trojan downlaoder?!

Num mundo de vírus, spyware e bugs nada como estar informado

Moderadores: Administradores, Moderadores

trojan downlaoder?!

Mensagempor jorge17 » Sexta Nov 10, 2006 18:06

Oi, desde ontem ou anteontem,o kaspersly 6.0 começou a encontrar um trojan, com o nome de trojan-Downloader.Win32.swizzor.dv
diz k encontrou o trojan aqui
detectado: Programa trojan Trojan-Downloader.Win32.Swizzor.dv URL: http:// bins.dns-look-up.com/bins/int/upAYB.int/PE_Patch.UPC/UPC
Nao, percebo, como e k um url pode infectar o meu computador?!
e k eu nem conheço o nome k esta no url
PS:deixei dois espaços entre o link a seguir a http, para as pessoas nao clicarem,podem ficar infectadas nao sei :roll:
AMD Athlon XP, 2000 MHz (15 x 133) 2400+

Asus A7V8X-X (6 PCI, 1 AGP, 3 DDR DIMM, Audio, LAN)

512 MB (PC2700 DDR SDRAM)

NVIDIA GeForce4 Ti 4200 with AGP8X (128 MB)

ST360014A (60 GB, 7200 RPM, Ultra-ATA/100)
jorge17
Membro de Ouro
Membro de Ouro
 
Mensagens: 622
Registado: Segunda Mai 22, 2006 18:37
Localização: Taipas/Guimarães

Mensagempor lfernandes » Sexta Nov 10, 2006 20:06

a questão não é o url, é o código que está por trás da página que abre, normalmente é um código "invisível", isto é, não faz nada visual mas em segundo plano pode descarregar o que quer que seja sem que o utilizador se aperceba, desde programas; spyware; malware; virus; trojans; uma infinidade de coisas. nós não vemos logo somo infectados sem nos apercebermos
lfernandes
Membro de Prata
Membro de Prata
 
Mensagens: 384
Registado: Sábado Ago 26, 2006 2:19

Mensagempor jorge17 » Sexta Nov 10, 2006 21:40

mas ha algum programa k o limpe de vez?!
ja utilizei o hijack nao encontrou anda, o xoftspy tb nao, vou fazer agr com o search and destroy e a seguir com o ad-aware
se nao encontrar nada, depois digo
----------------------------------------------------------------------------------
Já fiz o scan com o ad-aware, spybot search and destroy, trojan remover e nada, agr so falta msm os outo 3 k conheço, o spyware doctor, avg anti-spyware, e o spy sweeper
AMD Athlon XP, 2000 MHz (15 x 133) 2400+

Asus A7V8X-X (6 PCI, 1 AGP, 3 DDR DIMM, Audio, LAN)

512 MB (PC2700 DDR SDRAM)

NVIDIA GeForce4 Ti 4200 with AGP8X (128 MB)

ST360014A (60 GB, 7200 RPM, Ultra-ATA/100)
jorge17
Membro de Ouro
Membro de Ouro
 
Mensagens: 622
Registado: Segunda Mai 22, 2006 18:37
Localização: Taipas/Guimarães

Mensagempor kadaj96 » Segunda Nov 13, 2006 17:41

Ter uma maquina sem anti-virus e anti-spywares ou firewall é do melhor, nunca se preocupam com virus, trojans nem spywares ou malwares :P:P:P:P:P
kadaj96
Novato
Novato
 
Mensagens: 10
Registado: Sexta Nov 03, 2006 20:05

Mensagempor jorge17 » Segunda Nov 13, 2006 19:07

isto e msm xato, so acotnece kando tou na internet, fiz um scan em safe mode com o kaspersky total msm, e nao detectou nada...
o spyware doctor tb nao, nem o avg...
so nao experimentei nem vou experimentar o spy sweeper...
AMD Athlon XP, 2000 MHz (15 x 133) 2400+

Asus A7V8X-X (6 PCI, 1 AGP, 3 DDR DIMM, Audio, LAN)

512 MB (PC2700 DDR SDRAM)

NVIDIA GeForce4 Ti 4200 with AGP8X (128 MB)

ST360014A (60 GB, 7200 RPM, Ultra-ATA/100)
jorge17
Membro de Ouro
Membro de Ouro
 
Mensagens: 622
Registado: Segunda Mai 22, 2006 18:37
Localização: Taipas/Guimarães

Mensagempor lfernandes » Terça Nov 14, 2006 9:26

experimenta o Anti-trojan shield, a mim já me aconteceu todos os outros não detectarem nada e este ainda me detectar um trojan no pc
lfernandes
Membro de Prata
Membro de Prata
 
Mensagens: 384
Registado: Sábado Ago 26, 2006 2:19

Mensagempor PapaGigas » Sexta Nov 17, 2006 8:19

Aconselho-te a seguir o exemplo que recomendei neste tópico:

http://www.hardware.com.pt/forum/viewto ... 860#461860

PS - Espero bem que tenhas sido sufecientemente esperto para desactivar o system restore do windows.. lol.. boa sorte.. ;)
If I offended you in anyway, please don't take it personally... it's not your fault you're an idiot!
PapaGigas
Gurus
Gurus
 
Mensagens: 4337
Registado: Sexta Out 22, 2004 2:54
Localização: Marrocos

Re: trojan downlaoder?!

Mensagempor The_Frank » Sexta Nov 17, 2006 10:32

jorge17 Escreveu:Oi, desde ontem ou anteontem,o kaspersly 6.0 começou a encontrar um trojan, com o nome de trojan-Downloader.Win32.swizzor.dv
diz k encontrou o trojan aqui
detectado: Programa trojan Trojan-Downloader.Win32.Swizzor.dv URL: http:// bins.dns-look-up.com/bins/int/upAYB.int/PE_Patch.UPC/UPC
Nao, percebo, como e k um url pode infectar o meu computador?!
e k eu nem conheço o nome k esta no url
PS:deixei dois espaços entre o link a seguir a http, para as pessoas nao clicarem,podem ficar infectadas nao sei :roll:



nao foi o URL o teu problema é k salvaste o ficheiro e dpx executas te e deve te ter corrido com o CMD e mais um PC INFECTAdo

tRAIANOS LOL
Escolhe o teu futuro!!
The_Frank
Membro de Ouro
Membro de Ouro
 
Mensagens: 603
Registado: Quinta Jan 26, 2006 23:54

Mensagempor jorge17 » Sexta Nov 17, 2006 13:04

PapaGigas Escreveu:Aconselho-te a seguir o exemplo que recomendei neste tópico:

http://www.hardware.com.pt/forum/viewto ... 860#461860

PS - Espero bem que tenhas sido sufecientemente esperto para desactivar o system restore do windows.. lol.. boa sorte.. ;)

-------------------------------------------------------------------------------------

Resumindo e tal: Cria um log com o hijackthis.. e coloca-o AQUI para análize..

PS - Depois coloca aqui o URL gerado.. para que possamos dar uma ajuda.. e já agora.. agarra no CD do XP.. coloca-o no drive.. e depois no executar digita "cmd /k sfc /scannow" (sem aspas).. seguido de OK.. e no final da verificação/reposição de ficheiros.. reinicia o PC.. boa sorte..
------------------------------------------------------------------------------------

ja fiz isso do hijack, agr do cd do xp, nao o tenho xD como muita gente lol
e sim tinha o restauro do sistema desligado
AMD Athlon XP, 2000 MHz (15 x 133) 2400+

Asus A7V8X-X (6 PCI, 1 AGP, 3 DDR DIMM, Audio, LAN)

512 MB (PC2700 DDR SDRAM)

NVIDIA GeForce4 Ti 4200 with AGP8X (128 MB)

ST360014A (60 GB, 7200 RPM, Ultra-ATA/100)
jorge17
Membro de Ouro
Membro de Ouro
 
Mensagens: 622
Registado: Segunda Mai 22, 2006 18:37
Localização: Taipas/Guimarães

Mensagempor PapaGigas » Sexta Nov 17, 2006 14:53

jorge17 Escreveu:ja fiz isso do hijack


Hein?.. então e onde é que está o URL (não sei se reparaste mas foi isso que solicitei)?.. :roll:

PS - Relativamente ao CD do XP.. saca-o através de uma qq rede P2P.. a cópia não é ilegal.. o crack da mesma é que pronto.. :roll:
If I offended you in anyway, please don't take it personally... it's not your fault you're an idiot!
PapaGigas
Gurus
Gurus
 
Mensagens: 4337
Registado: Sexta Out 22, 2004 2:54
Localização: Marrocos

Mensagempor jorge17 » Sexta Nov 17, 2006 21:47

http://www.hijackthis.de/#anl
aki esta, fiz agr o scan...

lol, o url nao da pa ver o logfile e o k disseram sobre ele :?

aki esta a imagem, so mostra este caso cm desconhecdio, o resto e td seguro

Imagem
AMD Athlon XP, 2000 MHz (15 x 133) 2400+

Asus A7V8X-X (6 PCI, 1 AGP, 3 DDR DIMM, Audio, LAN)

512 MB (PC2700 DDR SDRAM)

NVIDIA GeForce4 Ti 4200 with AGP8X (128 MB)

ST360014A (60 GB, 7200 RPM, Ultra-ATA/100)
jorge17
Membro de Ouro
Membro de Ouro
 
Mensagens: 622
Registado: Segunda Mai 22, 2006 18:37
Localização: Taipas/Guimarães

Mensagempor PapaGigas » Sábado Nov 18, 2006 0:02

jorge17 Escreveu:o url nao da pa ver o logfile e o k disseram sobre ele :?


Eu devo falar chinês.. de certeza absoluta.. lol.. coloca o log do hjt para análise no site que eu indiquei.. e posta aqui o url.. simples.. :roll:
If I offended you in anyway, please don't take it personally... it's not your fault you're an idiot!
PapaGigas
Gurus
Gurus
 
Mensagens: 4337
Registado: Sexta Out 22, 2004 2:54
Localização: Marrocos

Mensagempor jorge17 » Sábado Nov 18, 2006 11:30

lol, pensei k o site onde tinahs dito pa por o logfile foss o do hijack...
http://hjt.networktechs.com/parse.php
AMD Athlon XP, 2000 MHz (15 x 133) 2400+

Asus A7V8X-X (6 PCI, 1 AGP, 3 DDR DIMM, Audio, LAN)

512 MB (PC2700 DDR SDRAM)

NVIDIA GeForce4 Ti 4200 with AGP8X (128 MB)

ST360014A (60 GB, 7200 RPM, Ultra-ATA/100)
jorge17
Membro de Ouro
Membro de Ouro
 
Mensagens: 622
Registado: Segunda Mai 22, 2006 18:37
Localização: Taipas/Guimarães

Mensagempor PapaGigas » Sábado Nov 18, 2006 11:45

jorge17 Escreveu:http://hjt.networktechs.com/parse.php


errr.. já é a 2ª vez que postas um URL inutil.. lol.. eu quero é o URL gerado após clicares no parse (tens lá na página gerada).. get it?.. :roll:
If I offended you in anyway, please don't take it personally... it's not your fault you're an idiot!
PapaGigas
Gurus
Gurus
 
Mensagens: 4337
Registado: Sexta Out 22, 2004 2:54
Localização: Marrocos

Mensagempor KiwwaBoyHacker » Sábado Nov 18, 2006 14:00

PapaGigas Escreveu:
jorge17 Escreveu:http://hjt.networktechs.com/parse.php


errr.. já é a 2ª vez que postas um URL inutil.. lol.. eu quero é o URL gerado após clicares no parse (tens lá na página gerada).. get it?.. :roll:


+1 :roll:
Avatar do Utilizador
KiwwaBoyHacker
Membro de Prata
Membro de Prata
 
Mensagens: 396
Registado: Domingo Set 18, 2005 10:16
Localização: Algures em portugal....

Próximo

Voltar para Segurança Informática

Quem está ligado:

Utilizador a ver este Fórum: Nenhum utilizador registado e 1 visitante

cron