Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Проблем със стартиране на програми

Featured Replies

Здравейте . Сега ще споделя моя проблем по следната хронология :

Стъпка 1 : Изтривам харда

Стъпка 2 : Цепя го на новo ( C:\ = 30 GB D:\ = 80 GB )

Стъпка 3 : Format (NTFS) C:\ & D:\

Стъпка 4 : Install Windows XP ( SP2)

Стъпка 5 : Уиндовс-а инсталиран.Записвам си драйварите за звука , видео картата & лан картата.

Стъпка 6 : Тегля си Mozilla , Winamp , BitComet & Skype директно от сайтовете на производителите.

Стъпка 7 : Рестарт

До тук всичко е добре.

Стъпка 8 : Изключвам си компютъра и излизам.

Стъпка 9 : Включвам си компютъра.

От тук започват проблемите :

Отварям Winamp ---> error 1

Преинсталирам го и се оправя.

Следващ момент Mozilla Firefox

error 2

Влизам в папката , която ми изписва на предната снимка и се появява този файл : error 3

Трия го и пак влизам в мозилата и пак се появява.

Влизам в директорията където се намира програмата error 4

Така . Това е малка част от проблема.Най - големия проблем : това се случва абсолюктно със всички програми , даже като се включва компютъра излиза тоя прозорец и не ми зарежда драйварите на видео картата.

Вече незнам какво да правя.Пробвах със друг Уиндовс , даже и Виста , но няма никаква полза.

Моля някой да ме посъветва нещо.

Редактирано от capnemo (преглед на промените)

  • Автор

Сега ще си изтегля това "Malwarebytes" , но моля ти се кажи каква антивирусна програма без аваст , защото тя всеки .ехе файл ми го намира за вирус

Avira тук или Comodo Internet Security тук,което и да избереш няма да сгрешиш,ако избереш Авира ще ти трябва и firewall,а Комодо-то е антивирус и firewall две в едно.

А по-твоя проблем да не си с някоя самоделка XP какво показва твоя Windows за виртуалната памет?Виж снимката.

П.П.Не си написал нищо за драйвери за дъното(звук,лан,видео),а дъно?

Редактирано от Joll1Roger (преглед на промените)

Между 5 и 6 слагаш стена и спокойно излизаш в нета.А като с всяка програма е така,как ще инсталираш вирусна?Да разбирам ли че проблема стои при разл инсталаций на един диск?Питай Kaspersky за winamp-a.

Редактирано от trix (преглед на промените)

  • Автор
Avira тук или Comodo Internet Security тук,което и да избереш няма да сгрешиш,ако избереш Авира ще ти трябва и firewall,а Комодо-то е антивирус и firewall две в едно.

А по-твоя проблем да не си с някоя самоделка XP какво показва твоя Windows за виртуалната памет?Виж снимката.

П.П.Не си написал нищо за драйвери за дъното(звук,лан,видео),а дъно?

Дънна платка : Colorful ver1.5 (нещо такова , куча марка)

Видео карта : ATI Xpress 1200

Звукова карта : Realtek ( Audio version : 5.10.0.5391 DirectX version : 9.0c Audio Contoler : HD Audio Audio codec : ALC 883)

Лан карта : Realtek RTL8169/8110 Family Gigabit Ethernet NIC

(всичко ми е в дъното)

Windows виртуална памет

А колкото до Уиндовс-а . Интернет доставчика , който ползвам имаме си DC++ сървър , където по принцип качват работи които работят на 99% . И тоя уиндовс съм го инсталирал лично аз на мои приятели и при тях никога не е имало такива проблеми .

Все пак ви благодаря , че ми съдействате

Редактирано от satanikssbg2 (преглед на промените)

  • Автор

Ето скреен-а от "Malawarebytes"

Давам на "Perform full scan"

Ето резултата :

Malwarebytes' Anti-Malware 1.29

Database version: 1276

Windows 5.1.2600 Service Pack 2

12/15/2008 11:48:48 PM

mbam-log-2008-12-15 (23-48-48).txt

Scan type: Full Scan (C:\|D:\|)

Objects scanned: 73439

Time elapsed: 21 minute(s), 18 second(s)

Memory Processes Infected: 1

Memory Modules Infected: 0

Registry Keys Infected: 2

Registry Values Infected: 0

Registry Data Items Infected: 0

Folders Infected: 0

Files Infected: 2

Memory Processes Infected:

C:\WINDOWS\svchost.exe (Trojan.Agent) -> Failed to unload process.

Memory Modules Infected:

(No malicious items detected)

Registry Keys Infected:

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\powermanager (Trojan.Agent) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\powermanager (Trojan.Agent) -> Quarantined and deleted successfully.

Registry Values Infected:

(No malicious items detected)

Registry Data Items Infected:

(No malicious items detected)

Folders Infected:

(No malicious items detected)

Files Infected:

C:\Documents and Settings\Administrator\Local Settings\Temp\vja1.tmp (Backdoor.ProRat) -> Quarantined and deleted successfully.

C:\WINDOWS\svchost.exe (Trojan.Agent) -> Delete on reboot.

.

Давам "Remove ...... " нали да изтрие . Рестартирам . Пускам да сканира и пак тея файло хваща. (и сканирам C:\ & D:\ )

Как е менюто на мишката-десен бутон?Кое е най отгоре?Може би не е open

Ето като дам десен бутон

Спри систем ресторе ако не е спрян виж тази темаизтегли си някой от последните три инструмента(или и трите) от последната страница Norman,Kaspesky или MultiVirus cleaner,влез в Safe Mode и сканирай с тях и с Malwarebytes отново.

Трябва първо да спреш процеса и после да триеш файловете.С unlocker-C:\WINDOWS\svchost.exe.После run-regedit и триеш регистритеHKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\powermanager

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\powermanager

Редактирано от trix (преглед на промените)

  • Автор
Трябва първо да спреш процеса и после да триеш файловете.С unlocker-C:\WINDOWS\svchost.exe.После regedit и триеш регистритеHKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\powermanager HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\powermanager

Как да разбера точно кой "svchost.exe." да спра. Спях 1 , 2 после 3-тия и ми излезе онова там до 1 мин , че компа ми ще се изключи.

"триеш файловете.С unlocker-C:\WINDOWS\svchost.exe" това да вляза в директорията и просто да изтрия самия файл ?

  • Автор
unlocker ,Триеш всеки svchost в C:\WINDOWS\svchost.exe
На файла десен бутон,unlocker ,опций delete и unlock all

Със "regedit"

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\powermanager > Трия го това "svchost"

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\powermanager > Тук няма

После

C:\Windows\svchost.exe > Пак трия "svchost" ( преди това го махнах сички "svchost" от процесите" )

След рестарт след рестарт

.

Сега изтеглих unlocker , Norman,Kaspesky и MultiVirus.

Влизам през "Safe mode" , инсталирам , изтривам това "svchost" и ще споделя какво се е случило

Само това-инсталираш unlocker,отиваш при файла,десен бутон, delete и unlock all

това ще отключи и изтрие троянския файл

после и този-C:\Documents and Settings\Administrator\Local Settings\Temp\vja1.tmp

Изтри ли двата файла?

Целия ключ powermanager е заразен и триеш точно HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\powermanager

и HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\powermanager

Отново сканираш с MBAM,ако има нещо го триеш(може и ръчно и с unlocker ако MBAM не се справи)

следва лога от hijackthis,който пускаш в тази тема

след сканиранията добре е да почистиш регистрите с програма като wise registry cleaner и ccleaner

това ще премахне регистри свързани с инфектираните файлове(защото вече са изтрити)

ако след всичко това има проблеми отвори нова тема в раздел сигурност и антивирусна защита(ако не са я преместили дотогава)

Редактирано от trix (преглед на промените)

Malwarebytes' Anti-Malware 1.29

Database version: 1276

Windows 5.1.2600 Service Pack 2
Обнови си програмата => има линк в подписа ми. *Актуалната версия е 1.31 *Дефиниции =>1504 *Актуален сервизен пакет за Windows е SP3 => линк Изпълни следните стъпки: 1. Спри временно защитата в реално време на антивирусната програма 2. Изтегли програмата Combofix на десктопа. 3. Отвори Notepad и въведи следната информация:
KillAll::


File::

C:\Documents and Settings\Administrator\Local Settings\Temp\vja1.tmp

C:\Windows\hinhem.scr

C:\Windows\scvhosts.exe

C:\Windows\system32\blastclnnn.exe

C:\Windows\system32\scvhosts.exe

C:\Windows\svchost.exe

C:\Windows\system32\autorun.ini

C:\Windows\Tasks\At1.job

C:\Windows\Tasks\At2.job


Registry::

[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_POWERMANAGER]

[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\PowerManager]

[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_POWERMANAGER]

[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\PowerManager]

[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_POWERMANAGER]

[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\PowerManager]

[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_POWERMANAGER]

[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PowerManager]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]

"DisableTaskMgr"=-

"DisableRegistryTools"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]

"Shell"="Explorer.exe scvhosts.exe"

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]

"Yahoo Messengger"=-

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]

"Yahoo Messengger"=-

[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]

"NofolderOptions"=dword:00000000

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]


Sysrst::

4. Запази файла (save as) с име CFScript и го провлачи с мишката в иконата на Combofix.

cfscriptyr1.gif

5. Копирай съдържанието на лога в следващия си пост !

Попаднал си на червей Worm.IM.Sohanad sad.gif

Worm.IM.Sohanad spreads via Yahoo Messenger and infects Windows. It sends a message to all Yahoo Messenger contacts of an infected user. The message contains a link enticing users to download the worm. The worm also disable certain Windows functionalities and hijacks Internet Explorer homepage. It also downloads other malware and it will also attempt to propagate via the means of creating copies of itself onto removable devices such as USB flash and hard drives.

http://www.threatexpert.com/report.aspx?md...a71f3aa9a2849c8

http://www.kaldata.com/forums/index.php?showtopic=101756

Занапред трябва да знаеш, че не трябва да спираш всички SVCHOST.exe, а само паразитните такива.

SVCHOST.EXE: Service Host (служебен възел), процес, работещ със системните услуги. При двойно натискане на SVCHOST.EXE в Process Explorer с последващо натискане на Services, ще видите какво зареждат услугите в рамките на този процес. Ако посочите с мишката SVCHOST.EXE в Process Explorer, ще видите препоръчвания инструмент, изброяващ всички услуги, реализирани в рамките на този процес.

Можеш да рaзбереш кой са те (паразитните) помощта на Process Explorer => Command Line. По подразбиране опцията Command Line не е включена и трябва намеса от страна на потребителя !

Инсталирайте си Process Explorer (www.sysinternals.com/utilities/processexplorer.html или от диска към броя). От командния ред изберете View, пoсле Select Columns, включете опциите Company Name и Command Line. В табчето DLL маркирайте Path и потвърдете с OK. Също така проверете дали е включена опцията View | Show Lower Pane. Накрая щракнете на View-Lower Pane и View-DLLs.

След като откриеш (паразитните процеси и ги прекратиш) е време да изтриеш изпълнимите им файлове. Можеш да използваш за целта, инструмента наличен във вече инсталираната от теб програма Malwarebytes' Anti-Malware => More Tools => File Assassin => Run Tool => посочваш и триеш..., вместо да качваш още една програма от сорта на Unlocker (която все пак си дръж наблизо понеже е доста по-мощна). cool.gif

Редактирано от B-boy[StyLe] (преглед на промените)

  • Автор

Направих всичко и сега нямам проблеми.Отново благодаря на всичи :mad: :mad:

Направих всичко и сега нямам проблеми.Отново благодаря на всичи :grimace::clap:

Moже ли все пак да публикуваш лога от Combofix.

Отвори My Computer => C:\ и архивирай някъде папката Qoobox.

Качи я някъде (например в http://rapidshare.com/ и ми прати линка).

След това деинсталирай Combofix с командата:

Start => Run => Combofix /u

combofix20u-1.jpg

Good luck & safe surfing ! :)

Редактирано от B-boy[StyLe] (преглед на промените)

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.