Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Помощ за откриване и премахване на вируси, троянски коне и..

Featured Replies

а защо между другото не харесвате zone alarm знам че не се говори много за това но да ви кажа на мен ми хваща много неща повече от mcafee а нортата само веднъж се е случило да ми хване нещо дото зона не е успял

и все пак какво бихте ми препоръчали за вирус шпайъеар троянци и други там подобни

пеобвах с кашперски но много бави

  • Отговори 2,6k
  • Прегледи 174,9k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Логът вече беше искан, чети преди да пишеш. От HiJackThis, можеш да получиш само най-основната информация. Освен това ComboFix в случая е подходящ, затова вземи да прочетеш нещичко.

  • Avira те е почистила много добре. Вече може да се каже, че си чист. Браво на B-Boy

  • Благодаря б-бой :Р Сложих и WoT

Публикувани изображения

Win32.Malware.gen!88 (suspicious) Коментари са излишни.... Поздрави

2 проблема

Икплорера ми стана черен

Икони и Старт менюто ми изчезнаха

ии

неска пък като искам да си зареда някоя програма със WTM (Windows Task Manager)

иии ми показва онова Open Whit

Защо ?!

Ся работа със Winamp

иии като ми зарежда компа отначало по точно като го ресна като ми зареди експлорер ми зарежда my computer

също като напиша в cmd пак ми зарежда същото и във WTM пак

има ли някакаф начин да се оправи освен преинстал щото Сидито ми нещо не ще да чете дисковете ...

С каква антивирусна си?И от къде разбра ,че е от вирус? Разгледай тази тема за всеки случай цък,ако нещо те затруднява пиши,но преди да започнеш сканирането спри System Restore:

(десен бутон на My Computer => Properties => System Restore => сложи отметка пред Turn off System Restore...)

Редактирано от mihnev_sz (преглед на промените)

Стана чудо

хаха

таа със AVIRA съм

и днес тоест преди малко имаше Update ии тогава успях да изтрия вирусът ии

остана ся проблема със експлорера

таа тва е друго няма

ако може да си напишеш поста с точки и запетайки цена няма да имаш

може да дадеш лог от hijack this

1преименуваш я на HJT.exe

2постваш лог файла тук

виж този пост и цялата тема де

Редактирано от coolmeen (преглед на промените)

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 18:50:52, on 07.6.2008 г.

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Boot mode: Normal

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\Explorer.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\AntiVir PersonalEdition Classic\sched.exe

C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\System32\alg.exe

C:\Instalirani Programi\Winamp 5.24\Winamp.exe

C:\Instalirani Programi\Maxthon\Maxthon.exe

C:\Program Files\Trend Micro\HijackThis\HJT.exe

C:\WINDOWS\system32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = socks=

R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL

F2 - REG:system.ini: Shell=C:\WINDOWS\system32\drivers\services.exe Explorer.exe

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\drivers\services.exe

O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll

O2 - BHO: Ask Toolbar BHO - {F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL

O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll

O3 - Toolbar: Ask Toolbar - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL

O4 - HKLM\..\Run: [siSUSBRG] C:\WINDOWS\SiSUSBrg.exe

O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Instalirani Programi\D-Tools 3.47\daemon.exe" -lang 1033

O4 - HKLM\..\Run: [Resume copy] copyfstq.exe /startup

O4 - HKLM\..\Run: [DU Meter] C:\Instalirani Programi\DU Meter\DUMeter.exe

O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min

O4 - HKLM\..\Run: [FixCamera] C:\WINDOWS\FixCamera.exe

O4 - HKLM\..\Run: [tsnp2std] C:\WINDOWS\tsnp2std.exe

O4 - HKLM\..\Run: [snp2std] C:\WINDOWS\vsnp2std.exe

O4 - HKLM\..\Run: [[system]] C:\WINDOWS\system32\drivers\services.exe

O4 - HKLM\..\Run: [winlogon] C:\Documents and Settings\LocalService\svchost.exe

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKCU\..\Run: [skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - HKCU\..\Run: [HomeAlarm] D:\Programi\Clock\ChamClock.exe

O4 - HKCU\..\Run: [[system]] C:\WINDOWS\system32\drivers\services.exe

O4 - HKCU\..\Run: [winlogon] C:\Documents and Settings\ZLoBiL4e7o\svchost.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\S-1-5-18\..\Run: [[system]] C:\WINDOWS\system32\drivers\services.exe (User 'SYSTEM')

O4 - HKUS\S-1-5-18\..\Run: [winlogon] C:\Documents and Settings\LocalService\svchost.exe (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Instalirani Programi\ICQLite 5.1\ICQLite.exe (file missing)

O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Instalirani Programi\ICQLite 5.1\ICQLite.exe (file missing)

O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Instalirani Programi\ICQ 6\ICQ6\ICQ.exe

O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Instalirani Programi\ICQ 6\ICQ6\ICQ.exe

O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Instalirani Programi\IrfanView 3.95\Ebay\Ebay.htm

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: Tinypic Publisher - http://tinypic.com/flix/tinypic_publisher.CAB

O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/f...etup1.0.1.0.cab

O16 - DPF: {48DD0448-9209-4F81-9F6D-D83562940134} (MySpace Uploader Control) - http://lads.myspace.com/upload/MySpaceUploader1006.cab

O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://pics.limpa.bg/pics/neo/194/ImageUploader4.cab

O16 - DPF: {745395C8-D0E1-4227-8586-624CA9A10A8D} (AxisMediaControl Class) - http://83.222.188.2/activex/AMC.cab

O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - http://pics.limpa.bg/pics/neo/194/ImageUploader4.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{607D46E3-04E7-443F-9794-F4DDEA1658C1}: NameServer = 85.255.113.116,85.255.112.6

O17 - HKLM\System\CCS\Services\Tcpip\..\{6114383A-48A2-4FF1-A99F-EF81AB42E5BD}: NameServer = 85.255.113.116,85.255.112.6

O17 - HKLM\System\CCS\Services\Tcpip\..\{856A223E-D5BA-4562-AEF5-B6BDF1F6C8DA}: NameServer = 85.255.113.116,85.255.112.6

O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.113.116 85.255.112.6

O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.113.116 85.255.112.6

O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.113.116 85.255.112.6

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL

O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe

O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: Google Online Services - Unknown owner - C:\Documents and Settings\ie_updates3r.exe (file missing)

O23 - Service: Poweroff - Jorgen Bosman - C:\WINDOWS\system32\poweroff.exe

O23 - Service: Task Scheduler (Schedule) - Unknown owner - C:\WINDOWS\system32\drivers\services.exe (file missing)

O23 - Service: System Restore Service srserviceRDSessMgr (srserviceRDSessMgr) - Unknown owner - C:\WINDOWS\system32\amstreamw.exe

O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

O23 - Service: Windows Driver Foundation - User-mode Driver Framework WudfSvcWmi (WudfSvcWmi) - Unknown owner - C:\WINDOWS\system32\activedsb.exe (file missing)

O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/ZLOBIL~1/LOCALS~1/Temp/msohtml1/01/clip_image002.gif

--

End of file - 8225 bytes

Маркирай следните наща в HijackThis и избери Fix Checked:

R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL

F2 - REG:system.ini: Shell=C:\WINDOWS\system32\drivers\services.exe Explorer.exe

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\drivers\services.exe

O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL

O2 - BHO: Ask Toolbar BHO - {F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL

O3 - Toolbar: Ask Toolbar - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL

O4 - HKLM\..\Run: [[system]] C:\WINDOWS\system32\drivers\services.exe

O4 - HKLM\..\Run: [winlogon] C:\Documents and Settings\LocalService\svchost.exe

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKCU\..\Run: [[system]] C:\WINDOWS\system32\drivers\services.exe

O4 - HKCU\..\Run: [winlogon] C:\Documents and Settings\ZLoBiL4e7o\svchost.exe

O4 - HKUS\S-1-5-18\..\Run: [[system]] C:\WINDOWS\system32\drivers\services.exe (User 'SYSTEM')

O4 - HKUS\S-1-5-18\..\Run: [winlogon] C:\Documents and Settings\LocalService\svchost.exe (User 'SYSTEM')

O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Instalirani Programi\ICQLite 5.1\ICQLite.exe (file missing)

O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Instalirani Programi\ICQLite 5.1\ICQLite.exe (file missing)

O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/f...etup1.0.1.0.cab

O23 - Service: Google Online Services - Unknown owner - C:\Documents and Settings\ie_updates3r.exe (file missing)

O23 - Service: Task Scheduler (Schedule) - Unknown owner - C:\WINDOWS\system32\drivers\services.exe (file missing)

O23 - Service: Windows Driver Foundation - User-mode Driver Framework WudfSvcWmi (WudfSvcWmi) - Unknown owner - C:\WINDOWS\system32\activedsb.exe (file missing)

Силно препоръчвам почистване с тези инструменти:

http://www.kaldata.com/forums/index.php?s=...st&p=877249

Редактирано от B-boy[StyLe] (преглед на промените)

Така оправи се тва със Десктопа

остана само със open whit

иии ето го ногледно какво и

View My Video

и едни въпрос .

как разбра кой трябва да фиксна ?!?

Благодаря на всички за отделеното внимание !!! :wors:

Редактирано от stefkoto (преглед на промените)

пускаш Hijack да сканира и като ти покаже резултата намираш нещата които Б-Бои ти е посочил и им слагаш отметка после даваш фикс чекет

Така оправи се тва със Десктопа

остана само със open whit

иии ето го ногледно какво и

и едни въпрос .

как разбра кой трябва да фиксна ?!?

Благодаря на всички за отделеното внимание !!! :wors:

Поставяш лога тук и даваш Analyze ,но все пак е добре да прочетеш странична литература преди това.Изискват се повече познания,а не да разчиташ на 100% на анализатора,някой път засича неща, които са важни за добрата работа на ,най често на драйвери .Ползвай Google има доста писано за това.

Поздрави!

Изтегли следните файлове, разархивирай ги и ги стартирай...Избери YES за да влезнат промените в сила:

EXE File Association Fix (Restore default association for EXE files)

LNK (Shortcut) File Association Fix (Restores Default Shortcut Behavior)

EXE (lnk and regfile) Fix for Windows XP (това направо го стартирай и избери YES)

Благодаря на Всички за отделеното Време !!!

Kaldata User's Rock !!!

cool.gif

Дай още един лог на HijackThis за всеки случай laugh.gif

Използвах малоумната безплатна Авира(която никога повече няма да ползвам) тове е 3-я път в които допуска зловреден код :angry: . Инсталирах Касперски и той разкара квото трябваше,но при влизането, троянеце ми блокира ъпдейтите за уиндоус и сега немога да ги включа. Уиндоус казва че не можел да ги стартира да съм ги бил стартирал от контрол панел-а и аз пробвам давам аплай ама неще. Кажете кво да правя хора ;):sobbing:

Редактирано от stanley56 (преглед на промените)

1. Изтегли си програмата RRT 3 => намираш Windows Update и No Windows Update от списъка и избираш Remove

(или направо премахни всички ограничения Check all => remove)

2. Отвори start => run => пиши services.msc => кликни двукратно на услугата Automatic Updates => и от падащото меню избери Automatic => и отдолу избери бутончето Start.

3. Ако нищо не помогне ще ти трябва SafeXP и от менюто Services махаш отметката пред Disable Windows Update Service и избираш Apply

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 01:46:06, on 08.6.2008 г.

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Boot mode: Normal

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\AntiVir PersonalEdition Classic\sched.exe

C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\System32\alg.exe

C:\WINDOWS\system32\wscntfy.exe

C:\Instalirani Programi\Photoshop Cs 2\Photoshop.exe

C:\DOCUME~1\ZLOBIL~1\LOCALS~1\Temp\Adobelm_Cleanup.0001

C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe

C:\DOCUME~1\ZLOBIL~1\LOCALS~1\Temp\Adobelm_Cleanup.0001

C:\Program Files\Skype\Phone\Skype.exe

C:\Instalirani Programi\Maxthon\Maxthon.exe

C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe

C:\Documents and Settings\ZLoBiL4e7o\Desktop\Games\Autoclicker\Autoclicker_V3.exe

C:\Program Files\Trend Micro\HijackThis\HJT.exe

C:\WINDOWS\system32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = socks=

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll

O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll

O4 - HKLM\..\Run: [siSUSBRG] C:\WINDOWS\SiSUSBrg.exe

O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Instalirani Programi\D-Tools 3.47\daemon.exe" -lang 1033

O4 - HKLM\..\Run: [Resume copy] copyfstq.exe /startup

O4 - HKLM\..\Run: [DU Meter] C:\Instalirani Programi\DU Meter\DUMeter.exe

O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min

O4 - HKLM\..\Run: [FixCamera] C:\WINDOWS\FixCamera.exe

O4 - HKLM\..\Run: [tsnp2std] C:\WINDOWS\tsnp2std.exe

O4 - HKLM\..\Run: [snp2std] C:\WINDOWS\vsnp2std.exe

O4 - HKCU\..\Run: [skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - HKCU\..\Run: [HomeAlarm] D:\Programi\Clock\ChamClock.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Instalirani Programi\ICQ 6\ICQ6\ICQ.exe

O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Instalirani Programi\ICQ 6\ICQ6\ICQ.exe

O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Instalirani Programi\IrfanView 3.95\Ebay\Ebay.htm

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: Tinypic Publisher - http://tinypic.com/flix/tinypic_publisher.CAB

O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/f...etup1.0.1.0.cab

O16 - DPF: {48DD0448-9209-4F81-9F6D-D83562940134} (MySpace Uploader Control) - http://lads.myspace.com/upload/MySpaceUploader1006.cab

O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://pics.limpa.bg/pics/neo/194/ImageUploader4.cab

O16 - DPF: {745395C8-D0E1-4227-8586-624CA9A10A8D} (AxisMediaControl Class) - http://83.222.188.2/activex/AMC.cab

O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - http://pics.limpa.bg/pics/neo/194/ImageUploader4.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{607D46E3-04E7-443F-9794-F4DDEA1658C1}: NameServer = 85.255.113.116,85.255.112.6

O17 - HKLM\System\CCS\Services\Tcpip\..\{6114383A-48A2-4FF1-A99F-EF81AB42E5BD}: NameServer = 85.255.113.116,85.255.112.6

O17 - HKLM\System\CCS\Services\Tcpip\..\{856A223E-D5BA-4562-AEF5-B6BDF1F6C8DA}: NameServer = 85.255.113.116,85.255.112.6

O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.113.116 85.255.112.6

O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.113.116 85.255.112.6

O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.113.116 85.255.112.6

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL

O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe

O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: Poweroff - Jorgen Bosman - C:\WINDOWS\system32\poweroff.exe

O23 - Service: Task Scheduler (Schedule) - Unknown owner - C:\WINDOWS\system32\drivers\services.exe (file missing)

O23 - Service: System Restore Service srserviceRDSessMgr (srserviceRDSessMgr) - Unknown owner - C:\WINDOWS\system32\amstreamw.exe

O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

O23 - Service: Windows Driver Foundation - User-mode Driver Framework WudfSvcWmi (WudfSvcWmi) - Unknown owner - C:\WINDOWS\system32\activedsb.exe (file missing)

O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/ZLOBIL~1/LOCALS~1/Temp/msohtml1/01/clip_image002.gif

--

End of file - 6931 bytes

Пише ми че system administrator дезактивирал ъпдейтите,а когато се опитам да ги включа ми пише offer updates again that i`ve previously hidden,пък аз не съм скривал нищо ohmy.gif

Да не би да трябва да активирам ъпдейтите чрез с-ем админ-а,но как?

Пише ми че system administrator дезактивирал ъпдейтите,а когато се опитам да ги включа ми пише offer updates again that i`ve previously hidden,пък аз не съм скривал нищо ohmy.gif

Добре де пробва ли предложените програми...

Пробвай и следното:

Start => run => пиши regedit => намери ключа =>

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\

Вдясно ако видиш ред с име "NoWindowsUpdate" => кликни върху него и го сложи на 0

Сега намери ключа:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\WindowsUpdate

и вдясно ще видиш ред с име "DisableWindowsUpdateAccess" => кликни и върху него и го сложи на 0

Редактирано от B-boy[StyLe] (преглед на промените)

1.Спри System Restore и почисти точките за възстановяване:

Десен бутон на My Computer => Properties => System Restore => слагаш отметка пред Turn Off System Restore


Start => run => cleanmgr => More Options => System Restore => Clean UP

2.Сложи отметки пред следните неща и избери Fix Checked:

C:\DOCUME~1\ZLOBIL~1\LOCALS~1\Temp\Adobelm_Cleanup.0001

C:\DOCUME~1\ZLOBIL~1\LOCALS~1\Temp\Adobelm_Cleanup.0001

C:\Documents and Settings\ZLoBiL4e7o\Desktop\Games\Autoclicker\Autoclicker_V3.exe

O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/f...etup1.0.1.0.cab

O23 - Service: Task Scheduler (Schedule) - Unknown owner - C:\WINDOWS\system32\drivers\services.exe (file missing)

O23 - Service: System Restore Service srserviceRDSessMgr (srserviceRDSessMgr) - Unknown owner - C:\WINDOWS\system32\amstreamw.exe

O23 - Service: Windows Driver Foundation - User-mode Driver Framework WudfSvcWmi (WudfSvcWmi) - Unknown owner - C:\WINDOWS\system32\activedsb.exe (file missing)

За следните услуги направи следното:

*Отвори HijackThis => Open the Misc Tools section => Delete an NT service и вкарваш последнователно следните неща:

Schedule

srserviceRDSessMgr

WudfSvcWmi

Алтернативен вариант е с командите => Start => run => sc stop; sc delete

Копирай това в Notepad и го запази под име Delete.bat и го стартирай.

sc stop Schedule

sc delete Schedule

sc stop srserviceRDSessMgr

sc delete srserviceRDSessMgr

sc stop WudfSvcWmi

sc delete WudfSvcWmi

del delete.bat

3.Потърси за следните файлове и ги изтрий:

C:\WINDOWS\system32\amstreamw.exe

C:\WINDOWS\system32\activedsb.exe

C:\WINDOWS\system32\drivers\services.exe

4.Почисти и ненужните временни файлове с ATF-CLEANER

(избери Select All => Empty Selected => само махни отметката пред Prefetch)

http://www.majorgeeks.com/ATF_Cleaner_d4949.html

5.За финал проверка с Malwarebytes' Anti-Malware 1.15

Редактирано от B-boy[StyLe] (преглед на промените)

Направих всичко както казахте,използвах всички програми и опитах със сървисите,а да и регистрите промених както казахте,нищо не стана.Даже и от саита на Микрософт нищо не става. Прилагам и следния фаил със снимките как изглеждат нещата и проблемите ми. :brick wall:;) ;) ;):sobbing::speak: Благодаря за отговорите предварително.

greshki.doc

Редактирано от Dhampius (преглед на промените)

HijackThis

1.Преименувай я на hjt.exe

2.Стартирай я и изберете Do a scan and save a log file

3.Копирайте съдържанието му в следващия си пост

http://www.merijn.org/files/HiJackThis_v2.exe

Виж и инструментите от този пост...Combofix често успява да премахне редица ограничения/restrictions наложени от зловреден код!

http://www.kaldata.com/forums/index.php?s=...st&p=877249

PS: Прикачвай снимки...какви са тези документи...

Редактирано от B-boy[StyLe] (преглед на промените)

Ми незнам как да си направя снимките във jpg формат илизат ми някви др разширения

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.