Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Фалшиви antispyware програми и как да се справим с тях

Featured Replies

Повтори стъпките с ComboFix и публикувай лог файла.

  • 5 седмици по-късно...
  • Отговори 116
  • Прегледи 38k
  • Създадено
  • Последен отговор

Да, въпросната програма е ФЕЙК ВИРУС който те принуждава да си я купиш! Маха се лесно, стига да имаш сиво вещество да се сетиш!

1. Рестартираш компютъра, и като влезнеш в системата бързо пускаш мениджера на задачите ама бързо преди да се е стартирал процеса на програмата!

2. Изключваш процеса с цифричките, които е от сорта на 138374627 примерно казвам!

3. Влизаш в така полезното приложение Възтановяване на системата и връщаш с един ден!

4. Спираш да влизаш в този сайт от който си лепнал програмата!

Лесно, а?

...............

Лесно, а?

Ако имаш предвид System Security, няма начин да е толкова лесно, колкото и да ти се иска. Да беше попрочел малко в този форум, преди да пишеш. Ако имаш предвид "изключването на процеса" с "цифрички" 1632575944, можеше да уточниш, че става дума за симптоми от процес в HijackThis, който е предизвикан от System Security:

%UserProfile%HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "1632575944"
За съжаление само премахването/ изключването на този процес няма да помогне. По-пълна инструкция за премахването на System Security има ето тук: How to remove System Security (Uninstall Instructions).

Прочети внимателно на линка, който ти дадох ето това: Automated Removal Instructions for System Security using Malwarebytes' Anti-Malware.

Редактирано от nologo (преглед на промените)

Да, въпросната програма е ФЕЙК ВИРУС който те принуждава да си я купиш! Маха се лесно, стига да имаш сиво вещество да се сетиш!

1. Рестартираш компютъра, и като влезнеш в системата бързо пускаш мениджера на задачите ама бързо преди да се е стартирал процеса на програмата!

2. Изключваш процеса с цифричките, които е от сорта на 138374627 примерно казвам!

3. Влизаш в така полезното приложение Възтановяване на системата и връщаш с един ден!

4. Спираш да влизаш в този сайт от който си лепнал програмата!

Лесно, а?

Аз нямам много сиво вещество,ама не бих постъпил така както си написал никога :)

Това не е начина за премахване на фейкове и други ментета.

1.Старт контролен панел отваряте моя компютър.

2.Правите всички файлове и папки на системата видими.

3.Намирате папката system volume info.

4.Десен клик на нея пропъртис клик на табчето секуре пишете си името на акаунта с който сте примерно Администратор ок и пак ок.

5.Отваряте папката и почиствате всичко в нея.Обратно по същиа път.

6.Насочвате се към файловете на ментето,търсите инфо в гугъл за него и триете всичко също и регистрите му.:)

Редактирано от Dogydog7 (преглед на промените)

Аз нямам много сиво вещество,ама не бих постъпил така както си написал никога ;)

Това не е начина за премахване на фейкове и други ментета.

1.Старт контролен панел отваряте моя компютър.

2.Правите всички файлове и папки на системата видими.

3.Намирате папката system volume info.

4.Десен клик на нея пропъртис клик на табчето секуре пишете си името на акаунта с който сте примерно Администратор ок и пак ок.

5.Отваряте папката и почиствате всичко в нея.Обратно по същиа път.

6.Насочвате се към файловете на ментето,търсите инфо в гугъл за него и триете всичко също и регистрите му.:P

Тц. И това не е съвсем вярно за общо приложение. Да не дава Господ да попаднеш на менте например с рууткит, тогава ще те питам накъде ще хукнеш. В любимата ти тема ("На кого колко му лови антивирусната програма") има доста ментета, за които твоите правила не важат...

Напротив точно това е начина за почистване ""без програми"" В мойта любима тема както я наричаш ТНН е дал инфо как се премахва ментето AntivirusBEST.

http://www.pcthreat.com/parasitebyid-8142en.html

Remove

{684A7904-2593-4BBE-A90E-CDAF2AC606AE}

{296A8A7F-B5AC-4789-9B33-F32C2F9A6ABD}

{44B2C9F5-608D-46de-82E1-26C5BCB85193}

ABEST\ABEST

Microsoft\Windows\CurrentVersion\Run\AntivirusBEST

AppID\{296A8A7F-B5AC-4789-9B33-F32C2F9A6ABD}

Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{44B2C9F5-608D-46de-82E1-26C5BCB85193}

Dogydog7, преди повече от две седмици, още преди да стане толкова популярна вече я имах:

http://www.remove-malware.com/forums/viewt...f=10&t=2038

И я тествах и точно тя има Rootkit. Така, че тези варианти с регистрито, няма да ти помогнат. Точно TNN, недей слушай, защото той е най-далеч от почистването на системата от зловреден софтуер.

С течение на времето, програмите мошеници много еволюираха, щом вече идват с rootkit комплект.... System Security също не е лесен за почистване. Най-добрият вариант за почистването му за начинаещи е с MalwareBytes' Anti-Malware и SuperAntiSpyware. В момента повечето писачи на такива fake приложения имат предвид (а и не само те) MBAM, HJT, ComboFix и други. Причината е, че те са сред най-използваните програми за почистване и освен това нямат самозащита, което ги прави лесна мишена (По повод това ще видим една изненада, която предстои на MBAM в следващата версия, но няма да издавам повече информация).

http://www.malwarebytes.org/forums/index.php?showtopic=17583 (Вече дадено от nologo, но в BC)

Не си въобразявайте, че така лесно става ръчно почистване на такива фейкове, това не е XP Antivirus.

П.П.: Ето един свеж пример:

http://www.geekstogo.com/forum/Malware-Sys...ty-t244494.html

Редактирано от Fixer (преглед на промените)

Fixer аз никога не съм се съмнявал във възможностите на ЕСЕТ-Нод32 че,достига с пъти побързо до зловредния код от останалите си колеги:) Преди 2 дена инсталирах за първи и (последен път) програмата Prevx която според специалистите била най добрата за намиране и премахване на руткит. Питай ме след дейнсталирането и какво количество руткит и адуер ми остави в наследство 2 дена съм чистил регистри и файлове от нея. Руткита не е нещо сериозно,ако си с Уиндоус винаги идва време за формат С и всичко се изтрива ;)Няма руткит няма нищо.

Затова е необходимо да се използва Google или да се попита при проблем, с който не можеш да се справиш веднага. Ето какво препоръчват разработчиците й:

http://info.prevx.com/faqp2.asp#8

В краен случай би могъл да използваш Revo Uninstaller, вместо да започнеш да триеш папки и ключове в регистратурата, макар че това не е начина.

Аз много мразя да преинсталирам, а и аз като гледам американците, те преинсталират само в краен случай, това го има само в България - преинсталирай, преинсталирай, преинсталирай.... за щяло и не щяло. Когато има проблеми с почистването, можеш да пишеш в съответната тема и да ти бъде помогнато, не е задължително да преинсталираш.

Fixer аз никога не съм се съмнявал във възможностите на ЕСЕТ-Нод32 че,достига с пъти побързо до зловредния код от останалите си колеги:)

Преди 2 дена инсталирах за първи и (последен път) програмата Prevx която според специалистите била най добрата за намиране и премахване на руткит.

Питай ме след дейнсталирането и какво количество руткит и адуер ми остави в наследство 2 дена съм чистил регистри и файлове от нея.

Руткита не е нещо сериозно,ако си с Уиндоус винаги идва време за формат С и всичко се изтрива ;)Няма руткит няма нищо.

Не съм ти казал да я оставяш сама...тя е допълнетелен слой за инсталираното решение за сигурност...и е добра само срещу определен вид руткити...Gromozon, MBR Mebroot/Sinowal и т.н.

Говоря за платената версия. Това, че дава много FPs...е друг въпрос. И да във форума на Sysinternals я намират за доста добра, което изуми и мен.

Руткита си е сериозно нещо...но не си попадал на подходящия...тeзи TDSS и Rustock се чистят сравнително лесно. Когато станат по-масови руткитите използващи виртуализация и атакуващи x64 битови платформи друга песен ще запееш. Почистването на дадена система по някакво ръководство (manual/guide) за конкретна система е леко казано смешно...защото повечето зарази имат нови версии всеки ден, а файловете са с RANDOM (произволни имена)...Без да се анализира съдържанието от логове като DDS, RSIT, Combofix, ESI и HijackThis...всичко останало е бошлаф работа. Всеки анализ и препоръки трябва да стават за конкретна машина...а не да се прилагат за всички с подобни симптоми...

И спрете да се заяждате на тема NOD32...Щяхте да говорите така, който и продукт да бе инсталирал Fixer. Няма най-добра програма...всички пропускат....Възрастта също няма значение...важното е желание, време и постоянство за да разбереш нещата. Затова има и такива общности в които се обучават бъдещите експерти. ТЕ НЯМАТ ЛЮБИМ ПРОДУКТ...трябва да се справят със ситуацията без значение, кой продукт е бил инсталиран на инфектираната машина и без значение от нивото на достигнатите щети...Дай сега като имат Norton или Kaspersky да не са запазнати как се действа в дадена ситуация ? Айде стига с глупостите...и те пропускат достатъчно много...

ЕДИТ: Правописни грешки !

Редактирано от B-boy[StyLe] (преглед на промените)

..................

Формат "Ц" най доброто лекарство за Уиндоус.

Не, и това не е. Format на дял не помага и не е панацея. Преинсталирането - също.

Но чистата инсталация с триене на всички дялове и създаването им наново, формат и инсталиране на операционна система от нула - тогава няма начин да не се получи ефекта с отстраняване на проблемите.

Аз предпочитам да бъдат отстранени заразите, а не да "преинсталираме" за щяло и нещяло. В този форум имаше даже коментар за преинсталиране на Windows, защото например в MS Word не знаем, че при натиснат клавиш Insert текстът се припокрива...

Редактирано от nologo (преглед на промените)

  • 2 месеца по-късно...
  • 3 месеца по-късно...

Още един добър блог:

http://deletemalware.blogspot.com/search/label/Rogue%20programs

и как сме забравили да споменем през тези 7 страници блогът на S!Ri направо незнам. :)

http://siri-urz.blogspot.com/

Красиви са нали ? :P

+ една интересна гадина => червей, вирус и руткит в едно. Неочаквано добра комбинация...3 в 1.

Поврежда MBR сектора и след втория рестарт системата е официално срината. :)

http://forums.malwarebytes.org/index.php?showtopic=37777

Затова не дръжте нищо важно на дял C:\ и правете image с помощта на Acronis TrueImage, Norton Ghost, Macrium Reflect Free или каквото се сетите...

  • 6 месеца по-късно...
  • 2 месеца по-късно...

Добър вечер! Имам сериозен проблем със сайт който правя. От страницата

http://palavni4e.webnode.com/v-pomoshch-na-uchjenika/namjeri-prijatjeli/
след като посетя началната -

http://palavni4e.webnode.com/
и ми излиза онова лъжливо съобщение, че ми се сканира компютъра за вируси и накрая ми предлага да си сваля програма която да ги изчисти, а всъщност самата тя Avira я засича като вирус.

Проверих сайта с

http://www.google.com/safebrowsing/diagnostic?site=http://palavni4e.webnode.com/
но ми пише, че заплаха няма. Можете ли да ми помогнете да открия откъде се зарежда вирусът, за да го премахна и посетителите да не са изложени на този риск?

В момента, при опит да посетя сайта или вляза в редакторски режим ми извежда това:

Публикувано изображение

Ще съм благодарна ако ми окажете помощ!

Опссссс, май обърках мястото за писане, но моля да ме извините! Новичка съм в тия работи..

Редактирано от didi_863 (преглед на промените)

Добър вечер! Имам сериозен проблем със сайт който правя. От страницата

http://palavni4e.webnode.com/v-pomoshch-na-uchjenika/namjeri-prijatjeli/
след като посетя началната -

http://palavni4e.webnode.com/
и ми излиза онова лъжливо съобщение, че ми се сканира компютъра за вируси и накрая ми предлага да си сваля програма която да ги изчисти, а всъщност самата тя Avira я засича като вирус.

В момента, при опит да посетя сайта или вляза в редакторски режим ми извежда това:

Ще съм благодарна ако ми окажете помощ!

Опссссс, май обърках мястото за писане, но моля да ме извините! Новичка съм в тия работи..

Сложи отметката и продължи напред,самия сайт не е опасен! Ще махнат съобщението скоро!

Опасен бил този долу който ще посоча,съобщението е заради него,но вече е безопасна игла! :ph34r:

insomniaboldinfoorg.com

P.s. С две думи,няма място за притеснение влизай си спокойно там!

Благодаря за бързата Ви намеса. Притеснявам се да не създам проблем на потребителите си. Приятна вечер от мен!

Понякога рекламата от Google си прави кофти шега и не са от най-доброжелателните!

Лека и на Вас!

Добър вечер! Имам сериозен проблем със сайт който правя. От страницата

http://palavni4e.webnode.com/v-pomoshch-na-uchjenika/namjeri-prijatjeli/
след като посетя началната -

http://palavni4e.webnode.com/
и ми излиза онова лъжливо съобщение, че ми се сканира компютъра за вируси и накрая ми предлага да си сваля програма която да ги изчисти, а всъщност самата тя Avira я засича като вирус.

Публикувано изображение

А това какво е? Не е ли картинка с прикрепен към нея вредоносен код!

А това какво е? Не е ли картинка с прикрепен към нея вредоносен код!

Пиши на Avast! да си оправят FP-то!

Няма да се откажат от номерата си,като видят повреден скрипт или видят,че Google блокира нещо си и веднага и те да не останат по-назад,подскачат като ощипани моми!

Всъност има известно пренасочване - (am-am ме подсети за една работа):

Публикувано изображение

Само че се случва главно с IE.

Щом обаче Avira си е свършила работата и не сте инсталирали сваления файл не би трябвало да имате проблеми.

Аз файла мисля да го кача на виртуалката за да видя какво точно инсталира и с какво се чисти.

Всъност има известно пренасочване - (am-am ме подсети за една работа):

Би ли посочил от къде идва точно в сайта,понеже нищо подобно не намирам на страницата!

Би ли посочил от къде идва точно в сайта,понеже нищо подобно не намирам на страницата!

Здравей колега,

Явно е някой iFrame отново, защото линковете не са активни за дълго време: (ето го линка + файла).

http://www.skatafka.com/download.php?file=605f2bbfd3efaaa54928d6be510c9a62

(Само с IE има пренасочване)... :whist:

Оууу постоянно сменя линковете и предишния се засичаше от MBAM, но не и този:

http://www.skatafka.com/download.php?file=935375e304e1fa840bfeb2936523f1f1

Брех, Spyware Terminator Web Guard-a се обади (сега него тествам + ThreatFire + Winpatrol - е да, няма да оставя всичките, но не мързи да ги тествам една по една). :cool:

Публикувано изображение

Докладвах пропуснатите файлове на MBAM =>

http://forums.malwarebytes.org/index.php?showtopic=66865

Но е редно да се предопреди и автора на сайта от където идват проблемите да си го оправи. :rolleyes:

URL.txt

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.