Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Инфектираха ми се всички браузери

Featured Replies

предния път ми помогна един от модераторите пемахна ми една досадна търсачка на браузера.Сега като пробвах да си активирам windows 10  с някакъв активатор ми се лепна нещо.Понеже си цъкам сайтова за пари от реклами сега като цъкам на тях на всяка реклама ми изкачат досадни прозорци? и постоянно ми излизат някакви реклами които не искам да ми излизат! преди нямах този проблем но след активирането на този активатор явно лепнах нещо което не мога да разбера и какво е ? това се е лепнало на всички видове браузери които имам и като цъкам на каквато и да е реклама да речем в кликссентс или необъкс на всяка реклами ми изкачат още някакви досадни .... Видях че и на трите браузера има някакво Yubby 1.6.193  с някакви разширения aticfx32...  но не ми дава да го премахна ... не знам дали и това точно е проблема ?

FRST което ми направи е много голямо като го копирам и го сложа тука блокира всичко има ли възможност да ви го пратя да го видите ? 

Addition.txt

преди 2 часа, Krasimira Markova написа:

FRST което ми направи е много голямо като го копирам и го сложа тука блокира всичко има ли възможност да ви го пратя да го видите ?

 

Здравейте..! Да този файл е особено важен и е нужно да се анализира..! Може да ги сложите в zip архив и да качите архива на адрес => http://dox.abv.bg/files/share

След това публикувайте линк за изтеглянето на архива.

  • Автор

 http://dox.bg/files/dw?a=c3d928c3b6

Искам да добавя не знам дали е заради вируси но започна преди около седмица да ми иска и активация на Windowsa s 10 съм безплатна беше нямах проблеми много дълго време сега ми излиза съобщение в долния ъгъл че не ми е активиран и че не могат да намерят моята организация и ми дава код грешка 08007007В

 

Редактирано от Krasimira Markova (преглед на промените)

Здравейте отново...Виждам че използвате продукти на IObit..:

IObit Malware Fighter
Advanced SystemCare 10
IObit Uninstaller
Smart Defrag 5

..лично мое мнение че аз не бих ги държал и разчитал на тях на мой компютър...Пак повтарям лично мое мнение и решението какво се случва с този софтуер е лично ваше..!

 

Цитат

Yubby

 

..това е легален  онлайн софтуер за споделяне на  снимки и видеоклипове 

 

Изтеглете програмата GeekUninstaller и я запазете на десктопа.
Разархивирайте я и стартирайте файла geek.exe IxXO5oO.jpg  От списъка намерете и деинсталирайте всички програми които съм ви написал в карето:

Цитат

amuleC 

My Web Shield 

Skype Click to Call 

Кликнете с десен бутон върху програмата и изберете Uninstall
 
XhV2QLa.png
 
 
След края на всяка деинсталацията ще се отвори прозорец подканващ ви да премахнете всички остатъци от програмата (ако има такива, ако няма този прозорец няма да се появи).Натиснете бутона Finish за да изтриете останките от програмата.

 

GfiJrQ9.png Malwarebytes Anti-Malware (MBAM)

Моля, изтеглете Malwarebytes Anti-Malware 2.2.0.1024 Final и я запазете на вашия десктоп.

  • Стартирайте файла mbam-setup-bc.хххх-х.х.х.хххх.exe и следвайте указанията за да инсталирате програмата.
  • След като инсталацията приключи се уверете че сте сложили отметка пред:
  • Launch Malwarebytes Anti-Malware
  • Отметката активираща пробния 14 дневен период също е маркиран по-подразбиране. Ако не желаете да тествате защитата в реално време на програмата през следващите 14 дни тогава премахнете отметката. Т.е. премахнете първата отметка:

DkgJ7Zr.png

  • Натиснете бутона Finish.
  • Отидете до табът Settings > Detection and Protection > и под категориятаDetection Options включете опцията "Scan for rootkits".
  • Отидете до табът Scan, сложете радио-бутона пред Threat Scan и след това натиснете бутона Scan Now >> . Ако е намерена актуализация тогава натиснете бутона Update Now.
  • Ще започне проверка за зловреден софтуер.
  • При някои инфекции можете да видите съобщението:
  • "Could not load DDA driver"
  • Натиснете "Yes" на това съобщение за да позволите драйвера да се зареди след рестарт.
  • Разрешете на компютъра да се рестартира и след това продължете с останалите инструкции.
  • След като проверката приключи натиснете бутона Apply Actions.
  • Изчакайте да се появи прозореца подканващ ви да рестартирате и след това натиснете бутона Yes.
  • След рестарта, когато се появи десктопа MBAM ще се зареди още веднъж.
  • Отидете то табът History > Application Logs.

65ZBqkR.jpg

  • Отворете рапорта с последната дата и час и натиснете бутона "Copy to Clipboard"
  • Сега вече поставете съдържанието на лог файла с клавишната комбинацияCtrl + V и го публикувайте в следващия си коментар.

 

BY4dvz9.png Сканиране с AdwCleaner

 
Моля, изтеглете и стартирайте програмата Malwarebytes AdwCleaner (by Xplode):

  • Затворете всички стартирани програми и браузъри
  • Кликнете два пъти върху adwcleaner.exe за да стартирате инструмента.
  • Натиснете OK, за да потвърдите, че всички стартирани програми ще бъдат затворени.
  • Маркирайте A49sxPr.pngScan (провери).
  • След завършване, кликнете на 6cyn5v5.pngLogfile (дневник).Ще се отвори прозорец в който се намира дневника (AdwCleaner [S0] .txt).Кликнете два пъти върх реда и ще се отвори съдържанието на дневника.Публикувайте го в следващия си пост
  • Върнете се към основния прозорец на AdwCleaner .маркирайте MqHawIb.pngClean (Почисти)
  • Следвайте указанията и разрешете на компютъра да се рестартира.
  • След рестарта ще се отвори дневник AdwCleaner[C0].txt . Моля копирайте съдържанието на лог файла в следващия си пост.

 

 

E3feWj5.png  Сканиране с Junkware Removal Tool
 
Моля, изтеглете Junkware Removal Tool (by Thisisu ) и запазете на вашия десктоп.

  • Спрете временно работата на защитните програми.
  • Стартирайте инструмента JRT.exe
  • Ще се отвори ДОС прозорец. Натиснете което и да е копче от клавиатурата.
  • Затворете излишните приложения и всички браузъри и изчакайте проверката да завърши.
  • Ще се появи лог файл (който можете да намерите и ръчно на десктопа с името JRT.txt).
  • Моля копирайте съдържанието на лог файла в следващия си пост.

 

122.jpg?1414578932  Моля, изтеглете  Check Browsers' LNK by Dragokas & regist

  • Запомнете архива на вашия декстоп,разархивирате.
  • Временно спрете вашия  антивирусен софтуер.
  • Стартирайте файла Check Browsers LNK.exe от името на администратор.
  • Изчакайте програмата да завърши работата си.Това може да отнеме до 5 минути. Моля бъдете търпеливи. След сканирането, отворете генерираната папка LOG и публикувайте отчета Check_Browsers_LNK.log, в следвашия си пост.

 

 Дневници
 
В следващия си отговор, моля да включите (като копирате целите съдържания ) следните дневници:

  • Дневник от Malwarebytes Anti -Malware
  • AdwCleaner.txt
  • JRT.txt
  • Check_Browsers_LNK.log

 

 

преди 48 минути, Krasimira Markova написа:

Искам да добавя не знам дали е заради вируси

Да, системата ви е заразена..! И  това ще се опитаме да оправим..!

 

преди 48 минути, Krasimira Markova написа:

...ми иска и активация на Windowsa s 10 съм безплатна беше нямах проблеми много дълго време сега ми излиза съобщение в долния ъгъл че не ми е активиран и че не могат да намерят моята организация и ми дава код грешка 08007007В

Този въпрос категорично не  към мен..!  След като свършим с почистването от зловреден софтуер , пишете в съответния раздел:

Windows

 

Очаквам резултатите от инструкциите ми по горе...! :)

  • Автор

Malwarebytes Anti-Malware
www.malwarebytes.org


Update, 24.1.2017 г. 13:29 ч., SYSTEM, ACER-PC, Manual, Remediation Database, 2015.9.16.1, 2017.1.23.1, 
Update, 24.1.2017 г. 13:29 ч., SYSTEM, ACER-PC, Manual, Rootkit Database, 2015.9.18.1, 2016.11.20.1, 
Update, 24.1.2017 г. 13:29 ч., SYSTEM, ACER-PC, Manual, IP Database, 2015.9.21.2, 2017.1.23.4, 
Update, 24.1.2017 г. 13:29 ч., SYSTEM, ACER-PC, Manual, Domain Database, 2015.9.22.3, 2017.1.24.4, 
Update, 24.1.2017 г. 13:29 ч., SYSTEM, ACER-PC, Manual, Malware Database, 2015.9.22.5, 2017.1.24.3, 
Update, 24.1.2017 г. 13:29 ч., SYSTEM, ACER-PC, Manual, program, 2.2.0.1024, 2.2.1.0, 
Update, 24.1.2017 г. 13:36 ч., SYSTEM, ACER-PC, Manual, Remediation Database, 2016.2.12.1, 2017.1.23.1, 
Update, 24.1.2017 г. 13:36 ч., SYSTEM, ACER-PC, Manual, Rootkit Database, 2016.2.8.1, 2016.11.20.1, 
Update, 24.1.2017 г. 13:36 ч., SYSTEM, ACER-PC, Manual, IP Database, 2016.2.8.1, 2017.1.23.4, 
Update, 24.1.2017 г. 13:36 ч., SYSTEM, ACER-PC, Manual, Domain Database, 2016.2.16.8, 2017.1.24.4, 
Update, 24.1.2017 г. 13:36 ч., SYSTEM, ACER-PC, Manual, Malware Database, 2016.2.16.6, 2017.1.24.3, 

(end)   това е предполагам ? 1ното 

преди 1 минута, Krasimira Markova написа:

това е предполагам ? 1ното 

Това не е правилния дневник..! Публикували сте Protection log...! Необходим е..: Scan Log..!

 

  • Отидете то табът History > Application Logs.

65ZBqkR.jpg

  • Автор

едно проблемче 15000 вируса това реално ли е ? Намерих лога но като му дам копи и ми дава Scan log (не отговаря)

  • Автор

да пробвам първо да ги изтрия тези бацили каквото и да дам като експорд и това започва да цикли 

преди 44 минути, Krasimira Markova написа:

да пробвам първо да ги изтрия тези бацили каквото и да дам като експорд и това започва да цикли 

Ама какво правим сега....не правете нищо за което не сте инструктирана...четете и следвайте инструкциите внимателно...Те са написани подробно и щом всички други се справят  и вие ще можете....! В този подраздел не се толерират свободни съчинения..!Моля да си имаме уважението....! И пак напомням:

  • Инструкциите които ще Ви  давам, ще са само за вашия компютър и само за вашата система! Използването на тези инструкции на друг компютър могат да доведат до увреждане на този компютър и евентуално да го направи неизползваем !
  • Моля да следвате инструкциите ми в реда в който ги давам.
  • Трябва да имате права на администратор за този компютър,инструментите които ще използваме се стартират единствено от името на администратор.
  • Не стартирайте никакви други инструменти за премахване на зловреден софтуер, освен ако не сте инструктирани!
  • Не инсталирайте  софтуер (или хардуер) по време на процеса на почистване,както и не сваляйте или сканирай те с нищо  вашата система, защото към нея се  добавят повече елементи.Това прави анализа по-труден.
  • Вашите програми за сигурност могат да дават предупреждения за някои от инструментите които използваме.  Бъдете сигурни, всички връзки които давам за изтегляне на инструментите както и самите те, са безопасни.
  •  Моля,по възможност да отговаряте в темата  докато не ви потвърдя че тя е  " Чиста !"
  • Липсата на симптоми не означава, че всичко е чисто.
преди 53 минути, Krasimira Markova написа:

Намерих лога но като му дам копи и ми дава Scan log (не отговаря)

  • Отидете то табът History > Application Logs.

65ZBqkR.jpg

 

Това пропускате:

  • Отворете рапорта с последната дата и час и натиснете бутона "Copy to Clipboard"
  • Сега вече поставете съдържанието на лог файла с клавишната комбинацияCtrl + V и го публикувайте в следващия си коментар.

 

тези логове татално блокираха всичко тука и не иска от красимира и да пусне нищо може ли чрез зипове да ти ги слагам тука ?и линк ?

Получих го този дневник...Сериозна работа.....Толкова заразен компютър ..не съм виждал...! Ще оправим работата..!

Сега...рестартирайте си компютъра и продължете със следващите стъпки..!

 

Давай смело..! :) Този дневник е само какво е открито и трябва да се почисти..:

  • Върнете се към основния прозорец на AdwCleaner .маркирайте MqHawIb.pngClean (Почисти)
  • Следвайте указанията и разрешете на компютъра да се рестартира.
  • След рестарта ще се отвори дневник AdwCleaner[C0].txt . Моля копирайте съдържанието на лог файла в следващия си пост.

 

Мисля че нещата протичат по план..! Продължете с останалите прoграми от инструкцията..! Събирате всички дневници и ги публикувате едновременно..! И вече ги публикувайте във темата си...а не във DOX..! Останаха резултатите на още две програмки..!

п.п.  Доста работа ще имаме ..Тепърва сега започваме..Вашия случай е аналогичен със този на niko4 от тази тема:

Имам вируси:аMuleCC,Kuaizip....   там сме на финала вече ..Само да вметна че там бацилите бяха около 3000-4000..!

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.1.0 (12.05.2016)
Operating System: Windows 10 Pro x64
Ran by acer (Administrator) on ўв 24.01.2017 Ј. at 19:16:43,89
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

 


File System: 8

Successfully deleted: C:\ProgramData\productdata (Folder)
Successfully deleted: C:\ProgramData\thunder network (Folder)
Successfully deleted: C:\Users\acer\AppData\Roaming\Mozilla\Firefox\Profiles\34bs7fwf.default-1431372183327\user.js (File)
Successfully deleted: C:\Users\acer\AppData\Roaming\productdata (Folder)
Successfully deleted: C:\Users\Public\thunder network (Folder)
Successfully deleted: C:\WINDOWS\system32\Tasks\Driver Booster Scheduler (Task)
Successfully deleted: C:\WINDOWS\system32\Tasks\Driver Booster SkipUAC (acer) (Task)
Successfully deleted: C:\WINDOWS\system32\Tasks\SmartDefrag_Startup (Task)

Deleted the following from C:\Users\acer\AppData\Roaming\Mozilla\Firefox\Profiles\34bs7fwf.default-1431372183327\prefs.js
user_pref([email protected], resource://ascsurfingprotectionnew-at-iobit-dot-com/);
user_pref([email protected], ascsurfingprotectionnew-at-iobit-dot-com);
user_pref([email protected], startup);
user_pref([email protected], jar:file:///C:/Users/acer/AppData/Roaming/Mozilla/Firefox/Profiles/34bs7fwf.default-1431372183327/extens
user_pref([email protected], 2.1.3);
user_pref(extensions.xpiState, {\app-profile\:{\[email protected]\:{\d\:\C:\\\\Users\\\\acer\\\\AppData\\\\Roaming\\\\Mozilla\\\\Firefox\\\\Profiles\\\\

 

Registry: 0

 

 

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on ўв 24.01.2017 Ј. at 19:18:25,84
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

 

Check Browsers' LNK  by Alex Dragokas & regist                                 ver. 2.2.0.8 ( Beta )

OS:       x64 Windows 10 (Pro), 10.0.14393, Service Pack: 0        ( SingleUserTS / Workstation )
Time:     24.01.2017 - 19:22
Language: OS: Bulgarian (0x402). Display: Bulgarian (0x402). Non-Unicode: Bulgarian (0x402). Codepage: OEM - c_866.nls (ok), ANSI - c_1251.nls (ok)
Elevated: Yes
User:     acer    (group: Administrator) on ACER-PC


* Suspicious objects will be marked with prefix >>>

===========================================================================
              ((((((        BROWSER shortcuts        ))))))
===========================================================================

[____________________  Browser’s name is incorrect  ______________________]

>>>  "C:\Users\acer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Firefox.lnk" -> ( target is unknown )

[__________________  Suspicious ( >>> HIGH risk <<< )  ___________________]

>>> [script][RO][MASK] "C:\Users\acer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\682b8db7161809d\Gооglе Сhrоmе.lnk"         -> ["C:\Program Files (x86)\Coldone\Application\chrome.bat"] -> start "" /I /B /D"C:\PROGRA~2\Coldone\Application\" "C:\PROGRA~2\Coldone\Application\chrome.exe" "hxxp://goojle.in"¶  (cp: 20127) (MD5:198B72DAC3004110DE241777E8D0CE7C)
>>> [script][MASK] "C:\Users\Public\Desktop\Оpеrа.lnk"       -> ["C:\Program Files (x86)\Opera\launcher.bat"] -> start "" /I /B /D"C:\PROGRA~2\Opera\" "C:\PROGRA~2\Opera\launcher.exe" "hxxp://goojle.in"¶  (cp: 20127) (MD5:49960AD1DFE379855E5B4C9B2717B553)
>>> [script][MASK] "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Gооglе Сhrоmе.lnk"          -> ["C:\Program Files (x86)\Fishhas\Application\chrome.bat"] -> start "" /I /B /D"C:\PROGRA~2\Fishhas\Application\" "C:\PROGRA~2\Fishhas\Application\chrome.exe" "hxxp://goojle.in"¶  (cp: 20127) (MD5:821D8924144CB73DEF3A9DE6A0CA414F)
>>> [script][MASK] "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Оpеrа.lnk"        -> ["C:\Program Files (x86)\Opera\launcher.bat"] -> start "" /I /B /D"C:\PROGRA~2\Opera\" "C:\PROGRA~2\Opera\launcher.exe" "hxxp://goojle.in"¶  (cp: 20127) (MD5:49960AD1DFE379855E5B4C9B2717B553)
>>> [script][MASK] "C:\Users\acer\Desktop\Gооglе Сhrоmе.lnk"           -> ["C:\Program Files (x86)\Coldone\Application\chrome.bat"] -> start "" /I /B /D"C:\PROGRA~2\Coldone\Application\" "C:\PROGRA~2\Coldone\Application\chrome.exe" "hxxp://goojle.in"¶  (cp: 20127) (MD5:198B72DAC3004110DE241777E8D0CE7C)
>>> [script][MASK] "C:\Users\acer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Gооglе Сhrоmе.lnk"     -> ["C:\Program Files (x86)\Coldone\Application\chrome.bat"] -> start "" /I /B /D"C:\PROGRA~2\Coldone\Application\" "C:\PROGRA~2\Coldone\Application\chrome.exe" "hxxp://goojle.in"¶  (cp: 20127) (MD5:198B72DAC3004110DE241777E8D0CE7C)
>>> [script][MASK] "C:\Users\acer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Gооglе Сhrоmе.lnk"  -> ["C:\Program Files (x86)\Coldone\Application\chrome.bat"] -> start "" /I /B /D"C:\PROGRA~2\Coldone\Application\" "C:\PROGRA~2\Coldone\Application\chrome.exe" "hxxp://goojle.in"¶  (cp: 20127) (MD5:198B72DAC3004110DE241777E8D0CE7C)
>>> [script][MASK] "C:\Users\acer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Оpеrа.lnk"          -> ["C:\Program Files (x86)\Opera\launcher.bat"] -> start "" /I /B /D"C:\PROGRA~2\Opera\" "C:\PROGRA~2\Opera\launcher.exe" "hxxp://goojle.in"¶  (cp: 20127) (MD5:49960AD1DFE379855E5B4C9B2717B553)
>>> [script][RO][MASK] "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox\Моzillа Firеfох.lnk"        -> ["C:\Program Files (x86)\Mozilla Firefox\firefox.bat"] -> start "" /I /B /D"C:\PROGRA~2\Mozilla Firefox\" "C:\PROGRA~2\Mozilla Firefox\firefox.exe" "hxxp://goojle.in"¶  (cp: 20127) (MD5:761A4299979AC97640732546AD691108)
>>> [script][RO][MASK] "C:\Users\acer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\60fc0301b35845b2\Gооglе Сhrоmе.lnk"        -> ["C:\Program Files (x86)\Coldone\Application\chrome.bat"] -> start "" /I /B /D"C:\PROGRA~2\Coldone\Application\" "C:\PROGRA~2\Coldone\Application\chrome.exe" "hxxp://goojle.in"¶  (cp: 20127) (MD5:198B72DAC3004110DE241777E8D0CE7C)
>>> [script][RO][MASK] "C:\Users\acer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Intеrnеt Ехplоrеr.lnk"     -> ["C:\Program Files\Internet Explorer\iexplore.bat"] -> start "" /I /B /D"C:\PROGRA~1\INTERN~1\" "C:\PROGRA~1\INTERN~1\iexplore.exe" "hxxp://goojle.in"¶  (cp: 20127) (MD5:D166856B972414BFA07941DFD7289769)

[_______________________  Target does not exist  _________________________]

>>> [MASK] "C:\Users\Public\Desktop\Моzillа Firеfох.lnk"     -> ["C:\Program Files (x86)\Firefox\Firefox.bat"]
>>> [MASK] "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Моzillа Firеfох.lnk"      -> ["C:\Program Files (x86)\Firefox\Firefox.bat"]

[=========================================================================]
                ((((((       Other shortcuts       ))))))
===========================================================================

[__________________  Target on remote / network device  __________________]

- "C:\Users\acer\Documents\с - Пряк път.lnk"       -> ["F:\с.JPG"]  ( F:\ - Removable disk )

[=========================================================================]
                 ((((((      Internet shortcuts       ))))))
===========================================================================

- "C:\Users\acer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyCashBar\MyCashBar\MyCashBar online support.url"  ->           hxxp://vvv.mycashbar.com/
- "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Foolish IT\www.foolishit.com.url"  ->       hxxp://vvv.foolishit.com
- "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Link to Nikon\NIKON IMAGE SPACE.url"  ->    hxxp://nikonimagespace.com/
- "C:\Users\acer\Favorites\CUsersacerAppDataLocalDiagnostics4609110902017012312.0058C70ABF6-74C6-4CBB-BA3A-F06170491C5F.Diagnose.0.etl.url"  ->       file:///C:/Users/acer/AppData/Local/Diagnostics/460911090/2017012312.005/8C70ABF6-74C6-4CBB-BA3A-F06170491C5F.Diagnose.0.etl
- "C:\Users\acer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyCashBar\MyCashBar\MyCashBar.appref-ms"  ->     hxxp://vvv.mycashbar.com/setup/MyCashBar.application#MyCashBar.application
- "C:\Users\acer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyCashBar.appref-ms"  ->  hxxp://vvv.mycashbar.com/setup/MyCashBar.application#MyCashBar.application

[_____________________________  Favorites  _______________________________]

- "C:\Users\acer\Favorites\Links\Topsport.bg - Спортни новини.url"  ->                              hxxp://topsport.ibox.bg/rss_1
- "C:\Users\acer\Favorites\Links\Topsport.bg - Спортни новини (2).url"  ->                          hxxp://topsport.ibox.bg/rss_1
- "C:\Users\acer\Favorites\Links\Facebook.url"  ->                    hxxps://vvv.facebook.com/
- "C:\Users\acer\Favorites\AOL Explorer\Startup Folder\Welcome to AOL.url"  ->                      hxxp://vvv.aol.com/explorer/start
- "C:\Users\acer\Favorites\(3) Duty of Heroes във Facebook.url"  ->   hxxps://apps.facebook.com/dutyofhero/?fb_source=bookmark_favorites&ref=bookmarks&count=0&fb_bmpos=_0
- "C:\Users\acer\Favorites\Спортни новини - Топспорт.url"  ->         hxxp://topsport.ibox.bg/
- "C:\Users\acer\AppData\Local\Packages\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\AC\MicrosoftEdge\User\Default\Favorites\Links\Google.url"  ->           hxxps://vvv.google.bg/
- "C:\Users\acer\AppData\Local\Packages\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\AC\MicrosoftEdge\User\Default\Favorites\Links\АБВ Поща.url"  ->         hxxp://vvv.abv.bg/
- "C:\Users\acer\AppData\Local\Packages\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\AC\MicrosoftEdge\User\Default\Favorites\Links\Facebook.url"  ->         hxxps://vvv.facebook.com/
- "C:\Users\acer\AppData\Local\Packages\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\AC\MicrosoftEdge\User\Default\Favorites\Links\ECEMmail    Входящи.url"  ->             hxxp://mail.ecem.bg/?_task=mail
- "C:\Users\acer\AppData\Local\Packages\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\AC\MicrosoftEdge\User\Default\Favorites\Links\Европейски колеж по икономика и управление.url"  ->     hxxp://eclass.ecem.bg/Default.aspx
- "C:\Users\acer\AppData\Local\Packages\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\AC\MicrosoftEdge\User\Default\Favorites\Links\Виртуални табла   Градски транспорт.url"  ->            hxxp://vvv.sofiatraffic.bg/bg/transport/virtual-tables
- "C:\Users\acer\AppData\Local\Packages\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\AC\MicrosoftEdge\User\Default\Favorites\Links\Google Street View България. Google Maps.url"  ->       hxxp://street-view.bg360.net/bg/
- "C:\Users\acer\AppData\Local\Packages\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\AC\MicrosoftEdge\User\Default\Favorites\Links\Google Преводач.url"  ->  hxxps://translate.google.bg/
- "C:\Users\acer\AppData\Local\Packages\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\AC\MicrosoftEdge\User\Default\Favorites\Links\ИСОДЗ - Информационна система за обслужване на детските градини.url"  ->              hxxp://kg.sofia.bg/isodz/
- "C:\Users\acer\AppData\Local\Packages\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\AC\MicrosoftEdge\User\Default\Favorites\Links\SnimkiteVi.com-10х15-0.15лв над 150сн безпл. доставка, фотокниги, подаръци, сувенири, календари, копиране на снимки, снимки за.url"  ->           hxxp://vvv.snimkitevi.com/snimkitevi/
- "C:\Users\acer\AppData\Local\Packages\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\AC\MicrosoftEdge\User\Default\Favorites\Links\не пипай\Ojooo.com - Watching Ad - Sign up!.url"  ->    hxxp://wad.ojooo.com/register.php
- "C:\Users\acer\AppData\Local\Packages\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\AC\MicrosoftEdge\User\Default\Favorites\Links\не пипай\Buxvertise.url"  ->             hxxp://buxvertise.com/?view=login
- "C:\Users\acer\AppData\Local\Packages\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\AC\MicrosoftEdge\User\Default\Favorites\Links\не пипай\GPTPlanet.url"  ->              hxxp://vvv.gptplanet.com/?ref=andre19sp
- "C:\Users\acer\AppData\Local\Packages\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\AC\MicrosoftEdge\User\Default\Favorites\Links\не пипай\Okik   Advertising Services.url"  ->           hxxps://okik.me/
- "C:\Users\acer\AppData\Local\Packages\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\AC\MicrosoftEdge\User\Default\Favorites\Links\не пипай\Scarlet-Clicks.info - Get Paid To Click.url"  ->              hxxp://vvv.scarlet-clicks.info/?view=account
- "C:\Users\acer\AppData\Local\Packages\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\AC\MicrosoftEdge\User\Default\Favorites\Links\не пипай\farmany.ru - Ваша любимая ферма.url"  ->       hxxp://farmany.ru/newproduct
- "C:\Users\acer\AppData\Local\Packages\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\AC\MicrosoftEdge\User\Default\Favorites\Links\Торта Баядера за 20 минути - За Жената.url"  ->         hxxp://vvv.zajenata.bg/торта-баядера-Р·Р°-20-минути-recepta6742.html
- "C:\Users\acer\AppData\Local\Packages\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\AC\MicrosoftEdge\User\Default\Favorites\Links\Бързи банички с шунка, кашкавал и маслини - За Жената.url"  ->         hxxp://vvv.zajenata.bg/Р±СЉСЂР·Рё-банички-СЃ-шунка-кашкавал-Рё-маслини-recepta8176.html
- "C:\Users\acer\AppData\Local\Packages\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\AC\MicrosoftEdge\User\Default\Favorites\Links\Шоколадова мозайка с бисквити – лесен, бърз и много вкусен десерт   Art senses – артистични идеи за интериор и градина.url"  ->    hxxp://vvv.art.satto.org/shokoladova-mozaika-s-biskviti-lesen-barz-i-mnogo-vkusen-desert/
- "C:\Users\acer\AppData\Local\Packages\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\AC\MicrosoftEdge\User\Default\Favorites\Links\Вкусна и лесна шоколадова торта - Рецепта - Коментари 6 Страница.url"  ->             hxxp://recepti.ezine.bg/r-4829-6-Вкусна_и_лесна_шоколадова_торта
- "C:\Users\acer\AppData\Local\Packages\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\AC\MicrosoftEdge\User\Default\Favorites\Links\Селски питки със сирене само за 5 минути - За Жената.url"  ->          hxxp://vvv.zajenata.bg/селски-питки-СЃСЉСЃ-сирене-само-Р·Р°-5-минути-recepta8584.html
- "C:\Users\acer\AppData\Local\Packages\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\AC\MicrosoftEdge\User\Default\Favorites\Links\Арменски сладки   Изпробвана рецепта от Веселият Готвач.url"  ->       hxxp://vvv.receptite.com/рецепта/арменски-сладки
- "C:\Users\acer\AppData\Local\Packages\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\AC\MicrosoftEdge\User\Default\Favorites\Links\Еклери (Люба) - рецепта - Kulinar.bg.url"  ->           hxxp://kulinar.bg/Еклери-Люба-_l.r_i.22673.html
- "C:\Users\acer\AppData\Local\Packages\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\AC\MicrosoftEdge\User\Default\Favorites\Links\Маска само от две съставки топи мазнините по корема за отрицателно време!.url"  ->    hxxp://novinata24.com/?p=12433
- "C:\Users\acer\AppData\Local\Packages\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\AC\MicrosoftEdge\User\Default\Favorites\Links\Рецептите на баба - Страница 5 - Форум.url"  ->         hxxp://attraction.do.am/forum/58-86-5
- "C:\Users\acer\AppData\Local\Packages\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\AC\MicrosoftEdge\User\Default\Favorites\Links\Английски език А1.1 - Безплатни видео уроци за самоподготовка.url"  -> hxxp://classroom.bg/online-video-lessons/2.htm
- "C:\Users\acer\AppData\Local\Packages\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\AC\MicrosoftEdge\User\Default\Favorites\Links\Овчарски пай - рецепта - Kulinar.bg.url"  ->            hxxp://kulinar.bg/Овчарски-пай_l.r_i.15162.html
- "C:\Users\acer\AppData\Local\Packages\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\AC\MicrosoftEdge\User\Default\Favorites\Links\Тирамису - Бон Апети.url"  ->            hxxp://vvv.bonapeti.bg/recepti/Tiramisu2/
- "C:\Users\acer\AppData\Local\Packages\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\AC\MicrosoftEdge\User\Default\Favorites\Links\Боб на фурна   Супичка - пътеводител на новака в кухнята.url"  ->      hxxp://vvv.supichka.com/2011/09/blog-post_16.html
- "C:\Users\acer\AppData\Local\Packages\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\AC\MicrosoftEdge\User\Default\Favorites\Links\ПИЕШ ТОЗИ ДОМАШЕН СОК ОТ МЕД, ВОДА И КАНЕЛА ПРЕДИ ЛЯГАНЕ, А НА СУТРИНТА… (ВИЖ САМО КАКВО СЕ СЛУЧВА).url"  ->        hxxp://stoinews24.com/?p=512
- "C:\Users\acer\AppData\Local\Packages\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\AC\MicrosoftEdge\User\Default\Favorites\Links\Негърче - Бон Апети.url"  ->             hxxp://vvv.bonapeti.bg/recepti/Negarche2/
- "C:\Users\acer\AppData\Local\Packages\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\AC\MicrosoftEdge\User\Default\Favorites\Links\Ягодки и черешки » Нашето детство.url"  ->              hxxp://detstvoto.net/index.php?newsid=2004
- "C:\Users\acer\AppData\Local\Packages\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\AC\MicrosoftEdge\User\Default\Favorites\Links\Дамски маратонки   Дамски   ShoesMagazin.com.url"  ->   hxxp://shoesmagazin.com/c/damski/damski-maratonki
- "C:\Users\acer\AppData\Local\Packages\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\AC\MicrosoftEdge\User\Default\Favorites\Links\Европейско висше училище по икономика и мениджмънт.url"  ->            hxxp://eclass.ecem.bg/UnisLoginPage.aspx?ReturnUrl=/
- "C:\Users\acer\AppData\Local\Packages\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\AC\MicrosoftEdge\User\Default\Favorites\Links\Тя превърна бутилка Кока Кола в сладко изкушение за всички. Как го.url"  ->           hxxp://pik.bg/тя-превърна-бутилка-РєРѕРєР°-кола-РІ-сладко-изкушение-Р·Р°-всички-как-РіРѕ-направи-уникално-лесно-news455957.html?utm_source=secret_man&utm_medium=name_of_fb_page&utm_campaign=general
- "C:\Users\acer\AppData\Local\Packages\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\AC\MicrosoftEdge\User\Default\Favorites\Links\Игри за коледно и новогодишно парти   Az-jenata.bg.url"  ->            hxxp://vvv.az-jenata.bg/a/12-semeystvo/13168-igri-za-koledno-i-novogodishno-parti/
- "C:\Users\acer\AppData\Local\Packages\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\AC\MicrosoftEdge\User\Default\Favorites\Links\Идеи за новогодишна томбола   Архив   kaprizen.com.url"  ->            hxxp://kaprizen.com/forums/viewtopic.php?id=22099
- "C:\Users\acer\AppData\Local\Packages\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\AC\MicrosoftEdge\User\Default\Favorites\Links\Кюфтета с бял сос - Бон Апети.url"  ->   hxxp://vvv.bonapeti.bg/recepti/Kyufteta-s-byal-sos/
- "C:\Users\acer\AppData\Local\Packages\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\AC\MicrosoftEdge\User\Default\Favorites\Links\Храна за мойте канибали  Чийзкейк с череши.url"  ->     hxxp://pep-4o.blogspot.bg/2015/06/blog-post_16.html
- "C:\Users\acer\AppData\Local\Packages\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\AC\MicrosoftEdge\User\Default\Favorites\Links\Много лесен кекс с кремче и полезен за децата.url"  ->  hxxp://po-krasivi.net/48264/mnogo-lesen-keks-s-kremche-i-polezen-za-detsata.html
- "C:\Users\acer\AppData\Local\Packages\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\AC\MicrosoftEdge\User\Default\Favorites\Links\Тениски - намери над 23 продукта в Bold & Beauty   Fashion Store.url"  ->             hxxp://bbfashion.bg/тениски
- "C:\Users\acer\AppData\Local\Packages\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\AC\MicrosoftEdge\User\Default\Favorites\Links\Опитайте чудната смес на Стенли Бъроуз, и кажете  Сбогом!  на мазнините в корем.url"  ->             hxxp://lekuva.net/107443/stenli-barouz.html
- "C:\Users\acer\AppData\Local\Packages\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\AC\MicrosoftEdge\User\Default\Favorites\Links\14 трика, които всяка жена трябва да знае задължително. Ще си улесните живота многократно!  .url"  ->               hxxp://binews24.com/?p=1644
- "C:\Users\acer\AppData\Local\Packages\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\AC\MicrosoftEdge\User\Default\Favorites\Links\Джинджифилови бисквити   Супичка - пътеводител на новака в кухнята.url"  ->           hxxp://vvv.supichka.com/2013/12/djindjifilovi-biskviti.html
- "C:\Users\acer\AppData\Local\Packages\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\AC\MicrosoftEdge\User\Default\Favorites\Links\5 точки по тялото, които ще ви стопят всички излишни мазнини. Не ви се вярва, но е факт- китайците са измислили всичко.url"  ->    hxxp://novinar777.com/?p=194
- "C:\Users\acer\AppData\Local\Packages\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\AC\MicrosoftEdge\User\Default\Favorites\Links\СПАЛНО БЕЛЬО - Kupiizgodno.net.url"  ->  hxxp://kupiizgodno.net/40-spalno-belo
- "C:\Users\acer\AppData\Local\Packages\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\AC\MicrosoftEdge\User\Default\Favorites\Links\Домашно руло с конфитюр - За Жената.url"  ->            hxxp://vvv.zajenata.bg/домашно-руло-СЃ-конфитюр-recepta6552.html
- "C:\Users\acer\AppData\Local\Packages\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\AC\MicrosoftEdge\User\Default\Favorites\Links\Панетоне   Кулинарно — в кухнята с Йоана.url"  ->       hxxp://vvv.kulinarno-joana.com/2010/12/panettone/
- "C:\Users\acer\AppData\Local\Packages\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\AC\MicrosoftEdge\User\Default\Favorites\Links\Бабиният козунак   Cooks-and-Bakes.url"  ->             hxxp://cooks-and-bakes.com/РІРёРґ-ястие/тестени-изделия/хляб/бабиният-козунак

[_________________ Browser by default ________________]

- http  = C:\Program Files (x86)\Fishhas\Application\chrome.exe "%1" (Google Chrome)
- https = C:\Program Files (x86)\Fishhas\Application\chrome.exe "%1" (Google Chrome)
- ftp   = C:\Program Files (x86)\Fishhas\Application\chrome.exe "%1" (Google Chrome)
- .htm  = C:\Program Files (x86)\Fishhas\Application\chrome.exe "%1" (Google Chrome)
- .html = C:\Program Files (x86)\Fishhas\Application\chrome.exe "%1" (Google Chrome)

[____________________ Statistics ___________________]

Threats found:      14
Start mode:         "/twice"
Files listed:       339368 (folders: 51389, shortcuts: 424)
Time spent:         16 sec. (search: 15 sec., analysis: 1 sec.) (MFT)

Been verified:
C:\Users\acer
C:\Users\DefaultAppPool
C:\Users\Default
C:\Users\Public
C:\ProgramData
C:\Users\cecocrd
C:\Users\Default.migrated - NOT profile
_____________________________ End of Log _________________________________
[_____________________________ Debug Info ________________________________]
- 24.01.2017 19:22:53 - Parser.GetEncoding - #-2147467259 Automation error Unspecified error . LastDllError = 0 (Unspecified error  ) LNK: C:\Users\acer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Intеrnеt Ехplоrеr.lnk
- 24.01.2017 19:22:53 - Parser.GetEncoding - #-2147467259 Automation error Unspecified error . LastDllError = 0 (Unspecified error  ) LNK: C:\Users\acer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Intеrnеt Ехplоrеr.lnk
- 24.01.2017 19:22:53 - Parser.GetEncoding - #-2147467259 Automation error Unspecified error . LastDllError = 0 (Unspecified error  ) LNK: C:\Users\acer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Intеrnеt Ехplоrеr.lnk
- 24.01.2017 19:22:53 - Parser.GetEncoding - #-2147467259 Automation error Unspecified error . LastDllError = 0 (Unspecified error  ) LNK: C:\Users\acer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Intеrnеt Ехplоrеr.lnk
- 24.01.2017 19:22:53 - Parser.GetEncoding - #-2147467259 Automation error Unspecified error . LastDllError = 0 (Unspecified error  ) LNK: C:\Users\acer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Intеrnеt Ехplоrеr.lnk
- 24.01.2017 19:22:53 - Parser.GetEncoding - #-2147467259 Automation error Unspecified error . LastDllError = 0 (Unspecified error  ) LNK: C:\Users\acer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Intеrnеt Ехplоrеr.lnk

_________________________________________________________________________44482 bytes, CRC32: FFFFFFFF. Sign: ଌ

Смисъл правилно ли разбрах да пусна пак програмите и каквото излезе като лог да ти го пусна ?

преди 2 часа, Cvetoslav Djambazov написа:

Смисъл правилно ли разбрах да пусна пак програмите и каквото излезе като лог да ти го пусна ?

Не ...следвайте следващите стъпки..! До тук добре....! Как е системата до момента..някакви промени..? Продължаваме..:

 

:step1:  СТЪПКА 1 :

 

102.jpg?1414583023 Моля, изтеглете ClearLNK by Dragokas & regist.

  • Запомнете архива на вашия декстоп,разархивирате програмата ClearLNK
  • Влачите и пускате файла Check_Browsers_LNK.log (логът генериран от програмата Check Browsers LNK в предния ми инструкция) на иконката на програмата ClearLNK.


[IMG]

  • Ще се генерира отчет ClearLNK-<Дата>.log, който ще бъде създаден в папката LOG. Публикувайте дневника в следващия си пост.

 

:step2:  СТЪПКА 2 :

 

Направете ново  сканиране с Farbar Recovery Scan Tool

 

Сканиране с Farbar Recovery Scan

  • Моля изтеглете icon1337953436.pngFarbar Recovery Scan Tool (според версията на Windows изберете 32 битовата или 64 битовата версия) и го запазете надесктопа.
  • Стартирайте файла FRST.exe (или FRST64.exe)
  • Програмата ще се стартира. Натиснете YES за да се съгласите с лицензионното споразумение.
  • Натиснете бутона YClYkft.jpg.
  • Изчакайте търпеливо проверката да приключи.
  • Ще се създадат два лог файла с името - FRST.txt и Addition.txt надесктопа.
  • Копирайте съдържанието на файла FRST.txt в следващия си пост.Прикачете Addition.txt в коментар си (погледнете опцията Прикачване на файлове, когато публикувате мнение).

 

 Дневници
 
В следващия си отговор, моля да включите (като копирате целите съдържания ) следните дневници:

  • Дневник ClearLNK-<Дата>.log
  • FRST.txt (копирате цялото съдържание)
  • Addition.txt (прикачате..) 

ClearLNK by Alex Dragokas                                 ver. 2.9.0.11

OS:       x64 Windows 10 Pro, 10.0.14393, Service Pack: 0
Time:     24.01.2017 - 22:02
Language: OS: BG (0x402). Display: BG (0x402). Non-Unicode: BG (0x402)
Elevated: Yes
User:     acer    (group: Administrator)

_____________________________ Begin of Log ______________________________
.
[ OK ] 1  "C:\Users\acer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Firefox.lnk"    -> [ "C:\Program Files (x86)\Mozilla Firefox\firefox.exe" ]   (Method R5-A2)   (OK)
[ OK ] 4  "c:\Users\Public\Desktop\Opera.LNK"    -> [ "C:\Program Files (x86)\Opera\launcher.exe" ]   (Method R5-A2)   (OK)
[ OK ] 7  "c:\programdata\microsoft\Windows\start menu\Programs\Opera.LNK"    -> [ "C:\Program Files (x86)\Opera\launcher.exe" ]   (Method R5-A2)   (OK)
[ OK ] 8  "c:\Users\acer\Desktop\Google Chrome.LNK"    -> [ "C:\Users\acer\AppData\Local\Google\Chrome\Application\chrome.exe" ]   (Method R5-A4)   (OK)
[ OK ] 9  "c:\Users\acer\AppData\Roaming\microsoft\Windows\start menu\Programs\Google Chrome.LNK"    -> [ "C:\Users\acer\AppData\Local\Google\Chrome\Application\chrome.exe" ]   (Method R5-A4)   (OK)
[ OK ] 12 "c:\Users\acer\AppData\Roaming\microsoft\internet explorer\quick launch\user pinned\TaskBar\Opera.LNK"    -> [ "C:\Program Files (x86)\Opera\launcher.exe" ]   (Method R5-A2)   (OK)
[ OK ] 13 "c:\programdata\microsoft\Windows\start menu\Programs\mozilla firefox\Mozilla Firefox.LNK"    -> [ "C:\Program Files (x86)\Mozilla Firefox\firefox.exe" ]   (Method R5-A2)   (OK)
[ OK ] 14 "c:\Users\acer\AppData\Roaming\microsoft\internet explorer\quick launch\user pinned\implicitappshortcuts\60fc0301b35845b2\Google Chrome.LNK"    -> [ "C:\Users\acer\AppData\Local\Google\Chrome\Application\chrome.exe" ]   (Method R5-A4)   (OK)
[ OK ] 15 "c:\Users\acer\AppData\Roaming\microsoft\Windows\start menu\Programs\accessories\Internet Explorer.LNK"    -> [ "C:\Program Files (x86)\Internet Explorer\iexplore.exe" ]   (Method R5-A2)   (OK)
.
[DEL ] 2  "C:\Users\acer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\682b8db7161809d\Gооglе Сhrоmе.lnk"    (already exists under the name: Google Chrome.LNK)
[DEL ] 5  "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Gооglе Сhrоmе.lnk"    (already exists under the name: Google Chrome.LNK)
[DEL ] 10 "C:\Users\acer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Gооglе Сhrоmе.lnk"    (already exists under the name: Google Chrome.LNK)
[DEL ] 16 "C:\Users\Public\Desktop\Моzillа Firеfох.lnk"    (already exists under the name: Mozilla Firefox.LNK)
[DEL ] 18 "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Моzillа Firеfох.lnk"    (already exists under the name: Mozilla Firefox.LNK)
.
____________________________ Also processed _____________________________
.
[ OK ] 3  "c:\Users\acer\AppData\Roaming\microsoft\internet explorer\quick launch\user pinned\implicitappshortcuts\682b8db7161809d\Google Chrome.LNK"    -> [ "C:\Program Files (x86)\Fishhas\Application\chrome.exe" ]   (Method RN-S)   (OK)
.
[WARN] 6  "c:\programdata\microsoft\Windows\start menu\Programs\Google Chrome.LNK"    -> [ "C:\Program Files (x86)\Fishhas\Application\chrome.exe" ]   (already cured)
[WARN] 11 "c:\Users\acer\AppData\Roaming\microsoft\internet explorer\quick launch\user pinned\TaskBar\Google Chrome.LNK"    -> [ "C:\Program Files (x86)\Fishhas\Application\chrome.exe" ]   (already cured)
[WARN] 17 "c:\Users\Public\Desktop\Mozilla Firefox.LNK"    -> [ "C:\Program Files (x86)\Firefox\Firefox.exe" ]   (already cured)
[WARN] 19 "c:\programdata\microsoft\Windows\start menu\Programs\Mozilla Firefox.LNK"    -> [ "C:\Program Files (x86)\Firefox\Firefox.exe" ]   (already cured)
.
____________________________ Icons location _____________________________
.
[ OK ] "c:\programdata\microsoft\windows\start menu\programs\mozilla firefox\Mozilla Firefox.LNK"     ->     [ ".", index=1 ]  (Method: 6)
[ OK ] "c:\users\acer\appdata\roaming\microsoft\internet explorer\quick launch\user pinned\implicitappshortcuts\60fc0301b35845b2\Google Chrome.LNK"     ->     [ ".", index=1 ]  (Method: 6)
[ OK ] "c:\users\acer\appdata\roaming\microsoft\windows\start menu\programs\accessories\Internet Explorer.LNK"     ->     [ ".", index=1 ]  (Method: 6)
.
______________________________ Statistics _______________________________
Cure ran per today: 1 times.

  Total processed:  14

         Cured:     10
         Deleted:   5
         Renamed:   8
         Warnings:  4
______________________________ End of Log _______________________________CRC32: 364B5E08

Здравейте..! Малко се позабавих с нещата ...но съм служебно ангажиран...! Ще се прибера късно и при първа възможност ще пиша...! Благодаря за разбирането..! :)

Здравейте..!Много е сложна ситуациията при вас.Сериозно заразена машина ..Трябва да се действа тотално...Даже си мисля че най-добре ще е да се помисли за преинсталиране на системата..!

Направете резервно копие на вашите Favourites/Bookmarks  и други данни, следвайки инструкциите защото при ресета ще изчезнат а така можете да ги възстановите (естествено ако имате такива и държите да ги възстановите)..!

 

След това ресетнете настройките на вашите браузери..:

 

Фикс с Farbar Recovery Scan Tool
 
icon13.gif Изтеглете прикачения файл fixlist.txt и го запазете там, където сте свалили FRST.exe
Стартирайте отново FRST.exe и натиснете бутона Fix веднъж и изчакайте.

Press%20the%20FIX%20button_zpsdd5zi3mt.p


Ще се създаде нов лог файла FixLog.txt. Прикачете съдържанието му в следващия си коментар.
 
ЗАБЕЛЕЖКА: Този скрипт е написан специално за този потребител,и за тази конкретна машина. Изпълнението на фикса, на друг компютър може да доведе до увреждане на  операционната ви система

pfNZP4A.png  Дневници
 
В следващия си отговор, моля да включите следните дневници:

  • FixLog.txt

 

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.