Keresés

Részletes keresés

Nulu Creative Commons License 2001.11.29 0 0 419
Sziasztok!!

A NortonAnti a következőt találta:
C:\_RESTORE\TEMP\A0021814.CPY
Vírusnév:W32.Badtrans.B@mm
Se törölni se karanténba helyezni nem engedi!!!
Valami javaslat???

Nulu

pg_breki Creative Commons License 2001.11.29 0 0 418
Köszönöm a tanácsokat! Sajnos egyre biztosabb, hogy full reinstall lesz a gépemen. A Virusscant nem engedi telepíteni így azzal ki sem próbálhattam a víruskeresést. Még régebben letöltöttem egy csomó programot meg persze a Virusscant is, ami most majd kelleni fog az újrainstallálás után, de nem tudom hogyha megfertőzödött, akkor is telepíthető-e, vagy pedig így immunis lesz a vírusfelismerésre. Töltsem le mégegyszer, vagy pedig egy friss rendszeren azért így is felismeri a vírusokat, mégha esetleg saját maga is fertőzött??
attigirb Creative Commons License 2001.11.29 0 0 417
Köszi; de azon már túl vagyok... a helyzet változatlan. Én már a formatc-t forgatom a fejemben... de az nagyon macerás dolog.
Előzmény: rali (415)
palacsintaexport Creative Commons License 2001.11.29 0 0 416
Sziasztok ! Örülök, hogy ratalaltam erre a temara, mert kaptam en is az elmult napokban par (kb.: 15db), fertözött e-mailt. Az elsönek örültem. "jujj, de jo, küldött valami jo kepet a haverom"
Aztan gyanus lett, hogy majdnem minden haverom ugyanazt küldi, de mar kesö volt. Bövebben holnap, segitseg az elkelne.
Palacsinta.
rali Creative Commons License 2001.11.29 0 0 415
Komoly windows betegségre tippelek,újra kéne telepíteni.
Előzmény: Andocsek (414)
Andocsek Creative Commons License 2001.11.29 0 0 414
Ilyen eset még nem fordult elő a praxisomban, a már leírtakon túl semmi értelmes nem jut eszmbe.

Szapi, láttál már ilyet?
Ha valakinek van ötlete, akkor írjon már ide egy pár sort.

Köszi:
Antivírus Centrum

Előzmény: attigirb (413)
attigirb Creative Commons License 2001.11.28 0 0 413
Absulut kezdő vagyok a témában, de a 404. hozzászólásban nagyon ráismertem a problémámra. Ráadásul az msoffice2000 is inaktívvá vált. Töltöttem le vírusirtót, de föl se' installálta az átkozott. Mi a teendő?
Megpróbálok érthető lenni, bár hosszú. Azt csinálja, hogy felinstallálok egy programot - azt még megteszi - aztán ha elindítanám minden kínja van; azt mondja bontsam ki - de azt már nem teszi meg - de leginkább az office2000 nem csinál semmit. Ha bármire rákattintok becsukja az ablakot és kész.
Tök vagyok az egészhez, de a windowsra gyanakszom, mert annit szüttyög, hogy megéri belefogni valamibe amig kinyitja a pg_breki által is emlegetett ablakokat.
freep Creative Commons License 2001.11.28 0 0 412
Üdv!
Amit leírsz, az hardware hiba is lehet. Pl. a telepítés lefagyása RAM hibára utal. (de lehet alaplap is)
Bye
Előzmény: pg_breki (404)
Andocsek Creative Commons License 2001.11.28 0 0 411

Sorry, összecseréltem két betűt.
Helyesen:

További információ itt

A.C.

Előzmény: Andocsek (410)
Andocsek Creative Commons License 2001.11.28 0 0 410

Elnézést azoktól, akiknek már a könyökén jön ki, de had' hívjam fel ismételten mindazok figyelmét, akik még NEM frissítették IE5.01 vagy IE5.5 böngészőjüket, hogy mielőbb tegyék meg azt. Ma ismét kaptam egy féltucatnyi Badtrans-fertőzött levelet...
További információ itt

Üdvözlettel:



Antivírus Centrum

Andocsek Creative Commons License 2001.11.28 0 0 409
Aki tegnap vagy ma délelőtt töltött le tőlünk nov.24-i NAV frissítést, és nem működött neki, attól elnézést kell kérnem.

FelFTP-ztem, semmiféle hibát nem jelzett, a hossza is stimmelt, viszont letöltve nem működik.
Feltettem újra, mostmár OK.

Kollégák! Tud valaki ötletet adni, hogy mitől romolhat el egy ftp-zett fájl? Véletlenül stimmelt a crc és nem szólt? Hogyan fordulhat elő ilyen? Hogyan lehet az ilyen hibákat kivédeni? Töltsek mindent vissza és ellenőrizzem? :-)

üdv:
A.C.

Andocsek Creative Commons License 2001.11.28 0 0 408
Szia pg_breki,

elég nagy gáz, amit írsz. Sajnos még vírus sem kell ahhoz, hogy a win9x széthulljon magától egy-egy kevésbé sikerül utility vagy eszközmeghajtó áldásos tevékenysége nyomán. A legjobb az, ha friss telepítés után, amikor már minden nagyjából a helyén van és be van állítva, készítesz egy "fényképet" a rendszeredről, azaz csinálsz egy mentést CD-re, lehetőleg szektor szinten (pl. Norton Ghost-tal). Fél-egy évente érdemes ebből a mentésből kiindulva újraépíteni a rendszert.
Ha szoktad menteni a registry-t (System.dat, User.dat) akkor esetleg segíthet az, ha visszateszel egy régebbi változatot.

Ha gyakran reboot-ol vagy kék képernyőket hoz be a géped, akkor én inkább hw. jellegű problémára gyanakodnék (melegedő, bug-os memória, túlhajszolt proci, defektes device driverek, ütközések stb.).

Ha komolyabb vírusod van, akkor (ez nem szentírás, csak megfigyelés, ami általában bejön) az alábbiak valamelyike szokott történni:
-- széthullik a fájlrendszered, a scandisk-et lefuttatva tucatszámra jönnek elő a hibák
-- eltűnnek fájljaid
-- nem indulnak el programjaid vagy gyorsan leállnak GPF-fel
-- hibát jelez valamelyik rendszerfile-ben (pl. kernel32.dll, rundll32.exe stb. stb.) a Windows (pl. egyből boot-olás után GPF-fel indul a rendszer)
-- jelez a tűzfalad, hogy valaki vadul levelezni szeretne
-- szólnak az ismerőseid, hogy több gyanús levelet léces ne küldjél nekik
-- stb. stb. szinte bármi lehet, de ezek a leggyakoribbak

Ha semmi nem talál semmit, akkor még nézzed meg az alábbiakat:
-- a fontosabb rendszerfájlok (*32.dll, *32*.exe, kernel*.*, wsock*.dll a windows/, windows/system/ ill. windows/system32/ könyvtárakban) mérete és dátuma stimmel-e? (összehasonlítva az origi-val)
-- van-e valami nem odavaló dolog az autoexec.bat-ban? (win9x-nél)
-- futtasd le a registry checket és a browser check-et (System Information)
-- keríts a föld alól is egy régebbi registry adatbázist (system.dat, user.dat), mentsd el a mostanit, promt-ból (nem jó a dos6.22 boot, ha fat32-t használsz!) másold be a régit, és indíts újra azzal
-- probálj meg olyan víruskeresőt használni, ami dos-ban boot-olva vagy promt-ból is működik
-- telepíts egy újabb verziójú Internet Explorert (az lecseréli társadalmi munkában a fél windowsodat, esetleg olyan állományokat is, amivel zűr van)
-- amíg ki nem derül, hogy mi a pontos ábra, legyél nagyon résen az internetezéssel (kinek mit küldesz). A Sygate PF-en kapcsold be pl. a csomagszintű logolást, és elemezzed, hogy a leveleződ mikor kinek mit küld ki).

Lehet, hogy valamit még kihagytam, aki tudja, folytassa a sort. Ezeket a műveleteket persze csak akkor próbáld ki, ha tudod (vagy legalább sejted), hogy mit miért csinálsz. Ellenkező esetben lehet, hogy a még menthető rendszert sikerül teljesen kinulláznod.

Ha semmi sem segít, akkor gyalu, és tiszta lappal elölről az egész. Ha maradsz a win9x vonulatnál, akkor (szerintem) egy 98-at vagy egy SE-t tegyél föl, ME-t semmi esetre sem. Erről persze lehet vitatkozni, van, akinek bejött, de nekem nagyon nem.

Előzmény: pg_breki (404)
lms Creative Commons License 2001.11.28 0 0 407
nem fertozodtem meg... azt hiszem. valszleg azert, mert mint irtam, nem rendszergazda (sot meg csak nem is lokal admin) jogokkal hasznalom a gepet, hanem mint mezei juzer, igy a virus nem tudta felulirni a rendszerfile-okat es modositani a registry-t.

Legalabbis a symantec antivirus "Badtrans" oldala http://securityresponse.symantec.com/avcenter/venc/data/w32.badtrans.b@mm.html szerinti tunetek a gepemen nem jelentkeznek.

Egyebirant nagyon koszonom a segitseget.
udv///elemes

Előzmény: SzappanosGabor (406)
SzappanosGabor Creative Commons License 2001.11.28 0 0 406
Minden valoszinuseggel a Badtrans.B virust kaptad meg levelben, es amikor megnezted oket az elso korbe, rogton meg is fertozted magad.

>- a rendszeresen frissitett rezidens virusfigyelo nem vette eszre

Azt irtad, hogy mindez hetfon tortent. A virus szombat este bukkant fel, tehat a viruskeresonek a vasarnapi, vagy hetfoi frissitese ismerhette fel. Frissited ennyire gyakran a viruskeresodet?

>a levelben tarolt futtathato programok ...
azonnal a level megnyitasakor (elindulnak)

A virus az Internet Explorer egy biztonsagi hibajat hasznalja ki (es az Outlook Express es az Outlook is az IE-t hasznalja az ilyen levelek megnezesere).
A mellekelt program a MIME fejlecben ugy van bejegyezve, mint egy audio-wav fajl. Ettol az IE ugy gondolja, hogy nyugodtan megnyithatja, a megnyitas utan viszont eszreveszi, hogy ez egy EXE program, es akkor mar lefuttatja. Tehat nem azon mulik, hogy SCR vagy PIF a kiterjesztese. Azert nem EXE kiterjesztest hasznal a virus, mert azokat a legtobb levelezesvedelem autmatikusan kiszedi.

Szapi

Előzmény: lms (405)
lms Creative Commons License 2001.11.28 0 0 405

Hali,

Outlook98-at hasznalok, *nem* rendszergazda jogokkal.

Hetfon kaptam ket levelet. Mindket feladoval regebben leveleztem, az uzenet temaja Re: es valami regebben valoban megtargyalt dolog volt.

Mindket level eseten a megnyitasi kiserletre (katt-katt) az Outlook kliens elszallt access violation uzenettel.

Megneztem az exchange postaladamat egy masik klienssel (outlook web access). A levelet kivalasztva a kliens azonnal felkinalta hogy futtatom vagy tarolom? Taroltam. Az az egyik levelbol egy pics.doc.scr, a masikbol hamster.doc.pif esett ki. A ket allomany binarisan teljesen azonos 29020 byte hosszuak, es szovexerkesztovel belenezve tipikus windows vegrehajthato EXE allomanynak tunnek (MZ van az elejen es egyeb gyanus szovegreszletek).

Ket dolog aggaszt:
- a rendszeresen frissitett rezidens virusfigyelo nem vette eszre (kesobb kulon lefuttattam a letarolt file-okra, es akkor sem)
- a levelben tarolt futtathato programok nem akkor indultak el, amikor a word doksikent feltuntetett attachment-re rakattintottam (ilyet nem teszek sose) hanem azonnal a level megnyitasakor.

Az scr es a pif ugyes trukk (tkp mindketto vegrehajthato programokat rejt csak nem kozismert kiterjesztes, ezert meg az is bedolhet, akinek nincsenek elrejtve az ismert filetipusok).

Any idea...?


pg_breki Creative Commons License 2001.11.28 0 0 404
Üdv Andocsek!
Először email-ben akartam tanácsot kérni, de aztán gondoltam mégis inkább ide sírok a problémámmal, hátha más is hasonló cipőben jár vagy hogy tanuljon a hibámból. Az oldalad remek, bár még tüzetesebben át kell olvasnom a vírusleírásokat, de tűzfalat már felraktam. Naív és hülye voltam én is, azt hittem egy Viruscan-t felrakok és mivel nem töltök le és nyitok meg gyanús dolgokat és leveleket így már meg is volt a védekezés. Természetesen vírusfrissítés nuku. És bár mostanában elég hülye dolgokat művelt a Windows, de mivel eddig is csinálta, meg hát Microsoftból van (+ Vshield biztonságérzet adása) nem gyanakodtam vírusra. Most viszont már biztos vagyok benne, hogy valami garázdálkodik a gépen. A jelek: Néha 10-20 ms is eltelik mire behozza Control Panelt vagy elindít néhány programot. Máskor elindítja progikat, de aztán nem is csinál semmit. Néha rebootolás is, de ez ritkábban. Pár napja meg folyamatosan gondok vannak a Shut downnal. Win95 RPC WMSG Window -ra panaszkodik (not responding). Meg még egy két apróság, szóval tutti a vírus. A baj csak az, hogy hiába telepítettem a Norton Antivírus 2001-et legfrissebb Dat-al, sajnos nem talál semmit a gépen. Csak csökkentett módban sikerült a telepítés, mert különben setup indítás után egyből leáll a telepítés, de legalábbis nem csinál semmit. Lehet, hogy most már eső után köpönyeg?? Vagy próbáljam ki mondjuk a Virusscan-t is? Lockdown2000 is fenntvan, de ez csak egy trójait talált a gépen. Remélem van még remény! Tudsz esetelg segíteni? Tanultam a hibámból és az oldalad is sok hasznos tanácsot adott. Sygate Firewall, Lockdown2000 és a NAV már fenntvan, csak lehet, hogy már késő. most már jobban odafigyelek ezekre.
üdv, és további sikeres folytatást az oldaladnak!
Nemrossz Creative Commons License 2001.11.27 0 0 403
No. Kicsit elszórakoztam vele. A levélke, amelyben küldték, egy nyúlfarknyi (kb. 2kB) plain text volt, a Polgármester úr holmi márciusi Fontos Levelélből kiszedve, a levél méretét OuEx6 73 kB-ra jelezte.
A csatolmány 53,8 kB volt saját bevallása szerint, miután az InoculateIT szájon kapta, a maradék 23 kB lett, és NEM FERTŐZ se a fentnevezett, se a H+BEDV szerint.
Hogy mik vannak! :o)))
Előzmény: Nemrossz (402)
Nemrossz Creative Commons License 2001.11.27 0 0 402
Harmat, kedves!

Addig jár a korsó..., meg a pofám, amíg én is kaptam szeretetcsomagot egy T. Polgármesteri Hivataltól.
Ez ugyan csak egy Win32.Magistr.29188 tífusú régimódi férgecske, de nem is tud olyant, mint a tied, úgyhogy gyorsan jeleztem a feladónak, hogy kéne egy nagytakarítás. Kíváncsian várom, hogy visszajeleznek-e.

Üdv:

Bedros®

Előzmény: Juniusi Harmat (398)
GaMeR Creative Commons License 2001.11.27 0 0 401
November vegen az oktober vegen frissitett viruskergeto annyit er, mint halottnak a szenteltviz...
Előzmény: p_jozsef (399)
Nemrossz Creative Commons License 2001.11.27 0 0 400
Kedves p_jozsef!

Jól esik, de nem érdemlem meg! A többiek a profik, én csak bele-bele ugatok.

Bedros®

Előzmény: p_jozsef (399)
p_jozsef Creative Commons License 2001.11.27 0 0 399
Bedros, Szapi, Andocsek:

koszi az infot. Nem tudtam, hogy miket
kuldozgetnek nekem mar 3 napja, mert az
oktober vegi frissitesu Virusbuster nem
talalt semmit. A hossz stimmel, igy szinte
biztos, hogy Badtrans a latogato.
Szerencsere mar frissitettem az IE5-omet,
igy zart kapukat dongetett a fereg :-)

p_j

Előzmény: Nemrossz (385)
Juniusi Harmat Creative Commons License 2001.11.27 0 0 398
Az is érdekes, hogy a feladó cimét megváltoztatja, a cim elé rak egy _-t, pl. _abc@abc.hu, igy aztán elöször vissza is jöt a démontól, hogy hülye vagyok, mire megnéztem, hogy rossz a cimzés.
Elnavigáltam öket a Wigwamba, meg az AviCentrumba is. :)))
J.H.
Előzmény: Nemrossz (395)
Erzsébeti Creative Commons License 2001.11.27 0 0 397
Hali!

Nem tudom, hogy neked hogy nem ment...
Én sec perc alatt tudtam frissíteni...

Erzsébeti

Előzmény: freep (370)
Andocsek Creative Commons License 2001.11.27 0 0 396

Elkészült a 3. hírlevél, aki igényelte, annak elküldtük, de on-line is olvasható:



Antivírus Centrum

Nemrossz Creative Commons License 2001.11.26 0 0 395
Harmat kedves!

A ZA csak bejelölte Neked, mert ő ilyen előzékeny. (Persze ezzel inaktiválta is őket, mert .zlo kiterjesztéssel nem futnak)
Ha megpróbálnád fileként elmenteni, vagy más módon aktiválni őket, akkor ugrana rá a víruskergetőd, (már ha friss) és érdeklődne, hogy törölje, átnevezze, ... (ha úgy állítottad be)
Üdv:
Bedros®

Előzmény: Juniusi Harmat (391)
Andocsek Creative Commons License 2001.11.26 0 0 394
Hihetetlen gyorsan terjed ez az új dög, már nekem is van belőle (köszi Harmat, tőlem letörölheted).
Úgy látom, itt az ideje az új hírlevélnek... Jó kis éjszakám lesz.

A.C.

Juniusi Harmat Creative Commons License 2001.11.26 0 0 393
A McAffee-t 24-én, Az IPE-t tegnap. Ahogy megjelenik a Primen, frissitek.
Előzmény: SzappanosGabor (392)
SzappanosGabor Creative Commons License 2001.11.26 0 0 392
>Mintha ott se lenne a két viruskergetö

Mikor frissitetted utoljara az adatbazisodat? Ez a virus kb. ket napja ismert.

Szapi

Előzmény: Juniusi Harmat (391)
Juniusi Harmat Creative Commons License 2001.11.26 0 0 391
De jó nekem, már ilyen is van! :)))
Ha nem kööööö, akkor kikukázom...
Ez egyébként érdekes, mert minden ilyesmit a ZA fog meg. Mintha ott se lenne a két viruskergetö...
Előzmény: SzappanosGabor (390)
SzappanosGabor Creative Commons License 2001.11.26 0 0 390
A meret es a nev alapjan Badtrans.B. A ZLO kiterjesztest a ZoneAlarm Mailsafe vedelme adja.

Szapi

Előzmény: Juniusi Harmat (389)

Ha kedveled azért, ha nem azért nyomj egy lájkot a Fórumért!