Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Помощ при откриване и премахване на вируси, троянски коне и др., част 2

Featured Replies

B-boy[styLe] Здрасти, изтеглих актуализациите но като чукнах 2пъти върху иконата и започнаха да се екстрактват файлове, някъде по-средата на екстрактването спря и ми даде следното съобщение: File is corupt и спря. Бях го сложил не в c-to. Сложих го в c-to и опитах отново - пак същото. А за Windowsa ми дали е самоделка мисля че не е защото не е свалян от замунда, в един сервиз дето някога си носих компа ми го записаха и от тогава с него си карам. Последно съм го преинсталирах преди 2седмици изтрих c-to и и го инсталирах пак в c-to отново. Няколко минути след като ми даде тази грешка изтеглих същите актуализации само че от тук: http://mytopfiles.com/programs/file/window...e230/234923.htm, и от тук при екстактването няма проблеми и сега в момента се инсталира, и след като свърши и рестартирам ще пиша отново. Според теб дали са напълно напълно същите актуализации и дали може да имам някакви проблеми ако има някакви разлики?

Редактирано от pranjev (преглед на промените)

  • Отговори 981
  • Прегледи 142,7k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Сега, изтеглете ATF Cleaner Запазете го на вашия десктоп. Кликнете два пъти върху ATF-Cleaner.exe , за да стартирате програмата. Кликнете на Select All, който се намира в най-долната част на спи

  • Моля, прикачете файла: c:\windows\system\msdct.exe в 4storing.com и пуснете линка за изтегляне в следващия си пост.

  • Браво! Обаче логовете са чисти. Все пак, нека продължим: Стъпка 1: Сега, изтеглете ATF Cleaner Запазете го на вашия десктоп. Кликнете два пъти върху ATF-Cleaner.exe , за да старти

Публикувани изображения

B-boy[styLe] Здрасти, изтеглих актуализациите но като чукнах 2пъти върху иконата и започнаха да се екстрактват файлове, някъде по-средата на екстрактването спря и ми даде следното съобщение: File is corupt и спря. Бях го сложил не в c-to. Сложих го в c-to и опитах отново - пак същото. А за Windowsa ми дали е самоделка мисля че не е защото не е свалян от замунда, в един сервиз дето някога си носих компа ми го записаха и от тогава с него си карам.

Провери дали си го изтеглил целия. (~316.4 MB)

Ползваш ли download manager или го теглиш директно през браузъра ?

Според мен машината ти няма повече зловреден софтуер и незнам дали е коректно да продължаваме да пишем в тази тема.

Ако искаш отвори нова в някои от разделите, които ти посочих в предишния си пост.

Ако машината е в гаранция я занеси направо на сервиза да се потят те. (Това им е работата). ;)

Редактирано от B-boy[StyLe] (преглед на промените)

Благодаря на Fixer.Направих това което беше написал и при сканирането отново файла който бях посочил го нямаше.Ако има нещо пак ще пиша.

Всъщност все още го засича, явно при теб все още нещата стоят в карантината. Аз реших да я инсталирам и да свърша работата, всичко е изпратено, сега само чакам отговор. Ще пиша в темата за MBAM, когато бъде коригирана грешката.

Благодаря, че сигнализира!

Здравейте съфорумници. Имам проблем с компютъра. Реших да си сканирам компютъра с Malware Bytes' и излезе вирус в този antiwpa.dll, реших да го изтрия и компютъра ми се рестартира. След това ми се показа едно прозорче и ми иска валидация на Уиндоуса. Моят Уиндоус е без код и без активация. Сега не знам какво да правя. Не мога да си работя на компютъра без да направя това, което уиндоуса иска. Не мога да вляза и да си преместя фаиловете, за да го преинсталирам, а ще изгубя страшно много важни файлове. Какво да правя. Моля ви за помощ.

Редактирано от cucetyy (преглед на промените)

Явно в "самоделката" която си инсталирал е имало "скрити изненади". Фаила, който служи за преодоляването на Genuine System (системата за проверка на легалността на Windows-a) наистина си е паразитен:

http://www.bleepingcomputer.com/startups/a....dll-21379.html

И тъй като дефакто твоя проблем не е свързан с вирусна инфекция, а по-скоро с това как наново да активираш Операционната Си Система, едва ли някой ще ти отговори (поне не в темата - на лични съобщения може), заради правилата на форума:

Правила на форума

2.10 Забранено е публикуването и разпространението на незаконен софтуер като кракове, пачове и серийни номера, както и заявките за такива.

Пробвай да го възстановиш от таба Quarantine (ако успееш да се добереш дотам):

a2xcdwaw6oifodnli1q8.jpg

Редактирано от B-boy[StyLe] (преглед на промените)

Да, наистина. Съжелявам за нарушаването на това правило. Както и да е, има ли някакъв начин да успея да си запазя файловете и да си преинсталирам Уиндоуса?

това не е вирус ами файлче което прескача активацията на ОЕМ уиндоус (който има право на 3 активации през нетя и после трябва да си купиш нов уиндоус) и под натиска на микропрост-аците антивирусните намират лекарството за вирус...

не съм нарушил забраната

2.10 Забранено е публикуването и разпространението на незаконен софтуер като кракове, пачове и серийни номера, както и заявките за такива.
и м$ праят незаконни работи - като си си купил уиндоуса имаш право на 3 активации (ми ако се осере и се наложи преинсталация... ми като напрая ъпгрейд - сменя видео, добавя рам и сменя процесора и айде нова активация, че по някога се сбъгва активацията и от смяна на драйверите...)

Редактирано от the professor (преглед на промените)

Здравейте... ПАК! Сигурно си спомнште как замалко не ми се прецака компа заради вирус, който не разбрах откъде се е взел? Е, сега точно след седмица се завърна с пълна сила. След като направихме всичко възможно за пълното му премахване с B-boy, той като гръм от ясно небе се появи пак, точно преди почивниш ми ден :rolleyes:

Итересното е, че вчера си изтеглих най-новата версия на Авира, всички екстри и след инстала му дадох да направи един пълен скан на системата и след това направих същото с МБАМ. Нищо... Днеска мили мои, пускам си компютъра и изумен гледам същата картинка отпреди седмица, със синиш екран, с рестартирането... Разликата сега е, че антивируса не ще да се пуска, дава куп грежки при стартъпа и сега тотално отказва да се включи. Почвам да си мисля, че или има загднезден неуловим вирус на компа ми, или някой хакер си прави шега с мен.

Както и преди, не съм инсталирал абсолютно нищо, не съм влизал в 18+ сайтове и съм изтеглил една игра от замунда...

Не знам дали ще ми е от полза да си изчистя компа, защото знам на 100% вече, че след седмица той ще се завърне... Но все пак - как да махна вируса, без операционна система. Имам Авира, МБАМ и Спайбот - не помагат както прочетохте. Не знам как ще се предпазя, ако тези не ме предпазват... Може би е по-добре да разформатирам всичко, да си изгубш всички работи и да шакам да си взема ново РС, когато навърва 18? sad.gif

P.S. Сори за хилядите грешки, не съм сжикнал на ХР клажиатура...

Редактирано от Crimsader (преглед на промените)

Закачаш харда на друг компютър и сканираш. Спираш System Restore и сложи Avast Antivirus.

Закачаш харда на друг компютър и сканираш. Спираш System Restore и сложи Avast Antivirus.

Работата е там, че нямам втори комп. Сега пиша от на майка ми лаптопа (също с Авира) и ако заразя и него, смятайте че ще изгубя няколко години от живота си... Не знам дори дали Авирата би го хванала. Не искам и да злепоставя и приятелчетата си, които са с нод32. Не мога да спра систем ресторе, защото компа се ресва веднага щом го пусна sad.gif

Работата е там, че нямам втори комп. Сега пиша от на майка ми лаптопа (също с Авира) и ако заразя и него, смятайте че ще изгубя няколко години от живота си... Не знам дори дали Авирата би го хванала. Не искам и да злепоставя и приятелчетата си, които са с нод32. Не мога да спра систем ресторе, защото компа се ресва веднага щом го пусна sad.gif

Има ли таимер да ти показва след колко време се реска пс-то?

Това предложение си остава в сила:

http://www.kaldata.com/forums/index.php?s=...t&p=1313682

А ако можеш да се добереш до Normal Mode => пусни един ComboFix и публукувай лог файла.

Къде ги хващате тези творби. Аз се опитвам и не успявам. Преди малко стартирах един на реалната машина...и нищо...само спрях dllhost.exe и вирусното.exe процеси и това е.

Заключвам => несъвместим е за Виста. Трябва му нова версия... :cheers:

Обновил ли си Windows-a и използвания софтуер с всички кръпки.

Добре е да обновиш JAVA и Adobe Reader на Max и да забраниш изпълнението на JAVA при отварянето на PDF файлове.

Също така можеш да направиш една пасивна имунизация срещу сайтове с "печална слава":

http://www.kaldata.com/forums/index.php?sh...mp;#entry974317

Не, няма таймер :) След около 5-10 секунди се ресва... Дава всевъзможни грешки при стартъпа и когато се опитам да отворя нещо от контрол панел.

Естествено не мога и комбофикс да ползвам...

Всичко ми е ъпдейтнато: Уина, анти-вирусните и прочие... Сега ще пробжам това с дисковете, мерси ;)

Къде ги хващате тези творби. Аз се опитвам и не успявам.

И аз много искам да знам! Бедна ти е фантазията колко много съм мислил (псувал) по тоя жъпрос. Щом харда е *чист* откъде се пръкнаха тия... Сега таман си записах дискчето, отивам да го пробвам...

Редактирано от Crimsader (преглед на промените)

Да си чувал за Сервиз ... понякога наистина е нужно да посетиш такъв :)

О, да чувал съм! :down: Не знам само дали биха ми оправили компа без да трият нищо... Въпросните приятелчета са ми оправяли компа не веднъж biggrin.gif Но изисква търпение и много чакане... Все пак сега ще пробвам метода с дисковете и препоръките на брат ми, преди да взимаме прибързани решения.

Мерси, че ми преместихте темата... Не я бях забелязал тази.

Сега почна да открива троянци в програм файлс... Интересно, не съм инсталирал програми.

Boot CD-то проработи! :) После едно сканче с MBAM и вече може да се ползва нормално компа! Мерси B-Boy! ;)

Редактирано от Crimsader (преглед на промените)

Здравейте,

Имам доста голям проблем с един backdoor.win32.visel.x (поне такава класификация открих в нет-а за него).

В "C:\" се създава файл NTBOOT.EXE, който всъщност е текстов файл, който записва кой прозорец е активен и всеки input от клавиатурата.

Пример:


<!--19.03.2009, 11:16. Title:"Total Commander 7.04a - NOT REGISTERED"-->

<!--19.03.2009, 11:16. Title:"Untitled - Notepad"-->
Pishesh li, pishesh, gadino!!!

<!--19.03.2009, 11:16. Title:"Total Commander 7.04a - NOT REGISTERED"-->[/codebox]

След скан с AVZ, се разбра, че в "C:\Windows\" има един kbrdwin6.dll, който беше установен, като keylogger-a, който пише във въпросния ntboot.exe.

Имаше и няколко ключа в регистъра, свързани с kbrdwin6 и ntboot, които бяха изтрити.

AVZ не успява да се справи с въпросната библиотека. При опит за изтриване, иска рестарт, като след рестарт-а, dll-a пак се появява.....

С netstat открих един sys_sent, който установява връзка с IP в Русия.... Рort viewer-a на AVZ, докладва, че програмата, която установява връзката е winlogon.exe.

В момента тече скан с MBAM. Ще видим дали нещо ще излезе от него.

Неприятното е, че компютъра е на баща ми и в момента го мъча това през VNC. Изключен е System Restor-a, ама работа в Safe Mode ще ми е малко невъзможна sad.gif

Баща ми е фотограф и май този вирус се е разпрострнил по всичките му флашки и карти... Каза ми, че този проблем го имат и в офиса (имали подръжка на системите там, но май "подръжката" се изразява в clean install на Windows през 3 месеца). И май всеки път ще си го носи вкъщи....

Всяка помощ при борбата с този вредител ще ми бъде много полезна ;)

Благодаря предварително.

[b]Едит:[/b] Май малко избързах, MBAM успя да се справи:

[codebox]
Registry Data Items Infected:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Heuristics.Reserved.Word.Exploit) -> Data: c:\documents and settings\stefan markoff\winlogon.exe -> Quarantined and deleted successfully.

Files Infected:
C:\Documents and Settings\Stefan Markoff\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Delete on reboot.

След това вече AVZ успя да изтрие успешно и kbrdwin6.dll :)

Все пак някой може да ползва това, ако се натъкне на подобен досаден проблем.

Поздрави

Редактирано от adfed (преглед на промените)

Здравей!

Ако все още има проблем:

1. Изтеглете ComboFix

2. Запазете го на десктопа

3. Влезте в Start -> Run... и въведете следната команда последвана от OK:

"%userprofile%\desktop\combofix.exe" /killall

4. След, като програмата приключи ще Ви се отвори Notepad, копирайте съдържанието му и го поставете в следващия си пост тук.

Искам да посъветвам всички да не си играят с AVZ, защото може да нанесе непоправими щети. Тази програма въобще не е user-friendly, имайте го впредвид.

Здравей!

Ако все още има проблем:

1. Изтеглете ComboFix

2. Запазете го на десктопа

3. Влезте в Start -> Run... и въведете следната команда последвана от OK:

"%userprofile%\desktop\combofix.exe" /killall

4. След, като програмата приключи ще Ви се отвори Notepad, копирайте съдържанието му и го поставете в следващия си пост тук.

Искам да посъветвам всички да не си играят с AVZ, защото може да нанесе непоправими щети. Тази програма въобще не е user-friendly, имайте го впредвид.

Здравейте,

Засега всичко е нормално. Ако проблема отново се появи, ще пробвам и с combofix. Да, АVZ е доста респектираща програма :ph34r:

Поздрави

Здравейте.

Случаят ми е следният:

Докато се ровех из компютъра по разни опции, настройки и т.н, случайно отворих system configuration и поразгледах услугите(от любопицтво) които вървят.

Видях 3 (unknow services) :wub:

1-McAfee site Advisor - тази услуга я знам и използвам

2-57xx SteelVine

3-PnkBstrA

Та, искам да разбера номер 2 и 3 дали са зловреден софтуер или някакви услуги от програмите и игрите които имам.

Благодаря предварително.

Здравей!

Номер две ми прилича на услуга от ASUS, а третата е услуга на anti-cheat програма. Нищо тревожно.

Благодаря за бъзия отговор Fixer.

Разбирам,че подозренията са ми излишни - всичко е ОК.

Здравейте! Преди време бях хванал едни вируси в системните файлове на дяловете. Качих си файловете на един външен хард и направих фул формат на диска. Всичко се оправи и т.н. , но днес реших да си върна файловете и да изчистя другия хард каквото има там. Антивирусната (AVG free) ми засече че има вируси , същите тези , които бях качил с файловете и харда откачи когато цъкам в папката където е информацията не ми я отваря дава ми Acces denied и ми показва , че е празна , а като цъкна на самия хард ми показва че от 465 disk space са свободни само 409 - точно толкова колкото е информацията.. Тя е адски важна за мен и ако някой ми помогне да си я върна ще съм много благодарен. Това са някакви вируси , които ти скапват експлорера на самия дял попринцип и само фул формат ги оправя , не мога да си позволя да го направя , защото там има около 30 ГБ снимки , които ги няма никъде другаде и просто ще съм съкрушен ако не мога да си го оправя.. Сега ще дърпам няко й bootable linux да пробвам с него дали ще стане , обаче нз.. Пробвах да чекна диска един час го чаках на първа фаза , завърши я и накрая ми каза че нищо не е направил скапания уиндоус.. с ХР съм. Благодаря предварително !

Редактирано от kokomil (преглед на промените)

Това, което можеш да направиш е да си закачиш харда с инфото на друг компютър с читава антивирусна програма, да я пуснеш да излови гадините и когато харда с инфото вече е "обеззаразен", да си прехвърлиш информацията на сегашният ти харддиск ( след като и него си го почистил от вируси предварително).

Темата ти не е за този раздел, така че заминава на правилното място.

1. Изтеглете ComboFix

2. Запазете го на десктопа

3. Влезте в Start -> Run... и въведете следната команда последвана от OK:

"%userprofile%\desktop\combofix.exe" /killall

4. След, като програмата приключи ще Ви се отвори Notepad, копирайте съдържанието му и го поставете в следващия си пост тук.

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.