![]() |
||
Nagrywarki |
Pliki |
Dyski twarde |
Recenzje |
Księgarnia |
Biosy |
Artykuły |
Nagrywanie od A do Z |
Słownik |
FAQ
|
||
|
Off topic Forum poświęcone wszelkim innym tematom. |
![]() |
|
Opcje związane z dyskusją | Tryby wyświetlania |
|
![]() |
#1 |
Racer
Data rejestracji: 12.11.2002
Lokalizacja: Białystok
Posty: 1,538
![]() |
![]()
Witam!
Uważajcie na emaile o takich tematach: Re: Movies; Re: Sample; Re: Document; Re: Here is that sample; z takimi załącznikami: Movie_0074.mpeg.pif; Document003.pif; Untitled1.pif; Sample.pif. Jest to samoczynnie kopiowane i uruchomione jako '%Windir%\Winmgm32.exe' i próbuje rozsyłać się dalej na adresy znalezione w plikach .txt; .eml; .html; .htm; .dbx; .wab; Maile te pochodzą bodajże z adresu big@boss.com ![]() Pozdrawiam ![]() |
![]() |
![]() |
#ads | |
CDRinfo.pl
Reklamowiec
Data rejestracji: 29.12.2008
Lokalizacja: Sieć globalna
Wiek: 31
Posty: 1227
|
|
![]() |
![]() |
#2 | |
Team Member
Zlotowicz
![]() Data rejestracji: 18.10.2002
Lokalizacja: malopolska
Posty: 4,177
![]() ![]() ![]() ![]() ![]() ![]() |
Re: Uwaga robak
Cytat:
![]() antywirus na serwie sie nim zajal ![]() a mozna wiedziec co za robal? co Ci NAV wykryl? |
|
![]() |
![]() |
![]() |
#3 | |
Racer
Data rejestracji: 12.11.2002
Lokalizacja: Białystok
Posty: 1,538
![]() |
Re: Re: Uwaga robak
Cytat:
NAV pokazał coś takiego: The file C:\WINDOWS\winmgm32.exe is infected with the W32.Sobig.A@mm virus oraz The file (...)Movie_0074.mpeg.pif is infected with the W32.Sobig.A@mm virus. Więcej informacji na stronie Symantec'a ![]() ![]() Ostatnio zmieniany przez Krzycho83 : 15.01.2003 o godz. 00:57 |
|
![]() |
![]() |
![]() |
#4 |
Guru
Data rejestracji: 17.04.2002
Lokalizacja: Kłodzko
Posty: 2,534
![]() |
Baza wirusów - Sobig.A
10 stycznia 2003 Również znany jako: W32.Sobig.A Typ: robak Długość: 65536 Niszczący dyski: nie Niszczący pliki: nie Efekty wizualne: nie Efekty dźwiękowe: nie Sobig.A jest robakiem pocztowym, którego działanie polega na wysyłaniu własnych kopii za pomocą poczty elektronicznej. Zwykle robak pojawia się w komputerze ofiary w postaci załącznika do listu elektronicznego o następujących parametrach: Temat: [jeden z poniższych] Re: Movies Re: Sample Re: Document Re: Here is that sample Załącznik: [jeden z poniższych] Movie_0074.mpeg.pif Document003.pif Untitled1.pif Sample.pif Po uruchomieniu przez użytkownika pliku załącznika robak tworzy na dysku swoją kopię w pliku winmgm32.exe oraz modyfikuje tak rejestr by jego kopia była uruchamiana przy każdym starcie systemu Windows. Ponadto robak tworzy swoje kopie na udostępnionych zasobach sieciowych w komputerach, gdzie udostępniony do zapisu jest cały dysk sieciowy. Na tego typu komputerach robak stara się stworzyć swoje kopie w katalogach: Windows\All Users\Start Menu\Programs\StartUp Documents and Settings\All Users\Start Menu\Programs\Startup Na koniec robak rozsyła własne kopie za pomocą poczty elektronicznej do wszystkich adresatów odnalezionych w plikach z rozszerzeniami: txt, eml, html, htm, dbx, wab.
__________________
lewap3@tlen.pl |
![]() |
![]() |
![]() |
#5 | |
liniejący leming
Zlotowicz
Data rejestracji: 20.12.2001
Lokalizacja: N-H
Posty: 12,683
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Re: Re: Uwaga robak
Cytat:
![]() ![]()
__________________
c'est la vie !!! |
|
![]() |
![]() |
![]() |
#6 |
P.I.M.P.
Data rejestracji: 14.05.2002
Lokalizacja: Tarnów
Posty: 452
![]() |
|
![]() |
![]() |
![]() |
#7 |
Capo di tutti capi
Data rejestracji: 24.09.2002
Lokalizacja: Wrocław
Posty: 3,100
![]() |
ja mam w outlooku ustawione, ze sam blokuje mi zalaczniki i nie da sie ich otworzyc
![]()
__________________
Pozdrawiam Remix aka Wielki M Ostatnio zmieniany przez remix : 15.01.2003 o godz. 13:35 |
![]() |
![]() |
![]() |
#8 |
Guru
Data rejestracji: 17.04.2002
Lokalizacja: Kłodzko
Posty: 2,534
![]() |
da się
![]() jedną z metod jest dac przeslij dalej i jush widać załącznik można to też wyłączyć w ustawieniach lub rejestrze ![]()
__________________
lewap3@tlen.pl |
![]() |
![]() |
![]() |
#10 |
Pingwin specjalista.
Data rejestracji: 22.06.2002
Lokalizacja: Central Park
Posty: 15,089
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
taak też dostałem ...
![]()
__________________
amiga500site |
![]() |
![]() |
![]() |
#11 |
Gość
Posty: n/a
|
A ja nie
![]() ![]() ![]() |
![]() |
![]() |
#12 |
WeldMaster
Data rejestracji: 16.08.2001
Posty: 1,246
![]() |
Do mnie też boss przysłał "robaczka" ale już był wykastrowany przez skaner wirtualnej p.
|
![]() |
![]() |
![]() |
#13 |
Wyjadacz ;)
Data rejestracji: 18.08.2002
Posty: 286
![]() |
ja go tez dostalem ale od razu unieszkodliwilem
![]()
__________________
Łatwo dostrzec górną granicę dobra, nikogo jednak nie powstrzyma dolna granica zła, bo jej w ogóle nie ma. Droga schodzi coraz niżej i niżej. |
![]() |
![]() |
![]() |
#14 |
User
Data rejestracji: 25.09.2002
Posty: 3,272
![]() |
Ja tam czekam kiedy domnie zawiata
![]()
__________________
nie bedzie niczego |
![]() |
![]() |
![]() |
#15 |
Member of Blokers.net
Data rejestracji: 24.04.2002
Lokalizacja: Zawiercie
Posty: 939
![]() |
u mnie w sieci szaleje vir (narazie bez skótku
![]() [From Administrator <3Dsmozer@poczta.wp.pl <mailto:3Dsmozer@poczta.wp.pl>>][Date 15 Jan 2003 9:8]/CERT-Vuln-Info.exe Zainfekowany I-Worm.Avron.b
__________________
Carpe diem Kliknij tutaj i zobaczysz naszą stronkę Zapraszam na nowo powstałe forum o wszystkim i niczym. |
![]() |
![]() |
![]() |
|
|