virusi.338jsalai,
-> #329, janko> Moram li da pominjem nikad nisam video program pisan MBP
> COBOL-om?
> ......
> Nadam se da sam ovime nekom ustedeo 300K DL.
Nedavno me jedan poznanik pozvao da vidim da li njegova
nova (!?!) makina vredi stogod. Makina je, inace, vec debelo
rabljena (Hmmm.... Na prvi pogled... hmm... recimo... hmmm
ratni plen (?!?!?) negde iz okoline Mostara (?!?!?).... hmmm
sudeci po bazama podataka.....).
Poneo SCAN v91 i, taj mi javi postojanje Vx (Fx) s*anja.
Posto o tome bog-zna-sta nema u SCAN dokumentaciji, rekoh
coveku da vidi sta mu znaci ono sto ima na disku :))))),
pa cemo da vidimo sta cemo.... Da, zaboravih [:)))))))))]
napomenuti da je na disku bilo programa pisanih u MBP COBOlu
(starija verzija) v10.
Posle pojave v93 SCANa probao opet i, naravno, nista.
Pa, sad, *ebi ga!
Btw. MBP Cobol programi pisani svezijim v1.5, v2.0 i v2.2
NE DOJAVLJUJU nista. Provereno. Radim sa time...
Bez obzira sto je s*an*e :))))))))).
Pozdrav jsalai
virusi.339janko,
-> #338, jsalai> pa cemo da vidimo sta cemo.... Da, zaboravih Š:)))))))))Ć
> napomenuti da je na disku bilo programa pisanih u MBP
> COBOlu (starija verzija) v10.
>
> Posle pojave v93 SCANa probao opet i, naravno, nista.
> Pa, sad, *ebi ga!
Poruka je upravo bila namenjena ljudima koji ne koriste (ili
čuvaju na disku) MBP COBOL. Tvoj prijatelj nije jedan od njih.
Zato mi je savest čista, *ebi ga.
Ume li neko da u nekoliko redova malo ispriča o kakvom je to
COBOL-u reč. Kako se zove firma koja ga pravi, koje su mu dobre
strane, koje mane itd. (ako nešto vredi, da se pozabavimo više...)
virusi.341vojvoda,
Hi !
Jeste culi da je PKZip 2.xx ustvari trojanac, prepravljena verzija PKZip-a 1.93
, a to dokazuje i to sto ni jedan DOC ili TXT file nije ukljucen kao do sada u
paket *.zip koji je do sada imao i -AV proveru !
Stvar je ozbiljna , na Durlanu su otvorili i BILTEN o tome !
SysAdm-i , molim Vas da ovo proverite i razglasite !!!!
NIJE LEPO DA SEZAM DRZI VIRUS KAO FAJL I SIRI GA KORISNICIMA KOJI PLACAJU SKUPU
PRETPLATU !!!!!
Pozurite , stvar je ozbiljna , vec su se javili ljudi kojima je obrisan HD
(zahvaljujuci doticnom)
AUTORI PKZip-a IZJAVILI DA ONI NISU AUTORI I TVORCI NOVOG ZIP-a 2.** , na
durlanu postoji bilten , ba bi bilo lepo kad bi ga neko i ovde stavio , bar kao
FAJL !!!!
Odgovarajte !!!! Vojvoda
virusi.342nboskovic,
-> #341, vojvoda*> NIJE LEPO DA SEZAM DRZI VIRUS KAO FAJL I SIRI GA KORISNICIMA KOJI
*> PLACAJU SKUPU PRETPLATU !!!!!
Ajde, ako ti nije teško reci mi de se nalazi taj fajl o kome
ti pričaš? na Sezamu se nalazi samo verzija 1.93ß u direktorijumu
a od verzije 2.xx nema ni traga ni glasa. Bila je prikačena
ovde u conf uz poruku ali smo je skonili iz razloga koje si ti
naveo u svojoj poruci.
*> Odgovarajte !!!!
Nadam se da si zadovoljan odgovorom :)
(c) klap
nikola
virusi.343dejanr,
-> #341, vojvoda>> Jeste culi da je PKZip 2.xx ustvari trojanac, prepravljena verzija PKZip-a
>> 1.93
Eh, da si pratio temu arhiveri znao bi da je bila diskusija o tome još
pre 20-tak dana.
>> NIJE LEPO DA SEZAM DRZI VIRUS KAO FAJL I SIRI GA KORISNICIMA KOJI PLACAJU
>> SKUPU PRETPLATU !!!!!
Sezam ne drži viruse, pa tako na njemu nema ni ovoga fajla. Pogledaj u
direktorijumima.
>> Pozurite , stvar je ozbiljna , vec su se javili ljudi kojima je obrisan
>> HD (zahvaljujuci doticnom)
Onaj PKZ201.ARJ koji smo imali prilike da proučimo nije virus ni trojanac,
samo alfa verzija 1.93 kojoj je neko promenio oznaku verzije i par komentara.
Reklo bi se da je bezopasan. Druge PKZIP-ove 2.XX nisam video, moguće je da
neki među njima jeste "pravi" trojanac ali ne verujem da je stigao do YU.
virusi.344mjova,
-> #341, vojvoda> Odgovarajte !!!!
jeste, pred sudom ;)
pa bre pročitaj prvo diskusiju vezanu za tu datoteku koja sadrži to
đubre od zipa.
inače, ne bih ti ni replicirao, ali kad sam video da ti novi red
počinje zapetom, eeee, rekoh, ovom autoru treba to reći. dakle, po kom
rezonu počinješ red zapetom? imaš virus? ;)
SY
virusi.345mnesovic,
-> #341, vojvoda Jeste pkzip 2.XX je prepravljena verzija pkzipa193a sto dokazuje i to sto bi
bilo glupo da pk ne zavrsi do kraja 1.93 a da vec izbacuje novije verzije
Ima jos jedan dokaz PKunzip 1.93 otpakuje datoteke zapakovane sa pkz 2.01
virusi.346bearboy,
-> #344, mjova˙¨:> pa bre pro~itaj prvo diskusiju vezanu za tu datoteku koja sadr`i to
˙¨:> |ubre od zipa.
Stvarno, kako to da se trojanaca ZIP-a pojavilo vise, a ARJ trojanaca nema ?
virusi.347dejanr,
-> #346, bearboy>> Stvarno, kako to da se trojanaca ZIP-a pojavilo vise, a ARJ trojanaca nema?
Prvo, ZIP 2.0 se jako dugo očekuje pa je veća šansa da će neupućen korisnik
"poverovati u njega". Drugo, ZIP se ipak više koristi nego ARJ, pa je i
"tržište" za trojanca šire.
virusi.348dsoskic,
-> #344, mjova> po kom rezonu počinješ red zapetom? imaš virus? ;)
Možda čoek ima batch ili makro koji kad kucneš "," on
uradi "CRLF," ili "32(SPACE)," :))
cu,
p.s. Kako li samo primeti :))
virusi.349bearboy,
-> #347, dejanr˙¨:> "poverovati u njega". Drugo, ZIP se ipak vise koristi nego ARJ, pa je i
Evo najnovijeg statistickog podatka -
Od 220 korisnika -
140 koristi ARJ,
67 ZIP,
13 LZH ili LHA.
A procentualno to znaci
╔════════════════╗
║ ARJ - 63.636 % ║
║ ZIP - 30.454 % ║
║ LZH - 5.909 % ║
╚════════════════╝
Daklem, ovo podrucje je idealno za nastanak ARJ trojanca...
virusi.350darone,
-> #349, bearboy>> Evo najnovijeg statistickog podatka -
Možeš li samo da nam kažeš odakle ovi podaTci?
darone
virusi.351ssokorac,
-> #350, darone :> Možeš li samo da nam kažeš odakle ovi podaTci?
Pa, sa Prometheusa, tako on reče...
virusi.352vitez.koja,
-> #349, bearboy#=> ╔════════════════╗
#=> ║ ARJ - 63.636 % ║
#=> ║ ZIP - 30.454 % ║
#=> ║ LZH - 5.909 % ║
#=> ╚════════════════╝
Ovo vazi samo za ljude koji imaju modeme, pa im je svaki bajt vazan.
Inace, 90% onih koji nemaju modeme i dalje srecno i veselo koristi ZIP.
virusi.353hercog,
-> #352, vitez.koja**> Ovo vazi samo za ljude koji imaju modeme, pa im je svaki
**> bajt vazan. Inace, 90% onih koji nemaju modeme i dalje
**> srecno i veselo koristi ZIP.
Ja sam kad sam dobio ARJ sve što je bilo ZIP preveo na ARJ i
to je bilo pre nego što sam dobio modem. A i dosta ljudi koji
nemaju modem koriste ARJ (bar onih koje znam)
Hercog
virusi.354bulaja,
-> #352, vitez.koja│Ovo vazi samo za ljude koji imaju modeme, pa im je svaki bajt vazan.
│Inace, 90% onih koji nemaju modeme i dalje srecno i veselo koristi ZIP.
└───
Srecno i veselo koriste ZIP uglavnom oni koji nisu videli ARJ :).
Valjda je stepen kompresije vazan i onima koji nemaju modem, ali zato
treba dosta toga spakovano da drze po disketama/hardu. A prednost ARJ-a
nije samo u boljoj kompresiji, vec je npr. zbog mogucnosti podele arhiva
savrsen za backup. PKWare su cak postali bezobrazni u poslednje vreme
zbog zezanja sa izlaskom novog ZIP-a, tek posle koga bih razmislio da
ostavim ARJ. Do tada, od ZIP-a mi samo ponekad zatreba unzip :).
virusi.355bojanp,
Stigao je novi Scan 8.7B95 (hvala djovicevic-i). Da se ne biste
razmišljali da li da ga DL ili ne u produžetku poruke je izvodi iz
dokumentacije u kome se opisuje šta je novo u ovoj verziji.
Pozdrav, Bojan
------------------------------------------------------------------
WHAT'S NEW
Version 95B replaces Version 95. This corrects a
reported false alarm, and a problem with the /save switch.
Version 95 replaces Version 93 of SCAN. While we did
start beta-testing with Version BETA94, we received a report
of Trojan horse Version 94 from Mexico. In order to prevent
any confusion, we have skipped ahead to B95.
Version 8.7B95 adds detection of 99 new viruses, bringing
the total number of known viruses to 685, or counting variants,
1,401. For a complete description of known viruses please
refer to Patricia Hoffman's VSUM.
Viruses reported at multiple sites include the Cansu, a
floppy disk boot sector and hard disk partition table infector
that encrypts its own code. The virus keeps track of how many
diskettes it has infected and on every 64th infection displays
a "V" sign.
Beginning in Version 90, we have started optimizing our
virus search strings by grouping similar viruses together
into generic virus detection strings. This speeds up the
VIRUSCAN program by reducing the amount of virus strings it
has to look for and makes the program file smaller by reducing
the size of its virus string data.
A new companion program for SCAN has been released named
TARGET. A stand-alone file location and manipulation utility
for PC's and networks, TARGET, when used with SCAN, adds several
features for selecting which files are scanned. TARGET can,
for example, find all new files added within the past week,
scan them for viruses, and move them to specific subdirectory
or drive, all with one command. Or it could locate all backed
up or duplicate files, delete the duplicates, and compress
them into an archive (with PKWare's PKZIP or a similiar
utility). TARGET can be used in a virtually unlimited number
of ways to manipulate files. TARGET is available from the
McAfee Associates' bulletin board system, the Computer Virus
Help Forum on CompuServe, or any McAfee Associates' Authorized
Agent listed in the accompanying AGENTS.TXT file.
virusi.356bojanp,
Uz svaki Scan ide i Clean, u ovom slučaju 8.7C95 (još jedanput
hvala djovicevic-u). Da se ne biste razmišljali da li da ga DL
ili ne u produžetku poruke je izvodi iz dokumentacije u kome se
opisuje šta je novo u ovoj verziji.
Pozdrav, Bojan
------------------------------------------------------------------
WHAT'S NEW
Version 95C replaces Version 95B that displayed a
corruption warning because of a validation code problem
CLEAN-UP has been updated to recognize the new viruses
added in the 8.7B95 version of VIRUSCAN.
Please refer to the enclosed VIRLIST.TXT file for a short
description of the new viruses. For more detailed descriptions,
please refer to Patricia Hoffman's virus summary listing (VSUM).
virusi.357bearboy,
-> #350, darone˙¨:>>> Evo najnovijeg statistickog podatka -
˙¨:>
˙¨:> Možeš li samo da nam kažeš odakle ovi podaTci?
Prometheus, broj skinutih ALLFILES.ARJ, .ZIP i .LZH-a...
virusi.358bearboy,
-> #351, ssokorac˙¨:> :> Možeš li samo da nam kažeš odakle ovi podaTci?
˙¨:>
˙¨:> Pa, sa Prometheusa, tako on reče...
Tako tako :)
virusi.359bearboy,
-> #352, vitez.koja˙¨:># => ╔════════════════╗
˙¨:># => ║ ARJ - 63.636 % ║
˙¨:># => ║ ZIP - 30.454 % ║
˙¨:># => ║ LZH - 5.909 % ║
˙¨:># => ╚════════════════╝
˙¨:>
˙¨:> Ovo vazi samo za ljude koji imaju modeme, pa im je svaki bajt vazan.
Kašljuc, sad sam pogledao Lharc 2.13, i u 50% slučajeva ima istu
kompresiju/vreme kao ARJ a u ostalih 50% je nešto brži od ARJ-a i daje
bolju kompresiju od njega... Ipak se ne koristi tako često kao ARJ ?!
˙¨:> Inace, 90% onih koji nemaju modeme i dalje srecno i veselo koristi ZIP.
Od 30-40 kompjuteraša u Subotici koje poznajem, i kojima sam lično dao ARJ
O:), sad skoro svi koriste ARJ umesto ZIPa, a nijedan nema modem...
A da, next primer - moj ćale za backup uvek koristi ARJ, ne ZIP, a jopet
nema modem...
virusi.360darone,
-> #359, bearboy>> A da, next primer - moj ćale za backup uvek
>> koristi ARJ, ne ZIP, a jopet nema modem...
Kako uraditi ljudski bekap (znači jednom otkucaš
nešto posle ostaje samo da se ubacuju diskete) sa
zipom? Ovo poređenje ipak pada.
darone
virusi.361bulaja,
-> #359, bearboy│Kasljuc, sad sam pogledao Lharc 2.13, i u 50% slucajeva ima istu
│kompresiju/vreme kao ARJ a u ostalih 50% je nesto brzi od ARJ-a i daje
│bolju kompresiju od njega... Ipak se ne koristi tako cesto kao ARJ ?!
└───
Prednost LHA (LHArc su se zvale starije verzije) je i u tome sto se moze
naci njegov source (eno ga u \ibmpc\archiver\lhasrc.exe) pa postoji i na
vecini raznih racunara (npr. ja ga redovno koristim na VAX-u). Medjutim,
LHA je ipak drasticno sporiji od ARJ u vecini slucajeva, mada ponekad ima
nesto malo bolji stepen komresije. Pogledja test koji je svojevremno bio
u R73.
virusi.362zormi,
-> #361, bulaja* Prednost LHA (LHArc su se zvale starije verzije) je i u tome
* sto se moze naci njegov source
Ja ga obožavam zato što je njegov self-extract file samo 2kB
duži od arhive, a dozvoljava i ciljni direktorijum kao parametar.
Po stepenu kompresije je dobar, ali je jako spor.
virusi.363pele,
Uleteo mi pre neki dan Jenki Dudl virus.Dok sam provalio da sam ga
napatio,poprilicno se razmnozio.Kad sam ocistio PC od doticnog,nakonn
BOOT-a ili se blokira tastatura,ili posle nekog vremena pocne da pisti
ko lud ali bez blokada
tastature ili se blokira posle par minuta ukoliko pokusam da startujem
neki program.Imam instaliran QEMM pa mozda je njega malo zbrljo jer posle
ciscenja primetio sam da mi se COMMAND.COM u duzini razlikuje od COMMAND-a
na sistemskoj disketi.Ajd neki predlog sta da radim jer sam preimenovao
CONFIG i AUTOEXEC koji su pozivali QEMM,trpali programe u high,instalirali
disk cache,pa sad nikako da se naviknem na novo stanje.
virusi.364drakce,
-> #363, pele
│ posle nekog vremena pocne da pisti ko lud ali bez blokada tastature ili se
└──────
Koliko me pamćenje služi Yankee Doodle virus (ili neka njegova varijanta)
trajno ošteti pojedine EXE fajlove na koje se "nakači" tako da Clean samo
spreči njegovo dalje razmnožavanje, ali ne može da vrati oštećenu datoteku u
ispravno stanje. Dakle, jedini lek je ponovo prebaciti na hard sve EXE (možda
i COM) datoteke ...
Pozdrav
virusi.365mgajic,
-> #363, pele| Ajd neki predlog sta da radim ............
+--------------------------------------------
Probaj sa ovim - trebalo bi da (99%) uspe.
Pozdrav, Gaja.
p-doodle.arjvirusi.366pperencevic,
Da li Scan traži viruse i u PKLITE-ovanim fajlovima, i da li ih Clean
uništava?
virusi.367darone,
-> #366, pperencevic>> Da li Scan traži viruse i u PKLITE-ovanim
>> fajlovima, i da li ih Clean uništava?
Gleda kroz pekalajtovane programe. Da li ih
uništava, ne znam. Postoji opcija kojom se
isključuje pretraga *kroz* lajtovane programe, ali
se u svakom slučaju vrši pretraga za virusima koji
se nakačili posle kompresije fajla.
Lajtovani programi sami na sebi vrše proveru AV
koda.
Međutim, zar je teško pregledati doc fajl? Evo ja
ovo pričam zato što sam pročitao par redova iz
dokjumenta.
darone
virusi.368jpavlov,
-> #366, pperencevic... Da li Scan traži viruse i u PKLITE-ovanim fajlovima, i
... da li ih Clean uništava?
Da. Primer: scan c: /npkl
Da li ih Clean uništava, ne znam, jer nemam ni njega ni uputstvo.
virusi.369d.petrovic,
-> #363, peleĂ> tastature ili se blokira posle par minuta ukoliko pokusam da
Ă> startujem neki program.Imam instaliran QEMM pa mozda je njega malo
Ă> zbrljo jer posle ciscenja primetio sam da mi se COMMAND.COM u
Ă> duzini razlikuje od COMMAND-a na sistemskoj disketi.Ajd neki
Ă> predlog sta da radim jer sam preimenovao
Clean neke viruse samo spreči da se razmnožavaju ali fajlove u kojima su
bili ne može da sredi. Bolje sve to ponovo instaliraj (bar sistem).
virusi.370bearboy,
-> #363, pele˙¨:> Uleteo mi pre neki dan Jenki Dudl virus.Dok sam provalio da sam ga
˙¨:> napatio,poprilicno se razmnozio.Kad sam ocistio PC od doticnog,nakonn
Pazi ovo ! Ako je izvršni fajl inficiran više puta, a ne samo jednom,
CLEAN ZABRLJA STVAR ! Tj. programi ne rade onako kako bi trebali. Ako je
fajl inficiran samo 1-nom, nema problema.
virusi.371pele,
-> #369, d.petrovic#} Clean neke viruse samo spreči da se razmnožavaju ali
#} fajlove u kojima su bili ne može da sredi. Bolje sve to
#} ponovo instaliraj (bar sistem).
Nazalost i ja sam dosao do tog zakljucka :(((
virusi.372pele,
-> #365, mgajic#} | Ajd neki predlog sta da radim ............
#} +--------------------------------------------
#}
#} Probaj sa ovim - trebalo bi da (99%) uspe.
Ma ne vredi.Vec mi je uneredio fajlove. ;(
U svakom slucaju hvala na trudu.