Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Помощ за откриване и премахване на вируси, троянски коне и..

Featured Replies

Добре де, как се казва все пак програмата с чадърчето? Нещо такова ли е:

15346rn.jpg

P.S. А долу вдясно до системния часовник иконката как изглежда? Така ли (отворен или затворен чадър):

2wrlr8z.jpg

Ето това е AntiVir XP, а долу в дясно чадъра е отворен.

  • Отговори 2,6k
  • Прегледи 174,8k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Логът вече беше искан, чети преди да пишеш. От HiJackThis, можеш да получиш само най-основната информация. Освен това ComboFix в случая е подходящ, затова вземи да прочетеш нещичко.

  • Avira те е почистила много добре. Вече може да се каже, че си чист. Браво на B-Boy

  • Благодаря б-бой :Р Сложих и WoT

Публикувани изображения

Ето това е AntiVir XP, а долу в дясно чадъра е отворен.

Какво стана със сканирането на MBAM? Има ли резултат? Ако са махнати заразите, може ли да споделиш с нас дали NOD32 е с валиден лиценз или не?

Какво стана със сканирането на MBAM? Има ли резултат? Ако са махнати заразите, може ли да споделиш с нас дали NOD32 е с валиден лиценз или не?

Имах 7 зарази и ги изчистих, ако ми кажеш къде да видя какъв е този лиценз ще споделя ....

Редактирано от maq (преглед на промените)

Имах 4 зарази и ги изчистих, ако ми кажеш къде да видя какъв е този лиценз ще споделя ....

Да видим,все пак колко е почистено : HiJackThis

Така и не писа с какво" изчисти" въпросните зарази,MBAM ?

Редактирано от mihnev_sz (преглед на промените)

Да видим,все пак колко е почистено,за твое успокоение : HiJackThis

Това да го направя с лога и да го постна тук ?

Това да го направя с лога и да го постна тук ?

Където искаш.

Където искаш.

Ок, ей сега.

И заразите изчистих а MBAM да.

Ето това е :

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 1:41:25 AM, on 12/10/2008

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16735)

Boot mode: Normal

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\RunDll32.exe

C:\Program Files\FlashGet\FlashGet.exe

C:\Program Files\Eset\nod32kui.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\DAEMON Tools\daemon.exe

C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe

C:\Program Files\Nokia\Nokia PC Suite 7\PCSync2.exe

C:\WINDOWS\Datecs\Flex2K.exe

D:\VIDEO\snimki ot kamerata\VolumeWatcher\SPUVolumeWatcher.exe

C:\Program Files\AVPersonal\AVGUARD.EXE

C:\Program Files\AVPersonal\AVWUPSRV.EXE

C:\Program Files\Eset\nod32krn.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\taskmagr.exe

C:\Program Files\PC Connectivity Solution\ServiceLayer.exe

C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe

C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe

C:\Program Files\Common Files\Nokia\MPAPI\MPAPI3s.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Documents and Settings\emil milkov\Desktop\post.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

O1 - Hosts: 66.98.148.65 auto.search.msn.com

O1 - Hosts: 66.98.148.65 auto.search.msn.es

O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll

O2 - BHO: Skype Control Class - {9018F6A8-2495-45DF-9F16-C738F8F3C8FF} - C:\WINDOWS\system32\SkypeComm.dll

O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll

O4 - HKLM\..\Run: [siSUSBRG] C:\WINDOWS\SiSUSBrg.exe

O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

O4 - HKLM\..\Run: [Flashget] C:\Program Files\FlashGet\FlashGet.exe /min

O4 - HKLM\..\Run: [AVGCtrl] "C:\Program Files\AVPersonal\AVGNT.EXE" /min

O4 - HKLM\..\Run: [Anti Trojan Elite] C:\Program Files\Anti Trojan Elite\TJEnder.exe :NO

O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033

O4 - HKCU\..\Run: [AdVantage] "C:\Program Files\AdVantage\AdVantage.exe"

O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray

O4 - HKCU\..\Run: [Nokia.PCSync] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSync2.exe" /NoDialog

O4 - HKUS\S-1-5-18\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'SYSTEM')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'Default user')

O4 - Startup: Picture Motion Browser Media Check Tool.lnk = D:\VIDEO\snimki ot kamerata\VolumeWatcher\SPUVolumeWatcher.exe

O4 - Global Startup: FlexType 2K.lnk = ?

O8 - Extra context menu item: &Сваляне на всички с FlashGet - C:\Program Files\FlashGet\jc_all.htm

O8 - Extra context menu item: &Сваляне с FlashGet - C:\Program Files\FlashGet\jc_link.htm

O9 - Extra button: Преведи - {60237576-b24c-4ba9-9740-c9f3ec9db557} - C:\PROGRA~1\SkyCode\WEBTRA~1\wt2ie.dll

O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe

O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {238F6F83-B8B4-11CF-8771-00A024541EE3} (Citrix ICA Client) - http://a516.g.akamai.net/f/516/25175/7d/ru...cat-no-eula.cab

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftu...b?1197348653561

O16 - DPF: {A996E48C-D3DC-4244-89F7-AFA33EC60679} (Settings Class) - https://www.dskdirect.bg/com/capicom.cab

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL

O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE

O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE

O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe

O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe

--

End of file - 5766 bytes

Редактирано от maq (преглед на промените)

Първо си избери коя антивирусна ще ползваш.Трябва да остане само една,другата я деинсталирай.

Авира или Нод32

След което ,ако не ползваш, деинсталирай Anti Trojan Elite

След което маркирай следните неща и дай Fix Checked,внимателно не бързай:

Формирано търсене ,когато се въведе грешен адрес в Internet Explorer ,което за мен нарушава доста неща и правила:

O1 - Hosts: 66.98.148.65 auto.search.msn.com

O1 - Hosts: 66.98.148.65 auto.search.msn.es
Следва:
O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll

O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll
Чудя се как MBAM не го е засякла: Adware.MediaAdVantage е рекламен софтуер програма, която следи съдържанието на интернет браузъри.
O4 - HKCU\..\Run: [AdVantage] "C:\Program Files\AdVantage\AdVantage.exe"
Оптимизиране:
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

Сега отиди провери за папка C: \ Program Files \ Advantage \ Advantage.exe ,ако има такава след поправките я изтрий ръчно,след това и от кошчето.

След като рестартираш,дай още един лог.

Айде аз си лягам,че работа ме чака.

За повече имформация: AdVantage.exe=Media.AdVantage

Редактирано от mihnev_sz (преглед на промените)

Благодаря ти много за помоща ама от горе написаното абсолютно нищо не разбрах, нито какво да правя с тези кодове ... много съм саката в тези неща и наидея си нямам за какво става въпрос ... в смисал незнам къде трябва да ида за да маркирам каквото и да било ... а за този Advantage ми пише че ако го махна BS плеъра няма да ми бачка ?

Здравейте,

Имам проблем с този вирус. IMON на NOD 32 ме предупреждава непрекъснато за него. Дава възможност само за дисканект, и след време пак се появява съобщението, което е: File:http://91.92.166.133:3662/rbyjrot

Virus:modified Win32/Conficker.v worm

Comment: IMON cannot clean this infiltration

И не може да го изчисти. Чудя се дали нещо шпионско се е завряло и се мъчи да се конектне или вече се е заразил компютърът с този червей. Инаме NOD-ът не засича никакви вируси след сканиране.

Иначе открих специален ъпдейт за този червей, в пакетите на NOD, свален е от програмата, но явно не се справя нещо.

Дайте някаква идея.

Благодаря предварително!

Ако съдя по прочетеното във forospyware е доста нова и упорита гадинка.

Ще ви помоля да изпълните следните стъпки от тази тема:

==Препоръчителни действия, преди да анализирате с HiJackThis ==

http://www.kaldata.com/forums/index.php?showtopic=102469

След това пуснете два лог файла...От HijackThis

И един от Autoruns.

Преди да публикувате лог от Autoruns, направете следните настройки:

1. Изтегли програмата

2. Избери Options -> Hide Microsoft Entries и Verify Code Signatures

3. Избери File -> Refresh или натисни F5

4. Избери File -> Save as

5. Копирай лог файла в следващия си пост

Доста теми има в този форум за тази гадина и все със сравнително нова дата :P

http://www.forospyware.com/t214115.html

http://www.forospyware.com/t212630.html

http://www.forospyware.com/t215513.html

Благодаря ти много за помоща ама от горе написаното абсолютно нищо не разбрах, нито какво да правя с тези кодове ... много съм саката в тези неща и наидея си нямам за какво става въпрос ... в смисал незнам къде трябва да ида за да маркирам каквото и да било ... а за този Advantage ми пише че ако го махна BS плеъра няма да ми бачка ?

Да,инсталирала си го заедно с adaware .По-добрия вариант е да деинсталираш този BS плеър и сложи KMPlayer 2.9.3.1428 Final поне при него няма подобни гадости има БГ и чете всичко.

Ако не си сигурна,че можеш да се справиш,изпълни 2-ра и 3-та точка от ==Препоръчителни действия, преди да анализирате с HiJackThis == и нямаш грижи.Този Adaware поне се премахва лесно.

Редактирано от mihnev_sz (преглед на промените)

Приятел много то благодаря за съвета и аз си инсталирах Програмата която е: Anti-Malwer и ми се оправи балончето с проблема.

Оценявам много помоща ти :):tease::baby:

Жоро_17 , zhivo_zad Спрете си систем ристора преди да чистите вирусите,защото пак ще се възтановят.Препоръчвам ви да сканирате и със RemoveIT Pro може да си я свалите от тук http://www.incodesolutions.com/removeit.php ще хване вируси които другите не ги ловят.

Редактирано от sister (преглед на промените)

Как се маха този вредител и какво всъщност е?

Лепи се на Firefox 3.0.5 и Internet Explorer 8 beta 2 ... както и на по-стари версии. И после няма махане. ESET NOD32 Antivirus 4, както и последната версия на SpyBot не го ловят.

При премахването му като окикновенна търсачка, успеха е до следващия рестарт.

Как се маха този вредител и какво всъщност е?

Лепи се на Firefox 3.0.5 и Internet Explorer 8 beta 2 ... както и на по-стари версии. И после няма махане. ESET NOD32 Antivirus 4, както и последната версия на SpyBot не го ловят.

При премахването му като окикновенна търсачка, успеха е до следващия рестарт.

HKEY_CURRENT_USER----SOFTWARE----MICROSOFT----INTERNET EXPLORER----SEARCHURL

Намираш го и го изтриваш,може да провериш и в hkey-local-machine

Име на хост www3.yoog.com Интернет доставчик Webair Internet Development Inc

Държава Съединените Щати Код на държава US (USA)

Град Jericho Регион New York

IP адрес 209.200.61.21

Аз пък неуспешно пробвам да ми се залепи - но не се получава! www3.yoog.com/search.php?q=&p=2 Това ли е ?

Редактирано от TNN (преглед на промените)

Това, което си дал за махане върши ли работа? Може да пробваш също така SUPERAntispyware.

засега се справих... поне на пръв поглед :angry:

Само незабравяйте да проверити в ADD Remove programs да не са се инсталирали разни простотии..

засега се справих... поне на пръв поглед :huh:

Само незабравяйте да проверити в ADD Remove programs да не са се инсталирали разни простотии..

Олеле... преинсталирах Firefox и това чудо пак е там. sad.gif

В Internet Explorer го има също .

Редактирано от pavl0v (преглед на промените)

Олеле... преинсталирах Firefox и това чудо пак е там. sad.gif

В Internet Explorer го има също .

Няма да е лесно ,най-вероятно ще се намеси ComboFix ,но първо ако може един лог на HiJackThis

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 21:06:33, on 18.12.2008 г.

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18241)

Boot mode: Normal

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Bonjour\mDNSResponder.exe

C:\Program Files\Common Files\Protexis\License Service\PsiService_2.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\rundll32.exe

C:\WINDOWS\system32\ctfmon.exe

C:\WINDOWS\system32\devldr32.exe

d:\Program Files\VideoLAN\VLC\vlc.exe

C:\WINDOWS\system32\taskmgr.exe

D:\Program Files\ESET\ESET Smart Security\ekrn.exe

D:\Program Files\ESET\ESET Smart Security\egui.exe

D:\Program Files\QIP\qip.exe

D:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe

E:\PROGRAMS\hijackthis\HijackThis.exe

C:\Program Files\Java\jre6\bin\jqs.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Java\jre6\bin\java.exe

d:\Program Files\Mozilla Firefox\firefox.exe

C:\HiJackThis\post.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

O2 - BHO: Java Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O4 - HKLM\..\Run: [bluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent

O4 - HKLM\..\Run: [egui] "D:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [sUPERAntiSpyware] D:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe

O4 - HKUS\S-1-5-18\..\RunOnce: [RunNarrator] Narrator.exe (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\RunOnce: [RunNarrator] Narrator.exe (User 'Default user')

O4 - Startup: unics.lnk = ?

O8 - Extra context menu item: E&xport to Microsoft Excel - res://D:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - d:\Program Files\ICQ6.5\ICQ.exe

O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - d:\Program Files\ICQ6.5\ICQ.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupd...b?1229364029349

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{A809BBA5-78C3-4400-8258-691D4B780493}: NameServer = 78.90.72.1,89.190.192.166

O20 - Winlogon Notify: !SASWinLogon - D:\Program Files\SUPERAntiSpyware\SASWINLO.dll

O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe

O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe

O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - D:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe

O23 - Service: ESET Service (ekrn) - ESET - D:\Program Files\ESET\ESET Smart Security\ekrn.exe

O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe

O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - C:\Program Files\Common Files\Protexis\License Service\PsiService_2.exe

--

End of file - 5356 bytes

Редактирано от pavl0v (преглед на промените)

Изтрий този лог,НЕ си преименувал HijackThis.exe на post.exe и и му направи папката в дял C ,после дай нов.

Как се работи с програмата:

1. Сваля се в негова собствена папка, C:\HiJackThis

2. Преименува се на "post" или нещо друго по ваш избор,но в никакъв случай,да не остава с името си HiJackThis

Редактирано от mihnev_sz (преглед на промените)

Пич ти случайно да си чувал за NoScript за ФФ? Ако го имаш инсталиран такива вредни скриптове които след тва къкат в регистрите няма да ги има изобщо. Аз карам само с NoScript+AdBlock Plus и да ти кажа сега честно нямам нито един спай адуер или вирус в машината ми. Между другото вместо да си губиш времето да се бориш с този гад най добре си направи един имидж на системният дял с Acronis True Image или CloneZilla и ако пак ти дойде на гости такъв гад директно ристорваш имиджа на партишъна и няма да имаш проблеми. А да те питам сега накрая malawarebytes какво каза? Не намери ли въпросната гад?

Редактирано от prostoaz (преглед на промените)

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.