Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Заразена система дялове на хард дискове

Featured Replies

Привет Имам проблем с дяловете на хард дисковете , вероятно става въпрос за някои вирус .Темата е пренасочена от Инфо за проблема

 

Scan result of Farbar Recovery Scan Tool (FRST) (x64) Version: 20-08-2017
Ran by BigUser (administrator) on BIGUSER-PC (03-09-2017 11:52:48)
Running from C:\Users\BigUser\Downloads
Loaded Profiles: BigUser (Available Profiles: BigUser)
Platform: Windows 7 Ultimate Service Pack 1 (X64) Language: Български (България)
Internet Explorer Version 8 (Default browser: FF)
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(AMD) C:\Windows\System32\atiesrxx.exe
(AMD) C:\Windows\System32\atieclxx.exe
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
(Skype Technologies S.A.) C:\Program Files (x86)\Skype\Phone\Skype.exe
(Nitro PDF Software) C:\Program Files\Common Files\Nitro\Pro\8.0\NitroPDFDriverService8x64.exe
(Western Digital Technologies, Inc.) C:\Program Files (x86)\Western Digital\WD Quick View\WDDMStatus.exe
(TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
(Transaction Software, D 81737 Munich) C:\BMWgroup\ETKLokal\transbase\tbmux32.exe
(Western Digital Technologies, Inc.) C:\Program Files (x86)\Western Digital\WD Drive Manager\WDDriveService.exe
(Western Digital Technologies, Inc.) C:\Program Files (x86)\Western Digital\WD SmartWare\WDBackupEngine.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe

==================== Registry (Whitelisted) ====================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM-x32\...\Run: [WD Quick View] => C:\Program Files (x86)\Western Digital\WD Quick View\WDDMStatus.exe [5571944 2016-04-19] (Western Digital Technologies, Inc.)
HKU\S-1-5-21-2627889718-3068437435-1976458178-1000\...\Run: [Viber] => C:\Users\BigUser\AppData\Local\Viber\Viber.exe [30896208 2017-08-22] (Viber Media S.à r.l.)
HKU\S-1-5-21-2627889718-3068437435-1976458178-1000\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [17420464 2012-07-13] (Skype Technologies S.A.)
HKU\S-1-5-21-2627889718-3068437435-1976458178-1000\...\MountPoints2: G - G:\setup.exe

==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

Tcpip\Parameters: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{0C599813-3678-49A7-B4FE-517D8BC490A4}: [DhcpNameServer] 192.168.0.1

Internet Explorer:
==================
HKU\S-1-5-21-2627889718-3068437435-1976458178-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://www.yandex.ru/?win=260&clid=2255931
SearchScopes: HKU\S-1-5-21-2627889718-3068437435-1976458178-1000 -> DefaultScope d2356acc-c842-11e6-bdf2-00262d527177 URL = hxxps://yandex.ru/search/?win=260&clid=2255932&text={searchTerms}
SearchScopes: HKU\S-1-5-21-2627889718-3068437435-1976458178-1000 -> d2356acc-c842-11e6-bdf2-00262d527177 URL = hxxps://yandex.ru/search/?win=260&clid=2255932&text={searchTerms}
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office16\URLREDIR.DLL [2015-07-31] (Microsoft Corporation)
BHO: Microsoft OneDrive for Business Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files\Microsoft Office\Office16\GROOVEEX.DLL [2016-11-16] (Microsoft Corporation)
BHO-x32: Adobe PDF Reader Link Helper -> {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-23] (Adobe Systems Incorporated)
BHO-x32: Instair -> {0D778FDC-FAD7-4B1D-AB88-7A76A562D65C} -> C:\Program Files\Instair\Instair.dll [2016-12-23] ()
BHO-x32: QuickStores-Toolbar -> {10EDB994-47F8-43F7-AE96-F2EA63E9F90F} -> C:\Windows\system32\mscoree.dll [2010-11-21] (Microsoft Corporation)
BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\Office16\URLREDIR.DLL [2015-07-31] (Microsoft Corporation)
BHO-x32: Microsoft OneDrive for Business Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files (x86)\Microsoft Office\Office16\GROOVEEX.DLL [2016-11-16] (Microsoft Corporation)
Toolbar: HKLM-x32 - QuickStores-Toolbar - {10EDB994-47F8-43F7-AE96-F2EA63E9F90F} - C:\Windows\system32\mscoree.dll [2010-11-21] (Microsoft Corporation)
Handler: mso-minsb.16 - {3459B272-CC19-4448-86C9-DDC3B4B2FAD3} - C:\Program Files\Microsoft Office\Office16\MSOSB.DLL [2016-11-16] (Microsoft Corporation)
Handler-x32: mso-minsb.16 - {3459B272-CC19-4448-86C9-DDC3B4B2FAD3} - C:\Program Files (x86)\Microsoft Office\Office16\MSOSB.DLL [2016-11-16] (Microsoft Corporation)
Handler: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\Office16\MSOSB.DLL [2016-11-16] (Microsoft Corporation)
Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\Office16\MSOSB.DLL [2016-11-16] (Microsoft Corporation)
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll [2011-11-03] (Skype Technologies)
Filter: deflate - {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\Windows\system32\urlmon.dll [2010-11-21] (Microsoft Corporation)
Filter-x32: deflate - {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\Windows\SysWOW64\urlmon.dll [2010-11-21] (Microsoft Corporation)
Filter: gzip - {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\Windows\system32\urlmon.dll [2010-11-21] (Microsoft Corporation)
Filter-x32: gzip - {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\Windows\SysWOW64\urlmon.dll [2010-11-21] (Microsoft Corporation)

FireFox:
========
FF ProfilePath: C:\Users\BigUser\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default [2017-09-03]
FF NewTab: Mozilla\Firefox\Profiles\nahd6ha2.default -> chrome://fvd.speeddial/content/fvd_about_blank.html
FF DefaultSearchEngine: Mozilla\Firefox\Profiles\nahd6ha2.default -> Яндекс
FF SelectedSearchEngine: Mozilla\Firefox\Profiles\nahd6ha2.default -> Яндекс
FF Homepage: Mozilla\Firefox\Profiles\nahd6ha2.default -> chrome://fvd.speeddial/content/fvd_about_blank.html
FF Extension: (AdBlocker Ultimate) - C:\Users\BigUser\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\[email protected] [2016-12-28]
FF Extension: (Instair) - C:\Users\BigUser\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\[email protected] [2016-12-23] [not signed]
FF Extension: (Nimbus Screen Capture - editable screenshots.) - C:\Users\BigUser\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\[email protected] [2016-12-23]
FF Extension: (Speed Dial [FVD] - New Tab Page, Sync...) - C:\Users\BigUser\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\[email protected] [2017-09-02]
FF Extension: (Save as PDF) - C:\Users\BigUser\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\[email protected] [2016-12-23]
FF Extension: (Google Translator for Firefox) - C:\Users\BigUser\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\[email protected] [2017-02-12]
FF Extension: (Google  Image Search) - C:\Users\BigUser\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\{73007fef-a6e0-47d3-b4e7-dfc116ed6f65}.xpi [2016-12-23]
FF Extension: (DownThemAll!) - C:\Users\BigUser\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\{DDC359D1-844A-42a7-9AA1-88A850A938A8}.xpi [2016-12-23]
FF SearchPlugin: C:\Users\BigUser\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\searchplugins\yandex.ru-143319.xml [2016-12-22]
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~1\MICROS~2\Office16\NPSPWRAP.DLL [2015-07-31] (Microsoft Corporation)
FF Plugin: @videolan.org/vlc,version=3.0.0-git -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2014-06-17] (VideoLAN)
FF Plugin-x32: @google.com/npPicasa3,version=3.0.0 -> C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll [2015-08-27] (Google, Inc.)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~1\Office16\NPSPWRAP.DLL [2015-07-31] (Microsoft Corporation)
FF Plugin-x32: @mobilityflow.com/tvp,version=1.0.1 -> C:\Program Files (x86)\Mobilityflow\Torrent Video Player\npvlc.dll [2012-11-19] (VideoLAN)
FF Plugin-x32: @nitropdf.com/NitroPDF -> C:\Program Files (x86)\Nitro\Pro 8\npnitromozilla.dll [2013-07-24] (Nitro PDF)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.5\npGoogleUpdate3.dll [2017-09-01] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.5\npGoogleUpdate3.dll [2017-09-01] (Google Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\nppdf32.dll [2007-05-10] (Adobe Systems Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npwachk.dll [2012-06-28] (Nullsoft, Inc.)

Chrome:
=======
CHR DefaultProfile: Default
CHR HomePage: Default -> yandex.ru/?__PARAM__from=chromehp
CHR StartupUrls: Default -> "hxxp://search.conduit.com/?ctid=CT2481034&SearchSource=48","hxxp://home.sweetim.com/?crg=3.1010000.10005&barid={6189A548-5277-11E2-A19C-005056C00008}","hxxp://www.delta-search.com/?affID=119292&babsrc=HP_ss&mntrId=6ada26500000000000002eeee680fd43","hxxp://www.yandex.ru/?win=125&clid=2041421","hxxp://isearch.omiga-plus.com/?type=hp&ts=1405529599&from=smt&uid=SamsungXSSDX840XPROXSeries_S1ATNSAF254578V","hxxp://isearch.omiga-plus.com/?type=hp&ts=1405530061&from=smt&uid=SamsungXSSDX840XPROXSeries_S1ATNSAF254578V","hxxp://www.mystartsearch.com/?type=hp&ts=1418069766&from=smt&uid=SamsungXSSDX840XPROXSeries_S1ATNSAF254578V"
CHR DefaultSearchURL: Default -> hxxps://yandex.ru/search/?__PARAM__from=chromesearch&text={searchTerms}
CHR DefaultSearchKeyword: Default -> yandex.ru
CHR DefaultSuggestURL: Default -> hxxps://suggest.yandex.net/suggest-ff.cgi?uil=ru&part={searchTerms}
CHR Session Restore: Default -> is enabled.
CHR Profile: C:\Users\BigUser\AppData\Local\Google\Chrome\User Data\Default [2017-01-11]
CHR Extension: (Google Презентации) - C:\Users\BigUser\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2016-12-22]
CHR Extension: (Google Диск) - C:\Users\BigUser\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-12-22]
CHR Extension: (WOT: Web of Trust, Website Reputation Ratings) - C:\Users\BigUser\AppData\Local\Google\Chrome\User Data\Default\Extensions\bhmmomiinigofkjcapegjjndpbikblnp [2016-12-22]
CHR Extension: (YouTube) - C:\Users\BigUser\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-12-22]
CHR Extension: (Adblock Plus) - C:\Users\BigUser\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2016-12-22]
CHR Extension: (Google Търсене) - C:\Users\BigUser\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2016-12-22]
CHR Extension: (Електронни таблици от Google) - C:\Users\BigUser\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2016-12-22]
CHR Extension: (Google Документи офлайн) - C:\Users\BigUser\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-12-22]
CHR Extension: (AdBlock) - C:\Users\BigUser\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2017-01-07]
CHR Extension: (Запазване в Google Диск) - C:\Users\BigUser\AppData\Local\Google\Chrome\User Data\Default\Extensions\gmbmikajjgmnabiglmofipeabaddhgne [2016-12-22]
CHR Extension: (Numerics Calculator & Converter) - C:\Users\BigUser\AppData\Local\Google\Chrome\User Data\Default\Extensions\liglcienpnkhdajdfmnpbgmpjglonipe [2016-12-22]
CHR Extension: (Google Карти) - C:\Users\BigUser\AppData\Local\Google\Chrome\User Data\Default\Extensions\lneaknkopdijkpnocmklfnjbeapigfbh [2016-12-22]
CHR Extension: (Save to Pocket) - C:\Users\BigUser\AppData\Local\Google\Chrome\User Data\Default\Extensions\niloccemoadcdkdjlinkgdfekeahmflj [2016-12-22]
CHR Extension: (Плащания в уеб магазина на Chrome) - C:\Users\BigUser\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2016-12-22]
CHR Extension: (Gmail) - C:\Users\BigUser\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2016-12-22]
CHR Extension: (Chrome Media Router) - C:\Users\BigUser\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2016-12-22]
CHR HKLM-x32\...\Chrome\Extension: [geidjeefddhgefeplhdlegoldlgiodon] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [lgdnilodcpljomelbbnpgdogdbmclbni] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [pjfkgjlnocfakoheoapicnknoglipapd] - hxxp://clients2.google.com/service/update2/crx

==================== Services (Whitelisted) ====================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

R2 NitroDriverReadSpool8; C:\Program Files\Common Files\Nitro\Pro\8.0\NitroPDFDriverService8x64.exe [230408 2013-07-24] (Nitro PDF Software)
S2 SwOffScheduler; C:\Program Files\Airytec\Switch Off\swoff.exe [173056 2011-05-28] (Airytec) [File not signed]
S2 SwOffWeb; C:\Program Files\Airytec\Switch Off\swoff.exe [173056 2011-05-28] (Airytec) [File not signed]
R2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [6942480 2016-03-02] (TeamViewer GmbH)
R2 Transbase; C:\BMWgroup\ETKLokal\transbase\tbmux32.exe [385024 2004-08-05] (Transaction Software, D 81737 Munich) [File not signed]
S2 Transbase TECDOC CD 1_2015 Service; F:\TECDOC_CD\1_2015\db\tbmux32.exe [360448 2014-05-08] (Transaction Software, D 81829 Munich) [File not signed]
R2 WDBackup; C:\Program Files (x86)\Western Digital\WD SmartWare\WDBackupEngine.exe [1049464 2016-04-19] (Western Digital Technologies, Inc.)
R2 WDDriveService; C:\Program Files (x86)\Western Digital\WD Drive Manager\WDDriveService.exe [314744 2016-04-19] (Western Digital Technologies, Inc.)
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2009-07-14] (Microsoft Corporation)
S3 TrustedInstaller; %SystemRoot%\servicing\TrustedInstaller.exe [X]

===================== Drivers (Whitelisted) ======================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

S3 esgiguard; F:\My Programs\Антиспам-програми Firewalls\SpyHunter\esgiguard.sys [15920 2016-08-25] (Enigma Software Group USA, LLC.)
S3 REN2CAP_DRIVER; C:\Windows\System32\drivers\ren2cap.sys [46728 2011-11-07] ()
S3 TrojanKillerDriver; C:\Windows\System32\DRIVERS\gtkdrv.sys [16640 2014-07-23] (Windows (R) Win 7 DDK provider)
U5 UnlockerDriver5; C:\Program Files\Unlocker\UnlockerDriver5.sys [12352 2010-07-01] ()
S3 WDC_SAM; C:\Windows\System32\DRIVERS\wdcsam64_prewin8.sys [23200 2016-04-19] (Western Digital Technologies)

==================== NetSvcs (Whitelisted) ===================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)


==================== One Month Created files and folders ========

(If an entry is included in the fixlist, the file/folder will be moved.)

2017-09-03 11:52 - 2017-09-03 11:53 - 000015913 _____ C:\Users\BigUser\Downloads\FRST.txt
2017-09-03 11:52 - 2017-09-03 11:52 - 000000000 ____D C:\FRST
2017-09-03 11:50 - 2017-09-03 11:50 - 002395648 _____ (Farbar) C:\Users\BigUser\Downloads\FRST64.exe
2017-09-03 11:45 - 2017-09-03 11:46 - 000008192 _____ C:\Windows\SysWOW64\WDPABKP.dat
2017-09-02 21:11 - 2017-09-02 21:11 - 000002515 _____ C:\Users\Public\Desktop\Skype.lnk
2017-09-02 21:11 - 2017-09-02 21:11 - 000000000 ___RD C:\Program Files (x86)\Skype
2017-09-02 21:11 - 2017-09-02 21:11 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype
2017-09-02 21:08 - 2017-09-02 21:08 - 000000000 ____D C:\Windows\system32\appmgmt
2017-09-02 20:54 - 2017-09-02 21:07 - 000000000 ____D C:\Users\BigUser\Desktop\b
2017-09-02 16:04 - 2017-09-02 16:05 - 000000000 ____D C:\Program Files (x86)\Wisdom-soft ScreenHunter 5 Pro
2017-09-02 16:04 - 2017-09-02 16:04 - 000002007 _____ C:\Users\BigUser\AppData\Roaming\Microsoft\Windows\Start Menu\ScreenHunter 5.1 Pro.lnk
2017-09-02 16:04 - 2017-09-02 16:04 - 000000000 ____D C:\Users\BigUser\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wisdom-soft ScreenHunter 5 Pro
2017-09-02 16:04 - 2017-09-02 16:04 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wisdom-soft ScreenHunter 5 Pro
2017-09-01 13:25 - 2017-09-01 13:25 - 000000000 ____D C:\Users\BigUser\AppData\Local\Viber Media S.à r.l
2017-09-01 13:24 - 2017-09-01 13:25 - 000000000 ____D C:\Users\BigUser\AppData\Local\Viber

==================== One Month Modified files and folders ========

(If an entry is included in the fixlist, the file/folder will be moved.)

2017-09-03 11:52 - 2009-07-14 07:45 - 000026352 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2017-09-03 11:52 - 2009-07-14 07:45 - 000026352 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2017-09-03 11:48 - 2009-07-14 08:13 - 000781782 _____ C:\Windows\system32\PerfStringBackup.INI
2017-09-03 11:48 - 2009-07-14 06:20 - 000000000 ____D C:\Windows\inf
2017-09-03 11:45 - 2016-12-22 15:11 - 000000000 ____D C:\Users\BigUser\AppData\Roaming\ViberPC
2017-09-03 11:44 - 2016-12-22 15:11 - 000000000 ____D C:\Users\BigUser\AppData\Roaming\Skype
2017-09-03 11:44 - 2009-07-14 08:08 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2017-09-03 10:59 - 2016-12-22 14:56 - 000000000 ____D C:\Program Files (x86)\Steam
2017-09-03 10:24 - 2016-12-23 21:46 - 000000000 ____D C:\Users\BigUser\AppData\Roaming\Nitro PDF
2017-09-03 10:06 - 2017-03-05 01:31 - 000000000 ____D C:\Users\BigUser\AppData\Roaming\vlc
2017-09-02 21:20 - 2016-12-22 14:40 - 000000000 ____D C:\Users\BigUser\Documents\ViberDownloads
2017-09-02 21:11 - 2016-12-22 15:11 - 000000000 ____D C:\ProgramData\Skype
2017-09-02 20:54 - 2016-12-22 14:25 - 000000000 ____D C:\Users\BigUser
2017-09-02 11:19 - 2016-12-26 23:20 - 000000000 ____D C:\BMWScan140
2017-09-01 17:37 - 2017-02-26 23:56 - 000000000 ____D C:\Users\BigUser\AppData\Roaming\uTorrent
2017-09-01 17:37 - 2017-02-26 23:56 - 000000000 ____D C:\Users\BigUser\AppData\LocalLow\uTorrent
2017-09-01 13:20 - 2016-12-22 14:50 - 000002193 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2017-09-01 13:20 - 2016-12-22 14:50 - 000002181 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2017-09-01 13:13 - 2016-12-22 14:50 - 000003430 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA
2017-09-01 13:13 - 2016-12-22 14:50 - 000003302 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore

==================== Files in the root of some directories =======

2016-12-22 15:25 - 2014-04-29 18:36 - 000000036 _____ () C:\Users\BigUser\AppData\Local\installLang.ini
2016-12-25 21:14 - 2016-12-26 20:40 - 012390794 _____ () C:\ProgramData\OfflineCatalogue_1_2015_TECDOC_CD.log

Some files in TEMP:
====================
2010-11-18 23:27 - 2010-11-18 23:27 - 000587776 _____ (Igor Pavlov) C:\Users\BigUser\AppData\Local\Temp\7za.exe
2016-12-26 18:35 - 2013-09-04 16:01 - 023454528 ____N (                                   ) C:\Users\BigUser\AppData\Local\Temp\AdbeRdr_en_US.exe
2016-12-22 15:29 - 2016-12-22 15:29 - 000059904 _____ () C:\Users\BigUser\AppData\Local\Temp\bitool.dll
2013-07-29 01:22 - 2013-07-29 01:22 - 000107520 _____ () C:\Users\BigUser\AppData\Local\Temp\KEYGEN-FFF.exe
2016-12-22 15:27 - 2013-10-16 23:55 - 000036864 _____ (noOrg) C:\Users\BigUser\AppData\Local\Temp\lanbox.exe
2015-07-31 07:06 - 2015-07-31 07:06 - 000242864 ____R (Microsoft Corporation) C:\Users\BigUser\AppData\Local\Temp\ose00000.exe
2014-11-08 11:33 - 2015-01-08 00:48 - 000601088 _____ () C:\Users\BigUser\AppData\Local\Temp\Quarantine.exe
2010-03-31 22:17 - 2010-03-31 22:17 - 000435544 _____ (AB-Tools.com                                                ) C:\Users\BigUser\AppData\Local\Temp\QuickStores_Unlocker.exe
2012-11-02 12:08 - 2012-11-02 12:08 - 000118784 _____ () C:\Users\BigUser\AppData\Local\Temp\xmlUpdater.exe
2016-12-22 15:33 - 2016-09-08 18:01 - 000237920 _____ () C:\Users\BigUser\AppData\Local\Temp\YandexWorking.exe

==================== Bamital & volsnap ======================

(There is no automatic fix for files that do not pass verification.)

C:\Windows\system32\winlogon.exe => File is digitally signed
C:\Windows\system32\wininit.exe => File is digitally signed
C:\Windows\SysWOW64\wininit.exe => File is digitally signed
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\SysWOW64\explorer.exe => File is digitally signed
C:\Windows\system32\svchost.exe => File is digitally signed
C:\Windows\SysWOW64\svchost.exe => File is digitally signed
C:\Windows\system32\services.exe => File is digitally signed
C:\Windows\system32\User32.dll => File is digitally signed
C:\Windows\SysWOW64\User32.dll => File is digitally signed
C:\Windows\system32\userinit.exe => File is digitally signed
C:\Windows\SysWOW64\userinit.exe => File is digitally signed
C:\Windows\system32\rpcss.dll => File is digitally signed
C:\Windows\system32\dnsapi.dll => File is digitally signed
C:\Windows\SysWOW64\dnsapi.dll => File is digitally signed
C:\Windows\system32\Drivers\volsnap.sys => File is digitally signed

LastRegBack: 2017-04-04 01:52

==================== End of FRST.txt ============================

 

 

 

Addition.txt

Здравейте,

В лог файловете не се наблюдават зарази. Забелязах в предишната ви тема, че се опитвате да слагате права на папките $RECYCLE.BIN и System Volume Information.

Това е безсмислено, защото папките са легитимни и са част от System Resore на Windows (системата за възстановяване). Просто сега ги виждате, защото вече поради една или друга причина вече не са скрити. (по подразбиране та са със скрити атрибути). Не че взимането на права над тях е невъзможно, но е безполезно в случая.

Пробвахте ли се да отворите някоя от другите папките (макар че според първата снимка, това дори не са папки, а файл с версия 3.3.6.1). Интересен проблем...през главата ми минаха някои идеи:

1. Да става въпрос за нов вид ransomware (криптираща гадина).

2. Да сте променили асоциациите на папките да се отварят с приложение. В този случай това би трябвало да помогне:

Изтеглете и стартирайте следните файлове и изберете YES на въпроса дали да добавите промените в регистрите.

drive

Directory

folder

3. Проблемни права над целия дял (както са се усъмнили и колегите). Ако е това можем да опитаме да ги отключим (има редица инструменти за целта), но да не бързаме с това.

4.Проблем с UAC overlay-я, но не ми се вярва да е това, защото той е активен само за файлове, не и за папки...освен ако това както казах не са папки, защото според снимката това е файл с размер 312 KB.

Можете ли да качите един от тези файлове? на следния адрес => www.dox.bg и да предоставите линк за изтеглянето му в следващия си коментар?

На този етап най-лесното с което можем да започнем е да върнете системата си към задна дата (ако Windows ви позволи) с помощта на System Restore. Имате няколко точки, които можете да опитате:

Цитат

 

==================== Restore Points =========================

25-02-2017 20:31:14 Планирана контролна точка
13-03-2017 20:41:25 Планирана контролна точка
31-03-2017 02:32:47 Планирана контролна точка
02-09-2017 21:08:11 Removed Skype™ 6.16

 

Ето и инструкции за ползване с картинки: => https://www.sevenforums.com/tutorials/700-system-restore.html

Ако се затруднявате, питайте и ще помагаме с инструкциите.

Уведомете ни за резултата!

Поздрави!

  • Автор

От моя страна не съм променял асоциацията на файловете .Колкото до тези файлове за регистъра също без промяна .

Колкото до заразения файл ,той е някъде на другия ми лаптоп които също е в това положение и просто не знам кои от всичките е тъй като това заразяване стана преди няколко месеца при което отсъствах от страната .Проверих да не е останал на флашката ,но уви не .

Опитах и с възстановяване до по късна дата също с отрицателен ефект без промяна .

Получи се още едно усложнение и вече нямам достъп до файловете в папките на дял D/ .С помощта на Active @Boot  Disk  успях да преместя папките от дял D/ на  втория ми хард диск (външен) и там не наблюдавам подобни проблеми . На вероятно ще опирам да форматирам само дял D/ и след това да преместя файловете и да вида какво ще се получи .

Опитах и с няколко антивирусни програми (spyhunter 4,malwarebytes anti-malware,hitman pro) ,но без ефект .

 Не успях да пиша по рано тъй като имаше авария по интернета и чак днес я отстраниха

Благодаря за мнението

Цитат

Колкото до заразения файл ,той е някъде на другия ми лаптоп които също е в това положение и просто не знам кои от всичките е тъй като това заразяване стана преди няколко месеца при което отсъствах от страната .Проверих да не е останал на флашката ,но уви не .

Аз говорех за някои от файловете с щита, защото според снимката това са файлове, а не папки:

Дори My Pictures

ScreenHunter_03 Sep. 02 16.08.gif

Цитат

Получи се още едно усложнение и вече нямам достъп до файловете в папките на дял D/ .С помощта на Active @Boot  Disk  успях да преместя папките от дял D/ на  втория ми хард диск (външен) и там не наблюдавам подобни проблеми . На вероятно ще опирам да форматирам само дял D/ и след това да преместя файловете и да вида какво ще се получи .

Явно нещо действа във фонов режим, но не се вижда в логовете. Има някакви стартирани кейгенератори в папката с временни файлове. Може да е от някой от тях.

Защо не пробвате тогава това и за дял F:\ щом работи за дял D:\?

 

Все пак да видим за какво става въпрос:

Изтеглете edit-text.giffixlist.txt и го запазете на в папката, където сте свалили FRST.exe (на десктопа).

Стартирайте FRST.exe и натиснете бутона Fix веднъж!

След като приключи, ако ви поиска рестарт - съгласете се. След рестарта публикувайте лог файла - fixlog.txt, който ще се създаде след работата на програмата на десктопа.
 
Внимание: Скрипта е създаден за текущата система. Да не се ползва за други системи с подобни проблеми!

Пишете и как е положението след това.

Поздрави!

  • Автор

Това твое изказване за фоновия режим ,ако действително е така то тогава няма смисъл да форматирам само единия дял .

Днес забелязах едно от папките които са в секция изтеглени файлове се четеше като еxe файл 3.3.6.1 при положение ,че това е папка свалена от фотоапарата ми .И да всички папки като изключа тези в дял C/ се четат като файл 3.3.6.1  .

Качих по един от двата дяла файл:

файл дял F.

файл дял D.

Колкото до FRST  накрая след като сканира файловете вместо да ми поиска рестарт нещо се бъгна ако може тека да се каже .Посочвам снимка и прикачвам лог файла fixlog.txt

 

 

ScreenHunter_01 Sep. 08 15.07.gif

Така, така. Ясно защо не се вижда в логовете. Това прилича на полиморфен вирус, който заразява всички изпълними файлове или червей.

Всичко това са файлове и то с един размер. Доста ми прилича на Brontok или подобна гад.

Цитат

 

========================= Folder: F:\ ========================

2017-09-02 20:51 - 2015-01-15 22:52 - 000319637 _____ () F:\$RECYCLE.BIN.exe
2017-09-02 11:28 - 2015-01-15 22:52 - 000319637 _____ () F:\Backup My PC.exe
2017-09-02 20:51 - 2015-01-15 22:52 - 000319637 _____ () F:\found.000.exe
2017-09-02 11:28 - 2015-01-15 22:52 - 000319637 _____ () F:\My Dokuments.exe
2017-09-02 11:28 - 2015-01-15 22:52 - 000319637 _____ () F:\My Films.exe
2017-09-02 11:28 - 2015-01-15 22:52 - 000319637 _____ () F:\My Geims.exe
2017-09-02 11:28 - 2015-01-15 22:52 - 000319637 _____ () F:\My Music.exe
2017-09-02 11:28 - 2015-01-15 22:52 - 000319637 _____ () F:\My Pictures.exe
2017-09-02 11:28 - 2015-01-15 22:52 - 000319637 _____ () F:\My Programs.exe
2017-09-02 11:28 - 2015-01-15 22:52 - 000319637 _____ () F:\My Video.exe
2017-09-02 11:28 - 2015-01-15 22:52 - 000319637 _____ () F:\pc.exe

 

Интересното е, че далеч не всички папки са станали exe файлове, а само няколко в свободната директория на дяловете. И също така това явно не е проблем с правата, защото FRST е успял да отключи целия дял D:\, но явно е забил точно преди да стори същото и с дял F:\

В момента съм на работа и затова не искам сега да тегля зловредните файлове на офис системата и ще го проверя като се прибера. Нека обаче да пуснем една проверка с Eset Online Scanner-a:

 

  • Моля изтеглете и стартирайте изпълнимия файл от линка: ESET Online Scanner
  • Сложете отметката пред qy7AMI8.jpg (ако опцията е налична) и натиснете бутона ePL5oyv.jpg.
  • Добре е да изключите вашата антивирусна преди началото на проверката. За да видите списъка с инсталираната от вас антивирусна програма, която трябва да изключите натиснете бутона E5rfZI9.png.
  • Ще се появи списък с инсталираната от вас антивирусна програма:

c4VVzVO.png

  • Изключете антивирусната си програма.
  • Сложете отметката пред: Enable detection of potentially unwanted applications.
  • Сега кликнете на Advanced Settings и се уверете, че опцията Clean threats automatically не е маркирана, а следните са маркирани:

 

  • Enable detection of potentially unsafe applications
  • Enable detection of suspicious applications
  • Scan archives
  • Enable Anti-Stealth Technology

 

  • Изберете сега бутона Change и поставете отметки пред следните обекти Operating memory, Autostart locations и дял C:\

yKulboi.jpg

  • Натиснете бутона dtoGjAL.png за да започне проверката.
  • ESET ще започне да сваля и инсталира актуализации за вирусните дефиниции и след това ще започне да сканира компютъра. Бъдете търпеливи, защото процеса е бавен и може да отнеме доста време.

8L8IBHJ.png

  • След като проверката приключи списъка с намерените зарази ще се отвори автоматично (ако такива са намерени).

imxEgHt.png

  • Натиснете бутонаcRhRYZ8.png и запазете файла на десктопа с име по избор като например (ESETScan.txt). Копирайте резултата в следващия си коментар.
  • Натиснете бутона 9IjfdXq.png
  • Сложете отметка пред RHzfZB1.png за да почистите следите от приложението след затварянето му.
  • Натиснете бутона Vc3btaC.png и след това затворете приложението от хикса в горния десен ъгъл.

 

Поздрави!

  • Автор

Не знам поради каква причина но вече имам достъп до файловете в дял D/ макар значките да са си още активни ,без моя намеса .Но за сметка на това забелязах ,че в дял F/ (външния хард диск) в раздера с програмите ми нямам достъп до някои по папките в тях .Възможно е и други да има не знам .

Прикачвам файла от eset та :

 

ESETScan.txt

1.1.gif

1.2.gif

Цитат

Не знам поради каква причина но вече имам достъп до файловете в дял D/ макар значките да са си още активни

Е аз знам. Нали ги отключихме със FRST... Ето цитат от предишния ми коментар:

Цитат

Интересното е, че далеч не всички папки са станали exe файлове, а само няколко в свободната директория на дяловете. И също така това явно не е проблем с правата, защото FRST е успял да отключи целия дял D:\, но явно е забил точно преди да стори същото и с дял F:\

Иначе моя грешка, повторете проверка с Eset Online Scanner-a, но сложете отметки да сканира всички дялове. Просто обикновено карам потребителите да сканират само системния дял, но в случая проблема е на останалите дялове. Иначе ето резултата за прикачения от вас файл:

https://www.virustotal.com/#/file/cffdfc6380d52bb391c63f20b117d6fb8f6bc0b0a8673757a2f03b6c7c487cd3/detection

И описание на гадината:

https://threats.kaspersky.com/en/threat/Trojan.Win32.Reconyc/

След като видя новите резултати от Eset за всички дялове ще изтрием заразените файлове (включително тези с щит) и ще отключим правата и на дял F:\.

Поздрави!

Иначе мисля, че заразата е тръгнала от следния файл в C:\

C:\Users\BigUser\Downloads\DCIM.exe    Win32/TrojanDownloader.Autoit.NXD trojan

Името засечено от Eset е същото като това за прикачените файлове от дял D:\ според VirusTotal.

  • Автор

Ще ми трябва малко повече време с Eset -та

Колкото до файла DCIM  това е папка от фотоапарата ми с снимките в него ,не виждам как може от там да е тръгнала заразата .Страното е ,че в дял C/ не наблюдавам никакви промени .

Ще трябва в бъдеще да се замисля сериозно над защитата над PC .Явно с времето хората скучаят и създават интересни вируси ако може тека да се каже .

 

ScreenHunter_01 Sep. 09 11.18.gif

DCIM.gif

Аз не говоря за папката DICM.

Има файл в C:\

C:\Users\BigUser\Downloads\DCIM.exe  от който може би е тръгнала или дори от следния файл в папката с временни файлове:

C:\Users\BigUser\AppData\Local\Temp\lanbox.exe    a variant of Win32/TrojanDownloader.VB.QMH trojan

Може той да е свалил другия бацил от интернет. Иначе казвате за зашитата си, а ползвате доста активатори, кракове, пачове. А всички знаем, че там нерядко се вграждат изненади за ползвателите. Все пак безплатен обяд няма. ;)

Имате тонове боклуци, но ще почистя само основните проблеми, заради които отворихте темата, както и генераторите, които Есет е преценила, че наистина са опасни. Все пак ви съветвам да изтриете всички генератори и да опитате да им намерите безплатни алтернативи. Не използвайте и пиратски антивирусни. Неефективни са. По-добре сложете някоя безплатна от ранга на Microsoft Security Essential, 360 Total Security, Comodo Cloud Antivirus, Kaspersky AntiVirus Free, Panda Cloud Antivirus, BitDefender Free Edition или avast! вместо кракнати антивирусни.

 

СТЪПКА 1

Изтеглете edit-text.giffixlist.txt и го запазете на в папката, където сте свалили FRST.exe (на десктопа).

Стартирайте FRST.exe и натиснете бутона Fix веднъж!

След като приключи, ако ви поиска рестарт - съгласете се. След рестарта публикувайте лог файла - fixlog.txt, който ще се създаде след работата на програмата на десктопа.
 
Внимание: Скрипта е създаден за текущата система. Да не се ползва за други системи с подобни проблеми!

Пишете и как е положението след това и дали вече имате права над дял F:\.

 

СТЪПКА 2

 

Моля изтеглете Malwarebytes Anti-Malware 3.2.2.2018 Final и я запазете на вашия десктоп.

  • Стартирайте файла mb3-setup-consumer-3.2.2.2018.exe и следвайте указанията за да инсталирате програмата.
  • След като инсталацията приключи програмата ще стартира автоматично.
  • Отидете до табът Settings => Protection > и под категорията Scan Options включете опцията "Scan for rootkits" като преместите плъзгача надясно.

xTvORSF.png

  • Отидете до табът Scan, и изберете Custom Scan и след това натиснете бутона Configure Scan.

AtYgjcc.png

  • Сложете всичките отметки и натиснете бутона Scan Now

aqnqDHI.png

  • Ще започне проверка за зловреден софтуер.

shUHK8O.png

  • При някои инфекции можете да видите съобщението:
  • "Could not load DDA driver"
  • Натиснете "Yes" на това съобщение за да позволите драйвера да се зареди след рестарт.
  • Разрешете на компютъра да се рестартира и след това продължете с останалите инструкции.
  • След като проверката приключи ще се появи списъка с резултатите (ако има намерени обекти). Ако програмата е минимизирана докато сканира ще се появи следното съобщение ако има открити заплахи. Натиснете бутона View Scan Results.

37b.png

  • . Натиснете бутона Quarantine Selected.

2CfXEk1.png

  • Изчакайте да се появи прозореца подканващ ви да рестартирате и след това натиснете бутона Yes.

8Jc9dl9.png

  • След рестарта, стартирайте отново Malwarebytes Anti-Malware.
  • Отидете то табът Reports и отворете лог файла с името Scan Report.

X0ha4sd.png

  • Натиснете бутона Export и след това =>  "Copy to Clipboard"

fE9qzai.png

  • Сега вече поставете съдържанието на лог файла с клавишната комбинация Ctrl + V и го публикувайте в следващия си коментар.

Поздрави!

  • Автор

Пуснах FRST- та и след като приключи сканирането се рестартира ,но след влизането ми файловете в  дял D/ и F/ ги няма всичките .колкото до Malwarebytes Anti-Malware  няма смисъл да го пускам вече .

Fixlog.txt

1.gif

2.gif

3.gif

Като гледам мястото си е заето. Пусната ли ви е опцията за виждането на скритите файлове във Folder Options?

От My Computer => Tools => Folder Options => View:

Сложете отметка пред "Show hidden files, folders and drives"

и махнете отметката пред "Hide protected operating system files (recommended)".

Натиснете Apply.

Всъщност то при вас не е изкарано менюто...трябва да се изкара през бутона Организиране.

За по-лесно натиснете в търсачката на Windows въведете командата: RunDll32.exe shell32.dll,Options_RunDLL 7

и натиснете Enter и ще се отвори желаното меню.

То при вас е и на български и би трябвало да се казват така опциите:

  1. Изберете опцията Показвай скритите файлове и папки .
  2. Щракнете, за да изчистите квадратчето Скрий защитените файлове на операционната система (препоръчва се).
  3. Натиснете Приложи.

 

  • Автор

Да Folder Options  помогна  Благодаря .Пуснал съм  Malwarebytes –то да сканира щом приключи ще публикувам резултатите .

a.gif

Значи вече имате достъп и до D:\ и до F:\? Изтрихме и бацилите и файловете са си тук. Ще видя лог файла от Malwarebytes и след това приключваме.

Междувременно за да не се налага да гледате тези файлове скрити завинаги направете следното. В търсачката въведете CMD.exe => кликнете върху файла с десен бутон и изберете Run as administrator.

С десен бутон Copy копирайте следната команда и я поставете с десен бутон Paste в CMD и натиснете Enter:

attrib -r -s -h /s /d d:\*.*

Изчакайте да приключи. Повторете процедурата със следната команда:

attrib -r -s -h /s /d f:\*.*

Това би трябвало да премахне скритите атрибути от всички файлове, папки и подпапки.

Преките пътища ги изтрийте. Не видях да има скрити Autorun.inf файлове, но огледайте дяловете за такива и изтрийте и тях ако има такива. Може и със следните команди за CMD.exe

del /f /s /q "c:\autorun.inf"
del /f /s /q "d:\autorun.inf"
del /f /s /q "f:\autorun.inf"

Поздрави!

  • Автор

Да Благодаря командите помогнаха личи си ,че си голям вуду Master в тази област .Колкото до Autorun.inf  файловете в основния дял нямаше ,но в останалите имаше по няколко.

Питанка ако предположим ,че изчистим гадинката има ли вероятност след това да я прихвана от ново .  От някои от заразените носители  визирам флашка,карта памет или д.р. преносител които е имал достъп до заразеното PC. 

 

 

Malwarebytes
www.malwarebytes.com

-Детайли за регистъра-
Дата на сканиране: 9.09.17 г.
Час на сканиране: 21:20
Файл на регистъра: 8c7d6bee-958b-11e7-9292-00262d527177.json
Администратор: Да

-Информация за софтуера-
Версия: 3.2.2.2018
Версия на компонентите: 1.0.188
Актуализирай версията на пакета: 1.0.2763
Лиценз: Пробен период

-Системна информация-
OS: Windows 7 Service Pack 1
CPU: x64
Файлова система: NTFS
Потребител: BigUser-PC\BigUser

-Резюме на сканирането-
Тип сканиране: Къстъмизирано сканиране
Резултат: Завършено
Сканирани обекти: 483733
Открити заплахи: 196
Заплахи под карантина: 0
(Не бяха открити зловредни елементи)
Изтекло време: 3 ч, 51 мин, 39 сек

-Опции за сканиране-
Памет: Разрешено
Стартиране: Разрешено
Файлова система: Разрешено
Архиви: Разрешено
руткитове: Разрешено
Евристика: Разрешено
PUP: Открий
PUM: Открий

-Детайли за сканирането-
Процес: 0
(Не бяха открити зловредни елементи)

Модул: 0
(Не бяха открити зловредни елементи)

Ключ на регистъра: 10
PUP.Optional.RussAd, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\geidjeefddhgefeplhdlegoldlgiodon, Няма действие от потребителя, [10], [373993],1.0.2763
PUP.Optional.RussAd, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\lgdnilodcpljomelbbnpgdogdbmclbni, Няма действие от потребителя, [10], [373994],1.0.2763
Adware.ISeekDeals, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{0D778FDC-FAD7-4B1D-AB88-7A76A562D65C}, Няма действие от потребителя, [9681], [161628],1.0.2763
Adware.ISeekDeals, HKLM\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{0D778FDC-FAD7-4B1D-AB88-7A76A562D65C}, Няма действие от потребителя, [9681], [161628],1.0.2763
Adware.ISeekDeals, HKLM\SOFTWARE\CLASSES\Instair.TISeekDeal, Няма действие от потребителя, [9681], [161628],1.0.2763
Adware.ISeekDeals, HKU\S-1-5-21-2627889718-3068437435-1976458178-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{0D778FDC-FAD7-4B1D-AB88-7A76A562D65C}, Няма действие от потребителя, [9681], [161628],1.0.2763
Adware.ISeekDeals, HKU\S-1-5-21-2627889718-3068437435-1976458178-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{0D778FDC-FAD7-4B1D-AB88-7A76A562D65C}, Няма действие от потребителя, [9681], [161628],1.0.2763
Adware.ISeekDeals, HKLM\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{0D778FDC-FAD7-4B1D-AB88-7A76A562D65C}\InprocServer32, Няма действие от потребителя, [9681], [161628],1.0.2763
Adware.ISeekDeals, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{0D778FDC-FAD7-4B1D-AB88-7A76A562D65C}\InprocServer32, Няма действие от потребителя, [9681], [161628],1.0.2763
Adware.ISeekDeals, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{0D778FDC-FAD7-4B1D-AB88-7A76A562D65C}, Няма действие от потребителя, [9681], [161628],1.0.2763

Стойност на регистъра: 0
(Не бяха открити зловредни елементи)

Данни на регистъра: 0
(Не бяха открити зловредни елементи)

Поток данни: 0
(Не бяха открити зловредни елементи)

Папка: 3
PUP.Optional.BrowserManager, C:\Users\BigUser\AppData\Local\Yandex\BrowserManager\data\SeederTasks, Няма действие от потребителя, [7050], [383595],1.0.2763
PUP.Optional.BrowserManager, C:\Users\BigUser\AppData\Local\Yandex\BrowserManager\data, Няма действие от потребителя, [7050], [383595],1.0.2763
PUP.Optional.BrowserManager, C:\Users\BigUser\AppData\Local\Yandex\BrowserManager, Няма действие от потребителя, [7050], [383595],1.0.2763

Файл: 183
Adware.ISeekDeals, C:\PROGRAM FILES\INSTAIR\INSTAIR.DLL, Няма действие от потребителя, [9681], [161628],1.0.2763
HackTool.GameHack, D:\PK\DOWNLOADS\DOWNLOADS\COMPRESSED\PATCH_2.RAR, Няма действие от потребителя, [470], [356818],1.0.2763
FraudTool.YAC, D:\PK\DOWNLOADS\DOWNLOADS\PROGRAMS\YET_ANOTHER_CLEANER.EXE, Няма действие от потребителя, [6310], [299006],1.0.2763
HackTool.Agent, D:\PROGRAMSS\CADSOFT EAGLE PROFESSIONAL 6.5.0 + PATCH\CADSOFT EAGLE PROFESSIONAL 6.5.0 + PATCH\E650-P.EXE, Няма действие от потребителя, [439], [1570],1.0.2763
PUP.Optional.DLLSuite, D:\PROGRAMSS\PC C\DESKTOP\DLL SUITE 9.0.0.2259 MULTILINGUAL + CRACK -BAIXEDETUDO.NET\DLLSUITE_SETUP.EXE, Няма действие от потребителя, [959], [396352],1.0.2763
HackTool.GameHack, D:\PROGRAMSS\PC C\DOWNLOADS\COMPRESSED\PATCH_2.RAR, Няма действие от потребителя, [470], [356818],1.0.2763
FraudTool.YAC, D:\PROGRAMSS\PC C\DOWNLOADS\PROGRAMS\YET_ANOTHER_CLEANER.EXE, Няма действие от потребителя, [6310], [299006],1.0.2763
HackTool.GameHack, D:\Нова папка\H\1\DOWNLOADS\COMPRESSED\PATCH_2.RAR, Няма действие от потребителя, [470], [356818],1.0.2763
FraudTool.YAC, D:\Нова папка\H\1\DOWNLOADS\PROGRAMS\YET_ANOTHER_CLEANER.EXE, Няма действие от потребителя, [6310], [299006],1.0.2763
Generic.Malware/Suspicious, F:\MY DOKUMENTS\Документи\Разни други п.к\Принтери\SAMSUNF 3305\SPI_PROG\SPI-PROG-2\SPI-PROG-2\SPI_TT_V1.026.RAR, Няма действие от потребителя, [0], [392686],1.0.2763
Generic.Malware/Suspicious, F:\MY DOKUMENTS\Документи\Разни други п.к\Принтери\SAMSUNF 3305\SPI_PROG\SPI_FLASH_PROG_TELE-SAT.RU\SPI_FLASH_PROG_TELE-SAT.RU\SPI FLASH PROG_TELE-SAT.RU\SPI_TT_V1.026.RAR, Няма действие от потребителя, [0], [392686],1.0.2763
Generic.Malware/Suspicious, F:\MY DOKUMENTS\Документи\Разни други п.к\Принтери\SAMSUNF 3305\SPI_PROG\SPI_FLASH_PROG_TELE-SAT.RU\SPI_FLASH_PROG_TELE-SAT.RU\SPI FLASH PROG_TELE-SAT.RU\SPI_TT_V1.027.RAR, Няма действие от потребителя, [0], [392686],1.0.2763
Generic.Malware/Suspicious, F:\MY DOKUMENTS\Документи\Разни други п.к\Принтери\SAMSUNF 3305\SPI_PROG\SPI_FLASH_PROG_TELE-SAT.RU.RAR, Няма действие от потребителя, [0], [392686],1.0.2763
Generic.Malware/Suspicious, F:\MY DOKUMENTS\Документи\Разни други п.к\Принтери\SAMSUNF 3305\SPI_PROG\SPI-PROG-2.RAR, Няма действие от потребителя, [0], [392686],1.0.2763
HackTool.Agent, F:\MY DOKUMENTS\Документи\Технически справочници\SAMSUNG SCX 4600\Рабочий генератор прошивок для принтеров SAMSUNG\FIXGEN_SOURCE\FIXGEN-V.1.1.EXE, Няма действие от потребителя, [439], [368432],1.0.2763
HackTool.FilePatch, F:\MY PROGRAMS\3D\GOOGLE SKETCHUP PRO 2014 V14.0.4900 INCL PATCHER - [MUMBAI-TPB]\PATCHER.EXE, Няма действие от потребителя, [7486], [281135],1.0.2763
HackTool.Agent, F:\MY PROGRAMS\3D\~SKETCHUP PRO 2013 V13.0.3689 + PATCH\~SKETCHUP PRO 2013 V13.0.3689 + PATCH\~GET YOUR SOFTWARE HERE\PATCH\PATCH.EXE, Няма действие от потребителя, [439], [1570],1.0.2763
Generic.Malware/Suspicious, F:\MY PROGRAMS\BURNING\DVD-CLONER.10.0.1202\DUMMY-MAKER.EXE, Няма действие от потребителя, [0], [392686],1.0.2763
RiskWare.Tool.CK, F:\MY PROGRAMS\DOWNLOAD-мениджъри\CONCEIVA.DOWNLOADSTUDIO.V6.0.9.0.INCL.PATCH-PROLETSEARCH\PATCH.EXE, Няма действие от потребителя, [257], [25605],1.0.2763
Generic.Malware/Suspicious, F:\MY PROGRAMS\DOWNLOAD-мениджъри\INTERNET DOWNLOAD MANAGER 6.21 BUILD 16\IDM.6.X_U3-PATCH\IDM.6.X_U3-PATCH\IDM.6.X_U3-PATCH.EXE, Няма действие от потребителя, [0], [392686],1.0.2763
Generic.Malware/Suspicious, F:\MY PROGRAMS\DOWNLOAD-мениджъри\INTERNET DOWNLOAD MANAGER 6.21 BUILD 16\IDM.6.X_U3-PATCH.RAR, Няма действие от потребителя, [0], [392686],1.0.2763
PUP.Optional.Spigot, F:\MY PROGRAMS\DOWNLOAD-мениджъри\YOUTUBE DOWNLOADER (YTD) PRO 5.5.0.2 +CRACK\YTDSETUP.EXE, Няма действие от потребителя, [632], [300859],1.0.2763
PUP.Optional.APNToolBar, F:\MY PROGRAMS\DOWNLOAD-мениджъри\YOUTUBE VIDEO DOWNLOADER PRO 4.7.2.0.1+CRACK-XENOCODER\YTDSETUP.EXE, Няма действие от потребителя, [6403], [76243],1.0.2763
Generic.Malware/Suspicious, F:\MY PROGRAMS\SCREENSHOT VIDEO\BLACKBERRY.TESTASSISTANT.PROFESSIONAL.V4.1.2.2665.INCL.KEYGEN-SND\BLACKBERRY.TEXTASSISTANT.PROFESSIONAL.V4.KEYGEN-SND.ZIP, Няма действие от потребителя, [0], [392686],1.0.2763
RiskWare.Tool.CK, F:\MY PROGRAMS\SCREENSHOT VIDEO\SCREENHUNTER PRO V5.1 + PORTABLE\SCREENHUNTER PRO V5.1 SETUP\KEYGEN.EXE, Няма действие от потребителя, [257], [137512],1.0.2763
PUP.Optional.Amonetize, F:\MY PROGRAMS\WINDOWS\KMS ACTIVATOR V2.2\PORTABLE\UPGRADE.EXE, Няма действие от потребителя, [6], [82530],1.0.2763
PUP.Optional.OutBrowse, F:\MY PROGRAMS\WEB-разработка\SETUP.ZIP, Няма действие от потребителя, [377], [2772],1.0.2763
RiskWare.HidCon.Drop, F:\MY PROGRAMS\WINDOWS\FIX FOR WINDOWS 7 V.4.0 WST-TEAM\FIX_FOR_WINDOWS_7_V.4.0.EXE, Няма действие от потребителя, [1882], [353147],1.0.2763
PUP.Optional.Babylon, F:\MY PROGRAMS\WINDOWS\GOD OF WAR LOGON SCREEN\GOD_OF_WAR_LOGON_SCREEN.EXE, Няма действие от потребителя, [1731], [8312],1.0.2763
Generic.Malware/Suspicious, F:\MY PROGRAMS\SCREENSHOT VIDEO\TECHSMITH SNAGIT 11.2.0.102\SNAGIT_KEYGEN.EXE, Няма действие от потребителя, [0], [392686],1.0.2763
Trojan.VapSup, F:\MY PROGRAMS\Антивирусни-програми\AVAST 2050 ACTIVATOR [THUMPERDC]\AVAST 2050 ACTIVATOR [THUMPERDC].EXE, Няма действие от потребителя, [6328], [74885],1.0.2763
HackTool.Kiser, F:\MY PROGRAMS\Антивирусни-програми\KASPERSKY ANTIVIRUS AND INTERNET SECURITY 2014 V14.0.0.4651 FINAL\KASPERSKY_RESET_TRIAL_2.1\KRT_2.1.EXE, Няма действие от потребителя, [3258], [7943],1.0.2763
CrackTool.Agent, F:\MY PROGRAMS\Антивирусни-програми\KASPERSKY_RESET_TRIAL_2.2.0.17\KASPERSKY_RESET_TRIAL_2.2.0.17.EXE, Няма действие от потребителя, [76], [10359],1.0.2763
HackTool.FilePatch, F:\MY PROGRAMS\Антивирусни-програми\VIRTUAL DJ PRO 8.00.1897 [CHINGLIU]\PATCH-MPT\VIRTUAL.DJ.PRO.8.00.1897.763-MPT.EXE, Няма действие от потребителя, [7486], [281135],1.0.2763
HackTool.FilePatch, F:\MY PROGRAMS\Антиспам-програми FIREWALLS\GRIDINSOFT TROJAN KILLER V2.2.4.0\PATCH\PATCH\GRIDINSOFT.TROJAN.KILLER.2014.-PATCH.EXE, Няма действие от потребителя, [7486], [281135],1.0.2763
HackTool.FilePatch, F:\MY PROGRAMS\Антиспам-програми FIREWALLS\LOARIS TROJAN REMOVER V 1.3.3.8\PATCH\PATCH\LOARIS TROJAN REMOVER 2014 PATCH.EXE, Няма действие от потребителя, [7486], [281135],1.0.2763
Generic.Malware/Suspicious, F:\MY PROGRAMS\Антиспам-програми FIREWALLS\GRIDINSOFT TROJAN KILLER V2.2.4.0\KEYGEN.RAR, Няма действие от потребителя, [0], [392686],1.0.2763
Generic.Malware/Suspicious, F:\MY PROGRAMS\Антиспам-програми FIREWALLS\LOARIS TROJAN REMOVER V 1.3.3.8\PATCH\PATCH\LOARIS TROJAN REMOVER 2014 KEYMAKER.EXE, Няма действие от потребителя, [0], [392686],1.0.2763
PUP.Optional.AuslogicsAntiMalware, F:\MY PROGRAMS\Антиспам-програми FIREWALLS\AUSLOGICS ANTI-MALWARE V1.8.0.0 REPACK+PORTABLE BY DODAKAEDR\AUSLOGICS_ANTI-MALWARE_V1.8.0.EXE, Няма действие от потребителя, [2181], [354248],1.0.2763
HackTool.FilePatch, F:\MY PROGRAMS\Антиспам-програми FIREWALLS\LOARIS TROJAN REMOVER V 1.3.3.8\PATCH.RAR, Няма действие от потребителя, [7486], [281135],1.0.2763
Generic.Malware/Suspicious, F:\MY PROGRAMS\Антиспам-програми FIREWALLS\GRIDINSOFT TROJAN KILLER V2.2.4.0\KEYGEN\KEYGEN\GRIDINSOFT TROJAN KILLER 2014 KEYMAKER.EXE, Няма действие от потребителя, [0], [392686],1.0.2763
HackTool.FilePatch, F:\MY PROGRAMS\Антиспам-програми FIREWALLS\GRIDINSOFT TROJAN KILLER V2.2.4.0\PATCH.RAR, Няма действие от потребителя, [7486], [281135],1.0.2763
HackTool.FilePatch, F:\MY PROGRAMS\Антиспам-програми FIREWALLS\GRIDINSOFT.TROJAN.KILLER.2.1.9.3\GRIDINSOFT.TROJAN.KILLER.2.X-PATCH\GRIDINSOFT.TROJAN.KILLER.2.X-PATCH.EXE, Няма действие от потребителя, [7486], [281135],1.0.2763
CrackTool.Agent.Keygen, F:\MY PROGRAMS\Антиспам-програми FIREWALLS\ZEMANA ANTILOGGER 1.9.3.525\KEYGEN-BRD\KEYGEN.EXE, Няма действие от потребителя, [329], [362953],1.0.2763
CrackTool.Agent.Keygen, F:\MY PROGRAMS\Антиспам-програми FIREWALLS\ZEMANA.ANTILOGGER.V1.9.3.602.INCL.KEYGEN-BRD\KEYGEN.RAR, Няма действие от потребителя, [329], [362953],1.0.2763
CrackTool.Agent, F:\MY PROGRAMS\Аудио-Инструменти\COCKOS.REAPER.V4.73.2AE27B.INCL.KEYGEN.AND.PATCH-BRD\KEYGEN\KEYGEN.EXE, Няма действие от потребителя, [76], [84093],1.0.2763
RiskWare.Tool.HCK, F:\MY PROGRAMS\Аудио-Инструменти\NATIVE.INSTRUMENTS.TRAKTOR.PRO.2.V2.7.0-R2R\R2R\NI_TRAKTOR_PATCH.EXE, Няма действие от потребителя, [2079], [65987],1.0.2763
CrackTool.Agent, F:\MY PROGRAMS\Аудио-Инструменти\ADROSOFT.AD.SOUND.RECORDER.V5.5.3.KEYGEN-LAXITY\ADROSOFT.AD.SOUND.RECORDER.V5.5.3.KEYGEN.ONLY-LAXITY\LXAAS553.ZIP, Няма действие от потребителя, [76], [320175],1.0.2763
HackTool.Agent, F:\MY PROGRAMS\Аудио-Инструменти\NATIVE-INSTRUMENTS-TRAKTOR-SCRATCH-PRO-2.5.0-+-CRACK\CRACK\TRAKTOR.SCRATCH.PRO.2.5.0.(R13594)-MPT.EXE, Няма действие от потребителя, [439], [1570],1.0.2763
Generic.Malware/Suspicious, F:\MY PROGRAMS\Аудио-Инструменти\TAG&RENAME 3.8 BETA 3 RUS\FIX\TR38-PATCH.EXE, Няма действие от потребителя, [0], [392686],1.0.2763
Generic.Malware/Suspicious, F:\MY PROGRAMS\Аудио-Инструменти\AUDIO4FUN.AV.VOICE.CHANGER.SOFTWARE.DIAMOND.V8.0.24-DVT\I_LOVE_DVT.RAR, Няма действие от потребителя, [0], [392686],1.0.2763
RiskWare.Tool.CK, F:\MY PROGRAMS\Аудио-Инструменти\BIGASOFT.AUDIO.CONVERTER.V4.4.1.5384.INCL.KEYMAKER-BLIZZARD\KEYGEN.EXE, Няма действие от потребителя, [257], [366200],1.0.2763
RiskWare.Tool.CK, F:\MY PROGRAMS\Аудио-Инструменти\WINAMP 5 52 KGN [H33T] [DINGUSKULL]\KEYGEN.EXE, Няма действие от потребителя, [257], [26575],1.0.2763
RiskWare.Tool.CK, F:\MY PROGRAMS\Аудио-Инструменти\WINAMP PRO 5.63 BUILD 3235 FINAL\KEYGEN.EXE, Няма действие от потребителя, [257], [26575],1.0.2763
Generic.Malware/Suspicious, F:\MY PROGRAMS\База-данни\NOVABACKUP PROFESSIONAL V12.0-CYGNUS\CYGNUS\KEYGEN.EXE, Няма действие от потребителя, [0], [392686],1.0.2763
Generic.Malware/Suspicious, F:\MY PROGRAMS\База-данни\R-STUDIO 7.1 BUILD 154533 NETWORK EDITION\RS6\RS6.ZIP, Няма действие от потребителя, [0], [392686],1.0.2763
RiskWare.Tool.HCK, F:\MY PROGRAMS\Видео-Инструменти\ADOBE AFTER EFFECTS CC 2014 13.0.1 (64 BIT) (PATCH) [CHINGLIU]\PATCH PAINTER\ADOBE.SNR.PATCH-PAINTER.EXE, Няма действие от потребителя, [2079], [69152],1.0.2763
Generic.Malware/Suspicious, F:\MY PROGRAMS\Видео-Инструменти\AFTER.EFFECTS.CC.2015\ADOBE.AFTER.EFFECTS.CC.2015.U3.RU-EN\CRACK\ACTIVATION_KEYGEN.EXE, Няма действие от потребителя, [0], [392686],1.0.2763
Generic.Malware/Suspicious, F:\MY PROGRAMS\Видео-Инструменти\CYBERLINK POWERDVD 14.0.4206.58 ULTRA\STANDALONE\PATCH KINDLY\ACTIVATE.EXE, Няма действие от потребителя, [0], [392686],1.0.2763
Generic.Malware/Suspicious, F:\MY PROGRAMS\Видео-Инструменти\RESOLUME.ARENA.V4.1.7-DVT\PATCH.EXE, Няма действие от потребителя, [0], [392686],1.0.2763
Generic.Malware/Suspicious, F:\MY PROGRAMS\База-данни\R-STUDIO 6.3 BUILD 154021 NETWORK EDITION\CRACK.EXE, Няма действие от потребителя, [0], [392686],1.0.2763
Generic.Malware/Suspicious, F:\MY PROGRAMS\База-данни\R-STUDIO 7.1 BUILD 154533 NETWORK EDITION\RS6\CRACK.EXE, Няма действие от потребителя, [0], [392686],1.0.2763
PUP.Optional.OpenCandy, F:\MY PROGRAMS\Виртуализация  Приложения\POWERISO V5.9\POWERISO5.EXE, Няма действие от потребителя, [514], [297667],1.0.2763
CrackTool.Amped.Keygen, F:\MY PROGRAMS\Виртуализация  Приложения\VMWARE.WORKSTATION.PRO.V12.1.1.X64.INCL.KEYGEN-AMPED\AMPED\KEYGEN.EXE, Няма действие от потребителя, [7522], [96165],1.0.2763
HackTool.Agent, F:\MY PROGRAMS\Видео-Инструменти\AVS VIDEO CONVERTER 8.4.1.540\ACTIVATOR\ACTIVATOR\AVS4YOU.ALL.PRODUCTS.ACTIVATOR.2011.(V1.1A)-FIXED-MPT.EXE, Няма действие от потребителя, [439], [1570],1.0.2763
CrackTool.Agent.Keygen, F:\MY PROGRAMS\Видео-Инструменти\ANY VIDEO CONVERTER ULTIMATE 5.5.0 FINAL\AVC-ULTIMATE-KG.EXE, Няма действие от потребителя, [329], [152545],1.0.2763
RiskWare.Tool.HCK, F:\MY PROGRAMS\Видео-Инструменти\WOMBLE EASYSUB 2.0.0.109\KEYGEN-BRD.RAR, Няма действие от потребителя, [2079], [65064],1.0.2763
HackTool.Patcher, F:\MY PROGRAMS\Всички жанрове\IVT.BLUESOLEIL.10.0.417.0\PATCH\IVT.BLUESOLEIL.8.X.X-PATCH.EXE, Няма действие от потребителя, [1925], [353136],1.0.2763
PUP.Optional.OpenCandy, F:\MY PROGRAMS\Виртуализация  Приложения\POWERISO V5.9\POWERISO5-X64.EXE, Няма действие от потребителя, [514], [297667],1.0.2763
RiskWare.Tool.CK, F:\MY PROGRAMS\Виртуализация  Приложения\VMWARE WORKSTATION V10.0.4 BUILD 2249910\KEYGEN.EXE, Няма действие от потребителя, [257], [54025],1.0.2763
Generic.Malware/Suspicious, F:\MY PROGRAMS\Видео-Инструменти\WOLFCODERS.SECURITYCAM.V1.7.0.6.KEYGEN-SND\WOLFCODERS.SECURITYCAM.V1.7.0.6.KEYGEN-SND.ZIP, Няма действие от потребителя, [0], [392686],1.0.2763
CrackTool.Amped.Keygen, F:\MY PROGRAMS\Виртуализация  Приложения\VMWARE.WORKSTATION.PRO.V12.1.1.X64.INCL.KEYGEN-AMPED\AMPED.RAR, Няма действие от потребителя, [7522], [96165],1.0.2763
RiskWare.Tool.HCK, F:\MY PROGRAMS\Видео-Инструменти\AFTER.EFFECTS.CC.2015\ADOBE.AFTER.EFFECTS.CC.2015.U3.RU-EN\CRACK\ALTERNATIVE\ADOBE.SNR.PATCH-PAINTER.EXE, Няма действие от потребителя, [2079], [69152],1.0.2763
HackTool.Agent, F:\MY PROGRAMS\Видео-Инструменти\AVS VIDEO CONVERTER 8.4.1.540\ACTIVATOR.RAR, Няма действие от потребителя, [439], [1570],1.0.2763
Generic.Malware/Suspicious, F:\MY PROGRAMS\Видео-Инструменти\CYBERLINK POWERDVD 14.0.4206.58 ULTRA\STANDALONE\KEYMAKER.ONLY-CORE\KEYGEN.EXE, Няма действие от потребителя, [0], [392686],1.0.2763
RiskWare.Tool.HCK, F:\MY PROGRAMS\Видео-Инструменти\SONY VEGAS MOVIE STUDIO PLATINUM V13.0 BUILD 931_932 ML_RUS\SONY.PRODUCTS.MULTIKEYGEN.V2.5.KEYGEN.AND.PATCH.ONLY-DI\KEYGEN.EXE, Няма действие от потребителя, [2079], [64789],1.0.2763
RiskWare.Tool.HCK, F:\MY PROGRAMS\Видео-Инструменти\WOMBLE MPEG VIDEO WIZARD DVD 5.0.1.110\KEYGEN-BRD.RAR, Няма действие от потребителя, [2079], [65064],1.0.2763
Generic.Malware/Suspicious, F:\MY PROGRAMS\Видео-Инструменти\SPLASH.PRO.EX.V1.13.2-KEYGEN.BY.PETERPUNK.TSRH\SPLASH.PRO.EX.1.13.2.KEYGEN-TSRH\KEYGEN FOR SPLASHPROEX.EXE, Няма действие от потребителя, [0], [392686],1.0.2763
RiskWare.Tool.CK, F:\MY PROGRAMS\Виртуализация  Приложения\VMWARE THINAPP ENTERPRISE 5.0.0 BUILD 1391583\KEYGEN-ZWT\KEYGEN.EXE, Няма действие от потребителя, [257], [54025],1.0.2763
Generic.Malware/Suspicious, F:\MY PROGRAMS\Всички жанрове\JITBIT MACRO RECORDER 5.7.0\RNDD.RAR, Няма действие от потребителя, [0], [392686],1.0.2763
HackTool.Agent, F:\MY PROGRAMS\Всички жанрове\Дял D\PROGRAMSS\CADSOFT EAGLE PROFESSIONAL 6.5.0 + PATCH\CADSOFT EAGLE PROFESSIONAL 6.5.0 + PATCH\E650-P.EXE, Няма действие от потребителя, [439], [1570],1.0.2763
CrackTool.Agent.Keygen, F:\MY PROGRAMS\Графика-Векторни VIEWERS PHOTO\ACD.SYSTEMS.ACDSEE.V18.0.226.INCL.KEYMAKER-CORE\KEYGEN.EXE, Няма действие от потребителя, [329], [11281],1.0.2763
CrackTool.Agent.Keygen, F:\MY PROGRAMS\Графика-Векторни VIEWERS PHOTO\ACD.SYSTEMS.CANVASX.PRO.V16.2115.X64.INCL.KEYMAKER-CORE\KEYGEN.EXE.BUNDLED.RAR, Няма действие от потребителя, [329], [11281],1.0.2763
Generic.Malware/Suspicious, F:\MY PROGRAMS\Графика-Векторни VIEWERS PHOTO\BENVISTA PHOTOZOOM PRO V6.0.8 ML_RUS\BENVISTA PHOTOZOOM PRO V6.0.8 REPACK (& PORTABLE) BY KPOJIUK\BENVISTA.PHOTOZOOM.V6.0.8.EXE, Няма действие от потребителя, [0], [392686],1.0.2763
RiskWare.Tool.HCK, F:\MY PROGRAMS\Графика-Векторни VIEWERS PHOTO\BENVISTA.PHOTOZOOM.PRO.V6.0.2.MULTILINGUAL.INCL.KEYMAKER-CORE\KEYGEN.EXE, Няма действие от потребителя, [2079], [64620],1.0.2763
Trojan.MalPack.Krunchy, F:\MY PROGRAMS\Графика-Векторни VIEWERS PHOTO\COMPUTERINSEL.PHOTOLINE.V18.52.KEYGEN-SND\COMPUTERINSEL.PHOTOLINE.V18.52.KEYGEN-SND.ZIP, Няма действие от потребителя, [2810], [83934],1.0.2763
CrackTool.Agent.Keygen, F:\MY PROGRAMS\Графика-Векторни VIEWERS PHOTO\ONONE.PERFECT.PHOTO.SUITE.PREMIUM.ED.V9.0-XFORCE\CRACK\XF-PPS9.7Z, Няма действие от потребителя, [329], [354382],1.0.2763
HackTool.FilePatch, F:\MY PROGRAMS\Графика-Векторни VIEWERS PHOTO\PHOTOINSTRUMENT.V7.5.BUILD.852.CRACKED-KINDLY\PHOTOINSTRUMENT.7.5.BUILD.852-PATCH.ZIP, Няма действие от потребителя, [7486], [281135],1.0.2763
CrackTool.Agent.Keygen, F:\MY PROGRAMS\Графика-Векторни VIEWERS PHOTO\ONONE.PERFECT.PHOTO.SUITE.PREMIUM.ED.V9.0-XFORCE\CRACK\XF-PPS9\XF-PPS9.EXE, Няма действие от потребителя, [329], [354382],1.0.2763
Trojan.MalPack.Krunchy, F:\MY PROGRAMS\Графика-Векторни VIEWERS PHOTO\TEOREX.INPAINT.V6.2.KEYGEN-SND\TEOREX.INPAINT.V6.2.KEYGEN-SND\KEYGEN.EXE, Няма действие от потребителя, [2810], [83935],1.0.2763
PUP.Optional.AuslogicsDiskDefrag, F:\MY PROGRAMS\Дефрагментатори\AUSLOGICS DISK DEFRAG PRO V4.4.2.0\DISK-DEFRAG-PRO-SETUP.EXE, Няма действие от потребителя, [1879], [353217],1.0.2763
Generic.Malware/Suspicious, F:\MY PROGRAMS\Дефрагментатори\AUSLOGICS DISK DEFRAG PRO V4.4.2.0 INCL KEYGEN-SND\AUSLOGICS.DISK.DEFRAG.PROFESSIONAL.V4.KEYGEN-SND.ZIP, Няма действие от потребителя, [0], [392686],1.0.2763
Generic.Malware/Suspicious, F:\MY PROGRAMS\Дефрагментатори\AUSLOGICS DISK DEFRAG PRO V4.4.2.0 INCL KEYGEN-SND\AUSLOGICS.DISK.DEFRAG.PROFESSIONAL.V4.KEYGEN-SND\KEYGEN.EXE, Няма действие от потребителя, [0], [392686],1.0.2763
Generic.Malware/Suspicious, F:\MY PROGRAMS\Диагностика\CPUID.HWMONITOR.PRO.V1.19.INCL.KEYMAKER-CORE\KEYGEN.EXE, Няма действие от потребителя, [0], [392686],1.0.2763
Trojan.Agent.MSIL, F:\MY PROGRAMS\Диагностика\EMAIL\SETUP.EXE, Няма действие от потребителя, [358], [86337],1.0.2763
Generic.Malware/Suspicious, F:\MY PROGRAMS\Диагностика\HARD.DISK.SENTINEL.PRO.4.60_KEYGEN-FFF\HARD.DISK.SENTINEL.PRO.4.60_KEYGEN-FFF\KEYGEN.EXE, Няма действие от потребителя, [0], [392686],1.0.2763
Generic.Malware/Suspicious, F:\MY PROGRAMS\Графика-Векторни VIEWERS PHOTO\SERIF.PAGEPLUS.X8.V18.0.0.21.INCL.KEYMAKER.READ.NFO-CORE\KEYGEN.EXE, Няма действие от потребителя, [0], [392686],1.0.2763
Generic.Malware/Suspicious, F:\MY PROGRAMS\Дефрагментатори\O&O DEFRAG PROFESSIONAL V18.0 BUILD 39 REPACK\DEFRAGPRO-18.0.39.EXE, Няма действие от потребителя, [0], [392686],1.0.2763
Trojan.MalPack.Krunchy, F:\MY PROGRAMS\Графика-Векторни VIEWERS PHOTO\TEOREX.INPAINT.V6.2.KEYGEN-SND\TEOREX.INPAINT.V6.2.KEYGEN-SND.ZIP, Няма действие от потребителя, [2810], [83935],1.0.2763
PUP.Optional.OpenCandy, F:\MY PROGRAMS\Графика-Векторни VIEWERS PHOTO\PHOTOSCAPE 3.6.3.EXE, Няма действие от потребителя, [514], [297667],1.0.2763
HackTool.FilePatch, F:\MY PROGRAMS\Диагностика\DUPLICATE FILE DETECTIVE 5.0.68 PROFESSIONAL EDITION\PATCH XENOCODER\DUPLICATE_FILE_DETECTIVE_5_PATCH(1)\PATCH XENOCODER\DUPLICATE.FILE.DETECTIVE.5_PATCH.EXE, Няма действие от потребителя, [7486], [281135],1.0.2763
Generic.Malware/Suspicious, F:\MY PROGRAMS\Диагностика\HARD.DISK.SENTINEL.PRO.4.60_KEYGEN-FFF\HARD.DISK.SENTINEL.PRO.4.60_KEYGEN-FFF.ZIP, Няма действие от потребителя, [0], [392686],1.0.2763
RiskWare.Tool.CK, F:\MY PROGRAMS\Диагностика\WINHEX 17.0\KEYGEN.EXE, Няма действие от потребителя, [257], [33379],1.0.2763
Generic.Malware/Suspicious, F:\MY PROGRAMS\Диагностика\FINALWIRE.AIDA64.ENGINEER.EDITION.V5.0.3300.0.INCL.KEYGEN-CHILI\CHILI.RAR, Няма действие от потребителя, [0], [392686],1.0.2763
CrackTool.Agent.Keygen, F:\MY PROGRAMS\Драйвери\GOLDSOLUTION.SOFTWARE.DRIVER.MAGICIAN.V4.3.INCL.KEYGEN-F4CG\KEYGEN.EXE, Няма действие от потребителя, [329], [367643],1.0.2763
HackTool.FilePatch, F:\MY PROGRAMS\Конвертиране\EBOOK CONVERTER BUNDLE V2.9.212.351 INCL PATCH - [MUMBAI-TPB]\PATCHER.EXE, Няма действие от потребителя, [7486], [281135],1.0.2763
RiskWare.Tool.CK, F:\MY PROGRAMS\Драйвери\DRIVER NAVIGATOR V3.0.1.22652 FINAL ML_ENG\MULTI-KEYFILE GENERATOR\EASYWARE MULTI-KEYFILE GENERATOR.EXE, Няма действие от потребителя, [257], [297065],1.0.2763
HackTool.Agent, F:\MY PROGRAMS\Мрежови-скенери\THROTTLE V6.8.15.2011\LZ0\PATCH.EXE, Няма действие от потребителя, [439], [1570],1.0.2763
RiskWare.Tool.HCK, F:\MY PROGRAMS\Мрежови-скенери\ACUNETIX WEB VULNERABILITY SCANNER 9.0 BUILD 20130904 RETAIL(MALESTOM)\ACUNETIX WEB VULNERABILITY SCANNER 9.0 BUILD 20130904 RETAIL(MALESTOM).RAR, Няма действие от потребителя, [2079], [65076],1.0.2763
PUP.Optional.SmartDriverUpdater, F:\MY PROGRAMS\Драйвери\SMART.DRIVER.UPDATER.3.3.0.0\DRIVERUPDATER.EXE, Няма действие от потребителя, [742], [354580],1.0.2763
PUP.Optional.BundleInstaller, F:\MY PROGRAMS\Мрежови-скенери\THROTTLE V6.8.15.2011\THROTTLE.EXE, Няма действие от потребителя, [20], [385980],1.0.2763
PUP.Optional.WirelessNetworkTool, F:\MY PROGRAMS\Мрежови-скенери\WI-FI TOOLZ_-_GEXEM\WI-FI TOOLZ\WIRELESSNETVIEW\WIRELESSNETVIEW.EXE, Няма действие от потребителя, [15648], [299476],1.0.2763
PUP.Optional.Amonetize, F:\MY PROGRAMS\Органайзери\START MENU X PRO 5.02 MULTILANGUAGE [2014]\START MENU X PRO 5.02 MULTILANGUAGE [2014].RAR, Няма действие от потребителя, [6], [3737],1.0.2763
HackTool.FilePatch, F:\MY PROGRAMS\Офис-пакети\SOFTMAKER OFFICE PROFESSIONAL 2016 V745.1010\PATCH\PATCH.EXE, Няма действие от потребителя, [7486], [281135],1.0.2763
HackTool.Agent, F:\MY PROGRAMS\Системни-инструменти\PC OPTIMIZER PRO 6.5.3.4 MULTILINGUAL + PATCH\~PC OPTIMIZER PRO 6.5.3.4 MULTILINGUAL + PATCH\~GET YOUR SOFTWARE HERE\PATCH\PC.OPTIMIZER.PRO.V6.X.X-PATCH.EXE, Няма действие от потребителя, [439], [1570],1.0.2763
Trojan.Agent.MSIL, F:\MY PROGRAMS\Драйвери\DRIVEREASY PROFESSIONAL 4.7.1.19920 FINAL\PATCH.EXE, Няма действие от потребителя, [358], [86468],1.0.2763
PUP.Optional.DLLSuite, F:\MY PROGRAMS\Системни-инструменти\DLL SUITE 2013.0.0.2067 MULTILANGUAL\DLLSUITE_SETUP_2013.EXE, Няма действие от потребителя, [959], [396352],1.0.2763
PUP.Optional.DriverReviver, F:\MY PROGRAMS\Системни-инструменти\DRIVER REVIVER 4.0.1.76 [X86X64]+CRACK\DRIVER.REVIVER.4.0.1.76.EXE, Няма действие от потребителя, [1332], [76512],1.0.2763
PUP.Optional.RegistryReviver, F:\MY PROGRAMS\Системни-инструменти\REGISTRY REVIVER V3.0.1.118\SETUP\CRACK- TIMC0DE\64-BIT\REGISTRYREVIVER.EXE, Няма действие от потребителя, [1806], [77122],1.0.2763
PUP.Optional.RegistryReviver, F:\MY PROGRAMS\Системни-инструменти\REGISTRY REVIVER V3.0.1.118\PORTABLE\32BIT\REGISTRY REVIVER.EXE, Няма действие от потребителя, [1806], [77122],1.0.2763
PUP.Optional.AdvancedDriverUpdater, F:\MY PROGRAMS\Драйвери\SYSTWEAK.ADVANCED.DRIVER.UPDATER.V2.1.1086-AMPED\CRACK\ADU.EXE, Няма действие от потребителя, [7949], [108560],1.0.2763
RiskWare.Tool.CK, F:\MY PROGRAMS\Мрежови-скенери\THROTTLE V6.8.15.2011\LZ0\KEYGEN.EXE, Няма действие от потребителя, [257], [137635],1.0.2763
PUP.Optional.DLLSuite, F:\MY PROGRAMS\Системни-инструменти\DLL SUITE 9.0.0.2259 MULTILINGUAL + CRACK -BAIXEDETUDO.NET\DLLSUITE_SETUP.EXE, Няма действие от потребителя, [959], [396352],1.0.2763
RiskWare.Tool.HCK, F:\MY PROGRAMS\Органайзери\STARDOCK OBJECTDOCK PLUS V2.0.50727\STARDOCK OBJECTDOCK PLUS V2.0(1)\KEYGEN.EXE, Няма действие от потребителя, [2079], [64451],1.0.2763
PUP.Optional.Conduit, F:\MY PROGRAMS\Системни-инструменти\PC OPTIMIZER PRO 6.5.3.4 MULTILINGUAL + PATCH\~PC OPTIMIZER PRO 6.5.3.4 MULTILINGUAL + PATCH\~GET YOUR SOFTWARE HERE\PCOPTIMIZERPROSETUP.EXE, Няма действие от потребителя, [564], [8436],1.0.2763
PUP.Optional.RegistryReviver, F:\MY PROGRAMS\Системни-инструменти\REGISTRY REVIVER V3.0.1.118\PORTABLE\64BIT\REGISTRY REVIVER.EXE, Няма действие от потребителя, [1806], [77122],1.0.2763
PUP.Optional.RegistryReviver, F:\MY PROGRAMS\Системни-инструменти\REGISTRY REVIVER V3.0.1.118\SETUP\CRACK- TIMC0DE\32-BIT\REGISTRYREVIVER.EXE, Няма действие от потребителя, [1806], [77122],1.0.2763
CrackTool.Agent, F:\MY PROGRAMS\Системни-инструменти\WINRAR 5.10\KEY MAKERS\CORE.RAR, Няма действие от потребителя, [76], [146744],1.0.2763
RiskWare.Tool.HCK, F:\MY PROGRAMS\Системни-инструменти\WINRAR V5.01 FINAL (X32-X64) BG\KEYGEN-FFF.EXE, Няма действие от потребителя, [2079], [65942],1.0.2763
RiskWare.Tool.HCK, F:\MY PROGRAMS\Органайзери\STARDOCK OBJECTDOCK PLUS V2.0.50727\STARDOCK OBJECTDOCK PLUS V2.0.50727.RAR, Няма действие от потребителя, [2079], [64451],1.0.2763
PUP.Optional.SpeedyPC, F:\MY PROGRAMS\Системни-инструменти\WWW.SOFTWARE-FREE.NET_SPEEDYPC_PRO_3.1.6_WITH_CRACK\WWW.SOFTWARE-FREE.NET SPEEDYPC PRO 3.1.6 WITH CRACK\SPEEDYPC PRO INSTALLER.EXE, Няма действие от потребителя, [865], [396732],1.0.2763
HackTool.FilePatch, F:\MY PROGRAMS\Системни-инструменти\ASO.3.5.1000.15950\ADVANCED.SYSTEM.OPTIMIZER.3.X-PATCH\ADVANCED.SYSTEM.OPTIMIZER.3.X-PATCH.EXE, Няма действие от потребителя, [7486], [281135],1.0.2763
PUP.Optional.AuslogicsBoostSpeed, F:\MY PROGRAMS\Системни-инструменти\AUSLOGICS BOOSTSPEED V6.2.0.0\BOOST-SPEED-SETUP.EXE, Няма действие от потребителя, [1668], [357741],1.0.2763
PUP.Optional.OpenCandy, F:\MY PROGRAMS\Системни-инструменти\DAEMON TOOLS ULTRA 2.2.0.0226+CRACK\DAEMON_TOOLS_ULTRA_2.2.0.0226\DAEMONTOOLSULTRA220-0226.EXE, Няма действие от потребителя, [514], [297667],1.0.2763
RiskWare.Tool.HCK, F:\MY PROGRAMS\Системни-инструменти\WINRAR 5.10\KEY MAKERS\WINRAR.V4.11_KEYGEN-FFF\WINRAR.V4.11_KEYGEN-FFF\KEYGEN.EXE, Няма действие от потребителя, [2079], [65942],1.0.2763
RiskWare.Tool.HCK, F:\MY PROGRAMS\Системни-инструменти\WINRAR 5.10\KEY MAKERS\WINRAR.V4.11_KEYGEN-FFF.RAR, Няма действие от потребителя, [2079], [65942],1.0.2763
Generic.Malware/Suspicious, F:\MY PROGRAMS\Текстообработка\SCANPAPYRUS.15.10_CRK-FFF\SCANPAPYRUS.15.10_CRK-FFF.ZIP, Няма действие от потребителя, [0], [392686],1.0.2763
HackTool.Agent, F:\MY PROGRAMS\Органайзери\SCANITTO.PRO.3.2\SCANITTO.PRO.3.1-PATCH.RAR, Няма действие от потребителя, [439], [1570],1.0.2763
Generic.Malware/Suspicious, F:\MY PROGRAMS\Системни-инструменти\DLL SUITE 2013.0.0.2067 MULTILANGUAL\KEYGEN.EXE, Няма действие от потребителя, [0], [392686],1.0.2763
CrackTool.Agent, F:\MY PROGRAMS\Текстообработка\SOFTANY WINCHM 4.4\WINCHM PRO V4_PATCH.EXE, Няма действие от потребителя, [76], [279563],1.0.2763
PUP.Optional.RegistryReviver, F:\MY PROGRAMS\Системни-инструменти\REGISTRY REVIVER V3.0.1.118\SETUP\REGISTRYREVIVERSETUP.EXE, Няма действие от потребителя, [1806], [77122],1.0.2763
RiskWare.Tool.HCK, F:\MY PROGRAMS\Системни-инструменти\WINRAR 5.10\KEY MAKERS\WINRAR.V4.11_KEYGEN-FFF\WINRAR.V4.11_KEYGEN-FFF\KEYGEN-FFF.EXE, Няма действие от потребителя, [2079], [65942],1.0.2763
Trojan.MalPack.Krunchy, F:\MY PROGRAMS\Текстообработка\MOJOSOFT.BUSINESS.CARDS.MX.V5.KEYGEN-SND\MOJOSOFT.BUSINESS.CARDS.MX.V5.KEYGEN-SND.ZIP, Няма действие от потребителя, [2810], [83935],1.0.2763
RiskWare.Tool.HCK, F:\MY PROGRAMS\Чат\HIGH-LOGIC.FONTCREATOR.PROFESSIONAL.EDITION.7.5\HLFC.KEYGEN.TPORT.EXE, Няма действие от потребителя, [2079], [65076],1.0.2763
HackTool.FilePatch, C:\PROGRAM FILES (X86)\VIRTUALDJ\VIRTUAL.DJ.PRO.8.00.1897.763-MPT.EXE, Няма действие от потребителя, [7486], [281135],1.0.2763
Trojan.Banker, C:\PROGRAM FILES (X86)\RESISTOR COLOR CODER\RES_COLOR_CODE.EXE, Няма действие от потребителя, [114], [34476],1.0.2763
PUP.Optional.BrowserManager, C:\Users\BigUser\AppData\Local\Yandex\BrowserManager\data\SeederTasks\thumbsv1.json, Няма действие от потребителя, [7050], [383595],1.0.2763
FraudTool.YAC, C:\USERS\BIGUSER\DOWNLOADS\DOWNLOADS\PROGRAMS\YET_ANOTHER_CLEANER.EXE, Няма действие от потребителя, [6310], [299006],1.0.2763
HackTool.GameHack, C:\USERS\BIGUSER\DOWNLOADS\DOWNLOADS\COMPRESSED\PATCH_2.RAR, Няма действие от потребителя, [470], [356818],1.0.2763
Trojan.Downloader.AutoIt, C:\FRST\QUARANTINE\D\$RECYCLE.BIN\S-1-5-21-2627889718-3068437435-1976458178-1000\$RQW2HCR.EXE.XBAD, Няма действие от потребителя, [612], [433173],1.0.2763
Trojan.Downloader.AutoIt, C:\FRST\QUARANTINE\D\BLUETOOTH.EXE.XBAD, Няма действие от потребителя, [612], [433173],1.0.2763
Trojan.Downloader.AutoIt, C:\FRST\QUARANTINE\D\SYSTEM VOLUME INFORMATION.EXE.XBAD, Няма действие от потребителя, [612], [433173],1.0.2763
Trojan.Downloader.AutoIt, C:\FRST\QUARANTINE\D\$RECYCLE.BIN.EXE.XBAD, Няма действие от потребителя, [612], [433173],1.0.2763
Trojan.Downloader.AutoIt, C:\FRST\QUARANTINE\D\SKYPE.EXE.XBAD, Няма действие от потребителя, [612], [433173],1.0.2763
Trojan.Downloader.AutoIt, C:\FRST\QUARANTINE\D\$RECYCLE.BIN\S-1-5-21-2627889718-3068437435-1976458178-1000\$RYGQE8G.EXE.XBAD, Няма действие от потребителя, [612], [433173],1.0.2763
Trojan.Downloader.AutoIt, C:\FRST\QUARANTINE\F\MY GEIMS.EXE.XBAD, Няма действие от потребителя, [612], [433173],1.0.2763
Trojan.Downloader.AutoIt, C:\FRST\QUARANTINE\F\SYSTEM VOLUME INFORMATION.EXE.XBAD, Няма действие от потребителя, [612], [433173],1.0.2763
Trojan.Downloader.AutoIt, C:\FRST\QUARANTINE\D\PROGRAMSS.EXE.XBAD, Няма действие от потребителя, [612], [433173],1.0.2763
Trojan.Downloader.AutoIt, C:\FRST\QUARANTINE\F\MY FILMS.EXE.XBAD, Няма действие от потребителя, [612], [433173],1.0.2763
Trojan.Downloader.AutoIt, C:\FRST\QUARANTINE\F\PC.EXE.XBAD, Няма действие от потребителя, [612], [433173],1.0.2763
Trojan.Downloader.AutoIt, C:\FRST\QUARANTINE\D\$RECYCLE.BIN\S-1-5-21-2627889718-3068437435-1976458178-1000\$RU8WQLP.EXE.XBAD, Няма действие от потребителя, [612], [433173],1.0.2763
Trojan.Downloader.AutoIt, C:\FRST\QUARANTINE\D\DOCUMENTS.EXE.XBAD, Няма действие от потребителя, [612], [433173],1.0.2763
Trojan.Downloader.AutoIt, C:\FRST\QUARANTINE\D\$RECYCLE.BIN\S-1-5-21-2627889718-3068437435-1976458178-1000\$RUHHZXF.EXE.XBAD, Няма действие от потребителя, [612], [433173],1.0.2763
Trojan.Downloader.AutoIt, C:\FRST\QUARANTINE\D\Нова папка (2).EXE.XBAD, Няма действие от потребителя, [612], [433173],1.0.2763
HackTool.Binder, C:\FRST\QUARANTINE\F\MY PROGRAMS\Аудио-Инструменти\XILISOFT AUDIO CONVERTER PRO V6.5.0 BUILD-20131129 FINAL ML_RUS\KEYGEN_LZ0\KEYGEN.EXE.XBAD, Няма действие от потребителя, [1860], [353781],1.0.2763
Generic.Malware/Suspicious, C:\FRST\QUARANTINE\F\MY PROGRAMS\База-данни\DRIVER_MAGICIAN_4.0\TEAM_REVOLUCION\KEYGEN_(1.XX_3.6X)-FQV_.RAR.XBAD, Няма действие от потребителя, [0], [392686],1.0.2763
Trojan.Downloader.AutoIt, C:\FRST\QUARANTINE\F\FOUND.000.EXE.XBAD, Няма действие от потребителя, [612], [433173],1.0.2763
Trojan.Downloader.AutoIt, C:\FRST\QUARANTINE\F\$RECYCLE.BIN.EXE.XBAD, Няма действие от потребителя, [612], [433173],1.0.2763
Trojan.Downloader.AutoIt, C:\FRST\QUARANTINE\D\PK.EXE.XBAD, Няма действие от потребителя, [612], [433173],1.0.2763
Trojan.Downloader.AutoIt, C:\FRST\QUARANTINE\F\MY PROGRAMS.EXE.XBAD, Няма действие от потребителя, [612], [433173],1.0.2763
Trojan.Downloader.AutoIt, C:\FRST\QUARANTINE\F\MY MUSIC.EXE.XBAD, Няма действие от потребителя, [612], [433173],1.0.2763
Trojan.Downloader.AutoIt, C:\FRST\QUARANTINE\D\Нова папка.EXE.XBAD, Няма действие от потребителя, [612], [433173],1.0.2763
Trojan.Downloader.AutoIt, C:\FRST\QUARANTINE\C\USERS\BIGUSER\DOWNLOADS\DCIM.EXE.XBAD, Няма действие от потребителя, [612], [433173],1.0.2763
Trojan.Downloader.AutoIt, C:\FRST\QUARANTINE\F\TECDOC_CD.EXE.XBAD, Няма действие от потребителя, [612], [433173],1.0.2763
Trojan.Downloader.AutoIt, C:\FRST\QUARANTINE\D\SCREENHUNTER.EXE.XBAD, Няма действие от потребителя, [612], [433173],1.0.2763
Trojan.Downloader.AutoIt, C:\FRST\QUARANTINE\F\BACKUP MY PC.EXE.XBAD, Няма действие от потребителя, [612], [433173],1.0.2763
Generic.Malware/Suspicious, C:\FRST\QUARANTINE\F\MY PROGRAMS\Аудио-Инструменти\WINAMP PRO 5.63 BUILD 3235 FINAL\KEYGEN-FFF.EXE.XBAD, Няма действие от потребителя, [0], [392686],1.0.2763
Trojan.Downloader.AutoIt, C:\FRST\QUARANTINE\F\MY PICTURES.EXE.XBAD, Няма действие от потребителя, [612], [433173],1.0.2763
Trojan.Downloader.AutoIt, C:\FRST\QUARANTINE\F\MY DOKUMENTS.EXE.XBAD, Няма действие от потребителя, [612], [433173],1.0.2763
Trojan.Downloader.AutoIt, C:\FRST\QUARANTINE\F\MY VIDEO.EXE.XBAD, Няма действие от потребителя, [612], [433173],1.0.2763
HackTool.FilePatch, C:\PROGRAM FILES\GRIDINSOFT TROJAN KILLER\GRIDINSOFT.TROJAN.KILLER.2014.-PATCH.EXE, Няма действие от потребителя, [7486], [281135],1.0.2763
Generic.Malware/Suspicious, C:\PROGRAM FILES\GRIDINSOFT TROJAN KILLER\GRIDINSOFT TROJAN KILLER 2014 KEYMAKER.EXE, Няма действие от потребителя, [0], [392686],1.0.2763
PUP.Optional.AshampooDriverUpdater, C:\PROGRAMDATA\ASHAMPOO\ICO_ASHAMPOO_DEALS.ICO, Няма действие от потребителя, [2286], [354924],1.0.2763

Физически сектор: 0
(Не бяха открити зловредни елементи)


(end)

 

1.gif

2.gif

3.gif

Scan Report Malwarebytes.txt

Защо не сте предприели действия относно намерените обекти с Malwarebytes? Убедете се, че сте сложили под карантина всички намерените обекти и публикувайте новия лог файл.

Колкото до Autorun.inf съм допуснал грешка като съм премахнал и тези от подпапките, но не е нещо фатално. Просто сега като стартирате програма с Autorun меню то няма да се появи, а ще трябва да ги стартирате ръчно от изпълнимите файлове в папката на съответната програма.

Гледам, че за някои файлове командите не са могли да променят атрибутите и са останали скрити. Ако ви е важно и не смятате да държите опциите във Folder Options включени може да се опитаме да вземем права над тях и да ги премахнем. Но така или иначе с включен Folder Options си се виждат и не е голям проблем за няколко файла да си останат така. Има и специализиран инструмент, но той премахва атрибутите за всички дялове (дори за системния), а това не е добре, защото някои системни файлове е добре да си останат скрити (или поне със скрити атрибути, защото с включен Folder Options ще ги виждате и тях). Инструмента се казва unhide.exe. Ако решите все пак го пробвайте => https://www.bleepingcomputer.com/download/unhide/

Гадинката сме я премахнали напълно, но да, има вероятност да я прехванете освен от флашки, също така и от някои от кракнатите програми, които използвате (защото не е ясно откъде е дошла заразата, а се видяха само последствията от нея). За да се предпазите от зарази чрез преносимите носители или спрете Autorun със следния инструмент => http://dox.bg/files/dw?a=d3b3b1348f или си инсталирайте програма от рода на MCShield3 => http://www.mcshield.net/

Не е лошо да сложите и адекватна антивирусна програма. Тогава дори нуждата от MCShield3 ще отпадне (особено ако сте спрели Autorun с инструмента от Microsoft предоставен в горния ми линк).

Поздрави!

  • Автор

Oк щом ги поставя под карантина ще публикувам логфайла.

Не съм сигурен изключването на autorun-на как ще повлияе на инсталацията на някоя програма която ползвам .Най вероятно ще прибягна до някоя антивирусна програма .

Колкото до Folder Options  активирах пак Hide protected operating system files (recommended) за да премахна $RECYCLE.BIN /System Volume Information от дяловето . В дял D/ се получи ,но в дял F/(външния хард) папката System Volume Information остава видима и не се премахва .Това нормално ли е .

 

Malwarebytes
www.malwarebytes.com

-Детайли за регистъра-
Дата на сканиране: 10.09.17 г.
Час на сканиране: 12:07
Файл на регистъра: 695ec528-9607-11e7-a736-00262d527177.json
Администратор: Да

-Информация за софтуера-
Версия: 3.2.2.2018
Версия на компонентите: 1.0.188
Актуализирай версията на пакета: 1.0.2766
Лиценз: Пробен период

-Системна информация-
OS: Windows 7 Service Pack 1
CPU: x64
Файлова система: NTFS
Потребител: BigUser-PC\BigUser

-Резюме на сканирането-
Тип сканиране: Къстъмизирано сканиране
Резултат: Завършено
Сканирани обекти: 484739
Открити заплахи: 197
Заплахи под карантина: 61
Изтекло време: 5 ч, 2 мин, 2 сек

-Опции за сканиране-
Памет: Разрешено
Стартиране: Разрешено
Файлова система: Разрешено
Архиви: Разрешено
руткитове: Разрешено
Евристика: Разрешено
PUP: Открий
PUM: Открий

-Детайли за сканирането-
Процес: 0
(Не бяха открити зловредни елементи)

Модул: 0
(Не бяха открити зловредни елементи)

Ключ на регистъра: 10
PUP.Optional.RussAd, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\geidjeefddhgefeplhdlegoldlgiodon, Под карантина, [10], [373993],1.0.2766
PUP.Optional.RussAd, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\lgdnilodcpljomelbbnpgdogdbmclbni, Под карантина, [10], [373994],1.0.2766
Adware.ISeekDeals, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{0D778FDC-FAD7-4B1D-AB88-7A76A562D65C}, Под карантина, [9684], [161628],1.0.2766
Adware.ISeekDeals, HKLM\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{0D778FDC-FAD7-4B1D-AB88-7A76A562D65C}, Под карантина, [9684], [161628],1.0.2766
Adware.ISeekDeals, HKLM\SOFTWARE\CLASSES\Instair.TISeekDeal, Под карантина, [9684], [161628],1.0.2766
Adware.ISeekDeals, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{0D778FDC-FAD7-4B1D-AB88-7A76A562D65C}, Под карантина, [9684], [161628],1.0.2766
Adware.ISeekDeals, HKU\S-1-5-21-2627889718-3068437435-1976458178-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{0D778FDC-FAD7-4B1D-AB88-7A76A562D65C}, Под карантина, [9684], [161628],1.0.2766
Adware.ISeekDeals, HKLM\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{0D778FDC-FAD7-4B1D-AB88-7A76A562D65C}\InprocServer32, Под карантина, [9684], [161628],1.0.2766
Adware.ISeekDeals, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{0D778FDC-FAD7-4B1D-AB88-7A76A562D65C}\InprocServer32, Под карантина, [9684], [161628],1.0.2766
Adware.ISeekDeals, HKU\S-1-5-21-2627889718-3068437435-1976458178-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{0D778FDC-FAD7-4B1D-AB88-7A76A562D65C}, Под карантина, [9684], [161628],1.0.2766

Стойност на регистъра: 0
(Не бяха открити зловредни елементи)

Данни на регистъра: 0
(Не бяха открити зловредни елементи)

Поток данни: 0
(Не бяха открити зловредни елементи)

Папка: 3
PUP.Optional.BrowserManager, C:\Users\BigUser\AppData\Local\Yandex\BrowserManager\data\SeederTasks, Под карантина, [7053], [383595],1.0.2766
PUP.Optional.BrowserManager, C:\Users\BigUser\AppData\Local\Yandex\BrowserManager\data, Под карантина, [7053], [383595],1.0.2766
PUP.Optional.BrowserManager, C:\Users\BigUser\AppData\Local\Yandex\BrowserManager, Под карантина, [7053], [383595],1.0.2766

Файл: 184
Adware.ISeekDeals, C:\PROGRAM FILES\INSTAIR\INSTAIR.DLL, Под карантина, [9684], [161628],1.0.2766
HackTool.GameHack, D:\PK\DOWNLOADS\DOWNLOADS\COMPRESSED\PATCH_2.RAR, Под карантина, [470], [356818],1.0.2766
FraudTool.YAC, D:\PK\DOWNLOADS\DOWNLOADS\PROGRAMS\YET_ANOTHER_CLEANER.EXE, Под карантина, [6313], [299006],1.0.2766
HackTool.Agent, D:\PROGRAMSS\CADSOFT EAGLE PROFESSIONAL 6.5.0 + PATCH\CADSOFT EAGLE PROFESSIONAL 6.5.0 + PATCH\E650-P.EXE, Под карантина, [439], [1570],1.0.2766
PUP.Optional.DLLSuite, D:\PROGRAMSS\PC C\DESKTOP\DLL SUITE 9.0.0.2259 MULTILINGUAL + CRACK -BAIXEDETUDO.NET\DLLSUITE_SETUP.EXE, Под карантина, [962], [396352],1.0.2766
HackTool.GameHack, D:\PROGRAMSS\PC C\DOWNLOADS\COMPRESSED\PATCH_2.RAR, Под карантина, [470], [356818],1.0.2766
FraudTool.YAC, D:\PROGRAMSS\PC C\DOWNLOADS\PROGRAMS\YET_ANOTHER_CLEANER.EXE, Под карантина, [6313], [299006],1.0.2766
HackTool.GameHack, D:\Нова папка\H\1\DOWNLOADS\COMPRESSED\PATCH_2.RAR, Под карантина, [470], [356818],1.0.2766
FraudTool.YAC, D:\Нова папка\H\1\DOWNLOADS\PROGRAMS\YET_ANOTHER_CLEANER.EXE, Под карантина, [6313], [299006],1.0.2766
Generic.Malware/Suspicious, F:\MY DOKUMENTS\Документи\Разни други п.к\Принтери\SAMSUNF 3305\SPI_PROG\SPI-PROG-2\SPI-PROG-2\SPI_TT_V1.026.RAR, Отстраняването неуспешно, [0], [392686],1.0.2766
Generic.Malware/Suspicious, F:\MY DOKUMENTS\Документи\Разни други п.к\Принтери\SAMSUNF 3305\SPI_PROG\SPI_FLASH_PROG_TELE-SAT.RU\SPI_FLASH_PROG_TELE-SAT.RU\SPI FLASH PROG_TELE-SAT.RU\SPI_TT_V1.026.RAR, Отстраняването неуспешно, [0], [392686],1.0.2766
Generic.Malware/Suspicious, F:\MY DOKUMENTS\Документи\Разни други п.к\Принтери\SAMSUNF 3305\SPI_PROG\SPI_FLASH_PROG_TELE-SAT.RU\SPI_FLASH_PROG_TELE-SAT.RU\SPI FLASH PROG_TELE-SAT.RU\SPI_TT_V1.027.RAR, Отстраняването неуспешно, [0], [392686],1.0.2766
Generic.Malware/Suspicious, F:\MY DOKUMENTS\Документи\Разни други п.к\Принтери\SAMSUNF 3305\SPI_PROG\SPI_FLASH_PROG_TELE-SAT.RU.RAR, Отстраняването неуспешно, [0], [392686],1.0.2766
Generic.Malware/Suspicious, F:\MY DOKUMENTS\Документи\Разни други п.к\Принтери\SAMSUNF 3305\SPI_PROG\SPI-PROG-2.RAR, Отстраняването неуспешно, [0], [392686],1.0.2766
HackTool.Agent, F:\MY DOKUMENTS\Документи\Технически справочници\SAMSUNG SCX 4600\Рабочий генератор прошивок для принтеров SAMSUNG\FIXGEN_SOURCE\FIXGEN-V.1.1.EXE, Отстраняването неуспешно, [439], [368432],1.0.2766
HackTool.FilePatch, F:\MY PROGRAMS\3D\GOOGLE SKETCHUP PRO 2014 V14.0.4900 INCL PATCHER - [MUMBAI-TPB]\PATCHER.EXE, Отстраняването неуспешно, [7489], [281135],1.0.2766
HackTool.Agent, F:\MY PROGRAMS\3D\~SKETCHUP PRO 2013 V13.0.3689 + PATCH\~SKETCHUP PRO 2013 V13.0.3689 + PATCH\~GET YOUR SOFTWARE HERE\PATCH\PATCH.EXE, Отстраняването неуспешно, [439], [1570],1.0.2766
Generic.Malware/Suspicious, F:\MY PROGRAMS\BURNING\DVD-CLONER.10.0.1202\DUMMY-MAKER.EXE, Отстраняването неуспешно, [0], [392686],1.0.2766
RiskWare.Tool.CK, F:\MY PROGRAMS\DOWNLOAD-мениджъри\CONCEIVA.DOWNLOADSTUDIO.V6.0.9.0.INCL.PATCH-PROLETSEARCH\PATCH.EXE, Отстраняването неуспешно, [257], [25605],1.0.2766
Generic.Malware/Suspicious, F:\MY PROGRAMS\DOWNLOAD-мениджъри\INTERNET DOWNLOAD MANAGER 6.21 BUILD 16\IDM.6.X_U3-PATCH\IDM.6.X_U3-PATCH\IDM.6.X_U3-PATCH.EXE, Отстраняването неуспешно, [0], [392686],1.0.2766
Generic.Malware/Suspicious, F:\MY PROGRAMS\DOWNLOAD-мениджъри\INTERNET DOWNLOAD MANAGER 6.21 BUILD 16\IDM.6.X_U3-PATCH.RAR, Отстраняването неуспешно, [0], [392686],1.0.2766
PUP.Optional.Spigot, F:\MY PROGRAMS\DOWNLOAD-мениджъри\YOUTUBE DOWNLOADER (YTD) PRO 5.5.0.2 +CRACK\YTDSETUP.EXE, Отстраняването неуспешно, [632], [300859],1.0.2766
PUP.Optional.APNToolBar, F:\MY PROGRAMS\DOWNLOAD-мениджъри\YOUTUBE VIDEO DOWNLOADER PRO 4.7.2.0.1+CRACK-XENOCODER\YTDSETUP.EXE, Отстраняването неуспешно, [6406], [76243],1.0.2766
Generic.Malware/Suspicious, F:\MY PROGRAMS\SCREENSHOT VIDEO\BLACKBERRY.TESTASSISTANT.PROFESSIONAL.V4.1.2.2665.INCL.KEYGEN-SND\BLACKBERRY.TEXTASSISTANT.PROFESSIONAL.V4.KEYGEN-SND.ZIP, Отстраняването неуспешно, [0], [392686],1.0.2766
RiskWare.Tool.CK, F:\MY PROGRAMS\SCREENSHOT VIDEO\SCREENHUNTER PRO V5.1 + PORTABLE\SCREENHUNTER PRO V5.1 SETUP\KEYGEN.EXE, Отстраняването неуспешно, [257], [137512],1.0.2766
PUP.Optional.Amonetize, F:\MY PROGRAMS\WINDOWS\KMS ACTIVATOR V2.2\PORTABLE\UPGRADE.EXE, Отстраняването неуспешно, [6], [82530],1.0.2766
RiskWare.HidCon.Drop, F:\MY PROGRAMS\WINDOWS\FIX FOR WINDOWS 7 V.4.0 WST-TEAM\FIX_FOR_WINDOWS_7_V.4.0.EXE, Отстраняването неуспешно, [1886], [353147],1.0.2766
PUP.Optional.OutBrowse, F:\MY PROGRAMS\WEB-разработка\SETUP.ZIP, Отстраняването неуспешно, [377], [2772],1.0.2766
Generic.Malware/Suspicious, F:\MY PROGRAMS\SCREENSHOT VIDEO\TECHSMITH SNAGIT 11.2.0.102\SNAGIT_KEYGEN.EXE, Отстраняването неуспешно, [0], [392686],1.0.2766
PUP.Optional.Babylon, F:\MY PROGRAMS\WINDOWS\GOD OF WAR LOGON SCREEN\GOD_OF_WAR_LOGON_SCREEN.EXE, Отстраняването неуспешно, [1735], [8312],1.0.2766
Trojan.VapSup, F:\MY PROGRAMS\Антивирусни-програми\AVAST 2050 ACTIVATOR [THUMPERDC]\AVAST 2050 ACTIVATOR [THUMPERDC].EXE, Отстраняването неуспешно, [6331], [74885],1.0.2766
HackTool.Kiser, F:\MY PROGRAMS\Антивирусни-програми\KASPERSKY ANTIVIRUS AND INTERNET SECURITY 2014 V14.0.0.4651 FINAL\KASPERSKY_RESET_TRIAL_2.1\KRT_2.1.EXE, Отстраняването неуспешно, [3261], [7943],1.0.2766
CrackTool.Agent, F:\MY PROGRAMS\Антивирусни-програми\KASPERSKY_RESET_TRIAL_2.2.0.17\KASPERSKY_RESET_TRIAL_2.2.0.17.EXE, Отстраняването неуспешно, [76], [10359],1.0.2766
HackTool.FilePatch, F:\MY PROGRAMS\Антивирусни-програми\VIRTUAL DJ PRO 8.00.1897 [CHINGLIU]\PATCH-MPT\VIRTUAL.DJ.PRO.8.00.1897.763-MPT.EXE, Отстраняването неуспешно, [7489], [281135],1.0.2766
HackTool.FilePatch, F:\MY PROGRAMS\Антиспам-програми FIREWALLS\LOARIS TROJAN REMOVER V 1.3.3.8\PATCH\PATCH\LOARIS TROJAN REMOVER 2014 PATCH.EXE, Отстраняването неуспешно, [7489], [281135],1.0.2766
HackTool.FilePatch, F:\MY PROGRAMS\Антиспам-програми FIREWALLS\GRIDINSOFT TROJAN KILLER V2.2.4.0\PATCH\PATCH\GRIDINSOFT.TROJAN.KILLER.2014.-PATCH.EXE, Отстраняването неуспешно, [7489], [281135],1.0.2766
HackTool.FilePatch, F:\MY PROGRAMS\Антиспам-програми FIREWALLS\LOARIS TROJAN REMOVER V 1.3.3.8\PATCH.RAR, Отстраняването неуспешно, [7489], [281135],1.0.2766
Generic.Malware/Suspicious, F:\MY PROGRAMS\Антивирусни-програми\KASPERSKY PURE 9.1.0.124 R2 TRIAL RESETTER (X32 + X64)[THEORB666] [H33T].ZIP, Отстраняването неуспешно, [0], [392686],1.0.2766
Generic.Malware/Suspicious, F:\MY PROGRAMS\Антиспам-програми FIREWALLS\GRIDINSOFT TROJAN KILLER V2.2.4.0\KEYGEN.RAR, Отстраняването неуспешно, [0], [392686],1.0.2766
Generic.Malware/Suspicious, F:\MY PROGRAMS\Антиспам-програми FIREWALLS\LOARIS TROJAN REMOVER V 1.3.3.8\PATCH\PATCH\LOARIS TROJAN REMOVER 2014 KEYMAKER.EXE, Отстраняването неуспешно, [0], [392686],1.0.2766
CrackTool.Agent.Keygen, F:\MY PROGRAMS\Антиспам-програми FIREWALLS\ZEMANA ANTILOGGER 1.9.3.525\KEYGEN-BRD\KEYGEN.EXE, Отстраняването неуспешно, [329], [362953],1.0.2766
CrackTool.Agent.Keygen, F:\MY PROGRAMS\Антиспам-програми FIREWALLS\ZEMANA.ANTILOGGER.V1.9.3.602.INCL.KEYGEN-BRD\KEYGEN.RAR, Отстраняването неуспешно, [329], [362953],1.0.2766
PUP.Optional.AuslogicsAntiMalware, F:\MY PROGRAMS\Антиспам-програми FIREWALLS\AUSLOGICS ANTI-MALWARE V1.8.0.0 REPACK+PORTABLE BY DODAKAEDR\AUSLOGICS_ANTI-MALWARE_V1.8.0.EXE, Отстраняването неуспешно, [2184], [354248],1.0.2766
Generic.Malware/Suspicious, F:\MY PROGRAMS\Антиспам-програми FIREWALLS\GRIDINSOFT TROJAN KILLER V2.2.4.0\KEYGEN\KEYGEN\GRIDINSOFT TROJAN KILLER 2014 KEYMAKER.EXE, Отстраняването неуспешно, [0], [392686],1.0.2766
HackTool.FilePatch, F:\MY PROGRAMS\Антиспам-програми FIREWALLS\GRIDINSOFT TROJAN KILLER V2.2.4.0\PATCH.RAR, Отстраняването неуспешно, [7489], [281135],1.0.2766
RiskWare.Tool.HCK, F:\MY PROGRAMS\Аудио-Инструменти\NATIVE.INSTRUMENTS.TRAKTOR.PRO.2.V2.7.0-R2R\R2R\NI_TRAKTOR_PATCH.EXE, Отстраняването неуспешно, [2082], [65987],1.0.2766
CrackTool.Agent, F:\MY PROGRAMS\Аудио-Инструменти\ADROSOFT.AD.SOUND.RECORDER.V5.5.3.KEYGEN-LAXITY\ADROSOFT.AD.SOUND.RECORDER.V5.5.3.KEYGEN.ONLY-LAXITY\LXAAS553.ZIP, Отстраняването неуспешно, [76], [320175],1.0.2766
Generic.Malware/Suspicious, F:\MY PROGRAMS\Аудио-Инструменти\TAG&RENAME 3.8 BETA 3 RUS\FIX\TR38-PATCH.EXE, Отстраняването неуспешно, [0], [392686],1.0.2766
HackTool.FilePatch, F:\MY PROGRAMS\Антиспам-програми FIREWALLS\GRIDINSOFT.TROJAN.KILLER.2.1.9.3\GRIDINSOFT.TROJAN.KILLER.2.X-PATCH\GRIDINSOFT.TROJAN.KILLER.2.X-PATCH.EXE, Отстраняването неуспешно, [7489], [281135],1.0.2766
RiskWare.Tool.CK, F:\MY PROGRAMS\Аудио-Инструменти\BIGASOFT.AUDIO.CONVERTER.V4.4.1.5384.INCL.KEYMAKER-BLIZZARD\KEYGEN.EXE, Отстраняването неуспешно, [257], [366200],1.0.2766
CrackTool.Agent, F:\MY PROGRAMS\Аудио-Инструменти\COCKOS.REAPER.V4.73.2AE27B.INCL.KEYGEN.AND.PATCH-BRD\KEYGEN\KEYGEN.EXE, Отстраняването неуспешно, [76], [84093],1.0.2766
PUP.Optional.BrowserManager, C:\Users\BigUser\AppData\Local\Yandex\BrowserManager\data\SeederTasks\thumbsv1.json, Под карантина, [7053], [383595],1.0.2766
HackTool.Agent, F:\MY PROGRAMS\Аудио-Инструменти\NATIVE-INSTRUMENTS-TRAKTOR-SCRATCH-PRO-2.5.0-+-CRACK\CRACK\TRAKTOR.SCRATCH.PRO.2.5.0.(R13594)-MPT.EXE, Отстраняването неуспешно, [439], [1570],1.0.2766
Generic.Malware/Suspicious, F:\MY PROGRAMS\Аудио-Инструменти\AUDIO4FUN.AV.VOICE.CHANGER.SOFTWARE.DIAMOND.V8.0.24-DVT\I_LOVE_DVT.RAR, Отстраняването неуспешно, [0], [392686],1.0.2766
RiskWare.Tool.CK, F:\MY PROGRAMS\Аудио-Инструменти\WINAMP 5 52 KGN [H33T] [DINGUSKULL]\KEYGEN.EXE, Отстраняването неуспешно, [257], [26575],1.0.2766
RiskWare.Tool.CK, F:\MY PROGRAMS\Аудио-Инструменти\WINAMP PRO 5.63 BUILD 3235 FINAL\KEYGEN.EXE, Отстраняването неуспешно, [257], [26575],1.0.2766
Generic.Malware/Suspicious, F:\MY PROGRAMS\База-данни\NOVABACKUP PROFESSIONAL V12.0-CYGNUS\CYGNUS\KEYGEN.EXE, Отстраняването неуспешно, [0], [392686],1.0.2766
Generic.Malware/Suspicious, F:\MY PROGRAMS\База-данни\R-STUDIO 7.1 BUILD 154533 NETWORK EDITION\RS6\RS6.ZIP, Отстраняването неуспешно, [0], [392686],1.0.2766
RiskWare.Tool.HCK, F:\MY PROGRAMS\Видео-Инструменти\ADOBE AFTER EFFECTS CC 2014 13.0.1 (64 BIT) (PATCH) [CHINGLIU]\PATCH PAINTER\ADOBE.SNR.PATCH-PAINTER.EXE, Отстраняването неуспешно, [2082], [69152],1.0.2766
Generic.Malware/Suspicious, F:\MY PROGRAMS\Видео-Инструменти\AFTER.EFFECTS.CC.2015\ADOBE.AFTER.EFFECTS.CC.2015.U3.RU-EN\CRACK\ACTIVATION_KEYGEN.EXE, Отстраняването неуспешно, [0], [392686],1.0.2766
HackTool.Agent, F:\MY PROGRAMS\Видео-Инструменти\AVS VIDEO CONVERTER 8.4.1.540\ACTIVATOR\ACTIVATOR\AVS4YOU.ALL.PRODUCTS.ACTIVATOR.2011.(V1.1A)-FIXED-MPT.EXE, Отстраняването неуспешно, [439], [1570],1.0.2766
Trojan.Agent.MSIL, F:\MY PROGRAMS\Диагностика\EMAIL\SETUP.EXE, Отстраняването неуспешно, [358], [86337],1.0.2766
Generic.Malware/Suspicious, F:\MY PROGRAMS\Диагностика\HARD.DISK.SENTINEL.PRO.4.60_KEYGEN-FFF\HARD.DISK.SENTINEL.PRO.4.60_KEYGEN-FFF\KEYGEN.EXE, Отстраняването неуспешно, [0], [392686],1.0.2766
CrackTool.Agent.Keygen, F:\MY PROGRAMS\Драйвери\GOLDSOLUTION.SOFTWARE.DRIVER.MAGICIAN.V4.3.INCL.KEYGEN-F4CG\KEYGEN.EXE, Отстраняването неуспешно, [329], [367643],1.0.2766
RiskWare.Tool.HCK, F:\MY PROGRAMS\Мрежови-скенери\ACUNETIX WEB VULNERABILITY SCANNER 9.0 BUILD 20130904 RETAIL(MALESTOM)\ACUNETIX WEB VULNERABILITY SCANNER 9.0 BUILD 20130904 RETAIL(MALESTOM).RAR, Отстраняването неуспешно, [2082], [65076],1.0.2766
PUP.Optional.DLLSuite, F:\MY PROGRAMS\Системни-инструменти\DLL SUITE 9.0.0.2259 MULTILINGUAL + CRACK -BAIXEDETUDO.NET\DLLSUITE_SETUP.EXE, Отстраняването неуспешно, [962], [396352],1.0.2766
PUP.Optional.Conduit, F:\MY PROGRAMS\Системни-инструменти\PC OPTIMIZER PRO 6.5.3.4 MULTILINGUAL + PATCH\~PC OPTIMIZER PRO 6.5.3.4 MULTILINGUAL + PATCH\~GET YOUR SOFTWARE HERE\PCOPTIMIZERPROSETUP.EXE, Отстраняването неуспешно, [564], [8436],1.0.2766
PUP.Optional.RegistryReviver, F:\MY PROGRAMS\Системни-инструменти\REGISTRY REVIVER V3.0.1.118\PORTABLE\64BIT\REGISTRY REVIVER.EXE, Отстраняването неуспешно, [1810], [77122],1.0.2766
PUP.Optional.RegistryReviver, F:\MY PROGRAMS\Системни-инструменти\REGISTRY REVIVER V3.0.1.118\SETUP\CRACK- TIMC0DE\32-BIT\REGISTRYREVIVER.EXE, Отстраняването неуспешно, [1810], [77122],1.0.2766
CrackTool.Agent, F:\MY PROGRAMS\Системни-инструменти\WINRAR 5.10\KEY MAKERS\CORE.RAR, Отстраняването неуспешно, [76], [146744],1.0.2766
RiskWare.Tool.HCK, F:\MY PROGRAMS\Системни-инструменти\WINRAR V5.01 FINAL (X32-X64) BG\KEYGEN-FFF.EXE, Отстраняването неуспешно, [2082], [65942],1.0.2766
PUP.Optional.SpeedyPC, F:\MY PROGRAMS\Системни-инструменти\WWW.SOFTWARE-FREE.NET_SPEEDYPC_PRO_3.1.6_WITH_CRACK\WWW.SOFTWARE-FREE.NET SPEEDYPC PRO 3.1.6 WITH CRACK\SPEEDYPC PRO INSTALLER.EXE, Отстраняването неуспешно, [869], [396732],1.0.2766
CrackTool.Agent, F:\MY PROGRAMS\Текстообработка\SOFTANY WINCHM 4.4\WINCHM PRO V4_PATCH.EXE, Отстраняването неуспешно, [76], [279563],1.0.2766
Trojan.Downloader.AutoIt, C:\FRST\QUARANTINE\C\USERS\BIGUSER\DOWNLOADS\DCIM.EXE.XBAD, Под карантина, [612], [433173],1.0.2766
Trojan.Downloader.AutoIt, C:\FRST\QUARANTINE\D\SCREENHUNTER.EXE.XBAD, Под карантина, [612], [433173],1.0.2766
Trojan.Downloader.AutoIt, C:\FRST\QUARANTINE\F\MY DOKUMENTS.EXE.XBAD, Под карантина, [612], [433173],1.0.2766
Trojan.Downloader.AutoIt, C:\FRST\QUARANTINE\F\MY VIDEO.EXE.XBAD, Под карантина, [612], [433173],1.0.2766
Generic.Malware/Suspicious, F:\MY PROGRAMS\Видео-Инструменти\WOLFCODERS.SECURITYCAM.V1.7.0.6.KEYGEN-SND\WOLFCODERS.SECURITYCAM.V1.7.0.6.KEYGEN-SND.ZIP, Отстраняването неуспешно, [0], [392686],1.0.2766
CrackTool.Amped.Keygen, F:\MY PROGRAMS\Виртуализация  Приложения\VMWARE.WORKSTATION.PRO.V12.1.1.X64.INCL.KEYGEN-AMPED\AMPED.RAR, Отстраняването неуспешно, [7525], [96165],1.0.2766
Generic.Malware/Suspicious, F:\MY PROGRAMS\Всички жанрове\JITBIT MACRO RECORDER 5.7.0\RNDD.RAR, Отстраняването неуспешно, [0], [392686],1.0.2766
HackTool.Agent, F:\MY PROGRAMS\Всички жанрове\Дял D\PROGRAMSS\CADSOFT EAGLE PROFESSIONAL 6.5.0 + PATCH\CADSOFT EAGLE PROFESSIONAL 6.5.0 + PATCH\E650-P.EXE, Отстраняването неуспешно, [439], [1570],1.0.2766
Trojan.MalPack.Krunchy, F:\MY PROGRAMS\Графика-Векторни VIEWERS PHOTO\COMPUTERINSEL.PHOTOLINE.V18.52.KEYGEN-SND\COMPUTERINSEL.PHOTOLINE.V18.52.KEYGEN-SND.ZIP, Отстраняването неуспешно, [2813], [83934],1.0.2766
Generic.Malware/Suspicious, F:\MY PROGRAMS\Графика-Векторни VIEWERS PHOTO\BENVISTA PHOTOZOOM PRO V6.0.8 ML_RUS\BENVISTA PHOTOZOOM PRO V6.0.8 REPACK (& PORTABLE) BY KPOJIUK\BENVISTA.PHOTOZOOM.V6.0.8.EXE, Отстраняването неуспешно, [0], [392686],1.0.2766
Generic.Malware/Suspicious, F:\MY PROGRAMS\Дефрагментатори\O&O DEFRAG PROFESSIONAL V18.0 BUILD 39 REPACK\DEFRAGPRO-18.0.39.EXE, Отстраняването неуспешно, [0], [392686],1.0.2766
Generic.Malware/Suspicious, F:\MY PROGRAMS\Диагностика\FINALWIRE.AIDA64.ENGINEER.EDITION.V5.0.3300.0.INCL.KEYGEN-CHILI\CHILI.RAR, Отстраняването неуспешно, [0], [392686],1.0.2766
PUP.Optional.SmartDriverUpdater, F:\MY PROGRAMS\Драйвери\SMART.DRIVER.UPDATER.3.3.0.0\DRIVERUPDATER.EXE, Отстраняването неуспешно, [742], [354580],1.0.2766
RiskWare.Tool.HCK, F:\MY PROGRAMS\Органайзери\STARDOCK OBJECTDOCK PLUS V2.0.50727\STARDOCK OBJECTDOCK PLUS V2.0(1)\KEYGEN.EXE, Отстраняването неуспешно, [2082], [64451],1.0.2766
RiskWare.Tool.HCK, F:\MY PROGRAMS\Органайзери\STARDOCK OBJECTDOCK PLUS V2.0.50727\STARDOCK OBJECTDOCK PLUS V2.0.50727.RAR, Отстраняването неуспешно, [2082], [64451],1.0.2766
PUP.Optional.DLLSuite, F:\MY PROGRAMS\Системни-инструменти\DLL SUITE 2013.0.0.2067 MULTILANGUAL\DLLSUITE_SETUP_2013.EXE, Отстраняването неуспешно, [962], [396352],1.0.2766
PUP.Optional.RegistryReviver, F:\MY PROGRAMS\Системни-инструменти\REGISTRY REVIVER V3.0.1.118\SETUP\CRACK- TIMC0DE\64-BIT\REGISTRYREVIVER.EXE, Отстраняването неуспешно, [1810], [77122],1.0.2766
Generic.Malware/Suspicious, F:\MY PROGRAMS\Текстообработка\SCANPAPYRUS.15.10_CRK-FFF\SCANPAPYRUS.15.10_CRK-FFF.ZIP, Отстраняването неуспешно, [0], [392686],1.0.2766
Trojan.Downloader.AutoIt, C:\FRST\QUARANTINE\D\$RECYCLE.BIN.EXE.XBAD, Под карантина, [612], [433173],1.0.2766
Trojan.Downloader.AutoIt, C:\FRST\QUARANTINE\D\SKYPE.EXE.XBAD, Под карантина, [612], [433173],1.0.2766
Trojan.Downloader.AutoIt, C:\FRST\QUARANTINE\F\MY FILMS.EXE.XBAD, Под карантина, [612], [433173],1.0.2766
Trojan.Downloader.AutoIt, C:\FRST\QUARANTINE\F\PC.EXE.XBAD, Под карантина, [612], [433173],1.0.2766
Generic.Malware/Suspicious, C:\FRST\QUARANTINE\F\MY PROGRAMS\База-данни\DRIVER_MAGICIAN_4.0\TEAM_REVOLUCION\KEYGEN_(1.XX_3.6X)-FQV_.RAR.XBAD, Под карантина, [0], [392686],1.0.2766
Generic.Malware/Suspicious, C:\PROGRAM FILES\GRIDINSOFT TROJAN KILLER\GRIDINSOFT TROJAN KILLER 2014 KEYMAKER.EXE, Под карантина, [0], [392686],1.0.2766
PUP.Optional.AshampooDriverUpdater, C:\PROGRAMDATA\ASHAMPOO\ICO_ASHAMPOO_DEALS.ICO, Под карантина, [2289], [354924],1.0.2766
HackTool.Agent, F:\MY PROGRAMS\Видео-Инструменти\AVS VIDEO CONVERTER 8.4.1.540\ACTIVATOR.RAR, Отстраняването неуспешно, [439], [1570],1.0.2766
Generic.Malware/Suspicious, F:\MY PROGRAMS\Видео-Инструменти\CYBERLINK POWERDVD 14.0.4206.58 ULTRA\STANDALONE\KEYMAKER.ONLY-CORE\KEYGEN.EXE, Отстраняването неуспешно, [0], [392686],1.0.2766
RiskWare.Tool.HCK, F:\MY PROGRAMS\Видео-Инструменти\SONY VEGAS MOVIE STUDIO PLATINUM V13.0 BUILD 931_932 ML_RUS\SONY.PRODUCTS.MULTIKEYGEN.V2.5.KEYGEN.AND.PATCH.ONLY-DI\KEYGEN.EXE, Отстраняването неуспешно, [2082], [64789],1.0.2766
RiskWare.Tool.HCK, F:\MY PROGRAMS\Видео-Инструменти\WOMBLE MPEG VIDEO WIZARD DVD 5.0.1.110\KEYGEN-BRD.RAR, Отстраняването неуспешно, [2082], [65064],1.0.2766
Generic.Malware/Suspicious, F:\MY PROGRAMS\Видео-Инструменти\SPLASH.PRO.EX.V1.13.2-KEYGEN.BY.PETERPUNK.TSRH\SPLASH.PRO.EX.1.13.2.KEYGEN-TSRH\KEYGEN FOR SPLASHPROEX.EXE, Отстраняването неуспешно, [0], [392686],1.0.2766
RiskWare.Tool.CK, F:\MY PROGRAMS\Виртуализация  Приложения\VMWARE THINAPP ENTERPRISE 5.0.0 BUILD 1391583\KEYGEN-ZWT\KEYGEN.EXE, Отстраняването неуспешно, [257], [54025],1.0.2766
CrackTool.Agent.Keygen, F:\MY PROGRAMS\Графика-Векторни VIEWERS PHOTO\ACD.SYSTEMS.ACDSEE.V18.0.226.INCL.KEYMAKER-CORE\KEYGEN.EXE, Отстраняването неуспешно, [329], [11281],1.0.2766
CrackTool.Agent.Keygen, F:\MY PROGRAMS\Графика-Векторни VIEWERS PHOTO\ACD.SYSTEMS.CANVASX.PRO.V16.2115.X64.INCL.KEYMAKER-CORE\KEYGEN.EXE.BUNDLED.RAR, Отстраняването неуспешно, [329], [11281],1.0.2766
RiskWare.Tool.HCK, F:\MY PROGRAMS\Графика-Векторни VIEWERS PHOTO\BENVISTA.PHOTOZOOM.PRO.V6.0.2.MULTILINGUAL.INCL.KEYMAKER-CORE\KEYGEN.EXE, Отстраняването неуспешно, [2082], [64620],1.0.2766
Generic.Malware/Suspicious, F:\MY PROGRAMS\Дефрагментатори\AUSLOGICS DISK DEFRAG PRO V4.4.2.0 INCL KEYGEN-SND\AUSLOGICS.DISK.DEFRAG.PROFESSIONAL.V4.KEYGEN-SND\KEYGEN.EXE, Отстраняването неуспешно, [0], [392686],1.0.2766
Generic.Malware/Suspicious, F:\MY PROGRAMS\Диагностика\CPUID.HWMONITOR.PRO.V1.19.INCL.KEYMAKER-CORE\KEYGEN.EXE, Отстраняването неуспешно, [0], [392686],1.0.2766
RiskWare.Tool.CK, F:\MY PROGRAMS\Мрежови-скенери\THROTTLE V6.8.15.2011\LZ0\KEYGEN.EXE, Отстраняването неуспешно, [257], [137635],1.0.2766
Generic.Malware/Suspicious, F:\MY PROGRAMS\Системни-инструменти\DLL SUITE 2013.0.0.2067 MULTILANGUAL\KEYGEN.EXE, Отстраняването неуспешно, [0], [392686],1.0.2766
PUP.Optional.RegistryReviver, F:\MY PROGRAMS\Системни-инструменти\REGISTRY REVIVER V3.0.1.118\SETUP\REGISTRYREVIVERSETUP.EXE, Отстраняването неуспешно, [1810], [77122],1.0.2766
RiskWare.Tool.HCK, F:\MY PROGRAMS\Системни-инструменти\WINRAR 5.10\KEY MAKERS\WINRAR.V4.11_KEYGEN-FFF\WINRAR.V4.11_KEYGEN-FFF\KEYGEN-FFF.EXE, Отстраняването неуспешно, [2082], [65942],1.0.2766
Trojan.MalPack.Krunchy, F:\MY PROGRAMS\Текстообработка\MOJOSOFT.BUSINESS.CARDS.MX.V5.KEYGEN-SND\MOJOSOFT.BUSINESS.CARDS.MX.V5.KEYGEN-SND.ZIP, Отстраняването неуспешно, [2813], [83935],1.0.2766
RiskWare.Tool.HCK, F:\MY PROGRAMS\Чат\HIGH-LOGIC.FONTCREATOR.PROFESSIONAL.EDITION.7.5\HLFC.KEYGEN.TPORT.EXE, Отстраняването неуспешно, [2082], [65076],1.0.2766
HackTool.FilePatch, C:\PROGRAM FILES (X86)\VIRTUALDJ\VIRTUAL.DJ.PRO.8.00.1897.763-MPT.EXE, Под карантина, [7489], [281135],1.0.2766
Trojan.Downloader.AutoIt, C:\FRST\QUARANTINE\D\$RECYCLE.BIN\S-1-5-21-2627889718-3068437435-1976458178-1000\$RQW2HCR.EXE.XBAD, Под карантина, [612], [433173],1.0.2766
Trojan.Downloader.AutoIt, C:\FRST\QUARANTINE\D\BLUETOOTH.EXE.XBAD, Под карантина, [612], [433173],1.0.2766
Trojan.Downloader.AutoIt, C:\FRST\QUARANTINE\D\SYSTEM VOLUME INFORMATION.EXE.XBAD, Под карантина, [612], [433173],1.0.2766
Trojan.Downloader.AutoIt, C:\FRST\QUARANTINE\F\MY GEIMS.EXE.XBAD, Под карантина, [612], [433173],1.0.2766
Trojan.Downloader.AutoIt, C:\FRST\QUARANTINE\F\SYSTEM VOLUME INFORMATION.EXE.XBAD, Под карантина, [612], [433173],1.0.2766
Generic.Malware/Suspicious, F:\MY PROGRAMS\База-данни\R-STUDIO 6.3 BUILD 154021 NETWORK EDITION\CRACK.EXE, Отстраняването неуспешно, [0], [392686],1.0.2766
Generic.Malware/Suspicious, F:\MY PROGRAMS\База-данни\R-STUDIO 7.1 BUILD 154533 NETWORK EDITION\RS6\CRACK.EXE, Отстраняването неуспешно, [0], [392686],1.0.2766
PUP.Optional.OpenCandy, F:\MY PROGRAMS\Виртуализация  Приложения\POWERISO V5.9\POWERISO5.EXE, Отстраняването неуспешно, [514], [297667],1.0.2766
CrackTool.Amped.Keygen, F:\MY PROGRAMS\Виртуализация  Приложения\VMWARE.WORKSTATION.PRO.V12.1.1.X64.INCL.KEYGEN-AMPED\AMPED\KEYGEN.EXE, Отстраняването неуспешно, [7525], [96165],1.0.2766
Generic.Malware/Suspicious, F:\MY PROGRAMS\Видео-Инструменти\CYBERLINK POWERDVD 14.0.4206.58 ULTRA\STANDALONE\PATCH KINDLY\ACTIVATE.EXE, Отстраняването неуспешно, [0], [392686],1.0.2766
Generic.Malware/Suspicious, F:\MY PROGRAMS\Видео-Инструменти\RESOLUME.ARENA.V4.1.7-DVT\PATCH.EXE, Отстраняването неуспешно, [0], [392686],1.0.2766
RiskWare.Tool.HCK, F:\MY PROGRAMS\Видео-Инструменти\AFTER.EFFECTS.CC.2015\ADOBE.AFTER.EFFECTS.CC.2015.U3.RU-EN\CRACK\ALTERNATIVE\ADOBE.SNR.PATCH-PAINTER.EXE, Отстраняването неуспешно, [2082], [69152],1.0.2766
CrackTool.Agent.Keygen, F:\MY PROGRAMS\Видео-Инструменти\ANY VIDEO CONVERTER ULTIMATE 5.5.0 FINAL\AVC-ULTIMATE-KG.EXE, Отстраняването неуспешно, [329], [152545],1.0.2766
RiskWare.Tool.HCK, F:\MY PROGRAMS\Видео-Инструменти\WOMBLE EASYSUB 2.0.0.109\KEYGEN-BRD.RAR, Отстраняването неуспешно, [2082], [65064],1.0.2766
PUP.Optional.OpenCandy, F:\MY PROGRAMS\Виртуализация  Приложения\POWERISO V5.9\POWERISO5-X64.EXE, Отстраняването неуспешно, [514], [297667],1.0.2766
RiskWare.Tool.CK, F:\MY PROGRAMS\Виртуализация  Приложения\VMWARE WORKSTATION V10.0.4 BUILD 2249910\KEYGEN.EXE, Отстраняването неуспешно, [257], [54025],1.0.2766
HackTool.Patcher, F:\MY PROGRAMS\Всички жанрове\IVT.BLUESOLEIL.10.0.417.0\PATCH\IVT.BLUESOLEIL.8.X.X-PATCH.EXE, Отстраняването неуспешно, [1929], [353136],1.0.2766
CrackTool.Agent.Keygen, F:\MY PROGRAMS\Графика-Векторни VIEWERS PHOTO\ONONE.PERFECT.PHOTO.SUITE.PREMIUM.ED.V9.0-XFORCE\CRACK\XF-PPS9.7Z, Отстраняването неуспешно, [329], [354382],1.0.2766
CrackTool.Agent.Keygen, F:\MY PROGRAMS\Графика-Векторни VIEWERS PHOTO\ONONE.PERFECT.PHOTO.SUITE.PREMIUM.ED.V9.0-XFORCE\CRACK\XF-PPS9\XF-PPS9.EXE, Отстраняването неуспешно, [329], [354382],1.0.2766
HackTool.FilePatch, F:\MY PROGRAMS\Графика-Векторни VIEWERS PHOTO\PHOTOINSTRUMENT.V7.5.BUILD.852.CRACKED-KINDLY\PHOTOINSTRUMENT.7.5.BUILD.852-PATCH.ZIP, Отстраняването неуспешно, [7489], [281135],1.0.2766
Generic.Malware/Suspicious, F:\MY PROGRAMS\Графика-Векторни VIEWERS PHOTO\SERIF.PAGEPLUS.X8.V18.0.0.21.INCL.KEYMAKER.READ.NFO-CORE\KEYGEN.EXE, Отстраняването неуспешно, [0], [392686],1.0.2766
RiskWare.Tool.CK, F:\MY PROGRAMS\Диагностика\WINHEX 17.0\KEYGEN.EXE, Отстраняването неуспешно, [257], [33379],1.0.2766
Trojan.MalPack.Krunchy, F:\MY PROGRAMS\Графика-Векторни VIEWERS PHOTO\TEOREX.INPAINT.V6.2.KEYGEN-SND\TEOREX.INPAINT.V6.2.KEYGEN-SND\KEYGEN.EXE, Отстраняването неуспешно, [2813], [83935],1.0.2766
PUP.Optional.AuslogicsDiskDefrag, F:\MY PROGRAMS\Дефрагментатори\AUSLOGICS DISK DEFRAG PRO V4.4.2.0\DISK-DEFRAG-PRO-SETUP.EXE, Отстраняването неуспешно, [1883], [353217],1.0.2766
Generic.Malware/Suspicious, F:\MY PROGRAMS\Дефрагментатори\AUSLOGICS DISK DEFRAG PRO V4.4.2.0 INCL KEYGEN-SND\AUSLOGICS.DISK.DEFRAG.PROFESSIONAL.V4.KEYGEN-SND.ZIP, Отстраняването неуспешно, [0], [392686],1.0.2766
Trojan.MalPack.Krunchy, F:\MY PROGRAMS\Графика-Векторни VIEWERS PHOTO\TEOREX.INPAINT.V6.2.KEYGEN-SND\TEOREX.INPAINT.V6.2.KEYGEN-SND.ZIP, Отстраняването неуспешно, [2813], [83935],1.0.2766
PUP.Optional.OpenCandy, F:\MY PROGRAMS\Графика-Векторни VIEWERS PHOTO\PHOTOSCAPE 3.6.3.EXE, Отстраняването неуспешно, [514], [297667],1.0.2766
HackTool.FilePatch, F:\MY PROGRAMS\Диагностика\DUPLICATE FILE DETECTIVE 5.0.68 PROFESSIONAL EDITION\PATCH XENOCODER\DUPLICATE_FILE_DETECTIVE_5_PATCH(1)\PATCH XENOCODER\DUPLICATE.FILE.DETECTIVE.5_PATCH.EXE, Отстраняването неуспешно, [7489], [281135],1.0.2766
Generic.Malware/Suspicious, F:\MY PROGRAMS\Диагностика\HARD.DISK.SENTINEL.PRO.4.60_KEYGEN-FFF\HARD.DISK.SENTINEL.PRO.4.60_KEYGEN-FFF.ZIP, Отстраняването неуспешно, [0], [392686],1.0.2766
RiskWare.Tool.CK, F:\MY PROGRAMS\Драйвери\DRIVER NAVIGATOR V3.0.1.22652 FINAL ML_ENG\MULTI-KEYFILE GENERATOR\EASYWARE MULTI-KEYFILE GENERATOR.EXE, Отстраняването неуспешно, [257], [297065],1.0.2766
Trojan.Agent.MSIL, F:\MY PROGRAMS\Драйвери\DRIVEREASY PROFESSIONAL 4.7.1.19920 FINAL\PATCH.EXE, Отстраняването неуспешно, [358], [86468],1.0.2766
PUP.Optional.AdvancedDriverUpdater, F:\MY PROGRAMS\Драйвери\SYSTWEAK.ADVANCED.DRIVER.UPDATER.V2.1.1086-AMPED\CRACK\ADU.EXE, Отстраняването неуспешно, [7952], [108560],1.0.2766
HackTool.FilePatch, F:\MY PROGRAMS\Конвертиране\EBOOK CONVERTER BUNDLE V2.9.212.351 INCL PATCH - [MUMBAI-TPB]\PATCHER.EXE, Отстраняването неуспешно, [7489], [281135],1.0.2766
PUP.Optional.Amonetize, F:\MY PROGRAMS\Органайзери\START MENU X PRO 5.02 MULTILANGUAGE [2014]\START MENU X PRO 5.02 MULTILANGUAGE [2014].RAR, Отстраняването неуспешно, [6], [3737],1.0.2766
HackTool.Agent, F:\MY PROGRAMS\Мрежови-скенери\THROTTLE V6.8.15.2011\LZ0\PATCH.EXE, Отстраняването неуспешно, [439], [1570],1.0.2766
HackTool.FilePatch, F:\MY PROGRAMS\Системни-инструменти\ASO.3.5.1000.15950\ADVANCED.SYSTEM.OPTIMIZER.3.X-PATCH\ADVANCED.SYSTEM.OPTIMIZER.3.X-PATCH.EXE, Отстраняването неуспешно, [7489], [281135],1.0.2766
PUP.Optional.AuslogicsBoostSpeed, F:\MY PROGRAMS\Системни-инструменти\AUSLOGICS BOOSTSPEED V6.2.0.0\BOOST-SPEED-SETUP.EXE, Отстраняването неуспешно, [1672], [357741],1.0.2766
PUP.Optional.OpenCandy, F:\MY PROGRAMS\Системни-инструменти\DAEMON TOOLS ULTRA 2.2.0.0226+CRACK\DAEMON_TOOLS_ULTRA_2.2.0.0226\DAEMONTOOLSULTRA220-0226.EXE, Отстраняването неуспешно, [514], [297667],1.0.2766
PUP.Optional.WirelessNetworkTool, F:\MY PROGRAMS\Мрежови-скенери\WI-FI TOOLZ_-_GEXEM\WI-FI TOOLZ\WIRELESSNETVIEW\WIRELESSNETVIEW.EXE, Отстраняването неуспешно, [15652], [299476],1.0.2766
RiskWare.Tool.HCK, F:\MY PROGRAMS\Системни-инструменти\WINRAR 5.10\KEY MAKERS\WINRAR.V4.11_KEYGEN-FFF\WINRAR.V4.11_KEYGEN-FFF\KEYGEN.EXE, Отстраняването неуспешно, [2082], [65942],1.0.2766
RiskWare.Tool.HCK, F:\MY PROGRAMS\Системни-инструменти\WINRAR 5.10\KEY MAKERS\WINRAR.V4.11_KEYGEN-FFF.RAR, Отстраняването неуспешно, [2082], [65942],1.0.2766
HackTool.FilePatch, F:\MY PROGRAMS\Офис-пакети\SOFTMAKER OFFICE PROFESSIONAL 2016 V745.1010\PATCH\PATCH.EXE, Отстраняването неуспешно, [7489], [281135],1.0.2766
HackTool.Agent, F:\MY PROGRAMS\Системни-инструменти\PC OPTIMIZER PRO 6.5.3.4 MULTILINGUAL + PATCH\~PC OPTIMIZER PRO 6.5.3.4 MULTILINGUAL + PATCH\~GET YOUR SOFTWARE HERE\PATCH\PC.OPTIMIZER.PRO.V6.X.X-PATCH.EXE, Отстраняването неуспешно, [439], [1570],1.0.2766
PUP.Optional.BundleInstaller, F:\MY PROGRAMS\Мрежови-скенери\THROTTLE V6.8.15.2011\THROTTLE.EXE, Отстраняването неуспешно, [20], [385980],1.0.2766
HackTool.Agent, F:\MY PROGRAMS\Органайзери\SCANITTO.PRO.3.2\SCANITTO.PRO.3.1-PATCH.RAR, Отстраняването неуспешно, [439], [1570],1.0.2766
PUP.Optional.DriverReviver, F:\MY PROGRAMS\Системни-инструменти\DRIVER REVIVER 4.0.1.76 [X86X64]+CRACK\DRIVER.REVIVER.4.0.1.76.EXE, Отстраняването неуспешно, [1334], [76512],1.0.2766
PUP.Optional.RegistryReviver, F:\MY PROGRAMS\Системни-инструменти\REGISTRY REVIVER V3.0.1.118\PORTABLE\32BIT\REGISTRY REVIVER.EXE, Отстраняването неуспешно, [1810], [77122],1.0.2766
HackTool.GameHack, C:\USERS\BIGUSER\DOWNLOADS\DOWNLOADS\COMPRESSED\PATCH_2.RAR, Под карантина, [470], [356818],1.0.2766
Trojan.Banker, C:\PROGRAM FILES (X86)\RESISTOR COLOR CODER\RES_COLOR_CODE.EXE, Под карантина, [114], [34476],1.0.2766
Trojan.Downloader.AutoIt, C:\FRST\QUARANTINE\D\$RECYCLE.BIN\S-1-5-21-2627889718-3068437435-1976458178-1000\$RUHHZXF.EXE.XBAD, Под карантина, [612], [433173],1.0.2766
Trojan.Downloader.AutoIt, C:\FRST\QUARANTINE\D\PK.EXE.XBAD, Под карантина, [612], [433173],1.0.2766
Trojan.Downloader.AutoIt, C:\FRST\QUARANTINE\D\Нова папка.EXE.XBAD, Под карантина, [612], [433173],1.0.2766
Trojan.Downloader.AutoIt, C:\FRST\QUARANTINE\F\BACKUP MY PC.EXE.XBAD, Под карантина, [612], [433173],1.0.2766
Trojan.Downloader.AutoIt, C:\FRST\QUARANTINE\F\MY PICTURES.EXE.XBAD, Под карантина, [612], [433173],1.0.2766
Generic.Malware/Suspicious, C:\FRST\QUARANTINE\F\MY PROGRAMS\Аудио-Инструменти\WINAMP PRO 5.63 BUILD 3235 FINAL\KEYGEN-FFF.EXE.XBAD, Под карантина, [0], [392686],1.0.2766
FraudTool.YAC, C:\USERS\BIGUSER\DOWNLOADS\DOWNLOADS\PROGRAMS\YET_ANOTHER_CLEANER.EXE, Под карантина, [6313], [299006],1.0.2766
Trojan.Downloader.AutoIt, C:\FRST\QUARANTINE\D\$RECYCLE.BIN\S-1-5-21-2627889718-3068437435-1976458178-1000\$RU8WQLP.EXE.XBAD, Под карантина, [612], [433173],1.0.2766
Trojan.Downloader.AutoIt, C:\FRST\QUARANTINE\D\DOCUMENTS.EXE.XBAD, Под карантина, [612], [433173],1.0.2766
Trojan.Downloader.AutoIt, C:\FRST\QUARANTINE\D\Нова папка (2).EXE.XBAD, Под карантина, [612], [433173],1.0.2766
Trojan.Downloader.AutoIt, C:\FRST\QUARANTINE\F\$RECYCLE.BIN.EXE.XBAD, Под карантина, [612], [433173],1.0.2766
Trojan.Downloader.AutoIt, C:\FRST\QUARANTINE\F\MY MUSIC.EXE.XBAD, Под карантина, [612], [433173],1.0.2766
Trojan.Downloader.AutoIt, C:\FRST\QUARANTINE\F\TECDOC_CD.EXE.XBAD, Под карантина, [612], [433173],1.0.2766
HackTool.FilePatch, C:\PROGRAM FILES\GRIDINSOFT TROJAN KILLER\GRIDINSOFT.TROJAN.KILLER.2014.-PATCH.EXE, Под карантина, [7489], [281135],1.0.2766
Trojan.Downloader.AutoIt, C:\FRST\QUARANTINE\D\$RECYCLE.BIN\S-1-5-21-2627889718-3068437435-1976458178-1000\$RYGQE8G.EXE.XBAD, Под карантина, [612], [433173],1.0.2766
Trojan.Downloader.AutoIt, C:\FRST\QUARANTINE\D\PROGRAMSS.EXE.XBAD, Под карантина, [612], [433173],1.0.2766
HackTool.Binder, C:\FRST\QUARANTINE\F\MY PROGRAMS\Аудио-Инструменти\XILISOFT AUDIO CONVERTER PRO V6.5.0 BUILD-20131129 FINAL ML_RUS\KEYGEN_LZ0\KEYGEN.EXE.XBAD, Под карантина, [1864], [353781],1.0.2766
Trojan.Downloader.AutoIt, C:\FRST\QUARANTINE\F\FOUND.000.EXE.XBAD, Под карантина, [612], [433173],1.0.2766
Trojan.Downloader.AutoIt, C:\FRST\QUARANTINE\F\MY PROGRAMS.EXE.XBAD, Под карантина, [612], [433173],1.0.2766

Физически сектор: 0
(Не бяха открити зловредни елементи)


(end)

Scan Report Malwarebytes.txt

Редактирано от pesho66 (преглед на промените)

Изключването на Autorun-a няма да повлияе на стартирането на програмите. Просто няма да се появява меню като сложите флашка, а ще трябва да отваряте файловете на флашката ръчно през Windows Explorer (My Computer), но така поне вирусите няма да се активират при поставянето на флашката в системата.

На инсталацията на програмите може да повлияе само изтриването на някои от Autorun.inf файловете за които вече споменах, но не вярвам да са много на брой, а ако има такива винаги можете да си ги изтеглите наново. За мен по-важното бе да се почисти системата.

Колкото до специалните папки в дял F:\ пробвайте следните команди за CMD.exe стартиран като администратор:

За да вземете права над папките:

takeown /f "F:\System Volume Information" /a /r /d y

icacls "F:\System Volume Information\*" /grant:r administrators:F /t /l

takeown /f "F:\$Recycle.bin" /a /r /d y

icacls "F:\$Recycle.bin\*" /grant:r administrators:F /t /l

За да скриете папките:

attrib +s +h +r "F:\$RECYLE.BIN" /s /d

attrib +s +h +r "F:\System Volume Information" /s /d

Поздрави!

  • Автор

Командата icacls "F:\System Volume Information\*" /grant:r administrators:F /t /l  помогна .

Благодаря ти за помощта която ми оказа.

 

Няма защо! Радвам се, че успях да помогна.

Е то всички команди би трябвало да са помогнали, защото първите 4 са само за вземане на права над папките, а последните 2 са за скриването на папките. :)

Видях, че сте изтрили и избирателно нещата намерени от Malwarebytes. Надявам се да знаете какво правите за да не се видим отново в раздела. :)

По-късно или утре ще ви дам и финалните инструкции как да изтриете използваните от нас инструменти + финални препоръки.

Поздрави!

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.