התקפות מזיקים

izhakizhaki

New member
התקפות מזיקים

בימים האחרונים מתקבלות מידי פעם הודעות על חשימת מזיק על ידי האנטיוירוס
האם גם אצלכם?
 

Piav

New member
זו אינדיקציה למערכת נגועה

עקוב אחר המדריך לטיפול במערכת נגועה, תחת "נוזקות ללא סיווג". עדכן בתוצאות (אל תבצע הסרה כלשהי, אלא רק עדכן אותנו בפלטים).
 

izhakizhaki

New member
שלב ראשון בדיקת הייגק

התקבלה בהתחלה הודעה שהוא לא מצליח לכתוב..
לאחר שביטלתי הודעה זאת מבלי לתעד אותה התקבל סיכום
שאני מצרף כאן
 

Piav

New member
קודם יש לסרוק עם Malwarebytes ו-Hitman pro

ואז להעלות לכאן את התוצאות. לאחר שנבחן אותן, יהיה אפשרי לעבור לשלב ניתוח HijackThis (אחרת, נעשה עבודה כפולה ולא יעילה במיוחד).
 

izhakizhaki

New member
סדר הבדיקות נעשה

על פי ההנחיות בקישורית.
קיימת בעייה בהפנייה להורדת התוכנות.
תוצאות הבדיקות
in malware
detected malware item
c:\users\user\desktop\free software click here.ink (rogue/link)

in hitman pro
no treats found
 

Piav

New member
התמונה שצירפת, רשום בה זיהוי של 99 כניסות

כיצד זה מתיישב עם הקביעה no treats found? האם קיבלת לפני המסך הנ"ל מסך עם רשומות, שמות קבצים?
 

Piav

New member
כן, אלו זניחים

נבדוק את האפשרות של rootkit. הורד מכאן, בצע סריקה ואל תסיר דבר (זה באמת עלול להיות מסוכן למערכת, הזיהוי הוא גנרי ולפעמים מוטעה). את התוצאות תוכל לצלם ולהעלות לכאן.
 

Piav

New member
ואגב, בפעם הבאה שההודעה קופצת

לחץ על "יותר פרטים".
 

Piav

New member
אני לא יודע מה זו התוכנה הזו, זה לא TDSS

בקישור שהבאתי לך למעלה, יש כפתור ירוק של download בצד שמאל למעלה. אחרי שלוחצים עליו פעם אחת, מתחילה הורדה של קובץ zip, והקובץ שבתוכו הוא TDSSkiller.exe. אני לא יודע איך הגעת לתוכנה ההיא שצילמת, אבל אין קשר בינה לבין TDSSkiller (אתה יכול להסיר אותה).
 

Piav

New member
זה טוב, ניתן לומר בסבירות גבוהה מאוד שאתה נקי

נותר כעת רק לראות אם ההודעות חוזרות, ואם כן לנסות להשיג מהן עוד מידע ע"י הכפתור "יותר פרטים". בנוסף, כדאי לעדכן את avast ידנית באופן חד פעמי (קליק ימני על הסמל בשורת המשימות וupdate) כדי לוודא שאין בעיה שם ושזו הגרסה האחרונה.
 

izhakizhaki

New member
הרושם שלי

שכנראה שהבעייה נפתרה כבר לא מוצגות הודעות חסימה מצד התוכנה כמובן שאמשיך לעקוב
הגירסה האחרונה של התוכנה 7.0.1474 ומעודכנת ל 28.2.13

מה שמוזר בעיני זה שהפעולות שבוצעו הן רק סריקה ולא ניקוי ,האם זה מה שפתר הבעייה?
 

Piav

New member
כמו שאתה אומר, רק סריקה אינה פותרת דבר

אבל כעת ניתן כמעט לשלול לחלוטין אפשרות של מערכת נגועה, שזו האפשרות הגרועה ביותר מבין הגורמים להודעה כזו. אני מרגיש שלא הסברתי את עצמי בתהליך, אז זה הזמן.

בדרך כלל, כשנוזקה עם תכונות הטמעה מתקדמות מצליחה לעבור את ההגנה הפעילה ולהשתרש במערכת על תהליכיה, ישנה בעיה מהותית לזהותה ולהסירה גם לאחר שתוכנת האנטיוירוס עודכנה בחתימה מפורשת לגביה (מעתה אמנם ניתן יהיה למנוע הדבקה בה, אך זו לא בהכרח תרופה להסרה של הדבקה קיימת בשל יכולת ההסתרה).

ישנן שיטות מגוונות לטפל במקרים האלו, וחברות האנטיוירוס נוקטות בגישות ובטכנולוגיות שונות. למשל, המנגנון שראית את פעולתו אחראי בראש ובראשונה למנוע כניסה יזומה לאתרים נגועים. אולם, אחד מיתרונותיו הסמויים הוא חבלה (מכוונת) ביכולת הנוזקה לתקשר עם שרת הפיקוד, לצורך קבלת הוראות פעולה נוספות ומסירת מידע שנאסף מהמערכת עצמה. לכן, מתייחסים בכובד ראש ובחשדנות יתרה לסוג הודעות הללו כיוון שהן עלולות, בסיכוי לא מבוטל, להעיד על פעילות נוזקה המוטמעת במערכת.

גורמים נוספים להקפצת הודעות כאלו עשויים להיות, למשל, עדכון פגום נקודתי (לכן ביקשתי שתעדכן ידנית חד פעמית), זיהוי שגוי שתוקן (false-positive) או קובץ זמני עקשן (אם ההודעה חוזרת, שווה לנסות למחוק את כל הקבצים הזמניים במערכת ובדפדפן, ניתן לבצע ידנית).
 
למעלה