![]() |
coraz popularniejszy wirus
na gg sam rozsyła się wirus. w pliku JVM.jar
Dostajesz wiadomość od kogoś kto ma cie na liście z linkiem i po kliknięciu na niego komputer się infekuje. Wiem że tworzy on na c: plik gg.dll i simpler.exe pewnie jest to jakis trojan. nod32 pokazazł wiadomość że istnieje i jak go kasuje bądź daje do kwarantanny to wirus dalej działa. nie wykrywa go norton 2006 no i nod 32 po tej informacji nic nie pokazuje. wiecie może czy coś go znajdzie (bo napewno jest na kompie). a iwcześniej firewall blokował jakieś próby ingerencji teraz na starcie windows pokazuje żę program simpler.exe wykonał nieprawidłową operację ;) czyli wirus któy się sypie. Aczkowiek sama świadomość że on istnieje na kompie mnie boli. |
Dostalem przed chwila takiego linka od znajomego (wczoraj od jakiegos nieznajomego dostalem 3 podobne, ale tamte wogole olalem):
http://www.*ndrewmills.org/news_list...ukyl_10226.php (jednej literki nie podaje celowo ...) Wydaje mi sie ze to jakis podobny wir. Na szczescie FF sie nie dal. Tylko otworzyl strone i pokazal wbudowane okienko z WMP (bez zawartosci). Na dysku nie znalazlem podejrzanych plikow stworzonych w momencie kiedy otwieralem strone. Jak sie go spytalem co to za link to nic nie odpowiedzial, wiec pewnie cos sie samo rozeslalo moze tez jego blokuje. Jeszcze znalazlem cos takiego: http://forum.dobreprogramy.pl/viewtopic.php?t=110467 Byc moze na te smieci HJT i reczne wywalanie w awaryjnym bedzie 100% skuteczne i wyleczy w zupelnosci do czysta. |
no akurat tlen mi przez IE w***322;***261;czy***322; niestety ma tak***261; domy***347;ln***261; przegl***261;dark***281; jak si***281; klika na link i si***281; zainfekowa***322;o
|
Witam!
Przecież domyślną przeglądarkę w Tlenie można zmienić. |
Wrr już kilka razy tak sobie system załatwiłam! Never ever! Ja nie wchodzę w linki ale i tak się nie ukryje przed tym syfem :/
|
o nawet nie wiedzialem ***380;***281; mo***380;na ale raczej wszystkie opcje zmian przewertowa***322;em i nic nie by***322;o.
A Endzi jak ci si***281; uda***322;o pokona***263; wirusa? |
Ja nie mam zamiaru się przed nikim ukrywać:P
Jak? Nowy system <lol> :P |
Je***347;li jaki***347; popularny wir si***281; pojawia to...
http://www.searchengines.pl/phpbb203...howtopic=78920 |
Mi te***380; 2 razy z listy osoby wys***322;a***322;y. Ale pyta***322;em si***281; co to i nie odpisa***322;, wi***281;c nie wchodz***281;.
Teraz trzeba pyta***263; si***281; kogo***347;, czy wys***322;a***322; nam link. Bo inaczej mo***380;e by***263; ***378;le. |
sie nie odpala linkow od znajomych jak z nimi nie gadasz w danym momencie ;]
od nieznajomych to juz wcale |
Cytat:
Prawda :taktak: Do tego się stosując = 0 problemów :) |
Cytat:
Wiec to slaba zasada ... |
ale basha....a nie ch..j wie czego ;]
|
no faktycznie ale jak to jaki***347; znajomy wy***322;a***322; linka to zawsze co***347; ciekawego mia***322; do przekazania. tym razem nie :ysz: ale c***243;***380; teraz trzeba to zwalczy***263;.
|
Cytat:
|
Cytat:
Przyjmuje raczej ze to co przychodzi od znajomego jest OK, a to co zzewnatrz fe. Bo jak znajomy przysle syfa to mozna go skuteczniej zmieszac z blotem. :) |
Czyli ja te***380; takie co***347; dosta***322;em kilka razy ju***380; ale...
domy***347;ln***261; przegl***261;dark***261; w moim sys jest Opera a domy***347;lnym komunikatorem Konnekt (wtyczka gg) czyli mam my***347;le***263; ***380;e jestem bezpieczny ? :D |
my***347;le***263; mo***380;esz, ale prawd***281; zna tylko Bill.
|
no trzeba si***281; uczy***263; na b***322;***281;dach ale rzeczy***347;cie tak jak to ja zrobi***322;em je***347;li to bylo przes***322;***261;ne od dobrego znajomego to nei kwestionowa***322;em sk***261;d to jest bo czasami dostyaje si***281; linki z najdziwniejszych stron.
|
Cytat:
|
Cytat:
Ja tez uzywam konnekta, ale do tego FF, ale w tym przypadku to ze uzywam konnekta bylo bez znaczenia (bo FF olal syfa, wiec nie mialo co sie rozsylac dalej). |
no tak ale Opera nie ma tych samych dziur co IE...
a ActiveX'y mam wylaczone... |
Cytat:
|
Cytat:
|
ojoj w***322;***261;czy***322;em przywracanie systemu ale wyskoczy***322; jaki***347; wielki b***322;***261;d i juz po zrzucaniu awaryjnym systemu nie mo***380;na by***322;o w***322;***261;czy***263; tej opcji.
ehh zapalam ***347;wieczke taka g***322;upota a trzeba wszystko formatowa***263; :( |
ja mia***322;em przed chwil***261;, zrobi***322;em tak:
1. wywali***322;em z proces***243;w winalert.exe 2. skasowa***322;em pliki Kod:
C:\WINDOWS\system32\winalert.exe a najgorsze jest to, ***380;e avg mi go nie wykrywa***322; ! musz***281; zmieni***263; antywira. |
Kaspersky najnowszy wykrywa bez problemu i skutecznie uniemozliwia uruchomienie tego syfu!
|
Dodam tu jeszcze info do uzytkownikow RealVNC. Wykryto w nim powazny blad (Secunia: Highly Critical).
Wiecej info tutaj: http://www.security-forums.com/viewt...451f049d7e480d http://secunia.com/advisories/20107/ Niezbedna jest aktualizacja do najnowszej wersji (4.1.2). http://www.realvnc.com/download.html |
hmm jedyna rzecz sk***261;d wiem ***380;***281; on ci***261;gle siedzi w kompie to to ***380;e mia przy starcie pokazuje ***380;e w***322;a***347;nie ten program (simpler) wykonuje nmieprawid***322;ow***261; operacj***281;.
kaspersky znajduje ale po restarcie dalej jest. trza kombinmowa***263; |
jeśli masz pliki których nie możesz skasować, to tym programem skasujesz dany plik przy bootowaniu windowsa.
http://www.downloads.subratam.org/KillBox.zip wklejasz ścieżkę, zaznaczasz delete on reboot, wciskasz czerwony krzyżyk i restartujesz. jak chcesz więcej niż jeden to trzeba zaznaczyć pole all files i wkleić więcej ścieżek. |
Cytat:
|
Eraser te***380; za***322;atwi pliki przed startem systemu :spoko:
|
psia jucha!
ju***380;wiem w czym tkwi***322; problem bo antywirus nie wykry***322; jrdnegho pliku kt***243;ry siedzia***322; w autostarcie ju***380; wszystko w porz***261;dku ale po co ta psia jucha? bo podczas u***380;ywania killboxa w***322;***261;czy***322; mi si***281; krytyczny b***322;***261;d i zrzucanie windowsa nast***261;pi***322;o - po restarcie komputer przesta***322; mi widzie***263; trzeciej partycji (w***322;a***347;ciwie wszystko tam mia***322;em opr***243;cz systemu (muzyka zdj***281;cia dane)) i teraz jak klikam e to dysk wydaje lekkie piszczenie a windows m***243;wi ***380;e jest ***378;le pod***322;***261;czony (a jest dobrze bo to tylko partycja) jesta na taki badziew jaka***347; rada :( |
Lub Unblocker.
|
Lub Unblocker na niewidoczny dysk.
sprawa z wirusem za***322;atwiona |
a jakieś programy do odzyskiwania danych go nie widzą ?
|
nie widzia***322;y. musia***322;em niesety usun***261;***263; t***261; partycj***281; i stworzy***263; na nowo. teraz powinno by***263; wszystko w porz***261;dku.
|
no to oceni***322;em dzie***324; przed zachodem s***322;o***324;ca :/ teraz dysk widzi ale jest on pusty :/ i do tego windows pokazuje ***380;e jest na nim ok 30gb.
co za parszywy los ________________________________ b***322;***261;d krytyczny chkdisk i poprawa przepraszam za sianie paniki i zamieszania ;) ale chyba tylko taka jesto moja rola na tym forum :P |
a czym robi***322;e***347; t***261; partycj***281; ? windowsowym menad***380;erem dysk***243;w czy jakim***347; wynalazkiem ? menad***380;er j***261; w og***243;le widzia***322; ?
|
Wszystkie czasy w strefie CET. Aktualna godzina: 14:18. |
Powered by vBulletin® Version 3.8.11
Copyright ©2000 - 2025, vBulletin Solutions Inc.