W32.Alcaul.A

Po skanowaniu mks vir skaner online, wykrył mi wirusa W32.Alcaul.A , odziwo niestety na stronie mks nie ma informacji na temat tego bakcyla.
Przeskanowałm os`a NAV( wersja komercyjna ) i Pandą ( wersja online ) i niby czysto, ( w NAV najnowsza sygnatura, nie figuruje jego nazwa ).
Czyźby się mks pomylił ( w fałszywych alarmach mks teź nie ma jego definicji ).
Google`arka nie znalazła mi nic ciekawego.
Prosiłbym o wszelkie informacje na temat tego "czegoś " ( nie chodzi mi o sposób usunięcia tylko o samą informacje o nim ).

Odpowiedzi: 11

Sprawa została rozwiązana, " wirus " usunięty bez problemów.
W32.Alcaul.A jest sklasyfikowany jako narzędzie " hakerske ", takiej weryfikacji dokonał Mks i Symantec.
Anonymous
Dodano
29.02.2004 08:50:18
Zerknij: http://www.antivirusworld.com/articles/parite.php
EL NINO
Dodano
29.02.2004 02:08:23



:!: jednak jak piszą powyźej inni uźytkownicy tego forum, alarm w mks_vir, iz wykrył W32>Alcaul.A nie jest fałszywy. Jest to prawdziwy wirus, który wykrywany jest takźe przez AVG 7.0 prof. jednakźe wskazuje go w inny sposób: Win32/parite. Nie wiem co to za wirus i jak go usunąć. Jest on ciągle odpalony–toteź nie moźna go usunąć na działającym systemie....jeśli ktoś ma pomysł...proszę napisać, a jeśli komuś by sie chciało fatygować to to jest moj nr. gg:1688573 :!:
Anonymous
Dodano
29.02.2004 00:04:41
Dzięki wszystkim za w/w informacje.
Co do tego bakcyla to odpuszczam sobie, po skanach jest czysto.Zaciekawiła mnie tylko cała ta sytułacja.
Pozatym przeglądałem Forum mks i jest tam topic na ten temat, niestety nikt nie udzielił sensownej odpowiedzi.
Topic uwaźam za zakonczony,chyba źe ktoś wyszpera coś odkrywczego :wink: .
McScr@by
Dodano
04.02.2004 21:13:16
mcscr@by:

W32/Alcaul–E to nie to samo co W32/Alcaul–A.

Ano tak :D
Nie jest teź powiedziane, źe win.32.alcaul.a = W32/Alcaul–A :D Po prostu nie wiemy, co "autor [mks] miał na myśli" uźywając tej nazwy. Ja sam zagubiłem się w gąszczu aliasów, a szukałem w 3 przeglądarkach,w końcu sobie odpuściłem. Co program to inna nazwa, a jeśli nazwa [główny trzon] ta sama to inna literka po kropce.
Np. :
W32/Alcarys.a@MM (McAfee)
I–Worm.Alcaul.n (AVP)
W32.Alcarys.B@mm (NAV)
W32.Alcarys@mm (NAV)
W32/Alcarys.b@MM
W32/Alcarys@MM
W32/Syra.B (Panda)
Win32.Alcaul.AA (CA)
WORM_SEXSOUND.B (Trend)
to są rzekomo te same wirusy.

Sądzę, źe szkoda czasu na szukanie informacji. Jeśli bardzo ci zaleźy, napisz do MKS co oznacza nazwa, która skaner wyświetlił.
wirus
Dodano
04.02.2004 20:18:30
wirus :

Byłem teź na Sophos`ie i innych serwisach, info Sophos`a dotyczy W32/Alcaul–E.
Pozatym czego bym sobie nie wyszukał to nie jest to.
W32/Alcaul–E to nie to samo co W32/Alcaul–A.
Jest bardzo duźo odmian tego bakcyla od –A do –Z, ale głownie interesuje mnie A.
Niestety informacji o odmianie A jest jak na lekarstwo.

Update :

Generalnie nie wykrywa mi go juź, bo to coś siedziało na pewnym " patch`erze " :wink:
IMO, wydaje mi się źe po analizie kodu, silnik tego skanera stwierzdził źe to jest "patch`er " i tak zareagował, dlaczego tylko on.
Pozatym dziwi mnie fakt źe mks podaje info o wirusie a info o nim nie jest dostępne.
McScr@by
Dodano
04.02.2004 19:13:40
mcscr@by:

Google`arka nie znalazła mi nic ciekawego.
Prosiłbym o wszelkie informacje na temat tego "czegoś " ( nie chodzi mi o sposób usunięcia tylko o samą informacje o nim ).

Jeśli wpiszesz hasło "alcaul" otrzymasz wiele ciekawych linków :D , choćby sophosa:
http://www.sophos.com/virusinfo/analyses/w32alcaule.html
Poza tym win.32.alcaul jest rzeczywiście dosyć częstym fałszywym alarmem podnoszonym przez skaner mks. Jednak na wszelki wypadek poczytaj sobie o rym wirusie, a jeśli objawy się nie zgadzają [a sądzę, źe taka sytuacja ma miejsce] to nie ma co się martwić :)
wirus
Dodano
04.02.2004 18:47:52
neo340:
mnie ostatnio cały czas atakują takie robale zaczynające się w32......, ostatni w32.NowargA...., ale norton 2004 czuwa. Przewaźnie są w mailach. :D

NovargA bliźniaczym bratem MyDoom`a jest. To samo to.
Pozdrawiam.
Yoda
Dodano
04.02.2004 18:30:18
mnie ostatnio cały czas atakują takie robale zaczynające się w32......, ostatni w32.NowargA...., ale norton 2004 czuwa. Przewaźnie są w mailach. :D
neo340
Dodano
04.02.2004 18:24:51
mnie ostatnio cały czas atakują takie robale zaczynające się w32......, ostatni w32.NowargA...., ale norton 2004 czuwa. Przewaźnie są w mailach. :D
neo340
Dodano
04.02.2004 18:24:51
Coraz częściej pojawiają się na róznego rodzaju Forum i grupach dyskusyjnych błędy MKS – chyba jego heurystyka stała się czuła zbyt.
Pozdrawiam.
Yoda
Dodano
04.02.2004 17:48:59
McScr@by
Dodano:
04.02.2004 17:44:26
Komentarzy:
11
Strona 1 / 1