Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Инфектирана система

Featured Replies

Здравейте, системата ми е инфектирана и не мога да отворя dds.scr отваря се с Notepad какво да правя?

Здравейте..!

Следвайте следната инструкция за работа с OTL:

  • Изтеглете OTL.exe и го запазете на десктопа.
  • Стартирайте файла Публикувано изображение с двукратен клик на мишката.
  • Сложете отметка пред Scan All Users Публикувано изображение
  • Под менюто File Age => изберете 90 days
  • Под менюто Standard Registry => променете на ALL
  • Сложете отметки пред LOP и Purity Check

  • Под Публикувано изображение с Copy/ Paste въведете изцяло следната текстова информация (само това, което е поставено в карето):
netsvcs
msconfig
%SYSTEMDRIVE%\*.*
%USERPROFILE%\*.*
%USERPROFILE%\Application Data\*.*
%USERPROFILE%\Local Settings\Application Data\*.*
%AllUsersProfile%\*.*
%AllUsersProfile%\Application Data\*.*
%USERPROFILE%\AppData\*.*
%USERPROFILE%\My Documents\*.*
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /90
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\system32\Spool\prtprocs\w32x86\*.dll
/md5start
hlp.dat
winlogon.exe
wininit.exe
userinit.exe
explorer.exe
volsnap.sys
/md5stop

  • Натиснете маркираният в синьо бутон: Публикувано изображение.
  • Като приключи проверката, ще се създадат два файла - OTL.Txt и Extras.Txt. Прикачете тези два файла в следващия си коментар (погледнете опцията "прикачени файлове", когато публикувате мнение).
Поздрави ! :help:

Благодаря..!Докато преглеждам логовете ще ви помоля за лог от тази програмка:

Следвайте следната инструкция за работа с Security Check:

  • Изтеглете Security Check (автор: screen317) от тук или от тук и го запишете на десктопа.
  • Кликнете два пъти върху SecurityCheck.exe и следвайте инструкциите.
  • Когато програмата завърши работата си, ще се отвори един текстов документ: checkup.txt.
  • Копирайте съдържанието с Копирай (Copy) на checkup.txt и с Постави (Paste) го поставете в следващия си коментар.

Моля, изтеглете WVCheck от Artellos.com

Кликнете два пъти върху WVCheck.exe. (Ако сте изтеглили архива - Latest ZIP Download ще трябва да го разархивирате на десктопа си)

Бъдете търпеливи,сканирането с тази програма може да отнеме известно време в зависимост от вашия твърд диск.

След като програмата се завършиработата си, ще се създаде текстов файл ,копирайте съдържанието му в следващия си пост.

Изтеглете CKScanner от тук

Запомнете го на вашия десктоп.

С двоен клик стартирате CKScanner.exe и след това клик на Search For Files.

След като програмата завърши кликате на Save List To File

ще се създаде текстов файл - CKFiles.txt,копирайте (copy/paste) съдържанието му в следващия си пост.

  • Автор

checkup

Results of screen317's Security Check version 0.99.10

Windows XP Service Pack 3

Internet Explorer 6 Out of date!

``````````````````````````````

Antivirus/Firewall Check:

Windows Security Center service is not running! This report may not be accurate!

Windows Firewall Disabled!

ESET NOD32 Antivirus

Antivirus up to date!

```````````````````````````````

Anti-malware/Other Utilities Check:

Malwarebytes' Anti-Malware

Java 6 Update 22

Out of date Java installed!

Adobe Flash Player 10.2.152.32

Adobe Reader 9.1

Out of date Adobe Reader installed!

````````````````````````````````

Process Check:

objlist.exe by Laurent

``````````End of Log````````````

WVCheck

Windows Validation Check

Version: 1.9.12.5

Log Created On: 1932_08-05-2011

-----------------------

Windows Information

-----------------------

Windows Version: Windows XP Service Pack 3

Windows Mode: Normal

Systemroot Path: C:\WINDOWS

WVCheck's Auto Update Check

-----------------------

Auto-Update Option: Download updates and install them automatically.

-----------------------

Last Success Time for Update Detection: 2011-05-08 08:04:33

Last Success Time for Update Download: 2011-04-28 04:13:03

Last Success Time for Update Installation: 2011-04-15 04:26:19

WVCheck's Registry Check Check

-----------------------

Antiwpa: Not Found

-----------------------

Chew7Hale: Not Found

-----------------------

WVCheck's File Dump

-----------------------

WVCheck found no known bad files.

WVCheck's Dir Dump

-----------------------

WVCheck found no known bad directories.

WVCheck's Missing File Check

-----------------------

WVCheck found no missing Windows files.

WVCheck's MBAM Quarantine Check

-----------------------

There were no bad files quarantined by MBAM.

WVCheck's HOSTS File Check

-----------------------

WVCheck found no bad lines in the hosts file.

WVCheck's MD5 Check

EXPERIMENTAL!!

-----------------------

user32.dll - b26b135ff1b9f60c9388b4a7d16f600b

-------- End of File, program close at 1938_08-05-2011 --------

CK

CKScanner - Additional Security Risks - These are not necessarily bad

c:\documents and settings\ivoooooooooooooooooo\my documents\downloads\pcm_keygen.rar

c:\documents and settings\ivoooooooooooooooooo\my documents\downloads\picture collage maker keygen\keygen.exe

c:\documents and settings\ivoooooooooooooooooo\my documents\downloads\picture collage maker keygen\picture collage maker v2.0.1 build 1924.txt

c:\program files\man1a counter-strike source\cstrike\materials\concrete\prodwllecracked.vmt

c:\program files\man1a counter-strike source\cstrike\materials\concrete\prodwllecracked.vtf

c:\program files\man1a counter-strike source\hl2\materials\glass\glasswindow018a_cracked.vmt

c:\program files\man1a counter-strike source\hl2\materials\glass\glasswindow018a_cracked.vtf

scanner sequence 3.GL.11

----- EOF -----

Имам въпрос: В лога от OTL виждам остатъци от AVG , Symantec , McAfee и ESET NOD32 ....Това е недопустимо..?

Остатъците от AVG премахнете с помоща на AVG Remover

Остатъците от McAfee - с помоща на McAfee Consumer Products Removal tool (MCPR.exe)

Остатъците от продуктите на Symantec - Norton Removal Tool или по този начин

Стартирайте пак OTL и с Copy/ Paste под колонката Custom Scans/Fixes въведете скриптовия текст от текстовото поле по-долу, като не забравяте да копирате скрипта 1 към 1, както и двете точки преди първия ред на скрипта!

:OTL
SRV - File not found [Auto | Stopped] --  -- (LiveUpdate Notice Ex)
SRV - File not found [Disabled | Stopped] --  -- (HidServ)
O18 - Protocol\Handler\ipp - No CLSID value found
O18 - Protocol\Handler\msdaipp - No CLSID value found
O20 - Winlogon\Notify\cryptnet32: DllName - cryptnet32.dll -  File not found
@Alternate Data Stream - 124 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:0B4227B4

:Services

:Reg

:files


autorun.inf /alldrives
recycler /alldrives
ipconfig /flushdns /c

:Commands
[purity]
[emptytemp]
[resethosts]
[CreateRestorePoint]
[emptyflash]
[Reboot]

След като въведете скрипта от цитата по-горе натиснете бутона, маркиран в червено: Run Fix

Ще се създаде лог файл. Публикувайте съдържанието му с Copy/Paste в следващия си коментар.

Освен това:

  • Изтеглете Malwarebytes' Anti-Malware или от тук
  • Кликнете два пъти върху mbam-setup.exe, за да инсталирате програмата.
  • Уверете се, че са поставени отметки на Update Malwarebytes' Anti-Malware и Launch Malwarebytes' Anti-Malware. След това кликнете на Finish.
  • Ако има намерени обновявания, тя ще ги изтегли и инсталира.
  • Стартирайте програмата и изберете "Perform Full Scan", след това кликнете на Scan.
  • Сканирането ще отнеме малко време, затова моля да бъдете търпеливи.
  • Когато сканирането завърши, кликнете на OK, след това Show Results, за да видите резултата.
  • Уверете се, че на всички редове има отметки, и кликнете на Remove Selected.
  • Когато всичко бъде премахнато, в Notepad ще бъде отворен лог. Копирайте този лог и го публикувайте в следващия си коментар по темата.

Забележка: Ако MalwareBytes' Anti-Malware се затрудни в премахването на откритите вируси/заплахи, той ще поиска да рестартира компютъра Ви и по време на рестартирането да премахне проблемните вируси/заплахи. Ако бъдете попитани, потвърдете че желаете вашия компютър да бъде рестартиран.

  • Автор

All processes killed

========== OTL ==========

Error: No service named LiveUpdate Notice Ex was found to stop!

Service\Driver key LiveUpdate Notice Ex not found.

Service HidServ stopped successfully!

Service HidServ deleted successfully!

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler\ipp\ deleted successfully.

File Protocol\Handler\ipp - No CLSID value found not found.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler\msdaipp\ deleted successfully.

File Protocol\Handler\msdaipp - No CLSID value found not found.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cryptnet32\ deleted successfully.

ADS C:\Documents and Settings\All Users\Application Data\TEMP:0B4227B4 deleted successfully.

========== SERVICES/DRIVERS ==========

========== REGISTRY ==========

========== FILES ==========

autorun.inf not found in C:\

autorun.inf not found in D:\

autorun.inf not found in E:\

C:\RECYCLER\S-1-5-21-1659004503-813497703-839522115-1003 folder moved successfully.

C:\RECYCLER folder moved successfully.

D:\RECYCLER\S-1-5-21-861567501-1214440339-1801674531-1003 folder moved successfully.

D:\RECYCLER\S-1-5-21-776561741-2111687655-725345543-1003 folder moved successfully.

D:\RECYCLER\S-1-5-21-725345543-1417001333-2146883605-1003 folder moved successfully.

D:\RECYCLER\S-1-5-21-1659004503-813497703-839522115-1003 folder moved successfully.

D:\RECYCLER\S-1-5-21-1482476501-1767777339-725345543-1003 folder moved successfully.

D:\RECYCLER\S-1-5-21-1123561945-1004336348-839522115-1003 folder moved successfully.

D:\RECYCLER folder moved successfully.

E:\RECYCLER\S-1-5-21-861567501-1214440339-1801674531-1003 folder moved successfully.

E:\RECYCLER\S-1-5-21-776561741-2111687655-725345543-1003 folder moved successfully.

E:\RECYCLER\S-1-5-21-725345543-1417001333-2146883605-1003 folder moved successfully.

E:\RECYCLER\S-1-5-21-1659004503-813497703-839522115-1003 folder moved successfully.

E:\RECYCLER\S-1-5-21-1482476501-1767777339-725345543-1003 folder moved successfully.

E:\RECYCLER\S-1-5-21-1123561945-1004336348-839522115-1003 folder moved successfully.

E:\RECYCLER folder moved successfully.

< ipconfig /flushdns /c >

Windows IP Configuration

Successfully flushed the DNS Resolver Cache.

C:\Documents and Settings\ivoooooooooooooooooo\Desktop\cmd.bat deleted successfully.

C:\Documents and Settings\ivoooooooooooooooooo\Desktop\cmd.txt deleted successfully.

========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default User

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 33170 bytes

User: ivoooooooooooooooooo

->Temp folder emptied: 564197488 bytes

->Temporary Internet Files folder emptied: 3243212 bytes

->Java cache emptied: 276100 bytes

->Google Chrome cache emptied: 121951397 bytes

->Flash cache emptied: 44863 bytes

User: LocalService

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 36425 bytes

User: NetworkService

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 33170 bytes

%systemdrive% .tmp files removed: 0 bytes

%systemroot% .tmp files removed: 15933655 bytes

%systemroot%\System32 .tmp files removed: 2577 bytes

%systemroot%\System32\dllcache .tmp files removed: 0 bytes

%systemroot%\System32\drivers .tmp files removed: 0 bytes

Windows Temp folder emptied: 21258416 bytes

%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 111952373 bytes

%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes

RecycleBin emptied: 0 bytes

Total Files Cleaned = 800.00 mb

C:\WINDOWS\System32\drivers\etc\Hosts moved successfully.

HOSTS file reset successfully

Restore point Set: OTL Restore Point (0)

[EMPTYFLASH]

User: All Users

User: Default User

User: ivoooooooooooooooooo

->Flash cache emptied: 0 bytes

User: LocalService

User: NetworkService

Total Flash Files Cleaned = 0.00 mb

OTL by OldTimer - Version 3.2.22.3 log created on 05082011_214831

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.