Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Помощ за откриване и премахване на вируси, троянски коне и..

Featured Replies

Ми незнам как да си направя снимките във jpg формат илизат ми някви др разширения

http://img.data.bg/upload.php?sid=l6mtbibesj0hz8lqhupp

http://picbg.net/login.php

  • Отговори 2,6k
  • Прегледи 174,9k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Логът вече беше искан, чети преди да пишеш. От HiJackThis, можеш да получиш само най-основната информация. Освен това ComboFix в случая е подходящ, затова вземи да прочетеш нещичко.

  • Avira те е почистила много добре. Вече може да се каже, че си чист. Браво на B-Boy

  • Благодаря б-бой :Р Сложих и WoT

Публикувани изображения

Уиндос-а платил ли си го?

Уиндос-а платил ли си го?

Не,но с този Уиндоус сме тука 2 ПС-та ъпдейтите на др. бачкат,а на моето спряха като влезе оназ гад...

От толкова писане никъде не видях имената на вирусите, които е изчистил Kaspersky. Бъди малко по-подробен

От толкова писане никъде не видях имената на вирусите, които е изчистил Kaspersky. Бъди малко по-подробен

backdoor,win32.SDbot.eho

08.6.2008 . 01:29:16 Detected: Backdoor.Win32.SdBot.eho Kaspersky Internet Security d:\system volume information\_restore{51e9b822-2860-4469-846e-4df31e864bdf}\rp93\a0035967.exe/#/Armadillo

08.6.2008 . 01:27:47 D:\System Volume Information\_restore{51E9B822-2860-4469-846E-4DF31E864BDF}\RP93\A0035967.exe/#/Armadillo

07.6.2008 . 22:06:49 C:\WINDOWS\system32\svohost.exe/Armadillo

07.6.2008 . 22:06:16 C:\WINDOWS\system32\svohost.exe/Armadillo

07.6.2008 . 22:05:54 C:\WINDOWS\system32\svohost.exe/Armadillo

08.6.2008 . 14:24:07 Detected: Intrusion.Win.MSSQL.worm.Helkern Absent UDP from 71.231.14.92 to local port 1434 това го блокира

07.6.2008 . 22:37:37 Untreated: C:\Documents and Settings\Dhampius\Application Data\Mozilla C:\System Volume Information\_restore{51E9B822-2860-4469-846E-4DF31E864BDF}\RP92\A0035952.exe/Armadillo Postponed

07.6.2008 . 22:37:37 Detected: C:\Documents and Settings\Dhampius\Application Data\Mozilla C:\System Volume Information\_restore{51E9B822-2860-4469-846E-4DF31E864BDF}\RP92\A0035952.exe/Armadillo

07.6.2008 . 22:44:11 Detected: C:\WINDOWS\pchealth\helpctr\binaries D:\System Volume Information\_restore{F3ABA227-A66A-464A-ABC0-6EA167004372}\RP156\A0034188.exe/setupb.exe/PE_Patch/MEW/PE_Patch.AvSpoof/PE_Patch/NiceProtect

07.6.2008 . 23:00:12 Detected: C:\WINDOWS\pchealth\helpctr\binaries Kaspersky Internet Security d:\system volume information\_restore{f3aba227-a66a-464a-abc0-6ea167004372}\rp156\a0034188.exe/setupb.exe/PE_Patch/MEW/PE_Patch.AvSpoof/PE_Patch/NiceProtect

07.6.2008 . 23:00:08 Detected: C:\WINDOWS\pchealth\helpctr Kaspersky Internet Security d:\system volume information\_restore{f3aba227-a66a-464a-abc0-6ea167004372}\rp156\a0034188.exe/is151734.exe

07.6.2008 . 22:59:44 Detected: C:\Documents and Settings\Dhampius\Application Data\Mozilla Kaspersky Internet Security c:\system volume information\_restore{51e9b822-2860-4469-846e-4df31e864bdf}\rp92\a0035952.exe/Armadillo

Ми това са проблема с ъпдейтите доиде като цъфна svohost.exe.Но вече всичко е изчистено,направих 2 пълни сканирания и съм чист :)biggrin.gif Само дето ъпдейтите се прецакаха.

Редактирано от Dhampius (преглед на промените)

kamarashky програмата която ми препоръча (Dial-a-fix-v0.60.0.24) си свърши работата частично. В момента в security center ми пише че ъпдейтите ми уж ще се инсталират,но преди това Уин-а ще ме попита дали да ги инсталирам. Полето за ъпдейти свети жълто,но като му дам да ги активира пак същата грешка.Прозорецът в които са настроките за ъпдейтите все още е изключен,не може да се цъка никъде.

Така и не каза дали си сканирал с Combofix, не виждам лог файла от HijackThis...

Почистил ли си кеша и временните файлове, спрял ли си System Restore по-време на почистването...на вирусите?

Стартирай Start => run => gpedit.msc => Computer Configuration => Administrative Templates => Windows Components => Windows Update => и се увери, че всички опции (в панела от дясно) са сложени на "Not Configured"

Копирай следната информация в notepad:

net stop "Automatic Updates"

del /f /s /q %windir%\SoftwareDistribution\*.*

net start "Automatic Updates"

wuauclt.exe /detectnow

Запамети файла с име reset.cmd и го стартирай.

Сега копирай това в notepad:

net stop bits

net stop wuauserv

%windir%\system32\regsvr32.exe /s %windir%\system32\atl.dll

%windir%\system32\regsvr32.exe /s %windir%\system32\jscript.dll

%windir%\system32\regsvr32.exe /s %windir%\system32\msxml3.dll

%windir%\system32\regsvr32.exe /s %windir%\system32\softpub.dll

%windir%\system32\regsvr32.exe /s %windir%\system32\wuapi.dll

%windir%\system32\regsvr32.exe /s %windir%\system32\wuaueng.dll

%windir%\system32\regsvr32.exe /s %windir%\system32\wuaueng1.dll

%windir%\system32\regsvr32.exe /s %windir%\system32\wucltui.dll

%windir%\system32\regsvr32.exe /s %windir%\system32\wups.dll

%windir%\system32\regsvr32.exe /s %windir%\system32\wuweb.dll

net start bits

net start wuauserv

wuauclt /resetauthorization /detectnow

Запази го под име repair.cmd и го стартирай

Последното от този тип.Копирай това в notepad и го запази под име reinstall.cmd и го стартирай

net stop bits

net stop wuauserv

regsvr32 /u wuaueng.dll /s

del /f /s /q %windir%\SoftwareDistribution\*.*

del /f /s /q %windir%\windowsupdate.log

regsvr32 wuaueng.dll /s

net start bits

net start wuauserv

wuauclt.exe /resetauthorization /detectnow

Добре е да инсталираш следните UPDATE-и:

http://www.microsoft.com/downloads/details...;displaylang=en

http://go.microsoft.com/fwlink/?LinkID=91237

Ако си с Windows SP SP2 => в употреба може да ти влезне един XPlite (все ще намериш portable версия) и да преинсталираш услугата Automatic Updates...

Изпълнени ли са следните изисквания за да функционира тя:

http://www.litepc.com/xplite/autoupdate.htm

Редактирано от B-boy[StyLe] (преглед на промените)

Направил съм абсолютно всичко дотук,но не помага. Combofix ми пише че е not valid win32 application.

Направил съм абсолютно всичко дотук,но не помага. Combofix ми пише че е not valid win32 application.

Деактивирай временно защитата в реално време на антивирусната си програма и изтегли Combofix наново и го стартирай...

Ето какво ми намери Combofix,но ъпдейтите пак не бачкат.

2008-06-07 20:47	  240240	--a------	C:\Qoobox\Quarantine\C\WINDOWS\system32\wpcap.dll.vir

2008-06-07 20:47	  42512	--a------	C:\Qoobox\Quarantine\C\WINDOWS\system32\drivers\npf.sys.vir

2008-06-07 20:47	  88704	--a------	C:\Qoobox\Quarantine\C\WINDOWS\system32\packet.dll.vir

2008-06-10 11:16	  2036	--a------	C:\Qoobox\Quarantine\Registry_backups\services_NPF.reg.cf



Folder PATH listing

Volume serial number is 3820-D1A8

C:\QOOBOX

\---Quarantine

	+---C

	|   \---WINDOWS

	|	   \---system32

	|		   |   packet.dll.vir

	|		   |   wpcap.dll.vir

	|		   |   

	|		   \---drivers

	|				   npf.sys.vir

	|				   

	\---Registry_backups

			services_NPF.reg.cf

Снимка от екрана в панела => Десен бутон на My Computer => Properties => Automatic Updates ?

Лог от HijacktHis (по-назад е писано какво да направиш преди да постнеш лог файла)...

Виж и тези стъпки:

SUGGESTION 1:

==============

We have found that this issue can occur if any third party software is conflicting

with the Windows Update Site. If you have Norton, McAfee or other Antivirus or

firewall software installed on your system, the third party software can conflict

with the Windows Update Site hence I would sincerely request you to kindly disable

these software while accessing the site, this should resolve the issue for you. Please remember to enable the Windows XP firewall on your internet connection (if it is not already) before going online in case of Virus problems.

If the issue persists, let's go to the second suggestion.

SUGGESTION 2:

==============

This issue can be caused if one or more of the following services are disabled or

unavailable. We will therefore RESET Background Intelligent Transfer Service and

the Automatic Updates service. For this, please follow the steps given below:

1. Click Start --> select Run. In the Run box, type services.msc Click OK

2. Find the Background Intelligent Transfer Service. Right-click on it and select

Properties

3. Click on Stop and then again click on Start. In the Startup Type list, make sure

that "Automatic" is selected. Click OK

4. Similarly find Automatic Updates service. Right-click on it and select

Properties

5. Click on Stop and then again click on Start. In the Startup Type list, make sure

that "Automatic" is selected. Click OK

6. Close the Services window

[Please note that if the service is already started the "Start" button will be

grayed out. In this case "Stop" the service and then "Start" it again. On the other

hand if the service is not running, the "Stop" button will be grayed out. In this

case "Start" the service]

Once you have reset the two services, please access Windows Update site and check

whether the issue is resolved.

If the issue still remains, then please go through the information given below.

SUGGESTION 3:

=============

This issue can also occur due to some corrupt ActiveX Control files. Let us

register the following files using the Regsvr32 command and check whether the issue

is resolved. Please note, there is a space between Regsvr32 and the file name.

1. Close all instances of Internet Explorer.

2. Click Start and Run, type Regsvr32 wuapi.dll in the Open box and click OK.

3. Click Start and Run, type Regsvr32 wuaueng.dll, in the Open box and click OK.

4. Click Start and Run, type Regsvr32 wuaueng1.dll in the Open box and click OK.

5. Click Start and Run, type Regsvr32 wucltui.dll, in the Open box and click OK.

6. Click Start and Run, type Regsvr32 wups.dll in the Open box and click OK.

7. Click Start and Run, type Regsvr32 wuweb.dll in the Open box and click OK.

8. Click Start and Run, type Regsvr32 jscript.dll in the Open box and click OK.

9. Click Start and Run, type Regsvr32 atl.dll in the Open box and click OK.

10. Click Start and Run, type Regsvr32 msxml3.dll in the Open box and click OK.

11. Click Start and Run, type Regsvr32 softpub.dll in the Open box and click OK.

12. Click Start and Run, type Regsvr32 Initpki.dll in the Open box and click OK.

13. Click Start and Run, type Regsvr32 Mssip32.dll in the Open box and click OK.

SUGGESTION 4:

=============

Delete the following folders if they exist:

1. "WUTemp" in all partition's root folder: for example C:\WUTemp or D:\WUTemp

2. "Catroot2" in "C:\Windows\System32"

3. "WindowsUpdate" in "C:\Program Files" (This is a hidden folder.)

SUGGESTION 5:

==============

Enable "Use HTTP 1.1 through proxy connections".

1. Click Start, click Run, input "INETCPL.CPL" (without quotation marks) and press Enter.

2. On the the Advanced Tab, check "Use HTTP 1.1 through proxy connections" and uncheck "Use HTTP 1.1", and then click OK.

SUGGESTION 6:

==============

Add the Windows Update sites into "Trusted sites":

1. Click Start, click Run, input "INETCPL.CPL" (without quotation marks) and press Enter.

2. On the Security tab, click the "Trusted sites" icon, and then click the "Default Level" button.

3. Click the "Sites" button, and then uncheck "Require server verification (https:) for all sites in this zone."

4. Type each of the following lines, click "Add", and then repeat until they are all shown in the low box:(Note: The first line starts with HTTPS while others start with HTTP.)

https://v5.Windowsupdate.microsoft.com

http://Windowsupdate.microsoft.com

http://v5.windowsupdate.microsoft.com

http://Download.Windowsupdate.com

5. Click OK, and then check to make sure no sites are listed in "Sites" of "Restricted sites".

6. Click OK to Save the settings.

SUGGESTION 7:

==============

Configure Internet Explorer proxy settings:

1. Click Start, click Run, input "INETCPL.CPL" (without quotation marks) and press Enter.

2. On the Connections tab, click LAN Settings.

3. Uncheck "Automatically Detect Settings" and "Use Automatic configuration script".

4. If the "Advanced" button is not grey, click it, input or copy and paste the following string into the Exceptions box:

*.microsoft.com;*.windowsupdate.com

5. Click OK three times to save the settings.

Провери отново тези настройки:

http://windowsxp.mvps.org/aupolicy.htm

Софтуер за премахване на ограничения:

http://www.kaldata.com/forums/index.php?s=...st&p=662772

Стартирани ли са услугите:

*Automatic updates - (automatic)

*Background Intelligent Transfer Service (BITS) (manual)

*Server (automatic)

*Event Log (automatic)

Изтегли този файл и го стартирай.Избери YES за да влезнат промените в сила и рестартирай:

http://www.kellys-korner-xp.com/regs_edits/updaterestore.reg

Можеш да пробваш и да пробваш Start => run => sfc /scannow (слагаш инсталационния диск в оптичното устройство и възстановяваш оригиналните системни и кричини файлове за работата на Windows с натискане всеки път на бутона Retry)...

Ето 997077_orig.jpg997412_orig.jpg

Logfile of Trend Micro HijackThis v2.0.0 (BETA)

Scan saved at 16:04:46, on 10.6.2008 г.

Platform: Windows XP SP3 (WinNT 5.01.2600)

Boot mode: Normal

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\FixCamera.exe

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\_avgas.exe

C:\WINDOWS\tsnp2std.exe

C:\WINDOWS\vsnp2std.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe

C:\Program Files\uTorrent\uTorrent.exe

C:\Program Files\DAEMON Tools Lite\daemon.exe

C:\Program Files\Skype\Phone\Skype.exe

C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe

C:\WINDOWS\system32\ctfmon.exe

C:\WINDOWS\Datecs\Flex2K.exe

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe

C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe

C:\WINDOWS\system32\PnkBstrA.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Skype\Plugin Manager\skypePM.exe

C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe

C:\Program Files\Winamp\winamp.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Documents and Settings\Dhampius\Desktop\downloads\HiJackThis_v2.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (file missing)

O4 - HKLM\..\Run: [FixCamera] C:\WINDOWS\FixCamera.exe

O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\_avgas.exe" /minimized

O4 - HKLM\..\Run: [tsnp2std] C:\WINDOWS\tsnp2std.exe

O4 - HKLM\..\Run: [snp2std] C:\WINDOWS\vsnp2std.exe

O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [amd_dc_opt] C:\Program Files\AMD\Dual-Core Optimizer\amd_dc_opt.exe

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"

O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"

O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun

O4 - HKCU\..\Run: [skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - HKCU\..\Run: [indxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Default user')

O4 - Global Startup: FlexType 2K.lnk = ?

O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O17 - HKLM\System\CCS\Services\Tcpip\..\{BA2E0C7C-7B32-4200-A098-2483B613E1B6}: NameServer = 77.70.53.1,213.240.241.252

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL

O20 - AppInit_DLLs: ,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll

O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll

O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe

O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe

O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe

O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe

O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe

--

End of file - 6038 bytes

Редактирано от Dhampius (преглед на промените)

спираш процеса svdhost.exe , C\windows\sistem32 трии фаила сас същото име. спри систем ресторето ,после пак с програмата която ти бях казал и почисти регистрите. така съм го оправял аз .

svdhost.exe -http://www.greatis.com/appdata/d/s/svdhost.exe_Removal.htm ,http://answers.yahoo.com/question/index?qid=20071203160812AA7HCRr

имаш го ето

човека може да се е объркал и да е написал svdhost.exe

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\FixCamera.exe

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\_avgas.exe

C:\WINDOWS\tsnp2std.exe

C:\WINDOWS\vsnp2std.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe

C:\Program Files\uTorrent\uTorrent.exe

C:\Program Files\DAEMON Tools Lite\daemon.exe

C:\Program Files\Skype\Phone\Skype.exe

C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe

C:\WINDOWS\system32\ctfmon.exe

C:\WINDOWS\Datecs\Flex2K.exe

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe

C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe

C:\WINDOWS\system32\PnkBstrA.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Skype\Plugin Manager\skypePM.exe

C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe

C:\Program Files\Winamp\winamp.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Documents and Settings\Dhampius\Desktop\downloads\HiJackThis_v2.exe

Редактирано от coolmeen (преглед на промените)

И аз не виждам заплаха в логфайла,но понеже kamarashki го определи като svdhost.exe и за това реших да по-любопитствам относно неволната, така да се каже,редакция на споменатия по-горе файл. :) ,то пък случайно излезе заплаха :magnifier:

Редактирано от mihnev_sz (преглед на промените)

Dhampius,старт меню,Run пишеш services.msc и търсиш дали ти е активен automatic updates(почти сигурно ти е на disabled) Правиш го на manual или на automatic,защото виждам че менюто за избор не ти е активно.И го включваш.... :magnifier:

Добре,сега прочетох предишните постове...а тоя AVG antispyware работи ли изобщо-долу иконата му как изглежда(има ли валиден ключ)?

Редактирано от манол (преглед на промените)

Маноле това бе едно от първите неща които ми предложиха, пробвал съм го не помогна в моя случаи ;)

А пък regrun-a ми намери едно нещо което е уж вирус,поне според някаква неизвестна програма Icarus,та изтрих го ама пак същото

Маноле това бе едно от първите неща които ми предложиха, пробвал съм го не помогна в моя случаи ;)

А пък regrun-a ми намери едно нещо което е уж вирус,поне според някаква неизвестна програма Icarus,та изтрих го ама пак същото

Не препоръчвам използването на Regrun от неопитни потребители - пораженията могат да са доста сериозни !

@mihnev - този процес не е единствен, който е с подобно име на легитимен процес : svfhost.exe също не е добре да намираш на машината си

virusro4.jpg

virus1wh4.jpg

@Dhampius - абсолютно всичко ли си пробвал...досега: (ще се повторя)

Провери отново тези настройки:

http://windowsxp.mvps.org/aupolicy.htm

Софтуер за премахване на ограничения:

http://www.kaldata.com/forums/index.php?s=...st&p=662772

Стартирани ли са услугите:

*Automatic updates - (automatic)

*Background Intelligent Transfer Service (BITS) (manual)

*Server (automatic)

*Event Log (automatic)

Изтегли този файл и го стартирай.Избери YES за да влезнат промените в сила и рестартирай:

http://www.kellys-korner-xp.com/regs_edits/updaterestore.reg

Можеш да пробваш и да пробваш Start => run => sfc /scannow (слагаш инсталационния диск в оптичното устройство и възстановяваш оригиналните системни и кричини файлове за работата на Windows с натискане всеки път на бутона Retry)...

Провери ли с тези инструменти:

http://www.kaldata.com/forums/index.php?s=...st&p=877249

http://smallvoid.com/article/winnt-automat...tes-repair.html

За проблеми с svchost.exe направи следните неща:

Start => run => пиши services.msc /s => намери услугата Remote Procedure Call (RPC) (не locator а другата) = > стартираш я => отиваш на Recovery => и избери First failure, Second failure, and Subsequent failures => "Restart the Service."

http://www.technibble.com/how-to-fix-svcho...pu-memory-leak/

Редактирано от B-boy[StyLe] (преглед на промените)

Случайно да си си платил уина , та и да го ъпдейтваш ?

Всички последствия са си на твоя отговорност.

Не може да откраднеш един продукт , а после и да се обновява коректно, малко нагло а ?

Редактирано от thejoro (преглед на промените)

И ако може последно ;)

ииии тва дето е services.exe не мой да се изтрие

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 22:31:54, on 10.6.2008 г.

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Boot mode: Normal

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\AntiVir PersonalEdition Classic\sched.exe

C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\Instalirani Programi\D-Tools 3.47\daemon.exe

C:\Instalirani Programi\DU Meter\DUMeter.exe

C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe

C:\WINDOWS\FixCamera.exe

C:\WINDOWS\tsnp2std.exe

C:\WINDOWS\vsnp2std.exe

C:\Program Files\Skype\Phone\Skype.exe

D:\Programi\Clock\ChamClock.exe

C:\WINDOWS\System32\alg.exe

C:\WINDOWS\system32\wscntfy.exe

C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe

C:\Program Files\TuneUp Utilities 2008\DriveDefrag.exe

C:\WINDOWS\System32\TuneUpDefragService.exe

C:\Instalirani Programi\Maxthon\Maxthon.exe

C:\WINDOWS\system32\NOTEPAD.EXE

C:\Instalirani Programi\TC UP\TOTALCMD.EXE

C:\Program Files\Trend Micro\HijackThis\HJT.exe

C:\WINDOWS\system32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = socks=

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll

O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll

O4 - HKCU\..\Run: [skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - HKCU\..\Run: [HomeAlarm] D:\Programi\Clock\ChamClock.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Instalirani Programi\ICQ 6\ICQ6\ICQ.exe

O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Instalirani Programi\ICQ 6\ICQ6\ICQ.exe

O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Instalirani Programi\IrfanView 3.95\Ebay\Ebay.htm

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: Tinypic Publisher - http://tinypic.com/flix/tinypic_publisher.CAB

O16 - DPF: {48DD0448-9209-4F81-9F6D-D83562940134} (MySpace Uploader Control) - http://lads.myspace.com/upload/MySpaceUploader1006.cab

O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://pics.limpa.bg/pics/neo/194/ImageUploader4.cab

O16 - DPF: {745395C8-D0E1-4227-8586-624CA9A10A8D} (AxisMediaControl Class) - http://83.222.188.2/activex/AMC.cab

O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - http://pics.limpa.bg/pics/neo/194/ImageUploader4.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{607D46E3-04E7-443F-9794-F4DDEA1658C1}: NameServer = 85.255.113.116,85.255.112.6

O17 - HKLM\System\CCS\Services\Tcpip\..\{6114383A-48A2-4FF1-A99F-EF81AB42E5BD}: NameServer = 85.255.113.116,85.255.112.6

O17 - HKLM\System\CCS\Services\Tcpip\..\{856A223E-D5BA-4562-AEF5-B6BDF1F6C8DA}: NameServer = 85.255.113.116,85.255.112.6

O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.113.116 85.255.112.6

O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.113.116 85.255.112.6

O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.113.116 85.255.112.6

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL

O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe

O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: Poweroff - Jorgen Bosman - C:\WINDOWS\system32\poweroff.exe

O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/ZLOBIL~1/LOCALS~1/Temp/msohtml1/01/clip_image002.gif

--

End of file - 5917 bytes

Редактирано от stefkoto (преглед на промените)

B-boy[styLe] много благодаря за помоща която ми оказа. Практиката и знанията които си натрупал за Уин-а са забележителни,поздравления! Благодаря и на всички останали за помоща.

Проблемът бе решен след като изтеглих и инсталирах този регистър :

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.