Jump to content
BulForum.com

Антивирусни програми, Adware&Spyware removers


Guest cheese

Recommended Posts

osven tova veroqtno si zaka4il virus koito otvarq zadna vrata i generira trafik kogato si poiska ne ti sa programite spored men izpolzvai f disk :punk no predi tova imai predvid 4e moje6 da zapazi6 samo filmite i mp3 po tqh ne se lepqt smeni si antivirusa :music :angry1

Link to comment
Share on other sites

  • Replies 1.3k
  • Created
  • Last Reply

Ако сте с avast няма да хванете никакви гадинки, освен ако по невнимание не изключите реал-тайм защитите :D и все пак ако се заразите с нещо, единственото оръжие което признавам е ewido3.5, разните там Ad-aware или Spybot освен по невнимание да ви изтрият някоя бисквитка от някой форум или да набедят някоя невинна програма за шпионин, друго не могат да направят :zzz Ако си сложите и конфигурирате както трябва един сносен файъруол изобщо няма да имате нужда от периодично сканиране за шпиони

 

 

avast + Outpost Firewall Pro - очаквано добра комбинация B) B) B)

Link to comment
Share on other sites

Започнах да се замислям, при положение, че само в рамките на 18 часа 3 пъти бяха атакуван от Helkern: 1, 2, 3. Ако някой си познае IP-то от скрийншотовете, да знае, че е "въшлясал" и да взима мерки и теглилки :).

За по-бързо, поствам тука IP-тата:

61.144.255.240

222.183.122.132

218.25.92.70

 

Продължават:

82.151.30.55

61.180.25.178

61.144.66.61

Link to comment
Share on other sites

Малко съвет ще може ли?

Значи, наскоро имам инсталирана програмата NetBeans, която я изтеглих от официалния им сайт http://java.sun.com/ . Обаче вчера като направих едно цялостно сканиране на компютъра и ми излезна това

The file C:\Documents and Settings\andrei\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\javainstaller.jar-3c936701-5a786c3b.zip is a Adware threat.
Някой да знае какво да го правя. В смисъл че по принцип до сега всяко такова нещо го триех, обаче този път си ми е от програма която не мисля че ще съдържа такива работи.
Link to comment
Share on other sites

Малко съвет ще може ли?

Значи, наскоро имам инсталирана програмата NetBeans, която я изтеглих от официалния им сайт http://java.sun.com/ . Обаче вчера като направих едно цялостно сканиране на компютъра и ми излезна това Някой да знае какво да го правя. В смисъл че по принцип до сега всяко такова нещо го триех, обаче този път си ми е от програма която не мисля че ще съдържа такива работи.

Ако имаш възможност ми го прати този файл и ще разуча кво е положението ;)

Link to comment
Share on other sites

  • 3 weeks later...
komputara mi e hvanal gadni troianci molai kajete mi niakoia sigorna programa kouiato da gi is4istia blagodaria predvaritelno probvah s ad-ware no ne stana ni6to

 

Ми сложи си Nod32 , ZoneAlarm ( аз ползвам Zone Alarm AntiVirus ) и някакъв Spy Bot или Spy Emergency.

Тези програми ги ползвам ( не всички в куп) и не съм имал проблем.

Пусни си някой online scanner и виж за какво става дума.

Link to comment
Share on other sites

Значи искам да питам следното:

С AVG съм.Ако си сложа Nod32 ще има ли някаква промяна в скоростта на компютъра?Дали ще стане по-бърз, защото сега е доста бавничък.И дали Nod-a има automatic update или трябва сам да си го ъпдейтвам.

Link to comment
Share on other sites

komputara mi e hvanal gadni troianci molai kajete mi niakoia sigorna programa kouiato da gi is4istia blagodaria predvaritelno probvah s ad-ware no ne stana ni6to

 

Пробвай да се изчистиш със ewido3.5, не е зле да сканираш и със Касперски

Link to comment
Share on other sites

komputara mi e hvanal gadni troianci molai kajete mi niakoia sigorna programa kouiato da gi is4istia blagodaria predvaritelno probvah s ad-ware no ne stana ni6to
И аз мисля,че ewido 3.5 ще ти помогне.Поне при мен помогна.Сканирах с други програми и уж всичко беше О'К и като сканирах с ewido ми намери още 204 заразени обекта!! :huh: Мисля,че тя е най добрата.
Link to comment
Share on other sites

  • 2 weeks later...
imam virus koit omi restartva pc-to.kak moje da se opravi

i drugoto mi pitane e dali moje nqkoi moje da mi dade aktivira6t key za norton 2005

 

a probva li s keygen-a? primerno ot tuk ili ot tuk ?

 

restartiraneto na pc-to moze i bez virus da stane ako ne si instaliral vsichki critical updates i service packs, no predpolagam tova go znaesh - t.e. che s RPC ataka moze da ti restartirat computara ako njamash vsichki updates i/ili firewall (za predpochitane hardware-en - t.e. otdelno ustrojstvo a ne oshte 1 programa instalirana na computara ti)

Link to comment
Share on other sites

VNIMANIE! Counter Spy - MNOGO dobra programka za adauare i spyware i tn. Slavi se s tova che ima edna ot nai golemita (Zashto ne nai-goliamata) baza definitzii , pri koeto ako naistina ima nai mnogo definitzii tova oznachava bez samnenie NAI-DOBARIA "gadini" remover! Ima veche mnogo reviuta ot nai-golemite internet spicatia i drugi takiva 'elitni" saitove kato naprimer PC World , CNET i tn. i tn.. Ima mislia veche mnogo nagradi. Dosta preporachitelno e da se izprobva (osven ako vi e vse taia odali imate spyware ili drugi podobni). na men lichno mi hvana 6 ad-aware i spyware sled kato izpolzvam ad-aware , spybot , spysweeper , Trend micro Anti-spyware. Nadiavam se che razbrahte kakvo e tova "neshto"! vijte i v kaldata.com. no za poslednata versia niama serial i az probvah za predishnata versia CRACK i proraboti!

Link to comment
Share on other sites

Nadiavam se che razbrahte kakvo e tova "neshto"!

 

Не знам за "нещото" обаче за теб си съставих мнение след като за да си почистиш компютъра ти трябват 3 различни програми ;)

 

Сега сериозно - всяка такава програма чисти някои други не. Може да разпознае и нещо което ти трябва като "излишно". За проба - следващият път като правиш подобни опити направи си "снимка" с Norton Ghost (примерно) и пусни първо въпросното "чудо на техниката" след това пробвай с другите аналогични програмки и виж какво ще стане. Аз залагам че резултатът ще бъде същият.

 

По-важният въпрос бих казал е не как да ги почистиш а как да не си ги залепваш? Понеже освен spyware много е вероятно да си качваш и вируси. Все пак не инсталирай всичко наред, още по-малко ad-supported програми като Kazaa или други подобно "колкото да ги пробваш" - затова хората измислиха VMWare и VirtualPC все пак. Добра идея е да сложиш IE-то на high security или още по-добре да ползваш FireFox или Opera и да не си инсталираш никакви ама никакви ActiveX и плъгини за които не си 200% сигурен че ги искаш и си наясно какво правят... абе схващаш идеята...

Link to comment
Share on other sites

Моля за съвет, като повтарям част от обяснението, което беше в отделна тема, защото ситуацията се промени, а аз нямам много яснота какво стана.

 

Преди 2 дена компютърът ми страшно забави, в Windows Task Manager и видях, че CPU Usage си стои винаги на 100 % и не слиза надолу, което никога не е било. Разгледах процесите (от които почти нищо не разбирам) и забелязах, че има едно чудо svchost.exe, което се движи от 74 до 98 % и май прецаква работата. User Name за него е SYSTEM. Иначе със същото име (svchost.exe) има 4 нещица, двете са в User Name SYSTEM (едното - тази чудесия с многото проценти, а другото с 00 %), едно в User Name NETWORK SERVICE и едно в User Name LOCAL SERVICE.

 

Първо пуснах анти-вируса да търси нещо в С - вървеше като мравка и нищо не откри, опитах да направя някаква он-лайн проверка в разните им там сайтове, ама нищо не стана. Единият заби, другият стигна донякъде и също заби, като преди това ми каза, че имам много малко дисково пространство. На С имах от 19,5 общо свободни 4,32 GB а на D - от 17,7 - 2,6 GB. Ad-Aware също безславно заби. :blink:

 

Освободих повече дисково пространство – сега на С имам 29 % свободно, а на D – 21 %. Ad-aware успя да открие разни работи, но нищо по-различно от това, което преди е откривал. Инсталирах SpyBot Search & Destroy – от него излязоха около 5 работи, повечето от които бяха cookies, а за другите много не разбрах какво стана, но ги избърсах, с изключение на тези, на които имаше думата Media, защото предишен път ми се прецака Windows Media Player-а в резултат на това.

 

По съвета на Alchemy рестартирах в Safe Mode и проверих за вируси – нищо, после и с Ad-Aware, пак нищо. Сега компютърът е добре, но така и не разбрах какво точно е било. Изчетох сумалък работи и предположих, че е било W32.Welchia.Worm, свалих джаджа да го трепе, но тя каза, че го нямало. Така и не разбрах какво точно е станало.

 

Тъй като този компютър ще остане да го ползва майка ми, която освен да го отвори, да напише имейл и може би да ползва месинджър, друго няма да може да направи, моля за съвет.

 

Прочетох, че тези svchost.exe-та било нормално да си ги има по няколко броя, но не вдянах как стана така, че едното изяждаше всичката силица на компютъра и как се отървах този път. Дали някаква гад не е копирала някое от тях и го е пуснала да се развива? Дали тази гад не се крие там някъде, та да вземе пак да изскочи от дупката си и да прецака компютъра? :cry

 

Моля ви, дайте някакъв акъл. Благодаря.

Link to comment
Share on other sites

При мен се получава същото по някой път. Като рестартирам пц-то и се оправя. Според мен не е вирус ами някаква аномалия. :)

Link to comment
Share on other sites

... Единият заби, другият стигна донякъде и също заби, като преди това ми каза, че имам много малко дисково пространство. На С имах от 19,5 общо свободни 4,32 GB а на D - от 17,7 - 2,6 GB. Ad-Aware също безславно заби. :blink: ...

 

...По съвета на Alchemy рестартирах в Safe Mode и проверих за вируси – нищо, после и с Ad-Aware, пак нищо. Сега компютърът е добре, но така и не разбрах какво точно е било. Изчетох сумалък работи и предположих, че е било W32.Welchia.Worm, свалих джаджа да го трепе, но тя каза, че го нямало. Така и не разбрах какво точно е станало. ...

 

Не ми стана ясно каква антивирусна ползваш, но аз по принцип препоръчвам Касперски. Другото, което ми хрумва (стрелям напосоки) е да си включиш файъруол-а. Трето - разгледай сървисите Control panel>Administrative tools>Services. Прегледай автоматично стартиращите процеси. С десен клик и Properties виж описанието на съответния процес. Ако нещо ти се стори подозрително, поствай тук.

Link to comment
Share on other sites

Не ми стана ясно каква антивирусна ползваш, но аз по принцип препоръчвам Касперски. Другото, което ми хрумва (стрелям напосоки) е да си включиш файъруол-а. Трето - разгледай сървисите Control panel>Administrative tools>Services. Прегледай автоматично стартиращите процеси. С десен клик и Properties виж описанието на съответния процес. Ако нещо ти се стори подозрително, поствай тук.

Symantec AntiVIrus Corporation, 2004, редовно ъпдейтвана. Значи с файъруьл-а нещата са сложни - моят компютър е част от мрежа и ми е казано, че имаме общ файъруол. Що се отнася до последния съвет, ще ги разгледам тези процеси и сигурно ще питам още.

 

Благодаря ти :)

 

@Runner - гадно е, нали? Аз по принцип мразя да имам проблем, без да имам идея какъв е и какво става ама и това се случва :)

 

edit: Ето го и първият въпрос: Remote Registry. Description: Enables remote users to modify registry settings on this computer, If the service is stopped, the registry can be modified only by users on this computer. If this service is disabled, any services that explicitly depend on it will fail to start.

 

Path to executable: C:\WINDOWS\system32\svchost.exe -k LocalService

 

This service depends on the following system components: Remote Procedure Call (RPC) - преди което има плюсче, но не може да се отвори, за да се види какво има под него

 

No dependancies.

 

Така ли трябва да бъде и възможно ли е това да е проблемът ми?

Link to comment
Share on other sites

Този сървис е стандартно активен. Що се отнася до файъруол-а, общия пази от атаки отвън, но не и от друг компютър в локалната мрежа.

 

На антивирусните продукти на Symantec вече гледам с недоверие, но това си е мое мнение. Понякога си пускам онлайн скен с Панда. Ето линк. Ето и от Касперски.

Link to comment
Share on other sites

Този сървис е стандартно активен. Що се отнася до файъруол-а, общия пази от атаки отвън, но не и от друг компютър в локалната мрежа.

 

На антивирусните продукти на Symantec вече гледам с недоверие, но това си е мое мнение. Понякога си пускам онлайн скен с Панда. Ето линк. Ето и от Касперски.

Много благодаря. Онлайн Пандата нещо не ме иска, но Касперски ми откри 2 неща в 6 файла - едното беше worm в секцията "Карантина" на Symantec. Предполагам, че оттам не може да вреди, ама го избърсах за всеки случай. Не знам защо го брои за повече, като местоположението е едно и също и файлът е един и същ.

 

Другото:

 

C:\Documents and Settings\mmm\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\javainstaller.jar-3c936701-3f25ccbf.zip/javainstaller/InstallerApplet.class Infected: Trojan-Downloader.Java.OpenStream.w

 

C:\Documents and Settings\mmm\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\javainstaller.jar-3c936701-3f25ccbf.zip Infected: Trojan-Downloader.Java.OpenStream.w

 

 

Това не знам какво да го правя. Какво да бърша и какво - не. В Касперски няма описание нито съвети.

 

Edit: Пандата не може да ми даде нищо - получавам съобщение за грешка, което не знам какво значи и дали трябва да направя нещо изобщо:

 

Microsoft VBScript runtime error '800a000d'

 

Type mismatch: '[string: ""]'

 

/activescan/activescan/ascan_2.asp, line 197

Link to comment
Share on other sites

Archived

This topic is now archived and is closed to further replies.


×
×
  • Create New...