Jump to content

SUBIECTE NOI
« 1 / 5 »
RSS
ULBS INFORMATICA

Index preturi

Boxa membrana tweeter infundata

Am nevoie de poze cu un curcubeu
 Whisky for Mac

Xiaomi 14 Gpay

Izolare zid exterior de scandura

Dezinstalare drivere W11 23H3
 Recomandare masina de spalat fiab...

BSOD din cauza Intel Audio DSP dr...

De ce sunt oamenii nostalgici

Cum vand casa fara factura Hidroe...
 Scor FICO minim

Tonometru compensat CAS?

polita RCA ONLINE

Termostat frigider - verificare
 

RAPORTEAZA un virus!

* * * * * 1 votes
  • Please log in to reply
700 replies to this topic

#37
ozzyboy

ozzyboy

    Active Member

  • Grup: Members
  • Posts: 1,377
  • Înscris: 16.01.2007
ce virus mai este si asta?  :confuzzled: ...imi apare de fiecare data cand vreau sa deschid firefox-ul
inca n-am terminat scanu cu Avira urmeaza sa revin cu "detalii" later.

Attached Files


Edited by ozzyboy, 31 October 2008 - 14:01.


#38
ozzyboy

ozzyboy

    Active Member

  • Grup: Members
  • Posts: 1,377
  • Înscris: 16.01.2007
nu  merge edit asa ca here I am...



Quote

Starting the file scan:
Begin scan in 'C:\' <winVISTA>
C:\hiberfil.sys
    [WARNING]   The file could not be opened!
C:\pagefile.sys
    [WARNING]   The file could not be opened!
C:\heap41a\offspring\autorun.inf    [DETECTION] Is the TR/Starter.AEO Trojan
    [NOTE]      The file was moved to '497ef0ed.qua'!
C:\heap41a\offspring\MicrosoftPowerPoint.exe
    [DETECTION] Contains HEUR/Malware suspicious code
    [NOTE]      The detection was classified as suspicious.
    [NOTE]      The file was moved to '496df0e9.qua'!
C:\Program Files (x86)\TotalComander UP\PLUGINS\Media\OperaUSB\TCUPOperaUSB.exe
    [DETECTION] Is the TR/Crypt.XPACK.Gen Trojan
    [WARNING]   The file was ignored!
C:\Windows\System32\drivers\sptd.sys
    [WARNING]   The file could not be opened!
Begin scan in 'D:\' <winXP>
D:\Program Files\Total Commander Ultima Prime\PLUGINS\Media\OperaUSB\TCUPOperaUSB.exe
    [DETECTION] Is the TR/Crypt.XPACK.Gen Trojan
    [WARNING]   The file was ignored!
Begin scan in 'E:\' <MACOSX>
E:\System Volume Information\_restore{F67B5F3F-DE1B-4CB3-AC5A-1936C04795F3}\RP57\A0006677.exe
    [DETECTION] Is the TR/Virtl.14960 Trojan
    [NOTE]      The file was deleted!


#39
rootkit

rootkit

    Awake. Security DNA

  • Grup: Senior Members
  • Posts: 34,883
  • Înscris: 07.02.2007
Deschide te rog un nou topic si vedem acolo :)

Pune in el un log de la scan-ul complet cu Avira si un log HiJackThis !

Instructiuni Hijackthis: http://forum.softped...howtopic=350515

Edited by crysty2k5, 01 November 2008 - 22:13.


#40
ozzyboy

ozzyboy

    Active Member

  • Grup: Members
  • Posts: 1,377
  • Înscris: 16.01.2007
imi pare rau cristi...i-am dat un format ca o cam luase razna...virusul oricare ar fi fost el, l-am halit cu stik-ul de pe un pc de la facultate si cand l-am folosit pe jucaria mea, aveam antivirusul dezactivat. il dezactivasem ptr ca faceam transfer de pe un hdd pe un altul...si uite asa am halit-o  <_<

L.e. se pare ca este un virus mai vechi (2007)AICI si rezolvarea, imi pare rau, trebuia sa folosesc gugal-ul inainte. ma lamuream de acolo...
sanatate ;)

Edited by ozzyboy, 02 November 2008 - 01:40.


#41
rootkit

rootkit

    Awake. Security DNA

  • Grup: Senior Members
  • Posts: 34,883
  • Înscris: 07.02.2007
Oky :)

Data viitoare sa nu mai dezactivezi antivirusul. :)

Daca mai ai probleme, revino intr-un topicnou aici pe arie :)

#42
m_cristi

m_cristi

    Junior Member

  • Grup: Validating
  • Posts: 47
  • Înscris: 06.06.2007
Salutare!

BD 2009 imi detecteaza ceva intr-un fisier (a se vedea imaginea atasata) ; puteti sa-mi spuneti cum pot scapa de aceasta problema ?

Multumesc !

Attached Files



#43
alexcrist

alexcrist

    Watchdog

  • Grup: Moderators
  • Posts: 9,296
  • Înscris: 02.02.2006
Prefixul Application. semnifica o aplicatie de multe ori legitima, insa potential periculoasa (adica poate fi folosita de alte aplicatii, malware, in scopuri distructive).

Daca nu ma insel, am mai vazut in alte parti acest Reboot.exe din Startup. Daca memoria nu ma inseala, era legat de repornirea anumitor servicii/driveri (nu mai stiu cui apartinea exact acest fisier, insa nu apartinea Microsoft). In cazul despre care vorbesc, aplicatia era legitima, desi detectata ca Application. (detectia nu a fost scoasa).

Daca vrei sa stii daca acel fisier este malitios sau nu, il poti pune intr-o arhiva parolata (cu parola infected) si sa o trimiti la [email protected] (sa sa mi-o trimiti mie prin PM).

Edited by alexcrist, 19 December 2008 - 23:27.


#44
m_cristi

m_cristi

    Junior Member

  • Grup: Validating
  • Posts: 47
  • Înscris: 06.06.2007
Alexcrist, multumesc pt ajutor, dar cum naiba ca nu "vad" C:\ProgramData ca sa ajung la fisierul cu pricina !!

#45
rootkit

rootkit

    Awake. Security DNA

  • Grup: Senior Members
  • Posts: 34,883
  • Înscris: 07.02.2007
Pune din Windows sa-ti arate fisierle ascunse ;)

Vezi in control panel ;)

#46
RaZooR

RaZooR

    Member

  • Grup: Members
  • Posts: 388
  • Înscris: 07.02.2007
Virus or unwanted program 'TR/Dldr.Small.ahmc [trojan]'
detected in file 'C:\Documents and Settings\Andrei\Local Settings\Application Data\Mozilla\Firefox\Profiles\693tdiwb.default\Cache\CF31EB2Cd01.
Action performed: Deny access
Avira free la blocat cu succes .
Se i-a prin intermediul Y!Messengerului : Trimiti un mesaj la o anumita persoana si in momentele urmatoare iti trimite un link www/.rmarriso.blogspot.com/?p2=aG90X2xpa2VfaGVsbDIwMDY6OnJhenpvb29yAA== .Am pus dupa www / ca sa nu intrati pe site si sa va infectati .

#47
rootkit

rootkit

    Awake. Security DNA

  • Grup: Senior Members
  • Posts: 34,883
  • Înscris: 07.02.2007
Multumesc pentru sample RaZooR ! :)

#48
Lucian_M

Lucian_M

    - membru glumeț -

  • Grup: Senior Members
  • Posts: 21,408
  • Înscris: 09.09.2006
La cineva pe pc ii apar fisiere de tip *.mp3.exe. Ii mananca spatiu la greu. Folderele- caci de ele e vorba- au 44 kb. Am cautat utilitare de dezinfectie- insa ori nu caut eu bine, ori sunt cam ametit de la vinul fiert. Omuletul are nod32 var 3 pe pc (ca si mine) si inainte de reinstalare win a verificat cu nod32 var 2.7 si a zis ca e ok treaba.
Un pic de ajutor nu strica- mai ales de Craciun. Baietelul vede f greu si doar de aproape si sincer mi-e mila de el cate telefoane mi-a dat si cat m-a rugat sa-i rezolv problema.

#49
rootkit

rootkit

    Awake. Security DNA

  • Grup: Senior Members
  • Posts: 34,883
  • Înscris: 07.02.2007
Asa se intampla daca descarca numai prostii de pe DC++...acolo circula cel mai mult astea cu extensie dubla :P

Sa ruleze un scan online pe www.bitdefender.com sau/si un scan cu Malwarebyte's Anti-malware ;)

Edited by crysty2k5, 24 December 2008 - 21:24.


#50
Lucian_M

Lucian_M

    - membru glumeț -

  • Grup: Senior Members
  • Posts: 21,408
  • Înscris: 09.09.2006
A adus virusul de la scoala unde invata- i-au facut altii cd-uri, ca el se descurca greu. Am sa merg zilele astea sa-i rezolv problema.
Multuesc!

Eu momentan folosesc nod32 ver 3 cuplat la Zone Alarm. Am de gand sa rad partitia si sa pun Avira Beta. Vad ca e laudat mult.
Am dat jos insa nod-ul si am bagat bitdefender. Vad ca face treaba buna. Insa ma cam mananca sa formatez partitia si sa pun un win bun.

Edited by Lucian_M, 24 December 2008 - 21:38.


#51
rootkit

rootkit

    Awake. Security DNA

  • Grup: Senior Members
  • Posts: 34,883
  • Înscris: 07.02.2007
http://www.fileinfo....extensions.html

Pe viitor ca sa evite infectia, seteaza-i sa afiseze extensiile la fisiere. In felul asta se observa cele cu extensie dubla ce trebuie sa nu le execute :)

#52
RaZooR

RaZooR

    Member

  • Grup: Members
  • Posts: 388
  • Înscris: 07.02.2007

View Postcrysty2k5, on Dec 24 2008, 13:32, said:

Multumesc pentru sample RaZooR ! :)
Am dat un search pe google la TR/Dldr.Small.ahmc si am vazut ca doar Avira il detecteaza (This VDF file was published on Sun, 21 Dec 2008) bine probabil si Helixu il mai detecteaza daca tot e ca avira. Am o mica intrebare , la celelalte Antivirus-uri sub ce denumire e ?

#53
rootkit

rootkit

    Awake. Security DNA

  • Grup: Senior Members
  • Posts: 34,883
  • Înscris: 07.02.2007
Raspunsul se afla aici: http://www.virustota...010b1e449622aad :)

#54
forevertoday

forevertoday

    Member

  • Grup: Members
  • Posts: 254
  • Înscris: 03.06.2008

View PostRaZooR, on Dec 23 2008, 23:17, said:

Virus or unwanted program 'TR/Dldr.Small.ahmc [trojan]'
detected in file 'C:\Documents and Settings\Andrei\Local Settings\Application Data\Mozilla\Firefox\Profiles\693tdiwb.default\Cache\CF31EB2Cd01.
Action performed: Deny access
Avira free la blocat cu succes .
Se i-a prin intermediul Y!Messengerului : Trimiti un mesaj la o anumita persoana si in momentele urmatoare iti trimite un link www/.rmarriso.blogspot.com/?p2=aG90X2xpa2VfaGVsbDIwMDY6OnJhenpvb29yAA== .Am pus dupa www / ca sa nu intrati pe site si sa va infectati .
Am intrat si eu pe acel link tot asa primit din alta parte. Am intrat si in locatia ta unde ai spus ca se afla, si eu nu-l gasesc. Ce implicatii are virusul asta? Tin sa precizez ca am Kaspersky Internet Security 2009 si momentan nu a detectat nimic.

Anunturi

Chirurgia spinală minim invazivă Chirurgia spinală minim invazivă

Chirurgia spinală minim invazivă oferă pacienților oportunitatea unui tratament eficient, permițându-le o recuperare ultra rapidă și nu în ultimul rând minimizând leziunile induse chirurgical.

Echipa noastră utilizează un spectru larg de tehnici minim invazive, din care enumerăm câteva: endoscopia cu variantele ei (transnazală, transtoracică, transmusculară, etc), microscopul operator, abordurile trans tubulare și nu în ultimul rând infiltrațiile la toate nivelurile coloanei vertebrale.

www.neurohope.ro

0 user(s) are reading this topic

0 members, 0 guests, 0 anonymous users

Forumul Softpedia foloseste "cookies" pentru a imbunatati experienta utilizatorilor Accept
Pentru detalii si optiuni legate de cookies si datele personale, consultati Politica de utilizare cookies si Politica de confidentialitate