Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Worm.Kido или Conficker

Featured Replies

Добър ден,

Дълга история как го получих, ще разкажа на кратко. Дадох флашка на мой приятел да провери едно нещо, и като ми я върна и аз я сложих в лаптопа си, аваста блокира себе си (пишеше, че е блокирал процес: AvastSvc.exe или нещо си). Видях, че пишеше и Flash Drive ми и се чудих какво става. Отворих флашката и видях, че има нова папка, която беше Hidden. Имаше и autorun файл и се сетих, че лаптопа май не е спрял Autorun. Отворих папката и там имаше файл. Качих го на Virustotal и 43 от 44 антивирусни го откриват като Kido Worm Или Conficker. Махнал съм флашката от тогата и не съм я слагал никъде. Поствам лог от DDS, И искам да ми кажете как да я дезифенктирам, и как да си стегна сигурността срещу червеи!

 

DDS:

 

DDS (Ver_2011-09-30.01) - NTFS_AMD64Internet Explorer: 9.0.8112.16421  BrowserJavaVersion: 10.25.2Run by HP at 19:55:57 on 2013-11-25Microsoft Windows 7 Enterprise 6.1.7601.1.1251.359.1026.18.2758.892 [GMT 2:00].AV: avast! Antivirus *Disabled/Updated* {2B2D1395-420B-D5C9-657E-930FE358FC3C}SP: avast! Antivirus *Disabled/Updated* {904CF271-6431-DA47-5FCE-A87D98DFB681}SP: Windows Defender *Enabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}.============== Running Processes ===============.C:Windowssystem32wininit.exeC:Windowssystem32lsm.exeC:Windowssystem32svchost.exe -k DcomLaunchC:Windowssystem32svchost.exe -k RPCSSC:Windowssystem32atiesrxx.exeC:WindowsSystem32svchost.exe -k LocalServiceNetworkRestrictedC:WindowsSystem32svchost.exe -k LocalSystemNetworkRestrictedC:Windowssystem32svchost.exe -k netsvcsC:Program FilesIDTWDMSTacSV64.exeC:Windowssystem32svchost.exe -k GPSvcGroupC:Windowssystem32svchost.exe -k LocalServiceC:Windowssystem32Hpservice.exeC:Windowssystem32atieclxx.exeC:Windowssystem32svchost.exe -k NetworkServiceD:Avast!AvastSvc.exeC:Windowssystem32Dwm.exeC:WindowsExplorer.EXEC:WindowsSystem32spoolsv.exeC:Windowssystem32svchost.exe -k LocalServiceNoNetworkC:Windowssystem32taskhost.exeC:Program Files (x86)Common FilesAdobeARM1.0armsvc.exeC:Program FilesIDTWDMAESTSr64.exeC:Program Files (x86)Bluetooth Suiteadminservice.exeC:Program Files (x86)Hewlett-PackardSharedHPDrvMntSvc.exeC:Program Files (x86)Hewlett-PackardHP Hotkey SupportHpHotkeyMonitor.exeC:WindowsSystem32hkcmd.exeC:WindowsSystem32igfxpers.exeC:Program Files (x86)GoogleGoogleToolbarNotifierGoogleToolbarNotifier.exeC:Program Files (x86)SkypePhoneSkype.exeE:Malwarebytes' Anti-Malwarembamscheduler.exeC:Program Files (x86)Common FilesAdobeARM1.0AdobeARM.exeD:Avast!AvastUI.exeC:Program Files (x86)Common FilesJavaJava Updatejusched.exeE:hamachi-2-ui.exeE:Malwarebytes' Anti-Malwarembamservice.exeE:LMIGuardianSvc.exeE:Malwarebytes' Anti-Malwarembamgui.exeC:UsersPublictempTeamViewerVersion8TeamViewer_Service.exeE:hamachi-2.exeC:Windowssystem32wbemunsecapp.exeC:Windowssystem32wbemwmiprvse.exeE:LMIGuardianSvc.exeC:Windowssystem32SearchIndexer.exeC:Program Files (x86)Hewlett-PackardSharedhpqWmiEx.exeC:Windowssystem32svchost.exe -k bthsvcsC:Windowssystem32svchost.exe -k NetworkServiceNetworkRestrictedC:Windowssystem32svchost.exe -k LocalServiceAndNoImpersonationC:Program Files (x86)IntelIntel® Management Engine ComponentsLMSLMS.exeC:Program Files (x86)NeroUpdateNASvc.exeC:WindowsSystem32svchost.exe -k secsvcsC:Program FilesWindows Media Playerwmpnetwk.exeC:Program Files (x86)Common FilesJavaJava Updatejucheck.exeC:Program Files (x86)IntelIntel® Management Engine ComponentsUNSUNS.exeC:Program Files (x86)firefox.exeC:Program Files (x86)Internet ExplorerIELowutil.exeE:MCShieldMCShieldRTM.exeC:WindowsSystem32svchost.exe -k LocalServicePeerNetC:Program Files (x86)plugin-container.exeC:WindowsSysWOW64MacromedFlashFlashPlayerPlugin_11_9_900_117.exeC:WindowsSysWOW64MacromedFlashFlashPlayerPlugin_11_9_900_117.exeC:Windowssystem32SearchProtocolHost.exeC:Windowssystem32SearchFilterHost.exeC:Windowssystem32conhost.exeC:Windowssystem32wbemwmiprvse.exeC:WindowsSystem32cscript.exe.============== Pseudo HJT Report ===============.uStart Page = hxxp://www.google.bg/mWinlogon: Userinit = userinit.exe,BHO: cardisabled - <orphaned>BHO: Groove GFS Browser Helper: {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:Program Files (x86)Microsoft OfficeOffice14GROOVEEX.DLLBHO: Java Plug-In SSV Helper: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:Program Files (x86)Javajre7binssv.dllBHO: CIESpeechBHO Class: {8D10F6C4-0E01-4BD4-8601-11AC1FDF8126} - C:Program Files (x86)Bluetooth SuiteIEPlugIn.dllBHO: Google Toolbar Helper: {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:Program Files (x86)GoogleGoogle ToolbarGoogleToolbar_32.dllBHO: Office Document Cache Handler: {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:Program Files (x86)Microsoft OfficeOffice14URLREDIR.DLLBHO: Java Plug-In 2 SSV Helper: {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:Program Files (x86)Javajre7binjp2ssv.dllBHO: SimpleAdblock Class: {FFCB3198-32F3-4E8B-9539-4324694ED664} - C:Program Files (x86)Common FilesSimple AdblockSimpleAdblock.dllTB: Google Toolbar: {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:Program Files (x86)GoogleGoogle ToolbarGoogleToolbar_32.dllTB: Google Toolbar: {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:Program Files (x86)GoogleGoogle ToolbarGoogleToolbar_32.dlluRun: [swg] "C:Program Files (x86)GoogleGoogleToolbarNotifierGoogleToolbarNotifier.exe"uRun: [skype] "C:Program Files (x86)SkypePhoneSkype.exe" /minimized /regrunuRun: [DAEMON Tools Lite] "D:DAEMON Tools LiteDTLite.exe" -autorunuRun: [MCShield Monitor] E:MCShieldMCShieldRTM.exemRun: [Adobe ARM] "C:Program Files (x86)Common FilesAdobeARM1.0AdobeARM.exe"mRun: [avast] "D:Avast!avastUI.exe" /noguimRun: [sunJavaUpdateSched] "C:Program Files (x86)Common FilesJavaJava Updatejusched.exe"mRun: [LogMeIn Hamachi Ui] "E:hamachi-2-ui.exe" --auto-startmRun: [20131121] D:Avast!setupemupdate4465dcf7-cabb-4872-acb7-c4f5b109f4ba.exe /checkuPolicies-Explorer: NoDriveTypeAutoRun = dword:145mPolicies-Explorer: NoActiveDesktop = dword:1mPolicies-Explorer: NoActiveDesktopChanges = dword:1mPolicies-System: ConsentPromptBehaviorAdmin = dword:5mPolicies-System: ConsentPromptBehaviorUser = dword:3mPolicies-System: EnableUIADesktopToggle = dword:0IE: &Експортиране към Microsoft Excel - C:PROGRA~1MICROS~1Office14EXCEL.EXE/3000IE: &Изпрати към OneNote - C:PROGRA~1MICROS~1Office14ONBttnIE.dll/105IE: {2670000A-7350-4f3c-8081-5663EE0C6C49} - {48E73304-E1D6-4330-914C-F5F514E3486C} - C:Program Files (x86)Microsoft OfficeOffice14ONBttnIE.dllIE: {7815BE26-237D-41A8-A98F-F7BD75F71086} - {8D10F6C4-0E01-4BD4-8601-11AC1FDF8126} - C:Program Files (x86)Bluetooth SuiteIEPlugIn.dllIE: {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - {FFFDC614-B694-4AE6-AB38-5D6374584B52} - C:Program Files (x86)Microsoft OfficeOffice14ONBttnIELinkedNotes.dllTCP: NameServer = 192.168.0.1TCP: Interfaces{9C79513B-80C7-4AD1-BD96-55B2394EBD42} : DHCPNameServer = 192.168.0.1TCP: Interfaces{9C79513B-80C7-4AD1-BD96-55B2394EBD42}07564727F66796 : DHCPNameServer = 192.168.0.1TCP: Interfaces{9C79513B-80C7-4AD1-BD96-55B2394EBD42}4505D2C494E4B4F5630333443343 : DHCPNameServer = 192.168.0.1TCP: Interfaces{9C79513B-80C7-4AD1-BD96-55B2394EBD42}4656661657C647 : DHCPNameServer = 192.168.1.1Filter: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14MSOXMLMF.DLLHandler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:Program Files (x86)SkypeToolbarsInternet Explorerskypeieplugin.dllHandler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:Program Files (x86)Common FilesSkypeSkype4COM.dllSSODL: WebCheck - <orphaned>SEH: Groove GFS Stub Execution Hook - {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - C:Program Files (x86)Microsoft OfficeOffice14GROOVEEX.DLLmASetup: {8A69D345-D564-463c-AFF1-A69D9E530F96} - "C:Program Files (x86)GoogleChromeApplication31.0.1650.57Installerchrmstp.exe" --configure-user-settings --verbose-logging --system-level --multi-install --chromex64-BHO: cardisabled - <orphaned>x64-BHO: Groove GFS Browser Helper: {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:Program FilesMicrosoft OfficeOffice14GROOVEEX.DLLx64-BHO: Google Toolbar Helper: {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:Program Files (x86)GoogleGoogle ToolbarGoogleToolbar_64.dllx64-BHO: Office Document Cache Handler: {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:Program FilesMicrosoft OfficeOffice14URLREDIR.DLLx64-BHO: SimpleAdblock Class: {FFCB3198-32F3-4E8B-9539-4324694ED664} - C:Program Files (x86)Common FilesSimple AdblockSimpleAdblockx64.dllx64-TB: Google Toolbar: {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:Program Files (x86)GoogleGoogle ToolbarGoogleToolbar_64.dllx64-Run: [igfxTray] C:WindowsSystem32igfxtray.exex64-Run: [HotKeysCmds] C:WindowsSystem32hkcmd.exex64-Run: [Persistence] C:WindowsSystem32igfxpers.exex64-IE: {2670000A-7350-4f3c-8081-5663EE0C6C49} - {48E73304-E1D6-4330-914C-F5F514E3486C} - C:Program FilesMicrosoft OfficeOffice14ONBttnIE.dllx64-IE: {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - {FFFDC614-B694-4AE6-AB38-5D6374584B52} - C:Program FilesMicrosoft OfficeOffice14ONBttnIELinkedNotes.dllx64-IE: {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - <orphaned>x64-Filter: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:Program FilesCommon FilesMicrosoft SharedOFFICE14MSOXMLMF.DLLx64-Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:Program Files (x86)SkypeToolbarsInternet Explorer x64skypeieplugin.dllx64-Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - <orphaned>x64-Notify: igfxcui - igfxdev.dllx64-SSODL: WebCheck - <orphaned>x64-SEH: Groove GFS Stub Execution Hook - {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - C:Program FilesMicrosoft OfficeOffice14GROOVEEX.DLL.================= FIREFOX ===================.FF - ProfilePath - C:UsersHPAppDataRoamingMozillaFirefoxProfilesydeuxp94.defaultFF - prefs.js: browser.search.selectedEngine - GoogleFF - prefs.js: browser.startup.homepage - hxxp://www.google.bg/FF - prefs.js: keyword.URL - hxxp://www.bing.com/search?FORM=UP22DF&PC=UP22&dt=030813&q=FF - plugin: C:PROGRA~2MICROS~1Office14NPAUTHZ.DLLFF - plugin: C:PROGRA~2MICROS~1Office14NPSPWRAP.DLLFF - plugin: C:Program Files (x86)AdobeReader 10.0ReaderAIRnppdf32.dllFF - plugin: C:Program Files (x86)GoogleGoogle Earthpluginnpgeplugin.dllFF - plugin: C:Program Files (x86)GoogleUpdate1.3.21.165npGoogleUpdate3.dllFF - plugin: C:Program Files (x86)Javajre7binplugin2npjp2.dllFF - plugin: C:Program Files (x86)Microsoft Silverlight5.1.20125.0npctrlui.dllFF - plugin: C:WindowsSysWOW64MacromedFlashNPSWF32_11_9_900_117.dllFF - plugin: C:WindowsSysWOW64npDeployJava1.dllFF - plugin: C:WindowsSysWOW64npmproxy.dll.============= SERVICES / DRIVERS ===============.R0 aswRvrt;aswRvrt;C:WindowsSystem32driversaswRvrt.sys [2013-5-9 65336]R0 aswVmm;aswVmm;C:WindowsSystem32driversaswVmm.sys [2013-5-9 204880]R1 aswSnx;aswSnx;C:WindowsSystem32driversaswSnx.sys [2013-5-9 1030952]R1 aswSP;aswSP;C:WindowsSystem32driversaswSP.sys [2013-5-9 378944]R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;C:WindowsSystem32driversdtsoftbus01.sys [2013-7-8 283064]R1 vwififlt;Virtual WiFi Filter Driver;C:WindowsSystem32driversvwififlt.sys [2009-7-14 59904]R2 {1BA31E5A-C098-42d8-8F88-3C9F78A2FDDC};Power Control [2012/10/10 17:58:02];C:Program Files (x86)CyberLinkPowerDVD10NavFilter000.fcl [2010-3-13 146928]R2 AdobeARMservice;Adobe Acrobat Update Service;C:Program Files (x86)Common FilesAdobeARM1.0armsvc.exe [2013-5-10 65640]R2 AESTFilters;Andrea ST Filters Service;C:Program FilesIDTWDMAESTSr64.exe [2012-10-10 89600]R2 AMD External Events Utility;AMD External Events Utility;C:WindowsSystem32atiesrxx.exe [2011-4-27 203264]R2 aswFsBlk;aswFsBlk;C:WindowsSystem32driversaswFsBlk.sys [2013-5-9 33400]R2 aswMonFlt;aswMonFlt;C:WindowsSystem32driversaswMonFlt.sys [2013-5-9 80816]R2 AtherosSvc;AtherosSvc;C:Program Files (x86)Bluetooth SuiteAdminService.exe [2011-1-6 53920]R2 avast! Antivirus;avast! Antivirus;D:Avast!AvastSvc.exe [2013-9-17 46808]R2 Hamachi2Svc;LogMeIn Hamachi Tunneling Engine;E:hamachi-2.exe -s --> E:hamachi-2.exe -s [?]R2 HPDrvMntSvc.exe;HP Quick Synchronization Service;C:Program Files (x86)Hewlett-PackardSharedHPDrvMntSvc.exe [2011-7-5 227384]R2 hpHotkeyMonitor;hpHotkeyMonitor;C:Program Files (x86)Hewlett-PackardHP HotKey SupporthpHotkeyMonitor.exe [2011-7-6 1698360]R2 hpsrv;HP Service;C:WindowsSystem32hpservice.exe [2012-2-28 31000]R2 MBAMScheduler;MBAMScheduler;E:Malwarebytes' Anti-Malwarembamscheduler.exe [2013-4-26 418376]R2 MBAMService;MBAMService;E:Malwarebytes' Anti-Malwarembamservice.exe [2013-4-26 701512]R2 NAUpdate;Nero Update;C:Program Files (x86)NeroUpdateNASvc.exe [2011-9-23 641832]R2 TeamViewer8;TeamViewer 8;C:UsersPublictempTeamViewerVersion8TeamViewer_Service.exe [2013-7-3 4150112]R2 UNS;Intel® Management and Security Application User Notification Service;C:Program Files (x86)IntelIntel® Management Engine ComponentsUNSUNS.exe [2012-10-10 2656536]R3 amdkmdag;amdkmdag;C:WindowsSystem32driversatikmdag.sys [2011-4-27 9319424]R3 amdkmdap;amdkmdap;C:WindowsSystem32driversatikmpag.sys [2011-4-27 303616]R3 AthBTPort;Atheros Virtual Bluetooth Class;C:WindowsSystem32driversbtath_flt.sys [2011-1-6 36000]R3 BTATH_A2DP;Bluetooth A2DP Audio Driver;C:WindowsSystem32driversbtath_a2dp.sys [2011-1-6 298144]R3 BTATH_BUS;Atheros Bluetooth Bus;C:WindowsSystem32driversbtath_bus.sys [2011-1-6 28832]R3 BTATH_HCRP;Bluetooth HCRP Server driver;C:WindowsSystem32driversbtath_hcrp.sys [2011-1-6 201376]R3 BTATH_LWFLT;Bluetooth LWFLT Device;C:WindowsSystem32driversbtath_lwflt.sys [2011-1-6 55456]R3 BTATH_RCP;Bluetooth AVRCP Device;C:WindowsSystem32driversbtath_rcp.sys [2011-1-6 154272]R3 BtFilter;BtFilter;C:WindowsSystem32driversbtfilter.sys [2011-1-6 279200]R3 IntcDAud;Intel® Display Audio;C:WindowsSystem32driversIntcDAud.sys [2010-10-15 317440]R3 intelkmd;intelkmd;C:WindowsSystem32driversigdpmd64.sys [2011-3-25 12262336]R3 MBAMProtector;MBAMProtector;C:WindowsSystem32driversmbam.sys [2013-4-26 25928]R3 MEIx64;Intel® Management Engine Interface;C:WindowsSystem32driversHECIx64.sys [2010-10-19 56344]R3 nusb3hub;Renesas Electronics USB 3.0 Hub Driver;C:WindowsSystem32driversnusb3hub.sys [2011-6-10 91648]R3 nusb3xhc;Renesas Electronics USB 3.0 Host Controller Driver;C:WindowsSystem32driversnusb3xhc.sys [2011-6-10 208896]R3 RTL8167;Realtek 8167 NT Driver;C:WindowsSystem32driversRt64win7.sys [2011-6-10 539240]R3 vwifimp;Microsoft Virtual WiFi Miniport Service;C:WindowsSystem32driversvwifimp.sys [2009-7-14 17920]S2 gupdate;Услуга на Google Актуализация (gupdate);C:Program Files (x86)GoogleUpdateGoogleUpdate.exe [2013-1-5 116648]S2 SkypeUpdate;Skype Updater;C:Program Files (x86)SkypeUpdaterUpdater.exe [2013-9-5 171680]S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;C:WindowsSysWOW64MacromedFlashFlashPlayerUpdateService.exe [2012-10-10 257416]S3 cpudrv64;cpudrv64;C:Program Files (x86)SystemRequirementsLabcpudrv64.sys [2011-6-2 17864]S3 dmvsc;dmvsc;C:WindowsSystem32driversdmvsc.sys [2010-11-21 71168]S3 gupdatem;Услуга на Google Актуализация (gupdatem);C:Program Files (x86)GoogleUpdateGoogleUpdate.exe [2013-1-5 116648]S3 JMCR;JMCR;C:WindowsSystem32driversjmcr.sys [2011-1-31 174168]S3 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service;C:Program FilesMicrosoft OfficeOffice14GROOVE.EXE [2011-6-12 51740536]S3 MozillaMaintenance;Mozilla Maintenance Service;C:Program Files (x86)Mozilla Maintenance Servicemaintenanceservice.exe [2013-9-2 119408]S3 ose64;Office 64 Source Engine;C:Program FilesCommon FilesMicrosoft SharedSource EngineOSE.EXE [2010-1-9 174440]S3 osppsvc;Office Software Protection Platform;C:Program FilesCommon FilesMicrosoft SharedOfficeSoftwareProtectionPlatformOSPPSVC.EXE [2010-1-9 4925184]S3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;C:WindowsSystem32driversrdpvideominiport.sys [2013-5-9 19456]S3 Sony PC Companion;Sony PC Companion;C:Program Files (x86)SonySony PC CompanionPCCService.exe [2013-2-1 155320]S3 StorSvc;Storage Service;C:WindowsSystem32svchost.exe -k LocalSystemNetworkRestricted [2009-7-14 27136]S3 Synth3dVsc;Synth3dVsc;C:WindowsSystem32driversSynth3dVsc.sys [2010-11-21 88960]S3 terminpt;Microsoft Remote Desktop Input Driver;C:WindowsSystem32driversterminpt.sys [2013-5-9 29696]S3 TsUsbFlt;TsUsbFlt;C:WindowsSystem32driversTsUsbFlt.sys [2013-5-9 57856]S3 TsUsbGD;Remote Desktop Generic USB Device;C:WindowsSystem32driversTsUsbGD.sys [2013-5-9 30208]S3 WatAdminSvc;Windows Activation Technologies Service;C:WindowsSystem32WatWatAdminSvc.exe [2013-5-10 1255736]SUnknown tsusbhub;tsusbhub; [x].=============== Created Last 30 ================.2013-11-25 17:23:56  --------  d-----w-  C:Program Files (x86)updated2013-11-25 17:12:20  --------  d-----w-  C:ProgramDataMCShield2013-11-06 17:12:02  76232  ----a-w-  C:ProgramDataMicrosoftWindows DefenderDefinition Updates{1897B56C-6BFD-41B2-94BC-9A4B23000A4A}offreg.dll.==================== Find3M  ====================.2013-10-11 03:33:48  71048  ----a-w-  C:WindowsSysWow64FlashPlayerCPLApp.cpl2013-10-11 03:33:48  692616  ----a-w-  C:WindowsSysWow64FlashPlayerApp.exe2013-09-02 19:26:00  16542  ----a-w-  C:Program Files (x86)install.tmp2013-09-02 18:59:24  96168  ----a-w-  C:WindowsSysWow64WindowsAccessBridge-32.dll2013-09-02 18:59:22  867240  ----a-w-  C:WindowsSysWow64npDeployJava1.dll2013-09-02 18:59:22  789416  ----a-w-  C:WindowsSysWow64deployJava1.dll2013-08-30 07:48:10  72016  ----a-w-  C:WindowsSystem32driversaswRdr2.sys2013-08-30 07:48:10  65336  ----a-w-  C:WindowsSystem32driversaswRvrt.sys2013-08-30 07:48:10  204880  ----a-w-  C:WindowsSystem32driversaswVmm.sys2013-08-30 07:48:10  1030952  ----a-w-  C:WindowsSystem32driversaswSnx.sys2013-08-30 07:48:09  80816  ----a-w-  C:WindowsSystem32driversaswMonFlt.sys2013-08-30 07:47:40  41664  ----a-w-  C:WindowsavastSS.scr2010-05-26 18:41:02  2106216  ----a-w-  C:Program Files (x86)D3DCompiler_43.dll2010-03-18 16:15:26  770384  ----a-w-  C:Program Files (x86)msvcr100.dll2010-03-18 16:15:26  421200  ----a-w-  C:Program Files (x86)msvcp100.dll.============= FINISH: 19:57:30,79 =============== 

 

Attach

 

.UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG.IF REQUESTED, ZIP IT UP & ATTACH IT.DDS (Ver_2011-09-30.01).Microsoft Windows 7 EnterpriseBoot Device: DeviceHarddiskVolume1Install Date: 10.10.2012 г. 15:51:12System Uptime: 25.11.2013 г. 18:59:51 (1 hours ago).Motherboard: Hewlett-Packard |  | 167CProcessor: Intel® Core i3-2350M CPU @ 2.30GHz | CPU 1 | 782/100mhz.==== Disk Partitions =========================.C: is FIXED (NTFS) - 100 GiB total, 64,807 GiB free.D: is FIXED (NTFS) - 299 GiB total, 281,493 GiB free.E: is FIXED (NTFS) - 299 GiB total, 298,738 GiB free.F: is CDROM ()G: is CDROM (CDFS).==== Disabled Device Manager Items =============.==== System Restore Points ===================.RP93: 27.9.2013 г. 23:08:19 - Installed CrashdayRP94: 7.10.2013 г. 09:31:55 - Планирана контролна точкаRP95: 28.10.2013 г. 08:03:13 - Планирана контролна точка.==== Installed Programs ======================.Декларация Обр.1 и 6µTorrentAdobe Flash Player 11 ActiveXAdobe Flash Player 11 PluginAdobe Reader X (10.1.7)AMD APP SDK RuntimeAtheros Driver Installation ProgramATI Catalyst Install Manageravast! Free AntivirusBluetooth Win7 Suite (64)BS.Player FREEBulgarianPhonetic XP by G. AtanasovCatalyst Control CenterCatalyst Control Center - BrandingCatalyst Control Center Graphics Previews CommonCatalyst Control Center InstallProxyCatalyst Control Center Localization AllCatalyst Control Center Profiles Mobileccc-utility64CCC Help Chinese StandardCCC Help Chinese TraditionalCCC Help CzechCCC Help DanishCCC Help DutchCCC Help EnglishCCC Help FinnishCCC Help FrenchCCC Help GermanCCC Help GreekCCC Help HungarianCCC Help ItalianCCC Help JapaneseCCC Help KoreanCCC Help NorwegianCCC Help PolishCCC Help PortugueseCCC Help RussianCCC Help SpanishCCC Help SwedishCCC Help ThaiCCC Help TurkishCisco EAP-FAST ModuleCisco LEAP ModuleCisco PEAP ModuleCrashdayCyberLink PowerDVD 10DAEMON Tools LiteDefinition Update for Microsoft Office 2010 (KB982726) 64-Bit EditionFavorite-Games 5.22Gaberoff Koral German Dictionary 1.01Google ChromeGoogle Earth Plug-inGoogle Toolbar for Internet ExplorerGoogle Update HelperGTA San AndreasHP 3D DriveGuardHP HotKey SupportHP Webcam DriverIDT AudioIntel® Control CenterIntel® Display Audio DriverIntel® Management Engine ComponentsJava 7 Update 25Java Auto UpdaterJMicron Flash Media Controller DriverK-Lite Codec Pack 7.9.0 (Full)KartagenLogMeIn HamachiMalwarebytes Anti-Malware, версия 1.75.0.1300MCShield ::Anti-Malware Tool::Microsoft Office 2010 Service Pack 1 (SP1)Microsoft Office Access MUI (Bulgarian) 2010Microsoft Office Excel MUI (Bulgarian) 2010Microsoft Office Groove MUI (Bulgarian) 2010Microsoft Office InfoPath MUI (Bulgarian) 2010Microsoft Office Office 32-bit Components 2010Microsoft Office OneNote MUI (Bulgarian) 2010Microsoft Office Outlook MUI (Bulgarian) 2010Microsoft Office PowerPoint MUI (Bulgarian) 2010Microsoft Office Professional Plus 2010Microsoft Office Proof (Bulgarian) 2010Microsoft Office Proof (English) 2010Microsoft Office Proof (German) 2010Microsoft Office Proof (Russian) 2010Microsoft Office Proofing (Bulgarian) 2010Microsoft Office Publisher MUI (Bulgarian) 2010Microsoft Office Shared 32-bit MUI (Bulgarian) 2010Microsoft Office Shared MUI (Bulgarian) 2010Microsoft Office Word MUI (Bulgarian) 2010Microsoft SilverlightMicrosoft Visual C++ 2005 RedistributableMicrosoft Visual C++ 2005 Redistributable (x64)Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219Mozilla Firefox 25.0 (x86 bg)Mozilla Maintenance ServiceNero Burning ROM 11Nero Burning ROM 11 Help (CHM)Nero ControlCenter 11Nero ControlCenter 11 Help (CHM)Nero Core Components 11Nero RescueAgent 11Nero RescueAgent 11 Help (CHM)Nero Updatenero.prerequisites.msiPSPad editorPX Profile UpdateRealtek Ethernet Controller All-In-One Windows DriverRenesas Electronics USB 3.0 Host Controller DriverSA Dictionary 2008 Beta 4Security Update for Microsoft Excel 2010 (KB2597166) 64-Bit EditionSecurity Update for Microsoft InfoPath 2010 (KB2553322) 64-Bit EditionSecurity Update for Microsoft InfoPath 2010 (KB2553431) 64-Bit EditionSecurity Update for Microsoft Office 2010 (KB2553091)Security Update for Microsoft Office 2010 (KB2553096)Security Update for Microsoft Office 2010 (KB2553371) 64-Bit EditionSecurity Update for Microsoft Office 2010 (KB2553447) 64-Bit EditionSecurity Update for Microsoft Office 2010 (KB2589320) 64-Bit EditionSecurity Update for Microsoft Office 2010 (KB2598243) 64-Bit EditionSecurity Update for Microsoft PowerPoint 2010 (KB2553185) 64-Bit EditionSecurity Update for Microsoft SharePoint Workspace 2010 (KB2566445)Security Update for Microsoft Visio Viewer 2010 (KB2597981) 64-Bit EditionSimple AdblockSkype Click to CallSkype™ 6.9Sony PC Companion 2.10.136Synaptics Pointing Device DriverSystem Requirements Lab CYRISystem Requirements Lab for IntelTeamSpeak 3 ClientTeamViewer 8Update for Microsoft Office 2010 (KB2553065)Update for Microsoft Office 2010 (KB2553092)Update for Microsoft Office 2010 (KB2553181) 64-Bit EditionUpdate for Microsoft Office 2010 (KB2553267) 64-Bit EditionUpdate for Microsoft Office 2010 (KB2553310) 64-Bit EditionUpdate for Microsoft Office 2010 (KB2566458)Update for Microsoft Office 2010 (KB2597091) 64-Bit EditionUpdate for Microsoft Office 2010 (KB2598242) 64-Bit EditionUpdate for Microsoft Office 2010 (KB2760631) 64-Bit EditionUpdate for Microsoft OneNote 2010 (KB2553290) 64-Bit EditionUpdate for Microsoft OneNote 2010 (KB2589345) 64-Bit EditionUpdate for Microsoft Outlook 2010 (KB2553248) 64-Bit EditionUpdate for Microsoft Outlook Social Connector 2010 (KB2553406) 64-Bit EditionVLC media player 1.1.4WinampWinamp Detector Plug-inWinRAR archiverWMV9/VC-1 Video Playback.==== Event Viewer Messages From Past Week ========.25.11.2013 г. 19:07:18, Error: Disk [11]  - The driver detected a controller error on DeviceHarddisk1DR1.25.11.2013 г. 19:07:17, Error: Disk [11]  - The driver detected a controller error on DeviceHarddisk1DR1.25.11.2013 г. 19:07:16, Error: Disk [11]  - The driver detected a controller error on DeviceHarddisk1DR1.25.11.2013 г. 19:06:07, Error: Service Control Manager [7022]  - The Windows Update service hung on starting.24.11.2013 г. 08:45:34, Error: Service Control Manager [7034]  - The Услуга на Google Актуализация (gupdate) service terminated unexpectedly.  It has done this 1 time(s).23.11.2013 г. 06:42:37, Error: Service Control Manager [7034]  - The LogMeIn Hamachi Tunneling Engine service terminated unexpectedly.  It has done this 1 time(s).21.11.2013 г. 18:54:47, Error: Service Control Manager [7034]  - The LogMeIn Hamachi Tunneling Engine service terminated unexpectedly.  It has done this 1 time(s).20.11.2013 г. 18:19:33, Error: bowser [8003]  - The master browser has received a server announcement from the computer PETAR-PC that believes that it is the master browser for the domain on transport NetBT_Tcpip_{3319ADEA-A95A-4E29-A03C-73BF56F202C6}. The master browser is stopping or an election is being forced.20.11.2013 г. 09:04:51, Error: Service Control Manager [7030]  - The LogMeIn Hamachi Tunneling Engine service is marked as an interactive service.  However, the system is configured to not allow interactive services.  This service may not function properly..==== End Of File =========================== 

 

Здравейте..!Първо да проверим компютъра ви:
 
Изтеглете и разархивирайте следния файл - KidoKiller на десктопа.
Копирайте файла kk.exe в C:
Отворете Start => Run => въведете CMD => натиснете Enter
В конзолата въведете командата:
cd c:
Натиснете Enter
След това въведете:
kk.exe -f -n -y -l report.txt
Натиснете Enter

Публикувано изображение

Ще се генерира текст файл с името report.txt в C:
Копирайте съдържанието на лог файла в следващия си пост.
 

 

 
Публикувано изображение Изтеглете ComboFix Публикувано изображение от тук и го запазете на десктопа си
Изключете вашата антивирусна и антишпионска програма, обикновено това става чрез натискане на десния бутон на мишката върху иконата на програма в системния трей.
Бележка: Ако не можете я спрете или не сте сигурни коя програма да изключите, моля прегледайте информацията от този линк: How to disable your security applications by amateur
Стартирайте Combo-Fix.com Публикувано изображение и следвайте инструкциите.
Бележка: ComboFix ще се стартира без инсталирана Recovery Console.
Като част от неговата работа, ComboFix ще провери дали Microsoft Windows Recovery Console е инсталирана. Предвид бързо развиващия се зловреден софтуер е силно препоръчително да бъде инсталирана преди премахването на зловредния софтуер. Това ще Ви позволи да влезете в специален recovery/repai режим, който ще ни позволи по-лесно да решите проблем, който би могъл да възникне при премахване на зловредния софтуер.

  • [*]Следвайте инструкциите, за да позволите на
ComboFix да изтегли и инсталира Microsoft Windows Recovery Console.В един момент ще бъдете попитани дали сте съгласни с лицензното споразумение. Необходимо е да потвърдите, че сте съгласни, за да инсталирате Microsoft Windows Recovery Console.

** Забележете: Ако Microsoft Windows Recovery Console е вече инсталирана, ComboFix ще продължи към процеса по премахване на зловредния софтуер.
Публикувано изображение
След като Microsoft Windows Recovery Console е инсталирана, използвайки ComboFix, Вие ще видите следното съобщение:
Публикувано изображение
Изберете Yes, за да продължи сканирането за зловреден софтуер.
Когато процесът приключи успешно, инструментът ще създаде лог файл. Моля, включете съдържанието на C:ComboFix.txt в следващия Ви коментар в тази тема.
Публикувано изображение Моля, не прикачвайте лог файла/овете от програмата, а го/ги копирайте и поставете в следващия Ви коментар в тази тема.

  • Автор

Проверете на VirusTotal следния файл:
 

d:avast!setupemupdate4465dcf7-cabb-4872-acb7-c4f5b109f4ba.exe

Публикувайте линкове към резултатите в следващия си пост..!
 
 
Изтеглете SystemLook (32-bit) или SystemLook (64-bit) и запазете програмата на десктопа.

  • [*]Кликнете два пъти върху
SystemLook.exe, за да стартирате програмата. [*]Копирайте съдържанието от цитата по-долу в текстовото поле на програмата:

:filefind*4465dcf7-cabb-4872-acb7-c4f5b109f4ba* :regfind*4465dcf7-cabb-4872-acb7-c4f5b109f4ba* 
  • [*]Кликнете на бутона
Look, за да започне сканирането. [*]Когато сканирането завърши ще се отвори Notepad с резултата от
сканирането. После публикувайте лог файла в следващия си коментар.

  • Автор

https://www.virustotal.com/bg/file/2e83b0828f4f1a80acd14dabad3485efe5daf2491b99b5ea1c85e5a406136a0d/analysis/1385489503/

 

SystemLook 30.07.11 by jpshortstuffLog created at 20:13 on 26/11/2013 by HPAdministrator - Elevation successful========== filefind ==========Searching for "*4465dcf7-cabb-4872-acb7-c4f5b109f4ba*"No files found.Searching for " "No files found.========== regfind ==========Searching for "*4465dcf7-cabb-4872-acb7-c4f5b109f4ba*"No data found.-= EOF =-

Публикувано изображение Моля, изтеглете Malwarebytes' StartUpLite и да го запишете на вашия Desktop

  • [*]Кликнете два пъти върху
StartUpLite.exe да стартирате програмата. [*]След като програмата приключи своята работа, ще се покажат всички ненужно стартирани записи.

Публикувано изображение

  • [*]Изберете опция, която бихте искали да се изпълни, а след това изберете
Continue.

 

 

 

Копирайте текста в карето на notepad и го запазвате с име CFScript.txt на десктопа си:
 

KILLALL::ClearJavaCache::

След съхранението преместете  CFScript.txt на иконата на ComboFix.exe

Публикувано изображение

Генерирания рапорт копирайте  и го поставете в следващия си коментар...!
 
 

 

Допълнително имунизиране на системата:


Следващото нещо е да имунизирате системата и флашката. Изтеглете Panda Usb Vaccine и я стартирайте.
Изберете Vaccinate Computer и затворете приложението.


След това изтеглете UsbFix и я запазете на десктопа. Включете флашката и стартирайте инструмента и натиснете Vaccinate.
Програмата ще създаде скрити папки с името Autorun.inf на всеки един от дяловете на компютъра, които ще служат за имунизация на компютъра и затова не ги трийте (макар да се изтриват трудно има начини). Ще създаде и файл с името Autorun.inf, който ще бъде защитен от манипулации за да предотврати заразяването с някои от заразите. Ако се съмнявате, че и самата флашка е заразена, тогава можете да натиснете бутона Deletion и да прикачете лог файла в следващия си коментар. След това натиснете бутона Uninstall за да деинсталирате инструмента.


Проверка на флашката за остатъци:


Вече можете да сканирате флашката с десен бутон върху дяла на флашката от My Computer изберете SCAN с инсталираната от вас антивирусна програма. Не забравяйте преди сканирането да я обновите с последните дефиниции.

Може да инсталирате и този специализиран инструмент за флашки: MCShield 2 който ще защитава флашката в реално време и ще я сканира всеки път, когато я поставите в USB порта на компютъра и при проблеми ще ги отстранява автоматично. Програмата е лека и не си пречи с вече инсталираната антивирусна програма и сканира за всички известни механизми използвани от USB разпространяваните зарази и ги спира навреме (дори Sality).

Публикувано изображение

Мисля че всичко е наред..! :) Компютъра е чист..флашката ,след процедурите по имунизация и почистване,също е чиста..! :)
 
Да направим контролни сканирания и приключваме...:
 
 
Публикувано изображениеМоля, изтеглете и стартирайте програмата AdwCleaner(by Xplode):

  • [*]Затворете всички стартирани програми и браузъри [*]Кликнете два пъти върху
adwcleaner.exe за да стартирате инструмента. [*]Натиснете OK, за да потвърдите, че всички стартирани програми ще бъдат затворени. [*]Маркирайте Clean [*]Вашият компютър ще се рестартира автоматично. Текстовия файл ще се отвори след рестарта. [*]Моля, да публикувате съдържанието на този лог в отговора си [*]Можете да намерите лога,който автоматично се запомня тук C:AdwCleaner[s0].txt

Публикувано изображение

Публикувано изображение Моля, изтеглете Junkware Removal Tool (by Thisisu ) и запазете на вашия десктоп.

  • [*]Спрете временно работата на защитните програми. [*]Стартирайте инструмента
JRT.exe [*]Ще се отвори ДОС прозорец. Натиснете което и да е копче от клавиатурата. [*]Затворете излишните приложения и всички браузъри и изчакайте проверката да завърши. [*]Ще се появи лог файл (който можете да намерите и ръчно на десктопа с името JRT.txt). [*]Моля копирайте съдържанието на лог файла в следващия си пост.

Публикувано изображение
 

 
Публикувано изображение Изтеглете програмата: ESET Online Scanner

  • [*]Стартирайте esetsmartinstaller_enu.exe Публикувано изображение [*]Сложете отметка на
YES, I accept the Terms of Use и изберете Start:

  • [*]Публикувано изображение

  • [*]Скенерът ще започне да изтегля компонентите, които са му необходими:

  • [*]Публикувано изображение

Уверете се, че е премахната отметката от:

  • [*]
Remove found threats

Уверете се че са маркирани следните позиции:

  • [*]
Scan Archives

Кликнете върху Advanced Settings и маркирайте следните опции:

  • [*]
Scan for potentially unwanted applications [*]Scan for potentially unsafe applications [*]Enable Anti-Stealth Technology

Накрая изберете Start
Скенерът ще започне да изтегля последните дефиниции.

  • [*]След, като сканирането завърши изберете
Finish. [*]Отидете в: C:Program FilesESETESET Online Scanner [*]Отворете файла log.txt , копирайте съдържанието му и го поставете в следващия си коментар

  • Автор

# AdwCleaner v3.002 - Report created 03/09/2013 at 09:57:55# Updated 01/09/2013 by Xplode# Operating System : Windows 7 Enterprise Service Pack 1 (64 bits)# Username : HP - HP-PC# Running from : C:UsersHPDownloadsadwcleaner.exe# Option : Clean***** [ Services ] ********** [ Files / Folders ] *****Folder Deleted : C:UsersHPAppDataLocalGoogleChromeUser DataDefaultExtensionsdlnembnfbcpjnepmfjmngjenhhajpdfdFile Deleted : C:UsersHPAppDataLocalTempUninstall.exe***** [ Shortcuts ] ********** [ Registry ] *****Key Deleted : HKLMSOFTWAREClassesCLSID{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}Key Deleted : HKLMSOFTWAREClassesInterface{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}***** [ Browsers ] *****- Internet Explorer v9.0.8112.16476- Mozilla Firefox v23.0.1 (bg)[ File : C:UsersHPAppDataRoamingMozillaFirefoxProfilesydeuxp94.defaultprefs.js ]- Google Chrome v29.0.1547.62[ File : C:UsersHPAppDataLocalGoogleChromeUser DataDefaultpreferences ]*************************AdwCleaner[R0].txt - [1221 octets] - [03/09/2013 09:56:38]AdwCleaner[s0].txt - [1150 octets] - [03/09/2013 09:57:55]########## EOF - C:AdwCleanerAdwCleaner[s0].txt - [1210 octets] ########### AdwCleaner v3.013 - Report created 27/11/2013 at 10:56:16# Updated 24/11/2013 by Xplode# Operating System : Windows 7 Enterprise Service Pack 1 (64 bits)# Username : HP - HP-PC# Running from : C:UsersHPDownloadsadwcleaner.exe# Option : Clean***** [ Services ] ********** [ Files / Folders ] *****Folder Deleted : C:ProgramDataTrymediaFile Deleted : C:UsersHPAppDataRoamingMozillaFirefoxProfilesydeuxp94.defaultsearchpluginsbingp.xml***** [ Shortcuts ] ********** [ Registry ] *****Key Deleted : HKLMSOFTWAREClassesprotector_dll.protectorbhoKey Deleted : HKLMSOFTWAREClassesprotector_dll.protectorbho.1Key Deleted : [x64] HKLMSOFTWAREClassesInterface{22B0769F-794B-4422-AC84-47B123C8986D}Key Deleted : [x64] HKLMSOFTWAREClassesInterface{255E0B2A-D747-4EEF-B7CE-159D73A3656D}Key Deleted : [x64] HKLMSOFTWAREClassesInterface{28ED590D-F5ED-4E05-A87F-1D759F1C6169}Key Deleted : [x64] HKLMSOFTWAREClassesInterface{45D5B93F-E2ED-4AF2-915E-DCDDBDA8C33C}Key Deleted : [x64] HKLMSOFTWAREClassesInterface{771B99AB-636F-4A11-9039-8DFEB927B061}Key Deleted : [x64] HKLMSOFTWAREClassesInterface{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}Key Deleted : [x64] HKLMSOFTWAREClassesInterface{A36867C6-302D-49FC-9D8E-1EB037B5F1AB}Key Deleted : [x64] HKLMSOFTWAREClassesInterface{A8321AA2-2227-40C7-8525-6C2F4E1B0EBE}Key Deleted : [x64] HKLMSOFTWAREClassesInterface{AA41A731-6814-4A70-A6F1-C0A20FBBFBD5}Key Deleted : [x64] HKLMSOFTWAREClassesInterface{ABBB8A9E-D8AF-40D1-94BE-5175077465FC}Key Deleted : [x64] HKLMSOFTWAREClassesInterface{BF737694-56F6-46FA-9FDC-FA99A5B25FAD}Key Deleted : [x64] HKLMSOFTWAREClassesInterface{CFCD164E-8AC9-478E-9ECC-B616A932016C}Key Deleted : [x64] HKLMSOFTWAREClassesInterface{D5961CC0-B442-4567-8030-67E241EF4CC2}Key Deleted : [x64] HKLMSOFTWAREClassesInterface{E450067F-1C93-41A7-928E-07E5C2EEC680}Key Deleted : [x64] HKLMSOFTWAREClassesInterface{F977D9F2-4BDC-44A6-B508-7C0284C61EED}***** [ Browsers ] *****- Internet Explorer v9.0.8112.16476- Mozilla Firefox v25.0.1 (bg)[ File : C:UsersHPAppDataRoamingMozillaFirefoxProfilesydeuxp94.defaultprefs.js ]- Google Chrome v31.0.1650.57[ File : C:UsersHPAppDataLocalGoogleChromeUser DataDefaultpreferences ]*************************AdwCleaner[R0].txt - [3783 octets] - [03/09/2013 08:56:38]AdwCleaner[s0].txt - [3693 octets] - [03/09/2013 08:57:55]########## EOF - C:AdwCleanerAdwCleaner[s0].txt - [3753 octets] ########## 

 

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~Junkware Removal Tool (JRT) by ThisisuVersion: 6.0.8 (11.05.2013:1)OS: Windows 7 Enterprise x64Ran by HP on ба 27.11.2013 Ј. at 10:59:48,19~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Services~~~ Registry Values~~~ Registry Keys~~~ Files~~~ Folders~~~ Event Viewer Logs were cleared~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~Scan was completed on ба 27.11.2013 Ј. at 11:12:18,95End of JRT log~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

 

ESET-а не създаде тази папка по някаква причина, но копирах какво бе открило.

 

C:WindowsSystem32configsystemprofileAppDataLocalMicrosoftWindowsTemporary Internet FilesContent.IE5T0V1J282update[1]  multiple threatsC:WindowsSysWOW64configsystemprofileAppDataLocalMicrosoftWindowsTemporary Internet FilesContent.IE5T0V1J282update[1]  multiple threats

Всичко е наред..! Приключаме..:
 
Деинсталирайте ComboFix така:

  • [*]Натиснете Start ==> Run ==> въведете командата
Combofix /Uninstall ==> OK

  • [*]Публикувано изображение

  • [*]Моля, следвайте инструкциите, за да деинсталирате ComboFix. Ще получите съобщение, в което се казва ComboFix е деинсталиран успешно.

 

 

Публикувано изображение Изтеглете Delfix.exe и го стартирайте. Сложете отметка пред Remove disinfection tools => натиснете бутона Run Инструмента ще се самоизтрие след като приключи своята задача!

 

Публикувано изображение Деинсталирайте adwcleaner.exe

  • [*]Моля, затворете всички отворени програми и интернет браузъри. [*]Кликнете два пъти върху
adwcleaner.exe за да стартирате инструмента. [*]Кликнете върху Uninstall . [*]Щракнете върху Yes за да деинсталирате Adwcleaner

 

Публикувано изображение Деинсталирайте ESET Online Scaner.

  • [*]
Start => Run, въведете control appwiz.cpl в полето.След това натиснете ENTER. [*]Изберете ESET Online Scanner от списъка с приложения, а след това маркирайте Remove. Aко бъдете подканени рестартирайте компютъра си.

 

 

Публикувано изображение  Препоръчвам програмата Malwarebytes' Anti-Malware  да остане на вашия компютър и периодично да сканирате системата си с нея (поне един -два пъти в седмицата),като не забравяйте да обновите дефинициите и преди всяко сканиране..!
 
 
Стартирайте PatchMyPC и инсталирайте всички ъпдейти, които инструмента ви предложи.

Ако нямате други проблеми,маркирам темата за "Решен"..! Бъдете здрави и ви пожелавам безопасен интернет..!  :)

  • Автор

Благодаря Ви изключително много за помощта  :bye1: !

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.