Вирус? Смени ми start-page, и други мизерии

Взаимопомощ, полезна информация и всичко, извън темата на останалите секции
Потребителски аватар
ACCELERATOR
Мнения: 2979
Регистриран на: Съб 23 окт 2004 19:00
Автомобил:
Двигател:
Местоположение: София - Враца
Контакти:

Вирус? Смени ми start-page, и други мизерии

Мнениеот ACCELERATOR » Чет 14 фев 2008 12:28


Имам някакви подозрения, че съм го хванал от ArenaBG.com
Онзи ден влизам там, и видях, че акаунта ми е изтрит. Направих си нов, но нищо не съм теглил. И после почнаха странните неща - почти веднага ми заби Wireless-картата, а вчера - още два пъти. Стартовата страница на IE ми е променена на rarbg.com/torrents. Поразрових се из компютъра, и в регистрито открих ключа, който променя стартовата страница, и го изтрих.
В папка Windows/system32 открих един .bat файл, който също променя стартовата страница (и м/у другото се стартира снощи в 0:30). Открих също и 4 .exe файла, създадени онзи ден (след като се регистрирах в Арената) - ss32.exe, sys2.exe, sys1.exe, sys46.exe.. И на 4-те пише като инфо "ArenaBG Installation 1.00". Подчертавам, че не съм отварял нищо, и не съм свалял нищо. Изтрих ги.
Какво мислите? Антивирусната нищо не засича. Мога ли да направя още нещо, дали имам вирус, и дали е нещо опасно (имам важни неща на компа). :?




Потребителски аватар
ACCELERATOR
Мнения: 2979
Регистриран на: Съб 23 окт 2004 19:00
Автомобил:
Двигател:
Местоположение: София - Враца
Контакти:

Мнениеот ACCELERATOR » Чет 14 фев 2008 12:33


Toва са ми процесите в момента, ако някой разбира, да каже дали има нещо подозрително..
Изображение

:?


Потребителски аватар
racing_team_vidin
Мнения: 1840
Регистриран на: Съб 09 фев 2008 2:34
Автомобил: BMW E65 Sport Package
Двигател:
Местоположение: Видин

Re: Вирус? Смени ми start-page, и други мизерии

Мнениеот racing_team_vidin » Чет 14 фев 2008 13:00


ACCELERATOR написа:Имам някакви подозрения, че съм го хванал от ArenaBG.com
Онзи ден влизам там, и видях, че акаунта ми е изтрит. Направих си нов, но нищо не съм теглил. И после почнаха странните неща - почти веднага ми заби Wireless-картата, а вчера - още два пъти. Стартовата страница на IE ми е променена на rarbg.com/torrents. Поразрових се из компютъра, и в регистрито открих ключа, който променя стартовата страница, и го изтрих.
В папка Windows/system32 открих един .bat файл, който също променя стартовата страница (и м/у другото се стартира снощи в 0:30). Открих също и 4 .exe файла, създадени онзи ден (след като се регистрирах в Арената) - ss32.exe, sys2.exe, sys1.exe, sys46.exe.. И на 4-те пише като инфо "ArenaBG Installation 1.00". Подчертавам, че не съм отварял нищо, и не съм свалял нищо. Изтрих ги.
Какво мислите? Антивирусната нищо не засича. Мога ли да направя още нещо, дали имам вирус, и дали е нещо опасно (имам важни неща на компа). :?


Колега, накакъв вирус ми влвзе в компютъра докато разглеждах апартаменти в един сайт за недвижими имоти, анти вирусната изпищя, но твърде късно и...... преинстал


Потребителски аватар
Adnan
Мнения: 3536
Регистриран на: Чет 08 фев 2007 14:36
Автомобил:
Двигател:
Местоположение: София
Контакти:

Мнениеот Adnan » Чет 14 фев 2008 13:25


Мога ли да попитам с какви антивируснти програми сте ?


Потребителски аватар
Tyan
Ън Мън
Мнения: 7962
Регистриран на: Вто 14 дек 2004 21:31
Автомобил:
Двигател:
Местоположение: София
Контакти:

Мнениеот Tyan » Чет 14 фев 2008 13:26


nod 32 като гледам инст.ексе, домино ексе и още едно две не са ми ясни ...пиши ги в гугъл виж какво ще каже


Потребителски аватар
Muncho
Мнения: 2996
Регистриран на: Чет 07 юли 2005 15:29
Автомобил:
Двигател:
Местоположение: София

Мнениеот Muncho » Чет 14 фев 2008 13:48


Не е вирус а спайуер.. не че те топли особено де.
Свали си ad-aware и spybot . Сваляш последните ъпдейти и в сейф моде ги пускаш да скенират.
Също така друго много хитро решение е да спреш всякакви права за достъп до въпросните файлове ( обикновено всичките файлове са с един и същи криейшън дейт ). Това означава че трябва да спреш правата за достъп и на СИСТЕМ акаунта!


Потребителски аватар
ACCELERATOR
Мнения: 2979
Регистриран на: Съб 23 окт 2004 19:00
Автомобил:
Двигател:
Местоположение: София - Враца
Контакти:

Мнениеот ACCELERATOR » Чет 14 фев 2008 13:55


Tyan написа:nod 32 като гледам инст.ексе, домино ексе и още едно две не са ми ясни ...пиши ги в гугъл виж какво ще каже

inst.exe пише, че се инсталирало покрай USB IR driver. За доминото общо взето не се знае какво е, но не е нещо важно, така че ги изтрих и двете. И двете си ги имаше и преди м/у другото. Какво друго да проверя? Това първото ADCD.... ?


Потребителски аватар
ACCELERATOR
Мнения: 2979
Регистриран на: Съб 23 окт 2004 19:00
Автомобил:
Двигател:
Местоположение: София - Враца
Контакти:

Мнениеот ACCELERATOR » Чет 14 фев 2008 13:58


Muncho написа:Не е вирус а спайуер.. не че те топли особено де.
Свали си ad-aware и spybot . Сваляш последните ъпдейти и в сейф моде ги пускаш да скенират.
Също така друго много хитро решение е да спреш всякакви права за достъп до въпросните файлове ( обикновено всичките файлове са с един и същи криейшън дейт ). Това означава че трябва да спреш правата за достъп и на СИСТЕМ акаунта!

Aми аз направо ги изтрих. Не мисля, че файлове на ArenaBG имат място в уиндоус папката... Много им е чудно как са се озовали там, като нищо не съм свалял..?! Въобще, тия от Арена ще излязат големи скапаняци, този сайт няма да го ползвам повече никога. Не стига, че търсачката им не работи, ами и вече за втори път ми трият акаунта, а сега и тези мизерии :roll:


Потребителски аватар
Kingpin
Мнения: 2020
Регистриран на: Пет 30 сеп 2005 20:09
Автомобил:
Двигател:
Местоположение: София/Пловдив

Мнениеот Kingpin » Чет 14 фев 2008 14:14


Аз съм със Zone Alarm Security Suite откак се помня и вирус не съм видял.. :roll: Има си AntiVirus и AntiSpyware и проблем с компа просто няма :wink: Препоръчвам го на всички :wink:


Потребителски аватар
G3
Мнения: 1549
Регистриран на: Пет 09 фев 2007 23:49
Автомобил: Vw Sharan 7M
Двигател: 2.8 v6 204ps 4motion Ha METAH
Местоположение: КалифорНия

Мнениеот G3 » Чет 14 фев 2008 14:23




Потребителски аватар
racing_team_vidin
Мнения: 1840
Регистриран на: Съб 09 фев 2008 2:34
Автомобил: BMW E65 Sport Package
Двигател:
Местоположение: Видин

Мнениеот racing_team_vidin » Чет 14 фев 2008 14:31


Adnan написа:Мога ли да попитам с какви антивируснти програми сте ?


колега, аз съм с аваст, много от тея програми не размирам, казвам много за да не кажа изобщо :lol:


Потребителски аватар
Tyan
Ън Мън
Мнения: 7962
Регистриран на: Вто 14 дек 2004 21:31
Автомобил:
Двигател:
Местоположение: София
Контакти:

Мнениеот Tyan » Чет 14 фев 2008 14:35


влез в сейф моуд, изключи систем рестор ..... изтрии темп и темпорари интернет файлс , ..пиши msconfig спри което не е нужно от старт ъп или ползвай това http://vwclub.bg/~tyan/Other/Startup.exe

..... иди на services пак в мс конфиг и сложи отметка на hide all microsoft services и махни тия дето не ти трябват или са странни

рестартирай....търси из тези дето са стартирани като администратор в таск менаджера


Потребителски аватар
Muncho
Мнения: 2996
Регистриран на: Чет 07 юли 2005 15:29
Автомобил:
Двигател:
Местоположение: София

Мнениеот Muncho » Чет 14 фев 2008 15:29


ACCELERATOR написа:
Muncho написа:Не е вирус а спайуер.. не че те топли особено де.
Свали си ad-aware и spybot . Сваляш последните ъпдейти и в сейф моде ги пускаш да скенират.
Също така друго много хитро решение е да спреш всякакви права за достъп до въпросните файлове ( обикновено всичките файлове са с един и същи криейшън дейт ). Това означава че трябва да спреш правата за достъп и на СИСТЕМ акаунта!

Aми аз направо ги изтрих. Не мисля, че файлове на ArenaBG имат място в уиндоус папката... Много им е чудно как са се озовали там, като нищо не съм свалял..?! Въобще, тия от Арена ще излязат големи скапаняци, този сайт няма да го ползвам повече никога. Не стига, че търсачката им не работи, ами и вече за втори път ми трият акаунта, а сега и тези мизерии :roll:

така си мислиш.. тия буби са умни... при старт се зареждат в паметта и от време на време проверявят дали файловете са си на място. Ако файловете ги няма те записват нови.
Затова ти и казах че е много добеа идея само да се спре достъп до файловете. Така при стартиране няма да може да се заредят, а и когато гадините проверяват дали файловете са на място няма да се усетят ( предполагам де ;).. сега не знам твоите гадини колко са умни :) ).

Бтв.. аз с арената не съм имал никакви проблеми. Предполагам всичко едва от ифреймовете им с реклами... явно някой спамер е купил рекламно каре и от там качва вируси. Най-добре прати копие от файловете на арената и им обясни. Ако са пичове ще оправят нещата.

А акаунтите може да си ти ги изтрили ако ползваш торент клиент който мами с трафика.


Потребителски аватар
chefito
Мнения: 9527
Регистриран на: Сря 02 фев 2005 12:41
Автомобил:
Двигател:
Местоположение: Пловдив

Мнениеот chefito » Чет 14 фев 2008 15:53


:shock IE - :010: :олелеее

веднага слагай лиско...


Потребителски аватар
Stivi
Мнения: 8371
Регистриран на: Пет 02 дек 2005 20:19
Автомобил:
Двигател:
Местоположение: Правец-Поморие

Мнениеот Stivi » Чет 14 фев 2008 16:02


chefito написа::shock IE - :010: :олелеее

веднага слагай лиско...


Мдаааа ,май там по не вирят гадовете :)



Върни се в “ОФФ-Топик - други”

Кой е на линия

Потребители, разглеждащи този форум: D1D00 и 27 госта