Wirus. Czy moźe to ktoś sprwadzić ? I dać lekarstwo.
Nie chcę nikomu rozsyłać źadnych wirusów jeśli się nie znasz nie otwieraj załącznika.
Znowu chyba wirus.
Dostałem maila od internet@plock.agora.pl w temacie:hi w treści:from the chatter.
Z ciekawości chciałem zobaczyć co to jest, rozpakowałem zainstalowałem no i się zaczęło.
Komp mi się uruchamia niby normalnie ale zaraz po uruchomieniu dysk intensywnie pracuje
jeszcze przez jakieś 2 min.
Czy moźecie dać mi na to lekarstwo ?
Znowu chyba wirus.
Dostałem maila od internet@plock.agora.pl w temacie:hi w treści:from the chatter.
Z ciekawości chciałem zobaczyć co to jest, rozpakowałem zainstalowałem no i się zaczęło.
Komp mi się uruchamia niby normalnie ale zaraz po uruchomieniu dysk intensywnie pracuje
jeszcze przez jakieś 2 min.
Czy moźecie dać mi na to lekarstwo ?
Odpowiedzi: 7
Filemon :
W systemie jest jeden plik services.exe.
Do pliku moźe zostać dopisany kod źródłowy wirusa plikowego który powoduje utworzenie procesu o takiej nazwie.
BTW, naleźy najpierw zabić " pseudo " proces a potem dopiero usuwać klucz(e) z Reg`u.
W systemie jest jeden plik services.exe.
Do pliku moźe zostać dopisany kod źródłowy wirusa plikowego który powoduje utworzenie procesu o takiej nazwie.
BTW, naleźy najpierw zabić " pseudo " proces a potem dopiero usuwać klucz(e) z Reg`u.
services.exe faktycznie prawie zawsze jest w systemie ale niektóre spryciuchne progrmiki uruchamiają swój, i wtedy..są dwa pliki services.exe uruchomione w tle. Z tych dwóch tylko jeden ma dane dotyczące wersji ;–). Naleźy wyrzucić ten niewłaściwy z rejestru i potem usunącć go z dysku. Odwrotnie się nie da
dzięki mcscr@by
ze strony http://securityresponse.symantec.com/avcenter/download/us–files/20040220–007–i32–1.exe sciągnołem właśnie tego mks_vir. Przeskanowałem nim dysk i okazało się ze to robak. Jak ktoś chce to dołączam rejestr ze skanowania.
ze strony http://securityresponse.symantec.com/avcenter/download/us–files/20040220–007–i32–1.exe sciągnołem właśnie tego mks_vir. Przeskanowałem nim dysk i okazało się ze to robak. Jak ktoś chce to dołączam rejestr ze skanowania.
dzięki mcscr@by
ze strony http://securityresponse.symantec.com/avcenter/download/us–files/20040220–007–i32–1.exe sciągnołem właśnie tego mks_vir. Przeskanowałem nim dysk i okazało się ze to robak. Jak ktoś chce to dołączam rejestr ze skanowania.
ze strony http://securityresponse.symantec.com/avcenter/download/us–files/20040220–007–i32–1.exe sciągnołem właśnie tego mks_vir. Przeskanowałem nim dysk i okazało się ze to robak. Jak ktoś chce to dołączam rejestr ze skanowania.
:arrow: http://securityresponse.symantec.com/avcenter/venc/data/w32.netsky.b@mm.html
:arrow: http://www.mks.com.pl/baza.html?show=description&id=2652
:arrow: http://www.mks.com.pl/baza.html?show=description&id=2652
services.exe
napewno byl
napewno byl
zapomniałem dodać źe uruchomił mi się proces o nazwie services.exe wcześniej go nie było
moźe to coś da
Topic londuje w dziale (nie)bezpieczeństwo :wink:
SLAY3R
moźe to coś da
Topic londuje w dziale (nie)bezpieczeństwo :wink:
SLAY3R
Strona 1 / 1