Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Помощ при откриване и премахване на вируси, троянски коне и др., част 2

Featured Replies

СКайп може да ползва някой от "съседите" за гейтуей до мрежата на скайп, така че той не е показателен

  • Отговори 981
  • Прегледи 142,6k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Сега, изтеглете ATF Cleaner Запазете го на вашия десктоп. Кликнете два пъти върху ATF-Cleaner.exe , за да стартирате програмата. Кликнете на Select All, който се намира в най-долната част на спи

  • Моля, прикачете файла: c:\windows\system\msdct.exe в 4storing.com и пуснете линка за изтегляне в следващия си пост.

  • Браво! Обаче логовете са чисти. Все пак, нека продължим: Стъпка 1: Сега, изтеглете ATF Cleaner Запазете го на вашия десктоп. Кликнете два пъти върху ATF-Cleaner.exe , за да старти

Публикувани изображения

СКайп може да ползва някой от "съседите" за гейтуей до мрежата на скайп, така че той не е показателен

Ако има връзка аз нямам безжичен интернет

Казаха ми,че е вирус и ми трябва неква програма по някакъв начин да го махна...

Ако има връзка аз нямам безжичен интернет

Казаха ми,че е вирус и ми трябва неква програма по някакъв начин да го махна...

Може и да не е вирус,но за всеки случай:

Нямат нужда от интернет,направи няколко контролни сканирания едно след друго с FREE Dr.Web CureIt! и скенера на Avast от подписа ми.

Можеш да разгледаш и Обща инструкция за действия при заразяване с вирус. Online/Offline сканиране / защита / тестове избери си с нещо да сканираш от там.

Много малко инфо даваш,за сега това ти препоръчвам. :)

Ако има връзка аз нямам безжичен интернет

Казаха ми,че е вирус и ми трябва неква програма по някакъв начин да го махна...

Вярно е, имаше такъв вирус , който прецаква само браузерите, а скайпа си работи, малко преди коледните празници беше, и имаше една, или повече теми за това тук в този форум но не мога да ги открия в момента.

Но в общи линии се сканира под Save Mode ( при рестарт се натиска F8 няколкократно) със някоя от следните програми или със всичките подред:

Malwarebytes' Anti-Malware

Spyware Doktor - платената версия, може да се сложи 30 дневен триал само за почистване.

SuperAntiSpyware

Dr.Web CureIT

Почисти компа предварително с ATF cleaner или CCleaner.

опа, изпревариха ме -това за Аваст е вярно - има опция за предстартово сканиране- пробвай с нея

Редактирано от stefanvalja (преглед на промените)

Може и да не е вирус,но за всеки случай:

Нямат нужда от интернет,направи няколко контролни сканирания едно след друго с FREE Dr.Web CureIt! и скенера на Avast от подписа ми.

Можеш да разгледаш и Обща инструкция за действия при заразяване с вирус. Online/Offline сканиране / защита / тестове избери си с нещо да сканираш от там.

Много малко инфо даваш,за сега това ти препоръчвам. :newspaper:

Пак ви казвам,че немога да влезна в интернет страница...пиша от на един приятел компа...с тази програма доктор уеб нестава намира изтрива ги но пак същото

Пак ви казвам,че немога да влезна в интернет страница...пиша от на един приятел компа...с тази програма доктор уеб нестава намира изтрива ги но пак същото

Значи намери една флашка, и от друг компютър, на който има интернет, постави на нея инсталационните ексета (.exe) ,на следните програми, инсталирай ги на инфектирания компютър и сканирай под Save mode без да ги ъпдейтваш:

-МБАМ

-Spyware Doctor

- Аваст ( Свали си Pro версията- и тя има 30 дневен триал)

Пробвай това и задължително пиши тук за резултатите, че ако това не помогне да се намесят по-знаещите от мен с тежката артилерия.

М/у другото след като dr.web намери вируса, пробвай да преинсталираш драйвера на мрежовата карта

При един мой колега така се появи интернета след същия проблем - и той имаше само скайп. Как става най лесно:

- My computer ( десен бутон )/Hardware/Devise Manager/Network Adapter и изтриваш мрежовата карта с десен бутон/ delete.

- след това рестартираш компютъра, и той сам трябва да намери и сложи драйвера и да пусне интернета, ако ли не трябва от диска с драйверите за дъното сам да ги инсталираш.

Ако ти дойде нета сваляй и ъпдейтвай по най-бързия начин гореспоменатите програми и атака....

П.П. Не съм сигурен дали всички програми ще работят без ъпдейти и под Save Mode, затова зареди флашката догоре със инсталационните файлове всичките гореспоменати програми. Сложи и Spyware Terminator - той е безплатен и откри също доста неща на компа на колегата.Машината му се оправи, но и той не знае коя от всички програми го е спасила точно. Той сканира подред с : Avast Pro ( скан преди стартиране на уина), Dr.Web CureIt,MBAM, SuperAntiSpyware, терминатора......

Редактирано от stefanvalja (преглед на промените)

Забравям да спомена, че задължително трябва да изключиш System Restore преди сканиране, защото е възможно оттам да се стартира вируса отново, след като е бил "хванат и изтрит" от д-р Уеб прeди това

My computer ( десен бутон )/System Restore и слагаш отмаетката пред Turn off System Restore...., потвърждаваш при въпроса за изтриване на всички стари точки за възтановяване на системата.

Редактирано от stefanvalja (преглед на промените)

има един проблем с виста където и спира интернета. все едно спира DNS-а. защото Скайпа ми остава онлайн.

http://social.technet.microsoft.com/Forums...f-3ba11d135227/

http://www.vistax64.com/vista-networking-s...g-dns-prob.html

също disable на UPNP service-а, Network Location Awareness и Internet Connection Sharing.

Редактирано от imperia (преглед на промените)

Тази тема я има вече на няколко места.... аз предлагам да не се приемат покани за чат от непознати и да не се отговаря на непознати.Онзи ден мой приятел имаше същия проблем!Има net а браузера не работи все едно нямаш Net.Върнах my компа с 5 дни назад и всичко проработи

Редактирано от Androcure06 (преглед на промените)

Имам проблем. При включване на съседния компютър към мрежата ми изпищява "Avast" че има вирус "x.exe", а на въпросния компютър който включвам изписва "IP conflict". И още нещо след включване на тоя компютър спира интернета в мрежата. Та въпроса ми е кой от двата компа е проблемен...моя или съседния на който дава "IP conflict"? Прилагам логове от hijackthis съответно на моя и на съседния комп. Иначе доста рових из нета и не можах да открия отговор...надявам се някой по-компетентен от мен да ми помогне. Благодаря предварително за отделеното внимание.

hijackthis_moi.txt

hijackthis_syseden.txt

Редактирано от wickerman (преглед на промените)

Имам проблем. При включване на съседния компютър към мрежата ми изпищява "Avast" че има вирус "x.exe", а на въпросния компютър който включвам изписва "IP conflict". И още нещо след включване на тоя компютър спира интернета в мрежата. Та въпроса ми е кой от двата компа е проблемен...моя или съседния на който дава "IP conflict"? Прилагам логове от hijackthis съответно на моя и на съседния комп. Иначе доста рових из нета и не можах да открия отговор...надявам се някой по-компетентен от мен да ми помогне. Благодаря предварително за отделеното внимание.

Това по принцип е валидна програма XoftWare за Windows ,но зависи все пак и къде се намира,може и да е FP и да се наложи да го игнорираш,но не бързай за сега.

Виж къде се намира файла x.exe

C:\Windows\System32 или в C:\Documents and Settings

качи го в http://4storing.com/ и дай линка.

Fix Checked на втория лог от горе на долу:

O9 - Extra button: Flash2X Flash Hunter - {77B563A5-2A35-4E6B-BFC8-F4B6BB65D5DF} - C:\Program Files\Flash2X\Flash Hunter\save.htm (file missing) (HKCU)


O9 - Extra 'Tools' menuitem: &Launch Flash Hunter - {77B563A5-2A35-4E6B-BFC8-F4B6BB65D5DF} - C:\Program Files\Flash2X\Flash Hunter\save.htm (file missing) (HKCU)


O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/COMPUT~1/LOCALS~1/Temp/msohtmlclip1/01/clip_image002.jpg

Редактирано от mihnev_sz (преглед на промените)

Имам проблем. ... изписва "IP conflict". И още нещо след включване на тоя компютър спира интернета в мрежата...

Провери дали не са зададени статични IP адреси на двата компютъра и ако е така дали не са еднакви. Ако случаят е такъв, просто смени IP на единия от двата, за да няма конфликти.

Имам проблем. При включване на съседния компютър към мрежата ми изпищява "Avast" че има вирус "x.exe", а на въпросния компютър който включвам изписва "IP conflict". И още нещо след включване на тоя компютър спира интернета в мрежата. Та въпроса ми е кой от двата компа е проблемен...моя или съседния на който дава "IP conflict"? Прилагам логове от hijackthis съответно на моя и на съседния комп. Иначе доста рових из нета и не можах да открия отговор...надявам се някой по-компетентен от мен да ми помогне. Благодаря предварително за отделеното внимание.

Имаше една тема тук в Калдата "Как да се справя с Trojan.Win32.VB.gyh", но май е изтрита , или преместена. В търсачката като написах X.exe още се намира линк, но не работи. Мисля, че точно за това би могло да става въпрос в твоя сучай...

Почистваше се, доколкото си спомням по тревиалния начин - save mode, Avast (предстартово сканиране), dr. Web CureIt,MBAM, буболечката......

Погледнете и тук

http://radkobg.wordpress.com/2008/12/17/%D...B0%D1%82%D0%B0/

( ако вече не сте го направили....)

Редактирано от stefanvalja (преглед на промените)

Имаше една тема тук в Калдата "Как да се справя с Trojan.Win32.VB.gyh", но май е изтрита , или преместена. В търсачката като написах X.exe още се намира линк, но не работи. Мисля, че точно за това би могло да става въпрос в твоя сучай...

Почистваше се, доколкото си спомням по тревиалния начин - save mode, Avast (предстартово сканиране), dr. Web CureIt,MBAM, буболечката......

Погледнете и тук

http://radkobg.wordpress.com/2008/12/17/%D...B0%D1%82%D0%B0/

( ако вече не сте го направили....)

Това го прегледах вече. А пък що се отнася до директорията тя е "C:\windows\system32" и след като го изтрие аваст не го намира повече освен ако не включа отново въпросния компютър (съседния). Ще пробвам с предстартовото сканиране и safe mode това е за сега благодаря пак за отделеното време.

Било вирус и се пробвах да го махна с нод32

Да бе ще стане biggrin.gif

Вчера чистих един дето вътре Касперски намери над 2000 гадини с инсталиран НОД фикснат.Лаптопа е китайски и бил взет в Китай и там са му го фикснали biggrin.gif Направо му изтрих дяловете и наново.Сега го пази естествено...Аваст biggrin.gif

С помощта на B-Boy[style] неотдавна се бихме часове наред с тази зараза, която след x.exe стана y.exe, x[1].exe и т.н. Ликвидира я само SmitfraudFix. Програмата рестартира системата в safe mode, но предварително дръпни кабела на нета, изключи антивирусната програма да не зарежда при стартиране и спри Systrem Restore.

Успех!

С помощта на B-Boy[style] неотдавна се бихме часове наред с тази зараза, която след x.exe стана y.exe, x[1].exe и т.н. Ликвидира я само SmitfraudFix. Програмата рестартира системата в safe mode, но предварително дръпни кабела на нета, изключи антивирусната програма да не зарежда при стартиране и спри Systrem Restore.

Успех!

Ако антивируса е Касперски не можеш да го спреш да се стартира заедно с уина пробвал съм винаги се стартира.

Ако антивируса е Касперски не можеш да го спреш да се стартира заедно с уина пробвал съм винаги се стартира.

Не знам какво си пробвал, но си огледай менюто, има нарочна отметка за това.

kasperskyinternetsecuriun7.png

П.П. При KAV e абсолютно същото.

Редактирано от hlevoust (преглед на промените)

Не знам какво си пробвал, но си огледай менюто, има нарочна отметка за това.

П.П. При KAV e абсолютно същото.

Това ли е отметката?

d7ecd7bac685t.jpg

Редактирано от tanganika (преглед на промените)

Не, потъмнен е модулът Protection (Защита) и отметката е там, мисля, че се вижда съвсем ясно.

1. Спри System Restore:

Десен бутон на My Computer => Properties => System Restore => слагаш отметка пред Turn Off System Restore


Start => run => cleanmgr => More Options => System Restore => Clean UP
2. Почисти временните файлове с ATF-CLEANER. (Избираш Select All => само махаш отметката пред Prefetch => Empty Selected). 3. Спри защитата в реално време на антивирусната си програма. Изтегли инструмента Combofix: Запази го на десктопа. Веведи следната команда: ka.png
"%userprofile%\desktop\combofix.exe" /killall

Копирай съдържанието на лог файла в следващия си пост.

4. Генерирай лоове от следните програми RSIT, OtlistIt за да видим има ли остатъци.

Изтегли Autoruns:

1) стартирай програмата;

2) избери Options -> Hide Microsoft and Windows Entries и Verify Code Signatures

3) меню File -> Refresh (или F5)

4) меню File -> Export

5) копирай съдържанието на лога в следващия си пост

Изтегли ESET SysInspector

1) стартирай я и изчакай да събере информацията;

2) меню File -> Save Log;

3) потвърди с Yes;

4) запази файла на удобно за теб място и го прикачи после към коментара си за да може Fixer да му хвърли едно очо.

Добре е да се изчистят и двата компютъра и временно да се прекъсне връката межу тях...Задължително направи проверка и с програмата от подписа ми (задължително и обнови дефинициите) и публикувай лога.

Искам да споделя опит с премахване на smitfraud-c и virtumonde. Явно се инсталираха заедно при свалянето на Divx7.0 от mininova . Нода изписка - дадох му дисканект и продължих инсталацията на драйвера - непростима грешка. Почнаха проблеми с нета - отваряни на страници и др. глупости. Изключих кабела и почнах да сканирам. Нода не засече нищо - обяснимо а Спайбота засече

маллера и троянеца, но не успя да ги унищожи. Троян ремувера също ги засече и уж ги унищожи, но при рестартиране на компа отново се появяваха. После забелязах, че систем рестор е блокиран за възтановяване на системата освен в една точка - явно създадена от троянеца - изключих го. Опитах много неща и програми, но без успех - проклетиите пак се възстановяваха. След почти седмица неравна борба пак включих нета и обнових дефинициите на програмите - това е вчера. Пуснах Ad-Aware 2008, Trojan Remover и Spybot-S&D - и трите и трите изтриха по нещо. После почистих регистрите с RegSurpreme и слава богу всичко се оправи. Явно в най-новите дефиниции на тези програми са включени инструменти за борба с тези гадории. Продължавам да сканирам и все още няма нищо - компа работи перфектно.

Дано да съм бил полезен ;)

Avast clean,superantispyware,sys inspector,cclean,atf или нещо подобно след което преинсталирах мрежовата карта и се оправи :)

А иначе троянец в JPG - малко трудно :)

Малко трудно викаш троянец в картинка JPG,що не копираш този адрес в адресната си лента и кажи после как беше :)

http://www.goobagsa.com/

Ако не знаеш какво правиш по добре не посещавай тази уеб страница да не плачкаш после...

Хахах... Една колежка на майка ми го прихванала и той се разпратил на всички лаптопи на училището biggrin.gif А майка ми трябваше да блокира колежката си, за да не я сполети тая напаст.

@Mpower - не съм навътре с антивирусите. Имам антивиусна - ако го отворя ще стане ли гаф? :rolleyes: Засега няма да ти се доверя "за да не плачкам после", но просто можеше да кажеш примерно как действа или нещо от сорта :idea: Честна дума, нямам си представа как JPG инсталира троянец (освен ако няма плъг-ин).

Сега прегледах в гугъл, че е няква корейска *бавка с 35 вируса, които отиват в Temporary папката. Сайта вече е блокиран от Symantec... Не знам дали Авирата ми ще го хване (тя по принцип хващо много вредители в HTML формат), но все още няма да рискувам :top secret:

Редактирано от Crimsader (преглед на промените)

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.