Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

SOND folder ?! Virus ?![РЕШЕН]

Featured Replies

  • Автор

ComboFix не иска да се деинсталира...

http://prikachi.com/images/515/2282515J.jpg

Логове от другите програми са налице...

Касперски или нОД32 ?!

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.zip

Изключете интернет,антивирусната си програма и защитната си стена.

AVZ, меню "Файл -- Выполнить скрипт" -- Копирате долунаписания скрипт-- Натиснете бутон "Запустить".

begin

SearchRootkit(true, true);

SetAVZGuardStatus(True);

 QuarantineFile('i:\autorun.inf','');

 DeleteFile('i:\autorun.inf');

RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);

BC_ImportAll;

ExecuteSysClean;

BC_Activate;

 ExecuteRepair(6);

 ExecuteRepair(8);

 ExecuteRepair(19);

RebootWindows(true);

end.

След изпълнение на скрипта компютъра ви ще се рестартира. След рестарта изпълнете следния скрипт:
begin

 CreateQurantineArchive(GetAVZDirectory+'quarantine .zip');

end.
В резултат на изпълнение на втория скрипт ще се сформира quarantine.zip (карантина).Отправете получения файл quarantine.zip от инсталационната папка на AVZ, на [email protected] Сега изпълнете още един скрипт:
begin

RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);

RebootWindows(true);

end.

Подгответе следните контролни логове и след анализа ..приключваме::baby:

- virusinfo_syscheck.zip (с АВЗ)

- лог с RSIT

  • Автор

Лога virusinfo_syscheck.zip е готов, лог с RSIT не съм изготвил, защото нямах предишни инструкции за него...

virusinfo_syscheck.zip

Здравей!Имам странното чуство че не си изпълнил нито един скрипт от предния ми пост:blink:Не съм получил на посочения имейл и карантината.....?????

п.п. Изтеглете RSIT илиот тук. Стартирате програмата, избирате проверка на файловете за последние три месеца и натискате продължи. Ще се генерират два отчета log.txt и info.txt. Прикрепете ги в следващото си съобщение.Логовете по подразбиране се съхраняват в папка (RSIT) в директорията на системния ви диск.

  • Автор

И трите скрипта изпълних, след 1-я компа се рестартира, втория ще видиш на принтскрийна, след третия компа пак се рестартира :cool:

http://prikachi.com/images/176/2288176M.jpg

Ето и карантината е изпратена успешно:

http://prikachi.com/images/197/2288197T.jpg

info.txt

log.txt

Изключете интернет,антивирусната си програма и защитната си стена.

AVZ, меню "Файл -- Выполнить скрипт" -- Копирате долунаписания скрипт-- Натиснете бутон "Запустить".

begin

SearchRootkit(true, true);

SetAVZGuardStatus(True);

 QuarantineFile('i:\autorun.inf','');

 DeleteFile('i:\autorun.inf');

BC_ImportAll;

ExecuteSysClean;

BC_Activate;

RebootWindows(true);

end.
След изпълнение на скрипта компютъра ви ще се рестартира. След рестарта изпълнете следния скрипт:

begin

 CreateQurantineArchive(GetAVZDirectory+'quarantine .zip');

end.

В резултат на изпълнение на втория скрипт ще се сформира quarantine.zip (карантина).Отправете получения файл quarantine.zip от инсталационната папка на AVZ, на [email protected]

+

Изтеглете Gmer или от тук.

  • Временно спрете Интернета си,всички работещи програми,както и антивирусната си програма.
  • Стартирате програмата.
  • След завършването на автомаичната експрес-проверка,маркирайте всички устройства : C:, D: и пр. и натиснете бутон Scan.
  • Изчакайте програмата да завърши сканирането,след което натиснете бутона Save и запишете (save as) резултатите на десктопа с име Gmer.log.
  • Включете Интернета си и прикачете Gmer.log в следващия си коментар.


Забележка:
  • Ако бъде открит Rootkit, ще последва въпрос дали желаете пълно сканиране на системата. Изберете NO.
  • Не предприемайте никакви действия върху редовете маркирани с "<--- ROOТKIT" ,защото това може да доведе до грешки.
  • В десния панел на програмата ще видите какво е ще се провери от програмата, не променяйте нищо. Убедете се, че на Show All няма отметка.

Всичко е протекло точно както трябва да бъде!:cool:

Запазете текста в карето във файл cleanup.bat и го поставете там където се намира gmer.exe

gmer.exe -del service wjicelp

gmer.exe -del file "C:\WINDOWS\system32\yxlmb.dll"

gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\wjicelp"

gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\wjicelp"

gmer.exe -reboot

Стартирате с двоен клик съхранения пакетен файл cleanup.bat.

Внимание!!! Компютъра ви ще се рестартира!!!

Изгответе нов лог с Gmer..!

Не засега не бързайте да бягате:)..Една гадина продължава да ми се пъни:)

  • Автор

След cleanup.bat ми даде грешката: NO MODULE FOUND - .jpg

Лога и него го качвам:

post-68258-092756700 1278173477_thumb.jp

gmer.zip

Хм..!

Изтеглете SDFix, преминете в безопасен режим и стартирате инструмента (стартирате с RunThis.bat - потвърждавате катото натиснете "Y"),след завършване на сканирането копирайте текста от C:\Report.txt и го поставете в следващото си съобщение или архивирайте файла C:\Report.txt и го прикачете в следващото си съобщение.

+

Изтеглете ComboFix от тук, тук или тук и го запазете на десктопа си.

1. Внимание!Задължително затворете браузера си,временно изключете антивирусната си програма,firewall и друг защитен софтуер.Не стартирайте други програми по време на работа на ComboFix.Combofix може да изключи интернета ви след известно време от началото на стартирането и.Не го включвайте докато Combofix не завърши работата си.Ако интернета не тръгне след завършване на сканирането,рестартирайте компютъра си.По време на работата на Combofix не натискайте бутоните на мишката,това може да стане причина Combofix да увисне.

2.Старирайте combofix.exe,и когат процесът на сканиране завърши,копирайте текста от C:\ComboFix.txt и го прикачете в следвашия си пост.

- ако ComboFix не се стартира преименувайте combofix.exe в combo-fix.exe.

  • Автор

Яко го разбърничкахме :cool: След рестарт ми дава тези 2 съобщения :

post-68258-092555300 1278261291_thumb.jp

post-68258-044143300 1278261309_thumb.jp

Копирайте текста в карето на notepad и го запазваш с име CFScript.txt на десктопа си:

KILLALL::

SRPeek::

c:\windows\system32\drivers\tcpip.sys

c:\windows\System32\termsrv.dll

File::

C:\SDFix.exe

c:\windows\system32\drivers\vdixmzcz.sys

c:\windows\system32\opengl32.dll.tmp

c:\windows\system32\emptyregdb.dat

Folder::

C:\SDFix

C:\rsit

c:\program files\trend micro

Registry::

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]

"1437:TCP"=-

NetSvc::

wkcutyjhd

tdplauh

wjicelp

След съхранението премести CFScript.txt на иконата на ComboFix.exe

cfscript.gif

Когато ComboFix завърши ще генерира рапорт ComboFix.txt.Прикрепете го към следващото си съобщение.

Освен това задължително се налага инсталирането на Service Pack 3.

Изгответе нов лог с ComboFix.:bye1:

  • Автор

Дали този log.txt файл е този, който ми искате?

За всеки случай ще кача най-последния ComboFix report

PS: и забравих да сложа друго име и сега не знам кой е последния ........ :rolleyes:

ComboFix.zip

Не сте преинсталирали Service Pack 3,нали?Налага се..!:rolleyes:

1. Ваксинирайте машината с Panda USB Vaccine

(изтеглете и стартирайте приложението и натиснете Vaccinate computer).

2. Отворете Start => run => напишете => services.msc => намерете от списъка => Server => двукратен клик => Stop => и от Startup type => посочете => Disabled.

3. Изтеглете и инсталирайте Service Pack 3

+ следните 3 кръпки: KB958687, KB957097, KB958644.

Рестартирайте машината.

4.Копирайте текста в карето на notepad и го запазваш с име CFScript.txt на десктопа си:

http://www.kaldata.com/forums/index.php?showtopic=157692

Collect::

c:\windows\system32\yxlmb.dll

Driver::

cqbwo

NetSvc::

cqbwo

Registry::

[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\cqbwo]

След съхранението премести CFScript.txt на иконата на ComboFix.exe

cfscript.gif

Изгответе нов лог с ComboFix..!:rolleyes:

Такова упорито Kido не бях срещал.....!:P

ИЗПЪЛНЕТЕ ТОЧКИТЕ ПО РЕДА В КОЙТО СА!

Kido=Conficker.еййй още ли продължава да върлува тая гад мръсна бе?чета темата и не можах да се въздържа да не пусна коментар.успех и на двамата :lol6::)

  • Автор

Malwarebytes' Anti-Malware не открива нищо вече :) С Panda USB Vaccine ли да си оправя флашките?

Динсталирайте Combofix така:

Натиснете Start ==> Run ==> въведете командата Combofix /Uninstall ==> OK

1582611G.jpg

Изтеглете OTCleanIt или от тук,стартирайте и натиснете Clean up

Логовете са чисти!Мисля че вече всичко е наред!:)Вие как чуствате системата си..?Ако има проблеми пишете!:)

Забравих.....Panda USB Vaccine ваксинира и обеззаразява автоматично всяка поставена флашка.Създава скрита папка на самата флашка"AUTORUN" - така трябва да бъде..!!!:ph34r:Седи си в System Tray и си върши работата..!;)

  • Автор

СУПЕР, радвам се, че изчистихме компа, ваксинирах и флашките :yanim:

Благодаря за помощта :nono:))))))))))))))))

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.