Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Китайски вирус или нещо друго от руски сайт

Featured Replies

Здравейте,

Моля за малко помощ. Докато търсех информация из различни руски сайтове, на лаптопа ми автоматично се инсталираха различни програми (повечето китайски). Почнаха да изкачат някакви реклами в дясната половина на десктопа, За начална страница на Google Chrome се появяват различни търсачки, но не и google.com. Постоянно изкачат различни прозорци, които все питат искате ли да инсталираме еди какво си. В program files (x86) се появиха папки като ContentPush, LuDaShi, KuaiZip и сигурно поне още 4-5 подобни. Не мога да деинсталирам през control panel-а, която и да е от новите придобивки. Някакви идеи какво да правя?

Scan result of Farbar Recovery Scan Tool (FRST) (x64) Version: 25-07-2016
Ran by User (administrator) on USER-PC (27-07-2016 12:03:32)
Running from C:\Users\User\Downloads
Loaded Profiles: User (Available Profiles: User & UpdatusUser)
Platform: Windows 8.1 Pro (X64) Language: English (United States)
Internet Explorer Version 11 (Default browser: "C:\Program Files (x86)\UCBrowser\Application\UCBrowser.exe" -- "%1")
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Intel Corporation) C:\Windows\System32\igfxCUIService.exe
(Wacom Technology, Corp.) C:\Program Files\Tablet\Pen\WTabletServiceCon.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ElevationManager\AdobeUpdateService.exe
(Adobe Systems, Incorporated) C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe
(Windows (R) Win 7 DDK provider) C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\AdminService.exe
(Microsoft Corporation) C:\Windows\SysWOW64\svchost.exe
(Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe
(Microsoft Corporation) C:\Windows\SysWOW64\svchost.exe
(Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE
(Microsoft Corporation) C:\Program Files\Windows Defender\MsMpEng.exe
(Intel Corporation) C:\Windows\System32\igfxEM.exe
(Intel Corporation) C:\Windows\System32\igfxHK.exe
(Intel Corporation) C:\Windows\System32\igfxTray.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\NisSrv.exe
(Wacom Technology, Corp.) C:\Program Files\Tablet\Pen\Pen_TabletUser.exe
(Wacom Technology) C:\Program Files\Tablet\Pen\WacomHost.exe
(Wacom Technology, Corp.) C:\Program Files\Tablet\Pen\Pen_Tablet.exe
(Wacom Technology, Corp.) C:\Program Files\Tablet\Pen\Pen_TouchUser.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Qualcomm®Atheros®) C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\BtvStack.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
() C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\ActivateDesktop.exe
() C:\Program Files\Realtek\Audio\HDA\FMAPP.exe
(Advanced Card Systems Ltd.) C:\Program Files\SEP\eSign Manager\Tools\ACOS5 CertProp Svc.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\IPC\AdobeIPCBroker.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ADS\Adobe Desktop Service.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\HEX\Adobe CEF Helper.exe
(Microsoft Corporation) C:\Windows\System32\msiexec.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
() C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSync\CoreSync.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\CCXProcess.exe
(Node.js) C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\libs\node.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\HEX\Adobe CEF Helper.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Farbar) C:\Users\User\Downloads\FRST64 (2).exe


==================== Registry (Whitelisted) ===========================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13672304 2014-03-21] (Realtek Semiconductor)
HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [508128 2016-05-05] (Adobe Systems Incorporated)
HKLM\...\Run: [ACOS5 Certificate Propagation Service] => C:\Program Files\SEP\eSign Manager\Tools\ACOS5 CertProp Svc.exe [28672 2015-04-30] (Advanced Card Systems Ltd.)
HKLM\...\Run: [ACS Certificate Management Tool] => [X]
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [594992 2016-01-30] (Oracle Corporation)
HKLM-x32\...\Run: [ACOS5 Certificate Propagation Service] => C:\Program Files\SEP\eSign Manager\Tools\ACOS5 CertProp Svc.exe [28672 2015-04-30] (Advanced Card Systems Ltd.)
HKLM-x32\...\Run: [ACS Certificate Management Tool] => 0
HKLM-x32\...\Run: [Adobe Creative Cloud] => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe [2380480 2016-06-08] (Adobe Systems Incorporated)
Winlogon\Notify\ScCertProp: wlnotify.dll [X]
Winlogon\Notify\ScCertProp-x32: wlnotify.dll [X]
HKLM\...\Policies\Explorer\Run: [BtvStack] => C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\BtvStack.exe [134784 2014-02-26] (Qualcomm®Atheros®)
HKU\S-1-5-21-1438821655-2695224947-202892062-1001\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [26424960 2016-06-29] (Skype Technologies S.A.)
HKU\S-1-5-21-1438821655-2695224947-202892062-1001\...\MountPoints2: {ce2be1cb-ee61-11e5-824c-806e6f6e6963} - "E:\AutoRun\AutoRunX\AutoRunX.exe" 
ShellExecuteHooks:  - {6710C780-E20E-4C49-A87D-321850ED3D7C} - C:\Users\User\AppData\Local\Microsoft\Windows\INetCookies\ploertain.dll No File [ ]
ShellIconOverlayIdentifiers: [ AccExtIco1] -> {AB9CF9F8-8A96-4F9D-BF21-CE85714C3A47} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSyncExtension\CoreSync_x64.dll [2016-05-22] ()
ShellIconOverlayIdentifiers: [ AccExtIco2] -> {853B7E05-C47D-4985-909A-D0DC5C6D7303} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSyncExtension\CoreSync_x64.dll [2016-05-22] ()
ShellIconOverlayIdentifiers: [ AccExtIco3] -> {42D38F2E-98E9-4382-B546-E24E4D6D04BB} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSyncExtension\CoreSync_x64.dll [2016-05-22] ()
ShellIconOverlayIdentifiers: [JzShlobj] -> {7B286609-DA97-47E1-AC6B-33B8B4732C95} =>  No File
ShellIconOverlayIdentifiers: [KzShlobj2] -> {AAA0C5B8-933F-4200-93AD-B143D7FFF9F3} => C:\Program Files (x86)\KuaiZip\X64\KZipShell.dll [2016-07-27] ()

==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

Winsock: Catalog9 01 chtbrkg.dll No File 
Winsock: Catalog9 02 chtbrkg.dll No File 
Winsock: Catalog9 03 chtbrkg.dll No File 
Winsock: Catalog9 04 chtbrkg.dll No File 
Winsock: Catalog9 05 chtbrkg.dll No File 
Winsock: Catalog9 06 chtbrkg.dll No File 
Winsock: Catalog9 07 chtbrkg.dll No File 
Winsock: Catalog9 08 chtbrkg.dll No File 
Winsock: Catalog9 09 chtbrkg.dll No File 
Winsock: Catalog9 10 chtbrkg.dll No File 
Winsock: Catalog9 11 chtbrkg.dll No File 
Winsock: Catalog9 23 chtbrkg.dll No File 
Winsock: Catalog9-x64 01 chtbrkg.dll No File 
Winsock: Catalog9-x64 02 chtbrkg.dll No File 
Winsock: Catalog9-x64 03 chtbrkg.dll No File 
Winsock: Catalog9-x64 04 chtbrkg.dll No File 
Winsock: Catalog9-x64 05 chtbrkg.dll No File 
Winsock: Catalog9-x64 06 chtbrkg.dll No File 
Winsock: Catalog9-x64 07 chtbrkg.dll No File 
Winsock: Catalog9-x64 08 chtbrkg.dll No File 
Winsock: Catalog9-x64 09 chtbrkg.dll No File 
Winsock: Catalog9-x64 10 chtbrkg.dll No File 
Winsock: Catalog9-x64 11 chtbrkg.dll No File 
Winsock: Catalog9-x64 23 chtbrkg.dll No File 
Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt
Tcpip\Parameters: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{EA3FA3EF-50DF-4CD4-80DE-73E1C2854043}: [DhcpNameServer] 192.168.0.1

Internet Explorer:
==================
HKU\S-1-5-21-1438821655-2695224947-202892062-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://www.google.bg/
BHO: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files\Microsoft Office\Office14\GROOVEEX.DLL [2010-03-25] (Microsoft Corporation)
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_73\bin\ssv.dll [2016-03-20] (Oracle Corporation)
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL [2010-02-28] (Microsoft Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_73\bin\jp2ssv.dll [2016-03-20] (Oracle Corporation)
BHO-x32: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files (x86)\Microsoft Office\Office14\GROOVEEX.DLL [2010-03-25] (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_73\bin\ssv.dll [2016-03-20] (Oracle Corporation)
BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL [2010-02-28] (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_73\bin\jp2ssv.dll [2016-03-20] (Oracle Corporation)

FireFox:
========
FF Plugin: @java.com/DTPlugin,version=11.73.2 -> C:\Program Files\Java\jre1.8.0_73\bin\dtplugin\npDeployJava1.dll [2016-03-20] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.73.2 -> C:\Program Files\Java\jre1.8.0_73\bin\plugin2\npjp2.dll [2016-03-20] (Oracle Corporation)
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~1\Office14\NPAUTHZ.DLL [2010-01-10] (Microsoft Corporation)
FF Plugin: @wacom.com/wtPlugin,version=2.1.0.7 -> C:\Program Files\TabletPlugins\npWacomTabletPlugin.dll [2014-03-25] (Wacom)
FF Plugin: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll [2016-06-08] (Adobe Systems)
FF Plugin: wacom.com/WacomTabletPlugin -> C:\Program Files\TabletPlugins\npWacomTabletPlugin.dll [2014-03-25] (Wacom)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=4.0.5 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2013-12-10] (Intel Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2013-12-10] (Intel Corporation)
FF Plugin-x32: @java.com/DTPlugin,version=11.73.2 -> C:\Program Files (x86)\Java\jre1.8.0_73\bin\dtplugin\npDeployJava1.dll [2016-03-20] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.73.2 -> C:\Program Files (x86)\Java\jre1.8.0_73\bin\plugin2\npjp2.dll [2016-03-20] (Oracle Corporation)
FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL [2010-01-10] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL [2010-03-25] (Microsoft Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.30.3\npGoogleUpdate3.dll [2016-05-11] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.30.3\npGoogleUpdate3.dll [2016-05-11] (Google Inc.)
FF Plugin-x32: @wacom.com/wtPlugin,version=2.1.0.7 -> C:\Program Files (x86)\TabletPlugins\npWacomTabletPlugin.dll [2014-03-25] (Wacom)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2016-02-26] (Adobe Systems Inc.)
FF Plugin-x32: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect32.dll [2016-06-08] (Adobe Systems)
FF Plugin-x32: wacom.com/WacomTabletPlugin -> C:\Program Files (x86)\TabletPlugins\npWacomTabletPlugin.dll [2014-03-25] (Wacom)

Chrome: 
=======
CHR Profile: C:\Users\User\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Google Slides) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2016-03-21]
CHR Extension: (Google Docs) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2016-03-21]
CHR Extension: (Google Drive) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-03-21]
CHR Extension: (YouTube) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-03-21]
CHR Extension: (Google Sheets) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2016-03-21]
CHR Extension: (Google Docs Offline) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-03-21]
CHR Extension: (Chrome Web Store Payments) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2016-04-04]
CHR Extension: (Gmail) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2016-03-21]

==================== Services (Whitelisted) ========================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

R2 AdobeUpdateService; C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ElevationManager\AdobeUpdateService.exe [737984 2016-06-03] (Adobe Systems Incorporated)
R2 AGSService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe [2021056 2016-03-03] (Adobe Systems, Incorporated)
R2 AtherosSvc; C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\adminservice.exe [319104 2014-02-26] (Windows (R) Win 7 DDK provider) [File not signed]
R2 HpSvc; C:\Program Files (x86)\LuDaShi\lpi\HpSvc.dll [239016 2016-07-21] ()
R2 igfxCUIService1.0.0.0; C:\Windows\system32\igfxCUIService.exe [282096 2014-03-18] (Intel Corporation)
R2 Intel(R) Capability Licensing Service Interface; C:\Program Files\Intel\iCLS Client\HeciServer.exe [747520 2013-08-28] (Intel(R) Corporation) [File not signed]
S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [828376 2013-08-28] (Intel(R) Corporation)
R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [169432 2013-12-10] (Intel Corporation)
R2 Kuaizip Update Checker; C:\Program Files (x86)\KuaiZip\X86\kuaizipUpdateChecker.dll [216704 2016-07-27] ()
R3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [346872 2013-08-22] (Microsoft Corporation)
R2 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [23840 2013-08-22] (Microsoft Corporation)
R2 WTabletServiceCon; C:\Program Files\Tablet\Pen\WTabletServiceCon.exe [656664 2014-08-19] (Wacom Technology, Corp.)
S2 ziphost; c:\program files\ziptool\ziphost.dll [X]

===================== Drivers (Whitelisted) ==========================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

S3 ACSCMSVR64; C:\Windows\system32\DRIVERS\acm64svr.sys [49680 2015-10-02] (Advanced Card Systems Ltd.)
S3 ACSCMTOK64; C:\Windows\system32\DRIVERS\acm64tok.sys [54672 2015-10-02] (Advanced Card Systems Ltd.)
R3 athr; C:\Windows\system32\DRIVERS\athwbx.sys [3888640 2014-02-14] (Qualcomm Atheros Communications, Inc.)
R3 BTATH_LWFLT; C:\Windows\system32\DRIVERS\btath_lwflt.sys [77464 2014-02-26] (Qualcomm Atheros)
R2 ComputerZLock; C:\Program Files (x86)\LuDaShi\ComputerZLock_x64.sys [44264 2016-05-19] (www.ludashi.com)
R1 dtsoftbus01; C:\Windows\System32\drivers\dtsoftbus01.sys [283200 2016-03-20] (DT Soft Ltd)
S0 ebdrv; C:\Windows\System32\drivers\evbda.sys [3357024 2013-08-22] (Broadcom Corporation)
R3 iaLPSS_I2C; C:\Windows\System32\drivers\iaLPSS_I2C.sys [99320 2013-10-03] (Intel Corporation)
R2 KuaiZipDrive2; C:\Windows\system32\drivers\KuaiZipDrive2.sys [93072 2016-07-27] (WinMount International Inc)
R3 MEIx64; C:\Windows\system32\DRIVERS\TeeDriverx64.sys [100312 2013-12-10] (Intel Corporation)
R3 RTSPER; C:\Windows\system32\DRIVERS\RtsPer.sys [466136 2014-01-14] (Realsil Semiconductor Corporation)
R3 SynRMIHID; C:\Windows\system32\DRIVERS\SynRMIHID.sys [42224 2014-02-19] (Synaptics Incorporated)
R1 UCGuard; C:\Windows\System32\DRIVERS\ucguard.sys [81792 2016-07-04] (Huorong Borui (Beijing) Technology Co., Ltd.)
S0 WdBoot; C:\Windows\System32\drivers\WdBoot.sys [34760 2013-08-22] (Microsoft Corporation)
R0 WdFilter; C:\Windows\System32\drivers\WdFilter.sys [265056 2013-08-22] (Microsoft Corporation)
R3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [124256 2013-08-22] (Microsoft Corporation)

==================== NetSvcs (Whitelisted) ===================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

NETSVCx32: HpSvc -> C:\Program Files (x86)\LuDaShi\lpi\HpSvc.dll ()

==================== One Month Created files and folders ========

(If an entry is included in the fixlist, the file/folder will be moved.)

2016-07-27 12:03 - 2016-07-27 12:04 - 00018210 _____ C:\Users\User\Downloads\FRST.txt
2016-07-27 12:03 - 2016-07-27 12:03 - 02394112 _____ (Farbar) C:\Users\User\Downloads\FRST64 (2).exe
2016-07-27 12:03 - 2016-07-27 12:03 - 00000000 ____D C:\FRST
2016-07-27 11:54 - 2016-07-27 11:54 - 02394112 _____ C:\Users\User\Downloads\FRST64 (1).exe
2016-07-27 11:53 - 2016-07-27 11:53 - 02394112 _____ (Farbar) C:\Users\User\Downloads\FRST64.exe
2016-07-27 11:35 - 2016-07-27 11:35 - 00003372 _____ C:\Windows\System32\Tasks\BDB7B8E05CA64097B5E5A37AEF1952EA
2016-07-27 11:35 - 2016-07-27 11:35 - 00000000 ___HD C:\Program Files (x86)\oxs6B89
2016-07-27 11:22 - 2016-07-27 11:23 - 00192216 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2016-07-27 11:16 - 2016-07-26 06:37 - 31219200 _____ C:\Users\User\AppData\Roaming\RuixinDlr.exe
2016-07-27 11:15 - 2016-07-27 11:18 - 00000000 ____D C:\Program Files (x86)\GreatMaker
2016-07-27 11:15 - 2016-06-23 15:47 - 08300392 _____ (重庆悦微捷科技有限公司) C:\Users\User\AppData\Roaming\Setup.exe
2016-07-27 11:14 - 2016-07-27 11:15 - 00000000 ____D C:\Users\User\AppData\Roaming\lockhomepage
2016-07-27 11:13 - 2016-07-27 11:15 - 00000000 ____D C:\Users\User\AppData\Roaming\Ludashi
2016-07-27 11:13 - 2016-07-27 11:13 - 00003328 _____ C:\Windows\System32\Tasks\ComputerZ-Tray
2016-07-27 11:13 - 2016-07-27 11:13 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\鲁大师
2016-07-27 11:13 - 2016-07-27 11:13 - 00000000 ____D C:\Program Files (x86)\LDSGameCenter
2016-07-27 11:12 - 2016-07-27 11:55 - 00000000 ____D C:\Program Files (x86)\LuDaShi
2016-07-27 11:12 - 2016-07-27 11:12 - 00000000 ____D C:\Program Files (x86)\Huorong
2016-07-27 11:11 - 2016-07-27 11:11 - 07616340 _____ C:\Users\User\AppData\Roaming\setup.apk
2016-07-27 11:11 - 2016-07-27 11:11 - 00732869 _____ C:\Users\User\AppData\Roaming\xdo.zip
2016-07-27 11:10 - 2016-07-17 00:48 - 00493568 _____ C:\Windows\SysWOW64\chtbrkg.dll
2016-07-27 11:10 - 2016-07-17 00:47 - 00640512 _____ C:\Windows\system32\chtbrkg.dll
2016-07-27 11:09 - 2016-07-27 11:53 - 00000000 ____D C:\ProgramData\WindowsMsg
2016-07-27 11:09 - 2016-07-27 11:52 - 00000470 _____ C:\Windows\Tasks\UCBrowserUpdater.job
2016-07-27 11:09 - 2016-07-27 11:35 - 00001556 _____ C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\UC浏览器.lnk
2016-07-27 11:09 - 2016-07-27 11:35 - 00000000 ____D C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\UC浏览器
2016-07-27 11:09 - 2016-07-27 11:09 - 00093072 _____ (WinMount International Inc) C:\Windows\system32\Drivers\KuaiZipDrive2.sys
2016-07-27 11:09 - 2016-07-27 11:09 - 00003418 _____ C:\Windows\System32\Tasks\UCBrowserUpdater
2016-07-27 11:09 - 2016-07-27 11:09 - 00003404 _____ C:\Windows\System32\Tasks\KuaiZip_Update
2016-07-27 11:09 - 2016-07-27 11:09 - 00001051 _____ C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\KuaiZip.lnk
2016-07-27 11:09 - 2016-07-27 11:09 - 00000000 ____D C:\Users\User\AppData\Roaming\Softlink
2016-07-27 11:09 - 2016-07-27 11:09 - 00000000 ____D C:\Users\User\AppData\Roaming\KuaiZip
2016-07-27 11:09 - 2016-07-27 11:09 - 00000000 ____D C:\Users\User\AppData\Local\UCBrowser
2016-07-27 11:09 - 2016-07-27 11:09 - 00000000 ____D C:\Program Files (x86)\KuaiZip
2016-07-27 11:09 - 2016-07-04 15:46 - 00081792 _____ (Huorong Borui (Beijing) Technology Co., Ltd.) C:\Windows\system32\Drivers\ucguard.sys
2016-07-27 11:08 - 2016-07-27 11:09 - 00000000 ____D C:\Program Files (x86)\UCBrowser
2016-07-27 11:08 - 2016-07-27 11:08 - 00001100 _____ C:\Users\User\Desktop\AutoTime.lnk
2016-07-27 11:08 - 2016-07-27 11:08 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Compress
2016-07-27 11:08 - 2016-06-30 10:59 - 05267952 _____ () C:\Users\User\AppData\Roaming\ziptool_wc-9025_setup.exe
2016-07-27 11:07 - 2016-07-27 11:56 - 00000000 ____D C:\Users\User\AppData\Roaming\gplyra
2016-07-27 11:06 - 2016-07-27 11:04 - 00001006 _____ C:\Windows\system32\Drivers\etc\hp.bak
2016-07-27 11:04 - 2016-07-27 11:56 - 00000000 ____D C:\Program Files (x86)\Rerrsestahpy
2016-07-27 11:04 - 2016-07-27 11:53 - 00000000 ____D C:\Program Files (x86)\ContentPush
2016-07-27 11:04 - 2016-07-27 11:10 - 00000000 ____D C:\Users\User\AppData\Local\Host Service
2016-07-27 11:04 - 2016-07-27 11:05 - 00000000 ____D C:\Users\User\AppData\Local\app
2016-07-27 11:04 - 2016-07-27 11:04 - 00000000 ____D C:\Users\User\AppData\Roaming\Smart Application Controller
2016-07-27 11:04 - 2016-07-27 11:04 - 00000000 ____D C:\Program Files (x86)\WeatherChickn
2016-07-27 11:04 - 2016-07-27 11:04 - 00000000 ____D C:\extensions
2016-07-27 10:18 - 2016-07-27 10:18 - 00000000 ____D C:\Windows\system32\appmgmt
2016-07-27 10:13 - 2016-07-27 10:13 - 00001169 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Creative Cloud.lnk
2016-07-27 10:13 - 2016-07-27 10:13 - 00000000 __RHD C:\Users\User\Creative Cloud Files
2016-07-27 10:13 - 2016-07-27 10:13 - 00000000 ____D C:\ProgramData\boost_interprocess
2016-07-27 09:54 - 2016-07-27 09:55 - 00000000 ____D C:\ProgramData\Package Cache
2016-07-27 09:39 - 2016-07-27 09:42 - 1473132360 ____R (diakov.net) C:\Users\User\Downloads\Adobe Illustrator CC 2015.3 20.0.0 RePack by D!akov.exe
2016-07-26 15:51 - 2016-07-26 15:51 - 00000218 _____ C:\Users\User\AppData\Local\recently-used.xbel
2016-07-26 14:05 - 2016-07-26 14:05 - 00000132 _____ C:\Users\User\AppData\Roaming\Adobe PNG Format CS6 Prefs
2016-07-22 09:25 - 2016-07-22 09:25 - 00088126 _____ C:\Users\User\Downloads\amatic.zip
2016-07-21 13:21 - 2016-07-21 13:21 - 00044992 _____ (Huorong Borui (Beijing) Technology Co., Ltd.) C:\Windows\system32\Drivers\hrwfpdrv.sys
2016-07-21 13:21 - 2016-07-21 13:21 - 00035776 _____ (Huorong Borui (Beijing) Technology Co., Ltd.) C:\Windows\system32\Drivers\hrfwdrv.sys
2016-07-16 09:40 - 2016-07-16 09:40 - 00000000 ____D C:\Users\User\AppData\Local\fontconfig
2016-07-16 09:38 - 2016-07-16 09:38 - 00000000 ____D C:\Users\User\AppData\Roaming\inkscape
2016-07-16 09:36 - 2016-07-16 09:36 - 97868152 _____ C:\Users\User\Downloads\inkscape-0.91-x64.msi
2016-07-06 13:52 - 2016-07-16 07:52 - 00000000 ____D C:\Users\User\Downloads\Hannibal.Rising.2007.BRRip.XviD-KiNGS
2016-07-06 13:51 - 2016-07-06 13:51 - 00014415 _____ C:\Users\User\Hannibal.Rising.2007.BRRip.XviD-KiNGS.torrent
2016-07-02 10:46 - 2016-07-02 10:46 - 00001456 _____ C:\Users\User\AppData\Local\Adobe Save for Web 13.0 Prefs
2016-06-28 16:10 - 2016-07-16 09:49 - 00000000 ____D C:\Users\User\Documents\vectors

==================== One Month Modified files and folders ========

(If an entry is included in the fixlist, the file/folder will be moved.)

2016-07-27 12:03 - 2016-03-20 09:19 - 00003596 _____ C:\Windows\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-1438821655-2695224947-202892062-1001
2016-07-27 12:02 - 2016-03-20 09:18 - 00818732 _____ C:\Windows\system32\PerfStringBackup.INI
2016-07-27 12:02 - 2013-08-22 16:36 - 00000000 ____D C:\Windows\Inf
2016-07-27 12:01 - 2016-03-20 10:31 - 00000000 ____D C:\Users\User\AppData\Roaming\Skype
2016-07-27 12:01 - 2016-03-20 10:20 - 00000000 ____D C:\ProgramData\Skype
2016-07-27 12:00 - 2016-03-20 10:20 - 00000000 ___RD C:\Program Files (x86)\Skype
2016-07-27 11:57 - 2013-08-22 17:45 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2016-07-27 11:57 - 2013-08-22 17:44 - 00910168 _____ C:\Windows\system32\FNTCACHE.DAT
2016-07-27 11:56 - 2013-08-22 16:25 - 00262144 ___SH C:\Windows\system32\config\BBI
2016-07-27 11:55 - 2016-03-20 10:15 - 00000000 ____D C:\Users\User\AppData\Roaming\uTorrent
2016-07-27 11:54 - 2016-03-20 10:16 - 00002419 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2016-07-27 11:54 - 2016-03-20 10:16 - 00002407 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2016-07-27 11:54 - 2016-03-20 09:14 - 00001484 _____ C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2016-07-27 11:45 - 2016-05-04 17:40 - 00003918 _____ C:\Windows\System32\Tasks\User_Feed_Synchronization-{5E31A87D-2992-4636-836A-70B730960BE0}
2016-07-27 11:27 - 2016-03-20 10:16 - 00000922 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2016-07-27 11:14 - 2016-03-20 09:14 - 00000000 ____D C:\Users\User\AppData\Local\VirtualStore
2016-07-27 10:31 - 2016-03-22 05:52 - 00000000 ____D C:\Program Files\Common Files\Adobe
2016-07-27 10:31 - 2016-03-20 09:14 - 00000000 ____D C:\Users\User\AppData\Roaming\Adobe
2016-07-27 10:19 - 2016-03-22 05:52 - 00000000 ____D C:\Users\User\AppData\Local\Adobe
2016-07-27 10:15 - 2016-03-20 10:20 - 00000000 ____D C:\Program Files (x86)\Adobe
2016-07-27 10:13 - 2016-03-20 10:20 - 00000000 ____D C:\ProgramData\Adobe
2016-07-24 18:27 - 2016-03-20 10:16 - 00000918 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2016-07-22 16:10 - 2016-03-23 21:14 - 00000000 ____D C:\Users\User\Documents\SweetInviteShoppe
2016-07-18 18:07 - 2013-08-22 18:36 - 00000000 ____D C:\Windows\AppReadiness
2016-07-16 10:20 - 2016-06-17 11:41 - 00000000 ____D C:\Users\User\Documents\nitroflare
2016-07-08 12:18 - 2013-08-22 18:36 - 00000000 ____D C:\Windows\system32\NDF
2016-07-03 20:52 - 2013-08-22 18:36 - 00000000 ____D C:\Windows\LiveKernelReports

==================== Files in the root of some directories =======

2016-04-26 15:24 - 2016-04-26 15:24 - 0000009 ____N () C:\Users\User\AppData\Roaming\a.bat
2010-08-28 23:43 - 2010-08-28 23:43 - 0577335 ____N () C:\Users\User\AppData\Roaming\adb.exe
2010-08-28 23:43 - 2010-08-28 23:43 - 0096256 ____N (Google, inc) C:\Users\User\AppData\Roaming\AdbWinApi.dll
2010-08-28 23:43 - 2010-08-28 23:43 - 0060928 ____N (Google, inc) C:\Users\User\AppData\Roaming\AdbWinUsbApi.dll
2016-07-26 14:05 - 2016-07-26 14:05 - 0000132 _____ () C:\Users\User\AppData\Roaming\Adobe PNG Format CS6 Prefs
2010-08-28 23:43 - 2010-08-28 23:43 - 0356009 ____N () C:\Users\User\AppData\Roaming\fastboot.exe
2016-07-27 11:16 - 2016-07-26 06:37 - 31219200 _____ () C:\Users\User\AppData\Roaming\RuixinDlr.exe
2016-07-27 11:11 - 2016-07-27 11:11 - 7616340 _____ () C:\Users\User\AppData\Roaming\setup.apk
2016-07-27 11:15 - 2016-06-23 15:47 - 8300392 _____ (重庆悦微捷科技有限公司) C:\Users\User\AppData\Roaming\Setup.exe
2016-07-27 11:11 - 2016-07-27 11:11 - 0732869 _____ () C:\Users\User\AppData\Roaming\xdo.zip
2016-07-27 11:08 - 2016-06-30 10:59 - 5267952 _____ () C:\Users\User\AppData\Roaming\ziptool_wc-9025_setup.exe
2016-07-02 10:46 - 2016-07-02 10:46 - 0001456 _____ () C:\Users\User\AppData\Local\Adobe Save for Web 13.0 Prefs
2016-07-26 15:51 - 2016-07-26 15:51 - 0000218 _____ () C:\Users\User\AppData\Local\recently-used.xbel
2016-03-20 09:43 - 2016-03-20 09:43 - 0000000 ____H () C:\ProgramData\DP45977C.lfl

Some files in TEMP:
====================
C:\Users\User\AppData\Local\Temp\14696071161af0atmp.exe
C:\Users\User\AppData\Local\Temp\2082.tmp.exe
C:\Users\User\AppData\Local\Temp\2487.tmp.exe
C:\Users\User\AppData\Local\Temp\347F.tmp.exe
C:\Users\User\AppData\Local\Temp\517D.tmp.exe
C:\Users\User\AppData\Local\Temp\69C1.tmp.exe
C:\Users\User\AppData\Local\Temp\Browser_V5.6.14087.7_f_4730_(Build1607010949).exe
C:\Users\User\AppData\Local\Temp\C9E4.tmp.exe
C:\Users\User\AppData\Local\Temp\DoubleClick.exe
C:\Users\User\AppData\Local\Temp\F11A.tmp.exe
C:\Users\User\AppData\Local\Temp\jre-8u91-windows-au.exe
C:\Users\User\AppData\Local\Temp\ludashisetup.exe
C:\Users\User\AppData\Local\Temp\ose00000.exe
C:\Users\User\AppData\Local\Temp\PidGenX.dll
C:\Users\User\AppData\Local\Temp\setup.exe
C:\Users\User\AppData\Local\Temp\SkypeSetup.exe
C:\Users\User\AppData\Local\Temp\softconfig.dll


==================== Bamital & volsnap =================

(There is no automatic fix for files that do not pass verification.)

C:\Windows\system32\winlogon.exe => File is digitally signed
C:\Windows\system32\wininit.exe => File is digitally signed
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\SysWOW64\explorer.exe => File is digitally signed
C:\Windows\system32\svchost.exe => File is digitally signed
C:\Windows\SysWOW64\svchost.exe => File is digitally signed
C:\Windows\system32\services.exe => File is digitally signed
C:\Windows\system32\User32.dll => File is digitally signed
C:\Windows\SysWOW64\User32.dll => File is digitally signed
C:\Windows\system32\userinit.exe => File is digitally signed
C:\Windows\SysWOW64\userinit.exe => File is digitally signed
C:\Windows\system32\rpcss.dll => File is digitally signed
C:\Windows\system32\dnsapi.dll => File is digitally signed
C:\Windows\SysWOW64\dnsapi.dll => File is digitally signed
C:\Windows\system32\Drivers\volsnap.sys => File is digitally signed


LastRegBack: 2016-07-27 10:50

==================== End of FRST.txt ============================

Addition.txt

Здравейте,

 

СТЪПКА 1

 

  • Изтеглете и стартирайте 6sv1DN9.jpgAdwCleaner.exe.
  • Натиснете бутона Scan.
  • AdwCleaner ще започне да проверява компютъра.
  • След като проверката приключи натиснете бутона Clean.
  • Програмата ще затвори всички излишни процеси и след почистването ще иска да рестартира машината. Съгласете се.
  • Ще се появи автоматично лог файл с името (AdwCleaner[S1].txt и  AdwCleaner[С1].txt) в C:\Adwcleaner
  • Публикувайте съдържанието на  AdwCleaner[С1].txt в следващия си коментар.

 

СТЪПКА 2

 

Моля изтеглете icon1448041809.pngJunkware Removal Tool на вашия десктоп.

  • Спрете временно работата на защитните програми. Вижте тук ако се затруднявате как.
  • Стартирайте инструмента JRT.exe
  • Ще се отвори ДОС прозорец. Затворете излишните приложения и всички браузъри и изчакайте проверката да завърши.
  • Натиснете което и да е копче от клавиатурата.
  • Ще се появи лог файл (който можете да намерите и ръчно на десктопа с името JRT.txt).
  • Моля копирайте съдържанието на лог файла в следващия си пост.

 

СТЪПКА 3

 

icon_zps423a0d9f.jpgМоля изтеглете ZHPcleaner и я запазете на вашия десктоп.

  • Стартирайте ZHPCleaner с десен клик върху файла и изберете от контекстното меню "Run as administrator"
  • Кликнете върху Ashampoo_Snap_20140819_13h09m50s_001__zp за да се съгласите с лицензионното споразумение.
  • Изберете бутона y3pI4LR.png.
  • Браузърите ще бъдат затворени автоматично.
  • След края на проверката натиснете бутона Report
  • Ще се създаде лог файл на десктопа. Публикувайте лог файла в следващия си коментар.

 

Поздрави!

  • Автор
преди 46 минути, B-boy/StyLe/ написа:

Здравейте,

 

СТЪПКА 1

 

  • Изтеглете и стартирайте 6sv1DN9.jpgAdwCleaner.exe.
  • Натиснете бутона Scan.
  • AdwCleaner ще започне да проверява компютъра.
  • След като проверката приключи натиснете бутона Clean.
  • Програмата ще затвори всички излишни процеси и след почистването ще иска да рестартира машината. Съгласете се.
  • Ще се появи автоматично лог файл с името (AdwCleaner[S1].txt и  AdwCleaner[С1].txt) в C:\Adwcleaner
  • Публикувайте съдържанието на  AdwCleaner[С1].txt в следващия си коментар.

 

СТЪПКА 2

 

Моля изтеглете icon1448041809.pngJunkware Removal Tool на вашия десктоп.

  • Спрете временно работата на защитните програми. Вижте тук ако се затруднявате как.
  • Стартирайте инструмента JRT.exe
  • Ще се отвори ДОС прозорец. Затворете излишните приложения и всички браузъри и изчакайте проверката да завърши.
  • Натиснете което и да е копче от клавиатурата.
  • Ще се появи лог файл (който можете да намерите и ръчно на десктопа с името JRT.txt).
  • Моля копирайте съдържанието на лог файла в следващия си пост.

 

СТЪПКА 3

 

icon_zps423a0d9f.jpgМоля изтеглете ZHPcleaner и я запазете на вашия десктоп.

  • Стартирайте ZHPCleaner с десен клик върху файла и изберете от контекстното меню "Run as administrator"
  • Кликнете върху Ashampoo_Snap_20140819_13h09m50s_001__zp за да се съгласите с лицензионното споразумение.
  • Изберете бутона y3pI4LR.png.
  • Браузърите ще бъдат затворени автоматично.
  • След края на проверката натиснете бутона Report
  • Ще се създаде лог файл на десктопа. Публикувайте лог файла в следващия си коментар.

 

Поздрави!

Здравейте, още на четвъртата точка на първата стъпка, след натискане на бутона Clean системата заби....курсора се върти постоянно, а до името на програмата "AdwCleaner - v.5.201 се появи надпис в скоби Not Responding...изчаках доста време, но няма промяна

Добре, рестартирайте системата и проверете все пак дали се е създал лог файл и ако има такъв го прикачете. След това направете нова проверка с FRST като сложите отметка пред Addition.txt преди да натиснете бутона SCAN и прикачете новите файлове. Като се прибера ще напиша скрипт за ръчно премахване на гадините. Ще е доста по-ефективно от автоматичния процес, но просто не съм вкъщи и го дадох да го изпълните докато се прибера.

Поздрави!

 

  • Автор
преди 44 минути, B-boy/StyLe/ написа:

Добре, рестартирайте системата и проверете все пак дали се е създал лог файл и ако има такъв го прикачете. След това направете нова проверка с FRST като сложите отметка пред Addition.txt преди да натиснете бутона SCAN и прикачете новите файлове. Като се прибера ще напиша скрипт за ръчно премахване на гадините. Ще е доста по-ефективно от автоматичния процес, но просто не съм вкъщи и го дадох да го изпълните докато се прибера.

Поздрави!

 

Да, има лог файл, в който се съдържа само това:

# AdwCleaner v5.201 - Logfile created 27/07/2016 at 14:40:22
# Updated 30/06/2016 by ToolsLib
# Database : 2016-07-26.1 [Server]
# Operating system : Windows 8.1 Pro  (X64)
# Username : User - USER-PC
# Running from : C:\Users\User\Downloads\adwcleaner_5.201.exe
# Option : Clean
# Support : https://toolslib.net/forum

***** [ Services ] *****
 

Прикачам новите файлове от FRST

FRST.txt

Addition.txt

Здравейте,

Това е една доста заразена система и не се учудвам, че adwcleaner не иска да почисти автоматично.

Видях проблема и нека да се опитаме да го оправим:

Изтеглете edit-text.giffixlist.txt и го запазете на десктопа.
Стартирайте FRST.exe и натиснете бутона Fix веднъж!
След като приключи, ако ви поиска рестарт - съгласете се. След рестарта публикувайте лог файла - fixlog.txt, който ще се създаде след работата на програмата.
 
Внимание: Скрипта е създаден за текущата система. Да не се ползва за други системи с подобни проблеми!

След това пишете дали има подобрение. ;)

Поздрави!

  • Автор

Ето лог файла.

За подобрение - да, изчезнаха папките от Program files, както и рекламите и китайските йероглифи от десктопа.

В същото време, обаче, всички иконки на Google Chrome изчезнаха (в смисъл в момента приличат на бял лист хартия), както от десктопа, така и от таскбара. Единствената активна иконка, която успях да намеря е в Program files - Google - Chrome - Application.

Fixlog.txt

  • Автор

Стъпка 1:

# AdwCleaner v5.201 - Logfile created 27/07/2016 at 22:37:19
# Updated 30/06/2016 by ToolsLib
# Database : 2016-07-27.1 [Server]
# Operating system : Windows 8.1 Pro  (X64)
# Username : User - USER-PC
# Running from : C:\Users\User\Downloads\adwcleaner_5.201.exe
# Option : Clean
# Support : https://toolslib.net/forum

***** [ Services ] *****


***** [ Folders ] *****


***** [ Files ] *****

[-] File Deleted : C:\Users\User\AppData\Roaming\fastboot.exe
[-] File Deleted : C:\Users\User\AppData\Roaming\adb.exe
[-] File Deleted : C:\Users\User\AppData\Roaming\a.bat

***** [ DLLs ] *****


***** [ WMI ] *****


***** [ Shortcuts ] *****


***** [ Scheduled tasks ] *****


***** [ Registry ] *****

[-] Key Deleted : HKLM\SOFTWARE\Classes\AppID\jZipShell.DLL
[-] Key Deleted : HKLM\SOFTWARE\Clients\StartMenuInternet\UCBrowser
[-] Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\UCBrowser.exe
[-] Value Deleted : HKLM\SOFTWARE\RegisteredApplications [UCBrowser]
[-] Key Deleted : HKLM\SOFTWARE\Microsoft\MediaPlayer\ShimInclusionList\UCBrowser.exe
[-] Key Deleted : HKEY_CLASSES_ROOT\Drive\shellex\ContextMenuHandlers\JZipShlExt
[-] Key Deleted : HKEY_CLASSES_ROOT\Directory\shellex\ContextMenuHandlers\JZipShlExt
[-] Key Deleted : HKLM\SOFTWARE\Classes\Drive\shellex\ContextMenuHandlers\KuaiZipShlExt
[-] Key Deleted : HKLM\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers\KuaiZipShlExt
[-] Key Deleted : HKLM\SOFTWARE\Classes\UCHTML
[-] Key Deleted : HKLM\SOFTWARE\Classes\UCHTML.AssocFile.CRX
[-] Key Deleted : HKLM\SOFTWARE\Classes\UCHTML.AssocFile.HTM
[-] Key Deleted : HKLM\SOFTWARE\Classes\UCHTML.AssocFile.HTML
[-] Key Deleted : HKLM\SOFTWARE\Classes\UCHTML.AssocFile.MHT
[-] Key Deleted : HKLM\SOFTWARE\Classes\UCHTML.AssocFile.SHTM
[-] Key Deleted : HKLM\SOFTWARE\Classes\UCHTML.AssocFile.SHTML
[-] Key Deleted : HKLM\SOFTWARE\Classes\UCHTML.AssocFile.WEBP
[-] Key Deleted : HKLM\SOFTWARE\Classes\UCHTML.AssocFile.XHT
[-] Key Deleted : HKLM\SOFTWARE\Classes\UCHTML.AssocFile.XHTML
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.001
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.002
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.003
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.004
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.005
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.006
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.007
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.008
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.009
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.01
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.010
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.011
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.012
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.013
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.014
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.015
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.016
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.017
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.018
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.019
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.02
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.020
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.021
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.022
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.023
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.024
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.025
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.026
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.027
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.028
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.029
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.03
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.030
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.031
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.032
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.033
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.034
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.035
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.036
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.037
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.038
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.039
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.04
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.040
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.041
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.042
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.043
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.044
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.045
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.046
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.047
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.048
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.049
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.05
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.050
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.051
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.052
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.053
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.054
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.055
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.056
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.057
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.058
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.059
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.06
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.060
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.061
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.062
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.063
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.064
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.065
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.066
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.067
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.068
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.069
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.07
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.070
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.071
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.072
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.073
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.074
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.075
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.076
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.077
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.078
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.079
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.08
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.080
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.081
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.082
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.083
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.084
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.085
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.086
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.087
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.088
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.089
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.09
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.090
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.091
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.092
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.093
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.094
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.095
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.096
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.097
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.098
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.099
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.7z
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.apk
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.arj
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.bz2
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.cab
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.gz
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.gzip
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.jar
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.kz
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.lzh
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.mou
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.rar
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.rpm
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.tar
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.tbz
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.tgz
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.wim
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.z
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.zip
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip.zipx
[-] Key Deleted : HKLM\SOFTWARE\Classes\KuaiZip_FileAsso.Origin
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.001
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.002
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.003
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.004
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.005
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.006
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.007
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.008
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.009
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.01
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.010
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.011
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.012
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.013
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.014
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.015
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.016
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.017
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.018
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.019
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.02
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.020
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.021
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.022
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.023
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.024
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.025
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.026
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.027
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.028
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.029
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.03
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.030
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.031
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.032
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.033
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.034
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.035
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.036
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.037
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.038
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.039
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.04
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.040
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.041
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.042
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.043
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.044
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.045
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.046
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.047
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.048
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.049
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.05
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.050
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.051
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.052
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.053
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.054
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.055
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.056
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.057
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.058
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.059
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.06
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.060
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.061
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.062
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.063
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.064
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.065
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.066
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.067
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.068
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.069
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.07
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.070
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.071
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.072
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.073
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.074
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.075
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.076
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.077
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.078
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.079
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.08
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.080
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.081
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.082
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.083
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.084
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.085
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.086
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.087
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.088
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.089
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.09
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.090
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.091
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.092
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.093
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.094
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.095
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.096
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.097
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.098
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.099
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.7z
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.arj
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.bz2
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.cab
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.gz
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.gzip
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.iso
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.jar
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.lzh
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.rar
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.rpm
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.tar
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.tbz
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.tgz
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.wim
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.z
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool.zip
[-] Key Deleted : HKLM\SOFTWARE\Classes\ZipTool_FileAsso.Origin
[-] Key Deleted : HKCU\Software\FastCompress-Zip
[-] Key Deleted : HKCU\Software\osTip
[-] Key Deleted : HKCU\Software\UCBrowser
[-] Key Deleted : HKCU\Software\UCBrowserPID
[-] Key Deleted : HKCU\Software\AutoTime
[-] Key Deleted : HKCU\Software\KuaiZip
[-] Key Deleted : HKCU\Software\SNDA
[-] Key Deleted : HKCU\Software\ZipTool
[-] Key Deleted : HKCU\Software\Maoha
[-] Key Deleted : HKLM\SOFTWARE\FastCompress-Zip
[-] Key Deleted : HKLM\SOFTWARE\{E6276374-DE18-4AA5-A365-9016A2F98A2D}
[-] Key Deleted : HKLM\SOFTWARE\UCBrowser
[-] Key Deleted : HKLM\SOFTWARE\UCBrowserPID
[-] Key Deleted : HKLM\SOFTWARE\ZipTool
[-] Key Deleted : HKLM\SOFTWARE\Maoha
[-] Key Deleted : [x64] HKLM\SOFTWARE\Yueweijie
[-] Key Deleted : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\yeabests.cc
[-] Value Deleted : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32 [apphide]
[-] Value Deleted : HKU\S-1-5-21-1438821655-2695224947-202892062-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [apphide]
[-] Value Deleted : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [cpuminer]
[-] Value Deleted : HKU\S-1-5-21-1438821655-2695224947-202892062-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [osmsg]
[-] Value Deleted : HKU\S-1-5-21-1438821655-2695224947-202892062-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [msiql]
[-] Value Deleted : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32 [EYAN]
[-] Value Deleted : HKU\S-1-5-21-1438821655-2695224947-202892062-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [QGuan10in12]

***** [ Web browsers ] *****

[-] [C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Deleted : aol.com
[-] [C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Deleted : ask.com

*************************

:: "Tracing" keys deleted
:: Winsock settings cleared

*************************

C:\AdwCleaner\AdwCleaner[C1].txt - [357 bytes] - [27/07/2016 14:40:22]
C:\AdwCleaner\AdwCleaner[C2].txt - [357 bytes] - [27/07/2016 14:54:35]
C:\AdwCleaner\AdwCleaner[C3].txt - [17856 bytes] - [27/07/2016 22:37:19]
C:\AdwCleaner\AdwCleaner[S1].txt - [19430 bytes] - [27/07/2016 14:38:43]
C:\AdwCleaner\AdwCleaner[S2].txt - [19576 bytes] - [27/07/2016 14:52:52]
C:\AdwCleaner\AdwCleaner[S3].txt - [16997 bytes] - [27/07/2016 22:36:28]

########## EOF - C:\AdwCleaner\AdwCleaner[C3].txt - [18152 bytes] ##########
 

Стъпка 2:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.0.7 (07.03.2016)
Operating System: Windows 8.1 Pro x64 
Ran by User (Administrator) on Wed 07/27/2016 at 22:45:41.20
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


File System: 0 


Registry: 0 

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on Wed 07/27/2016 at 22:46:48.72
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
 

Стъпка 3:

~ ZHPCleaner v2016.7.24.88 by Nicolas Coolman (2016/07/24)
~ Run by User (Administrator)  (27/07/2016 22:51:10)
~ Site : http://www.nicolascoolman.com
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Scan
~ Report : C:\Users\User\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\User\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 8.1 Pro, 64-bit  (Build 9600)


---\\  Services (0)
~ No malicious or unnecessary items found.


---\\  Browser internet (0)
~ No malicious or unnecessary items found.


---\\  Hosts file (1)
~ The hosts file is legitimate (1)


---\\  Scheduled automatic tasks. (0)
~ No malicious or unnecessary items found.


---\\  Explorer ( File, Folder) (4)
FOUND file: C:\Windows\SECOH-QAD.exe    =>HackTool.KMSpico
FOUND file: C:\ProgramData\Microsoft Toolkit\Settings.xml    =>HackTool.AutoKMS
FOUND folder: C:\ProgramData\Microsoft Toolkit  =>HackTool.AutoKMS
FOUND folder: C:\Windows\Installer\MSI885F.tmp-  =>Empty


---\\  Registry ( Key, Value, Data) (2)
FOUND key: [X64] HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5} [ITool]  =>Toolbar.Ask
FOUND key: HKCU\SOFTWARE\239BBAE6A6B56F78545D39B36B848DB2 []  =>Hijacker.Browser


---\\  Summary of the elements found (4)
http://www.nicolascoolman.fr/?p=989  =>HackTool.KMSpico
https://www.anti-malware.top/2016/05/04/hacktool-autokms/  =>HackTool.AutoKMS
http://www.nicolascoolman.fr/?p=235  =>Toolbar.Ask
http://www.nicolascoolman.fr/hijacker-browser/  =>Hijacker.Browser


---\\ Result of repair
~ Any repair made
~ Browser not found (Mozilla Firefox)
~ Browser not found (Opera Software)


---\\ Statistics
~ Items scanned : 78947
~ Items found : 6
~ Items cancelled : 0
~ Items repaired : 0


~ End of search in 00h06mn14s
~====================
ZHPCleaner--27072016-22_57_24.txt
 

 

Здравейте,

Доста паплач сме премахнали. Нека да изчистим остатъците:

Изтеглете edit-text.giffixlist.txt и го запазете на десктопа.
Стартирайте FRST.exe и натиснете бутона Fix веднъж!
След като приключи, ако ви поиска рестарт - съгласете се. След рестарта публикувайте лог файла - fixlog.txt, който ще се създаде след работата на програмата.
 
Внимание: Скрипта е създаден за текущата система. Да не се ползва за други системи с подобни проблеми!

Пишете дали иконите на Google Chrome са още бели.

Поздрави!

  • Автор

Ето лог файла.

Иконите на Google Chrome са все още бели. Също така след рестарта на десктопа се появи иконка traynotify (мисля че на мястото, където беше fixlist.txt)

Fixlog.txt

Да, файла трябваше да се създаде като част от бекъп стратегията ми.

Иначе нещо не е сработило, както трябва.

Изтеглете следния файл и го запазете на десктопа => iconcache_delete.bat

Кликнете върху него с десен бутон и изберете Run as administrator.

Explorer.exe трябва да се рестартира след изпълнението на скрипта за да може да се почисти файла iconcache.db. След това ще се стартира автоматично.

Ако иконите все още са бели след процедурата просто преинсталирайте Google Chrome => https://www.kaldata.com/comments.php?catid=1&id=51242

След това пишете как е положението.

Поздрави!

  • Автор

След преинсталация Chrome се оправи. 

Има още едно нещо, което ми направи впечатление. В Taskbar And Navigation Properties -> Toolbar наред с Addres, Links, Desktop и т.н., стои и онова проблемното LuDaShi (има прозорче за отметка пред него)

Интересно.

Отворете FRST.exe и в търсачката поставете следната информация LuDaShi и натисни бутона Search Files.

След като претърсването приключи публикувайте лог файла с името Search.txt в следващия си коментар.

Поздрави!

  • Автор

Ето, май не открива нищо, но все още си стои в тулбара

Farbar Recovery Scan Tool (x64) Version: 27-07-2016
Ran by User (2016-07-29 09:36:25)
Running from C:\Users\User\Desktop
Boot Mode: Normal

================== Search Files: "LuDaShi" =============

====== End of Search ======

Редактирано от Anna Petkova (преглед на промените)

Всъщност сега се сетих, че FRST претърсва само за файлове (има и секция за регистрите), но не и за папки. Ще предложа на автора на инструмента да вкара и такава възможност, а тулбарите са асоциирани с папки. Нека да проверим за папки с това име.

Следвайте следната инструкция за работа със SystemLook:

Изтеглете: SystemLook x64 (64-битовата версия) и запазете програмата на десктопа.

  • Кликнете два пъти върху SystemLook_x64.exe, за да стартирате програмата.
  • Копирайте съдържанието от цитата по-долу в текстовото поле на програмата:
    :filefind
    LuDaShi
    :folderfind
    LuDaShi
    :regfind
    LuDaShi

    Кликнете на бутона Look, за да започне сканирането.

  • Когато сканирането завърши ще се отвори Notepad с резултата от сканирането. После публикувайте лог файла в следващия си коментар.
  • Автор

Ето резултатите:

SystemLook 30.07.11 by jpshortstuff
Log created at 15:22 on 29/07/2016 by User
Administrator - Elevation successful

========== filefind ==========

Searching for "LuDaShi"
No files found.

========== folderfind ==========

Searching for "LuDaShi"
C:\FRST\Quarantine\C\Program Files (x86)\LuDaShi    d------    [08:12 27/07/2016]
C:\FRST\Quarantine\C\Users\User\AppData\Roaming\Ludashi    d------    [08:13 27/07/2016]

========== regfind ==========

Searching for "LuDaShi"
[HKEY_CURRENT_USER\Software\Ludashi]
[HKEY_CURRENT_USER\Software\Ludashi]
"url_pid"="ludashi"
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\UFH\SHC]
"11"="C:\ProgramData\Microsoft\Windows\Start Menu\Programs\鲁大师\卸载鲁大师.lnk C:\Program Files (x86)\LuDaShi\uninst.exe"
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\UFH\SHC]
"12"="C:\ProgramData\Microsoft\Windows\Start Menu\Programs\鲁大师\鲁大师.lnk C:\Program Files (x86)\LuDaShi\ComputerZ_CN.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{34B3C588-D06C-4F92-929C-2C3A0BC7F821}]
@="Ludashi"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{34B3C588-D06C-4F92-929C-2C3A0BC7F821}\InprocServer32]
@="C:\Program Files (x86)\LuDaShi\ComputerZ7_x64.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\ComputerZ]
"Setup Path"="C:\Program Files (x86)\LuDaShi"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\ComputerZ]
@="C:\Program Files (x86)\LuDaShi\ComputerZ_CN.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\LDSGameCenter]
"VendorID"="ludashi"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\LuDaShi]
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\LuDaShi]
"Setup Path"="C:\Program Files (x86)\LuDaShi"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\LuDaShi]
@="C:\Program Files (x86)\LuDaShi\ComputerZ_CN.exe"
[HKEY_USERS\S-1-5-21-1438821655-2695224947-202892062-1001\Software\Ludashi]
[HKEY_USERS\S-1-5-21-1438821655-2695224947-202892062-1001\Software\Ludashi]
"url_pid"="ludashi"
[HKEY_USERS\S-1-5-21-1438821655-2695224947-202892062-1001\Software\Microsoft\Windows\CurrentVersion\UFH\SHC]
"11"="C:\ProgramData\Microsoft\Windows\Start Menu\Programs\鲁大师\卸载鲁大师.lnk C:\Program Files (x86)\LuDaShi\uninst.exe"
[HKEY_USERS\S-1-5-21-1438821655-2695224947-202892062-1001\Software\Microsoft\Windows\CurrentVersion\UFH\SHC]
"12"="C:\ProgramData\Microsoft\Windows\Start Menu\Programs\鲁大师\鲁大师.lnk C:\Program Files (x86)\LuDaShi\ComputerZ_CN.exe"

-= EOF =-

Така...да видим дали ще го изкореним този път:

Изтеглете edit-text.giffixlist.txt и го запазете на десктопа.
Стартирайте FRST.exe и натиснете бутона Fix веднъж!
След като приключи, ако ви поиска рестарт - съгласете се. След рестарта публикувайте лог файла - fixlog.txt, който ще се създаде след работата на програмата.
 
Внимание: Скрипта е създаден за текущата система. Да не се ползва за други системи с подобни проблеми!

Пишете дали след рестарта на системата гадината още стои в taskbar properties-a. :)

Поздрави!

Чудесно. Преди да се ориентираме към приключване искам да проверим системата за остатъци от зловреден софтуер с последните 4 инструмента:

 

СТЪПКА1

 

Моля изтеглете Malwarebytes Anti-Malware 2.2.1.1043 Final и я запазете на вашия десктоп.

  • Стартирайте файла mbam-setup-2.2.1.1043.exe и следвайте указанията за да инсталирате програмата.
  • След като инсталацията приключи се уверете че сте сложили отметка пред:
  • Launch Malwarebytes Anti-Malware
  • Отметката активираща пробния 14 дневен период също е маркиран по-подразбиране. Ако не желаете да тествате защитата в реално време на програмата през следващите 14 дни тогава премахнете отметката. Т.е. премахнете първата отметка:

DkgJ7Zr.png

  • Натиснете бутона Finish.
  • Отидете до табът Settings > Detection and Protection > и под категорията Detection Options включете опцията "Scan for rootkits".
  • Отидете до табът Scan, сложете радио-бутона пред Threat Scan и след това натиснете бутона Scan Now >> . Ако е намерена актуализация тогава натиснете бутона Update Now.
  • Ще започне проверка за зловреден софтуер.
  • При някои инфекции можете да видите съобщението:
  • "Could not load DDA driver"
  • Натиснете "Yes" на това съобщение за да позволите драйвера да се зареди след рестарт.
  • Разрешете на компютъра да се рестартира и след това продължете с останалите инструкции.
  • След като проверката приключи натиснете бутона Apply Actions.
  • Изчакайте да се появи прозореца подканващ ви да рестартирате и след това натиснете бутона Yes.
  • След рестарта, когато се появи десктопа MBAM ще се зареди още веднъж.
  • Отидете то табът History > Application Logs.

65ZBqkR.jpg

  • Отворете рапорта с последната дата и час и натиснете бутона "Copy to Clipboard"
  • Сега вече поставете съдържанието на лог файла с клавишната комбинация Ctrl + V и го публикувайте в следващия си коментар.

 

СТЪПКА 2

 

1.Изтеглете Hitman Pro.

За 32-битова система - dEMD6.gif.
За 64-битова система - Download-button3.gif

2.Стартирайте програмата.
3.След като сте стартирали програмата като кликнете върху иконата 5vo5F.jpg и натиснете бутона „Напред“ като се съгласите с лицензионното споразумение (EULA).

4.Сложете отметка пред "Не, искам да завърша еднократно сканиране на компютъра".

5.Натиснете бутона „Напред“.

6.Програмата ще започне да сканира. Времето за сканиране е около 2 минути.

7.След завършване на сканирането от списъка с намерените неща (ако има такива) изберете Apply to all => Ignore.

8.Натиснете "Next" и след това натиснете "Изнеси резултата в XML file" и запазете лог файла на десктопа.

9.Архивирайте файла и го прикачете в следващия си коментар или копирайте съдържанието му в следващия си коментар.
 
Забележка: Ако няма падащо меню, където да изберете ignore както на снимката:
 
6-scanfin-choose.jpg
 
Тогава просто затворете програмата след края на проверката (без да премахвате нищо)...след това отворете C:\Programdata\HitmanPro\Logs, отворете и публикувайте съдържанието на лог файла в следващия си коментар. Пак повтарям, не трийте нищо с програмата, защото е доста мощна и може да бъде опасна!

Забележка: Папката C:\ProgramData е скрита и затова трябва да направите скритите файлове видими по-следния начин:

От My Computer => Tools => Folder Options => View:

Сложете отметка пред "Show hidden files, folders and drives"

и махнете отметката пред "Hide protected operating system files (recommended)".

Натиснете Apply.

Сега проверете за лог файла в папката C:\Programdata\HitmanPro\Logs и го прикачете в следващия си коментар. :)

 

СТЪПКА 3

 

emsisoft_emergency_kit.pnglogo.png

  • Моля изтеглете EmsisoftEmergencyKit, стартирайте exe файла и посочете къде да се разархивира програмата - например в (C:\EEK), натискайки бутона Extract.
  • Стартирайте иконата на файла Start Emsisoft Emergency Kit от десктопа за да стартирате приложението.
  • Натиснете бутона"Yes", когато бъдете подканени да обновите дефинициите на програмата.
  • След като процеса по обновяването на дефинициите приключи натиснете бутона "Scan".
  • Натиснете бутона "Yes", когато бъдете попитани дали да програмата да включи засичането на потенциално нежелани приложения (Potentially Unwanted Applications).
  • Сега вече изберете бутона Custom Scan. Премахнете от списъка всички дялове без C:\ (т.е. нека да остане само дял C:\ в списъка).
  • Натиснете Next за да започне проверката.
  • Когато проверката приключи натиснете бутона View Report.
  • Копирайте съдържанието на лог файла в следващия си коментар.

 

СТЪПКА 4

 

За финал искам да направим и една последна проверка за всеки случай:

  • Моля изтеглете и стартирайте изпълнимия файл от линка отдолу:
    ESET OnlineScan
  • Сложете отметката пред 4yS3E9O.jpg
  • Натиснете бутона XTRkhju.jpg
  • Сложете отметката пред Enable detection of potentially unwanted applications.
  • Сега кликнете на Advanced Settings и се уверете, че опцията Remove found threats не е маркирана, а следните са маркирани:
    • Scan archives
    • Scan for potentially unsafe applications
    • Enable Anti-Stealth Technology
    • Изберете сега бутона Change и изберете само Operating memory и дял C:\

fhSji42.png

  • Натиснете бутона Start.
  • ESET ще започне да сваля и инсталира актуализации за вирусните дефиниции и след това ще започне да сканира компютъра. Бъдете търпеливи, защото процеса е бавен и може да отнеме доста време.
  • След като проверката приключи натиснете бутона gFggK2f.jpg
  • Сега натиснете бутона kINPPCe.jpg, и запазете файла на десктопа с име по избор като например (ESETScan.txt). Копирайте резултата в следващия си коментар.
  • Натиснете бутона ObVLksZ.jpg и след това натиснете бутона OWHYffT.jpg за да затворите приложението.

 

Поздрави! :)

  • Автор

Стъпка 1:

Malwarebytes Anti-Malware
www.malwarebytes.org

Scan Date: 7/30/2016
Scan Time: 2:25 PM
Logfile: 1.txt
Administrator: Yes

Version: 2.2.1.1043
Malware Database: v2016.07.30.06
Rootkit Database: v2016.05.27.01
License: Trial
Malware Protection: Enabled
Malicious Website Protection: Enabled
Self-protection: Disabled

OS: Windows 8.1
CPU: x64
File System: NTFS
User: User

Scan Type: Threat Scan
Result: Completed
Objects Scanned: 333639
Time Elapsed: 16 min, 31 sec

Memory: Enabled
Startup: Enabled
Filesystem: Enabled
Archives: Enabled
Rootkits: Enabled
Heuristics: Enabled
PUP: Enabled
PUM: Enabled

Processes: 0
(No malicious items detected)

Modules: 0
(No malicious items detected)

Registry Keys: 0
(No malicious items detected)

Registry Values: 0
(No malicious items detected)

Registry Data: 0
(No malicious items detected)

Folders: 0
(No malicious items detected)

Files: 0
(No malicious items detected)

Physical Sectors: 0
(No malicious items detected)


(end)

 

Стпка 2: Програмата зависва на 16 секунда (1%) след като открива някакви кукита и се появява "Not responding".  Няма лог файл в ProgramData.

:(

Редактирано от Anna Petkova (преглед на промените)

  • Автор

Стъпка 3:

Emsisoft Emergency Kit - Version 11.0
Last update: 7/30/2016 3:50:43 PM
User account: User-pc\User

Scan settings:

Scan type: Custom Scan
Objects: Rootkits, Memory, Traces, C:\

Detect PUPs: On
Scan archives: On
ADS Scan: On
File extension filter: Off
Advanced caching: On
Direct disk access: Off

Scan start:    7/30/2016 3:51:56 PM
C:\Program Files\sep     detected: Adware.Win32.SideSearch (A)
C:\Program Files (x86)\Photoshop\Check.exe     detected: Gen:Variant.Graftor.7067 (B)
C:\Program Files (x86)\Photoshop\x64\Check.exe     detected: Gen:Variant.Graftor.7067 (B)
C:\Users\User\Downloads\Adobe Illustrator CS5\keygen.exe     detected: Win32.Worm.Rebhip.H (B)
C:\Windows\SECOH-QAD.dll     detected: Riskware.NetTool (A)

Scanned    194111
Found    5

Scan end:    7/30/2016 4:12:26 PM
Scan time:    0:20:30
 

Стъпка 4:

C:\Users\User\AppData\Roaming\uTorrent\updates\3.4.2_38257.exe    a variant of Win32/OpenCandy.A potentially unsafe application
C:\Users\User\Downloads\Adobe Illustrator CS5\keygen.exe    a variant of Win32/Keygen.BH potentially unsafe application
C:\Windows\SECOH-QAD.dll    Win64/HackKMS.D potentially unsafe application
C:\Windows\SECOH-QAD.exe    Win64/HackKMS.C potentially unsafe application
 

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.