Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Проверка за вирус след хакване на и-мейл и Фейсбук профил

Featured Replies

Здравейте уважаеми съфорумци.

След като видях ,че ми е преустановен достъпът до моят Фейсбук профил поради сменена парола ( даже и профилната ми снимка е сменена) ,установих че и електронната ми поща в абв е хакната. Понеже връзката с админите на абв е доста бавна, пък и със Фейсбук имам проблеми, реших все пак да направя една проверка на компютърната система,която ползвам.Възможно е и да съм обект на фишинг атака.

Не разполагам с диск за възстановяване на  системата,нито за преинсталация.

Поздрави.

FRST.txt Addition.txt

Здравейте..! Преглеждам вашите дневници..! Това ще отнеме известно време ..! Когато съм готов ще ви върна отговор..! :)

 

През това време още няколко сканирания които ще ми помогнат в анализа на вашата система..:

Сканиране с Malwarebytes Anti-Malware (MBAM)

  • Ако вече имате инсталиран Malwarebytes, отворете Malwarebytes и кликнете върху бутона Сканиране. Той автоматично ще провери за актуализации и ще стартира сканиране на заплахи.
  • Ако все още нямате инсталиран Malwarebytes, моля, изтеглете го от тук и го инсталирайте..... !
  • След като инсталирате, отворете Malwarebytes и изберете Сканиране и го оставете да работи....!
  • След като сканирането приключи, уверете се, че сте поставили под карантина на всички открити обекти
  • Ако не са открити никакви заплахи, щракнете върху падащото меню Запазване на резултатите, след това бутона Експортиране в TXT и запазете файла като текстов файл на работния плот или на друго място, което можете да намерите и прикачите  този дневник при следващия си отговор.
  • Ако е имало засечени заплахи, след като карантината приключи, щракнете върху бутона Преглед на отчета, След това щракнете върху падащото меню Експортиране, след това бутона Експортиране в TXT и запазете файла като текстов файл на вашия работен плот или друго място, което можете да намерите и Прикачете този дневник към следващия си отговор.
  • Ако компютърът се рестартира на етап карантиниране, можете да получите достъп до регистрационните файлове от историята на откриване, а след това раздела История. Маркирайте най-новото сканиране и щракнете двукратно, за да го отворите. След това щракнете върху падащото меню Експортиране, след това върху бутона Експортиране в TXT и запазете файла като текстов файл на вашия работен плот или на друго място, което можете да намерите и прикачите към този дневник при следващия си отговор.

+

Сканиране с TDSSKiller
 

Моля, изтеглете последната версия на TDSSKiller от тук и я запазете на вашия декстоп (задължително).

  • Кликнете на TDSSKiller.exe за да стартирате приложението
  • Натиснете бутона Start Scan.
  •  Не използвайте компютъра по време на сканирането
  •  Ако сканирането завърши с нищо не е намерено, щракнете върху Затвори, за да излезете.
  • Проверката не би трябвало да отмене повече от 2 минути.
  • Ако подозрителен обект бъде засечен, действието по подразбиране ще бъде Skip, кликнете върху Continue.
  • Ако зловредни обекти бъдат намерени, тогава от падащото меню ще имате три възможности.
    Бъдете сигурни, че избраното действие е Cure и натиснете върху Continue >Рестартирайте за да бъде завършена поправката.

    Забележка: Ако Cure бутона не е наличен от възможностите, тогава моля изберете Skip бутона, не избирайте Delete освен ако не сте инструктирани затова.

Лог файл ще бъде създаден в свободната директория на дял 😄 . Потърсете за лог с името "TDSSKiller.[Version]_[Date]_[Time]_log.txt" и копирайте съдържанието му в следващия си пост.

+

Сканиране с SecurityCheck by glax24

  • Изтеглете SecurityCheck by glax24 от тук и запомнете инструмента на десктопа .
  • Стартирате програмата (ако използвате Windows XP) или стартирате с десен бутон на мишката от името на администратор (ако използватеWindows Vista/7/8/10)
  • Изчакайте да приключи сканирането.Ще се отвори в текстов файл с име SecurityCheck.txt. Копирайте съдържанието на  този файл  следващия си пост
  • Можете да намерите този файл в основната директория на системния диск в папка с име SecurityCheck, напр. C:\SecurityCheck\SecurityCheck.txt

 

Преди да продължим ..имам въпрос...:

Виждам че има промени и ограничения на груповите правила. В някои случаи това се използва от зловредният софтуер, за да наложи ограничения върху програмите за сигурност и да им попречи да функционират нормално. В някои случаи тези ограничения се задават от системните администратори, за да предотвратят вредата на потребителите или злонамерения софтуер. Във вашите дневници е второто ...в случая се използва програмата CryptoPrevent  ...та въпроса ми е този компютър служебен ли е ..? 

  • Автор

Благодаря за включването.

Понеже съм все още на стара версия на Уиндоус 7, като съм спрял всички ъпдейти, посоченият в линка Malwarebyres не се инсталира. Възможно ли е да ползвам друга версия на MBAM ?

Поздрави.

  • Автор

Понеже бързам за работа и малко откъслечно отговарям.Извинете за което.

Crypto Prevent сложих следейки темите във форума,компютърът е личен.

Мисля че утре ще мога да отговоря на различните стъпки,дадени от почитаемият icotonev.

  • Автор

Прикачам сканирането от MBAM . Имаше разни adware, въпреки че често ползвам adwcleaner.Забелязах обаче,че спира работата на торент клиента,който ползвам- utorrent 2.2.1. Предполагам няма да е проблем на по-късен етап да го включа отново.

Програмата TDSSKiller не откри нищо подозрително или зловредно.

Лог от работата на програмата Security Check ...

Цитат

SecurityCheck by glax24 & Severnyj v.1.4.0.54 [06.12.21]
WebSite: www.safezone.cc
DateLog: 13.02.2022 09:24:20
Path starting: C:\Users\User\AppData\Local\Temp\SecurityCheck\SecurityCheck.exe
Log directory: C:\SecurityCheck\
IsAdmin: True
User: User
VersionXML: 9.50is-12.02.2022
___________________________________________________________________________

Windows 7(6.1.7601) Service Pack 1 (x64) HomePremium Lang: 0402
Installation date OS: 25.02.2016 12:03:47
LicenseStatus: Windows(R) 7, HomePremium edition The machine is permanently activated.
Boot Mode: Normal
Default Browser: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
SystemDrive: 😄 FS: [NTFS] Capacity: [111.8 Gb] Used: [47.3 Gb] Free: [64.5 Gb]
------------------------------- [ Windows ] -------------------------------
Extended support has ended 14.01.2020, Your operating system may be vulnerable to new types of threats
Internet Explorer 8.0.7601.17514 Warning! Download Update
User Account Control disabled (Level 1)

^It is recommended to enable (default): Win+R typing UserAccountControlSettings and Enter^
Never check for updates (-1)
Windows Update (wuauserv) - The service has stopped
Security Center (wscsvc) - The service is running
Remote Registry (RemoteRegistry) - The service has stopped
SSDP Discovery (SSDPSRV) - The service is running
Remote Desktop Services (TermService) - The service has stopped
Windows Remote Management (WS-Management) (WinRM) - The service has stopped
System Restore Disable
Account guest is enabled. Not require a password.
------------------------------- [ HotFix ] --------------------------------
HotFix KB3177467 Warning! Download Update
HotFix KB3125574 Warning! Download Update
HotFix KB4012212 Warning! Download Update
HotFix KB4499175 Warning! Download Update
HotFix KB4474419 Warning! Download Update
HotFix KB4565354 Warning! Download Update
HotFix KB4490628 Warning! Download Update
HotFix KB4539602 Warning! Download Update
------------------------------ [ MS Office ] ------------------------------
Microsoft Office 2010 x86 v.14.0.4763.1000
--------------------------- [ FirewallWindows ] ---------------------------
Защитна стена на Windows (MpsSvc) - The service is running
Disabled the public profile of Windows Firewall
Disabled the standard profile for Windows Firewall

---------------------- [ AntiVirusFirewallInstall ] -----------------------
Avast Free Antivirus v.21.11.2500 Warning! Download Update
Malwarebytes, версия 3.8.3.2965 v.3.8.3.2965 Warning! Download Update
--------------------------- [ OtherUtilities ] ----------------------------
Microsoft .NET Framework 4.7.2 v.4.7.03062 Warning! Download Update
Microsoft Office Standard 2010 v.14.0.4763.1000 Warning! This software is no longer supported. Please use latest Microsift Office, Office Online or LibreOffice
TeamViewer v.15.2.2756 Warning! Download Update
HP Support Assistant v.8.8.34.31
------------------------------ [ ArchAndFM ] ------------------------------
7-Zip 15.14 (x64) v.15.14 Warning! Download Update
Uninstall old version and install new one.
7-Zip 16.04 (x64 edition) v.16.04.00.0 Warning! This software is no longer supported. Uninstall old version, download and install new one.
-------------------------- [ IMAndCollaborate ] ---------------------------
Skype™ 7.40 v.7.40.151 Warning! Download Update
-------------------------------- [ Media ] --------------------------------
HandBrake 1.0.7 v.1.0.7 Warning! Download Update
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Acrobat 5.0 v.5.0 Warning! This software is no longer supported. Please uninstall it and use Adobe Acrobat DC.
Adobe Acrobat Reader DC v.20.009.20067 Warning! Download Update
^Please run Acrobat Reader DC and go Help - Check for updates...^
------------------------------- [ Browser ] -------------------------------
Mozilla Firefox (x64 bg) v.97.0
Google Chrome v.98.0.4758.82
------------------ [ AntivirusFirewallProcessServices ] -------------------
aswbIDSAgent (aswbIDSAgent) - The service is running
C:\Program Files\AVAST Software\Avast\aswidsagent.exe v.21.11.6809.0
C:\Program Files\AVAST Software\Avast\aswEngSrv.exe v.21.11.6809.0
C:\Program Files\AVAST Software\Avast\AvastUI.exe v.21.11.6809.0
AvastWscReporter (AvastWscReporter) - The service is running
C:\Program Files\AVAST Software\Avast\wsc_proxy.exe v.21.4.6162.0
aswbIDSAgent (aswbIDSAgent) - The service is running
Avast Antivirus (avast! Antivirus) - The service is running
C:\Program Files\AVAST Software\Avast\AvastSvc.exe v.21.11.6809.0
C:\Program Files\Malwarebytes\Anti-Malware\mbam.exe v.3.1.0.1840
C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe v.3.1.0.1840
Malwarebytes Service (MBAMService) - The service is running
C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe v.3.2.0.845
Windows Defender (WinDefend) - The service has stopped
---------------------------- [ UnwantedApps ] -----------------------------
CCleaner v.5.88 Warning! Suspected demo version of anti-spyware, driver updater or optimizer. If this program is not familiar to you it is recommended to uninstall it and execute PC scanning using Malwarebytes Anti-Malware. Possible you became a victim of fraud or social engineering. Computer experts no longer recommend this program.
Skype Click to Call v.8.5.0.9167 Warning! Browser's toolbar. It can slow down the working of your browser and have violation privacy problems.

 

Поздрави.

Карантина MBAM.txt

Здравейте..! Използването на операционна система спряна от поддръжка:

Цитат

Extended support has ended 14.01.2020, Your operating system may be vulnerable to new types of threats

..води до липсата на важни актуализации по сигурността , както и не възможност за обновяване и използване на софтуера който използвате. Това прави вашата система уязвима на зловреден софтуер , фишинг атаки , кражба на данни и т.н ...

Изтеглете и инсталирайте ..:

Цитат

HotFix KB3177467 Warning! Download Update
HotFix KB3125574 Warning! Download Update
HotFix KB4012212 Warning! Download Update
HotFix KB4499175 Warning! Download Update
HotFix KB4474419 Warning! Download Update
HotFix KB4565354 Warning! Download Update
HotFix KB4490628 Warning! Download Update
HotFix KB4539602 Warning! Download Update

Обновете следния софтуер:

Цитат

Avast Free Antivirus v.21.11.2500 Warning! Download Update

Microsoft .NET Framework 4.7.2 v.4.7.03062 Warning! Download Update
Microsoft Office Standard 2010 v.14.0.4763.1000 Warning! This software is no longer supported. Please use latest Microsift Office, Office Online or LibreOffice
TeamViewer v.15.2.2756 Warning! Download Update

7-Zip 15.14 (x64) v.15.14 Warning! Download Update
Uninstall old version and install new one.
7-Zip 16.04 (x64 edition) v.16.04.00.0 Warning! This software is no longer supported. Uninstall old version, download and install new one.

HandBrake 1.0.7 v.1.0.7 Warning! Download Update

Adobe Acrobat 5.0 v.5.0 Warning! This software is no longer supported. Please uninstall it and use Adobe Acrobat DC.
Adobe Acrobat Reader DC v.20.009.20067 Warning! Download Update
^Please run Acrobat Reader DC and go Help - Check for updates...^

 

Деинсталирайте следния софтуер:

Цитат

CCleaner v.5.88

Skype Click to Call v.8.5.0.9167

 

=======================================================================================================================

преди 1 час, onogondur написа:

Прикачам сканирането от MBAM . Имаше разни adware, въпреки че често ползвам adwcleaner

Тук се вижда Adware.BrowserHijack ..който не  е премахнат.. Причината е че е включена синхронизацията с облака на Google..за целта:

  • Стартирайте уеб браузъра Chrome
  • Въведете  chrome://settings/syncSetup в адресната лента и натиснете Enter
  • До вашето потребителско име изберете Turn off  (Изключване) и потвърдете действието
  • Кликнете върху https://chrome.google.com/sync
  • Ако е необходимо, влезте  в акаунта си в Google
  • В данните на Chrome на екрана на вашия акаунт ( Chrome data in your account screen ) превъртете надолу до края на страницата и изберете ИЗЧИСТВАНЕ НА ДАННИ (CLEAR DATA), след което OK, за да потвърдите действието.
  • Повторете сканирането с  Malwarebytes и премахнете всички идентифицирани записи.
  • Копирайте и поставете доклада Malwarebytes във вашия следващ отговор.

 

  • Автор

Здравейте.Малко бавно се случват нещата при мен, защото имам и доста ангажименти с новородената со дъщеричка. Ако почитаемоят icotonev няма против,ще отговарям когато мога.

Бях спрял услугите на Windows свързани с ъпдейтите,следвайки част от съветите в темата за оптимизация на операционната система, пак в този сайт. Сега обаче Хром не ми позволява да тегля посочените ъпдейти.Ще пробвам с Модзила. Ще стане бавно всичко.

Поздрави.

 

п.п. Още на първият файл получавам грешка 0х80073afc- програмата за зареждане на ресурси не може да намери mui файл.

  • Автор

Здравейте отново.

При повторно пускане на услугите свързани с Windows Update, уж всичко е наред. Но самите прозорци в менюто за ъпдейт в Контрол Панел не са пълноценни- липсват елементи от тях.Де факто не мога да активирам ъпдейт на Уиндоус. Ето и линк към изображение от десктопа,за съжаление качествотоне е много добро- Снимка десктоп

Тегленето на всичките Hotfix ъпдейти беше успешно благодарение на Модзила. Но при инсталирането на всички тях, се получава една и съа грешка- 0х80073afc- програмата за зареждане на ресурси не може да намери mui файл.

Актуализирането и премахването на посочените от icotonev програми мина безпроблемно. Прикачам логовете от работата на МБАМ.

Карантина 2 МБАМ.txt

Здравейте..! Разбирам напълно ситуацията с Windows Update..Нека обаче се концетрираме във проверката за зловреден софтуер ...!

Без да включвате синхронизацията с облака на Google (нека това стане с моя инструкция в по късен момент), очаквам от вас резултат от следната проверка:

 

Сканиране с AdwCleaner (режим на сканиране (Scan mode)

Изтеглете AdwCleaner и го запазете на вашия работен плот.

  • Щракнете двукратно върху AdwCleaner.exe, за да го стартирате.
  • Щракнете върху Сканиране сега (Scan Now)
  • Когато сканирането приключи, ще се отвори прозорец с резултати от сканиране.
  • Щракнете върху Отказ ( Cancel) (в този момент не се опитвайте да поставите под карантина нищо, което е намерено)
  • Сега щракнете върху раздела Log Files.
  • Щракнете двукратно върху последния дневник за сканиране (регистрационните файлове за сканиране имат префикс [S0*], където * се заменя с число. Последното сканиране ще има най-голямо число)
  • Ще се отвори файл на Notepad, съдържащ резултатите от сканирането.

Моля, публикувайте съдържанието на файла в следващия си отговор.

  • Автор

-------------------------------
# Malwarebytes AdwCleaner 8.3.1.0
# -------------------------------
# Build:    11-18-2021
# Database: 2022-02-03.4 (Cloud)
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start:    02-15-2022
# Duration: 00:00:08
# OS:       Windows 7 Home Premium
# Scanned:  32041
# Detected: 16


***** [ Services ] *****

No malicious services found.

***** [ Folders ] *****

No malicious folders found.

***** [ Files ] *****

No malicious files found.

***** [ DLL ] *****

No malicious DLLs found.

***** [ WMI ] *****

No malicious WMI found.

***** [ Shortcuts ] *****

No malicious shortcuts found.

***** [ Tasks ] *****

No malicious tasks found.

***** [ Registry ] *****

No malicious registry entries found.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries found.

***** [ Chromium URLs ] *****

No malicious Chromium URLs found.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries found.

***** [ Firefox URLs ] *****

No malicious Firefox URLs found.

***** [ Hosts File Entries ] *****

No malicious hosts file entries found.

***** [ Preinstalled Software ] *****

Preinstalled.HPCeement   Registry   HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\HPCeeScheduleForUser 
Preinstalled.HPSupportAssistant   Folder   C:\Program Files (x86)\HEWLETT-PACKARD\HP CUSTOMER FEEDBACK 
Preinstalled.HPSupportAssistant   Folder   C:\Program Files (x86)\HEWLETT-PACKARD\HP SUPPORT FRAMEWORK 
Preinstalled.HPSupportAssistant   Folder   C:\Program Files (x86)\HEWLETT-PACKARD\HP SUPPORT SOLUTIONS 
Preinstalled.HPSupportAssistant   Folder   C:\ProgramData\HEWLETT-PACKARD\HP SUPPORT FRAMEWORK 
Preinstalled.HPSupportAssistant   Folder   C:\Users\User\AppData\Local\HEWLETT-PACKARD\HP SUPPORT FRAMEWORK 
Preinstalled.HPSupportAssistant   Folder   C:\Users\User\AppData\Roaming\HEWLETT-PACKARD\HP SUPPORT FRAMEWORK 
Preinstalled.HPSupportAssistant   Folder   C:\Windows\SysWOW64\config\systemprofile\AppData\Roaming\HEWLETT-PACKARD\HP SUPPORT FRAMEWORK 
Preinstalled.HPSupportAssistant   Folder   C:\Windows\System32\config\systemprofile\AppData\Local\HEWLETT-PACKARD\HP SUPPORT FRAMEWORK 
Preinstalled.HPSupportAssistant   Registry   HKLM\Software\Classes\CLSID\{335F9A62-FE4B-40CD-B4ED-BB4DE21DC95D} 
Preinstalled.HPSupportAssistant   Registry   HKLM\Software\Wow6432Node\\Classes\CLSID\{335F9A62-FE4B-40CD-B4ED-BB4DE21DC95D} 
Preinstalled.HPSupportAssistant   Registry   HKLM\Software\Wow6432Node\\Classes\CLSID\{C0ABBA07-B636-47B8-B9E1-BB96D7CD4831} 
Preinstalled.HPSupportAssistant   Registry   HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\{79C54A05-F146-4EA0-8A70-D4EFE6181E52} 
Preinstalled.HPTouchpointAnalyticsClient   Folder   C:\Program Files\HP\HP TOUCHPOINT ANALYTICS CLIENT 
Preinstalled.HPTouchpointAnalyticsClient   Folder   C:\ProgramData\HP\HP TOUCHPOINT ANALYTICS CLIENT 
Preinstalled.HPTouchpointAnalyticsClient   Registry   HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{E5FB98E0-0784-44F0-8CEC-95CD4690C43F} 


AdwCleaner[S00].txt - [1607 octets] - [01/06/2018 02:37:58]
AdwCleaner[C00].txt - [1602 octets] - [01/06/2018 02:39:00]
AdwCleaner[S01].txt - [1273 octets] - [02/10/2020 18:41:25]
AdwCleaner[C01].txt - [1358 octets] - [02/10/2020 18:41:44]
AdwCleaner[S02].txt - [3552 octets] - [02/10/2020 18:44:08]
AdwCleaner[S03].txt - [3613 octets] - [28/05/2021 17:42:40]
AdwCleaner[S04].txt - [3674 octets] - [19/08/2021 20:47:33]
AdwCleaner[S05].txt - [3735 octets] - [19/08/2021 20:48:29]
AdwCleaner[S06].txt - [3796 octets] - [15/01/2022 21:47:33]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S07].txt ##########
 

Здравейте..! Добре изглеждат нещата ..! Искам да прегледам още веднъж цялата система и ще се ориентираме към приключване ..За целта:

FRST сканиране

    Щракнете двукратно върху FRST.exe / FRST64.exe, за да го стартирате.
    Натиснете бутона за image.png.e4ea07ecfc9acbc1a7ac79c624db8810.png сканиране.
    Когато приключи, той ще създаде  два лог файла с името FRST.txt и Addition.txt, в същата директория, от която е стартиран инструментът.
    Моля, копирайте и поставете двата файла в следващия си отговор.

 

 

Между другото ..някои пояснения по дневника създаден от AdwCleaner:

Разделът в долната част под Предварително инсталиран софтуер [ Preinstalled Software ] е софтуер, който  е бил инсталиран, когато устройството е било ново (от производителя) .Това са файлове и папки на HEWLETT-PACKARD които можете или не можете да използвате. Лично аз не съхранявам нищо, което не ми трябва и не използвам в компютъра си. Но това е вашият компютър, така че решението е ваше дали да премахнете тези редове,

  • Автор

Извърших сканирането с FRST.

Мисля да прикача файловете тук,за да не става прекалено дълъг поста ми.

Колкото до Preinstalled Software, не съм много наясно как да махна редовете,освен с махане на драйвери. Мисля да оставя така положението.

Addition.txt FRST.txt

Чудесно .. Няма индикации за зловреден софтуер от предоставените дневници...Един фикс да изпълните ..той е само с профилактична цел:

Фикс с Farbar Recovery Scan Tool

  • Щракнете с десния бутон върху иконата FRST и изберете Изпълнете като администратор
  • Маркирайте  информацията от карето по долу , след което натиснете клавишите Ctrl + C едновременно и текстът ще бъде копиран
  • Няма нужда да поставяте информацията , FRST ще я направи вместо вас.
Start::
SystemRestore: On
CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-19\...\Run: [Sidebar] => %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (No File)
HKU\S-1-5-20\...\Run: [Sidebar] => %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (No File)
HKU\S-1-5-21-1360600915-3779777396-2377623927-1000\...\MountPoints2: {24813963-1ebc-11e6-adc8-083e8ea22a2e} - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL E:\SE_logo_Q.jpg
HKU\S-1-5-21-1360600915-3779777396-2377623927-1000\...\MountPoints2: {2612ffa6-2376-11eb-94f9-083e8ea22a2e} - F:\DialogysInstall_PC.exe
HKU\S-1-5-21-1360600915-3779777396-2377623927-1000\...\MountPoints2: {6a35e1d6-8263-11e6-a8e0-083e8ea22a2e} - E:\HiSuiteDownLoader.exe
GroupPolicy: Restriction ? <==== ATTENTION
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
S3 NSNDIS5; \??\C:\Windows\system32\NSNDIS5.SYS [X]
S3 SmbDrv; \SystemRoot\system32\drivers\Smb_driver_AMDASF.sys [X]
S3 SmbDrvI; \SystemRoot\system32\drivers\Smb_driver_Intel.sys [X]
ShellIconOverlayIdentifiers: [ SkyDrive1] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  -> No File
ShellIconOverlayIdentifiers: [ SkyDrive2] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  -> No File
ShellIconOverlayIdentifiers: [ SkyDrive3] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  -> No File
ShellIconOverlayIdentifiers-x32: [ SkyDrive1] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  -> No File
ShellIconOverlayIdentifiers-x32: [ SkyDrive2] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  -> No File
ShellIconOverlayIdentifiers-x32: [ SkyDrive3] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  -> No File
AlternateDataStreams: C:\ProgramData:3f80b7866a646e [4128]
AlternateDataStreams: C:\ProgramData:fe93a19e34e9a [4788]
AlternateDataStreams: C:\Windows:ecde8b8c58b22 [2920]
AlternateDataStreams: C:\Program Files (x86)\AcGasSynchro II:a38d86cdc73ede0 [1811]
AlternateDataStreams: C:\Program Files (x86)\Common Files:79042dc97 [710]
AlternateDataStreams: C:\Windows\System32:1464242f5a [750]
AlternateDataStreams: C:\Users\All Users:3f80b7866a646e [4128]
AlternateDataStreams: C:\Users\All Users:fe93a19e34e9a [4788]
AlternateDataStreams: C:\Users\User:be59400977c97 [7376]
AlternateDataStreams: C:\ProgramData\Application Data:3f80b7866a646e [4128]
AlternateDataStreams: C:\ProgramData\Application Data:fe93a19e34e9a [4788]
AlternateDataStreams: C:\Users\Default\AppData\Local\History:ca4617ee9b [8006]
AlternateDataStreams: C:\Users\User\AppData\Local:0d23922951143 [1996]
AlternateDataStreams: C:\Users\User\AppData\Roaming:79eeb82a3ef3dae [1306]
AlternateDataStreams: C:\Users\User\AppData\Local\Temp:deb0accb84f [6882]
EmptyTemp:
Reboot:
End::

 

ЗАБЕЛЕЖКА: Този скрипт е написан специално за този потребител,и за тази конкретна машина. Изпълнението на фикса, на друг компютър може да доведе до увреждане на  операционната ви система

Следните директории се изпразват:

  • Windows Temp
  • Users Temp folders
  • Edge, IE, FF, Chrome and Opera caches, HTML5 storages, Cookies and History
  • Recently opened files cache
  • Flash Player cache
  • Java cache
  • Steam HTML cache
  • Explorer thumbnail and icon cache
  • BITS transfer queue (qmgr*.dat files)
  • Recycle Bin

 

Натиснете бутона Fix само веднъж и изчакайте.
 

Забележка:    Не е необходимо да поставяте скрипта в FRST .
Рестартирайте компютъра, ако бъдете подканени.
Когато поправката е завършена, FRST ще генерира дневник на същото място, от което е стартиран (Fixlog.txt)
Моля, копирайте и поставете съдържанието му във вашия отговор.

на 15.02.2022 г. в 9:38, icotonev написа:

Без да включвате синхронизацията с облака на Google (нека това стане с моя инструкция в по късен момент), очаквам от вас резултат от следната проверка:

 

 

След изпълнението на фикса  е време да включим синхронизацията с облака на Google:

  • В нов раздел на Chrome въведете chrome://settings/syncSetup в адресната лента и натиснете Enter
  • Щракнете върху Включване на синхронизирането...(Turn on sync...).
  • Изберете Да..(Yes, I'm in).
  • След като синхронизирането приключи, проверете производителността на вашия браузър 
  • Забележка: Този процес ще трябва да се повтори на всяко друго устройство, което се синхронизира с Google Chrome
  • Автор

Здравейте.Прикачам файла от работата на FRST.

Виждам че вече е активна опцията за WIndows Update. Да инсталирам ли фиксовете,които предлагахте малко по-рано?

Fixlog.txt

Всичко изглежда добре..! :) Да премахнем  инструментите които използвахме във проверката..!

 

За да деинсталирате FRST и да премахнете всички негови файлове, моля, направете следното ...:

  • Преименувайте FRST.exe на Uninstall.exe
  • Щракнете двукратно върху Uninstall.exe  за да го стартирате

Компютърът ви ще се рестартира и  ще премахне FRST и всички негови файлове.

 

KpRm 
 
Изтеглете  KpRm от kernel-panik и го запишете на вашия работен плот. 

  • Щракнете с десния бутон върху kprm_ (версия) .exe и изберете Изпълни като администратор. 
  • Когато инструментът се отвори, уверете се, че всички квадратчета са отметнати и изберете Изпълни ( Run ).

image.png.ae380ba8b0c6aa27fc373965f56ef973.png

image.png.f90aaeac26b9e18c5ce5f79e34f88914.png

  • След като приключите, щракнете върху OK. 
  • В Notepad ще се отвори журнал, озаглавен kprm- (date) .txt
  • Моля, копирайте и поставете съдържанието му в следващия си отговор.
преди 5 часа, onogondur написа:

Не става нищо,освен че FRST изкарва съобщение- Failed to update.

 

E сега..! В цял свят става ..тук при вас не...! Прочетете внимателно и опитайте пак :

 

За да деинсталирате FRST и да премахнете всички негови файлове, моля, направете следното ...:

  • Преименувайте FRST.exe на Uninstall.exe
  • Щракнете двукратно върху Uninstall.exe  за да го стартирате

Компютърът ви ще се рестартира и  ще премахне FRST и всички негови файлове.

 

...това искам ..за какви ъпдейти ми говорите ...Не разбирам ..! 

 

image.png.9cf9e0ab76b122782aff3552f54c5829.png     =>     image.png.44f957ce25ef61c76206655a46425152.png

 

Цитат
  • right-click on FRST.exe/FRST64english.exe and select Rename
  • rename the file to Uninstall.exe
  • double-click on Uninstall.exe – this will uninstall FRST

..с превод:

  • щракнете с десния бутон върху FRST.exe/FRST64english.exe и изберете Преименуване
  • преименувайте файла на Uninstall.exe
  • щракнете двукратно върху Uninstall.exe – това ще деинсталира FRST
  • Автор

Точно това и направих. Появи се прозореца на програмата FRST , с малък прозорец върху него , с надпис Failed to update. Компютърът не се рестартира.

Добре..! Тогава само това направете , като не забравяте да маркирате всички квадратчета :

 

KpRm 
 
Изтеглете  KpRm от kernel-panik и го запишете на вашия работен плот. 

  • Щракнете с десния бутон върху kprm_ (версия) .exe и изберете Изпълни като администратор. 
  • Когато инструментът се отвори, уверете се, че всички квадратчета са отметнати и изберете Изпълни ( Run ).

image.png.ae380ba8b0c6aa27fc373965f56ef973.png

image.png.f90aaeac26b9e18c5ce5f79e34f88914.png

  • След като приключите, щракнете върху OK. 
  • В Notepad ще се отвори журнал, озаглавен kprm- (date) .txt
  • Моля, копирайте и поставете съдържанието му в следващия си отговор.
  • Автор

Здравейте. Мисля,че и последният туул не се справи по предписание....

 

- Checked options -

    ~ Registry Backup
    ~ Delete Tools
    ~ Restore System Settings
    ~ UAC Restore
    ~ Delete Restore Points
    ~ Create Restore Point
    ~ Delete Quarantines

- Create Registry Backup -

     [X] Failed Registry Backup: C:\Windows\System32\config\SOFTWARE
 

на 13.02.2022 г. в 10:38, icotonev написа:

Extended support has ended 14.01.2020, Your operating system may be vulnerable to new types of threats

Здравейте ..! Извинявам се за закъснелия отговор..! :) Тук препоръчвам да си инсталирате Service Pack като   използвате  UpdatePack7R2 для Windows 7 SP1 и Server 2008 R2 SP1  на simplix

Този пакет  помага лесно да обновите операционната система  до етапа на действителното състояние. Значително елиминира времето за обновяване, за разлика от Windows Update. Съдържа уникални алгоритми за по-бързо търсене и анализ на актуализации.Пакета може да се използва за актуализиране на всяко издание на Windows 7.

  •     Пакета поддържа както 32-битови, така и 64-битови системи, актуализациите са многоезични.
  •     Той е преносим и може да се използва без интернет връзка.
  •     Всички актуализации са внимателно тествани и оценени, преди да бъдат добавени към пакета.
  •     Той съдържа актуализации за всички версии на IE, включително IE11 с всички езици.
  •     Нежеланите актуализации (шпионски софтуер, получаване на Windows 10) са изключени от пакета.
  •     Той опростява процеса на пълното актуализиране на Windows.
  • Автор

Здравейте.Направих актуализацията UpdatePack7R2 для Windows 7 SP1 и Server 2008 R2 SP1  .  По време на процеса се включи и WinRepair. Той свърши работата си, след това имам log файл. Не последва рестартиране. прикачам лог файла.

WinRepair.log

Ясно..! Ами кажете ми какви проблеми наблюдавате с вашия компютър сега ..? Ако трябва поработете с него няколко дни ,тествайте...и пишете ако има нещо което ви притеснява..! Както казах по горе ..няма нищо притеснително от зловреден характер..! :)

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.