Powrót   Forum CDRinfo.pl > Różne > Off topic

Off topic Forum poświęcone wszelkim innym tematom.



Witaj Nieznajomy! Zaloguj się lub Zarejestruj

Zarejestrowani użytkownicy mają dostęp do dodatkowych opcji, lepszej wyszukiwarki oraz mniejszej ilości reklam. Rejestracja jest całkowicie darmowa!

Odpowiedz na post
 
Opcje związane z dyskusją Tryby wyświetlania
Stary 15.01.2003, 00:03   #1
Krzycho83
Racer
 
Avatar użytkownika Krzycho83
 
Data rejestracji: 12.11.2002
Lokalizacja: Białystok
Posty: 1,538
Krzycho83 zaczyna zdobywać reputację <1 - 49 pkt>
Exclamation Uwaga robak

Witam!

Uważajcie na emaile o takich tematach: Re: Movies; Re: Sample; Re: Document; Re: Here is that sample; z takimi załącznikami: Movie_0074.mpeg.pif; Document003.pif; Untitled1.pif; Sample.pif. Jest to samoczynnie kopiowane i uruchomione jako '%Windir%\Winmgm32.exe' i próbuje rozsyłać się dalej na adresy znalezione w plikach .txt; .eml; .html; .htm; .dbx; .wab; Maile te pochodzą bodajże z adresu big@boss.com Ja osobiście dostałem 3 takie wiadomości dzisiaj. Norton 2002 nic nie znalazl w mailu, dopiero po skanowaniu calego dysku znalazl aktywnego robala.

Pozdrawiam
Krzycho83 jest offline   Odpowiedz cytując ten post

  #ads
CDRinfo.pl
Reklamowiec
 
 
 
Data rejestracji: 29.12.2008
Lokalizacja: Sieć globalna
Wiek: 31
Posty: 1227
 

CDRinfo.pl is online  
Stary 15.01.2003, 00:29   #2
Bartez
Team Member
Zlotowicz
 
Avatar użytkownika Bartez
 
Data rejestracji: 18.10.2002
Lokalizacja: malopolska
Posty: 4,177
Bartez jest świetnie znany wszystkim <550 - 649 pkt>Bartez jest świetnie znany wszystkim <550 - 649 pkt>Bartez jest świetnie znany wszystkim <550 - 649 pkt>Bartez jest świetnie znany wszystkim <550 - 649 pkt>Bartez jest świetnie znany wszystkim <550 - 649 pkt>Bartez jest świetnie znany wszystkim <550 - 649 pkt>
Re: Uwaga robak

Cytat:
Krzycho83 napisa***322;(a)
Witam!

Uważajcie na emaile o takich tematach: Re: Movies; Re: Sample; Re: Document; Re: Here is that sample; z takimi załącznikami: Movie_0074.mpeg.pif; Document003.pif; Untitled1.pif; Sample.pif. Jest to samoczynnie kopiowane i uruchomione jako '%Windir%\Winmgm32.exe' i próbuje rozsyłać się dalej na adresy znalezione w plikach .txt; .eml; .html; .htm; .dbx; .wab; Maile te pochodzą bodajże z adresu big@boss.com Ja osobiście dostałem 3 takie wiadomości dzisiaj. Norton 2002 nic nie znalazl w mailu, dopiero po skanowaniu calego dysku znalazl aktywnego robala.

Pozdrawiam
ano dostalem maila od pana big@boss.com tylko niestety bez zalacznika
antywirus na serwie sie nim zajal
a mozna wiedziec co za robal? co Ci NAV wykryl?
__________________
Pozdrawiam
Bartez

Ranking dysków twardych
Bartez jest offline   Odpowiedz cytując ten post
Stary 15.01.2003, 00:54   #3
Krzycho83
Racer
 
Avatar użytkownika Krzycho83
 
Data rejestracji: 12.11.2002
Lokalizacja: Białystok
Posty: 1,538
Krzycho83 zaczyna zdobywać reputację <1 - 49 pkt>
Re: Re: Uwaga robak

Cytat:
Bartez napisa***322;(a)
a mozna wiedziec co za robal? co Ci NAV wykryl?

NAV pokazał coś takiego: The file C:\WINDOWS\winmgm32.exe is infected with the W32.Sobig.A@mm virus oraz The file (...)Movie_0074.mpeg.pif is infected with the W32.Sobig.A@mm virus.
Więcej informacji na stronie Symantec'a Bestia podobno niegroźna

Ostatnio zmieniany przez Krzycho83 : 15.01.2003 o godz. 00:57
Krzycho83 jest offline   Odpowiedz cytując ten post
Stary 15.01.2003, 08:30   #4
+++LeWaP+++
Guru
 
Avatar użytkownika +++LeWaP+++
 
Data rejestracji: 17.04.2002
Lokalizacja: Kłodzko
Posty: 2,534
+++LeWaP+++ zaczyna zdobywać reputację <1 - 49 pkt>
Baza wirusów - Sobig.A
10 stycznia 2003

Również znany jako: W32.Sobig.A
Typ: robak
Długość: 65536
Niszczący dyski: nie
Niszczący pliki: nie
Efekty wizualne: nie
Efekty dźwiękowe: nie





Sobig.A jest robakiem pocztowym, którego działanie polega na wysyłaniu własnych kopii za pomocą poczty elektronicznej.

Zwykle robak pojawia się w komputerze ofiary w postaci załącznika do listu elektronicznego o następujących parametrach:


Temat: [jeden z poniższych]

Re: Movies
Re: Sample
Re: Document
Re: Here is that sample

Załącznik: [jeden z poniższych]

Movie_0074.mpeg.pif
Document003.pif
Untitled1.pif
Sample.pif

Po uruchomieniu przez użytkownika pliku załącznika robak tworzy na dysku swoją kopię w pliku winmgm32.exe oraz modyfikuje tak rejestr by jego kopia była uruchamiana przy każdym starcie systemu Windows.

Ponadto robak tworzy swoje kopie na udostępnionych zasobach sieciowych w komputerach, gdzie udostępniony do zapisu jest cały dysk sieciowy. Na tego typu komputerach robak stara się stworzyć swoje kopie w katalogach:


Windows\All Users\Start Menu\Programs\StartUp
Documents and Settings\All Users\Start Menu\Programs\Startup

Na koniec robak rozsyła własne kopie za pomocą poczty elektronicznej do wszystkich adresatów odnalezionych w plikach z rozszerzeniami: txt, eml, html, htm, dbx, wab.
__________________
lewap3@tlen.pl
+++LeWaP+++ jest offline   Odpowiedz cytując ten post
Stary 15.01.2003, 09:37   #5
Zetoxa
liniejący leming
Zlotowicz
 
Avatar użytkownika Zetoxa
 
Data rejestracji: 20.12.2001
Lokalizacja: N-H
Posty: 12,683
Zetoxa ma doskonałą reputację, jest przykładem osoby znającej się na rzeczy <2000 i więcej pkt>Zetoxa ma doskonałą reputację, jest przykładem osoby znającej się na rzeczy <2000 i więcej pkt>Zetoxa ma doskonałą reputację, jest przykładem osoby znającej się na rzeczy <2000 i więcej pkt>Zetoxa ma doskonałą reputację, jest przykładem osoby znającej się na rzeczy <2000 i więcej pkt>Zetoxa ma doskonałą reputację, jest przykładem osoby znającej się na rzeczy <2000 i więcej pkt>Zetoxa ma doskonałą reputację, jest przykładem osoby znającej się na rzeczy <2000 i więcej pkt>Zetoxa ma doskonałą reputację, jest przykładem osoby znającej się na rzeczy <2000 i więcej pkt>Zetoxa ma doskonałą reputację, jest przykładem osoby znającej się na rzeczy <2000 i więcej pkt>Zetoxa ma doskonałą reputację, jest przykładem osoby znającej się na rzeczy <2000 i więcej pkt>Zetoxa ma doskonałą reputację, jest przykładem osoby znającej się na rzeczy <2000 i więcej pkt>Zetoxa ma doskonałą reputację, jest przykładem osoby znającej się na rzeczy <2000 i więcej pkt>
Re: Re: Uwaga robak

Cytat:
Bartez napisa***322;(a)
ano dostalem maila od pana big@boss.com tylko niestety bez zalacznika
antywirus na serwie sie nim zajal
a mozna wiedziec co za robal? co Ci NAV wykryl?
też go dostałem od bossa , którego mam nadzieję przejedzie dzisiaj samochód, albo inna krzywda go spotka, usunął go na szczęście NAV
__________________
c'est la vie !!!
Zetoxa jest offline   Odpowiedz cytując ten post
Stary 15.01.2003, 10:58   #6
chester
P.I.M.P.
 
Avatar użytkownika chester
 
Data rejestracji: 14.05.2002
Lokalizacja: Tarnów
Posty: 452
chester zaczyna zdobywać reputację <1 - 49 pkt>
no ja tez go dostalem.
bez zalacznika.
ale mi go wyslal niejaki: chiver@chiver.com
__________________
kochasz ajax amsterdam??
my kochamy.
wejdz i zobacz:
www.ajax.dmf.pl
chester jest offline   Odpowiedz cytując ten post
Stary 15.01.2003, 13:02   #7
Remix
Capo di tutti capi
 
Avatar użytkownika Remix
 
Data rejestracji: 24.09.2002
Lokalizacja: Wrocław
Posty: 3,100
Remix niedługo stanie się sławny ;) <50 - 149 pkt>
ja mam w outlooku ustawione, ze sam blokuje mi zalaczniki i nie da sie ich otworzyc
__________________
Pozdrawiam
Remix aka Wielki M

Ostatnio zmieniany przez remix : 15.01.2003 o godz. 13:35
Remix jest offline   Odpowiedz cytując ten post
Stary 15.01.2003, 13:08   #8
+++LeWaP+++
Guru
 
Avatar użytkownika +++LeWaP+++
 
Data rejestracji: 17.04.2002
Lokalizacja: Kłodzko
Posty: 2,534
+++LeWaP+++ zaczyna zdobywać reputację <1 - 49 pkt>
da się

jedną z metod jest dac przeslij dalej i jush widać załącznik

można to też wyłączyć w ustawieniach

lub rejestrze
__________________
lewap3@tlen.pl
+++LeWaP+++ jest offline   Odpowiedz cytując ten post
Stary 15.01.2003, 14:56   #9
tomgoo
&lt;&lt;&lt;Watcher&gt;&gt;&gt;
 
Avatar użytkownika tomgoo
 
Data rejestracji: 28.06.2002
Lokalizacja: Sokołów Młp.
Posty: 2,766
tomgoo niedługo stanie się sławny ;) <50 - 149 pkt>
A ja nic nie dostałem:o
Hoga choć stara ale wciąż jara i tego gówna nie przepuszcza!
__________________
Pozdro for all
Chat
Tomgoo
tomgoo jest offline   Odpowiedz cytując ten post
Stary 15.01.2003, 15:20   #10
Patrix
Pingwin specjalista.
 
Avatar użytkownika Patrix
 
Data rejestracji: 22.06.2002
Lokalizacja: Central Park
Posty: 15,089
Patrix ma z czego być dumnym <1000 - 1499 pkt>Patrix ma z czego być dumnym <1000 - 1499 pkt>Patrix ma z czego być dumnym <1000 - 1499 pkt>Patrix ma z czego być dumnym <1000 - 1499 pkt>Patrix ma z czego być dumnym <1000 - 1499 pkt>Patrix ma z czego być dumnym <1000 - 1499 pkt>Patrix ma z czego być dumnym <1000 - 1499 pkt>Patrix ma z czego być dumnym <1000 - 1499 pkt>Patrix ma z czego być dumnym <1000 - 1499 pkt>Patrix ma z czego być dumnym <1000 - 1499 pkt>
taak też dostałem ...
__________________
amiga500site
Patrix jest offline   Odpowiedz cytując ten post
Stary 15.01.2003, 15:30   #11
/||\aster
Gość
 
Posty: n/a
A ja nie
  Odpowiedz cytując ten post
Stary 15.01.2003, 16:07   #12
lopus
WeldMaster
 
Avatar użytkownika lopus
 
Data rejestracji: 16.08.2001
Posty: 1,246
lopus niedługo stanie się sławny ;) <50 - 149 pkt>
Do mnie też boss przysłał "robaczka" ale już był wykastrowany przez skaner wirtualnej p.
lopus jest offline   Odpowiedz cytując ten post
Stary 15.01.2003, 16:29   #13
kapsel
Wyjadacz ;)
 
Avatar użytkownika kapsel
 
Data rejestracji: 18.08.2002
Posty: 286
kapsel zaczyna zdobywać reputację <1 - 49 pkt>
ja go tez dostalem ale od razu unieszkodliwilem
__________________
Łatwo dostrzec górną granicę dobra, nikogo jednak nie powstrzyma dolna granica zła, bo jej w ogóle nie ma. Droga schodzi coraz niżej i niżej.

kapsel jest offline   Odpowiedz cytując ten post
Stary 15.01.2003, 16:35   #14
Pawel_k
User
 
Data rejestracji: 25.09.2002
Posty: 3,272
Pawel_k zaczyna zdobywać reputację <1 - 49 pkt>
Ja tam czekam kiedy domnie zawiata
__________________
nie bedzie niczego
Pawel_k jest offline   Odpowiedz cytując ten post
Stary 15.01.2003, 21:21   #15
Sniper
Member of Blokers.net
 
Avatar użytkownika Sniper
 
Data rejestracji: 24.04.2002
Lokalizacja: Zawiercie
Posty: 939
Sniper niedługo stanie się sławny ;) <50 - 149 pkt>
u mnie w sieci szaleje vir (narazie bez skótku ) : z konta o nazwie jak ponizej - które nie istnieje - z ostatnich info - ok 10 kompów już próbował zainfekwac ale mu sie nie udało - avp bez problemu sobie z nim radzi.

[From Administrator <3Dsmozer@poczta.wp.pl <mailto:3Dsmozer@poczta.wp.pl>>][Date 15 Jan 2003 9:8]/CERT-Vuln-Info.exe Zainfekowany I-Worm.Avron.b
Sniper jest offline   Odpowiedz cytując ten post
Odpowiedz na post


Twoje uprawnienia:
Nie możesz rozpoczynać nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz umieszczać załączników
Nie możesz edytować swoich postów

BB codeWłączone
EmotikonkiWłączone
Kody [IMG]Włączone
Kody HTML są Wyłączone

Teleport


Wszystkie czasy w strefie CET. Aktualna godzina: 16:49.


Powered by vBulletin® Version 3.8.11
Copyright ©2000 - 2025, vBulletin Solutions Inc.