Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Помощ за откриване и премахване на вируси, троянски коне и..

Featured Replies

Symantec би трябвало да го почисти щом го засича.В кой дял го прихваща?

Ето инструкции от сайта на Symantec:

http://www.symantec.com/security_response/...-99&tabid=3

Във форума има и важна тема за подобни проблеми:

http://www.kaldata.com/forums/index.php?showtopic=26927

  • Отговори 2,6k
  • Прегледи 174,9k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Логът вече беше искан, чети преди да пишеш. От HiJackThis, можеш да получиш само най-основната информация. Освен това ComboFix в случая е подходящ, затова вземи да прочетеш нещичко.

  • Avira те е почистила много добре. Вече може да се каже, че си чист. Браво на B-Boy

  • Благодаря б-бой :Р Сложих и WoT

Публикувани изображения

Значи преди 2 дена ми се появи едно съобщение за вирус и се инсталира няква програма AntiVermins и оттогава

постоянно ми излиза едно съощение за вирус но никоя програма не намира нищо.Тази AntiVermins е нещо като вирус и Ewido я засече и я махнах но съобщението остана. Как да го махна??????????!!!!!!

Аз имам друго предложение: вместо да си задръстваш компютъра с програми, които не се знае, дали ще ти свършат работа, мисля че ще е по -добре, ако

опиташ няколко он-лайн скенера например:

http://www.kaspersky.com/virusscanner

и

http://www.f-secure.com/security_center/

Опитай, желая ти успех! :rolleyes:

Стенлито е прав,но все пак, ако не може действително да го делне, поне ти показва пътечката до вируса, може ръчно да го изтриеш!

И на мен ми се е случвало, когато бях с Нод 32 да засече вирус, но не можеше да го изтрие, та си ги триех ръчно.

Можеш спокойно да пробваш он-лайн скенерите на най-добрите (според мен) антивирусни програми:

http://www.kaspersky.com/virusscanner

http://www.f-secure.com/security_center/

Мога да ти препоръчам един много мощен инструмент за почистване на вируси, и при това безплатен. Разработен е от компанията Trend Micro.

Първо създай папка в С с името Sysclean. След това изтегли долните два линка в нея и разархивирай архива в същата папка.

Стартирай апликацията sysclean.com.

link 1

link 2

Отбелязвам че това е програма за почистване на вируси, а не на спайуер.

Дано да помогне.

Проблемът на conev_14 е разрешен. Причината за него е, че е пропуснал да изключи System Restore.След като стори това, Symantec окончателно е почистил "бубата".

Нямам нито един вирус!!!!!!!!!!!

Само SpyHunter засече някви неща на flashgeta нито антивирусната нито анти-спай нито онлайн скенери засякоха нещо но тоя надпис все още стой и не се маха кажете как да махна надписа plspspsllspplsspl

Нямам нито един вирус!!!!!!!!!!!

Само SpyHunter засече някви неща на flashgeta нито антивирусната нито анти-спай нито онлайн скенери засякоха нещо но тоя надпис все още стой и не се маха кажете как да махна надписа plspspsllspplsspl

Ще те насоча към поста на stanley56, който явно си пропуснал.

Здравейте

Значи имам един trojan на име downloader турнал се е в system32 немога го исчистя с никва анти вирусна програма нз дали е от него но немога да влизам вече в някой папки да си празня кошчето .

Искам да ва питам как мога го исчистя ?

Най-лесно съм се оправял с него.

Последни дефиниции на една от тез изброените програмки ще го изчисти на 100%.

Spy Sweeper

SpyBot - Search & Destroy

Ewido Anti-Spyware

Възможно е и другите да се справят с него,но при мен този арсенал ми свърши работата.

Освен с изброените по-горе програми може да опиташ и с ad-aware !!!!!!!! успех в борбата с гадта и ЧЕСТИТА КОЛЕДА НА ВСИЧКИ !!!!!!!!!!!!!!!!!! :)

Повечето програми сега го хващат,така че избери и пускай да сканира.Гадинката е стара.

Да ама някои от серията Win32/Sality ти повреждат всички -exe файлове.Тъй че най-добре Backup+Format :)

Преди седмица имах същия проблем с компа на един приятел.След преинсталация на ОС и ъпдейт на Avast ми съобщи за този вирус,който беше заразил почти всички .exe-та на игри и програми.Зададох му планиране за скан при следващото зареждане на ОС и изтри почти всички .exe които бяха заразени.При следващото сканиране всичко беше чисто,но и заразените файлове бяха изтрити ;)

Щом файловете са повредени а антивирусната ги трие, значи не си е свършила работата

Защо не си свалиш F-Prot for DOS,

http://files.f-prot.com/files/dos/f-prot.zip

разархивираш в папка F-PROT, влизаш под DOS и сканираш

Ето ти и ISO на boot CD за NTFS (записваш на едно RW)

http://vanchik.data.bg/Utilities/NTFS4DOS.iso

Win32/Sality

The Win32/Sality virus is strong polymorphic virus, that infects executable files

Download the following three files ( rmsality.exe, rmsality.nt, rmsality.dos) and run the rmsality.exe file.

You can also specify the disks (or partitions) to heal as a command parameters, e.g.: "rmsality C: D:". If the command is used without parameters, it heals all disks (partitions) on computer.

Note:

Successful running of the remover requires administrator rights. For proper functionality of the remover it is necessary to save the rmsality.nt and rmsality.dos into the same folder as rmsality.exe. After the healing process please run the AVG Complete Test to make sure your computer is virus-free.

http://www.avg.com/filedir/util/avg_rem_su...ty/rmsality.exe

http://www.avg.com/filedir/util/avg_rem_su...ity/rmsality.nt

http://www.avg.com/filedir/util/avg_rem_su...ty/rmsality.dos

Теглиш тези 3 файла и ги запазваш в една обща папка и стартираш този rmsality.exe файл!!!

Редактирано от B-boy[StyLe] (преглед на промените)

Днеска си набутах някаква гадинка дето ми рекламира 1 антиспай или адуер програма AntiVermins ... сканирах с нод32 , ad-aware , spy-sweeper и нищо все си седи там и си рекламира (систем рестор е изключен) ето и лога от hijackthist:

Logfile of HijackThis v1.99.1

Scan saved at 22:20:15, on 26.12.2006 г.

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)


Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\LEXBCES.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\LEXPPS.EXE

C:\WINDOWS\system32\RunDll32.exe

C:\Program Files\DU Meter\DUMeter.exe

C:\Program Files\Eset\nod32kui.exe

C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe

C:\Program Files\Lavasoft\Ad-Aware SE Enterprise 2005 Client\Ad-Watch.exe

C:\WINDOWS\system32\ctfmon.exe

C:\WINDOWS\Datecs\Flex2K.exe

C:\Program Files\ASUS\Asus Probe\ASUSPROB.EXE

C:\Program Files\Lavasoft\Ad-Aware SE Enterprise 2005 Client\aaclient.exe

C:\Program Files\Eset\nod32krn.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe

C:\WINDOWS\system32\wscntfy.exe

C:\Program Files\Webroot\Spy Sweeper\SSU.EXE

C:\PROGRA~1\MOZILL~2\FIREFOX.EXE

C:\Program Files\FlashGet\flashget.exe

C:\Downloads\spy\HijackThis.exe


R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.evo.bg/

R3 - URLSearchHook: ICQ  Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - (no file)

O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O2 - BHO: gFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\PROGRA~1\FlashGet\getflash.dll

O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll

O3 - Toolbar: ICQ  Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll

O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O3 - Toolbar: Protection Bar - {0D045BAA-4BD3-4C94-BE8B-21536BD6BD9F} - C:\Program Files\Video ActiveX Object\iesplugin.dll (file missing)

O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAudPropShortcut.exe

O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

O4 - HKLM\..\Run: [DU Meter] C:\Program Files\DU Meter\DUMeter.exe

O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE

O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime

O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - HKCU\..\Run: [AWMON] "C:\Program Files\Lavasoft\Ad-Aware SE Enterprise 2005 Client\Ad-Watch.exe"

O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Program Files\ICQLite\ICQLite.exe -trayboot

O4 - Startup: evo.lnk = ?

O4 - Global Startup: FlexType 2K.lnk = ?

O4 - Global Startup: Probe V2.24.09.lnk = ?

O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Program Files\ICQToolbar\toolbaru.dll/SEARCH.HTML

O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000

O8 - Extra context menu item: Easy-WebPrint Add To Print List - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html

O8 - Extra context menu item: Easy-WebPrint High Speed Print - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html

O8 - Extra context menu item: Easy-WebPrint Preview - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html

O8 - Extra context menu item: Easy-WebPrint Print - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html

O8 - Extra context menu item: Сваляне на всички с FlashGet - C:\Program Files\FlashGet\jc_all.htm

O8 - Extra context menu item: Сваляне с FlashGet - C:\Program Files\FlashGet\jc_link.htm

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL

O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe

O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} - http://arcade.icq.com/carlo/zuma/popcaploader_v5.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{308B5739-1419-4B7D-84AB-6604FDB3E822}: NameServer = 85.217.128.254 85.217.128.241

O17 - HKLM\System\CCS\Services\Tcpip\..\{70BADA9C-A6B0-48ED-B2D5-6FAA7643E59E}: NameServer = 62.73.96.11,85.217.128.254

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL

O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL

O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL

O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll

O23 - Service: Ad-Axis Client - Unknown owner - C:\Program Files\Lavasoft\Ad-Aware SE Enterprise 2005 Client\aaclient.exe" --debug --noop --service "Ad-Axis Client (file missing)

O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE

O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset  - C:\Program Files\Eset\nod32krn.exe

O23 - Service: Webroot Spy Sweeper Engine (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe

Някакви идеи?

Редактирано от stanley56 (преглед на промените)

Как излизат рекламите? Ако си със SP1 изключи messenger услугата

Можеш да ползваш някой он-лайн скенер, например:

Ewido - http://www.ewido.net/en/

Trend Micro Ant-Spyware - http://www.trendmicro.com/spyware-scan/

Не е лошо да си провериш машината със скенера на Касперски - http://www.kaspersky.com/

И един съвет от мен - махни го този Нод 32, прехвалените "ягоди" често излизат "кисели"...сложи си Касперски Интернет Сикюрити,

и ако ти влезне някакъв паразит, поемам отговорност и ще дойда лично у вас да ти оправя машината!

И един съвет от мен - махни го този Нод 32, прехвалените "ягоди" често излизат "кисели"...сложи си Касперски Интернет Сикюрити,

и ако ти влезне някакъв паразит, поемам отговорност и ще дойда лично у вас да ти оправя машината!

Да напомня, че форумът не е място за реклама. Не е нужно да пласираш програмата във всеки свой пост, като отричаш всяка друга антивирусна.

Редактирано от Night_Raven (преглед на промените)

И един съвет от мен - махни го този Нод 32, прехвалените "ягоди" често излизат "кисели"...сложи си Касперски Интернет Сикюрити,

и ако ти влезне някакъв паразит, поемам отговорност и ще дойда лично у вас да ти оправя машината!

А как ще му възвърнеш погубената информация, щом ще поемаш отговорност, би ли разяснила?.

Мога ли да ви помоля да не се заяждате ,а просто ако можете да ми помогнете защото направо вече лошо ми стана сигурно към 4-5 анти спайки съм изтеглил и 3-4 онлайн скенера съм минал...

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.