• פוסטים אחרונים
    • תגיות
    • משתמשים
    • קבוצות
    • חיפוש
    • נטפרי-וויקי
    • En
    • התחברות

    וירוס לא מוכר

    מתוזמן נעוץ נעול הועבר כללי
    93 פוסטים 32 כותבים 34.2k צפיות 7 עוקבים
    טוען פוסטים נוספים
    • מהישן לחדש
    • מהחדש לישן
    • הכי הרבה הצבעות
    תגובה
    • תגובה כנושא
    התחברו כדי לפרסם תגובה
    נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
    • 9579 מנותק
      957
      נערך לאחרונה על ידי

      אנטי וירוס ESET מזהה אותו אך לא מוחק את הבסיס
      מריצים ESET 10 ולאחר מכן פשוט למחוק את התיקייה של הוירוס בתוך כונן C

      אנטי וירוס ESET בעברית לרכישה אונליין לחץ כאן

      לפרטים במייל 000@955.co.il

      תגובה 1 תגובה אחרונה תגובה ציטוט 0
      • 9579 מנותק
        957
        נערך לאחרונה על ידי

        רק שימו לב שחלק מהגרסאות שלו מקפיצות הודעה (בעברית) שמנסה להפיל את האנטי וירוס לא לאשר לה .

        אנטי וירוס ESET בעברית לרכישה אונליין לחץ כאן

        לפרטים במייל 000@955.co.il

        סופרס תגובה 1 תגובה אחרונה תגובה ציטוט 1
        • סופרס מנותק
          סופר @957
          נערך לאחרונה על ידי

          @mozes
          0_1515073920152_מדריך לתיקון הוירוס של הקיצורי דרך.pdf

          'כמה מאושר הייתי - לולא האינטרנט,
          כמה מסכן אני - שיש לי אינטרנט'

          9579 תגובה 1 תגובה אחרונה תגובה ציטוט 0
          • 9579 מנותק
            957 @סופר
            נערך לאחרונה על ידי

            @סופר
            יש היום וירוס שמסתובב קיצורי דרך בגרסה עקשנית יותר
            המדריך הנל לא רלוונטי לגביו

            אנטי וירוס ESET בעברית לרכישה אונליין לחץ כאן

            לפרטים במייל 000@955.co.il

            תגובה 1 תגובה אחרונה תגובה ציטוט 0
            • Z מנותק
              zeevgros @mozes
              נערך לאחרונה על ידי

              @mozes
              הוירוס הזה ספציפי כהיום האנטיוירוס של ESET גירסה 10 מוקת אותו לגמרי ובד''כ מוקת גם את כל הקיצורי דרך שהוא עושה .
              שבד''כ הוא עושה 3 קיצורי דרך בכל תיקיה

              מכירת מחשבים בהתאמה אישית שירות מעולה ומקצועי, תמיכה טכנית ,התקנת תוכנות , ויעוץ בכל הקשור למחשב .
              מחבר קווי נייד ונייח עם סינון של נטפרי, מוכר נטסטיקים 4G, משכיר נטסטיקים עם נטפרי.
              052-7638681 zeevgros@gmail.com

              תגובה 1 תגובה אחרונה תגובה ציטוט 0
              • M מנותק
                makomrar
                נערך לאחרונה על ידי

                מישהו יודע מה הנזקים של הוירוס ?
                כי בנתיים אצלי זה הוסיף קיצורי דרך אבל לא מחק כלום

                תגובה 1 תגובה אחרונה תגובה ציטוט 0
                • M מנותק
                  makomrar
                  נערך לאחרונה על ידי

                  הנה הפרטים שמופיעים בESET
                  http://www.virusradar.com/en/LNK_Agent.ES/map
                  זה וירוס חדש לפי מה שאני מבין ומסתובב בעיקר בישראל תתקנו אותי אם אני תועה

                  תגובה 1 תגובה אחרונה תגובה ציטוט 1
                  • NDSN מנותק
                    NDS
                    נערך לאחרונה על ידי NDS

                    קבלתי את זה מיהודי אחד עבד בשבילי יופי לוירוס שעושה 3 קיצורי דרך

                    0_1515158245832_אנטי וירוס לקיצורי דרך - להעתיק קובץ זה לאונקי-לא בתוך תיקיה- ולהפעילו משם .zip

                    אבל אחרי הניקוי היה צריך לעשות חיפוש עם תוכנת EVERYTHING בכל האונקי ולהגדיר שיחפש סיומת lnk. כמו בתמונה ולמחוק אותם

                    0_1515158446113_לכידה.PNG

                    אמור מעט ועשה הרבה

                    תגובה 1 תגובה אחרונה תגובה ציטוט 0
                    • M מנותק
                      makomrar
                      נערך לאחרונה על ידי makomrar

                      עכשיו הסתכלתי שוב בLOG של הוירוס
                      ומופיע שנוקה הרבה בתיקיה WinddowsUpdateCheck
                      מה שמוזר זה שלא מופיע בתיקיות אבל בחיפוש מופיע וזה עם פעמיים D
                      מישהו יודע מה זה?
                      ואולי מישהו יודע לפענח את זה
                      https://www.virustotal.com/he/file/8498900e57a490404e7ec4d8159bee29aed5852ae88bd484141780eaadb727bb/analysis/1515258887/

                      Z תגובה 1 תגובה אחרונה תגובה ציטוט 0
                      • Z מנותק
                        zeevgros @makomrar
                        נערך לאחרונה על ידי

                        @makomrar
                        אם ניקית את זה עם eset מעודכן אז הכל נמחק ואתה יכול להיות רגוע.

                        מכירת מחשבים בהתאמה אישית שירות מעולה ומקצועי, תמיכה טכנית ,התקנת תוכנות , ויעוץ בכל הקשור למחשב .
                        מחבר קווי נייד ונייח עם סינון של נטפרי, מוכר נטסטיקים 4G, משכיר נטסטיקים עם נטפרי.
                        052-7638681 zeevgros@gmail.com

                        תגובה 1 תגובה אחרונה תגובה ציטוט 0
                        • נטפריסנ מנותק
                          נטפריס
                          נערך לאחרונה על ידי נטפריס

                          @makomrar אמר בוירוס לא מוכר:

                          ואולי מישהו יודע לפענח את זה
                          https://www.virustotal.com/he/file/8498900e57a490404e7ec4d8159bee29aed5852ae88bd484141780eaadb727bb/analysis/1515258887/

                          לא יאומן. זה מראה שגם האיסט זה לא בגלל עודף כישורים אלא בגלל דיווחים ספציפיים מלקוחות ישראלים שדוקא לא נלמדו בעיון מספיק לדעתי.

                          @makomrar אמר בוירוס לא מוכר:

                          הנה הפרטים שמופיעים בESET
                          http://www.virusradar.com/en/LNK_Agent.ES/map
                          זה וירוס חדש לפי מה שאני מבין ומסתובב בעיקר בישראל תתקנו אותי אם אני תועה

                          לדעתי הוא ישראלי ונותר גם פה אולי למטרה נורא ספציפית כמו ריגול מסחרי, אחרת אין הבנה לתפוצה הכ"כ מדוייקת שלו באופן לא אופייני כלל.
                          ראו פה https://www.trendmicro.com/vinfo/us/threat-encyclopedia/malware/WORM_RETADUP.A

                          This information stealing malware was one of the IoCs found in recent attacks targeting hospitals in Israel. This malware is also notable for its stealth. It terminates itself after detecting anti-virus products, script file names, analysis, forensics, and debugging tools, as well as sandboxes and virtual machines.

                          כלומר הוא יועד לתקיפת בתי חולים בארץ. אני מאמין שהם פשוט אלה שניזקו (כי אחרי שמפעיל הוירוס גילה שהוא במקום הנכון הוא ביצע אי אלו דברים שהקפיצו את הנורות ומכאן הדיוח התקשורתי ושל האנטיוירוסים) ולאו דוקא שהצליחו למקד את בכזו רזולוציה.
                          אני לומד מכאן כמה האנטיורוסים חלשים נגד התקפה ממוקדת וכמה אין תחליף להתנהגות אנוש נכונה.

                          Y תגובה 1 תגובה אחרונה תגובה ציטוט 3
                          • Y מנותק
                            yonig20 @נטפריס
                            נערך לאחרונה על ידי

                            @נטפריס איך ניתן לבדוק אם הוירוס הזה מזוהה בתוכנות שברשותי? (דפנדר ומלוורבייטס)

                            נטפריסנ תגובה 1 תגובה אחרונה תגובה ציטוט 0
                            • Y מנותק
                              yyy
                              נערך לאחרונה על ידי

                              https://www.fosshub.com/UsbFix.html
                              מהנסיון שלי

                              5 שלום על ישראלש R 3 תגובות תגובה אחרונה תגובה ציטוט 0
                              • נטפריסנ מנותק
                                נטפריס @yonig20
                                נערך לאחרונה על ידי

                                @yonig20 אמר בוירוס לא מוכר:

                                @נטפריס איך ניתן לבדוק אם הוירוס הזה מזוהה בתוכנות שברשותי? (דפנדר ומלוורבייטס)

                                מנסיון אישי (סריקה יזומה של הכלי החינמי שקולה למגן הקבוע) וגם לפי המופיע בוירוס-טוטל הוא לא.

                                Y תגובה 1 תגובה אחרונה תגובה ציטוט 1
                                • 5 מנותק
                                  5566NEWbrs @yyy
                                  נערך לאחרונה על ידי 5566NEWbrs

                                  @yyy @סופר
                                  רק להבין שאנחנו מדברים כאן על שני וירוסים שונים, ולא על אלו שמסתירים את הקבצים בDOK ומוסיפים קיצורי דרך במקומם.
                                  הפתרונות נוסו ונבדקו פעמים רבות, וניתן לבדוק שוב ושוב כל עוד הוירוס נשמר לבדיקה.
                                  לפי מה שקראתי בקישור לעיל שהביא @נטפריס, למשתמשי נטפרי (ואולי אף לכאלו שלא) כרגע לא מדובר בסכנה של דליפת מידע משום סוג, מעבר להוספת קיצורי דרך שאינם רצויים, ותהליך פעיל.

                                  תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                  • Y מנותק
                                    yonig20 @נטפריס
                                    נערך לאחרונה על ידי yonig20

                                    @נטפריס השאלה אם הסריקה היזומה שקולה גם להגנת הEXPLOIT שלהם שאמורה לזהות איומים בזמן-אפס גם כשהם לא מופיעים ברשימת החתימות,אלא על פי פעילותם ברגע האמת.
                                    ייתכן שבסריקה הם לא מזוהים כל זמן שהם לא פועלים.
                                    מעניין עם וירוס טוטל מחשב גם את זה.
                                    בכל אופן תודה רבה על התשובה.
                                    שלחתי למלוורבייטס מייל עם הקישורים שהבאת לעיל, שיוסיפו לתוכנה.

                                    תגובה 1 תגובה אחרונה תגובה ציטוט 1
                                    • שלום על ישראלש מנותק
                                      שלום על ישראל @yyy
                                      נערך לאחרונה על ידי

                                      @yyy הוירוס ש@נטפריס מדבר עליו [יוצר 3 קיצורי דרך בכל תיקיה] לא טופל ע"י USBFIX.
                                      אצלך כן? [פשוט חבל על 150 ש"ח לרכישת אווסט (לא בדקתי כמה זה עולה אצל הצידקים פה שמוכרים ב15% הנחה)]

                                      האינטרנט הורג אותך. נט - פרי. החופש לחיות.

                                      Z תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                      • R מנותק
                                        r88 @yyy
                                        נערך לאחרונה על ידי

                                        @yyy אמר בוירוס לא מוכר:

                                        https://www.fosshub.com/UsbFix.html
                                        מהנסיון שלי

                                        תבדוק את זה עם וירוס טוטאל ותיהיה מופתע מהתוצאות...

                                        נטפריסנ תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                        • Z מנותק
                                          zeevgros @שלום על ישראל
                                          נערך לאחרונה על ידי

                                          @שלום-על-ישראל
                                          הוירוס של ה 3 קיצורי דרך נמחק ע''י eset הגירסאות האחרונות שלהם

                                          מכירת מחשבים בהתאמה אישית שירות מעולה ומקצועי, תמיכה טכנית ,התקנת תוכנות , ויעוץ בכל הקשור למחשב .
                                          מחבר קווי נייד ונייח עם סינון של נטפרי, מוכר נטסטיקים 4G, משכיר נטסטיקים עם נטפרי.
                                          052-7638681 zeevgros@gmail.com

                                          שלום על ישראלש תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                          • נטפריסנ מנותק
                                            נטפריס @r88
                                            נערך לאחרונה על ידי

                                            @r88 אמר בוירוס לא מוכר:

                                            תבדוק את זה עם וירוס טוטאל ותיהיה מופתע מהתוצאות...

                                            https://www.virustotal.com/he/file/5888dcabe1ba550e89d8f58b89433427d2ee9a43d361f5c677020285e315689f/analysis/

                                            M תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                            • פוסט ראשון
                                              פוסט אחרון