Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Помощ за откриване и премахване на вируси, троянски коне и..

Featured Replies

http://www.picvalley.net/v.php?p=u/9/2215_279.PNG
  • Отговори 2,6k
  • Прегледи 174,9k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Логът вече беше искан, чети преди да пишеш. От HiJackThis, можеш да получиш само най-основната информация. Освен това ComboFix в случая е подходящ, затова вземи да прочетеш нещичко.

  • Avira те е почистила много добре. Вече може да се каже, че си чист. Браво на B-Boy

  • Благодаря б-бой :Р Сложих и WoT

Публикувани изображения

Информацията в google.com е твърде оскъдна, но според написаното само NOD32 намира въпросното създание като опасно (дори и това не е твърде ясно написано), F-Secure и Kaspersky също го ловят, но не е като вирус. Голямата част от информацията е на немски, полски..., които са извън възможностите ми.

Като сканирах с НОД-а и ми показа това и го вкара под карантина та ако някой може да ми каже дали е опасно? :wors:

Благодаря ви предварително ! :)

Както се вижда и от името това е програма, която показва паролите на компютъра ти (на Уиндоус, за връзка в мрежа и т.н.). Такива програми не нанасят вреди върху системата. Целта им е да покажат паролата на акаунта ти (примерно). Затова и не се засича като вирус, а като нежелано приложение!

Накратко - не е опасно, защото не нанася вреди, работата му е да покаже дадена парола. cool.gif

Привет.

Наскоро съм лепнал явно нещо то рода на doubleclick и fastclick cookie(може би не само куки) и вече 3ти ден не мога да го махна по никакъв начин. Цъкам с тая мишка като откачен по 10 пъти понякога. Пробвах много програми, както и да търся сам в регистрите. Никакъв ефект. Изтрих бисквитите от Мозилата - нищо. Има си го и това е. Някой да има идея как може да премахна това много ама много досадно нещо без преинсталация на Windows?

С XP съм.

Пробвай с програми от рода на Hijack,Ad-Aware,XoftSpy,Spybot-SnD.

Пробвах с тия освен първата. Никакъв ефект. Spybota го намери и уж го махна и вече не го засича, но си го има.

Сканирай с Hijack,най-добрата програма откриваща процеси записани в паметта и сложи лога тук,да видим какво има нередно.

Logfile of HijackThis v1.99.1

Scan saved at 02:09:49, on 14.4.2007 г.

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:

E:\WINDOWS\System32\smss.exe

E:\WINDOWS\system32\winlogon.exe

E:\WINDOWS\system32\services.exe

E:\WINDOWS\system32\lsass.exe

E:\WINDOWS\system32\svchost.exe

E:\WINDOWS\system32\svchost.exe

E:\WINDOWS\Explorer.EXE

E:\PROGRA~1\A4Tech\Mouse\Amoumain.exe

E:\Program Files\Java\jre1.5.0_11\bin\jusched.exe

E:\Program Files\Musicmatch\Musicmatch Jukebox\mmtask.exe

E:\PROGRA~1\A4Tech\Keyboard\Ikeymain.exe

E:\WINDOWS\system32\ctfmon.exe

E:\Program Files\Eset\nod32krn.exe

E:\Program Files\Raxco\PerfectDisk\PDAgent.exe

E:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

E:\Program Files\Raxco\PerfectDisk\PDEngine.exe

E:\Program Files\Mozilla Firefox\firefox.exe

E:\Program Files\Winamp\winamp.exe

C:\Downloads\software\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - E:\Program Files\Internet Download Manager\IDMIECC.dll

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - E:\Program Files\Java\jre1.5.0_11\bin\ssv.dll

O4 - HKLM\..\Run: [WheelMouse] E:\PROGRA~1\A4Tech\Mouse\Amoumain.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] "E:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"

O4 - HKLM\..\Run: [siSUSBRG] E:\WINDOWS\SiSUSBrg.exe

O4 - HKLM\..\Run: [NeroFilterCheck] E:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [mmtask] "E:\Program Files\Musicmatch\Musicmatch Jukebox\mmtask.exe"

O4 - HKLM\..\Run: [iKeyWorks] E:\PROGRA~1\A4Tech\Keyboard\Ikeymain.exe

O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

O4 - HKLM\..\Run: [CloneCDTray] "E:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s

O4 - HKCU\..\Run: [updateMgr] "E:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1

O4 - HKCU\..\Run: [ctfmon.exe] E:\WINDOWS\system32\ctfmon.exe

O4 - Global Startup: Adobe Reader Speed Launch.lnk = E:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: Microsoft Office.lnk = E:\Program Files\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: Download All Links with IDM - E:\Program Files\Internet Download Manager\IEGetAll.htm

O8 - Extra context menu item: Download with IDM - E:\Program Files\Internet Download Manager\IEExt.htm

O8 - Extra context menu item: E&xport to Microsoft Excel - res://E:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Program Files\Java\jre1.5.0_11\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Program Files\Java\jre1.5.0_11\bin\ssv.dll

O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{64D53E7A-AEAB-42D5-BCFE-E971BB930923}: NameServer = 80.72.64.4,85.187.18.1

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - E:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL

O23 - Service: ewido anti-spyware 4.0 guard - Unknown owner - E:\Program Files\ewido anti-spyware 4.0\guard.exe (file missing)

O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - E:\Program Files\Common Files\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)

O23 - Service: PDAgent - Raxco Software, Inc. - E:\Program Files\Raxco\PerfectDisk\PDAgent.exe

O23 - Service: PDEngine - Raxco Software, Inc. - E:\Program Files\Raxco\PerfectDisk\PDEngine.exe

O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - E:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

Аз поне не забелязвам нищо нередно в лога,остава да пробваш с някой онлайн скенер или да сложиш някоя друга антивирусна програма,защото това clicker е най-вероятно торянец.Задължително реди да правиш нещо вадиш мрежовитя кабел.А и дано двете антивирусни не са активни едновременно.Успех!

Редактирано от randb (преглед на промените)

Jorku предлагам ти да опиташ едно почистване с: Ewido Micro scanner (Windows 2000/XP only). Инструкции: След изтеглянето на програмата я пусни. Тя автоматично ще започне да си изтегля дефинициите (ъпдейтите). Изчакай докато завърши. След това натисни бутона "Start Scan" и програмата започва сканирване. След като завърши, ако евентуално е открила вредител натисни бутона "Remove Infections" и рестартирай компютъра. Пиши какво е станало.

Jorku предлагам ти да опиташ едно почистване с: Ewido Micro scanner (Windows 2000/XP only). ...

А не е ли по-добре да използва онлайн скенера на ewido?

Fixer пробвах и с Ewido. Махна уж 10ина неща, но тоя проблем си остава. Никакъв ефект с 2 думи.

По какво съдиш че имаш нещо и къде цъкаш по 10 пъти?

...Изтрих бисквитите от Мозилата - нищо. ..

Информацията в google.com, която вече сигурно си потърсил показва, че това са два сайта, до които би могъл да забраниш достъпа, но май не са причина за проблема ти.

Не разбрах как стои въпросът при IE - същото ли е?

Да, проверих какво е това в google и действително явно не е само cookie. Въпроса е че не е само в browser-a а и във Windowsa.

newb когато цъкнеш някъде мишката вместо 1 клик натиска 2-3 пъти и се получава много кофти. И както казах не е само докато си в нета а и в операционната система постоянно.

Проблема не ти е във вирус, спай камо ли в cookie, не се насочвай в грешна посока. Има malware/cookies с такива имена, но те нямат нищо общо с проблема ти.

Можеш ли да тестваш с друга мишка, също от control panel->mouse си провери настройките, ако трябва и я деинсталирай от device manager и пак я инсталирай, някъде натам се насочи, зарежи вируси и подобни.

Проблема не ти е във вирус, спай камо ли в cookie, не се насочвай в грешна посока. Има malware/cookies с такива имена, но те нямат нищо общо с проблема ти.

Можеш ли да тестваш с друга мишка, също от control panel->mouse си провери настройките, ако трябва и я деинсталирай от device manager и пак я инсталирай, някъде натам се насочи, зарежи вируси и подобни.

И аз първо си помислих това,когато видях,че има най-вероятно wireless мишка,но Jorku беше толкова убеден,че има вирус ,че.... :ph34r:

Wireless е. От там идва проблема явно. Сега смених със старата(notwireless Microsoft) и няма проблем. От какво може да е?

И аз го загазих. Засега AVG-то го озаптява, но докога...

Първо ми се появи тива съобщение и изтръпнах, защото съм чувал истории за формат на харда:

328206.jpg

Разбрах че троянец загнездил се Sistem32/drivers и е дублирал някакъв уиндолски файл и ако го истрия ще имам проблеми.

А иначе етого и гада:

328221.jpg

Дано някой, който е имал такова посещение и се е оправил благополучно- помогне.

www.nanoscan.com

Пробваи с това по принцип чисти всичко

Трябва само да се регистрираш!!!

Но дали ще ми въстанови системния файл...? Иначе Уиндоуса ще изпищи....

Но дали ще ми въстанови системния файл...? Иначе Уиндоуса ще изпищи....

По принцип трябва да премахне само вируса , без да изтрие файла ....давай смело!

Както и да е оправих се. За тези които имат същия проблем малко инфо. Незнам точно кое кое оправи, но комбинацията на SDFix,AVG и добър Уиндоус се справиха с троянеца.

Значи:

Double click SDFix.exe and it will extract the files to %systemdrive%

(Drive that contains the Windows Directory, typically C:\SDFix)

Please then reboot your computer in Safe Mode by doing the following :

* Restart your computer

* After hearing your computer beep once during startup, but before the Windows icon appears, tap the F8 key continually;

* Instead of Windows loading as normal, the Advanced Options Menu should appear;

* Select the first option, to run Windows in Safe Mode, then press Enter.

* Choose your usual account.

* Open the extracted SDFix folder and double click RunThis.bat to start the script.

* Type Y to begin the cleanup process.

* It will remove any Trojan Services and Registry Entries that it finds then prompt you to press any key to Reboot.

* Press any Key and it will restart the PC.

* When the PC restarts the Fixtool will run again and complete the removal process then display Finished, press any key to end the script and load your desktop icons.

* Once the desktop icons load the SDFix report will open on screen and also save into the SDFix folder as Report.txt

(Report.txt will also be copied to Clipboard ready for posting back on the forum).

* Finally paste the contents of the Report.txt back on the forum with a new HijackThis log

-----------------------------------------------------------

След като стартирах SDFix по Safe Mode, той си работи там чеква, променя, заменя

регистрите и други съмнителни системни файлове. След рестарта троянеца още си седеше. С AVG го сканирах и като го намери го истри без предупреждение. Естествено искочи син екран и аз се нааках, но след нов рестарт всичко си беше наред и троянеца го нямаше.

Да не дава господ. Айде със здраве.

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.