virusi.214sasa.m,
Hey ljudi pomagajte!!!!!!!!!!!!!!!
U bootu imam M. Angella :) ,a na disku virus Turku.
Što je najgore SCAN 85 ih ne prepoznaje,već mi to
prijavljuje VDEFEND iz PCTOOLSa 7.1.Kako je to
moguće ?!?!?!?!
Šta da radim?
Kako da očistim Michelangella?
virusi.215.bale.,
-> #214, sasa.mPa skini sa Sezama clean86b.zip i startuj ga sa:
clean c: [mich] (ako je c: aktivna particija)
a u virlist.txt imaš spisak svih virusa koje program prepoznaje i kako se
interno zove (analogno [mich]), pa ga na isti način skineš... Virlist.txt je,
valjda, u navedenom zip-fajlu.
Regards from .bale. !
#8*)+-<
virusi.216bulaja,
-> #214, sasa.m│U bootu imam M. Angella :) ,a na disku virus Turku. Sto je najgore SCAN
│85 ih ne prepoznaje,vec mi to prijavljuje VDEFEND iz PCTOOLSa 7.1.Kako
│je to moguce ?!?!?!?!
└───
SCAN bi trebao (morao?) da prepozna [Mich], posto je on ubacen jos u
verziji 84. Za Turku nisam nikad cuo ;), ali je CPAV iz PCT 7.0 imao
obicaj da javlja gluposti, tj. prijavljuje viruse onda kad ih nigde
nema, a i obrnuto (kad ima onda cuti). Svojevremeno sam se malo petljao
oko tog CPAV i zakljucio da je tezak shit.
Inace su i Norton-Symantec (NU) i Central Point (PCT) izbacile
specijalne verzije svojih antivirusnih programa za borbu protiv Mike
([Mich]), obe su u PD. Ima ih na Trickle-u, al' me mrzi ;) da skidam
posto je opasnost prosla.
virusi.217nandi,
-> #205, bulaja>│ Drug mi se vhali da ima Scan 91 , pa me interesuje jeol izasao novi Scan
>│ ili je to samo neki pomukli virus u tom obliku ?
postoji i scan 9.8V200. moja pretpostavka je da je trojanac za
jerusalim virus.
nandi
virusi.218isekulovic,
-> #216, bulaja>> SCAN bi trebao (morao?) da prepozna [Mich], posto je on
Trebao bi:))) Meni sa disketa nije hteo da skine, odnosno
prijavio bi da je skino, ali nije. Sredio ga je zato Norton
Disk Doktor.
ivan
virusi.219stomic,
Danas mi se nešto čudno desilo. Zezno sam config.sys
(instaliro neki qram.sys (sa parametrom ?) i on je zablokirao),
potražio sam sistemsku disketu pošto nisam mogao da dignem
kompjuter i shvatio da je nemam. Pokušao sam da dignem sistem
sa razinh disketa, a među njima i onih sa boot-virusima pošto
ih skupljam :-((((((((( !?!?! Naravno nisam uspeo, jer nije
bilo sistemskih fileova.
Kada sam kasnije nabavio sistemsku disketu, podigao
sam kompjuter sa floppyja, i očistio C: disk sa CLEAN v85 od
Stoned, zatim pregledam sa Scan on mi javi i Michelangela
(pošto sam i njega imao izolovanog na disketi), očistim njega
i pokušam da dignem sa C:, ono nemože, verovatno zeznuta
particiona tabela. Ponovo pregledam sa Scan on mi ponovo
javi Michelangela, očistim, ponovo pogledam ono opet Mich.,
i tako bezbroj put. Na kraju sam FORMATirao C: (sva sreća
C: mi je samo 500KB, sadrži samo DOS i razne AUTOEXECe i
CONFIGe), i tako uspeo da dignem sistem sa Hard-diska
(pokušavao sam da popravim i sa NDD, DiskFix i sa DiskTools,
itd..., ali nije uspevalo).
Da li je ovo bug u SCAN i CLEANu v85 ili neka od
skrivenih mogućnosti Michelangela...
Pozdrav stomic
▀▀▀▀▀▀▀▀▀▀▀▀▀▀
virusi.220stomic,
-> #217, nandi$ postoji i scan 9.8V200. moja pretpostavka je da je
$ trojanac za jerusalim virus.
virusi.221zormi,
-> #220, stomic* $ postoji i scan 9.8V200. moja pretpostavka je da je
* $ trojanac za jerusalim virus.
Izašao je regularni SCAN89 komplet...
virusi.222ociric,
-> #221, zormi> Izašao je regularni SCAN89 komplet...
Bulayo, jel' istina?
Oćemo potvrdu na R:Đ>DIR ĐIBMPCĐARC :))
╔╗_
Pozdrav, ╚╝╠╗
virusi.223bulaja,
-> #222, ociricSCAN 89 se jos nije pojavio na Trickle-u, al sam ga svejedno jutros
narucio naslepo ;), videcemo do sutra kakve smo srece ;).
virusi.224slisul,
Kakva je razlika izmedju SCAN89 i SCAN89B ,
obadva su na Channel 1 , dok je samo SCAN89B na
McAfee BBSu ???
virusi.225bulaja,
-> #224, slisul│Kakva je razlika izmedju SCAN89 i SCAN89B ,
└───
Pa ocigledno je SCAN89 B noviji ;), uzmi njega.
Na Trickle nazalost nije jos stigao ni jedan od njih :(.
virusi.226ssokorac,
-> #224, slisul -=)> Kakva je razlika izmedju SCAN89 i SCAN89B ,
-=)> obadva su na Channel 1 , dok je samo SCAN89B na
-=)> McAfee BBSu ???
U 'B' verziji su ispravljeni sitni bagovi...
virusi.230zormi,
-> #221, zormi* Izašao je regularni SCAN89 komplet...
Ispravljam samog sebe, upravo sam video da je izašao SCAN89B
sa nekom popravkom.
virusi.233vmisev,
-> #227, timothy Javi se Durlan BBS-u na 018/713-836, tamo ćeš sigurno naći nekog ko je
zainteresovan (ako niko drugi, a ono bar neko od Sysop-a)
bye,
Vladimir
virusi.242banusko,
-> #239, timothy**> SRBIJOM SE ZIRI VIRUS "AZUSA". BRISE GA CLEAN-UP. NAPADA
**> FAT NA HARD DISKU
Hvala......žist,bogu hvala.
virusi.243dejanr,
Evo novog SCAN-a. Pretpostavljam da će Bulaja staviti novu verziju u
direktorijum koliko danas u kompletnom izdanju, ali obzirom da prolazi i neke
"istočnoevropske" virus, da pošaljem bitan deo odmah.
scan.zipvirusi.246ssokorac,
-> #239, timothy -=)>****** OVAJ VIRUS NEMOZE DA OTKRIJE "SCANV86", OTKRIVA
-=)>****** GA SAMO "CLEANV86"
Kako ovo?!?!
virusi.248feniks,
-> #247, timothy
>> Evo jednog Anti virusa za poznatije viruse.
>> ** Uz poruku 'antvir.zip' (18948 bytes)
Mozda gresim, cenim tvoj entuzijazam u pogledu
izucavanja virusa, ali s'obzirom na SEZAM-ov
prepun disk od 300Mb, ovi antivirusni paketi starijeg
datuma (1989) malo koga interesuju. Oni su bili bas
tada i aktuelni do pojave prvih SCAN i CLEAN paketa
tj.(1990). Danas se moze reci da je u detekciji novih
virusa neupotrebljiv i neki SCAN-CLEAN paket iz prosle
godine. :(
Ono sto je ovde posebno interesantno - to su novi
virusi, koje ni najnoviji SCAN ne otkriva ;)
P.S. Ali otkriva ih Dejanr-ov SCAN za 1.april :))))
Í─Ě Í─Ě
║ ║ ║
Ë─Ż đ đ
virusi.249dzakic,
-> #243, dejanr;)))) Svaka čast Dejane! Lepa fora :))
virusi.251bulaja,
-> #248, feniks│Mozda gresim, cenim tvoj entuzijazam u pogledu izucavanja virusa, ali
│s'obzirom na SEZAM-ov prepun disk od 300Mb, ovi antivirusni paketi
│starijeg datuma (1989) malo koga interesuju.
└───
Slazem se, mozda bi jedino MDISK bio koristan, ali nazalost nema verzije
za DOS 5. Hvala na prilozima, ali ako nam zatreba prostor na disku ... O;>
virusi.252vbole,
-> #243, dejanr> Evo novog SCAN-a. Pretpostavljam da će Bulaja staviti novu verziju u
> direktorijum koliko danas u kompletnom izdanju, ali obzirom da prolazi i
> neke "istočnoevropske" virus, da pošaljem bitan deo odmah.
Ne skidam fajlove koji se kače 1.aprila, al' me baš interesuje šta taj
tvoj program tačno radi ?
Aprilili je prošlo, kaži foru.
virusi.253ssokorac,
-> #248, feniks -=)> P.S. Ali otkriva ih Dejanr-ov SCAN za 1.april :))))
Ajde, recite, šta je bilo u tom fajlu?!?! <znao sam da ne treba d
aga DL...;)) >
virusi.254feniks,
-> #253, ssokorac
│ Ajde, recite, sta je bilo u tom fajlu?!?! <znao sam da ne treba d
│aga DL...;)) >
└────
Da ti pomognem ... stavi datum 01.04.92. pa pokreni program ;)))
Í─Ě Í─Ě
║ ║ ║
Ë─Ż đ đ
virusi.255dejanr,
-> #252, vbole>> Ne skidam fajlove koji se kače 1.aprila, al' me baš interesuje šta taj
>> tvoj program tačno radi ?
Program je bio nepotrebno produžen "đubretom" da bi po dužini ličio na
SCAN i da bi se ZIP-ovao 0%, evo ti njegov "bitan deo" koji mislim da
možeš download-ovati bez nekog većeg utroška vremena pa videti svojim
očima. Naravno, moraćeš da podesiš datum na sistemu na 1. april.
PS Ne brini, program ne pravi nikakvu štetu (bar se nadam ;))
afd.zipvirusi.256obren,
-> #246, ssokorac> -=)>****** OVAJ VIRUS NEMOZE DA OTKRIJE "SCANV86", OTKRIVA
> -=)>****** GA SAMO "CLEANV86"
>
> Kako ovo?!?!
Mislim da je ovo već bilo: SCAN kada traži viruse i naiđe na neki koji
je izuzetno opasan ispiše upozorenje i prekine rad. Ako osim tog virusa
postoji i neki drugi on ga ne otkriva. Za razliku od njega CLEAN traži i
uništava samo konkretan virus koji mu se zada i detektuje samo njega bez
obzira da li je program zaražen još nekim. Ali ovde je, normalno problem
znati da si zaražen još nekim virusom.
virusi.257janko,
-> #243, dejanr> Evo novog SCAN-a. Pretpostavljam da će Bulaja staviti novu
> verziju u direktorijum koliko danas u kompletnom izdanju,
> ali obzirom da prolazi i neke "istočnoevropske" virus, da
> pošaljem bitan deo odmah.
Da, ovo je bila prvoaprilska fora. Pravi skener je, naravno,
stavljen tek drugog aprila u direktorijum. Da uštedim ljudima
skidanje 50 kila, evo šta Dejanov program radi:
(Ako nije prvi april, onda piše ovo: )
(====================================)
April 1st SCAN V01.04.92, Copyright 1992 by Sezam (011) 648-899
Iskreno receno, ja radim samo 1. aprila ;>>>
(Ako jeste prvi april: )
(======================)
(ako se startuje sa SCAN d: )
(===========================)
SCAN 8.1V90 Copyright 1989-92 by McAfee Associates. (408) 988-3832
Scanning memory for critical viruses.
Scanning 64K RAM
Scanning 128K RAM
(pa obriše ekran i ispiše: )
DANGER DANGER DANGER DANGER DANGER DANGER DANGER DANGER DANGER DANGER
Eastern AFD STEALTH Virus resident. This virus can cause catastrophic
damage or even spread the infection during the scanning process.
Scanning process terminated. Please POWER DOWN THE SYSTEM NOW!
It is strongly recommended that you get experienced help in dealing with
viruses, especially critical viruses that can damage or destroy data and
partition table or boot sector like this one, as improper removal of these
viruses could result in the massive loss of data. For qualified assistance
in removing a virus, please contact McAfee Associates directly or check
the enclosed AGENTS.TXT file for an Authorized McAfee Associates Agent in
your area. Agents may charge McAfee Associates normal support rates for
their services.
In case experienced help is unavailable, reboot from a virus-free system
disk. Then use CLEAN d1: d2: ... dn: ŠEAFDĆ
DANGER DANGER DANGER DANGER DANGER DANGER DANGER DANGER DANGER DANGER
This program may not be used in a business, corporation, organization,
government or agency environment without a negotiated site license.
(Ako nije dato ime diska, ispisuje 'krpljeni' standardan help: )
Usage: SCAN d1: ... d10: /A /AV d:filename /CHKHI /CV /D /E .xxx .yyy
/EXT d:filename /FR /MAINT /MANY /NLZ /NOBREAK
/NOMEM /NOPAUSE /REPORT d:filename /RV /SUB
/BELL /CERTIFY
Options are:
Đ - Scan root directory and boot area only
/A - Scan all files, including data, for viruses
/AV - Add validation codes to specified files
/BELL - Ring alarm if virus found
/CERTIFY - List files that have not been validated
/CHKHI - Check memory from 0Kb to 1088Kb
/CV - Check validation codes for files
/D - Overwrite and delete infected file
/DATE - Log date and time of system scan
/E .xxx .yyy .zzz - Scan overlay extensions .xxx .yyy .zzz
/EXT d:filename - Scan using external virus information file
/FR - Display messages in French
/M - Scan memory for all viruses
/MAINT - Scan MS-DOS 4.0+ boot sector damaged disk
/MANY - Scan multiple floppies
/NLZ - Skip internal scan of LZEXE compressed files
/NOBREAK - Disable Ctrl-C / Ctrl-Brk during scanning
/NOMEM - Skip memory checking
/NOPAUSE - Disable screen pause when scanning
/REPORT d:filename - Create report of infected files
/RV - Remove validation codes from specified files
/SHOWDATE - Show date and time of last scan with /DATE option
/SUB - Scan subdirectories
(d1: ... d10: indicate drives to be scanned)
Please refer to user documentation for examples.
virusi.258ssokorac,
-> #256, obren -=)>> -=)>****** OVAJ VIRUS NEMOZE DA OTKRIJE "SCANV86",
-=)>> OTKRIVA -=)>****** GA SAMO "CLEANV86"
-=)>> Kako ovo?!?!
-=)> Mislim da je ovo već bilo: SCAN kada traži viruse i
-=)> naiđe na neki koji je izuzetno opasan ispiše
-=)> upozorenje i prekine rad. Ako osim tog virusa
Pa, to ne znači da scan ne može da otkrije taj virus, samo ne stigne
do njega ako imam drugi. To nikako nije ni približno isto.
virusi.259dragoslavr,
-> #257, jankoyou > (Ako jeste prvi april: )
you > (======================)
Baš i nisi morao.... ;( Pa ja sam skin'o posle samo da vidim
šta radi... ;(((
virusi.260obren,
-> #258, ssokorac> Pa, to ne znači da scan ne može da otkrije taj virus, samo ne stigne
> do njega ako imam drugi. To nikako nije ni približno isto.
Ma naravno, ja sam ti rekao zašto kod timothy-a nije mogao da nađe taj
virus, pretpostavljajući da nisi pročitao njegov odgovor na sopstvenu
poruku.
virusi.261nnenad,
Hi,
Imam jednu molbu:
Ukoliko neko poseduje informacije o tome da li virusi koji
napadaju DOS sisteme mogu kodom da ugroze mainframe racunare
- u pitanju je IBM sistem od 3 gigabajta i 256 Mb RAM-a...
Stvar je dosta hitna!
Unapred zahvalan.....................
╔═════════╗
║ Ď Ď *║
║ ╠═╣esha ║
║ đ đ ║
╚═════════╝
virusi.262vbole,
-> #259, dragoslavr> Baš i nisi morao.... ;( Pa ja sam skin'o posle samo da vidim
> šta radi... ;(((
I ja mislim da nije fer, pogotovu što to nije njegova poruka, a dejan
je okačio i skraćenu verziju na sezam.( Ja je ipak skidam ).
virusi.263dejanr,
-> #261, nnenad>> Ukoliko neko poseduje informacije o tome da li virusi koji
>> napadaju DOS sisteme mogu kodom da ugroze mainframe racunare
Ne mogu se preneti na njega osim ako su pisani specijalno za njega,
u šta čisto sumnjam.
virusi.264ssokorac,
-> #260, obren -=)> virus, pretpostavljajući da nisi pročitao njegov
-=)> odgovor na sopstvenu poruku.
Ma, jesam, ali mi onda tvoja nije ni trebala...;)
Inače, on je u poruci rekao:'SCAN V86 NE PRONALAZI VIRUS A CLEAN GA
PRONALAZI' , a ne 'kod mene ga nije našao..itd.'
virusi.265zdimic,
Evo VIRUSHEL.ZIP, programa za lenje i oprezne ;))
Uz pomoc McAfee-ovih scan i clean radi sve sto je s njima moguce, i nesto
vise. Ne morate da citate ni njegov help file, a kamo li uputstva za
scan i clean. Startujte ga i mozete da trazite, cistite ili postavljate
zastitu sistema od virusa.
Preporucujem ga svim a narocito neiskusnim korisnicima PC-ija.
Radi i s misem!
Navod iz VIRUSHEL.DOC-a ga dovoljno reklamira.
> ViruShell is a menuing shell to simplify the use of McAfee's
> antiviral products VIRUSCAN, NETSCAN and CLEAN-UP. As such you
> must obtain at least one of them to find this software usable.
>
> ViruShell gives you a straightforward and easy-to-use way to
> access all functions of the mentioned programs, as well as
> offering some unique functions of it's own.
Verovatno mu je mesto u Virus direktorijumu. Bulayo?
Zoran
virushel.zipvirusi.266siki,
> Imam jedan interesantan problem (barem mislim da jeste).
> Počeo sam skoro da radim sa SOR-om i htedoh da
> preimenujem SOR.PRO u CON.PRO, kad ono, neće :(. Inače sve
> radim preko NORTON COMMANDER-a. Daje poruku da je CON.PRO
> read-only, međutim, nema ga u spisku. Onda ja probam sa
> onim SERACH (F6) na Nortonu i on mi pokaza da u svim
> direktorijumima na disku postoji taj con.pro, mislim da
> ima 1539 Bajta, ali nisam sad siguran i to pod znakom Đ
> (da li se ovo vidi, kod mene je đ, a treba onaj slash ?).
> Ja se tu poplašim da nije neki VIRUS i probam sa scanom,
> ovim novim sa SEZAM-a, ali ništa. Onda probam sa opcijom
> /AV i .... tu smo :)))
> Dobio sam na ekranu sledeće:
>
> Filip CAR & Monte-Negro Max - Turbo Anti-Virus(tm)
> Self Integrity Check warning - File was changed !
> Choose an option:
> ŠRĆ Self Reconstruction
> ŠCĆ Continue execution
> ŠEĆ Exit to DOS
> Press R,C or E:
>
> ... Šlogirao sam se ;))
> A to sam ja pre nekoliko meseci dobio disketu "TNTVIRUS"
> od navedene firme, pa sam ga deinstalirao (klinac sam ga
> "deinstalirao"). Da li je ovo čudo štetno, imam utisak da
> se svaki put, kad otvorim DIR, on ubaci, ali ja ga ne
> vidim i ne mogu da ga izbrišem??? KAKO DA SE OSLOBODIM
> GADA ?????
>
> Siki :(#
Ovo sam greškom poslao u SEZAM, a mislim da je ona poruka na
ekranu interesantna. Dobio sam odgovor na ono CON. i to mi je
sad jasno. Ali onaj "Filip CAR ..." ???
virusi.268mgajic,
Saljem najnoviji PVICTIM v.3.7. Saljem i GRISPTIM, neku vrsu
rezidentnog PVICTIM-a. Meni je sinoc sprecio "upad" DIR-2/FAT virusa
sa disketa kolege (DR-DOS v.5.0).
Pozdrav, Gaja.
virusi.269mgajic,
-> #268, mgajic Izvinjavam se, potpuno sam zaboravio: jedna poruka, jedan program.
Evo i GRISPTIM-a.
Gaja.
virusi.270bulaja,
-> #268, mgajicOba programa su prebacena u \ibmpc\virus direktorijum.
Hvala na prilogu.
virusi.272sasa.m,
-> #271, timothyOvo već ima na SEZAMu u nekoj starijoj poruci.
virusi.274wizard,
Ne znam da li je ovo već neko negde napisao (a, koliko vidim nije nigde
dokumentovano), ali ako ne želite da SCAN pregleda disk i/ili fajlove,
već samo memoriju, možete da otkucate:
SCAN *
i biće skenirana samo memorija. Sve opcije (/chkhi, /m, ...) su i dalje
dostupne...
Pozdrav,
Nenad
P.S. Najsimpatičnija je kombinacija SCAN * /NOMEM koja ne radi ništa,
odnosno samo proverava autentičnost samog SCAN.EXE-a. (?)
virusi.275ssokorac,
-> #274, wizard:> SCAN *
:> i biće skenirana samo memorija. Sve opcije (/chkhi, /m,
:> ...) su i dalje dostupne...
Pa, nije dokumentovano jer to u stvari i nije posebna opcija. Isto
to radi i SCAN ?, SCAN ??...itd. uostalom, bilo koji raspored
wildcard-a bez ekstenzije (Scan *??*:). Scan kad vidi '*' traži sve
fajlove bez ekstenzije a onda proverava da li su .sys,.com,.exe,.ovl,
ali possto taj fajl nema ekstenziju, ne odgovara ni jednom od
navedenih tipova - znači scan neće ništa skenirati...
virusi.276darone,
-> #274, wizard>> SCAN *
scan .
pregleda samo tekući direktorijum. Pojam nemam da
li je neko ovo pisao, niti da li je dokumentovano,
nego eto, samo ako neko ne zna.
darone
virusi.277isekulovic,
-> #276, darone>> scan .
scan ..
pregledava direktorijum iznad tekuceg
virusi.278ssokorac,
-> #276, darone:> pregleda samo tekući direktorijum. Pojam nemam da
:> li je neko ovo pisao, niti da li je dokumentovano,
:> nego eto, samo ako neko ne zna.
isto kao što i del . briše direktorijum. Scan . je ekvivalent za
scan *.* što pregledava samo tekući direktorijum...
virusi.280cacxa,
-> #278, ssokorac> isto kao što i del . briše direktorijum. Scan . je
> ekvivalent za scan *.* što pregledava samo tekući
> direktorijum...
Pa onda sa drugog diska del d: gde je d = [A-Lastdrive] briše sve u tekućem
direktoriju na disku d: . Sve to važi i za copy a možda i za još ponešto...
virusi.281bulaja,
Ovih dana (tj. sutra) ce biti obrisane datoteke uz sledece poruke:
│14.227 virusi timothy 29.03.Ned 11:33 virtim.txt
│14.229 virusi timothy 30.03.Pon 04:46 clan1.txt
│14.231 virusi timothy 30.03.Pon 16:44 virkod.txt
│14.232 virusi timothy 30.03.Pon 17:31 brainhd.zip
│14.234 virusi timothy 31.03.Uto 15:54 jerbraa.zip
│14.235 virusi timothy 31.03.Uto 15:56 jerbrab.zip
│14.236 virusi timothy 31.03.Uto 16:19 mdisk.exe
│14.237 virusi timothy 31.03.Uto 16:23 viennaz.zip
│14.238 virusi timothy 31.03.Uto 19:09 virtim2.com
│14.271 virusi timothy 12.04.Ned 16:45 simul.zip
└───
Rec je o prastarim programima za otkirvanje virusa, sve ih moze
zameniti scan. Uklanjanju se zato jer stvaraju verovatno samo zbrku,
a i bespotrebno zauzimaju prostor na disku.
virusi.282mnovicic,
imam jedan malecki program. pojavio mi seMM"nas" virus koji mi prilikom
editovanja (norton) obrise sadrzaj i napise
"poruka da se virus pokaze" .produzi com datoteku za 2383, a scan 82 ga ne
otkriva. sta je to.
zahvalan svimaHM zahvalan svima.
virusi.284bulaja,
**** new file **** \ibmpc\virus\ **** scan90.zip
WHAT'S NEW
Several new features have been added in Version 90.
Two new DOS ERRORLEVEL's have been added for creating enhanced
batch files. An ERRORLEVEL of 3 is returned if an uncertified
file is found when SCAN is run with the /CERTIFY switch. An
ERRORLEVEL 4 is returned if the user aborts the scan with a
Ctrl-C or Ctrl-Brk.
A /HISTORY option has been added. This option functions
similarly to the /REPORT option except that if a report file
exists it will not be overwritten, instead, the new report will
be appended to the end of the existing report file.
Three new options have been added to the validation
(checksum) suite of commands: /AF, /CF, and /RF. These options
allow SCAN to Add, Check, and Remove validation (checksum) data
from a user-specified file.
Detection of 52 viruses was added to this release, bringing
the total number of known viruses to 586, or counting variants,
1,302. Viruses found at multiple sites include the 696, a
memory-resident, encrypted .COM and .EXE infector; the 1339, a
memory-resident .EXE infector loosely based on the Jerusalem
virus; and Mozkin, a variant of the Haifa virus.
virusi.285zormi,
-> #284, bulaja* **** new file **** ĐibmpcĐvirusĐ **** scan90.zip
*
* WHAT'S NEW
Kao što rekoh, ima već par dana SCAN/CLEAN 91 po BBS-ovima.
Zašto su tako brzo izdali novi, posle samo nedelju dana?
Opasan bug? Mrzelo me da skidam...
virusi.286mgajic,
Ako nekoga interesuje, evo, najnovije verzije PVICTIM-a.
Gaja.
pvictm39.arjvirusi.287spantic,
-> #285, zormi> Kao što rekoh, ima već par dana SCAN/CLEAN 91 po
> BBS-ovima.
Na njihovom BBSu ili?
virusi.288mgajic,
A evo i GRISPTIM-a.
Gaja.
griptm25.arjvirusi.289zormi,
-> #287, spantic* > Kao što rekoh, ima već par dana SCAN/CLEAN 91 po
* > BBS-ovima.
*
* Na njihovom BBSu ili?
Na više njih: EXEC-PC, DDC,... trebalo bi da je stigao i na Tricikl.
virusi.290ndragan,
-> #284, bulaja/ the total number of known viruses to 586,
Gde nađoše taj broj? Prestigoše autori virusa majstore iz Intela.
virusi.291dejanr,
Zahvaljujući djovicevic-u, u \IBMPC\VIRUS imamo novu verziju (91) SCAN-a i
CLEAN-a!
virusi.292jtitov,
-> #291, dejanr> 3. Potrosnja/km je najmanja kad je na dijagramu P=f(n)
> maximum a to je kod standardnih masina pri 70-90 km/h u
> cetvrtom
Znaci da slobodno vozim po obrtometru? Tj. kada je (valjda) obrtni momenat
max, onda da saltujem?
Hvala na objasnjenju i savetu.
Pozdrav, Jura.
virusi.293zormi,
-> #291, dejanr* Zahvaljujući djovicevic-u, u ĐIBMPCĐVIRUS imamo novu verziju
* (91) SCAN-a i CLEAN-a!
Ovo već postaje tragikomično, ali upravo sam video NET SCAN 91B
jer navodno 91 ima neki bug. Nadam se da se ovo ne odnosi i na
ostale programe u paketu ;).
virusi.294jtitov,
> Zahvaljujuci djovicevic-u, u \IBMPC\VIRUS imamo novu
> verziju (91) SCAN-a i
Stvarno hvala djovicevic-u. S obzirom da je, koliko sam cuo, prekinuta veza
sa Tricklom, mislim da ce nam sada svaki prilog biti vrlo dragocen. Kada
prestane blokada, tamo negde 2040, scan ce imati verziju 456V98732. A o
ostalom softveru i da negovorimo... :(
virusi.295dvidovic,
Novi VSHLD. Da posaljem NETSCAN?
virusi.296tesloni,
-> #295, dvidovic> Novi VSHLD. Da posaljem NETSCAN?
Nego ....
Šta čekaš .....
... :> Tesloni <:
virusi.297dvidovic,
NetScan, ver 91b.
Pozdrav
virusi.298dvidovic,
Izasao je novi Clean, ver 91b, file date 01/06. Opet ispravljaju
neki bug...
virusi.299dvidovic,
-> #298, dvidovic Evo ga opet ;< Prenosim fajl, po zavrsetku od sistema dobijem
poruku da je prenos uspeo i da je datoteka vezana u poruku, a ono
od 120K sistem primio samo 30-ak. Sta se , bre, ovo dogadja?
Racunar sa koga se javljam je na poslu, XT, kom. prg. je TM, a
sve ovo se desava samo kad radim na njemu i samo kad zovem
Sezam.
ZZ, Dejane?
PS. Poslacu ovo veceras...
Pozdrav
Dule
virusi.302nick,
Moj drugar ima problem:
Zakacio je negde virus FISH. Ubacio mu se u boot sector pa ni
format ne pomaze. Clean takodje ne moze nista. Ima IDE disk
pa ni low lewel ne ide. Izgleda da je neka nova verzija obzirom
da je FISH na listi scan-a v91 a clean mu nista ne moze.
Sta da radi covek???
Pomagajte!!!!
mail nick
virusi.303mjova,
-> #302, nick> Zakacio je negde virus FISH. Ubacio mu se u boot sector pa
> Sta da radi covek???
pa ovako, LL nije ni potreban. dovoljno je da uradi običan format.
napravi mu jednu sistemsku disketu na kojoj treba da ima pored
sistemskih fajlova i ostale potrebne (fdisk, sys, format, scan itd).
ovu disketu obaveno zaštiti od snimanja i sa nje nek podigne sistem.
kako postoje boot sektori (ali nekorisni) i na ostalim particijama
onda nije loše da se to uradi na svim particijama.
za ovaj problem postoji i drugi način, ali nisam siguran da mi je
lakše da ga objasnim (a i nije sigurno).
SY
virusi.304ivans,
-> #302, nick* Zakacio je negde virus FISH. Ubacio mu se u boot sector pa
* ni format ne pomaze. Clean takodje ne moze nista. Ima IDE
* disk pa ni low lewel ne ide.
Format (logicki) bi trebalo da pomogne, jer se boot sektor prebrise prilikom
formatiranja, pa se naknadno snimi kada se formatiranje zavrsi. Ako bi pogledao
datoteku VIRLIST.TXT, video bi da taj virus ostaje rezidentan u memoriji, pa
prema tome moze da se instalira i posle formatiranja. Dalje, u istoj datoteci
pise da se moze skinuti CLEAN-om. Potrebno je samo da imas *cistu* DOS disketu
i *cist* CLEAN i - trebalo bi da ga se otarasis. Zamolio bih te, u ime grupe
VIRUS, koja se bavi skupljanjem i analiziranjem rada virusa, da prethodno
napravis kopiju ovog virusa (na primer, pomocu Norton Utilities) i okacis je
ovde u konferenciju ili recimo meni na mail.
Nije na odmet napomenuti: *nikako* ne pokusavajte ll format IDE hard diska.
Pozdrav,
Ivans.
virusi.305dejanr,
-> #303, mjova> Zakacio je negde virus FISH. Ubacio mu se u boot sector pa
> Sta da radi covek???
Ja bih pre svega probao da startujem sistem sa čiste DOS diskete
pa da pokrenem NDD. Mislim da će on srediti boot sektor. Ako ne,
nema druge nego da se boot sektor "na divlje" prepiše sa nekog
sličnog diska, mada je operacija malo riskantna. No, ako ne uspe,
običan FORMAT C: će srediti boot sektor... i podatke na disku ;)
virusi.306mgajic,
Trebace ovo, siguran sam nekome:
VIRUS SIGNATURES LISTING:
192 signatura Virusa,
7 signatura Trojanskih konja,
1 signatura Worm-a.
Pozdrav, Gaja.
vsl1_4.arjvirusi.307mgajic,
-> #302, nick
| da je FISH na listi scan-a v91 a clean mu nista ne moze.
|Sta da radi covek???
|Pomagajte!!!!
----------------------------------------
Fish Boot Virus je nesto najnovije.
"Otkriven" je u martu ove godine. Da bi ga uklonio
ne moras da formatiras disk. To mozes uraditi sa pro-
gramom MDISK i to MDISK /P. Ako, slucajno, taj tvoj pri-
jatelj koristi DOS 5.0 mozes ga ukloniti i sa FDisk /MBR
A mozes i sa DOS SYS bilo koja verzija, t.j. ona koja je
na hard disku. Uslov je da se predhodno sistem "digne" sa
garantovano nezarazene diskete.
Ovo sve lepo pise u VSUMX203 samo treba lepo
sesti i procitati :)))))))))))
Pozdrav, Gaja.
virusi.308dsoskic,
-> #304, ivans> Nije na odmet napomenuti: *nikako* ne pokusavajte ll
> format IDE hard diska.
Zašto ne sme da se radi Low Level format na IDE hard diskovima?
================
Pozdrav, Danko
virusi.309ivans,
-> #308, dsoskicOdgovor je u PC.HARD:diskovi.
virusi.310bearboy,
-> #289, zormi˙¨:>* > Kao sto rekoh, ima vec par dana SCAN/CLEAN 91 po
˙¨:>* > BBS-ovima.
˙¨:>*
˙¨:>* Na njihovom BBSu ili?
˙¨:>
˙¨:> Na vise njih: EXEC-PC, DDC,... trebalo bi da je stigao i na Tricikl.
Ima ga i na Prometheusu...
virusi.311bearboy,
Izgleda da sam zaradio neki virus... :(
Sistem je sledeci - ako jednom ubacim disketu, komp se ponasa
kao da je to hard ?! Naime, ne skenira ponovo, nego pokazuje
sadrzaj prve ubacene diskete. A ako uradim COPY A:\ a ubacio sam
drugu disketu, komp ce iskopirati fajlove sa PRVE diskete !!!!!!
Sa compare se vidi da su iste...
PS. Mnogo slicno azusi, ali ni SCAN, ni NAV, ni CPAV nista ne
prijavljuju....
virusi.312nick,
Hvala svima koji su se javili i dali svoj savet.
Covek je uspeo, istina pojedinosti ne znam jer su i moj
prijatelj i njegov laptop sada izvan ove lude zemlje.
pozdrav svima nick
virusi.313vvelisavljev,
-> #311, bearboy> Sistem je sledeci - ako jednom ubacim disketu, komp se ponasa
> kao da je to hard ?! Naime, ne skenira ponovo, nego pokazuje
Izgleda da imamo slične (iste) probleme. :( Pogledaj u
PC.HARD/diskovi! Nadam se da nije neki novi virus koji scan ne može da
prepozna.
pozdrav, Viktor!
PS Jesi li probao da isključiš keširanje flopija?
virusi.314bearboy,
-> #299, dvidovic˙¨:> od 120K sistem primio samo 30-ak. Sta se , bre, ovo dogadja?
Dejane, ZZ - Koji program oristite za transfer ? ko je DSZ/GSZ,
ondsak ima VELIKIH PROBLEMA sa Omenom, jer i kod mene na BBS-u
posle duzeg vremena se desi, da jednostavno prenese samo trecinu
ili cetvrtinu...
virusi.315lucas,
Da li neko zna nesto vise o virusu STONE ili STONED?
Znam samo da nedozvoljava da se nista zapise na disk.
Meni se odjedanput nasao na disku iako nisam nista download-ovao (osim
pad-a) danima.
Proverio sam sve fajlove sa disketa i diska i nema ga bio mi je samo u
particiji diska c:
Pozdrav SHEKY....
virusi.316nboskovic,
-> #315, lucas*> Da li neko zna nesto vise o virusu STONE ili STONED?
Ako te ne mrzi da dl-uješ imaš u ibmpc/virus direktorijumu fajl
vsumix203.arj a01 i a02 u kome je detaljan opis svih trenutno
poznatih virusa pa i stone. Vrlo detaljno je opisan šta i
kako radi.
(c) klap
nikola
virusi.317mjova,
-> #315, lucas> Da li neko zna nesto vise o virusu STONE ili STONED?
koliko mi se čini, ako imaš mikelanđela ;) onda posle dir komande scan
provali da u memoriji imaš stoned virus. to je zato što se podaci sa
diska zadrže malo u baferima (valjda ;), i tad scan provali pogrešan
kod, tj. pogrešno protumači kod ;).
virusi.318bora,
-> #311, bearboyMoguće je i sasvim jednostavno rešenje (lično iskustvo):
Proveri i očisti od prašine Floppy disk uredjaj (naročito obrati
paznju na senzore).
Imao sam isti problem i posle kvalitetnog čišćenja sve se vratilo
na normalan rad.
Bora
virusi.319nboskovic,
-> #318, bora*> Proveri i očisti od prašine Floppy disk uredjaj (naročito
*> obrati paznju na senzore).
Jer ti nije teško da mi kažeš sa čim si čistio flopy jer mi
se čini da je vreme da malo očistim moje flopije.
(c) klap
nikola
virusi.320banusko,
-> #319, nboskovic>**> se čini da je vreme da malo očistim moje flopije.
Pokušaj da negde pronađeš izopropisalkohol.Ako ne možeš,sačekaj,stići će 8)
Metalne delove,i upošte sve ono što se ne može lako oštetiti očisti sa četkicom
od prašene,a ostalo sa izoptotralala.....Samo ono što se ne da sa ova dva ili
kobinacijom oba treba oprezno čistiti benzinom i pri tome obavezno izbegavati
gumene delove.Ako nisi siguran da možeš sam,sačekaj da se vidimo.Za čišćenje
samih glava prstoje secijalne diskete od neke krpice,pa isto sa onim tralala...
Pozdrav.
virusi.321robert,
<:> Pokušaj da negde pronađeš izopropisalkohol.Ako ne
Izopropil-alkohol... inače baš taj se alkohol preporučuje i za
čišćenje glava u kasetofonima (mada ne i za oralnu upotrebu ;) ).
Pitao sam kod nas u apoteci ali nisu imali, bilo bi sjajno kad
bi neko saznao gde toga ima da se pazari (u Bg) pa da nam javi.
Pozdrav ... Robert.
virusi.322bearboy,
-> #313, vvelisavljev˙¨:>> Sistem je sledeci - ako jednom ubacim disketu, komp se ponasa
˙¨:>> kao da je to hard ?! Naime, ne skenira ponovo, nego pokazuje
˙¨:>
˙¨:> Izgleda da imamo slicne (iste) probleme. :( Pogledaj u
˙¨:> Nadam se da nije neki novi virus koji scan ne moze da
'Vala nadam se i ja da nije...
Inace JESAM iskljucio sve i svasta na compu, i ono i dalje
zeza...
virusi.323banusko,
-> #321, robert>**> bi neko saznao gde toga ima da se pazari (u Bg) pa da nam javi.
Zdravo.
Pokušaj u Jugolaboratoriji u 7.jula.Oni su nekada imali takve kerefeke.Ako
ne upali,pokušaj preko neke škole,znaš da oni naručuju sve i svašta za svoje
kabinete,pa neka ti naruče,a ti im lepo plati.Ako ti ni to ne upali mislim da
će Nboskovic uskoro dobiti izvesnu količinu istog pa ako je raspoložen da ti
da....
Pozdrav.
P.S.Ima grešaka ....? 8)
virusi.324jtitov,
Da li neko ima simulator virusa "padajuca slova". Znaci, ne treba mi virus,
nego neko rezidentno programce koje iskazuje iste simptome. Moram nekako da
oducim korisnike da svasta trpaju na disk...
virusi.325obren,
-> #324, jtitov> Da li neko ima simulator virusa "padajuca slova". Znaci, ne treba mi
> virus, nego neko rezidentno programce koje iskazuje iste simptome.
> Moram nekako da oducim korisnike da svasta trpaju na disk...
Uz poruku su ti padajuća slova i reči koje nestaju sa ekrana.
virusi.326ndragan,
-> #320, banusko/ samih glava prstoje secijalne diskete od neke krpice,pa isto sa onim
Bogami, danas mi na terenu (negde blizu rumunske granice) jedan flopi
javio Write Protected Diskette (ili tako štogod)... na šta sam krvnički
izduvao levi kraj proreza za ubacivanje disketle (produvao sam i svoje
pljuvačne žlezde :), na šta je rečeni flopi srećno proradio...
Bue_ Ndragan
P.S. ((())) evo još malo zagrada ako ono gore nije dosta.
virusi.327bojanp,
-> #325, obrenPrebačeno u direktorijum.
*** r:\ibmpc\virusi
jokes arj 9330 Simulacije virusa (obren)
Hvala na prilogu.
virusi.328mgajic,
Mozda ce nekoga interesovati signature virusa i trojanskih
konja. Ima ih 546 !!!
Pozdrav, Gaja.
vsl2_0.arjvirusi.329janko,
:(((
Daunloudovao sam prokletih 300K paketa SCAN/CLEAN samo da bih
pročitao ovo
> WHAT'S NEW
>
> Version 93 replaces Version 91 which generated false
> alarms with some of the Vx Virus ŠFxĆ generic strings in files
> written with MBP COBOL. V92 was skipped due to a Trojan horse
!!!!!!!!! <---(znaci čuđenja)
> of SCAN that appeared in New York.
Moram li da pominjem nikad nisam video program pisan MBP
COBOL-om?
Počev od verzije 90, svi naredni SCAN i CLEAN do ovog v93
prepoznaju ISTE viruse. U .DOCovima i SCAN-a i CLEAN-a 93
ovo što sam naveo je JEDINO novo.
Nadam se da sam ovime nekom uštedeo 300K DL.
virusi.330mnikolic,
-> #329, janko> Nadam se da sam ovime nekom uštedeo 300K DL.
Jesi, hvala!
m.
virusi.331cacxa,
-> #329, janko> Daunloudovao sam prokletih 300K paketa SCAN/CLEAN samo da
> bih pročitao ovo
> Počev od verzije 90, svi naredni SCAN i CLEAN do ovog v93
> prepoznaju ISTE viruse. U .DOCovima i SCAN-a i CLEAN-a 93
> ovo što sam naveo je JEDINO novo.
> Nadam se da sam ovime nekom uštedeo 300K DL.
Ih, ja sam ostao na 80 i rekao do stotke ne skidam :)
virusi.332janko,
-> #330, mnikolic>> Nadam se da sam ovime nekom uštedeo 300K DL.
>
> Jesi, hvala!
Eee, gde bi nama bio kraj kada bi to operatori radili... da
napišu WHATSNEW uz svaki program koji zdrnadaju u dir. To nije
tako veliki posao -- dovoljno da iseku iz DOC fajla...
virusi.333dega,
-> #329, janko...| Nadam se da sam ovime nekom ustedeo 300K DL.
Kasno :(
virusi.334mgajic,
-> #333, dega
Neki ce se, izgleda, kajati . . .
| Version 93 replaces Version 91 which generated false
| alarms with some of the Vx Virus [Fx] generic strings in files
|written with MBP COBOL. V92 was skipped due to a Trojan horse
|of SCAN that appeared in New York.
------------------------------------------
To pise, to je tacno, ali malo nize u istom tekstu pise i:
| Detection of 52 new viruses was added to this release,
|bringing the total number of known viruses to 586, or counting
|variants, 1,302. Viruses found at multiple sites include the
|696, a memory-resident, encrypted .COM and .EXE infector; the
|1339, a memory-resident .EXE infector loosely based on the
|Jerusalem virus; and Mozkin, a variant of the Haifa virus.
-----------------------------------------------------------
A, evo, nekih:
Mummy 2.1, Mummy 2,1B, Sticky, Scream 2-696, HH&H, 334, Athens, Bomber,
Bomber-Messy, Boojum, Bow, Europe-92, Were Here, Year 1992, CmdrBomber,
Davis, Ear, Emmie, Flower, Gnose, Harikiri, LockUp, Malaise, Milena, OMT,
Ondra, Pif, Slovak 1.00, Slovak 2.00, Slovak 3.02, Slovak 3.00, Tack,
V-1n, V-10, V-11, Vmem, World Peace, Xpeh, Xpeh-B, Yafo.
Mrzelo me vise da ih prepisujem.
Stvar je u tome sto su CVIA i McAfee prepustili navodjenje i opisi-
vanje novih virusa Patriciji Hofman i njenom VSUM-u. To lepo pise u
CLEAN93.DOC fajlu:
| Please refer to the enclosed VIRLIST.TXT file for a short
|description of the new viruses. For more detailed descriptions,
|please refer to Patricia Hoffman's virus summary listing (VSUM).
-----------------------------------------------------------------
Prema tome moderatori samo vi radite svoj posao kao i do sada.
Pozdravljam i sto ste VSUMX uvrstili u red programa koje ostavljate u
direktorijumu. Samo tako nastavite.
Pozdrav, Gaja.
virusi.335janko,
-> #334, mgajic>
> Neki ce se, izgleda, kajati . . .
>
> đ Version 93 replaces Version 91 which generated false
> đ alarms with some of the Vx Virus ŠFxĆ generic strings in
> files đwritten with MBP COBOL. V92 was skipped due to a
> Trojan horse đof SCAN that appeared in New York.
> ------------------------------------------
>
> To pise, to je tacno, ali malo nize u istom tekstu pise i:
>
> đ Detection of 52 new viruses was added to this
----
> release, đbringing the total number of known viruses to
> 586, or counting đvariants, 1,302. Viruses found at
> multiple sites include the đ696, a memory-resident,
> encrypted .COM and .EXE infector; the
Neće, neće. Ovo što mgajić navodi osim priče o MBP COBOL-u
SVE piše i u DOC-u za v91 (i magični broj od 586 je isti :)
koji izgleda mgajić nije poredio sa novim.
To 'this release' se ustvari odnosi na v90b. Onda je stigao 91
------------
sa ispravljenim bagovima za mreže (networks) (ako se sećam), pa
93 sa ovom glupošću od MBP COBOL ispravkom bagova.
Isto važi i za SCAN i za CLEAN.
MGajiću, ne unosi zabunu pisanjem pre nego što proveriš ono što
tvrdiš.
> Prema tome moderatori samo vi radite svoj posao kao i do
> sada.
Prema tome, da napomenem da objavljivanje WHATSNEW ne povređuje
autorska prava, puno bi značilo korisnicima, a ne traje puno --
koliko i odgovor na bilo koju poruku.
virusi.336vbole,
-> #335, janko> Prema tome, da napomenem da objavljivanje WHATSNEW ne povreduje
> autorska prava, puno bi znacilo korisnicima, a ne traje puno --
> koliko i odgovor na bilo koju poruku.
Jes, ofkors, to je i moje misljenje.
virusi.337ndragan,
-> #329, janko/ Moram li da pominjem nikad nisam video program pisan MBP
/ COBOL-om?
Naša konkurencija ovde u gradu uporno loži MBP kobol. Taj jezik je jako
interesantan jer ne ume da napravi program duži od 64K exe (!), što
zahteva vrlo simpatične beč fajlove koji se učitavaju iz programa da bi
se ustartovali drugi programi iz aplikacije i slično. Nisam imao čast da
radim sa tim, a možda je i izašla neka novija verzija koja je prevazišla
taj problemčić.
Bue_ Ndragan