Member
Статус: Не в сети Регистрация: 22.12.2002 Откуда: Spb
link Нифига, каспер ничего не говорит... Drweb sux.
Думаю, может, вчера он рассылал, а сегодня уже вылечил, но уведомления до сих пор падают... Забыл поглядеть дату отсылки, удалил папку входищие и корзину the bat.
Если даже и вылечил, что никаких зараженных файлов, кроме батовских не показывал...
VovkaMontirovka насчет taskmon.exe - сеньк, есть така делюга, принесли токма w98. письма?! - да приходили, но я их удалила! результат очень интересный - все ресурсы закрыты для доступа!!! ни хрена не запускается и не загружается! грузимся с CD или флоппаря -> c: -очень invalid!!! если нет второго компа пока советовать что - не знаю:(
ВЫВОДЫ: высокий уровень окружающих вас пользователей - верный признак отсутствия геммороя.
windows 98 must die for ever!
Добавлено спустя 2 минуты, 13 секунд: а насчет отправляешь - енто принцип его распространения, отсылает письма по всем твоим контактам!
то что описано выше -> результат визуальных наблюдений внешних признаков и изменений. сама природа этой дряни пока не известна и нас успакаивают признаки спокойствия системы ВРАГ НЕ ДРЕМЛЕТ!!!
и получит он название типа блокадного ленинграда!
Добавлено спустя 2 минуты, 7 секунд: опа, новое имя зараженного файла: utxqc.exe
Member
Статус: Не в сети Регистрация: 06.06.2003 Откуда: Omsk
Подскажите, а что это у меня обнаружилось за mslausher.exe. Каспер проявил его. Случаем не новый это вирус прилетел мне? И ещё одна проблема, его удалить каспер не может. Он кидается в память, из пaмяти грохнул, а он на винт прилетел и ещё зараза комп перегружает
Advanced member
Статус: Не в сети Регистрация: 13.11.2002 Откуда: msk.ru
Clon Это Blaster. Старый достаточно вирус.
А это чудо, о котором все пишут, мне тоже приходит. Уже штук 30 выгреб из ящика. В каждом письма зип-архив на 22.6 кб, размер исхожного файла и размер сжатого - 22528 байт. Как только не представляется - и скринсейвер, и документ ворда, и крутые фотки...
Member
Статус: Не в сети Регистрация: 16.09.2003 Откуда: Питер
ДА червь неплох. Во вторник начали сыпаться письма с дурными сабжами - всего прикатило около 1500 писем за несколько часов. Но у меня настроенный MailWall стоит - он почти все письма ещё на подходе поимел, но два письма с zip вложениями прошли, но я юзверей предупредил и они всё поубивали. Вирус забавно подбирает именя пользователей в домене типа joe@ваш_домен.ru ,mike и прочие имена - просто забавно было смотреть на это со стороны. Даже от некоторых почтовиков с которыми у меня relay - тоже катило писем (видать к ним червь всё-таки проник)
Кста слыхал байку, что многие админы в Москве - заранее вырубили почтовики на время атаки - к чему бы енто а?
Advanced member
Статус: Не в сети Регистрация: 05.03.2003 Откуда: Россия,Поволжье
Юрий Пасиб за ссылку, я тоже проверился на всякий случай - заразы нет.
Что удивительно, у меня 6 почтовых ящиков и ни на один не приходит спама, аж скучно.
_________________ С каждым днём всё радостнее жить.
Advanced member
Статус: Не в сети Регистрация: 30.08.2003 Откуда: Санкт-Петербург
Ух, сколько мне сейчас спама шлется этим червем. Просто ужас! 10 писем по 32КБ В каждом червь. Благо я письма в нотепаде открываю и вижу все их реальное содержимое
Цитата:
обратынй адресс там полюбому подставной!
Да, мой. Это очень приятно
Цитата:
А то приходят письма, что я заражен
Это не Вы заражены, а кто-то другой. Кто-то с больной головы на здоровую перекладывает.
Цитата:
joe@ваш_домен.ru ,mike и прочие имена - просто забавно было смотреть на это со стороны. Даже от некоторых почтовиков с которыми у меня relay - тоже катило писем (видать к ним червь всё-таки проник)
У меня тоже самое. Бесит сам себе вроде письма шлешь с вирусом Самое веселое, если на меня наедут за рассылку вируса.... Тогда придется показывать, ЧТО мне понаприсылал мне этот червь.
_________________ {:€ дед в законе :-) нородный окодемег почетный пользователь OpenSuSE 11.3 Ремонт и модернизация ноутбуков IBM (Lenovo) ThinkPad
Advanced member
Статус: Не в сети Регистрация: 01.03.2003
на заметку.. в дополнение к firewally и антивирусу..
я юзаю программку PopTray.. она проверяет все мои почтовые ящики каждые 10 минут...если письмо незнакомое, или занимает большой объем - прамо удаляю его с сервера или заношу в правила.. т.п. очень удобно реально на комп так и не загрузилось ниодного письма с вирусом..
Advanced member
Статус: Не в сети Регистрация: 30.08.2003 Откуда: Санкт-Петербург
А мне по UUCP почту качать, так что приходится ВСЕ закачивать домой, а потом убивать. Если кто-нить пришлет метровый файл, то я его и на серваке убью. Сделаю вид, что скачал. Такой номер прокатывает, но если файлов будет много
_________________ {:€ дед в законе :-) нородный окодемег почетный пользователь OpenSuSE 11.3 Ремонт и модернизация ноутбуков IBM (Lenovo) ThinkPad
Member
Статус: Не в сети Регистрация: 18.10.2003 Откуда: Москва
А мне 50 штук этой гадости за сегодня пришло. Хорошо хоть провайдер их сразу убивает и мне только уведомления шлет, а то бы я заколебался...50 штук да по 30 кило...это будет...это будет... да через модем...мама дорогая. И еще с десяток уведомлений, что я там вирус кому-то подослал...тоже очень приятно.
Member
Статус: Не в сети Регистрация: 08.04.2003 Откуда: SPb
Чтоб вирь активировался нужно запустить экзешник из архива ?
Вроде если я сохранил аттач, глянул что в зипе, запускать есессно не стал , хотя dr.web на него ругаться не стал, т.к. не имею дурной привычки запускать всё что приходит.
Просто интересно, много ли народу ексзешники от неизвестных адресатов запускают ?
Advanced member
Статус: Не в сети Регистрация: 16.06.2003 Откуда: Борисполь
Расскажу как я избавился от него (вроде )
Заразился от того, что открыл вложеный архив document.zip. Увидел кракозябру, подумал, что битый файл прислали. Так уж получилось, что я жду одни документы по почте Вот и подумал, что это они.
В директории Windows нашел файл taskmon.exe. Удаляться не хотел, по этому пришлось запустить утилиту, выгружающую процессы (у меня МЕ). Выгрузил из памяти и удалил. Сегодня пришло кучу писем с вирусом и куча уведомлений о том, что нельзя доставить мои письма адрессату. Успел таки вирус побуянить. Сейчас нормально, вирус пока не обнаружен.
sUseS
Цитата:
При попытке просмотра содержимого таких писем никто и ни о чем вас спрашивать не будет и сделает все самостоятельно - не успеете оглянуться он уже где-то в системе,всегда по-разному называется/ exe-шник с красивой иконкой,а может и нет/. Удалить письмо можно, но только никак не выделяя его и не с помощью контекстного меню -> см версию для w95.
Не согласен. Только что пометил все эти письма как прочтенные и удалил. *.dbx не чистил.
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 14
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения