Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Проблем с Windowls 8.1 Pro след вирус Trojan House-Woll_32 Generetyck не заспива

Featured Replies

Здравейте не знам дали на правилното място пуснах темата но към проблема.
От известно време имам проблеми с новата ми машинка. С параметри Windows 8.1 Pro x64 RAM 4GB -DDR3 Video Nvidia Gforce GT-610 2GB.Дъно ASRock H81M-VG4 R2.0

Procesor Dualcore Intel Pentim G3250 3,2GHZ HradDisc Toshiba  1TB. Bios AMI EDI version P1.30
След като бе заразена с вирус Trojan House-Woll_32 Generetyck спря да заспива единствено монитора изгасва и до там.
Вируса бе премахнат с помощта на Maware Bytes - Платената версия и Пробната версия на програмата  Zemana Antimaware.

Четох какви ли не форуми следвах стъпка по стъпка но без резултат.
След като отворя CMD (администратор) и впиша 2те команди Powercfg -lastwake и Powercfg -requests.
Не показва да има причина поради която заспиването да е блокирано.

Резултат от 2те команди

http://prikachi.com/images.php?images/12/9154012y.jpg

http://prikachi.com/images.php?images/15/9154015I.jpg

Как ли не опитвах да настроя Power Options но не искаше и не искаше.
Преди вируса Power Options беше настроен по този начин

http://prikachi.com/images.php?images/19/9154019G.jpg

http://prikachi.com/images.php?images/18/9154018a.jpg

Вече не знам какво да правя.
Понеже бях решил да я спра опцията и след като ръчно го карах да заспива чрез бутона sleep.
Компютъра заспива но след известно време се събужда сам.
Периода е различен.Другото което ми направи впечатление тази вечер.
Компютъра беше приспан към 23:55 докато си гледах клипове на лаптопа към 00:23 се включи сам (което ме стресна) без да се стартира монитора
Раздвижвайки мишката компютъра се изключи (заспа).
При условие ,че мишката е забранена да събужда компютъра единствено само клавиатурата може.
Това ме навежда на мисълта ,че някои чрез този вирус дистанционно управлява машината.Защото не е нормално като раздвижа мишката той пак да заспи.
Вече 2 месеца и половина се налага да го гася от Power бутона и да си навивам аларми за 3 през нощта да проверявам дали работи, защото се стартира през нощта докато всички спят.
Компютъра е още в Гаранция Закупен от Технополис извинявам се за рекламата но не ми се иска да им го нося,защото знам колко не компетентни сам и специалистите и ще го държат един месец.А вие сте едни от най добрите за мен.И ви моля  ако може за пореден път да ми окажете помощ за да мога да се наслаждам на геймърската си машинка без да се налага да ставам през нощта да правя проверки и да гася ръчно :(


 

Посетете линка, изпълнете инструкциите, създайте в раздела нова тема, в която публикувайте резултатите от сканирането с FRST:
https://www.kaldata.com/forums/topic/132819-системата-ми-е-инфектирана-какво-да-правя-сега/
Изчакайте спокойно член на HJT екипа да ви разпише инструкции за действие.

Съмненията са, че системата не е добре почистена. И е възможно да има компроментирани системни файлове и настройки.
Всяка нощ по едно и също време ли се събужда? Ако да - в задачите по разписание има някъде такава - извлечи задачите по разписание:
schtasks /query /v /fo CSV > c:\tasks.csv
и търси в таблцата задача с такова време.

Редактирано от ExaFlop (преглед на промените)

1-во, където и да върнеш компютър ще ти го задържат над 1 месец! Правиш излишна антиреклама на магазин, което е по-грозно специално за теб, отколкото за Технополис. Смяташ ли, че можеш да поведеш стадото след себе си, само защото си решил да клепиш без повод.

2-ро, връщаш компютъра, а те ти го връщат на момента, понеже си тарикат и вината е изцяло твоя, Технополис не отговаря за повреда, причинена от потребителя - заразяване с вирус.

3-то, събуждането от самосебе си се случва (може да се случи) на всяка една чиста инсталация Windows. Но на теб не ти пречи да дигнеш още джангър.

4-то, не знам кога си качвал картинките - миналата година или по-миналата, но сайта prikachi.com не ти се отваря.

Редактирано от Mlechko (преглед на промените)

преди 7 минути, Mlechko написа:

4-то, не знам кога си качвал картинките - миналата година или по-миналата, но сайта prikachi.com не ти се отваря.

Сутринта се отваряха, явно нещо е станало със сайта.

  • Автор

Извинете за сайта прекачи пускам нов сайт с същите снимки в съответният раздел

  • Автор

здравейте
От известно време имам проблеми с новата ми машинка. С параметри Windows 8.1 Pro x64 RAM 4GB -DDR3 Video Nvidia Gforce GT-610 2GB.Дъно ASRock H81M-VG4 R2.0

Procesor Dualcore Intel Pentim G3250 3,2GHZ HradDisc Toshiba  1TB. Bios AMI EDI version P1.30
След като бе заразена с вирус Trojan House-Woll_32 Generetyck спря да заспива единствено монитора изгасва и до там.
Вируса бе премахнат с помощта на Maware Bytes - Платената версия и Пробната версия на програмата  Zemana Antimaware.

Четох какви ли не форуми следвах стъпка по стъпка но без резултат.
След като отворя CMD (администратор) и впиша 2те команди Powercfg -lastwake и Powercfg -requests.
Не показва да има причина поради която заспиването да е блокирано.

Резултат от 2те команди

http://www.img-share.eu/main/image_view/powercfg--lastwakepgTr7zy.jpg.htm

http://www.img-share.eu/main/image_view/powercfg--lastwakepgTr7zy.jpg.htm

Как ли не опитвах да настроя Power Options но не искаше и не искаше.
Преди вируса Power Options беше настроен по този начин

http://www.img-share.eu/main/image_view/Power-Option-step-1VF5KBAk.jpg.htm

http://www.img-share.eu/main/image_view/Power-Option-step-1VF5KBAk.jpg.htm

Вече не знам какво да правя.
Понеже бях решил да я спра опцията и след като ръчно го карах да заспива чрез бутона sleep.
Компютъра заспива но след известно време се събужда сам.
Периода е различен.Другото което ми направи впечатление тази вечер.
Компютъра беше приспан към 23:55 докато си гледах клипове на лаптопа към 00:23 се включи сам (което ме стресна) без да се стартира монитора
Раздвижвайки мишката компютъра се изключи (заспа).
При условие ,че мишката е забранена да събужда компютъра единствено само клавиатурата може.
Това ме навежда на мисълта ,че някои чрез този вирус дистанционно управлява машината.Защото не е нормално като раздвижа мишката той пак да заспи.
Вече 2 месеца и половина се налага да го гася от Power бутона и да си навивам аларми за 3 през нощта да проверявам дали работи, защото се стартира през нощта докато всички спят.

Scan result of Farbar Recovery Scan Tool (FRST) (x64) Version: 23-07-2017
Ran by Cuci (administrator) on SAGITTARIUS (25-07-2017 12:08:07)
Running from C:\Users\Cuci\Desktop
Loaded Profiles: Cuci (Available Profiles: Cuci)
Platform: Windows 8.1 Pro (Update) (X64) Language: English (United States)
Internet Explorer Version 11 (Default browser: FF)
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
(cFos Software GmbH) C:\Program Files\ASRock\XFast LAN\spd.exe
(Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe
(Intel(R) Corporation) C:\Program Files\Intel\BCA\pabeSvc64.exe
(TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
(McAfee, Inc.) C:\Program Files\TrueKey\McAfee.TrueKey.Service.exe
(Copyright 2017.) C:\Program Files (x86)\Zemana AntiMalware\ZAM.exe
(Microsoft Corporation) C:\Windows\System32\SkyDrive.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Vimicro) C:\Windows\VMSnap3.exe
() C:\Windows\Domino.exe
(Copyright 2017.) C:\Program Files (x86)\Zemana AntiMalware\ZAM.exe
(Renesas Electronics Corporation) C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe
(MAGIX AG) C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\FABS.exe
(Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
(Node.js) C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NvContainer\nvcontainer.exe
(Piriform Ltd) C:\Program Files\CCleaner\CCleaner64.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Piriform Ltd) C:\Program Files\CCleaner\CCleaner64.exe

==================== Registry (Whitelisted) ====================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Run: [IAStorIcon] => C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [287592 2014-05-28] (Intel Corporation)
HKLM\...\Run: [XFast LAN] => C:\Program Files\ASRock\XFast LAN\cFosSpeed.exe [2009952 2013-05-31] (cFos Software GmbH)
HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13513288 2013-03-29] (Realtek Semiconductor)
HKLM\...\Run: [VMSnap3] => C:\Windows\VMSnap3.exe [49152 2006-07-18] (Vimicro)
HKLM\...\Run: [Domino] => C:\Windows\Domino.exe [49152 2006-07-04] ()
HKLM\...\Run: [ShadowPlay] => "C:\Windows\system32\rundll32.exe" C:\Windows\system32\nvspcap64.dll,ShadowPlayOnSystemStart
HKLM\...\Run: [Malwarebytes TrayApp] => C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\mbamtray.exe [3146704 2017-05-09] (Malwarebytes)
HKLM\...\Run: [ZAM] => C:\Program Files (x86)\Zemana AntiMalware\ZAM.exe [15546512 2017-06-19] (Copyright 2017.)
HKLM-x32\...\Run: [NUSB3MON] => C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe [115048 2011-09-16] (Renesas Electronics Corporation)
HKLM-x32\...\Run: [SunJavaUpdateSched] => c:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [587288 2017-03-15] (Oracle Corporation)
HKU\S-1-5-21-3701998208-86060122-3334164856-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [8894680 2016-08-05] (Piriform Ltd)
HKU\S-1-5-21-3701998208-86060122-3334164856-1001\...\Run: [uTorrent] => C:\Users\Cuci\AppData\Roaming\uTorrent\uTorrent.exe [1980608 2017-05-26] (BitTorrent Inc.)
HKU\S-1-5-21-3701998208-86060122-3334164856-1001\...\Run: [World of Tanks] => D:\World_of_Tanks\WargamingGameUpdater.exe [3135752 2017-02-28] (Wargaming.net)
HKU\S-1-5-21-3701998208-86060122-3334164856-1001\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [27784672 2017-06-27] (Skype Technologies S.A.)
HKU\S-1-5-21-3701998208-86060122-3334164856-1001\...\Run: [DAEMON Tools Lite Automount] => C:\Program Files\DAEMON Tools Lite\DTAgent.exe [4471536 2015-05-21] (Disc Soft Ltd)
HKU\S-1-5-21-3701998208-86060122-3334164856-1001\...\MountPoints2: {63754f98-3d7c-11e7-82f9-d050997f42f1} - "G:\OriginInstaller.exe"
HKU\S-1-5-21-3701998208-86060122-3334164856-1001\...\MountPoints2: {83192d16-26b3-11e7-82f5-d050997f42f1} - "G:\Lenovo_Suite.exe"
HKU\S-1-5-21-3701998208-86060122-3334164856-1001\...\MountPoints2: {a5611453-6d42-11e7-8310-d050997f42f1} - "G:\Lenovo_Suite.exe"
HKU\S-1-5-21-3701998208-86060122-3334164856-1001\...\MountPoints2: {b512719a-df47-11e6-82d3-d050997f42f1} - "H:\setup.exe"
Lsa: [Notification Packages] scecli C:\Program Files\TrueKey\McAfeeTrueKeyPasswordFilter

==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt
Tcpip\Parameters: [DhcpNameServer] 192.168.100.1
Tcpip\..\Interfaces\{20F2CD79-1230-4AEA-BCEB-1438E50EFFC2}: [DhcpNameServer] 192.168.100.1

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = www.google.com
BHO: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> D:\Microsoft Office\Office14\GROOVEEX.DLL [2013-12-19] (Microsoft Corporation)
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> c:\Program Files\Java\jre1.8.0_131\bin\ssv.dll [2017-05-15] (Oracle Corporation)
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> D:\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation)
BHO: Microsoft OneDrive for Business Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> D:\Microsoft Office\Office16\GROOVEEX.DLL [2016-06-15] (Microsoft Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> c:\Program Files\Java\jre1.8.0_131\bin\jp2ssv.dll [2017-05-15] (Oracle Corporation)
BHO-x32: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files (x86)\Microsoft Office\Office14\GROOVEEX.DLL [2013-12-19] (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> c:\Program Files (x86)\Java\jre1.8.0_131\bin\ssv.dll [2017-05-15] (Oracle Corporation)
BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation)
BHO-x32: Microsoft OneDrive for Business Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files (x86)\Microsoft Office\Office16\GROOVEEX.DLL [2016-06-15] (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> c:\Program Files (x86)\Java\jre1.8.0_131\bin\jp2ssv.dll [2017-05-15] (Oracle Corporation)
Toolbar: HKU\S-1-5-21-3701998208-86060122-3334164856-1001 -> No Name - {4BAAC1B8-0800-42C9-8FA6-08B211F356B8} -  No File
Handler: mso-minsb.16 - {3459B272-CC19-4448-86C9-DDC3B4B2FAD3} - D:\Microsoft Office\Office16\MSOSB.DLL [2015-07-31] (Microsoft Corporation)
Handler-x32: mso-minsb.16 - {3459B272-CC19-4448-86C9-DDC3B4B2FAD3} - C:\Program Files (x86)\Microsoft Office\Office16\MSOSB.DLL [2015-07-31] (Microsoft Corporation)
Handler: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - D:\Microsoft Office\Office16\MSOSB.DLL [2015-07-31] (Microsoft Corporation)
Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\Office16\MSOSB.DLL [2015-07-31] (Microsoft Corporation)
StartMenuInternet: IEXPLORE.EXE - iexplore.exe

FireFox:
========
FF DefaultProfile: 6v0dc2s8.default
FF ProfilePath: C:\Users\Cuci\AppData\Roaming\Mozilla\Firefox\Profiles\6v0dc2s8.default [2017-07-25]
FF NewTab: Mozilla\Firefox\Profiles\6v0dc2s8.default -> about:newtab
FF DefaultSearchEngine: Mozilla\Firefox\Profiles\6v0dc2s8.default -> initialpage123
FF SelectedSearchEngine: Mozilla\Firefox\Profiles\6v0dc2s8.default -> initialpage123
FF Homepage: Mozilla\Firefox\Profiles\6v0dc2s8.default -> about:home
FF NetworkProxy: Mozilla\Firefox\Profiles\6v0dc2s8.default -> type", 4
FF Extension: (ClipConverter) - C:\Users\Cuci\AppData\Roaming\Mozilla\Firefox\Profiles\6v0dc2s8.default\Extensions\[email protected] [2016-09-12]
FF Extension: (convert2mp3.net YouTube2MP3 Converter) - C:\Users\Cuci\AppData\Roaming\Mozilla\Firefox\Profiles\6v0dc2s8.default\Extensions\[email protected] [2017-06-27]
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_26_0_0_137.dll [2017-07-12] ()
FF Plugin: @java.com/DTPlugin,version=11.131.2 -> c:\Program Files\Java\jre1.8.0_131\bin\dtplugin\npDeployJava1.dll [2017-05-15] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.131.2 -> c:\Program Files\Java\jre1.8.0_131\bin\plugin2\npjp2.dll [2017-05-15] (Oracle Corporation)
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> D:\Microsoft Office\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation)
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> D:\Microsoft Office\Office16\NPSPWRAP.DLL [2015-07-31] (Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_26_0_0_137.dll [2017-07-12] ()
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=4.0.5 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2013-09-03] (Intel Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2013-09-03] (Intel Corporation)
FF Plugin-x32: @java.com/DTPlugin,version=11.131.2 -> c:\Program Files (x86)\Java\jre1.8.0_131\bin\dtplugin\npDeployJava1.dll [2017-05-15] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.131.2 -> c:\Program Files (x86)\Java\jre1.8.0_131\bin\plugin2\npjp2.dll [2017-05-15] (Oracle Corporation)
FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files (x86)\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2016-07-12] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation)
FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2017-05-01] (NVIDIA Corporation)
FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2017-05-01] (NVIDIA Corporation)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2017-04-05] (Adobe Systems Inc.)
FF Plugin HKU\S-1-5-21-3701998208-86060122-3334164856-1001: @unity3d.com/UnityPlayer,version=1.0 -> C:\Users\Cuci\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll [2016-07-14] (Unity Technologies ApS)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npMeetingJoinPluginOC.dll [2016-07-12] (Microsoft Corporation)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\nppdf32.dll [2017-04-05] (Adobe Systems Inc.)
StartMenuInternet: FIREFOX.EXE - firefox.exe

==================== Services (Whitelisted) ====================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

R2 cFosSpeedS; C:\Program Files\ASRock\XFast LAN\spd.exe [652640 2013-05-31] (cFos Software GmbH)
S3 Disc Soft Lite Bus Service; C:\Program Files\DAEMON Tools Lite\DiscSoftBusService.exe [1272560 2015-05-21] (Disc Soft Ltd)
R2 Fabs; C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\FABS.exe [1858048 2012-01-23] (MAGIX AG) [File not signed]
S3 FirebirdServerMAGIXInstance; C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\fbserver.exe [2702848 2011-04-26] (MAGIX®) [File not signed]
R2 IAStorDataMgrSvc; C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [16232 2014-05-28] (Intel Corporation)
R2 Intel(R) Capability Licensing Service Interface; C:\Program Files\Intel\iCLS Client\HeciServer.exe [733696 2013-05-11] (Intel(R) Corporation) [File not signed]
S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [822232 2013-05-11] (Intel(R) Corporation)
R2 Intel(R) ME Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe [131544 2013-09-03] (Intel Corporation)
R2 IntelBCAsvc; C:\Program Files\Intel\BCA\pabeSvc64.exe [3036312 2016-07-28] (Intel(R) Corporation)
R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [169432 2013-09-03] (Intel Corporation)
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [4470736 2017-05-09] (Malwarebytes)
S3 Microsoft SharePoint Workspace Audit Service; D:\Microsoft Office\Office14\GROOVE.EXE [50942144 2013-12-19] (Microsoft Corporation)
R2 NvContainerLocalSystem; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [495224 2017-06-21] (NVIDIA Corporation)
S3 NvContainerNetworkService; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [495224 2017-06-21] (NVIDIA Corporation)
R2 NVDisplay.ContainerLocalSystem; C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe [462968 2017-05-01] (NVIDIA Corporation)
R2 NvTelemetryContainer; C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe [450168 2017-06-21] (NVIDIA Corporation)
R2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [10884848 2017-05-23] (TeamViewer GmbH)
R2 TrueKey; C:\Program Files\TrueKey\McAfee.TrueKey.Service.exe [922152 2016-08-25] (McAfee, Inc.)
S2 TrueKeyScheduler; C:\Program Files\TrueKey\McTkSchedulerService.exe [16248 2016-08-25] (McAfee, Inc.)
S3 TrueKeyServiceHelper; C:\Program Files\TrueKey\McAfee.TrueKey.ServiceHelper.exe [86864 2016-08-25] (McAfee, Inc.)
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [361824 2017-01-12] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [119872 2017-01-12] (Microsoft Corporation)
R2 ZAMSvc; C:\Program Files (x86)\Zemana AntiMalware\ZAM.exe [15546512 2017-06-19] (Copyright 2017.)
S2 BIT; C:\ProgramData\BIT\BIT.dll [X] <==== ATTENTION
S2 DsSvc; C:\ProgramData\Package Cache\{00C5024D-925C-4E9E-A8E6-F9B84ABE0DA0}\packages\Win81_SDK\9bcb3fab78e80d68be28892ea7ad46c3.msp:dp [X] <==== ATTENTION

===================== Drivers (Whitelisted) ======================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

R3 AsrVDrive; C:\Windows\system32\DRIVERS\AsrVDrive.sys [24400 2012-10-01] (ASRock Inc.)
S3 aswTap; C:\Windows\system32\DRIVERS\aswTap.sys [44640 2016-09-11] (The OpenVPN Project)
S3 dg_ssudbus; C:\Windows\system32\DRIVERS\ssudbus.sys [131712 2016-09-05] (Samsung Electronics Co., Ltd.)
R3 dtlitescsibus; C:\Windows\System32\drivers\dtlitescsibus.sys [30264 2016-11-01] (Disc Soft Ltd)
S3 dtliteusbbus; C:\Windows\System32\drivers\dtliteusbbus.sys [47672 2017-01-20] (Disc Soft Ltd)
R1 ESProtectionDriver; C:\Windows\system32\drivers\mbae64.sys [77376 2017-07-15] ()
S3 LGJoyXlCore; C:\Windows\system32\drivers\LGJoyXlCore.sys [67736 2016-09-30] (Logitech Inc.)
R2 MBAMChameleon; C:\Windows\system32\drivers\MBAMChameleon.sys [188352 2017-07-21] (Malwarebytes)
R3 MBAMFarflt; C:\Windows\system32\drivers\farflt.sys [101784 2017-07-21] (Malwarebytes)
R3 MBAMProtection; C:\Windows\system32\drivers\mbam.sys [45472 2017-07-21] (Malwarebytes)
R3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [253856 2017-07-21] (Malwarebytes)
R3 MBAMWebProtection; C:\Windows\system32\drivers\mwac.sys [93600 2017-07-25] (Malwarebytes)
R3 MEIx64; C:\Windows\system32\DRIVERS\TeeDriverx64.sys [99288 2013-09-03] (Intel Corporation)
S3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [30328 2017-06-21] (NVIDIA Corporation)
R3 nvvad_WaveExtensible; C:\Windows\system32\drivers\nvvad64v.sys [48248 2017-06-21] (NVIDIA Corporation)
R3 nvvhci; C:\Windows\System32\drivers\nvvhci.sys [59448 2017-05-02] (NVIDIA Corporation)
S3 ssudmdm; C:\Windows\system32\DRIVERS\ssudmdm.sys [165504 2016-09-05] (Samsung Electronics Co., Ltd.)
S3 ssudserd; C:\Windows\system32\DRIVERS\ssudserd.sys [165504 2016-09-05] (Samsung Electronics Co., Ltd.)
S3 vvftav303; C:\Windows\system32\drivers\vvftav303.sys [301824 2007-03-18] (Vimicro Corporation)
S3 WdBoot; C:\Windows\system32\drivers\WdBoot.sys [46600 2017-02-10] (Microsoft Corporation)
S3 WdFilter; C:\Windows\system32\drivers\WdFilter.sys [274776 2017-01-12] (Microsoft Corporation)
S3 wdm_usb; C:\Windows\system32\DRIVERS\usb2ser.sys [159936 2016-08-16] (MBB)
S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [117592 2017-01-12] (Microsoft Corporation)
R1 ZAM; C:\Windows\System32\drivers\zam64.sys [203680 2017-06-27] (Zemana Ltd.)
R1 ZAM_Guard; C:\Windows\System32\drivers\zamguard64.sys [203680 2017-06-27] (Zemana Ltd.)
S3 ZSMC0303; C:\Windows\System32\Drivers\usbVM303.sys [1494656 2012-09-05] (Vimicro Corporation)

==================== NetSvcs (Whitelisted) ===================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)


==================== One Month Created files and folders ========

(If an entry is included in the fixlist, the file/folder will be moved.)

2017-07-25 12:08 - 2017-07-25 12:08 - 00019569 _____ C:\Users\Cuci\Desktop\FRST.txt
2017-07-25 12:07 - 2017-07-25 12:07 - 02382336 _____ (Farbar) C:\Users\Cuci\Desktop\FRST64.exe
2017-07-25 01:15 - 2017-07-25 01:15 - 49597616 _____ (FinalWire Ltd. ) C:\Users\Cuci\Desktop\aida64extreme592.exe
2017-07-25 01:15 - 2017-07-25 01:15 - 00001203 _____ C:\Users\Cuci\Desktop\AIDA64 Extreme.lnk
2017-07-25 01:15 - 2017-07-25 01:15 - 00000000 ____D C:\Program Files (x86)\FinalWire
2017-07-25 01:14 - 2017-07-25 01:14 - 00002794 _____ C:\Windows\System32\Tasks\CCleanerSkipUAC
2017-07-25 01:14 - 2017-07-25 01:14 - 00001262 _____ C:\Users\Cuci\Desktop\EVEREST Ultimate Edition.lnk
2017-07-25 01:14 - 2017-07-25 01:14 - 00000000 ____D C:\Program Files (x86)\Lavalys
2017-07-25 01:13 - 2017-07-25 01:13 - 10314904 _____ (FinalWire Ltd. ) C:\Users\Cuci\Downloads\everest.exe.EXE
2017-07-25 01:13 - 2017-07-25 01:13 - 03742452 _____ ( ) C:\Users\Cuci\Desktop\everest_1097499610.exe
2017-07-25 00:09 - 2017-07-25 00:09 - 00004146 _____ C:\Windows\System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2017-07-25 00:09 - 2017-07-25 00:09 - 00003852 _____ C:\Windows\System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2017-07-25 00:09 - 2017-07-25 00:09 - 00003814 _____ C:\Windows\System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2017-07-25 00:09 - 2017-07-25 00:09 - 00003738 _____ C:\Windows\System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2017-07-25 00:09 - 2017-07-25 00:09 - 00003738 _____ C:\Windows\System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2017-07-25 00:09 - 2017-07-25 00:09 - 00003730 _____ C:\Windows\System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2017-07-25 00:09 - 2017-07-25 00:09 - 00003554 _____ C:\Windows\System32\Tasks\NvTmRepOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2017-07-25 00:09 - 2017-07-25 00:09 - 00003494 _____ C:\Windows\System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2017-07-25 00:08 - 2017-07-25 00:08 - 00000000 ____D C:\Windows\LastGood
2017-07-25 00:08 - 2017-06-21 10:07 - 00179320 _____ (NVIDIA Corporation) C:\Windows\system32\nvaudcap64v.dll
2017-07-25 00:08 - 2017-06-21 10:07 - 00146552 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvaudcap32v.dll
2017-07-25 00:08 - 2017-06-21 10:07 - 00048248 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvvad64v.sys
2017-07-24 18:52 - 2017-07-24 19:11 - 00000000 ____D C:\Users\Cuci\Desktop\Lenovo
2017-07-22 18:05 - 2017-07-22 18:11 - 00000000 ____D C:\Users\Cuci\Desktop\На Разходка с лифт (Витоша)22,07,2017г
2017-07-21 15:53 - 2017-07-25 12:08 - 00000000 ____D C:\FRST
2017-07-12 10:05 - 2017-06-29 09:27 - 25734656 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2017-07-12 10:05 - 2017-06-29 09:02 - 00576512 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2017-07-12 10:05 - 2017-06-29 08:50 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2017-07-12 10:05 - 2017-06-29 08:44 - 05975552 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2017-07-12 10:05 - 2017-06-29 08:23 - 20270592 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2017-07-12 10:05 - 2017-06-29 08:23 - 00499200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2017-07-12 10:05 - 2017-06-29 08:17 - 01033216 _____ (Microsoft Corporation) C:\Windows\system32\inetcomm.dll
2017-07-12 10:05 - 2017-06-29 08:13 - 00663552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2017-07-12 10:05 - 2017-06-29 08:09 - 00806912 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2017-07-12 10:05 - 2017-06-29 07:58 - 15253504 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2017-07-12 10:05 - 2017-06-29 07:53 - 03240960 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2017-07-12 10:05 - 2017-06-29 07:52 - 04549632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2017-07-12 10:05 - 2017-06-29 07:51 - 00880640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcomm.dll
2017-07-12 10:05 - 2017-06-29 07:47 - 00693248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2017-07-12 10:05 - 2017-06-29 07:43 - 13663744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2017-07-12 10:05 - 2017-06-29 07:41 - 01545728 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2017-07-12 10:05 - 2017-06-29 07:28 - 02767872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2017-07-12 10:05 - 2017-06-29 07:24 - 01314816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2017-07-12 10:05 - 2017-06-27 17:29 - 07796736 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Data.Pdf.dll
2017-07-12 10:05 - 2017-06-27 17:29 - 07077376 _____ (Microsoft Corporation) C:\Windows\system32\glcndFilter.dll
2017-07-12 10:05 - 2017-06-27 17:26 - 05274112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\glcndFilter.dll
2017-07-12 10:05 - 2017-06-27 17:26 - 05268992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Data.Pdf.dll
2017-07-12 10:05 - 2017-06-22 17:22 - 04169216 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2017-07-12 10:05 - 2017-06-17 19:45 - 03631616 _____ (Microsoft Corporation) C:\Windows\system32\tquery.dll
2017-07-12 10:05 - 2017-06-17 19:34 - 02749952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tquery.dll
2017-07-12 10:05 - 2017-06-17 19:11 - 02551808 _____ (Microsoft Corporation) C:\Windows\system32\mssrch.dll
2017-07-12 10:05 - 2017-06-17 19:05 - 01920000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssrch.dll
2017-07-12 10:05 - 2017-06-16 01:02 - 00990040 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\http.sys
2017-07-12 10:05 - 2017-06-15 16:45 - 07440728 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2017-07-12 10:05 - 2017-06-15 16:45 - 01674520 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi
2017-07-12 10:05 - 2017-06-15 16:45 - 01534064 _____ (Microsoft Corporation) C:\Windows\system32\winload.exe
2017-07-12 10:05 - 2017-06-15 16:45 - 01499920 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi
2017-07-12 10:05 - 2017-06-15 16:45 - 01370320 _____ (Microsoft Corporation) C:\Windows\system32\winresume.exe
2017-07-12 10:05 - 2017-06-15 16:45 - 00086360 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\pdc.sys
2017-07-12 10:05 - 2017-06-12 03:06 - 00376672 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\clfs.sys
2017-07-12 10:05 - 2017-06-12 01:21 - 00590848 _____ (Microsoft Corporation) C:\Windows\system32\wvc.dll
2017-07-12 10:05 - 2017-06-12 00:43 - 00371200 _____ (Microsoft Corporation) C:\Windows\system32\msinfo32.exe
2017-07-12 10:05 - 2017-06-12 00:25 - 00478720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wvc.dll
2017-07-12 10:05 - 2017-06-12 00:15 - 01436672 _____ (Microsoft Corporation) C:\Windows\system32\wdc.dll
2017-07-12 10:05 - 2017-06-12 00:08 - 00358912 _____ (Microsoft Corporation) C:\Windows\system32\Wldap32.dll
2017-07-12 10:05 - 2017-06-12 00:07 - 00416256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sysmon.ocx
2017-07-12 10:05 - 2017-06-12 00:00 - 00962560 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2017-07-12 10:05 - 2017-06-11 23:58 - 00334336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msinfo32.exe
2017-07-12 10:05 - 2017-06-11 23:40 - 01323008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdc.dll
2017-07-12 10:05 - 2017-06-11 23:35 - 00325120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Wldap32.dll
2017-07-12 10:05 - 2017-06-11 23:31 - 00781312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2017-07-12 10:05 - 2017-06-11 18:15 - 02013528 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ntfs.sys
2017-07-12 10:05 - 2017-06-06 23:52 - 03120640 _____ (Microsoft Corporation) C:\Windows\system32\ExplorerFrame.dll
2017-07-12 10:05 - 2017-06-06 23:42 - 00925696 _____ (Microsoft Corporation) C:\Windows\system32\autoconv.exe
2017-07-12 10:05 - 2017-06-06 23:38 - 00039424 _____ (Microsoft Corporation) C:\Windows\system32\cnvfat.dll
2017-07-12 10:05 - 2017-06-06 23:36 - 00168448 _____ (Microsoft Corporation) C:\Windows\system32\uudf.dll
2017-07-12 10:05 - 2017-06-06 23:36 - 00020992 _____ (Microsoft Corporation) C:\Windows\system32\convert.exe
2017-07-12 10:05 - 2017-06-06 23:35 - 00517120 _____ (Microsoft Corporation) C:\Windows\system32\uReFS.dll
2017-07-12 10:05 - 2017-06-06 22:13 - 00177664 _____ (Microsoft Corporation) C:\Windows\system32\ulib.dll
2017-07-12 10:05 - 2017-06-06 22:11 - 00557568 _____ (Microsoft Corporation) C:\Windows\system32\untfs.dll
2017-07-12 10:05 - 2017-06-06 22:11 - 00220672 _____ (Microsoft Corporation) C:\Windows\system32\ifsutil.dll
2017-07-12 10:05 - 2017-06-06 22:11 - 00131072 _____ (Microsoft Corporation) C:\Windows\system32\ufat.dll
2017-07-12 10:05 - 2017-06-06 22:11 - 00088064 _____ (Microsoft Corporation) C:\Windows\system32\uexfat.dll
2017-07-12 10:05 - 2017-06-06 22:08 - 02712576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ExplorerFrame.dll
2017-07-12 10:05 - 2017-06-06 22:03 - 00837632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\autoconv.exe
2017-07-12 10:05 - 2017-06-06 21:59 - 00034816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cnvfat.dll
2017-07-12 10:05 - 2017-06-06 21:57 - 00141824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\uudf.dll
2017-07-12 10:05 - 2017-06-06 21:56 - 00375296 _____ (Microsoft Corporation) C:\Windows\SysWOW64\uReFS.dll
2017-07-12 10:05 - 2017-06-06 21:03 - 00143360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ulib.dll
2017-07-12 10:05 - 2017-06-06 21:02 - 00513536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\untfs.dll
2017-07-12 10:05 - 2017-06-06 21:02 - 00197120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ifsutil.dll
2017-07-12 10:05 - 2017-06-06 21:02 - 00106496 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ufat.dll
2017-07-12 10:05 - 2017-06-06 21:02 - 00074240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\uexfat.dll
2017-07-12 10:05 - 2017-06-03 19:27 - 02346496 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll
2017-07-12 10:05 - 2017-06-03 19:03 - 01549312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll
2017-07-12 10:05 - 2017-06-01 00:20 - 00470360 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netio.sys
2017-07-12 10:05 - 2017-05-16 01:09 - 00057688 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\stornvme.sys
2017-07-12 10:05 - 2017-05-15 23:03 - 00379744 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\storport.sys
2017-07-12 10:05 - 2017-05-09 17:37 - 00658432 _____ (Microsoft Corporation) C:\Windows\system32\WSDApi.dll
2017-07-12 10:05 - 2017-05-09 17:35 - 00555520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WSDApi.dll
2017-07-12 10:05 - 2017-05-09 17:29 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wsdchngr.dll
2017-07-12 10:05 - 2017-05-09 17:29 - 00014848 _____ (Microsoft Corporation) C:\Windows\system32\snmptrap.exe
2017-07-12 10:05 - 2017-05-09 17:28 - 00193024 _____ (Microsoft Corporation) C:\Windows\system32\DAFWSD.dll
2017-07-12 10:05 - 2017-05-09 17:28 - 00030208 _____ (Microsoft Corporation) C:\Windows\system32\wsdchngr.dll
2017-07-12 10:05 - 2017-05-06 19:45 - 01114624 _____ (Microsoft Corporation) C:\Windows\system32\termsrv.dll
2017-07-12 10:05 - 2017-05-06 19:41 - 00056832 _____ (Microsoft Corporation) C:\Windows\system32\rdsdwmdr.dll
2017-07-12 10:05 - 2017-05-02 23:09 - 00686592 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv2.sys
2017-07-12 10:05 - 2017-05-02 23:08 - 00415744 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv.sys
2017-07-12 10:05 - 2017-05-02 23:08 - 00243200 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srvnet.sys
2017-07-12 10:05 - 2017-05-02 21:41 - 00044032 _____ (Microsoft Corporation) C:\Windows\system32\sscore.dll
2017-07-12 10:05 - 2017-05-02 21:31 - 00329216 _____ (Microsoft Corporation) C:\Windows\system32\srvsvc.dll
2017-07-12 10:05 - 2017-05-02 21:31 - 00207360 _____ (Microsoft Corporation) C:\Windows\system32\smbwmiv2.dll
2017-07-12 10:05 - 2017-05-02 20:35 - 00031744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sscore.dll
2017-07-12 10:05 - 2017-04-30 19:48 - 00080078 _____ C:\Windows\system32\normidna.nls
2017-07-12 10:05 - 2017-04-28 04:13 - 01292288 _____ (Microsoft Corporation) C:\Windows\system32\certutil.exe
2017-07-12 10:05 - 2017-04-28 04:11 - 01060352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certutil.exe
2017-07-12 10:04 - 2017-06-29 07:29 - 00800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2017-07-12 10:04 - 2017-06-29 07:23 - 00710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2017-07-12 10:04 - 2017-05-09 17:12 - 00448576 _____ C:\Windows\system32\ApnDatabase.xml
2017-07-12 09:46 - 2017-05-04 02:11 - 00103600 _____ (Microsoft Corporation) C:\Windows\system32\CompatTelRunner.exe
2017-07-12 09:46 - 2017-05-03 16:43 - 01555968 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll
2017-07-12 09:46 - 2017-05-03 16:43 - 01206272 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2017-07-12 09:46 - 2017-05-03 16:43 - 00620544 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll
2017-07-12 09:46 - 2017-05-03 16:43 - 00535552 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll
2017-07-12 09:46 - 2017-05-03 16:43 - 00325632 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll
2017-07-12 09:46 - 2017-05-03 16:43 - 00311296 _____ (Microsoft Corporation) C:\Windows\system32\centel.dll
2017-07-12 09:46 - 2017-05-03 16:43 - 00217088 _____ (Microsoft Corporation) C:\Windows\system32\aepic.dll
2017-07-12 09:46 - 2017-05-03 16:43 - 00127488 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll
2017-06-29 13:09 - 2017-06-29 13:09 - 00000000 ____D C:\Users\Cuci\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Drakensang Online
2017-06-27 21:51 - 2017-07-25 09:27 - 00003934 _____ C:\Windows\System32\Tasks\User_Feed_Synchronization-{10F302D4-408D-4C26-83C8-4B4FF74812E8}
2017-06-27 21:43 - 2017-06-27 21:43 - 00203680 _____ (Zemana Ltd.) C:\Windows\system32\Drivers\zamguard64.sys
2017-06-27 21:43 - 2017-06-27 21:43 - 00203680 _____ (Zemana Ltd.) C:\Windows\system32\Drivers\zam64.sys
2017-06-27 21:43 - 2017-06-27 21:43 - 00001172 _____ C:\Users\Public\Desktop\Zemana AntiMalware.lnk
2017-06-27 21:43 - 2017-06-27 21:43 - 00000000 ____D C:\Users\Cuci\AppData\Local\Zemana
2017-06-27 21:43 - 2017-06-27 21:43 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Zemana AntiMalware

==================== One Month Modified files and folders ========

(If an entry is included in the fixlist, the file/folder will be moved.)

2017-07-25 12:08 - 2017-05-21 13:31 - 00811625 _____ C:\Windows\ZAM.krnl.trace
2017-07-25 12:08 - 2017-05-21 13:31 - 00793162 _____ C:\Windows\ZAM_Guard.krnl.trace
2017-07-25 11:58 - 2016-11-18 10:46 - 00000000 ____D C:\Users\Cuci\AppData\LocalLow\Mozilla
2017-07-25 11:28 - 2017-05-26 19:06 - 00093600 _____ (Malwarebytes) C:\Windows\system32\Drivers\mwac.sys
2017-07-25 00:26 - 2017-05-28 03:32 - 00003596 _____ C:\Windows\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-3701998208-86060122-3334164856-1001
2017-07-25 00:10 - 2016-09-24 01:40 - 00001440 _____ C:\Users\Public\Desktop\GeForce Experience.lnk
2017-07-25 00:10 - 2016-09-04 12:38 - 00000000 ____D C:\ProgramData\NVIDIA
2017-07-25 00:10 - 2016-09-02 02:53 - 00000000 ____D C:\ProgramData\NVIDIA Corporation
2017-07-25 00:10 - 2013-08-22 16:36 - 00000000 ____D C:\Windows\Inf
2017-07-25 00:09 - 2016-09-02 02:40 - 00000000 ____D C:\Program Files\NVIDIA Corporation
2017-07-25 00:09 - 2016-09-02 02:40 - 00000000 ____D C:\Program Files (x86)\NVIDIA Corporation
2017-07-25 00:08 - 2016-09-10 21:34 - 00000000 ____D C:\Users\Cuci\AppData\Roaming\Skype
2017-07-22 18:37 - 2016-09-10 21:33 - 00000000 ____D C:\ProgramData\Skype
2017-07-21 17:18 - 2017-01-22 03:33 - 00002457 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2017-07-21 15:56 - 2017-05-26 19:06 - 00253856 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2017-07-21 15:56 - 2017-05-26 19:06 - 00188352 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMChameleon.sys
2017-07-21 15:56 - 2017-05-26 19:06 - 00101784 _____ (Malwarebytes) C:\Windows\system32\Drivers\farflt.sys
2017-07-21 15:56 - 2017-05-26 19:06 - 00045472 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys
2017-07-21 15:40 - 2016-09-02 06:41 - 00000000 ____D C:\Users\Cuci
2017-07-21 15:19 - 2013-08-22 18:36 - 00000000 ___HD C:\Program Files\WindowsApps
2017-07-21 15:19 - 2013-08-22 18:36 - 00000000 ____D C:\Windows\AppReadiness
2017-07-20 00:53 - 2016-09-03 14:27 - 00000000 ___DO C:\Users\Cuci\OneDrive
2017-07-20 00:52 - 2013-08-22 17:45 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2017-07-17 11:47 - 2013-08-22 18:36 - 00000000 ____D C:\Windows\rescache
2017-07-15 09:12 - 2017-05-26 19:06 - 00077376 _____ C:\Windows\system32\Drivers\mbae64.sys
2017-07-14 11:10 - 2017-05-21 13:02 - 00641096 _____ C:\Windows\system32\FNTCACHE.DAT
2017-07-14 11:08 - 2013-08-22 16:25 - 00262144 ___SH C:\Windows\system32\config\BBI
2017-07-14 11:05 - 2016-09-03 11:23 - 00000000 ____D C:\Windows\system32\appraiser
2017-07-12 17:04 - 2017-06-19 12:51 - 00004174 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
2017-07-12 17:04 - 2013-08-22 18:36 - 00000000 ____D C:\Windows\SysWOW64\Macromed
2017-07-12 17:04 - 2013-08-22 18:36 - 00000000 ____D C:\Windows\system32\Macromed
2017-07-12 11:20 - 2016-09-02 03:13 - 00000000 ____D C:\Windows\system32\MRT
2017-07-12 11:17 - 2016-09-02 03:12 - 135225752 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe
2017-07-12 11:16 - 2013-08-22 18:20 - 00000000 ____D C:\Windows\CbsTemp
2017-07-07 21:51 - 2016-09-11 19:04 - 00000000 ____D C:\Windows\Minidump
2017-07-07 21:51 - 2016-09-02 06:33 - 00262603 ____N C:\Windows\Minidump\070717-23640-01.dmp
2017-07-02 20:29 - 2016-09-03 10:28 - 00000000 ____D C:\Users\Cuci\AppData\Roaming\uTorrent
2017-06-30 16:04 - 2016-09-02 02:38 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2017-06-30 10:03 - 2016-11-18 10:46 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2017-06-30 03:27 - 2017-05-14 09:19 - 00835576 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2017-06-30 03:27 - 2017-05-14 09:19 - 00177656 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2017-06-29 13:09 - 2016-10-17 23:40 - 00000000 ____D C:\Program Files (x86)\Drakensang Online
2017-06-29 13:09 - 2016-09-03 12:46 - 00001992 _____ C:\Users\Cuci\Desktop\Drakensang Online.lnk
2017-06-28 08:09 - 2016-10-21 23:16 - 00000000 ____D C:\Program Files (x86)\TeamViewer
2017-06-27 21:43 - 2017-05-21 13:31 - 00000000 ____D C:\Program Files (x86)\Zemana AntiMalware

==================== Files in the root of some directories =======

2016-09-23 16:38 - 2017-05-28 01:13 - 0007605 _____ () C:\Users\Cuci\AppData\Local\resmon.resmoncfg
2016-12-29 20:41 - 2016-12-29 20:43 - 0000178 _____ () C:\Users\Cuci\AppData\Local\uts.ini
2017-01-02 05:15 - 2017-01-07 02:46 - 0005307 _____ () C:\ProgramData\NvTelemetryContainer.log
2017-01-02 05:15 - 2017-01-06 12:07 - 0003968 _____ () C:\ProgramData\NvTelemetryContainer.log_backup1

==================== Bamital & volsnap ======================

(There is no automatic fix for files that do not pass verification.)

C:\Windows\system32\winlogon.exe => File is digitally signed
C:\Windows\system32\wininit.exe => File is digitally signed
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\SysWOW64\explorer.exe => File is digitally signed
C:\Windows\system32\svchost.exe => File is digitally signed
C:\Windows\SysWOW64\svchost.exe => File is digitally signed
C:\Windows\system32\services.exe => File is digitally signed
C:\Windows\system32\User32.dll => File is digitally signed
C:\Windows\SysWOW64\User32.dll => File is digitally signed
C:\Windows\system32\userinit.exe => File is digitally signed
C:\Windows\SysWOW64\userinit.exe => File is digitally signed
C:\Windows\system32\rpcss.dll => File is digitally signed
C:\Windows\system32\dnsapi.dll => File is digitally signed
C:\Windows\SysWOW64\dnsapi.dll => File is digitally signed
C:\Windows\system32\Drivers\volsnap.sys => File is digitally signed

LastRegBack: 2017-07-23 18:07

==================== End of FRST.txt ============================

Addition.txt

Здравейте..! Изпълнете този фикс и пишете за състоянието на системата ..!

Фикс с Farbar Recovery Scan Tool

 Изтеглете прикачения файл fixlist.txt  и го запазете там, където сте свалили FRST.exeСтартирайте отново FRST.exe и натиснете бутона Fix веднъж и изчакайте.

Press%252520the%252520FIX%252520button_z

 

Ще се създаде нов лог файла FixLog.txt. Прикачете съдържанието му в следващия си коментар. 

ЗАБЕЛЕЖКА: Този скрипт е написан специално за този потребител,и за тази конкретна машина. Изпълнението на фикса, на друг компютър може да доведе до увреждане на  операционната ви система

 

pfNZP4A.png&key=0a487e0a7cff89c690a32d13   Дневници 

В следващия си отговор, моля да включите следните дневници:

  • FixLog.txt
  •  
  • Автор

Благодаря много. След прилагането на фикса системата се стартира.
След което настройх Power options - монитора да заспи след 5 мин. хардиска след 3мин. компютъра да заспи след 3 мин. така и стана заспа изчаках го известно време да се уверя ,че няма да се събуди така и стана.Продължи да си Спи.

След като системата зареди забелязах червено кръстче на флагчето( известията).Windows Difender е открил заплаха с име Hack Tool:MSIL/Gendows
Снимка на засеченият вирус.Избрана опция Remove.

http://www.img-share.eu/main/image_view/Windows-Defender-DetectvSHjxtG.jpg.htm

 

Fixlog.txt

преди 38 минути, Tsvetelin Kirov написа:

След което настройх Power options - монитора да заспи след 5 мин. хардиска след 3мин. компютъра да заспи след 3 мин. така и стана заспа изчаках го известно време да се уверя ,че няма да се събуди така и стана.Продължи да си Спи.

Здравейте отново..! Да разбирам че този проблем е решен...? 

преди 38 минути, Tsvetelin Kirov написа:

След като системата зареди забелязах червено кръстче на флагчето( известията).Windows Difender е открил заплаха с име Hack Tool:MSIL/Gendows
Снимка на засеченият вирус.Избрана опция Remove.

 

Да направим контролни сканирания:

 

Моля, изтеглете  Zemana AntiMalware и го запишете на вашия работен плот.

  • Инсталирайте програмата и след като инсталацията приключи, тя ще се стартира автоматично.
  • Без да промените каквито и опции, натиснете Scan, за да започне проверката
  • След кратко сканирането приключи, ако са открити заплахи натиснете Nextза да ги премахнете.

Забележка: Ако се изиска рестартиране, за да завършите процеса на почистване, трябва да щракнете върху Reboot . Ако не се изисква рестартиране, моля рестартирайте компютъра ръчно.

  • Отворете  Zemana AntiMalware отново.
  • Кликнете върху  икона 4zu6vb.jpg%26hash=75480eb893db9c3a1688f7 и кликнете два пъти върху последния доклад.
  • Сега кликнете File > Save As  и изберете своя Desktop преди да натиснете Save.
  • Моля копирайте съдържанието на лог файла в следващия си пост.

 

GfiJrQ9.png&key=c8330b952021a3c1e5ae3771  Malwarebytes Anti-Malware (MBAM)

Моля, изтеглете Malwarebytes Anti-Malware 2.2.0.1024 Final и я запазете на вашия десктоп.

  • Стартирайте файла mbam-setup-bc.хххх-х.х.х.хххх.exe и следвайте указанията за да инсталирате програмата.
  • След като инсталацията приключи се уверете че сте сложили отметка пред:
  • Launch Malwarebytes Anti-Malware
  • Отметката активираща пробния 14 дневен период също е маркиран по-подразбиране. Ако не желаете да тествате защитата в реално време на програмата през следващите 14 дни тогава премахнете отметката. Т.е. премахнете първата отметка:

DkgJ7Zr.png&key=72ea5965a0aee5e9738c4adc

  • Натиснете бутона Finish.
  • Отидете до табът Settings > Detection and Protection > и под категориятаDetection Options включете опцията "Scan for rootkits".
  • Отидете до табът Scan, сложете радио-бутона пред Threat Scan и след това натиснете бутона Scan Now >> . Ако е намерена актуализация тогава натиснете бутона Update Now.
  • Ще започне проверка за зловреден софтуер.
  • При някои инфекции можете да видите съобщението:
  • "Could not load DDA driver"
  • Натиснете "Yes" на това съобщение за да позволите драйвера да се зареди след рестарт.
  • Разрешете на компютъра да се рестартира и след това продължете с останалите инструкции.
  • След като проверката приключи натиснете бутона Apply Actions.
  • Изчакайте да се появи прозореца подканващ ви да рестартирате и след това натиснете бутона Yes.
  • След рестарта, когато се появи десктопа MBAM ще се зареди още веднъж.
  • Отидете то табът History > Application Logs.

 

65ZBqkR.jpg&key=301d69afaa760d3bbd27f77a

 

  • Отворете рапорта с последната дата и час и натиснете бутона "Copy to Clipboard"
  • Сега вече поставете съдържанието на лог файла с клавишната комбинацияCtrl + V и го публикувайте в следващия си коментар.

 

BY4dvz9.png&key=992d36375b1cf5804f0d930b Сканиране с AdwCleaner

 Моля, изтеглете и стартирайте програмата Malwarebytes AdwCleaner (by Xplode):

  • Затворете всички стартирани програми и браузъри
  • Кликнете два пъти върху adwcleaner.exe за да стартирате инструмента.
  • Натиснете OK, за да потвърдите, че всички стартирани програми ще бъдат затворени.
  • Маркирайте A49sxPr.png&key=7d42c944db3a9dc7816ca2d4 Scan (провери).
  • След завършване, кликнете на Logfile (дневник).Ще се отвори прозорец в който се намира дневника (AdwCleaner [S0] .txt).Кликнете два пъти върх реда и ще се отвори съдържанието на дневника.Публикувайте го в следващия си пост
  • Върнете се към основния прозорец на AdwCleaner .маркирайте MqHawIb.png&key=91dc06ab9c0f7f240b663fd5Clean (Почисти)
  • Следвайте указанията и разрешете на компютъра да се рестартира.
  • След рестарта ще се отвори дневник AdwCleaner[C0].txt . Моля копирайте съдържанието на лог файла в следващия си пост.

 

E3feWj5.png&key=eafed70e5e279c4af1b45a99  Сканиране с Junkware Removal Tool 

 

Моля, изтеглете Junkware Removal Tool (by Thisisu ) и запазете на вашия десктоп.

  • Спрете временно работата на защитните програми.
  • Стартирайте инструмента JRT.exe
  • Ще се отвори ДОС прозорец. Натиснете което и да е копче от клавиатурата.
  • Затворете излишните приложения и всички браузъри и изчакайте проверката да завърши.
  • Ще се появи лог файл (който можете да намерите и ръчно на десктопа с името JRT.txt).
  • Моля копирайте съдържанието на лог файла в следващия си пост.

 

 25.jpg?1426074241&key=b09948e3c706850784   Сканиране с SecurityCheck by glax24

  • Изтеглете SecurityCheck by glax24 от тук и запомнете инструмента на десктопа .
  • Стартирате програмата (ако използвате Windows XP) или стартирате с десен бутон на мишката от името на администратор (ако използватеWindows Vista/7/8/10)
  • Изчакайте да приключи сканирането.Ще се отвори в текстов файл с име SecurityCheck.txt. Копирайте съдържанието на  този файл  следващия си пост
  • Можете да намерите този файл в основната директория на системния диск в папка с име SecurityCheck, напр. C:\SecurityCheck\SecurityCheck.txt

 

 

pfNZP4A.png&key=0a487e0a7cff89c690a32d13  Дневници 

В следващия си отговор, моля да включите (като копирате целите съдържания ) следните дневници:

  • Дневник от Zemana AntiMalware
  • Дневник от Malwarebytes Anti -Malware
  • AdwCleaner.txt
  • JRT.txt
  • SecurityCheck.txt (копирате съдържанието)
  • Автор

Прикачвам лог фаиловете от проверките

AdwCleaner[C0].txt

AdwCleaner[S0].txt

JRT.txt

Maware Bytes Log File.txt

SecurityCheck.txt

Zemana 2017.07.25-13.44.47-i0-t92-d4.txt

 

SecurityCheck by glax24 & Severnyj v.1.4.0.51 [13.06.17]
WebSite: www.safezone.cc
DateLog: 25.07.2017 14:32:04
Path starting: C:\Users\Cuci\AppData\Local\Temp\SecurityCheck\SecurityCheck.exe
Log directory: C:\SecurityCheck\
IsAdmin: True
User: Cuci
VersionXML: 4.50is-22.07.2017
___________________________________________________________________________

Windows 8.1(6.3.9600) (x64) Professional Lang: English(0409)
Installation date OS: 02.09.2016 03:41:37
LicenseStatus: Windows(R), Professional edition Volume activation will expire : 174535 minutes
LicenseStatus: Office 16, Office16ProPlusVL_KMS_Client edition Volume activation will expire : 174536 minutes
Boot Mode: Normal
Default Browser: C:\Program Files (x86)\Mozilla Firefox\firefox.exe
SystemDrive: C: FS: [NTFS] Capacity: [341.5 Gb] Used: [55.3 Gb] Free: [286.2 Gb]
------------------------------- [ Windows ] -------------------------------
Internet Explorer 11.0.9600.18739
User Account Control enabled
Automatically download and schedule installation
Date install updates: 2017-07-20 14:57:46
Windows Update (wuauserv) - The service is running
Security Center (wscsvc) - The service is running
Remote Registry (RemoteRegistry) - The service has stopped
SSDP Discovery (SSDPSRV) - The service is running
Remote Desktop Services (TermService) - The service has stopped
Windows Remote Management (WS-Management) (WinRM) - The service has stopped
------------------------------- [ HotFix ] --------------------------------
HotFix KB3124000 Warning! Download Update
HotFix KB3140735 Warning! Download Update
HotFix KB3137513 Warning! Download Update
HotFix KB3145739 Warning! Download Update
HotFix KB3156013 Warning! Download Update
HotFix KB3192392 Warning! Download Update
HotFix KB3197873 Warning! Download Update
HotFix KB3205400 Warning! Download Update
HotFix KB4012213 Warning! Download Update
HotFix KB4019213 Warning! Download Update
HotFix KB4022717 Warning! Download Update
HotFix KB4025333 Warning! Download Update
------------------------------ [ MS Office ] ------------------------------
Microsoft Office 2010 x64 v.14.0.7015.1000
Microsoft Office 2016 x64 v.16.0.4266.1001
---------------------------- [ Antivirus_WMI ] ----------------------------
Windows Defender (enabled and up to date)
--------------------------- [ FirewallWindows ] ---------------------------
Windows Firewall (MpsSvc) - The service is running
--------------------------- [ AntiSpyware_WMI ] ---------------------------
Windows Defender (enabled and up to date)
-------------------------- [ SecurityUtilities ] --------------------------
Malwarebytes, версия 3.1.2.1733 v.3.1.2.1733
Malwarebytes Activation v.3.1.2.1733
Zemana AntiMalware v.2.74.0.76
--------------------------- [ OtherUtilities ] ----------------------------
WinRAR 5.40 (64-bit) v.5.40.0
TeamViewer 12 v.12.0.78313 Warning! Download Update
TeamViewer 12 (TeamViewer) - The service is running
--------------------------------- [ IM ] ----------------------------------
Skype™ 7.38 v.7.38.101
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.5.0.43804 Warning! P2P-client.
-------------------------------- [ Java ] ---------------------------------
Java 8 Update 131 (64-bit) v.8.0.1310.11 Warning! Download Update
Uninstall old version and install new one (jre-8u141-windows-x64.exe).
Java 8 Update 131 v.8.0.1310.11 Warning! Download Update
Uninstall old version and install new one (jre-8u141-windows-i586.exe).
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Flash Player 26 NPAPI v.26.0.0.137
Adobe Acrobat Reader DC v.17.009.20058
------------------------------- [ Browser ] -------------------------------
Mozilla Firefox 54.0.1 (x86 bg) v.54.0.1
------------------ [ AntivirusFirewallProcessServices ] -------------------
Malwarebytes Service (MBAMService) - The service has stopped
C:\Program Files\Windows Defender\MsMpEng.exe v.4.10.209.0
C:\Program Files\Windows Defender\MpCmdRun.exe v.4.10.209.0
C:\Program Files\Windows Defender\NisSrv.exe v.4.10.209.0
Windows Defender Service (WinDefend) - The service is running
Windows Defender Network Inspection Service (WdNisSvc) - The service is running
ZAM Controller Service (ZAMSvc) - The service is running
C:\Program Files (x86)\Zemana AntiMalware\ZAM.exe v.2.74.0.76
---------------------------- [ UnwantedApps ] -----------------------------
Intel Security True Key v.4.6.129.1 Warning! Application is distributed through the partnership programs and bundle assemblies. Uninstallation recommended. Possible you became a victim of fraud or social engineering.
Unity Web Player v.5.3.6f1 Warning! Application is distributed through the partnership programs and bundle assemblies. Uninstallation recommended. Possible you became a victim of fraud or social engineering.
----------------------------- [ End of Log ] ------------------------------
 

Задължително актуализирайте:

Цитат

HotFix KB3124000 Warning! Download UpdateHotFix KB3140735 Warning! Download UpdateHotFix KB3137513 Warning! Download UpdateHotFix KB3145739 Warning! Download UpdateHotFix KB3156013 Warning! Download UpdateHotFix KB3192392 Warning! Download UpdateHotFix KB3197873 Warning! Download UpdateHotFix KB3205400 Warning! Download UpdateHotFix KB4012213 Warning! Download UpdateHotFix KB4019213 Warning! Download UpdateHotFix KB4022717 Warning! Download UpdateHotFix KB4025333 Warning! Download Update

 

Обновете задължително:

Цитат

Java 8 Update 131 (64-bit) v.8.0.1310.11 Warning! Download UpdateUninstall old version and install new one (jre-8u141-windows-x64.exe).Java 8 Update 131 v.8.0.1310.11 Warning! Download UpdateUninstall old version and install new one (jre-8u141-windows-i586.exe).

 

Препоръчително е да деинсталирате следния софтуер:

 

Цитат

Intel Security True Key v.4.6.129.1 Warning! Application is distributed through the partnership programs and bundle assemblies. Uninstallation recommended. Possible you became a victim of fraud or social engineering.

Unity Web Player v.5.3.6f1 Warning! Application is distributed through the partnership programs and bundle assemblies. Uninstallation recommended. Possible you became a victim of fraud or social engineering.

 

Как се държи системата след всики процедури..? Наблюдавате ли първоначалните проблеми...?

преди 2 часа, Tsvetelin Kirov написа:

След като системата зареди забелязах червено кръстче на флагчето( известията).Windows Difender е открил заплаха с име Hack Tool:MSIL/Gendows
Снимка на засеченият вирус.Избрана опция Remove.

Тук съм пропуснал да ви пиша че реакцията на Microsoft Security Essentials е правилна и вие правилно сте изтрили засеченото:

Цитат

What is the Hacktool:Win32/Gendows infection?

Hacktool:Win32/Gendows is a trojan that silently downloads and installs other programs without consent. This could include the installation of additional malware or malware components to an affected computer.Hacktool:Win32/Gendows is a is a broad classification used by Microsoft Security Essentials, Windows Defender and other antivirus engines a file that appears to have trojan-like features or behavior for software that exhibits suspicious behavior categorized as potentially malicious.Hacktool:Win32/Gendows is a trojan that silently downloads and installs other programs without consent. This could include the installation of additional malware or malware components to an affected computer.The Behavior Monitoring feature observes the behavior of processes as they run programs. If it observes a process behaving in a potentially malicious way, it reports the program the process is running as potentially malicious.

Due to the generic nature of this detection, methods of installation may vary. The Hacktool:Win32/Gendows infections may often install themselves by copying their executable to the Windows or Windows system folders, and then modifying the registry to run this file at each system start. Hacktool:Win32/Gendowswill often modify the following subkey in order to accomplish this:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

Hacktool:Win32/Gendows may contact a remote host at opencapture.co.kr using port 80. Commonly, malware may contact a remote host for the following purposes:

  • To report a new infection to its author
  • To receive configuration or other data
  • To download and execute arbitrary files (including updates or additional malware)
  • To receive instruction from a remote attacker
  • To upload data taken from the affected computer

 

Ще ти препоръчам премахване на опцията за постоянно заспиване на диска за 3 минути. Нищо не му съкращава живота повече от постоянни старт / стоп цикли.Много е по-добре да върти постоянно. Ако много държиш го направи на поне 3-4 часа. Ток от това няма да икономисаш. Може и да са му дефинирано 300000 часа MTBF, но примерно само 50000 старт / стоп цикъла. Основното претоварване е при развъртане.

  • Автор

Извинете за забавеният ми отговор.
Системата работи добре гладко без да забива или да бави.Заспива без проблеми и стой дълго време без да се събужда.
Забих отговора си понеже ъпдейтите на windows-са дават някаква грешка.
на първата грешка ме препрати към troubleshoter и от там оправих 2 ъпдейто който се инсталираха но на останалите 18 дава 2грешки с код

прикачвам снимка на грешките и снимка на ъпдейтите на който се предизвиква тази грешка

java и TeamViwer са  обновени, премахнах 2те програми който ми посочихте.

Error meseg.jpg

update files pick.jpg

Нещо сте се объркали май...! Това което ви препоръчах и е видно от дневника на програмата са актуализации Security Update , съответно за вашата операционна система..От вашите снимки се вижда че тава грешка на ъпдейти за Microsoft Office Professional Plus 2016...Доколкото си спомням този пакет е платен ...Вашия такъв ли е или е кракнат..?

  • Автор

не сам сигурен за office  пакета.Понеже след като инсталирах уригинален  windowls 8.1 Pro. само ,че пича от който взех диска беше затрил ключа и използвах windols toolkit за да го активирам перманентно :) съответно не е платената версия

Ако може още веднъж такава проверка за да видим какво се ъдейтнало и приключваме ...след като системата е чиста..!

25.jpg?1426074241&key=b09948e3c706850784   Сканиране с SecurityCheck by glax24

  • Изтеглете SecurityCheck by glax24 от тук и запомнете инструмента на десктопа .
  • Стартирате програмата (ако използвате Windows XP) или стартирате с десен бутон на мишката от името на администратор (ако използватеWindows Vista/7/8/10)
  • Изчакайте да приключи сканирането.Ще се отвори в текстов файл с име SecurityCheck.txt. Копирайте съдържанието на  този файл  следващия си пост
  • Можете да намерите този файл в основната директория на системния диск в папка с име SecurityCheck, напр. C:\SecurityCheck\SecurityCheck.txt

 

pfNZP4A.png&key=0a487e0a7cff89c690a32d13  Дневници 

В следващия си отговор, моля да включите (като копирате целите съдържания ) следните дневници:

  • SecurityCheck.txt (копирате съдържанието)
  • Автор

забравих да отбележа.
на 5 от ъпдейтите с имена

Windows8.1-KB3124001-x64

Windows8.1-KB3140735-x64

  Windows8.1-KB3137513-x64

Windows8.1-KB3145739-x64

Windows8.1-KB3156013-x64

Излзиаше грешка .На снимката се вижда каква

ето и лога

SecurityCheck by glax24 & Severnyj v.1.4.0.51 [13.06.17]
WebSite: www.safezone.cc
DateLog: 25.07.2017 19:18:50
Path starting: C:\Users\Cuci\AppData\Local\Temp\SecurityCheck\SecurityCheck.exe
Log directory: C:\SecurityCheck\
IsAdmin: True
User: Cuci
VersionXML: 4.50is-22.07.2017
___________________________________________________________________________

Windows 8.1(6.3.9600) (x64) Professional Lang: English(0409)
Installation date OS: 02.09.2016 03:41:37
LicenseStatus: Windows(R), Professional edition Volume activation will expire : 174248 minutes
LicenseStatus: Office 16, Office16ProPlusVL_KMS_Client edition Volume activation will expire : 174250 minutes
Boot Mode: Normal
Default Browser: C:\Program Files (x86)\Mozilla Firefox\firefox.exe
SystemDrive: C: FS: [NTFS] Capacity: [341.5 Gb] Used: [56.1 Gb] Free: [285.4 Gb]
------------------------------- [ Windows ] -------------------------------
Internet Explorer 11.0.9600.18739
User Account Control enabled
Automatically download and schedule installation
Date install updates: 2017-07-25 13:52:33
Windows Update (wuauserv) - The service is running
Security Center (wscsvc) - The service is running
Remote Registry (RemoteRegistry) - The service has stopped
SSDP Discovery (SSDPSRV) - The service is running
Remote Desktop Services (TermService) - The service has stopped
Windows Remote Management (WS-Management) (WinRM) - The service has stopped
------------------------------- [ HotFix ] --------------------------------
HotFix KB3124000 Warning! Download Update
HotFix KB3140735 Warning! Download Update
HotFix KB3137513 Warning! Download Update
HotFix KB3145739 Warning! Download Update
HotFix KB3156013 Warning! Download Update
------------------------------ [ MS Office ] ------------------------------
Microsoft Office 2010 x64 v.14.0.7015.1000
Microsoft Office 2016 x64 v.16.0.4266.1001
---------------------------- [ Antivirus_WMI ] ----------------------------
Windows Defender (enabled and up to date)
--------------------------- [ FirewallWindows ] ---------------------------
Windows Firewall (MpsSvc) - The service is running
--------------------------- [ AntiSpyware_WMI ] ---------------------------
Windows Defender (enabled and up to date)
-------------------------- [ SecurityUtilities ] --------------------------
Malwarebytes, версия 3.1.2.1733 v.3.1.2.1733
Malwarebytes Activation v.3.1.2.1733
Zemana AntiMalware v.2.74.0.76
--------------------------- [ OtherUtilities ] ----------------------------
WinRAR 5.40 (64-bit) v.5.40.0
Microsoft Silverlight v.5.1.50907.0
TeamViewer 12 v.12.0.78716
TeamViewer 12 (TeamViewer) - The service is running
--------------------------------- [ IM ] ----------------------------------
Skype™ 7.38 v.7.38.101
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.5.0.43804 Warning! P2P-client.
-------------------------------- [ Java ] ---------------------------------
Java 8 Update 141 (64-bit) v.8.0.1410.15
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Flash Player 26 NPAPI v.26.0.0.137
Adobe Acrobat Reader DC v.17.009.20058
------------------------------- [ Browser ] -------------------------------
Mozilla Firefox 54.0.1 (x86 bg) v.54.0.1
--------------------------- [ RunningProcess ] ----------------------------
C:\Program Files (x86)\Mozilla Firefox\firefox.exe v.54.0.1.6388
------------------ [ AntivirusFirewallProcessServices ] -------------------
C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe v.3.0.0.1068
Malwarebytes Service (MBAMService) - The service is running
C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe v.3.1.0.479
C:\Program Files\Windows Defender\MsMpEng.exe v.4.10.209.0
C:\Program Files\Windows Defender\NisSrv.exe v.4.10.209.0
Windows Defender Service (WinDefend) - The service is running
Windows Defender Network Inspection Service (WdNisSvc) - The service is running
ZAM Controller Service (ZAMSvc) - The service is running
C:\Program Files (x86)\Zemana AntiMalware\ZAM.exe v.2.74.0.76
----------------------------- [ End of Log ] ------------------------------

 

 

 

securyti update picks.jpg

Цитат

Актуализацията не е приложима  за вашия компютър

Значи игнорирате тези ъпдейти ..!

Да премахнем програмите които използвахме:

 Изтеглете DelFix и го стартирайте. Сложете отметка пред:

  • Remove disinfection tools <----- това ще премахне инструментите които сме използвали
  • Create registry backup <----- тази опция ще създадете резервно копие от регистъра на Windows
  • Purge system restore <---  това ще премахне всички предишни точки за възстановяване, ще бъде създадена нова точка  на състоянието на системата в момента.
  • Reset system settings <--- това ще нулира всички настройки на системата и по подразбиране, които са били променени или от нас по време на почистването или от зловреден софтуер / инфекция

DelFix.png

..и след това натиснете бутона Run

  • След като операцията е завърши,ще се създаде дневник
  • Копирате го и го поставите в следващия си отговор

Инструмента ще се самоизтрие след като приключи своята задача!

Ако има нещо което използвахме в лечението до тук и не се е премахнало след последните инструкции го премахнете ръчно ,по стандартните методи..!

i_arrow-r.gif&key=65f9fbaa716d42178fcd1e  Препоръчвам програмата Malwarebytes' Anti-Malware да остане на вашия компютър и периодично да сканирате системата си с нея (поне един -два пъти в седмицата),като не забравяйте да обновите дефинициите и преди всяко сканиране..както и да изключите защитата в реално време на програмата. Напомням че това не е антивирусна програма а едно изключително добро допълнение към нея.

 

i_arrow-r.gif&key=65f9fbaa716d42178fcd1e  Деинсталирайте Zemana AntiMalware по стандартния метод...!

 

 pfNZP4A.png&key=0a487e0a7cff89c690a32d13  Дневници :

В следващия си отговор, моля да включите следните дневници:

  • DelFix
  • Автор

Добър вечер.
Извинете за забавеният отговор но компютъра беше зает от майка ми.:emoji_smiley-01:
Сиситемата работи гладко и бързо .Заспива както съм я настроил на 15мин. когато не се ползва.:wink12:
инструментите са премахнати земана също.
Маларе битес по натам ще потърся от някой познат да си инсталирам пълната версия с съпровождащият ключ
Също така искам да ви попитам за подхояща за моята система антивирусна.Понеже вируса влезе когато имах Avast free Edition чрез скенер на маларето го открих.също така изпищя и дифендара.Доста съм недоволен от Аваст понеже я направиха тежка програма и яде доста ресурси.
И от време на време се сеща да хване някоя по-малка гадинка :clown:

Ето и Лог файла от Dellfix

# DelFix v1.013 - Logfile created 25/07/2017 at 23:08:16
# Updated 17/04/2016 by Xplode
# Username : Cuci - SAGITTARIUS
# Operating System : Windows 8.1 Pro  (64 bits)

~ Removing disinfection tools ...

Deleted : C:\FRST
Deleted : C:\AdwCleaner
Deleted : C:\SecurityCheck
Deleted : C:\Users\Cuci\Desktop\Addition.txt
Deleted : C:\Users\Cuci\Desktop\AdwCleaner[C0].txt
Deleted : C:\Users\Cuci\Desktop\AdwCleaner[S0].txt
Deleted : C:\Users\Cuci\Desktop\adwcleaner_7.0.0.0.exe
Deleted : C:\Users\Cuci\Desktop\Fixlog.txt
Deleted : C:\Users\Cuci\Desktop\FRST.txt
Deleted : C:\Users\Cuci\Desktop\FRST64.exe
Deleted : C:\Users\Cuci\Desktop\JRT.exe
Deleted : C:\Users\Cuci\Desktop\JRT.txt
Deleted : C:\Users\Cuci\Desktop\SecurityCheck.exe
Deleted : C:\Users\Cuci\Desktop\SecurityCheck.txt

~ Creating registry backup ... OK

~ Cleaning system restore ...

Deleted : RP #100 [Windows Update | 07/17/2017 08:41:14]
Deleted : RP #101 [Windows Update | 07/20/2017 08:59:01]
Deleted : RP #104 [Restore Point Created by FRST | 07/25/2017 09:50:55]
Deleted : RP #105 [JRT Pre-Junkware Removal | 07/25/2017 11:26:06]
Deleted : RP #106 [JRT Pre-Junkware Removal | 07/25/2017 11:27:18]
Deleted : RP #107 [Removed Java 8 Update 131 (64-bit) | 07/25/2017 12:08:42]
Deleted : RP #108 [Removed Java 8 Update 131 | 07/25/2017 12:09:34]

New restore point created !

~ Resetting system settings ... OK

########## - EOF - #########
 

 

Искренно съм благодарен за отделеното време от вашият екип.
Желая ви приятна и спокойна вечер.

Благодаря отново :minion-reading::min01:

 

преди 11 часа, Tsvetelin Kirov написа:

Искренно съм благодарен за отделеното време от вашият екип.
Желая ви приятна и спокойна вечер.


Благодаря ви..! :) 

 

112_forum_new.gif&key=5f32d1ea52ddbb2c6c Малко превенции:

icon_arrow.gif&key=6e44d2a02d9ebb012b059 Едно от важните неща е винаги да актуализирате вашата система с MICROSOFT UPDATES  . Чрез тях можете да получите всички критични актуализации за вашата операционна система и Internet Explorer. Поддържането на вашата операционна система и браузър с актуални ъпдейти, ще помогне да  направи системата по-малко податлива на атаки от зловреден софтуер. Той, зловредния софтуер, се създава почти всеки ден. Много от тези заплахи, са насочени към уязвими места във вашия  софтуер. Софтуерните компании редовно публикуват актуализации, които определят тези уязвимости.

Цитат

Повечето проблеми със сигурността, са свързани с уязвимости в операционната система. Както се откриват тези недостатъци софтуерни компании създарват кръпки и обновления, за да ви предпазят от зловредния софтуер.

 

 icon_arrow.gif&key=6e44d2a02d9ebb012b059 Златно правило е да имате винаги  резервно копие на вашата система. По този начин възстановяването на системата при нужда е в пъти по-лесен и бърз начин за връщане на работещото състояние на системата от преинсталация или опит за ръчно премахване на даден проблем. Такъв образ може да се създаде с външна програма като Macrium Reflect Free. Можете да видите и тази тема 

  Винаги  поддържайте антивирусната си програма  с актуални дефиниции и  сканирайте с нея редовно.Само ще добавя никога да не разчитате само на  AV програма (ако си изберете безплатен вариант) ,добавете задължително и качествен HIPS базиран софтуер... COMODO, PrivateFirewall, ...What is Host Intrusion Prevention System (HIPS) and how does it work? .Справка: Сигурност и антивирусна защита  

 

Забележка: Трябва да имате само една антивирусна инсталиран в даден момент. Ако имате повече от една антивирусна програма е вероятно да предизвика конфликти и може да намали общата защита, както и нарушаване на работата на вашия компютър.

 

 icon_arrow.gif&key=6e44d2a02d9ebb012b059 В допълнение към антивирусен софтуер, който дава  защита в реално време, трябва да имаме On-demand скенер (антивирусни скенери  по заявка).Препоръчвам такава програма Malwarebytes' Anti-Malware като  периодично да сканирате системата си с нея (поне един -два пъти в седмицата),като не забравяйте да обновите дефинициите и преди всяко сканиране..  Напомням че това не е антивирусна програма а едно изключително добро допълнение към нея..!

Как да изберем най-добрата антивирусна програма..?

 

icon_arrow.gif&key=6e44d2a02d9ebb012b059 Още няколко програмки по мое мнение задължителни за всеки компютър:

За защита от така нашумялите криптовируси можете да използвате  Kaspersky Anti-Ransomware tool for business. Това е важно допълнение към антивирусната ви програма (особено ако тя не разполага с такъв модул за защита). Можете да добавите и Malwarebytes Anti-Exploit към защитния слой на системата. CryptoPrevent също е добро допълнение към Kaspersky Anti-Ransomware tool for business и Malwarebytes Anti-Exploit (защото представлява пасивна защита на базата на правила) -

 

 CryptoPrevent - за защита срещу CryptoLocker и подобни заплахи Имайте предвид, че ако изберете високо ниво на защита в CryptoPrevent след това можете да срещнете някои проблеми с инсталираните приложения. Може да се наложи да се намали нивото на защита, ако се натъкнете на подобни проблеми или да добавите вписванията към белия списък: 

mtBkCIZ.jpg&key=3f7be0219fcd16e88c028908

 

 - Malwarebytes Anti-Exploit - за информация  MBAE (Malwarebytes Anti-Exploit) vs All EKs (Exploit Kits) 

 

screenshot_2014-04-29_004.png&key=eaacac

 

- McShield - за предотвратяване на инфекции, разпространявани чрез сменяеми носители

 

1.JPG&key=a63e13d992e01c53e4cdc77ec17e74

 

 

Съвети за сигурност - силно препоръчително четене:

 

За да останете защитени, трябва да актуализирате редовно целия  си софтуер. Прверявайте вашата система за актуални обновления и уязвимости с помощта на следните програми:

Основно внимание на следните програми:

  • Adobe Reader;
  • Adobe Flash Player;
  • Sun Java;
  • Apple QuickTime;
  • Базите и модулите на антивирусните програми
  • наличните браузъри  - обновени и с със задължителни следните аддони:

- За Firefox, използвайте  HTTPS Everywhere, NoScript , uBlock Origin 

- За Chrome използвайте  HTTPS Everywhere за Chrome, ScriptSafeuBlock Origin

 

Ако нямате други проблеми да приключваме...Маркирам случая за "Решен"...! Пожелавам лек ден и безопасен интернет..!  :) 

 

 

  • Автор

Благодаря ви отново .Напълно всички проблеми са решени.
Искам и така да се извиня за забавеният си отговор но нямах време да седна да погледна темата.Както и да е .
Ще последвам всички ваши съвети и редовно ще следя системата за обновления и ще си я сканирам с посочените от вас програми.
И от мен лека и спокойна вечер .

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.