LiL_Ju Публикувано Май 28, 2011 Author Report Share Публикувано Май 28, 2011 Извинявам се.... :( Мисля че вече всичко е наред!Дневници.rar Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Май 28, 2011 Report Share Публикувано Май 28, 2011 Така е по-добре. Ще е добре да повториш сканирането с Malwarebytes' Anti-Malware след да речем 1-2 часа, за да видиш дали пак ще открие същата гадинка, защото пак са премахнати обекти, които бяха премахнати и предния път, но не съм сигурен дали просто гадинката е упорита или просто старата версия на Malwarebytes' Anti-Malware не я е почистила пълноценно. Освен това ще ти препоръчам да си актуализираш всички драйвери и особено за видео картата, звуковата карта, мрежовата карта и безжичната мрежова карта. Нямам информация точно какъв е хардуера, за да дам директни линкове към правилните драйвери. Засякох драйвери на ESET. Имал ли си инсталиран техен продукт? Силно ти препоръчвам да деинсталираш AVG Anti-Virus, защото е стара и не особено добра, и да я смениш с някоя по-надеждна - Microsoft Security Essentials, Avira AntiVir Personal или avast! Free Antivirus. Ако държиш да останеш с AVG Anti-Virus, добре, но поне инсталирай актуална версия, твоята е стара. Ще си позволя да препоръчам да разкараш недоразумението FlexType 2K и да преминеш на вградената поддръжка за писане в Windows. Повече информация има в тази тема.. Друга препоръка е да не се занимаваш с идиотски програми от рода на PC-Checkup и RAMRush. Програмите нанасят повече вреди, отколкото има полза от тях. По-добре ги деинсталирай и не инсталирай повече такива. Провери и версията ти на Java Runtime Environment коя е и ако не е актуалната, също я обнови. Деинсталирай старата и инсталирай последната. Актуалната версия е тук. Цитирай Link to comment Сподели другаде More sharing options...
LiL_Ju Публикувано Май 29, 2011 Author Report Share Публикувано Май 29, 2011 Ако може да ми дадеш линкове,за да изтегля правилните драйвъри защото преди съм правил много каши :X Видео карта - ATI Radeon X1200 (700 MB)Звукова карта - Realtek ALC883 @ ATI SB600 - High Definition Audio Controller (не съм сигурен,че е това)Мрежова карта - Atheros AR5007EG Wireless Network Adapter Не мога да намеря каква е безжичната мрежова карта : ((информацията е от Everest) Относно ESET - доколкото си спомням преди имах антивирусна ESET NOD32 но я дейнсталирах Относно AVG - ще изтегля актуална версия Проблем с SUPERAntiSpyware - нещо не иска да ми отваря програма след като я използвах 1 път вчера ( за да сканирам ) ? Изтрих програмите PC-Checkup и RAMrush Изтеглих актуална версия на Java Runtime Environment Относно FlexType - няма как да го изтрия за да сложа другата програма защото тя иска инсталационен диск на Windows XP който аз нямам... Направих това което каза за Malwarebyte'sСканирах няколко пъти и всеки път излизат същите 3 грешки/вируса ...Изтривам ги,рестартирам,сканирам и отново ми ги изкарва същите! Ще кача само 2 файла за да видиш...дневници.rar Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Май 29, 2011 Report Share Публикувано Май 29, 2011 Изтегли GMER. Разархивирай, ако е в архив. Стартирай я. Тя ще направи начално сканиране за секунди. След като то приключи НЕ кликай бутон Scan, а кликни бутон Copy и после постави съдържанието тук (Ctrl+V). Ако програмата предложи да направи пълно сканиране, откажи. Цитирай Link to comment Сподели другаде More sharing options...
LiL_Ju Публикувано Май 29, 2011 Author Report Share Публикувано Май 29, 2011 GMER 1.0.15.15627 - http://www.gmer.netRootkit quick scan 2011-05-29 16:26:21Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3 TOSHIBA_MK1652GSX rev.LV010JRunning: gmer.exe; Driver: C:\DOCUME~1\user\LOCALS~1\Temp\kxxiyfog.sys ---- Disk sectors - GMER 1.0.15 ---- Disk \Device\Harddisk0\DR0 MBR read errorDisk \Device\Harddisk0\DR0 MBR BIOS signature not found 0 ---- System - GMER 1.0.15 ---- SSDT spcn.sys ZwEnumerateKey [0xB9ECDDA4]SSDT spcn.sys ZwEnumerateValueKey [0xB9ECE132]SSDT \??\C:\DOCUME~1\user\LOCALS~1\Temp\ASFWHide ZwQuerySystemInformation [0xBA7D4486] ---- Devices - GMER 1.0.15 ---- Device \Driver\atapi \Device\Ide\IdePort0 [b9E09B40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX}Device \Driver\atapi \Device\Ide\IdeDeviceP0T0L0-3 [b9E09B40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX}Device \Driver\atapi \Device\Ide\IdePort1 [b9E09B40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX}Device \Driver\atapi \Device\Ide\IdePort2 [b9E09B40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX}Device \Driver\atapi \Device\Ide\IdePort3 [b9E09B40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX}Device \Driver\atapi \Device\Ide\IdeDeviceP2T0L0-12 [b9E09B40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX}Device \Driver\al08cf28 \Device\Scsi\al08cf281Port4Path0Target1Lun0 8A3231F8Device \Driver\al08cf28 \Device\Scsi\al08cf281 8A3231F8Device \Driver\al08cf28 \Device\Scsi\al08cf281Port4Path0Target0Lun0 8A3231F8Device \FileSystem\Ntfs \Ntfs 8A5931F8 AttachedDevice \FileSystem\Ntfs \Ntfs eamon.sys (Amon monitor/ESET) Device \Driver\Tcpip \Device\Ip DrvFltIp AttachedDevice \Driver\Tcpip \Device\Ip avgtdix.sys (AVG Network connection watcher/AVG Technologies CZ, s.r.o.) Device \Driver\Tcpip \Device\Tcp DrvFltIp AttachedDevice \Driver\Tcpip \Device\Tcp avgtdix.sys (AVG Network connection watcher/AVG Technologies CZ, s.r.o.)AttachedDevice \Driver\Tcpip \Device\Tcp epfwtdir.sys Device \Driver\Tcpip \Device\Udp DrvFltIp AttachedDevice \Driver\Tcpip \Device\Udp avgtdix.sys (AVG Network connection watcher/AVG Technologies CZ, s.r.o.)AttachedDevice \Driver\Tcpip \Device\Udp epfwtdir.sys Device \Driver\Tcpip \Device\RawIp DrvFltIp AttachedDevice \Driver\Tcpip \Device\RawIp avgtdix.sys (AVG Network connection watcher/AVG Technologies CZ, s.r.o.)AttachedDevice \Driver\Tcpip \Device\RawIp epfwtdir.sys ---- EOF - GMER 1.0.15 ---- Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Май 29, 2011 Report Share Публикувано Май 29, 2011 Не ми допада положението. Изтегли Hitman Pro и:- стартирай файла и кликни Напред;- постави отметка на Приемам всички условия в лицензионното споразумение и кликни Напред;- избери Не, искам да извършва еднократно сканиране на компютъра и кликни Напред;- изчакай да приключи сканирането;- ако бъдат открити заплахи, кликни Напред, в противен случай кликни Затвори;- кликни Activate free license, потвърди с OK и кликни Next;- изчакай да приключи премахването и кликни Next;- кликни Изнеси резултатите от сканирането в XML файл и запази файла на удобно място с име по желание;- ако има нужда от рестартиране, ще има бутон Reboot, който го кликни; противен случай кликни Close. След това архивирай запазения XML файл и го прикачи към коментара си. Цитирай Link to comment Сподели другаде More sharing options...
LiL_Ju Публикувано Май 29, 2011 Author Report Share Публикувано Май 29, 2011 Ето го поредния файл ПС - имам чувството,че този лаптоп са го избрали за атака от целия свят :D Тц тц...log.rar Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Май 29, 2011 Report Share Публикувано Май 29, 2011 Изтегли TDSSKiller и:- разархивирай архива на удобно място;- стартирай TDSSKiller.exe;- кликни Start scan и изчакай да сканира;- ако бъдат открити заплахи, кликни Continue, в противен случай кликни Close;- кликни Report и запази доклада на удобно място;- кликни Reboot computer, ако е наличен такъв бутон, в противен случай кликни Close. След това архивирай запазения доклад и го прикачи към коментара си. Цитирай Link to comment Сподели другаде More sharing options...
LiL_Ju Публикувано Май 30, 2011 Author Report Share Публикувано Май 30, 2011 Тази програма не откри нищо... : )TDSSKiller.2.5.3.0_30.05.2011_11.19.34_log.txt Цитирай Link to comment Сподели другаде More sharing options...
LiL_Ju Публикувано Май 30, 2011 Author Report Share Публикувано Май 30, 2011 Между другото реших да сканирам отново с Malwarebyte's и пак ми откри същите 3 грешки/вируса... Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Май 30, 2011 Report Share Публикувано Май 30, 2011 Ако имаш антивирусна програма инсталирана, я спри, както и всякакви други излишни програми. Изтегли ComboFix (ако случайно вече имаш някаква версия, я замени) и го запази на работния плот.Стартирай ComboFix, потвърди с Yes на прозорците, които се появяват. Ако ти се предложи да се инсталира Recovery Console, се съгласи.Изчакай да сканира докрай и не кликай по прозореца на инструмента. Ако има нужда от рестарт, компютърът ще се рестартира автоматично. След рестарта трябва да продължи сканирането. Отново не закачай прозореца, докато той не се самозатвори. След това постави съдържанието на текстовия файл C:\ComboFix.txt тук или го прикачи към коментара си. Ако не можеш да установиш връзка с интернет след използване на ComboFix, рестартирай системата. Цитирай Link to comment Сподели другаде More sharing options...
LiL_Ju Публикувано Май 30, 2011 Author Report Share Публикувано Май 30, 2011 Проблем! Не мога да използвам програма която изтеглих защото трябва да де-инсталирам AVG-то... Проблема е точно тук защото антивирусната не иска да се де-инсталира поради някаква грешка! Качвам архив със снимка и текстов файл на проблема ! ПС - не виждам начин AVG да се спре и пак да се пусне след това... Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Май 30, 2011 Report Share Публикувано Май 30, 2011 Кликни два пъти върху иконата на AVG Anti-Virus, после там ако имаш Resident Shield, кликни два пъти върху него и махни отметката на Resident Shield active. Поне така е в последната версия на антивирусната. Нямам под ръка стара, за да видя там как е. Цитирай Link to comment Сподели другаде More sharing options...
LiL_Ju Публикувано Май 30, 2011 Author Report Share Публикувано Май 30, 2011 Направих и това...но отново не се получава : ( Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Май 30, 2011 Report Share Публикувано Май 30, 2011 А каква грешка се появява при опит за деинсталация? Цитирай Link to comment Сподели другаде More sharing options...
Препоръчан пост
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.