Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Chrome отваря хиляди страници без да спре

Featured Replies

  • Автор

Сега се рестартира автоматично, съобщението не го беше изписало.. Но рестартирането се случи нещо като крашване... цветен екран на малки точки.. стоя 10 секунди така, и после почна рестартирането... Папката C:\FRST не е изтрита.

 

 

kprm-20191217225718.txt

  • Отговори 94
  • Прегледи 5,6k
  • Създадено
  • Последен отговор

То е ясно, че се е изтрила, но това не би трябвало да е целия лог файл. В него липсват извършените действия. Странни неща се случват при вас...или правите нещо докато се извършват поправките, или нещо взаимодейства с тях.

Да почистим карантинната папка на FRST със следния скрипт:

fixlist.txt

Публикувайте лог файла след това.

  • Автор

Интересно... сега още повече резултати излязоха без да я пускам отново

kprm-20191217231231.txt

преди 2 минути, B-boy/StyLe/ написа:

То е ясно, че се е изтрила, но това не би трябвало да е целия лог файл. В него липсват извършените действия. Странни неща се случват при вас...или правите нещо докато се извършват поправките, или нещо взаимодейства с тях.

Да почистим карантинната папка на FRST със следния скрипт:

fixlist.txt 17 B · 1 изтегляне

Публикувайте лог файла след това.

Този скрипт какво да го правя като го изтегля ? И кой лог файл да публикувам ?

Каквото и с другите. Стартирайте FRST (понеже го изтрихте го изтеглете наново), стартирайте го, запазете fixlist.txt в папката, където се намира FRST и натиснете FIX и след това публикувайте fixlog.txt, който ще се създаде. Това ще премахне C:\FRST\Quarantine.

Чудесно. Да изтрием сега и останалите карантинни папки така. Изтеглете прикачения файл и го стартирайте с десен бутон на мишката и изберете Run as administrator:

del.bat

Като приключи ще се самоизтрие.

След това, когато имате време бих искал да направите нови проверки с Malwarebytes, HitmanPro и EmsisoftEmergencyKit (като на последната този път освен инструкциите как да сканирате с инструмента сложите отметка и пред Direct Disk Access) преди да пуснете проверката.

Това е от мен за тази вечер! Към финала сме като цяло. Дано само се намери решение за криптираните файлове.

Поздрави!

  • Автор

Пуснах EmsisoftEmergencyKit  преди 3-4 часа.... като я пусна програмата компютъра изобщо не може да се ползва... абсолютно всичко забива на 100 % .. за 4 часа стигна само до 40% сканиране и откри един проблем.... ( спрях я програмата защото ще отнеме 2 дни... може би вечерта ще я пусна отново )

Това с включена отметка Direct Disk Access ли? Ако да или махнете отметката или ако я оставите сканирайте само дял C:\, а не всички дялове.

Тя Direct Disk бави и затова с нея трябва да се сканира само системния дял. Идеята на опцията е да проверя за активни рууткити. С какво се опитвате да ги декриптирате? Както споменах вие имате криптиране с ОФЛАЙН ключ, което е супер, но все още мисля, че не са успели да открият PRIVATE ключа зад който стои той. Експертите казват, че може би файловете с nbes подлежат на декриптиране, но не се наемат да кажат кога това ще стане реалност.

Цитат

Please help me

File: D:\Anh\ip6.1\anh 1\s.JPG.nbes
Error: Unable to decrypt file with ID: T2rTkvqPawuxU1ZHaaduwWpHn6I22SeYX39M9Zt1
 
Цитат

That is the offline ID for .nbes, but we don't have the corresponding private key for it yet. You may be able to decrypt some of your files in the future. No telling when though.

Така че ТЪРПЕНИЕ му е майката. :)

  • Автор
преди 11 минути, B-boy/StyLe/ написа:

Тя Direct Disk бави и затова с нея трябва да се сканира само системния дял. Идеята на опцията е да проверя за активни рууткити. С какво се опитвате да ги декриптирате? Както споменах вие имате криптиране с ОФЛАЙН ключ, което е супер, но все още мисля, че не са успели да открият PRIVATE ключа зад който стои той. Експертите казват, че може би файловете с nbes подлежат на декриптиране, но не се наемат да кажат кога това ще стане реалност.

 

Така че ТЪРПЕНИЕ му е майката. :)

Ми гледам видеа в YouTube , някои хора си ги декриптират... с някакви странни програми

Гледах и че с връщане на системата става.. Но при мен не се връща :D

  • Автор

Нищо не откри : ) 

 

 

 

Emsisoft Emergency Kit - Version 2019.10
Last update: 18.12.2019 г. 11:09:41
User account: АНТОНИО\Asus
Computer name: АНТОНИО
OS version: Windows 7x64 Service Pack 1

Scan settings:

Scan type: Custom Scan
Objects: Rootkits, Memory, Traces, C:\

Detect PUPs: On
Scan archives: On
Scan mail archives: Off
ADS Scan: On
File extension filter: Off
Direct disk access: On

Scan start:    18.12.2019 г. 15:19:21

Scanned    205639
Found    0

Scan end:    18.12.2019 г. 17:59:51
Scan time:    2:40:30

 

Супер. А колкото до видеото в него се декриптират стари версии на Djvu като BORA. Просто явно автора на клипа си е направил скрипт от наличните в интернет офлайн ключове. Нищо ново, но не работи при новите версии докато не се появяват отнякъде новите ключове. Както виждате в коментарите под видеото, той казва, че не може да декриптира някои от новите версии на Djvu.

Искам да направим 2 последни проверки и след това ще почистим използваните от нас инструменти.

 

СТЪПКА 1

 

Моля, изтеглете Zemana AntiMalware и го запишете на вашия работен плот.

  • Инсталирайте програмата.
  • Оставете само първата и третата отметка:

gXcS8gC.png

  • Превключете Realtime Protection и Browser Cleanup на OFF.
  • Натиснете бутона Scan Now
  • След кратко сканирането приключи кликнете върху Back to Home и изберете YES на диалоговия прозорец (ще се появи такъв ако има намерени заплахи).
  • След това натиснете бутона Reports бутона (вляво).
  • Отворете лог файла и изберете с десен бутон Select All и след това Copy за да копирате съдържанието му.
  • Моля копирайте съдържанието на лог файла в следващия си пост.

 

СТЪПКА 2

 

Изтеглете RogueKiller Anti-malware portable и го запазете на десктопа.

След това изтеглете дефинициите за инструмента: 20191218_151754.zip

  • Стартирайте RogueKiller_portable64.exe
  • Избере Accept за да се съгласите с лицензионното споразумение.
  • В новия прозорец  изберете Settings, след което:

От General => сложете Telemetry на Disabled

От Scan => сложете MalPe Module (Beta) на Enabled (съгласете се с OK на предупреждението, което ще се появи). 

  •   Сега вече натиснете бутона Scan
  • Горе вдясно натиснете бутона Import... посочете сваления ZIP файл и натиснете OK.
  • Под Standart Scan (Recommended) натиснете бутона Start.
  • Изчакайте проверката да приключи и след това натиснете бутона Results.
  • Натиснете бутона Report => на новия прозорец долу вляво натиснете бутона Export => посочете Text File.
  • Запазете го с име по ваш избор и го запазете на десктопа.
  • Публикувайте лог файла в следващия си пост.

Поздрави!

  • Автор

Scan Information

Product Name    :  Zemana AntiMalware
Scan Status    :  Completed
Scan Date    :  12/18/2019 9:50:08 PM
Scan Type    :  Smart Scan
Scan Duration    :  00:00:39
Scanned Objects    :  1323
Detected Objects    :  6
Excluded Objects    :  0
Auto Upload    :  True
OS    :  Windows 7 x64
Processor    :  4X Intel(R) Core(TM) i3 CPU 540 @ 3.07GHz
BIOS Mode    :  Legacy
Domain Info    :  WORKGROUP,False,NetSetupWorkgroupName
CUID    :  123B4A5B9670CAFB8C302C

 

Detections

MD5    : 469A605BDD0C1839A0D91CF52B3546DA
Status    :  Scanned
Object    :  c:\program files (x86)\common files\adobe\adobegcclient\agsservice.exe
Publisher    :  Adobe Inc.
Size    :  2914896
Detection    :  Suspicious:SRC!P
Action    :  -
-----------------------------------------------------------------------
MD5    : 764E5BFE4F72A580068478E6AEEB498A
Status    :  Scanned
Object    :  c:\program files (x86)\adobe\acrobat reader dc\reader\air\nppdf32.dll
Publisher    :  Adobe Inc.
Size    :  267824
Detection    :  Suspicious:SRC!R
Action    :  -
-----------------------------------------------------------------------
MD5    : 2D01272B22AC5B54B3342AEACB28C39D
Status    :  Scanned
Object    :  c:\program files (x86)\common files\adobe\adobegcclient\agcinvokerutility.exe
Publisher    :  Adobe Inc.
Size    :  2872400
Detection    :  Suspicious:SRC!R
Action    :  -
-----------------------------------------------------------------------
MD5    : 3FF5D044E56F2DC564F679E1557D25BE
Status    :  Scanned
Object    :  c:\program files (x86)\common files\adobe\arm\1.0\armsvc.exe
Publisher    :  Adobe Inc.
Size    :  88136
Detection    :  Suspicious:SRC!P
Action    :  -
-----------------------------------------------------------------------
MD5    : FDB89B03E2BABF8E0907DA1F80AC4D5E
Status    :  Scanned
Object    :  c:\program files (x86)\common files\adobe\acrobat\activex\acropdf64.dll
Publisher    :  Adobe Inc.
Size    :  549424
Detection    :  Suspicious:SRC!R
Action    :  -
-----------------------------------------------------------------------
MD5    : D84D0F91C8120BAB7D4797CC811FBD10
Status    :  Scanned
Object    :  c:\program files (x86)\common files\adobe\adobegcclient\agmservice.exe
Publisher    :  Adobe Inc.
Size    :  3147344
Detection    :  Suspicious:SRC!P
Action    :  -
-----------------------------------------------------------------------
  • Автор
преди 11 минути, B-boy/StyLe/ написа:

Чудесно. Чист лог. Остава последния и приключваме.

Сканира още... може би до 10 - 15 мин ще е готов.. 

А докато чакам.. да попитам за друг съвсем дребен проблем ( не е свързан с вируси ) 

Става въпрос за следната програма "Gameranger" ( използва се за игри )  Изписва ми проблем с моят IP сървър както е на видеото което ще пратя... ( правя всичко което е на видеото , но проблемът остава )

 

И този лог е чист. Мисля, че сме готови.

Утре ще напиша как да изтриете използваните от нас инструменти.

Добра идея е да проверите за остарели програми и да ги обновите например с PatchMyPC

Windows Defender под Windows 7 не е пълноценна антивирусна програма. Лично аз препоръчвам да си сложите например Kaspersky Free, но можете да си изберете и друга:

https://www.comss.ru/list.php?c=utils

Не е лоша идея според мен да поставите до избраната антивирусна и програма за защита от Ransomware като някоя от следните:

https://box.kaspersky.com/f/4c6ea29841f946fea873/?dl=1

(само ако избраната ви антивирусна е различна от Kaspersky, защото Kaspersky Anti-Ransomware не може да работи с Kaspersky Free, а и не е и нужно, защото е вградена в самата Kaspersky Free).

Ако сте избрали Kaspersky Free за антивирусна програма, то тогава може да погледнете AppCheck като допълнение към нея:

https://www.kaldata.com/софтуер/appcheck-anti-ransomware-274541.html

Колкото до GameRanger, не съм ползвал програмата (едно време съм ползвал Hamachi и подобни), но освен в рутера, позволена ли е в стената на Windows?

https://www.youtube.com/watch?v=8KwDFT8tYWA

  • Автор

А за Gamerangera пробвах от защитната стена на windows ( не се получи ) 

Сега пробвах да проверя дали приема Портът на Gamerangera ( но не го приема ) Можеби проблемът ми е в интернет доставчикът ? Преди си работеше без никакви проблеми Gamerangera..

Допълнено:  Сега пък ми изписа че Портът е отворен на моят компютър, а продължава да не работи Gamerangera :D

5433.PNG

преди 1 час, Antonio Ch написа:

Да трия ли всички програми които имам от изминалите дни.. Влючително и Емисофт

Можете да ги изтриете. Ако искате пуснете един лог от FRST за да изтрием всички остатъци от използваните от нас инструменти. (включително паразитни услуги и драйвери ако има такива).

Колкото до GameRanger, както казах не съм я ползвал. Проблема ви е по-скоро:

Програми - Проблеми и Дискусии

Или

Интернет, WiFi, xDSL и Локална Мрежа

Какво връща командата в Command Prompt:

netstat -a -b -n -o >> "%userprofile%\Desktop\netstat.txt"

Прикачете netstat.txt, който ще се създаде на десктопа.

Споменава се, че освен отваряне на UDP 16000, трябва и IP адреса да е зададен като статичен.

Добра идея е да се рестартира и модема/рутера. Ако нищо не помогне попитайте и доставчика си.

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.