דחוף - וירוס חדר למחשב שלי

תשורה

New member
דחוף - וירוס חדר למחשב שלי../images/Emo10.gif

הנורטון אנטי וירוס וגריסופט כל הזמן מעודכנים ורצים במחשב ובכל זאת, הוירוס חדר. איך ייתכן שהאנטי וירוסים רצים במחשב וחודר למרות הכל וירוס? איך אני יכולה להסיר אותו? אודה לכם באם תקשרו אותי עם הלינק המתאים.
 
חטפת סוס טרויאני

הוא לא קטלני אבל הוא מיועד להשתלטות על המחשב שלך. או יותר נכון חדירה חיצונית. בין היתר הוא מפסיק את פעולתו של האנטי וירוס לפחות חלקית. ובכך הוא פורץ את המחשב לחדירה של וירוסים נוספים. סוסים טרויאנים ניתן לחטוף אם פותחים קובץ שלא צריכים כשמקבלים אותו באימייל. אם עובדים עם אאוטלוק לפעמים מספיק שמסתכלים על מייל שמכיל וירוס והווירוס כבר אצלך. אז הנה הקישור לדף של סימנטק.
 

תשורה

New member
פתחתי את הקישור

אבל אני לא יודעת מה לעשות כדי להסיר את הוירוס..... אנא הדרך אותי מה לעשות. תודה לך.
 
יקח לי זמן לתרגם...

בינתיים תוודאי שיש לך פיירוול (חומת אש) ואל תרשי לשום יישום לא מוכר לך להיכנס לאינטרנט.
 
תרגום

תרגום של דף סימנטק להסרת סוס טרויאני DELF (הערה שלי: נורטון תמיד ממליץ לבטל את שחזור המערכת באופן זמני לפני הסרת הוירוס אבל את יכולה לבדוק גם את האפשרות לבצע שחזור לתקופה שבה לא היה הוירוס) 1. לעדכן את האנטי וירוס ולהריץ סריקה מלאה למערכת. למחוק את כל הקבצים שמזוהים עם הוירוס backdoor.delf/ 1. להפעיל את הרג'יסטרי בהקלדת REGEDIT משורת הפקודה. למחוק את הערכים הבאים: 2. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServicesOnce HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce אם הערכים כאן לא מופיעים ברור את יכולה לראות אותם יותר ברור בדף של סימנטק. סימנטק ממליצה לבצע גיבויים של הרג'יסטרי לפני ביצוע שינויים. התעסקות עם הרג'יסטרי אינה פשוטה. מחיקת ערך לא נכון עלולה לגרום תקלות במערכת ההפעלה. רצוי להיעזר בבעל נסיון.
 

תשורה

New member
תודה לך../images/Emo140.gif על התרגום

אני כבר בודקת את הרג'דיט. אני מקוה להתגבר על הענין. אגב, אין כלי להסרת הוירוס?
 
זו שאלה טובה

יש בערך 3 מליארד וירוסים וכל יום מליון חדשים. אני מניח שסימנטק משקיעים את מירב זמנם ביצירת כלים להסרת וירוסים קטלניים או מזיקים במיוחד. הסוס הטרויאני הזה נחשב פשוט אז אולי אין. בכל אופן אין דרך לדעת אם יש כלי או אין אלא לעבור בגוגל על כל התזכורות שבהם מופיע שם הוירוס ולראות אם לאחד האנטי וירוסים יש כלי.
 

Y. Welis

New member
המיקום שלו הוא ב'System Restore'

ולא במערכת עצמה, כך שזה לא כ"כ נורא. מדוע זה שם? כי ב-XP יש 'שחזור מערכת' ששומר קבצי מערכת שנמחקו והגדרות, כדי שניתן יהיה לחזור אליהם במקרה של תקלה. כאשר וירוס מוסר מהמערכת, XP לעיתים מגבה אותו ל'שחזור', ולכן האנטי וירוס מוצא אותו שוב גם *לאחר* שהוא הוסר. כדאי על כן לבטל זמנית את 'שחזור המערכת' לפני סילוק וירוסים (כפי שמומלץ ע"י סיימנטק ואחרים). ניתן לעשות את זה מ'לוח בקרה' -> מערכת.
 

תשורה

New member
ביטלתי זמנית "שחזור מערכת"

אבל מה זה אמור לעשות בביטול שחזור המערכת? ועד מתי? בדקתי את ה-regedit והאמת לא נגעתי בדבר מתוך חשש לגרוע. האם אותו וירוס עלול להכפיל את עצמו או להדביק קבצים אחרים?
 

uzi2

Active member
ביטול שחזור המערכת

דרוש רק לצורך הניקוי של הוירוס (או במקרה הנדון הסוס הטרויאני). לאחר הביטול, אפשר למחוק את הקובץ ידנית או לתת לאנטיוירוס לנקות אותו (אם זה עובד), ואח"כ אפשר להחזיר את אופציית שחזור המערכת.
 

תשורה

New member
תודה עוזי על ההסבר.

ובכל זאת פתחתי את ה-REGEDIT עפ"י ההדרכה של אחד החברים אבל לא מצאתי RUNSERVICES אלא רק RUN. האם זה אותו הדבר? ואם כן, מה עלי לעשות?
 

Y. Welis

New member
שום דבר. עצם זה שהוירוס נמצא רק

ב'שיחזור המערכת' מראה שהוא סולק מהמערכת. מדוע הוא דווח כמי שנמצא שם? משום שתוכנות אנטי-וירוס אינן יכולות לסלק וירוסים ממדור ה'שיחזור', כי לשום תוכנה חוץ מ-XP אין גישה לקבצים שבמדור הזה. לכן צריך לבטל את השחזור לפני הסריקה. אחרי שהוירוס סולק גם משם, אפשר להחזיר את השחזור, ולחזור לשיגרה: הוירוס סולק סופית. אין צורך לבדוק עוד ברג'יסטרי.
 

תשורה

New member
שוב מודה לכם על הסלנות במתן ההסברים

אני מקוה שהצלחתי להתגבר על הוירוס. ברגע זה הרצתי את שתי תוכנות אנטי-וירוס ואלה לא מצאו שום וירוס. הפעלתי את המחשב מחדש והחזרתי שחזור מערכת.
 
למעלה