Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Чужди опити за логин в е-майли.

Featured Replies

Добър ден ! Днес забелязах, че имам чужди опити за логини във всичките си абв акаунти. От Нидерландия, Алжир, Оман и така нататък. Верятно да е фалшвиш ип адрес, но винаги има все пак.  Опитите за влизане са несполучливи понеже няма как да ми улучат паролата , но все пак се притесних. Ще съм супер благодарен за малко помощ ! 

Addition.txt

FRST.txt

:emoji_symbols-18: modedit: Напомням Ви че в този подраздел има правила и забелязвам че не ги спазвате.Това е последното предупреждение към вас.При следващо такова ще бъдем принудени да вземем други мерки..!

Цитат

Правила на форум: Премахване на зловреден софтуер - HiJackThis логове

1. Моля да изпълните стриктно инструкциите от следната тема: Системата ми е инфектирана - Какво да правя сега?
2. Забранено е на всички потребители да пишат в чужди теми. Само авторът на темата и екипът на HJT Team могат да добавят отговори в конкретната тема.
3. Не инсталирайте ComboFix без предварително дадени инструкции от HJT Team.
4. Само членовете на HJT Team са отговорни за даване на инструкции за работа със специализирани инструменти за отстраняване на зловреден код, както и за работа с логовете, създадени от тези инструменти.
5. Всички коментари и съвети за работа със специализирани инструменти за отстраняване на зловреден код, както и за инсталация или преинсталация на операционна система, които не са дадени от членовете на HJT Team се изтриват без предупреждение.
6. Групата HJT Team не носи нито пряка, нито косвена отговорност за загуба на данни, причинена в процеса на почистване на зловредния код.

 

Здравейте..! :)  Аз не виждам активни зарази в системата ви...Виждам че сте правили сканирания с Malwarebytes' Anti-Malware и Zemana AntiMalware ..Ако можете да публикувате дневници с резултатите  ще е добре...! Пускам ви  скрипт за да  почистя това, което е излишно и не.е нужно за правилната работа на системата ви. Нищо злонамерено.

 

Фикс с Farbar Recovery Scan Tool
 
icon13.gif Изтеглете прикачения файл
 fixlist.txt и го запазете там, където сте свалили FRST.exe
Стартирайте отново FRST.exe и натиснете бутона Fix веднъж и изчакайте.

Press%20the%20FIX%20button_zpsdd5zi3mt.p


Ще се създаде нов лог файла FixLog.txt. Прикачете съдържанието му в следващия си коментар.
 
ЗАБЕЛЕЖКА: Този скрипт е написан специално за този потребител,и за тази конкретна машина. Изпълнението на фикса, на друг компютър може да доведе до увреждане на  операционната ви система

 

pfNZP4A.png  Дневници
 
В следващия си отговор, моля да включите следните дневници:

  • FixLog.txt
 
  • Автор

Лога от Zemana Antimalware не успях да го намеря, но успях този последния от преди малко. 

Fixlog.txt

Last scan.txt

Продължаваме..:

BY4dvz9.png Сканиране с AdwCleaner

 
Моля, изтеглете и стартирайте програмата Malwarebytes AdwCleaner (by Xplode):

  • Затворете всички стартирани програми и браузъри
  • Кликнете два пъти върху adwcleaner.exe за да стартирате инструмента.
  • Натиснете OK, за да потвърдите, че всички стартирани програми ще бъдат затворени.
  • Маркирайте A49sxPr.pngScan (провери).
  • След завършване, кликнете на 6cyn5v5.pngLogfile (дневник).Ще се отвори прозорец в който се намира дневника (AdwCleaner [S0] .txt).Кликнете два пъти върх реда и ще се отвори съдържанието на дневника.Публикувайте го в следващия си пост
  • Върнете се към основния прозорец на AdwCleaner .маркирайте MqHawIb.pngClean (Почисти)
  • Следвайте указанията и разрешете на компютъра да се рестартира.
  • След рестарта ще се отвори дневник AdwCleaner[C0].txt . Моля копирайте съдържанието на лог файла в следващия си пост.

 

pfNZP4A.png&key=0a487e0a7cff89c690a32d13  Дневници 

В следващия си отговор, моля да включите (като копирате целите съдържания ) следните дневници:

  • AdwCleaner.txt
  • Автор

Заповядайте ! 

 

# AdwCleaner 7.0.4.0 - Logfile created on Sat Oct 28 17:40:50 2017
# Updated on 2017/27/10 by Malwarebytes 
# Database: 10-28-2017.1
# Running on Windows 10 Pro (X64)
# Mode: scan
# Support: https://www.malwarebytes.com/support

***** [ Services ] *****

No malicious services found.

***** [ Folders ] *****

No malicious folders found.

***** [ Files ] *****

No malicious files found.

***** [ DLL ] *****

No malicious DLLs found.

***** [ WMI ] *****

No malicious WMI found.

***** [ Shortcuts ] *****

No malicious shortcuts found.

***** [ Tasks ] *****

No malicious tasks found.

***** [ Registry ] *****

PUP.Optional.Legacy, [Key] - HKCU\Software\Microsoft\Internet Explorer\DOMStorage\mail.ru
PUP.Optional.Legacy, [Key] - HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68AE298D-7E8A-4F53-BE55-15D2B065F6C0}


***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries.

*************************

C:/AdwCleaner/AdwCleaner[S0].txt - [1137 B] - [2017/10/28 17:39:16]


########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt ##########

# AdwCleaner 7.0.4.0 - Logfile created on Sat Oct 28 17:40:50 2017
# Updated on 2017/27/10 by Malwarebytes 
# Database: 10-28-2017.1
# Running on Windows 10 Pro (X64)
# Mode: scan
# Support: https://www.malwarebytes.com/support

***** [ Services ] *****

No malicious services found.

***** [ Folders ] *****

No malicious folders found.

***** [ Files ] *****

No malicious files found.

***** [ DLL ] *****

No malicious DLLs found.

***** [ WMI ] *****

No malicious WMI found.

***** [ Shortcuts ] *****

No malicious shortcuts found.

***** [ Tasks ] *****

No malicious tasks found.

***** [ Registry ] *****

PUP.Optional.Legacy, [Key] - HKCU\Software\Microsoft\Internet Explorer\DOMStorage\mail.ru
PUP.Optional.Legacy, [Key] - HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68AE298D-7E8A-4F53-BE55-15D2B065F6C0}


***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries.

*************************

C:/AdwCleaner/AdwCleaner[S0].txt - [1137 B] - [2017/10/28 17:39:16]


########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt ##########

До тук нищо зловредно..! Системата е чиста..!

25.jpg?1426074241   Сканиране с SecurityCheck by glax24

  • Изтеглете SecurityCheck by glax24 от тук и запомнете инструмента на десктопа .
  • Стартирате програмата (ако използвате Windows XP) или стартирате с десен бутон на мишката от името на администратор (ако използватеWindows Vista/7/8/10)
  • Изчакайте да приключи сканирането.Ще се отвори в текстов файл с имеSecurityCheck.txt. Копирайте съдържанието на  този файл  следващия си пост
  • Можете да намерите този файл в основната директория на системния диск в папка с име SecurityCheck, напр. C:\SecurityCheck\SecurityCheck.txt

 

 

pfNZP4A.png  Дневници
 
В следващия си отговор, моля да включите следните дневници:

  • SecurityCheck.txt (копирате съдържанието)
  • Автор

Благодаря за бързите отговори ! 

SecurityCheck by glax24 & Severnyj v.1.4.0.52 [25.07.17]
WebSite: www.safezone.cc
DateLog: 28.10.2017 21:58:14
Path starting: C:\Users\user\AppData\Local\Temp\SecurityCheck\SecurityCheck.exe
Log directory: C:\SecurityCheck\
IsAdmin: True
User: user
VersionXML: 4.73is-27.10.2017
___________________________________________________________________________

Windows 10(6.3.16299) (x64) Professional Release: 1709 Lang: English(0409)
Installation date OS: 18.10.2017 17:00:16
LicenseStatus: Windows(R), Professional edition Volume activation will expire : 259128 minutes
LicenseStatus: Office 16, Office16O365HomePremR_SubTrial5 edition Windows is in Notification mode
LicenseStatus: Office 16, Office16ProPlusVL_KMS_Client edition Volume activation will expire : 259128 minutes
LicenseStatus: Office 16, Office16O365HomePremR_Grace edition Windows is in Notification mode
Boot Mode: Normal
Default Browser: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
SystemDrive: C: FS: [NTFS] Capacity: [223 Gb] Used: [92.2 Gb] Free: [130.8 Gb]
-------------------------- [ SecurityUtilities ] --------------------------
Malwarebytes version 3.2.2.2029 v.3.2.2.2029
Unchecky v1.1 v.1.1
--------------------------- [ OtherUtilities ] ----------------------------
WinRAR 5.50 (64-bit) v.5.50.0
--------------------------------- [ IM ] ----------------------------------
Skype™ 7.40 v.7.40.103
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.5.0.44090 Warning! P2P-client.
------------------------------- [ Browser ] -------------------------------
Google Chrome v.61.0.3163.100 Warning! Download Update
--------------------------- [ RunningProcess ] ----------------------------
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe v.61.0.3163.100
------------------ [ AntivirusFirewallProcessServices ] -------------------
D:\Programs\Malwarebytes Anti-Malware\Anti-Malware\mbamtray.exe v.3.0.0.1208
Malwarebytes Service (MBAMService) - The service is running
D:\Programs\Malwarebytes Anti-Malware\Anti-Malware\MBAMService.exe v.3.1.0.556
C:\Program Files\Windows Defender\MsMpEng.exe v.4.12.16299.15
C:\Program Files\Windows Defender\NisSrv.exe v.4.12.16299.15
C:\Program Files\Windows Defender\MSASCuiL.exe v.4.12.16299.15
Windows Defender Antivirus Service (WinDefend) - The service is running
Windows Defender Antivirus Network Inspection Service (WdNisSvc) - The service is running
---------------------------- [ UnwantedApps ] -----------------------------
Unity Web Player v.5.3.5f1 Warning! Application is distributed through the partnership programs and bundle assemblies. Uninstallation recommended. Possible you became a victim of fraud or social engineering.
----------------------------- [ End of Log ] ------------------------------
 

Цитат

Unity Web Player v.5.3.5f1  Внимание! Препоръчително е деинсталирането. Може да станете жертва на измами или социално инженерство

 

Обновете:

Цитат

Google Chrome v.61.0.3163.100 Warning! Download Update

 

Как е системата ви сега ..? Има ли подобрение в работата и..?

  • Автор

Има лек бууст относно бързината. Деинсталирах дадената програма и обнових chrome. Благодаря за съдействието! 

Хубаво е да смените паролите си..!

Да премахнем програмите които използвахме и да приключваме ако няма друго..:

Изтеглете DelFix и го стартирайте. Сложете отметка пред:

  • Remove disinfection tools <----- това ще премахне инструментите които сме използвали
  • Create registry backup <----- тази опция ще създадете резервно копие от регистъра на Windows
  • Purge system restore <---  това ще премахне всички предишни точки за възстановяване, ще бъде създадена нова точка  на състоянието на системата в момента.
  • Reset system settings <--- това ще нулира всички настройки на системата и по подразбиране, които са били променени или от нас по време на почистването или от зловреден софтуер / инфекция

DelFix.png

..и след това натиснете бутона Run

  • След като операцията е завърши,ще се създаде дневник
  • Копирате го и го поставите в следващия си отговор

Инструмента ще се самоизтрие след като приключи своята задача!

Ако има нещо което използвахме в лечението до тук и не се е премахнало след последните инструкции го премахнете ръчно ,по стандартните методи..!

 

 pfNZP4A.png&key=0a487e0a7cff89c690a32d13  Дневници :

В следващия си отговор, моля да включите следните дневници:

  • DelFix
  • Автор

Заповядайте ! Мисля, че всичко е решено ? Благодарен съм за отделеното време ! Системата върви супер ! 

# DelFix v1.013 - Logfile created 29/10/2017 at 21:53:55
# Updated 17/04/2016 by Xplode
# Username : user - WRATH
# Operating System : Windows 10 Pro  (64 bits)

~ Removing disinfection tools ...

Deleted : C:\FRST
Deleted : C:\AdwCleaner
Deleted : C:\SecurityCheck
Deleted : C:\Users\user\Desktop\FRST64.exe
Deleted : C:\Users\user\Desktop\SecurityCheck.exe

~ Creating registry backup ... OK

~ Cleaning system restore ...

Deleted : RP #3 [Windows Backup | 10/26/2017 14:37:21]
Deleted : RP #5 [Restore Point Created by FRST | 10/28/2017 16:26:24]
Deleted : RP #6 [Windows Backup | 10/29/2017 17:00:02]

New restore point created !

~ Resetting system settings ... OK

########## - EOF - ##########
 

Прекрасно..! Ако нямате други проблеми да приключваме...Маркирам случая за "Решен"...! Пожелавам лек ден и безопасен интернет..!  :) 

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.