Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Отварят ми сe сайтовете baobeilin.com и sgfy.wy213.com

Featured Replies

Пстоянно ми се отварят разни сайтове с експорера, пробвах да изчистя нещо с Ad-Aware, но екпорера продължава да изкача и да отваря най-различни сайтове... Какво да правя ?

Редактирано от stanley56 (преглед на промените)

Пстоянно ми се отварят разни сайтове с експорера, пробвах да изчистя нещо с Ad-Aware, но екпорера продължава да изкача и да отваря най-различни сайтове... Какво да правя ?

Пробвай с програмата SUPERAntiSpyware

Редактирано от King_Of_Kings (преглед на промените)

Пробвай с програмата SUPERAntiSpyware

Да,след което да пусне и ATF Cleaner

Слагаш отметка на Select All

Даваш Empty Selected

За по-пълно изтриване на кеша натрупан от сърфиране както и за изтриване на някои по-упорити cookies и дори някои паразити които са се лепнали от интернет

п.с. и препоръката на Fixer също не е за пренебрегване.

Редактирано от mihnev_sz (преглед на промените)

Ако и стартовата ти страница е променена, мисли за полазване от вирус/най-общо казано/!

Ако и стартовата ти страница е променена, мисли за полазване от вирус/най-общо казано/!

Това е характерно за Spyware /Adware

  • Автор

Направих всичко което ми казахте, ичисти ми там нещата в който съм влизал, но продължава да си отваря сайтове с интернет експорера... Да си преинсталирам ли windows-а ?

Направих всичко което ми казахте, ичисти ми там нещата в който съм влизал, но продължава да си отваря сайтове с интернет експорера... Да си преинсталирам ли windows-а ?

SUPERAntiSpyware 4.21.1004 Final

SUPERAntiSpyware - кратко ревю

Malwarebytes Anti-Malware Bg интерфейс

Да снимка и кои страници се отварят?Дай линковете към тях,за да се ориентираме.

Редактирано от mihnev_sz (преглед на промените)

  • Автор
Направих всичко което ми казахте, ичисти ми там нещата в който съм влизал, но продължава да си отваря сайтове с интернет експорера... Да си преинсталирам ли windows-а ?

http://img88.imageshack.us/img88/6493/26563447iv7.jpg

http://img152.imageshack.us/img152/512/68149175zz5.jpg

Началната страница в Mozilla Firefox не беше променена... Сега затворих процеса IEXPLORER.exe от ctrl+alt+del, и не се появява, обаче ако рестартирам компютъра пак почва..

Редактирано от theZones (преглед на промените)

Пусни един лог файл, за да видим по подробно за какво става въпрос:

Изтеглете ESET SysInspector

http://www.eset.com/download/sysinspector.php

1. Стартирайте програмата чрез SysInspector.exe

Програмата ще започне да събира информация за ситуацията на машината Ви.

2. Когато "Инспекторът" е готов и log файлът - генериран , изберете File > Save Log

3. Потвърдете желанието си

Изберете да запазите файла някъде и след това го прикачете в:

http://www.4storing.com

Опита ли да промениш адреса ръчно?

Mozilla Firefox:

1. Кликни на Tools -> Options -> Main Tab .

2. Срещу Home Page: въведи страница по твой избор.

3. Избери OK.

4. Спри и отново пусни Mozilla Firefox и виж дали положението е същото.

Internet Explorer:

1. Кликни на Tools -> Internet Options -> General Tab

2. Срещу Home Page: въведи страница по твой избор.

3. Избери OK.

4. Спри и отново пусни Internet Explorer и виж дали положението е същото.

  • Автор
http://img88.imageshack.us/img88/6493/26563447iv7.jpg

http://img152.imageshack.us/img152/512/68149175zz5.jpg

Началната страница в Mozilla Firefox не беше променена... Сега затворих процеса IEXPLORER.exe от ctrl+alt+del, и не се появява, обаче ако рестартирам компютъра пак почва..

Ето - http://4storing.com/0039k/361cdffdc7a43caa...1e5634ed54.html

Като затворя процеса не се отваря, не ме бърка всеки път като пусна пс-то или го рестартирам да си затварям процеса... така нещо вредно може ли да стане?

Редактирано от theZones (преглед на промените)

http://img88.imageshack.us/img88/6493/26563447iv7.jpg

http://img152.imageshack.us/img152/512/68149175zz5.jpg

Началната страница в Mozilla Firefox не беше променена... Сега затворих процеса IEXPLORER.exe от ctrl+alt+del, и не се появява, обаче ако рестартирам компютъра пак почва..

1. Удари един RESET на настройките на браузъра:

68082966as6.jpg

2. Редактиране на файла Hosts.ini ако системата ни е поразена от Hijackers:

Намираме файла Hosts.ini :

C:\WINDOWS\system32\drivers\etc\hosts

Отворяме го с NOTEPAD...и го редактираме...Изтриваме всичко от него освен този ред:

127.0.0.1 localhost

после запазваме промените...SAVE

3. Можеш да изпълниш и стъпките от този пост:

http://www.kaldata.com/forums/index.php?s=...t&p=1055496

  • Автор

Лога от hjt.exe

Logfile of Trend Micro HijackThis v2.0.0 (BETA)

Scan saved at 15:08:14, on 20.7.2008 г.

Platform: Windows XP SP2 (WinNT 5.01.2600)

Boot mode: Normal

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Skype\Phone\Skype.exe

C:\Program Files\BinarySense\HDDlife\HDDlife.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

C:\Program Files\Bonjour\mDNSResponder.exe

C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe

C:\Program Files\Winamp\winamp.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE

C:\Documents and Settings\Svetoslav\Desktop\hjt.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll

O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.6.26.dll

O2 - BHO: Ask Search Assistant BHO - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.1852\swg.dll

O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll

O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL

O3 - Toolbar: BS.Player ControlBar - {2C688203-7EB3-4327-9995-1CB417BA23F9} - C:\Program Files\BS.Player ControlBar\BSToolbar.dll

O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - HKCU\..\Run: [indxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020

O4 - HKCU\..\Run: [sUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-19\..\RunOnce: [showDeskFix] regsvr32 /s /n /i:u shell32 (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-20\..\RunOnce: [showDeskFix] regsvr32 /s /n /i:u shell32 (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\S-1-5-18\..\RunOnce: [showDeskFix] regsvr32 /s /n /i:u shell32 (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - HKUS\.DEFAULT\..\RunOnce: [showDeskFix] regsvr32 /s /n /i:u shell32 (User 'Default user')

O4 - Startup: HDDlife.lnk = C:\Program Files\BinarySense\HDDlife\HDDlife.exe

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.6.26.dll/206 (file missing)

O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe

O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O17 - HKLM\System\CCS\Services\Tcpip\..\{B5E4AB9F-6EEC-4F34-A2FA-D13BB8F1FFE0}: NameServer = 85.217.192.1

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL

O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll

O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll

O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll

O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

--

End of file - 6608 bytes

Стартирай HijackThis, избери Do a System Scan only и сложи отметки на:

O3 - Toolbar: BS.Player ControlBar - {2C688203-7EB3-4327-9995-1CB417BA23F9} - C:\Program Files\BS.Player ControlBar\BSToolbar.dll

O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.6.26.dll/206 (file missing)

На края избери Fix Checked.

Редактирано от Fixer (преглед на промените)

  • Автор

Направих всичко което каза B-boy[styLe], и вече не се отварят :ass: Благодаря на всички за помощта :)

  • Автор

Пак почнаха да се появяват, ще си преинсталриам уиндоуса - оправия няма!

Пак почнаха да се появяват, ще си преинсталриам уиндоуса - оправия няма!

Fixer очаква лог от ESET SysInspector, а аз от Combofix-a...

Може да става въпрос и за "замърсен" DNS.

Пусни тези тулчета да премахнат измененията от шпионския софтуер:

http://www.kaldata.com/forums/index.php?showtopic=39592

В HijackThis маркирай и поправи и тези неща (освен споделените от Fixer):

O2 - BHO: Ask Search Assistant BHO - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL

O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL

O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL

O4 - HKUS\S-1-5-19\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-18\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'Default user')

Пробвай да деинсталираш ASKTBAR от Add/Remove Programs от Control Panel-a...

Редактирано от B-boy[StyLe] (преглед на промените)

Добавете отговор

Можете да публикувате отговор сега и да се регистрирате по-късно. Ако имате регистрация, влезте в профила си за да публикувате от него.

Гост
Публикацията ви съдържа термини, които не допускаме! Моля, редактирайте съдържанието си и премахнете подчертаните думи по-долу. Ако замените букви от думата със звездички или друго, за да заобиколите това предупреждение, профилът ви ще бъде блокиран и наказан!
Напишете отговор в тази тема...

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    25%
    Дарени 252.69 EUR от нужните 1,000.00 EUR

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.