Nowy trojan W32/Nsag
Pojawił się nowy trojan o nazwie W32/Nsag, który unieszkodliwia plik wininet.dll tak, źe przeglądarka IE przestaje działać. Wiadomość taką przesłał mi kolega, który pracuje pod system Windows 2000 SP4 a jedynym zabezpieczeniem jest aktualny program antywirusowy AVG (wersja free). Sprawdzałem aktualną szczepionką G–Data bez rezultatu. Tego trojana nie ma w wykazie nawet na stronie Symanteca.
Odpowiedzi: 8
oki – dzieki :) 8) ( za margines )
W moim przypadku (tzn. kolegi) śladów wirusa nie było w autostarcie. Obecność wirusa w systemie objawiała się tylko po uruchomiemiu przeglądarki IE 6 SP1. Przeszukiwanie rejestru na piechotę nic nie dało. NOD32 nic nie wykrył. W końcu zainstalowaliśmy Okurzacz 10 Pro, który wyczyścił kompletnie folder Temporary Internet Files, pliki cooki, tempy i róźne logi nie związane z system (Windows 2000 SP4). Problem zniknął.
A tak na marginesie, znów ktoś sobie przypomniał o wirusie typu Hoax z 2002 roku, który jest rozsyłany przez pocztę elektroniczną z załącznikiem "Life is beautiful.pps.". Po otwarciu prezentacji nadawca otrzyma wszystkie hasła, konta i piny zapisane w twoim komputerze. Nie czytać tylko usunąć.
A tak na marginesie, znów ktoś sobie przypomniał o wirusie typu Hoax z 2002 roku, który jest rozsyłany przez pocztę elektroniczną z załącznikiem "Life is beautiful.pps.". Po otwarciu prezentacji nadawca otrzyma wszystkie hasła, konta i piny zapisane w twoim komputerze. Nie czytać tylko usunąć.
no i przywracanie systemu :oops: :D
ja mam awasta 4.6 (darmowy) :D i usunąłem go z poziomu autostartu 8) :arrow:
Akurat dzisiaj spotkałem kolegę, problem ma nadal. Ściągnął z sieci jakiś program, który częsciwo blokuje mu działalność tego wirusa ale nie zawsze. Nie moźe przykładowo wejść na Allegro. Myślę, źe przydałby się jakiś program, który by dobrze przewentylował rejestr. Muszę pogrzebać w sieci, bo choćby trial to na jedno uźycie chyba warto spóbować.
Jest nowsza odmiana jego W32/Nsag,[ Nsag–B ] ( fakt jest paskudny ) :) .
Plik wyekspandowałem z płyty i internet zadziałał jeszcze przed wysłaniem tego postu. Poniewaź było to u kolegi a juź była północ musiałem iść do chaty. Nie mniej wszedłem na stronę ESETa i ściągałem program, poradziłem koledze by go zastosował. Narazie się nie odezwał. Poczta była czynna cały czas.
Nsag montuje na pulpicie swoją fałszywą tapetę. Z tego co przeczytać moźna tutaj nie wyrządza jakiś większych szkód. Skorzystaj z removal instructions na tamtej stronie, ew. wyekspanduj oryginalny plik z płyty systemowej.
Strona 1 / 1