Starity

Új Vírus!

2 oldal 1 2
Hozzászólok Nem indíthatsz új témát!
2005. május 04. 15:34 #1
White Bull
White Bull
Bull Skywalker
    Csoport: Kiemelt tag
Csatlakozott: 04.10.07.
Hozzászólás: 15531
Csatolások: 153208
Azonosító: 10
Offline offline
>
>Új virus jelent meg!
>emailben kapod!!
> Powerpoint mappa formajaban jelenik meg, azzal a szöveggel, hogy
"welcome to the matrix.pps" Ha megnyitod nehany masodperc mulva
egy
kepet mutat, majd tudomasodra hozza, hogy a hard disknek vege,
es
tenyleg vege is!!!!!!!!!!
>
> Ertesits mindenkit, akit ismersz!
2005. május 04. 15:44 #2
- törölt felhasználó -    
wáááá ez duurva, ha tényleg igaz. blink.gif ohmy.gif blink.gif ohmy.gif
reklamalo.gif
emailen jön v. mi?
2005. május 04. 15:51 #3
White Bull
White Bull
Bull Skywalker
    Csoport: Kiemelt tag
Csatlakozott: 04.10.07.
Hozzászólás: 15531
Csatolások: 153208
Azonosító: 10
Offline offline
Idézet(sskdvd @ 2005, May 4. - 14:44)
wáááá ez duurva, ha tényleg igaz. blink.gif  ohmy.gif  blink.gif  ohmy.gif
reklamalo.gif
emailen jön v. mi?
[right][/right]


igen, pont a lényeget hagytam ki...... beer.gif
2005. május 04. 16:05 #4
ViC
ViC
CAP-tain
    Csoport: Kiemelt tag
Csatlakozott: 04.10.07.
Hozzászólás: 5588
Csatolások: 96
Azonosító: 11
Offline offline
Hát én sosem nyitok meg semmi csatolt fájlt, kivéve ha megbeszét dologról van szó.

Tegnap már nagyon halódott az xp-m így gondoltam itt az ideje egy ujrahúzásnak.
Ezen felbuzdulva gondoltam letesztelem a NOD32-t.
Volt egy fájl ami elég kétes volt de nem jelzett rá (egy exe) nosza akkor futtassuk. Na rögvest lett sok vörös figyelmeztetőképernyő hogy vírust talált a NOD32. Kérdezte mitévő legyen, mondtam del. De ez hiába volt, egy trójai úgy feltelepült mint a huzat.
Ráadásul az is trükkös, ha csökkentett módban indítok vagy kiveszem és egy másik gépbe teszem a system hdd-t akkor nix rajta semmi bibi. Ha normál módn futtatom akkor jön a trójai. A nod szépen le is törli minden esetben de kb másodpercenként ujra megjelenik valahonnan, mintha lenne egy fájl ami legyártja az utánpótlást ha letörlöm.

Kísérleteztem le lehet e irtani de nem volt rá jó megoldás. Még játszok vele aztán jön a partívió törlése új létrehozása és egy friss install.

(ha hazamegyek beírom a nevét a kis aranyosnak)
2005. május 04. 16:07 #5
frenetiq
frenetiq
    Csoport: Tag
Csatlakozott: 04.10.14.
Hozzászólás: 928
Csatolások: 81
Azonosító: 286
Offline offline
Ezt hogy értik hogy vége a HDD-nek?
Annyi ilyen kamu mail jött már hogy felrobban a géped ha elinditod meg minden biggrin.gif
Fizikailag NEM tud kárt tenni benne, ha pedig arra gondol hogy leformázza, háát azért letesztelném egy szűz XP-n, hogy tényleg igaz-e, mert ilyen mailek is jöttek már, viszont formázni valahogy sose tudták a vinyót...

Én azt mondom kamu amit kaptál, a legújabb vírus perpill ez: Sober.P
2005. május 04. 16:08 #6
- törölt felhasználó -    
Véletlenül nem dns.exe? és a C: gyökérben van..
2005. május 04. 16:12 #7
frenetiq
frenetiq
    Csoport: Tag
Csatlakozott: 04.10.14.
Hozzászólás: 928
Csatolások: 81
Azonosító: 286
Offline offline
ViC használsz valamilyen trojan remover progit? Mert azok ellen vírusírtó kevés.
Érdemes még valamilyen Spyware progit is használni (Search&Destroy,AD-AwareSE)
Vírusírtónak én a Kaspersky-t javaslom
2005. május 04. 16:34 #8
Joe-ker
Joe-ker
    Csoport: Tag
Csatlakozott: 04.10.12.
Hozzászólás: 1401
Csatolások: 1525
Azonosító: 175
Offline offline
Ezt a hoaxot kb. egy éve már mutatta nekem valaki biggrin.gif Legutóbb meg egy MSN-vírustól volt nagy cidri... Szvsz az ilyenek arra jók, hogy az ember nevessen egy jót.
Biztonság tekintetében szerintem a legszűkebb keresztmetszet mindig a user... Ha ő tudja, hogy mit csinál, akkor oké, ha nem, akkor viszont lehet fent bármilyen tűzfal, víruskergető, trójai és adware pucoló, úgyis besz*rik a rendszer előbb-utóbb biggrin.gif
Nálam most már több, mint egy éve (lassan másfél is lesz talán) megy az XP, október óta úgy, hogy hetente egyszer indítom újra, de azt is inkább csak megszokásból biggrin.gif Vírusirtónak Nav2003 van (tudom-tudom... biggrin.gif ), tűzfalnak meg Kerio. A böngésző természetesen Firefox, így nem érdekes az adware probléma sem... Azért havonta egyszer futtatok egy Ad-Aware-t, de persze soha nem talál semmit biggrin.gif
2005. május 04. 16:36 #9
Joe-ker
Joe-ker
    Csoport: Tag
Csatlakozott: 04.10.12.
Hozzászólás: 1401
Csatolások: 1525
Azonosító: 175
Offline offline
Ja, azt el is felejtettem... Ha a vírus hatására vége a hard disk-nek, akkor hogyhogy még mindig megy a winfos, fut a powerpoint? biggrin.gif
2005. május 04. 16:51 #10
frenetiq
frenetiq
    Csoport: Tag
Csatlakozott: 04.10.14.
Hozzászólás: 928
Csatolások: 81
Azonosító: 286
Offline offline
Nekem is lassan 1.5 éves a rendszerem, emlékszem az ADSL miatt telepítettem anno újra, pedig akkor se volt rossz a rendszer. Jól kell beállítani, meg nem IE-t kell használni smile.gif
Tűzfalnak router féle van, nem a legbiztonságosabb, de a vinyóim nem formázódtak még le biggrin.gif
2005. május 04. 17:12 #11
ViC
ViC
CAP-tain
    Csoport: Kiemelt tag
Csatlakozott: 04.10.07.
Hozzászólás: 5588
Csatolások: 96
Azonosító: 11
Offline offline
A NOD32 erre ugrik: winkey.dll

És ezek amik feltelepültek a kis szeméttel:

C:\WINDOWS\system32\reginv.dll
C:\WINDOWS\system32\winkey.dll
C:\WINDOWS\services.exe
C:\WINDOWS\system\sservice.exe
C:\WINDOWS\system32\fservice.exe
Az exe fájlok "gyárthatják" a dll-t. De az az izgi, hogy ezek közül semelyik sem található ha safe módban indítok, csak ha normál módban, tehát lennie kell még valaminek ahol ezek "tárolódnak" és akkor jönnek létre, ha normál módban indítok.

úgy néz ki a Hijack.This-1.99 el sikerült leszedni. De sajnos nem jöttem rá mi a "mama" file.
2005. május 04. 17:16 #12
ViC
ViC
CAP-tain
    Csoport: Kiemelt tag
Csatlakozott: 04.10.07.
Hozzászólás: 5588
Csatolások: 96
Azonosító: 11
Offline offline
A spybot fut rezidens módban és ezt mégis beengedte.
Kerio is van és a routerben is aktív a tűzfal smile.gif

Sajna már kezdett fáradni az xp (nem indult olyan gyorsan és tele volt szeméttel amit kipróbáltam majd rájöttem nem kell, pl samurize smile.gif De én min 4-6 havonta ujrahúzom hobbiból is smile.gif
2005. május 04. 17:30 #13
Freeze
Freeze
**********
    Csoport: Moderátor
Csatlakozott: 04.10.06.
Hozzászólás: 6473
Csatolások: 2512
Azonosító: 1
Offline offline
Idézet(Joe-ker @ 2005, May 4. - 16:34)
Ezt a hoaxot kb. egy éve már mutatta nekem valaki biggrin.gif Legutóbb meg egy MSN-vírustól volt nagy cidri... Szvsz az ilyenek arra jók, hogy az ember nevessen egy jót.

Én is mostanában minden fórumon ebbe a hülyeségbe botlok, ráadásul szó szerint ugyanaz a szöveg is. dry.gif Szóval a vírus az maga ez a levél sajnos... smile.gif
2005. május 04. 18:30 #14
Joe-ker
Joe-ker
    Csoport: Tag
Csatlakozott: 04.10.12.
Hozzászólás: 1401
Csatolások: 1525
Azonosító: 175
Offline offline
Idézet(ViC @ 2005, May 4. - 16:16)
A spybot fut rezidens módban és ezt mégis beengedte.
Kerio is van és a routerben is aktív a tűzfal smile.gif

Sajna már kezdett fáradni az xp (nem indult olyan gyorsan és tele volt szeméttel amit kipróbáltam majd rájöttem nem kell, pl samurize smile.gif De én min 4-6 havonta ujrahúzom hobbiból is smile.gif
[right][/right]


Ez nálam is általános dolog, elég buher módon kezelem a progikat (feltelepíccsük oszt majd gyó lesz valamire biggrin.gif ). Amikor még Me-t használtam, az nem bírta, na meg azért most takarítok utána rendesen.

Amúgy tök jó, hogy nem csak én vagyok ilyen oprendszer-telepítő mániákus biggrin.gif Nálam ez egyébként külön szertartás, a gépszerelés és telepítés szigorúan csak éjfél után, teljes nyugalomban, kellemes hangerejű zúzós zene mellett, nagy adag bambival felpakolva biggrin.gif Aztán olyan hajnaltájban, mikorra világosodik és megvannak a finomságok, már minden progi a helyére került, akkor Joe-ker is bekerül az ágyikóba rohog.gif
2005. május 04. 19:04 #15
tibtype
tibtype
új tag
    Csoport: Tag
Csatlakozott: 04.11.28.
Hozzászólás: 59
Csatolások: 15
Azonosító: 1829
Offline offline
Ez akkora kamu, hogy csak na! Emlékszem, olyan másfél-két éve valami ügyes gyerek elterjesztette, hogy egy új vírus van a neten, ami tönkreteszi a vinyón a nullszektort (!!!! w00t.gif _nevet.gif _nevet.gif ), ÉS MINDENKINEK, AKI A CÍMLISTÁBAN VAN, MEGFERTŐZI A GÉPÉT (mármint a vinyóírtás UTÁN!!!). Aszittem bef*s*k! A legjobb a dologban, hogy ezt december vagy január körül valaki egy kicsit átjavította (de a lényeg itt is a nullszektor volt). Nálunk pedig az egyik internetszolgáltató minden ügyfelének elküldte, és fokozott figyelmet kért az emilek olvasásánál _nevet.gif . Plusz, egy nagy mobilszolgáltató (szép rózsaszín (vagy magenta, kinek hogy tetszik)) partner is megkapta!

Szóval ez a mostani is valami ilyen lehet. Egyébként pedig a vírus lényege (ha még jól emlékszem) a fertőzés ÉS osztódás. Elég nehéz osztódni, ha kinyírom a vinyót, magammal együtt, szerintem.

Aki ilyet írna, azt tuti, hogy be kéne utalni agykéregkaparásra!
2005. május 04. 19:06 #16
ViC
ViC
CAP-tain
    Csoport: Kiemelt tag
Csatlakozott: 04.10.07.
Hozzászólás: 5588
Csatolások: 96
Azonosító: 11
Offline offline
Kicsit levettem a betűméretből mert ha már kiderült marhaság, legalább ne kiabáljuk szét beer.gif
2005. május 04. 19:19 #17
joe_r
joe_r
Tündérke™ Addict
 
StátuszRest in peace Nicky "The Kentucky Kid" Hayden
  Csoport: Moderátor
Csatlakozott: 04.10.09.
Hozzászólás: 15114
Csatolások: 6612
Azonosító: 44
Offline offline
Idézet(tibtype @ 2005, May 4. - 18:04)
Ez akkora kamu, hogy csak na!
[right][/right]


Teljesen igazad van.

Idézet(tibtype @ 2005, May 4. - 18:04)
Nálunk pedig az egyik internetszolgáltató minden ügyfelének elküldte, és fokozott figyelmet kért az emilek olvasásánál _nevet.gif . Plusz, egy nagy mobilszolgáltató (szép rózsaszín (vagy magenta, kinek hogy tetszik)) partner is megkapta!
[right][/right]


Egy Telefontársaság (nem mobil) (szép rózsaszín) belső levelezési hálózatán küldözgetik egymásnak az emberek, és az egész nem több mint egy 350 byte méretű txt file.
2005. május 04. 21:11 #18
White Bull
White Bull
Bull Skywalker
    Csoport: Kiemelt tag
Csatlakozott: 04.10.07.
Hozzászólás: 15531
Csatolások: 153208
Azonosító: 10
Offline offline
Idézet(Freeze @ 2005, May 4. - 16:30)
Én is mostanában minden fórumon ebbe a hülyeségbe botlok, ráadásul szó szerint ugyanaz a szöveg is.  dry.gif Szóval a vírus az maga ez a levél sajnos... smile.gif
[right][/right]


Hát, bocs! sad.gif
Nekem a legutóbbi ilyen dolog amit így kaptam az is bejött mad.gif , és azért hiszek ebben is! mellow.gif
2005. május 09. 11:10 #19
- törölt felhasználó -    
Hy
Haverom kapott egy welcome to the matrix levelet és tönkretette a hardwert de csak később tudtuk meg hogy ez a vírus volt a tettes. Nagyon vigyázzatok!!!!
2005. május 09. 14:43 #20
joe_r
joe_r
Tündérke™ Addict
 
StátuszRest in peace Nicky "The Kentucky Kid" Hayden
  Csoport: Moderátor
Csatlakozott: 04.10.09.
Hozzászólás: 15114
Csatolások: 6612
Azonosító: 44
Offline offline
Idézet(gex187 @ 2005, May 9. - 10:10)
Hy
Haverom kapott egy welcome to the matrix levelet és tönkretette a hardwert de csak később tudtuk meg hogy ez a vírus volt a tettes. Nagyon vigyázzatok!!!!
[right][/right]


Na akkor hogy tisztán lássa mindenki itt van két link, ami alátámasztja, hogy ez csupán HOAX, azaz álhír.

Linkek: http://vil.nai.com/vil/content/v_100395.htm
http://www.sophos.com/virusinfo/hoaxes/wttmatrix.html
2 oldal 1 2
Hozzászólok Nem indíthatsz új témát!