Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Помощ за откриване и премахване на вируси, троянски коне и..

Featured Replies

Защо бързаш със формат?Виж тази тема и пробвай да махнеш гадинката.Пробвай и онлайн скенери.Успех.

Какви онлайн скенери, като системата се рестартира?

Дисковете ми са два - Ц и Д, като Уиндоуса е на Ц.

Искам да го форматирам, но не мога да го направя от Уиндоус заради постоянното рестартиране. Моля ви да ми дадете съвет как да форматирам диска и да инсталирам нов Уиндоус.

Хубаво е да има малко повече инфо за това рестартиране.Някакво съобщение излизали на екрана, или направо рестарт?Под Safe Mode пробва ли да влезеш в системата?

Не е задължително да е вирус причината за рестарта, някакъв звук чували се преди рестарта?

Икона нова да ти се появява долу вдясно?Какви са ти процесите в "Таск мениджера", товари ли се машината?

  • Отговори 2,6k
  • Прегледи 174,8k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Логът вече беше искан, чети преди да пишеш. От HiJackThis, можеш да получиш само най-основната информация. Освен това ComboFix в случая е подходящ, затова вземи да прочетеш нещичко.

  • Avira те е почистила много добре. Вече може да се каже, че си чист. Браво на B-Boy

  • Благодаря б-бой :Р Сложих и WoT

Публикувани изображения

Благодаря за отговорите и насоките.

Бацката, да, появява се съобщение че в системата има спайуеър. Дори една програма, наречена Брейв С ... ( не си спомням втората част от името и, но инициалите и бяха BS 2.0) се стартиrа автоматично и намира 60 treats. След малко ще се опитам да спра постоянното рестартиране по начина, показан в едно от горните мнения. Надявам се скоро да успея да инсталирам новия Уиндоус без да форматирам.

Ще опитам да премахна спайуера със Sentinel - надявам се да е безплатна.

Май няма да го бъде без форматиране. Пробвах да чистя с всичко, но една програма не иска да се инсталира, друга я стартирам и нищо не става, трета сканира но не засича нищо, всичкото това от Сеиф Мод.

Моля някой да каже как в Сейф Мод може да се настрои монитора на по-прилична резолюция, защото за нещата с които се занимавам 640х480 ми е просто невъзможно.

Ефект от всичко това нямаше. Сега сам с нод32 и вапреки това пак ми прецаква всичко. Атакува "ехе" файловете на вскичко което пусна. Нода се скасва да пищи. а ефект никакъв. Сканирах по Safe mode пак нищо не направи. Вече съм се отчаял с този компютърsad.gif

Защо не опиташ с Hiren's BootCD 9.2 - http://store3.data.bg/kal/Programs/Hirens%...aldata.com).rar

Сканирай някой от заразените файлове тук http://www.virustotal.com/ за да видиш кой е вируса и коя антивирусна го лови

Като се скъсва NOD-а значи ти показва името на вируса

Редактирано от vanio (преглед на промените)

Ефект от всичко това нямаше. Сега сам с нод32 и вапреки това пак ми прецаква всичко. Атакува "ехе" файловете на вскичко което пусна. Нода се скасва да пищи. а ефект никакъв. Сканирах по Safe mode пак нищо не направи. Вече съм се отчаял с този компютърsad.gif

Какво значи ефект от всичко това нямаша?

Къде са лог файлове след изпълнените операции с COMBOFIX, SMITFRAUDFIX, HIJACKTHIS?

Много вируси атакуват *.exe файловете - например - W32.PARITE, Win32/Sality...

Сканира ли и с инструментите от важните теми едно по едно - AVZ, REMOVEIT, ROGUE REMOVER и т.н.

Ако проблема е само на дяла с WinXP, защо не го форматираш и не си работиш само с ВИСТА-та...

Затова не е лоша идея човек да прави снимка на моментното състояние на машинката си примерно с Acronis TrueImage.

Пусни една проверка и с това:

Win32/Sality

The Win32/Sality virus is strong polymorphic virus, that infects executable files

Download the following three files ( rmsality.exe, rmsality.nt, rmsality.dos) and run the rmsality.exe file.

You can also specify the disks (or partitions) to heal as a command parameters, e.g.: "rmsality C: D:". If the command is used without parameters, it heals all disks (partitions) on computer.

Note:

Successful running of the remover requires administrator rights. For proper functionality of the remover it is necessary to save the rmsality.nt and rmsality.dos into the same folder as rmsality.exe. After the healing process please run the AVG Complete Test to make sure your computer is virus-free.

http://www.grisoft.cz/softw/70/filedir/uti...ty/rmsality.exe

http://www.grisoft.cz/softw/70/filedir/uti...ity/rmsality.nt

http://www.grisoft.cz/softw/70/filedir/uti...ty/rmsality.dos

Теглиш тези 3 файла и ги запазваш в една обща папка и стартираш този rmsality.exe файл!!!

Win32.Parite много добре се почиства с Avast Virus Cleaner!

http://files.avast.com/files/eng/aswclnr.exe

Редактирано от B-boy[StyLe] (преглед на промените)

Благодаря много на всички. За съжаление програмите, които ми казахте не го засичат.

А за B-Boy - забравих да уточня, че съм с Windows 2000 и ми дава че няма съч тинг като sc. Махнах аутоматик упдейтс да се включват на стартъп. И до там май;)

Благодаря много на всички. За съжаление програмите, които ми казахте не го засичат.

А за B-Boy - забравих да уточня, че съм с Windows 2000 и ми дава че няма съч тинг като sc. Махнах аутоматик упдейтс да се включват на стартъп. И до там май:whist:

Потърси ли файла ръчно с търсачката на Windows...- ie_updater.exe Сложи и опциите за дълбоко търсене (за скрити файлове и т.н.)

untitleddo4.jpg

Ако намериш въпросния файл и е заключен го изтрий с помоща на Unlocker -

http://www.kaldata.com/comments.php?id=156...ghlight=unlocke

Този ключ изтри ли го от регистрите? Start => Run => regedit

HKEY_LOCAL_MACHINE\ SYSTEM\ ControlSet001\ Enum\ Root\ LEGACY_microsoft_updater1

Накрая пробвай с тази безплатна за домашни потребители програмка...(би трябвало да се засича от повечето антишпионски програми!)Изтегли я, инсталирай я, обнови и дефинициите и направи FULL SCAN

http://downloads2.superantispyware.com/dow...AntiSpyware.exe

Редактирано от B-boy[StyLe] (преглед на промените)

Да вирус е ?

Но горепосоченият метод наистина помага.

Редактирано от hekyll (преглед на промените)

Ей пичове може ли да ми помогнете и аз се заразих с този вирос самоче ми пр***а мишката.Лявото копче стана като дясното а дясното като лявото някой може ли да ми помогне МНОГО ше САМ БЛАГОДАРЕН sad.gifsad.gifsad.gifsad.gifsad.gifsad.gifsad.gif

Редактирано от tigertron
не пиши с 4-ки и 6-ци! (преглед на промените)

Влез в Контрол панел и избери опцийте на мишката.От там можеш да си я оправиш. :rolleyes:

Някой може ли да ми каже как да го махна това ако може на български :whist:

Здравеите значи проглема при мен е някаква програма ли и аз не знам точно с име RundlI32 значи следното прави докато си работи компа не съм забелязал никакви проблеми но когато рестартирвам компа от СТАРТ-а и се появява това RundlI32 смисал както ако някоя друга програма работи като skype започва да зарежда да я затваря дано правилно обеснявам.Тоз проблем го имам от една седмица сканирах с анти вирусни но нищо не засякоха антивирусните са nod32 i kasperski следващото което направих е да намеря file RundlI32 намерих го във C:\WINDOWS обаче там се оказаха два подобни единият е RundlI32.exe а втория е RundlI32_fix.exe погледнах първия RundlI32.exe на свойства и там намерих надпис че е блокиран заради сигорноста на компа тоз file бил от друг комп и затова е блокиран другият втори file него си го отварям спокойно и там имам настройки за разни неща опитах се следващото нещо да направя е да истрия блокирания file но не ми позволи защото бил защитен МОЛЯ ВИ КАЖЕТЕ МИ КАКВО Е ТОВА И КАК МОГА ДА ГО ОПРАВЯ

Тази тема е за раздел "Сигурност и Антивирусна защита"

[ General information ]

my_pic.pif : INFECTED with W32/Downloader (Signature: W32/DLoader.CMXT)

*Decompressing PEC2.

***Locates window "NULL [class #32769]" on desktop.

*Display message box (Error) : File format is damaged!.

***Locates window "Close Program [class NULL]" on desktop.

***Locates window "Windows Task Manager [class NULL]" on desktop.

*File length: 130048 bytes.

*MD5 hash: 91586293bf19e72a1a729053e2adfb76.

[ Changes to filesystem ]

* Creates file C:\WINDOWS\RundlI32.exe.

* Creates file C:\WINDOWS\RundlI32_fix.exe.

[ Changes to registry ]

* Modifies value "Userinit"="C:\WINDOWS\SYSTEM32\USERINIT.EXE,C:\WINDOWS\RundlI32.exe" in key "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon".

[ Network services ]

* Opens URL: http://xxx.xxx.xxx/un/union/RundlI32_fix.exe.

* Connects to "xxx.xxx.xxx" on port 80 (TCP).

* Opens URL: xxx.xxx.xxx/un/union/RundlI32_fix.exe.

Изтегли си Unlocker - http://www.kaldata.com/comments.php?id=156...hlight=unlocker и изтрий тези два файла:

C:\WINDOWS\RundlI32.exe.

C:\WINDOWS\RundlI32_fix.exe

След това отвори Start => Run => Regedit => намери и поправи този ключ...Трябва да съдържа само следната информация (виж снимката)

88760117oa1.jpg

Подобен паразит е и червея LADE WORM.Инструкции за премахване от Symantec:

http://www.symantec.com/security_response/...-99&tabid=3

Но не барай в никакъв случай: rundll32.exe:

за rundll32.exe става въпрос. Това е част от операционната система, която отговаря за стартирането на някои 32 битови приложения и зареждането на системни .dll в паметта. Ако е повреден или го няма, единственото е да се разархивира от диска с инсталационната операционна система, ако и така не се получи....Ами лоша работа smile.gif Нещата отиват към преинсталация на ОС!

http://www.kaldata.com/forums/index.php?s=...st&p=654913

ОСВЕМ ВАЖНИТЕ ТЕМИ ПУСНИ ЕДНА ПРОВЕРКА И С ТОВА:

http://www.diamondcs.com.au/freeutilities/irclean.php

Редактирано от B-boy[StyLe] (преглед на промените)

Скоро след преинсталацията на уин-а ми се появи този троянец. Сега ползвам avira antivir classic+ spyware doctor. Хиляди пъти съжалявам, че допуснах един приятел на компа. Той искаше да ми покаже, че може да ми направи уин-а легален, при положение че аз прочетох темата как се маха балончето за genuine windows и съм наясно, че това не го прави легален, просто маха дразнещото съобщение.

Та приятелят дръпна от arena-та някакъв wga-tray keygen, и когато го пусна- хоп! Тоянец...

И двете програми ми го засякоха. Изтрих го, изтрих генератора, изтрих и заразените файлове/ троянеца се оказа по-бърз от очакваното./

Добре , обаче след два дни при включването на нета антивир- guard-a ми хваща троянеца, така вече трети ден- и аз го трия, или го слагам под карантина, ако не мога да го изтрия. Знам инструкцийте за борба с гадинки- буутнах, safe mode... всичко изпълних.

Но пак ми се появява. Не знам какво да правя от тук нататък. Този троянец при логване си създава собствени dll-файлове в папката на уин-а с някакви тъпи имена- примерно jklasd.dll thjkd.dll и трия такива заразни файлове. Подозирам, че самият троянец/като процес/ не е елиминиран и ми прави проблеми.

Погледнах в сайта на авира, там пишеше, че троянеца не е много активен, не е от най-поразителните и някакви такива глупости...Как да елиминирам напълно тоя троянец? Нямам идея....

---

Edit- докато сърфирах в нета преди пет минути се появи пак същото- шот:

Редактирано от uberalles (преглед на промените)

Това е за теб:

VundoFix.exe

http://www.atribune.org/ccount/click.php?id=4

Амии... не съвсем. Антивирусната засича заразените файлове и ги трие преди това чудо да ги е засякло. Проблемът си остава, при всяко стартиране е така. На ум ми идват две неща- втора антивирусна или стария познайнак- Format C: biggrin.gif

А намери ли нещо VundoFix ?

И щом си влизал в сайта на AVIRA трябва да си видял това:

http://forum.antivir.de/thread.php?threadid=13843

Нищо че е на немски пак сe разбират препоръките ясно...Има доста информация и в Google...Пробвай и с интрументите от "важните" теми в този раздел.Сканирал си под Safe Mode а спрял ли си System Restore...почисти ли temp папките...?

Тя AVIRA си е малко параноична, но по-добре така отколкото да мълчи...Изтегли си и всички актуализации за Операционната Система да запушип пробойните...

Редактирано от B-boy[StyLe] (преглед на промените)

А намери ли нещо VundoFix ?

И щом си влизал в сайта на AVIRA трябва да си видял това:

http://forum.antivir.de/thread.php?threadid=13843

Нищо че е на немски пак сe разбират препоръките ясно...Има доста информация и в Google...Пробвай и с интрументите от "важните" теми в този раздел.Сканирал си под Safe Mode а спрял ли си System Restore...почисти ли temp папките...?

Тя AVIRA си е малко параноична, но по-добре така отколкото да мълчи...Изтегли си и всички актуализации за Операционната Система да запушип пробойните...

Ами изчистих всички темп-папки, но троянеца и там си създава файлове-аз ги трия.Спрях Sys Restore. А що се отнася до ъпдейтите за уин-а, там вече нищо не съм теглил и не тегля, защото последния път ми хванаха нелегалния джам и ... преинсталация. Но ще ги дръпна, като внимавам, щом се налага :yanim:

Действам!/авирата си върши работата, трие всички нови файлове от троянеца... от много време я ползвам и съм много доволен, няма да се доверя на друга. Имаше една тема за AVIRA и там съм писал.../

А на онлайн скенери не разчитам... преди пре-инстала ги ползвах, ама- нула ефект. Сега запушвам някои пробойни...

Пак ще пиша каквото стане :shock11:

---

Сега за сега след ъпдейтите на бозата не ми се е появявал тоя троянец... само не съм си инсталирал Service Pack3, защото прекалено орязва възможностите на бозата. А многото възможности и съвместимости на бозата с хардуер и софт е една от малкото причини, поради които съм с хр.

Редактирано от uberalles (преглед на промените)

Не става... преди малко пак се прояви... Явно ще трябва да пробвам с други методи- чистачи като black light и такива подобни.

Впрочем като дръпнах black light ми изписва, че пробният период е приключил, при положение че не съм го ползвал.

1.Кой обновления инсталира:

http://www.kaldata.com/forums/index.php?showtopic=51688

2.F-SECURE BLACK LIGHT

ftp://ftp.f-secure.com/anti-virus/tools/fsbl.exe

3.Пробвай и с тoва:

FixVundo

42481424kp5.jpg

http://www.symantec.com/content/en/us/glob...ps/FixVundo.exe

4.Виж тези две теми:

http://wiki.castlecops.com/Malware_Removal:_Virtumundo

http://wiki.castlecops.com/Vundo_Rootkit_D...moval_Procedure

Редактирано от B-boy[StyLe] (преглед на промените)

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.