Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Възможно заразяване на системата с вирус

Featured Replies

Addition.txt

Редактирано от icotonev (преглед на промените)

Здравейте..Ще направим по задълбочени проверки..! :)

 

СТЪПКА 1:

 

Публикувано изображение

  • [*]Отворете
следния сайт и изтеглете RKill.exe и ги запазете на вашия десктоп. [*]Стартирате програмата с двоен клик върху файла и изчакайте търпеливо. [*]След приключване на проверката ще се генерира лог файл с извършените процедури. [*]Прикачете лог файла в следващия си пост.

 

СТЪПКА 2:

 

 

Публикувано изображениеМоля, изтеглете и стартирайте програмата AdwCleaner(by Xplode):

  • [*]Затворете всички стартирани програми и браузъри [*]Кликнете два пъти върху
adwcleaner.exe за да стартирате инструмента. [*]Натиснете OK, за да потвърдите, че всички стартирани програми ще бъдат затворени. [*]Маркирайте Clean [*]Вашият компютър ще се рестартира автоматично. Текстовия файл ще се отвори след рестарта. [*]Моля, да публикувате съдържанието на този лог в отговора си [*]Можете да намерите лога,който автоматично се запомня тук C:AdwCleaner[s0].txt

 

СТЪПКА 3:

 

 

 

Публикувано изображение Моля, изтеглете Junkware Removal Tool (by Thisisu ) и запазете на вашия десктоп.

  • [*]Спрете временно работата на защитните програми. [*]Стартирайте инструмента
JRT.exe [*]Ще се отвори ДОС прозорец. Натиснете което и да е копче от клавиатурата. [*]Затворете излишните приложения и всички браузъри и изчакайте проверката да завърши. [*]Ще се появи лог файл (който можете да намерите и ръчно на десктопа с името JRT.txt). [*]Моля копирайте съдържанието на лог файла в следващия си пост.

Публикувано изображение

 

 

СТЪПКА 4:

 

Публикувано изображение  Моля, изтеглете Malwarebytes Anti -Malware и го запомнете на вашия работен плот .
  Кликнете два пъти върху mbam-setup-consumer-2.0.0.1000.exe и следвайте инструкциите, за да инсталирате програмата .
  В краяна инсатлацията  , трябва да има отметка на следното :

  • [*]Launch Malwarebytes Anti-Malware (Стартиране на Malwarebytes Anti -Malware) [*]14-дневен пробен период  е предварително избран . Можете да премахнете отметката от това, ако желаете, това няма да се ограничи възможностите за сканиране и премахване на програмата.

Щракнете върху Finish.

  • [*]В секцията
Settings = > Detection and Protection => Detection Options, се поставя отметка в квадратчето 'Scan for rootkits'. [*]В главния прозорец на програмата , щракнете върху 'Update Now' [*]След актуализацията завърши, кликнете на бутона " 'Scan Now  " . [*]Ако има налична актуализация , щракнете върху бутона Update Now button . [*]Ще стартира Threat Scan. [*]Когато сканирането приключи, ако има някакви открити зарази , щракнете върху Apply Actions за да се позволи на Mbam да почисти засеченото. . [*]В повечето случаи , ще се изиска рестартиране [*]   След рестарта ,стартирайте Mbam още веднъж. [*]   Кликнете на History tab > Application Logs . [*]   Кликнете два пъти върху реда , който показва датата и часа на сканирането . [*]   Кликнете върху " Copy да Clipboard " [*]   Поставете  съдържанието на клипборда в следващия си  отговор.

 

СТЪПКА 5:

 

Моля, изтеглете последната (3.0.0.34) версия на TDSSKiller оттук и я запазете на вашия декстоп.
Стартирайте TDSSKiller.exe за да стартирате приложението. След това кликнете върху бутона Change parameters.

  • [*]
Публикувано изображение

Сложете отметка през Loaded Modules.

Публикувано изображение

  • [*]Необходим е рестарт за осъществяване на промените. Направете го! [*]TDSSKiller ще стартира автоматично след рестарта. Важно е да се отбележи, че вашия компютър може да изглежда по-бавен, на моменти неизползваем и с по-ниска производителност. Това е нормално и ще трае само един рестарт. Дайте му достатъчно време да зареди приложенията стартиращи с Операционната Система във фонов режим. [*]След това натиснете
Change parameters в TDSSKiller отново. [*]Сложете всички отметки (този път рестарт не се изисква).

Натиснете бутона Start Scan.

Публикувано изображение

  • [*]Проверката не би трябвало да отмене повече от
2 minutes.

Ако подозрителен обект бъде засечен, действието по подразбиране ще бъде Skip, кликнете върху Continue.

Публикувано изображение

Ако зловредни обекти бъдат намерени, тогава от падащото меню ще имате три възможности.
Бъдете сигурни, че избраното действие е Cure и натиснете върху Continue > Рестартирайте за да бъде завършена поправката.

Публикувано изображение

Забележка: Ако Cure бутона не е наличен от възможностите, тогава моля изберете Skip бутона, не избирайте Delete освен ако не сте инструктирани затова.

  • [*]Лог файл ще бъде създаден в свободната директория на дял C: . Потърсете за лог с името "
TDSSKiller.[Version]_[Date]_[Time]_log.txt" и копирайте съдържанието му в следващия си пост.

 

 

СТЪПКА 6:

 

Публикувано изображениеИзтеглете RogueKiller и го запазете на десктопа.
Забележка: Трябва да изтеглите версия съвместима с вашата система.

  1. [*]
RogueKiller.exe [*]RogueKillerX64.exe

  • [*]Моля,затворете всички стартирани програми [*]Моля, изключете USB или външни дискове от компютъра, преди да стартирате това сканиране [*]Стартирайте
RogueKiller.exe , изчакайте, докато Prescan приключи  и натиснете бутона SCAN. [*]Ще се създаде лог файл на десктопа с името RKreport.txt . [*]Публикувайте лог файла в следващия си пост.

 

СТЪПКА 7:

 

Публикувано изображение
Моля изтеглете Farbar Service Scanner и я стартирайте.

 

  • [*]Сложете
всички отметки и натиснете бутона "Scan". [*]Ще се създаде лог файл с името (FSS.txt) в папката откъдето стартирате инструмента. [*]Прикачете лог файла в следващия си пост.

 

 

СТЪПКА 8:

 

Публикувано изображение

  • [*]Изтеглете
MiniToolBox.exe и го запазете на десктопа. [*]Сложете всички отметки и натиснете Go. [*]Прикачете лог файла Result.txt в следващия си пост.

 

 

СТЪПКА 9:

 

 

Публикувано изображение Изтеглете Security Check (автор: screen317) от тук

  • [*]Кликнете два пъти върху
SecurityCheck.exe и следвайте инструкциите. [*]Когато програмата завърши работата си, ще се отвори един текстов документ: checkup.txt. [*]Копирайте съдържанието на checkup.txt с Копирай (Copy) и с Постави (Paste) го поставете в следващия си коментар.

  • Автор

СТЪПКА 1:  Прикачен

 

СТЪПКА 2

# AdwCleaner v3.208 - Report created 18/05/2014 at 18:34:15
# Updated 11/05/2014 by Xplode
# Operating System : Microsoft Windows XP Service Pack 3 (32 bits)
# Username : user - ACER
# Running from : C:Documents and SettingsuserDesktopadwcleaner_3.208.exe
# Option : Clean

***** [ Services ] *****


***** [ Files / Folders ] *****

Folder Deleted : C:Documents and SettingsAll UsersApplication DataParetoLogic
Folder Deleted : C:Program FilesParetoLogic
Folder Deleted : C:Program FilesVideoPlayerV3
Folder Deleted : C:Program FilesCommon FilesParetoLogic
Folder Deleted : C:Documents and SettingsuserApplication DataDriverCure
File Deleted : C:WINDOWSTasksparetologic registration3.job
File Deleted : C:WINDOWSTasksparetologic update version3.job

***** [ Shortcuts ] *****


***** [ Registry ] *****

Value Deleted : HKLMSOFTWAREMozillaFirefoxExtensions [[email protected]]
Value Deleted : HKLMSOFTWAREMozillaFirefoxExtensions [[email protected]]
Value Deleted : HKLMSOFTWAREMozillaFirefoxExtensions [[email protected]]
Value Deleted : HKLMSOFTWAREMozillaFirefoxExtensions [[email protected]]
Key Deleted : HKLMSOFTWAREGoogleChromeExtensionskekfoodhbhpjhjcdecjngamojfhknooc
Key Deleted : HKLMSOFTWAREGoogleChromeExtensionspoheodfamflhhhdcmjfeggbgigeefaco
Key Deleted : HKLMSOFTWAREClassesAppIDsecman.DLL
Key Deleted : HKLMSOFTWAREClassessecman.OutlookSecurityManager
Key Deleted : HKLMSOFTWAREClassessecman.OutlookSecurityManager.1
Key Deleted : HKLMSOFTWAREClassesAppID{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
Key Deleted : HKLMSOFTWAREClassesCLSID{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Key Deleted : HKLMSOFTWAREClassesCLSID{826D7151-8D99-434B-8540-082B8C2AE556}
Key Deleted : HKLMSOFTWAREClassesInterface{462862BE-9A5C-49A5-9CBD-A649EAC63645}
Key Deleted : HKLMSOFTWAREClassesInterface{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Key Deleted : HKLMSOFTWAREClassesInterface{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Key Deleted : HKLMSOFTWAREClassesTypeLib{0113A098-06EA-4776-A011-D75590778F1E}
Key Deleted : HKLMSOFTWAREClassesTypeLib{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Key Deleted : HKLMSOFTWAREClassesTypeLib{BEAA0C04-ED15-4C17-800B-28716025A4E4}
Value Deleted : HKLMSYSTEMCurrentControlSetServicesSharedAccessParametersFirewallPolicyStandardProfileAuthorizedApplicationsList [C:Program FilesSamsungSamsung New PC Studionpsasvr.exe]
Value Deleted : HKLMSYSTEMCurrentControlSetServicesSharedAccessParametersFirewallPolicyStandardProfileAuthorizedApplicationsList [C:Program FilesSamsungSamsung New PC Studionpsvsvr.exe]
Key Deleted : HKCUSoftwareConduit
Key Deleted : HKCUSoftwaretorch
Key Deleted : HKLMSoftwareBetterSurf
Key Deleted : HKLMSoftwaretorch
Key Deleted : HKLMSoftwareUniblue

***** [ Browsers ] *****

- Internet Explorer v8.0.6001.18702


- Mozilla Firefox v29.0.1 (bg)

[ File : C:Documents and SettingsuserApplication DataMozillaFirefoxProfilesniml2hkb.defaultprefs.js ]


*************************

AdwCleaner[R0].txt - [6640 octets] - [04/02/2014 13:41:37]
AdwCleaner[R1].txt - [6871 octets] - [04/02/2014 15:26:09]
AdwCleaner[R2].txt - [5378 octets] - [05/02/2014 22:47:08]
AdwCleaner[R3].txt - [1389 octets] - [09/02/2014 11:45:07]
AdwCleaner[R4].txt - [1600 octets] - [09/02/2014 20:47:00]
AdwCleaner[R5].txt - [3752 octets] - [18/05/2014 18:33:32]
AdwCleaner[s0].txt - [7002 octets] - [04/02/2014 15:28:55]
AdwCleaner[s1].txt - [5185 octets] - [05/02/2014 22:48:53]
AdwCleaner[s2].txt - [1456 octets] - [09/02/2014 11:46:37]
AdwCleaner[s3].txt - [1675 octets] - [09/02/2014 20:48:55]
AdwCleaner[s4].txt - [3737 octets] - [18/05/2014 18:34:15]

########## EOF - C:AdwCleanerAdwCleaner[s4].txt - [3797 octets] ##########

 

СТЪПКА 3

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.4 (04.06.2014:1)
OS: Microsoft Windows XP x86
Ran by user on 18.05.2014 г. at 18:39:20.32
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys



~~~ Files



~~~ Folders

Successfully deleted: [Folder] "C:Documents and SettingsAll Usersapplication databoost_interprocess"
Successfully deleted: [Folder] "C:Documents and SettingsAll Usersapplication datadrivergenius"



~~~ FireFox

Successfully deleted the following from C:Documents and SettingsuserApplication Datamozillafirefoxprofilesniml2hkb.defaultprefs.js

user_pref("services.sync.tabs.syncID", "zzcNGvtV98GO");





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 18.05.2014 г. at 18:52:29.03
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
СТЪПКА 4

 

Malwarebytes Anti-Malware
www.malwarebytes.org

Scan Date: 18.05.2014 г.
Scan Time: 19:37:16
Logfile:
Administrator: Yes

Version: 2.00.1.1004
Malware Database: v2014.05.18.06
Rootkit Database: v2014.03.27.01
License: Premium
Malware Protection: Enabled
Malicious Website Protection: Enabled
Chameleon: Disabled

OS: Windows XP Service Pack 3
CPU: x86
File System: NTFS
User: user

Scan Type: Threat Scan
Result: Completed
Objects Scanned: 266102
Time Elapsed: 22 min, 51 sec

Memory: Enabled
Startup: Enabled
Filesystem: Enabled
Archives: Enabled
Rootkits: Enabled
Shuriken: Enabled
PUP: Enabled
PUM: Enabled

Processes: 0
(No malicious items detected)

Modules: 0
(No malicious items detected)

Registry Keys: 0
(No malicious items detected)

Registry Values: 1
PUP.Optional.VideoPlayer.A, HKLMSOFTWAREMOZILLAFIREFOXEXTENSIONS|[email protected], C:Program FilesVideoPlayerV3VideoPlayerV3beta646ff, Quarantined, [669ac43cd52bb24e5a5cf0a0e022c23e]

Registry Data: 1
PUM.Disabled.SecurityCenter, HKLMSOFTWAREMICROSOFTSECURITY CENTER|UpdatesDisableNotify, 1, Good: (0), Bad: (1),Replaced,[4bb550b0ac54758b83654afde2220df3]

Folders: 0
(No malicious items detected)

Files: 0
(No malicious items detected)

Physical Sectors: 0
(No malicious items detected)


(end)

СТЪПКА 5

19:47:27.0453 0x156c  TDSS rootkit removing tool 3.0.0.34 Apr 29 2014 18:20:10
19:47:30.0437 0x156c  ============================================================
19:47:30.0437 0x156c  Current date / time: 2014/05/18 19:47:30.0437
19:47:30.0437 0x156c  SystemInfo:
19:47:30.0437 0x156c  
19:47:30.0437 0x156c  OS Version: 5.1.2600 ServicePack: 3.0
19:47:30.0437 0x156c  Product type: Workstation
19:47:30.0437 0x156c  ComputerName: ACER
19:47:30.0453 0x156c  UserName: user
19:47:30.0453 0x156c  Windows directory: C:WINDOWS
19:47:30.0453 0x156c  System windows directory: C:WINDOWS
19:47:30.0453 0x156c  Processor architecture: Intel x86
19:47:30.0453 0x156c  Number of processors: 2
19:47:30.0453 0x156c  Page size: 0x1000
19:47:30.0453 0x156c  Boot type: Normal boot
19:47:30.0453 0x156c  ============================================================
19:47:33.0375 0x156c  KLMD registered as C:WINDOWSsystem32drivers67343599.sys
19:47:33.0703 0x156c  System UUID: {7F0A0A95-60B8-137B-33D1-64FCF48CB23A}
19:47:34.0750 0x156c  Drive DeviceHarddisk0DR0 - Size: 0x4A85D56000 (298.09 Gb), SectorSize: 0x200, Cylinders: 0x9801, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054
19:47:34.0750 0x156c  ============================================================
19:47:34.0750 0x156c  DeviceHarddisk0DR0:
19:47:34.0750 0x156c  MBR partitions:
19:47:34.0750 0x156c  DeviceHarddisk0DR0Partition1: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x6A2C453
19:47:34.0765 0x156c  DeviceHarddisk0DR0Partition2: MBR, Type 0x7, StartLBA 0x6A2C4D1, BlocksNum 0x1EA011F0
19:47:34.0765 0x156c  ============================================================
19:47:34.0781 0x156c  C: <-> DeviceHarddisk0DR0Partition1
19:47:34.0812 0x156c  E: <-> DeviceHarddisk0DR0Partition2
19:47:34.0812 0x156c  ============================================================
19:47:34.0812 0x156c  Initialize success
19:47:34.0812 0x156c  ============================================================
19:47:47.0843 0x0748  KLMD registered as C:WINDOWSsystem32drivers48131076.sys
19:47:49.0296 0x0748  Deinitialize success

 

СТЪПКА 6

RogueKiller V8.8.15 [Mar 27 2014] by Adlice Software
mail : http://www.adlice.com/contact/
Feedback : http://forum.adlice.com
Website : http://www.adlice.com/softwares/roguekiller/
Blog : http://www.adlice.com

Operating System : Windows XP (5.1.2600 Service Pack 3) 32 bits version
Started in : Normal mode
User : user [Admin rights]
Mode : Scan -- Date : 05/18/2014 20:00:06
| ARK || FAK || MBR |

¤¤¤ Bad processes : 1 ¤¤¤
[sUSP PATH] snuvcdsm.exe -- C:WINDOWSsnuvcdsm.exe [7] -> KILLED [TermProc]

¤¤¤ Registry Entries : 5 ¤¤¤
[RUN][sUSP PATH] HKLM[...]Run : SNUVCDSM (C:WINDOWSsnuvcdsm.exe [7]) -> FOUND
[HJ POL][PUM] HKCU[...]System : DisableTaskMgr (0) -> FOUND
[HJ POL][PUM] HKCU[...]System : DisableRegistryTools (0) -> FOUND
[HJ POL][PUM] HKLM[...]System : DisableRegistryTools (0) -> FOUND
[HJ DESK][PUM] HKLM[...]NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

¤¤¤ Scheduled tasks : 0 ¤¤¤

¤¤¤ Startup Entries : 0 ¤¤¤

¤¤¤ Web browsers : 0 ¤¤¤

¤¤¤ Browser Addons : 0 ¤¤¤

¤¤¤ Particular Files / Folders: ¤¤¤

¤¤¤ Driver : [LOADED] ¤¤¤

¤¤¤ External Hives: ¤¤¤

¤¤¤ Infection :  ¤¤¤

¤¤¤ HOSTS File: ¤¤¤
--> %SystemRoot%System32driversetchosts


127.0.0.1 localhost


¤¤¤ MBR Check: ¤¤¤

+++++ PhysicalDrive0: (.PHYSICALDRIVE0 @ IDE) Hitachi HTS545032B9A300 +++++
--- User ---
[MBR] b9ef5783f75236ba9c279b5da466b8eb
[bSP] 249d2a03132579de343239f2c9648cdd : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 54360 MB
1 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 111330450 | Size: 250882 MB
User = LL1 ... OK!
User = LL2 ... OK!

Finished : << RKreport[0]_S_05182014_200006.txt >>


СТЪПКА 7   Прикачен

 

СТЪПКА 8  Прикачен

 

СТЪПКА 9

 

 Results of screen317's Security Check version 0.99.83  
 Windows XP Service Pack 3 x86   
 Internet Explorer 8  
``````````````Antivirus/Firewall Check:``````````````
 Windows Firewall Enabled!  
 avast! Free Antivirus  
 McAfee Security Scan Plus   
`````````Anti-malware/Other Utilities Check:`````````
 CCleaner    
 Java 7 Update 55  
 Adobe Flash Player  13.0.0.214  
 Adobe Reader 10.1.4 Adobe Reader out of Date!  
 Mozilla Firefox (29.0.1)
````````Process Check: objlist.exe by Laurent````````  
 AVAST Software Avast AvastSvc.exe  
 AVAST Software Avast AvastUI.exe  
`````````````````System Health check`````````````````
 Total Fragmentation on Drive C:: 27% Defragment your hard drive soon! (Do NOT defrag if SSD!)
````````````````````End of Log``````````````````````


 

Rkill.txt

FSS.txt

Result.txt

Здравейте..! Хм...в интерес на истината не виждам нищо от зловреден характер..!Дневникът от TDSSKiller не е пълен.Другото което мога да ви препоръчам на този етап е да деинсталирате  McAfee Security Scan Plus и да ъпдейтнете Adobe Reader 10.1.4 с последна версия.

 

Публикувано изображение Изтеглете ComboFix Публикувано изображение от тук и го запазете на десктопа си.
How to use ComboFix
Публикувано изображение Изключете вашата антивирусна и антишпионска програма, обикновено това става чрез натискане на десния бутон на мишката върху иконата на програма в системния трей.
Бележка: Ако не можете я спрете или не сте сигурни коя програма да изключите, моля прегледайте информацията от този линк: How to disable your security applications by amateur
Публикувано изображение Стартирайте Combo-Fix.com Публикувано изображение и следвайте инструкциите.
Когато процесът приключи успешно, инструментът ще създаде лог файл. Моля, включете съдържанието на C:ComboFix.txt в следващия Ви коментар в тази тема.
Публикувано изображение Моля, не прикачвайте лог файла/овете от програмата, а го/ги копирайте и поставете в следващия Ви коментар в тази тема.

Пропуснах да ви пиша че се виждат две антивирусни програми:

 

 

AV: AVG Internet Security 2012AV: avast! AntivirusFW: AVG Internet Security 2012FW: AVG Firewall (Disabled)

 

Задължително изтрийте едната - по ваш избор..А ако ми кажете коя ..ще ви препоръчам инструмент..!

Копирайте текста в карето на notepad и го запазвате с име CFScript.txt на десктопа си:

KILLALL::ClearJavaCache::FCopy::C:WINDOWSerdntcachetcpip.sys | C:WINDOWSsystem32driverstcpip.sysC:WINDOWSerdntcachetcpip.sys | C:WINDOWSsystem32dllcacheTCPIP.SYSSecCenter::

След съхранението преместете  CFScript.txt на иконата на ComboFix.exe

Публикувано изображение

Генерирания рапорт копирайте  и го поставете в следващия си коментар...!

  • Автор

Копирайте текста в карето на notepad и го запазвате с име CFScript.txt на десктопа си:

KILLALL::ClearJavaCache::FCopy::C:WINDOWSerdntcachetcpip.sys | C:WINDOWSsystem32driverstcpip.sysC:WINDOWSerdntcachetcpip.sys | C:WINDOWSsystem32dllcacheTCPIP.SYSSecCenter::

След съхранението преместете  CFScript.txt на иконата на ComboFix.exe

Публикувано изображение

Генерирания рапорт копирайте  и го поставете в следващия си коментар...!

Изпълних горната процедура , но за съжаление преди да се започне проверката компютъра се рестартира и показа син екран , при което се стартира отново Windows -а. Пробвах процедурата три пъти.  Не се получи рапорт.

  • 2 седмици по-късно...
  • Автор

Здравейте..!Имате ли все още проблеми и нужда от моята помощ..

Вече няма проблем . Благодаря Ви за помощта. 

Прекрасно..! :)

 

Деинсталирайте ComboFix така:

  • [*]Натиснете Start ==> Run ==> въведете командата
Combofix /Uninstall ==> OK

  • [*]
Публикувано изображение

  • [*]Моля, следвайте инструкциите, за да деинсталирате ComboFix. Ще получите съобщение, в което се казва ComboFix е деинсталиран успешно.

 

Изтеглете следния файл и го запазете в папката от която стартирахте FRST.exe.
Стартирайте FRST.exe и натиснете бутона Fix веднъж!
След като приключи публикувайте лог файла - fixlog.txt, който ще се създаде след работата. Той трябва да изтрие карантинната папка на инструмента разположена в C:FRSTQuarantine.

 

Изтеглете Delfix.exe и го стартирайте. Сложете отметка пред Remove disinfection tools и след това натиснете бутона Run
Инструмента ще се самоизтрие след като приключи своята задача!

 

 

Препоръчвам програмата Malwarebytes' Anti-Malware да остане на вашия компютър и периодично да сканирате системата си с нея (поне един -два пъти в седмицата),като не забравяйте да обновите дефинициите и преди всяко сканиране..!

 

Ако има инструменти, папки или логове от използваните от нас неща и те не са се изтрили при горе-споменатите процедури, ги изтрийте ръчно.

 

Ако няма друго,маркиран случая за РЕШЕН. Лек ден и безопасен интернет ви пожелавам..! :)

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.