Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Инфектирана система

Featured Replies

Win XP SP3

Не ми позволява да сканирам с МBAM. В SAFE MODE ми дава грешка 0x00...07.

hijackthis.txt

Добър вечер!blink.gif

Направете следното:

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,

1.Стартирате HijackThis

2.Натиснете бутон "Do a system scan only"

1519372o.jpg

3.Поставете отметки на указаните от хелпера редове и натиснете "Fix сhecked". (За вас се отнася редът в карето по- горе)

1519417G.jpg

Внимание!!! В дадения случай отметките са на произволни редове.ТОВА Е ПРИМЕР.При Вас ще бъдат фикснати други редове препоръчани от хелпер конкретно за вашия случай!

След това се опитайте да изготвите логове според правилата!

  • Автор

Няма промяна с фиксирано F2,.......... излъгах MBAM да сканира като преименувах изпълнимия и файл.

Логовете след малко.

Така и така сме почнали .....::)

1.Изтеглете програмата AVZ и разархивирайте avz4.zip например в папка (c:\antivir).

- стартирате AVZ и обновявате базата с данни (в меню AVZ: Файл - Обновление баз - Пуск):

1500338I.jpg

2.Затворете всички програми,временно изключете антивирусната си програма,защитната стена и друг защитен софтуер (ако имате такъв),оставете запуснат само Internet Explorer.

- докато трае сканирането и формирането на логовете изключете си интернета.

3.Стартирате AVZ,(в ОС Windows Vista стартирате с десен бутон на мишката от името на администратор),избираме от Меню - Файл - Стандартные скрипты:

1500405Z.jpg

... поставете отметка на 3-ти скрипт и натискаме "Выполнить отмеченные скрипты".В резултат на изпълнение на скрипта в папката AVZ\LOG ще се създаде архив virusinfo_syscure.zip.:

1500445H.jpg

Внимание:След изпълнение на скрипта рестартирайте компютъра си!

4.Стартирате AVZ,(в ОС Windows Vista стартирате с десен бутон на мишката от името на администратор),избираме от Меню - Файл - Стандартные скрипты и поставете отметка на 2-ри скрипт,натискаме "Выполнить отмеченные скрипты".В резултат на изпълнение на скрипта в папката AVZ\LOG ще се създаде архив virusinfo_syscheck.zip.:

1500476A.jpg

5.Затворете AVZ.Включете си антивирусната програма,защитната стена и интернета.Към темата прикачете:

- virusinfo_syscure.zip

- virusinfo_syscheck.zip

Внимание!!!

  • Не бъркайте архива virusinfo_syscure.zip с virusinfo_cure.zip (втория за сега не ни е нужен)
  • Ако AVZ не се стартира преименувайте файла avz.exe в 123.com (123.pif или 123.cmd)

----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

За да направите програмата на руски език:

направете shortcut на иконката на програмата (от инсталационната папка на десктопа си)

десен бутон на иконката ==>properties ==>таб shortcut

ще видите този прозорец - направете посочените корекции:

1553834B.jpg

  • Автор

МBAM откри няколко вируса и продължава да сканира.

Държите ли на лога и или да продължим с руското чудо?

Редактирано от nikolaijelev (преглед на промените)

Естествено че трябва да продължим....МBAM си свършва работата но това не значи че ,не са останали гадини.....?

Вижте кое ме кара да мисля така..:smile.gif

http://www.bleepingcomputer.com/startups/sdra64.exe-24660.html

  • Автор

Стартира с предупреждение "WINDIWS не може да намери файла winlogon.exe" и през определен интервал ми дава съобщение за грешка.

Започвам с AVZ!

hijackthis2.txt

mbam-log-2010-06-13 (19-25-57).txt

Чудесно!wink.gif

п.п. този лог от mbam-log-2010-06-13 (19-25-57).txt не е лог от MBAMnono.gif

Публикувай правилния за да му хвърля един поглед...!

  • Автор

Лога на МВАМ.

Появява се грешка"WINDOWS Explorer has encountered a problem and needs to close."

Търси един dll който преименувах "awursq.dll" - да го преименувам ли отново?

Вероятно няма да мога да продължа до късно. Засега машината работи , а това е най-важното!

Най-вероятно ще бъде възстановена от образ на системния дял(просто нямам дискета в себе си).

mbam-log-2010-06-13 (19-26-24).txt

virusinfo_syscure.zip

virusinfo_syscheck.zip

Редактирано от nikolaijelev (преглед на промените)

  • Автор

Засега машината работи , а това е най-важното!

Най-вероятно ще бъде възстановена от образ на системния дял(просто нямам дискета в себе си).

Благодаря ви за помощта и търпението!

Здравейте!

Изключете интернет,антивирусната си програма и защитната си стена.

AVZ, меню "Файл -- Выполнить скрипт" -- Копирате долунаписания скрипт-- Натиснете бутон "Запустить".

begin

SearchRootkit(true, true);

SetAVZGuardStatus(True);

 QuarantineFile('ejbciwt.sys','');

 QuarantineFile('c:\windows\system32\awursq.dll','');

 QuarantineFile('C:\WINDOWS\system32\gededd.dll','');

 DeleteFile('C:\WINDOWS\system32\gededd.dll');

 DeleteFile('c:\windows\system32\awursq.dll');

 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','jkjgebsys');

 RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','yaxxutsys');

 RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','yaxxutsys');

 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','hgfededrv');

 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','byvwwvdrv');

 RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','hgfebxdrv');

 RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','hgfebxdrv');

BC_ImportAll;

ExecuteSysClean;

BC_Activate;

RebootWindows(true);

end.
След изпълнение на скрипта компютъра ви ще се рестартира. След рестарта изпълнете следния скрипт:
begin

 CreateQurantineArchive(GetAVZDirectory+'quarantine .zip');

end.

В резултат на изпълнение на втория скрипт ще се сформира quarantine.zip (карантина).Отправете получения файл quarantine.zip от инсталационната папка на AVZ, на [email protected]

Изтеглете Gmer или от тук.

  • Временно спрете Интернета си,всички работещи програми,както и антивирусната си програма.
  • Стартирате програмата.
  • След завършването на автомаичната експрес-проверка,маркирайте всички устройства : C:, D: и пр. и натиснете бутон Scan.
  • Изчакайте програмата да завърши сканирането,след което натиснете бутона Save и запишете (save as) резултатите на десктопа с име Gmer.log.
  • Включете Интернета си и прикачете Gmer.log в следващия си коментар.


Забележка:
  • Ако бъде открит Rootkit, ще последва въпрос дали желаете пълно сканиране на системата. Изберете NO.
  • Не предприемайте никакви действия върху редовете маркирани с "<--- ROOТKIT" ,защото това може да доведе до грешки.
  • В десния панел на програмата ще видите какво е ще се провери от програмата, не променяйте нищо. Убедете се, че на Show All няма отметка.

Изгответе нови логове ( Джак + MBAM + АВЗ),като не забравяте да обновите базата данни!blink.gif

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.