно стоящия не трябва да го има въобще) ?

Не е заради рууткита...явно вече опцията за проверка на цифровите копия вече работи и сега Windows-a си върши работата както трябва. Явно самата функция (тестовия режим е била активираната от драйвъра на StarForce, което пак се явява рууткит, но използвам за заобикалянето на защитите на игрите)...съвета ми е да деинсталирате StarForce ако е възможно...дори така да не можете да играете на играта, която го е качила. Иначе пак ще се наложи да пуснем опцията за тестов режим на Windows и да работите така (но така ще виждате и надписа за тестов режим долу вдясно) и като цяло този режим е само за тестване, не за постоянна работа...

 

Логовете сте ги направили май чак след изпълнението на командите и затова направете нова проверка с FRST.

  • Автор

Не е заради рууткита...явно вече опцията за проверка на цифровите копия вече работи и сега Windows-a си върши работата както трябва. Явно самата функция (тестовия режим е била активираната от драйвъра на StarForce, което пак се явява рууткит, но използвам за заобикалянето на защитите на игрите)...съвета ми е да деинсталирате StarForce ако е възможно...дори така да не можете да играете на играта, която го е качила. Иначе пак ще се наложи да пуснем опцията за тестов режим на Windows и да работите така (но така ще виждате и надписа за тестов режим долу вдясно) и като цяло този режим е само за тестване, не за постоянна работа...

 

 Не е възможно да деинсталирам StarForce, няма я в програмите, не мога да я деинсталирам...

Аз мога да го изтрия, но после незнам кои игри го изискват и кои няма да вървят...и това е странно...поне аз не съм срещал игра, която да е изисквала наличието на StarForce при положение, че Daemon Tools ги имулира повече от достатъчно.

 

Ок, прикачете новите логове и ще ви кажа как да го изтриете.

  • Автор

Аз мога да го изтрия, но после незнам кои игри го изискват и кои няма да вървят...и това е странно...поне аз не съм срещал игра, която да е изисквала наличието на StarForce при положение, че Daemon Tools ги имулира повече от достатъчно.

 

Ок, прикачете новите логове и ще ви кажа как да го изтриете.

 

Ето го Addition: http://file.bg/c265361JTVdP

 

Ето го FRST: http://file.bg/c265362QMsfc

  • Автор

Сега изпълнете този фикс и публикувайте резултатите:

 

file.bg/f265364Xkcmr

 

пак мисля че го правя правилно, тегля фикс-а който ми давате, стартирам FRST, маркирам всички отметки и давам на fix, така ето ги и резултатите: 

 

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 26-10-2013
Ran by Az at 2013-10-26 14:12:39 Run:4
Running from C:UsersAzDesktop
Boot Mode: Normal
 
==============================================
 
Content of fixlist:
*****************
start
startHKLM...Run: [NeroFilterCheck] - C:Windowssystem32NeroCheck.exe [155648 2001-07-09] (Ahead Software Gmbh)
Unlock: HKLMSYSTEMCurrentControlSetservicesprodrv06
Unlock: HKLMSYSTEMCurrentControlSetservicesprohlp02
Unlock: HKLMSYSTEMCurrentControlSetservicesprosync1
Unlock: HKLMSYSTEMCurrentControlSetservicessfhlp01
disableservice: prodrv06
disableservice: prohlp02
disableservice: prosync1
disableservice: sfhlp01
S1 prodrv06; C:WindowsSystem32driversprodrv06.sys [53920 2004-08-09] (Protection Technology)
C:WindowsSystem32driversprodrv06.sys
S0 prohlp02; C:WindowsSystem32driversprohlp02.sys [114016 2004-08-09] (Protection Technology)
C:WindowsSystem32driversprohlp02.sys
S0 prosync1; C:WindowsSystem32driversprosync1.sys [7040 2004-07-19] (Protection Technology)
C:WindowsSystem32driversprosync1.sys
S0 sfhlp01; C:WindowsSystem32driverssfhlp01.sys [4832 2003-12-01] (Protection Technology)
C:WindowsSystem32driverssfhlp01.sys
testsigning: ==> Check for possible unsigned rootkit driver <===== ATTENTION!
nointegritychecks: ==> Integrity Checks is disabled <===== ATTENTION!
end
 
 
*****************
 
HKLMSoftwareMicrosoftWindowsCurrentVersionRunstartNeroFilterCheck => Value not found.
"HKLMSYSTEMCurrentControlSetservicesprodrv06" => Key unlocked successfully.
"HKLMSYSTEMCurrentControlSetservicesprohlp02" => Key unlocked successfully.
"HKLMSYSTEMCurrentControlSetservicesprosync1" => Key unlocked successfully.
"HKLMSYSTEMCurrentControlSetservicessfhlp01" => Key unlocked successfully.
prodrv06 service was disabled
prohlp02 service was disabled
prosync1 service was disabled
sfhlp01 service was disabled
prodrv06 => Service deleted successfully.
C:WindowsSystem32driversprodrv06.sys => Moved successfully.
prohlp02 => Service deleted successfully.
C:WindowsSystem32driversprohlp02.sys => Moved successfully.
prosync1 => Service deleted successfully.
C:WindowsSystem32driversprosync1.sys => Moved successfully.
sfhlp01 => Service deleted successfully.
C:WindowsSystem32driverssfhlp01.sys => Moved successfully.
 
ЋЇҐа жЁпв  § ўкаиЁ гбЇҐи­®.
 
An error occurred while attempting to delete the specified data element.
…«Ґ¬Ґ­вкв ­Ґ Ґ ­ ¬ҐаҐ­.
 
==== End of Fixlog ====

Рестартирайте системата и направете нова проверка с FRST.

Също така вижте дали съобщението за тестовия режим все още стои след рестарта.

Колкото до втората икона на Google Chrome, не ползвам този браузър, но просто кликнете върху иконата и изберете Unpin (на български не се сещам как се казва опцията, но иконата е едня синя с изглед на кабърче) и това трябва да премахне иконата и да остане само една.

  • Автор

Рестартирайте системата и направете нова проверка с FRST.

Също така вижте дали съобщението за тестовия режим все още стои след рестарта.

Колкото до втората икона на Google Chrome, не ползвам този браузър, но просто кликнете върху иконата и изберете Unpin (на български не се сещам как се казва опцията, но иконата е едня синя с изглед на кабърче) и това трябва да премахне иконата и да остане само една.

 

За FRST: http://file.bg/c265366NaVsl

 

За Addition: http://file.bg/c265367dNDSw

 

и не нямам съобщение от текстовия режим. А относно иконата на хром- нямаше го тоя проблем преди инфекцията. 

Оки де, просто я махнете по-начина по-който ви споменах... откачете я от taskbar-a. :)

За по-сигурно откачете и двете и след това стартирайте Google  Chrome и закачете новата икона и така трябва да остане само тя.

 

За последно да опитаме с този скрипт...след като го изтеглите => file.bg/f265369xavCw го запазете на десктопа. Кликнете върху FRST с десен бутон и изберете Run as administrator. След това без да пипате никакви отметки го изчакайте да направи първоначалото си сканиране. Не го затваряйте и после да го стартирате пак, а направо след като приключи натиснете бутона Fix веднъж и публикувайте новия лог файл.

  • Автор

Оки де, просто я махнете по-начина по-който ви споменах... откачете я от taskbar-a. :)

За по-сигурно откачете и двете и след това стартирайте Google  Chrome и закачете новата икона и така трябва да остане само тя.

 

За последно да опитаме с този скрипт...след като го изтеглите => file.bg/f265369xavCw го запазете на десктопа. Кликнете върху FRST с десен бутон и изберете Run as administrator. След това без да пипате никакви отметки го изчакайте да направи първоначалото си сканиране. Не го затваряйте и после да го стартирате пак, а направо след като приключи натиснете бутона Fix веднъж и публикувайте новия лог файл.

 

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 26-10-2013
Ran by Az at 2013-10-26 15:00:58 Run:5
Running from C:UsersAzDesktop
Boot Mode: Normal
 
==============================================
 
Content of fixlist:
*****************
start
HKLM...Run: [NeroFilterCheck] - C:Windowssystem32NeroCheck.exe [155648 2001-07-09] (Ahead Software Gmbh)
testsigning: ==> Check for possible unsigned rootkit driver <===== ATTENTION!
nointegritychecks: ==> Integrity Checks is disabled <===== ATTENTION!
end
*****************
 
HKLMSoftwareMicrosoftWindowsCurrentVersionRunNeroFilterCheck => Value deleted successfully.
 
An error occurred while attempting to delete the specified data element.
…«Ґ¬Ґ­вкв ­Ґ Ґ ­ ¬ҐаҐ­.
 
An error occurred while attempting to delete the specified data element.
…«Ґ¬Ґ­вкв ­Ґ Ґ ­ ¬ҐаҐ­.
 
==== End of Fixlog ====
 
 
Относно гугъл хром-а, опитах начина който казахте- без резултат, притеснявам се гадината да не е повредила по някакъв начин браузъра...  :(

Поне лога вече от FRST е наред. Сега да оправим пораженията по Windows.

Колкото до браузъра направете бекъп на профила си например с това: Google Chrome Backup след това го деинсталирайте с Revo Uninstaller (сложете отметка на advanced)

Публикувано изображение

Изтрийте двете икони от taskkbar-a (би трябвало като ги кликнете Windows сам да предложи да ги изтрие).

След това инсталирайте последната версия Публикувано изображение Изтегли: Google Chrome 30.0.1599.101 Stable (28.13 MB)

За финал можете да използвате Google Chrome Backup и да възстановите профила си на вече чисто инсталирания браузър.

 

След това ще се наложи да оправим и другите щети, но затова по-късно.

Ами чист сте, но още не сме готови:

Сега тепърва ще оправяме щетите по Windows:

 

 

 

СТЪПКА 1

 

 

  • [*]Изтеглете
RogueKiller.exe и го запазете на десктопа. [*]Стартирайте приложението и натиснете бутона SCAN. [*]Ще се създаде лог файл на десктопа с името RKreport.txt на десктопа. [*]Публикувайте лог файла в следващия си пост.

 

 

СТЪПКА 2

 

 

Моля изтеглете последната версия на TDSSKiller оттук и я запазете на вашия декстоп.

  • [*]Стартирайте
TDSSKiller.exe за да стартирате приложението. След това кликнете върху бутона Change parameters.

Публикувано изображение [*]Сложете отметка през Loaded Modules.

Публикувано изображение [*]Необходим е рестарт за осъществяване на промените. Направете го! [*]TDSSKiller ще стартира автоматично след рестарта. Важно е да се отбележи, че вашия компютър може да изглежда по-бавен, на моменти неизползваем и с по-ниска производителност. Това е нормално и ще трае само един рестарт. Дайте му достатъчно време да зареди приложенията стартиращи с Операционната Система във фонов режим. [*]След това натиснете Change parameters в TDSSKiller отново. [*]Сложете всички отметки (този път рестарт не се изисква).

Публикувано изображение [*]Натиснете бутона Start Scan.

Публикувано изображение [*]Проверката не би трябвало да отмене повече от 2 minutes. [*]Ако подозрителен обект бъде засечен, действието по подразбиране ще бъде Skip, кликнете върху Continue.

Публикувано изображение [*]Ако зловредни обекти бъдат намерени, тогава от падащото меню ще имате три възможности.
Бъдете сигурни, че избраното действие е Cure и натиснете върху Continue > Рестартирайте за да бъде завършена поправката.

Публикувано изображение

Забележка: Ако Cure бутона не е наличен от възможностите, тогава моля изберете Skip бутона, не избирайте Delete освен ако не сте инструктирани затова. [*]Лог файл ще бъде създаден в свободната директория на дял C: . Потърсете за лог с името "TDSSKiller.[Version]_[Date]_[Time]_log.txt" и копирайте съдържанието му в следващия си пост.

 

 

СТЪПКА 3

 

 

Изтеглете Malwarebytes' Anti-Malware

 

  • [*]Кликнете два пъти върху
mbam-setup.exe, за да инсталирате програмата. [*]Уверете се, че са поставени отметки на Update Malwarebytes' Anti-Malware и Launch Malwarebytes' Anti-Malware. След това кликнете на Finish. [*]Ако има намерени обновявания, тя ще ги изтегли и инсталира. [*]Стартирайте програмата и изберете "Perform Quick Scan", след това кликнете на Scan. [*]Сканирането ще отнеме малко време, затова моля да бъдете търпеливи. [*]Когато сканирането завърши, кликнете на OK, след това Show Results, за да видите резултата. [*]Натиснете Save Log (не натискайте Remove Selected засега) и запазете лог файла на десктопа. [*]Копирайте този лог и го публикувайте в следващия си коментар по темата.

 

 

СТЪПКА 4

 

 

Публикувано изображение
Моля изтеглете Farbar Service Scanner и я стартирайте.

 

  • [*]Сложете
всички отметки и натиснете бутона "Scan". [*]Ще се създаде лог файл с името (FSS.txt) в папката откъдето стартирате инструмента. [*]Прикачете лог файла в следващия си пост.

 

 

СТЪПКА 5

 

 

Публикувано изображение

  • [*]Отворете
следния сайт и изтеглете RKill.exe и ги запазете на вашия десктоп. [*]Стартирате програмата с двоен клик върху файла и изчакайте търпеливо. [*]След приключване на проверката ще се генерира лог файл с извършените процедури. [*]Прикачете лог файла в следващия си пост.

 

 

СТЪПКА 6

 

 

 

Публикувано изображение
Изтеглете Security Check от screen317 от този линк или и го запаметете на вашия десктоп.

  • [*]Кликнете два пъти върху
SecurityCheck.exe и следвайте инструкциите. [*]Накрая, автоматично ще се отвори текстов документ, наречен checkup.txt, моля прикачете го в следващия ви коментар в тази тема.

  • Автор

Стъпка 1: RogueKiller

 

RogueKiller V8.7.5 [Oct 22 2013] by Tigzy
mail : tigzyRK<at>gmail<dot>com
 
Operating System : Windows 7 (6.1.7601 Service Pack 1) 32 bits version
Started in : Normal mode
User : Az [Admin rights]
Mode : Scan -- Date : 10/26/2013 18:00:39
| ARK || FAK || MBR |
 
¤¤¤ Bad processes : 0 ¤¤¤
 
¤¤¤ Registry Entries : 4 ¤¤¤
[HJ POL][PUM] HKLM[...]System : ConsentPromptBehaviorAdmin (0) -> FOUND
[HJ POL][PUM] HKLM[...]System : EnableLUA (0) -> FOUND
[HJ DESK][PUM] HKLM[...]NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ DESK][PUM] HKLM[...]NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
 
¤¤¤ Scheduled tasks : 0 ¤¤¤
 
¤¤¤ Startup Entries : 0 ¤¤¤
 
¤¤¤ Web browsers : 0 ¤¤¤
 
¤¤¤ Particular Files / Folders: ¤¤¤
 
¤¤¤ Driver : [LOADED] ¤¤¤
 
¤¤¤ External Hives: ¤¤¤
 
¤¤¤ Infection :  ¤¤¤
 
¤¤¤ HOSTS File: ¤¤¤
--> %SystemRoot%System32driversetchosts
 
 
127.0.0.1 www.iobit.com
 
 
¤¤¤ MBR Check: ¤¤¤
 
+++++ PhysicalDrive0: (.PHYSICALDRIVE0 @ IDE) ST3500320AS ATA Device +++++
--- User ---
[MBR] f89f6de22e2fba57095be31f50890256
[bSP] 8aea7fdbb45672330061ff531c09e4b3 : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 40117 Mo
2 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 82368090 | Size: 436721 Mo
User = LL1 ... OK!
User = LL2 ... OK!
 
Finished : << RKreport[0]_S_10262013_180039.txt >>
  • Автор

Стъпка 2: tdsskiller - Сега тука не знам защо няма файл с горе посоченото от вас име, вместо това намирам 2 други файлове които са от същата програма, а ето ги и тях:

 

1. http://file.bg/c265388IaHUL

 

2. http://file.bg/c265389wWLnb

 

да продължавам ли към стъпка 3 ?

Редактирано от The Reaper (преглед на промените)

  • Автор

Стъпка 3: mbam

 

Malwarebytes Anti-Malware (Пробна версия) 1.75.0.1300
www.malwarebytes.org
 
Версия на базата от данни: v2013.10.26.05
 
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 10.0.9200.16721
Az :: WAR [администратор]
 
Защита: включена
 
26.10.2013 г. 18:29:30 ч.
mbam-log-2013-10-26 (18-29-30).txt
 
Тип сканиране: Бързо сканиране
Включени опции за сканиране: Памет | Автоматично зареждане | Системен регистър | Файлова система | Евристики/Допълнителни | Евристики/Shuriken | PUP | PUM
Изключени опции за сканиране: P2P
Сканирани обекти: 192979
Изминало време: 6 минута(и), 19 секунда(и)
 
Открити процеси в паметта: 0
(Не бяха открити зловредни обекти)
 
Открити модули в паметта: 0
(Не бяха открити зловредни обекти)
 
Открити ключове в системния регистър: 0
(Не бяха открити зловредни обекти)
 
Открити стойности в системния регистър: 0
(Не бяха открити зловредни обекти)
 
Открити информационни обекти в системния регистър: 0
(Не бяха открити зловредни обекти)
 
Открити папки: 0
(Не бяха открити зловредни обекти)
 
Открити файлове: 0
(Не бяха открити зловредни обекти)
 
(край)

Стъпка 4: FSS

 

Farbar Service Scanner Version: 24-10-2013
Ran by Az (administrator) on 26-10-2013 at 18:37:29
Running from "C:UsersAzDesktop"
Microsoft Windows 7 Ultimate  Service Pack 1 (X86)
Boot Mode: Normal
****************************************************************
 
Internet Services:
============
 
Connection Status:
==============
Localhost is accessible.
LAN connected.
Google IP is accessible.
Google.com is accessible.
Yahoo.com is accessible.
 
 
Windows Firewall:
=============
mpsdrv Service is not running. Checking service configuration:
The start type of mpsdrv service is OK.
The ImagePath of mpsdrv service is OK.
 
MpsSvc Service is not running. Checking service configuration:
Checking Start type: ATTENTION!=====> Unable to open MpsSvc registry key. The service key does not exist.
Checking ImagePath: ATTENTION!=====> Unable to open MpsSvc registry key. The service key does not exist.
Checking ServiceDll: ATTENTION!=====> Unable to open MpsSvc registry key. The service key does not exist.
 
bfe Service is not running. Checking service configuration:
Checking Start type: ATTENTION!=====> Unable to open bfe registry key. The service key does not exist.
Checking ImagePath: ATTENTION!=====> Unable to open bfe registry key. The service key does not exist.
Checking ServiceDll: ATTENTION!=====> Unable to open bfe registry key. The service key does not exist.
 
 
Firewall Disabled Policy: 
==================
"HKLMSYSTEMCurrentControlSetServicesSharedAccessParametersFirewallPolicyStandardProfile" registry key does not exist.
 
 
System Restore:
============
 
System Restore Disabled Policy: 
========================
 
 
Action Center:
============
 
wscsvc Service is not running. Checking service configuration:
Checking Start type: ATTENTION!=====> Unable to open wscsvc registry key. The service key does not exist.
Checking ImagePath: ATTENTION!=====> Unable to open wscsvc registry key. The service key does not exist.
Checking ServiceDll: ATTENTION!=====> Unable to open wscsvc registry key. The service key does not exist.
 
Action Center Notification Icon =====> Unable to open HKLM...ShellServiceObjects{F56F6FDD-AA9D-4618-A949-C1B91AF43B1A} key. The key does not exist.
 
 
Windows Update:
============
wuauserv Service is not running. Checking service configuration:
Checking Start type: ATTENTION!=====> Unable to open wuauserv registry key. The service key does not exist.
Checking ImagePath: ATTENTION!=====> Unable to open wuauserv registry key. The service key does not exist.
Checking ServiceDll: ATTENTION!=====> Unable to open wuauserv registry key. The service key does not exist.
 
BITS Service is not running. Checking service configuration:
Checking Start type: ATTENTION!=====> Unable to open BITS registry key. The service key does not exist.
Checking ImagePath: ATTENTION!=====> Unable to open BITS registry key. The service key does not exist.
Checking ServiceDll: ATTENTION!=====> Unable to open BITS registry key. The service key does not exist.
 
 
Windows Autoupdate Disabled Policy: 
============================
 
 
Windows Defender:
==============
WinDefend Service is not running. Checking service configuration:
Checking Start type: ATTENTION!=====> Unable to open WinDefend registry key. The service key does not exist.
Checking ImagePath: ATTENTION!=====> Unable to open WinDefend registry key. The service key does not exist.
Checking ServiceDll: ATTENTION!=====> Unable to open WinDefend registry key. The service key does not exist.
 
 
Other Services:
==============
Checking Start type iphlpsvc: ATTENTION!=====> Unable to retrieve start type of iphlpsvc. The value does not exist.
Checking ImagePath of iphlpsvc: ATTENTION!=====> Unable to retrieve ImagePath of iphlpsvc. The value does not exist.
Checking ServiceDll of iphlpsvc: ATTENTION!=====> Unable to open iphlpsvc registry key. The service key does not exist.
 
Checking Start type of SharedAccess: ATTENTION!=====> Unable to retrieve start type of SharedAccess. The value does not exist.
Checking ImagePath of SharedAccess: ATTENTION!=====> Unable to retrieve ImagePath of SharedAccess. The value does not exist.
Checking ServiceDll of SharedAccess: ATTENTION!=====> Unable to open SharedAccess registry key. The service key does not exist.
Checking FirewallRules of SharedAccess: ATTENTION!=====> Unable to open "SharedAccessDefaultsFirewallPolicyFirewallRules" registry key. The key does not exist.
Checking FirewallRules of SharedAccess: ATTENTION!=====> Unable to open "SharedAccessParametersFirewallPolicyFirewallRules" registry key. The key does not exist.
 
Checking Start type of PolicyAgent: ATTENTION!=====> Unable to open PolicyAgent registry key. The service key does not exist.
Checking ImagePath of PolicyAgent: ATTENTION!=====> Unable to open PolicyAgent registry key. The service key does not exist.
Checking ServiceDll of PolicyAgent: ATTENTION!=====> Unable to open PolicyAgent registry key. The service key does not exist.
 
Checking Start type of RemoteAccess: ATTENTION!=====> Unable to open RemoteAccess registry key. The service key does not exist.
Checking ImagePath of RemoteAccess: ATTENTION!=====> Unable to open RemoteAccess registry key. The service key does not exist.
Checking ServiceDll of RemoteAccess: ATTENTION!=====> Unable to open RemoteAccess registry key. The service key does not exist.
 
 
 
File Check:
========
C:Windowssystem32nsisvc.dll => MD5 is legit
C:Windowssystem32Driversnsiproxy.sys => MD5 is legit
C:Windowssystem32dhcpcore.dll => MD5 is legit
C:Windowssystem32Driversafd.sys
[2013-10-09 19:25] - [2013-09-14 03:48] - 0338944 ____A (Microsoft Corporation) F81BB7E487EDCEAB630A7EE66CF23913
 
C:Windowssystem32Driverstdx.sys => MD5 is legit
C:Windowssystem32Driverstcpip.sys
[2013-10-09 19:25] - [2013-09-08 05:07] - 1294272 ____A (Microsoft Corporation) CA59F7C570AF70BC174F477CFE2D9EE3
 
C:Windowssystem32dnsrslvr.dll => MD5 is legit
C:Windowssystem32mpssvc.dll => MD5 is legit
C:Windowssystem32bfe.dll => MD5 is legit
C:Windowssystem32Driversmpsdrv.sys => MD5 is legit
C:Windowssystem32SDRSVC.dll => MD5 is legit
C:Windowssystem32vssvc.exe => MD5 is legit
C:Windowssystem32wscsvc.dll => MD5 is legit
C:Windowssystem32wbemWMIsvc.dll => MD5 is legit
C:Windowssystem32wuaueng.dll => MD5 is legit
C:Windowssystem32qmgr.dll => MD5 is legit
C:Windowssystem32es.dll => MD5 is legit
C:Windowssystem32cryptsvc.dll
[2013-10-06 18:35] - [2013-07-09 07:46] - 0140288 ____A (Microsoft Corporation) 7CA1BECEA5DE2643ADDAD32670E7A4C9
 
C:Program FilesWindows DefenderMpSvc.dll
[2013-10-06 18:27] - [2013-05-27 07:57] - 0680960 ____A (Microsoft Corporation) 082CF481F659FAE0DE51AD060881EB47
 
C:Windowssystem32ipnathlp.dll => MD5 is legit
C:Windowssystem32iphlpsvc.dll => MD5 is legit
C:Windowssystem32svchost.exe => MD5 is legit
C:Windowssystem32rpcss.dll => MD5 is legit
 
 
**** End of log ****

Стъпка 5: Rkill

 

Rkill 2.6.2 by Lawrence Abrams (Grinler)
Copyright 2008-2013 BleepingComputer.com
More Information about Rkill can be found at this link:
 
Program started at: 10/26/2013 06:41:42 PM in x86 mode.
Windows Version: Windows 7 Ultimate Service Pack 1
 
Checking for Windows services to stop:
 
 * No malware services found to stop.
 
Checking for processes to terminate:
 
 * No malware processes found to kill.
 
Checking Registry for malware related settings:
 
 * No issues found in the Registry.
 
Resetting .EXE, .COM, & .BAT associations in the Windows Registry.
 
Performing miscellaneous checks:
 
 * Reparse Point/Junctions Found (These may be legitimate)!
 
     * C:Windowswinsxsx86_security-malware-windows-defender-events_31bf3856ad364e35_6.1.7600.16385_none_b56e56591cecccb4MpEvMsg.dll => <Unknown Target> [File]
     * C:Windowswinsxsx86_security-malware-windows-defender_31bf3856ad364e35_6.1.7601.17514_none_59c41ab5b67131d0MpAsDesc.dll => <Unknown Target> [File]
     * C:Windowswinsxsx86_security-malware-windows-defender_31bf3856ad364e35_6.1.7601.17514_none_59c41ab5b67131d0MpCmdRun.exe => <Unknown Target> [File]
     * C:Windowswinsxsx86_security-malware-windows-defender_31bf3856ad364e35_6.1.7601.17514_none_59c41ab5b67131d0MpOAV.dll => <Unknown Target> [File]
     * C:Windowswinsxsx86_security-malware-windows-defender_31bf3856ad364e35_6.1.7601.17514_none_59c41ab5b67131d0MSASCui.exe => <Unknown Target> [File]
     * C:Windowswinsxsx86_security-malware-windows-defender_31bf3856ad364e35_6.1.7601.17514_none_59c41ab5b67131d0MsMpCom.dll => <Unknown Target> [File]
     * C:Windowswinsxsx86_security-malware-windows-defender_31bf3856ad364e35_6.1.7601.17514_none_59c41ab5b67131d0MsMpLics.dll => <Unknown Target> [File]
     * C:Windowswinsxsx86_security-malware-windows-defender_31bf3856ad364e35_6.1.7601.17514_none_59c41ab5b67131d0MsMpRes.dll => <Unknown Target> [File]
     * C:Windowswinsxsx86_security-malware-windows-defender_31bf3856ad364e35_6.1.7601.18170_none_597f1ba5b6a5991fMpAsDesc.dll => <Unknown Target> [File]
     * C:Windowswinsxsx86_security-malware-windows-defender_31bf3856ad364e35_6.1.7601.18170_none_597f1ba5b6a5991fMpClient.dll => <Unknown Target> [File]
     * C:Windowswinsxsx86_security-malware-windows-defender_31bf3856ad364e35_6.1.7601.18170_none_597f1ba5b6a5991fMpCmdRun.exe => <Unknown Target> [File]
     * C:Windowswinsxsx86_security-malware-windows-defender_31bf3856ad364e35_6.1.7601.18170_none_597f1ba5b6a5991fMpCommu.dll => <Unknown Target> [File]
     * C:Windowswinsxsx86_security-malware-windows-defender_31bf3856ad364e35_6.1.7601.18170_none_597f1ba5b6a5991fMpOAV.dll => <Unknown Target> [File]
     * C:Windowswinsxsx86_security-malware-windows-defender_31bf3856ad364e35_6.1.7601.18170_none_597f1ba5b6a5991fMpRTP.dll => <Unknown Target> [File]
     * C:Windowswinsxsx86_security-malware-windows-defender_31bf3856ad364e35_6.1.7601.18170_none_597f1ba5b6a5991fMpSvc.dll => <Unknown Target> [File]
     * C:Windowswinsxsx86_security-malware-windows-defender_31bf3856ad364e35_6.1.7601.18170_none_597f1ba5b6a5991fMSASCui.exe => <Unknown Target> [File]
     * C:Windowswinsxsx86_security-malware-windows-defender_31bf3856ad364e35_6.1.7601.18170_none_597f1ba5b6a5991fMsMpCom.dll => <Unknown Target> [File]
     * C:Windowswinsxsx86_security-malware-windows-defender_31bf3856ad364e35_6.1.7601.18170_none_597f1ba5b6a5991fMsMpLics.dll => <Unknown Target> [File]
     * C:Windowswinsxsx86_security-malware-windows-defender_31bf3856ad364e35_6.1.7601.18170_none_597f1ba5b6a5991fMsMpRes.dll => <Unknown Target> [File]
     * C:Windowswinsxsx86_security-malware-windows-defender_31bf3856ad364e35_6.1.7601.22341_none_5a2a2a64cfa9fb94MpAsDesc.dll => <Unknown Target> [File]
     * C:Windowswinsxsx86_security-malware-windows-defender_31bf3856ad364e35_6.1.7601.22341_none_5a2a2a64cfa9fb94MpCmdRun.exe => <Unknown Target> [File]
     * C:Windowswinsxsx86_security-malware-windows-defender_31bf3856ad364e35_6.1.7601.22341_none_5a2a2a64cfa9fb94MpOAV.dll => <Unknown Target> [File]
     * C:Windowswinsxsx86_security-malware-windows-defender_31bf3856ad364e35_6.1.7601.22341_none_5a2a2a64cfa9fb94MpRTP.dll => <Unknown Target> [File]
     * C:Windowswinsxsx86_security-malware-windows-defender_31bf3856ad364e35_6.1.7601.22341_none_5a2a2a64cfa9fb94MSASCui.exe => <Unknown Target> [File]
     * C:Windowswinsxsx86_security-malware-windows-defender_31bf3856ad364e35_6.1.7601.22341_none_5a2a2a64cfa9fb94MsMpCom.dll => <Unknown Target> [File]
     * C:Windowswinsxsx86_security-malware-windows-defender_31bf3856ad364e35_6.1.7601.22341_none_5a2a2a64cfa9fb94MsMpLics.dll => <Unknown Target> [File]
     * C:Windowswinsxsx86_security-malware-windows-defender_31bf3856ad364e35_6.1.7601.22341_none_5a2a2a64cfa9fb94MsMpRes.dll => <Unknown Target> [File]
 
 * No issues found.
 
Checking Windows Service Integrity: 
 
 * Windows Firewall Authorization Driver (mpsdrv) is not Running.
   Startup Type set to: Manual
 
 * BFE [Missing Service]
 * BITS [Missing Service]
 * MpsSvc [Missing Service]
 * PcaSvc [Missing Service]
 * PolicyAgent [Missing Service]
 * RemoteAccess [Missing Service]
 * WinDefend [Missing Service]
 * wscsvc [Missing Service]
 * wuauserv [Missing Service]
 
 * iphlpsvc [Missing ImagePath]
 * SharedAccess [Missing ImagePath]
 
Searching for Missing Digital Signatures: 
 
 * No issues found.
 
Checking HOSTS File: 
 
 * HOSTS file entries found: 
 
  127.0.0.1 www.iobit.com
 
Program finished at: 10/26/2013 06:42:12 PM
Execution time: 0 hours(s), 0 minute(s), and 30 seconds(s)

Стъпка 6: SecurityCheck

 

 Results of screen317's Security Check version 0.99.74  
 Windows 7 Service Pack 1 x86 (UAC is disabled!)  
 Internet Explorer 10  
``````````````Antivirus/Firewall Check:`````````````` 
 Windows Security Center service is not running! This report may not be accurate! 
 WMI entry may not exist for antivirus; attempting automatic update. 
`````````Anti-malware/Other Utilities Check:````````` 
 CCleaner  
 Google Chrome 30.0.1599.101  
````````Process Check: objlist.exe by Laurent````````  
 IObit IObit Malware Fighter IMFsrv.exe  
`````````````````System Health check````````````````` 
 Total Fragmentation on Drive C: 3% 
````````````````````End of Log`````````````````````` 

Редактирано от The Reaper (преглед на промените)

Така...тук имаме повече работа:

 

Нека да оправим повредените услуги:


Направете бекъп на регистрите:

 

  • [*]Моля изтеглете и инсталирайте
Tweaking.com-Registry Backup [*]Стартирайте Tweaking.com-Registry Backup и натиснете бутона Backup Now. [*]Затворете приложението.

 

Сега изтеглете и запазете следните файлове на десктопа:

 

mpsdrv.reg

 

MpsSvc.reg

 

BFE.reg

 

wscsvc.reg

 

wuauserv.reg

 

BITS.reg

 

WinDefend.reg

 

iphlpsvc.reg

 

SharedAccess.reg

 

PolicyAgent.reg

 

RemoteAccess.reg

 

PcaSvc.reg

 

fix.reg

 

 

Кликнете на всеки един от тях с двукратен клик на мишката и изберете с YES на появилия се диалогов прозорец.

 

  • [*]Сега изтеглете
ESET ServicesRepair и го запазете на десктопа. [*]Стартирайте ServicesRepair.exe и изчакайте да приключи своята работа. [*]Рестартирайте компютъра след като приключи и след това публикувайте нови логове от RKILL и Farbar Service Scanner [*]Публикувано изображение

Ще пиша след мача Барселона - Реал Мадрид!!!

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.