Премини към съдържанието
  • Добре дошли!

    Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

    Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

     

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

raddo

промлем с backdoor.generic.12.cdkz

Препоръчан отговор

Здравейте..! :)

Публикувано изображениеМоля, изтеглете и стартирайте програмата AdwCleaner(by Xplode):

  • [*]Затворете всички стартирани програми и браузъри [*]Кликнете два пъти върху
adwcleaner.exe за да стартирате инструмента. [*]Натиснете OK, за да потвърдите, че всички стартирани програми ще бъдат затворени. [*]Маркирайте Clean [*]Вашият компютър ще се рестартира автоматично. Текстовия файл ще се отвори след рестарта. [*]Моля, да публикувате съдържанието на този лог в отговора си [*]Можете да намерите лога,който автоматично се запомня тук C:AdwCleaner[s0].txt

Публикувано изображение
Публикувано изображение Моля, изтеглете Junkware Removal Tool (by Thisisu ) и запазете на вашия десктоп.

  • [*]Спрете временно работата на защитните програми. [*]Стартирайте инструмента
JRT.exe [*]Ще се отвори ДОС прозорец. Натиснете което и да е копче от клавиатурата. [*]Затворете излишните приложения и всички браузъри и изчакайте проверката да завърши. [*]Ще се появи лог файл (който можете да намерите и ръчно на десктопа с името JRT.txt). [*]Моля копирайте съдържанието на лог файла в следващия си пост.

Публикувано изображение

Публикувано изображение  Изтеглете Malwarebytes' Anti-Malware или от тук (не забравяйте да обновите програмата с нови дефиниции)
* Кликнете два пъти върху mbam-setup.exe, за да инсталирате програмата.
* Уверете се, че са поставени отметки на Update Malwarebytes' Anti-Malware и Launch Malwarebytes' Anti-Malware. След това кликнете на Finish.
* Ако има намерени обновявания, тя ще ги изтегли и инсталира.
* Стартирайте програмата и изберете "Perform Full Scan", след това кликнете на Scan.
* Сканирането ще отнеме малко време, затова моля да бъдете търпеливи.
* Когато сканирането завърши, кликнете на OK, след това Show Results, за да видите резултата
* Уверете се, че на всички редове има отметки, и кликнете на Remove Selected.
* Когато всичко бъде премахнато, в Notepad ще бъде отворен лог.
Копирайте този лог и го публикувайте в следващия си коментар по темата.
Забележка: Ако MalwareBytes' Anti-Malware се затрудни в премахването на откритите вируси/заплахи, той ще поиска да рестартира компютъра Ви и по време на рестартирането да премахне проблемните вируси/заплахи. Ако бъдете попитани, потвърдете че желаете вашия
компютър да бъде рестартиран.
 
 
Публикувано изображениеИзтеглете RogueKiller и го запазете на десктопа.

Забележка: Трябва да изтеглите версия съвместима с вашата система.

 

  • [*]
RogueKiller.exe [*]RogueKillerX64.exe

 

  • [*]Моля,затворете всички стартирани програми [*]Моля, изключете USB или външни дискове от компютъра, преди да стартирате това сканиране [*]Стартирайте
RogueKiller.exe , изчакайте, докато Prescan приключи  и натиснете бутона SCAN. [*]Ще се създаде лог файл на десктопа с името RKreport.txt . [*]Публикувайте лог файла в следващия си пост.

 

 

Публикувано изображение Изтеглете Security Check (автор: screen317) от тук

  • [*]Кликнете два пъти върху
SecurityCheck.exe и следвайте инструкциите. [*]Когато програмата завърши работата си, ще се отвори един текстов документ: checkup.txt. [*]Копирайте съдържанието на checkup.txt с Копирай (Copy) и с Постави (Paste) го поставете в следващия си коментар.

Сподели този отговор


Линк към този отговор
Сподели в други сайтове

# AdwCleaner v3.022 - Report created 22/03/2014 at 22:47:41
# Updated 13/03/2014 by Xplode
# Operating System : Microsoft Windows XP Service Pack 3 (32 bits)
# Username : raddo - RADDO
# Running from : D:Downloadsadwcleaner.exe
# Option : Clean

***** [ Services ] *****


***** [ Files / Folders ] *****

Folder Deleted : C:WINDOWSsystem32AI_RecycleBin

***** [ Shortcuts ] *****


***** [ Registry ] *****

Key Deleted : HKLMSOFTWAREClassesCLSID{E49F0B41-3322-11D4-AEFE-00C04F61025C}
Key Deleted : HKCUSoftwareAVG Secure Search
Key Deleted : HKLMSOFTWAREMicrosoftWindowsCurrentVersionApp ManagementARPCacheMyPC Backup

***** [ Browsers ] *****

- Internet Explorer v8.0.6001.18702


- Mozilla Firefox v27.0.1 (bg)

[ File : C:Documents and SettingsraddoApplication DataMozillaFirefoxProfilesfb0gluuy.defaultprefs.js ]


- Google Chrome v33.0.1750.154

[ File : C:Documents and SettingsraddoLocal SettingsApplication DataGoogleChromeUser DataDefaultpreferences ]


*************************

AdwCleaner[R0].txt - [1203 octets] - [22/03/2014 22:46:07]
AdwCleaner[s0].txt - [1134 octets] - [22/03/2014 22:47:41]

########## EOF - C:AdwCleanerAdwCleaner[s0].txt - [1194 octets] ##########

 

 

 

 

 

 

 

 

 

 

 

 

 

 

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.2 (02.20.2014:1)
OS: Microsoft Windows XP x86
Ran by raddo on ±єЎ®І  03/22/2014 at 22:53:02,04
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys



~~~ Files



~~~ Folders





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on ±єЎ®І  03/22/2014 at 22:59:01,40
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
 

 

 

Malwarebytes Anti-Malware (Trial) 1.75.0.1300
www.malwarebytes.org

Database version: v2014.03.22.08

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
raddo :: RADDO [administrator]

Protection: Enabled

3/22/2014 23:05:59
mbam-log-2014-03-22 (23-05-59).txt

Scan type: Full scan (C:|D:|)
Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM
Scan options disabled: P2P
Objects scanned: 314114
Time elapsed: 1 hour(s), 27 minute(s), 48 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 1
HKLMSOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution OptionsSETUP.EXE (Adware.WhenU) -> Quarantined and deleted successfully.

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 2
HKLMSOFTWAREMicrosoftSecurity Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and repaired successfully.
HKLMSOFTWAREMicrosoftSecurity Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and repaired successfully.

Folders Detected: 0
(No malicious items detected)

Files Detected: 16
C:Documents and SettingsAll UsersDocumentsSharedDocs.scr (Worm.AutoRun) -> Quarantined and deleted successfully.
C:Documents and SettingsAll UsersDocumentsMy MusicMusic.scr (Worm.AutoRun) -> Quarantined and deleted successfully.
C:Documents and SettingsAll UsersDocumentsMy MusicMy PlaylistsPlaylists.exe (Worm.AutoRun) -> Quarantined and deleted successfully.
C:Documents and SettingsAll UsersDocumentsMy MusicSample MusicMusic.scr (Worm.AutoRun) -> Quarantined and deleted successfully.
C:Documents and SettingsAll UsersDocumentsMy MusicSample PlaylistsPlaylists.exe (Worm.AutoRun) -> Quarantined and deleted successfully.
C:Documents and SettingsAll UsersDocumentsMy MusicSample Playlists000CC374000CC374.bat (Worm.AutoRun) -> Quarantined and deleted successfully.
C:Documents and SettingsAll UsersDocumentsMy MusicSync PlaylistsPlaylists.exe (Worm.AutoRun) -> Quarantined and deleted successfully.
C:Documents and SettingsraddoApplication DataGRETECHGomPlayerGrLauncher.exe (Malware.Packer.RRE) -> Quarantined and deleted successfully.
C:Documents and SettingsraddoLocal SettingsTempDTLite4481-0347.exe (PUP.Optional.OpenCandy) -> Quarantined and deleted successfully.
C:Program FilesDatecsRemove.exe (Trojan.FakeAlert.SecGen) -> Quarantined and deleted successfully.
C:Program FilesGRETECHGomPlayerGrLauncher.exe (Malware.Packer.RRE) -> Quarantined and deleted successfully.
C:System Volume Information_restore{75B69D8B-3C6C-4AD0-8715-7F75CC4F94A4}RP267A0068837.exe (Malware.Packer.RRE) -> Quarantined and deleted successfully.
D:DownloadsGOMPLAYERENSETUP.EXE (Malware.Packer.RRE) -> Quarantined and deleted successfully.
D:DownloadsSetup.exe (Adware.WhenU) -> Quarantined and deleted successfully.
D:DownloadsDAEMON Tools Lite 4.46.1.0328DTLite4461-0328.exe (PUP.Optional.OpenCandy) -> Quarantined and deleted successfully.
D:System Volume Information_restore{EDCFB641-5291-4009-9F3A-B838FB560C77}RP231A0038651.exe (PUP.Optional.Somoto) -> Quarantined and deleted successfully.

(end)
 

 

RogueKiller V8.8.12 [Mar 20 2014] by Adlice Software
mail : http://www.adlice.com/contact/
Feedback : http://forum.adlice.com
Website : http://www.adlice.com/softwares/roguekiller/
Blog : http://www.adlice.com

Operating System : Windows XP (5.1.2600 Service Pack 3) 32 bits version
Started in : Normal mode
User : raddo [Admin rights]
Mode : Scan -- Date : 03/23/2014 00:44:17
| ARK || FAK || MBR |

¤¤¤ Bad processes : 0 ¤¤¤

¤¤¤ Registry Entries : 4 ¤¤¤
[HJ POL][PUM] HKCU[...]System : DisableTaskMgr (0) -> FOUND
[HJ POL][PUM] HKCU[...]System : DisableRegistryTools (0) -> FOUND
[HJ SECU][PUM] HKLM[...]Security Center : UpdatesDisableNotify (1) -> FOUND
[HJ DESK][PUM] HKLM[...]NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

¤¤¤ Scheduled tasks : 0 ¤¤¤

¤¤¤ Startup Entries : 0 ¤¤¤

¤¤¤ Web browsers : 0 ¤¤¤

¤¤¤ Browser Addons : 0 ¤¤¤

¤¤¤ Particular Files / Folders: ¤¤¤

¤¤¤ Driver : [LOADED] ¤¤¤

¤¤¤ External Hives: ¤¤¤

¤¤¤ Infection :  ¤¤¤

¤¤¤ HOSTS File: ¤¤¤
--> %SystemRoot%System32driversetchosts


127.0.0.1 localhost
0.0.0.0 rad.msn.com
127.0.0.1 rad.msn.com


¤¤¤ MBR Check: ¤¤¤

+++++ PhysicalDrive0: (.PHYSICALDRIVE0 @ IDE) WDC WD3200BEKT-22PVMT0 +++++
--- User ---
[MBR] ae3bc6a47b6acbce4c0414722c8a22d2
[bSP] 6c0f23c8bf1b478d8e224b5a2e8305fa : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 51199 MB
1 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 104856255 | Size: 254035 MB
User = LL1 ... OK!
User = LL2 ... OK!

Finished : << RKreport[0]_S_03232014_004417.txt >>


 Results of screen317's Security Check version 0.99.81  
 Windows XP Service Pack 3 x86   
 Internet Explorer 8  
``````````````Antivirus/Firewall Check:``````````````
 Windows Firewall Enabled!  
Please wait while WMIC is being installed.d
i
s
p
l
a
y
N
a
m
e
ECHO is off.
A
V
G
ECHO is off.
A
n
t
i
V
i
r
u
s
ECHO is off.
F
r
e
ECHO is off.
E
d
i
t
i
o
n
ECHO is off.
2
0
1
4
ECHO is off.
 Antivirus up to date!  
`````````Anti-malware/Other Utilities Check:`````````
 Malwarebytes Anti-Malware version 1.75.0.1300  
 Adobe Flash Player  12.0.0.77  
 Adobe Reader XI  
 Mozilla Firefox 27.0.1 Firefox out of Date!  
 Google Chrome 33.0.1750.146  
 Google Chrome 33.0.1750.154  
````````Process Check: objlist.exe by Laurent````````  
 Malwarebytes Anti-Malware mbamservice.exe  
 Malwarebytes Anti-Malware mbamgui.exe  
 AVG avgwdsvc.exe
 AVG avgrsx.exe
 AVG avgnsx.exe
 AVG avgemc.exe
 Malwarebytes' Anti-Malware mbamscheduler.exe   
`````````````````System Health check`````````````````
 Total Fragmentation on Drive C:: 17% Defragment your hard drive soon! (Do NOT defrag if SSD!)
````````````````````End of Log``````````````````````


 

Сподели този отговор


Линк към този отговор
Сподели в други сайтове

Публикувано изображение Изтеглете прикачения файл и го запазете там, където сте свалили FRST.exe => fixlist.txt
Стартирайте отново FRST.exe и натиснете бутона Fix веднъж и изчакайте.
Ще се създаде нов лог файла FixLog.txt. Прикачете съдържанието му в следващия си коментар.

Сподели този отговор


Линк към този отговор
Сподели в други сайтове

Ето го и него Fixlog.txt


Сподели този отговор


Линк към този отговор
Сподели в други сайтове

Добро утро..! :)

Какво е състоянието на системата след процедурите до тук...?

Сподели този отговор


Линк към този отговор
Сподели в други сайтове

Добро утро, за сега е добре. Да се надяваме, че повече няма да се появява.

Сподели този отговор


Линк към този отговор
Сподели в други сайтове

Прекрасно..! Да направим контролни сканирания..:

 
1.Изтеглете Hitman Pro.

  • [*]За
32-битова система - Публикувано изображение. [*]За 64-битова система - Публикувано изображение

2.Стартирайте програмата.
3.След като сте стартирали програмата като кликнете върху иконата Публикувано изображение и натиснете бутона „Напред“ като се съгласите с лицензионното споразумение (EULA).
4.Сложете отметка пред "Не, искам да завърша еднократно сканиране на компютъра".
5.Натиснете бутона „Напред“.
6.Програмата ще започне да сканира. Времето за сканиране е около 2 минути.
7.След завършване на сканирането от списъка с намерените неща (ако има такива) изберете Apply to all => Ignore.
8.Натиснете "Next" и след това натиснете "Изнеси резултата в XML file" и запазете лог файла на десктопа.
9.Архивирайте файла и го прикачете в следващия си коментар или копирайте съдържанието му в следващия си коментар.
Забележка: Ако няма падащо меню, където да изберете ignore както на снимката
:
Публикувано изображение

...тогава просто затворете програмата след края на проверката (без да премахвате нищо)...след това отворете C:ProgramdataHitmanProLogs, отворете и публикувайте съдържанието на лог файла в следващия си коментар.

 


Публикувано изображение Изтеглете програмата: ESET Online Scanner

  • [*]Стартирайте esetsmartinstaller_enu.exe Публикувано изображение [*]Сложете отметка на
YES, I accept the Terms of Use и изберете Start:

  • [*]Публикувано изображение

  • [*]Скенерът ще започне да изтегля компонентите, които са му необходими:

  • [*]Публикувано изображение

Уверете се, че е премахната отметката от:

  • [*]
Remove found threats

Уверете се че са маркирани следните позиции:

  • [*]
Scan Archives

Кликнете върху Advanced Settings и маркирайте следните опции:

  • [*]
Scan for potentially unwanted applications [*]Scan for potentially unsafe applications [*]Enable Anti-Stealth Technology

Накрая изберете Start
Скенерът ще започне да изтегля последните дефиниции и ще започне сканиране на вашия компютър.
Моля, бъдете търпеливи, тъй като това може да отнеме известно време.

  • [*]След, като сканирането завърши кликнете на
List of found threats. [*]Щракнете върху Export, и запишете файла на вашия работен плот с  име  ESETScan. Копирайте съдържанието на този доклад, в следващия си отговор. [*]Изберете бутона Back. [*]Изберете бутона Finish.

Сподели този отговор


Линк към този отговор
Сподели в други сайтове

HitmanPro 3.7.9.212www.hitmanpro.com   Computer name . . . . : RADDO   Windows . . . . . . . : 5.1.3.2600.X86/2   User name . . . . . . : RADDOraddo   License . . . . . . . : Free   Scan date . . . . . . : 2014-03-23 12:40:58   Scan mode . . . . . . : Normal   Scan duration . . . . : 4m 59s   Disk access mode  . . : Direct disk access (SRB)   Cloud . . . . . . . . : Internet   Reboot  . . . . . . . : No   Threats . . . . . . . : 0   Traces  . . . . . . . : 77   Objects scanned . . . : 609 881   Files scanned . . . . : 28 941   Remnants scanned  . . : 141 761 files / 439 179 keysCookies _____________________________________________________________________   C:Documents and SettingsraddoApplication DataMozillaFirefoxProfilesfb0gluuy.defaultcookies.sqlite:2o7.net   C:Documents and SettingsraddoApplication DataMozillaFirefoxProfilesfb0gluuy.defaultcookies.sqlite:ad.360yield.com   C:Documents and SettingsraddoApplication DataMozillaFirefoxProfilesfb0gluuy.defaultcookies.sqlite:ad.yieldmanager.com   C:Documents and SettingsraddoApplication DataMozillaFirefoxProfilesfb0gluuy.defaultcookies.sqlite:ads.zamunda.net   C:Documents and SettingsraddoApplication DataMozillaFirefoxProfilesfb0gluuy.defaultcookies.sqlite:adtechus.com   C:Documents and SettingsraddoApplication DataMozillaFirefoxProfilesfb0gluuy.defaultcookies.sqlite:apmebf.com   C:Documents and SettingsraddoApplication DataMozillaFirefoxProfilesfb0gluuy.defaultcookies.sqlite:casalemedia.com   C:Documents and SettingsraddoApplication DataMozillaFirefoxProfilesfb0gluuy.defaultcookies.sqlite:doubleclick.net   C:Documents and SettingsraddoApplication DataMozillaFirefoxProfilesfb0gluuy.defaultcookies.sqlite:duel.sexwell.bg   C:Documents and SettingsraddoApplication DataMozillaFirefoxProfilesfb0gluuy.defaultcookies.sqlite:eaeacom.112.2o7.net   C:Documents and SettingsraddoApplication DataMozillaFirefoxProfilesfb0gluuy.defaultcookies.sqlite:fr.sitestat.com   C:Documents and SettingsraddoApplication DataMozillaFirefoxProfilesfb0gluuy.defaultcookies.sqlite:in.getclicky.com   C:Documents and SettingsraddoApplication DataMozillaFirefoxProfilesfb0gluuy.defaultcookies.sqlite:invitemedia.com   C:Documents and SettingsraddoApplication DataMozillaFirefoxProfilesfb0gluuy.defaultcookies.sqlite:linksynergy.com   C:Documents and SettingsraddoApplication DataMozillaFirefoxProfilesfb0gluuy.defaultcookies.sqlite:mediaplex.com   C:Documents and SettingsraddoApplication DataMozillaFirefoxProfilesfb0gluuy.defaultcookies.sqlite:microsoftsto.112.2o7.net   C:Documents and SettingsraddoApplication DataMozillaFirefoxProfilesfb0gluuy.defaultcookies.sqlite:philips.112.2o7.net   C:Documents and SettingsraddoApplication DataMozillaFirefoxProfilesfb0gluuy.defaultcookies.sqlite:premiumtv.122.2o7.net   C:Documents and SettingsraddoApplication DataMozillaFirefoxProfilesfb0gluuy.defaultcookies.sqlite:server.cpmstar.com   C:Documents and SettingsraddoApplication DataMozillaFirefoxProfilesfb0gluuy.defaultcookies.sqlite:sexwell.bg   C:Documents and SettingsraddoApplication DataMozillaFirefoxProfilesfb0gluuy.defaultcookies.sqlite:statcounter.com   C:Documents and SettingsraddoApplication DataMozillaFirefoxProfilesfb0gluuy.defaultcookies.sqlite:stats.complex.com   C:Documents and SettingsraddoApplication DataMozillaFirefoxProfilesfb0gluuy.defaultcookies.sqlite:www.googleadservices.com   C:Documents and SettingsraddoApplication DataMozillaFirefoxProfilesfb0gluuy.defaultcookies.sqlite:www.inkedandsexy.com   C:Documents and SettingsraddoApplication DataMozillaFirefoxProfilesfb0gluuy.defaultcookies.sqlite:xiti.com   C:Documents and SettingsraddoApplication DataMozillaFirefoxProfilesfb0gluuy.defaultcookies.sqlite:yadro.ru   C:Documents and SettingsraddoCookies760FNROL.txt   C:Documents and SettingsraddoCookies7SBVI9IY.txt   C:Documents and SettingsraddoCookies9VGLKBTV.txt   C:Documents and SettingsraddoCookiesA76USV44.txt   C:Documents and SettingsraddoCookiesACY3TGW7.txt   C:Documents and SettingsraddoCookiesAHHXN388.txt   C:Documents and SettingsraddoCookiesCG3RX6IX.txt   C:Documents and SettingsraddoCookiesD69KFTVD.txt   C:Documents and SettingsraddoCookiesIWBNXNGX.txt   C:Documents and SettingsraddoCookiesOU2OCO5W.txt   C:Documents and SettingsraddoCookiesT8ZC309T.txt   C:Documents and SettingsraddoCookiesXSU8JPIH.txt   C:Documents and SettingsraddoLocal SettingsApplication DataGoogleChromeUser DataDefaultCookies:ad.360yield.com   C:Documents and SettingsraddoLocal SettingsApplication DataGoogleChromeUser DataDefaultCookies:ad.auditude.com   C:Documents and SettingsraddoLocal SettingsApplication DataGoogleChromeUser DataDefaultCookies:ad.moreto.net   C:Documents and SettingsraddoLocal SettingsApplication DataGoogleChromeUser DataDefaultCookies:ad.movad.net   C:Documents and SettingsraddoLocal SettingsApplication DataGoogleChromeUser DataDefaultCookies:ad.sbb.bg   C:Documents and SettingsraddoLocal SettingsApplication DataGoogleChromeUser DataDefaultCookies:ads.ad4game.com   C:Documents and SettingsraddoLocal SettingsApplication DataGoogleChromeUser DataDefaultCookies:ads.fashionsupreme.co.uk   C:Documents and SettingsraddoLocal SettingsApplication DataGoogleChromeUser DataDefaultCookies:ads.inews.bg   C:Documents and SettingsraddoLocal SettingsApplication DataGoogleChromeUser DataDefaultCookies:ads.jenite.bg   C:Documents and SettingsraddoLocal SettingsApplication DataGoogleChromeUser DataDefaultCookies:ads.kaldata.com   C:Documents and SettingsraddoLocal SettingsApplication DataGoogleChromeUser DataDefaultCookies:ads.manager.bg   C:Documents and SettingsraddoLocal SettingsApplication DataGoogleChromeUser DataDefaultCookies:ads.marica.bg   C:Documents and SettingsraddoLocal SettingsApplication DataGoogleChromeUser DataDefaultCookies:ads.p161.net   C:Documents and SettingsraddoLocal SettingsApplication DataGoogleChromeUser DataDefaultCookies:ads.petvet.bg   C:Documents and SettingsraddoLocal SettingsApplication DataGoogleChromeUser DataDefaultCookies:ads.pik.bg   C:Documents and SettingsraddoLocal SettingsApplication DataGoogleChromeUser DataDefaultCookies:ads.sladur.com   C:Documents and SettingsraddoLocal SettingsApplication DataGoogleChromeUser DataDefaultCookies:ads.stickyadstv.com   C:Documents and SettingsraddoLocal SettingsApplication DataGoogleChromeUser DataDefaultCookies:ads.tv7.bg   C:Documents and SettingsraddoLocal SettingsApplication DataGoogleChromeUser DataDefaultCookies:ads.yahoo.com   C:Documents and SettingsraddoLocal SettingsApplication DataGoogleChromeUser DataDefaultCookies:adserver.abv.bg   C:Documents and SettingsraddoLocal SettingsApplication DataGoogleChromeUser DataDefaultCookies:adtech.de   C:Documents and SettingsraddoLocal SettingsApplication DataGoogleChromeUser DataDefaultCookies:advertising.com   C:Documents and SettingsraddoLocal SettingsApplication DataGoogleChromeUser DataDefaultCookies:atdmt.com   C:Documents and SettingsraddoLocal SettingsApplication DataGoogleChromeUser DataDefaultCookies:c.atdmt.com   C:Documents and SettingsraddoLocal SettingsApplication DataGoogleChromeUser DataDefaultCookies:casalemedia.com   C:Documents and SettingsraddoLocal SettingsApplication DataGoogleChromeUser DataDefaultCookies:diff3.smartadserver.com   C:Documents and SettingsraddoLocal SettingsApplication DataGoogleChromeUser DataDefaultCookies:doubleclick.net   C:Documents and SettingsraddoLocal SettingsApplication DataGoogleChromeUser DataDefaultCookies:fastclick.net   C:Documents and SettingsraddoLocal SettingsApplication DataGoogleChromeUser DataDefaultCookies:in.getclicky.com   C:Documents and SettingsraddoLocal SettingsApplication DataGoogleChromeUser DataDefaultCookies:media6degrees.com   C:Documents and SettingsraddoLocal SettingsApplication DataGoogleChromeUser DataDefaultCookies:questionmarket.com   C:Documents and SettingsraddoLocal SettingsApplication DataGoogleChromeUser DataDefaultCookies:revsci.net   C:Documents and SettingsraddoLocal SettingsApplication DataGoogleChromeUser DataDefaultCookies:ru4.com   C:Documents and SettingsraddoLocal SettingsApplication DataGoogleChromeUser DataDefaultCookies:serving-sys.com   C:Documents and SettingsraddoLocal SettingsApplication DataGoogleChromeUser DataDefaultCookies:smartadserver.com   C:Documents and SettingsraddoLocal SettingsApplication DataGoogleChromeUser DataDefaultCookies:statcounter.com   C:Documents and SettingsraddoLocal SettingsApplication DataGoogleChromeUser DataDefaultCookies:tribalfusion.com   C:Documents and SettingsraddoLocal SettingsApplication DataGoogleChromeUser DataDefaultCookies:xiti.com   C:Documents and SettingsraddoLocal SettingsApplication DataGoogleChromeUser DataDefaultCookies:zedo.com
 

 

C:FRSTQuarantineCDocuments and SettingsraddoLocal SettingsTempaskToolbarInstaller.exe.xBAD  a variant of Win32/Bundled.Toolbar.Ask potentially unsafe applicationD:Downloadsccsetup401.exe  Win32/Bundled.Toolbar.Google.D potentially unsafe application 

Сподели този отговор


Линк към този отговор
Сподели в други сайтове

Чиста система..! :)

 Остана да премахнем инструментите които използвахме в лечението..!

Изтеглете следния файл и го запазете в папката от която стартирахте FRST.exe.

Стартирайте FRST.exe и натиснете бутона Fix веднъж!

След като приключи публикувайте лог файла - fixlog.txt, който ще се създаде след работата. Той трябва да изтрие карантинната папка на инструмента разположена в C:FRSTQuarantine.

 

Публикувано изображение Деинсталирайте ESET Online Scaner.

[*]Start => Run, въведете control appwiz.cpl в полето.След това натиснете ENTER.

[*]Изберете ESET Online Scanner от списъка с приложения, а след това маркирайте Remove. Aко бъдете подканени рестартирайте компютъра си.

Изтеглете Delfix.exe и го стартирайте. Сложете отметка пред Remove disinfection tools и след това натиснете бутона Run

Инструмента ще се самоизтрие след като приключи своята задача!

Ако има инструменти, папки или логове от използваните от нас неща и те не са се изтрили при горе-споменатите процедури, ги изтрийте ръчно.

Препоръчвам програмата Malwarebytes' Anti-Malware да остане на вашия компютър и периодично да сканирате системата си с нея (поне един -два пъти в седмицата),като не забравяйте да обновите дефинициите и преди всяко сканиране..!

Стартирайте PatchMyPC и инсталирайте всички ъпдейти и обновления  които инструмента ви предложи.Освен това е необходимо да направите една дефрагментация на системата:

 

Дефрагментиране на вашата система. Аз ви препоръчвам това да стане с програмата MyDefrag

 

Ако нямате повече въпроси и проблеми, ще маркирам случая като РЕШЕН.Пожелавам лек ден и безопасен интернет..!

Поздрави! :)

Сподели този отговор


Линк към този отговор
Сподели в други сайтове

Благодаря много за помощта.

След като пуснах Patch my PC и отново се появи

Сподели този отговор


Линк към този отговор
Сподели в други сайтове

×
×
  • Добави ново...