Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Идеи за гадината,която ми блокира/изтри/ антивирусната и...

Featured Replies

1.За да се подобри работата на Операционната Система и да си сигурен че важни ситемни файлове не са били модифицирани от вируси...направи следната команда:

Start => Run => пиши sfc /scannow (слагаш инсталационния диск в оптичното устройство и даваш RETRY всеки път при появата на диалогов прозорец.Може да отнеме много време).

2.Теглиш всички актуализации за Операционната Система...Ако не ти се занимава с проверката WGA...и Windows Update...можеш да използваш алтернативни програмки за целта и да намираш и инсталираш обновленията ръчно...

http://www.kaldata.com/forums/index.php?s=...st&p=769497

3.За System Restore последното което се сещам е това:

Изтегли си 1st Security Agent! и отиди на секцията System => и виж дали имаш отметки на

*Disable System Restore Settings

*Disable System Restore Tools

Ако имаш ги махни => избери Apply Tree и виж дали вече е махнало това "посивяване на бутонa" в My Computer => properties => System Restore => Turn off...

28371133uy2.jpg

Изтегли:

http://www.softheap.com/download/newadmin.zip

4.Пробвай пак повечето от инструментите във важните теми за проверка за гадинки и rootkits...Включително и тези които не можеше да инсталираш заради инфекцията...НЕЗАБРАВЯЙ да ги деинсталираш след това и да почистиш регистрите, да направиш една дефрагментация и да оптимизираш малко работата на Операционната Система...(да не си натъпчеш компютъра със сумати програми и да го накараш да се влачи)...Програми като CCLEANER и ATF-CLEANER която чисти временните файлове може много да е от ползва в борбата с гадинките, които се крият из папките TEMP, Your Uninstaller или безплатната Revo Uninstaller пък могат да открият и деинсталират упорити програми като сред тях може да има и паразитни такива...Изчезнаха ли процесите на Avast!Ако не са вместо да ги търсиш ръчно и да ги триеш с Unlocker ти предлагам да я инсталираш наново и да я деинсталираш с Your Uninstaller...

untitledxt3.jpg

Програми като Process Explorer също откриват подозрителни процеси и определено дава повече информация за тях от Task Manager.Направи ли повторна проверка с Rootkit Unhooker със спряна защита в реално време...и да видим ще изскочи ли пак това POSSIBLE ROOTKIT ACTIVITY!

5.То за Windows-a ще го мъчим ама не ми харесва състоянието на S.M.A.R.T. статуса на хардиска.

Направи една проверка с вградената опция на Windows като сложиш и двете отметки...За дяла на който се намира Операционната Система ще се наложи да рестартираш за да се извърши процедурата...Направи проверка и на останалите дялове по същия начин.

chkdskgraplge.gif

Може опитите за съживяване на Windows да се окажат излишни ако хардиска си заминава...Ако имаш лоши сектори така и така май ще се наложи да форматираш (даже може би на ниско ниво в опит за спасяване на положението)...зависи дали са физически, логически...може да е просто дефектен IDE кабел, неправилни настройки в БИОС (най-добре там зареди DEFAULT SETTINGS)...

http://www.pcworld.bg/?call=USE~home;&...n=4788&pn=7

EDIT: Повече за борбата с лошите сектори виж тази тема:

http://www.kaldata.com/forums/index.php?sh...st&p=776321

Редактирано от B-boy[StyLe] (преглед на промените)

  • Отговори 50
  • Прегледи 13,8k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Публикувани изображения

От HD Tune отиди на Error Scan и пусни пълно сканиране за увредени сектори.

Сложи си и HDDLife, да видим информация от нея.

Не е на добре този доклад от S.M.A.R.T. системата на харда :sobbing:

Когато усетиш, че си имаш работа със сериозни паразити (а ти определено си го усетил), не си губи времето да се бориш с тях в средата на инфектираната операционна система.

Щеше да си спестиш много време и ядове, ако беше преместил харда на друг комп и процедирал под неинфектирана OS или беше използвал подходящо WinPE Live CD ;)

Редактирано от myd (преглед на промените)

  • Автор
...май е най-добре да се почва с чиста инсталация. За толкова години друг май не е писал за толкова гадини.

...ако проблема остане форматирай и инсталирай начисто...

И аз да ви кажа честно взех да се отказвам почти.

...За System Restore последното което се сещам е това:Изтегли си 1st Security Agent!...

1.Благодарен съм че опита да помогнеш изключително много, B-boy[styLe], но System Restore е непоклатима- знае си все своето.

Дали има връзка че при изключена System Restore/нямам инфо кога точно се включва/, когато реша да деинсталирам някоя програма с Your Uninstaller /а напоследък доста деинсталирам- с тея сканирания/ , то Your Uninstaller се занаитява и иска създаване на точка за възтановяване на абсолютно всичко.

И тогава като погледна- System Restore е включена.

2.

... ама не ми харесва състоянието на S.M.A.R.T. статуса на хардиска.

Червеният ред от HD Tune ли не е на добре, че не ми стана ясно. Аз него го гледам от както съм купил харда. Но ще трябва поне да сменя IDE кабела.

От HD Tune отиди на Error Scan и пусни пълно сканиране за увредени сектори.

Според мен всичко бе добре там- зелено и без damaged blocks.

3.

...направи следната команда:Start => Run => пиши sfc /scannow

Всичко мина без да ме пита нещо и без retry.

4.

Направи една проверка с вградената опция на Windows като сложиш и двете отметки...

Това го пробвах с опциите на Acronis Disk Director.

5. Повторната проверка с Rootkit Unhooker със спряна защита в реално време отново показа POSSIBLE ROOTKIT ACTIVITY!

6. McaFee от HIREN's BOOTCD 9.3 изтри някакво ехе при проверката. Продължавам и с други проверки.

7.

...Щеше да си спестиш много време и ядове, ако беше преместил харда на друг комп и процедирал под неинфектирана OS ...

Не знам дали съм прав, но тръгнах от логиката ,че щом вируса пребори действаща антивирусна защита в реално време, въпреки че бях сканирал въпросния файл 2 пъти- преди и след разархивиране, гарантирано би преборило и друга антивирусна и би станало същото мазало.

8. Да, Avast-а не прави проблеми повече-деинсталира се напълно.

9. Всъщност реалните проблеми, които останаха са :

a/самоволното включване на System Restore

b/немога да вляза под safe mode

Но иначе успях да имам действаща антивирусна защита в реално време със стена.

P.S. Поздравявам myd и izabel1 , че се присъединяват към нас и се надявам че са заложили, че заедно с B-boy[styLe] и с вещите му ръководства ще го дигнем Windowsa. :offtopic_s:

1.До колкото знам вградения инструмент на Acronis не прави пълна диагностика на хардиска а пуска само 3-те фази (от общо 5), така че не е зле все пак да направиш проверката с помоща на WINDOWS-ския Error Checking...

Казваш че ще сменяш IDE кабел, зареди и DEFAULT настройките в БИОС-а.

Незнам дали погледна линковете предоставени за борба с лоши сектори.Преди да се решиш да форматираш не е зле да направиш една проверка и с инструмента на Samsung за целта:

За дискета:

http://www.samsung.com/global/business/hdd...util210_FDD.zip

За диск:

http://www.samsung.com/global/business/hdd...CDROM_drive.zip

2.Имам някакви смътни спомени че само новата и все още не съвсем доизпипана версия на Your Uninstaller! 2008 има желание да прави System Restore на всяка цена...Със старата версия 2006 няма такива проблеми.

3.За проблема с Safe Mode и синия екран на смъртта "BSOD" => На едно място прочетох че не е препоръчително вързването към Интернет на хардиск показал подобна грешка...Препоръчаха REPAIR на инсталацията на WINDOWS и UNPLUG (изваждане) на кабела за ИНТЕРНЕТ...еее не пишеше дали за постоянно или само временно, докато се "поправи" инсталацията на Операционната Система, да се пусне Windows Firewall и да се изтеглят всички обновления за Windows...и накрая да се инсталира антивирусен софтуер с правилните настройки (макар че на повечето потребители стандартните такива им вършат работа, по претенциозните обичат да си ги донагласят).

4.Не ми харесва този рапорт и на Rootkit Unhooker (виж секциите една по една има ли редове в червено, на които можеш да дадеш Unhook Selected)...Има и възможност и за изтриване на файлове (Wipe), но засега не го използвай за да се уверим че трием правилния такъв!Провери не само с антивирусни, нали беше казал че и SpyBot и Ad-aware и други програмки за борба с шпионски софтуер били веднага затривани...Я пробвай сега дали ще успееш да извършиш проверка за гадинки...с някоя от тях (и изобщо със софтуер от тази категория).

Редактирано от B-boy[StyLe] (преглед на промените)

  • Автор

1.

Незнам дали погледна линковете предоставени за борба с лоши сектори

Да имаш полезен пост в темата. Ще опитам инструментите на Samsung за целта.

2. Наистина ползвам Your Uninstaller! 2008, но преди това съм нямал проблем с нея. Ползвам я откакто я пуснаха новата версия. Сега 1-2 пъти работи и после System Restore на всяка цена.

3. А тея SATA драйверите за хардиска, дали ще ми са нужни като диска е АТА.

4. Rootkit Unhooker нямаше секции с редове в червено .

5. SpyBot и Ad-aware съм ги инсталирал.Всяка откри по нещо. Нямам проблем вече със софтуер от тази категория . Всичко върви и е на “6”, освен включването на System Restore и това че немога да вляза под safe mode.

6. И аз си продължавам да опитвам съвети от важните теми на форума и темата за специфичните инструменти за борба с гадините :)

Не знам дали съм прав, но тръгнах от логиката ,че щом вируса пребори действаща антивирусна защита в реално време, въпреки че бях сканирал въпросния файл 2 пъти- преди и след разархивиране, гарантирано би преборило и друга антивирусна и би станало същото мазало.

Ами ще я пребори, имай впредвид, че Avira AntiVir не е върхът на сладоледа, има много по-сериозни продукти на Kaspersky, Symantec, F-Secure, Eset и други, които може би щяха да ти спестят главоболията.

Пак повтарям, че най-добрият вариант е да сканираш от друга операционна система и то с тежката артилерия като KAV 7 или 8 и Spy Sweeper 5.5.7.124, като зададеш максимални нива на задълбоченост на анализа.

Иначе можеш да пробваш две програмки - CurrPorts 1.31, която ще ти покаже отворените комуникационни портове и Injected DLL 1.00, която показва библиотечни файлове с функции, които се инжектират в процесите ти.

Както те посъветва B-boy[style], спри нета, спри защитите в реално време и направи нов доклад с Rootkit Unhooker.

Редактирано от myd (преглед на промените)

  • Автор

1. Ами сигурно си прав за сканирането на друга операционна система. Може да помисля за тоя вариант.

2. Може би наистина "Avira AntiVir не е върхът на сладоледа" , но аз пробвах да инсталирам Касперски, но както и да чистих останките от предната версия все не иска да инсталира.

3. Аз направих повторно сканиране с Rootkit Unhooker при спрени защити в реално време- същият резултат- POSSIBLE ROOTKIT ACTIVITY!

4.

... ама не ми харесва състоянието на S.M.A.R.T. статуса на хардиска.

Червеният ред от HD Tune ли не е на добре, че все още не ми е ясно.

5. Проверих с CurrPorts 1.31 и Injected DLL 1.00. Ето резултатите : тук

6. Днес System Restore се е включила без стартиране на Your Uninstaller! 2008.

Нещо в компютъра ми май напомня за съществуването си :line dance:

Покажи пак снимка от резултатите на Rootkit Unhooker, да видим кои функции се прихващат.

И на мен ми изкарва това предупреждение заради системен драйвър на Daemon Tools и Ashampoo Firewall, който използва rootkit техники за защита на процеса си.

Щом този параметър от S.M.A.R.T. не е бил в нормата още при закупуването на харда, значи може да не е толкова критично положението, но все пак направи пълен тест с инструментите на Samsung.

В докладите на CurrPorts и InjectedDLL не забелязвам гадинки.

Всъщност си лепнал нещо доста гадно...MYD Avira Antivir има доста добър Anti-rootkit модул, и защита на процесите си ако е била активирана (явно не е била).Спор няма че руснаците си знаят работата и може би ако провериш сега с Kaspersky, Dr.WebCureIt, AVZ ще изскочи още нещо поне според тази тема:

http://virusinfo.info/showthread.php?t=16439&page=2

Не е зле да разгледаш внимателно всичко, което се стартира с Операционната Система, да направиш скритите файлове видими и да отвориш дали тук не се стартира нещо подозрително:

C:\Documents and Settings\All Users\Start Menu\Programs\Startup

Беше споменал че PANDA TOTALSCAN е намерил 101 инфектирани файлове...и компютъра се е рестартирал...Я запази лог файла като *.txt и го прати, защото намерените неща се трият ръчно.Panda просто показва къде се намират!

Така време е за тежката артилерия наистина:

SVV 2.3 - System Virginity Verifier

http://invisiblethings.org/tools/svv/svv-2.3-bin.zip

Начин на употреба...Теглиш файла и го съхраняваш на C:\.Стартираш Start => run => cmd

Пишеш cd.. и даваш enter.После пак cd.. Enter...докато не влезеш в C:\. Сега пишеш cd svv (така трябва да си кръстил папката със свалената и разархивирана програма).След като отидеш в C:\svv\ => пишеш svv докато не ти излезе реда (C:\svv\svv) + възможните команди...

Имаш няколко възможности:

SVV Check (ще ти се покаже нивото на заразата)...Ако си в синия цвят в което силно се съмнявам, нищо повече не прави...ако обаче слезнеш в долните графи...пробвай

SVV FIX (да направи опит да поправи намерените обекти)

както и доста допълнителни подкоманди...най-важната е тази:

SVV Check /m (показва детаилна информация за промените)

и т.н.

11592715rr5.jpg

Сега е ред и на това:

modGREPER

http://invisiblethings.org/tools/modGREPER...PER-0.3-bin.zip

Начина на употреба е същия...Теглиш, разархивираш пак не лесно достъпно място като C:\...Преименуваш папката от Modgreper само на MOD.Сега пак отваряш Start => Run => CMD => cd...enter; cd...enter; cd mod...сега вече си в папката и командата която търсим е тази:

modgreper /h

41807414ot6.jpg

Редактирано от B-boy[StyLe] (преглед на промените)

  • Автор

Не съм писал скоро защото нямам напредък. Когато съм свободен тормозя харда с всякакви проверки.

Вече съм на прага да се откажа. Но тъй като на компа все още може да се сърфира из нета и няма много видими поражения отлагам

формата.

1. Онлайн скенерите показват че вече няма нищо.

2.

Не е зле да разгледаш внимателно всичко, което се стартира с Операционната Система, да направиш скритите файлове видими и да отвориш дали тук не се стартира нещо подозрително:

C:\Documents and Settings\All Users\Start Menu\Programs\Startup

Всичко е наред и тука. Няма непознати файлове.

3.

Така време е за тежката артилерия наистина:

SVV 2.3 - System Virginity Verifier

Отначало при сканиране е 5-макс заразяване. След фикс показва -1 степен заразяване. Но след рестарт пак е макс заразяване.

Няма оправия. Ето : post-17240-1201208014_thumb.jpg

А тук е report-а тук

4.

Сега е ред и на това:modGREPER

Тука се получи това : post-17240-1201208093_thumb.jpg

5. Пейдж файла ми бе силно дефрагментиран и се опитах с Perfect disk, PageDefrag да го оправя но не се получи- пише failed to start correctly defragfs

Просто нищо не мога да стартирам преди зареждане на операционната система - нито safe mode.

Прочетох че някои програми-Алкохол,Деймон се зареждат преди това и пречат. Но аз нямам такива.Ползвам PowerISO- незнам за нея дали пречи.

6. По съвет на myd, за което му благодаря, сканирах с Super.WinPE.Plus.2004.v6. Готино СД, но въпреки че Аваст откри разни неща проблема стои.

7. Нали си сложих парола на акаунта и сега не мога да я променя. По-точно изобщо не мога да отворя user accounts. Дава безкраен грешен скрипт.

Май е време да се откажа :)

Благодаря на B-boy[styLe] и myd, че все още ме подкрепят !

Ако бях на тове място, отдавна щях да съм си форматирал хард диска.. защото това "нещо" може да направи доста поразии.

1.Мен ме интересува дали руските програми AVZ, Dr.Web CureIt, Kaspersky откриват нещо.А и не е зле да изпробваш наред повечето програми от важните теми или каталога на KALDATA.

2.Добре е че си изпълнил командите с оправянето на откртитите елементи, но исках да видя снимка на екрана след въвеждането на svv check /a /m

В резултатите на modGreper няма нищо съмнително:

dump_WMILIB.SYS is a part of Microsoft Windows Operation system.

dump_WMILIB.SYS is the WMI driver.

Dump_atapi.sys is a part of Microsoft Windows Operation system.

Dump_atapi.sys is the IDE port driver.

Dxg.sys - DirectX Graphics Driver

Няма да е зле обаче да направиш една оптимизация на стартираните процеси и услуги:

Или с Advanced WindowsCare

http://www.iobit.com/files/AWCSetup.exe

или с помоща на сайта BlackViper - обърни внимание на карето "SAFE" - препоръчителната стойност!

http://www.blackviper.com/WinXP/servicecfg.htm

3.За pagefila-a можеш да пробваш две неща:

3.1 Спри временно функцията за създаване на pagefile.sys...Рестартирай компютъра и го създай отново.Така трябва да се реши проблема с фрагментацията:

PageFile.jpg

3.2 Можеш да пуснеш опцията за почистването му при изключване на компютъра, макар че по този начин ще се увеличи времето необходимо за Shut Down-ване на Операционната Система:

http://support.microsoft.com/kb/314834

4.За грешките при отварянето на User Accounts направи следното.

Start => Run => CMD => и въведи един по един следните редове:

Regsvr32 /S jscript.dll

Regsvr32 /S nusrmgr.cpl

Regsvr32 /S /i mshtml.dll

Regsvr32 /S themeui.dll

Regsvr32 /S Vbscript.dll

Редактирано от B-boy[StyLe] (преглед на промените)

  • Автор

1.

… дали руските програми AVZ, Dr.Web CureIt, Kaspersky откриват нещо…

AVZpost-17240-1201292948_thumb.jpg -това е при натискане на очичките- а това е репорт, Dr.Web CureIt – post-17240-1201293025_thumb.jpg- нямаше смисъл но го изтрих.

Онлайн само сканирам с Касперски- всичко е наред. Все още не мога да го инсталирам на компютъра. Въпреки че съм изпълнил това :

Ако имате проблеми с премахването на стара версия на Kaspersky, ...

Изтегляте kavremover.zip

Разархивирате

и пускате приложението KAVremover.exe

вписвате кода и натискате Remove

removing7_0.gif

ОК

restartpc.gif

Рестартирате компютъра

Ако по някаква причина продъктът все още не е премахнат, стартирате KAVremove от команде ред със следните параметри:

kavremover.exe [kav6 | kav7 | kis6 | kis7 | kav6fs | kav6wks]

removercmd_7(en).jpg

Всички възможни версии въвеждам [kav6 | kav7 | kis6 | kis7 | kav6fs | kav6wks, за всички излиза че са инсталирани, после remover , рестарт и пак неуспешен опит да инсталирам някоя версия.

2. .

За грешките при отварянето на User Accounts направи следното.

Start => Run => CMD => и въведи един по един следните редове:..

Пробвах но пак същото излиза – безкраен скрипт който се спира само от заградения процес. post-17240-1201293567_thumb.jpg

3. Сканирах с Панда. Ето тук резултатите. w32/bagle го изтрих ръчно. Другото не съм.

4. Ето report данни и от Rootkit Unhooker тук

5. .

Добре е че си изпълнил командите с оправянето на откритите елементи...

Ами аз хубаво ги трия с System Virginity Verifier, но след рестарт те пак са там и пак като пусна програмата е заразеност-5 степен. Пак трия и пак същото. :cant believe:

P.S. Стигнах лимита за прикачени файлове-2 мб и няма да мога да качвам повече тук нагледни материали.

А тъй като на моя ИЕ му стана нещо не мога и в дата да качвам, затова се извинявам , че качвам в сайт където трябва да се чака.

1.За Касперски имаше още инструменти за почистване на регистрите...

Освен KAVremover има и друг инструмент - пробвай и с него да почистиш

KAV_Registry_Clean - не съм сигурен за коя версия е подходящ, трябва да се пробва...

http://downloads1.kaspersky-labs.com/utils...istry_Clean.zip

А това е само за версия 6 (полезно ако си я качвал преди)

KisKav6Remove

http://downloads1.kaspersky-labs.com/utils...sKav6Remove.zip

Ако пак не стане изтегли си програмата Windows Installer CleanUp Utility намери ако има ред свързан с Kaspersky и избери Remove...ако си имал предишни инсталации е много вероятно това да е било причината от невъзможността на инсталирането на по-нова версия на софтуера!

http://download.microsoft.com/download/e/9...1bd/msicuu2.exe

После пробвай пак да я инсталираш...

2.Както казах не е зле да си оптимизираш процесите на компютъра...доста са активните такива в Task Manager-a...Направи това или с Advanced WindowsCare или с помоща на сайта BlackViper (по-нагоре има линк и към двете неща).

От лога на AVZ се вижда че имаш доста услуги които е добре да изключиш

Start => run => services.msc =>

>> Services: potentially dangerous service allowed TermService (Terminal Services)

>> Services: potentially dangerous service allowed SSDPSRV (SSDP Discovery Service)

>> Services: potentially dangerous service allowed Schedule (Task Scheduler)

>> Services: potentially dangerous service allowed RDSessMgr (Remote Desktop Help Session Manager)

>> Security: disk drives' autorun is enabled

>> Security: administrative shares (C$, D$ ...) are enabled

>> Security: terminal connections to the PC are allowed

>> Security: sending Remote Assistant queries is enabled

За целта ще помогне и SafeXP и избираш профила Recommended Settings => Apply

http://www.theorica.net/download/SafeXP.zip

Подобни програми са и:

XPY

http://www.kaldata.com/comments.php?id=18779&catid=1

XP-Antispy

http://www.kaldata.com/comments.php?catid=1&id=28749

3.За User Accounts виж тази тема и инсталирай Microsoft Windows Script 5.7

http://www.kaldata.com/forums/index.php?s=...st&p=665210

4.За System Virginity Verifier те бях помолил да снимаш екрана след изпълнението на командата

svv check /a /m

за да хвърля едно око на модефицираните обекти.

5.С кои програми от важните теми и каталога на Kaldata провери още - AVG Anti-spyware, a-squared Free и т.н.

На лога на Panda освен освен червея (Bagle) изтри ли и това от регистрите:

hkey_current_user\software\toolband

Може би вече си проверил с тези, но няма да е зле да ги обновиш и да сканираш още веднъж с тях и да дадеш лог файловете...Ами все пак като не те мързи и намериш време формата все още не е лоша идея :gift:

http://www.kaldata.com/forums/index.php?s=...st&p=739080

Редактирано от B-boy[StyLe] (преглед на промените)

  • Автор

1. Ето тук резултата от System Virginity Verifier и svv check /a /m

2. Използвах и тези методи за почистване на Касперски- KAVremover,KAV_Registry_Clean,KisKav6Remove . Да инсталирал съм преди стара версия и сега по никакъв начин не се получава да сложа каквато и да е версия.

Windows Installer CleanUp Utility не намери ред свързан с Kaspersky.

3. Оптимизирах процесите на компютъра с Advanced WindowsCare

4. Ползвах SafeXP и профила Recommended Settings

5. За User Accounts инсталирах Microsoft Windows Script 5.7, но проблема все още стои за съжаление. Появи се преди няколко дена неизвестно по каква причина

6. При Start => run => services.msc => и тук дава грешен скрипт.

7. Изтрих и hkey_current_user\software\toolband ,както е указано на лога на Panda

8. Сканирах с Malwarebytes' Anti-Malware 1.00, RogueRemover 1.23 по случайна логика- всичко е наред. Онлайн скенери искащи ИЕ не можах да подкарам, защото просто не тръгват- празен екран стои. Дали защото скоро инсталирах ИЕ7, нещо се обърка.

9. Колкото и да оптимизирах и изтрих ненужни файлове и програми от диск С, някъде ми потънаха 500-700мб безвъзвратно.

10. Един път най малко при стартиране на компютъра и зареждане на Firefox, системата замира и не реагира за около 5 мин.Това се повтаря при рестарт.

11. Все още не мога да вляза под safe mode

12. Може би нещо се зарежда отначало в ОС , щом на мога да дефрагментирам с Perfekt disk pagefila-a

P.S. Продължавам борбата.Каквото и да се получи ще го споделя в темата :rolleyes:

Редактирано от EXPI (преглед на промените)

Здравей сега нещо не се вижда проблем с SVV...няма го 5-то ниво на заплаха...

Да проблема със скриптовете наистина е най-вероятно от инсталирането на I.E.7 лошото е че не попаднах на качествена информация как се оправя това нещо (а деинсталирането на пакета до версия 6 също не помагало).Все пак виж тази тема и пробвай съветите от нея.Ако имаш затруднения питай:

http://www.bleepingcomputer.com/forums/topic114840.html

Виж все пак виж сайта BlackViper и оптимизирай услугите една по една по карето SAFE...

Сканирай не само с RogueRemover => там има още COMBOFIX, SDFIX , SmitfraudFix, VundoFix, SmitRem, RemoveIt Pro и повечето след извършването на проверката създават лог файлове...прати ги да им хвърлим едно око.

За SAFE MODE нали писахме...порови се по-назад и ще видиш...Щом не е драйвер за SATA (понеже хардиска ти не е такъв) може да се окаже че имаш лоши сектори...Пусни една проверка за грешки с помоща на Windows-ския инструмент...

http://www.kaldata.com/forums/index.php?s=...st&p=790153

Уж беше махнал драйвера за Alcohol 120% а пак го имаш из логовете - VAX347 - деинсталирай програмата, потърси за остатъци от нея и драйвера и ги изтрий.Почисти след това регистрите...

За намаляването на празното място виж тези две теми:

http://www.kaldata.com/forums/index.php?showtopic=2386

http://www.kaldata.com/forums/index.php?s=...st&p=798582

За pagefile.sys пробва ли вариантите (двата) => да спреш опцията за създаването на този файл, да го изтриеш и след рестарта да го създадеш наново...И само с PerfectDisk ли ти дава тази грешка...Ако е така значи е бъг на софтуера...Ето как се оправя:

http://www.raxco.com/support/windows/kb_details.cfm?kbid=630

Пробвай да дефрагментираш с инструмента вграден в Операционната Система!

PS: Изреди ли повечето anti-rootkits програми...Sophos,Panda,AVG,TrendMicro и т.н.

По назад сме писали как да позакърпим работата на Операционната Система (sfc /scannow) и т.н. (но ти тогава каза че е добре)...явно не съвсем...това застиване също не ми харесва...Провери в Device manager-a дали всички е наред, провери и логовете в Event Viewer-a, погледни и важните теми в раздела за О.С. (спри Dr.Watson debugger, indexing service и т.н.).

Пробвай да стартираш Windows в режим на диагностика Start => run => msconfig => general => Diagnostic startup

Не е зле вече да помислиш за поправка на инсталацията на О.С. че даже и за пълен формат!

http://www.michaelstevenstech.com/XPrepairinstall.htm

Редактирано от B-boy[StyLe] (преглед на промените)

Този проблем с Internet Explorer и аз го имах, оправи се с пререгистриране на vbscript.dll и jscript.dll.

Видях, че по-нагоре в темата беше предложено вече, но пробвай пак:

Start Menu -> Run -> regsvr32 vbscript.dll и regsvr32 jscript.dll

Според мен или гадинката е още там или самият Windows е здал багажа вследствие на инфекцията и многото мъчения :P

  • Автор

Хронологично действах така:

1. Сканирах с COMBOFIX, SDFIX , SmitfraudFix, VundoFix, SmitRem, RemoveIt Pro. Ето от тях резултати тук

RemoveIt Pro откри някои неща.

2.

Уж беше махнал драйвера за Alcohol 120% а пак го имаш из логовете - VAX347

Да бях махнал, както и програмата, но пак го изчистих. Нямам представа как се е появил пак.

3. B-boy[styLe], радвам се че си намерил бъг-а на PerfectDisk , но пак не се оправи да дефрагментира пейдж файла. За pagefile.sys пробвах и варианта да спра създаването на файла-да го изтрия и след рестарта да го създам наново, но все още е дефргментиран.

4.Повече ме притеснява че немога да вляза под safe mode и за целта за грешки проверих с помоща на Windows-ския инструмент. Всичко бе наред.Според HD Tune нямам лоши сектори

5. Ето нов резултат от System Virginity Verifier и svv check /a /m тук и тук

6. Стартирах Windows в режим на диагностика. My Computer не се отваря така.

7. Смених Your Uninstaller 2008 с 2006 и нямам проблем с System Restore-стои постоянно изключена.

8. Не мога да подходя към Repair на инсталацията, защото ми иска парола, а не приема моята.

9. Предложението за Internet Explorer

Start Menu -> Run -> regsvr32 vbscript.dll и regsvr32 jscript.dll
не даде резултат за съжаление

10. Изчезна ми долу иконката на Avira Premium Security Suite, но иначе тя си функционира.

11. Прочетох темите за намаляването на празното място и направих предложените неща, но ми е интересно възможно ли е вируса да завземе някакво дисково пространство ?

12. Искам да спомена че нямам проблеми с рестарти от една седмица време вече.

Работя по другите предложени идеи и изобщо по всякакви идеи :whist:

Човече, толкова време си се бъхтил че направо ми е жал за теб. Сигурно имаш някакви адски важни неща че още не си преинсталил. Защо не сложиш лайф сиди версия на уиндоус и оттам да работиш, поне оста ще е чиста. Моето предложение е да направиш тотален преинстал и да форматнеш под ДОС. Помисли дали не е време за това, пак казвам не знам какво имаш в компа си и колко е важно, но ако продължаваш така ще разбиеш твърдия диск и с него ще си отиде и това което така отчаяно се мъчиш да спасиш.

Вече писах , че тази тема си е спам и губене времето на хората , но някой "модернатор" ми изтри поста , макар че не съдържаше нищо неприлично ?!

. За това , че на някой не му се отделя 1 час да си оправи о.с. , да си губят времето много хора да гадаят тук и да съветват ?

Малко респект към другите !

Редактирано от thejoro (преглед на промените)

Хронологично действах така:

......................................

8. Не мога да подходя към Repair на инсталацията, защото ми иска парола, а не приема моята.

......................................

Това с Repair според мен е доста сериозен проблем. Досега като гледам си инсталирал куп програми с цел премахване на проблемите ти. Ако можеш, спаси си ценните файлове и преинсталирай. Ако не можеш, бори се. Но преди това намери производителя на харддиска, защото е възможно да имаш логически лоши сектори. Дръпни си инструмента за тест на харддиска и пробвай. Или пусни един Error Scan с HD Tunе, не пречи на нищо.

Вече писах , че тази тема си е спам и губене времето на хората , но някой "модернатор" ми изтри поста , макар че не съдържаше нищо неприлично ?!

. За това , че на някой не му се отделя 1 час да си оправи о.с. , да си губят времето много хора да гадаят тук и да съветват ?

Малко респект към другите !

Нали все пак за това е форума да си чешем езиците с нещо. cool.gif

То и аз не съм привърженик на гадаенето на проблеми по форумите, но има хора на който им харесва това.

Според мен идеалното решение на всеки един проблем е да се извика човек който разбира да го разреши.Или да се посети най-близкият сервиз, все пак има хора който с това си вадят хляба.

Истината е, че когато сме болни ходим на лекар, а не пишем по форумите какви симптоми имаме и не взимаме съвети как да се лекуваме от всеки драснал два реда в темата.

Редактирано от wowgeleto (преглед на промените)

  • Автор

:speak:

Благодаря за съветите на всички включили се по темата, но май съм на път да се откажа.

Заедно направихме доста неща, като се започне от Windows с блокирана антивирусна, постоянни рестарти при сканиране, сини екрани, блокаж при инсталиране на антивирусен софтуер, постоянно включваща се System restore.

И всичко това бе оправено с дейното съдействие най вече на B-boy[styLe], myd , които ме подкряпяха напълно.

myd: Да, бори се докрай с паразита

Mithu... бори се...

Е такива хора ме радват- силни, борещи се, отзивчиви, а не като някои, които обявиха темата за спам и сами си търсят респекта. При 2 изтрити поста

+1 наличен =3 се чудя защо продължават да четат темата щом не им е интересна и да бълват само

Вече писах , че тази тема си е спам ...
.

Елементарно е => като нямаш интерес...ами не четеш !

Сега вече Windows-а е работещ, с антивирусна. Проблем е само safe mode. Бъгът с скриптовете стана в последствие/ при инсталиране ИЕ7/.

Може и да няма паразити вече, но както каза myd :

Но дори и да няма паразита е възможно Win-ът да е сериозно омазан,

Но иначе за мен борбата бе интересна , защото се научава нещо ново, а нали затова е форума ни. И както рече

wowgeleto:

Нали все пак за това е форума да си чешем езиците с нещо. cool.gif

Мислех до последно че ще победим.

Поздрави.

Нали все пак за това е форума да си чешем езиците с нещо. cool.gif

То и аз не съм привърженик на гадаенето на проблеми по форумите, но има хора на който им харесва това.

Според мен идеалното решение на всеки един проблем е да се извика човек който разбира да го разреши.Или да се посети най-близкият сервиз, все пак има хора който с това си вадят хляба.

Истината е, че когато сме болни ходим на лекар, а не пишем по форумите какви симптоми имаме и не взимаме съвети как да се лекуваме от всеки драснал два реда в темата.

Истината е,че това все пак е форум,което ще рече обмяна на мнения :angel19: Всички дори и крайните са полезни.Хората се учат от грешките и мисля,че тогава когато някой търси мнението на другите това е страхотно защото уважава мнението на хората.Затова нека сме по толерантни.Според мен по добре ще се постъпи с една чиста преинсталация.И някоя по прилична антивирусна програма. cool.gif

  • 1 месец по-късно...

И аз го хванах това чудо и наистина нищо не успя да го премахне. Блокира всичко и накрая даже и Windows-а не зареди ами директно син екран. И в крайна сметка реинстала единствено спаси :)

Наистина гаден вирус. Напоследък забелязвам, че стават все по-гадни и все повече и повече антивирусните не ги ловят. Но този беше най-гадния до сега, защото блокира антивирусните, ad-aware, spyware и даже safe mode на Windows. Т.е. каквато и да е от стандартните операции да искаш даприложиш не можеш.

А за опита да се разреши даден проблем си е много добре, защото ако всеки път като има вирус се налага да се реинсталира ОС-а ... хмм ... не винаги има смисъл.

И аз се опитах махна гадта преди да преинсталирам.... но резултата беше син екран. Успях да изчистя няколко троянеца .. но един троянец не идва сам :wors:

Редактирано от мъркич (преглед на промените)

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.