X Files Vladimir Stefanovic Pozarevac
SuperModerator Član broj: 15100 Poruke: 4939 *.nat-pool.po.sbb.co.yu.
|
Sajt je odlican, odmah sam ga stavio u Favourites, mada nisam mogao da ga
isprobam jer verovatno moram da zaustavim prethdno ZA i/ili AVG ...
Evo moj slucaj:
Imam instaliran Free AVG sa 100% svezim definicijama, jer imam kablovski internet
i sve oko AVG-a se automatski azurira.
1) Juce sam dobio fajl price_09.exe. Naravno, znao sam da se radi o virusu
i hteo sam da vidim kako na njega reaguje AVG u realnim uslovima (posto i sami provajderi obicno prepoznaju virus i brisu ga sa servera, tako da za AVG i nema
posla i ne mogu nista da probam).
2) Kopirao sam attachemt na desktop u neki folder
3) Putio sam AVG sa skenom CELOG diska - i NIŠTA, NIJE GA NAŠAO
4) Onda sam skenirao samo dotični folder i NIŠTA, NIJE GA NAŠAO
5) Onda, kada sam hteo da obeležim datoteku i da je obrišem - statovao
sam fajl!!! Šit...
6) Na srecu, ZA je odmah video o cemu se radi i sprecio postavljanje divljih
parametara u konekcijama kao i Registry upis u za AutoStart, ali (naravno) nije
sprecio kreiranje fajla u System32 koji je trebao da se pokrene zajedno sa
Windowsima, pokupi adrese, itd....
7) Odmah sam otišao na net i utvrdio o kom se worm-u radi. bio je to neki Bagle.
8) Skinuo sam zatim (sa istog sajta) utility 'Stinger.exe', medjutim ni ona nije nasla
niti inicijalni price_09.exe niti fajl u System32 (ne secam se vise kako se zove)
9) Onda sam sam rucno obrsao relevenatni fajl iz System32 i pogledao na netu sta
sve taj Worm radi, i nigde vise nista nije uspeo da zezne jer imam sijaset
AntiSpyware, ZA i AVG.
10) I EVO SADA, KADA SAM RADI SAJTA KOJI SI MI PREPORUCIO OBELEZIO
price_09.exe da ga Upload-ujem - OGLASIO SE AVG - PREPOZNAO GA JE!!!
Poja nemam kako, mozda zahvaljujuci jutrosnjim definicijama!
|