Jump to content
BulForum.com

Virus warnings!


sMARTBomber

Recommended Posts

На С-то ми изкочи една папка с името Inetpub,която не съм създавал аз.Не мога да я изтрия,преместя или преименувам.Сканирах я за вируси и излезна че няма.Папката е с мощния размер от 0 байта.Някой да има идея к'во може да е т'ва и как мога да се оттърва от него?

Link to comment
Share on other sites

  • Replies 297
  • Created
  • Last Reply
На С-то ми изкочи една папка с името Inetpub,която не съм създавал аз.Не мога да я изтрия,преместя или преименувам.Сканирах я за вируси и излезна че няма.Папката е с мощния размер от 0 байта.Някой да има идея к'во може да е т'ва и как мога да се оттърва от него?

Влизаш под Safe Mode with command prompt и командата е rd Inetpub. ;)

Link to comment
Share on other sites

samkijot, най-добре си сканирай с панда онлайн. Заразените файлове, ако не можеш да изтриеш, ги триеш под Safe Mode. Качи си и някоя Ad-aware програма за бъдещи такива изцепки. ;) Линкове и към двете съм дал по-нагоре. WriteR4e не е нормално, всеки път като влизаш с IE да ти показва троянеца. Явно има още нещо. Явно си инсталирал нещо което се инсталирва заедно с него и си го възобновява при всеки рестарт. Помисли какво може да е.

И сега един нов вирус, хем е лошо, хем забавно.

Майкъл Джексън се опита да се самоубие, уверява нов вирус в електронната поща.

Процесът срещу поп-звездата, чиято присъда в момента се обсъжда от съдебното жури, привлече вниманието на огромен брой хора от всички краища на света и от това се възползват създателите на вируса, съобщава Би Би Си.

Писмото, което съобщава за опита за самоубийство на Майкъл Джексън, съдържа в себе си линк, водещ към предсмъртната бележка на звездата.

Този, който кликне върху линка, отваря път на вируса към компютъра си, след което авторът на вируса получава достъп до заразената машина.

Както много появили се напоследък вируси за операционната система Windows новият вирус не търси пробив в защитата на компютъра, а се опитва да накара потребителя да отвори доброволно заразения файл.

Написаното с правописни грешки писмо със Subject “Опит за самоубийство” (Suicide Attempt) твърди, че опитът на Джексън да се самоубие е вследствие на стреса по време на процеса.

В момента на отварянето на линка потребителят получава съобщение, че сайтът е претоварен.

Съобщението за претоварване на сайта води до заразяване на компютъра, отбелязва Карол Терио, консултант по въпросите на сигурността в компанията за компютърна защита Sophos.

Източник: News.bg

:D
Link to comment
Share on other sites

  • 1 month later...
... ами при сканиране дава само тоя файл. другите уж са читави   :huh:

 

Не е вирус. Този алерт с УинРар е от 100 години - просто един от малкото случаи когато евристиката на Ф-прот се попрестарава. Сръч в Нета за проблема. Май беше заради пакетиращата програма UPX - тя го обърква...

Link to comment
Share on other sites

  • 2 weeks later...
Не е вирус. Този алерт с УинРар е от 100 години - просто един от малкото случаи когато евристиката на Ф-прот се попрестарава. Сръч в Нета за проблема. Май беше заради пакетиращата програма UPX - тя го обърква...

Мда това не е вирус а само кьор фишек на f-prot и на мен ми се случи преди 1-2 години, сега ползвам AVG Free edition.

Link to comment
Share on other sites

  • 4 weeks later...

Ето и един изпълнен с морал нов вирус. :)

Нов вирус от тип троянец следи сайтовете, които потребителят посещава и показва порицаващ цитат от Корана, ако той се осмели да посети порно адрес.

 

След като се инсталира, троянецът наричан Yusufali.a или Cager.a започва да следи какви интернет адреси посещават хората, използващи заразения компютър.

 

Ако зловредната програма засече една от думите : "teen", "xx", "sex" или "penis" в заглавната лента на прозореца на браузъра, прозорецът бива минимизиран, а пред очите на изумения юзър се изписва цитат от Корана :

 

"Yusufali:Знай че има само един Бог и той е Аллах, и поискай прошка за греховете си..."

Още за вируса, може да прочетете тук.

 

Вече родителите няма да се безпокоят къде ровят децата им, до като ги няма. :D

Link to comment
Share on other sites

  • 2 weeks later...

това нещо ми го пише всеки в skype

kaji na vsi4kite si kontakti kakto v ISQ taka i v Skype 4e kontaktat Morfei(323-939-546)e virus.Da ne go priemat.Ako nqkoi ot tvoite kontakti go hvane to 6te doide i pri teb avtomati4eski.Taka 4e kopirai tova i go prati na vsi4kite si kontakti

Link to comment
Share on other sites

  • 4 weeks later...

:excl: Скрити файлове в антивирусни

 

 

Руска информационна страница съобщи, че е открила възможност скрити файлове в архиви да преодоляват антивирусни пакети, позволяващи на злонамерени потребители отдалечено да сканират системата с такъв софтуер, както да изпълняват локално и злонамерен код. Интересен е списъка с тези антивирусни

 

 

Kaspersky Antivirus

BitDefender Antivirus

NOD32 Antivirus

F-Prot Antivirus

Avast Antivirus

McAfee Antivirus

Sophos Antivirus

Symantec Antivirus

Dr.Web Antivirus

Avira Antivirus

Norman Virus Control Antivirus

Fortinet Antivirus

VBA32 Antivirus

Rising Antivirus

AntiVir Antivirus

eTrust-Iris Antivirus

ArcaVir Antivirus

eTrust-Vet Antivirus

UNA Antivirus

Ikarus AntiVirus

ClamAV Antivirus

Panda Antivirus

CAT Quick Heal

TheHacker

 

Уязвимостта същестува при обработка на имената на архивни файлове. Отдалечен потребител може да помести злонамерен файл в специално създаден архив с MZ в заглавието и да прескочи механизма на филтрация. Опасността е ниска, защото такъв "псевдо" архив лесно се тества с всяка архивираща програма.

Link to comment
Share on other sites

  • 1 month later...
  • 2 weeks later...

На ми влезе един вирус кадето почна да сваля други вируси. Както и да е май се махнаха, ама сега постоянно ми излизат рекламни прозорци от интернет и незнам какво да направя за да не ми се появяват.

Link to comment
Share on other sites

Mi skanirai si s antivirusnata,slet twa skanirai s Adware 6 i slet towa za reklamnite baneri si instalirai Pop Up Stoper ima go w lokalniq ;)

Леееко да не свърши нещо с тоя Adware ....Hijackthis ти трябва, хем ти чисти IE от повечето боклуци.

Link to comment
Share on other sites

Антивирусната ми откри спамерския файл, но неможе да го изтрие. Появява ми се това Object C:/... cannot be deleted. You are advised to delete this object at system startup. и ми дава да си изебера да го изтрия от систем стартъп ама пак не го трие. Сега да си го изтрия ръчно ли ? Файла е mkrd2x40.dll

Хмм когато рестартирах компа нищо не открива. А като си видя процесите в Task Manager и постоянно някакъв се появява и изчезва за части от секундата - mpcsvc.exe (лепнах му един скрееншот да го видя).

Link to comment
Share on other sites

Антивирусната ми откри спамерския файл, но неможе да го изтрие. Появява ми се това Object C:/... cannot be deleted. You are advised to delete this object at system startup. и ми дава да си изебера да го изтрия от систем стартъп ама пак не го трие. Сега да си го изтрия ръчно ли ? Файла е mkrd2x40.dll

Хмм когато рестартирах компа нищо не открива. А като си видя процесите в Task Manager и постоянно някакъв се появява и изчезва за части от секундата - mpcsvc.exe (лепнах му един скрееншот да го видя).

 

Не можеш ли да изтриеш този файл чрез cm?

Link to comment
Share on other sites

Аз снощи май си лепнах Коледния вирус :bgrin:

Някой има ли малко повече инфо за него?

А AVG-то май нещо се е прецакало. Показва ми, че има заразени файлове, но после не мога да ги делна...

Във всички папки със снимки ми се появяват едни Thumbs, където преди ги е нямало. Трия ги и пак се появяват. На няколко пъти ми излезе това съобщение "Cannot delete Thumbs: It is beiging used by another person or program. Close any programs thot might be using the file and try again.", когато се опитах да ги делна. Сканирам ги с антивирусната и ми показва, че няма вирус в тях. Доста съм босичка в тази област и искам да попитам дали е нормално да има такива Thumbs.db Data Base File и , защото преди не съм ги виждала. За дата на създаване ми посочва 25.12.2005. Има и desktop.ini, което пак не съм виждала преди, но на него ми посочва дата 23.12.2005

 

ov3rm4n, благодаря!:)

Link to comment
Share on other sites

...

Във всички папки със снимки ми се появяват едни Thumbs, където преди ги е нямало. Трия ги и пак се появяват. На няколко пъти ми излезе това съобщение "Cannot delete Thumbs: It is beiging used by another person or program. Close any programs thot might be using the file and try again.", когато се опитах да ги делна. Сканирам ги с антивирусната и ми показва, че няма вирус в тях. Доста съм босичка в тази област и искам да попитам дали е нормално да има такива Thumbs.db Data Base File и , защото преди не съм ги виждала. За дата на създаване ми посочва 25.12.2005. Има и desktop.ini, което пак не съм виждала преди, но на него ми посочва дата 23.12.2005

 

 

Това са системни файлове на Уиндоус Експлорър - спокойно. Той си ги създава. Няма смисъл да ги триеш - пак ще си ги създаде при следващото отваряне на папката в която са били. Безвредни са. Не си ги виждала преди, защото във Folder Options ти е било маркирано да не ти показва системните и скритите файлове, иначе винаги си ги е имало. Сега ти е отмаркирано и ти ги показва.

Link to comment
Share on other sites

така от известно време почнаха да ми излизат прозорци,преинсталирах компа и нищо пак се появяват идея си нямам кво да правя,моля помагаите.

ето и въпросните прозорци.

s3.JPG

s2.JPG

s1.JPG

 

ми след преинстала нищо не съм пипал.били миказал от къде да го проверя дали е включен.

Link to comment
Share on other sites

Лепнал си някой Adwarе,което прави рекламка на някоя програма нарочно за да я свалиш.Нямаш никакви грешки и глупостите които ги пише.Просто си свали 1-2 програмки за тея боклуци и ги изчисти.

 

Аз ти препоръчвам тези:

Spy Sweeper

Ad-aware

XoftSpy

 

Но тук има каталог с още такива програми. ;)

Избери си :)

Link to comment
Share on other sites

Archived

This topic is now archived and is closed to further replies.


×
×
  • Create New...