Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Система инфектирана

Featured Replies

  • Автор

Драйвери да. Питаха ме какъв ми е компютъра и след това ми казаха че нямало драйвери за него. Операционната система като цяло работи, но трябв да я свържа с интернет, а аз немога. Или нямам драйвери или аз не мога ... 

  • Отговори 58
  • Прегледи 3,7k
  • Създадено
  • Последен отговор

Публикувано изображениеМоля, изтеглете Farbar Service Scanner и я стартирайте.

  • Сложете всички отметки и натиснете бутона "Scan".
  • Ще се създаде лог файл с името (FSS.txt) в папката откъдето стартирате инструмента.
  • Копирайте съдържанието на лог файла в следващия си пост.
  • Автор

Farbar Service Scanner Version: 27-01-2016
Ran by Maggy (administrator) on 08-03-2016 at 20:18:27
Running from "C:\Users\Maggy\Desktop"
Microsoft Windows 10 Home  (X64)
Boot Mode: Normal
****************************************************************

Internet Services:
============

Connection Status:
==============
Localhost is accessible.
LAN connected.
Attempt to access Google IP returned error. Google IP is unreachable
Google.com is accessible.
Yahoo.com is accessible.


Windows Firewall:
=============

Firewall Disabled Policy: 
==================


System Restore:
============

System Restore Policy: 
========================


Security Center:
============


Windows Update:
============

Windows Autoupdate Disabled Policy: 

  • Автор

Farbar Service Scanner Version: 27-01-2016
Ran by Maggy (administrator) on 08-03-2016 at 20:18:27
Running from "C:\Users\Maggy\Desktop"
Microsoft Windows 10 Home  (X64)
Boot Mode: Normal
****************************************************************

Internet Services:
============

Connection Status:
==============
Localhost is accessible.
LAN connected.
Attempt to access Google IP returned error. Google IP is unreachable
Google.com is accessible.
Yahoo.com is accessible.


Windows Firewall:
=============

Firewall Disabled Policy: 
==================


System Restore:
============

System Restore Policy: 
========================


Security Center:
============


Windows Update:
============

Windows Autoupdate Disabled Policy: 
============================


Windows Defender:
==============
WinDefend Service is not running. Checking service configuration:
The start type of WinDefend service is set to Demand. The default start type is Auto.
The ImagePath of WinDefend service is OK.


Windows Defender Disabled Policy: 
==========================
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender]
"DisableAntiSpyware"=DWORD:1


Other Services:
==============


File Check:
========
C:\Windows\System32\nsisvc.dll => File is digitally signed
C:\Windows\System32\drivers\nsiproxy.sys => File is digitally signed
C:\Windows\System32\drivers\afd.sys => File is digitally signed
C:\Windows\System32\drivers\tdx.sys => File is digitally signed
C:\Windows\System32\Drivers\tcpip.sys => File is digitally signed
C:\Windows\System32\dnsrslvr.dll => File is digitally signed
C:\Windows\System32\dnsapi.dll => File is digitally signed
C:\Windows\SysWOW64\dnsapi.dll => File is digitally signed
C:\Windows\System32\mpssvc.dll => File is digitally signed
C:\Windows\System32\bfe.dll => File is digitally signed
C:\Windows\System32\drivers\mpsdrv.sys => File is digitally signed
C:\Windows\System32\SDRSVC.dll => File is digitally signed
C:\Windows\System32\vssvc.exe => File is digitally signed
C:\Windows\System32\wscsvc.dll => File is digitally signed
C:\Windows\System32\wbem\WMIsvc.dll => File is digitally signed
C:\Windows\System32\wuaueng.dll => File is digitally signed
C:\Windows\System32\qmgr.dll => File is digitally signed
C:\Windows\System32\es.dll => File is digitally signed
C:\Windows\System32\cryptsvc.dll => File is digitally signed
C:\Program Files\Windows Defender\MpSvc.dll => File is digitally signed
C:\Windows\System32\ipnathlp.dll => File is digitally signed
C:\Windows\System32\iphlpsvc.dll => File is digitally signed
C:\Windows\System32\svchost.exe => File is digitally signed
C:\Windows\System32\rpcss.dll => File is digitally signed


**** End of log ****

Интересно, не се виждат проблеми с интернет връзката на ниво системни услуги. Казвате, че и браузърите работят, което значи, че имате интернет докато ги ползвате? Как теглите и инструментите, които ползваме тук - от друга система и ги прехвърляте чрез флашка на тази или директно през браузърите? Ако е директно, то определено имате интернет. Какъв по-точно е проблема? Не се виждат машините в мрежата, нямате интернет само по WiFi, но имате по ЛАН или?

  • Автор

Всичко си тегля през браузерите. Интернета ми е само WiFi. Друг нямам. Например при включване на компютъра излиза едно съобщение да сваля и инсталирам .NetFramework 3.0 и натискай ги бутона излиза съобщение, че не съм включена в интернет и търсенето неможе да се извърши. При бутона за активация излиза същото съобщение, кортана също. Дори в контрол панела пише че не съм включена в интернет. А в същото време има едно друго меню" настройки" в което пише, че съм включена. Аз незнам като търси ъпдейти как ги търси, предполагам с Едге, незнам. И в крайна сметка се питам да не би някъде да трябва да дам отметка на нещо. Странно е нали?! 

  • Автор

Интернет да навегирам имам но тези горе изброени неща излиза съобщение, че не съм включена. 

преди 2 часа, comic написа:

Код грешка 0х8007232B 

Какво е това и кога се появява? Бъдете малко по-подробна в постовете си.

Благодаря!

Така, разбрах за какво иде реч в кода на грешката. Проблемата активация. Гледам, че се препоръчва да се сменят DNS адресите. Аз и без друго щях да го направя, защото не ми харесват тези IP-та от Холандия. Та направете следното:

Кликнете с десен бутон върху иконата на мрежовия адаптер в системния трей => Open network and sharing center => change adapter settings (линка вляво) => десен бутон върху мрежовия адаптер => properties => плъзнете плъзгача до Internet protocol version 4 (TCP/IPv4) =>   Properties и ще ги видите прозореца:

K1zEE2t.jpg

Преместете радиобутона на Use the following DNS server addresses:

8.8.8.8

8.8.4.4

Изберете OK

След това рестартирайте системата и пробвайте отново да активирате Windows и вижте дали проблема с интернета остават.

  • Автор

Да. Сега смени код на грешка 0хD0000272.

И проверих имам сериен номер за този Уиндоус. Говорих с тях проверяваха че съм редовна. Извиняват се и ми казват да преинсталирам продукта. А аз не искам

а и каква в гаранцията като го преинсталирам да не стане същото??? 

  • Автор

И интересното е като вляза в менюто, точно преди да натисна промени нстройки на адаптера пише че не съм включена в никоя мрежа. В същото време аз съм и когато натисна настройки на адаптера той също показва, че работи и е включен в мрежа. 

Там където смених DNS сървъра би трябвало да се генерира автоматично АйПи а такова няма. 

  • Автор

Може ли да ги оправим тези АйПи та. Защото на едно място четох че не във всички страни работи този Уиндоус. А аз щом съм с холандско айпи... Незнам ... Даже съветват да настроиш регион, но аз това уж съм го направила. 

Благодаря 

преди 27 минути, comic написа:

Може ли да ги оправим тези АйПи та. Защото на едно място четох че не във всички страни работи този Уиндоус. А аз щом съм с холандско айпи... Незнам ... Даже съветват да настроиш регион, но аз това уж съм го направила. 

Благодаря 

Холандско IP бе само на DNS адреса, най-вероятно подменен от похитителите (адуера, който предизвикваше рекламни прозорци в браузъра ви). Колкото до активацията, съм пас. Няма много инфо относно новата последна грешка. Определено е било грешка да минавате към тази недовършена ОС! Автоматичното IP си се генерира и е нормално полетата да са празни. IP-то не се гледа оттам, а от десен бутон върху иконата на мрежовия адаптер в системния трей => Open network and sharing center => кликване на адаптера, където пише Access type - Internet/Connections - Ethernet => и след това на Details...

Според друго инфо, ако пробвате да се свържете по-друг начин (там са използвали 4G модем) и работата е станала. Пробвайте директно по ЛАН вместо връзката да минава през рутера, или резетнете настройките на рутера (или поне го рестартирайте).

 

Нека да направим още нещо:

Отворете търсачката на Windows и въведете CMD.exe => кликнете с десен бутон върху CMD.exe и изберете Run as administrator.

В конзолата с десен бутон copy копирайте следната команда => Dism /Online /Cleanup-Image /RestoreHealth

Сега с десен бутон в CMD.exe изберете Paste и натиснете Enter

Изчакайте да приключи и след това с копи/пейст изпълнете една по една командите и след всяка натиснете Enter

sfc /scannow

findstr /c:"[SR]" %windir%\Logs\CBS\CBS.log >"%userprofile%\Desktop\sfcdetails.txt"

Сега трябва да се появи sfcdetails.txt на десктопа. Прикачете файла, който ще се появи на десктопа - sfcdetails.txt в следващия си коментар и пишете дали има промяна в положителна насока.

  • Автор

Благодаря. Днес нямах достъп до компютъра. Утре следобед ще пусна резултатите. 

  • Автор

Само, че моята система не е на английски. Може би думата Desctop ще трябва да заместя с Escritorio както се казва в моята ОС. Правилно, нали? 

преди 7 часа, comic написа:

Само, че моята система не е на английски. Може би думата Desctop ще трябва да заместя с Escritorio както се казва в моята ОС. Правилно, нали? 

Да, тогава заменете desktop с escritorio или направо нека последната команда да изглежда така:

findstr /c:"[SR]" %windir%\Logs\CBS\CBS.log >"%HOMEDRIVE%\sfcdetails.txt"

Така sfcdetails.txt ще се създаде в свободната директория на дял C:\

Няма повреди по системните файлове или са били оправени от RestoreHealth командата.

Нека да проверим за остатъци от гадини:

СТЪПКА 1

 

Моля изтеглете Malwarebytes Anti-Malware 2.2.0.1024 Final и я запазете на вашия десктоп.

  • Стартирайте файла mbam-setup-2.1.8.1057.exe и следвайте указанията за да инсталирате програмата.
  • След като инсталацията приключи се уверете че сте сложили отметка пред:
  • Launch Malwarebytes Anti-Malware
  • Отметката активираща пробния 14 дневен период също е маркиран по-подразбиране. Ако не желаете да тествате защитата в реално време на програмата през следващите 14 дни тогава премахнете отметката. Т.е. премахнете първата отметка:

DkgJ7Zr.png

  • Натиснете бутона Finish.
  • Отидете до табът Settings > Detection and Protection > и под категорията Detection Options включете опцията "Scan for rootkits".
  • Отидете до табът Scan, сложете радио-бутона пред Threat Scan и след това натиснете бутона Scan Now >> . Ако е намерена актуализация тогава натиснете бутона Update Now.
  • Ще започне проверка за зловреден софтуер.
  • При някои инфекции можете да видите съобщението:
  • "Could not load DDA driver"
  • Натиснете "Yes" на това съобщение за да позволите драйвера да се зареди след рестарт.
  • Разрешете на компютъра да се рестартира и след това продължете с останалите инструкции.
  • След като проверката приключи натиснете бутона Apply Actions.
  • Изчакайте да се появи прозореца подканващ ви да рестартирате и след това натиснете бутона Yes.
  • След рестарта, когато се появи десктопа MBAM ще се зареди още веднъж.
  • Отидете то табът History > Application Logs.

65ZBqkR.jpg

  • Отворете рапорта с последната дата и час и натиснете бутона "Copy to Clipboard"
  • Сега вече поставете съдържанието на лог файла с клавишната комбинация Ctrl + V и го публикувайте в следващия си коментар.

 

СТЪПКА 2

 

1.Изтеглете Hitman Pro.

За 32-битова система - dEMD6.gif.
За 64-битова система - Download-button3.gif

2.Стартирайте програмата.
3.След като сте стартирали програмата като кликнете върху иконата 5vo5F.jpg и натиснете бутона „Напред“ като се съгласите с лицензионното споразумение (EULA).

4.Сложете отметка пред "Не, искам да завърша еднократно сканиране на компютъра".

5.Натиснете бутона „Напред“.

6.Програмата ще започне да сканира. Времето за сканиране е около 2 минути.

7.След завършване на сканирането от списъка с намерените неща (ако има такива) изберете Apply to all => Ignore.

8.Натиснете "Next" и след това натиснете "Изнеси резултата в XML file" и запазете лог файла на десктопа.

9.Архивирайте файла и го прикачете в следващия си коментар или копирайте съдържанието му в следващия си коментар.
 
Забележка: Ако няма падащо меню, където да изберете ignore както на снимката:
 
6-scanfin-choose.jpg
 
Тогава просто затворете програмата след края на проверката (без да премахвате нищо)...след това отворете C:\Programdata\HitmanPro\Logs, отворете и публикувайте съдържанието на лог файла в следващия си коментар.

Забележка: Папката C:\ProgramData е скрита и затова трябва да направите скритите файлове видими по-следния начин:

От My Computer => Tools => Folder Options => View:

Сложете отметка пред "Show hidden files, folders and drives"

и махнете отметката пред "Hide protected operating system files (recommended)".

Натиснете Apply.

Сега проверете за лог файла в папката C:\Programdata\HitmanPro\Logs и го прикачете в следващия си коментар. :)

 

СТЪПКА 3

 

emsisoft_emergency_kit.pnglogo.png

  • Моля изтеглете EmsisoftEmergencyKit, стартирайте exe файла и посочете къде да се разархивира програмата - например в (C:\EEK), натискайки бутона Extract.
  • Стартирайте иконата на файла Start Emsisoft Emergency Kit от десктопа за да стартирате приложението.
  • Натиснете бутона"Yes", когато бъдете подканени да обновите дефинициите на програмата.

EKK.gif

  • След като процеса по обновяването на дефинициите приключи натиснете бутона "Scan".
  • Натиснете бутона "Yes", когато бъдете попитани дали да програмата да включи засичането на потенциално нежелани приложения (Potentially Unwanted Applications).
  • Сега вече изберете бутона Custom Scan. Премахнете от списъка всички дялове без C:\ (т.е. нека да остане само дял C:\ в списъка).
  • Натиснете Next за да започне проверката.
  • Когато проверката приключи натиснете бутона View Report.
  • Копирайте съдържанието на лог файла в следващия си коментар.

 

СТЪПКА 4

 

Изтеглете Публикувано изображение Security Check от screen317 от този линк и го запаметете на вашия десктоп.

Кликнете два пъти върху SecurityCheck.exe и следвайте инструкциите.

Накрая, автоматично ще се отвори текстов документ, наречен checkup.txt, моля поставете съдържанието му в следващия ви коментар в тази тема.

 

Поздрави! ;)

  • Автор

Добре ще го направя и това. Само да ти кажа, че направих нещо което не сме обсъждали. Имаше един бутон в менюто  може би се казва Reset на испански е Restablecer на бг Възстановяване. Натиснах го. Възстанови незнам какво, но успях да актуализирам Уиндоуса. Чудесно, търси само ъпдейти. Но въпроса с интернета остава. В control panel .продължава да изписва, че не съм включена, кортана и Едге продължават да не работят. 

Извини ме, че не го коментирах по-рано. 

Утре ще пусна резултатите. 

  • Автор

Да, съгласна съм. Но каква е гаранцията, че ще тръгне както трябва. Така всички файлове ми се запазиха и прави актуализации, което беше много важно. Ще снимам утре екрана да видиш къде и как точно пише, че нямам интернет. Другото, което на мен ми прави впечетление: уи-фи то още от преди го настроила като публично. Сега искам да го настроя на лично, но не ми позволява от никъде. Има ли код през цмд, с който да мога да го сменя. И второ аз незнам точно какво е прокси, но мога ли ръчно да задам някакво и какво. И дали това може да оправи работата. Утре следобед ще пусна резултатите. 

Поздрави!

  • Автор

Malwarebytes Anti-Malware
www.malwarebytes.org

Fecha del análisis: 12/03/2016
Hora del análisis: 18:57
Archivo de registro: 
Administrador: Sí

Versión: 2.2.0.1024
Base de datos de malwares: v2016.03.12.03
Base de datos de rootkits: v2016.02.27.01
Licencia: Prueba
Protección contra el malware: Activado
Protección contra sitios web maliciosos: Activado
Autoprotección: Desactivado

SO: Windows 10
CPU: x64
Sistema de archivos: NTFS
Usuario: Maggy

Tipo de análisis: Análisis de amenazas
Resultado: Completado
Objetos analizados: 410574
Tiempo transcurrido: 14 min, 51 seg

Memoria: Activado
Inicio: Activado
Sistema de archivos: Activado
Archivo: Activado
Rootkits: Activado
Heurística: Activado
PUP: Activado
PUM: Activado

Procesos: 0
(No hay elementos maliciosos detectados)

Módulos: 0
(No hay elementos maliciosos detectados)

Claves del registro: 0
(No hay elementos maliciosos detectados)

Valores del registro: 0
(No hay elementos maliciosos detectados)

Datos del registro: 0
(No hay elementos maliciosos detectados)

Carpetas: 0
(No hay elementos maliciosos detectados)

Archivos: 1
PUP.Optional.Vittalia, C:\$Recycle.Bin\S-1-5-21-898674220-2687658578-2224977174-1001\$R2RY1FH.tmp\tkDecript.dll, En cuarentena, [7d66c4c240590e2832432fea7092b54b], 

Sectores físicos: 0
(No hay elementos maliciosos detectados)


(end)

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.