PROGRAM NA TROJANY


Wyświetlono posty wyszukane dla zapytania: PROGRAM NA TROJANY





Temat: POMOCY!!!!!!!!!!!!

No bez przesady panda to w sumie najgorszy shit jaki może być.
Nod32 sobie zainstaluj.
A co do problemu, jakiś błąd Ci wyskakuje gdy próbujesz uruchomić ?
Nie masz ikonki czy co ?
A co do wirusów.
Hijackthisem przeskanuj sobie.
Albo ściągnij/kup nod'a.


Kolejny "mondry". Poczytaj sobie o tym najgorszym "szicie":

http://www.pspolska.pl/onas/media/
KUNIEC

Zresztą, program jaki podałem był tylko do usuwania rootkitów, nie zaś pełnym pakietem antywirusowym. Najczęściej to właśnie one są blokowane przez wyjątkowo złośliwe wirusy.

W grę wchodzi jeszcze program Trojan Remover:

http://www.simplysup.com/tremover/download.html
KUNIEC

Jeśli nie możesz zainstalować, spróbuj wypakować plik setup za pomocą tego:


KUNIEC
Przejrzyj resztę wiadomości



Temat: trojan remover 6.1.8


TED wrote:
 Witajcie
Czy dusponuje ktoś lekarstwem do programu trojan remover 6.1.8  ja szukałem
jednak bez reultatu :-((


patrzyles na www.cracks.am, widzialem tam jakies uniwersalne cracki do
roznych wersji, ale nie wiem czy ktorys bedzie dzialal

Przejrzyj resztę wiadomości



Temat: trojan remover 6.1.8
W artykule c22tjr$r4@nemesis.news.tpi.pl,
niejaki(a): Nookie z adresu <noo@plusik.plnapisał(a):


TED wrote:

|  Witajcie
| Czy dusponuje ktoś lekarstwem do programu trojan remover 6.1.8  ja
| szukałem jednak bez reultatu :-((

patrzyles na www.cracks.am, widzialem tam jakies uniwersalne cracki do
roznych wersji, ale nie wiem czy ktorys bedzie dzialal


Dzięki za inf ale zaden nie zadziałał :-((

Przejrzyj resztę wiadomości



Temat: trojan remover 6.1.8


| Czy dusponuje ktoś lekarstwem do programu trojan remover 6.1.8

Sprawdź na http://anycracks.com


Niestety nie ma ale dzieki za checi.  Miejcie to jednak na uwadze, choć ja
również szukam. Ten program jest o tyle dibry, że bardzo szybko sprawdza
:-))

Przejrzyj resztę wiadomości



Temat: Trojan Remover
Użytkownik "speedmaster" <speedmasterBEZ_SPAMU1@op.plnapisał w
wiadomości news:bnendo$ius$1@kujawiak.man.lodz.pl


Witam wszystkich , pozwolicie że opowiem krótką historyjkę ?
Był raz sobie program Trojan Remover w wersji 5.0.4 . Po zainstalowaniu
zgodnie oświadczył , że to wersja trial na 30 dzionków .
[..............]


Zainstaluj wersję 6.03 i "zapodaj" jej scrackowaną wersję
"DataBase" od wersji 6.07.

P.S. Nie używaj update.

Przejrzyj resztę wiadomości



Temat: C: zamiast pulpitu


sporka wrote:
Od pewnego czasu po starcie komputera zamiast pulpitu wyświetla mi się zaraz
po ukazaniu pulpitu strona z Mojego komputera C:


Zaraz, zaraz - zamiast zawartości pulpitu masz wyświetlaną zawartość
dysku C: (1), czy też na pulpicie masz otwierające się okno z
zawartością C: (2) ?


Jak to naprawić ?


A to zależy co dokładnie. Jeśli miałeś na myśli (1) to sprawdź czy w
rejestrze wartość ciągu "Desktop" w kluczu
HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionExplorerShell Folders
wskazuje na C:WINDOWSPulpit
oraz czy wartość ciągu "Common Desktop" w kluczu
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionexplorerShell Folders
wskazuje na C:WINDOWSAll UsersPulpit


Co mogło to spowodować?


Generalnie zewnętrzny soft (błąd jakiegoś programu, trojan, wirus, itd.).


P.S. Sprawdziłem ale na dysku C: nie mam pliku autorun.inf, który mógłby być
za to odpowiedzialny


Wpis w rejestrze - jeden z powyższych jeśli chodzi o przypadek (1) lub
IMO jeden z wpisów w podkluczach Run/RunServices/RunOnce kluczy
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersion lub
HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersion

Przejrzyj resztę wiadomości



Temat: Trojany - ktoś mi grzebie w kompie
Załatw sobie program antywirusowy. Mozesz tez sobie zainstalować taki
program Trojan Hunter (poszukaj w necie). W ten sposób po przeskanowaniu
swojego komputera bedziesz wiedzial nie tylko ktore porty, ale przez jakie
trojany sa zajete. Jak juz sie dowiesz jaki trojan jest w twoim kompie, to
mozesz sobie zainstalowac anty-trojana.  I wtedy bedziesz wiedzial co chce
ci zrobic twoj przesladowca. Oprocz tego bedziesz znal jego adres ip (no,
ale to mozna i bez problemu zrobic zwyklym netstatem), a to juz cos. Jak
wejdziesz potem na www.underground.org.pl to tam jest takie cos ze poda ci
wszystko co danego ip dotyczy. Czasami mozna sie dowiedziec ciekawych rzeczy
(choc nie liczylbym na zbyt wiele). Jak bedzie za bardzo szalal, to zawsze
mozna go do abuse (ale to juz chyba ostatecznosc)....
Jak zainstalujesz sobie antytrojana to sie mozesz z nim pobawic, np, zamiast
zrzutu ekranu ktorego sie spodziewa, moze otrzymac pare pikantnych fotek,
albo co ci tam przyjdzie do glowy.
No to tyle, reszte pozostawiam twojej inwencji (aha, adres do sciagniecia
plikow: http://www.haker.com.pl/ )
Przejrzyj resztę wiadomości



Temat: Kiedy i gdzie Verified by Visa i MasterCard SecureCode ?
Leszek wrote:
witek wrote:
"Leszek" wrote

Dla banku? Juz teraz banki nie rekompensują kradzieży - jak
Raiffeisen.

to zmień bank.

A mówię, że tam mam? Czytałem.

Uważam że dla mnie. Jak ktoś mógłby rabnąć mi hasło?
Bez obrazy - hasła zapisują sklerotycy. Ponadto można je zapisac w
sposób zrozumiały tylko dla siebie - w domu. Jak często ludzie traca
jednoczesnie karty, mają włamanie, a złodziej przeszukuje mieszkanie
w celu znalezienia haseł?

to widać, że jesteś cienki z technologii internetowych

TY za to jesteś obeznany całkowiecie i widać znasz jakąś technologie
internetową, która potrafi zczytać moje hasło zapisane w głowie
(ewentualnie na kartce).

[ciach]

W głowie to może nie ale odpowiedni program (trojan) zainstalowany na
komputerze i uruchamiający się tylko w określonych warunkach przechwyci
twój nr konta i cvv, dane i datę ważności oraz ile tam będziesz haseł
klepał łącznie ze zrzutami ekranów w razie jakiejś klawiatury wirtualnej
etc. Dlatego hasła jednorazowe lub maskowane dają tutaj pewne
bezpieczeństwo.

PS Oczywiście jeżeli masz czysty komputer i po drodze nie zrobi ktoś
man-in-the-middel
(http://en.wikipedia.org/wiki/Man_in_the_middle_attack) lub DNS
poisoning (http://en.wikipedia.org/wiki/Dns_poisoning) etc to ... w
sumie hasło ci wtedy nie jest zbytnio potrzebne ;)

Przejrzyj resztę wiadomości



Temat: Kiedy i gdzie Verified by Visa i MasterCard SecureCode ?

Leszek wrote:
TY za to jesteś obeznany całkowiecie i widać znasz jakąś technologie
internetową, która potrafi zczytać moje hasło zapisane w głowie
(ewentualnie na kartce).


[ciach]

W głowie to może nie ale odpowiedni program (trojan) zainstalowany na
komputerze i uruchamiający się tylko w określonych warunkach przechwyci
twój nr konta i cvv, dane i datę ważności oraz ile tam będziesz haseł
klepał łącznie ze zrzutami ekranów w razie jakiejś klawiatury wirtualnej
etc. Dlatego hasła jednorazowe lub maskowane dają tutaj pewne
bezpieczeństwo.

PS Oczywiście jeżeli masz czysty komputer i po drodze nie zrobi ktoś
man-in-the-middel
(http://en.wikipedia.org/wiki/Man_in_the_middle_attack) lub DNS
poisoning (http://en.wikipedia.org/wiki/Dns_poisoning) etc to ... w
sumie hasło ci wtedy nie jest zbytnio potrzebne ;)

Przejrzyj resztę wiadomości



Temat: Kiedy i gdzie Verified by Visa i MasterCard SecureCode ?

Bartosz 'bart' Nowakowski wrote:
W głowie to może nie ale odpowiedni program (trojan) zainstalowany na
komputerze i uruchamiający się tylko w określonych warunkach
przechwyci twój nr konta i cvv


Oczywiście wszystko przechwyci - jeśli ma się śmietnik w systemie i brak
zabezpieczeń (a tak ma min. 90% internautów). Ja piszę o sytuacji, gdy
nie ma winy po stronie kupującego i zabezpieczenia samej transakcji
podczas niej. Wiele sklepów traci dane klientów i ich kart juz po
transakcji. Jednak jeśli używa się ww zabezpieczeń sam numer karty i CVV
jest dla złodziei nieprzydatny. Dla danej karty wymagana jest jeszcze
odpowiedź z serwera mojego banku - taka bez przesyłania hasła do sklepu.
Numer karty CVV, data ważności i nazwisko jest wielokrotnie
udostępniana - robiąc "fizycznie" zakupy w markecie przekazuje się je
wszystkie. Co to za problem dla kasjera zapamiętac czy zapisać je (razem
z CVV - choć ja pousuwałem z kart). Jednak bez dodatkowej autoryzacji z
banku konta karty nie okradną.
L.
Przejrzyj resztę wiadomości



Temat: mks vir i robaki internerowe - trojany


Wiele wykrywa , zajrzyj na strone :


A jeszcze wiecej nie wykrywa. Trzeba miec naprawde wielkiego farta
zeby trafic na takiego co ten program wykrywa.
Mialem przez dwa lata (juz o tym pisalem) abonament na ten program
i szczerze mowiac raz nawet nie wykryl CIH-a !!!!!!!!!!!!!!!!!!! nie mowiac
juz  o trojanach. Jak chcecie sie posmiac to przeczytajcie co oni pisza
na swojej stronie o tym robaczku myromeo
http://www.mks.com.pl/conowego/20001116.html
mam tych robakow od metra nawet w tej chwili i ani ich skaner na WWW,
ani sciagniete przed chwila ich demo nic nie wykrylo!!!
A np. zakupiony wczoraj Norton AntiVirus 2001 (oryginalny) owszem i
kilka innych darmowych programow z netu tez wykrylo.
No chyba ze ja mam takiego pecha.
Ale jak dla mnie nie wydam ani jednej zlotowki na ten program.
Wlasnie teraz skanuje ich demem dysk i jest taki komunikat:
c:Moje dokumentyTIAZINHA.JPG
znaleziono niebezoieczny program (trojan):
Trojan.Mtx.Worm.A
Nalezy skasowac plik
Wybralem opcje zmien nazwe.poszlo dalej - wszystko fajnie tylko ja nie mam
takiego pliku!!!! I nic wobec tego sie nie zmienilo - czyzby wersja demo
"odkrywala"
nieistniejace pliki zeby np. zachecic do zakupu pelnej wersji?
pozdrowienia
BoBs

Przejrzyj resztę wiadomości



Temat: Trojan Scanner 2001 SE
Jesli dosc czesto korzystasz z zasobow Globalnej Wioski, odbierasz e-maile,
uruchamiasz strony www, na ktorych znajduja się kontrolki ActiveX, aplety
Javy itp., to jestes narazony na ataki z zewnatrz - tzw. konie trojanskie.
Aby przeskanowac swoj komputer w poszukiwaniu koni trojanskich - sciagnij
program Trojan Scanner 2001 !

Strona domowa:
http://trojanscanner.npartners.net/
lub bezposrednio:
http://ads.npartners.net/programs_ads/ad.php?FilePid=downloadTS&click=1
Lukasz

Przejrzyj resztę wiadomości



Temat: Kon Trojanski:(
poszukaj programu "Trojan remover",powinno pomoc.

"maciek" <mar-@c2i.netwrote in message



Witam wszyskich:)

Prosze o rade,pomoc:)program anty virusowy Norton znalazl virusa o nazwie
"Trojan Horse".podal gdzie sie znajduje (Program Files/Windows
Syncroad/Winsync.exe i ze nie moze zreperowac.

Przeszukalem cala stscje C:/ twardego dysku i nie moge odnales tego
virusa.Przy wyloczaniu kompa zawiesza sie przy Windows........ i tak stok
stoi zaloczony caly czas.Moze ktos mial taki proble wczesniej,czy musze
restartowac caly Windows.
Dzieki z gory za rady,skazowki
pozdrawiam Marek


Przejrzyj resztę wiadomości



Temat: Program!
zurawik napisł(a) :


Czy znacie jakiś program (trojan), który pokauje co dany użytkownik LAN
ma zainstalowane na kompie? Nie chodzi mi tutaj o jego zasoby dyskowe!
Cos takiego np. zeby skanował rejestr i pokazywał co za programy ma
zainstalowane.


Masz na myśli takie wścibskie, chamskie i drobnomieszczańskie
zapuszczenie komuś żurawia?

Przejrzyj resztę wiadomości



Temat: Program!


zurawik napisł(a) :

| Czy znacie jakiś program (trojan), który pokauje co dany użytkownik LAN
| ma zainstalowane na kompie? Nie chodzi mi tutaj o jego zasoby dyskowe!
| Cos takiego np. zeby skanował rejestr i pokazywał co za programy ma
| zainstalowane.

Masz na myśli takie wścibskie, chamskie i drobnomieszczańskie
zapuszczenie komuś żurawia?

--
                   z antykrackerskim pozdrowieniem, Piotr Grzegorzyca
a tu druga linia
raz dwa trzy cztery, raz raz raz, kontrola sygnatury
SIG test PASSED, to continue enter ENTER


Nie chce mi się lazić i lukać po kompach co oni tam mają a czego nie!!!!

Przejrzyj resztę wiadomości



Temat: Hasło root'a - nie wiem co się dzieje

"murof" proponuje:


standardowa procedura, odlacz sie od siecie, wlacz linuxa w trybie
single, zmien haslo i skasuj podejrzane programy, jak wszystko zadziala
znowu podlac sie do sieci, kup pix'a i postaw firewall'a


- system przeinstaluję. Nie znam na tyle linuksa aby stwierdzić jaki program
jest podejrzany

Tak właśnie sobie siedzę i myślę i przychodzą mi do głowy ....
Podczas instalacji zaznaczyłem opcję firewalla (highest czy jakoś tak) i
pozwoliłem na dostęp do www i ssh.
Komputer nie jest routerem, nie udostępniam netu innym. Chciałbym aby
działał na nim serwer www i mógł bym się logować do niego zdalnie przez ssh.
Czy jest więc sens instalować firewall, otwierać połącznie do tych portów
jeśli i tak tylko te porty mam otwarte? (nmap -sT pokazuje 22,80,111,1024 i
6000) Te dwa ostatnie mogę zamknąć.
Jeśli ktoś wlezie mi przez port 80 to nawet firewall go nie powstrzyma, co
pokazuje mój przypadek.

Może spróbuję sobie sam odpowiedzieć na to pytanie a Wy mnie poprawcie.
Tak, warto bo:
- mam kontrolę nad tym co dobiera mi się do portów (nawet tych zamkniętych)
- jeśli jakiś program/trojan otworzy port dotychczas zamknięty to i tak
firewall przychodzący na niego pakiet zrzuci a ja będę o tym wiedział.
- jakieś inne argumenty? ......

Pozdrawiam, Chopek - chyba wyrwę ten kabel ze ściany :-)

Przejrzyj resztę wiadomości



Temat: Getright przesiadka na Getflash-a ?

Antispy
http://republika.pl/inni/
Jak nie znajdziesz to Ci podrzucę na skrzynię.


Ściągnąłem, ale MKS natychmiast zareagował:

C:internetAntispyAntiSpy.exe
Znaleziono niebezpieczny program (trojan):
Trojan.Spy
Plik został skasowany.

Czy faktycznie jest to niebezpieczny program, czy MKS się w tym miejscu
zrobił nadwrażliwy?

Mariusz G.

Przejrzyj resztę wiadomości



Temat: Getright przesiadka na Getflash-a ?
W poprzednim odcinku (news:9g1t6s$2p2$1@news.tpi.pl) serialu p.t.
pl.comp.os.ms-windows.win9x "Mariusz Grzeskowiak" <mari@grzeskowiak.pl
napisał(a):

Antispy
http://republika.pl/inni/
Jak nie znajdziesz to Ci podrzucę na skrzynię.

Ściągnąłem, ale MKS natychmiast zareagował:

C:internetAntispyAntiSpy.exe
Znaleziono niebezpieczny program (trojan):
Trojan.Spy
Plik został skasowany.

Czy faktycznie jest to niebezpieczny program, czy MKS się w tym miejscu
zrobił nadwrażliwy?


IMHO MKS jest lekko nadwrażliwy. Wejdź na www.mks.com.pl i wyszukaj hasła
Anitspy - po prostu twórca programu był nadgorliwy i usuwa kilka plików za
dużo.

Pozdrawiam
Artur

Przejrzyj resztę wiadomości



Temat: moze ktos pomoze ??


C:\_RESTORETEMPA0045239.CPY
Znaleziono niebezpieczny program (trojan):
Joke.Screenswitch
Plik jest niewyleczalny - mozna jedynie  skasowac plik.
 jakim antywirem go potraktowac ??


a w zasadzie co to znalazło tego trojana bo jeżeli masz go w tym pliku to
napewno masz go aktywnego ,możesz a nawet trzeba z dosa usynąć cały katalog
_restore inaczej trudna sprawa z usuwaniem ponieważ jak rozumię masz WinME
lub Xp Me ma funkcję restore
JanuszHor

Przejrzyj resztę wiadomości



Temat: MKS_Wir a odlaczone RESTORE w Me
Taki wynik....( D to dysk "towarowy", magazyn )

D:System Volume Information\_restore{6D9157CC-1BC9-4D83-A262-D3D75221F797}RP13A0004591.EX­E
Znaleziono niebezpieczny program (trojan):
Joke.Fakedel.B
Plik jest niewyleczalny - mozna jedynie  skasowac plik.
Plik zostal skasowany!

D:System Volume Information\_restore{6D9157CC-1BC9-4D83-A262-D3D75221F797}RP13A0004612.EX­E
Znaleziono niebezpieczny program (trojan):
Joke.Aloap
Plik jest niewyleczalny - mozna jedynie  skasowac plik.
Plik zostal skasowany!

Pytanie byloby zasadnicze
( trojan byl mi znany i pochodzil z trikowych programow typu FAKE_DELETE )

1. a co to za cholera ten System Volumne Information i gdzie jest.
Czemu nie oczyszczalo go zadne Empty Protected, Power Tools
czy jakis Evidence Eliminator no i skad ? skoro nie mam Restore.

Jak to oczyszczac, i czy moze miec to cos wspolnego ze stalym  komunikatem
gdy ewentualnie sie zawiesi, ze BOOT SECTOR ma bledy etc ?

2.- gdzie mozna poczytac o TYCH konktretnych wirusach ?

3. jest cos innego, np. zachodniego ON-LINE SCAN
w podobie do MKS ?

NA KONIEC:
zwrocmy uwage na to...( OSZCZERZENIE !! )

D:¤ L A Y TEST P R O G Z ZEasydivx 0.82  LAYBSPlayerplay.exe
Znaleziono wirusa:
W32.2
Plik jest niewyleczalny - mozna jedynie  skasowac plik.
Nie podjeto zadnej akcji z zainfekowanym plikiem.

Kol

Przejrzyj resztę wiadomości



Temat: problem z ochrona poczty
Witam,
mam pewien problem (?) z programem
Norton Anti Virus 2000.
Program "Trojan Scanner: (http://www.omennet.graff.com.pl/)
wykrywa trojana 'ProMail" podczas gdy uaktywniona jest ochrona
poczty e-mail Nortona AV .... Nie wiem dlaczego tak sie dzieje,
na stronie Mks_vir'a dowiedzialem sie, ze 'ProMail" byl freewarowym
programem pocztowym, ktory wysylal login i haslo uzytkownika do autora ....

Troche sie przerazilem, ale moze "Trojan scanner" po prostu blednie,
interpretuje ochrone poczty e-mail NAV'a?

Prosze o opinie innych uzytkownikow Nortona A-V.

Pozdrawiam,
Majkel

Przejrzyj resztę wiadomości



Temat: coś mi się ładuje - koń trojański ?


"Markus Sprungk" <mspru@post.plwrote in message



W dniu 1 lipca 2002, pw ( p@pw1.prv.pl ) napisał(a)

| Czy są do tego jakieś programy pokazujące
| coś więcej niż msconfig ?

Spróbuj zastosować program SpyBots Search&Destroy
http://patrick.kolla.de/spybotsd.html


albo program Trojan Remover mozna zaktualizowac baze  u mnie znalazl jednego
trojana
 hehe kolega Markus wie o co chodzi ;-)
Maciek

Przejrzyj resztę wiadomości



Temat: Program?


zurawik wrote:
Czy znacie jakiś program (trojan), który pokauje co dany użytkownik
LAN ma zainstalowane na kompie? Nie chodzi mi tutaj o jego zasoby
dyskowe! Cos takiego np. zeby skanował rejestr i pokazywał co za
programy ma zainstalowane.


    Witam,

z powodzeniem uzywam Active Network Monitor.

    Pozdrawiam,

Przejrzyj resztę wiadomości



Temat: Trojan.Psw.Rit

witajcie
w mks_vir wyswietlilo mi taki oto komunikat:

C:WINDOWSSYSTEMsysreq.exe
Znaleziono niebezpieczny program (trojan):
Trojan.Psw.Rit
Plik jest niewyleczalny - mozna jedynie  skasowac plik.
Wystapil blad przy kasowaniu pliku!. (kod bledu = <Plik jest zajety przez
system Windows.
 Usuniecie jest mozliwe w trybie dos
 bad  przy uruchomieniu systemu z innego dysku

prosze o rade jak sie tego pozbyc
z gory dziekuje

Przejrzyj resztę wiadomości



Temat: Monitorowanie pracy innego komputera
Jak chodziłem do podstawówki to był bardzo popularny taki program
(trojan) co się zwie bodajże NetBus. Miał serwer i klienta - potrafił od
którejśtam wersji także robić screenshoty. Używaliśmy to do robienia jaj
gościowi od informatyki ale może przydać się także do robienia jaj
gościowi od DTP :)
Przejrzyj resztę wiadomości



Temat: Monitorowanie pracy innego komputera


Jak chodziłem do podstawówki to był bardzo popularny taki program
(trojan) co się zwie bodajże NetBus.


Takowy netbus jest wykrywany przez wszystkie (chyba) antywirusy, a zakladam,
ze taki program jest zainstalowany;)

Pozdrawiam,

Robert

Przejrzyj resztę wiadomości



Temat: Monitorowanie pracy innego komputera
Romeq napisał(a):


| Jak chodziłem do podstawówki to był bardzo popularny taki program
| (trojan) co się zwie bodajże NetBus.

Takowy netbus jest wykrywany przez wszystkie (chyba) antywirusy, a zakladam,
ze taki program jest zainstalowany;)


Ale skoro gość jest adminem.... może obezwładnić antywira na chwilkę :]

Przejrzyj resztę wiadomości



Temat: jaki progs do wywalenia zlosliwego adware??!

Użytkownik "Marcin Frankowski" <a@anti.spam.com.invalidnapisał w

1 Zwróć szczególną uwagę na to, że


masz skanować w trybie awaryjnym.


skanuje w trubie awaryjnym, lecz efekt jest zaden. Skanuje, znajduje, osowa,
i znow znajduje, tyle ze juz pod inną nazwą dany trojan. Shreder juz
przestal zauwazac trojana o nazwie CWS.Jksearch, ale inny anty -malware.owy
program znajduje trojany o nazwie look2me. I nawet w trybie awaryjnym nie
moge go przeedytowac/skasowac recznie-używany przez jakis proces. Chyba
zostaje tylko format..


A teraz popraw sobie konfigurację OE, bo nie masz deklaracji charsetu i
robisz krzaki z polskich liter: http://konfiguracja.pochta.ru/oe/ - to
jest 11 ilustrowanych kroków, instrukcja jest przyjazna nawet dla
bardzo niezaawansowanych użytkowników, a na koniec masz wyjaśnienie,
czemu ma być tak, a nie inaczej, i czemu inne ustawienia sprawiają
problemy. Z góry dziękuję za nieutrudnianie życia tym, których prosisz
o pomoc.


Tak też zrobilem

Przejrzyj resztę wiadomości



Temat: Pierwszy szkodliwy wirus atakuje komórki
Pojawił się pierwszy szkodliwy wirus, który atakuje telefony komórkowe i
wysyła SMS-y bez wiedzy właściciela telefonu. Wirus jest w pirackiej kopii
gry "Komary" ("Mosquitos") - poinformowało w środę BBC.

Podczas zabawy nielegalną wersją gry, ukryty program Trojan samodzielnie
wysyła wiadomości tekstowe. Wirus nie jest rozprzestrzeniony, ponieważ gra
działa tylko na niektórych aparatach telefonicznych. Piracką wersję
"Komarów" można za darmo ściągnąć z internetu.

Jak się okazało, wirus nie został dodany do gry przez osoby, które stworzyły
nielegalną kopię programu.

Kilka miesięcy temu udowodniono, że wirusy mogą również atakować telefony
komórkowe. Pierwszy wirus Cabir był jednak całkowicie nieszkodliwy.

Komórki, które coraz bardziej zaczynają przypominać małe komputery, będą w
przyszłości jeszcze częściej atakowane przez wirusy - uważają eksperci.
http://info.onet.pl/963258,69,item.html

jakich telefonach dzała ta gra???

Przejrzyj resztę wiadomości



Temat: Wirus - przepraszam


Jarek wrote:

                 Witam

        No i stalo sie, odpalilem outlooka w firmie potem
e-maila z naglowkiem "Your password!" i poszlo z tysiac e-maili.

... ja tam prewencyjnie ucinam u siebie na serwerze wszystkie
podejrzane zalaczniki...
Efekt - prawie 10k raportów w ciagu 3 dni o uwalonym pliku
decrypt-paswd.exe czy jakims tam...


A mój OE uwalił uruchomienie załącznika, no, odmówił. Zapisałem go sobie
i przeskanowałem.

Raport programu: (nazwę pliku celowo zmieniłem, by przypadkowo nie
uruchomić, gdyby mi sie enter nacisnął, gdy kursor na nim stoi).

<ścieżka dostępu do plikuwirus1.exec.vir
Znaleziono niebezpieczny program (trojan):
Trojan.Win32.Frethem.J
Plik jest niewyleczalny - mozna jedynie  skasowac plik.
Nie podjeto zadnej akcji z zainfekowanym plikiem.

Opis wirusa http://www.mks.com.pl/conowego.html?show=news&id=1969
Hmm... tylko, ze u mnie był w przesyłce jeden załącznik.

Przejrzyj resztę wiadomości



Temat: polskie prawo a trojany
Witam,
Jest sieć komputerowa udostępniająca internet (pomiędzy prywatnymi domami),
i otóż administrator tej sieci poinstalował urzytkowinkom trojany (bez ich
zgody), zrobił to podstępnie mówiąc urzytkownikom że ów program (trojan) jest
pathem potrzebnym do prawidłowego korzystanaia sieci i z internetu !!
I stąd moje pytanie czy na takie postępowanie znajdzie się jakiś paragraf ?
Przejrzyj resztę wiadomości



Temat: polskie prawo a trojany


Witam,
Jest sieć komputerowa udostępniająca internet (pomiędzy prywatnymi
domami),
i otóż administrator tej sieci poinstalował urzytkowinkom trojany (bez ich
zgody), zrobił to podstępnie mówiąc urzytkownikom że ów program (trojan)
jest
pathem potrzebnym do prawidłowego korzystanaia sieci i z internetu !!
I stąd moje pytanie czy na takie postępowanie znajdzie się jakiś paragraf


?

Jakie szczęście, że nie jestem "urzytkownikiem" ;))))

Przejrzyj resztę wiadomości



Temat: polskie prawo a trojany


Jest sieć komputerowa udostępniająca internet (pomiędzy prywatnymi
domami),
i otóż administrator tej sieci poinstalował urzytkowinkom trojany (bez
ich
zgody), zrobił to podstępnie mówiąc urzytkownikom że ów program (trojan)
jest
pathem potrzebnym do prawidłowego korzystanaia sieci i z internetu !!
I stąd moje pytanie czy na takie postępowanie znajdzie się jakiś


paragraf ?

Paragraf się na pewno znajdzie. Ale jego dobór silnie zależy od tego, co
ten trojan robi. Czyli czy narusza na przykład tajemnicę użytkownika
(wysyła jakieś dane), czy uszkadza komputer. Napisz coś więcej o skutkach
pracy tego trojana.

Przejrzyj resztę wiadomości



Temat: bezpieczeństwo w sieci
gosmu napisała:
> Ostatnio jak robiłam przelewy na Inteligo, po zakończeniu tego nudnego
> procederu ;)), wylogowałam się i odeszłam od kompa. Po jakimś czasie patrzę
> na monitor, a tam proszę Was, jakaś niewidzialna ręka próbuje się zalogować
> na Inteligo, ale bezskutecznie, okazuje się że jest błędny login lub hasło.
> Zakładam, że ktoś mnie trochę "podszpiegował", na razie bezskutecznie. Czy
> znacie sposoby, jakieś programy zabezpieczające przed takimi numerami?

Dobry antywirus + firewall to podstawa!
Do tego jakis program eliminujacy trojany. Prosze rowniez zajrzec na strone
swojego banku: www.inteligo.pl/infosite/_images/_files/zabezpiecz_dom.pdf Przejrzyj resztę wiadomości



Temat: Deszczowy poniedzialek.
Na pewno jego sprawa. Sciagna z netu specjalny wirusowy program Trojan
i wchodzi w Twoje sny. Tak kon trojanski. Do czasu gdy sni sie Tobie
poprawnie z mila doza erotyki wszystko jest ok. Jezeli zacznie sie
snic Tobie cos na co nie masz ochoty bedziesz musiala dysk wyczyscic :). Przejrzyj resztę wiadomości



Temat: Nie mogę wejść do panelu sterowania, kiedy próbóję
Mam dokładnie ten sam problem. Nie mogę wejśc do PANELU STEROWANIA.
Mój antywirus wykrył jakieś trojany. Zainstalowalem program Trojan
Remover. Najwidoczniej to ten program i moje głupie kliknięcie
spowodowalo że zablokowal on dostęp do rejestru-pojawilo się bodajże
takie pytanie. Co można zrobic? Ja także jestem administratorem
swojego kompa ;-)po kliknięciu prawym przyciszkiem myszy
na "wlasciowości" Operacja została anulowana ze względu na
ograniczenia nalożone na ten komputer itp". Co możma zrobic? Ktoś
pomoże? Bede wdzięczny za każdą pomoc. Przejrzyj resztę wiadomości



Temat: skanowanie dysku, programy antywirusowe - on line
Witam.. i dziękuję, serdecznie dziękuję za posty!
Skorzystałam z mks_vir on-line i oto efekty:

mks_vir - znaleziono wirusa:
C:WINNTsystem32msblast.exe
to niebezpieczny program (trojan):
Worm.blaster.A
Zaleca się skasowanie pliku

[Kliknęłam >>Skasuj plik<<, ale raport końcowy skanera
i tak brzmiał następująco:
C:WINNTsystem32msblast.exe <= ZNALEZIONO : Worm.Blaster.A
Nie udało się usunąć]

Cóż mam zrobić, cóż? Przejrzyj resztę wiadomości



Temat: skanowanie dysku, programy antywirusowe - on line
Gość portalu: kobietka napisał(a):

> Skorzystałam z mks_vir on-line i oto efekty:
>
> mks_vir - znaleziono wirusa:
> C:WINNTsystem32msblast.exe
> to niebezpieczny program (trojan):
> Worm.blaster.A
> Zaleca się skasowanie pliku
>
> [Kliknęłam >>Skasuj plik<<, ale raport końcowy skanera
> i tak brzmiał następująco:
> C:WINNTsystem32msblast.exe <= ZNALEZIONO : Worm.Blaster.A
> Nie udało się usunąć]
>
> Cóż mam zrobić, cóż?

Jak się pojawi okienko "final countdown" ;-), przestaw kalendarz systemowy o
dzień do tyłu i uderz na error.xp.pl ;-) Przejrzyj resztę wiadomości



Temat: Trojan na forum gazety??????????
Trojan na forum gazety??????????
Na stronie forum: forum.gazeta.pl/forum/72,2.html?f=34&w=12325285&v=2&s=0 ,jak wskazuje skaner programu Trojan Hunter znajduje się trojan o nazwie "Bat.hdkp.300". Skanowałem innymi programami antytrojanowymi( a2, tauscan) i nic nie wykryły. Skaner antyvir także nie widzi żadnych nieprawisłowości. Szukałem w internecie,ale nie znalazłem żadnych istotnych informacji o tym trojanie(ale zaznaczam, że nie szukałem intensywnie).Coś tu śmierdzi :( Przejrzyj resztę wiadomości



Temat: Trojan na forum gazety??????????
Gość portalu: Hubert napisał(a):

> Na stronie forum:
> <a href="forum.gazeta.pl/forum/72,2.html?
> f=34&w=12325285&v=2&s=0"target="_blank">forum.gazeta.pl/forum/72,2.html?
> f=34&w=12325285&v=2&s=0</a> ,jak wskazuje skaner programu Trojan Hunter
> znajduje się trojan o nazwie "Bat.hdkp.300".
> Skanowałem innymi programami antytrojanowymi( a2, tauscan) i nic nie wykryły.
> Skaner antyvir także nie widzi żadnych nieprawisłowości. Szukałem w
> internecie,ale nie znalazłem żadnych istotnych informacji o tym trojanie(ale > zaznaczam, że nie szukałem intensywnie)

Fałszywe alarmy są wśród programów antywirusowych rzeczą normalną i nie ma się czym ekscytować. Sam napisałeś, że inne znane programy antytrojanowe nie wykryły tego zagrożenia. Zachowaj spokój i skasuj Tymczasowe pliki internetowe, a pozwoli to Tobie odzyskać utraconą równowagę psychiczną.

Przejrzyj resztę wiadomości



Temat: Worm.Klez.H - Jak się tego pozbyć?
Worm.Klez.H - Jak się tego pozbyć?
Nie znam się zupełnie na sprawie.
Proszę o radę jak usunąć to badziewie z komputera.
Skaner skaner.mks.com.pl/ wyświetlił mi taki komunikat:

C:Documents and SettingsAll UsersDokumentyWydanie.asp.pif
Znaleziono niebezpieczny program (trojan):
Worm.Klez.H
Wystapil blad przy kasowaniu pliku!
(kod bledu = <Plik jest zajety przez system Windows.
Usuniecie jest mozliwe w trybie dos
badź przy uruchomieniu systemu z innego dysku>

Jak się tego pozbyć? (Proszę o instrukcję krok po kroku, jak dla blondynki :-
))
Przejrzyj resztę wiadomości



Temat: Co to za swinstwo ?
Czy mozesz krotko wyjasnic mi mechanizm podmieniania stron startowych.
Wiem, ze te i pare innych ustawien IE sa zapisane w rejestrze Windows.
Jednak nizaleznie od tego czy zmienie te ustawienia recznie- w rejestrze
uzywajac np. regedita, czy spod wplasciowsci programu, to zaraz po zapisaniu
zmian znowu mam to samo.
Ja sobie mysle, ze jakis program (trojan) jest uruchomiony "w tle" i cykilcznie
aktualizuje rejestr.
Wobec tego czy np. mozna sprawdzic jaki proces modyfikuje pliki rejestru ?
I czy mozna zablokowac dostep do rejestru ?
Chociaz to drugie uniemozliwi chyba wszelkie aktualizacje i zamiany
Z gory dzieki
Przejrzyj resztę wiadomości



Temat: Wirus w komorce
Wirus w komorce
Pojawił się pierwszy szkodliwy wirus, który atakuje telefony komórkowe i
wysyła SMS-y bez wiedzy właściciela telefonu. Wirus jest w pirackiej kopii gry
"Komary" ("Mosquitos") - poinformowało w środę BBC.
Podczas zabawy nielegalną wersją gry, ukryty program Trojan samodzielnie
wysyła wiadomości tekstowe. Wirus nie jest rozprzestrzeniony, ponieważ gra
działa tylko na niektórych aparatach telefonicznych. Piracką wersję "Komarów"
można za darmo ściągnąć z internetu.
Jak się okazało, wirus nie został dodany do gry przez osoby, które stworzyły
nielegalną kopię programu.
Kilka miesięcy temu udowodniono, że wirusy mogą również atakować telefony
komórkowe. Pierwszy wirus Cabir był jednak całkowicie nieszkodliwy.
Komórki, które coraz bardziej zaczynają przypominać małe komputery, będą w
przyszłości jeszcze częściej atakowane przez wirusy - uważają eksperci. Przejrzyj resztę wiadomości



Temat: TROJAN! Prosze o pomoc!
TROJAN! Prosze o pomoc!
Skaner antyvir wykrył:
C/WINDOWS/SYSTEM/aklsp.dll
to niebezpieczny program (trojan):
Trojan.Trojandownloader.Agent.Br
ale nie może go usunąć.
Próbuję to zrobić ręcznie, ale dostaje komunikat:
Odmowa dostepu. Program używany przez system Windows.
Co mogę zrobić? Wyskakuja mi głupie strony www, nawet offline wymusza
połaczenie z internetem.
Ratujcie. Przejrzyj resztę wiadomości



Temat: Koń trojański - win32: purity jak usunąć
Musisz sobie zainstalować dobry program usuwający trojany, albo włącz
Nortona,poczekaj aż Ci zeskanuje twardy dysk, potem określi kwarantannę,
zaznacz tego trojana,kliknij na kwarantannę i na koncu Delete.Powinien się
usunąć.Norton musi przy usuwaniu robala, być połączony z internetem. Jak to nie
pomoże,to włącz awaryjny system i w awaryjnym systemie przywróć go do czasu,
przed złapaniem trojana.A tak między nami.Czasami trzeba odnawiać system-co pół
roku.Zainstaluj sobie ghost i po kłopocie. Przejrzyj resztę wiadomości



Temat: Proszę o sparwdzenie loga
Proszę o sparwdzenie loga
Witam!
Wczoraj w trakcie kiedy miałam włączonego BitTorrenta Kaspersky wykrył trojana
o nazwie: Trojan program Trojan-Dropper.Win32.Agent.xyw, który początkowo
znajdował się w C:WindowsDOWNLOADED PROGRAM
FILESCONFLICT.2FP_AX_CAB_INSTALLER.exe
Kaspersky na moje polecenie usunął szkodnika. Skanowałam jeszcze potem
komputer kilkoma innymi programami: SUPERAntiSpyware, Spybot, które nic nie
wykryły. Chciałabym jednak upewnić się, czy wszystko jest w porządku.

Podaję logi:

ComboFix
wklej.org/hash/87a8d5b49d/
HijackThis
wklej.org/hash/f1abcb1d72/
Dziękuję serdecznie za pomoc.
Przejrzyj resztę wiadomości



Temat: włączam kompa i wyskakuje, że... TROJAN:/
włączam kompa i wyskakuje, że... TROJAN:/
Sprawa wyglądana dziwnie... Włączam kompa, nie zdąże jeszcze właczyć IE, gadu
i skype uruchamia się przy starcie i nagle wyskakuje mi, że pojawia się
trojan. Mam avasta, usuwa mi to:

deleted: Trojan program Trojan-PSW.Win32.Nilage.arg Running module:
svhost32.exesvhost32.exe

NA szczęście usuwa, ale dlaczego to cholerstow wciąz się do mnie pcha??
W sumie się na tym niewiele znam, ale używam Outlook i znajoma mówi, że to
może być przyczyną problemów... Hmm... ale to dla mnie duże ułatwienie i nie
bardzo chcę rezygnować z pracy z Outlookiem...

A Wy jak myślicie?? Proszę o pomoc, rady, wskazówki:)
Przejrzyj resztę wiadomości



Temat: Backdoor.Agent.bxz
Backdoor.Agent.bxz
skaner online mks wykrył takie cuś
C:WINDOWSsystem32logon.exe
to niebezpieczny program (trojan) :

Backdoor.Agent.bxz
Zaleca się skasowanie pliku

Siedzi sobie w tym pliku backdoor i za bardzo nie wiem co mam zrobić; ostatnio
moje wojowanie z wirusem skończyło się brakiem neta i reinstalacją systemu:/
Da się to jakoś łagodnie usunąć?
Zbyt wiele informacji o tym backdoorze nie ma w internecie więc zamieszczam
posta tutaj.

log z hijack
wklej.org/id/5901651428 Przejrzyj resztę wiadomości



Temat: casyno wyskakuje
Nic dziwnego skoro winzix to falszywy program, instalujacy trojany.

Dlaczego trzymasz jakies pliki w C:Program Files, programy instaluje sie w osobnych katalogach.

Utworz na pulpicie plik CFScrip.txt i wklej do niego:

File::
C:WINDOWSTasksB1216BBF90CF1EB3.job

Folder::
C:Documents and SettingsenpeDane aplikacji1 bind noun
C:Documents and SettingsAll UsersDane aplikacjiits love axis thunk

Registry::
[HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun]
"Dentknob"=-

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]
"Axis Thunk Window Wma"=-

Zapisz i przeciagnij go na ikone combofix.exe, po wykonaniu daj nowy log. Przejrzyj resztę wiadomości



Temat: netdiag.exe (bardzo proszę o pomoc!)
netdiag.exe (bardzo proszę o pomoc!)
Proszę o pomoc:
Mks On-line wykrywa
"C:WINDOWSsystem32 etdiag.exe
to niebezpieczny program (trojan)
Backdoor.Rbot.cof
Zaleca się skasowanie pliku"
Kasuje a przy następnym skanowaniu znowu jest.Walczę z nim już tydzień. Ale
nie chcę się poddać. PROSZĘ o POMOC!!!
W tych sprawach jest raczej mało zaawansowany. Będę wdzięczny za w miarę
dokładne wskazówki (co gdzie i jak).

Pozdrawiam. Przejrzyj resztę wiadomości



Temat: c:windowssystem32winsys32.exe
c:windowssystem32winsys32.exe
W systemie mam program trojan, raz pokazuje że jest on w:
c:WINDOWSsystem32winsys32.exe
innym razem w
c:WINDOWSsystem32 etdiag.exe

Po usunięciu mks vir on line lub avast pojawia sie znowu. Odłącza połączenia z
niektórymi serwerami.

Proszę o pomoc..

oto logi z hijackthis
wklej.org/id/5b3a5675a2 Przejrzyj resztę wiadomości



Temat: Prosze bardzo o sprawdzenie loga
czesc Kolobos,

wielkie dzieki za odp.

Dalej mam problem, nie potrafie usunac folderu "C:WINDOWSetbpokapoka70.exe"
bo go nie potrafie znalezc:(
Jak moge go znalezc i usunac? w DOSie?

"> Nastepnie usuwasz wszystko co jest podane tutaj (o ile cos zostanie):
> securityresponse.symantec.com/avcenter/venc/data/trojan.elitebar.html"

czy potrzebuje specjalnego programu "trojan.elitebar" by zrobic wszystko co jest
na tej stronce?
nie za bardzo wiem co mam zrobic:( Przejrzyj resztę wiadomości



Temat: czy ktoś wie jak się pozbyć TROJAN.STARTPAGE.IESH
Sciagnij sobie the cleaner 4.0 profesional i skanuj kompa To program
szukajacy trojany kture juz sa na kompie i je usowa owiele leprzy nic jaki
kolwiek antywirus bo np Norton mi nic nieznalazl a ten program znalaz mi 13
plikow od trojanow i odrazu pousowal mi je
Przejrzyj resztę wiadomości



Temat: Proszę o radę jak pozbyć się Trojan.Klez.E.Worm
Proszę o radę jak pozbyć się Trojan.Klez.E.Worm
Przeskanowałem dysk za pomocą skaner.mks.com.pl i zostało mi takie coś:

C:WINDOWSSYSTEM32Winkgv.exe
Znaleziono niebezpieczny program (trojan):
Trojan.Klez.E.Worm
Wystapil blad przy kasowaniu pliku!. (kod bledu = <Plik jest zajety przez
system Windows.
Usuniecie jest mozliwe w trybie dos
badź przy uruchomieniu systemu z innego dysku

Za cholerę nie potrafię tego wywalić, gdy próbuję w dosie, uruchamiając
komputer z "Dysku startowego systemu MS DOS" (mam Windows XP) plik taki w ogóle
się nie znajduje. Nie jestem specem od komputerów, gdyby ktoś mi wytłumaczył w
prosty sposób (jak dziecku) jak się tego pozbyć, będę wdzięczny. Przejrzyj resztę wiadomości



Temat: jak zlikwidować wirusa w kompie
Polecam Ci na przyszlosc sciagniecie bezplatnego programu antywirusowego AntiVir
www.free-av.com/.

Jest po angielsku, ale powinnas sobie poradzic.

Plusy - bezplatny, codziennie sa nowe aktualizacje, skaner antywirusowy
pracujacy w tle nie spowalnia pracy komputera, program usuwa trojany i robaki,
blokuje zlosliwe programy (np. dialer'y, backdoor), zajmuje bardzo malo miejsca
na dysku, prosty w instalacji.
Minusy (dla niektorych) - jest po angielsku, Windows 95 potrzebuje kilku
aktualizacji.

Jesli uzywasz Internet Explorera (fuj), moja rada, zainstaluj sobie Spybot -
Search & Destroy, i wykasuj setki!!! smieci, ktore wgrywaja sie na dysk bez
Twojej wiedzy. SSD blokuje miedzy innymi "zlosliwe" miejsca w internecie, w
ktorych mozna zlapac trojana. Program jest bezplatny i po polsku.

www.download.com/Spybot-Search-Destroy/3000-8022_4-10122137.html Przejrzyj resztę wiadomości



Temat: Nowy wirus UWAGA !!!
Szczerze powiedziawszy jest taki trojan. Kernel, albo Kernel32, napisany w 1999
roku. Owszem, moze sie nazywac ze jest "Komponentem Kernel32" i z cala pewnosia
bedzie sie probowal laczyc z internetem. Tu masz strone Symantec'a na ten
temat. Cos podejrzanie malo pisza na ten temat, nizej podam wiecej. Na tej
stronie Symantec'a jest tez link do ich online security check, ale nie wiem,
czy dobry, skoro zadnej specyfikacji nie podali.

www.symantec.com/avcenter/venc/dyn/4163.html
sprawdz czy gdziekolwiek na komputerze masz plik kernel32.vmm i czy w ogole
istnieje plik kernel32.exe bo ten trojan mogl go po prostu zastapic. Podobnie
mogl go zastapic w rejestrze - sprawdz co znajdziesz pod
"HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun"
Przydaloby sie tez zajrzec do plikow win.ini sys.ini autoexec.bat

Jednym slowem radzilabym na przyklad sciagnac 30dniowy trial programu Trojan
Hunter
www.mischel.dhs.org/trojanhunter.jsp

PS. Ten trojan moze sluzyc jako keylogger a przy okazji back door, rzecz jasna.
Przejrzyj resztę wiadomości



Temat: Football Manager 2009
Nikt Więcej juz nie może mi pomóc?? A tego programu Trojan Remover nie moge znaleźć bo kazda wersja to Update i mi wyskakuje że nie mam podstawowej wersji... Przejrzyj resztę wiadomości



Temat: Football Manager 2009
Ja mam directX 10a ten program Trojan Remover nic nie znajduje :/ Przejrzyj resztę wiadomości



Temat: Football Manager 2009

Ja mam directX 10a ten program Trojan Remover nic nie znajduje :/


wlasnie masz 10 wiec odinstaluj go i wgraj directx9c
Przejrzyj resztę wiadomości



Temat: PROBLEM Z WIRUSEM!! POMOCY !!
Usuń plik i tyle, albo ściąg program trojan remover.

Na twoim miejscu osunął bym plik i pobrał gdzieś indziej.
Przejrzyj resztę wiadomości



Temat: GG
no ale to nie jest kolejny program trojan bo jest kilka takich programów
Przejrzyj resztę wiadomości



Temat: klucz do programu
mili uzytkownicy. mam prosbe. jest ktos posiadaczem klucza do programu trojan hunter? klucza badz programu do generowania kluczy do tegoz programu? jak tak i bylby ktos tak mily prosze go podac. z gory dzieki )
Przejrzyj resztę wiadomości



Temat: Problem Z Wirusem:(
polecam

Trojan remover

usunie Ci wirusy w mig



http://www.programosy.pl/program,trojan-remover.html
KUNIEC

Przejrzyj resztę wiadomości



Temat: Szukam ...
Mi mój NOD znajduję wszystko.A co do trojanów to jest program:Trojan Remover Przejrzyj resztę wiadomości



Temat: poszukuje
poszukuje seriala do programu trojan remover 6.6.5-ewaluation Przejrzyj resztę wiadomości



Temat: trojan remover 6.1.8
 Witajcie
Czy dusponuje ktoś lekarstwem do programu trojan remover 6.1.8  ja szukałem
jednak bez reultatu :-((
Przejrzyj resztę wiadomości



Temat: trojan remover 6.1.8
W poście poniżej TED z premedytacją zapewne napisał(a) :


Czy dusponuje ktoś lekarstwem do programu trojan remover 6.1.8


Sprawdź na http://anycracks.com

Przejrzyj resztę wiadomości



Temat: Trojan Remover
Witam wszystkich , pozwolicie że opowiem krótką historyjkę ?
Był raz sobie program Trojan Remover w wersji 5.0.4 . Po zainstalowaniu
zgodnie oświadczył , że to wersja trial na 30 dzionków . Hmm , myślę
sobie - pora jakiegoś keygenka poszukać . I po niedługim czasie takowy
zagościł na moim pulpicie :-) . Ku ogólnej uciesze , zniknął nieznośny
komunikat o wersji ograniczonej czasowo , ale za to wyskoczył inny , o
nieaktualnej bazie trojanów . Coż więc robię , naciskam update i ściągam
najnowszą databazę . Po restarcie , ku mojemu zdziwieniu program woła , że
aby można było z nowej databazy korzystać trzeba również uaktualnić sam
program . Rad nie rad wykonuję polecenie i po chwili mam już nowy program
Trojan Remover w wersji 6.1.0 . I nagle trach ! Znowu jest wersja na 21
dni tylko :-( . Oczywiście spryciula informuje mnie , że mogę pobrać z
ichniejszej stronki nowy serial do niego , po podaniu danych z jakimi była
rejestrowana pierwotna wersja . Ale wiecie moi drodzy , iż to nie
najlepszy byłby pomysł z wiadomych celów ;-) . Po spędzonych słownie
trzech godzinach w poszukiwaniu nieszczęsnego seriala , ze smutkiem
stwierdzam , że po prostu go jeszcze chyba nie ma . Dobrzy ludkowie , może
ktoś spotkał się już przypadkiem z takowym serialem do wersji 6.1.0 ? Moja
wdzięczność będzie bezgraniczna . Aby nie być gołosłownym podaję niżej
kilka adresów gdzie już byłem szukając go :
http://www.andr.net/
http://www.bugs2k.com/
http://www.crack-search.prv.pl/
http://cracks.thebugs.ws/
http://www.crackmania.prv.pl/
http://www.cracks.am/main.html
http://www.deluxserials.com/index.php
http://www.keygen.us/
http://mscracks.com/
http://www.serials.ws/
http://priv.twoje-sudety.pl/~lotar/serials.html
Chyba wystarczy , bo Damador powie znowu , że zaśmiecam grupę ;-) . Przejrzyj resztę wiadomości



Temat: programy do crackowania
Witam
Szukam czystej full lub trial version programu ProtectX Pro 4.15; ceacka do
programu Trojan-remover 4.4.9; pelnej wersji programu Ad-aware Pro; oraz
pelnej wresji lub cracka do programu Secure Up 2.0.
czy ktos moze mi pomoc??
z góry dziekuje
Przejrzyj resztę wiadomości



Temat: Poleccie jakiś dobry program na trojany
Poleccie mi jakiś dobry program do usuwania trojanów

P.S - czy anti-trojan 5.5 jest dobry???

Przejrzyj resztę wiadomości



Temat: Program!
Czy znacie jakiś program (trojan), który pokauje co dany użytkownik LAN ma
zainstalowane na kompie? Nie chodzi mi tutaj o jego zasoby dyskowe! Cos
takiego np. zeby skanował rejestr i pokazywał co za programy ma
zainstalowane.
Przejrzyj resztę wiadomości



Temat: Hasło root'a - nie wiem co się dzieje
Użytkownik Chopek napisał:


"murof" proponuje:

| standardowa procedura, odlacz sie od siecie, wlacz linuxa w trybie
| single, zmien haslo i skasuj podejrzane programy, jak wszystko zadziala
| znowu podlac sie do sieci, kup pix'a i postaw firewall'a

- system przeinstaluję. Nie znam na tyle linuksa aby stwierdzić jaki program
jest podejrzany

Tak właśnie sobie siedzę i myślę i przychodzą mi do głowy ....
Podczas instalacji zaznaczyłem opcję firewalla (highest czy jakoś tak) i
pozwoliłem na dostęp do www i ssh.
Komputer nie jest routerem, nie udostępniam netu innym. Chciałbym aby
działał na nim serwer www i mógł bym się logować do niego zdalnie przez ssh.
Czy jest więc sens instalować firewall, otwierać połącznie do tych portów
jeśli i tak tylko te porty mam otwarte? (nmap -sT pokazuje 22,80,111,1024 i
6000) Te dwa ostatnie mogę zamknąć.
Jeśli ktoś wlezie mi przez port 80 to nawet firewall go nie powstrzyma, co
pokazuje mój przypadek.

Może spróbuję sobie sam odpowiedzieć na to pytanie a Wy mnie poprawcie.
Tak, warto bo:
- mam kontrolę nad tym co dobiera mi się do portów (nawet tych zamkniętych)
- jeśli jakiś program/trojan otworzy port dotychczas zamknięty to i tak
firewall przychodzący na niego pakiet zrzuci a ja będę o tym wiedział.
- jakieś inne argumenty? ......

Pozdrawiam, Chopek - chyba wyrwę ten kabel ze ściany :-)


jesli masz OpenSSH to sprawdz wersje bo jakas tam wersja z linii bodajze
3.x.x miala buga pozwalajacego uzyskac prawa roota. Sprawdz to.

borys

Przejrzyj resztę wiadomości



Temat: moze ktos pomoze ??
C:\_RESTORETEMPA0045239.CPY
Znaleziono niebezpieczny program (trojan):
Joke.Screenswitch
Plik jest niewyleczalny - mozna jedynie  skasowac plik.
 jakim antywirem go potraktowac ??
Przejrzyj resztę wiadomości



Temat: Jaki system operacyjny?

Dariusz K. Ladziak napisał(a) w wiadomości:


| Istnieje mozliwosc takiego zapisu tablicy partycji, ze DOS nie wystartuje
| (nawet z dyskietki) -- wiesza sie na etapie wykrywania dyskow twardych, a
| w DOSie nie ma mozliwosci wylaczenia tej czynnosci (zdarzylo mi sie to
| kiedys).  Pozostaje jedynie start Linuxa i odpowiednie akcje programem
| `fdisk' (lub ewentualnie `dd' ;-) ).

Ze niby jak? Dos z dyskietki nie wystartuje??? Dysku co najwyzej nie
wykryje i odczekac ciut trzeba, ale z dowolnie skaszanionymi dyskami
zawsze jakos podniesc awaryjnego dosa mi sie udawalo.


Kolega opisal przypadek szczegolny, polegajacy na wykorzystaniu bledu w
dosie od wersji 5.0 w gore (o ile dobrze pamietam - cytuje informacje z tej
grupy). Faktycznie przy pewnym szczegolnym uszkodzeniu danych na dysku,
komputer nie wystartuje z dyskietki systemowej (prawdopodobnie wystartuje z
bardzo starego dosa). Dowod - prosze przetestowac sobie program cpuerror.exe
(ostroznie z danymi na dysku !!!), ktory jakis "mily" czlowiek puscil na ta
grupe. Uszkadza ten program (trojan) dane w dosc skuteczny sposob. Nie
twierdze, ze usuniecie tej usterki jest niewykonalne, lecz wymaga troszke
wiedzy wyzszej od przecietnej (w moim przypadku pomogla dyskietka startowa
od linuxa). Na przyszlosc zelazna zasada "nigdy nie mow nigdy", ktora i w
moim przypadku skorygowano na tej grupie. Po prostu zaden czlowiek nie wie
wszystkiego do konca.

Pozdrawiam
____________________________________
WARNING !!!  Your Mind Is Not Responding
- (A) Abort, (R) Retry, (C) Cancel
Tatarski Slawomir: zeb@iname.com

Przejrzyj resztę wiadomości



Temat: Trojan Remover - baza

Witam gropowiczow.
Jakis czas temu byl na liscie link do bazy koni programu Trojan Remover.
Zassanie skonczylosie niepowodzeniem. Prosze o jakis inny link z ktorego
moznas ciagnac baze. Z gory dziekuje.

Przejrzyj resztę wiadomości



Temat: monitor portow


wiec stad pytanie: czy istnieje jakis monitor portow pod w98?


Polecam program Trojan Defence Suite (

Przejrzyj resztę wiadomości



Temat: czy mozna byc bezpiecznym w sieci?
tak i nie

mozna być bezpiecznym jeśli -

1 - system jest up to date - czyli wszystkie poprawki service pack`i itp są
zainstalowane,nawet jeśli wydaje nam się to głupie i niepotrzebne

tak samo ze wszystkimi aplikacjami korzystającymi z internetu - co z tego że
nasz windows XP jest bezpieczny jesli dziurą moze stać się np. stara wersja
emule,kazza lub "jakiś" komunikator :)
zbytnie zabezpieczanie się - instalacja np. 2 firewalli może spowodować efekt
wręcz przeciwny - overflow i kompromitacja systemu nie mówiąc o maksymalnym
zwolnieniu przepustowości łącza

Haker - programista,utalentowany włamie się do każdego systemu,jednak takich
ludzie nie ma zbyt dużo,szansa że nasz komputer stanie się obiektem jego
zainteresowania jest jak 1 do kilku milionów,faktem jest jednak że jest wielu
phreakerów,ludzi którzy nie są programistami,ich wiedza jest o lata świetlne
mniejsza od hakera,posługują się narzędziami wyszperanymi z sieci,programami
wykorzystującymi luki w systemach operacyjnych,programach,grach - tzw. exploit`y
(z angielskiego wykorzystać) to programiki mające na celu np. wykorzystujące
luke (bład) w programie np. Gadu gadu,pozwalają "atakującemu" umieścić program
na naszym dysku i go uruchomić,podobnie jest z grami,przeglądarkami czy usługami
wbudowanymi w SO (system operacyjny)
błędy znalezione w SO publikowane są jako biuletyny,błędy te są znajdowane przez
programistów,specjalistów od security (bezpieczeństwa) SO,praktycznie wszystkie
biuletyny mają odpowiedniki w patcha`ach (łatkach) i exploitach - programikach
wykorzystujących te błędy
update systemu i wszystkich programów korzystających z sieci to podstawa !
pozatym instalacja dobrego firewall`a np. kerio

i warto zapamiętać że phreakerzy wykorzystują socjcotechniki+proste sposoby i co
dziwne często się im udaje skompromitować system np. wysyłając linka
prowadzącego do programu (trojan) umożliwiającego zdalne zarządzanie komputerem
najczęściej po prostu wykorzystuje się ludzką głupote i niewiedze

poruszać się w sieci z rozumem i s`patch`owanym systemem,używac firewall`a
(jednego) i wierzyć w bzdury że hakerów jest więcej niż użytkowników...

pozdrawiam Przejrzyj resztę wiadomości



Temat: Próba wtargnięcia do mojego komputera?
JEst taki program ~ Trojan Remover czy jakoś tak on skanuje za kazdym razem
rejestr gdy włącza się komputer ale ty chyba nic nie masz. Przejrzyj resztę wiadomości



Temat: proszę o sprawdzenie loga
Skanuje jeszcze AVPToolem (97% a chodzi już 5 godzin) i wykrył 3 x malware
not-virus BadJoke JS.RJump i TRojan program Trojan-Downloader.Win32.VB.cbq
(UFO.exe//PE_Patch.UPX//UPX) Przejrzyj resztę wiadomości



Temat: Ostrzeżenie- wirus/trojan
Ostrzeżenie- wirus/trojan
Proszę nie wchodzic na stronę o podawanym adresie
s8.bitefight.pl/c.php?uid = 53602
Strona zawiera program trojana wczytującego się do komputera użytkowanika.

Przejrzyj resztę wiadomości



Temat: Mam trojana! Pomóżcie!
Zainstaluj najlepszy program na trojany Trojan Remover
www.simplysup.com/private/trj/trjsetup.exe
Przejrzyj resztę wiadomości



Temat: Linux kontra Mac OS vs Windows
Wiktor Grębla napisał(a):


| Nie w tym rzecz - jaki by ten mechanizm nie był, nigdy nie będzie w
| stanie uwzględnić wszystkiego, a więc zawsze będą sytuacje, w
| których konieczne będzie ręczne wykonanie pewnych czynności. Jeżeli
| to czynności jednorazowe, nie jest to problemem. Instalacja
| oprogramowania w zasadzie jest czynnością jednorazową - instalujesz i
| używasz.

Jaki widzisz problem w tym, aby instalator, który i tak ściągasz i
instalujesz sprawdzał systemową listę repozytoriów (odpowiednik
/etc/apt/sources.list) i w razie czego dodawał repozytorium jeśli go tam
nie ma?


Żaden. Ostatecznie nie takie mechanizmy na tym świecie funkcjonują.
Tylko po co ma dodawać, skoro _i_tak_ już to co chciałem, to ściągnąłem.
A na dodatek, jeżeli taki mechanizm wprowadzić, to dokładnie tak samo,
jak pierwszy nieprawy program wpuszcza trojany, reklamy i inne syfy do
systemu, tak samo możliwe będzie skażenie mechanizmu repozytoriów (na
poziomie maszyny).


Dzisiaj część instalatorów pod Windows (taki np. service pack 2 dla xp
np.) to kilkuset kilobajtowy exec, który pobiera z internetu potrzebne
pliki, w czym problem zrobić tam zapytanie czy dodać repozytorium do
listy "apt-4win", z ładnym wyjaśnieniem jakie to daje korzyści.

Oczywiście oprócz tego obowiązkowo odpowiednik Administracja -
Oprogramowanie (w Ubuntu) w  panelu sterowania, gdzie można sobie takie
repo wyklikać, chociaż dzisiaj wystarczyłoby kliknąć na stronie, np. tak
jak się instaluje rozszerzenia w FF.

Wyobraź sobie, że jesteś małą firmą, albo członkiem mistycznego
community windows. W momencie kiedy user zainstaluje takiego "sprytnego"
execa dostaje łatwy dostęp do innych twoich programów (czy np. wersji
trialowych/testowych/freeware w przypadku komercyjnych produków). Od
strony infrastruktury sprowadza się to do dostępu do serwera http/ftp,
który większość developerów/firm i tak posiada. W Debianie to jest
naprawdę bardzo proste:

http://www.debian.org/doc/manuals/repository-howto/repository-howto#i...

Dlaczego community windows to nie interesuje? Nie mam pojęcia.


Bo nie ma z tego aż takich korzyści, które usprawiedliwiałyby
wprowadzanie dodatkowego mechanizmu pośredniczącego.


Co do argumentów dot. obsługi centralnych "repozytoriów" sponsorowanych
przez MS, to skoro taki np. Sourceforge radzi sobie i jakoś działa
hostując przecież mnóstwo projektów, to jakoś nie widzę problemu
sponsorowania odpowiednika Sourceforge z repozytoriami dla Windows.
Zawsze można to zlecić jakiemuś profesjonalnemu dostawcy, w każdym razie
dla firmy z "daily turnover" na poziomie 110 milionów dolarów nie powinny to
być znaczne koszty dodatkowe.

O ile jestem w stanie zrozumieć, że MS nie jest zainteresowany
wspieraniem swojego community, bo to raczej to community ma wspierać MS,
to nie rozumiem dlaczego sama społeczność miałaby sobie nie ułatwić
życia. Obecny model dystrybucji oprogramowania w Windows jest dość
"dwudziestowieczny" :


Być może. Ale jest też jak widać wystarczający.


| Dlatego napisałem, raz na ruski rok nie jest problemem ściągnąć coś
| i zainstalować ręcznie. Tym bardziej, że i tak jest to zazwyczaj
| łatwiejsze, niż zastanawianie się, jak jednorazowo dodać kolejny wpis
| do listy repozytoriów, czekać aż zsynchronizuje się lista pakietów i
| takie tam.

Lista pakietów aktualizuje się sama, codziennie przy okazji
"windows-update".


Jak już pisałem, IMO nie jest problemem sam mechanizm.


| Jest szansa że Windowsowe Community wam to zrobi za friko, ale
| niewielka.
| Poczekaj, może odwrócimy problem: to kto byłby zainteresowany
| repozytorium?

Samo community, przynajmniej powinno być, no i oczywiście użytkownicy,
ale tych trzeba wcześniej nauczyć, co może być problemem (zważywszy
jak wygląda taka "edukacja" np. dot. modelu bezpieczeństwa w Windows).


No ale community nie jest zainteresowane. Firmy (włącznie z MS) nie są
zainteresowane. To po co to robić? Aby udowodnić, że można?

Przejrzyj resztę wiadomości



Temat: Linux kontra Mac OS vs Windows
Dnia Mon, 24 Jul 2006 11:11:39 +0200, Wojtek Piszczek napisał(a):


| Jaki widzisz problem w tym, aby instalator, który i tak ściągasz i
| instalujesz sprawdzał systemową listę repozytoriów (odpowiednik
| /etc/apt/sources.list) i w razie czego dodawał repozytorium jeśli go
| tam nie ma?

Żaden. Ostatecznie nie takie mechanizmy na tym świecie funkcjonują.
Tylko po co ma dodawać, skoro _i_tak_ już to co chciałem, to
ściągnąłem.


Choćby po to, żeby każdy program z osobna nie ciągnął swojego
systemu aktualizacji, sprawdzania czy są nowe wersje, itp.


A na dodatek, jeżeli taki mechanizm wprowadzić, to
dokładnie tak samo, jak pierwszy nieprawy program wpuszcza trojany,
reklamy i inne syfy do systemu, tak samo możliwe będzie skażenie
mechanizmu repozytoriów (na poziomie maszyny).


Nie o tym tak na prawdę mowa. Ale jeżeli już to ciągnąć, to
przecież zawsze można problem sprowadzić do złych
intencji.

Pakiety w repo są podpisane kluczem, nic nie stoi na
przeszkodzie, żeby były podpisane również jakimś kluczem
nadrzędnym, kogoś odpowiedzialnego za weryfikację, komu
można zaufać. Tego typu infrastruktury nie ma, więc to tylko
gdybanie.  

W przypadku pakietów zebranych w repo, wystarczy
zaufać temu, kto pakiety w tym repo umieścił. W przypadku
rozdrobnionego modelu, który jest w tym momencie w Windows,
musisz "ufać" przy instalacji każdego programu.


| http://www.debian.org/doc/manuals/repository-howto/repository-howto#i...
| Dlaczego community windows to nie interesuje? Nie mam pojęcia.
Bo nie ma z tego aż takich korzyści, które usprawiedliwiałyby
wprowadzanie dodatkowego mechanizmu pośredniczącego.


No to tu się nie zgadzamy, ja uważam, że są wystarczająco
duże, żeby zmotywować zmiany :


Być może. Ale jest też jak widać wystarczający.


Nie tyle wystarczający co "zastały", a o alternatywach się nie mówi.


| Poczekaj, może odwrócimy problem: to kto byłby zainteresowany
| repozytorium?
| Samo community, przynajmniej powinno być, no i oczywiście
| użytkownicy, ale tych trzeba wcześniej nauczyć, co może być
| problemem (zważywszy jak wygląda taka "edukacja" np. dot. modelu
| bezpieczeństwa w Windows).
No ale community nie jest zainteresowane. Firmy (włącznie z MS) nie są
zainteresowane. To po co to robić? Aby udowodnić, że można?


Ja bym raczej skłonny stwierdzić, że tego community nie ma :), dlatego
nie ma zainteresowania. Jest za to sprawny mechanizm "trzepania kasiory",
którego sami zainteresowani nie chcą burzyć.

W.

Przejrzyj resztę wiadomości



Temat: [brak tematu]

Zanim zaczniesz testy ostrzegam, że plik mks_demo.exe może być uszkodzony
(nie znajduje baz). Tu leży plik z wcześniejszej wersji, który nie ma
problemów również z obsługą najnowszych baz Skanera Online MkS-a:
http://www.olszynka.pl/usher/usenet/win3/mks_demo.exe

(Onegdaj już marzyłem o jakims nowszym malym (<3MB)
dostepnym mksvirze dla dosa lub czyms analogicznym
ale nic mi sie nie udalo znalezc).

Andrzej P. Woźniak  us@pochta.onet.pl  (zamień miejscami z<-h w adresie)


Niestety! Zdaje się że on wymaga 12MB ramu a ja mam 8 MB - nie uruichomił
się (tak więc nic jak do tej pory nie zdziałałem). Wykonałem natomiast
podmiankę tego exe i uruchomiłem mksvirdemo na kawiarenkowym komputerze
- znalazł monstrualną ilość replikacji roznorakich wirusow, ten:

+-&#166; MkS_vir 2004.08------------------------------------------------------------+
&#166;                                   <- niebezpieczny program (trojan)          &#166;
&#166;                                   Trojan.VBS.Manual.x                        &#166;
&#166;                                   <- nazwa zmieniona na ads[4].VIR           &#166;
&#166;C:windowsTemporary Internet FilesContent.IE5ohan8t6vads[5].htm           &#166;
&#166;                                   <- niebezpieczny program (trojan)          &#166;
&#166;          __________________________________________________________          &#166;
&#166;          _                                                        _          &#166;
&#166;C:windows_    Plik: gogle[1].htm                                  _tm        &#166;
&#166;          _                                                        _          &#166;
&#166;          _    jest niebezpiecznym programem Trojan.VBS.Manual.x   _          &#166;
&#166;          _                                                        _IR        &#166;
&#166;C:windows_        [V] - zmienia nazwe zbioru na *.VIR             _m         &#166;
&#166;          _        [N] - pozostawia bez zmian                      _          &#166;
&#166;          _        [U] - usuwa zbior                               _          &#166;
&#166;          _                                                        _R         &#166;
&#166;C:windows__________________________________________________________m         &#166;
&#166;                                   <- niebezpieczny program (trojan)          &#166;
&#166;                                   Trojan.VBS.Manual.x                        &#166;
&#166;                                   <- nazwa zmieniona na index[1].VIR         &#166;
&#166;                                                                              &#166;
&#166;C:windowsTemporary Internet FilesContent.IE572o7nt45gogle[1].htm         &#166;
&#166;                                                                              &#166;
&#166;                                                                              &#166;
+__________________________________________________________________________­____+

jest najpopularniejszy, ale są też jakieś javoskie czy coś takiego itp.

pzdr CK

Przejrzyj resztę wiadomości



Temat: virus


| he.... skoro to ty dostajesz te maile to znaczy ze ktos kto ma twoj
adres
w
| skrzynce ma zawirusowanego kompa...... a nie ty :))....
| a tak dla testu .... przeslij mi jakis liscik na mone@neti.pl ..... i
| przeslij tez to co dostales.... a ja ci powiem co dalej....

| --
| worm-killer ... pozdrawia, Albert ..... www.monelli.neti.pl

Nikt z was o tym nie czytał hmm ... dziwne
Rozsyła sie to dranstwo samoczynnie.
Treść wiadomności: "Hi! How are you?

I send you this file in order to have your advice

See you later. Thanks"

Lepiej nie bede ci slal tego gowna.

Patgaret


To jest niebezpieczny program

Trojan.Worm.Sircam - skomplikowany robak internetowy

Sircam jest robakiem internetowym o sposobie działanie podobnym do innego
robaka - Magistra. Robak rozsyła się pocztą elektroniczną oraz zawiera
procedury destrukcyjne.

Zwykle robak pojawia się w komputerze ofiary w postaci pliku załącznika do
listu elektronicznego. skomponowanego losowo z następujących komponentów w
dwóch wersjach językowych: angielskiej i hiszpańskiej.

Temat: <nazwa pliku załącznika

Treść:  Hi! How are you?

        <losowo jedno z poniższych zdań
        I send you this file in order to have your advice
        I hope you can help me with this file that I send
        I hope you like the file that I send you
        This is the file with the information that you ask for

        See you later. Thanks

Załącznik: <nazwa pliku z pulpitu.<doc, xls, zip lub exe.<pif, bat, com,
lnk, exe

Temat: <nazwa pliku załącznika

Treść:  Hola como estas ?

        <losowo jedno z poniższych zdań
        Te mando este archivo para que me des tu punto de vista
        Espero me puedas ayudar con el archivo que te mando
        Espero te guste este archivo que te mando
        Este es el archivo con la informacion que me pediste

        Nos vemos pronto, gracias.

Załącznik: <nazwa pliku z pulpitu.<doc, xls, zip lub exe.<pif, bat, com,
lnk. exe

Po uruchomieniu przez użytkownika pliku załączniku robak akywizuje się
tworząc własne kopie w plikach o nazwie identycznej jak nazwa pliku
załącznika w katalogu tymczasowym oraz w katalogu Kosza - c: ecycled.
Następnie kopia na dysku twardym jest uruchamiana. Dodatkowo robak tworzy
własną kopię w plikach c: ecycledsirc32.exe oraz scam32.exe w katalogu
systemu Windows, a także modyfikuje rejestr tak by kopia w pliku scam32.exe
była uruchamiana przy każdym starcie systemu Windows. Ponadto robak tworzy
swój własny klucz w rejstrze, w którym przechowuje informacje potrzebne do
masowej wysyłki za pomocą poczty elektronicznej:
HKEY_LOCAL_MACHINESoftwareSirCam. Na koniec zmian w rejestrze robak
zmienia wartość dotyczącą uruchamiania plików z rozszerzeniami exe, czego
efektem jest uruchamianie robaka przy każdym uruchomieniu tego typu pliku.

Sircam tworzy na dysku plik c: ecycledsircam.sys, w którym umieszcza
nieprzerwanie tekst [SirCam_2rp_Ein_NoC_Rma_CuiTzeO_MicH_MeX] aż do momentu
zapełnienia całego wolnego miejsca na dysku. Ponadto z prawdopodobieństwem 1
na 20 uruchamiana jest procedura destrukcyjna polegająca na usuwaniu 16
października wszystkich plików z dysku c:.

Robak infekuje również poprzez sieć lokalną komputery posiadające
udostępnione całe dyski twarde w następujący sposób - tworząc własną kopię w
pliku: c: ecycledsirc32.exe oraz dodając do pliku autoexec.bat linijkę
wywołującą kopię robaka @win ecycledsirc32.exe. Dodatkowo zamienia na
infekowanym w ten sposób komputerze plik rundll32.exe na własną kopię, a
oryginalny plik zapisuje pod nazwą run32.exe

Z prawdopodobieństwem 1/33 SirCam tworzy własną kopię w pliku scmx32.exe w
katalogu systemu Windows oraz w pliku Microsoft Internet Office.exe w
katalogu Autostartu.

Do rozsyłania kopii za pomocą poczty elektronicznej robak używa własnego
silnika SMTP, natomiast adresy pobiera z plików książek adresowych z
rozszerzeniem wab oraz z plików znajdujących się w cache'u przeglądarki
internetowej. Dołącza do wysyłanych przez siebie listów elektronicznych
specjalnie spreparowany plik będący jego własną kopią z dołączonym plikiem z
rozszerzeniami doc, xls, zip, exe znalezionym na Pulpicie i dodanym na końcu
rozszerzeniem pif, bat, com, lnk, exe.

Po 8000 uruchomień robak przerywa swoją działalność.

Usuwanie robaka SirCam
Metodę tę należy stosować gdy robak jest już aktywny w pamięci komputera, po
uruchomieniu go przez użytkownika. Użytkownicy posiadający aktualną wersję
oprogramowania mks_vir z aktywnym skanerem poczty i monitorem antywirusowym
są zabezpieczeni.

Aby skutecznie usunąć robaka SirCam należy postąpić następująco:

  1.. Pobrać z naszej strony najnowszą wersję programu mks_vir dla DOS (może
być to wersja demonstracyjna) oraz plik naprawy rejestru.

  2.. Wszystkie pliki wersji dosowej (po rozpakowaniu archiwum) nagrać na
jedną dyskietkę, a plik naprawy rejestru na drugą.

  3.. Uruchomić komputer ponownie w trybie MS-DOS i włożyć do napędu
dyskietkę z plikiem naprawy rejestru.

  4.. Wpisać następujące polecenie: regedit a:usunscam.reg.

  5.. Włożyć dyskietkę z wersją dosową programu mks_vir i uruchomić program
wpisując następujące polecenie: a:mks_demo.exe. Usunąć wszystkie pliki, w
których wykryty został robak.

  6.. Jeżeli robak zostanie wykryty w pliku c:windows undll32.exe po
skanowaniu i usunięciu go programem mks_vir dla DOS należy wydać następujące
polecenia:
  cd windows
  move run32.exe rundll32.exe

  7.. Wyedytować plik autoexec.bat wydając polecenie:
  edit autoexec.bat
  i jeżeli występuje linijka @win ecycledsirc32.exe usunąć ją.

  8.. Uruchomić ponownie system Windows, dla pewności sprawdzić czy robak
nie pozostał gdzieś wersją Windowsową programu mks_vir.

  9.. Usunąć wszystkie listy elektroniczne zawierające robaka.
      http://mks.com.pl/conowego.html?show=newsforprinting&id=1720

Przejrzyj resztę wiadomości



Strona 1 z 2 • Znaleźliśmy 86 wypowiedzi • 1, 2