Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Проблем с Eset Smart Security 5

Featured Replies

Здравейте, имам инсталиран Eset Smart Security 5. С Windows 7 Ultimate съм и интернета ми не минава през рутер. Излизат ми постоянни атаки към Ip-то ми. Какво да правя ? Какви са тези атаки... реални ли са ?

Публикувано изображение

EDIT: Лог файловете са в прикачени файлове.

Attach.txt

DDS.txt

Редактирано от jasozgrip (преглед на промените)

Здравейте, имам инсталиран Eset Smart Security 5. С Windows 7 Ultimate съм и интернета ми не минава през рутер. Излизат ми постоянни атаки към Ip-то ми. Какво да правя ? Какви са тези атаки... реални ли са ?

Публикувано изображение

EDIT: А ето ги и лог файловете Attach+DDS.rar

Извинявам се,че се намесвам но логовете ги прикачи в ПОСТА си.

Привет, jasozgrip. Следвайте инструкциите по-долу:

Стъпка 1

  • Изтеглете Security Check от тук или от тук и го запишете на десктопа.
  • Кликнете два пъти върху SecurityCheck.exe и следвайте инструкциите.
  • Когато програмата завърши работата си, ще се отвори един текстов документ: checkup.txt.
  • Копирайте съдържанието с Копирай (Copy) на checkup.txt и с Постави (Paste) го поставете в следващия си коментар.
Стъпка 2

Изтеглете aswMBR и го запазете на вашия десктоп.

  • Щракнете върху файла aswMBR.exe, за да го стартирате.
  • Изчакайте програмата да изтегли дефинициите на avast.
  • От падащото меню посочете дял C:\ както е на снимката:
Публикувано изображение
  • Изберете бутона Scan, за да започне проверката.
  • Когато проверката завърши, натиснете бутона save log, запазете съдържанието на лог файла на десктопа и публикувайте съдържанието му в следващия си коментар.
  • Автор

Checkup

Results of screen317's Security Check version 0.99.18
Windows 7 (UAC is disabled!)
Internet Explorer 8
``````````````````````````````
Antivirus/Firewall Check:

Windows Firewall Enabled!
ESET Smart Security
WMI entry may not exist for antivirus; attempting automatic update.
```````````````````````````````
Anti-malware/Other Utilities Check:

Java 6 Update 26
Adobe Flash Player 10.3.183.7
Mozilla Thunderbird (3.1.14) Thunderbird Out of Date!
````````````````````````````````
Process Check:
objlist.exe by Laurent

``````````End of Log````````````

aswMBR


aswMBR version 0.9.8.986 Copyright© 2011 AVAST Software
Run date: 2011-09-22 16:45:53
-----------------------------
16:45:53.907 OS Version: Windows 6.1.7600
16:45:53.907 Number of processors: 2 586 0x402
16:45:53.909 ComputerName: EDI UserName: usr
16:45:56.875 Initialize success
16:47:32.910 AVAST engine defs: 11092200
16:47:36.482 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-3
16:47:36.485 Disk 0 Vendor: ST3500418AS CC38 Size: 476940MB BusType: 3
16:47:38.497 Disk 0 MBR read successfully
16:47:38.500 Disk 0 MBR scan
16:47:38.520 Disk 0 Windows 7 default MBR code
16:47:38.524 Disk 0 scanning sectors +976769024
16:47:38.595 Disk 0 scanning C:\Windows\system32\drivers
16:47:56.631 Service scanning
16:47:58.589 Service sptd C:\Windows\System32\Drivers\sptd.sys **LOCKED** 32
16:47:59.403 Modules scanning
16:48:07.960 Disk 0 trace - called modules:
16:48:07.972 ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys halmacpi.dll >>UNKNOWN [0x84b551f8]<<
16:48:07.972 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x84d185e0]
16:48:07.973 3 CLASSPNP.SYS[880e059e] -> nt!IofCallDriver -> [0x84c33838]
16:48:07.973 5 ACPI.sys[879373b2] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP2T0L0-3[0x84c3e908]
16:48:07.973 \Driver\atapi[0x84bc7bb8] -> IRP_MJ_CREATE -> 0x84b551f8
16:48:11.365 AVAST engine scan C:\
17:16:29.857 Disk 0 MBR has been saved successfully to "C:\Users\usr\Desktop\MBR.dat"
17:16:29.886 The log file has been saved successfully to "C:\Users\usr\Desktop\aswMBR.txt"

Проверете в Device Manager дали има някакъв проблем с видеото, защото имате доста грешки. Пишете, ако има.

След това изтеглете OTL.exe и го запазете на десктопа.

  • Стартирайте OTL (ако е необходимо, потвърдете през UAC).
  • Направете следните настройки:
  • Сложете отметка пред Scan All Users Публикувано изображение
  • Под менюто File Age изберете 90 days
  • Под менюто Standard Registryпроменете на ALL
  • Сложете отметки пред LOP и Purity Check
Под Публикувано изображение с Copy/ Paste въведете изцяло следната текстова информация (само това, което е поставено в карето):

netsvcs
msconfig
drivers32 /all
%SYSTEMDRIVE%\*.*
%PROGRAMFILES%\*.*
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%PROGRAMFILES%\Internet Explorer\*.tmp
%PROGRAMFILES%\Internet Explorer\*.dat
%systemroot%\system32\Spool\prtprocs\w32x86\*.dll
/md5start
atapi.sys
iaStor.sys
explorer.exe
svchost.exe
userinit.exe
hlp.dat
winlogon.exe
wininit.exe
volsnap.sys
/md5stop
  • Натиснете маркираният в синьо бутон: Run Scan.
  • Като приключи проверката, ще се създадат два файла - OTL.Txt и Extras.Txt. Прикачете тези два файла в следващия си коментар (погледнете опцията Прикачени файлове, когато публикувате мнение).
  • Автор

Ами нямам проблеми с видеото в Device Manager-а, единственото, което ме мъчи там е от Other Devices и не мога да му намеря решение от доста време.

Extras.Txt

OTL.Txt

post-308844-0-31087500-1316717513_thumb.

Стартирайте отново OTL, копирайте (Copy) и поставете (Paste) скриптовия текст от текстовото поле по-долу под колонката Custom Scans/Fixes, като не забравяте да копирате скрипта 1 към 1, както и двете точки преди първия ред на скрипта.

:otl
IE - HKU\S-1-5-21-815998613-1099380511-2759322639-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
O3 - HKLM\..\Toolbar: (no name) - {511131f1-4629-4254-a85f-ed7b6d75dd3c} - No CLSID value found.
O27 - HKLM IFEO\nvstlink.exe: Debugger - "C:\Program Files\TuneUp Utilities 2011\TUAutoReactivator32.exe" File not found
O27 - HKLM IFEO\nvstview.exe: Debugger - "C:\Program Files\TuneUp Utilities 2011\TUAutoReactivator32.exe" File not found
@Alternate Data Stream - 152 bytes -> C:\ProgramData\TEMP:1CE11B51
@Alternate Data Stream - 130 bytes -> C:\ProgramData\TEMP:5A437AC3
@Alternate Data Stream - 124 bytes -> C:\ProgramData\TEMP:35815A26
@Alternate Data Stream - 123 bytes -> C:\ProgramData\TEMP:ABE30DDB
@Alternate Data Stream - 104 bytes -> C:\ProgramData\TEMP:D1B5B4F1
@Alternate Data Stream - 100 bytes -> C:\ProgramData\TEMP:ADF211B1
:files
recycler /alldrives
ipconfig /flushdns /c
:commands
[purity]
[resethosts]
[emptytemp]
[emptyflash]
[Reboot]
След като въведете скрипта от цитата по-горе натиснете бутона, маркиран в червено: Run Fix

Windows ще се рестартира и ще се създаде лог файл. Публикувайте съдържанието му с Copy/Paste в следващия си коментар.

Ами нямам проблеми с видеото в Device Manager-а, единственото, което ме мъчи там е от Other Devices и не мога да му намеря решение от доста време.

това което виждам на снимката се оправя след инсталирането на; "NVIDIA all in 1 driver package"

има го на линка даден от колегата:

Ето тук има някакви драйвери за дъното ASRock N68PV-GS, Пробвайте с тях, докато огледам лога на OTL.

но трябва да изберете Виста, защото за 7-ца незнайно защо го няма

или да ползвате дайвера от сайта на nVidia: 32bit ; 64bit

Както и искам да се извиня че се намесвам в чужда тема!

  • Автор

All processes killed

========== OTL ==========

HKU\S-1-5-21-815998613-1099380511-2759322639-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyOverride| /E : value set successfully!

Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{511131f1-4629-4254-a85f-ed7b6d75dd3c} deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{511131f1-4629-4254-a85f-ed7b6d75dd3c}\ not found.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\nvstlink.exe\ deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\nvstview.exe\ deleted successfully.

ADS C:\ProgramData\TEMP:1CE11B51 deleted successfully.

ADS C:\ProgramData\TEMP:5A437AC3 deleted successfully.

ADS C:\ProgramData\TEMP:35815A26 deleted successfully.

ADS C:\ProgramData\TEMP:ABE30DDB deleted successfully.

ADS C:\ProgramData\TEMP:D1B5B4F1 deleted successfully.

ADS C:\ProgramData\TEMP:ADF211B1 deleted successfully.

========== FILES ==========

recycler not found in C:\

recycler not found in D:\

< ipconfig /flushdns /c >

Windows IP Configuration

Successfully flushed the DNS Resolver Cache.

C:\Users\usr\Desktop\cmd.bat deleted successfully.

C:\Users\usr\Desktop\cmd.txt deleted successfully.

========== COMMANDS ==========

C:\Windows\System32\drivers\etc\Hosts moved successfully.

HOSTS file reset successfully

[EMPTYTEMP]

User: All Users

User: Default

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 0 bytes

->Flash cache emptied: 41620 bytes

User: Default User

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 0 bytes

->Flash cache emptied: 0 bytes

User: Public

User: usr

->Temp folder emptied: 1718 bytes

->Temporary Internet Files folder emptied: 10962206 bytes

->Java cache emptied: 57823142 bytes

->FireFox cache emptied: 666419409 bytes

->Flash cache emptied: 2012539 bytes

%systemdrive% .tmp files removed: 0 bytes

%systemroot% .tmp files removed: 401408 bytes

%systemroot%\System32 .tmp files removed: 4857104 bytes

%systemroot%\System32\drivers .tmp files removed: 0 bytes

Windows Temp folder emptied: 7148 bytes

%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes

RecycleBin emptied: 0 bytes

Total Files Cleaned = 708,00 mb

[EMPTYFLASH]

User: All Users

User: Default

->Flash cache emptied: 0 bytes

User: Default User

->Flash cache emptied: 0 bytes

User: Public

User: usr

->Flash cache emptied: 0 bytes

Total Flash Files Cleaned = 0,00 mb

OTL by OldTimer - Version 3.2.29.1 log created on 09232011_103817

Files\Folders moved on Reboot...

File move failed. C:\Windows\temp\CLDigitalHome\CLMS_AGENT_LOG1.txt scheduled to be moved on reboot.

Registry entries deleted on Reboot...

EDIT: Иначе с пакета от драйвери на nVidia All in One, проблема с Device Manager-а се реши. :P Благодаря Ви много !

Редактирано от jasozgrip (преглед на промените)

Добре, сега следва:

  • Изтеглете Malwarebytes' Anti-Malware от тук, като изберете Malwarebytes Anti-Malware Free.
  • Стартирайте mbam-setup.exe, за да инсталирате програмата. При инсталацията изберете английски език (English). В края на инсталацията на Malwarebytes' Anti-Malware не инсталирайте пробната версия, а само безплатната (Free).
  • Уверете се, че има отметки на Update Malwarebytes' Anti-Malware и Launch Malwarebytes' Anti-Malware, след това кликнете на Finish. Ако има намерени по-нови обновления, тя ще ги изтегли и инсталира.
  • Стартирайте програмата и изберете Perform Quick Scan, след това кликнете на Scan.
  • Сканирането ще отнеме малко време, затова моля бъдете търпеливи.
  • Когато сканирането завърши, кликнете на OK, след това Show Results, за да видите резултата.
  • Уверете се, че на всички редове има отметки, и кликнете Remove Selected.
  • Когато всичко бъде премахнато, логът ще бъде отворен в Notepad. Копирайте лога и го публикувайте в следващия си коментар в темата.
Забележка: Ако MalwareBytes' Anti-Malware се затрудни в премахването на откритите вируси/заплахи, той ще поиска да рестартира компютъра и по време на рестартирането да премахне проблемните вируси/заплахи. Ако бъдете попитани, потвърдете че желаете вашия компютър да бъде рестартиран.
  • Автор

Malwarebytes' Anti-Malware 1.51.2.1300

www.malwarebytes.org

Database version: 7780

Windows 6.1.7600

Internet Explorer 8.0.7600.16385

23.9.2011 г. 16:45:13

mbam-log-2011-09-23 (16-45-12).txt

Scan type: Quick scan

Objects scanned: 172511

Time elapsed: 5 minute(s), 50 second(s)

Memory Processes Infected: 0

Memory Modules Infected: 0

Registry Keys Infected: 0

Registry Values Infected: 0

Registry Data Items Infected: 0

Folders Infected: 0

Files Infected: 0

Memory Processes Infected:

(No malicious items detected)

Memory Modules Infected:

(No malicious items detected)

Registry Keys Infected:

(No malicious items detected)

Registry Values Infected:

(No malicious items detected)

Registry Data Items Infected:

(No malicious items detected)

Folders Infected:

(No malicious items detected)

Files Infected:

(No malicious items detected)

Софтуера не намери абсолютно никакви заплахи и вируси.

Добре. Сега да нулираме IP. Ето един фикс:

Разархивирайте файла и стартирайте fix.bat

Пишете дали след това има проблеми с ESET.

  • Автор

Добре. Сега да нулираме IP. Ето един фикс:

Разархивирайте файла и стартирайте fix.bat

Пишете дали след това има проблеми с ESET.

Този Fix ми смени просто Ip-то и трябваше да го връщам после ?

  • Автор

Не виждам смисъл. Сега има ли проблеми с ESET?

Да, проблема остана.

Пробвайте да преинсталирате Firefox. Просто деинсталирайте програмата, като запазите настройките. Ако и след това има проблем, деинсталирайте напълно Firefox (може да запазите настройките и паролите, има сума ти инструменти) и инсталирайте наново. Използвате Mozilla Thunderbird 3.1.14. Обновете версията до 6.0.2.

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.