Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Китайски вирус или нещо друго от руски сайт

Featured Replies

Лог файла от MBAM е чист, а в останалите 2 лог файла само следната папка е за триене:

C:\Program Files\sep

Останалите намерени неща са кракове за програми и активатора за Windows.

Можете да изтриете папката ръчно или със следната команда:

Отворете Start менюто и в търсачката въведете CMD.exe => кликнете с десен бутон върху CMD.exe и изберете Run as administrator

В CMD с десен бутон Copy и десен бутон Paste поставете следната команда:

rd /s /q "C:\Program Files\sep"

Натиснете Enter

Трябва да изпише, че командата е изпълнена успешно.

След това можем да заключим, че системата е чиста. Все пак преди да ви дам финалните инструкции как да изтриете използваните от нас инструменти пробвайте да стартирате HitmanPro в Safe Mode with Networking

За да активирате менюто отново в CMD.exe стартиран като администратор копирайте и поставете следната команда и натиснете Enter

bcdedit /set {default} bootmenupolicy legacy

Това ще върне възможността по време на рестарт след натискане на бутона F8 многократно по време на рестарта да се появи отново познатото меню с възможност за избор на Safe Mode with Networking менюто.

3.png

Разбира се има и алтернативни начини:

http://www.digitalcitizen.life/5-ways-boot-safe-mode-windows-8-windows-81

Поздрави! :)

 

  • Автор

По никакъв начин не мога да изтрия въпросната папка SEP. Когато се опитам да я изтрия ръчно, изписва "The action can't be completed because the folder or file in it is open in another program"

През CMD, когато пейстна  rd /s /q "C:\Program Files\sep"  изписва C:\Program Files\sep\ESIGNM~1\Tools\AC0S5 Cert Prop Svc.exe - Access is denied

И тук идва въпросът, тъй като видях, че въпросната папка е свързана със софтуера за електронния ми подпис, има ли / имало ли е вероятност от злоупотреба с него? 

Редактирано от Anna Petkova (преглед на промените)

Странно. Като цяло папката е класифицирана като потенциално нежелан софтуер - adware.SideSearch, но е възможно да е фалшива тревога, защото пътя използван от adware-a, може да съвпада с пътя използван от легитимната програма за електронен подпис:

SEP eSigner, версия 1.0.3.9 (HKLM-x32\...\{3A99C4B9-787B-4FA2-AFE8-AF990B4EE435}_is1) (Version: 1.0.3.9 - СЕП България)

Вероятно програмистите създали програмата не са били наясно, че има и гадина, която използва същото име за папката си (но те няма и как да знаят имената на всички гадини появили се до момента, а и гадината може да се е появила след появата на бг софтуера). От друга страна пък явно от Emsisoft са заложили в дефинициите си информация само за името на папката, без в случая да анализират нейното съдържание. Та според мен с оглед на ситуацията, че въпросната папка не беше засечена от другите програми ме навежда на мисълта, че това е фалшива тревога за Emsisoft. Ще я докладвам веднага щом видя съдържанието на папката. Няма да я трием тогава.

Изтеглете edit-text.giffixlist.txt и го запазете на десктопа.
Стартирайте FRST.exe и натиснете бутона Fix веднъж!
След като приключи, ако ви поиска рестарт - съгласете се. След рестарта публикувайте лог файла - fixlog.txt, който ще се създаде след работата на програмата.
 
Внимание: Скрипта е създаден за текущата система. Да не се ползва за други системи с подобни проблеми!

Ами това потвърждава още веднъж, че вече системата е напълно чиста. Все пак ако искате пробвайте дали HitmanPro ще стартира в Safe Mode with Networking.

Поздрави! :)

  • Автор

Ето лог файла. Май всичко изглежда ок :)

fixlist content:
*****************
start
Folder: C:\Program Files\sep
end
*****************


========================= Folder: C:\Program Files\sep ========================

2016-05-04 17:45 - 2016-07-30 19:22 - 0000000 ____D () C:\Program Files\sep\eSign Manager
2016-05-04 17:45 - 2016-07-30 19:22 - 0000000 ____D () C:\Program Files\sep\eSign Manager\Tools
2015-04-30 17:36 - 2015-04-30 17:36 - 0028672 _____ (Advanced Card Systems Ltd.) C:\Program Files\sep\eSign Manager\Tools\ACOS5 CertProp Svc.exe

====== End of Folder: ======


==== End of Fixlog 21:09:04 ====

По-късно за всеки случай ще пробвам и HitmanPro

Беше удоволствие да се работи с вас. Бързо и точно изпълнение на инструкциите, подробно описание на проблемите, необходима доза съобразителност. Мога да ви кажа само едно голямо БРАВО! :yanim:

Ето малко финални препоръки: (Не е задължително да ги прилагате всичките, а само тези, които сметнете за необходими. Направете обаче една нова точка за възстановяване докато всичко работи преди да започнете да прилагате съветите):

http://windows.microsoft.com/bg-bg/windows7/create-a-restore-point

1. За да почистим използваните от нас инструменти направете следното:

Изтеглете Delfix.exe и го стартирайте. Сложете отметка пред Remove disinfection tools и Purge system restore (трябва да има такава по-подразбиране, но все пак да си кажа) => натиснете бутона Run. Инструмента ще се самоизтрие след като приключи своята задача!

Ако има папки, които не са се изтрили след гореспоменатите процедури пишете и ще ги премахнем ръчно.

2. Проверете за стари приложения с помощта на PatchMyPC (преносима програма) или с програмата Secunia Personal Software Inspector (изисква инсталация).

3. Инсталирайте Unchecky за да се предпазите от адуер (подобен на този, който имахте) по време на инсталацията на даден софтуер.

4. За защита от криптовирусите, освен обновяване на ОС и антивирусната програма е добре да имунизирате системата си с CryptoPrevent и профила Maximum Protection: (Не използвайте последната опция, защото още е бъгава и не работи коректно).

Ако имате проблеми с инсталацията на програми след използването на CryptoPrevent вижте следните съвети както и тези.

Ако CryptoPrevent ви се вижда трудничка (и ако често инсталирате нови програми) тогава вместо нея се насочете към Malwarebytes Anti-Ransomware. По-надолу има линк към нея.

Не забравяйте да изключите и Autorun в Windows, защото криптовирусите могат да се настанят и на външните дискове и флашки и да заразят информацията на тези носители при свързването им с инфектирана система и след това да заразят и други системи при свързването на външните дискове към други компютри (и така да го предадете и на тях). Microsoft са създали автоматичен инструмент за целта => MSFixIt. Добре е също така след като вкарате външния диск дори и при спрян Autorun просто да сканирате буквата на устройството с обновена антивирусна програма преди да започнете да прехвърляте данни от и към външния диск.

Има и други програми, но са главно за напреднали потребители и няма да се спирам много задълбочено на тях, защото са сравнително по-сложни за употреба на средностатистическите потребители.. Затова ще ги пропусна. Добре е да не се спира System RestoreFile History в Windows 8), да не се спира UAC - User Account Control (даже да се направи на максималното ниво на защита), да не се спира SmartScreen (наличен само в Windows 8), да се внимава с прикачените файлове към електронната поща. Добра идея е и да забраните скриптовете, ако не използвате такива с помощта на инструмента - Noscript.exe. Стартирайте го и изберете Disable. Ако ви потрябва да стартирате някога (js или vbs файлове, просто стартирайте инструмента и го направете на Enable). Добре е да се внимава и с PDF файловете (повечето програми позволяват да се изключи java script в PDF четците, да се забрани на PDF файловете да стартират външни програми и да комуникират с интернет и прочие), да се внимава с офис файловете за макрос вируси и експлоити (пак може да се затегне сигурността от настройките на офис пакетите), добре е да се внимава за файлове с двойни разширения (например ако в My Computer => Tools => Folder Options => не е премахната отметката пред "Hide extensions for known file types" ако свалите даден файл от интернет с името image.exe.jpg, вие ще го видите като image.jpg, но всъщност файла ще е image.exe и щом го стартирате това ще задейства и вируса).

5. Добра идея е да инсталирате Malwarebytes Anti-Exploit и Malwarebytes Anti-Ransomware за да си осигурите спокойствие при сърфиране. Трудночко е, но просто няма как. Потребителите трябва да се научат да проявяват бдителност и хигиена при сърфиране.

6. За подобряване на производителността (ако системата ви се вижда мудна) вижте следните няколко теми:

Оптимизиране на Windows с цел по-добра производителност

Ръководство за поддръжка на Windows (XP, Vista и 7) [Revision 2.0]

Какво да направя, ако компютърът ми работи бавно

7. Проверете системата си актуални драйвери от сайтовете на производителите на компонентите ако ви се занимава (не използвайте програми за автоматично обновяване на драйверите за да си спестите главоболията после) и направете пълна проверка за гадини с наличната ви антивирусна програма за всеки случай.

8. Винаги правете бекъп на важните си документи на външни носители и за не толкова ценните неща на cloud услуги. Научете се да не инсталирате програми от съмнителни източници. Добра идея е да се научите да си създавате огледални образи на текущото работещо състояние на дяла на който се намира Операционната Система. Възстановяването на такъв образ при нужда в пъти по-лесен и бърз начин за връщане на работещото състояние на системата от преинсталация или опит за ръчно премахване на даден проблем. Такъв образ може да се създаде с външна програма като Macrium Reflect Free. Можете да видите и тази тема

Поздрави и усмихната седмица! Ще маркирам случая като решен! :bye1:

Поздрави!

  • Автор

От сърце ви благодаря. Надявам се да не се свързвам с вас скоро :emoji_smiley-01:, но все пак, ако има нещо ще пиша отново. Три години работих с Ubuntu и нямах никакви проблеми с никакви гадини. От няколко месеца съм отново с Windows и май ще трябва да свиквам да се пазя старателно. :bye1:

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.