Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Помощ за откриване и премахване на вируси, троянски коне и..

Featured Replies

Поразрових се малко и почти навсякаде препоръчват да се изключи System Restore когато се сканира за този вирус.Изчистваш го ,рестартираш сканираш и ако няма нищо тогава включваш System Restore.Аз лично бих ти препоръчал да си инсталираш Kaspersky там обаче трябва да използваш разширената база данни защото Kaspersky го разпознава като Ad - Aware (W32/AdWare.Win32.BrilliantDigital.1100 ).Ти обаче пробвай първо с твоята антивирусна програма.

System Restore е изкл. по принцип го спирам но не иска да се махне, антивирусните немогат да го изчистят

  • Отговори 2,6k
  • Прегледи 169,3k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Логът вече беше искан, чети преди да пишеш. От HiJackThis, можеш да получиш само най-основната информация. Освен това ComboFix в случая е подходящ, затова вземи да прочетеш нещичко.

  • Avira те е почистила много добре. Вече може да се каже, че си чист. Браво на B-Boy

  • Благодаря б-бой :Р Сложих и WoT

Публикувани изображения

Може да е стартиран някакав процес заради който да не може да се изтрие вируса.Току що чистих един комп от MyWebSearch.Mного гаден спайуер.Беше стартирал няколко процеса , стартираше се с Windows и беше и в паметта на компа.Ползвах Hijack this за да спра процесите ,от Msconfig зададох да не се стартира с уиндоуса никакво негово приложение сканирах със разширената база на Kaspersky 5 и след рестарта от него нямаше и следа.Пробвай с някой от тези начини и виж какво ще стане, ако не, преинсталираш и няма начин да остане.Освен ако не е някакъв вид boot вирус.Тогава ще ти трябва преинсталация на целия хард диск а не само на C:/.Успех.

Редактирано от iani1981 (преглед на промените)

Спираш System Restore ,рестартираш влизаш на safe mod и сканираш там със антивирусната която имаш ,ако и там не го изчистиш моя съвет е да свалиш .XoftSpy и Ewido Security sute

Ewido има 15 дни пробен период ето и линка

http://www.ewido.net/en/

А XoftSpy можеш да свалиш от http://www.paretologic.com/xoftspy/lp/16/

Ако искаш лекарство за него пиши ми на лично съобщение !!!

И двете програми можеш да ги ползваш в комбинация със антивируса който ползваш .

Ако и това не помогне незнам !@!?@!?

Но само още едно нещо ще напиша ти си прави извода Kaspersky

Първо от описанието се вижда, че това е ИСТИНСКИ вирус(в смисъл, че заразява файловете а не е само троянски кон или червей) и другото е че вируса е полиморфен, което е доста опасно и може да нанесе доста поражения на системата. Коя антивирусна си ползвал преди да бъдеш заразен с този вирус? В случай, че си ползвал аваст и предварително имаш генерирана база данни за възстановяване от вируси(VRDB) би трябвало аваст да може да поправи заразените файлове и да отстрани тези, които не могат да бъдат поправени(source файловете на вируса или dll файловете, които вируса е създал в Windows директорията). В случай, че не си ползвал аваст преди и нямаш генериран VRDB програмата няма да може да поправи заразените файлове, но все пак трябва да може да премахне вируса, при подобен случай препоръчвам планирането на предстартова проверка (boot-time scan) - това е проверка на цялата система още преди Windows да е заредил повечето драйвери и програми, така че програмата може да изтрие всеки файл без проблем ( примерно, някой път файловете/вирусите не могат да бъдет изтрити по причина че уиндоус ги използва - при предстартовата проверка няма да има такива проблеми) - надявам се да помогне.

По отношение на Ewido - малко се съмнявам, че ще помогне по причина, че програмата е специализирана в отсраняването на главно троянски коне, червеи, adware, spyware и троянски коне, които някои път са невидими за антивирусните програми ( троянския кон се инжектира незабелязано в някои процес на системата), но нищо не пречи да пробваш.

Също така вируса има свойството да се отбранява като предварително терминира процеса на работа на повечето известни антивирусни ( Kaspersky, AVG, NOD32, Norton), (аваст не е в този списък)

Надявам се, че съм помогнал поне малко :)

Редактирано от xmas (преглед на промените)

xmas, антивирусната която се ползва на дадения компютър е Avast и тя започна да го засича след като се ъпдеитна. Пусках boot-time scan и наистина намира заразени фаилове и ги трие но след като зареди отново го има. След това сложих F-prot 3.15 ( аз лично ползвам нея) пуснах я да сканира под Windows намира заразените файлове които са всички .exe файлове на програмите които са инсталиране а също така и на софта които не е инсталиран, но не може да ги оправи, след това я пуснах да сканира под DOC и резултата беше същия намира ги но неможе да ги изтрие.

wowgeleto - ще изтегля програмките които си ми предложил и утре ще ги изпробвам :rolleyes: Утре ще съм свободен и ще мога да си поиграя със заразения компютър. Ако това не помогне ще преинсталирам и дано да се изчисти ако не ..........

Дано да се оправиш,то че формата ще оправи нешата е ясно ,но зашо трябва да стигаш до там .Спираш system restore и правиш рестарт.влизаш на Safe Mod и пускаш xoftspy да сканира ,след това Ewido и накрая антивирусната която имаш Avast или Kaspersky.Като преди това и трите програми трябва да са ъпдейтнати на максимум.Така няма начин да не изкараш всичко което е зловредно във машината.

Вируси,троянци,адуер и шпионски софтуер

Редактирано от wowgeleto (преглед на промените)

  • 3 седмици по-късно...

Здравейте,

има ли накой информация за този вирус W32.Myzor.FK@yf.

Само това има в Google

.

Нека да помогнем на останалите .

By Emo

  • 2 седмици по-късно...

С удоволствие бих ти помогнал,но се сещам какво е WhenU в BS-a ?

Здравейте! Как се оправяте с досадата WhenU в BSPlayer?

Тази досада я има и в друг популярен плейър RadLight.Ако се налага взимане даване с BSPlayer карам с версия bsplay084.480 от февруари 2002.Това е безплатна версия и е лишена от въпросната добавка.При интерес мога да го пратя.Подсещайте на ЛС, че навика ми е при отговор да се отписвам от темата за последвало известяване.

някой ми хакна страницата и пощата... мисля че имам кейлогър на компа но в прозореца със задачите не виждам нищо съмнително..надявам се да засека IP-то и да ги издиря за саморазправа... дайте идеи

Редактирано от ahmo (преглед на промените)

някой ми хакна страницата и пощата... мисля че имам кейлогър на компа но в прозореца със задачите не виждам нищо съмнително..надявам се да засека IP-то и да ги издиря за саморазправа... дайте идеи

С гоя антивирусна си? Касперски открива и кейлогерите и ги премахва (изтрива) :)

tigertron стига с рекламата на Касперски мен.

ahmo значи има 2 варианта: 1-вия е да имаш кейлогер.Тогава просто си сложи някоя антиспайуар програма и провери компа.Препоръчвам ти Spy Sweeper или Ewido anti-malware

2-рия е да са ти халнали просто паролата без кейлогер( а дали не са еднакви паролите и на страницата и пощата ти а?? )Тогава просто нищо не можеш да направиш,освен и ти ако можеш да си я върнеш по някакъв начин.Ако е второто,помисли си какви пароли слагаш и дали някой случайно не може да ги е видял или се досетил за тях покрай теб.

Със здраве и успешно решаване на проблемите !! :);):yanim:

Редактирано от Morfey_A (преглед на промените)

благодаря имам касперскай + Спай Доктора..паролите не са еднакви но мисля че от пощата са ми зели паролите за достъп до сайтовете....

като се прибера ще почистя и разтребя компа яко...

даже преди 2 часа не можех вече да си влизам в пощата в яхуу , която парола тази сутрин смених...някой много ме следи и получава информацията

Аз бих ти препоръчал Zone alarm pro.Anti-spyware му е страхотен и ще го хване,ако има кейлоджер наистина.Аз го ползвам от доста време и нямам никакви проблеми.Ползвал съм и други стени,но останах със зоната най-вече заради anti-spywar-ът му!

сега остава въпроса как да си върна двете пощи..абв и яхуу ...открих злосторника 80.32.28.24 ...добри , но и тъпи-винаги остават следи неопитните шарани(балъци) :huh:..невероятно , но факт - конкурентни хора... това ай-пи бе в списъка с последно логване в контролният панел на хоста...

Редактирано от ahmo (преглед на промените)

та и друг проблем има...как да се предпазя от сниферинг?

и ако някой може да помогне да си възстановя пощата в абв да пише едно ЛС,ПМ

Честно казано незнам как ще се предпазиш от сниферинг, Ако е пасивен снифер все едно да гониш михаля .;)

80.32.28.24

това е IP-то на злосторника.. конкурентна фирма

имаше оставен град в настройките на абв-то ми Хасково?

Забравих да КАЖА , че си върнах пощата в АБВ-то :hush: ..

Та въпроса ми е как да постъпя със злосторника?

Да му върна стореното от него, а имено да му хакна сайтовете и да му остане за урок или да го съдя или незнам какво там?

Чака идеи ?

Мноого съм му набрал...а ако открия и задклавиатурното устройство няма да има такъв побой в историята на света ;)

Ако се намираш в Испания определено ще е по-лесно да го намериш. Пожелавам ти късмет !

За шпиони и гадинки всякакви http://z-oleg.com/secur/avz/index.php

Да съдиш този за който си мислиш няма да стане. Нямаш годни за съд доказателства.

Как да постъпиш - съгласно поговорката че покритото мляко не го лочат котките.

Как се постъпва ли питаш.Аз лично съм зъб за чене,око за две,хахах :hush:

Но ти си решаваш.А това че е оставил данни Хасково не е сигурно че значи нещо.Според моя опит в тази сфера нищо не е такова каквото изглежда,иначе значи оня е направил грешка.

И пак повтарям ти сам си решавай как ще постъпиш но бъди сигурен че е той,иначе може да изгориш невинен човек.

Със здраве Ахмо :hush:

П.С А как си върна пощата ми е интересно ?Можеш ли да споделиш на привате,интересно ще ми е :hush:

Редактирано от Morfey_A (преглед на промените)

Ако под "сниферинг" имаш предвид защита от arp poisoning, можеш да използваш програмата xarp (мисля, че така се казваше). Така дори и ще виждаш кой се опитва да прави глупости. Иначе ако искаш само защита - arp -s <ip> <MAC>. Мисля, че под Windows беше така. Може да си ги оставиш и за зареждане със системата. И пиши какво ще го правиш тоя пич, че стана интересно ;)

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    25%
    Дарени 252.69 EUR от нужните 1,000.00 EUR

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.