Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

100% натоварване на процесора от страна на svhost или TrustedInstaller.

Featured Replies

По-възможност желая на 90% от вирусите да бъдат изтрити. Както се разбира от заглавието на моменти svhost ИЛИ TrustedInstaller започва да товари процесора на 100%. Имам съмнения и за вируси, които черпят от интернета или натоварват излишно. Благодаря за отделеното време.

Scan result of Farbar Recovery Scan Tool (FRST) (x64) Version:16-05-2016
Ran by ani (administrator) on ANI-PC (17-05-2016 23:18:16)
Running from C:\Users\ani\Desktop
Loaded Profiles: ani (Available Profiles: ani)
Platform: Windows 7 Ultimate Service Pack 1 (X64) Language: Български (България)
Internet Explorer Version 11 (Default browser: Chrome)
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(Microsoft Corporation) C:\Windows\System32\wlanext.exe
(Hi-Rez Studios) C:\Program Files (x86)\Hi-Rez Studios\HiPatchService.exe
(Microsoft Corporation) C:\Program Files (x86)\Common Files\microsoft shared\VS7DEBUG\MDM.EXE
() C:\Windows\SysWOW64\PnkBstrA.exe
(Flux Software LLC) C:\Users\ani\AppData\Local\FluxSoftware\Flux\flux.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Windows\System32\taskmgr.exe
() D:\Riot Games\League of Legends\RADS\system\rads_user_kernel.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
() D:\Riot Games\League of Legends\RADS\projects\lol_launcher\releases\0.0.1.16\deploy\LoLLauncher.exe
() D:\Riot Games\League of Legends\RADS\projects\lol_patcher\releases\0.0.0.56\deploy\LoLPatcher.exe
() D:\Riot Games\League of Legends\RADS\projects\lol_air_client\releases\0.0.1.199\deploy\LolClient.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Farbar) C:\Users\ani\Desktop\FRST64 (1).exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Microsoft Corporation) C:\Windows\System32\rundll32.exe


==================== Registry (Whitelisted) ===========================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\RunOnce: [NCInstallQueue] => rundll32 netman.dll,ProcessQueue
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
Winlogon\Notify\WB: D:\asd\Stardock\MyColors\fast64.dll [X]
HKU\S-1-5-21-1657206359-3542005522-2569213189-1000\...\Run: [f.lux] => C:\Users\ani\AppData\Local\FluxSoftware\Flux\flux.exe [1017224 2013-10-24] (Flux Software LLC)
HKU\S-1-5-21-1657206359-3542005522-2569213189-1000\...\Run: [Cracked Steam Service] => "D:\Drugo\Cracked Steam\Cracked Steam.exe" /SERVICE
HKU\S-1-5-21-1657206359-3542005522-2569213189-1000\...\MountPoints2: {7477a685-de01-11e5-a1f7-b8ee65d3c690} - F:\Setup.exe
HKU\S-1-5-21-1657206359-3542005522-2569213189-1000\Control Panel\Desktop\\SCRNSAVE.EXE -> 
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  No File
Startup: C:\Users\ani\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Curse.lnk [2016-05-15]
ShortcutTarget: Curse.lnk -> C:\Users\ani\AppData\Roaming\Curse Client\Bin\Curse.exe (No File)

==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

Tcpip\Parameters: [DhcpNameServer] 192.168.10.1
Tcpip\..\Interfaces\{671297D4-D4B2-43D6-B754-144DC1AD85F1}: [DhcpNameServer] 192.168.10.1

Internet Explorer:
==================
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Local Page = 
BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll => No File
BHO: Skype Click to Call for Internet Explorer -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll [2016-01-08] (Microsoft Corporation)
BHO-x32: Adobe PDF Link Helper -> {18DF081C-E8AD-4283-A596-FA578C2EBDC3} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2012-01-03] (Adobe Systems Incorporated)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_45\bin\ssv.dll [2015-07-01] (Oracle Corporation)
BHO-x32: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> No File
BHO-x32: Skype Click to Call for Internet Explorer -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2016-01-08] (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_45\bin\jp2ssv.dll [2015-07-01] (Oracle Corporation)
Handler: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll [2016-01-08] (Microsoft Corporation)
Handler-x32: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2016-01-08] (Microsoft Corporation)

FireFox:
========
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_20_0_0_286.dll [2016-02-02] ()
FF Plugin: @microsoft.com/GENUINE -> disabled [No File]
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_20_0_0_286.dll [2016-02-02] ()
FF Plugin-x32: @adobe.com/ShockwavePlayer -> C:\Windows\SysWOW64\Adobe\Director\np32dsw_1216156.dll [2015-01-09] (Adobe Systems, Inc.)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=3.5.29 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2013-07-03] (Intel Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2013-07-03] (Intel Corporation)
FF Plugin-x32: @java.com/DTPlugin,version=11.45.2 -> C:\Program Files (x86)\Java\jre1.8.0_45\bin\dtplugin\npDeployJava1.dll [2015-07-01] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.45.2 -> C:\Program Files (x86)\Java\jre1.8.0_45\bin\plugin2\npjp2.dll [2015-07-01] (Oracle Corporation)
FF Plugin-x32: @microsoft.com/GENUINE -> disabled [No File]
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.29.5\npGoogleUpdate3.dll [2016-02-02] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.29.5\npGoogleUpdate3.dll [2016-02-02] (Google Inc.)
FF Plugin-x32: @videolan.org/vlc,version=2.2.1 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll [2012-01-03] (Adobe Systems Inc.)
FF Plugin HKU\S-1-5-21-1657206359-3542005522-2569213189-1000: @unity3d.com/UnityPlayer,version=1.0 -> C:\Users\ani\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll [2016-01-17] (Unity Technologies ApS)
FF Extension: Skype - C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}.xpi [2016-01-06]

Chrome: 
=======
CHR HomePage: Default -> hxxp://www.yessearches.com/?mode=nnnb&ptid=dam&uid=0482587BA2500606385375A3F8C59698&v=20160202&ts=AHEpBXMrBHUsA0..
CHR StartupUrls: Default -> "hxxps://www.google.bg/"
CHR Profile: C:\Users\ani\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Google Презентации) - C:\Users\ani\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2015-12-28]
CHR Extension: (Google Документи) - C:\Users\ani\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-12-28]
CHR Extension: (Google Диск) - C:\Users\ani\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-12-28]
CHR Extension: (YouTube) - C:\Users\ani\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-12-28]
CHR Extension: (Google Търсене) - C:\Users\ani\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-12-28]
CHR Extension: (Електронни таблици от Google) - C:\Users\ani\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2015-12-28]
CHR Extension: (Google Документи офлайн) - C:\Users\ani\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-03-16]
CHR Extension: (Посетители за Facebook) - C:\Users\ani\AppData\Local\Google\Chrome\User Data\Default\Extensions\ihjbpjahiibmjdlcgodcnmpelpmilamk [2016-04-29]
CHR Extension: (Плащания в уеб магазина на Chrome) - C:\Users\ani\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2016-04-02]
CHR Extension: (Gmail) - C:\Users\ani\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-12-28]

==================== Services (Whitelisted) ========================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

S4 AvrcpService; C:\Program Files (x86)\REALTEK\Realtek Bluetooth\AvrcpService.exe [35328 2013-05-07] (Realtek Semiconductor Corporation) [File not signed]
S4 BstHdAndroidSvc; C:\Program Files (x86)\BlueStacks\HD-Service.exe [433688 2016-01-07] (BlueStack Systems, Inc.)
S4 BstHdLogRotatorSvc; C:\Program Files (x86)\BlueStacks\HD-LogRotatorService.exe [413208 2016-01-07] (BlueStack Systems, Inc.)
S4 BstHdUpdaterSvc; C:\Program Files (x86)\BlueStacks\HD-UpdaterService.exe [859672 2016-01-07] (BlueStack Systems, Inc.)
S4 BTDevManager; C:\Program Files (x86)\REALTEK\Realtek Bluetooth\BTDevMgr.exe [66560 2013-11-06] () [File not signed]
S4 c2cautoupdatesvc; C:\Program Files (x86)\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe [1433216 2016-01-08] (Microsoft Corporation)
S4 c2cpnrsvc; C:\Program Files (x86)\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe [1773696 2016-01-08] (Microsoft Corporation)
U2 HiPatchService; C:\Program Files (x86)\Hi-Rez Studios\HiPatchService.exe [9728 2016-03-14] (Hi-Rez Studios) [File not signed]
S4 Intel(R) Capability Licensing Service Interface; C:\Program Files\Intel\iCLS Client\HeciServer.exe [733696 2013-05-11] (Intel(R) Corporation) [File not signed]
S4 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [822232 2013-05-11] (Intel(R) Corporation)
S4 Intel(R) ME Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe [131544 2013-07-03] (Intel Corporation)
S4 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [169432 2013-07-03] (Intel Corporation)
S3 npggsvc; C:\Windows\SysWOW64\GameMon.des [3884464 2015-11-16] (INCA Internet Co., Ltd.)
R2 PnkBstrA; C:\Windows\SysWOW64\PnkBstrA.exe [75136 2016-02-29] ()
S4 RtkBleServ; C:\Program Files (x86)\REALTEK\Realtek Bluetooth\RtkBleServ.exe [42496 2013-04-25] (Realtek Semiconductor Corporation) [File not signed]
S4 ValBioService; C:\Program Files\Lenovo Fingerprint Reader\ValBioService.exe [22872 2014-07-21] (Validity Sensors, Inc.)
S4 valWBFPolicyService; C:\Windows\system32\valWBFPolicyService.exe [49040 2014-07-21] (Synaptics Incorporated)
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation)
S4 4game-service; no ImagePath
S2 AntiVirMailService; C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc7.exe [X]
S2 AntiVirSchedulerService; "C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe" [X]
S2 AntiVirService; "C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe" [X]
S2 AntiVirWebService; C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe [X]
S4 WindowBlinds; no ImagePath

===================== Drivers (Whitelisted) ==========================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [128536 2015-03-03] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [132120 2015-03-03] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2014-11-24] (Avira Operations GmbH & Co. KG)
R2 avnetflt; C:\Windows\System32\DRIVERS\avnetflt.sys [44088 2015-03-03] (Avira Operations GmbH & Co. KG)
R2 BstHdDrv; C:\Program Files (x86)\BlueStacks\HD-Hypervisor-amd64.sys [154680 2016-01-07] (BlueStack Systems)
R1 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [283200 2016-02-28] (DT Soft Ltd)
S3 ebdrv; C:\Windows\system32\drivers\evbda.sys [3286016 2009-06-10] (Broadcom Corporation)
R3 RtkBtFilter; C:\Windows\System32\DRIVERS\RtkBtfilter.sys [554712 2013-11-04] (Realtek Semiconductor Corporation)
R3 RTWlanE; C:\Windows\System32\DRIVERS\rtwlane.sys [2974424 2013-08-02] (Realtek Semiconductor Corporation                           )
R3 SmbDrvI; C:\Windows\System32\DRIVERS\Smb_driver_Intel.sys [34544 2013-08-14] (Synaptics Incorporated)
S3 wdm_usb; C:\Windows\System32\DRIVERS\usb2ser.sys [151184 2016-03-10] (MBB)
S3 btmaux; system32\DRIVERS\btmaux.sys [X]
S3 GGSAFERDriver; \??\C:\Program Files (x86)\Garena Plus\Room\safedrv.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
S3 xhunter1; \??\C:\Windows\xhunter1.sys [X]

==================== NetSvcs (Whitelisted) ===================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)


==================== One Month Created files and folders ========

(If an entry is included in the fixlist, the file/folder will be moved.)

2016-05-17 23:15 - 2016-05-17 23:17 - 00044208 _____ C:\Users\ani\Desktop\Addition.txt
2016-05-17 23:14 - 2016-05-17 23:18 - 00014159 _____ C:\Users\ani\Desktop\FRST.txt
2016-05-17 23:13 - 2016-05-17 23:18 - 00000000 ____D C:\FRST
2016-05-17 23:13 - 2016-05-17 23:12 - 02382336 _____ (Farbar) C:\Users\ani\Desktop\FRST64 (1).exe
2016-05-17 23:12 - 2016-05-17 23:12 - 02382336 _____ (Farbar) C:\Users\ani\Downloads\FRST64.exe
2016-05-17 23:12 - 2016-05-17 23:12 - 02382336 _____ (Farbar) C:\Users\ani\Downloads\FRST64 (1).exe
2016-05-17 23:10 - 2016-05-17 23:11 - 00012226 _____ C:\Users\ani\Downloads\fixlist (1).txt
2016-05-17 23:10 - 2016-05-17 23:10 - 00012226 _____ C:\Users\ani\Downloads\fixlist.txt
2016-05-17 22:16 - 2016-05-17 22:16 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Steam
2016-05-17 22:15 - 2016-05-17 22:15 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Cracked Steam
2016-05-17 22:13 - 2016-05-17 22:13 - 12426055 _____ (Anti-Valve Software ) C:\Users\ani\Downloads\csiw_setup_04_nov_2012.exe
2016-05-16 10:51 - 2016-05-16 10:51 - 00000000 ____D C:\Users\ani\AppData\Roaming\Macromedia
2016-05-16 10:50 - 2016-05-16 10:50 - 00000000 ____D C:\Users\ani\AppData\Roaming\LolClient
2016-05-16 10:50 - 2016-05-16 10:50 - 00000000 ____D C:\Users\ani\AppData\Roaming\AdobeAddition.txtAddition.txt
2016-05-16 01:18 - 2016-05-16 01:32 - 00000000 ____D C:\Users\ani\AppData\LocalLow\uTorrent
2016-05-16 01:17 - 2016-05-16 01:32 - 00000000 ____D C:\Users\ani\AppData\Roaming\uTorrent
2016-05-16 01:17 - 2016-05-16 01:17 - 01959424 _____ (BitTorrent Inc.) C:\Users\ani\Downloads\uTorrent-3-4-6-build-42178.exe
2016-05-15 14:01 - 2016-05-15 14:01 - 00000000 ____D C:\Users\ani\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steam
2016-05-15 12:50 - 2016-05-15 12:50 - 00000000 ____D C:\Users\ani\Documents\Curse
2016-05-15 12:48 - 2016-05-15 12:48 - 00001010 _____ C:\Users\ani\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Curse.lnk
2016-05-15 12:45 - 2016-05-15 12:47 - 76549688 _____ (Curse) C:\Users\ani\Downloads\CurseClientSetup.exe
2016-05-15 11:59 - 2016-05-15 13:20 - 00000000 ____D C:\Users\ani\Documents\My Games
2016-05-15 11:58 - 2016-05-15 11:58 - 00000003 _____ C:\Windows\SysWOW64\HRUPPROG.TXT
2016-05-15 11:58 - 2016-05-15 11:58 - 00000003 _____ C:\Windows\SysWOW64\HRUPPROG.EXIT
2016-05-15 11:54 - 2016-05-15 11:58 - 00000000 ____D C:\Program Files (x86)\Hi-Rez Studios
2016-05-15 11:53 - 2016-05-15 11:54 - 51461832 _____ (Hi-Rez Studios) C:\Users\ani\Downloads\InstallSmite (1).exe
2016-05-15 11:50 - 2016-05-15 11:50 - 51461832 _____ (Hi-Rez Studios) C:\Users\ani\Downloads\InstallSmite.exe
2016-05-08 10:28 - 2016-05-08 10:28 - 90316297 _____ C:\Users\ani\Downloads\kyoshinn.dem
2016-04-29 16:13 - 2016-04-29 16:13 - 00117153 _____ C:\Users\ani\Downloads\World of Warcraft Wrath of the Lich King 3.3.5 enUS.torrent

==================== One Month Modified files and folders ========

(If an entry is included in the fixlist, the file/folder will be moved.)

2016-05-17 23:00 - 2015-12-28 00:34 - 02311118 _____ C:\Windows\ntbtlog.txt
2016-05-17 09:55 - 2009-07-14 07:45 - 00026576 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2016-05-17 09:55 - 2009-07-14 07:45 - 00026576 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2016-05-17 09:18 - 2009-07-14 08:13 - 00781790 _____ C:\Windows\system32\PerfStringBackup.INI
2016-05-17 09:18 - 2009-07-14 06:20 - 00000000 ____D C:\Windows\inf
2016-05-17 08:47 - 2014-12-16 20:00 - 00000000 ____D C:\ProgramData\Validity
2016-05-16 01:31 - 2009-07-14 07:57 - 00001547 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk
2016-05-16 01:18 - 2014-12-16 20:46 - 00002627 _____ C:\Users\ani\AppData\Roaming\Microsoft\Windows\Start Menu\µTorrent.lnk
2016-05-15 14:08 - 2009-07-14 06:20 - 00000000 ____D C:\Windows\system32\NDF
2016-05-15 13:21 - 2015-02-01 00:55 - 00000000 ____D C:\ProgramData\Hi-Rez Studios
2016-05-15 13:15 - 2014-12-16 22:44 - 00000000 ____D C:\ProgramData\Package Cache
2016-05-15 11:54 - 2014-12-16 19:53 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2016-05-07 01:07 - 2015-04-04 12:31 - 00000000 ___SD C:\Windows\SysWOW64\GWX
2016-05-07 01:07 - 2015-04-04 12:31 - 00000000 ___SD C:\Windows\system32\GWX
2016-05-05 23:27 - 2014-12-18 03:02 - 00000000 ____D C:\Windows\system32\appraiser
2016-05-02 13:06 - 2016-01-22 23:07 - 00000000 ____D C:\ProgramData\BlueStacksSetup
2016-04-22 20:11 - 2009-07-14 07:45 - 00408656 _____ C:\Windows\system32\FNTCACHE.DAT
2016-04-21 15:05 - 2010-11-21 06:27 - 00453288 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe
2016-04-17 09:25 - 2014-12-18 01:52 - 00000000 ____D C:\Windows\system32\MRT
2016-04-17 09:15 - 2014-12-16 18:57 - 135176864 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe

==================== Files in the root of some directories =======

2014-12-16 20:14 - 2015-11-14 00:05 - 3711104 _____ () C:\Users\ani\AppData\Local\BTServer.log
2015-06-27 14:51 - 2016-03-06 22:40 - 0007608 _____ () C:\Users\ani\AppData\Local\Resmon.ResmonCfg
2014-12-16 19:59 - 2014-12-16 19:59 - 0000000 ____H () C:\ProgramData\DP45977C.lfl

Files to move or delete:
====================
C:\Users\ani\mycolors_setup_dell_preload_03-16-2011.exe


==================== Bamital & volsnap =================

(There is no automatic fix for files that do not pass verification.)

C:\Windows\system32\winlogon.exe => File is digitally signed
C:\Windows\system32\wininit.exe => File is digitally signed
C:\Windows\SysWOW64\wininit.exe => File is digitally signed
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\SysWOW64\explorer.exe => File is digitally signed
C:\Windows\system32\svchost.exe => File is digitally signed
C:\Windows\SysWOW64\svchost.exe => File is digitally signed
C:\Windows\system32\services.exe => File is digitally signed
C:\Windows\system32\User32.dll => File is digitally signed
C:\Windows\SysWOW64\User32.dll => File is digitally signed
C:\Windows\system32\userinit.exe => File is digitally signed
C:\Windows\SysWOW64\userinit.exe => File is digitally signed
C:\Windows\system32\rpcss.dll => File is digitally signed
C:\Windows\system32\dnsapi.dll => File is digitally signed
C:\Windows\SysWOW64\dnsapi.dll => File is digitally signed
C:\Windows\system32\Drivers\volsnap.sys => File is digitally signed


LastRegBack: 2015-11-27 17:02

==================== End of FRST.txt ============================

Addition.txt

Здравейте,

Не се виждат зловредни обекти в логовете. Има обаче тонове боклуци и остатъци.

За начало деинсталирайте следните програми:

Auslogics BoostSpeed 8 => не препоръчвам използването на оптимизатори


Avira Antivirus => в момента антивирусната не работи и дори не е регистрирана в Security Center-a


Mozilla Maintenance Service => излишен модул, няма да попречи на Mozilla да работи, просто трябва да я обновявате ръчно (но дори и в момента не е обновена, така че модула не ви е помогнал и без това).


Skype Click to Call => излишен модул, ако не използвате чат през браузъра. Премахването няма да попречи на нормалното функциониране на Skype.


Stardock MyColors => модулите на Stardock може да са красиви и да внасят разнообразие сред скучното ежедневие, но натоварват по-слабите системи и често пачват системни файлове.


WinASO Registry Optimizer 5.1.0 => не препоръчвам използването на оптимизатори

 

След това:

 

СТЪПКА 1

Изтеглете edit-text.giffixlist.txt и го запазете на десктопа.

Заредете системата в Safe Mode!
Стартирайте FRST.exe и натиснете бутона Fix веднъж!
След като приключи, ако ви поиска рестарт - съгласете се. След рестарта публикувайте лог файла - fixlog.txt, който ще се създаде след работата на програмата.
 
Внимание: Скрипта е създаден за текущата система. Да не се ползва за други системи с подобни проблеми!

 

СТЪПКА 2

 

Рестартирайте обратно в Normal Mode

Проверете дяла и за грешки и лоши сектори и да поправим някои от проблемите с файловата система.

В полето за търсене CMD => кликнете върху файла CMD.exe и изберете Run as administrator => въведете командата: chkdsk c: /x /f /r => натиснете Enter

Съгласете се с Y на диалоговия прозорец. Рестартирайте компютъра и би трябвало проверката да започне.След това вижте какви са били резултатите.

Рапорта от проверката ще намерите тук: В полето за търсене въведете eventvwr.msc => Аpplications => събитие WinInit Event ID 1001. Kопирайте рапорта в следващия си пост.

Ето как да намерите лог файла.

Ако с командата ви е трудно просто отворете My Computer => кликнете с десен бутон на дял C:\ и изберете Properties => отидете на Tools => Check Now... => сложете двете отметки и натиснете бутона Start. Рестартирайте системата и изчакайте проверката да приключи (може да мине над час). След това проверете отново и публикувайте лог файла от последната дата.

 

СТЪПКА 3

 

Тъй като видях и системни файлове, които не минават цифровата проверка нека да видим какво е положението и при тях:

В полето за търсене на Windows въведете CMD => кликнете с десен бутон върху CMD.exe и изберете Run as administrator.

След това с копи/пейст изпълнете една по една командите и след всяка натиснете Enter

sfc /scannow

findstr /c:"[SR]" %windir%\Logs\CBS\CBS.log >"%userprofile%\Desktop\sfcdetails.txt"

Сега трябва да се появи sfcdetails.txt на десктопа. Прикачете файла, който ще се появи на десктопа - sfcdetails.txt в следващия си коментар и пишете дали има промяна.

 

Поздрави!

  • Автор

Здравейте, ще помоля да се обърне отново внимание! Извинявам се за неактивността от моя страна, но така се получиха нещата. До 1 ден ще кача всичко необходимо. Благодаря за отделеното време.

  • Автор

Ето и нещата от трите стъпки, които описахте по-горе - Fixlog.txt ; sfcdetails.txt ; CHKDSKResults.txt

Искам да попитам и как мога да деинсталирам Антивирусната и Скайп приложението ?

Редактирано от kyoshinn (преглед на промените)

Здравейте,

Ние остатъците от Avira ги махнахме ръчно. Все пак изпълнете и следното:

 

СТЪПКА 1

 

Изтеглете Avira Registry Cleaner и запазете инструмента на десктопа.

Стартирайте инструмента с десен бутон на мишката върху него => Run as administrator (съгласете се с YES ако се появи диалогов прозорец от User Account Control).

Сложете отметка пред Accept.

Натиснете бутона Select all/None и след като всички отметки са сложени натиснете бутона Remove

iJidecB.jpg

Рестартирайте системата ако се наложи.

 

СТЪПКА 2

 

Следвайте следната инструкция за работа със SystemLook:

Изтеглете: SystemLook x64 (64-битовата версия) и запазете програмата на десктопа.

  • Кликнете два пъти върху SystemLook_x64.exe, за да стартирате програмата.
  • Копирайте съдържанието от цитата по-долу в текстовото поле на програмата:
    :folderfind
    AVIRA
    Antivir
    :regfind
    AVIRA
    Antivir
    :reg
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services /s
  • Кликнете на бутона Look, за да започне сканирането.
  • Когато сканирането завърши ще се отвори Notepad с резултата от сканирането. После публикувайте лог файла в следващия си коментар.

 

СТЪПКА 3

 

icon1373991893.jpg

Изтеглете Autoruns и:

  • Стартирайте програмата;
  • Изберете Options => сложете отметки пред Hide Empty Locations, Hide Microsoft Entries и Hide Windows Entries и махнете отметката пред Hide VirusTotal Clean Entries;
  • Сега изберете Options => Scan Options => и сложете отметки пред Verify Code Signature, Check VirusTotal.com и Submit Unknown Images;
  • Изберете бутона Rescan;
  • От менюто File => изберете Save => запазете файла някъде с желано от вас име (във формат arn), архивирайте го с програма по желание в zip формат и го прикачете към темата.

 

Пишете и дали има някаква промяна след стъпките до момента.

Поздрави!

  • Автор

Ето и нещата от стъпка 2 и 3 - SystemLook.txt ; asd.zip П.С. За промяната, аз лично мисля, че не виждам, но мисля че страниците в браузъра зареждат по-бързо и като цяло нещата като "Моят компютър" и т.н. зареждат по-бързо. Имам и още 1 въпрос - как да изкарвам менюто за избиране на "Safe mode", "Safe mode with networking" и т.н., когато рестартирам лаптопа никъде не изписва кой точно бутон трябва да се натисне (примерно на старият ми компютър изписваше, мисля че долу в ляво F12), но на лаптопа няма такова нещо, единственото нещо, което изписва е "To interrupt normal startup press ENTER...", но след като натисна Enter ми излиза меню, в което ми изписва кое да натисна F1 за Биос менюто, F9 за да избера начин за boot и имаше още 2, мисля че F10 беше за "Normal startup", ако се чудите как влизам в сейф мод - просто дърпам щепсела (което както се досещате е зле) и от там.

Редактирано от kyoshinn (преглед на промените)

А преди да изпълните стъпка 2 и 3 изпълнихте ли изобщо стъпка 1? А относно промяната, какво ще рече, че няма такава - че всичко е наред вече или, че продължават TrustedInstaller и svchost.exe да товарят? Инсталирани ли са и всички актуализации за Windows?

В Safe Mode се влиза като се натиска F8 при рестарт многократно докато се появи меню с избор от възможности за влизане в различни режими.

Поздрави!

 

  • Автор

Да, изпълних стъпка 1 (влязох в сейф мод и премахнах Авира). Колкото до svchost.exe, спрях функцията за ъпдейти и вече не товари, а TrustedInstaller изчезна като цяло от процесите в Task Manager-a, а за ъпдейтите не знам. В момента въпроса ми е, дали има още нещо което сте открили което пречи, като вируси, грешки и т.н. И още 1 нещо - как точно да деинсталирам Skype click to call ?

Редактирано от kyoshinn (преглед на промените)

Ами защо питахте как се влиза в Safe Mode with Networking като знаете? :)

А иначе е нормално след като сте спрели Windows Update да не товари повече svchost.exe и да е изчезнал TrustedInstaller в task Manager-a, но тогава защо казахте, че няма промяна след като основния ви проблем вече е разрешен?

Иначе както и преди споменах, в логовете не се виждат зловредни обекти. Ще напиша скоро скрипт за премахване на остатъците от Avira в регистрите.

Как да деинсталирате Skype Click to call? Ами от Control Panel-a => Uninstall a program...? :)

Поздрави!

  • Автор

Имам още 1 проблем, който не знам на какво се дължи, но за да не пускам нова тема ще попитам в тази. Когато си взех лаптопа всичко си беше наред, но след време забелязах, че когато включвам лаптопа след мигащата долна черта горе в ляво не ми излиза логото на windows (това дето е разделено на 4 с различните цветове, преди да излезе екрана с "Добре дошли". След още време забелязах, че не ми показва и лентата, която излизаше при регулация на яркостта или звука на лаптопа чрез клавишната комбинация Fn + Стрелките (ляво/дясно за звука и горе/долу за яркостта). А вчера забелязах, и че не ми показваше и сканирането от стъпка 3 (sfc /scannow), като си седеше на черен екран и предполагам след като е завършило сканирате, лаптопа се включи на екрана "Добре дошли".

преди 3 минути, kyoshinn написа:

Имам още 1 проблем, който не знам на какво се дължи, но за да не пускам нова тема ще попитам в тази. Когато си взех лаптопа всичко си беше наред, но след време забелязах, че когато включвам лаптопа след мигащата долна черта горе в ляво не ми излиза логото на windows (това дето е разделено на 4 с различните цветове, преди да излезе екрана с "Добре дошли". След още време забелязах, че не ми показва и лентата, която излизаше при регулация на яркостта или звука на лаптопа чрез клавишната комбинация Fn + Стрелките (ляво/дясно за звука и горе/долу за яркостта). А вчера забелязах, и че не ми показваше и сканирането от стъпка 3 (sfc /scannow), като си седеше на черен екран и предполагам след като е завършило сканирате, лаптопа се включи на екрана "Добре дошли".

Пуснете нова тема в съответния раздел!!!

на 28.05.2016 г. at 21:39, kyoshinn написа:

Имам още 1 проблем, който не знам на какво се дължи, но за да не пускам нова тема ще попитам в тази. Когато си взех лаптопа всичко си беше наред, но след време забелязах, че когато включвам лаптопа след мигащата долна черта горе в ляво не ми излиза логото на windows (това дето е разделено на 4 с различните цветове, преди да излезе екрана с "Добре дошли". След още време забелязах, че не ми показва и лентата, която излизаше при регулация на яркостта или звука на лаптопа чрез клавишната комбинация Fn + Стрелките (ляво/дясно за звука и горе/долу за яркостта). А вчера забелязах, и че не ми показваше и сканирането от стъпка 3 (sfc /scannow), като си седеше на черен екран и предполагам след като е завършило сканирате, лаптопа се включи на екрана "Добре дошли".

Да почистим още малко остатъци от Avira:

Изтеглете edit-text.giffixlist.txt и го запазете на десктопа.
Стартирайте FRST.exe и натиснете бутона Fix веднъж!
След като приключи, ако ви поиска рестарт - съгласете се. След рестарта публикувайте лог файла - fixlog.txt, който ще се създаде след работата на програмата.
 
Внимание: Скрипта е създаден за текущата система. Да не се ползва за други системи с подобни проблеми!

Колкото до другия проблем е много вероятно проблема да се дължи на хардуерен проблем или омазан Windows. В момента нямам време да се занимавам с допълнителни поправки различни от почистването от зловреден софтуер и затова ще ви помоля, както спомена колегата да си отворите тема в подходящия за целта раздел.

Поздрави!

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.