TranceAddict Forums (www.tranceaddict.com/forums)
- Europe - Israel
-- אזהרה: תולעת חדשה מופצת באייסיקיו
Pages (3): « 1 [2] 3 »
| quote: |
| Originally posted by DvJ כן עד שאיזה חברה כמו מיקרוסופט וכו יקחו אותו ויעשו אותו למיליונר.... |
| quote: |
| Originally posted by KrazyDJs כן, כל אחד שמוריד את הקובץ ואין לו אנטי וירוס שיחסום פשוט שולח לכל הרשימה...זה מספר אנשים עצום, אני אין לי רשימה יותר מידי גדולה, בסביבות ה 70-80 איש וקיבלתי לפחות מ20 את זה...ולחשוב שלכל אחד מהם יש גם נגיד 50 איש וככה עוד ועוד אנשים... ועם "צבא" בוטנטים כזה אפשר להפיל אתרי אינטרנט בלי למצמץ...מכה הדבר הזה.. |
| quote: |
| Originally posted by gErver זאת בעייה. לא כל אחד יכול לפתור בעיות כאלה הבעייה שמציפה את התקשורת אלו הספקים שמנסים לשנות תהגדרות ההגנה שספקי התקשורת מספקת ברוב המקרים לוקה בחסר ומגיבה לפי ההגדרות הפרטיות שלה, .ולאו דווקא לפי צורכי המערכת צריך המון סבלנות בשביל לשכתב מחדש הארדיסק מההשפעה של הטרויינים. |
קורה המון פעמים שתומך קצת מסתבך ונותן לך פתרון שטותי שהוא באמת לא יודע
מה המשמעות שלו
כמה שהמשפט הזה נכון, תומך לא מיומן יכול לפגוע לא מעט בתפקוד המערכת
הכי מפחיד אלו ששולטים מרחוק על המחשב ומשנים תהגדרות לפי איך שבא להם...
מבחינתי זו אחת העברות החמורות שיש בחוק,
! צריך לעצור את זה
| quote: |
| Originally posted by gErver קורה המון פעמים שתומך קצת מסתבך ונותן לך פתרון שטותי שהוא באמת לא יודע מה המשמעות שלו כמה שהמשפט הזה נכון, תומך לא מיומן יכול לפגוע לא מעט בתפקוד המערכת הכי מפחיד אלו ששולטים מרחוק על המחשב ומשנים תהגדרות לפי איך שבא להם... מבחינתי זו אחת העברות החמורות שיש בחוק, ! צריך לעצור את זה |
חחח
הרשת הזאת מלאה באנשים שמחפשים לעשות נזק במזיד
הבעייה לא ממש נפתרת אלא לצערי הולכת ונהיית יותר ויותר מסוכנת...
מה שתכלס נשאר לעשות זה ללמוד על אבטחת רשתות
וכל מה שקשור לשיתוף קבצים...
לא ניתן להם

לא קראתי את התגובות
אבל אני יחסוך לך שליחת מייל לסימנטק
תמחק את האנטיוירוס העגלה הזה!!!!
הוא נחשב בין הגרועים
הוא כמו טייסטו של 2006
הרבה כסף הרבה מיסחרי ולא מספק סחורה
אני משתמש ב
NOD32
הרבה יותר קל יציב מהיר איכותי ומוצא יותר
ובאותה נשימה
לא להשתמש ב אקפלורר
תשתמשו ב
FIREFOX
לא עוזב תאקספלורר!
| quote: |
| Originally posted by arik אני משתמש ב NOD32 הרבה יותר קל יציב מהיר איכותי ומוצא יותר |
יש מצב שזה גם נשלח דרך המסנג'ר, כך שכדאי מהר כפי שנאמר כאן, לא לפתוח שום קובץ עם סיומת EXE
הפרוטוקול של המסנג'ר הוא שונה לדעתי
ונראה לי שקשה לבנות טרוג'ן שישלח הודעות דרך המסנג'ר
אבל במסנג'ר כדי לשמור על המחשב פשוט צריך ל-א לאשר אנשים לא מוכרים שמנסים להיכנס אליכם
כששואלים אתכם אם להוסיף או לא להוסיף
פשוט לבחור
BLOCK
פעם אפילו חסמתי את צח בטעות כשהוא ניסה להוסיף אותי מכתובת אחרת
חשבתי שמישהו היה חכם ובנה טרוג'ן שלוקח כתובות של אנשים, מוסיף להם סיפרה, ומנסה להוסיף תחברים שלהם
שבתכלס זה מה שקרה לצח אחרי שהוא איבד תסיסמא למסנג'ר הקודם
זה דבר מאד הגיוני ונראה לי שקורה הרבה אפילו
מי שיחשוב על הרעיון שלי יכול לבנות כלי מאד שימושי =]
כמו שכתבתי למעלה
כנראה ראו שאנשים מתחילים להבין שזה תולעת
אז הפיצו לינק חדש קצת יותר משכנע עם המילה
PICS
http://mq.genfinshitindkeion.com/PICS/ajibdfv/otqe/lt
להזהר
ושוב
לא לפתוח שום לינק משום חבר אלא אם כן קובץ היעד הוא בסיומת הגיונית
כמו:
jpg, jpeg, bmp, gif, png, tif, tiff, mp3, wav, mid, txt, rtf, doc.
בשום אופן אל תתפתו לפתוח שום לינק מאף אחד אם הסיומת היא
exe, bat, com, dll
| quote: |
| Originally posted by Shahar כמו שכתבתי למעלה כנראה ראו שאנשים מתחילים להבין שזה תולעת אז הפיצו לינק חדש קצת יותר משכנע עם המילה PICS http://mq.genfinshitindkeion.com/PICS/ajibdfv/otqe/lt להזהר ושוב לא לפתוח שום לינק משום חבר אלא אם כן קובץ היעד הוא בסיומת הגיונית כמו: jpg, jpeg, bmp, gif, png, tif, tiff, mp3, wav, mid, txt, rtf, doc. בשום אופן אל תתפתו לפתוח שום לינק מאף אחד אם הסיומת היא exe, bat, com, dll |
| quote: |
| Originally posted by epsilon1 תודה. היום קיבלתי 2 הודעות כאלה (אחרי שלא קיבלתי אף אחת מהקטע הקודם) |
נראה לי זה סוואמפר אחראי לכל זה 
| quote: |
| Originally posted by Rising נראה לי זה סוואמפר אחראי לכל זה |
הנה מדריך שמצאתי למחיקה של הוירוס למי שצריך
או לפחות תשלחו לאנשו שראיתם שנדבקו
| quote: |
נא להוריד את התוכנה ATF Cleaner בקישור שמתחת http://files3.majorgeeks.com/files/...atf-cleaner.exe שמור בשולחן העבודה. התנתק מהאינטרנט ובצע ניקוי בעזרת ATF Cleaner בתוכנה תסמנו את: Windows Temp Current User Temp All Users Temp Temporary Internet Files Prefetch Recycle Bin Java Cache המשך עם Empty Selected > Done Cleaning > OK . (תעשו מחיקה כמה פעמים עד שתראו 0 בייטים) עכשיו תסגרו תדפדפן ותפתחו תתכונה בשם: Hijackthis http://files3.majorgeeks.com/files/.../hijackthis.zip עכשיו תסמנו V ליד השורות האלה: (לא בטוח שתמצאו אותם כי אני לא מצאתי) O2 - BHO: DAPHelper Class - {0000CC75-ACF3-4cac-A0A9-DD3868E06852} - C:\Program Files\DAP\DAPBHO.dll במקרה וראיתם אז: לחץ Fix checked ועבור ל"מצב בטוח" ( ! ). ובמקרה ולא אז תמשיכו האלה למצב בטוח... תדאגו להסיר הסרה מלאה של האי סי קיו (תבדקו שיש לכם סיסמאות) תפעילו תמחשב מההתחלה ותלחצו F8 (לפני עליית ה WINDOWS) ואז SAFE MODE - דאג להצגת קבצים מוסתרים באופן *זמני* - (פתחו תקיה כל שהיא תלחצו על כלים ואז אפשרויות תיקיה ואז תצוגה ואז תרדו למטה על הגלגלת ואתם תראו למטה להציג את כל הקבצים!!!) - מחק תיקייה DAP מ- C:\Program Files - (במקרה ולא מצאת אז לא קריטי) פתח Hijackthis ומחק את השורות: O20 - AppInit_DLLs: evenncob.dll O20 - Winlogon Notify: sysshtic - C:\WINDOWS\system32\sysshtic.dll כדי שאת אלה תמצאו כי אלה הוירוסים להכנס לתיקיה system32, נמצאת בתיקיה של הwin, ולעשות תצוגה לפי פרטים, תעשו שכל הקבצים יהיו מסודרים לפי תצוגה לפי תאריך ושעה בעיקרון, הווירוס היו 4 קבצים, 2 דוס, ו-2 dll. את הdll לא תצליחו למחוק, בשלב הזה. פה מתחיל ההסרה, אתם מעיפים את sysshtic.exe מהתהליכים (שבמנהל המשימות) , ובלי לחכות יותר מידי מוחקים את שני הקבצי דוס (אצלי היה אחד sysshtic.exe) ושניה לאחר מכן תשנו את השמות של הקבצים הנגועים...אם תעשו את הרשימה של הקבצים בתקיה system32 לפי תצוגה לפי תאריך ושעה אתם תראו שתיי קבצים DLL (לפחות ככה זה היה אצלי ) אז תשנו להם את השם ל VIRUS ללא סיומת DLL!!! עכשיו... בודקים שוב, שאין שום עקבות לווירוס בתיקיה לפי זה שמסדרים את התצוגה לפי תאריך ושעה, במידה ואין משהו חדש ומוזר, יש לעשות הפעלה מחדש, להכנס במצב נורמל, ולמחוק את ה2 dlls ששיננו את שמם. * יכול להיות שיש מספר גירסאות לוירוס, ולכל אחת שמות שונים הקבצים הם בערך מהתאריך ה...8/10 |
שחר תודה על המדריך אבל הלינקים לא טובים בגלל ששמת את זה כציטוט. יש מצב שתפרסם לינקים בעצמך או שתתן את הלינק לכתבה המקורית? אחותי הקטנה פתחה את החרא הזה וכשמתחברים לאינטרנט אחרי כמה דקות המחשב נדפק...
תודה
אחותי פתחה את החרא הזה והרסה פה הכל....
שחר תודה על המדריך, הצלת לי את המחשב 
סידרתי את הלינקים
ד"א יש לך פיירוול ?
פיירוול עם
Program Control
אמור לחסום את זה אפילו אם התקנת את התולעת
(למי ששאל למה אני משתמש בכמה פיירוולים
)
בכל מקרה עדיף שמי שאין לו אנטיוירוס יוריד
שמתי לב שיש גירסאת חינם של קספרסקי
Kaspersky Anti-Virus Personal
ופיירוול (למרות שהפיירוול של אקספי עושה עבודה מצויינת
Karspersky Anti-Hacker Firewall
אם יגאל ירשה לי אני יעלה ראר קטן שהכנתי עם הרבה דברים נחוצים
כמו הגירסא האחרונה של
NOD32
שהוא הראשון שזיהה את התולעת ועוד כל מיני דברים
שאחרי שכולכם תורידו נוכל להעלים בלי שסוומפר יראה 
יש מצב שיש לי, פשוט אין לי רק מושג מה זה....
אנטיוירוס יש לי של Symantec
| quote: |
| Originally posted by DJMIKE יש מצב שיש לי, פשוט אין לי רק מושג מה זה.... אנטיוירוס יש לי של Symantec |
נורטון זיהה אבל הוא לא מחק הכל, עם המדריך שלך העפתי את שאר הזבל
שוב תודה
| quote: |
| Originally posted by DJMIKE נורטון זיהה אבל הוא לא מחק הכל, עם המדריך שלך העפתי את שאר הזבל שוב תודה |
טוב ראיתי ששידרגו את הטרוג'ן הזה
עכשיו הוא נשלח בצורת קובץ
jpg!!
כן ..קישור לקובץ תמונה
שמפנה אתכם לקובץ
EXE
בקיצור כמו שאמרתי עד עכשיו
לא לפתוח שום קישור באייסיקיו אפילו לא מחברים
אם מישו רוצה לשלוח לכם קובץ שיעלה אותו ל
**************
או
yousendit.com
ושוב תדברו איתו לפני שהוא שולח תקובץ
שתראו שזה לא אוטומטי
כסעמק לא נמאס להם?
Powered by: vBulletin
Copyright © 2000-2021, Jelsoft Enterprises Ltd.