וירוס מוזר

Sandro

New member
וירוס מוזר

היום שפתחתי את האוטלוק קיבלתי קלאז, מחקתי אותו, והכל היה בסדר.. בדקתי וירוסים והכל, והורדתי אפילו Remove tool שלא מצא לכך זכר במחשב שלי. בקיצור מכיוון שלא עידכנתי הרבה זמן את הנורטון( קצת יותר משבועיים) החלטתי לעדכנו ולבדוק וירוסים. בקיצור, עידכנתי, בדקתי, וראיתי שהוא מצא וירוס אחד.. חשבתי שזה אולי שארית קלאז, אולי צ´ארנוביל שהיה אצלי הרבה פעמים, או "הדיבוק" של קלאז -"אלקרם" או סתם איזה JS שנדחף מאתר וורז. אבל לא, לפתע מופיעה הודעה עם וירוס בשם Trojan Hourse! הוירוס נדבק לי ב: c:\windows\tskmgr.exe יש לציין שלפני הבדיקה היו לי בעיות לא קטנות בהרצת הווינדוס עם התוכניות שפועלות בשורת ההפעלה - לעיתים הוא נתקע. בדקתי באתר ask.com והיה רשום שם שיש באג באבטחת הרשת של windows NT שמשתמש מסוים בעל גישה מוצא חור באבטחה ומכניס את אותו וירוס.. אך אני בכלל משתמש ב windows 98! בנוסף בדקתי באתר הסוסים טרויאנים והוא בכלל לא מוצג כסוס טרויאני.. הוא כמו טרויאני שהוא לא טרויאני... מה קורה פה?! האם אני יכול למחוק את הקובץ? או שמה יהיה נזק למחשב שלי? נ.ב: פירמוט או התקנה מחדש הוא אף פעם לא הפיתרון האידאלי. תודה מראש.
 

uzi2

Active member
הוא לא רשם לך את השם המדוייק

הוא לא רשם לך את השם המדוייק של הוירוס? Trojan horse זה לא שם של וירוס ספציפי, אלא סוג של מזיק, שבניגוד לוירוס אין לו יכולת התרבות והפצה אוטומטים. אם האנטיוירוס לא זיהה את הוירוס/סוס טרויאני באופן מדוייק, שווה לשלוח את הקובץ לחברת האנטיוירוס לבדיקה נוספת כדי שתוסיף עדכון לזיהוי מדוייק של הנ"ל.
 

newdude

New member
לדעתי...

מה שקרה פה בעצם זה שיש טרויאן על הקובץ שהזכרת, ממה שזכור לי זה קובץ שקשור למערכת והוא גם חיוני, זה לא קובץ שיוצר את עצמו מחדש, תצטרך לפרמט או להתקין פיירוול טוב שיחסום כל גישה לפורט שהטרויאן הזה מאזין אליו. כמובן, שתמיד יש את האלטרנטיבה של עריכת הרג´יטסרי, אבל אם אתה לא מבין בזה, עדיף שתתקין פירוול טוב אם פירמוט לא בא בחשבון. דר"א, תעבור ללינוקס, הרבה יותר יעיל:)
 
למעלה