Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Проверка за вирус

Featured Replies

Здравейте!

Включих флашка в лаптопа.Видях една папка която е създадена току-що но не от мен.Вътре в папката имаше файлове с имена с иероглифи.Файловете не съм отварял.Опитах да изтрия папката, не може.Форматирах флашката.Ако може да направим проверка за вируси на компютъра?

FRST.txt Addition.txt

Пропуснах да добавя, че през цялото време беше включена MCShield и тя не засече вирус на флашката.

Привет,

В момента преглеждам лог файловете. Явно си имаме зараза.

Може ли да сканирате следния файл на Virustotal и да копирате линка с резултатите?

C:\Users\Vanka\AppData\Roaming\Microsoft\taskhw.exe

 

 

Да, няма нужда да го сканирате. Това е вируса и ще го премахнем. Антивирусната ви щеше да го хване, ако не я държахте изключена! И Windows Defender и Windows Firewall са спрени при вас... MCShield не е панацея, защото е изоставен. За да хваща е добре да е настроен на BulletProof, но пак няма гаранция. Модерния инструмент в момента е USBFix, но като цяло всяка съвременна антивирусна сканира преносимите устройства и затова този тип програми вече са на практика ненужни. Особено ако сте спрели и самия Autorun на Windows...

 

Изтеглете fixlist.txt и го запазете в папката, където сте свалили FRST.exe.

Стартирайте FRST.exe и натиснете бутона Fix веднъж!

След като приключи, ако ви поиска рестарт - съгласете се. След рестарта публикувайте лог файла - Fixlog.txt, който ще се създаде след работата на програмата.

Внимание: Скрипта е създаден за текущата система. Да не се ползва за други системи с подобни проблеми!

Поздрави!

Чудесно. Как са сега нещата? Създават ли се още папки на флашката с йероглифи?

Остава да направим една финална проверка и мисля, че сме готови:

  • Моля изтеглете EmsisoftEmergencyKit, стартирайте exe файла и посочете къде да се разархивира програмата - например в (C:\EEK), натискайки бутона Install.
  • Отворете папката в която сте инсталирали програмата (C:\EEK) и стартирайте файла Start Emergency Kit Scanner.exe.
  • Съгласете се с лицензионното споразумение натискайки бутона Accept.
  • Изчакайте програмата да се обнови. Ще видите индикация за това под колонката Logs.
  • След като процеса по обновяването на дефинициите приключи натиснете бутона "Scan & Clean".
  • Изберете бутона Custom Scan. Премахнете от списъка всички дялове без C:\ (т.е. нека да остане само дял C:\ в списъка) натискайки червения хикс за другите дялове.
  • На Scan Objects сложете всички отметки.
  • На Scan Settings сложете всички отметки.
  • На SCANNER SETTINGS се уверете, че има отметка пред Detect Potentially Unwanted Applications (PUPs).
  • На Performance Impact се уверете, че е избрана опцията: Scan with highest priority for best speed.
  • На On Scan Completion се уверете, че е избрана опцията Report Only.

Image-267.png

  • Натиснете бутона Next за да започне проверката.
  • Когато проверката приключи натиснете бутона View Report.
  • Копирайте съдържанието на лог файла в следващия си коментар.

 

Поздрави!

  • Автор
преди 40 минути, B-boy/StyLe/ написа:

Чудесно. Как са сега нещата? Създават ли се още папки на флашката с йероглифи?

Остава да направим една финална проверка и мисля, че сме готови:

Това не съм пробвал.

А не успявам да изтегля програмата.

Ами пробвайте.

Колкото до програмата, защо не успявате? Линка си работи!

Пробвайте оттук:

https://www.emsisoft.com/en/home/emergencykit/

  • Автор

От втория линк успях.

Emsisoft Emergency Kit - Version 2021.9
Last update: 23.1.2022 г. 18:48:38
My own IVAN\Vanka
 IVAN
 Windows 8.1x86 

Scan settings:

Scan type: Custom Scan
Objects: Rootkits, Memory, Traces, C:\

Detect PUPs: ON
Scan archives: ON
Scan mail archives: ON
ADS Scan: ON
Direct disk access: ON

Scan start:    23.1.2022 г. 18:55:34
C:\FRST\Quarantine\C\Users\Vanka\AppData\Roaming\Microsoft\taskhw.exe.xBAD     detected: Gen:Variant.Bulz.12651 (B) [krnl.xmd]
C:\Program Files\FlexHEX\FlexHEX.exe     detected: Trojan.Generic.4096761 (B) [krnl.xmd]
C:\Program Files\Prins Autogassystemen BV\VSI-2 Diagnostic and Calibration Tool\VSI2_CalibrationTool.exe     detected: Trojan.GenericKD.5390089 (B) [krnl.xmd]
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Prins\VSI-2 Diagnostic and Calibration Tool.lnk -> C:\Program Files\Prins Autogassystemen BV\VSI-2 Diagnostic and Calibration Tool\VSI2_CalibrationTool.exe     detected: Trojan.GenericKD.5390089 (B) [krnl.xmd]
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Prins\VSI-2 Diagnostic and Calibration Tool - Check for updates.lnk -> C:\Program Files\Prins Autogassystemen BV\VSI-2 Diagnostic and Calibration Tool\VSI2_CalibrationTool.exe     detected: Trojan.GenericKD.5390089 (B) [krnl.xmd]
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VSI-2 Diagnostic and Calibration Tool\VSI-2 Diagnostic and Calibration Tool.lnk -> C:\Program Files\Prins Autogassystemen BV\VSI-2 Diagnostic and Calibration Tool\VSI2_CalibrationTool.exe     detected: Trojan.GenericKD.5390089 (B) [krnl.xmd]
C:\Users\Vanka\AppData\Roaming\Microsoft\Windows Activator\Windows Activator.exe     detected: Trojan.GenericKD.36974684 (B) [krnl.xmd]
C:\Users\Vanka\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FlexHEX\FlexHEX.lnk -> C:\Program Files\FlexHEX\FlexHEX.exe     detected: Trojan.Generic.4096761 (B) [krnl.xmd]
C:\Users\Vanka\Desktop\FlexHEX.lnk -> C:\Program Files\FlexHEX\FlexHEX.exe     detected: Trojan.Generic.4096761 (B) [krnl.xmd]

Scanned    317814
Found    9

Scan end:    23.1.2022 г. 23:08:35
Scan time:    4:13:01
 

От засечените обекти само изтрития от нас представлява наистина заплаха. Подозирам, че другите са фалшиви тревоги. Личи си, че са базирани на евристика ( Trojan.Generic).

Не трийте нищо. Ако ви се занимава можете с десен бутон да ги докладвате за фалшиви тревоги (без първия файл, който е истинската заплаха).

 

За да премахнем Farbar Recovery Scan Tool направете следното:

Преименувайте изпълнимия файл FRST.exe на Uninstall.exe.

image.png.9cf9e0ab76b122782aff3552f54c5829.png     =>     image.png.44f957ce25ef61c76206655a46425152.png

Кликнете с десен бутон на мишката върху Uninstall.exe и изберете Run as administrator. Ще бъдете уведомени, че трябва да рестартирате системата, за да изтриете инструмента.

image.png.abcc20b28654d54fae08e7451bb5dc3b.png

След рестарта инструмента и прилежащите към него файлове ще бъдат изтрити.

 

Изтеглете KpRm от kernel-panik и го запишете на вашия работен плот. 

  • Щракнете с десния бутон върху kprm_2.9.3.exe и изберете Run as administrator
  • Когато инструментът се отвори сложете всички отметки без тази пред Delete in 7 days и натиснете бутона Run.

tu0PFmt.png

  • След като приключите, щракнете върху OK. 
  • В Notepad ще се отвори лог файла, копирайте съдържанието му в следващия си отговор.

Ако има останали файлове, папки и т.н. от използваните от нас неща, то ги изтрийте ръчно.

Преди да маркирам случая като решен искам да потвърдите, че вече проблема с флашките отсъства.

Поздрави!

  • Автор

# Run at 24.1.2022 'г.' 8:05:59
# KpRm (Kernel-panik) version 2.9.3
# Website https://kernel-panik.me/tool/kprm/
# Run by Vanka from C:\Users\Vanka\Desktop
# Computer Name: IVAN
# OS: Windows 8.1 X86 (9600) 
# Number of passes: 1

- Checked options -

    ~ Registry Backup
    ~ Delete Tools
    ~ Restore System Settings
    ~ UAC Restore
    ~ Delete Restore Points
    ~ Create Restore Point
    ~ Delete Quarantines

- Create Registry Backup -

   ~ [OK] Hive C:\Windows\System32\config\SOFTWARE backed up
   ~ [OK] Hive C:\Users\Vanka\NTUSER.dat backed up

     [OK] Registry Backup: C:\KPRM\backup\2022-01-24-08-05-58

- Delete Tools -


  ## Emisoft Emergency Kit
     [OK] C:\Users\Vanka\Desktop\EmsisoftEmergencyKit.exe deleted
     [OK] C:\EEK deleted

- Restore System Settings -

     [OK] Reset WinSock
     [OK] FLUSHDNS
     [OK] Hide Hidden file.
     [OK] Show Extensions for known file types
     [OK] Hide protected operating system files

- Restore UAC -

     [OK] Set EnableLUA with default (1) value
     [OK] Set ConsentPromptBehaviorAdmin with default (5) value
     [OK] Set ConsentPromptBehaviorUser with default (3) value
     [OK] Set EnableInstallerDetection with default (0) value
     [OK] Set EnableSecureUIAPaths with default (1) value
     [OK] Set EnableUIADesktopToggle with default (0) value
     [OK] Set EnableVirtualization with default (1) value
     [OK] Set FilterAdministratorToken with default (0) value
     [OK] Set PromptOnSecureDesktop with default (1) value
     [OK] Set ValidateAdminCodeSignatures with default (0) value

- Clear Restore Points -

   ~ [OK] RP named Scheduled Checkpoint created at 01/07/2022 13:57:44 deleted
   ~ [OK] RP named Scheduled Checkpoint created at 01/15/2022 08:55:55 deleted
   ~ [OK] RP named Installed Bluetooth Stack for Windows by Toshiba. created at 01/18/2022 18:18:02 deleted
   ~ [OK] RP named Restore Point Created by FRST created at 01/23/2022 14:50:18 deleted
     [OK] All system restore points have been successfully deleted

- Create Restore Point -

     [OK] System Restore Point created

- Display System Restore Point -

   ~ [I] RP named KpRm created at 01/24/2022 06:07:04

-- KPRM finished in 118.55s --

  • Автор

Проверих с три флашки.Не виждам да има проблеми.Мисля, че всичко е наред!

Дайте съвет какви защити да използвам, за да избегна бъдещи проблеми?

Благодаря за съдействието!

Привет,

Тъй като сте с 8.1, а не с 10, тогава вместо Windows Defender бих ви препоръчал безплатната версия на Kaspersky.

Само че изисква създаването на безплатен акаунт за да се активира лиценза.

https://www.kaspersky.com/downloads/try-free-cloud-antivirus

Преди да натиснете бутона Download от падащото меню изберете The European Union.

Поздрави!

 

Между другото с него идват и две допълнителни програми. Ако не ги ползвате тях можете да ги деинсталирате. Става въпрос за:

Kaspersky VPN и за Kaspersky Password Manager.

Същия активира и добавка в браузъра, която показва рейтинга на сайтовете. Нея си я оставете ако желаете.

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.