Oporny Wirus

Tematy

Moonlight Sonata // Saucedo Odkrywa Miłuje Kocha

Zainstalowałem u koleżanki w komputerze program Norton Antywirus 2000 i zaktualizowałem przez internet.Program ten znalazł i naprawił wszystkie zainfekowane pliki wirusem "FUN LOVE".Powtórne skanowanie potwierdziło że w komputerze nie ma już wirusa.Jednak okazało się że po każdorazowym włożeniu do napędu płyty CD lub dyskietki wirus znowu się pojawia.Czy sformatowanie całego dysku twardego coś pomoże,i czy muszę usunąć partycje?. Dziękuję za pomoc i pozdrawiam.



cytat:Limal napisał:

Zainstalowałem u koleżanki w komputerze program Norton Antywirus 2000 i zaktualizowałem przez internet.Program ten znalazł i naprawił wszystkie zainfekowane pliki wirusem "FUN LOVE".Powtórne skanowanie potwierdziło że w komputerze nie ma już wirusa.Jednak okazało się że po każdorazowym włożeniu do napędu płyty CD lub dyskietki wirus znowu się pojawia.Czy sformatowanie całego dysku twardego coś pomoże,i czy muszę usunąć partycje?. Dziękuję za pomoc i pozdrawiam.

Sprawdź te twoje płyty CD i dyskietki ... antywirusem oczywiście ( wszystkie !!! )
Ps.
A osobiście nie jestem "fanem" Norton-a - parę razy już mnie zawiódł :x ale to tylko moja osobista opinia .
"FUN LOVE" prawdopodobnie "siedzi" na którymś nośniku .
Powodzenia w walce

Najwyraźniej dyskietki i CD też zaraziły się.

"Nie ma ludzi nieomylnych."

Widocznie dyskietki tez masz zarazone... Zeskanuj je takze...Tylko je odbezpiecz przed zapisem...

Wszystko da sie zrobić - nie bój sie młotka i przecinaka;)/GG:4573402/# POZDROWIONKA #



Oczywiście wszystkie płyty i dyskietki zostały zeskanowane i niczego Norton nie wykrył.Dzieje się tak również po włożeniu każdej oryginalnej płyty audio.

Baza wirusów - FunLove
15 listopada 1999
Typ: wirus
Podtyp: plikowy
Niszczący dyski: nie
Niszczący pliki: nie
Efekty wizualne: nie
Efekty dźwiękowe: nie

FunLove jest nowym wirusem rozmnażającym się w systemach Windows 9x i Windows NT. Infekuje pliki wykonywalne typu PE o rozszerzeniach: EXE, SCR, OCX. Infekcja następuje poprzez proste dołączenie kodu wirusa do końca infekowanego pliku. Zainfekowany pliki powiększają się o 4099 bajtów.

Wirus infekuje program poprzez utworzenie dodatkowego wątku w procesie głównym programu i replikuje się w tle, jednocześnie uruchamiając infekowany program (główny wątek). W ten sposób użytkownik nie zauważa żadnych zmian w działaniu programu (spowolnień). Po pierwszym uruchomieniu, wirus tworzy plik flcss.exe w katalogu systemu Windows, zawierający kod wirusa oraz instaluje się w pamięci infekując kolejne uruchamiane pliki z katalogów Program Files, Windows i Winnt oraz ich podkatalogów, w tym explorer.exe - czego efektem jest instalacja wirusa w pamięci po każdym restarcie systemu.

FunLove posiada również zdolność infekcji plików na dyskach sieciowych, jeżeli użytkownik ma na nich prawo do zapisu. Ta właściwość zapewnia dużą szybkość infekcji sieci lokalnych.

Przy uruchomieniu programu flcss.exe w trybie DOS-owym pojawia się komunikat '~Fun Loving Criminal~' i następuje restart komputera.

Wirus atakuje również system bezpieczeństwa Windows NT poprzez zmiany w plikach ntoskrnl.exe i ntldr. Efektem tego działania jest przekazanie prawa do pełnego dostępu do wszystkich plików wszystkim użytkownikom. W ten sposób użytkownik Guest posiada uprawnienia Administratora.

Po tej BAARDZOOO przydługiej informacji mam propozycję - może spróbowałbyś innego antywirusa ? albo jakbyś spróbował skanu systemu spod DOS-a?

Ja proponuję definitywnie rozprawić sie z virusem przez formatowanie dysku z usunięciem partycji.Nie powinno byc juz wtedy problemu jesli antyvirus nie zadziała.Gorzej jesli virus dostał się do pamięci RAM..ale nie sądze.:)

  • zanotowane.pl
  • doc.pisz.pl
  • pdf.pisz.pl
  • milosnikstop.keep.pl
  • Powered by MyScript