Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Помощ за откриване и премахване на вируси, троянски коне и..

Featured Replies

Решение

Още едно(подобно на първото)

Тука пише че според Sophos всички техни продукти биха се справили

Още едно решение

by Google

  • Отговори 2,6k
  • Прегледи 175k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Логът вече беше искан, чети преди да пишеш. От HiJackThis, можеш да получиш само най-основната информация. Освен това ComboFix в случая е подходящ, затова вземи да прочетеш нещичко.

  • Avira те е почистила много добре. Вече може да се каже, че си чист. Браво на B-Boy

  • Благодаря б-бой :Р Сложих и WoT

Публикувани изображения

За начало спри System Restore

1. Start, десен бутон на My Computer, избираш наи-доле Properties.

2. В System Properties ,избираш System Restore tab.

3. Слагаш отметка на Turn off System Restore прозорчето.

4. Натискаш OK.

5. Когато получиш съобщението :You want to turn off System Restore: Избери Yes.

След това си свали една от програмките който е препоръчал B-boy[styLe]

SmitfraudFix върши чудесна работа затова.

Рестартираш компютъра и влизаш на Save Mod и пускаш цялата армада която имаш в наличност да сканира.Но не всичките на куп заедно biggrin.gif

Няма да е зле да си свалиш и Мicrosoft Мalicious Software Removal Tool и да сканираш и с него.

От Тука

Много ви благодаря за всичко което сте ми написали. Вече съм горд собственик на здрав компютър. (горд не толкова щото компютъра не е много хубав, а и не е мой biggrin.gif ) Все пак ви благодаря, много помогнахте. Ще помоля за още нещо. Ако може не местете темата във архив и не я триите, защото когато барнах вируса и потърсих името му тук, ми даде резултати, които включваха това което е по-горе. Но както вече казах аз неразбирам и капчица от антивирусна защита и незнаех дали тези ще проработят.

Мисълта ми беше. Ако някой друг го лепне, като напише в търсачката името на трояна, да му излезе тази тема и да си реши проблема бързо.

п.п. И все пак, после открихме че незнаем с какво е запълнен хард-диска, а и баща ми искаше и преинсталира уиндоуса (той).Но вируса беше премахнат главно заради вас. БЛАГОДАРЯ ВИ!!!

  • 2 седмици по-късно...

не вярвам да се справиш с този казус,аз на твое място прая формат и толкоз.Губене на нерви,време....формат за 40мин и си готов,не си играй с тея програми за чистене щото са гола вода.

  • 2 седмици по-късно...

Здравейте колеги аз имам същия проблем и пробвах с програмите които е пуснал B-Boy но нестава кажете какво да правя

Редактирано от Chester79 (преглед на промените)

Като за начало прочети тази тема от настоящия раздел.После може да изпълниш съветите дадени

тук.Също така, по мое мнение програмата Ad-Aware 2007 pro се справя добре със подобни вредители.

Та така както си ровичках из нета свалих някаква програмка от любопитство и я инсталирах След това я изтрих но отдолу остана това --- ЦЪК Та тая джаджа мига постоянно и като играя ме изхвърля от игрите пробвах да я намеря но немога дори като пусна Windows-a на Safe Mode това пак се стартира sad.gif като цъкна на неко ме праща в тоя саит --- TyK Помогнете ми как да го махна !

post-64087-1198085514_thumb.jpg

Редактирано от stanley56 (преглед на промените)

Миналата седмица един от компютрите в интернет клуба се бе "поболял" от това.Сега не си спомням как се казва,но го излеквах доста лесно.Спри системното въстановяване,рестартирай в сейф-мод и сканирай с антивирсната.Аз го почистих с NOD-32.Поне при мен се получи много лесно и сега не забелязвам да има проблеми.Успех!

Как сканирате под Safe Mode с антивирусните, не ми е ясно - особено с NOD32, след като той се нуждае от зареждането на собствения си service, който под Safe Mode на се зарежда?

:)

След като казваш че не може...Ок!Няма да споря.Но незная как ли съм сканирал тогава в сейф-мод и изобщо не ми е ясно как съм го почистил :)

Как сканирате под Safe Mode с антивирусните, не ми е ясно - особено с NOD32, след като той се нуждае от зареждането на собствения си service, който под Safe Mode на се зарежда?

Няма проблем да сканира под Safe Mode.Escap3 свали и сканирай с някой от тези инструменти.Също така може да опиташ с анти-спай програми като Ad-aware или RogueRemover , но или Safe Mode или предотврати зареждането на процеса на гадинката.

Редактирано от navikolov (преглед на промените)

Сега ще пробвам и ще напиша какво съм направил

Името е VirusRescue,за което се сетих току що.Спомням си,че внася промени в следните ключове:

HKEY_CLASSES_ROOT\AppID\{CF79DAB6-0AFE-4678-856D-44574D91915C}

HKEY_CLASSES_ROOT\CLSID\{CF79DAB6-0AFE-4678-856D-44574D91915C}

HKEY_CLASSES_ROOT\TypeLib\{C7DF0578-D732-4BFB-A65B-89C1CCEA01CC}

Spybot - Search & Destroy ще ти свърши работа.

Сега ще пробвам

Сега сканирам няма 25% още и намери Два проблема

Фирма:

Продукт: ProData.DoctorKeylogger

Заплаха: Keylogger

Фирма: EMERgency Twenty Four, Inc.

Продукт: 7FaSSt Search

Заплаха: Browser Hijacker/BHO

Адрес на фирмата в Интернет:

_http://www.7search.com/_

10x Много Отстраних проблема със Spybot - Search & Destroy

  • 2 седмици по-късно...

За втори път успявам да си лепна тези 2 вируса. Наложи се да форматирам след първия път. Бях почти сигурен, че знам кой/кои са заразените файлове, но явно не е така... Надявах се чрез запазване на стари инсталации на различни програми, които използвам ( и които смятах за чисти ) да избегна такива проблеми, но изглежда ще се наложи да изтрия почти всичко и от втория партишън на харда преди нов евентуален формат.

Използвам NOD32, но той само ми показва предупреждения и не може да изтрие вируса напълно. Ето threat log-a ако това ще помогне:

03.1.2008 г. 02:24:17 AMON file C:\WINDOWS\system32\Tilecomgm.com a variant of Win32/Rbot trojan quarantined - deleted Event occurred on a new file created by the application: C:\WINDOWS\system32\ftp.exe. The file was moved to quarantine. You may close this window.

03.1.2008 г. 02:20:26 AMON file C:\WINDOWS\system32\.exe Win32/Allaple worm quarantined - deleted NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\WINDOWS\system32\lsass.exe. The file was moved to quarantine. You may close this window.

02.1.2008 г. 23:49:19 AMON file C:\WINDOWS\system32\.exe a variant of Win32/Allaple.Gen worm quarantined - deleted NT AUTHORITY\SYSTEM Event occurred on a file modified by the application: C:\WINDOWS\System32\svchost.exe. The file was moved to quarantine. You may close this window.

От тук започва досадната част. През различни интервали от време ми излиза един прозорец 'System shutdown' и компютъра се рестартира след 1 мин.

'This system is shutting down. This shutdown was authorized by NT AUTHORITY\SYSTEM.'

'The system process C:\WINDOWS\system32\services.exe terminated unexpectedly with status code 128.'

Случвало се е и с други файлове ако не се лъжа, не само с services.exe.

Също така ми излиза и съобщение, че системата е намерила 55 'critical errors' и ми препоръчва да сваля Registry Update от www.helpfixpc.com....Имам Wise Registry cleaner, но той явно не върши работа??

На кратко въпроса ми е: може ли да се преборя с това без нов формат и има ли смисал да си губя времето да се опитвам да го чистя?

П.П. Използвам Windows XP, ако това също има значение...

2.3 Заглавието на темата трябва да е ясно и точно, да не е съставено единствено от главни букви и да описва съдържанието на самата тема. Заглавия от рода на "Помощ!", "Имам проблем" и т.н. не са желателни.

Редактирано от dragozow (преглед на промените)

1. Изтегли си това - сканирай и унищожи вирусите (преди да сканираш спри System Restore)

http://download.microsoft.com/download/4/a...90830-V1.36.exe

2. Направи един скан с HijackThis и дай лог файла тука

3. Изтегли си всички актуализации за Операционната Система и запуши пробойните

4. Разрови се из важните теми в раздела...

5. Усещам че тези инструменти ще са ти от особено значение в борбата с тази зараза и pop-up съобщенията:

http://www.kaldata.com/forums/index.php?sh...st&p=739080

Редактирано от B-boy[StyLe] (преглед на промените)

Windows Malicious Software Removal не намери нищо. Нещо не се оправих много добре с Smitfraud Fix, затова изтеглих RemoveIT Pro. Намерих 6 заразени файла, успях да изтрия 5 от тях. Ето лог-а от HijackThis:

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Ahead\InCD\InCDsrv.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\System32\RUNDLL32.EXE

C:\Program Files\Eset\nod32kui.exe

C:\Program Files\Ahead\InCD\InCD.exe

C:\Program Files\A4Tech\Mouse\Amoumain.exe

C:\WINDOWS\System32\rundll32.exe

C:\WINDOWS\System32\rundll32.exe

C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe

C:\Program Files\Datecs\FlexType 2K\FType2K.exe

C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE

C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe

C:\Program Files\Eset\nod32krn.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\totalcmd\TOTALCMD.EXE

C:\Downloads\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.atcomet.com/b/

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.11.30.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [inCD] C:\Program Files\Ahead\InCD\InCD.exe

O4 - HKLM\..\Run: [WheelMouse] C:\Program Files\A4Tech\Mouse\Amoumain.exe

O4 - Global Startup: Bluetooth.lnk = ?

O4 - Global Startup: FlexType 2K.lnk = C:\Program Files\Datecs\FlexType 2K\FType2K.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm

O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm

O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm

O8 - Extra context menu item: Download all by Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm

O8 - Extra context menu item: Download by Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm

O8 - Extra context menu item: Download selected by Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm

O8 - Extra context menu item: Download web site by Free Download Manager - file://C:\Program Files\Free Download Manager\dlpage.htm

O8 - Extra context menu item: Send to &Bluetooth Device... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm

O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm

O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.1.11.30.dll/206 (file missing)

O17 - HKLM\System\CCS\Services\Tcpip\..\{F287C8F9-0BE6-48A4-B6FA-E055C8F096FB}: NameServer = 212.56.2.2,212.56.2.70

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL

O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe

O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe

O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

Ще го наблюдавам днес да видя какво съм свършил :)

Мерси много за помощта!

Лог файла изглежда добре, но няма да е зле да почистиш регистрите, защото имаш липсващи файлове като този:

Може да го маркираш в HijackThis и да избереш бутона FIX!

O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.1.11.30.dll/206 (file missing)

Примерно с безплатните :

Wise Registry Cleaner

http://www.kaldata.com/comments.php?id=277...;highlight=wise

Registry Repair

http://www.kaldata.com/comments.php?id=283...hlight=registry

Не е зле да сканираш с някоя anti-spyware програмка като Spybot Search & Destroy (има и функция за имунизиране на браузъра - използвай я)

http://www.kaldata.com/comments.php?id=273...ighlight=spybot

Ad-aware 2007

http://www.kaldata.com/comments.php?id=271...hlight=ad-aware

Изтегли си и тази програма и оптимизирай и имунизирай отново системата си:

Advanced WindowsCare

http://www.kaldata.com/comments.php?id=280...ght=windowscare

Завършваме имунизацията с Spyware Blaster

http://www.kaldata.com/comments.php?id=108...ghlight=blaster

PS: Няколко съвета - ползвай по-лек торент клиент като µTorrent, вместо BitCоmet

http://www.kaldata.com/comments.php?catid=1&id=28424

, и разкарай FlexType и сложи по безпроблемен кирилизатор като BG Phonetic

http://www.download.bg/index.php?cls=progr...lt&id=27588

Ето тема с проблеми на потребител точно с тези две приложения

http://www.kaldata.com/forums/index.php?showtopic=68546

А с SmitFraudFix се работи лесно:

Изтегли я оттук:

http://siri.urz.free.fr/Fix/SmitfraudFix.exe

Стартирай я...тя ще създаде папка с името на програмата, отваряш я и търсиш файл с името Smitfraudfix.cmd (разширението сигурно няма да видиш, но иконката на файла е едно назъбено колело)...преди да го стартираш деактивирай наличната си антивирусна програма!

Folder.png

След като ти се появи менюто от снимката...избери бутона 2 за да започне проверката...

Fix01b.png

По някое време програмката ще те пита дали да почисти регистрите...Избери с Y и дай Enter...

Fix02b.png

След края на сканирането ще ти се отвори текстов файл на извършената процедура и премахнатите файлове и инфектирани ключове от регистъра...Ще ти изчезне и WALLPAPER-a (десктоп тапета) да не се учудиш!

Редактирано от B-boy[StyLe] (преглед на промените)

Благодаря ти много за помощта. Засега всичко изглежда ок. Надявам се и да си остане така ;)

П.П. Явно сам се справил с SmitFraudFix-a точно както трябва. Просто не бях сигурен.

Редактирано от Random Name (преглед на промените)

Много се извинявам, че Ви занимавам отново с подобни въпроси от темата на форума, но при моя лаптоп изникна същия проблем без дори да разбера как. Разликата обаче, е че машинката е IBM/Lenovo R60 и е с Windows Xp Profesional. Когато се опитам да отворя Internet Exploer ми дава следното съобщение:

"Your computer was infercted by trojan Win32 Murlo (unknow variant). It's dangerous for your system (critical files can be lost)! Click OK to download the antispyware program to clean your system! (Recommended)". Единственото нещо което прави въпроснато нещо е да открие причинителите на проблема ми; а отстраняването- струва пари.

Честно казано не разбирам нищо от компютри (знам само основните неща, на които ни учеха преди години в час по информатика), но според родителите ми трябвало да си го оправя сама щом причината за проблема съм аз. Ще съм Ви много благодарна ако ми помогнете. Благодаря предварително :)

Прочети това, изключи System Restore, влез в Safe Mode и използвай SmitfraudFix. В този пост на B-boy[styLe] е разяснено и на български как да се използва.

Ако изключването на System Restore и влизането в Safe Mode са ти неясни, прочети тази тема.

Редактирано от stanley56 (преглед на промените)

Реших да форматирам диск С, но почти веднага след инсталацията на Windows и NOD32 проблемите започват отново. Реших, че версията на NOD или пача може да са заразени и си изтеглих нови, и пак същото. Нито една от програмите, за които даде линк в тази тема не откриват нищо. А не ми се иска да форматирам втория дял, защото имам страшно много информация, която искам да запазя. :yanim::)

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.