Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Facebook Вирус

Featured Replies

Здравейте, имам проблем със Windows-a... Значи фейсбука сам изпраща съобщения на приятелите ми от типа ,,Tova li si ti ? И някакъв измамващ линк''... Предполагам, че е вирус, защото започна да се появява след като го отворих... :( 

 

Attach:

 

 

 .
UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG.
IF REQUESTED, ZIP IT UP & ATTACH IT
.
DDS (Ver_2011-09-30.01)
.
Microsoft Windows 7 Ultimate 
Boot Device: DeviceHarddiskVolume1
Install Date: 9/28/2012 18:22:41
System Uptime: 1/31/2013 17:42:17 (2 hours ago)
.
Motherboard: BIOSTAR Group |  | N68SB-M2S
Processor: AMD Athlon II X3 445 Processor | Socket AM2  | 3100/200mhz
.
==== Disk Partitions =========================
.
C: is FIXED (NTFS) - 49 GiB total, 18.344 GiB free.
D: is FIXED (NTFS) - 439 GiB total, 438.221 GiB free.
E: is FIXED (NTFS) - 443 GiB total, 350.856 GiB free.
F: is CDROM ()
G: is CDROM ()
H: is Removable
.
==== Disabled Device Manager Items =============
.
==== System Restore Points ===================
.
RP28: 1/31/2013 12:03:21 - Scheduled Checkpoint
.
==== Installed Programs ======================
.
µTorrent
4Sync
Adobe Flash Player 11 ActiveX
Adobe Reader XI
AMD APP SDK Runtime
AMD Catalyst Install Manager
AMD Drag and Drop Transcoding
AMD Fuel
AMD Media Foundation Decoders
AMD VISION Engine Control Center
BS.Player PRO
Catalyst Control Center - Branding
Catalyst Control Center Graphics Previews Common
Catalyst Control Center InstallProxy
Catalyst Control Center Localization All
ccc-utility
CCC Help Chinese Standard
CCC Help Chinese Traditional
CCC Help Czech
CCC Help Danish
CCC Help Dutch
CCC Help English
CCC Help Finnish
CCC Help French
CCC Help German
CCC Help Greek
CCC Help Hungarian
CCC Help Italian
CCC Help Japanese
CCC Help Korean
CCC Help Norwegian
CCC Help Polish
CCC Help Portuguese
CCC Help Russian
CCC Help Spanish
CCC Help Swedish
CCC Help Thai
CCC Help Turkish
Clownfish for Skype
DAEMON Tools Toolbar
EVEREST Ultimate Edition v5.50
FilesFrog Update Checker
Google Chrome
Google Earth Plug-in
Google Update Helper
iLivid
Internet Explorer Toolbar 4.6 by SweetPacks
MakeUp Instrument 5.8
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.30319
PhotoScape
Pokki
Search-Results Toolbar
Skype Click to Call
Skype™ 6.0
SweetIM for Messenger 3.7
The Sims™ Pet Stories
Torch
Update Manager for SweetPacks 1.1
VPets
Winamp
Winamp Detector Plug-in
WinRAR 4.01 (32-битова версия)
Yontoo 1.10.02
.
==== Event Viewer Messages From Past Week ========
.
1/31/2013 11:57:16, Error: volsnap [36]  - The shadow copies of volume C: were aborted because the shadow copy storage could not grow due to a user imposed limit.
1/28/2013 11:55:11, Error: Microsoft-Windows-Time-Service [34]  - The time service has detected that the system time needs to be  changed by -90322 seconds. The time service will not change the system time by more than 54000 seconds. Verify that your time and time zone are correct, and that the time source time.windows.com,0x9 (ntp.m|0x9|0.0.0.0:123->65.55.21.24:123) is working properly.
1/27/2013 13:15:19, Error: Microsoft-Windows-Time-Service [34]  - The time service has detected that the system time needs to be  changed by -90320 seconds. The time service will not change the system time by more than 54000 seconds. Verify that your time and time zone are correct, and that the time source time.windows.com,0x9 (ntp.m|0x9|0.0.0.0:123->65.55.21.15:123) is working properly.
.
==== End Of File ===========================
 

 

 

DDS:

 

 

 DDS (Ver_2011-09-30.01) - NTFS_x86 
Internet Explorer: 9.0.8112.16421
Run by beti at 19:31:00 on 2013-01-31
Microsoft Windows 7 Ultimate   6.1.7601.1.1251.359.1033.18.2046.526 [GMT 2:00]
.
SP: Windows Defender *Enabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
============== Running Processes ================
.
C:Windowssystem32wininit.exe
C:Windowssystem32lsm.exe
C:Windowssystem32atiesrxx.exe
C:WindowsSystem32spoolsv.exe
C:Windowssystem32atieclxx.exe
C:Program FilesCommon FilesAdobeARM1.0armsvc.exe
C:Windowssystem32taskhost.exe
C:Windowssystem32Dwm.exe
C:Program FilesATI TechnologiesATI.ACEFuelFuel.Service.exe
C:WindowsExplorer.EXE
C:ProgramDataSkypeToolbarsSkype C2C Servicec2c_service.exe
C:Windowssystem32WUDFHost.exe
C:UsersbetiAppDataLocalPokkiv0.260.10.204pokki.exe
C:Program FilesWinampwinampa.exe
C:Program FilesSweetIMMessengerSweetIM.exe
C:Program FilesSweetIMCommunicatorSweetPacksUpdateManager.exe
C:Program FilesSearch Results ToolbarDatamngrdatamngrUI.exe
C:Program FilesuTorrentuTorrent.exe
C:Program FilesATI TechnologiesATI.ACECore-StaticMOM.exe
C:Program FilesFilesFrog Update Checkerupdate_checker.exe
C:Program FilesClownfishClownfish.exe
C:Program FilesVPetsVPets.exe
C:Program FilesATI TechnologiesATI.ACECore-StaticCCC.exe
C:Windowssystem32SearchIndexer.exe
C:UsersbetiAppDataLocalPokkiv0.260.10.204pokki.exe
C:Program FilesWindows Media Playerwmpnetwk.exe
C:Windowssystem32SearchProtocolHost.exe
C:UsersbetiAppDataLocalPokkiv0.260.10.204pokki.exe
C:WindowsMicrosoft.NetFrameworkv3.0WPFPresentationFontCache.exe
C:Program FilesGoogleChromeApplicationchrome.exe
C:Program FilesGoogleChromeApplicationchrome.exe
C:Program FilesGoogleChromeApplicationchrome.exe
C:Program FilesGoogleChromeApplicationchrome.exe
C:Program FilesGoogleChromeApplicationchrome.exe
C:Program FilesGoogleChromeApplicationchrome.exe
C:Program FilesGoogleChromeApplicationchrome.exe
C:Program FilesGoogleChromeApplicationchrome.exe
C:Program FilesGoogleChromeApplicationchrome.exe
C:Program FilesGoogleChromeApplicationchrome.exe
C:Program FilesGoogleChromeApplicationchrome.exe
C:UsersbetitempTeamViewerVersion7TeamViewer.exe
C:UsersbetitempTeamViewerVersion7tv_w32.exe
c:usersbetitempteamviewerversion7TeamViewer_Desktop.exe
C:Program FilesGoogleChromeApplicationchrome.exe
C:Windowssystem32SearchFilterHost.exe
C:Windowssystem32conhost.exe
C:Windowssystem32wbemwmiprvse.exe
C:Windowssystem32svchost.exe -k DcomLaunch
C:Windowssystem32svchost.exe -k RPCSS
C:WindowsSystem32svchost.exe -k LocalServiceNetworkRestricted
C:WindowsSystem32svchost.exe -k LocalSystemNetworkRestricted
C:Windowssystem32svchost.exe -k netsvcs
C:Windowssystem32svchost.exe -k LocalService
C:Windowssystem32svchost.exe -k NetworkService
C:Windowssystem32svchost.exe -k LocalServiceNoNetwork
C:Windowssystem32svchost.exe -k imgsvc
C:Windowssystem32svchost.exe -k LocalSystemNetworkRestricted
C:Windowssystem32svchost.exe -k LocalServiceAndNoImpersonation
C:WindowsSystem32svchost.exe -k secsvcs
.
============== Pseudo HJT Report ===============
.
uStart Page = hxxp://webalta.ru
uSearch Bar = hxxp://webalta.ru/poisk
uSearch Page = hxxp://webalta.ru/poisk
uDefault_Page_URL = hxxp://webalta.ru
uDefault_Search_URL = hxxp://webalta.ru/poisk
mStart Page = hxxp://webalta.ru
mSearch Bar = hxxp://webalta.ru/poisk
mSearch Page = hxxp://webalta.ru/poisk
mDefault_Page_URL = hxxp://webalta.ru
mDefault_Search_URL = hxxp://webalta.ru/poisk
uSearchAssistant = hxxp://webalta.ru/poisk
mSearchAssistant = hxxp://webalta.ru/poisk
TB: SweetIM Toolbar: {EEE6C35B-6118-11DC-9C72-001320C79847} - 
TB: SweetIM Toolbar: {EEE6C35B-6118-11DC-9C72-001320C79847} - 
uRun: [uTorrent] "c:program filesutorrentuTorrent.exe"  /MINIMIZED
uRun: [sDP] c:program filesfilesfrog update checkerupdate_checker.exe /auto 
uRun: [Clownfish] "c:program filesclownfishClownfish.exe"
uRun: [Pokki] "c:usersbetiappdatalocalpokkiv0.260.10.204pokki.exe"
uRun: [VPetsPlayer] c:program filesvpetsVPets.exe
uRun: [4Sync] "c:usersbetidesktop4sync4Sync.exe" -startup
uRun: [MSConfig] "c:usersbetiyliszsgl.exe"
mRun: [WinampAgent] "c:program fileswinampwinampa.exe"
mRun: [startCCC] "c:program filesati technologiesati.acecore-staticCLIStart.exe" MSRun
mRun: [sweetIM] c:program filessweetimmessengerSweetIM.exe
mRun: [sweetpacks Communicator] c:program filessweetimcommunicatorSweetPacksUpdateManager.exe
mRun: [DATAMNGR] c:progra~1search~1datamngrDATAMN~1.EXE
mRun: [Adobe ARM] "c:program filescommon filesadobearm1.0AdobeARM.exe"
mPolicies-System: ConsentPromptBehaviorAdmin = dword:0
mPolicies-System: ConsentPromptBehaviorUser = dword:3
mPolicies-System: EnableLUA = dword:0
mPolicies-System: EnableUIADesktopToggle = dword:0
mPolicies-System: PromptOnSecureDesktop = dword:0
IE: {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - 
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - hxxp://active.macromedia.com/flash4/cabs/swflash.cab
TCP: Interfaces{9CDB2706-D73F-4AE5-9D6A-168CAF38F17F} : NameServer = 195.234.84.1,195.234.84.3
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - 
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - c:program filescommon filesskypeSkype4COM.dll
SSODL: WebCheck - <orphaned>
mASetup: {8A69D345-D564-463c-AFF1-A69D9E530F96} - "c:program filesgooglechromeapplication24.0.1312.56installerchrmstp.exe" --configure-user-settings --verbose-logging --system-level --multi-install --chrome
.
============= SERVICES / DRIVERS ===============
.
R2 AdobeARMservice;Adobe Acrobat Update Service;c:program filescommon filesadobearm1.0armsvc.exe [2012-9-23 65192]
R2 AMD External Events Utility;AMD External Events Utility;c:windowssystem32atiesrxx.exe [2012-7-28 217600]
R2 AMD FUEL Service;AMD FUEL Service;c:program filesati technologiesati.acefuelFuel.Service.exe [2012-8-6 291840]
R2 AODDriver4.1;AODDriver4.1;c:program filesati technologiesati.acefueli386aoddriver2.sys [2012-3-5 45184]
R2 Skype C2C Service;Skype C2C Service;c:programdataskypetoolbarsskype c2c servicec2c_service.exe [2012-11-22 3290304]
R3 amdiox86;AMD IO Driver;c:windowssystem32driversamdiox86.sys [2012-9-28 37944]
R3 amdkmdag;amdkmdag;c:windowssystem32driversatikmdag.sys [2012-7-28 8758784]
R3 amdkmdap;amdkmdap;c:windowssystem32driversatikmpag.sys [2012-7-28 296448]
R3 AtiHDAudioService;AMD Function Driver for HD Audio Service;c:windowssystem32driversAtihdW73.sys [2012-5-14 86656]
S2 gupdate;Google Update Service (gupdate);c:program filesgoogleupdateGoogleUpdate.exe [2012-11-12 116648]
S2 SkypeUpdate;Skype Updater;c:program filesskypeupdaterUpdater.exe [2012-11-9 160944]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:windowssystem32macromedflashFlashPlayerUpdateService.exe [2012-9-28 251400]
S3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0;c:windowssystem32driversb57nd60x.sys [2009-7-14 229888]
S3 dmvsc;dmvsc;c:windowssystem32driversdmvsc.sys [2010-11-21 62464]
S3 gupdatem;Google Update Service (gupdatem);c:program filesgoogleupdateGoogleUpdate.exe [2012-11-12 116648]
S3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:windowssystem32driversrdpvideominiport.sys [2010-11-20 15872]
S3 Synth3dVsc;Synth3dVsc;c:windowssystem32driversSynth3dVsc.sys [2010-11-21 77184]
S3 terminpt;Microsoft Remote Desktop Input Driver;c:windowssystem32driversterminpt.sys [2010-11-21 25600]
S3 TsUsbGD;Remote Desktop Generic USB Device;c:windowssystem32driversTsUsbGD.sys [2010-11-20 27264]
S3 WatAdminSvc;Услуга на технологиите за активиране на Windows;c:windowssystem32watWatAdminSvc.exe [2012-7-13 1343400]
SUnknown TsUsbFlt;TsUsbFlt; [x]
SUnknown tsusbhub;tsusbhub; [x]
.
=============== Created Last 30 ================
.
2013-01-25 18:15:48 158720 ---h--w- c:usersbetiyliszsgl.exe
2013-01-07 17:37:43 -------- d-----w- c:usersbetiappdatalocalTorch
2013-01-07 17:36:03 -------- d-----w- c:programdataWincert
2013-01-07 17:35:57 -------- d-----w- c:programdataboost_interprocess
2013-01-07 17:35:55 -------- d-----w- c:program filesSearch Results Toolbar
2013-01-07 17:35:37 -------- d-----w- c:usersbetiappdatalocaliLivid
.
==================== Find3M  ====================
.
2013-01-10 20:04:11 74248 ----a-w- c:windowssystem32FlashPlayerCPLApp.cpl
2013-01-10 20:04:11 697864 ----a-w- c:windowssystem32FlashPlayerApp.exe
.
============= FINISH: 19:31:08.80 ===============
 
 
 

Здравейте..!:)

 

Публикувано изображение 1.Изтеглете програмата AVZ 4.39 и разархивирайте avz4.zip например в папка (c:antivir).

Публикувано изображение 2.Стартирайте програмата и изпълнете:


File => Standard scripts => в отворилия се прозорец маркирайте позиция 7 => Execute selected scripts:


Публикувано изображение



Публикувано изображение


Публикувано изображение След завършване на сканирането компютъра ви ще се рестартира..!

Ще се създаде архив KL_syscure.zip в същата папка където е разархивирана програмата.


Моля, прикачете този архив във следващия си пост..!

 

+

 

  • Изтеглете:


- Random's System Information Tool (RSIT) за 32 - разрядна версия на Windows.
- Random's System Information Tool(RSIT)x64 за 64 - разрядна версия на Windows

Стартирате програмата, избирате проверка на файловете за последние три месеца и натискате продължи (Continue):

Публикувано изображение



Програмата ще започне да събира информация за системата ви.

Публикувано изображение

Ще се генерират два отчета log.txt и info.txt. Прикрепете ги в следващото си съобщение.Логовете по подразбиране се съхраняват в папка (RSIT) в директорията на системния ви диск.

 

 

Внимание: При своята работа инструмента използва програмата HiJackThis.Ако на компютъра на който се провежда сканирането не се намира програмата HiJackThis, инструмента RSIT ще предприеме изтеглянето на HiJackThis самостоятелно.

Здравейте..!

Изключете временно антивирусната си програма и защитната стена.Затворете всички стартирани приложения.

 

Изпълнете следния скрипт : Как да изпълним скрипт с AVZ

 

beginExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);SearchRootkit(true, true);SetAVZGuardStatus(True); TerminateProcessByName('c:program filessearch results toolbardatamngrdatamngrui.exe');  QuarantineFile('C:Program FilesSweetIMToolbarsInternet ExplorermgToolbarIE.dll','');  QuarantineFile('C:Usersbetiyliszsgl.exe','');  QuarantineFile('C:UsersbetiAppDataLocaliLividiLivid.exe','');  QuarantineFile('c:program filessearch results toolbardatamngrdatamngrui.exe','');  QuarantineFile('C:PROGRA~1SEARCH~1Datamngrdatamngr.dll','');  QuarantineFile('C:PROGRA~1SEARCH~1DatamngrIEBHO.dll','');  QuarantineFile('C:PROGRA~1SEARCH~1DatamngrDATAMN~1.EXE','');  DeleteFile('c:program filessearch results toolbardatamngrdatamngrui.exe');  DeleteFile('C:UsersbetiAppDataLocaliLividiLivid.exe');  DeleteFile('C:Usersbetiyliszsgl.exe');  DeleteFile('C:PROGRA~1SEARCH~1DatamngrDATAMN~1.EXE');  DeleteFile('C:PROGRA~1SEARCH~1DatamngrIEBHO.dll');  DeleteFile('C:PROGRA~1SEARCH~1Datamngrdatamngr.dll');  DeleteFile('C:Program FilesSweetIMToolbarsInternet ExplorermgToolbarIE.dll'); DelBHO('{f34c9277-6577-4dff-b2d7-7d58092f272f}'); DelBHO('{EEE6C35B-6118-11DC-9C72-001320C79847}');RegKeyParamDel('HKEY_CURRENT_USER','SoftwareMicrosoftWindowsCurrentVersionRun','MSConfig');RegKeyParamDel('HKEY_LOCAL_MACHINE','SoftwareMicrosoftWindowsCurrentVersionRun','DATAMNGR');BC_ImportAll;ExecuteSysClean;BC_Activate;ExecuteWizard('SCU',2,3,true);RebootWindows(true);end.

 

След изпълнение на скрипта компютъра ви ще се рестартира..!След рестарта изпълнете следния скрипт:

 

beginCreateQurantineArchive(GetAVZDirectory+'quarantine.zip');end.

 

Получения архив quarantine.zip който се намира в папката на разархивираната вече програма AVZ...изпратете на следния адрес quarantine <at> safezone.cc (като замените  <at> на @).Не забравяйте да посочите линк към вашата тема.

 

Повтторете сканирането с АВЗ по същата инструкция в пост 2.

 

+

 

Публикувано изображение Изтеглете Malwarebytes' Anti-Malware или от тук (не забравяйте да обновите програмата с нови дефиниции)

* Кликнете два пъти върху mbam-setup.exe, за да инсталирате програмата.
* Уверете се, че са поставени отметки на Update Malwarebytes' Anti-Malware и Launch Malwarebytes' Anti-Malware. След това кликнете на Finish.
* Ако има намерени обновявания, тя ще ги изтегли и инсталира.
* Стартирайте програмата и изберете "Perform Full Scan", след това кликнете на Scan.
* Сканирането ще отнеме малко време, затова моля да бъдете търпеливи.
* Когато сканирането завърши, кликнете на OK, след това Show Results, за да видите резултата.
* Уверете се, че на всички редове има отметки, и кликнете на Remove Selected.
* Когато всичко бъде премахнато, в Notepad ще бъде отворен лог.

Копирайте този лог и го публикувайте в следващия си коментар по темата.

Забележка: Ако MalwareBytes' Anti-Malware се затрудни в премахването на откритите вируси/заплахи, той ще поиска да рестартира компютъра Ви и по време на рестартирането да премахне проблемните вируси/заплахи. Ако бъдете попитани, потвърдете че желаете вашия компютър да бъде рестартиран.

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.