Автор |
|
nikolatirolНед, 16.09.12, 14:20 |
От вчера Malwarebytes Anti-Malware почти на всяка минута ми съобщават за опити за свързване с някакви потенциално отровни сайтове! Най-често срещани адреси: 89.28.125.107, 89.28.102.38, 89.28.100.191. Засега ми пише, че успешно е блокиран опита за свързване с тия сайтове. Как да се справя с тзи проблем и проблем ли е или е фалшива тревога? |
|
phrozencrewНед, 16.09.12, 14:33 |
Прилича на Rootkit. Пробвай някакво лечение с Tdsskiller или GMER да разкараш руткита и след това пробвай да изчистиш и вирусите, които е домъкнал. Няма голяма надежда, че ще го изчистиш сам, без да си прецакаш системата. |
|
nikolatirolНед, 16.09.12, 14:45 |
В момента сканирам с Malwarebytes. После ще пусна и двете програми които ми посочи. Ако правилно съм разбрал надеждата е малка и най-добре ще е да преинсталирам? |
|
phrozencrewНед, 16.09.12, 14:50 | RE: Вирус? Или нещо друго?
” Ако правилно съм разбрал надеждата е малка и най-добре ще е да преинсталирам? „
Това ще ти е най-бързия вариант. Но задължително фиксни и MBR. Ако съм прав, че е рутки де. Но би трябвало програмите да ти го кажат. |
|
nikolatirolНед, 16.09.12, 15:03 |
Завърши сканирането и ми намери 1 проблем. Отстрани го или поне така изписа.... |
|
anonymousНед, 16.09.12, 16:24 | RE: RE: Вирус? Или нещо друго?
” Това ще ти е най-бързия вариант. Но задължително фиксни и MBR. Ако съм прав, че е рутки де. Но би трябвало програмите да ти го кажат. „ Фиксването на MBR не е решение за някои рууткити като TDL4 bootkit ( rootkit ) |
|
phrozencrewНед, 16.09.12, 16:43 | RE: RE: RE: Вирус? Или нещо друго?
Така си е! Скоро четох за една още по-страшна гадина. Може да се намърда в паметта на хардуера, примерно в BIOS-а и дори да си смениш харда, пак ще има щип-щибидидип. Май скоро време ще трябва към преинстала по дефолт да влиза и рефлаш на BIOS-a ! |
|
nikolatirolПон, 17.09.12, 01:34 | RE: RE: RE: Вирус? Или нещо друго?
Направих проверката, както е описана. Няма TDL4. |
|
nikolatirolПон, 17.09.12, 01:36 | RE: Вирус? Или нещо друго?
” Прилича на Rootkit. Пробвай някакво лечение с Tdsskiller или GMER да разкараш руткита и след това пробвай да изчистиш и вирусите, които е домъкнал. Няма голяма надежда, че ще го изчистиш сам, без да си прецакаш системата. „
с Tdsskiller не намери нищо...Но продължават съобщенията на блокирани опити за свързване с вероятно опасни сайтове... |
|
nikolatirolПон, 17.09.12, 01:38 | RE: Вирус? Или нещо друго?
” Прилича на Rootkit. Пробвай някакво лечение с Tdsskiller или GMER да разкараш руткита и след това пробвай да изчистиш и вирусите, които е домъкнал. Няма голяма надежда, че ще го изчистиш сам, без да си прецакаш системата. „
с Tdsskiller не намери нищо...Но продължават съобщенията на блокирани опити за свързване с вероятно опасни сайтове... |
|