Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Вирус от facebook [РЕШЕН]

Featured Replies

Докато сестра ми разглеждаше някакви споменчета в facebook и си чатеше в скайпа само почна да и маркира абонатите в скайпа и почна да ги вкарва в общи чатове и разпращаше някакво нещо за facebook-а накрая завършваше на /photo и от тогава почна компа нещо странно да се държи и незнам какво да правя пуснах MBAM да сканира само диск "C" нищо няма и сега докато си гледах моя facebook и flextype откачи ли какво направи сам почна да си сменя езика и после се оправяше на оставения от мене език ... и вече незнам тоя facebook какво ще правим с него..

Ще пусна и Avast да сканира като свърши сканирането ще пусна резултатите.Забравих да кажа че преди 10мин се опитах да пиша пак тука такава тема дадах на публикуваи и темата не се публикува ...

  • Отговори 52
  • Прегледи 7k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Приятелю...вие сте изпълнили стандартен скрипт 3 ..след това се изпълнява аналогично и сандартен скрипт 2 и ще се генерир искания от мен лог..аз съм ви описъл всичко с думи и с шотове..!Сега внимателн

  • Извинявам се на колегата, че се намесвам, но файла наистина се засича от MBAM като Trojan.Downloader...Вие едно и също лице ли сте с това тук А колкото до файла е публикуван тук и вече се лови...

  • Не сме свършили ...бързо искаш да избягаш..... Но ако имаш работа може да продължим по късно или утре...?

Здравейте!Моля прочетете и изпълнете препоръките от темата Системата ми е инфектирана - Какво да правя сега? :whist:

Освен това :

1.Изтеглете програмата AVZ и разархивирайте avz4.zip например в папка (c:\antivir).

- стартирате AVZ и обновявате базата с данни (в меню AVZ: Файл - Обновление баз - Пуск):

1500338I.jpg

2.Затворете всички програми,временно изключете антивирусната си програма,защитната стена и друг защитен софтуер (ако имате такъв),оставете запуснат само Internet Explorer.

- докато трае сканирането и формирането на логовете изключете си интернета.

3.Стартирате AVZ,(в ОС Windows Vista стартирате с десен бутон на мишката от името на администратор),избираме от Меню - Файл - Стандартные скрипты:

1500405Z.jpg

... поставете отметка на 3-ти скрипт и натискаме "Выполнить отмеченные скрипты".В резултат на изпълнение на скрипта в папката AVZ\LOG ще се създаде архив virusinfo_syscure.zip.:

1500445H.jpg

Внимание:След изпълнение на скрипта рестартирайте компютъра си!

4.Стартирате AVZ,(в ОС Windows Vista стартирате с десен бутон на мишката от името на администратор),избираме от Меню - Файл - Стандартные скрипты и поставете отметка на 2-ри скрипт,натискаме "Выполнить отмеченные скрипты".В резултат на изпълнение на скрипта в папката AVZ\LOG ще се създаде архив virusinfo_syscheck.zip.:

1500476A.jpg

5.Затворете AVZ.Включете си антивирусната програма,защитната стена и интернета.Към темата прикачете:

- virusinfo_syscure.zip

- virusinfo_syscheck.zip

Внимание!!!

  • Не бъркайте архива virusinfo_syscure.zip с virusinfo_cure.zip (втория за сега не ни е нужен)
  • Ако AVZ не се стартира преименувайте файла avz.exe в 123.com (123.pif или 123.cmd)

----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

За да направите програмата на руски език (перпръчително)

направете shortcut на иконката на програмата (от инсталационната папка на десктопа си)

десен бутон на иконката ==>properties ==>таб shortcut

ще видите този прозорец - направете посочените корекции:

1553834B.jpg

  • Автор

Както бях писал в първият пост че нищо не откри MBAM в диск "C" ето се пак лога прикачил съм го и по време на сканирането се показа това : http://prikachi.com/images/555/2394555Z.jpg та ето и от другите дялове сканирането с MBAM и ето и логовете от "DDS" Сега ще направя проверката с "AVZ" и ще дам резултатите

mbam-log-2010-08-04 (11-48-32).txt

mbam-log-2010-08-04 (12-30-25).txt

Attach.txt

DDS.txt

Както бях писал в първият пост че нищо не откри MBAM в диск "C" ето се пак лога прикачил съм го

Естествено че няма да открие нищо!Сканирали сте с мннннооооого стара база данни...4052!

Актуалната база е 4387..!:eek:

Днешния лог определено показва наличие на зарази..!:computer2:

  • Автор

Да попитам немога да намеря къде да цъкна за ъпдеит ?

Намерих го...

Редактирано от lqlq94 (преглед на промените)

В MBAM маркирайте и изтрийте всички файлове като натиснете Remove Selected с изключение на файла:

D:\Photoshop CS5\keygen.exe (RiskWare.Tool.CK) - него поставете в карантината..!:eek:

  • Автор

Ето резултата от "AVZ"

Погледнах в историята на Google Chrome и забелязах нещо http://prikachi.com/images/677/2394677c.jpg

virusinfo_syscure.zip

Редактирано от lqlq94 (преглед на промените)

  • Автор

Забравил съм стъпката след рестарта да я пусна пак ето го архива :hush:

virusinfo_syscheck.zip

Редактирано от lqlq94 (преглед на промените)

Приятелю...вие сте изпълнили стандартен скрипт 3 ..след това се изпълнява аналогично и сандартен скрипт 2 и ще се генерир искания от мен лог..аз съм ви описъл всичко с думи и с шотове..!Сега внимателно прочети и направи нови сканирания..Спокойно,никой не ни гони...!:speak:

Забравил съм стъпката след рестарта да я пусна пак ето го архива

Видя ли ...спокойно и всичко ще е наред..!:hush:

Дай ми сега малко време да поогледам логовете и ще ти пиша какво ще правим по -нататък..!:nono:

Извинявам се на колегата, че се намесвам, но файла наистина се засича от MBAM като Trojan.Downloader...Вие едно и също лице ли сте с това тук

А колкото до файла е публикуван тук и вече се лови...С новите дефиниции би трябвало да го засичате.

Продължете работа с IcoTonev. В добри ръце сте... :hush:

Изключете интернет,антивирусната си програма и защитната си стена.

AVZ, меню "Файл -- Выполнить скрипт" -- Копирате долунаписания скрипт-- Натиснете бутон "Запустить".

begin

SearchRootkit(true, true);

SetAVZGuardStatus(True);

 QuarantineFile('c:\windows\system32\newdll.dll','');

 QuarantineFile('C:\Program Files\Alwil Software\Avast5\defs\10080400\algo.dll','');

 QuarantineFile('c:\program files\common files\akamai\rswin_3725.dll','');

 QuarantineFile('C:\WINDOWS\system32\CopyToSendTo.dll','');

 QuarantineFile('C:\WINDOWS\system32\x264vfw.dll','');

 QuarantineFile('C:\Program Files\YouTube Downloader Toolbar\IE\1.0\youtubedownloaderToolbarIE.dll','');

 QuarantineFile('C:\Program Files\YouTube Downloader Toolbar\SearchSettings.dll','');

 QuarantineFile('xdctensa.sys','');

 DeleteFile('xdctensa.sys');

 DeleteFile('C:\Program Files\YouTube Downloader Toolbar\SearchSettings.dll');

 DeleteFile('C:\Program Files\YouTube Downloader Toolbar\IE\1.0\youtubedownloaderToolbarIE.dll');

 DelBHO('{F3FEE66E-E034-436a-86E4-9690573BEE8A}');

 DelBHO('{E312764E-7706-43F1-8DAB-FCDD2B1E416D}');

 DelBHO('{D4027C7F-154A-4066-A1AD-4243D8127440}');

BC_ImportAll;

ExecuteSysClean;

BC_Activate;

 ExecuteRepair(13);

 ExecuteWizard('TSW',2,3,true);

RebootWindows(true);

end.
След изпълнение на скрипта компютъра ви ще се рестартира. След рестарта изпълнете следния скрипт:
begin

 CreateQurantineArchive(GetAVZDirectory+'quarantine .zip');

end.

В резултат на изпълнение на втория скрипт ще се сформира quarantine.zip (карантина).Отправете получения файл quarantine.zip от инсталационната папка на AVZ, на [email protected]

  • Автор

Готово сега ще ти го пратя по емайла ;)

Добре....чакам карантината!;)

А вие изпълнете отново стъпка 3 от темата Системата ми е инфектирана - Какво да правя сега?

  • Автор

Проверихте ли го ?

  • Автор

Сега пуснах да сканира ще отнеме доста време но поне ще ги изчистим малките твари като гледам сега изписа само Заразени обекти : 1 :rolleyes:

  • Автор

Еми аз късно съм го видял поста ви и дадах изчисти всичко но то го намери сега в диск "C" защото от там почва нали да сканира ..

Добре..не се притеснявай...ще изчакаме да видим лога след като сканирането завърши..!Споко бе човек....не е грешка..!!!:rolleyes:

Имам и още една молба...всички файлове долу в карето провери на Virus Тotal Резултатите - в следващия си пост:

C:\Program Files\Alwil Software\Avast5\defs\10080400\algo.dll

c:\program files\common files\akamai\rswin_3725.dll

C:\WINDOWS\system32\CopyToSendTo.dll

C:\WINDOWS\system32\x264vfw.dll

  • Автор

Ето го резултата премахнах ги но се учудих за единия файл които го показа при резултата : C:\avz4\Quarantine\2010-08-04\avz00006.dta (Adware.WidgiToolbar) -> Quarantined and deleted successfully. :) ето го целия лог..

Значи горе посочените файлове да ги проверя в сайта ?

mbam-log-2010-08-04 (18-31-32).txt

Редактирано от lqlq94 (преглед на промените)

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.