Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Помощ за откриване и премахване на вируси, троянски коне и..

Featured Replies

Без да претендирам за пълна точност, но забелязвам следното имаш само два порта дето "уж" те атакуват :3866 и 34541.

За 3868 - Sun SDViz DZDAEMON Port https://www.securetrust.com/resources/ports...port/3500/3999/ на този сайт червени са вируси и троянци. За това мисля че е нещо на SUN Corp. - може би Java.

За 34541 - няма нищо определено, но все си мисля, че това е порта на който ти работи някоя p2p програма. Дори след спирането и всякакви IP дето са сваляли преди се опитват да се закачат.

  • Отговори 2,6k
  • Прегледи 174,9k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Логът вече беше искан, чети преди да пишеш. От HiJackThis, можеш да получиш само най-основната информация. Освен това ComboFix в случая е подходящ, затова вземи да прочетеш нещичко.

  • Avira те е почистила много добре. Вече може да се каже, че си чист. Браво на B-Boy

  • Благодаря б-бой :Р Сложих и WoT

Публикувани изображения

Без да претендирам за пълна точност, но забелязвам следното имаш само два порта дето "уж" те атакуват :3866 и 34541.

За 3868 - Sun SDViz DZDAEMON Port https://www.securetrust.com/resources/ports...port/3500/3999/ на този сайт червени са вируси и троянци. За това мисля че е нещо на SUN Corp. - може би Java.

Не е Java, това е демон, който е част от Sun Fire Visual Grid System софтуера, но може да се ползва и от нещо друго

Свали си KillWatcher и го банни, като толкова ти пречи.Колко хора трябва да ти кажат, че няма място за притеснение, и че просто трябва да оставиш всичко на спокойствие ?

Всеки, абсолютно всеки, ежечасно е подложен на сканиране в нет-а.

Да виждаш някой да е умрял от това наоколо ? :)

добре де хора, виждам, че взехте да вниквате в проблема, но все пак някой би ли ми казал, стъпка по стъпка,какво трябва да направя за да спра този френски адрес да не ме ровичка повоче? sad.gif

Извини ме, но ти май въобще не се опитваш да вникнеш в това, което писах до сега. Това, до колкото рабрах е само рипорт че някой прави нещо, а не че се осъществява връзка межто негов и твой софтуер и има опасност

добре де хора, виждам, че взехте да вниквате в проблема, но все пак някой би ли ми казал, стъпка по стъпка,какво трябва да направя за да спра този френски адрес да не ме ровичка повоче? sad.gif

Както казва Trichocephalus, можеш да проверяваш и с Currports или TCPVIEW и да прекратяваш нежеланите връзки.Ако толкова те притеснява този сайт, отвори в Outpost настройките => IPBlockList и го добави там (или IP адреса или домейна). Повечето стени могат да блокирват даден IP range...По спомени за PCTools Firewall (Advanced Rules-> Create Rule-> Ethernet Type IP-> Remote Address XXX)

Чрез Windows също става, но малко по-трудно през IPSECCMD -f

With an install disk you can do the following :


At your desktop put your install disk in your CD drive , kill the installer if it pops up .


Open My Computer , right click the XP disk and select explore .


Run this file : Z:\SUPPORT\TOOLS\SETUP.EXE (Z: is whatever your CD drive letter is)


Do the complete install .




Now for part two.


Get a list of the IP ranges you want to block , for instance 205.188.0.0 - 205.188.255.255 (this is an actual malware IP range BTW) .


Next use the following site to convert that range into an IP and mask :


http://www.subnetonline.com/pages/subnet-calculators/subnetmask-calculator.php


For this range you will get :


205.188.255.255/255.255.0.0


Now from command prompt you can use this command to block that IP range :


ipseccmd -f [0+205.188.255.255/255.255.0.0]


Now windows will block all IP connection attempts in both directions to that IP range on any port using any protocal .


This is very advanced stuff and if you cant get it working do your best to work through whatever issues you might cross . If you get this working you will have powerful IP blocking set up that has a 0% drain on system resources .

Редактирано от B-boy[StyLe] (преглед на промените)

Що не си сложи ник "Profesor" например и след това да се оплакваш че си лаик или "Чайник" както казват братушките - остави на мира тия SVHOST- ове - ако се разровиш по-надълбоко в сървизите и стартираните процеси ще видиш много такива - всъщност запита ли се какво значи - S-ystem V-irtual HOST т.е. Уина сам си ги създава за вътрешна комуникация м/у процесите и т.н. - един отговаря за звука друг за нета трети за е..м ти нещо друго и т.н. - ако ти се занимава пусми си един Process Explorer на SysInternals например и ще видиш за какво става дума . Успех cool.gif

Бих препоръчал безплатната и на БГ език a-squared HiJackFree на EMSI SOFTWARE . Правилно е избрал качествена стена - но трябва да се разучат всичките и настройки ! Поздрави

Може да пробваш да изтриеш регистрите, с които се зарежда вируса. Дръпни си Autoruns на Microsoft и пробвай.

Опита ли да сканираш с Dr. Web Cure It? Той също може да ти помогне.

От сайта на Avira Antivir може да си дръпнеш скенер за буут вируси, който работи от дискета.

За сканиране използвай Dr. Web Cure It и Spybot S&D.

за оптимизиране на компютъра ти препоръчвам прочистване на регистрите с RegSupreme и дефрагментиране на харда с O&O Defrag.

Добър софтуер за поддръжка на компютъра може да намериш в статията Софтуерна поддръжка на компютъра

аз бех пълен ама с тази програма Malwarebyte всичко се оправи! имах толкова мноооого вируси че постоянно ми излизаха некви предупреждения

пп.теглих я от дата

Редактирано от SasoriNoDanna (преглед на промените)

Компютърът ми е тотално заразен с вируси, а антивирусната нищо не оправя.

1. Когато пусна интернета, постоянно ми изписва, че от някакъв "китайски" сайт се опитват да проникнат.

2. Без да пипам нищо, постоянно се чува звук (щракане) като при отваряне на папка.

3. От време на време започват да се чуват някакви записи на английски език като от някаква конференция, а понякога и части от песни, без да съм стартирал абсолютно никакви програми.

4. Отделно при всяко сканиране антивирусната НОД32 открива едни и същи файлове за троянски коне, трие ги и след една минута пак са се възстановили...

5. Всеки път, когато стартирам Internet Explorer, ми зарежда някаква "китайска" страница, въперки че си променям началната страница всеки път.

Много ви моля за помощ, защото съм отчаян...имам регистрирани кредитни карти по покер сайтове и други важни документи и ме е страх sad.gif

Благодаря предварително!

Редактирано от backata (преглед на промените)

Препоричвам ти да си смениш "windows" a за максимална сигорност. A иначе пробвай със някоя анитишпионска програма примерно:

Spybot - Search & Destroy.

бих ти препоръчал да Форматираш Цто нов уиндоус и ползваш ZoneAlarm® Internet Security Suite 2009, важната информация я хвърли в Дто или на флашка/ДВД.

То като се бъгяса с вируси нищо неможе да помогне освен преинсталация така че..... за напред си направи 1 Backup на новата инсталация с Acronis True image home или Ghost там с каквото можеш, и за в бъдеще няма да имаш проблеми моя backup na C:\ mi e 4Gb и се връща за 7мин

Редактирано от piro2004 (преглед на промените)

Препоръчвам ти следното:

1. Изтегляш MBAM

2. SuperAntispyware.

4. Използвай само безплатните версии. Теглиш, инсталираш, обновяваш дефинициите, сканираш и чистиш последователно с MBAM и със SuperAntispyware.

5. Махаш NOD32 от Start -> Control Panel -> Add or Remove Programs барабар с фикса.

6. Дърпаш avast. Обновяваш дефинициите и сканираш.

7. После ще му мислим. ;)

Препоръчвам ти следното:

1. Изтегляш MBAM

2. SuperAntispyware.

4. Използвай само безплатните версии. Теглиш, инсталираш, обновяваш дефинициите, сканираш и чистиш последователно с MBAM и със SuperAntispyware.

5. Махаш NOD32 от Start -> Control Panel -> Add or Remove Programs барабар с фикса.

6. Дърпаш avast. Обновяваш дефинициите и сканираш.

7. После ще му мислим. :)

Бих препоръчал KIS , точно преди КИС бях с аваст... разучарова ме ;)

Да наистина avast има опция за сканиране под дос още при стартиране на системата така се очистих от няколко гадни вируса преди. Ама иначе съм силно на мнението на "piro2004".

Бих препоръчал KIS , точно преди КИС бях с аваст... разучарова ме ;)

Да, може KIS. Но първо с avast. Виж седма точка от моя пост, няма нищо случайно.:)

P.S. Добавям по-късно. Това "лекуване" не е съвсем по силите на антивирусна програма. Затова - внимателно.

Редактирано от nologo (преглед на промените)

Всичките сканирания и чистения от цялата гад го направи под safe mode режим!И изключи system restore-защото то запомня и пази всичките гадове!

бих ти препоръчал да Форматираш Цто нов уиндоус и ползваш ZoneAlarm® Internet Security Suite 2009, важната информация я хвърли в Дто или на флашка/ДВД.

То като се бъгяса с вируси нищо неможе да помогне освен преинсталация така че..... за напред си направи 1 Backup на новата инсталация с Acronis True image home или Ghost там с каквото можеш, и за в бъдеще няма да имаш проблеми моя backup na C:\ mi e 4Gb и се връща за 7мин

Хах моя за 3 мин с акронис biggrin.gif Иначе е добра идея с бекъпа , снощи ми се наложи зареди вирус ;)

Редактирано от King_Of_Kings (преглед на промените)

Backup-a е винаги добра идея! Нямам вяра на нито една програма за каквато и да е защита.

Като се обърне колата - бекъпи много. ;)

Наистина не е лоша идея да се нарави бекъп преди всичко останало, което се препоръча дотук. Аз обаче се съмнявам доста много в смисъла на този бекъп. Според мен е късно, но идеята не е за пренебрегване. Стига ALIVE_DEVIL да знае се прави бекъп - с акронис или с друго. За духа на Norton е късно...

Можеш ли да изтеглиш и инсталираш Rising Antivirus Free Edition - можел и да лекува Win, а и шансът да се справи с китайските методи си е налице ! Интересно ми е дали изобщо ще те информира за неутрализирани вируси ...Дали няма да ги блокира при пълна конфиденциалност ? Поздрави

Много благодаря за бързото реагиране! Тъй като съм на Вие с компютрите и не мога да правя Backup (+ това то май вече е късно, защото има 4 дена, откакто ми е заразен компютъра), форматиране и инсталиране на нов Windows, ще пробвам да приложа съветите на nologo.

Обаче имам нужда от няколко пояснения:

Кога точно да изтрия NOD32? (след като инсталирам MBAM и SuperAntispyware)

Другите програми да ги оставя да действат едновременно? (или трябва да ги ънинсталирам една по една)

Как се пуска save mode и как се спира system restore :)

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.