Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Помощ при откриване и премахване на вируси, троянски коне и др., част 2

Featured Replies

Благодаря за бързите и компетентни отговори. SUPERAntispyware го намери и изчисти. :speak: Относно Nod32 ще прочета темата ви за него да се образовам малко.

  • Отговори 981
  • Прегледи 140,2k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Сега, изтеглете ATF Cleaner Запазете го на вашия десктоп. Кликнете два пъти върху ATF-Cleaner.exe , за да стартирате програмата. Кликнете на Select All, който се намира в най-долната част на спи

  • Моля, прикачете файла: c:\windows\system\msdct.exe в 4storing.com и пуснете линка за изтегляне в следващия си пост.

  • Браво! Обаче логовете са чисти. Все пак, нека продължим: Стъпка 1: Сега, изтеглете ATF Cleaner Запазете го на вашия десктоп. Кликнете два пъти върху ATF-Cleaner.exe , за да старти

Публикувани изображения

Всичко изглежда наред освен това...

c:\windows\system32\302.exe

Пробвайте да го изтриете ръчно. Ако не става използвайте отново ComboFix:

Killall::


File::

c:\windows\system32\302.exe


sysrst::

И повторете процедурата (запазете файла като CFScript и го провлачете в иконата на Combofix).

Ако не ви е проблем, архивирайте папката C:\Qoobox и я качете на произволно за вас място (като http://www.4storing.com например).

След това деинсталирайте Combofix с командата:

Start => Run => combofix /u

combofix20u-1.jpg

Накрая остава само да почистим:

Спрете и пусни System Restore:

Почистете временните файлове с ATF-CLEANER

И за финал...направете правилните настройки на Avira и сканирайте системата си:

http://www.kaldata.com/forums/index.php?s=...t&p=1017686

:blow out candles:

:cheers:

всичко е ОК!

Благодарности! Бройте ме към почитателите на форума.

Не намерих правилния раздел, но искам да попитам как да оправя следния проблем:

http://img10.imageshack.us/img10/9417/pooo.png

Изписва ми го през 1 минута даже и по-малко... ;( Моля ако някой знае нека да ми помогне.

Редактирано от stanley56 (преглед на промените)

Това може да ти помагне!Успех!

Превдох си всичко, но не разбрах само как да го оправя.

....ами намираш го къде естартираш в сейф моуд и го триеш!После сканирай с антивирусната и дано да се оправи....

....ами намираш го къде естартираш в сейф моуд и го триеш!После сканирай с антивирусната и дано да се оправи....

Извинявам се за въпроса, но още съм нов в тези неща. Как да го стартирам в "сейф моуд" ?

....ами първо го намери това ехе къде е...след това рестартираш компютъра и започваш да "помпиш" F8...появява се надпис да стартираш в сейф мод...ентер...изчакваш да зареди...излиза едно предложение....надисни Да...и после трий...ама внимавай...изтрий само заразата....т.е. ехе-то!

....ами първо го намери това ехе къде е...след това рестартираш компютъра и започваш да "помпиш" F8...появява се надпис да стартираш в сейф мод...ентер...изчакваш да зареди...излиза едно предложение....надисни Да...и после трий...ама внимавай...изтрий само заразата....т.е. ехе-то!

Има само 1 проблем. В по-горния линк пише, че ехе-то трябва да се намира в C:\Windows или C:\Windows\System32.

Проверих много внимателно и двете папки, но го няма. След това написах в търсачката на My Computer - system.exe

и го намери в следната директория: C:\Windows\Prefetech. Това ли трябва да изтрия? sad.gif

за да си сигурен че можеш да видиш всички файлове отиваш в

Control Panel

търсиш Folder Options

от там View

избираш Show hidden files and folders

и махаш отметката на Hide protected operating system files (Recommended)

махаш отметката и на Hide extensions for known file types

сега като търсиш файлове би трябвало да ти показва и файловете с атрибут скрит и системен

ако ползваш CCleaner там има опция за почистване на C:\Windows\Prefetech така че можеш да изтреиш всичко ако искаш

файлове които windonws не ти дава да триеш можеш да пробваш да ги изтриеш с Unlocker

При всички положения е буба. От снимката виждам, че Нода ти е с изключена защита или е със стари дефиниции.

Опитай с Malwarebytes Anti-Malware 1.34

http://store3.data.bg/kal/Programs/Malware...aldata.com).exe

Щом си го намерил може да го сканираш тук http://www.virustotal.com и да видиш кои програми го ловят

Редактирано от vanio (преглед на промените)

treo, благодаря. Открих ехе-то в директорията C:\WINDOWS\system32

Значи сега искам да обобщя всичко, за да не сгреша в разрешаването на проблема

Трябва да рестартирам компютара да натискам много пъти F8 след това да намеря къде се пуска на Save Mode и да изтрия ехе-то. После рестартирам компютъра сканирам всичко с антивирусната програма и да се надявам да е оправен? Някой, който разбира да на пише Да, ако съм разбрал ясно. :rolleyes:

vanio, на нода е така, защото незнам името и паролата си ^^

Редактирано от XateR (преглед на промените)

значи трябва да ти излезе нещо като това windows-safe-mode.gif за safe mode

дано да е само една гадинка защото последно време се нанизават по няколко

добре е да погледнеш с Hijackthis или Autoruns какво се стартира при зареждане

Редактирано от treo (преглед на промените)

Значи влязох в Сейф мод-а, но неможа да се изтрие. Опитах с Unlocker и пак не стана.. изписа някаква грешка. Немога да го изтрия. Някакви идеи?

пробвай да му смениш името например system1.exe или нещо такова след това рестарт и пак виж дали може да се изтрие

При всички положения е буба. От снимката виждам, че Нода ти е с изключена защита или е със стари дефиниции.

Опитай с Malwarebytes Anti-Malware 1.34

http://store3.data.bg/kal/Programs/Malware...aldata.com).exe

Щом си го намерил може да го сканираш тук http://www.virustotal.com и да видиш кои програми го ловят

Това чудо virustotal.com не ми зарежда, а колко до смяната на името - неможе. Абсолютно нищо немога да направя с този файл... sad.gif

Сканира ли с Malwarebytes ? Ако не си го направи и с SUPERAntispyware

Това чудо virustotal.com не ми зарежда, а колко до смяната на името - неможе. Абсолютно нищо немога да направя с този файл... sad.gif

Инсталира ли програмата, която ти посочих или само пълним форума с празни приказки?

Опитай и това CureIt! v5.0

ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe

Сваляш и стартираш

Инсталира ли програмата, която ти посочих или само пълним форума с празни приказки?

Опитай и това CureIt! v5.0

ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe

Сваляш и стартираш

На програмата ти ми дава някакъв еррор 0 а след това друг еррор 404...

изгледа че е пипано по "C:\WINDOWS\system32\drivers\etc\hosts"

опитай да го отвориш и виж дали изглжда като това

# Copyright (c) 1993-1999 Microsoft Corp.

#

# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.

#

# This file contains the mappings of IP addresses to host names. Each

# entry should be kept on an individual line. The IP address should

# be placed in the first column followed by the corresponding host name.

# The IP address and the host name should be separated by at least one

# space.

#

# Additionally, comments (such as these) may be inserted on individual

# lines or following the machine name denoted by a '#' symbol.

#

# For example:

#

#	  102.54.94.97	 rhino.acme.com		  # source server

#	   38.25.63.10	 x.acme.com			  # x client host


127.0.0.1	   localhost

ако има друго освен

127.0.0.1 localhost

което не започва с #

изтрй го и остави само 127.0.0.1 localhost

след това пробвай линковете на vanio

Редактирано от treo (преглед на промените)

Нестава.. изписва, че се използва от друга програма.

Ваньо, неможе да зареди този линк "ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe"

Редактирано от XateR (преглед на промените)

Ако имаш инсталационен диск на Windows, може да заредиш от него, да влезеш в Recovery console. Оттам ще получиш достъп до системния диск, но трябва да знаеш администраторската парола. След като вече имаш достъп до системния диск изпълни :

del [буквата на системния диск]:\windows\system32\system.exe

или

ren [буквата на системния диск]:\windows\system32\system.exe system.exe.tmp

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    25%
    Дарени 252.69 EUR от нужните 1,000.00 EUR

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.