Results 1 to 8 of 8

Hybrid View

Previous Post Previous Post   Next Post Next Post
  1. #1
    Emptiness Zolltane's Avatar
    Join Date: Jul:2008
    Location: Sofia
    Posts: 296

    Òåãàâ âèðóñ, ìîëÿ ïîìàãàéòå

    Çäðàâåéòå.
    Íåùî ìè å íàïàäíàëî êîìïþòúðà è íå çíàì êàêâî å.
    Íà ïðúâ ïîãëåä íÿìà íèêàêâè ñèìïòîìè, íî çàïî÷íàõ äà ïîëó÷àâàì íà ìåéëà ñè ðàçíè ìåéëè îò èãðè, êîèòî ñúì èãðàë îò ìíîãî âðåìå, ÷å àêàóíòèòå ñà ìè compromised. Íàïúëíî íàÿñíî ñúì, ÷å èìà ìíîãî òàêèâà Phishing mails, êîèòî öåëÿò äà ìå ïîäâåäàò äà îòèäà íà ôàëøèâ ñàéò è äà ñè âêàðàì ïàðîëàòà. Çàòîâà âëåçíàõ ïðåç îôèöèàëíèòå ñàéòîâå íà ñúîòâåòíèòå èãðè battle.net, arena.net è ò.í. è ñå ñâúðçàõ ñúñ ñúïîðòà è òå ïîòâúðäèõà, ÷å ñ àêàóíòèòå ìè å èãðàíî è ñà áàííàòè çàðàäè chat spam è ò.í.
    Âúïðåêè, ÷å å âúçìîæíî àêî ñúì çàðàçåí íÿêîè äà ìå re-route-âà êúì íåãîâ ñè ñàéò êàòî ïèøà battle.net ñèëíî ñå ñúìíÿâàì, ÷å áèõà ñå çàíèìàâàëè òîëêîâà ñåðèîçíî çà íÿêàêúâ îáèêíîâåí end-user êàòî ìåíå.
    Òîâà, êîåòî çàáåëÿçàõ å, ÷å âñè÷êè ïðîáëåìè èäâàò îò åäèí è ñúùè ìåéë àêàóíò. Òîåñò ñàìî çà èãðè, çà êîèòî ñúì ñå ðåãèñòðèðàë ñ òîçè ìåéë. Âåäíàãà ñìåíèõ ïàðîëè âñè÷êî íà ìåéëè íà èãðè. Íî ïðåäè íÿêîëêî ìèíóòè ïîëó÷èõ îò íÿêàêâà èãðà ïàê security alert. Òîâà ñà èãðè, êîèòî íå ñúì èãðàë îò 2-3 ãîäèíè, íàïúëíî çàðÿçàíè àêàóíòè... Çà ïîñëåäíàòà äàæå ñàìî ñå áÿõ ðåãèñòðèðàë íå ìè õàðåñà è íå ÿ èãðàõ. Êîåòî îçíà÷àâà, ÷å íÿêîé òðÿáâà äà ìè èìà ïàðîëàòà íà ìåéëà è äà òúðñè ðàçíè àêàóíòè â íåãî ìîæå áè, çà äà êðàäå äàííè çà äåáèòíà êàðòà ?
    Ïóñíàõ Avira, ESET Online Scanner, ñåãà â ìîìåíòà è Malwarebytes âúðâè. Ïúðâèòå äâå íå íàìåðèõà íèùî...
    Íÿêàêúâ òðîÿíåö ñïîðåä ìåíå ñ keylogger èìàì è çàòîâà êàòî ñè ñìåíÿ ïàðîëèòå íÿìà åôåêò. Ïðèòåñíÿâà ìå ñàìî äà íå ñå å çàãíåçäèë íÿêúäå èçâúí Windows è äà ìè ñå âðúùà, âúïðåêè ïðåèíñòàëàöèèòå.
    Äà íå âçåìàò äà ìè ñâèÿò ïàðîëàòà çà PayPal-à èëè íåùî òàêîâà, ÷å ùå ñòàíå ìàçàëî. Áèõ èñêàë äà ïîìîãíà ñ ïîâå÷å èíôîðìàöèÿ, íî íàèñòèíà íå çíàì îòêúäå ïî÷âà è êúäå ñâúðøâà ïðîáëåìà.
    Ùå ñúì áëàãîäàðåí íà âñÿêàêâè ñúâåòè.

    Update:
    È Avira-òà è Malware-à íå ãî õàðåñâàò ñêàéïà íåùî. Áëîêèðàò ìó íÿêúâ äîñòúï. Ìèñëåõ ñè, ÷å å False Alert, àìà ñåãà ñå çàìèñëèõ, ÷å ïîíåæå ïîëçâàì ñòàðàòà 3.6 âåðñèÿ, êàòî íèùî ìîæå êàòî ñúì ÿ òåãëèë îò filehippo.com äà å äîøëà ñ áîíóñ...



    Îòâðåìå íà âðåìå ãî áëîêâà è çà äðóãè ïîðòîâå...
    Last edited by Zolltane; 9th June 2012 at 16:03.

  2. #2
    Registered User jjjjjk's Avatar
    Join Date: Nov:2009
    Location: Nowhere
    Posts: 4,079
    Quote Originally Posted by Zolltane View Post
    Íåùî ìè å íàïàäíàëî êîìïþòúðà è íå çíàì êàêâî å.
    Filehippo íå å èçâåñòåí êàòî èçòî÷íèê íà âèðóñè è çëîâðåäíè ôàéëîâå. ×åñòíî êàçàíî, àêî ñè ïðåèíñòàëèðàë ñ ôîðìàòèðàíå, îñâåí íà äðóã ëîêàëåí äèñê íÿìà êúäå äà å ãàäèíêàòà, aêî èìà òàêàâà. Ïðåäëàãàì òè offline ñêàíèðàíå ñ Dr.Web LiveCD(åäíà äîáðà ïðîãðàìêà, êîÿòî ñå ïóñêà îò LiveCD- ìîæåø äà ñè ãî èçòåãëèø îò ñàéòà íà Dr.Web).
    Íàé-äîáðàòà çàùèòà îò ÷èñòèÿò êèéëîãúð(àêî èìà òàêúâ) å äà ïîëçâàø âèðòóàëíàòà êëàâèàòóðà â Windows.
    Çàùî èñêàì Offline ïðîâåðêà? Çàùîòî àêî ïðåäïîëîæèì, ÷å êîìïþòúðúò òè å çàðàçåí, èìà çëîâðåäè òèï rootkit, êîèòî íå ñå íàìèðàò ëåñíî è ñà òðóäíè çà ïðåìàõâàíå, äîêàòî ñàìèÿò Windows å âêëþ÷åí.
    De jure è de facto - òîâà ñà äâå ðàçëè÷íè íåùà!
    Ñïðåòå ñå áå, ñïðåòå ñå áå, ñïðåòå ñå áå, ñïðåòå ñå áå, ñïðåòå ñå áå, ñïðåòå ñå áå!

  3. #3
    Emptiness Zolltane's Avatar
    Join Date: Jul:2008
    Location: Sofia
    Posts: 296
    Quote Originally Posted by jjjjjk View Post
    Filehippo íå å èçâåñòåí êàòî èçòî÷íèê íà âèðóñè è çëîâðåäíè ôàéëîâå. ×åñòíî êàçàíî, àêî ñè ïðåèíñòàëèðàë ñ ôîðìàòèðàíå, îñâåí íà äðóã ëîêàëåí äèñê íÿìà êúäå äà å ãàäèíêàòà, aêî èìà òàêàâà.
    Ìèñëåõ ñè äà íå å â MBR èëè â Bios èëè äå äà çíàì. Ñåãà ùå çàïèøà åäèí äèñê ñ òàÿ ïðîãðàìà äà ïðîâåðÿ ñèñòåìàòà îôëàéí êàê å.

  4. #4
    Registered User jjjjjk's Avatar
    Join Date: Nov:2009
    Location: Nowhere
    Posts: 4,079
    Quote Originally Posted by Zolltane View Post
    Ìèñëåõ ñè äà íå å â MBR èëè â Bios èëè äå äà çíàì. Ñåãà ùå çàïèøà åäèí äèñê ñ òàÿ ïðîãðàìà äà ïðîâåðÿ ñèñòåìàòà îôëàéí êàê å.
    Èìà ñàìî 3 âèðóñà, êîèòî ìîãàò äà íàïðàâÿò íåùî íà BIOS. Åäèíèÿò - CIH/Chernobyl å ñúñ ñòàòóñ ÈÑÒÎÐÈ×ÅÑÊÈ è íå ìîæå äà íàïðàâè íèùî íà BIOS-à íà ñúâðåìåíåí êîìïþòúð, äðóãèÿò Mebromi êîéòî îáà÷å å ñàìî çà Award BIOS è èíòåðåñíî çàùî àòàêóâà êîìïþòðè ñàìî ñ êèòàéñêè àíòèâèðóñåí ñîôòóåð... Òðåòèÿò - BlackHat ñè å ïðîñòî åêñïåðèìåíò... Øàíñà äà ñè çàðàçåí ñ âèðóñ, àòàêóâàù BIOS å ïî÷òè íóëåâ. Ïðèíöèïíî àíòèâèðóñà òðÿáâà äà ïèñíå çà èíôåêöèÿ, íî offline ñêàíèðàíåòî å åäíà èäåÿ ïî-äîáðî. Ìàëêî ñúì ñêåïòè÷åí îòíîñíî âèðóñà... Íî åäíà ïðîâåðêà ïîâå÷å íå ïðå÷è...
    De jure è de facto - òîâà ñà äâå ðàçëè÷íè íåùà!
    Ñïðåòå ñå áå, ñïðåòå ñå áå, ñïðåòå ñå áå, ñïðåòå ñå áå, ñïðåòå ñå áå, ñïðåòå ñå áå!

  5. #5
    Banned
    Join Date: Jun:2008
    Location: Sofia
    Posts: 167
    Quote Originally Posted by Zolltane View Post
    Ìèñëåõ ñè äà íå å â MBR èëè â Bios èëè äå äà çíàì. Ñåãà ùå çàïèøà åäèí äèñê ñ òàÿ ïðîãðàìà äà ïðîâåðÿ ñèñòåìàòà îôëàéí êàê å.
    àêî èìàòå ïîäîçðåíèå çà MBR - íèùî íå ïðå÷è ìîìåíòàëíî äà ñè ïîïðàâèòå MBR .

    çà ÕÐ êîìàíäèòå ñà :

    fixmbr

    fixboot

    èçïúëíÿâàò ñå îò "Recovery Console"

    çà ñúæàëåíèå, íå ñòå óêàçàëè êîÿ ÎÑ ïîëçâàòå, çàùîòî àêî å íÿêàêúâ ëèíóêñ ïðèìåðíî - òîãàâà òåçè êîìàíäè íÿìà äà ïîìîãíàò èçîáùî.

    íà ìåí ìè ïðèëè÷à íà rootkit - çíà÷è Malwarebytes íÿìà äà ãî õâàíå.

    ï.ï.

    åòî ëèíê êúì "÷èòàâ" skype ver. 3.6

    http://dox.bg/files/dw?a=25ffecc655

  6. #6
    Registered User jjjjjk's Avatar
    Join Date: Nov:2009
    Location: Nowhere
    Posts: 4,079
    Quote Originally Posted by Multiramko View Post
    ...
    Íå è äîêàòî Windows å âêëþ÷åí, òîâà å ÷àðúò íà offline ïðîâåðêàòà, rootkit-úò íå ðàáîòè ïî âðåìåòî é.
    À àêî èçïîëçâàøå Linux - òî òàì ïî÷òè íÿìà çëîâðåäíè ïðîãðàìè, ïà è â ïúðâàòà òåìà ñêðèéíøîòà å îò Win7, àêî íå áúðêàì.
    MBR rootkit/bootkit/ ìîæå äà ñå èçëè÷è ñ ïðåçàïèñâàíå íà MBR è offline ïîïðàâêà, íî íå ñå çíàå äàëè å bootkit.
    De jure è de facto - òîâà ñà äâå ðàçëè÷íè íåùà!
    Ñïðåòå ñå áå, ñïðåòå ñå áå, ñïðåòå ñå áå, ñïðåòå ñå áå, ñïðåòå ñå áå, ñïðåòå ñå áå!

  7. #7
    Registered User jjjjjk's Avatar
    Join Date: Nov:2009
    Location: Nowhere
    Posts: 4,079
    Quote Originally Posted by Zolltane View Post
    ....
    Ñïîðåä ìåí èãíîðèðàíåòî íà íåóìåñòíèòå êîìåíòàðè è ïðîäúëæàâàíåòî íàïðàâî ïî òåìàòà ñúñ ñêàíèðàíåòî ñ Dr.WebLiveCD è ò.í ùå áúäàò íàé-äîáðèÿò âúçìîæåí âàðèàíò, êîéòî ùå ñïåñòè íàøåòî è òâîåòî âðåìå. Î÷àêâàì ðåçóëòàòèòå îò ñêàíèðàíåòî.
    De jure è de facto - òîâà ñà äâå ðàçëè÷íè íåùà!
    Ñïðåòå ñå áå, ñïðåòå ñå áå, ñïðåòå ñå áå, ñïðåòå ñå áå, ñïðåòå ñå áå, ñïðåòå ñå áå!

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •  

Copyright © 1999-2011 Õàðäóåð ÁÃ. Âúçìîæíî å ñúäúðæàíèåòî íà òàçè ñòðàíèöà äà å îáåêò íà àâòîðñêè ïðàâà.
iskamPC.com | mobility.BG | Bloody's Techblog | Êðèïòîâàëóòè è ìàéíèíã | 3D Vision Blog | Ìàãàçèí çà åëåêòðîííè öèãàðè