Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Featured Replies

От една седмица съм с инсталиран Уиндоус 7 и от три дни антивирусната(Avast 5 free)започна да изписва по няколко пъти на ден DCOM Exploit блокиран и някакъв IP адрес,а дори не е отворен браузъра.Преди бях с XP и със същата антивирусна но това не се появяваше.Видях на няколко места,че през HKEY_LOCAL_MACHINE и след това Enable DCOM се сменият буквите от Y на N проблема ще се реши наистина ли е така или просто няма да се появява това съобщение?

Редактирано от bobko81 (преглед на промените)

Можеше да пуснеш пълно сканиране, а не бързо. Просто да си по-сигурен. Имаше ли някакъв IP адрес от който идва атаката, в съобщението на антивирусната ? И на кой порт е засечена ?

  • Автор

И на пълно сканиране няма нищо.Да излиза някакъв IP адрес но незнам от него ли идва заплахата?

Ами тя антивирусната е като алармата на колата. Пищи, когато някой се опитва да влезе в нея. Щом го хваща - няма страшно. Когато престане да се появява съобщението, можеш да започнеш да се притесняваш. Ако искаш по-подробни отговори - давай, колкото може повече информация за проблема.

  • Автор

Ето какво открих.Направих каквото пише и ще видия дали има ефект.

post-216342-0-54533600-1289571594_thumb.

post-216342-0-14324600-1289571604_thumb.

post-216342-0-40737600-1289571612_thumb.

Не се заблуждавай !

Това няма да ти реши проблема.

DCOM е едно, а DCOM Exploit е нещо съвсем друго. Второто най-вероятно се дължи на опити за атака от друг компютър, които се засичат от антивирусната.

Ако изключиш DCOM ще имаш проблеми.

  • Автор

Ето какво точно се показа преди малко.

post-216342-0-17565200-1289579301_thumb.

Най- вероятно имаш TDL (Alureon)

При мен пък когато бях с Avast все ми пищеше, че ме атакуват. Оказа се RootKit.

Нека направим следното:

Следвайте следната инструкция за работа с TDSSKiller (по-подробна инструкция на английски език: TDSSKiller):

  • Изтеглете TDSSKiller и го разархивирайте на десктопa.
  • Стартирайте TDSSKiller.exe, след това Start Scan.
  • Ако бъде открит инфектиран (infected) файл, проверете дали е избрана опцията Cure (по подразбиране). Ако е избрана Cure - натиснете Continue.
  • Ако бъде открит инфектиран файл, проверете дали е избрана опцията Cure (по подразбиране). Ако е избрана Cure - натиснете Continue.
  • Ако бъде открит подозрителен (suspicious) файл, проверете дали е избрана опцията Skip (по подразбиране). Ако е избрана Skip - натиснете Continue.
  • Възможно е програмата да изиска рестарт. Ако е така - потвърдете с Reboot Now.

    -Ако няма рестартиране, отидете на Report. Ще се появи лог файл. Копирайте и поставете съдържанието му в следващия си коментар.

    -Ако има рестартиране, отидете на в системната директория. Там трябва да има файл с формат: TDSSKiller.[Version]_[Date]_[Time]_log.txt. Отворете го, копирайте и поставете съдържанието му в следващия си коментар.

Забележка: За stpd.sys натиснете Skip.
  • Автор

Ок изтеглих я всичко както е описано,сканирах и нищо няма заразени файлове.Но аз си мисля,че това са опити за проникване в моят компютър а не заразени файлове и другото което е,че с XP не е имало проблем а със седмицата на втория ден започна да се появява.

Хм... странно. Може би наистина не си заразен, а някой те атакува постоянно. Не се притеснявай, важното е, че Аваст блокира опитите. Сега нека все пак да проверим с няколко програмки за зарази. Изпълни стъпките когато имаш време. След като изпълниш всички стъпки и публикуваш логовете, ще ти кажа дали си заразен. :jogging:

Стъпка 1

Изтеглете HitManPro и сканирайте с него. Това ще отнеме не повече от 2 до 4 минути. След като сканирането приключи направете снимка с резултатите и я публикувайте в следващият си коментар.

Стъпка 2

  • Изтеглете: MBRCheck.exe на вашия десктоп.
  • Спрете временно антивирусната си програма
  • Стартирайте MBRCheck.exe (за Vista и Windows 7 ще трябва да потвърдите през UAC)
  • След това на десктопа ще се появи черен прозорец
  • Ако има намерен непознат бууткод (bootcode), ще се появят няколко опции. Не ги използвайте! Само натиснете N, след това ENTER два пъти.
  • Ако няма проблеми, само натиснете ENTER
  • Ще се генерира текстов файл - MBRCheck_mm.dd.yy_hh.mm.ss на вашия десктоп (тук mm е месец, dd - ден, yyyy - година, hh - час, mm - минута и ss - секунда). Oтворете този файл, маркирайте и копирайте с десен клик Copy (Копирай или Ctrl+С) изцяло текста, който се съдържа в него. Публикувайте копирания текст с Paste (Постави) в следващия си коментар.

Стъпка 3

1) Изтеглете програмата от тук: Публикувано изображение

2) Стартирайте esetsmartinstaller_enu.exeПубликувано изображение

3) Сложете отметка на YES, I accept the Terms of Use и изберете Start

Публикувано изображение

4) Скенерът ще започне да изтегля компонентите, които са му необходими.

Публикувано изображение

5) Уверете се, че има отметки на следните редове

Публикувано изображение

И накрая изберете Start

6) Скенерът ще започне да изтегля последните дефиниции.

7) След, като сканирането завърши изберете Finish.

8) Отидете в:

C:\Program Files\ESET\ESET Online Scanner

Отворете файла log.txt , копирайте съдържанието му и го поставете в следващия си пост тук.

Стъпка 4

Следвайте следната инструкция за работа с OTL:

  • Изтеглете OTL.exe или OTL.scr го запазете на десктопа.
  • Стартирайте файла Публикувано изображение с двукратен клик на мишката.
  • Направете следните настройки:
Публикувано изображение

  • Под Публикувано изображение с Copy/ Paste въведете изцяло следната текстова информация (само това, което е поставено в карето):
netsvcs
drivers32 /all
%SYSTEMDRIVE%\*.*
%systemroot%\Fonts\*.com
%systemroot%\Fonts\*.dll
%systemroot%\Fonts\*.ini
%systemroot%\Fonts\*.ini2
%systemroot%\*.scr
%systemroot%\*._sy
%systemroot%\REPAIR\*.bak1
%systemroot%\REPAIR\*.ini
%systemroot%\system32\*.wt
%systemroot%\system32\*.ruy
%systemroot%\system32\*.jpg
%systemroot%\system32\spool\prtprocs\w32x86\*.*
%APPDATA%\Update\*.*
%APPDATA%\Microsoft\*.*
%APPDATA%\Adobe\Update\*.*
%ALLUSERSPROFILE%\Favorites\*.*
%PROGRAMFILES%\*.*
%systemroot%\*. /mp /s
CREATERESTOREPOINT
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\user32.dll /md5
%systemroot%\system32\ws2_32.dll /md5
%systemroot%\system32\ws2help.dll /md5
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs

  • Натиснете маркираният в синьо бутон: Публикувано изображение.
  • Като приключи проверката, ще се създадат два файла - OTL.Txt и Extras.Txt.
  • Публикувайте или прикачете в следващия си коментар (погледнете опцията "прикачени файлове", когато публикувате мнение) логовете от OTL: OTL.Txt, Extras.Txt. Може да качите файловете нa rapidshare.com и да дадете линк за изтегляне.
  • Автор

Благодаря много за интереса направих всичко описано но не намерих нищо ето снимки.Сега ще прейнсталирам Уина,а в прочем днес не се е появявало предупреждение от Аваста.

post-216342-0-79628300-1289662860_thumb.

post-216342-0-37594700-1289662869_thumb.

Щом не се е появявало, няма смисъл да преинсталираш. Но както си прецениш. :baby:

Ако искаш наблюдавай системата 2-3 дни как се държи и дали пак излиза това съобщение и пиши.

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.