Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Проверка на компютър втора ръка - искам да съм сигурен, че е чист

Featured Replies

Здравейте,

Днес закупих компютър втора ръка, който беше преинсталиран от предишния собственик. Машината изглежда чиста и работи добре, но бих искал да се направи проверка дали няма останал скрит зловреден софтуер.
Целта ми е да съм напълно сигурен, че системата е безопасна за лично ползване.
Благодаря предварително за отделеното време и помощта!

Addition.txt FRST.txt

Здравейте,

Ако колега не е писал, аз ще пиша малко по-късно, че сега имам едни задачки. На бърз преглед обаче има неща, които не ми харесват.

HKU\S-1-5-21-1045462583-1263090043-1937873081-1001\...\Winlogon: [Shell] %comspec% <==== ATTENTION


HKU\S-1-5-21-1045462583-1263090043-1937873081-1001\...\Command Processor: @mode 20,5 & tasklist /FI "IMAGENAME eq FirewallModule.exe" 2>NUL | find /I /N "FirewallModule.exe">NUL && exit & if exist "C:\Users\PC\AppData\Roaming\Microsoft\FirewallModule\FirewallModule.exe" ( start /MIN "" "C:\Users\PC\AppData\Roaming\Microsoft\FirewallModule\FirewallModule.exe" & tasklist /FI "IMAGENAME eq explorer.exe" 2>NUL | find /I /N "explorer.exe">NUL && exit & explorer.exe & exit ) else ( tasklist /FI "IMAGENAME eq explorer.exe" 2>NUL | find /I /N "explorer.exe">NUL && exit & explorer.exe & exit ) <==== ATTENTION

Здравейте..! Както показа колегата по - горе ..системата ви е заразена ..! Ще се наложи малко да поработим над нея..! Ако нямате нищо против аз да се занимавам с това..! 

  • Автор

Здравейте! Аз нямам проблем с това, кой ще се занимава, въпросът е да свършим работа. А от какво естество е заразата?

VirusTotal - File - 8dbd56ea015c1c2927d18ab022e2c1378eb9220ae60a5499b3659a469b33403f - Дайте ми малко време да прегледам по подробно вашите дневници и да напиша фикс за премахване на заразата...! 

 

Фикс с Farbar Recovery Scan Tool

  • Щракнете с десния бутон върху иконата FRST и изберете Изпълнете като администратор
  • Маркирайте  информацията от карето по долу , след което натиснете клавишите Ctrl + C едновременно и текстът ще бъде копиран
  • Няма нужда да поставяте информацията , FRST ще я направи вместо вас.
Start::
CreateRestorePoint:
CloseProcesses:

HKU\S-1-5-21-1045462583-1263090043-1937873081-1001\...\MountPoints2: {9d7341e2-4f66-11f0-88f5-ace739f221e4} - "F:\setup.exe" 
HKU\S-1-5-21-1045462583-1263090043-1937873081-1001\...\MountPoints2: {d388bdc0-4faf-11f0-88f7-b0fd080c4154} - "F:\setup.exe" 
HKU\S-1-5-21-1045462583-1263090043-1937873081-1001\...\MountPoints2: {d388be2f-4faf-11f0-88f7-b0fd080c4154} - "G:\setup.exe" 
HKU\S-1-5-21-1045462583-1263090043-1937873081-1001\...\MountPoints2: {d388be37-4faf-11f0-88f7-b0fd080c4154} - "H:\setup.exe" 
HKU\S-1-5-21-1045462583-1263090043-1937873081-1001\...\Winlogon: [Shell] %comspec% <==== ATTENTION
HKU\S-1-5-21-1045462583-1263090043-1937873081-1001\...\Command Processor: @mode 20,5 & tasklist /FI "IMAGENAME eq FirewallModule.exe" 2>NUL | find /I /N "FirewallModule.exe">NUL && exit & if exist "C:\Users\PC\AppData\Roaming\Microsoft\FirewallModule\FirewallModule.exe" ( start /MIN "" "C:\Users\PC\AppData\Roaming\Microsoft\FirewallModule\FirewallModule.exe" & tasklist /FI "IMAGENAME eq explorer.exe" 2>NUL | find /I /N "explorer.exe">NUL && exit & explorer.exe & exit ) else ( tasklist /FI "IMAGENAME eq explorer.exe" 2>NUL | find /I /N "explorer.exe">NUL && exit & explorer.exe & exit ) <==== ATTENTION
Task: {18D205B9-F57C-41C3-B27E-72BCFA94D7F0} - System32\Tasks\Microsoft\Windows\Clip\ClipESU => %SystemRoot%\system32\clipesu.exe  (No File)
Task: {CCDFC0B8-01A3-4E74-A820-4F13F51D269E} - System32\Tasks\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser => %SystemRoot%\System32\MbaeParserTask.exe  (No File)
Task: {F4B8EF87-E534-4859-B3BF-5C4EAEDB6043} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\MusUx_LogonUpdateResults => %systemroot%\system32\MusNotification.exe  LogonUpdateResults (No File)
Task: {46820C7C-262C-4AC2-9294-A07556925618} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot_AC => %systemroot%\system32\MusNotification.exe  /RunOnAC ReadyToReboot (No File)
Task: {6CE54E6C-593C-43D5-9BAB-9260606166FA} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot_Battery => %systemroot%\system32\MusNotification.exe  /RunOnBattery ReadyToReboot (No File)
Task: {E0F10DCF-44AD-40E8-9370-FB5DA59F93FB} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => %systemroot%\system32\MusNotification.exe  (No File)
S3 akshasp; C:\WINDOWS\System32\drivers\akshasp.sys [60488 2013-08-01] (SafeNet, Inc. -> SafeNet Inc.)
S3 akshhl; C:\WINDOWS\System32\drivers\akshhl.sys [63944 2013-08-01] (SafeNet, Inc. -> SafeNet Inc.)
S3 aksusb; C:\WINDOWS\System32\drivers\aksusb.sys [303624 2013-08-01] (SafeNet, Inc. -> SafeNet Inc.)
S1 WinSetupMon; system32\DRIVERS\WinSetupMon.sys [X]
2025-06-23 00:34 - 2025-06-23 00:34 - 000000000 ____D C:\Users\PC\AppData\Roaming\Microsoft\FirewallModule
ATTENTION: ==> Could not access BCD.  -> 0

CMD: netsh int ip reset
CMD: ipconfig /flushDNS

cmd: sfc /scannow
cmd: DISM /Online /Cleanup-Image /CheckHealth

EmptyTemp:
End::
  • ЗАБЕЛЕЖКА: Този скрипт е написан специално за този потребител,и за тази конкретна машина. Изпълнението на фикса, на друг компютър може да доведе до увреждане на  операционната ви система

Следните директории се изпразват:

  • Windows Temp
  • Users Temp folders
  • Edge, IE, FF, Chrome and Opera caches, HTML5 storages, Cookies and History
  • Recently opened files cache
  • Flash Player cache
  • Java cache
  • Steam HTML cache
  • Explorer thumbnail and icon cache
  • BITS transfer queue (qmgr*.dat files)
  • Recycle Bin

 

👉  Натиснете бутона Fix само веднъж и изчакайте.


Забележка:    Не е необходимо да поставяте скрипта в FRST .
Рестартирайте компютъра, ако бъдете подканени.
Когато поправката е завършена, FRST ще генерира дневник на същото място, от което е стартиран (Fixlog.txt)
Моля, копирайте и поставете съдържанието му във вашия отговор.

 

 

 

 

Перфектно..! Може ли да видя нови свежи дневници с:

FRST сканиране

    Щракнете двукратно върху FRST.exe / FRST64.exe, за да го стартирате.
    Натиснете бутона Scan и изчакайте известно време.
    Когато приключи, той ще създаде  два лог файла с името FRST.txt и Addition.txt, в същата директория, от която е стартиран инструментът.
    Моля, копирайте и поставете двата файла в следващия си отговор.

 

Освен това:

 

Сканиране с SecurityCheck by glax24

  • Изтеглете SecurityCheck by glax24 от тук и запомнете инструмента на десктопа .
  • Стартирате програмата (ако използвате Windows XP) или стартирате с десен бутон на мишката от името на администратор (ако използватеWindows Vista/7/8/10)
  • Изчакайте да приключи сканирането.Ще се отвори в текстов файл с име SecurityCheck.txt. Копирайте съдържанието на  този файл  следващия си пост
  • Можете да намерите този файл в основната директория на системния диск в папка с име SecurityCheck, напр. C:\SecurityCheck\SecurityCheck.txt

 

Не се виждат активни зарази във дневниците ..! Как се държи системата ви..?

Включете UserAccountControlSettings:

^It is recommended to enable (default): Win+R typing UserAccountControlSettings and Enter^

Обновете следния софтуер:

NVIDIA App 11.0.4.148 v.11.0.4.148 Warning! Download Update
Microsoft Edge WebView2 Runtime v.137.0.3296.93 Warning! Download Update
If update errors occur, remove the old version, download and install the new one. Or reinstall Microsoft Edge browser.
Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.42.34438 v.14.42.34438.0 Warning! Download Update
Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.42.34438 v.14.42.34438.0 Warning! Download Update

WinRAR 7.00 (64-bit) v.7.00.0 Warning! Download Update
qBittorrent v.5.1.0 Warning! Download Update
Mozilla Firefox (x64 en-US) v.139.0.4 Warning! Download Update

  • Автор

Нямало е забивания или проблеми с производителността преди това, одеве докато правих бенчмаркове, играх малко cyberpunk, преди това без нищо отворено, видео картата ми качваше до 81-2 градуса. Сега с отворени приложения и браузър качва до  77-78градуса на cyberpunk, а може и да е от температурата навън, малко се разхлади сега. Освен разликата в температурата, не усещам някакви промени (все пак компютъра е при мен от няколко часа).Резултатите от cinebench са почти същите.
Благодаря за бързата реакция и отделеното време.

Специално за тази игра искам да насоча вниманието ти:

Date: 2025-06-22 14:20:17
Description: 
Microsoft Defender Antivirus has detected malware or other potentially unwanted software.
For more information please see the following:
https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Wacatac.H!ml&threatid=2147814523&enterprise=0
Name: Trojan:Win32/Wacatac.H!ml
Severity: Severe
Category: Trojan
Path: file:_D:\Cyberpunk 2077-CODEX [Ultimate Edition] [v2.21] [ALL DLCs] [Multi19]\Setup.exe
Detection Origin: Local machine
Detection Type: FastPath
Detection Source: Real-Time Protection
Process Name: C:\Windows\explorer.exe
Security intelligence Version: AV: 1.431.155.0, AS: 1.431.155.0, NIS: 1.431.155.0
Engine Version: AM: 1.1.25050.6, NIS: 1.1.25050.6 

Нещо Microsoft Defender Antivirus е хванал ..! Не ми се струва много окей..?

Да премахнем инструментите които използвахме:

  • Изтеглете KpRm и го запазете на вашия работен плот.

Бележка: Ако файлът бъде открит като зловреден софтуер, той не е и е безопасен за изтегляне. Откриването е фалшиво положително.

  • Щракнете с десния бутон върху иконата и изберете Run as administrator
  • Щракнете върху Yes върху отказа от отговорност
  • Поставете отметка на Delete Tools, Create Restore Point, and Delete now
  • Кликнете Run
  • Щракнете върху OK на All operations are completed
  • KpRm ще се изтрие от вашия работен плот и можете да запазите или премахнете генерирания отчет
  • Можете да премахнете всички останали инструменти/отчети
  • Моля, копирайте и поставете съдържанието му в следващия си отговор.
  • Автор
преди 29 минути, icotonev написа:

Специално за тази игра искам да насоча вниманието ти:

Date: 2025-06-22 14:20:17
Description: 
Microsoft Defender Antivirus has detected malware or other potentially unwanted software.
For more information please see the following:
https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Wacatac.H!ml&threatid=2147814523&enterprise=0
Name: Trojan:Win32/Wacatac.H!ml
Severity: Severe
Category: Trojan
Path: file:_D:\Cyberpunk 2077-CODEX [Ultimate Edition] [v2.21] [ALL DLCs] [Multi19]\Setup.exe
Detection Origin: Local machine
Detection Type: FastPath
Detection Source: Real-Time Protection
Process Name: C:\Windows\explorer.exe
Security intelligence Version: AV: 1.431.155.0, AS: 1.431.155.0, NIS: 1.431.155.0
Engine Version: AM: 1.1.25050.6, NIS: 1.1.25050.6 

Нещо Microsoft Defender Antivirus е хванал ..! Не ми се струва много окей..?

 

Ясно, сега разбрах откъде идва проблема, срещу който се борихме.kprm-20250708214442.txt

Пак искам да благодаря за отделеното време и внимание

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.