hate_l0ve Публикувано Септември 3, 2010 Report Share Публикувано Септември 3, 2010 Здравейте! Може ли някой да ми помогне, защото немога да инсталирам антивирусна. Ако искам да изтегля ми затваря браузъра, а ако имам свалена от диск, като влезна в папката я затваря. Просто немога да инсталирам антивирусна и явно постоянно ми навлизат вируси от интернета, защото постоянно сърфирам из интернета. Ще се радвам някой да ми помогне. Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Септември 3, 2010 Report Share Публикувано Септември 3, 2010 Изтегли OTL и го запази на работния плот:- стартирай инструмента;- в поле Custom Scans/Fixes (в долната част на програмата) постави следния текст (маркирай го или кликни "Избери всичко", натисни Ctrl+C и после в полето на OTL натисни Ctrl+V):netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %SYSTEMDRIVE%\*.* /md5start eventlog.dll scecli.dll netlogon.dll cngaudit.dll sceclt.dll ntelogon.dll logevent.dll iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys nvrd32.sys /md5stop CREATERESTOREPOINT %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles %systemroot%\Tasks\*.job /lockedfiles %PROGRAMFILES%\*. %userprofile%\Desktop\*.* %userprofile%\Desktop\*. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs- в поле Output избери Minimal Output;- увери се, че е избрана опцията Use SafeList във всичките 6 полета в лявата половина на прозореца;- увери се, че е избрана опцията File Age в двете полета в дясната половина на прозореца;- постави отметки на всички опции, налични в прозореца на програмата;- кликни бутон Run Scan;Изчакай сканирането да приключи. След края на сканирането автоматично ще се отворят двата новосъздадени на работния плот файла: OTL.txt и Extras.txt. Моля, прикачи тези два файла (поотделно или в архив) към следващия си коментар. Цитирай Link to comment Сподели другаде More sharing options...
hate_l0ve Публикувано Септември 4, 2010 Author Report Share Публикувано Септември 4, 2010 Ето .. !txt files.rar Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Септември 4, 2010 Report Share Публикувано Септември 4, 2010 Не рестартирай компютъра, докато не го направим по-късно. Цитирай Link to comment Сподели другаде More sharing options...
hate_l0ve Публикувано Септември 4, 2010 Author Report Share Публикувано Септември 4, 2010 Добре. но нали ще ми помогнеш.. :( Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Септември 4, 2010 Report Share Публикувано Септември 4, 2010 Стартирай отново OTL. В празното поле "Custom Scans/Fixes" (в долната част на програмата) постави следния текст (маркирай го или натисни бутон Избери всичко, натисни Ctrl+C и после в полето на OTL натисни Ctrl+V): :Processes killallprocesses :OTL DRV - (sysdrv32) -- C:\WINDOWS\system32\drivers\sysdrv32.sys (deepxw) IE - HKU\S-1-5-21-1214440339-1644491937-1801674531-1003\..\URLSearchHook: - Reg Error: Key error. File not found O4 - HKLM..\Run: [muba] C:\WINDOWS\System32\tqmaxsgepkadeoasplz.exe () O4 - HKLM..\Run: [sgtymydsug] C:\Documents and Settings\Crazy Boy\Local Settings\Temp\gebqokzykgxbdobuspec.exe () O4 - HKU\S-1-5-21-1214440339-1644491937-1801674531-1003..\Run: [muba] C:\Documents and Settings\Crazy Boy\Local Settings\Temp\tqmaxsgepkadeoasplz.exe () O4 - HKU\S-1-5-21-1214440339-1644491937-1801674531-1003..\Run: [teoqbkm] C:\WINDOWS\System32\tqmaxsgepkadeoasplz.exe () O4 - HKLM..\RunOnce: [vemmv] C:\WINDOWS\System32\vusiheuuhewbeqeyxvlkh.exe () O4 - HKLM..\RunOnce: [zmycpaest] C:\Documents and Settings\Crazy Boy\Local Settings\Temp\gebqokzykgxbdobuspec.exe () O4 - HKU\S-1-5-21-1214440339-1644491937-1801674531-1003..\RunOnce: [iufiuehu] C:\WINDOWS\System32\smfqkcniqivvtajy.exe () O4 - HKU\S-1-5-21-1214440339-1644491937-1801674531-1003..\RunOnce: [vemmv] C:\Documents and Settings\Crazy Boy\Local Settings\Temp\zuoavoawfymnmueup.exe () O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run: gqzaks = smfqkcniqivvtajy.exe () O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run: fms = C:\DOCUME~1\CRAZYB~1\LOCALS~1\Temp\tqmaxsgepkadeoasplz.exe () O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLUA = 0 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 0 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 0 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableInstallerDetection = 0 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableSecureUIAPaths = 0 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableVirtualization = 0 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: PromptOnSecureDesktop = 0 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1 O7 - HKU\S-1-5-21-1214440339-1644491937-1801674531-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1 O32 - AutoRun File - [2010.09.04 04:05:43 | 000,000,811 | RHS- | M] () - C:\autorun.inf -- [ NTFS ] O32 - AutoRun File - [2010.09.04 04:05:50 | 000,000,847 | RHS- | M] () - D:\autorun.inf -- [ NTFS ] O33 - MountPoints2\{81e9b3f3-b68d-11df-ba52-000e2ea61176}\Shell\AutoRun\command - "" = F:\teoqbkm.bat -- File not found O33 - MountPoints2\{81e9b3f3-b68d-11df-ba52-000e2ea61176}\Shell\explore\Command - "" = F:\ncqwlyeuxks.bat -- File not found O33 - MountPoints2\{81e9b3f3-b68d-11df-ba52-000e2ea61176}\Shell\open\Command - "" = F:\zmycpaest.bat -- File not found [2010.09.02 04:33:45 | 000,011,656 | -HS- | C] (deepxw) -- C:\WINDOWS\System32\drivers\sysdrv32.sys [2010.09.04 04:54:09 | 000,000,280 | -H-- | M] () -- C:\WINDOWS\fmsqxcaidiivgawyfljqvtbwb.ozt [2010.09.04 04:54:09 | 000,000,280 | -H-- | M] () -- C:\Program Files\fmsqxcaidiivgawyfljqvtbwb.ozt [2010.09.04 04:54:09 | 000,000,280 | -H-- | M] () -- C:\Documents and Settings\Crazy Boy\Local Settings\Application Data\fmsqxcaidiivgawyfljqvtbwb.ozt [2010.09.04 04:53:37 | 000,000,280 | -H-- | M] () -- C:\WINDOWS\System32\fmsqxcaidiivgawyfljqvtbwb.ozt [2010.09.04 04:53:34 | 000,999,424 | RHS- | M] () -- C:\WINDOWS\vusiheuuhewbeqeyxvlkh.exe [2010.09.04 04:53:34 | 000,999,424 | RHS- | M] () -- C:\WINDOWS\tqmaxsgepkadeoasplz.exe [2010.09.04 04:53:34 | 000,999,424 | RHS- | M] () -- C:\WINDOWS\mmlccarsgexdhujeeduusj.exe [2010.09.04 04:53:34 | 000,999,424 | RHS- | M] () -- C:\WINDOWS\iezmicpmwqfhhqbsoj.exe [2010.09.04 04:53:34 | 000,999,424 | RHS- | M] () -- C:\WINDOWS\gebqokzykgxbdobuspec.exe [2010.09.04 04:53:33 | 000,999,424 | RHS- | M] () -- C:\WINDOWS\zuoavoawfymnmueup.exe [2010.09.04 04:53:33 | 000,999,424 | RHS- | M] () -- C:\WINDOWS\smfqkcniqivvtajy.exe [2010.09.04 04:05:43 | 000,000,811 | RHS- | M] () -- C:\autorun.inf [2010.09.04 04:05:41 | 000,999,424 | RHS- | M] () -- C:\zmycpaest.bat [2010.09.04 04:05:23 | 000,000,816 | -H-- | M] () -- C:\WINDOWS\smfqkcniqivvtajyslwqitowobbzgpeyrcwozu.uhh [2010.09.04 04:05:23 | 000,000,816 | -H-- | M] () -- C:\Documents and Settings\Crazy Boy\Local Settings\Application Data\smfqkcniqivvtajyslwqitowobbzgpeyrcwozu.uhh [2010.09.04 04:05:22 | 000,000,816 | -H-- | M] () -- C:\WINDOWS\System32\smfqkcniqivvtajyslwqitowobbzgpeyrcwozu.uhh [2010.09.04 04:05:22 | 000,000,816 | -H-- | M] () -- C:\Program Files\smfqkcniqivvtajyslwqitowobbzgpeyrcwozu.uhh [2010.09.04 04:04:56 | 000,999,424 | RHS- | M] () -- C:\WINDOWS\System32\vusiheuuhewbeqeyxvlkh.exe [2010.09.04 04:04:56 | 000,999,424 | RHS- | M] () -- C:\WINDOWS\System32\mmlccarsgexdhujeeduusj.exe [2010.09.04 04:04:56 | 000,999,424 | RHS- | M] () -- C:\WINDOWS\System32\gebqokzykgxbdobuspec.exe [2010.09.04 04:04:55 | 000,999,424 | RHS- | M] () -- C:\WINDOWS\System32\zuoavoawfymnmueup.exe [2010.09.04 04:04:55 | 000,999,424 | RHS- | M] () -- C:\WINDOWS\System32\tqmaxsgepkadeoasplz.exe [2010.09.04 04:04:55 | 000,999,424 | RHS- | M] () -- C:\WINDOWS\System32\smfqkcniqivvtajy.exe [2010.09.04 04:04:55 | 000,999,424 | RHS- | M] () -- C:\WINDOWS\System32\iezmicpmwqfhhqbsoj.exe [2010.09.02 04:33:45 | 000,011,656 | -HS- | M] (deepxw) -- C:\WINDOWS\System32\drivers\sysdrv32.sys [2010.09.02 14:00:56 | 000,000,811 | RHS- | C] () -- C:\autorun.inf [2010.09.02 14:00:38 | 000,000,816 | -H-- | C] () -- C:\WINDOWS\System32\smfqkcniqivvtajyslwqitowobbzgpeyrcwozu.uhh [2010.09.02 14:00:38 | 000,000,816 | -H-- | C] () -- C:\WINDOWS\smfqkcniqivvtajyslwqitowobbzgpeyrcwozu.uhh [2010.09.02 14:00:38 | 000,000,816 | -H-- | C] () -- C:\Program Files\smfqkcniqivvtajyslwqitowobbzgpeyrcwozu.uhh [2010.09.02 14:00:38 | 000,000,816 | -H-- | C] () -- C:\Documents and Settings\Crazy Boy\Local Settings\Application Data\smfqkcniqivvtajyslwqitowobbzgpeyrcwozu.uhh [2010.09.02 14:00:38 | 000,000,280 | -H-- | C] () -- C:\WINDOWS\System32\fmsqxcaidiivgawyfljqvtbwb.ozt [2010.09.02 14:00:38 | 000,000,280 | -H-- | C] () -- C:\WINDOWS\fmsqxcaidiivgawyfljqvtbwb.ozt [2010.09.02 14:00:38 | 000,000,280 | -H-- | C] () -- C:\Program Files\fmsqxcaidiivgawyfljqvtbwb.ozt [2010.09.02 14:00:38 | 000,000,280 | -H-- | C] () -- C:\Documents and Settings\Crazy Boy\Local Settings\Application Data\fmsqxcaidiivgawyfljqvtbwb.ozt [2010.09.02 14:00:11 | 000,999,424 | RHS- | C] () -- C:\WINDOWS\zuoavoawfymnmueup.exe [2010.09.02 14:00:11 | 000,999,424 | RHS- | C] () -- C:\WINDOWS\System32\zuoavoawfymnmueup.exe [2010.09.02 14:00:11 | 000,999,424 | RHS- | C] () -- C:\WINDOWS\vusiheuuhewbeqeyxvlkh.exe [2010.09.02 14:00:11 | 000,999,424 | RHS- | C] () -- C:\WINDOWS\System32\vusiheuuhewbeqeyxvlkh.exe [2010.09.02 14:00:11 | 000,999,424 | RHS- | C] () -- C:\WINDOWS\tqmaxsgepkadeoasplz.exe [2010.09.02 14:00:11 | 000,999,424 | RHS- | C] () -- C:\WINDOWS\System32\tqmaxsgepkadeoasplz.exe [2010.09.02 14:00:11 | 000,999,424 | RHS- | C] () -- C:\WINDOWS\System32\smfqkcniqivvtajy.exe [2010.09.02 14:00:11 | 000,999,424 | RHS- | C] () -- C:\WINDOWS\smfqkcniqivvtajy.exe [2010.09.02 14:00:11 | 000,999,424 | RHS- | C] () -- C:\WINDOWS\System32\mmlccarsgexdhujeeduusj.exe [2010.09.02 14:00:11 | 000,999,424 | RHS- | C] () -- C:\WINDOWS\mmlccarsgexdhujeeduusj.exe [2010.09.02 14:00:11 | 000,999,424 | RHS- | C] () -- C:\WINDOWS\System32\iezmicpmwqfhhqbsoj.exe [2010.09.02 14:00:11 | 000,999,424 | RHS- | C] () -- C:\WINDOWS\iezmicpmwqfhhqbsoj.exe [2010.09.02 14:00:11 | 000,999,424 | RHS- | C] () -- C:\WINDOWS\System32\gebqokzykgxbdobuspec.exe [2010.09.02 14:00:11 | 000,999,424 | RHS- | C] () -- C:\WINDOWS\gebqokzykgxbdobuspec.exe [2010.09.04 04:05:43 | 000,000,811 | RHS- | M] () -- C:\autorun.inf [2009.03.16 20:34:14 | 000,999,424 | RHS- | M] () -- C:\ncqwlyeuxks.bat [2009.06.12 02:32:27 | 000,999,424 | RHS- | M] () -- C:\teoqbkm.bat [2010.09.04 04:05:41 | 000,999,424 | RHS- | M] () -- C:\zmycpaest.bat :Files C:\WINDOWS\*.tmp C:\WINDOWS\System32\*.tmp C:\Documents and Settings\Crazy Boy\Local Settings\Temp\tqmaxsgepkadeoasplz.exe C:\Documents and Settings\Crazy Boy\Local Settings\Temp\gqzaks.exe :Commands [emptytemp] [reboot]Ако маркираш текста ръчно, го копирай точно както е в полето. Внимавай да не изтървеш началното двуеточие и всяка команда да е на отделен ред, както е в полето. Кликни бутон Run Fix. Потвърди с OK на съобщението, че е нужен рестарт на системата. След рестарта ще се появи текстов дневник/лог. Същият файл се намира в C:\_OTL\MovedFiles. Моля, прикачи го към следващия си коментар. След това стартирай отново OTL, създай пресни дневници (както бях описал по-рано) и ги прикачи отново. Можеш да архивираш всичките файлове в един архив, а можеш и да ги прикачиш поотделно. Цитирай Link to comment Сподели другаде More sharing options...
hate_l0ve Публикувано Септември 4, 2010 Author Report Share Публикувано Септември 4, 2010 - в поле Output избери Minimal Output;- увери се, че е избрана опцията Use SafeList във всичките 6 полета в лявата половина на прозореца;- увери се, че е избрана опцията File Age в двете полета в дясната половина на прозореца;- постави отметки на всички опции, налични в прозореца на програмата;- кликни бутон Run Scan; Да направя ли всичко това пак или да ми стой както си е ? Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Септември 4, 2010 Report Share Публикувано Септември 4, 2010 Когато изпълняваш скрипта, който ти дадох, няма значение. Когато създаваш новите логове СЛЕД рестарта, тогава да. Цитирай Link to comment Сподели другаде More sharing options...
hate_l0ve Публикувано Септември 4, 2010 Author Report Share Публикувано Септември 4, 2010 Това са фаиловете след рестартирането на пц-тоDesktop.rar Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Септември 4, 2010 Report Share Публикувано Септември 4, 2010 Това са старите файлове. Моля, дай ми нови дневници. Цитирай Link to comment Сподели другаде More sharing options...
hate_l0ve Публикувано Септември 4, 2010 Author Report Share Публикувано Септември 4, 2010 Има и още една папка която се намира в Локален диск ,,C'' именуване е ОTL и е 42мб няма ли да ти трябва ?txt.rar Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Септември 4, 2010 Report Share Публикувано Септември 4, 2010 Давай ми това, което ти казвам. Сега ми трябва пресен дневник от OTL. Цитирай Link to comment Сподели другаде More sharing options...
hate_l0ve Публикувано Септември 4, 2010 Author Report Share Публикувано Септември 4, 2010 Ами къде се е Запаметеил пресния дневник от OTL .? Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Септември 4, 2010 Report Share Публикувано Септември 4, 2010 Трябва да го създадеш наново, както писах в първия ми коментар в темата. Цитирай Link to comment Сподели другаде More sharing options...
hate_l0ve Публикувано Септември 4, 2010 Author Report Share Публикувано Септември 4, 2010 Даи дукомент да сложа в OTL и да го опресня.. Извиняваи че ти лазя по нервите но аз не разбирам много много.. :( Цитирай Link to comment Сподели другаде More sharing options...
Препоръчан пост
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.