Forum CDRinfo.pl

Forum CDRinfo.pl (https://forum.cdrinfo.pl/)
-   Off topic (https://forum.cdrinfo.pl/f5/)
-   -   coraz popularniejszy wirus (https://forum.cdrinfo.pl/f5/coraz-popularniejszy-wirus-68694/)

paja 19.11.2006 14:41

coraz popularniejszy wirus
 
na gg sam rozsyła się wirus. w pliku JVM.jar
Dostajesz wiadomość od kogoś kto ma cie na liście z linkiem i po kliknięciu na niego komputer się infekuje.
Wiem że tworzy on na c: plik gg.dll i simpler.exe
pewnie jest to jakis trojan.
nod32 pokazazł wiadomość że istnieje i jak go kasuje bądź daje do kwarantanny to wirus dalej działa.
nie wykrywa go norton 2006 no i nod 32 po tej informacji nic nie pokazuje.

wiecie może czy coś go znajdzie (bo napewno jest na kompie).

a iwcześniej firewall blokował jakieś próby ingerencji teraz na starcie windows pokazuje żę program simpler.exe wykonał nieprawidłową operację ;) czyli wirus któy się sypie. Aczkowiek sama świadomość że on istnieje na kompie mnie boli.

pawelblu 19.11.2006 14:47

Dostalem przed chwila takiego linka od znajomego (wczoraj od jakiegos nieznajomego dostalem 3 podobne, ale tamte wogole olalem):

http://www.*ndrewmills.org/news_list...ukyl_10226.php

(jednej literki nie podaje celowo ...)

Wydaje mi sie ze to jakis podobny wir. Na szczescie FF sie nie dal. Tylko otworzyl strone i pokazal wbudowane okienko z WMP (bez zawartosci).

Na dysku nie znalazlem podejrzanych plikow stworzonych w momencie kiedy otwieralem strone.

Jak sie go spytalem co to za link to nic nie odpowiedzial, wiec pewnie cos sie samo rozeslalo moze tez jego blokuje.

Jeszcze znalazlem cos takiego:
http://forum.dobreprogramy.pl/viewtopic.php?t=110467

Byc moze na te smieci HJT i reczne wywalanie w awaryjnym bedzie 100% skuteczne i wyleczy w zupelnosci do czysta.

paja 19.11.2006 14:54

no akurat tlen mi przez IE w***322;***261;czy***322; niestety ma tak***261; domy***347;ln***261; przegl***261;dark***281; jak si***281; klika na link i si***281; zainfekowa***322;o

Remix 19.11.2006 15:01

Witam!

Przecież domyślną przeglądarkę w Tlenie można zmienić.

Endzi 19.11.2006 15:16

Wrr już kilka razy tak sobie system załatwiłam! Never ever! Ja nie wchodzę w linki ale i tak się nie ukryje przed tym syfem :/

paja 19.11.2006 15:24

o nawet nie wiedzialem ***380;***281; mo***380;na ale raczej wszystkie opcje zmian przewertowa***322;em i nic nie by***322;o.

A Endzi jak ci si***281; uda***322;o pokona***263; wirusa?

Endzi 19.11.2006 15:27

Ja nie mam zamiaru się przed nikim ukrywać:P

Jak? Nowy system <lol> :P

MQs 19.11.2006 15:33

Je***347;li jaki***347; popularny wir si***281; pojawia to...
http://www.searchengines.pl/phpbb203...howtopic=78920

IceManSpy 19.11.2006 15:34

Mi te***380; 2 razy z listy osoby wys***322;a***322;y. Ale pyta***322;em si***281; co to i nie odpisa***322;, wi***281;c nie wchodz***281;.
Teraz trzeba pyta***263; si***281; kogo***347;, czy wys***322;a***322; nam link. Bo inaczej mo***380;e by***263; ***378;le.

demek 19.11.2006 15:38

sie nie odpala linkow od znajomych jak z nimi nie gadasz w danym momencie ;]
od nieznajomych to juz wcale

IceManSpy 19.11.2006 15:46

Cytat:

Napisany przez demek (Post 706461)
sie nie odpala linkow od znajomych jak z nimi nie gadasz w danym momencie ;]
od nieznajomych to juz wcale


Prawda :taktak: Do tego się stosując = 0 problemów :)

pawelblu 19.11.2006 15:53

Cytat:

Napisany przez demek (Post 706461)
sie nie odpala linkow od znajomych jak z nimi nie gadasz w danym momencie ;]
od nieznajomych to juz wcale

No my sie w kregu znajomych czesto wymieniamy linkami z basha bez zadnej rozmowy.
Wiec to slaba zasada ...

demek 19.11.2006 15:55

ale basha....a nie ch..j wie czego ;]

paja 19.11.2006 15:57

no faktycznie ale jak to jaki***347; znajomy wy***322;a***322; linka to zawsze co***347; ciekawego mia***322; do przekazania. tym razem nie :ysz: ale c***243;***380; teraz trzeba to zwalczy***263;.

IceManSpy 19.11.2006 16:06

Cytat:

Napisany przez pawelblu (Post 706483)
No my sie w kregu znajomych czesto wymieniamy linkami z basha bez zadnej rozmowy.
Wiec to slaba zasada ...

No tak, ale jak widzisz początek linku z basha to masz bardzo małe prawdopodobieństwo jakiegoś podejrzanego linku.

pawelblu 19.11.2006 16:29

Cytat:

Napisany przez IceManSpy (Post 706500)
No tak, ale jak widzisz początek linku z basha to masz bardzo małe prawdopodobieństwo jakiegoś podejrzanego linku.

No tak, tylko jak zaczynamy to poszerzac ... joemonster, wp, onet, 7thguard itd ... to moze sie okazac ze lepiej jest przyjac ze domyslnie jest OK, niz badac wiarygodnosc kazdego linka.

Przyjmuje raczej ze to co przychodzi od znajomego jest OK, a to co zzewnatrz fe. Bo jak znajomy przysle syfa to mozna go skuteczniej zmieszac z blotem. :)

Patrix 19.11.2006 16:41

Czyli ja te***380; takie co***347; dosta***322;em kilka razy ju***380; ale...

domy***347;ln***261; przegl***261;dark***261; w moim sys jest Opera
a domy***347;lnym komunikatorem Konnekt (wtyczka gg)

czyli mam my***347;le***263; ***380;e jestem bezpieczny ? :D

kizio 19.11.2006 16:43

my***347;le***263; mo***380;esz, ale prawd***281; zna tylko Bill.

paja 19.11.2006 16:44

no trzeba si***281; uczy***263; na b***322;***281;dach ale rzeczy***347;cie tak jak to ja zrobi***322;em je***347;li to bylo przes***322;***261;ne od dobrego znajomego to nei kwestionowa***322;em sk***261;d to jest bo czasami dostyaje si***281; linki z najdziwniejszych stron.

Patrix 19.11.2006 16:45

Cytat:

Napisany przez kizio (Post 706546)
myśleć możesz, ale prawdę zna tylko Bill.

no to ulga :D

pawelblu 19.11.2006 16:47

Cytat:

Napisany przez Patrix (Post 706544)
Czyli ja też takie coś dostałem kilka razy już ale...

domyślną przeglądarką w moim sys jest Opera
a domyślnym komunikatorem Konnekt (wtyczka gg)

czyli mam myśleć że jestem bezpieczny ? :D

Komunikator pomoc tu moze tylko tyle, ze nie rozesle tego dalej. Natomiast raczej nie ma wplywu na zasyfienie lokalne, bo on tylko dostarcza link ktory uruchamiasz w przegladarce.

Ja tez uzywam konnekta, ale do tego FF, ale w tym przypadku to ze uzywam konnekta bylo bez znaczenia (bo FF olal syfa, wiec nie mialo co sie rozsylac dalej).

Patrix 19.11.2006 16:49

no tak ale Opera nie ma tych samych dziur co IE...
a ActiveX'y mam wylaczone...

superrrmario 19.11.2006 17:21

Cytat:

Napisany przez Endzi (Post 706441)
Ja nie mam zamiaru się przed nikim ukrywać:P

Jak? Nowy system <lol> :P

Moje małe dziecko (BTW w wieku Endzi) też wlazło w jakieś g... Usiłowałem pozbyć się plików w trybie awaryjnym, skanowałem, cudowałem nic nie pomogło. Pomogło natomiast przywracanie systemu do daty sprzed otwarcia felernego linka. "ALBERCIK TO DZIAŁA"

Patrix 19.11.2006 21:50

Cytat:

Napisany przez superrrmario (Post 706588)
Moje małe dziecko (BTW w wieku Endzi) też wlazło w jakieś g... Usiłowałem pozbyć się plików w trybie awaryjnym, skanowałem, cudowałem nic nie pomogło. Pomogło natomiast przywracanie systemu do daty sprzed otwarcia felernego linka. "ALBERCIK TO DZIAŁA"

ja tam wole mieć zawsze obraz w Acronis TI :taktak: po 10 min format zrobiony.

paja 19.11.2006 21:52

ojoj w***322;***261;czy***322;em przywracanie systemu ale wyskoczy***322; jaki***347; wielki b***322;***261;d i juz po zrzucaniu awaryjnym systemu nie mo***380;na by***322;o w***322;***261;czy***263; tej opcji.
ehh
zapalam ***347;wieczke
taka g***322;upota
a trzeba wszystko formatowa***263; :(

pops 19.11.2006 21:56

ja mia***322;em przed chwil***261;, zrobi***322;em tak:

1. wywali***322;em z proces***243;w winalert.exe
2. skasowa***322;em pliki
Kod:

C:\WINDOWS\system32\winalert.exe
C:\WINDOWS\system32\rpcc.dll

3. teraz szukam czy w rejestrze syfu nie ma.

a najgorsze jest to, ***380;e avg mi go nie wykrywa***322; ! musz***281; zmieni***263; antywira.

M@X 19.11.2006 22:01

Kaspersky najnowszy wykrywa bez problemu i skutecznie uniemozliwia uruchomienie tego syfu!

MaciejT 19.11.2006 23:22

Dodam tu jeszcze info do uzytkownikow RealVNC. Wykryto w nim powazny blad (Secunia: Highly Critical).

Wiecej info tutaj:
http://www.security-forums.com/viewt...451f049d7e480d
http://secunia.com/advisories/20107/

Niezbedna jest aktualizacja do najnowszej wersji (4.1.2).
http://www.realvnc.com/download.html

paja 20.11.2006 13:59

hmm jedyna rzecz sk***261;d wiem ***380;***281; on ci***261;gle siedzi w kompie to to ***380;e mia przy starcie pokazuje ***380;e w***322;a***347;nie ten program (simpler) wykonuje nmieprawid***322;ow***261; operacj***281;.
kaspersky znajduje ale po restarcie dalej jest.

trza kombinmowa***263;

pops 20.11.2006 14:25

jeśli masz pliki których nie możesz skasować, to tym programem skasujesz dany plik przy bootowaniu windowsa.

http://www.downloads.subratam.org/KillBox.zip

wklejasz ścieżkę, zaznaczasz delete on reboot, wciskasz czerwony krzyżyk i restartujesz. jak chcesz więcej niż jeden to trzeba zaznaczyć pole all files i wkleić więcej ścieżek.

pawelblu 20.11.2006 14:26

Cytat:

Napisany przez paja (Post 706842)
hmm jedyna rzecz skąd wiem żę on ciągle siedzi w kompie to to że mia przy starcie pokazuje że właśnie ten program (simpler) wykonuje nmieprawidłową operację.
kaspersky znajduje ale po restarcie dalej jest.

trza kombinmować

Uzyj HijackThis. Zapisz loga i zapodaj analizatorowi online i wywal co Ci wskaze.

ed hunter 20.11.2006 14:28

Eraser te***380; za***322;atwi pliki przed startem systemu :spoko:

paja 20.11.2006 15:40

psia jucha!
ju***380;wiem w czym tkwi***322; problem bo antywirus nie wykry***322; jrdnegho pliku kt***243;ry siedzia***322; w autostarcie ju***380; wszystko w porz***261;dku ale po co ta psia jucha?

bo podczas u***380;ywania killboxa w***322;***261;czy***322; mi si***281; krytyczny b***322;***261;d i zrzucanie windowsa nast***261;pi***322;o - po restarcie komputer przesta***322; mi widzie***263; trzeciej partycji (w***322;a***347;ciwie wszystko tam mia***322;em opr***243;cz systemu (muzyka zdj***281;cia dane)) i teraz jak klikam e to dysk wydaje lekkie piszczenie a windows m***243;wi ***380;e jest ***378;le pod***322;***261;czony (a jest dobrze bo to tylko partycja)

jesta na taki badziew jaka***347; rada :(

IceManSpy 20.11.2006 16:38

Lub Unblocker.

paja 20.11.2006 17:49

Lub Unblocker na niewidoczny dysk.

sprawa z wirusem za***322;atwiona

pops 21.11.2006 09:34

a jakieś programy do odzyskiwania danych go nie widzą ?

paja 21.11.2006 20:32

nie widzia***322;y. musia***322;em niesety usun***261;***263; t***261; partycj***281; i stworzy***263; na nowo. teraz powinno by***263; wszystko w porz***261;dku.

paja 21.11.2006 20:37

no to oceni***322;em dzie***324; przed zachodem s***322;o***324;ca :/ teraz dysk widzi ale jest on pusty :/ i do tego windows pokazuje ***380;e jest na nim ok 30gb.

co za parszywy los

________________________________
b***322;***261;d krytyczny chkdisk i poprawa

przepraszam za sianie paniki i zamieszania ;)

ale chyba tylko taka jesto moja rola na tym forum :P

pops 21.11.2006 23:30

a czym robi***322;e***347; t***261; partycj***281; ? windowsowym menad***380;erem dysk***243;w czy jakim***347; wynalazkiem ? menad***380;er j***261; w og***243;le widzia***322; ?


Wszystkie czasy w strefie CET. Aktualna godzina: 14:18.

Powered by vBulletin® Version 3.8.11
Copyright ©2000 - 2025, vBulletin Solutions Inc.