Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Имам троянски кон какво да правя ?

Featured Replies

 

Здравейте приятели . Имам сериозен проблем който не мога да реша и разчитам на вас да ми дадете някой съвет как да се справя с него . От известно време имам вирус Троянски кон . Ползвам AVG антивирусна , но никакъв ефект . Изтривам файла който показва , че е вирус , но резултат няма  , отново се появява този файл . Влизах и теглих какви ли не "Анти-Конти" неща но ефект няма . Мерси предварително  :)

 

 

Здравейте . Пиша ви отново , след като изпълних дадените точки  , копирам файла  :no-no:

 

Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 25-02-2015 01
Ran by petar (administrator) on PETAR-PC on 26-02-2015 00:12:41
Running from E:\
Loaded Profiles: petar & UpdatusUser (Available profiles: petar & UpdatusUser)
Platform: Microsoft Windows 7 Ultimate  Service Pack 1 (X86) OS Language: English (United States)
Internet Explorer Version 11 (Default browser: FF)
Boot Mode: Normal
 
==================== Processes (Whitelisted) =================
 
(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)
 
(AVG Technologies CZ, s.r.o.) C:\Program Files\AVG\AVG9\avgchsvx.exe
(AVG Technologies CZ, s.r.o.) C:\Program Files\AVG\AVG9\avgrsx.exe
(AVG Technologies CZ, s.r.o.) C:\Program Files\AVG\AVG9\avgcsrvx.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(AVG Technologies CZ, s.r.o.) C:\Program Files\AVG\AVG9\avgwdsvc.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes Anti-Malware\mbamscheduler.exe
() C:\Program Files\Garena Plus\ggdllhost.exe
(Google Inc.) C:\Program Files\Google\Update\1.3.26.9\GoogleCrashHandler.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes Anti-Malware\mbamservice.exe
() C:\Windows\System32\PnkBstrA.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes Anti-Malware\mbam.exe
(Realtek Semiconductor Corp.) C:\Windows\SOUNDMAN.EXE
(AVG Technologies CZ, s.r.o.) C:\Program Files\AVG\AVG9\avgtray.exe
(Apple Inc.) C:\Program Files\iTunes\iTunesHelper.exe
(Plex, Inc.) C:\Program Files\Plex\Plex Media Server\Plex Media Server.exe
(Microsoft Corporation) C:\Windows\System32\regsvr32.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Internet Services\iCloudServices.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Internet Services\ApplePhotoStreams.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Internet Services\iCloudDrive.exe
() C:\Users\petar\AppData\Roaming\glitz\admin.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(Spotify Ltd) C:\Users\petar\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe
(Python Software Foundation) C:\Program Files\Plex\Plex Media Server\PlexScriptHost.exe
(Spotify Ltd) C:\Users\petar\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe
(Razer Inc.) E:\instali\Razer Cortex\RzKLService.exe
(AVG Technologies CZ, s.r.o.) C:\Program Files\AVG\AVG9\avgnsx.exe
(Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(Plex, Inc.) C:\Program Files\Plex\Plex Media Server\PlexDlnaServer.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
() C:\Users\petar\AppData\Roaming\Identities\AppServices.exe
() C:\Windows\Datecs\Flex2K.exe
() C:\Users\petar\AppData\Roaming\Identities\AppService.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
 
 
==================== Registry (Whitelisted) ==================
 
(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)
 
HKLM\...\Run: [soundMan] => C:\Windows\SOUNDMAN.EXE [604704 2009-04-14] (Realtek Semiconductor Corp.)
HKLM\...\Run: [AVG9_TRAY] => C:\Program Files\AVG\AVG9\avgtray.exe [2079792 2014-12-10] (AVG Technologies CZ, s.r.o.)
HKLM\...\Run: [RazerCortex] => E:\instali\Razer Cortex\RazerCortex.exe [60640 2014-12-06] (Razer Inc.)
HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [157480 2014-10-15] (Apple Inc.)
HKLM\...\Run: [unlockerAssistant] => C:\Program Files\Unlocker\UnlockerAssistant.exe [17408 2010-07-04] ()
HKU\S-1-5-21-678444151-4239158818-3949599149-1000\...\Run: [GarenaPlus] => C:\Program Files\Garena Plus\GarenaMessenger.exe [9981528 2015-01-20] ()
HKU\S-1-5-21-678444151-4239158818-3949599149-1000\...\Run: [Plex Media Server] => C:\Program Files\Plex\Plex Media Server\Plex Media Server.exe [5127304 2014-11-20] (Plex, Inc.)
HKU\S-1-5-21-678444151-4239158818-3949599149-1000\...\Run: [reg_svr] => "C:\Windows\System32\regsvr32.exe" /s "C:\Users\petar\AppData\Roaming\gleam\nvm.dll"
HKU\S-1-5-21-678444151-4239158818-3949599149-1000\...\Run: [GoogleChromeAutoLaunch_D762C8E4914F0620B9F8FAA4DCEBF279] => C:\Program Files\Google\Chrome\Application\chrome.exe [843592 2015-02-17] (Google Inc.)
HKU\S-1-5-21-678444151-4239158818-3949599149-1000\...\Run: [skype] => C:\Program Files\Skype\Phone\Skype.exe [31087200 2015-01-23] (Skype Technologies S.A.)
HKU\S-1-5-21-678444151-4239158818-3949599149-1000\...\Run: [iCloudServices] => C:\Program Files\Common Files\Apple\Internet Services\iCloudServices.exe [43816 2014-11-21] (Apple Inc.)
HKU\S-1-5-21-678444151-4239158818-3949599149-1000\...\Run: [ApplePhotoStreams] => C:\Program Files\Common Files\Apple\Internet Services\ApplePhotoStreams.exe [43816 2014-11-21] (Apple Inc.)
HKU\S-1-5-21-678444151-4239158818-3949599149-1000\...\Run: [iCloudDrive] => C:\Program Files\Common Files\Apple\Internet Services\iCloudDrive.exe [43816 2014-11-21] (Apple Inc.)
HKU\S-1-5-21-678444151-4239158818-3949599149-1000\...\Run: [admin] => C:\Users\petar\AppData\Roaming\glitz\admin.exe [116736 2015-01-28] ()
HKU\S-1-5-21-678444151-4239158818-3949599149-1000\...\Run: [spotify Web Helper] => C:\Users\petar\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe [1676344 2015-01-30] (Spotify Ltd)
HKU\S-1-5-21-678444151-4239158818-3949599149-1000\...\Run: [EpicScale] => [X]
HKU\S-1-5-21-678444151-4239158818-3949599149-1000\...\MountPoints2: {ff5cb154-7e72-11e4-8220-0017315dc462} - F:\SETUP.EXE /AUTORUN
HKU\S-1-5-21-678444151-4239158818-3949599149-1003\...\RunOnce: [avg_spchecker] => C:\Program Files\AVG\AVG9\Notification\SPChecker1.exe [406856 2014-12-08] ()
AppInit_DLLs: avgrsstx.dll => C:\Windows\system32\avgrsstx.dll [12536 2014-12-08] (AVG Technologies CZ, s.r.o.)
 
==================== Internet (Whitelisted) ====================
 
(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)
 
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = www.google.com
HKU\S-1-5-21-678444151-4239158818-3949599149-1000\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = http://www.msn.com/?ocid=iehp
HKU\S-1-5-21-678444151-4239158818-3949599149-1000\Software\Microsoft\Internet Explorer\Main,Start Page = http://ads.ads-ki.com
BHO: AVG Safe Search -> {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} -> C:\Program Files\AVG\AVG9\avgssie.dll (AVG Technologies CZ, s.r.o.)
Handler: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG9\avgpp.dll (AVG Technologies CZ, s.r.o.)
Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
 
FireFox:
========
FF ProfilePath: C:\Users\petar\AppData\Roaming\Mozilla\Firefox\Profiles\0xscw668.default-1418547475768
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_16_0_0_305.dll ()
FF Plugin: @Apple.com/iTunes,version=1.0 -> C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin: @Google.com/GoogleEarthPlugin -> C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin: @microsoft.com/GENUINE -> disabled No File
FF Plugin: @t.garena.com/garenatalk -> C:\Program Files\Garena Plus\bbtalk\plugins\npPlugin\npGarenaTalkPlugin.dll ( Garena)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.26.9\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.26.9\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\911bg.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\diribg.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\pe-bg.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\portalbgdict.xml
FF HKLM\...\Firefox\Extensions: [{3f963a5b-e555-4543-90e2-c3908898db71}] - C:\Program Files\AVG\AVG9\Firefox
FF Extension: AVG Safe Search - C:\Program Files\AVG\AVG9\Firefox [2014-12-07]
 
Chrome: 
=======
CHR HomePage: Default -> https://www.google.bg/
CHR StartupUrls: Default -> "hxxp://www.google.bg/"
CHR DefaultSuggestURL: Default -> {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client={google:suggestClient}&gs_ri={google:suggestRid}&xssi=t&q={searchTerms}&{google:inputType}{google:cursorPosition}{google:currentPageUrl}{google:pageClassification}{google:searchVersion}{google:sessionToken}{google:prefetchQuery}sugkey={google:suggestAPIKeyParameter}
CHR Profile: C:\Users\petar\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Google Docs) - C:\Users\petar\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-12-07]
CHR Extension: (Google Drive) - C:\Users\petar\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-12-07]
CHR Extension: (YouTube) - C:\Users\petar\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2014-12-07]
CHR Extension: (Google Search) - C:\Users\petar\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2014-12-07]
CHR Extension: (Google Wallet) - C:\Users\petar\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-12-07]
CHR Extension: (Gmail) - C:\Users\petar\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-12-07]
 
========================== Services (Whitelisted) =================
 
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
 
S2 avg9emc; C:\Program Files\AVG\AVG9\avgemc.exe [921952 2014-12-08] (AVG Technologies CZ, s.r.o.)
R2 avg9wd; C:\Program Files\AVG\AVG9\avgwdsvc.exe [308136 2014-12-08] (AVG Technologies CZ, s.r.o.)
R2 MBAMScheduler; C:\Program Files\Malwarebytes Anti-Malware\mbamscheduler.exe [1871160 2014-11-21] (Malwarebytes Corporation)
R2 MBAMService; C:\Program Files\Malwarebytes Anti-Malware\mbamservice.exe [969016 2014-11-21] (Malwarebytes Corporation)
R2 PnkBstrA; C:\Windows\system32\PnkBstrA.exe [66872 2014-12-23] ()
S2 Razer Game Scanner Service; C:\Program Files\Razer\Razer Services\GSS\GameScannerService.exe [186048 2014-12-09] ()
R2 RzKLService; E:\instali\Razer Cortex\RzKLService.exe [105448 2014-12-06] (Razer Inc.)
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-26] (Microsoft Corporation)
 
==================== Drivers (Whitelisted) ====================
 
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
 
R3 ALCXWDM; C:\Windows\System32\drivers\RTKVAC.SYS [4172832 2009-06-18] (Realtek Semiconductor Corp.)
R1 AvgLdx86; C:\Windows\System32\Drivers\avgldx86.sys [226016 2014-12-10] (AVG Technologies CZ, s.r.o.)
R1 AvgMfx86; C:\Windows\System32\Drivers\avgmfx86.sys [29712 2014-12-08] (AVG Technologies CZ, s.r.o.)
R1 AvgTdiX; C:\Windows\System32\Drivers\avgtdix.sys [243152 2014-12-08] (AVG Technologies CZ, s.r.o.)
R1 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [243128 2014-12-07] (Disc Soft Ltd)
S3 gdrv; C:\Windows\gdrv.sys [17488 2014-12-07] (Windows ® 2000 DDK provider)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [23256 2014-11-21] (Malwarebytes Corporation)
R3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [114904 2015-02-25] (Malwarebytes Corporation)
R3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [51928 2014-11-21] (Malwarebytes Corporation)
R3 MTsensor; C:\Windows\System32\DRIVERS\ASACPI.sys [5810 2004-08-13] ()
R2 rzpmgrk; C:\Windows\system32\drivers\rzpmgrk.sys [20416 2014-12-09] (Razer, Inc.)
R0 sptd; C:\Windows\System32\Drivers\sptd.sys [320120 2014-12-08] (Duplex Secure Ltd.)
S3 usbuhci; C:\Windows\system32\drivers\usbuhci.sys [24064 2013-03-14] (Microsoft Corporation) [File not signed]
U3 akcqulhg; C:\Windows\system32\Drivers\akcqulhg.sys [0 ] (Advanced Micro Devices) <==== ATTENTION (zero size file/folder)
S3 GGSAFERDriver; \??\C:\Program Files\Garena Plus\Room\safedrv.sys [X]
U5 UnlockerDriver5; C:\Program Files\Unlocker\UnlockerDriver5.sys [4096 2010-07-04] () [File not signed]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
 
==================== NetSvcs (Whitelisted) ===================
 
(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)
 
 
==================== One Month Created Files and Folders ========
 
(If an entry is included in the fixlist, the file\folder will be moved.)
 
2015-02-26 00:12 - 2015-02-26 00:12 - 00000000 ____D () C:\FRST
2015-02-25 01:16 - 2015-02-25 01:16 - 00000000 ____D () C:\Users\petar\AppData\Roaming\TrojanHunter
2015-02-24 12:16 - 2015-02-25 13:47 - 00000000 ____D () C:\Program Files\TrojanHunter 5.6
2015-02-24 12:16 - 2015-02-24 12:16 - 00059392 ____R () C:\Windows\system32\streamhlp.dll
2015-02-24 11:40 - 2015-02-25 23:55 - 00000168 _____ () C:\Windows\setupact.log
2015-02-24 11:40 - 2015-02-24 11:40 - 00000578 _____ () C:\Windows\PFRO.log
2015-02-24 11:40 - 2015-02-24 11:40 - 00000000 _____ () C:\Windows\setuperr.log
2015-02-21 23:51 - 2015-02-21 23:51 - 00000965 _____ () C:\Users\petar\Desktop\Unlocker.lnk
2015-02-21 23:50 - 2015-02-21 23:51 - 00000000 ____D () C:\Program Files\Unlocker
2015-02-21 23:50 - 2015-02-21 23:50 - 00000000 ____D () C:\Users\petar\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Unlocker
2015-02-21 23:50 - 2015-02-21 23:50 - 00000000 ____D () C:\Users\petar\AppData\Roaming\Babylon
2015-02-21 23:50 - 2015-02-21 23:50 - 00000000 ____D () C:\Users\petar\AppData\Local\Babylon
2015-02-21 23:50 - 2015-02-21 23:50 - 00000000 ____D () C:\ProgramData\Babylon
2015-02-21 23:38 - 2015-02-21 23:38 - 00000000 ____D () C:\Windows\system32\appmgmt
2015-02-21 23:30 - 2015-02-21 23:30 - 00000851 _____ () C:\Users\petar\Desktop\µTorrent.lnk
2015-02-21 23:30 - 2015-02-21 23:30 - 00000831 _____ () C:\Users\petar\AppData\Roaming\Microsoft\Windows\Start Menu\µTorrent.lnk
2015-02-21 23:30 - 2015-02-21 23:30 - 00000000 ____D () C:\ProgramData\EpicScale
2015-02-21 23:28 - 2015-02-21 16:04 - 00000000 ____D () C:\Users\petar\AppData\Roaming\uTorrent
2015-02-21 13:18 - 2015-02-25 23:57 - 00114904 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2015-02-21 13:18 - 2015-02-21 13:18 - 00001060 _____ () C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2015-02-21 13:18 - 2015-02-21 13:18 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
2015-02-21 13:18 - 2015-02-21 13:18 - 00000000 ____D () C:\ProgramData\Malwarebytes
2015-02-21 13:18 - 2015-02-21 13:18 - 00000000 ____D () C:\Program Files\Malwarebytes Anti-Malware
2015-02-21 13:18 - 2014-11-21 06:14 - 00075480 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys
2015-02-21 13:18 - 2014-11-21 06:14 - 00051928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2015-02-21 13:18 - 2014-11-21 06:14 - 00023256 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2015-02-21 10:59 - 2015-02-21 10:59 - 00000355 _____ () C:\Users\petar\Desktop\Computer.lnk
2015-02-19 22:52 - 2015-02-19 22:52 - 30449410 _____ () C:\Users\petar\Desktop\Moq staq.mov
2015-02-19 01:20 - 2015-02-19 01:20 - 00002441 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader XI.lnk
2015-02-19 01:20 - 2015-02-19 01:20 - 00001989 _____ () C:\Users\Public\Desktop\Adobe Reader XI.lnk
2015-02-19 01:20 - 2015-02-19 01:20 - 00000000 ____D () C:\Program Files\Common Files\Adobe
2015-02-19 01:20 - 2015-02-19 01:20 - 00000000 ____D () C:\Program Files\Adobe
2015-02-19 01:19 - 2015-02-19 01:23 - 00000000 ____D () C:\ProgramData\Adobe
2015-02-18 13:59 - 2015-02-18 14:00 - 09218607 _____ () C:\Users\petar\Desktop\staq2_x264_001.mp4
2015-02-17 12:46 - 2015-02-17 12:47 - 05021267 _____ () C:\Users\petar\Desktop\Moq sta4q_x264.mp4
2015-02-15 16:53 - 2015-02-15 16:53 - 00001157 _____ () C:\Users\petar\Desktop\Any Video Converter.lnk
2015-02-15 16:53 - 2015-02-15 16:53 - 00000000 ____D () C:\Users\petar\Documents\Any Video Converter
2015-02-15 16:53 - 2015-02-15 16:53 - 00000000 ____D () C:\Users\petar\AppData\Roaming\Anvsoft
2015-02-15 16:53 - 2015-02-15 16:53 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Anvsoft
2015-02-15 16:52 - 2015-02-15 16:52 - 00000000 ____D () C:\Program Files\Anvsoft
2015-02-15 16:51 - 2015-02-15 16:51 - 00000000 __SHD () C:\Users\petar\AppData\Local\EmieUserList
2015-02-15 16:51 - 2015-02-15 16:51 - 00000000 __SHD () C:\Users\petar\AppData\Local\EmieSiteList
2015-02-15 16:51 - 2015-02-15 16:51 - 00000000 __SHD () C:\Users\petar\AppData\Local\EmieBrowserModeList
2015-02-15 16:44 - 2009-09-27 09:39 - 00415744 ___SH (The Public) C:\Windows\system32\avisynth.dll
2015-02-15 16:44 - 2005-07-14 12:31 - 00032256 ___SH () C:\Windows\system32\AVSredirect.dll
2015-02-15 16:44 - 2004-02-22 10:11 - 00764416 ___SH (Abysmal Software) C:\Windows\system32\devil.dll
2015-02-15 16:44 - 2004-01-25 00:00 - 00070656 ___SH (www.helixcommunity.org) C:\Windows\system32\yv12vfw.dll
2015-02-15 16:44 - 2004-01-25 00:00 - 00070656 ___SH (www.helixcommunity.org) C:\Windows\system32\i420vfw.dll
2015-02-15 16:40 - 2015-02-15 16:40 - 00000000 ____D () C:\Users\petar\Documents\eRightSoft
2015-02-15 16:39 - 2015-02-15 16:39 - 00000000 ____D () C:\Users\petar\AppData\Roaming\Opera Software
2015-02-15 16:39 - 2015-02-15 16:39 - 00000000 ____D () C:\Users\petar\AppData\Local\Opera Software
2015-02-15 16:38 - 2015-02-15 16:51 - 00000000 ____D () C:\Program Files\Opera
2015-02-15 16:38 - 2004-10-10 08:50 - 00278528 _____ (Real Networks, Inc) C:\Windows\system32\pncrt.dll
2015-02-15 16:38 - 2004-07-02 16:33 - 00327749 _____ (RealNetworks, Inc.) C:\Windows\system32\drvc.dll
2015-02-15 16:38 - 2004-04-05 09:31 - 00499712 _____ (Microsoft Corporation) C:\Windows\system32\msvcp71.dll
2015-02-15 16:38 - 2004-04-05 09:31 - 00348160 _____ (Microsoft Corporation) C:\Windows\system32\msvcr71.dll
2015-02-15 16:37 - 2015-02-15 16:51 - 00000000 ____D () C:\Program Files\eRightSoft
2015-02-14 22:51 - 2015-02-14 22:51 - 00000678 _____ () C:\Users\petar\.jmf-resource
2015-02-14 20:18 - 2015-02-16 00:18 - 00000000 ____D () C:\Program Files\Sweet Home 3D
2015-02-14 20:18 - 2015-02-14 20:18 - 00001087 _____ () C:\Users\petar\Desktop\Sweet Home 3D.lnk
2015-02-14 20:18 - 2015-02-14 20:18 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eTeks Sweet Home 3D
2015-02-14 20:05 - 2015-02-18 14:05 - 11354847 _____ () C:\Users\petar\Desktop\Moq staq.sh3d
2015-02-14 20:05 - 2015-02-14 20:05 - 00000000 ____D () C:\Users\petar\AppData\Roaming\eTeks
2015-02-08 12:17 - 2015-01-29 13:16 - 157964249 ____N () C:\Users\petar\Desktop\IMG_0084.MOV
2015-02-08 12:17 - 2015-01-29 13:14 - 374846916 ____N () C:\Users\petar\Desktop\IMG_0083.MOV
2015-02-05 11:13 - 2015-02-05 11:13 - 06103040 _____ () C:\Program Files\GUTA19D.tmp
2015-02-05 11:13 - 2015-02-05 11:13 - 00000000 ____D () C:\Program Files\GUMA18C.tmp
2015-02-02 18:06 - 2015-02-02 18:06 - 00001002 _____ () C:\Users\Public\Desktop\Traktor 2.lnk
2015-02-02 18:06 - 2015-02-02 18:06 - 00000000 __HDC () C:\ProgramData\{4A818508-3355-4FBC-B302-D53B599DD9D5}
2015-02-02 18:05 - 2015-02-02 18:05 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Native Instruments
2015-02-02 18:05 - 2015-02-02 18:05 - 00000000 ____D () C:\Program Files\Native Instruments
2015-01-30 00:09 - 2015-02-25 01:28 - 00000000 ____D () C:\Users\petar\AppData\Roaming\Spotify
2015-01-30 00:09 - 2015-02-25 00:41 - 00000000 ____D () C:\Users\petar\AppData\Local\Spotify
2015-01-30 00:09 - 2015-01-30 00:09 - 00001805 _____ () C:\Users\petar\Desktop\Spotify.lnk
2015-01-30 00:09 - 2015-01-30 00:09 - 00001791 _____ () C:\Users\petar\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Spotify.lnk
2015-01-28 18:55 - 2015-01-28 18:55 - 00000769 _____ () C:\Users\petar\Desktop\Counter-Strike WaRzOnE.lnk
2015-01-28 18:55 - 2015-01-28 18:55 - 00000671 _____ () C:\Users\petar\Desktop\Half-Life WaRzOnE.lnk
2015-01-28 18:55 - 2015-01-28 18:55 - 00000605 _____ () C:\Users\petar\Desktop\HLDS.lnk
2015-01-28 18:55 - 2015-01-28 18:55 - 00000000 ____D () C:\Users\petar\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HLDS
2015-01-28 18:55 - 2015-01-28 18:55 - 00000000 ____D () C:\Users\petar\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Half-Life
2015-01-28 18:55 - 2015-01-28 18:55 - 00000000 ____D () C:\Users\petar\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Counter-Strike
2015-01-28 18:26 - 2015-02-26 00:06 - 00000000 ____D () C:\Users\petar\AppData\Roaming\glitz
2015-01-28 15:38 - 2015-01-28 15:38 - 00000000 ____D () C:\Users\petar\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CS-RELOAD Final Edition
2015-01-28 15:38 - 2015-01-28 15:38 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CS-RELOAD Final Edition
2015-01-27 17:55 - 2015-01-27 17:55 - 00000000 ____D () C:\Program Files\Mozilla Firefox
 
==================== One Month Modified Files and Folders =======
 
(If an entry is included in the fixlist, the file\folder will be moved.)
 
2015-02-26 00:05 - 2014-12-13 23:07 - 00000000 ____D () C:\Users\petar\AppData\Roaming\gleam
2015-02-26 00:02 - 2014-12-07 16:31 - 00000000 ____D () C:\Users\petar\AppData\Roaming\Skype
2015-02-26 00:01 - 2014-12-07 14:49 - 00000986 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2015-02-25 23:59 - 2015-01-08 15:02 - 00395800 _____ () C:\Windows\WindowsUpdate.log
2015-02-25 23:55 - 2015-01-26 15:44 - 00000000 ___RD () C:\Users\petar\iCloudDrive
2015-02-25 23:55 - 2009-07-13 20:53 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2015-02-25 21:42 - 2009-07-13 20:34 - 00022736 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2015-02-25 21:42 - 2009-07-13 20:34 - 00022736 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2015-02-25 20:52 - 2014-12-07 18:01 - 00000830 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2015-02-25 12:56 - 2014-12-07 18:42 - 00000000 ____D () C:\Windows\system32\Drivers\Avg
2015-02-24 12:13 - 2014-12-18 11:30 - 00000000 ____D () C:\Users\petar\AppData\Roaming\Winamp
2015-02-24 12:09 - 2015-01-12 00:29 - 00000000 ____D () C:\ProgramData\Temp
2015-02-24 00:38 - 2015-01-12 01:24 - 00000000 __SHD () C:\Windows\ftpcache
2015-02-23 01:01 - 2014-12-07 14:50 - 00002171 _____ () C:\Users\Public\Desktop\Google Chrome.lnk
2015-02-21 02:21 - 2014-12-18 15:32 - 00000000 ____D () C:\Program Files\The KMPlayer
2015-02-20 23:17 - 2015-01-14 11:17 - 00000000 ___RD () C:\Program Files\Skype
2015-02-20 23:17 - 2014-12-07 16:31 - 00000000 ____D () C:\ProgramData\Skype
2015-02-19 23:01 - 2009-07-13 18:37 - 00000000 ____D () C:\Windows\LiveKernelReports
2015-02-19 01:22 - 2014-12-07 17:59 - 00000000 ____D () C:\Users\petar\AppData\Local\Adobe
2015-02-19 01:22 - 2014-12-07 14:37 - 00000000 ____D () C:\Users\petar\AppData\Roaming\Adobe
2015-02-17 13:54 - 2014-12-07 19:25 - 00060416 _____ (Realtek Semiconductor Corp.) C:\Windows\ALCFDRTM.VER
2015-02-14 22:51 - 2014-12-07 14:37 - 00000000 ____D () C:\Users\petar
2015-02-06 13:56 - 2014-12-07 14:49 - 00000982 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2015-02-05 00:52 - 2014-12-07 18:01 - 00701616 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2015-02-05 00:52 - 2014-12-07 18:01 - 00071344 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2015-02-02 20:37 - 2014-12-23 18:02 - 00183112 _____ () C:\Windows\system32\PnkBstrB.exe
2015-02-02 20:37 - 2014-12-23 18:02 - 00138184 _____ () C:\Windows\system32\Drivers\PnkBstrK.sys
2015-02-02 18:05 - 2014-12-18 11:22 - 00000000 ____D () C:\Program Files\Common Files\Native Instruments
2015-01-30 11:27 - 2014-12-07 15:05 - 00000000 ____D () C:\Program Files\Common Files\Steam
2015-01-28 22:16 - 2014-12-07 17:54 - 00000000 ____D () C:\Program Files\Mozilla Maintenance Service
 
==================== Files in the root of some directories =======
 
2015-02-05 11:13 - 2015-02-05 11:13 - 6103040 _____ () C:\Program Files\GUTA19D.tmp
2014-12-08 01:22 - 2015-01-26 15:11 - 0045270 _____ () C:\Users\petar\AppData\Roaming\room_v3.dat
 
==================== Bamital & volsnap Check =================
 
(There is no automatic fix for files that do not pass verification.)
 
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\system32\winlogon.exe => File is digitally signed
C:\Windows\system32\wininit.exe => File is digitally signed
C:\Windows\system32\svchost.exe => File is digitally signed
C:\Windows\system32\services.exe => File is digitally signed
C:\Windows\system32\User32.dll
[2010-11-20 13:29] - [2010-11-20 13:29] - 0811520 ____A (Microsoft Corporation) 8626F0C30D4E3564FFDD25C90F4426F1
 
C:\Windows\system32\userinit.exe => File is digitally signed
C:\Windows\system32\rpcss.dll => File is digitally signed
C:\Windows\system32\Drivers\volsnap.sys => File is digitally signed
 
 
LastRegBack: 2015-02-23 01:47
 
==================== End Of Log ============================
 
Прикачвам и файла . Благодаря предварително .  :)
:ph34r:

Addition.txt

Здравейте..! :)  Моля, проверете на  VirusTotal  следните файлове:

 

 

C:\Users\petar\AppData\Roaming\Identities\AppServices.exe

C:\Users\petar\AppData\Roaming\gleam\nvm.dll

C:\Users\petar\AppData\Roaming\glitz\admin.exe

 

 

Публикувайте линкове с  резултата в следващия си пост..!

 

 

TDSSKiller_Kaspersky.pngСканиране с TDSSKiller
 
kaspersky.gif  Моля, изтеглете последната версия на TDSSKiller оттук и я запазете на вашия декстоп (задължително).

 

  • Кликнете на TDSSKiller.exe за да стартирате приложението
  • Натиснете бутона Start Scan.
  •  Не използвайте компютъра по време на сканирането
  •  Ако сканирането завърши с нищо не е намерено, щракнете върху Затвори, за да излезете.
  • Проверката не би трябвало да отмене повече от 2 минути.
  • Ако подозрителен обект бъде засечен, действието по подразбиране ще бъде Skip, кликнете върху Continue.
  • Ако зловредни обекти бъдат намерени, тогава от падащото меню ще имате три възможности.
    Бъдете сигурни, че избраното действие е Cure и натиснете върху Continue > Рестартирайте за да бъде завършена поправката.

    Забележка: Ако Cure бутона не е наличен от възможностите, тогава моля изберете Skip бутона, не избирайте Delete освен ако не сте инструктирани затова.

Лог файл ще бъде създаден в свободната директория на дял C: . Потърсете за лог с името "TDSSKiller.[Version]_[Date]_[Time]_log.txt" и копирайте съдържанието му в следващия си пост.

 

========================================================================================================================================================

 

aA7bkRO.png Сканиране с aswMBR

 

 

1QYkxTZ.jpg Моля, изтеглете aswMBR и го запазете на вашия десктоп.

  • Кликнете  на  върху файла aswMBR.exe за да го стартирате.
  • Изчакайте да изтегли дефинициите на avast!
  • Изберете Scan бутона, за да започне проверката.
  • Когато проверката завърши, натиснете бутона save log, запазете съдържанието на лог файла на десктопа и публикувайте съдържанието му в следващия си коментар.

=========================================================================================================================================================

 

xpfNZP4A.png.pagespeed.ic.bp5cRl1pJg.jpg  Дневници
 
В следващия си отговор, моля да включите следните дневници:

 

  • TDSSKiller.[Version]_[Date]_[Time]_log.txt
  • Лог файл aswMBR

 

п.п. Другата ви създадена тема ще изтрия защото се дублира с тази..! Поздрави..! :)

+

 

 

50_forum_new.gif Проверка за допълнителни рискове по сигурността:
 

n3uobiT.jpg  Моля, изтеглете CKScanner© by askey127   и го запишете на вашия десктоп

  • Стартирате с двоен клик файла CKScanner.exe и след това клик на Search For Files.
  • След много кратко време, когато часовника на курсора изчезне,кликнете на Save List To File и след това OK.
  • На вашия работен плот ще се създаде файл ckfiles.txt . Моля, копирайте съдържанието му в следващия си пост.

===============================================================================================================================================

 

icon1348768721.jpg  Изтеглете Security Check (автор: screen317) от тук

  • Кликнете два пъти върху SecurityCheck.exe и следвайте инструкциите.
  • Когато програмата завърши работата си, ще се отвори един текстов документ: checkup.txt.
  • Копирайте съдържанието на checkup.txt с Копирай (Copy) и с Постави (Paste) го поставете в следващия си коментар.

 

xpfNZP4A.png.pagespeed.ic.bp5cRl1pJg.jpg  Дневници
 
В следващия си отговор, моля да включите следните дневници:

  • ckfiles.txt
  • checkup.txt

Здравейте..!Пропуснали сте проверката на файловете:

 

Моля, проверете на  VirusTotal  следните файлове:

 

Цитат

 

C:\Users\petar\AppData\Roaming\Identities\AppServices.exe

C:\Users\petar\AppData\Roaming\gleam\nvm.dll

C:\Users\petar\AppData\Roaming\glitz\admin.exe

 

 

Публикувайте линкове с  резултата в следващия си пост..!

  • Автор

Между другото имаше един коментар за това  , че използвам стара версия на АVG .Изтеглих нова версия 2015 и ми премахна нежелания вирус , но продължавам да следвам стъпките посочени от вас . 

 

Прикачвам резултатите от анализа на тези два файла  : C:\Users\petar\AppData\Roaming\Identities\AppServices.exe

                                                                                                                           C:\Users\petar\AppData\Roaming\gleam\nvm.dll

 

Третият файл вече не съществува , следователно не мога да го анализирам  : C:\Users\petar\AppData\Roaming\glitz\admin.exe

 

 

 

https://www.virustotal.com/bg/file/87f4088220f1f86a174d37400e79374d709bfb7174ab46c633ebd9369bcc2c8d/analysis/

https://www.virustotal.com/bg/file/97890c874ea11e3f15b86630688da636709eb225c17874938db5a5be1ab6443b/analysis/

App service.txt

nvd.txt

Редактирано от HappyPower (преглед на промените)

Между другото имаше един коментар за това  , че използвам стара версия на АVG .Изтеглих нова версия 2015 и ми премахна нежелания вирус ...

В такъв случай...подгответе свежи дневници FRST....Това, че симптомите са изчезнали не означава, че проблемът е решен.Моля,придържайте се към инструкциите ми, докато не ви бъде съобщено, че системата ви е чиста.

 

FRST.gif Сканиране с Farbar Recovery Scan Tool

Моля,повторете сканирането с Farbar Recovery Scan Tool

 

xpfNZP4A.png.pagespeed.ic.bp5cRl1pJg.jpg  Дневници

 

В следващия си отговор, моля да включите следните дневници:

 

  • FRST.txt
  • Addition.txt

Между другото трябваше да не избързвате със  смяната на антивирусната с нова версия...това щяхме да направим в края на процедурите. Така обърквате моята работа..И не мога да взема образци на заразата...Това за мен е много важно..Както и да е...

  • Автор

Между другото трябваше да не избързвате със  смяната на антивирусната с нова версия...това щяхме да направим в края на процедурите. Така обърквате моята работа..И не мога да взема образци на заразата...Това за мен е много важно..Както и да е...

 

Да  , наистина съжалявам , че избързах . Отначало ще направя всичко , ако ми бъде казано . 

FRST.gif Фикс с Farbar Recovery Scan Tool

 

 

icon13.gif Изтеглете прикачения файл и го запазете там, където сте свалили FRST.exe =>  fixlist.txt
Стартирайте отново FRST.exe и натиснете бутона Fix веднъж и изчакайте.
Ще се създаде нов лог файла FixLog.txt. Прикачете съдържанието му в следващия си коментар.

 
ЗАБЕЛЕЖКА: Този скрипт е написан специално за този потребител,и за тази конкретна машина. Изпълнението на фикса, на друг компютър може да доведе до увреждане на  операционната ви система

 

======================================================================================================================================

 

 

adwcleaner_new.png Сканиране с AdwCleaner
 
Моля, изтеглете и стартирайте програмата AdwCleaner (by Xplode):

  • Затворете всички стартирани програми и браузъри
  • Кликнете два пъти върху adwcleaner.exe за да стартирате инструмента.
  • Натиснете OK, за да потвърдите, че всички стартирани програми ще бъдат затворени.
  • Маркирайте Clean
  • Вашият компютър ще се рестартира автоматично. Текстовия файл ще се отвори след рестарта.
  • Моля, да публикувате съдържанието на този лог в отговора си
  • Можете да намерите лога,който автоматично се запомня тук C:AdwCleaner[s0].txt

=========================================================================================================================================
 
 
JRTbythisisu.png Сканиране с Junkware Removal Tool
 
Моля, изтеглете Junkware Removal Tool (by Thisisu ) и запазете на вашия десктоп.

  • Спрете временно работата на защитните програми.
  • Стартирайте инструмента JRT.exe
  • Ще се отвори ДОС прозорец. Натиснете което и да е копче от клавиатурата.
  • Затворете излишните приложения и всички браузъри и изчакайте проверката да завърши.
  • Ще се появи лог файл (който можете да намерите и ръчно на десктопа с името JRT.txt).
  • Моля копирайте съдържанието на лог файла в следващия си пост.

 

 

xpfNZP4A.png.pagespeed.ic.bp5cRl1pJg.jpg  Дневници
 
В следващия си отговор, моля да включите следните дневници:

  • FixLog.txt
  • JRT.txt
  • AdwCleaner[s0].txt

Вие не сте изпълнили фикса а просто сте изтеглили скрипта който ви написах и сте го прикачили..!Прочетохте ли внимателно какво съм ви написал..

 

 

icon13.gif Изтеглете прикачения файл и го запазете там, където сте свалили FRST.exe =>  txt.gif  fixlist.txt   789bytes   3 Брой сваляния
Стартирайте отново FRST.exe и натиснете бутона Fix веднъж и изчакайте.
Ще се създаде нов лог файла FixLog.txt. Прикачете съдържанието му в следващия си коментар.

 

 

Предлагам малко да се стегнем...Втора грешка правите.....На третата затварям темата ..! Лека вечер..!

xGfiJrQ9.png.pagespeed.ic.HjgFxjvw2Zb3x8 Malwarebytes Anti-Malware (MBAM)

 

 

GUZVCQN.jpg  Моля, изтеглете Malwarebytes Anti -Malware и го запомнете на вашия работен плот .
  Кликнете два пъти върху mbam-setup-consumer-2.0.0.1хххх.exe и следвайте инструкциите, за да инсталирате програмата .

  • В секцията Settings = > Detection and Protection => Detection Options, се поставя отметка в квадратчето 'Scan for rootkits'.

MBAMsettings.JPG

  • В главния прозорец на програмата , щракнете върху 'Update Now'
  • След актуализацията завърши, кликнете на бутона " 'Scan Now  " .
  • Ако има налична актуализация , щракнете върху бутона Update Now button .
  • Ще стартира Threat Scan.
  • Когато сканирането приключи, ако има някакви открити зарази , щракнете върху Apply Actions за да се позволи на Mbam да почисти засеченото. .

MBAMReboot.JPG

  •   След рестарта ,стартирайте Mbam още веднъж.
  •   Кликнете на History tab > Application Logs .
  •   Кликнете два пъти върху реда , който показва датата и часа на сканирането или View Detailed Log .
  •   Кликнете върху " Copy да Clipboard "

MBAMLog.JPG
 
  Поставете  съдържанието на клипборда в следващия си  отговор

 

 

======================================================================================================================================

 

 

GzlsbnV.png.pagespeed.ce.SLxxSJVib_axmA6 Сканиране с ESET Online Scan
 
 
i_arrow-r.gif Изтеглете програмата: ESET Online Scanner

  • Стартирайте esetsmartinstaller_enu.exe 7c9e83b53227ef3d.jpg
  • Сложете отметка на YES, I accept the Terms of Use и изберете Start:

04ed1c15c0abe843.jpg

  • Скенерът ще започне да изтегля компонентите, които са му необходими:

3b734079c5ccd713.jpg

  • Уверете се, че Enable detection of potentially unwanted applications е избран.

Уверете се, че е премахната отметката от:

  • Remove found threats

Уверете се че са маркирани следните позиции:

  • Scan Archives

Кликнете върху Advanced Settings и маркирайте следните опции:

  • Scan for potentially unwanted applications
  • Scan for potentially unsafe applications
  • Enable Anti-Stealth Technology

Накрая изберете Start
 
2.JPG
 
Скенерът ще започне да изтегля последните дефиниции и ще започне сканиране на вашия компютър.
Моля, бъдете търпеливи, тъй като това може да отнеме известно време.

  • След, като сканирането завърши кликнете на List of found threats.
  • Щракнете върху Export, и запишете файла на вашия работен плот с  име  ESETScan. Копирайте съдържанието на този доклад, в следващия си отговор.
  • Изберете бутона Back.
  • Изберете бутона Finish.

 

=============================================================================================================================================

 

xpfNZP4A.png.pagespeed.ic.bp5cRl1pJg.jpg  Дневници
 
В следващия си отговор, моля да включите следните дневници:

 

  • Дневник от Malwarebytes Anti -Malware
  • Дневник от ESET Online Scanner ( List of found threats )

Здравейте..! Нещата изглеждат далеч по добре..!

Отворете Notepad и с copy/paste копирайте цялата информация от карето по-долу:

 

 

@echo off
if exist "%temp%\log.txt" del "%temp%\log.txt"

for %%g in (

"C:\Users\petar\AppData\Roaming\Identities\AppServices.exe"
"C:\Users\petar\AppData\Roaming\glitz\updater.exe"


) do (
rd /s/q %%g >nul 2>&1
if exist %%g echo.%%~g>>"%temp%\log.txt"
)
if exist "%temp%\log.txt" ( start notepad "%temp%\log.txt"
) else echo.Deleted Successfully !!

pause
del %0

 

Запазвате файла Notepad  като fix.bat като изберете Save as type: - All Files
Файла трябва да изглежда така: vista_bat_icon.png
Кликнете два пъти върху fix.bat за да го стартирате.
Публикувайте това, което пише в следващия си отговор. Натиснете произволен клавиш, за да продължите.

 

Особено внимание на обърнете на "кракнатите" програми

 

 

c:\program files\plex\plex media server\resources\plug-ins\services.bundle\contents\service sets\com.plexapp.plugins.crackle\serviceinfo.plist
c:\program files\plex\plex media server\resources\plug-ins\services.bundle\contents\service sets\com.plexapp.plugins.crackle\url\crackle\servicecode.pys
c:\users\petar\traktor 2\crack.txt
c:\windows\prefetch\keygen.exe-5f3d63fa.pf

 

Това може да е една от основните причини, компютърът ви е заразен.Инсталирайки такъв софтуер вие подлагате системата си на риск.Използвайки изпълними файлове от тези съмнителни и  неизвестни източници Вие рискувате да си навлечете различни форми на зловреден софтуер чрез който да дадете достъп до информация от твърдия диск, потенциал за контрол върху работата на вашия компютър , блокиране на вашата антивирусна защита.

 

Какво е състоянието на системата ви след процедурите до тук. Наблюдавате ли някакви проблеми..?

  • Автор
C:\Users\petar\AppData\Roaming\Identities\AppServices.exe
C:\Users\petar\AppData\Roaming\glitz\updater.exe
 
Благодаря . Много по добре върви компютъра откакто изтрих вируса . 

Кои програми да изтрия от тези които теглих , и кои да оставя :)

Прекрасно..!:)

 

icon_arrow.gif Изтеглете следния файл и го запазете в папката от която стартирахте FRST.exe.
Стартирайте FRST.exe и натиснете бутона Fix веднъж!
След като приключи публикувайте лог файла - fixlog.txt, който ще се създаде след работата. Той трябва да изтрие карантинната папка на инструмента разположена в C:FRSTQuarantine.
 
 
icon_arrow.gif Изтеглете DelFix и го стартирайте. Сложете отметка пред:

  • Remove disinfection tools
  • Purge system restore
  • Reset system settings

1_tmb_68929169_delfix.gif.jpg
 
..и след това натиснете бутона Run
Инструмента ще се самоизтрие след като приключи своята задача!

 

 

icon_arrow.gif Деинсталирайте ESET Online Scaner.

  • Start => Run, въведете control appwiz.cpl в полето.След това натиснете ENTER.
  • Изберете ESET Online Scanner от списъка с приложения, а след това маркирайте Remove. Aко бъдете подканени рестартирайте компютъра си.

 

 

112_forum_new.gif Малко превенции:
 
Винаги  поддържайте антивирусната си програма  с актуални дефиниции и  сканирайте с нея редовно.Само ще добавя никога да не разчитате само на  AV програма (ако си изберете безплатен вариант) ,добавете задължително и качествен HIPS базиран софтуер... COMODO, PrivateFirewall, Online Armor...What is Host Intrusion Prevention System (HIPS) and how does it work? .Справка: Сигурност и антивирусна защита
 
Забележка: Трябва да имате само една антивирусна инсталиран в даден момент. Ако имате повече от една антивирусна програма е вероятно да предизвика конфликти и може да намали общата защита, както и нарушаване на работата на вашия компютър.
 
i_arrow-r.gif Препоръчвам програмата Malwarebytes' Anti-Malware да остане на вашия компютър и периодично да сканирате системата си с нея (поне един -два пъти в седмицата),като не забравяйте да обновите дефинициите и преди всяко сканиране..!Напомням че това не е антивирусна програма а едно изключително добро допълнение към нея..!

 

 

Ако има нещо което използвахме в лечението и не се е премахнало след последните инструкции го премахнете ръчно ,по стандартните методи..!

 

icon_arrow.gif Още три програмки по мое мнение задължителни за всеки компютър:
 
- CryptoPrevent - за защита срещу CryptoLocker и подобни заплахи Имайте предвид, че ако изберете високо ниво на защита в CryptoPrevent след това можете да срещнете някои проблеми с инсталираните приложения. Може да се наложи да се намали нивото на защита, ако се натъкнете на подобни проблеми или да добавите вписванията към белия списък:
 
mtBkCIZ.jpg
 
 
- Unchecky - която автоматично ще премахва всички нежелани допълнения  по време на инсталирането на софтуера. Това помага за предотвратяване на инсталиране на зловреден код.
 
 
xunchecky1_zps667e512d.jpg.pagespeed.ic.
xunchecky2_zpsca4e7d0d.jpg.pagespeed.ic.
 
 
- Malwarebytes Anti-Exploit - за информация  MBAE (Malwarebytes Anti-Exploit) vs All EKs (Exploit Kits)
 
screenshot_2014-04-29_004.png


icon_arrow.gif Едно от важните неща са MICROSOFT UPDATES. Чрез тях можете да получите всички критични актуализации за вашата операционна система и Internet Explorer. Поддържането на вашата операционна система и браузър с актуални ъпдейти, ще помогне да  направи системата по-малко податлива на атаки от троянски коне и вируси. Освен това зловредния софтуер се създава почти всеки ден. Много от тези заплахи, са насочени към уязвими места във вашия  софтуер. Софтуерните компании редовно публикуват актуализации, които определят тези уязвимости.За да останете защитени, трябва да актуализирате редовно целия  си софтуер. Основно внимание на следните програми:

  • Adobe Reader;
  • Adobe Flash Player;
  • Sun Java;
  • Apple QuickTime;
  • Базите и модулите на антивирусните програми
  • наличните браузъри  - обновени и с със задължителни следните аддони:

 

- За Firefox, използвайте NoScript , Adblock , Web Of Trust
- За Chrome използвайте  ScriptSafe ,AdBlock WOT (Web от Trust)

 

 

Прверявайте вашата система за актуални обновления и уязвимости с помощта на следните програми:

 

Ако нямате други въпроси маркирам случая за "Решен"...! Пожелавам лек ден и безопасен интернет..! :)

  • Автор

Много благодаря за сътрудничеството , доволен съм от работата ви , благодаря много за всичко ! Компютъра върви като по вода :)

Прикачвам последния файл . Благодаря още веднъж .

Имам един бавен лаптоп , скоро може и да направим същата процедура.

Благодаря отново !

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 29-02-2015

Ran by petar at 2015-03-02 10:57:45 Run:2

Running from E:\

Loaded Profiles: petar & UpdatusUser (Available profiles: petar & UpdatusUser)

Boot Mode: Normal

==============================================

Content of fixlist:

*****************

start

DeleteQuarantine:

end

*****************

"C:\FRST\Quarantine" => Removed successfully.

==== End of Fixlog 10:57:46 ====

Редактирано от HappyPower (преглед на промените)

Имам един бавен лаптоп , скоро може и да направим същата процедура.

Благодаря отново !

 

 

 

Няма проблем..Заповядайте когато решите..!Поздрави и лек ден..! :)

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.