שלום - צריך עזרה...

itaikadosi

New member
שלום - צריך עזרה... היי! אני חדש בפורום הזה, היום הסתכלתי פה ואתם ממש עוזרים פה לאנשים אז כל הכבוד ח"ח. עכשיו לבעיה שלי... כל הזמן שאני בודק אי מייל אני מקבל מלא הודעות (בין 20 ל 110 הודעות) שמצורף קובץ עם וירוס עכשיו אני יודע שהאי מייל שלי שולח את הוירוסים האלה לחברים שלי ואני מקבל מהם גם אוטומטי. עכשיו מה אני עושה? יש איזשהו אנטי וירוס שיכול למנוע ממני את ההודעות האלה? בתודה מראש איתי.
 

Yellow Hacker

New member
בוא נראה ... האנטי וירוס החדש של נורטון 2002 יכול למנוע את זה ולו מצורפת גם האפשרות החדשה של בדיקת דואר נכנס לפני פתיחתו...שלפי דעתי זו אפשרות אדירה!
 

uzi2

Active member
כמה שלבים השלב הראשון זה לנקות את המחשב שלך מהוירוסים, השלב השני זה לעדכן עדכוני אבטחה לתוכנות שלך (ביחוד לאינטרנט אקספלורר). אחד הדברים שאולי יפתיעו אותך אבל חורי האבטחה שגורמים לכך שוירוס יפעיל את עצמו אוטומטית ב- Outlook או Outlook Express, נמצאים דווקא לא בתוכנת הדואר אלא בתוכנת אינטרנט אקספלורר. השלב השלישי (אפשר לשלבו עם השלב הראשון) זה להתקין באופן קבוע ולתחזק באופן קבוע תוכנת אנטיוירוס. השלב הרביעי, זה לאתר את אלו שמדביקים אותך ולידע אותם שהמחשבים שלהם נגועים. בעיקרון, וירוסים מפיצים את עצמם באופן אוטומטי ממחשבים נגועים, בהרבה מקרים תחת שמות של משתמשי המחשבים או שמות שהם מוצאים במחשבים הנ"ל. שלב ראשון: אם בחרת אנטיוירוס ואתה רוצה להתקין אותו, פשוט תתקין אותו, ותריץ. יכול להיות שהוא יסרב להתקין את עצמו בגלל וירוסים מסויימים (נורטון למשל לא תמיד מסכים להיות מותקן כאשר יש כבר וירוס מסוגים מסויימים במחשב). השיקולים איזה אנטיוירוס לבחור מורכבים. במידה ואתה רוצה לדחות בכמה ימים את ההחלטה לגבי האנטיוירוס, תוכל להתקין בינתיים תוכנה כגון F-Prot for DOS (שעובדת גם על מערכות הפעלה ביתיות חדשות), ולנקות בעזרתה את הוירוסים. יתרונה של התוכנה הוא בכך שאין שם ממש התקנה פולשנית וההתקנה היא בעצם רק השמה של הקבצים של התוכנה בתוך תיקייה שהגדרת עבורה. הנחיות: תגדיר תיקיה יעודית לתוכנה. למשל תגדיר תיקיה F-Prot בתוך C, כל שכתובת התיקייה תהיה: C:\F-Prot עכשיו תוריד את שלושת הקבצים הבאים: ftp://ftp.complex.is/pub/dos/fp-312a.zip ftp://ftp.complex.is/pub/fp-def.zip ו- ftp://ftp.complex.is/pub/macrdef2.zip פתח את תכולתם לתוך תיקיית F-Prot (שבדוגמא שלנו היא: c:\f-prot), אבל פתח את תכולת fp-312a לפני שאתה פותח את תכולת שני הקבצים האחרים. שני הקבצים האחרים מעדכנים קבצים, ולכן אפשר להם להחליף קבצים אחרים באותה תיקייה. אח"כ הפעל את המחשב מחדש ב- safe mode, וכנס לתיקייה הזאת והרץ את F-Prot מתוך התיקייה הנ"ל. שים לב שכיוון שזו תוכנת DOS אין שימוש לעכבר, והתנועה בין התפריטים השונים מתבצעת דרך מקשי החיצים שעל המקלדת, מקש ה- Enter, ומקש ה- Esc. טייל קצת בתפריטים ותראה כיצד מגדירים אותה לסרוק את כל הדיסק הקשיוח וכיצד מגדירים לה להסיר וירוסים. הרץ אותה ותן לה לזהות ולנקות את הוירוסים. שים לב לשמות הוירוסים שהיא מוצאת (שים לב שאני מדבר על שמות הוירוסים ולא שמות הקבצים הנגועים). אפשרות אחרת, זה להוריד תוכנה ללא התקנה (שפשוט מריצים אותה וזהו) שנקראת Anotidote, והיא תסרוק את המחשב שלכם ולפחות תדווח על איזה וירוס מדובר. אם זה למשל ה- klez (שהוא עדיין הוירוס הנפוץ ביותר כיום) אז יש תוכנה שמסירה את ה- klez בפשטות. ה- Antidote בפני עצמו לא מסיר את הוירוס אלא רק מדווח עליו, אבל אם יש את שם הוירוס אפשר בד"כ להוריד קוד הסרה יעודי לוירוס הזה. חזור אלינו להמשך הסבר השלבים, לאחר שעברת את השלב הזה.
 

itaikadosi

New member
הורדתי את הAntidote והמחשב שלי דבוק בוירוס i-worm.klez.h עכשיו איך אני מנקה את הוירוס הזה איזו תוכנה תסיר לי אותו. תודה.
 

uzi2

Active member
אוקיי תוריד מהאינטרנט את ftp://ftp.europe.f-secure.com/anti-virus/tools/kleztool.zip ומייד תריץ את קובץ ה- kleztool שבתוך ה- zip (אפשר להריץ מתוך חלון ה- Winzip). יש להריץ ממצב רגיל (ולא ממצב בטוח). אח"כ יש לוודא: אם יש לך גירסה 5.00 של אינטרנט אקספלורר, יש לעדכן לגירסה 5.01 או 5.5 או 6.0 ואח"כ יש לעדכן ל- service pack האחרון, ואח"כ יש לעדכן את כל עדכוני האבטחה. יש לעשות את השלבים הללו לפני שפתותחים מחדש את הדואר, כי אחרת תידבק שוב בוירוס. את העדכונים אפשר לעשות דרך Windows Update.
 

aviram 23

New member
אני רואה שאתה עוזר להרבה הורדתי פיואראל וב INCOMING הוא משתולל מה זה אומר?? תודה אבירם
 

uzi2

Active member
אבירם על איזה פיירוול אתה מדבר? כל פיירוול הוא קצת שונה בהנחיות שלו. בכלל טוב להתרגל למסור אינפורמציה קצת כרקע לשאלה - למשל גם על איזו מערכת הפעלה מדובר.
 
למעלה