Προς το περιεχόμενο

Αυτόν τον ιό τον βρίσκει το αντιβιοτικό σας?


alkisg

Προτεινόμενες αναρτήσεις

Δημοσ.

"Τσάκωσα" με το χέρι έναν ιό και επειδή το Norton Corporate Client Edition μου δεν τον αναγνωρίζει (virus definitions 1/3/2005), όποιος έχει όρεξη ας τον σκανάρει.

 

Το ios.zip αρχείο θα πρέπει να το αποσυμπιέσετε και μετά "δεξί κλικ - έλεγχος για ιούς" με το αντιβιοτικό/spyware σας, ΜΗΝ το τρέξετε. ΠΡΟΣΟΧΗ ΔΕΝ ΕΙΝΑΙ ΠΑΙΧΝΙΔΙ, μόνο για users που ξέρουν τι κάνουν. Αν οι moderators το θεωρούν κακή ιδέα ας σβήσουν το θέμα.

 

Δεν είναι το κλασσικό svchost.exe των Windows, είναι trojan, παραλλαγή του distributed .net client (http://www.distributed.net/trojans.php) αλλά δεν κατάλαβα καν από που μου ήρθε! (δεν βάζω ό,τι να 'ναι στον Η/Υ)...

 

Και η απορία μου είναι αν κάποιο πρόγραμμα antivirus/spyware θα το έβρισκε και θα με ειδοποιούσε...

 

Edit: το δείγμα του ιού μπορείτε να το βρείτε στο http://www.insomnia.gr/vb3/showthread.php?p=756646#post756646

  • Απαντ. 33
  • Δημ.
  • Τελ. απάντηση
  • Super Moderators
Δημοσ.

Symantec Antivirus Corporate [9.0.0.1400] - virusdef 2.3.2005 rev. 8

 

Δεν το βρήκε. Είναι σίγουρα ιός;

Δημοσ.

εγώ δεν έκανα σκαν με το αντιιικό μου, αλλά αφού το δικό σου δεν το βρήκε ότι είναι ιός, πώς το ξέρεις εσύ ότι είναι????????

και επίσης γιατί να το αποσυτμπιέσεις πρώτα και μετά να το σκανάρεις? αν είναι ιός σε rarή σε zip μπορεί με την αποσυμπίεση να σε μολύνει!

Δημοσ.

επίσης...έκανα scan με 3 αντιιικά (χωρίς βέβαια να το αποσυμπιέσω) και δε βρήκαν τίποτα, ΕΠΟΜΕΝΩΣ έχω τεράστια αμφιβολία για το αν είναι ιός ή όχι

Δημοσ.

δε νομίζω να είναι ΙΟΣ

1. το icon του είναι ΙΔΙΟ με το icon της ιστοσελίδας που παραθέτεις (ΜΙΑ ΑΓΕΛΑΔΑ)

2. δε το βρίσκει ΚΑΝΕΝΑ πρόγραμμα

3. αυτα που λέει η ιστοσελίδα κάτι ΑΛΛΟ εννοούν μάλλον... μάλλον κάποια προστασία είναι ή κάποιο κλείδωμα...

4. στα properties του γράφει...

This is not a malicious program, trojan-horse, virus, or worm. It should have only been explicitly installed by you or your system administrator.

If this program has been unexpectedly found on this computer, then please visit http://www.distributed.net/trojans.php for details.

 

πραγματικά ΔΕΝ ξέρω τι είναι ...

το στέλνω για ανάλυση (CSI Athens...lol)

Δημοσ.

Καταρχάς εγώ το έβαλα σε .zip, στο σύστημά μου το εντόπισα στο C:\Windows\System (όχι στο System32).

 

Γιατί ΕΙΝΑΙ ιός ή trojan ή spyware:

1) Είπα εξαρχής ότι είναι παραλλαγή του distributed .net client, το βρήκα κι εγώ από τις ιδιότητες

2) Έχει αλλάξει το όνομά του σε svchost.exe. Ξέρετε πολλά νόμιμα προγράμματα που χρησιμοποιούν τα ονόματα από system processes?

3) Μπήκε μόνο του, δεν το έβαλα εγώ. Δεν έχω βάλει περίεργα προγράμματα (απ' ότι θυμάμαι) τελευταία, οπότε δεν πιστεύω ότι είναι spyware. Έτσι κι αλλιώς τα spywares δεν έχουν τέτοια ονόματα

4) Αν το τρέξετε (ΜΗΝ ΤΟ ΤΡΕΞΕΤΕ) θα δημιουργήσει κάτι αρχειάκια bufferin και bufferout (δεν θυμάμαι ακριβώς τα filenames), δηλαδή επικοινωνεί με το δίκτυο κτλ.

 

Παιδιά πρόγραμμα που ΔΕΝ το εγκατέστησα, έχει το ΟΝΟΜΑ system process και μπαίνει στο C:\Windows\System για να μπλέξει τον κόσμο είναι σίγουρα ιός/trojan/spyware, δεν υπάρχει περίπτωση.

Δημοσ.

Υ.Γ. ξέχασα να πω ότι είχε μπει και στο HKCU/Software/Microsoft/Windows/Currentversion/Run, δηλαδή έτρεχε αυτόματα με κάθε εκκίνηση των Windows...

Δημοσ.

Τον trojan (για να μην λέω ιό) τον βρήκα στο

C:\Windows\System\Svchost.exe

 

Τον συμπίεσα στον ios.zip και τον ανέβασα στον pathfinder.

 

Δεν το έκανε ο trojan το zip, εγώ το έκανα.

Δημοσ.

Υ.Γ. ιούς με "το χέρι" βρίσκω αρκετά συχνά (αν και μόνο 2η φορά στο δικό μου μηχάνημα).

 

Την προηγούμενη φορά που είχα ξαναβρεί ΑΓΝΩΣΤΟ ιό (εκείνος ήταν ιός, όχι trojan), το norton τον αναγνώρισε μετά από 2 χρόνια...

 

Καλά αυτός τώρα δεν είναι καθαρόαιμος ιός, απλά παραλλαγή του distributed.net client... Θα πρέπει λογικά να καταχωρηθεί κι αυτός σαν trojan κάποια στιγμή, ώστε να δούμε στις βάσεις πληροφοριών για τους ιούς το ΠΩΣ κολλάει, για να τον αποφεύγουμε...

Αρχειοθετημένο

Αυτό το θέμα έχει αρχειοθετηθεί και είναι κλειστό για περαιτέρω απαντήσεις.

  • Δημιουργία νέου...