Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Помощ за откриване и премахване на вируси, троянски коне и..

Featured Replies

Значи тези програми ги имам не сичките но имам някои от тях.Сега ще видя може да дръпна и някоя друга...

Не е нужно да имаш всичките, 1-2 са напълно достатъчни, важното е поне една от тях да е постоянно активна, а ако си активираш и поп-ъп блокера на ИЕ, то не би следвало да имаш такива проблеми. Аз ползвам само ИЕ, но не ми се появяват нито порно, нито целомъдрени сайтове, без да съм ги канил, разбира се :clap:

Не съм сигурен в момента дали и НОД32, който ползваш поддържаше поп-ъп блокиране, ако има - активирай функцията.

Използвай и предоставения от kokomil линк към онлайн скенера на F-Secure, върши чудесна работа. Препоръчвам ти и сайта на Panda - http://www.pandasoftware.com/products/ActiveScan.htm , няма да са ти излишни.

Важно - повечето от онлайн скенерите работят само с ИЕ!

  • Отговори 2,6k
  • Прегледи 169,4k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Логът вече беше искан, чети преди да пишеш. От HiJackThis, можеш да получиш само най-основната информация. Освен това ComboFix в случая е подходящ, затова вземи да прочетеш нещичко.

  • Avira те е почистила много добре. Вече може да се каже, че си чист. Браво на B-Boy

  • Благодаря б-бой :Р Сложих и WoT

Публикувани изображения

Абе брато хиляди пъти сканирах.Пак не става.Постояно се пускат и направо полудявам.А преди три дена преинталнах win-a

Servises->Messenger-Toва чудо спрял ли си?

sad.gif абе и аз ся го иам тоя проблем та да питам кде са тия Servises->Messenger ?

Shoot The Messenger

stm-running.gif

stm-disabled.gif

Disables Windows Messaging service. This will prevent online spammers from abusing this and causing message Pop-ups during normal system operation.
http://www.grc.com/files/shootthemessenger.exe

Unplug n' Pray

noinstall2.gif

enabled2.gif

disabled2.gif

Disables Windows potentially dangerous and exploitable Universal Plug and Play networking capability.

http://grc.com/files/unpnp.exe

Това по лесния начин :)

Абе брато хиляди пъти сканирах.Пак не става.Постояно се пускат и направо полудявам.А преди три дена преинталнах win-a

sad.gif абе и аз ся го иам тоя проблем та да питам кде са тия Servises->Messenger ?

Сложете си по една защитна стена и един добър антивирус и няма да имате такива проблеми! И спрете услугата, която Profruit казва, по начина описан от B-boy[styLe] - спестява много главоболия :speak:

Тури един Spy Sweeper с бози като Ad-Aware и Nod32 не очаквай да махнеш упорита гадинка biggrin.gif

Еми кажи с коя ще мога да махна тази опорита гадинка.Защото наистина Ad-Aware и Nod32 не помагат.

  • 2 седмици по-късно...

Докато си браузвам из PC-то отварям Windows папката и там забелязах един архив който до сега не ми беше познат "обикновенно си знам цялият комп на изуст какво има и какво няма в него "

И това ме изненада ...

архива е под името iun6002 и нали сам си люопитен попитах google и там налетях на инфо от този тип...

Favoriteman Object Recognized!

Type : File

Data : iun6002.exe

TAC Rating : 8

Category : Malware

Comment :

Object : C:\WINDOWS\

FileVersion : 6.0.1.4

ProductVersion : 6.0.1.4

ProductName : Setup Factory 6.0 Runtime Module

CompanyName : Indigo Rose Corporation

FileDescription : SUF60Runtime

InternalName : SUF60Runtime

LegalCopyright : Copyright © 2001 - 2002 Indigo Rose Corporation. All Rights Reserved

LegalTrademarks : Setup Factory is a trademark of Indigo Rose Corporation

OriginalFilename : SUF60Runtime.exe

Comments : »www.indigorose.com

Ето и един линк

http://www3.ca.com/securityadvisor/pest/pe...px?id=453090779

Веднага пуснах артилерията да сканира ,но резултат няма всички скенери мълчат и със нищо не подсказавт ,че това е ннякакъв опасен обект

Ползвам Kaspersky Internet Security 2006 като персонална защита.

Пуснах MCAfee,Norton ,F-prot ,BitDefender от антивирусните скенери

Също SpyBot SD,AdawareSE ,XoftSpy и Ewido

Но резултат няма

Със спряна Sistem Restore и във Save Mod

Някой ,ако има малко инфо за това чудо ще ми бъде от полза ,да знам какво да правя.Или аз се бъркам нещо и вдигам тревога напразно !?!?

Благодаря предварително

Редактирано от wowgeleto (преглед на промените)

Не видях webroot spy sweeper.

Ако и той не помогне направи си точка на възтановяване на с-мата. Трий->Рестарт и послекажи какво е станало. Ако е буба ще се възтанови.

Поздрави и успех

Сетих се ,че имам и Diamond BootCD v1.00

Пускам в момента и от него цялото снаражение ,за да видя какво ще покаже ,ако и там няма резултат ще го изтрия ръчно и файла и регистъра ще почистя.

Но тука докато изчаквам сканирането си търся из Google информация .

И забелязвам ,че попадам на ралично инфо .

Ту го изкарват вирус въпросният архив ,ту спай .Вече незнам на какво да вярвам.Изглежда както казах ще го чистя саморъчно.

Редактирано от wowgeleto (преглед на промените)

iun6002.exe file information

The process SUF60Runtime belongs to the software Setup Factory 6.0 Runtime Module by Indigo Rose Corporation.

Description: iun6002.exe is located in the folder C:\Windows. Known file sizes on Windows XP are 724992 Byte (50% of all occurrence), 737280 Byte.

The program has a visible window. It is located in the Windows folder, but it is no Windows core file. The file is no Windows core file. Therefore the technical security rating is 6% dangerous.

Important: Some malware camouflage themselves as iun6002.exe, particularly if they are located in c:\windows or c:\windows\system32 folder. Thus check the iun6002.exe process on your pc whether it is pest. You can use the free trial version of Security Task Manager for verifying your computer's security.

http://www.neuber.com/taskmanager/index.html?ref=file.net

Не разбрах за архив ли става дума (RAR,ZIP) или за изпълним файл (EXE).

Най-вероятно този файл е деинсталатор на програма, създаден с инструмента Setup Factory 6.0 (виж http://www.indigorose.com).

Причината да е на компютъра ти е, че някой е използвал Setup Factory за да направи инсталация на някаква програма, която ти си инсталирал наскоро.

Може да го изтриеш от машината, като резултата ще бъде, че няма да можеш да деинсталираш тази програма.

Има вероятност spyware/malware да се е маскирал като такъв файл. Провери дали този процес е стартиран (iun6002.exe) и го спри от TaskManager. След това изтрии и файла.

Успех !

Не сам инсталирвал нищо на компа ,най-малко някой друг .

Имам си един направен имидж от Acronis със всичко необходимо и само ъпдейтвам програмите .

Интересно е как се е появило това чудо " ънинсталатор е ,а не RAR или ZIP " .При условие ,че Касапа бачка нон стоп.

И за да сам по-сигурен направих едно бързо MBR форматче и инсталирах нов Windows ,беше време вече това да направя за да си направя по-нов имидж със по-новички версийки на програмите.

Все пак благодаря на всички който се включиха в темата и се опитаха да помогнат

GLHF

Това и аз го имах,но го изтрих ръчно,вече втори ден "наглеждам" С:\Windows,и не се е появявало.

От вчера ми се закачи някакъв бацил-непрекъснато ме предупреждава, че компютър ми е заразен и ми предлага някаква анти-спай програма.Смени ми и началната стр. на IE, на дисплея ми се пявиха нови две иконки на същата прогр.Антивирусната ми програма/Касперски интернет секюрити 6.0.0.3.3/ и ad-aware 1.06 SE не засичат нищо!Моля, кажете каква е тази гадост и как да се отърва от нея.Предварително благодаря!

Метни едно око на търсачката имали са хора с подобен проблем.

Напиши Internet Explorer и потърси темата "Проблем с Internet Explorer"

Мисля, че там се обсъждаше нещо такова.

А иначе свали си програмата HijackThis и метни лога насам :hush:

От вчера ми се закачи някакъв бацил-непрекъснато ме предупреждава, че компютър ми е заразен и ми предлага някаква анти-спай програма.Смени ми и началната стр. на IE, на дисплея ми се пявиха нови две иконки на същата прогр.Антивирусната ми програма/Касперски интернет секюрити 6.0.0.3.3/ и ad-aware 1.06 SE не засичат нищо!Моля, кажете каква е тази гадост и как да се отърва от нея.Предварително благодаря!

Тук има тема какво да правиш!

И аз така наравих ,и нямах проблем 2 дена след това,но си качих Acronis Image-то за по-сигурно.

Но вече се сещам как се е появило

Използвах Diamond Boot CD под Windows и може да е нещо от там.Такаче няма място за паника .А формата го направих защото ми беше паднало да го направя

Wina беше на повече от 3 месеца и бях качвал какво ли не на него ,и вече беше започнал да бози.

  • 2 седмици по-късно...

Видях че във форума има същите теми прочетох ги изпробвах някои неща но нищо не ми помогна.Затова реших да пиша и да създам нова тема.Та значи компютъра ми създаде проблем който ме наведе на мисълта че имам вирус.Сканирах с NOD 32(тази антивирусна изполввам) но не откри нищо.После сканирах с онлайн скенер на Касперски и той ми откри един вирус и един заразен обект.Вируса е TROJAN CLICKER.HTML.AGENT.Пробвах с няколко програми за изчистване но те пък не го откриват(Касперски,Есет,Хайджак и още една,две).Моля ви помогнете да изчистя тази гад!!!!!Обяснете ми моля ви по подробно как да го направя,защото отскоро имам компютър и огромна част от нещата изобщо не са ми ясни!!!!!Благодаря ви предварително!!!!!

Редактирано от stanley56 (преглед на промените)

Видях че във форума има същите теми прочетох ги изпробвах някои неща но нищо не ми помогна.Затова реших да пиша и да създам нова тема.Та значи компютъра ми създаде проблем който ме наведе на мисълта че имам вирус.Сканирах с NOD 32(тази антивирусна изполввам) но не откри нищо.После сканирах с онлайн скенер на Касперски и той ми откри един вирус и един заразен обект.Вируса е TROJAN CLICKER.HTML.AGENT.Пробвах с няколко програми за изчистване но те пък не го откриват(Касперски,Есет,Хайджак и още една,две).Моля ви помогнете да изчистя тази гад!!!!!Обяснете ми моля ви по подробно как да го направя,защото отскоро имам компютър и огромна част от нещата изобщо не са ми ясни!!!!!Благодаря ви предварително!!!!!

Добре, как така онлайн скенера на Касперски го открива а самата антивирусна не! Това е странно, тъй като самата атнивирусна има много по-добри алгоритми за сканиране и чистене на вируси! Пробвай да изтриеш ръчно файловете, които ти казва че са заразени в онлайн скенера!

Щом го намира опитай да го изтриеш.В коя директория е?

добавено

не е опасен

Касперски онлайн скенера ми показва: C\DOCUMENT AND SETTINGS\user\local settings\Temporaliy internen files\Contend IE5\920NVRC7\popup(1).htm.Значи стигнах до папката TEMPORALI INTERNET FILES влязох в нея но там не открих нищо подобно.Какво мога да направя от тук нататък?????

Изтрии всичко в тази папка

C:\DOCUMENT AND SETTINGS\user\local settings\Temporary internet files\

Отиди на http://www.nod32.bg и погледни вдясно при Чистач за вируси и си избери cleaner. Там се позагледах малко и още в началото намерих cleaner-а, който ти трябва. Пробвай с него. Ако не стане си свали версията на NOD32 за DOS и стартирай компютъра с дискета на Windows 98. От там си пусни nod32, който трябва също да е на дискетата или на друга, няма значение. Е тогава и ако това не помогне ще ти се наложи да преинсталираш заради тази гад. Успех.

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    25%
    Дарени 252.69 EUR от нужните 1,000.00 EUR

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.