Virus nou

orice subiect de discutie pe orice tema, mai putin pescuitul rapitorilor

Moderatori: johnnybravo, dr.pike, tudor, Adelin, Moderatori

Scrie răspuns
Teodor
veteran
veteran
Mesaje: 746
Membru din: 09 Dec 2004, 12:38
Localitate: Iasi
Contact:

Virus nou

Mesaj de Teodor » 12 Dec 2006, 22:27

In ultimele zile am "vazut" mai multe calculatoare care se manifestau la fel: nu avea acces la Control Panel, Computer Management, etc.
Poate fi detectat la aceasta ora doar cu BitDefender sau Kapersky, bineinteles adusi la zi.
Virusul poarta diferite denumiri in functie de producatorul antivirusul: Win32.Fidcop.A sau Win32.Saburex.A

Detalii:
http://www.bitdefender.com/VIRUS-100009 ... cop.A.html
http://www.viruslist.com/en/viruses/enc ... sid=145656


Singurul utilitar pe care l-am gasit si se pare ca stie sa dezinfecteze este urmatorul:

Removal Tool: http://students.info.uaic.ro/~theodor.c ... FidCop.zip
"Pestii se prind cu undita, iar oamenii cu vorba." - Shakespeare

Avatar utilizator
Michael
Moderator
Moderator
Mesaje: 4177
Membru din: 28 Iun 2004, 05:25
Localitate: Timisoara

Mesaj de Michael » 12 Dec 2006, 22:31

mda,zilnic apar chestii noi...mai nou apar malware-uri care nu sunt detectate de majoritatea antivirusilor.se curata cu tool-uri dedicate.
virusul care ti-a fost adus la "curatat" este un trojan,cu siguranta s-a instalat de ceva vreme pe pc-urile cu pricina,sta cuminte o vreme,apoi isi face de cap.daca e detectat din vreme,in faza inofensiva scapi ieftin.dar nu oricine isi cunoaste bine "cutia cu maimutze". :lol:
Michael va recomanda Regulamentul forumului

Avatar utilizator
dr.pike
Moderator
Moderator
Mesaje: 707
Membru din: 25 Aug 2005, 19:04
Localitate: Cluj Napoca
Contact:

Mesaj de dr.pike » 12 Dec 2006, 22:49

De regula virusii astia se neutralizeaza lejer folosind editorul de registrii - regedit, de unde se sterge cheia virusului, iar pentru a avea acces din nou la Control Panel, computer management, etc, se modifica in regedit cheia lor din 1 in 0 (HKLM/software/microsoft/windows/current version/ run ...etc). Eu am renuntat de mult sa mai sap dupa toate super utilitarele care fac sau nu treaba. Ideea e sa nu modificati prea multe chestii prin registrii daca nu stiti exact ce faceti, dar oricum, o simpla cautare cu google a mesajului de dezactivare va trimite direct la solutia de care aveti nevoie (copy/paste a liniei de comanda in start/run)

Teodor
veteran
veteran
Mesaje: 746
Membru din: 09 Dec 2004, 12:38
Localitate: Iasi
Contact:

Mesaj de Teodor » 12 Dec 2006, 23:09

Am sapat de la ora 5am in doua calculatoare si n-am gasit nimic modificat.
Si cind loveste in plin numai acces la nici un uilitar de management: services, group policy, registry editor, etc.
Bitdefenderul il recunoaste de pe data de 8 luna aceasta, Kapersky de pe 10 si primul caz cu care m-am intilnit a fost acu' vreo 3 saptamini.
Pe net nu gasesti mai nimic. Tool-ul inca n-a fost publicat nici pe site-ul de la Bitdefender inca. :wink:

Oricum pentru mine e subiect inchis la ora asta.
"Pestii se prind cu undita, iar oamenii cu vorba." - Shakespeare

Scrie răspuns