Только у меня заголовок не Hello, a Test

Внимание вирус! - Архив объединенного форума
Drom.ru - японские автомобили
Продажа авто | Каталог | Отзывы | Вопросы и ответы

Объединенный - Выбор и приобретение - Общие вопросы - Гараж - Страхование - Музыка в авто - Правовой - GT
Toyota - Nissan - Mitsubishi - Honda - Mazda - Subaru - Suzuki - Isuzu - Daihatsu - Грузовики и спецтехника - Барахолка (продам) - Барахолка (куплю)

Перейти на новый Общий форум

 Список форумов  |  Архив объединенного форума  |  Поиск  Страницы:  1  2  3  4  5  6 
 Re: Внимание вирус!
Автор: Jriy Lion (217.118.79.---)
Дата:   давно

Только у меня заголовок не Hello, a Test
 
 а также архив приходит и TEXT.zip
Автор: - JZ -  (---.kemerovo.su)
Дата:   давно

!!!

Ну кто там еще, вашу маму... (-JZ-)
 
 Re: Внимание вирус!
Автор: Aleksey (80.66.69.---)
Дата:   давно

Служба мониторинга вирусной активности ЗАО «ДиалогНаука» сообщает о молниеносном распространении по сети Интернет новой вирусной угрозы - почтового червя массовой рассылки Win32.HLLM.MyDoom.32768 (по классификации других антивирусных вендоров - Mydoom, Shimg, Novarg). В первые же часы своего существования во всемирной сети этот червь сумел заразить десятки тысяч компьютеров на всех континентах.
Программный модуль червя имеет длину 22 528 байт, упакован компрессионной утилитой UPX и может быть при рассылке по почте упакован в ZIP-архив. Почтовое сообщение, с которым рассылается червь, может иметь следующие темы:
Server Report
Mail Delivery System
hi
status
hello
HELLO
Hi
test
Test
При этом содержание почтового сообщения может быть либо произвольным мусором, либо состоять из следующих фраз:
The message contains Unicode characters and
has been sent as a binary attachment.

The message cannot be represented in
7-bit ASCII encoding and has been sent as a binary attachment.
Приложение, содержащее непосредственно программный модуль червя, может иметь одно из расширений, свойственных исполняемым файлам (*.scr, *.bat, *.exe, *.pif), а также может быть представлено в виде ZIP-архива.
Червь, будучи запущенным неосторожным пользователем, копирует себя в системную директорию Windows под именем taskmon.exe, после чего создает соответствующую ссылку в секции автозапуска системного реестра для обеспечения собственного запуска при каждом старте Windows-сессии. Одновременно червь создает во временной директории текстовый файл, состоящий из случайного набора мусора, который открывает с помощью программы Notepad.exe. Таким образом у пользователя создается иллюзия, что он действительно открыл испорченный текстовый файл.
В это же время червь начинает свою массовую рассылку по адресам, найденным в пораженной системе. При этом он использует свой механизм реализации SMTP-протокола, подбирая возможные имена почтовых серверов для передачи инфицированных писем в соответствующие домены. Если попытка подбора relay-сервера оказывается неудачной, червь отсылает свои копии через SMTP-сервер, являющийся основным для инфицированной системы. Рассылка осуществляется червем одновременно в несколько потоков, что объясняет ее массовый характер.
Другой способ, используемый червем - это распространение по файлообменной сети KaZaA. С этой целью червь копирует себя в директории, используемые для передачи файлов по этой сети.
Помимо способности массово рассылать свои копии, червь несет в себе гораздо более опасную функцию - он открывает доступ третьим лицам к пораженному компьютеру, позволяя злоумышленникам дополнительно загружать и запускать на нем другие программы. Червь открывает порты с 3127 по 3198 и ждет поступления на них команд от удаленного пользователя. Предполагается, что 1 февраля со всех компьютеров, которые будут к тому времени заражены и будут иметь доступ в интернет, будет осуществлена DoS-атака на сайт группы SCO, известной своими судебными исками по поводу авторских прав на операционную систему UNIX.
Скорость распространения нового червя такова, что специалисты оценивают эту эпидемию гораздо серьезнее, чем даже эпидемию червя Reteras <news.php?id=582> в августе 2003 года.
Пользователям антивирусных программ семейства Dr.Web рекомендуется немедленно обновить свои вирусные базы для защиты собственных компьютеров и предотвращения распространения червя по сети интернет.
 
 Re: Внимание вирус!
Автор: fraggle [Владивосток] (---.farpost.ru)
Дата:   давно

На info собака auto.vl.ru, который, наверное, находится во всех возможных спамерских базах ;), сегодня вообще нашествие. 123 письма с вирусом за последние два часа. Ничего, прорвемся!
 
 За сегодня 15 сообщений.Дык он,скот,еще и рассылает от моего имени
Автор: ке (---.eltc.ru)
Дата:   давно

Вон что пришло, хотя я ни одного письма не открыл.
The original message was received at Tue, 27 Jan 2004 15:17:46 +0700 (KUZB)
from pat.tck.ru [81.16.128.97]

----- The following addresses had permanent fatal errors -----
<jimmy@mail15.com>
(reason: 553 5.3.0 <jimmy@mail15.com>... user unknown)

----- Transcript of session follows -----
... while talking to imap.mail15.com.:
>>> DATA
<<< 553 5.3.0 <jimmy@mail15.com>... user unknown
550 5.1.1 <jimmy@mail15.com>... User unknown
<<< 503 5.0.0 Need RCPT (recipient)

----- Message header follows -----

Return-Path: <ke@kemcity.ru>
Received: from kemcity.ru (pat.tck.ru [81.16.128.97])
by football.tck.ru (8.12.8p2/8.12.8) with ESMTP id i0R8HjEm042369
for <jimmy@mail15.com>; Tue, 27 Jan 2004 15:17:46 +0700 (KUZB)
(envelope-from ke@kemcity.ru)
Message-Id: <200401270817.i0R8HjEm042369@football.tck.ru>
From: ke@kemcity.ru
To: jimmy@mail15.com
Subject: Hi
Date: Tue, 27 Jan 2004 15:17:32 +0300
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary="----=_NextPart_000_0011_97D3B2A5.F6A6ACB9"
X-Priority: 3
X-MSMail-Priority: Normal
X-Spam-Status: No, hits=2.3 required=6.0 tests=MISSING_MIMEOLE,NO_REAL_NAME,
PRIORITY_NO_NAME autolearn=no version=2.60
X-Spam-Level: **
X-Spam-Checker-Version: SpamAssassin 2.60 (1.212-2003-09-23-exp) on
football.tck.ru

----- Message body suppressed -----
 
 Re: Внимание вирус!
Автор: 1G-FE [Находка] (80.237.99.---)
Дата:   давно

Блин и у нас такая бренотень...

"Нам в людях не нравится прежде всего то, что не нравится в себе...."
 
 Re: Внимание вирус!
Автор: Step™  (---.v-lazer.com)
Дата:   давно

Я сегодня такой фигни штук сорок получил.
Но все убил сразу.

С Уважением, Step™.
Crown JZS155 2JZ-GE vvti
Chariot Grandis 1998 4G64
ICQ 330550070
 
 Re: Внимание вирус!
Автор: Alex Pol (N-sk) (---.kcgroup.ru)
Дата:   давно

Задолболо уже, всякая хрень в ящик валится :(

А кто знает, это надолго?
 
 Re: Внимание вирус!
Автор: Kot (Omsk)  (195.162.48.---)
Дата:   давно

Инсталируется в систему как прокси сервер и с 1 февраля начинает DoS атаки я так понял сети в которой находиться. То есть осуществляет так называемую атаку "отказ в обслуживании" генерит трафик заваливая сервер пакетами в результате чего он просто перестаёт работать или в лучшем случае сильно тормозит.

Пива много не бывает!
 
 Re: За сегодня 15 сообщений.Дык он,скот,еще и рассылает от моего имени
Автор: Kot (Omsk)  (195.162.48.---)
Дата:   давно

Так ты его подцепил получается!
А рассылает с твоего имени так тоже понятно - это у него механизм размножения такой. После инсталяции в систему он считывает мыльную базу и рассылает по всем адресам письма с телом вируса.

Пива много не бывает!
Страницы:  1  2  3  4  5  6 




Карта форума - Общий форум


Архив объединенного форума
Toyota - Nissan - Mitsubishi - Honda - Mazda - Subaru - Suzuki - Isuzu - Daihatsu
1990 - 1991 - 1992 - 1993 - 1994 - 1995 - 1996 - 1997 - 1998 - 1999 - 2000 - 2001 - 2002 - 2003 - 2004 - 2005 - 2006 - 2007 - 2008 - 2009 - 2010 - 2011 - 2012 - 2013 - 2014 - 2015 - 2016 - 2017 - 2018 - 2019 - 2020 - 2021 - 2022 - 2023 - 2024 - 2025