Wyświetlono posty wyszukane dla zapytania: PROGRAM NA TROJANY
Temat: POMOCY!!!!!!!!!!!!
No bez przesady panda to w sumie najgorszy shit jaki może być.
Nod32 sobie zainstaluj.
A co do problemu, jakiś błąd Ci wyskakuje gdy próbujesz uruchomić ?
Nie masz ikonki czy co ?
A co do wirusów.
Hijackthisem przeskanuj sobie.
Albo ściągnij/kup nod'a.
Kolejny "mondry". Poczytaj sobie o tym najgorszym "szicie":
http://www.pspolska.pl/onas/media/
KUNIEC
Zresztą, program jaki podałem był tylko do usuwania rootkitów, nie zaś pełnym pakietem antywirusowym. Najczęściej to właśnie one są blokowane przez wyjątkowo złośliwe wirusy.
W grę wchodzi jeszcze program Trojan Remover:
http://www.simplysup.com/tremover/download.html
KUNIEC
Jeśli nie możesz zainstalować, spróbuj wypakować plik setup za pomocą tego:
KUNIEC
Przejrzyj resztę wiadomości
Temat: trojan remover 6.1.8
TED wrote:
Witajcie
Czy dusponuje ktoś lekarstwem do programu trojan remover 6.1.8 ja szukałem
jednak bez reultatu :-((
patrzyles na www.cracks.am, widzialem tam jakies uniwersalne cracki do
roznych wersji, ale nie wiem czy ktorys bedzie dzialal
Temat: trojan remover 6.1.8
W artykule c22tjr$r4@nemesis.news.tpi.pl,
niejaki(a): Nookie z adresu <noo@plusik.plnapisał(a):
TED wrote:
| Witajcie
| Czy dusponuje ktoś lekarstwem do programu trojan remover 6.1.8 ja
| szukałem jednak bez reultatu :-((
patrzyles na www.cracks.am, widzialem tam jakies uniwersalne cracki do
roznych wersji, ale nie wiem czy ktorys bedzie dzialal
Dzięki za inf ale zaden nie zadziałał :-((
Temat: trojan remover 6.1.8
| Czy dusponuje ktoś lekarstwem do programu trojan remover 6.1.8
Sprawdź na http://anycracks.com
Niestety nie ma ale dzieki za checi. Miejcie to jednak na uwadze, choć ja
również szukam. Ten program jest o tyle dibry, że bardzo szybko sprawdza
:-))
Temat: Trojan Remover
Użytkownik "speedmaster" <speedmasterBEZ_SPAMU1@op.plnapisał w
wiadomości news:bnendo$ius$1@kujawiak.man.lodz.pl
Witam wszystkich , pozwolicie że opowiem krótką historyjkę ?
Był raz sobie program Trojan Remover w wersji 5.0.4 . Po zainstalowaniu
zgodnie oświadczył , że to wersja trial na 30 dzionków .
[..............]
Zainstaluj wersję 6.03 i "zapodaj" jej scrackowaną wersję
"DataBase" od wersji 6.07.
P.S. Nie używaj update.
Temat: C: zamiast pulpitu
sporka wrote:
Od pewnego czasu po starcie komputera zamiast pulpitu wyświetla mi się zaraz
po ukazaniu pulpitu strona z Mojego komputera C:
Zaraz, zaraz - zamiast zawartości pulpitu masz wyświetlaną zawartość
dysku C: (1), czy też na pulpicie masz otwierające się okno z
zawartością C: (2) ?
Jak to naprawić ?
A to zależy co dokładnie. Jeśli miałeś na myśli (1) to sprawdź czy w
rejestrze wartość ciągu "Desktop" w kluczu
HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionExplorerShell Folders
wskazuje na C:WINDOWSPulpit
oraz czy wartość ciągu "Common Desktop" w kluczu
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionexplorerShell Folders
wskazuje na C:WINDOWSAll UsersPulpit
Co mogło to spowodować?
Generalnie zewnętrzny soft (błąd jakiegoś programu, trojan, wirus, itd.).
P.S. Sprawdziłem ale na dysku C: nie mam pliku autorun.inf, który mógłby być
za to odpowiedzialny
Wpis w rejestrze - jeden z powyższych jeśli chodzi o przypadek (1) lub
IMO jeden z wpisów w podkluczach Run/RunServices/RunOnce kluczy
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersion lub
HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersion
Temat: Trojany - ktoś mi grzebie w kompie
Załatw sobie program antywirusowy. Mozesz tez sobie zainstalować taki
program Trojan Hunter (poszukaj w necie). W ten sposób po przeskanowaniu
swojego komputera bedziesz wiedzial nie tylko ktore porty, ale przez jakie
trojany sa zajete. Jak juz sie dowiesz jaki trojan jest w twoim kompie, to
mozesz sobie zainstalowac anty-trojana. I wtedy bedziesz wiedzial co chce
ci zrobic twoj przesladowca. Oprocz tego bedziesz znal jego adres ip (no,
ale to mozna i bez problemu zrobic zwyklym netstatem), a to juz cos. Jak
wejdziesz potem na www.underground.org.pl to tam jest takie cos ze poda ci
wszystko co danego ip dotyczy. Czasami mozna sie dowiedziec ciekawych rzeczy
(choc nie liczylbym na zbyt wiele). Jak bedzie za bardzo szalal, to zawsze
mozna go do abuse (ale to juz chyba ostatecznosc)....
Jak zainstalujesz sobie antytrojana to sie mozesz z nim pobawic, np, zamiast
zrzutu ekranu ktorego sie spodziewa, moze otrzymac pare pikantnych fotek,
albo co ci tam przyjdzie do glowy.
No to tyle, reszte pozostawiam twojej inwencji (aha, adres do sciagniecia
plikow: http://www.haker.com.pl/ )
Przejrzyj resztę wiadomości
Temat: Kiedy i gdzie Verified by Visa i MasterCard SecureCode ?
Leszek wrote:
witek wrote:
"Leszek" wrote
Dla banku? Juz teraz banki nie rekompensują kradzieży - jak
Raiffeisen.
to zmień bank.
A mówię, że tam mam? Czytałem.
Uważam że dla mnie. Jak ktoś mógłby rabnąć mi hasło?
Bez obrazy - hasła zapisują sklerotycy. Ponadto można je zapisac w
sposób zrozumiały tylko dla siebie - w domu. Jak często ludzie traca
jednoczesnie karty, mają włamanie, a złodziej przeszukuje mieszkanie
w celu znalezienia haseł?
to widać, że jesteś cienki z technologii internetowych
TY za to jesteś obeznany całkowiecie i widać znasz jakąś technologie
internetową, która potrafi zczytać moje hasło zapisane w głowie
(ewentualnie na kartce).
[ciach]
W głowie to może nie ale odpowiedni program (trojan) zainstalowany na
komputerze i uruchamiający się tylko w określonych warunkach przechwyci
twój nr konta i cvv, dane i datę ważności oraz ile tam będziesz haseł
klepał łącznie ze zrzutami ekranów w razie jakiejś klawiatury wirtualnej
etc. Dlatego hasła jednorazowe lub maskowane dają tutaj pewne
bezpieczeństwo.
PS Oczywiście jeżeli masz czysty komputer i po drodze nie zrobi ktoś
man-in-the-middel
(http://en.wikipedia.org/wiki/Man_in_the_middle_attack) lub DNS
poisoning (http://en.wikipedia.org/wiki/Dns_poisoning) etc to ... w
sumie hasło ci wtedy nie jest zbytnio potrzebne ;)
Temat: Kiedy i gdzie Verified by Visa i MasterCard SecureCode ?
Leszek wrote:
TY za to jesteś obeznany całkowiecie i widać znasz jakąś technologie
internetową, która potrafi zczytać moje hasło zapisane w głowie
(ewentualnie na kartce).
[ciach]
W głowie to może nie ale odpowiedni program (trojan) zainstalowany na
komputerze i uruchamiający się tylko w określonych warunkach przechwyci
twój nr konta i cvv, dane i datę ważności oraz ile tam będziesz haseł
klepał łącznie ze zrzutami ekranów w razie jakiejś klawiatury wirtualnej
etc. Dlatego hasła jednorazowe lub maskowane dają tutaj pewne
bezpieczeństwo.
PS Oczywiście jeżeli masz czysty komputer i po drodze nie zrobi ktoś
man-in-the-middel
(http://en.wikipedia.org/wiki/Man_in_the_middle_attack) lub DNS
poisoning (http://en.wikipedia.org/wiki/Dns_poisoning) etc to ... w
sumie hasło ci wtedy nie jest zbytnio potrzebne ;)
Temat: Kiedy i gdzie Verified by Visa i MasterCard SecureCode ?
Bartosz 'bart' Nowakowski wrote:
W głowie to może nie ale odpowiedni program (trojan) zainstalowany na
komputerze i uruchamiający się tylko w określonych warunkach
przechwyci twój nr konta i cvv
Oczywiście wszystko przechwyci - jeśli ma się śmietnik w systemie i brak
zabezpieczeń (a tak ma min. 90% internautów). Ja piszę o sytuacji, gdy
nie ma winy po stronie kupującego i zabezpieczenia samej transakcji
podczas niej. Wiele sklepów traci dane klientów i ich kart juz po
transakcji. Jednak jeśli używa się ww zabezpieczeń sam numer karty i CVV
jest dla złodziei nieprzydatny. Dla danej karty wymagana jest jeszcze
odpowiedź z serwera mojego banku - taka bez przesyłania hasła do sklepu.
Numer karty CVV, data ważności i nazwisko jest wielokrotnie
udostępniana - robiąc "fizycznie" zakupy w markecie przekazuje się je
wszystkie. Co to za problem dla kasjera zapamiętac czy zapisać je (razem
z CVV - choć ja pousuwałem z kart). Jednak bez dodatkowej autoryzacji z
banku konta karty nie okradną.
L.
Przejrzyj resztę wiadomości
Temat: mks vir i robaki internerowe - trojany
Wiele wykrywa , zajrzyj na strone :
A jeszcze wiecej nie wykrywa. Trzeba miec naprawde wielkiego farta
zeby trafic na takiego co ten program wykrywa.
Mialem przez dwa lata (juz o tym pisalem) abonament na ten program
i szczerze mowiac raz nawet nie wykryl CIH-a !!!!!!!!!!!!!!!!!!! nie mowiac
juz o trojanach. Jak chcecie sie posmiac to przeczytajcie co oni pisza
na swojej stronie o tym robaczku myromeo
http://www.mks.com.pl/conowego/20001116.html
mam tych robakow od metra nawet w tej chwili i ani ich skaner na WWW,
ani sciagniete przed chwila ich demo nic nie wykrylo!!!
A np. zakupiony wczoraj Norton AntiVirus 2001 (oryginalny) owszem i
kilka innych darmowych programow z netu tez wykrylo.
No chyba ze ja mam takiego pecha.
Ale jak dla mnie nie wydam ani jednej zlotowki na ten program.
Wlasnie teraz skanuje ich demem dysk i jest taki komunikat:
c:Moje dokumentyTIAZINHA.JPG
znaleziono niebezoieczny program (trojan):
Trojan.Mtx.Worm.A
Nalezy skasowac plik
Wybralem opcje zmien nazwe.poszlo dalej - wszystko fajnie tylko ja nie mam
takiego pliku!!!! I nic wobec tego sie nie zmienilo - czyzby wersja demo
"odkrywala"
nieistniejace pliki zeby np. zachecic do zakupu pelnej wersji?
pozdrowienia
BoBs
Temat: Trojan Scanner 2001 SE
Jesli dosc czesto korzystasz z zasobow Globalnej Wioski, odbierasz e-maile,
uruchamiasz strony www, na ktorych znajduja się kontrolki ActiveX, aplety
Javy itp., to jestes narazony na ataki z zewnatrz - tzw. konie trojanskie.
Aby przeskanowac swoj komputer w poszukiwaniu koni trojanskich - sciagnij
program Trojan Scanner 2001 !
Strona domowa:
http://trojanscanner.npartners.net/
lub bezposrednio:
http://ads.npartners.net/programs_ads/ad.php?FilePid=downloadTS&click=1
Lukasz
Temat: Kon Trojanski:(
poszukaj programu "Trojan remover",powinno pomoc.
"maciek" <mar-@c2i.netwrote in message
Witam wszyskich:)
Prosze o rade,pomoc:)program anty virusowy Norton znalazl virusa o nazwie
"Trojan Horse".podal gdzie sie znajduje (Program Files/Windows
Syncroad/Winsync.exe i ze nie moze zreperowac.
Przeszukalem cala stscje C:/ twardego dysku i nie moge odnales tego
virusa.Przy wyloczaniu kompa zawiesza sie przy Windows........ i tak stok
stoi zaloczony caly czas.Moze ktos mial taki proble wczesniej,czy musze
restartowac caly Windows.
Dzieki z gory za rady,skazowki
pozdrawiam Marek
Temat: Program!
zurawik napisł(a) :
Czy znacie jakiś program (trojan), który pokauje co dany użytkownik LAN
ma zainstalowane na kompie? Nie chodzi mi tutaj o jego zasoby dyskowe!
Cos takiego np. zeby skanował rejestr i pokazywał co za programy ma
zainstalowane.
Masz na myśli takie wścibskie, chamskie i drobnomieszczańskie
zapuszczenie komuś żurawia?
Temat: Program!
zurawik napisł(a) :
| Czy znacie jakiś program (trojan), który pokauje co dany użytkownik LAN
| ma zainstalowane na kompie? Nie chodzi mi tutaj o jego zasoby dyskowe!
| Cos takiego np. zeby skanował rejestr i pokazywał co za programy ma
| zainstalowane.
Masz na myśli takie wścibskie, chamskie i drobnomieszczańskie
zapuszczenie komuś żurawia?
--
z antykrackerskim pozdrowieniem, Piotr Grzegorzyca
a tu druga linia
raz dwa trzy cztery, raz raz raz, kontrola sygnatury
SIG test PASSED, to continue enter ENTER
Nie chce mi się lazić i lukać po kompach co oni tam mają a czego nie!!!!
Temat: Hasło root'a - nie wiem co się dzieje
"murof" proponuje:
standardowa procedura, odlacz sie od siecie, wlacz linuxa w trybie
single, zmien haslo i skasuj podejrzane programy, jak wszystko zadziala
znowu podlac sie do sieci, kup pix'a i postaw firewall'a
- system przeinstaluję. Nie znam na tyle linuksa aby stwierdzić jaki program
jest podejrzany
Tak właśnie sobie siedzę i myślę i przychodzą mi do głowy ....
Podczas instalacji zaznaczyłem opcję firewalla (highest czy jakoś tak) i
pozwoliłem na dostęp do www i ssh.
Komputer nie jest routerem, nie udostępniam netu innym. Chciałbym aby
działał na nim serwer www i mógł bym się logować do niego zdalnie przez ssh.
Czy jest więc sens instalować firewall, otwierać połącznie do tych portów
jeśli i tak tylko te porty mam otwarte? (nmap -sT pokazuje 22,80,111,1024 i
6000) Te dwa ostatnie mogę zamknąć.
Jeśli ktoś wlezie mi przez port 80 to nawet firewall go nie powstrzyma, co
pokazuje mój przypadek.
Może spróbuję sobie sam odpowiedzieć na to pytanie a Wy mnie poprawcie.
Tak, warto bo:
- mam kontrolę nad tym co dobiera mi się do portów (nawet tych zamkniętych)
- jeśli jakiś program/trojan otworzy port dotychczas zamknięty to i tak
firewall przychodzący na niego pakiet zrzuci a ja będę o tym wiedział.
- jakieś inne argumenty? ......
Pozdrawiam, Chopek - chyba wyrwę ten kabel ze ściany :-)
Temat: Getright przesiadka na Getflash-a ?
Antispy
http://republika.pl/inni/
Jak nie znajdziesz to Ci podrzucę na skrzynię.
Ściągnąłem, ale MKS natychmiast zareagował:
C:internetAntispyAntiSpy.exe
Znaleziono niebezpieczny program (trojan):
Trojan.Spy
Plik został skasowany.
Czy faktycznie jest to niebezpieczny program, czy MKS się w tym miejscu
zrobił nadwrażliwy?
Mariusz G.
Temat: Getright przesiadka na Getflash-a ?
W poprzednim odcinku (news:9g1t6s$2p2$1@news.tpi.pl) serialu p.t.
pl.comp.os.ms-windows.win9x "Mariusz Grzeskowiak" <mari@grzeskowiak.pl
napisał(a):
Antispy
http://republika.pl/inni/
Jak nie znajdziesz to Ci podrzucę na skrzynię.
Ściągnąłem, ale MKS natychmiast zareagował:
C:internetAntispyAntiSpy.exe
Znaleziono niebezpieczny program (trojan):
Trojan.Spy
Plik został skasowany.
Czy faktycznie jest to niebezpieczny program, czy MKS się w tym miejscu
zrobił nadwrażliwy?
IMHO MKS jest lekko nadwrażliwy. Wejdź na www.mks.com.pl i wyszukaj hasła
Anitspy - po prostu twórca programu był nadgorliwy i usuwa kilka plików za
dużo.
Pozdrawiam
Artur
Temat: moze ktos pomoze ??
C:\_RESTORETEMPA0045239.CPY
Znaleziono niebezpieczny program (trojan):
Joke.Screenswitch
Plik jest niewyleczalny - mozna jedynie skasowac plik.
jakim antywirem go potraktowac ??
a w zasadzie co to znalazło tego trojana bo jeżeli masz go w tym pliku to
napewno masz go aktywnego ,możesz a nawet trzeba z dosa usynąć cały katalog
_restore inaczej trudna sprawa z usuwaniem ponieważ jak rozumię masz WinME
lub Xp Me ma funkcję restore
JanuszHor
Temat: MKS_Wir a odlaczone RESTORE w Me
Taki wynik....( D to dysk "towarowy", magazyn )
D:System Volume Information\_restore{6D9157CC-1BC9-4D83-A262-D3D75221F797}RP13A0004591.EXE
Znaleziono niebezpieczny program (trojan):
Joke.Fakedel.B
Plik jest niewyleczalny - mozna jedynie skasowac plik.
Plik zostal skasowany!
D:System Volume Information\_restore{6D9157CC-1BC9-4D83-A262-D3D75221F797}RP13A0004612.EXE
Znaleziono niebezpieczny program (trojan):
Joke.Aloap
Plik jest niewyleczalny - mozna jedynie skasowac plik.
Plik zostal skasowany!
Pytanie byloby zasadnicze
( trojan byl mi znany i pochodzil z trikowych programow typu FAKE_DELETE )
1. a co to za cholera ten System Volumne Information i gdzie jest.
Czemu nie oczyszczalo go zadne Empty Protected, Power Tools
czy jakis Evidence Eliminator no i skad ? skoro nie mam Restore.
Jak to oczyszczac, i czy moze miec to cos wspolnego ze stalym komunikatem
gdy ewentualnie sie zawiesi, ze BOOT SECTOR ma bledy etc ?
2.- gdzie mozna poczytac o TYCH konktretnych wirusach ?
3. jest cos innego, np. zachodniego ON-LINE SCAN
w podobie do MKS ?
NA KONIEC:
zwrocmy uwage na to...( OSZCZERZENIE !! )
D:¤ L A Y TEST P R O G Z ZEasydivx 0.82 LAYBSPlayerplay.exe
Znaleziono wirusa:
W32.2
Plik jest niewyleczalny - mozna jedynie skasowac plik.
Nie podjeto zadnej akcji z zainfekowanym plikiem.
Kol
Temat: problem z ochrona poczty
Witam,
mam pewien problem (?) z programem
Norton Anti Virus 2000.
Program "Trojan Scanner: (http://www.omennet.graff.com.pl/)
wykrywa trojana 'ProMail" podczas gdy uaktywniona jest ochrona
poczty e-mail Nortona AV .... Nie wiem dlaczego tak sie dzieje,
na stronie Mks_vir'a dowiedzialem sie, ze 'ProMail" byl freewarowym
programem pocztowym, ktory wysylal login i haslo uzytkownika do autora ....
Troche sie przerazilem, ale moze "Trojan scanner" po prostu blednie,
interpretuje ochrone poczty e-mail NAV'a?
Prosze o opinie innych uzytkownikow Nortona A-V.
Pozdrawiam,
Majkel
Temat: coś mi się ładuje - koń trojański ?
"Markus Sprungk" <mspru@post.plwrote in message
W dniu 1 lipca 2002, pw ( p@pw1.prv.pl ) napisał(a)
| Czy są do tego jakieś programy pokazujące
| coś więcej niż msconfig ?
Spróbuj zastosować program SpyBots Search&Destroy
http://patrick.kolla.de/spybotsd.html
albo program Trojan Remover mozna zaktualizowac baze u mnie znalazl jednego
trojana
hehe kolega Markus wie o co chodzi ;-)
Maciek
Temat: Program?
zurawik wrote:
Czy znacie jakiś program (trojan), który pokauje co dany użytkownik
LAN ma zainstalowane na kompie? Nie chodzi mi tutaj o jego zasoby
dyskowe! Cos takiego np. zeby skanował rejestr i pokazywał co za
programy ma zainstalowane.
Witam,
z powodzeniem uzywam Active Network Monitor.
Pozdrawiam,
Temat: Trojan.Psw.Rit
witajcie
w mks_vir wyswietlilo mi taki oto komunikat:
C:WINDOWSSYSTEMsysreq.exe
Znaleziono niebezpieczny program (trojan):
Trojan.Psw.Rit
Plik jest niewyleczalny - mozna jedynie skasowac plik.
Wystapil blad przy kasowaniu pliku!. (kod bledu = <Plik jest zajety przez
system Windows.
Usuniecie jest mozliwe w trybie dos
bad przy uruchomieniu systemu z innego dysku
prosze o rade jak sie tego pozbyc
z gory dziekuje
Temat: Monitorowanie pracy innego komputera
Jak chodziłem do podstawówki to był bardzo popularny taki program
(trojan) co się zwie bodajże NetBus. Miał serwer i klienta - potrafił od
którejśtam wersji także robić screenshoty. Używaliśmy to do robienia jaj
gościowi od informatyki ale może przydać się także do robienia jaj
gościowi od DTP :)
Przejrzyj resztę wiadomości
Temat: Monitorowanie pracy innego komputera
Jak chodziłem do podstawówki to był bardzo popularny taki program
(trojan) co się zwie bodajże NetBus.
Takowy netbus jest wykrywany przez wszystkie (chyba) antywirusy, a zakladam,
ze taki program jest zainstalowany;)
Pozdrawiam,
Robert
Temat: Monitorowanie pracy innego komputera
Romeq napisał(a):
| Jak chodziłem do podstawówki to był bardzo popularny taki program
| (trojan) co się zwie bodajże NetBus.
Takowy netbus jest wykrywany przez wszystkie (chyba) antywirusy, a zakladam,
ze taki program jest zainstalowany;)
Ale skoro gość jest adminem.... może obezwładnić antywira na chwilkę :]
Temat: jaki progs do wywalenia zlosliwego adware??!
Użytkownik "Marcin Frankowski" <a@anti.spam.com.invalidnapisał w
1 Zwróć szczególną uwagę na to, że
masz skanować w trybie awaryjnym.
skanuje w trubie awaryjnym, lecz efekt jest zaden. Skanuje, znajduje, osowa,
i znow znajduje, tyle ze juz pod inną nazwą dany trojan. Shreder juz
przestal zauwazac trojana o nazwie CWS.Jksearch, ale inny anty -malware.owy
program znajduje trojany o nazwie look2me. I nawet w trybie awaryjnym nie
moge go przeedytowac/skasowac recznie-używany przez jakis proces. Chyba
zostaje tylko format..
A teraz popraw sobie konfigurację OE, bo nie masz deklaracji charsetu i
robisz krzaki z polskich liter: http://konfiguracja.pochta.ru/oe/ - to
jest 11 ilustrowanych kroków, instrukcja jest przyjazna nawet dla
bardzo niezaawansowanych użytkowników, a na koniec masz wyjaśnienie,
czemu ma być tak, a nie inaczej, i czemu inne ustawienia sprawiają
problemy. Z góry dziękuję za nieutrudnianie życia tym, których prosisz
o pomoc.
Tak też zrobilem
Temat: Pierwszy szkodliwy wirus atakuje komórki
Pojawił się pierwszy szkodliwy wirus, który atakuje telefony komórkowe i
wysyła SMS-y bez wiedzy właściciela telefonu. Wirus jest w pirackiej kopii
gry "Komary" ("Mosquitos") - poinformowało w środę BBC.
Podczas zabawy nielegalną wersją gry, ukryty program Trojan samodzielnie
wysyła wiadomości tekstowe. Wirus nie jest rozprzestrzeniony, ponieważ gra
działa tylko na niektórych aparatach telefonicznych. Piracką wersję
"Komarów" można za darmo ściągnąć z internetu.
Jak się okazało, wirus nie został dodany do gry przez osoby, które stworzyły
nielegalną kopię programu.
Kilka miesięcy temu udowodniono, że wirusy mogą również atakować telefony
komórkowe. Pierwszy wirus Cabir był jednak całkowicie nieszkodliwy.
Komórki, które coraz bardziej zaczynają przypominać małe komputery, będą w
przyszłości jeszcze częściej atakowane przez wirusy - uważają eksperci.
http://info.onet.pl/963258,69,item.html
jakich telefonach dzała ta gra???
Temat: Wirus - przepraszam
Jarek wrote:
Witam
No i stalo sie, odpalilem outlooka w firmie potem
e-maila z naglowkiem "Your password!" i poszlo z tysiac e-maili.
... ja tam prewencyjnie ucinam u siebie na serwerze wszystkie
podejrzane zalaczniki...
Efekt - prawie 10k raportów w ciagu 3 dni o uwalonym pliku
decrypt-paswd.exe czy jakims tam...
A mój OE uwalił uruchomienie załącznika, no, odmówił. Zapisałem go sobie
i przeskanowałem.
Raport programu: (nazwę pliku celowo zmieniłem, by przypadkowo nie
uruchomić, gdyby mi sie enter nacisnął, gdy kursor na nim stoi).
<ścieżka dostępu do plikuwirus1.exec.vir
Znaleziono niebezpieczny program (trojan):
Trojan.Win32.Frethem.J
Plik jest niewyleczalny - mozna jedynie skasowac plik.
Nie podjeto zadnej akcji z zainfekowanym plikiem.
Opis wirusa http://www.mks.com.pl/conowego.html?show=news&id=1969
Hmm... tylko, ze u mnie był w przesyłce jeden załącznik.
Temat: polskie prawo a trojany
Witam,
Jest sieć komputerowa udostępniająca internet (pomiędzy prywatnymi domami),
i otóż administrator tej sieci poinstalował urzytkowinkom trojany (bez ich
zgody), zrobił to podstępnie mówiąc urzytkownikom że ów program (trojan) jest
pathem potrzebnym do prawidłowego korzystanaia sieci i z internetu !!
I stąd moje pytanie czy na takie postępowanie znajdzie się jakiś paragraf ?
Przejrzyj resztę wiadomości
Temat: polskie prawo a trojany
Witam,
Jest sieć komputerowa udostępniająca internet (pomiędzy prywatnymi
domami),
i otóż administrator tej sieci poinstalował urzytkowinkom trojany (bez ich
zgody), zrobił to podstępnie mówiąc urzytkownikom że ów program (trojan)
jest
pathem potrzebnym do prawidłowego korzystanaia sieci i z internetu !!
I stąd moje pytanie czy na takie postępowanie znajdzie się jakiś paragraf
?
Jakie szczęście, że nie jestem "urzytkownikiem" ;))))
Temat: polskie prawo a trojany
Jest sieć komputerowa udostępniająca internet (pomiędzy prywatnymi
domami),
i otóż administrator tej sieci poinstalował urzytkowinkom trojany (bez
ich
zgody), zrobił to podstępnie mówiąc urzytkownikom że ów program (trojan)
jest
pathem potrzebnym do prawidłowego korzystanaia sieci i z internetu !!
I stąd moje pytanie czy na takie postępowanie znajdzie się jakiś
paragraf ?
Paragraf się na pewno znajdzie. Ale jego dobór silnie zależy od tego, co
ten trojan robi. Czyli czy narusza na przykład tajemnicę użytkownika
(wysyła jakieś dane), czy uszkadza komputer. Napisz coś więcej o skutkach
pracy tego trojana.
Temat: bezpieczeństwo w sieci
gosmu napisała:
> Ostatnio jak robiłam przelewy na Inteligo, po zakończeniu tego nudnego
> procederu ;)), wylogowałam się i odeszłam od kompa. Po jakimś czasie patrzę
> na monitor, a tam proszę Was, jakaś niewidzialna ręka próbuje się zalogować
> na Inteligo, ale bezskutecznie, okazuje się że jest błędny login lub hasło.
> Zakładam, że ktoś mnie trochę "podszpiegował", na razie bezskutecznie. Czy
> znacie sposoby, jakieś programy zabezpieczające przed takimi numerami?
Dobry antywirus + firewall to podstawa!
Do tego jakis program eliminujacy trojany. Prosze rowniez zajrzec na strone
swojego banku: www.inteligo.pl/infosite/_images/_files/zabezpiecz_dom.pdf Przejrzyj resztę wiadomości
Temat: Deszczowy poniedzialek.
Na pewno jego sprawa. Sciagna z netu specjalny wirusowy program Trojan
i wchodzi w Twoje sny. Tak kon trojanski. Do czasu gdy sni sie Tobie
poprawnie z mila doza erotyki wszystko jest ok. Jezeli zacznie sie
snic Tobie cos na co nie masz ochoty bedziesz musiala dysk wyczyscic :). Przejrzyj resztę wiadomości
Temat: Nie mogę wejść do panelu sterowania, kiedy próbóję
Mam dokładnie ten sam problem. Nie mogę wejśc do PANELU STEROWANIA.
Mój antywirus wykrył jakieś trojany. Zainstalowalem program Trojan
Remover. Najwidoczniej to ten program i moje głupie kliknięcie
spowodowalo że zablokowal on dostęp do rejestru-pojawilo się bodajże
takie pytanie. Co można zrobic? Ja także jestem administratorem
swojego kompa ;-)po kliknięciu prawym przyciszkiem myszy
na "wlasciowości" Operacja została anulowana ze względu na
ograniczenia nalożone na ten komputer itp". Co możma zrobic? Ktoś
pomoże? Bede wdzięczny za każdą pomoc. Przejrzyj resztę wiadomości
Temat: skanowanie dysku, programy antywirusowe - on line
Witam.. i dziękuję, serdecznie dziękuję za posty!
Skorzystałam z mks_vir on-line i oto efekty:
mks_vir - znaleziono wirusa:
C:WINNTsystem32msblast.exe
to niebezpieczny program (trojan):
Worm.blaster.A
Zaleca się skasowanie pliku
[Kliknęłam >>Skasuj plik<<, ale raport końcowy skanera
i tak brzmiał następująco:
C:WINNTsystem32msblast.exe <= ZNALEZIONO : Worm.Blaster.A
Nie udało się usunąć]
Cóż mam zrobić, cóż? Przejrzyj resztę wiadomości
Temat: skanowanie dysku, programy antywirusowe - on line
Gość portalu: kobietka napisał(a):
> Skorzystałam z mks_vir on-line i oto efekty:
>
> mks_vir - znaleziono wirusa:
> C:WINNTsystem32msblast.exe
> to niebezpieczny program (trojan):
> Worm.blaster.A
> Zaleca się skasowanie pliku
>
> [Kliknęłam >>Skasuj plik<<, ale raport końcowy skanera
> i tak brzmiał następująco:
> C:WINNTsystem32msblast.exe <= ZNALEZIONO : Worm.Blaster.A
> Nie udało się usunąć]
>
> Cóż mam zrobić, cóż?
Jak się pojawi okienko "final countdown" ;-), przestaw kalendarz systemowy o
dzień do tyłu i uderz na error.xp.pl ;-) Przejrzyj resztę wiadomości
Temat: Trojan na forum gazety??????????
Trojan na forum gazety??????????
Na stronie forum: forum.gazeta.pl/forum/72,2.html?f=34&w=12325285&v=2&s=0 ,jak wskazuje skaner programu Trojan Hunter znajduje się trojan o nazwie "Bat.hdkp.300". Skanowałem innymi programami antytrojanowymi( a2, tauscan) i nic nie wykryły. Skaner antyvir także nie widzi żadnych nieprawisłowości. Szukałem w internecie,ale nie znalazłem żadnych istotnych informacji o tym trojanie(ale zaznaczam, że nie szukałem intensywnie).Coś tu śmierdzi :( Przejrzyj resztę wiadomości
Temat: Trojan na forum gazety??????????
Gość portalu: Hubert napisał(a):
> Na stronie forum:
> <a href="forum.gazeta.pl/forum/72,2.html?
> f=34&w=12325285&v=2&s=0"target="_blank">forum.gazeta.pl/forum/72,2.html?
> f=34&w=12325285&v=2&s=0</a> ,jak wskazuje skaner programu Trojan Hunter
> znajduje się trojan o nazwie "Bat.hdkp.300".
> Skanowałem innymi programami antytrojanowymi( a2, tauscan) i nic nie wykryły.
> Skaner antyvir także nie widzi żadnych nieprawisłowości. Szukałem w
> internecie,ale nie znalazłem żadnych istotnych informacji o tym trojanie(ale > zaznaczam, że nie szukałem intensywnie)
Fałszywe alarmy są wśród programów antywirusowych rzeczą normalną i nie ma się czym ekscytować. Sam napisałeś, że inne znane programy antytrojanowe nie wykryły tego zagrożenia. Zachowaj spokój i skasuj Tymczasowe pliki internetowe, a pozwoli to Tobie odzyskać utraconą równowagę psychiczną.
Przejrzyj resztę wiadomości
Temat: Worm.Klez.H - Jak się tego pozbyć?
Worm.Klez.H - Jak się tego pozbyć?
Nie znam się zupełnie na sprawie.
Proszę o radę jak usunąć to badziewie z komputera.
Skaner skaner.mks.com.pl/ wyświetlił mi taki komunikat:
C:Documents and SettingsAll UsersDokumentyWydanie.asp.pif
Znaleziono niebezpieczny program (trojan):
Worm.Klez.H
Wystapil blad przy kasowaniu pliku!
(kod bledu = <Plik jest zajety przez system Windows.
Usuniecie jest mozliwe w trybie dos
badź przy uruchomieniu systemu z innego dysku>
Jak się tego pozbyć? (Proszę o instrukcję krok po kroku, jak dla blondynki :-
))
Przejrzyj resztę wiadomości
Temat: Co to za swinstwo ?
Czy mozesz krotko wyjasnic mi mechanizm podmieniania stron startowych.
Wiem, ze te i pare innych ustawien IE sa zapisane w rejestrze Windows.
Jednak nizaleznie od tego czy zmienie te ustawienia recznie- w rejestrze
uzywajac np. regedita, czy spod wplasciowsci programu, to zaraz po zapisaniu
zmian znowu mam to samo.
Ja sobie mysle, ze jakis program (trojan) jest uruchomiony "w tle" i cykilcznie
aktualizuje rejestr.
Wobec tego czy np. mozna sprawdzic jaki proces modyfikuje pliki rejestru ?
I czy mozna zablokowac dostep do rejestru ?
Chociaz to drugie uniemozliwi chyba wszelkie aktualizacje i zamiany
Z gory dzieki
Przejrzyj resztę wiadomości
Temat: Wirus w komorce
Wirus w komorce
Pojawił się pierwszy szkodliwy wirus, który atakuje telefony komórkowe i
wysyła SMS-y bez wiedzy właściciela telefonu. Wirus jest w pirackiej kopii gry
"Komary" ("Mosquitos") - poinformowało w środę BBC.
Podczas zabawy nielegalną wersją gry, ukryty program Trojan samodzielnie
wysyła wiadomości tekstowe. Wirus nie jest rozprzestrzeniony, ponieważ gra
działa tylko na niektórych aparatach telefonicznych. Piracką wersję "Komarów"
można za darmo ściągnąć z internetu.
Jak się okazało, wirus nie został dodany do gry przez osoby, które stworzyły
nielegalną kopię programu.
Kilka miesięcy temu udowodniono, że wirusy mogą również atakować telefony
komórkowe. Pierwszy wirus Cabir był jednak całkowicie nieszkodliwy.
Komórki, które coraz bardziej zaczynają przypominać małe komputery, będą w
przyszłości jeszcze częściej atakowane przez wirusy - uważają eksperci. Przejrzyj resztę wiadomości
Temat: TROJAN! Prosze o pomoc!
TROJAN! Prosze o pomoc!
Skaner antyvir wykrył:
C/WINDOWS/SYSTEM/aklsp.dll
to niebezpieczny program (trojan):
Trojan.Trojandownloader.Agent.Br
ale nie może go usunąć.
Próbuję to zrobić ręcznie, ale dostaje komunikat:
Odmowa dostepu. Program używany przez system Windows.
Co mogę zrobić? Wyskakuja mi głupie strony www, nawet offline wymusza
połaczenie z internetem.
Ratujcie. Przejrzyj resztę wiadomości
Temat: Koń trojański - win32: purity jak usunąć
Musisz sobie zainstalować dobry program usuwający trojany, albo włącz
Nortona,poczekaj aż Ci zeskanuje twardy dysk, potem określi kwarantannę,
zaznacz tego trojana,kliknij na kwarantannę i na koncu Delete.Powinien się
usunąć.Norton musi przy usuwaniu robala, być połączony z internetem. Jak to nie
pomoże,to włącz awaryjny system i w awaryjnym systemie przywróć go do czasu,
przed złapaniem trojana.A tak między nami.Czasami trzeba odnawiać system-co pół
roku.Zainstaluj sobie ghost i po kłopocie. Przejrzyj resztę wiadomości
Temat: Proszę o sparwdzenie loga
Proszę o sparwdzenie loga
Witam!
Wczoraj w trakcie kiedy miałam włączonego BitTorrenta Kaspersky wykrył trojana
o nazwie: Trojan program Trojan-Dropper.Win32.Agent.xyw, który początkowo
znajdował się w C:WindowsDOWNLOADED PROGRAM
FILESCONFLICT.2FP_AX_CAB_INSTALLER.exe
Kaspersky na moje polecenie usunął szkodnika. Skanowałam jeszcze potem
komputer kilkoma innymi programami: SUPERAntiSpyware, Spybot, które nic nie
wykryły. Chciałabym jednak upewnić się, czy wszystko jest w porządku.
Podaję logi:
ComboFix
wklej.org/hash/87a8d5b49d/
HijackThis
wklej.org/hash/f1abcb1d72/
Dziękuję serdecznie za pomoc.
Przejrzyj resztę wiadomości
Temat: włączam kompa i wyskakuje, że... TROJAN:/
włączam kompa i wyskakuje, że... TROJAN:/
Sprawa wyglądana dziwnie... Włączam kompa, nie zdąże jeszcze właczyć IE, gadu
i skype uruchamia się przy starcie i nagle wyskakuje mi, że pojawia się
trojan. Mam avasta, usuwa mi to:
deleted: Trojan program Trojan-PSW.Win32.Nilage.arg Running module:
svhost32.exesvhost32.exe
NA szczęście usuwa, ale dlaczego to cholerstow wciąz się do mnie pcha??
W sumie się na tym niewiele znam, ale używam Outlook i znajoma mówi, że to
może być przyczyną problemów... Hmm... ale to dla mnie duże ułatwienie i nie
bardzo chcę rezygnować z pracy z Outlookiem...
A Wy jak myślicie?? Proszę o pomoc, rady, wskazówki:)
Przejrzyj resztę wiadomości
Temat: Backdoor.Agent.bxz
Backdoor.Agent.bxz
skaner online mks wykrył takie cuś
C:WINDOWSsystem32logon.exe
to niebezpieczny program (trojan) :
Backdoor.Agent.bxz
Zaleca się skasowanie pliku
Siedzi sobie w tym pliku backdoor i za bardzo nie wiem co mam zrobić; ostatnio
moje wojowanie z wirusem skończyło się brakiem neta i reinstalacją systemu:/
Da się to jakoś łagodnie usunąć?
Zbyt wiele informacji o tym backdoorze nie ma w internecie więc zamieszczam
posta tutaj.
log z hijack
wklej.org/id/5901651428 Przejrzyj resztę wiadomości
Temat: casyno wyskakuje
Nic dziwnego skoro winzix to falszywy program, instalujacy trojany.
Dlaczego trzymasz jakies pliki w C:Program Files, programy instaluje sie w osobnych katalogach.
Utworz na pulpicie plik CFScrip.txt i wklej do niego:
File::
C:WINDOWSTasksB1216BBF90CF1EB3.job
Folder::
C:Documents and SettingsenpeDane aplikacji1 bind noun
C:Documents and SettingsAll UsersDane aplikacjiits love axis thunk
Registry::
[HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun]
"Dentknob"=-
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]
"Axis Thunk Window Wma"=-
Zapisz i przeciagnij go na ikone combofix.exe, po wykonaniu daj nowy log. Przejrzyj resztę wiadomości
Temat: netdiag.exe (bardzo proszę o pomoc!)
netdiag.exe (bardzo proszę o pomoc!)
Proszę o pomoc:
Mks On-line wykrywa
"C:WINDOWSsystem32 etdiag.exe
to niebezpieczny program (trojan)
Backdoor.Rbot.cof
Zaleca się skasowanie pliku"
Kasuje a przy następnym skanowaniu znowu jest.Walczę z nim już tydzień. Ale
nie chcę się poddać. PROSZĘ o POMOC!!!
W tych sprawach jest raczej mało zaawansowany. Będę wdzięczny za w miarę
dokładne wskazówki (co gdzie i jak).
Pozdrawiam. Przejrzyj resztę wiadomości
Temat: c:windowssystem32winsys32.exe
c:windowssystem32winsys32.exe
W systemie mam program trojan, raz pokazuje że jest on w:
c:WINDOWSsystem32winsys32.exe
innym razem w
c:WINDOWSsystem32 etdiag.exe
Po usunięciu mks vir on line lub avast pojawia sie znowu. Odłącza połączenia z
niektórymi serwerami.
Proszę o pomoc..
oto logi z hijackthis
wklej.org/id/5b3a5675a2 Przejrzyj resztę wiadomości
Temat: Prosze bardzo o sprawdzenie loga
czesc Kolobos,
wielkie dzieki za odp.
Dalej mam problem, nie potrafie usunac folderu "C:WINDOWSetbpokapoka70.exe"
bo go nie potrafie znalezc:(
Jak moge go znalezc i usunac? w DOSie?
"> Nastepnie usuwasz wszystko co jest podane tutaj (o ile cos zostanie):
> securityresponse.symantec.com/avcenter/venc/data/trojan.elitebar.html"
czy potrzebuje specjalnego programu "trojan.elitebar" by zrobic wszystko co jest
na tej stronce?
nie za bardzo wiem co mam zrobic:( Przejrzyj resztę wiadomości
Temat: czy ktoś wie jak się pozbyć TROJAN.STARTPAGE.IESH
Sciagnij sobie the cleaner 4.0 profesional i skanuj kompa To program
szukajacy trojany kture juz sa na kompie i je usowa owiele leprzy nic jaki
kolwiek antywirus bo np Norton mi nic nieznalazl a ten program znalaz mi 13
plikow od trojanow i odrazu pousowal mi je
Przejrzyj resztę wiadomości
Temat: Proszę o radę jak pozbyć się Trojan.Klez.E.Worm
Proszę o radę jak pozbyć się Trojan.Klez.E.Worm
Przeskanowałem dysk za pomocą skaner.mks.com.pl i zostało mi takie coś:
C:WINDOWSSYSTEM32Winkgv.exe
Znaleziono niebezpieczny program (trojan):
Trojan.Klez.E.Worm
Wystapil blad przy kasowaniu pliku!. (kod bledu = <Plik jest zajety przez
system Windows.
Usuniecie jest mozliwe w trybie dos
badź przy uruchomieniu systemu z innego dysku
Za cholerę nie potrafię tego wywalić, gdy próbuję w dosie, uruchamiając
komputer z "Dysku startowego systemu MS DOS" (mam Windows XP) plik taki w ogóle
się nie znajduje. Nie jestem specem od komputerów, gdyby ktoś mi wytłumaczył w
prosty sposób (jak dziecku) jak się tego pozbyć, będę wdzięczny. Przejrzyj resztę wiadomości
Temat: jak zlikwidować wirusa w kompie
Polecam Ci na przyszlosc sciagniecie bezplatnego programu antywirusowego AntiVir
www.free-av.com/.
Jest po angielsku, ale powinnas sobie poradzic.
Plusy - bezplatny, codziennie sa nowe aktualizacje, skaner antywirusowy
pracujacy w tle nie spowalnia pracy komputera, program usuwa trojany i robaki,
blokuje zlosliwe programy (np. dialer'y, backdoor), zajmuje bardzo malo miejsca
na dysku, prosty w instalacji.
Minusy (dla niektorych) - jest po angielsku, Windows 95 potrzebuje kilku
aktualizacji.
Jesli uzywasz Internet Explorera (fuj), moja rada, zainstaluj sobie Spybot -
Search & Destroy, i wykasuj setki!!! smieci, ktore wgrywaja sie na dysk bez
Twojej wiedzy. SSD blokuje miedzy innymi "zlosliwe" miejsca w internecie, w
ktorych mozna zlapac trojana. Program jest bezplatny i po polsku.
www.download.com/Spybot-Search-Destroy/3000-8022_4-10122137.html Przejrzyj resztę wiadomości
Temat: Nowy wirus UWAGA !!!
Szczerze powiedziawszy jest taki trojan. Kernel, albo Kernel32, napisany w 1999
roku. Owszem, moze sie nazywac ze jest "Komponentem Kernel32" i z cala pewnosia
bedzie sie probowal laczyc z internetem. Tu masz strone Symantec'a na ten
temat. Cos podejrzanie malo pisza na ten temat, nizej podam wiecej. Na tej
stronie Symantec'a jest tez link do ich online security check, ale nie wiem,
czy dobry, skoro zadnej specyfikacji nie podali.
www.symantec.com/avcenter/venc/dyn/4163.html
sprawdz czy gdziekolwiek na komputerze masz plik kernel32.vmm i czy w ogole
istnieje plik kernel32.exe bo ten trojan mogl go po prostu zastapic. Podobnie
mogl go zastapic w rejestrze - sprawdz co znajdziesz pod
"HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun"
Przydaloby sie tez zajrzec do plikow win.ini sys.ini autoexec.bat
Jednym slowem radzilabym na przyklad sciagnac 30dniowy trial programu Trojan
Hunter
www.mischel.dhs.org/trojanhunter.jsp
PS. Ten trojan moze sluzyc jako keylogger a przy okazji back door, rzecz jasna.
Przejrzyj resztę wiadomości
Temat: Football Manager 2009
Nikt Więcej juz nie może mi pomóc?? A tego programu Trojan Remover nie moge znaleźć bo kazda wersja to Update i mi wyskakuje że nie mam podstawowej wersji... Przejrzyj resztę wiadomości
Temat: Football Manager 2009
Ja mam directX 10a ten program Trojan Remover nic nie znajduje :/ Przejrzyj resztę wiadomości
Temat: Football Manager 2009
Ja mam directX 10a ten program Trojan Remover nic nie znajduje :/
wlasnie masz 10 wiec odinstaluj go i wgraj directx9c
Przejrzyj resztę wiadomości
Temat: PROBLEM Z WIRUSEM!! POMOCY !!
Usuń plik i tyle, albo ściąg program trojan remover.
Na twoim miejscu osunął bym plik i pobrał gdzieś indziej.
Przejrzyj resztę wiadomości
Temat: GG
no ale to nie jest kolejny program trojan bo jest kilka takich programów
Przejrzyj resztę wiadomości
Temat: klucz do programu
mili uzytkownicy. mam prosbe. jest ktos posiadaczem klucza do programu trojan hunter? klucza badz programu do generowania kluczy do tegoz programu? jak tak i bylby ktos tak mily prosze go podac. z gory dzieki )
Przejrzyj resztę wiadomości
Temat: Problem Z Wirusem:(
polecam
Trojan remover
usunie Ci wirusy w mig
http://www.programosy.pl/program,trojan-remover.html
KUNIEC
Przejrzyj resztę wiadomości
Temat: Szukam ...
Mi mój NOD znajduję wszystko.A co do trojanów to jest program:Trojan Remover Przejrzyj resztę wiadomości
Temat: poszukuje
poszukuje seriala do programu trojan remover 6.6.5-ewaluation Przejrzyj resztę wiadomości
Temat: trojan remover 6.1.8
Witajcie
Czy dusponuje ktoś lekarstwem do programu trojan remover 6.1.8 ja szukałem
jednak bez reultatu :-((
Przejrzyj resztę wiadomości
Temat: trojan remover 6.1.8
W poście poniżej TED z premedytacją zapewne napisał(a) :
Czy dusponuje ktoś lekarstwem do programu trojan remover 6.1.8
Sprawdź na http://anycracks.com
Temat: Trojan Remover
Witam wszystkich , pozwolicie że opowiem krótką historyjkę ?
Był raz sobie program Trojan Remover w wersji 5.0.4 . Po zainstalowaniu
zgodnie oświadczył , że to wersja trial na 30 dzionków . Hmm , myślę
sobie - pora jakiegoś keygenka poszukać . I po niedługim czasie takowy
zagościł na moim pulpicie :-) . Ku ogólnej uciesze , zniknął nieznośny
komunikat o wersji ograniczonej czasowo , ale za to wyskoczył inny , o
nieaktualnej bazie trojanów . Coż więc robię , naciskam update i ściągam
najnowszą databazę . Po restarcie , ku mojemu zdziwieniu program woła , że
aby można było z nowej databazy korzystać trzeba również uaktualnić sam
program . Rad nie rad wykonuję polecenie i po chwili mam już nowy program
Trojan Remover w wersji 6.1.0 . I nagle trach ! Znowu jest wersja na 21
dni tylko :-( . Oczywiście spryciula informuje mnie , że mogę pobrać z
ichniejszej stronki nowy serial do niego , po podaniu danych z jakimi była
rejestrowana pierwotna wersja . Ale wiecie moi drodzy , iż to nie
najlepszy byłby pomysł z wiadomych celów ;-) . Po spędzonych słownie
trzech godzinach w poszukiwaniu nieszczęsnego seriala , ze smutkiem
stwierdzam , że po prostu go jeszcze chyba nie ma . Dobrzy ludkowie , może
ktoś spotkał się już przypadkiem z takowym serialem do wersji 6.1.0 ? Moja
wdzięczność będzie bezgraniczna . Aby nie być gołosłownym podaję niżej
kilka adresów gdzie już byłem szukając go :
http://www.andr.net/
http://www.bugs2k.com/
http://www.crack-search.prv.pl/
http://cracks.thebugs.ws/
http://www.crackmania.prv.pl/
http://www.cracks.am/main.html
http://www.deluxserials.com/index.php
http://www.keygen.us/
http://mscracks.com/
http://www.serials.ws/
http://priv.twoje-sudety.pl/~lotar/serials.html
Chyba wystarczy , bo Damador powie znowu , że zaśmiecam grupę ;-) . Przejrzyj resztę wiadomości
Temat: programy do crackowania
Witam
Szukam czystej full lub trial version programu ProtectX Pro 4.15; ceacka do
programu Trojan-remover 4.4.9; pelnej wersji programu Ad-aware Pro; oraz
pelnej wresji lub cracka do programu Secure Up 2.0.
czy ktos moze mi pomoc??
z góry dziekuje
Przejrzyj resztę wiadomości
Temat: Poleccie jakiś dobry program na trojany
Poleccie mi jakiś dobry program do usuwania trojanów
P.S - czy anti-trojan 5.5 jest dobry???
Temat: Program!
Czy znacie jakiś program (trojan), który pokauje co dany użytkownik LAN ma
zainstalowane na kompie? Nie chodzi mi tutaj o jego zasoby dyskowe! Cos
takiego np. zeby skanował rejestr i pokazywał co za programy ma
zainstalowane.
Przejrzyj resztę wiadomości
Temat: Hasło root'a - nie wiem co się dzieje
Użytkownik Chopek napisał:
"murof" proponuje:
| standardowa procedura, odlacz sie od siecie, wlacz linuxa w trybie
| single, zmien haslo i skasuj podejrzane programy, jak wszystko zadziala
| znowu podlac sie do sieci, kup pix'a i postaw firewall'a
- system przeinstaluję. Nie znam na tyle linuksa aby stwierdzić jaki program
jest podejrzany
Tak właśnie sobie siedzę i myślę i przychodzą mi do głowy ....
Podczas instalacji zaznaczyłem opcję firewalla (highest czy jakoś tak) i
pozwoliłem na dostęp do www i ssh.
Komputer nie jest routerem, nie udostępniam netu innym. Chciałbym aby
działał na nim serwer www i mógł bym się logować do niego zdalnie przez ssh.
Czy jest więc sens instalować firewall, otwierać połącznie do tych portów
jeśli i tak tylko te porty mam otwarte? (nmap -sT pokazuje 22,80,111,1024 i
6000) Te dwa ostatnie mogę zamknąć.
Jeśli ktoś wlezie mi przez port 80 to nawet firewall go nie powstrzyma, co
pokazuje mój przypadek.
Może spróbuję sobie sam odpowiedzieć na to pytanie a Wy mnie poprawcie.
Tak, warto bo:
- mam kontrolę nad tym co dobiera mi się do portów (nawet tych zamkniętych)
- jeśli jakiś program/trojan otworzy port dotychczas zamknięty to i tak
firewall przychodzący na niego pakiet zrzuci a ja będę o tym wiedział.
- jakieś inne argumenty? ......
Pozdrawiam, Chopek - chyba wyrwę ten kabel ze ściany :-)
jesli masz OpenSSH to sprawdz wersje bo jakas tam wersja z linii bodajze
3.x.x miala buga pozwalajacego uzyskac prawa roota. Sprawdz to.
borys
Temat: moze ktos pomoze ??
C:\_RESTORETEMPA0045239.CPY
Znaleziono niebezpieczny program (trojan):
Joke.Screenswitch
Plik jest niewyleczalny - mozna jedynie skasowac plik.
jakim antywirem go potraktowac ??
Przejrzyj resztę wiadomości
Temat: Jaki system operacyjny?
Dariusz K. Ladziak napisał(a) w wiadomości:
| Istnieje mozliwosc takiego zapisu tablicy partycji, ze DOS nie wystartuje
| (nawet z dyskietki) -- wiesza sie na etapie wykrywania dyskow twardych, a
| w DOSie nie ma mozliwosci wylaczenia tej czynnosci (zdarzylo mi sie to
| kiedys). Pozostaje jedynie start Linuxa i odpowiednie akcje programem
| `fdisk' (lub ewentualnie `dd' ;-) ).
Ze niby jak? Dos z dyskietki nie wystartuje??? Dysku co najwyzej nie
wykryje i odczekac ciut trzeba, ale z dowolnie skaszanionymi dyskami
zawsze jakos podniesc awaryjnego dosa mi sie udawalo.
Kolega opisal przypadek szczegolny, polegajacy na wykorzystaniu bledu w
dosie od wersji 5.0 w gore (o ile dobrze pamietam - cytuje informacje z tej
grupy). Faktycznie przy pewnym szczegolnym uszkodzeniu danych na dysku,
komputer nie wystartuje z dyskietki systemowej (prawdopodobnie wystartuje z
bardzo starego dosa). Dowod - prosze przetestowac sobie program cpuerror.exe
(ostroznie z danymi na dysku !!!), ktory jakis "mily" czlowiek puscil na ta
grupe. Uszkadza ten program (trojan) dane w dosc skuteczny sposob. Nie
twierdze, ze usuniecie tej usterki jest niewykonalne, lecz wymaga troszke
wiedzy wyzszej od przecietnej (w moim przypadku pomogla dyskietka startowa
od linuxa). Na przyszlosc zelazna zasada "nigdy nie mow nigdy", ktora i w
moim przypadku skorygowano na tej grupie. Po prostu zaden czlowiek nie wie
wszystkiego do konca.
Pozdrawiam
____________________________________
WARNING !!! Your Mind Is Not Responding
- (A) Abort, (R) Retry, (C) Cancel
Tatarski Slawomir: zeb@iname.com
Temat: Trojan Remover - baza
Witam gropowiczow.
Jakis czas temu byl na liscie link do bazy koni programu Trojan Remover.
Zassanie skonczylosie niepowodzeniem. Prosze o jakis inny link z ktorego
moznas ciagnac baze. Z gory dziekuje.
Temat: monitor portow
wiec stad pytanie: czy istnieje jakis monitor portow pod w98?
Polecam program Trojan Defence Suite (
Temat: czy mozna byc bezpiecznym w sieci?
tak i nie
mozna być bezpiecznym jeśli -
1 - system jest up to date - czyli wszystkie poprawki service pack`i itp są
zainstalowane,nawet jeśli wydaje nam się to głupie i niepotrzebne
tak samo ze wszystkimi aplikacjami korzystającymi z internetu - co z tego że
nasz windows XP jest bezpieczny jesli dziurą moze stać się np. stara wersja
emule,kazza lub "jakiś" komunikator :)
zbytnie zabezpieczanie się - instalacja np. 2 firewalli może spowodować efekt
wręcz przeciwny - overflow i kompromitacja systemu nie mówiąc o maksymalnym
zwolnieniu przepustowości łącza
Haker - programista,utalentowany włamie się do każdego systemu,jednak takich
ludzie nie ma zbyt dużo,szansa że nasz komputer stanie się obiektem jego
zainteresowania jest jak 1 do kilku milionów,faktem jest jednak że jest wielu
phreakerów,ludzi którzy nie są programistami,ich wiedza jest o lata świetlne
mniejsza od hakera,posługują się narzędziami wyszperanymi z sieci,programami
wykorzystującymi luki w systemach operacyjnych,programach,grach - tzw. exploit`y
(z angielskiego wykorzystać) to programiki mające na celu np. wykorzystujące
luke (bład) w programie np. Gadu gadu,pozwalają "atakującemu" umieścić program
na naszym dysku i go uruchomić,podobnie jest z grami,przeglądarkami czy usługami
wbudowanymi w SO (system operacyjny)
błędy znalezione w SO publikowane są jako biuletyny,błędy te są znajdowane przez
programistów,specjalistów od security (bezpieczeństwa) SO,praktycznie wszystkie
biuletyny mają odpowiedniki w patcha`ach (łatkach) i exploitach - programikach
wykorzystujących te błędy
update systemu i wszystkich programów korzystających z sieci to podstawa !
pozatym instalacja dobrego firewall`a np. kerio
i warto zapamiętać że phreakerzy wykorzystują socjcotechniki+proste sposoby i co
dziwne często się im udaje skompromitować system np. wysyłając linka
prowadzącego do programu (trojan) umożliwiającego zdalne zarządzanie komputerem
najczęściej po prostu wykorzystuje się ludzką głupote i niewiedze
poruszać się w sieci z rozumem i s`patch`owanym systemem,używac firewall`a
(jednego) i wierzyć w bzdury że hakerów jest więcej niż użytkowników...
pozdrawiam Przejrzyj resztę wiadomości
Temat: Próba wtargnięcia do mojego komputera?
JEst taki program ~ Trojan Remover czy jakoś tak on skanuje za kazdym razem
rejestr gdy włącza się komputer ale ty chyba nic nie masz. Przejrzyj resztę wiadomości
Temat: proszę o sprawdzenie loga
Skanuje jeszcze AVPToolem (97% a chodzi już 5 godzin) i wykrył 3 x malware
not-virus BadJoke JS.RJump i TRojan program Trojan-Downloader.Win32.VB.cbq
(UFO.exe//PE_Patch.UPX//UPX) Przejrzyj resztę wiadomości
Temat: Ostrzeżenie- wirus/trojan
Ostrzeżenie- wirus/trojan
Proszę nie wchodzic na stronę o podawanym adresie
s8.bitefight.pl/c.php?uid = 53602
Strona zawiera program trojana wczytującego się do komputera użytkowanika.
Przejrzyj resztę wiadomości
Temat: Mam trojana! Pomóżcie!
Zainstaluj najlepszy program na trojany Trojan Remover
www.simplysup.com/private/trj/trjsetup.exe
Przejrzyj resztę wiadomości
Temat: Linux kontra Mac OS vs Windows
Wiktor Grębla napisał(a):
| Nie w tym rzecz - jaki by ten mechanizm nie był, nigdy nie będzie w
| stanie uwzględnić wszystkiego, a więc zawsze będą sytuacje, w
| których konieczne będzie ręczne wykonanie pewnych czynności. Jeżeli
| to czynności jednorazowe, nie jest to problemem. Instalacja
| oprogramowania w zasadzie jest czynnością jednorazową - instalujesz i
| używasz.
Jaki widzisz problem w tym, aby instalator, który i tak ściągasz i
instalujesz sprawdzał systemową listę repozytoriów (odpowiednik
/etc/apt/sources.list) i w razie czego dodawał repozytorium jeśli go tam
nie ma?
Żaden. Ostatecznie nie takie mechanizmy na tym świecie funkcjonują.
Tylko po co ma dodawać, skoro _i_tak_ już to co chciałem, to ściągnąłem.
A na dodatek, jeżeli taki mechanizm wprowadzić, to dokładnie tak samo,
jak pierwszy nieprawy program wpuszcza trojany, reklamy i inne syfy do
systemu, tak samo możliwe będzie skażenie mechanizmu repozytoriów (na
poziomie maszyny).
Dzisiaj część instalatorów pod Windows (taki np. service pack 2 dla xp
np.) to kilkuset kilobajtowy exec, który pobiera z internetu potrzebne
pliki, w czym problem zrobić tam zapytanie czy dodać repozytorium do
listy "apt-4win", z ładnym wyjaśnieniem jakie to daje korzyści.
Oczywiście oprócz tego obowiązkowo odpowiednik Administracja -
Oprogramowanie (w Ubuntu) w panelu sterowania, gdzie można sobie takie
repo wyklikać, chociaż dzisiaj wystarczyłoby kliknąć na stronie, np. tak
jak się instaluje rozszerzenia w FF.
Wyobraź sobie, że jesteś małą firmą, albo członkiem mistycznego
community windows. W momencie kiedy user zainstaluje takiego "sprytnego"
execa dostaje łatwy dostęp do innych twoich programów (czy np. wersji
trialowych/testowych/freeware w przypadku komercyjnych produków). Od
strony infrastruktury sprowadza się to do dostępu do serwera http/ftp,
który większość developerów/firm i tak posiada. W Debianie to jest
naprawdę bardzo proste:
http://www.debian.org/doc/manuals/repository-howto/repository-howto#i...
Dlaczego community windows to nie interesuje? Nie mam pojęcia.
Bo nie ma z tego aż takich korzyści, które usprawiedliwiałyby
wprowadzanie dodatkowego mechanizmu pośredniczącego.
Co do argumentów dot. obsługi centralnych "repozytoriów" sponsorowanych
przez MS, to skoro taki np. Sourceforge radzi sobie i jakoś działa
hostując przecież mnóstwo projektów, to jakoś nie widzę problemu
sponsorowania odpowiednika Sourceforge z repozytoriami dla Windows.
Zawsze można to zlecić jakiemuś profesjonalnemu dostawcy, w każdym razie
dla firmy z "daily turnover" na poziomie 110 milionów dolarów nie powinny to
być znaczne koszty dodatkowe.
O ile jestem w stanie zrozumieć, że MS nie jest zainteresowany
wspieraniem swojego community, bo to raczej to community ma wspierać MS,
to nie rozumiem dlaczego sama społeczność miałaby sobie nie ułatwić
życia. Obecny model dystrybucji oprogramowania w Windows jest dość
"dwudziestowieczny" :
Być może. Ale jest też jak widać wystarczający.
| Dlatego napisałem, raz na ruski rok nie jest problemem ściągnąć coś
| i zainstalować ręcznie. Tym bardziej, że i tak jest to zazwyczaj
| łatwiejsze, niż zastanawianie się, jak jednorazowo dodać kolejny wpis
| do listy repozytoriów, czekać aż zsynchronizuje się lista pakietów i
| takie tam.
Lista pakietów aktualizuje się sama, codziennie przy okazji
"windows-update".
Jak już pisałem, IMO nie jest problemem sam mechanizm.
| Jest szansa że Windowsowe Community wam to zrobi za friko, ale
| niewielka.
| Poczekaj, może odwrócimy problem: to kto byłby zainteresowany
| repozytorium?
Samo community, przynajmniej powinno być, no i oczywiście użytkownicy,
ale tych trzeba wcześniej nauczyć, co może być problemem (zważywszy
jak wygląda taka "edukacja" np. dot. modelu bezpieczeństwa w Windows).
No ale community nie jest zainteresowane. Firmy (włącznie z MS) nie są
zainteresowane. To po co to robić? Aby udowodnić, że można?
Temat: Linux kontra Mac OS vs Windows
Dnia Mon, 24 Jul 2006 11:11:39 +0200, Wojtek Piszczek napisał(a):
| Jaki widzisz problem w tym, aby instalator, który i tak ściągasz i
| instalujesz sprawdzał systemową listę repozytoriów (odpowiednik
| /etc/apt/sources.list) i w razie czego dodawał repozytorium jeśli go
| tam nie ma?
Żaden. Ostatecznie nie takie mechanizmy na tym świecie funkcjonują.
Tylko po co ma dodawać, skoro _i_tak_ już to co chciałem, to
ściągnąłem.
Choćby po to, żeby każdy program z osobna nie ciągnął swojego
systemu aktualizacji, sprawdzania czy są nowe wersje, itp.
A na dodatek, jeżeli taki mechanizm wprowadzić, to
dokładnie tak samo, jak pierwszy nieprawy program wpuszcza trojany,
reklamy i inne syfy do systemu, tak samo możliwe będzie skażenie
mechanizmu repozytoriów (na poziomie maszyny).
Nie o tym tak na prawdę mowa. Ale jeżeli już to ciągnąć, to
przecież zawsze można problem sprowadzić do złych
intencji.
Pakiety w repo są podpisane kluczem, nic nie stoi na
przeszkodzie, żeby były podpisane również jakimś kluczem
nadrzędnym, kogoś odpowiedzialnego za weryfikację, komu
można zaufać. Tego typu infrastruktury nie ma, więc to tylko
gdybanie.
W przypadku pakietów zebranych w repo, wystarczy
zaufać temu, kto pakiety w tym repo umieścił. W przypadku
rozdrobnionego modelu, który jest w tym momencie w Windows,
musisz "ufać" przy instalacji każdego programu.
| http://www.debian.org/doc/manuals/repository-howto/repository-howto#i...
| Dlaczego community windows to nie interesuje? Nie mam pojęcia.
Bo nie ma z tego aż takich korzyści, które usprawiedliwiałyby
wprowadzanie dodatkowego mechanizmu pośredniczącego.
No to tu się nie zgadzamy, ja uważam, że są wystarczająco
duże, żeby zmotywować zmiany :
Być może. Ale jest też jak widać wystarczający.
Nie tyle wystarczający co "zastały", a o alternatywach się nie mówi.
| Poczekaj, może odwrócimy problem: to kto byłby zainteresowany
| repozytorium?
| Samo community, przynajmniej powinno być, no i oczywiście
| użytkownicy, ale tych trzeba wcześniej nauczyć, co może być
| problemem (zważywszy jak wygląda taka "edukacja" np. dot. modelu
| bezpieczeństwa w Windows).
No ale community nie jest zainteresowane. Firmy (włącznie z MS) nie są
zainteresowane. To po co to robić? Aby udowodnić, że można?
Ja bym raczej skłonny stwierdzić, że tego community nie ma :), dlatego
nie ma zainteresowania. Jest za to sprawny mechanizm "trzepania kasiory",
którego sami zainteresowani nie chcą burzyć.
W.
Przejrzyj resztę wiadomościTemat: [brak tematu]
Zanim zaczniesz testy ostrzegam, że plik mks_demo.exe może być uszkodzony
(nie znajduje baz). Tu leży plik z wcześniejszej wersji, który nie ma
problemów również z obsługą najnowszych baz Skanera Online MkS-a:
http://www.olszynka.pl/usher/usenet/win3/mks_demo.exe
(Onegdaj już marzyłem o jakims nowszym malym (<3MB)
dostepnym mksvirze dla dosa lub czyms analogicznym
ale nic mi sie nie udalo znalezc).
Andrzej P. Woźniak us@pochta.onet.pl (zamień miejscami z<-h w adresie)
Niestety! Zdaje się że on wymaga 12MB ramu a ja mam 8 MB - nie uruichomił
się (tak więc nic jak do tej pory nie zdziałałem). Wykonałem natomiast
podmiankę tego exe i uruchomiłem mksvirdemo na kawiarenkowym komputerze
- znalazł monstrualną ilość replikacji roznorakich wirusow, ten:
+-¦ MkS_vir 2004.08------------------------------------------------------------+
¦ <- niebezpieczny program (trojan) ¦
¦ Trojan.VBS.Manual.x ¦
¦ <- nazwa zmieniona na ads[4].VIR ¦
¦C:windowsTemporary Internet FilesContent.IE5ohan8t6vads[5].htm ¦
¦ <- niebezpieczny program (trojan) ¦
¦ __________________________________________________________ ¦
¦ _ _ ¦
¦C:windows_ Plik: gogle[1].htm _tm ¦
¦ _ _ ¦
¦ _ jest niebezpiecznym programem Trojan.VBS.Manual.x _ ¦
¦ _ _IR ¦
¦C:windows_ [V] - zmienia nazwe zbioru na *.VIR _m ¦
¦ _ [N] - pozostawia bez zmian _ ¦
¦ _ [U] - usuwa zbior _ ¦
¦ _ _R ¦
¦C:windows__________________________________________________________m ¦
¦ <- niebezpieczny program (trojan) ¦
¦ Trojan.VBS.Manual.x ¦
¦ <- nazwa zmieniona na index[1].VIR ¦
¦ ¦
¦C:windowsTemporary Internet FilesContent.IE572o7nt45gogle[1].htm ¦
¦ ¦
¦ ¦
+______________________________________________________________________________+
jest najpopularniejszy, ale są też jakieś javoskie czy coś takiego itp.
pzdr CK
Temat: virus
| he.... skoro to ty dostajesz te maile to znaczy ze ktos kto ma twoj
adres
w
| skrzynce ma zawirusowanego kompa...... a nie ty :))....
| a tak dla testu .... przeslij mi jakis liscik na mone@neti.pl ..... i
| przeslij tez to co dostales.... a ja ci powiem co dalej....
| --
| worm-killer ... pozdrawia, Albert ..... www.monelli.neti.pl
Nikt z was o tym nie czytał hmm ... dziwne
Rozsyła sie to dranstwo samoczynnie.
Treść wiadomności: "Hi! How are you?
I send you this file in order to have your advice
See you later. Thanks"
Lepiej nie bede ci slal tego gowna.
Patgaret
To jest niebezpieczny program
Trojan.Worm.Sircam - skomplikowany robak internetowy
Sircam jest robakiem internetowym o sposobie działanie podobnym do innego
robaka - Magistra. Robak rozsyła się pocztą elektroniczną oraz zawiera
procedury destrukcyjne.
Zwykle robak pojawia się w komputerze ofiary w postaci pliku załącznika do
listu elektronicznego. skomponowanego losowo z następujących komponentów w
dwóch wersjach językowych: angielskiej i hiszpańskiej.
Temat: <nazwa pliku załącznika
Treść: Hi! How are you?
<losowo jedno z poniższych zdań
I send you this file in order to have your advice
I hope you can help me with this file that I send
I hope you like the file that I send you
This is the file with the information that you ask for
See you later. Thanks
Załącznik: <nazwa pliku z pulpitu.<doc, xls, zip lub exe.<pif, bat, com,
lnk, exe
Temat: <nazwa pliku załącznika
Treść: Hola como estas ?
<losowo jedno z poniższych zdań
Te mando este archivo para que me des tu punto de vista
Espero me puedas ayudar con el archivo que te mando
Espero te guste este archivo que te mando
Este es el archivo con la informacion que me pediste
Nos vemos pronto, gracias.
Załącznik: <nazwa pliku z pulpitu.<doc, xls, zip lub exe.<pif, bat, com,
lnk. exe
Po uruchomieniu przez użytkownika pliku załączniku robak akywizuje się
tworząc własne kopie w plikach o nazwie identycznej jak nazwa pliku
załącznika w katalogu tymczasowym oraz w katalogu Kosza - c:
ecycled.
Następnie kopia na dysku twardym jest uruchamiana. Dodatkowo robak tworzy
własną kopię w plikach c:
ecycledsirc32.exe oraz scam32.exe w katalogu
systemu Windows, a także modyfikuje rejestr tak by kopia w pliku scam32.exe
była uruchamiana przy każdym starcie systemu Windows. Ponadto robak tworzy
swój własny klucz w rejstrze, w którym przechowuje informacje potrzebne do
masowej wysyłki za pomocą poczty elektronicznej:
HKEY_LOCAL_MACHINESoftwareSirCam. Na koniec zmian w rejestrze robak
zmienia wartość dotyczącą uruchamiania plików z rozszerzeniami exe, czego
efektem jest uruchamianie robaka przy każdym uruchomieniu tego typu pliku.
Sircam tworzy na dysku plik c:
ecycledsircam.sys, w którym umieszcza
nieprzerwanie tekst [SirCam_2rp_Ein_NoC_Rma_CuiTzeO_MicH_MeX] aż do momentu
zapełnienia całego wolnego miejsca na dysku. Ponadto z prawdopodobieństwem 1
na 20 uruchamiana jest procedura destrukcyjna polegająca na usuwaniu 16
października wszystkich plików z dysku c:.
Robak infekuje również poprzez sieć lokalną komputery posiadające
udostępnione całe dyski twarde w następujący sposób - tworząc własną kopię w
pliku: c:
ecycledsirc32.exe oraz dodając do pliku autoexec.bat linijkę
wywołującą kopię robaka @win
ecycledsirc32.exe. Dodatkowo zamienia na
infekowanym w ten sposób komputerze plik rundll32.exe na własną kopię, a
oryginalny plik zapisuje pod nazwą run32.exe
Z prawdopodobieństwem 1/33 SirCam tworzy własną kopię w pliku scmx32.exe w
katalogu systemu Windows oraz w pliku Microsoft Internet Office.exe w
katalogu Autostartu.
Do rozsyłania kopii za pomocą poczty elektronicznej robak używa własnego
silnika SMTP, natomiast adresy pobiera z plików książek adresowych z
rozszerzeniem wab oraz z plików znajdujących się w cache'u przeglądarki
internetowej. Dołącza do wysyłanych przez siebie listów elektronicznych
specjalnie spreparowany plik będący jego własną kopią z dołączonym plikiem z
rozszerzeniami doc, xls, zip, exe znalezionym na Pulpicie i dodanym na końcu
rozszerzeniem pif, bat, com, lnk, exe.
Po 8000 uruchomień robak przerywa swoją działalność.
Usuwanie robaka SirCam
Metodę tę należy stosować gdy robak jest już aktywny w pamięci komputera, po
uruchomieniu go przez użytkownika. Użytkownicy posiadający aktualną wersję
oprogramowania mks_vir z aktywnym skanerem poczty i monitorem antywirusowym
są zabezpieczeni.
Aby skutecznie usunąć robaka SirCam należy postąpić następująco:
1.. Pobrać z naszej strony najnowszą wersję programu mks_vir dla DOS (może
być to wersja demonstracyjna) oraz plik naprawy rejestru.
2.. Wszystkie pliki wersji dosowej (po rozpakowaniu archiwum) nagrać na
jedną dyskietkę, a plik naprawy rejestru na drugą.
3.. Uruchomić komputer ponownie w trybie MS-DOS i włożyć do napędu
dyskietkę z plikiem naprawy rejestru.
4.. Wpisać następujące polecenie: regedit a:usunscam.reg.
5.. Włożyć dyskietkę z wersją dosową programu mks_vir i uruchomić program
wpisując następujące polecenie: a:mks_demo.exe. Usunąć wszystkie pliki, w
których wykryty został robak.
6.. Jeżeli robak zostanie wykryty w pliku c:windows
undll32.exe po
skanowaniu i usunięciu go programem mks_vir dla DOS należy wydać następujące
polecenia:
cd windows
move run32.exe rundll32.exe
7.. Wyedytować plik autoexec.bat wydając polecenie:
edit autoexec.bat
i jeżeli występuje linijka @win
ecycledsirc32.exe usunąć ją.
8.. Uruchomić ponownie system Windows, dla pewności sprawdzić czy robak
nie pozostał gdzieś wersją Windowsową programu mks_vir.
9.. Usunąć wszystkie listy elektroniczne zawierające robaka.
http://mks.com.pl/conowego.html?show=newsforprinting&id=1720
Strona 1 z 2 • Znaleźliśmy 86 wypowiedzi • 1, 2
Home
Protman dos
proxy tpnet
proste nogi
Program PIT