» »

Ali je to vdor v moj PC?

Ali je to vdor v moj PC?

LordWorm ::

Ko sem povezan na net se cez nekaj casa pojavi taka crna ikona spodaj desno v winsih in ce dam misko gor pokaze nek IP.Cim se diskonektam ikona zgine.
Ikona je ista kot tista ki se pojavi ko kliknem pri Thunderbirdu "Get mail". Kr neki:(

Glede na to da nimam firewala je to mozno da mi vdirajo oz iskoriscajo?

Win2k pro
Avast
siol adsl
firefox

moderator: slovnične napače
ni podatka
  • spremenil: gkovac ()

OmegaBlue ::

Kakšna slika mogoče?
Never attribute to malice that which can be adequately explained by stupidity.

MihaFirst ::

not maš trojanca, ki ti počasi onesposoblja vse piratske programe. lahko se zgodi, da ti bo kmal zaštekou printer, ne boš mogu inštalirat novih programov ipd.

obvezno si naloži enga antispyweara oziroma formatiraj računalnik, če se ti vse zaserje.
www.gamma.si

ThinMan ::

Ja ja trojanci na pohodu
----
"We may not be able to control the wind, but we can always adjust our sails"

MihaFirst ::

ko boš opazu, da se ti črni kvadratki delajo v bull shit playerju pa v Internet explorerju (če ju seveda uporablaš) in ko ti ne bo delal adobe reader - takrat ti ni več pomoči, sam backupe si pejt še hitr narest... :D
www.gamma.si

LordWorm ::

A kr al kaj!?
Sranje!Jst uporablam firefox, thunderbird in nasploh je vse updejtan in postiman ampak problem je v tem ker sem uporabljal samo antivirus.
Res mi je avast javljal trojance ampak sem jih potem z Ewidom odstranil.Ewido je kul trojan remover ampak zgleda da sem dobu vrazjo verzijo trojanca ;(
Zacel se je pojavljati tudi BSOD (IRQ not less or equal).

Formatiral nisem ze 3 leta in pol ker enostavno skrbim za software, tko da bom probal resit brez formata.Najprej bom naredu backup, potem pa nastimu firewall to je vse kar lahk zaenkrat naredim.

A ta trojanc je skos na disku ali ga znova in znova fasem na disk preko neta? Ga zbrisem, pa spet pride pa zbrisem...je tako??

Ali je treba se katir port odpret pri firewallu poleg 80, 110 in p2p porte?

Tukaj se en uporaben link za ljudi s podobnimi tezavami kot js:
http://www.techsupportalert.com/best_46...

Omega mislim da sem lepo opisal problem.Zgleda da si je ta trojanc pac zbral ikonco od Thunderbirda ki se pojavi spodaj desno (tam k je ura), dam mis gor in pise ip v smislu 201.23.12.123 in nic nemorem.Je pa tko da se ucasih prikaze pa skrije in ce pustim dlje casa pise vec IPjev v smislu 201.23.12.123, 143.12.45.45, itd.
ni podatka

Zgodovina sprememb…

  • spremenil: LordWorm ()

r5r ::

Stisneš tipke Ctrl+Shift+Esc in poiščeš ime programa, ki se ti zdi sumljiv. Pred tem zapreš vse programe in tiste zraven ure, kolikor jih je le mogoče, saj imaš tako lažje delo pri iskanju imena programa v Task Manager. Programa ne prekinjaj, naj se izvaja.

Ko si izvedel ime programa, odpri msconfig in onemogoči vse programe, ki so na seznamu za startup, mislim, da je to zadnji listek.

Odpri regedit in poišči ime programa, s kmečko pametjo izbiši vrstice(da ne bi kompletno brisal vsega vraga), kjer se nahaja ime programa (verjetno bo ime ključa nekje v povezavi z "run", "winlogon" itd.)

Računalnik po dejanju ugasneš s pomočjo stikala ali z izklopom iz omrežja, torej ne klikni na zaustavitev sistema.

Pred nalaganjem sistema tiščiš tipko F8 in izbereš varni način s konzolo (command prompt). Izbrišeš sporno datoteko na disku.

Tako mi je uspelo izbrisati nadlego, ki je Ad-aware ni mogel odstraniti, in jo je označil kot TAC 10 od 10 možnih.

MihaFirst ::

r5r: zelo zelo lep tutorial :D :D :D
www.gamma.si

R33D3M33R ::

LordWorm. Nisi edini, namreč to se je meni tudi dogajalo s tem da je meni pisalo komu pripada IP. Imam pa Avasta, Thunderbird in Sygate firewall. Meni ni pokazalo IPja temveč kar domeno in sicer neki numericable.fr, ki je neki ponudnik francoskega interneta. Dvomim, da gre za kak virus, prej gre za napako v Avastu :), se mi zdi, da upgrade na novejšo verzijo reši vse težave.
Pojdi na RIPE WHOIS, vpiši IP, ki se pokaže. Dobil boš domeno, na katero se naj bi povezovala stvar in malo napiši. Po mojem bodo pa že po updejtu težave povsem izginile.
Moja domača stran: http://andrej.mernik.eu
Na spletu že od junija 2002 ;)
:(){ :|:& };:

mHook ::

Zakaj pa ne uporabljaš firewalla ki je integriran v Windowse?
Je 100% boljši kot če nimaš nič.

Pa register očisti s kakšnim močnim vakumskem sesalcem (npr. Ccleaner).

polde66 ::

boljši od Addwara se meni zdi da je Spyboot 1.4, do sedaj mi je našel veliko več. Čez NOD32 pa ga ni antivirusa.
Avast se mi je zdel malce zakompliciran.
polde

HairyFotr ::

Da še malo poskrbimo za preventivo...

Spyware Blaster
in
PeerGuardian z ustreznimi Blocklistami

LordWorm ::

Avast je updejtan, vse je up to date!

Znebil sem se trojancev ampak te na vsake tolk spet pridejo, pa jih ze sam Ewido pospravi.Ce instaliram Keiro firewall mi pa BSOD vn vrze ko se konektam na net, itak bom saltu na wifi mrezno, morm met firewall.
Winsi 2000 ga nimajo zato sem hotu Keirota, pa a nc ne preberete kaj kdo napise?!

Hvala ker ste pomagali!
ni podatka

mHook ::

To da maš 2000 zdejle prvič omenjaš:O

Azrael ::

pojavljati tudi BSOD (IRQ not less or equal

NMI oziroma po domače povedano fuč RAM.
Nekoč je bil Slo-tech.

polde66 ::

ma je omenu in sicer W2K pro, sam mi nismo dešifriral, tko da si si mal sam kriv
polde

LordWorm ::

Azrael, si 100% da je to fuc ram?
Ker mislim da se mi BSOD ne prikazuje ce nisem povezan na net.Ce pa imam instaliran firewall se mi pa pojavi vsakic ko se hocem povezat na net, tko da sumim mrezno.

Ni problema, se je ze zgodilo da folk ni desifriral Win2k pro :)
ni podatka

Azrael ::

Nekoč je bil Slo-tech.


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
!

Anti-virus programi (strani: 1 2 3 447 48 49 50 )

Oddelek: Informacijska varnost
2495642460 (1773) Eliaz
»

Virus

Oddelek: Pomoč in nasveti
5982 (940) volkec
»

Disk se polni iz neznanega razloga

Oddelek: Pomoč in nasveti
292797 (2106) jackorsen88
»

Trojan big problem:(

Oddelek: Strojna oprema
133704 (3497) mini-moris
»

Blescreen (sumim network driverje..) (strani: 1 2 )

Oddelek: Programska oprema
595011 (4346) BB4l

Več podobnih tem