kiilcoms.com

  • פותח הנושא רש
  • פורסם בתאריך

רש

New member
kiilcoms.com

הקובץ הזה זוהה על ידי האנטי וירוס כסוס טרויני. מה שמעניין הוא שברשימת הוירוסים וסוסים של התוכנה שבמחשב וגם באתר חברה הוא לא מופיע וגם אין תוכנת הסרה. מה שמצאתי הוא כמה שהדבר היחידי המשותף הוא שלוש אותיות ראשונות. באיזה פורטים משתמש הסוס הזה ומה בדיוק הוא יכול לעולל.
 
../images/Emo85.gif KillComs.com הממ....

חושב שיש כמה אפשרויות : 1.הKILLCOMS.COM הוא בעצם שם, שאנטי ווירוס מזהיר מפניו כי זה "שם" קובץ חשוד. 2. הKILLCOMS.COM הוא קובץ ... וזה אומר הכל... בתוך הקובץ ההפעלה יכול להיות כל סוגי הווירוסים.. אפילו ווירוס ביתי [וירוס שבנה ליימר]. ויכול להיות שהוירוס הזה לא רשום ב"מסד נתונים של הוירוסים". אני ממליץ לשלוח את הקובץ לתמיכה של Symantec. והם יפענחו את הקובץ הזה. בהצלחה, ידידי היקר. ______________________________________________________
 

רש

New member
אם הבנתי נכון

האפשרות היא שבתוך הקובץ EXE ששמו הוא כזה או אחר יכולה להיות תוכנה שפועלת כוירוס או סוס טרויני. אולי האנטי וירוס גילה את התוכן שמאחורי השם וקבע שזה סוס טרויני במקרה הזה.
 

uzi2

Active member
אם הוא לא זיהה את הסוס

בזיהוי מדוייק כולל גירסת הסוס (לדוגמא Backdoor-G), אז כנראה שהוא זיהה מאפיינים של סוס טרויאני, ואכן ההמלצה לשלוח עותק של הקובץ החשוד לסימנטק (avsubmit ב symantec.com) כולל אינפורמציה על איפה מצאת ובאיזו גירסה של נורטון מצאת, היא המלצה טובה. אם זה סוס טרויאני אז נורטון תוציא עדכון שמאפשר זיהוי מדוייק של הסוס, ואם זה לא סוס טרויאני אז היא תדאג שהאנטיוירוס לא יזהה אותו. מומלץ לשלוח את הקובץ דחוס בקובץ ZIP ועם סיסמה, (מקובל "infected") ולכתוב במכתב שמכיל את הסוס לסימנטק, גם את הסיסמה. כך יודעים שאם יש בדרך כל מיני מסננים לסינון וירוסים, זה לא יחסום את העותק מלהשלח לבדיקה בסימנטק. אם תשלח לי עותק בכתובת שרשומה בכרטיס האישי שלי, אבדוק את זה גם כן.
 

uzi2

Active member
זה נראה באמת כמו זיהוי היוריסטי.

כלומר לא זיהוי מדוייק. לכן כדאי שתשלח עותק לסימנטק (ואם תרצה - גם אלי).
 

uzi2

Active member
במחשבה שנייה, זה גם יכול להיות

סתם קובץ זדוני שהורדת ושלמזלך לא הרצת. עכשיו אני שם לב שהשם הוא KillCMOS (שזה Kill CMOS), כלומר להרוג את הטבלאות של ה- BIOS). היה בעבר וירוס כזה לפני המון שנים, שנקרא KillCMOS - לא בטוח שזה קשור. בכל מקרה, ליתר בטחון כדי שתכנס בינתיים ל- safe mode ותן לנרטון להכניס את הקובץ להסגר, או לחילופין שנה את שם הקובץ למשהו אחר, (אבל שתבין ממנו מה היה השם המקורי של הקובץ). למשל אם מוגדר אצלך לראות את הסיומות של הקבצים, אז אפשר לשנות: killcmos.exe ל- killcmos_exe.suspicious ולהזהר שלא בטעות להריץ את הקובץ.
 

metallica14

New member
אמממ... אני חושב שזה רעיון טוב

באמת תנסה לשלוח את זה לSYMANTEC חומר מסוכן צודק
 
למעלה