Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Съмнение за вирус [РЕШЕН]

Featured Replies

  • Автор

ОК обаче мисля да продължим с това утре защото ми се спи и ще лягам ... ако може да прекъснем процеса де ...

  • Автор

Ето Report-a :help: Инструментът на Аваст не иска да бачка ... пише Windows няма достъп до указаното устройство,път или файл. Може да нямате подходящите права за достъп до елемента.

Report.txt

Лог файла изглежда наред, но искам да направим още две проверки:

СТЪПКА 1

  • Изтеглете TDSSKiller и го разархивирайте на десктопa.
  • Стартирайте TDSSKiller.exe, след това натиснете бутона Start Scan.

    Публикувано изображение

  • Ако бъде открит зловреден (malicious) файл, проверете дали е избрана опцията Cure (по подразбиране). Ако е избрана Cure - натиснете Continue

    Публикувано изображение

  • Ако бъде открит подозрителен (suspicious) файл, проверете дали е избрана опцията Skip (по подразбиране). Ако е избрана Skip - натиснете Continue.
  • Изберете skip и за sptd услугата:

    Публикувано изображение

  • Възможно е програмата да изиска рестарт. Ако е така - потвърдете с Reboot Now.

    Публикувано изображение

    -Ако няма рестартиране, отидете на Report. Ще се появи лог файл. Копирайте и поставете съдържанието му в следващия си коментар.

    -Ако има рестартиране, отидете на в основаната директория на дял C:. Там трябва да има файл с формат: TDSSKiller.[Version]_[Date]_[Time]_log.txt. Отворете го, копирайте и поставете съдържанието му в следващия си коментар.

СТЪПКА 2

  • Изтеглете maxlook.exe и го запазете на вашия десктоп.
  • Стартирайте файла само веднъж.
  • Рестартирайте компютъра в Recovery Console (по време на рестарт ще имате тази възможност), просто изберете втората опция:

    Публикувано изображение

  • тъй като имате само една Windows инсталация, натиснете 1

  • ако нямате администраторска парола просто натиснете Enter

  • въведете командата batch look.bat

    Публикувано изображение

  • Напишете EXIT и рестартирайте в Normal Mode
  • Сега отворете Start => Run => и въведете командата => maxlook -sig и натиснете Enter
  • Ще се появи текстов файл на десктопа с името looklog.txt
  • Копирайте съдържанието му в следващия си пост

Всичко изглежда наред.

И последните 3 проверки преди да приключим:

Стъпка 1

  • Изтеглете Win32kDiag от някой от следните линкове и го запазете на вашия десктоп.

  • Кликнете два пъти върху Win32kDiag.exe, за да стартирате Win32kDiag , след което я изчакайте да приключи работата си.
  • Когато изпише "Finished! Press any key to exit...", натиснете произволен бутон от вашата клавиатура, за да се затвори прозореца.
  • Кликнете два пъти върху Win32kDiag.txt, който се намира на вашия десктоп и поставете цялото съдържание на лог файла в следващия Ви коментар в тази тема.
Стъпка 2

  • Моля изтеглете Junction.zip и го запазете на вашия десктоп.
  • Разархивирайте архива и копирайте файла junction.exe в C:\Windows.
  • Отидете до Start => Run... => въведете командата отдолу с Copy/Paste и натиснете OK

    cmd /c junction -s c:\ >log.txt&log.txt& del log.txt

  • Изчакайте проверката да завърши и да се появи лог файла.
  • Копирайте съдържанието му в следващия си пост.
Стъпка 3

Следвайте инструкцията за работа с Security Check:

  • Изтеглете Security Check (автор: screen317) от тук или от тук и го запишете на десктопа.
  • Кликнете два пъти върху SecurityCheck.exe и следвайте инструкциите.
  • Когато програмата завърши работата си, ще се отвори един текстов документ: checkup.txt.
  • Копирайте съдържанието с Копирай (Copy) на checkup.txt и с Постави (Paste) го поставете в следващия си коментар.
Как е сега положението ?
  • Автор

Чудя се дали да не направя 2-3 рестарта да видя дали ще тръгне :bingo: иначе си работи, а ето и логовете

Win32kDiag.txt

log na junction.txt

checkup.txt

Редактирано от Bobi_96 (преглед на промените)

Така....всички лог файла са добре (с изключения на последния - там ще наблегнем да обновим някои стари програми и сервизни пакети)...

Изтеглете и инсталирайте следните неща:

Windows XP Service Pack 3 RTM Build 5512

Internet Explorer 8.0 Final за Windows XP x32 (за съжаление 9-та версия е само за Vista/7 и нагоре)...

jre-6u27-windows-i586.exe

Adobe Flash Player 10.3.183.7 Final за (Internet Explorer)

Adobe Flash Player 10.3.183.7 Final за (Firefox, Safari, Opera)

Mozilla Firefox 6.0.1 Final за Windows на английски

Тъй като сте имали Sality, не е лошо да сканирате с програмите от този пост за всеки случай. (стъпки от 1 до 3, без 4-тата и без стартирането на прикачения файл).

А колкото до рестартите...да разбира се...рестартирайте няколко пъти и наблюдавайте дали ще има проблеми няколко дни и пишете пак за да затворя темата.

Би трябвало всичко да ок, защото Combofix изтри услугата, която правеше проблеми според лог файловете.

Справка:

System errors:
=============
Error: (08/30/2011 00:45:06 PM) (Source: Service Control Manager) (User: )
Description: The NdisFileServices32 service failed to start due to the following error:
%%2
 
Error: (08/30/2011 00:41:09 PM) (Source: Service Control Manager) (User: )
Description: The NdisFileServices32 service failed to start due to the following error:
%%2

(((((((((((((((((((((((((((((((((((((((   Other Deletions   )))))))))))))))))))))))))))))))))))))))))))))))))
.
(((((((((((((((((((((((((((((((((((((((   Drivers/Services   )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_NDISFILESERVICES32
-------\Service_NdisFileServices32

И да си поговорим малко за превенцията:

- Дръжте Autoplay/Autorun изключен (в линка ми по-нагоре към другата тема - стъпка 1 има инструмент от Microsoft, който ще направи това за вас автоматично).

- Oбновявайте използваните програми редовно.

- Избягвайте използването на кракове, кейгенератори, пачове и прочие. (има си достатъчно качествени и безплатни алтернативи или програми от промоции - следете за тях).

- Избягвайте сърфирането из съмнителни сайтове и тъмни кътчета в нета. Ако ще го правите е добре да разполагате с добавката за Mozilla Firefox - NoScript и да използвате Mozilla за целта.

- Избягвайте тегленето и инсталирането на програми от нелегитимни сайтове. Ако ще го правите е добре това да става в програми като SandBoxie или във виртуална Операционна Система - VirtualBox

- Внимавайте с използването на шернати папки...ако не използвате (споделени файлове и папки) аз предлагам да спрете тази функционалност...

1- от мрежовата карта (просто махнете тази отметка)

Публикувано изображение

2- от десен бутон на My Computer => Manage => Shared Folders (изберете всичко едно по едно и натиснете Stop Sharing)

Публикувано изображение

(по-лесен начин е и спирането на Server услугата - Start => Run => напишете services.msc => натиснете Enter => намерете услугата Server => кликнете върху нея и я сложете на Disabled).

Забележка: Това ще доведе до загуба на File and Printer Sharing!

  • Автор

Microsoft да не ме лепнат, че съм "пират" ;)

Mod edit:

премахнат дълъг цитат...

от B-boy[styLe]

  • Автор

Това би трябвало да ми ъпгрейдне Уйна до SP3 нали ;) Или е ъпдейт за защита :( ...

  • Автор

Еййй мерси много за ъпгрейда до СП3 отмени ми работата да си прая буут СД със СП3 (в момента имам СП0 и СП2) :P А довечера ще продължа с другите ъпдейти, защото сега излизам ;)

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.