Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Съмнение за вирус

Featured Replies

  • Автор
преди 1 минута, icotonev написа:

Чакай малко не бързай..! Кажи как се държи системата сега..? Наблюдавате ли първоначалните проблеми..?

Ами, бих казал че всичко е наред, не виждам да се появява пак онова зеленото и да сече когато гледам нещо. Все пак трябва да пусна нещо, и да се застоя за повечко време да погледам, за да се уверя че наистина вече проблема е изчезнал. Като рестартирах компютъра, онова прозорче на command prompta, което се появяваше до момента с онези надписи, не се появи, и смея да твърдя че компютъра зареди много по-бързо в сравнение с последните пъти като съм го пускал.

  • Отговори 52
  • Прегледи 4,3k
  • Създадено
  • Последен отговор

Добре да направим така...Поработи със компютъра си малко ...И наблюдавай как се държи...Аз ще тръгвам защото имам служебни ангажименти..Като се прибера довечера ..ще пиша какво ще направим по - нататък..! За сега нищо повече не предприемай...Работи си спокойно на компютъра и наблюдавай..Пиши по късно как е положението..!

  • Автор
преди 12 минути, icotonev написа:

Добре да направим така...Поработи със компютъра си малко ...И наблюдавай как се държи...Аз ще тръгвам защото имам служебни ангажименти..Като се прибера довечера ..ще пиша какво ще направим по - нататък..! За сега нищо повече не предприемай...Работи си спокойно на компютъра и наблюдавай..Пищи по късно как е положението..!

Добре, няма проблеми. Аз обаче малко ще поспа, че цяла вечер не съм лягал ;д, и не исках да лягам по средата на разговора днес, исках всичко да мине, и тогава да си легна. :)

 

Искам още от сега да ви благодаря, наистина съм безкрайно благодарен за това което правите, жив и здрав да сте, нямам думи направо. :D

Ще пиша по-късно довечера относно това как са нещата, разбира се!

Само не знам защо на антивирусната (аваста), ми показва че "не съм защитен", стои си със един червен хикс върху иконката на лентата със задачите, дали трябва да я инсталирам пак, защото доколкото си спомням оставаха повече дни докато изтече срока й.

 

Всъщност, погледнах компонентите, файловия щит, пощенския щит, и интернет щита ми не са включени, явно затова пише че не съм защитен, а не защото е изтекъл периода на програмата. Обаче за да ги активирам иска да рестартирам компютъра, а аз до сега, съм можел да ги включвам без да трябва да рестартирам. Не знам защо иска да рестартирам сега, и не ми дава да ги включа тези щитове.

Рестартирах го, включиха се щитовете ;д

 

 

Редактирано от trades (преглед на промените)

Такаа..да продължим..!

icon_arrow.gif Изтеглете DelFix и го стартирайте. Сложете отметка пред:

  • Remove disinfection tools
  • Purge system restore

delfix.JPG
 
..и след това натиснете бутона Run

  • След като операцията е завърши,ще се създаде дневник
  • Копирате го и го поставите в следващия си отговор

Инструмента ще се самоизтрие след като приключи своята задача!

След това:

Направете ново  сканиране с Farbar Recovery Scan Tool

 

Сканиране с Farbar Recovery Scan

  • Моля изтеглете icon1337953436.pngFarbar Recovery Scan Tool (според версията на Windows изберете 32 битовата или 64 битовата версия) и го запазете надесктопа.
  • Стартирайте файла FRST.exe (или FRST64.exe)
  • Програмата ще се стартира. Натиснете YES за да се съгласите с лицензионното споразумение.
  • Натиснете бутона YClYkft.jpg.
  • Изчакайте търпеливо проверката да приключи.
  • Ще се създадат два лог файла с името - FRST.txt и Addition.txt надесктопа.
  • Копирайте съдържанието на файла FRST.txt в следващия си пост.Прикачете Addition.txt в коментар си (погледнете опцията Прикачване на файлове, когато публикувате мнение)

 

25.jpg?1426074241   Сканиране с SecurityCheck by glax24

  • Изтеглете SecurityCheck by glax24 от тук и запомнете инструмента на десктопа .
  • Стартирате програмата (ако използвате Windows XP) или стартирате с десен бутон на мишката от името на администратор (ако използватеWindows Vista/7/8/10)
  • Изчакайте да приключи сканирането.Ще се отвори в текстов файл с имеSecurityCheck.txt. Копирайте съдържанието на  този файл  следващия си пост
  • Можете да намерите този файл в основната директория на системния диск в папка с име SecurityCheck, напр. C:\SecurityCheck\SecurityCheck.txt

 Дневници
 
В следващия си отговор, моля да включите (като копирате целите съдържания ) следните дневници:

  • SecurityCheck.txt (копирате съдържанието)
  • FRST.txt (копирате цялото съдържание)
  • Addition.txt (прикачате..) 
  • Автор

Здравейте, много се извинявам за късния отговор. Понеже от вторник до петък ще карам нощни смени на работа, което означава че още като се връщам сутринта, както днес, ще трябва да си лягам, че да мога да стана следобяд и да тръгна за работа. Проблем ли ще е ако действам по инструкциите чак във събота? :(

Ако трябва дори още утре като си дойда сутринта ще направя заръчаното от вас, че в момента ми се затварят очите направо.

И имам един въпрос, може да прозвучи тъпо, но понеже вече не срещам нищо необичайно, тоест май проблема е изчезнал напълно, желателно ли е да продължим със нещата, тоест има ли смисъл?

Така или иначе обаче, аз искам да стигнем до края на 100% без значение, че не засичат видеата вече и всичко е наред, ще направя каквото сте ми написали, но ще е утре сутринта, дано не е проблем :) , че както казах гледам да поспа някой друг час че довечера съм пак на смяна.

 

И се извинявам пак за забавянето, и ви благодаря също и за търпението! :)

Редактирано от trades (преглед на промените)

Няма проблеми..! И аз съм на работа през деня..така че когато ви е възможно тогава пишете..!Даже и на мен ми е много удобно в събота след обяд и в неделя...!

преди 7 часа, trades написа:

И имам един въпрос, може да прозвучи тъпо, но понеже вече не срещам нищо необичайно, тоест май проблема е изчезнал напълно, желателно ли е да продължим със нещата, тоест има ли смисъл?

Естествено че има още какво да пипнем по системата ви...Така че  е желателно да стигнем до край и има смисъл от цялата "галимация".....Мисля че още повече ще усетите подобрението в работата на системата..!

Така че ..не се притеснявайте..когато ви е удобно направете стъпките в поста ми по горе...! Приятна вечер..! :)

  • Автор
преди 16 часа, icotonev написа:

Няма проблеми..! И аз съм на работа през деня..така че когато ви е възможно тогава пишете..!Даже и на мен ми е много удобно в събота след обяд и в неделя...!

Естествено че има още какво да пипнем по системата ви...Така че  е желателно да стигнем до край и има смисъл от цялата "галимация".....Мисля че още повече ще усетите подобрението в работата на системата..!

Така че ..не се притеснявайте..когато ви е удобно направете стъпките в поста ми по горе...! Приятна вечер..! :)

Извинявам се, обаче ще може ли да помоля да извърша стъпките в събота, че и днес пак ще трябва да ставам, утре пак.. чак събота почивам и ще довършим нещата тогава. Направо ми се затварят очите в момента. Много благодаря за търпението, събота ще пиша. :)

Редактирано от trades (преглед на промените)

  • Автор

Здравейте :)

 

# DelFix v1.013 - Logfile created 10/12/2016 at 13:15:03
# Updated 17/04/2016 by Xplode
# Username : Теодор - ТЕОДОР-PC
# Operating System : Windows 7 Ultimate Service Pack 1 (64 bits)

~ Removing disinfection tools ...

Deleted : C:\FRST
Deleted : C:\AdwCleaner
Deleted : C:\Users\Теодор\Desktop\aswMBR.exe
Deleted : C:\Users\Теодор\Desktop\FRST64.exe
Deleted : C:\Users\Теодор\Desktop\tdsskiller.exe
Deleted : HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_ASWMBR

~ Cleaning system restore ...


New restore point created !

########## - EOF - ##########

 

Scan result of Farbar Recovery Scan Tool (FRST) (x64) Version: 07-12-2016
Ran by Теодор (administrator) on ТЕОДОР-PC (10-12-2016 13:19:23)
Running from C:\Users\Теодор\Desktop
Loaded Profiles: Теодор (Available Profiles: Теодор)
Platform: Windows 7 Ultimate Service Pack 1 (X64) Language: Български (България)
Internet Explorer Version 11 (Default browser: FF)
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(Intel Corporation) C:\Windows\System32\igfxCUIService.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe
(Malwarebytes) C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe
(Malwarebytes) C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(Malwarebytes) C:\Program Files (x86)\Malwarebytes Anti-Malware\mbam.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Piriform Ltd) C:\Program Files\CCleaner\CCleaner64.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\avastui.exe
(Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
(Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Microsoft Corporation) C:\Windows\System32\mspaint.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe

==================== Registry (Whitelisted) ====================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Run: [IAStorIcon] => C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [287592 2014-04-11] (Intel Corporation)
HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13671792 2014-03-14] (Realtek Semiconductor)
HKLM-x32\...\Run: [USB3MON] => C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe [292848 2014-02-21] (Intel Corporation)
HKLM-x32\...\Run: [GrooveMonitor] => C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe [30040 2009-02-26] (Microsoft Corporation)
HKLM-x32\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [9080768 2016-11-15] (AVAST Software)
HKU\S-1-5-21-3402620093-512578282-1429830879-1000\...\Run: [DAEMON Tools Lite] => C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [3696912 2014-03-04] (Disc Soft Ltd)
HKU\S-1-5-21-3402620093-512578282-1429830879-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [6482200 2014-09-26] (Piriform Ltd)
HKU\S-1-5-21-3402620093-512578282-1429830879-1000\...\MountPoints2: {7be6fe65-5337-11e4-a635-94de80fb6dae} - F:\Autorun.exe
HKU\S-1-5-21-3402620093-512578282-1429830879-1000\...\Winlogon: [Shell] C:\Windows\explorer.exe [3229696 2016-08-29] (Microsoft Corporation) <==== ATTENTION
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2016-11-10] (AVAST Software)
Startup: C:\Users\Теодор\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\AutorunsDisabled [2016-12-05] ()

==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

Tcpip\Parameters: [DhcpNameServer] 192.168.90.1
Tcpip\..\Interfaces\{1F798B4D-FA85-4387-A835-45982D21FEE0}: [DhcpNameServer] 192.168.90.1

Internet Explorer:
==================
HKU\S-1-5-21-3402620093-512578282-1429830879-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.msn.com
SearchScopes: HKU\S-1-5-21-3402620093-512578282-1429830879-1000 -> {85A60A59-D3D8-468F-B598-FB4393789EF4} URL = hxxps://www.google.com/search?q={searchTerms}
BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll [2016-11-10] (AVAST Software)
BHO-x32: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-26] (Microsoft Corporation)
BHO-x32: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2016-11-10] (AVAST Software)
Toolbar: HKU\S-1-5-21-3402620093-512578282-1429830879-1000 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  No File

FireFox:
========
FF ProfilePath: C:\Users\Теодор\AppData\Roaming\Mozilla\Firefox\Profiles\ze528q7x.default-1477008994867 [2016-12-10]
FF Extension: (Adblock Plus) - C:\Users\Теодор\AppData\Roaming\Mozilla\Firefox\Profiles\ze528q7x.default-1477008994867\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2016-11-23]
FF HKLM\...\Firefox\Extensions: [[email protected]] - C:\Program Files\AVAST Software\Avast\SafePrice\FF
FF Extension: (Avast SafePrice) - C:\Program Files\AVAST Software\Avast\SafePrice\FF [2016-11-10]
FF HKLM\...\Firefox\Extensions: [[email protected]] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Extension: (Avast Online Security) - C:\Program Files\AVAST Software\Avast\WebRep\FF [2016-11-10]
FF HKLM-x32\...\Firefox\Extensions: [[email protected]] - C:\Program Files\AVAST Software\Avast\SafePrice\FF
FF HKLM-x32\...\Firefox\Extensions: [[email protected]] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_23_0_0_207.dll [2016-11-28] ()
FF Plugin: @microsoft.com/GENUINE -> disabled [No File]
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_23_0_0_207.dll [2016-11-28] ()
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=4.0.5 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2013-09-16] (Intel Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2013-09-16] (Intel Corporation)
FF Plugin-x32: @microsoft.com/GENUINE -> disabled [No File]
FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2016-11-11] (NVIDIA Corporation)
FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2016-11-11] (NVIDIA Corporation)
FF Plugin HKU\S-1-5-21-3402620093-512578282-1429830879-1000: ubisoft.com/uplaypc -> C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll [No File]
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\np32dsw.dll [2007-04-30] (Adobe Systems, Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\NPOFF12.DLL [2006-10-26] (Microsoft Corporation)

==================== Services (Whitelisted) ====================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [197128 2016-11-10] (AVAST Software)
R2 IAStorDataMgrSvc; C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [16232 2014-04-11] (Intel Corporation)
R2 igfxCUIService1.0.0.0; C:\Windows\system32\igfxCUIService.exe [296432 2014-04-09] (Intel Corporation)
R2 Intel(R) Capability Licensing Service Interface; C:\Program Files\Intel\iCLS Client\HeciServer.exe [747520 2013-08-27] (Intel(R) Corporation) [File not signed]
S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [828376 2013-08-27] (Intel(R) Corporation)
R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [169432 2013-09-16] (Intel Corporation)
R2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe [1514464 2016-03-10] (Malwarebytes)
R2 MBAMService; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe [1136608 2016-03-10] (Malwarebytes)
R2 NVDisplay.ContainerLocalSystem; C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe [458176 2016-11-11] (NVIDIA Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation)

===================== Drivers (Whitelisted) ======================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

S3 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [37656 2016-11-10] (AVAST Software)
R1 aswKbd; C:\Windows\system32\drivers\aswKbd.sys [37144 2016-11-10] (AVAST Software)
R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [108816 2016-11-10] (AVAST Software)
R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [103064 2016-11-10] (AVAST Software)
R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [74544 2016-11-10] (AVAST Software)
R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [969184 2016-11-10] (AVAST Software)
R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [513632 2016-11-10] (AVAST Software)
R2 aswStm; C:\Windows\system32\drivers\aswStm.sys [163416 2016-11-10] (AVAST Software)
R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [293352 2016-11-10] (AVAST Software)
R1 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [283064 2014-10-12] (Disc Soft Ltd)
S3 hitmanpro37; C:\Windows\system32\drivers\hitmanpro37.sys [54736 2016-12-05] ()
R0 iaStorF; C:\Windows\System32\DRIVERS\iaStorF.sys [28008 2014-04-11] (Intel Corporation)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [27008 2016-03-10] (Malwarebytes)
R3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [192216 2016-12-10] (Malwarebytes)
S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [64896 2016-03-10] (Malwarebytes Corporation)
R3 MEIx64; C:\Windows\System32\DRIVERS\TeeDriverx64.sys [99288 2013-09-16] (Intel Corporation)
S3 RTTEAMPT; C:\Windows\System32\DRIVERS\RtTeam620.sys [58512 2012-07-03] (Realtek Corporation)
S4 nvvad_WaveExtensible; system32\drivers\nvvad64v.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]

==================== NetSvcs (Whitelisted) ===================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)


==================== One Month Created files and folders ========

(If an entry is included in the fixlist, the file/folder will be moved.)

2016-12-10 13:19 - 2016-12-10 13:19 - 00011412 _____ C:\Users\Теодор\Desktop\FRST.txt
2016-12-10 13:19 - 2016-12-10 13:19 - 00000000 ____D C:\FRST
2016-12-10 13:17 - 2016-12-10 13:17 - 02420224 _____ (Farbar) C:\Users\Теодор\Desktop\FRST64.exe
2016-12-10 13:15 - 2016-12-10 13:15 - 00000608 _____ C:\DelFix.txt
2016-12-05 15:55 - 2016-12-05 15:55 - 02359350 _____ C:\Users\Теодор\Downloads\112.bmp
2016-12-05 15:05 - 2016-12-05 15:05 - 02359350 _____ C:\Users\Теодор\Downloads\111.bmp
2016-12-05 13:16 - 2016-12-05 13:16 - 06719214 _____ C:\Users\Теодор\Desktop\PC.arn
2016-12-05 13:01 - 2016-07-19 23:49 - 00715424 ____N (Sysinternals - www.sysinternals.com) C:\Users\Теодор\Desktop\Autoruns.exe
2016-12-05 12:46 - 2016-12-05 12:47 - 01304400 _____ C:\Users\Теодор\Desktop\Autoruns.zip
2016-12-05 03:27 - 2016-12-05 03:27 - 00054736 _____ C:\Windows\system32\Drivers\hitmanpro37.sys
2016-12-05 03:25 - 2016-12-05 03:25 - 00005520 _____ C:\Windows\system32\.crusader
2016-12-05 02:39 - 2016-12-05 03:47 - 00000000 ____D C:\ProgramData\HitmanPro.Alert
2016-12-05 02:39 - 2016-12-05 03:25 - 00000000 ____D C:\ProgramData\HitmanPro
2016-12-05 01:34 - 2016-12-10 12:43 - 00192216 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2016-12-05 01:33 - 2016-12-05 01:33 - 00001102 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2016-12-05 01:33 - 2016-12-05 01:33 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
2016-12-05 01:33 - 2016-12-05 01:33 - 00000000 ____D C:\Program Files (x86)\Malwarebytes Anti-Malware
2016-12-05 01:33 - 2016-03-10 14:09 - 00064896 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2016-12-05 01:33 - 2016-03-10 14:08 - 00140672 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys
2016-12-05 01:33 - 2016-03-10 14:08 - 00027008 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys
2016-12-03 22:41 - 2016-12-03 22:41 - 00000000 __SHD C:\Users\Теодор\z62xCdyIlmq9XmBq
2016-12-03 12:30 - 2016-12-03 12:30 - 00000000 __SHD C:\Users\Теодор\ku6oIXacm1K88EqW
2016-12-03 09:19 - 2016-12-03 09:19 - 00000000 ____D C:\Users\Теодор\AppData\Roaming\NVIDIA
2016-12-02 23:21 - 2016-12-02 23:21 - 00000000 __SHD C:\Users\Теодор\s8JXfJhHW3XIn4mI
2016-12-02 19:26 - 2016-12-02 19:26 - 00000000 __SHD C:\Users\Теодор\8qjkljvCWqlEMIob
2016-11-30 18:07 - 2016-11-30 18:07 - 00000000 __SHD C:\Users\Теодор\LyVsXr8KyyXMpP1j
2016-11-30 18:07 - 2016-11-30 18:07 - 00000000 ____D C:\Users\Теодор\AppData\Local\fYWackaApf
2016-11-28 03:14 - 2016-11-28 03:14 - 00796352 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2016-11-28 03:14 - 2016-11-28 03:14 - 00142528 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2016-11-22 20:52 - 2016-11-22 20:52 - 00000820 _____ C:\Users\Теодор\Documents\26+32.txt
2016-11-18 06:13 - 2016-12-10 13:18 - 00000000 ____D C:\Users\Теодор\AppData\LocalLow\Mozilla
2016-11-16 23:42 - 2016-11-16 23:42 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation
2016-11-16 23:42 - 2016-11-16 23:42 - 00000000 ____D C:\Program Files (x86)\VulkanRT
2016-11-16 23:42 - 2016-11-11 00:23 - 00133056 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvStreaming.exe
2016-11-16 23:42 - 2016-09-09 20:25 - 00269600 _____ C:\Windows\SysWOW64\vulkan-1.dll
2016-11-16 23:42 - 2016-09-09 20:25 - 00261920 _____ C:\Windows\system32\vulkan-1.dll
2016-11-16 23:42 - 2016-09-09 20:25 - 00110880 _____ C:\Windows\SysWOW64\vulkaninfo.exe
2016-11-16 23:42 - 2016-09-09 20:24 - 00125216 _____ C:\Windows\system32\vulkaninfo.exe
2016-11-16 23:21 - 2016-11-11 00:35 - 00001951 _____ C:\Windows\NvContainerRecovery.bat
2016-11-16 23:18 - 2016-11-11 01:48 - 40123840 _____ C:\Windows\system32\nvcompiler.dll
2016-11-16 23:18 - 2016-11-11 01:48 - 35222464 _____ C:\Windows\SysWOW64\nvcompiler.dll
2016-11-16 23:18 - 2016-11-11 01:48 - 34704952 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglv64.dll
2016-11-16 23:18 - 2016-11-11 01:48 - 28140088 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvoglv32.dll
2016-11-16 23:18 - 2016-11-11 01:48 - 19936464 _____ (NVIDIA Corporation) C:\Windows\system32\nvwgf2umx.dll
2016-11-16 23:18 - 2016-11-11 01:48 - 17440744 _____ (NVIDIA Corporation) C:\Windows\system32\nvd3dumx.dll
2016-11-16 23:18 - 2016-11-11 01:48 - 17361976 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvwgf2um.dll
2016-11-16 23:18 - 2016-11-11 01:48 - 14409936 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvd3dum.dll
2016-11-16 23:18 - 2016-11-11 01:48 - 14048824 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvlddmkm.sys
2016-11-16 23:18 - 2016-11-11 01:48 - 10912048 _____ (NVIDIA Corporation) C:\Windows\system32\nvptxJitCompiler.dll
2016-11-16 23:18 - 2016-11-11 01:48 - 10795128 _____ (NVIDIA Corporation) C:\Windows\system32\nvopencl.dll
2016-11-16 23:18 - 2016-11-11 01:48 - 10346024 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuda.dll
2016-11-16 23:18 - 2016-11-11 01:48 - 09150888 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvopencl.dll
2016-11-16 23:18 - 2016-11-11 01:48 - 08913328 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvptxJitCompiler.dll
2016-11-16 23:18 - 2016-11-11 01:48 - 08754160 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuda.dll
2016-11-16 23:18 - 2016-11-11 01:48 - 03645496 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvid.dll
2016-11-16 23:18 - 2016-11-11 01:48 - 03479744 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvapi.dll
2016-11-16 23:18 - 2016-11-11 01:48 - 03208248 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuvid.dll
2016-11-16 23:18 - 2016-11-11 01:48 - 01951680 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispco6437586.dll
2016-11-16 23:18 - 2016-11-11 01:48 - 01586744 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispgenco6437586.dll
2016-11-16 23:18 - 2016-11-11 01:48 - 01037248 _____ (NVIDIA Corporation) C:\Windows\system32\NvFBC64.dll
2016-11-16 23:18 - 2016-11-11 01:48 - 00975928 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvFBC.dll
2016-11-16 23:18 - 2016-11-11 01:48 - 00943552 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFR64.dll
2016-11-16 23:18 - 2016-11-11 01:48 - 00897080 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFR.dll
2016-11-16 23:18 - 2016-11-11 01:48 - 00683640 _____ (NVIDIA Corporation) C:\Windows\system32\nvfatbinaryLoader.dll
2016-11-16 23:18 - 2016-11-11 01:48 - 00572888 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvfatbinaryLoader.dll
2016-11-16 23:18 - 2016-11-11 01:48 - 00520912 _____ (NVIDIA Corporation) C:\Windows\system32\nvEncodeAPI64.dll
2016-11-16 23:18 - 2016-11-11 01:48 - 00491720 _____ (NVIDIA Corporation) C:\Windows\system32\nvumdshimx.dll
2016-11-16 23:18 - 2016-11-11 01:48 - 00439864 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFROpenGL.dll
2016-11-16 23:18 - 2016-11-11 01:48 - 00435904 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvEncodeAPI.dll
2016-11-16 23:18 - 2016-11-11 01:48 - 00407248 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvumdshim.dll
2016-11-16 23:18 - 2016-11-11 01:48 - 00388544 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFROpenGL.dll
2016-11-16 23:18 - 2016-11-11 01:48 - 00212936 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvhda64v.sys
2016-11-16 23:18 - 2016-11-11 01:48 - 00170688 _____ (NVIDIA Corporation) C:\Windows\system32\nvinitx.dll
2016-11-16 23:18 - 2016-11-11 01:48 - 00153184 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglshim64.dll
2016-11-16 23:18 - 2016-11-11 01:48 - 00148016 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvinit.dll
2016-11-16 23:18 - 2016-11-11 01:48 - 00131720 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvoglshim32.dll
2016-11-16 23:18 - 2016-11-11 01:48 - 00046024 _____ (NVIDIA Corporation) C:\Windows\system32\nvhdap64.dll
2016-11-16 23:18 - 2016-11-11 01:48 - 00000669 _____ C:\Windows\SysWOW64\nv-vk32.json
2016-11-16 23:18 - 2016-11-11 01:48 - 00000669 _____ C:\Windows\system32\nv-vk64.json
2016-11-16 21:54 - 2016-11-16 21:54 - 00000180 _____ C:\Windows\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
2016-11-16 20:51 - 2016-11-16 20:51 - 00000451 _____ C:\Windows\system32\{F33C3B9B-72AF-418A-B3FD-560646F7CDA2}.bat
2016-11-16 20:49 - 2016-11-16 20:49 - 00000700 _____ C:\Users\Public\Desktop\Intel(R) HD Graphics Control Panel.lnk
2016-11-15 03:33 - 2016-11-11 01:48 - 03941536 _____ (NVIDIA Corporation) C:\Windows\system32\nvapi64.dll
2016-11-15 03:33 - 2016-11-11 01:48 - 01595456 _____ (NVIDIA Corporation) C:\Windows\system32\nvhdagenco6420103.dll
2016-11-15 03:33 - 2016-09-17 02:46 - 01922616 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispco6437290.dll
2016-11-15 03:33 - 2016-09-17 02:46 - 01585088 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispgenco6437290.dll
2016-11-15 03:09 - 2016-11-15 03:09 - 00000000 ____D C:\Temp
2016-11-15 03:09 - 2016-11-11 00:38 - 07511235 _____ C:\Windows\system32\nvcoproc.bin
2016-11-15 03:09 - 2016-11-11 00:38 - 06384576 _____ (NVIDIA Corporation) C:\Windows\system32\nvcpl.dll
2016-11-15 03:09 - 2016-11-11 00:38 - 02475968 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvc64.dll
2016-11-15 03:09 - 2016-11-11 00:38 - 01762752 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvcr.dll
2016-11-15 03:09 - 2016-11-11 00:38 - 00546752 _____ (NVIDIA Corporation) C:\Windows\system32\nv3dappshext.dll
2016-11-15 03:09 - 2016-11-11 00:38 - 00392128 _____ (NVIDIA Corporation) C:\Windows\system32\nvmctray.dll
2016-11-15 03:09 - 2016-11-11 00:38 - 00083512 _____ (NVIDIA Corporation) C:\Windows\system32\nv3dappshextr.dll
2016-11-15 03:09 - 2016-11-11 00:38 - 00069568 _____ (NVIDIA Corporation) C:\Windows\system32\nvshext.dll
2016-11-10 23:30 - 2016-11-10 23:40 - 00003908 _____ C:\Windows\System32\Tasks\SafeZone scheduled Autoupdate 1478813418
2016-11-10 23:30 - 2016-11-10 23:30 - 00037144 _____ (AVAST Software) C:\Windows\system32\Drivers\aswKbd.sys
2016-11-10 23:30 - 2016-11-10 23:30 - 00001043 _____ C:\Users\Public\Desktop\Avast SafeZone Browser.lnk
2016-11-10 23:30 - 2016-11-10 23:30 - 00001043 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avast SafeZone Browser.lnk
2016-11-10 23:29 - 2016-11-10 23:29 - 00000000 ____D C:\Users\Теодор\AppData\Roaming\AVAST Software
2016-11-10 23:28 - 2016-11-16 18:28 - 00004180 _____ C:\Windows\System32\Tasks\avast! Emergency Update
2016-11-10 23:28 - 2016-11-10 23:28 - 00969184 _____ (AVAST Software) C:\Windows\system32\Drivers\aswsnx.sys
2016-11-10 23:28 - 2016-11-10 23:28 - 00513632 _____ (AVAST Software) C:\Windows\system32\Drivers\aswsp.sys
2016-11-10 23:28 - 2016-11-10 23:28 - 00391496 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe
2016-11-10 23:28 - 2016-11-10 23:28 - 00293352 _____ (AVAST Software) C:\Windows\system32\Drivers\aswvmm.sys
2016-11-10 23:28 - 2016-11-10 23:28 - 00163416 _____ (AVAST Software) C:\Windows\system32\Drivers\aswStm.sys
2016-11-10 23:28 - 2016-11-10 23:28 - 00108816 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys
2016-11-10 23:28 - 2016-11-10 23:28 - 00103064 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys
2016-11-10 23:28 - 2016-11-10 23:28 - 00074544 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRvrt.sys
2016-11-10 23:28 - 2016-11-10 23:28 - 00053208 _____ (AVAST Software) C:\Windows\avastSS.scr
2016-11-10 23:28 - 2016-11-10 23:28 - 00037656 _____ (AVAST Software) C:\Windows\system32\Drivers\aswHwid.sys
2016-11-10 23:28 - 2016-11-10 23:28 - 00001922 _____ C:\Users\Public\Desktop\Avast Free Antivirus.lnk
2016-11-10 23:28 - 2016-11-10 23:28 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVAST Software
2016-11-10 23:27 - 2016-11-10 23:30 - 00000000 ____D C:\Program Files\AVAST Software

==================== One Month Modified files and folders ========

(If an entry is included in the fixlist, the file/folder will be moved.)

2016-12-10 13:14 - 2009-07-14 06:45 - 00029376 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2016-12-10 13:14 - 2009-07-14 06:45 - 00029376 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2016-12-10 09:05 - 2014-10-13 16:48 - 00000000 ____D C:\Users\Теодор\AppData\Roaming\vlc
2016-12-08 09:50 - 2009-07-14 07:13 - 00783606 _____ C:\Windows\system32\PerfStringBackup.INI
2016-12-08 09:50 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\inf
2016-12-08 09:46 - 2016-01-13 02:03 - 00000000 ____D C:\ProgramData\NVIDIA
2016-12-08 09:46 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2016-12-06 16:21 - 2014-10-12 21:46 - 00000000 ____D C:\Users\Теодор\AppData\Roaming\Skype
2016-12-05 17:16 - 2014-10-11 20:44 - 00000000 ____D C:\Users\Теодор\AppData\Local\ElevatedDiagnostics
2016-12-05 17:16 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\rescache
2016-12-05 14:55 - 2015-02-03 01:22 - 00007598 _____ C:\Users\Теодор\AppData\Local\Resmon.ResmonCfg
2016-12-05 07:51 - 2016-02-16 03:53 - 00000000 ____D C:\Users\Теодор\AppData\Local\CrashDumps
2016-12-05 07:51 - 2014-10-12 21:37 - 00000000 ____D C:\Users\Теодор\AppData\Roaming\uTorrent
2016-12-03 22:41 - 2014-10-11 20:43 - 00000000 ____D C:\Users\Теодор
2016-12-01 09:39 - 2015-10-01 12:26 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2016-11-28 03:14 - 2014-10-12 21:38 - 00000000 ____D C:\Windows\SysWOW64\Macromed
2016-11-28 03:14 - 2014-10-12 21:38 - 00000000 ____D C:\Windows\system32\Macromed
2016-11-28 03:14 - 2014-10-12 21:37 - 00000000 ____D C:\Users\Теодор\AppData\Local\Adobe
2016-11-23 01:54 - 2016-07-12 04:06 - 00000000 ___RD C:\Program Files (x86)\Skype
2016-11-23 01:54 - 2014-10-12 21:46 - 00000000 ____D C:\ProgramData\Skype
2016-11-16 23:42 - 2014-10-12 21:01 - 00000000 ____D C:\ProgramData\NVIDIA Corporation
2016-11-16 23:42 - 2014-10-12 21:01 - 00000000 ____D C:\Program Files (x86)\NVIDIA Corporation
2016-11-16 23:21 - 2014-10-12 21:00 - 00000000 ____D C:\Program Files\NVIDIA Corporation
2016-11-16 23:19 - 2015-02-24 19:25 - 00000000 ____D C:\ProgramData\Package Cache
2016-11-15 03:09 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\Help
2016-11-15 02:32 - 2014-10-12 21:19 - 00000000 __SHD C:\Users\Теодор\IntelGraphicsProfiles
2016-11-11 01:48 - 2016-01-13 02:00 - 00041344 _____ C:\Windows\system32\nvinfo.pb
2016-11-10 23:30 - 2014-10-13 00:21 - 00000000 ____D C:\ProgramData\AVAST Software
2016-11-10 03:21 - 2009-07-14 06:45 - 00434384 _____ C:\Windows\system32\FNTCACHE.DAT
2016-11-10 03:05 - 2014-10-13 16:20 - 00000000 ____D C:\Windows\system32\MRT
2016-11-10 03:02 - 2014-10-13 16:20 - 141011376 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe

==================== Files in the root of some directories =======

2015-02-03 01:22 - 2016-12-05 14:55 - 0007598 _____ () C:\Users\Теодор\AppData\Local\Resmon.ResmonCfg

Some files in TEMP:
====================
C:\Users\Теодор\AppData\Local\Temp\drm_dialogs.dll
C:\Users\Теодор\AppData\Local\Temp\drm_dyndata_7330014.dll
C:\Users\Теодор\AppData\Local\Temp\HitmanPro_x64.exe
C:\Users\Теодор\AppData\Local\Temp\libeay32.dll
C:\Users\Теодор\AppData\Local\Temp\msvcr120.dll
C:\Users\Теодор\AppData\Local\Temp\nvSCPAPI.dll
C:\Users\Теодор\AppData\Local\Temp\nvSCPAPI64.dll
C:\Users\Теодор\AppData\Local\Temp\nvSCPAPISvr.exe
C:\Users\Теодор\AppData\Local\Temp\nvStInst.exe
C:\Users\Теодор\AppData\Local\Temp\SkypeSetup.exe
C:\Users\Теодор\AppData\Local\Temp\sqlite3.dll
C:\Users\Теодор\AppData\Local\Temp\ubi17B6.tmp.exe
C:\Users\Теодор\AppData\Local\Temp\Uninstall.exe


==================== Bamital & volsnap ======================

(There is no automatic fix for files that do not pass verification.)

C:\Windows\system32\winlogon.exe => File is digitally signed
C:\Windows\system32\wininit.exe => File is digitally signed
C:\Windows\SysWOW64\wininit.exe => File is digitally signed
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\SysWOW64\explorer.exe => File is digitally signed
C:\Windows\system32\svchost.exe => File is digitally signed
C:\Windows\SysWOW64\svchost.exe => File is digitally signed
C:\Windows\system32\services.exe => File is digitally signed
C:\Windows\system32\User32.dll => File is digitally signed
C:\Windows\SysWOW64\User32.dll => File is digitally signed
C:\Windows\system32\userinit.exe => File is digitally signed
C:\Windows\SysWOW64\userinit.exe => File is digitally signed
C:\Windows\system32\rpcss.dll => File is digitally signed
C:\Windows\system32\dnsapi.dll => File is digitally signed
C:\Windows\SysWOW64\dnsapi.dll => File is digitally signed
C:\Windows\system32\Drivers\volsnap.sys => File is digitally signed

LastRegBack: 2016-12-05 17:08

==================== End of FRST.txt ============================

Addition.txt

SecurityCheck by glax24 & Severnyj v.1.4.0.46 [22.09.16]
WebSite: www.safezone.cc
DateLog: 10.12.2016 13:24:27
Path starting: C:\Users\Теодор\AppData\Local\Temp\SecurityCheck\SecurityCheck.exe
Log directory: C:\SecurityCheck\
IsAdmin: True
User: Теодор
VersionXML: 3.58is-03.12.2016
___________________________________________________________________________

Windows 7(6.1.7601) Service Pack 1 (x64) Ultimate Lang: 0402
Installation date OS: 11.10.2014 18:43:37
LicenseStatus: Windows(R) 7, Ultimate edition The machine is permanently activated.
Boot Mode: Normal
Default Browser: C:\Program Files (x86)\Mozilla Firefox\firefox.exe
SystemDrive: C: FS: [NTFS] Capacity: [443.1 Gb] Used: [57 Gb] Free: [386.1 Gb]
------------------------------- [ Windows ] -------------------------------
Internet Explorer 11.0.9600.18524
User Account Control enabled
Automatically download and schedule installation
Date install updates: 2016-11-10 01:05:04
Windows Update (wuauserv) - The service is running
Security Center (wscsvc) - The service is running
Remote Registry (RemoteRegistry) - The service has stopped
SSDP Discovery (SSDPSRV) - The service is running
Remote Desktop Services (TermService) - The service has stopped
Windows Remote Management (WS-Management) (WinRM) - The service has stopped
------------------------------ [ MS Office ] ------------------------------
Microsoft Office 2007 v.12.0.6612.1000
---------------------------- [ Antivirus_WMI ] ----------------------------
Avast Antivirus (enabled and up to date)
--------------------------- [ FirewallWindows ] ---------------------------
Защитна стена на Windows (MpsSvc) - The service is running
--------------------------- [ AntiSpyware_WMI ] ---------------------------
Windows Defender (disabled and out of date)
Avast Antivirus (enabled and up to date)
---------------------- [ AntiVirusFirewallInstall ] -----------------------
Avast Free Antivirus v.12.3.2280
-------------------------- [ SecurityUtilities ] --------------------------
Malwarebytes Anti-Malware, версия 2.2.1.1043 v.2.2.1.1043
--------------------------- [ OtherUtilities ] ----------------------------
WinRAR 5.11 (64-bit) v.5.11.0 Warning! Download Update
VLC media player v.2.1.5 Warning! Download Update
--------------------------------- [ IM ] ----------------------------------
Skype™ 7.30 v.7.30.105
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.4.9.42973 Warning! P2P-client.
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Flash Player ActiveX v.9.0.47.0 Warning! Download Update
Adobe Flash Player 23 NPAPI v.23.0.0.207
Adobe Shockwave Player v.10.2.0.22 Warning! Download Update
------------------------------- [ Browser ] -------------------------------
Mozilla Firefox 50.0.2 (x86 bg) v.50.0.2
------------------ [ AntivirusFirewallProcessServices ] -------------------
Avast Antivirus (avast! Antivirus) - The service is running
C:\Program Files\AVAST Software\Avast\AvastSvc.exe v.12.3.3154.0
C:\Program Files\AVAST Software\Avast\avastui.exe v.12.3.3154.23
C:\Program Files (x86)\Malwarebytes Anti-Malware\mbam.exe v.2.3.173.0
MBAMScheduler (MBAMScheduler) - The service is running
C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe v.3.1.7.0
MBAMService (MBAMService) - The service is running
C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe v.3.2.21.0
Windows Defender (WinDefend) - The service has stopped
----------------------------- [ End of Log ] ------------------------------

 

Това ли трябваше да направя? Моля ако не съм направил нещо както трябва, кажете ми, за да го поправя, имам предвид относно инструкциите, дали точно така трябваше да ги изпълня?

Поздрави!

Здравейте..! Да ..това е ...! Все още съм на работа..Като се прибера ще огледам дневниците и ще пиша...! Казвам това да не стоите пред компютъра и да чакате..! Благодаря за разбирането..! :)

  • Автор
преди 1 час, icotonev написа:

Здравейте..! Да ..това е ...! Все още съм на работа..Като се прибера ще огледам дневниците и ще пиша...! Казвам това да не стоите пред компютъра и да чакате..! Благодаря за разбирането..! :)

Супер, разбира се!

И аз таман ще легна, че от сутринта като съм дошъл, все още не съм спал ;д

До после :)

Здравейте отново..!

Този софтуер е препоръчително да обновите:

Цитат

Adobe Flash Player ActiveX v.9.0.47.0 Warning! Download Update

Adobe Shockwave Player v.10.2.0.22 Warning! Download Update

WinRAR 5.11 (64-bit) v.5.11.0 Warning! Download Update
VLC media player v.2.1.5 Warning! Download Update

 

 

Фикс с Farbar Recovery Scan Tool
 
icon13.gif Изтеглете прикачения файл - fixlist.txt и го запазете там, където сте свалили FRST.exe
Стартирайте отново FRST.exe и натиснете бутона Fix веднъж и изчакайте.

Press%20the%20FIX%20button_zpsdd5zi3mt.p


Ще се създаде нов лог файла FixLog.txt. Прикачете съдържанието му в следващия си коментар.
 
ЗАБЕЛЕЖКА: Този скрипт е написан специално за този потребител,и за тази конкретна машина. Изпълнението на фикса, на друг компютър може да доведе до увреждане на  операционната ви система

 

pfNZP4A.png  Дневници
 
В следващия си отговор, моля да включите следните дневници:

  • FixLog.txt

 

  • Автор

 Трябва тези 4 програми да ги обновя ръчно, нали?

  • Автор

Обнових 4-те програми.

За WinRar Bulgarian (64 bit) 5.401986 KB и го инсталирах, обаче проблем ли ще е ако си изтегля 64-битовата версия на програмата езика да е английски?

 

Съжалявам че не отговорих по-рано, бях си легнал и станах чак преди 1-2 часа ;д.

Редактирано от trades (преглед на промените)

Добро утро..! Системата е чиста,,!

Контролни сканирания  и приключваме..!

 

GfiJrQ9.png Malwarebytes Anti-Malware (MBAM)

Моля, изтеглете Malwarebytes Anti-Malware 2.2.0.1024 Final и я запазете на вашия десктоп.

  • Стартирайте файла mbam-setup-bc.хххх-х.х.х.хххх.exe и следвайте указанията за да инсталирате програмата.
  • След като инсталацията приключи се уверете че сте сложили отметка пред:
  • Launch Malwarebytes Anti-Malware
  • Отметката активираща пробния 14 дневен период също е маркиран по-подразбиране. Ако не желаете да тествате защитата в реално време на програмата през следващите 14 дни тогава премахнете отметката. Т.е. премахнете първата отметка:

DkgJ7Zr.png

  • Натиснете бутона Finish.
  • Отидете до табът Settings > Detection and Protection > и под категориятаDetection Options включете опцията "Scan for rootkits".
  • Отидете до табът Scan, сложете радио-бутона пред Threat Scan и след това натиснете бутона Scan Now >> . Ако е намерена актуализация тогава натиснете бутона Update Now.
  • Ще започне проверка за зловреден софтуер.
  • При някои инфекции можете да видите съобщението:
  • "Could not load DDA driver"
  • Натиснете "Yes" на това съобщение за да позволите драйвера да се зареди след рестарт.
  • Разрешете на компютъра да се рестартира и след това продължете с останалите инструкции.
  • След като проверката приключи натиснете бутона Apply Actions.
  • Изчакайте да се появи прозореца подканващ ви да рестартирате и след това натиснете бутона Yes.
  • След рестарта, когато се появи десктопа MBAM ще се зареди още веднъж.
  • Отидете то табът History > Application Logs.

65ZBqkR.jpg

  • Отворете рапорта с последната дата и час и натиснете бутона "Copy to Clipboard"
  • Сега вече поставете съдържанието на лог файла с клавишната комбинацияCtrl + V и го публикувайте в следващия си коментар.

 

BY4dvz9.png Сканиране с AdwCleaner

 
Моля, изтеглете и стартирайте програмата Malwarebytes AdwCleaner (by Xplode):

  • Затворете всички стартирани програми и браузъри
  • Кликнете два пъти върху adwcleaner.exe за да стартирате инструмента.
  • Натиснете OK, за да потвърдите, че всички стартирани програми ще бъдат затворени.
  • Маркирайте A49sxPr.pngScan (провери).
  • След завършване, кликнете на 6cyn5v5.pngLogfile (дневник).Ще се отвори прозорец в който се намира дневника (AdwCleaner [S0] .txt).Кликнете два пъти върх реда и ще се отвори съдържанието на дневника.Публикувайте го в следващия си пост
  • Върнете се към основния прозорец на AdwCleaner .маркирайте MqHawIb.pngClean (Почисти)
  • Следвайте указанията и разрешете на компютъра да се рестартира.
  • След рестарта ще се отвори дневник AdwCleaner[C0].txt . Моля копирайте съдържанието на лог файла в следващия си пост.

 

 

Сканиране с ESET Online Scan

 

  • Моля изтеглете и стартирайте изпълнимия файл от линка отдолу:
    ESET OnlineScan
  • Сложете отметката пред 4yS3E9O.jpg
  • Натиснете бутона XTRkhju.jpg
  • Сложете отметката пред Enable detection of potentially unwanted applications.
  • Сега кликнете на Advanced Settings и се уверете, че опцията Remove found threats не е маркирана, а следните са маркирани:
    • Scan archives
    • Scan for potentially unsafe applications
    • Enable Anti-Stealth Technology
    • Изберете сега бутона Change и изберете само Operating memory и дял C:\

fhSji42.png

  • Натиснете бутона Start.
  • ESET ще започне да сваля и инсталира актуализации за вирусните дефиниции и след това ще започне да сканира компютъра. Бъдете търпеливи, защото процеса е бавен и може да отнеме доста време.
  • След като проверката приключи натиснете бутона gFggK2f.jpg
  • Сега натиснете бутона kINPPCe.jpg, и запазете файла на десктопа с име по избор като например (ESETScan.txt). Копирайте резултата в следващия си коментар.
  • Натиснете бутона ObVLksZ.jpg и след това натиснете бутона OWHYffT.jpg за да затворите приложението.

 

  Дневници
 
В следващия си отговор, моля да включите следните дневници:

  • Дневник от Malwarebytes Anti -Malware
  • AdwCleaner.txt
  • Дневник от ESET Online Scanner ( List of found threats )
  • Автор

Само да питам, пред 2рата отметка Update Malwarebytes Anti-Malware да махна ли отметката?
Иначе за 14-дневния период, няма проблеми, ще оставя отметката.

И да питам, за самата програма, точно тази версия ли да инсталирам, която ми пратихте, преди да последвам инструкциите? Защото аз имах най-новата версия на програмата.

Редактирано от trades (преглед на промените)

преди 1 час, trades написа:

Защото аз имах най-новата версия на програмата.

Използвайте новата версия...! Само не пропускайте да ъпдейтнете с последни дефиниции..!

  • Автор
преди 59 минути, icotonev написа:

Използвайте новата версия...! Само не пропускайте да ъпдейтнете с последни дефиниции..!

Какво ще рече с последните дефиниции? Смисъл ако изтегля най новата версия на програмата, това нали би трябвало да означава че съм с последните дефиниции?

8984670Z.png

това е най-новата версия на програмата 2.2.1.1043

 

цъкнах да провери за ъпдейти, но няма, значи това е най-новата

Ами по горе ми каза че имаш някаква версия    И дал съм инструкции ....искам дневници за да видя какво се случва и да приключваме...Неделя е в крайна сметка ..!

  • Автор
преди 1 минута, icotonev написа:

Ами по горе ми каза че имаш някаква версия    И дал съм инструкции ....искам дневници за да видя какво се случва и да приключваме...Неделя е в крайна сметка ..!

ок, действам

  • Автор

след сканиране, излиза това

8984700m.png

никъде няма опция Apply Actions

Malwarebytes Anti-Malware
www.malwarebytes.org

Scan Date: 11.12.2016 г.
Scan Time: 12:02 ч.
Logfile:
Administrator: Yes

Version: 2.2.1.1043
Malware Database: v2016.12.11.05
Rootkit Database: v2016.11.20.01
License: Trial
Malware Protection: Enabled
Malicious Website Protection: Enabled
Self-protection: Disabled

OS: Windows 7 Service Pack 1
CPU: x64
File System: NTFS
User: Теодор

Scan Type: Threat Scan
Result: Completed
Objects Scanned: 341369
Time Elapsed: 16 min, 40 sec

Memory: Enabled
Startup: Enabled
Filesystem: Enabled
Archives: Enabled
Rootkits: Enabled
Heuristics: Enabled
PUP: Enabled
PUM: Enabled

Processes: 0
(No malicious items detected)

Modules: 0
(No malicious items detected)

Registry Keys: 0
(No malicious items detected)

Registry Values: 0
(No malicious items detected)

Registry Data: 0
(No malicious items detected)

Folders: 0
(No malicious items detected)

Files: 0
(No malicious items detected)

Physical Sectors: 0
(No malicious items detected)


(end)

# AdwCleaner v6.040 - Дневникът е създаден 11/12/2016 в 12:50:50
# Обновен на 02/12/2016 от Malwarebytes
# База данни : 2016-12-11.2 [Сървърна]
# Операционна Система : Windows 7 Ultimate Service Pack 1 (X64)
# Потребителско име : Теодор - ТЕОДОР-PC
# Изпълнява се от : C:\Users\Теодор\Desktop\adwcleaner_6.040.exe
# Режим: Сканиране
# Поддръжка : https://www.malwarebytes.com/support

 

***** [ Услуги ] *****

Зловредни услуги не бяха намерени.


***** [ Папки ] *****

Зловредни папки не бяха намерени.


***** [ Файлове ] *****

Зловредни файлове не бяха открити.


***** [ DLL ] *****

Зловредни DLL библиотеки не бяха намерени.


***** [ WMI ] *****

Зловредни ключове в регистъра не бяха намерени.


***** [ Преки пътища ] *****

Не бяха намерени инфектирани преки пътища.


***** [ Планирани Задачи ] *****

Не бяха намерени злонамерени планирани задачи.


***** [ Регистър ] *****

Не бяха намерени злонамерени елементи в регистъра.


***** [ Интернет браузъри ] *****

Зловредни настройки във всички Firefox базирани интернет браузъри не бяха намерени.
Зловредни настройки във всички Chrome базирани интернет браузъри не бяха намерени.

*************************

C:\AdwCleaner\AdwCleaner[S0].txt - [1842 Байта] - [11/12/2016 12:50:50]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1920 Байта] ##########

 

С това беше заразена системата ви..:Win32/Injector.Autoit.CPK trojan..На финала сме..! :)

 

Фикс с Farbar Recovery Scan Tool
 
icon13.gif Изтеглете прикачения файл - fixlist.txt и го запазете там, където сте свалили FRST.exe
Стартирайте отново FRST.exe и натиснете бутона Fix веднъж и изчакайте.

Press%20the%20FIX%20button_zpsdd5zi3mt.p


Ще се създаде нов лог файла FixLog.txt. Прикачете съдържанието му в следващия си коментар.
 
ЗАБЕЛЕЖКА: Този скрипт е написан специално за този потребител,и за тази конкретна машина. Изпълнението на фикса, на друг компютър може да доведе до увреждане на  операционната ви система

 

pfNZP4A.png  Дневници
 
В следващия си отговор, моля да включите следните дневници:

  • FixLog.txt

Чудесно..! Остана само още нещо и приключваме:

Да премахнем  програмите които използвахме:

icon_arrow.gif Изтеглете DelFix и го стартирайте. Сложете отметка пред:

  • Remove disinfection tools
  • Purge system restore

delfix.JPG
 
..и след това натиснете бутона Run

  • След като операцията е завърши,ще се създаде дневник
  • Копирате го и го поставите в следващия си отговор

Инструмента ще се самоизтрие след като приключи своята задача!

Ако има нещо което използвахме в лечението до тук и не се е премахнало след последните инструкции го премахнете ръчно ,по стандартните методи..!

i_arrow-r.gif Препоръчвам програмата Malwarebytes' Anti-Malware да остане на вашия компютър и периодично да сканирате системата си с нея (поне един -два пъти в седмицата),като не забравяйте да обновите дефинициите и преди всяко сканиране..както и да изключите защитата в реално време на програмата.  Напомням че това не е антивирусна програма а едно изключително добро допълнение към нея..!

 

pfNZP4A.png  Дневници
 
В следващия си отговор, моля да включите следните дневници:

  • DelFix

 

 

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.