virusi.102jtitov,
-> #98, vitez.koja> Gotovo ? Mozda gdesim, ali *.EXE + .DOC + VIRLIST.TXT su
> 90% arhive, a cilj je bilo smanjivanje ;)
Gresis, scan koji je bio preko 200K, sam iskasapio i ostavio bas to:
exe+doc+korisne adrese s one strane gvozdene zasese i ispade 130K. Kako,
pojam nema :))))
virusi.103drpr,
-> #97, ivans-> Ako se ne varam, na Euklidu i postoji modem od 2400... Ne
-> znam samo da li je MNP, MNP4, MNP5, V32/42/bis itd, jer ni
-> sam nemam takav, te ne znam kakvo je
Modem je Žist :( .Nema MNP i na 2400 je ali se radi na tome da
se postavi jedan MNP5 modem :)
cope
virusi.104ppekovic,
-> #99, vlad>> PodrČavam iz sve snage! Ne mora scan.exe ni da se stavlja u dir.
>> Dovoljno bi bilo da se prikaŽi uz poruku u nekoj konf. Mislim da tako
>> ne bi bio povre¬en SW koncept.
Bio bi povre¬en SW koncept. Arhiva se sme distribuirati samo
u originalnom sadrČaju i nikako drugaŽije, tj. ni manje ni viźe.
Joź jedan praktiŽan problem koji se javlja ako se ostavljaju samo
exe verzije scan-a i clean-a je kako proveriti da iste nisu
trojanci. U originalnoj arhivi imaź Žuvene -AV, a ovako, neki
destruktivac bi mogao nakaŽiti virus ili neźto sliŽno. Onda bi svi
priŽali kako se na sezamu nalaze fajlovi zaraČeni virusima.
Paya
virusi.105pedjolino,
-> #96, jtitov##>> Prema tome, kupite
##>> modeme na 2400 i dosta te gnjavaze sa cepkanjem arhiva na po
##>> 50K.
Jesi pametan svaka ti Žast !!! :(((((((
virusi.106vlad,
-> #104, ppekovic-> trojanci. U originalnoj arhivi imaź Žuvene -AV, a ovako, neki
-> destruktivac bi mogao nakaŽiti virus ili neźto sliŽno. Onda bi svi
-> priŽali kako se na sezamu nalaze fajlovi zaraČeni virusima.
Koji destruktivac? Ja sam mislio da tu poruku sa Scan-om kaŽe
moderatori ili Sysadm-ovi, to im je pos'o.
Neko na Sezamu valjda ima registrovani ZIP ili ARJ, pa u njima ima i
ADD VALIDATION CODE opciju. Lepo otpakuje pa odmah zapakuje sa AV i
nema problema. Onda ęu znati koga da vatam za guźu zbog trojanaca :).
Vladan
virusi.107cdragan,
-> #104, ppekovic
> Bio bi povre¬en SW koncept. Arhiva se sme distribuirati
> samo u originalnom sadrČaju i nikako drugaŽije, tj. ni
> manje ni viźe.
Poźto se ionako arhive zbog nas koji zovemo na 1200, cepkaju sa
ARJ-om na viźe delova imam jedan predlog :
- Da se SCAN i CLEAN iseckaju tako da se u jednom "parŽetu"
arhive nalaze samo scan.exe ( odnosno clean.exe ) i da nam
"diskretno" stavite do znanja da nam je "najbolje" da skinemo samo
fajl SCANV102.A02 ... ;)))
virusi.108darone,
-> #104, ppekovic>> trojanci. U originalnoj arhivi imaź Žuvene
>> -AV, a ovako, neki destruktivac bi mogao
>> nakaŽiti virus ili neźto sliŽno. Onda bi svi
>> priŽali kako se na sezamu nalaze fajlovi
>> zaraČeni virusima.
«ini mi se da scan i clean pre nego źto iźta urade
urade na sebi jedan checksum, i onda jave da su
zaraČeni. Ne znam kako drugaŽije proźvercovati
viruse, osim na ova dva exe fajla :)
darone
virusi.109dejanr,
-> #107, cdragan>> - Da se SCAN i CLEAN iseckaju tako da se u jednom "parŽetu"
>> arhive nalaze samo scan.exe ( odnosno clean.exe ) i da nam
>> "diskretno" stavite do znanja da nam je "najbolje" da skinemo samo
>> fajl SCANV102.A02 ... ;)))
Hmmm... ideja moęno zvuŽi ("▓ena je za mene zakon... ala volim rupe
u zakonu" ;) Samo, kako bi se to uradilo? Kako da se podeli postojeęa
arhiva tako da u jednom delu bude samo zadati fajl?
virusi.110jtitov,
-> #105, pedjolino>##>> Prema tome, kupite
>##>> modeme na 2400 i dosta te gnjavaze sa cepkanjem arhiva
>##>> na po 50K.
>
> Jesi pametan svaka ti cast !!! :(((((((
Jesam pametan, svaka mi cast! Zato sto vas 1% ima zastarele modeme i sto
ne moze da skupi pare (nekih bednih 80 DEM) za 2400 modem, nas 99% treba da
se mlatimo sa prenosima arhiva od po 50K sto dana.
Predlazem ti da predjes da zivis u pecini, jedes korenje i ostale lepe
stvari koje su predvidjene za srbe, posto TAKO TREBA, a napredak ostavis
onima koji mogu da ga prate.
PS Nesto sam nadrkan danas. Ne uzimajte to ozbiljno.
virusi.111janko,
-> #109, dejanr> u zakonu" ;) Samo, kako bi se to uradilo? Kako da se
> podeli postojeęa arhiva tako da u jednom delu bude samo
> zadati fajl?
Zipoff upravo deli na cele fajlove. Recimo da je SCAN.EXE 102K.
Ti mu zadaź da su 'komadi po 103K' i on ęe u prvi komad nabiti
baź taj fajl koji je najveęi i najbliČi da stane.
Samo je pitanje da li ostanu AV omotaŽi kad on secka? Neko bi
mogao da to proba?
virusi.112vitez.koja,
-> #110, jtitov#=> PS Nesto sam nadrkan danas. Ne uzimajte to ozbiljno.
Eh da je samo danas... take su ti sve poruke u protekloj nedelji ;)
virusi.113bulaja,
-> #111, janko│Zipoff upravo deli na cele fajlove. Recimo da je SCAN.EXE 102K.
│Ti mu zadas da su 'komadi po 103K' i on ce u prvi komad nabiti
│bas taj fajl koji je najveci i najblizi da stane.
│Samo je pitanje da li ostanu AV omotaci kad on secka?
└───
Naravno da ne :), ZipOff radi tako sto raspakuje originalnu arhivu i
onda pravi dve (tri,..) potpuno nove tj. pakuje tvojim ZIP-om koji nema
McAfee -AV :).
virusi.114cdragan,
-> #110, jtitov
> Jesam pametan, svaka mi cast! Zato sto vas 1% ima
> zastarele modeme i sto ne moze da skupi pare (nekih bednih
> 80 DEM) za 2400 modem, nas 99% treba da se mlatimo sa
> prenosima arhiva od po 50K sto dana.
Daklem dragi koleza, zbog onog zadnjeg reda koji glasi :
> PS Nesto sam nadrkan danas. Ne uzimajte to ozbiljno.
i ne uzima ono źto si rekao za ozbiljno. Jer da ozbiljan
sezamovac koji prati bar malo poruka na sezamu u komunikacijama a
i ostalim konferencijama bi uoŽio mnogo prituČbi na kvalitet
telefonskih linija u naźem gradu. Ukratko, ja imam 2400 modem sa
harverskim MNP 5, ali zbog moje krdČave centrale ( 450- ) MORAM da
zovem na 1200 inaŽe veza puca. PreteČno svi koji su vezani na ovu
centalu i joź par drugih MORAJU da zovu na 1200 bez obzira na
modem jer veza puca. Ako bude trebao neki uverljiviji dokaz, svako
ko ima 2400 modem a zbog loźe veze zove na 1200, nek ti poźalje po
jednu poruku u mail ;)
PS Nisam neźto nadrkan danas, al rekoh da te malo obavestim.
virusi.115pedjolino,
-> #110, jtitov##>> PS Nesto sam nadrkan danas. Ne uzimajte to ozbiljno.
Ne znam da li je to samo danas...koliko ja znam
takav si uvek...:( mislim da ęu morati, iako nisam hteo ni
jednoj osobi, da ti dam taj j****i ignore jer ti napadaź
źta stigneź i muka mi je viźe od takvih poruka...
Pedja.
##>> ne moze da skupi pare (nekih bednih 80 DEM) za 2400 modem,
##>> nas 99% treba da
Nekom su bedne, nekom ne...
virusi.116stomic,
-> #115, pedjolino$ takav si uvek...:( mislim da ęu morati, iako nisam hteo ni
$ jednoj osobi, da ti dam taj j****i ignore jer ti napadaź
$ źta stigneź i muka mi je viźe od takvih poruka...
Najgora stvar posle glupih poruka je kada najavljujeź da ęeź
nekom dati IGNORE ;(. ▒ta uopźte najavljujete, ko da ęe se Žovek
Čiv pojesti zato źto je dobio od tebe ignore. I kakav si ti to
uopźte autoritet da mu tvoj IGNORE neźto znaŽi? IGNORE nije
vaspitna mera (jer su svi ovde dovoljno stari da bi se vaspitavali),
veę filtracija poruka.
Ne poznajem te, ali kakva si ti liŽnost da te neŽije miźljenje
toliko iznervira da moraź da mu daź j****i IGNORE? Svako ima (hvala
bogu) sposobnost da govori, u ovom sluŽaju da kuca, i ako se budeź
nervirao zbog nekih poruka, ne verujem da ęeź daleko stięi :).
Da unapred odgovorim na tvoja pitanja (i skratim nepotrebnu
diskusiju). Ne smatram sebe, tako¬e, za neki autoritet, nisam nikome
nikada, niti ęu, dati IGNORE, ne savetujem te nego samo iznosim SVOJE
miźljenje.
ST.
virusi.117mbole,
-> #110, jtitov> Jesam pametan, svaka mi cast! Zato sto vas 1% ima zastarele
> modeme i sto ne moze da skupi pare (nekih bednih 80 DEM) za
> 2400 modem, nas 99% treba da se mlatimo sa prenosima arhiva od
> po 50K sto dana.
Prvo ne vidim zaźto ti treba viźe vremena da skineź 4 fajla od po 50 K
nego jedan od 200. Osim ako jaaaako sporo kucaź. Dobro izgubi se tu po koja
sekunda al nije baź tako straźno. Da se razumemo imam i ja 2400 modem i
imam perfektnu tel liniju. Al znaź kako nama je da se malo pomuŽimo
(ukucamo koji karakter viźe) a njima je dal uopźte mogu da rade.
Drugo SEZAM vredi onoliko koliko vrede korisnici na njemu. Ako neki od
njih ne mogu da rade nikako neęe ih ovde biti. Ako treba da biram izme¬u
momaka i cura ovde i brzog prenosa biram one prve bez ikakvog razmiźljanja.
Treęe 80 DEM je priistojna plata, za mnoge od nas, a za mnoge i dve.
I na kraju Žetvrto. Nema problema, svakom se desi da mu nije dan.
virusi.118janko,
-> #113, bulaja>│ Zipoff upravo deli na cele fajlove. Recimo da je SCAN.EXE
>│ 102K. Ti mu zadas da su 'komadi po 103K' i on ce u prvi
>│ komad nabiti bas taj fajl koji je najveci i najblizi da
>│ stane. Samo je pitanje da li ostanu AV omotaci kad on
> secka? └───
> Naravno da ne :), ZipOff radi tako sto raspakuje
> originalnu arhivu i onda pravi dve (tri,..) potpuno nove
> tj. pakuje tvojim ZIP-om koji nema McAfee -AV :).
Naravno da ne, ali, ne, za ono źto ti kaČeź! ;)
Zipoff NE RASPAKUJE originalnu arhivu! Zato i jeste tako brz.
Zato i nije zavistan od verzije PKZIP-a. (Pisan za 1.0, radi sa
1.9 i 2.0X ;) IskljuŽivo barata sa SPAKOVANIM datotekama! Imaź
i sors u paketu, pa proveri. :)
BTW. Probao sam. AV ostaje uz svaki fajl pojedinaŽno, ali kad
raspakuje sve rezultujuęe fajlove, Čali se na kraju za celu
arhivu, kaČe sigurno je menjana ;). OŽigledno u AV kovertu
ostaje i informacija o broju fajlova u arhivi i sl.
No, taj AV je ionako iz PKZIP-a 1.1, pa ako koristite 2...
neęete ni videti AV poruku.
ZakljuŽak: 'Rupa u zakonu' je moguęa samo seckanjem tako da se
po DL-u spaja sa COPY /b a+b+c d A 'rupa' bi se ostvarila
sa, npr. PKZIPFIX b
Samo treba paČljivo gledati gde se nalaze koje arhive i
seckati... Izgleda da je frajer namerno to pravio malo da nas
muŽi: SCAN.EXE nije prvi u arhivi :( a VIRLIST.TXT (ili onaj
drugi relevantan DOC) je tamo negde pri kraju, odvojen.
Sad se setih, nisam probao da sa ZIPOFF samo reorganizujem
raspored, pa da vidim da li se onda buni AV... onda je priŽa
znatno lakźa. «ak, mogao bi da se poŽne DL pa onda prekine kad
do¬eź do npr. 120K. Opet PKZIPFIX i gotovo.
virusi.119vstan,
Pozdrav svima od Mikelandjela !
Murphy
virusi.120vstan,
-> #116, stomic> Najgora stvar posle glupih poruka je kada najavljujes da ces
>nekom dati IGNORE ;(. Sta uopste najavljujete, ko da ce se covek
>ziv pojesti zato sto je dobio od tebe ignore. I kakav si ti to
>uopste autoritet da mu tvoj IGNORE nesto znaci? IGNORE nije
>vaspitna mera (jer su svi ovde dovoljno stari da bi se vaspitavali),
Moze se shvatiti i kao vaspitna mera. O ovome se vec
diskutovalo.
sifra: vozio sam stojadina. ;)))
virusi.121zddb,
-> #110, jtitov
>>>>Predlazem ti da predjes da zivis u pecini, jedes korenje i ostale lepe
stvari koje su predvidjene za srbe, posto TAKO TREBA, a napredak ostavis
onima koji mogu da ga prate.<<<<
Da ostavite to RUSIMA ....
>>>>PS Nesto sam nadrkan danas. Ne uzimajte to ozbiljno.<<<<
A kad nisi nadrkan? Isti si ko taźta od jednoga, ne smijem reęi Žija ...
U svakoj Žorbi moraź biti miro¬ija ...
Al' imaź radijus kretanja!
*
virusi.122ssokorac,
-> #109, dejanr ─┼┤ arhiva tako da u jednom delu bude samo zadati fajl?
ARJ A scanv102 scan.exe clean.exe
REN scanv102.arj scanv102.a01
ARJ A scanv102 ostali_fajlovi...
:)
virusi.123dcolak,
-> #121, zddb│ A kad nisi nadrkan? Isti si ko taźta od jednoga, ne smijem
│ reęi Žija ... U svakoj Žorbi moraź biti miro¬ija ...
│ Al' imaź radijus kretanja!
No, bilo bi monotono kad ne bi bilo takvih.
P.S.
Smeta li nekome moj tagline ?!
SLEDGE DAMMIR!
virusi.124dcolak,
-> #119, vstan│ Pozdrav svima od Mikelandjela !
│
│ Murphy
Pu, pu, ovde neęeź proęi!
SLEDGE DAMMIR!
virusi.125d.petrovic,
-> #116, stomicĂ> (jer su svi ovde dovoljno stari da bi se vaspitavali),
Ovde greźiź :(
virusi.126zkrstic,
-> #116, stomic> vaspitna mera (jer su svi ovde dovoljno stari da bi se vaspitavali),
Greźiź, veruj mi na reŽ :)
Zkr :)
virusi.127vstan,
-> #124, dcolak>│ Pozdrav svima od Mikelandjela !
>│
>│ Murphy
>
> Pu, pu, ovde neces proci!
E kod nekog je prosao ;>
p.s. Mi o Juri, a Mikele na disk ;)
virusi.128skerl,
=========================================================================
||
From the files of The Hack Squad: || by Lee Jackson, Co-Moderator,
|| FidoNet International Echo SHAREWRE
The Hack Report || Volume 1, Number 24
for December 1992 || Report Date: December 5, 1992
||
=========================================================================
Welcome to the twenty-fourth issue of The Hack Report. This is a series
of reports that aim to help all users of files found on BBSs avoid
fraudulent programs, and is presented as a free public service by the
FidoNet International Shareware Echo and the author of the report, Lee
Jackson (FidoNet 1:382/95).
It is hard to believe, but this issue marks the end of a full year of The
Hack Report. Over this time, many extremely nasty Trojans and ingenious
hoaxes have been seen, as well an large allotment of hacks and pirated
files. It seems that no file is immune - even The Hack Report has been
the victim of a hack. So, here are the final 1992 entries to the hall of
shame (with apologies to Fred Roggin), including a Trojan that attacks
.GIF files, yet another hack of TheDraw, and updates to the Meier/Morlan
list. Thanks to everyone who has helped put this report together, and to
those that have sent in comments and suggestions.
K'o sto vidite, u ovoj arhivi je spisak svih (poznatih :) trojanaca
i slicnih zezalica iz 1992. godine.
Pozdrav,
Skerl.
hack92fa.zipvirusi.129lanik,
-> #110, jtitov
>> Jesam pametan, svaka mi cast! Zato sto vas 1% ima zastarele modeme i
>> sto ne moze da skupi pare (nekih bednih 80 DEM) za 2400 modem, nas 99%
>> treba da se mlatimo sa prenosima arhiva od po 50K sto dana.Predlazem ti
>> da predjes da zivis u pecini, jedes korenje i ostale lepe stvari koje su
>> predvidjene za srbe, posto TAKO TREBA, a napredak ostavis onima koji
>> mogu da ga prate.
>> PS Nesto sam nadrkan danas. Ne uzimajte to ozbiljno.
Ti si neźto mnogo "nadrkan" u zadnje vreme? U svakoj Žorbi moraź da
budeź mirodjija i svuda moraź da staviź svoj komentar?
Keep it Cool, man. ▒ta ti smeta źto ljudi imaju 1200 BPS modeme? I
oni su, isto kao i ti, platili pretplatu i imaju pravo da zahtevaju
deljenje fajlova ako ne mogu da ih skinu za 30 minuta.
--> GEM is Graphical Environment Manager!
virusi.130lanik,
-> #123, dcolak
>> Smeta li nekome moj tagline ?!
Samo furaj! :)
--> GEM is Graphical Environment Manager!
virusi.131jtitov,
-> #115, pedjolino> jednoj osobi, da ti dam taj j****i ignore jer ti napadas
> sta stignes i muka mi je vise od takvih poruka...
Samo napred, zato je ignore i izmisljen :)
Ja napadam samo ono za sta smatram da ne valja.
>##>> ne moze da skupi pare (nekih bednih 80 DEM) za 2400
>##>> modem, nas 99% treba da
>
> Nekom su bedne, nekom ne...
Pa kada bi manje pusili, izlazili u kafice a vise radili i pare ne bi bile
problem. Nisu one bedne ni za mene, ali sam ja odmalena naucio na stedim i
racionalno sa njima raspolazem. A sta da ti kazem da radim u drzavnoj firmi
(znaci fiksna plata, tj. koliko Danilo Cmarkovic odreze), da sam podstanar
u gradu u kome sam rodjen zato sto kod majke nema mesta za mene i zenu; o
kiriji necu da pricam; da sam od SVOJIH para pre tri godine kupio PC (bilo
je oko 10000 DEM kod GAME), da sam od svojih para kupio svoja kola bez
ikakvih pozajmica sa strane itd, itd. I zato svako ko kuka da nema pare -
LAZE jer je nesposoban da ih stvori. A 80 DEM je stvarno bedna svota...
virusi.132jtitov,
-> #117, mbole> I na kraju cetvrto. Nema problema, svakom se desi da mu
> nije dan.
Zahvaljujem ti na razumevanju.
virusi.133jtitov,
-> #121, zddb> Da ostavite to RUSIMA ....
Bato, Rusa cete se jos svi duuuugo plasiti i lizati im dupe. Ako vam
pripalimo par bombica idete(mo) svi Tamo Daleko...
> U svakoj corbi moras biti mirodija ...
Pa da nije mirodjije, jeo bi splacine ili samo toplu vodu. Ovako, bar ti je
zanimljivije...
virusi.134mbole,
Jutros mi se javiźe dvojica bez particione tabele.
Beźe Mikelean¬elo ovih dana.
Jel ima neki fazon da se to povrati iz mrtvih ili piźi propalo.
Jel moČe bar neźto da se proba.
Ovako kolko sam ja pametan teźko da ęe od toga da bude neźto.
Pretpostavljam da nema vajde al ajd da pitam, za svaki sluŽaj.
virusi.135kresof,
-> #134, mbole> Jutros mi se javiźe dvojica bez particione tabele.
> Beźe Mikelean¬elo ovih dana.
> Jel ima neki fazon da se to povrati iz mrtvih ili piźi propalo.
> Jel moČe bar neźto da se proba.
virusi.136pedjolino,
-> #131, jtitov##>> ikakvih pozajmica sa strane itd, itd. I zato svako ko kuka
##>> da nema pare - LAZE jer je nesposoban da ih stvori. A 80 DEM
##>> je stvarno bedna svota...
Nekom bedna nekom ne...:) meni moji ne mogu "ni"
toliko da daju, bar ne do daljnjeg i bar ne za daljnju
dopunu moje odvratne konfiguracije...prema tome nemoj opet
tako krvniŽki i tako oźtro da napadaź...ruČno izgleda, ne
prija oŽima i izaziva jako ruČne feeling-e...
▓ivota mi :) nemam niźta liŽno protiv tebe samo
protiv tvojih, moram priznati Žestih, ispada...primer je
recimo u grafici kad pomenuh konvertovanje grafike u ansi
bio si medju prvima koji se slatko nasmejao, a eto pojavi
se u nekoj poruci, kasnije, Žak i slika naźeg predsednika u
ansi-ju (konvertovana iz graf.), prema tome ne izleęi se
toliko...da bi kasnije to opravdao sa, eh źta ęu danas sam
malo nadrkan ?!?!?!
Nisam ti dao ignore i sumnjam da ęu ti dati jer kao
źto rekoh nikom nisam lupio pa neęu ni tebi uostalom.
▓iv ti meni bio, pozdrav od Pedje.
virusi.137darone,
-> #122, ssokorac>> >> arhiva tako da u jednom delu bude samo
>> >> zadati fajl?
>>
>> ARJ A scanv102 scan.exe clean.exe
>> REN scanv102.arj scanv102.a01
>> ARJ A scanv102 ostali_fajlovi...
Neęe ięi, iako znam da si se zezao :) Samo da reźim
dilemu: ARJ zna kada su arhive viźedelne. Dakle,
kada bi skinuo ta dva fajla, arj e -v -y scanv102
ne bi radilo.
Uostalom, nema ni AV koda (broja, źta li je).
darone
virusi.138dcolak,
-> #130, lanik│ Samo furaj! :)
100 na sat, uz povremene (primetne ;) ) izmene.
Sledge DAMMIR!
virusi.139dcolak,
-> #127, vstan│ E kod nekog je prosao ;>
│
│ p.s. Mi o Juri, a Mikele na disk ;)
VSHIELD, VSHIELD.
Sledge DAMMIR!
virusi.140jtitov,
-> #136, pedjolino> recimo u grafici kad pomenuh konvertovanje grafike u ansi
> bio si medju prvima koji se slatko nasmejao, a eto pojavi
Znas, uvek se podrugljivo nasmejem stvarima koje nas vracaju korak nazad
umesto da idemo korak napred. Pored svih danasnjih cuda (skenera, lasera)
nekom je zatrebalo prebacivanje na pr. visokokvalitetnih slika u
kuke_i_kvake? Zasto?
Svet polako prelazi na modeme od 14400, a ovde se vracaju na 300. Znamo
zasto.
virusi.141d.petrovic,
Ă> Mom poznaniku je juŽe Mich "pojeo" disk. «ovek se inaŽe bavi
Ă> DTP-om i nema
Pa... nemam neka iskustva s njim, ali on izvrźava int 13. Prema tome,
ako se ponovo proglasi jedna particija na disku, a onda edituje disk
mogu se naęi tekstovi. Ostalo... sve znate ... :(
virusi.142pedjolino,
-> #131, jtitov##>> ikakvih pozajmica sa strane itd, itd. I zato svako ko kuka
##>> da nema pare - LAZE jer je nesposoban da ih stvori. A 80 DEM
##>> je stvarno bedna svota...
Nekom bedna nekom ne...:) meni moji ne mogu "ni"
toliko da daju, bar ne do daljnjeg i bar ne za daljnju
dopunu moje odvratne konfiguracije...prema tome nemoj opet
tako krvniŽki i tako oźtro da napadaź...ruČno izgleda, ne
prija oŽima i izaziva jako ruČne feeling-e...
▓ivota mi :) nemam niźta liŽno protiv tebe samo
protiv tvojih, moram priznati Žestih, ispada...primer je
recimo u grafici kad pomenuh konvertovanje grafike u ansi
bio si medju prvima koji se slatko nasmejao, a eto pojavi
se u nekoj poruci, kasnije, Žak i slika naźeg predsednika u
ansi-ju (konvertovana iz graf.), prema tome ne izleęi se
toliko...da bi kasnije to opravdao sa, eh źta ęu danas sam
malo nadrkan ?!?!?!
Nisam ti dao ignore i sumnjam da ęu ti dati jer kao
źto rekoh nikom nisam lupio pa neęu ni tebi uostalom.
▓iv ti meni bio, pozdrav od Pedje.
virusi.144kenza,
-> #134, mbole (;> Jel ima neki fazon da se to povrati iz mrtvih ili pisi propalo.
(;> Jel moze bar nesto da se proba.
Koliko ja znam jedino ako su snimili iz Nortona particione tabele ,
sa CREATE DATA RESCUE DISK
virusi.146mbole,
-> #144, kenza> Koliko ja znam jedino ako su snimili iz Nortona particione
> tabele , sa CREATE DATA RESCUE DISK
Na Čalost nisu. Disk radi (tj radio je pod Disk Menager-om). Imao je dve
particije, C 1MB i D ostatak do 32MB.
Neko mi reŽe da NDD moČe da pokuźa da rekonstruiźe tabelu particija. Ako
bi disk edit mogao da fiziŽki pristupi disku (beźe opcija /m), moČda bi
bilo moguęe rekonstruisati je ruŽno. Pod uslovom da mi neko javi taŽan
format particione tabele.
I naravno ako je ona jedino źto je mich uniźtio na disku.
virusi.147ssokorac,
-> #137, darone
ARJ A scanv102 scan.exe clean.exe
DIR scanv102.arj
zapamtiź duČinu
DEL scanv102.arj
ARJ A -v<duČina+ 20-tak bajtova> scan.exe clean.exe *.*
Eto :)
P.S. Kako god podelio arhivu neęe biti AV koda, osim ako pakujeź ZIP, ali
tada nema źanse da podeliź kako hoęeź.
virusi.149darone,
-> #147, ssokorac>> Eto :)
Tako... veę moČe :))
darone
virusi.150kenza,
-> #146, mbole (;> Neko mi rece da NDD moze da pokusa da rekonstruise tabelu particija.
(;> Ako bi disk edit mogao da fizicki pristupi disku (bese opcija /m),
Nazalost sve sto sam znao sam ti rekao :( Nije mnogo,a? ;)
virusi.151mbole,
-> #150, kenza> Nazalost sve sto sam znao sam ti rekao :( Nije mnogo,a? ;)
Hvala u svakom sluŽaju. U novim raŽunarima je izaźlo baź ono źto mi je
trebalo (format tabele particija), pa u subotu kreęem u okrźaj. Valjda
uspem da iskopam neźto.
virusi.153dnikolic,
-> #101, bulaja>> vshld102 zip 128872* VShield 9.13v102, rezidentni virus detektor (SCAN)
Jel' neko radio sa ovim? Naime, u mom mestu je Mikelandjelo sredio dve trecine
racunara (t.j. samo moj je ostao citav), pa posto nekima ne vredi govoriti da
izvrse svaki put scan a: ....
dn
virusi.154kenza,
-> #153, dnikolic (;>>> vshld102 zip 128872* VShield 9.13v102, rezidentni virus
detektor
(;> Jel' neko radio sa ovim? Naime, u mom mestu je Mikelandjelo
sredio dve
Kod mene stoji vec neko vreme,dignut u UMB,ako nista drugo bar sam
mirniji kada ne skeniram nove diskete,.... ;)
virusi.155dejanr,
Sa McAfee BBS-a (uzgred, i u naźoj Redakciji je primeęen taj problem,
ali smo ga pripisali nekakvim "gremlinima" :), a disk smo morali da
formatiramo :( )
To whom it may concern:
McAfee Associates has been made aware of a possible problem with removing the
Michelangelo virus with Version 9.12V100 of CLEAN-UP:
When CLEAN C: [MICH] is run on some computer systems to remove the Michelangelo
virus, the original master boot record of the hard disk is restored to the
wrong location, resulting in a non-accessable hard drive until fixed.
This problem has been fixed in CLEAN-UP Version 102. In the meantime, anyone
wishing to remove the Michelangelo virus from a hard disk using Version 100
should use the [GENP] I.D. code with CLEAN-UP instead. For example:
CLEAN C: [GENP]
This will remove the Michelangelo virus by replacing the infected portion of
the master boot record with a clean piece of code from inside the CLEAN.EXE
file.
If your hard disk has been rendered inaccessable, please contact McAfee
Associates technical support or your local McAfee authorized agent for recovery
instructions (see the AGENTS.TXT file for a complete listing).
Regards,
Aryeh Goretsky Manager, Tech Support Dept.
virusi.156mbole,
Neki dan Žuh da mich briźe samo particionu tabelu. Lepo. Krenuo da
oporavljam jedan disk kome je doźao glave, kad tamo u prvih 180 i kusur
cilindara!!! sve same nule. I to i na C: i na D:. Sve u svemu nisam umeo da
mu pomognem.
Napomena. Disk je bio particioniran pod disk menagerom, moČda to ima
neke veze.
virusi.158mbole,
Jel zna neko źta je ovo. Nalazi se na originalnoj disketi koju sam dobio
sa tseng ET4000 karticom. Disketa je zaźtięena od pisanja (takvu sam je
dobio). Tek danas sam ga primetio. Ima setovane archiv, read only i hidden
atribute.
Disk Editor
5.00
Wednesday, March 17, 1993 3:05 am
******************************
D:\SEZAM\SOR\REPLY\bootsec.hv3
******************************
Cluster 2,514, Sector 40,345
00000000: EB 3C 90 49 42 4D 20 20 - 48 56 33 00 02 01 01 00 .<.IBM HV3.....
00000010: 02 E0 00 60 09 F9 07 00 - 0F 00 02 00 00 00 00 00 ...`............
00000020: 00 00 00 00 00 00 29 88 - 69 31 07 56 69 72 75 73 ......).i1.Virus
00000030: 48 75 6E 74 65 72 46 41 - 54 31 32 20 20 20 FA 33 HunterFAT12 .3
00000040: C0 8E D0 BC 00 7C 16 07 - BB 78 00 36 C5 37 1E 56 .....|...x.6.7.V
00000050: 16 53 BF 3E 7C B9 0B 00 - FC F3 A4 06 1F C6 45 FE .S.>|........E.
00000060: 0F 8B 0E 18 7C 88 4D F9 - 89 47 02 C7 07 3E 7C FB ....|.M..G...>|.
00000070: CD 13 72 50 33 C0 39 06 - 13 7C 74 08 8B 0E 13 7C ..rP3.9..|t....|
00000080: 89 0E 20 7C A0 10 7C F7 - 26 16 7C 03 06 1C 7C 13 .. |..|.&.|...|.
00000090: 16 1E 7C 03 06 0E 7C 83 - D2 00 50 52 A3 49 7C 89 ..|...|...PR.I|.
000000A0: 16 4B 7C B8 20 00 F7 26 - 11 7C 8B 1E 0B 7C 03 C3 .K|. ..&.|...|..
000000B0: 48 F7 F3 01 06 49 7C 83 - 16 4B 7C 00 BB 00 05 5A H....I|..K|....Z
000000C0: 58 E8 A6 00 72 25 B0 01 - E8 C0 00 72 1E BE E5 7D X...r%.....r...}
000000D0: 8B FB B9 06 00 51 F3 A6 - 59 75 07 8D 7F 20 F3 A6 .....Q..Yu.. ..
000000E0: 74 3E BE F1 7D FE 0E C7 - 7C 79 E5 BE A8 7D E8 6B t>..}...|y...}.k
000000F0: 00 32 E4 CD 16 5E 1F 8F - 04 8F 44 02 CD 19 8F 06 .2...^...D.....
00000100: 50 7C 50 52 51 E8 62 00 - 72 05 B0 01 E8 7C 00 59 P|PRQ.b.r....|.Y
00000110: 5A 58 72 D7 40 83 D2 00 - 03 1E 0B 7C FF 26 50 7C ZXr.@......|.&P|
00000120: BB 00 07 A1 1C 05 33 D2 - F7 36 0B 7C 8B C8 A1 49 ......3..6.|...I
00000130: 7C 8B 16 4B 7C E8 C6 FF - 81 3E 02 07 00 04 75 03 |..K|....>....u.
00000140: B9 02 00 E8 B8 FF E2 FB - 8A 2E 15 7C 8A 16 24 7C ...........|..$|
00000150: 8B 1E 49 7C A1 4B 7C EA - 00 00 70 00 AC 0A C0 74 ..I|.K|...p....t
00000160: 29 B4 0E BB 07 00 CD 10 - EB F2 3B 16 18 7C 73 19 ).........;..|s.
00000170: F7 36 18 7C FE C2 88 16 - 4F 7C 33 D2 F7 36 1A 7C .6.|....O|3..6.|
00000180: 88 16 25 7C A3 4D 7C F8 - C3 F9 C3 B4 02 8B 16 4D ..%|.M|........M
00000190: 7C B1 06 D2 E6 0A 36 4F - 7C 8B CA 86 E9 8A 16 24 |.....6O|......$
000001A0: 7C 8A 36 25 7C CD 13 C3 - 0D 0A 4E 6F 6E 2D 53 79 |.6%|.....Non-Sy
000001B0: 73 74 65 6D 20 64 69 73 - 6B 20 6F 72 20 64 69 73 stem disk or dis
000001C0: 6B 20 65 72 72 6F 72 0D - 0A 48 69 74 20 61 20 6B k error..Hit a k
000001D0: 65 79 20 77 68 65 6E 20 - 72 65 70 6C 61 63 65 20 ey when replace
000001E0: 4F 4B 0D 0A 00 49 42 4D - 42 49 4F 49 42 4D 44 4F OK...IBMBIOIBMDO
000001F0: 53 49 4F 20 20 20 20 4D - 53 44 4F 53 20 00 55 AA SIO MSDOS .U.
virusi.159dejanr,
Da li je neko prouŽavao kako Mikelan¬elo radi? Koliko sam primetio, ne kaŽi
se na fajlove nego "Čivi" u boot sektoru diska. Ali, kako onda dolazi na
sistem, butovanjem sa zaraČenom disketom u drajvu ili kako?
Imamo jedan raŽunar u Redakciji koji u proseku jednom nedeljno "zaradi"
Mikelan¬ela, a niko nema ideju odakle mu dolazi. RaŽunar se, inaŽe,
koristi za... sekretarske poslove kao źto su Tetris i sliŽni :)
PS Kad bih znao adresu autora Mikelan¬ela, preporuŽio bih mu da u verziji
2.0 predvidi da ako 6-ti mart padne u subotu ili nedelju, stvar odloČi
za ponedeljak. Ovako je ove i sledeęe godine izgubio silne muźterije ;>
virusi.160bulaja,
March 3, 1993
To update VIRUSCAN V102 to detect the ExeBug II virus, create a text file with
the following line in it:
"87064c00a3b67cb8990050fcf3a5cb" EXEBUG II Virus
Save the file as EXEBUGII.EXT and then run VIRUSCAN as follows:
SCAN x: /EXT EXEBUGII.EXT {the rest of your options go here}
Where "x:" is the drive you want to check for the virus.
If you find the virus, you can download the EXEBG2.ZIP file to remove the
virus. EXEBG2 is a temporary solution from our South African agent to remove
the virus. Detection and removal of this virus will be added in the next
version of the VIRUSCAN series.
virusi.161wizard,
-> #159, dejanr> Da li je neko prouŽavao kako Mikelan¬elo radi? Koliko sam primetio, ne
> kaŽi se na fajlove nego "Čivi" u boot sektoru diska. Ali, kako onda
> dolazi na sistem, butovanjem sa zaraČenom disketom u drajvu ili kako?
Jednom sam pokupio neku disketu sa nekim "egzotiŽnim" softverom. Gurnuo
sam je u drajv, ali iz DOS-a nisam mogao da je proŽitam. Pomislio sam
(rekoh, egzotiŽni softver) da nije u pitanju instalaciona BOOT disketa
(źto to mrzim!) i resetovao raŽunar. Prijavio mi je ono "No system
disk..." ili kako veę, ne vi¬am tu poruku Žesto.
KaČem "grrr" i opet resetujem kompjuter (izvadio sam disketu) i pokuźam
ponovo da pristupim disketi na normalan naŽin, kad - bez problema.
Prst mi je veę bio poźao ka tastaturi da kopiram program, ali neko źesto
Žulo, źta li, mi naloČi da otkucam SCAN c:. I tu su bili STONED i
Mikelan¬elo.
MoČda je sve ovo kod mene bila sluŽajnost, ali moČda i nije. :)
▒to se tiŽe inficiranja diskete, definitivno je dovoljno pristupiti joj
ako je virus u memoriji. Ako je disketa zaźtięena, virus ęe se snaęi i
neęe biti ispisana poruka o greźci.
Sve u svemu, jako lep komad softvera, ;) ne bih ga se stideo da sam ga
ja napisao (a nisam ;).
> PS Kad bih znao adresu autora Mikelan¬ela, preporuŽio bih mu da u verziji
> 2.0 predvidi da ako 6-ti mart padne u subotu ili nedelju, stvar odloČi
> za ponedeljak. Ovako je ove i sledeęe godine izgubio silne muźterije ;>
Kako objaźnjavaź Žinjenicu da se ovaj virus ovoliko proźirio i da se
dan danas ne smiruje? Ja bih rekao da mu je glavni adut baź taj źto se
manifestuje jednom godiźnje, a svo ostalo vreme ęuti prikriven.
Plus źto nema nikave druge manifestacije osim źto zezne disk. Korisnik
moČe da preformatira disk i da pripiźe sebi greźku a da virus ostane
neotkriven (na disketama).
KaČem ja, vrlo fino parŽe koda. :)
virusi.162dnikolic,
-> #159, dejanr>> se na fajlove nego "zivi" u boot sektoru diska. Ali, kako onda dolazi na
>> sistem, butovanjem sa zarazenom disketom u drajvu ili kako?
Meni se cini da je dovoljno otkucati dir a:
dn
virusi.163mbole,
-> #159, dejanr> Imamo jedan raŽunar u Redakciji koji u proseku jednom nedeljno
> "zaradi" Mikelan¬ela, a niko nema ideju odakle mu dolazi.
> RaŽunar se, inaŽe, koristi za... sekretarske poslove kao źto su
> Tetris i sliŽni :)
«ek malo, jel taj vezan u mreČu? I jel dotiŽni mich ume da se po njoj
źiri? Seti se da ga je bilo i na Jovinom raŽunaru. Ili neko iz drugih
redakcija dolazi popodne da se igra. Ili vam moČda Žak namerno uvaljuje
kosku (ha sad ęu ja njima da pokaČem).
Druga moguęnost. Kroz taj raŽunar verovatno prodefiluje gomilica disketa
tokom nedelje. Kolko znam boot virus kakav je mich moČe da se unese u
raŽunar samo pokuźajem (bez obzira da li uspelim ili ne) podizanja raŽunara
sa zaraČene diskete.
virusi.164drakce,
-> #159, dejanr
│ PS Kad bih znao adresu autora Mikelan¬ela, preporuŽio bih mu da u verziji 2.0
│ predvidi da ako 6-ti mart padne u subotu ili nedelju, stvar odloČi za
│ ponedeljak. Ovako je ove i sledeęe godine izgubio silne muźterije ;>
└─────────
:))) A baź sam se pitao gde se zaturila ona proźlogodiźnja histerija. Ni na
kraj pameti mi nije bilo da pogledam u kalendar. Joź kad se ima u vidu da je
McAfee u martovskom Clean-u zeznuo baź tamanjenje Mikelan¬ela, ova godina je
bila k'o stvorena za "etniŽko Žiźęenje" hard diskova. ▒teta ;)
Pozdrav
virusi.165mbole,
-> #162, dnikolic> Meni se cini da je dovoljno otkucati dir a:
Neęe moęi. Da bi virus mogao da u¬e u sistem mora biti pokrenut.
Tj. virus je program ko i svaki drugi i da bi poŽeo da radi mora se
pokrenuti. Kada uradiź dir a: ti izvrźavaź DOS a ne virus, bez obzira na to
źto se ovaj nalazi na disketi u drajvu a:. Poźto je mikica boot virus a
boot zapis se izvrźava samo pri butovanju raŽunara, znaŽi da moraź pokuźati
da podigneź raŽunar sa zaraČene diskete. Virusi izvrźnog koda kao źto je
1704 zaraze program. Prenose se na sistem tako źto se izvrźi zaraČeni
program (a samim tim i virus koji se u njemu naselio).
ZnaŽi ti moČeź zaraČenu disketu (bilo kojim virusom) pregledati,
kopirati, Žitati datoteke sa nje bez bojazni da ęe se virus proźiriti i na
tvoj sistem, sve dok ne izvrźiź bilo koji program sa te diskete, ili
pokuźaź da podigneź raŽunar sa nje. Pazi i neuspeo pokuźaj ęe dovesti do
zaraze. Iako na disketi nema sistemskih datoteka koje bi podigle sistem,
pre toga ęe se izvrźiti startni zapis u koji se virus naselio (recimo baź
sluŽaj sa mich-om), i maliźa je veę u memoriji. Do sada nisam Žuo ni za
jedan virus koji ęe se odmah nakon źto se uŽito sa diskete snimiti na boot
sektor tvog diska (mada ovo nije nemoguęe), tako da pomaČe da nakon va¬enja
diskete umesto pritiska na bilo koji taster, ponovo resetujeź raŽunar.
virusi.166mbole,
-> #164, drakce> :))) A baź sam se pitao gde se zaturila ona proźlogodiźnja histerija.
> bila k'o stvorena za "etniŽko Žiźęenje" hard diskova. ▒teta ;)
Da se ne sekiraź, zbog "jadnog" mikice meni su se javila dvojica kojima
je disk temeljno oŽiźęen.
virusi.167milan,
-> #159, dejanr> Imamo jedan raŽunar u Redakciji koji u proseku jednom nedeljno "zaradi"
> Mikelan¬ela, a niko nema ideju odakle mu dolazi. RaŽunar se, inaŽe,
> koristi za... sekretarske poslove kao źto su Tetris i sliŽni :)
Jedan moj drug, manijak inaŽe, je, Žim je postao direktor
(nije Crnogorac a direktor odma' se vidi da neźto tu nije
normalno;) odluŽio da źtiti svoje raŽunare (a ima ih jedno
stotinak źto u daktilobirou źto po raznim sluČbama) tako źto je
siroticama zabranio da igraju igre pa su one stalno nosale igre
na nekim disketlama koje su im źvaleri ili pretendenti napravili.
U roku od mesec dana je imao sve viruse sa McAffee-jeve liste!
Pre toga, naravno ni jedan.
Da nije u tome stvar?
Pl poz M
P.S. Naravno postoji i joź radikalnije reźenje naprosto se
otkaŽe disketni pogoni i, kablovi i pogoni odnesu, a,
preferabilno, u ploŽu ubode BIOS koji ne kuka źto drajva A: nema
(a ka' ęe ga biti ne znamo;). Problem, istina, nastaje kada neko
hoęe da źtogod brzo prenese na disk. Me¬utim, źto je brzo to je
kuso. Treba mu ostaviti obaveźtenje da mora da ima i svoj drajv
u torbi, a bogami i kablove i źrafciger!
virusi.168dzakic,
-> #159, dejanr>> se na fajlove nego "Čivi" u boot sektoru diska. Ali, kako onda dolazi na
>> sistem, butovanjem sa zaraČenom disketom u drajvu ili kako?
Da, ja sam ga zaradio pretproźle godine tako źto sam zaraČenu
disketu 'zaboravio' u drajvu prilikom resetovanja. Tom prilikom
se zarazi boot harda i karakteristiŽno je da se ne ispiźe 'Not
system disk' veę se samo zaglavi. Kad resetujeź ponovo bez
diskete, virus se nastani u memoriji i najbezazleniji pristup
disketi kao źto je "dir a:" zarazi boot sektor diskete (koja ęe
kasnije zaraziti neŽiji tu¬i hard ;) ... ).
virusi.169dejanr,
-> #162, dnikolic>> Meni se cini da je dovoljno otkucati dir a:
Evo odakle potiŽe ovo (inaŽe priliŽno rasprostranjeno, ali svejedno
pogreźno) uverenje. Ako uzmeź disketu sa Mikelan¬elom (ako nekom treba,
imam ih ja 30 i kusur ;) i kaČeź DIR A:, PC naravno mora da proŽita
boot sektor, root dir, fat-ove itd. Gde bi ih Žitao nego u memoriju.
ProŽita on tako boot sektor, eno ga Mikelan¬elo u memoriji. Ali, naravno,
neaktivan i sasvim bezopasan, jednostavno niz bajtova ravnopravan sa
svim onim nulama koje stoje u nekoriźęenom delu memorije. Ako sada pustiź
SCAN, on ęe, testirajuęi memoriju, da na¬e te bajtove. ▒ta zna SCAN źta
je aktivno a źta nije, on prijavi da je naźao Mikelan¬ela u memoriji. No,
ako se resetuje raŽunar (pri tome obavezno izvaditi disketu sa virusom!)
ili ako se kaČe DIR A: za neku "zdravu" disketu pa posle opet pusti SCAN...
Mikelan¬elo nestao iz memorije i sve ok.
Nema naŽina da se sa DIR A:, COPY A:, DISKCOPY A: itd zarazi sistem. Mora
se startovati neki zaraČen program, bilo direktno navo¬enjem imena bilo
indirektno resetom raŽunara sa disketom u drajvu. To vaČi za sve viruse,
ne samo za Mikelan¬ela.
virusi.170dejanr,
-> #163, mbole>> «ek malo, jel taj vezan u mreČu?
Jeste. Manje-viźe svi raŽunari tamo su vezani u mreČu. Ali, ni jedan ne
moČe da se loguje na Sezam sa hard diska, nego samo da stavi disketu u
drajv, resetuje raŽunar i onda do¬e na mreČu. Na disketi ima Write
Protect tako da je mreČa bezbedna od eventualnih virusa (bar se nadam :)
Uzgred, Mikelan¬elo je suviźe "glup" da bi delovao na Novell particije
ali ko zna, moČda naprave verziju 2.0 ;)
virusi.171dejanr,
-> #167, milan>> P.S. Naravno postoji i joź radikalnije reźenje naprosto se
>> otkaŽe disketni pogoni i, kablovi i pogoni odnesu, a,
>> preferabilno, u ploŽu ubode BIOS koji ne kuka źto drajva A: nema
>> (a ka' ęe ga biti ne znamo;). Problem, istina, nastaje kada neko
>> hoęe da źtogod brzo prenese na disk.
Zato je savrźeno reźenje stanica bez flopija i bez harda, sa boot
ROM-om preko koga dolazi do mreČe. Nema igrica koje supervisor nije
odobrio, a nema ni dČepnih drajvova...
Doduźe, javlja se opasnost ako raŽunar ima RS232 ili ne daj BoČe
modem ;)
virusi.172dejanr,
-> #168, dzakic>> Kad resetujeź ponovo bez diskete, virus se nastani u memoriji i
>> najbezazleniji pristup disketi kao źto je "dir a:" zarazi boot
>> sektor diskete (koja ęe kasnije zaraziti neŽiji tu¬i hard ;) ... ).
Nisam siguran. Evo źta se u dotiŽnoj situaciji desilo: ja donesem
disketu na kojoj je diskdupe. MD TEMP, CD TEMP, XCOPY A:*.*, on mi
kaČe da nije dobra DOS verzija ;)), COPY A:*.*, DUPE i krenem da
kopiram. Na svim iskopiranim disketama Mikelan¬elo. Na onim sa kojih
sam kopirao ga nema, źto nije ni Žudo jer imaju write protect ;)
Ali, na onoj diskdupe disketi koja nema write protect nema Mikelan¬ela,
iako je bila u zaraČenom raŽunaru i pristupao sam joj sa COPY.
virusi.173pjankovic,
-> #159, dejanr
> Da li je neko proucavao kako Mikelandelo radi? Koliko sam
> primetio, ne kaci
Koliko je meni poznato, a imao sam izvesnog iskustva sa
"Mikelandjelom",
dovoljno je zarazenu disketu staviti u disketnu jedinicu, zatvoriti vrata,
otkucati A: i racunar je zarazen. Trebalo bi ovo i proveriti ali na zalost,
odnosno na srecu, nemam ni jednu zarazenu disketu.
virusi.174zkadic,
Evo (sa zakaźnjenjem) interesantnog doČivljaja od 6. marta:
Subota, vreme za spavanje, a mene budi stranka kukajuęi kako mu
raŽunar izbacuje DRIVE NOT READY... Kako telefonom nismo mogli
niźta da uŽinimo raŽunar je donet u Beograd, gde sam ustanovio
da je disk potpuno prazan. E sad, poźto je 6.3. ro¬endan Žuvenog
Mikelan¬ela, niźta ne bi bilo Žudno da nije jedne sitnice: na
disku nema 1 byte DOS-a, veę je (bio) instaliran XENIX. U toku
testiranja i nove instalacije XENIX-a namerno sam stavio datum 6.3.
i ovo mi se desilo joź jednom (DOS diskete koje su koriźęene su
sigurno Žiste od virusa). Posle viźe nisam eksperimentisao sa
datumom.
Tako¬e sam razgovarao sa Žovekom kome se ovo isto desilo.
Da li je moguęe da se ovo desi zbog hardware-a, nekog drugog
razloga ili okrivljeni Mikelan¬elo moČe da radi i pod XENIX-om ?
Pozdrav Zoran
virusi.175adiklic,
-> #173, pjankovic> dovoljno je zarazenu disketu staviti u disketnu jedinicu,
> zatvoriti vrata, otkucati A: i racunar je zarazen. Trebalo
> bi ovo i proveriti ali na zalost,
Tako je, i ja imam sliŽno iskustvo. MoČe biti da se uplięe
i neki psiholoźki fenomen, iznenadjenje, reboot-ovanje,
opet iznenadjenje, iźŽekivanje rezultata skeniranja, ali se
posle clean-a opet nadje u particionoj tabeli
particioniranog diska.
virusi.176dnikolic,
-> #165, mbole>> Znaci ti mozes zarazenu disketu (bilo kojim virusom) pregledati,
>> kopirati, citati datoteke sa nje bez bojazni da ce se virus prosiriti i na
>> tvoj sistem, sve dok ne izvrsis bilo koji program sa te diskete, ili
>> pokusas da podignes racunar sa nje.
Pre izvesnog vremena sam jednom komsiji pozajmio mojih 200 disketa sa igrama.
Imao je racunar zarazen Mich-om ( ja to nisam znao, inace...). Na disketama su
(skoro) iskljucivo ZIP arhive. On racunar iskljucivo dize sa diska. On zna da
se ZIP arhiva ne moze startovati. Kad sam diskete dobio nazad, sve do jedne su
bile zarazene Mich-om. Kako?
dn
virusi.177vitez.koja,
-> #165, mbole#=>> Meni se cini da je dovoljno otkucati dir a:
#=>
#=> Neęe moęi. Da bi virus mogao da u¬e u sistem mora biti
#=> pokrenut. Tj. virus je program ko i svaki drugi i da bi
#=> poŽeo da radi mora se pokrenuti. Kada uradiź dir a: ti
#=> izvrźavaź DOS a ne virus
Ne bih da argumentujem ovde bilo sta logikom i 'zdravom pamecu', nego cu
samo reci : INVADERu (virus) je _provereno_ dovoljno samo dir a: da se
sa flopija naseli u memoriju.
virusi.178dejanr,
-> #176, dnikolic>> Kad sam diskete dobio nazad, sve do jedne su bile zarazene Mich-om. Kako?
Tako źto je radio DISKCOPY A: A: (nadam se da su svi programi bili PD/SW ;))
Njegov raŽunar bio zaraČen, ergo, Mikelan¬elo zarazio i tvoje diskete.
Razlikuj źirenje zaraze od strane raŽunara koji je veę zaraČen i trenutak
infekcije tj. ulaska virusa u raŽunar. Kada je PC veę zaraČen, sve je
moguęe. Dok je joź Žist, niźta mu se ne moČe desiti dok na neki naŽin
ne STARTUJE zaraČen program - DIR i COPY moČe da radi do mile volje.
virusi.179dejanr,
-> #177, vitez.koja>> Ne bih da argumentujem ovde bilo sta logikom i 'zdravom pamecu', nego cu
>> samo reci : INVADERu (virus) je _provereno_ dovoljno samo dir a: da se
>> sa flopija naseli u memoriju.
Nema źanse. MoČda ęe ostati njegova signatura u memoriji i SCAN ęe je
videti, ali to je potpuno bezopasno. Resetuj raŽunar, i nema ga viźe.
virusi.181mbole,
-> #176, dnikolic> Pre izvesnog vremena sam jednom komsiji pozajmio mojih 200
> disketa sa igrama. Imao je racunar zarazen Mich-om ( ja to
> nisam znao, inace...). Na disketama su (skoro) iskljucivo ZIP
> arhive. On racunar iskljucivo dize sa diska. On zna da se ZIP
> arhiva ne moze startovati. Kad sam diskete dobio nazad, sve do
> jedne su bile zarazene Mich-om. Kako?
Pa njegov boot sektor na hard disku je bio zaraČen. Kad god on upali
raŽunar on se podigne sa zaraČenog diska. Virus se smesti u memoriju i Žeka
da probaź da pristupiź disketi. Tada je zaista dovoljno samo dir a: da bi
se disketa zarazila.
Ovde je raŽunar veę zaraČen a disketa nije bila. Moja poruka se odnosila
na obrnutu situaciju. «ist raŽunar i zaraČenu disketu.
virusi.182mbole,
-> #177, vitez.koja> Ne bih da argumentujem ovde bilo sta logikom i 'zdravom
> pamecu', nego cu samo reci : INVADERu (virus) je _provereno_
> dovoljno samo dir a: da se sa flopija naseli u memoriju.
Nije taŽno. I nemoj bezveze plaźiti ljude onim źto ne moČe da se dogodi.
Baź bi voleo da mi objasniź tu _proverenu_ stvar.
virusi.183mbole,
-> #171, dejanr> Zato je savrźeno reźenje stanica bez flopija i bez harda, sa
> boot ROM-om preko koga dolazi do mreČe. Nema igrica koje
> supervisor nije odobrio, a nema ni dČepnih drajvova...
Jel zna neko kad smo veę kod ovakvih sigurnosnih metoda, da li ima negde
da se kupe one bravice za flopy. «ini mi se da sam to vi¬ao svojevremeno po
nekim ino Žasopisima. Lepo staviź zezalicu umesto diskete u flpy, okreneź
kljuŽ, progutaź ga (kljuŽ, ne flopy) i niko nemoČe da se igra tvojim
flopijem.
virusi.184mbole,
-> #174, zkadic> Da li je moguęe da se ovo desi zbog hardware-a, nekog drugog
> razloga ili okrivljeni Mikelan¬elo moČe da radi i pod XENIX-om
A da nemaź specijalni Mich BIOS 8))))))
▒alim se nisam proveravao (na sreęu nemam uzorak), ali ako mikica poŽiva
u master bootu na hardu Žini mi se da je njemu sve jedno pod kojim
operativnim sistemom radi tvoj raŽunar. On ęe se sasvim fino izvrźiti kad
naleti pravi datum.
virusi.185dejanr,
Pogledajte NOVOSTI/microb 4.1036 - opis jednog, da tako kaČem, "sjajnog"
virusa i toga kako radi. Prosto neverovatno Žega se sve ljudi sete
(iskljuŽe A drajv u SETUP-u, a virus u memoriji i onda on simulira
boot sa diskete - Žovek misli da je digao sistem sa Žistog flopija
a ono...) i na źta troźe vreme :((
virusi.186markma,
Imam jedno pitanje:
pre izvesnog vremena davao sam drugaru neke diskete sa igrama, i
ispostvilo se da su zaraČene MIch-om. Ja sam naravno odmah uradio Scan
ali on niźta ne pronalazi na disku.
Palo mi je na pamet sledeęe; Imam u raŽunaru intiligentni disk keź
kontroler.Dali ga zbog njega ne nalazi. Probao sam i da iskljuŽim
keźiranje i onda da probam, ali opet niźta, nema ga nigde, a na
disketama je bio.Da napomenem samo da sam ja skenirao te diskete kod
mene na raŽunarau i na disketama ih je nalazio.
O Žemu se radi?
virusi.187spantic,
-> #185, dejanr> a ono...) i na źta troźe vreme :((
Pa kome bi inaŽe prodavao anti virus program? ;)
virusi.188dzakic,
-> #172, dejanr>> Ali, na onoj diskdupe disketi koja nema write protect nema Mikelan¬ela,
>> iako je bila u zaraČenom raŽunaru i pristupao sam joj sa COPY.
Hm. Kojim delovima diska pristupa dir a ne pristupa copy? Ako
takvih ima, onda to okida mikelan¬ela. Bilo je odavno, ali sam
gotovo siguran da sam uradio format a:, zaźtitio disketu, scan
a: javlja da je Žista. Onda sklonim nalepnicu, kaČem dir a:,
ponovo je zaźtitim, i scan a: kaČe da je zaraČena.
virusi.189drakce,
-> #183, mbole
││ Zato je savrźeno reźenje stanica bez flopija i bez harda, sa boot ROM-om
│└───────
│ da li ima negde da se kupe one bravice za flopy. «ini mi se da sam to vi¬ao
└───────
Kod veęine novijih BIOS-a, u Setup-u postoji opcija dizanja sistema sa C:,A:
ili A:,C: kombinacije. Staviź lepo prvu, em brČe radi, em te bole uvo za
Mikelan¬ela i sliŽne boranije. Pretpostavljam da ovu opciju nemaź, Žim pitaź
za brave, al' reko' da pomenem, moČda podsetim nekog ...
Pozdrav
virusi.190drakce,
-> #186, markma
│ pre izvesnog vremena davao sam drugaru neke diskete sa igrama, i
│ ispostvilo se da su zaraČene MIch-om. Ja sam naravno odmah uradio Scan ali
│ on niźta ne pronalazi na disku. Palo mi je na pamet sledeęe; Imam u raŽunaru
└────────
S obzirom da ne znamo sve detalje, moČemo da naga¬amo. Najbanalnije reźenje je
da ti PC uopźte i nije zaraČen (mislim na hard disk). To je moglo da se desi,
recimo tako, źto si uzeo od osobe X diskete sa Mikom, iskopirao ih nekim
diskcopy-jem na svoje diskete, a originalne ;) vratio. Poźto DiskCopy prenese
sadrČaj cele diskete, on prekopira i virus u boot sektoru. Rezultat je taj, da
imaź zaraČene diskete i "Žist" raŽunar. Pretpostavka je da nijednu od tih
disketa nisi drČao u drajvu A: dok si resetovao kompjuter.
Za svaki sluŽaj, uradi jedno SCAN \ /M /CHKHI, pa zatim SCAN \ /MAINT.
Pozdrav
virusi.191mbole,
-> #189, drakce> Mikelan¬ela i sliŽne boranije. Pretpostavljam da ovu opciju
> nemaź, Žim pitaź za brave, al' reko' da pomenem, moČda podsetim
> nekog ...
Nemam. 286 i to veę pomalo matr. Ali ove bravice su zgodna stvar i za
one koji to imaju. Onda si siguran da niko nemoČe da ubaci disketu. Naravno
ovo nema mnogo smisla za kuęni raŽunar, ali za firmu.
virusi.192dzakic,
-> #188, dzakic>> a: javlja da je Žista. Onda sklonim nalepnicu, kaČem dir a:,
>> ponovo je zaźtitim, i scan a: kaČe da je zaraČena.
Doduźe, sa ove distance ne smem da tvrdim da ga scan nije naźao
u memoriji, ali mislim da sam sve vreme koristio /nomem opciju
(da bude brČe) i da je virus ipak ostao na disketi. To se, u
svakom sluŽaju, moČe lako proveriti.
virusi.193vitez.koja,
-> #179, dejanr#=> Nema źanse. MoČda ęe ostati njegova signatura u memoriji
#=> i SCAN ęe je videti, ali to je potpuno bezopasno.
#=> Resetuj raŽunar, i nema ga viźe.
Verovatno je tako. Inace, taj jedini put kad je scan stao da mi pisti,
resetovao sam racunar u roku od 1.3 sekunde :)
virusi.194vitez.koja,
-> #182, mbole#=> Nije taŽno. I nemoj bezveze plaźiti ljude onim źto ne
#=> moČe da se dogodi.
Ok, malo logike nikad na odmet :) Inace, ono sto sam ja napisao je
tacno, samo ono sto sam mislio je bilo pogresno (valjda?).
virusi.195ladislavs,
-> #161, wizard> Plus źto nema nikave druge manifestacije osim źto zezne
> disk. Korisnik moČe da preformatira disk i da pripiźe sebi
> greźku a da virus ostane neotkriven (na disketama).
Kod Mike je zanimljivo da se ne trpi sa 800.com programom:
Kad sam ga zadnji put video (kuc, kuc ima tome veę dosta vremena :),
totalno je bio blokirao rad 800 drajvera.
Na sreęu ;) ne mogu danas da proverim ovaj efekat i njegovu
primenu: poslao sam duźmana u veŽna loviźta :), a preźao sam i
na Fdread.
ciLa.
virusi.196asrdjan,
Pre neki dan sam sluŽajno otkrio da mi je disk zaraČen virusom D-2.Pre toga
se dosta Žudno ponaźao,ali SCANV84 nakon pregleda nije niźta prijavljivao.
Virus sam otkrio sasvim sluŽajno kad mi je ortak doneo njegov SCANV84!
Napominjem da je SCANV84 koji sam ja koristio skinut sa SEZAM-a,ali da nije
registrovao prisustvo ovog virusa niti je davao ikakve znake da je disk
zaraČen.
Pre otklanjanja virusa sam jednu disketu namerno zarazio tim virusom i ponovo
startovao moj SCANV84,ali niźta.SCAN nije registrovao niźta dok je druga
kopija sasvim ispravno funkcionisala.
Sad,normalno,koristim ovu drugu verziju i sve je u redu,samo bih Čeleo da
upozorim ostale korisnike kojima se disk Žudno ponaźa da ukoliko koriste
ovu verziju SCAN-a provere disk joź jednom sa drugom kopijom.
Pozdrav
Srdjan
virusi.197zkadic,
-> #184, mbole> mikica poŽiva u master bootu na hardu Žini mi se da je
> njemu sve jedno pod kojim operativnim sistemom radi tvoj
> raŽunar. On ęe se sasvim fino izvrźiti kad naleti pravi datum.
To bi bilo objaźnjenje za prvo brisanje diska. Ali ne mogu da
objasnim drugo brisanje, jer su koriźęene diskete 100% Žiste.
Jel' ima joź objaźnjenja?
virusi.198vitez.koja,
-> #196, asrdjan#=> Virus sam otkrio sasvim sluŽajno kad mi je ortak doneo
#=> njegov SCANV84!
#=> Sad,normalno,koristim ovu drugu verziju i sve je u
#=> redu,samo bih Čeleo da
Sto ne bi koristio neku frisku verziju ? Ne mora se bas trcati za svakim
novim scanom, ali 84 ! :)
virusi.199ndragan,
-> #196, asrdjan/ Napominjem da je SCANV84 koji sam ja koristio skinut sa SEZAM-a,ali da
Malo ti je mator taj Sken. Neki dan nam jedan drugar doneo 'najnoviji
sken V93, ovogodiźnji, bre, vidiź da piźe 93!'. Jedva smo ga opasuljili
da to Žudo izlazi viźe puta godiźnje, i da veę imamo verziju iz hiljadu
devetsto sto druge godine.
virusi.200kenza,
-> #196, asrdjan (;> Sad,normalno,koristim ovu drugu verziju i sve je u redu,samo bih zeleo
A zasto ne uzmes 102 ?
virusi.201zolika,
Molio bio cenjene korisnike Sezama koji su se sreli sa virusom
[Pvar] (PArity var) koga prijavljuje SCAN 101 da mi kaČu:
- Koliko je taj virus dugaŽak, tj. kakvu źtetu prouzrokuje?
- Kako se prenosi (DIRovanjem zaraČenih disketa, nekako drugaŽije)?
- Kako se ostranjuje iz particione tabele?
Naime, drugar koji ima problema sa ovim virusom rekao mi je da mu ga je
SCAN 101 otkrio u particionoj tabeli, ali da nije mogao da ga ukloni pomoęu
CLEANa 102! Tako¬e, niźta nije naźao ni u VIRLIST.TXT fajlu.
Zato joź jednom molim sve korisnike Sezama koji znaju odgovore na ova
║pitanja o dotiŽnom virusu da me obaveste putem PRIVATNE PO▒TE. Stvar je, kao
źto vidite, vrlo hitna.
«ekajuęi odgovor,
Zolika
virusi.202banusko,
-> #201, zolika>**> ▒Pvar» (PArity var) koga prijavljuje SCAN 101 da mi kaČu:
I meni je SCAN 101 prijavio to Žudo. Onda sam naiźao na 'opasku'
Mcafea (ili kako se veę zove), da je lako moguęe da SCAN 101 iz Žista
mira alarmira postojanje dotiŽnog Žuda, ali da je to verovatno laČna
uzbuna, te da se to dalje ne bi ponavljalo, da se pre¬e na verziju
SCAN 102. E, pa tako sam uradio i ovaj (SCAN 102) NIJE detektovao TO
Žudo.
Rezime : SCAN 101 te je 'debelo' slagao. Proveri sve sa verzijom
SCAN 102.
InaŽe, ako nisam u pravu, neka mi se nebo smiluje.
virusi.203mark,
-> #202, banuskoMislim da se bezveze brines.
Posto vidim da nisi pratio ovu temu moram da te obradujem.
{Pvar} ili Parity virus je samo imaginacija │bolesnog uma izmucenog Scana101/
Uzmi ti lepo scan102 i nece biti probl.
Marko (the iskusni)
P.S. Kako sam se ja usro kada Š*ůmi je prijavio taj virus , a u recunaru Ęsam
imao jedno 100 strana otkucanog teksta (licno) :))
virusi.204terza,
-> #202, banusko>>**> SPvarC (PArity var) koga prijavljuje SCAN 101 da mi
> kazu:
>
> I meni je SCAN 101 prijavio to cudo. Onda sam naisao na
> 'opasku' Mcafea (ili kako se vec zove), da je lako moguce
> da SCAN 101 iz cista
I meni na jednoj 286/12 u firmi. Posto je svakako disk iz nekih drugih
razloga trebao biti formatiran to je bila zgodna prilika.Poslije
formatiranja ista stvar. Sad me moj ekonomista nekako cudno i zabrinuto
gleda, a ja se smjestak i kazem, ma nije to nista strasno, desava se:)))
Terza
virusi.205spantic,
Na UBBGu u PUBLICu se nalaze novi SCAN i CLEAN 104, ali za sada samo
beta verzije. Do istih se moČe doęi:
1. Ako imate raŽun na BUEFu, sa kucanjem FRUIT i PUBLIC, pa kopiranjem
u svoj osnovni katalog,
2. Ako imate raŽun na BeoNetu, t.j. FONu i ETFu, preko FTPa, jer
anonymous FTP server sada radi na PUBLICu,
3. Da svratite do RCa ETFa, zamolite operatera i koristite za FTP
PC @virus.etf.uni-bg.yu.
Za dotur je zasluČan Beri.
virusi.206almi,
Pojavio mi se virus [ussr] (prijavljen od strane vshield-a) posle
startovanja C:\WINDOWS\MSD.EXE ali ni SCAN ni CLEAN ga ne mogu naęi.
▒ta da radim?
Pozdrav Miźel.
virusi.207mazi,
-> #206, almi> Pojavio mi se virus ▒ussr» (prijavljen od strane vshield-a)
> posle startovanja C:░WINDOWS░MSD.EXE ali ni SCAN ni CLEAN ga ne
> mogu naęi. ▒ta da radim?
Verovatno se samo slatko nasmej. Verovatno VSHIELD nije pravilno
ocenio kod, pa ga je proglasio virusom. Da rezimiram: VSHIELD
je osakaęena TSR verzija SCAN-a, i ono źto zna VSHIELD, zna i
SCAN, joź bolje, i joź viźe. To ti je to.
InaŽe, lako moČeź da proveriź da li je virus.
Napraviź sistemsku disketu, prekopiraź scan i clean na nju,
iskljuŽiź vshield, startujeź MSD, iza¬eź, startujeź neki bezvezni
mali .EXE ili .COM, iza¬eź i iz njega, resetujeź kompjuter, digneź
sistem sa diskete, startujeź vshield, probaź da startujeź taj mali
bezvezni fajl, ako prijavi da je naźao virus onda je stvarno
virus, ako ga ne na¬e, onda nije virus. Prosto. :))
Nadam se da nisam previźe zakomplikovao :))
Ivan.