Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Помощ за откриване и премахване на вируси, троянски коне и..

Featured Replies

Antivirus 2008 (XP) е опасна псевдопрограма за сигурност, която използва заразни приложения и инструменти (най-често троянци), за да се инсталира (или самоинсталира) на компютъра ти с фалшив предтекст, че системата ти е заразена. След като се инсталира, обикновено премахва някои от възможностите на съществуващите антивирусни и други програми за сигурност. После предлага срещу заплащане да "оправи" нещата. Програмата е класическо "менте", с цел да те завлече. Затова има форуми и начини за лекуване на пораженията от това менте. :)

Глупавото е, че се докато я имаше в компютъра, сайтовете се отваряха ужасно трудно, ако изобщо се отваряха... Показваше 2992 вируса, а Аваст не намери нито един...

Значи самата програма е вид вирус 0963148dff1318aea7343fc7ed859110.gif

  • Отговори 2,6k
  • Прегледи 169,5k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Логът вече беше искан, чети преди да пишеш. От HiJackThis, можеш да получиш само най-основната информация. Освен това ComboFix в случая е подходящ, затова вземи да прочетеш нещичко.

  • Avira те е почистила много добре. Вече може да се каже, че си чист. Браво на B-Boy

  • Благодаря б-бой :Р Сложих и WoT

Публикувани изображения

Глупавото е, че се докато я имаше в компютъра, сайтовете се отваряха ужасно трудно, ако изобщо се отваряха... Показваше 2992 вируса, а Аваст не намери нито един...

Значи самата програма е вид вирус 0963148dff1318aea7343fc7ed859110.gif

Не, не е вирус. Antivirus 2008 попада в системата най-често след изскачаща страница, като със себе си забива най-често троянец и други зарази. Има доста подобни опасни/ менте/ rogue псевдопрограми. Не обвинявай avast, а по-скоро се пази. Как? По въпроса това как може да се предпазиш веднага, когато този Antivirus 2008 ти се предложи да се самоинсталира, може да погледнеш една страница назад. Ако се заразиш, ще помагаме. :)

Не, не е вирус. Antivirus 2008 попада в системата най-често след изскачаща страница, като със себе си забива най-често троянец и други зарази. Има доста подобни опасни/ менте/ rogue псевдопрограми. Не обвинявай avast, а по-скоро се пази. Как? По въпроса това как може да се предпазиш веднага, когато този Antivirus 2008 ти се предложи да се самоинсталира, може да погледнеш една страница назад. Ако се заразиш, ще помагаме. :)

:) Ох, дано не стигаме до там :)

Че ще ви търся като наследство :)

Благодаря...Току-що си инсталирах Windows-a и имам въпроси?

1. Сега с Avast ли да остана или да кача някоя друга антивирусна?

2. И какво точно означава да си направя имидж файл с Acronis? А backup да правя ли и как :) ?

П.С. На Вие съм с компютрите, но схващам бързо и до тук всичко обяснено го разбрах и приложих. cool.gif

Благодаря на всички още веднъж!

Благодаря...Току-що си инсталирах Windows-a и имам въпроси?

1. Сега с Avast ли да остана или да кача някоя друга антивирусна?

2. И какво точно означава да си направя имидж файл с Acronis? А backup да правя ли и как :hush: ?

П.С. На Вие съм с компютрите, но схващам бързо и до тук всичко обяснено го разбрах и приложих. cool.gif

Благодаря на всички още веднъж!

След като си инсталирал Уйндоус, сега ти препоръчвам да си инсталираш СП 2 и да го пдейтнеш до последно!

Относно защитата, аз ти препоръчвам последната версия на AVG Free + Comodo Firewall също последната версия.

Вече 4 месеца нямам никакви проблеми! Направи си имидж на твърдия диск, той самия се явява като бекъп.

Благодаря...Току-що си инсталирах Windows-a и имам въпроси?

1. Сега с Avast ли да остана или да кача някоя друга антивирусна?

Може,но считам Avira за по надежна+ Comodo Firewall

2. И какво точно означава да си направя имидж файл с Acronis? А backup да правя ли и как :) ?

http://www.kaldata.com/articles.php?action...showarticle=188

След като си инсталирал Уйндоус, сега ти препоръчвам да си инсталираш СП 2 и да го пдейтнеш до последно!

Най вероятно е със SP2 Трябва му SP3

прихвана ме Wigon trojan ,пробвах какво ли не и програми от сорта на spybot с noda също ,не става нищо ,може ли с нещо да се махне,ако някой знае моля помогнете ми или да го давам за преинсталация??? :):P;)

Това, което е предложено като линк от форумите на ESET/ NOD България е доста добро попадение. Аз не съм сигурен дали foli ще се справи с "напътствията" там. Явно трябва нова тема, където да се пускат проблеми с нелегален или фикснат NOD.

Препоръката ми към foli:

1. Пробвай Malwarebytes Anti-Malware 1.26, има го на заглавната страница на Kaldata в момента, Теглиш, обновяваш дефинициите и махаш паразита. Програмата има български език, виж в Settings (Настройки).

2. Прочети внимателно линка на TNN за махане на фикснат/ фалшив NOD32/ ESET. Маха се доста трудно от начинаещи потребители. Не съм сигурен дали във форума на ESET дават най-доброто решение, но както и да е...

3. Ако не искаш да правиш всичко това, просто го занеси за преинсталиране. Но кажи на майсторите да не инсталират фикснати или кракнати антивирусни програми. Нямаш защита, повярвай ми...

4. Има безплатни решения, ако не ти се плаща за антивирусна програма. Търси, успех!

прихвана ме Wigon trojan ,пробвах какво ли не и програми от сорта на spybot с noda също ,не става нищо ,може ли с нещо да се махне,ако някой знае моля помогнете ми или да го давам за преинсталация??? :speak::):)

Първо да спрем процеса:

Спри System Restore

(десен бутон на My Computer => Properties => System Restore => сложи отметка пред Turn off System Restore...)

Изтегли HiJackThis

1. Сваляш го в негова собствена папка, например C:\HiJackThis

2. Преименуваш го на "Program"

3. Влизаш в него

4. Избираш до Do scan system and save a log file

5. Копираш, каквото се появи в Notepad и го copy/paste в следващия си коментар тук.

След това разгледай Специфични средства за борба със зловреден софтуер

Обща инструкция за действия при заразяване с вирус

StandAlone вирус скенери

Trojan.Wigon

Редактирано от mihnev_sz (преглед на промените)

в Logfile of Trend Micro HijackThis v2.0.2 този файл няма име.проверих го в гугъл пише че е на windows но може и да е спайуер.как да установя дали е някакъв вирус.

Омммммммммммммммммм пук! (счупи се кълбото)

И кой е файла?

Омммммммммммммммммм пук! (счупи се кълбото)

И кой е файла?

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 14:03:31, on 03.9.2008 г.

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.5730.0013)

Boot mode: Normal

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Firebird\Firebird_2_0\bin\fbguard.exe

C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe

C:\Program Files\O2Micro Oz128 Driver\o2flash.exe

C:\Program Files\CyberLink\Shared Files\RichVideo.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Firebird\Firebird_2_0\bin\fbserver.exe

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\WINDOWS\system32\ctfmon.exe

C:\WINDOWS\system32\wuauclt.exe

C:\WINDOWS\Datecs\Flex2K.exe

C:\Program Files\Returnil\Returnil.exe

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.bg/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\WINDOWS\system32\shdocvw.dll

O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\WINDOWS\system32\shdocvw.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flas...ent/swflash.cab

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

O23 - Service: Firebird Guardian - DefaultInstance (FirebirdGuardianDefaultInstance) - FirebirdSQL Project - C:\Program Files\Firebird\Firebird_2_0\bin\fbguard.exe

O23 - Service: Firebird Server - DefaultInstance (FirebirdServerDefaultInstance) - FirebirdSQL Project - C:\Program Files\Firebird\Firebird_2_0\bin\fbserver.exe

O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe

O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe

O23 - Service: O2Micro Flash Memory Card Service (o2flash) - O2Micro International - C:\Program Files\O2Micro Oz128 Driver\o2flash.exe

O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe

--

End of file - 5136 bytes

в Logfile of Trend Micro HijackThis v2.0.2 този файл няма име.проверих го в гугъл пише че е на windows но може и да е спайуер.как да установя дали е някакъв вирус.

Като няма име, как го провери в Google ?

Като няма име, как го провери в Google ?

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

този имах впредвид но съм забравил да го поставя грешката е моя.

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

този имах впредвид но съм забравил да го поставя грешката е моя.

Това е файл на Windows за диагностика на връзката.

tanganika , лога е чист .

Ако не ползваш Messenger маркирай това

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

Можеш да спреш Messenger услугата:

Start => run => напиши services.msc => кликни двукратно върху Messenger => и от падащото меню избери DISABLED

Редактирано от mihnev_sz (преглед на промените)

tanganika , лога е чист .

Ако не ползваш Messenger маркирай това

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

Можеш да спреш Messenger услугата:

Start => run => напиши services.msc => кликни двукратно върху Messenger => и от падащото меню избери DISABLED

Най-вероятно Messenger услугата е спряна вече.

msmsgs.exe е файл на Windows Messenger, а не на услугата.

Може и да съм сбъркал, но изтриването на първото само ще премахне бутона в IE.

Редактирано от Ken (преглед на промените)

Най-вероятно Messenger услугата е спряна вече.

msmsgs.exe е файл на Windows Messenger, а не на услугата.

Никъде не съм писал че msmsgs.exe е услуга.Какъв е смисъла да се спре услугата ,а да се стартира msmsgs.exe

??

Ако не ползваш Messenger маркирай това
Никъде не съм писал че msmsgs.exe е услуга.Какъв е смисъла да се спре услугата ,а да се стартира msmsgs.exe

??

Те нямат нищо общо. Аз си ползвам Messenger-а.

Редактирано от Ken (преглед на промените)

Те нямат нищо общо. Аз си ползвам Messenger-а.

Виж по-добре какво съм му дал за маркиране O9 - Extra button: ?

И то съм писал ,АКО не го ползва.

Редактирано от mihnev_sz (преглед на промените)

Здравейте, имам едно кратко въпросче. Инсталирах си антивирусна Касперски, и след първото сканиране ми намери някакви гадинки. Виждам че имам няколко "дяла" Detected, Quarantine, Back up- във всеки един дял имам по нещо засечено. Та и въпроса ми е: как да ги изчися тези вируси, чрез десна мишка и delite премахват ли се напълно или трябва някви други операции да се извършват? :beer11:

Благодаря предварително за отговора!

Здравейте, имам едно кратко въпросче. Инсталирах си антивирусна Касперски, и след първото сканиране ми намери някакви гадинки. Виждам че имам няколко "дяла" Detected, Quarantine, Back up- във всеки един дял имам по нещо засечено. Та и въпроса ми е: как да ги изчися тези вируси, чрез десна мишка и delite премахват ли се напълно или трябва някви други операции да се извършват? :P

Благодаря предварително за отговора!

Маркираш ги-С десен бутон избираш изчисти от списъка и ще те пита после дали да изтрие и файловете от резервното хранилище - При КАВ 2009

Резервно хранилище - изчисти при Кав 7

Моля ви само ми дава че имам вируси,незнам...какво стана

не ми дава да влизам в my computer

само ми дава някакви антивирусни да купувам

моля ви помогнете

Редактирано от stanley56 (преглед на промените)

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    25%
    Дарени 252.69 EUR от нужните 1,000.00 EUR

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.