Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Помощ за откриване и премахване на вируси, троянски коне и..

Featured Replies

Браво.Само да ти напомня да разгледаш важните теми в раздела и да сканираш с още нещо за да си сигурен напълно...

Препоръчвам това:

SmitfraudFix

Fix01b.png

This tool removes Desktop Hijack malware: AdwarePunisher, AdwareSheriff, AlphaCleaner, Antispyware Soldier, AntiVermins, AntivirusGolden, AVGold, BraveSentry, MalwareWipe, MalwareWiped, MalwareWiper, PestTrap, PSGuard, quicknavigate.com, Security iGuard, Smitfraud, SpyAxe, SpyFalcon, SpyGuard, SpyHeal, SpySheriff, Spyware Vanisher, Spyware Soft Stop, SpywareQuake, SpywareSheriff, SpywareStrike, Startsearches.net, TitanShield Antispyware, Trust Cleaner, UpdateSearches.com, Virtual Maid, VirusBlast, VirusBurst, Win32.puper, WinHound, Brain Codec, DirectVideo, EliteCodec, eMedia Codec, FreeVideo, Gold Codec, HQ Codec, iCodecPack, iMediaCodec, Image ActiveX Object, IntCodec, iVideoCodec, JPEG Encoder, Key Generator, Media-Codec, MediaCodec, MMediaCodec, MPCODEC, My Pass Generator, PCODEC, Perfect Codec, PowerCodec, PornPass Manager, PornMag Pass, QualityCodec, Silver Codec, SiteTicket, SoftCodec, strCodec, Super Codec, TrueCodec, VideoAccess, VidCodecs, Video ActiveX Object, VideoCompressionCodec, VideoKeyCodec, VideosCodec, WinMediaCodec, X Password Generator, X Password Manager, ZipCodec...

Официална страница и упътване за използване на инструмента: http://siri.geekstogo.com

Download:SmitfraudFix

И това:

Malwarebytes' Anti-Malware 0.67 Beta

Malwarebytes' Anti-Malware е програмата от ново поколение, която премахва познати вредителите като rootkits, rogue, spyware, adware и други. Програмата е създадена от разработчиците на RogueRemover, FileASSASSIN, RegASSASSIN, AboutBuster, Qoofix, Е2TakeOut и други програми за сигурност, защита и предпазване на личните данни. С Malwarebytes' Anti-Malware може да сканирате за злонамерен софтуер, да го премахнете или да го сложите под карантина. Сканирането е става доста бързо, лесно, а почистването от вредителите е напълно безплатно.

sshot1lj2.png

Промени:

1. (FIXED) Problems with initial memory scan.

2. (FIXED) HKCU key expansion.

3. (FIXED) Problem with complex infections not being detected.

4. (FIXED) Problem with modules being confused as processes.

5. (FIXED) Improved overall stability and speed of entire application.

6. (ADDED) More details to log.

7. (REMOVED) Registry permission code, to buggy.

Download:

http://stashbox.org/32927/mbam-setup.exe

Edit: с благодарности към RMPG за нея!

Редактирано от B-boy[StyLe] (преглед на промените)

  • Отговори 2,6k
  • Прегледи 174,9k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Логът вече беше искан, чети преди да пишеш. От HiJackThis, можеш да получиш само най-основната информация. Освен това ComboFix в случая е подходящ, затова вземи да прочетеш нещичко.

  • Avira те е почистила много добре. Вече може да се каже, че си чист. Браво на B-Boy

  • Благодаря б-бой :Р Сложих и WoT

Публикувани изображения

B-boy[styLe], при опит да сваля Malwarebytes' Anti-Malware 0.67 Beta ми дава следното съобщение:

untitledrs3.png

Само при мен ли е така?Може ли друг линк за сваляне.

Редактирано от black hawk (преглед на промените)

Я пробвай сега

http://www.malwarebytes.org/mbam/program/mbam-setup.exe

Мерси за поправката!

Редактирано от B-boy[StyLe] (преглед на промените)

Здравейте !

От 10 дена имам един IM-Worm.Win32.Sohanad.am и не мога да се отърва от него !

С XP Prof съм, Service pack2

Прегледах доста от темите , прилагам всичко посочено в тях Safe Mode, спирам Restore и т.н, проклетия червей се появява пак !

Това ми e репорта от днес:

a-squared Free - Version 3.0

Last update: 20/08/2007 12:46:41

Scan settings:

Objects: Memory, Traces, Cookies, D:\Documents and Settings\All Users

Scan archives: On

Heuristics: On

ADS Scan: On

Scan start: 20/08/2007 13:05:40

D:\Documents and Settings\All Users\Documents\Adobe PDF\Adobe PDF.exe detected: IM-Worm.Win32.Sohanad.am

D:\Documents and Settings\All Users\Documents\Adobe PDF\Data\Data.exe detected: IM-Worm.Win32.Sohanad.am

D:\Documents and Settings\All Users\Documents\Adobe PDF\Example Files\Example Files.exe detected: IM-Worm.Win32.Sohanad.am

D:\Documents and Settings\All Users\Documents\Adobe PDF\Extras\Extras.exe detected: IM-Worm.Win32.Sohanad.am

D:\Documents and Settings\All Users\Documents\Adobe PDF\Settings\Settings.exe detected: IM-Worm.Win32.Sohanad.am

D:\Documents and Settings\All Users\Documents\Adobe PDF\Startup\Startup.exe detected: IM-Worm.Win32.Sohanad.am

D:\Documents and Settings\All Users\Documents\My Music\My Music.exe detected: IM-Worm.Win32.Sohanad.am

D:\Documents and Settings\All Users\Documents\My Music\My Playlists\My Playlists.exe detected: IM-Worm.Win32.Sohanad.am

D:\Documents and Settings\All Users\Documents\My Music\Sample Music\Sample Music.exe detected: IM-Worm.Win32.Sohanad.am

D:\Documents and Settings\All Users\Documents\My Music\Sample Playlists131BE05131BE05.exe detected: IM-Worm.Win32.Sohanad.am

D:\Documents and Settings\All Users\Documents\My Music\Sample Playlists\Sample Playlists.exe detected: IM-Worm.Win32.Sohanad.am

D:\Documents and Settings\All Users\Documents\My Music\Sync Playlists18EF2AD18EF2AD.exe detected: IM-Worm.Win32.Sohanad.am

D:\Documents and Settings\All Users\Documents\My Music\Sync Playlists\Sync Playlists.exe detected: IM-Worm.Win32.Sohanad.am

D:\Documents and Settings\All Users\Documents\My Pictures\My Pictures.exe detected: IM-Worm.Win32.Sohanad.am

D:\Documents and Settings\All Users\Documents\My Pictures\Sample Pictures\Sample Pictures.exe detected: IM-Worm.Win32.Sohanad.am

D:\Documents and Settings\All Users\Documents\New Folder.exe detected: IM-Worm.Win32.Sohanad.am

D:\Documents and Settings\All Users\Documents\SSVICHOSST.exe detected: IM-Worm.Win32.Sohanad.am

Scanned

Files: 2283

Traces: 316693

Cookies: 160

Processes: 37

Found

Files: 17

Traces: 0

Cookies: 4

Processes: 0

Registry keys: 0

Scan end: 20/08/2007 13:08:19

Scan time: 00:02:39

ако някой се е сблъсквал и е открил как се мори,нека сподели!

Предварително благодаря!

Прочети тук:

http://www.nlcv.bas.bg/bulgarian/virus_des...on/autoit-d.htm

Незнам какво си гледал във важните теми...и дали си сканирал с нещо онлайн...но тази гадинка се хваща от повечето антивирусни...

http://www.kaspersky.com/virusscanner

nod32nk3.jpg

screenshotcg9.png

А и ти изтриваш ли намерените инфектирани файлове с a-squared ?

Редактирано от B-boy[StyLe] (преглед на промените)

Благодаря!

Да изтривам ги, и пак се появяват!

Имам NOD32 който ми дава съобщение и вкарва в карантината някакъв файл, от него разбрах, че съм заразен!

Но при мен не го разпознава като Sohanad ами казва за някакъв ...INF/autorun virus !?!

Понеже съм в служебна мрежа, да ли не може от там да се заразявам ???

Гадинката която си хванал е W32/Sohana-Y

Изтрий всички файлове свъзани с нея

Sscviihost.exe is W32/Sohana-Y.

Related files:

%Windows%\SSCVIIHOST.exe

%System%\SSCVIIHOST.exe

%System%\blastclnnn.exe

%System%\autorun.ini

%System%\setting.ini

Kill the process sscviihost.exe and remove sscviihost.exe from Windows...

После може да сканираш с CounterSpy и да почистиш остатъците...Не е зле да изтеглиш и инсталираш всички обновления за Операционната Система от Microsoft.Може да направиш и една оптимизация с Advanced WindowsCare...

http://www.kaldata.com/comments.php?id=233...ight=counterspy

http://www.kaldata.com/comments.php?id=244...ced+windowscare

Сканирах с Касперски, намери го на много места, но не го изтри, за съжаление.

Интересно защо NOD32 не ми го хваща !

Продължавам , Благодаря ти за подкрепата !

Редактирано от komit (преглед на промените)

Сканирах с Касперски, намери го на много места, но не го изтри, за съжаление.

Интересно защо NOD32 не ми го хваща !

Продължавам , Благодаря ти за подкрепата !

Онлайн скенера ли? Той не трие, само ти показва вирусите. И не се учудвай, че НОД не ти го хваща ;)

Сканирах с Касперски, намери го на много места, но не го изтри, за съжаление.

Интересно защо NOD32 не ми го хваща !

Продължавам , Благодаря ти за подкрепата !

Изтрий файловете които са асоциирани с вируса...Потърси ги в търсачката на Windows-a (и ги изтрий с Unlocker)...

%Windows%\SSCVIIHOST.exe

%System%\SSCVIIHOST.exe

%System%\blastclnnn.exe

%System%\autorun.ini

%System%\setting.ini

Kill the process sscviihost.exe and remove sscviihost.exe from Windows...

Това важи в пълна сила и за намерените от онлайн скенера на касперски...Локализирай ги и ги изтрий.

Може би няма да е зле да направиш един лог файл с помоща на HijackThis (и да го пратиш за анализ на www.hijackthis.de)

Може да пробваш и тази програма (има я на снимка в по-горния ми пост)

http://www.kaldata.com/forums/index.php?s=...st&p=637102

Редактирано от B-boy[StyLe] (преглед на промените)

Благодаря, аз пробвам всичко наред!

Само, че за съжаление нямам достъп до дата.бг, не е видим отвън България

След работа ще пробвам с руския линк дето си ми дал !

Благодаря отново!

:bye1:

Здравейте и БЛАГОДАРЯ на всички отзовали се на моя проблем !

Успях да победя гада с ваша помощ !!!

Много ми помогна следната информация

PrevX

а и самата програма е доста силна, но за съжаление платена !!!

Благодаря още веднъж на всички!

Здравеите.Преди няколко дена ми се активира една функция на WindowsXP ,Virus protection до преди неми беше вклучена и от както е активирана постоянно в tray на работната лента ми изкачат разни съобщение за това какво и каквъв софтуер ми трябва да премахна разни малваре гадини и червеи .Затварям го постоянно ими влиза в IE с разни диаграмйи и глупости ,и като го затворя ми излиза съобщение "aSD Release OK" дали е вирус незнам също така и от време на време некви банери за награди и тон глупости които неме интересуват.Питам как мога да изклуча този Virus Protection пробвах от контрол панела и настроиките на Security Center и неможах да намеря от каде да го изклуча.Ако някои може да ми помогне и дами каже от каде да го изклуча.Антивирусната ми е Kaspersky.

Редактирано от stanley56 (преглед на промените)

Звучи като адуер,ама как е минал през касперски? Има теми по въпроса-онлайн сканиране,средства за борба с вредителите.

http://www.kaldata.com/forums/index.php?sh...%E5%EB%E8%F2%E5

http://www.kaldata.com/forums/index.php?sh...%E5%EB%E8%F2%E5

Докато си играх една играWolfensten ET, Кис ми изведе това съобщение. 85761301ew3.th.pngСлед като му дам Deny този файл изчезва! На снимката съм оградил страните неща. За първи път се получава това чудо.Сканирал съм файла в драйверите-нищо. Като цъкна за инфо в Кашперски няма нищо.

Какво е това? Въобще направо инфаркт ще получа. Помогнете ми!

Допълнение-Това чудо го има в таск мениджъра закотвено с 2000 рам??!! ето снимка http://www.picvalley.net/v.php?p=u/4/877_072.BMP

Редактирано от Rommel42 (преглед на промените)

Здравейте! Имам проблем с "няколко вируса". Всичко започна, след, като инсталирах ето тази програма: Drv_ActiveX_Control_V3.55.0.6 - Mоята АНТИвирусна програма KASPERSKY скенира програмата ПРЕДВАРИТЕЛНО (вътре нямаше вирус) НО след инсталирането и, започна "цялата мъка" - първо започнаха да се качват вируси (троянци).exe в C:\Documents and Settings\Admin\Local Settings\Тemp . - в тази папка, има по три заразени ЕХЕ-та от рода: navaqsvc.exe , symserv.exe , wuauclt.exe, ivofig.exe и др. подобни, след, като изтрия с касперски virus-ite се появяват отново, НО само, Като съм в Интернет, компютъра се замисля за малко и хоп пак три вируса с други наименования ----.ехе НО винаги се появяват следните две: navaqsvc.exe , symserv.exe Освен тези ехе-та в Temp Folder-a има и файлове с разширение .tmp , който ръчно не мога да изтрия (защото ми казва, че се използваТ от друга програма) За целта използвам програмката: Unlocker давам на въпросните > files > "~DFF7EB.tmp" и "~DF2E68.tmp" > десен бутон > Unlocker - да трие с тази програма - показва ми кой процес, използва файлoвете > За мое учудване се използва от ВИРУСА на друго място в ХАРД ДИСКА (който касперски не засича) navaqsvc.exe и symserv.exe ,кадето се намират в следната директория: C:\Program File\PSCS\data\navaqsvc.exe и symserv.exe влизам в "Program file" но там такава папка с такова наименование НЯМА! (PSCS) А, като истрия файловете .tmp те пак се "раждат" (мигновено). Използвах програмата "HDCleaner" с надеждата да помогне в борбата с вредителите но не се получава нищо прочистих сумаси регистри, бисквитки, хисторита; всичко ненужно, което се сетите! Но продължават да ми се отварят интернет страници с реклами, банери, уж Анти спай профилактики, разни съобщения, че компютъра ми е заразен с вирус, засича ми компа и др.. за целта използвах "XoftSpy" но и той не помогна!!! Кажете ми как мога да ги истрия тези гадинки, и най-вече мога ли да изтрия тази невидима директория ...../PSCS !!!? Благодаря предварително! sad.gif

Не става процеса пак си седи и пак същото. Благодаря все пак!

Използвай google и там има решение на проблема ти ss фелдмаршале????

1.Изтегли това:

http://www.evenbalance.com/downloads/pbsvc/pbsvc.exe

Отвори програмата и избери "Uninstall". Това ще премахне PnkBstrA.exe и PnkBstrB.exe услугата.

2.От старт менюто избери избери RUN и напиши regedit

потърси за тези два ключа и ги изтрий

HKEY_LOCAL_MACHINE\SYSTEM\Controlset001\Sevices търси за PnkBstrA, PnkBstrB и PnkBstrK ...с десен бутон на мишката щракаш на нея и избираш DELETE

HKEY_LOCAL_MACHINE\SYSTEM\Controlset003\Services търси за PnkBstrA, PnkBstrB и PnkBstrK ...с десен бутон на мишката щракаш на нея и избираш DELETE

3.Отваряш папката C:\windows\system32\drivers is PnkBstrK.sys ... и го изтриваш...Ако ли не сканираш с HijackThis и ни предоставяш лог файла!

Редактирано от B-boy[StyLe] (преглед на промените)

1.Направи директориите видими...

Отваряш Windows Explorer => Tools => Folder Options => и слагаш отметка пред "Show hidden files and folders" и махаш отметката пред "Hide protected operating system files (recommended)

hiddendo4.jpg

2.Спри System Restore...

Десен бутон на My Computer = > Properties => System Restore => Turn off system restore (слагаш отметка)

39jf.jpg

3.Използвай това за да почистиш кеша:

screenshot1644qi.jpg

Избираш Select ALL и после => Empty Selected

http://www.atribune.org/ccount/click.php?id=1

4.Най-вероятно се е инсталирало фалшивото приложение PowerSpy.Сканирай с това:

http://www.incodesolutions.com/downloads/removeit_pro.exe

@backata препоръчва се да се изтрият и двата файла....Виж дали нямаш такава програма в Control Panel => ADD\REMOVE PROGRAMS и я деинтсалирай оттам...

http://www.securitystronghold.com/gates/power-spy.html

Би трябвало това НАПЪЛНО ДА РЕШИ ПРОБЛЕМА ТИ ако следваш точно инструкциите!

Редактирано от B-boy[StyLe] (преглед на промените)

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.