Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

MalwareBytes' Anti-Malware - проблеми, дискусии, мнения

Featured Replies

Има развитие по случая с кражбата на базата данни на MBAM от IOBit.

Изхвърпип съм IObit още миналата година и причината беше - конфликти с AVG, а кофликтите бяха:

AVG хваща 200 adware-ри, слага ги в карантината и ги изтрива. След това отварям IObit да довършвам прочистването (AVG не е идеална програма, може да е останало нещо) и какво да видя - същите 200 парчета със същите наименования в IObit. И това ми се е случвало много пъти, накрая реших, че това е конфликтна програма и я изхвърлих, за да разбера след една година, че краде дефиниции от Malwarebytes' Anti-Malware. IObit шпионира други защитни програми когато са инсталирани на една система. Тя прихваща и откопирва малуерите заедно с описанията им от карантините на другите защитни програми, как точно го прави, не знам.

  • Отговори 1,2k
  • Прегледи 185,6k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Тези, които видят такова число за базата данни на MBAM: 911122006 (това е само пример), да не се притесняват. От днес има нов вариант за номериране на базата данни за MBAM, справка: Malwarebytes New

  • Тази новина много ме зарадва! Ха, дано MBAM да ги мачка всичките Туулбари и нежелани приложения, че така съм им набрал покрай близки и приятели.

  • B-boy/StyLe/
    B-boy/StyLe/

    Има нова версия на почистващия инструмент поддържащ вече и версия 3. За тези, които имат проблеми с нея може да почистят с него и да я инсталират наново. https://forums.malwarebytes.com/topic/196

Публикувани изображения

Malwarebytes' Anti-Malware 1.42 Версия на базата от данни: 3340 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 11.12.2009 г. 07:19:13 mbam-log-2009-12-11 (07-19-06).txt Тип сканиране: Пълно сканиране (C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|) Сканирани обекти: 206205 Изминало време: 48 minute(s), 0 second(s) Заразени процеси в паметта: 0 Заразени модули в паметта: 0 Заразени ключове в регистратурата: 0 Заразени стойности в регистратурата: 0 Заразени информационни обекти в регистратурата: 0 Заразени папки: 0 Заразени файлове: 1 Заразени процеси в паметта: (Не бяха открити заплахи) Заразени модули в паметта: (Не бяха открити заплахи) Заразени ключове в регистратурата: (Не бяха открити заплахи) Заразени стойности в регистратурата: (Не бяха открити заплахи) Заразени информационни обекти в регистратурата: (Не бяха открити заплахи) Заразени папки: (Не бяха открити заплахи) Заразени файлове: C:\Program Files\FastStone Image Viewer\EmailZipEXE.bin (Worm.Kolab) -> No action taken. [3219EE583E5600EB50CD86CAF60C1F89]

И аз имам подобно като "stonit" това вирус ли е или някакъв проблем ?

C:\System Volume Information\_restore{DDD421E9-807F-4A8B-9223-5D928CC9C85C}\RP74\A0002734.exe (Worm.Kolab) -> No action taken.

не се засича вече :ph34r: Malwarebytes' Anti-Malware 1.42 Версия на базата от данни: 3352 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 13.12.2009 г. 17:44:33 mbam-log-2009-12-13 (17-44-33).txt Тип сканиране: Пълно сканиране (C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|) Сканирани обекти: 207037 Изминало време: 33 minute(s), 20 second(s) Заразени процеси в паметта: 0 Заразени модули в паметта: 0 Заразени ключове в регистратурата: 0 Заразени стойности в регистратурата: 0 Заразени информационни обекти в регистратурата: 0 Заразени папки: 0 Заразени файлове: 0 Заразени процеси в паметта: (Не бяха открити заплахи) Заразени модули в паметта: (Не бяха открити заплахи) Заразени ключове в регистратурата: (Не бяха открити заплахи) Заразени стойности в регистратурата: (Не бяха открити заплахи) Заразени информационни обекти в регистратурата: (Не бяха открити заплахи) Заразени папки: (Не бяха открити заплахи) Заразени файлове: (Не бяха открити заплахи)

при обновяване на Orbit се появи и WeFI ????? като го хвана Malwarebytes' Anti-

Malware го деинсталирах и сега не мога даси отворя и Mozilla Firefox освен това

промени началната страница наInternet Explorer

Публикувано изображение

Публикувано изображение

Редактирано от stonit (преглед на промените)

  • Автор

Да, реално има нещо опасно в него, макар че все още се водят дебати по този въпрос.

Опитай да влезеш в Firefox Safe Mode. Отвори Start -> Programs -> Mozilla Firefox -> Firefox (Safe Mode) и виж дали е се получи.

След това, обнови MalwareBytes' Anti-Malware ръчно и пусни бърз скан на системата и накрая ми пусни лог файла, заедно с този на HiJackThis, но вместо старата версия нека да е от най-новата бета.

Вече мога да стартирам  Mozilla Firefox , относно  Malwarebytes' Anti- Malware при опит за обновяване  направо замръзна при рестарт  на компа   Malwarebytes' Anti- Malware   не стартира автоматично при проба за ръчно стартиране  на защитния модул дава грешка , не мога д изтегля  HijackThis 2.0.3 Beta затов сканирах с  2.0.2 

Публикувано изображение

alwarebytes' Anti-Malware 1.42

Версия на базата от данни: 3385

Windows 5.1.2600 Service Pack 3

Internet Explorer 8.0.6001.18702

18.12.2009 г. 19:52:55

mbam-log-2009-12-18 (19-52-55).txt

Тип сканиране: Бързо сканиране

Сканирани обекти: 120405

Изминало време: 3 minute(s), 26 second(s)

Заразени процеси в паметта: 0

Заразени модули в паметта: 0

Заразени ключове в регистратурата: 0

Заразени стойности в регистратурата: 0

Заразени информационни обекти в регистратурата: 0

Заразени папки: 0

Заразени файлове: 0

Заразени процеси в паметта:

(Не бяха открити заплахи)

Заразени модули в паметта:

(Не бяха открити заплахи)

Заразени ключове в регистратурата:

(Не бяха открити заплахи)

Заразени стойности в регистратурата:

(Не бяха открити заплахи)

Заразени информационни обекти в регистратурата:

(Не бяха открити заплахи)

Заразени папки:

(Не бяха открити заплахи)

Заразени файлове:

(Не бяха открити заплахи)

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 19:59:24, on 18.12.2009 г.

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\RTHDCPL.EXE

C:\WINDOWS\system32\RUNDLL32.EXE

C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe

C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe

C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe

C:\Program Files\Java\jre6\bin\jqs.exe

C:\Program Files\PC Tools Firewall Plus\FWService.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Program Files\Ashampoo\Ashampoo Snap 3\ashsnap.exe

C:\Program Files\Opera\opera.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Program Files\IrfanView\i_view32.exe

E:\New Folder\Malwarebytes' Anti-Malware\mbam.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKLM\..\Run: [nwiz] C:\Program Files\NVIDIA Corporation\nView\nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice

O4 - HKLM\..\Run: [00PCTFW] "C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe" -s

O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s

O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "E:\New Folder\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O8 - Extra context menu item: &Download by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/201

O8 - Extra context menu item: &Grab video by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/204

O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/203

O8 - Extra context menu item: Down&load all by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/202

O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000

O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O17 - HKLM\System\CCS\Services\Tcpip\..\{E79850FD-93DC-4173-AEEA-A8A9B7EC131F}: NameServer = 213.16.56.1 213.16.56.9

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL

O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll

O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe

O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe

O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe

O23 - Service: MBAMService - Malwarebytes Corporation - E:\New Folder\Malwarebytes' Anti-Malware\mbamservice.exe

O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - PC Tools - C:\Program Files\PC Tools Firewall Plus\FWService.exe

--

End of file - 5399 bytes

 

  • Автор

Изглеждат добре логовете! Имам подобни проблеми и съм установил, че идват от PC Tools Firewall Plus и в момента работим по случая с един от разработчиците му и се надявам, че ще можем да открием проблема.

нещо ми килва сървиса на MalwareBytes' Anti-Malware,аз го пускам ръчно с AnVir Task Manager Free но не се оправя .Относно PC Tools Firewall Plus до сега съм нямал проблеми между двете програми

Публикувано изображение

Редактирано от stonit (преглед на промените)

  • Автор

Какво можеш да опиташ: 1. Добави в exclusions на NOD32, папката на MalwareBytes' Anti-Malware. След това, рестартирай компютъра и виж дали все още ще показва тази грешка. 2. В противен случай: 2.1 Деинсталираш MBAM 2.2 Почистваш с това: http://www.malwarebytes.org/mbam-clean.exe 2.3 Изтегляш и инсталираш актуална версия на програмата отново, обновяваш я, рестартираш и проверяваш как е положението. Лицензирана версия ли използваш?

след като деинсталирах, почистих , MalwareBytes' Anti-Malware се оправи няма никакви проблеми

ЗДРАВЕЙТЕ И ВЕСЕЛА КОЛЕДА НА ВСИЧКИ!!! ЖИВИ И ЗДРАВИ!!! Бихте ли ми казали какво означава това: 13:39:24 andrey MESSAGE Protection started successfully 13:39:50 andrey MESSAGE IP Protection started successfully 13:42:58 andrey MESSAGE IP Protection stopped 13:43:46 andrey MESSAGE IP Protection started successfully 13:46:02 andrey IP-BLOCK 89.28.95.149 13:49:50 andrey IP-BLOCK 94.96.212.12 13:50:07 andrey IP-BLOCK 94.96.183.36 13:52:43 andrey IP-BLOCK 203.93.108.250 14:02:32 andrey MESSAGE IP Protection stopped 14:02:45 andrey MESSAGE IP Protection started successfully 14:03:48 andrey IP-BLOCK 89.28.100.97 14:05:01 andrey IP-BLOCK 94.96.82.224 14:05:18 andrey MESSAGE IP Protection stopped 14:05:33 andrey MESSAGE IP Protection started successfully 14:06:34 andrey MESSAGE IP Protection stopped 14:06:48 andrey MESSAGE IP Protection started successfully 14:09:28 andrey IP-BLOCK 94.96.183.36 14:12:38 andrey IP-BLOCK 203.93.108.250 14:20:00 andrey IP-BLOCK 61.235.117.80 14:29:00 andrey IP-BLOCK 80.93.56.193 14:29:03 andrey IP-BLOCK 80.93.56.193 14:29:09 andrey IP-BLOCK 80.93.56.193 14:29:42 andrey IP-BLOCK 94.96.183.36 14:30:25 andrey IP-BLOCK 95.211.14.227 14:30:28 andrey IP-BLOCK 95.211.14.227 14:30:34 andrey IP-BLOCK 95.211.14.227 14:34:10 andrey IP-BLOCK 89.28.101.105 14:34:29 andrey IP-BLOCK 89.28.13.21 14:35:33 andrey IP-BLOCK 94.96.25.140 14:37:40 andrey IP-BLOCK 94.96.153.21 14:41:01 andrey IP-BLOCK 87.242.99.200 14:41:04 andrey IP-BLOCK 87.242.99.200 14:41:10 andrey IP-BLOCK 87.242.99.200 14:41:10 andrey IP-BLOCK 87.242.99.200 14:41:13 andrey IP-BLOCK 87.242.99.200 14:41:19 andrey IP-BLOCK 87.242.99.200 14:41:24 andrey IP-BLOCK 87.242.99.200 14:41:27 andrey IP-BLOCK 87.242.99.200 14:41:33 andrey IP-BLOCK 87.242.99.200 14:41:59 andrey IP-BLOCK 92.241.180.122 14:42:01 andrey IP-BLOCK 95.211.14.227 14:42:02 andrey IP-BLOCK 92.241.180.122 14:42:04 andrey IP-BLOCK 95.211.14.227 14:42:08 andrey IP-BLOCK 92.241.180.122 14:42:10 andrey IP-BLOCK 95.211.14.227 14:48:13 andrey IP-BLOCK 94.96.212.12 14:49:00 andrey IP-BLOCK 94.96.183.36 14:54:00 andrey IP-BLOCK 58.241.120.34 14:54:01 andrey IP-BLOCK 58.241.120.34 14:57:01 andrey IP-BLOCK 212.95.174.133 15:03:02 andrey IP-BLOCK 89.28.22.149 15:09:10 andrey IP-BLOCK 94.96.183.36 15:11:29 andrey MESSAGE IP Protection stopped 15:12:02 andrey MESSAGE IP Protection started successfully 15:17:28 andrey IP-BLOCK 94.96.212.12 15:18:38 andrey MESSAGE IP Protection stopped 15:19:08 andrey MESSAGE IP Protection started successfully 15:19:33 andrey IP-BLOCK 89.28.85.153 15:23:30 andrey MESSAGE IP Protection stopped 15:24:05 andrey MESSAGE IP Protection started successfully че постоянно ми се появява от долния ъгъл вдясно, че е намерено заразен обект от дадено IP Ще ви съм благодарен

  • 2 седмици по-късно...

базуна ? Какво е базун ? :speak:

Питай някой руснак :> http://madbastazz.ru/index.php?newsid=423

За мен лично това си е чист жаргон. :wors:

За да не отварям нова тема това заплаха ли е или някъв шантаж правя? :> :P

Публикувано изображение

Питай някой руснак :> http://madbastazz.ru/index.php?newsid=423

За мен лично това си е чист жаргон. :)

За да не отварям нова тема това заплаха ли е или някъв шантаж правя? :> :P

Провери файла на VirusTotal и покажи резултатите. ;)

А от MBAM дай едно такова логче.

Start => Run => mbam /developer

Публикувай резултата за да им ги пратя. Ако е FP да бъде оправена.

Провери файла на VirusTotal и покажи резултатите. :P

А от MBAM дай едно такова логче.

Start => Run => mbam /developer

Публикувай резултата за да им ги пратя. Ако е FP да бъде оправена.

Фалшива аларма е пфу а аз се зарадвах, че имам гост :)

Ще го кача файла им го прати да коригират или направо ми кажи ако искаш аз да им го пратя.

http://rapidshare.de/files/48958155/COINST_080603.rar.html

Редактирано от Burkoff (преглед на промените)

Фалшива аларма е пфу а аз се зарадвах, че имам гост :)

Ще го кача файла им го прати да коригират или направо ми кажи ако искаш аз да им го пратя.

Честно казано ми е все едно.

Ако ти се занимава публикувай лог файлa + копие на файла ето тук:

http://www.malwarebytes.org/forums/index.php?showforum=42

Ако не ти се занимава ги постни в темата и аз или Maniac ще им ги пратим я в тема я по Лични на когото трябва.

Мерси. :P

Ооо не ме интересува форума им ни най малко, въобще край със регистрации по форуми и сайтове. Мисля че копие от файла е достатъчен няма нужда от лог. http://rapidshare.de/files/48958155/COINST_080603.rar.html

Редактирано от Burkoff (преглед на промените)

Ооо не ме интересува форума им ни най малко, въобще край със регистрации по форуми и сайтове.

Мисля че копие от файла е достатъчен няма нужда от лог.

http://rapidshare.de/files/48958155/COINST_080603.rar.html

Имаме нужда от developer лог.

Направи това, което ти бях писал малко по-назад:

Start => Run => mbam /developer

Имаме нужда от developer лог.

Направи това, което ти бях писал малко по-назад:

Start => Run => mbam /developer

С тази команда ми отваря само програмата.

Редактирано от Burkoff (преглед на промените)

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.