Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Не мога да изтрия един файл! [РЕШЕН]

Featured Replies

Здравейте! Наскоро чрез флашката си пренесох един файл, който по никакъв начин не мога да премахна от компютъра си. Работех на лаптоп с Windows Vista. На моя лаптоп имам инсталирани WindowsXP на C, Windows7 на D, а третия дял е Е:Arhiv. Файлът e:

"Njz 153 KB ScreenSaver 03.9.2010 r. 05:12". Както и да го изтрия след няколко сейунди пак се появява и на C,и на D и на E.

Антивирусната програма не го отчита като вирус. Не е заключен или архивен. Не показва никакво съобщение при триене...просто пак се появява.

Току-що форматирах дяла D с Windows 7 и останах само с XP на С, но проклетият файл пак си е там. Някой може ли да помогне да се отърва от него?..

Редактирано от michelm (преглед на промените)

Може ли да архивираш копие от този файл и да го прикачиш към коментара си в следващия си пост. След това следвай инструкциите от тази тема: http://www.kaldata.com/forums/index.php?showtopic=132819

  • Автор

Може ли да архивираш копие от този файл и да го прикачиш към коментара си в следващия си пост.

След това следвай инструкциите от тази тема:

http://www.kaldata.c...howtopic=132819

Следвах стриктно инструкциите и изпращам архижирания файл и лог-овете

mbam-log-2010-09-23 (16-29-55).txt

Njz.zip

Attach.txt

DDS.txt

Ето резултата от virustotal, за този файл.

Повечето от заразите са ви от keygen-и за различни програми.

Стъпка 1

Следвайте следната инструкция за работа с OTL:

  • Изтеглете OTL.exe или OTL.scr го запазете на десктопа.
  • Стартирайте файла Публикувано изображение с двукратен клик на мишката.
  • Направете следните настройки:
Публикувано изображение

  • Под Публикувано изображение с Copy/ Paste въведете изцяло следната текстова информация (само това, което е поставено в карето):
netsvcs
drivers32 /all
%SYSTEMDRIVE%\*.*
%systemroot%\Fonts\*.com
%systemroot%\Fonts\*.dll
%systemroot%\Fonts\*.ini
%systemroot%\Fonts\*.ini2
%systemroot%\*.scr
%systemroot%\*._sy
%systemroot%\REPAIR\*.bak1
%systemroot%\REPAIR\*.ini
%systemroot%\system32\*.wt
%systemroot%\system32\*.ruy
%systemroot%\system32\*.jpg
%systemroot%\system32\spool\prtprocs\w32x86\*.*
%APPDATA%\Update\*.*
%APPDATA%\Microsoft\*.*
%APPDATA%\Adobe\Update\*.*
%ALLUSERSPROFILE%\Favorites\*.*
%PROGRAMFILES%\*.*
%systemroot%\*. /mp /s
CREATERESTOREPOINT
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\user32.dll /md5
%systemroot%\system32\ws2_32.dll /md5
%systemroot%\system32\ws2help.dll /md5
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs

  • Натиснете маркираният в синьо бутон: Публикувано изображение.
  • Като приключи проверката, ще се създадат два файла - OTL.Txt и Extras.Txt.
  • Публикувайте или прикачете в следващия си коментар (погледнете опцията "прикачени файлове", когато публикувате мнение) логовете от OTL: OTL.Txt, Extras.Txt. Може да качите файловете нa rapidshare.com и да дадете линк за изтегляне.

Стъпка 2

Следвайте следната инструкция за работа със Security Check:

• Изтеглете Security Check (автор: screen317) от Публикувано изображениеили от Публикувано изображение

и го запишете на десктопа.

• Кликнете два пъти върху SecurityCheck.exe и следвайте инструкциите.

• Когато програмата завърши работата си, ще се отвори един текстов документ: checkup.txt.

• Копирайте съдържанието с Копирай (Copy) на checkup.txt и с Постави (Paste) го поставете в следващия си коментар.

  • Автор

Ето резултата и от втората част

Results of screen317's Security Check version 0.99.5

Windows XP Service Pack 3 (UAC is disabled!)

Internet Explorer 8

``````````````````````````````

Antivirus/Firewall Check:

Windows Firewall Disabled!

avast! Pro Antivirus

Antivirus up to date!

```````````````````````````````

Anti-malware/Other Utilities Check:

Malwarebytes' Anti-Malware

TuneUp Utilities

TuneUp Utilities Language Pack (en-US)

CCleaner

Java 6 Update 21

Adobe Flash Player 10.1.53.64

Adobe Reader 9.3.4 - Bulgarian

Mozilla Firefox (3.5.2) Firefox Out of Date!

````````````````````````````````

Process Check:

objlist.exe by Laurent

Alwil Software Avast5 AvastSvc.exe

Alwil Software Avast5 avastUI.exe

````````````````````````````````

DNS Vulnerability Check:

GREAT! (Not vulnerable to DNS cache poisoning)

``````````End of Log````````````

OTL.Txt

checkup.txt

Extras.Txt

Стъпка 1

Стартирайте пак OTL.exe и с Copy/ Paste под колонката Custom Scans/Fixes въведете скриптовия текст от цитата по-долу, като не забравяте да копирате скрипта 1 към 1, както и двете точки преди първия ред на скрипта!

:OTL
SRV - (HidServ) -- C:\WINDOWS\System32\hidserv.dll File not found
SRV - (GenericMount Helper Service) -- C:\Program Files\Symantec\Backup Exec System Recovery\Shared\Drivers\GenericMountHelper.exe File not found
DRV - (GenericMount) -- C:\WINDOWS\System32\DRIVERS\GenericMount.sys File not found
O2 - BHO: (no name) - {C7C9FC25-88B0-4682-9C9F-2608E9117647} - No CLSID value found.
O2 - BHO: (no name) - {fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - {C7C9FC25-88B0-4682-9C9F-2608E9117647} - No CLSID value found.
O4 - HKLM..\Run: [winES] C:\Documents and Settings\Mitko\Local Settings\Temp\Woc.exe ()
O4 - HKU\S-1-5-21-2000478354-362288127-725345543-1003..\Run: [winES] C:\Documents and Settings\Mitko\Local Settings\Temp\Woc.exe ()
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Value error.)
[2010.09.23 16:30:33 | 000,054,016 | ---- | M] () -- C:\WINDOWS\System32\drivers\hlnjtlxe.sys
[2010.09.03 05:12:18 | 000,156,672 | ---- | M] () -- C:\Njz.scr
@Alternate Data Stream - 124 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:15265C4F

:Files
C:\Njz.scr
C:\WINDOWS\System32\drivers\hlnjtlxe.sys
C:\Documents and Settings\Mitko\Local Settings\Temp\Woc.exe
recycler /alldrives
ipconfig /flushdns /c

:Commands
[purity]
[resethosts]
[emptytemp]
[clearallrestorepoints]
[emptyflash]
[Reboot]

След като въведете скрипта от цитата по-горе натиснете бутона, маркиран в червено: Публикувано изображение

Ще се създаде лог файл. Копирайте и поставете този файл в следващия си коментар.

Стъпка 2

Качете следната папка:

  • C:\_OTL
на rapidshare или skatafka, след това дайте линк за сваляне.
  • Автор

Възникват няколко въпроса: 1. OTL.EХЕ с горните настройки ли да стартирам? 2. На устройство С няма файл Njz.scr. Има го на D и E. Да променям ли в скрипта, или добавя съответни редове за D и E. 3. Да оставя ли на екрана да се препокрият старите резултати .Тхт със следващите. 4. Забелязах, че съм в режим показване на всички файлове и папки - невидими и архивни. Да го оставя ли така? 5. От къде и къде да кача папката С:\_OTL. Има я на устройство С?

Редактирано от michelm (преглед на промените)

1. OTL.EХЕ с горните настройки ли да стартирам?

Не. Само стартирате OTL и не пипайте никакви настройки. След това копирате скрипта който съм постнал и натискате "Run Fix"

2. На устройство С няма файл Njz.scr. Има го на D и E. Да променям ли в скрипта, или добавя съответни редове за D и E.

Засега нищо не добавайте. Копирайте скрипта и го поставете както си е.

3. Да оставя ли на екрана да се препокрият старите резултати .Тхт със следващите.

Няма нужда, може да ги замените с новите.

4. Забелязах, че съм в режим показване на всички файлове и папки - невидими и архивни. Да го оставя ли така?

Ами ако не ви пречи може и така да остане, но е хубаво скритите файлове да не се виждат.

5. От къде и къде да кача папката С:\_OTL. Има я на устройство С?

Папката "_OTL" се намира в "C:". Отивате в "skatafka" след това прикачвате папката и давате линк за сваляне.
  • Автор

И така...изпълних указанията

1. След стартиране на OLE, на края бях подканен да рестартирам компютъра

2. След рестартирането се появи наново прозореца за стартиране и след натискане на RUN се появи LOG-файла, който се записа в C_OTL

3. В Skatafka посочих папката, но качи само файла, а не цялата папка.

4. На края получих екран с линка за сваляне и свалих файла на екрана.

5. Опитах се да изпратя .Log-файла но се появи съобщение, че не мога да качвам такъв тип файл. Изпращам някои от етапите и файла.

6. Направи ми впечатление че Malwarebytes' Anti-Malware определи файла OTL като заплаха и го изтри. Свалих го наново

ФАЙЛА 09242010.doc

post-174579-017329100 1285360759_thumb.j

post-174579-069325300 1285360759_thumb.j

post-174579-095164700 1285360760_thumb.j

Редактирано от michelm (преглед на промените)

Стъпка 1

Следвайте следната инструкция за работа със SystemLook:

Изтеглете SystemLook и запазете програмата на десктопа.

  • Кликнете два пъти върху SystemLook.exe, за да стартирате програмата.

  • Копирайте съдържанието от цитата по-долу в текстовото поле на програмата:

    :filefind
    Njz.scr
    hlnjtlxe.sys
    Woc.exe
    

  • Кликнете на бутона Look, за да започне сканирането.

  • Когато сканирането завърши ще се отвори Notepad с резултата от сканирането. После публикувайте лог файла в следващия си коментар.

Стъпка 2

Деинсталирайте OTL. Ето как:

Стартирайте OTL.exe още веднъж и натиснете бутона CleanUp!

Публикувано изображение

При дeинсталацията на OTL ще бъдат почистени някои инструменти и файлове, които използвахме досега. Ще последва рестарт на Windows.

Стъпка 3

Следвайте следната инструкция за работа с OTL:

  • Изтеглете OTL.exe или OTL.scr го запазете на десктопа.
  • Стартирайте файла Публикувано изображение с двукратен клик на мишката.
  • Направете следните настройки:
Публикувано изображение

  • Под Публикувано изображение с Copy/ Paste въведете изцяло следната текстова информация (само това, което е поставено в карето):
netsvcs
drivers32 /all
%SYSTEMDRIVE%\*.*
%systemroot%\Fonts\*.com
%systemroot%\Fonts\*.dll
%systemroot%\Fonts\*.ini
%systemroot%\Fonts\*.ini2
%systemroot%\*.scr
%systemroot%\*._sy
%systemroot%\REPAIR\*.bak1
%systemroot%\REPAIR\*.ini
%systemroot%\system32\*.wt
%systemroot%\system32\*.ruy
%systemroot%\system32\*.jpg
%systemroot%\system32\spool\prtprocs\w32x86\*.*
%APPDATA%\Update\*.*
%APPDATA%\Microsoft\*.*
%APPDATA%\Adobe\Update\*.*
%ALLUSERSPROFILE%\Favorites\*.*
%PROGRAMFILES%\*.*
%systemroot%\*. /mp /s
CREATERESTOREPOINT
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\user32.dll /md5
%systemroot%\system32\ws2_32.dll /md5
%systemroot%\system32\ws2help.dll /md5
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs

  • Натиснете маркираният в синьо бутон: Публикувано изображение.
  • Като приключи проверката, ще се създадат два файла - OTL.Txt и Extras.Txt.
  • Публикувайте или прикачете в следващия си коментар (погледнете опцията "прикачени файлове", когато публикувате мнение) логовете от OTL: OTL.Txt, Extras.Txt. Може да качите файловете нa rapidshare.com и да дадете линк за изтегляне.

Стъпка 4

Следвайте следната инструкция за работа с RKUnHooker:

  • Изтеглете този файл на десктопа.
  • Стартирайте RKUnhookerLE.exe, отидете на Report и маркирайте Drivers, Stealth Code, Files и Code Hooks. Демаркирайте останалите и натиснете ОК. Снимка:

    Публикувано изображение

  • Изчакайте програмата да завърши работа. След това кликнете на File, после Save Report. Запазете (Save as) файла с име report.txt на десктопа. Прикачете го в следващия си коментар (погледнете опцията "прикачени файлове", когато публикувате мнение).
  • Автор

УВИ!!!. За добро или за зло, днес пробвах дали мога да изтрия файловете. И от трите дяла най-после се изтриха напълно. Не се появиха както обикновено, дори след рестартиране. Това навярно променя част от указанията защото се появи съобщение, че файла липсва. Може би затова не се получава посочения екран за маркиране на посочените клетки Трябва ли да изпълня същите указания, или ще следван други.

Редактирано от michelm (преглед на промените)

Това е хубаво. :baby:

Сега изпълнете Стъпка 2, Стъпка 3 и Стъпка 4.

Може би затова не се получава посочения екран за маркиране на посочените клетки

Трябва ли да изпълня същите указания, или ще следван други.

Посочените клетки от Стъпка 4 се намират в менюто "Report" на програмата.

Чакам логове от:

  • OTL - (OTL.txt, Extras.txt)
  • RKUnHooker - (report.txt)
  • Автор

Това е хубаво. :)

Сега изпълнете Стъпка 2, Стъпка 3 и Стъпка 4.

Посочените клетки от Стъпка 4 се намират в менюто "Report" на програмата.

Чакам логове от:

  • OTL - (OTL.txt, Extras.txt)
  • RKUnHooker - (report.txt)

Ето и въпросните резълтати. Очаквам следващи инструкции

Report.txt

Extras.Txt

OTL.Txt

  • Автор

Качете следните работи на virustotal.

C:\WINDOWS\System32\foweqs
C:\WLGJA

След това дайте линкове с резултатите.

Тук нещо ми убягва с това "качете следните работи"...На посоченото място C:\WINDOWS\System32\foweqs има една празна папка, а на C:\ няма WLGJA

  • Автор

Преди всичко - едно ГОЛЯМО БЛАГОДАРЯ, че ме избавихте от този проблем

Като че ли всичко е наред и с Уиндоса и "нахалните" файлове изчезнаха. Няма да ви карам да ми обяснявате какво направихме, но какво е вашето заключение за проблема.

На служебния компютър ги има същите 2 файла. Там как да постъпя.

Сега да направя ли една нова чиста инсталация на WindowsXP, защото искам пак да добавя на втория дял Windows 7.

Няма проблеми. :speak:

Деинсталирайте OTL. Ето как: стартирайте OTL.exe още веднъж и натиснете бутона CleanUp!

Публикувано изображение

При дeинсталацията на OTL ще бъдат почистени инструменти и файлове, които използвахме в темата. Ще последва рестарт на Windows.

Премахнете и другите програми с които работихме. Може да оставите МВАМ за периодично сканиране.

На служебния компютър ги има същите 2 файла. Там как да постъпя.

За всеки компютър създайте нова тема и някой колега или аз ще ви поемем.

Сега да направя ли една нова чиста инсталация на WindowsXP, защото искам пак да добавя на втория дял Windows 7.

Както си решите, изборът е ваш. :ph34r:

Тъй като нямате повече проблеми маркирам случая като [РЕШЕН] :) . Лека вечер!

  • Автор

Отново ви БЛАГОДАРЯ! Остана иткрит въпроса има ли антивирусна или подобна програма за почистването и предпазване от такива случаи и каква програма бихте ми препоръчали

За предпазването:

Ако внимавате къде влизате и не експериментирате на реалната машина, то всяка Анти-Вирусна ще ви предпази от зарази. Ако някой хакер ви е набелязал няма начин да се спасите. Просто ще се случи. На всеки се е случвало да се зарази с вирус. Някои се заразяват с зловреден код много често, а някои много рядко.

За тестове на различни програми, може да ползвате някоя виртуална машина. (VMWare, VirtualBoX, Microsoft VirtualPC ...).

Освен Анти-Вирусната програма е хубаво от време на време да сканирате с МВАМ. Тя е доста добра програма за почистване.

Може да видите този коментар. :yanim:

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.