לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה חץ ימינה  

לך אחורה   לובי הפורומים > מחשבים > חומרה ורשתות
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
תגובה
 
כלי אשכול חפש באשכול זה



  #1  
ישן 03-01-2010, 17:15
  Ronibla Ronibla אינו מחובר  
 
חבר מתאריך: 13.12.06
הודעות: 254
חתכ'ת וירוס נכנס לי למחשב. עוד לא ראיתי

דבר כזה. וירוס כזה מתוחכם, והכל בקובץ של 1 מגה שהורדתי באימיול.
אז ככה:
הורדתי באימיול קובץ הפעלה, שהיה אמור לתת לי סריאל של תוכנה. אני יודע, אני יודע, הדברים האלו מלאים וירוסים, ובדר"כ אני לא עושה דברים כאלה.
הפעם עשיתי. שטות.
בכל אופן, בגלל שאני מכיר את הקטעים האלה - נוסף על הבדיקה שהאימיול עושה בעזרת האנטי וירוס - הרצתי על הקובץ סריקה ידנית בעזרת האנטי וירוס שלי (KIS 7.0). הוא לא מצא כלום.

ואז, פשוט הפעלתי את הקובץ. כמה שניות - נאדה. לחצתי עליו עוד פעם - ואז התחיל הבאלגאן:
דבר ראשון - קספר הודיע לי שהקובץ מנסה לעשות פעולה לא חוקית או משו כזה (תסלחו לי שאני לא זוכר, הייתי קצת לחוץ) - ישר לחצתי לו על Terminate.
הלאה. ההודעה הבאה שלו הייתה שעדיף להחזיר את המצב שהיה לפני הפעלת הקובץ - קיבלתי (לחצתי לו Rollback).

ואז לפתע פתאום, המחשב עשה סימנים של 'הולך לנוח'. נסגר האימיול, נסגרו שאר התוכנות, ועל המסך נכתב 'ווינדוס מבצעת כיבוי'...
מאחר שידעתי שלא אני זה שמכבה את המחשב, עשיתי לו Restart. איך שהווינדוס עלה, שמתי לב שהקספר כבר לא עולה יותר. פשוט לא. בדר"כ הוא עלה אוטומטית, ועוד במסך הכניסה של המשתמשים היה את הלוגו שלו - הפעם כלום.
ניסיתי להפעיל אותו ידנית - והופס! אני מקבל הודעה ש - 'avp.exe אינו חוקי ביישום Win32'. אמאשלו לא חוקי.

אוקיי, שלב הבא - הפעלתי את האקספלורר, וניסיתי לחפש Hijackthis בכדי להוריד אותו. איך שאני לוחץ על האנטר בגוגל - פלאח! האקספלורר נסגר. אפילו בלי הודעה מוקדמת. כל נסיון לכתוב את המילה האסורה - נתקל בהתנגדות חמורה. ומה שמעניין זה שמשום מה מותקנים אצלי שלושה דפדנים על המחשב (IE, FF, MAXTHON), ובכולם קיבלתי את אותה התוצאה - עפתי חזרה לשולחן העבודה!

פה התחלתי להבין שמדובר במשהו רציני. אתחלתי את המחשב וניסיתי לעלות במצב בטוח. פחחחח. הוא פשוט עשה רסטרט באמצע, וחזר להתחלה. עולה לי רק במצב 'לא-בטוח', הזבל.
מאז ועד עכשיו, כל נסיון שלי נתקל בקיר. אין, כל הסריקות און-ליין של חברות האנטיוירוס כשלו, כל נסיונות ההתקנה של אנטיוירוסים חדשים - כשלו גם הם. שום דבר. ממש שום דבר.

והכל בגלל קובץ מזורגג של 1.5 מגה. איך הוא עושה לי את כל זה, הממזר?
ואיך אני יכול להחזיר לו?

(בינתיים, כמו שאתם רואים, אינטרנט רגיל יש לי, כל עוד אני לא מנסה להסיר אותו, או משהו כזה..)
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #11  
ישן 04-01-2010, 00:21
  The_Equivocator The_Equivocator אינו מחובר  
 
חבר מתאריך: 11.02.04
הודעות: 16,543
בקיצור שטויות במיץ סה"כ תהליך אחד- וכמה רשימות שצריך למחוק מהרגסטרי...
בתגובה להודעה מספר 8 שנכתבה על ידי זיו שמתחילה ב "הוירוס "ביגל". מוכר וידוע...."

לפותח האשכול לא פרמוט ולא בטיח
סה"כ מחק את המפתח הבא מהרגסטרי.
hekkycurrentuser.software.microsoft.windows.curren tversion.run

שם תמחק מפתח בשם drvsyskit

ברגע זה חיסלת את הוורוס- תצא מהיוזר(LOGOF) ותכנס שוב.
אחרי זה תריץ אנטיווירוסים למחוק את כל השאריות.

**אצלי הדבקתי את המחשב בכוונה ממשתמש מוגבל- במשתמש אדמין הוא עושה יותר- לכן את המפתח אולי צריך למחוק לא רק מhekkycurrentuser אלה מכל המשתמשים. כלמר

Localmachine.software.microsoft.windows.currentver sion.run

אחרי זה עדיין יש כל מני שאריות- תוכל לעשות חיפוש ברגסטרי ולמחוק כל מה שהוא מוצא תחת הערך
winupgro או להתקין איזה אנטווירוס שיעשה לך את העבודה(בכל מקרה הוורוס כבר מבוטל)

בהצלחה...


עריכה- מסתבר שכאשר הוורוס הזה פועל ממשתמש אדמנסטרטיבי הוא עושה דברים אחרים לגמרי...
הרבה יותר מעניינים(וורוס יותר חכם מסתבר ממה שחשבתי)

בכל מקרה אני נטרלתי אותו בקללות בעזרת התריק ממקודם.(אני מקווה שהמערכת קבצים שלך NTFS)
פשוט נגשים לתקיה C:\Documents and Settings\Alex Vaiman\Application Data

ושם מורידים את כל מהתקיות m ו drivers
(מסתבר שכאשר מפעלים אותו מאדמין הוא גם יוצר תקיה m(

זהו ברגע זה הוורוס מנוטרל, נשאר רק להוריד ולהתקין אנטוורוס שינקה את השאריות.
בי

נערך לאחרונה ע"י The_Equivocator בתאריך 04-01-2010 בשעה 00:46.
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #12  
ישן 04-01-2010, 02:31
  The_Equivocator The_Equivocator אינו מחובר  
 
חבר מתאריך: 11.02.04
הודעות: 16,543
טוב זיו צדקת אחרי הכל...
בתגובה להודעה מספר 11 שנכתבה על ידי The_Equivocator שמתחילה ב "בקיצור שטויות במיץ סה"כ תהליך אחד- וכמה רשימות שצריך למחוק מהרגסטרי..."

פרממטי(גוסט), כאשר הוורוס נפעל ממשתמש אדמנסטרטיבי, זהו... זה דופק את המערכת הפעלה לעומק... (נהיה חלק אינטגרלי מהתהלכים).
בהתחלה חשבתי שנפתרתי ממנה(כי נסיתי להכנס לאתרים וזה נתן לי), אבל זו רק בעייה אחת מרבים שהוא יוצר.

מסכנה משתמשים רק במשתמש מוגבל.
אני כותב שורות אלו אחרי גוסט (:

***אגב הבן *** בנוסף להכל דופק קבצים של אנטוירוסים(ממש פיסית), אחרי הגוסט לא יכלתי להריץ את הHIJACKTHIS שהיה על מחיצה אחרת לא זו שעליה מותקנת חלונות(הורדתי קובץ חדש מהאתר)...

נערך לאחרונה ע"י The_Equivocator בתאריך 04-01-2010 בשעה 02:34.
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #15  
ישן 03-01-2010, 23:05
  The_Equivocator The_Equivocator אינו מחובר  
 
חבר מתאריך: 11.02.04
הודעות: 16,543
טוב נדבקתי בווירוס הזה...
בתגובה להודעה מספר 1 שנכתבה על ידי Ronibla שמתחילה ב "חתכ'ת וירוס נכנס לי למחשב. עוד לא ראיתי"

זה מה שגליתי- מדובר בוורוס די פרמטיבי שיוש בקובץ אחד...
C:\Documents and Settings\your user name\Application Data\drivers

עדיין לא הצלחתי לגלות מה הוא עושה ברגיסטרי... (מחביא את עצמו טוב), לא מצאתי מפתח שמפעיל אותו... (יש כנראה כמה)

איך אני יודע שמדובר בקובץ יחיד? טוב עשיתי קצת צחוקים עם הוורוס הזה.
נתתי לו להדביק את המשתמש בעל ההרשאות המוגבלות שלי.
ראיתי שלמחוק את הקובץ אין טעם(כי הוא פשוט משחזר את עצמו)- עדיין לא גליתי איך...

אבל אני יודע שזה תהליך יחיד שגורם לכל הצרות כי כאשר הגדרתי לתקיה שהקובץ ממוקם בא רק הרשאה לקרוא מהקובץ, הוא לא מצליח יותר להריץ את עצמו... ===> כל מה שצריך זה למצוא איפה המקום ברגסטרי ששיך לוורוס הזה.

הערכה יש 2 כאלה.
1)בדיקה של איזה תוכנית שנמצאת במקום אחר האם הקובץ וורוס נמצא ותקין אם כן אז בסדר. אם לא להעתיק אותו מחדש.
2)פקודה שמריצה אותו.

ברגע שאני אמצא על הדיסק הקשיח איפה הגבוי מסתתר ובאיזה שם הספור יהיה גמור- מה שאני עומד לעשות ברגעים אלה... בקצור מוקדם לפרמט.
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #23  
ישן 08-01-2010, 13:05
  The_Equivocator The_Equivocator אינו מחובר  
 
חבר מתאריך: 11.02.04
הודעות: 16,543
זיו לא יסכים איתי, אבל דעתי היא חד משמעית, האנטוויורסים יותר
בתגובה להודעה מספר 19 שנכתבה על ידי Ronibla שמתחילה ב "טוב, ת'אמת - אין לי זמן לחכות..."

מזקים(הרבה פעמים עושים דברים על דעת עצמם), מאשר תורמים למשהו, הם לא באמת יודעים לטפל בתוכנות זודוניות מתוכמות, אני אישית עובד עם אנטיוורוס קליל וחינמי(לסטודנטים של בן גוריון), מקפי אנטרפרייס 8.5, וגם את זה אני יותר עושה בשביל להרגיש טוב(פסיכולוגית).

הפתרון האמתי הוא להשתמש במשתמש מוגבל(ולכל מי שטוען שזה לא אפשרי, אני עובד כך כשנתיים), ולדאוג לגבוי גוסט(אקרוניקס). וכמובן להפעיל שקול דעת בקבצים שאתה מריץ במכונה שלך.

ואם אתה מתעקש להפעיל קבצים שנויים במחלוקת עשה זאת תחת תוכנות כגון SANDBOX, או לחלופין תחת מערכת הפעלה וורטואלית.

נערך לאחרונה ע"י The_Equivocator בתאריך 08-01-2010 בשעה 13:08.
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #26  
ישן 24-01-2010, 01:54
  The_Equivocator The_Equivocator אינו מחובר  
 
חבר מתאריך: 11.02.04
הודעות: 16,543
אף אנטווירוס לא יזהה ווירוס חדש, לוקח זמן לעדכן חתימות של ווירוסים.
בתגובה להודעה מספר 25 שנכתבה על ידי Ronibla שמתחילה ב "האמת - לא ניסיתי יותר מדי...."

לדוגמא עכשיו בדקתי והמקפי שלי כבר כן מזהה את הקובץ כווירוס(אז לא זיהה).
אנטוורוס זה סתם פיקציה(יותר להרגשה טובה נפשית), ההגנה הכי טובה זה שמוש נכון במחשב, הרבה יותר יעיל מכל אנטוירוס.

אני כבר שנים לא נבקתי באף ווירוס.(נדבקתי רק בכוונה תחילה).
הכללים פשוטים.

-מכבים את כל השרותים הלא נחוצים(סרבסים).
-משתמשים בפירוול מקונפג כהלכה.
-עובדים תמיד עם משתמש מוגבל.
-לא פותחים קבצים לא ידועים.
-עובדים עם דפדפנים בטוחים(יחסית), מה שאומר שאקספלורר טאבו מוחלט.
-אותו דבר לגבי תוכנת דואר(אוטלוק טאבו).

-אם בכל זאת רוצים לפתוח קובץ לא ידוע אז: סורקים און ליין(בו זמנית בעשרות אנטוורוסים לפני שפותחים).
-מרצים את הקובץ תחת מכונה וירטואלית, או תוכנה יעודית כמו סנד-בוקס, לכל הפחות פותחים במשתמש מוגבל יעודי שנפתח לצורך כך, ואז אם מדובר בווירוס לכל היותר זה יהרוס לך את המשתמש היעודי הזה.

וכמובן תמיד צריך שיהיה שמור גוסט למקרה הגרוע ביותר, שמאפשר לשחזר את המערכת במספר דקות בודדות(אבל זה תמיד נכון, ובמיוחד למערכות מבית מייקרסופט שנוטות להתקלקל בצורה רנדומלית מדי פעם).
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
תגובה

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 19:53

הדף נוצר ב 0.08 שניות עם 10 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2024 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר