Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Помощ за откриване и премахване на вируси, троянски коне и..

Featured Replies

Копирай си каквото ти трябва и я форматирай.

Друго решене е това:

http://www.scribd.com/doc/2353773/Step-By-...e-Autorun-Virus

  • Отговори 2,6k
  • Прегледи 174,8k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Логът вече беше искан, чети преди да пишеш. От HiJackThis, можеш да получиш само най-основната информация. Освен това ComboFix в случая е подходящ, затова вземи да прочетеш нещичко.

  • Avira те е почистила много добре. Вече може да се каже, че си чист. Браво на B-Boy

  • Благодаря б-бой :Р Сложих и WoT

Публикувани изображения

Здравейте! Имам голям проблем. Зарази ми се Флаш паметта с BV:AutoRun-H [Wrm] и не мога да го изчистя. Avast само алармира и ..........

Чакам помощ! Благодаря предварително!

Свърваш я с компютър с работещи Нортън,Макафий или Касперски антивирус и те я почистват.Другия вариант с формата също е решение.

Здравейте! Имам голям проблем. Зарази ми се Флаш паметта с BV:AutoRun-H [Wrm] и не мога да го изчистя. Avast само алармира и ..........

Чакам помощ! Благодаря предварително!

Как да почистя INF /Autorun virus

Просто копирай файловете които ти трябват,след това изтрий всички файлове в Temp в C:.Формат на флашката.Това е нагъл червей, но в момента го тествах под NOD32 и без проблем го откри и постави по карантина.

На около половин час ми отваря прозорец и там е заразата която трябва да инсталирам защото съм имал много вируси ohmy.gif Аз затварям прозореца и така до следващия път, сложих каспрески и сканирах но прмяна няма sad.gif Как да се отърва от тази напаст?

На около половин час ми отваря прозорец и там е заразата която трябва да инсталирам защото съм имал много вируси ohmy.gif Аз затварям прозореца и така до следващия път, сложих каспрески и сканирах но прмяна няма sad.gif Как да се отърва от тази напаст?

Виж тази тема: HiJackThis/Log : Дискусия/анализ

Знам със сигурност, че MalwareBytes' Anti-Malware е решение на проблема XP Antivirus. Ако има и други проблеми или има съмнение за такива - да, може и лог от HiJackThis в противен случай няма нужда.

Редактирано от Fixer (преглед на промените)

Знам със сигурност, че MalwareBytes' Anti-Malware е решение на проблема XP Antivirus. Ако има и други проблеми или има съмнение за такива - да, може и лог от HiJackThis в противен случай няма нужда.

Темата беше преместена, извини ме.

P.S. Аз не мога да разбера източника на заразата, може да е по-сериозна инфекция. Какво пречи да има лог, както написах по-горе?

Редактирано от nologo (преглед на промените)

Не съм сигурен дали е добра идея да използваш активния скенер на Ad-Аware Pro съвместно с avast (тоест е добре да минеш на безплатния Adaware, щом толкова го харесваш). Особено ако имаш някой retail или "излекуван" Ad-Аware.

Аз съм с тази комбинация от половин година, и не съм имал проблеми.

Редактирано от suggs (преглед на промените)

Здравейте,

Имам проблем с този вирус. IMON на NOD 32 ме предупреждава непрекъснато за него. Дава възможност само за дисканект, и след време пак се появява съобщението, което е:

Virus:modified Win32/Conficker.v worm

Comment: IMON cannot clean this infiltration

И не може да го изчисти. NOD-ът не засича никакви вируси след сканиране.

Това което излиза в Notepad e:

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 19:48:26, on 07.1.2009 г.

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Boot mode: Normal

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\acs.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\ATK Hotkey\Hcontrol.exe

C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

C:\WINDOWS\RTHDCPL.EXE

C:\Program Files\Atheros\ACU.exe

C:\WINDOWS\Datecs\Flex2K.exe

C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Eset\nod32krn.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\PROGRA~1\AVG\AVG8\avgrsx.exe

C:\PROGRA~1\AVG\AVG8\avgemc.exe

C:\Program Files\ATK Hotkey\ATKOSD.exe

C:\Program Files\ATK Hotkey\WDC.exe

C:\Program Files\Skype\Phone\Skype.exe

C:\Program Files\Skype\Plugin Manager\skypePM.exe

C:\Program Files\AVG\AVG8\avgtray.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\HP\Smart Web Printing\hpswp_clipbook.exe

C:\Program Files\Internet Explorer\IEXPLORE.EXE

C:\Analgin\HijackThis.exe

C:\Program Files\Analnin1\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = 192.168.101.1

R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll

O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Smart Web Printing\hpswp_printenhancer.dll

O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll

O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll

O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll

O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll

O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL

O4 - HKLM\..\Run: [ATKHOTKEY] "C:\Program Files\ATK Hotkey\Hcontrol.exe"

O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKLM\..\Run: [ACU] "C:\Program Files\Atheros\ACU.exe" -nogui

O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE

O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Global Startup: FlexType 2K.lnk = ?

O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: HP Clipbook - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll

O9 - Extra button: HP Smart Select - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll

O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O14 - IERESET.INF: START_PAGE_URL=192.168.101.1

O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab

O16 - DPF: {78AF2F24-A9C3-11D3-BF8C-0060B0FCC122} (AcDcToday Control) - file://C:\Program Files\AutoCAD 2002\AcDcToday.ocx

O16 - DPF: {AE563720-B4F5-11D4-A415-00108302FDFD} (NOXLATE-BANR) - file://C:\Program Files\AutoCAD 2002\InstBanr.ocx

O16 - DPF: {B015B944-7316-49AE-AC84-ACCA9379EA32} (IPCamPlugIn Control) - http://192.168.100.130/CAM/IPCamPluginMJPEG.cab

O16 - DPF: {C6637286-300D-11D4-AE0A-0010830243BD} (InstaFred) - file://C:\Program Files\AutoCAD 2002\InstFred.ocx

O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (AcPreview Control) - file://C:\Program Files\AutoCAD 2002\AcPreview.ocx

O17 - HKLM\System\CCS\Services\Tcpip\..\{55D6D73B-0280-4B99-BB81-C9E60A8B4D00}: NameServer = 90.154.238.1 90.154.238.8

O17 - HKLM\System\CS1\Services\Tcpip\..\{55D6D73B-0280-4B99-BB81-C9E60A8B4D00}: NameServer = 90.154.238.1 90.154.238.8

O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL

O20 - AppInit_DLLs: avgrsstx.dll

O23 - Service: Atheros Configuration Service (ACS) - Atheros - C:\WINDOWS\system32\acs.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe

O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe

--

End of file - 6694 bytes

Моля дайте съвет!

Благодаря предварително!

Ти си с две антивирусни,деинсталирай и двете,след това си инсталирай само една, Нод32 или AVG8,избора е твой.

Fix Checked

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = 192.168.101.1


R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll


O14 - IERESET.INF: START_PAGE_URL=192.168.101.1


O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - [url="http://www.eset.eu/buxus/docs/OnlineScanner.cab"]http://www.eset.eu/buxus/docs/OnlineScanner.cab[/url]


O16 - DPF: {78AF2F24-A9C3-11D3-BF8C-0060B0FCC122} (AcDcToday Control) - file://C:\Program Files\AutoCAD 2002\AcDcToday.ocx


O16 - DPF: {AE563720-B4F5-11D4-A415-00108302FDFD} (NOXLATE-BANR) - file://C:\Program Files\AutoCAD 2002\InstBanr.ocx


O16 - DPF: {C6637286-300D-11D4-AE0A-0010830243BD} (InstaFred) - file://C:\Program Files\AutoCAD 2002\InstFred.ocx


O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (AcPreview Control) - file://C:\Program Files\AutoCAD 2002\AcPreview.ocx
Изпълни ==Препоръчителни действия, преди да анализирате с HiJackThis == И още нещо,не преименувайте папката,а HiJackThis на post,папката си остава с името HiJackThis. b9cgoy.jpg2udwbrs.jpgxqe6op.jpg

Редактирано от mihnev_sz (преглед на промените)

Здравейте,

вчера през Скайпа получих вирус - Your mother, не знам си какво беше натам. Някой получавал ли го и зне ли как да се чисти?

Редактирано от stanley56 (преглед на промените)

Много хора са го получили през вчерашният ден!

Изтриване на YOUR MOTHER NAKED hahahaha pif

Влизаш в Safe Mode в твоят профил, изтриваш от регистъра

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RUN\Windows Service Help

После влизаш в c:\windows\prefetch и обикновено има файл точно с името

your_mother_naked и файл започващ с цифра.exe(цифрово име)....

И накрая изтриваш всичко във C:\Documents&Setings\ съответния юзър\Local settings\Temp\

Това е!

Редактирано от DoGa (преглед на промените)

Здравейте, на някои от служебните компютри където работя, също имаме проблем с този червей, но нямаме адм. права и нищо не можем да направим сами.

Какво бихте препоръчали да посъветвам администратора, за справяне с проблема ( не ,че той няма да се справи сам, но все пак......)

От третия линк от мнението на Б-Бой

http://www.forospyware.com/t215513.html ми станя ясно, че под Save mode с МБАМ и буболечката би трябвало да се справим с червея. Някой би ли потвърдил това....

Раборим с NOD32 3.0.672.0 Business Edition - лицензиран

Редактирано от stefanvalja (преглед на промените)

С първата не съм пробвал и нищо не мога да кажа за нея, но вторият линк е към Spyware Doctor, който е shareware и без регистрация не чисти нищо.

A и какво му е трудното на моят начин, не изисква да инсталираш нищо!

С първата не съм пробвал и нищо не мога да кажа за нея, но вторият линк е към Spyware Doctor, който е shareware и без регистрация не чисти нищо.

2hgu4ap.jpg

2hgu4ap.jpg

Тези две програмки само си ги видял или си ги и пробвал? Windows Defender вчера до 18:30 не виждаше YOUR MOTHER NAKED при обновяване до последно и пълна проверка. Тази сутрин виждаше, че има нещо нередно и предлагаше да го изпрати на Microsoft.

А другата програма, която посочваш е тази от първият ти пост и ще я пробвам при първа възможност!

P.S. Вече и AVG Free засича този зловреден софтуер и го блокира!

Редактирано от DoGa (преглед на промените)

Тези две програмки само си ги видял или си ги и пробвал? Windows Defender вчера до 18:30 не виждаше YOUR MOTHER NAKED при обновяване до последно и пълна проверка. Тази сутрин виждаше, че има нещо нередно и предлагаше да го изпрати на Microsoft.

А другата програма, която посочваш е тази от първият ти пост и ще я пробвам при първа възможност!

И двете ги имам и ползвам,ето малко повече инфо:

http://www.kaldata.com/forums/index.php?sh...es+Anti-Malware ;)

Здравейте,

вчера през Скайпа получих вирус - Your mother, не знам си какво беше натам. Някой получавал ли го и зне ли как да се чисти?

Е защо ползваш скайп? това е една от най-вредните програми за обмен на данни, а и има данни, че е шпионска. Аз не ползвам това животно!

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.