Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Потенциален вирус в Уиндоус 7

Featured Replies

От около 10 дни компютърът ми рязко забави действията си. ОС е Уиндоус 7 - 32 битова версия. Разполагам с оригинален диск. Прилагам файловете след сканирането.

Addition.txt FRST.txt

Привет.

Разгледах лог файловете и виждам някои съмнителни неща, но не вярвам проблема да се дължи на тях, защото са в системата ви от месец, а вие споменавате, че проблемите са от 10-тина дни. Все пак да си кажа моята гледна точка:

Добре е да деинсталирате следната програма от Control Panel-a, защото често идва с добавки в инсталацията си:

Free File Viewer 2014

Според Dr.Web това е остатък от злонамерена програма:

(ME) [File not signed] C:\Program Files\WinStartYou\WinStartYOU.exe

2018-04-22 22:42 - 2014-12-15 23:14 - 000047104 _____ () [File not signed] C:\Program Files\WinStartYou\WinSound.dll

Task: {2581FD44-0134-4AFC-92C4-176B52D89CD8} - System32\Tasks\Microsoft\Service2WS => C:\Program Files\WinStartYou\WinStartYOU.exe [301568 2019-10-07] (ME) [File not signed]

Task: {D51FDD70-50F1-48D1-86AE-6147DA52E6D0} - System32\Tasks\Microsoft\Other\Go2Service => SilentCMD [Argument = SC START Service2WS]

Task: {FE257496-2A12-4DD4-8FBE-DBBFD0156E27} - System32\Tasks\Microsoft\Other\Set2Service => SilentCMD [Argument = Sc config Service2WS start= auto]

https://vms.drweb.com/virus/?i=16961487&lng=en

Добра идея е да проверите следния скрипт на VirusTotal и да публикувате линка с резултатите от проверката:

Task: {45CA91C6-3DD8-4C8A-B25D-DFC6390116BF} - System32\Tasks\Microsoft\Other\WsyH => C:\Windows\WMSY.vbs [974 2019-12-05] () [File not signed]

Има и една скрита папка със съмнително време на промяна и наименование:

2019-12-08 12:28 - 2019-01-15 19:53 - 000000000 ___HD C:\ProgramData\App2Service

Изпълнете следната команда от CMD.exe (Command Prompt) стартиран с десен бутон и Run as administrator:

Dir "C:\ProgramData\App2Service" > "%userprofile%\Desktop\App2Service.txt" /s /a:- /o:gd

Прикачете съдържанието на файла App2Service.txt, който трябва да се е появил на десктопа.

Ако някои от изброените редове са ви познати и са от специфичен инсталиран от вас софтуер моля да го споменете в следващия си отговор.

Поздрави!

  • Автор

Здравейте. Програмата Free File Viewer 2014 деинсталирах с REVO Uninstaler ползвайки най-високо ниво на проверка за остатъчни файлове, папки и ключове в регистъра. Прикачвам искания файл. WinStartYou ми е абсолютно непозната програма. Не я намерих и в списъка на програмите. Не намирам и Service2WS, 

App2Service.txt

Здравейте,

В момента сте стартирали FRST.exe от TEMP папката => C:\Users\Nico\AppData\Local\Temp\scoped_dir6480_1101450117

Явно сте го стартирали през браузъра без да го запазите някъде. Свалете отново FRST.exe, но го запазете на десктопа!

Изтеглете fixlist.txt и го запазете в папката, където сте свалили FRST.exe (на десктопа)

Стартирайте FRST.exe и натиснете бутона Fix веднъж!

След като приключи, ако ви поиска рестарт - съгласете се. След рестарта публикувайте лог файла - fixlog.txt, който ще се създаде след работата на програмата.

Внимание: Скрипта е създаден за текущата система. Да не се ползва за други системи с подобни проблеми!

Поздрави!

Дотук добре:

Изтеглете fixlist.txt и го запазете в папката, където сте свалили FRST.exe (на десктопа)

Стартирайте FRST.exe и натиснете бутона Fix веднъж!

След като приключи, ако ви поиска рестарт - съгласете се. След рестарта публикувайте лог файла - fixlog.txt, който ще се създаде след работата на програмата.

Внимание: Скрипта е създаден за текущата система. Да не се ползва за други системи с подобни проблеми!

Поздрави!

Останала е още една папка от тази гнусотия.

Изтеглете следния файл и го запазете на десктопа:

del.bat

Кликнете върху него с десен бутон и изберете Run as administrator.

След като приключи ще се самоизтрие.

Пишете и какво е положението със системата след това.

Поздрави!

  • Автор

Системата е както преди да има вирус. Изгубиха се някои пароли по сайтовете и профилите, ма ще ги възстановя. Благодаря за помощта!

В смисъл по-добре от преди заразата или няма промяна след почистването?

А какви пароли са се загубили? Понякога директивата EmptyTemp: в FRST правеше подобни проблеми, но автора на инструмента поправи това и не би трябвало да са изчезнали заради нея. А друго не съм ползвал за почистване на кеша от браузърите. Освен да е частен случай само за 32 битовата версия на инструмента. Ако е така, ще бъде докладвано за да бъде отстранен бъга в новите версии.

Поздрави!

  • Автор

След почистването скоростта е както преди да има проблеми. Изгубиха се паролите за достъп до различни файлове които бях запомнил. Но, ги възстанових. Благодаря още веднъж.

Ами говорих с автора на FRST и той каза, че проблема не е в инструмента. Прегледах и скриптовете и аз също не намирам проблеми в тях (или нещо свързано със загубата на данни). Важното е, че сте ги възстановили.

За да премахнем Farbar Recovery Scan Tool направете следното:

Преименувайте изпълнимия файл FRST.exe на Uninstall.exe.

image.png.9cf9e0ab76b122782aff3552f54c5829.png     =>     image.png.44f957ce25ef61c76206655a46425152.png

Кликнете с десен бутон на мишката върху Uninstall.exe и изберете Run as administrator. Ще бъдете уведомени, че трябва да рестартирате системата, за да изтриете инструмента.

image.png.abcc20b28654d54fae08e7451bb5dc3b.png

След рестарта инструмента и прилежащите към него файлове ще бъдат изтрити.

 

Време е да почистим старите и може би повредени точки за възстановяване: 

 

Изтеглете  KpRm от kernel-panik и го запишете на вашия работен плот. 

  • Щракнете с десния бутон върху kprm_2.6.exe и изберете Run as administrator
  • Когато инструментът се отвори сложете всички отметки и натиснете бутона Run.

111.PNG

  • След като приключите, щракнете върху OK. 
  • В Notepad ще се отвори лог файла, копирайте съдържанието му в следващия си отговор.

 

Поздрави

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.