Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Помощ за откриване и премахване на вируси, троянски коне и..

Featured Replies

Защо четеш през редовете ?

Не е преименуван отново HijackThis...

Исках лог от OtMoveIt3, не от HijackThis...

Не си поправил онези 4-тири обекта в HijackThis, за които бях писал по-нагоре...

Ако и Avira не се справи, изтегли Combofix.

Спираш защитата в реално време на антивирусната програма.

Отваряш Notepad и въвеждаш следната информация:

KillAll::


File::

C:\WINDOWS\system32\QuickTime.exe

Запазваш документа с име CFScript.txt и го провлачваш в иконата на Combofix !

CFScript.gif

  • Отговори 2,6k
  • Прегледи 169,6k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Логът вече беше искан, чети преди да пишеш. От HiJackThis, можеш да получиш само най-основната информация. Освен това ComboFix в случая е подходящ, затова вземи да прочетеш нещичко.

  • Avira те е почистила много добре. Вече може да се каже, че си чист. Браво на B-Boy

  • Благодаря б-бой :Р Сложих и WoT

Публикувани изображения

Вече поправих 4-те обекта за които беше писал. Кое друго да преименувам?! Нали преименувах exe-to HiJackThis във hellothere както каза. След като Авирата сканира и откри следните вируси:

BAT/FtpGet.1 --> C:\WINDOWS\system32\i

TR/Patched.BU.9 Trojan --> C:\WINDOWS\system32\dmserver.dll

APPL/HideWindows.31232.1 --> C:\WINDOWS\system32\cmdow.exe

TR/Drop.Agen.ckw.29 в system volume information A0001177.exe

Малко по-късно след сканирането защитата в реално време пък откри:

TR/Patched.BU.9 Trojan в папката C, а файла е ARK18.tmp обаче като избера да го премести в Quarantine го мести, но файла пак си стои там. Опитах ръчно да го изтрия, но само да кликна върху него и Авирата веднага го хваща и не се получава. Някакви предложения как да го премахна?!

Вече поправих 4-те обекта за които беше писал. Кое друго да преименувам?! Нали преименувах exe-to HiJackThis във hellothere както каза. След като Авирата сканира и откри следните вируси:

BAT/FtpGet.1 --> C:\WINDOWS\system32\i

TR/Patched.BU.9 Trojan --> C:\WINDOWS\system32\dmserver.dll

APPL/HideWindows.31232.1 --> C:\WINDOWS\system32\cmdow.exe

TR/Drop.Agen.ckw.29 в system volume information A0001177.exe

Малко по-късно след сканирането защитата в реално време пък откри:

TR/Patched.BU.9 Trojan в папката C, а файла е ARK18.tmp обаче като избера да го премести в Quarantine го мести, но файла пак си стои там. Опитах ръчно да го изтрия, но само да кликна върху него и Авирата веднага го хваща и не се получава. Някакви предложения как да го премахна?!

1. На мен не ми прилича на преименуван HijackThis:

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

2. Направи ли настройките преди да сканираш с програмата...бях ти дал за тях линк преди два поста.

Защо го местиш в Quarantine-a...не ти ли дава да си избереш направо Delete ?

http://www.kaldata.com/forums/index.php?s=...t&p=1017686

Особено внимание обърни на редактираната настройка (открита от deliq - да не се задава Secondary action):

83876555vh8.jpg

3. Сканирай с програмата от подписа ми !

4. Ако се наложи минаваме на по-сериозни мерки: (засега не ги прилагай на своя глава) !

http://www.kaldata.com/forums/index.php?s=...t&p=1055496

Редактирано от B-boy[StyLe] (преглед на промените)

ОК. Явно след инсталирането му трябвало да се преименува.

Да направих настройките. Този последният вирус които го откри защитата в реално време му дадох delete, но си стои и не помръдва :rolleyes: Да ипълнявам ли дадените стъпки в точка 4 от предния ти пост?

П.С. ок ще сканирам и с нея...имам я

Редактирано от goplay89 (преглед на промените)

ОК. Явно след инсталирането му трябвало да се преименува.

Да направих настройките. Този последният вирус които го откри защитата в реално време му дадох delete, но си стои и не помръдва :wors: Да ипълнявам ли дадените стъпки в точка 4 от предния ти пост?

П.С. ок ще сканирам и с нея...имам я

Само защитата в реално време ли го открива...Я пусни нов скан на дял C:\ с оправените настройки и изтеглени UPDATE-и за антивирусната.

След това сканирай с Malwarebytes' Anti-Malware (от подписа ми).

За финал провери с Trend Micro Sysclean Package

Изтегли следните 3-части:

[*]Sysclean Package

[*]Virus Pattern Files

[*]Spyware Pattern Files

Направи папка в C:\ с име DCE

Копирай там и 3-те изтеглени файлове.

Разархивирай lpt702.zip и ssapiptn711.zip.

Стартирай sysclean.com => уверси се, че има поставени следните отметки:

74939363qc7.jpg

Избери бутона SCAN.

След края на проверката, отвори отново папката C:\DCE и копирай съдържанието на лог файла sysclean.log

След това дай нов лог от преименуван вече Hijackthis + една снимка на процесите от Task manager-a.

Редактирано от B-boy[StyLe] (преглед на промените)

При сканиране с оправените настройки и изтеглените ъпдейти Авира открива само вируса, който е в папка C ARK18.tmp като след откриването му и изтриването той отново си стои в C-то вече преименуван на ARKCA.tmp . При сканиране с MBAM не открива нищо, но Авирата и защитата и в реално време откри:

TR/Crypt.ULPM.Gen --> system32\x.exe

TR/Crypt.ULPM.Gen --> Document and Setings\Network Service\Local Settings\Temporary Internet Files\Content.IE5\MNOY7B6C\x[1]

APPL/HideWindows.31232.1 в system volume information A0001376.exe

Eто лог-а и от sysclean Trend Micro:

/--------------------------------------------------------------\

| Trend Micro System Cleaner |

| Copyright 2006-2007, Trend Micro, Inc. |

| http://www.antivirus.com |

\--------------------------------------------------------------/

2008-11-27, 16:15:53, Auto-clean mode specified.

2008-11-27, 16:15:53, Initialized Rootkit Driver version 2.2.0.1004.

2008-11-27, 16:15:53, Running scanner "C:\DCE\TSC.BIN"...

2008-11-27, 16:16:05, Scanner "C:\DCE\TSC.BIN" has finished running.

2008-11-27, 16:16:05, TSC Log:

яюD a m a g e C l e a n u p E n g i n e ( D C E ) 6 . 0 ( B u i l d 1 0 6 4 )

W i n d o w s X P ( B u i l d 2 6 0 0 : S e r v i c e P a c k 3 )

S t a r t t i m e : G5B2J@BJ: >5<2@8 2 7 2 0 0 8 1 6 : 1 5 : 5 4

L o a d D a m a g e C l e a n u p T e m p l a t e ( D C T ) " C : \ D C E \ T M R D C T . p t n " ( v e r s i o n ) [ f a i l ]

L o a d D a m a g e C l e a n u p T e m p l a t e ( D C T ) " C : \ D C E \ t s c . p t n " ( v e r s i o n 9 9 2 ) [ s u c c e s s ]

C o m p l e t e t i m e : G5B2J@BJ: >5<2@8 2 7 2 0 0 8 1 6 : 1 6 : 0 5

E x e c u t e p a t t e r n c o u n t ( 3 0 3 1 ) , V i r u s f o u n d c o u n t ( 0 ) , V i r u s c l e a n c o u n t ( 0 ) , C l e a n f a i l e d c o u n t ( 0 )

2008-11-27, 16:16:05, Running scanner "C:\DCE\VSCANTM.BIN"...

2008-11-27, 16:23:21, Scanner "C:\DCE\VSCANTM.BIN" has finished running.

2008-11-27, 16:23:21, VSCANTM Log:

2008-11-27, 16:23:21, Files Detected:

Copyright © 1990 - 2006 Trend Micro Inc.

Report Date : 11/27/2008 16:16:05

VSAPI Engine Version : 8.910-1002

VSCANTM Version : 3.00-1018 (Official Build)

VSGetVirusPatternInformation is invoked

Virus Pattern Version : 680 (337976/337976 Patterns) (2008/11/27) (568006)

Command Line: C:\DCE\VSCANTM.BIN /NBPM /S /CLEANALL /LD /LC /LCF /NM /NB /DCEGENCLEAN /HIDEDCECONSOLE /C /ACTIVEACTION=5 /VSBKENC+ /HOSPITAL=.\BACKUP /LR C:\*.* /P=C:\DCE\lpt$vpn.680

24097 files have been read.

24097 files have been checked.

24061 files have been scanned.

60622 files have been scanned. (including files in archived)

0 files containing viruses.

Found 0 viruses totally.

Maybe 0 viruses totally.

Stop At: 11/27/2008 16:23:21 7 minutes 15 seconds (435.55 seconds) has elapsed.(18.075 msec/file)

---------*---------*---------*---------*---------*---------*---------*---------*

2008-11-27, 16:23:21, Files Clean:

Copyright © 1990 - 2006 Trend Micro Inc.

Report Date : 11/27/2008 16:16:05

VSAPI Engine Version : 8.910-1002

VSCANTM Version : 3.00-1018 (Official Build)

VSGetVirusPatternInformation is invoked

Virus Pattern Version : 680 (337976/337976 Patterns) (2008/11/27) (568006)

Command Line: C:\DCE\VSCANTM.BIN /NBPM /S /CLEANALL /LD /LC /LCF /NM /NB /DCEGENCLEAN /HIDEDCECONSOLE /C /ACTIVEACTION=5 /VSBKENC+ /HOSPITAL=.\BACKUP /LR C:\*.* /P=C:\DCE\lpt$vpn.680

24097 files have been read.

24097 files have been checked.

24061 files have been scanned.

60622 files have been scanned. (including files in archived)

0 files containing viruses.

Found 0 viruses totally.

Maybe 0 viruses totally.

Stop At: 11/27/2008 16:23:21 7 minutes 15 seconds (435.55 seconds) has elapsed.(18.075 msec/file)

---------*---------*---------*---------*---------*---------*---------*---------*

2008-11-27, 16:23:21, Clean Fail:

Copyright © 1990 - 2006 Trend Micro Inc.

Report Date : 11/27/2008 16:16:05

VSAPI Engine Version : 8.910-1002

VSCANTM Version : 3.00-1018 (Official Build)

VSGetVirusPatternInformation is invoked

Virus Pattern Version : 680 (337976/337976 Patterns) (2008/11/27) (568006)

Command Line: C:\DCE\VSCANTM.BIN /NBPM /S /CLEANALL /LD /LC /LCF /NM /NB /DCEGENCLEAN /HIDEDCECONSOLE /C /ACTIVEACTION=5 /VSBKENC+ /HOSPITAL=.\BACKUP /LR C:\*.* /P=C:\DCE\lpt$vpn.680

24097 files have been read.

24097 files have been checked.

24061 files have been scanned.

60622 files have been scanned. (including files in archived)

0 files containing viruses.

Found 0 viruses totally.

Maybe 0 viruses totally.

Stop At: 11/27/2008 16:23:21 7 minutes 15 seconds (435.55 seconds) has elapsed.(18.075 msec/file)

---------*---------*---------*---------*---------*---------*---------*---------*

2008-11-27, 16:23:21, Running scanner "C:\DCE\VSCANTM.BIN"...

2008-11-27, 16:24:18, Scanner "C:\DCE\VSCANTM.BIN" has finished running.

2008-11-27, 16:24:18, VSCANTM Log:

2008-11-27, 16:24:18, Files Detected:

Copyright © 1990 - 2006 Trend Micro Inc.

Report Date : 11/27/2008 16:23:22

VSAPI Engine Version : 8.910-1002

VSCANTM Version : 3.00-1018 (Official Build)

VSGetVirusPatternInformation is invoked

Virus Pattern Version : 680 (337976/337976 Patterns) (2008/11/27) (568006)

Command Line: C:\DCE\VSCANTM.BIN /NBPM /S /CLEANALL /LD /LC /LCF /NM /NB /DCEGENCLEAN /HIDEDCECONSOLE /C /ACTIVEACTION=5 /VSBKENC+ /HOSPITAL=.\BACKUP /LR D:\*.* /P=C:\DCE\lpt$vpn.680

3321 files have been read.

3321 files have been checked.

3321 files have been scanned.

3433 files have been scanned. (including files in archived)

0 files containing viruses.

Found 0 viruses totally.

Maybe 0 viruses totally.

Stop At: 11/27/2008 16:24:18 56 seconds (55.30 seconds) has elapsed.(16.651 msec/file)

---------*---------*---------*---------*---------*---------*---------*---------*

2008-11-27, 16:24:18, Files Clean:

Copyright © 1990 - 2006 Trend Micro Inc.

Report Date : 11/27/2008 16:23:22

VSAPI Engine Version : 8.910-1002

VSCANTM Version : 3.00-1018 (Official Build)

VSGetVirusPatternInformation is invoked

Virus Pattern Version : 680 (337976/337976 Patterns) (2008/11/27) (568006)

Command Line: C:\DCE\VSCANTM.BIN /NBPM /S /CLEANALL /LD /LC /LCF /NM /NB /DCEGENCLEAN /HIDEDCECONSOLE /C /ACTIVEACTION=5 /VSBKENC+ /HOSPITAL=.\BACKUP /LR D:\*.* /P=C:\DCE\lpt$vpn.680

3321 files have been read.

3321 files have been checked.

3321 files have been scanned.

3433 files have been scanned. (including files in archived)

0 files containing viruses.

Found 0 viruses totally.

Maybe 0 viruses totally.

Stop At: 11/27/2008 16:24:18 56 seconds (55.30 seconds) has elapsed.(16.651 msec/file)

---------*---------*---------*---------*---------*---------*---------*---------*

2008-11-27, 16:24:18, Clean Fail:

Copyright © 1990 - 2006 Trend Micro Inc.

Report Date : 11/27/2008 16:23:22

VSAPI Engine Version : 8.910-1002

VSCANTM Version : 3.00-1018 (Official Build)

VSGetVirusPatternInformation is invoked

Virus Pattern Version : 680 (337976/337976 Patterns) (2008/11/27) (568006)

Command Line: C:\DCE\VSCANTM.BIN /NBPM /S /CLEANALL /LD /LC /LCF /NM /NB /DCEGENCLEAN /HIDEDCECONSOLE /C /ACTIVEACTION=5 /VSBKENC+ /HOSPITAL=.\BACKUP /LR D:\*.* /P=C:\DCE\lpt$vpn.680

3321 files have been read.

3321 files have been checked.

3321 files have been scanned.

3433 files have been scanned. (including files in archived)

0 files containing viruses.

Found 0 viruses totally.

Maybe 0 viruses totally.

Stop At: 11/27/2008 16:24:18 56 seconds (55.30 seconds) has elapsed.(16.651 msec/file)

---------*---------*---------*---------*---------*---------*---------*---------*

2008-11-27, 16:24:18, Running scanner "C:\DCE\VSCANTM.BIN"...

2008-11-27, 16:24:24, Scanner "C:\DCE\VSCANTM.BIN" has finished running.

2008-11-27, 16:24:24, VSCANTM Log:

2008-11-27, 16:24:24, Files Detected:

Copyright © 1990 - 2006 Trend Micro Inc.

Report Date : 11/27/2008 16:24:18

VSAPI Engine Version : 8.910-1002

VSCANTM Version : 3.00-1018 (Official Build)

VSGetVirusPatternInformation is invoked

Virus Pattern Version : 680 (337976/337976 Patterns) (2008/11/27) (568006)

Command Line: C:\DCE\VSCANTM.BIN /NBPM /S /CLEANALL /LD /LC /LCF /NM /NB /DCEGENCLEAN /HIDEDCECONSOLE /C /ACTIVEACTION=5 /VSBKENC+ /HOSPITAL=.\BACKUP /LR E:\*.* /P=C:\DCE\lpt$vpn.680

505 files have been read.

505 files have been checked.

505 files have been scanned.

505 files have been scanned. (including files in archived)

0 files containing viruses.

Found 0 viruses totally.

Maybe 0 viruses totally.

Stop At: 11/27/2008 16:24:24 6 seconds (6.02 seconds) has elapsed.(11.911 msec/file)

---------*---------*---------*---------*---------*---------*---------*---------*

2008-11-27, 16:24:24, Files Clean:

Copyright © 1990 - 2006 Trend Micro Inc.

Report Date : 11/27/2008 16:24:18

VSAPI Engine Version : 8.910-1002

VSCANTM Version : 3.00-1018 (Official Build)

VSGetVirusPatternInformation is invoked

Virus Pattern Version : 680 (337976/337976 Patterns) (2008/11/27) (568006)

Command Line: C:\DCE\VSCANTM.BIN /NBPM /S /CLEANALL /LD /LC /LCF /NM /NB /DCEGENCLEAN /HIDEDCECONSOLE /C /ACTIVEACTION=5 /VSBKENC+ /HOSPITAL=.\BACKUP /LR E:\*.* /P=C:\DCE\lpt$vpn.680

505 files have been read.

505 files have been checked.

505 files have been scanned.

505 files have been scanned. (including files in archived)

0 files containing viruses.

Found 0 viruses totally.

Maybe 0 viruses totally.

Stop At: 11/27/2008 16:24:24 6 seconds (6.02 seconds) has elapsed.(11.911 msec/file)

---------*---------*---------*---------*---------*---------*---------*---------*

2008-11-27, 16:24:24, Clean Fail:

Copyright © 1990 - 2006 Trend Micro Inc.

Report Date : 11/27/2008 16:24:18

VSAPI Engine Version : 8.910-1002

VSCANTM Version : 3.00-1018 (Official Build)

VSGetVirusPatternInformation is invoked

Virus Pattern Version : 680 (337976/337976 Patterns) (2008/11/27) (568006)

Command Line: C:\DCE\VSCANTM.BIN /NBPM /S /CLEANALL /LD /LC /LCF /NM /NB /DCEGENCLEAN /HIDEDCECONSOLE /C /ACTIVEACTION=5 /VSBKENC+ /HOSPITAL=.\BACKUP /LR E:\*.* /P=C:\DCE\lpt$vpn.680

505 files have been read.

505 files have been checked.

505 files have been scanned.

505 files have been scanned. (including files in archived)

0 files containing viruses.

Found 0 viruses totally.

Maybe 0 viruses totally.

Stop At: 11/27/2008 16:24:24 6 seconds (6.02 seconds) has elapsed.(11.911 msec/file)

---------*---------*---------*---------*---------*---------*---------*---------*

2008-11-27, 16:24:24, Running SSAPI scanner ""...

2008-11-27, 16:29:27, SSAPI Log:

SSAPI Scanner Version: 1.0.1003

SSAPI Engine Version: 5.2.1032

SSAPI Pattern Version: 7.09

SSAPI Anti-Rootkit Version: 2.2.0.1004

Spyware Scan Started: 11/27/2008 16:24:27

Detected: 0 items.

Spyware Scan Ended: 11/27/2008 16:29:27

Scan Complete. Time=303.197174.

Ето лог и от преименуваният HiJack:

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 16:50:45, on 27.11.2008 г.

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.20772)

Boot mode: Normal

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\RUNDLL32.EXE

C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe

C:\WINDOWS\RTHDCPL.EXE

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe

C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE

C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Program Files\Trend Micro\Hellothere\Hellothere.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.topnovini.com/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = irc.homeftp.net:3128

O2 - BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll

O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [skyTel] SkyTel.EXE

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [sUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Global Startup: Bluetooth.lnk = ?

O8 - Extra context menu item: &Download All with FlashGet - C:\PROGRA~1\FlashGet\jc_all.htm

O8 - Extra context menu item: &Download with FlashGet - C:\PROGRA~1\FlashGet\jc_link.htm

O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: Send to &Bluetooth Device... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe

O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL

O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll

O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe

O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--

End of file - 5362 bytes

И снимка на процесите от Таск мениджъра

471493O.jpg

471495S.jpg

Редактирано от goplay89 (преглед на промените)

Процесите и лога от HijackThis изглеждат наред.

Притеснява ме обаче, че макар да е преименуван, оригиналното *.exe си стои в папката по-подразбиране -

C:\Program Files\Trend Micro\Hellothere\Hellothere.exe

Може би, ако го преместиш в главната на C:\ (C:\Hellothere.exe)...

Надявам се си спрял System Restore.

Тук ще видиш как.

http://www.kaldata.com/forums/index.php?sh...p;#entry1055496

След това изпълни стъпката за Combofix (спри преди да го изтеглиш защитата на Аvira в реално време).

Накрая почисти временните файлове с ATF-Claner.

Избери опцията "Select All" => махни отметката на Prefetch => избери Empty Selected.

Няма да е лошо да направиш и една проверка с GMER за вски случай :

http://gmer.net/gmer.zip

Редактирано от B-boy[StyLe] (преглед на промените)

Ох малко се пообърках ... сега в крайна сметка коя да оставя ? Все ми се струва че Антивир не върши работа ....

Виж Нода, платен ли ти е т.е имаш ли абонамент, ако имаш остави него, но ако е свален от някой торент махaй го на часа и си качи ANTIvir http://www.free-av.com/en/download/1/avira..._antivirus.html. Nod е добър, но само когато имаш абонамент ако е кракнат не се абдейтва коректно, и няма смисал от него, но ако ти се дават пари влез в сайта и си купи абонамент. Ако решиш да взимаш платена програма Panda и Kasperski са малко по добри. Ако си с платена програма трябва да преинсталираш компа за да тръгне от чиста среда антивирусната иначе има опасност да не работи коректно програмата.

Ох малко се пообърках ... сега в крайна сметка коя да оставя ? Все ми се струва че Антивир не върши работа ....

1.Дръпни си avast home от тук:

http://avast.kaldata.com/index.php?Itemi...t&task=view

2.Дърпаш кабела на нета.

3.Ънинстал на старите антивирусни.

4.Пусни ccleaner да изчисти компа и регистрите.

5.Рестарт

6.Инсталирай avast home

7.Включваш нета правиш регистрация,ъпдейт и честито

Редактирано от jbojanov (преглед на промените)

System Restore е спрян. Направих стъпката с ComboFix, поиска ми рестарт и след това онзи *.tmp файл в C-то, който непрекъснато се преименуваше когато Авирата го хване изчезна. Реших да сканирам и с SUPERAntiSpyware Free edition. Откри ми три гадини:

C:\WINDOWS\Prefetch\CSRSC.exe-1FAEB30F.pf

system32 CSRSC.exe

и в memory processes отново същото system32\CSRSC.exe

Рестартирах, ъпдейтнах Авирата и сканирах. Много се изненадох когато ми откри 28 гадини :P

Основно тези: APPL/PsExes.E, NirCmd.E.2.B, SPR/Tool.Hide.A и по-голямата част бяха TR/Crypt.ULPM.Gen .

Намираха се в system volume information и Document and Settings\Network Service\........

След това пуснах и ATF Cleaner, както писа в горния си пост. Следващат стъпка ми беше да преместя преименуваният HiJackThis в C. А ето и лог-а:

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 22:33, on 2008-11-27

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.20772)

Boot mode: Normal

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\RUNDLL32.EXE

C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe

C:\WINDOWS\RTHDCPL.EXE

C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe

C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe

C:\WINDOWS\system32\ctfmon.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe

C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Program Files\Hellothere\Hellothere.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.topnovini.com/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = irc.homeftp.net:3128

O2 - BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll

O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [skyTel] SkyTel.EXE

O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [sUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Global Startup: Bluetooth.lnk = ?

O8 - Extra context menu item: &Download All with FlashGet - C:\PROGRA~1\FlashGet\jc_all.htm

O8 - Extra context menu item: &Download with FlashGet - C:\PROGRA~1\FlashGet\jc_link.htm

O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: Send to &Bluetooth Device... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe

O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL

O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll

O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe

O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe

O23 - Service: Indexing Service (CiSvc) - Unknown owner - C:\WINDOWS\system32\cisvc.exe (file missing)

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Windows Spool Services (WinSpoolSvc) - Unknown owner - C:\WINDOWS\system32\csrsc.exe (file missing)

--

End of file - 5254 bytes

По-късно или утре ще сканирам отново с Авирата, MBAM и SUPERAntiSpyware. За сега е това :ph34r:

Редактирано от goplay89 (преглед на промените)

Основно тези: APPL/PsExes.E, NirCmd.E.2.B, SPR/Tool.Hide.A и по-голямата част бяха TR/Crypt.ULPM.Gen .

Специално NirCmd и SPR/Tool.Hide са от Combofix остатъци.

Можеш да го деинсталираш с командата:

Start => Run => Combofix /u

Преди това обаче ми се искаше да видя лога от него (би трябвало да се намира някъде в C:\)

А иначе в HijackThis сложи отметки на следните редове и избери Fix Checked !

O23 - Service: Windows Spool Services (WinSpoolSvc) - Unknown owner - C:\WINDOWS\system32\csrsc.exe (file missing)
Засега се въздържам да препоръчвам да поправяш този ред в HijackThis:
O23 - Service: Indexing Service (CiSvc) - Unknown owner - C:\WINDOWS\system32\cisvc.exe (file missing)
По този въпрос настана голямо объркване...Казват, че това си е оригиналната услуга Indexing service...а не malware. Защо липсва е трудно да се гадае. Но и без това е препоръчително нейното забраняване от (start => services.msc => Indexing Service => disabled). При нужда може да пробваме да я преинсталираме с помощта на XPLITE. Според a-squared открива зараза, но естестено това е фалшива тревога. Давам линка, който макар да е с давност от 2006 година има инфо как да се възстанови тя. http://forum.emsisoft.com/Default.aspx?g=posts&t=1363 Отвори HijackThis => Open the Misc Tools section => Delete an NT service => и изтриваш последователно следната услуга: WinSpoolSvc Ако не стане по този начин...направи следното. Отвори Notepad. Въведи следната информация:
@echo off

sc stop WinSpoolSvc

sc delete WinSpoolSvc

del fix.bat

Запази файла под име fix.bat и го стартирай.

Сега отвори C:\WINDOWS\system32\ и изтрий следния файл (ако е останал) csrsc.exe => Използвай функцията на Malwarebytes' Anti-Malware 1.30 => More Tools => File Assassin => Run Tool => посочваш и триеш...

Не разбрах, само дали си проверил с GMER.

Така и така си го подкарал удари и една проверка с SDFix:

Работа с програмата:

Изтегли програмата и стартирай иконата на SDFIX.

Стартирай я => избери къде да се разархивира. (например C:\SDFix)

Рестартирай компютъра си в "безопасен режим" (save mode - припомпваш бутона F8 по време на рестарт на машината и избирате Safe Mode)

Сега стартирай файла RunThis.bat (от папаката, където си разархивирал SDFIX)

На този прозорец избери Y за да продължиш.Програмата ще започне проверка

След проверката програмата ще поиска рестарт на машината ти.Натисни който и да е бутон от клавиатурата за целта.

Накрая отново ще ти се отвори лог файл с изпълнените процедури. Можеш да го копираш в следващия си пост.

scanning2.jpg

Редактирано от B-boy[StyLe] (преглед на промените)

поиграй си с нтфс пермишъните - по сигурно от тях няма за да се спре нещо да се стартира... добавяш 1 правило да зе забраи да се чете файла... и след рестарта си го триеш...друг трик: много файлове не дават да ги триеш ама може да ги преименуваш както са си заредени :clap: и след рестарт del

Доста хора търсят безплатни валидни ключове за платени продукти. Обаче попадат в клопки на творци. В цялата тази поучителна история най-много ме учудват невероятното търпение и упоритостта на Би бой...Поздрави

Проверих и с Gmer и с SDFix. Ето логовете от двете програми:

GMER 1.0.14.14536 - http://www.gmer.net

Rootkit scan 2008-11-28 13:28:35

Windows 5.1.2600 Service Pack 3

---- System - GMER 1.0.14 ----

SSDT F7AA8234 ZwCreateThread

SSDT F7AA8220 ZwOpenProcess

SSDT F7AA8225 ZwOpenThread

SSDT \??\C:\Program Files\SUPERAntiSpyware\SASKUTIL.sys (SASKUTIL.SYS/SUPERAdBlocker.com and SUPERAntiSpyware.com) ZwTerminateProcess [0xB7DE4F20]

SSDT F7AA822A ZwWriteVirtualMemory

---- Devices - GMER 1.0.14 ----

AttachedDevice \FileSystem\Fastfat \Fat fltMgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)

---- Registry - GMER 1.0.14 ----

Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@AppInit_DLLs

Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@DeviceNotSelectedTimeout 15

Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@GDIProcessHandleQuota 10000

Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@Spooler yes

Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@swapdisk

Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@TransmissionRetryTimeout 90

Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@USERProcessHandleQuota 10000

---- EOF - GMER 1.0.14 ----

И на SDFix

SDFix: Version 1.240

Run by User4e on 2008-11-28 at 13:52

Microsoft Windows XP [Version 5.1.2600]

Running From: C:\SDFix

Checking Services :

Restoring Default Security Values

Restoring Default Hosts File

Restoring Missing Security Center Service

Rebooting

Checking Files :

No Trojan Files Found

Removing Temp Files

ADS Check :

Final Check :

catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2008-11-28 13:54:54

Windows 5.1.2600 Service Pack 3 NTFS

scanning hidden processes ...

scanning hidden services & system hive ...

disk error: C:\WINDOWS\system32\config\system, 0

scanning hidden registry entries ...

disk error: C:\WINDOWS\system32\config\software, 0

disk error: C:\Documents and Settings\User4e\ntuser.dat, 0

scanning hidden files ...

disk error: C:\WINDOWS\

please note that you need administrator rights to perform deep scan

Remaining Services :

Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

"C:\\Program Files\\FlashGet\\flashget.exe"="C:\\Program Files\\FlashGet\\flashget.exe:*:Enabled:Flashget"

"C:\\Program Files\\Skype\\Phone\\Skype.exe"="C:\\Program Files\\Skype\\Phone\\Skype.exe:*:Enabled:Skype"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

Remaining Files :

Files with Hidden Attributes :

Finished!

След сканирането на SDFix, Авирата до момента не е пропищяла от тези гадини:

C:\WINDOWS\system32\i

C:\WINDOWS\system32\x.exe (дано и да не пропищява повече :lol6: ) Ако е нужно ще вляза и през администраторския профил на компютъра ми за по-дълбоко сканиране с SDFix.

HiJack не може да премахне дадения ред ohmy.gif Ще го инсталирам на ново, защото доста го местих от папка в папка и това може да е повлияло.

Също така стартирах и файла, който направих от Notepad-a (fix.bat).

Използвах и функцията на MBAM за която писа, но такива файлове не са останали. Ще сканирам отново с Авирата, SUPERAntiSpyware, както и с MBAM. Ако открият нещо ще пиша. Много се радвам, че има хора които обръщат внимание и се опитват да разрешат даден проблем. Малко са, но все пак има такива. Благодаря ИМ ;)

GMER изисква администраторски права, за по-дълбоко сканиране. Провери още веднъж с него под Normal mode.

Можеш да провериш и с всички тезул тулчета, които не се нуждаят от инсталиране:

http://downloads1.kaspersky-labs.com/devbuilds/AVPTool/

http://download.norman.no/public/Norman_Malware_Cleaner.exe

ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe

http://codecpack.nl/mcafee_20081127.exe

http://codecpack.nl/nod32_20081128.exe

Дай един финален лог от hijackThis и това е.

Значи като си вляза в Локален Диск С и ми излиза съобщение, че уиндоус е спрял уиндоус екслорър за да предотврати изпълняването на някой файл. След това ми зацепва С-то и оставям съобщението встрани и си отварям наново Моят Компютър и така си работя... Сканирах компа с AVG,Trojan Remover а сега ще пробвам и с Ashampoo AntySpyWare 2. Досега никоя от предишните 2 не ми намери вирус. Според вас защо ми показва това съобщение? Почна и интернета да прекъсва а съм чувал че ти го прекъсват ако имаш вируси за да не заразиш и други в мрежата... И някои други програми почнаха да ми се бъгват... Моля ви се помогнете ми, защото компютъра е нов и ме е страх ( не че не мога да дам 20 лв. да му махнат всичките "приятелчета" ама не може ли сам да го направя..)

И още 5 теми да пуснеш, пак няма се излекуваш. Извикай някой познат да ти го оправи. И използвай търсачката. Има обширни теми по въпроса.

260596, направи снимка на съобщението или го препиши дословно тук, за да не пишем съчинение по спомени. Изтегли безплатната SUPERAntiSpyware, инсталирай и обнови дефинициите, след което я пусни да сканира.

Не винаги е вирус, може да е "амеба", а че те не те е страха за 20лв - ние знаем.

Ами ето снимка: d0e6021fbdcaf99a.JPG . Ей сега ще прбвам с тия програме дето ми ги препоръчахте ако не... оставям така.... laugh.gif Ако пък стане съвсем непоносимо тогава... Или пък като ми останат 15 лв. от коледните подаръци ще ги дам за махане на вируси... laugh.gif

Гледам, че имаш антивирусна програма AVG. Но за съжаление до иконката на програмата се забелязва една друга иконка в червено - че при теб има проблем със сигурността: 257j5zb.jpg. Kaкво пише, когато кликнеш на червения щит?

Ми... Защитна стена Изключена ; Автоматични актуализации Изключени; Защита от вируси Включено; Аз защитната стена съм я изключил защото ми пречи на други програми(и аз не помня вече кои..). Ама явно не трябва да е изключена...Ще я включа

Редактирано от 260596 (преглед на промените)

Добре. Тогава направи това, което ти препоръчаха krali и Profruit. Може би ще трябва да пуснеш и още една програма, но първо сканирай с Malwarebytes' Anti-Malware (MBAM) и със SUPERAntiSpyware. Ако може дай текстов лог на MBAM след сканиране.

Пуснах сканирането преди 20 минутки и след малко сигурно ще е готово. О btw вече щита е жълт... със удивителна вътре. Най-вероятно ми иска актуализация щото и нея я включих.

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    25%
    Дарени 252.69 EUR от нужните 1,000.00 EUR

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.