Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Помощ за откриване и премахване на вируси, троянски коне и..

Featured Replies

Препоръчвам ти GAIM - Мултипротоколен месинджър, който потдържа богат списък протоколи вкл IRC, ICQ.

  • Отговори 2,6k
  • Прегледи 174,9k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Логът вече беше искан, чети преди да пишеш. От HiJackThis, можеш да получиш само най-основната информация. Освен това ComboFix в случая е подходящ, затова вземи да прочетеш нещичко.

  • Avira те е почистила много добре. Вече може да се каже, че си чист. Браво на B-Boy

  • Благодаря б-бой :Р Сложих и WoT

Публикувани изображения

KIS открива MIRC като потенциално опасна програма,не като вирус! Не е лошо да се прави разлика!...

Знам това, но обикновено възниква друг проблем - действително съобщението е за потенциално опасна програма и следва препратка към сайта на руснаците за подробности. Там пише, че не е вирус и т.н., но като наредя* на KIS да позволи инсталацията, то при стартирането на mIRC прошка няма! Просто я скъсява с един файл, нищо повече.

Затова и се видях в чудо, ама накрая попаднах на версия 6.15 и някакси KIS я възприе безропотно. Има и още една съществена подробност, но не бих я написал тук, защото ще наруша 2.10.

------

* ще си призная, че дори не знам и как се работи с mIRC, но съм принуден да я инсталирам, все пак не само аз ползвам компютъра ;)

Няколко пояснения- HiJackThis НЕ трие файлове (изключая downloaded program files, които не винаги успява) а ТРИЕ ключове в регистъра, които се използват от нежеланите програми да се стартират я с windows- a, в при logon, или още може би 50 други начина.

@Popkon - много АВ програми проверяват system volume information, една от тях е Касперски и напълно успешно трие файлове и от там. А папката се използва само от System Restore, която пък през определено време (24ч дефаулт и не помня колко дни ако не е пускан компа) или при настъпването на определено събитие (инсталиране на unsigned driver, нова програма, windows update...) прави restore point като архивира определен набор от следени файлове + регистъра и настройките на юзъра.

@eurythmics - съветвам да пуснеш HiJackThis и да пуснеш лога тук да го погледна, ако е варианта в който се съмнявам би трябвало да имаш още за чистене, освен това, което си споменала в първия пост.

Със WinXP SP2 съм, антивиусна Avira AntiVir Personal, и антивирусната ми дава следното съобщение за открит вирус :

c:\System Volume Information\...\A009531.exe

Contains signature of the dropper: DR/GoldenEye.401

и в същата папка ред други вируси открива (ТR/Adload.c; BDS/ServU - based.Ap.1)

Давам на антивира да го изтрие каквото е намерил и след време пак реве, че има друг вирус пак в същата папка. Какъв е проблема? Благодаря!

Редактирано от stanley56 (преглед на промените)

Има "Важна тема" по въпроса, ама няма кой да чете! angry.gif

Спазвайте инструкциите, посочени тук, като задължително изключите функцията System Restore!

Със WinXP SP2 съм, антивиусна Avira AntiVir Personal, и антивирусната ми дава следното съобщение за открит вирус :

c:\System Volume Information\...\A009531.exe

Contains signature of the dropper: DR/GoldenEye.401

и в същата папка ред други вируси открива (ТR/Adload.c; BDS/ServU - based.Ap.1)

Давам на антивира да го изтрие каквото е намерил и след време пак реве, че има друг вирус пак в същата папка. Какъв е проблема? Благодаря!

Пробвай с друга програма или направи ъпдейт на тази. Аз лично ползвам Kaspersky Anti-Virus 6.0, като досега бях на предната версия 5.0, докато не ми свърши лиценза и съм много доволен от нея. Това е една от водещите такива програми и на моята конфигурация върви, така че не я забелязвам(CPU 2100 Mhz, 512MB/400Mhz Ram, 80GB ATA 133 7200rpm 8MB cache). Сканира като в "Бързи и яростни" все едно си пуснал нитрото laugh.gif Както се вика вируса само като я види сам ще избяга :clap: Подръжката и е желязна-на всеки няколко часа излиза ъпдейт, което от своя страна спомага за малкия му размер и бързо теглене, освен това е въоръжена и с модул способен да открие и унищожи дори все още нов вирус, за който още няма ъпдейт. Има и защита от нежелани прониквания в компютъра ти. Виж в при торентите я има с всичко необходимо за инсталиране(трябва да имаш регистрация в сайта-безплатна е-и торент клиент BitComet 0.7 изтегли го безплатно от тук , изтегли си ".torrent" файла от сайта става за секунди и след като си инсталирал BitComet 0.7 само щракни 2 пъти на току що сваления Kaspersky Anti-Virus 6.0.torrent файл, задай му директория за записване и изчакай докато го свали(файла е само 12-14MB), стартираш Setup Launcher.exe файла от предварително зададената за запазване директория и като те пита за Reg Key избираш пътя до файла от съответната папка, която се е изтеглила заедно със самата програма и като завърши инсталацията ще иска връзка към интернет за ъпдейт на дифинициите после рестарт и си готов. Ако ти се занимава(по-добре е ако не разбираш много да не го правиш) можеш от Дата-та да си изтеглиш по същия начин и защитна стена Firewall-естествено това ще да е ZoneAlarm Pro :) .

Пробвай с друга програма или направи ъпдейт на тази. Аз лично ползвам Kaspersky Anti-Virus 6.0, като досега бях на предната версия 5.0, докато не ми свърши лиценза и съм много доволен от нея. Това е една от водещите такива програми и на моята конфигурация върви, така че не я забелязвам(CPU 2100 Mhz, 512MB/400Mhz Ram, 80GB ATA 133 7200rpm 8MB cache). Сканира като в "Бързи и яростни" все едно си пуснал нитрото laugh.gif Както се вика вируса само като я види сам ще избяга :) Поддръжката и е желязна-на всеки няколко часа излиза ъпдейт, което от своя страна спомага за малкия му размер и бързо теглене, освен това е въоръжена и с модул способен да открие и унищожи дори все още нов вирус, за който още няма ъпдейт. Има и защита от нежелани прониквания в компютъра ти. Виж в при торентите я има с всичко необходимо за инсталиране(трябва да имаш регистрация в сайта-безплатна е-и торент клиент BitComet 0.7 изтегли го безплатно от тук , изтегли си ".torrent" файла от сайта става за секунди и след като си инсталирал BitComet 0.7 само щракни 2 пъти на току що сваления Kaspersky Anti-Virus 6.0.torrent файл, задай му директория за записване и изчакай докато го свали(файла е само 12-14MB), стартираш Setup Launcher.exe файла от предварително зададената за запазване директория и като те пита за Reg Key избираш пътя до файла от съответната папка, която се е изтеглила заедно със самата програма и като завърши инсталацията ще иска връзка към интернет за ъпдейт на дефинициите после рестарт и си готов. Ако ти се занимава(по-добре е ако не разбираш много да не го правиш) можеш от Дата-та да си изтеглиш по същия начин и защитна стена Firewall-естествено това ще да е ZoneAlarm Pro ;) .

Ти много добре си обяснил как и от къде да си изтегли антивирусна програма, но забележи въпросът му какъв е. cool.gif

С уважение: Biskata

Със WinXP SP2 съм, антивиусна Avira AntiVir Personal, и антивирусната ми дава следното съобщение за открит вирус :

c:\System Volume Information\...\A009531.exe

Contains signature of the dropper: DR/GoldenEye.401

и в същата папка ред други вируси открива (ТR/Adload.c; BDS/ServU - based.Ap.1)

Давам на антивира да го изтрие каквото е намерил и след време пак реве, че има друг вирус пак в същата папка. Какъв е проблема? Благодаря!

Хвърли едно око на тази тема.

Наистина най-лесно ще стане, ако изключиш пустия му System Restore (папката, в която е вирусът, е именно на System Restore, а ако искаш да бараш в нея, трябва да разрешиш показването на скритите и системните папки и да си добавиш акаунта с пълни права за тази папка - ако си на NTFS файлова система, тези работи ги има в темата от линка) :ph34r:

Имам този вирус на компютъра: W32/virut.5127, NOD32 го окрива, обаче не може да го изчисти.... в нет-а не намерих никакви removal tools за тази гадинка точно....някой има ли идея как да се отърва от него?

Благодаря предварително за отговорите!

Имам този вирус на компютъра: W32/virut.5127, NOD32 го окрива, обаче не може да го изчисти.... в нет-а не намерих никакви removal tools за тази гадинка точно....някой има ли идея как да се отърва от него?

Благодаря предварително за отговорите!

http://www3.cai.com/securityadvisor/virusi...s.aspx?ID=55141

Имам този вирус на компютъра: W32/virut.5127, NOD32 го окрива, обаче не може да го изчисти.... в нет-а не намерих никакви removal tools за тази гадинка точно....някой има ли идея как да се отърва от него?

Благодаря предварително за отговорите!

Защо не пробваш със онлайн сканиране.Например с a-squared,Bitdefender,KIS.Изключи System Restore и сканирай под сейв-мод.

Можеш да пробваш и следното:

1. Забраняваш System Restore (Windows XP)

2. Обновяваш дифинициите на твоя антивирус до последно.

3. Рестартираш компютърът и влизаш в SaveMode с F8.

4. Стартираш си антивируса за пълна проверка на диск C:\.

heraldita, знае каква гадинка е хванала и не мисля, че онлайн скенер би свършил работа освен пак да открие същият вирус с някой от имената от старницата посочена от cecov!

Успех!

Виж това ръководство: http://www.kaldata.com/forums/index.php?showtopic=26927

Редактирано от DoGa (преглед на промените)

А това значи ли че трябва да си инсталирам и такава антивирусна "eTrust Antivirus "? И къде да я търся?

На сайта, който посочих има и онлайн скенер, който открива и почиства компютъра от последните версии на вируси, троянци, червеи и др.

Адреса е : http://www3.ca.com/securityadvisor/virusinfo/scan.aspx

Трябва да използваш InternetExplorer и да разрешиш инсталирането на ActiveX контролата, когато те попита.

seal-luck.gif

Имам чувството че компютът ми има вирус. Когато стартирам Proxifier ми излиза следният лог

[01:12] iexplore.exe - Could not connect to 81.192.22.9:2000 through the proxy server.

без IE да е пуснат.

Проверих това IP (81.192.22.9) и излиза че е от мароко

Имам чувството че компютът ми има вирус. Когато стартирам Proxifier ми излиза следният лог

[01:12] iexplore.exe - Could not connect to 81.192.22.9:2000 through the proxy server.

без IE да е пуснат.

Проверих това IP (81.192.22.9) и излиза че е от мароко

Глей ся. Много от програмките докладват на производителите си при всяко пускане, спиране или друго събитие. Най-лесния начин да стане това е като използва се COM интерфейса на интернет експлорера за да се прати съответния HTTP рикуест. Може тук да се дъни твоят човек. Вземи от сайта на sysintrenals - програмката TCPView. Тя ще ти покаже коя връзка (кой сокет) от коя програма се притежава. Това ще те наведе на мисълта дали това е вирус или просто поредният "докладчик". Такива програми по-принцип не трябва да се толерират. За това сложи правило във фаъйруола дето блокира кореспондиртането с този адрес.

Имам чувството че компютът ми има вирус. Когато стартирам Proxifier ми излиза следният лог

[01:12] iexplore.exe - Could not connect to 81.192.22.9:2000 through the proxy server.

без IE да е пуснат.

Проверих това IP (81.192.22.9) и излиза че е от мароко

Обикновенно, симптомите за вирус са маалко по-други. В случая, според мен, явно Proxifier се опитва да се кънектне през iexplore.exe, а защитна стена или друго го спира да използва интернет експлоръра за връзка към интернет. Демек нямаш вирус. Т.е. може и да имаш, но не е точно това.

На сайта, който посочих има и онлайн скенер, който открива и почиства компютъра от последните версии на вируси, троянци, червеи и др.

Адреса е : http://www3.ca.com/securityadvisor/virusinfo/scan.aspx

Трябва да използваш InternetExplorer и да разрешиш инсталирането на ActiveX контролата, когато те попита.

seal-luck.gif

май се отървах от този, обаче се оказва че има и още sad.gif "MSSMPPP.EXE" няма махане:

Ето описание, махам го, но пак се появява

Безплатната версия на онлайн скенера на Panda автоматично изтрива вируси, червеи и троянци (виж таблицата в сайта).

Препоръчвам ти го, защото ще ти покаже и "наличните" други боклуци - за тях виж локализирането им в рапорта и ги чисти ръчно през Start->Search..., все пак става дума за безплатна версия. Друго предимство е, че сканира доста по-бързо от повечето други онлайн скенери, но това в никакъв случай не е за сметка на качеството на проверката.

П.П. Изисква се ИЕ, заради ActiveX контролата.

Безплатната версия на онлайн скенера на Panda автоматично изтрива вируси, червеи и троянци (виж таблицата в сайта).

Препоръчвам ти го, защото ще ти покаже и "наличните" други боклуци - за тях виж локализирането им в рапорта и ги чисти ръчно през Start->Search..., все пак става дума за безплатна версия. Друго предимство е, че сканира доста по-бързо от повечето други онлайн скенери, но това в никакъв случай не е за сметка на качеството на проверката.

П.П. Изисква се ИЕ, заради ActiveX контролата.

Уф, пробвах какво ли не, обаче постоянно се появяваше някакво си msmppp.exe (самокопиращ се, също се появяваше и като msmp.exe).... така че накрая формат C:\ оправи всичко :)

Как да се справя с Win32/Brontok.AQ worm ! с НОД съм и го открива ама не може да го отстрани!

Тоя вирус прави големи мизери и AMON ми открива постоянно стотици инфектирани фаилове!

"Time Module Object Name Threat Action User Information

14.11.2006 ã. 01:34:35 AMON file C:\WINDOWS\ShellNew\sempalong.exe Win32/Brontok.AQ worm quarantined - deleted ZOMBI\pavl0v Event occurred on a new file created by the application: C:\Documents and Settings\pavl0v\Local Settings\Application Data\winlogon.exe. The file was moved to quarantine. You may close this window.

"

"Time Module Object Name Threat Action User Information

14.11.2006 ã. 01:34:34 AMON file D:\DOCUMENTS\DOCUMENTS.exe Win32/Brontok.AQ worm quarantined - deleted ZOMBI\pavl0v Event occurred on a new file created by the application: C:\Documents and Settings\pavl0v\Local Settings\Application Data\lsass.exe. The file was moved to quarantine. You may close this window.

"

"Time Module Object Name Threat Action User Information

14.11.2006 ã. 01:34:13 AMON file C:\Documents and Settings\pavl0v\Local Settings\Application Data\smss.exe Win32/Brontok.AQ worm quarantined - deleted ZOMBI\pavl0v Event occurred on a new file created by the application: C:\Documents and Settings\pavl0v\Local Settings\Application Data\winlogon.exe. The file was moved to quarantine. You may close this window.

"

И така нататък!

Някой има ли идея как да се справя с тоя вирус без форматиране?

Редактирано от stanley56 (преглед на промените)

Опита ли да сканираш с On-demand скенера (ръчния скенер)?

Според справка в интернет Касперски,Нод,Макафи,Dr.Web,Sophos,Avast,Trend,Clam,Frisk,AVG и повечето големи антивирусни компании го ловят.Съвета е да пробваш с друга или с някой от многобройните онлайн скенери тук.

Проблема е следният:Исках да инсталирам кодеци които ми са записани на диск,който съм ползвал и друг път и KIS ме продупреди че има Троянски кон Trojan Dropper.Win32.Delf.abg.Жокерът който KIS ми даде беше-пропусни.След като пропуснах това добиче започнах да го търся.Сканирах със KIS,под сейф мод също,сканирах със Spybot S&D,Ad-ware,a-squared и те не намериха нищо.Продължих да сканирам онлайн със Evido,Bitdefender и Panda и пак нищо.Повреденият файл ми го дава във Media Player Clasik.Каквото имаше там го изтрих.В момента KIS ми показва че Троянският кон не е намерен.Да разбирам ли че KIS го е спрял?

Редактирано от stanley56 (преглед на промените)

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.