Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Имам вирус, но не мога да го изчистя.

Featured Replies

  • Автор

Здравейте,

 

Извинявам се за закъснението, но бях на работа...

Имаме още някои процедури преди да приключим:

 

 

1. Деинсталирайте McaFee Security Scan от Control Panel-a. След това стартирайте този инструмент за да почистите остатъците от McaFee

2. Изпълнете следния скрипт за Combofix:

 

  • [*]Отворете
notepad и се уверете че пред Format няма отметка пред Word Wrap

Публикувано изображение

  • [*]С
copy/paste въведете следната информация:

Driver::McComponentHostServiceFolder::c:documents and settingsUserrrrLocal SettingsApplication DataSimplyTechFile::c:documents and settingsAll Users.WINDOWSStart MenuProgramsStartupMcAfee Security Scan Plus.lnkRegistry::[HKLM~servicessharedaccessparametersfirewallpolicystandardprofile]EnableFirewall"=dword:00000001 

 

[*]Запазете файла с име CFScript и го провлачете и пуснете в Combofix (както е показано на картинката отдолу).

Публикувано изображение [*]По време на сканиране от страна на ComboFix не стартирайте никакви други приложения, не натискайте клавиши от клавиатурата и не местете мишката! [*]Публикувайте лог файла, който ще се създаде след рестарта на компютъра в следващия си пост.

 

3. Пробвайте да изтеглите и да сканирате отново с adwcleaner както поисках тук.

4. Последната и най-важната стъпка е да се снабдите с антивирусна програма...деинсталирахме Avira, защото файловете и вече са били поразени от Sality.

 

По-най бързия начин изтеглете и инсталирайте антивирусна програма (като например) безплатната Avira AntiVir Free 13.0.0.2890

Обновете дефинициите на програмата.
След това направете следните настройки:


Отворете програмата с двоен клик върху иконката в трея и след това кликнете на configuration горе вдясно. Сложете отметка пред expert mode.

След това направете следните настройки:

Публикувано изображение

Публикувано изображение

Публикувано изображение

Публикувано изображение

Публикувано изображение

Публикувано изображение

След това обновете дефинициите и стартирайте пълна проверка:

Публикувано изображение

Публикувайте резултатите след като приключи и след това пишете как е положението...и след това приключваме. :)

  • Автор

Здравейте , сложих аваст този път , трябва ли специални настройки ? :)

Не съм ползвал avast! скоро така че за настройките не мога да бъда сигурен...можете да попитате след като приключим в тази тема.

Засега направете само следното:

 

 

Отворете Start => Run => въведете командата Combofix /Uninstall => натиснете Enter

 

 

Изтеглете OTC.exe и го стартирайте. Натиснете бутона CleanUp!.
Рестартирайте компютъра, ако ви попита!


Изтеглете Delfix.exe и го стартирайте. Сложете отметка пред Remove disinfection tools => натиснете бутона Run

Инструмента ще се самоизтрие след като приключи своята задача!

 

 

 

И две последни проверки за всеки случай, защото Sality е коварен вирус:

 

 

 

СТЪПКА 1

 

 

 

Публикувано изображение Изтеглете Malwarebytes' Anti-Malware


 

  • [*]Кликнете два пъти върху
mbam-setup.exe, за да инсталирате програмата. [*]Уверете се, че са поставени отметки на Update Malwarebytes' Anti-Malware и Launch Malwarebytes' Anti-Malware. След това кликнете на Finish. [*]Ако има намерени обновявания, тя ще ги изтегли и инсталира. [*]Стартирайте програмата и изберете "Perform Quick Scan", след това кликнете на Scan. [*]Сканирането ще отнеме малко време, затова моля да бъдете търпеливи. [*]Когато сканирането завърши, кликнете на OK, след това Show Results, за да видите резултата. [*]Уверете се, че на всички редове има отметки, и кликнете на Remove Selected. [*]Когато всичко бъде премахнато, в Notepad ще бъде отворен лог. [*]Копирайте този лог и го публикувайте в следващия си коментар по темата.

Забележка: Ако MalwareBytes'Anti-Malware се затрудни в премахването на откритите вируси/заплахи, той ще поиска да рестартира компютъра Ви и по време на рестартирането да премахне проблемните вируси/заплахи. Ако бъдете попитани, потвърдете че желаете вашия компютър да бъде рестартиран.

 

 


СТЪПКА 2



1) Изтеглете: ESET Online Scanner
2) Стартирайте esetsmartinstaller_enu.exe
3) Сложете отметка на YES, I accept the Terms of Use и изберете Start
4) Скенерът ще започне да изтегля компонентите, които са му необходими.
5) Уверете се, че има отметки на следните редове, включително и тези от менюто Advanced Settings:

  • Scan archives
  • Scan for potentially unwanted applications
  • Scan for potentially unsafe applications
  • Enable Anti-Stealth technology

И премахнете отметката пред Remove found threats
И накрая изберете Start

6) Скенерът ще започне да изтегля последните дефиниции.
7) След, като сканирането завърши изберете Finish.
8) Отидете в:C:Program FilesESETESET Online Scanner.

9) Отворете файла log.txt , копирайте съдържанието му и го поставете в следващия си пост.

  • Автор

не се получава с деинсталирането , не може да намери  COMBOFIX/UNINSTALL ?

  • Автор

имам го в Downloads пише ми че е READ-ONLY file в run не излиза нищо :)

  • Автор

не се получава , може би аваст я е блокирала , да продължа ли нататък ?

Деинсталирайте я по-този начин...изтеглете и стартирайте този файл - CF_UNINST.EXE

Може да се наложи първо да кликнете върху иконата на avast! в системния трей (до часовника) => и да изберете avast! shield control => Disable until computer is restarted:

 

Публикувано изображение

  • Автор
# DelFix v10.1 - Logfile created 15/03/2013 at 13:30:11
# Updated 23/02/2013 by Xplode
# Username : Userrrr - USER
 
~ Removing disinfection tools ...
 
Deleted : C:Qoobox
Deleted : C:JRT
Deleted : C:AdwCleaner[s1].txt
Deleted : C:Documents and SettingsUserrrrDesktopJRT.txt
Deleted : C:Documents and SettingsUserrrrMy DocumentsDownloadsadwcleaner (1).exe
Deleted : C:Documents and SettingsUserrrrMy DocumentsDownloadsadwcleaner (2).exe
Deleted : C:Documents and SettingsUserrrrMy DocumentsDownloadsadwcleaner (3).exe
Deleted : C:Documents and SettingsUserrrrMy DocumentsDownloadsdds (1).exe
Deleted : C:Documents and SettingsUserrrrMy DocumentsDownloadsJRT.exe
Deleted : HKLMSOFTWAREAdwCleaner
Deleted : HKLMSOFTWARESwearware
 
########## - EOF - ##########
  • Автор

malwerebytes anti-maware не намери нищо 

това е от eset

 

ESETSmartInstaller@High as downloader log:
Can not read file from internet.ESETSmartInstaller@High as downloader log:
Can not read file from internet.Can not read file from internet.ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=97637a48745ac94f93d9dddf2cf6e3a5
# engine=13393
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=true
# antistealth_checked=true
# utc_time=2013-03-15 12:51:19
# local_time=2013-03-15 02:51:19 (+0200, FLE Standard Time)
# country="Bulgaria"
# lang=1033
# osver=5.1.2600 NT Service Pack 2
# compatibility_mode=774 16777213 85 91 21110 140061751 0 0
# compatibility_mode=5891 16776574 0 5 95723580 95723580 0 0
# scanned=57290
# found=15
# cleaned=0
# scan_time=3782
sh=C8A49F69972CA91087D228E8C662712FCE88682D ft=0 fh=0000000000000000 vn="Win32/Joke.ScreenRoses application" ac=I fn="C:Documents and SettingsUserrrrMy DocumentsRozy_dlya_tebya.rar"
sh=A89E211B4A8517E385DB83F72211AC1168EA8F9F ft=1 fh=49962cda8ee9d02d vn="a variant of Win32/Bundled.Toolbar.Ask application" ac=I fn="C:Documents and SettingsUserrrrMy DocumentsDownloadsavira_free_antivirus_en.exe"
sh=DB294A562F6D139A9242ACFBB6CDFB6820BF5B5E ft=1 fh=c7bf3cfcb90b4157 vn="Win32/Sality.NAR virus" ac=I fn="C:System Volume Information_restore{17D8E525-5020-4829-BCDE-D36D114AA669}RP4A0000422.exe"
sh=BDE434BC951FE761E81D06727FC0265655064EE9 ft=1 fh=c71c0011b6395944 vn="a variant of Win32/SProtector.A application" ac=I fn="C:System Volume Information_restore{17D8E525-5020-4829-BCDE-D36D114AA669}RP4A0000426.dll"
sh=55496782BD8F38886BD55334224843D6416C80B6 ft=1 fh=834509193efa7999 vn="multiple threats" ac=I fn="C:System Volume Information_restore{17D8E525-5020-4829-BCDE-D36D114AA669}RP4A0000430.exe"
sh=55496782BD8F38886BD55334224843D6416C80B6 ft=1 fh=834509193efa7999 vn="multiple threats" ac=I fn="C:System Volume Information_restore{17D8E525-5020-4829-BCDE-D36D114AA669}RP4A0000431.scr"
sh=55496782BD8F38886BD55334224843D6416C80B6 ft=1 fh=834509193efa7999 vn="multiple threats" ac=I fn="C:System Volume Information_restore{17D8E525-5020-4829-BCDE-D36D114AA669}RP4A0000432.scr"
sh=55496782BD8F38886BD55334224843D6416C80B6 ft=1 fh=834509193efa7999 vn="multiple threats" ac=I fn="C:System Volume Information_restore{17D8E525-5020-4829-BCDE-D36D114AA669}RP4A0000433.scr"
sh=446E0CB45AB1E6D5B5DE9E0D2631CCE14D3DC123 ft=1 fh=30d86b5f2ca25c67 vn="a variant of Win32/bProtector.B application" ac=I fn="C:System Volume Information_restore{17D8E525-5020-4829-BCDE-D36D114AA669}RP4A0000440.dll"
sh=0337A46BFC0974E147C8DD904A494AF75072BAE1 ft=1 fh=0bb881334020e1d1 vn="a variant of Win32/bProtector.B application" ac=I fn="C:System Volume Information_restore{17D8E525-5020-4829-BCDE-D36D114AA669}RP4A0000441.dll"
sh=B0DD767DF3271A6E957536FE235E6B1C605AEAE5 ft=1 fh=30988f0bd0ede8da vn="a variant of Win32/bProtector.A application" ac=I fn="C:System Volume Information_restore{17D8E525-5020-4829-BCDE-D36D114AA669}RP4A0000443.dll"
sh=351025892D3296D021BB6A357A5A501C0A51052A ft=1 fh=7b9a39d90e069b0a vn="a variant of Win32/bProtector.A application" ac=I fn="C:System Volume Information_restore{17D8E525-5020-4829-BCDE-D36D114AA669}RP4A0000444.exe"
sh=351025892D3296D021BB6A357A5A501C0A51052A ft=1 fh=7b9a39d90e069b0a vn="a variant of Win32/bProtector.A application" ac=I fn="C:System Volume Information_restore{17D8E525-5020-4829-BCDE-D36D114AA669}RP4A0000445.exe"
sh=DE2B1CF3BC26C8B7FC46C86305DC36D70A59DC01 ft=0 fh=0000000000000000 vn="Win32/RiskWare.HackAV.G application" ac=I fn="C:System Volume Information_restore{67FADFFF-886B-4C31-858C-E22119BEBF1A}RP14A0001638.reg"
sh=C1D69CE0C25889546D6F4C5BA1675D0D63450634 ft=0 fh=0000000000000000 vn="a variant of Win32/Keygen.BL application" ac=I fn="D:TorrentiAUTORAD2010ARD2010_SWL.rar"

Страхотно....

 

Изтрийте ръчно следния файл:


C:Documents and SettingsUserrrrMy DocumentsRozy_dlya_tebya.rar

 

Почистете старите точки за възстановяване:

 

Отворете My Computer => Кликнете с десен бутон върху дял C: => Изберете Properties => Отидете до Disk Cleanup => отидете до More Options => и под System Restore => Натиснете CleanUp!

 

Публикувано изображение

 

Обновете всички старти приложения, ако има засечени такива с помощта на PatchMyPC

 

Деинсталирайте Eset Online Scanner-a от Control Panel-a, но си оставете Malwarebytes' Anti-Malware за профилактични проверки.

 

Желая ви приятна и спокойна вечер и хубав weekend!


Справихте се блестящо!
:bye1:

  • Автор

Уникален сте , много съм ви  задължена ! Ако имате  път към Несебър драснете на лични да почерпя !:)

Приятна почивка и на вас ;)

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.