Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Помощ за откриване и премахване на вируси, троянски коне и..

Featured Replies

Wankata,моля, не реагирай спрямо инакомислещи - не съм турчин, за да се обиждам - често събеседването между хора с противоположно мислене осигурява интересна информация за останалите...Лично аз не гледам на вредоносния код като източник на проблеми - за мен е поредната "занимавка"- заради хоби .... Никого не бих обидил, няма и причина за напрегнатост...Поздрави

Ванката уместно се намеси а обиждащият беше heydude.

Реакцията беше моя да се спрат тези обиди виж тука http://www.kaldata.com/forums/index.php?sh...t&p=1007780

Не си прав определено

  • Отговори 2,6k
  • Прегледи 174,9k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Логът вече беше искан, чети преди да пишеш. От HiJackThis, можеш да получиш само най-основната информация. Освен това ComboFix в случая е подходящ, затова вземи да прочетеш нещичко.

  • Avira те е почистила много добре. Вече може да се каже, че си чист. Браво на B-Boy

  • Благодаря б-бой :Р Сложих и WoT

Публикувани изображения

Mod. Edit:

2.5 Не са желателни прекомерните off-topic – мнения, които не са свързани с темата.

2.19 Всякакви теми коментиращи публично действията на модераторите относно затваряне, триене, местене, редакция на теми или друго, без преди това да е потърсена връзка с администрацията ще бъдат третирани като нарушение - затваряни/трити и санкционирани.

iovi

Редактирано от iovi (преглед на промените)

Гадинка, която ми отваря DVD-rom-а

Аваст, Спайбот, Ад-Ауер ЕсЕ Про - нищо не намират, минал съм с Ccleaner.

Систем рестор е изключен

Някой имал ли е това зверче и как го е махнал

thanks

Гадинка, която ми отваря DVD-rom-а

Аваст, Спайбот, Ад-Ауер ЕсЕ Про - нищо не намират, минал съм с Ccleaner.

Систем рестор е изключен

Някой имал ли е това зверче и как го е махнал

thanks

Trojan, говори ли ти нещо? Вирусите не отварят CD/DVD, някой го прави през trojan, който се е закачил към тебе през LAN-a(private ip) или internet(public ip(или още казано, реално ип)), криптират ги така, троянците че да не се засичат, точно тук се намесва firewall-a, ти явно си нямаш такъв, този който те контролира(pc-то) в момента може да чете това, което и ти, защото има пълен достъп до screen-a, до mic-a, до cam-a, до всичко.

Чудя се защо вирусите да не отварят CDто? Какво пък им пречи... Може би дори не е зловреден код...

Гадинка, която ми отваря DVD-rom-а

Аваст, Спайбот, Ад-Ауер ЕсЕ Про - нищо не намират, минал съм с Ccleaner.

Систем рестор е изключен

Някой имал ли е това зверче и как го е махнал

thanks

Malwarebytes' Anti-Malware 1.24

Процесите в таск-мениджъра са нормален брой, нищо ново и необичайно

АВГ- антирууткит казва- всичко е чисто

Стена имам

Други предположения? Някакви препоръки?

Човека казва: "Систем рестор е изключен", от какво се помня се занимавам с троянци, почти всички го изключват при инфектиране.

Процесите в таск-мениджъра са нормален брой, нищо ново и необичайно

АВГ- антирууткит казва- всичко е чисто

Стена имам

Други предположения? Някакви препоръки?

Като имаш стена, я покажи всички мрежови връзки, които са активни в момента и тези които са били активни днес?

Не разбрах въпроса

ако е лога от файъруола=>

Това е лог само от 2 минути, ако това са ти активните връзки в момента, то значи че човека се е disconnect-нал от тебе или е изтрил трояна ако се е усетил че има възможност да му видиш IP адреса и да го разбереш кой е, особено ако е от LAN-a, ако нямаш реално ip, точно от там ще да е...

изтегли hijack - http://www.kaldata.com/comments.php?id=525...ight=Hijackthis

избери Do system scan and safe log file

копирай съдържанието на лога тук

ОК, продължавам да търся

Нямаше ли някакви логове за шерванията в локалната мрежа

Нещо ми се върти в главата

лога от hijackthis=>

Logfile of HijackThis v1.99.1

Scan saved at 23:23:34, on 01.8.2008 г.

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\WINDOWS\System32\RUNDLL32.EXE

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\Program Files\Ashampoo\Ashampoo FireWall\FireWall.exe

C:\WINDOWS\System32\ctfmon.exe

C:\Program Files\uTorrent\uTorrent 1.6 Build 474 Final.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Documents and Settings\AZ MOGA\Desktop\hijackthis\HJT.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.bg

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.data.bg

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.data.bg

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.data.bg

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Program Files\Orbitdownloader\orbitcth.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [Ashampoo FireWall] "C:\Program Files\Ashampoo\Ashampoo FireWall\FireWall.exe" -TRAY

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O4 - HKCU\..\Run: [µTorrent] "C:\Program Files\uTorrent\uTorrent 1.6 Build 474 Final.exe"

O8 - Extra context menu item: &Download all by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/202

O8 - Extra context menu item: &Download by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/201

O8 - Extra context menu item: &Download selected by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/203

O8 - Extra context menu item: &Grab video by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/204

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\npjpi150_11.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\npjpi150_11.dll

O10 - Unknown file in Winsock LSP: c:\program files\ashampoo\ashampoo firewall\spi.dll

O10 - Unknown file in Winsock LSP: c:\program files\ashampoo\ashampoo firewall\spi.dll

O10 - Unknown file in Winsock LSP: c:\program files\ashampoo\ashampoo firewall\spi.dll

O10 - Unknown file in Winsock LSP: c:\program files\ashampoo\ashampoo firewall\spi.dll

O10 - Unknown file in Winsock LSP: c:\program files\ashampoo\ashampoo firewall\spi.dll

O10 - Unknown file in Winsock LSP: c:\program files\ashampoo\ashampoo firewall\spi.dll

O17 - HKLM\System\CCS\Services\Tcpip\..\{1A0A630F-E625-4832-B7D2-48A3648D90F4}: NameServer = 84.54.175.106 84.54.175.83

O17 - HKLM\System\CS1\Services\Tcpip\..\{1A0A630F-E625-4832-B7D2-48A3648D90F4}: NameServer = 84.54.175.106 84.54.175.83

O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)

O20 - Winlogon Notify: yayvWoLe - yayvWoLe.dll (file missing)

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

Всичко изглежда нормално, възможно е да е изтрил трояна, а е възможно и да не си имал, включи System Restore-пак, сети се ако можеш дали когато ти се е отворило DVD си имал пуснати програми които да го провокират, то става с елементарна команда която може да се напише на много езици за програмиране, дори и да възникне като бъг.

Виждам, че си имал Trojan.Vundo на компютъра, моля изтегли това: http://www.download.com/Malwarebytes-Anti-...4-10804572.html

и направи бърз скан, също ти препоръчвам да си инсталираш Avira AntiVir и да направиш пълен скан, разбира се преди всеки скан си ъпдейтвай програмите.

Malwarebytes го имам инсталиран и даже сканирах с него- погледни по-горе

имам dr.web CureIt , или нещо подобно, сега го пускам

мисля си, че може да е от Ashampoo burning studio

мерси за съдеиствието

За Virtumonde -даже бях теглил изтеглил Vundo fix, тогава avast се справи блестящо

Маркирай тези неща и дай Fix Checked ,но преди това спри System Restore

(десен бутон на My Computer => Properties => System Restore => сложи отметка пред Turn off System Restore...)

O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)

O20 - Winlogon Notify: yayvWoLe - yayvWoLe.dll (file missing)

После рестартирай и дай пак нов лог,да видим има ли нещо.

п.с. и си обнови Internet Explorer v6.00 SP1 много стара версия инсталирай си версия 7

Редактирано от mihnev_sz (преглед на промените)

System Event Notification

процеса съм го спрял още при чистата инсталация на Уина, заедно с още няколко системни процеса - компа ми е старичък и го подпомагам както мога :speak:

System Restore също

Iexplore.exe не го ползвам

Редактирано от drakonapradlivko (преглед на промените)

System Event Notification

процеса съм го спрял още при чистата инсталация на Уина, заедно с още няколко системни процеса - компа ми е старичък и го подпомагам както мога :speak:

System Restore също

Направи ли това което те посъветвах или ще си пишем празни приказки? Заради теб стоя до толкова късно,ако ще действаме да го направим както трябва,ако ли не ,лека нощ от мен.

Редактирано от mihnev_sz (преглед на промените)

Прочети малко тук---http://www.kaldata.com/articles.php?action=show&id=1&perpage=1&pagenum=2

Ипо-точно за ActiveX controls and plug-ins

Да инсталира директно Internet Explorer 7.0.5730.13 в/у старата,няма какво да до-настройва,тази версия 6 е потенциално опасна вече,точно поради тази причина.

нов лог файл

Ако сложа новия Интернет Експлорър, ще ме пита ли откъде съм си купил Уин-а - това е болезнена тема

П.П. доколкото знам , нито Опера, нито Файърфокс, правят проблеми с АктивЕкс

hijackthis.log.txt

Редактирано от drakonapradlivko (преглед на промените)

нов лог файл

Сега всичко е както трябва и последно:

Изтегли(без инсталация) за по-пълно изтриване на кеша натрупан от сърфиране както и за изтриване на някои по-упорити cookies и дори някои паразити които са се лепнали от интернет ATF - CLEANER стартирай я от дектопа и дай Emty Selected

screenshot1644qi.jpg

Ако сложа новия Интернет Експлорър, ще ме пита ли откъде съм си купил Уин-а - това е болезнена тема

Не няма,чети коментарите,аз лично ползвам тази версия.

най напред- още преди да почна да пиша тук- чистих с ccleaner, ще пробвам и с тази

Надявам се всичко да е наред вече,ай аз си лягам,че едвам стоя мнооо работа имах днес sad.gif А що се отнася за браузърите,аз ти предлагам

Mozilla Firefox 2.0.0.16

Лека вечер :beer:

на мен това не ми харесва

"Platform: Windows XP SP1 (WinNT 5.01.2600)"

Колкото и да е стара машината SP2 или SP3 ще работи по-леко и ще е по защитена.

Това , че онези двата файла ги няма още не е победа. Може гадината да генерира нови файлове с произволни имена и да ги стартира когато дойде време. Тогава трябва да хванеш кой ги създава и стартира.

"TaskInfo"Тази програма ще ти покаже това.

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.