Charon
04.01.09,11:22
Po prvý raz som sa stretol zo stránkou zo Slovenska, ktorá má na svojej hlavnej stránke v roote trojského koňa (syn zablúdil - jedná sa pravdepodobne o oficiálnu podporu jednej hry). Kde je možné nahlásiť takúto stránku. V zahraničí ma to nejako nebolí. Sú to šmejdi, ale som prekvapený, že takúto stránku možno objaviť aj u nás. Ja možné okrem nahlásenia googlu (nahlásil som ju a neblokujú ju) spraviť aj niečo viac? Nenávidím tento druh ľudí, ktorí parazitujú už aj tu.
Nechcem link dávať sem z jasných dôvodov.

Poznámka:
JS/TrojanDownloader.Agent.NFZ trójsky kôň (NOD32, verzia 3.0.684, databáza 3734)
Artemis Fowl
04.01.09,12:25
Ten trojský kôn sa na tu stránku dostal asi omylom.Aka je to hra predáva sa aj vo svete ci len v SK a blizkom okoli?je to drahá hra?A vies urcite ze ten trojský kon je odtial a nie priamo z HRY?
Charon
04.01.09,13:22
Trojský kôň sa na stránku nemôže dostať omylom. Je písaná v php. Iba ak by tvorcovia stiahli nejaký plugin a v ňom by trojský kôň bol. Resp. bola zdiskreditovaná treťou stranou. Ale to by si mal admin ustrážiť.
Z hry nemôže byť, lebo je NA STRÁNKE. Keď sa pripojí ktokoľvek na "oficiálnu" podporu hry, tak sa mu (trojský kôň) stiahne do PC. Jediná možnosť by bola, že by nejaký kód z ich stránky bol nápadne podobný a NOD32 by ho vyhlásil za zlý.

Predáva sa aj mimo, čo je drahé, to je ťažko povedať.
camozzi
04.01.09,13:30
Internet je medium otvorene celemu svetu. Tak ako ty mozes prist na akukolvek zahranicnu stranku, tak moze prist aj zahranicny navstevnik na slovensku stranku. Umysel navstevnika stranky moze byt rozny. Mozno sa niekto rozhodol stranku umyselne zavirit a mozno NOD omylom zachytil tento kod. Mozno navstevnik s inym antivirusovym systemom tento virus nezachitil.
xxxpower2
04.01.09,13:50
Trojsky kon sam o sebe neni nebezpecny.Nebezpecny je jeho obsah.Prebehni si pc programom mwav a budes sa cudovat kolko havede tam mas.....hlavne netreba klikat nablikajuce odkazy a reklamy a neotvarat kazdu postu s predmetom vyhrali ste a podobne....
camozzi
04.01.09,13:59
Ak nechces aby sa ti tie blikajuce reklamy a odkazy objavovali, odporucam ti doplnok do Mozilla Firefox. Ide o doplnok Adblock Plus - je zdrarma, v slovencine a s nim rychlo zabudnes na reklamu na webe. V pripade, ze by sa predsa nejaka objavila, mozes ju pridat do filtra a potom sa uz objavovat nebude.
xxxpower2
04.01.09,14:43
Alebo v google chrome a myslim ze aj v maxtone zakazes reklami a vyskakovacie okna a mas pokoj
Charon
04.01.09,15:33
Trojsky kon sam o sebe neni nebezpecny.Nebezpecny je jeho obsah.Prebehni si pc programom mwav a budes sa cudovat kolko havede tam mas.....hlavne netreba klikat nablikajuce odkazy a reklamy a neotvarat kazdu postu s predmetom vyhrali ste a podobne....
Chalpi ... Trojský kôň nie je nebezpečný ... to ani vírus ... a ani nič iné. Týmto smerom nechoďme. Toto je slovičkárenie.
A to, že netreba klikať a otvárať... Chlapi. Predpokladám, že mám zabezpečený počítač lepšie ako 99% z vás a teória o správaní sa na nete? Ani netušíte koľko iných spôsbov sa dá nakaziť a zneužiť váš komp.

Otázka stála však inak. Okrem klasického nahlásenia Googlo, Firefoxu a ESETu je ešte nejaká možnosť oznámiť malware? Vie mi s týmto niekto poradiť?
japec
04.01.09,21:04
...Okrem klasického nahlásenia Googlo, Firefoxu a ESETu je ešte nejaká možnosť oznámiť malware?

Skus podla domeny najst na www.whois.net (http://www.whois.net) mail na poskytovatela web priestoru /tech kontakt/. Ak aj vlastnik to svinstvo umiestnil zamerne na stranku, web provider by mohol zjednat napravu. Pravdaze ak hlasenie antiviru nie je plany poplach...
Charon
05.01.09,06:55
Skus podla domeny najst na www.whois.net (http://www.whois.net) mail na poskytovatela web priestoru /tech kontakt/. Ak aj vlastnik to svinstvo umiestnil zamerne na stranku, web provider by mohol zjednat napravu. Pravdaze ak hlasenie antiviru nie je plany poplach...

Mohol by som niekoho poprosiť, či by mi vedel overiť iným antivírusom ako ESET, či na stránke je trojský kôň?
Marcela
05.01.09,08:32
bez problemov len poprosim o adresu tej stranky.
Marcela
05.01.09,10:12
ahoj
odpovedam takto verejne aby si to mohli precitat aj ostatny.
stranku som pozrela a naozaj v jej zdrojovom kode som nasla javascript, ktory automaticky otvara/nacita dalsiu stranku z ineho servera na ktorej sa nachadza ten trojan resp. skodca. Teda na spominanych strankach sa priamo tento skodlivy zdroj nenachadza. S najväcsou pravdepodobnostou o tom ze tam je tento problem nevie ani majitel stranok. K zapisaniu tohoto kodu do tejto stranky doslo zrejme pri meneni/nahravani obsahu cez ftp na server z pocitaca ktory bol napadnuty virusom a tento automaticky pridal tento kod do stranok, alebo niekto hackol tieto stranky a pridal tam tento skodlivy kod. V kazdom pripade som kontaktovala registratora tejto domeny a hostingovu spolocnost kde tieto stranky hostuju a informovala som ich o danom probleme.

Pre klud v dusi neboj pocitac som si "nezasvinila" ;). pouzivam na taketo pripady linux. inak odporucam Ti prekontrolovat si pocitac nielen antivirom ale aj nejakym programom na adware/malware. napr. spybot alebo ad-aware.
Charon
05.01.09,12:33
Ďakujem Marcelka.
inajana
09.01.09,19:00
3trojanov: Win32:Trojan-gen {Other} som chytila aj ja. Avast ich vložil do truhly, len neviem, ako s nimi preč.
Máme internet pár dní, no tie posledné len brázdim stránkami a hľadám návody na ich odstránenie. Márne.
Budem vďačná za každú radu.
PS: nie AJ
japec
10.01.09,11:34
Bolo nieco instalovane tesne pred zistenim infekcie? Po ulozeni suborov do truhly prestalo nieco fungovat? Nemusi sa jednat o skutocne hrozby - pozri forum Avastu (http://forum.asw.cz/) a daj vyhladat "Trojan-gen".

Nazov Win32:Trojan-gen {Other} nepoukazuje na konkretny typ (generic=druhovy,vseobecny) a pomohlo by, keby si uviedla nazvy suborov aj s cestou (napr. C:\\ProgramFiles\CommonFiles\xxx\yyy.ex_), ktore Avast oznacil ako potencionalnu hrozbu a su pripravene na pochovanie :)
Lepsie sa potom googli aky program je oznacovany ako podozrivy.
Tieto subory tiez skus poslat na analyzu cez stranku http://www.virustotal.com/cs/ kde ich prejde viac antivirov /vid obrazkova priloha/
Charon
10.01.09,13:31
3trojanov: Win32:Trojan-gen {Other} som chytila aj j...

Toto je klasická téma. Manuálne, odstrániť Trojského koňa (bez pomoci antivírusového programu) je nemožné (teda skoro nemožné).
Odporúčam vyskúšať práve NOD32 od ESETu. Myslím, že väčšina z nás ho považuje za č. 1 (resp. je v prvej trojke). NOD32 má 30 dňovú skúšobnú verziu. Teda odporúčam ho stiahnuť, nainštalovať, spraviť update vírusvej databázy a dúfať, že ho nájde a odstráni.
Odporúčam v každom prípade kvalitný firewall.
Za predpokladu, že sa surfuje v nie bezpečných vodách, používať iný prehliadač ako IE a napr. pieskovisko.
JulcoZulco
10.01.09,18:53
alebo pouzit program ako napr d*** *****e, ktory ak aj surfujete po hocijakych strankach, pri najblizsom restarte da cely comp do povodneho stavu - overene, pouzivam uz takmer 2roky.. pozor, zla manipulacia s programom moze viest k strate obsahu celeho HDD !!! preto radsej neuvadzam cely nazov ;)..
inajana
11.01.09,18:04
ďakujem, ďakujem, ďakujem!!!
Ešte neviem, či to pomôže, ale idem na to.
Neinštalovali sme pred tým nič, len surfovali a detská hrali staré hry. Možno mailom ?
Všetko funguje - kone sú v stále v truhle - už aj štvrtý (pribudol v čase hľadania riešenia, asi otvorim cintorín).
Forum Avastu som prešla všetkými smermi ...
Pochvaľujem si ADBLOCK PLUS, ktorý sa nám so synom podarilo nainštalovať. Ale doteraz mi neblokoval žiadne strany z histórie.
Skúsime aj GOOGLE CHROME a všetko, čo ste mi doteraz poradili.
wagner
11.01.09,18:26
AVAST je slabý antivír, buď si stiahni NOD 32 skúšobnú verziu alebo ESSET SMART SEKURITY. Každý máš na 30 dní zadarmo. Ale pred tým odinštaluj AVAST, lebo tieto antivíry môžu fungovať len samostatne, nemôžu sa miešať s druhými. Potom si kúp oficiálnu verziu, stojí to zato. Neoplatí sa riskovať. Tieto antivíry nepustia do PC vírus, ale AVAST pustí, nezachytí ho.
funny10
11.01.09,18:40
NOooo, tak ja som takto schytala nejakého super Trojana tiež z .sk stránky, kde som predtým bežne nakupovala - eshop. Najprv sa dušovali že to neni ich chyba, keď im niekto napísal, že tam majú vírus, potom už zrazu....hodili ospravedlnenie. Ale to, že nám odišiel na pc disk, to ich netrápilo. A pritom máme aj dobrý antivír, proste ochrana pc je. Nebol to Avast.
STRELEC
11.01.09,18:53
.....
Odporúčam v každom prípade kvalitný firewall.
Za predpokladu, že sa surfuje v nie bezpečných vodách, používať iný prehliadač ako IE a napr. pieskovisko.
V Cháronovom príspevku ma zaujali dve veci: "kvalitný firewall" a "pieskovisko". Chcel by som pospolitosť poprosiť o:
a) čo považujete za kvalitný firewall , resp. čo napovažujete za kvalitný firewall
b) "pieskovisko" - s týmto pojmom som sa nestretol. Čo to je?
Vďaka!!
inajana
11.01.09,20:35
Avast odinštalovaný, VIRUSTOTAL.COM ani NOD32 nič nenašli.
Neviem - je to OK? Ešte všetko funguje.
Tie infik. súbory boli:
C: DOCaSet/Admi/AplicData/MOZILA/FIREF,PROFILES/r7cxapna.default/places.sqrite-journal
C:Win/sys32/drifers/atapi.sys
C:Win/...TEMP...

O predchádzajúci PC som prišli. Dala som 3500 za obnovenie dát z HDD - rozhasil ho vírus (nejaký ACROBATom prenesený cez USB ***zo študovne UPSVaR***, keď som hľadala zákony na začatie SZČO.
7xtoľko išlo na novú 2-jadrovú mašinu, kúpili sme WinXP. A keď začne húkať vírusový poplach - mám po nálade!

Bude NOD, Mozilla F AdBlock Plus a Google Chrome už dostatočné? Alebo mám ešte študovať "firewall" podrobnejšie?
V živote problémom predchádzam, no toto je na mňa zatiaľ komplikované - zvládnuť k spokojnosti a hlavne k ÚČINNOSTI.
Charon
12.01.09,07:30
a) čo považujete za kvalitný firewall , resp. čo napovažujete za kvalitný firewall
b) "pieskovisko" - s týmto pojmom som sa nestretol. Čo to je?
Vďaka!!

Ad a) Firewallov je niekoľko druhov. Od toho, čo je súčasťou windowsu (XP a vyššie) až po také, ktoré kontroľujú skoro všetko. Ten prvý kontroľuje porty a základné pripojenie aplikácií. Dá sa jednoducho obísť, je to minimum. Ten druhý kontroľuje naopak všetko: kontorla pripojenia cez iné aplikácie (leak), zásahy do registrov, inštalácie, sťahovanie čohokoľvek do počítača (zložitejší java script), spúšťanie iných aplikácií programom, rezidentnosť, sledovanie prerušení, sledovanie zaznamenávania stlačenia klávesníc, využívanie knižníc iných ako patria k programu + veľa, veľa iných činností... Pri tomto type firewallu je problém vôbec niečo spustiť a/alebo sa pripojiť na net. Ale keď ho donastavujete, máte vysokú mieru istoty, že máte bezpečný PC. A ja taký potrebujem.

Ad b) Sandbox - virtuálna časť pamäte, v ktorej sa "odohráva" pripojenie, surfovanie (Nemýliť si z virtuálnym PC, alebo operačným systémom). Pieskovisko zabazepčí, že všetko, čo sa stiahne do PC, čo sa zaznamená na DISK, všetko, zostáva v pieskovisku. Po jeho vypnutí sa všetko stratí. Stratia sa emaily, stiahnuté aplikácie, pluginy, ale aj nastavenia. Všetko zostáva v piekovisku. Aj trojský kôň, aj vírus, aj nastavenia ... Dokonca ak inštalujete niečo a potrebujete to iba raz, tak aj inštalácia zostane v pieskovisku a nezašpiní disk, registre...
Ak však chcete všetko zachovať, resp. zachovať to, čo chcete ... pretiahnete to z pieskoviska na disk.
STRELEC
12.01.09,12:22
Vďaka Cháron za odborné vysvetlenie počítačistických pojmov. Oblasť PC, internetu .... sa berie na Porade ako hobby téma, hoci je to neoddeliteľná súčasť našej práce. Bez aspoň akej-takej ochrany by sme napríklad ani na Poradu nemohli chodiť!!!
Napriek tomu nie je možné prideliť v tejto téme body. Ako keby tu bola reč o domácnosti, receptoch a iných "odľahčovacích" témach. Pred nejakým časom Richard hovoril o tom , že to bude riešiť. Príspevky v okruhu PC možno nielen ja priebežne sledujem aj keď niekedy odbornej komunikácii v tejto oblasti nerozumiem. Ale aspoň viem, čo môžem chcieť od svojho "počítačistu" napr. na zvýšenie bezpečnosti pri netovej komunikácii. Je pre mňa veľmi dôležitá. Pracovne. V začiatkoch internetu mi vírus OneHalf-I spôsobil škody v desiatkách tisíc bývalých Sk. Zožral mi časť databáz - sviniar :). Vtedy som sa neusmieval. A že vraj hobby téma!!!!