February 24, 2001
Var in på Outlook... Såg ett medelande som sa att om du tar bort det här medelandet så försvinner en system mapp. Då förstod jag att det var virus. Så jag tog bort det, då när jag går in på C: ser jag tre underliga filer...
installer.txt
tnk1
trc1
då läser jag installer.txt och ser detta
-----------------------------------------
2001-11-24 18:07:06 Opened Log
2001-11-24 18:07:06 ConfServer Domain: com
2001-11-24 18:07:06 OS: Win2K, Version: 5.0 (2195)
2001-11-24 18:07:06 Installer Version: 1.0.0.143
2001-11-24 18:07:06 Download manager did not find the client running
2001-11-24 18:07:06 Existing client installation not detected
2001-11-24 18:07:06 Download Manager retrieving configuration information from http://conf.redswoosh.com/setu.....ig_ini.txt
2001-11-24 18:07:07 Downloader: http://conf.redswoosh.com/setu.....ig_ini.txt is 613 bytes long
2001-11-24 18:07:07 Got URL: [http://download.redswoosh.com/Client/Exe/1036/RSEDNClient.exe%5D with hash [a95d24ddcfd5069a90ef6694de13f28232569193]
2001-11-24 18:07:07 Got URL: [http://download.redswoosh.com/Client/Dll/ClientCoreLib-0.9-2254.dll%5D with hash [0cdf03b1b0cc1b317ad92fd4ac2628a65e367df6]
2001-11-24 18:07:07 Got URL: [http://download.redswoosh.com/Client/Ini/1.12/install.ini%5D with hash [a158154aaf222af0e0edd790275f2d185580b3b4]
2001-11-24 18:07:07 Got URL: [http://download.redswoosh.com/Client/Uninstaller/1069/RSEDNClientUninstaller.exe%5D with hash [0d5ad233bb0916185b6914350f7c419c59b5503f]
2001-11-24 18:07:07 Successfully retrieved 4 URLs from conf file
2001-11-24 18:07:07 Downloader: http://download.redswoosh.com/Client/Exe/1036/RSEDNClient.exe is 111835 bytes long
2001-11-24 18:07:07 Downloader: http://download.redswoosh.com/Client/Uninstaller/1069/RSEDNClientUninstaller.exe is 122572 bytes long
2001-11-24 18:07:11 Downloader: http://download.redswoosh.com/Client/Ini/1.12/install.ini is 153 bytes long
2001-11-24 18:07:11 Downloader: http://download.redswoosh.com/Client/Dll/ClientCoreLib-0.9-2254.dll is 359618 bytes long
2001-11-24 18:07:17 Download Manager installing client into [C:Program FilesRSNet]
2001-11-24 18:07:17 Moved [C:DOCUME~1ADMINI~1LOCALS~1TempRSI87.tmp] to [C:Program FilesRSNetRSEDNClient.exe]
2001-11-24 18:07:18 Moved [C:DOCUME~1ADMINI~1LOCALS~1TempRSI88.tmp] to [C:Program FilesRSNetClientCoreLib-0.9-2254.dll]
2001-11-24 18:07:18 Moved [C:DOCUME~1ADMINI~1LOCALS~1TempRSI89.tmp] to [C:Program FilesRSNetinstall.ini]
2001-11-24 18:07:18 Moved [C:DOCUME~1ADMINI~1LOCALS~1TempRSI8A.tmp] to [C:Program FilesRSNetRSEDNClientUninstaller.exe]
2001-11-24 18:07:18 Uninstaller: copied [C:Program FilesRSNetRSEDNClientUninstaller.exe] to [C:WINNTRSEDNClientUninstaller.exe]
2001-11-24 18:07:33 Client never signalled successful startup, assuming the best
2001-11-24 18:07:33 Installation Successful
2001-11-24 18:07:37 Closing Log
Var ligger filerna jag ska ta bort? Hjälp mig!
PS: Vad gör viruset? Visst tar den alla passwords man skriver in?
Tack...
December 19, 2000
Nu ska vi reda ut detta...
Meddelandet du fick var troligen ett skämt/dyligt.
Filerna med de skumma namnen har många, jag har ingen aning om varför. Men inte virus iallafall.
installer.txt verkar ha något med Deviantart att göra? Vet du vad deviantart.com är, så kan det vara därför. De hade ett program (som samarbetade med "redswoosh.com") som skulle snabba upp nerladdningar från dem, då deras site var olidligt slö.
Så som sagt..jag tvivlar starkt på virus!
1 Guest(s)