Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

AUTORUN.INF във флашка, вероятно и в компютър

Featured Replies

Относно компютър 1 - сама ли да премахна програмите, които използвахме?

 

Там ние премахнахме ComboFix..!

 

Публикувано изображение Изтеглете Delfix.exe и го стартирайте. Сложете отметка пред Remove disinfection tools => натиснете бутона Run Инструмента ще се самоизтрие след като приключи своята задача!

 

Публикувано изображение  Препоръчвам програмата Malwarebytes' Anti-Malware  да остане на вашия компютър и периодично да сканирате системата си с нея (поне един -два пъти в седмицата),като не забравяйте да обновите дефинициите и преди всяко сканиране..! Ако е останало нещо след процедурата .премахнете го ръчно..! :)

 

 

Само за компютър 2:

 

 

Публикувано изображение Изтеглете ComboFix Публикувано изображение от тук и го запазете на десктопа си

Изключете вашата антивирусна и антишпионска програма, обикновено това става чрез натискане на десния бутон на мишката върху иконата на програма в системния трей.

Бележка: Ако не можете я спрете или не сте сигурни коя програма да изключите, моля прегледайте информацията от този линк: How to disable your security applications by amateur

Стартирайте Combo-Fix.com Публикувано изображение и следвайте инструкциите.

Бележка: ComboFix ще се стартира без инсталирана Recovery Console.

Като част от неговата работа, ComboFix ще провери дали Microsoft Windows Recovery Console е инсталирана. Предвид бързо развиващия се зловреден софтуер е силно препоръчително да бъде инсталирана преди премахването на зловредния софтуер. Това ще Ви позволи да влезете в специален recovery/repai режим, който ще ни позволи по-лесно да решите проблем, който би могъл да възникне при премахване на зловредния софтуер.

[*]Следвайте инструкциите, за да позволите на ComboFix да изтегли и инсталира Microsoft Windows Recovery Console.В един момент ще бъдете попитани дали сте съгласни с лицензното споразумение. Необходимо е да потвърдите, че сте съгласни, за да инсталирате Microsoft Windows Recovery Console.

** Забележете: Ако Microsoft Windows Recovery Console е вече инсталирана, ComboFix ще продължи към процеса по премахване на зловредния софтуер.

Публикувано изображение

След като Microsoft Windows Recovery Console е инсталирана, използвайки ComboFix, Вие ще видите следното съобщение:

Публикувано изображение

Изберете Yes, за да продължи сканирането за зловреден софтуер.

Когато процесът приключи успешно, инструментът ще създаде лог файл. Моля, включете съдържанието на C:ComboFix.txt в следващия Ви коментар в тази тема.

Публикувано изображение Моля, не прикачвайте лог файла/овете от програмата, а го/ги копирайте и поставете в следващия Ви коментар в тази тема.

Дневниците са наред..! Компютър 2 е чист..! :)

 

Сега е момента да го имунизирате с програмата UsbFix и да инсталирате MCShield по ваше желание..! Поздрави..! :)

  • Автор

Супер :jumping11: Предполагам, че отново изчистването на програмките става с Delfix

Супер :jumping11: Предполагам, че отново изчистването на програмките става с Delfix

Да...плюс това:

 

Деинсталирайте ComboFix така:

[*]Натиснете Start ==> Run ==> въведете командата Combofix /Uninstall ==> OK

[*]Публикувано изображение

[*]Моля, следвайте инструкциите, за да деинсталирате ComboFix. Ще получите съобщение, в което се казва ComboFix е деинсталиран успешно.

Публикувано изображение Деинсталирайте adwcleaner.exe

[*]Моля, затворете всички отворени програми и интернет браузъри.

[*]Кликнете два пъти върху adwcleaner.exe за да стартирате инструмента.

[*]Кликнете върху Uninstall .

[*]Щракнете върху Yes за да деинсталирате Adwcleaner

КОМПЮТЪР 3

 

Публикувано изображениеМоля, изтеглете и стартирайте програмата AdwCleaner(by Xplode):

  • [*]Затворете всички стартирани програми и браузъри [*]Кликнете два пъти върху
adwcleaner.exe за да стартирате инструмента. [*]Натиснете OK, за да потвърдите, че всички стартирани програми ще бъдат затворени. [*]Маркирайте Clean [*]Вашият компютър ще се рестартира автоматично. Текстовия файл ще се отвори след рестарта. [*]Моля, да публикувате съдържанието на този лог в отговора си [*]Можете да намерите лога,който автоматично се запомня тук C:AdwCleaner[s0].txt

Публикувано изображение

Публикувано изображение Моля, изтеглете Junkware Removal Tool (by Thisisu ) и запазете на вашия десктоп.

  • [*]Спрете временно работата на защитните програми. [*]Стартирайте инструмента
JRT.exe [*]Ще се отвори ДОС прозорец. Натиснете което и да е копче от клавиатурата. [*]Затворете излишните приложения и всички браузъри и изчакайте проверката да завърши. [*]Ще се появи лог файл (който можете да намерите и ръчно на десктопа с името JRT.txt). [*]Моля копирайте съдържанието на лог файла в следващия си пост.

Публикувано изображение


Публикувано изображение Изтеглете Malwarebytes' Anti-Malware или от тук (не забравяйте да обновите програмата с нови дефиниции)
* Кликнете два пъти върху mbam-setup.exe, за да инсталирате програмата.
* Уверете се, че са поставени отметки на Update Malwarebytes' Anti-Malware и Launch Malwarebytes' Anti-Malware. След това кликнете на Finish.
* Ако има намерени обновявания, тя ще ги изтегли и инсталира.
* Стартирайте програмата и изберете "Perform Full Scan", след това кликнете на Scan.
* Сканирането ще отнеме малко време, затова моля да бъдете търпеливи.
* Когато сканирането завърши, кликнете на OK, след това Show Results, за да видите резултата
* Уверете се, че на всички редове има отметки, и кликнете на Remove Selected.
* Когато всичко бъде премахнато, в Notepad ще бъде отворен лог.
Копирайте този лог и го публикувайте в следващия си коментар по темата.
Забележка: Ако MalwareBytes' Anti-Malware се затрудни в премахването на откритите вируси/заплахи, той ще поиска да рестартира компютъра Ви и по време на рестартирането да премахне проблемните вируси/заплахи. Ако бъдете попитани, потвърдете че желаете вашия компютър да бъде рестартиран

  • Автор

Това са логовете от AdwCleaner и JRT, log-а oт Malware ще го кача малко по-късно вечерта (след 6)

 

AdwClenaer:

 

# AdwCleaner v3.012 - Report created 19/11/2013 at 14:40:05
# Updated 11/11/2013 by Xplode
# Operating System : Windows 7 Professional Service Pack 1 (64 bits)
# Username : User - PCXX
# Running from : C:UsersUserDesktopadwcleaner.exe
# Option : Clean

***** [ Services ] *****


***** [ Files / Folders ] *****

Folder Deleted : C:ProgramDataStarApp
Folder Deleted : C:UsersUserAppDataRoamingExpressFiles
File Deleted : C:WindowsSystem32TasksExpress FilesUpdate

***** [ Shortcuts ] *****


***** [ Registry ] *****

Key Deleted : HKLMSOFTWAREClassesS
Key Deleted : HKLMSOFTWAREMicrosoftTracingau__rasapi32
Key Deleted : HKLMSOFTWAREMicrosoftTracingau__rasmancs
Key Deleted : HKLMSOFTWAREMicrosoftTracingUpdateTask_RASAPI32
Key Deleted : HKLMSOFTWAREMicrosoftTracingUpdateTask_RASMANCS
Key Deleted : HKLMSOFTWAREMicrosoftTracingSoftonicDownloader_for_zoo-tycoon_RASAPI32
Key Deleted : HKLMSOFTWAREMicrosoftTracingSoftonicDownloader_for_zoo-tycoon_RASMANCS
Key Deleted : HKLMSoftwareVittalia

***** [ Browsers ] *****

- Internet Explorer v10.0.9200.16736


- Mozilla Firefox v25.0.1 (en-US)

[ File : C:UsersUserAppDataRoamingMozillaFirefoxProfiless03x6q6l.default-1368262168611prefs.js ]


- Google Chrome v31.0.1650.57

[ File : C:UsersUserAppDataLocalGoogleChromeUser DataDefaultpreferences ]


*************************

AdwCleaner[R0].txt - [1554 octets] - [19/11/2013 14:39:50]
AdwCleaner[s0].txt - [1501 octets] - [19/11/2013 14:40:05]

########## EOF - C:AdwCleanerAdwCleaner[s0].txt - [1561 octets] ##########

 

 

JRT:

 

 

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.8 (11.05.2013:1)
OS: Windows 7 Professional x64
Ran by User on ўв 19.11.2013 at 14:41:35.82
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys



~~~ Files



~~~ Folders



~~~ FireFox

Emptied folder: C:UsersUserAppDataRoamingmozillafirefoxprofiless03x6q6l.default-1368262168611minidumps [10 files]



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on ўв 19.11.2013 at 14:44:34.18
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

  • Автор

Edit: Лог от Malwarebytes:

 

 

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Database version: v2013.11.19.06

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16736
User :: PCXX [administrator]

19.11.2013 14:46:57
mbam-log-2013-11-19 (14-46-57).txt

Scan type: Full scan (C:|D:|)
Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM
Scan options disabled: P2P
Objects scanned: 541408
Time elapsed: 22 minute(s), 3 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 2
HKCRTypeLib{DCABB943-792E-44C4-9029-ECBEE6265AF9} (PUP.Optional.Smart) -> Quarantined and deleted successfully.
HKCRInterface{3408AC0D-510E-4808-8F7B-6B70B1F88534} (PUP.Optional.Smart) -> Quarantined and deleted successfully.

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 4
C:UsersUserAppDataLocalTempct3176921 (PUP.Optional.Conduit.A) -> Quarantined and deleted successfully.
C:UsersUserAppDataLocalTempct3176921xpi (PUP.Optional.Conduit.A) -> Quarantined and deleted successfully.
C:UsersUserAppDataLocalTempct3176921xpidefaults (PUP.Optional.Conduit.A) -> Quarantined and deleted successfully.
C:UsersUserAppDataLocalTempct3176921xpidefaultspreferences (PUP.Optional.Conduit.A) -> Quarantined and deleted successfully.

Files Detected: 34
C:$Recycle.BinS-1-5-21-1676110180-4283091072-1689541519-1000$R6B1GK6.exe (PUP.Optional.ExpressFiles.A) -> Quarantined and deleted successfully.
C:$Recycle.BinS-1-5-21-1676110180-4283091072-1689541519-1000$RQVSNJV.exe (PUP.Optional.GoForFiles.A) -> Quarantined and deleted successfully.
C:$Recycle.BinS-1-5-21-1676110180-4283091072-1689541519-1000$RS71O42.exe (PUP.Optional.Softonic) -> Quarantined and deleted successfully.
C:UsersUserAppDataLocalMicrosoftWindowsTemporary Internet FilesContent.IE5DAPE2SIFism[1].exe (PUP.Optional.Conduit.A) -> Quarantined and deleted successfully.
C:UsersUserAppDataLocalMicrosoftWindowsTemporary Internet FilesContent.IE5TADEQVZMstubinst_pkg_en-eu[1].cab (PUP.Optional.OpenCandy) -> Quarantined and deleted successfully.
C:UsersUserAppDataLocalTempBeCpMwoh.exe.part (PUP.Optional.GoForFiles.A) -> Quarantined and deleted successfully.
C:UsersUserAppDataLocalTempDeltaTB.exe (PUP.Optional.Delta.A) -> Quarantined and deleted successfully.
C:UsersUserAppDataLocalTempDownloadManager.exe (PUP.Optional.Smart) -> Quarantined and deleted successfully.
C:UsersUserAppDataLocalTempKeygenAdobe CS5.1.rar (Trojan.Agent.CK) -> Quarantined and deleted successfully.
C:UsersUserAppDataLocalTempMSIM11855202.exe (PUP.Optional.Conduit.A) -> Quarantined and deleted successfully.
C:UsersUserAppDataLocalTempMSIM36022783.exe (PUP.Optional.Conduit.A) -> Quarantined and deleted successfully.
C:UsersUserAppDataLocalTempnsu7F69.tmp (PUP.Optional.Somoto.A) -> Quarantined and deleted successfully.
C:UsersUserAppDataLocalTempuninstall11930316.exe (PUP.Optional.ExpressFiles.A) -> Quarantined and deleted successfully.
C:UsersUserAppDataLocalTempct3176921ctbe.exe (PUP.Optional.Conduit.A) -> Quarantined and deleted successfully.
C:UsersUserAppDataLocalTempct3176921ffLogic.exe (PUP.Optional.Conduit.A) -> Quarantined and deleted successfully.
C:UsersUserAppDataLocalTempct3176921ieLogic.exe (PUP.Optional.Conduit.A) -> Quarantined and deleted successfully.
C:UsersUserAppDataLocalTempct3176921ism.exe (PUP.Optional.Conduit.A) -> Quarantined and deleted successfully.
C:UsersUserAppDataLocalTempct3176921statisticsStub.exe (PUP.Optional.Conduit.A) -> Quarantined and deleted successfully.
C:UsersUserDownloadscrkN.B.R_inamsoftwares.com_softexellence.com_02,02,13.rar.exe (PUP.Optional.Installex) -> Quarantined and deleted successfully.
C:UsersUserDownloadsDAEMON Tools Lite 4.41.3.0173.exe (PUP.Optional.OpenCandy) -> Quarantined and deleted successfully.
C:UsersUserDownloadskeygen-Adobe Flash Pro CS5.exe (Malware.Gen) -> Quarantined and deleted successfully.
C:UsersUserDownloadsNeed_For_speed_Hot_Pursuit_2010_Crack___generate_keygen_key.exe (PUP.BundleInstaller.DW) -> Quarantined and deleted successfully.
D:Gameskeygen.exe (Trojan.Agent.CK) -> Quarantined and deleted successfully.
D:ProgramsPowerArchiver_2012_13.00.exe (PUP.BundleInstaller.DW) -> Quarantined and deleted successfully.
D:Programswinamp563_full_emusic-7plus_all.exe (PUP.Optional.OpenCandy) -> Quarantined and deleted successfully.
D:ProgramsPCStitch.v10.00.017.Cracked-BRDCrackpatch.exe (PUP.RiskwareTool.CK) -> Quarantined and deleted successfully.
C:UsersUserAppDataLocalTempct3176921chromeid.txt (PUP.Optional.Conduit.A) -> Quarantined and deleted successfully.
C:UsersUserAppDataLocalTempct3176921conduit.xml (PUP.Optional.Conduit.A) -> Quarantined and deleted successfully.
C:UsersUserAppDataLocalTempct3176921CT3176921.xpi (PUP.Optional.Conduit.A) -> Quarantined and deleted successfully.
C:UsersUserAppDataLocalTempct3176921setup.ini.txt (PUP.Optional.Conduit.A) -> Quarantined and deleted successfully.
C:UsersUserAppDataLocalTempct3176921stub.exe (PUP.Optional.Conduit.A) -> Quarantined and deleted successfully.
C:UsersUserAppDataLocalTempct3176921version.txt (PUP.Optional.Conduit.A) -> Quarantined and deleted successfully.
C:UsersUserAppDataLocalTempct3176921xpiinstall.rdf (PUP.Optional.Conduit.A) -> Quarantined and deleted successfully.
C:UsersUserAppDataLocalTempct3176921xpidefaultspreferencesdefaults.js (PUP.Optional.Conduit.A) -> Quarantined and deleted successfully.

(end)

Чудесно..! :)
 
Публикувано изображение Изтеглете ComboFix Публикувано изображение от тук и го запазете на десктопа си
Изключете вашата антивирусна и антишпионска програма, обикновено това става чрез натискане на десния бутон на мишката върху иконата на програма в системния трей.
Бележка: Ако не можете я спрете или не сте сигурни коя програма да изключите, моля прегледайте информацията от този линк: How to disable your security applications by amateur
Стартирайте Combo-Fix.com Публикувано изображение и следвайте инструкциите.
Бележка: ComboFix ще се стартира без инсталирана Recovery Console.
Като част от неговата работа, ComboFix ще провери дали Microsoft Windows Recovery Console е инсталирана. Предвид бързо развиващия се зловреден софтуер е силно препоръчително да бъде инсталирана преди премахването на зловредния софтуер. Това ще Ви позволи да влезете в специален recovery/repai режим, който ще ни позволи по-лесно да решите проблем, който би могъл да възникне при премахване на зловредния софтуер.

  • [*]Следвайте инструкциите, за да позволите на
ComboFix да изтегли и инсталира Microsoft Windows Recovery Console.В един момент ще бъдете попитани дали сте съгласни с лицензното споразумение. Необходимо е да потвърдите, че сте съгласни, за да инсталирате Microsoft Windows Recovery Console.

** Забележете: Ако Microsoft Windows Recovery Console е вече инсталирана, ComboFix ще продължи към процеса по премахване на зловредния софтуер.
Публикувано изображение
След като Microsoft Windows Recovery Console е инсталирана, използвайки ComboFix, Вие ще видите следното съобщение:
Публикувано изображение
Изберете Yes, за да продължи сканирането за зловреден софтуер.
Когато процесът приключи успешно, инструментът ще създаде лог файл. Моля, включете съдържанието на C:ComboFix.txt в следващия Ви коментар в тази тема.
Публикувано изображение Моля, не прикачвайте лог файла/овете от програмата, а го/ги копирайте и поставете в следващия Ви коментар в тази тема.

Здравейте..!Мисля че и тук нещата вече изглеждат добре..!Деинсталирайте по указания начин по-горе софтуера който използвахме.След което си имунизирайте системата..вече знаете как..! ;)
 
За трите компютъра препоръчвам  програмата Malwarebytes' Anti-Malware  да остане  и периодично да сканирате системата си с нея (поне един -два пъти в седмицата),като не забравяйте да обновите дефинициите и преди всяко сканиране..!Освен това стартирайте PatchMyPC и инсталирайте всички ъпдейти, които инструмента ви предложи (..и за трите машини).

 

Това е от мен..! Ако нямате други въпроси и проблеми маркирам случая за "Решен"..! :)

Бъдете здрави и ви пожелавам безопасен интернет..! Лек ден..! :)

  • Автор

Благодаря ви много за отделеното време и търпение, както и за съветите  :yanim:  Успешна работа :)

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.