'wirus' Ktorego Nie Moge Zlokalizowac!
217.75.5.* napisał:
witammam zainstalowanego nortona antivirusa(w tle jest auto-protect), pokazal mi
dwa dziwne komunikaty:
Plikow tych nie moge znalezc fizycznie na dysku.
przeskanowalem dysk systemowy nortonem, nic nie znalazl. Przeswietlilem
procesy w tle HijackThis,wykryl tylko jeden podejrzany proces
O16 - DPF: {A6916797-7ABD-4F07-93AE-098B6F543129} (CO2Player Class) -
skasowalem wszystkie odwolania w rejestrze,na dysku etc
Poza tym nie znalazlem niczego podejrzeanego!
80.55.178.* napisał:
Witam. Używałem kiedyś nortona. Zrezygnowałem z niego dlatego, że nie wykrywał wielu wirusów. Polecam NOD32 lub eScan. Dużo znajomych używa Avasta.Znalałem notkę na stronie BitDefender'a (po ang) o wirusie VBS.LoveLetter.A :
Wirus rozprzestrzenia się przez e-mail'a.
- zmień antywirusa
- przeskanuj jeszcze raz system ale innym antywirem
Przy szukaniu odp. na Twoje pytanie miałem okazję spotkać jakiegoś wirusa. Naszczęście mam NOD'a więc odrazu został wykryty.
194.29.181.* napisał:
Bazy panowie, nowe bazy z neta ściągać jak tylko wychodzą.80.55.178.* napisał:
Bazy panowie, nowe bazy z neta ściągać jak tylko wychodzą.
Gdy są nowe bazy wirusów, to NOD32 sam sobie je ściąga. Automatyczna aktualizacja

217.75.5.* napisał:
przeskanowalem caly dysk skanerem online mksa,znalazl jakiegos trojana w pliku tmp w moim katalogu w documents and settings80.55.178.* napisał:
A obacz skanerem on-line BitDefender'a :http://www.bitdefender.pl/
(po lewej stronie jest [po niżej menu] jest SCAN ONLINE new)
Nie sprawdzałem tego skanera dlatego, że akurat jestem na linuksie, a do tego skanowania trzeba mieć IE.
Tak jak mówiłem na początku, obacz NOD32 - http://www.nod32.pl/download/ --> na samym dole: Wersje Testowe
217.75.5.* napisał:
po przeskanowaniu dysku mksem komunikat nava o trojanie pojawil sie jeszcze raz,przeskanowanie bitdefenderem tez nic nie wykazalo,ech co tam k** siedzi?!
80.55.178.* napisał:
Jeżeli umiesz ang. to tu masz przepis jak usunąć wirusa:CYTAT
LoveLetter Removal
The files MSKernel32.vbs and Win32DLL.vbs files which include the virus have to be deleted, the infected files have to deleted from the hard disk and the registry keys added by the virus have to be deleted also. Usually, these keys allow the virus to run every time the system is started and they are:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows \CurrentVersion\
Run\MSKernel32 si RunServices\Win32DLL
The executable WIN-BUGSFIX.exe must also be deleted from the download directory together with the registry:
In addition, the file script.ini will also have to be deleted from the mIRC directory.
PS : Jeżeli coś się stanie z Twoim kompem po usunięciu tych plików i modyfikacji rejestru to nie biorę odpowiedzialności za Twojego kompa. --> tak dla formalności

Jest jeszcze jeden skaner online : http://www3.ca.com/securityadvisor/virusinfo/scan.aspx
