Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Скайп Вирус

Featured Replies

Добър ден. Ето ги и моите 2 файла:

 

 

http://upload.bg/?get_file=7bd0de00fb7b3142521cb348498656e1

 

 

http://upload.bg/?get_file=98916f0cc48b0a470badd803e10b141c

 

 

 

Благодаря ви!

 

 

Здравейте,

 

Без антивирусна ли работите? :)

 

 

 


Публикувано изображение Изтеглете и стартирайте програмата AdwCleaner (by Xplode).
 

  • [*]Затворете всички стартирани програми и браузъри [*]Кликнете два пъти върху
adwcleaner.exe за да стартирате инструмента. [*]Този път маркирайте Delete [*]Вашият компютър ще се рестартира автоматично. Текстовия файл ще се отвори след рестарта. [*]Моля, да публикувате съдържанието на този лог в отговора си [*]Можете да намерите лога,който автоматично се запомня тук C:AdwCleaner[s1].txt.


Публикувано изображение Моля изтеглете Junkware Removal Tool на вашия десктоп.


  • [*]Спрете временно работата на защитните програми. [*]Стартирайте инструмента
JRT.exe [*]Ще се отвори ДОС прозорец. Натиснете което и да е копче от клавиатурата. [*]Затворете излишните приложения и всички браузъри и изчакайте проверката да завърши. [*]Ще се появи лог файл (който можете да намерите и ръчно на десктопа с името JRT.txt). [*]Моля копирайте съдържанието на лог файла в следващия си пост.


Публикувано изображение Изтеглете Malwarebytes' Anti-Malware


 


  • [*]Кликнете два пъти върху
mbam-setup.exe, за да инсталирате програмата. [*]Уверете се, че са поставени отметки на Update Malwarebytes' Anti-Malware и Launch Malwarebytes' Anti-Malware. След това кликнете на Finish. [*]Ако има намерени обновявания, тя ще ги изтегли и инсталира. [*]Стартирайте програмата и изберете "Perform Quick Scan", след това кликнете на Scan. [*]Сканирането ще отнеме малко време, затова моля да бъдете търпеливи. [*]Когато сканирането завърши, кликнете на OK, след това Show Results, за да видите резултата. [*]Уверете се, че на всички редове има отметки, и кликнете на Remove Selected. [*]Когато всичко бъде премахнато, в Notepad ще бъде отворен лог. [*]Копирайте този лог и го публикувайте в следващия си коментар по темата.

Забележка: Ако MalwareBytes'Anti-Malware се затрудни в премахването на откритите вируси/заплахи, той ще поиска да рестартира компютъра Ви и по време на рестартирането да премахне проблемните вируси/заплахи. Ако бъдете попитани, потвърдете че желаете вашия компютър да бъде рестартиран.

  • Автор

http://upload.bg/?get_file=f104cd6ddce24fadb77d0ca4ae889675   AdwCleaner

 

http://upload.bg/?get_file=07f34e22c26271772de1f5b943d2b6cd   JRT

 

http://upload.bg/?get_file=cb9c7bfc34a69d9facf0d57f7433b251   mbam-log-2013-01-28 (17-24-02)

 

 

 

 

Благодаря много за бързото реагиране! 

  • Автор

Да попитам, от тук нататък, трябва ли да правя нещо друго? :)

Здравейте,

 

Чака ни доста работа още...имате инфекция ZeroAccess...

 

Направете нова бърза проверка с Malwarebytes' Anti-Malware (като първо обновите дефинициите на програмата).

 

След това маркирайте всички намерени обекти и ги изтрийте.

 

Рестартирайте компютъра за да приключи почистването и след това публикувайте лог файла.

 

 

 

И като стъпка 2 направете следното:

 

  • Изтеглете RogueKiller.exe и го запазете на десктопа.
  • Стартирайте приложението и натиснете бутона SCAN.

Публикувано изображение

  • Ще се създаде лог файл на десктопа с името RKreport.txt на десктопа.
  • Публикувайте лог файла в следващия си пост.
  • Автор

http://upload.bg/?get_file=765dc30a027941c78773d259e97d6dc0 mbam-log-2013-01-28 (21-09-05)

 

 

http://upload.bg/?get_file=8737adf818c9ab9bb12c9ed31ea80fad   RKreport[1]_S_01282013_02d2136.

 

 

http://upload.bg/?get_file=47535125220fc44a1e2c6125932eb67c   RKreport[2]_D_01282013_02d2137


От тук нататък какво следва? :))

Така...

 

Стартирайте отново RogueKiller и изчакайте първоначалната проверка да приключи.

След това натиснете Scan.

След като приключи отидете до секцията Files и сложете отметки пред следните редове и натиснете Delete:

 

[RUN][sUSP PATH] HKCU[...]Run : DrvUpdater (C:UsersСтефанAppDataRoamingDRPSuDrvUpdater.exe) -> FOUND [RUN][sUSP PATH] HKUSS-1-5-21-203341319-2451863397-947533037-1000[...]Run : DrvUpdater (C:UsersСтефанAppDataRoamingDRPSuDrvUpdater.exe) -> FOUND [services][ROGUE ST] HKLM[...]ControlSet001Services3259 (C:UsersF5FF~1AppDataLocalTemp3259.sys) -> FOUND [services][ROGUE ST] HKLM[...]ControlSet002Services3259 (C:UsersF5FF~1AppDataLocalTemp3259.sys) -> FOUND

 

 

След това отидете до секцията Registry и маркирайте следните редове:

 

ZeroAccess][FILE] @ : C:$recycle.binS-1-5-18$dc10d04f1d856760bb761821de95e820@ --> FOUND [ZeroAccess][FILE] @ : C:$recycle.binS-1-5-21-203341319-2451863397-947533037-1000$dc10d04f1d856760bb761821de95e820@ --> FOUND [ZeroAccess][FOLDER] U : C:$recycle.binS-1-5-18$dc10d04f1d856760bb761821de95e820U --> FOUND [ZeroAccess][FOLDER] U : C:$recycle.binS-1-5-21-203341319-2451863397-947533037-1000$dc10d04f1d856760bb761821de95e820U --> FOUND [ZeroAccess][FOLDER] L : C:$recycle.binS-1-5-18$dc10d04f1d856760bb761821de95e820L --> FOUND [ZeroAccess][FOLDER] L : C:$recycle.binS-1-5-21-203341319-2451863397-947533037-1000$dc10d04f1d856760bb761821de95e820L --> FOUND
И натиснете Delete
Ще ви бъде поискан рестарт. Съгласете се.
След рестарта моля публикувайте новите лог файлове от RogueKiller в следващия си коментар.
  • Автор

На секцията Files и Registry не ми излиза нищо за маркиране.

След като натиснахте бутона Scan?

Да не сте ги изтрили още в първия пост (макар да не бях написал да предприемате такива мерки).

Ок...направете нова проверка с RogueKiller (след първоначалната проверка не забравяйте да натиснете бутона Scan) и след това публикувайте най-новия лог файл.

  • Автор

Да, изтрил съм ги. Очевидно не е трябвало, не съм прочел правилно.

Много ли обърках работите? 

Добре ще е да следвате инструкциите правилно...тук грешката не е голяма, но при друг инструмент можеше и да е фатална и да срине Windows.

 

Ок...направете новата проверка и публикувайте новия лог от RogueKiller...

Ок...имаме си и един пачнат драйвър.

 

Моля изтеглете последната версия на TDSSKiller оттук и я запазете на вашия декстоп.

  • Стартирайте TDSSKiller.exe за да стартирате приложението. След това кликнете върху бутона Change parameters.

    Публикувано изображение
  • Сложете отметка през Loaded Modules.

    Публикувано изображение
  • Необходим е рестарт за осъществяване на промените. Направете го!
  • TDSSKiller ще стартира автоматично след рестарта. Важно е да се отбележи, че вашия компютър може да изглежда по-бавен, на моменти неизползваем и с по-ниска производителност. Това е нормално и ще трае само един рестарт. Дайте му достатъчно време да зареди приложенията стартиращи с Операционната Система във фонов режим.
  • След това натиснете Change parameters в TDSSKiller отново.
  • Сложете всички отметки (този път рестарт не се изисква).

    Публикувано изображение
  • Натиснете бутона Start Scan.

    Публикувано изображение
  • Проверката не би трябвало да отмене повече от 2 minutes.
  • Ако подозрителен обект бъде засечен, действието по подразбиране ще бъде Skip, кликнете върху Continue.

    Публикувано изображение
  • Ако зловредни обекти бъдат намерени, тогава от падащото меню ще имате три възможности.
    Бъдете сигурни, че избраното действие е Cure и натиснете върху Continue > Рестартирайте за да бъде завършена поправката.

    Публикувано изображение

    Забележка:
    Ако Cure бутона не е наличен от възможностите, тогава моля изберете Skip бутона, не избирайте Delete освен ако не сте инструктирани затова.
  • Лог файл ще бъде създаден в свободната директория на дял C: . Потърсете за лог с името "TDSSKiller.[Version]_[Date]_[Time]_log.txt" и копирайте съдържанието му в следващия си пост.

Определено имаме напредък...

Моля стартирайте нова проверка с RogueKiller и публикувайте резултатите за да се уверя, че вече можем да продължим напред. :)

Здравей,

 

 

Използвай тогава модифицирания скрипт:

 

netsvcsmsconfigsafebootminimalsafebootnetworkactivexdrivers32%SYSTEMDRIVE%*.*%USERPROFILE%*.*%USERPROFILE%temp*.exe%USERPROFILE%AppDataLocal*.*%USERPROFILE%AppDataLocal*.%USERPROFILE%AppDataLocaltemp*.exe%USERPROFILE%AppDataRoaming*.*%USERPROFILE%AppDataRoaming*.%Public%DocumentsSoftwrapYOYOGAMESGM70FINAL*.exe%Public%DocumentsFonts*.exe%Public%DocumentsConfig*.exe%Public%Documents*.*%ProgramData%*.*%ProgramData%*.%programdata%MicrosoftWindowsDRM*.tmp%programdata%MicrosoftDRM*.tmp%CommonProgramFiles%*.*%CommonProgramFiles%ComObjects*.exe%commonprogramfiles(x86)%*.*%programfiles%*.*%programfiles%*.%ProgramFiles(x86)%*.*%ProgramFiles(x86)%*.%systemroot%system32configsystemprofileAppDataLocal*.*%systemroot%system32configsystemprofileAppDataRoaming*.*%windir%SysWOW64configsystemprofileAppDataLocal*.*%windir%SysWOW64configsystemprofileAppDataRoaming*.*%windir%ServiceProfilesLocalServiceAppDataLocalTemp*.tlb%windir%ServiceProfilesNetworkServiceAppDataLocalTemp*.tlb%windir%temp*.exe%windir%*.%windir%installer*.%windir%system32*.%windir%sysnative*.%Temp%smtmp1*.*%Temp%smtmp2*.*%Temp%smtmp3*.*%Temp%smtmp4*.*%systemroot%system32*.dll /lockedfiles%systemroot%syswow64*.dll /lockedfiles%systemroot%Tasks*.job /lockedfiles%systemroot%system32drivers*.sys /90%systemroot%system32drivers*.sys /lockedfiles%systemroot%syswow64drivers*.sys /90%systemroot%syswow64drivers*.sys /lockedfiles%systemroot%system32Spoolprtprocsw32x86*.dll%systemroot%*. /rp /s%systemroot%assemblytmp*.* /S /MD5%systemroot%assemblytemp*.* /S /MD5%systemroot%assemblyGAC*.ini%systemroot%assemblyGAC_32*.ini%systemroot%assemblyGAC_64*.ini%SystemRoot%assemblyGAC_MSIL*.iniwsSystemRoot|l,n,u,@;True;False;True;$,{ /fn%systemdrive%$Recycle.Bin|@;true;true;true /fpHKEY_CLASSES_ROOTCLSID{7C857801-7381-11CF-884D-00AA004B2E24} /sHKEY_CLASSES_ROOTCLSID{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1} /sHKEY_CURRENT_USERSoftwareClassesCLSID{42aedc87-2188-41fd-b9a3-0c966feabec1} /sHKEY_LOCAL_MACHINESOFTWAREClassesCLSID{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1} /sHKEY_LOCAL_MACHINESOFTWAREClassesCLSID{42aedc87-2188-41fd-b9a3-0c966feabec1} /sHKEY_LOCAL_MACHINESOFTWAREClassesCLSID{a2a9545d-a0c2-42b4-9708-a0b2badd77c8} /sHKEY_LOCAL_MACHINESOFTWAREClassesCLSID{7C857801-7381-11CF-884D-00AA004B2E24} /sHKEY_CLASSES_ROOTclsid{5839FCA9-774D-42A1-ACDA-D6A79037F57F} /sHKEY_CLASSES_ROOTclsid{fbeb8a05-beee-4442-804e-409d6c4515e9} /sHKEY_CURRENT_USERSoftwareClassesclsid{fbeb8a05-beee-4442-804e-409d6c4515e9} /sHKEY_LOCAL_MACHINESOFTWAREClassesCLSID{5839FCA9-774D-42A1-ACDA-D6A79037F57F} /sHKEY_CURRENT_USERSoftwareClassesclsid{12d0253a-7c96-815c-11e0-3034bbd97cc0}] /sHKEY_CURRENT_USERSoftwareMSOLoad /sbcdedit /enum all /v >C:boot.txt /c/md5starteventlog.dllscecli.dllnetlogon.dllcngaudit.dllsceclt.dllntelogon.dlllogevent.dllconsrv.dllservices.exeexplorer.exelsass.exesvchost.exewininit.exewinlogon.exeuserinit.exeatapi.sysiaStor.sysserial.sysvolsnap.sysdisk.sysredbook.sysi8042prt.sysafd.sysnetbt.syscsc.systcpip.sysdfsc.syshlp.datstr.syscrexv.ocxmountmgr.sysataport.SYS/md5stop
  • Автор

Благодаря ти много за помощта! От тук нататък няма нужда да продълаваш да се занимаваш с мене, защото не оправях моя компютър. Вече няма да имам възможността да чистя каквото и да било! Благодаря още 1 път!

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.