• פוסטים אחרונים
    • תגיות
    • משתמשים
    • קבוצות
    • חיפוש
    • נטפרי-וויקי
    • En
    • התחברות

    וירוס לא מוכר

    מתוזמן נעוץ נעול הועבר כללי
    93 פוסטים 32 כותבים 34.1k צפיות 7 עוקבים
    טוען פוסטים נוספים
    • מהישן לחדש
    • מהחדש לישן
    • הכי הרבה הצבעות
    תגובה
    • תגובה כנושא
    התחברו כדי לפרסם תגובה
    נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
    • M מנותק
      mozes @professional
      נערך לאחרונה על ידי

      @professional
      תודה רבה!!!!!!!!!!!!!!!
      אכן זה קשור לווינדוס אופדייטר
      יש לציין שבמנהל הישומים (עכ"פ אצלי) זה רשום בשם אחר משהו כמו AUTO... V.... 3

      תגובה 1 תגובה אחרונה תגובה ציטוט 0
      • מנתקמ מנותק
        מנתק @professional
        נערך לאחרונה על ידי מנתק

        @professional אמר בוירוס לא מוכר:

        מחיקת וירוס שיוצר קיצורי דרך בכל תיקיה

        יש לפתוח את מנהל המשימות ולסיים את פעילות היישום WinddowsUpdater (ברשימת תהליכים).
        לאחר הפסקת פעולת הוירוס ניתן להגדיר שהסייר יציג קבצי מערכת מוסתרים (לפנ"כ הוירוס משנה את ההגדרה חזרה תוך רגעים).
        הווירוס מסתתר בתקייה מוסתרת בתוך כונן C תחת השם WinddowsUpdater ומתוכה הוא מופעל יש למחוק את התיקייה הנ"ל.
        ההדבקה נעשית באמצעות קבצי הווירוס שמופעים בכל הכוננים ובכל התקן נגוע בתיקייה מוסתרת תחת השם WinddowsUpdaterCheck פשוט למחוק כל תיקייה כזו מכל ההתקנים.
        (אנטי וירוס מייקרוסופט אינו מזהה את הקבצים הנ"ל כווירוס).
        המחשב נקי!!!!

        להשלמת הנקיון ניתן למחוק את הרישום שמפעיל את הוירוס בעליית המחשב (גם אם לא מוחקים לא קורה כלום כי הקובץ כבר לא נמצא).
        למי שמתמצא בקבצי הרג'יסטרי ניתן למחוק את הרישום מהכתובת דלהלן:
        HKEY_CURRENT_USER > SOFTWARE > Microsoft > Windows > CurrentVersion > Run
        ולמחוק את המפתחות
        WinddowsUpdate
        WinddowsUpdater

        מי שאינו מתמצא הרישום ניתן להשתמש בתוכנת ה Cקלינר בכלי רישום ולבחור בקטגוריה הפעלה באתחול לאחר הסריקה יופיעו שני ערכי הרישום הנ"ל וניתן לאשר למוחקם

        בהצלחה!!!

        אבל כבר העלו קבצים שעושים את כל הנ"ל בלחיצה קלה והנה הוא (מצורף בקובץ הזה כמה וכמה שיטות לטפל בוירוס הקיצורי הדרך ויש להפעיל ולהמתין עד שיופיע "הוירוב נמחק" ככל הנראה הוא מטפל בעיקר בוירוס מכאן ולהבא אבל 3 קיצורי דרך ימצאו פה ושם ויש לפעול לפי מה שכתבו למעלה לעשות חיפוש למצוא LNK במחשב ולמחוק כל מה שכתוב בו הורדות משחקים וכו' [באנגלית])
        0_1515630353498_אנטי וירוס לקיצורי דרך - להעתיק קובץ זה לאונקי-לא בתוך תיקיה- ולהפעילו משם .zip

        kdoshatmchne@gmail.com

        לחץ כאן למידע אודות סינון מערכות מולטימדיה ברכב

        ראה עוד

        תגובה 1 תגובה אחרונה תגובה ציטוט 2
        • Y מנותק
          yonig20
          נערך לאחרונה על ידי

          תשובת מלוורבייטס למייל ששלחתי להם על כך שהתוכנה שלהם לא מזהה את הוירוס.
          Julia (Malwarebytes Support)

          Jan 11, 08:31 PST

          Hello ---- and welcome to the Malwarebytes Consumer Helpdesk. My name is Julia and I'll be assisting you today.

          Do you have any samples of this new infection?

          If so, could you scan them via Virus Total.

          (we have access to the samples there)

          http://www.virustotal.com

          Or it can be submitted to our forum:

          Please send your sample in a .zip file to our public forums
          ○ Note: Your .zip file must be password protected with "infected" to be reviewed
          ○ If you would like to add any comments, please add these as an additional attachment
          https://forums.malwarebytes.com/index.php?/forum/51-newest-malware-threats/
          Once your sample has been received, we will review it and then add it to the database definitions as necessary.

          Regards

          Julia Wallace
          Senior Malware Removal Specialist,

          Malwarebytes Consumer Support,

          support.malwarebytes.com

          מישהו העלה במקרה את הוירוס לאתר הנ"ל?

          נטפריסנ תגובה 1 תגובה אחרונה תגובה ציטוט 0
          • נטפריסנ מנותק
            נטפריס @yonig20
            נערך לאחרונה על ידי

            @yonig20 אמר בוירוס לא מוכר:

            מישהו העלה במקרה את הוירוס לאתר הנ"ל?

            @makomrar אמר בוירוס לא מוכר:

            https://www.virustotal.com/he/file/8498900e57a490404e7ec4d8159bee29aed5852ae88bd484141780eaadb727bb/analysis/1515258887/

            Y 5 2 תגובות תגובה אחרונה תגובה ציטוט 1
            • Y מנותק
              yonig20 @נטפריס
              נערך לאחרונה על ידי

              @נטפריס שלחתי. תודה רבה
              רק להשכלה כללית הייתי רוצה להבין, לפי מה שמצויין בקישור שהבאת ESET לא מזהה, ולפי מה שהבנתי כאן באשכול הוא כן מזהה. מה פיספסתי?

              תגובה 1 תגובה אחרונה תגובה ציטוט 0
              • נטפריסנ מנותק
                נטפריס
                נערך לאחרונה על ידי נטפריס

                @yonig20 למען האמת לא כ"כ מבין. הניחוש שלי הוא בכיוון שהאנליסטים שלהם דווחו על קובץ מתוך כמה או משהו כזה.
                הבעיה שלא נוכחתי כמעט בוירוס הזה בעיני (אלא רק בקיצוריו, למעט פעם אחת במחשב לא מקוון) וודאי שלא ראיתי שאיסט מנקה אותו, ואיך ועד כמה.

                Z M 2 תגובות תגובה אחרונה תגובה ציטוט 1
                • Z מנותק
                  zeevgros @נטפריס
                  נערך לאחרונה על ידי

                  @נטפריס
                  אני כבר ניתקלתי בוירוס שעושה 3 קיצורי דרך בהרבה מחשבים ו eset smart security הצליח תמיד למחוק ולנקות את הוירוס.
                  כמובן שהאנטי וירוס צריך להיות מעודכן.

                  מכירת מחשבים בהתאמה אישית שירות מעולה ומקצועי, תמיכה טכנית ,התקנת תוכנות , ויעוץ בכל הקשור למחשב .
                  מחבר קווי נייד ונייח עם סינון של נטפרי, מוכר נטסטיקים 4G, משכיר נטסטיקים עם נטפרי.
                  052-7638681 zeevgros@gmail.com

                  תגובה 1 תגובה אחרונה תגובה ציטוט 0
                  • 5 מנותק
                    5566NEWbrs @נטפריס
                    נערך לאחרונה על ידי

                    @נטפריס
                    זה רק חלק מהוירוס.
                    לעומת חלק נוסף שלו שמזוהה הרבה יותר
                    https://www.virustotal.com/#/file/940bef003d57e3ef78fb7dd9ed0bb528611164dd663db80aa6d875a8b8688ef4/detection
                    זה הבעיה שאין איך להעלות לשם תיקייה.
                    מי שמעונין יכול לקבל קישור לתיקיית הוירוס לצורך בדיקה.

                    Y תגובה 1 תגובה אחרונה תגובה ציטוט 1
                    • Y מנותק
                      yonig20 @5566NEWbrs
                      נערך לאחרונה על ידי yonig20

                      @5566NEWbrs
                      אני מעוניין. אם אפשר בצורה של קובץ זיפ עם סיסמא כפי שהם כתבו בתשובה.
                      תודה רבה

                      M תגובה 1 תגובה אחרונה תגובה ציטוט 1
                      • M מנותק
                        makomrar @נטפריס
                        נערך לאחרונה על ידי

                        @5566NEWbrs אתה צודק אני העלתי ל virustotal.com
                        רק את החלק שESET השאיר

                        נטפריסנ תגובה 1 תגובה אחרונה תגובה ציטוט 0
                        • נטפריסנ מנותק
                          נטפריס @makomrar
                          נערך לאחרונה על ידי

                          @makomrar אמר בוירוס לא מוכר:

                          @5566NEWbrs אתה צודק אני העלתי ל virustotal.com
                          רק את החלק שESET השאיר

                          🙂
                          תהיה בריא... זה באמת היה משונה ברמה מוגזמת.

                          M תגובה 1 תגובה אחרונה תגובה ציטוט 0
                          • M מנותק
                            makomrar @נטפריס
                            נערך לאחרונה על ידי

                            @נטפריס סליחה על הבורות ראיתי שורה אחת אדומה חשבתי שזה מספיק

                            תגובה 1 תגובה אחרונה תגובה ציטוט 1
                            • M מנותק
                              makomrar @yonig20
                              נערך לאחרונה על ידי

                              פוסט זה נמחק!
                              תגובה 1 תגובה אחרונה תגובה ציטוט 0
                              • זהירז מנותק
                                זהיר נקיפדיה
                                נערך לאחרונה על ידי

                                מצאתי את הוירוס הנ"ל בדיסק אונקי, והeset smart security שיש לי לא פילטר אותו, אבל עם זאת כמה שחפרתי לא מצאתי במחשב שאליו הכנסתי את האונקי זכר לוירוס הנ"ל, מה זה אומר? איך יכול להיות שהוא 'החליט' לא להדביק את המחשב?

                                באינטרנט אל תהיה חכם - תהיה זהיר!

                                5 WWWW 2 תגובות תגובה אחרונה תגובה ציטוט 0
                                • 5 מנותק
                                  5566NEWbrs @זהיר
                                  נערך לאחרונה על ידי

                                  @זהיר
                                  איך אתה יודע שמצאת אותו? מה ראית?

                                  זהירז תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                  • WWWW מנותק
                                    WWW נקיפדיה @זהיר
                                    נערך לאחרונה על ידי

                                    @זהיר אם לא הפעלת את הוירוס או הקיצור דרך, זה לא אמור לעבור למחשב.

                                    "עדיף להיות אדם חכם עם מכשיר טיפש,
                                    מאשר אדם טיפש עם מכשיר חכם"
                                    זהירז תגובה 1 תגובה אחרונה תגובה ציטוט 1
                                    • זהירז מנותק
                                      זהיר נקיפדיה @5566NEWbrs
                                      נערך לאחרונה על ידי

                                      @5566NEWbrs השם של התיקיה והקובץ היה WinddowsUpdater, וגם הפקודה שהעלו פה הסירה אותו מהאונקי. וגם השם של היוצר היה משהו בסגנון של אחד השמות שהסתובבו באשכול הזה.

                                      באינטרנט אל תהיה חכם - תהיה זהיר!

                                      5 תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                      • 5 מנותק
                                        5566NEWbrs @זהיר
                                        נערך לאחרונה על ידי

                                        @זהיר הקבצים שהעלו כאן, מוחקים אותו גם מהמחשב. ואל תצפה מeset ליותר מדי. ואחרי שמחקת אותו אל תצפה בכלל.

                                        תגובה 1 תגובה אחרונה תגובה ציטוט 2
                                        • זהירז מנותק
                                          זהיר נקיפדיה @WWW
                                          נערך לאחרונה על ידי

                                          @WWW למה שמישהו יפתח את זה אם זה מופיע רק במוסתרים?

                                          באינטרנט אל תהיה חכם - תהיה זהיר!

                                          WWWW תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                          • WWWW מנותק
                                            WWW נקיפדיה @זהיר
                                            נערך לאחרונה על ידי

                                            @זהיר הקיצור דרך גם מוסתר?

                                            "עדיף להיות אדם חכם עם מכשיר טיפש,
                                            מאשר אדם טיפש עם מכשיר חכם"
                                            זהירז תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                            • פוסט ראשון
                                              פוסט אחרון