Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Мисля, че имам вирус на компютъра си

Featured Replies

Здравейте. Днес си сърфирах нормално в Интернет, когато изведнъж стрелката започна да се движи сама, а аз нямах контрол над нея. Отвори ми браузър Опера, Интернет Експрорер и други. Това продължи за кратко, може би 15 секунди. След това всичко и беше нормално, сякаш нищо не се беше случило. Само че Старт менюто ми го нямаше- като натиснех на Старт бутона и ми излизаше големия прозорец на Windows 8- тези, които са с нея, знаят за какво говоря. 
Най-вероятно е вирус и реших да сканирам компютъра с ЕСЕТ. Нищо не откри. Сканирах го и с MCAFEE, пак нищо. По-късно го сканирах и с Microsoft Safety Scanner, като му дадох Пълно сканиране- нищо. Накрая и с Malicious Software Removal Tool, но пак нищо.  Дали все пак имам вирус?

Редактирано от mimonte2 (преглед на промените)

https://www.kaldata.com/forums/topic/132819-%d1%81%d0%b8%d1%81%d1%82%d0%b5%d0%bc%d0%b0%d1%82%d0%b0-%d0%bc%d0%b8-%d0%b5-%d0%b8%d0%bd%d1%84%d0%b5%d0%ba%d1%82%d0%b8%d1%80%d0%b0%d0%bd%d0%b0-%d0%ba%d0%b0%d0%ba%d0%b2%d0%be-%d0%b4%d0%b0-%d0%bf%d1%80%d0%b0%d0%b2%d1%8f-%d1%81%d0%b5%d0%b3%d0%b0/

Посетете този ресурс и изпълнете иструциите. Когато се впише вирусоборец, на базата на предоставената от вас информация, ще може да ви укаже съдействие за почистване.

  • Автор

Изпълних това, което беше указано там. Създадоха ми се два лог файла FRST.txt и Addition.txt. Копирам това, което пише в FRST.txt и прикачвам файла Addition.txt. Сега можете ли да ми кажете- имам ли вирус и ако да, какво да правя?

Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 19-01-2015
Ran by User (administrator) on LENOVO on 19-01-2015 15:17:05
Running from C:\Users\User\Desktop
Loaded Profiles: User (Available profiles: User & Guest)
Platform: Windows 8.1 Pro with Media Center (X64) OS Language: Английски (Съединени щати)
Internet Explorer Version 11 (Default browser: FF)
Boot Mode: Normal
 
==================== Processes (Whitelisted) =================
 
(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)
 
(Intel Corporation) C:\Windows\System32\igfxCUIService.exe
(Microsoft Corporation) C:\Windows\System32\dasHost.exe
(ESET) C:\Program Files\ESET\ESET NOD32 Antivirus\x86\ekrn.exe
(Foxit Software Inc.) C:\Program Files (x86)\Foxit Software\Foxit Reader\Foxit Cloud\FCUpdateService.exe
(Intel® Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel® Management Engine Components\DAL\Jhi_service.exe
() C:\Windows\KMS\KMS.exe
(Microsoft Corporation) C:\Program Files (x86)\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel® Management Engine Components\LMS\LMS.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel® Management Engine Components\UNS\UNS.exe
(Intel Corporation) C:\Windows\System32\igfxEM.exe
(Intel Corporation) C:\Windows\System32\igfxHK.exe
(Intel Corporation) C:\Windows\System32\igfxTray.exe
(IvoSoft) C:\Program Files\Classic Shell\ClassicStartMenu.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20689_x64__8wekyb3d8bbwe\livecomm.exe
(Microsoft Corporation) C:\Windows\System32\SkyDrive.exe
(Microsoft Corporation) C:\Windows\System32\Taskmgr.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(ESET) C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
(McAfee, Inc.) C:\Program Files\McAfee Security Scan\3.8.150\SSScheduler.exe
(Microsoft Corporation) C:\Windows\System32\SettingSyncHost.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
 
 
==================== Registry (Whitelisted) ==================
 
(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)
 
HKLM\...\Run: [Classic Start Menu] => C:\Program Files\Classic Shell\ClassicStartMenu.exe [161984 2014-04-20] (IvoSoft)
HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13427784 2013-03-18] (Realtek Semiconductor)
HKLM\...\Run: [egui] => C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe [5618456 2013-09-12] (ESET)
Winlogon\Notify\igfxcui: igfxdev.dll [X]
HKU\S-1-5-21-1611342053-2374661022-27415533-1001\...\Run: [DAEMON Tools Lite] => C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [3696912 2014-03-04] (Disc Soft Ltd)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk
ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files\McAfee Security Scan\3.8.150\SSScheduler.exe (McAfee, Inc.)
 
==================== Internet (Whitelisted) ====================
 
(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)
 
HKU\S-1-5-21-1611342053-2374661022-27415533-1001\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = http://www.msn.com/?ocid=iehp
BHO-x32: MSS+ Identifier -> {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} -> C:\Program Files\McAfee Security Scan\3.8.150\McAfeeMSS_IE.dll (McAfee, Inc.)
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 217.18.241.110 62.221.132.218
 
FireFox:
========
FF ProfilePath: C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\n9e7xznq.default
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_16_0_0_257.dll ()
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_16_0_0_257.dll ()
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.fdf -> C:\PROGRAM FILES (X86)\FOXIT SOFTWARE\FOXIT READER\plugins\npFoxitReaderPlugin.dll (Foxit Corporation)
FF Plugin-x32: @Google.com/GoogleEarthPlugin -> C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin-x32: @google.com/npPicasa3,version=3.0.0 -> C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll (Google, Inc.)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=2.1.42 -> C:\Program Files (x86)\Intel\Intel® Management Engine Components\IPT\npIntelWebAPIIPT.dll (Intel Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel® Management Engine Components\IPT\npIntelWebAPIUpdater.dll (Intel Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.25.11\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.25.11\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @videolan.org/vlc,version=2.1.3 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Extension: Download YouTube Videos as MP4 - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\n9e7xznq.default\Extensions\{b9bfaf1c-a63f-47cd-8b9a-29526ced9060}.xpi [2014-12-25]
FF HKLM-x32\...\Thunderbird\Extensions: [[email protected]] - C:\Program Files\ESET\ESET NOD32 Antivirus\Mozilla Thunderbird
FF Extension: ESET Smart Security Extension - C:\Program Files\ESET\ESET NOD32 Antivirus\Mozilla Thunderbird [2014-05-12]
FF HKU\S-1-5-21-1611342053-2374661022-27415533-1001\...\Firefox\Extensions: [{e4f94d1e-2f53-401e-8885-681602c0ddd8}] - C:\ProgramData\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi
FF Extension: No Name - C:\ProgramData\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi [2014-04-04]
 
Chrome: 
=======
CHR Profile: C:\Users\User\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Google Документи) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-05-13]
CHR Extension: (Google Диск) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-05-13]
CHR Extension: (YouTube) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2014-05-13]
CHR Extension: (Свалете разширението, софтуера) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfaiecaipbfijlkohjkceigckpmdmgob [2015-01-11]
CHR Extension: (Google Търсене) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2014-05-13]
CHR Extension: (Bookmarks Menu) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\ffmdedmghpoipeldijkdlcckdpempkdi [2015-01-11]
CHR Extension: (Bookmarks) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\ljcgggmjhkegncpcaffddonfhpnfocdk [2015-01-11]
CHR Extension: (Google Wallet) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-05-13]
CHR Extension: (Neater Bookmarks) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\ofgjggbjanlhbgaemjbkiegeebmccifi [2015-01-11]
CHR Extension: (Gmail) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-05-13]
CHR HKLM-x32\...\Chrome\Extension: [bopakagnckmlgajfccecajhnimjiiedh] - No Path
 
==================== Services (Whitelisted) =================
 
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
 
R2 ekrn; C:\Program Files\ESET\ESET NOD32 Antivirus\x86\ekrn.exe [1337752 2013-09-12] (ESET)
R2 FoxitCloudUpdateService; C:\PROGRAM FILES (X86)\FOXIT SOFTWARE\FOXIT READER\Foxit Cloud\FCUpdateService.exe [242912 2014-09-11] (Foxit Software Inc.)
R2 igfxCUIService1.0.0.0; C:\Windows\system32\igfxCUIService.exe [319376 2014-10-01] (Intel Corporation)
R2 jhi_service; C:\Program Files (x86)\Intel\Intel® Management Engine Components\DAL\jhi_service.exe [164736 2012-11-29] (Intel Corporation)
R2 KMS; C:\Windows\KMS\KMS.exe [32256 2014-01-04] () [File not signed]
S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.8.150\McCHSvc.exe [289256 2014-04-09] (McAfee, Inc.)
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [368632 2014-09-22] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [23792 2014-09-22] (Microsoft Corporation)
 
==================== Drivers (Whitelisted) ====================
 
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
 
R1 dtsoftbus01; C:\Windows\System32\drivers\dtsoftbus01.sys [283064 2014-05-12] (Disc Soft Ltd)
R1 eamonm; C:\Windows\System32\DRIVERS\eamonm.sys [239320 2013-09-17] (ESET)
R0 edevmon; C:\Windows\System32\DRIVERS\edevmon.sys [239296 2013-09-17] (ESET)
R1 ehdrv; C:\Windows\system32\DRIVERS\ehdrv.sys [168256 2013-09-17] (ESET)
R2 epfwwfpr; C:\Windows\system32\DRIVERS\epfwwfpr.sys [157432 2013-09-17] (ESET)
S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [114496 2014-09-22] (Microsoft Corporation)
R3 WinDivert1.1; C:\Windows\KMS\WinDivert.sys [35376 2013-12-03] (Basil Projects)
 
==================== NetSvcs (Whitelisted) ===================
 
(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)
 
 
==================== One Month Created Files and Folders ========
 
(If an entry is included in the fixlist, the file\folder will be moved.)
 
2015-01-19 15:17 - 2015-01-19 15:17 - 00010815 _____ () C:\Users\User\Desktop\FRST.txt
2015-01-19 15:16 - 2015-01-19 15:17 - 00000000 ____D () C:\FRST
2015-01-19 15:14 - 2015-01-19 15:14 - 02126848 _____ (Farbar) C:\Users\User\Desktop\FRST64.exe
2015-01-18 20:32 - 2015-01-18 20:32 - 128667904 _____ (Microsoft Corporation) C:\Users\User\Downloads\msert (1).exe
2015-01-18 20:31 - 2015-01-18 20:31 - 128667904 _____ (Microsoft Corporation) C:\Users\User\Downloads\msert.exe
2015-01-18 17:12 - 2015-01-18 17:13 - 00000000 ____D () C:\Users\Guest\AppData\Roaming\ClassicShell
2015-01-18 13:18 - 2015-01-18 17:12 - 00000000 ____D () C:\Users\Guest
2015-01-18 13:18 - 2015-01-18 17:11 - 00000000 ____D () C:\Users\Guest\AppData\Local\Packages
2015-01-18 13:18 - 2015-01-18 13:18 - 00001438 _____ () C:\Users\Guest\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2015-01-18 13:18 - 2015-01-18 13:18 - 00000020 ___SH () C:\Users\Guest\ntuser.ini
2015-01-18 13:18 - 2015-01-18 13:18 - 00000000 ____D () C:\Users\Guest\AppData\Roaming\Adobe
2015-01-18 13:18 - 2015-01-18 13:18 - 00000000 ____D () C:\Users\Guest\AppData\Local\VirtualStore
2015-01-18 13:18 - 2015-01-18 13:18 - 00000000 ____D () C:\Users\Guest\AppData\Local\Google
2015-01-18 13:18 - 2014-11-12 18:21 - 00000000 ___RD () C:\Users\Guest\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools
2015-01-18 13:18 - 2014-08-13 12:36 - 00000000 ___RD () C:\Users\Guest\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility
2015-01-18 13:18 - 2014-02-22 06:37 - 00000369 _____ () C:\Users\Guest\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Pictures.lnk
2015-01-18 13:18 - 2014-02-22 06:37 - 00000369 _____ () C:\Users\Guest\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Documents.lnk
2015-01-18 13:18 - 2013-08-22 17:36 - 00000000 ___RD () C:\Users\Guest\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories
2015-01-18 13:18 - 2013-08-22 17:36 - 00000000 ____D () C:\Users\Guest\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance
2015-01-15 19:04 - 2015-01-15 19:04 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox
2015-01-13 20:18 - 2014-04-16 01:35 - 00028352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\aspnet_counters.dll
2015-01-13 20:18 - 2014-04-16 01:34 - 00029888 _____ (Microsoft Corporation) C:\Windows\system32\aspnet_counters.dll
2015-01-13 20:14 - 2014-12-19 08:26 - 00140800 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxdav.sys
2015-01-13 20:14 - 2014-12-12 04:04 - 00087040 _____ (Microsoft Corporation) C:\Windows\system32\TSWbPrxy.exe
2015-01-13 20:14 - 2014-12-12 02:51 - 00075776 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ahcache.sys
2015-01-13 20:14 - 2014-12-09 03:50 - 00225280 _____ (Microsoft Corporation) C:\Windows\system32\profsvc.dll
2015-01-13 20:14 - 2014-12-08 21:42 - 00535640 _____ (Microsoft Corporation) C:\Windows\system32\wer.dll
2015-01-13 20:14 - 2014-12-08 21:42 - 00531616 _____ (Microsoft Corporation) C:\Windows\system32\ci.dll
2015-01-13 20:14 - 2014-12-08 21:42 - 00448792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wer.dll
2015-01-13 20:14 - 2014-12-08 21:42 - 00413248 _____ (Microsoft Corporation) C:\Windows\system32\Faultrep.dll
2015-01-13 20:14 - 2014-12-08 21:42 - 00372408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Faultrep.dll
2015-01-13 20:14 - 2014-12-08 21:42 - 00108944 _____ (Microsoft Corporation) C:\Windows\system32\EncDump.dll
2015-01-13 20:14 - 2014-12-08 21:42 - 00038264 _____ (Microsoft Corporation) C:\Windows\system32\WerFaultSecure.exe
2015-01-13 20:14 - 2014-12-08 21:42 - 00033584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WerFaultSecure.exe
2015-01-13 20:14 - 2014-12-06 05:17 - 00360448 _____ (Microsoft Corporation) C:\Windows\system32\ncsi.dll
2015-01-13 20:14 - 2014-12-06 03:41 - 00391680 _____ (Microsoft Corporation) C:\Windows\system32\nlasvc.dll
2015-01-13 20:14 - 2014-12-06 03:35 - 00229888 _____ (Microsoft Corporation) C:\Windows\system32\AudioEndpointBuilder.dll
2015-01-13 20:14 - 2014-10-29 06:00 - 00465320 _____ (Microsoft Corporation) C:\Windows\system32\WerFault.exe
2015-01-13 20:14 - 2014-10-29 06:00 - 00139984 _____ (Microsoft Corporation) C:\Windows\system32\wermgr.exe
2015-01-13 20:14 - 2014-10-29 05:52 - 00500016 _____ (Microsoft Corporation) C:\Windows\system32\AudioSes.dll
2015-01-13 20:14 - 2014-10-29 05:52 - 00482872 _____ (Microsoft Corporation) C:\Windows\system32\AudioEng.dll
2015-01-13 20:14 - 2014-10-29 05:52 - 00394120 _____ (Microsoft Corporation) C:\Windows\system32\AUDIOKSE.dll
2015-01-13 20:14 - 2014-10-29 05:52 - 00272248 _____ (Microsoft Corporation) C:\Windows\system32\audiodg.exe
2015-01-13 20:14 - 2014-10-29 05:12 - 00413136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WerFault.exe
2015-01-13 20:14 - 2014-10-29 05:12 - 00136296 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wermgr.exe
2015-01-13 20:14 - 2014-10-29 05:07 - 00424544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AudioEng.dll
2015-01-13 20:14 - 2014-10-29 05:07 - 00370424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AudioSes.dll
2015-01-13 20:14 - 2014-10-29 05:07 - 00344536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AUDIOKSE.dll
2015-01-13 20:14 - 2014-10-29 04:44 - 00037888 _____ (Microsoft Corporation) C:\Windows\system32\werdiagcontroller.dll
2015-01-13 20:14 - 2014-10-29 03:59 - 00033280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\werdiagcontroller.dll
2015-01-13 20:14 - 2014-10-29 03:24 - 00086016 _____ (Microsoft Corporation) C:\Windows\system32\nlaapi.dll
2015-01-13 20:14 - 2014-10-29 03:02 - 00911360 _____ (Microsoft Corporation) C:\Windows\system32\audiosrv.dll
2015-01-13 20:14 - 2014-10-29 03:01 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nlaapi.dll
2014-12-25 02:43 - 2014-12-25 15:55 - 00000000 ____D () C:\Users\User\Desktop\Видеоклипове
 
==================== One Month Modified Files and Folders =======
 
(If an entry is included in the fixlist, the file\folder will be moved.)
 
2015-01-19 15:14 - 2014-09-13 19:22 - 00610816 ___SH () C:\Users\User\Downloads\Thumbs.db
2015-01-19 15:13 - 2014-05-13 13:56 - 00000000 __RDO () C:\Users\User\SkyDrive
2015-01-19 15:13 - 2014-05-12 17:15 - 00000000 ____D () C:\Users\User\AppData\Roaming\ClassicShell
2015-01-19 15:11 - 2014-05-12 17:05 - 00003914 _____ () C:\Windows\System32\Tasks\User_Feed_Synchronization-{175BAB15-2D37-4298-82FA-3106785859DE}
2015-01-19 15:08 - 2013-08-22 17:36 - 00000000 ____D () C:\Windows\system32\sru
2015-01-19 01:42 - 2014-05-12 17:13 - 00000830 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2015-01-19 01:34 - 2014-05-12 17:08 - 00000920 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2015-01-18 23:16 - 2014-05-13 08:02 - 01792275 _____ () C:\Windows\WindowsUpdate.log
2015-01-18 17:18 - 2013-08-22 17:36 - 00000000 ____D () C:\Windows\AppReadiness
2015-01-18 17:10 - 2013-08-22 16:46 - 00018928 _____ () C:\Windows\setupact.log
2015-01-18 17:10 - 2013-08-22 16:45 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2015-01-18 00:10 - 2014-05-12 17:09 - 00003596 _____ () C:\Windows\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-1611342053-2374661022-27415533-1001
2015-01-16 17:56 - 2013-08-22 15:25 - 00262144 ___SH () C:\Windows\system32\config\BBI
2015-01-16 17:48 - 2014-05-12 17:07 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service
2015-01-15 22:35 - 2014-05-12 17:08 - 00002203 _____ () C:\Users\Public\Desktop\Google Chrome.lnk
2015-01-13 23:42 - 2014-05-12 17:13 - 00003718 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater
2015-01-13 20:20 - 2013-08-22 17:20 - 00000000 ____D () C:\Windows\CbsTemp
2015-01-13 20:18 - 2014-05-14 13:33 - 00000000 ____D () C:\Windows\system32\MRT
2015-01-13 20:14 - 2014-05-14 13:33 - 113365784 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2015-01-12 21:22 - 2014-08-30 13:36 - 00354816 ___SH () C:\Users\User\Desktop\Thumbs.db
2015-01-11 20:12 - 2014-05-13 08:00 - 00013846 _____ () C:\Windows\PFRO.log
2015-01-06 02:08 - 2013-08-22 17:38 - 00714720 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2015-01-06 02:08 - 2013-08-22 17:38 - 00106976 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2015-01-05 01:41 - 2014-05-12 17:10 - 00863592 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-12-25 02:31 - 2014-05-12 17:13 - 00000000 ____D () C:\Users\User\AppData\Roaming\uTorrent
2014-12-22 01:22 - 2013-08-22 17:36 - 00000000 ____D () C:\Windows\rescache
 
Some content of TEMP:
====================
C:\Users\User\AppData\Local\Temp\ExPromo.exe
C:\Users\User\AppData\Local\Temp\Foxit Reader Updater.exe
C:\Users\User\AppData\Local\Temp\InstHelper.exe
C:\Users\User\AppData\Local\Temp\NSISPromotionEx.dll
C:\Users\User\AppData\Local\Temp\PIPInstaller_PTV_.exe
 
 
==================== Bamital & volsnap Check =================
 
(There is no automatic fix for files that do not pass verification.)
 
C:\Windows\System32\winlogon.exe => File is digitally signed
C:\Windows\System32\wininit.exe => File is digitally signed
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\SysWOW64\explorer.exe => File is digitally signed
C:\Windows\System32\svchost.exe => File is digitally signed
C:\Windows\SysWOW64\svchost.exe => File is digitally signed
C:\Windows\System32\services.exe => File is digitally signed
C:\Windows\System32\User32.dll => File is digitally signed
C:\Windows\SysWOW64\User32.dll => File is digitally signed
C:\Windows\System32\userinit.exe => File is digitally signed
C:\Windows\SysWOW64\userinit.exe => File is digitally signed
C:\Windows\System32\rpcss.dll => File is digitally signed
C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed
 
 
LastRegBack: 2015-01-18 00:10
 
==================== End Of Log ============================

Addition.txt

Здравейте..! Активни зарази не се виждат в системата ви..!

 

Деинсталирайте McAfee Security Scan Plus с помощта на този инструмент MCPR.exe..!

 

Профилактично..:

 

adwcleaner_new.png Сканиране с AdwCleaner
 
Моля, изтеглете и стартирайте програмата AdwCleaner (by Xplode):

  • Затворете всички стартирани програми и браузъри
  • Кликнете два пъти върху adwcleaner.exe за да стартирате инструмента.
  • Натиснете OK, за да потвърдите, че всички стартирани програми ще бъдат затворени.
  • Маркирайте Clean
  • Вашият компютър ще се рестартира автоматично. Текстовия файл ще се отвори след рестарта.
  • Моля, да публикувате съдържанието на този лог в отговора си
  • Можете да намерите лога,който автоматично се запомня тук C:AdwCleaner[s0].txt

 

 

 

JRTbythisisu.png Сканиране с Junkware Removal Tool
 
Моля, изтеглете Junkware Removal Tool (by Thisisu ) и запазете на вашия десктоп.

  • Спрете временно работата на защитните програми.
  • Стартирайте инструмента JRT.exe
  • Ще се отвори ДОС прозорец. Натиснете което и да е копче от клавиатурата.
  • Затворете излишните приложения и всички браузъри и изчакайте проверката да завърши.
  • Ще се появи лог файл (който можете да намерите и ръчно на десктопа с името JRT.txt).
  • Моля копирайте съдържанието на лог файла в следващия си пост.

 

 

 

GUZVCQN.jpg  Моля, изтеглете Malwarebytes Anti -Malware и го запомнете на вашия работен плот .
  Кликнете два пъти върху mbam-setup-consumer-2.0.0.1хххх.exe и следвайте инструкциите, за да инсталирате програмата .

  • В секцията Settings = > Detection and Protection => Detection Options, се поставя отметка в квадратчето 'Scan for rootkits'.

MBAMsettings.JPG

  • В главния прозорец на програмата , щракнете върху 'Update Now'
  • След актуализацията завърши, кликнете на бутона " 'Scan Now  " .
  • Ако има налична актуализация , щракнете върху бутона Update Now button .
  • Ще стартира Threat Scan.
  • Когато сканирането приключи, ако има някакви открити зарази , щракнете върху Apply Actions за да се позволи на Mbam да почисти засеченото. .

MBAMReboot.JPG

  •   След рестарта ,стартирайте Mbam още веднъж.
  •   Кликнете на History tab > Application Logs .
  •   Кликнете два пъти върху реда , който показва датата и часа на сканирането или View Detailed Log .
  •   Кликнете върху " Copy да Clipboard "

MBAMLog.JPG

 

  Поставете  съдържанието на клипборда в следващия си  отговор

 

 

 

Hitman-Pro-Logo.png Сканиране с HitmanPro

 

1.Изтеглете Hitman Pro.
 

  • За 32-битова система - dEMD6.gif.
  • За 64-битова система - Download-button3.gif
    2.Стартирайте програмата.

3.След като сте стартирали програмата като кликнете върху иконата 5vo5F.jpg и натиснете бутона „Напред“ като се съгласите с лицензионното споразумение (EULA).
4.Сложете отметка пред "Не, искам да завърша еднократно сканиране на компютъра".

5.Натиснете бутона „Напред“.

6.Програмата ще започне да сканира. Времето за сканиране е около 2 минути.

7.След завършване на сканирането от списъка с намерените неща (ако има такива) изберете Apply to all => Ignore.

8.Натиснете "Next" и след това натиснете "Изнеси резултата в XML file" и запазете лог файла на десктопа.

9.Архивирайте файла и го прикачете в следващия си коментар или копирайте съдържанието му в следващия си коментар.
 
Забележка: Ако няма падащо меню, където да изберете ignore както на снимката:
 
6-scanfin-choose.jpg
 
Тогава просто затворете програмата след края на проверката (без да премахвате нищо)...след това отворете C:Programdata/HitmanPro/Logs, отворете и публикувайте съдържанието на лог файла в следващия си коментар.

 

 

xpfNZP4A.png.pagespeed.ic.bp5cRl1pJg.jpg  Дневници
 
В следващия си отговор, моля да включите следните дневници:

 

  • JRT.txt
  • AdwCleaner[s0].txt
  • Дневник от Malwarebytes Anti -Malware
  • Дневник от Hitman Pro
  • Автор

Много Ви благодаря! По-надолу съм включил логовете. Искам само да попитам- сега тези програми да си ги изтрия ли или да ги оставя? Тъй като пишеше, че едната програма я ползвам само за пробен период, след края на този период ще трябва ли да плащам някакви пари за съответните програми?

Трябва ли да правя още нещо или стана окончателно ясно, че нямам вирус или шпионски софтуер?

Лог от Malwarebytes Anti -Malware:

Malwarebytes Anti-Malware
www.malwarebytes.org

Scan Date: 19.1.2015 г.
Scan Time: 19:43:34
Logfile:
Administrator: Yes

Version: 2.00.4.1028
Malware Database: v2015.01.19.10
Rootkit Database: v2015.01.14.01
License: Trial
Malware Protection: Enabled
Malicious Website Protection: Enabled
Self-protection: Disabled

OS: Windows 8.1
CPU: x64
File System: NTFS
User: User

Scan Type: Threat Scan
Result: Completed
Objects Scanned: 369226
Time Elapsed: 8 min, 15 sec

Memory: Enabled
Startup: Enabled
Filesystem: Enabled
Archives: Enabled
Rootkits: Enabled
Heuristics: Enabled
PUP: Enabled
PUM: Enabled

Processes: 0
(No malicious items detected)

Modules: 0
(No malicious items detected)

Registry Keys: 0
(No malicious items detected)

Registry Values: 0
(No malicious items detected)

Registry Data: 0
(No malicious items detected)

Folders: 0
(No malicious items detected)

Files: 0
(No malicious items detected)

Physical Sectors: 0
(No malicious items detected)


(end)

 

Лог файловете JRT и AdwCleaner[s0] ги сложих като прикачени файлове. С Hitman Pro възникна лек проблем. Не откри никакви заплахи, но от списъка с намерените неща, вместо да избера Ignore all, натиснах на Изтрий и не можах да запазя лог файл. Надявам се, че това няма да навреди на системата ми. Сканирах наново с Hitman Pro и тогава извлякох следния лог:

HitmanPro 3.7.9.234
www.hitmanpro.com

   Computer name . . . . : LENOVO
   Windows . . . . . . . : 6.3.0.9600.X64/2
   User name . . . . . . : LENOVO\User
   UAC . . . . . . . . . : Enabled
   License . . . . . . . : Free

   Scan date . . . . . . : 2015-01-19 20:07:57
   Scan mode . . . . . . : Normal
   Scan duration . . . . : 3m 3s
   Disk access mode  . . : Direct disk access (SRB)
   Cloud . . . . . . . . : Internet
   Reboot  . . . . . . . : No

   Threats . . . . . . . : 0
   Traces  . . . . . . . : 3

   Objects scanned . . . : 1 522 871
   Files scanned . . . . : 49 529
   Remnants scanned  . . : 401 221 files / 1 072 121 keys

Suspicious files ____________________________________________________________

   C:\Users\User\Desktop\FRST64.exe
      Size . . . . . . . : 2 126 848 bytes
      Age  . . . . . . . : 0.2 days (2015-01-19 15:14:42)
      Entropy  . . . . . : 7.5
      SHA-256  . . . . . : 4197EA9100675E349849D13ED144F9E88E0039DAEBB6D2DB343A3E424CA79CD9
      Needs elevation  . : Yes
      Fuzzy  . . . . . . : 24.0
         Program has no publisher information but prompts the user for permission elevation.
         Entropy (or randomness) indicates the program is encrypted, compressed or obfuscated. This is not typical for most programs.
         Authors name is missing in version info. This is not common to most programs.
         Version control is missing. This file is probably created by an individual. This is not typical for most programs.
         Time indicates that the file appeared recently on this computer.


Cookies _____________________________________________________________________

   C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Cookies:247realmedia.com
   C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\n9e7xznq.default\cookies.sqlite:2o7.net
 

На база на резултатите, окончателно ли е, че нямам вирус?

JRT.txt

AdwCleanerS0.txt

Абсолютно чиста система..! :)

 

icon_arrow.gif Изтеглете DelFix и го стартирайте. Сложете отметка пред Remove disinfection tools и след това натиснете бутона Run
Инструмента ще се самоизтрие след като приключи своята задача!
 
1_tmb_68929169_delfix.gif.jpg

 

 

Ами инсталирали сте  PRO  версията на Malwarebytes Anti-Malware ..която в момента работи в пробен режим и в по късен етап ще поиска да си платиш..! Понеже това е прекрасно допълнение към антивирусната ви програма ви препоръчвам програмата  да остане на вашия компютър и периодично да сканирате системата си с нея (поне един -два пъти в седмицата),като не забравяйте да обновите дефинициите и преди всяко сканиране

 

Деинсталирайте Malwarebytes Anti-Malware по стандартния метод..След това:

 

  • Моля, изтеглете Mbam-clean.exe от тук  и  го запомнете на до вашия десктоп .
  • Моля, затворете всички отворени приложения и временно спрете вашата антивирусна за да се избегнат всякакви конфликти при използването на инструмента.
  • Стартирайте файла Mbam-clean.exe и следвайте указанията на екрана.
  • След процедурата ще се изиска да рестартирате компютъра си, моля, направете го, това е много важно
  • Уверете се, че сте се активирали вашата антивирусна програма след рестарта

    Сега вече изтеглете последната версия Malwarebytes Anti -Malware ,инсталирайте програмата но не слагайте първата отметка по-време на инсталацията:

    malwarebytes-installation.jpg

 

 

Ако нямате други въпроси маркирам случая за "Решен"...! Пожелавам лека вечер и безопасен интернет..! :)

  • Автор

Абсолютно чиста система..! :)

 

icon_arrow.gif Изтеглете DelFix и го стартирайте. Сложете отметка пред Remove disinfection tools и след това натиснете бутона Run

Инструмента ще се самоизтрие след като приключи своята задача!

 

1_tmb_68929169_delfix.gif.jpg

 

 

Ами инсталирали сте  PRO  версията на Malwarebytes Anti-Malware ..която в момента работи в пробен режим и в по късен етап ще поиска да си платиш..! Понеже това е прекрасно допълнение към антивирусната ви програма ви препоръчвам програмата  да остане на вашия компютър и периодично да сканирате системата си с нея (поне един -два пъти в седмицата),като не забравяйте да обновите дефинициите и преди всяко сканиране

 

Деинсталирайте Malwarebytes Anti-Malware по стандартния метод..След това:

 

  • Моля, изтеглете Mbam-clean.exe от тук  и  го запомнете на до вашия десктоп .
  • Моля, затворете всички отворени приложения и временно спрете вашата антивирусна за да се избегнат всякакви конфликти при използването на инструмента.
  • Стартирайте файла Mbam-clean.exe и следвайте указанията на екрана.
  • След процедурата ще се изиска да рестартирате компютъра си, моля, направете го, това е много важно
  • Уверете се, че сте се активирали вашата антивирусна програма след рестарта

    Сега вече изтеглете последната версия Malwarebytes Anti -Malware ,инсталирайте програмата но не слагайте първата отметка по-време на инсталацията:

    malwarebytes-installation.jpg

 

 

Ако нямате други въпроси маркирам случая за "Решен"...! Пожелавам лека вечер и безопасен интернет..! :)

Много Ви благодаря отново, имам само още един въпрос. Тези програми си ги изтрих, но какво по-точно означавам че ще поиска да си платя? Може ли да ме задължи да плащам без моето съгласие, да речем, или трябва аз сам да си поръчам подобно нещо? Питам, тъй като не искам допълнителни разходи. :)

Редактирано от mimonte2 (преглед на промените)

Много Ви благодаря отново, имам само още един въпрос. Тези програми си ги изтрих, но какво по-точно означавам че ще поиска да си платя? Може ли да ме задължи да плащам без моето съгласие, да речем, или трябва аз сам да си поръчам подобно нещо? Питам, тъй като не искам допълнителни разходи. :)

 

 

Прочетете внимателно поста ми ....! Поздрави..! :)

  • Автор

Прочетете внимателно поста ми ....! Поздрави..! :)

Да, схванах, че после ще се наложи да плащам. Само че програмата я изтрих и се надявам, че при това положение няма да има проблеми. Радвам се, че успях да намеря помощ тук и, че има хора, които помагат. Всички хубаво! :)

Да, схванах, че после ще се наложи да плащам. Само че програмата я изтрих и се надявам, че при това положение няма да има проблеми. Радвам се, че успях да намеря помощ тук и, че има хора, които помагат. Всички хубаво! :)

 

 

Абсолютно нищо не сте схванали....Програмата има безплатен вариант и PRO версия....Не ме карайте да се повтарям като малоумен....Всичико е описано в поста ми...:

 

 

Сега вече изтеглете последната версия Malwarebytes Anti -Malware ,инсталирайте програмата но не слагайте първата отметка по-време на инсталацията:

malwarebytes-installation.jpg

 

Няма как да го напиша по - ясно...Не слагате отметката и ползвате програмата като скенер ...и периодично да сканирате системата си с нея (поне един -два пъти в седмицата),като не забравяйте да обновите дефинициите и преди всяко сканиране..!Напомням че това не е антивирусна програма а едно изключително добро допълнение към нея..!

 

 

Поздрави и лек ден..! :)

  • Автор

Абсолютно нищо не сте схванали....Програмата има безплатен вариант и PRO версия....Не ме карайте да се повтарям като малоумен....Всичико е описано в поста ми...:

 

 

Няма как да го напиша по - ясно...Не слагате отметката и ползвате програмата като скенер ...и периодично да сканирате системата си с нея (поне един -два пъти в седмицата),като не забравяйте да обновите дефинициите и преди всяко сканиране..!Напомням че това не е антивирусна програма а едно изключително добро допълнение към нея..!

 

 

Поздрави и лек ден..! :)

В поста сте написали:

"Ами инсталирали сте  PRO  версията на Malwarebytes Anti-Malware ..която в момента работи в пробен режим и в по късен етап ще поиска да си платиш..!"

Мисля, че отметките не съм си гледал, докато инсталирах програмата. Може да съм оставил отметката. И точно това попитах- програмата може ли да ме ЗАДЪЛЖИ после да плащам нещо, да ми начисли някакви такси и да съм задължен да ги заплатя? Както казах, я изтрих и смятам, че в този случай няма да има никакъв проблем с плащането, не съм ли прав? :)

Окей..добре..! Вие си решавате..! Важното е че системата ви е чиста...и на този етап няма причини да се притеснявате..! :)

  • Автор

Окей..добре..! Вие си решавате..! Важното е че системата ви е чиста...и на този етап няма причини да се притеснявате..! :)

Благодаря за всички отговори в темата ми! :) Радвам се, че получих съдействие. :)

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.