Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Съмнение за вирус ( пет svchost .exe ) [РЕШЕН]

Featured Replies

Здравейте наличието на проблем ли са тези svchost.exe???????? Ето и логовете предварително благодаря.

DDS.txt

Attach.txt

mbam-log-2010-09-02 (22-20-08).txt

Здравейте.......!Продължаваме...::baby:

1.Изтеглете програмата AVZ 4.35 и разархивирайте avz4.zip например в папка (c:\antivir).

- стартирате AVZ и обновявате базата с данни (в меню AVZ: Файл - Обновление баз - Пуск):

Публикувано изображение

Публикувано изображение

2.Затворете всички програми,временно изключете антивирусната си програма,защитната стена и друг защитен софтуер (ако имате такъв),оставете запуснат само Internet Explorer.

- докато трае сканирането и формирането на логовете изключете си интернета.

3.Стартирате AVZ,(в ОС Windows Vista стартирате с десен бутон на мишката от името на администратор),избираме от Меню - Файл - Стандартные скрипты:

Публикувано изображение

Публикувано изображение

... поставете отметка на 3-ти скрипт и натискаме "Выполнить отмеченные скрипты".В резултат на изпълнение на скрипта в папката AVZ\LOG ще се създаде архив virusinfo_syscure.zip.:

Публикувано изображение

Внимание:След изпълнение на скрипта рестартирайте компютъра си!

4.Стартирате AVZ,(в ОС Windows Vista стартирате с десен бутон на мишката от името на администратор),избираме от Меню - Файл - Стандартные скрипты и поставете отметка на 2-ри скрипт,натискаме "Выполнить отмеченные скрипты".В резултат на изпълнение на скрипта в папката AVZ\LOG ще се създаде архив virusinfo_syscheck.zip.:

Публикувано изображение

5.Затворете AVZ.Включете си антивирусната програма,защитната стена и интернета.Към темата прикачете:

- virusinfo_syscure.zip

- virusinfo_syscheck.zip

Внимание!!!

  • Не бъркайте архива virusinfo_syscure.zip с virusinfo_cure.zip (втория за сега не ни е нужен)
  • Ако AVZ не се стартира преименувайте файла avz.exe в 123.com (123.pif или 123.cmd)

----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

За да направите програмата на руски език (препоръчително)

направете shortcut на иконката на програмата (от инсталационната папка на десктопа си)

десен бутон на иконката ==>properties ==>таб shortcut

ще видите този прозорец - направете посочените корекции:

Публикувано изображение

AV: Security Master AV *On-access scanning enabled* (Updated) {CE633DDE-2FD3-482A-B9F2-0714BCA21903}

AV: Webroot Internet Security Essentials *On-access scanning disabled* (Updated) {77E10C7F-2CCA-4187-9394-BDBC267AD597}

FW: Webroot Internet Security Essentials *disabled* {63671000-11A2-46DD-BADD-A084CABCDEAE}

FW: Security Master AV *enabled* {E112E549-6EC7-4F7A-9AE0-11789E4A9DF1}

Бихте ли ми обяснили какво търси това чудо в компютъра ви!И вие си мислите че сте защитен...!:)

  • Автор

Здравейте градски.Тъй като машинката ми е доста слаба използвам като скенери само MBAM и AVZ, а относно остатъците от програмките преди време бях заразен с Rogue.....ето и логовете, извинявам се ако е била валшива тревога.

virusinfo_syscheck.zip

virusinfo_syscure.zip

Изключете интернет,антивирусната си програма и защитната си стена.

AVZ, меню "Файл -- Выполнить скрипт" -- Копирате долунаписания скрипт-- Натиснете бутон "Запустить".

begin
 ExecuteRepair(13);
RebootWindows(true);
end.

След изпълнение на скрипта компютъра ви ще се рестартира.

Сега как е системата .....Проблеми..?

Повторете стандартен скрипт 2 и публикувайте лога..virusinfo_syscheck.zip

И сега да пооправим и поизчистим системата ви::whist:

Изтеглете OTM.exe и в жълтото поле (лявото) въведете скрипта:

:services
is-SV1VNdrv
:files
c:\windows\system32\drivers\57792758.sys
c:\windows\system32\drivers\fidbox.dat
c:\windows\system32\drivers\fidbox.idx
:reg
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"=-
[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\Image File Execution Options\svchost.exe]
:Commands
[purity]
[emptytemp]
[resethosts]

Натискате Moveit! Прикачете генерирания рапорт..!

Изтеглете ComboFix от тук, тук или тук и го запазете на десктопа си.

1. Внимание!Задължително затворете браузера си,временно изключете антивирусната си програма,firewall и друг защитен софтуер.Не стартирайте други програми по време на работа на ComboFix.Combofix може да изключи интернета ви след известно време от началото на стартирането и.Не го включвайте докато Combofix не завърши работата си.Ако интернета не тръгне след завършване на сканирането,рестартирайте компютъра си.По време на работата на Combofix не натискайте бутоните на мишката,това може да стане причина Combofix да увисне.

2.Старирайте combofix.exe,и когат процесът на сканиране завърши,копирайте текста от C:\ComboFix.txt и го прикачете в следвашия си пост.

- ако ComboFix не се стартира преименувайте combofix.exe в combo-fix.exe.

А скрипта от пост 4 изпълнихте ли...?:bday19:

Извинявам се за закъснението, ето и логовете, но без този от ОТМ не мога да го прикача

Архивирате и качате в някой сървър и давате линк за да го изтегля..!:speak:

И как е сега компютъра...?

  • Автор
http://rs739tl.rapidshare.com/cgi-bin/upload.cgi?rsuploadid=183922879468365489 Здравейте всичко е добре, след всяко стартиране на компютъра вече браузърът ми зарежда по-бързо.Благодаря за оказаната помощ и успех на екипа на Hijack-team. :- ))))))))))))))))))))))) Дано стане така.....http://rapidshare.com/files/416979678/otm.rar%20|%201%20KB. За скрипта от пост 4, даизпълних го.

Ще имаме още малко работа .....но сега се налага да изляза и малко по- късно ще пиша....!Предварително се извинявам....!:bday19:

  • Автор

Добре няма проблем, но следобеда не съм на разположение евентуално късно вечерта или утре, чао за сега.

Копирайте текста в карето на notepad и го запазваш с име CFScript.txt на десктопа си:

KILLALL::
Registry::
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3200:TCP"=-
FixCSet::

След съхранението премести CFScript.txt върху иконата на ComboFix.exe

Публикувано изображение

Когато ComboFix завърши ще генерира рапорт ComboFix.txt.Прикрепете го към следващото си съобщение.

.....след това деинсталирайте ComboFix по този начин:

Натиснете Start ==> Run ==> въведете командата Combofix /Uninstall ==> OK

Публикувано изображение

Изтеглете OTCleanIt или от тук,стартирайте и натиснете Clean up

Деинсталирай АВЗ така:

- стартирате AVZ

- поставете отметка на 6-ти скрипт и натискаме "Выполнить отмеченные скрипты"

Публикувано изображение

За да деинсталирате OTM......стартирате още веднъж OTM.exe и натиснете бутона CleanUp!

Ще последва рестарт..!Всичко останало изтрийте ръчно...!Можете да си оставите само MBAM като допълнение към антивирусната ви защита и периодически да я обновявате и сканирате с нея..!

  • Автор

Ето и последния лог, приключихме ли? Отново ви благодаря за оказаната помощ. :)

log2.txt

Привет..!След като нямате оплаквания по системата мисля да приключим с лечението!Аз също ви благодаря за съдействието!Маркирам случая като решен..!:wors:

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.