Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Лаптопа започна да работи по-бавно

Featured Replies

FRST.gif Фикс с Farbar Recovery Scan Tool

 
icon13.gif Изтеглете прикачения файл и го запазете там, където сте свалили FRST.exe => fixlist.txt
Стартирайте отново FRST.exe и натиснете бутона Fix веднъж и изчакайте.
Ще се създаде нов лог файла FixLog.txt. Прикачете съдържанието му в следващия си коментар.

 
ЗАБЕЛЕЖКА: Този скрипт е написан специално за този потребител,и за тази конкретна машина. Изпълнението на фикса, на друг компютър може да доведе до увреждане на  операционната ви система

 

 

Пишете как се държи компютъра...?

 

 

xpfNZP4A.png.pagespeed.ic.bp5cRl1pJg.jpg  Дневници
 
В следващия си отговор, моля да включите следните дневници:

  • FixLog.txt
  • Автор

Няма промяна в работата на лаптопа. 

 

 

Ran by pc1 at 2015-04-24 21:35:02 Run:4
Running from C:\Users\pc1\Desktop
Loaded Profiles: pc1 (Available profiles: pc1)
Boot Mode: Normal
==============================================
 
Content of fixlist:
*****************
start
CreateRestorePoint:
CloseProcesses:
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKU\S-1-5-21-3951854703-640708595-620863282-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\firefox.cfg [2015-03-28] <==== ATTENTION
emptytemp:
reboot:
end
*****************
 
Restore point was successfully created.
Processes closed successfully.
"HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer" => Key deleted successfully.
"HKU\S-1-5-21-3951854703-640708595-620863282-1000\SOFTWARE\Policies\Microsoft\Internet Explorer" => Key deleted successfully.
HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value deleted successfully.
HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value deleted successfully.
C:\Program Files (x86)\mozilla firefox\firefox.cfg => Moved successfully.
EmptyTemp: => Removed 270.4 MB temporary data.
 
 
The system needed a reboot. 
 
==== End of Fixlog 21:36:04 ====

 

Няма промяна в работата на лаптопа. 

 

Какъвто и да е проблема определено той не се дължи на зловреден софтуер..!

 

Деинсталирайте ComboFix така:

  • Натиснете Start ==> Run ==> въведете командата Combofix /Uninstall ==> OK

CF.jpg

 

Моля, следвайте инструкциите, за да деинсталирате ComboFix. Ще получите съобщение, в което се казва ComboFix е деинсталиран успешно.

 

 

 

51a612a8b27e2-Zoek.pngМоля, изтеглете ZOEK (by Smeenk) и да го запишете на вашия работен плот

Временно деактивирайте вашата антивирусна и антишпионска защита - инструкции тук

  • Щракнете с десния бутон върху тази икона  51a612a8b27e2-Zoek.pngи изберете RunAsAdmin.jpg Run as Administrator, за да стартирате инструмента.
  • Изчакайте търпеливо, докато  се появи  главната конзола (може да отнеме минута или две).

 

52b6de58f1952-Zoek_Startpagina_5.0.0.0.P

 

 

В главния прозорец, моля поставете в следния скрипт:

 

 

createsrpoint;

autoclean;

emptyalltemp;

 

 

  • Уверете се, че  опцията Scan All Users е маркирана.
  • Натиснете Run Script и изчакайте. Сканирането може да отнеме няколко минути.
  • Когато сканирането приключи, ще се отвори лог файл с име zoek-results.
  • Ако е необходимо рестартиране, той ще се отвори след това.
  • Копирайте съдържанието му в следващия си отговор.

 

 

GUZVCQN.jpg Моля, изтеглете Malwarebytes Anti -Malware и го запомнете на вашия работен плот .

Кликнете два пъти върху mbam-setup - 2.1.4.1018.exe и следвайте инструкциите, за да инсталирате програмата . Убедете се че преди края на инсталацията има отметка тук:

  • Launch Malwarebytes Anti-Malware
  • 14-дневен пробен период е предварително избран. Можете да премахнете отметката ако желаете, при което няма да се ограничат възможностите за сканиране и премахване на зловреден софтуер с програмата.
  • Натиснете Finish
  • В края на инсталацията, ще се извърши актуализация на база данни.
  • Отидете до табът Settings > Detection and Protection > и под категорията Detection Options включете опцията "Scan for rootkits".
  • Отидете до табът Scan, сложете радио-бутона пред Threat Scan и кликнете върху Scan Now и ще започне сканиране за зловреден софтуер.
  • При някои инфекции можете да видите съобщението:

                                      "Could not load DDA driver"

  • Натиснете "Yes" на това съобщение за да позволите драйвера да се зареди след рестарт.
  • Когато сканирането приключи, ако има някакви открити зарази , щракнете върху Remove Selected за да се позволи на Mbam да почисти засеченото. .
  • В повечето случаи, ще се поиска рестартиране
  • Изчакайте подканата за рестартиране на компютъра, за да се появи, след това кликнете върху Yes
  • След рестарта ,стартирайте Mbam още веднъж.
  • Кликнете на History tab > Application Logs .
  • Кликнете два пъти върху реда , който показва датата и часа на сканирането и натиснете бутона "Copy to Clipboard"
  • Поставете съдържанието на лог файла с клавишната комбинация Ctrl + V и го публикувайте в следващия си коментар.

 

 

icon_zps423a0d9f.jpgМоля, изтеглете ZHPcleaner и я запазете на вашия десктоп.

  • Стартирайте ZHPCleaner с десен клик върху файла и изберете от контекстното меню "Run as administrator"
  • Кликнете върху Ashampoo_Snap_20140819_13h09m50s_001__zp за да се съгласите с лицензионното споразумение.
  • Изберете бутона y3pI4LR.png.
  • Браузърите ще бъдат затворени автоматично.
  • Ще се отвори лог файл след приключването на проверката.
  • Публикувайте лог файла в следващия си коментар.

 

 

 

 

x7D2ig3K.png.pagespeed.ic.x4TC1AK8OXyUSC Сканиране с Emsisoft Emergency Kit (Portable)

 

  • Моля, изтеглете Emsisoft Emergency Kit и  запишете файла на вашия работен плот.
  • Кликнете два пъти върху EmsisoftEmergencyKit.exe.
  • Кликнете на Extract
  • След завършване, кликнете два пъти върху Emsisoft Emergency Kit shortcut на вашия Desktop за да стартирате програмата
  • Кликнете Yes за откриване на Potentially Unwanted Programs (PUP's).
  • Кликнете на Scan
  • Изберете Full Scan и след това на Scan
  • Когато сканирането приключи кликнете на Quarantine selected objects ако са открити зловредни обекти.
  • Кликнете на View Report
  • Копирайте (Copy)  съдържанието на дневника и с (paste) публикувайте съдържанието в следващия си отговор.

 

Hitman-Pro-Logo.png Сканиране с HitmanPro

 

1.Изтеглете Hitman Pro.

 

  • За 32-битова система - dEMD6.gif.
  • За 64-битова система - Download-button3.gif

    2.Стартирайте програмата.

3.След като сте стартирали програмата като кликнете върху иконата 5vo5F.jpg и натиснете бутона „Напред“ като се съгласите с лицензионното споразумение (EULA).

4.Сложете отметка пред "Не, искам да завърша еднократно сканиране на компютъра".

5.Натиснете бутона „Напред“.

6.Програмата ще започне да сканира. Времето за сканиране е около 2 минути.

7.След завършване на сканирането от списъка с намерените неща (ако има такива) изберете Apply to all => Ignore.

8.Натиснете "Next" и след това натиснете "Изнеси резултата в XML file" и запазете лог файла на десктопа.

9.Архивирайте файла и го прикачете в следващия си коментар или копирайте съдържанието му в следващия си коментар.

 

Забележка: Ако няма падащо меню, където да изберете ignore както на снимката:

 

6-scanfin-choose.jpg

 

Тогава просто затворете програмата след края на проверката (без да премахвате нищо)...след това отворете C:Programdata/HitmanPro/Logs, отворете и публикувайте съдържанието на лог файла в следващия си коментар.

 

 

 

xpfNZP4A.png.pagespeed.ic.bp5cRl1pJg.jpg  Дневници

 

В следващия си отговор, моля да включите следните дневници:

  • Лог файл с име zoek-results
  • Дневник от Malwarebytes Anti -Malware
  • Emsisoft log
  • Дневник от Hitman Pro
  • Автор

Ето и дневниците:

 

HitmanPro 3.7.9.240
www.hitmanpro.com
 
   Computer name . . . . : PC1123333
   Windows . . . . . . . : 6.1.1.7601.X64/2
   User name . . . . . . : pc1123333\pc1
   UAC . . . . . . . . . : Enabled
   License . . . . . . . : Trial (Expired)
 
   Scan date . . . . . . : 2015-04-28 22:44:07
   Scan mode . . . . . . : Normal
   Scan duration . . . . : 6m 48s
   Disk access mode  . . : Direct disk access (SRB)
   Cloud . . . . . . . . : Internet
   Reboot  . . . . . . . : No
 
   Threats . . . . . . . : 0
   Traces  . . . . . . . : 41
 
   Objects scanned . . . : 1 810 207
   Files scanned . . . . : 29 952
   Remnants scanned  . . : 230 375 files / 1 549 880 keys
 
Suspicious files ____________________________________________________________
 
   C:\Users\pc1\Desktop\FRST64 (1).exe
      Size . . . . . . . : 2 099 712 bytes
      Age  . . . . . . . : 5.0 days (2015-04-23 21:37:28)
      Entropy  . . . . . : 7.5
      SHA-256  . . . . . : E8288DB1D48912460AEBCDF54907B87EE6AFD3861FDBDA339DC5A91DD98128C7
      Needs elevation  . : Yes
      Fuzzy  . . . . . . : 24.0
         Program has no publisher information but prompts the user for permission elevation.
         Entropy (or randomness) indicates the program is encrypted, compressed or obfuscated. This is not typical for most programs.
         Authors name is missing in version info. This is not common to most programs.
         Version control is missing. This file is probably created by an individual. This is not typical for most programs.
         Time indicates that the file appeared recently on this computer.
 
   C:\Users\pc1\Downloads\FRST-OlderVersion\FRST64.exe
      Size . . . . . . . : 2 095 616 bytes
      Age  . . . . . . . : 44.0 days (2015-03-15 23:52:01)
      Entropy  . . . . . : 7.5
      SHA-256  . . . . . : 72AAB1C62CF0BC00F5B102954B603D1509B2AF5F0BD1911E9CAE98C4DDE2D152
      Needs elevation  . : Yes
      Fuzzy  . . . . . . : 22.0
         Program has no publisher information but prompts the user for permission elevation.
         Entropy (or randomness) indicates the program is encrypted, compressed or obfuscated. This is not typical for most programs.
         Authors name is missing in version info. This is not common to most programs.
         Version control is missing. This file is probably created by an individual. This is not typical for most programs.
 
 
Potential Unwanted Programs _________________________________________________
 
   HKU\S-1-5-21-3951854703-640708595-620863282-1000\Software\Classes\*\ShellEx\ContextMenuHandlers\SysMenuExt\ (YTDownloader)
   HKU\S-1-5-21-3951854703-640708595-620863282-1000_Classes\*\ShellEx\ContextMenuHandlers\SysMenuExt\ (YTDownloader)
 
Cookies _____________________________________________________________________
 
   C:\Users\pc1\AppData\Local\Google\Chrome\User Data\Default\Cookies:ad.360yield.com
   C:\Users\pc1\AppData\Local\Google\Chrome\User Data\Default\Cookies:ad.petel.bg
   C:\Users\pc1\AppData\Local\Google\Chrome\User Data\Default\Cookies:ads.kaldata.com
   C:\Users\pc1\AppData\Local\Google\Chrome\User Data\Default\Cookies:ads.pimdesign.org
   C:\Users\pc1\AppData\Local\Google\Chrome\User Data\Default\Cookies:ads.rio.bg
   C:\Users\pc1\AppData\Local\Google\Chrome\User Data\Default\Cookies:ads.stickyadstv.com
   C:\Users\pc1\AppData\Local\Google\Chrome\User Data\Default\Cookies:ads.trafficjunky.net
   C:\Users\pc1\AppData\Local\Google\Chrome\User Data\Default\Cookies:adtech.de
   C:\Users\pc1\AppData\Local\Google\Chrome\User Data\Default\Cookies:adultfriendfinder.com
   C:\Users\pc1\AppData\Local\Google\Chrome\User Data\Default\Cookies:advertising.com
   C:\Users\pc1\AppData\Local\Google\Chrome\User Data\Default\Cookies:asiansexclub.com
   C:\Users\pc1\AppData\Local\Google\Chrome\User Data\Default\Cookies:atdmt.com
   C:\Users\pc1\AppData\Local\Google\Chrome\User Data\Default\Cookies:casalemedia.com
   C:\Users\pc1\AppData\Local\Google\Chrome\User Data\Default\Cookies:dirtysexyteens.info
   C:\Users\pc1\AppData\Local\Google\Chrome\User Data\Default\Cookies:doubleclick.net
   C:\Users\pc1\AppData\Local\Google\Chrome\User Data\Default\Cookies:engine.phn.doublepimp.com
   C:\Users\pc1\AppData\Local\Google\Chrome\User Data\Default\Cookies:engine.streamate.doublepimp.com
   C:\Users\pc1\AppData\Local\Google\Chrome\User Data\Default\Cookies:ero-advertising.com
   C:\Users\pc1\AppData\Local\Google\Chrome\User Data\Default\Cookies:exoclick.com
   C:\Users\pc1\AppData\Local\Google\Chrome\User Data\Default\Cookies:in.getclicky.com
   C:\Users\pc1\AppData\Local\Google\Chrome\User Data\Default\Cookies:ixxx.com
   C:\Users\pc1\AppData\Local\Google\Chrome\User Data\Default\Cookies:live-cams-1.livejasmin.com
   C:\Users\pc1\AppData\Local\Google\Chrome\User Data\Default\Cookies:media6degrees.com
   C:\Users\pc1\AppData\Local\Google\Chrome\User Data\Default\Cookies:mediaplex.com
   C:\Users\pc1\AppData\Local\Google\Chrome\User Data\Default\Cookies:porn-xnick.com
   C:\Users\pc1\AppData\Local\Google\Chrome\User Data\Default\Cookies:pornalized.com
   C:\Users\pc1\AppData\Local\Google\Chrome\User Data\Default\Cookies:pornhub.com
   C:\Users\pc1\AppData\Local\Google\Chrome\User Data\Default\Cookies:pornoid.com
   C:\Users\pc1\AppData\Local\Google\Chrome\User Data\Default\Cookies:quik-sex.com
   C:\Users\pc1\AppData\Local\Google\Chrome\User Data\Default\Cookies:rabbitporno.com
   C:\Users\pc1\AppData\Local\Google\Chrome\User Data\Default\Cookies:smartadserver.com
   C:\Users\pc1\AppData\Local\Google\Chrome\User Data\Default\Cookies:statcounter.com
   C:\Users\pc1\AppData\Local\Google\Chrome\User Data\Default\Cookies:track.adform.net
   C:\Users\pc1\AppData\Local\Google\Chrome\User Data\Default\Cookies:www.2sexyheels.com
   C:\Users\pc1\AppData\Local\Google\Chrome\User Data\Default\Cookies:www.ixxx.com
   C:\Users\pc1\AppData\Local\Google\Chrome\User Data\Default\Cookies:www.pornalized.com
   C:\Users\pc1\AppData\Local\Google\Chrome\User Data\Default\Cookies:www.pornoid.com
 
 

zoek-results.txt

emsisoft.txt

mam.txt

Здравейте..! Като изключим два ключа - остатъци от YTDownloader...няма наличие на зловреден софтуер.Системата ви е чиста..!Какво е нейното състояние..? Пишете наблюдавате ли някакви проблеми..?

icon_arrow.gif Изтеглете следния файл и го запазете в папката от която стартирахте FRST.exe.
Стартирайте FRST.exe и натиснете бутона Fix веднъж!
След като приключи публикувайте лог файла - fixlog.txt, който ще се създаде след работата. Той трябва да изтрие карантинната папка на инструмента разположена в C:FRSTQuarantine.

 

icon_arrow.gif Стартирайте HitmanPro отново, но този път изберете вместо Ignore, маркирайте всички и изберете Delete. Накрая рестартирайте компютъра си и ми кажете усещате ли подобрение в работата на системата.
 
 
icon_arrow.gif Изтеглете DelFix и го стартирайте. Сложете отметка пред:

  • Remove disinfection tools
  • Purge system restore
  • Reset system settings
  • Create registry backup

delfix.JPG
 
..и след това натиснете бутона Run

  • След като операцията е завърши,ще се създаде дневник
  • Копирате го и го поставите в следващия си отговор

Инструмента ще се самоизтрие след като приключи своята задача!
 
 
icon_arrow.gif Деинсталирайте ESET Online Scaner.

  • Start => Run, въведете control appwiz.cpl в полето.След това натиснете ENTER.
  • Изберете ESET Online Scanner от списъка с приложения, а след това маркирайте Remove. Aко бъдете подканени рестартирайте компютъра си. 

 
i_arrow-r.gif Препоръчвам програмата Malwarebytes' Anti-Malware да остане на вашия компютър и периодично да сканирате системата си с нея (поне един -два пъти в седмицата),като не забравяйте да обновите дефинициите и преди всяко сканиране..!Напомням че това не е антивирусна програма а едно изключително добро допълнение към нея..!
 
 
Ако има нещо което използвахме в лечението и не се е премахнало след последните инструкции го премахнете ръчно ,по стандартните методи..!
 
Пишете как се държи компютъра...?

  • Автор

забавих се малко с отговора

 

 

HitmanPro иска закупуване на лиценз за да изтрие файловете.

 

Не намирам разлика в работата на компютъра


делфикс

Fixlog.txt

DelFix.txt

Аз пък не намирам нужно повече да се занимавам с вашия случай....Активни зарази не се виждат..което значи че участието ми във темата приключва..! Поздрави и безопасен интернет..!

  • Автор

Аз пък не намирам нужно повече да се занимавам с вашия случай....Активни зарази не се виждат..което значи че участието ми във темата приключва..! Поздрави и безопасен интернет..!

ОК , благодаря за помощта.

И аз благодаря..Не  искам да оставате с убеждението че не искам да ви помогна...но наистина при вас нещата не се дължат на зловреден софтуер....! Направете профилактика на компютъра си,възможно е проблемът да е хардуерен....стартирайте системата в безопасен режим и вижте как са нещата.....Или пишете в хардуерния раздел за да могат повече колеги там да дадат мнението си..! Поздрави и успех ви пожелавам..! :)

  • Автор

И аз благодаря..Не  искам да оставате с убеждението че не искам да ви помогна...но наистина при вас нещата не се дължат на зловреден софтуер....! Направете профилактика на компютъра си,възможно е проблемът да е хардуерен....стартирайте системата в безопасен режим и вижте как са нещата.....Или пишете в хардуерния раздел за да могат повече колеги там да дадат мнението си..! Поздрави и успех ви пожелавам..! :)

какво ще рече "....стартирайте системата в безопасен режим и вижте как са нещата....."

какво ще рече "....стартирайте системата в безопасен режим и вижте как са нещата....."

 

Стартиране на компютъра в безопасен режим (Safe Mode)

Какво представлява безопасният режим (Safe Mode)?

 

"Предназначението на този режим, както вече споменах, е диагностика. След като са стартирани колкото се може по-малко процеси, услуги и драйвери, то това ги елиминира като потенциални причинители на съответния проблем и така списъкът със "заподозрени" се смалява драстично.

Казано иначе: ако даден проблем е наличен дори и под този т.нар. безопасен режим, то означава, че проблемът се корени някъде:

- сред някои от приложенията, които все пак се стартират в Safe Mode (има такива, но са много малко на брой)

- по-дълбоко в системните файлове/системния регистър;

- или в хардуера.

Логично, в противен случай, ако проблемът не е налице под Safe Mode, тогава най-вероятно се дължи на някои от въпросните процеси/услуги/драйвери, които не са стартирани в него режим, но се стартират в нормалния, т.е. почти сигурно е, че проблемът е софтуерен."

 

***********************

Цитата е от статия написана от  Венцислав Димитров (Night_Raven)

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.