Wirus strikes back

Tu można zgłaszać problemy techniczne i ćwiczyć swoje umiejętności.

Moderatorzy: Estraven, Moderatorzy

Post » Pt wrz 19, 2003 7:02 Wirus strikes back

Nie wiem, czy to odpowiednie miejsce, bo nie dotyczy to bezpośrednio działania forum (nie mam też konta na rokcafe), ale ostatnio pojawiający się wirus, przychodzący w mailach o tytule "latest security patch" (rzekomo od samego Microsoftu) ma nowe, wredniejsze wcielenie.
Chodzi o maile rzekomo od mailer-demona, że nasz mail nie mógł zostać dostarczony pod jakiś adres (oczywiście, zupełnie nam nieznany), a w załączniku rzekomo raport. Oczywiście raport to .exe, czyli wirus. W sumie odebraliśmy to teraz kilkadziesiąt razy, z czego większość wybił nasz kilfajl, a oprócz tego parę ostrzeżeń od serwerów, że na nasz adres przesłano wirusa. Przesyłka ma około 150 kb.
Deli

Deli

 
Posty: 14607
Od: Nie cze 29, 2003 11:14

Post » Pt wrz 19, 2003 17:12

Prawdopodobn ie chodzi o 32/Swen@MM
Można o nim poczytać tutaj:
http://vil.nai.com/vil/content/v_100662.htm
oraz tutaj:
http://www.mks.com.pl/baza.html?show=description&id=2469

Ale nie upieram się przy tym.

Wojtek

 
Posty: 27925
Od: Śro wrz 03, 2003 3:43
Lokalizacja: Warszawa - Birmanowo

Post » Pt wrz 19, 2003 19:10

W części ten, a w części jakiś inny worm (przyszło nam też parę informacji o usunięciu i tam była nazwa - Worm.Automat). Całe szczęście mamy stałe łącze, bo inaczej dostawalibyśmy szału z powodu tych paru, którym udało się prześlizgnąć przez kilfajl.
Zresztą chyba powoli epidemia zaczyna wygasać, bo coraz częściej dostajemy informacje o usunięciu skierowanego do nas maila, w którym był wirus, niż samego wirusa.
Deli

Deli

 
Posty: 14607
Od: Nie cze 29, 2003 11:14

Post » Pt wrz 19, 2003 22:12

Jakiś czas temu "grasował" Sobig. Ktoś, kto miał w komputerze mój adres miał również tego wirusa. W ciągu kilku godzin dostałem ponad 40 informacji, że "moje" listy zostały skasowane przez serwery pocztowe, bo były zainfekowane. Na szczęście są programy antyspamowe - przydały się :)

Wojtek

 
Posty: 27925
Od: Śro wrz 03, 2003 3:43
Lokalizacja: Warszawa - Birmanowo

Post » Sob wrz 20, 2003 23:11

Wlasnie wrocilem do domu - odpalam poczte i widze 724 powiadomienia o probie dostarczenia wirusa Win32.HLLM.Gibe.2 do uzytkownikow 8O

co sie dzieje :?:
Obrazek

lrafal

Avatar użytkownika
 
Posty: 8426
Od: Czw sty 31, 2002 15:24
Lokalizacja: JO82IM

Post » Sob wrz 20, 2003 23:50

Wojtek

 
Posty: 27925
Od: Śro wrz 03, 2003 3:43
Lokalizacja: Warszawa - Birmanowo

Post » Sob wrz 20, 2003 23:55

jak dziala to wiem, ale dzlaczego tyle tego :?: normalnie jest 10 dziennie na caly serwer (ponad 500 kont e-mail)
Z tego co widze to kilka bylo wyslanych do Falki, reszta do osob z poza forum.
Obrazek

lrafal

Avatar użytkownika
 
Posty: 8426
Od: Czw sty 31, 2002 15:24
Lokalizacja: JO82IM

Post » Nie wrz 21, 2003 9:16

O - to widzę, że jestem uprzywilejowana ;) Mój program antywirusowy tego wirusa nie widzi - wszystko muszę kasować ręcznie a w ciągu ostatnich dni dostałam go z 50 razy :evil:

Falka

 
Posty: 32817
Od: Pon lut 04, 2002 17:01
Lokalizacja: Praga

Post » Nie wrz 21, 2003 11:11

ale nie dostalas wirusa tylko powiadomienie o tym , ze byl wirus
Obrazek

lrafal

Avatar użytkownika
 
Posty: 8426
Od: Czw sty 31, 2002 15:24
Lokalizacja: JO82IM

Post » Nie wrz 21, 2003 11:43

Powiadomienia zawierały wirusy a przynajmniej tak myślę - miały załączniki i sporą wagę. Do środka nie zaglądałam.

Falka

 
Posty: 32817
Od: Pon lut 04, 2002 17:01
Lokalizacja: Praga

Post » Nie wrz 21, 2003 12:23

powiadomienie nie zawiera wirusa ma ok 3kb i przychodzi od uzytkownika DrWeb
Obrazek

lrafal

Avatar użytkownika
 
Posty: 8426
Od: Czw sty 31, 2002 15:24
Lokalizacja: JO82IM

Post » Nie wrz 21, 2003 12:32

Dostałam tego tak dużo, że nie próbowałam określać, co jest tylko powiadomieniem, co jest powiadomieniem zawierającym wirusa, a co jest wiadomością zawierającą wirusa. Wywalałam wszystko, jak leci :roll:

Falka

 
Posty: 32817
Od: Pon lut 04, 2002 17:01
Lokalizacja: Praga

Post » Nie wrz 21, 2003 15:03

Irafał, do mnie też poszło :twisted: Na gwałt dzisiaj ściągałam update'y do nortona. Dziennie wpada mi do kwarantanny po kilkaset wirusów. Sobig.f się skończył, to pojawiło się kilka innych. Idzie oszaleć.

Wirusy wpadają z powiadomień, że ode mnie wyszedł wirus na jakiś z sufitu wzięty e-mail. Waga ok 150 kB z plikiem np. wave, exe itp + tekstówka z raportem, czasem sama tekstówka. Tekstówka z raportem to z reguły exe.

Zna ktoś sposób, żeby to zablokować? Za chwilę mnie trafi :evil:


Czekam teraz na następną porcję tego torta, to zapodam "nadawców" :twisted:

Myszka.xww

 
Posty: 28434
Od: Sob lip 20, 2002 18:09
Lokalizacja: Krakoff

Post » Nie wrz 21, 2003 16:05

Ja mam w kilfajlu Hamstera listę słów kluczowych: security, patch, update, network, Microsoft, virus, abort i fail, co odsiało mi większość maili z tym wirusem. Hamster zawsze przysyła komunikat, że jakaś wiadomość trafiła do kilfajla razem z nagłówkami i kilkoma linijkami, więc gdyby to było jednak coś do mnie, mogłabym się zorientować co to i poprosić o powtórzenie. Dotychczas jednak nie musiałam, a jakieś 80% maili z wirusem zatrzymało. Ale dzisiaj nie dostałam już ani jednego.
Deli

Deli

 
Posty: 14607
Od: Nie cze 29, 2003 11:14

Post » Nie wrz 21, 2003 19:07

Ghyhyhy :twisted:

Znowu. Ja oszaleje. Sie toto nazywa Worm.Automat.AHD
Przychodzi mi wyłącznie na skrzynkę wirtualnej.

Na tą sesję - 27 wirusków.

Myszka.xww

 
Posty: 28434
Od: Sob lip 20, 2002 18:09
Lokalizacja: Krakoff

[następna]



Kto przegląda forum

Użytkownicy przeglądający ten dział: Brak zidentyfikowanych użytkowników i 3 gości