Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Система заразена с криптиращ вирус

Featured Replies

  • Автор

ето заповядай

 

Farbar Service Scanner Version: 17-01-2015
Ran by User (administrator) on 01-05-2015 at 13:08:59
Running from "H:\Documents and Settings\User\My Documents\Downloads"
Microsoft Windows XP Professional Service Pack 3 (X86)
Boot Mode: Normal
****************************************************************

Internet Services:
============

Connection Status:
==============
Localhost is accessible.
LAN connected.
Google IP is accessible.
Google.com is accessible.
Yahoo.com is accessible.


Windows Firewall:
=============

Firewall Disabled Policy:
==================


System Restore:
============

System Restore Policy:
========================


Security Center:
============


Windows Update:
============

Windows Autoupdate Disabled Policy:
============================


Other Services:
==============


File Check:
========
H:\WINDOWS\system32\dhcpcsvc.dll => File is digitally signed
H:\WINDOWS\system32\Drivers\afd.sys => File is digitally signed
H:\WINDOWS\system32\Drivers\netbt.sys => File is digitally signed
H:\WINDOWS\system32\Drivers\tcpip.sys => File is digitally signed
H:\WINDOWS\system32\Drivers\ipsec.sys => File is digitally signed
H:\WINDOWS\system32\dnsrslvr.dll => File is digitally signed
H:\WINDOWS\system32\ipnathlp.dll => File is digitally signed
H:\WINDOWS\system32\netman.dll => File is digitally signed
H:\WINDOWS\system32\wbem\WMIsvc.dll => File is digitally signed
H:\WINDOWS\system32\srsvc.dll => File is digitally signed
H:\WINDOWS\system32\Drivers\sr.sys => File is digitally signed
H:\WINDOWS\system32\wscsvc.dll => File is digitally signed
H:\WINDOWS\system32\wbem\WMIsvc.dll => File is digitally signed
H:\WINDOWS\system32\wuauserv.dll => File is digitally signed
H:\WINDOWS\system32\qmgr.dll => File is digitally signed
H:\WINDOWS\system32\es.dll => File is digitally signed
H:\WINDOWS\system32\cryptsvc.dll => File is digitally signed
H:\WINDOWS\system32\svchost.exe => File is digitally signed
H:\WINDOWS\system32\rpcss.dll => File is digitally signed
H:\WINDOWS\system32\services.exe => File is digitally signed

Extra List:
=======
AegisP(9) cmdHlp(12) Gpc(3) IPSec(5) NetBT(5) PSched(7) Tcpip(4)
0x080000000500000003000000040000000C0000000A000000060000000700000009000000
IpSec Tag value is correct.

**** End of log ****

 

 

 

 

 

 

 

 

 

само не знам как да копирам съдържанието от winlogon. Като го мина с мишката за да го копирам и кликна и ми излиза what's this


Добре е да направите и проверката за грешки с CHKDSK, както съм описал.

 

2ij39j.jpg

 

316ubkx.jpg

 

fxsap0.jpg

Редактирано от julienalexandrov (преглед на промените)

  • Отговори 51
  • Прегледи 4,9k
  • Създадено
  • Последен отговор

Логовете изглеждат наред, но вместо снимка на лог файла от CHKDSK, по-добре отворете Winlogon събитието с двукратен клик на мишката и копирайте съдържанието с Ctrl + A (за да селектирате всичко), след това изберете Ctrl + C (за да го копирате в clipboard-a) и след това натиснете Ctrl + V (за да го поставите в следващия си коментар).

 

Направете и последна проверка с FRST (като копирате само Addition.txt лог файла) за да видим дали вече WMI услугата е наред. Това е само ако ви се занимава. Пак повтарям, системата е вече чиста и щом собственика на компютъра е доволна да си го ползва в това състояние, това е негово/нейно право. Просто WMI услугата отговаря за доста неща - регистриране на защитните програми в Security Center-a, нужен е за System Restore и т.н.).

 

Не знам дали сте чули, но вече има и декриптор за *.ecc файловете на TeslaCrypt (което не е често явление при криптобацилите). В момента новата версия на заразата използва *.ezz за разширение. Още се тества дали новия декриптор върши работа и за него.

 

http://blogs.cisco.com/security/talos/teslacrypt

 

Поздрави!

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.