hate_l0ve Публикувано Септември 5, 2010 Author Report Share Публикувано Септември 5, 2010 Това са резултатите..SUPERAntiSpyware Scan Log - 08-05-2010 - 13-55-14.rar Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Септември 6, 2010 Report Share Публикувано Септември 6, 2010 Ще е хубаво да направиш и едно сканиране с Malwarebyts' Anti-Malware за всеки случай. Цитирай Link to comment Сподели другаде More sharing options...
hate_l0ve Публикувано Септември 6, 2010 Author Report Share Публикувано Септември 6, 2010 Това е от Malwarebytes Anti-Malware 1.46mbam-log-2010-08-06 (03-56-24).txt Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Септември 6, 2010 Report Share Публикувано Септември 6, 2010 Нещата изглеждат чисти. Остава само да спомена, че е препоръчително да не ползваш FlexType. Повече информация защо и как можеш да я премахнеш има в тази тема. Цитирай Link to comment Сподели другаде More sharing options...
enerjy Публикувано Ноември 4, 2010 Report Share Публикувано Ноември 4, 2010 Здравейте, и аз имам същия проблем с антивирусната. Прочетох цялата тема и направих всичко както е описано, но накрая пак си е същото, пак не мога да вляза да си изтегля и ме изхвърля. Моля ако можете да ми помогнете с някой съвет. Благодаря. Цитирай Link to comment Сподели другаде More sharing options...
TonyWolf Публикувано Ноември 5, 2010 Report Share Публикувано Ноември 5, 2010 Сканирай с Malwarebytes' Anti-Malware и SUPERAntiSpyware Free. Ако вече имаш програмите, провери дали имаш последните версии и ако нямаш, премахни твоите и инсталирай най-новите. Ако тепърва инсталираш програмите, след инсталацията те ще предложат да се обновят автоматично, съгласи се. В противен случай обнови дефинициите им ръчно. За Malwarebytes' Anti-Malware:- стартирай програмата;- избери Perform quick scan (Бързо сканиране) и кликни бутон Scan (Сканиране);- след като приключи сканирането, ако не са открити заплахи, ще се отвори автоматично текстов файл (който можеш да затвориш) и програмата ще те уведоми, че не е открила нищо, след което можеш да кликнеш бутон OK и да я затвориш;- ако са открити заплахи, кликни бутон OK и после Show results (Покажи резултатите);- кликни бутон Remove Selected (Премахни избраните);- ще се появи текстов файл (дневник/лог), копирай съдържанието му тук. За SUPERAntiSpyware:- стартирай програмата;- кликни бутон Scan your Computer (Сканиране на компютъра);- вляво избери само дял C:, а вдясно избери Perform Complete Scan (Извърши пълно сканиране);- кликни Next и изчакай програмата да сканира;- кликни OK на съобщението;- ако има засечени заплахи, кликни Next, за да се премахнат гадинките, OK на потвърждението и накрая Finish;- кликни бутон Preferences... (Настройки) и иди на подпрозорец Statistics/Logs (Дневници), маркирай последния лог по дата и кликни бутон View Log... (Покажи дневника);- копирай съдържанието му тук. Ако е нужен рестарт при някое от сканиранията, се съгласи и рестартирай веднага. ----- на първо време направи действията според инструкциите. Цитирай Link to comment Сподели другаде More sharing options...
TechMaster Публикувано Ноември 5, 2010 Report Share Публикувано Ноември 5, 2010 Здравейте, и аз имам същия проблем с антивирусната. Прочетох цялата тема и направих всичко както е описано, но накрая пак си е същото, пак не мога да вляза да си изтегля и ме изхвърля. Моля ако можете да ми помогнете с някой съвет. Благодаря.Решенията, които се дават са индивидуални за всеки потребител.Панацея няма.Изпълни инструкциите, които е дал съфорумника по-горе, които пък са цитат от думите на Night Raven. Цитирай Link to comment Сподели другаде More sharing options...
defence Публикувано Януари 5, 2011 Report Share Публикувано Януари 5, 2011 Здравейте !Преди няколко дни и при мен се появи проблем с шпионски и нежелан код,троянци...Работата на комютъра се забави имам и проблем с разглеждането на сайтове-наслагват се текста върху снимките или обратно при движението на мишката. Тъй като нямах антивирусна,реших да инсталирам такава,но без успех - стартира се,но неможе да се инсталира,немога да пусна сканиране и в някой от сайтовете, защото не ми ги отваря. Сканирах с SUPERAntiSpyware, който намери и троянци, spyware които сложих под карантина,но това, ест. или не, нямаше ефект(подобрение на работата на комп. )Преинсталирах уиндоус (XP SP2),реших първо да инсталирам антивирусна (последната версия на Avast)...този път се инсталира,но неможе да се стартира,проблемите си останаха,само комп. е малко по-бърз, за сега Ако можете,помогнете с някакво решение.Ако някой реши да ми помогне със скрипт на OTL, ще прикача файловете от сканиране с OTL.Благодаря предварително !Desktop.rar Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Януари 6, 2011 Report Share Публикувано Януари 6, 2011 Стартирай отново OTL. В празното поле "Custom Scans/Fixes" (в долната част на програмата) постави следния текст (маркирай го или натисни бутон Избери всичко, натисни Ctrl+C и после в полето на OTL натисни Ctrl+V): :Processes PRC - C:\Documents and Settings\Nacheva\Local Settings\Temp\ecml.exe () :OTL DRV - (amsint32) -- C:\WINDOWS\System32\drivers\hplli.sys File not found O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLUA = 0 O32 - AutoRun File - [2011.01.05 22:07:54 | 000,000,288 | RHS- | M] () - C:\autorun.inf -- [ NTFS ] O32 - AutoRun File - [2011.01.03 15:10:20 | 000,000,348 | RHS- | M] () - D:\autorun.inf -- [ NTFS ] O33 - MountPoints2\{9693a3e2-1911-11e0-8340-806d6172696f}\Shell\AuToPLAY\coMmand - "" = C:\ndbdf.pif -- [2011.01.05 22:07:54 | 000,099,044 | RHS- | M] () O33 - MountPoints2\{9693a3e2-1911-11e0-8340-806d6172696f}\Shell\AutoRun\command - "" = C:\ndbdf.pif -- [2011.01.05 22:07:54 | 000,099,044 | RHS- | M] () O33 - MountPoints2\{9693a3e2-1911-11e0-8340-806d6172696f}\Shell\eXPloRE\CoMmAnD - "" = C:\ndbdf.pif -- [2011.01.05 22:07:54 | 000,099,044 | RHS- | M] () O33 - MountPoints2\{9693a3e2-1911-11e0-8340-806d6172696f}\Shell\OPen\coMMand - "" = C:\ndbdf.pif -- [2011.01.05 22:07:54 | 000,099,044 | RHS- | M] () O33 - MountPoints2\{9693a3e3-1911-11e0-8340-806d6172696f}\Shell\AutoplAY\COmmaND - "" = D:\frqrwd.exe -- [2011.01.05 18:49:30 | 000,099,044 | ---- | M] () O33 - MountPoints2\{9693a3e3-1911-11e0-8340-806d6172696f}\Shell\AutoRun\command - "" = D:\frqrwd.exe -- [2011.01.05 18:49:30 | 000,099,044 | ---- | M] () O33 - MountPoints2\{9693a3e3-1911-11e0-8340-806d6172696f}\Shell\eXpLorE\COmmand - "" = D:\frqrwd.exe -- [2011.01.05 18:49:30 | 000,099,044 | ---- | M] () O33 - MountPoints2\{9693a3e3-1911-11e0-8340-806d6172696f}\Shell\Open\commanD - "" = D:\frqrwd.exe -- [2011.01.05 18:49:30 | 000,099,044 | ---- | M] () [2011.01.05 22:07:54 | 000,099,044 | RHS- | M] () -- C:\ndbdf.pif [2011.01.05 22:07:54 | 000,000,288 | RHS- | M] () -- C:\autorun.inf :Files C:\Documents and Settings\Nacheva\Local Settings\Temp\ecml.exe C:\WINDOWS\*.tmp C:\WINDOWS\System32\*.tmp :Commands [emptytemp] [reboot] Кликни бутон Run Fix. Потвърди с OK на съобщението, че е нужен рестарт на системата. След рестарта ще се появи текстов дневник/лог. Същият файл се намира в C:\_OTL\MovedFiles. Моля, прикачи го към следващия си коментар. --- Сканирай и с Malwarebytes' Anti-Malware. Ако вече имаш програмата, провери дали имаш последната версия и ако нямаш, премахни твоята и инсталирай най-новата. Ако тепърва инсталираш програмата, след инсталацията тя ще предложи да се обнови автоматично, съгласи се. В противен случай обнови дефинициите й ръчно. - стартирай програмата;- избери Perform quick scan (Бързо сканиране) и кликни бутон Scan (Сканиране);- след като приключи сканирането, ако не са открити заплахи, ще се отвори автоматично текстов файл (който можеш да затвориш) и програмата ще те уведоми, че не е открила нищо, след което можеш да кликнеш бутон OK и да я затвориш;- ако са открити заплахи, кликни бутон OK и после Show results (Покажи резултатите);- кликни бутон Remove Selected (Премахни избраните);- ще се появи текстов файл (дневник/лог), копирай съдържанието му тук. --- Накрая създай отново дневници с OTL и ги прикачи и тях. Цитирай Link to comment Сподели другаде More sharing options...
defence Публикувано Януари 6, 2011 Report Share Публикувано Януари 6, 2011 Резултатите...Desktop2.rar Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Януари 6, 2011 Report Share Публикувано Януари 6, 2011 Изтегли Dr.Web CureIt. Стартирай я. Потвърди с OK на въпроса за усилена защита и съобщението след това. Кликни Стартирай и потвърди с Yes. Изчакай да приключи сканирането. Ако открие нещо, потвърди с Yes, за да го почисти. След като приключи първоначалното сканиране (и евентуалното чистене) от меню Настройки избери Промени настройките. Махни отметката на Евристичен анализ. Иди на подпрозорец Действия. От всички падащи менюта избери Информирай (в които не е избрано вече, де). Махни отметката долу Запитване за потвърждение. Потвърди с OK. На основния екран избери Бързо сканиране и кликни зеления триъгълник вдясно, под логото. След като приключи цялото сканиране от меню Файл избери Запази списъка с отчета, запази го на работния плот и затвори Dr.Web CureIt. Прикачи въпросния списък. Архивирай го, ако е нужно. Цитирай Link to comment Сподели другаде More sharing options...
defence Публикувано Януари 6, 2011 Report Share Публикувано Януари 6, 2011 Не мога да вляза от този линк,нито с ръчно въвеждане на адреса на страницата.Все още не ме пуска по сайтовете с антивирусен software. Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Януари 6, 2011 Report Share Публикувано Януари 6, 2011 Тайничко се надявах този път да не е това, което предполагах че е, но явно нямаш късмет. По всяка вероятност си си натресъл Sality. Това е крайно неприятно. В общи линии най-доброто решение е пренацепване и форматиране на целия твърд диск, което значи загубване на всичката информация по него. Можеш да преинсталираш, като форматираш само системния дял и след това да опиташ да почистиш останалите дялове с Dr.Web CureIt!, но имай предвид, че това е по-несигурен вариант за очистване, а и дори файловете да бъдат излекувани, то е много вероятно да бъдат повредени. Sality е мръсна гадинка и има бъг в заразяващия код, което го прави много труден за премахване, без да се навреди на самия файл.Повече информация за вируса можеш да намериш в тази тема. И все пак, ако искаш да провериш първо с Dr.Web CureIt!, ти я качвам тук. Би трябвало да можеш да я свалиш от Megaupload. Надявам се ще можеш да се оправиш и в сайта. Ако по някаква причина не се оправяш или свалянето е много бавно, кажи, за да кача файла другаде. Цитирай Link to comment Сподели другаде More sharing options...
NetZombie Публикувано Януари 6, 2011 Report Share Публикувано Януари 6, 2011 А някой дали е опитвал да се справи със Sality на ниско ниво...да речем си Хирън,с буут? Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Януари 6, 2011 Report Share Публикувано Януари 6, 2011 Не виждам как Hiren's Boot CD би помогнало в случая. До подобни методи се прибягва, когато няма начин да се стартира и сканира и/или системата въобще не зарежда. В случая не става въпрос за нито една от двете ситуации. Цитирай Link to comment Сподели другаде More sharing options...
Препоръчан пост
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.