Hello!

A legujabb info:


"Vigyázat, ez már nem hoax: jdbgmrg.exe
[2003.01.14.]


----------------------------------------------------------------------------
----

 A Dasmin egy UPX segítségével összetömörített trójai program, amely a
Windows System könyvtárba telepíti magát két különböző néven:


jdbgmrg.exe
avirchk.exe

Meg kell jegyezni, hogy a trójai trükkösen a "jdbgmrg.exe" nevet használja,
ami megtévesztően hasonló a korábbi, 2002 május óta terjedő álhírben (hoax)
szereplő windows komponens nevéhez, ami "jdbgmgr.exe".

Sajnos a Jdbgmgr hoaxnak van olyan elterjedt változata is, ami a filenevét
hibásan említi, és így az teljes egészeben megegyezik ennek az új vírus
által létrehozott fájl nevével. A készítők még az eredeti állományhoz
tartozó macis ikont is beleépítették, fokozva a megtévesztést.

A trójai létrehoz különböző olyan registry kulcsokat, amellyel saját magát
minden rendszerindításkor lefuttatja.

Ezenkívül önhatalmúlag módosíthatja az Internet Explorer beállított kezdő-
és keresőlapját is.

A rendszer mentesítéséhez elég leállítani a trójai program futását a Task
Manager-ben és le kell törölni mindkét állományt a merevlemezről. "



SZG



----- Original Message -----
From: "Szabó Gábor" <[EMAIL PROTECTED]>
To: <[EMAIL PROTECTED]>
Sent: Wednesday, January 15, 2003 1:44 PM
Subject: Re: virus


> Hello!
>
> Oke, akkor visszaterek erre, ha valakinek nem tetszik szol....
>
>
> SZG
> ----- Original Message -----
> From: "Dr. Pintér Ferenc" <[EMAIL PROTECTED]>
> To: <[EMAIL PROTECTED]>
> Sent: Wednesday, January 15, 2003 1:22 PM
> Subject: RE: virus
>
>
> > Hello!
> > Igen lehet szolni, es akkor kitalalok valamit.
> > Feri
> >
> >
> > Dr. Pintér Ferenc
> > pinterfe&freemail.hu
> > -----Original Message-----
> > From: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED]] On Behalf
> > Of Szabó Gábor
> > Sent: Wednesday, January 15, 2003 1:09 PM
> > To: [EMAIL PROTECTED]
> > Subject: Re: virus
> >
> >
> > Hello!
> >
> >
> > Egyutterzek veled.
> >
> >
> > Akkor mi legyen, ha hallok virustamadasrol szoljak?
> >
> > SZG
> > ----- Original Message -----
> > From: Dr. Pintér Ferenc
> > To: [EMAIL PROTECTED]
> > Sent: Wednesday, January 15, 2003 12:30 PM
> > Subject: virus
> >
> >
> > Kedves Mindenki!
> > Men szeretnem untatni a listat, de egy par szot a virusokrol. December
> > 26 es 28 ateltem ket tamadast. Ket hetel ezelott bejott a csod. Honan
> > nem tudom, de tonkrevagta mind a 3 vincsimet. Erdekes 2 be sem volt
> > kapcsolva, es Linux futott rajtuk. A visrus Trojan/Qzap-248 vagy 249
> > vagy a testvere (nem lehetett megallapitani). A vincsit ugy tette tonkre
> > hogy atparticionalta, es 2 dos particio helyet 3 darab Novell Netware
> > particiot csinelt. Meg a Linoxos Fdisk sem tudta felismertni a vincsit,
> > mert a 19,8 GB bol csinalt 2 darab 260 GB es egy darab 10,8 particiot.
> > MEGOLDAS: Az egyik Linux vincsi formazasa, es Windows XP telepitese. A
> > tonkrement dos (windows) vincsi virustalanitasa (a progi neve ::::: csak
> > privat)es az eredeti particiok vissazallitasa ( 6 nap ejjjel - nappal).
> > Most keresgelem az adatokat es allitom vissza.
> > JOVO: Megvettem a virusirtot (12 eFt bruttó) 1 ev frissites, es napi
> > letoltes. E-mailban ertesiti a közvetitott minden tamadasrol... Uj
> > alaplap, uja proci, es memoria ( 1 GB vagyis 1024 MB). A fenmaradt
> > harmadik vincsit most csinaljk a regi alaplapra, Linux szerver es
> > tuzfal. A vedelem a net fele 100% ok. Erre jo akarmilyen regi gep, 486
> > proci, 15 MB RAM es 500 MB vincsivel :-)) Most mar szaki lettem a
> > temaban, mindenkinek szivesen segitek... A Dr. Kovacs Karoly nem letezo
> > szemely...
> > Feri
> >
> >
> >
> >
> > _______________________________________________
> > Akta mailing list
> > [EMAIL PROTECTED]
> > http://openforum.hu/mailman/listinfo/akta
> >
> >
>
>
> _______________________________________________
> Akta mailing list
> [EMAIL PROTECTED]
> http://openforum.hu/mailman/listinfo/akta
>
>


_______________________________________________
Akta mailing list
[EMAIL PROTECTED]
http://openforum.hu/mailman/listinfo/akta

Antwort per Email an