"Teddybearvirus"
|
|
Keijokeke
Suspended due to non-functional email address
|
15. helmikuuta 2005 @ 10:21 |
Linkki tähän viestiin
|
"Loysin sen C-asemaltani ja poistin sen. Koska te olette mun listallani, se on todennakoisesti tullu myos teidan koneeseen. Tama virus (nimeltaan jdbgmgr.exe) lapaisee monet virustorjuntaohjelmat ja pysyy hiljaisena 14 paivaa ennen kuin se vahingoittaa systeemia. Se lahettaa itsensa automaattisesti messengerin ja mailiosoitelistojen valityksella, vaikka ette olisikaan lahettaneet sahkopostia naihin osoitteisiin. Tassa alla on selitetty kuinka loytaa ja tuhota se. Olkaa hyvat ja tehkaa se, se ei vie kuin yhden minuutin. 1. Menkaa kohtaan "Kaynnista" ja "Etsi" "Tiedostot ja kansiot" 2. Laittakaa etsityn kohteen nimeksi "jdbgm" 3. Varmistakaa etta etsitte C-asemalta ja kaikilta muiltakin asemilta jotka teilla on. 4. Klikatkaa kohtaa "Etsi nyt" 5. Viruksella on kuvana pieni karhu ja nimena "jdbgmgr.exe". Älä misään nimessä avaa sitä!!!!! 6. Valikkorivilta etsikaa toiminto "Valitse kaikki" (tai jotain sinne pain), jotta kone valitsee ohjelman avaamatta sita. 7. Valitkaa sen jalkeen "Poista". Ohjelma heitetaan roskakoriin. 8. Sen jalkeen tyhjentakaa roskakori. Jos loydatte viruksen koneeltanne, varoittakaa kaikkia henkiloita joiden osoite on teidan listallanne jotta he voivat sen poistaa myos. Muistakaa lahettaa tama viesti KAIKILLE joiden osoite teilla on, mikali loydatte viruksen"
Tollasen siis sain sählöpostiini ja ajattelin kysyä kuinka todenmukainen tuo on, omalta koneelta tuo löytyi, viruksentorjuntaohjelmille tuota syötin mutta eivät havainneet mitään (Käytössä F-Secure 2005&Ad-Aware) Koneelta tuo kuitenkin löytyi ja poistin.
Mitäs olette mieltä, oikea viirus vai joku pilailu?
|
pkaksp
Moderator
|
15. helmikuuta 2005 @ 10:54 |
Linkki tähän viestiin
|
Veikkaisin feikkiä jos ei kerta virustorjunta sitä tunnistanu mut saatanpa olla toki vääräski.. :)
edit: enkä oo kyl ikinä kuullu moisesta... :)
Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 15. helmikuuta 2005 @ 10:55
|
pkaksp
Moderator
|
15. helmikuuta 2005 @ 10:59 |
Linkki tähän viestiin
|
Tämä muuten löytyi omaltakin koneelta ja kun otin hiiren oikealla napilla ominaisuudet ja kuvaus ni tuli näin: Microsoft® Debugger Registrar for Java
edit: http://www.europe.f-secure.com/hoaxes/jdbgmgr.shtml
Tuolla tietoa tästä... eli ei mikään virus jos se on koneella.. :)
Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 15. helmikuuta 2005 @ 11:05
|
Keijokeke
Suspended due to non-functional email address
|
15. helmikuuta 2005 @ 11:00 |
Linkki tähän viestiin
|
Huomasinpa itekkin että joku wintoosan juttu olisi, minulla tuolla paistaa että olisi muokattu viimeeksi 2003.
|
pkaksp
Moderator
|
15. helmikuuta 2005 @ 11:10 |
Linkki tähän viestiin
|
Lisäyksenä tähän vielä että tää koko juttu on vain huijaus (kuten f-securen sivuilla ilmenee) ja f-secure samalla kieltää näiden huijausten levityksen.. Jotenka Keijokeke vois sen levittämisen myös lopettaa..
Tuo teksti on meinaan just se sama "huijausteksti" joka leviää..
|
Senior Member
|
15. helmikuuta 2005 @ 11:32 |
Linkki tähän viestiin
|
nuohan o legendoja, saa ihmiset poistamaan koneeltaan kaikkea tärkeää kun väitetään sen olevan virus (=
|
Keijokeke
Suspended due to non-functional email address
|
15. helmikuuta 2005 @ 12:13 |
Linkki tähän viestiin
|
Jooh, pilailu mikä pilailu. Tarkoituksena ei ollut pelotella muita eikä levitellä tätä, vaan ihan tuon todenperäisyyttä kysellen.
|
Senior Member
|
15. helmikuuta 2005 @ 12:28 |
Linkki tähän viestiin
|
Nyrkkisääntö on, että kaikki postiin tulevat tuollaiset ovat pilailua. firmat eivät ilmoittele niistä noin.
|
jarkkojr
Junior Member
|
16. helmikuuta 2005 @ 05:39 |
Linkki tähän viestiin
|
http://www.f-secure.fi/hoaxit/jdbgmgr.shtml tossahan toi on eli ei oo virus.. Tuol F-Securen sivuil kerrotaa kyl melkee kaikist yleisimmistä "virus varoitus huijauksista" Eli kattokaa eka tuolta ennenku poistatte mitää :)
BTW: jos poistit sen jo nii tost linkis on ohjeet miten palautat sen..
amd duron 1,8Ghz
384mt ddr400
winXP PRO + sp2
|
jepu010
Member
|
16. maaliskuuta 2005 @ 12:33 |
Linkki tähän viestiin
|
Helvetti soikoon ku meni toi idiootti pikkusisko poistamaan ton enkä nyt noist f-securen ohjeista tajua miten homma pitäis hoitaa niin mitä pitäs tehä että saan sen takasin?
|
Vilen
Suspended due to non-functional email address
|
16. maaliskuuta 2005 @ 13:29 |
Linkki tähän viestiin
|
Kaikkea ne "pikkusiskot" menevätkin tekemään...:-)
|
Senior Member
|
16. maaliskuuta 2005 @ 15:51 |
Linkki tähän viestiin
|
1.Hae päivitetty Microsoft Virtual Machine sivulta http://www.microsoft.com/java/vm/dl_vm40.htm HUOMIO: Windows 2000 ja muille Windows versiolle on eri versiot
2.Jos koneesi on Windows 2000 käyttäjäsjestelmällä, varmista että service pack 2 on asennettuna.
3.Aja Microsoft Virtual machine asennuspaketti.
eli hae tuolta sen mallinen paketti kuin mikä on käyttöjärjestelmäsi, ja aja se asennus lävitte. pitäisi olla siinä?
|
jepu010
Member
|
16. maaliskuuta 2005 @ 16:05 |
Linkki tähän viestiin
|
Oli niin sekavat sivut että pyysin kaveria lähettämään messengerissä sen filun mulle. Nyt pitäis olla kunnos.
|
jepu010
Member
|
16. maaliskuuta 2005 @ 16:05 |
Linkki tähän viestiin
|
Kyllä se oli pikkusisko :D
|
-ReapeR-
Member
|
16. maaliskuuta 2005 @ 16:19 |
Linkki tähän viestiin
|
joo siis hoaxi tuo on...ei todellakaan kannata poistaa sitä tiedostoa!
edit: linkki pois, sehän olikin tuolla ylempänä jo monesti :)
Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 16. maaliskuuta 2005 @ 16:20
|
Mainos
|
  |
|
Senior Member
|
16. maaliskuuta 2005 @ 16:55 |
Linkki tähän viestiin
|
Juu jollekin ei riitä se että pitää viruksia kehitellä ni pitää pistää hoaxeja menemään lisäksi..
|