Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

windows затваря прозорци сам! [РЕШЕН]

Featured Replies

Здравейте! искахх да пусна темата в "Премахване на зловреден софтуер - HiJackThis логове", но заради същината на проблема ми е невъзможно! Проблема ми е, че уиндоус ми затваря всеки прозорец в който има думата антивирус или нещо подобно. Не мога да си изтегля антивирусна програма, а ако я ка1а от диск ми затваря и нея! Опитах всичко което се сетих без успех. Моля за помощ!

Ще пратя колегите да работят с ВАС в тази тема и след като поприключите с почистването темата ще бъде преместена в правилния раздел. Имате най-вероятно Win32.Chydo или Win32.KillAV. Често ни се случва тук. Без паника всичко ще е наред... Но тъй като незнам дали колегите са на линия в момента (все пак е 02.21), а аз временно не пиша по анализи на логове, може би ще се наложи да продължите утре. Лека вечер! :)

За нищо.

Проверих и няма наличен член на HJT Team в момента.

Аз както казах временно пасувам. (наемам се да помагам само в есктремно спешни и тежки случаи).

Ще ви помоля да продължите утре с колегите.

Лека вечер! :)

Здравейте.....изтеглете тази специална версия на Полиморфный AVZ (от 18.07.10)

и направете сканиране с нея по следната инструкция:

Публикувано изображение

Публикувано изображение

Публикувано изображение

В резултат на изпълнение на двата скрипта там където сте съхранили АВЗ ще се създаде архив virusinfo_syscure.zip и virusinfo_syscheck.zip.....тези архиви искам да прикачите в следващия си пост..

+

Изтеглете Malwarebytes' Anti-Malware Free от тук.Кликнете два пъти върху mbam-setup.exe, за да инсталирате програмата.Уверете се, че са поставени отметки на Update Malwarebytes' Anti-Malware и Launch Malwarebytes' Anti-Malware. След това кликнете на Finish.Ако има намерени обновявания, тя ще ги изтегли и инсталира.Стартирайте програмата и изберете "Perform Full Scan", след това кликнете на Scan.Сканирането ще отнеме малко време, затова моля да бъдете търпеливи.Когато сканирането завърши, кликнете на OK, след това Show Results, за да видите резултата.Уверете се, че на всички редове има отметки, и кликнете на Remove Selected.Когато всичко бъде премахнато, в Notepad ще бъде отворен лог. Копирайте този лог и го публикувайте в следващия си коментар по темата.

  • Автор

Когато опитам да отворя първата програма тя автоматично се затваря. При опит да пусна ввтората се минимизира и не ми позволява да я отворя отново.

Изтеглете програмата OSAM (Online Solutions Autorun Manager).

Съхранете ахива на десктопа си и разархивирате.Стартирате програмата и изчаквате да завърши сканирането.

След сканирането ще бъдете попитани за преглед на файловете които се стартират автоматично чрез on-line сканер.Потвърдете!

Натиснете таба "Save Log" .Съхранете го на десктопа си ,архивирате го и го прикачете в следващия си пост...!

Намираре тези файлове които са оцветени в жълто ,махате отметката и натискате Apply...!

След това пробвате да стартирате програмите от пост 5..!

п/п/ Това не се отнася за "FlexType 2K.lnk"

  • Автор

Отново същото! Премахнах ги, опитах да стартирам програмата и пак се затваря. Рестартирах опитах да ги премахна отново, но се добавят други със същото име на тяхно място.

значи за да не се затваря програмата я преименувай с много дълго и безсмислено име - работи безотказно: ksjdgklsdjglksgkljbnvsdgdfydugfbskjdghksjxczhvjlkgkjcfkzcj.exe - няма как да бъде килнато по име, а при всяко стартиране процеса взема различен pid - тоест и по пид не може да бъде килната програмата... пусни и един http://oldtimer.geekstogo.com/TFC.exe ще затрие поне файловете в темп директорията п.с. ако програмата вади шорткът - през него намираш къде е програмата и я преименуваш - безсмислено е да преименуваш шорткъта

Редактирано от the professor (преглед на промените)

А такъв лог можете ли да направите:

Изтеглете RSIT илиот тук. Стартирате програмата, избирате проверка на файловете за последние три месеца и натискате продължи. Ще се генерират два отчета log.txt и info.txt. Прикрепете ги в следващото си съобщение.Логовете по подразбиране се съхраняват в папка (RSIT) в директорията на системния ви диск.

+

Изтеглете ComboFix от тук, тук или тук и го запазете на десктопа си.

1. Внимание!Задължително затворете браузера си,временно изключете антивирусната си програма,firewall и друг защитен софтуер.Не стартирайте други програми по време на работа на ComboFix.Combofix може да изключи интернета ви след известно време от началото на стартирането и.Не го включвайте докато Combofix не завърши работата си.Ако интернета не тръгне след завършване на сканирането,рестартирайте компютъра си.По време на работата на Combofix не натискайте бутоните на мишката,това може да стане причина Combofix да увисне.

2.Старирайте combofix.exe,и когат процесът на сканиране завърши,копирайте текста от C:\ComboFix.txt и го прикачете в следвашия си пост.

- ако ComboFix не се стартира преименувайте combofix.exe в combo-fix.exe.

Изтеглете и стартирайте Safebootkeyrepair

Копирайте текста в карето на notepad и го запазваш с име CFScript.txt на десктопа си:

KILLALL::
File::
e:\program files\ritmcvohcrkghifwbgqufqlmmzqbukdwpkzsopqn.joy
e:\program files\wksivlbrjvlecauikmtuckcaxhvdtgwmcugwp.lft
e:\program files\eigmpvbhprxguiswogdusqymzzd.hkq
e:\program files\cugarlfzvlfcegewcitykwsuvjbnhysmgcsmjlnld.paf
Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"iqscjtdnz"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"putael"=-

След съхранението премести CFScript.txt върху иконата на ComboFix.exe

Публикувано изображение

Когато ComboFix завърши ще генерира рапорт ComboFix.txt.Прикрепете го към следващото си съобщение.

Задължително е да си инсталирате Service Pack 3 .Microsoft преустанови поддръжката и спря да пуска обновления по безопасноста за ОС Windows XP без инсталиран SP3.

Копирайте текста в карето на notepad и го запазваш с име CFScript.txt на десктопа си:Копирайте текста в карето на notepad и го запазваш с име CFScript.txt на десктопа си:

KILLALL::
File::
e:\program files\bqzqevmdwjautsncfiqsbkdcalajaofwngtked.xmp
Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ryzioxgp"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"eigmp"=-
[HKEY_LOCAL_MACHINE\software\microsoft\windows\Currentversion\policies\explorer\Run]
"ciiqvdl"=-

След съхранението премести CFScript.txt върху иконата на ComboFix.exe

Публикувано изображение

Когато ComboFix завърши ще генерира рапорт ComboFix.txt.Прикрепете го към следващото си съобщение.

Kakво е моментното състояние на системата ви?

Радвам се за това .....!Има още нещо да свършим и приключваме с лечението..:

Натиснете Start ==> Run ==> въведете командата Combofix /Uninstall ==> OK

Публикувано изображение

Изтеглете OTCleanIt или от тук,стартирайте и натиснете Clean up

И след това като финал и да сме сигурни че червея е отстранен едно сканиране по тези препоръки:

ESET Online Scanner

1) Изтеглете програмата от тук: Публикувано изображение

2) Стартирайте esetsmartinstaller_enu.exeПубликувано изображение

3) Сложете отметка на YES, I accept the Terms of Use и изберете Start

Публикувано изображение

4) Скенерът ще започне да изтегля компонентите, които са му необходими.

Публикувано изображение

5) Уверете се, че има отметки на следните редове

Публикувано изображение

И накрая изберете Start

6) Скенерът ще започне да изтегля последните дефиниции.

7) След, като сканирането завърши изберете Finish.

8) Отидете в:

C:\Program Files\ESET\ESET Online Scanner

Отворете файла log.txt , копирайте съдържанието му и го поставете в следващия си пост тук.

Добавете отговор

Можете да публикувате отговор сега и да се регистрирате по-късно. Ако имате регистрация, влезте в профила си за да публикувате от него.
Бележка: Вашата публикация изисква одобрение от модератор, преди да стане видима за всички.

Гост
Публикацията ви съдържа термини, които не допускаме! Моля, редактирайте съдържанието си и премахнете подчертаните думи по-долу. Ако замените букви от думата със звездички или друго, за да заобиколите това предупреждение, профилът ви ще бъде блокиран и наказан!
Напишете отговор в тази тема...

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    25%
    Дарени 252.69 EUR от нужните 1,000.00 EUR

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.