Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Обстойна проверка за вируси

Featured Replies

Здравейте.
Преди около месец преинсталирах лаптопа си, но обменях доста скриптове и проекти с колеги и по веригата явно някъде е плъзнало нещо. Принципно изключвам Windows Defender-a и Firewall-a, защото доста от файловете, които използвам ги зачита като вируси (а не са, поне явно повечето). Рядко ми се заразява системата, честно казано ми се случвало от години. Единственото, което съм забелязал като нередност е, че лаптопа ми се рестартира сам, случи ми се 2 пъти за 2 дни. А не е прегрял или нещо подобно. Честно казано от Evente Viewer-a не мога да разбера нищо конкретно. Но предполагам, че е вирус, защото имаше и създадени файлове в Registry Editor-a  Disable Malware и Disable anti-virus. (Не знам дали не съм ги създал аз като съм я спирал, но аз там лично не съм бърникал). Бих искал да направим пълно сканиране на системата за всеки случай. Благодаря предварително!
Прикачвам файловете: 

Addition.txt FRST.txt

Също така, сега виждам че ми дава грешка опитах се да активирам Windows Defender-a както бе описано в няколко видеа и излиза това:image.png.522e2b65f6b809f87918d46cb56f4aca.pngimage.png.33610b9b2e2bc0b652f5f09d33a794fb.pngimage.png.6eba6b2cac0e2a5358006d8cedc72407.pngimage.png.c40435aa700d74f046f01f1479ab9f74.png

Привет,

Не мисля, че системата е заразена и че рестартите са причинени от зловреден софтуер. Може да е нещо хардуерно.

Тези настройки в Chrome вие ли сте ги слагали?

CHR HomePage: Profile 1 -> hxxp://youtubeonrepeat.com/app/assets/img/youtube-repeat-button.gif
CHR StartupUrls: Profile 1 -> "","hxxp://mail.ru/cnt/10445?gp=811009"

Тези преки пътища, които водят до съмнителни файлове познати ли са ви?

Shortcut: C:\Users\unbel\Desktop\450512_5AYH6 - Пряк път.lnk -> C:\450512_5AYH6\450512_5AYH6.exe () <==== Cyrillic
Shortcut: C:\Users\unbel\Desktop\oO6uXiVwjS - Пряк път.lnk -> C:\12_16_3\live\WErtQJ3P.exe (No File) <==== Cyrillic

Честно казано дори иконата на My Computer е странна:

Shortcut: C:\Users\unbel\Desktop\Този компютър.lnk -> [LFPO :i+00Lz1SPS0%G`-">78 :><?NBJ@1!8AB5<=0 ?0?:01SPSjc(=Oe)::{20D04FE0-3AEA-1069-A2D8-08002B30309D}E1SPSOh+')><?NBJ@] <==== Cyrillic

Иначе да, Windows Defender е забранен.

Вижте дали това ще го "отпуши":

Изтеглете fixlist.txt и го запазете в папката, където сте свалили FRST64.exe.

Стартирайте FRST64.exe и натиснете бутона Fix веднъж!

След като приключи, ако ви поиска рестарт - съгласете се. След рестарта публикувайте лог файла - Fixlog.txt, който ще се създаде след работата на програмата.

Внимание: Скрипта е създаден за текущата система. Да не се ползва за други системи с подобни проблеми!

Поздрави!

Аз обаче ще се паркирам след малко. ;)

  • Автор
преди 6 минути, B-boy/StyLe/ написа:

Привет,

Не мисля, че системата е заразена и че рестартите са причинени от зловреден софтуер. Може да е нещо хардуерно.

Тези настройки в Chrome вие ли сте ги слагали?

CHR HomePage: Profile 1 -> hxxp://youtubeonrepeat.com/app/assets/img/youtube-repeat-button.gif
CHR StartupUrls: Profile 1 -> "","hxxp://mail.ru/cnt/10445?gp=811009"

Тези преки пътища, които водят до съмнителни файлове познати ли са ви?

Shortcut: C:\Users\unbel\Desktop\450512_5AYH6 - Пряк път.lnk -> C:\450512_5AYH6\450512_5AYH6.exe () <==== Cyrillic
Shortcut: C:\Users\unbel\Desktop\oO6uXiVwjS - Пряк път.lnk -> C:\12_16_3\live\WErtQJ3P.exe (No File) <==== Cyrillic

Честно казано дори иконата на My Computer е странна:

Shortcut: C:\Users\unbel\Desktop\Този компютър.lnk -> [LFPO :i+00Lz1SPS0%G`-">78 :><?NBJ@1!8AB5<=0 ?0?:01SPSjc(=Oe)::{20D04FE0-3AEA-1069-A2D8-08002B30309D}E1SPSOh+')><?NBJ@] <==== Cyrillic

Иначе да, Windows Defender е забранен.

Вижте дали това ще го "отпуши":

Изтеглете fixlist.txt и го запазете в папката, където сте свалили FRST64.exe.

Стартирайте FRST64.exe и натиснете бутона Fix веднъж!

След като приключи, ако ви поиска рестарт - съгласете се. След рестарта публикувайте лог файла - Fixlog.txt, който ще се създаде след работата на програмата.

Внимание: Скрипта е създаден за текущата система. Да не се ползва за други системи с подобни проблеми!

Поздрави!

Аз обаче ще се паркирам след малко. ;)

Заповядай. Колкото до двата файла, които си маркирал да имам представа от къде са. От приложение, изтеглено от официален търговец, не е с вируси със сигурност, доста потребители има. А относно иконката на моят компютър не знам... Windows Defendera показва Status: Unknown, натискам на Quick Scan и нищо не се случва.

Fixlog.txt

Редактирано от Not a programmer
Добавяне на информация (преглед на промените)

Defender-a работи ли сега? Един от записите вече е бил изтрит. От вас ли?

HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\mpcmdrun.exe => not found

  • Автор
преди 1 минута, B-boy/StyLe/ написа:

Defender-a работи ли сега? Един от записите вече е бил изтрит. От вас ли?

HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\mpcmdrun.exe => not found

Да, най-вероятно от мен е изтрит. И все още не работи Defender-aimage.png.961f833490584271e8fa7284f4ad9172.png

Пусни тези две команди в CMD.exe с десен бутон и Run as administrator

DISM /Online /Cleanup-Image /RestoreHealth

sfc /scannow

Пусни един лог от FSS със сложени всички отметки.

https://www.bleepingcomputer.com/download/farbar-service-scanner/

  • Автор
преди 2 минути, B-boy/StyLe/ написа:

Пусни тези две команди в CMD.exe с десен бутон и Run as administrator

DISM /Online /Cleanup-Image /RestoreHealth

sfc /scannow

Пусни един лог от FSS със сложени всички отметки.

https://www.bleepingcomputer.com/download/farbar-service-scanner/

Добре, правя го в момента.

преди 4 минути, B-boy/StyLe/ написа:

Пусни тези две команди в CMD.exe с десен бутон и Run as administrator

DISM /Online /Cleanup-Image /RestoreHealth

sfc /scannow

Пусни един лог от FSS със сложени всички отметки.

https://www.bleepingcomputer.com/download/farbar-service-scanner/

 

FSS.txt

преди 6 минути, B-boy/StyLe/ написа:

Пусни тези две команди в CMD.exe с десен бутон и Run as administrator

DISM /Online /Cleanup-Image /RestoreHealth

sfc /scannow

Пусни един лог от FSS със сложени всички отметки.

https://www.bleepingcomputer.com/download/farbar-service-scanner/

image.png.2a13ac114713d44f96746c5d4b2d90dd.png

Идеята на стъпките е да се спазва последователността. Не вярвам командите да са се изпълнили за толкова кратко време...

Изпълнете като свършат командите и следния скрипт и публикувайте новия Fixlog.txt

fixlist.txt

  • Автор
преди 6 минути, B-boy/StyLe/ написа:

Идеята на стъпките е да се спазва последователността. Не вярвам командите да са се изпълнили за толкова кратко време...

Изпълнете като свършат командите и следния скрипт и публикувайте новия Fixlog.txt

fixlist.txt 229 B · 0 изтегляния

Добре, сега ще ги направя наново. Между другото мисля, че активирах Windows Defender-a. След като направих следните промени, и рестартирах лаптопа, сега работи. И сега му пуснах Full Scan. Но все пак не знам защо се рестартира понякога лаптопа, при положение че не е натоварен. Мисля, че все пак има някакъв вирус. След малко ще прикача логовете.-> 

  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinDefend

3. At the right pane, modify the Start REG_DWORD value, from 4 to 2

Активира се най-вероятно заради първия скрипт + поправките от командите. Последния скрипт бе за поправяне на стартиране на услугата, която беше зададена на DISABLED, вместо на Auto.

Така че това е активирало Defender-a. И не, рестартирането по всяка вероятност не е от вирус а от хардуерен проблем (тествайте си компонентите и го почистете) или от заради някое приложение. Настройте да се създават DMP файлове ако не сте, защото не видях такива в лог файловете. EventViewer-a може и да не помогне в случая, но наличието на dmp файлове в C:\Windows\Minidump биха дали някакви насоки!

  • Автор
преди 10 минути, B-boy/StyLe/ написа:

Активира се най-вероятно заради първия скрипт + поправките от командите. Последния скрипт бе за поправяне на стартиране на услугата, която беше зададена на DISABLED, вместо на Auto.

Така че това е активирало Defender-a. И не, рестартирането по всяка вероятност не е от вирус а от хардуерен проблем (тествайте си компонентите и го почистете) или от заради някое приложение. Настройте да се създават DMP файлове ако не сте, защото не видях такива в лог файловете. EventViewer-a може и да не помогне в случая, но наличието на dmp файлове в C:\Windows\Minidump биха дали някакви насоки!

Ами празна е папката, сега мислих че го настроих. Как да тествам дали се е рестартирал от хардуерен проблем? Понеже лаптопа е почти нов, не е ползван. Закупен е Декември, ползва се от две седмици. Товаря го с тежки игри и не се е рестартирал при тях. А се рестартира когато съм отворил най-много браузъра, viber, telegram. И дори не го ползвам просто стои отворен и виждам че се рестартира. 

image.png.bf68f4b3992639bd1a66d0ddf50db720.png

FSS.txt

преди 1 час, B-boy/StyLe/ написа:

И не, рестартирането по всяка вероятност не е от вирус а от хардуерен проблем (тествайте си компонентите и го почистете) или от заради някое приложение.

Какво да почисти? Чисто нов компютър ползван две седмици, ако има проблем най-добре е да се възползва от гаранцията.

преди 5 часа, 0000000 написа:

Какво да почисти? Чисто нов компютър ползван две седмици, ако има проблем най-добре е да се възползва от гаранцията.

Че аз откъде да знам, че е чисто нов? Да не съм врачка? И като е нов не може да има дефект ли? Много е лесно всичко да се прехвърля на вирусите нали, ама не винаги е вирус. Поне като е нов е в гаранция и може да им го прати за диагностика. Сега ако даде dmp файл за анализ може и да хвърли малко светлина дали е хардуера, дали е калпав драйвер или друг софтуерен конфликт, но дотогава...

Да не говорим, че не следва инструкции, прави неща на своя глава, не отговаря на въпроси и манипулира резултатите. Аз в такава тема няма да участвам.

преди 6 часа, 0000000 написа:

Какво да почисти? Чисто нов компютър ползван две седмици, ако има проблем най-добре е да се възползва от гаранцията.

Дзверо, аз може и да се заблуждавам, ама няма начин компютър на две седмици да е преинсталиран преди месец и от години не е имал проблеми
Нещо не се връзва, ако наистина е нова машина

 

преди 10 часа, Not a programmer написа:

Здравейте.
Преди около месец преинсталирах лаптопа си, но обменях доста скриптове и проекти с колеги и по веригата явно някъде е плъзнало нещо. Принципно изключвам Windows Defender-a и Firewall-a, защото доста от файловете, които използвам ги зачита като вируси (а не са, поне явно повечето). Рядко ми се заразява системата, честно казано ми се случвало от години

 

преди 8 часа, Not a programmer написа:

Понеже лаптопа е почти нов, не е ползван. Закупен е Декември, ползва се от две седмици

и е в противоречие на това

  • Автор

Лаптопа е закупен декември месец, не е бил ползван освен 1 седмица и то за фейсбук и youtube. После е прибран в кашона. Преди 2 седмици го преинсталирах и започнах да го ползвам. Следвах инструкциите, ако нещо съм направил грешно, се извинявам. Сега единствено предполагам очакваме да се рестартира отново и да видим dmp файла? И ако не отговарям веднага по темата е защото или съм работил, или не съм бил около лаптопа, за което също се извинявам. Сега съм си активирал десктоп известията. 

Лог файла от FSS вече показва, че вече всичко е наред с WindowsDefender и другите услуги. SFC не е открил проблеми, DISM се е изпълнил коректно.

А настроен ли е да да записва DMP файлове? Казахте да, но все пак проверете само че вместо Automatic от падащото меню изберете Complete:

https://mywindowshub.com/how-to-configure-windows-10-to-create-dump-files-on-bsod/

Добре е да забраните и автоматичното рестартиране и да препишете кода на грешката при син екран.

Може да се пусне и проверка на стабилността на драйверите с Verifier:

Покажете и съдържанието на Event Viewer лог файловете. Отворете Event Viewer => Windows Logs => Application => Десен бутон и Save All Events As... Задайте име да речем Application.evtx.

Повторете това и за колонката System. Архивирайте файловете и ги качете на адрес dox.bg и публикувайте линк към тях.

  • Автор
преди 14 минути, B-boy/StyLe/ написа:

Лог файла от FSS вече показва, че вече всичко е наред с WindowsDefender и другите услуги. SFC не е открил проблеми, DISM се е изпълнил коректно.

А настроен ли е да да записва DMP файлове? Казахте да, но все пак проверете само че вместо Automatic от падащото меню изберете Complete:

https://mywindowshub.com/how-to-configure-windows-10-to-create-dump-files-on-bsod/

Добре е да забраните и автоматичното рестартиране и да препишете кода на грешката при син екран.

Може да се пусне и проверка на стабилността на драйверите с Verifier:

Покажете и съдържанието на Event Viewer лог файловете. Отворете Event Viewer => Windows Logs => Application => Десен бутон и Save All Events As... Задайте име да речем Application.evtx.

Повторете това и за колонката System. Архивирайте файловете и ги качете на адрес dox.bg и публикувайте линк към тях.

Добре, сега се захващам.

  • Автор
преди 18 минути, B-boy/StyLe/ написа:

Лог файла от FSS вече показва, че вече всичко е наред с WindowsDefender и другите услуги. SFC не е открил проблеми, DISM се е изпълнил коректно.

А настроен ли е да да записва DMP файлове? Казахте да, но все пак проверете само че вместо Automatic от падащото меню изберете Complete:

https://mywindowshub.com/how-to-configure-windows-10-to-create-dump-files-on-bsod/

Добре е да забраните и автоматичното рестартиране и да препишете кода на грешката при син екран.

Може да се пусне и проверка на стабилността на драйверите с Verifier:

Покажете и съдържанието на Event Viewer лог файловете. Отворете Event Viewer => Windows Logs => Application => Десен бутон и Save All Events As... Задайте име да речем Application.evtx.

Повторете това и за колонката System. Архивирайте файловете и ги качете на адрес dox.bg и публикувайте линк към тях.

https://dox.abv.bg/download?id=2335ff7e1f# - Линк за сваляне
https://dox.abv.bg/download?id=24fb391b8e# - Линк за сваляне

Заповядай. Останалите неща ги направих. Остана само това с драйвърите. 

Качи този файл ако още го има:

C:\Windows\MEMORY.DMP

Цитат

The computer has rebooted from a bugcheck.  The bugcheck was: 0x0000001e (0xffffffffc0000005, 0x0000000000000000, 0x0000000000000008, 0x0000000000000000). A dump was saved in: C:\Windows\MEMORY.DMP. Report Id: 00000000-0000-0000-0000-000000000000.

Unable to produce a minidump file from the full dump file.

Dump file creation failed due to error during dump creation.

 

  • Автор
преди 3 минути, B-boy/StyLe/ написа:

Качи този файл ако още го има:

C:\Windows\MEMORY.DMP

 

Мисля че няма нищо. Като копирам пътя към фйла ми го отваря във Visual Studio и е празно.

преди 5 минути, B-boy/StyLe/ написа:

Качи този файл ако още го има:

C:\Windows\MEMORY.DMP

 

Направих всичко по темата, която препратихте. Рестартирах лаптопа, все още нямам син екран или грешка. Папката minidump е празна.

Еми създаден е на първи според лог файловете, сега сме 3-ти и може да се е презаписал. Проверете и ръчно. Без него на практика сме с вързани ръце. Но от логовете системата хич не ми прилича на стабилна за наскоро преинсталирана.

Аз лично бих ударил един формат и така бих елиминирал софтуерните виновници - Операционна Система, драйвери, софтуер или вируси. Ако проблема продължи бих го пратил на диагностика щом е в гаранция или бих започнал да тествам компонентите един по един ако не е (диск - лоши сектори, смарт статус, памет за грешки, карта с FurMark да речем, процесор с Prime95, OCCT, LinX и т.н. за стабилност).

Windows Defender откри ли проблеми след като вече работи? Предполагам не...

Една от грешките при рестарта е била - 0x0000001e

Виновници може да са и драйвери или РАМ паметта...

  • Автор
преди 6 минути, B-boy/StyLe/ написа:

Еми създаден е на първи според лог файловете, сега сме 3-ти и може да се е презаписал. Проверете и ръчно. Без него на практика сме с вързани ръце. Но от логовете системата хич не ми прилича на стабилна за наскоро преинсталирана.

Аз лично бих ударил един формат и така бих елиминирал софтуерните виновници - Операционна Система, драйвери, софтуер или вируси. Ако проблема продължи бих го пратил на диагностика щом е в гаранция или бих започнал да тествам компонентите един по един ако не е (диск - лоши сектори, смарт статус, памет за грешки, карта с FurMark да речем, процесор с Prime95, OCCT, LinX и т.н. за стабилност).

Windows Defender откри ли проблеми след като вече работи? Предполагам не...

Една от грешките при рестарта е била - 0x0000001e

Виновници може да са и драйвери или РАМ паметта...

Ами честно казано никакви грешки не е давало от снощи, няма рестарти. На пръв поглед не забелязвам нищо нередно. Ще пробвам тогава тестове на компонентите. Значи видео картата с - FurMark, процесора с Prime95, а диска и рам-та?

преди 19 минути, Not a programmer написа:

Ами честно казано никакви грешки не е давало от снощи, няма рестарти. На пръв поглед не забелязвам нищо нередно. Ще пробвам тогава тестове на компонентите. Значи видео картата с - FurMark, процесора с Prime95, а диска и рам-та?

Щом не е имало проблеми засега изчакайте с тестовете. Оставете Verifier да тества за по-дълго време, както е описано в статията. Ако забие и се запише dmp файл го качете някъде. Дори и да не за забие не забравяйте да спрете след това Verifier инструмента. Не казахте нито Defender-a дали е отрил нещо, нито дали онези файлове в началото на темата са ви познати...

Shortcut: C:\Users\unbel\Desktop\450512_5AYH6 - Пряк път.lnk -> C:\450512_5AYH6\450512_5AYH6.exe () <==== Cyrillic
Shortcut: C:\Users\unbel\Desktop\oO6uXiVwjS - Пряк път.lnk -> C:\12_16_3\live\WErtQJ3P.exe (No File) <==== Cyrillic  (този вече би трябвало да го няма, но все пак).

Да не сте тествали да си пишете вирусчета...защото на такова прилича. :)

  • Автор
преди 39 минути, B-boy/StyLe/ написа:

Щом не е имало проблеми засега изчакайте с тестовете. Оставете Verifier да тества за по-дълго време, както е описано в статията. Ако забие и се запише dmp файл го качете някъде. Дори и да не за забие не забравяйте да спрете след това Verifier инструмента. Не казахте нито Defender-a дали е отрил нещо, нито дали онези файлове в началото на темата са ви познати...

Shortcut: C:\Users\unbel\Desktop\450512_5AYH6 - Пряк път.lnk -> C:\450512_5AYH6\450512_5AYH6.exe () <==== Cyrillic
Shortcut: C:\Users\unbel\Desktop\oO6uXiVwjS - Пряк път.lnk -> C:\12_16_3\live\WErtQJ3P.exe (No File) <==== Cyrillic  (този вече би трябвало да го няма, но все пак).

Да не сте тествали да си пишете вирусчета...защото на такова прилича. :)

Defender-a откри папките на тези файлове, които сте споменали. Не съм сигурен дали е вирусче, дава го като Trojan, всъщност е скрипт за една игра. Уж се води, че не трябва да има вируси, имат досто потребители на тяхното приложение, и на всички им го дава като троянски кон. 

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.