wywrot53 06.05.04, 23:24 zainstalował sie w moim kompie??? Nazywa się toto TR/Flash Killer.B prosze nie wysyłac mnie na gogle ;))) Przejzałam 3 strony, ale wszystko nie w moim ojczystym języku :( a w innych jestem nie kumata:( Link Zgłoś Obserwuj wątek
Gość: JP Re: Ki czort... IP: *.hnllhi1.dsl-verizon.net 07.05.04, 01:29 Jest to kon trojanski. Znalazlem oczywiscie w Google. www.europe.f-secure.com/v-descs/flkiller.shtml Link Zgłoś
wywrot53 Re: Ki czort... 07.05.04, 02:08 JP napisałam, że obcojęzyczne strony sa dla mnie czarną magią:((( Dlatego poprosiłam o pommoc w skierowaniu do polskojęzycznych informacji, zebym mogła znaleźć (po rozszyfrowaniu) sposób na usunięcie. Pierwszy krok pomogłes mi postawić :))) Dzięki :))) Teraz prosze o pomoc w usunieciu. Ad-awarem przeskanowalam i nie znalazł (ostatnia aktualizacja 4.05.) Antivir znalazł, ale sam nie chce naprawic :((( Nie wiem czy to ważne, ale mam XP. Pozdrawiam :))) Link Zgłoś
skynews Re: Ki czort... 07.05.04, 02:51 Witam znajoma! TR/Flash Killer.B znany jest rowniez jako W95.CIH sciagnij kill_cih.exe na dysk C:\WINDOWS\Desktop service4.symantec.com/SARC/sarc.nsf/info/html/kill_cih.html Program do wykasowania tego wirusa musi wysrartowac w Ms-Dos Zamknij wszystkie programy kliknij na "wykonac" i wpisz: killcih c: /scan I to w zasadzie wszystko Link Zgłoś
skynews Re: Ki czort... 07.05.04, 03:02 Hi JP, Something for You: 1. Download the KILL_CIH.EXE file to the Windows desktop. 2. Close all programs before running the tool. 3. Run KILL_CIH.EXE while in a DOS window within Windows, as follows: a. Click Start, and click Run. b. Type the following and then click OK: command An MS-DOS window will open to the C:\WINDOWS\Desktop prompt. c. Type the following, and then press Enter: kill_cih.exe Link Zgłoś
wywrot53 Re: Ki czort... 07.05.04, 12:20 Witam :)) Skynews, już troche mnie znasz i wiesz, że ze mnie tuman do potęgi entej ;) Proponujesz mi program pod Ms-Dos jak ja nie mam zielonego pojęcia, ani gdzie go szukac ani jak uruchomić :( Teraz do rzeczy:) Mam 2 dyski C i F obydwa z XP ( tak mam 2 systemy wgrane, dlaczego nie pytajcie, prawdopodobnie chciałam cos doinstalować a wgrałam wszystko;) z tym, że C to system FAT 32 a F to NTFS To świństwo wg. AniVirusa usadowiło sie na: F\Downloads File: revel.zip...revalation.exe Status: Free memory. Mnie nie dziwi, ze coś co powinno szkodzic na innych systemach siedzi u mnie:) Ja tak mam, nie tylko jeśli chodzi o komp :) Ale tyle dobrze, że nie zauważyłam jakiś szkód, które by uczynił ten trojan. Jedyne co mnie denerwuje to włączanie się od czasu do czasu zamiast ustawionej strony startowej, strony www.mns.com. Teraz prośba :) Proszę, wytłumaczcie krok po kroku, na którym dysku zainstalowac podany program, jak do niego się zabrać itd.??? Pozdrawiam :) Link Zgłoś
wywrot53 Re: Ki czort... 07.05.04, 13:02 Po skanowaniu: F:\DOWNLOADS REVEL.ZIP ArchiveType: ZIP --> revalation.exe [DETECTION] The Trojan horse TR/FlashKiller.B End of scan: 07.05.2004 12:55 Time taken: 00:00 min 0 directories were scanned 2 files were scanned 0 warning messages were issued 0 files were deleted 0 files were repaired 1 detection Czy jak usunę ten plik to wystarczy? a wogóle co to jest ten revel? do czego słuzy? Link Zgłoś
skynews Re: Ki czort... 07.05.04, 13:48 NIc na razie nie kasuj. Jest maly problem. Musze cos jeszcze sprawdzic. Poczekaj do wieczora - napisze Ci dokladnie co z tym zrobic. Link Zgłoś
wywrot53 Re: Ki czort... 07.05.04, 14:15 Ok:) poczekam:) Nie wiem czy to coś pomoże, ale mam wrażenie, ze to jakaś gierka. Siostrzeniec kiedys przyssał się do kompa i nie wiem czy nie zassał tego czegos :( Link Zgłoś
Gość: JP Re: Ki czort... IP: *.hnllhi1.dsl-verizon.net 07.05.04, 04:30 Piszac to chcialem ci tylko powiedziec ze jest to wirus. Mysle ze kazdym dobrym antywirusowym programem mozna go usunac. Zreszta ponizej piszesz ze program antywir jaki masz, znalazl go i probowal usunac. Jezeli jakiegos pliku nie mogl usunac to tylko dlatego ze ten plik biegnie (jest aktywny). Musisz znalezc ten proces i zamknac go i wtedy kasowac lub wystartowac komputer w trybie bezpiecznym (F8) i wtedy skanowac i usuwac. Wzglednie zapisac na kartce nazwe pliku i sciezke dostepu do niego i usunac go z konsoli Commad Prompt. Sky takze podal ci program do usuwania jego. Mozesz z niego skorzystac. Ja osobiscie niemam tego wirusa i nie jestem zainteresowany w jego usunieciu. Jedno mnie w tym wszystkim zastanawia ze na stronie ktorej ci podalem jest napisane ze wirus atakuje wylacznie Win95/98. Ty natomiast piszesz ze masz XP. Cos tu nie gra. Sprobuj go usunac a jak beda klopoty napisz, postaramy sie ci pomoc. Niepokojace jest tez to ze wirus ten usuwac pliki i atakuje BIOS (albo tylko probuje) a to moze byc grozne. Link Zgłoś
skynews Re: Ki czort... 07.05.04, 04:41 JP dobrze ze jestes! Ja tez nic z tego nie rozumie. Teraz sie dopiero doczytalem: Note: The W95.CIH virus cannot infect computers running on Windows NT, 2000, or XP. A wirus jest paskudny: "If your computer is already infected with the W95.CIH virus, first run the KILL_CIH tool before attempting to update the virus definitions or to scan your system. If you attempt to scan the system with any antivirus product without first running this tool, the infection could spread. After using this tool, you can safely update your Norton AntiVirus (NAV) definitions and scan the computer." Cytat ze strony Symyntec: service4.symantec.com/SARC/sarc.nsf/info/html/kill_cih.html Nie wiem co o tym sadzic. Link Zgłoś
Gość: JP Re: Ki czort... IP: *.hnllhi1.dsl-verizon.net 07.05.04, 05:34 Dobre :) Zanim uruchomisz program antywirusowy, przeskanujesz i sciagniesz aktualizaje uruchom ten program. I kto to pisze, sam Symantec. To tak jakby powiedzieli: jak uruchomisz nasz program antywirusowy to narobisz sobie klopotu :) No, ladnie. Mysle, ze to juz jest nieaktualne, choc informacja nie jest taka stara, listopad 2003. Mysle takze ze zalozyciel watku jezeli nawet posiada ten wirus to moze spac spokojnie. Jest on nieaktywny w WinXP. Chyba ze posiada takze Win98. Z drugiej strony nie moze usunac tego pliku bo jest aktywny. Maslo maslane. Nie sadzisz? Byc moze jest to jakas odmiana tego wirusa. Wierzac w to co pisza producenci programow antywirusowych wirus ten powinien wyrzadzic juz duzo szkody na zainfekowanym komputerze. Tak czy innaczej dales narzedzie do jego usuniecia i ono powinno zadzialac. W koncu w cos trzeba wierzyc :) Zobaczymy co przyniesie nastepny post wywrot53. Pozdrawiam, News :) Link Zgłoś