Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Помощ за откриване и премахване на вируси, троянски коне и..

Featured Replies

Много благодаря за бързото реагиране! Тъй като съм на Вие с компютрите и не мога да правя Backup (+ това то май вече е късно, защото има 4 дена, откакто ми е заразен компютъра), форматиране и инсталиране на нов Windows, ще пробвам да приложа съветите на nologo.

Обаче имам нужда от няколко пояснения:

Кога точно да изтрия NOD32? (след като инсталирам MBAM и SuperAntispyware)

Другите програми да ги оставя да действат едновременно? (или трябва да ги ънинсталирам една по една)

Как се пуска save mode и как се спира system restore :beer11:

Сваляш MBAM , SuperAntispyware, инсталираш ги и ъпдейтваш дефинициите.My Computer ->Properties ->System Restore ->Turn off System Restore on all drives. Рестартираш Уиндоус и преди екрана му за зареждане ( преминаващите черти) натискаш F8 оттам избираш Safe Mode.Когато зареди сканираш с всички програми последователно даже и с Nod32.Когато приключат -restart и инсталираш avast , обновяваш вирусни дефиниции и отново в Safe Mode сканираш за вируси с нея :) ....

7. После ще му мислим. smile.gif
  • Отговори 2,6k
  • Прегледи 174,9k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Логът вече беше искан, чети преди да пишеш. От HiJackThis, можеш да получиш само най-основната информация. Освен това ComboFix в случая е подходящ, затова вземи да прочетеш нещичко.

  • Avira те е почистила много добре. Вече може да се каже, че си чист. Браво на B-Boy

  • Благодаря б-бой :Р Сложих и WoT

Публикувани изображения

човек ако мислиш че ще го изчистиш много се лъжеш...... хвани го преинсталираи за 30 мин и още 10 мин за драйвери и програми 2 мин за backup, ако се занимаваш да го скенираш най малкото ще ти отнеме цяла вечност да не говорим че дори да го "изчистиш" системата ти няма да работи на 100%

айде стига за всеки проблем преинстал това в краен случай! направи следното за да видим колко тотално е заразен

1.изтегли Hijackthis

2.izberi Do scan and safe log file.

3.копирай съдържанието и го постни в следавщия си пост.

Успех!

човек ако мислиш че ще го изчистиш много се лъжеш...... хвани го преинсталираи за 30 мин и още 10 мин за драйвери и програми 2 мин за backup, ако се занимаваш да го скенираш най малкото ще ти отнеме цяла вечност да не говорим че дори да го "изчистиш" системата ти няма да работи на 100%

Всичко може, ти не знаеш за какво точно става въпрос и дали то си заслужава въпросното губене на информация чрез преинсталиране.Айде по тая логика да я караме без антивирус, аннтиспайуеър и като опре ножа до кокал ...

хвани го преинсталираи за 30 мин и още 10 мин за драйвери и програми
Стига сте бягали от проблема ...

защо трябва да губи каквато и да е информация, какъв е проблема да хрърли всичко в Дто и да форматира Ц?

И аз бях заразен онази вечер... Просто няма смисъл от толкова разправия , по-малко време ще отнеме да го преинсталне и да възтанови информацията си.

Компютърът ми е тотално заразен с вируси, а антивирусната нищо не оправя.

1. Когато пусна интернета, постоянно ми изписва, че от някакъв "китайски" сайт се опитват да проникнат.

2. Без да пипам нищо, постоянно се чува звук (щракане) като при отваряне на папка.

3.................................Много ви моля за помощ, защото съм отчаян...имам регистрирани кредитни карти по покер сайтове и други важни документи и ме е страх sad.gif

Благодаря предварително!

Не трябва да се притесняваш. Споко. Първо махни тоя NOD 32 и инсталирай Avira PE, ъпдейтвай и пълно сканиране. После сложи антишпионската Spywareterminator и по същия начин процедирай с нея. Може още и със Spybot Search&Destroy, AVG Antispyware(имат български фейс). Ще придобиеш опит, който ще ти е от полза. Може да опиташ и със System Restore да върнеш системата назад. Преинсталацията е последна. Мисля, че не си объркал много нещата и ще се оправиш.

Поздрави! Stormbird :cant believe:

защо трябва да губи каквато и да е информация, какъв е проблема да хрърли всичко в Дто и да форматира Ц?

А ти откъде знаеш, че всичко което той прехвърли е чисто ? Тук е проблема :) .

И аз бях заразен онази вечер... Просто няма смисъл от толкова разправия , по-малко време ще отнеме да го преинсталне и да възтанови информацията си.

Е стига ся де ?! Хайде направо на всички оплакали се от сигурността си да им казваме "Преинсталирай, сложи драйверите и си готов" ? По самото си естество проблемите, който автора описва ми се струват не чак толкова големи ( естествено ако няма и други ), че програмите да не ги премахнат -нима променената стартова страница я чувате за първи път? Това за китайците пък се е виждало много пъти, но под друга форма ... на човека му казаха да изключи System Restore - може би причината за възстановяването на вируса?! Или пък той стой в виртуалната или рам памет ? - Аваст я сканира преди да започне.

Защо тогава да преинсталира ? Крайноста в случая не е обоснована! Пък и ако направи всичко това най-много да се научи да се предпазва за вбъдеще :P ...

Редактирано от raz000r (преглед на промените)

айде стига за всеки проблем преинстал това в краен случай! направи следното за да видим колко тотално е заразен

1.изтегли Hijackthis

2.izberi Do scan and safe log file.

3.копирай съдържанието и го постни в следавщия си пост.

Успех!

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 12:42:25 PM, on 8/26/2008

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Boot mode: Normal

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\ime\mss.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe

C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe

C:\Program Files\Datecs\FlexType 2K\FType2K.exe

C:\Program Files\Internet Explorer\IEXPLORE.EXE

C:\Program Files\FlashGet\flashget.exe

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.3929.cn?tn=102722

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Service Pack 3 Internet Explorer

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll

O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~1\Office12\GRA8E1~1.DLL

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

O2 - BHO: Skype Control Class - {9018F6A8-2495-45DF-9F16-C738F8F3C8FF} - C:\WINDOWS\system32\SkypeComm.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.0.1225.9868\swg.dll

O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll

O3 - Toolbar: FlashGet - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\Program Files\FlashGet\fgiebar.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll

O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033 -noicon

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup

O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"

O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [xsbvgzd] C:\WINDOWS\system32\xsbvgzd.exe

O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice

O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKLM\..\Policies\Explorer\Run: [dljj_df] C:\WINDOWS\system\llzjy080814.exe

O4 - HKLM\..\Policies\Explorer\Run: [kcien32] kncer32.exe

O4 - HKUS\S-1-5-19\..\Run: [msnsc] C:\WINDOWS\system32\msnsc.exe (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\Run: [msnsc] C:\WINDOWS\system32\msnsc.exe (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-20\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-18\..\Run: [msnsc] C:\WINDOWS\system32\msnsc.exe (User 'SYSTEM')

O4 - HKUS\S-1-5-18\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [msnsc] C:\WINDOWS\system32\msnsc.exe (User 'Default user')

O4 - HKUS\.DEFAULT\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'Default user')

O4 - Global Startup: FlexType 2K.lnk = C:\Program Files\Datecs\FlexType 2K\FType2K.exe

O8 - Extra context menu item: &Download All with FlashGet - C:\Program Files\FlashGet\jc_all.htm

O8 - Extra context menu item: &Download with FlashGet - C:\Program Files\FlashGet\jc_link.htm

O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll

O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll

O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Program Files\Paltalk Messenger\Paltalk.exe (file missing)

O9 - Extra button: PokerTime Poker - {7220F1C9-B7E0-47a6-A0BD-D5B3940BCC79} - C:\Microgaming\Poker\pokertimeMPP\MPPoker.exe

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL

O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe

O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://download.macromedia.com/pub/shockwa...ash/swflash.cab

O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://signin3.valueactive.com/Register/Br...OCX/flashax.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{4C461B74-61AC-4773-8CA8-0AE2E3BCB75C}: NameServer = 212.72.193.50 212.72.193.55

O17 - HKLM\System\CCS\Services\Tcpip\..\{B7519DB2-70FC-478A-910C-5A3FCDF9ABD9}: NameServer = 212.72.193.50,212.72.193.55

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~1\Office12\GR99D3~1.DLL

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL

O20 - AppInit_DLLs: zsqf.dll,ytfa.dll,ytfb.dll,ytfc.dll

O20 - Winlogon Notify: xy3safe - C:\WINDOWS\system32\360mon.dll

O21 - SSODL: cbmjmdep.dll - {21BE5FDF-D4CB-4850-AD99-21E68B50BF3F} - C:\WINDOWS\system32\cbmjmdep.dll (file missing)

O21 - SSODL: adsntzt.dll - {E0F3526A-4165-4589-80CD-50B6FBAC3BDA} - C:\WINDOWS\system32\adsntzt.dll (file missing)

O21 - SSODL: dpvvoxmh.dll - {2876D76C-CAAA-4313-AF97-8D1D9A2A1087} - C:\WINDOWS\system32\dpvvoxmh.dll (file missing)

O21 - SSODL: lweurqhx.dll - {71A78CD4-E470-4a18-8457-E0E0283DD507} - C:\WINDOWS\system32\lweurqhx.dll (file missing)

O21 - SSODL: catsrvwl.dll - {AF976DCD-754F-4ac2-BE49-951DC7AA57D2} - C:\WINDOWS\system32\catsrvwl.dll (file missing)

O21 - SSODL: comuidsg.dll - {898E02AB-9372-4a2c-9C4A-FFE1AF61097F} - C:\WINDOWS\system32\comuidsg.dll (file missing)

O21 - SSODL: tscfgwmijxsj.dll - {2CB77746-8ECC-40ca-8217-10CA8BE5EFC8} - C:\WINDOWS\system32\tscfgwmijxsj.dll (file missing)

O21 - SSODL: slbiopfs2.dll - {EB9660D8-E1CD-4ff0-B4A9-00CD907F928A} - C:\WINDOWS\system32\slbiopfs2.dll (file missing)

O21 - SSODL: dispexcb.dll - {76D44356-B494-443a-BEDC-AA68DE4255E6} - C:\WINDOWS\system32\dispexcb.dll (file missing)

O21 - SSODL: kbdgrms.dll - {E560642D-A32D-432c-9E7E-9A135CC37E0F} - C:\WINDOWS\system32\kbdgrms.dll (file missing)

O21 - SSODL: twainyy.dll - {434FA69C-5F0A-42e1-82B8-10AF2C8E53C6} - C:\WINDOWS\system32\twainyy.dll (file missing)

O21 - SSODL: bootvidgj.dll - {D3112B69-A745-4805-874E-ABD480EA1299} - C:\WINDOWS\system32\bootvidgj.dll (file missing)

O21 - SSODL: msobjstl.dll - {319675CC-4129-497f-8C7F-E2F48251019E} - C:\WINDOWS\system32\msobjstl.dll (file missing)

O23 - Service: Alerte - Unknown owner - C:\WINDOWS\system32\ax1.exe (file missing)

O23 - Service: Distributed Link Tracking Client Service (ClientService) - Unknown owner - C:\WINDOWS\system32\utilty.exe (file missing)

O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)

O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe

O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: National Instruments Domain Service (NIDomain) - Unknown owner - C:\WINDOWS\system32\ntkrnlpy.exe (file missing)

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Remote Tracking Client Service (RMTCS) - Unknown owner - C:\WINDOWS\system32\rapimgr.exe (file missing)

O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe

O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe

O23 - Service: TaskMgr - Unknown owner - C:\WINDOWS\ime\mss.exe

--

End of file - 9701 bytes

А ти откъде знаеш, че всичко което той прехвърли е чисто ? Тук е проблема :) .

Е стига ся де ?! Хайде направо на всички оплакали се от сигурността си да им казваме "Преинсталирай, сложи драйверите и си готов" ? По самото си естество проблемите, който автора описва ми се струват не чак толкова големи ( естествено ако няма и други ), че програмите да не ги премахнат -нима променената стартова страница я чувате за първи път? Това за китайците пък се е виждало много пъти, но под друга форма ... на човека му казаха да изключи System Restore - може би причината за възстановяването на вируса?! Или пък той стой в виртуалната или рам памет ? - Аваст я сканира преди да започне.

Защо тогава да преинсталира ? Крайноста в случая не е обоснована! Пък и ако направи всичко това най-много да се научи да се предпазва за вбъдеще ;) ...

Ако не е влизал в порно сайтове и е сложил някаква антивирусна , нямаше да бъде заразен :P

Аз хванах вируса , защото пуснах да се преинсталира КИС и не бях изключил интнернета , следователно се заразих sad.gif

Редактирано от King_Of_Kings (преглед на промените)

СЕГА КАКВО СЛЕДВА? Да процедирам ли по направлението на nologo вече? Да рестартирам ли първо?

Ако не е влизал в порно сайтове и е сложил някаква антивирусна , нямаше да бъде заразен :)

Аз хванах вируса , защото пуснах да се преинсталира КИС и не бях изключил интнернета , следователно се заразих sad.gif

Дори не знам какво е станало...като се върнах от морето брат ми беше затрил антивирусната че му пречела... ohmy.gif

От линка за SuperAntispyware коя версия да изтегля? Home или Pro?

Редактирано от ALIVE_DEVIL (преглед на промените)

СЕГА КАКВО СЛЕДВА? Да процедирам ли по направлението на nologo вече? Да рестартирам ли първо?

Дори не знам какво е станало...като се върнах от морето брат ми беше затрил антивирусната че му пречела... ohmy.gif

От линка за SuperAntispyware коя версия да изтегля? Home или Pro?

Намери си отговор на проблема :)

Пробвай да изтеглиш Хоме

O21 - SSODL: cbmjmdep.dll - {21BE5FDF-D4CB-4850-AD99-21E68B50BF3F} - C:\WINDOWS\system32\cbmjmdep.dll (file missing)

O21 - SSODL: adsntzt.dll - {E0F3526A-4165-4589-80CD-50B6FBAC3BDA} - C:\WINDOWS\system32\adsntzt.dll (file missing)

O21 - SSODL: dpvvoxmh.dll - {2876D76C-CAAA-4313-AF97-8D1D9A2A1087} - C:\WINDOWS\system32\dpvvoxmh.dll (file missing)

O21 - SSODL: lweurqhx.dll - {71A78CD4-E470-4a18-8457-E0E0283DD507} - C:\WINDOWS\system32\lweurqhx.dll (file missing)

O21 - SSODL: catsrvwl.dll - {AF976DCD-754F-4ac2-BE49-951DC7AA57D2} - C:\WINDOWS\system32\catsrvwl.dll (file missing)

O21 - SSODL: comuidsg.dll - {898E02AB-9372-4a2c-9C4A-FFE1AF61097F} - C:\WINDOWS\system32\comuidsg.dll (file missing)

O21 - SSODL: tscfgwmijxsj.dll - {2CB77746-8ECC-40ca-8217-10CA8BE5EFC8} - C:\WINDOWS\system32\tscfgwmijxsj.dll (file missing)

O21 - SSODL: slbiopfs2.dll - {EB9660D8-E1CD-4ff0-B4A9-00CD907F928A} - C:\WINDOWS\system32\slbiopfs2.dll (file missing)

O21 - SSODL: dispexcb.dll - {76D44356-B494-443a-BEDC-AA68DE4255E6} - C:\WINDOWS\system32\dispexcb.dll (file missing)

O21 - SSODL: kbdgrms.dll - {E560642D-A32D-432c-9E7E-9A135CC37E0F} - C:\WINDOWS\system32\kbdgrms.dll (file missing)

O21 - SSODL: twainyy.dll - {434FA69C-5F0A-42e1-82B8-10AF2C8E53C6} - C:\WINDOWS\system32\twainyy.dll (file missing)

O21 - SSODL: bootvidgj.dll - {D3112B69-A745-4805-874E-ABD480EA1299} - C:\WINDOWS\system32\bootvidgj.dll (file missing)

O21 - SSODL: msobjstl.dll - {319675CC-4129-497f-8C7F-E2F48251019E} - C:\WINDOWS\system32\msobjstl.dll (file missing)

O4 - HKLM\..\Run: [xsbvgzd] C:\WINDOWS\system32\xsbvgzd.exe

O4 - HKLM\..\Policies\Explorer\Run: [dljj_df] C:\WINDOWS\system\llzjy080814.exe

O23 - Service: Alerte - Unknown owner - C:\WINDOWS\system32\ax1.exe (file missing)

O20 - Winlogon Notify: xy3safe - C:\WINDOWS\system32\360mon.dll

O4 - HKLM\..\Policies\Explorer\Run: [kcien32] kncer32.exe

Fix Selected

O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-18\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'Default user')

Това според мен е съмнително :angry:

Редактирано от raz000r (преглед на промените)

пич кефиш ме ще загубиш 2-3 дена като се занимаваш с глупости

Сваляш MBAM , SuperAntispyware, инсталираш ги и ъпдейтваш дефинициите.My Computer ->Properties ->System Restore ->Turn off System Restore on all drives. Рестартираш Уиндоус и преди екрана му за зареждане ( преминаващите черти) натискаш F8 оттам избираш Safe Mode.Когато зареди сканираш с всички програми последователно даже и с Nod32.Когато приключат -restart и инсталираш avast , обновяваш вирусни дефиниции и отново в Safe Mode сканираш за вируси с нея :angry: ....

Да махна ли НОД32 преди да инсталирам avast?

Да махна ли НОД32 преди да инсталирам avast?

Да махаш НОД и после слагаш Аваст

Да махна ли НОД32 преди да инсталирам avast?

да.

пиро2004 като не помагаш поне не пълни темата със спам

Да махна ли НОД32 преди да инсталирам avast?

Да, но при изключен мрежови кабел ... и след като си сканирал с останалите програми в Safe Mode ...

Стана ми интересно доколко ще се справят европрограмите - ако творенията са китайски .... Поздрави

Благодаря много на всички!!!

Почвам да "хакерствам"...ако има нещо ще ви информирам.

Така...сега като инсталирах SuperAntiSpyware има опция да предпазва началната ми страница от евентуална смяна. И сега постоянно изписва че някакъв adware или spyware се опитва да я промени. Аз давам да блокира промяната и след една секунда пак извежда същото и така...

Да рестартирам ли, докато ми е отворен този прозорец?

И как ще ъпгрейдна Avast, ако кабела за инт. ми е изключен, когато изтривам НОД32???

Редактирано от ALIVE_DEVIL (преглед на промените)

Благодаря много на всички!!!

Почвам да "хакерствам"...ако има нещо ще ви информирам.

Така...сега като инсталирах SuperAntiSpyware има опция да предпазва началната ми страница от евентуална смяна. И сега постоянно изписва че някакъв adware или spyware се опитва да я промени. Аз давам да блокира промяната и след една секунда пак извежда същото и така...

Да рестартирам ли, докато ми е отворен този прозорец?

И как ще ъпгрейдна Avast, ако кабела за инт. ми е изключен, когато изтривам НОД32???

Спираш интернета ! Махаш нод32 -> слагаш аваст, рестарт и пускаш интернета за да ъпдейтнеш програмата.И дай Fix Selected на нещата, които посочих в Hijackthis ... Препоръчвам ти да започнеш първо да сканираш с Malwarebytes ....

Редактирано от raz000r (преглед на промените)

Като цяло прочетох цялата тема с всичките постове.Проблема ми е като на този преди мен махнаха ми се опциите за скреенсеивар и десктопа и ми се появява тоя син екран по някога.На който пише ако виждате това за прав пат реснете компа но ако се появява доста чесно да сложа нов джам.Преди да се поровя из нета си пуснах авирата сканирах c без проблем но в д и е (E mi e windowsa) винаги когато пусна антивирусната ми се появяваше синия екран и тряше да го ресна.Спаи бота нищо не направи искаше ми нов упдеит който така и неможах да изтегля незнайно защо, почнах да се ровя, изпълних почти всичкие стъпки но не бях в сеиф мод немам някво забавяне и такива неща просто тва ме дразни и мисля че ми е по-бавен интернета :< ето и инфото от hjackthis

Предварително благодаря :<

Logfile of HijackThis v1.99.1

Scan saved at 21:56:15, on 26.8.2008 г.

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:

E:\WINDOWS\system32\csrss.exe

E:\WINDOWS\system32\winlogon.exe

E:\WINDOWS\system32\services.exe

E:\WINDOWS\system32\lsass.exe

E:\WINDOWS\system32\svchost.exe

E:\WINDOWS\system32\svchost.exe

E:\WINDOWS\System32\svchost.exe

E:\WINDOWS\system32\svchost.exe

E:\WINDOWS\system32\svchost.exe

E:\WINDOWS\Explorer.EXE

E:\WINDOWS\system32\spoolsv.exe

E:\Program Files\Analog Devices\Core\smax4pnp.exe

E:\Program Files\Analog Devices\SoundMAX\Smax4.exe

E:\WINDOWS\system32\RUNDLL32.EXE

E:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe

E:\Program Files\Winamp\winampa.exe

E:\WINDOWS\system32\lphc17aj0e94l.exe

E:\Program Files\a-squared Anti-Malware\a2guard.exe

E:\WINDOWS\system32\ctfmon.exe

E:\Program Files\DAEMON Tools\daemon.exe

E:\Program Files\Skype\Phone\Skype.exe

E:\Program Files\Messenger\msmsgs.exe

E:\Program Files\Common Files\Teleca Shared\CapabilityManager.exe

E:\WINDOWS\system32\drivers\svchost.exe

E:\Program Files\a-squared Anti-Malware\a2service.exe

E:\Program Files\Bonjour\mDNSResponder.exe

E:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe

E:\Program Files\Common Files\Teleca Shared\Generic.exe

E:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe

E:\WINDOWS\system32\nvsvc32.exe

E:\WINDOWS\system32\IoctlSvc.exe

E:\WINDOWS\System32\alg.exe

E:\WINDOWS\System32\svchost.exe

E:\Program Files\Skype\Plugin Manager\skypePM.exe

E:\Program Files\Mozilla Firefox\firefox.exe

E:\WINDOWS\system32\wuauclt.exe

C:\Program Files\Internet Explorer\Iexplore.exe

E:\Documents and Settings\Tedko\Desktop\hjt.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)

F2 - REG:system.ini: UserInit=E:\WINDOWS\system32\userinit.exe,E:\WINDOWS\system32\oembios.exe,

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - E:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O2 - BHO: BitComet Helper - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - E:\Program Files\BitComet\tools\BitCometBHO_1.2.1.2.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - E:\Program Files\Google\GoogleToolbarNotifier\3.0.1225.9868\swg.dll

O3 - Toolbar: (no name) - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - (no file)

O4 - HKLM\..\Run: [soundMAXPnP] E:\Program Files\Analog Devices\Core\smax4pnp.exe

O4 - HKLM\..\Run: [soundMAX] "E:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE E:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE E:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [sony Ericsson PC Suite] "E:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions

O4 - HKLM\..\Run: [WinampAgent] E:\Program Files\Winamp\winampa.exe

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKLM\..\Run: [lphc17aj0e94l] E:\WINDOWS\system32\lphc17aj0e94l.exe

O4 - HKLM\..\Run: [avgnt] "E:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min

O4 - HKLM\..\Run: [a-squared] "E:\Program Files\a-squared Anti-Malware\a2guard.exe" /d=60

O4 - HKCU\..\Run: [ctfmon.exe] E:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [DAEMON Tools] "E:\Program Files\DAEMON Tools\daemon.exe" -lang 1033

O4 - HKCU\..\Run: [skype] "E:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - HKCU\..\Run: [swg] E:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

O4 - HKCU\..\Run: [bitTorrent] "E:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized

O4 - HKCU\..\Run: [MSMSGS] "E:\Program Files\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [sVCHOST.EXE] E:\WINDOWS\system32\drivers\svchost.exe

O4 - Global Startup: Adobe Reader Speed Launch.lnk = E:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O8 - Extra context menu item: &D&ownload &with BitComet - res://E:\Program Files\BitComet\BitComet.exe/AddLink.htm

O8 - Extra context menu item: &D&ownload all video with BitComet - res://E:\Program Files\BitComet\BitComet.exe/AddVideo.htm

O8 - Extra context menu item: &D&ownload all with BitComet - res://E:\Program Files\BitComet\BitComet.exe/AddAllLink.htm

O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - E:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://E:\Program Files\BitComet\tools\BitCometBHO_1.2.1.2.dll/206 (file missing)

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Program Files\Messenger\msmsgs.exe

O10 - Unknown file in Winsock LSP: e:\program files\bonjour\mdnsnsp.dll

O10 - Unknown file in Winsock LSP: e:\program files\ocean technologies & media\gg e-sports platform\gfilter.dll

O10 - Unknown file in Winsock LSP: e:\program files\ocean technologies & media\gg e-sports platform\gfilter.dll

O10 - Unknown file in Winsock LSP: e:\program files\ocean technologies & media\gg e-sports platform\gfilter.dll

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - E:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL

O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - E:\Program Files\a-squared Anti-Malware\a2service.exe

O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - E:\Program Files\Bonjour\mDNSResponder.exe

O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - E:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

O23 - Service: Google Updater Service (gusvc) - Google - E:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - E:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe

O23 - Service: NMIndexingService - Nero AG - E:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - E:\WINDOWS\system32\nvsvc32.exe

O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - E:\WINDOWS\system32\IoctlSvc.exe

защо трябва да губи каквато и да е информация, какъв е проблема да хрърли всичко в Дто и да форматира Ц?

Не знаещите и не можещите стигат бързо до това "решение" ,нека всеки сам прецени до къде са му възможностите,явно твоите са до там.

Поздрави!

1.*Прекрати процеса "lphc17aj0e94l.exe" отвори "E:\WINDOWS\system32\" и изтрий файла "lphc17aj0e94l.exe"

2.*Прекрати процеса "svchost.exe" (гледай да е правилния - тук ще помогне Advanced Process Termination или Process Explorer - за да видиш неговото разположение - "Location") отвори "E:\WINDOWS\system32\drivers\" и изтрий файла "svchost.exe" => за да ги изтриеш използвай функцията на Malwarebytes' Anti-Malware 1.25 => More Tools => File Assassin => Run Tool => посочваш и триеш...

3.*Отвори HijackThis (можеше да дадеш лог от по-нова версия - 2.0.2 например...) и избери опцията "Do a system scan only"...

Сложи отметки пред следните редове и избери Fix Checked:

R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)

O3 - Toolbar: (no name) - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - (no file)

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKLM\..\Run: [lphc17aj0e94l] E:\WINDOWS\system32\lphc17aj0e94l.exe

O4 - HKCU\..\Run: [SVCHOST.EXE] E:\WINDOWS\system32\drivers\svchost.exe

O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://E:\Program Files\BitComet\tools\BitCometBHO_1.2.1.2.dll/206 (file missing)

O10 - Unknown file in Winsock LSP: e:\program files\ocean technologies & media\gg e-sports platform\gfilter.dll

O10 - Unknown file in Winsock LSP: e:\program files\ocean technologies & media\gg e-sports platform\gfilter.dll

O10 - Unknown file in Winsock LSP: e:\program files\ocean technologies & media\gg e-sports platform\gfilter.dll

4.*Изтегли програмата LSPFix => сложи отметка пред I know what i'm doing => след това посочи файла gfilter.dll (от лявата страна и със стрелкичките го вкарай вдясно...Избери Finish)...

5.*Спри услугата Messanger (като превантивна мярка от показване на реклами съобщения)...Start => Run => напиши services.msc => двоен клик върху Messanger => Disabled

6.*Направи проверка с MBAM и SUPERAntispyware

Редактирано от B-boy[StyLe] (преглед на промените)

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.