Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Помощ при откриване и премахване на вируси, троянски коне и др., част 2

Featured Replies

По принцип за подобни формати се използват "exploits"...

Зловреден код скрит в GIF

Злонамерените агенти намират все по-разнообразни и подмолни методи за атаки, една от които е PHP експлойт, вграден в считаните за относително безопасни GIF файлове.

Експлойтът е открит в поне едно GIF изображение на голям сайт за фотосподеляне, съобщава бюлетина на Internet Storm Center (ISC) на SANS.

Експлойтът, кодиран в PHP скрипт е опасна нова тенденция. Самият файл съдържа в себе си данните и на съвсем редовен GIF с размери 1х1 пиксела. По такъв начин кода на експлойта „паразитира" и изображението му служи като ракета носител и прикритие под което минава незабелязано през чадъра на защитните приложения.

А иначе Mozilla забранява достъп, дори след натискане на Ignore...

15592997cm1.jpg

Редактирано от B-boy[StyLe] (преглед на промените)

  • Отговори 981
  • Прегледи 142,6k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Сега, изтеглете ATF Cleaner Запазете го на вашия десктоп. Кликнете два пъти върху ATF-Cleaner.exe , за да стартирате програмата. Кликнете на Select All, който се намира в най-долната част на спи

  • Моля, прикачете файла: c:\windows\system\msdct.exe в 4storing.com и пуснете линка за изтегляне в следващия си пост.

  • Браво! Обаче логовете са чисти. Все пак, нека продължим: Стъпка 1: Сега, изтеглете ATF Cleaner Запазете го на вашия десктоп. Кликнете два пъти върху ATF-Cleaner.exe , за да старти

Публикувани изображения

Малко трудно викаш троянец в картинка JPG,що не копираш този адрес в адресната си лента и кажи после как беше ;)

http://www.goobagsa.com/

Ако не знаеш какво правиш по добре не посещавай тази уеб страница да не плачкаш после...

Аз пък, въпреки всичко, реших да вляза. :P Има приятна музика, но за съжаление не съм тренирал достатъчно езика - по-точно даже не разбрах какъв е! :rolleyes:

http://www.goobagsa.com/

mjwryt.jpg

След пренебрегване на съобщението Kis 7

29poyyq.jpg

Заплахите са две,вижте аз какво засякох с Кис 7 и Opera браузър ,китайска му работа. biggrin.gif

Редактирано от mihnev_sz (преглед на промените)

http://www.goobagsa.com/

mjwryt.jpg

След пренебрегване на съобщението Kis 7

29poyyq.jpg

Заплахите са две,ако се подведеш и...

Забележи,че заплахите са две,виж аз какво засякох с Кис 7 и Opera браузър ,китайска му работа. biggrin.gif

Не съм пробвал с Опера ама при мене страницата директно се блокира от КИС

Хахах... Една колежка на майка ми го прихванала и той се разпратил на всички лаптопи на училището biggrin.gif А майка ми трябваше да блокира колежката си, за да не я сполети тая напаст.

@Mpower - не съм навътре с антивирусите. Имам антивиусна - ако го отворя ще стане ли гаф? ;) Засега няма да ти се доверя "за да не плачкам после", но просто можеше да кажеш примерно как действа или нещо от сорта ;) Честна дума, нямам си представа как JPG инсталира троянец (освен ако няма плъг-ин).

Сега прегледах в гугъл, че е няква корейска *бавка с 35 вируса, които отиват в Temporary папката. Сайта вече е блокиран от Symantec... Не знам дали Авирата ми ще го хване (тя по принцип хващо много вредители в HTML формат), но все още няма да рискувам :)

Има и трянски коне в ЕМ ПЕ Тройки можеш да си изтеглиш примерно тази

http://store5.data.bg/onegbbgmusic/1GB%20KICHEK/Ork.Folk%20Palitra%20-%20Bik%20Bradar%20kuchek%20(onegbbgmusic.data.bg).mp3

;) Брадър кючек ;)

Малко трудно викаш троянец в картинка JPG,що не копираш този адрес в адресната си лента и кажи после как беше ;)

http://www.goobagsa.com/

Ако не знаеш какво правиш по добре не посещавай тази уеб страница да не плачкаш после...

За троянец не знам, но аз за секунди мога да вкарам произволни файлове в картинка. Не е сложно да се вкарат, сложно е да се изпълнят. :)

Има и трянски коне в ЕМ ПЕ Тройки можеш да си изтеглиш примерно тази

http://store5.data.bg/onegbbgmusic/1GB%20KICHEK/Ork.Folk%20Palitra%20-%20Bik%20Bradar%20kuchek%20(onegbbgmusic.data.bg).mp3

:) Брадър кючек :)

Ето какво каза ESS v4 по въпроса:

16.1.2009 г. 14:21 ч. HTTP filter file URL KICHEK/Ork.Folk Palitra - Bik Bradar kuchek (onegbbgmusic.data.bg).mp3 a variant of WMA/TrojanDownloader.GetCodec.gen trojan connection terminated - quarantined PC\Maniac Threat was detected upon access to web by the application: C:\Program Files\Mozilla Firefox\firefox.exe.

16.1.2009 г. 14:21 ч. Real-time file system protection file C:\Users\EEC5~1\AppData\Local\Temp\HyWR8wHB.mp3.part a variant of WMA/TrojanDownloader.GetCodec.gen trojan cleaned - quarantined PC\Maniac Event occurred on a file modified by the application: C:\Program Files\Mozilla Firefox\firefox.exe.

16.1.2009 г. 14:23 ч. Real-time file system protection file C:\USERS\Maniac\APPDATA\LOCAL\MOZILLA\FIREFOX\PROFILES\HXXDTFO7.DEFAULT\CACHE\3D1BEE47D01 a variant of WMA/TrojanDownloader.GetCodec.gen trojan cleaned - quarantined NT AUTHORITY\SYSTEM Event occurred during an attempt to access the file by the application: C:\Windows\System32\svchost.exe.

Редактирано от Fixer (преглед на промените)

Добре как би могъл да навреди на компютъра ми? Дори и да бях с IE. Гледам дори и NOD32 го е прихванал biggrin.gif Тогава какъв шанс има да ми навреди, освен ако не съм пълен кретен и не знам какво правя...

Аз така като малък бях попаднъл на един турски сайт с приятна музичка, ама много яка и го посещавах всеки ден и накрая ме лапна троянеца :P Слава богу после авирата улове 78-те вируса, които NOD32 беше пропуснал :)

Интересно ми е за въпросния скайп вирус, щом е троянец, значи изтрива всичко... Щом изитрива всичко, в това число и Скайп, как успява да се препрати на абонатите?

Интересно ми е за въпросния скайп вирус, щом е троянец, значи изтрива всичко... Щом изитрива всичко, в това число и Скайп, как успява да се препрати на абонатите?

Зависи от кой вид троянец е,ако се определи за такъв,разгледай:Термини и определения :baby:

Destructives Trojans - са малки троянчета, унищожаващи цялата информация на вашия компютър.Тяхната цел е единствено униюожението на информацията съдържаща се на вашия хардиск.Някои от тях шифроват файловете, така че всичко става неизползваемо.

Има и трянски коне в ЕМ ПЕ Тройки можеш да си изтеглиш примерно тази

http://store5.data.bg/onegbbgmusic/1GB%20KICHEK/Ork.Folk%20Palitra%20-%20Bik%20Bradar%20kuchek%20(onegbbgmusic.data.bg).mp3

:rolleyes: Брадър кючек ;)

KAV 8 WKS beta

16.1.2009 г. 22:30:13 Вредоносный HTTP-объект

<http://store5.data.bg/onegbbgmusic/1GB%20KICHEK/Ork.Folk%20Palitra%20-%20Bik%20Bradar%20kuchek%20(onegbbgmusic.data.bg).mp3>: доступ заблокирован.

обнаружено: троянская программа Trojan-Downloader.WMA.GetCodec.b файл: http://store5.data.bg/onegbbgmusic/1GB%20K...ic.data.bg).mp3

Редактирано от nikssi (преглед на промените)

http://store5.data.bg/onegbbgmusic/1GB%20KICHEK/Ork.Folk%20Palitra%20-%20Bik%20Bradar%20kuchek%20(onegbbgmusic.data.bg).mp3

d1ca86bb0270338c.jpg

За първи път ми се случва да намери вирус в песен ohmy.gif

Редактирано от King_Of_Kings (преглед на промените)

Че как няма да крадат пароли,като доста хора пренебрегват елемнтарни правила за боравенето със секретна инф./разбирай пароли/.

Но напоследък доста се разпространи заразяването с флашки.Та затова освен Антив. не е лошо да се постави USB-firewall -все пак спира самостартирането на изп.файл често вирус или троянец

Редактирано от dred (преглед на промените)

След прясна инсталация на Уин имах на Ц-то 28GB фрее и само 2GB заето пространство, така, да ама не - след 2 дни имам само някакви ка свободно, цялото Ц заето, казаха ми че тва е вирус който копирал ли копирал файлове някаде, но нито разбрах къде, нито ми го засича NOD-а, нито намерих някаде инфо как да го оправя или поне да разбера какво точно е станало.

Помагайте че работата дроб wink.gif

Надявам се да съм уцелил форума за тази питанка, ако не - ще прощавате smile.gif

Бях решил, че съм изчистил компютъра ама не. Голямо БЛАГОДАРЯ на B-boy за безкористната помощ, която ми оказа по унищожаването на заразата :) А също така да подчертая, че не винаги сме наясно с нещата и би трябвало тогава да оставим професионалистите да си кажат тежката дума. Още веднъж благодаря :newspaper:

След прясна инсталация на Уин имах на Ц-то 28GB фрее и само 2GB заето пространство, така, да ама не - след 2 дни имам само някакви ка свободно, цялото Ц заето, казаха ми че тва е вирус който копирал ли копирал файлове някаде, но нито разбрах къде, нито ми го засича NOD-а, нито намерих някаде инфо как да го оправя или поне да разбера какво точно е станало.

Помагайте че работата дроб wink.gif

Надявам се да съм уцелил форума за тази питанка, ако не - ще прощавате smile.gif

Аз вече бях писал за твоя проблем, но някой от модераторите реши да ми изтрие поста и дори не ме уведоми за причината.

Като начало искам да ти кажа да не очакваш никаква защита от NOD32, защото неговата версия е твърде стара и неспособна да се справи със съвременните вируси и заплахи.

Прикачи следните файлове в www.4storing.com и дай линк към тях:

C:\WINDOWS\system32\MSTrueCrypt.exe

c:\windows\system32\notepad.exe

c:\windows\notepad.exe

Препоръчвам ти да деинсталираш следните приложения:

Remove DivX Pro Codec

DivX Player

NOD32 antivirus systes

XviD MPEG-4 Codec

Препоръчвам ти да си изтеглиш KMPlayer или GOM Player.

Искам да попитам как да се отърва от вируса confiker/kido/downadup. ad-aware изобщо не го открива, а антивирусната е NOD32, която при сканиране също не го открива, но в модула AMON изписва infected : 4, cleaned : 1

има някакви инструкции на сайта на касперски но не ги отварям

Искам да попитам как да се отърва от вируса confiker/kido/downadup. ad-aware изобщо не го открива, а антивирусната е NOD32, която при сканиране също не го открива, но в модула AMON изписва infected : 4, cleaned : 1

има някакви инструкции на сайта на касперски но не ги отварям

Проверете с Microsoft Malicious Software Removal Tool или Windows Defender.

Ако сте с Windows Vista, имате програмата инсталирана...потърсете я в Start Menu => Search => напишете Defender => Enter (Преди да сканирате, обновете дефинициите и)...

Microsoft го добавиха в дефинициите си сравнително скоро:

http://www.microsoft.com/security/portal/S...query=Conficker

http://support.microsoft.com/kb/962007

Лог от Autoruns също би бил полезен в случая... cool.gif

Искам да попитам как да се отърва от вируса confiker/kido/downadup. ad-aware изобщо не го открива, а антивирусната е NOD32, която при сканиране също не го открива, но в модула AMON изписва infected : 4, cleaned : 1

има някакви инструкции на сайта на касперски но не ги отварям

Имаше такава тема тук, потърси с търсачката в калдата.

Но, при нас в службата имаше няколко компа заразени с конфикер.

Как се справи админа:

1. Изключиха System Restrore

2. Ъпдейт на уиндоуса до дупка.

3. Сканираха с НОД32 и той си свърши работата.

4. Последваха сканирания с MBAM, SuperantiSpyware, и оше няколко програмки за почистване на диска и регистрите ( CCleaner - може да го използваш и преди NOD32).

Ако не знаеш, как се правят някои от тези неща потърси инфо тук в Калдата всичко е обяснено. Кратък съм , защото съм на работа и бързам ( ако ме види админа с кво се занимавам в работно време......, не , че неможе да провери в хисторито на сървара, но.....)

Ако Нода ти е кракнат, по добре го смени и си сложи друга антивирусна. Сканирай и с Dr. Web CureIt Free ( най-добре под Save Mode)

Редактирано от stefanvalja (преглед на промените)

Проблемът е там, че той използва ESET NOD32 Antivirus v2, която вече е стара и за огромно съжаление неспособна да се справи с новите вируси и заплахи, като Conflicker. Иначе v3 и v4 се справят отлично! ESET дори обновиха сканиращото ядро на програмата, за да я подготвят за този гад.

http://eset.bg/forum/viewtopic.php?f=6&amp...4a95d7eef8b8d92

Microsoft го добавиха в дефинициите си сравнително скоро:

Точно така, ъпдейта помогна на НОД32 да се справи, иначе не успяваше.

Даааа, моден е този вирус. Днес пише и в 24 часа за него.

Свали си това:

http://download.nai.com/products/mcafee-av...ger10000482.exe

и

http://www.symantec.com/content/en/us/glob...FixDownadup.exe

Рестартирай в Safe Mode, изключи System Restore, сканирай с някое от 2-те(или с 2-те за по-сигурно). Рестартирай, включи System Restore и трябва да си готов/а.

Редактирано от kamelot (преглед на промените)

Доколкото разбирам Malicious Software Removal не е точно антивирусна и може да се използва съвместно с NOD и Аd-aware?

Доколкото разбирам Malicious Software Removal не е точно антивирусна и може да се използва съвместно с NOD и Аd-aware?

Да...това е само инструмент предназначен за премахването на конкретни зарази...Личното ми мнение е, че е доста слаб и посредствен, но можете да проверите и с него за всеки случай...(особено ако не Ви се иска да инсталира Windows Defender)...

Пробвайте и с другите инструменти предложени в темата: (kamelot) бешее объркал линковете...сега са наред !

Редактирано от B-boy[StyLe] (преглед на промените)

по-вероятно е да вляза ако са объркани :jumping11: не става, не ме допуска. не мога да сваля и тези които предложи. мерси все пак

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.