Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

COM Surrogate и още

Featured Replies

Вкъщи са направили някакво мазало и нямам идея как да го оправя. През 5 минути изскача прозорец "COM Surrogate has stopped working", a дори не знам какво е това. Прилагам логовете.

Scan result of Farbar Recovery Scan Tool (FRST) (x64) Version:05-06-2016 02
Ran by Dennis (administrator) on DENNIS-PC (05-06-2016 23:02:51)
Running from C:\Users\Dennis\Downloads
Loaded Profiles: Dennis (Available Profiles: Dennis)
Platform: Windows 7 Ultimate Service Pack 1 (X64) Language: Български (България)
Internet Explorer Version 9 (Default browser: FF)
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(AMD) C:\Windows\System32\atiesrxx.exe
(AMD) C:\Windows\System32\atieclxx.exe
(Advanced Micro Devices, Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe
(Autodata Limited) C:\Program Files (x86)\Common Files\Autodata Limited Shared\Service\ADCDLicSvc.exe
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
(Elaborate Bytes AG) C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
(Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
(Adobe Systems Inc.) C:\Program Files (x86)\Adobe\Acrobat DC\Acrobat\acrotray.exe
(ATI Technologies Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
(Adobe Systems, Incorporated) C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe
(Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(BitTorrent, Inc.) C:\Program Files (x86)\uTorrent\uTorrent.exe
(Indigo Rose Corporation) C:\Users\Dennis\AppData\Local\Temp\_ir_sf_temp_1\irsetup.exe
(Gorenie) C:\Users\Dennis\AppData\Local\Temp\dxdiag.exe
() C:\Users\Dennis\AppData\Local\Temp\CodecFixDivx.exe
() C:\ProgramData\CloudPrinter\CloudPrinter.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
() C:\ProgramData\Quoteex\Quoteex.exe
() C:\ProgramData\Logic Handler\set.exe
() C:\Program Files (x86)\badu\qq.exe
( ) C:\Program Files (x86)\badu\Bind.exe


==================== Registry (Whitelisted) ===========================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [508128 2016-01-07] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [VirtualCloneDrive] => C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe [88984 2013-03-10] (Elaborate Bytes AG)
HKLM-x32\...\Run: [BCSSync] => C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe [91520 2010-03-13] (Microsoft Corporation)
HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [642304 2013-04-30] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [AMD AVT] => C:\Program Files (x86)\AMD AVT\bin\kdbsync.exe [20992 2012-03-19] ()
HKLM-x32\...\Run: [Acrobat Assistant 8.0] => C:\Program Files (x86)\Adobe\Acrobat DC\Acrobat\Acrotray.exe [1867448 2016-05-27] (Adobe Systems Inc.)
HKLM-x32\...\Run: [] => [X]
HKLM-x32\...\Run: [chromebrowser] => "C:\Windows\chromebrowser.exe" <===== ATTENTION
HKLM-x32\...\Run: [apphide] => C:\Program Files (x86)\badu\qq.exe [716890 2016-06-05] ()
HKU\S-1-5-21-3207238838-1028525852-2977458650-1000\...\MountPoints2: {06aadcf3-fa40-11e5-87c6-e0cb4ec26c86} - H:\Lenovo_Suite.exe
AppInit_DLLs: C:\ProgramData\Quoteex\Xxx-lab.dll => C:\ProgramData\Quoteex\Xxx-lab.dll [363008 2016-06-05] ()
AppInit_DLLs-x32: C:\ProgramData\Quoteex\Tampjob.dll => C:\ProgramData\Quoteex\Tampjob.dll [257536 2016-06-05] ()
Startup: C:\Users\Dennis\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\GameVox.lnk [2016-01-03]
ShortcutTarget: GameVox.lnk -> C:\Program Files (x86)\GameVox\GameVox.exe (No File)

==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt
Tcpip\Parameters: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{63B51B86-DB83-4254-9278-CF35DE3431C1}: [DhcpNameServer] 192.168.0.1

Internet Explorer:
==================
HKU\S-1-5-21-3207238838-1028525852-2977458650-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBRGNclVS1AC6sNoHukF2bfbYiq88Oxvfe5o3XYS1_jljdH_6uA66Jntz4yTjdJ03OceMEegDPIx4FpFgDx0xw97TZuqj3_qHD47hARXT1PNATpwZ6gWGArStD81a5lvaubNM-4mZmV9cirqz51o7fp9YY4vKOilRXxg3z-uVlcxPhB5lEOJBhXTQ,,&q={searchTerms}
HKU\S-1-5-21-3207238838-1028525852-2977458650-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://%66%65%65%64.%68%65%6C%70%65%72%62%61%72.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBRGNclVS1AC6sNoHukF2bfbYiq88Oxvfe5o3XYS1_jljdH_6uA66Jntz4yTjdJ03OceMEegDPIx4FpFgDx0xw97TZuqj3z8EgQ3Y6rD4rhXTS7DFuRt3OTz6rOv0hjpQiOwjejwjL9dfjladtXjYFUlwZia7GQk90jB7KIEqImyDgLqjdG8DKd2g,,
HKU\S-1-5-21-3207238838-1028525852-2977458650-1000\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBRGNclVS1AC6sNoHukF2bfbYiq88Oxvfe5o3XYS1_jljdH_6uA66Jntz4yTjdJ03OceMEegDPIx4FpFgDx0xw97TZuqj3_qHD47hARXT1PNATpwZ6gWGArStD81a5lvaubNM-4mZmV9cirqz51o7fp9YY4vKOilRXxg3z-uVlcxPhB5lEOJBhXTQ,,&q={searchTerms}
HKU\S-1-5-21-3207238838-1028525852-2977458650-1000\Software\Microsoft\Internet Explorer\Main,SearchAssistant = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBRGNclVS1AC6sNoHukF2bfbYiq88Oxvfe5o3XYS1_jljdH_6uA66Jntz4yTjdJ03OceMEegDPIx4FpFgDx0xw97TZuqj3_qHD47hARXT1PNATpwZ6gWGArStD81a5lvaubNM-4mZmV9cirqz51o7fp9YY4vKOilRXxg3z-uVlcxPhB5lEOJBhXTQ,,&q={searchTerms}
SearchScopes: HKLM-x32 -> DefaultScope {ielnksrch} URL =
SearchScopes: HKLM-x32 -> ielnksrch URL = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBRGNclVS1AC6sNoHukF2bfbYiq88Oxvfe5o3XYS1_jljdH_6uA66Jntz4yTjdJ03OceMEegDPIx4FpFgDx0xw97TZuqj3_qHD47hARXT1PNATpwZ6gWGArStD81a5lvaubNM-4mZmV9cirqz51o7fp9YY4vKOilRXxg3z-uVlcxPhB5lEOJBhXTQ,,&q={searchTerms}
SearchScopes: HKU\S-1-5-21-3207238838-1028525852-2977458650-1000 -> DefaultScope {ielnksrch} URL = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBRGNclVS1AC6sNoHukF2bfbYiq88Oxvfe5o3XYS1_jljdH_6uA66Jntz4yTjdJ03OceMEegDPIx4FpFgDx0xw97TZuqj3_qHD47hARXT1PNATpwZ6gWGArStD81a5lvaubNM-4mZmV9cirqz51o7fp9YY4vKOilRXxg3z-uVlcxPhB5lEOJBhXTQ,,&q={searchTerms}
SearchScopes: HKU\S-1-5-21-3207238838-1028525852-2977458650-1000 -> {ielnksrch} URL = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBRGNclVS1AC6sNoHukF2bfbYiq88Oxvfe5o3XYS1_jljdH_6uA66Jntz4yTjdJ03OceMEegDPIx4FpFgDx0xw97TZuqj3_qHD47hARXT1PNATpwZ6gWGArStD81a5lvaubNM-4mZmV9cirqz51o7fp9YY4vKOilRXxg3z-uVlcxPhB5lEOJBhXTQ,,&q={searchTerms}
BHO: TSearch -> {6E727987-C8EA-44DA-8749-310C0FBE3C3E} -> C:\Program Files (x86)\Torrent Search\IEEF\h_lJRePIo5fD.dll [2016-06-05] ()
BHO: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files\Microsoft Office\Office14\GROOVEEX.DLL [2010-03-25] (Microsoft Corporation)
BHO: Adobe Acrobat Create PDF Helper -> {AE7CD045-E861-484f-8273-0445EE161910} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\DC\x64\AcroIEFavStub.dll [2016-02-26] (Adobe Systems Incorporated)
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL [2010-02-28] (Microsoft Corporation)
BHO: Adobe Acrobat Create PDF from Selection -> {F4971EE7-DAA0-4053-9964-665D8EE6A077} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\DC\x64\AcroIEFavStub.dll [2016-02-26] (Adobe Systems Incorporated)
BHO-x32: TSearch -> {6E727987-C8EA-44DA-8749-310C0FBE3C3E} -> C:\Program Files (x86)\Torrent Search\IEEF\Ml2TWb_NEe8r.dll [2016-06-05] ()
BHO-x32: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files (x86)\Microsoft Office\Office14\GROOVEEX.DLL [2010-03-25] (Microsoft Corporation)
BHO-x32: Adobe Acrobat Create PDF Helper -> {AE7CD045-E861-484f-8273-0445EE161910} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\DC\AcroIEFavStub.dll [2016-02-26] (Adobe Systems Incorporated)
BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL [2010-02-28] (Microsoft Corporation)
BHO-x32: Adobe Acrobat Create PDF from Selection -> {F4971EE7-DAA0-4053-9964-665D8EE6A077} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\DC\AcroIEFavStub.dll [2016-02-26] (Adobe Systems Incorporated)
Toolbar: HKLM - Adobe Acrobat Create PDF Toolbar - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\DC\x64\AcroIEFavStub.dll [2016-02-26] (Adobe Systems Incorporated)
Toolbar: HKLM-x32 - Adobe Acrobat Create PDF Toolbar - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\DC\AcroIEFavStub.dll [2016-02-26] (Adobe Systems Incorporated)

FireFox:
========
FF ProfilePath: C:\Users\Dennis\AppData\Roaming\Mozilla\Firefox\Profiles\rc0bshlr.default-1444149669000
FF Homepage: google.bg
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_21_0_0_242.dll [2016-06-02] ()
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\Program Files\MICROS~1\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation)
FF Plugin: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect64.dll [2015-07-29] (Adobe Systems)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_21_0_0_242.dll [2016-06-02] ()
FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 -> C:\Program Files (x86)\MICROS~1\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files (x86)\MICROS~1\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation)
FF Plugin-x32: Adobe Acrobat -> C:\Program Files (x86)\Adobe\Acrobat DC\Acrobat\Air\nppdf32.dll [2016-05-27] (Adobe Systems Inc.)
FF Plugin-x32: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect32.dll [2015-07-29] (Adobe Systems)
FF Extension: Adblock Plus - C:\Users\Dennis\AppData\Roaming\Mozilla\Firefox\Profiles\rc0bshlr.default-1444149669000\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2016-04-28]
FF HKLM-x32\...\Firefox\Extensions: [[email protected]] - C:\Program Files (x86)\Adobe\Acrobat DC\Acrobat\Browser\WCFirefoxExtn
FF Extension: Adobe Acrobat DC - Create PDF - C:\Program Files (x86)\Adobe\Acrobat DC\Acrobat\Browser\WCFirefoxExtn [2016-04-29]

Chrome:
=======
CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx

Opera:
=======
OPR Extension: (No Name) - C:\Users\Dennis\AppData\Roaming\Opera Software\Opera Stable\Extensions\fghlbjjfaimocdbincabjnngocjeiaij [2016-06-05]

==================== Services (Whitelisted) ========================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

R2 AGSService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe [2021592 2016-04-05] (Adobe Systems, Incorporated)
R2 AMD FUEL Service; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [361984 2013-04-30] (Advanced Micro Devices, Inc.) [File not signed]
R2 Autodata Limited License Service; C:\Program Files (x86)\Common Files\Autodata Limited Shared\Service\ADCDLicSvc.exe [72704 2015-10-11] (Autodata Limited) [File not signed]
R2 backlh; C:\ProgramData\Logic Handler\set.exe [2089472 2016-05-15] () [File not signed]
S3 BRSptStub; C:\ProgramData\BitRaider\BRSptStub.exe [363208 2016-01-19] (BitRaider, LLC)
R2 CloudPrinter; C:\ProgramData\\CloudPrinter\\CloudPrinter.exe [792064 2016-06-05] () [File not signed]
S3 npggsvc; C:\Windows\SysWOW64\GameMon.des [3916368 2016-01-09] (INCA Internet Co., Ltd.)
R2 Quoteex; C:\ProgramData\\Quoteex\\Quoteex.exe [792064 2016-06-05] () [File not signed]
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2009-07-14] (Microsoft Corporation)

===================== Drivers (Whitelisted) ==========================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

R2 AODDriver4.1; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\amd64\AODDriver2.sys [53888 2012-03-05] (Advanced Micro Devices)
S3 ebdrv; C:\Windows\system32\drivers\evbda.sys [3286016 2009-06-10] (Broadcom Corporation)
R3 MTsensor; C:\Windows\System32\DRIVERS\ASACPI.sys [8192 2005-03-29] ()
R3 RTL8023x64; C:\Windows\System32\DRIVERS\Rtnic64.sys [51712 2009-06-10] (Realtek Semiconductor Corporation                           )
R3 wovad_micarray; C:\Windows\System32\drivers\womic.sys [33584 2016-01-25] (Windows (R) Win 7 DDK provider)
S3 BRDriver64_1_3_3_E02B25FC; \??\C:\ProgramData\BitRaider\support\1.3.3\E02B25FC\BRDriver64.sys [X]
U3 DfSdkS; no ImagePath
S3 MBAMSwissArmy; \??\C:\Windows\system32\drivers\MBAMSwissArmy.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
S3 X6va060; \??\C:\Windows\SysWOW64\Drivers\X6va060 [X]
S3 xhunter1; \??\C:\Windows\xhunter1.sys [X]

==================== NetSvcs (Whitelisted) ===================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)


==================== One Month Created files and folders ========

(If an entry is included in the fixlist, the file/folder will be moved.)

2016-06-05 23:02 - 2016-06-05 23:03 - 00014197 _____ C:\Users\Dennis\Downloads\FRST.txt
2016-06-05 23:02 - 2016-06-05 23:02 - 02384896 _____ (Farbar) C:\Users\Dennis\Downloads\FRST64.exe
2016-06-05 23:00 - 2016-06-05 23:00 - 00002397 _____ C:\Windows\SysWOW64\findit.xml
2016-06-05 23:00 - 2016-06-05 23:00 - 00000000 ____D C:\ProgramData\Quoteexs
2016-06-05 22:59 - 2016-06-05 23:00 - 00000000 ____D C:\ProgramData\Quoteex
2016-06-05 22:59 - 2016-06-05 22:59 - 06859776 _____ C:\Users\Dennis\AppData\Roaming\agent.dat
2016-06-05 22:59 - 2016-06-05 22:59 - 02279413 _____ C:\Users\Dennis\AppData\Roaming\Keyit.bin
2016-06-05 22:59 - 2016-06-05 22:59 - 01756999 _____ C:\Users\Dennis\AppData\Roaming\VoltWarm.tst
2016-06-05 22:59 - 2016-06-05 22:59 - 00848437 _____ C:\Users\Dennis\AppData\Roaming\Matlamdox.bin
2016-06-05 22:59 - 2016-06-05 22:59 - 00792064 _____ C:\Users\Dennis\AppData\Roaming\VoltWarm.exe
2016-06-05 22:59 - 2016-06-05 22:59 - 00792064 _____ C:\Users\Dennis\AppData\Roaming\Betastock.exe
2016-06-05 22:59 - 2016-06-05 22:59 - 00128512 _____ C:\Users\Dennis\AppData\Roaming\Installer.dat
2016-06-05 22:59 - 2016-06-05 22:59 - 00126464 _____ C:\Users\Dennis\AppData\Roaming\noah.dat
2016-06-05 22:59 - 2016-06-05 22:59 - 00126464 _____ C:\Users\Dennis\AppData\Roaming\lobby.dat
2016-06-05 22:59 - 2016-06-05 22:59 - 00072820 _____ C:\Users\Dennis\AppData\Roaming\Betastock.tst
2016-06-05 22:59 - 2016-06-05 22:59 - 00067776 _____ C:\Users\Dennis\AppData\Roaming\Config.xml
2016-06-05 22:59 - 2016-06-05 22:59 - 00054272 _____ C:\Users\Dennis\AppData\Roaming\ApplicationHosting.dat
2016-06-05 22:59 - 2016-06-05 22:59 - 00018432 _____ C:\Users\Dennis\AppData\Roaming\Main.dat
2016-06-05 22:59 - 2016-06-05 22:59 - 00018432 _____ C:\Users\Dennis\AppData\Roaming\InstallationConfiguration.xml
2016-06-05 22:59 - 2016-06-05 22:59 - 00005568 _____ C:\Users\Dennis\AppData\Roaming\md.xml
2016-06-05 22:59 - 2016-06-05 22:59 - 00000000 ____D C:\ProgramData\Logic Handler
2016-06-05 22:59 - 2016-06-05 22:59 - 00000000 ____D C:\ProgramData\CloudPrinter
2016-06-05 22:59 - 2016-06-05 22:59 - 00000000 ____D C:\Program Files (x86)\badu
2016-06-05 22:58 - 2016-06-05 22:58 - 02428740 _____ C:\Windows\chromebrowser.exe
2016-06-05 22:18 - 2016-06-05 22:18 - 00000290 __RSH C:\Users\Dennis\ntuser.pol
2016-06-05 22:12 - 2016-06-05 23:03 - 00000350 _____ C:\Windows\Tasks\PED_Torrent_Search.job
2016-06-05 22:12 - 2016-06-05 22:12 - 00003370 _____ C:\Windows\System32\Tasks\PED_Torrent_Search
2016-06-05 22:12 - 2016-06-05 22:12 - 00002954 _____ C:\Windows\System32\Tasks\Update Service for Torrent Search2
2016-06-05 22:12 - 2016-06-05 22:12 - 00002652 _____ C:\Windows\System32\Tasks\Update Service for Torrent Search
2016-06-05 22:12 - 2016-06-05 22:12 - 00000332 _____ C:\Windows\Tasks\Update Service for Torrent Search2.job
2016-06-05 22:12 - 2016-06-05 22:12 - 00000332 _____ C:\Windows\Tasks\Update Service for Torrent Search.job
2016-06-05 22:12 - 2016-06-05 22:12 - 00000000 ____D C:\ProgramData\Torrent_Search_PED
2016-06-05 22:12 - 2016-06-05 22:12 - 00000000 ____D C:\Program Files (x86)\Torrent Search
2016-06-05 22:11 - 2016-06-05 22:11 - 00001528 __RSH C:\ProgramData\ntuser.pol
2016-06-05 21:13 - 2016-06-05 22:23 - 02302018 _____ C:\Users\Dennis\Desktop\tridnevna-ekskurziq.pptx
2016-05-25 22:20 - 2016-05-26 15:01 - 00000000 ____D C:\Users\Dennis\AppData\Roaming\avidemux
2016-05-25 22:19 - 2016-05-25 22:19 - 00000918 _____ C:\Users\Public\Desktop\Avidemux 2.6 - 64 bits.lnk
2016-05-25 22:19 - 2016-05-25 22:19 - 00000000 ____D C:\Program Files\Avidemux 2.6 - 64 bits
2016-05-25 22:18 - 2016-05-25 22:18 - 16551380 _____ C:\Users\Dennis\Downloads\avidemux_2.6.12_win64.exe
2016-05-25 21:38 - 2016-05-25 21:38 - 00000000 ____D C:\Users\Dennis\Documents\Bigasoft Total Video Converter
2016-05-25 21:27 - 2016-05-25 21:27 - 00000000 ____D C:\Users\Dennis\AppData\Roaming\Bigasoft Total Video Converter 4
2016-05-25 21:26 - 2016-05-25 21:26 - 00000000 ____D C:\Program Files (x86)\Bigasoft
2016-05-17 19:42 - 2016-05-17 19:42 - 00344064 _____ C:\Users\Dennis\Documents\Database2.accdb
2016-05-15 23:23 - 2016-05-15 23:23 - 00344064 _____ C:\Users\Dennis\Documents\Database1.accdb

==================== One Month Modified files and folders ========

(If an entry is included in the fixlist, the file/folder will be moved.)

2016-06-05 23:03 - 2015-09-29 09:31 - 00000000 ____D C:\Users\Dennis\AppData\Roaming\uTorrent
2016-06-05 23:02 - 2015-10-07 07:18 - 00000000 ____D C:\FRST
2016-06-05 23:00 - 2015-09-29 09:21 - 00001461 _____ C:\Users\Dennis\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2016-06-05 22:46 - 2009-07-14 06:20 - 00000000 ____D C:\Windows\inf
2016-06-05 22:18 - 2015-09-29 09:20 - 00000000 ____D C:\Users\Dennis
2016-06-05 22:12 - 2015-09-29 23:58 - 00000000 ____D C:\Users\Dennis\AppData\Local\Battle.net
2016-06-05 22:11 - 2009-07-14 06:20 - 00000000 ____D C:\Windows\system32\GroupPolicy
2016-06-05 15:07 - 2015-09-29 23:57 - 00000000 ____D C:\Program Files (x86)\Battle.net
2016-06-05 11:49 - 2009-07-14 07:45 - 00023680 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2016-06-05 11:49 - 2009-07-14 07:45 - 00023680 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2016-06-05 11:43 - 2015-11-08 23:59 - 00003430 _____ C:\Windows\System32\Tasks\SteamClient
2016-06-05 11:42 - 2009-07-14 08:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2016-06-03 16:42 - 2016-04-26 19:40 - 00002453 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Acrobat DC.lnk
2016-06-03 16:42 - 2016-04-26 19:40 - 00002047 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Acrobat Distiller DC.lnk
2016-06-02 21:40 - 2015-09-29 23:25 - 00797376 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2016-06-02 21:40 - 2015-09-29 23:25 - 00142528 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2016-06-02 21:40 - 2015-09-29 23:24 - 00000000 ____D C:\Users\Dennis\AppData\Local\Adobe
2016-06-01 13:25 - 2009-07-14 06:20 - 00000000 ____D C:\Windows\system32\NDF
2016-05-25 21:36 - 2009-07-14 08:13 - 00781298 _____ C:\Windows\system32\PerfStringBackup.INI
2016-05-12 17:20 - 2016-04-26 19:42 - 00003886 _____ C:\Windows\System32\Tasks\Adobe Acrobat Update Task
2016-05-08 18:54 - 2015-09-29 12:32 - 00000000 ____D C:\Users\Dennis\AppData\Roaming\AIMP3

==================== Files in the root of some directories =======

2016-06-05 22:59 - 2016-06-05 22:59 - 6859776 _____ () C:\Users\Dennis\AppData\Roaming\agent.dat
2016-06-05 22:59 - 2016-06-05 22:59 - 0054272 _____ () C:\Users\Dennis\AppData\Roaming\ApplicationHosting.dat
2016-06-05 22:59 - 2016-06-05 22:59 - 0792064 _____ () C:\Users\Dennis\AppData\Roaming\Betastock.exe
2016-06-05 22:59 - 2016-06-05 22:59 - 0072820 _____ () C:\Users\Dennis\AppData\Roaming\Betastock.tst
2016-06-05 22:59 - 2016-06-05 22:59 - 0067776 _____ () C:\Users\Dennis\AppData\Roaming\Config.xml
2016-06-05 22:59 - 2016-06-05 22:59 - 0018432 _____ () C:\Users\Dennis\AppData\Roaming\InstallationConfiguration.xml
2016-06-05 22:59 - 2016-06-05 22:59 - 0128512 _____ () C:\Users\Dennis\AppData\Roaming\Installer.dat
2016-06-05 22:59 - 2016-06-05 22:59 - 2279413 _____ () C:\Users\Dennis\AppData\Roaming\Keyit.bin
2016-06-05 22:59 - 2016-06-05 22:59 - 0126464 _____ () C:\Users\Dennis\AppData\Roaming\lobby.dat
2016-06-05 22:59 - 2016-06-05 22:59 - 0018432 _____ () C:\Users\Dennis\AppData\Roaming\Main.dat
2016-06-05 22:59 - 2016-06-05 22:59 - 0848437 _____ () C:\Users\Dennis\AppData\Roaming\Matlamdox.bin
2016-06-05 22:59 - 2016-06-05 22:59 - 0005568 _____ () C:\Users\Dennis\AppData\Roaming\md.xml
2016-06-05 22:59 - 2016-06-05 22:59 - 0126464 _____ () C:\Users\Dennis\AppData\Roaming\noah.dat
2016-06-05 22:59 - 2016-06-05 22:59 - 0032038 _____ () C:\Users\Dennis\AppData\Roaming\uninstall_temp.ico
2016-06-05 22:59 - 2016-06-05 22:59 - 0792064 _____ () C:\Users\Dennis\AppData\Roaming\VoltWarm.exe
2016-06-05 22:59 - 2016-06-05 22:59 - 1756999 _____ () C:\Users\Dennis\AppData\Roaming\VoltWarm.tst
2015-11-01 21:06 - 2015-11-01 21:07 - 0004954 _____ () C:\Users\Dennis\AppData\Roaming\wifi_speakers.dat
2016-01-20 14:20 - 2016-01-20 14:20 - 0007602 _____ () C:\Users\Dennis\AppData\Local\Resmon.ResmonCfg

Some files in TEMP:
====================
C:\Users\Dennis\AppData\Local\Temp\CodecFixDivx.exe
C:\Users\Dennis\AppData\Local\Temp\dxdiag.exe
C:\Users\Dennis\AppData\Local\Temp\frag.exe
C:\Users\Dennis\AppData\Local\Temp\ose00000.exe
C:\Users\Dennis\AppData\Local\Temp\qqpcmgr_v11.4.17339.217_45303_Silence.exe
C:\Users\Dennis\AppData\Local\Temp\setup.exe


==================== Bamital & volsnap =================

(There is no automatic fix for files that do not pass verification.)

C:\Windows\system32\winlogon.exe => File is digitally signed
C:\Windows\system32\wininit.exe => File is digitally signed
C:\Windows\SysWOW64\wininit.exe => File is digitally signed
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\SysWOW64\explorer.exe => File is digitally signed
C:\Windows\system32\svchost.exe => File is digitally signed
C:\Windows\SysWOW64\svchost.exe => File is digitally signed
C:\Windows\system32\services.exe => File is digitally signed
C:\Windows\system32\User32.dll => File is digitally signed
C:\Windows\SysWOW64\User32.dll => File is digitally signed
C:\Windows\system32\userinit.exe => File is digitally signed
C:\Windows\SysWOW64\userinit.exe => File is digitally signed
C:\Windows\system32\rpcss.dll => File is digitally signed
C:\Windows\system32\dnsapi.dll => File is digitally signed
C:\Windows\SysWOW64\dnsapi.dll => File is digitally signed
C:\Windows\system32\Drivers\volsnap.sys => File is digitally signed


LastRegBack: 2016-05-31 18:17

==================== End of FRST.txt ============================

Addition.txt

Здравейте,

Имаме доста работа.

 

СТЪПКА 1

 

И нека да проверим за остатъци от адуер в системата:

  • Изтеглете и стартирайте 6sv1DN9.jpgAdwCleaner.exe.
  • Натиснете бутона Scan.
  • AdwCleaner ще започне да проверява компютъра.
  • След като проверката приключи натиснете бутона Clean.
  • Програмата ще затвори всички излишни процеси и след почистването ще иска да рестартира машината. Съгласете се.
  • Ще се появи автоматично лог файл с името (AdwCleaner[S1].txt и  AdwCleaner[С1].txt) в C:\Adwcleaner
  • Публикувайте съдържанието на  AdwCleaner[С1].txt в следващия си коментар.

 

СТЪПКА 2

 

Направете нова проверка с FRST като сложите отметка пред Addition.txt преди да натиснете бутона SCAN.

Прикачете новите резултатите.

Поздрави!

  • Автор

Извинявам се, компютъра не се ползва само от мен. Открих само това.

mbam.txt

Моля проверете и за други логове от Malwarebytes, защото в този няма намерени зарази, а лог файла от adwcleaner показва само незначително изтрити зарази...а логовете от FRST бяха доста зле...а сега са почти чисти!

  • Стартирайте Malwarebytes Anti-Malware
  • Отидете то табът History > Application Logs.

65ZBqkR.jpg

  • Отворете предпоследния SCAN log (не Protection Log-овете) и натиснете бутона "Copy to Clipboard"
  • Сега вече поставете съдържанието на лог файла с клавишната комбинация Ctrl + V и го публикувайте в следващия си коментар.
  • Даже копирайте последните 2-3 лог файла (ако има такива) за да добия представа какво е било изтрито.

След това ще продължим.

Поздрави!

 

  • Автор

Има само 2 лог файла от 2016год.:

Malwarebytes Anti-Malware
www.malwarebytes.org

Дата на сканиране: 6.6.2016 г.
Час на сканиране: 06:50 ч.
Дневник: 1.txt
Администратор: Да

Версия: 2.2.1.1043
База от данни за злонамерен софтуер: v2016.06.05.06
База от данни за рууткити: v2016.05.27.01
Лиценз: Безплатен
Защита от злонамерен софтуер: Забранено
Защита от злонамерени страници: Забранено
Самозащита: Забранено

ОС: Windows 7 Service Pack 1
Процесор: x64
Файлова система: NTFS
Потребител: Dennis

Тип сканиране: Сканиране за заплахи
Резултат: Отменено
Сканиране обекти: 0
(Не бяха открити злонамерени обекти)
Изминало време: 0 мин. 20 сек.

Памет: Разрешено
Начално стартиране: Разрешено
Файлова система: Разрешено
Архиви: Разрешено
Рууткити: Разрешено
Евристика: Разрешено
ПНП: Разрешено
ПНИ: Разрешено

Процеси: 0
(Не бяха открити злонамерени обекти)

Модули: 0
(Не бяха открити злонамерени обекти)

Ключове в системния регистър: 0
(Не бяха открити злонамерени обекти)

Стойности в системния регистър: 0
(Не бяха открити злонамерени обекти)

Данни в системния регистър: 0
(Не бяха открити злонамерени обекти)

Папки: 0
(Не бяха открити злонамерени обекти)

Файлове: 0
(Не бяха открити злонамерени обекти)

Физически сектори: 0
(Не бяха открити злонамерени обекти)


(end)

Malwarebytes Anti-Malware
www.malwarebytes.org

Дата на сканиране: 6.6.2016 г.
Час на сканиране: 06:53 ч.
Дневник: 2.txt
Администратор: Да

Версия: 2.2.1.1043
База от данни за злонамерен софтуер: v2016.06.05.06
База от данни за рууткити: v2016.05.27.01
Лиценз: Безплатен
Защита от злонамерен софтуер: Забранено
Защита от злонамерени страници: Забранено
Самозащита: Забранено

ОС: Windows 7 Service Pack 1
Процесор: x64
Файлова система: NTFS
Потребител: Dennis

Тип сканиране: Сканиране за заплахи
Резултат: Завършено
Сканиране обекти: 291567
Изминало време: 11 мин. 52 сек.

Памет: Разрешено
Начално стартиране: Разрешено
Файлова система: Разрешено
Архиви: Разрешено
Рууткити: Разрешено
Евристика: Разрешено
ПНП: Разрешено
ПНИ: Разрешено

Процеси: 0
(Не бяха открити злонамерени обекти)

Модули: 0
(Не бяха открити злонамерени обекти)

Ключове в системния регистър: 0
(Не бяха открити злонамерени обекти)

Стойности в системния регистър: 0
(Не бяха открити злонамерени обекти)

Данни в системния регистър: 0
(Не бяха открити злонамерени обекти)

Папки: 0
(Не бяха открити злонамерени обекти)

Файлове: 0
(Не бяха открити злонамерени обекти)

Физически сектори: 0
(Не бяха открити злонамерени обекти)


(end)

Наистина е странно, защото логовете изглеждат доста по-добре в момента (а бяха доста замърсени). Наистина би било добре да видя пълната картинка и ако може питайте дали докато ви е нямало някой не е извършил някакви действия по почистването на системата на своя глава.

А сега:

Изтеглете edit-text.giffixlist.txt и го запазете на десктопа.
Стартирайте FRST.exe и натиснете бутона Fix веднъж!
След като приключи, ако ви поиска рестарт - съгласете се. След рестарта публикувайте лог файла - fixlog.txt, който ще се създаде след работата на програмата.
 
Внимание: Скрипта е създаден за текущата система. Да не се ползва за други системи с подобни проблеми!

  • Автор

Вкъщи казаха, че са сканирали с mbam, но не мога да намеря лог файла. От друга страна, намерих това в последния protection log:
Scan, 6.6.2016 г. 07:06 ч., SYSTEM, DENNIS-PC, Manual, Начало: 6.6.2016 г. 06:53 ч., Продължителност: 11 мин. 52 сек., Сканиране за заплахи, Завършено, 8 открита злонамерени програми, 466 открити нежелани програми,

Забелязах, че времето съвпада с единия scan log, но в лога не са открити заплахи :eek:

 

Fix result of Farbar Recovery Scan Tool (x64) Version:06-06-2016
Ran by Dennis (2016-06-07 06:49:23) Run:2
Running from C:\Users\Dennis\Downloads
Loaded Profiles: Dennis (Available Profiles: Dennis)
Boot Mode: Normal
==============================================

fixlist content:
*****************
start
CreateRestorePoint:
CloseProcesses:
HKLM-x32\...\Run: [] => [X]
HKU\S-1-5-21-3207238838-1028525852-2977458650-1000\...\MountPoints2: {06aadcf3-fa40-11e5-87c6-e0cb4ec26c86} - H:\Lenovo_Suite.exe
Startup: C:\Users\Dennis\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\GameVox.lnk [2016-06-06]
ShortcutTarget: GameVox.lnk -> C:\Program Files (x86)\GameVox\GameVox.exe (No File)
SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-3207238838-1028525852-2977458650-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
FF DefaultSearchEngine.US: data:text/plain,browser.search.defaultenginename.US=Google
cmd: type "C:\Users\Dennis\Desktop\mbam.txt"
2016-06-05 22:59 - 2016-06-05 22:59 - 06859776 _____ C:\Users\Dennis\AppData\Roaming\agent.dat
2016-06-05 22:59 - 2016-06-05 22:59 - 00792064 _____ C:\Users\Dennis\AppData\Roaming\VoltWarm.exe
2016-06-05 22:59 - 2016-06-05 22:59 - 00792064 _____ C:\Users\Dennis\AppData\Roaming\Betastock.exe
2016-06-05 22:59 - 2016-06-05 22:59 - 00128512 _____ C:\Users\Dennis\AppData\Roaming\Installer.dat
2016-06-05 22:59 - 2016-06-05 22:59 - 00018432 _____ C:\Users\Dennis\AppData\Roaming\Main.dat
cmd: netsh advfirewall set allprofiles state on
cmd: del %temp%\*.* /f /s /q
cmd: rd /s /q %temp%
cmd: bitsadmin /reset /allusers
cmd: netsh winsock reset catalog
cmd: ipconfig /flushdns
RemoveProxy:
EmptyTemp:
End
*****************

Restore point was successfully created.
Processes closed successfully.
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\ => value removed successfully
"HKU\S-1-5-21-3207238838-1028525852-2977458650-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{06aadcf3-fa40-11e5-87c6-e0cb4ec26c86}" => key removed successfully
HKCR\CLSID\{06aadcf3-fa40-11e5-87c6-e0cb4ec26c86} => key not found.
C:\Users\Dennis\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\GameVox.lnk => moved successfully
C:\Program Files (x86)\GameVox\GameVox.exe => not found.
HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value restored successfully
HKU\S-1-5-21-3207238838-1028525852-2977458650-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value removed successfully
Firefox DefaultSearchEngine.US removed successfully

=========  type "C:\Users\Dennis\Desktop\mbam.txt" =========

Ѩá⥬   ͥ ̮ƥ Ġ ̥͠( 㪠Ǡͨï 䠩«.

========= End of CMD: =========

C:\Users\Dennis\AppData\Roaming\agent.dat => moved successfully
C:\Users\Dennis\AppData\Roaming\VoltWarm.exe => moved successfully
C:\Users\Dennis\AppData\Roaming\Betastock.exe => moved successfully
C:\Users\Dennis\AppData\Roaming\Installer.dat => moved successfully
C:\Users\Dennis\AppData\Roaming\Main.dat => moved successfully

=========  netsh advfirewall set allprofiles state on =========

Ok.


========= End of CMD: =========


=========  del %temp%\*.* /f /s /q =========

Deleted file - C:\Users\Dennis\AppData\Local\Temp\AdobeARM.log
Deleted file - C:\Users\Dennis\AppData\Local\Temp\adobegc.log
Deleted file - C:\Users\Dennis\AppData\Local\Temp\AdwCleaner.jpg
Deleted file - C:\Users\Dennis\AppData\Local\Temp\ashinet_1444E10A.log
Deleted file - C:\Users\Dennis\AppData\Local\Temp\ashinet_8F95BA2E.log
Deleted file - C:\Users\Dennis\AppData\Local\Temp\ashinet_E8BF7B81.log
Deleted file - C:\Users\Dennis\AppData\Local\Temp\Cleaning.ico
Deleted file - C:\Users\Dennis\AppData\Local\Temp\EULA.txt
C:\Users\Dennis\AppData\Local\Temp\FXSAPIDebugLogFile.txt
.ƥáêâ ͥ ̮ƥ Ġ ͠¯ࠢ¨ Ρàê饭ȥ ªʬ 䠩ˠ, Ǡɮ® ⮩ e ȧϮ˧  ®â ¤àã ¯.ƥá.
Deleted file - C:\Users\Dennis\AppData\Local\Temp\IEC1DD6.tmp
Deleted file - C:\Users\Dennis\AppData\Local\Temp\IEC8FAB.tmp
Deleted file - C:\Users\Dennis\AppData\Local\Temp\IECFDD7.tmp
Deleted file - C:\Users\Dennis\AppData\Local\Temp\libeay32.dll
Deleted file - C:\Users\Dennis\AppData\Local\Temp\msvcr120.dll
Deleted file - C:\Users\Dennis\AppData\Local\Temp\OCL8851.tmp
Deleted file - C:\Users\Dennis\AppData\Local\Temp\ose00000.exe
Deleted file - C:\Users\Dennis\AppData\Local\Temp\Report.ico
Deleted file - C:\Users\Dennis\AppData\Local\Temp\Scan.ico
Deleted file - C:\Users\Dennis\AppData\Local\Temp\sqlite3.dll
Deleted file - C:\Users\Dennis\AppData\Local\Temp\Uninstall.ico
Deleted file - C:\Users\Dennis\AppData\Local\Temp\~DFBD4B6A56D15E80FE.TMP
Deleted file - C:\Users\Dennis\AppData\Local\Temp\Blizzard Entertainment\Hearthstone\2ab1940d4b08d7d587ecf85e22c0a7070473390212c4334ad412d4e1eeedd9c9.pfty
Deleted file - C:\Users\Dennis\AppData\Local\Temp\Blizzard Entertainment\Hearthstone\66ede0336555670d97c4bcde4ee3f196cbf8445a6a0b0408b05a793d10949785.wows
Deleted file - C:\Users\Dennis\AppData\Local\Temp\Blizzard Entertainment\Hearthstone\6ff4fdd5fa5f6d62a278a04403e075d69d734cd4880732dce8edc6a3f5280892.mtrz
Deleted file - C:\Users\Dennis\AppData\Local\Temp\Blizzard Entertainment\Hearthstone\99047e9426ac51c0962acbce0c2d57d47b558912549ea1950c0d834b7de8cbdf.apps
Deleted file - C:\Users\Dennis\AppData\Local\Temp\Blizzard Entertainment\Hearthstone\bec5292231d7686af00ce64e0c58cc6e360ea950aaffac6a114f03a958e275f3.hss
Deleted file - C:\Users\Dennis\AppData\Local\Temp\Blizzard Entertainment\Hearthstone\bff386eda0f2c318eead223ba4b600130c46e575f874fc6242e2606ff4c7377f.wows
Deleted file - C:\Users\Dennis\AppData\Local\Temp\Blizzard Entertainment\Hearthstone\ca02a0d5a8247086ce98cd2453866f4fa8e2e66c750982e053245266a80019cf.pros
Deleted file - C:\Users\Dennis\AppData\Local\Temp\Blizzard Entertainment\Hearthstone\e907a91b15d34a5933ce65b683889c76ae0d2aff1463b2178e2d23225166cf52.xml
Deleted file - C:\Users\Dennis\AppData\Local\Temp\Temporary Internet Files\Content.IE5\0HX6YIDG\arrows[1].png
Deleted file - C:\Users\Dennis\AppData\Local\Temp\Temporary Internet Files\Content.IE5\0HX6YIDG\button-darker-right-35x35[1].png
Deleted file - C:\Users\Dennis\AppData\Local\Temp\Temporary Internet Files\Content.IE5\0HX6YIDG\en.built[1].js
Deleted file - C:\Users\Dennis\AppData\Local\Temp\Temporary Internet Files\Content.IE5\0HX6YIDG\login[1].js
Deleted file - C:\Users\Dennis\AppData\Local\Temp\Temporary Internet Files\Content.IE5\0HX6YIDG\skype-logo-136x60[1].png
Deleted file - C:\Users\Dennis\AppData\Local\Temp\Temporary Internet Files\Content.IE5\7AY61SM8\bg.built[1].js
Deleted file - C:\Users\Dennis\AppData\Local\Temp\Temporary Internet Files\Content.IE5\7AY61SM8\button-darker-middle-35x35[1].png
Deleted file - C:\Users\Dennis\AppData\Local\Temp\Temporary Internet Files\Content.IE5\7AY61SM8\win[1].css
Deleted file - C:\Users\Dennis\AppData\Local\Temp\Temporary Internet Files\Content.IE5\J3WAF1QR\button-darker-left-35x35[1].png
Deleted file - C:\Users\Dennis\AppData\Local\Temp\Temporary Internet Files\Content.IE5\J3WAF1QR\buttons[1].png
Deleted file - C:\Users\Dennis\AppData\Local\Temp\Temporary Internet Files\Content.IE5\J3WAF1QR\capslock_20x20[1].png
Deleted file - C:\Users\Dennis\AppData\Local\Temp\Temporary Internet Files\Content.IE5\J3WAF1QR\dropdownArrows[1].svg
Deleted file - C:\Users\Dennis\AppData\Local\Temp\Temporary Internet Files\Content.IE5\J3WAF1QR\facebook[1].svg
Deleted file - C:\Users\Dennis\AppData\Local\Temp\Temporary Internet Files\Content.IE5\J3WAF1QR\login[1].css
Deleted file - C:\Users\Dennis\AppData\Local\Temp\Temporary Internet Files\Content.IE5\J3WAF1QR\ms_logos[1].svg
Deleted file - C:\Users\Dennis\AppData\Local\Temp\Temporary Internet Files\Content.IE5\UT3P4R49\checkbox[1].png
Deleted file - C:\Users\Dennis\AppData\Local\Temp\Temporary Internet Files\Content.IE5\UT3P4R49\loader_30fps[1].gif
Deleted file - C:\Users\Dennis\AppData\Local\Temp\Temporary Internet Files\Content.IE5\UT3P4R49\login[1].htm
Deleted file - C:\Users\Dennis\AppData\Local\Temp\Temporary Internet Files\Content.IE5\UT3P4R49\transparent[1].gif
Deleted file - C:\Users\Dennis\AppData\Local\Temp\_ir_sf_temp_0\AMOSETUP.enc
Deleted file - C:\Users\Dennis\AppData\Local\Temp\_ir_sf_temp_0\msconfig.enc
Deleted file - C:\Users\Dennis\AppData\Local\Temp\_ISTMP1.DIR\_ISTMP0.DIR\Bbrd1.bmp
Deleted file - C:\Users\Dennis\AppData\Local\Temp\_ISTMP1.DIR\_ISTMP0.DIR\Bbrd2.bmp
Deleted file - C:\Users\Dennis\AppData\Local\Temp\_ISTMP1.DIR\_ISTMP0.DIR\Bbrd3.bmp
Deleted file - C:\Users\Dennis\AppData\Local\Temp\_ISTMP1.DIR\_ISTMP0.DIR\Bbrd4.bmp
Deleted file - C:\Users\Dennis\AppData\Local\Temp\_ISTMP1.DIR\_ISTMP0.DIR\Bbrd5.bmp
Deleted file - C:\Users\Dennis\AppData\Local\Temp\_ISTMP1.DIR\_ISTMP0.DIR\EAXUnified.exe
Deleted file - C:\Users\Dennis\AppData\Local\Temp\_ISTMP1.DIR\_ISTMP0.DIR\ff8_gal.bmp
Deleted file - C:\Users\Dennis\AppData\Local\Temp\_ISTMP1.DIR\_ISTMP0.DIR\Rinoa.bmp
Deleted file - C:\Users\Dennis\AppData\Local\Temp\_ISTMP1.DIR\_ISTMP0.DIR\Seifer.bmp
Deleted file - C:\Users\Dennis\AppData\Local\Temp\_ISTMP1.DIR\_ISTMP0.DIR\Squall.bmp
Deleted file - C:\Users\Dennis\AppData\Local\Temp\_ISTMP1.DIR\_ISTMP0.DIR\Zell.bmp

========= End of CMD: =========


=========  rd /s /q %temp% =========

C:\Users\Dennis\AppData\Local\Temp\FXSAPIDebugLogFile.txt - .ƥáêâ ͥ ̮ƥ Ġ ͠¯ࠢ¨ Ρàê饭ȥ ªʬ 䠩ˠ, Ǡɮ® ⮩ e ȧϮ˧  ®â ¤àã ¯.ƥá.

========= End of CMD: =========


=========  bitsadmin /reset /allusers =========


BITSADMIN version 3.0 [ 7.5.7601 ]
BITS administration utility.
(C) Copyright 2000-2006 Microsoft Corp.

BITSAdmin is deprecated and is not guaranteed to be available in future versions of Windows.
Administrative tools for the BITS service are now provided by BITS PowerShell cmdlets.

0 out of 0 jobs canceled.

========= End of CMD: =========


=========  netsh winsock reset catalog =========


Sucessfully reset the Winsock Catalog.
You must restart the computer in order to complete the reset.


========= End of CMD: =========


=========  ipconfig /flushdns =========


Windows IP Configuration

Successfully flushed the DNS Resolver Cache.

========= End of CMD: =========


========= RemoveProxy: =========

HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => value removed successfully
HKU\S-1-5-21-3207238838-1028525852-2977458650-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => value removed successfully
HKU\S-1-5-21-3207238838-1028525852-2977458650-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => value removed successfully


========= End of RemoveProxy: =========

EmptyTemp: => 384 MB temporary data Removed.


The system needed a reboot.

==== End of Fixlog 06:51:11 ====

Как са сега нещата?

Да направим финалните проверки:

 

СТЪПКА1

 

Моля изтеглете icon1448041809.pngJunkware Removal Tool на вашия десктоп.

  • Спрете временно работата на защитните програми. Вижте тук ако се затруднявате как.
  • Стартирайте инструмента JRT.exe
  • Ще се отвори ДОС прозорец. Затворете излишните приложения и всички браузъри и изчакайте проверката да завърши.
  • Натиснете което и да е копче от клавиатурата.
  • Ще се появи лог файл (който можете да намерите и ръчно на десктопа с името JRT.txt).
  • Моля копирайте съдържанието на лог файла в следващия си пост.

 

СТЪПКА 2

 

icon_zps423a0d9f.jpgМоля изтеглете ZHPcleaner и я запазете на вашия десктоп.

  • Стартирайте ZHPCleaner с десен клик върху файла и изберете от контекстното меню "Run as administrator"
  • Кликнете върху Ashampoo_Snap_20140819_13h09m50s_001__zp за да се съгласите с лицензионното споразумение.
  • Изберете бутона y3pI4LR.png.
  • Браузърите ще бъдат затворени автоматично.
  • След края на проверката натиснете бутона Report
  • Ще се създаде лог файл на десктопа. Публикувайте лог файла в следващия си коментар.
 

 

СТЪПКА 3

 

1.Изтеглете Hitman Pro.

За 32-битова система - dEMD6.gif.
За 64-битова система - Download-button3.gif

2.Стартирайте програмата.
3.След като сте стартирали програмата като кликнете върху иконата 5vo5F.jpg и натиснете бутона „Напред“ като се съгласите с лицензионното споразумение (EULA).

4.Сложете отметка пред "Не, искам да завърша еднократно сканиране на компютъра".

5.Натиснете бутона „Напред“.

6.Програмата ще започне да сканира. Времето за сканиране е около 2 минути.

7.След завършване на сканирането от списъка с намерените неща (ако има такива) изберете Apply to all => Ignore.

8.Натиснете "Next" и след това натиснете "Изнеси резултата в XML file" и запазете лог файла на десктопа.

9.Архивирайте файла и го прикачете в следващия си коментар или копирайте съдържанието му в следващия си коментар.
 
Забележка: Ако няма падащо меню, където да изберете ignore както на снимката:
 
6-scanfin-choose.jpg
 
Тогава просто затворете програмата след края на проверката (без да премахвате нищо)...след това отворете C:\Programdata\HitmanPro\Logs, отворете и публикувайте съдържанието на лог файла в следващия си коментар. Пак повтарям, не трийте нищо с програмата, защото е доста мощна и може да бъде опасна!

Забележка: Папката C:\ProgramData е скрита и затова трябва да направите скритите файлове видими по-следния начин:

От My Computer => Tools => Folder Options => View:

Сложете отметка пред "Show hidden files, folders and drives"

и махнете отметката пред "Hide protected operating system files (recommended)".

Натиснете Apply.

Сега проверете за лог файла в папката C:\Programdata\HitmanPro\Logs и го прикачете в следващия си коментар. :)

 

СТЪПКА 4

 

emsisoft_emergency_kit.pnglogo.png

  • Моля изтеглете EmsisoftEmergencyKit, стартирайте exe файла и посочете къде да се разархивира програмата - например в (C:\EEK), натискайки бутона Extract.
  • Стартирайте иконата на файла Start Emsisoft Emergency Kit от десктопа за да стартирате приложението.
  • Натиснете бутона"Yes", когато бъдете подканени да обновите дефинициите на програмата.

EKK.gif

  • След като процеса по обновяването на дефинициите приключи натиснете бутона "Scan".
  • Натиснете бутона "Yes", когато бъдете попитани дали да програмата да включи засичането на потенциално нежелани приложения (Potentially Unwanted Applications).
  • Сега вече изберете бутона Custom Scan. Премахнете от списъка всички дялове без C:\ (т.е. нека да остане само дял C:\ в списъка).
  • Натиснете Next за да започне проверката.
  • Когато проверката приключи натиснете бутона View Report.
  • Копирайте съдържанието на лог файла в следващия си коментар.

 

СТЪПКА 5

 

  • Моля изтеглете и стартирайте изпълнимия файл от линка отдолу:
    ESET OnlineScan
  • Сложете отметката предesetAcceptTerms.png
  • Натиснете бутона esetStart.png.
  • Сложете отметката пред Enable detection of potentially unwanted applications.
  • Сега кликнете на Advanced Settings и се уверете, че опцията Remove found threats не е маркирана, а следните са маркирани:
    • Scan archives
    • Scan for potentially unsafe applications
    • Enable Anti-Stealth Technology
    • Изберете сега бутона Change и изберете само Operating memory и дял C:\

fhSji42.png

 

  • Натиснете бутона Start.
  • ESET ще започне да сваля и инсталира актуализации за вирусните дефиниции и след това ще започне да сканира компютъра. Бъдете търпеливи, защото процеса е бавен и може да отнеме доста време.
  • След като проверката приключи натиснете бутонаesetListThreats.png
  • Сега натиснете бутона esetExport.png, и запазете файла на десктопа с име по избор като например (ESETScan.txt). Копирайте резултата в следващия си коментар.
  • Натиснете бутона esetBack.png и след това натиснете бутона esetFinish.png за да затворите приложението.

 

 

СТЪПКА 6

 

 

Изтеглете Публикувано изображение Security Check от screen317 от този линк и го запаметете на вашия десктоп.

Кликнете два пъти върху SecurityCheck.exe и следвайте инструкциите.

Накрая, автоматично ще се отвори текстов документ, наречен checkup.txt, моля поставете съдържанието му в следващия ви коментар в тази тема.

 

След това пишете как е положението! ;)

Поздрави!

  • Автор

Koмпютъра върви сравнително гладко, определено по-добре отколкото в началото. Логовете:
 

JRT:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.0.6 (04.25.2016)
Operating System: Windows 7 Ultimate x64
Ran by Dennis (Administrator) on ўв 07.06.2016 Ј. at 13:08:20,06
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

 


File System: 8

Successfully deleted: C:\Users\Dennis\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3W7Y0YM4 (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Dennis\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\9CI109T1 (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Dennis\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\D9PVIKCD (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Dennis\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Q8OSIMKL (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3W7Y0YM4 (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\9CI109T1 (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\D9PVIKCD (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Q8OSIMKL (Temporary Internet Files Folder)

 

Registry: 0

 

 

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on ўв 07.06.2016 Ј. at 13:09:19,91
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


ZHPCleaner:

~ ZHPCleaner v2016.6.6.72 by Nicolas Coolman (2016/06/06)
~ Run by Dennis (Administrator)  (07/06/2016 13:10:31)
~ Site : http://www.nicolascoolman.com
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Scan
~ Report : C:\Users\Dennis\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\Dennis\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Deactivate
~ Boot Mode : Normal (Normal boot)
Windows 7 Ultimate, 64-bit Service Pack 1 (Build 7601)


---\\  Services (0)
~ No malicious or unnecessary items found.


---\\  Browser internet (0)
~ No malicious or unnecessary items found.


---\\  Hosts file (1)
~ The hosts file is legitimate (7)


---\\  Scheduled automatic tasks. (0)
~ No malicious or unnecessary items found.


---\\  Explorer ( File, Folder) (1)
FOUND file: C:\Windows\Prefetch\KMSNANO.EXE-12B55D16.pf    =>HackTool.AutoKMS


---\\  Registry ( Key, Value, Data) (3)
FOUND key: HKEY_USERS\S-1-5-21-3207238838-1028525852-2977458650-1000\SOFTWARE\Tencent []  =>.Superfluous.Tencent
FOUND key: HKCU\Software\Tencent []  =>.Superfluous.Tencent
FOUND key: [X64] HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5} [ITool]  =>Toolbar.Ask


---\\  Summary of the elements found (3)
https://www.nicolascoolman.info/2016/05/04/hacktool-autokms/ =>HackTool.AutoKMS
http://www.nicolascoolman.fr/?p=368 =>.Superfluous.Tencent
http://www.nicolascoolman.fr/?p=235 =>Toolbar.Ask


---\\ Result of repair
~ Any repair made
~ Browser not found (Google Chrome)


---\\ Statistics
~ Items scanned : 62467
~ Items found : 4
~ Items cancelled : 0
~ Items repaired : 0


~ End of search in 00h04mn10s
~====================
ZHPCleaner--07062016-13_14_41.txt


Emsisoft:

Emsisoft Emergency Kit - Version 11.0
Last update: 7.6.2016 г. 13:25:35
User account: Dennis-PC\Dennis

Scan settings:

Scan type: Custom Scan
Objects: Rootkits, Memory, Traces, C:\

Detect PUPs: On
Scan archives: On
ADS Scan: On
File extension filter: Off
Advanced caching: On
Direct disk access: Off

Scan start:    7.6.2016 г. 13:26:17
C:\FRST\Quarantine\C\Users\Dennis\AppData\Roaming\Betastock.exe.xBAD     detected: Gen:Variant.Midie.30226 (B)
C:\FRST\Quarantine\C\Users\Dennis\AppData\Roaming\VoltWarm.exe.xBAD     detected: Gen:Variant.Midie.30226 (B)
C:\Program Files (x86)\Bigasoft\Total Video Converter 4\bigasoft.total.video.converter.v4.2.1.5186-patch.exe     detected: Gen:Variant.Kazy.510066 (B)
C:\Users\Dennis\Documents\BioWare\Mass Effect\Mass effect cheats, extras, fixes\Mass Effect Trainer +12\Mass Effect Trainer +12.exe     detected: Trojan.Generic.3950715 (B)
C:\Users\Dennis\Documents\BioWare\Mass Effect\Mass effect cheats, extras, fixes\Mass Effect Trainer +12\Mass Effect Trainer +12.rar -> Mass Effect Trainer +12.exe     detected: Trojan.Generic.3950715 (B)
C:\Users\Dennis\Documents\saves.rar -> BioWare\Mass Effect\Mass effect cheats, extras, fixes\Mass Effect Trainer +12\Mass Effect Trainer +12.exe     detected: Trojan.Generic.3950715 (B)
C:\Users\Dennis\Documents\saves.rar -> BioWare\Mass Effect\Mass effect cheats, extras, fixes\Mass Effect Trainer +12\Mass Effect Trainer +12.rar -> Mass Effect Trainer +12.exe     detected: Trojan.Generic.3950715 (B)

Scanned    170620
Found    7

Scan end:    7.6.2016 г. 13:43:28
Scan time:    0:17:11


ESETScan:

C:\Program Files (x86)\Bigasoft\Total Video Converter 4\bigasoft.total.video.converter.v4.2.1.5186-patch.exe    a variant of Win32/HackTool.Patcher.AD potentially unsafe application
C:\Users\Dennis\Documents\saves.rar    a variant of Win32/GameHack.F potentially unsafe application
C:\Users\Dennis\Documents\BioWare\Mass Effect\Mass effect cheats, extras, fixes\Mass Effect Trainer +12\Mass Effect Trainer +12.exe    a variant of Win32/GameHack.F potentially unsafe application
C:\Users\Dennis\Documents\BioWare\Mass Effect\Mass effect cheats, extras, fixes\Mass Effect Trainer +12\Mass Effect Trainer +12.rar    a variant of Win32/GameHack.F potentially unsafe application

SecurityCheckup:

 Results of screen317's Security Check version 1.014 --- 12/23/15  
 Windows 7 Service Pack 1 x64 (UAC is disabled!)  
 Internet Explorer 11  
``````````````Antivirus/Firewall Check:``````````````
 Windows Firewall Enabled!  
 WMI entry may not exist for antivirus; attempting automatic update.
`````````Anti-malware/Other Utilities Check:`````````
 Adobe Flash Player 21.0.0.242  
 Mozilla Firefox (45.0.2)
````````Process Check: objlist.exe by Laurent````````  
`````````````````System Health check`````````````````
 Total Fragmentation on Drive C: 2%
````````````````````End of Log``````````````````````

 

HitmanPro_20160607_1321.rar

Мисля, че сме почти готови. Има доста фалшиви тревоги в логовете и затова ще изтрием остатъците от последните реални заплахи. Ето го и последния скрипт за системата:

Изтеглете edit-text.giffixlist.txt и го запазете на десктопа.
Стартирайте FRST.exe и натиснете бутона Fix веднъж!
След като приключи, ако ви поиска рестарт - съгласете се. След рестарта публикувайте лог файла - fixlog.txt, който ще се създаде след работата на програмата.
 
Внимание: Скрипта е създаден за текущата система. Да не се ползва за други системи с подобни проблеми!


Не е зле да обновите и Mozilla Firefox до последната и версия. Отидете на Help => About и тя трябва сама да си намери и инсталира актуализацията след което да поиска рестарт.

Поздрави!

  • Автор

Благодаря за отделеното време и помощта! Ето го fixlog.txt:

Fix result of Farbar Recovery Scan Tool (x64) Version:09-06-2016
Ran by Dennis (2016-06-09 20:11:21) Run:3
Running from C:\Users\Dennis\Downloads
Loaded Profiles: Dennis (Available Profiles: Dennis)
Boot Mode: Normal
==============================================

fixlist content:
*****************
start
CreateRestorePoint:
CloseProcesses:
DeleteKey: HKCU\Software\Tencent
DeleteKey: HKLM\SOFTWARE\Classes\Interface\{655847A1-FA36-46ED-923B-A5CD523696EA}
DeleteKey: HKLM\SOFTWARE\Classes\Interface\{EBBC143E-44AC-4B9C-BCCE-9A0E42921F2A}
DeleteKey: HKLM\SOFTWARE\Classes\AppID\{d5848f09-fbb0-430a-9386-edaeafc3ea35}
DeleteKey: HKLM\SOFTWARE\Classes\AppID\{fa5b4fd5-caf8-499a-a4a0-52378a48978a}
DeleteKey: HKLM\SOFTWARE\Classes\Wow6432Node\AppID\{d5848f09-fbb0-430a-9386-edaeafc3ea35}
DeleteKey: HKLM\SOFTWARE\Classes\Wow6432Node\AppID\{fa5b4fd5-caf8-499a-a4a0-52378a48978a}
end
*****************

Restore point was successfully created.
Processes closed successfully.
HKCU\Software\Tencent => could not remove at first attempt (ErrorCode: C0000121), see next line.
HKCU\Software\Tencent => key removed successfully
HKLM\SOFTWARE\Classes\Interface\{655847A1-FA36-46ED-923B-A5CD523696EA} => could not remove at first attempt (ErrorCode: C0000121), see next line.
HKLM\SOFTWARE\Classes\Interface\{655847A1-FA36-46ED-923B-A5CD523696EA} => key removed successfully
HKLM\SOFTWARE\Classes\Interface\{EBBC143E-44AC-4B9C-BCCE-9A0E42921F2A} => could not remove at first attempt (ErrorCode: C0000121), see next line.
HKLM\SOFTWARE\Classes\Interface\{EBBC143E-44AC-4B9C-BCCE-9A0E42921F2A} => key removed successfully
HKLM\SOFTWARE\Classes\AppID\{d5848f09-fbb0-430a-9386-edaeafc3ea35} => key removed successfully
HKLM\SOFTWARE\Classes\AppID\{fa5b4fd5-caf8-499a-a4a0-52378a48978a} => key removed successfully
HKLM\SOFTWARE\Classes\Wow6432Node\AppID\{d5848f09-fbb0-430a-9386-edaeafc3ea35} => key not found.
HKLM\SOFTWARE\Classes\Wow6432Node\AppID\{fa5b4fd5-caf8-499a-a4a0-52378a48978a} => key not found.


The system needed a reboot.

==== End of Fixlog 20:11:34 ====

Ето малко финални препоръки: (Не е задължително да ги прилагате всичките, а само тези, които сметнете за необходими. Направете обаче една нова точка за възстановяване докато всичко работи преди да започнете да прилагате съветите):

http://windows.microsoft.com/bg-bg/windows7/create-a-restore-point

1. За да почистим използваните от нас инструменти направете следното:

Изтеглете Delfix.exe и го стартирайте. Сложете отметка пред Remove disinfection tools и Purge system restore (трябва да има такава по-подразбиране, но все пак да си кажа) => натиснете бутона Run. Инструмента ще се самоизтрие след като приключи своята задача!

Ако има папки, които не са се изтрили след гореспоменатите процедури пишете и ще ги премахнем ръчно.

2. Проверете за стари приложения с помощта на PatchMyPC (преносима програма) или с програмата Secunia Personal Software Inspector (изисква инсталация).

3. Инсталирайте Unchecky за да се предпазите от адуер по време на инсталацията на даден софтуер.

4. За защита от криптовирусите, освен обновяване на ОС и антивирусната програма е добре да имунизирате системата си с CryptoPrevent и профила Maximum Protection: (Не използвайте последната опция, защото още е бъгава и не работи коректно).

mtBkCIZ.jpg

Ако имате проблеми с инсталацията на програми след използването на CryptoPrevent вижте следните съвети както и тези.

Не забравяйте да изключите и Autorun в Windows, защото криптовирусите могат да се настанят и на външните дискове и флашки и да заразят информацията на тези носители при свързването им с инфектирана система и след това да заразят и други системи при свързването на външните дискове към други компютри (и така да го предадете и на тях). Microsoft са създали автоматичен инструмент за целта => MSFixIt. Добре е също така след като вкарате външния диск дори и при спрян Autorun просто да сканирате буквата на устройството с обновена антивирусна програма преди да започнете да прехвърляте данни от и към външния диск.

Има и други програми, но са главно за напреднали потребители и няма да се спирам много задълбочено на тях, защото са сравнително по-сложни за употреба на средностатистическите потребители.. Затова ще ги пропусна. Добре е да не се спира System RestoreFile History в Windows 8), да не се спира UAC - User Account Control (даже да се направи на максималното ниво на защита), да не се спира SmartScreen (наличен само в Windows 8), да се внимава с прикачените файлове към електронната поща. Добра идея е и да забраните скриптовете, ако не използвате такива с помощта на инструмента - Noscript.exe. Стартирайте го и изберете Disable. Ако ви потрябва да стартирате някога (js или vbs файлове, просто стартирайте инструмента и го направете на Enable). Добре е да се внимава и с PDF файловете (повечето програми позволяват да се изключи java script в PDF четците, да се забрани на PDF файловете да стартират външни програми и да комуникират с интернет и прочие), да се внимава с офис файловете за макрос вируси и експлоити (пак може да се затегне сигурността от настройките на офис пакетите), добре е да се внимава за файлове с двойни разширения (например ако в My Computer => Tools => Folder Options => не е премахната отметката пред "Hide extensions for known file types" ако свалите даден файл от интернет с името image.exe.jpg, вие ще го видите като image.jpg, но всъщност файла ще е image.exe и щом го стартирате това ще задейства и вируса).

5. Добра идея е да инсталирате Malwarebytes Anti-Exploit и Malwarebytes Anti-Ransomware (тази вече я имате) за да си осигурите спокойствие при сърфиране. Трудночко е, но просто няма как. Потребителите трябва да се научат да проявяват бдителност и хигиена при сърфиране.

6. За подобряване на производителността (ако системата ви се вижда мудна) вижте следните няколко теми:

Оптимизиране на Windows с цел по-добра производителност

Ръководство за поддръжка на Windows (XP, Vista и 7) [Revision 2.0]

Какво да направя, ако компютърът ми работи бавно

7. Проверете системата си актуални драйвери от сайтовете на производителите на компонентите ако ви се занимава (не използвайте програми за автоматично обновяване на драйверите за да си спестите главоболията после) и направете пълна проверка за гадини с наличната ви антивирусна програма за всеки случай.

8. Винаги правете бекъп на важните си документи на външни носители и за не толкова ценните неща на cloud услуги. Научете се да не инсталирате програми от съмнителни източници. Добра идея е да се научите да си създавате огледални образи на текущото работещо състояние на дяла на който се намира Операционната Система. Възстановяването на такъв образ при нужда в пъти по-лесен и бърз начин за връщане на работещото състояние на системата от преинсталация или опит за ръчно премахване на даден проблем. Такъв образ може да се създаде с външна програма като Macrium Reflect Free. Можете да видите и тази тема

Поздрави и усмихната седмица! Ще маркирам случая като решен! :bye1:

Поздрави!

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.