Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Mетоди за откриване на подозрителна активност в компютъра!

Featured Replies

Здравейте ще ви представя методи за откриване на подозрителна активност в компютъра!

1-во...Наблюдавайте под око активността на връзката с мрежата.

(Control Panel => Network Connections => Properties => General => Show icon notification area when connected). Разбира се не е задължително това да се дължи на зловредни програми ,които използват мрежата.Може

да е просто софтуера инсталиран на компютъра който се обновява през интернет ,но все пак не е нормално ако непрекъснато има такава активност...(може да сте част от DDos атака).Други признаци е появата на съобщение за програмни грешки или липсващи файлове,бавна работа на мрежата ,забавянето или пълния отказ на достъпа до принтера ,"увисването" на системата...

Публикувано изображение

Добри програмки за следене на активността през портовете на компютъра са currports и TCPView

Разбира се използването на една добра защитна стена ще разреши почти напълно този проблем.Вградената в Операционната Система върши работа ,но сканира само входящия трафик ,но ако вече троянец се е намъкнал и се опита да се свържи в нета за да изпрати поверителна информация FIREWALL-a на Windows XP няма да реагира. (забележка => защитната стена на Windows Vista и Windows 7 е значително подобрена, но все още не разполага с ценни екстри като наличието на HIPS механизми). Затова се насочете към някои от следните безплатни продукти:

*PrivateFirewall

*Outpost Firewall Free

*COMODO INTERNET SECURITY

*Online Armor Free

*PC Tools Firewall Plus

Използвайте безплатната услуга OpenDNS за да се предпазите от DNS уязвимостите.

С помощта на някои команди в Command Prompt (Start => Run => CMD) като ping ще проверите дали връзката ви е активна и колко бързо реагира.

Ако връзката ви се разпада тогава можете да пробвате следните неща:

Да натиснете с десен бутон на мишката "repair" върху индикатора за връзката...или с командата "netsh Winsock reset" и да рестартирате...

Ако след като сте били инфектирани със зловреден софтуер Интернета Ви се е скапал, ако Интернет връзката Ви се е забавила и Вие не знаете защо или ако сте използвали Интернет "оптимизатор" и той вместо да подобри е влошил скоростта, то XP TCP/IP Repair може да ви помогне. Тази програма представлява графичен потребителски интерфейс за командите в Windows XP които поправят TCP/IP настройките ви. Вместо да се опитвате да запомняте дълги и объркващи команди вече ще е достатъчно да натиснете само един бутон.

Освен XP TCP/IP Repair пробвайте и тази WinSock XP Fix.Tя е безплатна програма, която служи за автоматично поправяне на Интернет връзката при софтуерен проблем на РС-то ви (в случай, че се е повредила в следствие невалидни или премахнати редове от регистрите).Често, подобни проблеми се причиняват при отстраняване на Adware компоненти, неправилно деинсталиране на firewall програми или други инструменти, които имат навика да модифицират мрежовите и Winsock настройките на Windows XP.

Публикувано изображение

Публикувано изображение

http://www.xp-smoker.com/downloads/xptcprep.exe - XP TCP/IP Repair

http://files.webattack.com/localdl834/WinsockxpFix.exe - WinSock XP Fix

2-ро...Следете за напрегната работа на процесора.Неоправданото забавянето на компютъра може да е признак че във фонов режим вървят злонамерени приложения или услуги.Отворете Task Manager-a (Ctrl + Alt + Del) изберете Performance.Когато работят приложения активността на процесора има серизони пикове.После отидете в Processes и проверете кой е източника на "загубените проценти производителност".

Разбира се с приложения като Process Explorer или Anvir Task Manager ще ви бъде по-лесно да "изловите" паразитните процеси в системата.

WinPatrol e добро "куче-пазач" за потребителите на браузъра Internet Explorer.

На тези адреси ще намерите списък с услугите които е нормално да очаквате да работят на PC-то ви :

theeldergeek

blackviper

Публикувано изображение

Публикувано изображение

3-то...След премахването на "съмнителните" файлове и процеси процесите е време да направим това и от msconfig. (Start => Run => Msconfig => StartUp) махнете отметките пред съмнителните обекти. Чрез инструмента на Windows обаче, не можете да триете записи оттам. За целта можете да използвате безплатните програми - Startup Control Panel, RunAlyzer и разбира се най-мощната от всички AutoRuns.

Повечето съвременни програми за оптимизация и поддръжка на Операционни Системи (Windows) имат подобни модули за контрол на стартиращите приложения и ако те са им е непознати ви алармират и/или ви препращат към интернет за да се запазнаете с приложението, а ако програмата присъства в списъка им те ги добавят към категорията "trustworthy".

Ако нямат информация за дадено приложение инсталирано на вашия компютър ще е с ранг "unknow".Това не означава непременно че са паразити, затова ако преди да действате се допитайте до Публикувано изображение.

Доста от програмите могат да са легитимни приложения, но това не означава, че е необходимо да се зареждат с Windows.

За премахването на тези "ненужни" (unnecessary) програми от Startup Manager-a на Windows:

1- използвайте споменатите по-нагоре програми (ако знаете какво правите)

2- използвайте StartUpLite на Malwarebytes - (ако сте начинаещи)

Забележка : само не премахвайте отметките пред : CFTmon, антивирусната програма, защитната стена (ако е инсталирана такава).

Зловредния софтуер може да е доста изобретателен :

System Hooking - вариант когато троянеца се закача към системен интерфейс например ShellExecute и при някаква клавишна комбинация от клавиатурата може да се задейства.

Малко по-агресивен метод е даден опасен модул да се прикрепи към няколко процеса и с помощта на winsock.dll, троянеца може да се вмъкне във всеки просец използващ интерфейса на мрежовия канал Winsock на Windows или други уязвимости на О.С. Затова често обновявайте инсталираната от Вас Операционна Система и използвания софтуер.

Може би най-доброто средство за претърсване на стари и уязвими програми в компютъра си остава Secunia Personal Inspector. Правете периодично проверка с него за да сте сигурни, че разполагате с последните версии на критични компоненти като Adobe Reader, Adobe Flash Player, Java и т.н.

Троянски програми и руткитите могат да се маскират като системни драйвъри в (C:\Windows\system32\drivers) или услуги в раздела CurrentControlSet на регистъра.

Премахването им често е по-сложно отколкото изглежда.

точка 1 => за напреднали

За напредналите потребители ще е достатъчно, да почистят временните файлове, да "убият" процеса в Task Manager-a или чрез Process Explorer, да направят скритите файлове видими (по-надолу в темата ще стане въпрос как става това) и да изтрият зловредния файл (освен ако не е скрит и от Windows API). Ако файла отказва да бъде изтрит може да се използват програми от сорта на Unlocker, KillBox или най-различни скриптове за програми като - ComboFix, OtMoveIt, The Avenger, AVZ и т.н.

Самите услуги могат да бъдат забранени чрез вградения инструмент на Windows (Start => Run => services.msc) или да се изтрият с командата (Start => Run => sc delete името на услугата). Ако това не даде резултат на помощ идва малката и симпатична програмка - Svcquery.exe. Ако тези стъпки не ви говорят нищо...тогава прочете точка 2 или се обърнете към нас за съвет !

точка 2 => ако сте начинаещи

Използвайте специализирани приложения като: SUPERAntispyware и Malwarebytes' Anti-Malware

За SUPERAntiSpyware:

* стартирайте програмата

* кликнете бутонa Check For Updates

* след това изберете Scan Your Computer

* вляво изберете само дял C:, а вдясно изберете Perform Complete Scan

Публикувано изображение

* кликнете Next и изчакайте да сканира

* кликнете Next, за да се премахнат намерените паразити и след това натиснете Finish

За Malwarebytes' Anti-Malware:

* стартирайте програмата

* придвижете се до секцията Update и натиснете Check for Updates

* след това отидете до категорията Scanner и изберете Perform quick scan и кликнете бутона Scan

* като приключи сканирането кликнете върху бутон Remove Selected

Публикувано изображение

Публикувано изображение

4-то...Контролирайте т.нар. BHO - Browser Helper Object (Internet Explorer => Properties => Programs => Manage Add-ons). От появата на Service Pack 2 лесно можете да изключвате съмнителните такива.Или просто използвайте програми за целта.SpyBot Search & Destroy разполага с възможност за настройки на BHO, както и WinPatrol за която стана въпрос малко по-нагоре в материала.

Тъй като повечето "троянски програми" проникват чрез скрипт на ActiveX е добре да изключите съответните настройки.Най-лесно е да направите това.(Internet Explorer => Properties => Security => Internet => Custom Level => давате плъзгача на High => Reset => Yes). Още по въпроса ще намерите на адрес => Internet Explorer 7 може и да е по-сигурен браузър!

Или просто използвайте алтернативен браузър като Mozilla Firefox, Opera, Safari или Google Chrome.

Който и да изберете, винаги го обновявайте с последните кръпки, инсталирайте новите версии на добавките (plug-ins) за тях, почиствайте папките с временно съдържание с CCleaner. AFT-Cleaner на Attribune е чудесен инструмент, но засега не поддържа Mozilla Firefox 3, Safari и Google Chrome които стават все по-популярни. Такава поддръжка се очаква много скоро.

Публикувано изображение

Публикувано изображение

5-то...Не е зле да се имунизираре срещу страници с т.нар. "печална слава"...

Изтеглете си тази програма hpHosts на MysteryFCM и я инсталирайте. На последното прозорче сложете отметка на DISABLE Windows DNS Client (Recommended).

Инсталирайте програмата Spybot Search & Destroy 1.6. Стартирайте програмата и отидете на Mode. Сложете отметка пред Advanced Mode. След това намерете менюто Settings и там отидете Settings (отново) => Web Update и сложете отметка пред Display available beta versions.Остава да посетиte менюто Spybot S & D => Immunize => и да натиснете бутончето Immunize.

Забележка...затворете всички отворени браузъри, преди да направите имунизацията.

Идва ред и на Spyware Blaster 4.2 Инсталирайте и стартирайте приложението. Сега отидете на Updates и посочете бутона Check for updates.Остава само да отидете в Protection Status и да изберете Enable All Protection.

Последното приложение е по-избор - Advanced SystemCare 3.3.4.След като инсталирате и стартирате приложението, отидете на Options => Update => Next => Start Download => Exit за да се обновят дефинициите.Сега остава да натиснете бутона Care от основното меню на Advanced SystemCare за да може програмата хем да провери за проблеми, хем да Ви имунизира чрез модула Security Defense.

Интересни услуги за проверка на безопастността на даденa интернет страница са :

Mcafee SiteAdvisor,

SITEHOUND,

WoT (web of Trust),

Norton Safe Web

Dr.Web LinkCheckers

След появата на Windows VISTA, Microsoft внедриха една интересна способност на браузъра си Internet Explorer. А именно опцията "Protected-Mode". Тази опция може да работа и с Mozilla Firefox. Как ? Вижте този материал (точка 4) :

Повече сигурност и комфорт под Windows Vista

ЗАБЕЛЕЖКА: НЕ ИНСТАЛИРАЙТЕ ТАЗИ ПРОГРАМА - Malware Immunizer

Не изпозлвайтe програмата Malware Immunizer .Тя съдържа само малко на брой дефиниции и има странна технология за имунизиция...Създава уж "безопасни" файлове и папки със същото наименование и разположение което използват истинските паразити с цел ако попаднете на някой такъв бацил в действителност той да не може да се инсталира на компютъра ви ,защото вече го имате инсталиран като "безопасен вариант" и истинската гадинка няма да може да презапише информацията на хардиска и сте защитени.Когато обаче сканирате с различни програми от рода на anti-malwarе, те ще засекат безопасните файлове като вируси и ще затрият някои от тях ,но не всички и ако после искате да премахнете и останалите от програмата като дадете "Remove all protection" ще ви изпише грешка - CODE 53 - File not found...и дори да пре-инсталирате Malware Immunizer и почистите невалидните регистри и да я пре-инсталирате пак няма да успеете да ги премахнете...Писах на автора той казва че са напълно безопасни файлове и някой продукти за защита ги засичат неправилно => фалшиви тревоги (false positive)...Той препоръчва да се избягват подобен род програми за да няма конфликти...Спискък с несъвместимите програми ще намерите в help файла след инсталирането на програмката.

6-то...Дневник на активността и сигнализиране.WinXP SP2 има инструменти за анализиране на системата. (Start => Settings => Control Panel => Administrative Tools => Performance => Performance Logs and Alerts => Alerts.После с десния бутон върху празното поле изберете New Alert Settings.Задайте име и в раздел General => Add за да добавите брояч.Ще се отвори диалог и от

падащия спискък изберете категорията RAS Total.В списъка по-надолу изберете Total Bytes Transmitted и в раздела General включете сигнализацията при надвишаване на указаната от вас стойност.Така всичко ще бъде записано в дневника).

Публикувано изображение

7-мо...Включете показването на разширенията на файловете.Някои троянци/вируси се маскират примерно със следното наименование "картинка.jpg.exe" за да може вие да видите само *.jpg разширението а *.ехе-то да остане скрито от Операционната Система (и от вас).Ето как става (Windows Explorer =>Tools => Folder Options => View махате отметката пред "Hide file extensions for know file types".Можете да включите и "Show hidden files and folders" а за напредналите изключвате "Hide protected operating system files (Recommended)"...."

Публикувано изображение

8-то...Ограничаване на потребителските акаунти. (Start => Control Panel => User Accounts => Create a new => въведете потребителско име => Next => Изберете Limited=> Create Account ...) или (Start => Control Panel => Administrative Tools => Computer Management => Local Users and Groups => Users => New User => (след създаването на акаунта => Properties (в/у новия акаунт => Member of => Add (най - долу пишете Power Users).Така при работа в Интернет ще имате ограничени права и ще избегнете евентуални атаки от шпионски/троянски софтуер...Ако не се чувствате достатъчно сигурни можете да използвате програма за криптиране на данни като безплатната TrueCrypt.Винаги правете резервно копие на важните си данни (BACKups - Acronis TrueImage ,Norton Ghost ,Genie Backup Manager).Освен тях можете да се доверите и на тези инструменти: Bart PE Builder 3.1.10a ,Ultimate Boot CD ,Hiren's BootCD 8.2 ,Diamond BootCD v1.00 ...Проверете файловете за "цифров подпис" с "File Signatures Verification" ,но дори и дадена програма да няма такава не е задължително да е паразит.Даже получаването на цифров лиценз е свързан с доста чакане и финансови загуби и малко компании могат да си го позволят...

Публикувано изображение

Публикувано изображение

9-то... (най-важното).Сканиране на системата със специализирани приложения.

Едни от най-добрите вирусотрепачи са: Kaspersky Anti-Vurus 2010, Norton AntiVirus 2010, ESET NOD32 v4, Avira AntiVir PersonalEdition Classic и Avast! Home/Pro Edition

Едни от най-добрите в унищожители на шпионски софтуер са: Malwarebytes' Anti-Malware, SUPERAntispyware и Spybot Search & Destroy.

Едни от най-добрите инструменти за откриване на руткити са: GMER, RootRepeal, SysProt, IceSword, RootKit Unhooker и Avira Rootkit Detection

Забележка : Който и софтуер да изберете винаги обновявайте дефинициите му ,спазвайте "хигиена" при сърфиране (работа с архиви и прикачени файлове към електронната поща).Преди да пуснете проверка спрете функцията System Restore!

10-то...Преди да инсталирате дадена програма прочетете внимателно лицензионното споразумение (EULA - End User Licensing Agreement) ,защото често присъствието на шпионски програми е достатъчно

добре описано.Ако при инсталацията изобщо не видите такова споразумение програмата е в голяма степен съмнителна.

Ако все пак искате да пробвате такава програна не е зле да го правите чрез Run as...

Кликнете с десния бутон на мишката върху изпълнимия файл (програмката която искате да инсталирате) и изберете Run as...В диалоговия прозорец Run as изберете Current User и се уверете ,че опцията Protect my computer and data from unauthorized activity е отметната.Натиснете OK.Когато програмата оперира в режим "protect my computer" ,тя може да чете настройките на регистрите, но не може да ги модифицира.В допълнение ако твърдия диск е форматиран с файлова система NTFS ,програмата е неспособна да изменя файловете асоциирани с настоящия профил (бисквитките, десктопа ,My Documents). Разбира се Run As служи и когато вече инсталирана програма на компютъра се нуждае от административни права за да може да стартира...ако имате няколко потребителски профила на компютъра или в момента сте с профил с ограничени права (Limited Users ,Power Users) вместо да използвате "Switch User" - (Start - Log off - Switch User) то пуснете програмката с помоща на Run As и изберете администраторския профил - стига да знаете паролата :)

Програми с които по-добре ще тествате непознати и опасни файлове са:

Публикувано изображение

Публикувано изображение

Автор: Георги Петков - (B-boy[styLe]).

Редактирано от B-boy[StyLe] (преглед на промените)

  • 6 месеца по-късно...
  • Отговори 81
  • Прегледи 76,4k
  • Създадено
  • Последен отговор

Немога да отвя линка http://download4.emsisoft.com/a2FreeSetup.exe. Дай някой друг ако имаш, иначе благодаря за информацията

http://download1.emsisoft.com/a2FreeSetup.exe

Информацията ми бе много полезна и предполагам ще бъде и за напред благодаря :wors:

  • 1 месец по-късно...

Наистина много хубава статия! Само че имам един въпрос.Свалих си МкАфии сайтадвайзер,обаче ми работи само с ИЕ.Има ли някаква програмка,от тоя тип, която да работи с Опера?

  • 3 месеца по-късно...

Информацията наистина е много полезна и подробна. Доста време е необходимо да се напише такъв пост. Аз също искам да добавя информация към темата като ви дам линк към още един интересен сайт за сигурност и антивирусна защита. Сайтът е все още нов. Познавам едно от момчетата, които го правиха. Има някои доста интересни и полезни неща вътре.

Редактирано от oxygen (преглед на промените)

  • 3 месеца по-късно...

Windows Startup Inspector извежда списък с всички самостартиращи се приложения, тяхното местоположение (както в регистрите, така и в харда) и дава своята оценка дали програмата е необходима за правилната работа на системата, дали е препоръчително да я имате или не. Чрез нея можете да изключвате и нежеланите гости. Това е мощен ловец на spyware и adware така въпросът ми е.. как се работи с тая програма...?след като натисна консулт и то ми покаже кои са не съвместими мога ли да ги изтрия от там без да се налага да влизам във посоченият адрес на който се намира програмата ?какво е spyware и adware? предварително благодаря :jumping11:

  • Автор

Windows Startup Inspector извежда списък с всички самостартиращи се приложения, тяхното местоположение (както в регистрите, така и в харда) и дава своята оценка дали програмата е необходима за правилната работа на системата, дали е препоръчително да я имате или не.

Чрез нея можете да изключвате и нежеланите гости. Това е мощен ловец на spyware и adware

така въпросът ми е.. как се работи с тая програма...?след като натисна консулт и то ми покаже кои са не съвместими мога ли да ги изтрия от там без да се налага да влизам във посоченият адрес на който се намира програмата ?какво е spyware и adware? предварително благодаря :huh:

За триенето на програмки от StartUp менюто по-подходящи са тези:

Startup Control Panel, Autoruns дори и HijackThis (те обаче не показват кой програми е препоръчително да се премахнат и трябва да се осланяш на оценката на специалисти в областта или на Google)...

http://www.kaldata.com/forums/index.php?s=...st&p=701996

Затова съм оставил Startup Mechanic, Windows Startup Inspector, System Mechanic => Startup Guard (който разчита ма технологията Spython)...Имам обаче едно предупреждение много антивирусни засичат вредна активност от страна на Startup MEchanic, Windows Startup Inspector, но това е по-скоро фалшива тревога и не бива да буди подозрение.Подобна функционалност има и почти всяка програма за оптимизация от рода на Advanced WindowsCare, TuneUp Utilities и т.н. само че тяхната база с познати приложения е доста по-малка.Ако искаш да разбереш какво е Adware и Spyware ти препоръчвам да прочетеш темата на TIGERTRON!

Какво е спайуер?

http://www.kaldata.com/forums/index.php?showtopic=38412

Повечето програмки за защита от шпионски приложения проверяват и засичат вредни приложения които се самонастаняват в StartUp менюто на Операционната Система и затова стават излишни малко тези програми...от рода на Startup Mechanic и Startup Inspector!(ще редактирам скоро статията из основи!)

Ето каталога на KALDATA с подобни приложения:

Каталог - Adware/Spyware чистачи

http://www.kaldata.com/modules.php?modid=1...n=cat&id=42

По принцип за тази категория софтуер макар да важи правилото колкото повече програми от този род толкова по-добре (никоя не се справя перфектно с напастите и се допълват) не забравяй че дори и да не са с активирана защита в реално време "real-time protection" имат активни модули в паметта, и хабят доста системни ресурси...Затова препоръката ми е да сканираш системата си е повечко приложения и като се увериш че няма от какво да се притесняваш да ги деинсталираш, да почистиш регистрите, да оставиш само 1 или 2 приложения с подобна функционалност, на които редовно да им обновяваш дефинициите и да извършваш пълна проверка на системата си поне 1-2 пъти седмично!

Поздрави :P

Редактирано от B-boy[StyLe] (преглед на промените)

  • 2 седмици по-късно...

Ами аз не разбирам много от компчета,пък и не знам в коя тема точно да пиша,така че извинявайте

Публикувано изображение

Та искам да питам нормално ли е да ми блокира компчето когато дърпам торент -то мойто слабичко ама само една програма да господарства

:)

Няма мърдане нищо-там 5 ли 20 ли часа-докато не си изтегля торента всичко друго спира

Публикувано изображение

Ами аз не разбирам много от компчета,пък и не знам в коя тема точно да пиша,така че извинявайте

Публикувано изображение

Та искам да питам нормално ли е да ми блокира компчето когато дърпам торент -то мойто слабичко ама само една програма да господарства

:)

Няма мърдане нищо-там 5 ли 20 ли часа-докато не си изтегля торента всичко друго спира

Публикувано изображение

Tова определено не е подозрителна активност в компютъра.

Отговорът на проблема ти се съдържа в въпроса. Слабичко компютърче :rolleyes: и не е само една програма господства ,а още поне 20 процеса ,който ти незабелязваш и можеш да видиш в Диспечера на Задачите ( Task Manager).

Тука в форума има прекрасни теми за това как да си оптимизираш системата.

http://www.kaldata.com/forums/index.php?showtopic=41922

П.С.

Мисля си ,че въпросът ти не е за тази тема и ,че ще бъде редактирн от модераторите на форума.

влизате в Таск Manager-Processes и гледате кои процес товари процесора и на този линк ви дават информация за него:

http://www.processlibrary.com/

използваи търсачката им.

Браво на B-boy[styLe]. Статията е изключително полезна. Много от методите за откриване на зловреден софтуер са обобщени и систематизирани в едно. Надявам се, че това няма да е последния материал по темата. Успехи.

  • 4 месеца по-късно...

Здравейте, интернета ми стана изключително бавен както и изобщо целия ми компютър,след като един "приятел" ми изпрати уж някаква програма, която добавяла имотикони към скайп?! Естествено разреших на системата да я инсталира(нали ми е приятел...) и разбрах, че той изпраща кофти съобщения на моите абонати с моето скайп име. Веднага изтрих програмата и си пуснах Spybot-a, който не намери нищо нередно, за разлика от AVG. Искам да попитам какво трябва да означава това:

post-130510-1207503179_thumb.jpg

Здравейте, интернета ми стана изключително бавен както и изобщо целия ми компютър,след като един "приятел" ми изпрати уж някаква програма, която добавяла имотикони към скайп?! Естествено разреших на системата да я инсталира(нали ми е приятел...) и разбрах, че той изпраща кофти съобщения на моите абонати с моето скайп име. Веднага изтрих програмата и си пуснах Spybot-a, който не намери нищо нередно, за разлика от AVG. Искам да попитам какво трябва да означава това:

За информираност разгледай http://virusinfo-bg.org/ipb/index.php?show...&#entry1235 Успех в преценки и действия ....
  • 1 година по-късно...
  • Автор

доста полезна информация благодаря

За съжаление, вече е морално остаряла. Статията подлежи на основно пренаписване за да е адекватна на съвременните заплахи. :hush:

  • 4 седмици по-късно...

Здравейте. Всъщност и аз не съм много сигурна дали точно в тази категория би трябвало да задам въпроса си, така че ако греша, моля да ме извините. Та накратко проблема ми е следният: Много често РС-то ми забива, чакам по доста време за зареди, офис пакета също бая честичко ми създава проблеми....А като сканирам за вируси, Avast (home версията нищо не открива, а и освен всичко друго проверката продължава по 6, 7 часа, а съм с преинсталиран windows от 2, 3 месеца и в PC-то няма почти нищо). Все си мисля обаче, че нещо не е наред, понеже до скоро всичко си беше ОК. Ще съм благодарна на всеки, който ми даде идея, как да се справя. Благодаря предварително :super: .

  • 4 месеца по-късно...

Искам да Ви попитам имате ли представа как да неутрализирам вирус , който прави следното: - Копира папки и съдържанието в тях добавяйки цифра (като Уиндоус копи) - Изтрива от оригиналната папка съдържанието и - Прави същото и за подпапките - Това направено в ПрограмФайлс, направо спира програмите Предварително благодаря ! Диан

  • 2 седмици по-късно...

Здравейте,новаксъм искам само да попитам каъв е този процес такали трябва да бъдеpost-231307-1253723760,77_thumb.jpg.

Значи, вирусът изтрива или променя имената на всички лицензни файлове, освен това преименува папките в Програм Файлс или ги копира с променено име (добавя цифра в скоби) и изтрива съдържанието на оригиналнитее папки. Програмите не работят и искат преинсталиране. Тук помествам лог Файловете от МалУеарБитс и НайДжакДис, според инструкцията на Б.Иванов С атачмънти са логовете !

mbam-log-2009-09-26 (08-45-06).txt

hijackthis.txt

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.