Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Съмнение за вируси

Featured Replies

  • Автор

Здравейте отново. Няколко дни компютъра се държеше нормално но днес отново Kaspersky отново засече вирус: Backdoor.Win32.IRCBot.gxj Kaspersky дори не го дезифенктира.

Редактирано от pranjev (преглед на промените)

  • Отговори 58
  • Прегледи 5,3k
  • Създадено
  • Последен отговор

Здравейте..!Още веднъж - този Backdoor се разпространява по мрежата чрез IRC....уведомихте ли интернет доставчика си и искахте ли съдействие....Подгответе дневници с DDS...от тази тема Системата ми е инфектирана - Какво да правя сега?

Освен това задължително трябва да актуализирате системата си с последни обновления...http://www.microsoft.com/ru-ru/security/default.aspx

  • Автор

Уведомил съм доставчика си и те ми казаха че могат да ми помогнат само ако им изпратя лог файл на Kaspersky в който задължително трябва да има ip ta ta на атакуващите ме компютри. Колкото и да търсих такъв лог файл никъде не успях да го открия. Нямам представа какво представлява този файл нито как се казва дори. Къде и как да го търся? Обикновен текстов документ ли е или някакъв друг тип файл?

  • Автор

Намерих въпросните лог файлове, в които имаше няколко ip та и ги пратих на доставчика ми, след като ги видяха ми казаха, че само 2 от ip та та били от тяхната мрежа.Това което можели да направят е да кажат на въпросните потребители да си сканират компютрите за вируси, а за другите нямало какво да направят, системата ми била заразена и да търся начин сам да се оправям.

  • Автор

Съдържанието на Лог DDS.txt: DDS (Ver_2011-09-30.01) - NTFS_x86 Internet Explorer: 6.0.2900.5512 Run by Spunki at 22:05:43 on 2012-08-26 Microsoft Windows XP Professional 5.1.2600.3.1251.359.1033.18.2047.1484 [GMT 3:00] . AV: Kaspersky Internet Security *Disabled/Updated* {2C4D4BC6-0793-4956-A9F9-E252435469C0} FW: Kaspersky Internet Security *Disabled* . ============== Running Processes ================ . C:WINDOWSsystem32Ati2evxx.exe C:WINDOWSsystem32Ati2evxx.exe C:WINDOWSsystem32spoolsv.exe C:WINDOWSSystem32alg.exe C:WINDOWSExplorer.EXE C:WINDOWSsystem32nvraidservice.exe C:WINDOWSSOUNDMAN.EXE C:Program FilesSkypePhoneSkype.exe C:WINDOWSsystem32wbemwmiprvse.exe C:Program FilesATI TechnologiesATI.ACECore-StaticMOM.EXE C:WINDOWSsystem32wbemunsecapp.exe C:Program FilesATI TechnologiesATI.ACECore-Staticccc.exe C:WINDOWSsystem32wbemwmiprvse.exe C:Program FilesInternet Download ManagerIEMonitor.exe D:ProgramsMozilla Firefox Portable 11.0FirefoxPortableAppFirefoxfirefox.exe C:Program FilesKaspersky LabKaspersky Internet Security 2012klwtblfs.exe C:Documents and SettingsSpunkiApplication DataMozillaFirefoxProfiles3b17o2y3.defaultextensions{E173B749-DB5B-4fd2-BA0E-94ECEA0CA55B}componentsafom.exe C:WINDOWSsystem32svchost.exe -k DcomLaunch C:WINDOWSsystem32svchost.exe -k rpcss C:WINDOWSSystem32svchost.exe -k netsvcs C:WINDOWSsystem32svchost.exe -k NetworkService C:WINDOWSsystem32svchost.exe -k LocalService C:WINDOWSsystem32svchost.exe -k imgsvc . ============== Pseudo HJT Report =============== . uStart Page = hxxp://www.google.bg/ uInternet Connection Wizard,ShellNext = hxxp://www.facebook.com/ BHO: IDM integration (IDMIEHlprObj Class): {0055C089-8582-441B-A0BF-17B458C2A3A8} - c:program filesinternet download managerIDMIECC.dll BHO: IEVkbdBHO Class: {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - c:program fileskaspersky labkaspersky internet security 2012ievkbd.dll BHO: FilterBHO Class: {E33CF602-D945-461A-83F0-819F76A199F8} - c:program fileskaspersky labkaspersky internet security 2012klwtbbho.dll uRun: [startCCC] c:program filesati technologiesati.acecore-staticCLIStart.exe uRun: [skype] "c:program filesskypephoneSkype.exe" /nosplash /minimized mRun: [NVRaidService] c:windowssystem32nvraidservice.exe mRun: [soundMan] SOUNDMAN.EXE mRun: [avp] "c:program fileskaspersky labkaspersky internet security 2012avp.exe" dRun: [CTFMON.EXE] c:windowssystem32CTFMON.EXE dRunOnce: [RunNarrator] Narrator.exe uPolicies-Explorer: NoDriveTypeAutoRun = dword:323 uPolicies-Explorer: NoDriveAutoRun = dword:67108863 uPolicies-Explorer: NoDrives = dword:0 mPolicies-Explorer: NoDriveTypeAutoRun = dword:383 mPolicies-Explorer: NoDriveAutoRun = dword:67108863 mPolicies-Explorer: NoDrives = dword:0 mPolicies-Explorer: NoDriveTypeAutoRun = dword:323 mPolicies-Explorer: NoDriveAutoRun = dword:67108863 IE: Свали всички линкове с IDM - c:program filesinternet download managerIEGetAll.htm IE: Свали с IDM - c:program filesinternet download managerIEExt.htm IE: {4248FE82-7FCB-46AC-B270-339F08212110} - {4248FE82-7FCB-46AC-B270-339F08212110} - c:program fileskaspersky labkaspersky internet security 2012ievkbd.dll IE: {CCF151D8-D089-449F-A5A4-D9909053F20F} - {CCF151D8-D089-449F-A5A4-D9909053F20F} - c:program fileskaspersky labkaspersky internet security 2012klwtbbho.dll IE: {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%Network Diagnosticxpnetdiag.exe IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:program filesmessengermsmsgs.exe Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - c:program filescommon filesskypeSkype4COM.dll Notify: AtiExtEvent - Ati2evxx.dll Notify: klogon - c:windowssystem32klogon.dll . ============= SERVICES / DRIVERS =============== . R0 KL1;kl1;c:windowssystem32driverskl1.sys [2011-3-4 133208] R1 IDMTDI;IDMTDI;c:windowssystem32driversidmtdi.sys [2011-11-14 101616] R1 kl2;kl2;c:windowssystem32driverskl2.sys [2011-3-4 11352] R1 KLIF;Kaspersky Lab Driver;c:windowssystem32driversklif.sys [2012-2-18 565552] R3 klim5;Kaspersky Anti-Virus NDIS Filter;c:windowssystem32driversklim5.sys [2011-3-10 34608] R3 klmouflt;Kaspersky Lab KLMOUFLT;c:windowssystem32driversklmouflt.sys [2009-11-2 19472] S2 AVP;Kaspersky Anti-Virus Service;c:program fileskaspersky labkaspersky internet security 2012avp.exe [2011-4-25 202296] S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:windowssystem32macromedflashFlashPlayerUpdateService.exe [2012-4-14 250056] . =============== Created Last 30 ================ . 2012-08-19 11:49:57 -------- d-----w- c:windowsXSxS 2012-08-12 13:52:01 -------- d-----w- c:program filestrend micro 2012-08-11 16:07:52 -------- d-s---w- c:windowsCookies 2012-08-11 15:33:13 -------- d-sha-r- C:cmdcons 2012-08-11 11:32:11 -------- d-----w- c:documents and settingsspunkiapplication dataMalwarebytes 2012-08-11 11:31:50 -------- d-----w- c:documents and settingsall usersapplication dataMalwarebytes . ==================== Find3M ==================== . 2012-08-15 19:37:32 70344 ----a-w- c:windowssystem32FlashPlayerCPLApp.cpl 2012-08-15 19:37:32 426184 ----a-w- c:windowssystem32FlashPlayerApp.exe . ============= FINISH: 22:05:58.50 =============== Съдържанието на Лог Attach.txt: . UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG. IF REQUESTED, ZIP IT UP & ATTACH IT . DDS (Ver_2011-09-30.01) . Microsoft Windows XP Professional Boot Device: DeviceHarddiskVolume1 Install Date: 18.2.2012 г. 12:08:32 System Uptime: 26.8.2012 г. 11:00:00 (11 hours ago) . Motherboard: | | K8Upgrade-NF3 Processor: AMD Sempron Processor 2600+ | CPUSocket | 1607/200mhz . ==== Disk Partitions ========================= . A: is Removable C: is FIXED (NTFS) - 20 GiB total, 14,001 GiB free. D: is FIXED (NTFS) - 93 GiB total, 91,17 GiB free. E: is FIXED (NTFS) - 130 GiB total, 100,861 GiB free. F: is FIXED (NTFS) - 93 GiB total, 71,193 GiB free. G: is CDROM () . ==== Disabled Device Manager Items ============= . Class GUID: {4D36E972-E325-11CE-BFC1-08002BE10318} Description: Realtek RTL8139 Family PCI Fast Ethernet NIC Device ID: PCIVEN_10EC&DEV_8139&SUBSYS_813910EC&REV_104&22775069&0&4070 Manufacturer: Realtek Name: Realtek RTL8139 Family PCI Fast Ethernet NIC PNP Device ID: PCIVEN_10EC&DEV_8139&SUBSYS_813910EC&REV_104&22775069&0&4070 Service: rtl8139 . ==== System Restore Points =================== . No restore point in system. . ==== Installed Programs ====================== . µTorrent Пакет за езиков интерфейс на Windows A?oeaaoi? WinRAR Adobe Flash Player 11 Plugin Athlon 64 Processor Driver ATI - Software Uninstall Utility ATI Catalyst Control Center ATI Display Driver BSPlayer Bulgarian (Phonetic) - Huku Catalyst Control Center Core Implementation Catalyst Control Center Graphics Full Existing Catalyst Control Center Graphics Full New Catalyst Control Center Graphics Light Catalyst Control Center Graphics Previews Common ccc-core-static ccc-utility CCC Help English Internet Download Manager K-Lite Mega Codec Pack 7.6.0 Kaspersky Internet Security 2012 Microsoft .NET Framework 2.0 NVIDIA Drivers Realtek AC'97 Audio Skins Skype™ 3.8 Streamripper (Remove only) TeraCopy 2.12 Unlocker 1.8.5 WebFldrs XP . ==== Event Viewer Messages From Past Week ======== . 26.8.2012 г. 10:29:22, error: Service Control Manager [7026] - The following boot-start or system-start driver(s) failed to load: atapi PCIIde . ==== End Of File ===========================

  • Автор

Това е хубаво, незнам само какво ще правим ако се появи този троянец отново - Backdoor.Win32.IRCBot.gxj или някой подобен...

Редактирано от pranjev (преглед на промените)

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.