Viry a plany poplach

From: Slavek Holovka (holovka@bal.cz)
Date: 30. 11. 2001, 13:58 CET


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Obracim se na forum s dotazem.
Dostal jsem mail:

> Dobry den vsem,
> Prosim venujte pozornost tomuto sdeleni: z Francie jsme dostali
zpravu o vyskytu
> noveho viru. Ridte se prosim nize uvedenymi instrukcemi.
>
>
>
> Zjistili jsme, ze jsme byli infikováni virem, který nelze odhalit
antivirovym
> programem.
> Vir "FNBK" se muze nachazet na vasem pevnem disku, ale k tomuto dni
neni mozna
> jeste aktivni. Tento virus je naprogramovan tak, ze se neaktivuje
ihned. Ma
> jistou aktivacni lhutu, a nelze jej odhalit detekcnimi programy pro
vyhledavani
> viru (McAfee nebo Norton).
> Nikdo bohuzel netusi, od jake doby se vir nachazi v systemu. Je
mozne, ze existuje
> jiz nekolik mesicu. Tento vir se stane aktivnim po jeho spusteni,
vymaze vsechny
> slozky a soubory na Vasem pevnem disku. Virus se prenasi e-mailovou
postou a
> napada soubor ´C:/WINDOWS/COMMAND´.
> Prosim, venujte pozornost následujicim instrukcim a postupujte dle
pokynu:
> 1) V nabidce start zvolte "NAJIT"
> 2) Pote zvolte "SOUBORY ci SLOZKY"
> 3) Pote v nabidce "HLEDAT KDE" zvolte "PEVNY DISK (C:)"
> 4) Do radku "NÁZEV HLEDANÉ POLOŽKY CI SOUBORU" napiste:
"SULFNBK.EXE"
> Pokud vir naleznete, NEOTEVIREJTE HO!!!
> 5) aniz byste ho otevreli, prejdete do nabidky "UPRAVY"
> 6) zadejte "VYBRAT VSE"
> 7) pote prejdete do nabidky "SOUBOR" a kliknete na "ODSTRANIT"
> 8) zavrete okno "s vysledkem hledani" a VYPRAZDNETE KOS
> Dobrou zpravou je, ze ted jste uz v bezpeci.
> Spatnou zpravou je, ze pokud jste nalezli tento vir na Vasem
pocitaci, je zde
> riziko, ze jste pravdepodobne "infikovali" osoby, se kterymi jste v
"e-mailovem
> kontaktu" nekolik mesicu zpatky. Kontaktujte prosim osoby ve Vasem
adresari
> a okamzite jim zaslete tuto zpravu.

Podle me je to perfektni navod jak si smazat sam systemove soubory,
ale vite nekdo
co ma na strosti (co dela) program "SULFNBK.EXE" ???

Ja jsem se to zatim nedozvedel. Pokud nekdo a date vedet, budu zase
trochu klidnejsi. :o))

Slavek

-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.0.2i

iQA/AwUBPAd0fOkkR0tSc+BtEQIIjACdFM01Bzq1/XUiWYoTvZ6SFEYRgt8An3uh
MXRIMAdSmnpziFCduEkiP/B1
=W+eL
-----END PGP SIGNATURE-----



This archive was generated by hypermail 2.1.2 : 30. 11. 2001, 13:59 CET