logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Uwaga nowy trudny wirus rozsyłany w linku przez GG

doxent 18 Gru 2005 20:27 24927 65
Najlepsze odpowiedzi

Jak usunąć z Windows XP wirusa/rootkita rozsyłanego przez GG, który ukrywa pliki, blokuje Menedżera zadań i dostęp do katalogów?

Najlepiej uruchomić komputer poza Windows, np. z Hiren BootCD, i skasować zainfekowane pliki z poziomu Volkov Commandera albo Norton Commandera, bo pod XP część z nich jest niewidoczna; w wątku pojawiały się m.in. snda32.dll, snda64.sys, kernels64.exe, ibm00001.exe oraz paytime.exe/calc32.exe [#2100925][#2158290][#2114183] Trzeba też wyczyścić autostart i rejestr, w tym nietypowe wpisy oraz klucz Shell w Winlogon, jeśli został podmieniony na złośliwy plik zamiast explorer.exe [#2100925][#2158273] Do porządków polecano Ewido, a do sprawdzenia wpisów startowych HijackThis [#2100925][#2114183] Jeśli Menedżer zadań pokazuje komunikat o wyłączeniu przez administratora, to zwykle robi to właśnie ten trojan i po usunięciu jego plików oraz wpisów system wraca do normy [#2114183][#2158273]
Wygenerowane przez model językowy.
REKLAMA
  • #61 2489712
    patroll14
    Poziom 11  
    Posty: 14
    zastanawia mnie tylko to, że już kilka razy dostałemn taką wiadomość, tak jakby cały cas miała (karolinka) taką smą liste
  • REKLAMA
  • #62 2507686
    mkubol
    Poziom 25  
    Posty: 995
    Pomógł: 50
    Ocena: 96
    siema
    to ja, moj stary numer gg to 2350967

    Kubol 23:06:43

    no dobra a dokładnie kto

    3621956 23:06:47

    twoja fotka jest tutaj www.twojarrrrrrrrrkolezanka.com/?fotka=773911

    Kubol 23:06:55

    jasne

    Kubol 23:07:02

    nawet dwie

    Kubol 23:07:15

    jak chcesz to se tam wejdź


    Teraz tak to chcą rozegrać pozdrawiam
  • REKLAMA
  • #63 2508304
    bober_gdynia
    Poziom 12  
    Posty: 35
    Pomógł: 1
    Ocena: 3
    Dostawalem pare razy ten link z fotka - najprosciej to miec opcje ze nie chce sie wiadomosci od obcych ludzi, ale to nie kazdemu pasuje.
  • REKLAMA
  • #64 2523831
    Tears
    Poziom 1  
    Posty: 1
    Witam jestem tu nowa, a trafiłam tu przez wyszukiwarkę.

    Mój problem to oczywiście wirus, który spowalnia komputer.
    Prawdopodobnie pojawił się po

    8345853 (28-03-2006 22:29)

    twoja fotka jest tutaj www. fotoimpreza . com / ? numer = 81301

    od razu wyskoczył mi komunikat z antywirusa.

    Mimo wszystko komputer baaardzo długo się włancza no i programy wolno działają. Skanowanie róznymi programami nie daje efektu. Liczę na jakieś wskazówki bo format C to naprawdę ostateczność.
  • REKLAMA
  • #65 2524105
    marek216
    Poziom 43  
    Posty: 17988
    Pomógł: 1076
    Ocena: 923
    Tears

    zrób to co wszyscy:

    załóż nowy łatek

    wklej log z tego:
    http://www.spywarewarrior.com/uiuc/merijn/HijackThis.exe

    przeskanuj tym :
    http://download.ewido.net/ewido-setup.exe


    czy tak trudno uzyc funkcji szukaj ?


    cały ten watek obraca sie w obrebie ludzkiej naiwności i głupoty
    ale to chyba juz wiecie po przeczytaniu trzech stron

    proponuje poczytac zasady bezpiecznego ( i rozumnego ) korzystania z internetu - jest tego w sieci sporo

    pozdrawiam
  • #66 2524161
    TONI_2003
    Moderator
    Posty: 15327
    Pomógł: 2192
    Ocena: 3812
    Myślę że już na ten temat wystarczy tej polemiki !
    Jest taka opcja na forum jak szukaj !
    Poza tym temat podobny widziałem chyba wczoraj , a może parę dni temu .
    Temat przewija się przynajmniej raz w tygodniu i oprócz nabijania postów tak naprawdę niczego sensownego nie wnosi !
    Temat zamykam odpowiedzi nic nowego nie wniosą w tym temacie!

Podsumowanie tematu

✨ W dyskusji opisano nowy, trudny do wykrycia rootkit rozsyłany za pomocą linków w komunikatorze Gadu-Gadu (GG), często podszywający się pod wiadomości od rzekomych użytkowników o imionach takich jak "Karolina" czy "Tomek". Po kliknięciu w link na komputerze pojawiają się liczne wirusy, trojany i spyware, m.in. Backdoor.Haxdoor, SpySheriff, VX2.BetterInternet oraz pliki o nazwach ibm00001.exe, kernels64.exe, paytime.exe, timesquare.exe, które blokują dostęp do menedżera zadań i niektórych katalogów systemowych. Wirus często ukrywa się w katalogach systemowych, np. windowssystemscvhost.exe (fałszywy svchost), windowsibm20001winlogon.exe, windowsoooq, oraz w plikach o podobnych rozmiarach i nazwach (vx1, vx2, qvx). Usuwanie jest utrudnione, gdyż standardowe narzędzia jak Blacklight czy Rootkit Revealer nie działają poprawnie, a infekcja może blokować dostęp do narzędzi systemowych i katalogów. Zalecane jest użycie programów takich jak HijackThis, Ewido Anti-Malware, Ad-Aware, NOD32, MKSvir, Avast, Volkov Commander, Norton Commander oraz korzystanie z bootowalnych płyt typu Hiren’s BootCD do usuwania infekcji. Wskazano także na konieczność ręcznego czyszczenia rejestru (np. klucz Shell w HKLMSoftwareMicrosoftWindows NTWinlogon) oraz wyłączania podejrzanych procesów i wpisów autostartu. Wiele osób sugeruje blokowanie wiadomości od nieznajomych w GG lub całkowitą zmianę komunikatora na bezpieczniejszy (np. MirandaIM). Boty rozsyłające zainfekowane linki generują losowe numery GG, co utrudnia blokowanie nadawców. Wersje GG od 7 wprowadzają ograniczenia przyjmowania linków od nieznajomych, co ma zmniejszyć ryzyko infekcji. Dyskusja podkreśla konieczność ostrożności przy klikaniu linków, regularnej aktualizacji systemu i stosowania skutecznych programów antywirusowych oraz antyspyware.
Wygenerowane przez model językowy.
REKLAMA