עיגול רבוע

משתמש מקצוען
עיצוב גרפי
עריכה תורנית
היה לי חשד לוירוס.
היה נוצר לי כל פעם קיצור דרך בתוך תיקיה לאותה תיקיה עצמה.
גם כאשר מחקתי אותו, תכף (פחות מ-2 שניות) נוצר שוב אותו קיצור דרך, מעצמו.
עשיתי בדיקת וירוס על כל המחשב (ע"י eset),
והוא מצא הסתננות ("infiltration") של הוירוס Win32/RiskWare.HackAV.IM application
בקובץ mara.exe, הדחוס בתוך C:\Windows\Pmedia\mara.rar.

האם יש קשר בין הדברים. כלומר מישהו מכיר את הוירוס זה (או שיכול להשיג מקור מידע לגביו) ויודע שזה מפעולותיו?
(ניסיתי דרך תוכנת האנטי וירוס, ולא הצלחתי להשיג מידע. אולי אינני יודע כיצד לחפש)
אם לא, הרי עדיין ישנו וירוס שלא התגלה.

מישהו יודע מה היא דרך תפוצתו (אינטרנט, מייל, או הכנסת דיסק-און-קי) ?
האם תוכנת האנטי וירוס המותקנת, לא היתה אמורה לגלות את ההדבקה בוירוס בעת התרחשותה ?
 

עיגול רבוע

משתמש מקצוען
עיצוב גרפי
עריכה תורנית
תודה על הרצון לעזור.
אני יודע שיש כזה וירוס, מכיר אותו מלפני שנים. רק שהצורה שהכרתי אותו בעבר היתה הרבה יותר חמורה, שם הוא הפך את התיקיה עצמה לקיצור דרך בשם התיקיה, במקום התיקיה עצמה, וכך נחסמה האפשרות לגשת לתיקיה, עכשיו הוא בסך הכל מוסיף קיצור דרך. חשבתי שמה שמדובר כאן אצל כולם היא הצורה הישנה.
בכל אופן שאלתי האם הוירוס שנתתי את שמו (Win32/RiskWare.HackAV.IM application) הוא אותו וירוס של הקיצורי דרך.
גם שאלתי איך האנטי וירוס לא מנע את זה,
ועכשיו אני מוסיף לשאול איך הוא לא גלה את זה בבדיקות שגרה שהוא עושה (אני מתאר לעצמי, לא בדקתי עדיין), עד שעשיתי בדיקה יזומה.
 

משחזר מידע

משתמש סופר מקצוען
קשה להאמין שיש קשר בין הדברים
קובץ שדחוס בתוך rar לא יכול לבצע שום פעולה
אא"כ יש תוכנה/סקריפט/whatever שמחלצת את הקובץ ומפעיל אותו

העובדה שהאנטי ווירוס מזהה אותו בסריקה לעומק מצביע שאם ואילו הקובץ הזה היה מופעל הוא היה מונע זאת

להערכתי הכמעט ודאית מדובר במשהו זדוני אחר שגורם לבעיה
 

5566brs

משתמש מקצוען
D I G I T A L
בכל אופן שאלתי האם הוירוס שנתתי את שמו (Win32/RiskWare.HackAV.IM application) הוא אותו וירוס של הקיצורי דרך.
לא.
גם שאלתי איך האנטי וירוס לא מנע את זה
מחיפוש בגוגל נראה שמדובר בוירוס שהיה פעיל בימי windows95.. (לא בטוח בזה).
ההערכה המוגזמת שאנשים נותנים לאנטי וירוס שלהם היא מוטעית לחלוטין. אנטי וירוס הוא מוגבל מאד במה שהוא יכול לעשות. מסובך להסביר למה, אבל אפשר.
קשה להאמין שיש קשר בין הדברים
קובץ שדחוס בתוך rar לא יכול לבצע שום פעולה
אא"כ יש תוכנה/סקריפט/whatever שמחלצת את הקובץ ומפעיל אותו

העובדה שהאנטי ווירוס מזהה אותו בסריקה לעומק מצביע שאם ואילו הקובץ הזה היה מופעל הוא היה מונע זאת

להערכתי הכמעט ודאית מדובר במשהו זדוני אחר שגורם לבעיה
אמת ויציב.
אם ידוע לכם מה התיקייה הנ"ל עושה במחשב שלכם, ומי שם אותה שם, אתם בעצמכם יכולים לתת את התשובה.
 

עיגול רבוע

משתמש מקצוען
עיצוב גרפי
עריכה תורנית
כלומר, מדבריהם של @משחזר מידע ו- @5566brs עולה שקיים אצלי וירוס שהאנטי וירוס לא מבחין בו, ואין לי שום דרך להתגונן נגדו ?!
upload_2018-1-31_17-19-37.png

אם ידוע לכם מה התיקייה הנ"ל עושה במחשב שלכם, ומי שם אותה שם, אתם בעצמכם יכולים לתת את התשובה.
המחשב אינו שלי. אבל אני משער שהבנתי את כוונתך.
אגב מה שמפליא שכאשר אני נכנס לתיקיה בסייר, אינני מוצא שם את הקובץ הנ"ל. ניסיתי לגלותו ע"י הצגת קבצים נסתרים ולא הועיל. אולי הוא מוגדר כקובץ מערכת. אינני יודע איך מציגים קבצי מערכת ב-Win8 (מישהו יודע?). גם לתיקיה הנ"ל יש אייקון מיוחד, לא הסטנדרטי של תיקיות.
 
נערך לאחרונה ב:

אולי מעניין אותך גם...

הפרק היומי

הפרק היומי! כל ערב פרק תהילים חדש. הצטרפו אלינו לקריאת תהילים משותפת!


תהילים פרק קכב

א שִׁיר הַמַּעֲלוֹת לְדָוִד שָׂמַחְתִּי בְּאֹמְרִים לִי בֵּית יְהוָה נֵלֵךְ:ב עֹמְדוֹת הָיוּ רַגְלֵינוּ בִּשְׁעָרַיִךְ יְרוּשָׁלִָם:ג יְרוּשָׁלִַם הַבְּנוּיָה כְּעִיר שֶׁחֻבְּרָה לָּהּ יַחְדָּו:ד שֶׁשָּׁם עָלוּ שְׁבָטִים שִׁבְטֵי יָהּ עֵדוּת לְיִשְׂרָאֵל לְהֹדוֹת לְשֵׁם יְהוָה:ה כִּי שָׁמָּה יָשְׁבוּ כִסְאוֹת לְמִשְׁפָּט כִּסְאוֹת לְבֵית דָּוִיד:ו שַׁאֲלוּ שְׁלוֹם יְרוּשָׁלִָם יִשְׁלָיוּ אֹהֲבָיִךְ:ז יְהִי שָׁלוֹם בְּחֵילֵךְ שַׁלְוָה בְּאַרְמְנוֹתָיִךְ:ח לְמַעַן אַחַי וְרֵעָי אֲדַבְּרָה נָּא שָׁלוֹם בָּךְ:ט לְמַעַן בֵּית יְהוָה אֱלֹהֵינוּ אֲבַקְשָׁה טוֹב לָךְ:
נקרא  19  פעמים

לוח מודעות

למעלה