Viruset dhe parandalimi i tyre!


Re: Viruset dhe parandalimi i tyre!

Para ca kohesh po lexoja nje artikull mbi nje "virus-writer". NJe nga pyetjet qe i bene ishte se pse i krijonte viruset?
A-Une i krijoj viruset per qellime edukimi, por ka disa qe i perdorin per "hacking" sisteme ne menyre ilegale.
N.q.s dikush ka humbur password-in e kompjuterit u, une fus nje virus per te marr access dhe keshtu qe i ndihmoj te tjeret.

Q- Mendoni se jeni pergjegjes per demet qe mund te shkaktojne viruset tuaj?
A-Jo aspak. Si e thashe dhe me pare une i krijoj per qellime edukimi. Shiko kete shembull. Nje fabrike qe prodhon arme thote se i krijon per te mbrojtur njerezit nga rreziqet qe mund te ndodhin. Ajo i prodhon per mbrojtje dhe nuk ka asnje pergjegjesi n.q.s keto arme jane perdorur per te vrare njerez ose per grabitje. Keshtu dhe une me viruset e mija. Nuk jam pergjegjes n.q.s ju i perdorni per "hacking" ose demtime te sistemeve te rrjetit.
Viruset po avancojne dhe po behen me inteligjent ne cdo moment.

Re: Viruset dhe parandalimi i tyre!

Une kam mjaft pervoje me virusët, para nja dy viteve pata shkruar disa virusë, kjo kuptohet vetëm për nevoja personale EDUKATIVE, vetëm dëshiroja te mesohem dhe te shiqoj se si funksionojne etj etj etj... dhe keshtu kur kisha kohe te lire punoja ne virusa dhe mundesi te ndryshme por te gjitha keto i kam testuar vetem ne kompjuterin tim. Dhe keshtu i pata ruajtur ato ne nje folder te zakonshem.. kan qen disa prej tyre te formave te ndryshme, infektimeve, dhe dëmeve qe kan shkaktuar... por vitin e fundit kam qen kryesisht i preokuptur me web design keshtuqe nuk kam punuar me fare me ta.. dhe para diku rreth 3-4 muajsh kam dërguar kopmjuterin tim ne nje servis qe ti shtoj disa pjes, te rregulloj diqka etj etj... dhe njeri nga servisert aty, kishte GJURMUAR neper kompjuterin tim pa kurfar arsye dhe pa autorizimin tim (pastaj me vone i kam shikuar LOGS) duke kerkuar keshtu passworda te ndryshme etj... dhe pastaj ka gjetur folderin e viruseve te emruar WARNING dhe eshte mundur ti hap ata dhe keshtu ka aktivizuar 3 prej tyre, dhe si eshte aktivizuar i pari te gjitha .com dhe .dll fajllat ne kompjuter jane infektuar dhe keshtu ka bere qe shumica e programeve te mos funksionoje.. nga frika se mos bene diqka me shume, ka kopjuar tere shenimet e diskut D te emruar DATA ne nje hard disk tjeter dhe keshtu i ka shpetuar ato ndersa disku C.. asta la vista... pastaj kur shkova te marre.. u be i sinqerte dhe i spjegoj te gjitha dhe kerkoj falje.. ishte mjaft i sjellshem dhe per kete edhe ja fala edhe pse me kishte quar poshte mundin qe kam bere ne disa projekte te cilat i kam pasur te ruajtura.. po q'ti besh.. pa e prishur njeher nuk mushesh mend dot...

Keshtu do t'ju keshilloje atyre qe nuk ka njohuri per virusa te mos luajne me to...


Re: Viruset dhe parandalimi i tyre!

Norton Antivirus eshte persmari per parandalimin dhe ndalimin e viruseve trojaneve etc...

Kurse sa per Zone Alarm me teper krijojne panic ne userat e tyre se sa te mbrojne

Norton 2003 Nr1


Re: Viruset dhe parandalimi i tyre!

W32 e ka degjuar dikush kete virus? Une sapo e mora dhe spo e heq dot, sipas shenjave duhet bere reformat kompjuteri /pf/images/graemlins/frown.gif


Re: Viruset dhe parandalimi i tyre!

Une perdor AntiVirus Corporate 8.0. Si te bej run LiveUpdate cdo jave te beje download descriptions?


Re: Viruset dhe parandalimi i tyre!

Norton system works mbulon te gjitha nevojat per av dhe firewall, keshtu qe ju a keshilloj!!!


Re: Viruset dhe parandalimi i tyre!

Fillimisht postuar nga Shadow of Self:
[qb] Une perdor AntiVirus Corporate 8.0. Si te bej run LiveUpdate cdo jave te beje download descriptions? [/qb]
Per te vendosur nje freksim automatik c'do jave tek ky program specifik zgjidh FILE me pas SCHEDULE UPDTAES. Gjendja normale e freskimit te programit eshte c'do te premte ne oren 8pm(te darkes). Per ta ndryshuar kliko tek SCHEDULE dhe zgjidh diten dhe oren e deshiruar. Keshillohet qe programi te freskohet te pakten nje here ne jave.

LiveUpdate eshte pjese e Symantec Antivirus e cila freskon ne kohe reale percaktimin e viruseve te reja dhe skedareve te programeve per ju. (Ju nevojitet te jeni te lidhur me internetit para se te nisni kete proces)

"Duke freskuar kompjuterin tuaj rregullisht me kete proces ju keni siguri te plote per gjendjen e tij, nese jo programi nuk ka mundesi te mbroje kompjuterin tuaj nga viruset e fundit."

Ju mund te nisni procesin e LiveUpdate ne c'do kohe duke klikuar butonin ne anen e djathte te sfondit te Symantec Antivirus.



Re: Viruset dhe parandalimi i tyre!

Nuk e kuptoj kur shruhet nje teme del ne krye te faqes po jane ca me ! qe slevizin fare prandaj i kerkoj forumit ta shikoje mire kete verejtje.


Re: Viruset dhe parandalimi i tyre!

Hacker dhe cracker.
Une nuk jam as njeri as tjetri por do te doja qe askush te mos abuzonte me secilin nga emrat edhe pse jane dy bote krejtesisht te kunderta.
Hacker-person qe ne boten e kompjuterit eshte teper i zoti. Kalon kohen e tij ne sherbim te komunitetit per te permiresuar cilesine e sistemeve apo programeve.
Cracker- persona qe perdorin programet e tyre apo te ndonje tjetri per tu futur dhe per te krijuar deme apo per te shfrytezuar ne menyra nga me te ndryshme informacionet qe ndodhen ne nje kompjuter.
Keto jane me fjale te varfera dallimet midis dy kategorive. Kuptohet qe ne secilen nga keto kategori ka shume nenkategori te tjera.


Re: Viruset dhe parandalimi i tyre!

Dicka bera para ca ditesh ne kompjuterin tim dhe pas asaj dite me rastisi te shoh ne kompjuterin tim instalimin e nje programi qe quhet start
Provova ta fshij mirepo kompjuteri me thote qe po ta hedhesh te koshi kete program, nuk do kesh mundesi te hapesh disa file.
Ke mundesi te me ndihmosh ne lidhje me kete program te quajtur Start.


Re: Viruset dhe parandalimi i tyre!

çdomethene "me rastisi te shoh instalimin"...e ke instaluar pa dashje si program? Nese po atehere provo ta çinstalosh nga Add/Remove Programs ne Control Panel. Nese perseri s'hiqet mund te jete ndonje spyware...kam shkruar ne forum nje link per nje program sh. te mire per kete problem...


Re: Viruset dhe parandalimi i tyre!

Para ca ditesh instalova(besoj)nje IP te re, nuk jam i sigurte qe e kam bere, sepse nje mesazh i Zone Alert me thoshte qe dy spy ware apo hacker apo buger kercenojne kompjuterin tim, biles dine ehe levizjet qe une bej neper internet.
Mbasi bera ndryshimet e duhura, nga centrali kryesor qe sic duket eshte ne Japoni me erdhi nje fare programi i vogel qe thosh beson gjithnje apo jo.
U mundova ta shmang por nuk shkulej nga kompjuteri dhe u desh qe te behej instalimi se ndryshe edhe ca files nuk u hapnin.
Nuk ja kam idene se cfare eshte vetem se thote ato qe te shkruajta me lart.
Kam edhe fire wall te instluar mirepo nuk di si mund te bej scan sepse me norton antivirus e kam bere por ky i fundit nuk jep rezultat.


Re: Viruset dhe parandalimi i tyre!

Ne kontroll panel ajo nuk gjendet.
Vetem ne pamje te jashtme gjendet ajo,,pra para se te klikoj dy here per te hapur faqen e surfit ne internet.


Re: Viruset dhe parandalimi i tyre!

Neqoftese do kthehesh ne mbremje kendej nga kjo faqe e forumit, deshiroja te te pyejsa edhe dicka tjeter.
Mesazhin do ta dergoj ne pm dhe te lutem neqoftese ke mundesi mund te me japesh nje pergjigje


Re: Viruset dhe parandalimi i tyre!

Fillimisht postuar nga Albinos:
[qb] Gujack
Dicka bera para ca ditesh ne kompjuterin tim dhe pas asaj dite me rastisi te shoh ne kompjuterin tim instalimin e nje programi qe quhet start
Provova ta fshij mirepo kompjuteri me thote qe po ta hedhesh te koshi kete program, nuk do kesh mundesi te hapesh disa file.
Ke mundesi te me ndihmosh ne lidhje me kete program te quajtur Start.
Albinosi [/qb]
Normalisht te gjitha softwaret qe instalaohen ne Pc para se ti c'instalosh pyesin
*remove all/remove*
nqs nuk jeni i sigurte zgjidhni te dyten.
por ka dhe programe qe nuk e bejne kete gje.
thjesht shiko file ku eshte instaluar dhe c'instaloje ne menyre manuale.
nqs,mund te fshish ndonje file te qe mund te shkaktoje deme ne pc,me e thjeshta eshte:
*repair system*
zgjidh nje date qe ti je i sigurte qe PC-ja eshte ne rregull dhe pastaj vazhdo
!!kujdes para se te besh kete ruaj te gjithe dokumentet ne nje folder te posacem,po ishin te reja sigurisht.


Re: Viruset dhe parandalimi i tyre!

Fillimisht postuar nga Albinos:
[qb] Ne kontroll panel ajo nuk gjendet.
Vetem ne pamje te jashtme gjendet ajo,,pra para se te klikoj dy here per te hapur faqen e surfit ne internet. [/qb]
Neqoftese eshte spyware shif se mos e heq me SpyBot neqoftese eshte ndonje file i rrasur kompjuter dhe siheqet ose se gjen se ku eshte, shif se mos e heqesh me RegCleaner.


Re: Viruset dhe parandalimi i tyre!

Une kamë pasur gjithashtu problem me virusat dhe pastaj e mora MaCfee anti virus dhe funksionon shumë mirë.
Shiqo ne Kompjutrin tuaj se çfare ke shkarkuar apo mbushur prej Interneti te pyes se edhe Une shkarkova njëherit disa programe dhe gjitahstu disa Trojana.
Ato duhet prishur apo deinstaluar nga kompjutri juaj Trojanat nëse ke shkarkuar apo Mbushur nga Interneti ato gjinden tek Folderi me emrin Temporary Internet files
Pra hape scanerin e virusit dhe Scano ate folderin nëse janë aty Scaneri i gjenë.
Ka dhe programe tjera që te ndihmojë per ti prishur apo terhequr nga Kompjutri por une te preferoj me Anti Virus Scaner

Ndoshta te ndihmova pak
Ju pershendes
Zoti i bekoftë Shqiptaret ku do që gjinden.


Re: Viruset dhe parandalimi i tyre!

WARNING: W32.HLLW.Fizzer@mm
Threat level: Category 3, Moderate (scale of 1-5)
Virus Definitions: May 12 , 2003 or later (via LiveUpdate)

What is W32.HLLW.Fizzer@mm and how does it affect me?
Due to an increased number of submissions, Symantec Security Response is upgrading W32.HLLW.Fizzer@mm from a Category 2 to a Category 3.

W32.HLLW.Fizzer@mm is a mass-mailing worm that sends itself to all contacts in the Windows Address Book. It contains a backdoor that uses mIRC to communicate with a remote attacker. It also contains a keylogger. The worm attempts to terminate the processes of various anti-virus programs if they are found to be active.

This worm will choose one of the following as the Subject line of the email it sends out:

I thought this was interesting...
rather psychedelic...
found this on the net, you might like it...
Damn it feels good to be gangsta.
The way I feel - Remy Shand
Paradigm Shift
Know Thyself
I love you
Please discard if you don't like or agree with our present leadership...
little popup remover
B cannot remember
an interesting program...
You might not appreciate this...
I think you might find this amusing...
check this out... hehehe
see you tomorrow.
how are you?
you need to lose weight.
kind of simple, but fun nonetheless.
check it out.

The file attached to the email will contain one of the following extensions:


What action can I take from here?
Symantec Security Response posted virus definitions to protect against this threat on May 12, 2003 (via LiveUpdate). All users of Norton AntiVirus who do not have up-to-date virus protection should immediately run LiveUpdate for protection from W32.HLLW.Fizzer@mm.

Virus definitions are available via the LiveUpdate feature in the Norton AntiVirus product or the Symantec Security Response Web site.

Symantec Security Response encourages all Norton AntiVirus users to regularly download virus definitions in order to protect against future threats. For more information on how to run LiveUpdate, please click here.

UPGRADE CUSTOMERS - If you have an older version of Norton AntiVirus and would like to upgrade to Norton AntiVirus 2003, please click here.

NEW CUSTOMERS - If you would like to purchase Norton AntiVirus 2003, please click here.


Symantec Security Response Team
Symantec Corporation

Re: Viruset dhe parandalimi i tyre!

WARNING: W32.Sobig.B@mm
Threat level: Category 3, Moderate (scale of 1-5)
Virus Definitions: May 18 , 2003 or later (via LiveUpdate)

What is W32.Sobig.B@mm and how does it affect me?
W32.Sobig.B@mm is a mass-mailing worm that emails itself to all the email addresses it finds in files with the following extensions:


The email appears to come from Microsoft (

The worm is also network aware. It identifies network resources and copies itself to the following folders on other computers it has access to:

WindowsAll UsersStart MenuProgramsStartUp
Documents and SettingsAll UsersStart MenuProgramsStartup

W32.Sobig.B@mm deactivates on May 31, 2003. Therefore, the last day on which the worm will spread is May 30, 2003.

Note: Virus definitions dated prior to May 19, 2003 may detect this threat as W32.HLLW.Mankx@mm.

If you have been infected already, Symantec Security Response has created a tool to remove W32.Sobig.B@mm. Click here to obtain the tool.

What action can I take from here?
Symantec Security Response posted virus definitions to protect against this threat on May 18, 2003 (via LiveUpdate). All users of Norton AntiVirus who do not have up-to-date virus protection should immediately run LiveUpdate for protection from W32.Sobig.B@mm<br />
Virus definitions are available via the LiveUpdate feature in the Norton AntiVirus product or the Symantec Security Response Web site.


Re: Viruset dhe parandalimi i tyre!

WARNING: W32.Bugbear.B@mm
Threat level: Category 4, Severe (scale of 1-5)
Virus Definitions: June 5 , 2003 or later (via LiveUpdate)

What is W32.Bugbear.B@mm and how does it affect me?
W32.Bugbear.B@mm is a mass-mailing, polymorphic worm that also spreads through network shares. This worm infects a select list of executable files, has keystroke-logging and backdoor capabilities and will attempt to terminate the processes of various anti-virus and firewall programs.

The worm uses the Incorrect MIME Header Can Cause IE to Execute E-mail Attachment vulnerability to cause un-patched systems to auto-execute the worm simply when reading or previewing an infected message.

Because the worm does not properly handle the network resource types, it may flood shared printer resources, which causes them to print garbage or disrupt their normal functionality.

What action can I take from here?
Symantec Security Response posted virus definitions to protect against this threat on June 5, 2003 (via LiveUpdate). All users of Norton AntiVirus who do not have up-to-date virus protection should immediately run LiveUpdate for protection from W32.Bugbear.B@mm.

Virus definitions are available via the LiveUpdate feature in the Norton AntiVirus product or the Symantec Security Response Web site:

If you have been infected already, Symantec Security Response has created a tool to remove W32.Bugbear.B@mm.