Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Как да почистя IE AntiVirus (ieantiavdownload.com)

Featured Replies

Здравейте,

надявам се някой да може да ми помогне. Вчера ме напъпли някакъв странен вирус - на екрана ми излиза съобщение от сорта "Компютърът ви е заразен с опасен вирус, за да избегнете тотален срив на системата свалете еди каква си програма", като след това компютърът се свързва с някакъв сайт и иска да сваля програми като всеки път му давам "cancel" но това съобщение ми излиза постоянно. Другото странно нещо е, че антивирусната ми програма /Нортън с последни ъпдейти/ не засича нищо и по скоро не работи добре - сканира много бързо и то съсвем малко файлове, възможно ли е вирусът да е поразил и нея?

Някой срещал ли е подобен проблем, какво да направя?

Благодаря предварително

Редактирано от stanley56 (преглед на промените)

Пусни едно Log файлче:

Изтегли от: http://www.trendsecure.com/portal/en-US/th.../HiJackThis.zip

1. Сваляш го в негова собствена папка, например C:\HiJackThis

2. Преименуваш го на "Program"

3. Влизаш в него

4. Избираш до Do scan system and save a log file

5. Копираш, каквото се появи в Notepad и го copy/paste в следващия си коментар тук.

Защо ли си мисля да хвърлиш едно око на този пост и да провериш системата си с Smitfraudfix, MalwareBytes' Anti-Malware.Ще видиш и как се ползват.

http://www.kaldata.com/forums/index.php?s=...st&p=877249

Все пак един лог от HijackThis, както Fixer спомена няма да е излишен, както и една проверка с SUPERAntispyware:

http://www.kaldata.com/comments.php?id=323...light=superanti

Срещал съм я същата тази гадинка. От системния трей изкачат едни балони, подобни на стандартните системни съобщения на Windows Security Center, които "уведомяват" потребителя, че в windows-а му е влязъл вирус. На практика не е вирус а именно mailware/adware хибрид, който е създаден единствено и само с рекламна цел - Да рекламира антивирусната програма създадена от същите програмисти > WinAntiVirus Pro или нещо подобно, не помня вече. Както и да е, самото инсталиране на въпросната "антивирусна" спира въпросните изкачащи съобщения, а деинсталирането й ги активира отново. Проблемът е, че гадинките са се врастнали толкова силно в операционната система, че изкореняването им е по силите единствено на специалистите от Kaspersky, Symantec и McAfee. Единственото перманентно решение е преинсталация на windows на чисто (с форматиране на харда) и в последствие, вече никакви безплатни темички за windows, безплатни screensaver-и и игрички.

Теглете софтуер единствено от доверени източници ! Сайтове като kaldata.com, download.bg, softpedia.com и sorceforge.net никога няма да ви подведат с adware/spyware (който да не можете с няколко клика да премахнете cool.gif

П.С: За да не попадате в "опасни води"/сайтове, препоръчвам ви McAfee SiteAdvisor - разширение за Firefox и MSIE, което проверява нивото на безопастност на всеки 1 сайт и подобно на светофар, неговият индикатор ви показва, къде е или не е безопасно да сърфирате ! За Опера, няма негова версия, защото сигурността при нея е на съвсем друго ниво. Работи също и с линукската версия на Firefox, включително бета версиите.

Редактирано от Phoenix.bg (преглед на промените)

  • Автор

това е информацията от файла

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 00:11:28, on 08.5.2008 г.

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Boot mode: Normal

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\acs.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe

C:\WINDOWS\system32\igfxtray.exe

C:\WINDOWS\system32\hkcmd.exe

C:\WINDOWS\system32\igfxpers.exe

C:\WINDOWS\RTHDCPL.EXE

C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe

C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

C:\WINDOWS\system32\igfxsrvc.exe

C:\Program Files\Keyboard Manager\Manager Utility\KeyboardManager.exe

C:\Program Files\GIGABYTE\Gigabyte Super Wireless LAN Card\GNConfig.exe

C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe

C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe

C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe

C:\WINDOWS\system32\ctfmon.exe

C:\WINDOWS\system32\igfxext.exe

C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe

C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe

C:\Program Files\BitComet\BitComet.exe

C:\Program Files\Messenger\msmsgs.exe

C:\Program Files\DAEMON Tools Lite\daemon.exe

C:\Program Files\Skype\Phone\Skype.exe

C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe

C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe

C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe

C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe

C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe

C:\Program Files\PC Connectivity Solution\ServiceLayer.exe

C:\Program Files\Skype\Plugin Manager\skypePM.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Program Files\WinRAR\WinRAR.exe

C:\DOCUME~1\User\LOCALS~1\Temp\Rar$EX00.860\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.bg/

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.2.28.dll

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll

O2 - BHO: (no name) - {95E1D855-9232-48F7-80D9-1ADB65B7939C} - (no file)

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll

O2 - BHO: Video32 Connector - {CF9146DB-16F1-4B79-8DA1-EE14C55D5B06} - C:\WINDOWS\fas64.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll

O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe

O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [igfxTray] C:\WINDOWS\system32\igfxtray.exe

O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe

O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKLM\..\Run: [sMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe

O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

O4 - HKLM\..\Run: [Keyboard Manager Utility] "C:\Program Files\Keyboard Manager\Manager Utility\KeyboardManager.exe" /lang en /H

O4 - HKLM\..\Run: [GNConfig] "C:\Program Files\GIGABYTE\Gigabyte Super Wireless LAN Card\GNConfig.exe" -nogui

O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"

O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe

O4 - HKCU\..\Run: [bitComet] "C:\Program Files\BitComet\BitComet.exe" /tray

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe"

O4 - HKCU\..\Run: [skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Startup: Picture Motion Browser Media Check Tool.lnk = C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe

O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: Bluetooth Manager.lnk = ?

O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm

O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm

O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm

O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.2.28.dll/206 (file missing)

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1160669861069

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftu...b?1207253953375

O17 - HKLM\System\CCS\Services\Tcpip\..\{56EF259F-A580-4033-AF31-142364F9339D}: NameServer = 83.143.183.7 83.143.183.2

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL

O23 - Service: Atheros Configuration Service (ACS) - Atheros - C:\WINDOWS\system32\acs.exe

O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe

O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe

O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe

--

End of file - 8594 bytes

абсолютно същото беше и при мен преди два дена (може би даже по-сложно)

виж темата ТУК и следвай посочените стъпки

сега всичко е ОК при мен

Най-важни и ефективни! програми за справяне с този проблем!

1. Malwarebytes' Anti-Malware

2. SmitFraudFIX

3. HijackThis

Успех! :scared:

П.П. Един личен съвет - виждам, че си с NOD32. И аз бях с него, но се оказа, че не е чак толкова добър, колкото го хвалят. Не правя антиреклама, само споделям лични впечатления, а и доказателство на думите ми е налице в нашите два случая.

*N! За да изтеглиш и използваш тези програми горе и особено SmitFraudFIX / ComboFIX, задължително трябва най-малкото да го изключиш (аз направо го деинсталирах)

След това, ако решиш, си избери някое от многото други антивирусни платени/безплатни решения, които можеш да намериш тук в сайта.

Редактирано от nightshift (преглед на промените)

Хммм...

1.Можеш да спреш Messenger услугата:

Start => run => напиши services.msc => кликни двукратно върху Messenger => и от падащото меню избери DISABLED

2.Сега отново стартирай HijackThis и направи проверка като поставиш отметки на следните неща и избереш FIX CHECKED!

O2 - BHO: (no name) - {95E1D855-9232-48F7-80D9-1ADB65B7939C} - (no file)

O2 - BHO: Video32 Connector - {CF9146DB-16F1-4B79-8DA1-EE14C55D5B06} - C:\WINDOWS\fas64.dll

O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.2.28.dll/206 (file missing)

3.Провери ли с предложените програми?

Редактирано от B-boy[StyLe] (преглед на промените)

  • Автор

опитах няколко програми за да премахна вируса, въпреки че откриват по - нещо не успяват да отстранят проблема - това системно съобщение продължава да ми излиза и да се опитва да свали някакъв ехе файл - ieav или нещо подобно.

Така че от опита ми до момента:

1. Първоначално бях с Нортън уж много бях доволен - нищо не свърши и го деинсталирах

2. Сканирах със Zone Alarm- откри нещо но не отстрани проблема

3. Свалих си Spybot - откри пак нещо но не отстрани проблема

4. След това свалих BitDefender - сканирах и с него и нищо не направи

5. Накрая свалих NOD 32 - пак нищо

6. Накрая се предадох

Не мога да разбера коя антивирусна програма да ползвам? Освен антивирусна програма трябва ли да инсталирам и някоя друга - примерно за шпиони, реклами и т.н.

Благодаря на всички за помоща

Така че от опита ми до момента:

1. Първоначално бях с Нортън уж много бях доволен - нищо не свърши и го деинсталирах

2. Сканирах със Zone Alarm- откри нещо но не отстрани проблема

3. Свалих си Spybot - откри пак нещо но не отстрани проблема

4. След това свалих BitDefender - сканирах и с него и нищо не направи

5. Накрая свалих NOD 32 - пак нищо

6. Накрая се предадох

А преди да сканираш спря ли Наблюдението над дисковете. Десен бутон на Моят компютър--->Свойства--->Възстановяване на системата слагаш отметка на Изключи възстановяването на системата за всички устройства и даваш Приложи след което OK

опитах няколко програми за да премахна вируса, въпреки че откриват по - нещо не успяват да отстранят проблема - това системно съобщение продължава да ми излиза и да се опитва да свали някакъв ехе файл - ieav или нещо подобно.

Така че от опита ми до момента:

1. Първоначално бях с Нортън уж много бях доволен - нищо не свърши и го деинсталирах

2. Сканирах със Zone Alarm- откри нещо но не отстрани проблема

3. Свалих си Spybot - откри пак нещо но не отстрани проблема

4. След това свалих BitDefender - сканирах и с него и нищо не направи

5. Накрая свалих NOD 32 - пак нищо

6. Накрая се предадох

Не мога да разбера коя антивирусна програма да ползвам? Освен антивирусна програма трябва ли да инсталирам и някоя друга - примерно за шпиони, реклами и т.н.

Благодаря на всички за помоща

Да попитам само, да не би след последното обновяване на XP да се появи то нещо, защото и аз имам абсолютно същия проблем.

опитах няколко програми за да премахна вируса, въпреки че откриват по - нещо не успяват да отстранят проблема - това системно съобщение продължава да ми излиза и да се опитва да свали някакъв ехе файл - ieav или нещо подобно.

Така че от опита ми до момента:

1. Първоначално бях с Нортън уж много бях доволен - нищо не свърши и го деинсталирах

2. Сканирах със Zone Alarm- откри нещо но не отстрани проблема

3. Свалих си Spybot - откри пак нещо но не отстрани проблема

4. След това свалих BitDefender - сканирах и с него и нищо не направи

5. Накрая свалих NOD 32 - пак нищо

6. Накрая се предадох

Не мога да разбера коя антивирусна програма да ползвам? Освен антивирусна програма трябва ли да инсталирам и някоя друга - примерно за шпиони, реклами и т.н.

Благодаря на всички за помоща

А извърши ли нещата предложени в предните постове?

Провери ли системата си с Smitgraudfix, Malwarebytes' Anti-Malware, SUPERAntispyware?

Почисти и временните файлове с CCLeaner!

Редактирано от B-boy[StyLe] (преглед на промените)

  • Автор

А извърши ли нещата предложени по предните постове?

Провери ли системата си с Smitgraudfix, Malwarebytes' Anti-Malware, SUPERAntispyware?

Почисти и временните файлове с CCLeaner!

това ще ми е първата задача довечера, трябва ли да изключвам System Restore?

това ще ми е първата задача довечера, трябва ли да изключвам System Restore?

Изключи го задължително!

Start(Menu) -> Десен бутон на My Computer -> Properties -> System Restope -> Слагаш тикче на "Turn Off System Restope on all drives"

А името на сайта и въпросните програми?

На мен ми иска да изтегля:

"ieav.exe

от

http//ieantiavdownload.com

Изключи го задължително!

Start(Menu) -> Десен бутон на My Computer -> Properties -> System Restope -> Слагаш тикче на "Turn Off System Restope on all drives"

Да поясните защо трябва да се изключи System Restope преди сканиране.

Срещал съм я същата тази гадинка. От системния трей изкачат едни балони, подобни на стандартните системни съобщения на Windows Security Center, които "уведомяват" потребителя, че в windows-а му е влязъл вирус. На практика не е вирус а именно mailware/adware хибрид, който е създаден единствено и само с рекламна цел - Да рекламира антивирусната програма създадена от същите програмисти > WinAntiVirus Pro или нещо подобно, не помня вече. Както и да е, самото инсталиране на въпросната "антивирусна" спира въпросните изкачащи съобщения, а деинсталирането й ги активира отново. Проблемът е, че гадинките са се врастнали толкова силно в операционната система, че изкореняването им е по силите единствено на специалистите от Kaspersky, Symantec и McAfee. Единственото перманентно решение е преинсталация на windows на чисто (с форматиране на харда) и в последствие, вече никакви безплатни темички за windows, безплатни screensaver-и и игрички.

Теглете софтуер единствено от доверени източници ! Сайтове като kaldata.com, download.bg, softpedia.com и sorceforge.net никога няма да ви подведат с adware/spyware (който да не можете с няколко клика да премахнете cool.gif

П.С: За да не попадате в "опасни води"/сайтове, препоръчвам ви McAfee SiteAdvisor - разширение за Firefox и MSIE, което проверява нивото на безопастност на всеки 1 сайт и подобно на светофар, неговият индикатор ви показва, къде е или не е безопасно да сърфирате ! За Опера, няма негова версия, защото сигурността при нея е на съвсем друго ниво. Работи също и с линукската версия на Firefox, включително бета версиите.

Същото положение беше и при мен преди известно време.Трудно ми е да си спомня защото беше наистина отдавна,но мисля,че причината беше в обновяването на XP.Решихме проблема с преинсталация,но му беше време и без това.

http://forums.cnet.com/5208-6132_102-0.htm...ssageID=2765359

намерих този линк, където са имали същия проблем и са успели да го решат, довечера ще го пробвам

Добре де съветите дадени там са същите!

Какъв е смисъла да си пишем празни приказки щом не се изпълняват съветите...

Пак ще се повторя - поправи онези неща от HijackThis, провери системата си с

Malwarebytes' Anti-Malware, Smitfraudfix, SUPERAntispyware!

Вижте и линка на stanley56 или инструкции на български от този пост!

http://www.kaldata.com/forums/index.php?s=...st&p=877249

опитах няколко програми за да премахна вируса, въпреки че откриват по - нещо не успяват да отстранят проблема - това системно съобщение продължава да ми излиза и да се опитва да свали някакъв ехе файл - ieav или нещо подобно.

Така че от опита ми до момента:

1. Първоначално бях с Нортън уж много бях доволен - нищо не свърши и го деинсталирах

2. Сканирах със Zone Alarm- откри нещо но не отстрани проблема

3. Свалих си Spybot - откри пак нещо но не отстрани проблема

4. След това свалих BitDefender - сканирах и с него и нищо не направи

5. Накрая свалих NOD 32 - пак нищо

6. Накрая се предадох

Не мога да разбера коя антивирусна програма да ползвам? Освен антивирусна програма трябва ли да инсталирам и някоя друга - примерно за шпиони, реклами и т.н.

Благодаря на всички за помоща

само не ми стана ясно защо ти е било да извършваш толкова много действия (и то абсолютно безрезултатни) !

C риск да се повторя, ще пейст-на това, което вече ти писах тук и снощи (check post #7)

абсолютно същото беше и при мен преди два дена (може би даже по-сложно)

виж темата ТУК и следвай посочените стъпки (дадени са и директни линкове за DLL, и за обясненията как се използват)

сега всичко е ОК при мен

Най-важни и ефективни! програми за справяне с този проблем!

1. Malwarebytes' Anti-Malware 1.12 И SUPERAntispyware

2. SmitFraudFIX

3. HijackThis

Успех! :P

П.П. Един личен съвет - виждам, че си с NOD32. И аз бях с него, но се оказа, че не е чак толкова добър, колкото го хвалят. Не правя антиреклама, само споделям лични впечатления, а и доказателство на думите ми е налице в нашите два случая.

*N! За да изтеглиш и използваш тези програми горе и особено SmitFraudFIX / ComboFIX (втория само в краен случай, защото се води "опасен"), задължително трябва най-малкото да го изключиш

аз направо го деинсталирах NOD32

След това, ако решиш, си избери някое от многото други антивирусни платени/безплатни решения, които можеш да намериш тук в сайта.

следвай последователността, както съм ти ги написал горе

след SmitFraudFIX и HijackThis, пусни лог файловете тук (след като са неутрализирани засечените с Malwarebytes' Anti-Malware) за да се провери за някаква друга останала активност.

за по-сигурно накрая пусни и VundoBegone (VundoFix при мен конкретно не намери нищо, а накрая се оказа, че имах доста троянци от типа Vundo, които само Malwarebytes' Anti-Malware откри и неутрализира)

Редактирано от nightshift (преглед на промените)

  • Автор

УСПЕХ!!!

успях да почистя компютъра най-накрая с Malwarebytes' Anti-Malware. Работи перфектно. Сега си инсталирах и SUPER AntiSpyware и ще проверя отново с нея.

Благодаря на всички за съветите бяха изключително полезни!!!

Благодарности и от мен за всички, и аз с "Malwarebytes' Anti-Malware" оправих нещата.Само не разбрах защо трябваше да се изключва "System Restope".

System Restope се изключва за да не може гадината да се завърне чрез "точка на възтановяване"

System Restope се изключва за да не може гадината да се завърне чрез "точка на възтановяване"

.... или ако е там и System Restore е активиран, заплахата не може да бъде премахната.

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.