Премини към съдържанието
  • Добре дошли!

    Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

    Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

     

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Shchekn

Вероятно ми е инфектирана системата.

Препоръчан отговор

Докато разглеждах файлът  FRST.txt видях, че имам някакъв тулбар на всички браузъри "Smileys We Love Toolbar" и го деинсталирах от всеки един поотделно.

Сподели този отговор


Линк към този отговор
Сподели в други сайтове

Здравейте..! :)

 

Деинсталирайте по стандартния начин следния софтуер:

 

 

UpdateChecker (HKCU...Popajar, inc UpdateChecker) (Version:  - Popajar, inc)

 
Моля, изтеглете ESETNecursRemover.exe и го запазете на десктопа.
Стартирайте файла ESETNecursRemover.exe.
Ако видите съобщението: "Win32Necurs was found active on your system, do you want to perform cleaning" => Изберете YES.
После ще видите това: "Do you want to restart the computer now (required)". => Изберете YES.

След това направете нова проверка с FRST и прикачете новите резултати.

Сподели този отговор


Линк към този отговор
Сподели в други сайтове

Нещо стана с форума... не мога да постна цялата информация от FRST. Позволява ми само няколко реда, а другото изчезва.

 

Прикачвам ги като файлове.

FRST.txt

Addition.txt

Сподели този отговор


Линк към този отговор
Сподели в други сайтове

Публикувано изображение Изтеглете прикачения файл и го запазете там, където сте свалили FRST.exe => fixlist.txt
Стартирайте отново FRST.exe и натиснете бутона Fix веднъж и изчакайте.
Ще се създаде нов лог файла FixLog.txt. Прикачете съдържанието му в следващия си коментар.

Публикувано изображениеМоля, изтеглете и стартирайте програмата AdwCleaner(by Xplode):

  • [*]Затворете всички стартирани програми и браузъри [*]Кликнете два пъти върху
adwcleaner.exe за да стартирате инструмента. [*]Натиснете OK, за да потвърдите, че всички стартирани програми ще бъдат затворени. [*]Маркирайте Clean [*]Вашият компютър ще се рестартира автоматично. Текстовия файл ще се отвори след рестарта. [*]Моля, да публикувате съдържанието на този лог в отговора си [*]Можете да намерите лога,който автоматично се запомня тук C:AdwCleaner[s0].txt

Публикувано изображение
Публикувано изображение Моля, изтеглете Junkware Removal Tool (by Thisisu ) и запазете на вашия десктоп.

  • [*]Спрете временно работата на защитните програми. [*]Стартирайте инструмента
JRT.exe [*]Ще се отвори ДОС прозорец. Натиснете което и да е копче от клавиатурата. [*]Затворете излишните приложения и всички браузъри и изчакайте проверката да завърши. [*]Ще се появи лог файл (който можете да намерите и ръчно на десктопа с името JRT.txt). [*]Моля копирайте съдържанието на лог файла в следващия си пост.

Публикувано изображение

 

Публикувано изображение  Моля, изтеглете Malwarebytes Anti -Malware и го запомнете на вашия работен плот .
  Кликнете два пъти върху mbam-setup-consumer-2.0.0.1000.exe и следвайте инструкциите, за да инсталирате програмата .
  В краяна инсатлацията  , трябва да има отметка на следното :

  • [*]Launch Malwarebytes Anti-Malware (Стартиране на Malwarebytes Anti -Malware) [*]14-дневен пробен период  е предварително избран . Можете да премахнете отметката от това, ако желаете, това няма да се ограничи възможностите за сканиране и премахване на програмата.

Щракнете върху Finish.

  • [*]В секцията
Settings = > Detection and Protection => Detection Options, се поставя отметка в квадратчето 'Scan for rootkits'. [*]В главния прозорец на програмата , щракнете върху 'Update Now' [*]След актуализацията завърши, кликнете на бутона " 'Scan Now  " . [*]Ако има налична актуализация , щракнете върху бутона Update Now button . [*]Ще стартира Threat Scan. [*]Когато сканирането приключи, ако има някакви открити зарази , щракнете върху Apply Actions за да се позволи на Mbam да почисти засеченото. . [*]В повечето случаи , ще се изиска рестартиране [*]   След рестарта ,стартирайте Mbam още веднъж. [*]   Кликнете на History tab > Application Logs . [*]   Кликнете два пъти върху реда , който показва датата и часа на сканирането . [*]   Кликнете върху " Copy да Clipboard " [*]   Поставете  съдържанието на клипборда в следващия си  отговор.


Сподели този отговор


Линк към този отговор
Сподели в други сайтове
# AdwCleaner v3.013 - Report created 24/11/2013 at 20:05:53
# Updated 24/11/2013 by Xplode
# Operating System : Windows 8 Pro  (64 bits)
# Username : Max - XXX
# Running from : C:UsersMaxDesktop123adwcleaner.exe
# Option : Scan
 
***** [ Services ] *****
 
Service Found : DefaultTabSearch
Service Found : DefaultTabUpdate
 
***** [ Files / Folders ] *****
 
File Found : C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.defaultinvalidprefs.js
File Found : C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.defaultsearchpluginssearch-here.xml
File Found : C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.defaultuser.js
File Found : C:WindowsSystem32dmwu.exe
File Found : C:WindowsSystem32ImhxxpComm.dll
Folder Found : C:UsersMaxAppDataLocalGoogleChromeUser DataDefaultExtensionsdlnembnfbcpjnepmfjmngjenhhajpdfd
Folder Found C:Program Files (x86)Common FilesDVDVideoSoftTB
Folder Found C:Program Files (x86)MyPC Backup
Folder Found C:ProgramDataBabylon
Folder Found C:UsersMaxAppDataLocalBundled software uninstaller
Folder Found C:UsersMaxAppDataRoamingBabylon
Folder Found C:UsersMaxAppDataRoamingthinstall
Folder Found C:WindowsSystem32ARFC
 
***** [ Shortcuts ] *****
 
 
***** [ Registry ] *****
 
Key Found : HKCUSoftwareAPN PIP
Key Found : HKCUSoftwareAppDataLowSoftwareDefaultTab
Key Found : HKCUSoftwareBabSolution
Key Found : HKCUSoftwareBI
Key Found : HKCUSoftwareDefault Tab
Key Found : HKCUSoftwareDefaultTab
Key Found : HKCUSoftwareDelta
Key Found : HKCUSoftwaredelta LTD
Key Found : HKCUSoftwareMicrosoftInternet ExplorerSearchScopes{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Key Found : HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{7F6AFBF1-E065-4627-A2FD-810366367D01}
Key Found : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{7F6AFBF1-E065-4627-A2FD-810366367D01}
Key Found : [x64] HKCUSoftwareAPN PIP
Key Found : [x64] HKCUSoftwareBabSolution
Key Found : [x64] HKCUSoftwareBI
Key Found : [x64] HKCUSoftwareDefault Tab
Key Found : [x64] HKCUSoftwareDefaultTab
Key Found : [x64] HKCUSoftwareDelta
Key Found : [x64] HKCUSoftwaredelta LTD
Key Found : [x64] HKCUSoftwareMicrosoftInternet ExplorerSearchScopes{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Key Found : HKLMSOFTWAREClassesAppID{0A18A436-2A7A-49F3-A488-30538A2F6323}
Key Found : HKLMSOFTWAREClassesAppID{38495740-0035-4471-851E-F5BBB86AB085}
Key Found : HKLMSOFTWAREClassesAppID{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
Key Found : HKLMSOFTWAREClassesAppID{72D89EBF-0C5D-4190-91FD-398E45F1D007}
Key Found : HKLMSOFTWAREClassesAppID{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Key Found : HKLMSOFTWAREClassesAppID{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Key Found : HKLMSOFTWAREClassesAppIDDefaultTabBHO.DLL
Key Found : HKLMSOFTWAREClassesAppIDsecman.DLL
Key Found : HKLMSOFTWAREClassesCLSID{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
Key Found : HKLMSOFTWAREClassesCLSID{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Key Found : HKLMSOFTWAREClassesCLSID{7F6AFBF1-E065-4627-A2FD-810366367D01}
Key Found : HKLMSOFTWAREClassesCLSID{826D7151-8D99-434B-8540-082B8C2AE556}
Key Found : HKLMSOFTWAREClassesCLSID{A1E28287-1A31-4B0F-8D05-AA8C465D3C5A}
Key Found : HKLMSOFTWAREClassesDefaultTabBHO.DefaultTabBrowser
Key Found : HKLMSOFTWAREClassesDefaultTabBHO.DefaultTabBrowser.1
Key Found : HKLMSOFTWAREClassesDefaultTabBHO.DefaultTabBrowserActiveX
Key Found : HKLMSOFTWAREClassesDefaultTabBHO.DefaultTabBrowserActiveX.1
Key Found : HKLMSOFTWAREClassesInterface{1F8EDE97-36D5-422A-B8F0-9406E2D87C60}
Key Found : HKLMSOFTWAREClassesInterface{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Key Found : HKLMSOFTWAREClassesInterface{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Key Found : HKLMSOFTWAREClassesProd.cap
Key Found : HKLMSOFTWAREClassesTypeLib{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Key Found : HKLMSOFTWAREClassesTypeLib{FEB62B15-CC00-4736-AAEC-BA046C9DFF73}
Key Found : HKLMSoftwareDefault Tab
Key Found : HKLMSoftwareDefaultTab
Key Found : HKLMSoftwareDelta
Key Found : HKLMSOFTWAREGoogleChromeExtensionskdidombaedgpfiiedeimiebkmbilgmlc
Key Found : HKLMSOFTWAREMicrosoftTracingau__rasapi32
Key Found : HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{7F6AFBF1-E065-4627-A2FD-810366367D01}
Key Found : HKLMSOFTWAREMicrosoftWindowsCurrentVersionExtPreApproved{7F6AFBF1-E065-4627-A2FD-810366367D01}
Key Found : HKLMSOFTWAREMicrosoftWindowsCurrentVersionExtPreApproved{A1E28287-1A31-4B0F-8D05-AA8C465D3C5A}
Key Found : HKLMSOFTWAREMicrosoftWindowsCurrentVersionUninstallbi_uninstaller
Key Found : HKLMSOFTWAREMicrosoftWindowsCurrentVersionUninstallDefaultTab
Key Found : HKLMSoftwarePIP
Key Found : [x64] HKLMSOFTWAREClassesInterface{1F8EDE97-36D5-422A-B8F0-9406E2D87C60}
Key Found : [x64] HKLMSOFTWAREClassesInterface{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Key Found : [x64] HKLMSOFTWAREClassesInterface{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Key Found : [x64] HKLMSOFTWAREIB Updater
Key Found : [x64] HKLMSOFTWAREwnlt
Value Found : [x64] HKLMSOFTWAREMozillaFirefoxExtensions [{336D0C35-8A85-403A-B9D2-65C292C39087}]
Value Found : [x64] HKLMSOFTWAREMozillaFirefoxExtensions [{FE1DEEEA-DB6D-44B8-83F0-34FC0F9D1052}]
 
***** [ Browsers ] *****
 
- Internet Explorer v10.0.9200.16537
 
 
- Mozilla Firefox v18.0.2 (en-US)
 
[ File : C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.defaultprefs.js ]
 
Line Found : user_pref("extensions.delta.admin", false);
Line Found : user_pref("extensions.delta.aflt", "babsst");
Line Found : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Line Found : user_pref("extensions.delta.autoRvrt", "false");
Line Found : user_pref("extensions.delta.dfltLng", "en");
Line Found : user_pref("extensions.delta.excTlbr", false);
Line Found : user_pref("extensions.delta.ffxUnstlRst", true);
Line Found : user_pref("extensions.delta.id", "3e4e669900000000000000024413098f");
Line Found : user_pref("extensions.delta.instlDay", "15942");
Line Found : user_pref("extensions.delta.instlRef", "sst");
Line Found : user_pref("extensions.delta.newTab", false);
Line Found : user_pref("extensions.delta.prdct", "delta");
Line Found : user_pref("extensions.delta.prtnrId", "delta");
Line Found : user_pref("extensions.delta.rvrt", "false");
Line Found : user_pref("extensions.delta.smplGrp", "none");
Line Found : user_pref("extensions.delta.tlbrId", "base");
Line Found : user_pref("extensions.delta.tlbrSrchUrl", "");
Line Found : user_pref("extensions.delta.vrsn", "1.8.24.6");
Line Found : user_pref("extensions.delta.vrsnTs", "1.8.24.614:04:19");
Line Found : user_pref("extensions.delta.vrsni", "1.8.24.6");
Line Found : user_pref("extensions.delta_i.babExt", "");
Line Found : user_pref("extensions.delta_i.babTrack", "tsp=4985");
Line Found : user_pref("extensions.delta_i.srcExt", "ss");
 
- Google Chrome v31.0.1650.57
 
[ File : C:UsersMaxAppDataLocalGoogleChromeUser DataDefaultpreferences ]
 
 
*************************
 
AdwCleaner[R0].txt - [7289 octets] - [24/11/2013 20:05:53]
 
########## EOF - C:AdwCleanerAdwCleaner[R0].txt - [7349 octets] ##########
 
 
 
____________
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.3 (03.23.2014:1)
OS: Windows 8 Pro x64
Ran by Max on 30.03.2014 at 18:25:21.12
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
 
 
 
 
~~~ Services
 
 
 
~~~ Registry Values
 
 
 
~~~ Registry Keys
 
Successfully deleted: [Registry Key] HKEY_CURRENT_USERSoftwareAppDataLowsoftwareadawarebp
Successfully deleted: [Registry Key] HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerInternetRegistryREGISTRYUSERS-1-5-21-1179179792-917213159-917533125-1001Softwareib updater
Successfully deleted: [Registry Key] HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerSearchScopes{7331AB39-27E2-42BB-BB80-B91C8930467F}
 
 
 
~~~ Files
 
 
 
~~~ Folders
 
Successfully deleted: [Folder] "C:ProgramDataytd video downloader"
Successfully deleted: [Folder] "C:ProgramDataMicrosoftWindowsStart MenuProgramsytd video downloader"
 
 
 
~~~ FireFox
 
Emptied folder: C:UsersMaxAppDataRoamingmozillafirefoxprofilesqh35l2bi.defaultminidumps [7 files]
 
 
 
~~~ Event Viewer Logs were cleared
 
 
 
 
 
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 30.03.2014 at 18:29:56.32
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
 
 
_________________
 
Malwarebytes Anti-Malware
www.malwarebytes.org
 
Scan Date: 30.03.2014
Scan Time: 18:50:18
Logfile: 
Administrator: Yes
 
Version: 2.00.0.1000
Malware Database: v2014.03.30.03
Rootkit Database: v2014.03.27.01
License: Trial
Malware Protection: Enabled
Malicious Website Protection: Enabled
Chameleon: Disabled
 
OS: Windows 8
CPU: x64
File System: NTFS
User: Shchekn
 
Scan Type: Threat Scan
Result: Completed
Objects Scanned: 257174
Time Elapsed: 16 min, 32 sec
 
Memory: Enabled
Startup: Enabled
Filesystem: Enabled
Archives: Enabled
Rootkits: Enabled
Deep Rootkit Scan: Enabled
Shuriken: Enabled
PUP: Enabled
PUM: Enabled
 
Processes: 0
(No malicious items detected)
 
Modules: 0
(No malicious items detected)
 
Registry Keys: 2
PUP.Optional.DefaultTab.A, HKUS-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0SOFTWAREMICROSOFTWINDOWSCURRENTVERSIONEXPLORERBROWSER HELPER OBJECTS{7F6AFBF1-E065-4627-A2FD-810366367D01}, Quarantined, [e21e0ff1fa06649cf79bb15955ad3fc1], 
PUP.Optional.DefaultTab.A, HKUS-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0SOFTWAREAPPDATALOWSOFTWAREDefaultTab, Quarantined, [f40ceb153ac61ee2f426581231d1b749], 
 
Registry Values: 0
(No malicious items detected)
 
Registry Data: 0
(No malicious items detected)
 
Folders: 0
(No malicious items detected)
 
Files: 7
PUP.Optional.OpenCandy, C:UsersShcheknAppDataRoamingGRETECHGomPlayerGrLauncherTempSetup.exe, Quarantined, [02fe4ab6897731cf9eb837f8c53f9f61], 
Trojan.Agent.gen, C:TempMulti.Password.Recovery.1.0.9.rar, Quarantined, [768a32ce54acae520b3d948338c953ad], 
PUP.Optional.DVDVideoSoft.A, C:UsersShcheknAppDataLocalTempis-LPGS1.tmpnetlogger.exe, Quarantined, [728e768ac13ffb05071794d0738e23dd], 
PUP.Optional.Spigot.A, C:UsersShcheknDownloadsYTDSetup.exe, Quarantined, [5da330d050b0f907abd0bf67bd4309f7], 
PUP.Optional.Conduit, C:UsersShcheknDownloadsbsplayer265.1074.exe, Quarantined, [e020ee12629ee81849bb10258b79cf31], 
PUP.Optional.OpenCandy, C:UsersShcheknDownloadsDTLite4461-0328.exe, Quarantined, [5ea2a45cde2225db2531032c08fc3bc5], 
PUP.Optional.OpenCandy, C:UsersShcheknDownloadsGOMPLAYERENSETUP.EXE, Quarantined, [679906facf3114ec2c2a012e03018878], 
 
Physical Sectors: 0
(No malicious items detected)
 
 
(end)

Сподели този отговор


Линк към този отговор
Сподели в други сайтове

Какво е състоянието на системата ви след процедурите до тук..?

 

Публикувано изображение Изтеглете прикачения файл и го запазете там, където сте свалили FRST.exe => Публикувано изображениеfixlist.txt
Стартирайте отново FRST.exe и натиснете бутона Fix веднъж и изчакайте.
Ще се създаде нов лог файла FixLog.txt. Прикачете съдържанието му в следващия си коментар.

 

 

Не разбрах фикса изпълнихте ли...? Не виждам резултата ..!

Сподели този отговор


Линк към този отговор
Сподели в други сайтове

Какво е състоянието на системата ви след процедурите до тук..?

 

За сега не забелязвам да прави неща, които аз не съм му казал.

ПС.

Този UnlockerDriver5, който изтрихме проблемен ли е?

Това е от една програма, която бях качвал преди, но напоследък не работи.

Не разбрах фикса изпълнихте ли...? Не виждам резултата ..!

 

Забравих да го постна.

 

 

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 13-03-2014
Ran by Max at 2014-03-30 18:16:35 Run:1
Running from C:UsersMaxDesktop
Boot Mode: Normal
==============================================
 
Content of fixlist:
*****************
start
HKLM-x32...Run: [] - [X]
HKUS-1-5-21-1179179792-917213159-917533125-1001...Run: [AdobeBridge] - [X]
HKUS-1-5-21-1179179792-917213159-917533125-1001...MountPoints2: K - "K:setup.exe" 
HKUS-1-5-21-1179179792-917213159-917533125-1001...MountPoints2: {88245736-5a06-11e2-be68-806e6f6e6963} - "K:setup.exe"
Toolbar: HKCU - No Name - {47833539-D0C5-4125-9FA8-0819E2EAAC93} -  No File
U5 UnlockerDriver5; 
C:Program Files (x86)UnlockerUnlockerDriver5.sys [4096 2010-07-04] () <===== ATTENTION Necurs Rootkit?
AlternateDataStreams: C:Windows:{DA6227CB-326B-4B4D-9A81-04B61F1538DD}
end
*****************
 
HKLMSoftwareWOW6432NodeMicrosoftWindowsCurrentVersionRun => Value deleted successfully.
HKUS-1-5-21-1179179792-917213159-917533125-1001SoftwareMicrosoftWindowsCurrentVersionRunAdobeBridge => Value deleted successfully.
HKUS-1-5-21-1179179792-917213159-917533125-1001SOFTWAREMicrosoftWindowsCurrentVersionExplorerMountPoints2S-1-5-21-1179179792-917213159-917533125-1001 => Key not found.
HKUS-1-5-21-1179179792-917213159-917533125-1001SOFTWAREMicrosoftWindowsCurrentVersionExplorerMountPoints2{88245736-5a06-11e2-be68-806e6f6e6963} => Key deleted successfully.
HKCRCLSID{88245736-5a06-11e2-be68-806e6f6e6963} => Key not found.
HKCUSoftwareMicrosoftInternet ExplorerToolbarWebBrowser{47833539-D0C5-4125-9FA8-0819E2EAAC93} => Value deleted successfully.
HKCRCLSID{47833539-D0C5-4125-9FA8-0819E2EAAC93} => Key not found.
UnlockerDriver5 => Service deleted successfully.
"C:Program Files (x86)UnlockerUnlockerDriver5.sys [4096 2010-07-04] () <===== ATTENTION Necurs Rootkit?" => File/Directory not found.
C:Windows => ":{DA6227CB-326B-4B4D-9A81-04B61F1538DD}" ADS removed successfully.
 
==== End of Fixlog ====

Сподели този отговор


Линк към този отговор
Сподели в други сайтове

И аз мисля че е някакъв остатък..но Farbar Recovery Tool нещо не го харесва и го определя като Necurs Rootkit...В същия момент не го открива - File/Directory not found--..Да направим така:
 
Изтеглете SystemLook (32-bit) или SystemLook (64-bit) и запазете програмата на десктопа.

  • [*]Кликнете два пъти върху
SystemLook.exe, за да стартирате програмата. [*]Копирайте съдържанието от цитата по-долу в текстовото поле на програмата:

:filefind*UnlockerDriver5*:folderfind*UnlockerDriver5*:regfind*UnlockerDriver5*
  • [*]Кликнете на бутона
Look, за да започне сканирането. [*]Когато сканирането завърши ще се отвори Notepad с резултата от
сканирането. После публикувайте лог файла в следващия си коментар.

Сподели този отговор


Линк към този отговор
Сподели в други сайтове

 

И аз мисля че е някакъв остатък..но Farbar Recovery Tool нещо не го харесва и го определя като Necurs Rootkit...В същия момент не го открива - File/Directory not found--..Да направим така:

 

 
 
SystemLook 30.07.11 by jpshortstuff
Log created at 19:24 on 30/03/2014 by Max
Administrator - Elevation successful
 
========== filefind ==========
 
Searching for "*UnlockerDriver5*"
No files found.
 
========== folderfind ==========
 
Searching for "*UnlockerDriver5*"
No folders found.
 
========== regfind ==========
 
Searching for "*UnlockerDriver5*"
No data found.
 
-= EOF =-

Сподели този отговор


Линк към този отговор
Сподели в други сайтове

 

И аз мисля че е някакъв остатък..но Farbar Recovery Tool нещо не го харесва и го определя като Necurs Rootkit...В същия момент не го открива - File/Directory not found--..Да направим така: 

За да е сигурно деинсталирах програмката unlocker.

Сподели този отговор


Линк към този отговор
Сподели в други сайтове

Прекрасно..! Да направим контролни проверки..:
 
1.Изтеглете Hitman Pro.

  • [*]За
32-битова система - Публикувано изображение. [*]За 64-битова система - Публикувано изображение

2.Стартирайте програмата.
3.След като сте стартирали програмата като кликнете върху иконата Публикувано изображение и натиснете бутона „Напред“ като се съгласите с лицензионното споразумение (EULA).
4.Сложете отметка пред "Не, искам да завърша еднократно сканиране на компютъра".
5.Натиснете бутона „Напред“.
6.Програмата ще започне да сканира. Времето за сканиране е около 2 минути.
7.След завършване на сканирането от списъка с намерените неща (ако има такива) изберете Apply to all => Ignore.
8.Натиснете "Next" и след това натиснете "Изнеси резултата в XML file" и запазете лог файла на десктопа.
9.Архивирайте файла и го прикачете в следващия си коментар или копирайте съдържанието му в следващия си коментар.
Забележка: Ако няма падащо меню, където да изберете ignore както на снимката
:
Публикувано изображение

...тогава просто затворете програмата след края на проверката (без да премахвате нищо)...след това отворете C:ProgramdataHitmanProLogs, отворете и публикувайте съдържанието на лог файла в следващия си коментар.

 


Публикувано изображение Изтеглете програмата: ESET Online Scanner

  • [*]Стартирайте esetsmartinstaller_enu.exe Публикувано изображение [*]Сложете отметка на
YES, I accept the Terms of Use и изберете Start:

  • [*]Публикувано изображение

  • [*]Скенерът ще започне да изтегля компонентите, които са му необходими:

  • [*]Публикувано изображение

Уверете се, че е премахната отметката от:

  • [*]
Remove found threats

Уверете се че са маркирани следните позиции:

  • [*]
Scan Archives

Кликнете върху Advanced Settings и маркирайте следните опции:

  • [*]
Scan for potentially unwanted applications [*]Scan for potentially unsafe applications [*]Enable Anti-Stealth Technology

Накрая изберете Start
Скенерът ще започне да изтегля последните дефиниции и ще започне сканиране на вашия компютър.
Моля, бъдете търпеливи, тъй като това може да отнеме известно време.

  • [*]След, като сканирането завърши кликнете на
List of found threats. [*]Щракнете върху Export, и запишете файла на вашия работен плот с  име  ESETScan. Копирайте съдържанието на този доклад, в следващия си отговор. [*]Изберете бутона Back. [*]Изберете бутона Finish.

Сподели този отговор


Линк към този отговор
Сподели в други сайтове

Сканирам с онлайн скенера... за 7 часа е стигнал 50% :)

Искам да те допитам за този онлайн скенер на eset. Каква е разликата между него и ESET NOD32 Antivirus.

Аз ползвам платена версия на последният.

Сподели този отговор


Линк към този отговор
Сподели в други сайтове
Есет не откри зарази.
 
HitmanPro 3.7.9.216www.hitmanpro.com    Computer name . . . . : XXX   Windows . . . . . . . : 6.2.0.9200.X64/2   User name . . . . . . : XXXMax   UAC . . . . . . . . . : Enabled   License . . . . . . . : Free    Scan date . . . . . . : 2014-04-01 01:29:35   Scan mode . . . . . . : Normal   Scan duration . . . . : 6m 27s   Disk access mode  . . : Direct disk access (SRB)   Cloud . . . . . . . . : Internet   Reboot  . . . . . . . : No    Threats . . . . . . . : 2   Traces  . . . . . . . : 91    Objects scanned . . . : 1 863 479   Files scanned . . . . : 36 213   Remnants scanned  . . : 484 899 files / 1 342 367 keys Miniport ____________________________________________________________________    Primary      DriverObject . . . : FFFFFA80048D3E60      DriverName . . . . : Driverstorahci      DriverPath . . . . : SystemRootSystem32driversstorahci.sys      StartIo  . . . . . : 0000000000000000 +0      IRP_MJ_SCSI  . . . : FFFFFA8004A772C0 +0   Solution      DriverObject . . . : FFFFFA80048D3E60      DriverName . . . . : Driverstorahci      DriverPath . . . . : SystemRootSystem32driversstorahci.sys      StartIo  . . . . . : 0000000000000000 +0      IRP_MJ_SCSI  . . . : FFFFF88000AE0DA0 SystemRootSystem32driversstorport.sys+11680 Malware _____________________________________________________________________    C:Program Files (x86)CainAbel.exe      Size . . . . . . . : 31 744 bytes      Age  . . . . . . . : 25.2 days (2014-03-06 20:37:51)      Entropy  . . . . . : 7.7      SHA-256  . . . . . : F74254ABFC12606C12D24AC9331D679924BF2083F17C947D65B75D6DC62A5E41      Product  . . . . . : Abel      Publisher  . . . . : oxid.it      Description  . . . : Abel      Version  . . . . . : 4.9.52      Copyright  . . . . : Copyright © 2001-2014 Massimiliano Montoro    > Kaspersky  . . . . : not-a-virus:PSWTool.Win32.Cain.bq      Fuzzy  . . . . . . : 114.0      Forensic Cluster         -1.1s C:Program Files (x86)CainUNWISE.EXE         -1.0s C:Program Files (x86)CainCain.exe         -0.6s C:Program Files (x86)CainCain.exe.sig         -0.6s C:Program Files (x86)CainWhatsnew.txt         -0.6s C:Program Files (x86)Caincharset.txt         -0.6s C:Program Files (x86)Cainoui.txt         -0.5s C:Program Files (x86)CainWordlistsWordlist.txt         -0.3s C:Program Files (x86)CainCA_UserManual.chm         -0.2s C:Program Files (x86)Cainlame_enc.dll         -0.1s C:Program Files (x86)CainAbel.dll         -0.0s C:Program Files (x86)CainAbel.dll.sig          0.0s C:Program Files (x86)CainAbel.exe          0.0s C:Program Files (x86)CainAbel.exe          0.1s C:Program Files (x86)CainAbel.exe.sig          0.1s C:Program Files (x86)CainAbel64.dll          0.1s C:Program Files (x86)CainAbel64.dll.sig          0.1s C:Program Files (x86)CainAbel64.exe          0.2s C:Program Files (x86)CainAbel64.exe.sig          0.2s C:Program Files (x86)CainWinrtgencharset.txt          0.2s C:Program Files (x86)CainWinrtgencharset.txt          0.2s C:Program Files (x86)CainWinrtgenWinrtgen.exe          0.4s C:Program Files (x86)CainWinrtgenWinrtgen.exe.sig          0.4s C:Program Files (x86)CainDriverWinPcap_4_1_3.exe    C:Program Files (x86)CainCain.exe      Size . . . . . . . : 1 309 184 bytes      Age  . . . . . . . : 25.2 days (2014-03-06 20:37:50)      Entropy  . . . . . : 7.9      SHA-256  . . . . . : DCE0F841D1E1F01C24ACA07BD2BD26BEF7AC72BC7FAAF79D2CDE6B879B7C14B4      Product  . . . . . : Cain      Publisher  . . . . : oxid.it      Description  . . . : Cain - Password Recovery Utility      Version  . . . . . : 4.9.52      Copyright  . . . . : Copyright © 2001-2014 Massimiliano Montoro    > Kaspersky  . . . . : not-a-virus:PSWTool.Win32.Cain.bp      Fuzzy  . . . . . . : 108.0      References         C:ProgramDataMicrosoftWindowsStart MenuProgramsCainCain.lnk         C:UsersMaxDesktopCain.lnk      Forensic Cluster         -0.1s C:Program Files (x86)CainUNWISE.EXE          0.0s C:Program Files (x86)CainCain.exe          0.4s C:Program Files (x86)CainCain.exe.sig          0.4s C:Program Files (x86)CainWhatsnew.txt          0.4s C:Program Files (x86)Caincharset.txt          0.4s C:Program Files (x86)Cainoui.txt          0.4s C:Program Files (x86)CainWordlistsWordlist.txt          0.6s C:Program Files (x86)CainCA_UserManual.chm          0.8s C:Program Files (x86)Cainlame_enc.dll          0.8s C:Program Files (x86)CainAbel.dll          0.9s C:Program Files (x86)CainAbel.dll.sig          1.0s C:Program Files (x86)CainAbel.exe          1.0s C:Program Files (x86)CainAbel.exe          1.0s C:Program Files (x86)CainAbel.exe.sig          1.0s C:Program Files (x86)CainAbel64.dll          1.1s C:Program Files (x86)CainAbel64.dll.sig          1.1s C:Program Files (x86)CainAbel64.exe          1.1s C:Program Files (x86)CainAbel64.exe.sig          1.1s C:Program Files (x86)CainWinrtgencharset.txt          1.1s C:Program Files (x86)CainWinrtgencharset.txt          1.1s C:Program Files (x86)CainWinrtgenWinrtgen.exe          1.3s C:Program Files (x86)CainWinrtgenWinrtgen.exe.sig          1.3s C:Program Files (x86)CainDriverWinPcap_4_1_3.exe  Potential Unwanted Programs _________________________________________________    ask.com   C:UsersMaxAppDataLocalGoogleChromeUser DataDefaultWeb Data  Cookies _____________________________________________________________________    C:UsersMaxAppDataLocalGoogleChromeUser DataDefaultCookies:ads.kaldata.com   C:UsersMaxAppDataLocalGoogleChromeUser DataDefaultCookies:ads.yahoo.com   C:UsersMaxAppDataLocalGoogleChromeUser DataDefaultCookies:adtech.de   C:UsersMaxAppDataLocalGoogleChromeUser DataDefaultCookies:atdmt.com   C:UsersMaxAppDataLocalGoogleChromeUser DataDefaultCookies:doubleclick.net   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.defaultcookies.sqlite:2o7.net   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.default cookies.sqlite:ad.360yield.com   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.default cookies.sqlite:ad.bg.doubleclick.net   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.default cookies.sqlite:ad.bodybuilding.com   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.default cookies.sqlite:ad.orbitel.bg   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.default cookies.sqlite:ad.propellerads.com   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.defaultcookies.sqlite:ads.3bay.bg   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.defaultcookies.sqlite:ads.ad- center.com   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.default cookies.sqlite:ads.betweendigital.com   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.default cookies.sqlite:ads.bigmage.biz   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.default cookies.sqlite:ads.clubz.bg   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.default cookies.sqlite:ads.cpxcenter.com   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.default cookies.sqlite:ads.creative-serving.com   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.default cookies.sqlite:ads.domainbg.com   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.default cookies.sqlite:ads.fashionsupreme.co.uk   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.defaultcookies.sqlite:ads.fhl.bg   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.default cookies.sqlite:ads.kaldata.com   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.defaultcookies.sqlite:ads.mtel.bg   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.default cookies.sqlite:ads.ookla.com   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.default cookies.sqlite:ads.ozone.bg   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.default cookies.sqlite:ads.p161.net   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.default cookies.sqlite:ads.petvet.bg   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.defaultcookies.sqlite:ads.pik.bg   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.default cookies.sqlite:ads.pimdesign.org   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.default cookies.sqlite:ads.pruc.org   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.default cookies.sqlite:ads.pubmatic.com   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.defaultcookies.sqlite:ads.rio.bg   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.defaultcookies.sqlite:ads.tv7.bg   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.default cookies.sqlite:ads.webcafe.bg   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.default cookies.sqlite:ads.webccm.net   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.default cookies.sqlite:ads.yahoo.com   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.default cookies.sqlite:ads.zamunda.se   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.default cookies.sqlite:adserver.abv.bg   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.defaultcookies.sqlite:adtech.de   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.default cookies.sqlite:adtechus.com   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.default cookies.sqlite:advertising.com   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.default cookies.sqlite:ar.atwola.com   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.default cookies.sqlite:at.atwola.com   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.defaultcookies.sqlite:atdmt.com   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.defaultcookies.sqlite:atwola.com   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.default cookies.sqlite:beiersdorf.122.2o7.net   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.default cookies.sqlite:bs.serving-sys.com   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.default cookies.sqlite:burstnet.com   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.default cookies.sqlite:c1.atdmt.com   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.default cookies.sqlite:casalemedia.com   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.defaultcookies.sqlite:chitika.net   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.default cookies.sqlite:cmpmedica.112.2o7.net   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.default cookies.sqlite:collective-media.net   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.default cookies.sqlite:diff3.smartadserver.com   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.default cookies.sqlite:doubleclick.net   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.default cookies.sqlite:eventbrite.122.2o7.net   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.default cookies.sqlite:fastclick.net   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.defaultcookies.sqlite:hotlog.ru   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.default cookies.sqlite:in.getclicky.com   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.defaultcookies.sqlite:kontera.com   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.default cookies.sqlite:media6degrees.com   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.default cookies.sqlite:mediaplex.com   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.default cookies.sqlite:microsoftsto.112.2o7.net   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.default cookies.sqlite:mm.chitika.net   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.default cookies.sqlite:mswmwpapolloprod.122.2o7.net   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.default cookies.sqlite:myroitracking.com   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.default cookies.sqlite:photographerinessex.com   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.default cookies.sqlite:questionmarket.com   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.defaultcookies.sqlite:revsci.net   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.defaultcookies.sqlite:ru4.com   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.defaultcookies.sqlite:serving- sys.com   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.default cookies.sqlite:smartadserver.com   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.default cookies.sqlite:specificclick.net   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.default cookies.sqlite:statcounter.com   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.default cookies.sqlite:stats.complex.com   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.default cookies.sqlite:statse.webtrendslive.com   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.default cookies.sqlite:tacoda.at.atwola.com   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.default cookies.sqlite:track.adform.net   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.default cookies.sqlite:track.hubrus.com   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.default cookies.sqlite:tribalfusion.com   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.default cookies.sqlite:uk.sitestat.com   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.default cookies.sqlite:www.etracker.de   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.default cookies.sqlite:www.googleadservices.com   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.default cookies.sqlite:www.photographerinessex.com   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.defaultcookies.sqlite:yadro.ru   C:UsersMaxAppDataRoamingMozillaFirefoxProfilesqh35l2bi.defaultcookies.sqlite:zedo.com  

Сподели този отговор


Линк към този отговор
Сподели в други сайтове

Програмата за възстановяване на пароли  Cain & Abel вие ли сте инсталирали...?

Сподели този отговор


Линк към този отговор
Сподели в други сайтове

Програмата за възстановяване на пароли  Cain & Abel вие ли сте инсталирали...?

Да. Но я деинсталирах току що.

Сподели този отговор


Линк към този отговор
Сподели в други сайтове

Прекрасно..Как е системата ви сега..? Наблюдавате ли първоначалните проблеми..?

Сподели този отговор


Линк към този отговор
Сподели в други сайтове

Прекрасно..Как е системата ви сега..? Наблюдавате ли първоначалните проблеми..?

Не. Няма самостоятелна дейност.

Сподели този отговор


Линк към този отговор
Сподели в други сайтове

Чиста система..! :)
Остана да премахнем инструментите които използвахме в лечението..!
 
Изтеглете следния файл и го запазете в папката от която стартирахте FRST.exe.
Стартирайте FRST.exe и натиснете бутона Fix веднъж!
След като приключи публикувайте лог файла - fixlog.txt, който ще се създаде след работата. Той трябва да изтрие карантинната папка на инструмента разположена в C:FRSTQuarantine.

Публикувано изображение Деинсталирайте ESET Online Scaner.

  • [*]
Start => Run, въведете control appwiz.cpl в полето.След това натиснете ENTER. [*]Изберете ESET Online Scanner от списъка с приложения, а след това маркирайте Remove. Aко бъдете подканени рестартирайте компютъра си.

Изтеглете Delfix.exe и го стартирайте. Сложете отметка пред Remove disinfection tools и след това натиснете бутона Run
Инструмента ще се самоизтрие след като приключи своята задача!
 
Ако има инструменти, папки или логове от използваните от нас неща и те не са се изтрили при горе-споменатите процедури, ги изтрийте ръчно.


Ако нямате повече въпроси и проблеми, ще маркирам случая като РЕШЕН.Пожелавам лека вечер и безопасен интернет..!
Поздрави! :)

Сподели този отговор


Линк към този отговор
Сподели в други сайтове

  • Разглеждащи това в момента   0 потребители

    Няма регистрирани потребители разглеждащи тази страница.

  • Горещи теми в момента

  • Подобни теми

    • от nikolaustirol
      От около 10 дни компютърът ми рязко забави действията си. ОС е Уиндоус 7 - 32 битова версия. Разполагам с оригинален диск. Прилагам файловете след сканирането.
      Addition.txt FRST.txt
    • от micr0
      Здравейте на всички и весели коледни и новогодишни празници.  мм запитването ми е защото мислия че съм се заразил със RAT вирус или нещо подобно защото при гледане на филм той започна да се превърта сам на пред както и звукът ми се заглуши сам да не говорим че започна адски много да забива хрома при 2 отворени таба в TASK има отворени 7 или 11 таба а реално има само 2 и държи около 3 или 4 гб рам
      Addition.txt FRST.txt


    • от Ivan Zangagolev
      FRST.txtZdraveite!Sujalqvam che pisha na latinica, no sistemata e strashno omazana i dori ne moga da mu sloja kirilicata za da pisha. Ne znam dali e ot virus ili ot programi koito sum instaliral i zatova prikachvam logovete ot farbar.Addition.txt
       
    • от roggoto
      Здравейте!
      Днес установих, че имам някакъв Adblock или Adguard, които не съм инсталирал/слагал и никъде в настройките на Google Chrome не откривам подобно нещо! Моля кажете ми какво да направя, къде да търся за да го махна! Прикачил съм две снимки със съответните съобщения, които ме втрещиха! Искам да си ползвам сайтовете! Нямам блокирани сайтове от мен, нямам разширение за Adblock или Adguard, не съм ги търсил или искал! Аз съм съвсем обикновен потребител на компютър с основни познания!


    • от Усмихни_Се :)
      Не знам какъв е злият софтуер но ми блокирва целият компютър. Отваря ми хиляди страници в браузъра.(Смених браузъра, и отново с другият пак не спира да отваря страници) Нищо не мога да направя, пробвах да върна система..(нищо не се получи).. едвам едвам инсталирах програмата която искате ( FRST64.exe)
      В момента дори пиша от телефона...
      Не разполагам с диск 
      Правя сканирането сега.. след малко ще го пратя.
      Addition.txt FRST.txt
  • Дарение

×
×
  • Добави ново...