Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Featured Replies

  • Автор

Готово

FSS.txt

Result.txt

Всичко е наред, само Winsock-a не иска да се предава...ама и аз няма да се предам засега. Поне докато имам идеи. :)

 

Публикувано изображениеМоля, изтеглете SystemLook.exe и запазете програмата на десктопа.

Кликнете два пъти върху SystemLook.exe, за да стартирате програмата.

  • [*]Копирайте съдържанието на следния код в текстовото поле на програмата

:filefindmswsock.dllwinrnr.dllrsvpsp.dll:regHKLMSystemCurrentControlSetServicesWinsock /sHKLMSystemCurrentControlSetServicesWinsock2 /s
  • [*]Кликнете на бутона
Look, за да започне сканирането. [*]Когато сканирането завърши ще Ви се отвори Notepad с резултата от сканирането. [*]Моля, прикачете лог файла в следващия си коментар.

Мисля, че разбрах защо се получава така...просто при вас е C:WinXP, вместо C:Windows пътя до файловете.

 

Я направете нова проверка с OTL и прикачете новия лог файл.

 

Също така искам да проверим environment variables...

 

Изтеглете този файл и го стартирайте.

 

Прикачете двата файлове които ще се създават в C: - regquery.txt и regquery2.txt. :)

 

 

 

Поздрави!

Трябва да проуча някои неща и ще драсна довечера след като се консултирам с колегите от чужбина.

Почти сме готови, но все пак искам да тествам нещо на виртуалката преди да го приложа при вас! :)

Приятен ден засега.

  • Автор

Трябва да проуча някои неща и ще драсна довечера след като се консултирам с колегите от чужбина.

Почти сме готови, но все пак искам да тествам нещо на виртуалката преди да го приложа при вас! :)

Приятен ден засега.

 

Ок, благодаря. Приятен ден :)

Редактирано от UpstreaM (преглед на промените)

Така...моля изтеглете последната версия на Minitoolbox оттук и я запазете на десктопа.

Стартирайте програмата и сложете отметка само пред List Winsock Entries.

Публикувайте лог файла (не го прикачайте за да го видят и колегите от чужбина) в следващия си коментар.

Подозираме, че всичко е ок и наистина разминаването е заради пътя до файловете.

В последната версия на Minitoolbox този проблем трябва да е поправен. :)

 

Също така:

Искам да докладвам този син екран от RKILL...може ли да настроите системата да записва dmp файл по-този начин.

След това сканирайте отново с RKILL и след като забие архивирайте dmp файла от C:Windowsminidump папката.

  • Автор

Направих настройките, но все още няма dmp файл и RKILL не забива. :)

 

Лога от MiniToolBox:

MiniToolBox by Farbar  Version:21-04-2013Ran by Administrator (administrator) on 22-04-2013 at 02:07:53Running from "C:Documents and SettingsAdministratorDesktop"Microsoft Windows XP Service Pack 3 (X86)Boot Mode: Normal***************************************************************************========================= Winsock entries =====================================Catalog5 01 C:WINXPsystem32mswsock.dll [245248] (Microsoft Corporation)Catalog5 02 C:WINXPsystem32winrnr.dll [16896] (Microsoft Corporation)Catalog5 03 C:WINXPsystem32mswsock.dll [245248] (Microsoft Corporation)Catalog9 01 C:WINXPsystem32mswsock.dll [245248] (Microsoft Corporation)Catalog9 02 C:WINXPsystem32mswsock.dll [245248] (Microsoft Corporation)Catalog9 03 C:WINXPsystem32mswsock.dll [245248] (Microsoft Corporation)Catalog9 04 C:WINXPsystem32mswsock.dll [245248] (Microsoft Corporation)Catalog9 05 C:WINXPsystem32mswsock.dll [245248] (Microsoft Corporation)Catalog9 06 C:WINXPsystem32mswsock.dll [245248] (Microsoft Corporation)Catalog9 07 C:WINXPsystem32mswsock.dll [245248] (Microsoft Corporation)Catalog9 08 C:WINXPsystem32mswsock.dll [245248] (Microsoft Corporation)Catalog9 09 C:WINXPsystem32mswsock.dll [245248] (Microsoft Corporation)Catalog9 10 C:WINXPsystem32rsvpsp.dll [92672] (Microsoft Corporation)Catalog9 11 C:WINXPsystem32rsvpsp.dll [92672] (Microsoft Corporation)**** End of log ****

T.e. вече не се появява този проблем:
 

 

А относно стъпка 4 при стартирането на RKill.exe компютърът се рестартира и не създава лог файл.

 

А лог файл създаде ли се този път? Ако да, моля публикувайте го.

Колкото до лога на Minitoolbox, вече всичко е наред...файловете са си там и вече не са показвани като липсващи и повече няма да правим манипулации в тази насока. :)

 

Завършителни проверки:

 

 

 

СТЪПКА 1

 

 

Публикувано изображение Изтеглете и стартирайте програмата AdwCleaner (by Xplode).

  • [*]Затворете всички стартирани програми и браузъри [*]Кликнете два пъти върху
adwcleaner.exe за да стартирате инструмента. [*]Този път маркирайте Delete [*]Вашият компютър ще се рестартира автоматично. Текстовия файл ще се отвори след рестарта. [*]Моля, да публикувате съдържанието на този лог в отговора си [*]Можете да намерите лога,който автоматично се запомня тук C:AdwCleaner[s1].txt.

 

 

 

СТЪПКА 2

 

 

 

Публикувано изображение Моля изтеглете Junkware Removal Tool на вашия десктоп.


  • [*]Спрете временно работата на защитните програми. [*]Стартирайте инструмента
JRT.exe [*]Ще се отвори ДОС прозорец. Натиснете което и да е копче от клавиатурата. [*]Затворете излишните приложения и всички браузъри и изчакайте проверката да завърши. [*]Ще се появи лог файл (който можете да намерите и ръчно на десктопа с името JRT.txt). [*]Моля копирайте съдържанието на лог файла в следващия си пост.

 

 

 

СТЪПКА 3

 

 

Публикувано изображение Изтеглете Malwarebytes' Anti-Malware

 

  • [*]Кликнете два пъти върху
mbam-setup.exe, за да инсталирате програмата. [*]Уверете се, че са поставени отметки на Update Malwarebytes' Anti-Malware и Launch Malwarebytes' Anti-Malware. След това кликнете на Finish. [*]Ако има намерени обновявания, тя ще ги изтегли и инсталира. [*]Стартирайте програмата и изберете "Perform Quick Scan", след това кликнете на Scan. [*]Сканирането ще отнеме малко време, затова моля да бъдете търпеливи. [*]Когато сканирането завърши, кликнете на OK, след това Show Results, за да видите резултата. [*]Уверете се, че на всички редове има отметки, и кликнете на Remove Selected. [*]Когато всичко бъде премахнато, в Notepad ще бъде отворен лог. [*]Прикачете този лог в следващия си коментар в темата.

Забележка: Ако MalwareBytes'Anti-Malware се затрудни в премахването на откритите вируси/заплахи, той ще поискада рестартира компютъра Ви и по време на рестартирането да премахне проблемните вируси/заплахи. Ако бъдете попитани, потвърдете че желаете вашия компютър да бъде рестартиран.

 

 

СТЪПКА 4

 

 

Публикувано изображение
1) Изтеглете: ESET Online Scanner
2) Стартирайте esetsmartinstaller_enu.exe
3) Сложете отметка на YES, I accept the Terms of Use и изберете Start
4) Скенерът ще започне да изтегля компонентите, които са му необходими.
5) Уверете се, че има отметки на следните редове, включително и тези от менюто Advanced Settings:

  • [*]
Scan archives [*]Scan for potentially unwanted applications [*]Scan for potentially unsafe applications [*]Enable Anti-Stealth technology

Уверете се че, Remove found threats няма отметка!

И накрая изберете Start

6) Скенерът ще започне да изтегля последните дефиниции.
7) След, като сканирането завърши изберете Finish.
8) Отидете в: C:Program FilesESETESET Online Scanner.

9) Прикачете лог с името log.txt файла в следващия си пост.

 

 

 

СТЪПКА 5

 

 

 

Публикувано изображение
Изтеглете Security Check от screen317 от този линк или и го запаметете на вашия десктоп.

  • [*]Кликнете два пъти върху
SecurityCheck.exe и следвайте инструкциите. [*]Накрая, автоматично ще се отвори текстов документ, наречен checkup.txt, моля прикачете го в следващия ви коментар в тази тема.

  • Автор

Грешката е моя, аз разбрах за RogueKiller. Сега отворих RKill.exe и ми изкара син екран със следния стоп код:

 

*** STOP: 0x000000F4 (0x00000003, 0x894C7DA0, 0x894C7F14, 0x805C8DA8

 

Лог се създаде, но не ми изглежда пълен:

Rkill 2.4.7 by Lawrence Abrams (Grinler)http://www.bleepingcomputer.com/Copyright 2008-2013 BleepingComputer.comMore Information about Rkill can be found at this link: http://www.bleepingcomputer.com/forums/topic308364.htmlProgram started at: 04/22/2013 03:12:15 AM in x86 mode.Windows Version: Microsoft Windows XP Service Pack 3

Системата не създаде dmp файл. Проверих настрйките отново, всичко е така както е описано.

Да започвам ли проверките с програмите? :)

Редактирано от UpstreaM (преглед на промените)

  • Автор

AdwCleaner:

# AdwCleaner v2.201 - Logfile created 04/22/2013 at 19:50:48# Updated 21/04/2013 by Xplode# Operating system : Microsoft Windows XP Service Pack 3 (32 bits)# User : Administrator - 2416E2781# Boot Mode : Normal# Running from : C:Documents and SettingsAdministratorDesktopadwcleaner.exe# Option [Delete]***** [Services] ********** [Files / Folders] ********** [Registry] *****Key Deleted : HKCUSoftwareAPN PIPKey Deleted : HKCUSoftwareConduitKey Deleted : HKCUSoftwarePIPKey Deleted : HKCUSoftwareSoftonicKey Deleted : HKLMSOFTWAREClassesInterface{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}Key Deleted : HKLMSOFTWAREClassesInterface{BCFF5F55-6F44-11D2-86F8-00104B265ED5}Key Deleted : HKLMSOFTWAREClassesProd.capKey Deleted : HKLMSoftwarePIP***** [Internet Browsers] *****- Internet Explorer v8.0.6001.18702[OK] Registry is clean.- Mozilla Firefox v20.0.1 (en-US)File : C:Documents and SettingsAdministratorApplication DataMozillaFirefoxProfilesgsn70gjp.defaultprefs.jsC:Documents and SettingsAdministratorApplication DataMozillaFirefoxProfilesgsn70gjp.defaultuser.js ... Deleted ![OK] File is clean.- Google Chrome v26.0.1410.64File : C:Documents and SettingsAdministratorLocal SettingsApplication DataGoogleChromeUser DataDefaultPreferences[OK] File is clean.- Opera v12.15.1748.0File : C:Documents and SettingsAdministratorApplication DataOperaOperaoperaprefs.ini[OK] File is clean.*************************AdwCleaner[S1].txt - [1575 octets] - [22/04/2013 19:50:48]########## EOF - C:AdwCleaner[S1].txt - [1635 octets] ##########

Junkware Removal Tool:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~Junkware Removal Tool (JRT) by ThisisuVersion: 4.8.8 (04.21.2013:2)OS: Microsoft Windows XP x86Ran by Administrator on 22.04.2013 Ј. at 19:57:39,98~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Services~~~ Registry Values~~~ Registry KeysSuccessfully deleted: [Registry Key] HKEY_LOCAL_MACHINESoftwareMicrosoftInternet ExplorerSearchScopes{0633EE93-D776-472f-A0FF-E1416B8B2E3A}~~~ Files~~~ Folders~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~Scan was completed on 22.04.2013 Ј. at 20:00:53,50End of JRT log~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Malwarebytes' Anti-Malware крашна по време на сканирането, не беше открил нищо.

 

Security Check:

 UNSUPPORTED OPERATING SYSTEM! ABORTED!

log.txt

Има ли файлове в папката C:Windowsminidump след краша на MBAM?

Ако има ги архивирайте и качете архива на файлов хостинг като - http://file.bg/

Публикувайте линка за download в следващия си комантар.

 

От засечените от Eset неща, повечето опасности са в карантинните папки на TDSSKiller и на Combofix, останалите са главно потенциално нежелани програми (легитимни програми с вградени adware компоненти - ако се внимава при инсталирането какви отметки се слагат не мисля, че ще има проблем с тях). Ще изтрия само онези, които са засечени не като пачове и кракове, а като троянци, защото Eset рядко греши в това отношение. Като цяло избягвайте да ползвате кракнати програми!

 

Изтеглете прикачения файл и го разархивирайте на десктопа.

Стартирайте файла, той ще се самоизтрие като приключи - Delete.zip

 

SecurityCheck показваше преди това съобщение само на Vista/7, явно някой ъпдейт на Windows е прецакал неговата работа (ще се докладва).

 

Остава само да почистим:

 

Отворете Start => Run => и въведете командата Combofix /Uninstall (Има интервал място между Combofix и /Uninstall) => натиснете Enter

 

Изтеглете OTC.exe и го стартирайте. Натиснете бутона CleanUp!.
Рестартирайте компютъра, ако ви попита!

Изтеглете Delfix.exe и го стартирайте. Сложете отметка пред Remove disinfection tools => натиснете бутона Run

Инструмента ще се самоизтрие след като приключи своята задача!

 

Обновете всички старти приложения, ако има засечени такива с помощта на PatchMyPC

 

Деинсталирайте Eset Online Scanner-a от Control Panel-a, но си оставете Malwarebytes' Anti-Malware за профилактични проверки.

 

Инсталирайте си безплатна антивирусна програма по-избор и обновете дефинициите и и направете пълна проверка на системата си.

 

Сменете всички пароли за акаунтите си особено ако се занимавате с чувствителни операции като онлайн банкиране например.

 

Желая ви приятен ден!

Справихте се блестящо!
:bye1:

  • Автор

Не, няма никакви файлове в папката.

 

Готов съм с останалите стъпки. :)

 

Сменете всички пароли за акаунтите си особено ако се занимавате с чувствителни операции като онлайн банкиране например.

 

Това означава ли, че сред зловредните файлове е имало keylogger, защото съм част от екипа на един уебсайт? Можете ли да ми препоръчате качествен anti-keylogger? Преди време бях пробвал KeyScrambler, но не се стартираше на системата.

 

Благодаря Ви за отделеното време :)

Приятна вечер.

Кейлогър по-всяка вероятност не, но рууткит да. Защитата от кейлогъри е комплексно решение. Изискват се най-вече добри хигиенни навици.

 

1. Уверете се, че компютъра е напълно чист. (това вече го направихме).

 

2. Използвайте онлайн услуга за създаването на сложни пароли като Тази => PCTools Password Generator

 

3. Съхранявайте своите пароли в криптиран вид - например чрез програмата - KeePass Password Safe или в прост zip архив с парола. (гледайте да не я забравите, че става лошо).

 

4. Инсталирайте подходящ софтуер за защита - обикновено повечето HIPS базирани програми като Comodo, PrivateFirewall предлагат и такава защита. Има и специални програми за превенция на keyloggers като Zemana Anti-Logger и SpyShelter и още много други. За да избегнете обаче конфликти - използвайте само една такава програма за защита.

 

5. Сменяйте своите пароли често и не ги споделяйте с никого.

 

6. Обновявайте често използвания софтуер и Операционната Система.

 

Има и други стратегии като използване на програми за автоматично попълване на формулярите. Като цяло съхраняването на пароли в браузъра не е от най-удачните решения за начинаещи, защото при една уязвимост на браузъра и паролитв лъсват, но пък от друга страна - ако се използват последните версии на браузърите, правилните добавки (за пример ще дам Firefox с добавките NoScript, AdBlock Plus, софтуера - ExploitShield и/или EMET и поставянето на Master Password ще затрудни до голяма степен тяхното разгадаване) и дори може да заобиколи някои кеулогъри, защото там не се въвежда нищо от клавиатурара - браузъра го прави за вас автоматично). Има си плюсове и минуси и стратегии и за двата метода. :)

 

Поздрави!

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.