Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Проблеми при работата с Windows XP, поради зараза с вируси

Featured Replies

Не съм голям компютърен спец, отскоро се занимавам, та значи проблема ми е следният:

1. При опит за влизане в дадена папка (в случая с видеофайловете), ми излиза прозорец "Windows has encounted a problem and need to close, sorry for inconvinience, current works may be deleted'' и след това затваря прозореца и изчиства десктопа за секунди преди да се появи отново с иконите на него.

2. За половин час ми се лепят над 20 троянци. Антивирусната ми е

NOD и е активна. Прехвърля всички троянци във файла “карантина”. По едно време даже бях и с AVAST. Резултат-същия.

3. Не мога да даунлоудвам нищо - нито от директен линк, нито от торентите и eMule, затваря прозореца след свалянето на файла.

Моля за съвет!!! Help!

Редактирано от stanley56
Грешен раздел (преглед на промените)

В компютъра ти има толкова вируси колкото вода в Тихия океан. biggrin.gif .Може да се опиташ да ги чистиш с антивирусни и антиспайуеър програми, но ти препоръчвам направо да го преинсталираш (ще ти спести доста главоболия) и да започнеш начисто. След инсталацията сложи антивирусна и антиспайуеър, но по-важното е да си сложиш всички ъпдейти на ХР-то и да ровиш в нета с нещо по-сигурно - Firefox например.

Като за начало...изтегли всички актуализации за Windows:

http://www.kaldata.com/forums/index.php?sh...mp;#entry579821

След това хвърли един поглед на важните теми (а и не само на тях) в раздела "Сигурност и антивирусна защита"

Изтегли програмата HijackThis

http://www.merijn.org/files/HiJackThis_v2.exe

Стартирай я, сканирай => Do a system scan and save a logfile и копирай лога тук!

77975835ln8.jpg

Така и така е зададен въпрос за гадинки да попитам с възтановяване на системата няма ли да се получи.

Така и така е зададен въпрос за гадинки да попитам с възтановяване на системата няма ли да се получи.

Ако имаш предвид System Restore на XP-то, няма да стане. Доста често вирусите заразяват и това. Не съм пробвал обаче с Repair на инсталатора на уиндоуса, въпреки че си мисля, че и това няма да свърши работа, тъй като може да има заразани файлове, които не се трият от тази функция. :)

Ако имаш предвид System Restore на XP-то, няма да стане. Доста често вирусите заразяват и това. Не съм пробвал обаче с Repair на инсталатора на уиндоуса, въпреки че си мисля, че и това няма да свърши работа, тъй като може да има заразани файлове, които не се трият от тази функция. :angel19:

Защото при мен един път се получи,ако мисли за преинсталиране нищо не пречи да пробва.

  • Автор

По съветите на B-boy[sTYLE] свалих си следните програми:

- Registry mechanic setup wizard, обаче няма съпорт на unicode sistems...

- Spyware doctor - сканирах и излязоха към 13 инфекции и 3 заплахи,(troyan downloader и troyan agent-мисля, че съм ги изтрил с NOD)

но иска регистрация за да действа по -нататък...

- proactive security auditor - разучавам настройките...

- berlac advisor installation - разучавам настройките...

- protector plus - сканирах - няма заразени?!

- hijak this - инсталирах сканирах, сейвнах лога - появи се един note pad документ с данни за running process in disk C:\...

кажете какво да правя по нататък - проблемите си висят... :magnifier:

По съветите на B-boy[sTYLE] свалих си следните програми:

- Registry mechanic setup wizard, обаче няма съпорт на unicode sistems...

- Spyware doctor - сканирах и излязоха към 13 инфекции и 3 заплахи,(troyan downloader и troyan agent-мисля, че съм ги изтрил с NOD)

но иска регистрация за да действа по -нататък...

- proactive security auditor - разучавам настройките...

- berlac advisor installation - разучавам настройките...

- protector plus - сканирах - няма заразени?!

- hijak this - инсталирах сканирах, сейвнах лога - появи се един note pad документ с данни за running process in disk C:\...

кажете какво да правя по нататък - проблемите си висят... :magnifier:

Нещо не се сещам да съм ти казал да сканираш с Registry Mechanic, безплатни алтернативи на Spyware Doctor много =>

a-squared Free

http://www.kaldata.com/comments.php?id=256...light=a-squared

AVG Anti-Spyware

http://www.kaldata.com/comments.php?id=231...vg+anti-spyware

Ad-Aware

http://www.kaldata.com/comments.php?id=271...hlight=ad-aware

SpyBot Search And Destroy

http://www.kaldata.com/comments.php?id=273...highlight=spybo

Spyware Terminator

http://www.kaldata.com/comments.php?id=259...ight=terminator

Super Antispyware

http://www.kaldata.com/comments.php?id=233...light=superanti

Темите на които трябваше да обърнеш внимание са:

ТЕМА 1

ТЕМА 2

ТЕМА 3

Програмaтa BELARC ADVISOR ти я дадох само за да откриеш липсващите актуализации за Операционната Система, но ти препоръчвам вместо нея да се насочиш към Protector Plus Windows Vulnerability Scanner v1.15

untitledqs3.jpg

http://www.pspl.com/download/Winvulscan.exe

За HijackThis => отвори този лог файл и избери Ctrl + A => и дай тук един Ctrl + V да видим за какво иде реч!

Редактирано от B-boy[StyLe] (преглед на промените)

  • Автор

Та значи, направих следното:

1. Изключих system restore > update>restart в save mode>пълно сканиране с protector plus, а след това и с nod 32 (local и in depth)

2. Сканиране с онлайн скенер command on demand

Не се откриха вируси изобщо?!...

а nod 32 отново и отново дава прозорец threat detected и трупа файлове в карантината и threat log...

информацията от hijack this:

Logfile of Trend Micro HijackThis v2.0.0 (BETA)

Scan saved at 21:34:00, on 21.11.2007 г.

Platform: Windows XP SP2 (WinNT 5.01.2600)

Boot mode: Normal

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\LEXBCES.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\LEXPPS.EXE

C:\WINDOWS\system32\RUNDLL32.EXE

C:\WINDOWS\RTHDCPL.EXE

C:\Program Files\Eset\nod32kui.exe

C:\Program Files\Spyware Doctor\SDTrayApp.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\ICQ6\ICQ.exe

C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe

C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe

C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe

C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe

C:\Program Files\Common Files\LightScribe\LSSrvc.exe

C:\Program Files\Eset\nod32krn.exe

C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe

C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\Program Files\Spyware Doctor\svcntaux.exe

C:\Program Files\Spyware Doctor\swdsvc.exe

C:\WINDOWS\system32\wdfmgr.exe

C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe

C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe

C:\WINDOWS\System32\alg.exe

C:\WINDOWS\explorer.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Protector Plus\PPServ.exe

C:\Protector Plus\Ppinupdt.exe

C:\Protector Plus\Pptbc.exe

C:\Protector Plus\PPAVMon.exe

C:\Protector Plus\POPSCAN.EXE

C:\Documents and Settings\Administrator\My Documents\My Videos\Filmpropaganda\Filme\HiJackThis_v2.exe

C:\WINDOWS\system32\wbem\wmiprvse.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.bg/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll

O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll

O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [skyTel] SkyTel.EXE

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE

O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe

O4 - HKLM\..\Run: [sDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"

O4 - HKLM\..\Run: [Protector Plus Taskbar Control] C:\PROTEC~1\PPTbc.EXE

O4 - HKLM\..\Run: [Protector Plus InstaUpdate] C:\PROTEC~1\PPInupdt.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [iCQ] "C:\Program Files\ICQ6\ICQ.exe" silent

O4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"

O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe

O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O17 - HKLM\System\CCS\Services\Tcpip\..\{2E16109A-911B-4892-9924-015268A33079}: NameServer = 83.228.112.1

O17 - HKLM\System\CS1\Services\Tcpip\..\{2E16109A-911B-4892-9924-015268A33079}: NameServer = 83.228.112.1

O17 - HKLM\System\CS2\Services\Tcpip\..\{2E16109A-911B-4892-9924-015268A33079}: NameServer = 83.228.112.1

O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll

O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll

O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: ICF - Unknown owner - C:\WINDOWS\system32\svchost.exe:exe.exe

O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE

O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe

O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe

O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe

O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe

O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Protector Plus Anti-virus Monitor Service (ProtectorPlusAVMonitor) - Proland Software - C:\Protector Plus\PPAVMon.exe

O23 - Service: Protector Plus Service (UnRegistered) (ProtectorPlusService) - Proland Software - C:\Protector Plus\PPServ.exe

O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe

O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe

--

End of file - 8327 bytes

Това е сайта,където сам може да си провериш HiJackThis файла : http://www.hijackthis.de/

  • Автор

Не знам дали е вирус, просто не ми дава достъп до една папка... И при даунлоуд, в прозореца Save target as ми дава същата папка , а не ми дава да сейвна файла в друга директория -при опит за сейвване в друга директория - затваря прозореца... sad.gif

Напоследък освен "Windows has encounted a problem and need to close, sorry for inconvinience, current works may be deleted'' при опит за отваряне на папката излиза и "Dr. Watson postmortem debugger has encounted a problem and need to close..." Дайте съвет моля...

Не знам дали е вирус, просто не ми дава достъп до една папка... И при даунлоуд, в прозореца Save target as ми дава същата папка , а не ми дава да сейвна файла в друга директория -при опит за сейвване в друга директория - затваря прозореца... sad.gif

Напоследък освен "Windows has encounted a problem and need to close, sorry for inconvinience, current works may be deleted'' при опит за отваряне на папката излиза и "Dr. Watson postmortem debugger has encounted a problem and need to close..." Дайте съвет моля...

Случайно да имаш повечко видео файлове в тази папка?Ако е така опитай да сложиш изгледа да е на icons.

  • Автор

Когато Dr. Watson postmortem debugger дава грешка както е в моя случай, ме посъветваха да си сменя потребителския акаунт. Разбрах, че Dr. Watson не е вирус, а си е част от Windows XP. Смених потребителския акаунт и си създадох нов такъв. Документите от стария акаунт отидоха в диск D - оттам имам достъп вече до всичките си папки... Засега изчистих проблема...

Дезактивирах error reporting services и направих тест с advanced windows care...

надявам се всичко да е OK...

искрени благодарости B-boy[styLe] :clap: и всичко най... :)

Всичко е добре...само че не дръж две активни антивирусни в РЕАЛНО ВРЕМЕ...Бях ти споменал за това за да сканираш за UPDATE-ти на Операционната Системе (а не за антивирусната им)...

http://www.pspl.com/download/winvulscan.htm

Добре е да видиш наистина важните теми в разделите на "Операционни Системи"...Иначе правилно си се ориентирал за Dr.Watson...

http://www.kaldata.com/forums/index.php?s=...st&p=634614

за подробна информация си има "Event Viewer" и т.н.

Прегледай и тези два коментара:

http://www.kaldata.com/forums/index.php?s=...st&p=737107

http://www.kaldata.com/forums/index.php?s=...st&p=726631

В лог файла на Hijack_This не се вижда нищо опасно...според автоматичния анализ!

Поздрави!

Редактирано от B-boy[StyLe] (преглед на промените)

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.