Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

( ПРОБЛЕМ ) Системата ми е инфектирана [ПРИКЛЮЧЕНА]

Featured Replies

Здравейте,моята система също е инфектирана,когато стартирам инсталация на антивирусна програма не стартира,а когато примерно искам да вляза в сайта на AVG ми изписва: "Server not found"

това са логовете от DDS - Attach:

.

UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG.

IF REQUESTED, ZIP IT UP & ATTACH IT

.

DDS (Ver_11-05-19.01)

.

Microsoft Windows XP Professional

Boot Device: \Device\HarddiskVolume1

Install Date: 5/24/2011 12:57:10 PM

System Uptime: 5/25/2011 10:12:32 AM (0 hours ago)

.

Motherboard: Gigabyte Technology Co., Ltd. | | 8I865GME-775-RH

Processor: Intel® Celeron® CPU 2.53GHz | Socket 775 | 2533/133mhz

.

==== Disk Partitions =========================

.

A: is Removable

C: is FIXED (NTFS) - 19 GiB total, 15.246 GiB free.

D: is FIXED (NTFS) - 58 GiB total, 53.576 GiB free.

E: is CDROM ()

.

==== Disabled Device Manager Items =============

.

==== System Restore Points ===================

.

RP1: 5/24/2011 11:04:10 PM - System Checkpoint

.

==== Installed Programs ======================

.

Adobe Flash Player 10 Plugin

Ask Toolbar

CCleaner

FlexType 2K

Intel® Extreme Graphics 2 Driver

Intel® PRO Network Adapters and Drivers

Intel® PROSet

Mozilla Firefox (3.6.11)

Realtek AC'97 Audio

Skype™ 3.8

Software Update for Web Folders

SVD

The KMPlayer (remove only)

Unlocker 1.9.1

Visual C++ 2008 x86 Runtime - (v9.0.30729)

Visual C++ 2008 x86 Runtime - v9.0.30729.01

Winamp

Winamp Detector Plug-in

WinRAR 4.00 (32-bit)

µTorrent

.

==== Event Viewer Messages From Past Week ========

.

5/24/2011 12:57:35 PM, error: Setup [60055] - Windows Setup encountered non-fatal errors during installation. Please check the setuperr.log found in your Windows directory for more information.

5/24/2011 11:04:06 PM, error: Service Control Manager [7023] - The Microsoft Boot service terminated with the following error: Invalid access to memory location.

5/24/2011 1:57:26 PM, error: NetBT [4321] - The name "WORKGROUP :1d" could not be registered on the Interface with IP address 87.254.168.208. The machine with the IP address 87.254.168.64 did not allow the name to be claimed by this machine.

.

==== End Of File ===========================

DDS:

.

DDS (Ver_11-05-19.01) - NTFSx86

Internet Explorer: 7.0.5730.11

Run by AK-47 at 10:23:40 on 2011-05-25

Microsoft Windows XP Professional 5.1.2600.2.1251.1.1033.18.751.259 [GMT 3:00]

.

.

============== Running Processes ===============

.

C:\WINDOWS\system32\svchost -k DcomLaunch

svchost.exe

C:\WINDOWS\System32\svchost.exe -k netsvcs

svchost.exe

svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\igfxtray.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Skype\Phone\Skype.exe

C:\Program Files\Datecs\FlexType 2K\FType2K.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Program Files\Mozilla Firefox\plugin-container.exe

C:\DOCUME~1\AK-47\LOCALS~1\Temp\vvyke.exe

D:\Други\downloads\Ad-Aware90Install.exe

C:\Documents and Settings\AK-47\Desktop\dds.scr

C:\WINDOWS\system32\WSCRIPT.exe

.

============== Pseudo HJT Report ===============

.

BHO: PandoraTV Toolbar: {d4027c7f-154a-4066-a1ad-4243d8127440} - c:\program files\ask.com\GenericAskToolbar.dll

TB: PandoraTV Toolbar: {d4027c7f-154a-4066-a1ad-4243d8127440} - c:\program files\ask.com\GenericAskToolbar.dll

uRun: [ctfmon.exe] c:\windows\system32\ctfmon.exe

uRun: [skype] "c:\program files\skype\phone\Skype.exe" /nosplash /minimized

mRun: [igfxTray] c:\windows\system32\igfxtray.exe

mRun: [HotKeysCmds] c:\windows\system32\hkcmd.exe

mRun: [PRONoMgr.exe] c:\program files\intel\ncs\proset\PRONoMgr.exe

mRun: [soundMan] SOUNDMAN.EXE

dRunOnce: [showDeskFix] regsvr32 /s /n /i:u shell32

StartupFolder: c:\docume~1\alluse~1\startm~1\programs\startup\flexty~1.lnk - c:\program files\datecs\flextype 2k\FType2K.exe

uPolicies-system: DisableRegistryTools = 1 (0x1)

uPolicies-system: DisableTaskMgr = 1 (0x1)

mPolicies-system: EnableLUA = 0 (0x0)

IE: {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe

IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\program files\messenger\msmsgs.exe

Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - c:\progra~1\common~1\skype\SKYPE4~1.DLL

Notify: igfxcui - igfxsrvc.dll

SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - c:\windows\system32\wpdshserviceobj.dll

.

================= FIREFOX ===================

.

FF - ProfilePath - c:\documents and settings\ak-47\application data\mozilla\firefox\profiles\v2cg76kp.default\

FF - prefs.js: browser.startup.homepage - google.bg

FF - plugin: c:\program files\mozilla firefox\plugins\npwachk.dll

FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files\mozilla firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}

.

============= SERVICES / DRIVERS ===============

.

R3 abp470n5;abp470n5;\??\c:\windows\system32\drivers\oriijn.sys --> c:\windows\system32\drivers\oriijn.sys [?]

.

=============== Created Last 30 ================

.

2011-05-25 06:42:35 -------- d-s---w- C:\ComboFix

2011-05-24 17:23:56 -------- d-----w- c:\program files\SVD

.

==================== Find3M ====================

.

2011-05-24 11:51:12 404640 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl

2011-03-04 19:44:14 59888 ------w- c:\windows\system32\pxwma.dll

2011-03-04 19:44:14 45648 ------w- c:\windows\system32\drivers\PxHelp20.sys

2011-03-04 19:44:14 133616 ------w- c:\windows\system32\pxafs.dll

2011-03-04 19:44:12 126448 ------w- c:\windows\system32\pxinsi64.exe

2011-03-04 19:44:12 123888 ------w- c:\windows\system32\pxcpyi64.exe

.

============= FINISH: 10:25:14.95 ===============

Редактирано от firestone224 (преглед на промените)

За съжаление имам лоши новини: Вие имате вируса Sality (abp470n5)

Борбата със полиморфни вируси от типа на Sality е загубена кауза.

Sality проявява апетит към всички файлове с разширения .exe и .scr на всички дялове на дадена система. Отделно отваря задна врата (backdoor) в системата и се свързва чрез IRC към определени чат канали, като предоставя възможност на автора на вируса да подава допълнителни инструкции, които гадинката да изпълнява.

Този тип вируси съдържат БЪГАВ зловреден код, който в повечето случаи не се почиства коректно от антивирусните приложения и в резултат на това редица приложения после спират да работят или дават грешки (както при вас се случва в момента). Още по-зле е когато инжектираните файлове са системни файлове на самата Операционна Система...това влияе върху нейната стабилност и производителност.

Преинсталацията в случая е непълноценно решение. За целта ще трябва да направите следното:

1. Не използвайте външни носители на информация за този компютър - USB флаш памети, преносими дискове и т.н. защото има опастност да пренесете заразата до други машини или да се заразите отново след поредната преинсталация и така да се получи един омагьосан кръг.

Забележка: Ако имате ценни файлове, може да ги запишете и качите на безплатен хостинг в интернет. Но избягвайте да спасявате следните файлови разширения: EXE, SCR, ZIP, RAR, 7z, HTM, HTML, PHP, ASP.

2. Снабдете се с инсталационно CD на Windows и направете чиста инсталация с изтриване на всички дялове, формат и инсталация нa Windows.

Публикувано изображение

3. След като направиите чиста инсталация, инсталирайте Service Pack 3 и обновявайте Windows редовно.

4. Инсталирайте някоя добра програма за защита: от безплатните - Avira, Avast, Microsoft Security Essentials, Comodo Internet Security и др., а за платените - вижте коментарите във форума за Сигурност и антивирусна защита, както и промоциите. След като инсталирате избраното от вас решение (моля инсталирайте само ЕДНА антивирусна програма) не забравяйте да я обновите и да проверите вече преинсталирания компютър.

5. След това изтеглете, разархивирайте и стартирайте Panda USB Vaccine.

Нарочно ви качвам по-стара версия, която не се нуждае от инсталиране. Разархивирайте архива и стартирайте приложението. Натиснете Vaccinate Computer. Чак след това можете да ползвате отново флашките си, но не забравяйте да ги сканирате след като ги включите към компютъра си.

6. Ето затова трябва да избягвате торент сайтовете...Има си достатъчно на брой читави и безплатни алтернативи на повечето програми.

Авторите на зловреден код ги обожават и затова моя съвет е да стоите надалеч от тях или поне да проверявате резултатите във VirusTotal. Разбира се, не е задължително всички файлове оттам да са непременно зловредни, но ако не сте сигурни по-добре попитайте отколкото да рискувате.

Добре е стартирането на непознати файлове да става в програми от сорта на BufferZone или Sandieboxie. Сърфирането е добре да става чрез Mozilla Firefox 4.0.1 с инсталирана добавка NoScript.

Много съжалявам, че не можем да помогнем повече. Успех!

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.