פורצים לי למחשב!!!!!!!!!!!!!!!!!!!!

פורצים לי למחשב!!!!!!!!!!!!!!!!!!!!

כל שניה פורצים לי למחשב!! מוחקים לי מלא דברים עושים לי ריסט! מישהו יכול לתת לי שם של תוכנה שתגן עליי כמו שצריך?
 

uzi2

Active member
בזריזות

א. התנתק מהאינטרנט (ברגע שהמכתב שלי עולה) אבל השאר את החלון עם המכתב או הדפס אותו, וכנס ל- Control Panel ל- Network. ודא שאין File and Print sharing ואם יש אז בטל. עשה restart אם נדרש. ב. התחבר לאינטרנט. הורד TheCleaner מ- http://www.moosoft.com (אם אפשר להוריד בעזרת מחשב אחר ולהעביר את קובץ ההתקנה דרך CD למחשב הפרוץ, אז עדיף). התנתק מהאינטרנט, התקן TheCleaner והרץ. התחבר מחדש לאינטרנט, עדכן את thecleaner, התנתק והרץ. עשה restart באם נדרש. באם לא היה File and sharing ולא נמצא שום סוס טרויאני ע"י TheCleaner, תתקין F-Prot for DOS במחשב אחר על דיסקטים (בעזרת http://home.epix.net/~artnpeg/fprot.html), הפוך אותם ל- write protect ע"י זה שתדאג שיהיו בהם שני הפתחים העליונים פתוחים (במקום רק אחד) והפעל את המחשב שלך (באם אתה יודע לאתחל את המחשב דרך דיסקטים עשה זאת). הרץ את האנטיוירוס F-Prot, בדוק עם יש סוס טרויאני, ואם יש נסה לנקות אותו. במידה ואין לך אפשרות לעבוד ממחשב אחר, הורד והרץ מהמחשב שלך את המתקין שבאתר שרשמתי לעיל. והרץ מהמחשב את f-prot. וודא שיש לך אנטיוירוס עם נתוני וירוסים מעודכנים לחלוטין ומנוע סריקה מעודכן, ודאג לכך שהם תמיד יהיו מעודכנים וירוצו ברקע.
 

תומר 007

New member
לעוזי 2...

קודם כל תודה רבה... ב. עשיתי מה שאמרת התנתקתי וביטלתי את שיתוף הקבצים (אני מצרף תמונה כדי לבדוק אם ביטלתי את הדבר הנכון). לגבי TheCleaner היה לי אותו ויש לי גם אנטי וירוס מעודכן (כל יום כמעט אני מעדכן אותו), עשיתי סריקה עם TheCleaner והוא מצא לי משהו בשם "BDE" בדקתי את הפרטים של זה... וגיליתי שהוא נמצא בתקיית המערכת של הוינדוס..(אני אצרף גם לזה תמונה...), עכשיו אני לא רוצה למחוק משהו מתקיית המערכת של וינדוס בלי שאני יודע מה הוא,לא רציתי גם לעשות clean בלי להיות בטוח אם זה הדבר הנכון לעשות. אז בבקשה אמור לי מה לעשות.. (וגם איך אני יודע אם המחשב שלי נפגע כתוצאה מפריצה זו?! שמתי לב שבזמן האחרון המחשב שלי ניהיה איטי יותר.. אבל חשבתי אולי זה בגלל התוכנות או משהו...) ובקשר לפיירוול האם אני צריך להחליף?! בתודה מראש תומר
 

תומר 007

New member
והנה תמונה של תוצאות הסריקה...

האם אני יכול ללחוץ CLEAN?! או שזה עלול לפגוע לי בקבצי המערכת של הוינדוס? ויש לי עוד שאלה.. לאחר שעשיתי סריקה וביטלתי את השיתוף.. האם אני עדיין צריך להוריד ולהתקין את האנטי וירוס F-Prot for DOS?
 

uzi2

Active member
למה, פורצים אליך?

ה- BDE הוא בעצם spyware יותר מאשר Trojan. הסיבה, אם אני זוכר נכון, שהוא הוגדר בחלק מהתוכנות כסוס טרויאני, היא שבהתקנות (או בחלק מההתקנות) של Kazaa, המשתמש נשאל אם הוא מוכן להתקין את התוכנה, ואז היא הותקנה ללא תלות בתשובה של המתקין, וכן הוא לא הוסר גם כאשר Kazaa הוסרה (אני חושב שזה תפס גם למורפיאוס). אפשר למיטב ידיעתי להסיר אותה מבלי שזה יפגע בתוכנות שהתקינו אותה. הייתי משאיר את העבודה ל- AdAware שכן יש לה אפשרות להחזיר את זה מגיבוי. כמובן שאין רע בלהתקין את F-Prot for DOS. היא תוכנה שלא מתקינה את עצמה בשום מקום למעט המחיצה שהוגדרה עבורה. היא לא משפיעה בשום צורה על שום דבר אחר, ורק תופסת מקום בדיסק הקשיח, ואם תרצה תוכנת אנטיוירוס לדיעה נוספת, תוכל לעדכן אותה (בעזרת המעדכן של Art Kopp שהפנתי אותך לאתר שלו). לגבי עניין שיתוף הקבצים אני עונה במכתב נפרד.
 

uzi2

Active member
לגבי BDE,

לגבי BDE היא אכן מותקנת ע"י Kazaa אבל האופי שלה נותן לה אפשרות להפעיל רשת משלה (בנפרד מ- Kazaa) והיו דיווחים על כך שהיא אינה מוסרת כאשר Kazaa מוסרת. זאת הסיבה שבחלק מהמקומות מתייחסים אליה כאל סוס טרויאני, על אף שהיא מוזכרת ב- License של Kazaa. עבור עוד אינפורמציה, ראה: http://keir.net/bde.html
 

jol

New member
יא מטומטם

אל תנקה זה יכול לדפוק לך את המערכת ושלא נדבר על זה שהייתה מחובר לרשת
 

uzi2

Active member
לא ברור לי עדיין, כי לא ברור לי מה.

לא ברור לי מה הקונפיגורציה שבה המחשב שלך מחובר. האם הוא מחובר ברשת פנימית למחשבים אחרים? האם הוא מחובר ל- ADSL (כנראה שכן, אבל אז למה PPTP VPN ולא PPPoE?). האם יש איזשהם מחשבים שמחוברים אליך ושאתה מרשה להם לשתף קבצים ו/או מדפסות? או אולי דרך ראוטר? אם לא, אז מה שעשית טוב. המקרה שהיה קודם, הוא מקרה שבו ברור שיש פריצה, ולכן חשוב בשלב ראשון לבטל שיתוף קבצים, ואח"כ אפשר בנחת לראות האם יש צורך לשתף קבצים עם מחשבים אחרים, ואם כן, אז לדאוג שזה לא יעבור דרך האינטרנט, או לפחות שיעבור דרך פרוטוקול בטוח, ותחת מגבלות, כגון סיסמה, ו/או לכתובות מסויימות בלבד ב- VPN.
 

תומר 007

New member
תודה רבה על ההסברים המפורטים ו..

המחשב שלי כן מחובר לADSL וזה על PPTP VPN לפי הדרכת חברת האינטרנט שלי...(אני לא מבין בזה כל כך) יש לי עוד מחשב אבל אני לא מחבר אותו ברשת כי הוא לא פעיל כרגע..(אבל לפני שפירמטתי והתקנתי את וינדוס XP היה לי שיתוף..), כך שאין לי צורך בשיתוף קבצים כרגע... בקשר לBDE ראיתי מדריך שמסביר איך להסיר אותו וכך הסרתי אותו, או יותר נכון חשבתי שהסרתי אותו... אבל אם הוא מופיע שוב אני צריך לנסות לנקות אותו.. ולפי מה שהבנתי אתה ממליץ על התוכנה AdAware .. אבל מלינק שהבאת אני לא מצליח להוריד את התוכנה... אבל מה שהצלחתי להוריד הוא BDE Remove 1.04 האם זה טוב?! (לפי השם אני מניח שכן..)
 

uzi2

Active member
לא בדקתי את התוכנה של Keir

אבל יש באתר הנ"ל הפניוה לכתבה ב- CNET שבכתבה זאת יש הנחיות כיצד לנקות את המחשב מזה. מומלץ לפעול בהתאם להנחיות הללו. זה בטוח. מה שכן, לבצע את הניקוי כאשר המחשב מנותק מהאינטרנט. לגבי הסרת התמיכה בפרוטוקול, לא צריכה להיות לך שום בעיה. לגבי השימוש ב- PPTP במקום ב- PPPoE יש בזה מידה של overhead, אבל אם זה מה שספקית שרותי האינטרנט שלך עובדת איתו, אז זה מה שצריך להיות מוגדר. בעניין הלינק ל- AdAware לא זכור לי שהבאתי לינק אליה. לפחות לא בתכתובת הזאת. בהקשר של BDE מספיק לפעול על פי ההנחיות שבמאמר של CNET. אבל אם תרצה, היא נמצאת ב- http://www.lavasoft.de או (אם הראשון לא פעיל) http://www.lavasoft.nu
 
למעלה