Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Проблем с jsmuykxy.dll след почистване на malware

Featured Replies

Нуждая се от компетентна намеса!

Първо да уточня, че изчетох доста от темите в този раздел, но за съжаление не постигнах успех.

Пробвах повечето от предложените от вас тулове, онлайн скенери, и програми за откривеане на зловредни гадинки в системата ми.

Някой (които успях да сваля и инсталирам), помогнаха...но донякъде. Откриват, унищожават, но въпросната гад пак се връща и прави поразии.

Трябва да уточня, че Smitfraud-a, IE-то ми не ми даде изобщо да го сваля., както и още няколко подобни по-мощни оръжия също не успях да пробвам поради същата причина. (за съжаление)

Накрая с Malwarebytes’ Anti-Malware успях да стигна до някакво положение, но пък се появи друг проблем

След като завърши сканирането и изтрих извадените троянци => съответно restart, и се появи следното операционно съобщение.

В рамката на прозореца по средата на екрана | Rundll32.exe – Bad Image |

И в самия прозорец – The application or DLL C:\WINDOWS\system32\jsmuykxy.dll is not a valid windows image. Please check this against your install diskette

Screenshot на резултата от сканирането

- проверих и се оказа, че това е единия от излоринатите вредители, които уж трябваше да съм изтрил, или вкарал в карантината, но явно нещо не се е получило.

Въпросът ми е какво да го правя?

1. Да го изтрия ли ръчно (безопасно ли ще е), или какво друго да го правя?

2. Дайте съвет как да изчистя системата качествено с подръчни и лесно достъпни free инструменти (актуални линкове и как да процедирам ако евентуално пак стане нещо да не ми дава да ги свалям)

П.П. Трябва да уточня, че до момента, докато пробвах да сваля някоя от посочените в раздела програми и не успявах, бях с NOD32 – 2.7, НО вече го махнах за момента за да няма случайно “конфликт” с някоя програма, която очаквам да ми предложите.

(след това пак мога да го кача, ако се наложи след като свърши процедурата по лекуването)

Благодаря на всички, които се включат и успеят да помогнат своевременно!

След тридневно ровене и четене из форума и раздела тук се убедих, че ако има цяр, то ще ми го предложат хората точно тук.

Извинявам се ако съм нарушил някое правило, или темата ми не е за тук, но нямам голяма възможност да оперирам с машината в момента.

След като всичко приключи, ако се налага изтрийте или преместете темата ми където вие прецените.

Редактирано от stanley56 (преглед на промените)

От картинката става ясно, че проблемът ти е се нарича Vundo - цери се чрез VundoFix, виж в този пост (№ 89) e описано как се работи с програмата. Не забравяй да изключиш и System Restore преди изтриването на гада!

  • Автор
От картинката става ясно, че проблемът ти е се нарича Vundo - цери се чрез VundoFix, виж в този пост (№ 89) e описано как се работи с програмата. Не забравяй да изключиш и System Restore преди изтриването на гада!

В бързината да успея да напиша поста преди да се е появил шпионина и да се наложи да рестартирам, съм забравил да уточня и това, че с VundoFix пробвах най първо, но той пък не откри абсолютно нищо, за мое учудване!

(посочената тема и пост #89 беше първото, което прочетох и пробвах, доколкото и каквото успях, и ми позволи заразената машина)

Да допълня, че не съм много на "ТИ" с РС-тата и такива неща от рода на "Не забравяй да изключиш и System Restore" не ми говорят почти нищо (освен да си го преведа на български) :cheers: но нямам представа кое как се прави, та ако може да ми обясните като на индианец да не взема да направя още по-голямо мазало. 0_o

/c ОС Windows XP съм/

И какво точно да го правя това съобщение | The application or DLL C:\WINDOWS\system32\jsmuykxy.dll is not a valid windows image. Please check this against your install diskette |

Редактирано от nightshift (преглед на промените)

Съобщението не мога да коментирам, защото липсва информация за jsmuykxy.dll:

virus1bo9.jpg

А за изключването на System Restore - десен бутон върху My Computer->Properties->System Restore и сложи отметка в Turn off System Restore on all drives. Натисни Apply, след което ще ти излезе надпис за потвърждаване, дай му Yes, сканирай отново с инструмента (според картинката ти става дума за Vundo), изтрий го и по обратен ред включи System Restore.

  • Автор

Благодаря!

сега ще го направя и след около час като завърши сканирането ще пиша за резултата

само ако може някой да даде едно уточнение: да изключа ли мрежовия кабел докато сканирам, или да остана connect online ?

и след като няма инфо за jsmuykxy.dll така ли да го оставя? защото при всеки рестарт ми излиза горното системно съобщение

Редактирано от nightshift (преглед на промените)

nightshift, ами изтрии го тоя dll. Ако случайно стане гаф използвай Repair на инсталационния диск на уин-а. Инсталираните програми и настройки няма да изчезнат. Най-много някой драйве или виртуален диск да се скапе, но се оправят с преинсталация.

  • Автор
nightshift, ами изтрии го тоя dll. Ако случайно стане гаф използвай Repair на инсталационния диск на уин-а. Инсталираните програми и настройки няма да изчезнат. Най-много някой драйве или виртуален диск да се скапе, но се оправят с преинсталация.

досега да съм го направил....

за нет-а on или off да съм, докато сканирам? (първото сканиране, резултата от което е на скрийншота, бях извадил кабела)

Редактирано от nightshift (преглед на промените)

1.Ще те помоля за лог файл от HijackThis:

HijackThis

1.Преименувай я на hjt.exe

2.Стартирай я и изберете Do a scan and save a log file

3.Копирайте съдържанието му в следващия си пост

http://www.merijn.org/files/HiJackThis_v2.exe

2. За Vundo виж и тази тема:

http://www.kaldata.com/forums/index.php?s=...st&p=906658

  • Автор

1.Ще те помоля за лог файл от HijackThis:

3.Копирайте съдържанието му в следващия си пост

eто тук е лог файла от hjt

след третото сканиране с МbAM 1.0 не намира нищо

само с jsmuykxy.dll остава въпроса какво да правя

Благодаря ви за помощта до тук!

Наистина сте безценни! :P

след това ще има ли нужда да пробвам и със Smitfraud или някой от другите инструменти, да видя какво ще излезе?

(има ли нужда да ползвам AbAM 11, или и 10 върши същата работа след изтегляне на ъпгрейдите?)

Редактирано от nightshift (преглед на промените)

Маркирай следните неща в HijackThis и избери Fix Checked:

O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - (no file)

O2 - BHO: (no name) - {F1022380-FBFE-436D-83DE-B1F499A5B5BF} - (no file)

O3 - Toolbar: (no name) - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - (no file)

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - (no file)

Гадинки като Vundo се възползват от уязвимости в JAVA платформата.Предлагам ти да обновиш до последната и версия:

http://www.kaldata.com/comments.php?id=317...;highlight=java

PS: Ако все още не си го изтрил - jsmuykxy.dll, го направи непременно!

Изтегли си и последната версия на MBAM 1.11 - има някои важни промени и оправени бъгове!

Редактирано от B-boy[StyLe] (преглед на промените)

  • Автор

сега изтрих jsmuykxy.dll

изтеглих МВАМ 1.11

дай съвет само за java - Java SE 6 Update 10 Beta

или JDK 6 Update 6

(оказа се, че имам update jre-6u10-beta-windows-i586-p, какво да правя с него?)

и ще рестартирам, hjt да може да фиксира отбелязаните

------------------------------------------------

Сега всичко изглежда добре :P

Със SUPERAntiSpyware Free Edition намерих само 10 tracking cookies в темп-а, но ги изчистих и се надявам да не се появят повече.

Благодаря искрено на всички, които с готовност се включиха и ми помогнаха!

Поздрави и бъдете все така отзивчиви !

Здраве и Успех! :P

Редактирано от nightshift (преглед на промените)

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.