Премини към съдържанието
  • Добре дошли!

    Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

    Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

     

Съмнение за вирус в компютъра


Препоръчан отговор

Здравейте,

Съмнявам се, че в компютъра има вирус защото се появи в диск C папка с име 2-click run, а нищо не съм инсталирал в последно време.

Логовете от FRST ги качих в dox.bg защото са много дълги за форума.

 

FRST.txt

 

Addition.txt

 

 

Линк към коментара
Сподели в други сайтове

Здравейте..! Активни зарази не се виждат в системата ви...Чисто профилактично..:
 
 
2lsf8k9.pngМоля, изтеглете и стартирайте програмата AdwCleaner(by Xplode):

  • Затворете всички стартирани програми и браузъри
  • Кликнете два пъти върху adwcleaner.exe за да стартирате инструмента.
  • Натиснете OK, за да потвърдите, че всички стартирани програми ще бъдат затворени.
  • Маркирайте Clean
  • Вашият компютър ще се рестартира автоматично. Текстовия файл ще се отвори след рестарта.
  • Моля, да публикувате съдържанието на този лог в отговора си
  • Можете да намерите лога,който автоматично се запомня тук C:AdwCleaner[s0].txt
     
     
     
     
    GUZVCQN.jpg  Моля, изтеглете Malwarebytes Anti -Malware и го запомнете на вашия работен плот .
      Кликнете два пъти върху mbam-setup-consumer-2.0.0.1хххх.exe и следвайте инструкциите, за да инсталирате програмата .
    • В секцията Settings = > Detection and Protection => Detection Options, се поставя отметка в квадратчето 'Scan for rootkits'.
    MBAMsettings.JPG
    • В главния прозорец на програмата , щракнете върху 'Update Now'
    • След актуализацията завърши, кликнете на бутона " 'Scan Now  " .
    • Ако има налична актуализация , щракнете върху бутона Update Now button .
    • Ще стартира Threat Scan.
    Когато сканирането приключи, ако има някакви открити зарази , щракнете върху Apply Actions за да се позволи на Mbam да почисти засеченото. .
    MBAMReboot.JPG
    •   След рестарта ,стартирайте Mbam още веднъж.
    •   Кликнете на History tab > Application Logs .
    •   Кликнете два пъти върху реда , който показва датата и часа на сканирането или View Detailed Log .
    •   Кликнете върху " Copy да Clipboard "
    MBAMLog.JPG
    •   Поставете  съдържанието на клипборда в следващия си  отговор.
       
Линк към коментара
Сподели в други сайтове

# AdwCleaner v3.308 - Rapport cree le 31/08/2014 a 23:30:25
# Mis a jour le 20/08/2014 par Xplode
# Systeme d'exploitation : Windows 8  (64 bits)
# Nom d'utilisateur : Alex - ALEX-PC
# Execute depuis : C:\Users\Alex\Downloads\adwcleaner_3.308.exe
# Option : Nettoyer
 
***** [ Services ] *****
 
 
***** [ Fichiers / Dossiers ] *****
 
 
***** [ Taches planifiees ] *****
 
 
***** [ Raccourcis ] *****
 
 
***** [ Registre ] *****
 
Cle Supprimee : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{74F475FA-6C75-43BD-AAB9-ECDA6184F600}
Cle Supprimee : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08121C32A9C319F4CB0C11FF059552A4
 
***** [ Navigateurs ] *****
 
-\\ Internet Explorer v10.0.9200.17054
 
 
-\\ Mozilla Firefox v31.0 (x86 bg)
 
[ Fichier : C:\Users\Alex\AppData\Roaming\Mozilla\Firefox\Profiles\c56a9ww4.default\prefs.js ]
 
 
*************************
 
AdwCleaner[R0].txt - [1089 octets] - [31/08/2014 23:29:47]
AdwCleaner[s0].txt - [1009 octets] - [31/08/2014 23:30:25]
 
########## EOF - C:\AdwCleaner\AdwCleaner[s0].txt - [1069 octets] ##########
 
След малко ще публикувам лога от МБАМ. И аз исках да направя тази проверка чисто профилактично.
 
Malwarebytes Anti-Malware
www.malwarebytes.org
 
Дата на сканиране: 31.8.2014 г.
Час на сканиране: 23:38:40
Дневник: 
Администратор: Да
 
Версия: 2.00.2.1012
База от данни за злонамерен софтуер: v2014.08.31.06
База от данни за рууткити: v2014.08.21.01
Лиценз: Безплатен
Защита от злонамерен софтуер: Забранено
Защита от злонамерени страници: Забранено
Self-protection: Забранено
 
ОС: Windows 8
Процесор: x64
Файлова система: NTFS
Потребител: Alex
 
Тип сканиране: Сканиране за заплахи
Резултат: Завършено
Сканиране обекти: 351907
Изминало време: 7 мин. 28 сек.
 
Памет: Разрешено
Начално стартиране: Разрешено
Файлова система: Разрешено
Архиви: Разрешено
Рууткити: Разрешено
Heuristics: Разрешено
ПНП: Предупреди
ПНИ: Разрешено
 
Процеси: 0
(No malicious items detected)
 
Модули: 0
(No malicious items detected)
 
Ключове в системния регистър: 0
(No malicious items detected)
 
Стойности в системния регистър: 0
(No malicious items detected)
 
Данни в системния регистър: 0
(No malicious items detected)
 
Папки: 0
(No malicious items detected)
 
Файлове: 0
(No malicious items detected)
 
Физически сектори: 0
(No malicious items detected)
 
 
(end)
Линк към коментара
Сподели в други сайтове

Нещата изглеждат наред и няма причина да се притеснявате..! :)

 

 

icon13.gif Изтеглете прикачения файл и го запазете там, където сте свалили FRST.exe => fixlist.txt
Стартирайте отново FRST.exe и натиснете бутона Fix веднъж и изчакайте.
Ще се създаде нов лог файла FixLog.txt. Прикачете съдържанието му в следващия си коментар.

 
ЗАБЕЛЕЖКА: Този скрипт е написан специално за този потребител,и за тази конкретна машина. Изпълнението на фикса, на друг компютър може да доведе до увреждане на  операционната ви система
 

Линк към коментара
Сподели в други сайтове

Нещата изглеждат наред и няма причина да се притеснявате..! :)

 

 

icon13.gif Изтеглете прикачения файл и го запазете там, където сте свалили FRST.exe => attachicon.giffixlist.txt

Стартирайте отново FRST.exe и натиснете бутона Fix веднъж и изчакайте.

Ще се създаде нов лог файла FixLog.txt. Прикачете съдържанието му в следващия си коментар.

 

ЗАБЕЛЕЖКА: Този скрипт е написан специално за този потребител,и за тази конкретна машина. Изпълнението на фикса, на друг компютър може да доведе до увреждане на  операционната ви система

 

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 31-08-2014 02
Ran by Alex at 2014-09-01 17:58:45 Run:1
Running from C:\Users\Alex\Desktop\Нова папка
Boot Mode: Normal
==============================================
 
Content of fixlist:
*****************
start
HKU\S-1-5-21-1527377121-4083363202-1693257643-1001\...\MountPoints2: {1d415082-6e30-11e3-be82-54bef7033c02} - "E:\setup.exe" 
AlternateDataStreams: C:\ProgramData:NT
AlternateDataStreams: C:\Users\Alex\Application Data:NT
AlternateDataStreams: C:\Users\Alex\AppData\Roaming:NT
AlternateDataStreams: C:\ProgramData\MTA San Andreas All:NT
EmptyTemp:
end
 
*****************
 
"HKU\S-1-5-21-1527377121-4083363202-1693257643-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{1d415082-6e30-11e3-be82-54bef7033c02}" => Key deleted successfully.
"HKCR\CLSID\{1d415082-6e30-11e3-be82-54bef7033c02}" => Key not found.
C:\ProgramData => ":NT" ADS removed successfully.
"C:\Users\Alex\Application Data" => ":NT" ADS not found.
C:\Users\Alex\AppData\Roaming => ":NT" ADS removed successfully.
C:\ProgramData\MTA San Andreas All => ":NT" ADS removed successfully.
EmptyTemp: => Removed 6.2 GB temporary data.
 
 
The system needed a reboot. 
 
==== End of Fixlog ====
 
От известно време като отворя форума и текста в страниците излиза по различен начин. Подчертал съм на скрийншота къде е проблема.
Скрийншот - линк
Линк към коментара
Сподели в други сайтове

 

 
От известно време като отворя форума и текста в страниците излиза по различен начин. Подчертал съм на скрийншота къде е проблема.
Скрийншот - линк

 

 

Работи се по проблема...!

Как е системата и имате ли други въпроси..?

Линк към коментара
Сподели в други сайтове

Работи се по проблема...!

Как е системата и имате ли други въпроси..?

Ами само това е и проблема от мен ли е?

Линк към коментара
Сподели в други сайтове

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

×
×
  • Добави ново...