goshonski Публикувано Февруари 19, 2009 Report Share Публикувано Февруари 19, 2009 Добре. И това е направено . Качвам логовете от Avenger и ComboFixavenger.txtcmbfxlog2.txt Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Февруари 19, 2009 Report Share Публикувано Февруари 19, 2009 Надявам се не си рестартирал компютъра, след като даде логовете. Стартирай Regedit (Start -> Run -> regedit -> OK), разклони дървовидната структура по следния път: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost. Кликайки на последния ключ вдясно ще видиш стойности. Кликни два пъти върху netsvcs. Ще се отвори прозорец със стойности по една на ред. Намери и изтрий реда, на който пише "nvzkkmg". Потвърди с OK и затвори Regedit. Създай текстов файл с име CFScript и следното съдържание:killall:: NetSvc:: nvzkkmg file:: c:\documents and settings\All Users\Application Data\ezsid.datПровлачи файла CFScript.txt върху ComboFix:http://www.softvisia.com/users/Night_Raven/nRaven/cfsdnd2.gif Дай нов лог след това. Цитирай Link to comment Сподели другаде More sharing options...
goshonski Публикувано Февруари 19, 2009 Report Share Публикувано Февруари 19, 2009 Ами ... то самото изпълнение на Avenger изиска рестарт на компютъра. Нямаше как да не го допусна. След това ти дадох лога на Avenger и ComboFix. А като разклоня структурата се стига до определено място, в което няма такъв ред ( или по-вероятно да не правя нещо като хората). Ще ти дам скрииншотове за да видиш за какво говоря. Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Февруари 19, 2009 Report Share Публикувано Февруари 19, 2009 Моя грешка. Кликни върху ключа/папката netsvcs, после вдясно ще трябва да отвориш стойността и да намериш реда. Цитирай Link to comment Сподели другаде More sharing options...
goshonski Публикувано Февруари 19, 2009 Report Share Публикувано Февруари 19, 2009 Аз обаче .... и тука не го намирам. Проблема сигурно е в мен . Затова ще ти кача поредния скрииншот, пък на теб дано не ти е писнало да се занимаваш с малоумници Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Февруари 19, 2009 Report Share Публикувано Февруари 19, 2009 Уфффф, какво ме объркваш и ти. Кликни върху SvcHost над DComLaunch. Тогава вдясно ще има стойност с редове с услуги, откъдето е добре да разкараш името на тази, която ти казах. После можеш да изпълниш другите инструкции, ако не си рестартирал компютъра досега. Цитирай Link to comment Сподели другаде More sharing options...
goshonski Публикувано Февруари 19, 2009 Report Share Публикувано Февруари 19, 2009 Така. Тоя път се ориентирах като хората. Да не повярваш направо . Ето лога на ComboFix. Дано резултата да е положителен.combofixlog_new.txt Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Февруари 19, 2009 Report Share Публикувано Февруари 19, 2009 Да, положителен е. Логът вече е чист. Start -> Run -> пейстни следния текст и кликни OK:"%userprofile%\desktop\combofix.exe" /uСлед това можеш да провериш дял C: за останки от ComboFix - папка Qoobox и логове, които да изтриеш евентуално. Можеш да премахнеш и останките от HijackThis чрез Add or remove programs. Можеш да сканираш за последно със SUPERAntiSpyware и Malwarebytes' Anti-Malware - последен оглед на района и елиминиране на някакви останки, след като вече няма скрити и тайни процеси, които евентуално да им бъркат работата). След като сканираш с тях разбира се можеш да ги деинсталираш ако не са ти нужни. Свали и ATF Cleaner. Спри стартирани браузъри. Стартирай я. Постави отметки на следните опции: Windows Temp, Current User Temp, All Users Temp, Temporary Internet Files, Java Cache и Recycle Bin. Кликни бутон Empty Selected. Кликни на бутон Firefox. Постави отметка на Firefox cache и кликни бутон Empty Selected. Последна препоръка: при следващата преинсталация на Windows инсталирай Service Pack 3. Ако имаш някакво чистичко копие на Windows, но е без SP3, можеш да му вградиш такъв, като следваш указанията в тази тема. Разбира се не е нужно да го вграждаш. Можеш да го инсталираш отделно веднага след инсталацията на самия Windows.Идеята е да имаш Service Pack 3. Дори би било добре ако го инсталираш и сега. Малко по-рисковано е (на теория) да се инсталира SP на система, която е работила активно известно време, но въпреки това не би трябвало да има проблеми. Цитирай Link to comment Сподели другаде More sharing options...
goshonski Публикувано Февруари 21, 2009 Report Share Публикувано Февруари 21, 2009 Ураа. Най-накрая. Много се радвам. Искам да ти кажа, че много ти благодаря за съветите, отношението и коректността. Оценявам хора, които имат познанията и уменията, и в същото време търпеливо обясняват на хора като мен, които нямат достатъчно знания и умения да се справят сами. Да знаете, че от тук аз съм една активна реклама на вашия форум и сайт като цяло, защото го можете и го заслужавате . Благодаря отново Поздрави Георги Цитирай Link to comment Сподели другаде More sharing options...
rasta_bastard Публикувано Февруари 28, 2009 Report Share Публикувано Февруари 28, 2009 Здрасти. Аз имам подобен проблем. Аз имам едно устройство D-Link AirPlus G DWL-G122 и карам със wireless нет. Почти винаги когато тегля филм (и по-рядко при музика) нета ми прекъсва. Някои неща въобще не ще да ги отваря, а други спират на 99%. Понякога като стартирам също ми излиза това същото съобщение "The referred memory could not be read". Сигурен съм, че ще е някоя гадинка. Погледнах на един приятел там клиентите и протоколите и погледнах и моите и той има 4, а аз десетина и като се опитам да "uninstal" излишните започва да ми се прави на ударено... То сигурно ако ще ми помага някой ще трябва всичко да става в един и същи ден затова кажете кога. Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Февруари 28, 2009 Report Share Публикувано Февруари 28, 2009 Изтегли HijackThis 1.99.1 (213KB), която съм преименувал нарочно, и:1) стартирай програмата;2) кликни Do a system scan and save a logfile, което ще създаде текстов файл в същата папка;3) копирай съдържанието му тук или прикачи файла към коментара. Цитирай Link to comment Сподели другаде More sharing options...
rasta_bastard Публикувано Февруари 28, 2009 Report Share Публикувано Февруари 28, 2009 Logfile of HijackThis v1.99.1Scan saved at 12:17:19, on 28.2.2009 г.Platform: Windows XP SP3 (WinNT 5.01.2600)MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512) Running processes:C:\WINDOWS\System32\smss.exeC:\WINDOWS\system32\winlogon.exeC:\WINDOWS\system32\services.exeC:\WINDOWS\system32\lsass.exeC:\Program Files\Webroot\WebrootSecurity\WRConsumerService.exeC:\WINDOWS\system32\Ati2evxx.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\System32\svchost.exeC:\WINDOWS\system32\spoolsv.exeC:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exeC:\WINDOWS\system32\Ati2evxx.exeC:\WINDOWS\Explorer.EXEC:\Program Files\ULi5287\ULi5287.exeC:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exeC:\Program Files\CyberLink\PowerDVD\PDVDServ.exeC:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exeC:\Program Files\D-Link\AirPlus XtremeG DWL-G122\AirGCFG.exeC:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exeC:\Program Files\Webroot\WebrootSecurity\SpySweeperUI.exeC:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exeC:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exeC:\Program Files\Common Files\LightScribe\LSSrvc.exeC:\Program Files\Webroot\WebrootSecurity\SpySweeper.exeC:\WINDOWS\Datecs\Flex2K.exeC:\WINDOWS\system32\wuauclt.exeC:\WINDOWS\system32\wuauclt.exeC:\WINDOWS\system32\taskmgr.exeC:\Program Files\Mozilla Firefox\firefox.exeC:\Documents and Settings\Denica\Desktop\alabala.exe R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dllO2 - BHO: Octh Class - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Program Files\Orbitdownloader\orbitcth.dll (file missing)O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dllO2 - BHO: IeCatch5 Class - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\PROGRA~1\FlashGet\jccatch.dllO2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dllO2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dllO2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dllO2 - BHO: gFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\PROGRA~1\FlashGet\getflash.dllO3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dllO3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dllO3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dllO4 - HKLM\..\Run: [uLiRaid] "C:\Program Files\ULi5287\ULi5287.exe"O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"O4 - HKLM\..\Run: [PCTVOICE] "pctspk.exe"O4 - HKLM\..\Run: [PV92TRAY] PV92Tray.exeO4 - HKLM\..\Run: [NeroFilterCheck] "C:\WINDOWS\system32\NeroCheck.exe"O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"O4 - HKLM\..\Run: [babylon Client] C:\Program Files\Babylon\Babylon-Pro\Babylon.exe -AutoStartO4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /minO4 - HKLM\..\Run: [PCSuiteTrayApplication] "C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe" -startupO4 - HKLM\..\Run: [soundMan] "SOUNDMAN.EXE"O4 - HKLM\..\Run: [D-Link AirPlus XtremeG DWL-G122] "C:\Program Files\D-Link\AirPlus XtremeG DWL-G122\AirGCFG.exe"O4 - HKLM\..\Run: [ANIWZCS2Service] "C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe"O4 - HKLM\..\Run: [KernelFaultCheck] "%systemroot%\system32\dumprep" 0 -kO4 - HKLM\..\Run: [spySweeper] "C:\Program Files\Webroot\WebrootSecurity\SpySweeperUI.exe" /startintrayO4 - HKCU\..\Run: [PhotoShow Deluxe Media Manager] C:\PROGRA~1\Ahead\NEROPH~2\data\Xtras\mssysmgr.exeO4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"O4 - HKCU\..\Run: [Picasa Media Detector] C:\Documents and Settings\Denica\Desktop\Picasa2\PicasaMediaDetector.exeO4 - Global Startup: FlexType 2K.lnk = C:\WINDOWS\Datecs\Flex2K.exeO4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXEO8 - Extra context menu item: &Download all by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/202O8 - Extra context menu item: &Download by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/201O8 - Extra context menu item: &Download selected by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/203O8 - Extra context menu item: &Grab video by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/204O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000O8 - Extra context menu item: Translate with &Babylon - res://C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Translate.htmO8 - Extra context menu item: Сваляне на всички с FlashGet - C:\Program Files\FlashGet\jc_all.htmO8 - Extra context menu item: Сваляне с FlashGet - C:\Program Files\FlashGet\jc_link.htmO9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exeO9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exeO9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exeO9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exeO9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exeO9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exeO18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLLO20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dllO21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dllO23 - Service: ANIWZCSd Service (ANIWZCSdService) - Wireless Service - C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exeO23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exeO23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exeO23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exeO23 - Service: Automatic LiveUpdate Scheduler - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exeO23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exeO23 - Service: LiveUpdate - Unknown owner - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE (file missing)O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exeO23 - Service: Webroot Spy Sweeper Engine (WebrootSpySweeperService) - Webroot Software, Inc. (www.webroot.com) - C:\Program Files\Webroot\WebrootSecurity\SpySweeper.exeO23 - Service: Webroot Client Service (WRConsumerService) - Webroot Software, Inc. - C:\Program Files\Webroot\WebrootSecurity\WRConsumerService.exe ехх ако може да се оправи ще е супер вече почти 2 години карам така... Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Февруари 28, 2009 Report Share Публикувано Февруари 28, 2009 Посатви отметки на следните обекти:O4 - HKLM\..\Run: [PCTVOICE] "pctspk.exe"O4 - HKLM\..\Run: [PV92TRAY] PV92Tray.exeO4 - HKLM\..\Run: [NeroFilterCheck] "C:\WINDOWS\system32\NeroCheck.exe"O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"O4 - HKLM\..\Run: [KernelFaultCheck] "%systemroot%\system32\dumprep" 0 -kАко вече си деинсталирал Orbit Downloader, постави отметки и на следните обекти:O2 - BHO: Octh Class - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Program Files\Orbitdownloader\orbitcth.dll (file missing)O8 - Extra context menu item: &Download all by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/202O8 - Extra context menu item: &Download by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/201O8 - Extra context menu item: &Download selected by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/203O8 - Extra context menu item: &Grab video by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/204Кликни Fix checked накрая и потвърди с Yes на всички въпроси. Ползваш ли някакви продукти на Symantec? Допълнителни съвети:- не ползвай SpySweeper. Програмата е тежка, неефективна и нахална. Накратко: само пречи, без да върши нищо особено.- разкарай FlexType и ползвай вградената в Windows кирилица. За премахване на FlexType можеш да провериш този коментар или да ползваш моя инструмент за целта, но и в двата случая ще ти е нужен инсталационният диск на Windows. Още информация за регионалните настройки има тук. Профилактично не би било лошо да сканираш със SUPERAntiSpyware Free и Malwarebytes' Anti-Malware За SUPERAntiSpyware:- стартирай програмата;- кликни бутон Scan your Computer;- вляво избери само дял C:, а вдясно избери Perform Complete Scan;- кликни Next и изчакай да сканира;- кликни Next, за да се премахнат гадинките и накрая Finish;- кликни бутон Preferences... и иди на подпрозорец Statistics/Logs, маркирай последния лог и кликни бутон View Log...;- копирай съдържанието му тук. За Malwarebytes' Anti-Malware:- стартирай програмата;- избери Perform quick scan и кликни бутон Scan;- като приключи сканирането кликни бутон Remove Selected;- ще се появи текстов файл (лог), копирай съдържанието му тук. Цитирай Link to comment Сподели другаде More sharing options...
rasta_bastard Публикувано Февруари 28, 2009 Report Share Публикувано Февруари 28, 2009 За едната:Malwarebytes' Anti-Malware 1.34Database version: 1812Windows 5.1.2600 Service Pack 3 28.2.2009 г. 13:26:23mbam-log-2009-02-28 (13-26-23).txt Scan type: Quick ScanObjects scanned: 62417Time elapsed: 5 minute(s), 16 second(s) Memory Processes Infected: 0Memory Modules Infected: 0Registry Keys Infected: 5Registry Values Infected: 0Registry Data Items Infected: 0Folders Infected: 0Files Infected: 1 Memory Processes Infected:(No malicious items detected) Memory Modules Infected:(No malicious items detected) Registry Keys Infected:HKEY_CLASSES_ROOT\Interface\{43382522-a846-46f4-ac57-1f71ae6e1086} (Adware.WhenUSave) -> Quarantined and deleted successfully.HKEY_CLASSES_ROOT\Interface\{572fb162-c0ba-4edf-8cff-e3846153b9b0} (Adware.WhenUSave) -> Quarantined and deleted successfully.HKEY_CLASSES_ROOT\Interface\{72a836d1-bc00-43c0-a941-17960e4fb842} (Adware.WhenUSave) -> Quarantined and deleted successfully.HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{b64f4a7c-97c9-11da-8bde-f66bad1e3f3a} (Rogue.WinAntivirus) -> Quarantined and deleted successfully.HKEY_LOCAL_MACHINE\SOFTWARE\Error Safe Free (Rogue.Errorsafe) -> Quarantined and deleted successfully. Registry Values Infected:(No malicious items detected) Registry Data Items Infected:(No malicious items detected) Folders Infected:(No malicious items detected) Files Infected:C:\Documents and Settings\Denica\Local Settings\Temp\uneb.exe (Adware.Eurobarre) -> Quarantined and deleted successfully. а за другата:SUPERAntiSpyware Scan Loghttp://www.superantispyware.com Generated 02/28/2009 at 02:21 PM Application Version : 4.25.1014 Core Rules Database Version : 3779Trace Rules Database Version: 1738 Scan type : Complete ScanTotal Scan Time : 00:39:55 Memory items scanned : 463Memory threats detected : 0Registry items scanned : 5064Registry threats detected : 0File items scanned : 28037File threats detected : 67 Adware.Tracking Cookie C:\Documents and Settings\Denica\Cookies\denica@clickaider[1].txt C:\Documents and Settings\Denica\Cookies\denica@ad.cibleclick[2].txt C:\Documents and Settings\Denica\Cookies\denica@bg%20sex[2].txt C:\Documents and Settings\Denica\Cookies\denica@ad3.clickhype[1].txt C:\Documents and Settings\Denica\Cookies\denica@zoo-sex-movies[2].txt C:\Documents and Settings\Denica\Cookies\denica@www.animalfuckingpeople[1].txt C:\Documents and Settings\Denica\Cookies\denica@revsci[1].txt C:\Documents and Settings\Denica\Cookies\denica@server.cpmstar[1].txt C:\Documents and Settings\Denica\Cookies\denica@cgi-bin[3].txt C:\Documents and Settings\Denica\Cookies\denica@xanimalsex[2].txt C:\Documents and Settings\Denica\Cookies\denica@animalsex4you[1].txt C:\Documents and Settings\Denica\Cookies\denica@A%20Crow%20Left%20of%20the%20Murder[2].txt C:\Documents and Settings\Denica\Cookies\denica@fastclick[2].txt C:\Documents and Settings\Denica\Cookies\denica@www.cibleclick[1].txt C:\Documents and Settings\Denica\Cookies\denica@cpvfeed[2].txt C:\Documents and Settings\Denica\Cookies\denica@animal-sex-library[2].txt C:\Documents and Settings\Denica\Cookies\denica@3animalsex[3].txt C:\Documents and Settings\Denica\Cookies\denica@world-animal-sex[1].txt C:\Documents and Settings\Denica\Cookies\denica@animals-sex-movies[1].txt C:\Documents and Settings\Denica\Cookies\denica@Incubus[2].txt C:\Documents and Settings\Denica\Cookies\denica@stara%20zagora%20-%20sex[2].txt C:\Documents and Settings\Denica\Cookies\denica@ads.adgoto[2].txt C:\Documents and Settings\Denica\Cookies\denica@youngzoosex[2].txt C:\Documents and Settings\Denica\Cookies\denica@aboutporno[2].txt C:\Documents and Settings\Denica\Cookies\denica@ads.crakmedia[2].txt C:\Documents and Settings\Denica\Cookies\denica@adbrite[2].txt C:\Documents and Settings\Denica\Cookies\denica@pornhost[2].txt C:\Documents and Settings\Denica\Cookies\denica@kontera[2].txt C:\Documents and Settings\Denica\Cookies\denica@cgi-bin[2].txt C:\Documents and Settings\Denica\Cookies\denica@zoo-fuck[3].txt C:\Documents and Settings\Denica\Cookies\denica@ads.clicksor[1].txt C:\Documents and Settings\Denica\Cookies\denica@sexmix[1].txt C:\Documents and Settings\Denica\Cookies\denica@click.theadultery[2].txt C:\Documents and Settings\Denica\Cookies\denica@zoo-fuck[1].txt C:\Documents and Settings\Denica\Cookies\denica@dutch.extreme-animalsex[1].txt C:\Documents and Settings\Denica\Cookies\denica@zoosexacademy[2].txt C:\Documents and Settings\Denica\Cookies\denica@animalfuckingpeople[1].txt C:\Documents and Settings\Denica\Cookies\denica@adserver.bridgebase[1].txt C:\Documents and Settings\Denica\Cookies\denica@www.hardporncontent[2].txt C:\Documents and Settings\Denica\Cookies\denica@insightexpressai[1].txt C:\Documents and Settings\Denica\Cookies\denica@myroitracking[1].txt C:\Documents and Settings\Denica\Cookies\denica@ero-advertising[1].txt C:\Documents and Settings\Denica\Cookies\denica@www.usapornclips[2].txt C:\Documents and Settings\Denica\Cookies\denica@www.zooporndb[2].txt C:\Documents and Settings\Denica\Cookies\denica@fuckmehorse[2].txt C:\Documents and Settings\Denica\Cookies\denica@ad2.doublepimp[1].txt C:\Documents and Settings\Denica\Cookies\denica@www.free-zoo-sex[2].txt C:\Documents and Settings\Denica\Cookies\denica@justsexyvideos[1].txt C:\Documents and Settings\Denica\Cookies\denica@6730[1].txt C:\Documents and Settings\Denica\Cookies\denica@adultadworld[1].txt C:\Documents and Settings\Denica\Cookies\denica@www.hotporntubes[2].txt C:\Documents and Settings\Denica\Cookies\denica@602[1].txt C:\Documents and Settings\Denica\Cookies\denica@servedby.onlinemediadiva[2].txt C:\Documents and Settings\Denica\Cookies\denica@animalfuckingperson[1].txt C:\Documents and Settings\Denica\Cookies\denica@www.animal-sex-library[1].txt C:\Documents and Settings\Denica\Cookies\denica@3animalsex[2].txt C:\Documents and Settings\Denica\Cookies\denica@www.4allporno[2].txt C:\Documents and Settings\Denica\Cookies\denica@www.beautypornpost[1].txt C:\Documents and Settings\Denica\Cookies\denica@animalsex-planet[1].txt C:\Documents and Settings\Denica\Cookies\denica@accounts[1].txt C:\Documents and Settings\Denica\Cookies\denica@media[1].txt C:\Documents and Settings\Denica\Cookies\denica@bg%20sex[3].txt C:\Documents and Settings\Denica\Cookies\denica@Come%20Find%20Yourself%20(1996)[2].txt C:\Documents and Settings\Denica\Cookies\denica@advertisement[2].txt C:\Documents and Settings\Denica\Cookies\denica@Mortal%20Kombat'96%20%5bSoundtrack%5d[2].txt C:\Documents and Settings\Denica\Cookies\denica@BG%20sex%20-%20Amateur%20All[2].txt Adware.WhenU C:\SYSTEM VOLUME INFORMATION\_RESTORE{1CB30910-B028-45B3-A61A-9A0B90290CF7}\RP608\A0168506.EXE Тя после ми рестартира компа и аз сега проверих и отново ми остава същия проблем... Иначе тази програма spysweeper си я сложих точно вчера когато се поинтересувах за тези "malware".На флекстайпа съм му хванал цаката, пък и нямам никакво CD не би трябвало проблема да е оттам нали?Но проблема си остава... Дали да не пусна нова тема и по-подробно да разясня? А и да не забравя: Teen Titans е върха!!! (особено началната песничка) Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Февруари 28, 2009 Report Share Публикувано Февруари 28, 2009 Постави ли отметки на обектите в HijackThis? Кога точно се появява това съобщение? Под Safe Mode with Networking появява ли се? FlexType не би трябвало да е причинител на проблема. Просто е бъгава, калпава и разваляща кирилицата програма. Цитирай Link to comment Сподели другаде More sharing options...
Препоръчан пост
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.