Премини към съдържанието
От 1-ви септември 2021 г., вход във форумите ще е възможен само с имейл адрес вместо потребителско име. Ако не помните имейла с който сте се регистрирали, вижте го в настройките на профила си. ×
  • Добре дошли!

    Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

    Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

     

Възможни вируси който създават папки/ файлове двойници


Препоръчан отговор

Здравейте..!

 

Публикувано изображение Изтеглете прикачения файл и го запазете там, където сте свалили FRST.exe => fixlist.txt

Стартирайте отново FRST.exe и натиснете бутона Fix веднъж и изчакайте.
Ще се създаде нов лог файла FixLog.txt. Прикачете съдържанието му в следващия си коментар.

 

ЗАБЕЛЕЖКА: Този скрипт е написан специално за този потребител,и за тази конкретна машина. Изпълнението на фикса, на друг компютър може да доведе до увреждане на  операционната ви система

 

 

 

Публикувано изображениеМоля, изтеглете и стартирайте програмата AdwCleaner(by Xplode):

  • [*]Затворете всички стартирани програми и браузъри [*]Кликнете два пъти върху
adwcleaner.exe за да стартирате инструмента. [*]Натиснете OK, за да потвърдите, че всички стартирани програми ще бъдат затворени. [*]Маркирайте Clean [*]Вашият компютър ще се рестартира автоматично. Текстовия файл ще се отвори след рестарта. [*]Моля, да публикувате съдържанието на този лог в отговора си [*]Можете да намерите лога,който автоматично се запомня тук C:AdwCleaner[s0].txt

 

 

 

Публикувано изображение Моля, изтеглете Junkware Removal Tool (by Thisisu ) и запазете на вашия десктоп.

  • [*]Спрете временно работата на защитните програми. [*]Стартирайте инструмента
JRT.exe [*]Ще се отвори ДОС прозорец. Натиснете което и да е копче от клавиатурата. [*]Затворете излишните приложения и всички браузъри и изчакайте проверката да завърши. [*]Ще се появи лог файл (който можете да намерите и ръчно на десктопа с името JRT.txt). [*]Моля копирайте съдържанието на лог файла в следващия си пост.

Публикувано изображение

 

Публикувано изображение  Моля, изтеглете Malwarebytes Anti -Malware и го запомнете на вашия работен плот .
  Кликнете два пъти върху mbam-setup-consumer-2.0.0.1хххх.exe и следвайте инструкциите, за да инсталирате програмата .
  В краяна инсатлацията  , трябва да има отметка на следното :

  • [*]Launch Malwarebytes Anti-Malware (Стартиране на Malwarebytes Anti -Malware) [*]14-дневен пробен период  е предварително избран . Можете да премахнете отметката от това, ако желаете, това няма да се ограничи възможностите за сканиране и премахване на програмата.

Щракнете върху Finish.

  • [*]В секцията
Settings = > Detection and Protection => Detection Options, се поставя отметка в квадратчето 'Scan for rootkits'.

Публикувано изображение

  • [*]В главния прозорец на програмата , щракнете върху '
Update Now' [*]След актуализацията завърши, кликнете на бутона " 'Scan Now  " .

Публикувано изображение

  • [*]Ако има налична актуализация , щракнете върху бутона
Update Now button . [*]Ще стартира Threat Scan. [*]Когато сканирането приключи, ако има някакви открити зарази , щракнете върху Apply Actions за да се позволи на Mbam да почисти засеченото. . [*]В повечето случаи , ще се изиска рестартиране

Публикувано изображение

  • [*]   След рестарта ,стартирайте Mbam още веднъж. [*]   Кликнете на
History tab > Application Logs . [*]   Кликнете два пъти върху реда , който показва датата и часа на сканирането или View Detailed Log . [*]   Кликнете върху " Copy да Clipboard "

Публикувано изображение

  • [*]   Поставете  съдържанието на клипборда в следващия си  отговор.

Линк към коментара
Сподели в други сайтове

Здравейте..! Стартирайте Chrome и въвдете:
 

chrome://settings/searchEngines

 
Изтрийте babylon ( ако все още се вижда) като маркирате х и излезте от браузера..!
 
 
Да направим още една проверка и приключваме..!
 
Публикувано изображение Изтеглете OTL (от OldTimer) и го запазете на вашия десктоп.
Кликнете два пъти върху OTL.exe, за да стартирате програмата.
Сложете отметки преди следните неща:

  • [*]
Scan all users [*]Lop check [*]Purity check

Под секцията Extra Registry, изберете Use SafeList
Кликнете на Run Scan и изчакайте да завърши сканирането. (може да отнеме 10-15 минути)
Когато завърши, публикувайте следните два лог файла:

  • [*]
OTL.txt (намира се на вашия десктоп) [*]Extras.txt (ще Ви се отвори автоматично)

Линк към коментара
Сподели в други сайтове


Линк към коментара
Сподели в други сайтове

Добро утро..! В системата ви не се виждат активни зарази..! :)

 

i_arrow-r.gif Изтеглете програмата: ESET Online Scanner

    • Стартирайте esetsmartinstaller_enu.exe 7c9e83b53227ef3d.jpg
    • Сложете отметка на YES, I accept the Terms of Use и изберете Start:


  • 04ed1c15c0abe843.jpg


  • Скенерът ще започне да изтегля компонентите, които са му необходими:


  • 3b734079c5ccd713.jpg

Уверете се, че е премахната отметката от:


  • Remove found threats

Уверете се че са маркирани следните позиции:


  • Scan Archives

Кликнете върху Advanced Settings и маркирайте следните опции:


  • Scan for potentially unwanted applications
  • Scan for potentially unsafe applications
  • Enable Anti-Stealth Technology

Накрая изберете Start

Скенерът ще започне да изтегля последните дефиниции и ще започне сканиране на вашия компютър.

Моля, бъдете търпеливи, тъй като това може да отнеме известно време.


  • След, като сканирането завърши кликнете на List of found threats.
  • Щракнете върху Export, и запишете файла на вашия работен плот с  име  ESETScan. Копирайте съдържанието на този доклад, в следващия си отговор.
  • Изберете бутона Back.
  • Изберете бутона Finish.

Линк към коментара
Сподели в други сайтове

C:Program Files (x86)Cheat Engine 6.3cheatengine-i386.exe a variant of Win32/HackTool.CheatEngine.AB potentially unsafe application
C:Program Files (x86)Cheat Engine 6.3standalonephase1.dat a variant of Win32/HackTool.CheatEngine.AF potentially unsafe application
C:Program Files (x86)GRID Autosportsteam_api.dll a variant of Win32/HackTool.Crack.BL potentially unsafe application
C:Program Files (x86)SketchUpSketchUp 2014Patch.exe a variant of Win32/HackTool.Patcher.T potentially unsafe application
C:Program Files (x86)SketchUpSketchUp 2014Patcher.exe a variant of Win32/HackTool.Patcher.AD potentially unsafe application
C:UsersGeorgievDownloadscbsidlm-cbsi213-Ground_Truth_Text-BP-75758782.exe a variant of Win32/CNETInstaller.B potentially unwanted application
C:UsersGeorgievDownloadsSopCast.zip a variant of Win32/Bundled.Toolbar.Ask.G potentially unsafe application
C:UsersGeorgievDownloads???????????? ??????? 33.rar JS/Kryptik.BP trojan
D:GamesThe Tiny Bang Story.exe a variant of Win32/HackTool.Crack.B potentially unsafe application
D:GamesGRID.Autosport-RELOADED[rarbg]rld-grau.iso a variant of Win32/HackTool.Crack.BL potentially unsafe application
D:????????????Nokia 6700 slideGamesmobile 9dirt3_q17lsq79.jar J2ME/TrojanClicker.Agent.A trojan
D:????????????Nokia 6700 slideGamesmobile 9fastandfur_3oekz5o9.jar J2ME/TrojanClicker.Agent.A trojan
D:????????????Nokia 6700 slideGamesmobile 9gtasanandr_xmwzzj3o.jar J2ME/TrojanClicker.Agent.A trojan
D:????????????Nokia 6700 slideGamesmobile 9shank_mzfmn6f5.jar J2ME/TrojanClicker.Agent.A trojan
D:????????????Nokia 6700 slideGamesmobile 9spongebob_6qjr2n75.jar J2ME/TrojanClicker.Agent.A trojan
D:????????1. AdobeAdobe IllustratorAdobe Illustrator CS5keygen.exe a variant of Win32/Keygen.BH potentially unsafe application
D:????????2. PlayerSopCastSetup-SopCast-3.8.3-2013-6-26.exe a variant of Win32/Bundled.Toolbar.Ask.D potentially unsafe application
D:????????3. Software??????????Windows Loaderwindows_loader_v2.2.1.zip Win32/HackTool.WinActivator.I potentially unsafe application
D:????????3. Software??????????Windows Loaderwindows_loader_v2.2.1Windows LoaderWindows Loader.exe Win32/HackTool.WinActivator.I potentially unsafe application
D:?????????????FFSetup3.0.1.exe a variant of Win32/Hao123.A potentially unwanted application
D:?????????????Hiren's.BootCD.15.2.iso Win32/PSWTool.KonBoot.A potentially unsafe application
D:?????????????SetupImgBurn_2.5.8.0.exe Win32/OpenCandy potentially unsafe application
D:?????????????AIDA64 Extreme Editionaida64extreme400.exe Win32/Bundled.Toolbar.Google.D potentially unsafe application
D:?????????????Driver FusionDriver Fusion 1.8.0 (kaldata.com).exe Win32/OpenCandy potentially unsafe application
D:?????????????EaseUS Partition Masterepm.exe Win32/OpenCandy potentially unsafe application
D:?????????????SketchUp 2014 +RUS????Patch.exe a variant of Win32/HackTool.Patcher.T potentially unsafe application
Линк към коментара
Сподели в други сайтове

Всичко е за триене ..но както се вижда повечето намерени обекти са хакове и пачове..ви оставям да си ги изтриете сам..Аз ще се огранича само във  зловредния софтуер..:

 

Публикувано изображение Изтеглете прикачения файл и го запазете там, където сте свалили FRST.exe => fixlist.txt

Стартирайте отново FRST.exe и натиснете бутона Fix веднъж и изчакайте.
Ще се създаде нов лог файла FixLog.txt. Прикачете съдържанието му в следващия си коментар.

 

ЗАБЕЛЕЖКА: Този скрипт е написан специално за този потребител,и за тази конкретна машина. Изпълнението на фикса, на друг компютър може да доведе до увреждане на  операционната ви система

 

 

Линк към коментара
Сподели в други сайтове

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 24-08-2014 03
Ran by stefan at 2014-08-24 22:14:47 Run:3
Running from C:UsersGeorgievDesktop
Boot Mode: Normal
==============================================
 
Content of fixlist:
*****************
start
C:UsersGeorgievDownloadscbsidlm-cbsi213-Ground_Truth_Text-BP-75758782.exe 
C:UsersGeorgievDownloadsSopCast.zip
C:UsersGeorgievDownloads???????????? ??????? 33.rar
D:????????????Nokia 6700 slideGamesmobile 9dirt3_q17lsq79.jar 
D:????????????Nokia 6700 slideGamesmobile 9fastandfur_3oekz5o9.jar 
D:????????????Nokia 6700 slideGamesmobile 9gtasanandr_xmwzzj3o.jar 
D:????????????Nokia 6700 slideGamesmobile 9shank_mzfmn6f5.jar 
D:????????????Nokia 6700 slideGamesmobile 9spongebob_6qjr2n75.jar 
EmptyTemp:
CMD: ipconfig /flushdns
end
Линк към коментара
Сподели в други сайтове

Това е от мен..! Зловреден софтуер не се вижда в системата ви..!
 
icon_arrow.gif Изтеглете следния файл и го запазете в папката от която стартирахте FRST.exe.
Стартирайте FRST.exe и натиснете бутона Fix веднъж!
След като приключи публикувайте лог файла - fixlog.txt, който ще се създаде след работата. Той трябва да изтрие карантинната папка на инструмента разположена в C:FRSTQuarantine.
 
 
icon_arrow.gif Стартирайте OTL още веднъж и натиснете бутона CleanUp.

35hfp21.jpg

Ще последва рестарт на компютъра ви..!
 
icon_arrow.gif Изтеглете DelFix и го стартирайте. Сложете отметка пред Remove disinfection tools и след това натиснете бутона Run
Инструмента ще се самоизтрие след като приключи своята задача!
 
1_tmb_68929169_delfix.gif.jpg
 
 
icon_arrow.gif Деинсталирайте ESET Online Scaner.

    •  
    • Start => Run, въведете control appwiz.cpl в полето.След това натиснете ENTER.
    • Изберете ESET Online Scanner от списъка с приложения, а след това маркирайте Remove. Aко бъдете подканени рестартирайте компютъра си.


icon_arrow.gif Препоръчвам програмата Malwarebytes' Anti-Malware да остане на вашия компютър и периодично да сканирате системата си с нея (поне един -два пъти в седмицата),като не забравяйте да обновите дефинициите и преди всяко сканиране..!
 
Ако има инструменти, папки или логове от използваните от нас неща и те не са се изтрили при горе-споменатите процедури, ги изтрийте ръчно.
Ако нямате други  проблеми маркирам случая за "Решен"..! Пожелавам лек ден и безопасен интернет..!  :)

Линк към коментара
Сподели в други сайтове

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

×
×
  • Добави ново...

Информация

Поставихме бисквитки на устройството ви за най-добро потребителско изживяване. Можете да промените настройките си за бисквитки, или в противен случай приемаме, че сте съгласни с нашите Условия за ползване