Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Проблем с Trojn.KillAV /комп 1/

Featured Replies

Добре, дай сега логове от OTL, съгласно този коментар (без скан с MBAM).

Сега:

Стартирайте пак OTL.exe и с Copy/ Paste под колонката Custom Scans/Fixes въведете скриптовия текст от цитата по-долу, като не забравяте да копирате скрипта 1 към 1, както и двете точки пред OTL на първия ред от скрипта!

:OTL

O32 - AutoRun File - [2010.06.10 23:49:40 | 000,000,000 | R--D | M] - C:\autorun.inf -- [ NTFS ]

O32 - AutoRun File - [2010.06.10 23:49:40 | 000,000,000 | R--D | M] - D:\autorun.inf -- [ NTFS ]

:processes

killallprocesses

:files

c:\recycler

d:\recycler

:Commands

[clearallrestorepoints]

[purity]

[resethosts]

[emptytemp]

[Reboot]

След като въведете скрипта от цитата по-горе натиснете бутона, маркиран в червено: Run Fix. Ще се създаде лог файл.

Може да провериш харддиск D с chkdsk (например с chkdsk d: /f). Като гледам, има някакви грешки.

Error - ............ Source = Ntfs ...........

Description = The file system structure on the disk is corrupt and unusable. Please

run the chkdsk utility on the volume D:

Следва:

Изтеглете FixPolicies и го апазете го на декстопа. Кликнете два пъти върху файла и изберете Install. Ще се създаде папка с името FixPolicies на десктопа. Отворете я и стартирайте файла Fix_policies.cmd.

  • Автор

Приключих с МСЕ не намери нищо подозрително, а и забравих да ти кажа като приключих със скана с МБАМ и Випер тази сътрин пуснах пълен скан не намери заплахи.

Ако искаш, може да направиш скан с Dr.Web CureIt или Kaspersky Online Scanner.

След това деинсталирай OTL. Ето как:

Стартирайте OTL.exe още веднъж и натиснете бутона CleanUp!

35hfp21.jpg

При дeинсталацията на OTL ще бъдат почистени инструменти и файлове, които използвахме в темата. Ще последва рестарт на Windows.

После изтрий пак всички точки за възстановяване. Това става с изключване на System Restore: Start -> десен клик на My Computer -> Properties -> в System Properties клик на System Restore и маркиране на Turn off System Restore on all drives, после ОК.

След това изтегли и инсталирай отново Service Pack 3, нищо че го имаш и го инсталираме скоро.

Най-накрая пусни една проверка с MBAM и ако няма зарази не пускай лог.

Обади се, като приключиш. Имаме още малко работа.

Добре. Да се надяваме, че тази гадина няма да се появи повече. Може да промениш хост файла с този от MVPS, ето как. Ако има някакви други проблеми, пиши.

  • Автор

Много благодаря за отделеното преме и оказаната помощ. Надявам се да не се нуждая /скоро :baby: :biggrin:/ от помоща Ви.

  • Автор

Да ама не издържа дълго. Този гад се появи пак. Смених АВ с Комодо той го засече можеби след 3часа, когато пак се активира. Мен ме притеснява че се загнездва в дял D иначе до сега да съм преинсталирал компа. Ти какво ще ми предложиш да продължаваме борбата с тази гад или да направя преинстал на компа. А ме е страх да не се прхвърли пак и на другият комп.

Ето добавям Файла.

http://store.picbg.net/pubpic/DA/86/0e6c9832bec4da86.JPG

Редактирано от MorTimaR (преглед на промените)

За съжаление не мога да дам категорично мнение в момента. Ако нямаш нещо ценно, направо трий всички дялове на този комп и направи чиста инсталация на Windows. Преинсталирането на Windows няма да помогне.

  • Автор

Ако по мрежата шерна папка с документи и от другият комп дирекно ги запиша, би трябвало да не се пренесе гадината нали ? Говорим само за документи без програми и изпълними файлове.А на другият комп щом още не се обадил МСЕ би трябвало да е чист или и за там няма гаранция? Н него съм пускал сигурно 5 скан с МБАМ и МСЕ.

Редактирано от MorTimaR (преглед на промените)

Този червей - Worm:Win32/Pykspa.C (сравнително нова версия на KillAV) се разпространява точно по този начин - през мрежи, шернати папки, флашки и пр. Ако направиш шерване - просто отпиши и двата компа...

  • Автор

Добре аз този комп съм го прежалил за пълен формат ама ме интеруса ако под линукс си запиша документите дали ще може защото от него ми трябват само няколко документа. А за другият комп не знам дали не са копирали нещо от този тъйкато го използва сестрата на приятелката ми? До сега както казах няма индикации от МСЕ, МБАМ и Емисофт фрее за проблем?

  • Автор

Ето какво направих формат на С дял и Д дял. И да се надявам да не Ви търся скоро :)

Благодаря за оказаната помощ.

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.