Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Проблем с Win32:Chydo [Drp]

Featured Replies

От 2 дена ми излиза този вирус Win32:Chydo [Drp] да предложете някакво спасение ето ви и логовете от програмата

 

Addition.txt

FRST.txt

Здравейте,

 

Коя програма намира въпросния зловреден софтуер? В лог файла не се вижда наличието точно на Chydo, който е старичък (поне от 2009-та) и се лови от повечето антивирусни програми и от malwarebytes. Предполагам, че е дефиниция на avast (заради името в скобите). Можете ли да покажете отчета на засичанията от страна на avast за да видим къде точно намира проблем?

  • Автор

Добър вечер, във момента не съм на заразения компютър (евентуално утре).Да антивирусната е Аваст, но някаква атака ли е някой (не помня името)щит блокирваше този вирус.Това което се появява са някакви файлове във Sharing папките, и не само там.По  интересното за мен е, че в логовете на Avast съществува отчети в които компютъра е бил изключен.Това което ме съмнява мен е мрежова атака.Сканирах със Malwarebytes нищо не откри

преди 2 часа, B-boy/StyLe/ написа:

Здравейте,

 

Коя програма намира въпросния зловреден софтуер? В лог файла не се вижда наличието точно на Chydo, който е старичък (поне от 2009-та) и се лови от повечето антивирусни програми и от malwarebytes. Предполагам, че е дефиниция на avast (заради името в скобите). Можете ли да покажете отчета на засичанията от страна на avast за да видим къде точно намира проблем?

Класифицирано е като ''троянско конче''.Попадал съм на него преди време.Намерих линка с инфото.Дано да е полезна информацията.Успех!!!

Привет,

 

Нямам нужда от линкове (премахнах го, защото съдържа грешна и опасна информация). Както споменах, гадината сме я борили още през 2009-та година (може и по-рано да е било) във всичките и разновидности. Системата очевидно не е заразена, но ако идва по мрежата ние няма какво да направим чак толкова. Отделно Windows XP отдавна е спряна от поддръжка. Може би автора е добре да вземе мерки и малко да затегне сигурността над мрежата си.

Добри инструменти за XP са Windows Worms Doors Cleaner, SafeXP, да се премахнат отметките от мрежовата карта пред Client for Microsoft Networks и File and Printer Sharing for Microsoft Network, да се изключат някои опасни услуги като Server например (отговорна за споделените ресурси), да се инсталира добра защитна стена, защото безплатната версия на avast! няма такава, а стената на Windows XP не следи за изходящи връзки и т.н.

Автора на темата ако иска нека да направи един System Restore и след това да стартира прикачения файл (или да кликне върху него с десен бутон Merge) и да избере YES и след това да рестартира системата. Това би трябвало да ограничи до голяма степен потенциално опасните неща, но е подходящ за самостоятелна система (standalone pc).

Поздрави!

disable_dangerous_services_xp.reg

 

 

 

 

Знам как да се пазя.Просто исках да бъда полезен.Добре сте направили,щом сте сметнали така за правилно. Windows не ползвам отдавна,нищо,че виждате с-мата като такава,но не е/както и да е/.

Поздрави и успех!!!

 

 

Привет,

Това всъщност не беше с цел заяждане и се извинявам ако така е изглеждало отстрани. Винаги сме отворени за критика и градивни съвети, но причините поради, която отговорих малко по-остро са следните:

1. Гадината наистина е стара...малко след създаването на раздела за борба със зловреден софтуер през 2009-та Chydo беше доста популярен. Тогава го борихме с OTL и Combofix ако си спомням добре. Веднага след това пратихме и пробите на MBAM, така че да могат и те да го засичат. Ако трябват доказателства за думите ми мога да предоставя с линкове. Един от вариантите създаваше много файлове в различни папки на дял C:\, че дори и в свободните директории на другите дялове. Той идваше по уязвимост на Скайп...трябваше да се деинсталират екстрите, които се инсталираха заедно с програмата, а за другия вариант на червея вече трябваше да се забранят споделените ресурси.

2. Съветите ми за затягането на сигурността не бяха насочени към Вас, а към автора на темата. Линка го премахнах, защото подобни фалшиви ръководства има много и в тях основно се препоръчва някой съмнителен продукт според спонсора на т.нар. ръководство с цел реклама.

3. Като цяло в правилата на подраздела целят в темата да пишат само потребителя, който има нужда от помощ и потребителя, който му оказва такава за да не стане припокриване на инструкции, което може да влоши положението. ;)

Поздрави и успешен ден!

Съгласен съм Вас/3-тата причина,която сте написали/.Няма проблеми.Всичко е ОК.:wink12:

Успешен ден и на Вас!!!

  • Автор

Благодаря ти много за препоръките, имах нужда от тях.Ако има нещо ще пиша пак., иначе вчера и днес е нямало атаки.Ще се опитам да сложа стена и да забраня шеринга.

Хубава вечер ви желая.

Можете да разгледате и прикачения файл преди няколко поста. Там има забрана на по-опасните услуги - remote registry, remote desktop, sharing, anonymous access, null sessions, активиране на вградения процесор на лан картата (ако има такъв) и други нещица, но както казах е полезен основно за самостоятелен компютър без да е вързан в домашна мрежа. От стените препоръчвам Comodo Firewall, PrivateFirewall, Outpost Firewall (но е платена) или OnlineArmor (но вече и тя като XP не се поддръжа).

 

Успех!

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.