Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Вирус ли е?

Featured Replies

post-83097-0-98597400-1370847622_thumb.j

post-83097-0-20085800-1370847638_thumb.j

Мда, имате си Bitcoinminer троянец.

 

 

Публикувано изображение Изтеглете Malwarebytes' Anti-Malware

 

  • [*]Кликнете два пъти върху
mbam-setup.exe, за да инсталирате програмата. [*]Уверете се, че са поставени отметки на Update Malwarebytes' Anti-Malware и Launch Malwarebytes' Anti-Malware. След това кликнете на Finish. [*]Ако има намерени обновявания, тя ще ги изтегли и инсталира. [*]Стартирайте програмата и изберете "Perform Quick Scan", след това кликнете на Scan. [*]Сканирането ще отнеме малко време, затова моля да бъдете търпеливи. [*]Когато сканирането завърши, кликнете на OK, след това Show Results, за да видите резултата. [*]Уверете се, че на всички редове има отметки, и кликнете на Remove Selected. [*]Когато всичко бъде премахнато, в Notepad ще бъде отворен лог. [*]Прикачете този лог в следващия си коментар в темата.

Забележка: Ако MalwareBytes'Anti-Malware се затрудни в премахването на откритите вируси/заплахи, той ще поискада рестартира компютъра Ви и по време на рестартирането да премахне проблемните вируси/заплахи. Ако бъдете попитани, потвърдете че желаете вашия компютър да бъде рестартиран.

  • Автор
да поиска рестарт и рестартирах това откри.. само това ли е? вече чист ли съм?
 
 
 
10.6.2013 г. 10:58:26 ч.
mbam-log-2013-06-10 (10-58-26).txt
 
Тип сканиране: Бързо сканиране
Включени опции за сканиране: Памет | Автоматично зареждане | Системен регистър | Файлова система | Евристики/Допълнителни | Евристики/Shuriken | PUP | PUM
Изключени опции за сканиране: P2P
Сканирани обекти: 204643
Изминало време: 2 минута(и), 18 секунда(и)
 
Открити процеси в паметта: 1
C:UsersixiAppDataRoamingMedia Center Programscomform.exe (Trojan.Agent) -> 2152 -> Ще бъде изтрит при рестартиране.
 
Открити модули в паметта: 0
(Не бяха открити зловредни обекти)
 
Открити ключове в системния регистър: 0
(Не бяха открити зловредни обекти)
 
Открити стойности в системния регистър: 1
HKCUSOFTWAREMicrosoftWindowsCurrentVersionRun|Keyboard Inf. (Trojan.Agent) -> Данни: C:UsersixiAppDataRoamingMedia Center Programscomform.exe -> Поставен под карантина и изтрит успешно.
 
Открити информационни обекти в системния регистър: 0
(Не бяха открити зловредни обекти)
 
Открити папки: 0
(Не бяха открити зловредни обекти)
 
Открити файлове: 1
C:UsersixiAppDataRoamingMedia Center Programscomform.exe (Trojan.Agent) -> Ще бъде изтрит при рестартиране.
 
(край)
 

 

На този етап да, но да направим две финални проверки:

 

 

СТЪПКА 1

 

 

Публикувано изображение
1) Изтеглете: ESET Online Scanner
2) Стартирайте esetsmartinstaller_enu.exe
3) Сложете отметка на YES, I accept the Terms of Use и изберете Start
4) Скенерът ще започне да изтегля компонентите, които са му необходими.
5) Уверете се, че има отметки на следните редове, включително и тези от менюто Advanced Settings:

  • [*]
Scan archives [*]Scan for potentially unwanted applications [*]Scan for potentially unsafe applications [*]Enable Anti-Stealth technology

Уверете се че, Remove found threats няма отметка!

И накрая изберете Start

6) Скенерът ще започне да изтегля последните дефиниции.
7) След, като сканирането завърши изберете Finish.
8) Отидете в: C:Program FilesESETESET Online Scanner.

9) Прикачете лог с името log.txt файла в следващия си пост.

 

 

 

СТЪПКА 2

 

 

 

Публикувано изображение
Изтеглете Security Check от screen317 от този линк или и го запаметете на вашия десктоп.

  • [*]Кликнете два пъти върху
SecurityCheck.exe и следвайте инструкциите. [*]Накрая, автоматично ще се отвори текстов документ, наречен checkup.txt, моля прикачете го в следващия ви коментар в тази тема.

 

По-принцип този троянец идва от фалшиви кракове за игри...

  • Автор

ESET Online Scanner

след сканирането нищо не записа в лог файла стой си на

ESETSmartInstaller@High as downloader log:
all ok
 

но отчете няколко файла като вирус аз ги копирах

 

C:UsersixiAppDataLocalOperaOpera x64temporary_downloadsac3filter_2_5b.exe Win32/OpenCandy application
C:UsersixiAppDataLocalTempfqluwrpfrwasquwordsyxk.exe a variant of Win32/BitCoinMiner.L application
C:UsersixiAppDataRoaminguTorrentuTorrent.exe.15964.tmp a variant of Win32/Bunndle application
D:????????Daemon Tools Lite 4.47.1.0333DTLite4471-0333.exe Win32/OpenCandy application
D:????????GOM Player 2.1.49 Build 5139 FinalGOMPLAYERENSETUP.EXE Win32/OpenCandy application
D:????????Winamp.Pro.v5.7.3323winamp57_3323_beta_full_all.exe Win32/OpenCandy application
D:????????µTorrent 3.3 Build 29420 StableuTorrent.exe a variant of Win32/Bunndle application

 

(въпросителните са папка "програми" там си събирам инсталационните файлове на дадени програми)

 

 

Security Check

 

 Results of screen317's Security Check version 0.99.64  
 Windows 7  x64 (UAC is enabled)  
``````````````Antivirus/Firewall Check:``````````````
 Windows Firewall Enabled!  
Microsoft Security Essentials
 Antivirus up to date!  
`````````Anti-malware/Other Utilities Check:`````````
 Malwarebytes Anti-Malware, версия 1.75.0.1300  
 Adobe Flash Player 10 Flash Player out of Date!
 Adobe Reader 9 Adobe Reader out of Date!
 Google Chrome 26.0.1410.43  
 Google Chrome 27.0.1453.110  
 Google Chrome 27.0.1453.94  
````````Process Check: objlist.exe by Laurent````````
 Microsoft Security Essentials MSMpEng.exe 
 Microsoft Security Essentials msseces.exe 
 ESET ESET Online Scanner OnlineScannerApp.exe  
 ESET ESET Online Scanner OnlineCmdLineScanner.exe  
`````````````````System Health check`````````````````
 Total Fragmentation on Drive C: 0% 
````````````````````End of Log``````````````````````
 

 

Изтеглете OTL.exe и го запазете на десктопа.

  • [*]Стартирайте файла
Публикувано изображение с двукратен клик на мишката. [*]Под Публикувано изображение с Copy/ Paste въведете изцяло следната текстова информация (само това, което е поставено в карето):

:files
C:UsersixiAppDataLocalTempfqluwrpfrwa

:commands

[emptytemp]

 

[*]След като въведете скрипта от цитата по-горе натиснете бутона, маркиран в червено: Run Fix [*]Windows ще се рестартира и ще се създаде лог файл - OTL fix log. Публикувайте съдържанието му с Copy/Paste в следващия. [*]После ще пиша как да обновите и старите програми, че съм на бачкане.

  • 2 седмици по-късно...
  • Автор

Съжалявам за забавянето но лаптопа ми беше на ремонт.. сменили са му дъното

 

Log файла:

 

All processes killed
========== FILES ==========
C:UsersixiAppDataLocalTempfqluwrpfrwa folder moved successfully.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: All Users
 
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: ixi
->Temp folder emptied: 295431951 bytes
->Temporary Internet Files folder emptied: 303092 bytes
->Google Chrome cache emptied: 7982910 bytes
->Flash cache emptied: 456 bytes
 
User: Public
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%System32 .tmp files removed: 0 bytes
%systemroot%System32 (64bit) .tmp files removed: 0 bytes
%systemroot%System32drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 686669 bytes
%systemroot%sysnativeconfigsystemprofileAppDataLocalMicrosoftWindowsTemporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 0 bytes
 
Total Files Cleaned = 290,00 mb
 
 
OTL by OldTimer - Version 3.2.69.0 log created on 06212013_133308
 
FilesFolders moved on Reboot...
C:UsersixiAppDataLocalTempFXSAPIDebugLogFile.txt moved successfully.
 
PendingFileRenameOperations files...
 
Registry entries deleted on Reboot...

Редактирано от ixi (преглед на промените)

В такъв случай ще се наложи да повторите някои проверки...направете нови проверки с MBAM, ESET и DDS и прикачете тяхните логове.

 

 

Поздрави! :)

  • Автор

ESET

 

 

C:UsersixiAppDataLocalOperaOpera x64temporary_downloadsac3filter_2_5b.exe Win32/OpenCandy application
C:UsersixiAppDataRoaminguTorrentuTorrent.exe.15964.tmp a variant of Win32/Bunndle application
C:_OTLMovedFiles06212013_133308C_UsersixiAppDataLocalTempfqluwrpfrwasquwordsyxk.exe a variant of Win32/BitCoinMiner.L application
D:GamesThe Incredible Adventures of Van HelsingVanHelsing_x64.exe a variant of Win32/TrojanDropper.Agent.QEO trojan
D:????????Daemon Tools Lite 4.47.1.0333DTLite4471-0333.exe Win32/OpenCandy application
D:????????GOM Player 2.1.49 Build 5139 FinalGOMPLAYERENSETUP.EXE Win32/OpenCandy application
D:????????Winamp.Pro.v5.7.3323winamp57_3323_beta_full_all.exe Win32/OpenCandy application
D:????????µTorrent 3.3 Build 29420 StableuTorrent.exe a variant of Win32/Bunndle application

Всичко изглежда наред.

 

Препоръчвам ви все пак да изтриете ръчно следния файл:

 

D:GamesThe Incredible Adventures of Van HelsingVanHelsing_x64.exe a variant of Win32/TrojanDropper.Agent.QEO trojan

 

Защото дори да има статистика, че повечето кракове за игри са фалшиви тревоги, в последно време именно BitCoin Miner-a плъзва точно оттам.

 

Останалите намерени файлове от Eset - са adware базирани и съдържат тулбари. Можете или да ги изтриете/деинсталирате съотвените програми и да потърсите за алтернативи или просто да внимавате с отметките по-време на инсталацията на същите.

 

Време е да почистим.

 

Изтеглете OTC.exe и го стартирайте. Натиснете бутона CleanUp!.
Рестартирайте компютъра, ако ви попита!

Изтеглете Delfix.exe и го стартирайте. Сложете отметка пред Remove disinfection tools => натиснете бутона Run

Инструмента ще се самоизтрие след като приключи своята задача!

 

Поздрави! :)

  • Автор

Готово... Благодаря много за изчерпателните обяснения  :wors: 

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.