Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Помощ за откриване и премахване на вируси, троянски коне и..

Featured Replies

Казаха се доста неща за подобни проблеми.Виж тази тема:

http://www.kaldata.com/forums/index.php?showtopic=35594

И тази:

http://www.kaldata.com/forums/index.php?showtopic=27960

Също,бих ти препоръчал да си сложиш една стена.

http://www.kaldata.com/forums/index.php?showtopic=40976

Редактирано от Features (преглед на промените)

  • Отговори 2,6k
  • Прегледи 174,9k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Логът вече беше искан, чети преди да пишеш. От HiJackThis, можеш да получиш само най-основната информация. Освен това ComboFix в случая е подходящ, затова вземи да прочетеш нещичко.

  • Avira те е почистила много добре. Вече може да се каже, че си чист. Браво на B-Boy

  • Благодаря б-бой :Р Сложих и WoT

Публикувани изображения

Защо не си вземеш Опера или Firefox. При тях проблем със изкачащи прозорци просто НЯМА. ИЕ е доказано най-несигурния браузър.

Защо не си вземеш Опера или Firefox. При тях проблем със изкачащи прозорци просто НЯМА. ИЕ е доказано най-несигурния браузър.

Извинявай, но това е несериозен отговор, бягството не решава проблемите, а и с IE, особено пък с IE 7 може да се работи съвсем спокойно и без опасности, поне не повече отколкото с други браузъри. А последното ти изречение ще оставя без коментар.

Изстегли си HiJackThis от тук:

http://www.kaldata.com/comments.php?id=204...ight=HiJackThis

Сканирай и пусни лог-файла да го видим.

Logfile of Trend Micro HijackThis v2.0.0 (BETA)

Scan saved at 9:14:41 PM, on 6/11/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

Boot mode: Normal

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\RunDll32.exe

C:\Program Files\Common Files\DriveCleaner Free\dcsm.exe

C:\Program Files\Skype\Phone\Skype.exe

C:\Program Files\FreeRAM XP Pro\FreeRAM XP Pro.exe

C:\WINDOWS\system32\ctfmon.exe

C:\DOCUME~1\zanio\LOCALS~1\Temp\tmp4.tmp.exe

C:\WINDOWS\Datecs\FType2K.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\Program Files\Skype\Plugin Manager\SkypePM.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Documents and Settings\zanio\Desktop\HijackThis 2.0.0 Beta (kaldata.com).exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.bg/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {DEBEB52F-CFA6-4647-971F-3EDB75B63AFA} - C:\WINDOWS\system32\tmp1D.tmp.dll

O2 - BHO: (no name) - {e9540b0b-8c7e-469d-a36a-266b14b245a7} - C:\WINDOWS\system32\Audipt.dll

O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe

O4 - HKLM\..\Run: [siSUSBRG] C:\WINDOWS\SiSUSBrg.exe

O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKLM\..\Run: [Lexmark_X79-55] C:\WINDOWS\system32\lsasss.exe

O4 - HKLM\..\Run: [dcsm] "C:\Program Files\Common Files\DriveCleaner Free\dcsm.exe"

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [setup] rundll32.exe "C:\WINDOWS\cbbcyy.dll",realset

O4 - HKCU\..\Run: [skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - HKCU\..\Run: [FreeRAM XP] "C:\Program Files\FreeRAM XP Pro\FreeRAM XP Pro.exe" -win

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [sysRestore] "C:\DOCUME~1\zanio\LOCALS~1\Temp\tmp4.tmp.exe"

O4 - Startup: Reboot.exe

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: FlexType 2K.lnk = C:\WINDOWS\Datecs\FType2K.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {2D2BEE6E-3C9A-4D58-B9EC-458EDB28D0F6} - http://cdn.drivecleaner.com/installdrivecleanerstart.cab

O16 - DPF: {FD0B6769-6490-4A91-AA0A-B5AE0DC75AC9} (Performance Viewer Activex Control) - https://secure.logmein.com/activex/RACtrl.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{C4DD2E48-DBF7-40E3-ADF6-57EA581C9899}: NameServer = 212.39.90.42,212.39.90.43

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL

O20 - AppInit_DLLs:

O20 - Winlogon Notify: Audipt - C:\WINDOWS\SYSTEM32\Audipt.dll

O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll

O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll

O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--

End of file - 4963 bytes

Видях че си пратил лог файла на адрес

www.hijackthis.de

Там се съмняват за това:

O4 - HKCU\..\Run: [sysRestore] "C:\DOCUME~1\zanio\LOCALS~1\Temp\tmp4.tmp.exe"

С коя версия на браузера си?

Ако си с версия 7 може да "резетнеш" настройките по подразбиране...

Изчисти кеша, пробвай да го поправиш...Виж тази тема:

http://www.kaldata.com/forums/index.php?showtopic=45919

Не е зле да инсталираш всички обновления за Операционната Система!!!

Редактирано от B-boy[StyLe] (преглед на промените)

O16 - DPF: {2D2BEE6E-3C9A-4D58-B9EC-458EDB28D0F6} - http://cdn.drivecleaner.com/installdrivecleanerstart.cab

Това е проблема според мен.

Когато се опитвам да вляза ZoneAlarm го блокира като шпионски саит

Сложи отметка пред него и дай Fix

Редактирано от Features (преглед на промените)

Нещо не разбрах. Заглавието така е написано, че изглежда че Microsoft са направили троянски кон. А после никъде в новината не се споменава за такова нещо. Напиши нещо по точно с темата като "Троянски кон се маскира като активация на Windows" или "Троянски кон ви краде парите докато си активирате Windows". Иначе хубава новина, ама малко по ясно напиши нещата.

Редактирано от Bfaf (преглед на промените)

417212_orig.jpg

Ето това се появява като съобщение доста често и като му дам ОК (правил съм го веднъж) почва да сканва и намира някакви спайове и иска пари за да ги премахне?

П.С. Ползвам IE 7

Ето най-често появяваните прозорци:

417227_orig.jpg

417230_orig.jpg

Редактирано от zanio (преглед на промените)

Казаха се доста неща за подобни проблеми.Виж тази тема:

http://www.kaldata.com/forums/index.php?showtopic=35594

И тази:

http://www.kaldata.com/forums/index.php?showtopic=27960

Също,бих ти препоръчал да си сложиш една стена.

http://www.kaldata.com/forums/index.php?showtopic=40976

Пробва ли всички инструменти от тези теми...AVZ, SmitfraudFix и т.н.

Виж и тези двете:

StandAlone вирус скенери

http://www.kaldata.com/forums/index.php?showtopic=41322

Обща инструкция за действия при заразяване с вирус

http://www.kaldata.com/forums/index.php?showtopic=26927

Сканирай с някоя добра анти-шпионска програма:

a-squared (може да се приеме за такава), ewido/avg anti-spyware, Spybot S & D, AD-AWARE 2007, SpySweeper, CounterSpy, Spyware Doctor...

Редактирано от B-boy[StyLe] (преглед на промените)

Троянския кон се прави на "Антипиратски Софтуер от Майкрософт".

Сега стана ли ти ясно ???

Задавам ти въпроса, но и Аз малко се пообърках като го прочетох днес отново.

Е, мисля, че нещата вече са ясни.

Преди 4-5 часа се борих и с него,но братми тръгна на работа и остана работата за утре.Утре вечер ще напиша какво е положението с този троянец,абсолютно същите симптоми е и тоя звер.

Ще се опитам да го открия къде се намира,и да го излекувам аз.С щпионския софтуер не стана.Подобен е на стария Trojan Downloader Zlob.Разликата е че тоя няма махане засега,а е доста досадно мигането на иконата.

Като чукнеш на иконата се отваря страница на майкрософт,това и на мен ми направи впечатление.

"Trojan.Kardphisher работи с всички версии на Windows." - накрая се оклепаха biggrin.gif

Ето и въпросният Microsoft Privacy control:

2007-042705-0108-99.1.png

2007-042705-0108-99.2.png

Discovered: April 26, 2007

Updated: April 27, 2007 8:45:32 AM

Type: Trojan

Infection Length: 962,048 bytes

Systems Affected: Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP

Trojan.Kardphisher is a Trojan horse that attempts to steal credit card numbers by tricking the user into entering their credit card details to activate Windows.

Protection

* Initial Rapid Release version April 27, 2007

* Latest Rapid Release version pending

* Initial Daily Certified version April 27, 2007

* Latest Daily Certified version April 27, 2007

* Initial Weekly Certified release date May 2, 2007

Click here for a more detailed description of Rapid Release and Daily Certified virus definitions.

Threat Assessment

Wild

* Wild Level: Low

* Number of Infections: 0 - 49

* Number of Sites: 0 - 2

* Geographical Distribution: Low

* Threat Containment: Easy

* Removal: Easy

Damage

* Damage Level: Low

* Payload: Tricks the user into entering their credit card details to activate Windows.

* Releases Confidential Info: Attempts to steal credit card numbers.

Distribution

* Distribution Level: Low

Writeup By: Takashi Katsuki

Ето и начин за неговото премахване:

http://www.symantec.com/security_response/...-99&tabid=3

Лично аз не разбирам, защо чак сега се появява тази информация след като троянския кон е познат отдавна, а и вредата върху операционната система се определя като low, всичко зависи колко е опитен един потребител.

Преди имаше същия вид троянец, но те насочваше към друг сайт за закупуване на антивирусна програма.

Два или три пъти съм се борил с него. Първите два пъти си направих направо форматиране на партишъна и инсталиране на уйна на чисто.

Като гледам и антивирусните коите засичали и *Неизвестните* вируси не могат да се справят. Този е направен наистина добре. Браво на човаеко, който го е измислил. Не се радвам за хората, които са о хванали, но все пак е направен майсторски.

Като гледам и антивирусните коите засичали и *Неизвестните* вируси не могат да се справят. Този е направен наистина добре. Браво на човаеко, който го е измислил. Не се радвам за хората, които са о хванали, но все пак е направен майсторски.

И на мен ми се появиха някви глупости и сайтове където ми пише, че имам вируси и ме карат да си свалям някви програми! Първия път се прецаках и пуснах програмата да се сваля! Но на 3 сек антивиръсната полодя и го спрях! Отървах се за малко ;)

От девет месеца съм без никаква антивирусна и антиспайуерна програма. Файер-уола ми е отворен и даже деинсталирах "Дефендъра" на майкрософт. Един път в седмицата (ако намеря време), пускам пандата и Nod32 да сканират и Absolute Unistaller да си изчистя регистрите и това е. Да чукна на дърво, всичко е наред и никакви проблеми.

http://www.starware.com е сайт,подбен на Google,само че освен да търсите можете да свалите и Starware Entraiment Toolbar.Не влизайте нито в този сйт,нито сваляйте.И на мен ми изгележдаше добре,но McAfee Site Advisor каза друго.Оценката беше ,,99% SpyWare'' и 1% търсене.

Ако влезете в някой сайт и ви изкача Pop-Up и един зелен прозорец в неко с надпис ,,Joke Toolbar'' го затворете.Вируса е win32 TRojan DOwnloader който тегли троянци и ви заразява.

Starware първоначално беше само 50% но при 99% не е мпого удачно.Самата търсачка търси по-добре от Google a Starware или Starware Joke Toolbar имат и новини на живо за най-големите звезди.Можете да играете и он-лайн игри,музика да сваляте,но всичко ви пълни с различни вируси.

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.