Jump to content
BulForum.com

Virus warnings!


sMARTBomber

Recommended Posts

  Quote
Дано!!!! 

Но явно на тоя сайт е имало вирус и искал да ми влезне ама нортана се включи и дано е оправил нещата!

 

Аз много не бих разчитал на това, по скоро бих си сложил по-добра антивирусна от наличните ти в момента. И не каза освен забиването някакви промени забелязваш ли - сменена стартова страница, самостартиращи се приложения... Явно си попаднал на HTML вирус - те не са много опасни но са доста досадни.

Link to comment
Share on other sites

  • Replies 297
  • Created
  • Last Reply
  Absent said:
Аз много не бих разчитал на това, по скоро бих си сложил по-добра антивирусна от наличните ти в момента. И не каза освен забиването някакви промени забелязваш ли - сменена стартова страница, самостартиращи се приложения... Явно си попаднал на HTML вирус - те не са много опасни но са доста досадни.

Ми за сега не виждам никви проблеми.Стартовата страница не е сменена,същата си е!Ако имаш предвид под "самостартиращи се приложения" да се отварят автоматично страници и да се активират непознати програми-нямам такива неща!Никви грешки не ми дава,компютърът си работи така добре както и преди да се появи проблема,никви бъгове(поне за сега)!

Между другото сканирах с Spy Sweeper и Ad-aware.Нищо не откриха!

Link to comment
Share on other sites

Крака на Sims 2 (размер ~9mB). Занулява всички файлове по всички хардове след рестарт.

Информацията от Baba_qga (в процес на инсталация на Win)

Link to comment
Share on other sites

  Shade said:
Крака на Sims 2 (размер ~9mB). Занулява всички файлове по всички хардове след рестарт.

Информацията от Baba_qga (в процес на инсталация на Win)

найстина внимавайте с това на 1 приятел му отидаха 17 ГБ мп3ки :(

Link to comment
Share on other sites

C:\Documents and Settings\Crack_er\Local Settings\Temporary Internet Files\content.ie5\of97qir1

 

 

status-infected

 

F-Prot не успя да го махне! :(

Какво а правя?

Да псра ли рс-то докато дойде админ-а щото аз се изчерпах от идеи

Аре пишете шото ситуацията е :angry1

Link to comment
Share on other sites

Ами отваряш си Windows Explorer,като преди това си спрял антивира.Влизаш в

C:\Documents and Settings\Crack_er\Local Settings\Temporary Internet Files\content.ie5\

 

и триеш всички файлове.Щом е там,значи ти се е лепнал от нета.Следователно,около него няма важни файлове.А!! И най- важното- изключи IE,преди да триеш.Най- вероятно и затова не ти го е махнала антивирусната.

 

И поста ти е за тук -> http://warezru.veno.biz/invision/index.php...pic=7083&st=120

Link to comment
Share on other sites

леле аз ,ако трябваше за всеки вирус нова тема да пиша досега да съм запълнил на варез-а Фтп-то само с моите вируси ;)

иначе ,ако не може да се изтрие провери в Таск Мениджър-а за процеси които не би трябвало да са там ,спри ги и след това трии

Link to comment
Share on other sites

Изтрий ръчно всичко в директория "Temporary Internet Files"! И от интернет опции изпразни всичкия кеш на IE+кукита и пр.!

EDIT:Затвори всичко, което не ти трябва в момента и спри всички съмнителни процеси. Ако се опъва фолдерът, пробвай да си присвоиш правата върху него и трий!

Link to comment
Share on other sites

Най-вероятно става въпрос за най-обикновен Ad.

Почти всеки сигурно има подобни неща в тая фолдер, повечето не са опасни.

Изпразни си кеша и се погрижи повече за сигурността на браузера, защитна стена и т.н.

Link to comment
Share on other sites

Или си смени браузъра. С ИЕ няма да ти помогне файъруал. АктивХ контролите примерно не бих нарекъл безобидни и най-обикновени. Не го ли разбрахте вече?

Link to comment
Share on other sites

  Agarvaen said:
По-вероятно е, да е бил троянец.А сайта сигурно е с порно :P

Незнам дали е троянец или нещо друго,но сайта не беше порно!Не влизам в такива сайтове,защото много добре знам че има вируси!За сега F-Prot и Norton с последни дифиниции не са открили че гадинката е достигнало PC-то ми.Но сега ще инсталирам няква друга антивирусна да видя тя кво ще каже!Препоръчайте някоя.Мисля да пробвам с AVG(защото само нея и BitDefender имам на компа- неинсталирани).Ще пиша кво е станало! :)

Link to comment
Share on other sites

  • 2 weeks later...

Bratq neznam kade se rovite vie samo che as nqmam Anti virusna prosto zashtoto ne mi trqbva zaema mi RAM.Karam samo s AD-aware i F-Prot i tova e nishto drugo ne mi trqbva prosto ne raova tam det ne trqqq i nai vajnoto ne svalqm neshta deto nz kakvo pravat i ne sa mi ot sigoren iztochnik. Tva e ...

Link to comment
Share on other sites

  ultimate said:
C:\Documents and Settings\Crack_er\Local Settings\Temporary Internet Files\content.ie5\of97qir1

status-infected

 

F-Prot не успя да го махне! :(

Какво а правя?

Да псра ли рс-то докато дойде админ-а щото аз се изчерпах от идеи

Аре пишете шото ситуацията е :angry1

Отиваш до въпросната папка,цакаш на нея с десния бутон и даваш "Scan with F-Prot"!като го открие би трябвало да те пита дали да го махне-естествено даваш YES.Аз така се оправих с един вирус в същата папка! :)

Link to comment
Share on other sites

  Morgata said:
Bratq neznam kade se rovite vie samo che as nqmam Anti virusna prosto zashtoto ne mi trqbva zaema mi RAM.Karam samo s AD-aware i F-Prot i tova e nishto drugo ne mi trqbva prosto ne raova tam det ne trqqq i nai vajnoto ne svalqm neshta deto nz kakvo pravat i ne sa mi ot sigoren iztochnik. Tva e ...

 

Това ми звучи като. Не ползвам презервативи, ходя само със сериозни мадами......

Сигурно и firewall нямаш. А ние всички сме параноици.

Link to comment
Share on other sites

  Morgata said:
Bratq neznam kade se rovite vie samo che as nqmam Anti virusna prosto zashtoto ne mi trqbva zaema mi RAM.Karam samo s AD-aware i F-Prot i tova e nishto drugo ne mi trqbva prosto ne raova tam det ne trqqq i nai vajnoto ne svalqm neshta deto nz kakvo pravat i ne sa mi ot sigoren iztochnik. Tva e ...

 

 

А F-Prot-а какво е според тебе? :dry: :laughing1:

8Мb рам ли имаш? :evil

Аз съм сигурен източник,я си дай IP-то :) :ph34r:

Link to comment
Share on other sites

В този раздел поствам за първи път, понеже отдавна не бях прихващал нещо. Снощи обаче си проверявам една от пощите (обикновено пълна със спам....като тука :P ) и покрай спама и 2-3 "нормални" писма - що да видя: мъдри се една поздравителна картичка. И тъй като имам приятели в чужбина, помислих, че може да е някой от тях. Чукнах на линка.....препрати ме на сървъра с картичките и хоп - "не знам к'во си.com" се преобразува в ххх.ххх.ххх.ххх. Следващия миг нортъна(стената) ми поиска разрешение да пусна някакъв вътрешен процес(svchost - знаете го...обикновено имам няколко постоянно действащи). Дадох му еднократно....след 5 секунди - пак. И аз...нали съм любопитен, а и чичко Нортън AV бди над компа ми с последните дефиниции, така....няколко пъти. После обаче ми писна, щото нищо не отвори и му затворих страничката. Да ама нещата продължиха през 5-10 секунди - опитва се да излезе в нета(с нещо мое ;) ) и това си е. Отворих msconfig-а и там - autorun на няколко места на този svchost(явно за по-сигурно). Казах си...абе я, да ползвам големия шалтер и бам - копчето на модема. После махнах стената и почнах да сканирам за вирус(по-скоро за троянец), само че ми писна понеже дялът ми е голям и го спрях. Махнах му автостарта на онез процеси, обнових отново всичко защитно, рестартирах и проблемът вече беше изчезнал. Така, че по-внимателно с картичките-троянци. :excl:

П.П. Забравих да му пусна Ad-Aware, ама ще го направя - и без това става по-бързо. :)

Link to comment
Share on other sites

Използвам AntiVir Personal Edition от сума време и съм си доволен.Сега го пуснах да се ъпдейтва и след това сканирах.Изписка ми - WORM/SYSMERAT.4.Показа ми и файла.Изтрих го и с това се оправих.Непонятното ми в случая е,че въпросният файл е доста стар (от април) и представлява zip файл на BMeter,използвах го временно,който до сега антивирусната програма "не забелязваше".А за WORM/SYSMERAT.4 Google ме изпрати в някакъв италиански форум, от който за съжаление бъкел не разбрах и затова питам какъв е този вирус и нормална ли е тази ситуация?

Link to comment
Share on other sites

  • 3 weeks later...

Имам следния проблем.

Съвсем наскоро форматирах харда.Естествено,имаше преинсталация.Оптимизирал съм системата напълно,но въпреки всичко,работи доста бавно,дори и за такава щайга(AMD Duron 750Mhz).Сложил съм две антивирусни - Касперски и Ф-прот,които ъпдейтвам,кажи-речи ежедневно.

Проблемът е - при малко по-голямо натоварване на системата - гледам филм да речем,или джиткам на някоя игрица - флопито се включва за около 1-2 минути(без дискета вътре) и цикли.

 

Възможно ли е това да е буут-вирус,заврян някъде?Защото антивирусните не отчитат нищо :wir

Link to comment
Share on other sites

Касперски има навика да проверява устройствата, но само при зареждане на Win. Нормално е да претръска флопито, но това трае 1-2 секунди и е на края на всички проверки при инициализиране. Виж как си го конфигурирал, т.е. дали степента на защита при мониторинг не е на MAX. Иначе нормално е да се забави машината, защото Касперски е сериозен продукт и проверява всичко де що мърда и що не мърда. Не знам защо си сложил и Ф-прот. Не, че е лош, ама... Едно време ДОС - овския беше железен, ама оттогава доста вода изтече.

Съветът ми е: деинсталирай Ф-прота, поддържай си Касперски и отвреме-навреме сканирай online с Панда. Ако Касперския е по-ниска версия от 5.0.xxx, Пандата хваща "вирус", който всъщност е тестера на КАВ :)

Link to comment
Share on other sites

  alchemy said:
Иначе нормално е да се забави машината, защото Касперски е сериозен продукт и проверява всичко де що мърда и що не мърда.

 

 

Това го правеше още преди да сложа антивирусните.Вече казах,че всичко е максимално оптимизирано. :(

Иначе поддържам F-Prot-a,като текущ,а Касперски го пускам само когато се усъмня в нещо. :blink:

Link to comment
Share on other sites

Бе да не ти се прецаква флопито? Я му удари един тест! Виж дали дискета, записана на него се чете на други флопита. Нека файловете са по-големички (>700 kB). И пак казвам - опитай и с онлайн скан на Пандата.

Аз бих сменил ролите на текущия и опорния антивирус ;)

 

П.П. Бръкни и в кутията, да не се е разместил интерфейсния кабел на флопито. Малко вероятно е, ама...

П.П.П. К'ви ги приказвам, не може да си инсталирал KAV и да не ти прави мониторинг (освен ако специално не си го спрял, както можеше във версия 4.x.x). Провери за активни процеси АVP*, KAV*, вече забравих как бяха на четвъртата версия. Петата sa KAVSVC.exe и kav.exe

Link to comment
Share on other sites

Кабелите са наред.Флопито чете и на други системи( с различни дискети,повечето над 1Мб.)

Пуснах допълнителни програми за мониторинг на системата(10х Оувърмен) но и те показват,че всичко е наред. :wacko:

Онлайн скенерът на Пандата също не намери нищо.

 

Най-накрая ще се ядосам и ще го мониторна с "Пенка" v.1.0 :angry:

Link to comment
Share on other sites

Archived

This topic is now archived and is closed to further replies.


×
×
  • Create New...