Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Заразен браузър(ads)

Featured Replies

Нещо не схванах каква е цялата схема на раздела, но моето не е чак толкова голям проблем. Изтеглих си Bandicam от "някакъв" сайт, но когато тръгнах да го инсталирам ми изкара прозорче, в което искаше да му дам достъп като админ, за да продължи инсталацията. Направи ми впечатление, че искаше да инсталира някакъв друг software и направо му цъкнах Cancel, след това компютъра заби за около 1-2 секунди, отворих Task manager-a, поне над 6-7 процеса (непознати) работеха, както и да е, инсталира ми някакви програмки, премахнах ги, всичко ток ама без жицата. Остана един друг проблееем.. Сега от цялата история остана един AD който не намирам начин да го премахна.. Гледах, суках, струвах, изтеглих Junkware Removal Tool-a дето уж щял да помогне но уви, не помогна. Ето ей таз глупост не успявам да я премахна > ЦЪК < На антивирустни изобщо не се доверявам, хем компютъра цикли повече от тях, хем двойно повече вируси се бъкат.. Абе като дъвка са за вирусите. Ето и log-a след края на JRT; 

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.1.4 (07.09.2017)
Operating System: Windows 7 Ultimate x64 
Ran by idk (Administrator) on ўв 15.01.2019 Ј. at  3:38:08,89
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




File System: 17 

Failed to delete: C:\Program Files (x86)\proxygate (Folder) 
Successfully deleted: C:\Users\idk\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0PS72R2M (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\idk\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\62AXOPQ5 (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\idk\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\F68ZGOQX (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\idk\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FIQK8NQU (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\idk\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FZG8CKJ5 (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\idk\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\HML355FN (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\idk\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LIXMVQOA (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\idk\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\R1LRYOEA (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0PS72R2M (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\62AXOPQ5 (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\F68ZGOQX (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FIQK8NQU (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FZG8CKJ5 (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\HML355FN (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LIXMVQOA (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\R1LRYOEA (Temporary Internet Files Folder) 



Registry: 0 





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on ўв 15.01.2019 Ј. at  3:40:09,86
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


Само ми направи впечатление ей това > "Failed to delete: C:\Program Files (x86)\proxygate (Folder)", нещо ми е много мерак да го изтрия ръчно?

  • Автор
преди 9 часа, DarkEdge написа:

 

Само ако е възможно да ми качите инсталацията и/или файла през dox.bg или mediafire понеже като тръгна да го тегля, и браузъра ми забива.. Опитах и през Explorer, пак същата история. Каквато и антивирустна да тръгна да тегля, браузъра забива. Със всичко друго няма проблеми, но единствено с антивирустните го прави тоя проблем. Извинявам се предварително!

Изчакайте член на HJT екипа да ви даде инструкции как да процедирата.

Редактирано от DarkEdge (преглед на промените)

Добър вечер..! Опитайте в Safe Mode with Networking  ....И само да кажа че поддръжката на Junkware Removal Tool (JRT) е спряна още през 2017 г ...Така че това което сте правили с него не значи че системата ви е чиста..Справка:

https://www.malwarebytes.com/junkwareremovaltool/

Още повече че това което описвате са симптоми на сериозно заразена система...!

  • Автор
преди 29 минути, icotonev написа:

Добър вечер..! Опитайте в Safe Mode with Networking  ....И само да кажа че поддръжката на Junkware Removal Tool (JRT) е спряна още през 2017 г ...Така че това което сте правили с него не значи че системата ви е чиста..Справка:

https://www.malwarebytes.com/junkwareremovaltool/

Още повече че това което описвате са симптоми на сериозно заразена система...!

Т'ва ясно, но след като напиша в гугъла която и да е антивирустна, браузъра забива и трябва да го спирам ръчно през Task Manager-a. Засече ли име на антивирустна, забива. Пробвах с Explorer, пак същия к*р.. Не случайно по-горе помолих ако може да ми качите вашата програма, Furber ли какво беше, и да пробвам така да я сваля.. Изобщо не ми се иска да стигам до преинсталация на компютъра, много работи имам които няма къде да кача за да ги запазя.. 

  • Автор
току-що, icotonev написа:

Само не разбирам каква връзка има Гугъл в случая ....! Ето линк :

Farbar Recovery Scan Tool

Явно не ме разбираш.. Където и да вляза за АНТИВИРУСТНА браузъра забива(при опит да сваля, за да видя какво става), един приятел сега ми прати линк от DOX, успях да сваля FRST64, но след като го пусна, още преди да съм цъкнал YES, програмата забива? Всичко друго работи без проблеми, но немога да направя нищо. Опитах да я пусна като Администратор, пак същия к*р..

  • Автор
току-що, icotonev написа:

Добре де а в безопасен режим...Зловреден софтуер прави това .....

Искаш да кажеш, като си пусна безопасния режим, тогава да пусна FRST-то или грешно те разбирам? Защото ако това имаш предвид, ей сега ще опитам! Но въпроса ми е, как да извлека .txt файловете след това?

Да точно това имам впредвит....Цялото сканиране да стане в безопасен режим ..Двата файла ще се генерират там от където си стартирал програмата....Ако си в Safe Mode with Networking   ...тоест имаш достъп до интернет...направо ми ги качаш тук...Това се опитвам да ти кажа да направиш още с първия си пост когато се включих..!

  • Автор
преди 4 минути, icotonev написа:

Да точно това имам впредвит....Цялото сканиране да стане в безопасен режим ..Двата файла ще се генерират там от където си стартирал програмата....Ако си в Safe Mode with Networking   ...тоест имаш достъп до интернет...направо ми ги качаш тук...Това се опитвам да ти кажа да направиш още с първия си пост когато се включих..!

Ебаси к*ра е докато си в Safe Mode.. Не ми се иска повече да го пускам хаха, ето и FRST-то и Addition-а. Като разгледах тия логове, лошо ми стана.. 

 

FRST.txt

Addition.txt

Този фикс отново изпълнявате в безопасен режим...искам да разблокирам нормалния режим..!

 

Фикс с Farbar Recovery Scan Tool
 
icon13.gif Изтеглете прикачения файл
 fixlist.txt  и го запазете там, където сте свалили FRST.exe
Стартирайте отново FRST.exe и натиснете бутона Fix веднъж и изчакайте.

Press%20the%20FIX%20button_zpsdd5zi3mt.p


Ще се създаде нов лог файла FixLog.txt. Прикачете съдържанието му в следващия си коментар.
 
ЗАБЕЛЕЖКА: Този скрипт е написан специално за този потребител,и за тази конкретна машина. Изпълнението на фикса, на друг компютър може да доведе до увреждане на  операционната ви система

 

pfNZP4A.png  Дневници
 
В следващия си отговор, моля да включите следните дневници:

  • FixLog.txt
  • Автор
преди 29 минути, icotonev написа:

Този фикс отново изпълнявате в безопасен режим...искам да разблокирам нормалния режим..!

 

Фикс с Farbar Recovery Scan Tool
 
icon13.gif Изтеглете прикачения файл
 fixlist.txt  и го запазете там, където сте свалили FRST.exe
Стартирайте отново FRST.exe и натиснете бутона Fix веднъж и изчакайте.

Press%20the%20FIX%20button_zpsdd5zi3mt.p


Ще се създаде нов лог файла FixLog.txt. Прикачете съдържанието му в следващия си коментар.
 
ЗАБЕЛЕЖКА: Този скрипт е написан специално за този потребител,и за тази конкретна машина. Изпълнението на фикса, на друг компютър може да доведе до увреждане на  операционната ви система

 

pfNZP4A.png  Дневници
 
В следващия си отговор, моля да включите следните дневници:

  • FixLog.txt

След като направих т'ва, не знам как, но компютъра се усеща по-бърз от преди.. Ето и FixLog-a;

Fixlog.txt

преди 15 минути, B0rn T0 P0rN (Forest*) написа:

След като направих т'ва, не знам как, но компютъра се усеща по-бърз от преди.. Ето и FixLog-a;

 

Чудесно..! По важното е да оправим заразите...! Така сега  ново сканиране но вече в НОРМАЛЕН РЕЖИМ..!

 

  • Стартирайте файла FRST.exe (или FRST64.exe)
  • Програмата ще се стартира. Натиснете YES за да се съгласите с лицензионното споразумение.
  • Натиснете бутона .image.jpeg.baf247d2974f93e3e17406fdb68c793e.jpeg
  • Изчакайте търпеливо проверката да приключи.
  • Ще се създадат два лог файла с името - FRST.txt и Addition.txt на десктопа.
  • Копирайте съдържанието на файла FRST.txt в следващия си пост. Прикачете Addition.txt в коментар си (погледнете опцията Прикачване на файлове, когато публикувате мнение).

 

 

  • Автор
преди 12 минути, icotonev написа:

 

Чудесно..! По важното е да оправим заразите...! Така сега  ново сканиране но вече в НОРМАЛЕН РЕЖИМ..!

 

  • Стартирайте файла FRST.exe (или FRST64.exe)
  • Програмата ще се стартира. Натиснете YES за да се съгласите с лицензионното споразумение.
  • Натиснете бутона .image.jpeg.baf247d2974f93e3e17406fdb68c793e.jpeg
  • Изчакайте търпеливо проверката да приключи.
  • Ще се създадат два лог файла с името - FRST.txt и Addition.txt на десктопа.
  • Копирайте съдържанието на файла FRST.txt в следващия си пост. Прикачете Addition.txt в коментар си (погледнете опцията Прикачване на файлове, когато публикувате мнение).

 

 

Заповядай, само не съм сигурен да ти копирам направо всичко от TXT файловете, или ти е по-удобно така да ги качвам?

Addition.txt

FRST.txt

Продължаваме...:

 

Стъпка 1 :

 

GfiJrQ9.png&key=c8330b952021a3c1e5ae3771  Сканиране с Malwarebytes Anti-Malware (MBAM)

Моля изтеглете  Malwarebytes Anti -Malware и я запазете на вашия десктоп.

  • Стартирайте файла  mb3-setup-consumer-x.x.x.xxxx.exe и следвайте указанията за да инсталирате програмата.
  • След като инсталацията приключи програмата ще стартира автоматично.
  • Отидете до табът Settings => Protection > и под категорията Scan Options включете опцията "Scan for rootkits" като преместите плъзгача надясно.

xTvORSF.png

  • Отидете до табът Scan, и изберете Threat Scan и след това натиснете бутона Start Scan.

RUSrqgW.png

  • Ще започне проверка за зловреден софтуер.

4CJ90KI.png

  • При някои инфекции можете да видите съобщението:
  • "Could not load DDA driver"
  • Натиснете "Yes" на това съобщение за да позволите драйвера да се зареди след рестарт.
  • Разрешете на компютъра да се рестартира и след това продължете с останалите инструкции.
  • След като проверката приключи ще се появи списъка с резултатите (ако има намерени обекти). Ако програмата е минимизирана докато сканира ще се появи следното съобщение ако има открити заплахи. Натиснете бутона View Scan Results.

37b.png

  • . Натиснете бутона Quarantine Selected.

2CfXEk1.png

  • Изчакайте да се появи прозореца подканващ ви да рестартирате и след това натиснете бутона Yes.

8Jc9dl9.png

  • След рестарта, стартирайте отново Malwarebytes Anti-Malware.
  • Отидете то табът Reports и отворете лог файла с името Scan Report.

X0ha4sd.png

  • Натиснете бутона Export и след това =>  "Copy to Clipboard"

fE9qzai.png

  • Сега вече поставете съдържанието на лог файла с клавишната комбинация Ctrl + Vи го публикувайте в следващия си коментар.

 

Стъпка 2 :

 

BY4dvz9.png Сканиране с AdwCleaner

  • Изтеглете и стартирайте 6sv1DN9.jpgAdwCleaner 7.1.1.0 Final
  • Натиснете бутона Scan Now (или Сканиране сега, ако ви е на български)

4lqbd6J.png

  • AdwCleaner ще обнови базата с дефинициите си и ще започне да проверява компютъра. Проверката ще отнеме не повече от няколко секунди.
  • След като проверката приключи ако има намерени обекти ще се появи диалогов прозорец подканващ ви да натиснете бутона Clean & Repair (Почисти & Поправи).
  • Програмата ще затвори всички излишни процеси и след почистването ще иска да рестартира машината. Съгласете се.

FCuQiuz.png

  • Ако не бъдат открити зарази ще видите следния прозорец:

CWWivYK.png

  • Натиснете бутона Skip Basic Repair (Пропускане на основното поправяне).
  • И в двата случая ако няма открити зарази или ако програмата е почистила такива, стартирайте пак програмата и отидете до табът Log files
  • Кликнете с двукратен клил на мишката върху лог файла с последната дата и част (новите файлове са най-отдолу в списъка) и публикувайте съдържанието на файла в следващия си коментар.

 

 

 

pfNZP4A.png  Дневници
 
В следващия си отговор, моля да включите следните дневници:

  • Дневник от Malwarebytes Anti -Malware
  • AdwCleaner .txt

 

  • Автор
преди 50 минути, icotonev написа:

pfNZP4A.png  Дневници
 
В следващия си отговор, моля да включите следните дневници:

  • Дневник от Malwarebytes Anti -Malware
  • AdwCleaner .txt

Ето и тях, само дето в Adw-то ми излезнаха още два Log-a, в които има други грешки. На 100% съм сигурен, че днес когато пусках Adw-то(преди да ми кажете), тогава е направило log файловете..
Edit; Вече старите лог файлове които качвах, мога ли да ги изтрия? Както и сегашните..

AdwCleaner.txt

Malware - Scan Report.txt

Доста батак ....! Ей от тая добавка :

Цитат

uVPN - free and unlimited VPN for everyone

...май е тръгнала цялата работа...! 

Да ми кажете сега как е системата ...първоначалния проблем още наблюдава ли се...?

Последно за финал още веднъж :

 

Стартирайте файла FRST.exe (или FRST64.exe)

Програмата ще се стартира. Натиснете YES за да се съгласите с лицензионното споразумение.

Натиснете бутона  image.jpeg.0d6308065a486e582e218e839cd481a5.jpeg

Изчакайте търпеливо проверката да приключи.

Ще се създадат два лог файла с името - FRST.txt и Addition.txt на десктопа.

Копирайте съдържанието на файла FRST.txt в следващия си пост. Прикачете Addition.txt в коментар си .

 

 

 

 

  • Автор
преди 33 минути, icotonev написа:

Доста батак ....! Ей от тая добавка :

Цитат

uVPN - free and unlimited VPN for everyone

...май е тръгнала цялата работа...! 

Да ми кажете сега как е системата ...първоначалния проблем още наблюдава ли се...?

Абе, честно да ти кажа, компютъра до този момент не съм го виждал в такава светлина :D Като цяло компютъра си стана много по-бърз от преди, ии значи тая добавка повече няма да я ползвам. Благодаря за отзива, помогна ми наистина много! Само тоя Trojan ми направи най-голямо впечатление, не знам защо.. :D  Ето и логовете от последния тест.

Addition.txt

FRST.txt

Чудесно..! Добре изглеждат нещата..! :)  Щом всичко е наред да премахнем всички програми  които използвахме :

За да премахнете правилно инструмента Farbar Recovery Scan Tool  , преименувайте изпълнимия файл FRST64.exe (или FRST.exe) в Uninstall.exe..!

image.png.9cf9e0ab76b122782aff3552f54c5829.png     =>     image.png.44f957ce25ef61c76206655a46425152.png

Стартирайте  файла Uninstall.exe. Ще бъдете уведомени, че трябва да рестартирате системата, за да изтриете инструмента ..!

image.png.abcc20b28654d54fae08e7451bb5dc3b.png

 

 

 

Изтеглете DelFix и го стартирайте. Сложете отметка пред:

  • Remove disinfection tools <----- това ще премахне инструментите които сме използвали
  • Create registry backup <----- тази опция ще създадете резервно копие от регистъра на Windows
  • Purge system restore <---  това ще премахне всички предишни точки за възстановяване, ще бъде създадена нова точка  на състоянието на системата в момента.
  • Reset system settings <--- това ще нулира всички настройки на системата и по подразбиране, които са били променени или от нас по време на почистването или от зловреден софтуер / инфекция

DelFix.png

..и след това натиснете бутона Run

  • След като операцията е завърши,ще се създаде дневник
  • Копирате го и го поставите в следващия си отговор

Инструмента ще се самоизтрие след като приключи своята задача!

 

pfNZP4A.png&key=0a487e0a7cff89c690a32d13  Дневници :

В следващия си отговор, моля да включите следните дневници:

  • DelFix 

 

  • Автор
преди 21 минути, icotonev написа:

pfNZP4A.png&key=0a487e0a7cff89c690a32d13  Дневници :

В следващия си отговор, моля да включите следните дневници:

  • DelFix 

Готово, дори си премахна повечето работи.. Отново, благодаря много! :wors: Само ако може последен въпрос.. След като възстанових настройките, как да скрия тези .rar , .txt след името на файловете? Не че нещо, но просто ме дразни.. 

delfix.txt

За нищо..! Лека вечер ти пожелавам,,! :)

п.п. а още нещо... Malwarebytes Anti -Malware  не го трий ...само му изключи защитата в реално време..И го използвай като скенер един два пъти в седмицата..! Не забравяй в този случай да изчистиш карантината (всички намерени зарази са в нея и не представляват опасност за компютъра ти)

  • Автор
току-що, icotonev написа:

За нищо..! Лека вечер ти пожелавам,,! :)

п.п. а още нещо... Malwarebytes Anti -Malware  не го трий ...само му изключи защитата в реално време..И го използвай като скенер един два пъти в седмицата..! Не забравяй в този случай да изчистиш карантината (всички намерени зарази са в нея и не представляват опасност за компютъра ти)

Пс; По-горе те попитах нещо, не знам дали не си го видял.. Та;
 

преди 14 минути, B0rn T0 P0rN (Forest*) написа:

Само ако може последен въпрос.. След като възстанових настройките, как да скрия тези .rar , .txt след името на файловете? Не че нещо, но просто ме дразни.. 

Т'ва чудо ме дразни :D

 

Oтвopeтe Соmрutеr :

 

image.png.e7bd1b7b5ec83631a4dc13f95a01929a.png

Haтиcнeтe ĸлaвишa Аlt oт ĸлaвиaтypaтa и oт мeнютo, ĸoeтo ce пoĸaзвa избepeтe Тооlѕ:

 

image.png.1bda230786c01a71f0dea255fef6167f.png

 

Изберете Folder options...

 

image.png.f2a968d025544560afa6934a1f21fa8e.png

 

 Oтвapя ce пpoзopeц Fоldеr Орtіоnѕ. Избepeтe Vіеw и cлeд тoвa МАРКИРАЙТЕ ЧАВКАТА НА Ніdе ехtеnѕіоnѕ fоr knоwn fіlе tуреѕ

image.png.17b068dcb360e0d6201412e7c230e88c.png

 

 

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.