Night_Raven Публикувано Септември 4, 2010 Report Share Публикувано Септември 4, 2010 Какъв документ искаш да сложиш в OTL? Просто следвай инструкциите във втория коментар в темата. Цитирай Link to comment Сподели другаде More sharing options...
hate_l0ve Публикувано Септември 5, 2010 Author Report Share Публикувано Септември 5, 2010 Всичко е готово .. Имам вече антивирусна.. мерси. за всичко.. Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Септември 5, 2010 Report Share Публикувано Септември 5, 2010 Какво стана всъщност? Дай обяснение. Цитирай Link to comment Сподели другаде More sharing options...
hate_l0ve Публикувано Септември 5, 2010 Author Report Share Публикувано Септември 5, 2010 Защо ми исписва това ? 05.08.2010 02:42:05 general: Started: 05.08.2010, 02:42:0505.08.2010 02:42:05 general: Running setup_av_pro-558 (1368)05.08.2010 02:42:05 system: Operating system: WindowsXP ver 5.1, build 2600, sp 3.0 [service Pack 3]05.08.2010 02:42:05 system: Memory: 77% load. Phys:116144/523760K free, Page:551080/1276268K free, Virt:2069120/2097024K free05.08.2010 02:42:05 system: Computer WinName: KRASI05.08.2010 02:42:05 system: Windows Net User: KRASI\Crazy Boy05.08.2010 02:42:05 general: Cmdline: /downloadpkgs /noreboot /updatevps /silent /progress 05.08.2010 02:42:05 general: DldSrc set to inet05.08.2010 02:42:05 general: Operation set to INST_OP_UPDATE_GET_PACKAGES05.08.2010 02:42:05 general: Old version: 558 (1368)05.08.2010 02:42:05 registry: Deleted registry: Software\Alwil Software\Avast\4.0\UpdateReady05.08.2010 02:42:05 system: Using temp: C:\DOCUME~1\CRAZYB~1\LOCALS~1\Temp\_av_proI.tm~a02116 (34116M free)05.08.2010 02:42:05 general: SGW32P::CheckIfInstalled set m_bAlreadyInstalled to 105.08.2010 02:42:05 internet: SYNCER: Agent=Syncer/4.80 (av_pro-1368;p)05.08.2010 02:42:05 system: Computer DnsName: krasi05.08.2010 02:42:05 system: Computer Ip Addr: 192.168.130.505.08.2010 02:42:05 system: Installed in: C:\Program Files\Alwil Software\Avast4 (34116M free)05.08.2010 02:42:05 internet: SYNCER: Type: use IE settings05.08.2010 02:42:05 internet: SYNCER: Auth: another authentication, use WinInet05.08.2010 02:42:05 package: Part prg_av_pro-558 is installed05.08.2010 02:42:05 package: IsInstalledPartVpuOkay: C:\Program Files\Alwil Software\Avast4\Setup\part-vps-9112701.vpu does not exist05.08.2010 02:42:05 package: Part vps-10090401 was guessed as installed05.08.2010 02:42:05 package: IsInstalledPartVpuOkay: C:\Program Files\Alwil Software\Avast4\Setup\part-news-53.vpu does not exist05.08.2010 02:42:05 package: Part news-55 was guessed as installed05.08.2010 02:42:05 package: Part setup_av_pro-558 is installed05.08.2010 02:42:05 package: IsInstalledPartVpuOkay: C:\Program Files\Alwil Software\Avast4\Setup\part-jrog-1f6.vpu does not exist05.08.2010 02:42:05 package: Part jrog-2e7 was guessed as installed05.08.2010 02:42:05 general: Old version: 558 (1368)05.08.2010 02:42:05 general: GUID: 70433eb5-8f2d-486d-9a9c-ee08ade64a1a05.08.2010 02:42:07 general: Server definition(s) loaded for 'main': 358 (maintenance:0)05.08.2010 02:42:07 general: SelectCurrent: selected server 'Limelight 002 AVAST4 Server' from 'main'05.08.2010 02:42:07 internet: SYNCER: Type: use IE settings05.08.2010 02:42:07 internet: SYNCER: Auth: another authentication, use WinInet05.08.2010 02:42:07 general: Entered SetupProcessPro::Do( INST_OP_UPDATE_GET_PACKAGES )05.08.2010 02:42:07 general: Entered SetupProcessWin32Avast::Do( INST_OP_UPDATE_GET_PACKAGES )05.08.2010 02:42:07 general: Entered SetupProcessWin32::Do( INST_OP_UPDATE_GET_PACKAGES )05.08.2010 02:42:07 general: Entered SetupProcess::Do( INST_OP_UPDATE_GET_PACKAGES )05.08.2010 02:42:07 general: progress thread start05.08.2010 02:42:08 internet: SYNCER: Agent=Syncer/4.80 (av_pro-1368;f)05.08.2010 02:42:13 internet: Used server: http://ll002.avast.com/iavs4x05.08.2010 02:42:16 general: Server definition(s) loaded for 'main': 358 (maintenance:0)05.08.2010 02:42:16 general: SelectCurrent: selected server 'Download794 AVAST4 Server' from 'main'05.08.2010 02:42:16 internet: SYNCER: Type: use IE settings05.08.2010 02:42:16 internet: SYNCER: Auth: another authentication, use WinInet05.08.2010 02:42:17 internet: Used server: http://74.55.235.130/iavs4x05.08.2010 02:42:17 package: LoadProductVpu: C:\Program Files\Alwil Software\Avast4\Setup\prod-av_pro.vpu05.08.2010 02:42:17 package: LoadPartInfo: jrog = jrog-2e7 returned 0000000005.08.2010 02:42:17 package: LoadPartInfo: news = news-55 returned 0000000005.08.2010 02:42:17 package: LoadPartInfo: program = prg_av_pro-558 returned 0000000005.08.2010 02:42:17 package: LoadPartInfo: setup = setup_av_pro-558 returned 0000000005.08.2010 02:42:17 package: LoadPartInfo: vps = vps-10090401 returned 0000000005.08.2010 02:42:17 package: LoadProductVpu: C:\Program Files\Alwil Software\Avast4\Setup\prod-av_pro.vpu ended with 0000000005.08.2010 02:42:17 package: Packages before download05.08.2010 02:42:18 package: Vpu: C:\Program Files\Alwil Software\Avast4\Setup\vps-9112701.vpu, size: 31457787. md5: 43C87F51ADA71DC35178D7E9B67972B1, computemd5 returned 0x00000000, sig: 9306C267BAD8A38963B9D0E3E459D71659B121655DBC1C0C23C8FE35EC9B66739B31E4513813FBF9 returned 0x0000000005.08.2010 02:42:18 package: Vpu: C:\Program Files\Alwil Software\Avast4\Setup\vpsm-9112701.vpu, size: 133. md5: D364242E0556862005B2895571280541, computemd5 returned 0x00000000, sig: 3209F4EE691E3C5E4623C1E614BADD421AEB939D0ADB116FBF71137CF0D684C31163419836892710 returned 0x0000000005.08.2010 02:42:18 general: Part of license key: S9999999T9902A110605.08.2010 02:42:18 general: Invalid value (1281004938<1283617617)05.08.2010 02:42:18 general: Invalid licence: 0x2000001D05.08.2010 02:42:18 package: LoadAllDefs failed 0x2000001D05.08.2010 02:42:18 general: Err:The license key for this product is temporarily disabled. Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Септември 5, 2010 Report Share Публикувано Септември 5, 2010 Най-вероятно се опитваш да инсталираш платена версия на avast! с нелегален ключ. Това обаче не отговаря на въпроса ми. Цитирай Link to comment Сподели другаде More sharing options...
hate_l0ve Публикувано Септември 5, 2010 Author Report Share Публикувано Септември 5, 2010 0к. Мисля да унисталирам тази антивирусна и да си сложа друга. Ще може ли да ми дадеш линк да си сваля някоя хубава . ? Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Септември 5, 2010 Report Share Публикувано Септември 5, 2010 Аз първо искам да знам какво стана с почистването на системата. Това е нещо, което не беше завършено докрай, дори и да изглежда така на пръв поглед. Цитирай Link to comment Сподели другаде More sharing options...
hate_l0ve Публикувано Септември 5, 2010 Author Report Share Публикувано Септември 5, 2010 Ами нищо влезнах в Локалния диск след това в Аваста и я инсталирах и за сега изглежда добре . Съвсем малко лагва.. Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Септември 5, 2010 Report Share Публикувано Септември 5, 2010 Аз не получих актуални дневници от OTL, за които те помолих. Цитирай Link to comment Сподели другаде More sharing options...
hate_l0ve Публикувано Септември 5, 2010 Author Report Share Публикувано Септември 5, 2010 Ами много се 0бърках защото се разпиляха . Имаше куб дневници ;@ Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Септември 5, 2010 Report Share Публикувано Септември 5, 2010 Просто следваш инструкциите, които дадох във втория коментар. Не схващам какво му е сложното. Цитирай Link to comment Сподели другаде More sharing options...
hate_l0ve Публикувано Септември 5, 2010 Author Report Share Публикувано Септември 5, 2010 За това ли става въпрос ? :Processeskillallprocesses:OTLDRV - (sysdrv32) -- C:\WINDOWS\system32\drivers\sysdrv32.sys (deepxw)IE - HKU\S-1-5-21-1214440339-1644491937-1801674531-1003\..\URLSearchHook: - Reg Error: Key error. File not foundO4 - HKLM..\Run: [muba] C:\WINDOWS\System32\tqmaxsgepkadeoasplz.exe ()O4 - HKLM..\Run: [sgtymydsug] C:\Documents and Settings\Crazy Boy\Local Settings\Temp\gebqokzykgxbdobuspec.exe ()O4 - HKU\S-1-5-21-1214440339-1644491937-1801674531-1003..\Run: [muba] C:\Documents and Settings\Crazy Boy\Local Settings\Temp\tqmaxsgepkadeoasplz.exe ()O4 - HKU\S-1-5-21-1214440339-1644491937-1801674531-1003..\Run: [teoqbkm] C:\WINDOWS\System32\tqmaxsgepkadeoasplz.exe ()O4 - HKLM..\RunOnce: [vemmv] C:\WINDOWS\System32\vusiheuuhewbeqeyxvlkh.exe ()O4 - HKLM..\RunOnce: [zmycpaest] C:\Documents and Settings\Crazy Boy\Local Settings\Temp\gebqokzykgxbdobuspec.exe ()O4 - HKU\S-1-5-21-1214440339-1644491937-1801674531-1003..\RunOnce: [iufiuehu] C:\WINDOWS\System32\smfqkcniqivvtajy.exe ()O4 - HKU\S-1-5-21-1214440339-1644491937-1801674531-1003..\RunOnce: [vemmv] C:\Documents and Settings\Crazy Boy\Local Settings\Temp\zuoavoawfymnmueup.exe ()O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run: gqzaks = smfqkcniqivvtajy.exe ()O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run: fms = C:\DOCUME~1\CRAZYB~1\LOCALS~1\Temp\tqmaxsgepkadeoasplz.exe ()O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLUA = 0O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 0O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 0O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableInstallerDetection = 0O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableSecureUIAPaths = 0O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableVirtualization = 0O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: PromptOnSecureDesktop = 0O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1O7 - HKU\S-1-5-21-1214440339-1644491937-1801674531-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1O32 - AutoRun File - [2010.09.04 04:05:43 | 000,000,811 | RHS- | M] () - C:\autorun.inf -- [ NTFS ]O32 - AutoRun File - [2010.09.04 04:05:50 | 000,000,847 | RHS- | M] () - D:\autorun.inf -- [ NTFS ]O33 - MountPoints2\{81e9b3f3-b68d-11df-ba52-000e2ea61176}\Shell\AutoRun\command - "" = F:\teoqbkm.bat -- File not foundO33 - MountPoints2\{81e9b3f3-b68d-11df-ba52-000e2ea61176}\Shell\explore\Command - "" = F:\ncqwlyeuxks.bat -- File not foundO33 - MountPoints2\{81e9b3f3-b68d-11df-ba52-000e2ea61176}\Shell\open\Command - "" = F:\zmycpaest.bat -- File not found[2010.09.02 04:33:45 | 000,011,656 | -HS- | C] (deepxw) -- C:\WINDOWS\System32\drivers\sysdrv32.sys[2010.09.04 04:54:09 | 000,000,280 | -H-- | M] () -- C:\WINDOWS\fmsqxcaidiivgawyfljqvtbwb.ozt[2010.09.04 04:54:09 | 000,000,280 | -H-- | M] () -- C:\Program Files\fmsqxcaidiivgawyfljqvtbwb.ozt[2010.09.04 04:54:09 | 000,000,280 | -H-- | M] () -- C:\Documents and Settings\Crazy Boy\Local Settings\Application Data\fmsqxcaidiivgawyfljqvtbwb.ozt[2010.09.04 04:53:37 | 000,000,280 | -H-- | M] () -- C:\WINDOWS\System32\fmsqxcaidiivgawyfljqvtbwb.ozt[2010.09.04 04:53:34 | 000,999,424 | RHS- | M] () -- C:\WINDOWS\vusiheuuhewbeqeyxvlkh.exe[2010.09.04 04:53:34 | 000,999,424 | RHS- | M] () -- C:\WINDOWS\tqmaxsgepkadeoasplz.exe[2010.09.04 04:53:34 | 000,999,424 | RHS- | M] () -- C:\WINDOWS\mmlccarsgexdhujeeduusj.exe[2010.09.04 04:53:34 | 000,999,424 | RHS- | M] () -- C:\WINDOWS\iezmicpmwqfhhqbsoj.exe[2010.09.04 04:53:34 | 000,999,424 | RHS- | M] () -- C:\WINDOWS\gebqokzykgxbdobuspec.exe[2010.09.04 04:53:33 | 000,999,424 | RHS- | M] () -- C:\WINDOWS\zuoavoawfymnmueup.exe[2010.09.04 04:53:33 | 000,999,424 | RHS- | M] () -- C:\WINDOWS\smfqkcniqivvtajy.exe[2010.09.04 04:05:43 | 000,000,811 | RHS- | M] () -- C:\autorun.inf[2010.09.04 04:05:41 | 000,999,424 | RHS- | M] () -- C:\zmycpaest.bat[2010.09.04 04:05:23 | 000,000,816 | -H-- | M] () -- C:\WINDOWS\smfqkcniqivvtajyslwqitowobbzgpeyrcwozu.uhh[2010.09.04 04:05:23 | 000,000,816 | -H-- | M] () -- C:\Documents and Settings\Crazy Boy\Local Settings\Application Data\smfqkcniqivvtajyslwqitowobbzgpeyrcwozu.uhh[2010.09.04 04:05:22 | 000,000,816 | -H-- | M] () -- C:\WINDOWS\System32\smfqkcniqivvtajyslwqitowobbzgpeyrcwozu.uhh[2010.09.04 04:05:22 | 000,000,816 | -H-- | M] () -- C:\Program Files\smfqkcniqivvtajyslwqitowobbzgpeyrcwozu.uhh[2010.09.04 04:04:56 | 000,999,424 | RHS- | M] () -- C:\WINDOWS\System32\vusiheuuhewbeqeyxvlkh.exe[2010.09.04 04:04:56 | 000,999,424 | RHS- | M] () -- C:\WINDOWS\System32\mmlccarsgexdhujeeduusj.exe[2010.09.04 04:04:56 | 000,999,424 | RHS- | M] () -- C:\WINDOWS\System32\gebqokzykgxbdobuspec.exe[2010.09.04 04:04:55 | 000,999,424 | RHS- | M] () -- C:\WINDOWS\System32\zuoavoawfymnmueup.exe[2010.09.04 04:04:55 | 000,999,424 | RHS- | M] () -- C:\WINDOWS\System32\tqmaxsgepkadeoasplz.exe[2010.09.04 04:04:55 | 000,999,424 | RHS- | M] () -- C:\WINDOWS\System32\smfqkcniqivvtajy.exe[2010.09.04 04:04:55 | 000,999,424 | RHS- | M] () -- C:\WINDOWS\System32\iezmicpmwqfhhqbsoj.exe[2010.09.02 04:33:45 | 000,011,656 | -HS- | M] (deepxw) -- C:\WINDOWS\System32\drivers\sysdrv32.sys[2010.09.02 14:00:56 | 000,000,811 | RHS- | C] () -- C:\autorun.inf[2010.09.02 14:00:38 | 000,000,816 | -H-- | C] () -- C:\WINDOWS\System32\smfqkcniqivvtajyslwqitowobbzgpeyrcwozu.uhh[2010.09.02 14:00:38 | 000,000,816 | -H-- | C] () -- C:\WINDOWS\smfqkcniqivvtajyslwqitowobbzgpeyrcwozu.uhh[2010.09.02 14:00:38 | 000,000,816 | -H-- | C] () -- C:\Program Files\smfqkcniqivvtajyslwqitowobbzgpeyrcwozu.uhh[2010.09.02 14:00:38 | 000,000,816 | -H-- | C] () -- C:\Documents and Settings\Crazy Boy\Local Settings\Application Data\smfqkcniqivvtajyslwqitowobbzgpeyrcwozu.uhh[2010.09.02 14:00:38 | 000,000,280 | -H-- | C] () -- C:\WINDOWS\System32\fmsqxcaidiivgawyfljqvtbwb.ozt[2010.09.02 14:00:38 | 000,000,280 | -H-- | C] () -- C:\WINDOWS\fmsqxcaidiivgawyfljqvtbwb.ozt[2010.09.02 14:00:38 | 000,000,280 | -H-- | C] () -- C:\Program Files\fmsqxcaidiivgawyfljqvtbwb.ozt[2010.09.02 14:00:38 | 000,000,280 | -H-- | C] () -- C:\Documents and Settings\Crazy Boy\Local Settings\Application Data\fmsqxcaidiivgawyfljqvtbwb.ozt[2010.09.02 14:00:11 | 000,999,424 | RHS- | C] () -- C:\WINDOWS\zuoavoawfymnmueup.exe[2010.09.02 14:00:11 | 000,999,424 | RHS- | C] () -- C:\WINDOWS\System32\zuoavoawfymnmueup.exe[2010.09.02 14:00:11 | 000,999,424 | RHS- | C] () -- C:\WINDOWS\vusiheuuhewbeqeyxvlkh.exe[2010.09.02 14:00:11 | 000,999,424 | RHS- | C] () -- C:\WINDOWS\System32\vusiheuuhewbeqeyxvlkh.exe[2010.09.02 14:00:11 | 000,999,424 | RHS- | C] () -- C:\WINDOWS\tqmaxsgepkadeoasplz.exe[2010.09.02 14:00:11 | 000,999,424 | RHS- | C] () -- C:\WINDOWS\System32\tqmaxsgepkadeoasplz.exe[2010.09.02 14:00:11 | 000,999,424 | RHS- | C] () -- C:\WINDOWS\System32\smfqkcniqivvtajy.exe[2010.09.02 14:00:11 | 000,999,424 | RHS- | C] () -- C:\WINDOWS\smfqkcniqivvtajy.exe[2010.09.02 14:00:11 | 000,999,424 | RHS- | C] () -- C:\WINDOWS\System32\mmlccarsgexdhujeeduusj.exe[2010.09.02 14:00:11 | 000,999,424 | RHS- | C] () -- C:\WINDOWS\mmlccarsgexdhujeeduusj.exe[2010.09.02 14:00:11 | 000,999,424 | RHS- | C] () -- C:\WINDOWS\System32\iezmicpmwqfhhqbsoj.exe[2010.09.02 14:00:11 | 000,999,424 | RHS- | C] () -- C:\WINDOWS\iezmicpmwqfhhqbsoj.exe[2010.09.02 14:00:11 | 000,999,424 | RHS- | C] () -- C:\WINDOWS\System32\gebqokzykgxbdobuspec.exe[2010.09.02 14:00:11 | 000,999,424 | RHS- | C] () -- C:\WINDOWS\gebqokzykgxbdobuspec.exe[2010.09.04 04:05:43 | 000,000,811 | RHS- | M] () -- C:\autorun.inf[2009.03.16 20:34:14 | 000,999,424 | RHS- | M] () -- C:\ncqwlyeuxks.bat[2009.06.12 02:32:27 | 000,999,424 | RHS- | M] () -- C:\teoqbkm.bat[2010.09.04 04:05:41 | 000,999,424 | RHS- | M] () -- C:\zmycpaest.bat:FilesC:\WINDOWS\*.tmpC:\WINDOWS\System32\*.tmpC:\Documents and Settings\Crazy Boy\Local Settings\Temp\tqmaxsgepkadeoasplz.exeC:\Documents and Settings\Crazy Boy\Local Settings\Temp\gqzaks.exe:Commands[emptytemp][reboot] Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Септември 5, 2010 Report Share Публикувано Септември 5, 2010 Не, това е скриптът, който аз ти дадох. Следвай следните инструкции: Изтегли OTL и го запази на работния плот:- стартирай инструмента;- в поле Custom Scans/Fixes (в долната част на програмата) постави следния текст (маркирай го или кликни "Избери всичко", натисни Ctrl+C и после в полето на OTL натисни Ctrl+V):netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %SYSTEMDRIVE%\*.* /md5start eventlog.dll scecli.dll netlogon.dll cngaudit.dll sceclt.dll ntelogon.dll logevent.dll iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys nvrd32.sys /md5stop CREATERESTOREPOINT %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles %systemroot%\Tasks\*.job /lockedfiles %PROGRAMFILES%\*. %userprofile%\Desktop\*.* %userprofile%\Desktop\*. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs- в поле Output избери Minimal Output;- увери се, че е избрана опцията Use SafeList във всичките 6 полета в лявата половина на прозореца;- увери се, че е избрана опцията File Age в двете полета в дясната половина на прозореца;- постави отметки на всички опции, налични в прозореца на програмата;- кликни бутон Run Scan;Изчакай сканирането да приключи. След края на сканирането автоматично ще се отворят двата новосъздадени на работния плот файла: OTL.txt и Extras.txt. Моля, прикачи тези два файла (поотделно или в архив) към следващия си коментар. Цитирай Link to comment Сподели другаде More sharing options...
hate_l0ve Публикувано Септември 5, 2010 Author Report Share Публикувано Септември 5, 2010 ЕтоDesktop.rar Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Септември 5, 2010 Report Share Публикувано Септември 5, 2010 Логът изглежда чист. ----- Стартирай отново OTL, кликни бутон CleanUp и потвърди с OK на прозореца, изискващ рестарт. За финална проверка... Сканирай с Malwarebytes' Anti-Malware и SUPERAntiSpyware Free. Ако вече имаш програмите, провери дали имаш последните версии и ако нямаш, премахни твоите и инсталирай най-новите. Ако тепърва инсталираш програмите, след инсталацията те ще предложат да се обновят автоматично, съгласи се. В противен случай обнови дефинициите им ръчно. За Malwarebytes' Anti-Malware:- стартирай програмата;- избери Perform quick scan (Бързо сканиране) и кликни бутон Scan (Сканиране);- след като приключи сканирането, ако не са открити заплахи, ще се отвори автоматично текстов файл (който можеш да затвориш) и програмата ще те уведоми, че не е открила нищо, след което можеш да кликнеш бутон OK и да я затвориш;- ако са открити заплахи, кликни бутон OK и после Show results (Покажи резултатите);- кликни бутон Remove Selected (Премахни избраните);- ще се появи текстов файл (дневник/лог), копирай съдържанието му тук. За SUPERAntiSpyware:- стартирай програмата;- кликни бутон Scan your Computer (Сканиране на компютъра);- вляво избери само дял C:, а вдясно избери Perform Complete Scan (Извърши пълно сканиране);- кликни Next и изчакай програмата да сканира;- кликни OK на съобщението;- ако има засечени заплахи, кликни Next, за да се премахнат гадинките, OK на потвърждението и накрая Finish;- кликни бутон Preferences... (Настройки) и иди на подпрозорец Statistics/Logs (Дневници), маркирай последния лог по дата и кликни бутон View Log... (Покажи дневника);- копирай съдържанието му тук. Ако е нужен рестарт при някое от сканиранията, се съгласи и рестартирай веднага. ----- Занапред не търси помощ за премахване на зловреден код от две места едновременно. Избери си едно място и търси помощ там. Когато търсиш помощ на повече от едно място едновременно не само анагажираш поне един потребител напразно, но и рискуваш проблеми със системата. Това е като да те лекуват двама доктори едновременно, които предписват различни лечения. ----- За антивирусна можеш да си избереш между Avira AntiVir Personal, Microsoft Secirut Essentials и avast! Free Antivirus. И трите са безплатни и надеждни. В момента ползваш по-стара версия на avast!, която препоръчвам да деинсталираш, за да преминеш на по-новата версия или на друга програма. Изборът коя програма да ползваш е твой. Цитирай Link to comment Сподели другаде More sharing options...
Препоръчан пост
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.