Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

вирус ли е

Featured Replies

като стартирам компютър ми излизаше sshnas21.dll,после си инсталирах Systweak Regclean Pro v6.1 сканирах го и му дадох да ги поправи.Рестартирах компютъра и не ми искаше sshnas21.dll,но нещо много бавише.За това инсталирах Malwarebytes Anti-Malware 1.46 и следвах стъпка 3 от тази тема Моят сайт и ето какво ми излезе:

16.11.2010 г. 18:39:39

mbam-log-2010-11-16 (18-39-39).txt

Тип сканиране: Пълно сканиране (C:\|D:\|)

Сканирани обекти: 192061

Изминало време: 18 минута(и), 4 секунда(и)

Заразени процеси в паметта: 0

Заразени модули в паметта: 0

Заразени ключове в регистратурата: 2

Заразени стойности в регистратурата: 0

Заразени информационни обекти в регистратурата: 0

Заразени папки: 0

Заразени файлове: 5

Заразени процеси в паметта:

(Не бяха открити зловредни обекти)

Заразени модули в паметта:

(Не бяха открити зловредни обекти)

Заразени ключове в регистратурата:

HKEY_CURRENT_USER\SOFTWARE\C8H1KKCTZV (Trojan.FakeAlert) -> Quarantined and deleted successfully.

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Quarantined and deleted successfully.

Заразени стойности в регистратурата:

(Не бяха открити зловредни обекти)

Заразени информационни обекти в регистратурата:

(Не бяха открити зловредни обекти)

Заразени папки:

(Не бяха открити зловредни обекти)

Заразени файлове:

C:\Users\SPLOTY\AppData\Local\Temp\Chc.exe (Trojan.FraudPack) -> Quarantined and deleted successfully.

C:\Users\SPLOTY\AppData\Local\Temp\Che.exe (Trojan.FraudPack) -> Quarantined and deleted successfully.

C:\Windows\Czewia.exe (Trojan.FraudPack) -> Quarantined and deleted successfully.

D:\PROGRAMI\Internet Download Manager 5.14 Build 5 + Portable\Crack\IDMan.exe (Malware.NSPack) -> Quarantined and deleted successfully.

C:\Windows\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job (Trojan.Downloader) -> Quarantined and deleted successfully.

Привет, generala_18!

Изпълни стриктно стъпка 4 (сканиране с DDS) от следната тема: Системата ми е инфектирана - Какво да правя сега?.

Освен това логът на MBAM ((Malwarebytes' Anti-Malware)) е непълен. За да намериш отново лога на MBAM, може да отидеш в меню "Дневници" (Logs) и да избереш последния лог. Ще се отвори Notepad и т.н.

Ще е добре да прикачиш логовете на MBAM и DDS (DDS.txt и Attach.txt) - виж опцията "прикачени файлове", когато публикуваш съобщение.

След това ще продължим.

Добре, благодаря. Ето какво следва:

Стъпка 1

Следвайте следната инструкция за работа с Security Check:

  • Изтеглете Security Check (автор: screen317) от тук или от тук и го запишете на десктопа.
  • Кликнете два пъти върху SecurityCheck.exe и следвайте инструкциите.
  • Когато програмата завърши работата си, ще се отвори един текстов документ: checkup.txt.
  • Копирайте съдържанието с Копирай (Copy) на checkup.txt и с Постави (Paste) го поставете в следващия си коментар.

Стъпка 2

Следвайте следната инструкция за работа с OTL:

  • Изтеглете OTL.exe или OTL.scr го запазете на десктопа.
  • Стартирайте файла Публикувано изображение с двукратен клик на мишката.
  • Направете следните настройки:
Публикувано изображение

  • Под Публикувано изображение с Copy/ Paste въведете изцяло следната текстова информация (само това, което е поставено в карето):
netsvcs
drivers32
%APPDATA%\Microsoft\*.*
%PROGRAMFILES%\*.*
%APPDATA%\Update\*.*
%SYSTEMDRIVE%\*.*
%APPDATA%\Adobe\Update\*.*
%ALLUSERSPROFILE%\Favorites\*.*
%systemroot%\*.jpg
%systemroot%\*.png
%systemroot%\*.scr
%systemroot%\*._sy
%systemroot%\Fonts\*.com
%systemroot%\Fonts\*.dll
%systemroot%\Fonts\*.ini
%systemroot%\Fonts\*.ini2
%systemroot%\Fonts\*.exe
%systemroot%\REPAIR\*.bak1
%systemroot%\REPAIR\*.ini
%systemroot%\system32\*.jpg
%systemroot%\system32\spool\prtprocs\w32x86\*.*
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%PROGRAMFILES%\bak. /s
%ALLUSERSPROFILE%\Start Menu\*.lnk /x
%USERPROFILE%\Desktop\*.exe
%PROGRAMFILES%\Common Files\*.*
%systemroot%\*.config
%systemroot%\system32\*.db
%systemroot%\System32\config\*.sav
%systemroot%\system32\bak. /s
%systemroot%\system32\config\systemprofile\*.dat /x
%systemroot%\*.src
%systemroot%\install\*.*
%systemroot%\system32\DLL\*.*
%systemroot%\system32\HelpFiles\*.*
%systemroot%\system32\rundll\*.*
%systemroot%\winn32\*.*
%systemroot%\Java\*.*
%systemroot%\system32\test\*.*
%systemroot%\system32\Rundll32\*.*
%systemroot%\AppPatch\Custom\*.*
%systemroot%\ADDINS\*.*
%systemroot%\assembly\*.bak2
%systemroot%\Config\*.*
%systemroot%\REPAIR\*.bak2
%systemroot%\SYSTEM\*.bak2
%systemroot%\SECURITY\Database\*.sdb /x
%systemroot%\Web\*.bak2
%systemroot%\Driver Cache\*.*
%PROGRAMFILES%\Mozilla Firefox\0*.exe
%APPDATA%\Microsoft\Internet Explorer\Quick Launch\*.lnk /x
%APPDATA%\Roaming\Microsoft\Windows\Recent\*.lnk /x
%PROGRAMFILES%\Internet Explorer\*.tmp
%PROGRAMFILES%\Internet Explorer\*.dat
%USERPROFILE%\My Documents\*.exe
%USERPROFILE%\*.exe
%USERPROFILE%\Favorites\*.url /x
%ProgramFiles%\Microsoft Common\*.*
%systemroot%\System32\Wbem\*.exe
CREATERESTOREPOINT
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs
  • Натиснете маркираният в синьо бутон: Публикувано изображение.
  • Като приключи проверката, ще се създадат два файла - OTL.Txt и Extras.Txt. Прикачете тези два файла в следващия си коментар (погледнете опцията "прикачени файлове", когато публикувате мнение).

Ето какво следва:

Стъпка 1

Стартирайте пак OTL.exe и с Copy/ Paste под колонката Custom Scans/Fixes въведете скриптовия текст от цитата по-долу, като не забравяте да копирате скрипта 1 към 1, както и двете точки преди първия ред на скрипта!

:OTL

O20 - HKLM Winlogon: VMApplet - (/pagefile) - File not found

O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.

@Alternate Data Stream - 148 bytes -> C:\ProgramData\TEMP:1CE11B51

:files

%windir%\tasks\at*.job

recycler /alldrives

ipconfig /flushdns /c

:Commands

[purity]

[resethosts]

[emptytemp]

[emptyflash]

[Reboot]

След като въведете скрипта от цитата по-горе натиснете бутона, маркиран в червено: Публикувано изображение

След завършване на работата ОТL ще рестартира Windows. След това ще се създаде лог файл. Копирайте и поставете този файл в следващия си коментар.

Стъпка 2

Направете проверка със Sophos Anti-Rootkit. Eто как: изтеглете Sophos Anti-Rootkit от тук (иска се регистрация), стартирайте sarsfx.exe и го пуснете да сканира (Start scan). Когато сканирането завърши, пуснете Windows Explorer и отидете в папка %temp%. Там трябва да има файл с име sarscan.log. Публикувайте или го прикачете към следващия си коментар.

  • Автор

Направих стъпка 1 като не съм отбелязъл отметките от горния пост,защото не знам да ли пак трябваше да ги отбелязвам ето така:

Публикувано изображение

1.txt

2.txt

Няма нужда от настройки за OTL, когато се стартира фикс. Благодаря за логовете.

Сега ще може ли лог от Quick Scan (бързо сканиране) с MBAM?

Добре, логът на MBAM е чист. Сега следва:

Стъпка 1

Деинсталирайте OTL. Ето как:

Стартирайте OTL.exe още веднъж и натиснете бутона CleanUp!

Публикувано изображение

При дeинсталацията на OTL ще бъдат почистени инструменти и файлове, които използвахме в темата. Ще последва рестарт на Windows. Може да изтриете всички текстови файлове и архиви от десктопа, които бяха създадени в тази тема. Същото се отнася и за Sophos Antirootkit.

Стъпка 2

Следвайте следната инструкция за поправяне на системни файлове със SFC (Windows 7):

  • Start и пишете долу в празното поле cmd:

    Публикувано изображение

    -използвайте клавишна комбинация CTRL+SHIFT+ENTER

    -или десен клик на cmd и клик на Run as administrator

  • В отворения прозорец (Command prompt) напишете (или въведете с Copy/Paste): sfc /scannow и натиснете ENTER.

    Публикувано изображение

  • След като програмата завърши работата си, в отвореното поле на командния прозорец копирайте и поставате следното:

    findstr /c:"[SR]" %windir%\logs\cbs\cbs.log >%userprofile%\Desktop\sfcdetails.txt
    натиснете Enter

    Публикувано изображение

  • Затворете командния прозорец (Command prompt).
  • Прикачете sfcdetails.txt в следващия си коментар.

След приключване на поправката със SFC, пиши дали има някакви други оплаквания от Windows.

Когато имаш време, може да направиш следното:

1. Обновяване на Firefox до последната версия, защото имаш стара, справка:

Mozilla Firefox (3.5.15) Firefox Out of Date!

2. Сканиране с Dr. Web CureIt. Вляво в дъното на страницата от линка, който съм дал има мирър за изтегляне.

Ще изчакам резултатите от сканирането. Интересува ме дали Dr. Web CureIt ще има намери нещо...

  • Автор

Оправих Firefoxа, а след сканирането ми показа на всичко 0 обаче май е било на бързо сканиране

В този случай няма голямо значение какъв тип е било сканирането. Сега може да направиш дефрагментиране на системния диск, ето справка: Увеличаване на производителността чрез дефрагментиране на твърдия диск.

Ако за ден-два се появят някакви проблеми, пиши в тази тема. Ако няма проблеми, само ме уведоми, за да приключим.

От мен приятна вечер.

  • Автор

С компютъра е всичко добре,но като стартирам Мозилата и по-точно няколко интернет адреса ми забавя много докато ги отвори. Това от интернета ли ми е?

Не мисля, че има връзки със зарази по Windows. Опитай да изтриеш кеша на браузъра, както и да почистиш със CCleaner. Има ли някакви други оплаквания?

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.