Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Заразена система

Featured Replies

Здравейте, изтеглих една програма, която в последствие установих, че съдържа злонамерени файлове. Моля за помощ.. Става на въпрос за тези файлове..

 

dfafaddadf.png

Addition.txt FRST.txt

Привет,

Аз в момента съм в отпуск и ще отговарям МНОГО бавно (да се има предвид).

В логовете на бърз преглед не видях активни зарази. Като имам време ще ги прегледам обстойно.

Снимката не се вижда! Не ги прикачвайте, защото сайта ги мачка и ги прави неизползваеми един вид. Качете я на хостинг като imgur или imgbb и дайте линк към нея в следващия си коментар!

Поздрави!

  • Автор

Странното е, когато отворих тази програма (в която се съмнявам) на другия ден в месинджър започнаха да се изпращат съобщения в (marketplace) на гръцки език. Бяха ми променени личните данни във Facebook (като местоживеене и т.н) Сега се случи абсолютно същото, смених паролата обаче не помага преди малко се случи същото, деактивирах си facebook акаунта и си оставих месинджера и засега се оправи - нямам си и на представа от какво може да е .

  • Автор
преди 2 часа, B-boy/StyLe/ написа:

Така и не качихте снимката на някой хостинг, както поисках.

 

преди 2 часа, B-boy/StyLe/ написа:

Така и не качихте снимката на някой хостинг, както поисках.

Здравейте, извинявам се за което. Изтрих цялата папка, след като разбрах за какво става на въпрос. Доколкото виждам има доста заплашителни файлове...

https://ibb.co/G3wHbwv

Не стана ясно тази програма на телефона ли сте я теглили или на компютъра? Ако е на телефона, тук не лекуваме Андроид. Ако е на компютъра защо не сте направили screenshot, а сте снимали с телефона? Сега снимката вече сте я качили на външен сървър, но е с ниска резолюция и пак не се чете особено. Вижда се, че става въпрос за JAR файлове. Такива са изпълними само ако средата на JAVA (Java 8 Update 421) да речем е инсталирана на тази система иначе няма да могат да стартират. Но да, вижда се, че са с една и съща дата и най-вероятно са от програмата, която сте стартирали. Щом тя ви притеснява е добре, че сте я изтрили. Както и потърсете за остатъци от самата програма и премахнете и тях. Ако съм прав става въпрос за някакъв чийт за GTA V или греша?

2024-08-08 23:55 - 2024-08-08 23:56 - 000000000 ____D C:\ProgramData\HIIIIEGHDGDB => тази изглежда съмнителна и съвпада като време с долните 2. Едната е на GTA V, а долната щом е с JAVA съвпада с изтритото от вас съдържание на онази папка с JAR файловете!
2024-08-08 23:54 - 2024-08-09 00:08 - 000000000 ____D C:\Users\jorda\Downloads\gta 5
2024-08-08 23:54 - 2024-08-08 23:54 - 000000000 ____D C:\Users\jorda\.oracle_jre_usage

Общо взето в логовете освен тези следи друго съмнително няма. Само остатъци от браузъра Edge, една променена стартова страница в Chrome и гореспоменатата папка в червен цвят. За да ги премахнем направете следното:

 

Изтеглете fixlist.txt и го запазете в папката, където сте свалили FRST64.exe.

Стартирайте FRST64.exe и натиснете бутона Fix веднъж!

След като приключи, ако ви поиска рестарт - съгласете се. След рестарта публикувайте лог файла - Fixlog.txt, който ще се създаде след работата на програмата.

Внимание: Скрипта е създаден за текущата система. Да не се ползва за други системи с подобни проблеми!

Прикачете лог файла Fixlog.txt в следващия си коментар и пишете как е положението.

Поздрави!

 

  • Автор

Здравейте, заснех снимката от телефона за да опитам да подобря качеството(но явно не се получи). Активирих си отново акаунта във Facebook нека да мине малко време да видим дали ще има подобрение.

Fixlog.txt

Привет,

За акаунта ви не гарантирам нищо. Моите гаранции са, че системата е чиста. Ако акаунта е компрометиран вече ще се наложи да се свържете с поддръжката на Facebook, да смените паролата си, да включите по възможност двуфакторна оторизация (2FA) и т.н. в опит да подобрите сигурността му.

Скрипта се е изпълнил, както трябва.

Направете 2 финални проверки преди да приключим с темата. Едната с Malwarebytes:

https://www.kaldata.com/софтуер/malwarebytes-anti-malware-49362.html

И една с Kaspersky Virus Removal Tool (KVRT):

https://www.kaspersky.com/downloads/free-virus-removal-tool

и пишете за резултатите.

Поздрави!

  • Автор

Сканирах и с malwarebytes, беше ми намерило два заразни файла и ги карантинирах. С Kaspersky не ми откри вирус.

dffda.png

Untitled.png

Здравейте,

Както виждате чиста система. Според мен можете да си върнете двата изтрити файла от MBAM. Най-вероятно е изтрила dll файловете свързани с активацията на PS.

Сега, аз не подкрепям пиратството в никакъв случай, но за домашна употреба без да се изкарва пари от въпросната програма и като знам какви са цените мога да бъда толерантен. Е има и безплатни алтернативи, но да не се лъжем. Не могат да заместят PS. А и той кракнатия PS пак е орязан, защото краковете не покриват наличието на Generative Fill и други облачни услуги и такива базирани на AI. Така че...

А иначе можем да изтрием използваните от нас неща:

Можете да деинсталирате FRST по следния начин:

Преименувайте изпълнимия файл FRST64.exe на Uninstall.exe.

image.png.9cf9e0ab76b122782aff3552f54c5829.png     =>     image.png.44f957ce25ef61c76206655a46425152.png

Кликнете с десен бутон на мишката върху Uninstall.exe и изберете Run as administrator. Ще бъдете уведомени, че трябва да рестартирате системата, за да изтриете инструмента.

image.png.abcc20b28654d54fae08e7451bb5dc3b.png

След рестарта инструмента и прилежащите към него файлове ще бъдат изтрити.

 

Изтеглете KpRm от kernel-panik и го запишете на вашия работен плот. 

  • Щракнете с десния бутон върху kprm_2.17.exe и изберете Run as administrator
  • Когато инструментът се отвори сложете всички отметки без тази пред "Delete in 7 days" и натиснете бутона Run.

tu0PFmt.png

  • След като приключите, щракнете върху OK. 
  • В Notepad ще се отвори лог файла, копирайте съдържанието му в следващия си отговор.

Ако има останали файлове, папки и т.н. от използваните от нас неща, то ги изтрийте ръчно.

Поздрави! :bye1:

 

Всичко е наред. Касперски се е изтрил:

  ## Kaspersky Virus Removal Tool
     [OK] C:\Users\jorda\Downloads\KVRT.exe deleted
     [OK] C:\KVRT2020_Data deleted

Можете да деинсталирате Malwarebytes. Това е от мен на този етап.

  • Автор

Поне засега всичко е наред. Така че може да маркираме темата като решена.

Сложил съм таг приключен, защото реално ние активни зарази не сме почиствали, а само неактивни остатъци. Благодаря за обратната връзка! Радвам се, че всичко е наред! :)

Здравейте, преди няколко дни ми хакнаха компютъра. Бях изтеглила един файл, на него явно се прикачи нещо и когото го инсталирах, на монитоа излезе надпис : Компютъра е заключен да се свържем с незнам кой си. изключих компюръра от тока и интернет, но заапочна една атака в пощите , социалните мрежи , сменят се пароли, затриват се профили и така. Вече няколко дни като луда сменям пароли постоянно, направо се страхувам да си отворя личния компютър и телефона , защото незнам какво ще видя там. Може ли някой да ми погне да се справя с този проблем. 

на 22.08.2024 г. в 18:19, bistra09 написа:

Здравейте, преди няколко дни ми хакнаха компютъра. Бях изтеглила един файл, на него явно се прикачи нещо и когото го инсталирах, на монитоа излезе надпис : Компютъра е заключен да се свържем с незнам кой си. изключих компюръра от тока и интернет, но заапочна една атака в пощите , социалните мрежи , сменят се пароли, затриват се профили и така. Вече няколко дни като луда сменям пароли постоянно, направо се страхувам да си отворя личния компютър и телефона , защото незнам какво ще видя там. Може ли някой да ми погне да се справя с този проблем. 

Привет,

Най-вероятно става въпрос за криптиращ вирус (изнудвач) или с оригиналното наименование - Ransomware. Обикновено повечето се самоизтриват като си свършат работата, но не заразения компютър е проблема. В смисъл той е проблем, защото заразява и свързаните към него устройва и споделените мрежови ресурси и т.н. както и сигурно е пратил всички пароли до контролния сървър на хакерите (смяната на паролите е добра идея, но трябва да стане от чиста и некомпрометирана система и да се включат там двуфакторните оторизации - 2FA и т.н.), но проблема е, че няма да има декриптиращ ключ и файловите ви (ако нямате резервно копие) са заминали освен ако не платите непосилната сума от колкото там биткойна искат хакерите като откуп. С други думи дори да успеем да почистим системата (а това можете да направите и с форматиране и преинсталация), файловете ви няма да успеем да възстановим. Ако искате да проверим системата следвайте инструкциите и пуснете двата лог файла от проверката с FRST, както е описано в тази тема.

https://www.kaldata.com/forums/topic/132819-системата-ми-е-инфектирана-какво-да-правя-сега/

Аз после ще отделя коментарите ви в нова тема.

Само, че имайте предвид, че ще мога да отговарям доста бавно, защото тази и следващата седмица се очертава да имам много сериозно ангажименти.

Поздрави и спокойна вечер!

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.