Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Защита против хакери

Featured Replies

преди 2 минути, velislavvasilev написа:

И, силно съветвам, не давай достъп до интернет на Windows/Mac устроства. Завбъдеще, може да направиш като мен. Един компютър за сървър в някой шкаф, в ъгъл на стая или килер. Други два на една маса, за да боравиш и с двата едновременно. Единят с Windows без интернет, другия с Линукс към интернет. И двата закачени към сървъра, също с Линукс и в интернет. Шерваш място от сървъра посредством Samba и/ли NFS. Така, Windows говното няма да има нет, ама ще можеш бързо да качваш файлове на сървъра. Със съседната машина под Линукс ги теглиш и разпращаш по е-майли и прочее. Като, тази схема е валидна само ако ползваш софтуер липсващ за Линукс или алтернативните му не ти покриват изискванията. Ако пък изобщо не полваш такъв, изобщо не се занимавай с Windows.

За момента  не ми е възможно да си набавя втори компютър...камо ли трети...затова искам да мога да се справя с този, който имам...но за линукса разбрах, да, ще си го инсталирам на флашка или ако дава същите възможности за работа, директно мога вместо уиндоус да сложа линукс. Никога не съм ползвала и не му знам способностите. 

току-що, _nib_ написа:

ПАЗИ СЕ.Интернета е място дълбоко.Ако искаш да нагазиш в дълбокото......на мен ми трябваха 3 месеца.Опериран от херния.Айляк.Много свободно време.Нагазих.Бая навътре.Това дето ползваш всекидневно от интернет е върхът на айсберга.Само 10%.Другото е deep....а такова-дълбоко.

О да, знам, че е опасно, има всякакви особи...но на мен  повече и не ми е нужно, само колкото да мога да работя и да си кажа по някоя приказка с приятели. А, и музика постоянно слушам, но това надали са вредни места...

Благодаря ти за добрината :)

 

  • Отговори 98
  • Прегледи 9,7k
  • Създадено
  • Последен отговор
преди 4 минути, velislavvasilev написа:

И, силно съветвам, не давай достъп до интернет на Windows/Mac устроства. Завбъдеще, може да направиш като мен. Един компютър за сървър в някой шкаф, в ъгъл на стая или килер. Други два на една маса, за да боравиш и с двата едновременно. Единят с Windows без интернет, другия с Линукс към интернет. И двата закачени към сървъра, също с Линукс и в интернет. Шерваш място от сървъра посредством Samba и/ли NFS. Така, Windows говното няма да има нет, ама ще можеш бързо да качваш файлове на сървъра. Със съседната машина под Линукс ги теглиш и разпращаш по е-майли и прочее. Като, тази схема е валидна само ако ползваш софтуер липсващ за Линукс или алтернативните му не ти покриват изискванията. Ако пък изобщо не полваш такъв, изобщо не се занимавай с Windows.

п.с Адски удобно е. Една папка или диск я имаш и на двата компа, ама дефакто тя е на сървъра. Каквото пуснеш там, се вижда от другия комп.

Ти па.Съвсем я ошашави жената.Я па на 2 облака и 2 външни харда имам информацията.Нека си оправи положението пък после ще му мисли как да се ,,застрахова" за в бъдеще.

преди 2 минути, velislavvasilev написа:

От флашката можеш да го ползваш и без да го инсталираш. Неприятното е, че след рестарт ще си се връща както преди първото пускане - не пази промените. Готиното е, че можеш да ползваш без инсталиране на харда. Да чоплиш браузери, настройки, офис пакет и каквото ти скимне. Ако ти хареса - инсталираш. За капак - безплатно. За още по-голям капак - има море от Линукс разновидности наричани дистрибуции. Почти всички са много по-малко натоварват хардуера, 8721347234324 пъти по-сигурни са от Windows, имат 897324982384 опции за настройки на защитни стени и каквото се сетиш. Неприятното - някои програми ги няма написани за Линукс. Например продуктите на Adobe. Та, ако ползваш техни, то щеш нещеш ще кацнеш на Windows/Mac. И тогава може да прибегнеш до моята схема.

Е да, без Adobe не мога, много от текстовете ми ги пращат в PDF, задължително ги конвертирам в Word и там вече спокойно си работя. Значи за начало на флашка ще го кача, и да видим докъде ще я докарам... :)  

преди 25 минути, velislavvasilev написа:

В смисъл? Нали не мислиш, че PDF може да отвориш само с Adobe reader или там както се казваше?

С Adobe Reader отварям, имам и Foxit Reader, а ползвам Abbyy Finereader за конвертиране. 

 

Редактирано от Гост (преглед на промените)

преди 10 часа, velislavvasilev написа:

Какво значи това? Като шофираш, да не боравиш само със седалката? Същото е и с компютъра.

 

 

 

Пич много се изложи с този неадекватен пример...Когато се учиш да шофираш,минаваш изпити,на които единственото което учиш по техническата подръжка на автомобила е как да си провериш налягането в гумите и нивото на двигателното масло.А не ако ,,спреш по таван,,,как да си ,,изпъниш,, предницата и евентуално тавана...

преди 11 часа, velislavvasilev написа:

То не е сложно, дори елементарно. Просто ти проявяваш огромна IT немърливост съчетана с незаинтересованост. За съжаление масата потребители са като теб и това моментално рефлектира на целия IT пазар.

 

преди 10 часа, velislavvasilev написа:

Ако сама не се предпазиш, никой не може да ти помогне.

Жено, като боравиш с ИТ техника, що не проявиш малко любопитство какво ползваш, можеш ли да ползваш друго, кое и как работи? Още повече, че работиш чрез интернет. Най немърливия себеуважаващ се потребител има под ръка една флашка с какво да е Линукс дистро за зор заман. Та ако не и инсталиране две ОС на един комп. Къде за по-сигурно, къде за бъдещи евентуални проблеми да локализира хардуерни или софтуерни са, къде за по-различните програми. От 10 години работиш на компа и какво? Втаса я, защото си проявила немърливост към работата си. За капак, не сядаш сама да се оправиш, ми чакаш някой наготово да ти каже къде да цъкнеш и какво да свалиш. От поста ми с разясненията е изминал 1 час. Досега да бе изровила Гугъл (ега барен т'ва можеш), да си беше направила LiveUSB/Disc и евентуално да поискаш по-конкретни съвети. С пощата в никой сервиз няма как да ти помогнат, освен ако сама не си помогнеш. Невольооооо

С мрежата също никой няма да ти помегне - Невольоооо

 

Пак неадекватна логика...Пич ти ако ти си позлваш тялото да изкарваш пари и примерно бачкаш на обект и паднеш от скелето и се трамвираш сериозно...ако отидеш на лекар да се излекуваш значи и ти си ,,мърляч,,,защото примерно от 10 години бачкаш на обекта  и с  проявил ,,немърливост,, към работата си, защото си паднал от скелето.А и на всичкото отогоре вместо да се ,,оправиш сам,, си позволяваш да ходиш на лекар... и чакаш на готово някой да ти излекува трамвата... Невольоо невольоо        Аз незнам какво е Линукс,явно и авторката не знае.А и какво ни интересува.На теб ако ти е хоби IT областа, защо и на нас трябва да ние хоби това? Ние може да имаме други хобита.И точно защото авторката си вади хляба с компа,не би трябвала да поверява подръжката му на ,,тоя и ония,, от някой форум или на някаква информация от Гугъл,която я е вярна я не, а трябва да повери подръжката му на професионален IT специялист на ,който ще му заплаща с финикийски знаци.Поне така првят повечето фирми,които си изкарват хляба с помоща на компютрите.

Редактирано от Гост (преглед на промените)

на 23-1-2018 в 23:32, vesever написа:

Здравейте. Отдавна не съм влизала тук. Имам питане, надявам се да се види ли от хора, които разбират. Един луд хакер ме следи от известно време. Както компютъра, така и телефона ми. Инсталирах си spyhunter на компютъра, а телефона го връщам към фабричните настройки, за да шкартирам програмката, с която ме следи. Spyhunter откри червей на компа, изтрих го. Това достатъчно ли е като защита и възможно ли е да ми качи пак шпионски програми, без да разбра и без да бъдат отчетени от притовошпионската?  

 

Мило момиче или мило жено(обръщам се така към вас, защото не знам възраста ви и името ви) Според мен проблема ви е сериозен и има нужда да бъде решен от професионалист.В техническите форуми 99% от потребителите са аматьори и дадената област просто им е хоби.И ползват форума, колкото да си ,,чешат крастата,, Ако има 1% професионалисти те ползват форума за набиране на потенциялна клиентела.Нали не си представяте, че сега някой професионален IT специялист ще седне два часа да драска тука и да си губи времето да ви помогне само за ,,Мерси,, . А няма да отиде за това време да изкара някой лев.Може би искате да минете ,,тънко,, с безплатно инфо и да си решите проблема,но от сега ви казва, че няма да го решите с ,,безплатно инфо,, ,както и изглежда от досегашното развитие на темата.Ако наистина си ,,вадите хляба,, с компютъра си, то обърнете се към специялист, който е учил за това и  си вади хляба с това, а не към лица ,които се чели само в гугъл.Защото до като си губите времето тук,проблема си остава и вие губите потенциялни клиенти,съответно и пари.Надявам се да сте ме разбрали правилно.

 

Поздрави и Успех!

Редактирано от Гост (преглед на промените)

преди 17 часа, vesever написа:

Копма го преинсталираха в сервиз, след като разбрах за проблема, но след това пак продължи проблемът, сменям си паролите периодично и пак ги разбива.

+1 за горния пост ...!

А в този сервиз бяха ли наясно с проблема ви..?

И  моля най - накрая кажете за каква операционна система става въпрос ..? Лицензирана ли е ..? Актуализирана ли е ..? Софтуера който използвате ..от къде е изтеглен..? 

 

Ще ви помоля за следното сканиране с  по тази инструкция:

  

 Сканиране с SecurityCheck by glax24

  • Изтеглете SecurityCheck by glax24 от тук и запомнете инструмента на десктопа .
  • Стартирате програмата (ако използвате Windows XP) или стартирате с десен бутон на мишката от името на администратор (ако използватеWindows Vista/7/8/10)
  • Изчакайте да приключи сканирането.Ще се отвори в текстов файл с имеSecurityCheck.txt. Копирайте съдържанието на  този файл  следващия си пост
  • Можете да намерите този файл в основната директория на системния диск в папка с име SecurityCheck, напр. C:\SecurityCheck\SecurityCheck.txt

 

 

pfNZP4A.png  Дневници
 
В следващия си отговор, моля да включите следните дневници:

  • SecurityCheck.txt (копирате съдържанието)

На жена комп и кола не давай  :) 

За по - добра защита на безжичната мрежа е като я скриете :) а също така вируса може да дойде и от някой PDF документ .

Я колко са бързи някои да правят изводи, без дори да знаят точната ситуация. Някой твърдеше, че едва ли не съм си давала на някого личните данни, което не е вярно, сега друг, че съм искала да мина тънко, без да знае колко пари съм пръснала по сервизи...и понеже там не помогнаха, рекох да проверя тук има ли някой, който може да помогне. Не губя клиенти, работата ми върви, просто искам да блокирам неправомерния достъп на този човек до мен. 

Ще помоля да спрат да пишат хора с надменно отношение!

Ицо, довечера ще сканирам с това, което ми даваш. Снощи сканирах с Емсисофт и откри trojan generic и trojan agent. Засега не успявам да сканирам по предложението на Даркедж, защото нямам почти никаква информaция и не знам какво да напиша в дневниците.

@DarkEdge има впредвид това сканиране:...много ще ми помогне..!

Сканиране с Farbar Recovery Scan

  • Моля изтеглете icon1337953436.pngFarbar Recovery Scan Tool (според версията на Windows изберете 32 битовата или 64 битовата версия) и го запазете на десктопа.
  • Стартирайте файла FRST.exe (или FRST64.exe)
  • Програмата ще се стартира. Натиснете YES за да се съгласите с лицензионното споразумение.
  • Натиснете бутона YClYkft.jpg.
  • Изчакайте търпеливо проверката да приключи.
  • Ще се създадат два лог файла с името - FRST.txt и Addition.txt на десктопа.
  • Копирайте съдържанието на файла FRST.txt в следващия си пост.Прикачете Addition.txt в коментар си (погледнете опцията Прикачване на файлове, когато публикувате мнение).

 

pfNZP4A.png  Дневници
 
В следващия си отговор, моля да включите следните дневници:

  • FRST.txt (копирате цялото съдържание)
  • Addition.txt (прикачате..) 

 

Явно не съм разбрала добре Даркедж, тъй като разбрах, че трябва да направя нова тема и да посоча името на вируса и т. н...а аз не бях сигурна какъв вирус има.

Тук ще дам резултатите от сканирането с Farbar Recovery Scan Tool, .

Scan result of Farbar Recovery Scan Tool (FRST) (x64) Version: 21.01.2018
Ran by User (administrator) on USER-PC (25-01-2018 12:01:28)
Running from C:\Users\User\Downloads
Loaded Profiles: User (Available Profiles: User)
Platform: Windows 7 Ultimate Service Pack 1 (X64) Language: Български (България)
Internet Explorer Version 11 (Default browser: Chrome)
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(Emsisoft Ltd) C:\Program Files\Emsisoft Anti-Malware\a2service.exe
(Intel Corporation) C:\Windows\System32\igfxCUIService.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\aspnet_state.exe
(Conexant Systems, Inc.) C:\Program Files\CONEXANT\cAudioFilterAgent\CAudioFilterAgent64.exe
() C:\Program Files\CONEXANT\ForteConfig\fmapp.exe
(Emsisoft Ltd) C:\Program Files\Emsisoft Anti-Malware\a2guard.exe
(Skype Technologies S.A.) C:\Program Files (x86)\Skype\Phone\Skype.exe
(Lavasoft) C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanion.exe
(Българска асоциация за компютърна лингвистика) C:\Program Files (x86)\BACL\SpeechLab\TTSProfileDlg.exe
(Mail.Ru) C:\Users\User\AppData\Local\Mail.Ru\Screenshoter\17041017\Screenshoter.exe
(AVG Technologies CZ, s.r.o.) C:\Program Files (x86)\AVG\Framework\Common\avgsvca.exe
(Conexant Systems Inc.) C:\Windows\System32\CxAudMsg64.exe
(Foxit Software Inc.) C:\Program Files (x86)\Foxit Software\Foxit Reader\FoxitConnectedPDFService.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Alexandr Irza) C:\Program Files (x86)\Volume2\Volume2.exe
() C:\ProgramData\DatacardService\HWDeviceService64.exe
(Huawei Technologies Co., Ltd.) C:\ProgramData\DatacardService\DCSHelper.exe
(Conexant Systems, Inc.) C:\Windows\SysWOW64\SASrv.exe
(TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
(Emsisoft Ltd) C:\Program Files\Emsisoft Anti-Malware\a2start.exe
(AVG Technologies CZ, s.r.o.) C:\Program Files (x86)\AVG\AVG PC TuneUp\TuneUpUtilitiesService64.exe
(AVG Technologies CZ, s.r.o.) C:\Program Files (x86)\AVG\AVG PC TuneUp\TuneUpUtilitiesApp64.exe
() C:\Program Files (x86)\Lavasoft\Web Companion\Application\Lavasoft.WCAssistant.WinService.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(Intel Corporation) C:\Windows\System32\igfxHK.exe
(Intel Corporation) C:\Windows\System32\igfxTray.exe
(Intel Corporation) C:\Windows\System32\igfxEM.exe
(TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\TeamViewer.exe
(AVG Technologies CZ, s.r.o.) C:\Program Files (x86)\AVG\Framework\Common\avguix.exe
(TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\tv_w32.exe
(TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\tv_x64.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jucheck.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe

==================== Registry (Whitelisted) ===========================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Run: [cAudioFilterAgent] => C:\Program Files\Conexant\cAudioFilterAgent\cAudioFilterAgent64.exe [907480 2013-09-04] (Conexant Systems, Inc.)
HKLM\...\Run: [ForteConfig] => C:\Program Files\Conexant\ForteConfig\fmapp.exe [49056 2010-10-26] ()
HKLM\...\Run: [SmartAudio] => C:\Program Files\CONEXANT\SAII\SACpl.exe [1647616 2012-06-13] (Conexant Systems, Inc.)
HKLM\...\Run: [emsisoft anti-malware] => c:\program files\emsisoft anti-malware\a2guard.exe [8887688 2018-01-03] (Emsisoft Ltd)
HKLM-x32\...\Run: [GrooveMonitor] => C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe [30040 2009-02-26] (Microsoft Corporation)
HKLM-x32\...\Run: [Bonus.SSR.FR12] => C:\Program Files (x86)\ABBYY FineReader 12\Bonus.ScreenshotReader.exe [1517088 2014-12-15] (ABBYY Production LLC.)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [587288 2017-07-12] (Oracle Corporation)
HKLM-x32\...\Run: [Volume2] => C:\Program Files (x86)\Volume2\Volume2.exe [4781056 2015-08-10] (Alexandr Irza)
HKU\S-1-5-21-1789560146-2085309282-2704652363-1000\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [27832264 2017-10-06] (Skype Technologies S.A.)
HKU\S-1-5-21-1789560146-2085309282-2704652363-1000\...\Run: [Web Companion] => C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanion.exe [7704168 2018-01-01] (Lavasoft)
HKU\S-1-5-21-1789560146-2085309282-2704652363-1000\...\Policies\Explorer: [HideSCAVolume] 0
HKU\S-1-5-21-1789560146-2085309282-2704652363-1000\...\MountPoints2: {8fad6e42-f648-11e7-9646-d07e353f3229} - F:\AutoRun.exe
HKU\S-1-5-21-1789560146-2085309282-2704652363-1000\...\MountPoints2: {dc0a1d5b-b244-11e7-a6f5-68f7284731e0} - E:\AutoRun.exe
HKU\S-1-5-21-1789560146-2085309282-2704652363-1000\...\MountPoints2: {dc0a1d83-b244-11e7-a6f5-d07e353f3229} - E:\AutoRun.exe
HKU\S-1-5-21-1789560146-2085309282-2704652363-1000\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\Windows\system32\ssText3d.scr [333824 2010-11-21] (Microsoft Corporation)
Startup: C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Configure Bulgarian Speech.lnk [2018-01-02]
ShortcutTarget: Configure Bulgarian Speech.lnk -> C:\Users\User\AppData\Roaming\Microsoft\Installer\{319A3CA9-DA63-4D65-8B25-403CF9CBF087}\_5af141bb.exe ()
Startup: C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Screenshoter Mail.Ru.lnk [2017-10-30]
ShortcutTarget: Screenshoter Mail.Ru.lnk -> C:\Users\User\AppData\Local\Mail.Ru\Screenshoter\Screenshoter.exe (Mail.Ru)
BootExecute: autocheck autochk * sh4native Sh4Removal

==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

Tcpip\Parameters: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{83C9235D-F4FF-41FD-B9FF-83B207297B88}: [DhcpNameServer] 192.168.0.1

Internet Explorer:
==================
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxps://www.google.com/?bcutc=sp-006
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxps://www.google.com/search?bcutc=sp-006&q={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = 
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = 
HKU\S-1-5-21-1789560146-2085309282-2704652363-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxps://www.google.com/search?bcutc=sp-006&q={searchTerms}
HKU\S-1-5-21-1789560146-2085309282-2704652363-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://www.google.com/?bcutc=sp-006
SearchScopes: HKLM-x32 -> DefaultScope {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = hxxps://www.google.com/search?bcutc=sp-006&q={searchTerms}
SearchScopes: HKLM-x32 -> {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = hxxps://www.google.com/search?bcutc=sp-006&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1789560146-2085309282-2704652363-1000 -> DefaultScope {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = hxxps://www.google.com/search?bcutc=sp-006&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1789560146-2085309282-2704652363-1000 -> {1F096B29-E9DA-4D64-8D63-936BE7762CC5} URL = hxxp://search.babylon.com/?babsrc=SP_ss&q={searchTerms}&mntrId=30ccd6b1000000000000d27e353f3225&tlver=1.4.19.19&affID=16553
SearchScopes: HKU\S-1-5-21-1789560146-2085309282-2704652363-1000 -> {C0C3A6C6-03BC-4195-8FCB-AEA091301353} URL = hxxps://search.yahoo.com/yhs/search?hspart=lvs&hsimp=yhs-awc&type=lvs__webcompa__1_0__ya__ch_WCYID10440__180101__yaie&p={searchTerms}
SearchScopes: HKU\S-1-5-21-1789560146-2085309282-2704652363-1000 -> {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = hxxps://www.google.com/search?bcutc=sp-006&q={searchTerms}
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_141\bin\ssv.dll [2017-07-19] (Oracle Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_141\bin\jp2ssv.dll [2017-07-19] (Oracle Corporation)
BHO-x32: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-26] (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_141\bin\ssv.dll [2017-07-19] (Oracle Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_141\bin\jp2ssv.dll [2017-07-19] (Oracle Corporation)

FireFox:
========
FF DefaultProfile: f5pck2jz.default
FF ProfilePath: C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\f5pck2jz.default [2018-01-25]
FF Homepage: Mozilla\Firefox\Profiles\f5pck2jz.default -> hxxps://www.google.com/?bcutc=sp-006
FF NewTab: Mozilla\Firefox\Profiles\f5pck2jz.default -> about:newtab
FF SearchPlugin: C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\f5pck2jz.default\searchplugins\google-avast.xml [2018-01-06]
FF SearchPlugin: C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\f5pck2jz.default\searchplugins\yahoo-lavasoft.xml [2018-01-01]
FF Plugin: @java.com/DTPlugin,version=11.141.2 -> C:\Program Files\Java\jre1.8.0_141\bin\dtplugin\npDeployJava1.dll [2017-07-19] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.141.2 -> C:\Program Files\Java\jre1.8.0_141\bin\plugin2\npjp2.dll [2017-07-19] (Oracle Corporation)
FF Plugin: @microsoft.com/GENUINE -> disabled [No File]
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/pdf -> C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2017-12-01] (Foxit Corporation)
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.fdf -> C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2017-12-01] (Foxit Corporation)
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.xdp -> C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2017-12-01] (Foxit Corporation)
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.xfdf -> C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2017-12-01] (Foxit Corporation)
FF Plugin-x32: @java.com/DTPlugin,version=11.141.2 -> C:\Program Files (x86)\Java\jre1.8.0_141\bin\dtplugin\npDeployJava1.dll [2017-07-19] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.141.2 -> C:\Program Files (x86)\Java\jre1.8.0_141\bin\plugin2\npjp2.dll [2017-07-19] (Oracle Corporation)
FF Plugin-x32: @microsoft.com/GENUINE -> disabled [No File]
FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3528.0331 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2014-03-31] (Microsoft Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.7\npGoogleUpdate3.dll [2017-11-14] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.7\npGoogleUpdate3.dll [2017-11-14] (Google Inc.)
FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\defaults\pref\dsengine.js [2018-01-01] <==== ATTENTION (Points to *.cfg file)
FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\dsengine.cfg [2018-01-01] <==== ATTENTION

Chrome: 
=======
CHR DefaultProfile: Default
CHR HomePage: Default -> mail.ru
CHR Profile: C:\Users\User\AppData\Local\Google\Chrome\User Data\Default [2018-01-25]
CHR Extension: (Презентации) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2017-10-12]
CHR Extension: (Домашняя страница - Mail.Ru) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\aijcflokephhcjdmjednnmejlcacgfgb [2017-10-30]
CHR Extension: (Документи) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2017-10-12]
CHR Extension: (Google Диск) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2017-01-25]
CHR Extension: (YouTube) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2017-01-25]
CHR Extension: (Avast Passwords) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\emhginjpijfggbofeediiojmdlmlkoik [2018-01-15]
CHR Extension: (Таблици) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2017-10-12]
CHR Extension: (Google Документи офлайн) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2017-01-25]
CHR Extension: (Плащания в уеб магазина на Chrome) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-08-22]
CHR Extension: (Gmail) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2017-01-25]
CHR Extension: (Chrome Media Router) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2017-12-17]
CHR Profile: C:\Users\User\AppData\Local\Google\Chrome\User Data\Guest Profile [2017-02-26]
CHR Profile: C:\Users\User\AppData\Local\Google\Chrome\User Data\System Profile [2017-04-26]
CHR HKLM-x32\...\Chrome\Extension: [aijcflokephhcjdmjednnmejlcacgfgb] - hxxps://clients2.google.com/service/update2/crx

==================== Services (Whitelisted) ====================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

R2 a2AntiMalware; C:\Program Files\Emsisoft Anti-Malware\a2service.exe [9236912 2018-01-03] (Emsisoft Ltd)
R2 avgsvc; C:\Program Files (x86)\AVG\Framework\Common\avgsvca.exe [1428656 2017-10-31] (AVG Technologies CZ, s.r.o.)
R2 FoxitReaderService; C:\Program Files (x86)\Foxit Software\Foxit Reader\FoxitConnectedPDFService.exe [1659456 2017-12-11] (Foxit Software Inc.)
R2 HWDeviceService64.exe; C:\ProgramData\DatacardService\HWDeviceService64.exe [346976 2011-03-14] ()
R2 igfxCUIService1.0.0.0; C:\Windows\system32\igfxCUIService.exe [282096 2014-03-12] (Intel Corporation)
R2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [10945776 2017-12-15] (TeamViewer GmbH)
R2 TuneUp.UtilitiesSvc; C:\Program Files (x86)\AVG\AVG PC TuneUp\TuneUpUtilitiesService64.exe [5618960 2017-11-15] (AVG Technologies CZ, s.r.o.)
R2 UxTuneUp; C:\Windows\System32\uxtuneup.dll [56080 2017-11-15] (AVG Technologies CZ, s.r.o.)
R2 UxTuneUp; C:\Windows\SysWOW64\uxtuneup.dll [48912 2017-11-15] (AVG Technologies CZ, s.r.o.)
S2 VIVACOM 3G USB Modem. RunOuc; C:\Program Files (x86)\VIVACOM 3G USB Modem\UpdateDog\ouc.exe [655712 2017-10-16] ()
R2 WCAssistantService; C:\Program Files (x86)\Lavasoft\Web Companion\Application\Lavasoft.WCAssistant.WinService.exe [25704 2018-01-01] ()
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation)

===================== Drivers (Whitelisted) ======================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

S3 aswTap; C:\Windows\System32\DRIVERS\aswTap.sys [53904 2017-11-20] (The OpenVPN Project)
R1 epp; C:\PROGRAM FILES\EMSISOFT ANTI-MALWARE\epp.sys [124552 2016-11-23] (Emsisoft Ltd)
S3 esgiguard; C:\Program Files (x86)\SpyHunter Malware Security Suite\esgiguard.sys [16432 2017-04-03] (Enigma Software Group USA, LLC.)
S3 huawei_wwanecm; C:\Windows\System32\DRIVERS\ew_juwwanecm.sys [238080 2017-10-16] (Huawei Technologies Co., Ltd.)
R3 NETwNs64; C:\Windows\System32\DRIVERS\Netwsw02.sys [3423496 2016-10-19] (Intel Corporation)
R3 TuneUpUtilitiesDrv; C:\Program Files (x86)\AVG\AVG PC TuneUp\TuneUpUtilitiesDriver64.sys [32304 2017-02-21] (AVG Netherlands B.V.)
U5 UnlockerDriver5; C:\Program Files\Unlocker\UnlockerDriver5.sys [12352 2010-07-01] ()
U1 aswbdisk; no ImagePath
S3 VGPU; System32\drivers\rdvgkmd.sys [X]

==================== NetSvcs (Whitelisted) ===================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)


==================== One Month Created files and folders ========

(If an entry is included in the fixlist, the file/folder will be moved.)

2018-01-25 12:01 - 2018-01-25 12:03 - 000017999 _____ C:\Users\User\Downloads\FRST.txt
2018-01-25 12:00 - 2018-01-25 12:01 - 000000000 ____D C:\FRST
2018-01-25 11:59 - 2018-01-25 12:00 - 002393088 _____ (Farbar) C:\Users\User\Downloads\FRST64.exe
2018-01-25 01:25 - 2018-01-25 01:47 - 000000000 ____D C:\ProgramData\Emsisoft
2018-01-25 01:22 - 2018-01-25 11:38 - 000000000 ____D C:\Program Files\Emsisoft Anti-Malware
2018-01-25 01:22 - 2018-01-25 01:22 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Emsisoft Anti-Malware
2018-01-25 01:17 - 2018-01-25 01:19 - 002109248 _____ (Emsisoft Ltd) C:\Users\User\Downloads\EmsisoftAntiMalwareWebSetup (2).exe
2018-01-25 01:02 - 2018-01-25 01:02 - 002109248 _____ (Emsisoft Ltd) C:\Users\User\Downloads\EmsisoftAntiMalwareWebSetup (1).exe
2018-01-25 00:58 - 2018-01-25 00:58 - 002109248 _____ (Emsisoft Ltd) C:\Users\User\Downloads\EmsisoftAntiMalwareWebSetup.exe
2018-01-24 21:47 - 2018-01-24 21:47 - 000215610 _____ C:\Users\User\Desktop\Карта за гласуване издадена от Общината На Уулвърхемптън (1).pdf
2018-01-24 21:46 - 2018-01-24 21:46 - 001543723 _____ C:\Users\User\Downloads\Договор с Pertemps (1).pdf
2018-01-24 21:46 - 2018-01-24 21:46 - 001543723 _____ C:\Users\User\Desktop\Договор с Pertemps (1).pdf
2018-01-24 21:46 - 2018-01-24 21:46 - 000284130 _____ C:\Users\User\Downloads\P45 за приключване на работа с Pertemps (1).pdf
2018-01-24 21:46 - 2018-01-24 21:46 - 000284130 _____ C:\Users\User\Desktop\P45 за приключване на работа с Pertemps (1).pdf
2018-01-24 21:46 - 2018-01-24 21:46 - 000215610 _____ C:\Users\User\Downloads\Карта за гласуване издадена от Общината На Уулвърхемптън (1).pdf
2018-01-24 21:42 - 2018-01-24 21:42 - 007226309 _____ C:\Users\User\Downloads\Scan_20180105_092500 (2).pdf
2018-01-24 21:42 - 2018-01-24 21:42 - 007226309 _____ C:\Users\User\Downloads\Scan_20180105_092500 (1).pdf
2018-01-24 21:42 - 2018-01-24 21:42 - 007226309 _____ C:\Users\User\Desktop\Scan_20180105_092500 (1).pdf
2018-01-24 19:15 - 2018-01-24 19:15 - 007226309 _____ C:\Users\User\Downloads\Scan_20180105_092500.pdf
2018-01-24 19:14 - 2018-01-24 19:14 - 001543723 _____ C:\Users\User\Downloads\Договор с Pertemps.pdf
2018-01-24 19:14 - 2018-01-24 19:14 - 000284130 _____ C:\Users\User\Downloads\P45 за приключване на работа с Pertemps.pdf
2018-01-24 19:14 - 2018-01-24 19:14 - 000215610 _____ C:\Users\User\Downloads\Карта за гласуване издадена от Общината На Уулвърхемптън.pdf
2018-01-24 18:03 - 2018-01-24 18:03 - 001204224 _____ C:\Users\User\Downloads\TinyWallInstaller.msi
2018-01-24 15:35 - 2018-01-24 15:35 - 001210493 _____ C:\Users\User\Downloads\SKMBT_C224e18012416550.pdf
2018-01-12 11:47 - 2018-01-12 12:53 - 000000000 ____D C:\Users\Public\Foxit Software
2018-01-12 11:47 - 2018-01-12 11:47 - 000000000 ____D C:\Users\User\AppData\Roaming\Foxit AgentInformation
2018-01-12 11:47 - 2018-01-12 11:47 - 000000000 ____D C:\ProgramData\Foxit Software
2018-01-12 11:47 - 2018-01-12 11:47 - 000000000 ____D C:\ProgramData\Foxit ContentPlatform
2018-01-12 11:46 - 2018-01-12 11:46 - 000001355 _____ C:\Users\Public\Desktop\Foxit Reader.lnk
2018-01-12 11:46 - 2018-01-12 11:46 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Foxit Reader
2018-01-11 00:55 - 2017-10-16 11:17 - 001001472 _____ (DiBcom SA) C:\Windows\system32\Drivers\mod7700.sys
2018-01-11 00:55 - 2017-10-16 11:17 - 000450048 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ewusbwwan.sys
2018-01-11 00:55 - 2017-10-16 11:17 - 000238080 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ew_juwwanecm.sys
2018-01-11 00:55 - 2017-10-16 11:17 - 000225920 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ewusbmdm.sys
2018-01-11 00:55 - 2017-10-16 11:17 - 000117248 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ew_hwusbdev.sys
2018-01-11 00:55 - 2017-10-16 11:17 - 000104448 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ew_jucdcacm.sys
2018-01-11 00:55 - 2017-10-16 11:17 - 000090112 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ew_jubusenum.sys
2018-01-11 00:55 - 2017-10-16 11:17 - 000076800 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ew_jucdcecm.sys
2018-01-11 00:55 - 2017-10-16 11:17 - 000032768 _____ (Huawei Tech. Co., Ltd.) C:\Windows\system32\Drivers\ewdcsc.sys
2018-01-11 00:55 - 2017-10-16 11:17 - 000030720 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ew_juextctrl.sys
2018-01-11 00:55 - 2017-10-16 11:17 - 000022016 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ew_hwupgrade.sys
2018-01-11 00:55 - 2017-10-16 11:17 - 000013952 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ew_usbenumfilter.sys
2018-01-09 20:02 - 2018-01-10 00:20 - 000027885 ____H C:\Users\User\Desktop\~WRL2625.tmp
2018-01-09 10:41 - 2018-01-09 10:41 - 000024765 ____H C:\Users\User\Desktop\~WRL1933.tmp
2018-01-02 15:42 - 2016-01-02 19:33 - 000695448 _____ (Sysinternals - www.sysinternals.com) C:\Users\User\Desktop\Autoruns.exe
2018-01-02 03:40 - 2018-01-02 03:40 - 000003268 _____ C:\Windows\System32\Tasks\SpyHunter4Startup
2018-01-02 03:38 - 2018-01-25 01:06 - 000000000 ____D C:\Program Files (x86)\SpyHunter Malware Security Suite
2018-01-02 03:38 - 2018-01-02 03:38 - 000001197 _____ C:\Users\Public\Desktop\SpyHunter.lnk
2018-01-02 03:38 - 2018-01-02 03:38 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SpyHunter Malware
2018-01-02 03:23 - 2018-01-02 03:23 - 000001066 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Летящата Мишка.lnk
2018-01-02 03:23 - 2018-01-02 03:23 - 000001060 _____ C:\Users\Public\Desktop\Летящата Мишка.lnk
2018-01-02 03:23 - 2018-01-02 03:23 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Летящата Мишка
2018-01-02 03:22 - 2018-01-25 01:48 - 000000000 ____D C:\Program Files (x86)\FlyingMouse
2018-01-02 03:20 - 2018-01-02 03:20 - 000000000 ____D C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BACL SpeechLab 2.0
2018-01-02 03:20 - 2018-01-02 03:20 - 000000000 ____D C:\Program Files (x86)\BACL
2018-01-01 22:40 - 2018-01-01 22:40 - 000001047 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamViewer 13.lnk
2018-01-01 22:40 - 2018-01-01 22:40 - 000001035 _____ C:\Users\Public\Desktop\TeamViewer 13.lnk
2018-01-01 22:40 - 2018-01-01 22:40 - 000000000 ____D C:\Users\User\AppData\Roaming\TeamViewer
2018-01-01 22:40 - 2017-09-18 12:53 - 000035112 _____ (TeamViewer GmbH) C:\Windows\system32\Drivers\teamviewervpn.sys
2018-01-01 22:39 - 2018-01-14 12:34 - 000000000 ____D C:\Program Files (x86)\TeamViewer
2018-01-01 22:26 - 2018-01-01 22:26 - 000000000 ____D C:\Users\User\AppData\Roaming\Lavasoft
2018-01-01 22:26 - 2018-01-01 22:26 - 000000000 ____D C:\Users\User\AppData\Local\Lavasoft
2018-01-01 22:26 - 2018-01-01 22:26 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft
2018-01-01 22:26 - 2018-01-01 22:26 - 000000000 ____D C:\Program Files (x86)\Lavasoft
2018-01-01 22:25 - 2018-01-02 03:58 - 000000000 ____D C:\Users\User\AppData\Roaming\uTorrent
2018-01-01 22:25 - 2018-01-01 22:26 - 000000000 ____D C:\Users\User\AppData\LocalLow\uTorrent
2018-01-01 22:25 - 2018-01-01 22:25 - 000000812 _____ C:\Users\User\Desktop\µTorrent.lnk
2018-01-01 22:25 - 2018-01-01 22:25 - 000000792 _____ C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\µTorrent.lnk
2018-01-01 22:25 - 2018-01-01 22:25 - 000000000 ____D C:\ProgramData\Lavasoft

==================== One Month Modified files and folders ========

(If an entry is included in the fixlist, the file/folder will be moved.)

2018-01-25 12:04 - 2017-01-24 12:29 - 000000000 ____D C:\Users\User\AppData\Roaming\Skype
2018-01-25 10:47 - 2009-07-14 06:45 - 000021280 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2018-01-25 10:47 - 2009-07-14 06:45 - 000021280 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2018-01-25 10:42 - 2009-07-14 07:13 - 000785302 _____ C:\Windows\system32\PerfStringBackup.INI
2018-01-25 10:42 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\inf
2018-01-25 10:35 - 2009-07-14 07:08 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2018-01-25 01:32 - 2017-12-09 17:06 - 000003600 _____ C:\Windows\System32\Tasks\AVG EUpdate Task
2018-01-25 01:13 - 2017-11-18 23:18 - 000000000 ____D C:\ProgramData\AVAST Software
2018-01-25 01:09 - 2017-08-27 15:29 - 000000000 _____ C:\Windows\SysWOW64\last.dump
2018-01-24 20:31 - 2017-12-14 18:10 - 000000000 ____D C:\Users\User\Desktop\Нова папка
2018-01-17 16:48 - 2017-12-08 23:02 - 000000000 ____D C:\Users\User\Desktop\AutoRuns 13.51
2018-01-15 19:49 - 2017-10-30 21:27 - 000000439 _____ C:\Windows\ULEAD32.INI
2018-01-12 11:48 - 2017-05-20 12:20 - 000000000 ____D C:\Program Files (x86)\Mozilla Firefox
2018-01-12 11:46 - 2017-01-25 11:35 - 000000000 ____D C:\Users\User\AppData\Roaming\Foxit Software
2018-01-11 01:00 - 2017-02-12 13:49 - 000000000 ____D C:\Users\User\AppData\Local\ElevatedDiagnostics
2018-01-11 01:00 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\system32\NDF
2018-01-11 00:57 - 2017-10-16 11:17 - 000000000 ____D C:\ProgramData\DatacardService
2018-01-09 08:48 - 2017-01-24 11:47 - 000002193 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2018-01-09 08:48 - 2017-01-24 11:47 - 000002181 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2018-01-06 00:15 - 2017-10-30 22:19 - 000000000 ___HD C:\uAAE4X5oEVeJzTar
2018-01-06 00:10 - 2017-01-24 11:45 - 000001139 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk
2018-01-06 00:10 - 2017-01-24 11:45 - 000001139 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2018-01-05 17:49 - 2017-10-30 22:19 - 000069676 _____ C:\spyhunter.fix
2018-01-04 23:29 - 2009-07-14 07:08 - 000032586 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2018-01-02 04:01 - 2009-07-14 06:45 - 000490680 _____ C:\Windows\system32\FNTCACHE.DAT
2018-01-02 03:27 - 2017-01-24 12:47 - 000128848 _____ C:\Users\User\AppData\Local\GDIPFONTCACHEV1.DAT
2018-01-01 22:29 - 2017-01-24 11:57 - 000000000 ____D C:\Users\User\AppData\LocalLow\Mozilla

Some files in TEMP:
====================
2018-01-12 11:44 - 2013-05-15 14:00 - 007672896 _____ (Foxit Corporation) C:\Users\User\AppData\Local\Temp\Foxit Updater.exe

==================== Bamital & volsnap ======================

(There is no automatic fix for files that do not pass verification.)

C:\Windows\system32\winlogon.exe => File is digitally signed
C:\Windows\system32\wininit.exe => File is digitally signed
C:\Windows\SysWOW64\wininit.exe => File is digitally signed
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\SysWOW64\explorer.exe => File is digitally signed
C:\Windows\system32\svchost.exe => File is digitally signed
C:\Windows\SysWOW64\svchost.exe => File is digitally signed
C:\Windows\system32\services.exe => File is digitally signed
C:\Windows\system32\User32.dll => File is digitally signed
C:\Windows\SysWOW64\User32.dll => File is digitally signed
C:\Windows\system32\userinit.exe => File is digitally signed
C:\Windows\SysWOW64\userinit.exe => File is digitally signed
C:\Windows\system32\rpcss.dll => File is digitally signed
C:\Windows\system32\dnsapi.dll => File is digitally signed
C:\Windows\SysWOW64\dnsapi.dll => File is digitally signed
C:\Windows\system32\Drivers\volsnap.sys => File is digitally signed

LastRegBack: 2018-01-05 17:50

==================== End of FRST.txt ============================

 

Addition.txt

FRST.txt

Редактирано от Гост (преглед на промените)

@vesever, @icotonev ще ви е водещ асистент при анализа и отстраняването на проблема. Моля от тук нататък в тази тема да следвате единнствено и само неговите насоки.
Благодаря!

преди 3 минути, DarkEdge написа:

@vesever, @icotonev ще ви е водещ асистент при анализа и отстраняването на проблема. Моля от тук нататък в тази тема да следвате единнствено и само неговите насоки.
Благодаря!

И аз благодаря! 

преди 3 часа, icotonev написа:

+1 за горния пост ...!

А в този сервиз бяха ли наясно с проблема ви..?

И  моля най - накрая кажете за каква операционна система става въпрос ..? Лицензирана ли е ..? Актуализирана ли е ..? Софтуера който използвате ..от къде е изтеглен..? 

 

Ще ви помоля за следното сканиране с  по тази инструкция:

  

 Сканиране с SecurityCheck by glax24

  • Изтеглете SecurityCheck by glax24 от тук и запомнете инструмента на десктопа .
  • Стартирате програмата (ако използвате Windows XP) или стартирате с десен бутон на мишката от името на администратор (ако използватеWindows Vista/7/8/10)
  • Изчакайте да приключи сканирането.Ще се отвори в текстов файл с имеSecurityCheck.txt. Копирайте съдържанието на  този файл  следващия си пост
  • Можете да намерите този файл в основната директория на системния диск в папка с име SecurityCheck, напр. C:\SecurityCheck\SecurityCheck.txt

 

 

pfNZP4A.png  Дневници
 
В следващия си отговор, моля да включите следните дневници:

  • SecurityCheck.txt (копирате съдържанието)

SecurityCheck by glax24 & Severnyj v.1.4.0.53 [27.10.17]
WebSite: www.safezone.cc
DateLog: 25.01.2018 12:51:31
Path starting: C:\Users\User\AppData\Local\Temp\SecurityCheck\SecurityCheck.exe
Log directory: C:\SecurityCheck\
IsAdmin: True
User: User
VersionXML: 4.73s-27.10.2017
___________________________________________________________________________

Windows 7(6.1.7601) Service Pack 1 (x64) Ultimate Lang: 0402
Installation date OS: 24.01.2017 09:35:06
LicenseStatus: Windows(R) 7, Ultimate edition The machine is permanently activated.
Boot Mode: Normal
Default Browser: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
SystemDrive: C: FS: [NTFS] Capacity: [100 Gb] Used: [49.7 Gb] Free: [50.3 Gb]
------------------------------- [ Windows ] -------------------------------
Internet Explorer 11.0.9600.18537 Warning! Download Update
Online installation. Last version available when Windows update is enabled throught the Internet.
User Account Control disabled (Level 1)
^It is recommended to enable (default): Win+R typing UserAccountControlSettings and Enter^
Never check for updates
Date install updates: 2017-03-03 05:59:44
Windows Update (wuauserv) - The service is running
Security Center (wscsvc) - The service is running
Remote Registry (RemoteRegistry) - The service has stopped
SSDP Discovery (SSDPSRV) - The service is running
Remote Desktop Services (TermService) - The service has stopped
Windows Remote Management (WS-Management) (WinRM) - The service has stopped
------------------------------- [ HotFix ] --------------------------------
HotFix KB3140735 Warning! Download Update
HotFix KB3138962 Warning! Download Update
HotFix KB3145739 Warning! Download Update
HotFix KB3156013 Warning! Download Update
HotFix KB3153171 Warning! Download Update
HotFix KB3178034 Warning! Download Update
HotFix KB3185911 Warning! Download Update
HotFix KB3184122 Warning! Download Update
HotFix KB3192391 Warning! Download Update
HotFix KB3197867 Warning! Download Update
HotFix KB3205394 Warning! Download Update
HotFix KB4012212 Warning! Download Update
HotFix KB4019263 Warning! Download Update
HotFix KB4022722 Warning! Download Update
HotFix KB4015546 Warning! Download Update
HotFix KB4025337 Warning! Download Update
HotFix KB4034679 Warning! Download Update
HotFix KB4041678 Warning! Download Update
------------------------------ [ MS Office ] ------------------------------
Microsoft Office 2007 v.12.0.6612.1000
---------------------------- [ Antivirus_WMI ] ----------------------------
Emsisoft Anti-Malware (enabled and up to date)
--------------------------- [ FirewallWindows ] ---------------------------
Защитна стена на Windows (MpsSvc) - The service is running
--------------------------- [ AntiSpyware_WMI ] ---------------------------
Emsisoft Anti-Malware (enabled and up to date)
Windows Defender (enabled and out of date)
---------------------- [ AntiVirusFirewallInstall ] -----------------------
Emsisoft Anti-Malware v.17.12.1.8340
-------------------------- [ SecurityUtilities ] --------------------------
Emsisoft Anti-Malware v.17.12.1.8340
--------------------------- [ OtherUtilities ] ----------------------------
7-Zip 16.04 (x64) v.16.04
WinRAR 5.40 (64-битова версия) v.5.40.0 Warning! Download Update
Foxit Reader v.9.0.1.1049 [+]
TeamViewer 13 v.13.0.6447 [+]
LibreOffice 5.3.1.2 v.5.3.1.2 Warning! Download Update
TeamViewer 13 (TeamViewer) - The service is running
--------------------------------- [ IM ] ----------------------------------
Skype™ 7.40 v.7.40.151 [+]
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.5.1.44332 Warning! P2P-client.
-------------------------------- [ Java ] ---------------------------------
Java 8 Update 141 (64-bit) v.8.0.1410.15 Warning! Download Update
Uninstall old version and install new one (jre-8u152-windows-x64.exe).
Java 8 Update 141 v.8.0.1410.15 Warning! Download Update
Uninstall old version and install new one (jre-8u152-windows-i586.exe).
--------------------------- [ AppleProduction ] ---------------------------
QuickTime Warning! This software is no longer supported. Please uninstall it and use another software.
------------------------------- [ Browser ] -------------------------------
Google Chrome v.63.0.3239.132 [+]
Mozilla Firefox 53.0.3 (x86 bg) v.53.0.3 Warning! Download Update
--------------------------- [ RunningProcess ] ----------------------------
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe v.63.0.3239.132
------------------ [ AntivirusFirewallProcessServices ] -------------------
AVG Service (avgsvc) - The service is running
C:\Program Files (x86)\AVG\Framework\Common\avgsvca.exe v.1.226.3.17610
AVG Service (avgsvc) - The service is running
C:\Program Files (x86)\AVG\Framework\Common\avguix.exe v.1.226.3.17610
C:\Program Files\Emsisoft Anti-Malware\a2start.exe v.2017.12.1.8340
C:\Program Files\Emsisoft Anti-Malware\a2guard.exe v.2017.12.1.8340
Emsisoft Protection Service (a2AntiMalware) - The service is running
C:\Program Files\Emsisoft Anti-Malware\a2service.exe v.2017.12.1.8340
C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanion.exe v.4.0.1780.3335
Windows Defender (WinDefend) - The service is running
---------------------------- [ UnwantedApps ] -----------------------------
SpyHunter 4.25.6.4782 v.4.25.6.4782 Warning! Suspected demo version of anti-spyware or optimization program - scareware or badware. Uninstallation recommended. Possible you became a victim of fraud or social engineering.
----------------------------- [ End of Log ] ------------------------------
 

Довечера като се прибера ще имам възможност да анализирам всичко ...и ще ешим какво да предприемем ...Само да попитам в момента използвате ли програмата  TeamViewer..?

преди 1 минута, icotonev написа:

Довечера като се прибера ще имам възможност да анализирам всичко ...и ще ешим какво да предприемем ...Само да попитам в момента използвате ли програмата  TeamViewer..?

Имам я отскоро, но не съм я ползвала. Благодаря, и аз ще съм на линия довечера.

Благодаря за предоставените дневници...От последния  със SecurityCheck да коментирам ли какъв " разграден двор " е вашата система...? 

 

 

преди 1 минута, icotonev написа:

Благодаря за предоставените дневници...От последния  със SecurityCheck да коментирам ли какъв " разграден двор " е вашата система...? 

 

 

Аз знам, но не знам как да си я поправя сама :)

преди 4 минути, vesever написа:

Имам я отскоро, но не съм я ползвала. Благодаря, и аз ще съм на линия довечера.

Нали знаете за какво се използва тази програма ....?!?

току-що, icotonev написа:

Нали знаете за какво се използва тази програма ....?!?

Да, знам. Ще влезете в компютъра ми, нали така

преди 2 минути, vesever написа:

Аз знам, но не знам как да си я поправя сама :)

Аз ще се опитам да Ви помогна...Ще имаме доста работа ...Но се сетете за поговорката "Трай бабо за хубост " ...Довечера ще продължим..! Лек ден за сега..! :) 

преди 1 минута, vesever написа:

Да, знам. Ще влезете в компютъра ми, нали така

А не аз..! :)  А най - вероятно влиза този който ви краде паролите.....!!!В момента тази програма работи ...! 

преди 1 минута, icotonev написа:

Аз ще се опитам да Ви помогна...Ще имаме доста работа ...Но се сетете за поговорката "Трай бабо за хубост " ...Довечера ще продължим..! Лек ден за сега..! :) 

Благодаря! Лек ден и на Вас!

преди 6 минути, icotonev написа:

Аз ще се опитам да Ви помогна...Ще имаме доста работа ...Но се сетете за поговорката "Трай бабо за хубост " ...Довечера ще продължим..! Лек ден за сега..! :) 

А не аз..! :)  А най - вероятно влиза този който ви краде паролите.....!!!В момента тази програма работи ...! 

Тази програма я имам от 4 седмици, а паролите ми ги крадат от 2 години, поне аз знам за такъв период, а може да е от по-рано...

преди 12 минути, vesever написа:

Тази програма я имам от 4 седмици, а паролите ми ги крадат от 2 години, поне аз знам за такъв период, а може да е от по-рано...

Не споря ..само насочвам вниманието ви към някои основни неща...И всичко това  коментирам без да съм се задълбочавал  в анализите..Само набързо ги попрехвърлих...Просто сега нямам възможност за това....Довечера ще пиша...! :)

Здравейте...Нека започнем така:

Цитат

C:\Users\User\AppData\Local\Mail.Ru\Screenshoter\17041017\Screenshoter.exe

Този файл познат ли ви е ..? Мисля че това е адуер ...нека проверим файла  на image.png.1c910c22e847519a506db66648c920be.png  VirusTotal   Моля, публикувайте линк  с  резултата в следващия си пост...Благодаря..!

 

 

image.png.b8a9bf228e18f78d23afbeb824ec576f.png  image.png.e5f2681eaca229e78a31be07eca37f66.png  Виждат се остатъци от AVG  ..необходимо е да изтеглите  инструмента AVG Remover  и  да почистите остатъците от AVG

 

 

Освен това :

 

GfiJrQ9.png&key=c8330b952021a3c1e5ae3771  Сканиране с Malwarebytes Anti-Malware (MBAM)

Моля изтеглете Malwarebytes Anti-Malware 3.3.1.2183 - 1.0.262 - 1.0.3774  и я запазете на вашия десктоп.

  • Стартирайте файла mb3-setup-consumer- 3.3.1.2183.exe и следвайте указанията за да инсталирате програмата.
  • След като инсталацията приключи програмата ще стартира автоматично.
  • Отидете до табът Settings => Protection > и под категорията Scan Options включете опцията "Scan for rootkits" като преместите плъзгача надясно.

xTvORSF.png

  • Отидете до табът Scan, и изберете Threat Scan и след това натиснете бутона Start Scan.

RUSrqgW.png

  • Ще започне проверка за зловреден софтуер.

4CJ90KI.png

  • При някои инфекции можете да видите съобщението:
  • "Could not load DDA driver"
  • Натиснете "Yes" на това съобщение за да позволите драйвера да се зареди след рестарт.
  • Разрешете на компютъра да се рестартира и след това продължете с останалите инструкции.
  • След като проверката приключи ще се появи списъка с резултатите (ако има намерени обекти). Ако програмата е минимизирана докато сканира ще се появи следното съобщение ако има открити заплахи. Натиснете бутона View Scan Results.

37b.png

  • . Натиснете бутона Quarantine Selected.

2CfXEk1.png

  • Изчакайте да се появи прозореца подканващ ви да рестартирате и след това натиснете бутона Yes.

8Jc9dl9.png

  • След рестарта, стартирайте отново Malwarebytes Anti-Malware.
  • Отидете то табът Reports и отворете лог файла с името Scan Report.

X0ha4sd.png

  • Натиснете бутона Export и след това =>  "Copy to Clipboard"

fE9qzai.png

  • Сега вече поставете съдържанието на лог файла с клавишната комбинация Ctrl + Vи го публикувайте в следващия си коментар.

 

 

BY4dvz9.png Сканиране с AdwCleaner

 
Моля, изтеглете и стартирайте програмата Malwarebytes AdwCleaner (by Xplode):

  • Затворете всички стартирани програми и браузъри
  • Кликнете два пъти върху adwcleaner.exe за да стартирате инструмента.
  • Натиснете OK, за да потвърдите, че всички стартирани програми ще бъдат затворени.
  • Маркирайте A49sxPr.pngScan (провери).
  • След завършване, кликнете на 6cyn5v5.pngLogfile (дневник).Ще се отвори прозорец в който се намира дневника (AdwCleaner [S0] .txt).Кликнете два пъти върх реда и ще се отвори съдържанието на дневника.Публикувайте го в следващия си пост
  • Върнете се към основния прозорец на AdwCleaner .маркирайте MqHawIb.pngClean (Почисти)
  • Следвайте указанията и разрешете на компютъра да се рестартира.
  • След рестарта ще се отвори дневник AdwCleaner[C0].txt . Моля копирайте съдържанието на лог файла в следващия си пост.

 

pfNZP4A.png&key=0a487e0a7cff89c690a32d13  Дневници 

В следващия си отговор, моля да включите (като копирате целите съдържания ) следните дневници:

  • Дневник от Malwarebytes Anti -Malware
  • AdwCleaner.txt

 

 

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.