Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Съмнение за malware на Laptop Dell Studio 1535 Windows 7 Pro.

Featured Replies

Добър ден, 

Преди няколко дена се прибрах в България и включих един от преносимите ми хард дискове на компютъра на майка ми. След това го включих към моя лаптоп и видях че имам папка $Recycle.bin . Преди бях чел за вероятност да е malware за това се обръщам с молба към Вас за проверка. 

 

DDS (Ver_2011-09-30.01) - NTFS_x86 
Internet Explorer: 9.0.8112.16421  BrowserJavaVersion: 10.45.2
Run by Kiril at 11:20:46 on 2013-12-13
Microsoft Windows 7 Professional   6.1.7601.1.1251.359.1033.18.2038.849 [GMT 2:00]
.
SP: Windows Defender *Enabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
============== Running Processes ================
.
C:Windowssystem32wininit.exe
C:Windowssystem32lsm.exe
C:WindowsSystem32DriverStoreFileRepositorystwrt.inf_x86_neutral_4c73f4a9a59a84bbSTacSV.exe
C:WindowsSystem32WLTRYSVC.EXE
C:WindowsSystem32bcmwltry.exe
C:WindowsSystem32spoolsv.exe
C:Program FilesCommon FilesAdobeARM1.0armsvc.exe
C:WindowsSystem32DriverStoreFileRepositorystwrt.inf_x86_neutral_4c73f4a9a59a84bbaestsrv.exe
C:Program FilesWIDCOMMBluetooth Softwarebinbtwdins.exe
C:Windowssystem32FsUsbExService.Exe
C:Program FilesVirtual RouterVirtualRouterService.exe
C:Windowssystem32taskhost.exe
C:Windowssystem32Dwm.exe
C:WindowsExplorer.EXE
C:Program FilesDellTPadApoint.exe
C:WindowsSystem32WLTRAY.EXE
C:WindowsSystem32igfxtray.exe
C:WindowsSystem32hkcmd.exe
C:WindowsSystem32igfxpers.exe
C:Program FilesIDTWDMsttray.exe
C:Windowssystem32igfxsrvc.exe
C:Program FilesSamsungKiesKiesTrayAgent.exe
C:Program FilesCommon FilesJavaJava Updatejusched.exe
C:Program FilesDellTPadApMsgFwd.exe
C:Program FilesSamsungKiesKies.exe
C:Program FilesSamsungKiesExternalFirmwareUpdateKiesPDLR.exe
C:Program FilesWindows Sidebarsidebar.exe
C:Program FilesWIDCOMMBluetooth SoftwareBTTray.exe
C:Program FilesDellTPadHidFind.exe
C:Program FilesDellTPadApntex.exe
C:Windowssystem32conhost.exe
C:Windowssystem32SearchIndexer.exe
C:Program FilesWIDCOMMBluetooth SoftwareBtStackServer.exe
C:Program FilesWindows Media Playerwmpnetwk.exe
C:Windowssystem32wbemwmiprvse.exe
?C:Windowssystem32wbemWMIADAP.EXE
C:Program FilesGoogleChromeApplicationchrome.exe
C:Program FilesGoogleChromeApplicationchrome.exe
C:Program FilesGoogleChromeApplicationchrome.exe
C:Program FilesGoogleChromeApplicationchrome.exe
C:Program FilesGoogleChromeApplicationchrome.exe
C:Program FilesGoogleChromeApplicationchrome.exe
C:Program FilesGoogleChromeApplicationchrome.exe
C:Program FilesGoogleChromeApplicationchrome.exe
C:Program FilesGoogleChromeApplicationchrome.exe
C:Program FilesGoogleChromeApplicationchrome.exe
C:Program FilesGoogleChromeApplicationchrome.exe
C:Program FilesGoogleChromeApplicationchrome.exe
C:Program FilesGoogleChromeApplicationchrome.exe
C:Program FilesGoogleChromeApplicationchrome.exe
C:Windowssystem32conhost.exe
C:Windowssystem32wbemwmiprvse.exe
C:Windowssystem32svchost.exe -k DcomLaunch
C:Windowssystem32svchost.exe -k RPCSS
C:WindowsSystem32svchost.exe -k LocalServiceNetworkRestricted
C:WindowsSystem32svchost.exe -k LocalSystemNetworkRestricted
C:Windowssystem32svchost.exe -k netsvcs
C:Windowssystem32svchost.exe -k LocalService
C:Windowssystem32svchost.exe -k NetworkService
C:Windowssystem32svchost.exe -k LocalServiceNoNetwork
C:Windowssystem32svchost.exe -k LocalServiceAndNoImpersonation
C:Windowssystem32svchost.exe -k imgsvc
C:WindowsSystem32svchost.exe -k secsvcs
C:Windowssystem32svchost.exe -k NetworkServiceNetworkRestricted
C:Windowssystem32svchost.exe -k bthsvcs
C:WindowsSystem32svchost.exe -k LocalServicePeerNet
.
============== Pseudo HJT Report ===============
.
uStart Page = hxxp://www.google.com
uURLSearchHooks: uTorrentControl_v2 Toolbar: {7473b6bd-4691-4744-a82b-7854eb3d70b6} - c:program filesutorrentcontrol_v2prxtbuTor.dll
mURLSearchHooks: uTorrentControl_v2 Toolbar: {7473b6bd-4691-4744-a82b-7854eb3d70b6} - c:program filesutorrentcontrol_v2prxtbuTor.dll
BHO: Adobe PDF Link Helper: {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - c:program filescommon filesadobeacrobatactivexAcroIEHelperShim.dll
BHO: Groove GFS Browser Helper: {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - c:program filesmicrosoft officeoffice14GROOVEEX.DLL
BHO: uTorrentControl_v2 Toolbar: {7473b6bd-4691-4744-a82b-7854eb3d70b6} - c:program filesutorrentcontrol_v2prxtbuTor.dll
BHO: Java Plug-In SSV Helper: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - c:program filesjavajre7binssv.dll
BHO: Office Document Cache Handler: {B4F3A835-0E21-4959-BA22-42B3008E02FF} - c:program filesmicrosoft officeoffice14URLREDIR.DLL
BHO: Java Plug-In 2 SSV Helper: {DBC80044-A445-435b-BC74-9C25C1C588A9} - c:program filesjavajre7binjp2ssv.dll
TB: uTorrentControl_v2 Toolbar: {7473B6BD-4691-4744-A82B-7854EB3D70B6} - c:program filesutorrentcontrol_v2prxtbuTor.dll
TB: uTorrentControl_v2 Toolbar: {7473b6bd-4691-4744-a82b-7854eb3d70b6} - c:program filesutorrentcontrol_v2prxtbuTor.dll
uRun: [utopia Angel] "c:program filesutopiaAngel.exe"
uRun: [KiesPreload] c:program filessamsungkiesKies.exe /preload
uRun: [KiesAirMessage] c:program filessamsungkiesKiesAirMessage.exe -startup
uRun: [] c:program filessamsungkiesexternalfirmwareupdateKiesPDLR.exe Run
uRun: [sidebar] c:program fileswindows sidebarsidebar.exe /autoRun
uRun: [DAEMON Tools Lite] "c:program filesdaemon tools liteDTLite.exe" -autorun
mRun: [Apoint] c:program filesdelltpadApoint.exe
mRun: [broadcom Wireless Manager UI] c:windowssystem32WLTRAY.exe
mRun: [igfxTray] c:windowssystem32igfxtray.exe
mRun: [HotKeysCmds] c:windowssystem32hkcmd.exe
mRun: [Persistence] c:windowssystem32igfxpers.exe
mRun: [sysTrayApp] c:program filesidtwdmsttray.exe
mRun: [KiesTrayAgent] c:program filessamsungkiesKiesTrayAgent.exe
mRun: [ROC_roc_ssl_v12] "c:program filesavg secure searchROC_roc_ssl_v12.exe" / /PROMPT /CMPID=roc_ssl_v12
mRun: [bCSSync] "c:program filesmicrosoft officeoffice14BCSSync.exe" /DelayServices
mRun: [Adobe ARM] "c:program filescommon filesadobearm1.0AdobeARM.exe"
mRun: [WinampAgent] "c:program fileswinampwinampa.exe"
mRun: [sunJavaUpdateSched] "c:program filescommon filesjavajava updatejusched.exe"
StartupFolder: c:userskirilappdataroamingmicros~1windowsstartm~1programsstartupvirtua~1.lnk - c:userskirilappdataroamingmicrosoftinstaller{be905c46-2b34-4d73-aee1-769ed138e0ff}_118D1A4EFFA6998C3492EB.exe
StartupFolder: c:progra~2micros~1windowsstartm~1programsstartupblueto~1.lnk - c:program fileswidcommbluetooth softwareBTTray.exe
mPolicies-System: ConsentPromptBehaviorAdmin = dword:5
mPolicies-System: ConsentPromptBehaviorUser = dword:3
mPolicies-System: EnableUIADesktopToggle = dword:0
IE: E&xport to Microsoft Excel - c:progra~1micros~3office14EXCEL.EXE/3000
IE: Se&nd to OneNote - c:progra~1micros~3office14ONBttnIE.dll/105
IE: Send image to &Bluetooth Device... - c:program fileswidcommbluetooth softwarebtsendto_ie_ctx.htm
IE: Send page to &Bluetooth Device... - c:program fileswidcommbluetooth softwarebtsendto_ie.htm
IE: {2670000A-7350-4f3c-8081-5663EE0C6C49} - {48E73304-E1D6-4330-914C-F5F514E3486C} - c:program filesmicrosoft officeoffice14ONBttnIE.dll
IE: {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - {FFFDC614-B694-4AE6-AB38-5D6374584B52} - c:program filesmicrosoft officeoffice14ONBttnIELinkedNotes.dll
IE: {CCA281CA-C863-46ef-9331-5C8D4460577F} - c:program fileswidcommbluetooth softwarebtsendto_ie.htm
DPF: {8CFCF42C-1C64-47D6-AEEC-F9D001832ED3} - hxxp://xserv.dell.com/DellDriverScanner/DellSystem.CAB
DPF: {CF84DAC5-A4F5-419E-A0BA-C01FFD71112F} - hxxp://content.systemrequirementslab.com.s3.amazonaws.com/global/bin/srldetect_intel_4.5.9.0.cab
TCP: NameServer = 212.75.0.2 212.75.0.3
TCP: Interfaces{01DEAB85-F20E-4E34-BDC8-F21496E2FFDF} : NameServer = 192.168.100.1
TCP: Interfaces{5C62B56D-D7CC-4F1B-B351-6978CEA7FF59} : DHCPNameServer = 212.75.0.2 212.75.0.3
TCP: Interfaces{5C62B56D-D7CC-4F1B-B351-6978CEA7FF59}051667C696E6 : DHCPNameServer = 192.168.1.1
TCP: Interfaces{5C62B56D-D7CC-4F1B-B351-6978CEA7FF59}051667C696E616 : DHCPNameServer = 192.168.1.1
TCP: Interfaces{5C62B56D-D7CC-4F1B-B351-6978CEA7FF59}07576696 : DHCPNameServer = 192.168.0.1
TCP: Interfaces{5C62B56D-D7CC-4F1B-B351-6978CEA7FF59}453545 : DHCPNameServer = 192.168.1.1
TCP: Interfaces{5C62B56D-D7CC-4F1B-B351-6978CEA7FF59}473747 : DHCPNameServer = 192.168.43.1
TCP: Interfaces{5C62B56D-D7CC-4F1B-B351-6978CEA7FF59}74255502642554540275946494 : DHCPNameServer = 10.1.0.1 208.67.222.222 208.67.220.220
TCP: Interfaces{5C62B56D-D7CC-4F1B-B351-6978CEA7FF59}B4962796C6 : DHCPNameServer = 192.168.43.1
Filter: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - c:program filescommon filesmicrosoft sharedoffice14MSOXMLMF.DLL
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - c:program filescommon filesskypeSkype4COM.dll
Notify: igfxcui - igfxdev.dll
SSODL: WebCheck - <orphaned>
SEH: Groove GFS Stub Execution Hook - {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - c:program filesmicrosoft officeoffice14GROOVEEX.DLL
mASetup: {8A69D345-D564-463c-AFF1-A69D9E530F96} - "c:program filesgooglechromeapplication31.0.1650.63installerchrmstp.exe" --configure-user-settings --verbose-logging --system-level --multi-install --chrome
.
============= SERVICES / DRIVERS ===============
.
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:windowssystem32driversdtsoftbus01.sys [2013-12-13 243128]
R1 vwififlt;Virtual WiFi Filter Driver;c:windowssystem32driversvwififlt.sys [2009-7-14 48128]
R2 AdobeARMservice;Adobe Acrobat Update Service;c:program filescommon filesadobearm1.0armsvc.exe [2012-7-27 63960]
R2 AESTFilters;Andrea ST Filters Service;c:windowssystem32driverstorefilerepositorystwrt.inf_x86_neutral_4c73f4a9a59a84bbAEstSrv.exe [2012-9-29 81920]
R2 FsUsbExService;FsUsbExService;c:windowssystem32FsUsbExService.Exe [2013-12-8 233472]
R2 Virtual Router;VirtualRouterService;c:program filesvirtual routerVirtualRouterService.exe [2013-2-10 12288]
R3 btwl2cap;Bluetooth L2CAP Service;c:windowssystem32driversbtwl2cap.sys [2012-9-29 29736]
R3 FsUsbExDisk;FsUsbExDisk;c:windowssystem32FsUsbExDisk.Sys [2013-12-8 37344]
R3 itecir;ITECIR Infrared Receiver;c:windowssystem32driversitecir.sys [2010-7-13 65640]
R3 k57nd60x;Broadcom NetLink Gigabit Ethernet - NDIS 6.0;c:windowssystem32driversk57nd60x.sys [2009-7-14 229888]
R3 OA001Ufd;Creative Camera OA001 Upper Filter Driver;c:windowssystem32driversOA001Ufd.sys [2012-3-11 133632]
R3 OA001Vid;Creative Camera OA001 Function Driver;c:windowssystem32driversOA001Vid.sys [2012-3-11 280096]
S2 gupdate;Услуга на Google Актуализация (gupdate);c:program filesgoogleupdateGoogleUpdate.exe [2012-11-24 116648]
S2 SkypeUpdate;Skype Updater;c:program filesskypeupdaterUpdater.exe [2013-10-23 172192]
S3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0;c:windowssystem32driversb57nd60x.sys [2009-7-14 229888]
S3 dg_ssudbus;SAMSUNG Mobile USB Composite Device Driver (DEVGURU Ver.);c:windowssystem32driversssudbus.sys [2013-12-8 84248]
S3 dmvsc;dmvsc;c:windowssystem32driversdmvsc.sys [2011-4-12 62464]
S3 gupdatem;Услуга на Google Актуализация (gupdatem);c:program filesgoogleupdateGoogleUpdate.exe [2012-11-24 116648]
S3 mbamchameleon;mbamchameleon;c:windowssystem32driversmbamchameleon.sys [2013-12-13 74456]
S3 MBAMSwissArmy;MBAMSwissArmy;c:windowssystem32driversMBAMSwissArmy.sys [2013-12-13 104664]
S3 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service;c:program filesmicrosoft officeoffice14GROOVE.EXE [2010-12-27 31124344]
S3 osppsvc;Office Software Protection Platform;c:program filescommon filesmicrosoft sharedofficesoftwareprotectionplatformOSPPSVC.EXE [2010-1-9 4640000]
S3 ssudmdm;SAMSUNG  Mobile USB Modem Drivers (DEVGURU Ver.);c:windowssystem32driversssudmdm.sys [2013-12-8 182680]
S3 StorSvc;Storage Service;c:windowssystem32svchost.exe -k LocalSystemNetworkRestricted [2009-7-14 20992]
S3 TsUsbFlt;TsUsbFlt;c:windowssystem32driversTsUsbFlt.sys [2010-11-20 52224]
S3 TsUsbGD;Remote Desktop Generic USB Device;c:windowssystem32driversTsUsbGD.sys [2010-11-20 27264]
.
=============== Created Last 30 ================
.
2013-12-13 09:19:02 -------- d-sh--w- C:$RECYCLE.BIN
2013-12-13 09:14:57 243128 ----a-w- c:windowssystem32driversdtsoftbus01.sys
2013-12-13 09:14:49 -------- d-----w- c:program filesDAEMON Tools Lite
2013-12-13 08:23:45 -------- d-----w- c:programdataMalwarebytes' Anti-Malware (portable)
2013-12-13 08:23:44 104664 ----a-w- c:windowssystem32driversMBAMSwissArmy.sys
2013-12-13 08:23:08 74456 ----a-w- c:windowssystem32driversmbamchameleon.sys
2013-12-13 08:22:44 -------- d-----w- c:userskirilNew folder
2013-12-11 20:06:48 -------- d-----w- c:userskirilappdataroamingMalwarebytes
2013-12-11 20:06:22 -------- d-----w- c:programdataMalwarebytes
2013-12-11 20:06:18 22856 ----a-w- c:windowssystem32driversmbam.sys
2013-12-11 20:06:18 -------- d-----w- c:program filesMalwarebytes' Anti-Malware
2013-12-11 20:06:08 -------- d-----w- c:userskirilappdatalocalPrograms
2013-12-08 09:04:13 84248 ----a-w- c:windowssystem32driversssudbus.sys
2013-12-08 09:04:13 182680 ----a-w- c:windowssystem32driversssudmdm.sys
2013-12-08 08:57:58 37344 ----a-w- c:windowssystem32FsUsbExDisk.Sys
2013-12-08 08:57:58 233472 ----a-w- c:windowssystem32FsUsbExService.Exe
2013-12-08 08:57:58 110592 ----a-w- c:windowssystem32FsUsbExDevice.Dll
2013-12-08 08:53:29 -------- d-----w- c:program filesMarkAny
2013-12-06 16:47:14 -------- d-----w- c:programdataOracle
2013-12-06 16:47:00 94632 ----a-w- c:windowssystem32WindowsAccessBridge.dll
2013-11-27 19:21:41 -------- d-----w- c:programdataClaro Internet
2013-11-27 19:21:16 1112288 ----a-w- c:windowssystem32driversWdfCoInstaller01007.dll
2013-11-27 19:19:41 -------- d-----w- c:program filesClaro Internet
2013-11-27 19:17:59 -------- d-----w- c:programdataDatacardService
.
==================== Find3M  ====================
.
2013-11-19 10:21:30 230048 ------w- c:windowssystem32MpSigStub.exe
.
============= FINISH: 11:21:22,25 ===============
 
 
 
.
UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG.
IF REQUESTED, ZIP IT UP & ATTACH IT
.
DDS (Ver_2011-09-30.01)
.
Microsoft Windows 7 Professional 
Boot Device: DeviceHarddiskVolume1
Install Date: 25.9.2012 г. 13:21:18
System Uptime: 13.12.2013 г. 11:08:49 (0 hours ago)
.
Motherboard: Dell Inc. |  | 0H279K
Processor: Genuine Intel® CPU           T1400  @ 1.73GHz | Microprocessor | 1729/133mhz
.
==== Disk Partitions =========================
.
C: is FIXED (NTFS) - 50 GiB total, 31,96 GiB free.
D: is FIXED (NTFS) - 183 GiB total, 45,107 GiB free.
E: is CDROM ()
F: is FIXED (NTFS) - 931 GiB total, 566,755 GiB free.
G: is CDROM ()
I: is FIXED (NTFS) - 3726 GiB total, 1038,688 GiB free.
.
==== Disabled Device Manager Items =============
.
Class GUID: 
Description: WD SES Device USB Device
Device ID: USBSTOROTHER&VEN_WD&PROD_SES_DEVICE&REV_1019504C323333314C4147393434454A&1
Manufacturer: 
Name: WD SES Device USB Device
PNP Device ID: USBSTOROTHER&VEN_WD&PROD_SES_DEVICE&REV_1019504C323333314C4147393434454A&1
Service: 
.
Class GUID: 
Description: WD SES Device USB Device
Device ID: USBSTOROTHER&VEN_WD&PROD_SES_DEVICE&REV_1003575838314137315732313439&1
Manufacturer: 
Name: WD SES Device USB Device
PNP Device ID: USBSTOROTHER&VEN_WD&PROD_SES_DEVICE&REV_1003575838314137315732313439&1
Service: 
.
==== System Restore Points ===================
.
No restore point in system.
.
==== Installed Programs ======================
.
 Heroes of Might and Magic III Armageddon's Blade
µTorrent
Adobe AIR
Adobe Flash Player 11 ActiveX
Adobe Reader X (10.1.4)
AIDA64 Extreme Edition v2.20
Angry Birds: Star Wars RePack
calibre
CDisplay 1.8
Cisco EAP-FAST Module
Cisco LEAP Module
Cisco PEAP Module
DAEMON Tools Lite
Dell Touchpad
Dell Wireless WLAN Card Utility
Dropbox
Duplicate Cleaner Free 3.0.1
English Grammar in Use Extra application
English Grammar in Use Extra content
Faster Than Light
FBReader for Windows
GOM Player
Google Chrome
Google Update Helper
Heroes of Might and Magic II
Heroes of Might and Magic® III The Shadow of Death
IDT Audio
Integrated Webcam Driver (1.06.03.0309)  
Intel® Graphics Media Accelerator Driver
Intel® TV Wizard
Java 7 Update 45
Java Auto Updater
Jigs@w Puzzle
K-Lite Codec Pack 9.3.0 (Standard)
Kobo
Malwarebytes Anti-Malware version 1.75.0.1300
Microsoft .NET Framework 1.1
Microsoft Office 2010 Service Pack 1 (SP1)
Microsoft Office Access MUI (English) 2010
Microsoft Office Access Setup Metadata MUI (English) 2010
Microsoft Office Excel MUI (English) 2010
Microsoft Office Groove MUI (English) 2010
Microsoft Office InfoPath MUI (English) 2010
Microsoft Office OneNote MUI (English) 2010
Microsoft Office Outlook MUI (English) 2010
Microsoft Office PowerPoint MUI (English) 2010
Microsoft Office Professional Plus 2010
Microsoft Office Proof (English) 2010
Microsoft Office Proof (French) 2010
Microsoft Office Proof (Spanish) 2010
Microsoft Office Proofing (English) 2010
Microsoft Office Publisher MUI (English) 2010
Microsoft Office Shared MUI (English) 2010
Microsoft Office Shared Setup Metadata MUI (English) 2010
Microsoft Office Word MUI (English) 2010
Microsoft Silverlight
Microsoft Visual C++ 2005 Redistributable
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
mIRC
NOAD Template Version 6_2
RICOH R5C83x/84x Flash Media Controller Driver Ver.3.54.05
SA Dictionary® 2012 Beta1
Samsung Kies
Samsung Story Album Viewer
SAMSUNG USB Driver for Mobile Phones
Skype™ 6.11
System Requirements Lab CYRI
System Requirements Lab for Intel
System Requirements Lab Test
TotalTide for Defence
Unity Web Player
uTorrentControl_v2 Toolbar
VLC media player 2.0.4
WIDCOMM Bluetooth Software 6.2.0.6600
Winamp
Winamp Detector Plug-in
Windows 7 USB/DVD Download Tool
WinRAR 4.20 (32-bit)
Your Uninstaller! 7
.
==== Event Viewer Messages From Past Week ========
.
8.12.2013 г. 13:27:06, Error: Disk [11]  - The driver detected a controller error on DeviceHarddisk1DR1.
8.12.2013 г. 13:26:52, Error: BTHUSB [17]  - The local Bluetooth adapter has failed in an undetermined manner and will not be used. The driver has been unloaded.
8.12.2013 г. 12:14:06, Error: BTHUSB [17]  - The local Bluetooth adapter has failed in an undetermined manner and will not be used. The driver has been unloaded.
8.12.2013 г. 10:58:14, Error: Service Control Manager [7030]  - The FsUsbExService service is marked as an interactive service.  However, the system is configured to not allow interactive services.  This service may not function properly.
8.12.2013 г. 10:57:58, Error: Service Control Manager [7030]  - The FsUsbExService service is marked as an interactive service.  However, the system is configured to not allow interactive services.  This service may not function properly.
7.12.2013 г. 20:25:41, Error: Service Control Manager [7009]  - A timeout was reached (30000 milliseconds) while waiting for the Claro Internet. OUC service to connect.
7.12.2013 г. 20:25:41, Error: Service Control Manager [7000]  - The Claro Internet. OUC service failed to start due to the following error:  The service did not respond to the start or control request in a timely fashion.
7.12.2013 г. 18:38:50, Error: BTHUSB [17]  - The local Bluetooth adapter has failed in an undetermined manner and will not be used. The driver has been unloaded.
7.12.2013 г. 18:38:48, Error: Service Control Manager [7011]  - A timeout (30000 milliseconds) was reached while waiting for a transaction response from the PlugPlay service.
7.12.2013 г. 03:37:20, Error: atapi [11]  - The driver detected a controller error on DeviceIdeIdePort0.
7.12.2013 г. 03:37:20, Error: atapi [11]  - The driver detected a controller error on DeviceIdeIdePort0.
7.12.2013 г. 03:37:20, Error: atapi [11]  - The driver detected a controller error on DeviceIdeIdePort0.
7.12.2013 г. 03:37:20, Error: atapi [11]  - The driver detected a controller error on DeviceIdeIdePort0.
7.12.2013 г. 03:37:20, Error: atapi [11]  - The driver detected a controller error on DeviceIdeIdePort0.
6.12.2013 г. 18:40:03, Error: Service Control Manager [7009]  - A timeout was reached (30000 milliseconds) while waiting for the Claro Internet. OUC service to connect.
6.12.2013 г. 18:40:03, Error: Service Control Manager [7000]  - The Claro Internet. OUC service failed to start due to the following error:  The service did not respond to the start or control request in a timely fashion.
6.12.2013 г. 10:03:09, Error: BTHUSB [17]  - The local Bluetooth adapter has failed in an undetermined manner and will not be used. The driver has been unloaded.
6.12.2013 г. 09:28:23, Error: Service Control Manager [7009]  - A timeout was reached (30000 milliseconds) while waiting for the Claro Internet. OUC service to connect.
6.12.2013 г. 09:28:23, Error: Service Control Manager [7000]  - The Claro Internet. OUC service failed to start due to the following error:  The service did not respond to the start or control request in a timely fashion.
13.12.2013 г. 10:29:38, Error: atapi [11]  - The driver detected a controller error on DeviceIdeIdePort0.
13.12.2013 г. 10:29:38, Error: atapi [11]  - The driver detected a controller error on DeviceIdeIdePort0.
13.12.2013 г. 10:29:38, Error: atapi [11]  - The driver detected a controller error on DeviceIdeIdePort0.
13.12.2013 г. 10:29:38, Error: atapi [11]  - The driver detected a controller error on DeviceIdeIdePort0.
13.12.2013 г. 10:29:38, Error: atapi [11]  - The driver detected a controller error on DeviceIdeIdePort0.
13.12.2013 г. 10:29:38, Error: atapi [11]  - The driver detected a controller error on DeviceIdeIdePort0.
12.12.2013 г. 19:53:53, Error: BTHUSB [17]  - The local Bluetooth adapter has failed in an undetermined manner and will not be used. The driver has been unloaded.
12.12.2013 г. 09:58:32, Error: Service Control Manager [7011]  - A timeout (30000 milliseconds) was reached while waiting for a transaction response from the WerSvc service.
11.12.2013 г. 22:53:31, Error: atapi [11]  - The driver detected a controller error on DeviceIdeIdePort0.
11.12.2013 г. 22:53:31, Error: atapi [11]  - The driver detected a controller error on DeviceIdeIdePort0.
11.12.2013 г. 22:53:31, Error: atapi [11]  - The driver detected a controller error on DeviceIdeIdePort0.
11.12.2013 г. 22:53:31, Error: atapi [11]  - The driver detected a controller error on DeviceIdeIdePort0.
11.12.2013 г. 22:53:31, Error: atapi [11]  - The driver detected a controller error on DeviceIdeIdePort0.
11.12.2013 г. 22:53:31, Error: atapi [11]  - The driver detected a controller error on DeviceIdeIdePort0.
11.12.2013 г. 22:53:31, Error: atapi [11]  - The driver detected a controller error on DeviceIdeIdePort0.
11.12.2013 г. 22:24:01, Error: Service Control Manager [7011]  - A timeout (30000 milliseconds) was reached while waiting for a transaction response from the WerSvc service.
11.12.2013 г. 22:23:57, Error: Service Control Manager [7031]  - The Windows Media Player Network Sharing Service service terminated unexpectedly.  It has done this 1 time(s).  The following corrective action will be taken in 30000 milliseconds: Restart the service.
11.12.2013 г. 22:22:55, Error: Service Control Manager [7011]  - A timeout (30000 milliseconds) was reached while waiting for a transaction response from the WerSvc service.
11.12.2013 г. 22:22:25, Error: Service Control Manager [7011]  - A timeout (30000 milliseconds) was reached while waiting for a transaction response from the WerSvc service.
11.12.2013 г. 22:19:44, Error: Service Control Manager [7031]  - The Windows Error Reporting Service service terminated unexpectedly.  It has done this 1 time(s).  The following corrective action will be taken in 120000 milliseconds: Restart the service.
11.12.2013 г. 22:15:34, Error: atapi [11]  - The driver detected a controller error on DeviceIdeIdePort0.
11.12.2013 г. 22:15:34, Error: atapi [11]  - The driver detected a controller error on DeviceIdeIdePort0.
11.12.2013 г. 22:15:34, Error: atapi [11]  - The driver detected a controller error on DeviceIdeIdePort0.
11.12.2013 г. 22:15:34, Error: atapi [11]  - The driver detected a controller error on DeviceIdeIdePort0.
11.12.2013 г. 22:15:34, Error: atapi [11]  - The driver detected a controller error on DeviceIdeIdePort0.
11.12.2013 г. 22:15:34, Error: atapi [11]  - The driver detected a controller error on DeviceIdeIdePort0.
11.12.2013 г. 22:15:34, Error: atapi [11]  - The driver detected a controller error on DeviceIdeIdePort0.
11.12.2013 г. 20:56:29, Error: BTHUSB [17]  - The local Bluetooth adapter has failed in an undetermined manner and will not be used. The driver has been unloaded.
11.12.2013 г. 12:49:01, Error: atapi [11]  - The driver detected a controller error on DeviceIdeIdePort0.
11.12.2013 г. 12:49:01, Error: atapi [11]  - The driver detected a controller error on DeviceIdeIdePort0.
11.12.2013 г. 12:49:01, Error: atapi [11]  - The driver detected a controller error on DeviceIdeIdePort0.
11.12.2013 г. 12:49:01, Error: atapi [11]  - The driver detected a controller error on DeviceIdeIdePort0.
11.12.2013 г. 12:49:01, Error: atapi [11]  - The driver detected a controller error on DeviceIdeIdePort0.
11.12.2013 г. 12:49:01, Error: atapi [11]  - The driver detected a controller error on DeviceIdeIdePort0.
11.12.2013 г. 12:49:01, Error: atapi [11]  - The driver detected a controller error on DeviceIdeIdePort0.
11.12.2013 г. 12:49:01, Error: atapi [11]  - The driver detected a controller error on DeviceIdeIdePort0.
11.12.2013 г. 12:49:01, Error: atapi [11]  - The driver detected a controller error on DeviceIdeIdePort0.
10.12.2013 г. 17:54:50, Error: BTHUSB [17]  - The local Bluetooth adapter has failed in an undetermined manner and will not be used. The driver has been unloaded.
10.12.2013 г. 17:54:47, Error: Service Control Manager [7011]  - A timeout (30000 milliseconds) was reached while waiting for a transaction response from the IPBusEnum service.
10.12.2013 г. 17:15:39, Error: BTHUSB [17]  - The local Bluetooth adapter has failed in an undetermined manner and will not be used. The driver has been unloaded.
10.12.2013 г. 16:16:29, Error: BTHUSB [17]  - The local Bluetooth adapter has failed in an undetermined manner and will not be used. The driver has been unloaded.
.
==== End Of File ===========================
 
 
Първо деинсталирах Microsoft Security Essentials, рестартирах лаптопа и закачих 2та ми хард диска WD към лаптопа (и на двата имаше въпросната папка от преди). След това стартирах DDS и това са двата лога.
 
Благодаря предварително и лек ден.

 

Здравейте..! :)

Публикувано изображение

[*]Моля изтеглете Farbar Recovery Scan Tool и го запазете на десктопа.

[*]Стартирайте файла FRST.exe.

[*]Програмата ще се стартира. Натиснете YES за да се съгласите с лицензионното споразумение.

[*]Сложете всички отметки.

[*]Натиснете бутона SCAN.

[*]Ще се създадат два лог файл с името - FRST.txt и Addition.txt на десктопа.

[*]Файлът FRST.txt копирайте в следващия си пост. Addition.txt прикачете в следващия си коментар (погледнете опцията Прикачени файлове, когато публикувате мнение).

Публикувано изображение Изтеглете Security Check (автор: screen317) от тук

[*]Кликнете два пъти върху SecurityCheck.exe и следвайте инструкциите.

[*]Когато програмата завърши работата си, ще се отвори един текстов документ: checkup.txt.

[*]Копирайте съдържанието на checkup.txt с Копирай (Copy) и с Постави (Paste) го поставете в следващия си коментар.

Изтеглете прикачения файл и го запазете там, където сте свалили FRST.exe => Стартирайте отново FRST.exe и натиснете бутона Fix веднъж и изчакайте.Ще се създаде нов лог файла FixLog.txt. Прикачете съдържанието му в следващия си коментар.

  • Автор
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 13-12-2013 01
Ran by Kiril at 2013-12-13 13:18:11 Run:1
Running from C:UsersKirilDesktop
Boot Mode: Normal
 
==============================================
 
Content of fixlist:
*****************
start
MountPoints2: I - I:AutoRun.exe
MountPoints2: {00c64b4f-4e3e-11e3-b9e7-f04da2d32cbf} - H:_AUTORUNAUTORUN.EXE
MountPoints2: {00c64b52-4e3e-11e3-b9e7-f04da2d32cbf} - J:_AUTORUNAUTORUN.EXE
MountPoints2: {00c64c33-4e3e-11e3-b9e7-f04da2d32cbf} - I:AutoRun.exe
MountPoints2: {00c64c58-4e3e-11e3-b9e7-002268defd87} - I:AutoRun.exe
MountPoints2: {81581599-1b93-11e2-9323-002268defd87} - G:_AUTORUNAUTORUN.EXE
MountPoints2: {8587b800-06d9-11e3-8d18-f04da2d32cbf} - F:WindowsAutoRun.exe
HKUMcx1-LAPTOP...Winlogon: [shell] C:WindowseHomeMcrMgr.exe [ 2009-07-14] (Microsoft Corporation) <==== ATTENTION 
URLSearchHook: HKLM - uTorrentControl_v2 Toolbar - {7473b6bd-4691-4744-a82b-7854eb3d70b6} - C:Program FilesuTorrentControl_v2prxtbuTor.dll (Conduit Ltd.)
URLSearchHook: HKCU - uTorrentControl_v2 Toolbar - {7473b6bd-4691-4744-a82b-7854eb3d70b6} - C:Program FilesuTorrentControl_v2prxtbuTor.dll (Conduit Ltd.)
SearchScopes: HKCU - DefaultScope {1BC142EF-4C3A-4E7B-8F78-042BA0E7F974} URL = http://search.condui...&ctid=CT3220468
SearchScopes: HKCU - {1BC142EF-4C3A-4E7B-8F78-042BA0E7F974} URL = http://search.condui...&ctid=CT3220468
BHO: uTorrentControl_v2 Toolbar - {7473b6bd-4691-4744-a82b-7854eb3d70b6} - C:Program FilesuTorrentControl_v2prxtbuTor.dll (Conduit Ltd.)
Toolbar: HKLM - uTorrentControl_v2 Toolbar - {7473b6bd-4691-4744-a82b-7854eb3d70b6} - C:Program FilesuTorrentControl_v2prxtbuTor.dll (Conduit Ltd.)
Toolbar: HKCU - uTorrentControl_v2 Toolbar - {7473B6BD-4691-4744-A82B-7854EB3D70B6} - C:Program FilesuTorrentControl_v2prxtbuTor.dll (Conduit Ltd.)
AlternateDataStreams: C:ProgramDataTEMP:1CE11B51
end
*****************
 
HKCUSOFTWAREMicrosoftWindowsCurrentVersionExplorerMountPoints2I => Key deleted successfully.
HKCUSOFTWAREMicrosoftWindowsCurrentVersionExplorerMountPoints2{00c64b4f-4e3e-11e3-b9e7-f04da2d32cbf} => Key deleted successfully.
HKCRCLSID{00c64b4f-4e3e-11e3-b9e7-f04da2d32cbf} => Key not found.
HKCUSOFTWAREMicrosoftWindowsCurrentVersionExplorerMountPoints2{00c64b52-4e3e-11e3-b9e7-f04da2d32cbf} => Key deleted successfully.
HKCRCLSID{00c64b52-4e3e-11e3-b9e7-f04da2d32cbf} => Key not found.
HKCUSOFTWAREMicrosoftWindowsCurrentVersionExplorerMountPoints2{00c64c33-4e3e-11e3-b9e7-f04da2d32cbf} => Key deleted successfully.
HKCRCLSID{00c64c33-4e3e-11e3-b9e7-f04da2d32cbf} => Key not found.
HKCUSOFTWAREMicrosoftWindowsCurrentVersionExplorerMountPoints2{00c64c58-4e3e-11e3-b9e7-002268defd87} => Key deleted successfully.
HKCRCLSID{00c64c58-4e3e-11e3-b9e7-002268defd87} => Key not found.
HKCUSOFTWAREMicrosoftWindowsCurrentVersionExplorerMountPoints2{81581599-1b93-11e2-9323-002268defd87} => Key deleted successfully.
HKCRCLSID{81581599-1b93-11e2-9323-002268defd87} => Key not found.
HKCUSOFTWAREMicrosoftWindowsCurrentVersionExplorerMountPoints2{8587b800-06d9-11e3-8d18-f04da2d32cbf} => Key deleted successfully.
HKCRCLSID{8587b800-06d9-11e3-8d18-f04da2d32cbf} => Key not found.
HKUMcx1-LAPTOPSoftwareMicrosoftWindows NTCurrentVersionWinlogonShell => Value deleted successfully.
HKLMSoftwareMicrosoftInternet ExplorerURLSearchHooks{7473b6bd-4691-4744-a82b-7854eb3d70b6} => Value deleted successfully.
HKCRCLSID{7473b6bd-4691-4744-a82b-7854eb3d70b6} => Key deleted successfully.
HKCUSoftwareMicrosoftInternet ExplorerURLSearchHooks{7473b6bd-4691-4744-a82b-7854eb3d70b6} => Value deleted successfully.
HKCUSOFTWAREMicrosoftInternet ExplorerSearchScopesDefaultScope => Value deleted successfully.
HKCUSOFTWAREMicrosoftInternet ExplorerSearchScopes{1BC142EF-4C3A-4E7B-8F78-042BA0E7F974} => Key deleted successfully.
HKCRWow6432NodeCLSID{1BC142EF-4C3A-4E7B-8F78-042BA0E7F974} => Key not found.
HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{7473b6bd-4691-4744-a82b-7854eb3d70b6} => Key deleted successfully.
HKCRCLSID{7473b6bd-4691-4744-a82b-7854eb3d70b6} => Key not found.
HKLMSOFTWAREMicrosoftInternet ExplorerToolbar{7473b6bd-4691-4744-a82b-7854eb3d70b6} => Value deleted successfully.
HKCRCLSID{7473b6bd-4691-4744-a82b-7854eb3d70b6} => Key not found.
HKCUSoftwareMicrosoftInternet ExplorerToolbarWebBrowser{7473B6BD-4691-4744-A82B-7854EB3D70B6} => Value deleted successfully.
HKCRCLSID{7473B6BD-4691-4744-A82B-7854EB3D70B6} => Key not found.
C:ProgramDataTEMP => ":1CE11B51" ADS removed successfully.
 
==== End of Fixlog ====

Публикувано изображениеМоля, изтеглете и стартирайте програмата AdwCleaner(by Xplode):

  • [*]Затворете всички стартирани програми и браузъри [*]Кликнете два пъти върху
adwcleaner.exe за да стартирате инструмента. [*]Натиснете OK, за да потвърдите, че всички стартирани програми ще бъдат затворени. [*]Маркирайте Clean [*]Вашият компютър ще се рестартира автоматично. Текстовия файл ще се отвори след рестарта. [*]Моля, да публикувате съдържанието на този лог в отговора си [*]Можете да намерите лога,който автоматично се запомня тук C:AdwCleaner[s0].txt

Публикувано изображение

Публикувано изображение Моля, изтеглете Junkware Removal Tool (by Thisisu ) и запазете на вашия десктоп.

  • [*]Спрете временно работата на защитните програми. [*]Стартирайте инструмента
JRT.exe [*]Ще се отвори ДОС прозорец. Натиснете което и да е копче от клавиатурата. [*]Затворете излишните приложения и всички браузъри и изчакайте проверката да завърши. [*]Ще се появи лог файл (който можете да намерите и ръчно на десктопа с името JRT.txt). [*]Моля копирайте съдържанието на лог файла в следващия си пост.

Публикувано изображение


Публикувано изображение Изтеглете Malwarebytes' Anti-Malware или от тук (не забравяйте да обновите програмата с нови дефиниции)
* Кликнете два пъти върху mbam-setup.exe, за да инсталирате програмата.
* Уверете се, че са поставени отметки на Update Malwarebytes' Anti-Malware и Launch Malwarebytes' Anti-Malware. След това кликнете на Finish.
* Ако има намерени обновявания, тя ще ги изтегли и инсталира.
* Стартирайте програмата и изберете "Perform Full Scan", след това кликнете на Scan.
* Сканирането ще отнеме малко време, затова моля да бъдете търпеливи.
* Когато сканирането завърши, кликнете на OK, след това Show Results, за да видите резултата
* Уверете се, че на всички редове има отметки, и кликнете на Remove Selected.
* Когато всичко бъде премахнато, в Notepad ще бъде отворен лог.
Копирайте този лог и го публикувайте в следващия си коментар по темата.
Забележка: Ако MalwareBytes' Anti-Malware се затрудни в премахването на откритите вируси/заплахи, той ще поиска да рестартира компютъра Ви и по време на рестартирането да премахне проблемните вируси/заплахи. Ако бъдете попитани, потвърдете че желаете вашия компютър да бъде рестартиран

  • Автор
# AdwCleaner v3.015 - Report created 13/12/2013 at 14:07:38
# Updated 10/12/2013 by Xplode
# Operating System : Windows 7 Professional Service Pack 1 (32 bits)
# Username : Kiril - LAPTOP
# Running from : C:UsersKirilDesktopadwcleaner.exe
# Option : Clean
 
***** [ Services ] *****
 
 
***** [ Files / Folders ] *****
 
Folder Deleted : C:ProgramDataBabylon
Folder Deleted : C:ProgramDataTrymedia
Folder Deleted : C:Program FilesConduit
Folder Deleted : C:Program FilesuTorrentControl_v2
Folder Deleted : C:UsersKirilAppDataLocalBabylon
Folder Deleted : C:UsersKirilAppDataLocalConduit
Folder Deleted : C:UsersKirilAppDataLocaleSupport.com
Folder Deleted : C:UsersKirilAppDataLocalLowConduit
Folder Deleted : C:UsersKirilAppDataLocalLowuTorrentControl_v2
Folder Deleted : C:UsersKirilAppDataLocalGoogleChromeUser DataDefaultExtensionsejpbbhjlbipncjklfjjaedaieimbmdda
[!] Folder Deleted : C:UsersKirilAppDataLocalGoogleChromeUser DataDefaultExtensionsejpbbhjlbipncjklfjjaedaieimbmdda
File Deleted : C:UsersKirilAppDataLocalTempUninstall.exe
 
***** [ Shortcuts ] *****
 
 
***** [ Registry ] *****
 
Key Deleted : HKCUSoftwareGoogleChromeExtensionsejpbbhjlbipncjklfjjaedaieimbmdda
Key Deleted : HKLMSOFTWAREGoogleChromeExtensionsejpbbhjlbipncjklfjjaedaieimbmdda
Key Deleted : HKLMSOFTWAREClassesAppIDsecman.DLL
Key Deleted : HKLMSOFTWAREClassesProd.cap
Key Deleted : HKLMSOFTWARE14919ea49a8f3b4aa3cf1058d9a64cec
Key Deleted : HKLMSOFTWAREClassesToolbar.CT3220468
Key Deleted : HKLMSOFTWAREClassesAppID{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
Key Deleted : HKLMSOFTWAREClassesCLSID{3C471948-F874-49F5-B338-4F214A2EE0B1}
Key Deleted : HKLMSOFTWAREClassesCLSID{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Key Deleted : HKLMSOFTWAREClassesCLSID{826D7151-8D99-434B-8540-082B8C2AE556}
Key Deleted : HKLMSOFTWAREClassesCLSID{BC9FD17D-30F6-4464-9E53-596A90AFF023}
Key Deleted : HKLMSOFTWAREClassesCLSID{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Key Deleted : HKLMSOFTWAREClassesCLSID{537F4F0B-3542-4C7D-A3E5-CF121482696C}
Key Deleted : HKLMSOFTWAREClassesInterface{03E2A1F3-4402-4121-8B35-733216D61217}
Key Deleted : HKLMSOFTWAREClassesInterface{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Key Deleted : HKLMSOFTWAREClassesInterface{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Key Deleted : HKLMSOFTWAREClassesInterface{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Key Deleted : HKLMSOFTWAREClassesInterface{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Key Deleted : HKLMSOFTWAREClassesTypeLib{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Key Deleted : HKLMSOFTWAREClassesTypeLib{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
Key Deleted : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{7473B6BD-4691-4744-A82B-7854EB3D70B6}
Key Deleted : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{537F4F0B-3542-4C7D-A3E5-CF121482696C}
Key Deleted : HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{7473B6BD-4691-4744-A82B-7854EB3D70B6}
Key Deleted : HKLMSOFTWAREMicrosoftWindowsCurrentVersionExtPreApproved{537F4F0B-3542-4C7D-A3E5-CF121482696C}
Key Deleted : HKLMSOFTWAREMicrosoftInternet ExplorerLow RightsElevationPolicy{992D61AF-7344-437D-B513-A720FC085D26}
Key Deleted : HKLMSOFTWAREMicrosoftInternet ExplorerLow RightsElevationPolicy{4ED2297A-82F4-43E5-911F-297190B9F7AD}
Key Deleted : HKCUSoftwareConduit
Key Deleted : HKCUSoftwareAppDataLowToolbar
Key Deleted : HKCUSoftwareAppDataLowSoftwareConduit
Key Deleted : HKCUSoftwareAppDataLowSoftwareConduitSearchScopes
Key Deleted : HKCUSoftwareAppDataLowSoftwareSmartBar
Key Deleted : HKCUSoftwareAppDataLowSoftwareuTorrentControl_v2
Key Deleted : HKLMSoftwareConduit
Key Deleted : HKLMSoftwareTrymedia Systems
Key Deleted : HKLMSoftwareuTorrentControl_v2
Key Deleted : HKLMSOFTWAREMicrosoftWindowsCurrentVersionUninstalluTorrentControl_v2 Toolbar
 
***** [ Browsers ] *****
 
- Internet Explorer v9.0.8112.16450
 
 
- Google Chrome v31.0.1650.63
 
[ File : C:UsersKirilAppDataLocalGoogleChromeUser DataDefaultpreferences ]
 
 
*************************
 
AdwCleaner[R0].txt - [4652 octets] - [13/12/2013 14:06:29]
AdwCleaner[s0].txt - [4300 octets] - [13/12/2013 14:07:38]
 
########## EOF - C:AdwCleanerAdwCleaner[s0].txt - [4360 octets] ##########
 
 
 
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.8 (11.05.2013:1)
OS: Windows 7 Professional x86
Ran by Kiril on ЇҐв 13.12.2013 Ј. at 14:11:20,64
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
 
 
 
 
~~~ Services
 
 
 
~~~ Registry Values
 
 
 
~~~ Registry Keys
 
 
 
~~~ Files
 
 
 
~~~ Folders
 
Successfully deleted: [Folder] "C:UsersKirilappdatalocalcre"
 
 
 
~~~ Event Viewer Logs were cleared
 
 
 
 
 
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on ЇҐв 13.12.2013 Ј. at 14:14:58,74
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
 
 
 
В момента се изпълнява сканирането от Malwarebytes Anti-Malware. Ще го оставя така и когато свърши ще публикувам резултата. Предполагам че това ще стане след няколко часа защото съм избрал и двата ми външни хард диска, които са с около 3ТБ информация. 
Благодаря още веднъж.

В момента се изпълнява сканирането от Malwarebytes Anti-Malware. Ще го оставя така и когато свърши ще публикувам резултата. Предполагам че това ще стане след няколко часа защото съм избрал и двата ми външни хард диска, които са с около 3ТБ информация. Благодаря още веднъж.

Имате ли още нужда от помоща ми..?

  • Автор

Добър ден, все още не мога да извърша скана с Malwarebytes. На около 30-40та минута компютъра тотално забива и трябва да го рестартирам ръчно. За съжаление тези дни са ми доста заети и не знам дали преди коледа ще имам време. 

 

Утре ще се прибера вкъщи и ще се опитам да довърша сканирането. Извинявам се за забавянето и при първа възможност ще пиша отново. 

Добър ден, все още не мога да извърша скана с Malwarebytes. На около 30-40та минута компютъра тотално забива и трябва да го рестартирам ръчно. За съжаление тези дни са ми доста заети и не знам дали преди коледа ще имам време. 

 

Утре ще се прибера вкъщи и ще се опитам да довърша сканирането. Извинявам се за забавянето и при първа възможност ще пиша отново.

 

Трябваше това да ми го кажете още първия път когато се е получило така..!Оставете сканирането с Malwarebytes Anti-Malware и направете следното..:

 

 

Публикувано изображение

[*]Отворете следния сайт и изтеглете RKill.exe и ги запазете на вашия десктоп.

[*]Стартирате програмата с двоен клик върху файла и изчакайте търпеливо.

[*]След приключване на проверката ще се генерира лог файл с извършените процедури

[*]Прикачете лог файла в следващия си пост.

 

 

 

Публикувано изображение Изтеглете ComboFix Публикувано изображение от тук и го запазете на десктопа си

Изключете вашата антивирусна и антишпионска програма, обикновено това става чрез натискане на десния бутон на мишката върху иконата на програма в системния трей.

Бележка: Ако не можете я спрете или не сте сигурни коя програма да изключите, моля прегледайте информацията от този линк: How to disable your security applications by amateur

 

Стартирайте Combo-Fix.com Публикувано изображение и следвайте инструкциите.

Бележка: ComboFix ще се стартира без инсталирана Recovery Console.

Като част от неговата работа, ComboFix ще провери дали Microsoft Windows Recovery Console е инсталирана. Предвид бързо развиващия се зловреден софтуер е силно препоръчително да бъде инсталирана преди премахването на зловредния софтуер. Това ще Ви позволи да влезете в специален recovery/repai режим, който ще ни позволи по-лесно да решите проблем, който би могъл да възникне при премахване на зловредния софтуер.

[*]Следвайте инструкциите, за да позволите на ComboFix да изтегли и инсталира Microsoft Windows Recovery Console.В един момент ще бъдете попитани дали сте съгласни с лицензното споразумение. Необходимо е да потвърдите, че сте съгласни, за да инсталирате Microsoft Windows Recovery Console.

** Забележете: Ако Microsoft Windows Recovery Console е вече инсталирана, ComboFix ще продължи към процеса по премахване на зловредния софтуер.

 

Публикувано изображение

 

След като Microsoft Windows Recovery Console е инсталирана, използвайки ComboFix, Вие ще видите следното съобщение:

 

Публикувано изображение

 

Изберете Yes, за да продължи сканирането за зловреден софтуер.

Когато процесът приключи успешно, инструментът ще създаде лог файл. Моля, включете съдържанието на C:ComboFix.txt в следващия Ви коментар в тази тема.

Публикувано изображение Моля, не прикачвайте лог файла/овете от програмата, а го/ги копирайте и поставете в следващия Ви коментар в тази тема.

  • Автор

RKill log: 

 

Rkill 2.6.3 by Lawrence Abrams (Grinler)
Copyright 2008-2013 BleepingComputer.com
More Information about Rkill can be found at this link:
 
Program started at: 12/18/2013 09:47:50 PM in x86 mode.
Windows Version: Windows 7 Professional Service Pack 1
 
Checking for Windows services to stop:
 
 * No malware services found to stop.
 
Checking for processes to terminate:
 
 * No malware processes found to kill.
 
Checking Registry for malware related settings:
 
 * No issues found in the Registry.
 
Resetting .EXE, .COM, & .BAT associations in the Windows Registry.
 
Performing miscellaneous checks:
 
 * Windows Firewall Disabled
 
   [HKLMSYSTEMCurrentControlSetServicesSharedAccessParametersFirewallPolicyStandardProfile]
   "EnableFirewall" = dword:00000000
 
Checking Windows Service Integrity: 
 
 * No issues found.
 
Searching for Missing Digital Signatures: 
 
 * No issues found.
 
Checking HOSTS File: 
 
 * No issues found.
 
Program finished at: 12/18/2013 09:48:19 PM
Execution time: 0 hours(s), 0 minute(s), and 28 seconds(s)
 
 
След малко ще изпълня инструкциите за ComboFix.

Копирайте текста в карето на notepad и го запазвате с име CFScript.txt на десктопа си:
 

KILLALL::ClearJavaCache::

След съхранението преместете  CFScript.txt на иконата на ComboFix.exe

Публикувано изображение

Генерирания рапорт копирайте  и го поставете в следващия си коментар...!

 
 
 
Деинсталирайте Malwarebytes' Anti-Malware,след което почистете остатъците от MBAM със следния инструмент => mbam-clean.exe
Сега вече инсталирайте последната версия на MBAM (линк малко по -долу), но не слагайте първата отметка по-време на инсталацията:

Публикувано изображение
 
 
Публикувано изображение Изтеглете Malwarebytes' Anti-Malware или от тук (не забравяйте да обновите програмата с нови дефиниции)
* Кликнете два пъти върху mbam-setup.exe, за да инсталирате програмата.
* Уверете се, че са поставени отметки на Update Malwarebytes' Anti-Malware и Launch Malwarebytes' Anti-Malware. След това кликнете на Finish.
* Ако има намерени обновявания, тя ще ги изтегли и инсталира.
* Стартирайте програмата и изберете "Perform Full Scan", след това кликнете на Scan.
* Сканирането ще отнеме малко време, затова моля да бъдете търпеливи.
* Когато сканирането завърши, кликнете на OK, след това Show Results, за да видите резултата
* Уверете се, че на всички редове има отметки, и кликнете на Remove Selected.
* Когато всичко бъде премахнато, в Notepad ще бъде отворен лог.
Копирайте този лог и го публикувайте в следващия си коментар по темата.

Забележка: Ако MalwareBytes' Anti-Malware се затрудни в премахването на откритите вируси/заплахи, той ще поиска да рестартира компютъра Ви и по време на рестартирането да премахне проблемните вируси/заплахи. Ако бъдете попитани, потвърдете че желаете вашия компютър да бъде рестартиран


Публикувано изображение Изтеглете програмата: ESET Online Scanner

  • [*]Стартирайте esetsmartinstaller_enu.exe Публикувано изображение [*]Сложете отметка на
YES, I accept the Terms of Use и изберете Start:

  • [*]Публикувано изображение

  • [*]Скенерът ще започне да изтегля компонентите, които са му необходими:

  • [*]Публикувано изображение

Уверете се, че е премахната отметката от:

  • [*]
Remove found threats

Уверете се че са маркирани следните позиции:

  • [*]
Scan Archives

Кликнете върху Advanced Settings и маркирайте следните опции:

  • [*]
Scan for potentially unwanted applications [*]Scan for potentially unsafe applications [*]Enable Anti-Stealth Technology

Накрая изберете Start
Скенерът ще започне да изтегля последните дефиниции и ще започне сканиране на вашия компютър.
Моля, бъдете търпеливи, тъй като това може да отнеме известно време.

  • [*]След, като сканирането завърши кликнете на
List of found threats. [*]Щракнете върху Export, и запишете файла на вашия работен плот с  име  ESETScan. Копирайте съдържанието на този доклад, в следващия си отговор. [*]Изберете бутона Back. [*]Изберете бутона Finish.

  • Автор

На около 25-30 мин. от сканирането с Malwarebites, компютъра пак заби и трябваше ръчно да го рестартирам. :( 

Да пробвам ли отново да сканирам с Malwarebites или да продължа с ESET? 

На около 25-30 мин. от сканирането с Malwarebites, компютъра пак заби и трябваше ръчно да го рестартирам. :(

Да пробвам ли отново да сканирам с Malwarebites или да продължа с ESET? 

 

Да ..опитайте да повторите сканирането ..но не включвайте проверка на външните дискове...а само на компютъра ..!

  • Автор

Отново на 27та минута заби и пак трябваше да рестартирам компютъра. Докато сканира не бях пуснал никаква друга програма и все още проверяваше C: . :(

Отново на 27та минута заби и пак трябваше да рестартирам компютъра. Докато сканира не бях пуснал никаква друга програма и все още проверяваше C: . :(

 

 

Хм..интересна работа...!От последния дневник с Комбофикс не се виждат гадини...!Предполагам че тук се получава някакъв конфликт с друга програма..!Ще помисля по въпроса..! А вие продължете с ESET..! :)

  • Автор

Добър вечер,

Извинявам се за късният отговор но .... беше доста интересно положението :)

 

1во: Пуснах да се сканира с ESET и на около 49% от сканирането компютъра доста се забави. Направих снимка с телефона си (файл 1).

След това сканирането продължи като се появиха 2 грешки (файл 2). Натиснах Cancel и оставих сканирането да продължи.

На 49% сканирането спря (файл 3) ... оставих го над 30 мин но нищо не се промени при което рестартирах компютъра ръчно и при стартирането се включи Pre-boot system check (файл 4). По време на check-a излезе грешка (файл 5) и продължи чека. Накрая си рестартира автоматично и изкара Windows.

 

Предишните сканирания с Malwarebites стигаха до един от двата dll файла (файл 1 и 2 ) и тогава забиваше. 

Честно идея си нямам защо се получава това, ако Вие имате идея ще е добре ... ако не ще се купува нов лаптоп :)

:) Както и да е, ако имате идея продължаваме, а ако не ... ще черпя :)

 

File 1 https://drive.google.com/file/d/0B8nwKD6eUkFFV2ZKSGdnMWlJWnM/edit?usp=sharing

File 2 https://drive.google.com/file/d/0B8nwKD6eUkFFeDhZUmF2OFBZZkU/edit?usp=sharing

File 3 https://drive.google.com/file/d/0B8nwKD6eUkFFRm5RS1g3X2NnbjQ/edit?usp=sharing

File 4 https://drive.google.com/file/d/0B8nwKD6eUkFFMWQ2Umx3T3NLcGM/edit?usp=sharing

File 5 https://drive.google.com/file/d/0B8nwKD6eUkFFN3ZjRmlxXzF6M1E/edit?usp=sharing

Да направим така:
 
Изтеглете SystemLook (32-bit) или SystemLook (64-bit) и запазете програмата на десктопа.

  • [*]Кликнете два пъти върху
SystemLook.exe, за да стартирате програмата. [*]Копирайте съдържанието от цитата по-долу в текстовото поле на програмата:

:filefind*wlandig*:folderfind*wlandig*:regfind*wlandig*
  • [*]Кликнете на бутона
Look, за да започне сканирането. [*]Когато сканирането завърши ще се отвори Notepad с резултата от
сканирането. После публикувайте лог файла в следващия си коментар.

  • Автор
SystemLook 30.07.11 by jpshortstuff
Log created at 09:31 on 20/12/2013 by Kiril
Administrator - Elevation successful
 
========== filefind ==========
 
Searching for "*wlandig*"
No files found.
 
========== folderfind ==========
 
Searching for "*wlandig*"
No folders found.
 
========== regfind ==========
 
Searching for "*wlandig*"
No data found.
 
-= EOF =-

Хм..е как да няма такъв файл ,като аз го виждам на снимката която сте публикували...!?!? Задръжте така положението....! Ще помисля и ще ви пиша какво ще предприемем....! :)

Да опитаме да го потърсим по друг начин:

 

  Стартирайте Farbar Recovery Scan Tool .

 

Публикувано изображение
  .
  В полето Search копирайте следното:

wlandig.dll

  Натиснете бутона Search File (s).
  Ще се създаде  лог файл с името - Search.txt log на десктопа.
  Файлът Search.txt копирайте в следващия си пост. .

  • Автор

Здравейте, видях че файловете са грешно написани и пуснах ново търсене в SystemLook. Ето и лога

 

SystemLook 30.07.11 by jpshortstuff
Log created at 12:35 on 20/12/2013 by Kiril
Administrator - Elevation successful
 
========== filefind ==========
 
Searching for "*wlandlg*"
C:WindowsSystem32wlandlg.dll --a---- 505856 bytes [23:52 13/07/2009] [01:16 14/07/2009] 67DA8BE10DF6017977792D29444D30D1
C:WindowsSystem32en-USwlandlg.dll.mui --a---- 5120 bytes [02:15 12/04/2011] [02:15 12/04/2011] B142297EA5C014042BC7EE25F3ECE4A8
C:Windowswinsxsx86_microsoft-windows-wlan-dialog.resources_31bf3856ad364e35_6.1.7600.16385_en-us_82ceb5cdc1645de3wlandlg.dll.mui --a---- 5120 bytes [02:15 12/04/2011] [02:15 12/04/2011] B142297EA5C014042BC7EE25F3ECE4A8
C:Windowswinsxsx86_microsoft-windows-wlan-dialog_31bf3856ad364e35_6.1.7600.16385_none_0f84cb394ef88186wlandlg.dll --a---- 505856 bytes [23:52 13/07/2009] [01:16 14/07/2009] 67DA8BE10DF6017977792D29444D30D1
 
========== folderfind ==========
 
Searching for "*wlandlg*"
No folders found.
 
========== regfind ==========
 
Searching for "*wlandlg*"
No data found.
 
-= EOF =-

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.