Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Вероятен вирус

Featured Replies

  • Автор

Стана нещо доста странно след рестарт на машината ми излезе това: http://prikachi.com/images/333/6693333o.png мога да проверя решение онлайн, какво ще кажете ?

  • Отговори 68
  • Прегледи 6k
  • Създадено
  • Последен отговор

Къде са логовете от Rkill и FSS (новите)?

Колкото до проблема - предполагам, че е заради премахнатите драйвъри на StarForce - мисля че ще оправим и това.

Изтеглете, разархивирайте и стартирайте този инструмент.

След като приключи с проверката разгърнете плюсчетата на проблемите устройства и направете снимка.

  • Автор

Къде са логовете от Rkill и FSS (новите)?

Колкото до проблема - предполагам, че е заради премахнатите драйвъри на StarForce - мисля че ще оправим и това.

Изтеглете, разархивирайте и стартирайте този инструмент.

След като приключи с проверката разгърнете плюсчетата на проблемите устройства и направете снимка.

 

http://prikachi.com/images/713/6694713Y.png само да спомена, че проблема се появи след като преместих всички лог файлове, програми за сканиране (стъпки 1-5) в една папка за да не ми пречят, вземаха много място от десктопа и затова ги преместих ( не мисля че от това е проблема ама все пак да кажа)

 

Относно до логовете, ще направя чисто нови и ще ги кача (има по 2 лога от rkill и fss не мога да преценя кои са последните).

 

п.п. ето ги логовете на Rkill и FSS: http://file.bg/c265423FmKOp

Редактирано от The Reaper (преглед на промените)

Това са двата драйвъра на Iobit Malware Fighter. Деинсталирайте я и проблема трябва да изчезне...ако не ще ги махнем ръчно.

Колкото до логовете от Rkill и FSS...те са същите като стартите...т.е. не сте изпълнили нито една стъпка от този пост:

http://www.kaldata.com/forums/topic/218074-вероятен-вирус/?p=2687411

  • Автор

Това са двата драйвъра на Iobit Malware Fighter. Деинсталирайте я и проблема трябва да изчезне...ако не ще ги махнем ръчно.

Колкото до логовете от Rkill и FSS...те са същите като стартите...т.е. не сте изпълнили нито една стъпка от този пост:

http://www.kaldata.com/forums/topic/218074-вероятен-вирус/?p=2687411

 

не съм защото чаках какво ще кажете относно липсващите драйвери... а относно malware fighter-a деинсталиран е а проблема си остава, сега какво да правя да изпълня стъпките от поста или да махнем ръчно malware fighter-a ?

Ето изпълнете този скрипт => file.bg/f265483yIlWg и това трябва да премахне остатъците от продуктите на IObit.

Пишете дали проблема остава в Task Manager-a. Ако не, тогава продължете с останалите стъпки по-оправяне на услугите и публикувайте новите логове от FSS и Rkill.

  • Автор

Ето изпълнете този скрипт => file.bg/f265483yIlWg и това трябва да премахне остатъците от продуктите на IObit.

Пишете дали проблема остава в Task Manager-a. Ако не, тогава продължете с останалите стъпки по-оправяне на услугите и публикувайте новите логове от FSS и Rkill.

 

тегля го и пускам frst-то нали, после давам на фикс (без да маркирам отметки) ?

  • Автор

Не сте дали и резултатите след скрипта от fixlog.txt и не казахте дали проблема в Task Manager-a се оправи...

 

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 26-10-2013 01
Ran by Az at 2013-10-27 15:12:45 Run:7
Running from C:UsersAzDesktop
Boot Mode: Normal
 
==============================================
 
Content of fixlist:
*****************
start
HKLM...Run: [iObit Malware Fighter] - C:Program FilesIObitIObit Malware FighterIMF.exe [1549120 2013-08-16] (IObit)
BHO: Advanced SystemCare Browser Protection - {BA0C978D-D909-49B6-AFE2-8BDE245DC7E6} - C:PROGRA~1IObitADVANC~2BROWER~1ASCPLU~1.DLL (IObit)
Hosts: 127.0.0.1 www.iobit.com
R2 AdvancedSystemCareService6; C:Program FilesIObitAdvanced SystemCare 6ASCService.exe [574272 2013-04-18] (IObit)
R2 IMFservice; C:Program FilesIObitIObit Malware FighterIMFsrv.exe [335168 2013-04-25] (IObit)
R3 FileMonitor; C:Program FilesIObitIObit Malware FighterDriverswin7_x86FileMonitor.sys [21480 2013-03-23] (IObit)
R3 RegFilter; C:Program FilesIObitIObit Malware Fighterdriverswin7_x86regfilter.sys [31752 2013-03-26] (IObit.com)
S3 UrlFilter; C:Program FilesIObitIObit Malware Fighterdriverswin7_x86UrlFilter.sys [20944 2013-03-26] (IObit.com)
2013-10-25 19:23 - 2013-04-17 20:20 - 00023872 _____ (IObit) C:Windowssystem32RegistryDefragBootTime.exe
2013-10-25 19:18 - 2013-10-25 19:18 - 00001135 _____ C:UsersPublicDesktopIObit Malware Fighter.lnk
2013-10-25 19:13 - 2013-10-25 19:13 - 00001222 _____ C:UsersAzAppDataRoamingMicrosoftWindowsStart MenuUninstall Programs.lnk
2013-10-25 19:13 - 2013-10-25 19:13 - 00001183 _____ C:UsersPublicDesktopAdvanced SystemCare 6.lnk
2013-10-25 19:11 - 2013-10-25 19:20 - 00000000 ____D C:UsersAzAppDataRoamingIObit
2013-10-25 19:11 - 2013-10-25 19:18 - 00000000 ____D C:Program FilesIObit
2013-10-25 19:11 - 2013-10-25 19:14 - 00000000 ____D C:ProgramDataIObit
2013-10-25 19:11 - 2013-10-25 19:13 - 00001234 _____ C:UsersPublicDesktopUninstaller.lnk
end
 
 
*****************
 
HKLMSoftwareMicrosoftWindowsCurrentVersionRunIObit Malware Fighter => Value not found.
HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6} => Key not found.
HKCRCLSID{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6} => Key not found.
C:WindowsSystem32Driversetchosts => Moved successfully.
Hosts was reset successfully.
AdvancedSystemCareService6 => Service not found.
IMFservice => Service not found.
FileMonitor => Service not found.
RegFilter => Service not found.
UrlFilter => Service not found.
"C:Windowssystem32RegistryDefragBootTime.exe" => File/Directory not found.
"C:UsersPublicDesktopIObit Malware Fighter.lnk" => File/Directory not found.
"C:UsersAzAppDataRoamingMicrosoftWindowsStart MenuUninstall Programs.lnk" => File/Directory not found.
"C:UsersPublicDesktopAdvanced SystemCare 6.lnk" => File/Directory not found.
"C:UsersAzAppDataRoamingIObit" => File/Directory not found.
"C:Program FilesIObit" => File/Directory not found.
"C:ProgramDataIObit" => File/Directory not found.
"C:UsersPublicDesktopUninstaller.lnk" => File/Directory not found.
 
==== End of Fixlog ====
 
 
п.п. Проблемът не се оправи.

Отворете Task manager-a и ги деинсталирайте ръчно...с десен бутон върху тях.

Рестартирайте и вижте дали проблема остава. Направете и нова проверка с RKILL и публикувайте резултата.

  • Автор

Отворете Task manager-a и ги деинсталирайте ръчно...с десен бутон върху тях.

Рестартирайте и вижте дали проблема остава. Направете и нова проверка с RKILL и публикувайте резултата.

 

Ами с деинсталирането им на пръв поглед проблема се оправи, няма грешки при стартиране, няма неизвестни устройства и липсващи драйвери, а относно лог файла:

 

Rkill 2.6.2 by Lawrence Abrams (Grinler)
Copyright 2008-2013 BleepingComputer.com
More Information about Rkill can be found at this link:
 
Program started at: 10/27/2013 03:43:53 PM in x86 mode.
Windows Version: Windows 7 Ultimate Service Pack 1
 
Checking for Windows services to stop:
 
 * No malware services found to stop.
 
Checking for processes to terminate:
 
 * No malware processes found to kill.
 
Checking Registry for malware related settings:
 
 * No issues found in the Registry.
 
Resetting .EXE, .COM, & .BAT associations in the Windows Registry.
 
Performing miscellaneous checks:
 
 * No issues found.
 
Checking Windows Service Integrity: 
 
 * Windows Defender (WinDefend) is not Running.
   Startup Type set to: Automatic (Delayed Start)
 
 * Security Center (wscsvc) is not Running.
   Startup Type set to: Automatic (Delayed Start)
 
 * Windows Update (wuauserv) is not Running.
   Startup Type set to: Automatic (Delayed Start)
 
Searching for Missing Digital Signatures: 
 
 * No issues found.
 
Checking HOSTS File: 
 
 * No issues found.
 
Program finished at: 10/27/2013 03:44:39 PM
Execution time: 0 hours(s), 0 minute(s), and 45 seconds(s)

Имаме още малко работа и сме готови:

 

 

Изтеглете този инструмент - Windows Repair All in one
Инсталирайте приложението и го стартирайте.

От стъпка 2 => стартирайте Check Disk
Публикувано изображение

От стъпка 3 => стартирайте SFC

Публикувано изображение

от Start Repairs натиснете Start и оттук вече сложете всички отметки с бутона Select All

Публикувано изображение

Сложете отметка пред restart system when finished и натиснете Start.

 

Накрая публикувайте нов лог от Rkill.

  • Автор
Rkill 2.6.2 by Lawrence Abrams (Grinler)
Copyright 2008-2013 BleepingComputer.com
More Information about Rkill can be found at this link:
 
Program started at: 10/27/2013 04:53:23 PM in x86 mode.
Windows Version: Windows 7 Ultimate Service Pack 1
 
Checking for Windows services to stop:
 
 * No malware services found to stop.
 
Checking for processes to terminate:
 
 * No malware processes found to kill.
 
Checking Registry for malware related settings:
 
 * No issues found in the Registry.
 
Resetting .EXE, .COM, & .BAT associations in the Windows Registry.
 
Performing miscellaneous checks:
 
 * No issues found.
 
Checking Windows Service Integrity: 
 
 * No issues found.
 
Searching for Missing Digital Signatures: 
 
 * No issues found.
 
Checking HOSTS File: 
 
 * HOSTS file entries found: 
 
  127.0.0.1       localhost
 
Program finished at: 10/27/2013 04:54:55 PM
Execution time: 0 hours(s), 1 minute(s), and 31 seconds(s)
 
 
искам да добавя още нещо знам че не е към темата, обаче преди седмица забелязах че имам проблем със записвачката, когато сложа диск на моменти върти, на моменти не, та гледам сега с програмата за поправка на уиндоус, проблемът бе засечен, но сканирането го прескочи (което мисля че говори за хардуерен проблем), само исках да го спомена. Също така по време на диагностиката работния център на уиндоус се появи със съобщение че е изключен, неволно го включих, мисля че не е от значение но все пак да го спомена.

http://prikachi.com/images/561/6696561B.png - а и още нещо това съобщение за архивиране ми направи впечатление, каква грешка би могла да е това - кои файлове биха могли да бъдат това. Мисля че преди време се опитах да сцепя архив на 3 части по 700мб. може и от това да е, да изключа ли съобщението за грешката ?

Логвете вече са чисти...за записвачката си отворете тема в хардуерните раздели...тук сме софтуерен раздел!

Диагноститичния център го включих преди доста време в един от регистри скриптовете си (виждате съобщението, защото вече работи).

Не разбрах какви грешки при архивирането, но можете да направите в настройките да не се показват съобщенията относно архивирането на данните. Като цяло аз ползвам и външна програма за създаване на image-ове, а не вградената в Windows. (просто натиснете линка в син цвят "Изключване на съобщенията за Архивиране в Windows"). Същото направете и за "Изключване на съобщемнията за Windows Update). След това можете да настроите Windows Update да проверява за актуализации, но да не тегли и инсталира такива до вашето удобрение. Добре е да проверявате ръчно за актуализации веднъж месечно (всяка втора сряда на всеки месец).

 

За финал публикувайте и нов лог от SecurityCheck и след това приклчваме.

  • Автор
 Results of screen317's Security Check version 0.99.74  
 Windows 7 Service Pack 1 x86 (UAC is disabled!)  
 Internet Explorer 10  
``````````````Antivirus/Firewall Check:`````````````` 
 Windows Firewall Enabled!  
 WMI entry may not exist for antivirus; attempting automatic update. 
`````````Anti-malware/Other Utilities Check:````````` 
 CCleaner  
 Google Chrome 30.0.1599.101  
````````Process Check: objlist.exe by Laurent````````  
 Malwarebytes Anti-Malware mbamservice.exe  
 Malwarebytes Anti-Malware mbamgui.exe  
 Malwarebytes' Anti-Malware mbamscheduler.exe
`````````````````System Health check````````````````` 
 Total Fragmentation on Drive C: 4% 
````````````````````End of Log`````````````````````` 
 
 
Ето ги Секюрити лог-а, това ли е всичко ?

Мда. :)

 

За да почистим използваните от нас неща направи следното:

 

След това изтеглете следния файл => http://file.bg/f265496jXWeo и го запазете в папката от която стартирахте FRST.exe.

Стартирайте FRST.exe и натиснете бутона Fix веднъж!

Това ще изтрие карантинната папка на FRST. Не е нужно да публикувате лог файла.

 

Изтегли OTC.exe и го стартирай. Натиснете бутона CleanUp!.
Рестартирай компютъра, ако те попита!

Изтегли Delfix.exe и го стартирай. Сложи отметка пред Remove disinfection tools (трябва да има такава по-подразбиране, но все пак да си кажа) => натисни бутона Run

Инструмента ще се самоизтрие след като приключи своята задача!

 

Ако има инструменти, папки или логове от използваните от нас неща и те не са се изтрили при горе-споменатите процедури, ги изтрий ръчно.

Ако няма повече въпроси и проблеми, маркирам случая като РЕШЕН. :bye1:

  • Автор

Мда. :)

 

За да почистим използваните от нас неща направи следното:

 

След това изтеглете следния файл => http://file.bg/f265496jXWeo и го запазете в папката от която стартирахте FRST.exe.

Стартирайте FRST.exe и натиснете бутона Fix веднъж!

Това ще изтрие карантинната папка на FRST. Не е нужно да публикувате лог файла.

 

Изтегли OTC.exe и го стартирай. Натиснете бутона CleanUp!.

Рестартирай компютъра, ако те попита!

Изтегли Delfix.exe и го стартирай. Сложи отметка пред Remove disinfection tools (трябва да има такава по-подразбиране, но все пак да си кажа) => натисни бутона Run

Инструмента ще се самоизтрие след като приключи своята задача!

 

Ако има инструменти, папки или логове от използваните от нас неща и те не са се изтрили при горе-споменатите процедури, ги изтрий ръчно.

Ако няма повече въпроси и проблеми, маркирам случая като РЕШЕН. :bye1:

 

Ами щом е това едно ГОЛЯМО Мерси за помощта, мерси и за старателно написаните постове!  :)

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.