Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Как да премахна SPY HUNTER?

Featured Replies

Компа ми се зарази със зловреден браузър Web search. Потърсих в гугъл и попаднах на съвет да инсталирам spy hunter, но не изчисти нищо. Благодарение на форума отстраних браузъра, но сега не мога да се отърва от Spy hunter.

  • Автор

Благодаря! В тази тема ли трябва да прикачвам получените файлове и да си публикувам мненията?

  • Автор

Да.

 

П.П. Видях, че имате и друга тема. Пишете само в едната!

Само грешки правя...предполагам,че само тук трябва да пиша, след като не се вижда web search и сега проблема е, че не иска да се деинсталира spy hunter...? :(

  • Автор

Само грешки правя...предполагам,че само тук трябва да пиша, след като не се вижда web search и сега проблема е, че не иска да се деинсталира spy hunter...? :(

Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 24-01-2015 01

Ran by W (administrator) on ZZ-CB809F655B48 on 25-01-2015 00:02:39

Running from C:\Documents and Settings\W\Desktop

Loaded Profiles: W (Available profiles: W)

Platform: Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: English (United States)

Internet Explorer Version 8 (Default browser: FF)

Boot Mode: Normal

Tutorial for Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(Enigma Software Group USA, LLC.) C:\Program Files\Enigma Software Group\SpyHunter\SH4Service.exe

(Microsoft Corporation) C:\Program Files\Microsoft Security Client\MsMpEng.exe

(Luidia, Inc.) C:\Program Files\Luidia\eBeam Device Service\eBeamDeviceServiceMain.exe

(NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe

(Luidia, Inc.) C:\Program Files\Luidia\eBeam Device Service\eBeamDeviceServiceUI.exe

(DAEMON'S HOME) C:\Program Files\D-Tools\daemon.exe

(Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE

(Microsoft Corporation) C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe

(Microsoft Corporation) C:\Program Files\Microsoft Security Client\msseces.exe

(Vimicro) C:\WINDOWS\VM305_STI.EXE

(Skype Technologies S.A.) C:\Program Files\Skype\Phone\Skype.exe

() C:\Program Files\Datecs\FlexType 2K\FType2K.exe

(McAfee, Inc.) C:\Program Files\McAfee Security Scan\3.8.150\SSScheduler.exe

(Microsoft Corporation) C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE

(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe

(Mozilla Corporation) C:\Program Files\Mozilla Firefox\plugin-container.exe

==================== Registry (Whitelisted) ==================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Run: [DAEMON Tools-1033] => C:\Program Files\D-Tools\daemon.exe [81920 2003-10-02] (DAEMON'S HOME)

HKLM\...\Run: [RTHDCPL] => C:\WINDOWS\RTHDCPL.EXE [20117648 2012-10-30] (Realtek Semiconductor Corp.)

HKLM\...\Run: [NvCplDaemon] => RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

HKLM\...\Run: [nwiz] => nwiz.exe /install

HKLM\...\Run: [NvMediaCenter] => RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

HKLM\...\Run: [GrooveMonitor] => C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe [31016 2006-10-26] (Microsoft Corporation)

HKLM\...\Run: [MSC] => C:\Program Files\Microsoft Security Client\msseces.exe [947152 2013-01-27] (Microsoft Corporation)

HKLM\...\Run: [Adobe ARM] => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)

HKLM\...\Run: [bigDog305] => C:\WINDOWS\VM305_STI.EXE [61440 2007-01-05] (Vimicro)

HKU\S-1-5-21-1715567821-2025429265-682003330-1003\...\Run: [Facebook Update] => C:\Documents and Settings\W\Local Settings\Application Data\Facebook\Update\FacebookUpdate.exe [138096 2013-10-19] (Facebook Inc.)

HKU\S-1-5-21-1715567821-2025429265-682003330-1003\...\Run: [skype] => C:\Program Files\Skype\Phone\Skype.exe [30877280 2014-12-11] (Skype Technologies S.A.)

SecurityProviders: msapsspc.dll, schannel.dll, credssp.dll, digest.dll, msnsspc.dll

Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\FlexType 2K.lnk

ShortcutTarget: FlexType 2K.lnk -> C:\Program Files\Datecs\FlexType 2K\FType2K.exe ()

Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk

ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files\McAfee Security Scan\3.8.150\SSScheduler.exe (McAfee, Inc.)

Startup: C:\Documents and Settings\W\Start Menu\Programs\Startup\OneNote 2007 Screen Clipper and Launcher.lnk

ShortcutTarget: OneNote 2007 Screen Clipper and Launcher.lnk -> C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE (Microsoft Corporation)

Startup: C:\Documents and Settings\W\Start Menu\Programs\Startup\OneNote Table Of Contents.onetoc2 ()

GroupPolicy: Group Policy on Chrome detected <======= ATTENTION

CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION

==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

HKU\.DEFAULT\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION

HKU\S-1-5-19\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION

HKU\S-1-5-20\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION

HKU\S-1-5-21-1715567821-2025429265-682003330-1003\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION

HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.com

HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com

HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.com

HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.com

HKU\S-1-5-21-1715567821-2025429265-682003330-1003\Software\Microsoft\Internet Explorer\Main,First Home Page = http://g.msn.com/1ewenusDefaultPack/UP97_FRPage

SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =

SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =

SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =

BHO: MSS+ Identifier -> {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} -> C:\Program Files\McAfee Security Scan\3.8.150\McAfeeMSS_IE.dll (McAfee, Inc.)

BHO: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation)

BHO: Skype Browser Helper -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)

Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll (Microsoft Corporation)

Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)

Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll (Skype Technologies)

Tcpip\Parameters: [DhcpNameServer] 192.168.0.1

FireFox:

========

FF ProfilePath: C:\Documents and Settings\W\Application Data\Mozilla\Firefox\Profiles\b9y46xhb.default-1421907046593

FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF32_16_0_0_296.dll ()

FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.30214.0\npctrl.dll ( Microsoft Corporation)

FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)

FF Plugin HKU\S-1-5-21-1715567821-2025429265-682003330-1003: @Skype Limited.com/Facebook Video Calling Plugin -> C:\Documents and Settings\W\Local Settings\Application Data\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited)

FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.)

FF Extension: Skype Click to Call - C:\Program Files\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A} [2015-01-17]

FF Extension: Skype Click to Call - C:\Program Files\Mozilla Firefox\browser\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A} [2015-01-17]

FF HKU\S-1-5-21-1715567821-2025429265-682003330-1003\...\Firefox\Extensions: [{e4f94d1e-2f53-401e-8885-681602c0ddd8}] - C:\Documents and Settings\All Users\Application Data\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi

FF Extension: McAfee Security Scan Plus - C:\Documents and Settings\All Users\Application Data\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi [2014-04-04]

Chrome:

=======

CHR dev: Chrome dev build detected! <======= ATTENTION

CHR HKLM\...\Chrome\Extension: [bopakagnckmlgajfccecajhnimjiiedh] - No Path

========================== Services (Whitelisted) =================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

R2 eBeam Device Service; C:\Program Files\Luidia\eBeam Device Service\eBeamDeviceServiceMain.exe [180224 2013-10-18] (Luidia, Inc.) [File not signed]

S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.8.150\McCHSvc.exe [235696 2014-04-09] (McAfee, Inc.)

R2 MsMpSvc; C:\Program Files\Microsoft Security Client\MsMpEng.exe [20456 2013-01-27] (Microsoft Corporation)

R2 SpyHunter 4 Service; C:\Program Files\Enigma Software Group\SpyHunter\SH4Service.exe [770944 2015-01-21] (Enigma Software Group USA, LLC.)

==================== Drivers (Whitelisted) ====================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

S3 Ambfilt; C:\WINDOWS\System32\drivers\Ambfilt.sys [1691480 2009-11-17] (Creative)

S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-13] (Microsoft Corporation)

S3 EsgScanner; C:\WINDOWS\System32\DRIVERS\EsgScanner.sys [19984 2015-01-21] ()

S3 Monfilt; C:\WINDOWS\System32\drivers\Monfilt.sys [1395800 2009-11-17] (Creative Technology Ltd.)

R0 MpFilter; C:\WINDOWS\System32\DRIVERS\MpFilter.sys [195296 2013-01-20] (Microsoft Corporation)

R0 mv61xxmm; C:\WINDOWS\system32\Drivers\mv61xxmm.sys [13616 2012-07-12] (Marvell Semiconductor Inc.)

R0 mv64xxmm; C:\WINDOWS\system32\Drivers\mv64xxmm.sys [5632 2012-07-12] (Marvell Semiconductor Inc.) [File not signed]

R0 mvxxmm; C:\WINDOWS\system32\Drivers\mvxxmm.sys [13616 2012-07-12] (Marvell Semiconductor Inc.)

S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation)

R3 NVENETFD; C:\WINDOWS\System32\DRIVERS\NVENETFD.sys [70912 2010-03-04] (NVIDIA Corporation)

R0 nvgts; C:\WINDOWS\System32\DRIVERS\nvgts.sys [168040 2010-04-08] (NVIDIA Corporation)

R0 nvlegacy; C:\WINDOWS\system32\Drivers\nvlegacy.sys [100736 2012-07-12] (NVIDIA Corporation) [File not signed]

R3 nvnetbus; C:\WINDOWS\System32\DRIVERS\nvnetbus.sys [13824 2010-03-04] (NVIDIA Corporation)

R0 pnpshark; C:\WINDOWS\System32\DRIVERS\pnpshark.sys [119552 2003-10-02] ( ) [File not signed]

R0 st3shark; C:\WINDOWS\System32\DRIVERS\st3shark.sys [5504 2003-09-27] ( ) [File not signed]

R3 vvftav; C:\WINDOWS\System32\drivers\vvftav.sys [474368 2007-02-02] (Vimicro Corporation) [File not signed]

R3 ZSMC0305; C:\WINDOWS\System32\Drivers\usbVM305.sys [1466624 2007-03-08] (Vimicro Corporation) [File not signed]

S4 IntelIde; No ImagePath

U1 WS2IFSL; No ImagePath

==================== NetSvcs (Whitelisted) ===================

(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)

==================== One Month Created Files and Folders ========

(If an entry is included in the fixlist, the file\folder will be moved.)

2015-01-25 00:02 - 2015-01-25 00:03 - 00011322 _____ () C:\Documents and Settings\W\Desktop\FRST.txt

2015-01-25 00:02 - 2015-01-25 00:02 - 00000000 ____D () C:\FRST

2015-01-25 00:02 - 2015-01-25 00:01 - 01120768 _____ (Farbar) C:\Documents and Settings\W\Desktop\FRST.exe

2015-01-25 00:00 - 2015-01-24 23:59 - 02129920 _____ (Farbar) C:\Documents and Settings\W\Desktop\FRST64.exe

2015-01-24 23:35 - 2015-01-24 23:35 - 04070576 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerInstaller.exe

2015-01-23 23:17 - 2015-01-23 23:18 - 00011821 _____ () C:\WINDOWS\KB2909921-IE8Uninst.log

2015-01-23 23:17 - 2015-01-23 23:17 - 00002387 _____ () C:\WINDOWS\updspapi.log

2015-01-23 23:09 - 2015-01-23 23:09 - 00000000 ____D () C:\Documents and Settings\All Users\Application Data\Avira

2015-01-23 23:04 - 2015-01-23 23:04 - 00000000 ____D () C:\Program Files\Microsoft.NET

2015-01-23 23:03 - 2015-01-23 23:19 - 00000000 ____D () C:\Documents and Settings\All Users\Application Data\Package Cache

2015-01-23 23:03 - 2015-01-23 23:03 - 00000000 ____D () C:\OETemp

2015-01-22 22:33 - 2015-01-22 22:34 - 00071722 _____ () C:\Documents and Settings\W\My Documents\Домашен любимец в аквариум.pptx

2015-01-22 20:53 - 2015-01-23 23:18 - 00019987 _____ () C:\WINDOWS\iis6.log

2015-01-22 20:53 - 2015-01-23 23:18 - 00012003 _____ () C:\WINDOWS\tsoc.log

2015-01-22 20:53 - 2015-01-23 23:18 - 00007090 _____ () C:\WINDOWS\comsetup.log

2015-01-22 20:53 - 2015-01-23 23:18 - 00004878 _____ () C:\WINDOWS\ntdtcsetup.log

2015-01-22 20:53 - 2015-01-23 23:18 - 00001374 _____ () C:\WINDOWS\imsins.log

2015-01-22 20:53 - 2015-01-23 23:18 - 00000933 _____ () C:\WINDOWS\tabletoc.log

2015-01-22 20:53 - 2015-01-23 23:17 - 00019762 _____ () C:\WINDOWS\FaxSetup.log

2015-01-22 20:53 - 2015-01-23 23:17 - 00017200 _____ () C:\WINDOWS\ocgen.log

2015-01-22 20:53 - 2015-01-23 23:17 - 00005626 _____ () C:\WINDOWS\msmqinst.log

2015-01-22 20:53 - 2015-01-23 23:17 - 00004267 _____ () C:\WINDOWS\netfxocm.log

2015-01-22 20:53 - 2015-01-23 23:17 - 00001863 _____ () C:\WINDOWS\MedCtrOC.log

2015-01-22 20:53 - 2015-01-22 22:03 - 00001917 _____ () C:\WINDOWS\imsins.BAK

2015-01-22 20:53 - 2015-01-22 20:53 - 00000000 _____ () C:\WINDOWS\setuperr.log

2015-01-22 20:53 - 2015-01-22 20:53 - 00000000 _____ () C:\WINDOWS\setupact.log

2015-01-22 20:49 - 2015-01-22 20:49 - 00000684 _____ () C:\DelFix.txt

2015-01-22 20:23 - 2015-01-22 20:23 - 00000000 ____D () C:\WINDOWS\ERUNT

2015-01-22 19:13 - 2015-01-22 19:13 - 00000730 _____ () C:\Documents and Settings\All Users\Start Menu\Programs\Mozilla Firefox.lnk

2015-01-22 19:13 - 2015-01-22 19:13 - 00000724 _____ () C:\Documents and Settings\All Users\Desktop\Mozilla Firefox.lnk

2015-01-22 19:13 - 2015-01-22 19:13 - 00000000 ____D () C:\Program Files\Mozilla Maintenance Service

2015-01-21 22:31 - 2015-01-21 22:31 - 00000935 _____ () C:\Documents and Settings\W\Desktop\SpyHunter.lnk

2015-01-21 22:31 - 2015-01-21 22:31 - 00000000 ____D () C:\sh4ldr

2015-01-21 22:31 - 2015-01-21 22:31 - 00000000 ____D () C:\Documents and Settings\W\Start Menu\Programs\SpyHunter

2015-01-21 22:31 - 2015-01-21 22:31 - 00000000 ____D () C:\Documents and Settings\W\Application Data\Enigma Software Group

2015-01-21 22:30 - 2015-01-21 22:30 - 00019984 _____ () C:\WINDOWS\system32\Drivers\EsgScanner.sys

2015-01-21 21:03 - 2015-01-21 22:30 - 00000000 ____D () C:\Program Files\Enigma Software Group

2015-01-21 20:19 - 2015-01-22 18:52 - 00000000 ____D () C:\Program Files\uniSaless

2015-01-21 20:19 - 2015-01-21 20:19 - 00000000 ____D () C:\Program Files\uniisalaees

2015-01-21 20:18 - 2015-01-21 20:18 - 00000000 ____D () C:\Program Files\Uinisaalees

2015-01-21 19:47 - 2015-01-21 19:47 - 00000464 __RSH () C:\Documents and Settings\All Users\ntuser.pol

2015-01-21 19:00 - 2015-01-21 19:00 - 00000000 ____D () C:\WINDOWS\system32\GroupPolicy

2015-01-21 17:58 - 2015-01-21 17:58 - 00000000 ____D () C:\Program Files\unissalees

2015-01-17 19:24 - 2015-01-22 19:13 - 00000000 ____D () C:\Program Files\Mozilla Firefox

==================== One Month Modified Files and Folders =======

(If an entry is included in the fixlist, the file\folder will be moved.)

2015-01-25 00:03 - 2013-05-29 16:22 - 00000000 ____D () C:\Documents and Settings\W\Local Settings\Temp

2015-01-24 23:58 - 2013-05-29 16:45 - 00000000 ____D () C:\Documents and Settings\W\Application Data\Skype

2015-01-24 23:53 - 2013-05-29 16:18 - 02084873 _____ () C:\WINDOWS\WindowsUpdate.log

2015-01-24 23:35 - 2013-06-06 17:56 - 00000830 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job

2015-01-24 23:35 - 2008-04-14 04:00 - 00701616 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe

2015-01-24 23:35 - 2008-04-14 04:00 - 00071344 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl

2015-01-24 23:28 - 2013-10-19 19:23 - 00000982 _____ () C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-1715567821-2025429265-682003330-1003UA.job

2015-01-24 22:31 - 2013-05-29 16:56 - 00000366 ____H () C:\WINDOWS\Tasks\MpIdleTask.job

2015-01-24 20:28 - 2013-10-19 19:23 - 00000960 _____ () C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-1715567821-2025429265-682003330-1003Core.job

2015-01-24 18:21 - 2013-05-29 16:21 - 00000000 ____D () C:\Documents and Settings\NetworkService\Local Settings\Temp

2015-01-24 18:20 - 2013-05-29 16:56 - 00000408 ____H () C:\WINDOWS\Tasks\Microsoft Antimalware Scheduled Scan.job

2015-01-24 18:11 - 2013-05-29 16:30 - 00065578 _____ () C:\WINDOWS\system32\nvapps.xml

2015-01-24 18:11 - 2013-05-29 09:14 - 00000157 _____ () C:\WINDOWS\wiadebug.log

2015-01-24 18:11 - 2013-05-29 09:14 - 00000052 _____ () C:\WINDOWS\wiaservc.log

2015-01-24 18:10 - 2013-05-29 16:21 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT

2015-01-24 00:16 - 2013-05-29 16:22 - 00000178 ___SH () C:\Documents and Settings\W\ntuser.ini

2015-01-24 00:16 - 2013-05-29 16:21 - 00032380 _____ () C:\WINDOWS\SchedLgU.Txt

2015-01-24 00:04 - 2013-06-09 20:05 - 00000000 ____D () C:\WINDOWS\Microsoft.NET

2015-01-23 23:22 - 2014-03-04 08:33 - 00002265 _____ () C:\Documents and Settings\All Users\Desktop\Skype.lnk

2015-01-23 23:19 - 2014-03-15 15:40 - 00000000 ____D () C:\WINDOWS\ie8updates

2015-01-23 23:08 - 2013-05-29 09:13 - 00512540 _____ () C:\WINDOWS\system32\PerfStringBackup.INI

2015-01-22 22:34 - 2013-06-17 18:39 - 00485888 ___SH () C:\Documents and Settings\W\My Documents\Thumbs.db

2015-01-22 22:27 - 2013-05-30 20:23 - 00002483 _____ () C:\Documents and Settings\W\Desktop\Microsoft Office PowerPoint 2007.lnk

2015-01-22 20:45 - 2013-05-29 16:24 - 00070336 _____ () C:\Documents and Settings\W\Local Settings\Application Data\GDIPFONTCACHEV1.DAT

2015-01-22 20:43 - 2013-05-29 09:12 - 00270192 _____ () C:\WINDOWS\system32\FNTCACHE.DAT

2015-01-22 20:10 - 2013-05-29 16:22 - 00000000 ____D () C:\Documents and Settings\W

2015-01-21 21:27 - 2013-05-29 16:22 - 00001599 _____ () C:\Documents and Settings\W\Start Menu\Programs\Remote Assistance.lnk

2015-01-21 21:18 - 2013-05-29 16:18 - 00001607 _____ () C:\Documents and Settings\All Users\Start Menu\Set Program Access and Defaults.lnk

2015-01-21 21:18 - 2013-05-29 16:18 - 00001599 _____ () C:\Documents and Settings\Default User\Start Menu\Programs\Remote Assistance.lnk

2015-01-21 21:18 - 2013-05-29 16:16 - 00001570 _____ () C:\Documents and Settings\All Users\Start Menu\Microsoft Update.lnk

2015-01-21 20:22 - 2008-04-14 04:00 - 00000926 _____ () C:\WINDOWS\win.ini

2015-01-21 17:55 - 2013-05-29 16:21 - 00000000 __SHD () C:\Documents and Settings\LocalService

2015-01-20 13:00 - 2008-04-14 04:00 - 00002206 _____ () C:\WINDOWS\system32\wpa.dbl

2015-01-17 22:48 - 2013-05-29 16:45 - 00000000 ____D () C:\Program Files\BitComet

2015-01-04 10:03 - 2014-10-02 19:43 - 00004920 ___SH () C:\Documents and Settings\W\Start Menu\Programs\OneNote Table Of Contents.onetoc2

2015-01-04 10:03 - 2013-06-12 18:55 - 00000000 ____D () C:\Documents and Settings\W\Start Menu\Programs\VIMICRO USB PC Camera VC0305

2015-01-04 10:02 - 2013-05-29 16:36 - 00002515 _____ () C:\Documents and Settings\W\Desktop\Microsoft Office Word 2007.lnk

2014-12-31 03:13 - 2013-05-29 16:53 - 00249488 ____N (Microsoft Corporation) C:\WINDOWS\system32\MpSigStub.exe

==================== Files in the root of some directories =======

2013-05-29 16:30 - 2013-11-18 22:11 - 0008704 _____ () C:\Documents and Settings\W\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini

Some content of TEMP:

====================

C:\Documents and Settings\W\Local Settings\Temp\eBvJNAF96H.exe

C:\Documents and Settings\W\Local Settings\Temp\hKwB1Ot62R.exe

C:\Documents and Settings\W\Local Settings\Temp\KMP_3.2.0.0.exe

C:\Documents and Settings\W\Local Settings\Temp\kNmZtJ30a8.exe

C:\Documents and Settings\W\Local Settings\Temp\Mobogenie_Setup_2-1-23_517.exe

C:\Documents and Settings\W\Local Settings\Temp\ose00000.exe

C:\Documents and Settings\W\Local Settings\Temp\Quarantine.exe

C:\Documents and Settings\W\Local Settings\Temp\run.exe

C:\Documents and Settings\W\Local Settings\Temp\sdf42.exe

C:\Documents and Settings\W\Local Settings\Temp\SkypeSetup.exe

C:\Documents and Settings\W\Local Settings\Temp\sqlite3.dll

==================== Bamital & volsnap Check =================

(There is no automatic fix for files that do not pass verification.)

C:\WINDOWS\explorer.exe => File is digitally signed

C:\WINDOWS\system32\winlogon.exe => File is digitally signed

C:\WINDOWS\system32\svchost.exe => File is digitally signed

C:\WINDOWS\system32\services.exe => File is digitally signed

C:\WINDOWS\system32\User32.dll => File is digitally signed

C:\WINDOWS\system32\userinit.exe => File is digitally signed

C:\WINDOWS\system32\rpcss.dll => File is digitally signed

C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed

==================== End Of Log ============================Addition.txt

Добро утро...! :)
Първо, каква е причината да създадете втора тема..? Ще изтрия първата ви и от тук нататък пишете само в тази..!Второ тази тема се изпълняват инструкциите само на HJT Team..!
 
И така:
 
Стъпка 1 :  remove%20outdated.jpg Деинсталиране нa програми

  • Деинсталирайте McAfee Security Scan Plus с помощта на този инструмент MCPR.exe..!
  • Изтеглите го и запишете на вашия компютър
  • Стартирайте файла MCPR.exe,след като процесът на отстраняване на McAfee бъде завършен,ще се появи прозорец със следния текст : Reboot required to remove all files. Would you like to reboot now? (За да премахнете всички файлове, се изисква рестартиране. Направете го сега..! )
  • Потвърдете с Да и компютърът ви ще се рестартира

 

 

Стъпка 2 : FRST.gif Фикс с Farbar Recovery Scan Tool
 
 
icon13.gif Изтеглете прикачения файл и го запазете там, където сте свалили FRST.exe =>  fixlist.txt
Стартирайте отново FRST.exe и натиснете бутона Fix веднъж и изчакайте.
Ще се създаде нов лог файла FixLog.txt. Прикачете съдържанието му в следващия си коментар.

 
ЗАБЕЛЕЖКА: Този скрипт е написан специално за този потребител,и за тази конкретна машина. Изпълнението на фикса, на друг компютър може да доведе до увреждане на  операционната ви система

 

 

 

Стъпка 3:  GUZVCQN.jpg  Моля, изтеглете Malwarebytes Anti -Malware и го запомнете на вашия работен плот .
  Кликнете два пъти върху mbam-setup-consumer-2.0.0.1хххх.exe и следвайте инструкциите, за да инсталирате програмата .

  • В секцията Settings = > Detection and Protection => Detection Options, се поставя отметка в квадратчето 'Scan for rootkits'.

 

MBAMsettings.JPG

  • В главния прозорец на програмата , щракнете върху 'Update Now'
  • След актуализацията завърши, кликнете на бутона " 'Scan Now  " .
  • Ако има налична актуализация , щракнете върху бутона Update Now button .
  • Ще стартира Threat Scan.
  • Когато сканирането приключи, ако има някакви открити зарази , щракнете върху Apply Actions за да се позволи на Mbam да почисти засеченото. .

 

MBAMReboot.JPG

  •   След рестарта ,стартирайте Mbam още веднъж.
  •   Кликнете на History tab > Application Logs .
  •   Кликнете два пъти върху реда , който показва датата и часа на сканирането или View Detailed Log .
  •   Кликнете върху " Copy да Clipboard "
  •  

MBAMLog.JPG

 

  Поставете  съдържанието на клипборда в следващия си  отговор

 

 

 

xpfNZP4A.png.pagespeed.ic.bp5cRl1pJg.jpg  Дневници
 
В следващия си отговор, моля да включите следните дневници:

  • Дневник от Malwarebytes Anti -Malware
  • FixLog.txt
  • Автор

 

Добро утро...! :)

Първо, каква е причината да създадете втора тема..? Ще изтрия първата ви и от тук нататък пишете само в тази..!Второ тази тема се изпълняват инструкциите само на HJT Team..!

 

И така:

 

Стъпка 1 :  remove%20outdated.jpg Деинсталиране нa програми

  • Деинсталирайте McAfee Security Scan Plus с помощта на този инструмент MCPR.exe..!
  • Изтеглите го и запишете на вашия компютър
  • Стартирайте файла MCPR.exe,след като процесът на отстраняване на McAfee бъде завършен,ще се появи прозорец със следния текст : Reboot required to remove all files. Would you like to reboot now? (За да премахнете всички файлове, се изисква рестартиране. Направете го сега..! )
  • Потвърдете с Да и компютърът ви ще се рестартира

 

 

Стъпка 2 : FRST.gif Фикс с Farbar Recovery Scan Tool

 

 

icon13.gif Изтеглете прикачения файл и го запазете там, където сте свалили FRST.exe =>  attachicon.giffixlist.txt

Стартирайте отново FRST.exe и натиснете бутона Fix веднъж и изчакайте.

Ще се създаде нов лог файла FixLog.txt. Прикачете съдържанието му в следващия си коментар.

 

ЗАБЕЛЕЖКА: Този скрипт е написан специално за този потребител,и за тази конкретна машина. Изпълнението на фикса, на друг компютър може да доведе до увреждане на  операционната ви система

 

 

 

Стъпка 3:  GUZVCQN.jpg  Моля, изтеглете Malwarebytes Anti -Malware и го запомнете на вашия работен плот .

  Кликнете два пъти върху mbam-setup-consumer-2.0.0.1хххх.exe и следвайте инструкциите, за да инсталирате програмата .

  • В секцията Settings = > Detection and Protection => Detection Options, се поставя отметка в квадратчето 'Scan for rootkits'.

 

MBAMsettings.JPG

  • В главния прозорец на програмата , щракнете върху 'Update Now'
  • След актуализацията завърши, кликнете на бутона " 'Scan Now  " .
  • Ако има налична актуализация , щракнете върху бутона Update Now button .
  • Ще стартира Threat Scan.
  • Когато сканирането приключи, ако има някакви открити зарази , щракнете върху Apply Actions за да се позволи на Mbam да почисти засеченото. .

 

MBAMReboot.JPG

  •   След рестарта ,стартирайте Mbam още веднъж.
  •   Кликнете на History tab > Application Logs .
  •   Кликнете два пъти върху реда , който показва датата и часа на сканирането или View Detailed Log .
  •   Кликнете върху " Copy да Clipboard "
  •  

MBAMLog.JPG

 

  Поставете  съдържанието на клипборда в следващия си  отговор

 

 

 

xpfNZP4A.png.pagespeed.ic.bp5cRl1pJg.jpg  Дневници

 

В следващия си отговор, моля да включите следните дневници:

  • Дневник от Malwarebytes Anti -Malware
  • FixLog.txt

 

Не се деинсталира McAfee Security Scan Plus след направеното по стъпка 1. Какво да правя?

Появява се надпис Please reboot now to complete the removal of McAfee products, рестартирам и пак си седи McAfee Security Scan Plus.

Редактирано от Диди Божинова (преглед на промените)

  • Автор

Не се деинсталира McAfee Security Scan Plus след направеното по стъпка 1. Какво да правя?

Появява се надпис Please reboot now to complete the removal of McAfee products, рестартирам и пак си седи McAfee Security Scan Plus.

Fixlog.txt

Извинете ..но съм изключително затруднен в помощта си към вас....Ами то нищо не се получава при вас...Как да ви помогна...?

 

Кликнете два пъти върху реда , който показва датата и часа на сканирането или View Detailed Log ..Ще се отвори текстов файл ..Копирайте съдържанието му в следващия си пост...

  • Автор

Извинете ..но съм изключително затруднен в помощта си към вас....Ами то нищо не се получава при вас...Как да ви помогна...?

 

Кликнете два пъти върху реда , който показва датата и часа на сканирането или View Detailed Log ..Ще се отвори текстов файл ..Копирайте съдържанието му в следващия си пост...

Съжалявам, направих всичко, което ми написахте.. След като кликна 2 пъти върху реда/ те са три, но кликвам върху този с дата и час/, се отваря страница с име- Scanning History Log, но не ми позволява нито да копирам, нито да кликна върху

Copy да Clipboard.

  • 4 седмици по-късно...

Съжалявам, направих всичко, което ми написахте.. След като кликна 2 пъти върху реда/ те са три, но кликвам върху този с дата и час/, се отваря страница с име- Scanning History Log, но не ми позволява нито да копирам, нито да кликна върху

Copy да Clipboard.

Аз също попаднах в този капан и в момента ще се боря. Ше може ли да ползвма темата или да си пусан отделна?

 

НЕ ТЕГЛЕТЕ SPYHUNTER!!!

Аз също попаднах в този капан и в момента ще се боря. Ше може ли да ползвма темата или да си пусан отделна?

 

НЕ ТЕГЛЕТЕ SPYHUNTER!!!

Пуснете си ваша тема.

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.