וכנה ממש מוזרה שהורדתי למחשב שלי ועושה לי בעיות

זה המקום לכל נושא שאינו מתאים לאף פורום אחר, כולל דיונים בנושאים שאינם קשורים למג'יק.

מנהלים: kabanist, Sir Psycho Sexy

שלח תגובה
123321
Mr. Number
הודעות: 2872
הצטרף: 12/9/2005 , 15:33
מיקום: תל אביב
אמר/ה תודה: 0
קיבל תודה: 0
יצירת קשר:

וכנה ממש מוזרה שהורדתי למחשב שלי ועושה לי בעיות

שליחה על ידי 123321 »

דרך פייסבוק חבר שלי שלך לי דואר ובדואר כתוב ככה:
כותרת: HA-HA-HA!
Thhis is videeo wwith you.. You'ree ddoing soomething funnyy theree.
http://prithispanzella.blogspot.com/
אז נכנסתי לקישור הזה.
ואז בשביל להפעיל את הסרטון הוא ביקש ממני להוריד Flash 10.37.
נכנסתי ללינק והורדתי, עשיתי save למחשב וזהו הוריד לי קובץ exe בשם setup.
פתחתי את הקובץ, והתקנתי.
שנסתיימה ההתקנה, קובץ ה-exe נעלם וכל כמה דקות שהמחשב פועל אני מקבל את החלון הבא:
תמונה
בו אני צריך להקליד את האותיות שבחלון, וכאשר אני מקיש נכונה המחשב ממשיך לפעול כרגיל.

מישהו פעם חווה דבר כזה?
איך אני נפטר מזה?
האם זה וירוס/סוס טרויאני/spyware?

ארן.
צוות ה-Dancing Leprechaun
תמונה
לפניות לגבי קלפים, טורנירים וכולי: aran.segal@gmail.com
Kroen
 
הודעות: 9500
הצטרף: 15/6/2005 , 18:32
מיקום: רמת גן
אמר/ה תודה: 0
קיבל תודה: 0

שליחה על ידי Kroen »

זה מה שקיבלתי כשנכנסתי ללינק שלך:

תמונה

כנראה האבטחה שלך לא גבוהה מספיק...
123321
Mr. Number
הודעות: 2872
הצטרף: 12/9/2005 , 15:33
מיקום: תל אביב
אמר/ה תודה: 0
קיבל תודה: 0
יצירת קשר:

שליחה על ידי 123321 »

ביקצור נדפקתי, וצריך להעלות את רמת האבטחה.

מה אני עושה מכאן עכשיו?
צוות ה-Dancing Leprechaun
תמונה
לפניות לגבי קלפים, טורנירים וכולי: aran.segal@gmail.com
Navidshi
Judgmental Bastard
הודעות: 16994
הצטרף: 06/9/2004 , 11:52
אמר/ה תודה: 0
קיבל תודה: 0

שליחה על ידי Navidshi »

תריץ סריקת וירוסים וסריקת spyware. באיזה תכנות אתה משתמש?

אחרי שתיפטר מזה, אל תתקין יותר דברים מסתוריים ממקורות לא ידועים על המחשב שלך. ותפטר את החבר ההוא שלך.
123321
Mr. Number
הודעות: 2872
הצטרף: 12/9/2005 , 15:33
מיקום: תל אביב
אמר/ה תודה: 0
קיבל תודה: 0
יצירת קשר:

שליחה על ידי 123321 »

אני מניח שגם הוא קיבל את זה בתור וירוס ממישהו וזה נשלח מהחשבון שלו.
או שמישהו פרץ לו לחשבון.

יש המלצה על תוכנה שאפשר להשתמש בה כדי להפטר מזה?
צוות ה-Dancing Leprechaun
תמונה
לפניות לגבי קלפים, טורנירים וכולי: aran.segal@gmail.com
Itay Winkler
MTGil Wizard
הודעות: 3529
הצטרף: 26/1/2003 , 12:46
מיקום: Tel aviv
אמר/ה תודה: 0
קיבל תודה: 0
יצירת קשר:

שליחה על ידי Itay Winkler »

הדברים האלה מסתובבים כבר הרבה זמן ברשת. כנראה שהחברים שלך לא מבריקים במיוחד אם ההודעה הזו נראית לך לגיטימית לחלוטין.
לגבי פלאש 10.37, אם זו הייתה תוכנה לגיטימית היא הייתה מגיעה מהאתר של adobe, ככה שגם כאן קצת מחשבה תציל הרבה אנשים.

יש סיכוי סביר שתיאלץ להתקין ווינדואוס מחדש, אבל עקרונית סריקת וירוסים, סריקת ספייוויר ושימושי בmrt.exe של ווינדואוס עשויים לפתור את הבעיה
"Mori’s fourth-turn play was handshake, targeting Peleg."
123321
Mr. Number
הודעות: 2872
הצטרף: 12/9/2005 , 15:33
מיקום: תל אביב
אמר/ה תודה: 0
קיבל תודה: 0
יצירת קשר:

שליחה על ידי 123321 »

למה התקנתי את השטות הזאת?? היא ברור לי מההתחלה שיש פה משהו חשוד... :roll:
צוות ה-Dancing Leprechaun
תמונה
לפניות לגבי קלפים, טורנירים וכולי: aran.segal@gmail.com
Antrax
MTGil Wizard
הודעות: 6939
הצטרף: 20/10/2001 , 2:00
אמר/ה תודה: 0
קיבל תודה: 0
יצירת קשר:

שליחה על ידי Antrax »

טוב, אני מקווה שלפחות לקח למדת מזה. כנראה שקורים לך עוד דברים רעים חוץ מהעובדה שהוא הפך אותך לסוג של זונת captcha שלו (ובכך אתה עוזר לספאם העולמי בזה שאתה פותר בשבילו דברים שהוא לא יכול לפתור בעצמו), רוב הסיכויים שהוא שולח את עצמו בהודעות ממך באימייל ובפייסבוק לכל החברים שלך, אז אני ממליץ בחום להזהיר אותם שלא ייפלו כמוך.
כצעד שני, כדאי לגגל את השם של מה שיש לך, אתה יכול פשוט להסתכל על רשימת התהליכים שרצים ולראות מה נראה לך לא לעניין, או לגגל flash 10.47 או כל דבר אחר שיכול לזהות את מה שיש לך, למצוא הוראות הסרה באינטרנט, ולעקוב אחריהן.
נא לא לשלוח לי יותר מה"פ אחת בכל פעם. לפני השליחה, מומלץ לעיין בחוקי הפורום ובשיטת האימות אם עוד לא קראתם אותם.
Soul
Aether Blaster
הודעות: 1732
הצטרף: 21/6/2007 , 11:57
אמר/ה תודה: 0
קיבל תודה: 0

שליחה על ידי Soul »

נסה את האתר הבא:
http://www.spywareremove.com/removeKoobface.html
עריכה: סליחה, לא שמתי לב שהתוכנה שמוצעת שם היא לא חינמית. אני אראה אם אוכל למצוא פתרון חינמי מהיר... אני משאיר את האתר בגלל שהוא עדיין מציע פתרון ידני (למרות שזה נראה כמו עבודת נמלים). אתה מוזמן לנסות את spybot search & destroy:
http://www.safer-networking.org/he/index.html

מחיפוש, נראה שזה נקרא בכלליות Koobface. ונראה שיש לזה כל מיני סימפטומים שונים. לא הצלחתי למצוא מקרה מתואר שזהה לשלך (שבו הוא דורש ממך קוד או שהוא עושה לך כיבוי) אז אני לא בטוח שהאתר שהבאתי יעזור (כי יכול להיות שיש לדבר הזה כמה הופעות שונות וייתכן שלכל אחד צריך טיפול שונה)
antrax כתב:חוץ מהעובדה שהוא הפך אותך לסוג של זונת captcha שלו (ובכך אתה עוזר לספאם העולמי בזה שאתה פותר בשבילו דברים שהוא לא יכול לפתור בעצמו),
My God! :eek: אכזרי ...
navidshi כתב:תריץ סריקת וירוסים וסריקת spyware. באיזה תכנות אתה משתמש?
this

עריכה: אם יש לך נקודות שחזור, שווה לנסות לשחזר את ה-windows לאחת מהן.
Itay Winkler
MTGil Wizard
הודעות: 3529
הצטרף: 26/1/2003 , 12:46
מיקום: Tel aviv
אמר/ה תודה: 0
קיבל תודה: 0
יצירת קשר:

שליחה על ידי Itay Winkler »

אני לא חושב שקובפייס מתנהג ככה, מעולם לא נתקלתי בזה אצלי ומדי פעם אני מקבל אתרעה שנתפס קובפייס.

מה שכן, מהנסיון שהיה לי לפני כ4 חודשים עם אחד הוירוסים היותר אכזריים שהסתובב, הוא שמי שכותב אותם יודע איך להדביק את הsystem restore. מה גם שאם זה קובפייס אז כל אנטיוירוס/ספייוור פשוט יודע להתמודד עם זה.
"Mori’s fourth-turn play was handshake, targeting Peleg."
Y
מנהל טכני
הודעות: 10415
הצטרף: 27/5/2003 , 10:58
מיקום: רמת גן
אמר/ה תודה: 0
קיבל תודה: 0
יצירת קשר:

שליחה על ידי Y »

עד כמה שזה עצוב, שמעתי שהאנטי וירוס של מייקרוסופט הוא ממש טוב. בעיקר בגלל שהוא יודע להכנס לכל הקבצים של מערכת ההפעלה ולבדוק אותם. הוא אפילו מטפל ברגיסטרי, בשחזור המערכת ובאקספלורר (לא IE).
TheCheat
MTGil Wizard
הודעות: 1685
הצטרף: 01/1/2007 , 20:22
מיקום: חיפה
אמר/ה תודה: 0
קיבל תודה: 0

שליחה על ידי TheCheat »

די מוזר שבימנו תוכנה בסגנון כזה צריכה בן אדם שיקליד בשבילה captcha כשיש כל כך הרבה תוכנות שיודעות לעשות את זה לבד.

ו......... מוצר טוב של מיקרוסופט? לאן העולם הדרדר.....
"You had a window of opportunity, but you threw the latter out of the former."
Antrax
MTGil Wizard
הודעות: 6939
הצטרף: 20/10/2001 , 2:00
אמר/ה תודה: 0
קיבל תודה: 0
יצירת קשר:

שליחה על ידי Antrax »

שמע, לפורום שלנו יש captcha שבוטים לא יכולים לקרוא, זה לא בשמיים. אישית לי קשה לפעמים לקרוא captcha באתרים ואני בן אדם, וזה מראה כמה התחום התפתח.
נא לא לשלוח לי יותר מה"פ אחת בכל פעם. לפני השליחה, מומלץ לעיין בחוקי הפורום ובשיטת האימות אם עוד לא קראתם אותם.
shtcukhe
Elvish Lord
הודעות: 665
הצטרף: 13/3/2008 , 14:59
מיקום: יוקנעם
אמר/ה תודה: 0
קיבל תודה: 0

שליחה על ידי shtcukhe »

עשיתי מה שאתה עשיתה בדיוק וקיבלתי וירוס גם אבל לעומת זאת מחכתי אותו בלחיצת כפתור...
תוריד את התוכנה mcafee מהאתר במקורי בלבד או ממקור אמין אחר תתקין וכשתקבל הודעה על וירוס יהיה לך אפשרות delet קובץ או וירוס עצמו וזה פשוט חוסם אותו
Y
מנהל טכני
הודעות: 10415
הצטרף: 27/5/2003 , 10:58
מיקום: רמת גן
אמר/ה תודה: 0
קיבל תודה: 0
יצירת קשר:

שליחה על ידי Y »

האנטי וירוס הכי טוב הוא שיקול דעת. לא לוחצים על לינקים שלא נראים כאילו כתב אותם מישהו גיוני, לא מורידים את מה שהם מציעים אם זאת לא תוכנה מוכרת מאתר התוכנה ובודקים מה מתקינים לפני שעושים את זה. רוב הסיכויים הם שקובץ ההתקנה הזה קטן יותר באופן משמעותי מקובץ ההתקנה של פלש פלייר רגיל.
shtcukhe
Elvish Lord
הודעות: 665
הצטרף: 13/3/2008 , 14:59
מיקום: יוקנעם
אמר/ה תודה: 0
קיבל תודה: 0

שליחה על ידי shtcukhe »

בדיוק 40 KB בשביל התוכנה?אני לא חושב שהיא שוקל פחות מ 8 MB
yoray
unique corn
הודעות: 290
הצטרף: 26/6/2008 , 16:21
אמר/ה תודה: 0
קיבל תודה: 0
יצירת קשר:

שליחה על ידי yoray »

תוריד את התוכנה combofix ותפעיל אותה
הצילה לי את המחשב במצב דומה
הומר סימפסון כתב: AHHH. Donuts. . . What can't they do.
בייקוניסט גאה!
123321
Mr. Number
הודעות: 2872
הצטרף: 12/9/2005 , 15:33
מיקום: תל אביב
אמר/ה תודה: 0
קיבל תודה: 0
יצירת קשר:

שליחה על ידי 123321 »

טוב שנזכרת... כבר נפטרתי מזה.

הורדתי שתי גרסאות של spybot עשיתי כמה scans והוא איתר את התוכנה ומחק אותה.

בקיצור הבעיה נפטרה כבר לפני כמה שבועות.

תודה לכל העוזרים!

ארן.
צוות ה-Dancing Leprechaun
תמונה
לפניות לגבי קלפים, טורנירים וכולי: aran.segal@gmail.com
שלח תגובה