Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Вирус Behavior:Win32/Powemet.B!attk

Featured Replies

Здравейте, от няколко дена като си включа лаптопа и антивирусната ми засича вирус. Първите пъти го триех, но след рестарт го засича отново. Тъй като нямах хубав интернет и не можех да направя нищо не съм търсил нищо за него. Днес имам горе-долу добър интернет и ако може да ми помогнете да го изчистя. Dell Latitude E6420 Win 10 64bit. Ще съм ви благодарен, ако ми помогнете да го премахна днес, защото утре ще пътувам в чужбина и не знам кога ще имам хубав интернет.  

 

FRST.txt

Addition.txt

Здравейте ..Като за начало да започнем с тези сканирания..:

GfiJrQ9.png&key=c8330b952021a3c1e5ae3771  Сканиране с Malwarebytes Anti-Malware (MBAM)

Моля изтеглете Malwarebytes Anti-Malware 3.2.2.2018 Final и я запазете на вашия десктоп.

  • Стартирайте файла mb3-setup-consumer-3.2.2.2018.exe и следвайте указанията за да инсталирате програмата.
  • След като инсталацията приключи програмата ще стартира автоматично.
  • Отидете до табът Settings => Protection > и под категорията Scan Options включете опцията "Scan for rootkits" като преместите плъзгача надясно.

xTvORSF.png

  • Отидете до табът Scan, и изберете Threat Scan и след това натиснете бутона Start Scan.

RUSrqgW.png

  • Ще започне проверка за зловреден софтуер.

4CJ90KI.png

  • При някои инфекции можете да видите съобщението:
  • "Could not load DDA driver"
  • Натиснете "Yes" на това съобщение за да позволите драйвера да се зареди след рестарт.
  • Разрешете на компютъра да се рестартира и след това продължете с останалите инструкции.
  • След като проверката приключи ще се появи списъка с резултатите (ако има намерени обекти). Ако програмата е минимизирана докато сканира ще се появи следното съобщение ако има открити заплахи. Натиснете бутона View Scan Results.

37b.png

  • . Натиснете бутона Quarantine Selected.

2CfXEk1.png

  • Изчакайте да се появи прозореца подканващ ви да рестартирате и след това натиснете бутона Yes.

8Jc9dl9.png

  • След рестарта, стартирайте отново Malwarebytes Anti-Malware.
  • Отидете то табът Reports и отворете лог файла с името Scan Report.

X0ha4sd.png

  • Натиснете бутона Export и след това =>  "Copy to Clipboard"

fE9qzai.png

  • Сега вече поставете съдържанието на лог файла с клавишната комбинация Ctrl + V и го публикувайте в следващия си коментар.

 

 

 

Моля, изтеглете  Zemana AntiMalware и го запишете на вашия работен плот.

  • Инсталирайте програмата и след като инсталацията приключи, тя ще се стартира автоматично.
  • Без да промените каквито и опции, натиснете Scan, за да започне проверката
  • След кратко сканирането приключи, ако са открити заплахи натиснете Nextза да ги премахнете.

Забележка: Ако се изиска рестартиране, за да завършите процеса на почистване, трябва да щракнете върху Reboot . Ако не се изисква рестартиране, моля рестартирайте компютъра ръчно.

  • Отворете  Zemana AntiMalware отново.
  • Кликнете върху  икона 4zu6vb.jpg%26hash=75480eb893db9c3a1688f7 и кликнете два пъти върху последния доклад.
  • Сега кликнете File > Save As  и изберете своя Desktop преди да натиснете Save.
  • Моля копирайте съдържанието на лог файла в следващия си пост.

 

pfNZP4A.png&key=0a487e0a7cff89c690a32d13  Дневници 

В следващия си отговор, моля да включите (като копирате целите съдържания ) следните дневници:

  • Дневник от Zemana AntiMalware
  • Дневник от Malwarebytes Anti -Malware

 

  • Автор
Malwarebytes
www.malwarebytes.com
-Log Details-
Scan Date: 10/20/17
Scan Time: 8:22 PM
Log File: 483ca0a8-b5bb-11e7-be57-5c260a4e65af.json
Administrator: Yes
-Software Information-
Version: 3.2.2.2018
Components Version: 1.0.188
Update Package Version: 1.0.3057
License: Trial
-System Information-
OS: Windows 10 (Build 15063.674)
CPU: x64
File System: NTFS
User: DESKTOP-GUDU2FA\E6420
-Scan Summary-
Scan Type: Threat Scan
Result: Completed
Objects Scanned: 335352
Threats Detected: 13
Threats Quarantined: 13
Time Elapsed: 4 min, 27 sec
-Scan Options-
Memory: Enabled
Startup: Enabled
Filesystem: Enabled
Archives: Enabled
Rootkits: Enabled
Heuristics: Enabled
PUP: Detect
PUM: Detect
-Scan Details-
Process: 0
(No malicious items detected)
Module: 0
(No malicious items detected)
Registry Key: 4
PUP.Optional.DriverAssist, HKLM\SOFTWARE\MICROSOFT\TRACING\DriverAssist-Setup_RASAPI32, Quarantined, [1589], [345024],1.0.3057
PUP.Optional.DriverAssist, HKLM\SOFTWARE\MICROSOFT\TRACING\DriverAssist-Setup_RASMANCS, Quarantined, [1589], [345024],1.0.3057
PUP.Optional.DriverAssist, HKLM\SOFTWARE\MICROSOFT\TRACING\DriverAssist_RASAPI32, Quarantined, [1589], [345024],1.0.3057
PUP.Optional.DriverAssist, HKLM\SOFTWARE\MICROSOFT\TRACING\DriverAssist_RASMANCS, Quarantined, [1589], [345024],1.0.3057
Registry Value: 1
Trojan.StartPage.Generic, HKU\S-1-5-21-2215183971-1618998472-526427559-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|COM+, Quarantined, [8777], [431314],1.0.3057
Registry Data: 0
(No malicious items detected)
Data Stream: 0
(No malicious items detected)
Folder: 1
PUP.Optional.DriverAgentPlus, C:\USERS\E6420\APPDATA\ROAMING\DRIVERAGENTPLUS, Quarantined, [2263], [182329],1.0.3057
File: 7
PUP.Optional.DriverAgentPlus, C:\Users\E6420\AppData\Roaming\DriverAgentPlus\DriverAgentPlus.downloads, Quarantined, [2263], [182329],1.0.3057
PUP.Optional.DriverAgentPlus, C:\Users\E6420\AppData\Roaming\DriverAgentPlus\DriverAgentPlus.history, Quarantined, [2263], [182329],1.0.3057
PUP.Optional.DriverAgentPlus, C:\Users\E6420\AppData\Roaming\DriverAgentPlus\DriverAgentPlus.settings, Quarantined, [2263], [182329],1.0.3057
PUP.Optional.DriverAgentPlus, C:\Users\E6420\AppData\Roaming\DriverAgentPlus\scandata.bin, Quarantined, [2263], [182329],1.0.3057
PUP.Optional.DriverAgentPlus, C:\Users\E6420\AppData\Roaming\DriverAgentPlus\sysinfo.bin, Quarantined, [2263], [182329],1.0.3057
PUP.Optional.GameHack, C:\PROGRAM FILES (X86)\CHEAT ENGINE 6.7\STANDALONEPHASE1.DAT, Quarantined, [695], [393793],1.0.3057
RiskWare.Injector.DC, C:\USERS\E6420\DOWNLOADS\DUALCORE FIX (UPDATED).ZIP, Quarantined, [6358], [74360],1.0.3057
Physical Sector: 0
(No malicious items detected)

(end)
 

2017.10.20-20.49.28-i0-t92-d1.txt

Моля , повторете отново сканирането със:

Сканиране с Farbar Recovery Scan

  • Моля изтеглете icon1337953436.pngFarbar Recovery Scan Tool (според версията на Windows изберете 32 битовата или 64 битовата версия) и го запазете на десктопа.
  • Стартирайте файла FRST.exe (или FRST64.exe)
  • Програмата ще се стартира. Натиснете YES за да се съгласите с лицензионното споразумение.
  • Натиснете бутона YClYkft.jpg.
  • Изчакайте търпеливо проверката да приключи.
  • Ще се създадат два лог файла с името - FRST.txt и Addition.txt на десктопа.
  • Копирайте съдържанието на файла FRST.txt в следващия си пост.Прикачете Addition.txt в коментар си (погледнете опцията Прикачване на файлове, когато публикувате мнение).

 

 Дневници
 
В следващия си отговор, моля да включите (като копирате целите съдържания ) следните дневници:

  • FRST.txt (копирате цялото съдържание)
  • Addition.txt (прикачате..) 

Какво е положението до тук..?

Фикс с Farbar Recovery Scan Tool
 
icon13.gif Изтеглете прикачения файл fixlist.txt и го запазете там, където сте свалили FRST.exe
Стартирайте отново FRST.exe и натиснете бутона Fix веднъж и изчакайте.

Press%20the%20FIX%20button_zpsdd5zi3mt.p


Ще се създаде нов лог файла FixLog.txt. Прикачете съдържанието му в следващия си коментар.
 
ЗАБЕЛЕЖКА: Този скрипт е написан специално за този потребител,и за тази конкретна машина. Изпълнението на фикса, на друг компютър може да доведе до увреждане на  операционната ви система

 

pfNZP4A.png  Дневници
 
В следващия си отговор, моля да включите следните дневници:

  • FixLog.txt
  • Автор
преди 8 минути, icotonev написа:

 

Ами до сега колкото пъти го рестартирах не ми е излизало, че има вирус.

 

Чудесно...нали за това е цялата гимнастика..! :) Правим контролни сканирания и сме готови..!

BY4dvz9.png&key=992d36375b1cf5804f0d930b Сканиране с AdwCleaner

 Моля, изтеглете и стартирайте програмата Malwarebytes AdwCleaner (by Xplode):

  • Затворете всички стартирани програми и браузъри
  • Кликнете два пъти върху adwcleaner.exe за да стартирате инструмента.
  • Натиснете OK, за да потвърдите, че всички стартирани програми ще бъдат затворени.
  • Маркирайте A49sxPr.png&key=7d42c944db3a9dc7816ca2d4 Scan (провери).
  • След завършване, кликнете на Logfile (дневник).Ще се отвори прозорец в който се намира дневника (AdwCleaner [S0] .txt).Кликнете два пъти върх реда и ще се отвори съдържанието на дневника.Публикувайте го в следващия си пост
  • Върнете се към основния прозорец на AdwCleaner .маркирайте MqHawIb.png&key=91dc06ab9c0f7f240b663fd5Clean (Почисти)
  • Следвайте указанията и разрешете на компютъра да се рестартира.
  • След рестарта ще се отвори дневник AdwCleaner[C0].txt . Моля копирайте съдържанието на лог файла в следващия си пост.

 

E3feWj5.png&key=eafed70e5e279c4af1b45a99  Сканиране с Junkware Removal Tool 

 

Моля, изтеглете Junkware Removal Tool и запазете на вашия десктоп.

  • Спрете временно работата на защитните програми.
  • Стартирайте инструмента JRT.exe
  • Ще се отвори ДОС прозорец. Натиснете което и да е копче от клавиатурата.
  • Затворете излишните приложения и всички браузъри и изчакайте проверката да завърши.
  • Ще се появи лог файл (който можете да намерите и ръчно на десктопа с името JRT.txt).
  • Моля копирайте съдържанието на лог файла в следващия си пост.

 

Сканиране с ESET Online Scan

 

  • Моля изтеглете и стартирайте изпълнимия файл от линка: ESET Online Scanner
  • Сложете отметката пред qy7AMI8.jpg (ако опцията е налична) и натиснете бутона ePL5oyv.jpg.
  • Добре е да изключите вашата антивирусна преди началото на проверката. За да видите списъка с инсталираната от вас антивирусна програма, която трябва да изключите натиснете бутона E5rfZI9.png.
  • Ще се появи списък с инсталираната от вас антивирусна програма:

c4VVzVO.png

  • Изключете антивирусната си програма.
  • Сложете отметката пред: Enable detection of potentially unwanted applications.
  • Сега кликнете на Advanced Settings и се уверете, че опцията Clean threats automatically не е маркирана, а следните са маркирани:

 

  • Enable detection of potentially unsafe applications
  • Enable detection of suspicious applications
  • Scan archives
  • Enable Anti-Stealth Technology

 

  • Изберете сега бутона Change и поставете отметки пред следните обектиOperating memory, Autostart locations и дял C:\

yKulboi.jpg

  • Натиснете бутона dtoGjAL.png за да започне проверката.
  • ESET ще започне да сваля и инсталира актуализации за вирусните дефиниции и след това ще започне да сканира компютъра. Бъдете търпеливи, защото процеса е бавен и може да отнеме доста време.

8L8IBHJ.png

  • След като проверката приключи списъка с намерените зарази ще се отвори автоматично (ако такива са намерени).

imxEgHt.png

  • Натиснете бутонаcRhRYZ8.png и запазете файла на десктопа с име по избор като например (ESETScan.txt). Копирайте резултата в следващия си коментар.
  • Натиснете бутона 9IjfdXq.png
  • Сложете отметка пред RHzfZB1.png за да почистите следите от приложението след затварянето му.
  • Натиснете бутона Vc3btaC.png и след това затворете приложението от хикса в горния десен ъгъл.

 

25.jpg?1426074241   Сканиране с SecurityCheck by glax24

  • Изтеглете SecurityCheck by glax24 от тук и запомнете инструмента на десктопа .
  • Стартирате програмата (ако използвате Windows XP) или стартирате с десен бутон на мишката от името на администратор (ако използватеWindows Vista/7/8/10)
  • Изчакайте да приключи сканирането.Ще се отвори в текстов файл с имеSecurityCheck.txt. Копирайте съдържанието на  този файл  следващия си пост
  • Можете да намерите този файл в основната директория на системния диск в папка с име SecurityCheck, напр. C:\SecurityCheck\SecurityCheck.txt
 

 

 

pfNZP4A.png&key=0a487e0a7cff89c690a32d13  Дневници 

В следващия си отговор, моля да включите (като копирате целите съдържания ) следните дневници:

  • AdwCleaner.txt
  • JRT.txt
  • SecurityCheck.txt (копирате съдържанието)

 

 

  • Автор

Не мога да изтегля програмата от 2рия линк.

преди 10 минути, Borrislav Lazarov написа:

Не мога да изтегля програмата от 2рия линк.

Опс....линка е оправен..Моля продължете..! :)

  • Автор

Сканирането с ESET доста се проточи.

AdwCleaner[S0].txt

JRT.txt

SecurityCheck.txt

Цитат

SecurityCheck by glax24 & Severnyj v.1.4.0.52 [25.07.17]
WebSite: www.safezone.cc
DateLog: 20.10.2017 23:19:23
Path starting: C:\Users\E6420\AppData\Local\Temp\SecurityCheck\SecurityCheck.exe
Log directory: C:\SecurityCheck\
IsAdmin: True
User: E6420
VersionXML: 4.71is-20.10.2017
___________________________________________________________________________

Windows 10(6.3.15063) (x64) Core Release: 1703 Lang: English(0409)
Installation date OS: 05.10.2017 20:08:51
LicenseStatus: Windows(R), Core edition Volume activation will expire : 44123 minutes
Boot Mode: Normal
Default Browser: Microsoft Edge (C:\Windows\system32\LaunchWinApp.exe)
SystemDrive: C: FS: [NTFS] Capacity: [118.8 Gb] Used: [29.4 Gb] Free: [89.4 Gb]
------------------------------- [ Windows ] -------------------------------
Internet Explorer 11.674.15063.0
User Account Control enabled
Windows Update (wuauserv) - The service has stopped
Security Center (wscsvc) - The service is running
Remote Registry (RemoteRegistry) - The service has stopped
SSDP Discovery (SSDPSRV) - The service is running
Remote Desktop Services (TermService) - The service has stopped
Windows Remote Management (WS-Management) (WinRM) - The service has stopped
System Restore Disable
---------------------------- [ Antivirus_WMI ] ----------------------------
Windows Defender (enabled and up to date)
--------------------------- [ FirewallWindows ] ---------------------------
Windows Firewall (MpsSvc) - The service is running
--------------------------- [ AntiSpyware_WMI ] ---------------------------
Windows Defender (enabled and up to date)
-------------------------- [ SecurityUtilities ] --------------------------
Malwarebytes version 3.2.2.2018 v.3.2.2.2018
Zemana AntiMalware v.2.74.0.150
--------------------------- [ OtherUtilities ] ----------------------------
7-Zip 17.01 beta (x64) v.17.01 beta [+]
TeamViewer 12 v.12.0.83369
VLC media player v.2.2.6
WinRAR 5.50 (32-bit) v.5.50.0
TeamViewer 12 (TeamViewer) - The service is running
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.3.2.30303 Warning! P2P-client.
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Acrobat Reader DC v.17.012.20098
------------------------------- [ Browser ] -------------------------------
Google Chrome v.61.0.3163.100 Warning! Download Update
--------------------------- [ RunningProcess ] ----------------------------
C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe v.11.0.15063.674
------------------ [ AntivirusFirewallProcessServices ] -------------------
C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe v.3.0.0.1208
Malwarebytes Service (MBAMService) - The service is running
C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe v.3.1.0.556
C:\Program Files\Windows Defender\MsMpEng.exe v.4.11.15063.447
C:\Program Files\Windows Defender\NisSrv.exe v.4.11.15063.0
Windows Defender Antivirus Service (WinDefend) - The service is running
Windows Defender Antivirus Network Inspection Service (WdNisSvc) - The service is running
ZAM Controller Service (ZAMSvc) - The service is running
C:\Program Files (x86)\Zemana AntiMalware\ZAM.exe v.2.74.0.150
----------------------------- [ End of Log ] ------------------------------
 

 

  • Автор
Здравейте ...тези дневници са чисти..! Очаквам и резултата от сканирането с ESET...! Благодаря..!
Снощи съм го пропуснал. http://cloud.tapatalk.com/s/59eb037eedf75/esetscan.txt

Изпратено от моят SM-G925F с помощта на Tapatalk

Фикс с Farbar Recovery Scan Tool
 
icon13.gif Изтеглете прикачения файл
 fixlist.txt и го запазете там, където сте свалили FRST.exe
Стартирайте отново FRST.exe и натиснете бутона Fix веднъж и изчакайте.

Press%20the%20FIX%20button_zpsdd5zi3mt.p


Ще се създаде нов лог файла FixLog.txt. Прикачете съдържанието му в следващия си коментар.
 
ЗАБЕЛЕЖКА: Този скрипт е написан специално за този потребител,и за тази конкретна машина. Изпълнението на фикса, на друг компютър може да доведе до увреждане на  операционната ви система

 

pfNZP4A.png  Дневници
 
В следващия си отговор, моля да включите следните дневници:

  • FixLog.txt

Каква е последно ситуацията със системата ви..? Да се ориентираме към финал..!

Изтеглете DelFix и го стартирайте. Сложете отметка пред:

  • Remove disinfection tools <----- това ще премахне инструментите които сме използвали
  • Create registry backup <----- тази опция ще създадете резервно копие от регистъра на Windows
  • Purge system restore <---  това ще премахне всички предишни точки за възстановяване, ще бъде създадена нова точка  на състоянието на системата в момента.
  • Reset system settings <--- това ще нулира всички настройки на системата и по подразбиране, които са били променени или от нас по време на почистването или от зловреден софтуер / инфекция

DelFix.png

..и след това натиснете бутона Run

  • След като операцията е завърши,ще се създаде дневник
  • Копирате го и го поставите в следващия си отговор

Инструмента ще се самоизтрие след като приключи своята задача!

 

Ако има нещо което използвахме в лечението до тук и не се е премахнало след последните инструкции го премахнете ръчно ,по стандартните методи..!

i_arrow-r.gif&key=65f9fbaa716d42178fcd1e  Препоръчвам програмата Malwarebytes' Anti-Malware да остане на вашия компютър и периодично да сканирате системата си с нея (поне един -два пъти в седмицата),като не забравяйте да обновите дефинициите и преди всяко сканиране..както и да изключите защитата в реално време на програмата. Напомням че това не е антивирусна програма а едно изключително добро допълнение към нея.

 

i_arrow-r.gif&key=65f9fbaa716d42178fcd1e  Деинсталирайте Zemana AntiMalware по стандартния метод...!

 

 pfNZP4A.png&key=0a487e0a7cff89c690a32d13  Дневници :

В следващия си отговор, моля да включите следните дневници:

  • DelFix

 

 

 

  • Автор

Ами мисля, че се изчисти вируса, защото вече не ми засича нищо от антивирусната както в началото.

 

DelFix.txt

Ами това е от мен...! Ако нямате други проблеми да приключваме...Маркирам случая за "Решен"...! Пожелавам лек ден и безопасен интернет..!    :)

  • Автор

Благодаря много за 2ри път ме спасявате от тези вируси.

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.