Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Гаден скайп вирус помагайте [РЕШЕН]

Featured Replies

След сегашната поправка не искаше да стартира,и сега след формата както казвате,ако няма chydo много ще се радвам.

Няма да го има със сигурност, защото бе почистен. Това ви го гарантирам. Други потребители също са преинсталирали и вируса си е оставал непокътнат и като вас са си мислели, че всичко трябва да се прави наново, защото вируса прави Autorun.inf и *.bat файлчера и на другите дялове и пак е "възкръсвал'. Сега би трябвало да не се появи. А що се отнася до формата...не се знае дали замяната на критичните файлове или това, че новия Combofix - Kittyfix е все още в бета стадий са влошили положението. Жалко наистина, защото вече системата я бяхме почистили и имаше само няколко системни файлове, които бяха "компрометирани". Извинявам се за причиненото неудобство. Аз не случайно го избягвах тези няколко дни и работих само с OTL.exe (чрез който не може да се види абсолютно цялата информация, но върши работа) и искрено се надявам Combofix да се завърне в целия си блясък.Това, че GMER.exe отказа да стартира ме поддтикна да го използвам наново, защото обикновенно щом GMER отказва да стартира освен бъгове програмата се подозира и наличие на скрита подозрителна активност.

  • Автор

Изобщо не ми създавате неудобство,защото се мъча цели 3 дни че и повече,ако всичко е чисто дайте си адреса да дойда да ви черпя ;):)

Изобщо не ми създавате неудобство,защото се мъча цели 3 дни че и повече,ако всичко е чисто дайте си адреса да дойда да ви черпя :);)

Ако не е, ПАК ще изчистим, но трябваше да е без формат. Засега твърдо минавам на инструментите на OldTimer.

Дръжте ме в течение, как е положението след формата. :)

Поздрави !

Вие чували ли сте за Alkid live CD с него този проблем се решава много лесно. Заразлика от другите лайв сидита това върши работа. Може дори ръчно да изтриете файловете безпроблем посредством алкида. Или решавате кардинално въпроса влизате с hiren's boot Cd там ползвате партишън меджика форматирате дяловете излизате и правите чиста инсталация на Уиндоус.

Вие чували ли сте за Alkid live CD с него този проблем се решава много лесно. Заразлика от другите лайв сидита това върши работа. Може дори ръчно да изтриете файловете безпроблем посредством алкида. Или решавате кардинално въпроса влизате с hiren's boot Cd там ползвате партишън меджика форматирате дяловете излизате и правите чиста инсталация на Уиндоус.

Един въпрос някой пробвали да блокира изложените процеси с някой firewall? Вируса допуска инсталация на някои стени

Редактирано от vasilevsa (преглед на промените)

Вие чували ли сте за Alkid live CD с него този проблем се решава много лесно. Заразлика от другите лайв сидита това върши работа. Може дори ръчно да изтриете файловете безпроблем посредством алкида. Или решавате кардинално въпроса влизате с hiren's boot Cd там ползвате партишън меджика форматирате дяловете излизате и правите чиста инсталация на Уиндоус.

Един въпрос някой пробвали да блокира изложените процеси с някой firewall?

За кои файлове говориш...тук LiveCD не бачка, защото през всички 55 етапа, Combofix прави доста промени по цялата О.С.

Човека каза, че и след repair не е успял да бутне...единствения начин бе с Recovery Console да възстановим етапа преди работа с Combofix, но той сподели за мое учудване, че не може да се добере до нея. Ако трябваше да се използва LiveCD - щях да го направя, най-малкото с Hiren's Boot CD - Start Mini Windows XP... :)

' date='19 декември 2009 - 01:59 ' timestamp='1261180741' post='1585185']

За кои файлове говориш...тук LiveCD не бачка, защото през всички 55 етапа, Combofix прави доста промени по цялата О.С.

Човека каза, че и след repair не е успял да бутне...единствения начин бе с Recovery Console да възстановим етапа преди работа с Combofix, но той сподели за мое учудване, че не може да се добере до нея. Ако трябваше да се използва LiveCD - щях да го направя, най-малкото с Hiren's Boot CD - Start Mini Windows XP... :)

знам но говоря за Alkid Live CD, което бачка и решава проблема. Трябваше в самото начало като не е била поразена самата система. Доколкото разбирам не иска в повредено бутването. Може да опита възстановка на мастър буут рекорда под дос с досбутващадискета fdisk /mbr

  • Автор

Готов съм с уиндоуса сега кажи с коя програмка да сканирвам

знам но говоря за Alkid Live CD, което бачка и решава проблема. Трябваше в самото начало като не е била поразена самата система. Доколкото разбирам не иска в повредено бутването. Може да опита възстановка на мастър буут рекорда под дос с досбутващадискета fdisk /mbr

Ако изобщо разполага с Floppy...

Ако беше стартирал Recovery Console - не ти трябва дискета за fixmbr и fixboot.

Аз не мисля, че преинстала в неговия случай е голяма загуба, защото така или иначе трябваше да се заместват системните файлове...и за целта пак щеше да ни трябва Recovery Console - и командата - expand.

Аз също съм против преинстала за най-малките дреболии. Повярвай ми, но благодаря за включването. :)

Готов съм с уиндоуса сега кажи с коя програмка да сканирвам

Като занапред да пробваме пак с OTL.exe

Изтеглете OTL.exe и го запазете на десктопа.

Стартирайте файла otlDesktopIcon.png с двукратен клик на мишката.

Направете следните настройки:

f1a78i.jpg

Под "Custom Scan" въведете следната информация:

netsvcs

%SYSTEMDRIVE%\*.exe

%SYSTEMDRIVE%\eventlog.dll /s /md5

%SYSTEMDRIVE%\scecli.dll /s /md5

%SYSTEMDRIVE%\netlogon.dll /s /md5

%SYSTEMDRIVE%\cngaudit.dll /s /md5

%SYSTEMDRIVE%\sceclt.dll /s /md5

%SYSTEMDRIVE%\ntelogon.dll /s /md5

%SYSTEMDRIVE%\logevent.dll /s /md5

%SYSTEMDRIVE%\iaStor.sys /s /md5

%SYSTEMDRIVE%\nvstor.sys /s /md5

%SYSTEMDRIVE%\atapi.sys /s /md5

%SYSTEMDRIVE%\IdeChnDr.sys /s /md5

%SYSTEMDRIVE%\viasraid.sys /s /md5

%SYSTEMDRIVE%\AGP440.sys /s /md5

%SYSTEMDRIVE%\vaxscsi.sys /s /md5

%SYSTEMDRIVE%\nvatabus.sys /s /md5

%SYSTEMDRIVE%\viamraid.sys /s /md5

%SYSTEMDRIVE%\nvata.sys /s /md5

%SYSTEMDRIVE%\nvgts.sys /s /md5

%SYSTEMDRIVE%\explorer.exe /s /md5

%SYSTEMDRIVE%\svchost.exe /s /md5

%SYSTEMDRIVE%\userinit.exe /s /md5

%SYSTEMDRIVE%\qmgr.dll /s /md5

%SYSTEMDRIVE%\ws2_32.dll /s /md5

%SYSTEMDRIVE%\proquota.exe /s /md5

%SYSTEMDRIVE%\iastorv.sys /s /md5

Натиснете Run Scan.

Като приключи проверката публикувайте двата лог файла - OTL.Txt и Extras.Txt.

' date='19 декември 2009 - 02:09 ' timestamp='1261181344' post='1585189']

Ако изобщо разполага с Floppy...

Ако беше стартирал Recovery Console - не ти трябва дискета за fixmbr и fixboot.

Аз не мисля, че преинстала в неговия случай е голяма загуба, защото така или иначе трябваше да се заместват системните файлове...и за целта пак щеше да ни трябва Recovery Console - и командата - expand.

Аз също съм против преинстала за най-малките дреболии. Повярвай ми, но благодаря за включването. :)

В това лайв сиди което казвам има 6 или 7 антивирусни приложения с които може да се пробва с последни дефиниции да ликвидират заразата. Освен това предоставя дпстъп до системните файлове и може да се изтрият вирусите, които се разпознават доста лесно със хаотичното използване на букви и накрая exe. Трият се ръчно и въпроса се решава. Няма смисъл да се мине през хиляда стъпки накрая за да се стигне до преинсталация.

Редактирано от vasilevsa (преглед на промените)

Между другото бях си пъхнал флашката в един компютър заразен с този скайп вирус. Като се прибрах вкъщи за мое учудване Комодо хвана гадинките, които се бяха налепили във флашката евристично и ликвидира заплахата

  • Автор

vasilevsa може ли да ми кажеш откаде да си изтегля това Live CD че да си нямам проблеми

vasilevsa може ли да ми кажеш откаде да си изтегля това Live CD че да си нямам проблеми

www.torrents.ru там го има руска разработка е. Всеки месец излиза заради триалите на антивирусите в него.

В това лайв сиди което казвам има 6 или 7 антивирусни приложения с които може да се пробва с последни дефиниции да ликвидират заразата. Освен това предоставя дпстъп до системните файлове и може да се изтрият вирусите, които се разпознават доста лесно със хаотичното използване на букви и накрая exe. Трият се ръчно и въпроса се решава. Няма смисъл да се мине през хиляда стъпки накрая за да се стигне до преинсталация.

А ти откъде си мислиш, че антивирусните имат тези файлове в дефинициите си. Точно, защото ние събираме изтритите файлове от потребителите и им ги пращаме...

А между другото това ми е първата преинсталация за този бацил и то по вина на Combofix, така че критиката ти е неуместна. Не са хиляда стъпки. Стъпката е само 1. С другите само проверяваме за остатъци. Ти ако мислиш, че след почистването с антивирусните няма да има остатъци грешиш. Налага се поправянето на policies, hosts, registrybootkey и т.н.

Между другото бях си пъхнал флашката в един компютър заразен с този скайп вирус. Като се прибрах вкъщи за мое учудване Комодо хвана гадинките, които се бяха налепили във флашката евристично и ликвидира заплахата

Аз не съм фен на антивируса на COMODO, но той и само с HIPS си е добър. Ако ставаше върпос, ако не бяха инсталирани "екстрите на Skype" изобщо нямаше да се разпространи този вирус.

А за предпазване и това е добро, за начинаещите потребители. => Script Defender

  • Автор

B-boy на мене не ми тежи преинсталацията на уиндоуса само тази гад да я няма

' date='19 декември 2009 - 02:28 ' timestamp='1261182491' post='1585199']

А ти откъде си мислиш, че антивирусните имат тези файлове в дефинициите си. Точно, защото ние събираме изтритите файлове от потребителите и им ги пращаме...

А между другото това ми е първата преинсталация за този бацил и то по вина на Combofix, така че критиката ти е неуместна. Не са хиляда стъпки. Стъпката е само 1. С другите само проверяваме за остатъци. Ти ако мислиш, че след почистването няма да има такива грешиш. Налага се поправянето на policies, hosts, registrybootkey и т.н.

В това лайв сиди има всичко необходимо елиминирана е заразената операционна система и може преспокойно да се действа с различни програми. Просто исках да помогна не са критикувам. Лека и спокойна нощ на всички. просто виждам че съветите ви за справяне с вирусите с маниак са едни и съсщи или щее hjackthis или ще е combofix или гмер. Нека човека да пробва и сам да прецени закакво става въпрос. Аз също получих такъв линк и кликнах на него но благодарение на CIS не се заразих, комшията има на единия комп авира на другив АВГ и двата бяха долу.

Не е толкова важно мисля кой на какво е фен, а какво може да те спаси при нужда според мен.

Поздрави и успех при борбата с тоя гаден бацил. Сутринта за час се справих с него.

Редактирано от vasilevsa (преглед на промените)

B-boy на мене не ми тежи преинсталацията на уиндоуса само тази гад да я няма

На мен като хелпър ми тежи. :)

Логовете изглеждат наред.

Само тези файлове са ми съмнителни и можеш да ги провериш на VirusTotal:

C:\Documents and Settings\Denis\7zS29C1.tmp

C:\Documents and Settings\Denis\7zS29BC.tmp

C:\Documents and Settings\Denis\7zS29B4.tmp

C:\Documents and Settings\Denis\7zS29B3.tmp

C:\Documents and Settings\Denis\7zS2990.tmp

А за 15 GB...не ми трябвало да е заради вируса. От къде се губят - от дял C:\ който форматира ?

Я провери как е положението в десен бутон на My Computer => Manage => Disk Management

В това лайв сиди има всичко необходимо елиминирана е заразената операционна система и може преспокойно да се действа с различни програми. Просто исках да помогна не са критикувам. Лека и спокойна нощ на всички. просто виждам че съветите ви за справяне с вирусите с маниак са едни и съсщи или щее hjackthis или ще е combofix или гмер. Нека човека да пробва и сам да прецени закакво става въпрос. Аз също получих такъв линк и кликнах на него но благодарение на CIS не се заразих, комшията има на единия комп авира на другив АВГ и двата бяха долу.

Не е толкова важно мисля кой на какво е фен, а какво може да те спаси при нужда според мен.

Поздрави и успех при борбата с тоя гаден бацил. Сутринта за час се справих с него.

Ние с Maniac не сме фенове на нищо. Научени сме да работим със доста инструменти при различни ситуации. Не налагаме мнение. Така сме тренирани. Посетете специализираните форуми за почистване и ще разберете. Аз не съм казал кой какво да пробва или не. А що се отнася до Comodo, не мисля, че е за начинаещи. (особено ако се цъка на всеки въпрос Allow без да се знае какво точно действие се извършва).

Не съм подценил и съвета ви, но гадините толкова мутураха, че вече просто с едно сканиране в Safe Mode или LiveCd може и да не се постигне желания резулат.

Лека и на вас !

Сутринта за час се справих с него.

Има къде, къде по-сложни бацили...тук само се чистят няколко ключа в регистатурата и се премахват лесни за разпознаване файлове. Какво значи успех в борбата след като машината е ЧИСТА ! Беше изчистена още на 3-тия пост от тази тема. Сега ще се хвалим ли ? Аз за 1 час оправих завчера сумати потребителя в темите и на Л.С. Другите стъпки са просто за подсигуряване и допълнителни проверки...

  • Автор

Тези файлове бяха маи архивирани от някоя програмка заради вируса но не се сещам а в тези файлове пише 0 bytes size received / Se ha recibido un archivo vacio

Тези файлове бяха маи архивирани от някоя програмка заради вируса но не се сещам а в тези файлове пише 0 bytes size received / Se ha recibido un archivo vacio

Мисля, че няма да проблем да ги изтриете.

Поздрави и безопасно сърфиране занапред. ;)

  • Автор

Много ти благодаря,аз като го лепнах нямах антивирусна просто ме мързеше да си инсталирам а и 5 месеца нямах нет и затова се получи така гадно,а и не каза откъде си за да те почерпя ;);):wors::wors:

Много ти благодаря,аз като го лепнах нямах антивирусна просто ме мързеше да си инсталирам а и 5 месеца нямах нет и затова се получи така гадно,а и не каза откъде си за да те почерпя ;);):wors::wors:

Не го правим за почерпка. ;)

Просто хоби...хем да се помогне на потребителите, хем на антивирусните компании.

Обновете дефинициите на Malwarebytes' Anti-Malware 1.42 до версия 3389+ и направете една контролна проверка.

Пак се извинявам за преинсталацията. (скоро нямах случай при който се налага да се прави).

Ще изчакам финалната версия на Combofix и временно ще се дистанцирам от него...

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.