Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Съмнение за инфектирана система

Featured Replies

Виждат се файлове...мога да ги делна със скрипт...!:)

Публикувано изображение Стартирайте отново OTL, копирайте (Copy) и поставете (Paste) скриптовия текст от текстовото поле по-долу под колонката Custom Scans/Fixes, като не забравяте да копирате скрипта 1 към 1, както и двете точки преди първия ред на скрипта.

:OTLO33 - MountPoints2{2508cdfd-b40e-11e2-be6a-ec55f9689e83}Shell - "" = AutoRunO33 - MountPoints2{2508cdfd-b40e-11e2-be6a-ec55f9689e83}ShellAutoRuncommand - "" = "F:AutoRun.exe"[2013.05.10 15:08:55 | 006,481,408 | ---- | C] (Zemana Ltd.) -- C:WindowsSysWow64ZALSDKCore.dll[2013.05.10 15:20:29 | 000,000,330 | ---- | M] () -- C:UsersADMINDocumentsZemana AntiLogger Activation.urlautorun.inf /alldrivesrecycler /alldrivesipconfig /flushdns /c:Commands[purity][emptytemp][clearallrestorepoints][Reboot]

Публикувано изображение След като въведете скрипта от цитата по-горе натиснете бутона, маркиран в червено: Run Fix
Windows ще се рестартира и ще се създаде лог файл. Публикувайте съдържанието му с Copy/Paste в следващия си коментар.
По време на фикса с инструмента, не използвайте компютъра си!

  • Автор

Ето лог за последната операция:

 

All processes killed ========== OTL ========== Registry key HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionExplorerMountPoints2{2508cdfd-b40e-11e2-be6a-ec55f9689e83} deleted successfully. Registry key HKEY_LOCAL_MACHINESOFTWAREClassesCLSID{2508cdfd-b40e-11e2-be6a-ec55f9689e83} not found. Registry key HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionExplorerMountPoints2{2508cdfd-b40e-11e2-be6a-ec55f9689e83} not found. Registry key HKEY_LOCAL_MACHINESOFTWAREClassesCLSID{2508cdfd-b40e-11e2-be6a-ec55f9689e83} not found. File "F:AutoRun.exe" not found. C:WindowsSysWOW64ZALSDKCore.dll moved successfully. C:UsersADMINDocumentsZemana AntiLogger Activation.url moved successfully. ========== COMMANDS ==========   [EMPTYTEMP]   User: ADMIN ->Temp folder emptied: 3268 bytes ->Temporary Internet Files folder emptied: 258 bytes ->FireFox cache emptied: 0 bytes ->Opera cache emptied: 0 bytes ->Flash cache emptied: 0 bytes   User: All Users   User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes   User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes   User: Public   User: UpdatusUser ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes   %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%System32 .tmp files removed: 0 bytes %systemroot%System32 (64bit) .tmp files removed: 0 bytes %systemroot%System32drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 1300 bytes %systemroot%sysnativeconfigsystemprofileAppDataLocalMicrosoftWindowsTemporary Internet Files folder emptied: 128 bytes RecycleBin emptied: 0 bytes   Total Files Cleaned = 0,00 mb   Restore point Set: OTL Restore Point   OTL by OldTimer - Version 3.2.69.0 log created on 05102013_214414 FilesFolders moved on Reboot... C:UsersADMINAppDataLocalMicrosoftWindowsTemporary Internet Filescounters.dat moved successfully. C:WindowsSysNativeconfigsystemprofileAppDataLocalMicrosoftWindowsTemporary Internet Filescounters.dat moved successfully. PendingFileRenameOperations files... Registry entries deleted on Reboot...  

Редактирано от oticon_admin (преглед на промените)

Супер....Как е системата сега..?
Хубаво е да направим сканиране с някои скенер например:
 
Публикувано изображение Изтеглете Malwarebytes' Anti-Malware или от тук (не забравяйте да обновите програмата с нови дефиниции)
* Кликнете два пъти върху mbam-setup.exe, за да инсталирате програмата.
* Уверете се, че са поставени отметки на Update Malwarebytes' Anti-Malware и Launch Malwarebytes' Anti-Malware. След това кликнете на Finish.
* Ако има намерени обновявания, тя ще ги изтегли и инсталира.
* Стартирайте програмата и изберете "Perform Full Scan", след това кликнете на Scan.
* Сканирането ще отнеме малко време, затова моля да бъдете търпеливи.
* Когато сканирането завърши, кликнете на OK, след това Show Results, за да видите резултата
* Уверете се, че на всички редове има отметки, и кликнете на Remove Selected.
* Когато всичко бъде премахнато, в Notepad ще бъде отворен лог.
Копирайте този лог и го публикувайте в следващия си коментар по темата.
  Забележка: Ако MalwareBytes' Anti-Malware се затрудни в премахването на откритите вируси/заплахи, той ще поиска да рестартира компютъра Ви и по време на рестартирането да премахне проблемните вируси/заплахи. Ако бъдете попитани, потвърдете че желаете вашия компютър да бъде рестартиран.

  • Автор

Логът изглежда чист... :)

 

Malwarebytes Anti-Malware (PRO) 1.75.0.1300 www.malwarebytes.org Database version: v2013.05.10.08 Windows 8 x64 NTFS Internet Explorer 10.0.9200.16540 ADMIN :: ADMIN [administrator] Protection: Enabled 10.5.2013 г. 22:14:38 mbam-log-2013-05-10 (22-14-38).txt Scan type: Full scan (C:|D:|E:|) Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM Scan options disabled: P2P Objects scanned: 353472 Time elapsed: 40 minute(s), 46 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) (end)  

 

PS: Ако считате за необходимо, може да направим още някоя контролна проверка със скенер...

Редактирано от oticon_admin (преглед на промените)

Здравейте...а има ли смисъл да правим други сканирания...Определено проблема ви не се дължи на вирус..!Да изчакаме два -три дни ..."понапънете " системата и вижте как ще се държи...После ще я мислим ако все още е налице проблема..!

  • Автор

Привет!

 

Блокирането на браузърите е по-рядко. Зареждането на системата е осезаемо по-бързо. Малко по-късно мога да пусна два OTL лога, за да ги анализирате, ако не възразявате. Процесите service host  в task manager-а  са няколко и като че ли вземат доста ресурс. Някакви предложения за сканиране с Process Explorer или PC Hunter?

 

Благодаря!

  • Автор

Хм...прав сте! :D Като гледам данните в жълтичко, май е по-добре да помисля за смяна на непредсказуемата и без това  Blue серия на WD!

 

 

post-338014-0-55948000-1368293447_thumb.

post-338014-0-93038500-1368293455_thumb.

  • Автор

Привет на HJT Team отново!

 

Втори ден наблюдавам странно поведението от страна на антивирсната програма. При избиране на опцията Complete system scan сканирането продължава повече от 5 часа като спира някъде по средата на процеса. Преди тази операция се изпълняваше в рамките на 2 часа. Ще спомена, че на единият от двата дяла има над 90 GB файлове в pdf формат. Именно при започване сканиране на тази част, софтуерът бележи чувствително забавяне и спиране дори.

 

Благодаря за отделеното време!

 

Слънчев и усмихнат следобед!

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.