Jump to content
BulForum.com

Virus warnings!


sMARTBomber

Recommended Posts

Дано!!!! 

Но явно на тоя сайт е имало вирус и искал да ми влезне ама нортана се включи и дано е оправил нещата!

 

Аз много не бих разчитал на това, по скоро бих си сложил по-добра антивирусна от наличните ти в момента. И не каза освен забиването някакви промени забелязваш ли - сменена стартова страница, самостартиращи се приложения... Явно си попаднал на HTML вирус - те не са много опасни но са доста досадни.

Link to comment
Share on other sites

  • Replies 297
  • Created
  • Last Reply
Аз много не бих разчитал на това, по скоро бих си сложил по-добра антивирусна от наличните ти в момента. И не каза освен забиването някакви промени забелязваш ли - сменена стартова страница, самостартиращи се приложения... Явно си попаднал на HTML вирус - те не са много опасни но са доста досадни.

Ми за сега не виждам никви проблеми.Стартовата страница не е сменена,същата си е!Ако имаш предвид под "самостартиращи се приложения" да се отварят автоматично страници и да се активират непознати програми-нямам такива неща!Никви грешки не ми дава,компютърът си работи така добре както и преди да се появи проблема,никви бъгове(поне за сега)!

Между другото сканирах с Spy Sweeper и Ad-aware.Нищо не откриха!

Link to comment
Share on other sites

Крака на Sims 2 (размер ~9mB). Занулява всички файлове по всички хардове след рестарт.

Информацията от Baba_qga (в процес на инсталация на Win)

Link to comment
Share on other sites

Крака на Sims 2 (размер ~9mB). Занулява всички файлове по всички хардове след рестарт.

Информацията от Baba_qga (в процес на инсталация на Win)

найстина внимавайте с това на 1 приятел му отидаха 17 ГБ мп3ки :(

Link to comment
Share on other sites

C:\Documents and Settings\Crack_er\Local Settings\Temporary Internet Files\content.ie5\of97qir1

 

 

status-infected

 

F-Prot не успя да го махне! :(

Какво а правя?

Да псра ли рс-то докато дойде админ-а щото аз се изчерпах от идеи

Аре пишете шото ситуацията е :angry1

Link to comment
Share on other sites

Ами отваряш си Windows Explorer,като преди това си спрял антивира.Влизаш в

C:\Documents and Settings\Crack_er\Local Settings\Temporary Internet Files\content.ie5\

 

и триеш всички файлове.Щом е там,значи ти се е лепнал от нета.Следователно,около него няма важни файлове.А!! И най- важното- изключи IE,преди да триеш.Най- вероятно и затова не ти го е махнала антивирусната.

 

И поста ти е за тук -> http://warezru.veno.biz/invision/index.php...pic=7083&st=120

Link to comment
Share on other sites

леле аз ,ако трябваше за всеки вирус нова тема да пиша досега да съм запълнил на варез-а Фтп-то само с моите вируси ;)

иначе ,ако не може да се изтрие провери в Таск Мениджър-а за процеси които не би трябвало да са там ,спри ги и след това трии

Link to comment
Share on other sites

Изтрий ръчно всичко в директория "Temporary Internet Files"! И от интернет опции изпразни всичкия кеш на IE+кукита и пр.!

EDIT:Затвори всичко, което не ти трябва в момента и спри всички съмнителни процеси. Ако се опъва фолдерът, пробвай да си присвоиш правата върху него и трий!

Link to comment
Share on other sites

Най-вероятно става въпрос за най-обикновен Ad.

Почти всеки сигурно има подобни неща в тая фолдер, повечето не са опасни.

Изпразни си кеша и се погрижи повече за сигурността на браузера, защитна стена и т.н.

Link to comment
Share on other sites

Или си смени браузъра. С ИЕ няма да ти помогне файъруал. АктивХ контролите примерно не бих нарекъл безобидни и най-обикновени. Не го ли разбрахте вече?

Link to comment
Share on other sites

По-вероятно е, да е бил троянец.А сайта сигурно е с порно :P

Незнам дали е троянец или нещо друго,но сайта не беше порно!Не влизам в такива сайтове,защото много добре знам че има вируси!За сега F-Prot и Norton с последни дифиниции не са открили че гадинката е достигнало PC-то ми.Но сега ще инсталирам няква друга антивирусна да видя тя кво ще каже!Препоръчайте някоя.Мисля да пробвам с AVG(защото само нея и BitDefender имам на компа- неинсталирани).Ще пиша кво е станало! :)

Link to comment
Share on other sites

  • 2 weeks later...

Bratq neznam kade se rovite vie samo che as nqmam Anti virusna prosto zashtoto ne mi trqbva zaema mi RAM.Karam samo s AD-aware i F-Prot i tova e nishto drugo ne mi trqbva prosto ne raova tam det ne trqqq i nai vajnoto ne svalqm neshta deto nz kakvo pravat i ne sa mi ot sigoren iztochnik. Tva e ...

Link to comment
Share on other sites

C:\Documents and Settings\Crack_er\Local Settings\Temporary Internet Files\content.ie5\of97qir1

status-infected

 

F-Prot не успя да го махне! :(

Какво а правя?

Да псра ли рс-то докато дойде админ-а щото аз се изчерпах от идеи

Аре пишете шото ситуацията е :angry1

Отиваш до въпросната папка,цакаш на нея с десния бутон и даваш "Scan with F-Prot"!като го открие би трябвало да те пита дали да го махне-естествено даваш YES.Аз така се оправих с един вирус в същата папка! :)

Link to comment
Share on other sites

Bratq neznam kade se rovite vie samo che as nqmam Anti virusna prosto zashtoto ne mi trqbva zaema mi RAM.Karam samo s AD-aware i F-Prot i tova e nishto drugo ne mi trqbva prosto ne raova tam det ne trqqq i nai vajnoto ne svalqm neshta deto nz kakvo pravat i ne sa mi ot sigoren iztochnik. Tva e ...

 

Това ми звучи като. Не ползвам презервативи, ходя само със сериозни мадами......

Сигурно и firewall нямаш. А ние всички сме параноици.

Link to comment
Share on other sites

Bratq neznam kade se rovite vie samo che as nqmam Anti virusna prosto zashtoto ne mi trqbva zaema mi RAM.Karam samo s AD-aware i F-Prot i tova e nishto drugo ne mi trqbva prosto ne raova tam det ne trqqq i nai vajnoto ne svalqm neshta deto nz kakvo pravat i ne sa mi ot sigoren iztochnik. Tva e ...

 

 

А F-Prot-а какво е според тебе? :dry: :laughing1:

8Мb рам ли имаш? :evil

Аз съм сигурен източник,я си дай IP-то :) :ph34r:

Link to comment
Share on other sites

В този раздел поствам за първи път, понеже отдавна не бях прихващал нещо. Снощи обаче си проверявам една от пощите (обикновено пълна със спам....като тука :P ) и покрай спама и 2-3 "нормални" писма - що да видя: мъдри се една поздравителна картичка. И тъй като имам приятели в чужбина, помислих, че може да е някой от тях. Чукнах на линка.....препрати ме на сървъра с картичките и хоп - "не знам к'во си.com" се преобразува в ххх.ххх.ххх.ххх. Следващия миг нортъна(стената) ми поиска разрешение да пусна някакъв вътрешен процес(svchost - знаете го...обикновено имам няколко постоянно действащи). Дадох му еднократно....след 5 секунди - пак. И аз...нали съм любопитен, а и чичко Нортън AV бди над компа ми с последните дефиниции, така....няколко пъти. После обаче ми писна, щото нищо не отвори и му затворих страничката. Да ама нещата продължиха през 5-10 секунди - опитва се да излезе в нета(с нещо мое ;) ) и това си е. Отворих msconfig-а и там - autorun на няколко места на този svchost(явно за по-сигурно). Казах си...абе я, да ползвам големия шалтер и бам - копчето на модема. После махнах стената и почнах да сканирам за вирус(по-скоро за троянец), само че ми писна понеже дялът ми е голям и го спрях. Махнах му автостарта на онез процеси, обнових отново всичко защитно, рестартирах и проблемът вече беше изчезнал. Така, че по-внимателно с картичките-троянци. :excl:

П.П. Забравих да му пусна Ad-Aware, ама ще го направя - и без това става по-бързо. :)

Link to comment
Share on other sites

Използвам AntiVir Personal Edition от сума време и съм си доволен.Сега го пуснах да се ъпдейтва и след това сканирах.Изписка ми - WORM/SYSMERAT.4.Показа ми и файла.Изтрих го и с това се оправих.Непонятното ми в случая е,че въпросният файл е доста стар (от април) и представлява zip файл на BMeter,използвах го временно,който до сега антивирусната програма "не забелязваше".А за WORM/SYSMERAT.4 Google ме изпрати в някакъв италиански форум, от който за съжаление бъкел не разбрах и затова питам какъв е този вирус и нормална ли е тази ситуация?

Link to comment
Share on other sites

  • 3 weeks later...

Имам следния проблем.

Съвсем наскоро форматирах харда.Естествено,имаше преинсталация.Оптимизирал съм системата напълно,но въпреки всичко,работи доста бавно,дори и за такава щайга(AMD Duron 750Mhz).Сложил съм две антивирусни - Касперски и Ф-прот,които ъпдейтвам,кажи-речи ежедневно.

Проблемът е - при малко по-голямо натоварване на системата - гледам филм да речем,или джиткам на някоя игрица - флопито се включва за около 1-2 минути(без дискета вътре) и цикли.

 

Възможно ли е това да е буут-вирус,заврян някъде?Защото антивирусните не отчитат нищо :wir

Link to comment
Share on other sites

Касперски има навика да проверява устройствата, но само при зареждане на Win. Нормално е да претръска флопито, но това трае 1-2 секунди и е на края на всички проверки при инициализиране. Виж как си го конфигурирал, т.е. дали степента на защита при мониторинг не е на MAX. Иначе нормално е да се забави машината, защото Касперски е сериозен продукт и проверява всичко де що мърда и що не мърда. Не знам защо си сложил и Ф-прот. Не, че е лош, ама... Едно време ДОС - овския беше железен, ама оттогава доста вода изтече.

Съветът ми е: деинсталирай Ф-прота, поддържай си Касперски и отвреме-навреме сканирай online с Панда. Ако Касперския е по-ниска версия от 5.0.xxx, Пандата хваща "вирус", който всъщност е тестера на КАВ :)

Link to comment
Share on other sites

Иначе нормално е да се забави машината, защото Касперски е сериозен продукт и проверява всичко де що мърда и що не мърда.

 

 

Това го правеше още преди да сложа антивирусните.Вече казах,че всичко е максимално оптимизирано. :(

Иначе поддържам F-Prot-a,като текущ,а Касперски го пускам само когато се усъмня в нещо. :blink:

Link to comment
Share on other sites

Бе да не ти се прецаква флопито? Я му удари един тест! Виж дали дискета, записана на него се чете на други флопита. Нека файловете са по-големички (>700 kB). И пак казвам - опитай и с онлайн скан на Пандата.

Аз бих сменил ролите на текущия и опорния антивирус ;)

 

П.П. Бръкни и в кутията, да не се е разместил интерфейсния кабел на флопито. Малко вероятно е, ама...

П.П.П. К'ви ги приказвам, не може да си инсталирал KAV и да не ти прави мониторинг (освен ако специално не си го спрял, както можеше във версия 4.x.x). Провери за активни процеси АVP*, KAV*, вече забравих как бяха на четвъртата версия. Петата sa KAVSVC.exe и kav.exe

Link to comment
Share on other sites

Кабелите са наред.Флопито чете и на други системи( с различни дискети,повечето над 1Мб.)

Пуснах допълнителни програми за мониторинг на системата(10х Оувърмен) но и те показват,че всичко е наред. :wacko:

Онлайн скенерът на Пандата също не намери нищо.

 

Най-накрая ще се ядосам и ще го мониторна с "Пенка" v.1.0 :angry:

Link to comment
Share on other sites

Archived

This topic is now archived and is closed to further replies.


×
×
  • Create New...