Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Лепнах много як вирус!

Featured Replies

Нормално е да са изтрити...всички папки с временно съдържание и кеша на браузъра са почистени. Това е стандартна практика при почистване на зловреден софтуер.

Направете и нова проверка с ZPHCleaner и след като тя приключи този път натиснете бутона Repair.

Като се отвори списъка с намерените неща за почистване, разходете се из категориите и премахнете всички отметки и натиснете Validate след като премахнете отметките за всяка една категория.

Отворете секцията Key и премахнете всички отметки с изключение на следните:

Цитат

FOUND key: HKEY_USERS\S-1-5-21-3781789995-4218250592-203357070-1000\SOFTWARE\Classes\.rar [KuaiZip.rar]  =>.Superfluous.ShanghaiGuangle
FOUND key: HKEY_USERS\S-1-5-21-3781789995-4218250592-203357070-1000\SOFTWARE\Classes\.zip [KuaiZip.zip]  =>.Superfluous.ShanghaiGuangle
FOUND key: [X64] HKLM\SOFTWARE\Classes\CLSID\{34B3C588-D06C-4F92-929C-2C3A0BC7F821} [Ludashi]  =>PUP.Optional.Ludashi
FOUND key: [X64] HKLM\SOFTWARE\Classes\CLSID\{34B3C588-D06C-4F92-929C-2C3A0BC7F821}\InprocServer32 [C:\Program Files (x86)\LuDaShi\ComputerZ7_x64.dll (Not File)]  =>PUP.Optional.Ludashi

и натиснете Validate. Т.е. трябва да останат само тези 4 реда за премахване за всички категории.

Вече натиснете бутона Repair. Като приключи натиснете бутона Report и запазете файла на десктопа и го публикувайте в следващия си коментар.

Колкото до проблема ви...нямам идея от какво може да се е получил...или е от зловредната активност или сте изтрили нещо, което не трябва или сте прилагали някакви оптимизации и настройки или дори имате прецакани системни файлове. Може да е от доста неща.

icon1373991893.jpg

Изтеглете Autoruns и:

  • Стартирайте програмата;
  • Изберете Options => сложете отметки пред Hide Empty Locations, Hide Microsoft Entries и Hide Windows Entries и махнете отметката пред Hide VirusTotal Clean Entries;
  • Сега изберете Options => Scan Options => и сложете отметки пред Verify Code Signature, Check VirusTotal.com и Submit Unknown Images; (премахнете първата отметка ако е сложена);
  • Изберете бутона Rescan;
  • От менюто File => изберете Save => запазете файла някъде с желано от вас име (във формат arn), архивирайте го с програма по желание в zip формат и го прикачете към темата.

Поздрави!

  • Автор

Не знам дали е от значение,но точно накрая,когато давам сейв за да запазя файла .arn autoruns спира,но файлът е сейвнат.Дали е читав ще кажете вие.като я свалих я разархивирах и от многото вътре пуснах Autoruns64.exe .

WORKSTATION1-PC.rar

ZHPCleaner.txt

Не, не пускайте Autoruns64.exe, нищо, че системата е 64 битова. Той дава доста по-малко информация. Повторете проверката по описания начин с Autoruns.exe

И не сте се справили с инструкции с ZHPCleaner. Казах да оставите само за почистване следните 4 ключа:

Цитат

FOUND key: HKEY_USERS\S-1-5-21-3781789995-4218250592-203357070-1000\SOFTWARE\Classes\.rar [KuaiZip.rar]  =>.Superfluous.ShanghaiGuangle
FOUND key: HKEY_USERS\S-1-5-21-3781789995-4218250592-203357070-1000\SOFTWARE\Classes\.zip [KuaiZip.zip]  =>.Superfluous.ShanghaiGuangle
FOUND key: [X64] HKLM\SOFTWARE\Classes\CLSID\{34B3C588-D06C-4F92-929C-2C3A0BC7F821} [Ludashi]  =>PUP.Optional.Ludashi
FOUND key: [X64] HKLM\SOFTWARE\Classes\CLSID\{34B3C588-D06C-4F92-929C-2C3A0BC7F821}\InprocServer32 [C:\Program Files (x86)\LuDaShi\ComputerZ7_x64.dll (Not File)]  =>PUP.Optional.Ludashi

Вие сте изтрили всичко намерено от програмата, включително и PopcornTime и активатора си за Windows!...Хайде по внимателно да ги следвате и ако нещо не ви е ясно, питайте преди да ги изпълните.

  • Автор

Не,разбрах какво трябва да направя и го направих както трябва.Достатъчно ясно сте го написали и повторили.Не знам защо така се получи,но ми направи впечатление,че като махнах всички отметки отвсякъде и оставих само четирите,които сте написал,при повторно отваряне на някоя от групите(при вече махнати отметки) те бяха пак отметнати всички.Та или нещо програмата сама си ги поставя ,въпреки,че ги махам по няколко пъти или при самото отваряне на групата се поставят автоматично.Защото повторно отварях групите за да съм сигурен,че съм оставил каквото трябва и всеки път бяха всички поставени.Последно минах през всички групи и махнах всичко ,освен посочените 4 без да ги отварям наново за да не ги постави пак.

Сега изтритото може ли да се върне по някакъв начин от програмата или систем рестора?

WORKSTATION1-PC.rar

Редактирано от stradlin (преглед на промените)

преди 8 минути, stradlin написа:

Не,разбрах какво трябва да направя и го направих както трябва.Достатъчно ясно сте го написали и повторили.Не знам защо така се получи,но ми направи впечатление,че като махнах всички отметки отвсякъде и оставих само четирите,които сте написал,при повторно отваряне на някоя от групите(при вече махнати отметки) те бяха пак отметнати всички.

Сега изтритото може ли да се върне по някакъв начин от програмата или систем рестора?

Ами не, не сте направили, както трябва. След като премахнете отметките бях изрично споменал да натиснете бутона Validate за да се запомни избора ви (т.е. премахнатите отметки да останат премахнати).

Не мисля, че System Restore-a може да помогне тук, защото би трябвало той да пази бекъп само на регистрите, но не и на файлове, папки и планирани задачи. Може да се опита, но според мен няма да върне изтритите файлове и ще се наложи да инсталирате PopcornTime, QuickTime и активатора си наново ръчно и това ще направи използването на System Restore в момента ненужно просто. Останалите изтрити записи са на празни файлове и папки и на 4-те зловредни обекта. Затова не мисля, че System Restore е нужен.

Между другото ми дава, че файла от Autoruns ви е повреден.

  • Автор

Мдаа явно това ми е бил пропуска. Ок ,не е проблем да си ги инсталирам наново. Сега в такъв случай какво правим,има ли още нещо да се прави?

  • Автор

Сега свалих наново програмата направих няколко скана и винаги като сейвам програмата спира.То и затова явно е прцакан файлът.Сега пак направих няколко опита ,включително и като администратор и пак крашва. Ето файлът ,но при мен с двоен клик ми казва че е прецакан.

WORKSTATION1-PC.rar

  • Автор

Под сейв мод пак спира,освен ако не я стартирам като админ.Тогава запазва файла и не спира,но пак ми дава ,че е повреден?!?

Качвам ги и двата

Desktop.rar

Винаги я стартирайте като админ разбира се. Вие изчаквате ли да приключи проверката (отдолу вляво трябва да изпише Ready)? Ако да, запазете този път лог файла във формат txt от падащото меню и прикачете файла (без да го архивирате този път. Понякога самите zip програми повреждат файловете и ако това е ситуацията и при вас, тогава може би трябва да преинсталирате WinRAR, защото adware-a именно там бърника - в *.rar и *.zip разширенията):

Цитат

FOUND key: HKEY_USERS\S-1-5-21-3781789995-4218250592-203357070-1000\SOFTWARE\Classes\.rar [KuaiZip.rar]  =>.Superfluous.ShanghaiGuangle
FOUND key: HKEY_USERS\S-1-5-21-3781789995-4218250592-203357070-1000\SOFTWARE\Classes\.zip [KuaiZip.zip]  =>.Superfluous.ShanghaiGuangle

Поздрави!

Лог файла изглежда наред (чист). В Safe Mode прави ли го проблема с десен клик в Start Menu-то? Аз подозирам, че някое от контекстните менюта може би са причина за този проблем. За да се разбере дали е така може би е добра идея да стартирате Autoruns като администратор и в секцията explorer да премахвате отметките една по една и да видите дали ще откриете виновната (ако изобщо има виновна). Ако се намери такава просто си сложете отново отметките на тези които не са проблемни (и които ви трябват да се визуализират в контекстното меню).

  • Автор

И в сейв мода е същото,но малко ще е трудно с махането на отметките,защото проблема го има само първото стартиране след рестарт.Принципно не ми пречи освен ако не е показател за някакъв проблем по-сериозен. Вече мога ли да инсталирам пак програмите или още имаме работа?

Ами работа по почистване на вируси нямаме, така че може да инсталирате нещата, които желаете (като внимавате с отметките по време на инсталациите, както и откъде теглите файловете) за да не се наложи да почистваме отново. Колкото до проблема със Start Menu-то можем да опитаме още някои неща ако желаете (но това вече е просто за learning experiance по-скоро). Иначе нашата работа мисля, че приключи до голяма степен.

Поздрави!

  • Автор

То се оказа,че не е само CMD a по принцип,като се даде десен клик на каквото и да е от старт менюто,но само първият път,после няма грижи.Ако ви се занимава и не е нещо сложно можем да пробваме нещо,но не ми е голям проблем принципно.И мерси много за оказаната помощ!

Все пак пробвайте да премахнете отметките в Autoruns за секцията Explorer и рестартирайте и вижте дали ще се прояви пак проблема.

  • 3 седмици по-късно...

Понеже колегата ще отсъства известно време, аз ще поема случая. Виждам, че потребителя не е влизал от 14 януари, няма и отговор от самия него дали проблема е решен, затова ще маркирам темата като приключена. Ако автора се появи и иска да продължим по решаването на проблема нека се свърже с мен на ЛС.

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.