Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Проблеми със spyware (merged)

Featured Replies

Използвай тази програма

ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe

Пусни под "Safe Mode" и убий гадините

  • Отговори 209
  • Прегледи 33,5k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Публикувани изображения

...И още една подробност, ако е от значение, не съм сигурна защото хардуера не ми е силната страна, всички тези бъг-ове по копютъра се появиха след като си инсталирах нова видео карт-а

Това е твърде интересна подробност, но едва ли е причина Ad-Aware SE и Norton да не си изпълняват задълженията. Не бих си и помислил да те подценявам, но буквално ли трябва да се разбира "след като си инсталирах", т.е. имаш ли нужните познания или това го направи специалист? Ако е второто, то най-добре се обърни към него, защото е твърде вероятно натоварването на процесора до 100% да е по тази причина.

А за гадовете вече писах по-горе, използвай онлайн скенери - не се налага да инсталираш допълнителни програми, които още повече ще ти натоварват системата, а и действат достатъчно ефективно (или поне по-голямата част от тях).

....

Дръпни си HiJackThis, стартирай я и натисни do a system scan and save a log file, като се появи лог файла в Notepad копирай всичко и го пейстни тук.

  • 8 месеца по-късно...

начи до часовника в дясно на екрана се получи един щит като на firewall

и постоянно има мигаща питанка изскача балон и те пита нещо на английски. незнам как съм го закачил това но много дразни и незнам как да го премахна. влязох в контрол панел но не видях програма която да не е знам просто вс си е уж както требе но това се появи. моля за помощ как да го премахна . нека ако знае някой да напише по подробно или даде линк къде да прочета за премахването на тази досада.10х

711c9d22lx1.th.jpg

Редактирано от stanley56 (преглед на промените)

Гледам колко неща е намерила AVG Anti-Spyware и направо не вярвам на ушите си! ;) То не е Downloader.Zlob, то не е SaveNow, то не е Dialer нЕкъв си, то не е чудо... Чисти смело с AVG и пиши какъв е резултатът.

начи до часовника в дясно на екрана се получи един щит като на firewall

и постоянно има мигаща питанка изскача балон и те пита нещо на английски. незнам как съм го закачил това но много дразни и незнам как да го премахна. влязох в контрол панел но не видях програма която да не е знам просто вс си е уж както требе но това се появи. моля за помощ как да го премахна . нека ако знае някой да напише по подробно или даде линк къде да прочета за премахването на тази досада.10х

711c9d22lx1.th.jpg

136 гадинки и се чудиш защо има проблеми !?!Чистиш смело и си свали и spybot search destroy !Сканирай и с него дали нещо не е останало неизтрито !Успех и пиши дали има още проблеми и внимавай къде влизаш и какви програми сваляш ! проверявай ги и с антивирусна и с антиspyпрограма ! 136 гадинки и то не е свършило сканирането! Ужас !

Редактирано от bob4o (преглед на промените)

Все едно се гледам аз от страни преди половин година, продължавай да чистиш и даже включи един on-line скенер като AVG приключи ТУК

Обаче с толкова гадинки не знам дали ще се оправиш, ще имаш грешки по системата май

Май не видях с какво се пазиш (иконката вдясно от тази на AVG Antispyware не се вижда ясно), недопустимо е да имаш толкова боклуци в компютъра. Нужна ти е активна защита срещу тази сган. Ако това е платената версия на AVG Antispyware, че не мога да се ориентирам, то непременно й включи щита - пази перфектно и практически не се усеща.

И аз имах същия проблем. Хванал си Adware. Трудно се маха точно тази гадина. Пробвай със Spyware Doctor или SpySweeper. Би трябвало да свършат работа. Но веднага си сложи някаква антивирусна.

Това е от рода на SpyLocked, SpySheriff, SpyAxe и тем подобни фалшиви антивирусни и антишпионски програми. Опитай с Rogue Remover 1.20 http://download.softpedia.ro/dl/230b91cf34...-free-setup.exe

Първо си сложи програмка от рода на CCleaner да ти почисти боклуците http://store3.data.bg/kal/Programs/CCleane...aldata.com).exe

След това свали SmitfraudFix http://siri.urz.free.fr/Fix/SmitfraudFix.exe изключи System Restore

Ето и обяснение как да се справиш с проблема http://www.bleepingcomputer.com/forums/topic85376.html

  • 2 седмици по-късно...

Здравейте

ползвам Mozilla Firefox 1.5.0.12 както и Internet Explorer

проблемът се наблюдава и при двата браузъра

като оставя накоя страница заредена след известно време тя се сменя с http://ndparking.com/stiller.com

или по-лошо - избирам от Предпочитани някой линк и вместо да се зареди той, се зарежда горепосочения линк

и най-лошото е, че и след преинсталиране проблемът остава, само че тогава ме пренасочваше към малко по-различна препратка http://ndparking.com/mywebserver.com/

сканирал съм с NOD32, WEBROOT SPYSWEEPER, SPYNUCKER, TROYANHUNTER

няколко от програмите откриха потенциало опасни файлове, но те всъщност се намират в архиви /*.rar/, които си ги имам от доста време - съвсем целенасочено са смъквани и стоят на друг дял на харда

моля помагайте

Редактирано от stanley56 (преглед на промените)

Logfile of Trend Micro HijackThis v2.0.0 (BETA)

Scan saved at 16:36:50, on 25.6.2007 г.

Platform: Windows XP SP2 (WinNT 5.01.2600)

Boot mode: Normal

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Analog Devices\Core\smax4pnp.exe

C:\Program Files\Analog Devices\SoundMAX\Smax4.exe

C:\Program Files\ASUS\AASP\1.00.05\aaCenter.exe

C:\Program Files\ASUS\AI Suite\AiNap\AiNap.exe

C:\WINDOWS\system32\rundll32.exe

C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe

C:\Program Files\ASUS\PC Probe II\Probe2.exe

C:\Program Files\Spyware Nuker\swnxt.exe

C:\Program Files\TrojanHunter 4.7\THGuard.exe

C:\Program Files\Eset\nod32kui.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\ICQLite\ICQLite.exe

C:\Program Files\Paragon Software\Drive Backup 8.5 Professional\Net Burner Service\NetBurnerService.exe

C:\Program Files\Eset\nod32krn.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\Program Files\Raxco\PerfectDisk\PDAgent.exe

C:\Program Files\Skype\Phone\Skype.exe

C:\Program Files\HHVcdV7Sys\VC7SecS.exe

C:\Program Files\Raxco\PerfectDisk\PDEngine.exe

C:\Program Files\Skype\Plugin Manager\SkypePM.exe

C:\Program Files\BitComet\BitComet.exe

C:\Documents and Settings\Irina\Desktop\HiJackThis_v2.exe

C:\WINDOWS\system32\notepad.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll

O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file)

O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll

O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll

O4 - HKLM\..\Run: [NvCplDaemon] "RUNDLL32.EXE" C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] "nwiz.exe" /install

O4 - HKLM\..\Run: [NvMediaCenter] "RunDLL32.exe" NvMCTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [soundMAXPnP] "C:\Program Files\Analog Devices\Core\smax4pnp.exe"

O4 - HKLM\..\Run: [soundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray

O4 - HKLM\..\Run: [AsusServiceProvider] "C:\Program Files\ASUS\AASP\1.00.05\aaCenter.exe"

O4 - HKLM\..\Run: [Ai Nap] "C:\Program Files\ASUS\AI Suite\AiNap\AiNap.exe"

O4 - HKLM\..\Run: [bluetoothAuthenticationAgent] "rundll32.exe" bthprops.cpl,,BluetoothAuthenticationAgent

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"

O4 - HKLM\..\Run: [Launch PC Probe II] "C:\Program Files\ASUS\PC Probe II\Probe2.exe" 1

O4 - HKLM\..\Run: [sWN2] C:\Program Files\Spyware Nuker\swnxt.exe /h

O4 - HKLM\..\Run: [THGuard] "C:\Program Files\TrojanHunter 4.7\THGuard.exe"

O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [start WingMan Profiler] "C:\Program Files\Logitech\Profiler\lwemon.exe" /noui

O4 - HKCU\..\RunOnce: [iCQ Lite] C:\Program Files\ICQLite\ICQLite.exe -trayboot

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm

O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm

O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm

O8 - Extra context menu item: &Сваляне на всички с FlashGet - C:\Program Files\FlashGet\jc_all.htm

O8 - Extra context menu item: &Сваляне с FlashGet - C:\Program Files\FlashGet\jc_link.htm

O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: Easy-WebPrint Add To Print List - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html

O8 - Extra context menu item: Easy-WebPrint High Speed Print - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html

O8 - Extra context menu item: Easy-WebPrint Preview - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html

O8 - Extra context menu item: Easy-WebPrint Print - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html

O8 - Extra context menu item: Сваляне на всички с FlashGet - C:\Program Files\FlashGet\jc_all.htm

O8 - Extra context menu item: Сваляне с FlashGet - C:\Program Files\FlashGet\jc_link.htm

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\npjpi160_01.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\npjpi160_01.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe

O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe

O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe

O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL

O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll

O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll

O23 - Service: Net Burner iSCSI Service (NetBurnerService) - Paragon GmbH - C:\Program Files\Paragon Software\Drive Backup 8.5 Professional\Net Burner Service\NetBurnerService.exe

O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: PDAgent - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDAgent.exe

O23 - Service: PDEngine - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDEngine.exe

O23 - Service: Virtual CD v7 Management Service (VC7SecS) - H+H Software GmbH - C:\Program Files\HHVcdV7Sys\VC7SecS.exe

--

End of file - 7563 bytes

Според мен проблема ти идва от тук: "C:\Program Files\Spyware Nuker\swnxt.exe"

Това е някаква анти-спай програма,но поне за мен е твърде неизвестна и е възможно да си мислиш,че имаш анти-спай софтуер,а същевременно да си имаш шпионин.Като гледам препратките е твърде възможно да е това.Иначе можеш да изстриеш:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:

O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file)

Ето до какво ме отведе тази препратка:

http://stiller.com/Spyware_Nuker.cfm?pt=2&...;rpt=1&kt=1

Редактирано от Features (преглед на промените)

Очевидно тази измислена Spyware Nuker е за деинсталиране по най-бързия начин, но

...Иначе можеш да изстриеш:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:

...

така няма ли да загуби about:blank като стартова страница или греша?

Според мен проблема ти идва от тук: "C:\Program Files\Spyware Nuker\swnxt.exe"

Това е някаква анти-спай програма,но поне за мен е твърде неизвестна и е възможно да си мислиш,че имаш анти-спай софтуер,а същевременно да си имаш шпионин.Като гледам препратките е твърде възможно да е това.Иначе можеш да изстриеш:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:

O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file)

Ето до какво ме отведе тази препратка:

http://stiller.com/Spyware_Nuker.cfm?pt=2&...;rpt=1&kt=1

точно. snoopdoggystyle отвори това.копираи си инфорацията от лог фаила там и кликни да го анализира. След това ще видиш какво трябва да махнеш(всичко на nasty)

Очевидно тази измислена Spyware Nuker е за деинсталиране по най-бързия начин, но

така няма ли да загуби about:blank като стартова страница или греша?

Тази страртова страница в момента трябва да е празна.Това се получава понякога след ъпдейта от IE6 към IE7.

Здравейте!

Предлагам ви да се отървете от тази програма и да сложите друга, за да нямате подобни проблеми. Предлагам ви SpyBot - Search & Destroy. Това е програма, която върши същата работа, но мисля, че е доста по-добра.

Изтегли: SpyBot - Search & Destroy 1.5.1.12 Beta

Преди да инсталираш SpyBot е нужно да премахнеш Spyware Nuker. Влез в: Старт > Контрол панел > Добавяне или премахване на програми. Намираш въпросната програма, цъкаш един път върху нея с ляв бутон и натискаш бутона "Премахни", след което следваш инструкциите за нейното премахване. Рестартирай компютъра си.

Сега започваш инсталацията на програмата, няма нищо по-ново при процеса на инсталиране. След, което ако влизаш в програма, тя е твърде елементарна, но ако имаш проблем с работата при нея, пиши.

SpyBot - Search & Destroy - инсталирах я, ъпдейтнах я и сканирах, но полза нямаше

току що сканирах с онлайн скенера на Panda - http://www.nanoscan.com

а след това смъкнах и Panda Internet Security 2008 beta

откри това, отова което другите не можаха

ще тествам тази вечер и ако всичко е ок - минавам на Panda

Редактирано от snoopdoggystyle (преглед на промените)

това горе какво е - всъщност разбрах

а как мога да го изтрия това, което е отбелязано с оранжево

O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file)

Unnecessary (deactivated) entry that can be fixed. This entry was classified from our visitors as bad.

къде да го търся - в регистъра ли

Редактирано от snoopdoggystyle (преглед на промените)

Пробвай с SmitfraudFix (както и виж важните теми в раздела)

http://siri.urz.free.fr/Fix/SmitfraudFix.zip

Пренасочването може да се дължи и на промяна на Hosts.ini

Изчисти кеша с ATF-CLEANER

http://www.atribune.org/ccount/click.php?id=1

После намери файла HOSTS

C:\WINDOWS\system32\drivers\etc\hosts

Отвори го с NOTEPAD...и го редактирай...Предлагам ти да изтриеш всичко от него освен този ред:

127.0.0.1 localhost

после запази промените...

И накрая пак ще напомня да сканираш с програмата предложена от stanley56

http://www.kaldata.com/comments.php?id=231...highlight=Rogue

Редактирано от B-boy[StyLe] (преглед на промените)

Пробвай с SmitfraudFix (както и виж важните теми в раздела)

http://siri.urz.free.fr/Fix/SmitfraudFix.zip

Пренасочването може да се дължи и на промяна на Hosts.ini

Изчисти кеша с ATF-CLEANER

http://www.atribune.org/ccount/click.php?id=1

После намери файла HOSTS

C:\WINDOWS\system32\drivers\etc\hosts

Отвори го с NOTEPAD...и го редактирай...Предлагам ти да изтриеш всичко от него освен този ред:

127.0.0.1 localhost

после запази промените...

И накрая пак ще напомня да сканираш с програмата предложена от stanley56

http://www.kaldata.com/comments.php?id=231...highlight=Rogue

RogueRemover 1.20 - показва че съм чист

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.