Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Проблем с GetPrivate, реклами и бавна работа на лаптопа

Featured Replies

Здравейте. От известно време браузърът ми (използвам Mozila Firefox 39.0.3) стана много бавен, постоянно зареждат страниците, изкачат постоянно едни реклами и когато изкам да заредя някоя страница ми излиза постоянно ''Powered by Get Private''. Изключително бавна работа и не можеш да влезеш в дадена страница като хората без да се появи GetPrivate. Много е дразнещо това и практически не мога да си използвам браузъра тъй като за да зареди една елементарна страница чакам изключително дълго и задължително се появява ''Powered by Get Private'', а да не говорим ако съм отворил едновременно две и повече страници. Използвам антивирусна програма ''360 Total Security'', сканирах компютъра, почистих няколко инфектирани файла, но промяна в работата няма. Моля да ме посъветвате как да си реша проблема и да се оттърва веднъж за винаги от ''GetPrivate'' и от тия дразнещи реклами. Не разполагам с компакт диск за моята операционна система. Благодаря предварително и лек ден на всички.

 

П.С. Изтеглих icon1337953436.pngFarbar Recovery Scan Tool и сканирах компютъра, по-долу е копирано съдържанието на двата файла FRST.txt и Addition.txt . Допълнително ги прикачвам за всеки слъчай.

 

 

 

 

 

 

====================Съдържание на файла FRST.txt================================================

 

Scan result of Farbar Recovery Scan Tool (FRST) (x64) Version:08-08-2015
Ran by GLOBAL (administrator) on GLOBAL-PC (08-08-2015 14:25:16)
Running from C:\Users\GLOBAL\Downloads
Loaded Profiles: GLOBAL (Available Profiles: GLOBAL)
Platform: Windows 7 Home Premium Service Pack 1 (X64) Language: English (United States)
Internet Explorer Version 8 (Default browser: FF)
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(AMD) C:\Windows\System32\atiesrxx.exe
(QIHU 360 SOFTWARE CO. LIMITED) C:\Program Files (x86)\360\Total Security\safemon\QHActiveDefense.exe
(AMD) C:\Windows\System32\atieclxx.exe
(O2Micro International) C:\Windows\System32\drivers\o2flash.exe
(The Privoxy team - www.privoxy.org) C:\Program Files (x86)\Safesoft Protector\privoxy.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Apache Software Foundation) C:\Program Files (x86)\Snap-on Business Solutions\Global EPC\GM\Tomcat\bin\tomcat6.exe
(Skype Technologies S.A.) C:\Program Files (x86)\Skype\Phone\Skype.exe
(Transaction Software, D 81829 Munich) C:\Program Files (x86)\Snap-on Business Solutions\Global EPC\GM\Transbase\tbmux32.exe
(QIHU 360 SOFTWARE CO. LIMITED) C:\Program Files (x86)\360\Total Security\safemon\QHSafeTray.exe
(Qihu Software Co. Limited) C:\Program Files (x86)\360\Total Security\safemon\QHWatchdog.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(Transaction Software, D 81829 Munich) C:\Program Files (x86)\Snap-on Business Solutions\Global EPC\GM\Transbase\tbkern32.exe
(Transaction Software, D 81829 Munich) C:\Program Files (x86)\Snap-on Business Solutions\Global EPC\GM\Transbase\tbkern32.exe
(Transaction Software, D 81829 Munich) C:\Program Files (x86)\Snap-on Business Solutions\Global EPC\GM\Transbase\tbkern32.exe
(Transaction Software, D 81829 Munich) C:\Program Files (x86)\Snap-on Business Solutions\Global EPC\GM\Transbase\tbkern32.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe


==================== Registry (Whitelisted) ==================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Run: [Apoint] => C:\Program Files\Apoint2K\Apoint.exe [373656 2012-07-19] (Alps Electric Co., Ltd.)
HKLM\...\Run: [synTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2978544 2013-05-22] (Synaptics Incorporated)
HKLM-x32\...\Run: [QHSafeTray] => C:\Program Files (x86)\360\Total Security\safemon\QHSafeTray.exe [1264248 2015-05-18] (QIHU 360 SOFTWARE CO. LIMITED)
HKU\S-1-5-21-3181475303-979739956-1422616440-1000\...\Run: [skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [53282944 2015-06-29] (Skype Technologies S.A.)
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  No File
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION

==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

ProxyEnable: [s-1-5-21-3181475303-979739956-1422616440-1000] => Internet Explorer proxy is enabled.
ProxyServer: [s-1-5-21-3181475303-979739956-1422616440-1000] => 127.0.0.1:8118
HKU\S-1-5-21-3181475303-979739956-1422616440-1000\Software\Microsoft\Internet Explorer\Main,Start Page = http://mail.ru/cnt/10445?gp=blackbear12
HKU\S-1-5-21-3181475303-979739956-1422616440-1000\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = http://www.msn.com/?ocid=iehp
HKU\S-1-5-21-3181475303-979739956-1422616440-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://services.freshy.com/general/newhometab.php?hometab=home&partner=11443&guid={0CCD4E02-2C8D-4433-BB4E-27FD668234FB}&i=
SearchScopes: HKU\S-1-5-21-3181475303-979739956-1422616440-1000 -> DefaultScope {A4365D3F-DEC3-432C-B93E-4F7A591EC540} URL = https://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:{language}:{referrer:source}&ie={inputEncoding?}&oe={outputEncoding?}
SearchScopes: HKU\S-1-5-21-3181475303-979739956-1422616440-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-3181475303-979739956-1422616440-1000 -> {A4365D3F-DEC3-432C-B93E-4F7A591EC540} URL = https://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:{language}:{referrer:source}&ie={inputEncoding?}&oe={outputEncoding?}
BHO: TSearch -> {6E727987-C8EA-44DA-8749-310C0FBE3C3E} -> C:\Program Files (x86)\Torrent Search\IEEF\Ghan73xXeI.dll No File
BHO-x32: Adobe PDF Link Helper -> {18DF081C-E8AD-4283-A596-FA578C2EBDC3} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2008-06-11] (Adobe Systems Incorporated)
BHO-x32: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-12] (Microsoft Corporation)
Filter: deflate - {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\Windows\system32\urlmon.dll [2015-05-28] (Microsoft Corporation)
Filter-x32: deflate - {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\Windows\SysWOW64\urlmon.dll [2015-05-28] (Microsoft Corporation)
Filter: gzip - {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\Windows\system32\urlmon.dll [2015-05-28] (Microsoft Corporation)
Filter-x32: gzip - {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\Windows\SysWOW64\urlmon.dll [2015-05-28] (Microsoft Corporation)
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 0.0.0.0
Tcpip\..\Interfaces\{6B665852-564F-451F-8235-7DC91111C764}: [DhcpNameServer] 192.168.1.1 0.0.0.0

FireFox:
========
FF ProfilePath: C:\Users\GLOBAL\AppData\Roaming\Mozilla\Firefox\Profiles\cgl7l14r.default
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_18_0_0_209.dll [2015-07-15] ()
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_18_0_0_209.dll [2015-07-15] ()
FF Plugin HKU\S-1-5-21-3181475303-979739956-1422616440-1000: @tnt2npapi.com/Plugin -> C:\Users\GLOBAL\AppData\Local\TNT2\2.0.0.1983\npTNT2.dll No File
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\diribg.xml [2015-08-06]
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\portalbgdict.xml [2015-08-06]
FF HKLM-x32\...\Firefox\Extensions: [[email protected]] - C:\Program Files (x86)\360\Total Security\safemon\webprotection_firefox
FF Extension: 360 Internet Protection - C:\Program Files (x86)\360\Total Security\safemon\webprotection_firefox [2015-06-20]
FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\defaults\pref\CinemaPlus-3.3ctxdvdfbsfr.js [2015-07-23] <==== ATTENTION (Points to *.cfg file)
FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\CinemaPlus-3.3cmcuotodbgq.cfg [2015-07-23] <==== ATTENTION

==================== Services (Whitelisted) ========================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

R2 PrivoxyService; C:\Program Files (x86)\Safesoft Protector\privoxy.exe [371200 2015-07-24] (The Privoxy team - www.privoxy.org) [File not signed] <==== ATTENTION
R2 QHActiveDefense; C:\Program Files (x86)\360\Total Security\safemon\QHActiveDefense.exe [839792 2015-05-18] (QIHU 360 SOFTWARE CO. LIMITED)
R2 SBS_GM_TOMCAT6; C:\Program Files (x86)\Snap-on Business Solutions\Global EPC\GM\Tomcat\bin\tomcat6.exe [57344 2007-05-05] (Apache Software Foundation) [File not signed]
R2 SBS_GM_TRANSBASE; C:\Program Files (x86)\Snap-on Business Solutions\Global EPC\GM\Transbase\tbmux32.exe [417792 2007-11-27] (Transaction Software, D 81829 Munich) [File not signed]
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation)

===================== Drivers (Whitelisted) ==========================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

R1 360AntiHacker; C:\Windows\System32\Drivers\360AntiHacker64.sys [100424 2015-05-18] (360.cn)
R3 360AvFlt; C:\Windows\System32\DRIVERS\360AvFlt.sys [77896 2015-05-18] (360.cn)
R1 360Box64; C:\Windows\System32\DRIVERS\360Box64.sys [305736 2015-05-18] (360.cn)
R1 360Camera; C:\Windows\System32\Drivers\360Camera64.sys [40520 2015-05-18] (360.cn)
R1 360FsFlt; C:\Windows\System32\DRIVERS\360FsFlt.sys [314448 2015-05-18] (Qihu 360 Software Co., Ltd.)
R0 amdide64; C:\Windows\System32\DRIVERS\amdide64.sys [11944 2012-12-04] (Advanced Micro Devices Inc.)
R1 BAPIDRV; C:\Windows\System32\DRIVERS\BAPIDRV64.sys [180816 2015-05-18] (Qihu 360 Software Co., Ltd.)
R3 O2MDRDR; C:\Windows\System32\DRIVERS\o2mdx64.sys [64160 2009-07-13] (O2Micro )
R3 RTL8187B; C:\Windows\System32\DRIVERS\RTL8187B.sys [458384 2012-05-31] (Realtek Semiconductor Corporation                           )
R3 ubohci; C:\Windows\System32\DRIVERS\ubohci.sys [132608 2012-10-05] (Unibrain)
R2 ubsbm; C:\Windows\System32\DRIVERS\ubsbm.sys [24064 2012-10-05] (Unibrain)
R2 ubumapi; C:\Windows\System32\DRIVERS\ubumapi.sys [92160 2012-10-05] (Unibrain)
U3 Winsock; no ImagePath

==================== NetSvcs (Whitelisted) ===================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)


==================== One Month Created files and folders ========

(If an entry is included in the fixlist, the file/folder will be moved.)

2015-08-08 14:25 - 2015-08-08 14:25 - 00009755 _____ C:\Users\GLOBAL\Downloads\FRST.txt
2015-08-08 14:24 - 2015-08-08 14:25 - 00000000 ____D C:\FRST
2015-08-08 14:22 - 2015-08-08 14:22 - 02169856 _____ (Farbar) C:\Users\GLOBAL\Downloads\FRST64.exe
2015-08-08 13:00 - 2015-08-08 13:00 - 00108840 _____ C:\Users\GLOBAL\AppData\Local\GDIPFONTCACHEV1.DAT
2015-08-08 11:23 - 2015-08-08 11:23 - 00409520 _____ C:\Windows\system32\FNTCACHE.DAT
2015-08-07 22:32 - 2015-08-07 22:32 - 00001147 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk
2015-08-07 22:32 - 2015-08-07 22:32 - 00000000 ____D C:\Users\GLOBAL\AppData\Roaming\Mozilla
2015-08-07 22:32 - 2015-08-07 22:32 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2015-08-07 22:12 - 2015-08-07 22:12 - 00000000 _____ C:\Windows\setuperr.log
2015-08-07 21:57 - 2015-08-07 21:57 - 00243008 _____ C:\Users\GLOBAL\Downloads\Firefox Setup Stub 39.0.3.exe
2015-08-07 20:14 - 2015-08-07 20:14 - 00000000 ____D C:\ProgramData\GridinSoft
2015-08-07 20:05 - 2015-08-07 20:05 - 73039056 _____ (GridinSoft LLC) C:\Users\GLOBAL\Downloads\gtk-2.2.7.9-setup.exe
2015-08-05 23:41 - 2015-08-05 23:41 - 00000083 _____ C:\Users\GLOBAL\Desktop\Lipsvasht fail za instalaciq na EPC.txt
2015-08-05 23:18 - 2015-08-08 00:15 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Opel Vauxhall EPC
2015-08-05 23:18 - 2015-08-05 23:18 - 00000000 ____D C:\Users\GLOBAL\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Opel Vauxhall EPC
2015-08-05 23:16 - 2015-08-05 23:16 - 00000000 ____D C:\Program Files (x86)\Snap-on Business Solutions
2015-08-05 23:05 - 2015-08-05 23:05 - 00003144 _____ C:\Windows\System32\Tasks\{175ADDB7-D993-4464-9DAA-19F6EA830EB5}
2015-08-05 23:04 - 2015-08-05 23:36 - 00000000 ____D C:\Users\GLOBAL\Downloads\EPC
2015-08-04 20:13 - 2015-08-04 20:13 - 00000043 _____ C:\Users\GLOBAL\Desktop\EPC.txt
2015-08-04 20:03 - 2015-08-04 20:03 - 01190120 _____ (Adobe Systems Incorporated) C:\Users\GLOBAL\Downloads\readerdc_en_ha_install.exe
2015-08-04 19:43 - 2015-08-07 22:32 - 00001159 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2015-08-04 15:36 - 2015-08-04 15:42 - 00000000 ____D C:\Users\GLOBAL\Desktop\Снимки Климатроник
2015-08-04 15:33 - 2015-08-04 15:41 - 00000000 ____D C:\Users\GLOBAL\Desktop\Снимки на Рая
2015-08-03 13:49 - 2015-08-03 13:49 - 00000000 __RHD C:\Users\GLOBAL\AppData\Roaming\SecuROM
2015-07-26 20:19 - 2015-07-26 20:23 - 150693110 _____ C:\Users\GLOBAL\Downloads\480P_507k_19327151.mp4
2015-07-26 20:18 - 2015-07-26 20:19 - 115876360 _____ C:\Users\GLOBAL\Downloads\480P_571K_1247331.mp4
2015-07-26 20:08 - 2015-07-26 20:08 - 45201867 _____ C:\Users\GLOBAL\Downloads\480P_400K_14442211.mp4
2015-07-26 19:57 - 2015-07-26 20:01 - 142495847 _____ C:\Users\GLOBAL\Downloads\480P_600k_20879661.mp4
2015-07-26 19:56 - 2015-07-26 19:57 - 73076406 _____ C:\Users\GLOBAL\Downloads\720P_1000k_21766061.mp4
2015-07-26 19:52 - 2015-07-26 20:05 - 114765759 _____ C:\Users\GLOBAL\Downloads\480P_470K_781521.mp4
2015-07-26 19:51 - 2015-07-26 19:53 - 87287034 _____ C:\Users\GLOBAL\Downloads\720P_1000K_14325811.mp4
2015-07-26 19:46 - 2015-07-26 19:50 - 144417312 _____ C:\Users\GLOBAL\Downloads\480P_577K_2508511.mp4
2015-07-26 19:45 - 2015-07-26 19:46 - 100781655 _____ C:\Users\GLOBAL\Downloads\480P_400k_16891411.mp4
2015-07-26 19:35 - 2015-07-26 19:43 - 256930614 _____ C:\Users\GLOBAL\Downloads\720P_1500K_30031_26161391.mp4
2015-07-24 23:21 - 2015-07-24 23:21 - 3110701056 _____ C:\Users\GLOBAL\Downloads\tis2000.iso
2015-07-24 21:10 - 2015-08-08 00:15 - 00000000 ____D C:\Program Files (x86)\Safesoft Protector
2015-07-24 21:10 - 2015-07-26 17:40 - 00000000 ____D C:\Users\GLOBAL\AppData\Roaming\Updater
2015-07-24 21:10 - 2015-07-24 21:10 - 00201600 _____ (Astori LLC) C:\Users\GLOBAL\Downloads\Opel_Vauxhall_GM_EPC_4.0__01_2010.exe
2015-07-24 21:10 - 2015-07-24 21:10 - 00000000 _____ C:\Users\GLOBAL\AppData\Roaming\3E58.tmp
2015-07-24 21:00 - 2015-07-24 21:00 - 00623687 _____ (ytdownloader.biz ) C:\Users\GLOBAL\Downloads\YTdownloader_setup.exe
2015-07-23 22:28 - 2015-07-23 22:28 - 00000258 __RSH C:\Users\GLOBAL\ntuser.pol
2015-07-23 22:27 - 2015-07-23 22:27 - 00000004 _____ C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-07-23 22:27 - 2015-07-23 22:27 - 00000000 ____D C:\Users\GLOBAL\AppData\Local\MailRu
2015-07-23 22:26 - 2015-08-08 00:15 - 00000000 ____D C:\Program Files (x86)\CinemaPlus-3.3c
2015-07-23 22:26 - 2015-08-07 22:45 - 00000258 __RSH C:\ProgramData\ntuser.pol
2015-07-23 22:26 - 2015-07-23 22:32 - 00000000 ____D C:\Users\GLOBAL\AppData\Local\Mail.Ru
2015-07-23 22:26 - 2015-07-23 22:26 - 00000000 ____D C:\Users\GLOBAL\AppData\Roaming\TSearch
2015-07-23 22:25 - 2015-07-23 22:25 - 00000000 ____D C:\Users\GLOBAL\AppData\Roaming\MailProducts
2015-07-23 22:17 - 2015-07-23 22:17 - 00720896 _____ (Indigo Rose Corporation) C:\Windows\iun6002.exe
2015-07-23 22:17 - 2015-07-23 22:17 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Colin McRae 2005 Polish language add-on
2015-07-23 22:17 - 2015-07-23 22:17 - 00000000 ____D C:\Program Files (x86)\Colin McRae 2005 Polish language add-on
2015-07-23 22:03 - 2015-07-23 22:30 - 00001954 _____ C:\Users\Public\Desktop\Colin McRae Rally 2005.lnk
2015-07-23 22:03 - 2015-07-23 22:03 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2015-07-23 22:03 - 2015-07-23 22:03 - 00000000 ____D C:\Program Files (x86)\Codemasters
2015-07-23 13:18 - 2015-07-23 22:10 - 00000000 ____D C:\Users\GLOBAL\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\GameSpy Arcade
2015-07-23 13:18 - 2015-07-23 22:10 - 00000000 ____D C:\Program Files (x86)\GameSpy Arcade
2015-07-23 13:18 - 2015-07-23 13:18 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GameSpy Arcade
2015-07-23 12:57 - 2015-07-23 22:03 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Codemasters
2015-07-23 12:57 - 2015-07-23 12:57 - 00001869 _____ C:\Users\Public\Desktop\Colin McRae Rally 04.lnk
2015-07-23 12:50 - 2015-07-23 12:58 - 00000000 ____D C:\Program Files (x86)\Colin_McRae_Rally_04
2015-07-22 23:19 - 2015-07-22 23:19 - 00000000 ____H C:\Windows\system32\Drivers\Msft_User_WpdMtpDr_01_09_00.Wdf
2015-07-20 15:36 - 2015-08-03 13:30 - 00000000 ____D C:\Windows\Tasks\360Disabled
2015-07-20 15:36 - 2015-07-20 15:36 - 00000000 ____D C:\ProgramData\360SD
2015-07-20 15:29 - 2015-07-20 15:29 - 00000000 ____D C:\Users\GLOBAL\Downloads\Colin Mcrae Rally
2015-07-20 14:58 - 2015-07-20 14:58 - 00000000 ____D C:\Users\GLOBAL\AppData\Roaming\Quest3D
2015-07-20 14:55 - 2015-07-20 14:55 - 00002243 _____ C:\Users\Public\Desktop\Ship Simulator Extremes.lnk
2015-07-20 14:55 - 2015-07-20 14:55 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Paradox Interactive
2015-07-20 14:48 - 2015-07-20 14:48 - 00000000 ____D C:\Program Files (x86)\Paradox Interactive
2015-07-20 14:29 - 2015-07-20 14:29 - 00003194 _____ C:\Windows\System32\Tasks\{A721298C-5C6A-4BE4-8E3D-AA35D65F46D4}
2015-07-20 14:08 - 2015-07-20 14:08 - 00002243 _____ C:\Users\GLOBAL\Desktop\Live For Speed DE.lnk
2015-07-20 14:07 - 2015-07-20 14:07 - 00000000 ____D C:\Program Files (x86)\Ape'X'
2015-07-17 14:08 - 2015-07-17 14:09 - 00000000 ____D C:\Users\GLOBAL\Downloads\Srabsko
2015-07-17 14:07 - 2015-07-17 14:09 - 00000000 ____D C:\Users\GLOBAL\Downloads\Gracko
2015-07-11 22:23 - 2015-07-11 22:23 - 03697425 _____ C:\Users\GLOBAL\Downloads\NEDA UKRADEN - Shumi shumi Qvore - uGet.flv.mp3.part
2015-07-10 17:03 - 2015-07-10 17:03 - 00001122 _____ C:\Users\GLOBAL\Desktop\EVEREST Ultimate Edition.lnk
2015-07-10 17:03 - 2015-07-10 17:03 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavalys
2015-07-10 17:03 - 2015-07-10 17:03 - 00000000 ____D C:\Program Files (x86)\Lavalys
2015-07-10 17:02 - 2015-07-10 17:02 - 10255080 _____ (Lavalys, Inc. ) C:\Users\GLOBAL\Downloads\Everest Ultimate Edition 5.50 Build 2100 (kaldata.com).exe
2015-07-10 13:38 - 2015-07-10 13:40 - 18526148 _____ C:\Users\GLOBAL\Downloads\480P_600k_22324381.mp4.part

==================== One Month Modified files and folders ========

(If an entry is included in the fixlist, the file/folder will be moved.)

2015-08-08 14:14 - 2015-06-20 23:21 - 00000830 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2015-08-08 14:12 - 2015-06-20 19:12 - 00000000 ____D C:\Users\GLOBAL\AppData\Roaming\Skype
2015-08-08 13:06 - 2009-07-14 07:45 - 00028320 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2015-08-08 13:06 - 2009-07-14 07:45 - 00028320 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2015-08-08 13:02 - 2015-06-19 13:45 - 01935389 _____ C:\Windows\WindowsUpdate.log
2015-08-08 12:59 - 2015-06-20 09:49 - 00010422 _____ C:\Windows\setupact.log
2015-08-08 12:59 - 2009-07-14 08:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2015-08-08 00:15 - 2015-06-21 19:22 - 00000000 __SHD C:\ProgramData\360Quarant
2015-08-08 00:15 - 2015-06-21 19:22 - 00000000 __SHD C:\$360Section
2015-08-07 22:32 - 2015-07-04 12:21 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2015-08-07 22:12 - 2015-06-20 09:48 - 00375288 _____ C:\Windows\PFRO.log
2015-08-07 20:19 - 2015-06-20 20:48 - 00000000 ____D C:\Users\GLOBAL\AppData\Roaming\AIMP3
2015-08-07 20:19 - 2015-06-20 18:36 - 00003082 _____ C:\Windows\System32\Tasks\{DC900C0E-48C0-4596-84E6-F79C63C872D6}
2015-08-07 20:19 - 2015-06-19 17:24 - 00003802 _____ C:\Windows\System32\Tasks\klcp_update
2015-08-07 20:19 - 2015-06-19 16:46 - 00000000 ____D C:\Users\GLOBAL\AppData\Roaming\uTorrent
2015-08-07 20:19 - 2015-06-19 14:41 - 00000000 ____D C:\Windows\Panther
2015-08-07 20:06 - 2015-06-20 18:28 - 00000000 ____D C:\Users\GLOBAL\AppData\Roaming\360safe
2015-08-06 23:23 - 2015-06-19 16:01 - 00029913 _____ C:\Users\GLOBAL\Desktop\Джанти.txt
2015-08-04 20:03 - 2015-06-19 17:20 - 00000000 ____D C:\Users\GLOBAL\AppData\Local\Adobe
2015-08-04 17:24 - 2015-06-22 10:38 - 00000000 ___RD C:\Program Files (x86)\Skype
2015-08-04 17:24 - 2015-06-19 17:21 - 00000000 ____D C:\Program Files (x86)\Adobe
2015-08-03 22:35 - 2009-07-14 08:08 - 00032606 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2015-08-03 13:30 - 2015-06-20 23:21 - 00003768 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
2015-07-24 21:12 - 2015-06-19 15:49 - 00001355 _____ C:\Users\GLOBAL\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2015-07-23 22:39 - 2015-06-20 18:27 - 00000000 ____D C:\ProgramData\360safe
2015-07-23 22:28 - 2015-06-19 15:49 - 00000000 ____D C:\Users\GLOBAL
2015-07-23 22:26 - 2009-07-14 06:20 - 00000000 ___HD C:\Windows\system32\GroupPolicy
2015-07-23 20:17 - 2015-07-08 11:44 - 00000000 ____D C:\Users\GLOBAL\Downloads\HIP HOP Prolet 2015
2015-07-22 12:52 - 2009-07-14 06:20 - 00000000 ____D C:\Windows\system32\NDF
2015-07-20 15:36 - 2015-06-20 18:27 - 00000000 ____D C:\ProgramData\360TotalSecurity
2015-07-20 14:30 - 2015-06-19 15:49 - 00000000 ____D C:\Users\GLOBAL\AppData\Local\VirtualStore
2015-07-18 20:24 - 2015-07-07 13:47 - 00000000 ____D C:\Users\GLOBAL\Downloads\Terminator Genisys {2015} V2 CAM XVID AC3-MRG
2015-07-17 10:24 - 2009-07-14 08:13 - 00713888 _____ C:\Windows\system32\PerfStringBackup.INI
2015-07-15 10:14 - 2015-06-20 23:21 - 00778416 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2015-07-15 10:14 - 2015-06-20 23:21 - 00142512 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2015-07-12 10:30 - 2015-06-20 19:11 - 00000000 ____D C:\ProgramData\Skype
2015-07-11 16:54 - 2015-06-19 16:00 - 00000000 ____D C:\Users\GLOBAL\Desktop\IVA

==================== Files in the root of some directories =======

2015-07-24 21:10 - 2015-07-24 21:10 - 0000000 _____ () C:\Users\GLOBAL\AppData\Roaming\3E58.tmp

==================== Bamital & volsnap Check =================

(There is no automatic fix for files that do not pass verification.)

C:\Windows\system32\winlogon.exe => File is digitally signed
C:\Windows\system32\wininit.exe => File is digitally signed
C:\Windows\SysWOW64\wininit.exe => File is digitally signed
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\SysWOW64\explorer.exe => File is digitally signed
C:\Windows\system32\svchost.exe => File is digitally signed
C:\Windows\SysWOW64\svchost.exe => File is digitally signed
C:\Windows\system32\services.exe => File is digitally signed
C:\Windows\system32\User32.dll => File is digitally signed
C:\Windows\SysWOW64\User32.dll => File is digitally signed
C:\Windows\system32\userinit.exe => File is digitally signed
C:\Windows\SysWOW64\userinit.exe => File is digitally signed
C:\Windows\system32\rpcss.dll => File is digitally signed
C:\Windows\system32\dnsapi.dll => File is digitally signed
C:\Windows\SysWOW64\dnsapi.dll => File is digitally signed
C:\Windows\system32\Drivers\volsnap.sys => File is digitally signed

 

 

 

 

 

 

============================Съдържание на файла  Addition.txt==================================

 

Additional scan result of Farbar Recovery Scan Tool (x64) Version:08-08-2015
Ran by GLOBAL (2015-08-08 14:26:19)
Running from C:\Users\GLOBAL\Downloads
Boot Mode: Normal
==========================================================


==================== Accounts: =============================

Administrator (S-1-5-21-3181475303-979739956-1422616440-500 - Administrator - Disabled)
GLOBAL (S-1-5-21-3181475303-979739956-1422616440-1000 - Administrator - Enabled) => C:\Users\GLOBAL
Guest (S-1-5-21-3181475303-979739956-1422616440-501 - Limited - Disabled)

==================== Security Center ========================

(If an entry is included in the fixlist, it will be removed.)

AV: 360 Total Security (Enabled - Up to date) {2B66EE1E-E5C8-C2F7-648F-4E55AC68D37D}
AS: 360 Total Security (Enabled - Up to date) {90070FFA-C3F2-CD79-5E3F-7527D7EF99C0}
AS: Windows Defender (Enabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installed Programs ======================

(Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.)

µTorrent (HKU\S-1-5-21-3181475303-979739956-1422616440-1000\...\uTorrent) (Version: 3.4.3.40760 - BitTorrent Inc.)
2007 Microsoft Office Suite Service Pack 2 (SP2) (HKLM-x32\...\{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}) (Version:  - Microsoft)
2007 Microsoft Office Suite Service Pack 2 (SP2) (x32 Version:  - Microsoft) Hidden
360 Total Security (HKLM-x32\...\360TotalSecurity) (Version: 6.6.1.1024 - 360 Security Center)
Acrobat.com (HKLM-x32\...\com.adobe.mauby.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1) (Version: 1.1.377 - Adobe Systems Incorporated)
Acrobat.com (x32 Version: 0.0.0 - Adobe Systems Incorporated) Hidden
Adobe Flash Player 18 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 18.0.0.209 - Adobe Systems Incorporated)
Adobe Reader 9 (HKLM-x32\...\{AC76BA86-7AD7-1033-7B44-A90000000001}) (Version: 9.0.0 - Adobe Systems Incorporated)
AIMP3 (HKLM-x32\...\AIMP3) (Version: v3.60.1495, 03.06.2015 - AIMP DevTeam)
ALPS Touch Pad Driver (HKLM\...\{9F72EF8B-AEC9-4CA5-B483-143980AFD6FD}) (Version: 8.100.303.108 - ALPS ELECTRIC CO., LTD.)
CinemaPlus-3.3c (HKLM-x32\...\CinemaPlus-3.3c) (Version:  - ) <==== ATTENTION
Colin McRae 2005 Polish language add-on (HKLM-x32\...\Colin McRae 2005 Polish language add-on) (Version:  - )
Colin McRae Rally 04 (HKLM-x32\...\Colin McRae Rally 04) (Version:  - )
Colin McRae Rally 2005 (HKLM-x32\...\{CC67770B-581D-4E96-B72A-A7907CE18725}) (Version: 1.00.000 - )
EVEREST Ultimate Edition v5.50 (HKLM-x32\...\EVEREST Ultimate Edition_is1) (Version: 5.50 - Lavalys, Inc.)
GameSpy Arcade (HKLM-x32\...\GameSpy Arcade) (Version:  - )
GM Global Infrastructure (HKLM-x32\...\{DEC87176-0C27-4F62-8BEA-273B426907FA}) (Version: 1.02.4520 - Snap-on Business Solutions, Inc.)
GM Global Local Database (HKLM-x32\...\{A00FC9C3-B26D-4898-A1F6-3B1AA4BFE06C}) (Version: 1.0.5020 - Snap-on Business Solutions, Inc.)
K-Lite Mega Codec Pack 11.2.0 (HKLM-x32\...\KLiteCodecPack_is1) (Version: 11.2.0 - )
KMPlayer (remove only) (HKLM-x32\...\The KMPlayer) (Version: 3.9.1.136 - PandoraTV)
Live For Speed S2 Drift Edition 2010 z25 (HKLM-x32\...\Live For Speed S2 Drift Edition 2010 z25) (Version:  - )
Metric Collection SDK 35 (x32 Version: 1.2.0006.00 - Lenovo Group Limited) Hidden
Microsoft Office Enterprise 2007 (HKLM-x32\...\ENTERPRISE) (Version: 12.0.6425.1000 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Mozilla Firefox 39.0.3 (x86 bg) (HKLM-x32\...\Mozilla Firefox 39.0.3 (x86 bg)) (Version: 39.0.3 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 39.0.3 - Mozilla)
Nero 7 Lite 7.9.6.0 (HKLM-x32\...\Nero 7 Lite_is1) (Version:  - Updatepack.nl)
Opel Vauxhall EPC (HKLM-x32\...\{F701D817-279E-4C1E-B31E-4922428BCEF0}) (Version: 1.00.4130 - Snap-on Business Solutions, Inc.)
Opel Vauxhall EPC Database (HKLM-x32\...\{B26483F7-DB12-4B77-9F8F-F1D0FFA573BF}) (Version: 1.00.4171 - Snap-on Business Solutions, Inc.)
PowerISO (HKLM-x32\...\PowerISO) (Version: 5.8 - Power Software Ltd)
Ship Simulator Extremes (HKLM-x32\...\Ship Simulator Extremes_is1) (Version:  - )
Skype™ 7.6 (HKLM-x32\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 7.6.105 - Skype Technologies S.A.)
Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 16.6.2.13 - Synaptics Incorporated)
WinRAR 5.20 (32-bit) (HKLM-x32\...\WinRAR archiver) (Version: 5.20.0 - win.rar GmbH)

==================== Custom CLSID (Whitelisted): ==========================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)


==================== Restore Points =========================

04-08-2015 17:23:44 Removed Skype Click to Call
05-08-2015 23:15:51 Installed GM Global Infrastructure.
05-08-2015 23:17:28 Installed Opel Vauxhall EPC.
05-08-2015 23:18:19 Installed GM Global Local Database.
05-08-2015 23:18:59 Installed Opel Vauxhall EPC Database.

==================== Hosts content: ===============================

(If needed Hosts: directive could be included in the fixlist to reset Hosts.)

2009-07-14 05:34 - 2009-06-11 00:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts

==================== Scheduled Tasks (Whitelisted) =============

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

Task: {206A1241-A3C8-42E3-89B0-DE955F4872AA} - System32\Tasks\Lenovo\Lenovo Customer Feedback Program 64 35 => C:\Program Files (x86)\Lenovo\Customer Feedback Program 35\Lenovo.TVT.CustomerFeedback.Agent35.exe [2014-09-10] (Lenovo)
Task: {2C66E016-2004-4F42-8543-641C8C364BB5} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-07-15] (Adobe Systems Incorporated)
Task: {75DBA553-7516-4A31-9762-F42E2042236C} - System32\Tasks\{175ADDB7-D993-4464-9DAA-19F6EA830EB5} => pcalua.exe -a C:\Users\GLOBAL\Downloads\EPC\setup2.exe -d C:\Users\GLOBAL\Downloads\EPC
Task: {79EFF5F0-583E-4EDA-B4BC-66C42B9957E0} - System32\Tasks\klcp_update => C:\Program Files (x86)\K-Lite Codec Pack\Tools\CodecTweakTool.exe [2015-05-31] ()
Task: {B91BD1DE-3ADE-40C3-8166-A84C4692A3D8} - System32\Tasks\{DC900C0E-48C0-4596-84E6-F79C63C872D6} => Firefox.exe http://ui.skype.com/ui/0/6.7.73.102.456/en/abandoninstall?page=tsWLM
Task: {F9BD9FE5-4282-4997-B6E6-F915A44BE7A8} - System32\Tasks\{A721298C-5C6A-4BE4-8E3D-AA35D65F46D4} => pcalua.exe -a "E:\GAMES\Need for Speed - Most Wanted\eauninstall.exe" -d "E:\GAMES\Need for Speed - Most Wanted"

(If an entry is included in the fixlist, the task (.job) file will be moved. The file which is running by the task will not be moved.)

Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe

==================== Loaded Modules (Whitelisted) ==============
 

FRST.txt

Addition.txt

Здравейте..! :)

 

remove%20outdated.jpg Деинсталиране нa програми

  • Натиснете WindowsKey.png + R на клавиатурата си по едно и също време. Въведете appwiz.cpl и щракнете върху OK. Деинсталирайте  програмата които съм ви написал в карето:

 

CinemaPlus-3.3c

 

След завършване на деинсталацията, моля  да рестартирате машината си!

 

 

FRST.gif Фикс с Farbar Recovery Scan Tool

 
icon13.gif Изтеглете прикачения файл и го запазете там, където сте свалили FRST.exe => fixlist.txt
Стартирайте отново FRST.exe и натиснете бутона Fix веднъж и изчакайте.
Ще се създаде нов лог файла FixLog.txt. Прикачете съдържанието му в следващия си коментар.

 
ЗАБЕЛЕЖКА: Този скрипт е написан специално за този потребител,и за тази конкретна машина. Изпълнението на фикса, на друг компютър може да доведе до увреждане на  операционната ви система

 

 

xpfNZP4A.png.pagespeed.ic.bp5cRl1pJg.jpg  Дневници
 
В следващия си отговор, моля да включите следните дневници:

  • FixLog.txt
  • Автор

 

Здравейте..! :)

 

remove%20outdated.jpg Деинсталиране нa програми

  • Натиснете WindowsKey.png + R на клавиатурата си по едно и също време. Въведете appwiz.cpl и щракнете върху OK. Деинсталирайте  програмата които съм ви написал в карето:

 

След завършване на деинсталацията, моля  да рестартирате машината си!

 

 

FRST.gif Фикс с Farbar Recovery Scan Tool

 

icon13.gif Изтеглете прикачения файл и го запазете там, където сте свалили FRST.exe => attachicon.giffixlist.txt

Стартирайте отново FRST.exe и натиснете бутона Fix веднъж и изчакайте.

Ще се създаде нов лог файла FixLog.txt. Прикачете съдържанието му в следващия си коментар.

 

ЗАБЕЛЕЖКА: Този скрипт е написан специално за този потребител,и за тази конкретна машина. Изпълнението на фикса, на друг компютър може да доведе до увреждане на  операционната ви система

 

 

xpfNZP4A.png.pagespeed.ic.bp5cRl1pJg.jpg  Дневници

 

В следващия си отговор, моля да включите следните дневници:

  • FixLog.txt

 

 

 

Здравейте. Благодаря за отговора.

 

- Деинсталирах CinemaPlus-3.3c съгласно инструкцията, рестартирах компютъра

- Изтеглих файла fixlist.txt съгласно инструкцията и го преместих от папка downloads (където се запамети) на десктопа, понеже FRST.exe ми е на десктопа - предполагам, че преместването на десктопа не е проблем, но Вие ще кажете ако е.

- Стартирах отново FRST.exe и натиснах бутона Fix веднъж и изчаках - по средата на процеса ми излезе съобщение от антивирусната ми програма ''360 Total Security'', че FRST се опитва да извърши промени и да премахне файлове, които може да са важни и имаше около 15 файла, после около 30 файла под карантина, но разреших всички файлове да бъдат премахнати. Предполагам, че това е правилното, което е трябвало да задам.

- отдолу е копираното съдържание на новия лог файл FixLog.txt , който се създаде. Също така го прикачвам за всеки случай.

 

Ще чакам за следващи инструкции. Благодаря предварително и лек ден.

 

 

==============Съдържанието на новия лог файл FixLog.txt ================================================================

 

 

Fix result of Farbar Recovery Scan Tool (x64) Version:08-08-2015

Ran by GLOBAL (2015-08-09 14:48:08) Run:1

Running from C:\Users\GLOBAL\Desktop

Loaded Profiles: GLOBAL (Available Profiles: GLOBAL)

Boot Mode: Normal

==============================================

fixlist content:

*****************

start

CreateRestorePoint:

CloseProcesses:

C:\Program Files (x86)\Safesoft Protector\privoxy.exe

ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  No File

GroupPolicy: Group Policy on Chrome detected <======= ATTENTION

ProxyServer: [s-1-5-21-3181475303-979739956-1422616440-1000] => 127.0.0.1:8118

SearchScopes: HKU\S-1-5-21-3181475303-979739956-1422616440-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =

BHO: TSearch -> {6E727987-C8EA-44DA-8749-310C0FBE3C3E} -> C:\Program Files (x86)\Torrent Search\IEEF\Ghan73xXeI.dll No File

FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\defaults\pref\CinemaPlus-3.3ctxdvdfbsfr.js [2015-07-23] <==== ATTENTION (Points to *.cfg file)

FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\CinemaPlus-3.3cmcuotodbgq.cfg [2015-07-23] <==== ATTENTION

R2 PrivoxyService; C:\Program Files (x86)\Safesoft Protector\privoxy.exe [371200 2015-07-24] (The Privoxy team - www.privoxy.org) [File not signed] <==== ATTENTION

C:\Program Files (x86)\Safesoft Protector

RemoveProxy:

cmd: netsh winsock reset catalog

cmd: ipconfig /flushdns

emptytemp:

reboot:

end

*****************

Restore point was successfully created.

Processes closed successfully.

C:\Program Files (x86)\Safesoft Protector\privoxy.exe => moved successfully.

"HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00avast" => key removed successfully

HKCR\CLSID\{472083B0-C522-11CF-8763-00608CC02F24} => key not found.

C:\Windows\system32\GroupPolicy\Machine => moved successfully.

C:\Windows\system32\GroupPolicy\GPT.ini => moved successfully.

HKU\S-1-5-21-3181475303-979739956-1422616440-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => value removed successfully

"HKU\S-1-5-21-3181475303-979739956-1422616440-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" => key removed successfully

HKCR\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => key not found.

"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6E727987-C8EA-44DA-8749-310C0FBE3C3E}" => key removed successfully

"HKCR\CLSID\{6E727987-C8EA-44DA-8749-310C0FBE3C3E}" => key removed successfully

C:\Program Files (x86)\mozilla firefox\defaults\pref\CinemaPlus-3.3ctxdvdfbsfr.js => moved successfully.

C:\Program Files (x86)\mozilla firefox\CinemaPlus-3.3cmcuotodbgq.cfg => moved successfully.

PrivoxyService => service removed successfully

C:\Program Files (x86)\Safesoft Protector => moved successfully.

========= RemoveProxy: =========

HKLM\SYSTEM\CurrentControlSet\services\NlaSvc\Parameters\Internet\ManualProxies\\ => value removed successfully

HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => value removed successfully

HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => value removed successfully

HKU\S-1-5-21-3181475303-979739956-1422616440-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable => value removed successfully

HKU\S-1-5-21-3181475303-979739956-1422616440-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => value removed successfully

HKU\S-1-5-21-3181475303-979739956-1422616440-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => value removed successfully

HKU\S-1-5-21-3181475303-979739956-1422616440-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => value removed successfully

========= End of RemoveProxy: =========

=========  netsh winsock reset catalog =========

Sucessfully reset the Winsock Catalog.

You must restart the computer in order to complete the reset.

========= End of CMD: =========

=========  ipconfig /flushdns =========

Windows IP Configuration

Successfully flushed the DNS Resolver Cache.

========= End of CMD: =========

EmptyTemp: => 142 MB temporary data Removed.

The system needed a reboot..

==== End of Fixlog 14:49:39 ====

Fixlog.txt

Прекрасно сте се справили..! Продължаваме с почистването..!

 

adwcleaner_new.png Сканиране с AdwCleaner
 
Моля, изтеглете и стартирайте програмата AdwCleaner (by Xplode):

  • Затворете всички стартирани програми и браузъри
  • Кликнете два пъти върху adwcleaner.exe за да стартирате инструмента.
  • Натиснете OK, за да потвърдите, че всички стартирани програми ще бъдат затворени.
  • Маркирайте Clean
  • Вашият компютър ще се рестартира автоматично. Текстовия файл ще се отвори след рестарта.
  • Моля, да публикувате съдържанието на този лог в отговора си
  • Можете да намерите лога,който автоматично се запомня тук C:AdwCleaner[s0].txt

 

 

JRTbythisisu.png Сканиране с Junkware Removal Tool
 
Моля, изтеглете Junkware Removal Tool (by Thisisu ) и запазете на вашия десктоп.

  • Спрете временно работата на защитните програми.
  • Стартирайте инструмента JRT.exe
  • Ще се отвори ДОС прозорец. Натиснете което и да е копче от клавиатурата.
  • Затворете излишните приложения и всички браузъри и изчакайте проверката да завърши.
  • Ще се появи лог файл (който можете да намерите и ръчно на десктопа с името JRT.txt).
  • Моля копирайте съдържанието на лог файла в следващия си пост.

 

 

GUZVCQN.jpg Моля, изтеглете Malwarebytes Anti -Malware и го запомнете на вашия работен плот .

Кликнете два пъти върху mbam-setup - 2.1.4.1018.exe и следвайте инструкциите, за да инсталирате програмата . Убедете се че преди края на инсталацията има отметка тук:

  • Launch Malwarebytes Anti-Malware
  • 14-дневен пробен период е предварително избран. Можете да премахнете отметката ако желаете, при което няма да се ограничат възможностите за сканиране и премахване на зловреден софтуер с програмата.
  • Натиснете Finish
  • В края на инсталацията, ще се извърши актуализация на база данни.
  • Отидете до табът Settings > Detection and Protection > и под категорията Detection Options включете опцията "Scan for rootkits".
  • Отидете до табът Scan, сложете радио-бутона пред Threat Scan и кликнете върху Scan Now и ще започне сканиране за зловреден софтуер.
  • При някои инфекции можете да видите съобщението:

                                      "Could not load DDA driver"

  • Натиснете "Yes" на това съобщение за да позволите драйвера да се зареди след рестарт.
  • Когато сканирането приключи, ако има някакви открити зарази , щракнете върху Remove Selected за да се позволи на Mbam да почисти засеченото. .
  • В повечето случаи, ще се поиска рестартиране
  • Изчакайте подканата за рестартиране на компютъра, за да се появи, след това кликнете върху Yes
  • След рестарта ,стартирайте Mbam още веднъж.
  • Кликнете на History tab > Application Logs .
  • Кликнете два пъти върху реда , който показва датата и часа на сканирането и натиснете бутона "Copy to Clipboard"
  • Поставете съдържанието на лог файла с клавишната комбинация Ctrl + V и го публикувайте в следващия си коментар.

 

 

xpfNZP4A.png.pagespeed.ic.bp5cRl1pJg.jpg  Дневници
 
В следващия си отговор, моля да включите следните дневници:

 

 

  • AdwCleaner[s0].txt
  • JRT.txt
  • Дневник от Malwarebytes Anti -Malware
  • Автор

 

Прекрасно сте се справили..! Продължаваме с почистването..!

 

adwcleaner_new.png Сканиране с AdwCleaner

 

Моля, изтеглете и стартирайте програмата AdwCleaner (by Xplode):

  • Затворете всички стартирани програми и браузъри
  • Кликнете два пъти върху adwcleaner.exe за да стартирате инструмента.
  • Натиснете OK, за да потвърдите, че всички стартирани програми ще бъдат затворени.
  • Маркирайте Clean
  • Вашият компютър ще се рестартира автоматично. Текстовия файл ще се отвори след рестарта.
  • Моля, да публикувате съдържанието на този лог в отговора си
  • Можете да намерите лога,който автоматично се запомня тук C:AdwCleaner[s0].txt

 

 

JRTbythisisu.png Сканиране с Junkware Removal Tool

 

Моля, изтеглете Junkware Removal Tool (by Thisisu ) и запазете на вашия десктоп.

  • Спрете временно работата на защитните програми.
  • Стартирайте инструмента JRT.exe
  • Ще се отвори ДОС прозорец. Натиснете което и да е копче от клавиатурата.
  • Затворете излишните приложения и всички браузъри и изчакайте проверката да завърши.
  • Ще се появи лог файл (който можете да намерите и ръчно на десктопа с името JRT.txt).
  • Моля копирайте съдържанието на лог файла в следващия си пост.

 

 

GUZVCQN.jpg Моля, изтеглете Malwarebytes Anti -Malware и го запомнете на вашия работен плот .

Кликнете два пъти върху mbam-setup - 2.1.4.1018.exe и следвайте инструкциите, за да инсталирате програмата . Убедете се че преди края на инсталацията има отметка тук:

  • Launch Malwarebytes Anti-Malware
  • 14-дневен пробен период е предварително избран. Можете да премахнете отметката ако желаете, при което няма да се ограничат възможностите за сканиране и премахване на зловреден софтуер с програмата.
  • Натиснете Finish
  • В края на инсталацията, ще се извърши актуализация на база данни.
  • Отидете до табът Settings > Detection and Protection > и под категорията Detection Options включете опцията "Scan for rootkits".
  • Отидете до табът Scan, сложете радио-бутона пред Threat Scan и кликнете върху Scan Now и ще започне сканиране за зловреден софтуер.
  • При някои инфекции можете да видите съобщението:

                                      "Could not load DDA driver"

  • Натиснете "Yes" на това съобщение за да позволите драйвера да се зареди след рестарт.
  • Когато сканирането приключи, ако има някакви открити зарази , щракнете върху Remove Selected за да се позволи на Mbam да почисти засеченото. .
  • В повечето случаи, ще се поиска рестартиране
  • Изчакайте подканата за рестартиране на компютъра, за да се появи, след това кликнете върху Yes
  • След рестарта ,стартирайте Mbam още веднъж.
  • Кликнете на History tab > Application Logs .
  • Кликнете два пъти върху реда , който показва датата и часа на сканирането и натиснете бутона "Copy to Clipboard"
  • Поставете съдържанието на лог файла с клавишната комбинация Ctrl + V и го публикувайте в следващия си коментар.

 

 

xpfNZP4A.png.pagespeed.ic.bp5cRl1pJg.jpg  Дневници

 

В следващия си отговор, моля да включите следните дневници:

 

 

  • AdwCleaner[s0].txt
  • JRT.txt
  • Дневник от Malwarebytes Anti -Malware

 

 

 

 

Здравейте. Благодаря за отговора.

Изтеглех и стартирах програмата AdwCleaner (by Xplode) като преди това затворих всички стартирани програми и браузъри съгласно инструкцията. Но след като стартирах adwcleaner.exe не ми се появи никъде OK, за да потвърдя, че всички стартирани програми ще бъдат затворени. Също така бутона Clean беше неактивен и нямаше как да го маркирам. Вместо това натиснах бутона Scan и чак след това натиснах бутона Cleaning. Kомпютърът се рестартира автоматично. Текстовия лог файл, който се отвори след рестарта е копиран долу, също така го прикрепям за всеки случай.

 

=================================Съдържание на текстовия лог файл AdwCleaner[s0].txt=================================

# AdwCleaner v4.208 - Logfile created 09/08/2015 at 20:12:40

# Updated 09/07/2015 by Xplode

# Database : 2015-08-01.1 [server]

# Operating system : Windows 7 Home Premium Service Pack 1 (x64)

# Username : GLOBAL - GLOBAL-PC

# Running from : C:\Users\GLOBAL\Desktop\adwcleaner_4.208.exe

# Option : Cleaning

***** [ Services ] *****

***** [ Files / Folders ] *****

Folder Deleted : C:\Program Files (x86)\TNT2

Folder Deleted : C:\Users\GLOBAL\AppData\Local\Mail.Ru

Folder Deleted : C:\Users\GLOBAL\AppData\Local\MailRu

Folder Deleted : C:\Users\GLOBAL\AppData\Roaming\OpenCandy

Folder Deleted : C:\Users\GLOBAL\AppData\Roaming\TSearch

Folder Deleted : C:\Users\GLOBAL\AppData\Roaming\Updater

Folder Deleted : C:\Users\GLOBAL\Documents\ShopperPro

***** [ Scheduled tasks ] *****

***** [ Shortcuts ] *****

***** [ Registry ] *****

Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{C379EAD1-CB34-4B09-AF6B-7E587F8BCD80}

Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{6E727987-C8EA-44DA-8749-310C0FBE3C3E}

Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DEDAF650-12B8-48F5-A843-BBA100716106}

Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{72A6AB0F-2FA8-4C73-9FCB-1E62A608F001}

Key Deleted : [x64] HKLM\SOFTWARE\Classes\CLSID\{0FEB2313-F89B-4AC6-8153-84025604A06A}

Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{0FEB2313-F89B-4AC6-8153-84025604A06A}

Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{02F878DF-E2BE-4B85-8CB4-A0D2D4E2ED7F}

Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{2AF343DD-3102-4F9D-AC95-DCA4C95382C7}

Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{3137BC14-D8D7-4B67-8FFA-2E0B2E9D541B}

Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{4CA2AC92-971B-47B1-ACB6-357B552155AC}

Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{52C5395B-1FCD-47FA-A834-FD830701C2D5}

Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{5D3DCC39-9233-4330-94E9-DA92BE49CA1A}

Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{615FACDF-DADB-440D-AC91-8AAB0AE9E3AD}

Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{762D463B-C45A-456D-A80D-8689C297C91E}

Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{7A6BE473-7960-44D0-BD54-D23DA76353DF}

Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{803F550E-BAAE-42BB-8917-64BA0006AB17}

Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{8D5BC51D-C9D3-43B9-B728-B30677B7C7E8}

Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{991C9D8D-A789-4DB9-BDFC-5F33398B04BF}

Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{A5ACC874-D943-483F-A2D1-14598D51F872}

Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{B0474212-0D9D-4361-90B3-B89D1A44275D}

Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{BFDE183A-C6FE-41D2-80F9-586C29210AC2}

Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{D83C83BF-3EDD-4410-ADAB-5295116DD8C7}

Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{DD260902-9420-4055-A956-9152EB4F3E6A}

Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{EB1F9F3C-5526-4DAE-BD4B-3EAA7715DA9F}

Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{F1912128-469A-4138-AA26-9699C15BB13E}

Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{F68DC16C-9C2B-455B-8853-7E4D34BAA3F4}

Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{FBA8498F-B3A0-4942-A2BF-E0CB7BC7E000}

Key Deleted : HKCU\Software\Conduit

Key Deleted : HKCU\Software\IM

Key Deleted : HKCU\Software\TNT2

Key Deleted : HKCU\Software\Torrent Search

Key Deleted : HKLM\SOFTWARE\Conduit

Key Deleted : HKLM\SOFTWARE\Torrent Search

Key Deleted : HKLM\SOFTWARE\SecureWebChannel

***** [ Web browsers ] *****

-\\ Internet Explorer v8.0.7601.18870

Setting Restored : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]

-\\ Mozilla Firefox v39.0.3 (x86 bg)

*************************

AdwCleaner[R0].txt - [4222 bytes] - [09/08/2015 19:48:42]

AdwCleaner[R1].txt - [4281 bytes] - [09/08/2015 19:54:24]

AdwCleaner[R2].txt - [4340 bytes] - [09/08/2015 19:55:39]

AdwCleaner[s0].txt - [3969 bytes] - [09/08/2015 20:12:40]

########## EOF - C:\AdwCleaner\AdwCleaner[s0].txt - [4028  bytes] ##########

===================================================================================================================

 

 

Изтеглих Junkware Removal Tool (by Thisisu ), и спрях временно работата на защитните програми съгласно инструкцията и стартирах инструмента JRT.exе. Съдържанието на лог файла е отдолу, също така го прикрепям за всеки случай.

 

========================================Съдържание на лог файла JRT.txt===============================================

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Junkware Removal Tool (JRT) by Malwarebytes

Version: 7.5.5 (08.05.2015:1)

OS: Windows 7 Home Premium x64

Ran by GLOBAL on 09.08.2015 Ј. at 22:20:57,35

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

~~~ Services

~~~ Tasks

~~~ Registry Values

Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\Start Page

Successfully repaired: [Registry Value] HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main\\Start Page

Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Main\\Start Page

Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\Main\\Start Page

Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\Main\\Start Page

Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-21-3181475303-979739956-1422616440-1000\Software\Microsoft\Internet Explorer\Main\\Start Page

~~~ Registry Keys

~~~ Files

~~~ Folders

Successfully deleted: [Folder] C:\Program Files (x86)\CinemaPlus-3.3c

Successfully deleted: [Folder] C:\Users\GLOBAL\AppData\Roaming\mailproducts

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Scan was completed on 09.08.2015 Ј. at 22:25:44,62

End of JRT log

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

=======================================================================================================================

 

 

Изтеглих Malwarebytes Anti -Malware и  инсталирах програмата съгласно инструкциите . Отидох до табът Settings > Detection and Protection > и под категорията Detection Options включих опцията "Scan for rootkits". След това отидох до табът Scan, сложих радио-бутона пред Threat Scan и кликнах върху Scan Now. Когато сканирането приключи, имаше около 13 открити зарази, щракнах върху Remove Selected за да почисти засеченото. Отдолу е съдържанието на Application Log-а от Malwarebytes Anti -Malware , също така го прикрепям за всеки случай.

 

 

==================================Съдържание на Application Log-а от Malwarebytes Anti -Malware=======================

 

Malwarebytes Anti-Malware

www.malwarebytes.org

Scan Date: 09.08.2015 г.

Scan Time: 22:43 ч.

Logfile:

Administrator: Yes

Version: 2.1.8.1057

Malware Database: v2015.08.09.05

Rootkit Database: v2015.08.06.01

License: Trial

Malware Protection: Enabled

Malicious Website Protection: Enabled

Self-protection: Disabled

OS: Windows 7 Service Pack 1

CPU: x64

File System: NTFS

User: GLOBAL

Scan Type: Threat Scan

Result: Completed

Objects Scanned: 340852

Time Elapsed: 16 min, 59 sec

Memory: Enabled

Startup: Enabled

Filesystem: Enabled

Archives: Enabled

Rootkits: Enabled

Heuristics: Enabled

PUP: Enabled

PUM: Enabled

Processes: 0

(No malicious items detected)

Modules: 0

(No malicious items detected)

Registry Keys: 8

Trojan.Proxy, HKLM\SOFTWARE\CLASSES\Torrent_Torrentex.DynamicNS, Quarantined, [6564699d484335015cb4b4dc788a06fa],

Trojan.Proxy, HKLM\SOFTWARE\WOW6432NODE\CLASSES\Torrent_Torrentex.DynamicNS, Quarantined, [9a2fe71f5a313402dc340a8632d053ad],

Trojan.Proxy, HKLM\SOFTWARE\CLASSES\WOW6432NODE\Torrent_Torrentex.DynamicNS, Quarantined, [9a2fe71f5a313402dc340a8632d053ad],

PUP.Optional.TidyNetwork.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\DRAGDROP\{70BC1CDB-0744-4172-BDA0-B5A487D00C3A}, Quarantined, [725746c0cac10333a82077b1f2112fd1],

PUP.Optional.CinemaPlus.A, HKU\S-1-5-21-3181475303-979739956-1422616440-1000\SOFTWARE\CinemaPlus-3.3c, Quarantined, [54755bab8902fc3a25592f01897aca36],

PUP.Optional.TidyNetwork.A, HKU\S-1-5-21-3181475303-979739956-1422616440-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\DRAGDROP\{70BC1CDB-0744-4172-BDA0-B5A487D00C3A}, Quarantined, [ccfd0bfb6823b97d2e9b83a54fb4718f],

PUP.Optional.TNT.A, HKU\S-1-5-21-3181475303-979739956-1422616440-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{72A6AB0F-2FA8-4C73-9FCB-1E62A608F001}, Quarantined, [9a2f50b62269d4625d0ea77212f16e92],

PUP.Optional.TidyNetwork.A, HKU\S-1-5-21-3181475303-979739956-1422616440-1000\SOFTWARE\MOZILLAPLUGINS\@tnt2npapi.com/Plugin, Quarantined, [8a3f8d7967241125be97124d996a9c64],

Registry Values: 1

PUP.Optional.TNT.A, HKU\S-1-5-21-3181475303-979739956-1422616440-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{72A6AB0F-2FA8-4C73-9FCB-1E62A608F001}|AppName, TNT2User.exe, Quarantined, [9a2f50b62269d4625d0ea77212f16e92]

Registry Data: 2

PUP.Optional.Freshy.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\ABOUTURLS|Tabs, http://services.freshy.com/general/newhometab.php?hometab=home&partner=11443&guid={0CCD4E02-2C8D-4433-BB4E-27FD668234FB}&i=,Good: (www.google.com), Bad: (http://services.freshy.com/general/newhometab.php?hometab=home&partner=11443&guid={0CCD4E02-2C8D-4433-BB4E-27FD668234FB}&i=),Replaced,[4e7bad5996f5ca6c16ce47facc3943bd]

PUM.Disabled.SecurityCenter, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\SECURITY CENTER|UpdatesDisableNotify, 1, Good: (0), Bad: (1),Replaced,[f9d0de280784f541f0302325bd48fe02]

Folders: 0

(No malicious items detected)

Files: 0

(No malicious items detected)

Physical Sectors: 0

(No malicious items detected)

(end)

 

======================================================================================================================

 

 

Ще чакам за следващи инструкции. Благодаря предварително.

AdwCleanerS0.txt

JRT.txt

MBAM LOG.txt

  • Автор

Какво е моментното състояние на системата ви..? Наблюдавате ли първоначалните симптоми..?

 

 

Здравейте. Компютърът ми е значително по-бърз в сравнение с преди и мисля, че работи доста добре за параметрите си и не се товари вече толкова, когато използвам браузъра. Не се зареждат постоянно страниците когато отворя две и повече страници в Mozilla Firefox, рекламите вече не изкачат и когато искам да заредя някоя страница не ми излиза вече ''Powered by Get Private''. Ако от LOG-овете, които ви пратих от всичките програми за чистене излиза, че компютърът ми е чист и няма какво да се чисти повече, това е добре. Ако трябва да се чисти още, ще чакам инструкции. Благодаря Ви много за помощта и лека вечер на всички.

Прекрасно...На финалната права сме..! Контролно сканиране с:

 

GzlsbnV.png.pagespeed.ce.SLxxSJVib_axmA6 Сканиране с ESET Online Scan
 
 
i_arrow-r.gif Изтеглете програмата: ESET Online Scanner

  • Стартирайте esetsmartinstaller_enu.exe 7c9e83b53227ef3d.jpg
  • Сложете отметка на YES, I accept the Terms of Use и изберете Start:

04ed1c15c0abe843.jpg

  • Скенерът ще започне да изтегля компонентите, които са му необходими:

3b734079c5ccd713.jpg

  • Уверете се, че Enable detection of potentially unwanted applications е избран.

Уверете се, че е премахната отметката от:

  • Remove found threats

Уверете се че са маркирани следните позиции:

  • Scan Archives

Кликнете върху Advanced Settings и маркирайте следните опции:

  • Scan for potentially unwanted applications
  • Scan for potentially unsafe applications
  • Enable Anti-Stealth Technology

Накрая изберете Start
 
2.JPG
 
Скенерът ще започне да изтегля последните дефиниции и ще започне сканиране на вашия компютър.
Моля, бъдете търпеливи, тъй като това може да отнеме известно време.

  • След, като сканирането завърши кликнете на List of found threats.
  • Щракнете върху Export, и запишете файла на вашия работен плот с  име  ESETScan. Копирайте съдържанието на този доклад, в следващия си отговор.
  • Изберете бутона Back.
  • Изберете бутона Finish.

 

 

icon1348768721.jpg  Изтеглете Security Check (автор: screen317) от тук

  • Кликнете два пъти върху SecurityCheck.exe и следвайте инструкциите.
  • Когато програмата завърши работата си, ще се отвори един текстов документ: checkup.txt.
  • Копирайте съдържанието на checkup.txt с Копирай (Copy) и с Постави (Paste) го поставете в следващия си коментар.

 

 

xpfNZP4A.png.pagespeed.ic.bp5cRl1pJg.jpg  Дневници
 
В следващия си отговор, моля да включите следните дневници:

 

  • Дневник от ESET Online Scanner ( List of found threats )
  • checkup.txt
  • Автор

 

Прекрасно...На финалната права сме..! Контролно сканиране с:

 

GzlsbnV.png.pagespeed.ce.SLxxSJVib_axmA6 Сканиране с ESET Online Scan

 

 

i_arrow-r.gif Изтеглете програмата: ESET Online Scanner

  • Стартирайте esetsmartinstaller_enu.exe 7c9e83b53227ef3d.jpg
  • Сложете отметка на YES, I accept the Terms of Use и изберете Start:

04ed1c15c0abe843.jpg

  • Скенерът ще започне да изтегля компонентите, които са му необходими:

3b734079c5ccd713.jpg

  • Уверете се, че Enable detection of potentially unwanted applications е избран.

Уверете се, че е премахната отметката от:

  • Remove found threats

Уверете се че са маркирани следните позиции:

  • Scan Archives

Кликнете върху Advanced Settings и маркирайте следните опции:

  • Scan for potentially unwanted applications
  • Scan for potentially unsafe applications
  • Enable Anti-Stealth Technology

Накрая изберете Start

 

2.JPG

 

Скенерът ще започне да изтегля последните дефиниции и ще започне сканиране на вашия компютър.

Моля, бъдете търпеливи, тъй като това може да отнеме известно време.

  • След, като сканирането завърши кликнете на List of found threats.
  • Щракнете върху Export, и запишете файла на вашия работен плот с  име  ESETScan. Копирайте съдържанието на този доклад, в следващия си отговор.
  • Изберете бутона Back.
  • Изберете бутона Finish.

 

 

icon1348768721.jpg  Изтеглете Security Check (автор: screen317) от тук

  • Кликнете два пъти върху SecurityCheck.exe и следвайте инструкциите.
  • Когато програмата завърши работата си, ще се отвори един текстов документ: checkup.txt.
  • Копирайте съдържанието на checkup.txt с Копирай (Copy) и с Постави (Paste) го поставете в следващия си коментар.

 

 

xpfNZP4A.png.pagespeed.ic.bp5cRl1pJg.jpg  Дневници

 

В следващия си отговор, моля да включите следните дневници:

 

  • Дневник от ESET Online Scanner ( List of found threats )
  • checkup.txt

 

 

 

Здравейте. Изтеглих програмата: ESET Online Scanner и стартирах esetsmartinstaller_enu.exe и сложих всички отметки съгласно инструкцията. Отдолу е копиран списъка с откритите заплахи след сканирането с ESET Online Scanner. Също така прикачен е файла ESETScan.

 

=============================================List of found threats=============================================

 

 

C:\AdwCleaner\Quarantine\C\Program Files (x86)\TNT2\TNT2UserPS64.dll.vir    a variant of Win32/Toolbar.TNT2.C potentially unwanted application

C:\AdwCleaner\Quarantine\C\Program Files (x86)\TNT2\2.0.0.1983\IEToolbar64.dll.vir    a variant of Win32/Toolbar.TNT2.C potentially unwanted application

C:\AdwCleaner\Quarantine\C\Program Files (x86)\TNT2\Profiles\11443\passport64.dll.vir    a variant of Win32/Toolbar.TNT2.C potentially unwanted application

C:\Program Files (x86)\Ape'X'\Live For Speed S2 Drift Edition 2010\LFSKeygen.exe    a variant of Win32/Keygen.BQ potentially unsafe application

E:\Dido Memori Stick\Deamon tools\DTLite4454-0316.exe    Win32/OpenCandy potentially unsafe application

E:\Dido Memori Stick\instal\KMPlayer_EN_3.3.0.33.exe    a variant of Win32/Bundled.Toolbar.Ask.D potentially unsafe application

E:\Dido Memori Stick\instal\uTorrent.exe    a variant of Win32/OpenCandy.C potentially unsafe application

E:\Dido Memori Stick\instal\NOD 32\NOD32_v3.0.650_32bits_FiX_1.2-TemDono.rar    Win32/RiskWare.HackAV.BG application

E:\Dido Memori Stick\instal\PowerISO v5.8\PowerISO5-x64.exe    Win32/OpenCandy potentially unsafe application

E:\Dido Memori Stick\instal\PowerISO v5.8\PowerISO5.exe    Win32/OpenCandy potentially unsafe application

E:\New Folder\DIDO\Desktop\ccsetup316.exe    Win32/Bundled.Toolbar.Google.E potentially unsafe application

E:\POLICIQ 6kola\ЦСПП-Варна\Pazardjik\cspp\cspp\oi_PDFReaderSetupexe.exe    a variant of Win32/OpenInstall potentially unwanted application

 

=======================================================================================================================

 

 

 

Изтеглих Security Check и действах съгласно инструкциите. Отдолу е копирано съдържанието на файла checkup.txt. Също така checkup.txt е прикрепен за всеки случай.

 

 

=====================================Съдържание на checkup.txt========================================================

 

Results of screen317's Security Check version 1.006  

 Windows 7 Service Pack 1 x64 (UAC is enabled)  

``````````````Antivirus/Firewall Check:``````````````

 Windows Firewall Enabled!  

360 Total Security   

 WMI entry may not exist for antivirus; attempting automatic update.

`````````Anti-malware/Other Utilities Check:`````````

 Adobe Flash Player 18.0.0.209  

 Adobe Reader 9 Adobe Reader out of Date!

 Mozilla Firefox (39.0.3)

````````Process Check: objlist.exe by Laurent````````  

 Malwarebytes Anti-Malware mbamservice.exe  

 Malwarebytes Anti-Malware mbam.exe  

 Malwarebytes Anti-Malware mbamscheduler.exe   

`````````````````System Health check`````````````````

 Total Fragmentation on Drive C: 4%

````````````````````End of Log``````````````````````

=====================================================================================================================

 

 

Ще чакам за следващи инструкции ако има такива. Благодаря предварително.

ESETScan.txt

checkup.txt

Мисля че всичко е наред..! Обновете  Adobe Reader:

 

http://www.adobe.com/support/downloads/product.jsp?platform=windows&product=10

 

 

icon_arrow.gif Изтеглете DelFix и го стартирайте. Сложете отметка пред:

  • Remove disinfection tools
  • Purge system restore
  • Reset system settings
  • Create registry backup

delfix.JPG
 
..и след това натиснете бутона Run

  • След като операцията е завърши,ще се създаде дневник
  • Копирате го и го поставите в следващия си отговор

Инструмента ще се самоизтрие след като приключи своята задача!

 

i_arrow-r.gif Препоръчвам програмата Malwarebytes' Anti-Malware да остане на вашия компютър и периодично да сканирате системата си с нея (поне един -два пъти в седмицата),като не забравяйте да обновите дефинициите и преди всяко сканиране..!Напомням че това не е антивирусна програма а едно изключително добро допълнение към нея..!
 
 
Ако има нещо което използвахме в лечението и не се е премахнало след последните инструкции го премахнете ръчно ,по стандартните методи..!

 

 

112_forum_new.gif Малко превенции:
 
Винаги  поддържайте антивирусната си програма  с актуални дефиниции и  сканирайте с нея редовно.Само ще добавя никога да не разчитате само на  AV програма (ако си изберете безплатен вариант) ,добавете задължително и качествен HIPS базиран софтуер... COMODO, PrivateFirewall, Online Armor...What is Host Intrusion Prevention System (HIPS) and how does it work? .Справка: Сигурност и антивирусна защита
 
Забележка: Трябва да имате само една антивирусна инсталиран в даден момент. Ако имате повече от една антивирусна програма е вероятно да предизвика конфликти и може да намали общата защита, както и нарушаване на работата на вашия компютър.
 

 

icon_arrow.gif Още три програмки по мое мнение задължителни за всеки компютър:
 
- CryptoPrevent - за защита срещу CryptoLocker и подобни заплахи Имайте предвид, че ако изберете високо ниво на защита в CryptoPrevent след това можете да срещнете някои проблеми с инсталираните приложения. Може да се наложи да се намали нивото на защита, ако се натъкнете на подобни проблеми или да добавите вписванията към белия списък:
 
mtBkCIZ.jpg
 
 
- Unchecky - която автоматично ще премахва всички нежелани допълнения  по време на инсталирането на софтуера. Това помага за предотвратяване на инсталиране на зловреден код.
 
 
xunchecky1_zps667e512d.jpg.pagespeed.ic.
xunchecky2_zpsca4e7d0d.jpg.pagespeed.ic.
 
 
- Malwarebytes Anti-Exploit - за информация  MBAE (Malwarebytes Anti-Exploit) vs All EKs (Exploit Kits)
 
screenshot_2014-04-29_004.png

 

 

 

icon_arrow.gif Едно от важните неща са MICROSOFT UPDATES. Чрез тях можете да получите всички критични актуализации за вашата операционна система и Internet Explorer. Поддържането на вашата операционна система и браузър с актуални ъпдейти, ще помогне да  направи системата по-малко податлива на атаки от троянски коне и вируси. Освен това зловредния софтуер се създава почти всеки ден. Много от тези заплахи, са насочени към уязвими места във вашия  софтуер. Софтуерните компании редовно публикуват актуализации, които определят тези уязвимости.За да останете защитени, трябва да актуализирате редовно целия  си софтуер. Основно внимание на следните програми:

  • Adobe Reader;
  • Adobe Flash Player;
  • Sun Java;
  • Apple QuickTime;
  • Базите и модулите на антивирусните програми
  • наличните браузъри  - обновени и с със задължителни следните аддони:

 

- За Firefox, използвайте NoScript , Adblock , Web Of Trust
- За Chrome използвайте  ScriptSafe ,AdBlock WOT (Web от Trust)

 

 

Прверявайте вашата система за актуални обновления и уязвимости с помощта на следните програми:

 

 

 

Ако нямате други проблеми да приключваме...Маркирам случая за "Решен"...! Пожелавам лека вечер и безопасен интернет..! :)

  • 2 седмици по-късно...
  • Автор

Мисля че всичко е наред..! Обновете  Adobe Reader:

 

http://www.adobe.com/support/downloads/product.jsp?platform=windows&product=10

 

 

icon_arrow.gif Изтеглете DelFix и го стартирайте. Сложете отметка пред:

  • Remove disinfection tools
  • Purge system restore
  • Reset system settings
  • Create registry backup

delfix.JPG

 

..и след това натиснете бутона Run

  • След като операцията е завърши,ще се създаде дневник
  • Копирате го и го поставите в следващия си отговор

Инструмента ще се самоизтрие след като приключи своята задача!

 

i_arrow-r.gif Препоръчвам програмата Malwarebytes' Anti-Malware да остане на вашия компютър и периодично да сканирате системата си с нея (поне един -два пъти в седмицата),като не забравяйте да обновите дефинициите и преди всяко сканиране..!Напомням че това не е антивирусна програма а едно изключително добро допълнение към нея..!

 

 

Ако има нещо което използвахме в лечението и не се е премахнало след последните инструкции го премахнете ръчно ,по стандартните методи..!

 

 

112_forum_new.gif Малко превенции:

 

Винаги  поддържайте антивирусната си програма  с актуални дефиниции и  сканирайте с нея редовно.Само ще добавя никога да не разчитате само на  AV програма (ако си изберете безплатен вариант) ,добавете задължително и качествен HIPS базиран софтуер... COMODO, PrivateFirewall, Online Armor...What is Host Intrusion Prevention System (HIPS) and how does it work? .Справка: Сигурност и антивирусна защита

 

Забележка: Трябва да имате само една антивирусна инсталиран в даден момент. Ако имате повече от една антивирусна програма е вероятно да предизвика конфликти и може да намали общата защита, както и нарушаване на работата на вашия компютър.

 

 

icon_arrow.gif Още три програмки по мое мнение задължителни за всеки компютър:

 

- CryptoPrevent - за защита срещу CryptoLocker и подобни заплахи Имайте предвид, че ако изберете високо ниво на защита в CryptoPrevent след това можете да срещнете някои проблеми с инсталираните приложения. Може да се наложи да се намали нивото на защита, ако се натъкнете на подобни проблеми или да добавите вписванията към белия списък:

 

mtBkCIZ.jpg

 

 

- Unchecky - която автоматично ще премахва всички нежелани допълнения  по време на инсталирането на софтуера. Това помага за предотвратяване на инсталиране на зловреден код.

 

 

xunchecky1_zps667e512d.jpg.pagespeed.ic.

xunchecky2_zpsca4e7d0d.jpg.pagespeed.ic.

 

 

- Malwarebytes Anti-Exploit - за информация  MBAE (Malwarebytes Anti-Exploit) vs All EKs (Exploit Kits)

 

screenshot_2014-04-29_004.png

 

 

 

icon_arrow.gif Едно от важните неща са MICROSOFT UPDATES. Чрез тях можете да получите всички критични актуализации за вашата операционна система и Internet Explorer. Поддържането на вашата операционна система и браузър с актуални ъпдейти, ще помогне да  направи системата по-малко податлива на атаки от троянски коне и вируси. Освен това зловредния софтуер се създава почти всеки ден. Много от тези заплахи, са насочени към уязвими места във вашия  софтуер. Софтуерните компании редовно публикуват актуализации, които определят тези уязвимости.За да останете защитени, трябва да актуализирате редовно целия  си софтуер. Основно внимание на следните програми:

  • Adobe Reader;
  • Adobe Flash Player;
  • Sun Java;
  • Apple QuickTime;
  • Базите и модулите на антивирусните програми
  • наличните браузъри  - обновени и с със задължителни следните аддони:

 

- За Firefox, използвайте NoScript , Adblock , Web Of Trust

- За Chrome използвайте  ScriptSafe ,AdBlock WOT (Web от Trust)

 

 

Прверявайте вашата система за актуални обновления и уязвимости с помощта на следните програми:

 

 

 

Ако нямате други проблеми да приключваме...Маркирам случая за "Решен"...! Пожелавам лека вечер и безопасен интернет..! :)

 

 

Здравейте. Благодаря за отговора и се извинявам за късния отговор от моя страна. Обнових  Adobe Reader. Изтеглете DelFix и го стартирах и сложих отметки съгласно указанията. Отдолу е копирано съдържанието на дневника от DelFix.

 

 

==================================съдържанието на дневника от DelFix==================================================

 

# DelFix v1.011 - Logfile created 26/08/2015 at 11:21:13

# Updated 18/08/2015 by Xplode

# Username : GLOBAL - GLOBAL-PC

# Operating System : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Removing disinfection tools ...

Deleted : C:\FRST

Deleted : C:\AdwCleaner

Deleted : C:\Users\GLOBAL\Desktop\adwcleaner_4.208.exe

Deleted : C:\Users\GLOBAL\Desktop\esetsmartinstaller_enu.exe

Deleted : C:\Users\GLOBAL\Desktop\FRST64.exe

Deleted : C:\Users\GLOBAL\Desktop\JRT.exe

Deleted : C:\Users\GLOBAL\Desktop\SecurityCheck.exe

Deleted : C:\Users\GLOBAL\Downloads\esetsmartinstaller_enu.exe

Deleted : HKLM\SOFTWARE\AdwCleaner

~ Creating registry backup ... OK

~ Cleaning system restore ...

New restore point created !

~ Resetting system settings ... OK

########## - EOF - ##########

 

====================================================================================================================

 

 

 

Относно превенциите - благодаря за съветите, ще се постаря. Дано да няма други проблеми. Благодаря и лек ден от мен :)

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.