bako_ttv Публикувано Август 18, 2010 Report Share Публикувано Август 18, 2010 Здравейте,не ми работи вградената търсачка от старт менюто на компютъра.Когато щракна върху лупата от старт менюто не се отваря абсолютно нищо? Ако отворя Моя компютър (или някоя папка (без значение коя)) горе от лупата си се стартира търсачката на уиндоуса ,но от старт менюто не иска? Другия проблем който днес забелязах е ,че не ми се стартира програмата 8stertLauncer която до сега не ми е правила проблеми?Преинсталирах я няколко пъти ,но пак същия проблем и не знам от какво може да е проблема?Ето и снимки на грешката коята показва при опит за стартиране:http://store.picbg.net/thumb/7D/AE/fc2c05c9c3467dae.jpg http://store.picbg.net/thumb/E5/0F/842febf59eb8e50f.jpg Сканирано е с MBAM, SAS и Nod32, и нищо не е открито?! Пробвах с това: Start -> Run -> sfc /scannow -> ok и като приключи рестартирах, но проблемите пак си ги има?!Други проблеми за сега не откривам!Не ми се иска да преинсталирам и за това се обръщам за помощ към вас!Благодаря! Цитирай Link to comment Сподели другаде More sharing options...
bako_ttv Публикувано Август 18, 2010 Author Report Share Публикувано Август 18, 2010 Извинявам се, че пиша втори пореден пост но открих още един проблем: MBAM не се стартира?Показва ми тия грешки:http://store.picbg.net/thumb/D5/EA/7c0c3f92f21dd5ea.jpg http://store.picbg.net/thumb/A8/8E/920c1c141956a88e.jpg Преинсталирах MBAM като изтеглих преди това най-новата версия ,но пак показа същите грешки? п.с.В момента сканирам със SAS на пълно сканиране и ще съобщя после резултата! Цитирай Link to comment Сподели другаде More sharing options...
TechMaster Публикувано Август 18, 2010 Report Share Публикувано Август 18, 2010 Изтегли ако обичаш DTaskManager, максимизирай го и дай скрийншот. Искам да видя активните процеси в системата ти.Също така изтегли Hijack This и прикачи лога тук.Oтносно MBAM-във форума им има писано по този въпрос. Можеш да го разгледаш.ЛинкДори и да няма зловредни програми в компютъра ти, то някога е възможно да е имало-определено нещо е нанесло поражения върху системата.Ако няма зловредни програмки, можеш да опиташ с Windows Repair Цитирай Link to comment Сподели другаде More sharing options...
bako_ttv Публикувано Август 18, 2010 Author Report Share Публикувано Август 18, 2010 Ето снимката от DTaskManager:http://store.picbg.net/thumb/DD/29/124455d94b47dd29.jpg Това е лог файла от Hijack This:Logfile of HijackThis v1.99.1Scan saved at 23:21:29, on 18.8.2010 г.Platform: Windows XP SP3 (WinNT 5.01.2600)MSIE: Internet Explorer v8.00 (8.00.6001.18702) Running processes:C:\WINDOWS\System32\smss.exeC:\WINDOWS\system32\winlogon.exeC:\WINDOWS\system32\services.exeC:\WINDOWS\system32\lsass.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\System32\svchost.exeC:\WINDOWS\Explorer.EXEC:\WINDOWS\system32\spoolsv.exeC:\WINDOWS\system32\RUNDLL32.EXEC:\Program Files\Multimedia Keyboard Driver\M-KbdDrv.exeC:\WINDOWS\VMSnap3.EXEC:\Program Files\Common Files\Java\Java Update\jusched.exeC:\WINDOWS\system32\RunDll32.exeC:\Program Files\BillP Studios\WinPatrol\winpatrol.exeC:\Program Files\ESET\ESET NOD32 Antivirus\egui.exeC:\Program Files\VMware\VMware Workstation\vmware-tray.exeC:\WINDOWS\system32\ctfmon.exeD:\Програми\RocketDoc\RocketDock.exeC:\Program Files\Weather Alarm Clock\WeatherClock.exeC:\Documents and Settings\Пламен\Local Settings\Application Data\Google\Update\GoogleUpdate.exeC:\Program Files\PicPick\picpick.exeC:\Program Files\BACL\SpeechLab\TTSProfileDlg.exeC:\Program Files\No-IP\DUC20.exeD:\ObjectDock\ObjectDock.exeC:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exeC:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exeC:\Program Files\Java\jre6\bin\jqs.exeC:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXEC:\WINDOWS\system32\nvsvc32.exeC:\Program Files\Raxco\PerfectDisk\PDAgent.exeC:\Program Files\Weather Alarm Clock\WClock.exeC:\WINDOWS\system32\svchost.exeC:\Program Files\Common Files\VMware\USB\vmware-usbarbitrator.exeC:\WINDOWS\system32\vmnat.exeC:\WINDOWS\system32\vmnetdhcp.exeC:\Program Files\VMware\VMware Workstation\vmware-authd.exeC:\WINDOWS\system32\wuauclt.exeC:\Program Files\Raxco\PerfectDisk\PDEngine.exeC:\Documents and Settings\Пламен\Desktop\alabala.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.bgR0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://teteven.net/R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.bgR0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.bgO2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dllO2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dllO2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dllO3 - Toolbar: (no name) - {91397D20-1446-11D4-8AF4-0040CA1127B6} - (no file)O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartupO4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInitO4 - HKLM\..\Run: [MutlimediaKbdDriver] C:\Program Files\Multimedia Keyboard Driver\M-KbdDrv.exeO4 - HKLM\..\Run: [VMSnap3] C:\WINDOWS\VMSnap3.EXEO4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWndO4 - HKLM\..\Run: [WinPatrol] C:\Program Files\BillP Studios\WinPatrol\winpatrol.exe -expressbootO4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitserviceO4 - HKLM\..\Run: [vmware-tray] "C:\Program Files\VMware\VMware Workstation\vmware-tray.exe"O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exeO4 - HKCU\..\Run: [RocketDock] "D:\Програми\RocketDoc\RocketDock.exe"O4 - HKCU\..\Run: [WeatherClock] C:\Program Files\Weather Alarm Clock\WeatherClock.exeO4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Пламен\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /cO4 - HKCU\..\Run: [PicPick Start] C:\Program Files\PicPick\picpick.exeO4 - Startup: Configure Bulgarian Speech.lnk = ?O4 - Startup: No-IP DUC.lnk = C:\Program Files\No-IP\DUC20.exeO4 - Startup: Stardock ObjectDock.lnk = D:\ObjectDock\ObjectDock.exeO8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLLO9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exeO9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exeO10 - Unknown file in Winsock LSP: c:\program files\vmware\vmware workstation\vsocklib.dllO10 - Unknown file in Winsock LSP: c:\program files\vmware\vmware workstation\vsocklib.dllO11 - Options group: [iNTERNATIONAL] InternationalO16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204O16 - DPF: {5AE58FCF-6F6A-49B2-B064-02492C66E3F4} (MUCatalogWebControl Class) - http://catalog.update.microsoft.com/v7/site/ClientControl/en/x86/MuCatalogWebControl.cab?1276640061260O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cabO17 - HKLM\System\CCS\Services\Tcpip\..\{9692DB21-BA4E-4C1A-BA97-02563ACB4BEC}: NameServer = 192.168.1.1O17 - HKLM\System\CCS\Services\Tcpip\..\{F4164A61-4D22-4545-A81F-85EFBF621BD1}: NameServer = 84.22.28.50O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dllO20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dllO21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dllO23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exeO23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exeO23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exeO23 - Service: Услуга Google Update (gupdate1ca3c77aaedbae0) (gupdate1ca3c77aaedbae0) - Unknown owner - C:\Program Files\Google\Update\GoogleUpdate.exe" /svc (file missing)O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - C:\Program Files\Java\jre6\bin\jqs.exe" -service -config "C:\Program Files\Java\jre6\lib\deploy\jqs\jqs.conf (file missing)O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exeO23 - Service: PDAgent - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDAgent.exeO23 - Service: PDEngine - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDEngine.exeO23 - Service: VMware Agent Service (ufad-ws60) - Unknown owner - C:\Program Files\VMware\VMware Workstation\vmware-ufad.exe" -d "C:\Program Files\VMware\VMware Workstation\\" -s ufad-p2v.xml (file missing)O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Program Files\VMware\VMware Workstation\vmware-authd.exeO23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\WINDOWS\system32\vmnetdhcp.exeO23 - Service: VMware USB Arbitration Service (VMUSBArbService) - VMware, Inc. - C:\Program Files\Common Files\VMware\USB\vmware-usbarbitrator.exeO23 - Service: VMware NAT Service - VMware, Inc. - C:\WINDOWS\system32\vmnat.exe Направих написоното за МВАМ с направата на .bat файла и стартирането му (както е описано в темата за която ми даде линк), на МВАМ онтово не се стартира и дава същите грешки? Пълното сканиране със SAS завърши този път с намиране на зарази (ето и лога от SAS|&SUPERAntiSpyware Scan Loghttp://www.superantispyware.com Generated 08/18/2010 at 11:15 PM Application Version : 4.41.1000 Core Rules Database Version : 5375Trace Rules Database Version: 3187 Scan type : Complete ScanTotal Scan Time : 02:10:16 Memory items scanned : 495Memory threats detected : 0Registry items scanned : 6733Registry threats detected : 0File items scanned : 33427File threats detected : 19 Adware.Tracking Cookie secure-it.imrworldwide.com [ C:\Documents and Settings\Пламен\Application Data\Macromedia\Flash Player\#SharedObjects\3Y3D39GK ] Trojan.Agent/Gen-Backdoor C:\SYSTEM VOLUME INFORMATION\_RESTORE{917EF375-DCBB-457F-9211-C6A29392FF24}\RP243\A0125125.EXE C:\SYSTEM VOLUME INFORMATION\_RESTORE{917EF375-DCBB-457F-9211-C6A29392FF24}\RP243\A0125126.EXE C:\SYSTEM VOLUME INFORMATION\_RESTORE{917EF375-DCBB-457F-9211-C6A29392FF24}\RP243\A0125127.EXE C:\SYSTEM VOLUME INFORMATION\_RESTORE{917EF375-DCBB-457F-9211-C6A29392FF24}\RP243\A0125128.EXE C:\SYSTEM VOLUME INFORMATION\_RESTORE{917EF375-DCBB-457F-9211-C6A29392FF24}\RP243\A0125129.EXE C:\SYSTEM VOLUME INFORMATION\_RESTORE{917EF375-DCBB-457F-9211-C6A29392FF24}\RP243\A0125130.EXE C:\SYSTEM VOLUME INFORMATION\_RESTORE{917EF375-DCBB-457F-9211-C6A29392FF24}\RP243\A0125131.EXE C:\SYSTEM VOLUME INFORMATION\_RESTORE{917EF375-DCBB-457F-9211-C6A29392FF24}\RP243\A0125132.EXE C:\SYSTEM VOLUME INFORMATION\_RESTORE{917EF375-DCBB-457F-9211-C6A29392FF24}\RP243\A0125133.EXE C:\SYSTEM VOLUME INFORMATION\_RESTORE{917EF375-DCBB-457F-9211-C6A29392FF24}\RP243\A0125134.EXE C:\SYSTEM VOLUME INFORMATION\_RESTORE{917EF375-DCBB-457F-9211-C6A29392FF24}\RP243\A0125135.EXE C:\SYSTEM VOLUME INFORMATION\_RESTORE{917EF375-DCBB-457F-9211-C6A29392FF24}\RP243\A0125136.EXE C:\SYSTEM VOLUME INFORMATION\_RESTORE{917EF375-DCBB-457F-9211-C6A29392FF24}\RP243\A0125137.EXE C:\SYSTEM VOLUME INFORMATION\_RESTORE{917EF375-DCBB-457F-9211-C6A29392FF24}\RP243\A0125138.EXE C:\SYSTEM VOLUME INFORMATION\_RESTORE{917EF375-DCBB-457F-9211-C6A29392FF24}\RP243\A0125139.EXE C:\SYSTEM VOLUME INFORMATION\_RESTORE{917EF375-DCBB-457F-9211-C6A29392FF24}\RP243\A0125140.EXE C:\SYSTEM VOLUME INFORMATION\_RESTORE{917EF375-DCBB-457F-9211-C6A29392FF24}\RP243\A0125411.EXE C:\SYSTEM VOLUME INFORMATION\_RESTORE{917EF375-DCBB-457F-9211-C6A29392FF24}\RP243\A0125412.EXE Windows Repair мразя да правя и предпочитам направо преинстал, но това което направих нее ли почти същото:Става въпрос за тази команда и диска с Уиндоуса в записвачката:Start -> Run -> sfc /scannow -> ok Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Август 18, 2010 Report Share Публикувано Август 18, 2010 Опитвано ли е почистване с mbam-clean (точно по този начин, без да се прескачат стъпки):- деинсталира се MBAM;- рестартира се системата;- стартира се mbam-clean;- отново се рестартира системата. Цитирай Link to comment Сподели другаде More sharing options...
bako_ttv Публикувано Август 18, 2010 Author Report Share Публикувано Август 18, 2010 Да направено е и пак показва същите грешки при опит за стартиране (това още след края на инсталацията когато си иска ъпдейта)?! Даже почистих преди да инсталирам наново МВАМ:Ето как точно го направих: - деинсталирах MBAM;- рестартира се системата;- стартирах mbam-clean;- отново се рестартира системата;- почистих с вградената чистачка на Уиндоус;- почистих и с CCleaner (за всеки случай);- инсталирах МВАМ И като приключи инсталацията си поиска ъпдейта, обаче веднага показа същите грешки? п.с.И другите проблеми с 8startLauncer-а и търсачката на Уиндоуса все още ги има?! Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Август 18, 2010 Report Share Публикувано Август 18, 2010 Изтегли OTL и го запази на работния плот:- стартирай инструмента;- в поле Custom Scans/Fixes (в долната част на програмата) постави следния текст (маркирай го или кликни "Избери всичко", натисни Ctrl+C и после в полето на OTL натисни Ctrl+V):netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %SYSTEMDRIVE%\*.* /md5start eventlog.dll scecli.dll netlogon.dll cngaudit.dll sceclt.dll ntelogon.dll logevent.dll iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys nvrd32.sys /md5stop CREATERESTOREPOINT %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles %systemroot%\Tasks\*.job /lockedfiles %PROGRAMFILES%\*. %userprofile%\Desktop\*.* %userprofile%\Desktop\*. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs- в поле Output избери Minimal Output;- увери се, че е избрана опцията Use SafeList във всичките 6 полета в лявата половина на прозореца;- увери се, че е избрана опцията File Age в двете полета в дясната половина на прозореца;- постави отметки на всички опции, налични в прозореца на програмата;- кликни бутон Run Scan;Изчакай сканирането да приключи. След края на сканирането автоматично ще се отворят двата новосъздадени на работния плот файла: OTL.txt и Extras.txt.Моля, прикачи тези два файла (поотделно или в архив) към следващия си коментар. Цитирай Link to comment Сподели другаде More sharing options...
bako_ttv Публикувано Август 18, 2010 Author Report Share Публикувано Август 18, 2010 Ето файловете: OTL.TxtExtras.Txt Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Август 19, 2010 Report Share Публикувано Август 19, 2010 Стартирай отново OTL. В празното поле "Custom Scans/Fixes" (в долната част на програмата) постави следния текст (маркирай го или натисни бутон Избери всичко, натисни Ctrl+C и после в полето на OTL натисни Ctrl+V): :OTL O3 - HKLM\..\Toolbar: (no name) - {91397D20-1446-11D4-8AF4-0040CA1127B6} - No CLSID value found. O3 - HKU\S-1-5-21-527237240-113007714-1202660629-1003\..\Toolbar\WebBrowser: (no name) - {91397D20-1446-11D4-8AF4-0040CA1127B6} - No CLSID value found. O4 - HKLM..\Run: [Cmaudio] File not found O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Low Rights present ActiveX: {ACC563BC-4266-43f0-B6ED-9D38C4202C7E} - @Alternate Data Stream - 213 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:B3D74A13 @Alternate Data Stream - 178 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:1CE11B51 :Commands [emptytemp] [reboot]Ако маркираш текста ръчно, го копирай точно както е в полето. Внимавай да не изтървеш началното двуеточие и всяка команда да е на отделен ред, както е в полето. Кликни бутон Run Fix. Потвърди с OK на съобщението, че е нужен рестарт на системата. След рестарта ще се появи текстов дневник/лог. Същият файл се намира в C:\_OTL\MovedFiles. Моля, прикачи го към следващия си коментар. ----- Спри всички излишни и ненужни програми и процеси. Изтегли Rootkit Unhooker LE (преименувана нарочно). Стартирай я. Ако се появи прозорец със заглавие "Warning - Integrity checking", кликни OK, след което потвърди отново с OK. В програмата иди на подпрозорец Report, кликни бутон Scan, махни отметката Files и кликни OK. От меню File избери Save Report и запази файла на удобно място. Копирай съдържанието му в следващия си коментар или прикачи самия файл. Цитирай Link to comment Сподели другаде More sharing options...
bako_ttv Публикувано Август 19, 2010 Author Report Share Публикувано Август 19, 2010 Готово направих го! Ето лог файла от OTL: Това и архивирания оригинал от OTL(понеже не е позволено да се прикачват такива файлове и за това го качвам, и като текстов файл, и като архивиран оригинал)!08192010_165812.rar Ето и текстовия файл:Нов Текстов документ.txt А това е лог файла от Rootkit Unhooker LE: Report.txt п.с.Само да попитам понеже ми изтича лиценза на Nod32 (а не съм сигурен че пази след този случай) коя антивирусна да инсталирам? За сега се замислям да избера една от тези двете: Аваст 5 или MSE ! Но ако има и по-добра от тях безплатна ще съм благодарен да ми кажете коя да си инсталирам след оправянето на проблемите?! Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Август 19, 2010 Report Share Публикувано Август 19, 2010 Стартирай отново OTL. В празното поле "Custom Scans/Fixes" (в долната част на програмата) постави следния текст (маркирай го или натисни бутон Избери всичко, натисни Ctrl+C и после в полето на OTL натисни Ctrl+V): :files C:\WINDOWS\system32\drivers\atapi.sys|C:\WINDOWS\system32\dllcache\atapi.sys /replace :Commands [reboot]Ако маркираш текста ръчно, го копирай точно както е в полето. Внимавай да не изтървеш началното двуеточие и всяка команда да е на отделен ред, както е в полето. Кликни бутон Run Fix. Потвърди с OK на съобщението, че е нужен рестарт на системата. След рестарта ще се появи текстов дневник/лог. Същият файл се намира в C:\_OTL\MovedFiles. Моля, прикачи го към следващия си коментар. ----- Стартирай отново OTL. Този път във всички полета с радио бутони избери None (общо 8). Останалите опции са в текущия случай без значение. В празното поле "Custom Scans/Fixes" (в долната част на програмата) постави следния текст (маркирай го или натисни бутон Избери всичко, натисни Ctrl+C и после в полето на OTL натисни Ctrl+V): /md5start atapi.sys /md5stop Ако маркираш текста ръчно, го копирай точно както е в полето. Кликни бутон Run Scan. Копирай съдържанието на текстовия файл, който ще се отвори. ----- Т.е. в следващия коментар очаквам 2 дневника (лога). ----- P.S.: avast! 5 Free Antivirus, Microsoft Security Essentials и Avira AntiVir Personal са безплатни и добри програми. И трите имат пропуски, но то няма антивирусна, която да не пропуска нещо. MSE е малко по-тежичка и гълта повечко памет, но е доста изчистена и опростена. Най-добре е да ги пробваш всичките лично и да прецениш сам коя ти отговаря на изискванията. Цитирай Link to comment Сподели другаде More sharing options...
bako_ttv Публикувано Август 19, 2010 Author Report Share Публикувано Август 19, 2010 Ето ги: 08192010_184743.rar OTL.Txt п.с.Avira AntiVir Personal я видях на компютъра на комшията как беше пропуснала над 700бр. зарази и дори не реагираше!Microsoft Security Essentials съм я тествал само във виртуалния компютър и ми се видя добра!avast! 5 Free Antivirus ме впечатли много на друг компютър с Уиндоус 7 Ултимейт (на комшийката), но понеже се познаваме с @plamen74.72 и той ми каза, че Аваст не се справил с някакъв заразен Autorun.inf файл за който е писал във форума на Аваст! Така ,че все още се колебая, но за сега избора ми е между тия двете avast! 5 Free Antivirus и Microsoft Security Essential! Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Август 19, 2010 Report Share Публикувано Август 19, 2010 Хм, странно явление е това, че atapi.sys ти е заключен. Предполагам проблемът с MBAM, 8startLauncher и търсачката са още налице? Това, че Avira AntiVir е пропуснала гадинки, не значи, че не заслужава внимание. Както казах: всяка програма пропуска. Може бройката да звучи фрапиращо, но това може да е само на пръв поглед така. Разбира се ти имаш право да се спреш на която програма пожелаше, аз просто изтъквам факта, че по принцип и трите програми са добри и заслужават внимание. Цитирай Link to comment Сподели другаде More sharing options...
bako_ttv Публикувано Август 19, 2010 Author Report Share Публикувано Август 19, 2010 Да проблемите са все още на лице?! С други програми не откривам проблем освен с IE8 когато Nod32 иска ъпдейт на Уиндоуса и той се отвори за момент и са самозатваря?!Като го стартирам отново ръчно пак се самозатваря , и при повторен опит се отваря и нищо не зарежда и показва (Not Responding) след което се опитвам да го затворя и ми показва тази грешка:http://store.picbg.net/thumb/19/91/b2f145876feb1991.jpg Други проблеми не откривам?! п.с.Не ги разбирам много нещата ,но с Гугъл открих ,че atapi.sys може да има проблем с програми за виртуални устройства като Daemon Tools и Alcohol ?! Тази втората я имам инсталирана ,но не се стартира със системата и въпреки това има виртуални дискове които по всяко време може да бъдат използвани?! Не знам дали е от нея причинен проблема ,но се появи след ъпдейт на VMWare и като поиска рестарта на изходния екран където показва че записва промените се чу звук за грешка и от тогава е и проблема?! Дано не я давам късно тази информация! Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Август 19, 2010 Report Share Публикувано Август 19, 2010 OK, да пробваме друго... Ако имаш антивирусна програма инсталирана, я спри, както и всякакви други излишни програми. Изтегли ComboFix (ако случайно вече имаш някаква версия, я замени) и го запази на работния плот.Стартирай ComboFix, потвърди с Yes на прозорците, които се появяват. Ако ти се предложи да се инсталира Recovery Console, се съгласи.Изчакай да сканира докрай и не кликай по прозореца на инструмента. Ако има нужда от рестарт, компютърът ще се рестартира автоматично. След рестарта трябва да продължи сканирането. Отново не закачай прозореца, докато той не се самозатвори. След това пейстни съдържанието на текстовия файл C:\ComboFix.txt тук или го прикачи към коментара си. Ако не можеш да установиш връзка с интернет след използване на ComboFix, рестартирай системата. Цитирай Link to comment Сподели другаде More sharing options...
Препоръчан пост
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.