דילוג לתוכן
  • חוקי הפורום
  • פופולרי
  • לא נפתר
  • משתמשים
  • חיפוש גוגל בפורום
  • צור קשר
עיצובים
  • Light
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • ברירת מחדל (ללא עיצוב (ברירת מחדל))
  • ללא עיצוב (ברירת מחדל)
כיווץ
לוגו מותג
  1. דף הבית
  2. מחשבים וטכנולוגיה
  3. עזרה הדדית - מחשבים וטכנולוגיה
  4. בקשת מידע | תכנית חשודה שנחסמת לאינטרנט

בקשת מידע | תכנית חשודה שנחסמת לאינטרנט

מתוזמן נעוץ נעול הועבר עזרה הדדית - מחשבים וטכנולוגיה
13 פוסטים 3 כותבים 307 צפיות 3 עוקבים
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
תגובה
  • תגובה כנושא
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • י ידיד

    אולי מישהו יודע מה טיבה של התכנית דלקמן שזה כמה ימים אנטיוירוס/חומת אש נורטון מודיע שהוא חוסם. הודעת החסימה מופיעה כמה פעמים ביום ומטרידה, לכן נחוץ לי להחליט אם להוסיף את התכנית לרשימת החסימות או ההרשאות (או להסיר אותה אם זה לא פוגע בתכנה אחרת).
    81837a1f-910f-4e6e-80bd-ac263b0e90a4-image.png
    __
    c28f58e4-e671-4a66-9ca5-b542ea812707-image.png
    __
    72b42839-9b86-4292-b999-ca57ad209be4-image.png
    __
    בהפעלת התכנית מתקבל המסך הבא (הנתונים שם משתנים כל הזמן):
    f4b1ad5b-f8f7-4274-93e1-37bdf42934cc-image.png
    בחפוש גוגל כמה אומרים שזו רוגלה וכד', אינני יודע מאיפה באו הקבצים האלה, אולי באו יחד עם איזו תכנה שהתקנתי לאחרונה.
    בדיקת וירוס טוטל לא מעודדת:
    beada84c-2afd-4767-8adc-48c0bd25cac2-image.png

    P מנותק
    P מנותק
    pcinfogmach
    מדריכים
    כתב ב נערך לאחרונה על ידי pcinfogmach
    #3

    @ידיד
    לפי שם התוכנה ומיקום התוכנה מאוד נראה שזה וירוס.

    מומלץ לבדוק תאריך שינוי של התוכנה ולנסות להבין למה עוד היא קשורה.
    כמו"כ מומלץ לערוך חיפוש עם כלי החיפוש Everything לבדוק אם אין עוד מופעים של התוכנה במקומות שונים במחשב.
    לבדוק אם היא רצה כרגע ברקע.
    כמו"כ מומלץ לבדוק אם היא הוספה לאתחול של ווינדוס.
    ולבדוק ב Task Schedular
    כל אלו הם סימנים מובהקים של וירוס.

    השאלה שאתה צריך לשאול את עצמך היא כיצד נדבקת?
    האם התקנת תוכנה ממקור לא ידוע?
    האם חיברת USB ממקור או אל מקור לא ידוע?
    פתחת מייל מוזר?

    איך שלא יהיה מומלץ להריץ סריקה גורפת של המחשב עם האנטי וירוס. ואלי גם עם MalwareBytes שמשתמשת עם סוג אחר של סריקה ליתר ביטחון.
    כמו"כ אם אין לך Smadav אולי כדאי שתתקין.

    גמ"ח עזרה וייעוץ בנושאי מחשבים

    W י 2 תגובות תגובה אחרונה
    0
    • P pcinfogmach

      @ידיד
      לפי שם התוכנה ומיקום התוכנה מאוד נראה שזה וירוס.

      מומלץ לבדוק תאריך שינוי של התוכנה ולנסות להבין למה עוד היא קשורה.
      כמו"כ מומלץ לערוך חיפוש עם כלי החיפוש Everything לבדוק אם אין עוד מופעים של התוכנה במקומות שונים במחשב.
      לבדוק אם היא רצה כרגע ברקע.
      כמו"כ מומלץ לבדוק אם היא הוספה לאתחול של ווינדוס.
      ולבדוק ב Task Schedular
      כל אלו הם סימנים מובהקים של וירוס.

      השאלה שאתה צריך לשאול את עצמך היא כיצד נדבקת?
      האם התקנת תוכנה ממקור לא ידוע?
      האם חיברת USB ממקור או אל מקור לא ידוע?
      פתחת מייל מוזר?

      איך שלא יהיה מומלץ להריץ סריקה גורפת של המחשב עם האנטי וירוס. ואלי גם עם MalwareBytes שמשתמשת עם סוג אחר של סריקה ליתר ביטחון.
      כמו"כ אם אין לך Smadav אולי כדאי שתתקין.

      W מנותק
      W מנותק
      web_master
      כתב ב נערך לאחרונה על ידי
      #4

      @pcinfogmach @ידיד דבר נוסף שניתן ללמוד ממנו הרבה הוא החתימה הדיגיטלית של התוכנה במאפיינים

      י תגובה 1 תגובה אחרונה
      0
      • W web_master

        @pcinfogmach @ידיד דבר נוסף שניתן ללמוד ממנו הרבה הוא החתימה הדיגיטלית של התוכנה במאפיינים

        י מנותק
        י מנותק
        ידיד
        כתב ב נערך לאחרונה על ידי
        #5

        @web_master
        לא מצאתי במאפיינים חתימה דיגיטלית.
        אולי מהפרטים אפשר ללמוד משהו, אולי משם הקובץ המקורי - SIHOST.EXE שכאלה קבצים יש אצלי במחשב כמה ובגדלים שונים.
        28f9c19b-b65e-4cdd-829c-0992d5c651ec-image.png

        תגובה 1 תגובה אחרונה
        0
        • P pcinfogmach

          @ידיד
          לפי שם התוכנה ומיקום התוכנה מאוד נראה שזה וירוס.

          מומלץ לבדוק תאריך שינוי של התוכנה ולנסות להבין למה עוד היא קשורה.
          כמו"כ מומלץ לערוך חיפוש עם כלי החיפוש Everything לבדוק אם אין עוד מופעים של התוכנה במקומות שונים במחשב.
          לבדוק אם היא רצה כרגע ברקע.
          כמו"כ מומלץ לבדוק אם היא הוספה לאתחול של ווינדוס.
          ולבדוק ב Task Schedular
          כל אלו הם סימנים מובהקים של וירוס.

          השאלה שאתה צריך לשאול את עצמך היא כיצד נדבקת?
          האם התקנת תוכנה ממקור לא ידוע?
          האם חיברת USB ממקור או אל מקור לא ידוע?
          פתחת מייל מוזר?

          איך שלא יהיה מומלץ להריץ סריקה גורפת של המחשב עם האנטי וירוס. ואלי גם עם MalwareBytes שמשתמשת עם סוג אחר של סריקה ליתר ביטחון.
          כמו"כ אם אין לך Smadav אולי כדאי שתתקין.

          י מנותק
          י מנותק
          ידיד
          כתב ב נערך לאחרונה על ידי
          #6

          @pcinfogmach כתב בבקשת מידע | תכנית חשודה שנחסמת לאינטרנט:

          האם התקנת תוכנה ממקור לא ידוע?

          לאחר חפושים נרחבים, נ"ל קרוב לודאי שמקור התכנה הוא התכנה ARCHIVAROUS / ARCHIVARIUS שכב' המליץ עליה כאן ...
          בזמן התקנת אותה תכנה הופיע מסך של התכנה, ואח"כ אחרי שמשום מה חשבתי שיש להתקינה שוב - המסך כבר לא הופיע, והנה עכשיו בכל נסיון נוסף להתקינה - מופיעה הודעת חומת האש המזהירה על חסימת התכנה הבעייתית. אודה לך או לאי מי אשר התקין את ARCHIVARIUS אם תוכלו לבדוק אם קיימת אצלכם התכנית SITOOL.EXE ואם כן - האם היא לא נחסמת ע"י אנטיוירוס ולא גורמת בעיות.
          @איש-פשוט-מאוד

          P 2 תגובות תגובה אחרונה
          0
          • י ידיד

            @pcinfogmach כתב בבקשת מידע | תכנית חשודה שנחסמת לאינטרנט:

            האם התקנת תוכנה ממקור לא ידוע?

            לאחר חפושים נרחבים, נ"ל קרוב לודאי שמקור התכנה הוא התכנה ARCHIVAROUS / ARCHIVARIUS שכב' המליץ עליה כאן ...
            בזמן התקנת אותה תכנה הופיע מסך של התכנה, ואח"כ אחרי שמשום מה חשבתי שיש להתקינה שוב - המסך כבר לא הופיע, והנה עכשיו בכל נסיון נוסף להתקינה - מופיעה הודעת חומת האש המזהירה על חסימת התכנה הבעייתית. אודה לך או לאי מי אשר התקין את ARCHIVARIUS אם תוכלו לבדוק אם קיימת אצלכם התכנית SITOOL.EXE ואם כן - האם היא לא נחסמת ע"י אנטיוירוס ולא גורמת בעיות.
            @איש-פשוט-מאוד

            P מנותק
            P מנותק
            pcinfogmach
            מדריכים
            כתב ב נערך לאחרונה על ידי
            #7

            @ידיד
            תודה שאתה מודיע לי אבדוק את הנושא

            גמ"ח עזרה וייעוץ בנושאי מחשבים

            תגובה 1 תגובה אחרונה
            0
            • י ידיד

              @pcinfogmach כתב בבקשת מידע | תכנית חשודה שנחסמת לאינטרנט:

              האם התקנת תוכנה ממקור לא ידוע?

              לאחר חפושים נרחבים, נ"ל קרוב לודאי שמקור התכנה הוא התכנה ARCHIVAROUS / ARCHIVARIUS שכב' המליץ עליה כאן ...
              בזמן התקנת אותה תכנה הופיע מסך של התכנה, ואח"כ אחרי שמשום מה חשבתי שיש להתקינה שוב - המסך כבר לא הופיע, והנה עכשיו בכל נסיון נוסף להתקינה - מופיעה הודעת חומת האש המזהירה על חסימת התכנה הבעייתית. אודה לך או לאי מי אשר התקין את ARCHIVARIUS אם תוכלו לבדוק אם קיימת אצלכם התכנית SITOOL.EXE ואם כן - האם היא לא נחסמת ע"י אנטיוירוס ולא גורמת בעיות.
              @איש-פשוט-מאוד

              P מנותק
              P מנותק
              pcinfogmach
              מדריכים
              כתב ב נערך לאחרונה על ידי pcinfogmach
              #8

              @ידיד
              אחרי בדיקה..
              כדבריך כן הוא התוכנה הנ"ל היא הבעייתית הסרתי אותה לעת עתה מהקישור.
              אבקש מחילה על העגמת נפש שגרמתי לך.
              וכמובן תמחוק אותה ותחסום את ה-sitool הזה

              שים לב! הבעיה היא עם הגירסא שהובאה בקישור הנ"ל (שכבר שונה לקישור אחר) לא עם התוכנה עצמה!

              גמ"ח עזרה וייעוץ בנושאי מחשבים

              י תגובה 1 תגובה אחרונה
              0
              • P pcinfogmach

                @ידיד
                אחרי בדיקה..
                כדבריך כן הוא התוכנה הנ"ל היא הבעייתית הסרתי אותה לעת עתה מהקישור.
                אבקש מחילה על העגמת נפש שגרמתי לך.
                וכמובן תמחוק אותה ותחסום את ה-sitool הזה

                שים לב! הבעיה היא עם הגירסא שהובאה בקישור הנ"ל (שכבר שונה לקישור אחר) לא עם התוכנה עצמה!

                י מנותק
                י מנותק
                ידיד
                כתב ב נערך לאחרונה על ידי
                #9

                @pcinfogmach זה בסדר. השתפשפנו בטפול בוירוסים.

                P תגובה 1 תגובה אחרונה
                1
                • י ידיד

                  @pcinfogmach זה בסדר. השתפשפנו בטפול בוירוסים.

                  P מנותק
                  P מנותק
                  pcinfogmach
                  מדריכים
                  כתב ב נערך לאחרונה על ידי
                  #10

                  @ידיד
                  לא בטוח שגמרנו עם הוירוס הזה
                  תלחץ על Cntrl + Shift + Esc
                  ותגיד לי אם אתה רואה את התוכנה Powershell שרץ ברקע
                  אם כן תעלה לפה תמונה ונראה איך להתקדם

                  גמ"ח עזרה וייעוץ בנושאי מחשבים

                  י תגובה 1 תגובה אחרונה
                  0
                  • P pcinfogmach

                    @ידיד
                    לא בטוח שגמרנו עם הוירוס הזה
                    תלחץ על Cntrl + Shift + Esc
                    ותגיד לי אם אתה רואה את התוכנה Powershell שרץ ברקע
                    אם כן תעלה לפה תמונה ונראה איך להתקדם

                    י מנותק
                    י מנותק
                    ידיד
                    כתב ב נערך לאחרונה על ידי
                    #11

                    @pcinfogmach לא.
                    אני חיפשתי ב-EVERYTHING כל מופע של sitool.exe ושל ARCHIVARIUS, ומחקתי אותן ואת כל התיקיות ששייכות להן, ומאז אין בעיות.

                    P תגובה 1 תגובה אחרונה
                    0
                    • י ידיד

                      @pcinfogmach לא.
                      אני חיפשתי ב-EVERYTHING כל מופע של sitool.exe ושל ARCHIVARIUS, ומחקתי אותן ואת כל התיקיות ששייכות להן, ומאז אין בעיות.

                      P מנותק
                      P מנותק
                      pcinfogmach
                      מדריכים
                      כתב ב נערך לאחרונה על ידי pcinfogmach
                      #12

                      @ידיד
                      אני מבין מה שמחקת אבל מדובר בוירוס מורכב שיש לו עוד חלקים מלבד מה-sitool אתה לא רואה בעיות אבל תאמין שהם שם.
                      תעשה לי טובה ותבדוק את מה שכתבתי לך ולכל הפחות תריץ סריקה מלאה של המחשב כולו עם האנטי וירוס.
                      אפילו אם אתה בוחר להתעלם ממה שכתבתי - שים לב! אם הבטריה שלך נגמרת יותר מהר מבעבר זהו סימן מובהק שהוירוס עדיין ישנו!

                      גמ"ח עזרה וייעוץ בנושאי מחשבים

                      י תגובה 1 תגובה אחרונה
                      0
                      • P pcinfogmach

                        @ידיד
                        אני מבין מה שמחקת אבל מדובר בוירוס מורכב שיש לו עוד חלקים מלבד מה-sitool אתה לא רואה בעיות אבל תאמין שהם שם.
                        תעשה לי טובה ותבדוק את מה שכתבתי לך ולכל הפחות תריץ סריקה מלאה של המחשב כולו עם האנטי וירוס.
                        אפילו אם אתה בוחר להתעלם ממה שכתבתי - שים לב! אם הבטריה שלך נגמרת יותר מהר מבעבר זהו סימן מובהק שהוירוס עדיין ישנו!

                        י מנותק
                        י מנותק
                        ידיד
                        כתב ב נערך לאחרונה על ידי
                        #13

                        @pcinfogmach
                        בענין מה שכתבת על הסוללה אולי התכונת שהתכנה משמשת מישהו לכריית ביטקוין - אני על נייח, ולא נראה לי שיש פעילות יתרה של הדיסק או עומס חריג על המעבד
                        באתחול של ווינדוס אצלי התכנה לא נמצאת
                        גם ב-Task Schedular לא מופיעה
                        אמנם מצאתי ברגיסטרי שהיא מופיעה כאן:
                        HKEY_CLASSES_ROOT\Local Settings\Software\Microsoft\Windows\Shell\MuiCache
                        d53873b3-792c-441a-94dd-e71e7f805050-image.png

                        תגובה 1 תגובה אחרונה
                        0

                        • התחברות

                        • אין לך חשבון עדיין? הרשמה

                        • התחברו או הירשמו כדי לחפש.
                        • פוסט ראשון
                          פוסט אחרון
                        0
                        • חוקי הפורום
                        • פופולרי
                        • לא נפתר
                        • משתמשים
                        • חיפוש גוגל בפורום
                        • צור קשר