Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Почистване на Adware

Featured Replies

Е точно да няма нищо общо с темата ...

Редактирано от Magical_WaRFIedal (преглед на промените)

  • Отговори 68
  • Прегледи 14k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Публикувани изображения

Преди малко нода ми откри Win32/Adware.WhenU.SaveNow и не може да го изчисти ето ви лог от Hijack this

Logfile of HijackThis v1.99.1

Scan saved at 18:23:49, on 10.4.2008 г.

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\RTHDCPL.EXE

C:\WINDOWS\FixCamera.exe

C:\WINDOWS\tsnp2std.exe

C:\WINDOWS\vsnp2std.exe

C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe

C:\Program Files\Common Files\InstallShield\UpdateService\isuspm.exe

C:\Program Files\Eset\nod32kui.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe

C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe

C:\Program Files\Eset\nod32krn.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe

C:\Program Files\PC Connectivity Solution\ServiceLayer.exe

C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe

C:\WINDOWS\system32\wscntfy.exe

C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe

C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe

C:\Program Files\Skype\Phone\Skype.exe

C:\Program Files\Skype\Phone\Skype.exe

C:\Program Files\eMule\emule.exe

C:\Program Files\JetAudio\jetAudio.exe

C:\Program Files\Nokia\Nokia PC Suite 6\PCSuite.exe

C:\Program Files\FlashGet\flashget.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Documents and Settings\Gyunay\Desktop\sd.exe.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.bg/

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll

O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe"

O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 6\PCSuite.exe" -onlytray

O8 - Extra context menu item: &Download All with FlashGet - C:\Program Files\FlashGet\jc_all.htm

O8 - Extra context menu item: &Download with FlashGet - C:\Program Files\FlashGet\jc_link.htm

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll

O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe

O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe

O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe

O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL

O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe

O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe

O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe

O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe

Моля помогнете Благодаря предварително

1.Провери дали го няма в списъка на ADD or Remove Programs в Control Panel-a и го деинсталирай оттам.

2.В кой файл NOD32 ти засича Win32/Adware.WhenU.SaveNow?

- по принцип това се качва чрез BSPLAYER и още някои други програмки и игри, за които си пише в EULA (лицензното споразумение) още при самото инсталиране на софтуера.

- ако е в папка от рода на "System Volume Information" - тогава спри System Restore и почисти стартите точки за възстановяване.

Десен бутон на My Computer => Properties => System Restore => слагаш отметка пред Turn Off System Restore

Start => run => cleanmgr => More Options => System Restore => Clean UP

След това рестартирай машината си и направи следната настройка на NOD32 => Actions =>

*за Files => clean и delete (можеш да сложиш отметка и пред copy to quarantine)

*за Boot sectors => clean и replace

*за Archives => clean и delete (можеш да сложиш отметка и пред copy to quarantine)

*за Self - extracting archives => clean и delete (можеш да сложиш отметка и пред copy to quarantine)

*за Run-time packers => clean и delete (можеш да сложиш отметка и пред copy to quarantine)

и пусни нова проверка...

В HijackThis не намирам нищо съмнително...

PS: Защо не ползваш новата версия на HijackThis 2.0.2?

Да проблема беше точно такъв мерси B-boy[styLe] laugh.gif

Благодаря приятели за отзивчивоста.

Пробвах снощи методите които ми посочихте но НОД32 нещо не можа да сканира на safe mod.

На работното си място ползвам KIS 7.0.1.321 и съм доволен. Сложих го него и засега като че ли всичко изглежда точно.

И аз имах същия проблем. Разреших го с помощта на тези съвети. Благодаря ти много B-Boy!

Здравейте значи имам един проблем с който досега съм се справял,но този път не мога да се оттърва от него.Става въпрос за това, че се заразих с adware,който ми се появява под името адебот-troqn downloader.xs нещо такова и malware,който имитира известия като на windows security center.Също така постоянно ми излиза и някво съобщение за проблем с регистрите.Пробвах да си изчистя пс-то с adware i anti-spyware чистачи но нестана,имам предвид spybota.spy sweeper,ad-aware,trend-micro и.т.н.Дайте ми някаква идея как да се отърва от тези гадини.Благодаря ви предварително.

post-69530-1208162118_thumb.jpg

Изтегли HiJackThis - http://zipbg.com/categories.php?cat_id=100...9482abddfb3db5c

Разархивирай го в негова собствена папка (примерно C:/HJ)

Преименувай го на => hjt.exe

Кликни на първия бутон в програмата(Do a system scan and save a log ...)

Ще ти изкочи прозорец в NOTEPAD

Избери в него Edit-Select All

Влез в форума и в темата си постави лог-а!

Ето го лога:

Logfile of HijackThis v1.99.1

Scan saved at 13:03:17, on 14.4.2008

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16608)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Alwil Software\Avast4\ashDisp.exe

C:\WINDOWS\VM305_STI.EXE

C:\Program Files\DAEMON Tools Lite\daemon.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\kvsvgdkt.exe

D:\program\RogueRemover PRO\RogueRemoverPRO.exe

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

C:\Program Files\iolo\common\lib\ioloServiceManager.exe

C:\Program Files\Spyware Terminator\sp_rsser.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\System32\alg.exe

C:\Program Files\Skype\Phone\Skype.exe

C:\Program Files\Skype\Plugin Manager\SkypePM.exe

C:\Program Files\PrevxCSI\PrevxCSI.exe

C:\Program Files\Common Files\Real\Update_OB\realsched.exe

C:\Program Files\Internet Explorer\iexplore.exe

D:\VundoFix.exe

D:\hjt.exe.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ie/defaul...rch/search.html

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com/

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\program\Spybot - Search & Destroy\SDHelper.dll

O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)

O3 - Toolbar: DAP Bar - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - (no file)

O4 - HKLM\..\Run: [avast!] "C:\Program Files\Alwil Software\Avast4\ashDisp.exe"

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [bigDog305] "C:\WINDOWS\VM305_STI.EXE" VIMICRO USB PC Camera (ZC0305)

O4 - HKLM\..\Run: [68a74e5d] rundll32.exe "C:\WINDOWS\system32\pcbgqflh.dll",b

O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [spybotSD TeaTimer] D:\program\Spybot - Search & Destroy\TeaTimer.exe

O4 - HKCU\..\Run: [oiswpoos] C:\WINDOWS\system32\kvsvgdkt.exe

O4 - HKCU\..\Run: [RogueMonitor] D:\program\RogueRemover PRO\RogueRemoverPRO.exe /monitor

O4 - Startup: Trend Micro Anti-Spyware.lnk = C:\Program Files\Trend Micro\Tmasy\Tmasy.exe

O9 - Extra button: WinAVI FLV Manager - {DE365254-2F9B-4908-9E3A-7AAA6EC90BCC} - C:\WINDOWS\system32\shdocvw.dll

O9 - Extra 'Tools' menuitem: WinAVI FLV Manager - {DE365254-2F9B-4908-9E3A-7AAA6EC90BCC} - C:\WINDOWS\system32\shdocvw.dll

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\program\Spybot - Search & Destroy\SDHelper.dll

O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\program\Spybot - Search & Destroy\SDHelper.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O11 - Options group: [iNTERNATIONAL] International*

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\Skype4COM.dll

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O21 - SSODL: ComponentBoot - {615cb81d-e065-4242-8555-0fdbc2b7af45} - C:\WINDOWS\Resources\ComponentBoot.dll

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: AutoExNT - Unknown owner - C:\WINDOWS\system32\AutoExNT.Exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

O23 - Service: Boonty Games - BOONTY - C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe

O23 - Service: CSIScanner - Unknown owner - C:\Program Files\PrevxCSI\\PrevxCSI.exe" /service (file missing)

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: iolo FileInfoList Service (ioloFileInfoList) - Unknown owner - C:\Program Files\iolo\common\lib\ioloServiceManager.exe

O23 - Service: iolo Product Update Service (ioloProductUpdate) - Unknown owner - C:\Program Files\iolo\common\lib\ioloServiceManager.exe

O23 - Service: iolo System Service (ioloSystemService) - Unknown owner - C:\Program Files\iolo\common\lib\ioloServiceManager.exe

O23 - Service: iPod Service - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)

O23 - Service: PC Tools Auxiliary Service (sdAuxService) - Unknown owner - D:\program\Spyware Doctor\pctsAuxs.exe (file missing)

O23 - Service: PC Tools Security Service (sdCoreService) - Unknown owner - D:\program\Spyware Doctor\pctsSvc.exe (file missing)

O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe

O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

изтегли си тази програмка :avz4

и директен линк за изтегляне: avz4

много е полезна, програмата е руска.

и имаш страшно много излишни неща, но всеки си е стопанин и трябва да се грижи за собствената си градина, ако не може сам, може да почне да се учи има от къде.

например това:

[spybotSD TeaTimer] D:\program\Spybot - Search & Destroy\TeaTimer.exe

както си пише това е от програмата SPyBot&Search, ами влез в програмата и виж какво прави този модул, за мен е абсолютно излишен този модул да се стартира и можеш да го изключиш от опциите на програмата.

Редактирано от some_spirit (преглед на промените)

Първо обаче прекрати процеса от Task Manager за файла kvsvgdkt.exe

След това отвори HijackThis => Open the Misc Tools section => Delete a file on reboot и посочи C:\WINDOWS\system32\kvsvgdkt.exe

Рестартирай...След това направи проверка с HijackThis и маркирай следните неща и избери Fix Checked:

C:\WINDOWS\system32\kvsvgdkt.exe

O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)

O3 - Toolbar: DAP Bar - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - (no file)

O4 - HKLM\..\Run: [68a74e5d] rundll32.exe "C:\WINDOWS\system32\pcbgqflh.dll",b

O4 - HKCU\..\Run: [oiswpoos] C:\WINDOWS\system32\kvsvgdkt.exe

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O21 - SSODL: ComponentBoot - {615cb81d-e065-4242-8555-0fdbc2b7af45} - C:\WINDOWS\Resources\ComponentBoot.dll

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: Boonty Games - BOONTY - C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe

O23 - Service: CSIScanner - Unknown owner - C:Program FilesPrevxCSI\PrevxCSI.exe" /service (file missing)

O23 - Service: iPod Service - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)

O23 - Service: PC Tools Auxiliary Service (sdAuxService) - Unknown owner - D:\program\Spyware Doctor\pctsAuxs.exe (file missing)

O23 - Service: PC Tools Security Service (sdCoreService) - Unknown owner - D:\program\Spyware Doctor\pctsSvc.exe (file missing)

Можеш да дадеш една снимка на процесите активни в Task Manager-a...

За записи от рода на 023 - Service - след като маркираш и поравиш горните неща направи следното:

Отвори HijackThis => Open the Misc Tools section => Delete NT Service => и изтриваш последователно следните услуги:

BOONTY

CSIScanner

sdAuxService

sdCoreService

Няма да е зле и да деинсталираш следните програми (ако вече не си го направил):

*RogueRemoverPRO

*AVG Anti-Spyware 7.5

*Spyware Terminator

*PrevxCSI

*Trend Micro Anti-Spyware

*Spyware Doctor

*System Mechanic (имаш вече TuneUp Utilities)

Остави си например:

SpyBot S & D

SUPERAntispyware

Malwarebytes' Anti-malware

Обнови ги и сканирай с тях и почисти намерените обекти.Ако проблемите останат дай нов лог от HijackThis 2.0.2(гледай поне да е от новата версия и от Autoruns)

AutoRuns

1. Изберете Options -> Hide Microsoft Entries и Verify Code Signatures.

2. Изберете File -> Refresh или натисни F5.

3. Изберете File -> Save as.

http://download.sysinternals.com/Files/Autoruns.zip

HijackThis

1.Преименувай я на hjt.exe

2.Стартирай я и изберете Do a scan and save a log file

3.Копирайте съдържанието му в следващия си пост

http://www.merijn.org/files/HiJackThis_v2.exe

За работа с Malwarebytes' Anti-malware виж този пост:

http://www.kaldata.com/forums/index.php?s=...st&p=877249

(другите инструменти не ги пускай на своя глава.Поздрави!)

Редактирано от B-boy[StyLe] (преглед на промените)

HelterSkelter, разумно е да оставиш само по една програма от клас, защото при теб виждам че има две antispyware (както виждам спомена B-boy[styLe])

  • 3 седмици по-късно...

При сканиране с NOD 32 ми изписва това application Win32/Adware.Virtumonde found in operating memory. System memory infection originated from file C:\WINDOWS\system32\nnnnliJC.dll. и не мога да го премахна какво да правя ? sad.gif

Редактирано от stanley56
2.3 Заглавието на темата трябва да е ясно и точно, да не е съставено единствено от главни букви и да описва съдържанието на самата тема. Заглавия от рода на "Помощ!", "Имам проблем" и т.н. не са желателни. (преглед на промените)

Прекрати процеса от TASK MANAGER-a и пак сканирай с NOD32...

Лично аз препоръчвам следните програми за премахване на Vundo:

Vundofix

http://www.atribune.org/ccount/click.php?id=4

VundoBegone

http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe

Malwarebytes' Anti-Malware 1.11

http://www.besttechie.net/tools/mbam-setup.exe

SUPERAntispyware:

http://www.superantispyware.com/prerelease...AntiSpyware.exe

Ако проблемите останат ще трябва да се намеси COMBOFIX, както и да дадеш лог файл от HijackThis!

Разгледай тази тема:

http://www.kaldata.com/forums/index.php?s=...st&p=877249

  • 10 месеца по-късно...
http://www.kaldata.com/comments.php?catid=1&id=41131 При мен не е бавна. Безплатната версия е с реалновремева охрана - а при пълно сканиране проверява за доста неща. Засега я оставям инсталирана - за да проверя препоръки от други сродни форуми. Би следвало тези вредители да не ги допуска да функционират и да ги предотвратява - ползва солидно количество дефиниции. Поздрави
http://www.kaldata.com/comments.php?catid=1&id=41131 При мен не е бавна. Безплатната версия е с реалновремева охрана - а при пълно сканиране проверява за доста неща. Засега я оставям инсталирана - за да проверя препоръки от други сродни форуми. Би следвало тези вредители да не ги допуска да функционират и да ги предотвратява - ползва солидно количество дефиниции. Поздрави

Мисля, че безплатния вариянт няма да предпази от " тези вредители...." с реалновремевата си защита.

Безплатно е включен само единия модул на Ad-Watch...

Ще трябва задължително да се сканира против adware , и кукита, и др.

Ad-Aware 2009 Free набъбна до 49 mB обща маса - но не чувствам забавяне. Разполага с 1 460 000 дефиниции. Мисля, че е добра добавка към Avira Premium 8. При мен и тя нищо не установи при пълното си сканиране. Спрямо платената версия си е поорязана - но и не мисля на тази версия на Авира да и е нужно нещо в повече от това. Времето ще покаже дали тези изводи са по-трайни или са моментни впечатления. Поздрави

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.