Reklama
Pokazuje wyniki od 1 do 14 z 14

Temat: Security shield - wirus

  1. #1

    Data rejestracji
    2010
    Posty
    268
    Siła reputacji
    16

    Domyślny Security shield - wirus

    Witam,

    niestety moja mama na laptopie ściągnęła przez przypadek Security Shield, przez który nie można wejść na internet, wyłączyć go, ani nic innego ( jedyne co można zrobić to kupić licencję, lol). Hakerem internetowym nie jestem, co mam zrobić aby rozwiązać ten problem?

    Prosiłbym o szczegółowe instrukcje, co wklejać żeby pokazać wam coś itp.


    pozdro

  2. #2
    Kobarashi

    Domyślny

    Witam, miałem podobny problem: Mój brat przeglądał strony i nagle pojawił się ten fałszywy antywirus, zaczął wykrywać wszędzie wirusy (w tym kilka keyloggerów) i spowodował, że nie mogłem otworzyć żadnego programu. Tak samo pisało mi, abym wykupił licencje, ale tego nie zrobiłem. Więc włączyłem windowsa w trybie awaryjnym i włączyłem przywracanie systemu. Po włączeniu komputera w trybie normalnym wszystko mi normalnie działa. Ale mam wątpliwości co do tych keyloggerów. Na innych forach piszą, że te wirusy, które Security Shield wykrywa są fałszywe. Ale ja nie jestem pewien, nie chcę narażać swojej postaci.
    Czy te keyloggery co wykrył to fałszywki czy lepiej coś zrobić jeszcze aby się upewnić że ich nie ma? Skanuje antywirusem AVG, zrobiłem skan HijackThis i na stronie pisało, że wszystkie procesy w porządku.

  3. #3
    Avatar Vadim
    Data rejestracji
    2007
    Położenie
    Płock
    Wiek
    33
    Posty
    4,967
    Siła reputacji
    21

    Domyślny

    Cytuj Kobarashi napisał Pokaż post
    Cytat został ukryty, ponieważ ignorujesz tego użytkownika. Pokaż cytat.
    Witam, miałem podobny problem: Mój brat przeglądał strony i nagle pojawił się ten fałszywy antywirus, zaczął wykrywać wszędzie wirusy (w tym kilka keyloggerów) i spowodował, że nie mogłem otworzyć żadnego programu. Tak samo pisało mi, abym wykupił licencje, ale tego nie zrobiłem. Więc włączyłem windowsa w trybie awaryjnym i włączyłem przywracanie systemu. Po włączeniu komputera w trybie normalnym wszystko mi normalnie działa. Ale mam wątpliwości co do tych keyloggerów. Na innych forach piszą, że te wirusy, które Security Shield wykrywa są fałszywe. Ale ja nie jestem pewien, nie chcę narażać swojej postaci.
    Czy te keyloggery co wykrył to fałszywki czy lepiej coś zrobić jeszcze aby się upewnić że ich nie ma? Skanuje antywirusem AVG, zrobiłem skan HijackThis i na stronie pisało, że wszystkie procesy w porządku.
    Po co odswiezasz stare tematy? Nie lepiej zalozyc nowy?

    Przywracanie systemu to zadne rozwiazanie problemu. Hijackthis to gowno, mozesz odinstalowac. Daj logi z OTL. Sciagnij, uruchom, w tabelce "rejestr skan dodatkowy" zaznacz "uzyj filtrowania" oraz pozaznaczaj "wszyscy uzytkownicy", "infekcje lop", "infekcje purity", i nacisnij skanuj. Innych opcji nie zmieniaj. Pojawia Ci sie dwa logi, wrzuc je np. na http://wklej.org/ i podaj linki.

  4. Reklama
  5. #4
    Kobarashi

    Domyślny

    Cytuj Vadim napisał Pokaż post
    Cytat został ukryty, ponieważ ignorujesz tego użytkownika. Pokaż cytat.
    Przywracanie systemu to zadne rozwiazanie problemu
    .

    Przywracanie systemu pomogło mi usunąć fałszywego antywirusa-tzn nie blokuje mi niczego, nie wiem czy jest w jakiś sposób ukryty, nie napisałem że miało usunąć keyloggery.

    Natomiast ściągnąłem OTL przeskanowałem go i skaner virustotal.com wykrył 2 podejrzenia
    eSafe-Suspicious File
    VirusBuster -Packed/PECompact

    Próbuję coś wykryć Malvarebytes (możliwe ślady po tym pseudo antyvirze)

    Pytanie: Czy można sprawdzić czy ma się keya na kompie tworząc noobkonto logując się na postać i sprawdzać czy ktoś logował się/ zmienił hasło
    I czy logowanie przez tibia.com jest w 100% bezpieczne?

  6. #5
    Avatar Vadim
    Data rejestracji
    2007
    Położenie
    Płock
    Wiek
    33
    Posty
    4,967
    Siła reputacji
    21

    Domyślny

    Cytuj Kobarashi napisał Pokaż post
    Cytat został ukryty, ponieważ ignorujesz tego użytkownika. Pokaż cytat.
    nie napisałem że miało usunąć keyloggery
    Skad wiesz, ze wgl masz "keyloggery"? To, ze ten smieszny security shield je wykrywal to fake.

    Cytuj Kobarashi napisał Pokaż post
    Cytat został ukryty, ponieważ ignorujesz tego użytkownika. Pokaż cytat.
    Natomiast ściągnąłem OTL przeskanowałem go i skaner virustotal.com wykrył 2 podejrzenia
    eSafe-Suspicious File
    VirusBuster -Packed/PECompact
    I co z tego? Heurystyka. Przeskanuj sobie paczke Winampa czy jakis inny popularny program i tez bedziesz mial "podejrzenia". Podalem link do dobreprogramy.pl. Jakim cudem mialby sie tam znalesc zainfekowany plik? Chcesz to sciagnij z innego zrodla, byle aktualna wersje 3.2.58.1.

    Cytuj Kobarashi napisał Pokaż post
    Cytat został ukryty, ponieważ ignorujesz tego użytkownika. Pokaż cytat.
    Pytanie: Czy można sprawdzić czy ma się keya na kompie tworząc noobkonto logując się na postać i sprawdzać czy ktoś logował się/ zmienił hasło
    I czy logowanie przez tibia.com jest w 100% bezpieczne?
    Mozna, ale po co "haker" mialby logowac sie na 1lvl? Tak, "haker" na swojej stronie gdzie mu passy dochodza ma rozpiske konta ktore doszlo, tj. lvl, itp., (mowie tu o najpopularniejszych projektach).
    Nie, logowanie przez tibia.com nie jest w 100% bezpieczne.

  7. #6
    Kobarashi

    Domyślny

    Cytuj Vadim napisał Pokaż post
    Cytat został ukryty, ponieważ ignorujesz tego użytkownika. Pokaż cytat.
    Podałem link do dobreprogramy.pl. Jakim cudem mialby sie tam znalesc zainfekowany plik?
    Jednak się znalazł bo kierowało na stronę http://oldtimer.geekstogo.com/OTL.exe - nie jestem pewien czy to oficjalna strona.
    Skanowałem malvarebytem system i wykryło mi takie coś: PWS.Tibia i to jest prawdopodobnie keylogger. Wie ktoś czy jest on trudnym do usunięcia syfem?
    Skanowałem ponownie i go nie wykryło, ale nie mam 100 % pewności, że został usunięty.
    Pobrałem też program Zemana AntiLogger i nic nie wykrywa.
    Anyway pobiorę OTL 3.2.58.1 i nim też przeskanuje.
    Ostatnio zmieniony przez Kobarashi : 26-08-2012, 18:07

  8. Reklama
  9. #7
    Avatar Vadim
    Data rejestracji
    2007
    Położenie
    Płock
    Wiek
    33
    Posty
    4,967
    Siła reputacji
    21

    Domyślny

    Cytuj Kobarashi napisał Pokaż post
    Cytat został ukryty, ponieważ ignorujesz tego użytkownika. Pokaż cytat.
    Jednak się znalazł bo kierowało na stronę http://oldtimer.geekstogo.com/OTL.exe - nie jestem pewien czy to oficjalna strona
    Tak, to oficjalna strona.

    Cytuj Kobarashi napisał Pokaż post
    Cytat został ukryty, ponieważ ignorujesz tego użytkownika. Pokaż cytat.
    Skanowałem malvarebytem system i wykryło mi takie coś: PWS.Tibia i to jest prawdopodobnie keylogger. Wie ktoś czy jest on trudnym do usunięcia syfem?
    Sciezka?

  10. #8
    Kobarashi

    Domyślny

    Cytuj Vadim napisał Pokaż post
    Cytat został ukryty, ponieważ ignorujesz tego użytkownika. Pokaż cytat.
    Sciezka?
    D:\System Volume Information\_restore{CD6ED4FC-E76D-4E00-AC73-EB22A90D8A0C}\RP11\A000112.exe

    Logi OTL:
    http://wklej.org/id/818921/

    -extra
    http://wklej.org/id/818922/

    Btw- czy to nie sprawia problemu jeżeli mam wersje OTL 3.2.59.0 ?
    Ostatnio zmieniony przez Kobarashi : 26-08-2012, 20:00

  11. #9
    Avatar Vadim
    Data rejestracji
    2007
    Położenie
    Płock
    Wiek
    33
    Posty
    4,967
    Siła reputacji
    21

    Domyślny

    Uruchom OTL i wklej na dole ten skrypt http://wklej.org/id/818940/ i nacisnij "wykonaj skrypt".

    Strasznie przejmujesz sie bezpieczenstwem a masz "dziurawy" system. Masz przestarzala wersje systemu oraz najwazniejszych programow
    Do aktualizacji:
    Windows XP Professional Edition Dodatek Service Pack 2 -> wgraj Service Pack 3! http://www.microsoft.com/pl-pl/downl....aspx?id=25129
    Internet Explorer 6 -> do wersji 8 http://www.microsoft.com/pl-pl/downl...ils.aspx?id=43
    Java(TM) 6 Update 6 oraz Java(TM) 6 Update 22 - wywal te wersje i zainstaluj najnowsza wersje -> http://www.java.com/pl/download/
    Adobe Reader 6.0.2 -> http://get.adobe.com/reader/
    Adobe Flash Player 10 ActiveX -> http://get.adobe.com/pl/flashplayer/
    Adobe Flash Player 11 Plugin -> http://get.adobe.com/pl/flashplayer/
    AVG Free 8.5 -> http://www.dobreprogramy.pl/AVG-Anti...ows,13206.html
    Mozilla Firefox 4.0 -> http://www.mozilla.org/pl/firefox/new/

    Do odinstalowania:
    Google Toolbar for Internet Explorer


    Cytuj Kobarashi napisał Pokaż post
    Cytat został ukryty, ponieważ ignorujesz tego użytkownika. Pokaż cytat.
    D:\System Volume Information\_restore{CD6ED4FC-E76D-4E00-AC73-EB22A90D8A0C}\RP11\A000112.exe
    Pozostalosc po jakims syfie w punkcie przywracania systemu. PPM na moj komputer > wlasciwosci > zakladka przywracanie systemu > zaznacz "wylacz przywracanie systemu na wszystkich dyskach" i potwierdz > nastepnie jak juz wszystko zamkniesz, wejdz tak samo jak wczesniej i wykonaj analogicznie to samo tylko, ze odznacz ta opcje ktora wczesniej zaznaczales.

  12. Reklama
  13. #10
    Kobarashi

    Domyślny

    Dziękuje za wszystkie wskazówki i cierpliwość- nie jestem obeznany w tych sprawach, 1 raz mam groźbę posiadania keya na kompie, zrobię to co trzeba i zobaczymy co dalej.

    @Edit- Po za ściągnięciem tych programów- czy mam coś podejrzanego, czy można już się bez obaw logować czy powinienem zrobić jeszcze skan i dodać log innym narzędziem?
    Ostatnio zmieniony przez Kobarashi : 27-08-2012, 08:29 Powód: wątpliwośc

  14. #11
    Kobarashi

    Domyślny

    Zrobiłem to, co mi poleciłeś,oprócz tego ściągnąłem Dr.WEB Cure It, przeskanowałem i wykryło: Trojan.PWS.Wow.1330 w C:\Qoobox\Quarantine\C\Program Files\ThunMail

    Usunąłem to, tylko nie wiem czy to było coś bardzo niebezpiecznego

  15. #12
    Avatar Vadim
    Data rejestracji
    2007
    Położenie
    Płock
    Wiek
    33
    Posty
    4,967
    Siła reputacji
    21

    Domyślny

    C:\Qoobox to folder ktory pozostal po Combofix-e. Kiedys go widocznie uzyles i przeniosl jakis plik do kwarantanny.

    Jak wykonales skrypt w OTL i zainstalowales aktualizacje to mozesz spac spokojnie. Uruchom OTL i wybierz na gorze opcje "sprzatanie". I to by bylo na tyle.

  16. Reklama
  17. #13
    Kobarashi

    Domyślny

    Dziękuje naprawde za wszystko, mam nadzieję że to będzie ostatni post w tym temacie bo mam 1 wątpliwość.
    Gdy odpalam Tibie, AVG wykrywa IDP.Generic.ACA854E

    @edit: Dzięki za wyjaśnienie
    Ostatnio zmieniony przez Kobarashi : 27-08-2012, 16:17 Powód: edycja

  18. #14
    Avatar Vadim
    Data rejestracji
    2007
    Położenie
    Płock
    Wiek
    33
    Posty
    4,967
    Siła reputacji
    21

    Domyślny

    Heurystyka. Dodaj tibie do wyjatkow czy cos.

Reklama

Informacje o temacie

Użytkownicy przeglądający temat

Aktualnie 1 użytkowników przegląda ten temat. (0 użytkowników i 1 gości)

Podobne tematy

  1. Dist + Shield Czy M lvl + Shield
    Przez Szymon Waleczy Samiec w dziale Tibia
    Odpowiedzi: 7
    Ostatni post: 17-03-2013, 14:15
  2. Microsoft Security Essentials
    Przez wampiirr w dziale Sprzęt i oprogramowanie
    Odpowiedzi: 6
    Ostatni post: 15-01-2013, 20:54
  3. Licencja ESET Smart Security 5 na 180 dni za darmo !
    Przez Urlak w dziale Sprzęt i oprogramowanie
    Odpowiedzi: 1
    Ostatni post: 14-11-2012, 13:45
  4. Demon Shield i Crown Shield za 7k!
    Przez konto usunięte w dziale Tibia
    Odpowiedzi: 35
    Ostatni post: 13-11-2008, 20:48
  5. Pytanie w sparwie Hydralic shield & Snakecharm Shield
    Przez konto usunięte w dziale Tibia
    Odpowiedzi: 26
    Ostatni post: 14-05-2007, 14:41

Zakładki

Zakładki

Zasady postowania

  • Nie możesz pisać nowych tematów
  • Nie możesz pisać postów
  • Nie możesz używać załączników
  • Nie możesz edytować swoich postów
  •