virusi.320vlad,
-> #319, caba> Imam problema sa Nortonovim AntiVirusom. Javqa mi da mi je sve(
> ukqujući i sve CD-diskove (koji su inače sa različitih strana)
> zaraženi sa Adin.3026(2). Da li je on malo preosetqiv ili je ceo
Bice da je ipak preosetljiv. Probaj da poteras neki (ili nekoliko) drugi AV
program pa vidi sta ce da kaze.
virusi.321mdimitrijevic,
-> #319, caba> Imam problema sa Nortonovim AntiVirusom. Javqa mi da mi je sve(
> ukqujuci i sve CD-diskove (koji su inace sa razlicitih strana)
> zarazeni sa Adin.3026(2). Da li je on malo preosetqiv ili je ceo
Najbolje bi bilo da pokupis nekih od antivirusnih programa sa Sezama
(TBAV, FPROT, SCAN) i da sa njima istestiras ponovo. Moguce je da nesto u
tvojoj masini zbunjuje program.
Uvek drzim na disku ova tri navedena antivirusna programa i sa svakim
od njih pregledam nove fajlove. To traje oko 2 minuta a mene glava vise ne
boli :)
virusi.322caba,
-> #321, mdimitrijevicProbao sam sa svim wima i naravno nijedan ih ne nalazi. Doduše
F-Prot i Tbav nisu našli ni Žarinskog kada mi ga je jedan
drugar doneo da proverim te program, ali Sken jeste.
virusi.323space.ace,
-> #318, mikis>> tbw95706.zip 676k ű ThunderBYTE AntiVirus za Windows 95 v7.06 (10/96)
'Oće li biti ovoga i za nas koji vozimo OS/2 i NT 3.51 ? :)
virusi.324calex,
-> #323, space.ace║ 'Oće li biti ovoga i za nas koji vozimo OS/2 i NT 3.51 ? :)
Ë──────────────
Nisam siguran da to i postoji. :( Postoje McAfee varijante za ova
dva operativna sistema, a valjda će i ovi uskoro da naprave nešto.
virusi.325darth.vader,
Ej, ljudi, kako da ocistim ostatke virusa u Master Boot Sectoru na
HD-u ??? Probao sam i sa formatiranjem diska, ali ne radi...
TBAV i FPROT ga prijavljuju, ali nista ne preduzimaju...
c ya
darth.vader
P.S. HEEEEEELP !!!
virusi.326kiklop,
-> #325, darth.vaderKako nista ne preduzimaju? U tbav-u imas opciju immunize boot sector.
Iskoristi je.
virusi.327darth.vader,
-> #326, kiklopDA> Kako nista ne preduzimaju? U tbav-u imas opciju immunize boot
DA> sector. Iskoristi je.
Da, ali on kaze:"This immune partition is not compatibile itd..."
ili tako nesto... :(
Ima li jos predloga ?
c ya
darth.vader
virusi.328ranx,
-> #325, darth.vader> TBAV i FPROT ga prijavljuju, ali nista ne preduzimaju...
Odradi jedan Immunize Partition Code iz TBAV-a i gotovo.
virusi.329ranx,
-> #327, darth.vader> Ima li jos predloga ?
Iz DOS-a: FDISK /MBR
virusi.330darth.vader,
>> Odradi jedan Immunize Partition Code iz TBAV-a i gotovo.
>> Iz DOS-a: FDISK /MBR
Ok, sredio sam to... Bio mi sj*ban fprot, pa sam ga ponovo DLovao
odavde, i on ga je uklonio...
10x anyway :)
c ya
darth.vader
virusi.331supers,
-> #325, darth.vader>> Ej, ljudi, kako da ocistim ostatke virusa u Master Boot Sectoru na
>> HD-u ??? Probao sam i sa formatiranjem diska, ali ne radi...
Probaj fdisk /mbr .
virusi.332calex,
Ni virusi nisu kao što su bili. :( Možda mi tako izgleda zbog toga
što sam do sada malo radio sa SCSI diskovima. LM, juče se Windows 95 na
koleginom PC-ju digao u safe modu uz prijavu da je boot sektor nešto
menjan i da sumnja u virus. Uzmem _čistu_ startnu (Win95) disketu, na
kojoj inače nema nikakvog pristupa diskovima, podignem sistem, stavim
_čistu_ disketu sa f-protom (224c) ali on odbije da radi, uz prijavu da
je u memoriji našao Ripper virus. Uz to preporučuje da se sistem digne
sa čiste diskete. :)))) Probam ih kod mene, diskete ok, posle dizanja
sistema opet sve ok. Ne moram da pomenem da su diskete bile zaštićene.
Onda probam TBAV koji takođe nađe Ripper u memoriji ali uz pitanje
nastavlja rad. Posle toga nalazi Ripper u memoriji i u master boot-u.
Naravno, jedan fdisk /mbr je rešio problem ali ostaje pitanje kako je
virus ušao u memoriju? Ako je zbog SCSI diska koji se tu nalazio, onda
više ne pije vodu dizanje sistema sa čiste diskete.
virusi.333vlad,
-> #332, calex> Naravno, jedan fdisk /mbr je rešio problem ali ostaje pitanje kako
> je virus ušao u memoriju? Ako je zbog SCSI diska koji se tu nalazio,
> onda više ne pije vodu dizanje sistema sa čiste diskete.
Ispravite me ako gresim, ali mislim da se BOOT virusi mogu uvaliti u memoriju
bez obzira sto je masina podignuta sa ciste diskete. Ako se dobro secam
imao sam jednom identican slucaj koji sam resio na isti nacin. Mozda se
virus moze ucitati vec pri POST-u, bez obzira sto boot procedura iz
autoexec-a i config-a ne poziva HD ni na koji nacin.
virusi.334calex,
-> #333, vlad> Ispravite me ako gresim, ali mislim da se BOOT virusi mogu uvaliti u
> memoriju bez obzira sto je masina podignuta sa ciste diskete. Ako se dobro
Sve ovo što sam napisao se ne događa ako su u pitanju IDE diskovi.
Probao kod sebe i virusa ima u MBR ali ih nema u memoriji. Da nije u
pitanju detekcija SCSI diska na početku?
virusi.335nenad,
-> #333, vlad> Ispravite me ako gresim, ali mislim da se BOOT virusi mogu uvaliti u
> memoriju bez obzira sto je masina podignuta sa ciste diskete.
Da, ali nije bitno. ;)
Može se naime naći, i nađe se u memoriji pošto se prilikom
podizanja sistema čita particiona tabela hard-diskova. Međutim,
on se tada nalazi u memoriji kao mrtav podatak, ni jedan pointer
ne pokazuje na taj deo koda kao na nešto "izvršno".
virusi.338kiklop,
Imam jedan problem za koji nisam ¸│siguran kako da rešim. Pri
skeniranju sistema sa antivirusnim programom tbav 7.06 za dos
prijavljuje mi da je MBR verovatno zaražen nepoznatim virusom, itd.
Moje pitanje glasi, da li da očistim boot sector , odnosno ako to
uradim da li će možda smetati win95, a ako bude smetalo može li se
sve vratiti u prvobitno stanje, odnosno pre čišćenja. Hteo bih da ga
očistim za svaki slučaj, pa reko da pitam ovde. Unapred hvala na
pomoći.
virusi.339darth.vader,
-> #338, kiklop>> Moje pitanje glasi, da li da ocistim boot sector , odnosno ako
>> to uradim da li ce mozda smetati win95, a ako bude smetalo
>> moze li se sve vratiti u prvobitno stanje, odnosno pre
>> ciscenja. Hteo bih da ga ocistim za svaki slucaj, pa reko da
>> pitam ovde. Unapred hvala na pomoci.
Meni se zbog tog zarazenog MBR-a totalno srusio Win95... Nije mog'o
da se podigne uopste...
Ja da sam na tvom mestu ja bih ocistio to... A ti uradi kako ti mislis
da je najbolje za tebe...
c ya
darth.vader
virusi.340calex,
-> #338, kiklop> Moje pitanje glasi, da li da očistim boot sector , odnosno ako to
> uradim da li će možda smetati win95, a ako bude smetalo može li se
> sve vratiti u prvobitno stanje, odnosno pre čišćenja. Hteo bih da ga
Ne bi trebalo da bude problema ako uradiš fdisk /mbr uz korišćenje
fdiska iz win 95. Ako je još nešto otišlo, verovatno ćeš morati da sve
instaliraš ponovo.
virusi.341pifat,
Ovo sam dobio od drugara sa Hemijskog fakulteta. Možda je
patka, ali nije na odmet biti na oprezu.
From: Slobodan Poznanovic <skipi@hf01.chem.bg.ac.yu>
To: Igor Pifat <pifat@sezam.co.yu>
Subject: Vazno
Druze citaj ovo i salji dalje
Boban
VERY IMPORTANT INFORMATION, PLEASE READ!
There is a computer virus that is being sent across the Internet. If
you receive an email message with the subject line "Deeyenda", DO NOT
read the message, DELETE it immediately!
Some miscreant is sending email under the title "Deeyenda" nationwide,
if you get anything like this DON'T DOWNLOAD THE FILE! It has a
virus that rewrites your hard drive, obliterates anything on it.
Please be careful and forward this e-mail to anyone you care about.
Please read the message below.
-----------
FCC WARNING!!!!! -----DEEYENDA PLAGUES INTERNET
FCC WARNING!!!!! -----DEEYENDA PLAGUES INTERNET
The Internet community has again been plagued by another computer
virus. This message is being spread throughout the Internet,
including USENET posting, EMAIL, and other Internet activities. The
reason for all the attention is because of the nature of this virus
and the potential security risk it makes. Instead of a destructive
Trojan virus (like most viruses!), this virus referred to as Deeyenda
Maddick, performs a comprehensive search on your computer, looking for
valuable information, such as email and login passwords, credit cards,
personal inf., etc.
The Deeyenda virus also has the capability to stay memory resident
while running a host of applications and operation systems, such as
Windows 3.11 and Windows 95. What this means to Internet users is
that when a login and password are send to the server, this virus can
copy this information and SEND IT OUT TO UN UNKNOWN ADDRESS (varies).
The reason for this warning is because the Deeyenda virus is virtually
undetectable. Once attacked your computer will be unsecure. Although
it can attack any O/S this virus is most likely to attack those users
viewing Java enhanced Web Pages (Netscape 2.0+ and Microsoft Internet
Explorer 3.0+ which are running under Windows 95). Researchers at
Princeton University have found this virus on a number of World Wide
Web pagesand fear its spread.
Please pass this on, for we must alert the general public at the
security risks.
Estelle Blanchette
EBLANCHETTE@adm.usherb.ca
virusi.342calex,
- novo -
dos\virus\*.*
------------------
fp-225.zip 881k F-Prot v2.25 (12/96): odličan antivirusni program
F-PROT version 2.25 - December 1996
The F-PROT anti-virus package contains a
virus scanner combined with a disinfection
program, as well as a resident monitoring
program for intercepting known viruses.
This program is free of charge for private
users, but others are required to register
or obtain the 'Professional' version - see
the documentation for details.
new.225virusi.343lexus,
-> #341, pifat=> Ovo sam dobio od drugara sa Hemijskog fakulteta. Možda je
=> patka, ali nije na odmet biti na oprezu.
Na Pro-u su se u poslednja 3-4 dana pojavila još dva ovakva
upozorenja.
Anyway, ako sam ja dobro shvatio, ovo je teorijski sasvim
moguće. Ako postoji Word Macro, zašto ne bi postojao i
Java Script virus?
virusi.344nenad,
-> #343, lexus> Anyway, ako sam ja dobro shvatio, ovo je teorijski sasvim
> moguće. Ako postoji Word Macro, zašto ne bi postojao i
> Java Script virus?
JavaScript virus ne može da postoji jer sam "jezik" ne definiše
mogućnost pisanja po disku i slične aktivnosti. Najviše što može
da uradi je da usled nekog baga blokira browser i eventualno ceo
računar, ako je neko tako nešto pronašao, ali to gotovo sigurno ne
bi važilo za sve čitače i operativne sisteme. Uostalom, Netscape
nikome nije licencirao JavaScript, a MS-ov JScript je njegov
klon-jezik.
Cela ova priča je suviše naivna, jer virus koji napada sve
kompjutere i operativne sisteme, koji se širi preko usenet-a, ftp-a
i weba i to tako što ima neki subject u poruci...
virusi.345supers,
-> #341, pifat>> Ovo sam dobio od drugara sa Hemijskog fakulteta. Možda je
>> patka, ali nije na odmet biti na oprezu.
>> There is a computer virus that is being sent across the Internet.
>> If you receive an email message with the subject line "Deeyenda",
Ovo je paljevina. Kriss je na SezamProu napisao dobru poruku u kojoj
ukazuje da poruka ima sve karakteristike paljevine: virus se startuje na
nemoguć način, radi na svim OS-ovima, krajnje je destruktivan,
ali je istovremeno i superinteligentan (traži lične podatke i šalje ih
na neutvrđene adrese), izučavan je na univerzitetima...
Jedina šteta načinjena ovakvim virusima je gomila poruka koje ljudi
šalju svima koje znaju bez razmišljanja.
virusi.346bceklic,
-> #345, supers> Jedina steta nacinjena ovakvim virusima je gomila poruka koje
> ljudi salju svima koje znaju bez razmisljanja.
Vec vidjeno...
Da ne davim previse pogledati pod "Good Times"...
virusi.347vlad,
-> #341, pifat> FCC WARNING!!!!! -----DEEYENDA PLAGUES INTERNET
> The Internet community has again been plagued by another computer
> virus. This message is being spread throughout the Internet,
The Internet community has again been plagued by another computer
virus scare spam. This message is being spread throughout the Internet,
scaring the shit out of ignorants who don't have any idea how viruses
actually work. BEWARE!!!
FCC? Ma idi begaj! B))))))))))))))))
virusi.348supers,
-> #347, vlad>>> FCC WARNING!!!!! -----DEEYENDA PLAGUES INTERNET
>> FCC? Ma idi begaj! B))))))))))))))))
Očekujemo da se oglasi Zavod za mere i plemenite metale...
virusi.349guta,
Uz ovu poruku je okačen fajl sa najnovijim .DAT fajlovima, tj. novi
update McAfee SCAN i CLEAN datoteka sa definicijama virusa.
McAfee DAT File v2.5.3 (9612)
dat-9612.zipvirusi.350epson,
GENERATOR VIRUS REPAIR TOOL KIT FORMATTER
If you own a virus scanner than you have to own the Virus Repair Toolkit by
Learning Curve, Inc. VRT will allow you to recover from a virus attack. That's
right actually repair the damage that a virus has caused. No longer will
Monkey B, Stealth, or many other viruses, cause you to loose data. If a virus
damages your partition or boot VRT will recover it. This is an after the fact
solution. Nothing needs to be pre-installed.
-Allows You To recover From Damage That Is Caused By A Virus
-Nothing Has To Be Pre-Installed
-You Make A Safe Disk For Easier Recovery
-Allows You To Rebuild The Boot Sector and Partition Sector
-VRT will also allow you to make a safe disk which will back up your partition
and boot sectors for easier recovery. VRT will also let you know if you have
a more severe damage such as FAT or Root Directory damage.
-WINDOWS 95 SUPPORT!
vrtdemo.zipvirusi.351posejdon,
Pomagajte...Moju mašinu i mene ubuja ONEHALF.MBR
Šda preduzeti ?? Scan V.2.2.3 bespomoćan, a i ja sa njim !
virusi.352calex,
-> #351, posejdon> Pomagajte...Moju mašinu i mene ubuja ONEHALF.MBR
> Šda preduzeti ?? Scan V.2.2.3 bespomoćan, a i ja sa njim !
Juče sam kod drugara ubio sličnog gada. Sve je urađeno za tren,
običnim fdisk /mbr, u pitanju je bio Win95 i njegov fdisk. Pre toga
je startovano sa čiste diskete.
Bili su bespomoćni i f-prot i tbav, polako padaju u vodu priče o
dizanju sistema sa čiste diskete. Startna disketa nema ni autoexec ni
config, uopšte ne pristupa disku ali oba ova programa prijave da se u
memoriji nalazi onehalf i preporuče dizanje sa čiste diskete. :)))))
Posle toga tbav nađe skota samo u mbr dok f-prot odbije da radi dalje.
virusi.353gerber,
-> #352, calex*> Bili su bespomoćni i f-prot i tbav, polako padaju u vodu priče o
*> dizanju sistema sa čiste diskete. Startna disketa nema ni
*> autoexec ni config, uopšte ne pristupa disku ali oba ova programa
*> prijave dase u memoriji nalazi onehalf i preporuče dizanje
*> sa čiste diskete. :)))))
Pretpostavljam da si sistem podigao sa W95 rescue diskete ili
diskete na kojoj je bio DOS 7.0 ? U oba slučaja boot virus se
na neki način nadje u memoriji. Rešenje je disketa sa DOS 6.xx
posle toga nema problema za TBAV - DOS verzija naravno, obzirom
da samo ona i ima imunizaciju boot-a.
virusi.354nenad,
-> #352, calex> Bili su bespomoćni i f-prot i tbav, polako padaju u vodu priče o
> dizanju sistema sa čiste diskete. Startna disketa nema ni autoexec ni
> config, uopšte ne pristupa disku ali oba ova programa prijave da se u
> memoriji nalazi onehalf i preporuče dizanje sa čiste diskete. :)))))
Ama ne pada u vodu, Cale... Svako podizanje DOS-a uključuje
pristup MBR-u hard diska jer ne postoji ni jedan drugi način da
DOS koji si podigao sa diskete zna gde mu je C: particija, gde mu
je D: i slično. Kada pročita master boot record "pokupi" i ceo
virus koji se tu nalazi pa se njegov "pattern" nađe u memoriji,
ali čisto kao _podatak_, kao mrtva gomila bajtova i ni jedan
pointer niti jedan interapt hendler ne pokazuje na taj virus i
on se _ne izvršava_.
E sad što je antivirus program glup pa neće da nastavi to je
druga priča.
Btw, Dr.Solomon je najzad pustio trial verziju svog antivirus
paketa u javnost. Može se preuzeti sa njihovog sajta (samo
verzija za DOS postoji kao trial), ja sam je preuzeo ali je
distribucija zabranjena. Dakle ako nekog zanima i ima pristup
Web-u neka je skine - ako želi da proba. :)
virusi.355calex,
-> #353, gerber> na neki način nadje u memoriji. Rešenje je disketa sa DOS 6.xx
> posle toga nema problema za TBAV - DOS verzija naravno, obzirom
> da samo ona i ima imunizaciju boot-a.
Namerno sam koristio dos 7.0 zbog toga što je na disku bio
Win95. Bolje rešenje mi je bilo fdisk /mbr nego antivirus softveri.
virusi.356calex,
-> #354, nenad> Ama ne pada u vodu, Cale... Svako podizanje DOS-a uključuje
> pristup MBR-u hard diska jer ne postoji ni jedan drugi način da
> DOS koji si podigao sa diskete zna gde mu je C: particija, gde mu
Da li ovako može da zakači i particionu tabelu? Ako to uspe,
onda može da bude prilično gadno. :(
> E sad što je antivirus program glup pa neće da nastavi to je
Na ovo sam i mislio, sistem je dignut sa čiste diskete, pokrenut
je antivirus program koji prijavi virus i predloži da se sve ugasi a
sistem digne sa čiste diskete. :))
virusi.357dr.grba,
-> #354, nenad>> Btw, Dr.Solomon je najzad pustio trial verziju svog antivirus
>> paketa u javnost. Može se preuzeti sa njihovog sajta (samo
>> verzija za DOS postoji kao trial), ja sam je preuzeo ali je
Daj adresu, da ne kopamo po AltaVisti.
virusi.358nenad,
-> #356, calex> Da li ovako može da zakači i particionu tabelu? Ako to uspe,
> onda može da bude prilično gadno. :(
Pa može (ako misliš na virus), no MBR je uvek isti tako da retko
tu greše - kače je samo ako to i žele. ;)
virusi.359nenad,
-> #357, dr.grba> Daj adresu, da ne kopamo po AltaVisti.
DISTRIB.TXT
Restrictions on the distribution of Dr Solomon's FindVirus
You are *not* allowed to distribute Dr Solomon's FindVirus on BBSes,
Internet, CD ROM, floppy disk, etc. It is not shareware. It is not
freeware. It is not public domain. This version of FindVirus is
made available for evaluation purposes only, and is only available
from Dr Solomon's Software authorized sites:
CompuServe areas : DRSOLOMON, NCSAFORUM, NCSAVIRUS,
ZNT:TIPS (Library 16), PCTECH
Cix areas : virus/files, drsolomon/files
AOL : VIRUS
Prodigy Service : FILE LIBRARIES (Anti-virus Center)
Anonymous ftp : ftp://ftp.drsolomon.com
ftp://members.aol.com/pjevansssi
ftp://members.aol.com/gcluley
World wide web : http://www.drsolomon.com
http://members.aol.com/gcluley
http://www.tiac.net/users/daphne
Dr Solomon's BBS : (617) 229-8804 v.34, N81
This archive may ONLY be made available from the preceding list of
approved sites. Recipients of this archive MAY NOT put it or any of
its contents up for download on any BBS, or in any way distribute it
further, without written permission from Dr Solomon's Software.
The right to decide which sites may make this archive available to their
users is strictly reserved by Dr Solomon's Software.
If you have gotten this file from an unauthorized source, you are running
a serious risk of having a copy that is unsafe to use. You should delete
it at once and obtain a secure replacement from one of the authorized sites
listed above.
Copyright (c) 1997 Dr Solomon's Software Ltd. All Rights Reserved
virusi.360posejdon,
Konačno sam se oslobodio gada po imenu ONEHALF.MBR, ali za njegovo
uklanjanje mnogi (fajlovi) su morali da daju svoj život. Dok nisam ni znao
da sam zaražen, gubio sam tek po koji tekstualni fajl. Ne sumnjajući na
zarazu, krivu Drinu sam pokušao da ispravim NDD-om i scandisk-om računajući
na neki lakši poremećaj - i tu nastade katastrofa !
Tog kobnog dana, sećam se k'o danas, izgubih "u cugu" sedam direktorijuma
sa svim najvažnijim fajlovima. Šljam koji je iza toga ostao nikako nije bilo
moguće izrisati (prazni direktorijumi).
Anti-virus kojim sam ga konstatovao, bio je SCAN V.2.2.3 iz '95. Otkrio sam
ga i u fajlovima, i u memoriji, i u MBR. Prilikom opcije /CLEAN, stradalo je
još nekoiko direktorijuma. U memoriji je uništen, a zaražene fajlove sam sam
obrisao jer SCAN prijavljuje da nema kompetenciju za ONEHALF.
Postupak brisanja virusa iz boot-a diska, naizgled ide glatko, ali...
SCAN lepo prijavi da je locirao virus u boot-u, prijavi i da ga je CLEAN-io,
zatim sledi izveštaj da više nema virusa, ali kad se računar ponovo uključi
ili resetuje, dobri stari ONEHALF.MBR opet je tu među nama, u boot-u !
Naravno, sve sam ovo radio sa SCAN-om na čitoj sistemskoj disketi.
Isti SCAN, ali na zaraženom disku, nije otkrivao virus.
Najzad, jedini lek (koji sam ja znao) bio je FORMAT C: i FDISK.
Čišćenje virusa iz boot-a zaraženih disketa je išlo bez problema i bez
gubljenja podataka, pod uslovom da sami podaci nisu bili zaraženi u kom
slučaju su i oni morali da se brišu.
Sad, ako neko naleti na "dečka", nek bude spreman na par problema, ali moj
prvi savet bio bi: prvo mislite kako da sklonite važne fajlove, pa tek onda,
kako da ubijete skota.
virusi.361cnenad,
-> #360, posejdon-> Konačno sam se oslobodio gada po imenu ONEHALF.MBR, ali za
-> njegovo uklanjanje mnogi (fajlovi) su morali da daju svoj život. Dok
-> nisam ni znao da sam zaražen, gubio sam tek po koji tekstualni fajl.
Zato što virus po svakom butovanju mašine kriptuje po jedan cilindar
diska idući od nazad (zovem ga pederko)
Spašavanje podataka (ne programa!) tj. backup treba raditi dok je virus
aktivan. Nakon toga najefikasnije rešenje su boot sa čiste diskete,
FDISK /MBR, brisanje particija, ponovno kreiranje, formatiranje diska...
Sreća je da kad praviš backup ne zaražava diskete.
-> direktorijuma sa svim najvažnijim fajlovima. Šljam koji je iza toga ostao
-> nikako nije bilo moguće izrisati (prazni direktorijumi).
Ko je spomenuo bekap ?
virusi.362necahc,
Zna li neko caku za Zipfolders kako a mu produzim Evaluation Period osim
one stare plati 29$.
<Necahc>
virusi.363drdjokic,
Da li neko ima resenje za WORD MACRO virus ?
virusi.366guta,
Februarski update .DAT fajlova za vaš Scan/Clean.
-------------------------------
McAfee DAT File 9702 (v2.5.4)
-------------------------------
dat-9702.zipvirusi.367terminali,
Moze li neko da mi preporuci dobar vir-scan novijeg datuma, a koj
moze da se nadje ovde na Sezamu?
Hvala u napred...
virusi.368ranx,
-> #367, terminali> Moze li neko da mi preporuci dobar vir-scan novijeg datuma, a koj
Thunderbyte Antivirus 7.06
virusi.369epson,
-> #368, ranx
│ Thunderbyte Antivirus 7.06
└─────────────────────────────────────────────────
A za FAT32 ? Mislim u vezi boot sektora i master boota .
virusi.370ranx,
-> #369, epson> A za FAT32 ? Mislim u vezi boot sektora i master boota .
Ne znam. Ne koristim FAT32.
virusi.371jexy,
Da li potoji neki antivirus program koji cisti virus MIKE 256.Probao sam
najnoviji
F-prot kao i par losijih programa ali niko nece da ga ocisti samo mogu
da obrisu/preimenuju fajl.
Ako neko zna..
virusi.372bokir,
-> #371, jexy> Da li potoji neki antivirus program koji cisti virus MIKE 256.Probao sam
> najnoviji F-prot kao i par losijih programa ali niko nece da ga ocisti
> samo mogu da obrisu/preimenuju fajl.
> Ako neko zna..
Nijedan program ne može da oporavi fajlove zaražene 'MIKOM' ;)
Ovaj virus obriše jedan deo fajla, i na to mesto upiše sebe...
Znači, briši zaražene fajlove...
virusi.373alec,
-> #372, bokir> Nijedan program ne moze da oporavi fajlove zarazene 'MIKOM' ;)
> Ovaj virus obrise jedan deo fajla, i na to mesto upise sebe...
> Znaci, brisi zarazene fajlove...
Ma najbolje lupi jedan FORMAT C: ;)
virusi.374nenad,
Sutra je 6. mart.
Ako ništa drugo, uradite večeras bar jedno FDISK /MBR, valja se...
virusi.375nenad,
Novi McAfee-ov SCAN 3.0 će se sam update-ovati preko Interneta...
McAfee to roll out VirusScan 3.0
In an effort to protect users from macro viruses written in
Visual Basic 5.0 language in Microsoft Corp.'s Office 97 suite,
McAfee Associates Inc. will announce next week VirusScan 3.0.
The latest version of McAfee's flagship product includes the
so-called Hunter engine for detecting macro viruses in both Word
97 and Excel 97.
The engine also detects boot sector infectors, file infectors and
polymorphic viruses, according to officials at the Santa Clara,
Calif., company.
Other new features in Version 3.0 include a prompt for making an
emergency floppy disk and the ability to automatically install it
without uninstalling an earlier version of VirusScan.
However, Version 3.0 runs noticeably slower than previous
versions, according to some users.
"I use VirusScan 3.0 about 10 times a day on average. ... The new
version seems a bit slower in the scanning speed," said one
Windows NT product developer who asked not to be identified. "I
am sure this is due, in part, to the growing list of viruses that
McAfee will detect."
VirusScan also includes SecureCast, a service that utilizes
BackWeb Technologies Inc.'s "push" method to send software
applications and updates to users.
A $49 version of VirusScan 3.0 for Windows 95 is available now at
www.mcafee.com. Also available is a $69 deluxe version that
includes a data backup capability.
Separately, McAfee will announce next week the opening of
Anti-Virus Emergency Response Team centers in Japan and the
Netherlands
virusi.376cockie,
Novi f-prot
fp-226.zipvirusi.377dejank,
Jel' imao neko problema sa Norton Antivirus-om 95? Ja sam ga
koristio jedno vreme i nije mi pravio probleme, niti prijavljivao
neke infekcije. Onda sam ga update-ovo (skinuo sam program sa
Sezama) i kad sam ga isprobao prijavio mi je jedno 1500 zarazenih
fajlova i to sa jedno dvadesetak razlicitih virusa ( i to nekih
retkih- budi bog s nama!). Tu mu ja ubacim i neke diskete koje i
nisam koritio (driveri za zvucnu,graficku,maticnu i sl) vise od
jednog puta, i tu mi on takodje izbaci po nekoliko virusa. Sto je
mnogo-mnogo je te ja skinem par drugih AV programa (F-prot, TBAV i
sl.) i probam-medjutim oni nista neobicno nisu javljali!
Zanima me jel imao neko slicne probleme, ili to ja mozda stvarno
imam neki virus (u sta ne verujem mnogo).
virusi.378bujic.p,
-> #377, dejank> Jel' imao neko problema sa Norton Antivirus-om 95? Ja sam
Isti slučaj, zato sam prestao da koristim Norton Antivirus.
virusi.379kiklop,
Najnovija verzija Thunderbyte antivirusnog programa 7.07
za win95
tbw95707.zipvirusi.380kiklop,
Thunderbyte for DOS 7.07
tbav707.zipvirusi.381valoj,
Problem je naravno hitan...
Kod mog prijatelja se pojavio virus.
Ima windows 95, kojeg slabo poznajem.
Uglavnom primetio je ogromne fajlove sa cudnim imenima tipa koje
kakvih kukica i hepi face-ova.
Pokusali smo da formatiramo disk , ali nikako ne dozvoljava.
Scandisk prijavljuje ostecen master boot record, FAT, itd.
Svaki put prijavi fix it, ali pri svakom startovanju ponovo radi isto.
Na disku vise nema nicega sem 16 fajlova iste duzine , istog datuma,
istih atributa.Svi su u vidu nekih specijalnih znakova...
Pomoc bi dobro dosla...
virusi.382kiklop,
-> #381, valojPa situacija je ozbiljna. Kao prvo na bezbednom računaru naparvi boot
disketu i na nju ili neku drugu snimi neki antivirus program. Moja
preporuka je f-prot (2.26) ili tbav (7.06-7.07), a najbolje oba. Ima
ih na sezamnetu u direktorijumu dos\virus. Zatim podigni računar sa
čiste diskete koja je OBAVEZNO write protected (!), što isto važi i
za diskete sa antivirusnim programima. Kada podigneš sistem pokreni
skeniranje hard diska i potom očisti sve fajlove i boot sektor. U
tbav-u imaš opciju immunize boot sektor koju ćeš koristiti za
čišćenje boot sektora HD-a od virusa. Ako to ne pomogne onda upotrebi
komandu fdisk /mbr. Kada sve počistiš onda preporučujem jedno fino
formatiranje i reinstaliranje celog sistema, s time da OBAVEZNO
instaliraš i neki antivirus program za Win95. Moja preporuka je da
koristiš Thunderbyte antivirus paket, verziju za win i dos. Aktuelna
verzija je 7.07. Okačio sam ih pre neki dan u konferenciji
pcutil.virusi. Dos verzija je neophodna jer samo ona omogućava
detaljno čišćenje svih virusa dok win verzija samo čisti datoteke.
Ovaj tandem me do sada nije izneverio i vrlo sam zadovoljan istim.
Naravno poželjno je imati još koji program, čisto radi provere
(f-prot, scan i sl.). Nadam se da ti je ovo pomoglo. Pozdrav.
virusi.383nenad,
-> #381, valoj> Pokusali smo da formatiramo disk , ali nikako ne dozvoljava.
> Scandisk prijavljuje ostecen master boot record, FAT, itd.
Čista butabilna DOS disketa (bilo koja verzija), na njoj programi
FDISK i FORMAT.
Zaštitiš disketu, digneš sistem sa nje, startuješ FDISK, pobrišeš
sve particije (prvo logičke drajvove na extended particiji, onda
exetended particiju, onda primarnu particiju - ako neka ne
postoji, preskoči korak :), zatim napraviš nove particije po
želji.
Izađeš iz FDISK-a, on resetuje mašinu, ti opet digneš sistem sa
diskete i kucaš FORMAT c: /s.
Ako ovo ne prođe onda je disk fizički oštećen ili nije dobro
prijavljen u setup-u, ili je kontroler riknuo, ili se procesor
pregreva, ili je neispravna memorija, ili ne valja keš...
No, šta god da je u pitanju - znaćete da nije problem u virusu.
virusi.384ranx,
-> #382, kiklop> čiste diskete koja je OBAVEZNO write protected (!), što isto važi i
> za diskete sa antivirusnim programima. Kada podigneš sistem pokreni
Najbolje da to bude jedna boot disketa na kojoj su AV programi.
virusi.385zoxy,
-> #383, nenad> Ako ovo ne prode onda je disk fizicki ostecen ili nije dobro
> prijavljen u setup-u, ili je kontroler riknuo, ili se procesor
> pregreva, ili je neispravna memorija, ili ne valja kes...
Imao sam (ne) srecu da se srecem sa ovakvim situacijama..
Nego me zanima kako pregrevanje procesora moze da izazove simptome koje valoj
opisuje, onako u dve reci..
Jesi li doziveo da kontroler ispoljava gore navedeno sa samo jednim diskom
(ili odredjenim modelom) a sa nekim drugim radi..
Delimicno (ne)vezano za ovo.. Ima li neko da nam objasni prostim recima sta se
sve desava po ukljucenju racunara? Ne zanimaju nas (me) interraptovanja i sl.
nego kojim TACNIM i detaljnim redosledom se kompjuter budi dok ne ucita OS i
pojavi se prompt? Sta se kome prvo obraca, ko pokrece inicijalizaciju itd..
Ovo vec pitah, al ne bejase odgovora..cak ni pokusaja.. :((
Forever your,
virusi.386nenad,
-> #385, zoxy> Nego me zanima kako pregrevanje procesora moze da izazove simptome koje
> valoj opisuje, onako u dve reci..
Pre ili kasnije sve prođe kroz procesor... :) Ako procesor
"ubrlja" neki podatak, upiše pogrešan podatak, pa još na pogrešno
mesto - i savršeni kontroler i disk će da pobrljave i da rade ono
što ne treba.
> Delimicno (ne)vezano za ovo.. Ima li neko da nam objasni prostim recima
> sta se sve desava po ukljucenju racunara?
Ukratko i ne tako detaljno, još manje precizno: PC je "zrihtan"
tako da kad se izvrši osnovni mikro-kod procesor počne da
izvršava program iz BIOS-a. Dalje je sve na njemu, a to obično
znači inicijalizaciju prijavljenih periferija i traženje pogodnog
medija za "predavanje štafete".
Najčešće je to prvi hard disk u sistemu sa koga on pročita master
boot record i iz njega particionu tabelu, iz nje sazna na kom se
sektoru nalazi početak "primarne aktivne" particije, učita taj
sektor i izvrši ga, a on sam već pokazuje na dalje sektore na
disku sa kojih se učitava operativni sistem, ili ako je tamo
virus onda pokaže na prazne delove MBR-a gde se je smestio
ostatak "tela", izvrši njega, uradi nešto ako mu je po volji i
onda nastavi da učitava OS. :)
virusi.387guta,
-------------------------------------------
McAfee Scan & Clean .DAT upgrade, feb 97.
-------------------------------------------
Najnoviji .DAT fajl sa definicijama virusa za vaše DOS Scan-ove.
dat-9702.zipvirusi.389guta,
---------------------------------------------
McAfee VirusScan Command Line v3.0.0 (3000)
for
Windows NT
---------------------------------------------
nts-300e.zipvirusi.391calex,
- novo -
dos\virus\*.*
------------------
dat-9703.zip 368k McAfee Scan & Clean .DAT upgrade, mart 97.
whatsnew.txtvirusi.392calex,
- novo -
dos\virus\*.*
------------------
vdoc24.zip 211k VDOC Macro A-V ver 2.40: nalazi i uklanja macro viruse
* VDOC Macro A-V ver 2.40 (228k, Mar-1997)
Scan and Remove All Word and Excel Macro
viruses. Office 97 compatible. Network
compatible. FREE copy !
virusi.393v.dragojevic,
Pojavio mi se [Whis] odnosno whisper virus.
Koliko sam primetio kaci se na exe fajlove.
Jedini ga je otkrio scan, ali sa novim update-om.
Zanima me sta radi ovaj virus ?
virusi.394pzeljko,
Vazno je kada se pojavi e mail poruka
/ako se pojavi/ PENPAL GREETINGS odmah je brisi i ne citaj je.
Ako udjes i
pocnes citanje, unistice te, i to ne samo tebe nego i sve one
kojima budes
posle toga slao poruke. Ovo je realna opasnost i cuvaj te se.
=================================================================
===========
==========
WARNING WARNING WARNING WARNING WARNING
THIS IS DEAD SERIOUS IT IS NOT A JOKE
If anyone receives mail entitled: PENPAL GREETINGS! delete it
immediately, without reading it.
This is a warning for all Internet users. There is a dangerous
virus
being propagated across the Internet through an e-mail message
entitled:
"PENPAL GREETINGS!"
Do not download any message so titled. The message appears to
be a
friendly letter asking you if you are interested in a penpal,
but by the
time you read the letter, it is too late. The Trojan Horse
virus will
already have infected the boot sector of your hard drive,
destroying all
the data therein. It is a self-replicating virus, and once the
message
is read, it will AUTOMATICALLY forward itself to anyone who's
e-mail
address is present in YOUR mailbox.
This virus will DESTROY your hard drive, and holds the potential
to
destroy the hard drive of anyone whose mail is in your box, and
who's
mail is in their box, and so on. If this virus keeps being
passed, it
has the potential to wreak havok with computer networks
worldwide !!
Please delete the message entitled "PENPAL GREETING! as soon as
you see
it. And pass this message on to all your friends, bulletin
boards, chat
groups, and e-mail correspondents. Make sure your children are
alerted
also, as they may be looking for e-mail penpals without your
knowing.
Please pass the message on NOW to assist in shutting this virus
down.
virusi.395dr.grba,
-> #394, pzeljko>> This virus will DESTROY your hard drive, and holds the potential
I ne samo to. Čuo sam da crkavaju i grejači u bojlerima, ako se poruka
čita duže od pet sekundi. Ko pročita poruku dva puta, garantovano će
izazvati crkavanje svih mikrotalasnih pećnica u krugu od 367 metara. (:O
>> Please pass the message on NOW to assist in shutting this virus
>> down.
Kada će ljudi jednom da svhate da su *ove poruke* u stvari virusi? ):
virusi.396calex,
- novo -
dos\virus\*.*
------------------
dat-9703.zip 373k McAfee Scan & Clean .DAT upgrade, april 97.
Virus Definition Files by McAfee, Inc.
Scans and cleans PC's/LAN's for known and
unknown viruses. Requires scanner engine v2.5X
(9704) 04-16-97
whatsnew.txtvirusi.397vsgdoo,
Pre nekoliko dana sam ubio jednog gmaza koji se
odazivao na ime Quicky.1376.
Nije bilo mnogo komplikovano, jer izgleda da se zakacio na
izvrsne fajlove startovane u poslednjih nekoliko dana.
Da li bi neko mogao da napise nesto vise o tom virusu
(sem onog iz dokumentacije f-prot_a Removable : Yes :)
Pozdrav
vsgdoo
virusi.398kiklop,
-> #397, vsgdoo> Pre nekoliko dana sam ubio jednog gmaza koji se
> odazivao na ime Quicky.1376.
> Da li bi neko mogao da napise nesto vise o tom virusu
> (sem onog iz dokumentacije f-prot_a Removable : Yes :)
Evo šta kaže Thunderbyte o njemu:
This virus is known to infect EXE files, but unknown variants may infect
other items as well. The virus is encrypted using a trivial encryption
scheme. There is no simple signature that can be used to find it.
However, the better anti-virus scanners should not have any problems
detecting this virus. This virus is very buggy and/or requires a special
setup. It is hardly possible that the virus will ever succeed to infect
another file. Therefore this virus is not a serious threat, but can be
classified as a LAB virus.
Nadam se da je pomoglo.
virusi.399vsgdoo,
-> #398, kiklop
>> Evo sta kaze Thunderbyte o njemu :
Hvala :))
virusi.400geronimo,
-> #398, kiklop-^-> Pre nekoliko dana sam ubio jednog gmaza koji se
-^-> odazivao na ime Quicky.1376.
Nije strashan.Ja sam ga ubio ali ti nishta ne smeta kao kucni ljubimac :)
virusi.401v.dragojevic,
Sta radi [Whis] virus, odnosno Whisper ?
virusi.402nenad,
Uskoro nećete morati da skidate i kupujete nove verzije Antivirus
paketa, za proveru vaših podataka i diska biće dovoljno da se
prikačite na internet, posetite Web sajt sa koga će se pomoću
ActiveX-a automatski skinuti i pokrenuti softver koji će da vam
pregleda i eventualno dezinficira disk.
Ajde, da čujemo, ko sme to da proba? ;)
Free Web-based virus scanning service to debut
Trend Micro plans to make available on Monday a free Web-based
virus scanning service called PC-cillin HouseCall. Rather than
installing software, users can visit Trend Micro's Web page at
http://housecall.antivirus.com and have their local and network
drives scanned for viruses. The service is based on ActiveX
technology, which is supported in Internet Explorer 3.0. Before
testing the service, Netscape Navigator users must first
download an ActiveX plug-in available on Trend Micro's site,
according to Eva Chen, Trend Micro's chief technology officer.
The first connection takes longer than subsequent connections
due to the downloading of ActiveX components, according a
company official. Trend Micro also offers PC-cillin II for
clients and server-based anti-virus products like InterScan,
VirusWall, and ServerProtect. The company plans to release an
intranet virus scanner in the fourth quarter that incorporates
ActiveX and uses push technology to deliver virus protection
updates, Chen said.
virusi.403mango,
-> #402, nenad> Uskoro necete morati da skidate i kupujete nove verzije Antivirus
> paketa, za proveru vasih podataka i diska bice dovoljno da se
> prikacite na internet, posetite Web sajt sa koga ce se pomocu
> ActiveX-a automatski skinuti i pokrenuti softver koji ce da vam
> pregleda i eventualno dezinficira disk.
Ma nemoj, al' su ga smislili;) I onda ti za par dana stigne nalog
za naplatu par kDEM;) Neka hvala, meni se ne prodaje kuca;))
> Ajde, da cujemo, ko sme to da proba? ;)
Neka probaju oni ciji je disk pun originalnog softvera;)))
virusi.404chill,
Ima li neko novi F-Prot?
virusi.405raven,
-> #404, chill
-=> Quoting Chill to All <=-
Ch>
Ch> Ima li neko novi F-Prot?
Sta znaci nov.. Ja imam 2.27.. ako ti nesto znaci ne prijavljuje da je
star.. E sad da li ima noviji ne bih znao..
... Marko J. Maric, alias Raven; EM: raven@sezam.co.yu; vokan@galeb.etf.bg
virusi.406obren,
-> #405, raven> -=> Quoting Chill to All <=-
> ... Marko J. Maric, alias Raven; EM: raven@sezam.co.yu; vokan@galeb.etf.bg
Ravene, u vezi citirana dva reda - skini fajl \SEZAM\SEZAMQWK.TXT pod
obavezno.
Pozdrav, Dragan
virusi.407calex,
-> #404, chill> Ima li neko novi F-Prot?
Uh, par dana mi stoji na disku, mogao sam i da zaboravim. ;)
- novo -
dos\virus\*.*
------------------
fp-227.zip 971k ű F-Prot v2.27 (05/97): odličan antivirusni program
F-PROT version 2.27 - May 1997
The F-PROT anti-virus package contains a
virus scanner combined with a disinfection
program, as well as a resident monitoring
program for intercepting known viruses.
This program is free of charge for private
users, but others are required to register
or obtain the 'Professional' version - see
the documentation for details.
new.227virusi.408calex,
- novo -
dos\virus\*.*
------------------
vdoc25.zip 205k VDOC Macro A-V ver 2.50: nalazi i uklanja macro viruse
VDOC Macro A-V ver 2.50
Scan and Remove All Word and Excel Macro viruses.
Office 97 compatible.
Network compatible. FREE copy !
new.txtvirusi.409raven,
-> #404, chill
-=> Quoting Chill to All <=-
Ch>
Ch> Ima li neko novi F-Prot?
Sta znaci nov.. Ja imam 2.27.. ako ti nesto znaci ne prijavljuje da je
star.. E sad da li ima noviji ne bih znao..
... Marko J. Maric, alias Raven; EM: raven@sezam.co.yu; vokan@galeb.etf.bg
virusi.410paan,
HELP!HELP!HELP!
Imam NYB iliti B1 aktivan u memoriji i nemam pojma kako da ga ocistim.
Probao sam i sa FPROT-om i TBAV-om ali oni ih samo nadju i nista vise).Sve ovo
pokazuju kad kad ih dignem sa CISTE sistemske.Mrzi me da radim low level
format,a nece da se skine i kad mu uradim fdisk pa format.
Vecno zahvalan onom ko mi pomgne,paan
virusi.411johnnya,
-> #410, paan >> Probao sam i sa FPROT-om i TBAV-om ali oni ih samo nadju i nista
>> vise).Sve ovo pokazuju kad kad ih dignem sa CISTE sistemske.Mrzi me da
Probaj ponovo, 100% ČISTA sistemska disketa (moraćeš da je praviš kod
drugog), ovo je jako važno : ZAŠTIĆENA OD PISANJA i na njoj FPROT ili
TBAV...
Sada je isključeno da virus bude u memorji i tek tada kreni sa skidanjem
virusa sa hard-a, ako u opšte može da se skida, ako ne može - brisanje
zaraženih fajlova.
virusi.412firus,
-> #410, paan> HELP!HELP!HELP!
> Imam NYB iliti B1 aktivan u memoriji i nemam pojma kako da ga
> ocistim. Probao sam i sa FPROT-om i TBAV-om ali oni ih samo
> nadju i nista vise).Sve ovo pokazuju kad kad ih dignem sa CISTE
> sistemske.Mrzi me da radim low level format,a nece da se skine
> i kad mu uradim fdisk pa format.
Ako si pravilono postupao (dizao racunar sa stvarno ciste
diskete) onda je tesko za verovati da ti je virus i dalje aktivan
u memoriji. Verovatno si negde napravio gresku.
Ja doduse nemam pojma kakav je virus u pitanju, ali nudim
se da napisem AV program. Uz poruku je zakacena datoteka
LOVCI.ZIP u kojoj se nalaze 3 programa:
GETMBR - snima MBR diska u fajl MBR.DAT
LOVAC1 - 5000 NOP instrukcija (COM fajl), služi da ga virus
zarazi
LOVAC2 - 5000 NOP instrukcija (EXE fajl), služi da ga virus
zarazi
Poteraj ova tri programa na *zaraženoj* mašini, zapakuj
ih ponovo (MBR.DAT, naravno) i pošalji mi na mail. Uskoro dobiješ
AV program.
START.BAT iz arhive uz poruku automatizuje celu operaciju.
lovci.zipvirusi.413mmarkovic,
-> #410, paan> Mrzi me da rdim low level format,a nece da se skine i kad
> mu uradim fdisk pa format.
Da nemaš DVA HD-a u mašini? MBR se seli sa drugog na prvi HD,
sa prvog se skida sa FDISK /MBR (nedokumentovano je), a sa drugog
zaboravih, ali mogu da pogledam pa da javim. FDISK od Win 95 OSR2
može da skine i sa drugog HD-a...
virusi.414zlaya,
-> #410, paan- Imam NYB iliti B1 aktivan u memoriji i nemam pojma kako da ga
- ocistim. Probao sam i sa FPROT-om i TBAV-om ali oni ih samo
Pošto ja skupljam viruse (ima nas svakakvih) zamolio bih te da mi
isformatiraš jednu sistemsku disketu, prebaciš FDISK i FORMAT sa tvoje mašine,
pa da se dogovorimo oko detalja preuzimanja s moje strane.
virusi.415gonzo,
-> #405, raven> Ch> Ima li neko novi F-Prot?
> Sta znaci nov.. Ja imam 2.27.. ako ti nesto znaci ne
> prijavljuje da je star.. E sad da li ima noviji ne bih znao..
To je trenutno najnoviji, provereno na internet sajtu...
virusi.416gonzo,
-> #412, firus> ih ponovo (MBR.DAT, naravno) i posalji mi na mail. Uskoro
Ne mora na mail, moze i ovde.. imam jednog druga, pa trazim zgodne viruse :>
virusi.417pvlada,
-> #416, gonzo>Ne mora na mail, moze i ovde.. imam jednog druga, pa trazim zgodne viruse :>
neverujem baš, jer kada sam ja slao, meni su sve poruke brisane.
Pozdrav Vlada
virusi.418pvlada,
Pošto moderatori nešalju, evo ja da pošaljem:
TBAV for Windows 95 Version 8.01 (06/97)
Pozdrav Vlada
tbw95801.zipvirusi.419chill,
Jel izašao novi F-Prot?
Poslednja verzija na Sezamu je bila 2.27 iz maja...
virusi.420branc,
Mozda ce ovo biti interesantno.
----------
From: Irina Zahan[SMTP:irinaz@ascpowr.ascent.ca]
Sent: Friday, July 25, 1997 7:35 AM
Subject: FW: Email warning (fwd)
>
>
> This comes from a pretty reliable source. I had thought that you needed
> to knoW this
>
>
> merav doron
>
>
>
> Please inform anyone you know of the following immediately!!!
>
>
>
> Important message to all E-Mail users!!!
>
> INTERNET WARNING
> > >
> > > Please note the following warning given out by IBM:
> > >
> > Should you receive an E-Mail message with the heading "Penpal
> > > Greetings" delete it immediately WITHOUT reading it first.
> > >
> > > The message circulates a very dangerous virus in the internet
> > that is transferred through E-Mails. The message goes under the name
> > "Penpal Greetings".
> > >
> > > Do not read this message. Superficially it looks like a friendly
> > > letter asking you if you are interested in finding a penpal. The
> > > damage is done when you read the message. The virus named
> > > "Trojan horse" has by then already infected the boot-sector of your
> > > hard disc and is destroying all stored data. Once you have read
> > > the message, it will AUTOMATICALLY be sent to
> > > all E-Mail addressees on your system.
> > >
> > > The virus can therefore not only destroy your hard disc but the
> > > hard discs of all your E-Mail partners and their partners etc.
> > >
> > > If this virus is not stopped it can cause damage to computer
> > > networks worldwide.
> > >
> > > Please delete the message "Penpal greetings" as soon as you
> > > receive it.
> > >
> > > Forward this message to all your friends with the following
> > > instruction: As a matter of principle all incoming messages received by
> > > unknown senders should be deleted.
virusi.421obren,
-> #420, branc> Mozda ce ovo biti interesantno.
>
> > Should you receive an E-Mail message with the heading "Penpal
> > Greetings" delete it immediately WITHOUT reading it first.
> >
> > The message circulates a very dangerous virus in the internet
> > that is transferred through E-Mails. The message goes under the name
> > "Penpal Greetings".
U pitanju je svakako virus, ali koji se ogleda kroz sumanuto širenje
ove poruke upozorenja na sve moguće sisteme. Naravno, ljudi to obično
šalju iz najbolje namere (da upozore prijatelje ;) ali za neupućene
treba reći da se _čitanjem_ bilo kakvog maila ne može dobiti virus.
Samo ako izvršiš fajl zakačen uz privatnu poruku može doći do zaraze
odnosno štete.
virusi.422nenad,
-> #421, obren> treba reći da se _čitanjem_ bilo kakvog maila ne može dobiti virus.
Može ako mail ima "embedded" neku ActiveX kontrolu i ako je
omogućeno čitanje takvih mail-ova. Naravno, samo na Windwos-u.
virusi.423calex,
-> #418, pvlada> Pošto moderatori nešalju, evo ja da pošaljem:
Bio sam siguran da nova verzija samo što nije izašla ali se to
ipak malo odužilo. Tek juče se pojavilo novo. :)
virusi.424calex,
- novo -
dos\virus\*.*
------------------
tbav802.zip 460k ThunderBYTE AntiVirus 8.02: sistem za zaštitu od virusa
tbavx802.zip 97k TBAV v8.02: optimizovane verzije rezidentnih alatki
windows\virus\*.*
------------------
tbw802.zip 903k ThunderBYTE AntiVirus za Windows 3.1x v8.02 (07/97)
tbw95802.zip 955k ThunderBYTE AntiVirus za Windows 95 v8.02 (07/97)
tbwnt802.zip 932k ThunderBYTE AntiVirus za Windows NT v8.02 (07/97)
Thunderbyte Anti-Virus - The most complete
anti-virus system available. Included are
TbScan, TbScanX, TbSetup, TbClean, TbDisk,
TbFile, TbMem, TbCheck, and TbUtil.
8.02 Product update
-------------------
All versions:
-> The scanners now detect over 1000 macro viruses !
- Fixed a minor bug in the Hare Detection Algorithm
- Minor bugs are solved
All Windows versions:
- A system hang is fixed when TBAV for Windows tried to scan bootsectors
of harddisks on HP Vectra PC's.
- UNC paths are now fully supported with installing and scanning.
- We now support automatic cleaning of infected files during on-demand
scan! Take a look at the new 'TbScan|If virus found...' menu for more
information.
Windows 3.x versions:
- Solved bugs with regards to the Application Execution Tracker.
whatsnew.802virusi.425obren,
Sledi nekoliko priloga vezanih za testove antivirusnih paketa različitih
proizvođača (uglavnom komercijalni programi) kao i komentar budućnosti
antivirusne zaštite (tzv. "Web klinike"). Preneto sa www.cnet.com.
Dr Solomon's antivirus
Dr Solomon's brings a respected name and first-rate protection to your
PC. You may find the interface a bit disorganized, but the program's
power and sophistication are top-notch.
The software includes a boot disk that routs viral invaders from your
PC's memory and hard drive before you install the actual antivirus
program. After we installed Dr Solomon's, WinGuard, the sparse but
capable scanner, handily detected a wide range of viruses on our system,
including rogue programs attached in email and compressed files. Unlike
its competitors, however, WinGuard doesn't alert you to infection on
downloaded and zipped files until you try to access them.
The interface is somewhat disjointed. When you scan an infected drive
manually, a warning pops up to tattle on the invader, yet there's no
button to let you clean the file. In fact, the program's interface
includes only two buttons: Scan and Update. To clean an infected file,
you have to open Anti-Virus's main utility and launch the separate Clean
tool.
Even so, Dr Solomon's contains many clever touches, including the
ability to launch a scan by right-clicking a file or folder in Explorer.
You can make default settings for the drives, directories, and files
Anti-Virus should scour. If a file can't be cleaned, you have the option
of deleting or renaming it, though you can't decide on the fly--the
option must be set beforehand in the configuration menu.
The scanner is quite fast. While Anti-Virus placed fourth in our hard
drive scanning tests, it trailed second-place McAfee VirusScan by only 3
seconds (PC-cillin followed VirusScan by 51 seconds!). Nor will Anti--
Virus tax your processor. Our PC benchmark performance dropped only
5 percent with Dr Solomon's running in the background.
The Update button summons a well-wrought wizard that connects to the Dr
Solomon's Web site or BBS and automatically downloads monthly virus
signature files and program upgrades. The first download's free, but
after that you'll have to pony up $29.95 per year. However, when the
company discovers a new strain that can't wait for the monthly upgrade,
it will notify you of the update by pager or email.
Extras such as the Virus Encyclopedia and the customizable virus alarm
(choose your own warning) lend surprising depth to the program, despite
its simple and somewhat quirky interface. With a revised interface and
free virus signature updates, Dr Solomon's would be a bona fide winner.