Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Бързо помощ!

Featured Replies

Съвсем редовно си сканирам системата и нищо не откриваше сега ъпдейтнах и ми откри 56 инфектед :S :S но това преди да ъпдейтна не го откриваше и сега видях че всичко което откри са мои windowsapplications с Visual Basic програмки които съм правил... сканирах всяка една от тях във virustotal и резултата беше 0/43 пък и досега не ми ги е откривало... след днешния ъпдейт само? Дали са опасни щом антивирусната ми NOD32 ъпдейтната до днес не ги открива както и никоя от 43 програми във virustotal а само най-ъпдейтната версия на malwarebytes Malwarebytes' Anti-Malware 1.50 www.malwarebytes.org Database version: 5406 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 12/28/2010 3:45:32 PM mbam-log-2010-12-28 (15-45-30).txt Scan type: Full scan (C:\|D:\|) Objects scanned: 256497 Time elapsed: 43 minute(s), 39 second(s) Memory Processes Infected: 0 Memory Modules Infected: 0 Registry Keys Infected: 0 Registry Values Infected: 0 Registry Data Items Infected: 0 Folders Infected: 0 Files Infected: 56 Memory Processes Infected: (No malicious items detected) Memory Modules Infected: (No malicious items detected) Registry Keys Infected: (No malicious items detected) Registry Values Infected: (No malicious items detected) Registry Data Items Infected: (No malicious items detected) Folders Infected: (No malicious items detected) Files Infected: c:\documents and settings\admin\Desktop\Software\yeah new app.exe (Backdoor.Agent) -> No action taken. c:\documents and settings\admin\Desktop\Software\windowsapplication1\windowsapplication1\bin\Debug\yeah new app.exe (Backdoor.Agent) -> No action taken. c:\documents and settings\admin\Desktop\Software\windowsapplication1\windowsapplication1\obj\Debug\windowsapplication1.exe (Backdoor.Agent) -> No action taken. c:\documents and settings\admin\Desktop\shitz\diablo iii installation.exe (Backdoor.Agent) -> No action taken. c:\documents and settings\admin\Desktop\shitz\black ops crack installation.exe (Backdoor.Agent) -> No action taken. c:\documents and settings\admin\Desktop\shitz\halo reach noble map pack code generator.exe (Backdoor.Agent) -> No action taken. c:\documents and settings\admin\Desktop\shitz\cataclysm crack installation.exe (Backdoor.Agent) -> No action taken. c:\documents and settings\admin\Desktop\shitz\NEWEST\fighters uncages code generator.exe (Backdoor.Agent) -> No action taken. c:\documents and settings\admin\Desktop\shitz\NEWEST\windowsapplication1.exe (Backdoor.Agent) -> No action taken. c:\documents and settings\admin\Desktop\shitz\BlackOps\windowsapplication1\bin\Debug\windowsapplication1.exe (Backdoor.Agent) -> No action taken. c:\documents and settings\admin\Desktop\shitz\BlackOps\windowsapplication1\obj\Debug\windowsapplication1.exe (Backdoor.Agent) -> No action taken. c:\documents and settings\admin\Desktop\shitz\copy of windowsapplication1\windowsapplication1\bin\Debug\windowsapplication1.exe (Backdoor.Agent) -> No action taken. c:\documents and settings\admin\Desktop\shitz\copy of windowsapplication1\windowsapplication1\obj\Debug\windowsapplication1.exe (Backdoor.Agent) -> No action taken. c:\documents and settings\admin\Desktop\shitz\YESNO\Awe.exe (Backdoor.Agent) -> No action taken. c:\documents and settings\admin\Desktop\shitz\YESNO\windowsap.exe (Backdoor.Agent) -> No action taken. c:\documents and settings\admin\Desktop\shitz\YESNO\windowsapplication1.exe (Backdoor.Agent) -> No action taken. c:\documents and settings\admin\Desktop\shitz\YESNO\copy of windowsapplication5\windowsapplication5\bin\Debug\windowsapplication1.exe (Backdoor.Agent) -> No action taken. c:\documents and settings\admin\Desktop\shitz\YESNO\copy of windowsapplication5\windowsapplication5\obj\Debug\windowsapplication1.exe (Backdoor.Agent) -> No action taken. c:\documents and settings\admin\Desktop\shitz\YESNO\tom clancy's hawx 2 keygen application\windowsapplication5\bin\Debug\windowsapplication1.exe (Backdoor.Agent) -> No action taken. c:\documents and settings\admin\Desktop\shitz\YESNO\tom clancy's hawx 2 keygen application\windowsapplication5\obj\Debug\windowsapplication1.exe (Backdoor.Agent) -> No action taken. c:\documents and settings\admin\Desktop\shitz\YESNO\windowsapplication4\windowsapplication4\bin\Debug\windowsapplication1.exe (Backdoor.Agent) -> No action taken. c:\documents and settings\admin\Desktop\shitz\YESNO\windowsapplication4\windowsapplication4\obj\Debug\windowsapplication1.exe (Backdoor.Agent) -> No action taken. c:\documents and settings\admin\Desktop\shitz\YESNO\windowsapplication5\windowsapplication5\bin\Debug\windowsapplication1.exe (Backdoor.Agent) -> No action taken. c:\documents and settings\admin\Desktop\shitz\YESNO\windowsapplication5\windowsapplication5\obj\Debug\windowsapplication1.exe (Backdoor.Agent) -> No action taken. c:\documents and settings\admin\Desktop\shitz\YESNO\windowsapplication3\windowsapplication3\bin\Debug\windowsapplication1.exe (Backdoor.Agent) -> No action taken. c:\documents and settings\admin\Desktop\shitz\YESNO\windowsapplication3\windowsapplication3\obj\Debug\windowsapplication1.exe (Backdoor.Agent) -> No action taken. c:\documents and settings\admin\Desktop\shitz\YESNO\nikolaychuchuligov\nikolaychuchuligov\bin\Debug\windowsapplication1.exe (Backdoor.Agent) -> No action taken. c:\documents and settings\admin\Desktop\shitz\YESNO\nikolaychuchuligov\nikolaychuchuligov\obj\Debug\windowsapplication1.exe (Backdoor.Agent) -> No action taken. c:\documents and settings\admin\Desktop\shitz\YESNO\windowsapplication1\windowsapplication1\bin\Debug\windowsapplication1.exe (Backdoor.Agent) -> No action taken. c:\documents and settings\admin\Desktop\shitz\YESNO\windowsapplication1\windowsapplication1\obj\Debug\windowsapplication1.exe (Backdoor.Agent) -> No action taken. c:\documents and settings\admin\Desktop\shitz\YESNO\windowsapplication2\windowsapplication2\bin\Debug\Awe.exe (Backdoor.Agent) -> No action taken. c:\documents and settings\admin\Desktop\shitz\YESNO\windowsapplication2\windowsapplication2\obj\Debug\windowsapplication1.exe (Backdoor.Agent) -> No action taken. c:\ot disc d\desktop2\Desktop\new folder (2)\new folder\деск\dadada\windowsapplication1\windowsapplication1\bin\Debug\app.publish\application files\windowsapplication1_1_0_0_2\windowsapplication1.exe.deploy (Backdoor.Agent) -> No action taken. c:\ot disc d\desktop2\Desktop\new folder (2)\new folder\деск\dadada\windowsapplication1\windowsapplication1\publish\application files\windowsapplication1_1_0_0_0\windowsapplication1.exe.deploy (Backdoor.Agent) -> No action taken. c:\ot disc d\desktop2\Desktop\new folder (2)\new folder\деск\dadada\windowsapplication1\windowsapplication1\publish\application files\windowsapplication1_1_0_0_1\windowsapplication1.exe.deploy (Backdoor.Agent) -> No action taken. c:\ot disc d\desktop2\Desktop\new folder (2)\new folder\деск\dadada\windowsapplication1\windowsapplication1\publish\f.exe\application files\windowsapplication1_1_0_0_2\windowsapplication1.exe.deploy (Backdoor.Agent) -> No action taken. c:\ot disc d\desktop2\Desktop\new folder (2)\new folder\деск\dadada\windowsapplication2\windowsapplication2\bin\Debug\windowsapplication1.exe (Backdoor.Agent) -> No action taken. c:\ot disc d\desktop2\Desktop\new folder (2)\new folder\деск\dadada\windowsapplication2\windowsapplication2\obj\Debug\windowsapplication1.exe (Backdoor.Agent) -> No action taken. c:\ot disc d\desktop2\Desktop\new folder (2)\new folder\деск\dadada\windowsapplication3\windowsapplication3\bin\Debug\windowsapplication1.exe (Backdoor.Agent) -> No action taken. c:\ot disc d\desktop2\Desktop\new folder (2)\new folder\деск\dadada\windowsapplication3\windowsapplication3\obj\Debug\windowsapplication1.exe (Backdoor.Agent) -> No action taken. c:\ot disc d\My stuff\windowsapplication1.exe (Backdoor.Agent) -> No action taken. c:\ot disc d\My stuff\windowsapplication1\windowsapplication1\bin\Debug\windowsapplication1.exe (Backdoor.Agent) -> No action taken. c:\ot disc d\My stuff\windowsapplication1\windowsapplication1\obj\Debug\windowsapplication1.exe (Backdoor.Agent) -> No action taken. c:\ot disc d\My stuff\windowsapplication2\windowsapplication2\bin\Debug\windowsapplication1.exe (Backdoor.Agent) -> No action taken. c:\ot disc d\My stuff\windowsapplication2\windowsapplication2\obj\Debug\windowsapplication1.exe (Backdoor.Agent) -> No action taken. d:\windowsapplication1\windowsapplication1\bin\Debug\windowsapplication1.exe (Backdoor.Agent) -> No action taken. d:\windowsapplication1\windowsapplication1\obj\Debug\windowsapplication1.exe (Backdoor.Agent) -> No action taken.

Редактирано от The Man Of Steel (преглед на промените)

  • Изтеглете OTL.exe или OTL.scr го запазете на десктопа.
  • Стартирайте файла Публикувано изображение с двукратен клик на мишката.
  • Направете следните настройки:
Намалено до 92% (от658 x 589) - Щракнете за да увеличитеПубликувано изображение

  • Под Публикувано изображение с Copy/ Paste въведете изцяло следната текстова информация (само това, което е поставено в карето):
netsvcs
drivers32
%APPDATA%\Microsoft\*.*
%PROGRAMFILES%\*.*
%APPDATA%\Update\*.*
%SYSTEMDRIVE%\*.*
%APPDATA%\Adobe\Update\*.*
%ALLUSERSPROFILE%\Favorites\*.*
%systemroot%\*.jpg
%systemroot%\*.png
%systemroot%\*.scr
%systemroot%\*._sy
%systemroot%\Fonts\*.com
%systemroot%\Fonts\*.dll
%systemroot%\Fonts\*.ini
%systemroot%\Fonts\*.ini2
%systemroot%\Fonts\*.exe
%systemroot%\REPAIR\*.bak1
%systemroot%\REPAIR\*.ini
%systemroot%\system32\*.jpg
%systemroot%\system32\spool\prtprocs\w32x86\*.*
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%PROGRAMFILES%\bak. /s
%ALLUSERSPROFILE%\Start Menu\*.lnk /x
%USERPROFILE%\Desktop\*.exe
%PROGRAMFILES%\Common Files\*.*
%systemroot%\*.config
%systemroot%\system32\*.db
%systemroot%\System32\config\*.sav
%systemroot%\system32\bak. /s
%systemroot%\system32\config\systemprofile\*.dat /x
CREATERESTOREPOINT
%systemroot%\*.src
%systemroot%\install\*.*
%systemroot%\system32\DLL\*.*
%systemroot%\system32\HelpFiles\*.*
%systemroot%\system32\rundll\*.*
%systemroot%\winn32\*.*
%systemroot%\Java\*.*
%systemroot%\system32\test\*.*
%systemroot%\system32\Rundll32\*.*
%systemroot%\AppPatch\Custom\*.*
%systemroot%\ADDINS\*.*
%systemroot%\assembly\*.bak2
%systemroot%\Config\*.*
%systemroot%\REPAIR\*.bak2
%systemroot%\SECURITY\Database\*.sdb /x
%systemroot%\SYSTEM\*.bak2
%systemroot%\Web\*.bak2
%systemroot%\Driver Cache\*.*
%PROGRAMFILES%\Mozilla Firefox\0*.exe
%APPDATA%\Microsoft\Internet Explorer\Quick Launch\*.lnk /x
%APPDATA%\Roaming\Microsoft\Windows\Recent\*.lnk /x
%PROGRAMFILES%\Internet Explorer\*.tmp
%PROGRAMFILES%\Internet Explorer\*.dat
%USERPROFILE%\My Documents\*.exe
%USERPROFILE%\*.exe
%USERPROFILE%\Favorites\*.url /x
%ProgramFiles%\Microsoft Common\*.*
%ProgramFiles%\TinyProxy.
%systemroot%\System32\Wbem\*.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs

  • Натиснете маркираният в синьо бутон: Публикувано изображение.
  • Като приключи проверката, ще се създадат два файла - OTL.Txt и Extras.Txt.
  • Публикувайте или прикачете в следващия си коментар (погледнете опцията "прикачени файлове", когато публикувате мнение) логовете от OTL: OTL.Txt, Extras.Txt. Може да качите файловете нa rapidshare.com и да дадете линк за изтегляне.

Тези файлове които МБАМ засича като Backdoor,след като ви са познати и сте сигурен че са чисти....ги сложете в изключения и направете ново сканиране.....!:inlove1:

Стартирайте пак OTL.exe и с Copy/ Paste под колонката Custom Scans/Fixes въведете скриптовия текст от цитата по-долу, като не забравяте да копирате скрипта 1 към 1, както и двете точки преди първия ред на скрипта!

:OTL
DRV - (utal) -- C:\WINDOWS\System32\drivers\pggwcwvn.sys File not found
O4 - HKLM..\Run: []  File not found
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)

:Files
recycler /alldrives
ipconfig /flushdns /c

:Commands
[purity]
[resethosts]
[emptytemp]
[emptyflash]
[Reboot]

След като въведете скрипта от цитата по-горе натиснете бутона, маркиран в червено: Публикувано изображение

Ще се създаде лог файл. Копирайте и поставете този файл в следващия си коментар.

  • Автор

Malwarebytes' Anti-Malware 1.50 www.malwarebytes.org Database version: 5406 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 12/28/2010 5:45:47 PM mbam-log-2010-12-28 (17-45-47).txt Scan type: Full scan (C:\|D:\|) Objects scanned: 256500 Time elapsed: 39 minute(s), 35 second(s) Memory Processes Infected: 0 Memory Modules Infected: 0 Registry Keys Infected: 0 Registry Values Infected: 0 Registry Data Items Infected: 0 Folders Infected: 0 Files Infected: 0 Memory Processes Infected: (No malicious items detected) Memory Modules Infected: (No malicious items detected) Registry Keys Infected: (No malicious items detected) Registry Values Infected: (No malicious items detected) Registry Data Items Infected: (No malicious items detected) Folders Infected: (No malicious items detected) Files Infected: (No malicious items detected)

Извинявам се на колегата за намесата си, може ли да архивирате 2-3 файла от тези които се засичаха от MBAM и да ги прикачите в следващия си пост за да докладваме за фалшивото засичане и то да бъде оправено. Да слагането в игнор списъка е решение, но ще е по-добре ако и дефинициите бъдат коригирани. :inlove1: Поздрави !

  • Автор

OTL

----

All processes killed

========== OTL ==========

Service utal stopped successfully!

Service utal deleted successfully!

File C:\WINDOWS\System32\drivers\pggwcwvn.sys File not found not found.

Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\ deleted successfully.

Starting removal of ActiveX control {E2883E8F-472F-4FB0-9522-AC9BF37916A7}

C:\WINDOWS\Downloaded Program Files\gp.inf not found.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found.

========== FILES ==========

C:\RECYCLER\S-1-5-21-1078081533-926492609-682003330-1003 folder moved successfully.

C:\RECYCLER folder moved successfully.

D:\RECYCLER\S-1-5-21-1078081533-926492609-682003330-1003 folder moved successfully.

D:\RECYCLER folder moved successfully.

< ipconfig /flushdns /c >

Windows IP Configuration

Successfully flushed the DNS Resolver Cache.

C:\Documents and Settings\admin\My Documents\Downloads\cmd.bat deleted successfully.

C:\Documents and Settings\admin\My Documents\Downloads\cmd.txt deleted successfully.

========== COMMANDS ==========

C:\WINDOWS\System32\drivers\etc\Hosts moved successfully.

HOSTS file reset successfully

[EMPTYTEMP]

User: All Users

User: Default User

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 0 bytes

User: admin

->Temp folder emptied: 1387100114 bytes

->Temporary Internet Files folder emptied: 84501748 bytes

->Java cache emptied: 1740826 bytes

->FireFox cache emptied: 110480749 bytes

->Google Chrome cache emptied: 7279816 bytes

->Flash cache emptied: 150674 bytes

User: LocalService

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 33170 bytes

User: NetworkService

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 724562 bytes

%systemdrive% .tmp files removed: 0 bytes

%systemroot% .tmp files removed: 0 bytes

%systemroot%\System32 .tmp files removed: 0 bytes

%systemroot%\System32\dllcache .tmp files removed: 0 bytes

%systemroot%\System32\drivers .tmp files removed: 0 bytes

Windows Temp folder emptied: 54489014 bytes

%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes

%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes

RecycleBin emptied: 0 bytes

Total Files Cleaned = 1,570.00 mb

[EMPTYFLASH]

User: All Users

User: Default User

User: admin

->Flash cache emptied: 0 bytes

User: LocalService

User: NetworkService

Total Flash Files Cleaned = 0.00 mb

OTL by OldTimer - Version 3.2.18.0 log created on 12282010_175120

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...

В общи линии системата ви е в добро състояние - изчистихме само Total Files Cleaned = 1,570.00 mb.....:inlove1: Не виждам и активни зарази...Архивирайте 4-5 файла и ги качете някъде ...ще ви помоля за линк,за да може колегата B-boy[styLe] да ги докладва за лъжливи засичания от МБАМ..и проблема да се реши..!:)

А между другото може да деинсталирате OTL така:

Стартирайте OTL.exe още веднъж и натиснете бутона CleanUp!

Публикувано изображение

При дeинсталацията на OTL ще бъдат почистени инструменти и файлове, които използвахме в темата. Ще последва рестарт на Windows.

  • Автор

А сега антивирусната не иска да се пуска автоматично със зареждане на уиндоуса няма я в лентата

Естественно че не......провери тук дали има отметка..: Run ==> msconfig ==> Startup и ппроверете дали има отметка на Антивирусната ви....!:biggrin: Какво се случва в момента...?Деинсталирахте ли OTL..?

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.