Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Съмнения за зловреден софтуер при стартиране на системата

Featured Replies

Здравейте, днес при самото пускане на Win 10 процеса на работа беше адски бавен. Опасявам се, че може системата да е заразена с някакъв malware.. Правих scan с анти-вирусната програма (Norton360, нищо проблемно не намери), обаче ще Ви бъда много благодарен да хвърлите по едно око.

 

 

 

 

Addition.txt FRST.txt

Здравейте..! Ще прегледам дневниците и когато съм готов ще ви върна отговор..! До тогава може да направите следните проверки :

 

 

Изтеглете Autoruns и:

  • Стартирайте програмата;
  • Изберете Options => сложете отметки пред Hide Empty Locations, Hide Microsoft Entries и Hide Windows Entries и махнете отметката пред Hide VirusTotal Clean Entries;
  • Сега изберете Options => Scan Options => и сложете отметки пред Verify Code Signature, Check VirusTotal.com и Submit Unknown Images;
  • Изберете бутона F5 за да се повтори проверката. Изчакайте да приключи (ще разберете, че е така ако в долния ляв край на програмата изпише Ready.);
  • От менюто File => изберете Save => запазете файла някъде с желано от вас име (във формат arn), архивирайте го с програма по желание в zip формат и го прикачете към темата.

 

 

Сканиране с Malwarebytes Anti-Malware (MBAM)

  • Ако вече имате инсталиран Malwarebytes, отворете Malwarebytes и кликнете върху бутона Сканиране. Той автоматично ще провери за актуализации и ще стартира сканиране на заплахи.
  • Ако все още нямате инсталиран Malwarebytes, моля, изтеглете го от тук и го инсталирайте..... !
  • След като инсталирате, отворете Malwarebytes и изберете Сканиране и го оставете да работи....!
  • След като сканирането приключи, уверете се, че сте поставили под карантина на всички открити обекти
  • Ако не са открити никакви заплахи, щракнете върху падащото меню Запазване на резултатите, след това бутона Експортиране в TXT и запазете файла като текстов файл на работния плот или на друго място, което можете да намерите и прикачите  този дневник при следващия си отговор.
  • Ако е имало засечени заплахи, след като карантината приключи, щракнете върху бутона Преглед на отчета, След това щракнете върху падащото меню Експортиране, след това бутона Експортиране в TXT и запазете файла като текстов файл на вашия работен плот или друго място, което можете да намерите и Прикачете този дневник към следващия си отговор.
  • Ако компютърът се рестартира на етап карантиниране, можете да получите достъп до регистрационните файлове от историята на откриване, а след това раздела История. Маркирайте най-новото сканиране и щракнете двукратно, за да го отворите. След това щракнете върху падащото меню Експортиране, след това върху бутона Експортиране в TXT и запазете файла като текстов файл на вашия работен плот или на друго място, което можете да намерите и прикачите към този дневник при следващия си отговор.

+

Сканиране с AdwCleaner (режим на сканиране (Scan mode)

Изтеглете AdwCleaner и го запазете на вашия работен плот.

  • Щракнете двукратно върху AdwCleaner.exe, за да го стартирате.
  • Щракнете върху Сканиране сега (Scan Now)
  • Когато сканирането приключи, ще се отвори прозорец с резултати от сканиране.
  • Щракнете върху Отказ ( Cancel) (в този момент не се опитвайте да поставите под карантина нищо, което е намерено)
  • Сега щракнете върху раздела Log Files.
  • Щракнете двукратно върху последния дневник за сканиране (регистрационните файлове за сканиране имат префикс [S0*], където * се заменя с число. Последното сканиране ще има най-голямо число)
  • Ще се отвори файл на Notepad, съдържащ резултатите от сканирането.

Моля, публикувайте съдържанието на файла в следващия си отговор.

 

+

Сканиране с SecurityCheck by glax24

  • Изтеглете SecurityCheck by glax24 от тук и запомнете инструмента на десктопа .
  • Стартирате програмата (ако използвате Windows XP) или стартирате с десен бутон на мишката от името на администратор (ако използватеWindows Vista/7/8/10)
  • Изчакайте да приключи сканирането.Ще се отвори в текстов файл с име SecurityCheck.txt. Копирайте съдържанието на  този файл  следващия си пост
  • Можете да намерите този файл в основната директория на системния диск в папка с име SecurityCheck, напр. C:\SecurityCheck\SecurityCheck.txt
  • Автор

# -------------------------------
# Malwarebytes AdwCleaner 8.3.1.0
# -------------------------------
# Build:    11-18-2021
# Database: 2022-02-03.4 (Cloud)
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start:    03-09-2022
# Duration: 00:00:25
# OS:       Windows 10 Pro
# Scanned:  32043
# Detected: 4


***** [ Services ] *****

No malicious services found.

***** [ Folders ] *****

PUP.Optional.AdvancedSystemCare C:\Windows\SysWOW64\config\systemprofile\AppData\Roaming\IObit\Advanced SystemCare

***** [ Files ] *****

No malicious files found.

***** [ DLL ] *****

No malicious DLLs found.

***** [ WMI ] *****

No malicious WMI found.

***** [ Shortcuts ] *****

No malicious shortcuts found.

***** [ Tasks ] *****

No malicious tasks found.

***** [ Registry ] *****

PUP.Optional.AdvancedSystemCare HKLM\Software\Wow6432Node\IOBIT\ASC
PUP.Optional.AdvancedSystemCare HKLM\Software\Wow6432Node\IObit\Advanced SystemCare
PUP.Optional.AdvancedSystemCare HKLM\Software\Wow6432Node\IObit\RealTimeProtector

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries found.

***** [ Chromium URLs ] *****

No malicious Chromium URLs found.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries found.

***** [ Firefox URLs ] *****

No malicious Firefox URLs found.

***** [ Hosts File Entries ] *****

No malicious hosts file entries found.

***** [ Preinstalled Software ] *****

No Preinstalled Software found.

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S00].txt ##########
 

 

 

 

 

SecurityCheck by glax24 & Severnyj v.1.4.0.53 [27.10.17]
WebSite: www.safezone.cc
DateLog: 09.03.2022 18:23:03
Path starting: C:\Users\User\AppData\Local\Temp\SecurityCheck\SecurityCheck.exe
Log directory: C:\SecurityCheck\
IsAdmin: True
User: User
VersionXML: 9.58is-08.03.2022
___________________________________________________________________________

Windows 10(6.3.19042) (x64) Professional Release: 2009 Lang: English(0409)
Installation date OS: 08.03.2021 19:51:35
LicenseStatus: Windows(R), Professional edition Volume activation will expire : 187435 minutes
Boot Mode: Normal
Default Browser: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
SystemDrive: 😄 FS: [NTFS] Capacity: [930.4 Gb] Used: [463.1 Gb] Free: [467.3 Gb]
------------------------------- [ Windows ] -------------------------------
Internet Explorer 11.789.19041.0
User Account Control [b]enabled[/b]
Norton WSC Service (nsWscSvc) - The service is running
Remote Registry (RemoteRegistry) - The service has stopped
SSDP Discovery (SSDPSRV) - The service is running
Remote Desktop Services (TermService) - The service is running
Windows Remote Management (WS-Management) (WinRM) - The service has stopped
------------------------------ [ MS Office ] ------------------------------
Microsoft Office 2007 v.12.0.6219.1000
---------------------------- [ Antivirus_WMI ] ----------------------------
Windows Defender (disabled and up to date)
Norton 360 (enabled)
Malwarebytes (disabled and out of date)
---------------------------- [ Firewall_WMI ] -----------------------------
Norton 360
--------------------------- [ AntiSpyware_WMI ] ---------------------------
Windows Defender (enabled and up to date)
---------------------- [ AntiVirusFirewallInstall ] -----------------------
Malwarebytes version 4.5.5.175 v.4.5.5.175
Norton 360 v.22.22.2.10
--------------------------- [ OtherUtilities ] ----------------------------
Notepad++ (64-bit x64) v.7.4.2 [color=red][b]Warning! [url=https://notepad-plus-plus.org/downloads/]Download Update[/url][/b][/color]
NVIDIA GeForce Experience 3.25.0.84 v.3.25.0.84
Steam v.2.10.91.91
Microsoft Office Excel Viewer v.12.0.6219.1000 [b][color=red]Warning! This software is no longer supported.[/color][/b]
------------------------------- [ Backup ] --------------------------------
Microsoft OneDrive v.22.022.0130.0001
------------------------------ [ ArchAndFM ] ------------------------------
WinRAR 5.40 (64-bit) v.5.40.0 [color=red][b]Warning! [url=https://www.rarlab.com/download.htm]Download Update[/url][/b][/color]
WinRAR 5.30 (32-bit) v.5.30.0 [color=red][b]Warning! [url=https://www.rarlab.com/download.htm]Download Update[/url][/b][/color]
-------------------------- [ IMAndCollaborate ] ---------------------------
Discord v.0.0.309 [color=red][b]Warning! [url=https://discordapp.com/api/download?platform=win]Download Update[/url][/b][/color]
Viber v.11.9.1.3 [color=red][b]Warning! [url=https://download.cdn.viber.com/desktop/windows/ViberSetup.exe]Download Update[/url][/b][/color]
Skype version 8.81 v.8.81
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.5.5.46206 [b][color=red]Warning! Ad-supported P2P-client[/color][/b].
-------------------------------- [ Java ] ---------------------------------
Java 8 Update 181 (64-bit) v.8.0.1810.13 [color=red][b]Warning! [url=https://java.com/download/manual.jsp]Download Update[/url][/b][/color]
[color=blue][b]Uninstall old version and install new one (jre-8u321-windows-x64.exe).[/b][/color]
Java 8 Update 161 v.8.0.1610.12 [color=red][b]Warning! [url=https://java.com/download/manual.jsp]Download Update[/url][/b][/color]
[color=blue][b]Uninstall old version and install new one (jre-8u321-windows-i586.exe).[/b][/color]
-------------------------------- [ Media ] --------------------------------
VLC media player v.3.0.16
GOM Player v.2.3.16.5272
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Flash Player 27 NPAPI v.27.0.0.187 [b][color=red]Warning! This software is no longer supported.[/color][/b] Please uninstall it.
------------------------------- [ Browser ] -------------------------------
Google Chrome v.99.0.4844.51
Microsoft Edge v.99.0.1150.36
------------------ [ AntivirusFirewallProcessServices ] -------------------
Malwarebytes Service (MBAMService) - The service has stopped
Norton Security (NortonSecurity) - The service is running
C:\Program Files\Norton Security\Engine\22.22.2.10\NortonSecurity.exe v.17.2.3.65
Microsoft Defender Antivirus Service (WinDefend) - The service has stopped
Microsoft Defender Antivirus Network Inspection Service (WdNisSvc) - The service has stopped
---------------------------- [ UnwantedApps ] -----------------------------
CCleaner v.5.90 [b]Warning![/b] Suspected demo version of anti-spyware, driver updater or [url=https://support.microsoft.com/en-us/help/2563254/microsoft-support-policy-for-the-use-of-registry-cleaning-utilities]optimizer[/url]. If this program is not familiar to you it is recommended to uninstall it and execute PC scanning using [url=https://www.malwarebytes.org/mwb-download/]Malwarebytes Anti-Malware[/url]. Possible you became a victim of fraud or social engineering. Computer experts no longer recommend this program.
Unity Web Player v.5.3.5f1 [b]Warning![/b] Application is distributed through the partnership programs and bundle assemblies. Uninstallation recommended. Possible you became a victim of fraud or social engineering.
----------------------------- [ End of Log ] ------------------------------
 

 

DESKTOP-VJSQTC4.zip MBAMscan.txt

Цитат

Microsoft Office Excel Viewer v.12.0.6219.1000 Warning! This software is no longer supported. - Този софтуер вече не се поддържа.

Adobe Flash Player 27 NPAPI v.27.0.0.187 Warning! This software is no longer supported. Please uninstall it.- Този софтуер вече не се поддържа.

Unity Web Player  - Препоръчва се деинсталиране. Възможно е да сте станали жертва на измама или социално инженерство.

 

Деинсталиране на Adobe Flash Player

Забележка: Adobe Flash Player вече не се поддържа и представлява риск за сигурността.

  • Изтеглете Adobe Flash Player Uninstaller и го запазете на вашия работен плот
  • Щракнете с десния бутон върху иконата и изберете Изпълни като администратор
  • Щракнете върху Деинсталиране ( Uninstall)  и след това Готово (Done) , за да рестартирате компютъра си

 

 

Деинсталиране на програми с помощта на Revo Uninstaller Free Portable

  • Изтеглете Revo Uninstaller Free Portable и го запазете на вашия работен плот
  • Щракнете с десния бутон върху папката и изберете Extract All ..., след което щракнете върху Extract
  • Щракнете двукратно върху папката RevoUninstaller-Portable
  • Щракнете с десния бутон върху RevoUPort и изберете Изпълни като администратор (Run as administrator)
  • Щракнете върху OK върху лицензионното споразумение
  • От списъка с програми щракнете двукратно върху изброените програми или други подобни, за да го премахнете (ако съществува):
Цитат

Microsoft Office Excel Viewer

Unity Web Player

  • Ако се появи деинсталаторът на програмата, изпълнете стъпките за премахване на програмата (ите)
  • Уверете се, че е избрана опцията Разширени (Advanced), след което щракнете върху Сканиране (Scan)
  • За всеки прозорец, който може да се появи, идентифициращ останалите елементи, щракнете върху Избери всички, Изтрий (Select All, Delete), след което потвърдете изтриването
  • След като приключите, щракнете върху Готово (Finish)
  • Рестартирайте компютъра

 

AdwCleaner (режим на почистване) (Clean mode)

  • Щракнете двукратно върху AdwCleaner.exe на вашия работен плот, за да го стартирате отново.
  • Щракнете върху Сканиране сега (Scan Now.)
  • Когато сканирането приключи, ще се отвори прозорец с резултати от сканиране (Scan Results.)
  • Моля, отметнете всичко намерено  и след това щракнете върху Карантина. (Quarantine.)

Щракнете върху Напред (Next)

  • Ще се появи подкана за рестартиране на компютъра.
  • Щракнете върху Рестартиране сега (Restart Now).

След като компютърът ви се рестартира:

  • Ако не се отвори автоматично, стартирайте AdwCleaner.
  • Щракнете върху раздела Регистрационни файлове ( Log Files)
  • Щракнете двукратно върху последния Clean log  ( регистрационни файлове имат префикс [C0*], където * се заменя с число, последното сканиране ще има най-голямо число)
  • Ще се отвори файл на Notepad, съдържащ резултатите от премахването.

Моля, публикувайте съдържанието на файла в следващия си отговор.

 

FRST сканиране

    Щракнете двукратно върху FRST.exe / FRST64.exe, за да го стартирате.
    Натиснете бутона за image.png.e4ea07ecfc9acbc1a7ac79c624db8810.png сканиране.
    Когато приключи, той ще създаде  два лог файла с името FRST.txt и Addition.txt, в същата директория, от която е стартиран инструментът.
    Моля, копирайте и поставете двата файла в следващия си отговор.

  • Автор

ADW Cleaner:

 

# -------------------------------
# Malwarebytes AdwCleaner 8.3.1.0
# -------------------------------
# Build:    11-18-2021
# Database: 2022-02-03.4 (Cloud)
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start:    03-09-2022
# Duration: 00:00:02
# OS:       Windows 10 Pro
# Cleaned:  4
# Failed:   0


***** [ Services ] *****

No malicious services cleaned.

***** [ Folders ] *****

Deleted       C:\Windows\SysWOW64\config\systemprofile\AppData\Roaming\IObit\Advanced SystemCare

***** [ Files ] *****

No malicious files cleaned.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks cleaned.

***** [ Registry ] *****

Deleted       HKLM\Software\Wow6432Node\IOBIT\ASC
Deleted       HKLM\Software\Wow6432Node\IObit\Advanced SystemCare
Deleted       HKLM\Software\Wow6432Node\IObit\RealTimeProtector

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries cleaned.

***** [ Chromium URLs ] *****

No malicious Chromium URLs cleaned.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.

***** [ Hosts File Entries ] *****

No malicious hosts file entries cleaned.

***** [ Preinstalled Software ] *****

No Preinstalled Software cleaned.


*************************

[+] Delete Tracing Keys
[+] Reset Winsock

*************************

AdwCleaner[S00].txt - [1691 octets] - [09/03/2022 18:18:48]
AdwCleaner[S01].txt - [1752 octets] - [09/03/2022 19:24:43]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C01].txt ##########

 


 

Addition.txt FRST.txt

 

Фикс с Farbar Recovery Scan Tool

 

  • Щракнете с десния бутон върху иконата FRST и изберете Изпълнете като администратор
  • Маркирайте  информацията от карето по долу , след което натиснете клавишите Ctrl + C едновременно и текстът ще бъде копиран
  • Няма нужда да поставяте информацията , FRST ще я направи вместо вас.
Start::
CreateRestorePoint:
CloseProcesses:

HKU\S-1-5-19\...\Run: [] => [X]
HKU\S-1-5-20\...\Run: [] => [X]
HKU\S-1-5-21-2045084605-759787951-2481245000-1001\...\Run: [] => [X]
HKU\S-1-5-18\...\Run: [] => [X]
HKU\S-1-5-21-2045084605-759787951-2481245000-1001\...\MountPoints2: {16d1d014-7463-11e7-9e58-7085c20c3921} - "E:\setup.exe" 
HKU\S-1-5-21-2045084605-759787951-2481245000-1001\...\MountPoints2: {471e4f89-2a97-11ec-9f86-7085c20c3921} - "E:\HiSuiteDownLoader.exe" 
HKU\S-1-5-21-2045084605-759787951-2481245000-1001\...\MountPoints2: {6c9d57f0-5011-11e7-9e45-7085c20c3921} - "D:\Install.exe" 
HKU\S-1-5-21-2045084605-759787951-2481245000-1001\...\MountPoints2: {9302a347-8a1a-11e8-9eb2-7085c20c3921} - "G:\setup.exe" 
HKU\S-1-5-21-2045084605-759787951-2481245000-1001\...\MountPoints2: {b2a6f6b1-81d8-11e8-9eb0-7085c20c3921} - "F:\MafiaLauncher.EXE" 
Policies: C:\ProgramData\NTUSER.pol: Restriction <==== ATTENTION
S3 cpuz145; \??\C:\WINDOWS\temp\cpuz145\cpuz145_x64.sys [X]
U4 HomeGroupProvider; no ImagePath
AlternateDataStreams: C:\WINDOWS\system32\msln.exe:f63b915ae3e3c4f121fefd18f82e095c [494]
FirewallRules: [{6C20EF6C-FB0B-4329-B198-6694D12B54E1}] => (Allow) C:\Program Files (x86)\Overwolf\0.190.0.13\OverwolfBrowser.exe => No File
FirewallRules: [{225CBF5B-0955-4A11-A176-1F96CC35F82D}] => (Allow) C:\Program Files (x86)\Overwolf\0.190.0.13\OverwolfBrowser.exe => No File
FirewallRules: [{DADB46D0-1DB5-44BB-9677-11DDD46B2158}] => (Block) C:\Program Files (x86)\Overwolf\0.190.0.13\OverwolfBrowser.exe => No File
FirewallRules: [{E1947CB7-4C38-4859-9074-7C18F8129F49}] => (Block) C:\Program Files (x86)\Overwolf\0.190.0.13\OverwolfBrowser.exe => No File

CMD: netsh int ip reset
CMD: ipconfig /flushDNS

C:\Windows\Temp\*.*
C:\WINDOWS\system32\*.tmp
C:\WINDOWS\syswow64\*.tmp

EmptyTemp:
Reboot:
End::

ЗАБЕЛЕЖКА: Този скрипт е написан специално за този потребител,и за тази конкретна машина. Изпълнението на фикса, на друг компютър може да доведе до увреждане на  операционната ви система

Следните директории се изпразват:

  • Windows Temp
  • Users Temp folders
  • Edge, IE, FF, Chrome and Opera caches, HTML5 storages, Cookies and History
  • Recently opened files cache
  • Flash Player cache
  • Java cache
  • Steam HTML cache
  • Explorer thumbnail and icon cache
  • BITS transfer queue (qmgr*.dat files)
  • Recycle Bin

Натиснете бутона Fix само веднъж и изчакайте.


Забележка:    Не е необходимо да поставяте скрипта в FRST .
Рестартирайте компютъра, ако бъдете подканени.
Когато поправката е завършена, FRST ще генерира дневник на същото място, от което е стартиран (Fixlog.txt)
Моля, копирайте и поставете съдържанието му във вашия отговор.

  • Автор

Fix result of Farbar Recovery Scan Tool (x64) Version: 08-03-2022
Ran by User (09-03-2022 19:59:43) Run:1
Running from C:\Users\User\Desktop
Loaded Profiles: User
Boot Mode: Normal
==============================================

fixlist content:
*****************
CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-19\...\Run: [] => [X]
HKU\S-1-5-20\...\Run: [] => [X]
HKU\S-1-5-21-2045084605-759787951-2481245000-1001\...\Run: [] => [X]
HKU\S-1-5-18\...\Run: [] => [X]
HKU\S-1-5-21-2045084605-759787951-2481245000-1001\...\MountPoints2: {16d1d014-7463-11e7-9e58-7085c20c3921} - "E:\setup.exe" 
HKU\S-1-5-21-2045084605-759787951-2481245000-1001\...\MountPoints2: {471e4f89-2a97-11ec-9f86-7085c20c3921} - "E:\HiSuiteDownLoader.exe" 
HKU\S-1-5-21-2045084605-759787951-2481245000-1001\...\MountPoints2: {6c9d57f0-5011-11e7-9e45-7085c20c3921} - "D:\Install.exe" 
HKU\S-1-5-21-2045084605-759787951-2481245000-1001\...\MountPoints2: {9302a347-8a1a-11e8-9eb2-7085c20c3921} - "G:\setup.exe" 
HKU\S-1-5-21-2045084605-759787951-2481245000-1001\...\MountPoints2: {b2a6f6b1-81d8-11e8-9eb0-7085c20c3921} - "F:\MafiaLauncher.EXE" 
Policies: C:\ProgramData\NTUSER.pol: Restriction <==== ATTENTION
S3 cpuz145; \??\C:\WINDOWS\temp\cpuz145\cpuz145_x64.sys [X]
U4 HomeGroupProvider; no ImagePath
AlternateDataStreams: C:\WINDOWS\system32\msln.exe:f63b915ae3e3c4f121fefd18f82e095c [494]
FirewallRules: [{6C20EF6C-FB0B-4329-B198-6694D12B54E1}] => (Allow) C:\Program Files (x86)\Overwolf\0.190.0.13\OverwolfBrowser.exe => No File
FirewallRules: [{225CBF5B-0955-4A11-A176-1F96CC35F82D}] => (Allow) C:\Program Files (x86)\Overwolf\0.190.0.13\OverwolfBrowser.exe => No File
FirewallRules: [{DADB46D0-1DB5-44BB-9677-11DDD46B2158}] => (Block) C:\Program Files (x86)\Overwolf\0.190.0.13\OverwolfBrowser.exe => No File
FirewallRules: [{E1947CB7-4C38-4859-9074-7C18F8129F49}] => (Block) C:\Program Files (x86)\Overwolf\0.190.0.13\OverwolfBrowser.exe => No File
CMD: netsh int ip reset
CMD: ipconfig /flushDNS
C:\Windows\Temp\*.*
C:\WINDOWS\system32\*.tmp
C:\WINDOWS\syswow64\*.tmp
EmptyTemp:
Reboot:

*****************

Restore point was successfully created.
Processes closed successfully.
"HKU\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Run\\" => removed successfully
"HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Run\\" => removed successfully
"HKU\S-1-5-21-2045084605-759787951-2481245000-1001\Software\Microsoft\Windows\CurrentVersion\Run\\" => removed successfully
"HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run\\" => removed successfully
HKU\S-1-5-21-2045084605-759787951-2481245000-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{16d1d014-7463-11e7-9e58-7085c20c3921} => removed successfully
HKU\S-1-5-21-2045084605-759787951-2481245000-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{471e4f89-2a97-11ec-9f86-7085c20c3921} => removed successfully
HKU\S-1-5-21-2045084605-759787951-2481245000-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6c9d57f0-5011-11e7-9e45-7085c20c3921} => removed successfully
HKU\S-1-5-21-2045084605-759787951-2481245000-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{9302a347-8a1a-11e8-9eb2-7085c20c3921} => removed successfully
HKU\S-1-5-21-2045084605-759787951-2481245000-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{b2a6f6b1-81d8-11e8-9eb0-7085c20c3921} => removed successfully
C:\ProgramData\NTUSER.pol => moved successfully
HKLM\System\CurrentControlSet\Services\cpuz145 => removed successfully
cpuz145 => service removed successfully
"HKLM\System\CurrentControlSet\Services\HomeGroupProvider" => removed successfully
HomeGroupProvider => service removed successfully
C:\WINDOWS\system32\msln.exe => ":f63b915ae3e3c4f121fefd18f82e095c" ADS removed successfully
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{6C20EF6C-FB0B-4329-B198-6694D12B54E1}" => removed successfully
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{225CBF5B-0955-4A11-A176-1F96CC35F82D}" => removed successfully
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{DADB46D0-1DB5-44BB-9677-11DDD46B2158}" => removed successfully
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{E1947CB7-4C38-4859-9074-7C18F8129F49}" => removed successfully

========= netsh int ip reset =========

Resetting Compartment Forwarding, OK!
Resetting Compartment, OK!
Resetting Control Protocol, OK!
Resetting Echo Sequence Request, OK!
Resetting Global, OK!
Resetting Interface, OK!
Resetting Anycast Address, OK!
Resetting Multicast Address, OK!
Resetting Unicast Address, OK!
Resetting Neighbor, OK!
Resetting Path, OK!
Resetting Potential, OK!
Resetting Prefix Policy, OK!
Resetting Proxy Neighbor, OK!
Resetting Route, OK!
Resetting Site Prefix, OK!
Resetting Subinterface, OK!
Resetting Wakeup Pattern, OK!
Resetting Resolve Neighbor, OK!
Resetting , OK!
Resetting , OK!
Resetting , OK!
Resetting , OK!
Resetting , failed.
Access is denied.

Resetting , OK!
Resetting , OK!
Resetting , OK!
Resetting , OK!
Resetting , OK!
Resetting , OK!
Resetting , OK!
Restart the computer to complete this action.


========= End of CMD: =========


========= ipconfig /flushDNS =========


Windows IP Configuration

Successfully flushed the DNS Resolver Cache.

========= End of CMD: =========


=========== "C:\Windows\Temp\*.*" ==========

C:\Windows\Temp\Log.IntelligentUpdater.txt => moved successfully
C:\Windows\Temp\mbamiservice.log => moved successfully
C:\Windows\Temp\mb_errors999.log => moved successfully
C:\Windows\Temp\msedge_installer.log => moved successfully
C:\Windows\Temp\patch.js => moved successfully

========= End -> "C:\Windows\Temp\*.*" ========


=========== "C:\WINDOWS\system32\*.tmp" ==========

not found

========= End -> "C:\WINDOWS\system32\*.tmp" ========


=========== "C:\WINDOWS\syswow64\*.tmp" ==========

not found

========= End -> "C:\WINDOWS\syswow64\*.tmp" ========


=========== EmptyTemp: ==========

BITS transfer queue => 0 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 51597624 B
Java, Flash, Steam htmlcache => 689919713 B
Windows/system/drivers => 0 B
Edge => 0 B
Chrome => 556528099 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 72459 B
LocalService => 94225 B
NetworkService => 94225 B
User => 4950086 B

RecycleBin => 0 B
EmptyTemp: => 1.2 GB temporary data Removed.

================================


The system needed a reboot.

==== End of Fixlog 20:02:50 ====

Чудесно..! Каква е ситуацията след всичко до тук..! Всъщност във вашата система няма индикации на зловреден софтуер.. До тук премахнахме някои остатъци от програми , някои излишни програми които са спрени от поддръжка , както и малко почистване на системата ..! Има още някои неща , но за тях малко по късно..! :) 

  • Автор

Всичко е наред със системата до момента. Интересно ми е как все още съм имал файлове от програмата IObit при положение, че съм я деинсталирал преди година време.. Вече ще използвам дадения от вас инструмент (RevoUninstall), когато ми се налага да деинсталирам дадена програма, защото явно от Control Panel-а се изтрива само главната папка на дадена програма 😁

Сега остана следното:

Обновете следния софтуер:

Цитат

Java 8 Update 181 (64-bit) v.8.0.1810.13 Warning! Download Update
Uninstall old version and install new one (jre-8u321-windows-x64.exe).  Деинсталирайте старата версия и инсталирайте нова..! 
Java 8 Update 161 v.8.0.1610.12 Warning! Download Update
Uninstall old version and install new one (jre-8u321-windows-i586.exe).  Деинсталирайте старата версия и инсталирайте нова..! 

..и този софтуер също:

Цитат

Notepad++ (64-bit x64) v.7.4.2 Warning! Download Update

WinRAR 5.40 (64-bit) v.5.40.0 Warning! Download Update
WinRAR 5.30 (32-bit) v.5.30.0 Warning! Download Update

Discord v.0.0.309 Warning! Download Update
Viber v.11.9.1.3 Warning! Download Update

 

 

..да премахнем всичко което използвахме в почистването ..освен Malwarebytes ...!

 

KpRm 
 
Изтеглете  KpRm от kernel-panik и го запишете на вашия работен плот. 

  • Щракнете с десния бутон върху kprm_ (версия) .exe и изберете Изпълни като администратор. 
  • Когато инструментът се отвори, уверете се, че всички квадратчета са отметнати и изберете Изпълни ( Run ).

image.png.ae380ba8b0c6aa27fc373965f56ef973.png

image.png.f90aaeac26b9e18c5ce5f79e34f88914.png

  • След като приключите, щракнете върху OK. 
  • В Notepad ще се отвори журнал, озаглавен kprm- (date) .txt
  • Моля, копирайте и поставете съдържанието му в следващия си отговор.
  • Автор

# Run at 09.3.2022 'г.' 21:09:50
# KpRm (Kernel-panik) version 2.9.3
# Website https://kernel-panik.me/tool/kprm/
# Run by User from C:\Users\User\Desktop
# Computer Name: DESKTOP-VJSQTC4
# OS: Windows 10 X64 (19042) 
# Number of passes: 1

- Checked options -

    ~ Registry Backup
    ~ Delete Tools
    ~ Restore System Settings
    ~ UAC Restore
    ~ Delete Restore Points
    ~ Create Restore Point
    ~ Delete Quarantines after 7 days

- Create Registry Backup -

   ~ [OK] Hive C:\WINDOWS\System32\config\SOFTWARE backed up
   ~ [OK] Hive C:\Users\User\NTUSER.dat backed up

     [OK] Registry Backup: C:\KPRM\backup\2022-03-09-21-09-49

- Delete Tools -


  ## AdwCleaner
     [OK] C:\Users\User\Downloads\AdwCleaner.exe deleted

  ## FRST
     [OK] C:\Users\User\Desktop\Addition.txt deleted
     [OK] C:\Users\User\Desktop\Fixlog.txt deleted
     [OK] C:\Users\User\Desktop\FRST.txt deleted
     [OK] C:\Users\User\Desktop\FRST64.exe deleted

  ## Malwarebytes (log)
     [OK] C:\Users\User\Desktop\MBAMscan.txt deleted

  ## SecurityCheck
     [OK] C:\Users\User\Desktop\SecurityCheck.exe deleted

- Other Lines -


  ## Quarantines that will be deleted in 7 days (2022/03/16)
    ~ C:\AdwCleaner (AdwCleaner)
    ~ C:\FRST (FRST)

- Restore System Settings -

     [OK] Reset WinSock
     [OK] FLUSHDNS
     [OK] Hide Hidden file.
     [OK] Show Extensions for known file types
     [OK] Hide protected operating system files

- Restore UAC -

     [OK] Set EnableLUA with default (1) value
     [OK] Set ConsentPromptBehaviorAdmin with default (5) value
     [OK] Set ConsentPromptBehaviorUser with default (3) value
     [OK] Set EnableInstallerDetection with default (0) value
     [OK] Set EnableSecureUIAPaths with default (1) value
     [OK] Set EnableUIADesktopToggle with default (0) value
     [OK] Set EnableVirtualization with default (1) value
     [OK] Set FilterAdministratorToken with default (0) value
     [OK] Set PromptOnSecureDesktop with default (1) value
     [OK] Set ValidateAdminCodeSignatures with default (0) value

- Clear Restore Points -

   ~ [OK] RP named Scheduled Checkpoint created at 03/04/2022 08:38:32 deleted
   ~ [OK] RP named Windows Modules Installer created at 03/09/2022 10:02:49 deleted
   ~ [OK] RP named Removed Java 8 Update 181 (64-bit) created at 03/09/2022 18:58:44 deleted
   ~ [OK] RP named Removed Java 8 Update 161 created at 03/09/2022 19:03:11 deleted
     [OK] All system restore points have been successfully deleted

- Create Restore Point -

     [OK] System Restore Point created

- Display System Restore Point -

   ~ [I] RP named KpRm created at 03/09/2022 19:10:56

-- KPRM finished in 91.38s --

Здравейте..! Остана още нещо:

Това е вашия резултат от проверката с  Autoruns :

111.png.6683e83d115d127bdf8ace8cf0a9bf47.png

 

Мнението ми е че тези програми които съм маркирал с червено , не трябва да се стартират със системата. За целта е необходимо да  ги демаркирате..! След което не забравяйте да рестартирате компютъра си..! Очаквам последно да пишете как е "пациента" за да приключа темата..! :) 

  • Автор

Добър вечер, всичко е наред с "пациента" 😃. Изключих и serv-изите от програмата, дори не съм се замислял че не е нужно да бъдат постоянно включени.. 

 

Благодаря, Ви много за мигновеното съдействие! 👋

 

Поздрави

Чудесно..! :)  И аз ви благодаря за коректната работа..! Маркирам темата като решена ...! Пожелавам ви здраве и безопасен интернет..! Лека вечер..! :) 

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.