Dodaj do ulubionych

Ki czort...

06.05.04, 23:24
zainstalował sie w moim kompie???
Nazywa się toto TR/Flash Killer.B
prosze nie wysyłac mnie na gogle ;)))
Przejzałam 3 strony, ale wszystko nie w moim ojczystym języku :( a w innych
jestem nie kumata:(
Obserwuj wątek
    • Gość: JP Re: Ki czort... IP: *.hnllhi1.dsl-verizon.net 07.05.04, 01:29
      Jest to kon trojanski.
      Znalazlem oczywiscie w Google.

      www.europe.f-secure.com/v-descs/flkiller.shtml
      • wywrot53 Re: Ki czort... 07.05.04, 02:08
        JP napisałam, że obcojęzyczne strony sa dla mnie czarną magią:(((
        Dlatego poprosiłam o pommoc w skierowaniu do polskojęzycznych informacji, zebym
        mogła znaleźć (po rozszyfrowaniu) sposób na usunięcie.
        Pierwszy krok pomogłes mi postawić :))) Dzięki :)))
        Teraz prosze o pomoc w usunieciu.
        Ad-awarem przeskanowalam i nie znalazł (ostatnia aktualizacja 4.05.) Antivir
        znalazł, ale sam nie chce naprawic :(((
        Nie wiem czy to ważne, ale mam XP.
        Pozdrawiam :)))

        • skynews Re: Ki czort... 07.05.04, 02:51


          Witam znajoma!

          TR/Flash Killer.B znany jest rowniez jako W95.CIH

          sciagnij kill_cih.exe na dysk C:\WINDOWS\Desktop
          service4.symantec.com/SARC/sarc.nsf/info/html/kill_cih.html
          Program do wykasowania tego wirusa musi wysrartowac w Ms-Dos

          Zamknij wszystkie programy kliknij na "wykonac" i wpisz: killcih c: /scan

          I to w zasadzie wszystko
          • skynews Re: Ki czort... 07.05.04, 03:02

            Hi JP,
            Something for You:

            1. Download the KILL_CIH.EXE file to the Windows desktop.
            2. Close all programs before running the tool.
            3. Run KILL_CIH.EXE while in a DOS window within Windows, as follows:
            a. Click Start, and click Run.
            b. Type the following and then click OK:

            command

            An MS-DOS window will open to the C:\WINDOWS\Desktop prompt.

            c. Type the following, and then press Enter: kill_cih.exe
          • wywrot53 Re: Ki czort... 07.05.04, 12:20
            Witam :))
            Skynews, już troche mnie znasz i wiesz, że ze mnie tuman do potęgi entej ;)
            Proponujesz mi program pod Ms-Dos jak ja nie mam zielonego pojęcia, ani gdzie
            go szukac ani jak uruchomić :(
            Teraz do rzeczy:)
            Mam 2 dyski C i F obydwa z XP ( tak mam 2 systemy wgrane, dlaczego nie
            pytajcie, prawdopodobnie chciałam cos doinstalować a wgrałam wszystko;) z tym,
            że C to system FAT 32 a F to NTFS
            To świństwo wg. AniVirusa usadowiło sie na:
            F\Downloads
            File: revel.zip...revalation.exe
            Status: Free memory.

            Mnie nie dziwi, ze coś co powinno szkodzic na innych systemach siedzi u mnie:)
            Ja tak mam, nie tylko jeśli chodzi o komp :) Ale tyle dobrze, że nie zauważyłam
            jakiś szkód, które by uczynił ten trojan. Jedyne co mnie denerwuje to włączanie
            się od czasu do czasu zamiast ustawionej strony startowej, strony www.mns.com.

            Teraz prośba :)
            Proszę, wytłumaczcie krok po kroku, na którym dysku zainstalowac podany
            program, jak do niego się zabrać itd.???
            Pozdrawiam :)



            • wywrot53 Re: Ki czort... 07.05.04, 13:02
              Po skanowaniu:

              F:\DOWNLOADS
              REVEL.ZIP
              ArchiveType: ZIP
              --> revalation.exe
              [DETECTION] The Trojan horse TR/FlashKiller.B

              End of scan: 07.05.2004 12:55
              Time taken: 00:00 min


              0 directories were scanned
              2 files were scanned
              0 warning messages were issued
              0 files were deleted
              0 files were repaired
              1 detection
              Czy jak usunę ten plik to wystarczy? a wogóle co to jest ten revel? do czego
              słuzy?
              • skynews Re: Ki czort... 07.05.04, 13:48
                NIc na razie nie kasuj.
                Jest maly problem.
                Musze cos jeszcze sprawdzic.
                Poczekaj do wieczora - napisze Ci dokladnie co z tym zrobic.
                • wywrot53 Re: Ki czort... 07.05.04, 14:15
                  Ok:) poczekam:)
                  Nie wiem czy to coś pomoże, ale mam wrażenie, ze to jakaś gierka. Siostrzeniec
                  kiedys przyssał się do kompa i nie wiem czy nie zassał tego czegos :(
      • Gość: JP Re: Ki czort... IP: *.hnllhi1.dsl-verizon.net 07.05.04, 04:30
        Piszac to chcialem ci tylko powiedziec ze jest to wirus.
        Mysle ze kazdym dobrym antywirusowym programem mozna go usunac.
        Zreszta ponizej piszesz ze program antywir jaki masz, znalazl go i probowal
        usunac.
        Jezeli jakiegos pliku nie mogl usunac to tylko dlatego ze ten plik biegnie
        (jest aktywny).
        Musisz znalezc ten proces i zamknac go i wtedy kasowac lub wystartowac komputer
        w trybie bezpiecznym (F8) i wtedy skanowac i usuwac. Wzglednie zapisac na
        kartce nazwe pliku i sciezke dostepu do niego i usunac go z konsoli Commad
        Prompt.


        Sky takze podal ci program do usuwania jego. Mozesz z niego skorzystac.
        Ja osobiscie niemam tego wirusa i nie jestem zainteresowany w jego usunieciu.

        Jedno mnie w tym wszystkim zastanawia ze na stronie ktorej ci podalem jest
        napisane ze wirus atakuje wylacznie Win95/98. Ty natomiast piszesz ze masz XP.
        Cos tu nie gra.
        Sprobuj go usunac a jak beda klopoty napisz, postaramy sie ci pomoc.
        Niepokojace jest tez to ze wirus ten usuwac pliki i atakuje BIOS (albo tylko
        probuje) a to moze byc grozne.
        • skynews Re: Ki czort... 07.05.04, 04:41
          JP dobrze ze jestes!

          Ja tez nic z tego nie rozumie.
          Teraz sie dopiero doczytalem:

          Note: The W95.CIH virus cannot infect computers running on Windows NT, 2000, or XP.

          A wirus jest paskudny:

          "If your computer is already infected with the W95.CIH virus, first run the
          KILL_CIH tool before attempting to update the virus definitions or to scan your
          system. If you attempt to scan the system with any antivirus product without
          first running this tool, the infection could spread. After using this tool, you
          can safely update your Norton AntiVirus (NAV) definitions and scan the computer."

          Cytat ze strony Symyntec:
          service4.symantec.com/SARC/sarc.nsf/info/html/kill_cih.html
          Nie wiem co o tym sadzic.
          • Gość: JP Re: Ki czort... IP: *.hnllhi1.dsl-verizon.net 07.05.04, 05:34
            Dobre :) Zanim uruchomisz program antywirusowy, przeskanujesz i sciagniesz
            aktualizaje uruchom ten program.
            I kto to pisze, sam Symantec. To tak jakby powiedzieli: jak uruchomisz nasz
            program antywirusowy to narobisz sobie klopotu :) No, ladnie.

            Mysle, ze to juz jest nieaktualne, choc informacja nie jest taka stara,
            listopad 2003. Mysle takze ze zalozyciel watku jezeli nawet posiada ten wirus
            to moze spac spokojnie. Jest on nieaktywny w WinXP. Chyba ze posiada takze
            Win98.
            Z drugiej strony nie moze usunac tego pliku bo jest aktywny. Maslo maslane. Nie
            sadzisz?
            Byc moze jest to jakas odmiana tego wirusa. Wierzac w to co pisza producenci
            programow antywirusowych wirus ten powinien wyrzadzic juz duzo szkody na
            zainfekowanym komputerze.
            Tak czy innaczej dales narzedzie do jego usuniecia i ono powinno zadzialac.
            W koncu w cos trzeba wierzyc :)

            Zobaczymy co przyniesie nastepny post wywrot53.

            Pozdrawiam, News :)
    • wywrot53 Re: Ki czort... 08.05.04, 15:14
      Podnoszę do góry, dla przypomnienia :)
Inne wątki na temat:

Nie masz jeszcze konta? Zarejestruj się


Nakarm Pajacyka