הוסטס - פורום אחסון האתרים הגדול בישראל

הוסטס - פורום אחסון האתרים הגדול בישראל (https://hosts.co.il/forums/index.php)
-   חומרה ומפרטים (https://hosts.co.il/forums/forumdisplay.php?f=6)
-   -   השתילו לי טרויאן במחשב, ניסו למחוק קבצים. מה אני עושה? (https://hosts.co.il/forums/showthread.php?t=23129)

Panda 02-06-06 19:25

השתילו לי טרויאן במחשב, ניסו למחוק קבצים. מה אני עושה?
 
שלום,

היום כלפני שעה שלח אלי מישהו בשם נתי(לא היו לי בעיות איתו בעבר או משהו) קובץ EXE
הוא אמר שזה סרט, שאלתי אותו למה זה בסיומת EXE? הוא ענה בגלל שזה מקובץ.
בהתחלה קצת חשדתי שזה טרויאן אבל בסוף אחרי בדיקה של ה AVG זה גילה שזה סתם קובץ רגיל.
פתחתי את הקובץ זה טען לשניה פתח חלון ואז זה נעלם, ניסיתי שוב, לא עבד, מיד חשדתי שוב שזה טרויאן אבל התעלמתי, כי הוא אמר שגם לו זה לא עובד.
בכל מקרה מענייני אבטחה בדקתי ורשמתי את הגודל של כל הדיסקים הקשיחים שלי, הרצתי
בדיקת וירוסים ראשונית, זה לא גילה כלום.
מיד אחרי כמה דקות קיבלתי שתי הודעות שגיעה ריקות, מה שמצביע כי כנראה זה באמת היה
טרויאן(ראדמין אולי? או כל תוכנה בסגנון..).
ישר פתחתי את החלון הודעות של נתי והתחלתי לרשום ואיך שהוא באותו שניה הוא ענה לי..(מוזר?!)
לאחר כמה שניות פתאום הרגשתי שהמחשב נהפך לאיטי הרבה יותר, לקח למחשב זמן לסגור חלונות
וכד'..
באותה שניה פתחתי אנטי וירוס והתחלתי סריקה מלאה של המחשב, פתחתי את החלון הודעות של נתי
אמרתי לו להפסיק עם זה ולתת לי משהו שיוציא את הטרויאן(והוא לא ענה לי)...
מיד חזרתי לבדוק את הגודל של הכוננים הקשיחים שלי, E היה אותו גודל, D גם היה בסדר,
ופתאום אני רואה שלכונן C ירד הנפח בכ-500 מגה, כנראה שנתי התחיל למחוק את הכונן הראשי כי הוא
קלט שאני עליתי עליו, פעולה אופיינית, אני מכיר אותה מחברים שלי.. במקום כיביתי את המחשב.
עכשיו אני כותב מהמחשב של אח שלי. והשאלה שלי היא, מה לעשות עכשיו?

מי שרוצה לדעת האיי סיי קיו שלו הוא - 6006085.

בתודה, עומר.

VajDa 02-06-06 19:29

תפעיל את המחשב במצבך בטוח, ללא אינטרנט
תנסה לעשות שחזור מערכת לפני שהוא שלח לך את הקובץ
+ תריץ אנטי וירוס ואנטי טרויאן.

yarin 02-06-06 19:31

תפרמט...

mlnn 02-06-06 19:31

נכנס לפה:http://www.pandasoftware.com/products/ActiveScan.htm
ברגע שהסריקה התחילה, אתה מנתק את האינטרנט...
כמו כן, אם יש לך פיירוול, תחסום גישות למה שאישרת היום...
אם לא, תוריד מהמחשב הזה ותעביר לשני, תתקין, ותאשר רק לדברים שאתה בטוח ב100% שהם לא טרויאנים.

בהצלחה =]

עמרי שוסטר 02-06-06 19:33

סוס טרויאני לא יבוא כEXE (אם כן זה חתיכת טרויאני טיפש)...

Patricio 02-06-06 19:34

תפרמט הכי טוב ולהבא תלמד לא לקבל קבצים כאלה.

Panda 02-06-06 19:49

ציטוט:

נכתב במקור על ידי עומרי שוסטר
סוס טרויאני לא יבוא כEXE (אם כן זה חתיכת טרויאני טיפש)...

אין לי מושג איך באים טרויאנים אבל מה שאני יודע זה שהוא חמק מהאנטי-וירוס (AVGfree)
ומהאנטי-ספייוואר(Mircrosoft)... בכל מקרה אני יפרמט את המחשב כי אין לי מושג איך משחזרים מערכת..

VajDa 02-06-06 20:03

ציטוט:

נכתב במקור על ידי עומר
אין לי מושג איך באים טרויאנים אבל מה שאני יודע זה שהוא חמק מהאנטי-וירוס (AVGfree)
ומהאנטי-ספייוואר(Mircrosoft)... בכל מקרה אני יפרמט את המחשב כי אין לי מושג איך משחזרים מערכת..

התחל תוכניות עזרים כלי מערכת שחזור המערכת..
ובחר תאריך.. לא כל כך קשה :||

Panda 02-06-06 20:49

:-) תודה

דניאל 02-06-06 20:51

אין צורך לכבות את המחשב,
פשוט נתק את הכבל רשת..


כל הזמנים הם GMT +2. הזמן כעת הוא 14:55.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ