Subiect initial "Doi virusi noi"
postat de e-cata, 26/10/2003, 00:48:04
Fratilor!
Care stie f'un ac de cojocul inamicilor de mai jos?
Trojan.Java.ClassLoader.Dummy.C
Trojan.Exploit.Java.Bytverify
M-am uitat pe net dupa un utilitar gratuit pentru belele astea insa daca la BitDefender n-am gasit nimic, nu stiu unde sa mai caut.
Multumiri anticipate!
Catalin
raspuns postat de caterina, 26/10/2003, 10:28:26
Nu sunt o priceputa intr-ale netului. Pentru virusi mi-a fost instalat Norton Antivirus si mai bien spus Norton System Works - inculde antivirusul, cleensweep, utilities, ghost. Se foloseste pentru defragmentare si scannare computer - utilities, pentru virusi-antivirus si pentru stergerea fisierelor temporare internet - cleensweep.
In legatura cu virusul Trojan, pot sa-ti spun ca deschizand un site mi-am virusat computerul cu trojan horse plus inca alti doi virusi.I-am dat scannare antivirus si mi i-a descoperit pe toti trei. Am cerut reparare si n-a putut repara decat pe ultimii doi. Trojan Horse nu-l repara. Am sunat la cineva si mi-a spus ca acest virus se afla localizat in fisierele temporare internet si pentru a-l face sa dispara trebuie mai intai sa sterg cu cleensweep toate fisierele temporare. Le-am sters, i-am dat scannare si mi l-a reparat si pe asta.
Asa ca vezi, poate acei doi virusi trojan se afla in fisierele tale temporare de internet. Si te sfatuiesc sa-ti instalezi Norton System Works pt. ca este foarte bun. Se updateaza saptamanal.
raspuns postat de OtiliaLia, 26/10/2003, 12:45:33
Incercati cu www.rav.ro scanare on-line
Lia-S
raspuns postat de Oana_B, 26/10/2003, 13:32:13
M-ai facut curioasa si am inceput si eu ieri sa caut despre ei, n-am gasit decat rapoarte de "new threats" pe la toti, nimic care sa zica cum scapi de ei. Despre "Trojan.Java.ClassLoader" am gasit cate ceva, dar nu cu "Dummy C" in coada, probabil ca Dummy o fi vreun upgrade. Uite ce am gasit despre el:
http://www.net-security.org/virus_item.php?id=4497
Oana_B
Raspunsuri
joxy spune:
1. http://securityresponse.symantec.com/avcenter/venc/data/trojan.byteverify.html
Cu respect,
Florin
Catalin spune:
Subiect initial "Virus"
postat de eli, 14/11/2003, 09:58:05
De 3 zile mi se inchide automat computerul. Imi apare o fereastra in care scrie ca NT AUTHORITY SYSTEM must shut down. Am descoperit ca e un virus de Blaster Worm, am inteles ca e legat de WINDOWS/system32, dar orice as face, am cautat antivirus, am urmat si sfaturile celor de la Microsoft, ce am gasit pe net, cand mi se pare ca e totul ok iar mi se inchide computerul.
A mai avut cineva asemenea probleme? Ce sa fac?
Va multumesc!
O zi placuta!
Eli
[i/raspuns postat de joxy, 14/11/2003, 11:33:28
Download the FixBlast.exe file from:
dai click pe link-ul de mai jos.. si descarci fixblast.exe,
undeva unde sa stii de el
http://securityresponse.symantec.com/avcenter/FixBlast.exe
Save the file to a convenient location
Close all the running programs before running the tool.
Inchizi toate programele.
If you are running Windows XP, then disable System Restore.
Din setarile de XP, dai disable la system restore
Refer to the section, "System Restore option in Windows Me/XP," for additional details.
--------------------------------------------------------------------------------
CAUTION: If you are running Windows XP, we strongly recommend that you do not skip this step. The removal procedure may be unsuccessful if Windows XP System Restore is not disabled, because Windows prevents outside programs from modifying System Restore.
--------------------------------------------------------------------------------
Double-click the FixBlast.exe file to start the removal tool.
te duci unde ai salvat fixblast.exe si dai dublu click / START
Click Start to begin the process, and then allow the tool to run.
--------------------------------------------------------------------------------
Note: If, when running the tool, you see a message that the tool was not able to remove one or more files, run the tool in Safe mode. Shut down the computer, turn off the power, and wait 30 seconds. Restart the computer in Safe mode and then run the tool again.
--------------------------------------------------------------------------------
Restart the computer.
Run the removal tool again to ensure that the system is clean.
dupa restart te duci unde ai salvat fixblast.exe si dai dublu click / START - din nou
If you are running Windows XP, then re-enable System Restore.
dai enable la system restore
When the tool has finished running, you will see a message indicating whether W32.Blaster.Worm infected the computer. In the case of a worm removal, the program displays the following results:
Total number of the scanned files
Number of deleted files
Number of terminated viral processes
Number of fixed registry entries
(c) symantec.com
Daca nu te descurci cu limba engleza, da un semn
Cu respect,
Florin
raspuns postat de eli, 14/11/2003, 12:59:19[/i]
Joxy, multumesc foarte mult!
O zi placuta!
Eli
Catalin spune:
Alti doi invitati nepoftiti pe compuri din toata lumea (conform BitDefender si RAV Antivirus):
Win32/HLLP.Jeefo
Trojan:Java/ClassLoader.A - (o Marie mai veche cu alta palarie)
Cine s-a intalnit cu ei si a scapat teafar sa ne spuna si noua!
Think pink!
Catalin spune:
Virusii astia doi ma trimit la o pagina http://searchcentral.cc (are are IP-ul 81.211.105.43) de fiecare data cand deschid o fereastra de Internet Explorer, dar numai dupa ce deschid calculatorul.
Cei de la RAV mi-au spus ca vor cerceta situatia, pareau ca nu stiau despre virusii astia desi tare mult m-ar mira un astfel de fapt...
De la BitDefender nu am inca nici un raspuns; nici ei nu aveau virusii astia in bazele lor, cel putin asta am dedus din arhiva afisata pe site-ul lor.
Iar cei de la Symantec m-au atentionat asupra aceluiasi lucru insa nu au nici un utilitar, doar sa cumpar tot antivirusul de la ei.
Virusii au infectat doar fisiere de tip .exe, asta daca ajuta pe cineva sa-si dea seama ce trebuie facut.
Catalin
Think pink!
Catalin spune:
Solutia a venit de unde nu m-am asteptat... iat-o aici, daca aveti norocul sa va intalniti cu ei: http://www.sophos.com/support/disinfection/jeefoa.html
Catalin
Think pink!