PDA

Επιστροφή στο Forum : ιος .................................help !



dimtz
25-06-12, 23:04
καλησπερα λεβεντες ψαχνω καποιον χακερ να μου λυση το προβλημα μου, πριν απο λιγο μπηκα σε μια σελιδα(μαλλον θα την γνωριζετε ολοι) για να δω online ταινια και εκει που πηγε να φορτωσει μου βγαζει ενα μηνυμα οτι εχω παρανομο υλικο στο pc και κλειδωσε, εχει και καλα ενα σημα της αστυνομ και διπλα μου δινει την δυνατοτητα να πληρωσω 50 euro για να μου τον ανοιξουν παλι............................τα λαμογια δε παιζονται :ranting2:, το θεμα ειναι οτι δε μπορω να φυγω απο αυτην την σελιδα εκανα κανα 2 φορες reboot και παλι εκει μου βγαζει, ειμαστε για φορματ????????????? ευτυχως στο pc εχω φορτωμενα και τα linux και εχω τωρα pc...................................... γνωριζει κανεις πως να φορτωσω παλι τα windows??????????????? πως να πεταξω τον ιο εξω?????????????

Κωνσταντίνος
25-06-12, 23:07
Κάνε για αρχή μια επαναφορά συστήματος σε προηγούμενη ημερομηνία.

Lambros46
25-06-12, 23:09
Λοιπόν.Κλείνεις το πι-σι.Το ξαναανοίγεις και μόλις ανοίξει άρχισε να πατάς F8 για να μπεί σε safe mode.
Μετά πήγαινε στο Εκτέλεση-->Πατάς msconfig-->Πας στο εκκίνηση-->Αν δείς κάτι περίεργο το ξεκλικάρεις.Βασικά ότι δεν είναι microsoft ξεκλίκαρέ το.Πάτα εφραμογή και κάνε restart.Θα είσαι οκ.

spar@
25-06-12, 23:11
οnline ταινιες?
youjizz?
κανε διαγραφη ιστορικου, και πηγαινε στις ληψεις να δεις τι κατεβηκε...
βρες το κανωντας σερτς και σβηστο!

Lambros46
25-06-12, 23:13
οnline ταινιες?
youjizz?
κανε διαγραφη ιστορικου, και πηγαινε στις ληψεις να δεις τι κατεβηκε...
βρες το κανωντας σερτς και σβηστο!

Βλέπω την ξέρεις καλά τη διαδικασία.


Το βλέπει το youjizz

Skyline_IS
25-06-12, 23:17
Βλέπω την ξέρεις καλά τη διαδικασία.


Το βλέπει το youjizz

χαχαχαχα :hystericalbs1:

spar@
25-06-12, 23:17
φιλε... οταν ημουν 12 με pstn μου εκανε dial στο Βορειο Πολο για να δω ενα ποπο, ευτυχως προλαβα στα 5 δευτερολεπτα να ξηλωσω το καλωδιο απ το μοντεμ, ενας φιλος μου πληρωσε 200ευρο οτε, εγω την γλιτωσα με 14!
απο τοτε για 2 μηνες ειχα 2 βυζια για σταρτ στο pc, σημα του word ποπο, και παντου live sex, cyber sex, sex sex sex...
εε μετα εμαθα το φορματ!

dimtz
25-06-12, 23:32
λοιπον καταρχας να σας ευχαριστησω για τις απαντησεις σας και την λυση που μου δωσατε, εκανα επαναφορα συστηματος 4 μερες πριν και ολα οκ thumb, τωρα αυτο που δημιουργησε το προβλημα υπαρχει μεσα στο pc η εξαφανιστηκε?????????? :thanks:

spar@
25-06-12, 23:34
πηγαινε στις ληψεις..
τι χρησιμοποιεις explorer , mozzila?
συνηθως αυτα μπλεκονται και εκει που σου λεει π.χ κατεβασμα υποτιτλων κατεβαινει αυτη η βλακεια!

dimtz
25-06-12, 23:47
explorer ειχα στην προκειμενη περιπτωση (χρησιμοποιω και chrome), εκανα μια εκκαθαριση cookies και ιστορικο και μαλλον καλα θα ειμαστε , γνωστη σελιδα για ταινιες (οχι πονηρες) και να μας κανει τετοιο πραγμα?????????? τι να πω πολλοι φιλοι μου βλεπουν απο αυτην και δεν ειχαν προς το παρον θεμα.............ειδωμεν............... ... την επομενη φορα μονο με linux :whistle:

spar@
26-06-12, 00:01
καλο θα ηταν στον explorer να ψαξει εκει που λεει ληψεις τελευταιων αρχειων να δεις τι εχει τελευταιο, και αν δεις κατι περιεργο να βρεις τον φακελο και να τον διαγραψεις ή να κανεις unistall!

dimtz
26-06-12, 00:11
καλο θα ηταν στον explorer να ψαξει εκει που λεει ληψεις τελευταιων αρχειων να δεις τι εχει τελευταιο, και αν δεις κατι περιεργο να βρεις τον φακελο και να τον διαγραψεις ή να κανεις unistall!

πηγα φιλε μου αλλα δε βλεπω κατι παραξενο, μηπως με την επαναφορα συστηματος που εκανα διαγραφηκε?????? το avira δεν επρεπε να με ειδοποιησει????? τι να πω χαμος γινετε στο net (αν και πρωτη φορα μου ετυχε)

spar@
26-06-12, 00:20
αν δεν βρηκες τπτ εισαι κομπλε...

asot
26-06-12, 08:04
Μεταλλαγμένος επιστρέφει ο Ιός της Αστυνομίας στην Ελλάδα για λύτρα...
https://tech.in.gr/consult/article/?aid=1231200706

Η εκκαθάριση του Ιού της Αστυνομίας
Η διαδικασία εκκαθάρισης προβλέπει ότι ο χρήστης πρέπει να μπει στα Windows σε Safe Mode και να αναζητήσει οτιδήποτε ύποπτο στα προγράμματα που εκτελούνται αυτόματα με την εκκίνηση του λειτουργικού (Startup, Εκκίνηση).

Στην προκειμένη όμως περίπτωση, τα αρχεία δεν έμοιαζαν ύποπτα, αφού παρέπεμπαν στο εκτελέσιμο αρχείο ctfmon, το οποίο είναι γνωστό ότι εκτελείται στο παρασκήνιο κάθε φορά που ο χρήστης ενεργοποιεί κάποιο από τα προγράμματα του MS Office XP και παραμένει ενεργό ακόμα και μετά το κλείσιμό τους. Το ctfmon όμως ενοχοποιείται και για την διάδοση ιών.

Πιο προσεκτική εξέταση των ιδιοτήτων του φαινομενικά αθώου αυτού αρχείου έδειξε ότι, έδινε την εντολή στο kernel32.dll -ένα dll που φορτώνεται σε προστατευμένο τμήμα της μνήμης κατά την εκκίνηση των Windows και αναλαμβάνει την διαχείριση της μνήμης, του I/O και των interrupt του συστήματος- να τρέξει ένα αρχείο μέσα στον φάκελο temp στο προφίλ του χρήστη. Εκεί αφήνουν οι εφαρμογές που εκτελούμε συχνά προσωρινά αρχεία, τα οποία διαγράφονται αυτόματα από το σύστημα όποτε απαιτείται.

Το μονοπάτι που οδηγεί στον φάκελο αυτό δεν είναι ίδιο σε κάθε σύστημα. Μπορείτε όμως να οδηγηθείτε σε αυτόν, εάν εξετάσετε τις Ιδιότητες κάθε αρχείου στην Εκκίνηση ή εάν τον αναζητήσετε κάτω από τον φάκελο υπό τον τίτλο Application Data ή AppData (π.χ. C:\Users\<username>\AppData\Local\Temp\<filename> ή C:\Documents and Settings\[username]\Local Settings\Application Data\Temp). Οι φάκελοι προσωρινής αποθήκευσης (temp) ενοχοποιούνται συχνά γιατί δεν τους δημιουργεί ο χρήστης και δεν παρατηρεί καν την ύπαρξή τους. Δεν είναι άσχημη ιδέα να τους βάζετε πρώτους στην σειρά όταν πρόκειται να «τακτοποιήσετε» τον υπολογιστή σας.

Στην προκειμένη περίπτωση, η διαγραφή του επίμαχου αρχείου από το temp είχε προηγηθεί και έτσι ένα reboot απέδειξε ότι η απειλή αποτελούσε πια αξιομνημόνευτο παρελθόν.

Nino
26-06-12, 13:17
Λοιπόν σου έχει βγάλει και τα σήματα της δίωξης ηλεκτρονικού εγκλήματος
Και θα πρέπει να πληρώσεις με κάρτα paysafe η κάτι τέτοιο.
Είναι ιός την έπαθε και πατζανακης μου μόνο που αυτός ήταν σε ΧΧΧ σελίδες...
η επαναφορά σε προηγούμενη ημερομηνία τα διορθώνει όλα ασε που υπάρχει περίπτωση και απο μόνο του να χαθεί σε 72 ώρες.
Όμως για να γίνει και ΕΣΥ κάποιο Οk πατησεσ που δεν έπρεπε...

dimtz
26-06-12, 14:12
Λοιπόν σου έχει βγάλει και τα σήματα της δίωξης ηλεκτρονικού εγκλήματος
Και θα πρέπει να πληρώσεις με κάρτα paysafe η κάτι τέτοιο.
Είναι ιός την έπαθε και πατζανακης μου μόνο που αυτός ήταν σε ΧΧΧ σελίδες...
η επαναφορά σε προηγούμενη ημερομηνία τα διορθώνει όλα ασε που υπάρχει περίπτωση και απο μόνο του να χαθεί σε 72 ώρες.
Όμως για να γίνει και ΕΣΥ κάποιο Οk πατησεσ που δεν έπρεπε...

αυτο ακριβως δεν ειναι ομως πρωτη φορα που μπαινω εκει εχω μπει πολλες φορες πρωτη φορα ειδα κατι τετοιο, αφου με την επαναφορα συστηματος εξαφανιζετε (ετσι νομιζω δηλαδη) τοτε καλα ειμαστε :original:

zgouriazmenos
26-06-12, 14:33
Δεν το βρίσκουν εύκολα τα antivirus. Η λύση μέχρι στιγμής είναι η επαναφορά του συστήματος 2 μέρες πρίν (και άνω..). Κάποια στιγμή θα το συμπεριλάβουν στα updates των antivirus και θα είναι πιο εύκολη η διαγραφή του.

E46 POWER
27-06-12, 04:13
παιδια δεν χρειαζεται επαναφορα.... κατεβαστε ενα ππογραμμα για trojan και εληξε..πρινν βγω εξω με πηρε μια φιλη να παω να της το φτιαξω.... ευτυχως δεν ηξερε τι ειναι το ucash που θελει τα 100 ευρω...

viper
27-06-12, 08:59
Ολα αυτά τα trojans γράφουν μέσα στη registry των windows και αυτός είναι και ο λόγος που το θέμα "διορθώνεται" με την επαναφορά συστήματος.
Πρέπει οποσδήποτε να βάλεις ένα antivirus στο pc σου. Ακόμα και οι δωρεάν λύσεις όπως AVG free, Avira κτλ προστατεύουν τη registry των windows.

E46 POWER
27-06-12, 14:11
χωρις πλακα τωρα....εγω οποτε βαζω antivirus μαμιεται το pc οποιας εταιριας και να ειναι...ενω αν βαζω ενα μια στο τοσο για scan και μετα απεγκατασταση ολα οκ..

viper
28-06-12, 09:04
Κανένα antivir δεν δημιουργεί πρόβλημα στον υπολογιστή. Απλά μετά την εγκατάσταση πρέπει να κανεις και ορισμένες ρυθμίσεις, (πχ. να κλεισεις το windows defender, να φτιάξεις firewall rules κτλ).
Ισως γιαυτό να σου φένεται οτι γ@μιέται το pc σου.
Δοκίμασε να εγκαταστήσεις αυτό
https://www.avira.com/en/avira-free-antivirus