Cześć, jakiś czas temu pisałem tu o mailu z "fakturą", którego dostała moja mama. Jak się wczoraj okazało, jednak go uruchomiła. Był to plik .vbs. Zainfekował PC wirusem nozelesn - ransomware.

Zna ktoś jakiś program, który mógłby się go pozbyć? Czytałem, że pojawił on się już jakoś na wakacjach, ale jedynymi rozwiązaniami jakie znalazłem, było schowanie dysku w szafie i czekanie.

Próbowałem malwarebytes - nic nie znalazł. Polecano również spyhunter, ale gdzieś
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Hej Mirki.
Mam taki problem, ponieważ dzisiaj zidentyfikowałem u siebie trojana bitminera, którego usunąłem. Ale dalej nie działa mi windows update i co więcej Microsoft Store sam kupuje jakieś dziwne aplikacje zasyfiając mi kompa. Nie mogę sobie już z tym poradzić stąd proszę was o pomoc. Czy mógłby mi ktoś wskazać jak rozwiązać ten problem?

#hacking #trojany #wirusy #bezpieczenstwo
  • 12
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@dadzbog: System raz skompromitowany nigdy nie jest pewny, ewidentnie coś zostało i dalej działa być może rootkit siedzi. Jak chcesz próbować ratować to na rootkity tylko skanowanie dysku z innego systemu może być np boot cd czy pendrive ponieważ na zainfekowanych systemie rootkity przekłamują dane w api windows i nie widzisz plików mimo że one tam są.
Do zaawansowanej analizy możesz użyć np
https://docs.microsoft.com/en-us/sysinternals/downloads/rootkit-revealer
ale uwaga, program pokazuje wszystkie przekłamania
  • Odpowiedz
Pomoże ktoś? Nie mogę usunąć pup optional agent z komputera, zainstalowało mi się na chromie razem z jakiś dodatkiem youtube, ktory mi się zainstalował przez wirusa. Usunęłam wirusy z użyciem comodo i Malwarebytes AdwCleaner, zaznaczyłam w ustawieniach tego drugiego "usuń zasady chrome", odinstalowałam chroma, nic nie pomaga. #antywirusy #wirus #wirusy
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#komputery #wirusy #oprogramowanie

Koledzy... Poradzi ktoś jak usunąć takiego syfa? exinariuminix.info Odpala się w przeglądarce jako strona startowa. NOD blokuje, ale nie da rady tego usunąć. Najlepiej coś darmowego...

Z góry dziękuję.
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#windows #microsoft #pc #wirus #wirusy #trojan #trojany #bezpieczenstwo #komputery Mireczki, wskoczył mi jakiś wirus na komputer, nie znam nazwy wiec nie moge go odszukac, w sumie zostal już usunięty, przeskanowałem kompa wzdluz i wszerz roznymi programami.. tylko jest jeden problem przy starcie wyskakuje mi okienko, czyli coś jeszcze seidzi i proboje uruchomic plik ktrego
K.....1 - #windows #microsoft #pc #wirus #wirusy #trojan #trojany #bezpieczenstwo #ko...

źródło: comment_oLsiD1WLHdXMKmg7eQFWIpUxc9xNdewF.jpg

Pobierz
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Nawet serwery hostujące wirusy mnie nie lubią.

"Wałofaktura.zip"

W środku .vbs

"Edit with notepad"

Zamień execute w TextFax na echo do konsoli
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

jeszcze wcześniej to dawali chociaż jakieś zaciemnienie kodu czy coś, nawet te grażkowe "włącz makra" w jakimś arkuszu, a nie...
  • Odpowiedz
@tellet: Już od dawna każdy szanujący się .pdf.vbs ma chociaż payload "zakodowany" jakimś BASE64 i odkodowywanie w jakiejś pokrętnej logice, tutaj naprawdę ktoś wybrał jakiegoś najtańszego Janusza malware as a service ;)
  • Odpowiedz