שלום

שלום

לפני כמה זמן השתמשתי במירק, ועכשיו כשבדקתי עם נורטון הוא גילה מלא טרויאנים של מירק על המחשב שלי , מה אני עושה? אלו קבצי ווינדוס שאני לא יכול למחוק :( פשוט לא להשתמש במירק? הגמד
 

לינק

New member
שלום לוחם מאותגר גובהית

דבר ראשון תשיג פיירוול ואל תיתן לטרויינים האלה גישה. פיירוול הוא בכלל חובה כיום במקרה שאין לך. אני לא בטוח מה הכוונה בזה שהקבצים האלה הם של ווינדוס, אז כדאי שתכתוב כאן באיזו תוכנה השתמשת ואיזה קבצים היא מצאה כדי שנוכל לעזור לך אחד אחד. אתה גם יכול לבד למצוא פרטים על כל קובץ דרך חיפוש בגוגל. טרויינים הם לא קבצים של חלונות אז כנראה יש כאן איזה בילבול. ההנחה שלי היא שחלק מהקבצים שהתוכנה מזהה כטרויינים הם קבצים של חלונות שמנסים להתקשר לאינטרנט (ואז לא מומלץ לתת להם גישה אלא אם כשאתה עושה את זה הקשר עם האינטרנט מפסיק לעבוד) או שהם פשוט עובדים באותו רגע ולכן לא ניתן למחוק אותם. הייתי מציע לך להריץ את תוכנת האנטי טרויינים במצב בטוח.
 
יש לי נורטון אנטיוירוס

Date: 19/03/2003, Time: 18:44:50, alex on ALEX The file C:\WINNT\system32\win32.exe is infected with the Backdoor.Penrox virus. Unable to repair this file. Date: 19/03/2003, Time: 18:44:50, alex on ALEX The file C:\WINNT\system32\win32.exe is infected with the Backdoor.Penrox virus. Access to the file was denied. Date: 19/03/2003, Time: 18:44:50, alex on ALEX The file C:\WINNT\system32\win32.exe is infected with the Backdoor.Penrox virus. Unable to repair this file. Date: 19/03/2003, Time: 18:44:50, alex on ALEX The file C:\WINNT\system32\win32.exe is infected with the Backdoor.Penrox virus. Access to the file was denied. Date: 19/03/2003, Time: 18:44:50, alex on ALEX The file C:\WINNT\system32\win32.exe is infected with the Backdoor.Penrox virus. Unable to repair this file. Date: 19/03/2003, Time: 18:44:50, alex on ALEX The file C:\WINNT\system32\win32.exe is infected with the Backdoor.Penrox virus. Access to the file was denied. Date: 19/03/2003, Time: 19:09:24, alex on ALEX The file C:\WINNT\system32\win32.exe is infected with the Backdoor.Penrox virus. Unable to repair this file. Date: 19/03/2003, Time: 19:09:24, alex on ALEX The file C:\WINNT\system32\win32.exe is infected with the Backdoor.Penrox virus. Access to the file was denied. Date: 19/03/2003, Time: 19:09:24, alex on ALEX The file C:\WINNT\system32\win32.exe is infected with the Backdoor.Penrox virus. Unable to repair this file. Date: 19/03/2003, Time: 19:09:24, alex on ALEX The file C:\WINNT\system32\win32.exe is infected with the Backdoor.Penrox virus. Access to the file was denied. Date: 19/03/2003, Time: 19:09:24, alex on ALEX The file C:\WINNT\system32\win32.exe is infected with the Backdoor.Penrox virus. Unable to repair this file. Date: 19/03/2003, Time: 19:09:24, alex on ALEX The file C:\WINNT\system32\win32.exe is infected with the Backdoor.Penrox virus. Access to the file was denied. Date: 19/03/2003, Time: 20:52:00, alex on ALEX Virus scan started. Date: 19/03/2003, Time: 21:05:42, alex on ALEX The file C:\WINNT\system32\win32.exe is infected with the Backdoor.Penrox virus. Unable to repair the file. Date: 19/03/2003, Time: 21:05:42, alex on ALEX The file C:\WINNT\system32\dll32.hlp is infected with the Trojan.IrcBounce virus. Unable to repair the file. Date: 19/03/2003, Time: 21:05:42, alex on ALEX The file C:\WINNT\system32\gg.bat is infected with the Trojan.IrcBounce virus. Unable to repair the file. Date: 19/03/2003, Time: 21:05:42, alex on ALEX The file C:\WINNT\system32\dll32NT.hlp is infected with the IRC Trojan virus. Unable to repair the file. Date: 19/03/2003, Time: 21:05:42, alex on ALEX The file C:\WINNT\system32\mdm.scr is infected with the Trojan.IrcBounce virus. Unable to repair the file. Date: 19/03/2003, Time: 21:05:42, alex on ALEX The file C:\WINNT\system32\nt32.ini is infected with the Trojan.IrcBounce virus. Unable to repair the file. Date: 19/03/2003, Time: 21:05:42, alex on ALEX The file C:\WINNT\system32\tftp8675 is infected with the Trojan.IrcBounce virus. Unable to repair the file. Date: 19/03/2003, Time: 21:05:42, alex on ALEX The file C:\WINNT\system32\xvpll.hlp is infected with the IRC.Mimic virus. Unable to repair the file. פירוט של הסריקה של האנטי וירוס. כל הוירוס ד"א נמצאים בתקיית C:\WINNT והיה לי פיירוול, שהרג לי את המחשב :/ זון אלרם. הגמד
 

uzi2

Active member
רשום לעצמך את השמות של הקבצים

שנורטון מצא אותם כנגועים ב- Trojan או ב- backdoor, ואז הפעל מחדש את המחשב במצב בטוח, ותן לנורטון לעשות להם quarantine, או שנה את שמותיהם. אח"כ כאשר תיכנס שוב למצב רגיך, יתכן שתקבל כמה הודעות שגיאה עם הכניסה למערכת ההפעלה, אבל אחרי אישור, המחשב יעבוד כרגיל. צור קשר ובנחת יותר נסביר לך כיצד לנקות את ההפניות לסוסים הטרויאנים הללו כך שהודעות השגיאה יעלמו, כנראה שיש לך או סקריפט בעייתי או נטיה להריץ כל מיני דברים מפוקפקים דרך mIRC או גירסה מפוקפקת של mIRC. כדאי שתנקה את העסק הזה, ותתקין מהאתר הרשמי של mIRC את התוכנה, ותהיה חשדן לגבי סקריפטים ודברים אחרים שאתה מתקין. עד שהנושא מטופל אל תתחבר ל- mIRC וטפל גם בעניין הסוסים הטרויאנים לפני שאתה שוהה באינטרנט כי הם מאפשירם גישה חופשית למחשב שלך. זה גם ידרוש בדיקות שלא פתחו בינתיים דלתות אחוריות חדשות (נטפל גם בזה).
 
מה בעצם quarantine עושה?

וכשנכנסתי לברר על הוירוסים באתר נאמר שהפגיעה שלהם קטנה. ואני בחיים לא משתמש יותר במירק. חרא של תוכנה. והווינדוס לא יקרוס לי אחרי quarantine? הגמד
 

uzi2

Active member
לא ממש

אין לסוסים הטרויאנים הללו השפעה ישירה חוץ מאשר זה שאחד מהם מאפשר למישהו מבחוץ שליטה על המחשב שלך. אם החלונות שלך יקרוס בגלל שהכנסת סוס טרויאני להסגר (quarantine), אז יש לך בעיה רצינית בחלונות. ה- quarantine משמעותו, שהקובץ הטרויאני מוסר, ועותק שלו מוצפן לתוף תיקייה יעודית, כך שניתן לשחזרו במידת הצורך. בעיקרון הטרויאני ככה לא יכול להיות פעיל, ולכן זה בטוח.
 

Sandro

New member
אני יכול לעזור לך..

אם תתן לי קצת יותר פרטים, איזה סקריפט השתמשת, מאיפה הורדת את המירק, איזה וירוס יש לך וכדומה..
 
למעלה