Forum CDRinfo.pl

Forum CDRinfo.pl (https://forum.cdrinfo.pl/)
-   Off topic (https://forum.cdrinfo.pl/f5/)
-   -   Uwaga robak (https://forum.cdrinfo.pl/f5/uwaga-robak-15400/)

woitas 17.01.2003 02:05

Cytat:

remix napisa***322;(a)
ja mam w outlooku ustawione, ze sam blokuje mi zalaczniki i nie da sie ich otworzyc :)
dobre, tylko malo praktyczne. lepiej blokowac z poziomu konta na serwerze. masz pewne wtedy, ze jak ci padnie winda, to i tak z tego adresu wiecej nic nie dostaniesz.

Y@nkee_PL 15.01.2003 23:20

ja dostalem maila Re: Here is that sample
nawet nie tknalem tego, od razu usunalem

Sprezyn 15.01.2003 23:14

ja tez dostalem paczuszke od bifbossa ale
Norton 2002 dal rade:cisza:
Strzezmy sie!

Sniper 15.01.2003 22:21

u mnie w sieci szaleje vir (narazie bez skótku ;) ) : z konta o nazwie jak ponizej - które nie istnieje - z ostatnich info - ok 10 kompów już próbował zainfekwac ale mu sie nie udało - avp bez problemu sobie z nim radzi.

[From Administrator <3Dsmozer@poczta.wp.pl <mailto:3Dsmozer@poczta.wp.pl>>][Date 15 Jan 2003 9:8]/CERT-Vuln-Info.exe Zainfekowany I-Worm.Avron.b

Pawel_k 15.01.2003 17:35

Ja tam czekam kiedy domnie zawiata :P

kapsel 15.01.2003 17:29

ja go tez dostalem ale od razu unieszkodliwilem :cisza:

lopus 15.01.2003 17:07

Do mnie też boss przysłał "robaczka" ale już był wykastrowany przez skaner wirtualnej p.

/||\aster 15.01.2003 16:30

A ja nie :buu: :buu: :buu:

Patrix 15.01.2003 16:20

taak też dostałem ...:blee:

tomgoo 15.01.2003 15:56

A ja nic nie dostałem:o
Hoga choć stara ale wciąż jara i tego gówna nie przepuszcza!

+++LeWaP+++ 15.01.2003 14:08

da się :)

jedną z metod jest dac przeslij dalej i jush widać załącznik

można to też wyłączyć w ustawieniach

lub rejestrze :)

Remix 15.01.2003 14:02

ja mam w outlooku ustawione, ze sam blokuje mi zalaczniki i nie da sie ich otworzyc :)

chester 15.01.2003 11:58

no ja tez go dostalem.
bez zalacznika.
ale mi go wyslal niejaki: chiver@chiver.com

Zetoxa 15.01.2003 10:37

Re: Re: Uwaga robak
 
Cytat:

Bartez napisa***322;(a)
ano dostalem maila od pana big@boss.com tylko niestety bez zalacznika :D
antywirus na serwie sie nim zajal :)
a mozna wiedziec co za robal? co Ci NAV wykryl?

też go dostałem od bossa (( ((, którego mam nadzieję przejedzie dzisiaj samochód, albo inna krzywda go spotka, usunął go na szczęście NAV

+++LeWaP+++ 15.01.2003 09:30

Baza wirusów - Sobig.A
10 stycznia 2003

Również znany jako: W32.Sobig.A
Typ: robak
Długość: 65536
Niszczący dyski: nie
Niszczący pliki: nie
Efekty wizualne: nie
Efekty dźwiękowe: nie





Sobig.A jest robakiem pocztowym, którego działanie polega na wysyłaniu własnych kopii za pomocą poczty elektronicznej.

Zwykle robak pojawia się w komputerze ofiary w postaci załącznika do listu elektronicznego o następujących parametrach:


Temat: [jeden z poniższych]

Re: Movies
Re: Sample
Re: Document
Re: Here is that sample

Załącznik: [jeden z poniższych]

Movie_0074.mpeg.pif
Document003.pif
Untitled1.pif
Sample.pif

Po uruchomieniu przez użytkownika pliku załącznika robak tworzy na dysku swoją kopię w pliku winmgm32.exe oraz modyfikuje tak rejestr by jego kopia była uruchamiana przy każdym starcie systemu Windows.

Ponadto robak tworzy swoje kopie na udostępnionych zasobach sieciowych w komputerach, gdzie udostępniony do zapisu jest cały dysk sieciowy. Na tego typu komputerach robak stara się stworzyć swoje kopie w katalogach:


Windows\All Users\Start Menu\Programs\StartUp
Documents and Settings\All Users\Start Menu\Programs\Startup

Na koniec robak rozsyła własne kopie za pomocą poczty elektronicznej do wszystkich adresatów odnalezionych w plikach z rozszerzeniami: txt, eml, html, htm, dbx, wab.


Wszystkie czasy w strefie CET. Aktualna godzina: 13:58.

Powered by vBulletin® Version 3.9.0 LTS
Copyright ©2000 - 2026, vBulletin Solutions Inc.