[LUGOS] Virus W32.Nimda.A@mm (dr) 2. del

Jure Koren jure at aufbix.org
Wed Feb 20 11:33:02 CET 2002


Quoting klemen at humerca.com:

> Sedaj sem poskusil odstraniti virus z antivirusnim programom F-prot (linux
> verzija). Ko ga pozenem mi najde virus in me vprasa, ce ga izbrise. Ko
> izberem YES, mi sporoci, da ga ne more izbrisati. Je tukaj problem s
> pravicami? 

Verjetno.

Glede na to, da prakticno nihce v resnici ne uporablja datotek s koncnicami
.eml, .nws, .scr, .com, .pif, .lnk in podobnim sranjem ki obicajno predstavlja
viruse, ti svetujem da si v globalne nastavitve v smb.conf nastavis takole:

veto files = /*.eml/*.nws/*.scr/riched20.dll/

pa mogoce se kaksno sumljivo rec. Tako se bo virus veliko tezje siril skozi
smb streznik, seveda pa bos moral pocistit vse windows masine HKRATI (oz.
moras vsako posebej odklopit z mreze, ocistit, in priklopit nazaj sele takrat,
ko bos pocistil tudi vse ostale).




-------------------------------------------------
This mail sent through IMP: http://horde.org/imp/



More information about the lugos-list mailing list