Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

имам вирус

Featured Replies

имам вирус в компютъра ,опитах се да го изтрия с ESET NOD32 но ми блокира антивирусната и я махнах. сложих Microsoft Security Essentials намира вирус-изтривам го и като спра и пусна отново компютъра пак се появява.разбира по това че датата и часа се сменят  всеки път отивам 2009г. и нереален час. не мога да влизам в определени сайтове -дава ми грешки.    помогнете !!! направих и това: 

attach.txt

dds.txt

Добър вечер..!:)

 

Публикувано изображение Моля, изтеглете и стартирайте програмата AdwCleaner (by Xplode).

 

  • Затворете всички стартирани програми и браузъри
  • Кликнете два пъти върху adwcleaner.exe за да стартирате инструмента.
  • Този път маркирайте Delete
  • Вашият компютър ще се рестартира автоматично. Текстовия файл ще се отвори след рестарта.
  • Моля, да публикувате съдържанието на този лог в отговора си
  • Можете да намерите лога,който автоматично се запомня тук C:AdwCleaner[s1].txt.

Публикувано изображение

 


Публикувано изображение Моля, изтеглете Junkware Removal Tool (by Thisisu ) и запазете на вашия десктоп.



  • Спрете временно работата на защитните програми.
  • Стартирайте инструмента JRT.exe
  • Ще се отвори ДОС прозорец. Натиснете което и да е копче от клавиатурата.
  • Затворете излишните приложения и всички браузъри и изчакайте проверката да завърши.
  • Ще се появи лог файл (който можете да намерите и ръчно на десктопа с името JRT.txt).
  • Моля копирайте съдържанието на лог файла в следващия си пост.

Публикувано изображение

 

 

Публикувано изображение Изтеглете Malwarebytes' Anti-Malware или от тук (не забравяйте да обновите програмата с нови дефиниции)

* Кликнете два пъти върху mbam-setup.exe, за да инсталирате програмата.
* Уверете се, че са поставени отметки на Update Malwarebytes' Anti-Malware и Launch Malwarebytes' Anti-Malware. След това кликнете на Finish.
* Ако има намерени обновявания, тя ще ги изтегли и инсталира.
* Стартирайте програмата и изберете "Perform Full Scan", след това кликнете на Scan.
* Сканирането ще отнеме малко време, затова моля да бъдете търпеливи.
* Когато сканирането завърши, кликнете на OK, след това Show Results, за да видите резултата.
* Уверете се, че на всички редове има отметки, и кликнете на Remove Selected.
* Когато всичко бъде премахнато, в Notepad ще бъде отворен лог.

Копирайте този лог и го публикувайте в следващия си коментар по темата.

Забележка: Ако MalwareBytes' Anti-Malware се затрудни в премахването на откритите
вируси/заплахи, той ще поиска да рестартира компютъра Ви и по време на
рестартирането да премахне проблемните вируси/заплахи. Ако бъдете
попитани, потвърдете че желаете вашия компютър да бъде рестартиран.

  • Автор
Malwarebytes Anti-Malware (Пробна версия) 1.70.0.1100
www.malwarebytes.org
 
Версия на базата от данни: v2013.01.28.11
 
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
maraki :: MARAKI-PC [администратор]
 
Защита: включена
 
29.1.2013 г. 00:02:21 ч.
mbam-log-2013-01-29 (00-02-21).txt
 
Тип сканиране: Пълно сканиране (C:|D:|E:|F:|)
Включени опции за сканиране: Памет | Автоматично зареждане | Системен регистър | Файлова система | Евристики/Допълнителни | Евристики/Shuriken | PUP | PUM
Изключени опции за сканиране: P2P
Сканирани обекти: 339058
Изминало време: 1 час(а), 16 минута(и), 45 секунда(и)
 
Открити процеси в паметта: 0
(Не бяха открити зловредни обекти)
 
Открити модули в паметта: 0
(Не бяха открити зловредни обекти)
 
Открити ключове в системния регистър: 0
(Не бяха открити зловредни обекти)
 
Открити стойности в системния регистър: 1
HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerAssociations|bak_Application (Hijacker.Application) -> Данни: http://go.microsoft.com/fwlink/?LinkId=57426&Ext=%s -> Поставен под карантина и изтрит успешно.
 
Открити информационни обекти в системния регистър: 1
HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerAssociations|Application (Hijacker.Application) -> Лош: (http://www.helpmeopen.com/?n=app&ext=%s) Добър: (http://shell.windows.com/fileassoc/%04x/xml/redir.asp?Ext=%s) -> Поставен под карантина и поправен успешно.
 
Открити папки: 0
(Не бяха открити зловредни обекти)
 
Открити файлове: 0
(Не бяха открити зловредни обекти)
 
(край)
  • Автор
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 4.5.2 (01.26.2013:2)
OS: Windows 7 Ultimate x86
Ran by maraki on ўв 29.01.2013 Ј. at  1:52:18,80
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
 
 
 
 
~~~ Services
 
 
 
~~~ Registry Values
 
Successfully deleted: [Registry Value] hkey_current_usersoftwaremicrosoftwindowscurrentversionruninstalliqupdater
Successfully deleted: [Registry Value] hkey_current_usersoftwaremicrosoftinternet explorerurlsearchhooks{687578b9-7132-4a7a-80e4-30ee31099e03} 
Successfully repaired: [Registry Value] hkey_current_usersoftwaremicrosoftinternet explorersearchscopesDefaultScope
Successfully repaired: [Registry Value] hkey_local_machinesoftwaremicrosoftinternet explorersearchscopesDefaultScope
Successfully repaired: [Registry Value] hkey_users.defaultsoftwaremicrosoftinternet explorersearchscopesDefaultScope
Successfully repaired: [Registry Value] hkey_userss-1-5-18softwaremicrosoftinternet explorersearchscopesDefaultScope
Successfully repaired: [Registry Value] hkey_userss-1-5-19softwaremicrosoftinternet explorersearchscopesDefaultScope
Successfully repaired: [Registry Value] hkey_userss-1-5-20softwaremicrosoftinternet explorersearchscopesDefaultScope
Successfully repaired: [Registry Value] hkey_usersS-1-5-21-1209003496-3330458555-1500028035-1000softwaremicrosoftinternet explorersearchscopesDefaultScope
 
 
 
~~~ Registry Keys
 
Successfully deleted: [Registry Key] hkey_current_usersoftwaresweetim
Successfully deleted: [Registry Key] hkey_local_machinesoftwaresweetim
Successfully deleted: [Registry Key] hkey_local_machinesoftwaresystweak
Successfully deleted: [Registry Key] hkey_classes_rootclsid{0055c089-8582-441b-a0bf-17b458c2a3a8}
 
 
 
~~~ Files
 
Successfully deleted: [File] "C:Windowssystem32roboot.exe"
 
 
 
~~~ Folders
 
Successfully deleted: [Folder] "C:ProgramDataw3i"
Successfully deleted: [Folder] "C:UsersmarakiAppDataRoamingregistry mechanic"
Successfully deleted: [Folder] "C:UsersmarakiAppDataRoamingsystweak"
Successfully deleted: [Folder] "C:Program Filesdriver-soft"
Successfully deleted: [Folder] "C:Program Filesregclean pro"
Successfully deleted: [Folder] "C:Program Filesw3i"
Successfully deleted: [Folder] "C:Windowssystem32ai_recyclebin"
 
 
 
~~~ Event Viewer Logs were cleared
 
 
 
 
 
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on ўв 29.01.2013 Ј. at  1:54:11,71
End of JRT log

Публикувано изображение Изтеглете ComboFix Публикувано изображение от тук и го запазете на десктопа си.

Изключете вашата антивирусна и антишпионска програма, обикновено това става чрез натискане на десния бутон на мишката върху иконата на програма в системния трей.

Бележка: Ако не можете я спрете или не сте сигурни коя програма да изключите, моля прегледайте информацията от този линк: How to Disable your Security Programs

 

Стартирайте Combo-Fix.com Публикувано изображение и следвайте инструкциите.

Бележка: ComboFix ще се стартира без инсталирана Recovery Console.

 

  • Като част от неговата работа, ComboFix ще провери дали Microsoft Windows Recovery Console
    е инсталирана. Предвид бързо развиващия се зловреден софтуер е силно
    препоръчително да бъде инсталирана преди премахването на зловредния
    софтуер. Това ще Ви позволи да влезете в специален recovery/repair
    режим, който ще ни позволи по-лесно да решите проблем, който би могъл
    давъзникне при премахване на зловредния софтуер.
  • Следвайте инструкциите, за да позволите на ComboFix да изтегли и инсталира Microsoft Windows Recovery Console
    един момент ще бъдете попитани дали сте съгласни с лицензното
    споразумение. Необходимо е да потвърдите, че сте съгласни, за да
    инсталирате Microsoft Windows Recovery Console.

** Забележете: Ако Microsoft Windows Recovery Console е вече инсталирана, ComboFix ще продължи към процеса по премахване на зловредния софтуер.


Публикувано изображение



След като Microsoft Windows Recovery Console е инсталирана, използвайки ComboFix, Вие ще видите следното съобщение:

Публикувано изображение


Изберете Yes, за да продължи сканирането за зловреден софтуер.


Когато процесът приключи успешно, инструментът ще създаде лог файл. Моля, включете съдържанието на C:ComboFix.txt в следващия Ви коментар в тази тема.

Бележка:

  • Моля, не движете мишката, докато ComboFix работи. Това може да наруши процеса на работа.
  • ComboFix ще нулира всички настройки на Microsoft Internet Explorer, включително да направи IE браузър по подразбиране.
  • ComboFix ще изключи autorun функцията на ВСИЧКИ
    CD, Floppy и USB устройства, за да помогне при премахването на
    зловредния софтуер и Ви защити от бъдещи вируси/заплахи, които поразяват
    чрез autorun. Ако това е проблем за вас - моля, уведомете ме.
  • ComboFix ще изключи вашата интернет връзка. Интернет
    връзката ще се възстанови автоматично, преди ComboFix да завърши процеса
    на работа. При проблем, той ще прекрати интернет връзката. За да
    възстановите интернет връзката си, рестартирайте компютъра си.
  • В случай на проблем с ComboFix, той може да създаде лог файл. Моля, включете съдържанието на C:BUG.txt в следващия Ви коментар в тази тема.

Публикувано изображение Моля, не прикачвайте лог файла/овете от програмата, а го/ги копирайте и поставете в следващия Ви коментар в тази тема

Здравейте отново..!След изпълнението на всички процедури до тук..какво е моментното състояние на системата ви..? Наблюдавате ли някакви нередности и проблеми..?

  • Автор

Здравейте!       Благодаря ви много за вниманието и помощ  която ми оказахте!  За сега всичко ми изглежда нормално по компютъра. Надявам се да нямам други проблеми.Благодаря!!!

Искам да направим още малко сканирания за да сме напълно сигурни и тогава ще приключим..!

 

Публикувано изображение Изтеглете Malwarebytes' Anti-Malware или от тук (не забравяйте да обновите програмата с нови дефиниции)

 

* Кликнете два пъти върху mbam-setup.exe, за да инсталирате програмата.

* Уверете се, че са поставени отметки на Update Malwarebytes'
Anti-Malware и Launch Malwarebytes' Anti-Malware. След това кликнете на
Finish.

* Ако има намерени обновявания, тя ще ги изтегли и инсталира.

* Стартирайте програмата и изберете "Perform Full Scan", след това кликнете на Scan.

* Сканирането ще отнеме малко време, затова моля да бъдете търпеливи.

* Когато сканирането завърши, кликнете на OK, след това Show Results, за да видите резултата.

* Уверете се, че на всички редове има отметки, и кликнете на Remove Selected.

* Когато всичко бъде премахнато, в Notepad ще бъде отворен лог.

 

Копирайте този лог и го публикувайте в следващия си коментар по темата.


Забележка: Ако MalwareBytes' Anti-Malware се затрудни в премахването на откритите
вируси/заплахи, той ще поиска да рестартира компютъра Ви и по време на
рестартирането да премахне проблемните вируси/заплахи. Ако бъдете
попитани, потвърдете че желаете вашия компютър да бъде рестартиран.


 


Публикувано изображение Изтеглете програмата: ESET Online Scanner

 

  • Стартирайте esetsmartinstaller_enu.exe Публикувано изображение
  • Сложете отметка на YES, I accept the Terms of Use и изберете Start:


    Публикувано изображение
  • Скенерът ще започне да изтегля компонентите, които са му необходими:

    Публикувано изображение

Уверете се, че е премахната отметката от:


  • Remove found threats

Уверете се че са маркирани следните позиции:


  • Scan Archives

Кликнете върху Advanced Settings и маркирайте следните опции:


  • Scan for potentially unwanted applications
  • Scan for potentially unsafe applications
  • Enable Anti-Stealth Technology

Накрая изберете Start
 

  • Скенерът ще започне да изтегля последните дефиниции.
  • След, като сканирането завърши изберете Finish.
  • Отидете в: C:Program FilesESETESET Online Scanner
  • Отворете файла log.txt , копирайте съдържанието му и го поставете в следващия си коментар.
  • Автор
Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org
 
Версия на базата от данни: v2013.01.29.04
 
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
maraki :: MARAKI-PC [администратор]
 
Защита: включена
 
29.1.2013 г. 16:49:47 ч.
mbam-log-2013-01-29 (16-49-47).txt
 
Тип сканиране: Пълно сканиране (C:|D:|E:|F:|)
Включени опции за сканиране: Памет | Автоматично зареждане | Системен регистър | Файлова система | Евристики/Допълнителни | Евристики/Shuriken | PUP | PUM
Изключени опции за сканиране: P2P
Сканирани обекти: 336517
Изминало време: 1 час(а), 33 минута(и), 6 секунда(и)
 
Открити процеси в паметта: 0
(Не бяха открити зловредни обекти)
 
Открити модули в паметта: 0
(Не бяха открити зловредни обекти)
 
Открити ключове в системния регистър: 0
(Не бяха открити зловредни обекти)
 
Открити стойности в системния регистър: 0
(Не бяха открити зловредни обекти)
 
Открити информационни обекти в системния регистър: 0
(Не бяха открити зловредни обекти)
 
Открити папки: 0
(Не бяха открити зловредни обекти)
 
Открити файлове: 0
(Не бяха открити зловредни обекти)
 
(край)                                                                                                                                                                                                                                                             но това е втората проверка,на първата имаше 4 вирусчета и искаше да го рестартирам и загубих лога      

Редактирано от maria9 (преглед на промените)

  • Автор
ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6889
# api_version=3.0.2
# EOSSerial=9766595147dda94e9aec112021a48655
# end=finished
# remove_checked=false
# archives_checked=false
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-01-29 05:32:14
# local_time=2013-01-29 07:32:14 )
# country="Bulgaria"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=5893 16776574 100 94 106752 111111925 0 0
# scanned=145129
# found=0
# cleaned=0
# scan_time=2395

Прекрасно..!Ако нямате други проблеми да приключваме:

 

Публикувано изображение Деинсталирайте ComboFix така:

  • Натиснете Start ==> Run ==> въведете командата Combofix /Uninstall ==> OK

Публикувано изображение

  • Моля, следвайте инструкциите, за да деинсталирате ComboFix. Ще получите съобщение, в което се казва ComboFix е деинсталиран успешно.

 

Публикувано изображение Деинсталирайте adwcleaner.exe

  • Моля, затворете всички отворени програми и интернет браузъри.
  • Кликнете два пъти върху adwcleaner.exe за да стартирате инструмента.
  • Кликнете върху Uninstall .
  • Щракнете върху Yes за да деинсталирате Adwcleaner

 

Публикувано изображение Деинсталирайте ESET Online Scaner.

  • Start => Run, въведете control appwiz.cpl в полето.След това натиснете ENTER.
  • Изберете ESET Online Scanner от списъка с приложения, а след това маркирайте Remove. Aко бъдете подканени рестартирайте компютъра си.

 

Публикувано изображение Изтеглете Публикувано изображение OTCleanIt или от тук,стартирайте и натиснете Публикувано изображение

 

 

Публикувано изображение Изтрийте всичко друго което е останало след процедурите (използвано в лечението).Препоръчвам програмата Malwarebytes' Anti-Malware да остане на вашия компютър и периодично да сканирате системата си с нея (поне един -два пъти в седмицата),като не забравяйте да обновите дефинициите и преди всяко сканиране..!

 

Да проверим последно за уязвимости:

 

Публикувано изображение Изтеглете Security Check (автор: screen317) от тук или от тук и го запишете на десктопа.

  • Кликнете два пъти върху SecurityCheck.exe и следвайте инструкциите.
  • Когато програмата завърши работата си, ще се отвори един текстов документ: checkup.txt.
  • Копирайте съдържанието на checkup.txt с Копирай (Copy) и с Постави (Paste) го поставете в следващия си коментар.
  • Автор
ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6889
# api_version=3.0.2
# EOSSerial=9766595147dda94e9aec112021a48655
# end=finished
# remove_checked=false
# archives_checked=false
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-01-29 05:32:14
# local_time=2013-01-29 07:32:14 )
# country="Bulgaria"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=5893 16776574 100 94 106752 111111925 0 0
# scanned=145129
# found=0
# cleaned=0
# scan_time=2395
ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6889
# api_version=3.0.2
# EOSSerial=9766595147dda94e9aec112021a48655
# end=finished
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=true
# antistealth_checked=true
# utc_time=2013-01-29 09:23:13
# local_time=2013-01-29 11:23:13 )
# country="Bulgaria"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=5893 16776574 100 94 120611 111125784 0 0
# scanned=145100
# found=3
# cleaned=3
# scan_time=4920
C:Program FilesCommon FilesAPNToolbarInstaller.exe a variant of Win32/Bundled.Toolbar.Ask application (cleaned by deleting - quarantined) AE2B34E628BAAFD8E18605016589758A24A34F01 C
C:Program FilesPDFCreatormessage.exe a variant of Win32/InstallCore.A application (cleaned by deleting - quarantined) D957B0EC634B5C52AA2B8934223A6248D5152807 C
C:QooboxQuarantineD_autorun_.inf.zip INF/Autorun.gen worm (deleted - quarantined) 22A64AB2D8816E1E49FD2CFBC17F33DD60B54A15 C

Results of screen317's Security Check version 0.99.57  
 Windows 7 Service Pack 1 x86 (UAC is disabled!)  
 Internet Explorer 9  
``````````````Antivirus/Firewall Check:`````````````` 
 Windows Firewall Enabled!  
Microsoft Security Essentials
 Antivirus up to date!  
`````````Anti-malware/Other Utilities Check:````````` 
 CCleaner  
 Adobe Flash Player 11.5.502.146  
 Adobe Reader 10.0.1 Adobe Reader out of Date!  
 Mozilla Firefox (for.) 
 Google Chrome 24.0.1312.52  
 Google Chrome 24.0.1312.56  
````````Process Check: objlist.exe by Laurent````````  
 Microsoft Security Essentials MSMpEng.exe 
 Microsoft Security Essentials msseces.exe 
`````````````````System Health check````````````````` 
 Total Fragmentation on Drive C: 1% 
````````````````````End of Log`````````````````````` 

Обновете следния софтуер:


Публикувано изображение Изтегли:Adobe Reader 11.0.1

 

Ако сте изпълнили стъпките от пост 13 и нямате проблеми приключваме.Пожелавм лек ден и безопасен интернет..! :)

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.