RRETH VIRUSEVE

3 posters

Shko poshtė

RRETH VIRUSEVE Empty RRETH VIRUSEVE

Mesazh nga NEO 2007-07-06, 15:50

Problemi eshte qe viruset jane gjithmone nje hap para antiviruseve. Ata arrijne te depertojne deri ne brendesi te rregjistrave, dhe ne rastin me te keq deri ne memorien e paisjeve hardware dhe qe ne keto raste quhen macro viruse dhe qe cojne ne shkaterrimin perfundimtar te paisjes. Fatkeqesisht edhe sot qe po flasim miliona e miliona kompjutera ne bote infektohen ose sulmohen nga viruse, trojane, spy etj. Kjo ndodh jo se antiviruset nuk e bejne punen e tyre, por vete sistemi Windows( perdoret ne 95% ne bote) eshte nje sistem i pambrojtur, duke u ekspozuar fare lehte ndaj sulmeve.
Eshte per te ardhur keq qe dhe me versionin e tij te fundit "Vista", Microsoft e ka lene te pazgjidhur kete problem.

Duhet shtuar fakti qe:
Shumica e viruseve ose trojaneve gjenden ne webfaqet erotike, ne webet ku shkarkohen programe ose lojera dhe me i rrezikshmi eshte ai i e-mailit.



Mos i hapni asnjehere e-mail qe nuk i njihni, thjesht fshijini.

Instaloni nje popup stop per te parandaluar faqet qe hapen automatikisht pa deshiren tuaj

Azhornoni gjithmone antivirusin tuaj.


Kjo eshte me e rendesishmja, mos beni gafe te futeni ne internet nga kompjuteri juaj pa antivirus.

Por viruset i gjejme dhe ne chat ose msn.
Gjate bashkebisedimit me persona te ndryshem sa here shkruajme mesazh dhe japim komanden ENTER windows hap portat e firewall per te kaluar mesazhi, dhe sapo ky mesazh dergohet keto porta mbyllen perseri. (PORT mundeson komunikimin e kompjuterit tuaj me rrjetin nepermjet TCP dhe UDP) Zakonisht ai qe ngarkon virusin ne kompjuterin e bashkebiseduesit e ben kete pasi te kete siguruar IP e ketij te fundit dhe ngarkimin e ben nepermjet MS-DOS ne momentin kur dergohet mesazhi dhe kjo nuk kapet nga antivirusi(per aresye sigurie nuk po i publikoj komandat)

Ne 97% te rasteve kompjuteri bie pre e ketyre sulmeve, prandaj keshilla me emire eshte qe te qendroni larg chateve te huaja, pasi ketu tek ne jane te pakte ata qe dine te bejne te tilla gjera.


Edituar pėr herė tė fundit nga nė 2007-09-12, 16:43, edituar 1 herė gjithsej
avatar
NEO
Ekspert
Ekspert

RRETH VIRUSEVE Rat1010 Online
RRETH VIRUSEVE Rot10 Offline

Male
Numri i postimeve : 3340
Age : 40
Vendodhja : Tirane
Koha e lire : Vetem naten kur fle
Puna : Minister
Registration date : 28/06/2007
<b>Popullariteti </b> Popullariteti : 205
<b>Kredite</b> Kredite : 9602

http://www.hapsirajuaj.com

Mbrapsht nė krye Shko poshtė

RRETH VIRUSEVE Empty Re: RRETH VIRUSEVE

Mesazh nga NEO 2007-09-12, 16:31

Sigurimi i Kompjuterit


Ēfarė janė viruset?
Virus ėshtė fjalė e pėrgjithėshme pėr programe keqbėrėse qė janė tė aftė tė infektojnė kompjuterat dhe tė shpėrndahen vetvetiu. Viruse nuk lindin vetvetiu por programohen nga specialistėt e kompjuterave pėr tė kryer funksione tė ndryshme. Viruset kanė pėr qėllim dėmtimin e skedarėve, fshirjen e memorjes, pėrgjimin dhe spiunimin, vjedhjen e informacionit, ngadalėsimin e rrjeteve kompjuterike, etj.

Si hyjnė nė kompjuter?
Virusėt shpėrndahen me tė gjitha mėnyrat qė shpėrndahen edhe skedarėt e tjerė. Ata mund tė shkarkohen nga interneti, mund tė jenė bashkėngjitur nė email, mund tė hyjnė nga kompjuterat e tjerė, nga disketat, CD, etj.

Disa viruse pėhapen vetvetiu duke shfrytėzuar dobėsi tė sistemit operativ (windows, linux, mac, etj), por shumica e tyre merren nė kompjuter nga vetė pėrdoruesi.

Si tė mbrohem prej virusėve?
Mbrojtja mė e mirė ėshtė qė t'i parandalosh dhe mos t'u japėsh mundėsi tė infektojė skedarėt e kompjuterit. Po arritėn tė infektojė kompjuterin, ateherė nuk ke garanci se kompjuteri mund tė pastrohet plotėsisht. Viruset qė kanė pėr qėllim vjedhjen ose spiunimin zakonisht pastrohen pa prolem, por viruset qė dėmtojnė skedarėt e sistemit operativ zakonisht nuk mund tė pastrohen dhe tė detyrojnė tė fshish gjithēka qė ke nė kompjuter dhe tė fillosh nga fillimi.

Sistemi operativ nuk ėshtė i aftė tė mbrojė kundėr viruseve, prandaj nevojiten programe antiviruse qė janė tė aftė tė zbulojnė viruset dhe tė mbrojnė kundėr infektimit.

Si punojnė antivirusėt?
Antivirusėt kanė njė listė tė madhe tė viruseve tė njohur dhe monitorojnė kompjuterin gjatė gjithė kohės pėr tė zbuluar nėse ndonjė prej tyre ėshtė futur nė kompjuter.

Kriminelėt e kompjuterave ndėrtojnė viruse tė rinj ēdo ditė, prandaj edhe lista e viruseve duhet azhurnuar shpesh. Kompania qė ka prodhuar antivirusin studion viruset e rinj dhe publikon azhurnimet qė mundėsojnė zbulimin, mbrojtjen dhe luftimin kundėr infeksioneve. Disa antiviruse azhurnohen automatikisht, ndėrsa disa tė tjerė duhet tė azhurnohen nga pėrdoruesi i kompjuterit, zakonisht duke shkarkuar dhe instaluar azhurnimet nga faqja e kompanisė nė internet.

Pėrveē monitorimit tė kompjuterit, antivirus tė jep mundėsinė tė bėsh njė kontroll (ose scan) tė tė gjithė skedarėve tė kompjuterit. Kontrolli kėshillohet tė bėhet tė paktėn njėherė nė muaj, sidomos pėr kompjuterat qė shkėmbejnė informacion nė internet, nė rrjetet lokale, ose me disketa, CD, etj.

A mjafton antivirusi?
Instalimi i antivirusit ėshtė i domosdoshėm dhe ofron mbrojtje kundėr viruseve por nė botėn kompjuterike rreziku nuk vjen vetėm nga viruset. Ka dhe programe tė tjera qė bėjnė reklama, ndryshojnė konfigurimin e kompjuterit, ngadalėsojnė internetin, hapin dyer tė fsheta nė kompjuter, pėrgjojnė informacionin qė shkėmbehet, vjedhin fjalėkalimet, etj. Nuk ka asnjė program qė tė mbrojė kundėr gjithė kėtyre rreziqeve, prandaj ėshtė detyra e pėrdoruesit tė kompjuterit qė tė tregojė kujdes dhe tė mirėmbajė kompjuterin.

Si tė parandaloj sulmet?

1. Azhurnoni sistemin operativ pėr tė arnuar tė gjitha problemet qė mund tė shfrytėzohen nga keqbėrėsit. Konfiguroheni kompjuterin qė tė azhurnohet automatikisht ose kujtohuni qė ta azhurnoni vetė ēdo muaj. Pėrdoruesit e Microsoft Windows mund tė pėrdorin Windows Update nga menuja Start ose tė shkojnė tek www.windowsupdate.com.

2. Instaloni antivirusin dhe azhornojeni atė tė paktėn ēdo muaj. Antivirusi duhet tė jetė i aktivizuar gjatė gjithė kohės qė kompjuteri qėndron hapur. Ēdo muaj ėshtė mirė qė tė bėhet njė kontroll i plotė i kompjuterit. Disa antivirusė azhurnohen dhe kontrollojnė kompjuterin vetvetiu. Antivirusėt mė tė njohur janė Norton/Symantec, McAfee, Panda, Kaspersky, AVG.

3. Nqs e keni tė lidhur kompjuterin nė internet, ėshtė mirė tė instalohet dhe njė program firewall. Firewall pėrkthehet "murr i zjarrtė" dhe quhet i tillė sepse ndėrton njė shtresė tjetėr sigurie pėrreth kompjuterit. Tė gjithė programet qė duan tė komunikojnė me kompjuterin tuaj, duhet tė kalojnė pėrmes firewall dhe firewall lejon vetėm ata programe qė kanė marrė leje nga pėrdoruesi. P.Sh. Firewall i jep leje Internet Explorer tė komunikojė lirshėm sepse ėshtė shfletues i faqeve tė internetit por nuk lejon programin VNC sepse ky program lejon njė person tjetėr tė futet nė kompjuterin tuaj. Ata qė pėrdorin Windows XP, e kanė firewall tė instaluar dhe mjafton tė pėdorni Windows Update pėr tė marrė versionin e fundit tė tij.

4. Instaloni programe kundėr spiunėve dhe reklamave, qė edhe pse nuk e dėmtojnė kompjuterin, janė tepėr tė bezdisshme dhe nuk hiqen kollaj. Programet mė tė mirė janė Microsoft Windows Defender, Ad-Aware, Spybot, CWShredder, HijackThis, etj.

Pra, kryesorja ėshtė azhornimi i Windows. Tė gjitha problemet e sigurimit riparohen me azhornimet, prandaj Windows Update ėshtė hapi mė i rėndėsishėm nė mbrojtjen e kompjuterit. Pas riparimit tė Windows vjen antivirusi, pastaj firewall, dhe pastaj antispiuni (antispyware).


Nėse nuk keni antivirus...

...mund tė instaloni njė prej programeve falas mė poshtė:




Symantec/Norton
Shkarkoni sav9.exe nga rezultati i parė i kėrkimit
tė google.kėtu.

Active Virus Shield
Ky ėshtė njė antivirus falas i krijuar nga kompania AOL dhe Kapersky. Programi mund tė pėrdoret nga tė gjithė, jo vetėm nga pėrdoruesit e AOL.
Shkarkojeni kėtu.

AVG
Shkarkoni versionin falas tė antivirusit AVG kėtu. Klikoni mbi lidhjen nė fund tė faqes, ku lexon "AVG Free Edition installation files".

AntiVir
Shkarkoni versionin falas tė antivirusit AntiVir nė
anglisht ose gjermanisht.

Avast Home Edition
Shkarkoni programin
kėtu. Pasi ta instaloni, duhet tė regjistroheni nė kėtė faqe pėr tė pėrdorur antivirusin falas pėr 1 vit. Pas 1 viti duhet ta regjistroni pėrsėri.
Kėshillohet qė tė instaloni me patjetėr njė program antivirus nė kompjuter, por nėse keni probleme me instalimin e antivirusit, mund tė pėrdorni njė prej shėrbimeve mė poshtė qė ofrojnė tė kontrollojnė kompjuterin falas nėpėrmjet shfletuesit tė internetit.




http://security.symantec.com/sscv6/d...d=ie&venid=sym

http://safety.live.com/site/en-US/default.htm

http://us.mcafee.com/root/mfs/default.asp

http://www.pandasoftware.com/products/activescan.htm

http://www.kaspersky.com/virusscanner

http://support.f-secure.com/enu/home/ols.shtml

http://www3.ca.com/securityadvisor/virusinfo/scan.aspx

http://www.bitdefender.com/scan8/ie.html
avatar
NEO
Ekspert
Ekspert

RRETH VIRUSEVE Rat1010 Online
RRETH VIRUSEVE Rot10 Offline

Male
Numri i postimeve : 3340
Age : 40
Vendodhja : Tirane
Koha e lire : Vetem naten kur fle
Puna : Minister
Registration date : 28/06/2007
<b>Popullariteti </b> Popullariteti : 205
<b>Kredite</b> Kredite : 9602

http://www.hapsirajuaj.com

Mbrapsht nė krye Shko poshtė

RRETH VIRUSEVE Empty Re: RRETH VIRUSEVE

Mesazh nga Vizitor 2007-09-30, 22:09

per nortonin kam degjuar qe ngadalson punen e kompjuterit
Anonymous
Vizitor
Vizitor


Mbrapsht nė krye Shko poshtė

RRETH VIRUSEVE Empty Re: RRETH VIRUSEVE

Mesazh nga Andi 2007-11-26, 22:27

Shocked un e kam pas nortonin te instalu dhe skam pas probleme me ngadalsimin,po nuk ishte shum i sigurt si anti-virus,tani kam ren rehat me kaspersky-n
Andi
Andi
WebMaster
WebMaster

RRETH VIRUSEVE Rat1010 Online
RRETH VIRUSEVE Rot10 Offline

Male
Numri i postimeve : 3930
Age : 36
Vendodhja : Nuk e di
Koha e lire : Para pc,xhiro,qef
Puna : Universitet
Registration date : 25/06/2007
<b>Popullariteti </b> Popullariteti : 65
<b>Kredite</b> Kredite : 11621

http://www.hapsirajuaj.com

Mbrapsht nė krye Shko poshtė

RRETH VIRUSEVE Empty Re: RRETH VIRUSEVE

Mesazh nga NEO 2007-11-27, 13:20

eshte e vertete qe norton antivirus ngadaleson se tepermi PC sidomos laptopet. Kjo per faktin se duke qene nje antivirus me shume filtra dhe qe monitorojne kompjuterin gjate gjithe kohes ben qe memoria RAM te rezervoje nje sasi te konsiderueshme te kapacitetit te saj ketij programi. Me shume ky ngadalesim ndihet ne ata kompjutera ku RAM eshte 256 ose 512. Sa me i larte te jete RAM ne MB aq me pak do te ndihet pesha e nje antivirusi.
Antiviruse te tjere qe i perkasin "artilerise se rende" ( Very Happy ) jane dhe McAffe 2007 ose 2008 total pack, Panda antivirus etj.

Por me nje kaspersky mund te mbaroni pune pasi eshte i thjeshte dhe shume agresiv ndaj viruseve, trojaneve etj....
avatar
NEO
Ekspert
Ekspert

RRETH VIRUSEVE Rat1010 Online
RRETH VIRUSEVE Rot10 Offline

Male
Numri i postimeve : 3340
Age : 40
Vendodhja : Tirane
Koha e lire : Vetem naten kur fle
Puna : Minister
Registration date : 28/06/2007
<b>Popullariteti </b> Popullariteti : 205
<b>Kredite</b> Kredite : 9602

http://www.hapsirajuaj.com

Mbrapsht nė krye Shko poshtė

RRETH VIRUSEVE Empty Re: RRETH VIRUSEVE

Mesazh nga NEO 2007-12-21, 11:41

Nese keni probleme me virusin me te perhapur ne shqiperi RONTOKBRO/BRONTOK athere bejini scan me kete file te kaspersky qe eshte krjuar per te hequr pikerisht kete virus

Shkakojeni nga nje prej linkeveqe ndodhen aty

http://www.kaspersky.com/removaltool...154293695#open
avatar
NEO
Ekspert
Ekspert

RRETH VIRUSEVE Rat1010 Online
RRETH VIRUSEVE Rot10 Offline

Male
Numri i postimeve : 3340
Age : 40
Vendodhja : Tirane
Koha e lire : Vetem naten kur fle
Puna : Minister
Registration date : 28/06/2007
<b>Popullariteti </b> Popullariteti : 205
<b>Kredite</b> Kredite : 9602

http://www.hapsirajuaj.com

Mbrapsht nė krye Shko poshtė

RRETH VIRUSEVE Empty Re: RRETH VIRUSEVE

Mesazh nga Eri-B 2007-12-22, 21:25

Kėshillohet qė tė
instaloni me patjetėr njė program antivirus nė kompjuter, por nėse keni
probleme me instalimin e antivirusit, mund tė pėrdorni njė prej
shėrbimeve mė poshtė qė ofrojnė tė kontrollojnė kompjuterin falas
nėpėrmjet shfletuesit tė internetit.


Ti thua per probleme instalimi! Momentalisht po perdor McAfee. Dua ta heq sepse ne dhjete minutat e para pas ndezjes se kompiuterit, komopiuteri punon shume ngadal. Por ceshte me e cuditshmj askund nuk gjen nje ikone qe te te lejoje qe ta prishesh kete program. Nuk po di si t'ia bej?
Eri-B
Eri-B
Cun Elbasani
Cun Elbasani

RRETH VIRUSEVE Rat1010 Online
RRETH VIRUSEVE Rot10 Offline

Male
Numri i postimeve : 784
Age : 32
Vendodhja : Ne rrethin e 7-te te purgatorit
Koha e lire : Gjume, Pc, Sex, Drug, Rock 'n roll
Puna : Nxenes part time
Registration date : 06/07/2007
<b>Popullariteti </b> Popullariteti : 55
<b>Kredite</b> Kredite : 6201

http://adoleshentet.lovelyforum.net/

Mbrapsht nė krye Shko poshtė

RRETH VIRUSEVE Empty Re: RRETH VIRUSEVE

Mesazh nga NEO 2007-12-22, 22:49

athere eri, mesa duket ti do qe ta heqesh mcaffe dhe nuk po mundesh si ta besh kete, pasi ai nuk mund te cinstalohet si programet e tjera pasi ne momentin qe ti provon ta besh kete, ai ka sherbime te tijat qe jane aktive dhe duhen nbyllur. Duhet te veprosh keshtu:

Klik i djathe mbi ikonen e My Computer, kliko Manage,do te hapet Computer Management, tek dritarja ne te majte kliko ne fund ku thote Services and Applications kliko tek plusi qe ka perpara dhe do te te dalin tre nenkategori, kliko tek services. Ne te djathte te dritares do te shfaqen te gjitha aktivitetet qe po kryen kompjuteri yt qe nga data e ora deri tek ajo qe ti sheh ne ekran. shiko ne liste ku thote MCAFFE dhe beji STOP sherbimit. Kujdes STOP vetem mcaffe jo tjeter se po na ben ndonje pune Very Happy . kur klikon mbi ndonje sherbim lart te dalin Stop, Pause. Sherbimeve te MCAFFE BEJI stop dhe gjithcka eshte ok. mund ti besh uninstall nga ADD AND REMOVE PROGRAMS nga Control Panel.

Disa versione te ketij antivirusi nuk e kane uninstall, por pasi te besh keto qe thashe me lart mund ta fshish manualisht antivirusin nga PC jot, pra te shkosh aty ku eshte instaluar tek C:Program Files dhe ta fshish me delete, por gjithmone kjo behet pasi te kesh ndaluar sherbimet qe ka tek MANAGE( qe thashe me lart) si dhe beji exit ikones (M) qe ndodhet afer ores) pastaj mund ta fshish. Me keto qe te kam thene besoj se sdo kesh problem.

Vendos kaspersky 6.0 ne pc tend, eshte antivirus 1, licencen ta jap une ose merrja jurgenit se une ja kam dhene, eshte licence 3 vjecare keshtu qe se can me koken.
Mos u merr me me mcaffe Very Happy:D:D:D
avatar
NEO
Ekspert
Ekspert

RRETH VIRUSEVE Rat1010 Online
RRETH VIRUSEVE Rot10 Offline

Male
Numri i postimeve : 3340
Age : 40
Vendodhja : Tirane
Koha e lire : Vetem naten kur fle
Puna : Minister
Registration date : 28/06/2007
<b>Popullariteti </b> Popullariteti : 205
<b>Kredite</b> Kredite : 9602

http://www.hapsirajuaj.com

Mbrapsht nė krye Shko poshtė

RRETH VIRUSEVE Empty Re: RRETH VIRUSEVE

Mesazh nga Eri-B 2007-12-23, 12:22

Po per aviren cmenim ke

E kam fjalen per avira suite se kam edhe ate.
Eri-B
Eri-B
Cun Elbasani
Cun Elbasani

RRETH VIRUSEVE Rat1010 Online
RRETH VIRUSEVE Rot10 Offline

Male
Numri i postimeve : 784
Age : 32
Vendodhja : Ne rrethin e 7-te te purgatorit
Koha e lire : Gjume, Pc, Sex, Drug, Rock 'n roll
Puna : Nxenes part time
Registration date : 06/07/2007
<b>Popullariteti </b> Popullariteti : 55
<b>Kredite</b> Kredite : 6201

http://adoleshentet.lovelyforum.net/

Mbrapsht nė krye Shko poshtė

RRETH VIRUSEVE Empty Re: RRETH VIRUSEVE

Mesazh nga Eri-B 2007-12-23, 12:36

Po aty dalin kater McAfee

McAfee seciurity centr update manager
McAfee Task Scheudler
McAfee WSC integration
McAfee.com McShield

Qe te gjithave ti bej stop une?????
Eri-B
Eri-B
Cun Elbasani
Cun Elbasani

RRETH VIRUSEVE Rat1010 Online
RRETH VIRUSEVE Rot10 Offline

Male
Numri i postimeve : 784
Age : 32
Vendodhja : Ne rrethin e 7-te te purgatorit
Koha e lire : Gjume, Pc, Sex, Drug, Rock 'n roll
Puna : Nxenes part time
Registration date : 06/07/2007
<b>Popullariteti </b> Popullariteti : 55
<b>Kredite</b> Kredite : 6201

http://adoleshentet.lovelyforum.net/

Mbrapsht nė krye Shko poshtė

RRETH VIRUSEVE Empty Re: RRETH VIRUSEVE

Mesazh nga NEO 2007-12-23, 13:20

po er, qe te gjithave beji stop, pastaj beji uninstall programit ose fshije manualisht nga direktoria ku eshte instaluar.

Per mua instalo kaspersky sepse eshte antivirus i lehte qe nuk e ngarkon PC dhe eshte shume efikas, une do ta klasifikoja ne antivirusa kopil qe nga si fut hundet Very Happy:D:D:D dhe nuk lejon bitin me te vogel te levize ne PC tend pa pasur me pare miratimin tend. Une kete perdor dhe e formatoj PC( e formatoj kot per sport, pasi jua bej kompjuterave qe kam te pakten 1 here ne 6 muaj).
avatar
NEO
Ekspert
Ekspert

RRETH VIRUSEVE Rat1010 Online
RRETH VIRUSEVE Rot10 Offline

Male
Numri i postimeve : 3340
Age : 40
Vendodhja : Tirane
Koha e lire : Vetem naten kur fle
Puna : Minister
Registration date : 28/06/2007
<b>Popullariteti </b> Popullariteti : 205
<b>Kredite</b> Kredite : 9602

http://www.hapsirajuaj.com

Mbrapsht nė krye Shko poshtė

RRETH VIRUSEVE Empty Re: RRETH VIRUSEVE

Mesazh nga NEO 2007-12-23, 14:00

Meqe po flasim per viruse dhe trojane me poshte po paraqes disa nga trojanet dhe viruset qe ne 2007 kane sjelle probleme per shume PC nembare Boten.

Trojan.BAT.Adduser.t

eshte nje trojan i cili ka madhesine 1129 bit. Ai eshte nje BAT file

kur aktivizohet ai nxjerr kete mesazh:

RRETH VIRUSEVE 21781384


Ky trojan krijon ne PC nje tjeter user me emrin VERGON dhe i jep atij te drejta administratori.

SI TA HEQIM:

1. Perdorni TASK MANAGER per te ndaluar aktivitetin e tij.

2. Fshi trojanin (varet se ne cvend ai lokalizohet ne PC)
3. Fshi Vergon user account
4.Bejini update antivirusit tuaj dhe bejini nje skanim PC


Virus.Win32.VB.dl

Ky virus zevendeson file ne PC tuaj me kopje te vetat. Permasat e tij jane 143872 byte.

Kur sulmon sistemin e PC ai leshon .exe e tij ne komandat e meposhtme:
c:\windows\system\Lagu.mp3
C:\Documents and Settings\Administrator\Start Menu\Programs\Startup\admin32.exe
C:\Documents and Settings\Default User\Start Menu\Programs\Startup\_default.exe
C:\Documents and Settings\All Users\Start Menu\Programs\Startup\user32.exe
C:\WINDOWS\system32\vergon1885.exe
C:\WINDOWS\system\x-executor.exe
C:\Backup\WMP_10 for XP.exe
D:\Secret\ABG_xxx.3gp.exe
D:\Tools\AVSEQ01.mpg.exe
D:\Doc\IEWMP_10_xpsp2.exe
E:\XXX\1-1-2007.mpg.exe
E:\multimedia\Lagu porno.mp3.exe
E:\player\WMP_10.4.exe
F:\Song\Ria Amelia - SMS.mp3.exe
F:\playlist\playstuff.mpg.exe
F:\favorite\Samson - Lelaki buaya darat.mp3.exe
G:\new\DFX for Windows Media Player.XPSP2.exe
G:\download\sexmission.mpg.exe
G:\New Folder\Plug-in WMP_10.XPSP2.exe
h:\video\secretvideo.mpg.exe
h:\My File\he he he.mpg.exe



h:\mp3\Top Indo 2007.mp3.exe
I:\sembunyi\03movie1107.mpg.exe
I:\My folder\filmbiru.mpg.exe
I:\Hidden\private.mpg.exe


Per tu siguruar qe virusi te kete nje autostart sapo PC te ndizet ai modifikon dhe rregjistrat e windows:



HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"wmplayer" = "C:\WINDOWS\system32\vergon1885.exe"
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"shell" = "explorer.exe C:\WINDOWS\system32\vergon1885.exe"
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit" = "C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\vergon1885.exe"
[HKLM\SYSTEM\ControlSet001\Control\SafeBoot]
"AlternateShell" = "C:\WINDOWS\system32\vergon1885.exe"
[HKLM\System\CurrentControlSet\Control\SafeBoot]
"AlternateShell" = "C:\WINDOWS\system32\vergon1885.exe"


Pasi ai eshte aktivizuar, ai leshon te dhena nga vetja duke modifikuar:

C:\WINDOWS\system32\man.bat – this file is 1129 bytes in size. It will be detected by Kaspersky
Anti-Virus as Trojan.BAT.Adduser.t'
C:\WINDOWS\msvbvm60.dll – this file is 1388544 bytes in size.
c:\msvbvm60.dll – this file is 1388544 bytes in size.

C:\WINDOWS\System\SYSVER.DLL ( ky file eshte 1388544 bytes )

Gjithashtu kur eshte i aktivizuar, ai modifikon dhe keto rregjistra:[HKLM\Software\Microsoft\command processor]
"autorun" = "C:\WINDOWS\system32\man.bat"
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableTaskMgr" = "1"
[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"HideFileExt" = "1"
[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"Hidden" = "1"
[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"ShowSuperHidden" = "1"
[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\cabinetstate]
"fullpath" = "1"
[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\cabinetstate]
"fullpathaddress" = "1"
[HKLM\Software\Microsoft\Windows\CurrentVersion\SystemFileProtection]
"ShowPopups" = "1"


Cfare shkakton

Mund te klasifikohet si virus qe sulmon formate filmash, muzike etj. si
dhe infekton te gjithe hardisqet qe ndodhen ne PC:

*x*.3gp
*.mp3
*x*.mp4
*x*.mpg
*x*.mpeg
*.m3u
*x*.avi
avseq*.dat
*x*.wma
*x*.wav
*x*.wmv
*x*.amv
*porn*
*girl*
*adult*
*playlist*
*hot*
zuma.exe
*x*.jpg
*x*.jpeg
*x*.bmp
*x*.gif


te gjitha keto i zevendeson me veten e vet.

SI TA HEQIM

1.Perdor TASK MANAGER per te stopuar aktivitetin e tij.
Ai gjendet me kete emer Vergon1885.exe.

2.Fshi virusin origjnal( varet se ku ai ndodhet)
3. Ne sistemin e rregjistrave fshi keto te dhena:

[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"wmplayer" = "C:\WINDOWS\system32\vergon1885.exe"
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"shell" = "explorer.exe C:\WINDOWS\system32\vergon1885.exe"
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit" = "C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\vergon1885.exe"
[HKLM\SYSTEM\ControlSet001\Control\SafeBoot]
"AlternateShell" = "C:\WINDOWS\system32\vergon1885.exe"
[HKLM\System\CurrentControlSet\Control\SafeBoot]
"AlternateShell" = "C:\WINDOWS\system32\vergon1885.exe"
[HKLM\Software\Microsoft\command processor]
"autorun" = "C:\WINDOWS\system32\man.bat"
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableTaskMgr" = "1"
[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"HideFileExt" = "1"
[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"Hidden" = "1"
[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"ShowSuperHidden" = "1"
[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\cabinetstate]
"fullpath" = "1"
[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\cabinetstate]
"fullpathaddress" = "1"
[HKLM\Software\Microsoft\Windows\CurrentVersion\SystemFileProtection]
"ShowPopups" = "1"

Fshi keto file:

c:\windows\system\Lagu.mp3
C:\Documents and Settings\Administrator\Start Menu\Programs\Startup\admin32.exe
C:\Documents and Settings\Default User\Start Menu\Programs\Startup\_default.exe
C:\Documents and Settings\All Users\Start Menu\Programs\Startup\user32.exe
C:\WINDOWS\system32\vergon1885.exe
C:\WINDOWS\system\x-executor.exe
C:\Backup\WMP_10 for XP.exe
D:\Secret\ABG_xxx.3gp.exe
D:\Tools\AVSEQ01.mpg.exe
D:\Doc\IEWMP_10_xpsp2.exe
E:\XXX\1-1-2007.mpg.exe
E:\multimedia\Lagu porno.mp3.exe
E:\player\WMP_10.4.exe
F:\Song\Ria Amelia - SMS.mp3.exe
F:\playlist\playstuff.mpg.exe
F:\favorite\Samson - Lelaki buaya darat.mp3.exe
G:\new\DFX for Windows Media Player.XPSP2.exe
G:\download\sexmission.mpg.exe
G:\New Folder\Plug-in WMP_10.XPSP2.exe
h:\video\secretvideo.mpg.exe
h:\My File\he he he.mpg.exe
h:\mp3\Top Indo 2007.mp3.exe
I:\sembunyi\03movie1107.mpg.exe
I:\My folder\filmbiru.mpg.exe
I:\Hidden\private.mpg.exe
C:\WINDOWS\system32\man.bat
C:\WINDOWS\msvbvm60.dll
c:\msvbvm60.dll
C:\WINDOWS\System\SYSVER.DLL


Azhorno antivirusin dhe beji nje skanim PC.

----------------------------------------------------

Ne ditet ne vazhdim do paraqes te tjera informacione rreth viruseve dhe trojaneve.
avatar
NEO
Ekspert
Ekspert

RRETH VIRUSEVE Rat1010 Online
RRETH VIRUSEVE Rot10 Offline

Male
Numri i postimeve : 3340
Age : 40
Vendodhja : Tirane
Koha e lire : Vetem naten kur fle
Puna : Minister
Registration date : 28/06/2007
<b>Popullariteti </b> Popullariteti : 205
<b>Kredite</b> Kredite : 9602

http://www.hapsirajuaj.com

Mbrapsht nė krye Shko poshtė

RRETH VIRUSEVE Empty Re: RRETH VIRUSEVE

Mesazh nga NEO 2008-01-10, 11:57

Kjo eshte lista TOP 20 per muajin dhjetor 2007:




PozicioniKlasifikimi EmriMesazhi i detektimit nga antivirusiShkalla e rrezikshmerise
ne %
1 RRETH VIRUSEVE Top20_ret Rikthyer Email-Worm.Win32.NetSky.q Trojan.generic 20.03
2 RRETH VIRUSEVE Top20_new I ri Trojan-Downloader.Win32.Diehard.dc Hidden object 11.64
3 RRETH VIRUSEVE Top20_new I riEmail-Worm.Win32.Warezov.xd (downloader) 9.42
4 RRETH VIRUSEVE Top20_new I riTrojan-Downloader.Win32.Diehard.db Hidden object 7.94
5 RRETH VIRUSEVE Top20_down -5 vendeEmail-Worm.Win32.Scano.gen Trojan.generic 7.42
6 RRETH VIRUSEVE Top20_ret rikthyerEmail-Worm.Win32.Bagle.gt Trojan.generic 7.41
7 RRETH VIRUSEVE Top20_new I riTrojan-Downloader.Win32.Diehard.dd Hidden object 6.15
8 RRETH VIRUSEVE Top20_ret rikthyer Email-Worm.Win32.NetSky.aa Trojan.generic 5.81
9 RRETH VIRUSEVE Top20_down -5vendeTrojan-Spy.HTML.Fraud.ay (downloader) 3.94
10 RRETH VIRUSEVE Top20_ret rikthyer Email-Worm.Win32.Nyxem.e Trojan.generic 2.55
11 RRETH VIRUSEVE Top20_ret rikthyer Email-Worm.Win32.NetSky.d Trojan.generic 2.29
12 RRETH VIRUSEVE Top20_ret rikthyer Net-Worm.Win32.Mytob.bt Trojan.generic 1.88
13 RRETH VIRUSEVE Top20_ret rikthyer Email-Worm.Win32.Mydoom.l Trojan.generic 1.69
14 RRETH VIRUSEVE Top20_new I ri Email-Worm.Win32.Scano.bn Trojan.generic 1.62
15 RRETH VIRUSEVE Top20_ret rikthyer Email-Worm.Win32.Bagle.gen Trojan.generic 1.59
16 RRETH VIRUSEVE Top20_ret rikthyer Email-Worm.Win32.NetSky.y Trojan.generic 1.47
17 RRETH VIRUSEVE Top20_ret rikthyer Email-Worm.Win32.Bagle.dx Trojan.generic 1.05
18 RRETH VIRUSEVE Top20_down -10 vendeEmail-Worm.Win32.LovGate.w Trojan.generic 0.70
19 RRETH VIRUSEVE Top20_down -14 vendeNet-Worm.Win32.Mytob.c Trojan.generic 0.47
20 RRETH VIRUSEVE Top20_down -19 vendeNet-Worm.Win32.Mytob.t Worm.P2P.generic 0.46
avatar
NEO
Ekspert
Ekspert

RRETH VIRUSEVE Rat1010 Online
RRETH VIRUSEVE Rot10 Offline

Male
Numri i postimeve : 3340
Age : 40
Vendodhja : Tirane
Koha e lire : Vetem naten kur fle
Puna : Minister
Registration date : 28/06/2007
<b>Popullariteti </b> Popullariteti : 205
<b>Kredite</b> Kredite : 9602

http://www.hapsirajuaj.com

Mbrapsht nė krye Shko poshtė

RRETH VIRUSEVE Empty Re: RRETH VIRUSEVE

Mesazh nga Eri-B 2008-01-10, 12:07

ca eshte kjo re, lisata e antiviruseve me te rrezikshem te muajit? Apo e kam kuptuar gabim?
Eri-B
Eri-B
Cun Elbasani
Cun Elbasani

RRETH VIRUSEVE Rat1010 Online
RRETH VIRUSEVE Rot10 Offline

Male
Numri i postimeve : 784
Age : 32
Vendodhja : Ne rrethin e 7-te te purgatorit
Koha e lire : Gjume, Pc, Sex, Drug, Rock 'n roll
Puna : Nxenes part time
Registration date : 06/07/2007
<b>Popullariteti </b> Popullariteti : 55
<b>Kredite</b> Kredite : 6201

http://adoleshentet.lovelyforum.net/

Mbrapsht nė krye Shko poshtė

RRETH VIRUSEVE Empty Re: RRETH VIRUSEVE

Mesazh nga NEO 2008-01-10, 12:15

Ne fund te vitit 2007 trafiku i e-maileve eshte rritur tej mase. Dhe per cudi ka nje rikthim dominues te viruseve, trojaneve apo worm te vjeter. Eshte e qarte qe ne top liste kryeson veterani NetSky.q worm i rikthyer nga vendi i fundit ne muajin nentor ne vend te pare ne muajin dhjetor. Per me teper eshte i habitshme fakti qe si nje worm i tille, i vjeter prej 4 vjetesh te kete nje dominim te tille kur dihet qe industria e antivirusve ka ecur shume perpara. Ndersa nga vendi 2 deri ne te 7 dominojne versione te Trojan-Downloader.Win32 i cili ne nje kohe teper te shkurter ( nga data 20 dhjetor deri ne fund te tij) pushtoi rreth 80 % te aktiviteteve te postes elektronike.
avatar
NEO
Ekspert
Ekspert

RRETH VIRUSEVE Rat1010 Online
RRETH VIRUSEVE Rot10 Offline

Male
Numri i postimeve : 3340
Age : 40
Vendodhja : Tirane
Koha e lire : Vetem naten kur fle
Puna : Minister
Registration date : 28/06/2007
<b>Popullariteti </b> Popullariteti : 205
<b>Kredite</b> Kredite : 9602

http://www.hapsirajuaj.com

Mbrapsht nė krye Shko poshtė

RRETH VIRUSEVE Empty Re: RRETH VIRUSEVE

Mesazh nga NEO 2008-01-10, 12:17

Eri-B shkruajti:ca eshte kjo re, lisata e antiviruseve me te rrezikshem te muajit? Apo e kam kuptuar gabim?

Jo er, nuk jane viruset me te rrezikshem, por jane me te perhapurit ne dhjetor 2007
avatar
NEO
Ekspert
Ekspert

RRETH VIRUSEVE Rat1010 Online
RRETH VIRUSEVE Rot10 Offline

Male
Numri i postimeve : 3340
Age : 40
Vendodhja : Tirane
Koha e lire : Vetem naten kur fle
Puna : Minister
Registration date : 28/06/2007
<b>Popullariteti </b> Popullariteti : 205
<b>Kredite</b> Kredite : 9602

http://www.hapsirajuaj.com

Mbrapsht nė krye Shko poshtė

RRETH VIRUSEVE Empty Re: RRETH VIRUSEVE

Mesazh nga Eri-B 2008-01-10, 12:24

Qarte
Eri-B
Eri-B
Cun Elbasani
Cun Elbasani

RRETH VIRUSEVE Rat1010 Online
RRETH VIRUSEVE Rot10 Offline

Male
Numri i postimeve : 784
Age : 32
Vendodhja : Ne rrethin e 7-te te purgatorit
Koha e lire : Gjume, Pc, Sex, Drug, Rock 'n roll
Puna : Nxenes part time
Registration date : 06/07/2007
<b>Popullariteti </b> Popullariteti : 55
<b>Kredite</b> Kredite : 6201

http://adoleshentet.lovelyforum.net/

Mbrapsht nė krye Shko poshtė

RRETH VIRUSEVE Empty Re: RRETH VIRUSEVE

Mesazh nga Sponsored content


Sponsored content


Mbrapsht nė krye Shko poshtė

Mbrapsht nė krye

- Similar topics

 
Drejtat e ktij Forumit:
Ju nuk mund ti pėrgjigjeni temave tė kėtij forumi