Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

имам някакъв вирус

Featured Replies

здравейте , от два дни нещо става с компютъра . първо немога с двоен клик да отворя браузър ,а трябва да го стартирам като администратор , също немога да пиша по скайпа като пратя каквото съм написал излиза ''съобщението е изтрито''  , както и скайп си праща разни неща на абонатите сам и като цяло има някакво забавяне на системата . Доста хора сядат на този компютър и нензнам кой къде влиза , но са е лепнало нещо . Ползвам антивирусна microsoft security essentials  с Windows 7 32 бита съм 

Моля за помощ

Оправи си малко заглавието, за да е по правилата и викай на помощ неволята...

 

Има тема за проблеми от това естество. Намираш я и започваш да правиш всичко описано там. Колегите не са го писали само да си го четат след време.

  • Автор
DDS (Ver_2011-09-30.01) - NTFS_x86 
Internet Explorer: 9.10.9200.16721  BrowserJavaVersion: 10.45.2
Run by Tsvetan at 15:10:55 on 2013-11-04
Microsoft Windows 7 Home Premium   6.1.7601.1.1251.359.1033.18.3071.1894 [GMT 2:00]
.
AV: Microsoft Security Essentials *Enabled/Updated* {641105E6-77ED-3F35-A304-765193BCB75F}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
SP: Microsoft Security Essentials *Enabled/Updated* {DF70E402-51D7-30BB-99B4-4D23E83BFDE2}
.
============== Running Processes ================
.
C:Windowssystem32wininit.exe
C:Windowssystem32lsm.exe
C:Windowssystem32nvvsvc.exe
C:Program FilesNVIDIA Corporation3D VisionnvSCPAPISvr.exe
C:Program FilesMicrosoft Security ClientMsMpEng.exe
C:Program FilesNVIDIA CorporationDisplaynvxdsync.exe
C:Windowssystem32nvvsvc.exe
C:WindowsSystem32spoolsv.exe
C:Windowssystem32Dwm.exe
C:Windowssystem32taskhost.exe
C:Program FilesCommon FilesAdobeARM1.0armsvc.exe
C:WindowsExplorer.EXE
D:TsvetanPROGRAMSIVT.BlueSoleil.v6.4.249.0.x64 & x86 .Incl.Keymaker-EMBRACEBlueSoleilCS.exe
D:TsvetanPROGRAMSIVT.BlueSoleil.v6.4.249.0.x64 & x86 .Incl.Keymaker-EMBRACEBsMobileCS.exe
C:Program FilesMicrosoft LifeCamMSCamS32.exe
C:Program FilesNeroNero8Nero BackItUpNBService.exe
C:Program FilesHTCInternet Pass-ThroughPassThruSvr.exe
C:Windowssystem32IoctlSvc.exe
C:Windowssystem32viakaraokesrv.exe
C:Program FilesCommon FilesMicrosoft SharedWindows LiveWLIDSVC.EXE
C:Program FilesCommon FilesMicrosoft SharedWindows LiveWLIDSvcM.exe
C:Windowssystem32wbemwmiprvse.exe
D:TsvetanPROGRAMSIVT.BlueSoleil.v6.4.249.0.x64 & x86 .Incl.Keymaker-EMBRACEBsHelpCS.exe
C:Program FilesVIAVIAudioiVDeckVDeck.exe
D:TsvetanPROGRAMSIVT.BlueSoleil.v6.4.249.0.x64 & x86 .Incl.Keymaker-EMBRACEBtTray.exe
C:Program FilesCommon FilesJavaJava Updatejusched.exe
C:Program FilesWindows Sidebarsidebar.exe
D:TsvetanPROGRAMSINSTALInternet Download ManagerIDMan.exe
C:Program FilesNVIDIA CorporationDisplaynvtray.exe
C:Windowssystem32SearchIndexer.exe
C:Program FilesWindows Media Playerwmpnetwk.exe
D:TsvetanPROGRAMSINSTALInternet Download ManagerIDMan.exe
C:Program FilesGoogleChromeApplicationchrome.exe
C:Program FilesGoogleChromeApplicationchrome.exe
C:Program FilesGoogleChromeApplicationchrome.exe
C:Program FilesInternet ExplorerIELowutil.exe
C:Windowssystem32DllHost.exe
C:Windowssystem32NOTEPAD.EXE
C:Program FilesGoogleChromeApplicationchrome.exe
C:Windowssystem32conhost.exe
C:Windowssystem32svchost.exe -k DcomLaunch
C:Windowssystem32svchost.exe -k RPCSS
C:WindowsSystem32svchost.exe -k LocalServiceNetworkRestricted
C:WindowsSystem32svchost.exe -k LocalSystemNetworkRestricted
C:Windowssystem32svchost.exe -k LocalService
C:Windowssystem32svchost.exe -k netsvcs
C:Windowssystem32svchost.exe -k GPSvcGroup
C:Windowssystem32svchost.exe -k NetworkService
C:Windowssystem32svchost.exe -k LocalServiceNoNetwork
C:Windowssystem32svchost.exe -k imgsvc
C:Windowssystem32svchost.exe -k NetworkServiceNetworkRestricted
C:Windowssystem32svchost.exe -k LocalServiceAndNoImpersonation
C:WindowsSystem32svchost.exe -k LocalServicePeerNet
.
============== Pseudo HJT Report ===============
.
BHO: IDM integration (IDMIEHlprObj Class): {0055C089-8582-441B-A0BF-17B458C2A3A8} - d:tsvetanprogramsinstalinternet download managerIDMIECC.dll
BHO: Groove GFS Browser Helper: {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - c:program filesmicrosoft officeoffice12GrooveShellExtensions.dll
BHO: Java Plug-In SSV Helper: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - c:program filesjavajre7binssv.dll
BHO: Windows Live ID Sign-in Helper: {9030D464-4C02-4ABF-8ECC-5164760863C6} - c:program filescommon filesmicrosoft sharedwindows liveWindowsLiveLogin.dll
BHO: Skype Browser Helper: {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - c:program filesskypetoolbarsinternet explorerskypeieplugin.dll
BHO: Java Plug-In 2 SSV Helper: {DBC80044-A445-435b-BC74-9C25C1C588A9} - c:program filesjavajre7binjp2ssv.dll
uRun: [sidebar] c:program fileswindows sidebarsidebar.exe /autoRun
uRun: [iDMan] d:tsvetanprogramsinstalinternet download managerIDMan.exe /onboot
uRun: [skype] "c:program filesskypephoneSkype.exe" /minimized /regrun
uRun: [DAEMON Tools Lite] "c:program filesdaemon tools liteDTLite.exe" -autorun
uRun: [+1zlpiN9MuwT2cDl1D0=] c:userstsvetanappdataroamingmacromediaflash player#sharedobjectsh7bcrg7tstatic.contentabc.comprint.exe
mRun: [Adobe ARM] "c:program filescommon filesadobearm1.0AdobeARM.exe"
mRun: [MSC] "c:program filesmicrosoft security clientmsseces.exe" -hide -runkey
mRun: [HDAudDeck] c:program filesviaviaudioivdeckVDeck.exe -r
mRun: [btTray] "d:tsvetanprogramsivt.bluesoleil.v6.4.249.0.x64 & x86 .incl.keymaker-embraceBtTray.exe"
mRun: [sunJavaUpdateSched] "c:program filescommon filesjavajava updatejusched.exe"
uPolicies-Explorer: NoDrives = dword:0
mPolicies-Explorer: NoDrives = dword:0
mPolicies-System: ConsentPromptBehaviorAdmin = dword:5
mPolicies-System: ConsentPromptBehaviorUser = dword:3
mPolicies-System: EnableUIADesktopToggle = dword:0
mPolicies-WindowsSystem: AllowBlockingAppsAtShutdown = dword:1
IE: &Експортиране към Microsoft Excel - c:progra~1micros~4office12EXCEL.EXE/3000
IE: Send by Bluetooth - d:tsvetanprogramsivt.bluesoleil.v6.4.249.0.x64 & x86 .incl.keymaker-embracetranssendietsinfo.htm
IE: Send via &Message... - d:tsvetanprogramsivt.bluesoleil.v6.4.249.0.x64 & x86 .incl.keymaker-embracetranssendietssms.htm
IE: Свали всички линкове с IDM - d:tsvetanprogramsinstalinternet download managerIEGetAll.htm
IE: Свали с IDM - d:tsvetanprogramsinstalinternet download managerIEExt.htm
IE: {2670000A-7350-4f3c-8081-5663EE0C6C49} - {48E73304-E1D6-4330-914C-F5F514E3486C} - c:program filesmicrosoft officeoffice12ONBttnIE.dll
IE: {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - c:program filesskypetoolbarsinternet explorerskypeieplugin.dll
IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503}
TCP: NameServer = 195.24.90.1 195.24.88.1
TCP: Interfaces{1CCA028E-5561-4405-9AAE-567FCDF37FD7} : NameServer = 10.250.238.3 10.250.238.4
TCP: Interfaces{3A5E32C9-D47D-49C0-9BC3-ACA77BCBF320} : DHCPNameServer = 195.24.90.1 195.24.88.1
Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - c:program filesmicrosoft officeoffice12GrooveSystemServices.dll
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - c:program filesskypetoolbarsinternet explorerskypeieplugin.dll
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - c:program filescommon filesskypeSkype4COM.dll
Handler: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - c:program fileswindows livephoto galleryAlbumDownloadProtocolHandler.dll
SEH: Groove GFS Stub Execution Hook - {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - c:program filesmicrosoft officeoffice12GrooveShellExtensions.dll
LSA: Security Packages =  kerberos msv1_0 schannel wdigest tspkg pku2u livessp
mASetup: {8A69D345-D564-463c-AFF1-A69D9E530F96} - "c:program filesgooglechromeapplication30.0.1599.101installerchrmstp.exe" --configure-user-settings --verbose-logging --system-level --multi-install --chrome
.
================= FIREFOX ===================
.
FF - ProfilePath - c:userstsvetanappdataroamingmozillafirefoxprofiles5wjvx04s.default
FF - prefs.js: browser.search.selectedEngine - Delta Search
FF - prefs.js: network.proxy.type - 0
FF - plugin: c:program filesadobereader 10.0readerairnppdf32.dll
FF - plugin: c:program filesgooglegoogle earthpluginnpgeplugin.dll
FF - plugin: c:program filesgoogleupdate1.3.21.123npGoogleUpdate3.dll
FF - plugin: c:program filesgoogleupdate1.3.21.135npGoogleUpdate3.dll
FF - plugin: c:program filesgoogleupdate1.3.21.165npGoogleUpdate3.dll
FF - plugin: c:program filesjavajre6binplugin2npdeployJava1.dll
FF - plugin: c:program filesjavajre7bindtpluginnpdeployJava1.dll
FF - plugin: c:program filesjavajre7binplugin2npjp2.dll
FF - plugin: c:program filesmicrosoft silverlight5.1.20913.0npctrlui.dll
FF - plugin: c:program filesmozilla firefoxpluginsnpfd.dll
FF - plugin: c:program filesnvidia corporation3d visionnpnv3dv.dll
FF - plugin: c:program filesnvidia corporation3d visionnpnv3dvstreaming.dll
FF - plugin: c:program fileswindows livephoto galleryNPWLPG.dll
FF - plugin: c:userstsvetanappdatalocalgoogleupdate1.3.21.165npGoogleUpdate3.dll
FF - plugin: c:windowssystem32macromedflashNPSWF32_11_9_900_117.dll
.
============= SERVICES / DRIVERS ===============
.
R0 BtHidBus;Bluetooth HID Bus Service;c:windowssystem32driversBtHidBus.sys [2009-1-7 20744]
R0 MpFilter;Microsoft Malware Protection Driver;c:windowssystem32driversMpFilter.sys [2013-6-18 211560]
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:windowssystem32driversdtsoftbus01.sys [2013-3-16 242240]
R1 MpKsl7bc94688;MpKsl7bc94688;c:programdatamicrosoftmicrosoft antimalwaredefinition updates{4a3040b3-2c05-4cd9-ae1d-f4f04e8f4cf5}MpKsl7bc94688.sys [2013-11-4 40392]
R2 AdobeARMservice;Adobe Acrobat Update Service;c:program filescommon filesadobearm1.0armsvc.exe [2013-5-10 65640]
R2 BsMobileCS;BsMobileCS;d:tsvetanprogramsivt.bluesoleil.v6.4.249.0.x64 & x86 .incl.keymaker-embraceBsMobileCS.exe [2009-2-27 143467]
R2 IDMWFP;IDMWFP;c:windowssystem32driversidmwfp.sys [2013-3-1 100216]
R2 PassThru Service;Internet Pass-Through Service;c:program fileshtcinternet pass-throughPassThruSvr.exe [2013-8-27 167424]
R2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:program filesnvidia corporation3d visionnvSCPAPISvr.exe [2013-3-14 383264]
R2 VIAKaraokeService;VIA Karaoke digital mixer Service;c:windowssystem32ViakaraokeSrv.exe [2013-1-11 27768]
R3 btnetBUs;Bluetooth PAN Bus Service;c:windowssystem32driversbtnetBus.sys [2008-12-7 30088]
R3 IvtBtBUs;IVT Bluetooth Bus Service;c:windowssystem32driversIvtBtBus.sys [2008-7-2 26248]
R3 MSHUSBVideo;NX6000/NX3000/VX2000/VX5000/VX5500/VX7000/Cinema Filter Driver;c:windowssystem32driversnx6000.sys [2010-5-20 30576]
R3 VIAHdAudAddService;VIA High Definition Audio Driver Service;c:windowssystem32driversviahduaa.sys [2011-12-15 1841272]
R3 vodafone_K3805-z_dc_enum;vodafone_K3805-z_dc_enum;c:windowssystem32driversvodafone_K3805-z_dc_enum.sys [2010-3-1 61952]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:windowsmicrosoft.netframeworkv4.0.30319mscorsvw.exe [2010-3-18 130384]
S2 gupdate;Услуга на Google Актуализация (gupdate);c:program filesgoogleupdateGoogleUpdate.exe [2012-9-3 116648]
S2 MBAMScheduler;MBAMScheduler;c:program filesmalwarebytes' anti-malwarembamscheduler.exe [2013-11-4 418376]
S2 MBAMService;MBAMService;c:program filesmalwarebytes' anti-malwarembamservice.exe [2013-11-4 701512]
S2 nvUpdatusService;NVIDIA Update Service Daemon;c:program filesnvidia corporationnvidia update coredaemonu.exe [2012-2-21 1266464]
S2 SkypeUpdate;Skype Updater;c:program filesskypeupdaterUpdater.exe [2013-7-25 162672]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:windowssystem32macromedflashFlashPlayerUpdateService.exe [2012-5-4 257416]
S3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0;c:windowssystem32driversb57nd60x.sys [2009-7-14 229888]
S3 gupdatem;Услуга на Google Актуализация (gupdatem);c:program filesgoogleupdateGoogleUpdate.exe [2012-9-3 116648]
S3 htcnprot;HTC NDIS Protocol Driver;c:windowssystem32drivershtcnprot.sys [2012-12-7 23040]
S3 MBAMProtector;MBAMProtector;c:windowssystem32driversmbam.sys [2013-11-4 22856]
S3 NisDrv;Microsoft Network Inspection System;c:windowssystem32driversNisDrvWFP.sys [2011-4-27 107392]
S3 NisSrv;Microsoft Network Inspection;c:program filesmicrosoft security clientNisSrv.exe [2013-8-12 295376]
S3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:windowssystem32driversrdpvideominiport.sys [2012-10-23 14848]
S3 TsUsbFlt;TsUsbFlt;c:windowssystem32driversTsUsbFlt.sys [2012-10-23 49664]
S3 TsUsbGD;Remote Desktop Generic USB Device;c:windowssystem32driversTsUsbGD.sys [2012-10-23 27136]
S3 WatAdminSvc;Windows Activation Technologies Service;c:windowssystem32watWatAdminSvc.exe [2011-12-17 1343400]
S3 ZTEusbvoice;ZTE VoUSB Port;c:windowssystem32driverszteusbvoice.sys [2012-2-10 105856]
S3 ZTEusbwwan;ZTE MBN Miniport;c:windowssystem32driversZTEusbwwan.sys [2011-4-9 193536]
.
=============== Created Last 30 ================
.
2013-11-04 12:24:01 40392 ----a-w- c:programdatamicrosoftmicrosoft antimalwaredefinition updates{4a3040b3-2c05-4cd9-ae1d-f4f04e8f4cf5}MpKsl7bc94688.sys
2013-11-04 11:21:41 22856 ----a-w- c:windowssystem32driversmbam.sys
2013-11-04 11:21:41 -------- d-----w- c:program filesMalwarebytes' Anti-Malware
2013-11-04 11:21:30 -------- d-----w- c:userstsvetanappdatalocalPrograms
2013-11-04 10:53:15 7796464 ----a-w- c:programdatamicrosoftmicrosoft antimalwaredefinition updates{4a3040b3-2c05-4cd9-ae1d-f4f04e8f4cf5}mpengine.dll
2013-11-02 18:16:55 7796464 ----a-w- c:programdatamicrosoftmicrosoft antimalwaredefinition updatesbackupmpengine.dll
2013-10-31 18:28:20 94632 ----a-w- c:windowssystem32WindowsAccessBridge.dll
2013-10-19 19:36:49 -------- d-----w- c:programdataOracle
2013-10-19 11:16:46 719224 ------w- c:programdatamicrosoftmicrosoft antimalwaredefinition updates{68c65556-5896-4b68-8b21-30acd6d5e41d}gapaengine.dll
2013-10-09 10:15:38 530432 ----a-w- c:windowssystem32comctl32.dll
2013-10-07 09:44:18 -------- d-----w- c:program filesMicrosoft
2013-10-07 09:42:49 -------- d-----w- c:program filesMicrosoft CAPICOM 2.1.0.2 SDK
.
==================== Find3M  ====================
.
2013-10-09 10:36:42 71048 ----a-w- c:windowssystem32FlashPlayerCPLApp.cpl
2013-10-09 10:36:42 692616 ----a-w- c:windowssystem32FlashPlayerApp.exe
2013-09-22 23:28:06 1767936 ----a-w- c:windowssystem32wininet.dll
2013-09-22 23:27:49 2876928 ----a-w- c:windowssystem32jscript9.dll
2013-09-22 23:27:48 61440 ----a-w- c:windowssystem32iesetup.dll
2013-09-22 23:27:48 109056 ----a-w- c:windowssystem32iesysprep.dll
2013-09-21 03:30:24 2706432 ----a-w- c:windowssystem32mshtml.tlb
2013-09-21 02:39:47 71680 ----a-w- c:windowssystem32RegisterIEPKEYs.exe
2013-09-14 00:48:58 338944 ----a-w- c:windowssystem32driversafd.sys
2013-09-08 02:07:12 1294272 ----a-w- c:windowssystem32driverstcpip.sys
2013-09-08 02:03:58 231424 ----a-w- c:windowssystem32mswsock.dll
2013-09-04 01:15:32 258560 ----a-w- c:windowssystem32driversusbhub.sys
2013-09-04 01:14:52 76288 ----a-w- c:windowssystem32driversusbccgp.sys
2013-09-04 01:14:52 284672 ----a-w- c:windowssystem32driversusbport.sys
2013-09-04 01:14:45 43008 ----a-w- c:windowssystem32driversusbehci.sys
2013-09-04 01:14:45 20480 ----a-w- c:windowssystem32driversusbohci.sys
2013-09-04 01:14:43 24064 ----a-w- c:windowssystem32driversusbuhci.sys
2013-09-04 01:14:40 6016 ----a-w- c:windowssystem32driversusbd.sys
2013-08-29 01:51:45 3969472 ----a-w- c:windowssystem32ntkrnlpa.exe
2013-08-29 01:51:45 3914176 ----a-w- c:windowssystem32ntoskrnl.exe
2013-08-29 01:50:30 1289096 ----a-w- c:windowssystem32ntdll.dll
2013-08-29 01:50:16 619520 ----a-w- c:windowssystem32tdh.dll
2013-08-29 01:48:17 640512 ----a-w- c:windowssystem32advapi32.dll
2013-08-28 01:04:30 2348544 ----a-w- c:windowssystem32win32k.sys
2013-08-28 00:57:20 434688 ----a-w- c:windowssystem32scavengeui.dll
.
============= FINISH: 15:11:04,70 ===============

изкача ми това 

post-258274-0-98241600-1383570448_thumb.

Мда, видях го...вчера чистих такъв на една система:

 

uRun: [+1zlpiN9MuwT2cDl1D0=] c:userstsvetanappdataroamingmacromediaflash player#sharedobjectsh7bcrg7tstatic.contentabc.comprint.exe

 

Би трябвало MBAM да го засече като Trojan.Agent.ED

 

 

 

СТЪПКА 1

 

  • [*]

Изтеглете и стартирайтe AdwCleaner.exe.

[*]Натиснете бутона Scan. [*]AdwCleaner ще започне да проверява компютъра, както преди. [*]След като проверката приключи...този път натиснете бутона Clean тъй като няма неща които да не са за триене от лога. [*]Натиснете OK на диалоговия прозорец, който ще се появи подканвайки Ви да затворите всички активни приложения. [*]Натиснете OK отново за да позволите наAdwCleaner да рестартира компютъра и да довърши почистващия процес. [*]След рестарта ще се появи автоматично лог файл с името (AdwCleaner[s0].txt). [*]Прикачете съдържанието му в следващия си коментар [*]Копие на лог файла можеш да намериш и в папката C:AdwCleaner.

 

 

 

СТЪПКА 2

 

 

 

Публикувано изображение Моля изтеглете Junkware Removal Tool на вашия десктоп.


  • [*]Спрете временно работата на защитните програми. [*]Стартирайте инструмента
JRT.exe [*]Ще се отвори ДОС прозорец. Натиснете което и да е копче от клавиатурата. [*]Затворете излишните приложения и всички браузъри и изчакайте проверката да завърши. [*]Ще се появи лог файл (който можете да намерите и ръчно на десктопа с името JRT.txt). [*]Моля копирайте съдържанието на лог файла в следващия си пост.

 

 

 

СТЪПКА 3

 

 

 

Публикувано изображение Изтеглете Malwarebytes' Anti-Malware

  • [*]Кликнете два пъти върху
mbam-setup.exe, за да инсталирате програмата. [*]Уверете се, че са поставени отметки на Update Malwarebytes' Anti-Malware и Launch Malwarebytes' Anti-Malware. След това кликнете на Finish. [*]Ако има намерени обновявания, тя ще ги изтегли и инсталира. [*]Стартирайте програмата и изберете "Perform Quick Scan", след това кликнете на Scan. [*]Сканирането ще отнеме малко време, затова моля да бъдете търпеливи. [*]Когато сканирането завърши, кликнете на OK, след това Show Results, за да видите резултата. [*]Уверете се, че на всички редове има отметки (ако няма на някои обекти ги поставете ръчно), и кликнете на Remove Selected. [*]Когато всичко бъде премахнато, в Notepad ще бъде отворен лог. [*]Прикачете този лог в следващия си коментар в темата.

Забележка: Ако MalwareBytes'Anti-Malware се затрудни в премахването на откритите вируси/заплахи, той ще поискада рестартира компютъра Ви и по време на рестартирането да премахне проблемните вируси/заплахи. Ако бъдете попитани, потвърдете че желаете вашия компютър да бъде рестартиран.

 

 

 

СТЪПКА 4

 

 

  • [*]Моля изтеглете
Farbar Recovery Scan Tool (според версията на Windows изберете 32 битовата или 64 битовата версия) и го запазете на десктопа. [*]Стартирайте файла FRST.exe (или FRST64.exe) [*]Програмата ще се стартира. Натиснете YES за да се съгласите с лицензионното споразумение. [*]Сложете всички отметки. [*]Натиснете бутона SCAN. [*]Ще се създадат два лог файл с името - FRST.txt и Addition.txt на десктопа. [*]Прикачете лог файловете в следващия си коментар.

 

Ще пиша довечера, защото занимавам на работа...

Изтеглете прикачения файл => http://file.bg/f267385pQHRF и го запазете в папката от която стартирахте FRST.exe.

Стартирайте FRST.exe и натиснете бутона Fix веднъж!

След като приключи, ако ви поиска рестарт - съгласете се. След рестарта публикувайте лог файла - fixlog.txt, който ще се създаде след работата.

Също архивирайте папката C:FRSTQuarantine и качете архива на този адрес => http://file.bg/ (след това изтрийте създадения архив, но не и самата папка).

Публикувайте линк към нея за да изтегля архива.

MBAM вече ги засича:

 

Публикувано изображение

 

Затова обновете дефинициите на програмата и направете нова, но този път ПЪЛНА проверка (като сложите отметка само за дял C:).

След края на проверката, натиснете на Show Results => сложете всички отметки и натиснете Remove Selected.

Ако ви поиска рестарт се съгласете. След рестарта публикувайте лог файла от проверката.

  • Автор
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
 
Версия на базата от данни: v2013.11.05.03
 
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 10.0.9200.16721
Tsvetan :: TSVETAN-PC [администратор]
 
5.11.2013 г. 14:35:34 ч.
mbam-log-2013-11-05 (14-35-34).txt
 
Тип сканиране: Пълно сканиране (C:|)
Включени опции за сканиране: Памет | Автоматично зареждане | Системен регистър | Файлова система | Евристики/Допълнителни | Евристики/Shuriken | PUP | PUM
Изключени опции за сканиране: P2P
Сканирани обекти: 319323
Изминало време: 32 минута(и), 37 секунда(и)
 
Открити процеси в паметта: 0
(Не бяха открити зловредни обекти)
 
Открити модули в паметта: 0
(Не бяха открити зловредни обекти)
 
Открити ключове в системния регистър: 0
(Не бяха открити зловредни обекти)
 
Открити стойности в системния регистър: 0
(Не бяха открити зловредни обекти)
 
Открити информационни обекти в системния регистър: 0
(Не бяха открити зловредни обекти)
 
Открити папки: 0
(Не бяха открити зловредни обекти)
 
Открити файлове: 2
C:FRSTQuarantineinvoice_237184.pdf.exe (Trojan.Inject) -> Поставен под карантина и изтрит успешно.
C:FRSTQuarantineinvoice_973959.pdf.exe (Trojan.Inject) -> Поставен под карантина и изтрит успешно.
 
(край)

Мда...няма други освен тези които вече премахнахме с FRST.

Как е сега положението и има ли ги първоначалните проблеми?

  • Автор

сега е по добре , но немога да впиша скайп  излиза някаква грешка  , също и браузъра не се отвара с двоен клик а само като админ. (това само при chrom  другите се отварят нормално ) , но това най вероятно няма връзка с вируса 

post-258274-0-81519800-1383657917_thumb.

То си пише, че е заради грешка в диска. Пробвайте да сканирате дяла за грешки с командата:

Start => въведете в полето за търсене CMD => кликнете върху файла CMD.exe и изберете Run as administrator => напишете CMD.exe => въведете командата: chkdsk c: /x /f /r => натиснете Enter

Съгласи се с Y на диалоговия прозорец. Рестартирайте компютъра и би трябвало проверката да започне. След това вижте какви са били резултатите.

 

Рапорта от проверката ще намерите тук: Start => в полето за търсене въведете eventvwr.msc => applications => събитие WinInit Event ID 1001 Kопирайте рапорта в следващия си пост.

 

 

Пуснете и проверка за прецакани системни файлове:

 

Start => въведете в полето за търсене CMD => кликнете върху файла CMD.exe и изберете Run as administrator => напишете CMD.exe => въведете командата:

 

sfc.exe /scanfile=c:windowssystem32services.exe findstr /c:"[sR]" %windir%LogsCBSCBS.log >"%userprofile%Desktopsfcdetails.txt"  

След това прикачете лог файла sfcdetails.txt, който ще се създаде на десктопа.

 

 

След това пробвайте да се впишете отново в Скайп...ако пак не става, направо го преинсталирайте и пишете за резултатите.

  • Автор

Checking file system on C:The type of the file system is NTFS.A disk check has been scheduled.Windows will now check the disk.    CHKDSK is verifying files (stage 1 of 5)...  105984 file records processed.   File verification completed.  231 large file records processed.   0 bad file records processed.   0 EA records processed.   59 reparse records processed. CHKDSK is verifying indexes (stage 2 of 5)...  138102 index entries processed. Index verification completed.  0 unindexed files scanned. 0 unindexed files recovered. CHKDSK is verifying security descriptors (stage 3 of 5)...  105984 file SDs/SIDs processed. Cleaning up 1036 unused index entries from index $SII of file 0x9.Cleaning up 1036 unused index entries from index $SDH of file 0x9.Cleaning up 1036 unused security descriptors.Security descriptor verification completed.  16060 data files processed.   CHKDSK is verifying Usn Journal...  36696328 USN bytes processed. Usn Journal verification completed.CHKDSK is verifying file data (stage 4 of 5)...  105968 files processed. File data verification completed.CHKDSK is verifying free space (stage 5 of 5)...  9176495 free clusters processed. Free space verification is complete.CHKDSK discovered free space marked as allocated in themaster file table (MFT) bitmap.CHKDSK discovered free space marked as allocated in the volume bitmap.Windows has made corrections to the file system.  71577599 KB total disk space.  34611892 KB in 81430 files. 48276 KB in 16061 indexes. 0 KB in bad sectors.   211447 KB in use by the system. 65536 KB occupied by the log file.  36705984 KB available on disk.   4096 bytes in each allocation unit.  17894399 total allocation units on disk. 9176496 allocation units available on disk.Internal Info:00 9e 01 00 df 7c 01 00 a8 b6 02 00 00 00 00 00  .....|..........b6 01 00 00 3b 00 00 00 00 00 00 00 00 00 00 00  ....;...........90 90 59 00 50 01 58 00 b8 1c 58 00 00 00 58 00  ..Y.P.X...X...X.Windows has finished checking your disk.Please wait while your computer restarts. 

  • Автор
2013-11-06 15:04:01, Info                  CSI    00000009 [sR] Verifying 1 components
2013-11-06 15:04:01, Info                  CSI    0000000a [sR] Beginning Verify and Repair transaction
2013-11-06 15:04:01, Info                  CSI    0000000c [sR] Verify complete

оправи се така http://chat4o.com/%D0%B2-%D0%B8-%D0%B3%D1%80%D0%B5%D1%88%D0%BA%D0%B0/

сега всичко изглежда наред благодаря ви много за помощта , живи и здрави

ПС преинсталирах си и google chrom и сега вече ми я няма лентата с запаметените ми отметки ( тоест лентата си е там ама отметките ми ги няма ) дали се пазят някъде и имали възможност да ги върна някак . Знам ,че въпроса не е за тук , но да не правя нова тема само за това , не ми е много важно 

Още веднъж благодаря  :wors:

Мерси за инфото относно Скайп - странно досега след почистването на този вирус не е имало подобен проблем, но явно винаги има първи път. Все си мислех, че I/O грешката е свързана с грешка в диска (той и chkdsk е оправил няколко проблема) или че преинсталацията на Скайп също би трябвало да разреши този проблем. Както и да е, аз нямах време за търсене на по-адекватни мерки, защото бяха на работа...радвам се, че сте оправили и този проблем.

 

Относно Google Chrome можете да опитате с линка отдолу, но все пак се съмнявам да има резултати (давал съм го един път в друг форум без положителни резултати):

http://www.howtogeek.com/111784/

 

За да премахнем използваните от нас инструменти направете следното:

 

Изтеглете OTC.exe и го стартирайте. Натиснете бутона CleanUp!.Рестартирайте компютъра, ако ви попита!Изтеглете Delfix.exe и го стартирайте. Сложете отметка пред Remove disinfection tools (трябва да има такава по-подразбиране, но все пак да си кажа) => натиснете бутона Run

Инструмента ще се самоизтрие след като приключи своята задача!

 

Маркирам темата ви като РЕШЕН-а! :bye1:

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.