Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Проблеми със spyware (merged)

Featured Replies

ами то май само тя остана като вариант

ще я пробвам довечера, пък като не - FORMAT C:

  • Отговори 209
  • Прегледи 33,6k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Публикувани изображения

Пробвай с XoftSpy и ще си решиш проблема.Тази програма е уникална.Нищо не може да я затрудни.

Ама , разбира се , като открие всеки втори файл за потенциално опасен , как иначе

оказва се, че и FORMAT C: не помогна

проблема си остава

преди около два месеца се опитвах да стартирам FTP или HTTP сървър от домашния си компютър, сега като се пренасочва страницата ми дава "This domain has been blocked"

за какъв домейн става дума не ми е ясно въобще, възможно ли е да има връзка с това

ей тук виждам коментари в един форум, обаче на английски

  • 1 месец по-късно...

Значи проблема е следния: при зареждане на сайт на който има някакви рекламки вместо нормалната реклама ми се появяват мизерии от рода на "you are 999 999 visiror click here to win" и др подобни.като рефрешна проблема изчезва...предполагам че е някакъв spyware нo NOd 32 и Spybot(ъпдейтнати) които използвам не засичат нищо...ако сложа Security на internet options на ниво high се оправя но сайтовете губят функционалност а и това не е трайно решение...някакви идеи???

Благодаря предварително...

Редактирано от stanley56 (преглед на промените)

Това са просто рекламни банери...ако не щракаш на тях едва ли ще имаш проблеми...

Можеш да имунизираш системата си...

1.Spyware Blaster

http://www.kaldata.com/comments.php?id=108...=spywareblaster

2.Използвай имунизацията на Spybot S & D...

3.Advanced Windowscare също има модули освен за оптимизиране на работата на компютъра и за имунизация...модула се казва Security Defence

http://www.kaldata.com/comments.php?id=233...ced+windowscare

Можеш да видиш и тази прекрасна програмка за блокиране на такива простотии...но не е безплатна.

http://www.kaldata.com/comments.php?id=168...ighlight=ad+mun

Проблема съществува и при Mozilla Firefox, но все пак е малко по-сигурен, защото не използва ActiveX контроли...но съм чел за него че въпреки това може да се зарази по-същия начин както и Internet Explorer...просто не щракай на тези рекламки...

Редактирано от B-boy[StyLe] (преглед на промените)

Изчистих мизериите(поне така предполагам) със "Scan Spyware" и после сложих и SpywareBlaster за бъдеща защита....иначе Spybot-а ми беше имунизиран но така и не свърши работа...Благодаря за бързия отговор и за помощта...

Редактирано от JustCrazy (преглед на промените)

привет

от скоро имам компютър и не съм много в час.

От вчера имам проблем независимо в кой сайт влизам ми излиза един и същ надпис . Може ли някой да ми каже какво е това

CONGRATULATION !

You are the 999.999 th visitor :congratulotions you WON !

CLIK TO CLAIM

не мога да се отърва

в момента пак го гледам надписа най-отгоре на екрана

Редактирано от backata (преглед на промените)

Поздравление!

Вие сте 999. 999 - ият посетител

Нещо немога да схвана.Искаш да кажеш че при отваряне на произволна страница ти излиза това "поздравление"?

Можеш ли да направиш един скрийншот(снимка на екрана)

Приличами на "Адуерче",бих те посъветвал да прегледаш важните теми в раздела.

Таам е описано как да се предпазиш от такива лепки.

http://www.kaldata.com/forums/index.php?showtopic=41322

http://www.kaldata.com/forums/index.php?showtopic=35594

http://www.kaldata.com/forums/index.php?showtopic=26927

Не е нищо сериозно,нужна ти е подходяща програма с нужните дефениции.

Не е вирус, а adware. Сканираш, чистиш с подходящия за целта софтуер. (xoftspy, spyware terminator, AVG Anti-Spyware и прочее)

Изчистих мизериите(поне така предполагам) със "Scan Spyware" и после сложих и SpywareBlaster за бъдеща защита....иначе Spybot-а ми беше имунизиран но така и не свърши работа...Благодаря за бързия отговор и за помощта...

Можеш да разгледаш и важните теми в този раздел...

Пробвай с SmitfraudFix (както и виж важните теми в раздела)

http://siri.urz.free.fr/Fix/SmitfraudFix.zip

Пренасочването може да се дължи и на промяна на Hosts.ini

Изчисти кеша с ATF-CLEANER

http://www.atribune.org/ccount/click.php?id=1

После намери файла HOSTS

C:\WINDOWS\system32\drivers\etc\hosts

Отвори го с NOTEPAD...и го редактирай...Предлагам ти да изтриеш всичко от него освен този ред:

127.0.0.1 localhost

после запази промените...

И накрая пак ще напомня да сканираш с програмата предложена от stanley56

http://www.kaldata.com/comments.php?id=231...highlight=Rogue

Редактирано от B-boy[StyLe] (преглед на промените)

B-boy[styLe] може ли да ми кажеш от какво може да е това нещо:на simo89 му излиза този надпис директно на декстопа,а при мен ми го пращат на Е-мейл-а почти същото съобщение.Аз естесвено съм го блокирал,защото АБВ.БГ има такава опция и незнам кой ми го праща.Ето и въпросния Е-мейл: [email protected]

Редактирано от Nikolai1990 (преглед на промените)

Ми както казва backata си е чисто adware-че...(рекламен банер който като го щракнеш инсталира ActiveX контроли и ти заразява компютъра)...незнам какво става днеска 3-такива теми :)

Щом си блокирал e-mail-a споко...Предполагам че вече е маркирано като СПАМ.

Редактирано от B-boy[StyLe] (преглед на промените)

Ползвайте Firefox и Addblock Plus Extension-а. Няма да имате нито проблеми с AdWare, нито досадни реклама.

  • 5 месеца по-късно...

95658Q.jpg

Този проблем ни тормози ден - два

някакви идеи от каде съм го хванал и как да го махна.

линка който ми дава доло на "Click HERE" e Този

Но това което ми дава да сваля съо е вирус (троянец)

Дано ви дойде нещо наум ще чакам отговор...

Редактирано от stanley56 (преглед на промените)

Kaто за начоло провери с тези инструменти:

http://www.kaldata.com/forums/index.php?s=...st&p=739080

А с SmitFraudFix се работи лесно:

Изтегли я оттук:

http://siri.urz.free.fr/Fix/SmitfraudFix.exe

Стартирай я...тя ще създаде папка с името на програмата, отваряш я и търсиш файл с името Smitfraudfix.cmd (разширението сигурно няма да видиш, но иконката на файла е едно назъбено колело)...преди да го стартираш деактивирай наличната си антивирусна програма!

Folder.png

След като ти се появи менюто от снимката...избери бутона 2 за да започне проверката...

Fix01b.png

По някое време програмката ще те пита дали да почисти регистрите...Избери с Y и дай Enter...

Fix02b.png

След края на сканирането ще ти се отвори текстов файл на извършената процедура и премахнатите файлове и инфектирани ключове от регистъра...Ще ти изчезне и WALLPAPER-a (десктоп тапета) да не се учудиш!

Ако проблема остане сканирай с тази програма и дай после лог файла тук:

http://www.merijn.org/files/HiJackThis_v2.exe

Редактирано от B-boy[StyLe] (преглед на промените)

Мисля, че SuperAntiSpyware се справя чудесно с този проблем. SuperAntiSpyware има безплатна версия, която работи добре и няма нужда от професионалния вариант при твоя случай. За по-голяма сигурност може да пуснеш програмата да сканира под Safe Mode. Не забравяй ъпдейт на програмата преди сканиране.

По-нататък според мен трябва да послушаш B-boy[styLe] за SmitFraudFix. Интересно ще е да споделиш е коя е антивирусната ти програма.

Рапорта от програмата, която B-boy каза

SmitFraudFix v2.286

Scan done at 17:24:56,70, 10.02.2008 Ј.

Run from C:\Documents and Settings\Administrator\Desktop\SmitfraudFix

OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT

The filesystem type is NTFS

Fix run in normal mode

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix

!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri

Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Killing process

»»»»»»»»»»»»»»»»»»»»»»»» hosts

127.0.0.1 localhost

»»»»»»»»»»»»»»»»»»»»»»»» VACFix

VACFix

Credits: Malware Analysis & Diagnostic

Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

S!Ri's WS2Fix: LSP not Found.

»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files

C:\WINDOWS\system32\ace16win.dll Deleted

C:\WINDOWS\system32\msole32.exe Deleted

»»»»»»»»»»»»»»»»»»»»»»»» IEDFix

IEDFix

Credits: Malware Analysis & Diagnostic

Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: NVIDIA nForce Networking Controller - Packet Scheduler Miniport

DNS Server Search Order: 87.227.200.2

DNS Server Search Order: 87.227.200.3

HKLM\SYSTEM\CCS\Services\Tcpip\..\{DE3CB267-DE9C-4004-8106-2F731D1294F3}: NameServer=87.227.200.2,87.227.200.3

HKLM\SYSTEM\CS1\Services\Tcpip\..\{DE3CB267-DE9C-4004-8106-2F731D1294F3}: NameServer=87.227.200.2,87.227.200.3

HKLM\SYSTEM\CS2\Services\Tcpip\..\{DE3CB267-DE9C-4004-8106-2F731D1294F3}: NameServer=87.227.200.2,87.227.200.3

»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files

»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System

!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]

"System"=""

»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

Registry Cleaning done.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix

!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri

Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» End

какато и един от многобройните скрийнове на това какви предупредителни сигнали които ми вади

всъщност и те са от типа на скрипта който ми е на десктопа.

Препращат ме към този сайт в който уж ми дават да свалям некви програми за да си изчистя компа ама всъщност са вируси.

Вече почнах да схващам за ко става въпрос в началото вадеше само тези предупреждения и компа си вървеше добре

но докато седна да почистя машината вече бяха се залъгали и вируса беше дръпнат.

Имам чувството че АVZ-то е махнал вируса но тези предупредителни глупости още ми ги вади.

Пробвах да ги изтрия и на ръка. Скрипта който е на фон е запаметен в папката на Windows под името "default"

изтрих го но след по-малко от минута пак се пръкна там.

А и тези Предупреждения на Старт лентата не мога да вида от кой точно процес идват тъй като ми е блокиран Диспечера на задачите...

ПП- Програмите които съм ползвал досега са много. Попринцип на компътъра имаше Avast но после пробвах и с :

SemanticAntiVirus, AVZ 4.29, Webroot Spy Sweeper 5.5.1.3356, Spy Sweeper, Trojan Remover v6.6.5 и AVG

но нищо не помогна

сега ще пробвам и SmitfraudFix и ще допълня

пп- И тя не помогна.

Пробвам последно и SuperAntiSpyware и май нещата отиват към архивиране и преинстал...

Реших си проблема може да замитате темата...

post-86069-1202657378_thumb.jpg

Редактирано от nmihov (преглед на промените)

Уж предложените програми не помогнаха а сега си реши проблема.Пиши как може да е полезно и за други потребители.Съветвам те все пак да дадеш един лог файл от HijackThis за да си напълно сигурен че си изкоренил гадинката!

Реших си проблема може да замитате темата...

Как ??.Когато" имаше" проблем се допитваш,кажи поне да знаем коя програма е помогнала,нека знаят всички ,които имат подобен проблем,егоистично постъпваш!

Поздрави!

Е как не, дошъл е някой който разбира и е оправил нещата, а вие сега искате от човечеца да ви каже как го е направил. Е как ще стане като и той не знае, след като не се е справил сам с проблема. biggrin.gif

  • 5 месеца по-късно...

Кажете програма с която да го махна ,мисля че е имам такова нещо в компа си има една икона долу на лентата става ту червена като щит ту синя с въпросче в средата и изписва Sistem alerts моля помогнете !!!!!

Кажете програма с която да го махна ,мисля че е имам такова нещо в компа си има една икона долу на лентата става ту червена като щит ту синя с въпросче в средата и изписва Sistem alerts моля помогнете !!!!!

Пробвай с тази програма:

http://www.malwaresupport.com/mbam/program/mbam-setup.exe

Редактирано от delig (преглед на промените)

  • 1 месец по-късно...

1134741_t.jpg

Незнам какво е това ама ми го изкарва на определен период от време и според вас има ли някаква заплаха към компютъра минах със Spyware Doctor уж ми ги изчисти всичките спайове и отново ми го показва това съобщение ... Някой да каже как да се отърва от него sad.gif

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.