neluL
Întrebare recomandată | neluL a întrebat:

CUM SCAPI DE NOUL VIRUS DE PE FACEBOOK de genul http://www.mediafire.com/? wutjdzjkit16ggb/ image xxx.jpg (am modificat linkul sa nu dati click pe el) Este un VBS INJECTOR TROJAN
Pentru ca am primit multe mesaje private si am vazut multe intrebari asemanatoare, urmeaza pasii:
1.Deconecteaza-te de pe facebook
2.Intra in Start >- run >>-msconfig- click pe tabul Startup aici cauta linia RandomAlphabets.exe (aygfe7yrgfeirugh.exe) si DEBIFEAZA in dreptul ei >-click Apply >-OK.
3. Descarca MalwareByte Antimalware de aici: http://www.malwarebytes.org/products/malwarebytes_free

Instaleaza-l si la sfarsit asigura-te ca ai bifat urmatoarele: Update Malwarebytes' Anti-Malware si Launch Malwarebytes' Anti-Malware. Apoi apasa Finish.
Dupa lansarea programului, selecteaza Perform full scan si apoi apasa pe Scan.
La terminarea scanarii apasa OK si apoi Show Results. Asigura-te ca e totul bifat si apoi apasa Remove Selected.
4. Intra pe facebook si schimba parola contului tau. https://www.facebook.com/settings?ref=mb Click pe >-Editeaza in dreptul la >-PAROLA >- introduci parola veche iar apoi parola noua.
5. Delogheaza-te de pe facebook.
6.Curata memoria cache din browser
Google Chrome
Închide toate celelalte ferestre de browser deschise si lasa doar pagina principala din browser deschisa;
Da clic pe pictograma cheie din bara de instrumente a browserului;
Selecteaza Tools (Instrumente), apoi (Clear browsing data) (Stergeti datele de navigare);
In caseta de dialog care apare:
Din lista derulanta, selecteaza datele pe care doresti sa le stergi; selecteaza „the beginning of time" („de la început") pentru a sterge toate datele;
Bifeaza caseta de selectare >- Empty the cache (Goliti memoria cache).
Acum, clic pe Clear browsing data (Stergeti datele de navigare).
Mozilla Firefox
Închide toate celelalte ferestre de browser deschise si lasa doar pagina principala din browser deschisa;
Clic pe meniul Tools (Unelte) din partea de sus a browserului si selecteaza Options (Optiuni);
Acceseaza sectiunea (tabul) Advanced (Avansat) si da clic pe Network (Retea);
In sectiunea „Offline Storage" (Stocare offline) >- clic pe Clear Now (Curata acum).
Internet Explorer
Închide toate celelalte ferestre de browser deschise si lasa doar pagina principala din browser deschisa;
Clic pe meniul Tools (Instrumente) din partea de sus a browserului si selecteaza Internet Options (Optiuni internet);
Clic pe fila General din partea de sus a casetei de dialog, apoi pe Delete (Stergere), sub „Browsing history" (Istoric navigare);
In caseta de dialog care apare, bifeaza caseta de selectare Temporary Internet files (Fisiere de internet temporare) si apoi clic pe Delete (Stergere);
Clic pe OK.
7.Curata registry cu CCleaner.
http://www.piriform.com/CCLEANER si apoi restart PC
8. Pentru linistea voastra mai faceti o scanare cu Kaspersky Virus Removal Tool.
Descarca Kaspersky Virus Removal Tool
http://www.kaspersky.com/antivirus-removal-tool-register
Instaleaza-l, scoate cablul de Internet/modem/etc, opreste protectia real-time(scutul) a antivirus-ului instalat in PC si scaneaza full cu acest utilitar.La terminarea scanarii dezinfecteaza/sterge toate fisierele detectate.Restart,activeaza protectia antivirus, conecteaza cablul de internet/modem/etc.
9. Intra pe facebook... ENJOY!

72 răspunsuri:
| Broadband a răspuns:

Eu ca sa nu ma complic atat am reformatat pc si gata in 40 de minute parfum totul nou big grin si am scapat de virus.

| Trakker a răspuns:

Scapa repede deoarece la un prieten deal-meu ia afectat rau calculatorul.
Reformateaza si tu pc-ul.

| EvaneSScence a răspuns:

Am un prieten la care apare ca pagina ( linkul ) nu exista, adica nu-i mai vedem profilul deloc, ca si cum n-ar mai avea facebook.

E de la virusul asta?

neluL
| neluL explică (pentru EvaneSScence):

DA! Cred ca a ramas fara cont. Virusul iti fura datele contului.

| addyy17 a răspuns:

Eu nu am gasit asta:2.Intra in Start >- run >>-msconfig- click pe tabul Startup aici cauta linia RandomAlphabets.exe (aygfe7yrgfeirugh.exe) si DEBIFEAZA in dreptul ei >-click Apply >-OK.
Intru acolo unde zici tu, dar nu gasesc linia RandomAlphabets.exe (aygfe7yrgfeirugh.exe),dar am luat mai intai MalwareByte Antimalware si ii dadusem deja cand am vazut ce ai scris aici despre virus, sper sa nu fie probleme.

neluL
| neluL explică (pentru addyy17):

Nu e nici o problema DACA NU AI GASIT LINIA.

| CinevaNou a răspuns:

Ai uitat sa zici restart dupa pasul 2, poate nu da toata lumea.

| addyy17 a răspuns:

Http://postimg.org/image/7g22i1c53/

Inca mai imi apare asta, pe facebook nu se mai trimite acel link, stie cineva ce e de facut?

neluL
| neluL explică (pentru addyy17):

Ala e ip -ul tau! Cineva a incercat sa aiba acces la IP-ul tau si MalwareByte l-a blocat.
Intra in Safe Mode si scaneaza din nou cu MalwareByte si apoi cu Kaspersky Virus Removal Tool. REPET, din Safe Mode faci scanarea.

SAFE MODE - este un mod de diagnosticare ce functioneaza pe toate sistemele de operare Windows, si care necesita o configuratie minima si drivere generice. Safe mode reprezinta pornirea windows-ului cu un numara minimal de functii necesare pentru lucru. Asa ca, mai jos vei gasi un mic ghid prin care vei afla cum poti intra in Safe Mode fara probleme.
Cum pot sa intru in Safe Mode?
1. Restarteaza calculatorul
2. Apasa butonul F8 pana cand iti apare Advanced options Menu (Reporneste computerul si apasa tasta F8 de pe tastatura inainte de a aparea ecranul de boot al sistemului de operare - tasta o apesi de mai multe ori si repede pana iti apare imaginea de mai jos)
3. In meniul care apare alege "Safe Mode" sau "Safe mode whit networking"
"Safe mode networking" e la fel ca "Safe Mod" doar ca include si internetul.
Vezi foto: http://img534.imageshack.us/img534/3794/windowssafemode.gif
4. Iesirea din "Safe mode" se face simplu, restartam calculatoru si alegem optiunea "Start windows normaly"
Daca nu reusesti sa rezolvi problema in "Safe mode" poti alege si "Last known good configuration" – optiunea aceasta intoarce sistemul la starea optima.
Vezi foto: http://windowsgeek.info/wp-content/uploads/2011/03/5cir12.gif
5. Asteapta ca sistemul de operare sa incarce anumite fisiere necesare deschiderii lui.

neluL
| neluL explică (pentru CinevaNou):

M-am grabit dar poate se intelege!

| ioonutz a răspuns:

Salut, acum fac cea ce ai scris mai sus pe calculator pentru ca am dat click pe un astfel de link. Acum vreau sa te intreb daceste posibila sa fi luat acest virus pe tableta sau telefon daca eram conectat prin router la internet?

neluL
| neluL explică (pentru ioonutz):

Nu afecteaza sistemul Android.

| Ralucutza2013 a răspuns:

Iti stergi facebook-ul si mie mi s-a intamplat si nu am facut altul dar tu iti poti face.

| DrLaw a răspuns:

Daca nu-mi apare linia Random Alphabets inseamna ca nu am virusul?

neluL
| neluL explică (pentru DrLaw):

NU! Random Alphabets inseamna litere aleatoare ceva de genul aygfe7yrgfeirugh.exe. Daca nu ai litere aleatoare mergi la pasul urmator. Nu stiu cum se manifesta pe diferite sisteme de operare.

neluL
| neluL explică (pentru Ralucutza2013):

Ce legatura are facebook cu un sistem virusat? Daca te-ai virusat poti sa stergi toate conturile de facebook pentru ca nu scapi de el decat prin dezinfectie. Virusul se propaga in sistemul de operare si nu in pagina de facebook.

| DrLaw a răspuns:

Dar nu prea inteleg, cum imi dau seama daca am acel virus, imi pori da ceva informatii?

| RuxandraBianca a răspuns:

Doar atat?! floare la ureche...serios frate nu ai ceva mai simplu? mi-e lene si sa citesc ce-ai scris, si-apoi eu am w8...nu gasesc run in start.da da stiu, sunt varza intr-ale informaticii.

| RuxandraBianca a răspuns:

Pai si daca pc-ul meu merge ca inainte si nu vad nicio modificare... adica stiu ca s-a descarcat rahatul ala iar eu l-am sters imediat

neluL
| neluL explică (pentru DrLaw):

Fa o scanare cu MalwareByte si poswteaza logul aici daca nu intelegi ceva.

| RuxandraBianca a răspuns (pentru neluL):

?!?!?!?!?!?!?!?!?! ăăăăăăăăăăăăăăăăăăăăăăă...pentru limba romana apasati tasta 1...

neluL
| neluL explică (pentru RuxandraBianca):

Unde vrei sa vezi modificare daca Trojanul de care vorbim este un injector? Probabil daca iti lua foc sursa sau dubla fisierele de pe hard vedeai diferenta! Trojanul acesta iti fura identitatea, datele de logare de pe diferite site-uri, dar tu ai windows 8 si te virusezi la fel de repede ca in windows 7, ... unde ar fi problema? Probabil ti-e lene sa citesti si ce am scris acum!

| DrLaw a răspuns:

Ok dar daca nu mi-a aparut nimic dupa ce malware a scanat si " no ifected items"
La niciunul, mai trebuie sa fac celelate pasuri?

| pfai a răspuns (pentru neluL):

Am o problema si eu, cand dau sa pornesc MalwareBytes imi apare o eroare cu ieframe.dll. Ce pot face? Am instalat un antivirus si imi spune ca virusul a fost bagat in carantina, mai am de ce sa imi fac probleme?

neluL
| neluL explică (pentru DrLaw):

NU.

neluL
| neluL explică (pentru pfai):

Intra in Safe Mode si porneste MBAM de acolo.Normal ar trebui sa stergi virusul si nu sa-l ti in carantina.

| Alberto97 a răspuns:

De unde stiu daca am virusul?

neluL
| neluL explică (pentru Alberto97):

Ai dat click pe linkul din facebook?

| Alberto97 a răspuns (pentru neluL):

Da,dar cand am vazut ca se descarca ceva am anulat descarcarea deci am sau nu am?

neluL
| neluL explică (pentru Alberto97):

Fa o scanare cu MBAM ca nu sunt ghicitor! Se propaga foarte repede virusul.