Jump to content

Препоръчан пост

  • Отговори 112
  • Създадена
  • Последен отговор

ТОП потребители в тази тема

ТОП потребители в тази тема

Публикувани изображения

Надявам се не си рестартирал компютъра, след като даде логовете.

 

Стартирай Regedit (Start -> Run -> regedit -> OK), разклони дървовидната структура по следния път: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost. Кликайки на последния ключ вдясно ще видиш стойности. Кликни два пъти върху netsvcs. Ще се отвори прозорец със стойности по една на ред. Намери и изтрий реда, на който пише "nvzkkmg". Потвърди с OK и затвори Regedit.

 

Създай текстов файл с име CFScript и следното съдържание:

killall::

NetSvc::
nvzkkmg

file::
c:\documents and settings\All Users\Application Data\ezsid.dat

Провлачи файла CFScript.txt върху ComboFix:

http://www.softvisia.com/users/Night_Raven/nRaven/cfsdnd2.gif

 

Дай нов лог след това.

Link to comment
Сподели другаде

Ами ... то самото изпълнение на Avenger изиска рестарт на компютъра. Нямаше как да не го допусна. След това ти дадох лога на Avenger и ComboFix. А като разклоня структурата се стига до определено място, в което няма такъв ред ( или по-вероятно да не правя нещо като хората). Ще ти дам скрииншотове за да видиш за какво говоря.

post-8870-1235027340_thumb.jpg

Link to comment
Сподели другаде

Аз обаче .... и тука не го намирам. Проблема сигурно е в мен :D. Затова ще ти кача поредния скрииншот, пък на теб дано не ти е писнало да се занимаваш с малоумници :)

post-8870-1235044980_thumb.jpg

Link to comment
Сподели другаде

Уфффф, какво ме объркваш и ти. :) Кликни върху SvcHost над DComLaunch. Тогава вдясно ще има стойност с редове с услуги, откъдето е добре да разкараш името на тази, която ти казах. После можеш да изпълниш другите инструкции, ако не си рестартирал компютъра досега.
Link to comment
Сподели другаде

Да, положителен е. Логът вече е чист.

 

Start -> Run -> пейстни следния текст и кликни OK:

"%userprofile%\desktop\combofix.exe" /u

След това можеш да провериш дял C: за останки от ComboFix - папка Qoobox и логове, които да изтриеш евентуално.

 

Можеш да премахнеш и останките от HijackThis чрез Add or remove programs.

 

Можеш да сканираш за последно със SUPERAntiSpyware и Malwarebytes' Anti-Malware - последен оглед на района и елиминиране на някакви останки, след като вече няма скрити и тайни процеси, които евентуално да им бъркат работата). След като сканираш с тях разбира се можеш да ги деинсталираш ако не са ти нужни.

 

Свали и ATF Cleaner. Спри стартирани браузъри. Стартирай я. Постави отметки на следните опции: Windows Temp, Current User Temp, All Users Temp, Temporary Internet Files, Java Cache и Recycle Bin. Кликни бутон Empty Selected. Кликни на бутон Firefox. Постави отметка на Firefox cache и кликни бутон Empty Selected.

 

Последна препоръка: при следващата преинсталация на Windows инсталирай Service Pack 3. Ако имаш някакво чистичко копие на Windows, но е без SP3, можеш да му вградиш такъв, като следваш указанията в тази тема. Разбира се не е нужно да го вграждаш. Можеш да го инсталираш отделно веднага след инсталацията на самия Windows.

Идеята е да имаш Service Pack 3. Дори би било добре ако го инсталираш и сега. Малко по-рисковано е (на теория) да се инсталира SP на система, която е работила активно известно време, но въпреки това не би трябвало да има проблеми.

Link to comment
Сподели другаде

Ураа. Най-накрая. Много се радвам.

 

Искам да ти кажа, че много ти благодаря за съветите, отношението и коректността. Оценявам хора, които имат познанията и уменията, и в същото време търпеливо обясняват на хора като мен, които нямат достатъчно знания и умения да се справят сами. 

 

Да знаете, че от тук аз съм една активна реклама на вашия форум и сайт като цяло, защото го можете и го заслужавате :).

 

Благодаря отново

 

Поздрави

 

Георги :)

Link to comment
Сподели другаде

Здрасти. Аз имам подобен проблем. Аз имам едно устройство D-Link AirPlus G DWL-G122 и карам със wireless нет. Почти винаги когато тегля филм (и по-рядко при музика) нета ми прекъсва. Някои неща въобще не ще да ги отваря, а други спират на 99%. Понякога като стартирам също ми излиза това същото съобщение "The referred memory could not be read". Сигурен съм, че ще е някоя гадинка. Погледнах на един приятел там клиентите и протоколите и погледнах и моите и той има 4, а аз десетина и като се опитам да "uninstal" излишните започва да ми се прави на ударено... То сигурно ако ще ми помага някой ще трябва всичко да става в един и същи ден затова кажете кога.
Link to comment
Сподели другаде

Изтегли HijackThis 1.99.1 (213KB), която съм преименувал нарочно, и:

1) стартирай програмата;

2) кликни Do a system scan and save a logfile, което ще създаде текстов файл в същата папка;

3) копирай съдържанието му тук или прикачи файла към коментара.

Link to comment
Сподели другаде

Logfile of HijackThis v1.99.1

Scan saved at 12:17:19, on 28.2.2009 г.

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\Program Files\Webroot\WebrootSecurity\WRConsumerService.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\ULi5287\ULi5287.exe

C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe

C:\Program Files\D-Link\AirPlus XtremeG DWL-G122\AirGCFG.exe

C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe

C:\Program Files\Webroot\WebrootSecurity\SpySweeperUI.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe

C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

C:\Program Files\Common Files\LightScribe\LSSrvc.exe

C:\Program Files\Webroot\WebrootSecurity\SpySweeper.exe

C:\WINDOWS\Datecs\Flex2K.exe

C:\WINDOWS\system32\wuauclt.exe

C:\WINDOWS\system32\wuauclt.exe

C:\WINDOWS\system32\taskmgr.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Documents and Settings\Denica\Desktop\alabala.exe

 

R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll

O2 - BHO: Octh Class - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Program Files\Orbitdownloader\orbitcth.dll (file missing)

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: IeCatch5 Class - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\PROGRA~1\FlashGet\jccatch.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll

O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll

O2 - BHO: gFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\PROGRA~1\FlashGet\getflash.dll

O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll

O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll

O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll

O4 - HKLM\..\Run: [uLiRaid] "C:\Program Files\ULi5287\ULi5287.exe"

O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"

O4 - HKLM\..\Run: [PCTVOICE] "pctspk.exe"

O4 - HKLM\..\Run: [PV92TRAY] PV92Tray.exe

O4 - HKLM\..\Run: [NeroFilterCheck] "C:\WINDOWS\system32\NeroCheck.exe"

O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [babylon Client] C:\Program Files\Babylon\Babylon-Pro\Babylon.exe -AutoStart

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min

O4 - HKLM\..\Run: [PCSuiteTrayApplication] "C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe" -startup

O4 - HKLM\..\Run: [soundMan] "SOUNDMAN.EXE"

O4 - HKLM\..\Run: [D-Link AirPlus XtremeG DWL-G122] "C:\Program Files\D-Link\AirPlus XtremeG DWL-G122\AirGCFG.exe"

O4 - HKLM\..\Run: [ANIWZCS2Service] "C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe"

O4 - HKLM\..\Run: [KernelFaultCheck] "%systemroot%\system32\dumprep" 0 -k

O4 - HKLM\..\Run: [spySweeper] "C:\Program Files\Webroot\WebrootSecurity\SpySweeperUI.exe" /startintray

O4 - HKCU\..\Run: [PhotoShow Deluxe Media Manager] C:\PROGRA~1\Ahead\NEROPH~2\data\Xtras\mssysmgr.exe

O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"

O4 - HKCU\..\Run: [Picasa Media Detector] C:\Documents and Settings\Denica\Desktop\Picasa2\PicasaMediaDetector.exe

O4 - Global Startup: FlexType 2K.lnk = C:\WINDOWS\Datecs\Flex2K.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: &Download all by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/202

O8 - Extra context menu item: &Download by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/201

O8 - Extra context menu item: &Download selected by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/203

O8 - Extra context menu item: &Grab video by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/204

O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000

O8 - Extra context menu item: Translate with &Babylon - res://C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Translate.htm

O8 - Extra context menu item: Сваляне на всички с FlashGet - C:\Program Files\FlashGet\jc_all.htm

O8 - Extra context menu item: Сваляне с FlashGet - C:\Program Files\FlashGet\jc_link.htm

O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe

O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe

O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe

O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL

O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Wireless Service - C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe

O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe

O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: Automatic LiveUpdate Scheduler - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe

O23 - Service: LiveUpdate - Unknown owner - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE (file missing)

O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe

O23 - Service: Webroot Spy Sweeper Engine (WebrootSpySweeperService) - Webroot Software, Inc. (www.webroot.com) - C:\Program Files\Webroot\WebrootSecurity\SpySweeper.exe

O23 - Service: Webroot Client Service (WRConsumerService) - Webroot Software, Inc. - C:\Program Files\Webroot\WebrootSecurity\WRConsumerService.exe

 

ехх ако може да се оправи ще е супер вече почти 2 години карам така...

Link to comment
Сподели другаде

Посатви отметки на следните обекти:

O4 - HKLM\..\Run: [PCTVOICE] "pctspk.exe"

O4 - HKLM\..\Run: [PV92TRAY] PV92Tray.exe

O4 - HKLM\..\Run: [NeroFilterCheck] "C:\WINDOWS\system32\NeroCheck.exe"

O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [KernelFaultCheck] "%systemroot%\system32\dumprep" 0 -k

Ако вече си деинсталирал Orbit Downloader, постави отметки и на следните обекти:

O2 - BHO: Octh Class - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Program Files\Orbitdownloader\orbitcth.dll (file missing)

O8 - Extra context menu item: &Download all by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/202

O8 - Extra context menu item: &Download by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/201

O8 - Extra context menu item: &Download selected by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/203

O8 - Extra context menu item: &Grab video by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/204

Кликни Fix checked накрая и потвърди с Yes на всички въпроси.

 

Ползваш ли някакви продукти на Symantec?

 

Допълнителни съвети:

- не ползвай SpySweeper. Програмата е тежка, неефективна и нахална. Накратко: само пречи, без да върши нищо особено.

- разкарай FlexType и ползвай вградената в Windows кирилица. За премахване на FlexType можеш да провериш този коментар или да ползваш моя инструмент за целта, но и в двата случая ще ти е нужен инсталационният диск на Windows. Още информация за регионалните настройки има тук.

 

Профилактично не би било лошо да сканираш със SUPERAntiSpyware Free и Malwarebytes' Anti-Malware

 

За SUPERAntiSpyware:

- стартирай програмата;

- кликни бутон Scan your Computer;

- вляво избери само дял C:, а вдясно избери Perform Complete Scan;

- кликни Next и изчакай да сканира;

- кликни Next, за да се премахнат гадинките и накрая Finish;

- кликни бутон Preferences... и иди на подпрозорец Statistics/Logs, маркирай последния лог и кликни бутон View Log...;

- копирай съдържанието му тук.

 

За Malwarebytes' Anti-Malware:

- стартирай програмата;

- избери Perform quick scan и кликни бутон Scan;

- като приключи сканирането кликни бутон Remove Selected;

- ще се появи текстов файл (лог), копирай съдържанието му тук.

Link to comment
Сподели другаде

За едната:

Malwarebytes' Anti-Malware 1.34

Database version: 1812

Windows 5.1.2600 Service Pack 3

 

28.2.2009 г. 13:26:23

mbam-log-2009-02-28 (13-26-23).txt

 

Scan type: Quick Scan

Objects scanned: 62417

Time elapsed: 5 minute(s), 16 second(s)

 

Memory Processes Infected: 0

Memory Modules Infected: 0

Registry Keys Infected: 5

Registry Values Infected: 0

Registry Data Items Infected: 0

Folders Infected: 0

Files Infected: 1

 

Memory Processes Infected:

(No malicious items detected)

 

Memory Modules Infected:

(No malicious items detected)

 

Registry Keys Infected:

HKEY_CLASSES_ROOT\Interface\{43382522-a846-46f4-ac57-1f71ae6e1086} (Adware.WhenUSave) -> Quarantined and deleted successfully.

HKEY_CLASSES_ROOT\Interface\{572fb162-c0ba-4edf-8cff-e3846153b9b0} (Adware.WhenUSave) -> Quarantined and deleted successfully.

HKEY_CLASSES_ROOT\Interface\{72a836d1-bc00-43c0-a941-17960e4fb842} (Adware.WhenUSave) -> Quarantined and deleted successfully.

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{b64f4a7c-97c9-11da-8bde-f66bad1e3f3a} (Rogue.WinAntivirus) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Error Safe Free (Rogue.Errorsafe) -> Quarantined and deleted successfully.

 

Registry Values Infected:

(No malicious items detected)

 

Registry Data Items Infected:

(No malicious items detected)

 

Folders Infected:

(No malicious items detected)

 

Files Infected:

C:\Documents and Settings\Denica\Local Settings\Temp\uneb.exe (Adware.Eurobarre) -> Quarantined and deleted successfully.

 

а за другата:

SUPERAntiSpyware Scan Log

http://www.superantispyware.com

 

Generated 02/28/2009 at 02:21 PM

 

Application Version : 4.25.1014

 

Core Rules Database Version : 3779

Trace Rules Database Version: 1738

 

Scan type : Complete Scan

Total Scan Time : 00:39:55

 

Memory items scanned : 463

Memory threats detected : 0

Registry items scanned : 5064

Registry threats detected : 0

File items scanned : 28037

File threats detected : 67

 

Adware.Tracking Cookie

C:\Documents and Settings\Denica\Cookies\denica@clickaider[1].txt

C:\Documents and Settings\Denica\Cookies\denica@ad.cibleclick[2].txt

C:\Documents and Settings\Denica\Cookies\denica@bg%20sex[2].txt

C:\Documents and Settings\Denica\Cookies\denica@ad3.clickhype[1].txt

C:\Documents and Settings\Denica\Cookies\denica@zoo-sex-movies[2].txt

C:\Documents and Settings\Denica\Cookies\denica@www.animalfuckingpeople[1].txt

C:\Documents and Settings\Denica\Cookies\denica@revsci[1].txt

C:\Documents and Settings\Denica\Cookies\denica@server.cpmstar[1].txt

C:\Documents and Settings\Denica\Cookies\denica@cgi-bin[3].txt

C:\Documents and Settings\Denica\Cookies\denica@xanimalsex[2].txt

C:\Documents and Settings\Denica\Cookies\denica@animalsex4you[1].txt

C:\Documents and Settings\Denica\Cookies\denica@A%20Crow%20Left%20of%20the%20Murder[2].txt

C:\Documents and Settings\Denica\Cookies\denica@fastclick[2].txt

C:\Documents and Settings\Denica\Cookies\denica@www.cibleclick[1].txt

C:\Documents and Settings\Denica\Cookies\denica@cpvfeed[2].txt

C:\Documents and Settings\Denica\Cookies\denica@animal-sex-library[2].txt

C:\Documents and Settings\Denica\Cookies\denica@3animalsex[3].txt

C:\Documents and Settings\Denica\Cookies\denica@world-animal-sex[1].txt

C:\Documents and Settings\Denica\Cookies\denica@animals-sex-movies[1].txt

C:\Documents and Settings\Denica\Cookies\denica@Incubus[2].txt

C:\Documents and Settings\Denica\Cookies\denica@stara%20zagora%20-%20sex[2].txt

C:\Documents and Settings\Denica\Cookies\denica@ads.adgoto[2].txt

C:\Documents and Settings\Denica\Cookies\denica@youngzoosex[2].txt

C:\Documents and Settings\Denica\Cookies\denica@aboutporno[2].txt

C:\Documents and Settings\Denica\Cookies\denica@ads.crakmedia[2].txt

C:\Documents and Settings\Denica\Cookies\denica@adbrite[2].txt

C:\Documents and Settings\Denica\Cookies\denica@pornhost[2].txt

C:\Documents and Settings\Denica\Cookies\denica@kontera[2].txt

C:\Documents and Settings\Denica\Cookies\denica@cgi-bin[2].txt

C:\Documents and Settings\Denica\Cookies\denica@zoo-fuck[3].txt

C:\Documents and Settings\Denica\Cookies\denica@ads.clicksor[1].txt

C:\Documents and Settings\Denica\Cookies\denica@sexmix[1].txt

C:\Documents and Settings\Denica\Cookies\denica@click.theadultery[2].txt

C:\Documents and Settings\Denica\Cookies\denica@zoo-fuck[1].txt

C:\Documents and Settings\Denica\Cookies\denica@dutch.extreme-animalsex[1].txt

C:\Documents and Settings\Denica\Cookies\denica@zoosexacademy[2].txt

C:\Documents and Settings\Denica\Cookies\denica@animalfuckingpeople[1].txt

C:\Documents and Settings\Denica\Cookies\denica@adserver.bridgebase[1].txt

C:\Documents and Settings\Denica\Cookies\denica@www.hardporncontent[2].txt

C:\Documents and Settings\Denica\Cookies\denica@insightexpressai[1].txt

C:\Documents and Settings\Denica\Cookies\denica@myroitracking[1].txt

C:\Documents and Settings\Denica\Cookies\denica@ero-advertising[1].txt

C:\Documents and Settings\Denica\Cookies\denica@www.usapornclips[2].txt

C:\Documents and Settings\Denica\Cookies\denica@www.zooporndb[2].txt

C:\Documents and Settings\Denica\Cookies\denica@fuckmehorse[2].txt

C:\Documents and Settings\Denica\Cookies\denica@ad2.doublepimp[1].txt

C:\Documents and Settings\Denica\Cookies\denica@www.free-zoo-sex[2].txt

C:\Documents and Settings\Denica\Cookies\denica@justsexyvideos[1].txt

C:\Documents and Settings\Denica\Cookies\denica@6730[1].txt

C:\Documents and Settings\Denica\Cookies\denica@adultadworld[1].txt

C:\Documents and Settings\Denica\Cookies\denica@www.hotporntubes[2].txt

C:\Documents and Settings\Denica\Cookies\denica@602[1].txt

C:\Documents and Settings\Denica\Cookies\denica@servedby.onlinemediadiva[2].txt

C:\Documents and Settings\Denica\Cookies\denica@animalfuckingperson[1].txt

C:\Documents and Settings\Denica\Cookies\denica@www.animal-sex-library[1].txt

C:\Documents and Settings\Denica\Cookies\denica@3animalsex[2].txt

C:\Documents and Settings\Denica\Cookies\denica@www.4allporno[2].txt

C:\Documents and Settings\Denica\Cookies\denica@www.beautypornpost[1].txt

C:\Documents and Settings\Denica\Cookies\denica@animalsex-planet[1].txt

C:\Documents and Settings\Denica\Cookies\denica@accounts[1].txt

C:\Documents and Settings\Denica\Cookies\denica@media[1].txt

C:\Documents and Settings\Denica\Cookies\denica@bg%20sex[3].txt

C:\Documents and Settings\Denica\Cookies\denica@Come%20Find%20Yourself%20(1996)[2].txt

C:\Documents and Settings\Denica\Cookies\denica@advertisement[2].txt

C:\Documents and Settings\Denica\Cookies\denica@Mortal%20Kombat'96%20%5bSoundtrack%5d[2].txt

C:\Documents and Settings\Denica\Cookies\denica@BG%20sex%20-%20Amateur%20All[2].txt

 

Adware.WhenU

C:\SYSTEM VOLUME INFORMATION\_RESTORE{1CB30910-B028-45B3-A61A-9A0B90290CF7}\RP608\A0168506.EXE

 

Тя после ми рестартира компа и аз сега проверих и отново ми остава същия проблем...

 

Иначе тази програма spysweeper си я сложих точно вчера когато се поинтересувах за тези "malware".

На флекстайпа съм му хванал цаката, пък и нямам никакво CD не би трябвало проблема да е оттам нали?

Но проблема си остава... Дали да не пусна нова тема и по-подробно да разясня?

 

А и да не забравя: Teen Titans е върха!!! (особено началната песничка) :thumbsup:

Link to comment
Сподели другаде

Постави ли отметки на обектите в HijackThis? Кога точно се появява това съобщение? Под Safe Mode with Networking появява ли се?

 

FlexType не би трябвало да е причинител на проблема. Просто е бъгава, калпава и разваляща кирилицата програма.

Link to comment
Сподели другаде

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гост
Отговори на тази тема

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   Не можете да качите директно снимка. Качете или добавете изображението от линк (URL)

Loading...

×
×
  • Създай ново...