Jump to content
BulForum.com

Virus warnings!


sMARTBomber

Recommended Posts

Изтегли си тази Панда.Ще ти махне spyware-а. И следващия път слагай си свястна антивирусна, ad-aware (за spyware) и ъпдейтвай редовно. B)

EDIT: Даже направо си изтегли ad-aware щом не е вирус. Но преди това пробвай със System Restore да върнеш на задна дата, освен ако не си го изключил.

Link to comment
Share on other sites

  • Replies 297
  • Created
  • Last Reply

Ако не става по нормалния начин, стартирваш в Save Mode whit Command Prompt ако си с ХР ако си с 98 под ДОС. И с Command Prompt стигаш до файла и му даваш del файл.

ЕДИТ: Много бързо :)

Link to comment
Share on other sites

......................

EDIT: Даже направо си изтегли ad-aware щом не е вирус.............

 

Ad-aware стои така от 30 минути, какво ли става :confused За пръв път използвам тази програма

 

 

П.П. @breakneck Благодаря ти :)

Link to comment
Share on other sites

eek.gifDrogar-Shock(LBG).gif Така като те гледам доста си загазил. Долу всичкото това което ти е червено трябва да е всъщност 0. Това означава че имаш 203 spyware, които от тях са 15 файла и 114+73=187 spyware в регистрито. Програмата е ударила блокаж от големия брой. Дай й cansel и изтрий каквото е открила до сега.

П.П. Направо ще ме убиеш To%20funny.gif. Сигурно информацията от твоя компютър се знае от Япония до САЩ.

Link to comment
Share on other sites

Ad-aware се побърка нещо, колкото и spyware-а да трия при следващо сканиране броя е същия и пак блокаж :blink: :cry :crazy: :throw:

Май формата няма да се размине :(

Link to comment
Share on other sites

Значи си инсталирал някакви програми които са spyware. За това имаш в регистрито толкова много. Я помисли кое може да е такава програма. Нещо с Hotbar или някоя друга (определено ще са повече). Първо деинсталирваш и след това пак с ad-aware. Иначе ще е все същото. Използвай само познат софтуер, а не какъвто се рекламира по нета. Провери си чрез неро (ако имаш) също С:/Recycled ако има нещо там триеш перманентно с Shift+Delete

Link to comment
Share on other sites

Проверих нямам такива програм, всички инсалирани програми ги познавам. Сега пък ad-aware се се стартира с грешка във филтъра, а по странното е че ми се оправи флекстайп-а :blink:

@breakneck Благодаря ти, но утре ще форматирам, чиста работа :)

Link to comment
Share on other sites

ВНИМАНИЕ!

Днес в Opera-та ми се отвори прозорец с надпис:

"someone has attempted to install spy software, acpStelth.cih/ver.2.018 through port 443."

въпреки, че бях пуснал Agnitum Outpost Firewall, който блокира в този момент. Претърсих с Ad aware и AVG Antivirus всичко по компютъра и естествено нищо. В Google има само три препратки (засега) към acpStelth.cih :

 

http://www.earthisland.org/project/newsPag...77&subSiteID=44

http://www.freeforumzone.com/viewdiscussio...913&idc=16&p=3&

http://www.freeforumzone.it/viewprofilo.as...3&a=0&ID=173898

 

ne znam dali e neshto novo,no men sus sigurnost me poburkva :confused

 

"someone has attempted to install spy software, acpStelth.cih/ver.2.018 through port 443."

tova suobshtenie mi izliza prez 2 min.

napravo mi idva da metna ma6inata prez prozoreca... :wacko:

 

P.S. izteglih Pandata i mi svurshi chudesna rabota.Virusa beshe "Trj/startpage.BD"

mersi breakneck :D

Link to comment
Share on other sites

  • 2 weeks later...

абе 1 въпрос имам начи напоследък от време на време нета просто ми спира след това правя това :

ДИСАБЛЕ модема

ЕНАБЛЕ модема

и пак тръгва нета става от време на време спирането на нета но тази вечер ме нервира много през 20 мин става така некви идеи ?

Link to comment
Share on other sites

Здравейте, имам един много странен проблем.

 

От вчера имам вирус на компютъра, който праща адски много пакети към отдалечени IP адреси по порт 1433 (MS-SQL). Доста време се рових из интернет да търся информация за него и намерих единствено пачове за Windows2K, които на мен не ми свършиха работа. Нека ако някой е имал подобен проблем да каже.

Link to comment
Share on other sites

абе 1 въпрос имам начи напоследък от време на време нета просто ми спира след това правя това :

ДИСАБЛЕ модема

ЕНАБЛЕ модема

и пак тръгва нета става от време на време спирането на нета но тази вечер ме нервира много през 20 мин става така некви идеи ?

 

имам същият проблем . Нета ми спира през около 40-60 минути и го няма по 2-3 минути.Пингвам evrocom.net : никъв отговор,пингвам си адреса на модема : отговаря. Имам антивирусна : Antivir ,имам firewall - не знам просто какво да правя.Обадих се на съпорта : вярно е трудно да се разбере зашото го няма за много малко време и няма как,но почва да ми писва : тръгна да свалям нещо - спира ,тръгна да играя онлайн : пак проблеми.Давайте идеи че моите се изчерпаха :angry1

Link to comment
Share on other sites

Значи по принцип съм с Firefox,но днес цъкнах на IЕ и ми изписа "Virus Detected"..."Trojan Horse Dialer.25.I"

Това стана преди 4-5 минути,засега нямам проблеми,но искам да се предпазя от бъдещи такива.Антивирусната ми е AVG7.Сега съм я пуснал.

Също така ми дава възможност да изтрия заразения файл,но поле ми изписва дали съм сигурен,защото изтриването на този файл може да попречи на работата на системата и тя ОЗОБЩО да не работи!

Моля за помощ!

Link to comment
Share on other sites

shutdown.png

 

ТА ЩЕ СЕ ОПИТАМ ДА ПОМОГНА ВА ТЕЗИ, ПОЛУЧАВАЩИ ТАЗИ ТАБЕЛКА.

ЗНАЧИ, ВИРУСЪТ ИЗВИКВА SHUTDOWN.EXE OT WINDOWS\SYSTEM32. ПРЕДПОЛАГАМ, ЧЕ СЕ СТАРТИРА ШОРТКЪТ КЪМ ТОВА ПРИЛОЖЕНИЕ, ЗАТОВА Е ДОБРЕ ДА СЕ СЪРЧНАТ И ПРОВЕРАТ ВСИЧКИ ШОРТКЪТИ, АКО СЕ НАЛОЖИ И ДА СЕ ИЗТРИЯТ.

ПРОБЛЕМЪТ С ТОЗИ ВИРУС СЪМ РАЗРИШАВАЛ БЕЗПРОБЛЕМНО С F-PROT ON-DEMAND SCANNER.

Link to comment
Share on other sites

shutdown.png

 

ТА ЩЕ СЕ ОПИТАМ ДА ПОМОГНА ВА ТЕЗИ, ПОЛУЧАВАЩИ ТАЗИ ТАБЕЛКА.

ЗНАЧИ, ВИРУСЪТ ИЗВИКВА SHUTDOWN.EXE OT WINDOWS\SYSTEM32. ПРЕДПОЛАГАМ, ЧЕ СЕ СТАРТИРА ШОРТКЪТ КЪМ ТОВА ПРИЛОЖЕНИЕ, ЗАТОВА Е ДОБРЕ ДА СЕ СЪРЧНАТ И ПРОВЕРАТ ВСИЧКИ ШОРТКЪТИ, АКО СЕ НАЛОЖИ И ДА СЕ ИЗТРИЯТ.

ПРОБЛЕМЪТ С ТОЗИ ВИРУС СЪМ РАЗРИШАВАЛ БЕЗПРОБЛЕМНО С F-PROT ON-DEMAND SCANNER.

 

Тоя проблем и аз го имах. Тва доколкото разбрах е един червей, който влиза във System Volume Information, а там май повечето антивирусни не искат да пипат. Аз го оправих с един REMOVAL TOOL от сайта на Symantec. Гадината май се казваше W32. Blaster E.

Link to comment
Share on other sites

Имам следният проблем: на ПЦ-то имам троянски кон и сащевременно нет-а ми варви много зле.има ли вразка между тези двете неща

Link to comment
Share on other sites

Напълно вероятно. Зависи какъв е троянеца, те са много. То от всичко може да е. Дори може да нямаш нищо и пак да ти е кофти нета. Може би просто си претоварил много компютъра. Дай му един рестарт. За това обикновенно хората с нет, редовно трябва да си ъпдейтват антивирусните. :P

ЕДИТ: Всъщност, ако не си го активирал троянеца или не е някакъв от вида Haktool Keygen, значи не би трябвало да е от него.

Link to comment
Share on other sites

Напълно вероятно. Зависи какъв е троянеца, те са много. То от всичко може да е. Дори може да нямаш нищо и пак да ти е кофти нета. Може би просто си претоварил много компютъра. Дай му един рестарт. За това обикновенно хората с нет, редовно трябва да си ъпдейтват антивирусните. :P

ЕДИТ: Всъщност, ако не си го активирал троянеца или не е някакъв от вида Haktool Keygen, значи не би трябвало да е от него.

 

А нещо да знаеш за Trojan Horse Dialer.25.I ?Не съм го активирал още,защото от 15-16 дена не съм имал никакви проблеми.На миналата страница предпоследното съобщение съм писал по-подробно!

Link to comment
Share on other sites

А нещо да знаеш за Trojan Horse Dialer.25.I ?Не съм го активирал още,защото от 15-16 дена не съм имал никакви проблеми.На миналата страница предпоследното съобщение съм писал по-подробно!

Google

Link to comment
Share on other sites

А нещо да знаеш за Trojan Horse Dialer.25.I ?Не съм го активирал още,защото от 15-16 дена не съм имал никакви проблеми.На миналата страница предпоследното съобщение съм писал по-подробно!

Това е възможно най-безобидния, понеже вече малко модеми са свързани към телефоните. Обикновенно този вид Dialer троянци набират телефонни номера и правят сметките за телефона огромни. 25.I е може би някаква по-нова версия. Ако не си към телефон няма от какво да се притесняваш. Трий го. Никаква работа няма да ти свърши (поне не и полезна ;) ). Ако не си сигурен направи му едно копие някъде или го премести другаде или го преименувай и виж дали нещо няма да се промени. Но не мисля че той върши някаква полезна работа. Ето ти малко информация за него.

 

ЕДИТ: Забравих да добавя. Ако също ти се появяват много препратки към порно сайтове, това също може да е от него (за някои това си е идеалната програма ;) ). Може и да е попаднал като си инсталирал някоя игра, в която има такова.

Ето ти още малко инфо. Не е кой знае какво, но горе долу дава представа за това.

Link to comment
Share on other sites

Благодаря breackneck ! :D Не съм свързан към телефон, би трябвало да нямам проблем.Изтрих го файлчето...т.е. трия го всеки път когато влезна в ИЕ :bgrin: Надявам се да нямам и проблеми в бъдеще.

Link to comment
Share on other sites

Нов вирус нито изтрива, файлове, нито източва информация, а просто заключва документите на компютъра ви и после човекът, създал вируса се свързва с вас и иска $200, за да ви каже паролата, така че да се сдобиете пак с права над файловете си.

Този механизъм беше разкрит от следователи от Сан Диего свързали се с потърпевш от подобно изнудване. На човекът са му били заключени снимки и електронни таблици, свързани с работата му. На компютърът е била оставена бележка с e-mail адрес, от който по-късно е получено и писмото за откуп.

От Symantec коментират, че проблемът наистина е сериозен, но за сега няма признаци за масово разпространение на вируса. Те както и останалите големи антивирусни компании са включили в дефинициите си новия вирус, така че да спрат евентуалната епидемия.

 

Информацията е от http://www.kaldata.com/comments.php?catid=3&id=7108

Link to comment
Share on other sites

Нов вирус нито изтрива, файлове, нито източва информация, а просто заключва документите на компютъра ви и после човекът, създал вируса се свързва с вас и иска $200, за да ви каже паролата, така че да се сдобиете пак с права над файловете си.

Този механизъм беше разкрит от следователи от Сан Диего свързали се с потърпевш от подобно изнудване. На човекът са му били заключени снимки и електронни таблици, свързани с работата му. На компютърът е била оставена бележка с e-mail адрес, от който по-късно е получено и писмото за откуп.

От Symantec коментират, че проблемът наистина е сериозен, но за сега няма признаци за масово разпространение на вируса. Те както и останалите големи антивирусни компании са включили в дефинициите си новия вирус, така че да спрат евентуалната епидемия.

 

Информацията е от http://www.kaldata.com/comments.php?catid=3&id=7108

Ехехе тва направо е върха.Да те изнудват по интернет!

Link to comment
Share on other sites

Мисля че сега малко позгазих лука...та значи днес AVG-то ми пише,че е намерило вирус:Trojan Horse Downloader.Agent.13.C .И да искам не мога да потърся инфо за него,защото ми пуска само и единствено началната страница(в случая форума).

Та нека някой да ми помогне и да ми каже какъв е проблема и ще навреди ли сериозно на машината ми Кончето?Създадения файл го изтрих.

 

EDIT:Не миотваряше нищо на firefox.Сега пробвах с ИЕ(там пък ми вкарва dialer-a,но няма значение)И ми отваря странички,но все пак трудно.

Все още не отказвам информация.

Link to comment
Share on other sites

Archived

This topic is now archived and is closed to further replies.


×
×
  • Create New...