Wirus z Facebook'a. Pomocy!

Ciekawe strony, dyskusje o webmasteringu i skryptach WWW.

Post by bykolo » 22 Nov 2011, o 20:41

Siema. Stało się to tak, dostałem wiadomość od kolegi z linkiem, kliknąłem w niego i pobrał mi się jakiś wirus, Skanowałem NOD'em i wykrył mi go jako;
Pamięć operacyjna - odmiana zagrożenia Win32/AutoRun.IRCBot.HO robak - nie można wyleczyć

I teraz się nie da go usunąć :O teraz Ciągle automatycznie wysyłam wiadomości na fb do innych z takim linkiem co dostałem,
*******************************************************************************************************************************

[ Komentarz dodany przez: pawelooss: 22 listopada 2011, o 19:49 ]
Screena brak.

[ Komentarz dodany przez: pawelooss: 22 listopada 2011, o 20:24 ]
OMFG, to ja myślałem, że screen podsyłasz, a Ty wlepiasz tu (nie działający na szczęście) link do wirusa.
Idź z tym... ;]


Jak tego skurczybyka usunąć?? gdzie ten dzięcioł siedzi?? czym go usunąć??
czy format pozostaje tylko??

[ Komentarz dodany przez: pawelooss: 22 listopada 2011, o 19:49 ]
A to wysyła z komputera, czy może działa na zasadzie aplikacji FB? Przeskanuj Malwarebytes. Ew. tryb awaryjny.
bykolo Male
50%
 
Offline
 
Telefon: N79
Soft: 32.001.53.1
Operator: Heyah
Age: 31

Joined: 27 Apr 2009
Online: 11d 8h 12m 23s
Posts: 172Topics: 28
Reputation point: 291
    Windows 7 Firefox

Post by adam111 » 27 kwi 2009, o 00:00

BoTs RoX! :D
adam111 Mężczyzna
Oddajcie mi cześć!
50%

Avatar użytkownika
 
Online
 
Telefon: Nokia 3110c
Soft: v. 05.50
Operator: -----

Joined: 30 mar 2009
Online:
Posts:   •  Topics: 
    Ubuntu  Firefox

Post by leo20 » 22 Nov 2011, o 20:47

możesz się odwdzięczyć koledze w ten sam sposób , możesz przeskanować jakimś innym programem do zwalczania rootkitów, malware, spyware itp. np:
Code: Select all
Please Login or Register, to see this Content
, najlepiej jakbyś w trybie awaryjnym skanował z odłączonym netem a jeżeli to nie pomoże to format cię czeka.
Image
leo20 Male
Sensei
Friend

User avatar
 
Offline
 
Telefon: Sony Xperia Z1 Compact
Soft: 4.4.4
Operator: Orange
Age: 36
Location: Puck

Joined: 4 Jul 2009
Online: 23d 15h 26m 52s
Posts: 706Topics: 36
Reputation point: 2325
    Windows XP Firefox

Post by bykolo » 22 Nov 2011, o 21:05

Image
http://imageshack.us/f/685/beztytuujvp.png/

Słuchajcie dokładnie to było tak:
dostałem tego linka, myślałem że to zdjęcie jest i po kliknięciu w niego wyskoczyło mi okienko do pobrania- klikłem i pobrałem i na pulpicie pokazał mi się napis wygaszacz ekranu - otworzyłem go i się strasznie długo owierał i po jakiś 30sec wyskoczyło jakies okienko jakby coś się zaistalowało. I teraz wirusa mam ;O
bykolo Male
50%
 
Offline
 
Telefon: N79
Soft: 32.001.53.1
Operator: Heyah
Age: 31

Joined: 27 Apr 2009
Online: 11d 8h 12m 23s
Posts: 172Topics: 28
Reputation point: 291
    Windows 7 Firefox

Post by bykolo » 22 Nov 2011, o 23:07

Paweł napisałem przecież że dostałem wiadomość z takim linkiem i go tu wkleiłem ;D nie skumałeś o co chodzi ;p i jak widać na screnie po zalogowaniu się na fb wysyła automatycznie wiadomość z linkiem. będę działał co z tym bo nie chce robić formata bo mam na dysku C ważne programy.
bykolo Male
50%
 
Offline
 
Telefon: N79
Soft: 32.001.53.1
Operator: Heyah
Age: 31

Joined: 27 Apr 2009
Online: 11d 8h 12m 23s
Posts: 172Topics: 28
Reputation point: 291
    Windows 7 Firefox

Post by adrian219 » 22 Nov 2011, o 23:56

O tym jeszcze nie słyszałem. Jednak pewnie działa na tej samej zasadzie co ten "hi" (btw. strona która odsyłała do linka leży na polskich serwerach :D) to w google widziałem już jakieś rozwiązania bez formatu. Warto poszukać. :)
Image
Image

Moderator: 24.01.2011 - 24.01.2021

Na forum już <uwaga> 12 lat. :)
adrian219 Male
HydePark Mod
 
Offline
 
Telefon: Motorola Moto G
Soft: 4.4.4
Operator: Play
Age: 28
Location: Warszawa

Joined: 25 Mar 2009
Online: 220d 14h 51m 41s
Posts: 3755Topics: 345
Reputation point: 4123
    Symbian Opera

Post by hubert123454 » 23 Nov 2011, o 10:12

jak ktoś pisze hi albo nie znany link wysła to w niego nie wchodzisz pod żadnym pozorem i tyle.
Moje fony: LG u8110 > SE k750i@w800i > SE C702(Tuning) > SE Xperia X8@Walkman W8 > Microsoft Lumia 640 DS > Xiaomi Redmi Note 4X > Xiaomi Redmi Note 8T
*Telefony które posiadam obecnie są wypisane pogrubioną czcionką
"niektórym ludziom trzeba tłumaczyć łopatologicznie albo łopatą"
hubert123454 Male
Gummibärenbande :D
Friend

User avatar
 
Offline
 
Telefon: Xiaomi Redmi Note 8T
Soft: Android 11
Operator: Orange
Age: 31
Location: Polska, Międzyrzec Podlaski

Joined: 10 Jun 2011
Online: 118d 19h 55m 33s
Posts: 1154Topics: 47
Reputation point: 591
    Windows 7 Firefox

Post by Obeebok » 23 Nov 2011, o 14:16

Ściągnij sobie Windowsa LiveCD albo Windowsa Portable, wypal na płycie/nagraj na pendrive i ustaw, żeby komp ci się z niego bootował. Jak odpalisz takiego windowsa to przeskanuj dysk z Twoim zawirusowanym. Jeśli jakieś pliki systemowe są zakażone, to powinien je wyleczyć.

Jest jeszcze coś takiego jak Symantec Recovery Disk. Ma wbudowanego antywirusa i płyta też jest bootowalna. Może tym się uda.
Last edited by Obeebok on 23 Nov 2011, o 14:17, edited 2 times in total.
Obeebok Male
Friend

User avatar
 
Offline
 
Telefon: HTC Mozart
Operator: Plus
Age: 36
Location: Wrocław

Joined: 27 Aug 2010
Online: 14d 22h 8m 55s
Posts: 937Topics: 52
Reputation point: 762
    Windows XP Firefox

Post by bykolo » 23 Nov 2011, o 21:23

No więc tak:
zeskanowałem na trybie awaryjnym programem Dr.WEB CureIt i wykrył mi dwa wirusy Trojan.Fake AV.10512 i usunąłem go. Następnie pobrałem program Malwarebytes i wykrył mi aż 12 wirusów :O praktycznie same trojany ^^ Usunąłem je i jak na razie już mi nie wysyła automatycznie wiadomości do przyjaciół na Facebook'u ^^ Myślę że się tego dzięcioła pozbyłem i nie będzei mi rył kompa.
bykolo Male
50%
 
Offline
 
Telefon: N79
Soft: 32.001.53.1
Operator: Heyah
Age: 31

Joined: 27 Apr 2009
Online: 11d 8h 12m 23s
Posts: 172Topics: 28
Reputation point: 291
    Windows 7 Firefox


Return to Internet

Who is online

Users browsing this forum: No registered users and 0 guests