Премини към съдържанието
  • Добре дошли!

    Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

    Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

     

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Linkestis

Заразен компютър

Препоръчан отговор


Здравейте на целият екип,отново се обръщам към вас за помощ.От около седмица при използването на Мозила или ИЕ се наблюдава силно натоварване на системата.След около 10 мин.използване на браузерите те спират да работят.След тяхното "рестартиране" забелязвам че във фейсбук съм качил около 100 видеоклипове които препращам на приятели.Аз самия по "опасни" сайтове не съм влизал но не знам някое от децата ми къде е "цъкало" основно играят и използват фейсбук.Аваста не може да се справи с премахването а по-нататък сам не смея.Addition и FRST не мога да ги прикача прекалено са големи и няма място :(Качвам ги в dox.bgFRST-http://dox.bg/files/dw?a=50ff7391f5Addition-http://dox.bg/files/dw?a=20a364cc9bhttp://prikachi.com/images.php?images/305/7150305L.jpg

Сподели този отговор


Линк към този отговор
Сподели в други сайтове

Здравейте,

 

Обновете дефинициите на MBAM, направете нова проверка и след това маркирайте всички елементи за премахване и ги изтрийте с програмата.

 

Деинсталирайте и следната програма:

 

vDownloader Packages

 

Bitcoin-a сам ли сте си го инсталирали?

 

2014-03-11 00:38 - 2014-03-11 00:38 - 00000543 _____ () C:UsersLinDesktopBitcoin.lnk
2014-03-11 00:09 - 2014-03-11 00:41 - 00000000 ____D () C:UsersLinAppDataRoamingBitcoin
2014-03-11 00:09 - 2014-03-11 00:09 - 00000000 ____D () C:UsersLinAppDataRoamingMicrosoftWindowsStart MenuProgramsBitcoin

 

 

СТЪПКА 1

 

 

 

Изтеглете следния файл и го запазете в папката от която стартирахте FRST.exe.

Стартирайте FRST.exe и натиснете бутона Fix веднъж!

След като приключи, ако ви поиска рестарт - съгласете се. След рестарта публикувайте лог файла - fixlog.txt, който ще се създаде след работата.

 

 

 

СТЪПКА 2

 

 

  • [*]

Изтеглете и стартирайтe Публикувано изображениеAdwCleaner.exe.

[*]Натиснете бутона Scan. [*]AdwCleaner ще започне да проверява компютъра, както преди. [*]След като проверката приключи...този път натиснете бутона Clean тъй като няма неща които да не са за триене от лога. [*]Натиснете OK на диалоговия прозорец, който ще се появи подканвайки Ви да затворите всички активни приложения. [*]Натиснете OK отново за да позволите наAdwCleaner да рестартира компютъра и да довърши почистващия процес. [*]След рестарта ще се появи автоматично лог файл с името (AdwCleaner[s0].txt). [*]Прикачете съдържанието му в следващия си коментар [*]Копие на лог файла можеш да намериш и в папката C:AdwCleaner.

 

 

 

СТЪПКА 3

 

 

Публикувано изображение Моля изтеглете Junkware Removal Tool на вашия десктоп.

  • [*]Спрете временно работата на защитните програми. [*]Стартирайте инструмента
JRT.exe [*]Ще се отвори ДОС прозорец. Натиснете което и да е копче от клавиатурата. [*]Затворете излишните приложения и всички браузъри и изчакайте проверката да завърши. [*]Ще се появи лог файл (който можете да намерите и ръчно на десктопа с името JRT.txt). [*]Моля копирайте съдържанието на лог файла в следващия си пост.

 

 

 

СТЪПКА 4

 

 

1.Изтеглете Hitman Pro.

 

  • [*]За
32-битова система - Публикувано изображение. [*]За 64-битова система - Публикувано изображение

2.Стартирайте програмата.
3.След като сте стартирали програмата като кликнете върху иконата Публикувано изображение и натиснете бутона „Напред“ като се съгласите с лицензионното споразумение (EULA).
4.Сложете отметка пред "Не, искам да завърша еднократно сканиране на компютъра".

5.Натиснете бутона „Напред“.

6.Програмата ще започне да сканира. Времето за сканиране е около 2 минути.

7.След завършване на сканирането от списъка с намерените неща (ако има такива) изберете Apply to all => Ignore.

8.Натиснете "Next" и след това натиснете "Изнеси резултата в XML file" и запазете лог файла на десктопа.

9.Архивирайте файла и го прикачете в следващия си коментар или копирайте съдържанието му в следващия си коментар.

 

Забележка: Ако няма падащо меню, където да изберете ignore както на снимката:

 

Публикувано изображение

 

тогава просто затворете програмата след края на проверката (без да премахвате нищо)...след това отворете C:ProgramdataHitmanProLogs, отворете и публикувайте съдържанието на лог файла в следващия си коментар.

 

 

 

СТЪПКА 5

 

 

Изтеглете Публикувано изображение Security Check от screen317 от този линк или и го запаметете на вашия десктоп.

  • [*]Кликнете два пъти върху
SecurityCheck.exe и следвайте инструкциите. [*]Накрая, автоматично ще се отвори текстов документ, наречен checkup.txt, моля поставете съдържанието му в следващия Ви коментар в тази тема.

 

 

 

Поздрави!

Сподели този отговор


Линк към този отговор
Сподели в други сайтове

Здравейте г-н Петков, :)Биткойна е мое дело,току що го деинсталирах както и vDownloader.По стъпка 1:Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 11-03-2014Ran by Lin at 2014-03-14 19:17:02 Run:3Running from C:UsersLinDesktopBoot Mode: Normal==============================================Content of fixlist:*****************startFF Extension: WebSite Recommendation - C:UsersLinAppDataRoamingMozill[email protected]weliketheweb.com [2013-12-24]FF Extension: Premium Codec - C:UsersLinAppDataRoami[email protected]CrossBrowser.xpi [2014-03-07]FF HKLM...FirefoxExtensions: [[email protected]] - C:Program [email protected]*****************C:UsersLinAppDataRoamingMozill[email protected]weliketheweb.com => Moved successfully.C:UsersLinAppDataRoami[email protected]CrossBrowser.xpi => Moved [email protected] => Value deleted successfully.==== End of Fixlog ====По стъпка 2:AdwCleanerS0.txtПо стъпка 3:~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~Junkware Removal Tool (JRT) by ThisisuVersion: 6.1.2 (02.20.2014:1)OS: Windows 7 Ultimate x86Ran by Lin on ЇҐв 14.03.2014 Ј. at 19:30:57,82~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Services~~~ Registry Values~~~ Registry Keys~~~ Files~~~ Folders~~~ FireFoxEmptied folder: C:UsersLinAppDataRoamingmozillafirefoxprofiles7bhn5bq7.defaultminidumps [142 files]~~~ Event Viewer Logs were clearedПо стъпка 4:Тук допуснах грешка и премахнах всичко :(Стартирах отново програмата но вече "бисквитките на порно сайтовете ги нямаше" както и програмите.Не знам дали това обърква процедурите.Computer name . . . . : LIN-PCWindows . . . . . . . : 6.1.1.7601.X86/2User name . . . . . . : Lin-PCLinUAC . . . . . . . . . : DisabledLicense . . . . . . . : FreeScan date . . . . . . : 2014-03-14 19:53:51Scan mode . . . . . . : NormalScan duration . . . . : 3m 39sDisk access mode . . : Direct disk access (SRB)Cloud . . . . . . . . : InternetReboot . . . . . . . : NoThreats . . . . . . . : 0Traces . . . . . . . : 0Objects scanned . . . : 743 251Files scanned . . . . : 18 431Remnants scanned . . : 186 058 files / 538 762 keys----------------Computer name . . . . : LIN-PCWindows . . . . . . . : 6.1.1.7601.X86/2User name . . . . . . : Lin-PCLinUAC . . . . . . . . . : DisabledLicense . . . . . . . : FreeScan date . . . . . . : 2014-03-14 19:10:48Scan mode . . . . . . : NormalScan duration . . . . : 6m 53sDisk access mode . . : Direct disk access (SRB)Cloud . . . . . . . . : InternetReboot . . . . . . . : NoThreats . . . . . . . : 0Traces . . . . . . . : 47Objects scanned . . . : 746 418Files scanned . . . . : 19 075Remnants scanned . . : 188 947 files / 538 396 keysPotential Unwanted Programs _________________________________________________HKLMSOFTWAREBabylon (Babylon)HKLMSOFTWAREClassesAppIDsecman.DLL (Babylon)HKLMSOFTWAREClassesAppID{4D076AB4-7562-427A-B5D2-BD96E19DEE56} (Babylon)HKLMSOFTWAREClassesBabyDict (Babylon)HKLMSOFTWAREClassesBabyGloss (Babylon)HKLMSOFTWAREClassesBabyOptFile (Babylon)HKLMSOFTWAREClassesCLSID{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} (Babylon)HKLMSOFTWAREClassesCLSID{826D7151-8D99-434B-8540-082B8C2AE556} (Babylon)HKLMSOFTWAREClassesInterface{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} (Babylon)HKLMSOFTWAREClassesInterface{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE} (Babylon)HKLMSOFTWAREClassesProd.cap (Claro)HKLMSOFTWAREClassessecman.OutlookSecurityManager.1 (Babylon)HKLMSOFTWAREClassessecman.OutlookSecurityManager (Babylon)HKLMSOFTWAREClassesTypeLib{11549FE4-7C5A-4C17-9FC3-56FC5162A994} (Babylon)HKLMSOFTWAREConduit (Rocketfuel)HKUS-1-5-21-552264389-3260496887-3083330572-1000SoftwareAppDataLowSoftwareSmartBar (Conduit)HKUS-1-5-21-552264389-3260496887-3083330572-1000SoftwareBabylon (Babylon)HKUS-1-5-21-552264389-3260496887-3083330572-1000SoftwareConduit (Conduit)Cookies _____________________________________________________________________C:UsersLinAppDataRoamingMicrosoftWindowsCookies5DIT0VG3.txtC:UsersLinAppDataRoamingMicrosoftWindowsCookiesKUDKQQW3.txtC:UsersLinAppDataRoamingMozillaFirefoxProfiles7bhn5bq7.defaultcookies.sqlite:2o7.netC:UsersLinAppDataRoamingMozillaFirefoxProfiles7bhn5bq7.defaultcookies.sqlite:ad.auditude.comC:UsersLinAppDataRoamingMozillaFirefoxProfiles7bhn5bq7.defaultcookies.sqlite:apmebf.comC:UsersLinAppDataRoamingMozillaFirefoxProfiles7bhn5bq7.defaultcookies.sqlite:autoscout24.112.2o7.netC:UsersLinAppDataRoamingMozillaFirefoxProfiles7bhn5bq7.defaultcookies.sqlite:doubleclick.netC:UsersLinAppDataRoamingMozillaFirefoxProfiles7bhn5bq7.defaultcookies.sqlite:emjcd.comC:UsersLinAppDataRoamingMozillaFirefoxProfiles7bhn5bq7.defaultcookies.sqlite:getclicky.comC:UsersLinAppDataRoamingMozillaFirefoxProfiles7bhn5bq7.defaultcookies.sqlite:hd-porno-online.ruC:UsersLinAppDataRoamingMozillaFirefoxProfiles7bhn5bq7.defaultcookies.sqlite:hotlog.ruC:UsersLinAppDataRoamingMozillaFirefoxProfiles7bhn5bq7.defaultcookies.sqlite:imageporn.euC:UsersLinAppDataRoamingMozillaFirefoxProfiles7bhn5bq7.defaultcookies.sqlite:in.getclicky.comC:UsersLinAppDataRoamingMozillaFirefoxProfiles7bhn5bq7.defaultcookies.sqlite:mswmwpapolloprod.122.2o7.netC:UsersLinAppDataRoamingMozillaFirefoxProfiles7bhn5bq7.defaultcookies.sqlite:porno-ru.comC:UsersLinAppDataRoamingMozillaFirefoxProfiles7bhn5bq7.defaultcookies.sqlite:spylog.comC:UsersLinAppDataRoamingMozillaFirefoxProfiles7bhn5bq7.defaultcookies.sqlite:stat.dealtime.comC:UsersLinAppDataRoamingMozillaFirefoxProfiles7bhn5bq7.defaultcookies.sqlite:stat.mobileready.euC:UsersLinAppDataRoamingMozillaFirefoxProfiles7bhn5bq7.defaultcookies.sqlite:statcounter.comC:UsersLinAppDataRoamingMozillaFirefoxProfiles7bhn5bq7.defaultcookies.sqlite:statse.webtrendslive.comC:UsersLinAppDataRoamingMozillaFirefoxProfiles7bhn5bq7.defaultcookies.sqlite:track.auditorius.ruC:UsersLinAppDataRoamingMozillaFirefoxProfiles7bhn5bq7.defaultcookies.sqlite:track.hubrus.comC:UsersLinAppDataRoamingMozillaFirefoxProfiles7bhn5bq7.defaultcookies.sqlite:wolverineworldwide.112.2o7.netC:UsersLinAppDataRoamingMozillaFirefoxProfiles7bhn5bq7.defaultcookies.sqlite:www.googleadservices.comC:UsersLinAppDataRoamingMozillaFirefoxProfiles7bhn5bq7.defaultcookies.sqlite:www.hdv-dildoporn.comC:UsersLinAppDataRoamingMozillaFirefoxProfiles7bhn5bq7.defaultcookies.sqlite:xiti.comC:UsersLinAppDataRoamingMozillaFirefoxProfiles7bhn5bq7.defaultcookies.sqlite:xxxbunker.comC:UsersLinAppDataRoamingMozillaFirefoxProfiles7bhn5bq7.defaultcookies.sqlite:xxxhost.meC:UsersLinAppDataRoamingMozillaFirefoxProfiles7bhn5bq7.defaultcookies.sqlite:yadro.ruПо стъпка 5:UNSUPPORTED OPERATING SYSTEM! ABORTED!Общо взето нещо доста обърках реда на действията :(

Сподели този отговор


Линк към този отговор
Сподели в други сайтове

Здравейте,

 

По стъпка 4 направете нова проверка за да видя останали ли е нещо за почистване...За ваше успокоение всичко намерено в лога бе за триене и така ми спестихте време да пиша скриптове...и няма проблеми, че сте ги изтрили...проблема е обаче, че сте активирали триалния период на програмата и след като изтече няма да можете да я използвате за второстепенна проверка на системата при нужда...но пък можете да използвате друга алтернативна и безплатна програма използваща дори повече енджини като herdprotect така че не е особено голям проблем.

 

По стъпка 5, рестартирайте системата и стартирайте инструмента наново...сега трябва да генерира лог файл.

 

Пишете дали и проблема с браузъра остава.

 

 

Поздрави!

Сподели този отговор


Линк към този отговор
Сподели в други сайтове

Hitman не откри нищо :)

Лог на стъпка 5:

Results of screen317's Security Check version 0.99.80

Windows 7 Service Pack 1 x86 (UAC is disabled!)

Internet Explorer 11

``````````````Antivirus/Firewall Check:``````````````

Windows Firewall Enabled!

Microsoft Security Essentials

avast! Internet Security

Antivirus up to date!

`````````Anti-malware/Other Utilities Check:`````````

Java 7 Update 51

Adobe Flash Player 12.0.0.77

Mozilla Firefox (27.0.1)

````````Process Check: objlist.exe by Laurent````````

Microsoft Security Essentials MSMpEng.exe

Microsoft Security Essentials msseces.exe

Malwarebytes Anti-Malware mbamservice.exe

Malwarebytes Anti-Malware mbamgui.exe

Malwarebytes' Anti-Malware mbamscheduler.exe

AVAST Software Avast AvastSvc.exe

AVAST Software Avast AvastUI.exe

`````````````````System Health check`````````````````

Total Fragmentation on Drive C: 0%

````````````````````End of Log``````````````````````

За сега проблем не виждам,системата е както преди.Само ако е възможно да оставите отключена темата за ден-два за всеки случай.

Искрени благодарности отново за труда Ви!

Пожелавам Ви приятна вечер! :)


Сподели този отговор


Линк към този отговор
Сподели в други сайтове

Няма проблеми...ще я оставя...Иначе да, имахте загнездени зловредни добавки към Мозилата, които премахнахме с FRST:

 

C:UsersLinAppDataRoamingMozill[email protected]weliketheweb.com => Moved successfully.
C:UsersLinAppDataRoami[email protected]CrossBrowser.xpi => Moved successfully.
[email protected] => Value deleted successfully.

 

Само деинсталирайте една от двете антивирусни:

 

Microsoft Security Essentials
avast! Internet Security

 

Поздрави и лека вечер! ;)

Сподели този отговор


Линк към този отговор
Сподели в други сайтове

×
×
  • Добави ново...