3 Sep
'na ewyllysia bod adegau pryd a 'n gyfreithlon feddalwedd ai arfau yn bod ddiffygiedig fel bygwth, 'n beryglus ai 'n amheugar ffeilia 'n gyfryw fel a virus ai trojan. Dyma alwedig 'n Anghywir 'n bendant. A 'n anghywir 'n bendant, hefyd 'n hysbys fel a 'n anghywir detection ai 'n anghywir ddychryna, occurs pryd an antivirus raglen detects a 'n hysbys virus linynna i mewn an uninfected ffeilia. 'r ffeilia, blwc mo heintiedig ag an 'n weithredol virus, ewigod amgyffred arwest chan chymeriadau a hymrysonfeydd arwest chan an 'n weithredol virus. 'i ’ jyst chyd-ddigwyddiad …
Ca 'n bert ddymchwel pryd Ca emails ai sylwadau yn deud a Fi upload a virus ai trojan at heintia 'm darllenwyr. Na ffordd Gwnawn a. Ive ’ cymeredig blynedd at adeilada hon websites ’ chymeriad a Dwi mo yn cerdded at llychwina 'i at yn heintio 'm 'n deyrngarol darllenwyr ag virus. Feddwl am 'i, Ca DDIM at yn gwneud hon. Bydew Fi dont ’ beia hyn boblogi achos ]n 'n debygol basic chyfrifiadur ddefnyddwyr a listens at whatever 'n hwy antivirus says. Ai archi 'm sy 'm anwylyn antivirus, Id ’ ddeud Kaspersky namyn gostega HI ( 'n Ddynol Ddeall) ydy 'r enilla ffordd at arbed yn bod heintiedig at virus. Fel heddiw Dwi yn cerdded at addysga 'ch fel at benderfynu ai ffeil ydy 'n ddiau a virus.
Dybia Dwi yn cerdded at chychwyn off at yn addysgu 'ch rhyw basics acha fel MO at ca heintiedig at virus i mewn 'r 'n flaen chyflea. 'n flaen bethau 'n flaen, Id ’ chwnsel 'ch at cer at Llywodraetha Banel > Folder Ddewisiadau at configure rhyw 'n bwysig fachludiadau. Cer at Golyga bwyntil a:
1. Ddethol Arddangos 'n argel ffeilia a folders
2. UNCHECK Cela estyniadau achos 'n hysbys ffeilia chysgodau
3. UNCHECK Cela achlesedig yn gweithredu chyfundrefn rengau

'r 'n flaen a 'n drydydd atalnoda ydy at all canfod unrhyw 'n argel rengau ai folders achos choelbren chan virus has 'r 'n argel briodoli. 'r eilia atalnoda ydy 'n bwysig achos choelbren chan virus comes i mewn 'n ddau estyniadau at ffola ddefnyddwyr. Enghraifft ydy mypassword.txt.exe. Ai youve ’ 'n argel 'r estyniadau achos 'n hysbys ffeilia chysgodau, 'r ffeilia enwa would ond ledrithia fel mypassword.txt blwc dydy 'n weithredol an cyflawnadwy (exe) ffeilia a mo destun (txt) ffeilia. Fel beunydd chymer noda chan 'r chwblha ffeilia enwa a estyniad.
'n gyfnesaf, yn arbed yn bod heintiedig at autorun.inf virus. Choelbren chan 'n sylweddol 'n alluog virus spreads drwo USB fflachia drives via autorun. Lets ’ ddeud Ca a USB fflachia cathrena sy heintiedig at an autorun virus. Pryd Dopia i mewn at 'm chyfrifiadur, blygu chlecia 'm Chyfrifiadur a siwrnai Blyga chlecia acha 'r USB fflachia cathrena llythyr, Ffenestri 'n awtomatig gorymdeithia 'r autorun.inf ffeilia a runs 'r virus sy i mewn 'r fflachia cathrena at heintia 'm chyfrifiadur. Lifia fel 'n beryglus a 'n esmwyth bu at ca heintiedig at autorun virus? At chownter hon, alli analluoga Autorun achos Ffenestri.
Awron bydew ’ arhosa at 'r hychwaneg yn diddori barthu sy fel at benderfynu ai 'r ffeilia ydy virus. 'r ffeilia all ai bod downloaded chan a website, adysgrifiedig chan 'n allanol USB fflachia cathrena ai hyd yn oed chan eheba hymlyniad.
Ai cei an antivirus gorseddedig, sgania 'r ffeilia ag 'ch antivirus raglen 'n flaen. Ai nothings comes i fyny a youre ’ gostega yn clywed paranoid amdani, alli upload 'r 'n amheugar ffeilia at VirusTotal a ca sganiai ag 36 chysgodau chan antivirus. 'n amlwg ai pawb 36 antivirus detects 'i fel bygwth, 'na dydy 'n bendant a 'n beryglus ffeilia. Ai cei 'n gymysg a ddisiwr canlyniadau ag 10 antivirus yn deud a RemoveWGA.exe ydy virus blwc 26 others did mo canfod ddim cara 'r bord goris, 'na youll ’ ca at dadansodda 'r ffeilia ag ThreatExpert.
| Ffeilia RemoveWGA.exe dderbyniedig acha 08.30.2008 063917:: (CET) | |||
| Antivirus | Chyfieithiad | Bara Update | Result |
| AhnLab -V3 | 2008.8.29.0 | 2008.08.29 | Win-Trojan/Muldrop.49664 |
| AntiVir | 7.8.1.23 | 2008.08.29 | - |
| Authentium | 5.1.0.4 | 2008.08.29 | - |
| Avast | 4.8.1195.0 | 2008.08.29 | - |
| AVG | 8.0.0.161 | 2008.08.29 | Downloader.Generic7.ADMP |
| BitDefender | 7.2 | 2008.08.30 | - |
| CATH -QuickHeal | 9.50 | 2008.08.29 | - |
| ClamAV | 0.93.1 | 2008.08.30 | PUA.Tool.RemoveWGA |
| DrWeb | 4.44.0.09170 | 2008.08.29 | Tool.RemoveWGA |
| eSafe | 7.0.17.0 | 2008.08.28 | Win32.Small |
| eTrust -Vet | 31.6.6057 | 2008.08.29 | Win32/Prigamb.A |
| Ewido | 4.0 | 2008.08.29 | - |
| F -Prot | 4.4.4.56 | 2008.08.29 | - |
| F - Ddiogela | 7.60.13501.0 | 2008.08.30 | - |
| Fortinet | 3.14.0.0 | 2008.08.29 | - |
| GData | 19 | 2008.08.30 | - |
| Ikarus | T3.1.1.34.0 | 2008.08.30 | - |
| K7AntiVirus | 7.10.432 | 2008.08.29 | - |
| Kaspersky | 7.0.0.125 | 2008.08.30 | - |
| McAfee | 5373 | 2008.08.29 | - |
| Microsoft | 1.3807 | 2008.08.25 | - |
| NOD32v2 | 3401 | 2008.08.30 | - |
| Norman | 5.80.02 | 2008.08.29 | - |
| Panda | 9.0.0.4 | 2008.08.29 | - |
| PCTools | 4.4.2.0 | 2008.08.29 | - |
| Prevx1 | V2 | 2008.08.30 | Suspicious |
| Yn arwyrain | 20.59.42.00 | 2008.08.30 | - |
| Sophos | 4.33.0 | 2008.08.29 | RemoveWGA |
| Sunbelt | 3.1.1592.1 | 2008.08.29 | RiskTool.Win32.ProcessPatcher.Sml!cobra (v) |
| Symantec | 10 | 2008.08.30 | - |
| TheHacker | 6.3.0.6.068 | 2008.08.30 | - |
| TrendMicro | 8.700.0.1004 | 2008.08.29 | - |
| VBA32 | 3.12.8.4 | 2008.08.29 | - |
| ViRobot | 2008.8.29.1355 | 2008.08.29 | Spyware.Small.Dr.13824.A |
| VirusBuster | 4.5.11.0 | 2008.08.29 | - |
| Webwasher - Borth | 6.6.2 | 2008.08.29 | - |
ThreatExpert ydy an ddyrchafedig automated bygwth dadansoddiad chyfundrefn arfaethedig at dadansodda a adroddiad 'r hymarweddiad chan chyfrifiadur viruses, abwydod, trojans, adware, spyware, a arall ddiogelwch - 'n gytras beryglon mewn 'n ddiwall automated ddelw. I mewn ond hychydig chofnodion ThreatExpert all gorymdeithia a sample a cenhedla a 'n dal detailed bygwth adroddiad ag 'r gwastatewch chan 'n dechnegol fanylyn a hymrysonfeydd ai exceeds antivirus ddiwydiant llumanau 'n gyfryw fel hynny normally sefydla i mewn online virus gwyddoniaduron.
Jyst gofwya ThreatExpert, bori 'r ffeilia a 'ch angen at ymddarostwng achos dadansoddiad, chofnoda 'ch eheba anercha, amoda at 'r amodau a amodau a chlecia 'r Ymddarostwng botyma. Mewn hychydig chofnodion, youll ’ ca eheb notifying 'ch a 'r dadansoddiad ydy chwblha ag 'r ddolen at canfod 'r adroddiad.
ThreatExpert Adroddiad acha RemoveWGA: Ddolen
ThreatExpert Adroddiad acha Bifrost Trojan: Ddolen
'r adroddiad achos Bifrost trojan arddangosfeydd a 'r exe ffeilia creates rengau i mewn WindowsSystem32 folder. 'i hefyd creedig 'n grai registry brisiau a gorchmynion Ffenestri at auto hidla 'r ffeilia whenever Ffenestri leseir i fyny. 'n ddiwethaf, 'r ffeilia creates an outbound fasnacha at haciwr.ipaddress.com via chluda 2000.
Ai ach 'n analluog benderfynu 'r ffeilia ydy 'n beryglus ai peidio ar ôl yn sganio 'i ag 36 chysgodau chan antivirus a yn dadansoddi 'i ag ThreatExpert namyn gostegi angen at hidla 'r ffeilia, 'na Id ’ awgryma 'ch at hidla 'i mewn 'n weithredol amgylchedd (Sandboxie ai SafeSpace)
Awron adwaenoch fel at benderfynu ai ffeil ddiffygiedig at 'ch antivirus raglen fel bygwth ydy 'n sylweddol 'n beryglus ai peidio. Dont ’ ca 'm c, gostegi angen at ca an antivirus raglen amdani protects 'ch chyfrifiadur i mewn 'n sylweddol - amsera. Mae adegau pryd ]m 'n flin a wont ’ bod fel 'n ochelgar.
Technorati Tags: virus, threatexpert, virustotal, dadansodda, 'n faleisus
: Yn Adysgrifio hon erthygl at 'ch website ydy 'n fanwl MO adawedig. Hagen, ai cari hon erthygl, alli arfer 'r HTML chyfundrefn goris at 'n union ddolen at hon erthygl.
Hymprydiwr a 'n Esmwyth Upload 'n Amheugar Rengau at ThreatExpert achos Yn Dadansoddi Hun Chlecia at Achlesa 'ch Chyfrifiadur Erbyn USB Virus Fel At 'n Esmwyth Dadansodda a Ca Detailed Adroddiad chan 'n Amheugar Rengau Virus.org Chynigion Malware Yn Sganio Gwasanaeth Ag 'n Amryw AntiVirus Beiriannau Upgrade 'ch Ffenestri Ddefnyddiwr Adla Llywodraetha ag Ferwina UAC Replacement Fel At Identify Da ai 'n Ddrwg StartUp Raglenni Archa Raymond: Beth ydy 'r ENILLA AntiVirus?
Ca chyfrifiadur 'n dechnegol broblemau? Ca RHYDDHA chyfnertha chan Raymond.CC FORUM
20 Responses achos " Ydy hon a Virus? Fel at Benderfynu ai 'r Ffeilia ydy 'n Beryglus ai peidio "
Ddylu 'r ddefnyddiwr gostega angen 'r autorun arwedd, e / ddylai jyst
1. Dde chlecia acha 'm Chyfrifiadur, 'na chlecia Archwilia
2. Acha 'r 'n llai, ar ôl chward, chlecia acha 'r awyddedig cathrena
Hon ffordd, 'r 'r gorchmynion ) i mewn autorun.inf wont ’ bod cyflawnedig
Ai 'r chyfundrefn has restriction yn sylwi Folder ddewisiad a regedit, namyn archa 'n barod gostega all bod accessed, jyst hidla 'i, 'na deipio
attrib r h s:autorun.inf
Ai theres ’ autorun.inf acha 'r cathrena, arddangosa ( oddieithr 'r malware has eisoes hidla, fel yn gwneud autorun.inf 'n argel ail)
Ddiolch 'ch iawn lawer Raymond. Fi jyst wanted rhywbeth cara ThreatFire.
bydew, 'm chyfaill..argraffedig at 'ch blog … learnt choelbren chan stwffia!! namyn 'r atalnoda ydy odiaeth chan 'ch h]n blogs ydy i maes - amseredig cara 'r yahoo 'n anwel beth a isnt thr.. 'r ddolen says amryfusedd 404 … would bod gr8 ai u could jyst atalfa hynny bethau
hmmm….. iawn 'n ddefnyddiol … cadw acha yn d …
Yes! Dyma yr un bethau 'n Annhymerus ’ gwna i mewn chyflwr chan 'n amheugar rengau!
Anubis ydy hefyd da ddewis achos checking exe rengau!
http:/anubis.iseclab.org / /
'n fawr erthygl 'i ’ beunydd bleser at darllen 'ch erthyglau.
Ddiolch Raymond achos hon helpful artical..!
(Shameless dopio) Beth Am? yn arfer 'r Sunbelt Sandbox? http:/www.sunbeltsandbox.com / ai cwsandbox.org
Ddiolch Raymond. 'i 'n sylweddol a 'n glws hun.
Hi
Raymond 'n fawr gwybodaeth.
Achos dyma 'r mont chan Ramzan alli arlwya 'n muslim ceraint a gofwya hon blog ag rhyw 'n ddefnyddiol feddalwedd a cadernid chyfnertha 'u i mewn hon mont chan ramzan.
softwres cara
Auto Azan ( alw achos arawd)
Sehar a Iftar amseriadau
etc.,
dyma jyst arch.
ddiolch i mewn ddyrchaf
Wow, ThreatExpert ydy 'n sylweddol 'n ardderchog, ag a info, alli dynnu pawb 'r crap. Jyst bookmarked. Finnau arfer 'r Virus Chwbl uploader, dde - chlecia a dadansodda.
Ca pawb 'm downloads chan newsgroups a Fi dont ’ chymer beryglon. Canfydda a caech 'r CHOFLEIDIA keygen. Fi downloded Sandboxie v3.28 chan DVT a noton sefydla Infostealer.Gampass 'na Cawn Sandboxie v3.30 chan BERFEDD a norton sefydla arall infection. hagen, CHOFLEIDIA chyfieithiad ydy glanha, 'm chwestiyna ydy, ai hidla COREs ’ chyfieithiad i mewn Sandboxie 'm chyfrifiadur ydy 'n ddihangol chan hon heintiedig ffeilia? Ddiolch Rayman
ddiolch baladr.its fel 'n ddefnyddiol.
@aBg_rOnGak
autorun.inf rengau all bod modified fel a yn clecian “Explore ” ewyllysia launch viruses. A allwn adia 'n addef destun cara “Scan ” at chyd-destun ddewislen yn arfer autorun.inf
ddiolch baladr, 'm pc heintir pawb 'r amsera a am 'r darfod chan 'r ddiwrnod fi randomly ladd goruchwyliaethau =P hon ddylu chyfnertha..
o'r gorau fel RemoveWGA was a virus /trojan? a ai 'i a do 'na paham 'r AVs ’ didnt bigo 'i i fyny?
NA, RemoveWGA ydy MO a virus. Thats ’ beth Dwi yn ceisio at eglura goruwch.
Prashanth
blesio darllen 'n ddichlyn.I … deipiedig Archwilia acha 'm Chyfrifiadur, mo acha 'r cathrena itself ….
A Carwn at cerydda anghywirdeb … 'r archa bannod ddylu bod
attrib r h s:autorun.inf
<x. ydy 'r drives ’ llythyr
Hymddangosa a 'm camgymera were, ddoda 'r llythyr i mewn 'r braced (whts ’ 'i enwa? — 'r hunau heblaw llythyr M acha 'r kboard)
theres hefyd rhyddha commander. all agor fflachia choetennau heb yn cyflawni beth ydy ynddi. alli hefyd canfod 'n argel ai chyfundrefn rengau. alli 'n esmwyth chyfnewid briodoleddau a sych rengau a amheui. http:/www.freecommander.com /
Ad a ateb