Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 6 
  Версия для печати (полностью) Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Member
Статус: Не в сети
Регистрация: 31.01.2003
Откуда: Бельгард FR
Получил сегодня емэйл с содержанием

Dear User,

the message with following attributes has not been delivered,
because contains an infected object.

Sender = nafigator-1@yandex.ru (may be forged)
Recipients = chekin@icom.ru
Subject = ERROR
Message-ID = i0U3nui17073

Antivirus filter report:
--- Dr.Web report ---
Following virus(es) has been found:
infected with Win32.HLLM.MyDoom.32768


Dr.Web detailed report:
drweb.tmp_UfItR7/cloj.zip infected with Win32.HLLM.MyDoom.32768


Dr.Web scanning statistic:
Infected : 1

--- Dr.Web report ---

Уважаемый Отправитель nafigator-1@yandex.ru !

Сообщение, отправленное с Вашего адреса (возможно вирусом
с другого компьютера) по адресу(ам) chekin@icom.ru
инфицировано и не было доставлено.

--- Dr.Web report ---
Найден(ы) следующий(е) вирус(ы):
infected with Win32.HLLM.MyDoom.32768


Детализированный отчет Dr.Web:
drweb.tmp_UfItR7/cloj.zip infected with Win32.HLLM.MyDoom.32768


Статистика сканирования Dr.Web:
Infected : 1

--- Dr.Web report ---

Received: from gate.asu.gts.nsk.su [213.228.73.146]
by home.relline.ru (Dr.Web Sendmail filter 4.29.10)
id i0U3nui17073; Fri, 30 Jan 2004 06:49:56 MSK
From: nafigator-1@yandex.ru
To: chekin@icom.ru
Subject: ERROR
Date: Fri, 30 Jan 2004 09:49:36 +0600
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary="----=_NextPart_000_0002_362F413F.4E00C31B"
X-Priority: 3
X-MSMail-Priority: Normal
Хотя на этот адресс помоему нихрена не отправлял =)) В смысле письмо =)

_________________
ICQ 177977177



Партнер
 

Member
Статус: Не в сети
Регистрация: 08.01.2003
Откуда: МО, Дмитров
Вирусная эпидемия однако (MyDoom), удаляй эти письма к ядрене фене, я таких писем на работе пачками похериваю. Не бери в голову, ты ничего никуда не отправлял.

_________________
Разгон дело тонкое, Петруха!


 

Member
Статус: Не в сети
Регистрация: 12.04.2003
Откуда: Минск, Беларусь
Это новый вирус, имеет двойное название: MyDoom и Novarg. И ко мне подобное письмо пришло. Обращайте внимание на размер: он около 20-30кб. В качестве заголовка может использоваться "HI".

По информации www.hardwareportal.ru: "Вирус рассылается в приаттаченных к письму файлах с расширениями .exe, .scr, .zip или .pif. В заголовках зараженного письма стоят слова "test" или "status". Червь анализирует содержимое вашего винчестера, и выбирает списки почтовых адресов для своей дальнейшей рассылки.

Последствия его деятельности - сбои в работе почтовых серверов и резкому увеличению сетевого трафика, особенно - в сетях крупных корпораций.

Кстати, SCO Group предложила награду в 250,000 долларов за информацию, способную привести к аресту автора червя MyDoom. Это решение было вызвано тем, что 1 февраля должна состояться DDoS-атака на серверы SCO.

Антивирусные компании Trend Micro, Network Associates и Symantec охарактеризовали вирус как угрозу высокого уровня"


 

Member
Статус: Не в сети
Регистрация: 23.03.2003
Откуда: Питер
Фото: 0
Мне пришло похожее, хотя сам никуда ничего не отправлял. Значит и у меня вирус есть? Проверился Д.Вебом, утилитой Symantech от Novarg, от касперского утилиту скачал, но они ничего не обнаружили. Что такое?
Кстати, зацените письмо которое мне пришло... Не зная польского... прочитать можно:

Цитата:
A L A R M A N T Y W I R U S O W Y
Skaner antywirusowy znalazl wirusa (wirusy)
Win32/Mydoom.A worm
w Twojej wiadomosci zaadresowanej do:
-> <lomzacen@havo.pl>
Wiadomosc NIE zostala dostarczona!
Sprawdz swoj komputer programem antywirusowym, lub popros
o to swojego administratora.
Mozliwe, ze ktos inny uzyl Twojego adresu wysylajac zainfekowana
wiadomosc. Dla pewnosci ponizej sa zalaczone naglowki zatrzymanej
wiadomosci:
------------------------- BEGIN HEADERS -----------------------------
From: мой_мейл@mail.ru
To: lomzacen@havo.pl
Subject: Test
Date: Thu, 29 Jan 2004 12:32:20 +0200
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary="----=_NextPart_000_0002_A655E3A4.F8953EBE"
X-Priority: 3
X-MSMail-Priority: Normal
-------------------------- END HEADERS ------------------------------

_________________
На самом деле я Dimidrol, но кривые руки при регистрации...
P.S. Кулер нужен, чтобы засасывать комаров через дисковод.


 

Member
Статус: Не в сети
Регистрация: 07.11.2003
Откуда: Питер
Ужасть как страшно.... :)

_________________
Орлы летают одиноко, бараны пасутся стадами. (с) Ф. Сидней


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 6 
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: Google [Bot] и гости: 33


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan