Strona Główna FORUM-NURAS
Froum dla nurkujących i nie tylko ...

FAQFAQ  SzukajSzukaj  UżytkownicyUżytkownicy  GrupyGrupy    KalendarzKalendarz
RejestracjaRejestracja  ZalogujZaloguj  AlbumAlbum  Chat

Poprzedni temat «» Następny temat
Przesunięty przez: DarekS
05-12-2011, 19:22
UWAGA wirus
Autor Wiadomość
Jan Nurkowski 



Wiek: 69
Dołączył: 27 Lis 2002
Posty: 252
Skąd: wies Skubianka
Wysłany: 19-09-2003, 22:31   UWAGA wirus

W OE atakuje wirus pod roznymi postaciami -zaleca sciagniecie nowej wersji programu i graficznie przypomina Microsoft.
Zaczyna przysylac na skrzynke dziesiatki maili z roznych adresow, ma zalacznik, ktorego otwarcie powoduje w pierwszej kolejnosci zniszczenie programu antywirusowego. Pozniej niszczy wszystko po kolei.
NIE OTWIERAC ZALACZNIKOW !!!!
W regulach wiadomosci trzeba zapisac najczesciej powtarzajace sie wyrazy po czym dac polecenie "nie odbieraj z serwera".

pzdr
Jan

PS. Moze nie na temat, ale uznalem, ze jest to wazne.
W "innych" nie pokazuje sie w dziale "forum"
 
 
nuras5 



Stopień: P3.Nitrox TDI
Kraj:
Antigu and Barbuda

Dołączył: 23 Sie 2002
Posty: 1556
Skąd: Inowrocław
Wysłany: 20-09-2003, 05:34   

Do mnie też trafił, ale antywirus go wykrył i automatycznie zdeletował - nie jest taki grożny :mrgreen:
 
 
 
Dorota i Wojtek 



Stopień: Instruktorzy GUE
Kraj:
Poland

Dołączył: 11 Lut 2003
Posty: 1986
Skąd: Warszawa
Wysłany: 20-09-2003, 06:11   

Dowiedzieliśmy się nieco za późno i jeden komp leży - w zasadzie leży kompletnie Anti-Vir Nortona, który działa jak pod wpływem azotu na 70metrach... :???:

Ale wiadomości przychodzą dalej...(tzn. te zainfekowane) :!: :evil:

Janie, dzięki za info.


:wave:
 
 
Chopin 



Stopień: spiryt blender 99%
Kraj:
Antigu and Barbuda

Wiek: 49
Dołączył: 21 Sie 2003
Posty: 411
Skąd: Wawa
Wysłany: 20-09-2003, 09:13   

Jezzzzzzzzzzzzzzzzuuuuuuuuuuuuuuuu,

co za g***, przesyła mi po 20 maili dziennie...............

Chopin
 
 
anatol 


Stopień: ADV TMX
Kraj:
Poland

Wiek: 51
Dołączył: 14 Cze 2003
Posty: 146
Skąd: Warszawa
Wysłany: 20-09-2003, 09:56   

Usuwanie robaka Swen:

1. pobrać plik usunswen.reg i zapisać go na dysku (najlepiej w katalogu glownym dysku C:\ )


2. uruchomić komputer w trybie awaryjnym (poprzez wciśnięcie klawisza F8 przy starcie systemu Windows)


3. przeskanować komputer programem antywirusowym kasując z dysku plik robaka i zapamiętując nazwę kasowanego pliku (WAŻNE!!!)


4. stworzyć kopię pliku explorer.exe o nazwie takiej jaką miał plik usunięty w punkcie 3


5. kliknąć Menu Start > Uruchom i następnie wpisać:

regedit -s c:\usunswen.reg

oraz nacisnąć Enter


6. za pomocą Edytora rejestru (regedit) usunąć z klucza rejestru:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

wywołanie pliku robaka (niestety nazwa jest losowa, więc trzeba zapamiętać nazwę pliku jaką wykazał wcześniej mks_vir)


7. skasować plik utworzony w punkcie 4 (nie będzie już potrzebny)
 
 
 
anatol 


Stopień: ADV TMX
Kraj:
Poland

Wiek: 51
Dołączył: 14 Cze 2003
Posty: 146
Skąd: Warszawa
Wysłany: 20-09-2003, 10:05   

Chopin napisał/a:
Jezzzzzzzzzzzzzzzzuuuuuuuuuuuuuuuu,

co za g***, przesyła mi po 20 maili dziennie...............


Spoko - ja już dostałem jakieś 150 kopii :)

Radzę wszystkim przesiąść się na jakiś normalny program pocztowy - bo używanie OE to proszenie się o kłopoty.
 
 
 
Jan Nurkowski 



Wiek: 69
Dołączył: 27 Lis 2002
Posty: 252
Skąd: wies Skubianka
Wysłany: 20-09-2003, 14:51   

Anatol, czy moglbys zasugerowac jakis program ?

pzdr
Jan
 
 
Jan Nurkowski 



Wiek: 69
Dołączył: 27 Lis 2002
Posty: 252
Skąd: wies Skubianka
Wysłany: 20-09-2003, 14:53   

Jeszcze jedno :
czy dodanie do swojego adresu np : "wytnijto" cos daje, a jezeli tak, to jak to zrobic.

pzdr
Jan
 
 
nuras5 



Stopień: P3.Nitrox TDI
Kraj:
Antigu and Barbuda

Dołączył: 23 Sie 2002
Posty: 1556
Skąd: Inowrocław
Wysłany: 20-09-2003, 15:00   

Ja po prostu w Narzędzia>Reguły wiadomości> wpisałem Patch i critical>nie pobieraj z serwera - problem zniknął bez śladu :)
 
 
 
Jan Nurkowski 



Wiek: 69
Dołączył: 27 Lis 2002
Posty: 252
Skąd: wies Skubianka
Wysłany: 20-09-2003, 15:58   

nuras5 napisał/a:
Ja po prostu w Narzędzia>Reguły wiadomości> wpisałem Patch i critical>nie pobieraj z serwera - problem zniknął bez śladu :)


Jestes farciarz.
Ja walcze - odnawiam nortona av.

pzdr
Jan
 
 
Mace 

Dołączył: 11 Wrz 2003
Posty: 7
Skąd: Gorzów Wlkp.
Wysłany: 20-09-2003, 17:23   

Jan Nurkowski napisał/a:
Anatol, czy moglbys zasugerowac jakis program ?

pzdr
Jan


Moze nie jestem Anatol, ale polecam pod windows TheBat!
http://www.ritlabs.com/do...bat/the_bat.exe

spore mozliwosci konfiguracyjne, w sumie program nie dla poczatkujacych. Jak ktos ma za duzo IDLE TIME to polecam.

Mariusz
 
 
 
Jan Nurkowski 



Wiek: 69
Dołączył: 27 Lis 2002
Posty: 252
Skąd: wies Skubianka
Wysłany: 20-09-2003, 17:37   

Moze to SWEN, ale u mnie pokazuje , ze ma to postac "update 1244 exe"
i nazywa sie to "worm.automat.AHB".
Przez AntiVirus, ktorego zreszta niszczy w pierwszej kolejnosci, jest nie do naprawienia - poddawany jest kwarantannie.

pzdr
Jan
 
 
t0m1 


Kraj:
Puerto Rico

Wiek: 47
Dołączył: 18 Mar 2003
Posty: 329
Skąd: Polnoc
Wysłany: 20-09-2003, 19:06   

hehehehe, moze bede ciut obludny ale na linuxie takie rzeczy z reguly nie maja miejsca. a nawet wiecej, nie istnieje oprogramowanie antywirusowe dla linuxa, bo jest niepotrzebne :mrgreen: hehehehe
 
 
 
voytar 


Wiek: 37
Dołączył: 14 Sie 2003
Posty: 79
Skąd: Gliwice
Wysłany: 20-09-2003, 19:24   

Cytat:
moze bede ciut obludny ale na linuxie takie rzeczy z reguly nie maja miejsca. a nawet wiecej, nie istnieje oprogramowanie antywirusowe dla linuxa, bo jest niepotrzebne

Taaaaaaaaaak ?
 
 
 
anatol 


Stopień: ADV TMX
Kraj:
Poland

Wiek: 51
Dołączył: 14 Cze 2003
Posty: 146
Skąd: Warszawa
Wysłany: 20-09-2003, 20:28   

Jan Nurkowski napisał/a:
Moze to SWEN, ale u mnie pokazuje , ze ma to postac "update 1244 exe"
i nazywa sie to "worm.automat.AHB".
Przez AntiVirus, ktorego zreszta niszczy w pierwszej kolejnosci, jest nie do naprawienia - poddawany jest kwarantannie.


Starsze bazy antywirusowe Nortona pokazywały go właśnie jako "Worm.Automat.AHB" - nowsze już powinny go wykrywać jako Worm.Swen. Robak ten na początku swego działania wyłącza rezydenty monitor Nortona oraz kilku innych programów AV.

Plik ten nie da się naprawić bo w całości jest to plik robaka do skasowania, jednak do wykonania przytoczonej przeze mnie wcześniej instrukcji konieczne jest zapamiętanie nazwy pliku w którym program AV znajduje robaka.

Co do programu to za AV polecam mks_vir'a bo polski, a do poczty The Bat! bo mołdawski (a tak naprawdę to super program choć płatny - http://www.thebat.pl). Z darmowych programów pocztowych wystarczy Netscape, czy Mozilla - ogólnie dowolny program pocztowy, który do wyświetlania poczty nie używa tak jak Outlook Express Intrenet Explorera.

Pełen opis robaka można znaleźć na stronie: http://www.mks.com.pl/baz...ription&id=2469
Ostatnio zmieniony przez anatol 20-09-2003, 22:36, w całości zmieniany 2 razy  
 
 
 
anatol 


Stopień: ADV TMX
Kraj:
Poland

Wiek: 51
Dołączył: 14 Cze 2003
Posty: 146
Skąd: Warszawa
Wysłany: 20-09-2003, 20:31   

t0m1 napisał/a:
hehehehe, moze bede ciut obludny ale na linuxie takie rzeczy z reguly nie maja miejsca. a nawet wiecej, nie istnieje oprogramowanie antywirusowe dla linuxa, bo jest niepotrzebne :mrgreen: hehehehe


I to się mylisz - trudno wymienić producenta oprogramowania antywirusowego, który by nie miał w swojej ofercie wersji na Linuksa. Prawdą jest że w 99% robaki i wirusy są pisane pod Windowsy, jednak istniej z tuzin robaków i wirusów pod Linuksa - np. infekujące pliki typu ELF.

Poza tym dużo efektywniej jest zwalczać wirusy i robaki np. na 1 serwerze pocztowym (na którym często siedzi Linux) niż u tysięcy jego użytkowników końcowych. Gdyby wszyscy providerzy mieli to na uwadze robaki pocztowe nigdy nie dotarłyby do użytkowników końcowych.
 
 
 
anatol 


Stopień: ADV TMX
Kraj:
Poland

Wiek: 51
Dołączył: 14 Cze 2003
Posty: 146
Skąd: Warszawa
Wysłany: 20-09-2003, 20:40   

Jan Nurkowski napisał/a:
Jeszcze jedno :
czy dodanie do swojego adresu np : "wytnijto" cos daje, a jezeli tak, to jak to zrobic.


W tym przypadku niewiele - to ma sens jeżeli chcesz uchronić się przed spamem upubliczniając gdzieś swój adres (np. na grupach newsowych, typu pl.rec). Jeżeli robak zagnieździ się u kogoś, kto w książce adresowej Outlooka ma wpisany Twój adres prawidłowy (bez wstawki) to i tak otrzymasz robaka.

Jedyna skuteczna metoda to instalacja programu AV, który sprawdza pocztę i jego regularna aktualizacja. Przez regularna rozumiem co najmniej raz dziennie. Jeżeli masz stałe łącze to ustaw aktualizację na co pół godziny. Jak łączysz się modemem to pierwsze co rób po połączeniu - aktualizuj oprogramowanie AV, a potem odbieraj pocztę i surfuj po necie.
 
 
 
anatol 


Stopień: ADV TMX
Kraj:
Poland

Wiek: 51
Dołączył: 14 Cze 2003
Posty: 146
Skąd: Warszawa
Wysłany: 20-09-2003, 20:45   

Dorota i Wojtek napisał/a:
Dowiedzieliśmy się nieco za późno i jeden komp leży - w zasadzie leży kompletnie Anti-Vir Nortona, który działa jak pod wpływem azotu na 70metrach... :???:

Ale wiadomości przychodzą dalej...(tzn. te zainfekowane) :!: :evil:


Aktualizujcie Nortona i walczcie zgodnie z zamieszczoną instrukcją. Komputer jest spokojnie do postawienia spowrotem na nogi :-D
 
 
 
anton 


Stopień: P2
Wiek: 44
Dołączył: 07 Kwi 2002
Posty: 70
Skąd: Sopot
Wysłany: 21-09-2003, 00:49   

hmm, a u mnie sytuacja przedstawiala sie troche inaczej. dostawalem tego syfu kiladziesiat MB przez 2 dni, potem machnalem to skanerem ze strony mksa (znalazl jakiegos trojana co go nie ma w bazie mksa, dziwne), usunalem trojana, po czym przyszlo jeszcze ze 3 spamy o ktorych mowa i wszystko sie skonczylo. nie wiem gdzie lezy przyczyna poprawy sytuacji.
za to zeby mi za dobrze nie bylo to konto pocztowe na polboxie zaczelo mi sie sypac, niby dziala (tzn moge wysylac poczte, ale nigdzie nie dochodzi oprocz grup dyskusyjnych) ale nie moge nic odebrac niezaleznie czy sam do siebie wysylam czy tez ktos probuje sie ze mna skontaktowac :sad: i to jest teraz moj problem.
pozdrawiam,
 
 
 
t0m1 


Kraj:
Puerto Rico

Wiek: 47
Dołączył: 18 Mar 2003
Posty: 329
Skąd: Polnoc
Wysłany: 21-09-2003, 10:49   

anatol napisał/a:
I to się mylisz - trudno wymienić producenta oprogramowania antywirusowego, który by nie miał w swojej ofercie wersji na Linuksa.


Masz racje. Czy sa jakies niebezpieczne wirusy na Linuxa??? Czy tylko drobiazgi jak Peelf.2132 ???
 
 
 
Wyświetl posty z ostatnich:   
Dodaj do: Wypowiedź dla Wykop  Wypowiedź dla Facebook  Wypowiedź dla Wyczaj.to  Wypowiedź dla Gwar  Wypowiedź dla Delicious  Wypowiedź dla Digg  Wypowiedź dla Furl  Wypowiedź dla Google  Wypowiedź dla Magnolia  Wypowiedź dla Reddit  Wypowiedź dla Simpy  Wypowiedź dla Slashdot  Wypowiedź dla Technorati  Wypowiedź dla YahooMyWeb
Odpowiedz do tematu
Nie możesz pisać nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz głosować w ankietach
Nie możesz załączać plików na tym forum
Nie możesz ściągać załączników na tym forum
Dodaj temat do Ulubionych
Wersja do druku

Skocz do:  

Powered by phpBB modified by Przemo © 2003 phpBB Group

Administrator FORUM-NURAS uprzejmie informuje, że nie ponosi odpowiedzialności i w żaden sposób nie ingeruje w treść wypowiedzi
umieszczanych przez użytkowników na Forum. Zastrzega sobie jedynie prawo do usuwania i edytowania, w ciągu 24
godzin, postów o treści reklamowej, sprzecznej z prawem, wzywających do nienawiści rasowej, wyznaniowej, etnicznej
czy tez propagujących przemoc oraz treści powszechnie uznanych za naganne moralnie, społecznie niewłaściwe i naruszających zasady regulaminu.
Przypominam, że osoby zamieszczające opinie, o których mowa powyżej, mogą ponieść za ich treść odpowiedzialność karną lub cywilną.

Serwis wykorzystuje pliki cookies, które są zapisywane na Twoim komputerze. Technologia ta jest wykorzystywana w celach funkcjonalnych, statystycznych i reklamowych.
Pozwala nam określać zachowania użytkowników na stronie, dostarczać im odpowiednie treści oraz reklamy, a także ułatwia korzystanie z serwisu, np. poprzez funkcję automatycznego logowania.
Korzystanie z serwisu Forum-Nuras przy włączonej obsłudze plików cookies jest przez nas traktowane, jako wyrażenie zgody na zapisywanie ich w pamięci urządzenia, z którego korzystasz.
Jeżeli się na to nie zgadzasz, możesz w każdej chwili zmienić ustawienia swojej przeglądarki.
Przeczytaj, jak wyłączyć pliki cookie i nie tylko
FORUM-NURAS topic RSS feed