Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Съмнения за вирус

Featured Replies

Привет.
След дълги перипетии,описани в предишните ми теми компютърът ми проработи след ъпдейт на БИОС.Проблемите бяха започнали след неуспешен опит за инсталация на програма свалена от торент, което ме кара да се съмнявам и за наличен вирус.Също имам и подозрения за autorun (или както там се казва) вирус прихванат от флашка.Ето логовете:
 

Scan result of Farbar Recovery Scan Tool (FRST) (x64) Version:17-08-2015
Ran by VAN (administrator) on VAN-PC (18-08-2015 18:58:46)
Running from C:\Users\VAN\Desktop
Loaded Profiles: VAN & UpdatusUser (Available Profiles: VAN & UpdatusUser & pc2 & Guest)
Platform: Windows 7 Ultimate Service Pack 1 (X64) Language: English (United States)
Internet Explorer Version 10 (Default browser: IE)
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Autodesk Inc.) C:\Program Files (x86)\Common Files\Autodesk Shared\AppManager\R1\AdAppMgrSvc.exe
(Autodesk, Inc.) C:\Program Files (x86)\Autodesk\Content Service\Connect.Service.ContentService.exe
(ESET) C:\Program Files\ESET\ESET Smart Security\x86\ekrn.exe
(SafeNet Inc.) C:\Windows\System32\hasplms.exe
(Nero AG) C:\Program Files (x86)\HTC\HTC Sync Manager\HSMServiceEntry.exe
() C:\Program Files (x86)\HTC\Internet Pass-Through\PassThruSvr.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(ESET) C:\Program Files\ESET\ESET Smart Security\egui.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(Microsoft Corporation) C:\Windows\SysWOW64\msiexec.exe


==================== Registry (Whitelisted) ===========================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Run: [egui] => C:\Program Files\ESET\ESET Smart Security\egui.exe [5618456 2013-09-12] (ESET)
HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1021128 2014-11-20] (Adobe Systems Incorporated)
HKLM\...\Policies\Explorer\Run: [292861103] => C:\ProgramData\mscjdjf.exe [96617856 2010-11-21] ()
HKU\S-1-5-21-2858385577-768466084-1969196162-1000\...\RunOnce: [Adobe Speed Launcher] => 1439913008
HKU\S-1-5-18\...\Run: [Autodesk Sync] => C:\Program Files\Autodesk\Autodesk Sync\AdSync.exe [1081224 2013-02-05] (Autodesk, Inc.)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\AutoCAD Startup Accelerator.lnk [2015-01-23]
ShortcutTarget: AutoCAD Startup Accelerator.lnk -> C:\Program Files (x86)\Common Files\Autodesk Shared\acstart16.exe (Autodesk, Inc)
ShellIconOverlayIdentifiers: [AutoCAD Digital Signatures Icon Overlay Handler] -> {36A21736-36C2-4C11-8ACB-D4136F2B57BD} => C:\Windows\system32\AcSignIcon.dll [2013-02-08] (Autodesk, Inc.)
ShellIconOverlayIdentifiers-x32: [AutoCAD Digital Signatures Icon Overlay Handler] -> {36A21736-36C2-4C11-8ACB-D4136F2B57BD} => C:\Windows\SysWOW64\AcSignIcon.dll [2006-09-23] (Autodesk)

==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

ProxyServer: [s-1-5-21-2858385577-768466084-1969196162-1000] => 127.0.0.1:9050
HKU\S-1-5-21-2858385577-768466084-1969196162-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://www.google.bg/
HKU\S-1-5-21-2858385577-768466084-1969196162-1000\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://www.msn.com/
SearchScopes: HKU\S-1-5-21-2858385577-768466084-1969196162-1000 -> {10CB1D7D-2785-47C3-93A8-EF627A1F9311} URL = hxxps://www.google.com/search?q={searchTerms}
BHO: Lync Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\Office15\OCHelper.dll [2014-01-23] (Microsoft Corporation)
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office15\URLREDIR.DLL [2014-01-23] (Microsoft Corporation)
BHO: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files\Microsoft Office\Office15\GROOVEEX.DLL [2014-01-23] (Microsoft Corporation)
BHO-x32: Lync Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\Office15\OCHelper.dll [2014-01-21] (Microsoft Corporation)
BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\Office15\URLREDIR.DLL [2014-01-21] (Microsoft Corporation)
BHO-x32: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files (x86)\Microsoft Office\Office15\GROOVEEX.DLL [2014-01-21] (Microsoft Corporation)
Handler: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office\Office15\MSOSB.DLL [2014-01-23] (Microsoft Corporation)
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll [2014-05-02] (Skype Technologies)
Tcpip\..\Interfaces\{CA1AF37F-262C-4082-A887-BB8EC795EB30}: [NameServer] 93.93.14.1,192.168.0.44

FireFox:
========
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_14_0_0_145.dll [2014-07-22] ()
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~1\MICROS~2\Office15\NPSPWRAP.DLL [2014-01-23] (Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_14_0_0_145.dll [2014-07-22] ()
FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files (x86)\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2014-01-21] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~1\Office15\NPSPWRAP.DLL [2014-01-21] (Microsoft Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.28.1\npGoogleUpdate3.dll [2015-08-10] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.28.1\npGoogleUpdate3.dll [2015-08-10] (Google Inc.)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2014-12-03] (Adobe Systems Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npMeetingJoinPluginOC.dll [2014-01-21] (Microsoft Corporation)
FF HKLM\...\Thunderbird\Extensions: [[email protected]] - C:\Program Files\ESET\ESET Smart Security\Mozilla Thunderbird
FF Extension: ESET Smart Security Extension - C:\Program Files\ESET\ESET Smart Security\Mozilla Thunderbird [2014-03-26]
FF HKLM-x32\...\Thunderbird\Extensions: [[email protected]] - C:\Program Files\ESET\ESET Smart Security\Mozilla Thunderbird

Chrome:
=======
CHR Profile: C:\Users\VAN\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Google Docs) - C:\Users\VAN\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-03-26]
CHR Extension: (Google Drive) - C:\Users\VAN\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-03-26]
CHR Extension: (YouTube) - C:\Users\VAN\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2014-03-26]
CHR Extension: (Google Search) - C:\Users\VAN\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2014-03-26]
CHR Extension: (FromDocToPDF) - C:\Users\VAN\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhhjmlmdpcpiojiffodbldlkgcnaeogp [2014-05-12]
CHR Extension: (Profile Visitors for Facebook) - C:\Users\VAN\AppData\Local\Google\Chrome\User Data\Default\Extensions\ihjbpjahiibmjdlcgodcnmpelpmilamk [2014-05-12]
CHR Extension: (Chrome Hotword Shared Module) - C:\Users\VAN\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2015-08-10]
CHR Extension: (Chrome Web Store Payments) - C:\Users\VAN\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-03-26]
CHR Extension: (Gmail) - C:\Users\VAN\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-03-26]

Opera:
=======
StartMenuInternet: (HKLM) Operabeta - C:\Program Files (x86)\Opera Next\Launcher.exe

==================== Services (Whitelisted) ========================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

R2 AdAppMgrSvc; C:\Program Files (x86)\Common Files\Autodesk Shared\AppManager\R1\AdAppMgrSvc.exe [576904 2013-12-22] (Autodesk Inc.)
R2 Autodesk Content Service; C:\Program Files (x86)\Autodesk\Content Service\Connect.Service.ContentService.exe [12288 2012-12-13] (Autodesk, Inc.) [File not signed]
S3 Autodesk Licensing Service; C:\Program Files (x86)\Common Files\Autodesk Shared\Service\AdskScSrv.exe [77944 2015-01-23] (Autodesk)
R2 ekrn; C:\Program Files\ESET\ESET Smart Security\x86\ekrn.exe [1337752 2013-09-12] (ESET)
R2 hasplms; C:\Windows\system32\hasplms.exe [4412872 2012-08-23] (SafeNet Inc.)
R2 HTCMonitorService; C:\Program Files (x86)\HTC\HTC Sync Manager\HSMServiceEntry.exe [87368 2014-08-04] (Nero AG)
R2 PassThru Service; C:\Program Files (x86)\HTC\Internet Pass-Through\PassThruSvr.exe [166912 2013-10-17] () [File not signed]
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2009-07-14] (Microsoft Corporation)

===================== Drivers (Whitelisted) ==========================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

S3 akshhl; C:\Windows\System32\DRIVERS\akshhl.sys [57088 2012-06-15] (SafeNet Inc.)
S3 aksusb; C:\Windows\System32\DRIVERS\aksusb.sys [296576 2012-06-15] (SafeNet Inc.)
R1 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [283200 2014-03-28] (DT Soft Ltd)
R1 eamonm; C:\Windows\System32\DRIVERS\eamonm.sys [239320 2013-09-17] (ESET)
U5 edevmon; C:\Windows\System32\Drivers\edevmon.sys [239296 2013-09-17] (ESET)
R1 ehdrv; C:\Windows\System32\DRIVERS\ehdrv.sys [168256 2013-09-17] (ESET)
R2 epfw; C:\Windows\System32\DRIVERS\epfw.sys [220232 2013-09-17] (ESET)
R1 EpfwLWF; C:\Windows\System32\DRIVERS\EpfwLWF.sys [44120 2013-09-17] (ESET)
R0 epfwwfp; C:\Windows\System32\DRIVERS\epfwwfp.sys [62136 2013-09-17] (ESET)
R2 hardlock; C:\Windows\system32\drivers\hardlock.sys [323584 2012-10-06] (SafeNet Inc.)
R3 ROCKEYNT; C:\Windows\System32\DRIVERS\Rockey4.sys [36904 2015-08-10] (Feitian Technologies Co., Ltd.)
R3 RTL8023x64; C:\Windows\System32\DRIVERS\Rtnic64.sys [51712 2009-06-10] (Realtek Semiconductor Corporation )
S3 AIDA64Driver; \??\I:\ \AIDA64 Extreme Edition\kerneld.x64 [X]
S3 esihdrv; \??\C:\Users\VAN\AppData\Local\Temp\esihdrv.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]

==================== NetSvcs (Whitelisted) ===================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)


==================== One Month Created files and folders ========

(If an entry is included in the fixlist, the file/folder will be moved.)

2015-08-18 18:58 - 2015-08-18 18:59 - 00011360 _____ C:\Users\VAN\Desktop\FRST.txt
2015-08-18 18:58 - 2015-08-18 18:58 - 00000000 ____D C:\FRST
2015-08-18 18:55 - 2015-08-18 18:55 - 02173440 _____ (Farbar) C:\Users\VAN\Desktop\FRST64.exe
2015-08-18 15:23 - 2015-08-18 15:23 - 00000190 _____ C:\Users\VAN\Desktop\hwmonitorw.ini
2015-08-18 14:38 - 2015-08-18 15:07 - 00000890 _____ C:\Users\VAN\Desktop\WhoCrashed.lnk
2015-08-18 14:38 - 2015-08-18 15:05 - 00000000 ____D C:\Program Files\WhoCrashed
2015-08-18 14:38 - 2015-08-18 14:38 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WhoCrashed
2015-08-18 14:35 - 2015-08-18 14:35 - 02256152 _____ (Resplendence Software Projects Sp. ) C:\Users\VAN\Desktop\whocrashedSetup.exe
2015-08-18 14:20 - 2015-08-18 14:17 - 00262192 _____ C:\Users\VAN\Desktop\081815-22448-01.dmp
2015-08-18 14:17 - 2015-08-18 14:17 - 00262192 _____ C:\Windows\Minidump\081815-22448-01.dmp
2015-08-18 14:17 - 2015-08-18 14:17 - 00000000 ____D C:\Windows\Minidump
2015-08-15 12:29 - 2015-08-15 12:29 - 00000000 ____H C:\Users\VAN\AppData\Local\BITB942.tmp
2015-08-15 12:28 - 2015-08-15 12:28 - 00000000 ____H C:\Users\VAN\AppData\Local\BIT3054.tmp
2015-08-15 12:28 - 2015-08-15 12:28 - 00000000 ____H C:\Users\VAN\AppData\Local\BIT2F2A.tmp
2015-08-15 12:28 - 2015-08-15 12:28 - 00000000 _____ C:\Users\VAN\AppData\Local\{7054E566-C02C-4717-A223-2EB3DFA54FD1}
2015-08-15 12:28 - 2015-08-15 12:28 - 00000000 _____ C:\Users\VAN\AppData\Local\{05BEB67F-83F1-4D7A-AA82-017ABD88E3BE}
2015-08-15 12:28 - 2015-08-15 12:28 - 00000000 _____ C:\Users\VAN\AppData\Local\{036867E6-C61C-4AA0-A60A-76E2E8B407BE}
2015-08-10 22:28 - 2015-08-10 22:28 - 00389632 _____ (Feitian Technologies Co.,Ltd.) C:\Windows\system32\InstDll.dll
2015-08-10 22:28 - 2015-08-10 22:28 - 00036904 _____ (Feitian Technologies Co., Ltd.) C:\Windows\system32\Drivers\Rockey4.sys
2015-08-10 22:28 - 2015-08-10 22:28 - 00023592 _____ (Feitian Technologies Co., Ltd.) C:\Windows\system32\Drivers\Rockey4USB.sys
2015-08-10 22:28 - 2015-08-10 22:28 - 00007680 _____ C:\Windows\system32\Ry4CoInst.dll
2015-08-10 19:24 - 2015-08-10 19:24 - 01526720 _____ C:\Users\VAN\Desktop\bentley+proconcrete+3d+tutorial_10924_i42897122_il345.exe.zip
2015-08-10 18:28 - 2015-08-10 18:28 - 00000000 ____D C:\Users\VAN\Desktop\bak
2015-08-10 18:21 - 2015-08-18 15:07 - 00002259 _____ C:\Users\Public\Desktop\ProStructures V8i SELECTseries 6 for AutoCAD 2014.lnk
2015-08-10 18:21 - 2015-08-10 18:21 - 00000000 ____D C:\Program Files\Common Files\Bentley Shared
2015-08-10 18:17 - 2015-08-10 18:17 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Bentley Engineering
2015-08-10 18:17 - 2015-08-10 18:17 - 00000000 ____D C:\Program Files\Bentley
2015-08-10 17:21 - 2015-08-18 14:18 - 00002242 _____ C:\Windows\setupact.log
2015-08-10 17:21 - 2015-08-10 17:21 - 00000000 _____ C:\Windows\setuperr.log
2015-08-10 15:30 - 2015-08-18 18:50 - 00000894 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore1d0d3685ed671a0.job
2015-08-10 15:30 - 2015-08-18 18:35 - 00000898 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA1d0d3685f77e1c0.job
2015-08-10 15:30 - 2015-08-10 15:30 - 06420480 _____ C:\Program Files (x86)\GUT4D84.tmp
2015-08-10 15:30 - 2015-08-10 15:30 - 00003894 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA1d0d3685f77e1c0
2015-08-10 15:30 - 2015-08-10 15:30 - 00003642 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore1d0d3685ed671a0
2015-08-10 15:30 - 2015-08-10 15:30 - 00000000 ____D C:\Program Files (x86)\GUM4C7A.tmp
2015-08-07 16:28 - 2015-08-10 17:55 - 00037339 _____ C:\Users\VAN\Desktop\zwcad.dwg
2015-08-07 16:28 - 2015-08-07 16:53 - 00056582 _____ C:\Users\VAN\Desktop\zwcad.bak
2015-08-07 14:37 - 2015-08-07 15:37 - 00000000 ____D C:\Mcad
2015-08-07 13:45 - 2015-08-07 13:45 - 00000000 ____D C:\Users\VAN\AppData\Local\Design Expert
2015-08-07 13:45 - 2015-08-07 13:45 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Design Expert
2015-08-07 13:45 - 2015-08-07 13:45 - 00000000 ____D C:\Program Files (x86)\Design Expert
2015-08-07 13:45 - 2014-11-08 10:47 - 00228352 _____ () C:\Windows\SysWOW64\pscmath.dll
2015-08-07 13:45 - 2014-11-08 10:47 - 00034304 _____ (SOFPRO) C:\Windows\SysWOW64\pcgint.dll
2015-08-07 13:45 - 2008-04-18 19:28 - 01077336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSComctl.ocx
2015-08-07 13:45 - 2008-04-18 19:28 - 00244232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Msflxgrd.ocx
2015-08-07 13:15 - 2015-08-07 13:15 - 00000000 ____D C:\Users\VAN\AppData\Roaming\PSTools
2015-08-07 11:47 - 2015-08-07 12:20 - 00000000 ____D C:\Users\VAN\AppData\Local\Microsoft Games
2015-08-06 18:08 - 2015-08-06 18:09 - 00000000 ____D C:\Users\VAN\AppData\Roaming\FreeFileSync
2015-08-05 03:15 - 2015-08-05 03:15 - 00000000 ____D C:\Windows\system32\appmgmt

==================== One Month Modified files and folders ========

(If an entry is included in the fixlist, the file/folder will be moved.)

2015-08-18 18:51 - 2014-04-13 22:59 - 00000910 _____ C:\Users\VAN\Desktop\PROJECTS.lnk
2015-08-18 18:50 - 2014-03-31 21:45 - 00000894 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore1cf4d116ffbafb0.job
2015-08-18 18:35 - 2014-05-07 16:51 - 00000898 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA1cf69fb67069c60.job
2015-08-18 18:29 - 2014-10-21 18:22 - 00001328 _____ C:\Users\VAN\Desktop\Viber.lnk
2015-08-18 18:29 - 2014-03-26 21:36 - 00001167 _____ C:\Users\VAN\Desktop\µTorrent.lnk
2015-08-18 17:56 - 2009-07-14 07:45 - 00026352 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2015-08-18 17:56 - 2009-07-14 07:45 - 00026352 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2015-08-18 17:51 - 2015-07-17 22:04 - 00145704 _____ C:\Users\pc2\AppData\Local\GDIPFONTCACHEV1.DAT
2015-08-18 16:37 - 2014-03-26 21:34 - 00000000 ____D C:\Program Files (x86)\Opera Next
2015-08-18 15:20 - 2014-03-27 05:16 - 01430294 _____ C:\Windows\WindowsUpdate.log
2015-08-18 15:05 - 2009-07-14 08:13 - 00785302 _____ C:\Windows\system32\PerfStringBackup.INI
2015-08-18 14:42 - 2014-03-26 22:34 - 00002183 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2015-08-18 14:17 - 2014-11-06 13:24 - 00000000 ____D C:\Users\VAN\AppData\Local\HTC MediaHub
2015-08-18 14:17 - 2009-07-14 08:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2015-08-15 13:04 - 2009-07-14 06:20 - 00000000 ____D C:\Windows\system32\NDF
2015-08-11 10:29 - 2009-07-14 07:45 - 00516832 _____ C:\Windows\system32\FNTCACHE.DAT
2015-08-10 22:20 - 2014-03-26 20:49 - 00000000 ____D C:\Users\VAN
2015-08-10 22:16 - 2015-07-17 18:28 - 00000000 ____D C:\Users\pc2
2015-08-10 22:16 - 2014-06-17 21:46 - 00000000 ____D C:\ProgramData\FLEXnet
2015-08-10 22:16 - 2014-03-26 23:15 - 00000000 ____D C:\Users\Guest
2015-08-10 22:16 - 2014-03-26 21:35 - 00000000 ____D C:\Users\VAN\AppData\Roaming\uTorrent
2015-08-10 22:16 - 2011-04-12 11:28 - 00000000 ___RD C:\Users\Public\Recorded TV
2015-08-10 22:16 - 2009-07-14 06:20 - 00000000 ____D C:\Windows\registration
2015-08-10 18:21 - 2014-05-31 20:58 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2015-08-10 17:53 - 2014-03-26 22:42 - 00145704 _____ C:\Users\VAN\AppData\Local\GDIPFONTCACHEV1.DAT
2015-08-10 17:24 - 2014-04-05 15:58 - 00000000 ____D C:\Program Files\Common Files\Autodesk Shared
2015-08-10 17:24 - 2014-04-05 15:58 - 00000000 ____D C:\Program Files\Autodesk
2015-08-10 17:24 - 2014-04-05 15:52 - 00000000 ____D C:\ProgramData\Autodesk
2015-08-10 17:23 - 2014-06-14 18:36 - 00000023 _____ C:\Windows\ODBCINST.INI
2015-08-10 17:22 - 2014-06-14 23:23 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Autodesk
2015-08-10 17:22 - 2014-06-14 18:36 - 00000170 _____ C:\Windows\ODBC.INI
2015-08-10 17:17 - 2014-03-28 20:07 - 00000000 ____D C:\Users\VAN\AppData\Roaming\DAEMON Tools Lite
2015-08-10 17:13 - 2014-03-26 22:24 - 00000000 ____D C:\Program Files\CCleaner
2015-08-10 16:35 - 2014-05-23 10:12 - 00003828 _____ C:\Windows\System32\Tasks\Opera scheduled Autoupdate 1395858891
2015-08-10 15:30 - 2014-05-07 16:51 - 00003894 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA1cf69fb67069c60
2015-08-10 15:30 - 2014-03-31 21:45 - 00003642 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore1cf4d116ffbafb0
2015-08-10 15:27 - 2009-07-14 08:08 - 00032572 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2015-08-07 15:34 - 2014-04-05 15:52 - 00000000 ____D C:\Users\VAN\AppData\Roaming\Autodesk
2015-08-06 17:16 - 2015-03-18 14:01 - 00000000 ____D C:\ProgramData\S-FRAME Software
2015-08-06 17:14 - 2015-03-18 14:04 - 00000080 _____ C:\AUTOEXEC.BAT
2015-08-06 05:00 - 2014-10-23 19:03 - 00031744 _____ C:\Users\VAN\Desktop\Billing_Information.xls
2015-08-05 03:28 - 2014-05-31 22:19 - 00000000 ____D C:\Файлове данни

==================== Files in the root of some directories =======

2015-08-10 15:30 - 2015-08-10 15:30 - 6420480 _____ () C:\Program Files (x86)\GUT4D84.tmp
2015-08-15 12:28 - 2015-08-15 12:28 - 0000000 ____H () C:\Users\VAN\AppData\Local\BIT2F2A.tmp
2015-08-15 12:28 - 2015-08-15 12:28 - 0000000 ____H () C:\Users\VAN\AppData\Local\BIT3054.tmp
2015-08-15 12:29 - 2015-08-15 12:29 - 0000000 ____H () C:\Users\VAN\AppData\Local\BITB942.tmp
2014-06-17 22:23 - 2014-06-17 22:24 - 0000649 _____ () C:\Users\VAN\AppData\Local\GraitecAdvance2014.data
2015-07-02 20:37 - 2015-07-14 13:14 - 0007605 _____ () C:\Users\VAN\AppData\Local\resmon.resmoncfg
2015-08-15 12:28 - 2015-08-15 12:28 - 0000000 _____ () C:\Users\VAN\AppData\Local\{036867E6-C61C-4AA0-A60A-76E2E8B407BE}
2015-08-15 12:28 - 2015-08-15 12:28 - 0000000 _____ () C:\Users\VAN\AppData\Local\{05BEB67F-83F1-4D7A-AA82-017ABD88E3BE}
2015-08-15 12:28 - 2015-08-15 12:28 - 0000000 _____ () C:\Users\VAN\AppData\Local\{7054E566-C02C-4717-A223-2EB3DFA54FD1}
2014-04-05 16:04 - 2014-04-05 16:04 - 0000153 _____ () C:\ProgramData\Microsoft.SqlServer.Compact.351.32.bc
2010-11-21 06:24 - 2010-11-21 06:24 - 96617856 ___SH () C:\ProgramData\mscjdjf.exe

Files to move or delete:
====================
C:\ProgramData\mscjdjf.exe


Some files in TEMP:
====================
C:\Users\Guest\AppData\Local\Temp\DTLite4491-0356.exe
C:\Users\Guest\AppData\Local\Temp\FNP_ACT_InstallerCA.dll
C:\Users\Guest\AppData\Local\Temp\npp.6.6.9.Installer.exe
C:\Users\Guest\AppData\Local\Temp\SkypeSetup.exe
C:\Users\VAN\AppData\Local\Temp\AcDeltree.exe
C:\Users\VAN\AppData\Local\Temp\cdo2770081529.dll
C:\Users\VAN\AppData\Local\Temp\cdo2879233143.dll
C:\Users\VAN\AppData\Local\Temp\FNP_ACT_InstallerCA.dll


==================== Bamital & volsnap =================

(There is no automatic fix for files that do not pass verification.)

C:\Windows\system32\winlogon.exe => File is digitally signed
C:\Windows\system32\wininit.exe => File is digitally signed
C:\Windows\SysWOW64\wininit.exe => File is digitally signed
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\SysWOW64\explorer.exe => File is digitally signed
C:\Windows\system32\svchost.exe => File is digitally signed
C:\Windows\SysWOW64\svchost.exe => File is digitally signed
C:\Windows\system32\services.exe => File is digitally signed
C:\Windows\system32\User32.dll => File is digitally signed
C:\Windows\SysWOW64\User32.dll => File is digitally signed
C:\Windows\system32\userinit.exe => File is digitally signed
C:\Windows\SysWOW64\userinit.exe => File is digitally signed
C:\Windows\system32\rpcss.dll => File is digitally signed
C:\Windows\system32\dnsapi.dll => File is digitally signed
C:\Windows\SysWOW64\dnsapi.dll => File is digitally signed
C:\Windows\system32\Drivers\volsnap.sys => File is digitally signed


LastRegBack: 2015-08-17 15:52

==================== End of log ============================

Addition.txt

Здравейте,

 

 

СТЪПКА 1

 

Спрете Autorun функцията.
Изтеглете и стартирайте следния файл Button_FixIt_Silver.jpg
Стартирайте го и се съгласете с лицензионното споразумение.
Натиснете Next и изчакайте да си свърши работата. Ако се наложи рестартирайте.

 

 

 

СТЪПКА 2

 

След това изтеглете KKdS6sj.pngfixlist.txt и го запазете в папката от която стартирахте FRST.exe.
Стартирайте FRST.exe и натиснете бутона Fix веднъж!
След като приключи, ако ви поиска рестарт - съгласете се. След рестарта публикувайте лог файла - fixlog.txt, който ще се създаде след работата на програмата.
 
Внимание: Скрипта е създаден за текущата система. Да не се ползва за други системи с подобни проблеми!

 

 

СТЪПКА 3

 

 

Изтеглете UsbFix и я запазете на десктопа.

Сложете заразената флашка в USB-то.
Стартирайте инструмента и натиснете бутона Clean.

Публикувайте лог файла в следващия си коментар.

 

 

 

Поздрави!

Как е сега положението. Премахнахме бацила с FRST (имаше само usb червейче), а usbfix се погрижи за премахване на атрибутите (hidden и system) от файловете и ги върна по местата им + ваксинира всички дялове против USB зарази. A спирането на autorun с инструмента на MS също ще помогне за предотвратяването на зарази. Само да отбележа, че след ваксинирането на дяловета с UsbFix, вече няма да можете да смените имената на дяловете...за да го направите (ако искате) ще се наложи да премахнете имунизацията с инструмента MKV.exe (но пък премахването на имунизацията ще намали малко защитата - вие си преценете, кое ви е по-важно). :)

 

 

Поздрави! :)

Как е сега положението. Премахнахме бацила с FRST (имаше само usb червейче), а usbfix се погрижи за премахване на атрибутите (hidden и system) от файловете и ги върна по местата им + ваксинира всички дялове против USB зарази. A спирането на autorun с инструмента на MS също ще помогне за предотвратяването на зарази. Само да отбележа, че след ваксинирането на дяловета с UsbFix, вече няма да можете да смените имената на дяловете...за да го направите (ако искате) ще се наложи да премахнете имунизацията с инструмента MKV.exe (но пък премахването на имунизацията ще намали малко защитата - вие си преценете, кое ви е по-важно). :)

 

 

Поздрави! :)

You are the men!

Скритите файлове на флашката се появиха.Системата е добре, то и със заразата нямаше силно изявени симптоми.Аз се бях притеснил да не съм пипнал нещо по-сериозно.Благодаря много!

Ами радвам се, че помогнах. Все пак можете да направите една профилактична проверка с последната версия на Malwarebytes Anti-Malware и инсталираната антивирусна програма, но не мисля, че ще има други проблеми.
 
Можете да видите финалните препоръки тук (четете само от точка 1 надолу, без да обръщате внимание на скрипта в началото на поста).
Съветвам ви да прочетете и пост 25 затова как се работи с CryptoPrevent за да си спестите проблемите (ако решите да я пробвате).
Бтв Eset разполага и с HIPS. Добре ще е да се запознаете и с неговите възможности.

What is HIPS (Host-based Intrusion Prevention System)
HIPS - Advanced setup

 

 

Поздрави и лека вечер! :bye1:

Извинявам се , че се намесвам в темата, но за да не отварям нова само за един въпрос..Инсталирал съм Crypto Prevent на Windows 7 Home Premium x 64 и единствено съм избрал профила Maximum Protection , без да правя нищо поцвече да добавям exe-та или друго, това означава ли ,че съм защитен? Или само си мисля така? БЛАГОДАРЯ.

Ами радвам се, че помогнах. Все пак можете да направите една профилактична проверка с последната версия на Malwarebytes Anti-Malware и инсталираната антивирусна програма, но не мисля, че ще има други проблеми.

 

Можете да видите финалните препоръки тук (четете само от точка 1 надолу, без да обръщате внимание на скрипта в началото на поста).

Съветвам ви да прочетете и пост 25 затова как се работи с CryptoPrevent за да си спестите проблемите (ако решите да я пробвате).

Бтв Eset разполага и с HIPS. Добре ще е да се запознаете и с неговите възможности.

What is HIPS (Host-based Intrusion Prevention System)

HIPS - Advanced setup

 

 

Поздрави и лека вечер! :bye1:

Блягодаря, ще се възползвдам от съветите.Искам само да попитам, понеже в офиса има още два компютъра със същия червей - мисля да ги преинсталирам, това ще реши ли проблема или и другите дялове се заразяват освен С?Malwarebytes Anti-Malware ще успее ли да се справи ако са заразени?

Извинявам се , че се намесвам в темата, но за да не отварям нова само за един въпрос..Инсталирал съм Crypto Prevent на Windows 7 Home Premium x 64 и единствено съм избрал профила Maximum Protection , без да правя нищо поцвече да добавям exe-та или друго, това означава ли ,че съм защитен? Или само си мисля така? БЛАГОДАРЯ.

 

Можехте просто да ми пишете на Л.С. вместо в темата. Maximum Protection без бета филтрациите осигурява прилична защита, но не използва дефинициите, които се обновяват през няколко дни. Само последната конфигурация ги използва, но тя е бъгава и още в бета тестове и прави проблеми с редица приложения и не препоръчвам да се използва. Та да, предпоследната опция е повече от достатъчна на този етап. Какви exe-та да вкарвате? Това е само ако решите да използвате списъка с изключенията. Ако нямате такива приложения, тогава не ви трябва да вкарвате никакви такива exe-та никъде. Но ако решите да инсталирате uTorrent, ScreenPresso (които се инсталират в AppData\Roaming) ще се наложи да ги добавите в изключенията. Също така ще се наложи и добавянето на изпълнимите файлове на Process Explorer или Process Monitor, защото те се разархивират в %temp% папката, която също по подразбиране е блокирана от CryptoPrevent. В безплатната версия на CryptoPrevent не могат да се добаят пък правила в черните списъци (това е опция само за платената версия), но аз му намерих и тук чалъма...просто може да се използва Gpedit.msc за да се добавят и после самия CryptoPrevent веднага почва да ги ползва...просто е малко по-неудобно да става чрез инструмента на Windows, но поне така не се налага използването на пълната версия на програмата. С други думи....изисква се привикване с начина на работа и идеологията на програмата, но си струва, защото защитава от доста случайни зарази (не само от криптиращите вируси) заради начина си на действие. :)

Блягодаря, ще се възползвдам от съветите.Искам само да попитам, понеже в офиса има още два компютъра със същия червей - мисля да ги преинсталирам, това ще реши ли проблема или и другите дялове се заразяват освен С?Malwarebytes Anti-Malware ще успее ли да се справи ако са заразени?

 

Защо ще форматирате за тази лесна зараза? Ако искате пуснете логовете от FRST и за тези машини и ще ги оправим...или дори просто почистете само с UsbFix, който в повечето случаи и сам трие дропнатия  бацил в programdata папката и премахва ключа в регистрите използван от него за стартиране със системата.

 

Поздрави!

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.