Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Съмнение за malware на Laptop Dell Studio 1535 Windows 7 Pro.

Featured Replies

Проверете на VirusTotal следния файл: 

C:WindowsSystem32wlandlg.dll

Публикувайте линк към резултата в следващия си пост..!

  • Автор

Добър ден, 

След няколко опита, рестартирания на компютъра, влизане в Safe mode резултата е, че нищо не стана :(.

Започва да Upload the file... и до там.

1во Избирам файла и давам да се ъплоудне. След това ми излиза малък прозорец в който ми казва да изчакам докато се ъплоудне файлът и след около 5-10 мин, Chrome ме запитва дали искам да затворя страницата (защото е Not responding) или да я изчакам процеса да завърши. Давам му да изчака но след час и отгоре нищо не се случва.  

Редактирано от Kiril Nedyalkov (преглед на промените)

  • Автор
Днес пробвах отново да сканирам с ESET и воала ... получи се. Само че съм забравил отметката на Remove found threats :(. Ето и лог от сканирането.
 
 
C:AdwCleanerQuarantineCProgram FilesuTorrentControl_v2ldrtbuTor.dll.vir a variant of Win32/Toolbar.Conduit.P application cleaned by deleting - quarantined
C:AdwCleanerQuarantineCProgram FilesuTorrentControl_v2prxtbuTor.dll.vir Win32/Toolbar.Conduit.O application cleaned by deleting - quarantined
C:AdwCleanerQuarantineCProgram FilesuTorrentControl_v2tbuTor.dll.vir a variant of Win32/Toolbar.Conduit.B application cleaned by deleting - quarantined
C:AdwCleanerQuarantineCProgram FilesuTorrentControl_v2uTorrentControl_v2ToolbarHelper.exe.vir Win32/Toolbar.Conduit.Q application cleaned by deleting - quarantined
C:AdwCleanerQuarantineCUsersKirilAppDataLocalConduitCT3220468uTorrentControl_v2AutoUpdateHelper.exe.vir Win32/Toolbar.Conduit.Q application cleaned by deleting - quarantined
C:AdwCleanerQuarantineCUsersKirilAppDataLocalLowuTorrentControl_v2ldrtbuTor.dll.vir a variant of Win32/Toolbar.Conduit.P application cleaned by deleting - quarantined
C:AdwCleanerQuarantineCUsersKirilAppDataLocalLowuTorrentControl_v2tbuTor.dll.vir a variant of Win32/Toolbar.Conduit.B application cleaned by deleting - quarantined
D:gamesInstalsReflexive Arcade.rar multiple threats deleted - quarantined
D:gamesInstalsAngry Birds - Anthology [RePack by KloneB@DGuY]Angry Birds - Rio [RePack by KloneB@DGuY]Setup.exe a variant of Win32/HackTool.CheatEngine.AB application cleaned by deleting - quarantined
D:gamesInstalsAngry Birds - Anthology [RePack by KloneB@DGuY]Angry Birds - Seasons [RePack by KloneB@DGuY]Setup.exe a variant of Win32/HackTool.CheatEngine.AB application cleaned by deleting - quarantined
D:gamesInstalsAngry Birds - Anthology [RePack by KloneB@DGuY]Angry Birds - Space [RePack by KloneB@DGuY]Setup.exe a variant of Win32/HackTool.CheatEngine.AB application cleaned by deleting - quarantined
D:gamesInstalsAngry Birds - Anthology [RePack by KloneB@DGuY]Angry Birds - Star Wars [RePack by KloneB@DGuY]Setup.exe a variant of Win32/HackTool.CheatEngine.AB application cleaned by deleting - quarantined
D:gamesInstalsAngry Birds - Anthology [RePack by KloneB@DGuY]Angry Birds [RePack by KloneB@DGuY]Setup.exe a variant of Win32/HackTool.CheatEngine.AB application cleaned by deleting - quarantined
D:gamesInstalsBigfish Games - Mega Collection25 - ShopmaniaKeygen00 KEYGEN Reflexive.exe a variant of Win32/Keygen.DY application cleaned by deleting - quarantined
D:gamesInstalsBigfish Games - Mega Collection25 - ShopmaniaKeygenecl.exe a variant of Generik.NKHGIMC trojan cleaned by deleting - quarantined
D:gamesInstalsMah Jong Quest 1 125Mah Jong Quest 1 125Mah Jong Quest v1.125-CRK.exe a variant of Win32/Keygen.DY application cleaned by deleting - quarantined
D:gamesInstalsSolSuitepatch.exe a variant of Win32/Tool.TPE.A application cleaned by deleting - quarantined
D:ProgramsNitro PDF Professional 7.5.0.18 (x86 & x64)x64Keygen.exe a variant of Win32/Keygen.AS application cleaned by deleting - quarantined
D:ProgramsNitro PDF Professional 7.5.0.18 (x86 & x64)x86Keygen.exe a variant of Win32/Keygen.AS application cleaned by deleting - quarantined
D:ProgramsWindows 7 Loader eXtreme Edition v3.503w7lxe.exe Win32/HackTool.WinActivator.J application cleaned by deleting - quarantined
D:ProgramsYour Uninstaller! Pro 7.4.2012.05 Finalyusetup7.exe a variant of Win32/Toolbar.Babylon.A application cleaned by deleting - quarantined
 
Сега ще пусна отново Malwarebytes и се надявам да стане сканирането. 

Редактирано от Kiril Nedyalkov (преглед на промените)

Здравейте...!

 

 

 Само че съм забравил отметката на Remove found threats :(.

 

Резултата от това е че са изтрити хакове и кейгени за игри и програми...!А дневника от Malwarebytes е чист..!

И така как е системата ви сега..? Наблюдавате ли първоначалните проблеми..?

  • Автор

Здравейте,

Снощи вързах двата си хард диска и пак се появиха папките $Recycle.bin. Пуснах Malwarebytes но този път е зацепила програмата докато е проверявала един от външните дискове. Също така видях че имаше открити 2 злонамерени файла преди да рестартирам компютъра. 

Изтрийте вашето копие на Комбофикс (като изтриете иконата Публикувано изображение от вашия десктоп)...изтеглете ново свежо копие от тук и го запазете на десктопа си.Включете външните дискове и стартирайте проверка по инструкцията от пост 12.

Този дневник е кристално чист..! Не разбирам какво търсим във вашата система..?
 

Изтеглете програмата UsbFix и я запазете на десктопа. Включете външните дискове и стартирайте инструмента и натиснете Vaccinate.
Програмата ще създаде скрити папки с името Autorun.inf на всеки един от дяловете на компютъра, които ще служат за имунизация на компютъра и затова не ги трийте (макар да се изтриват трудно има начини). Ще създаде и файл с името Autorun.inf, който ще бъде защитен от манипулации за да предотврати заразяването с някои от заразите. Ако се съмнявате, че външните дискове са  заразени, тогава можете да натиснете бутона Deletion и да прикачете лог файла в следващия си коментар. След това натиснете бутона Uninstall за да деинсталирате инструмента.

 

Освен това:
 
Публикувано изображение
Изтеглете програмата Show Hidden и я запомнете на вашия десктоп
 

  • [*]Отворете
Start => Run в полето  с copy/paste копирайте командата: "%userprofile%desktopshow-hidden.exe" -f [*]Натиснете Ok => изпълни и изчакайте проверката да завърши. [*]След като тя приключи, ще се създаде лог файл Show-Hidden .txt .Моля публикувайте съдържанието му в следващия си пост.

 

Забележка: Външните ви дискове да останат включени към компютъра ви..!

  • Автор

Радвам се че системата е чиста, но съмнението ми беше, че чрез външните ми хард дискове съм заразил и компютъра. 

Линка към USBFix не се отваря "Oops! Google Chrome could not connect to file.bg" . 

 

А ако смятате че всичко е наред със системата, да не ви тормозя повече :) 

Линк към програмата:

 

http://www.en.usbfix.net/

 

Искам да видя и тези дневници и тогава ще пиша заключителни мнения..! :)

Преди да маркирам случая за "Решен", моля, направете следното..:

Деинсталирайте ComboFix така:

  • [*]Натиснете Start ==> Run ==> въведете командата
Combofix /Uninstall ==> OK

  • [*]Публикувано изображение

  • [*]Моля, следвайте инструкциите, за да деинсталирате ComboFix. Ще получите съобщение, в което се казва ComboFix е деинсталиран успешно.

 

 

Публикувано изображение Изтеглете Delfix.exe и го стартирайте. Сложете отметка пред Remove disinfection tools => натиснете бутона Run Инструмента ще се самоизтрие след като приключи своята задача!


Публикувано изображение Деинсталирайте adwcleaner.exe

  • [*]Моля, затворете всички отворени програми и интернет браузъри. [*]Кликнете два пъти върху
adwcleaner.exe за да стартирате инструмента. [*]Кликнете върху Uninstall . [*]Щракнете върху Yes за да деинсталирате Adwcleaner

 

Публикувано изображение Деинсталирайте ESET Online Scaner.

  • [*]
Start => Run, въведете control appwiz.cpl в полето.След това натиснете ENTER. [*]Изберете ESET Online Scanner от списъка с приложения, а след това маркирайте Remove. Aко бъдете подканени рестартирайте компютъра си.

 

Публикувано изображение Препоръчвам програмата Malwarebytes' Anti-Malware да остане на вашия компютър и периодично да сканирате системата си с нея (поне един -два пъти в седмицата),като не забравяйте да обновите дефинициите и преди всяко сканиране..!
 
 
 
Публикувано изображение Изтеглете този файл: Don't_show_hidden_files_folders_and_drives 
и го зпишете на десктопа си като .bat файл. Файла трябва да изглежда така: Публикувано изображение
Кликнете два пъти за да го стартирате.


Това е от мен..! Пожелавам ви весели празници..! :)

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.