Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

самозареждаща се страница с име Bing

Featured Replies

А случайно да виждате по десктопа си файл FixLog.txt ...ако има такъв публикувайте съдържанието му в следващия си пост..!

  • Автор
преди 10 минути, icotonev написа:

А случайно да виждате по десктопа си файл FixLog.txt ...ако има такъв публикувайте съдържанието му в следващия си пост..!

Случайно има някакъв :clown:

Fix result of Farbar Recovery Scan Tool (x64) Version: 02-11-2017
Ran by User (07-11-2017 18:38:36) Run:1
Running from C:\Users\User\Desktop
Loaded Profiles: User (Available Profiles: User & Guest)
Boot Mode: Normal
==============================================

fixlist content:
*****************
start
CreateRestorePoint:
EmptyTemp:
CloseProcesses:
HKU\S-1-5-21-2108872990-2365937994-3429966836-1000\...\MountPoints2: {b89e904f-c580-11e0-ae91-806e6f6e6963} - E:\setup.exe 
Winsock: Catalog5-x64 07 C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL => No File 
Winsock: Catalog5-x64 08 C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL => No File 
CHR HKU\S-1-5-21-2108872990-2365937994-3429966836-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx
CHR HKU\S-1-5-21-2108872990-2365937994-3429966836-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [fcfenmboojpjinhpgggodefccipikbpd] - hxxps://clients2.google.com/service/update2/crx 
S3 hitmanpro37; C:\Windows\system32\drivers\hitmanpro37.sys
C:\Windows\system32\drivers\hitmanpro37.sys
2017-09-10 14:36 - 2017-09-10 14:36 - 001118360 _____ (© 2015 Microsoft Corporation) C:\Users\User\AppData\Local\Temp\BSvcProcessor.exe
2017-09-10 14:36 - 2017-09-10 14:36 - 000170128 _____ (© 2015 Microsoft Corporation) C:\Users\User\AppData\Local\Temp\BSvcUpdater.exe
2017-08-05 17:18 - 2017-10-06 16:51 - 058881488 _____ (Skype Technologies S.A.) C:\Users\User\AppData\Local\Temp\SkypeSetup.exe 
ContextMenuHandlers4: [MSSE] -> {0365FE2C-F183-4091-AC82-BFC39FB75C49} =>  -> No File
Task: {490BB379-8AD1-4422-9AC9-5BF028C3BF93} - \System Health Monitor -> No File <==== ATTENTION
Task: {AE88BF02-F288-45F0-862D-B5DF6C382E82} - \{36418477-9598-48BD-8D1D-6700F1E9FBD8} -> No File <==== ATTENTION 
cmd: del %temp%\*.* /f /s /q
cmd: rd /s /q %temp%
cmd: netsh winsock reset catalog
cmd: netsh int ip reset C:\resettcpip.txt
cmd: netsh advfirewall reset
cmd: netsh advfirewall set allprofiles state ON
cmd: Bitsadmin /Reset /Allusers
cmd: ipconfig /flushdns
cmd: ipconfig /all
Removeproxy:
reboot:
end

*****************

Restore point was successfully created.
Processes closed successfully.
HKU\S-1-5-21-2108872990-2365937994-3429966836-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{b89e904f-c580-11e0-ae91-806e6f6e6963} => key removed successfully
HKLM\Software\Classes\CLSID\{b89e904f-c580-11e0-ae91-806e6f6e6963} => key not found. 
HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries64\000000000007 => key removed successfully
HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries64\000000000008 => key removed successfully
HKU\S-1-5-21-2108872990-2365937994-3429966836-1000\SOFTWARE\Google\Chrome\Extensions\efaidnbmnnnibpcajpcglclefindmkaj => key removed successfully
HKU\S-1-5-21-2108872990-2365937994-3429966836-1000\SOFTWARE\Google\Chrome\Extensions\fcfenmboojpjinhpgggodefccipikbpd => key removed successfully
HKLM\System\CurrentControlSet\Services\hitmanpro37 => key removed successfully
hitmanpro37 => service removed successfully
C:\Windows\system32\drivers\hitmanpro37.sys => moved successfully
C:\Users\User\AppData\Local\Temp\BSvcProcessor.exe => moved successfully
C:\Users\User\AppData\Local\Temp\BSvcUpdater.exe => moved successfully
C:\Users\User\AppData\Local\Temp\SkypeSetup.exe => moved successfully
HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\MSSE => key removed successfully
HKLM\Software\Classes\CLSID\{0365FE2C-F183-4091-AC82-BFC39FB75C49} => key not found. 
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{490BB379-8AD1-4422-9AC9-5BF028C3BF93} => key removed successfully
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{490BB379-8AD1-4422-9AC9-5BF028C3BF93} => key removed successfully
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\System Health Monitor => key removed successfully
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{AE88BF02-F288-45F0-862D-B5DF6C382E82} => key removed successfully
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{AE88BF02-F288-45F0-862D-B5DF6C382E82} => key removed successfully
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{36418477-9598-48BD-8D1D-6700F1E9FBD8} => key not found. 

========= del %temp%\*.* /f /s /q =========

Deleted file - C:\Users\User\AppData\Local\Temp\1536017.od
Deleted file - C:\Users\User\AppData\Local\Temp\7681364.od
Deleted file - C:\Users\User\AppData\Local\Temp\AdobeARM.log
Deleted file - C:\Users\User\AppData\Local\Temp\AdobeARM_NotLocked.log
Deleted file - C:\Users\User\AppData\Local\Temp\amt.log
Deleted file - C:\Users\User\AppData\Local\Temp\ArmUI.ini
Deleted file - C:\Users\User\AppData\Local\Temp\au-descriptor-1.8.0_151-b12.xml
Deleted file - C:\Users\User\AppData\Local\Temp\bb92d3be-e1b3-4910-827e-46102715ab12.tmp
Deleted file - C:\Users\User\AppData\Local\Temp\BSvcUpdateConfig.cab
Deleted file - C:\Users\User\AppData\Local\Temp\catalog0
Deleted file - C:\Users\User\AppData\Local\Temp\chrome_installer.log
Deleted file - C:\Users\User\AppData\Local\Temp\CVR3554.tmp.cvr
Deleted file - C:\Users\User\AppData\Local\Temp\CVR6F55.tmp.cvr
C:\Users\User\AppData\Local\Temp\FXSAPIDebugLogFile.txt
The process cannot access the file because it is being used by another process.
Deleted file - C:\Users\User\AppData\Local\Temp\JavaDeployReg.log
Deleted file - C:\Users\User\AppData\Local\Temp\jusched.log
Deleted file - C:\Users\User\AppData\Local\Temp\MSI3e40b.LOG
Deleted file - C:\Users\User\AppData\Local\Temp\MSIa265a.LOG
Deleted file - C:\Users\User\AppData\Local\Temp\MSIe13be.LOG
Deleted file - C:\Users\User\AppData\Local\Temp\MSIe4975.LOG
Deleted file - C:\Users\User\AppData\Local\Temp\MSIe9c25.LOG
Deleted file - C:\Users\User\AppData\Local\Temp\OutofProcReport15394439.txt
Deleted file - C:\Users\User\AppData\Local\Temp\OutofProcReport3974298.txt
Deleted file - C:\Users\User\AppData\Local\Temp\qtsingleapp-SoundT-3b2e-1-lockfile
Deleted file - C:\Users\User\AppData\Local\Temp\qtsingleapp-SoundT-d392-1-lockfile
Deleted file - C:\Users\User\AppData\Local\Temp\qtsingleapp-Viber-0-1-lockfile
Deleted file - C:\Users\User\AppData\Local\Temp\rms-User
Deleted file - C:\Users\User\AppData\Local\Temp\searchTemp.json
Deleted file - C:\Users\User\AppData\Local\Temp\SoundTouch_Install_Log.LOG
Deleted file - C:\Users\User\AppData\Local\Temp\StructuredQuery.log
Deleted file - C:\Users\User\AppData\Local\Temp\TWAIN.LOG
Deleted file - C:\Users\User\AppData\Local\Temp\Twain001.Mtx
Deleted file - C:\Users\User\AppData\Local\Temp\Twunk001.MTX
Deleted file - C:\Users\User\AppData\Local\Temp\Twunk002.MTX
Deleted file - C:\Users\User\AppData\Local\Temp\wmplog00.sqm
Deleted file - C:\Users\User\AppData\Local\Temp\wmplog01.sqm
Deleted file - C:\Users\User\AppData\Local\Temp\wmplog02.sqm
Deleted file - C:\Users\User\AppData\Local\Temp\wmplog03.sqm
Deleted file - C:\Users\User\AppData\Local\Temp\wmplog04.sqm
Deleted file - C:\Users\User\AppData\Local\Temp\wmplog05.sqm
Deleted file - C:\Users\User\AppData\Local\Temp\wmplog06.sqm
Deleted file - C:\Users\User\AppData\Local\Temp\wmplog07.sqm
Deleted file - C:\Users\User\AppData\Local\Temp\zam-shadow-copy-record.mbr
Deleted file - C:\Users\User\AppData\Local\Temp\zam-shadow-copy-record0.vbr
Deleted file - C:\Users\User\AppData\Local\Temp\zam-shadow-copy-record1.vbr
Deleted file - C:\Users\User\AppData\Local\Temp\zam-shadow-copy-record2.vbr
Deleted file - C:\Users\User\AppData\Local\Temp\zam-shadow-copy-record3.vbr
Deleted file - C:\Users\User\AppData\Local\Temp\{872E4DCC-A6F4-4051-B900-201AC124422A}.htm
Deleted file - C:\Users\User\AppData\Local\Temp\{9746F47F-C3CC-4178-89C2-40272915B438}.htm
Deleted file - C:\Users\User\AppData\Local\Temp\~DF54B5CFAA81536777.TMP
Deleted file - C:\Users\User\AppData\Local\Temp\~DF9CEE9CE67BF971D2.TMP
Deleted file - C:\Users\User\AppData\Local\Temp\BSvcUpdateConfig\BSvcUpdateConfig
Deleted file - C:\Users\User\AppData\Local\Temp\Rar$DI00.193\¤®Ј®ў®а ЉЏ_ 2017 Ј..doc
Deleted file - C:\Users\User\AppData\Local\Temp\Rar$DI00.964\ЉЏа 1-2017.doc
Deleted file - C:\Users\User\AppData\Local\Temp\Rar$DI08.641\¤®Ј®ў®а ЉЏа 2017 Ј..doc
Deleted file - C:\Users\User\AppData\Local\Temp\WebInstaller\ServiceUpdaterLogs.log

========= End of CMD: =========


========= rd /s /q %temp% =========

C:\Users\User\AppData\Local\Temp\FXSAPIDebugLogFile.txt - The process cannot access the file because it is being used by another process.

========= End of CMD: =========


========= netsh winsock reset catalog =========

Initialization Function InitHelperDll in NSHHTTP.DLL failed to start with error code 11003

Sucessfully reset the Winsock Catalog.
You must restart the computer in order to complete the reset.


========= End of CMD: =========


========= netsh int ip reset C:\resettcpip.txt =========

Initialization Function InitHelperDll in NSHHTTP.DLL failed to start with error code 11003
Reseting Global, OK!
Reseting Interface, OK!
Restart the computer to complete this action.


========= End of CMD: =========


========= netsh advfirewall reset =========

Initialization Function InitHelperDll in NSHHTTP.DLL failed to start with error code 11003
Ok.


========= End of CMD: =========


========= netsh advfirewall set allprofiles state ON =========

Initialization Function InitHelperDll in NSHHTTP.DLL failed to start with error code 11003
Ok.


========= End of CMD: =========


========= Bitsadmin /Reset /Allusers =========


BITSADMIN version 3.0 [ 7.5.7601 ]
BITS administration utility.
(C) Copyright 2000-2006 Microsoft Corp.

BITSAdmin is deprecated and is not guaranteed to be available in future versions of Windows.
Administrative tools for the BITS service are now provided by BITS PowerShell cmdlets.

Unable to cancel {6B711FF2-7B1C-4D94-BA8D-0DA8A9C2B15A}.
Unable to cancel {0F0A1F2B-887F-488B-BEC6-1FF5B61DC228}.
0 out of 2 jobs canceled.

========= End of CMD: =========


========= ipconfig /flushdns =========


Windows IP Configuration

Successfully flushed the DNS Resolver Cache.

========= End of CMD: =========


========= ipconfig /all =========


Windows IP Configuration

   Host Name . . . . . . . . . . . . : User-PC
   Primary Dns Suffix  . . . . . . . : 
   Node Type . . . . . . . . . . . . : Peer-Peer
   IP Routing Enabled. . . . . . . . : No
   WINS Proxy Enabled. . . . . . . . : No
   DNS Suffix Search List. . . . . . : Home

Wireless LAN adapter Wireless Network Connection 3:

   Media State . . . . . . . . . . . : Media disconnected
   Connection-specific DNS Suffix  . : 
   Description . . . . . . . . . . . : Microsoft Virtual WiFi Miniport Adapter
   Physical Address. . . . . . . . . : 68-A3-C4-14-F4-40
   DHCP Enabled. . . . . . . . . . . : Yes
   Autoconfiguration Enabled . . . . : Yes

Ethernet adapter Local Area Connection 2:

   Media State . . . . . . . . . . . : Media disconnected
   Connection-specific DNS Suffix  . : 
   Description . . . . . . . . . . . : Atheros AR8152 PCI-E Fast Ethernet Controller
   Physical Address. . . . . . . . . : F0-4D-A2-64-5D-1B
   DHCP Enabled. . . . . . . . . . . : Yes
   Autoconfiguration Enabled . . . . : Yes

Ethernet adapter Local Area Connection:

   Media State . . . . . . . . . . . : Media disconnected
   Connection-specific DNS Suffix  . : 
   Description . . . . . . . . . . . : Broadcom Virtual Wireless Adapter
   Physical Address. . . . . . . . . : 68-A3-C4-14-F4-40
   DHCP Enabled. . . . . . . . . . . : Yes
   Autoconfiguration Enabled . . . . : Yes

Wireless LAN adapter Wireless Network Connection:

   Connection-specific DNS Suffix  . : Home
   Description . . . . . . . . . . . : DW1501 Wireless-N WLAN Half-Mini Card
   Physical Address. . . . . . . . . : 68-A3-C4-14-F4-40
   DHCP Enabled. . . . . . . . . . . : Yes
   Autoconfiguration Enabled . . . . : Yes
   Link-local IPv6 Address . . . . . : fe80::e083:6cce:1131:4b57%11(Preferred) 
   IPv4 Address. . . . . . . . . . . : 192.168.0.102(Preferred) 
   Subnet Mask . . . . . . . . . . . : 0.0.0.0
   Lease Obtained. . . . . . . . . . : 07 ­®Ґ¬ўаЁ 2017 Ј. 15:55:58 з.
   Lease Expires . . . . . . . . . . : 07 ­®Ґ¬ўаЁ 2017 Ј. 23:55:58 з.
   Default Gateway . . . . . . . . . : 192.168.0.1
   DHCP Server . . . . . . . . . . . : 192.168.0.1
   DHCPv6 IAID . . . . . . . . . . . : 241738692
   DHCPv6 Client DUID. . . . . . . . : 00-01-00-01-15-35-C2-C9-68-A3-C4-14-F4-40
   DNS Servers . . . . . . . . . . . : 192.168.0.1
   NetBIOS over Tcpip. . . . . . . . : Enabled

========= End of CMD: =========


========= RemoveProxy: =========

HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => value removed successfully
HKU\S-1-5-21-2108872990-2365937994-3429966836-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => value removed successfully
HKU\S-1-5-21-2108872990-2365937994-3429966836-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => value removed successfully


========= End of RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 105325522 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 233902979 B
Edge => 0 B
Chrome => 787309141 B
Firefox => 7525024 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 128 B
systemprofile32 => 0 B
LocalService => 0 B
NetworkService => 34069656 B
User => 172470695 B
Guest => 0 B

RecycleBin => 256675091 B
EmptyTemp: => 1.5 GB temporary data Removed.

================================


The system needed a reboot.

==== End of Fixlog 18:41:07 ====

Ееее фикса е сработил и всичко е премахнато ...! Така че спете спокойно ..всичко е наред..! И понеже стана малко късно утре ще продължим и финализираме нещата..! Приятна вечер от мен..! :)

  • Автор
преди 43 минути, icotonev написа:

Ееее фикса е сработил и всичко е премахнато ...! Така че спете спокойно ..всичко е наред..! И понеже стана малко късно утре ще продължим и финализираме нещата..! Приятна вечер от мен..! :)

Супер! Много благодаря , лека и мека нощ ! :D:whist:

Моля, да изтеглите ESET Poweliks Cleaner от линка: ESET POWELINKS CLEANER DOWNLOAD LINK  Запомнете файла ESETPoweliksCleaner.exe на вашия работен плот и кликнете два пъти върху него.

image.jpeg.83616881d798aab9aa89cde92bb40c40.jpeg

 

Ще видите основния екран на ESET Poweliks Cleaner който ще започне да търси инфекцията. Ако инструментът открие Poweliks, той ще заяви, че го е намерил и след това да ви попита дали искате да го премахнете.

image.jpeg.c614d6195fa447e8c488db56c7307518.jpeg

 

Ако инструмента открие Poweliks, натиснете бутона Y на клавиатурата. ESET Poweliks Cleaner  ще премахне трояна Poweliks от вашия компютър.

 

След това:

 

 Сканиране с Farbar Service Scanner


icon1337952077.png Моля, изтеглете Farbar Service Scanner и я стартирайте.

  • Сложете всички отметки и натиснете бутона "Scan".
  • Ще се създаде лог файл с името (FSS.txt) в папката откъдето стартирате инструмента.
  • Прикачете лог файла в следващия си пост.
  • Автор
преди 2 часа, icotonev написа:

Моля, да изтеглите ESET Poweliks Cleaner от линка: ESET POWELINKS CLEANER DOWNLOAD LINK  Запомнете файла ESETPoweliksCleaner.exe на вашия работен плот и кликнете два пъти върху него.

image.jpeg.83616881d798aab9aa89cde92bb40c40.jpeg

 

Ще видите основния екран на ESET Poweliks Cleaner който ще започне да търси инфекцията. Ако инструментът открие Poweliks, той ще заяви, че го е намерил и след това да ви попита дали искате да го премахнете.

image.jpeg.c614d6195fa447e8c488db56c7307518.jpeg

 

Ако инструмента открие Poweliks, натиснете бутона Y на клавиатурата. ESET Poweliks Cleaner  ще премахне трояна Poweliks от вашия компютър.

Този първи инструмен колко време сканира, така отворен прозореца нищо не се променя по него , не съм натискала друго

 

 

 

  • Автор
преди 3 часа, icotonev написа:

Моля, да изтеглите ESET Poweliks Cleaner от линка: ESET POWELINKS CLEANER DOWNLOAD LINK  Запомнете файла ESETPoweliksCleaner.exe на вашия работен плот и кликнете два пъти върху него.

image.jpeg.83616881d798aab9aa89cde92bb40c40.jpeg

 

Ще видите основния екран на ESET Poweliks Cleaner който ще започне да търси инфекцията. Ако инструментът открие Poweliks, той ще заяви, че го е намерил и след това да ви попита дали искате да го премахнете.

image.jpeg.c614d6195fa447e8c488db56c7307518.jpeg

 

Ако инструмента открие Poweliks, натиснете бутона Y на клавиатурата. ESET Poweliks Cleaner  ще премахне трояна Poweliks от вашия компютър.

 

След това:

 

 Сканиране с Farbar Service Scanner


icon1337952077.png Моля, изтеглете Farbar Service Scanner и я стартирайте.

  • Сложете всички отметки и натиснете бутона "Scan".
  • Ще се създаде лог файл с името (FSS.txt) в папката откъдето стартирате инструмента.
  • Прикачете лог файла в следващия си пост.

 

Прикачвам лог файла 

FSS.txt

  • Автор
преди 1 час, icotonev написа:

Последен въпрос ....как е системата ви....Наблюдавате ли някакви нередности и проблеми...? 

Не наблюдавам нещо нередно. Да деинсталирам ли всички иснтрументи , които ползвах? Например  Zemana  ?:clown:

В такъв случай  да премахнем програмите които използвахме и да приключваме ако няма друго..:

Изтеглете DelFix и го стартирайте. Сложете отметка пред:

  • Remove disinfection tools <----- това ще премахне инструментите които сме използвали
  • Create registry backup <----- тази опция ще създадете резервно копие от регистъра на Windows
  • Purge system restore <---  това ще премахне всички предишни точки за възстановяване, ще бъде създадена нова точка  на състоянието на системата в момента.
  • Reset system settings <--- това ще нулира всички настройки на системата и по подразбиране, които са били променени или от нас по време на почистването или от зловреден софтуер / инфекция

DelFix.png

..и след това натиснете бутона Run

  • След като операцията е завърши,ще се създаде дневник
  • Копирате го и го поставите в следващия си отговор

Инструмента ще се самоизтрие след като приключи своята задача!

Ако има нещо което използвахме в лечението до тук и не се е премахнало след последните инструкции го премахнете ръчно ,по стандартните методи..!

 

i_arrow-r.gif&key=65f9fbaa716d42178fcd1e  Деинсталирайте Zemana AntiMalware по стандартния метод...!

 

i_arrow-r.gif&key=65f9fbaa716d42178fcd1e  Mоля, използвайте инструмента  Malwarebytes Clean Uninstall Tool . Този инструмент е създаден, за да премахне напълно всички следи от програмата  от вашия компютър. 

  1. Изтеглете и стартирайте  mb_clean.exe
  2. Когато инструмента приключи работата си, рестартирайте компютъра 

Забележка : Този инструмент ще премахне напълно всички настройки, които сте конфигурирали, лицензионната информация и всичко останало свързано с Malwarebytes.

 

 pfNZP4A.png&key=0a487e0a7cff89c690a32d13  Дневници :

В следващия си отговор, моля да включите следните дневници:

  • DelFix
  • Автор

Помествам дневника:

# DelFix v1.013 - Logfile created 08/11/2017 at 17:47:32
# Updated 17/04/2016 by Xplode
# Username : User - USER-PC
# Operating System : Windows 7 Professional Service Pack 1 (64 bits)

~ Removing disinfection tools ...

Deleted : C:\FRST
Deleted : C:\AdwCleaner
Deleted : C:\Users\User\Desktop\mbar
Deleted : C:\Users\User\Desktop\Addition.txt
Deleted : C:\Users\User\Desktop\adwcleaner_7.0.4.0.exe
Deleted : C:\Users\User\Desktop\Fixlog.txt
Deleted : C:\Users\User\Desktop\FRST.txt
Deleted : C:\Users\User\Desktop\FRST64 (1).exe
Deleted : HKLM\SOFTWARE\OldTimer Tools

~ Creating registry backup ... OK

~ Cleaning system restore ...

Deleted : RP #838 [Windows Update | 10/28/2017 11:46:48]
Deleted : RP #839 [Windows Update | 11/02/2017 15:21:25]
Deleted : RP #840 [Windows Update | 11/06/2017 17:17:46]
Deleted : RP #841 [Restore Point Created by FRST | 11/07/2017 16:38:39]
Deleted : RP #842 [Restore Operation | 11/07/2017 18:41:37]

New restore point created !

~ Resetting system settings ... OK

########## - EOF - ##########
 

Прекрасно...! :)  Ами това е от мен ..! Благодаря за коректната работа..!Заразата ви беше комплексна...т.е.  Trojan  + Adware  + зловредно разширение за браузера -  FromDocToPDF

https://malwaretips.com/blogs/remove-fromdoctopdf-by-myway/

 

Маркирам случая за "Решен"...! Пожелавам лека  вечер и безопасен интернет..!  :) 

  • Автор
преди 30 минути, icotonev написа:

Прекрасно...! :)  Ами това е от мен ..! Благодаря за коректната работа..!Заразата ви беше комплексна...т.е.  Trojan  + Adware  + зловредно разширение за браузера -  FromDocToPDF

https://malwaretips.com/blogs/remove-fromdoctopdf-by-myway/

 

Маркирам случая за "Решен"...! Пожелавам лека  вечер и безопасен интернет..!  :) 

Благодаря за отделеното време и професионализма! Давам си оценка, че маловажно на пръв поглед пробнлермче излезе доста сериозен общ проблем, този Троянец ме обикаля вече няколко години, ще трябва по-редовно да обръщам внимание на машината си :mad:

Изключително ви благодаря още веднъж за помощта! Спокойна празнична вечер! Черпя виртуално за именния си ден ;) :despicable-me-2-minion-8:

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.