Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Помощ за откриване и премахване на вируси, троянски коне и..

Featured Replies

1. Като за начало спри System Restope

Десен бутон на My Computer => Properties => System Restope tab => Слагаш тикче пред " Turn off System Restope/Turn off system restope on all drives => Apply => OK

2. Сваляш HiJack This ( по - горе има линк)

Разархивираш го в негова собствена папка(Примерно C:/HIJACKTHIS)

Преименуваш .exe file-a на alabala321.exe и го стартираш

Кликни на Do a system scan and save a logfile

Каквото се появи в NotePad го Copy и после Paste тук

1 Изтегляш Autoruns(по-горе има линк)

2 Разархивираш го

3. Стартираш го

4. Избираш Options -> Hide Microsoft Entries

5. Избираш File - > Refresh/Reload или натискаш F5

6. Избираш File -> Save as

  • Отговори 2,6k
  • Прегледи 174,9k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Логът вече беше искан, чети преди да пишеш. От HiJackThis, можеш да получиш само най-основната информация. Освен това ComboFix в случая е подходящ, затова вземи да прочетеш нещичко.

  • Avira те е почистила много добре. Вече може да се каже, че си чист. Браво на B-Boy

  • Благодаря б-бой :Р Сложих и WoT

Публикувани изображения

Това с каква цел се прави?

Някои от заразите "се изучиха" и остават скрити за Trend Micro HiJack This, та затова се препоръчва да се прекръсти програмата на каквото_и_ да_е.ехе (името е въпрос на личен избор).

Редактирано от hlevoust (преглед на промените)

Някои от заразите "се изучиха" и остават скрити за Trend Micro HiJack This, та затова се препоръчва да се прекръсти програмата на каквото_и_ да_е.ехе (името е въпрос на личен избор).

Изтегли NOD32

Ако не си го теглил от Офицялната Страница това е вероятно.Вчера ESET NOD32 3 Последна версия(теглена преди 1 ден,ПОСЛЕДНА) Намери виорус в nod32_bussines.exe теглено на торент от Zamunda.

Просто не тегли Нелегално.

P.S.:В Калдата на програмата Railendar имаше бонус-троянец.Много щедър подарък.Добре,че НОД го засече!!!

P.S.:В Калдата на програмата Railendar имаше бонус-троянец.Много щедър подарък.Добре,че НОД го засече!!!

GTA3i дай точния линк,да го видим този бонус.

Поздрави!

P.S.:В Калдата на програмата Railendar имаше бонус-троянец.Много щедър подарък.Добре,че НОД го засече!!!

:offtopic_s: Програмата се казва Rainlendar и "бонуси" в нея открива само антивирусния софтуер, който ни хвалиш. Защото той е извънредно, невероятно, много добър и неповторим.

Всъщност, то какво ли да очакваш от kaldata - даже няма и търсачка. :yanim:

Редактирано от stanley56 (преглед на промените)

БЛАГОДАРЯ НА ВСИЧКИ КОИТО МИ ПИСАХА,ПОМОЩТА ВИ Е БЕЗЦЕННА :offtopic_s:

Изтегли NOD32

Ако не си го теглил от Офицялната Страница това е вероятно.Вчера ESET NOD32 3 Последна версия(теглена преди 1 ден,ПОСЛЕДНА) Намери виорус в nod32_bussines.exe теглено на торент от Zamunda.

Просто не тегли Нелегално.

P.S.:В Калдата на програмата Railendar имаше бонус-троянец.Много щедър подарък.Добре,че НОД го засече!!!

:) Аз да изтегля NOD32? Предполагам, че си сбъркал адреса, не бих го направил за нищо на света - стигат ми 13 месеца лицензирана версия, не че е различна от кракнатата.:)

""""лицензирана версия, не че е различна от кракнатата"""" Някои потребители ще вземат да търсят разни кракнати версии на харесаните от тях програми ..... Не бих го направил ,защото те често са с добавен вредоносен код - невидим за продукта !!! Има начини за дезинфекция или неутрализиране - но не са много хората, които ги знаят .... Кракнатите програми са непредсказуеми и като функционалност - нека истината се знае и никой не разчита за качествена защита .... Правилно е програмите да се ползват с валиден ключ или сериал ..... Поздрави

:rolleyes: По някаква причина оспамихме темата, още повече, че според автора на темата проблемът вече е решен. Нямам намерение да рекламирам пиратски софтуер, а и е против правилата. И съжалявам, ако така е прозвучало, но така и не разбрах по каква причина GTA3i точно на мен препоръча да си изтегля NOD32 след като обсъждахме защо е нужно да се преименува Trend Micro HiJackThis. Както и да е, предлагам на модератора да заключи темата, за да не изпадаме в излишен спам, не че досегашният е малко.;)

Редактирано от hlevoust (преглед на промените)

Здравейте отново, само за малко информация. След като изтрих този файл: C:\WINDOWS\apdqnxp.dll, проблема ми се махна (изтрих го с една от програмите за триене на файлове, които ми даде B-boy[styLe]). Изтрих го и след това деинсталирах програмата. Да обаче тя си е запазила Log File и заедно с него е горе споменатия файл с вируса. Явно програмата вместо да е изтрила файла, тя го е преместила и по този начин е неутрализирала действието му, както и да е пиша, защото наскоро си ъпдейтнах Avast до най - НОВАТА версия. Днес обаче, днес я пускам да сканира подробно всяка една папка, която имам. Намери вируса и го изтри. Значи новата версия на аваст наистина е по-добра, защото преди като бях със старата на откриваше нищичко! Нека всеки, който хване тази гадина да прочете тази тема, ЩЕ ПОМОГНЕ СЪС СИГУРНОСТ!!!!!! :)

Редактирано от vladols (преглед на промените)

Имаш остатъци от SyManTec:

C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe

Маркирай тези и избери бутона Fix ...

Относно файла:

Браво на Avast! хванала е натрапника :whist:

Поздрави!

(я виж дали файлът не е останал и ако пак го има го от регистрирай )

(Start-Run-CMD -и пишеш командата която ти даде B-Boy)

Имаш остатъци от SyManTec:

C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe

Маркирай тези и избери бутона Fix ...

Относно файла:

Браво на Avast! хванала е натрапника :)

Поздрави!

(я виж дали файлът не е останал и ако пак го има го от регистрирай )

(Start-Run-CMD -и пишеш командата която ти даде B-Boy)

Защо да са остатъци от Symantec...Той явно ползва Norton SystemWorks или Norton Utilities => ако се съди по Norton Protected Recycle Bin и Norton SpeedDisk.Твоят съвет може да влезе в употреба ако наистина реши да деинсталира програмата...А и си има и инструмент за пълно премахване на програмите на Symantec:

http://www.kaldata.com/comments.php?id=312...ght=norton+remo

Поздрави!

Мисля, че Аваст не може да се справи с тези вируси, които сменят картинката на десктопа и препращат към линкове.

  • 2 седмици по-късно...

Здравейте,току що влязох в Уорд /2007/ и ми се появи следното съобщение : Security Warning. Macros have been disabled.Options.Влязох в опциите и се появи това: "Security Alert-Macro , file path:c/program Files/Microsoft office/office 12/start up/wt.dot Пишеше също,че се съдържат вируси.Какво да правя?

Редактирано от galia81 (преглед на промените)

Здравейте,току що влязох в Уорд /2007/ и ми се появи следното съобщение : Security Warning. Macros have been disabled.Options.Влязох в опциите и се появи това: "Security Alert-Macro , file path:c/program Files/Microsoft office/office 12/start up/wt.dot Пишеше също,че се съдържат вируси.Какво да правя?
не стартирай този макрос
не стартирай този макрос

Ами аз не го стартирам,но разбрах,че има проблем,защото трябваше да изпратя един файл и не успяха да го получат.С червени букви ми изписа,че файлът съдържа вирус.

Ами аз не го стартирам,но разбрах,че има проблем,защото трябваше да изпратя един файл и не успяха да го получат.С червени букви ми изписа,че файлът съдържа вирус.

преименувай горния дот файл на дот.тхт и пробвай пак да стартираш офиса и отвориш документа

преименувай горния дот файл на дот.тхт и пробвай пак да стартираш офиса и отвориш документа

Само че не знам как да стигна до него

Здравейте,току що влязох в Уорд /2007/ и ми се появи следното съобщение : Security Warning. Macros have been disabled.Options.Влязох в опциите и се появи това: "Security Alert-Macro , file path:c/program Files/Microsoft office/office 12/start up/wt.dot Пишеше също,че се съдържат вируси.Какво да правя?

file path:c/program Files/Microsoft office/office 12/start up/wt.dot

Изтрий file path съдържа вирус ,след което разгледайтази тема ,също използвай тези инструменти за премахване на гадините,за всеки случай направи и online сканиране.

Ето ти по-добър вариант Microsoft Office 2007 USB Edition - No Install без инсталация,ползвам го без проблеми.

Редактирано от mihnev_sz (преглед на промените)

Намерих файла и го преименувах на dot.txt и отново влязох в Уорд,но вируса си е там.А сега ще пусна и един онлайн скенер.

Намерих файла и го преименувах на dot.txt и отново влязох в Уорд,но вируса си е там.А сега ще пусна и един онлайн скенер.

Няма да стане така самия path съдържа вирус,трябва да го изтриеш и ползвай portable версията на която ти дадох линк по-горе.

Редактирано от mihnev_sz (преглед на промените)

Няма да стане така самия path съдържа вирус,трябва да го изтриеш и ползвай portable версията на която ти дадох линк по-горе.

Така Бит дифендър онлайн скенер нищо не откри.Самият file ли да изтрия май не разбрах.Значи влязох в Моя компютър-диск С-Program files-microsoft office-office 12-start up-wt.dot. И те са си папки само с тези имена,кое точно трябва да изтрия?

Така Бит дифендър онлайн скенер нищо не откри.Самият file ли да изтрия май не разбрах.Значи влязох в Моя компютър-диск С-Program files-microsoft office-office 12-start up-wt.dot. И те са си папки само с тези имена,кое точно трябва да изтрия?

Трябва да е с разширение exe разгледай внимателно къде е ,някои вируси се стартират при определено действие или стартиране на програма и тогава антивирусните го засичат,явно при теб се е случило така,същото важи за програми ползващи keygen генератори.

Редактирано от mihnev_sz (преглед на промените)

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.