Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Помощ за откриване и премахване на вируси, троянски коне и..

Featured Replies

Звучи като адуер,ама как е минал през касперски? Има теми по въпроса-онлайн сканиране,средства за борба с вредителите.

http://www.kaldata.com/forums/index.php?sh...%E5%EB%E8%F2%E5

http://www.kaldata.com/forums/index.php?sh...%E5%EB%E8%F2%E5

Особено внимание обърни на този инструмент!

SmitfraudFix

Fix01b.png

This tool removes Desktop Hijack malware: AdwarePunisher, AdwareSheriff, AlphaCleaner, Antispyware Soldier, AntiVermins, AntivirusGolden, AVGold, BraveSentry, MalwareWipe, MalwareWiped, MalwareWiper, PestTrap, PSGuard, quicknavigate.com, Security iGuard, Smitfraud, SpyAxe, SpyFalcon, SpyGuard, SpyHeal, SpySheriff, Spyware Vanisher, Spyware Soft Stop, SpywareQuake, SpywareSheriff, SpywareStrike, Startsearches.net, TitanShield Antispyware, Trust Cleaner, UpdateSearches.com, Virtual Maid, VirusBlast, VirusBurst, Win32.puper, WinHound, Brain Codec, DirectVideo, EliteCodec, eMedia Codec, FreeVideo, Gold Codec, HQ Codec, iCodecPack, iMediaCodec, Image ActiveX Object, IntCodec, iVideoCodec, JPEG Encoder, Key Generator, Media-Codec, MediaCodec, MMediaCodec, MPCODEC, My Pass Generator, PCODEC, Perfect Codec, PowerCodec, PornPass Manager, PornMag Pass, QualityCodec, Silver Codec, SiteTicket, SoftCodec, strCodec, Super Codec, TrueCodec, VideoAccess, VidCodecs, Video ActiveX Object, VideoCompressionCodec, VideoKeyCodec, VideosCodec, WinMediaCodec, X Password Generator, X Password Manager, ZipCodec...

Официална страница и упътване за използване на инструмента: http://siri.geekstogo.com

Download:SmitfraudFix

И това:

http://www.kaldata.com/comments.php?id=241...highlight=rogue

Редактирано от B-boy[StyLe] (преглед на промените)

  • Отговори 2,6k
  • Прегледи 169,5k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Логът вече беше искан, чети преди да пишеш. От HiJackThis, можеш да получиш само най-основната информация. Освен това ComboFix в случая е подходящ, затова вземи да прочетеш нещичко.

  • Avira те е почистила много добре. Вече може да се каже, че си чист. Браво на B-Boy

  • Благодаря б-бой :Р Сложих и WoT

Публикувани изображения

Освен посочените по-горе съвети си изключи system restore-то и влез под safe mode,сканирай и изтрии гадинките!

Коя програма да деинсталирам (Анти-SPY ако имам) !!!!?

@backata препоръчва се да се изтрият и двата файла....Виж дали нямаш такава програма в Control Panel => ADD\REMOVE PROGRAMS и я деинтсалирай оттам...

http://www.securitystronghold.com/gates/power-spy.html

Би трябвало това НАПЪЛНО ДА РЕШИ ПРОБЛЕМА ТИ ако следваш точно инструкциите!

Нямам в "ТООLS" > " Folder options" погледнете > >>> nqmaaxz5.jpg

Благодаря предварително на сички който ми помагат в борбата с вируса!!!!

П.П. Вече започнаха да ми изчезват и иконките на десктопа!!!!

Сега, след, като нямам "Фолдер опшънс" какво да правя !????

Kaжете ми "лесно ли се форматира НD само С:" Ako можете да ми обясните как става с няколко думи!

Редактирано от enter_00 (преглед на промените)

1.Изтегли си това:

seccons.png

http://www.dougknox.com/xp/utils/xp_secconsole.zip

Изтегляш тази програма и намираш категорията Windows Explorer и намираш опцията и махаш отметката пред Disable Folder Options

и даваш Apply...след това провери отново...

2.Програмката която ти казах да деинсталираш се казва PowerSpy...Изтрий тези папки:

• C:\Program Files\power spy\

• C:\Program Files\power spy\logs\

• C:\Program Files\power spy\scrshot\

• C:\Program Files\power spy\common\

• C:\Program Files\spypal\

• C:\Program Files\spypal\common\

• C:\Program Files\pscs\

• C:\Program Files\pscs\data\

От този линк: можеш да видиш и процесите и регистрите свързани с тази програма: (бях го дал и в предния си пост)

http://www.securitystronghold.com/gates/power-spy.html

Изтегли и сканирай с това:

http://www.incodesolutions.com/downloads/removeit_pro.exe

3.Опиши точно кои икони ти изчезнаха...за да можем да помогнем...Дай повечко информация!

Редактирано от B-boy[StyLe] (преглед на промените)

Мерси много за темата.

Абсолютно същото нещо ми стана и на мен онзи ден!

Просто незнам омирам от яд, защото все още не съм го остранил този проблем.

Както каза автора така и на мен долу в дясно ми се появява едно въпросителиче и като се натисне на него и ме прехвърля в страницата на virusprotectpro.

Мога да кажа, че тези вируси изобщо не са и вируси и са направени да се засичат само от тяхната програма, но защо?

Защо ли за да си я купиш, която струва 50 $ .

Другото нещо, което разбрах е, че там дават да си сканираш PC, но не показват местонахождението на "Вируса", защо ли - за да си я купиш.

Но благодарение на тази тема аз успях да ги премахна ;)

3.Опиши точно кои икони ти изчезнаха...за да можем да помогнем...Дай повечко информация!

Здравейте, значи изчезнаха ми следните неща: (иконите на) Internet explorer , My computer, Recycle Bin Нямам достъп до (ако съм в нета) : Control panel > Add or Remove Programs (ЗАБИВА) Сега установявам, че не ми работи и NERO-to в СМИСЪЛ не мога да запиша диск БЛОКИРА! 10:1 успех записах от 30мин. (open > < close) един диск - Поне ако мога снимките да си запазя! Имам проблем и с нета, като пиша тук например и хоп СТРАНИЦАТА се затваря!!(все едноо съм дал "Х") Пуска ми и линкове ето такива:

h**p://***.broadcaster*com/ads/news.php?bcsrtkr=a85d2&utm_campaign=Traffic&utm_source=adon_for&utm_medium=pop#start_here

h**p://winantivirus*com/download/2007/download2.php?resize=1&aid=nm_ik_wav_r5_mtrt_bg_bg_ed2_exit&lid=_wav-d2007

h**p://winantivirus*com/download/2007/index.php?aid=nm_ik_wav_r5_mtrt_bg_bg_ed2&lid=_wav-d2007&affid=nm_67574_5af9b32245d511dc9f0e003048895bfc_a4ad41ae+051642fdb8184731951

a9683da06dd0&ax=1&p=&ex=1

h**p://***.systemdoctor*com/download/2006/index.php?aid=nm_ik_spt_meta_kw_mtrt_ed2&lid=mobile&affid=nm_67574_5AF9B32245D511DC9F0E003048895BFC_a4ad41ae%20051642FDB8184731951CA9683DA06DD0&ex=1&p=19&ax=1

*Сложих звезди(*) на tt, www и (.)точка.com за да НЕ се зарази някой с вирус незнам дали в тия сайтове дето се ми ги дава на мен, няма ГАДИНИ - уж били АНТИ-SPY, Virus.... !!!

Смятам че това ще реши проблема ти http://store2.data.bg/vaniosv/Portable/Por...overPRO1.15.exe това http://store2.data.bg/vaniosv/Portable/SUPERAntiSpyware.exe или това http://store2.data.bg/vaniosv/Portable/Mal...%20Portable.exe

Портативни версии на RogueRemover PRO 1.15 , SUPERAntiSpyware и Malwarebytes 0.68

Редактирано от vanio (преглед на промените)

1.Направи ли стъпките описани от мен.Сканира ли с RemoveIt Pro( по-нагоре съм дал линк), RogueRemover (има я на главната страница), SmitfruadFix (има я във важната тема "Специфични средства за борба с зловреден софтуер)...

2.Като гледам пораженията дълго ще трябва да обяснява човек как да се поправи един или друг проблем...поотделно (за иконите можеш да видиш дали имат отметка десен бутон на мишката на празно място от десктопа => Properties => Desktop => Customize Desktop (виж дали пред Desktop Icons има отметки)...

3.Ако имаш инсталационен диск на WindowsXP може да го сложиш в оптичното устройство и да въведеш командата...Отваряш Start Menu-то => Run => и пишеш sfc /scannow (всеки път при появата на диалогов прозорец даваш Retry)...

4.Досега какво си изпълнил от постовете ми?Появи ли се Folder Options?

@VANIO безплатната версия върши същата работа само че няма защита в реално време...за какво му е PRO?

Друг метод за появяването на FOLDER OPTIONS е тази малка,безплатна и безценна програмка

removerestrictionstool.jpg

http://www.majorgeeks.com/download.php?det=5635

Редактирано от B-boy[StyLe] (преглед на промените)

Аз не знам как имаш толкова нерви да се занимаваш с вируси, аз при наи малкия проблем и му слагам някое копие от Акронис , това твоито е чиста загуба на време и нерви а и не се знае дали после операционната система няма да се е збозила

Аз не знам как имаш толкова нерви да се занимаваш с вируси, аз при наи малкия проблем и му слагам някое копие от Акронис , това твоито е чиста загуба на време и нерви а и не се знае дали после операционната система няма да се е збозила

Не мисля че така му помагаш особено...Че е за преинсталация така е...но той не е правил ФОРМАТ досега, едва ли има и снимка с Acronis а и положението при малко повече усилия не е неспасяемо!

Не мисля че така му помагаш особено...Че е за преинсталация така е...но той не е правил ФОРМАТ досега, едва ли има и снимка с Acronis а и положението при малко повече усилия не е неспасяемо!

То човек до като не се опари никога няма да си направи снимка с Акронис. Много по лесно е да му обясним как да спаси инфото което все още не му е изчезнало и как да си форматира диска и инсталира операционна система от колкото да се опитвате да я подкарате на ново, ти виж само колко отметки навсякаде са му сложили а и колко още не знае, аз например за първи път чувам че "Опции на папка" може да се скрие аз имам един фаил менажер от досовските години нама такова нещо което да не може да види скрито покрито да си ги нямаме.

Folder Options?

ДА човече ти си ГЕНЙЙ ДА СИ, ЖИВ и ЗДРАВ !!! biggrin.gif

ETO Я СЕ ВЪПРОСНАТА ДИРЕКТОРИЯ:

pscskb4.jpg

Сега, какво да правя да я изтрия ръчно ли или да пробвам от control panel > Add or Remove PRograms

И ето това нещо също ми беше забранено виж:

dnawlqy8.jpg

Oт първия ти пост "B-boy[styLe]" Съм изпълнил всички стъпки (1,2,3,4)!!!

A как да изтрия тези КАДЕ да ги търся:

3. Delete the following malicious registry entries and\or values:

• Key: jmail.SMTPMail

• Key: jmail.Message

• Key: jmail.Recipient

• Key: jmail.Headers\Clsid

• Key: Interface\{6D7709AA-AE7C-428F-AF75-2A2F1F974457}

• Key: Interface\{6D7709AA-AE7C-428F-AF75-2A2F1F974457}\ProxyStubClsid

• Key: Interface\{6D7709AA-AE7C-428F-AF75-2A2F1F974457}\ProxyStubClsid32

• Key: Interface\{6D7709AA-AE7C-428F-AF75-2A2F1F974457}\Forward

• Key: Interface\{0D8082AC-477E-435A-B9A8-404A8B7052EA}

• Key: Interface\{0D8082AC-477E-435A-B9A8-404A8B7052EA}\ProxyStubClsid

• Key: Interface\{0D8082AC-477E-435A-B9A8-404A8B7052EA}\ProxyStubClsid32

• Key: Interface\{0D8082AC-477E-435A-B9A8-404A8B7052EA}\Forward

• Key: Interface\{9F7CD7CE-53E2-44F1-AC62-4A298626E48E}

• Key: Interface\{9F7CD7CE-53E2-44F1-AC62-4A298626E48E}\ProxyStubClsid

• Key: Interface\{9F7CD7CE-53E2-44F1-AC62-4A298626E48E}\ProxyStubClsid32

• Key: Interface\{C813EA5A-B95C-4B88-9624-53596011C924}

• Key: Interface\{C813EA5A-B95C-4B88-9624-53596011C924}\ProxyStubClsid

• Key: Interface\{C813EA5A-B95C-4B88-9624-53596011C924}\ProxyStubClsid32

• Key: Interface\{1664BD52-80E8-42FC-887A-1A707C2197FD}

• Key: Interface\{1664BD52-80E8-42FC-887A-1A707C2197FD}\ProxyStubClsid

• Key: Interface\{1664BD52-80E8-42FC-887A-1A707C2197FD}\ProxyStubClsid32

• Key: Interface\{2965125E-7D2B-4859-8D0F-5C53DB318F51}

• Key: Interface\{2965125E-7D2B-4859-8D0F-5C53DB318F51}\ProxyStubClsid

• Key: Interface\{2965125E-7D2B-4859-8D0F-5C53DB318F51}\ProxyStubClsid32

• Key: Interface\{8281EE9C-8947-4358-8D4F-E21F912271DB}

• Key: Interface\{8281EE9C-8947-4358-8D4F-E21F912271DB}\ProxyStubClsid

• Key: Interface\{8281EE9C-8947-4358-8D4F-E21F912271DB}\ProxyStubClsid32

• Key: Software\Microsoft\Windows\CurrentVersion\Uninstall\Power Spy_is1

Value: Inno Setup: Setup Version

• Key: Software\Microsoft\Windows\CurrentVersion\Uninstall\Power Spy_is1

Value: Inno Setup: App Path

• Key: Software\Microsoft\Windows\CurrentVersion\Uninstall\Power Spy_is1

Value: InstallLocation

• Key: Software\Microsoft\Windows\CurrentVersion\Uninstall\Power Spy_is1

Value: Inno Setup: Icon Group

• Key: Software\Microsoft\Windows\CurrentVersion\Uninstall\Power Spy_is1

Value: Inno Setup: User

• Key: Software\Microsoft\Windows\CurrentVersion\Uninstall\Power Spy_is1

Value: DisplayName

• Key: Software\Microsoft\Windows\CurrentVersion\Uninstall\Power Spy_is1

Value: UninstallString

• Key: Software\Microsoft\Windows\CurrentVersion\Uninstall\Power Spy_is1

Value: QuietUninstallString

• Key: Software\Microsoft\Windows\CurrentVersion\Uninstall\Power Spy_is1

Value: Publisher

• Key: Software\Microsoft\Windows\CurrentVersion\Uninstall\Power Spy_is1

Value: URLInfoAbout

• Key: Software\Microsoft\Windows\CurrentVersion\Uninstall\Power Spy_is1

Value: HelpLink

• Key: Software\Microsoft\Windows\CurrentVersion\Uninstall\Power Spy_is1

Value: URLUpdateInfo

• Key: Software\Microsoft\Windows\CurrentVersion\Uninstall\Power Spy_is1

Value: NoModify

• Key: Software\Microsoft\Windows\CurrentVersion\Uninstall\Power Spy_is1

Value: NoRepair

• Key: Software\Microsoft\Windows\CurrentVersion\Uninstall\SpyPal_is1

Value: Inno Setup: Setup Version

• Key: Software\Microsoft\Windows\CurrentVersion\Uninstall\SpyPal_is1

Value: Inno Setup: App Path

• Key: Software\Microsoft\Windows\CurrentVersion\Uninstall\SpyPal_is1

Value: InstallLocation

• Key: Software\Microsoft\Windows\CurrentVersion\Uninstall\SpyPal_is1

Value: Inno Setup: Icon Group

• Key: Software\Microsoft\Windows\CurrentVersion\Uninstall\SpyPal_is1

Value: Inno Setup: User

• Key: Software\Microsoft\Windows\CurrentVersion\Uninstall\SpyPal_is1

Value: DisplayName

• Key: Software\Microsoft\Windows\CurrentVersion\Uninstall\SpyPal_is1

Value: UninstallString

• Key: Software\Microsoft\Windows\CurrentVersion\Uninstall\SpyPal_is1

Value: QuietUninstallString

• Key: Software\Microsoft\Windows\CurrentVersion\Uninstall\SpyPal_is1

Value: Publisher

• Key: Software\Microsoft\Windows\CurrentVersion\Uninstall\SpyPal_is1

Value: URLInfoAbout

• Key: Software\Microsoft\Windows\CurrentVersion\Uninstall\SpyPal_is1

Value: HelpLink

• Key: Software\Microsoft\Windows\CurrentVersion\Uninstall\SpyPal_is1

Value: URLUpdateInfo

• Key: Software\Microsoft\Windows\CurrentVersion\Uninstall\SpyPal_is1

Value: NoModify

• Key: Software\Microsoft\Windows\CurrentVersion\Uninstall\SpyPal_is1

Value: NoRepair

• Key: Software\Digital River\SoftwarePassport\eMatrixSoft\Power Spy

Value: BuyURL

• Key: Software\Microsoft\Windows\CurrentVersion\Uninstall\Power Spy_is1

Value: Inno Setup: App Path

• Key: Software\Microsoft\Windows\CurrentVersion\Uninstall\Power Spy_is1

Value: InstallLocation

• Key: CLSID\{48E59293-9880-11CF-9754-00AA00C00908}\InprocServer32

• Key: CLSID\{48E59293-9880-11CF-9754-00AA00C00908}\ToolboxBitmap32

• Key: CLSID\{48E59294-9880-11CF-9754-00AA00C00908}\InprocServer32

• Key: CLSID\{48E59295-9880-11CF-9754-00AA00C00908}\InprocServer32

• Key: TypeLib\{48E59290-9880-11CF-9754-00AA00C00908}\1.0\win32

Warning: If value is listed for some registry entries, you should only clear these values and leave keys with such values untouched. We recommend you to use True Sword for safe problem solution.

Редактирано от enter_00 (преглед на промените)

1.Shutdown: Allow system to be shut down without having to log on

1.Не не я махай, препоръчителната стойност е Disabled - тук го пише:

http://searchwinit.techtarget.com/tip/0,28...i960369,00.html

2.Първо провери дали наистина я няма в ADD/REMOVE PROGRAMS, но с помоща на демо версията на Your Uninstaller! имаш възможност да я изтриеш и от регистрите:

За по-голяма степен на почистване избери:

Tools => Options => Match => Average (не препоръчвам Agressive тъй като могат да се затрият и необходими файлове за някое друго приложение)

uninstallermain.jpg

Download:

Your Uninstaller! 2006

http://www.ursoftware.com/download/uruninst2006.exe

Регистрите за които ме питаш как да изтриеш се достигат с командата (start => run => regedit) но не ти препоръчвам да го правиш засега...САМ!

Най-накрая почисти ръчно...папките които съм ти казал по-нагоре а и тези които сам си открил...После остава само да сканираме с още едно две-приложения виж постовете в тази тема:

http://www.kaldata.com/forums/index.php?sh...=58391&st=0

Ако проблемите останат ще те помоля да направиш едно сканиране с HijackThis и да ни покажеш резултата от текстовия фаил...Това е засега за да не стане каша!

Гледам на твоята снимка Removeit Pro е открила 5 вируса\червея...изтри ли ги?

Редактирано от B-boy[StyLe] (преглед на промените)

Гледам на твоята снимка Removeit Pro е открила 5 вируса\червея...изтри ли ги?

След като изтрих РЪЧНО (защото в "програмния лист" я нямаше програмата) файловете и с помоща на Unlocker. СЛЕД ПОВТОРНО СКЕНИРАНЕ С RemoveIT Pro V4 _SE

се появи ето този резултат:

virusesje7.jpg

Разбира се аз му дадох "Fix" - показа ми, че е истрило ВИРУСА след ТРЕТОТО и ЧЕТВЪРТОТО СКЕНИРАНЕ:

cleanqw0.jpg

biggrin.gif

й

В момента скенирам ОТНОВО с Removit PRO и KASPERSKY за момента, Няма никакви вируси !!!

И все пак още мисля, че трябва да истрия РЕГИСТРИТЕ!

Редактирано от enter_00 (преглед на промените)

А ти се отказа да я деинтсалираш с помоща на Your Uninstaller...

А това че е нямало в ADD\REMOVE PROGRAMS не означава че не е могла да се деинсталира...В папктата си имал файл unins000.exe Нищо де...

За по-сигурно може да сканираш с тези приложения (след като си свършат работата винаги може да ги деинсталираш за да не товарят системата ти а и за да се не получават софтуерни конфликти...)Нали знаеш че не е препоръчително да се използват едновременно две антивирусни приложения в реално време (ако нямат модули за резидентна защита не е опасно макар че пак имат услуги пуснати в паметта...)

http://www.kaldata.com/comments.php?id=233...ight=counterspy

Можеш да потърсиш и файлове ръчно от линка където видя кои процеси,файлове и папки за изтриеш...в търсачката на Windows-a...само че сложи всички отмеки за по-пълноценно търсене...

untitleddo4.jpg

Ако ще триеш регистри им направи резервно копие:

Start => Run => regedit => File => Export (пишеш някакво име и посочваш къде да се създаде *.reg файла голям някъде около 60 mb в повечето случаи)

Registry values to delete:

HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run|symreg

Files to delete:

C:\WINDOWS\system32\symreg.exe

C:\WINDOWS\system32\Vic32.dll

Folders to delete:

C:\Programme\PSCS

Виж си и личните съобщения!

Накрая направи една оптимизация с безплатната Advanced WindowsCare (да почисти регистрите)

http://www.kaldata.com/comments.php?id=244...ced+windowscare

Редактирано от B-boy[StyLe] (преглед на промените)

Пробвай още нещо...изтегли тази програмка...Направи и UPDATE и сканирай както е показано на снимката:

sshot1lj2.png

http://www.malwarebytes.org/mbam/program/mbam-setup.exe

Edit: с благодарности към RMPG за нея!

Надявам се че след сканиране със съответните продукти ги деинсталираш от ADD/REMOVE Programs от (Start => Settings => Control Panel)...Не е желателно присъствието на повече от 1 активна антивирусна програма...

Съжалявам за толкова късния отговор, той май е безсмислен. Дойде човек и каза че освен преинсталиране нищо друго не помага. Преинсталирахме Windows-а и сега компютъра работи като нов. Още веднъж благодаря за помощта в по-предишните постове.

Да ти кажа то се очакваше, защото си е друго когато човек види на място проблема и прецени "щетите" на око.

Важното е че проблема е разрешен и ще внимаваш повече следващия път...Малко "хигиена" при сърфиране не е излишна...къде взлизаш, какво сваляш, работа с прикачени писма от съмнителни податели и т.н.

Поздрави! cool.gif

Редактирано от B-boy[StyLe] (преглед на промените)

Вчера без да се замисля инсталирах някакъв плеър play3w, защото ми го искаше за един филм.

Естествено се оказа доста гаден и го деиснсталирах, но вече беше късно. Всичко започна да забива и CPU usage -а (Task Мanager) започна да варира между 90% и 100%, а PF usage-a около 500Мб.

На екрана се показа прозорец на Symantec Antivirus (казва се Auto-protect results), на който като му дам 'close' вариантите са 2:

1) или да се рестартитра веднага компюръра

2) или да не се рестартира (и рисковете няма да бъдат окончателно премахнати)

Предполагам че това е някакъв троянец, но незнам как да го премахна( НОДа сканира и не намери нищо ) а тва се случи вчера и от тогава всичко е много зле...

Моля, дайте идеи как да го оправя без да трябва да преинсталирам Window-sa

Има и снимка на процесите, защото честно казано не знам кое за какво е (или поне не ги знам всичките)

Auto-Protect results

Task_Manager_processes

Task_Manager_performance

Редактирано от stanley56 (преглед на промените)

Включих Yahoo Anti-Spy да проверява за спайуер и откри trojan, за който не мога да намеря нищо в интернет. Опитам ли се да го изтрия, дава грешка, че било използвано от Windows. Включвах уиндоуса прес Сейф мод - пак същата грешка. Пробвах със сума програми, НОД32, Касперски, Vundofix, Trojan Hunter, Trojan Remover, Spyware Doctor, Adware and Spyware Remover, включително и вградената в System mechanic - изобщо не го засичат, а какво остава да го трият. А всъщност включих изобщо yahoo antispy , защото компютърът ми почна да се бави, да засича, без да включвам изобщо кой знае колко програми. Както и да е. Ето и информацията дето ми изкарва програмата, ще съм благодарна, ако някой знае за какво става въпрос и ми обясни:sobbing:piutsk.jpg

Редактирано от stanley56 (преглед на промените)

Защо не опиташ с SDFix http://store2.data.bg/vanchik/AntiVir+Anti...overs/SDFix.rar

Непосредственно само лечение компьютера с помощью SDFix:

1. Скачиваем SDFix

Открываем и запускаем SDFix.exe (это самораспаковывающийся архив)

В системном каталоге будет создана папка SDFix:

C:\SDFix

2. Теперь необходимо перезагрузить компьютер в безопасный режим (Safe Mode)

При появлении меню загрузки Windows нужно нажать клавишу F8 - на экране появится меню дополнительных режимов загрузки. Передвигаемся с помощью клавиш вверх/вниз и, остановившись на надписи Safe Mode, нажимаем ENTER.

3. Открываем папку SDFix и запускаем файл RunThis.bat

Пишем букву 'Y' и нажимаем на ENTER.

Начнется удаление компонентов вредоносной программы и восстановление системных настроек в реестре.

Когда эта процедура будет закончена, SDFix попросить вас нажать любую клавишу для того, чтобы перезагрузить ваш компьютер - нажимаем

4. После перезагрузки процедура удаления снова ненадолго продолжится

Ждем, пока появится надпись 'Finished' и затем нажимаем на любую клавишу для того, чтобы загрузить иконки на рабочем столе (до этого он будет пустой - это нормально, поэтому не пугаемся)

Когда рабочий стол будет загружен, вы увидите лог SDFix (который также будет сохранен в его папке с названием Report.txt), где будут описаны все сделанные им действия

Редактирано от vanio (преглед на промените)

Опитай със Spybot-Search & Destroy,моят троянец беше друг модел но тази програмка го откри и го унищожи Успех cool.gif

И на мен ми се беше лепнало това и го махнах с your uninstaler и Ad-WareSEPersonal.

Пуснах от Ad-WareSEPersonal full system scan и ми откри около 60 и нещо вредители.После пуснах your uninstaler.

Натиснах autofix и после деинсталирах програмата те бяха 2 неща но аз като избрах едното да махам те се махнаха и двете.

После рестартнах и всичко беше ок.

Този вирус го прихващаш като влезеш в някои порно сайтове да гледаш клипове трябва да си изтеглиш някакъв плъгин или плейър и като го инсталираш тогава ти се появява virus protect

Редактирано от xanibal (преглед на промените)

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    25%
    Дарени 252.69 EUR от нужните 1,000.00 EUR

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.