Šta je novo?

Virus koji brise AVP

nesharm

Čuven
VIP član
Učlanjen(a)
11.12.2000
Poruke
2,778
Poena
680
Stize meni mail sa [email protected] sa attachom,ladno ga startujem (tek sam se probudio,tesku sam glupost uradio) i vidim hard kako nenormalno radi.Posle 20 sec pokrenem ja AVP i ladno ga nema....nestao je i AVP monitor iz systray-a....pogledam....AVP dir prazan!?!Sve u svemu,sad cu da reinstaliram AVP,a vi se pazite attacha gde stize jedan pif fajl i jedan url.
 
Za sada sam nasao Winkfg da mi radi u memoriji,nikako da ga ubijem....
Ne mogu da ga izbrisem iz registryja,takodje...
Ako nikako drugacije ubicu ga iz linuxa...
 
😛 Ne mogu da verujem da si to uradio, vidis, sta je brzo to je i kuso ctp;
 
nesharm je napisao(la):
Za sada sam nasao Winkfg da mi radi u memoriji,nikako da ga ubijem....
Ne mogu da ga izbrisem iz registryja,takodje...
Ako nikako drugacije ubicu ga iz linuxa...

Nisam jos naisao na proces koji mi Taskinfo 2000 ili 2002 nije ubio. Dakako na Win9x/Me platformi, buduci da na W2K za tim i nema neke potrebe.
Skini ga sa www.iarsn.com ili ga malo potrazi okolo.
 
Inace sinoc sam kod drugara doziveo nesto sasvim slicno. Naime otvorio je takodje neki attach. i od tada mu se zale ljudi da im salje viruse. U pitanju je naravno neki Worm (ko zna, mozda i Klez), koji mu je jos usput pravio sitnije probleme. Fora je u tome sto kad sam dosao i probao da instaliram AVP, posle instalacije je prvo nestao skener, pa zatim i monitor. Instalacija je uspela tek kada sam mu iz Taskinfa ubio 2 procesa od kojih je jedan sl. ili isti kao tvoj, a drugi nisam ni zapamtio (debelo u noci se sve desavalo). Onda sam ga ostavio da uradi update baze i da odradi pola sata skenera. Bas cu ga zovnuti da vidim sta mu je nasao pa javljam.
 
Problem je resen ghostom...
Mene vise zabrinjava kako ga AVP sa updateom od 13.04 nije nasao...sad skidam dnevni,pa cu videti da li ce nesto naci na drugoj particije.

P.S.Ramone,tek sam se probudio....prvi put da mi se dogodi neka glupost sa virusom.
 
Ne znam da li je Klez polimorfni virus, ali definitivno liči na njega. Meni je na poslu kod novinara jebao deku. Na kraju sam skinuo neki tool sa pand-inog sajta, pa instalirao ie 6 pa AVP. A problem je kod mene bio što outlook xpress ima rupu da te ni ne pita da li da startuje attach, već ga sam startuje. Kako virus odmah ubija avp i monitor i fizički nije mogao da ga presretne, a i instaliran je na zaraženu mašinu. Ma zezo sam se celo jutro sa njim...
 
mislim da je i tebe posetio klez... imao sam slicnu situaciju sa nortonom, nije ga deinstalirao ali ga je ucinio neaktivnim, ni mail da proveri.... situacija resena tako sto sam skinuo programcice koji uklanjaju klez (pandin i symantec-ov) i resio se te napasti... inace klez se siri kroz mrezu, napara serovane foldere kopira se u neke nasumice imenovane fajlove koji se nalaze na razunaru domacina (tako da mozete imati naziv fajla preporuke.doc ili spisak filmova.mpeg pa cak i ekstenzije .scr .xls,.... - karakteristicno za fajlove je da su slicne velicine 80-90kb)
 
Posetio me Klez,ali i Win32.Elkern.c .....
 
Meni je stiglo ovih nekoliko dana krs bozji virusa mejlom, sto obicno nije slucaj. U attachmentu su obicno neki pif fajlovi ima i exe-a pomalo. E sad prvi put sam video kad kliknem na poruku kao da je procitam na prewiev da me pita da li da otvara attach odma` ili da snimi na disk. Ranije sam morao da kliknem na attachment da bi me to pitao a sada samo poruku. Postalo opasnije.
 
Klenz

Problem sa Klenz virusom je taj sto ti uz poruku ide par atachmenta.
2 su txt fajlovi i pricaju o nekoj gluposti dok je treci fajl sa cudnom oznakom .f i u njemu je virus dok je sam mail .html oblika tako da se automatski staruje kada ga pokrenes.

Caka sa nortonom je ta da norton prilikom prijema poste uopste ne detektuje virus u fajlu .f tako da virus bez problema prodje taj deo.

Prilikom skidanja mail-a potrebno je da je ukljucen i nortonov monitor jer tek on reaguje kada kliknes na mail i ovaj pokusa da pokrene .f fajl sa virusom. Ako imate nalog na YAHOO-u, onda idite sa njegovim skidanjem mail-a sa vaseg host-a i dajte mu dfa proveri svaki atachment.

Pozdrav, Gaja!
 
Ima jedno jednostavnije rješenje za viruse koje se zove ISKLJUČI J*B*NI PREVIEW PANE. Da li je toliko teško kliknuti desnim tasterom miša na poruku, izabrati Properties pa preći na tab Details i kliknuti na Message Source? Onda ti se otvori prozorčić u kome je sadržaj poruke, pa tamo lijep pogledaš šta imaš.

Od kada sam to počeo da radim, nemam problema sa virusima.

😉
 
Ne otvarajte mailove od doticnog "Stef"-a . I kod mene outlook slike cita direktno, tako da mi se preko *.pif -a odmah ugnjezdio u sistem, a ono sto je zanimljivo je da sam avp instalirao nakon zaraze i nisam mogao da ga startujem iako je folder bio pun! U pitanju je bio neki iz serije "love" virusa. Posle ghoustovanja mu AVP nije mogao nista, tako da je jedino resenje bilo brisanje file-a (inbox.dbx) ali u tom slucaju se gubi ceo inbox folder. Napravio filter za mailove od "Stef"-a i namestio da ih automatski brise jer nisam smeo da ga rucno obrisem da se ne bi opet ugnjezdio. Ne znam da li postoji neko jednostavnije resenje
 
Sta da ti kazem , batalite taj AVP .Koristim f-prot i kada sam probao isti taj da otvorim , napisao mi je da je attachment unrecognize i automatski ga je turio u carantin.
 
Čudio sam se kako kod mene nema tog Klenz-a...Međutim kada sam pregledao stariju poštu video sam ovaj mail od 1.5.2002...

User NIJE VAŽNO KOJI sent to you mail with virus.
-------------------------------------
KAV report:
-------------------------------------
install.exe infected: I-Worm.Klez.h

-------------------------------------
Ovo je obavestenje da Vam je gore navedeni user pokusao da posalje virus.
TO NE ZNACI DA JE TO UCINIO NAMERNO VEC
POSTOJI MOGUCNOST DA JE NJEGOV RACUNAR ZARAZEN I DA SAM GENERISE PORUKE
MOLIMO VAS DA ISTOM NE SALJETE PORUKE - NAROCITO NE NEPRISTOJNE SADRZINE
Zelimo Vam prijatan rad , PTT SRBIJA NET
--------------------------------------
Vas racunar se nece zaraziti primajuci ovaj mail
Ovu poruku jednostavno izbrisite ...
 
castor je napisao(la):
Ima jedno jednostavnije rješenje za viruse koje se zove ISKLJUČI J*B*NI PREVIEW PANE. Da li je toliko teško kliknuti desnim tasterom miša na poruku, izabrati Properties pa preći na tab Details i kliknuti na Message Source? Onda ti se otvori prozorčić u kome je sadržaj poruke, pa tamo lijep pogledaš šta imaš.
Od kada sam to počeo da radim, nemam problema sa virusima.
😉

Axa, hoćeš da probaš Klez crv sa Otlook Xpressom 5.0 ? Nema nikakve veze, rupa je tolika da se startuje sam i bez preview prozora...
 
Klez.. i norton

Imam utisak da je Klez malo zesca enigma za pomenuti norton,
ranije na masini pre nego je EPS sprzio za NG imao sam instaliran AVP
i nikada mi se nisu desile ovakve gluposti koje mi se desavaju sa nortonom,
+ je iritirajuce ono njegovo "bajagi " proveravanje kod iskljucivanja PC-a ...
a kleza sam cistio vise puta i pored nortona ...
so ... norton sucks ...FX
 
Re: Klez.. i norton

Dark Angel je napisao(la):
+ je iritirajuce ono njegovo "bajagi " proveravanje kod iskljucivanja PC-a ...so ... norton sucks ...FX

Ako mislis na NAV-ovo proveravanje diskete
(tj pozivanje iste pred svaki restart/shutdown bez
obzira da li ima diskete ili ne) to
iskljucujes u Auto protect - Advanced (options)
tu decekiraj opciju "Scan floppy disk A: for boot
viruses when shuting down".
Ako mislis na neko drugo proveravanje reci.

Sa Norton-ovim programima se druzim od
Utillities-a 3 pa do 2002. Od tad koristim i NAV,
tako da ga veoma dobro poznajem.
Tako da ono "norton sucks" mozes ladno da
zaboravis jer "sucks" ne ide uz "norton". 🙂
NHF. 😀

Pozdrav,
Bozza
ps Ja AVP nikada nikome necu preporuciti
niti instalirati... (duga je to prica)
 
Re: Re: Klez.. i norton

Sasha je napisao(la):
ps Ja AVP nikada nikome necu preporuciti
niti instalirati... (duga je to prica)
...Ajde nam je ispricaj.Posto nikad nisam imao problema sa doticnim bas me zanima.
Pozdrav svima,Sale
 
Zaista ne mogu da se nacudim kada cujem, procitam ili vidim da neko ko ima pa, recimo vise od godinu dana iskustva sa radom na PC-u, moze da napravi takve greske!?!?

Treba znati i to da najsigurnija zastita od virusa, iz pristiglih mailova, nisu antivirusni programi nego mail programi kao sto je MAGIC MAIL MONIOR ili The BAT, barem u prvoj instanci, pa tek onda AV!!!
 
Pa svakom moze da se dogodi da napravi glupost...kakve sam tek ja pravio 🙂 netju da pricam 🙂
Inace ona stara prica "koji antivirus?" se ponavlja!
Ja sam mislio da smo svima dokazali da je AVP alfai i omega i to je tako! Ja sam koristio Norton Antivirus koji kada se govori o pronalazenju virusa i njihovom otklanjanju nije los ali je sam program "glomazan" i zauzima dosta prostora u memoriji.
Sa AVPom sve tece kao po loju (verzija 3.5). Program necujno skenira u pozadini mojih 13 particija a ja bez ikakvih problema mogu da radim u photoshopu, corelu....sto nije slucaj sa Nortonom...🙂
 
delimir je napisao(la):
Čudio sam se kako kod mene nema tog Klenz-a...Međutim kada sam pregledao stariju poštu video sam ovaj mail od 1.5.2002...
PTT rulz 🙂
Ja sam dobio već dva takva maila i to sa nepoznatih adresa (ne od prijatellja)
 
Nazad
Vrh Dno