Jump to content

Препоръчан пост

Системата сканирана ли е за зловреден код? Ако да, то с какъв софтуер?

 

Изтеглете Autoruns

  • Запазете файла на Вашия десктоп и го разархивирайте в директория по Ваше желание.
  • Стартирайте програмата.
  • Меню Options -> Filter Options... -> поставете отметка пред Hide Microsoft Entries.
  • Запазете промените.
  • Mеню File -> Refresh.
  • Mеню File -> Save....

Запазете файла, архивирайте го чрез софтуер по желание и го прикачете към следващия Ви коментар.

Link to comment
Сподели другаде

Здравейте...! :gentlemen:

 

 

Изтеглете DDS (създаден от sUBs) от BleepingComputer.

  • След изтегляне на инструмента е необходимо да бъде запаметен (чрез менюто File => Save As...) на вашия работен плот.
    http://i46.tinypic.com/2exprgh.jpg

  • След като изтеглите DDS на вашия работен плот, иконката на програмата би трябвало да изглежда по този начин: http://i49.tinypic.com/rvwlll.jpg
  • Прекратете временно защитата в реално време на антивирусния ви софтуер. Поставете отметки така:

http://prikachi.com/images/294/5596294l.jpg

  • След това стартирайте DDS с двоен клик на иконката, като потвърдите намерението си с кликане върху бутона Run.
  • След приключване на работата на DDS, ще се появят два текстови файла в Notepad, наречени: DDS.txt и Attach.txt и ги запазете (чрез менюто File => Save As...) на вашия работен плот.

Копирайте и поставете съдържанието на DDS.txt и Attach.txt директно във вашата тема. Моля, не ги прикачвайте!

Link to comment
Сподели другаде

DDS (Ver_2011-09-30.01) - NTFS_x86

Internet Explorer: 8.0.6001.18702 BrowserJavaVersion: 10.7.2

Run by Administrator at 19:35:36 on 2012-12-11

Microsoft Windows XP Professional 5.1.2600.3.1251.1.1033.18.959.151 [GMT 2:00]

.

.

============== Running Processes ================

.

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\RUNDLL32.EXE

C:\WINDOWS\RTHDCPL.EXE

C:\WINDOWS\system32\ctfmon.exe

D:\Steam\Steam.exe

C:\Program Files\Skype\Phone\Skype.exe

C:\Program Files\Datecs\FlexType 2K\FType2K.exe

C:\Program Files\Bonjour\mDNSResponder.exe

C:\Program Files\Java\jre7\bin\jqs.exe

C:\WINDOWS\System32\alg.exe

C:\WINDOWS\system32\WgaTray.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Documents and Settings\Administrator\Local Settings\Application Data\Google\Chrome\Application\chrome.exe

C:\Documents and Settings\Administrator\Local Settings\Application Data\Google\Chrome\Application\chrome.exe

C:\Documents and Settings\Administrator\Local Settings\Application Data\Google\Chrome\Application\chrome.exe

C:\Documents and Settings\Administrator\Local Settings\Application Data\Google\Chrome\Application\chrome.exe

C:\Documents and Settings\Administrator\Local Settings\Application Data\Google\Chrome\Application\chrome.exe

C:\Documents and Settings\Administrator\Local Settings\Application Data\Google\Chrome\Application\chrome.exe

C:\Documents and Settings\Administrator\Local Settings\Application Data\Google\Chrome\Application\chrome.exe

C:\WINDOWS\system32\wbem\wmiprvse.exe

C:\WINDOWS\System32\svchost.exe -k netsvcs

C:\WINDOWS\system32\svchost.exe -k NetworkService

C:\WINDOWS\system32\svchost.exe -k LocalService

C:\WINDOWS\system32\svchost.exe -k LocalService

C:\WINDOWS\system32\svchost.exe -k imgsvc

.

============== Pseudo HJT Report ===============

.

uStart Page = hxxp://searchfunmoods.com/?f=1&a=download&chnl=download&cd=2XzuyEtN2Y1L1QzutDtDtC0AyE0D0D0D0DyCtC0A0EzzyBtAtN0D0Tzu0CtAtBtAtN1L2XzutBtFtBtFtDtFtAyEyE&cr=959288913

mStart Page = hxxp://searchfunmoods.com/?f=1&a=download&chnl=download&cd=2XzuyEtN2Y1L1QzutDtDtC0AyE0D0D0D0DyCtC0A0EzzyBtAtN0D0Tzu0CtAtBtAtN1L2XzutBtFtBtFtDtFtAyEyE&cr=959288913

uInternet Connection Wizard,ShellNext = iexplore

BHO: AcroIEHlprObj Class: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\program files\adobe\acrobat 7.0\activex\AcroIEHelper.dll

BHO: Java™ Plug-In SSV Helper: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - c:\program files\java\jre7\bin\ssv.dll

BHO: Java™ Plug-In 2 SSV Helper: {DBC80044-A445-435b-BC74-9C25C1C588A9} - c:\program files\java\jre7\bin\jp2ssv.dll

uRun: [ctfmon.exe] c:\windows\system32\ctfmon.exe

uRun: [AdobeBridge] <no file>

mRun: [NvMediaCenter] RUNDLL32.EXE c:\windows\system32\NvMcTray.dll,NvTaskbarInit

mRun: [NvCplDaemon] RUNDLL32.EXE c:\windows\system32\NvCpl.dll,NvStartup

mRun: [AdobeAAMUpdater-1.0] "c:\program files\common files\adobe\oobe\pdapp\uwa\UpdaterStartupUtility.exe"

mRun: [switchBoard] c:\program files\common files\adobe\switchboard\SwitchBoard.exe

mRun: [AdobeCS5.5ServiceManager] "c:\program files\common files\adobe\cs5.5servicemanager\CS5.5ServiceManager.exe" -launchedbylogin

mRun: [NeroFilterCheck] c:\windows\system32\NeroCheck.exe

mRun: [RTHDCPL] RTHDCPL.EXE

dRun: [CTFMON.EXE] c:\windows\system32\CTFMON.EXE

StartupFolder: c:\docume~1\alluse~1\startm~1\programs\startup\adober~1.lnk - c:\program files\adobe\acrobat 7.0\reader\reader_sl.exe

StartupFolder: c:\docume~1\alluse~1\startm~1\programs\startup\flexty~1.lnk - c:\program files\datecs\flextype 2k\FType2K.exe

uPolicies-Explorer: NoDriveTypeAutoRun = dword:145

uPolicies-System: SetVisualStyle = c:\windows\resources\themes\inspirat2\Inspirat2.msstyles

mPolicies-Explorer: NoDriveTypeAutoRun = dword:145

IE: Google Sidewiki... - c:\program files\google\google toolbar\component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html

IE: Е&кспортирай в Microsoft Excel - c:\progra~1\micros~2\office11\EXCEL.EXE/3000

IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503}

IE: {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe

IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\program files\messenger\msmsgs.exe

DPF: {17492023-C23A-453E-A040-C7C580BBF700} - hxxp://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab

DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - hxxp://fpdownload2.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

TCP: NameServer = 192.168.0.1

TCP: Interfaces\{CB586FBC-CBC3-488C-8CFF-7C8E63148AD7} : DHCPNameServer = 192.168.0.1

Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - c:\program files\common files\skype\Skype4COM.dll

SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - c:\windows\system32\wpdshserviceobj.dll

LSA: Authentication Packages = msv1_0 nwprovau

.

============= SERVICES / DRIVERS ===============

.

R0 BtHidBus;Bluetooth HID Bus Service;c:\windows\system32\drivers\BtHidBus.sys [2009-1-7 20744]

R3 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\drivers\dtsoftbus01.sys [2011-9-27 232512]

S2 gupdate;Ус»уі° Ѕ° Google рєту°»ё·°цёя (gupdate);c:\program files\google\update\GoogleUpdate.exe [2012-9-8 116648]

S2 SkypeUpdate;Skype Updater;c:\program files\skype\updater\Updater.exe [2012-7-13 160944]

S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\system32\macromed\flash\FlashPlayerUpdateService.exe [2012-11-18 250808]

S3 Ambfilt;Ambfilt;c:\windows\system32\drivers\Ambfilt.sys [2012-11-18 1691480]

S3 BTCOM;Bluetooth Serial port driver;c:\windows\system32\drivers\btcomport.sys --> c:\windows\system32\drivers\btcomport.sys [?]

S3 BTCOMBUS;Bluetooth Serial Port Bus Service;c:\windows\system32\drivers\btcombus.sys --> c:\windows\system32\drivers\btcombus.sys [?]

S3 btnetBUs;Bluetooth PAN Bus Service;c:\windows\system32\drivers\btnetBus.sys [2008-12-7 30088]

S3 gupdatem;Ус»уі° Ѕ° Google рєту°»ё·°цёя (gupdatem);c:\program files\google\update\GoogleUpdate.exe [2012-9-8 116648]

S3 IvtBtBUs;IVT Bluetooth Bus Service;c:\windows\system32\drivers\IvtBtBus.sys [2008-7-2 26248]

S3 SwitchBoard;Adobe SwitchBoard;c:\program files\common files\adobe\switchboard\SwitchBoard.exe [2010-2-19 517096]

.

=============== Created Last 30 ================

.

2012-12-06 17:59:31 -------- d-----r- c:\program files\Skype

2012-12-03 18:42:33 90624 ----a-w- c:\windows\system32\nmwcdcls.dll

2012-12-03 18:42:13 18816 ----a-w- c:\windows\system32\drivers\pccsmcfd.sys

2012-12-03 18:41:44 -------- d-----w- c:\program files\PC Connectivity Solution

2012-11-24 17:20:13 -------- d-----w- c:\documents and settings\administrator\local settings\application data\Facebook

2012-11-24 00:34:55 -------- d-----w- c:\documents and settings\administrator\application data\Malwarebytes

2012-11-24 00:34:41 -------- d-----w- c:\documents and settings\all users\application data\Malwarebytes

2012-11-21 23:07:15 -------- d-----w- c:\program files\ViGlance

2012-11-18 16:50:54 1706640 ----a-w- c:\windows\RtlExUpd.dll

2012-11-18 11:26:07 73656 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl

2012-11-18 11:26:07 697272 ----a-w- c:\windows\system32\FlashPlayerApp.exe

2012-11-15 19:20:54 -------- d-----w- c:\windows\Performance

2012-11-15 19:20:46 -------- d-----w- c:\documents and settings\administrator\local settings\application data\Microsoft Corporation

.

==================== Find3M ====================

.

2012-10-22 08:37:31 1866368 ----a-w- c:\windows\system32\win32k.sys

2012-10-02 18:04:21 58368 ----a-w- c:\windows\system32\synceng.dll

2011-07-28 11:16:58 625984 -c--a-w- c:\program files\common files\is-1AC87.tmp

2011-07-28 11:16:56 625984 -c--a-w- c:\program files\common files\is-AC6S1.tmp

2011-07-28 11:15:26 625984 -c--a-w- c:\program files\common files\is-L5NLN.tmp

2011-07-28 11:14:49 625984 -c--a-w- c:\program files\common files\is-OGAS9.tmp

2011-07-28 11:14:48 625984 -c--a-w- c:\program files\common files\is-N4VHL.tmp

.

============= FINISH: 19:36:20.18 ===============

attach.txt

Link to comment
Сподели другаде

Ще си имаме малко повече работа.....виждам някои неща които не трябва да са в системата ви...!Да започнем така:

 

http://i47.tinypic.com/2lsf8k9.png Моля, изтеглете и стартирайте програмата AdwCleaner (by Xplode).

  • Затворете всички стартирани програми и браузъри
  • Кликнете два пъти върху adwcleaner.exe за да стартирате инструмента.
  • Този път маркирайте Delete
  • Вашият компютър ще се рестартира автоматично. Текстовия файл ще се отвори след рестарта.
  • Моля, да публикувате съдържанието на този лог в отговора си
  • Можете да намерите лога,който автоматично се запомня тук C:\AdwCleaner[s1].txt.

http://assiste.free.fr/Assiste/media/images/AdwCleaner_Logo.png

 

 

http://imageshack.us/a/img841/7292/thisisujrt.gif Моля, изтеглете Junkware Removal Tool (by Thisisu ) и запазете на вашия десктоп.

  • Спрете временно работата на защитните програми.
  • Стартирайте инструмента JRT.exe
  • Ще се отвори ДОС прозорец. Натиснете което и да е копче от клавиатурата.
  • Затворете излишните приложения и всички браузъри и изчакайте проверката да завърши.
  • Ще се появи лог файл (който можете да намерите и ръчно на десктопа с името JRT.txt).
  • Моля копирайте съдържанието на лог файла в следващия си пост.

http://i1.ytimg.com/vi/dvnGAjWNSuk/mqdefault.jpg

 

п.п.Ако администрацията реши че темата не е за този раздел..моля да бъде прехвърлена в походящия: Премахване на зловреден код

Link to comment
Сподели другаде

Здравейте!Искам да попитам за тази папка System32 за какво служи,когато я отворих беше препълнена с разни програми ли са какво са незнам(за това питам).От известно време лаптопа ми стана бавен,страницата понякога запецва и се отваря за 30 сек.а и повече.Мога ли да изтрия тези неща в тази папка или трябва да ги има?Преди 3 месеца сложих Windows7 защото бях с Vista,всичко е ново и нямам много програми освен нужните за работа на лаптопа.С avast антивирусна съм и пази добре за сега......Погледнах и диск С се е понапълнил нещо,от 48гб има само 12 свободни ,и търсих къде може да са тези гб,така попаднах на папка System32.Как да намеря къде са тези гб и да изчистя диска?
Link to comment
Сподели другаде

Папка System32 е системна папка. Вътре няма програми а системи файлове нужни за работата на операционната система. Не бива да триете нищо от нея. Редактиран от dan40o
Link to comment
Сподели другаде

Добре няма да трия нищо от тази папка,но какво може да бави лаптопа и да отваря страниците бавно,въжможно ли е да е от скоростта на нета,ако има спадове?
Link to comment
Сподели другаде

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гост
Отговори на тази тема

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   Не можете да качите директно снимка. Качете или добавете изображението от линк (URL)

Loading...
×
×
  • Създай ново...