Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Имам проблем с Qvo6 вирус

Featured Replies

Преди 2-3 дни видях, че лаптопа ми е инфектиран с Qvo6 вирус.

Вирусът създаде нови начални страници в Мозила и Хрома, също така се усети забавяне в работата на лаптопа като цяло.

Опитах ръчно отстраняване, следвайки указанията в youtube клип. Премахнах desk365, също и Qvo6 от Мозила и Хром.

Това поне оправи проблема с началните страници, но вируса не е премахнат от лаптопа. Все още ми излизат препратки към разни сайтове и определени думи (от сайтовете които посещавам) се маркират със зелен цвят и ме препращат насам натам, ако ги цъкна.

 Нямам компак диск за системата Windows 7, която е инсталирана на лаптопа.

Надявам се да успеем да отстраним проблема

Редактирано от icotonev (преглед на промените)

Преди 2-3 дни видях, че лаптопа ми е инфектиран с Qvo6 вирус.

Вирусът създаде нови начални страници в Мозила и Хрома, също така се усети забавяне в работата на лаптопа като цяло.

Опитах ръчно отстраняване, следвайки указанията в youtube клип. Премахнах desk365, също и Qvo6 от Мозила и Хром.

Това поне оправи проблема с началните страници, но вируса не е премахнат от лаптопа. Все още ми излизат препратки към разни сайтове и определени думи (от сайтовете които посещавам) се маркират със зелен цвят и ме препращат насам натам, ако ги цъкна.

 Нямам компак диск за системата Windows 7, която е инсталирана на лаптопа.

Надявам се да успеем да отстраним проблема

Търсачката не хапе! http://www.kaldata.com/forums/topic/212366-%D0%BA%D0%B0%D0%BA-%D0%B4%D0%B0-%D0%BF%D1%80%D0%B5%D0%BC%D0%B0%D1%85%D0%BD%D0%B0-qvo6com/

  • Автор

Да знам, видях, но според инструкциите, създадох нова, понеже там се казва, че всеки случай е индивидуален

Да знам, видях, но според инструкциите, създадох нова, понеже там се казва, че всеки случай е индивидуален

Системата ми е инфектирана - Какво да правя сега?

Здравейте...!
 
Публикувано изображение Изтеглете ComboFix Публикувано изображение от тук и го запазете на десктопа си
Изключете вашата антивирусна и антишпионска програма, обикновено това става чрез натискане на десния бутон на мишката върху иконата на програма в системния трей.
Бележка: Ако не можете я спрете или не сте сигурни коя програма да изключите, моля прегледайте информацията от този линк: How to Disable your Security Programs
Стартирайте Combo-Fix.com Публикувано изображение и следвайте инструкциите.
Бележка: ComboFix ще се стартира без инсталирана Recovery Console.
Като част от неговата работа, ComboFix ще провери дали Microsoft Windows Recovery Console е инсталирана. Предвид бързо развиващия се зловреден софтуер е силно препоръчително да бъде инсталирана преди премахването на зловредния софтуер. Това ще Ви позволи да влезете в специален recovery/repai режим, който ще ни позволи по-лесно да решите проблем, който би могъл да възникне при премахване на зловредния софтуер.

  • [*]Следвайте инструкциите, за да позволите на
ComboFix да изтегли и инсталира Microsoft Windows Recovery Console.В един момент ще бъдете попитани дали сте съгласни с лицензното споразумение. Необходимо е да потвърдите, че сте съгласни, за да инсталирате Microsoft Windows Recovery Console.

** Забележете: Ако Microsoft Windows Recovery Console е вече инсталирана, ComboFix ще продължи към процеса по премахване на зловредния софтуер.
 
Публикувано изображение
 
След като Microsoft Windows Recovery Console е инсталирана, използвайки ComboFix, Вие ще видите следното съобщение:
 
Публикувано изображение
Изберете Yes, за да продължи сканирането за зловреден софтуер.
Когато процесът приключи успешно, инструментът ще създаде лог файл. Моля, включете съдържанието на C:ComboFix.txt в следващия Ви коментар в тази тема.
Бележка:

  • [*]Моля, не движете мишката, докато ComboFix работи. Това може да наруши процеса на работа. [*]ComboFix ще нулира всички настройки на
Microsoft Internet Explorer, включително да направи IE браузър по подразбиране. [*]ComboFix ще изключи autorun функцията на ВСИЧКИ CD, Floppy и USB устройства, за да помогне при премахването на зловредния софтуер и Ви защити от бъдещи вируси/заплахи, които поразява чрез autorun. Ако това е проблем за вас - моля, уведомете ме. [*]ComboFix ще изключи вашата интернет връзка. Интернет връзката ще се възстанови автоматично, преди ComboFix да завърши процеса на работа. При проблем, той ще прекрати интернет връзката. За да възстановите интернет връзката си, рестартирайте компютъра си. [*]В случай на проблем с ComboFix, той може да създаде лог файл. Моля, включете съдържанието на C:BUG.txt в следващия Ви коментар в тази тема.

Публикувано изображение Моля, не прикачвайте лог файла/овете от програмата, а го/ги копирайте и поставете в следващия Ви коментар в тази тема.

Ой ой, мойто момче, сопри се малко :speak: Задръж със сканиранията и инструментите, най-малкото защото си нямаш и на идея, какво правиш....Изчакай някой от HJT да се появи и тогава ще продължите.

 

Опс, извинявай Ицо, по едно и също време сме писали....

Редактирано от Мама не горюй (преглед на промените)

Копирайте текста в карето на notepad и го запазвате с име CFScript.txt на десктопа си:
 

KILLALL::ClearJavaCache::

След съхранението преместете  CFScript.txt на иконата на ComboFix.exe

Публикувано изображение

Генерирания рапорт копирайте  и го поставете в следващия си коментар...!
 
 
 
Публикувано изображение Изтеглете Malwarebytes' Anti-Malware или от тук (не забравяйте да обновите програмата с нови дефиниции)
* Кликнете два пъти върху mbam-setup.exe, за да инсталирате програмата.
* Уверете се, че са поставени отметки на Update Malwarebytes' Anti-Malware и Launch Malwarebytes' Anti-Malware. След това кликнете на Finish.
* Ако има намерени обновявания, тя ще ги изтегли и инсталира.
* Стартирайте програмата и изберете "Perform Full Scan", след това кликнете на Scan.
* Сканирането ще отнеме малко време, затова моля да бъдете търпеливи.
* Когато сканирането завърши, кликнете на OK, след това Show Results, за да видите резултата
* Уверете се, че на всички редове има отметки, и кликнете на Remove Selected.
* Когато всичко бъде премахнато, в Notepad ще бъде отворен лог.
Копирайте този лог и го публикувайте в следващия си коментар по темата.
  Забележка: Ако MalwareBytes' Anti-Malware се затрудни в премахването на откритите вируси/заплахи, той ще поиска да рестартира компютъра Ви и по време на рестартирането да премахне проблемните вируси/заплахи. Ако бъдете попитани, потвърдете че желаете вашия компютър да бъде рестартиран.
 

Публикувано изображение Изтеглете програмата: ESET Online Scanner

  • [*]Стартирайте esetsmartinstaller_enu.exe Публикувано изображение [*]Сложете отметка на
YES, I accept the Terms of Use и изберете Start:

  • [*]Публикувано изображение

  • [*]Скенерът ще започне да изтегля компонентите, които са му необходими:

  • [*]Публикувано изображение

Уверете се, че е премахната отметката от:

  • [*]
Remove found threats

Уверете се че са маркирани следните позиции:

  • [*]
Scan Archives

Кликнете върху Advanced Settings и маркирайте следните опции:

  • [*]
Scan for potentially unwanted applications [*]Scan for potentially unsafe applications [*]Enable Anti-Stealth Technology

Накрая изберете Start
Скенерът ще започне да изтегля последните дефиниции.

  • [*]След, като сканирането завърши изберете
Finish. [*]Отидете в: C:Program FilesESETESET Online Scanner [*]Отворете файла log.txt , копирайте съдържанието му и го поставете в следващия си коментар.

  • Автор

За съжаление не се усетих да копирам лога от Malwarebytes Anti-Malware сканирането преди да се рестне компа. Програмата откри  3 Web Cake файла и 2 други, които не успях да запомня.

  • Автор

За съжаление не се усетих да копирам лога от Malwarebytes Anti-Malware сканирането преди да се рестне компа. Програмата откри  3 Web Cake файла и 2 други, които не успях да запомня.

Ето лога след повторното сканиране с  Malwarebytes Anti-Malware 

 

Malwarebytes Anti-Malware (Trial) 1.75.0.1300
www.malwarebytes.org
 
Database version: v2013.08.12.01
 
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 10.0.9200.16635
Asus :: ASUS-PC [administrator]
 
Protection: Enabled
 
12.8.2013 г. 14:25:56 ч.
mbam-log-2013-08-12 (14-25-56).txt
 
Scan type: Full scan (C:|D:|)
Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM
Scan options disabled: P2P
Objects scanned: 359149
Time elapsed: 1 hour(s), 59 minute(s), 11 second(s)
 
Memory Processes Detected: 0
(No malicious items detected)
 
Memory Modules Detected: 0
(No malicious items detected)
 
Registry Keys Detected: 0
(No malicious items detected)
 
Registry Values Detected: 0
(No malicious items detected)
 
Registry Data Items Detected: 0
(No malicious items detected)
 
Folders Detected: 0
(No malicious items detected)
 
Files Detected: 1
D:gamesCargo DeliveryCargo DeliveryTDU.exe (Packer.ModifiedUPX) -> Quarantined and deleted successfully.
 
(end)

Здравейте..!Мисля че нещата изглеждат наред...Наблюдавате ли първоначалните проблеми..?

Освен това очаквам дневника от ESET..!

  • Автор

Здравейте..!Мисля че нещата изглеждат наред...Наблюдавате ли първоначалните проблеми..?

Освен това очаквам дневника от ESET..!

  Здравейте, благодаря за времето което отделяте.

Ефектът от манипулациите се усеща, работата на компютъра се подобри драстично и браузърите си функционират нормално.

 

Остава 1 проблем само. Когато отварям страници в Интернет, някои думи биват оцветени в зелено и превръщани в линкове.

Засега не съм ги цъкал, понеже незнам къде ще ме отведат.

 

ESET-a обаче, го пусках на няколко пъти и се ми забиваше сканирането, когато стигне до някоя игра и стоеше по 20 -30 мин. на един и същи файл.

Сега махнах всички игри и го пуснах отново, ако не забие пак някъде, до 2 часа ще постна и доклада от него.

  • Автор

Ето лога от ESET сканирането:

 

 

 ESETSmartInstaller@High as downloader log:

all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=5afd8f6d3c496e4a8b98c58ebf213665
# engine=14752
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=true
# antistealth_checked=true
# utc_time=2013-08-12 09:22:47
# local_time=2013-08-13 12:22:47 (+0200, GTB Daylight Time)
# country="Bulgaria"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=5893 16776573 100 94 320710 127973758 0 0
# compatibility_mode=8217 16776701 100 100 449625 126359117 0 0
# scanned=138981
# found=4
# cleaned=0
# scan_time=9846
# nod_component=V3 Build:0x30000000
sh=843BD6D0E37AF230CC3FCA1C8CB0CE19DA855A85 ft=1 fh=271916743c9674d1 vn="a variant of Win32/Bundled.Toolbar.Ask application" ac=I fn="C:UsersAsusDownloadsavira_free_antivirus_en.exe"
sh=40E49124AD0B55A25F947333CA88E9D0BC30A7E3 ft=1 fh=e26ad988592b2af9 vn="a variant of Win32/Bundled.Toolbar.Ask application" ac=I fn="C:WindowsSystem32configsystemprofileAppDataLocalMicrosoftWindowsTemporary Internet FilesContent.IE56ZJ02FMEApnIC[1].0"
sh=40E49124AD0B55A25F947333CA88E9D0BC30A7E3 ft=1 fh=e26ad988592b2af9 vn="a variant of Win32/Bundled.Toolbar.Ask application" ac=I fn="C:WindowsSystem32configsystemprofileAppDataLocalMicrosoftWindowsTemporary Internet FilesContent.IE56ZJ02FMEApnIC[2].0"
sh=40E49124AD0B55A25F947333CA88E9D0BC30A7E3 ft=1 fh=e26ad988592b2af9 vn="a variant of Win32/Bundled.Toolbar.Ask application" ac=I fn="C:WindowsSystem32configsystemprofileAppDataLocalMicrosoftWindowsTemporary Internet FilesContent.IE5QFE5M8M6ApnIC[1].0"
 

Активни зарази не се виждат в системата ви..! :)
 
Останаха няколко неща:

  • [*]Моля, изтеглете Публикувано изображение
TFC (Temp File Cleaner) от тук или тук и го запишете на вашия работен плот. [*]Затворете всички отворени програми и интернет браузъри. [*]Кликнете два пъти върху TFC.exe да го стартирате и след като тя се отваря кликнете върху Start бутона в долната лява част на програмата, за да може да започне почистване. [*]Моля, бъдете търпеливи като разчистване временни файлове може да отнеме известно време. [*]След като приключи може да се наложи да рестартирате компютъра си, моля, направете го.

След като приключи можете да изтриете TFC.exe от компютъра си или да го запишете за по-нататъшна употреба за почистване на временни файлове.
 
 
Публикувано изображение Изтеглете Security Check (автор: screen317) от тук или от тук и го запишете на десктопа.

  • [*]Кликнете два пъти върху
SecurityCheck.exe и следвайте инструкциите. [*]Когато програмата завърши работата си, ще се отвори един текстов документ: checkup.txt. [*]Копирайте съдържанието на checkup.txt с Копирай (Copy) и с Постави (Paste) го поставете в следващия си коментар.

 

 

Публикувано изображениеМоля, изтеглете и стартирайте програмата AdwCleaner(by Xplode):

  • [*]Затворете всички стартирани програми и браузъри [*]Кликнете два пъти върху
adwcleaner.exe за да стартирате инструмента. [*]Този път маркирайте Delete [*]Вашият компютър ще се рестартира автоматично. Текстовия файл ще се отвори след рестарта. [*]Моля, да публикувате съдържанието на този лог в отговора си [*]Можете да намерите лога,който автоматично се запомня тук C:AdwCleaner[s1].txt.

Публикувано изображение

 

 
Публикувано изображение Моля, изтеглете Junkware Removal Tool (by Thisisu ) и запазете на вашия десктоп.

  • [*]Спрете временно работата на защитните програми. [*]Стартирайте инструмента
JRT.exe [*]Ще се отвори ДОС прозорец. Натиснете което и да е копче от клавиатурата. [*]Затворете излишните приложения и всички браузъри и изчакайте проверката да завърши. [*]Ще се появи лог файл (който можете да намерите и ръчно на десктопа с името JRT.txt). [*]Моля копирайте съдържанието на лог файла в следващия си пост.

Публикувано изображение
 

 

Остава 1 проблем само. Когато отварям страници в Интернет, някои думи биват оцветени в зелено и превръщани в линкове.

 
 
С всички браузъри ли се получава така...?

  • Автор

Здравейте  :)

 

Ето логовете от последните манипулации, след приключване на работата на TFC.exe
 
 
--------------------------------------------------------------------
 Results of screen317's Security Check version 0.99.72  
 Windows 7 Service Pack 1 x86 (UAC is disabled!)  
 Internet Explorer 10  
``````````````Antivirus/Firewall Check:`````````````` 
 Windows Firewall Enabled!  
ESET NOD32 Antivirus 6.0
 Antivirus up to date!
`````````Anti-malware/Other Utilities Check:````````` 
 Malwarebytes Anti-Malware version 1.75.0.1300  
 Java 6 Update 22  
 Java version out of Date! 
 Adobe Flash Player 11.8.800.94  
 Adobe Reader XI  
 Mozilla Firefox (23.0) 
 Google Chrome 28.0.1500.95  
````````Process Check: objlist.exe by Laurent````````  
 ESET NOD32 Antivirus egui.exe  
 ESET NOD32 Antivirus ekrn.exe  
 Malwarebytes Anti-Malware mbamservice.exe  
 Malwarebytes Anti-Malware mbamgui.exe  
 Malwarebytes' Anti-Malware mbamscheduler.exe
`````````````````System Health check````````````````` 
 Total Fragmentation on Drive C: 5% 
````````````````````End of Log`````````````````````` 
 
 
 
 
 
 
--------------------------------------------------------------------
 
# AdwCleaner v2.306 - Logfile created 08/13/2013 at 20:45:42
# Updated 19/07/2013 by Xplode
# Operating system : Windows 7 Ultimate Service Pack 1 (32 bits)
# User : Asus - ASUS-PC
# Boot Mode : Normal
# Running from : C:UsersAsusDesktopadwcleaner.exe
# Option [Delete]
 
 
***** [services] *****
 
 
***** [Files / Folders] *****
 
Deleted on reboot : C:ProgramDataBrowser Manager
Folder Deleted : C:UsersAsusAppDataLocalGoogleChromeUser DataDefaultExtensionscfcbmgbfdbijmjgjihagbomfbjfjmgon
Folder Deleted : C:UsersAsusAppDataLocalGoogleChromeUser DataDefaultExtensionskfakeonomonapccoamcmdgpoaicnpnoo
 
***** [Registry] *****
 
 
***** [internet Browsers] *****
 
- Internet Explorer v10.0.9200.16635
 
[OK] Registry is clean.
 
- Mozilla Firefox v23.0 (en-US)
 
File : C:UsersAsusAppDataRoamingMozillaFirefoxProfiles7i9q8nqa.default-1375902270714prefs.js
 
Deleted : user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.3303[...]
 
- Google Chrome v28.0.1500.95
 
File : C:UsersAsusAppDataLocalGoogleChromeUser DataDefaultPreferences
 
[OK] File is clean.
 
- Opera v [unable to get version]
 
File : C:UsersAsusAppDataRoamingOperaOperaoperaprefs.ini
 
[OK] File is clean.
 
*************************
 
AdwCleaner[s1].txt - [24362 octets] - [11/08/2013 16:37:31]
AdwCleaner[s2].txt - [1396 octets] - [13/08/2013 20:45:42]
 
########## EOF - C:AdwCleaner[s2].txt - [1456 octets] ##########
 
 
 
 
 
 
-------------------------------------------------------------
 
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 5.4.4 (08.12.2013:1)
OS: Windows 7 Ultimate x86
Ran by Asus on ?? 13.08.2013 ?. at 21:06:28,31
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
 
 
 
 
~~~ Services
 
 
 
~~~ Registry Values
 
 
 
~~~ Registry Keys
 
 
 
~~~ Files
 
 
 
~~~ Folders
 
 
 
~~~ Event Viewer Logs were cleared
 
 
 
 
 
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on ?? 13.08.2013 ?. at 21:09:50,56
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
 
 
 
Относно проблема с браузърите: (Когато отварям страници в Интернет, някои думи биват оцветени в зелено и превръщани в линкове.)
Имаше го само в Хрома, но след последните прочиствания не се забелязва, поне засега  :)
 Искам да попитам също програмите които изтеглих, да ги оставя ли или да ги премахна?

Здравейте..!
 

Стартирайте PatchMyPC и инсталирайте всички ъпдейти, които инструмента ви предложи.
 
 
Деинсталирайте ComboFix така:

  • [*]Натиснете Start ==> Run ==> въведете командата
Combofix /Uninstall ==> OK

  • [*]Публикувано изображение

  • [*]Моля, следвайте инструкциите, за да деинсталирате ComboFix. Ще получите съобщение, в което се казва ComboFix е деинсталиран успешно.

Публикувано изображение Изтеглете Публикувано изображениеOTCleanIt или от тук,стартирайте и натиснете Публикувано изображение

 
Публикувано изображение Изтеглете Delfix.exe и го стартирайте. Сложете отметка пред Remove disinfection tools => натиснете бутона Run Инструмента ще се самоизтрие след като приключи своята задача!

 
Публикувано изображение Деинсталирайте ESET Online Scaner.

  • [*]
Start => Run, въведете control appwiz.cpl в полето.След това натиснете ENTER. [*]Изберете ESET Online Scanner от списъка с приложения, а след това маркирайте Remove. Aко бъдете подканени рестартирайте компютъра си.

 

Публикувано изображение Изтрийте всичко друго което е останало след процедурите (използвано в лечението).Препоръчвам програмата Malwarebytes' Anti-Malware да остане на вашия компютър и периодично да сканирате системата си с нея (поне един -два пъти в седмицата),като не забравяйте да обновите дефинициите и преди всяко сканиране..!

 

Наблюдавайте системата си известно време и при проблем пишете..!За сега маркирам случая за "Решен"..! Пожелавам ви лек ден и безопасен интернет..! :)

  • Автор

Здравейте..!

 

Наблюдавайте системата си известно време и при проблем пишете..!За сега маркирам случая за "Решен"..! Пожелавам ви лек ден и безопасен интернет..! :)

 

Icotonev, Благодаря много за отделеното време и неоценимата помощ, която ми оказахте и оказвате на пострадалите интернет потребители.

 Със сигурност вече ще съм по-внимателен! 

Ще пиша, ако изникне някакъв проблем!

 

Пожелавам и на вас приятен/на ден/нощ и още веднъж Благодарности!  :yanim:

Проблема с Хрома (Когато отварям страници в Интернет, някои думи биват оцветени в зелено и превръщани в линкове.) обаче си остана. Не знам проблем ли е или функция някаква на Хром. Мислех си да го премахна и да остана с Мозила само!

Съвет някакъв за това!  :) 

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.