View: 3999|Reply: 11
|
Trojan SCAREWARE aka Rogue AV
[Copy link]
|
|
Blog aku kena attack dengan Scareware ni... masa aku disable sementara mcafee av terlupa nak activate balik...
bila buka blog dia terus redirect pada fake site dia automatic dia scan virus... konon2 dah berbelas virus dah attack blog aku... dia offer download av dia.... bila close window dia, hilang kejap. bila buka blog dia redirect balik... lepas 2 kali dia berenti kejap...
mcafee boleh quarantine infected file dia tapi tak boleh prevent dia punya redirect site...
siapa tau camana nak remove trojan ni... |
|
|
|
|
|
|
|
trojan tu dok kat blog ko ke atau pc ko?
kalo duk kat blog, kena clean yg kat server tu le...
kalo duk kat pc, cuba guna AV lain plak.
maybe spybot (search & destroy) ke... |
|
|
|
|
|
|
|
tak taulah trojan tu duk dalam PC kot, mcafee av dah quarantine infected file dia, tapi dia masih redirect blog aku... (bila buka blog terus dia redirect pada fake site dia)....
malwarebytes anti malware pun tak dapat detect dia... spyware doctor detect benda lain (aku rasa dia tipu nak suruh beli software dia)...
mungkin jugak trojan tu belum sempat duduk dalam pc lagi kot sebab aku tak download file dia tak ada klik prompt dia... tapi masalah redirect ni camana entah nak buang... |
|
|
|
|
|
|
|
nah try ni :
lepas install, kena update dulu.
pastu scan dalam safemode.
bzzts Post at 27-5-2010 16:13
tq mod, nanti aku try... dulu aku penah pakai spybot ni lepas tu pakai malwarebytes anti malware.... |
|
|
|
|
|
|
|
cari hijackthis......check juga HOSTS file kat windows/system32 |
|
|
|
|
|
|
|
cari hijackthis......check juga HOSTS file kat windows/system32
shamshina Post at 28-5-2010 23:30
alamak! hijackthis tak berani nak try... lingkup nanti nak kena study betul2...
dah try dengan spybot, dia tak detect apa-apa trojan...
tapi dah ok dah nampaknya dia dah tak redirect lagi, buka blog tu ok macam biasa...
anyway terima kasih banyak pada mod dan shina kerana sudi membantu... |
|
|
|
|
|
|
|
ko standby dgn hijackthis dan combofix je la... |
|
|
|
|
|
|
|
hijackthis tak de masalah.. kalau bukan ko yang edit apa2 just nak tengok log file dia je |
|
|
|
|
|
|
|
Reply 8# shamshina
combofix okey
tapi kena folo instruction betul-betul...!!! |
|
|
|
|
|
|
|
semua orang dengan segera kena BLOCK site http://zettapetta.com/ - screware baru yang tengah mengganas sekarang. Dia akan redirect pada blank site atau rogue av "404 not found"....
terutama yang guna wordpress dengan host sendiri... cek semua php file dia akan tambah script dalam php footer... banyak Av belum kenal lagi tapi kebanyakan akan block dia nak pinda php file...
google cari maklumat "zettapetta.com/" |
|
|
|
|
|
|
| |
|