------------ topic 1-30

!!! E-Mail Vírus !!!

Extasy
2001.11.30 03:42:15
Annek ellenére, hogy nem akartam ekkora Topic-ot ennek a témának ahhoz képest...:)
Sys  
2001.11.30 00:10:01
Hy there!

Hopplá! Most már szólt a NAV! Ugyanazt a badtrans-es vírust kaptam, mint Jani...és az én mellékletemben is .scr volt...

Sys "I make my own luck."
Sys  
2001.11.30 00:05:31
Hy there!


Bogi, Jani: köszi az infókat!

Most kaptam éppen egy emilt, benne a klasszikus csatolt file-ok. Megint úgy jártam vele, mint a múltkor: egyszerűen felkínálta mentésre, és egyidejűleg a Temporary Internet Files-ba is bekerült a vírusos(?) file. Jó, eddig ez még nem is nagy poén. Csakhogy...a NAV ezúttal nem szólt be, hogy vírus van! Frissítettem, bár az előző virdef is elég friss volt...és még most sem szól be! Ez valami nagyon új dolog lehet, vagy valami mutáció, mert a NAV nem szól be, hogy vírust talált! Nagyon figyeljen erre Mindenki!

Egyelőre még 5.5-ös az Explorer-em, de a 6-ost nemsoká felrakom.


Sys "I make my own luck."
Jani2
2001.11.28 15:05:27
^^Bogi^^:
Köszi a tanácsokat. Ma felterelgettem az IE6-os magyart, holnap amit írtál letöltöm. Ha lesz kérdésem, akkor azért zavarnálak emilileg.
A wigwamos cím úgy is lllyó, ahogy Te írod.

Üdv.
Jani
^^Bogi^^
2001.11.27 18:54:20
hihihiihihi én se yól írtam. http://wigwam.sztaki.hu
^^Bogi^^
2001.11.27 18:52:57
Jani2: A www.wigwam.sztaki.hu -ra gondolsz ugyi?
^^Bogi^^
2001.11.27 18:27:43
Jani2: Amit letöltesz az egy frissítés az Ad Aware-hez, és zipben jön le, amiben egy: reflist.sig fájl van. Azt kell felülíratni a könyvtárában levővel.
Jani2
2001.11.27 14:03:58
Jani2, azaz Nektek:
Még annyit, hogy elötte nem sokkal 1 bugyuta sceensavert töltöttem le, amit aztán ki is töröltem gyorsan. A www.wigwam.hu szerint ilyenkor kapják el a gyalázatos orvvadászok a gyanútlan emberfiát. A dög virusnak a kiterjesztése is scr volt.
Ha valakinek is van, vagy kapna efféle vírust, akkor ezen a címen hasznos dolgok olvashatóak:
http://www.piksys.hu/vinfo/vinfo_badtrns_b.htm

^^Bogi^^ írod, hogy "bemásolni a könyvtárába. Utána indítani a scant.
meg fogtok lepődni mennyi árulkodós progi van a gépeteken. ". Erről bővebben, ha lehet.
Egyébként a 6-os exp. feltelepítése biztos sokat segítene a támadások kivédésében.
Üdv.
Jani
^^Bogi^^
2001.11.27 12:18:51
Ha valaki feltette a MAGYAR explorer 6-ot, futtassa le az Ad-aware progit, mert spy progi van benne aminek a neve ALEXA. Az Ad-aware -t innen lehet letölteni: http://www.lavasoftusa.com/downloads.html
És ugyaninnen a: Ad-aware signature file (ref # 142-24-11-2001) 11.7kb
-t amit ki kell csomilni, és bemásolni a könyvtárába. Utána indítani a scant.
meg fogtok lepődni mennyi árulkodós progi van a gépeteken. Kinyírni mindet. :-)))
Érdekes hogy csak a magyar változatban van benne, és csak win98/Me-ben.
Jani2
2001.11.27 11:42:11
Sys:
A 09.01-i hozzászólásodhoz hasonlóan jártam ma. Nagyon vártam 1 cégtől levelet. Röhejjjj az az egészben, hogy pont a levél érkezésekkor éppen futtattam a NAV scant, amikor mekkszólalt. Azt hittem, hogy a vincsin van gond, így elkerülte az emiles virus lehetőség a figyelmemet. A disznó férge rögtön felkínálta a melléklet mentését, ezt észre kellett volna vennem, de annyira vártam a levelet, aminek rendes válaszolós, a témához vágó Tárgy-a volt.
A kedvesem neve: W32.Bradtrans.@mm. Állítólag 24-e óta 4-es kategóriájú. A NAV csak karanténba tudta zárni. Hát ilyenek a balgák.

Okulás végett.
Jani
^^Bogi^^
2001.11.17 18:56:47
bizánc: Jaja pont azért, eddig is vagy 6* regeltem a Bogi-t, má nemtom mi lessz legközelebb, talán ~Bogi~, °°Bogi°° vagy mittomén. :-)))
Sys
2001.11.17 18:43:27
^^Bogi^^:

Akkor asszem le is kéne töltenem... :)

Sys "I make my own luck."
bizánc
2001.11.17 18:26:37
^^Bogi^^!

Jaa!..közben rájöttem : )) Kötelező regisztráció -> 1 halom "bogi" nick -> most ez van.

Ugye? : )
bizánc
2001.11.17 18:18:03
^^Bogi^^!

Mi ez a new nick?.....napersze ha nem titok : )
^^Bogi^^
2001.11.17 17:40:38
Sys: Végre megjelent magyarul is az explorer 6 : http://www.microsoft.com/windows/ie_intl/hu/default.htm
bogi_
2001.11.15 19:55:09
TranSam: Akkor kérem alantak írtak, nem tudomásul vételét. :-)hihihihihi
TranSam
2001.11.15 19:51:41
bogi:
Már akkor megtettem, köszi!
bogi_
2001.11.15 19:32:07
TranSam: Az 5.5-ös csak akkor yó, ha updatelted az sp2-re. Ha nem, tedd meg mihamarabb. Tod, start menű-windows update. :-)
TranSam
2001.11.15 18:49:23
bogi_:
Nem, 5.5-ös. Ha lesz magyar 6-os, akkor majd lehet, hogy azt rakom fel, de mindenképpen megvárom a hozzáértők véleményét. Egyelőre ezzel sincs semmi bajom.
bogi_
2001.11.12 06:53:53
TranSam: Akkor ezek szerint 6-osod van?
bodlac
2001.11.12 06:45:45
Na ezert (is) jo hogy sem explorert sem outlookot nem hasznalok. Mindezekrol (legalabbis a donto reszerol) le van a gond.
TranSam
2001.11.12 03:32:45
bogi_:
Tudod, jeleztem, hogy nekem nem csinál semmit a nimdateszt, csak a tálcán nyílt meg egy új ablak, de az sem csinált semmit. Tovább linkelve a vírusteszt oldaláról a frissítésekre, írja, hogy mely verziószámú explorert nem érinti ez a hiba. Szóval ezért lehetett.
Sys
2001.11.10 19:15:23
bogi_:


Bogi, a NAV is megfogta, persze, egyidejűleg. Bár ezt nem említettem, de így volt. Tehát a NAV annak rendje-módja szerint beszólt, hogy a "Temporary Internet Files"-omba bekerült egy "olimac"-file, ami nimdás. Most gondolhatod: hát hogyan nem vettem volna észre a nimdás emilt előzőleg, különben? :)
Szal' megfogta, persze, hogy megfogta.
A NAV-ot rendszeresen update-elem, ahogy kell. Szal' figyelem a státuszt, és ha figyelmeztet, máris jön egy LiveUpdate...meg persze néha, ha nincs más dolgom akkor is. Az ember nem lehet elég óvatos.
Az emileket megszokásból szoktam érkeztetni, aztán törlöm. Ha meg kíváncsi vagyok, lementem a mellékletet, és meganalizálom egy kicsit. Ezt a Nimdával is megtettük - ThoSi inspirációjára - és láttuk is, hogy a lementett .eml file-ban vannak html kódrészek (hála MIME formátum), amelyek a sample.exe indítására vonatkoznak. Aztán persze töröltük az egészet...

Ja, és képzeld Bogi... ThoSi-tól tudom, hogy pl. az XP alatt nem lehet csatolt állományként indítható file-t fogadni. Most nemt'om, hogy konkrétan ez az XP-s Outlook-ra vonatkozik, vagy maga az XP nem engedi. Persze pl. zippeltet lehet. A küldésre vonatkozóan pedig a rendszer figyelmeztet, hogy ha XP alá érkezik a levél a túloldalon, akkor nem fogják tudni fogadni. Ez elég kemény megszorítás, de ne feledjük, elég sok "töketlen" felhasználó van, aki csak úgy ukmukkfukk is megnyitja még akár a vírusos mellékleteket is...


Sys "I make my own luck."
bogi_
2001.11.10 18:40:33
Sys: Tod azért nem értem ezt, gondolkodtam rajta, mert yó, nem volt patchelve az explorered, de NAV-nak is meg kellett volna fognia. Mikor updatelted a NAV-ot? Lehet hogy az a baj? Mert ez a dög Nimda megnyitás nélkül is fertőz ha nincs upgradelve explorer, eddig OK, de NAV-nak meg kellett volna fognia.
Meg ha vírusos, akkor ne érkeztesd.
Sys
2001.11.10 17:39:38
bogi_:

Ismertem eme módozatot, de még csak most próbáltam ki először. Update megtörtént!

Sys "I make my own luck."
bogi_
2001.11.09 20:43:34
Sys: Tod? Start menű-Windows Update. Az egyenesen odavisz.
Sys
2001.11.09 20:33:40
bogi_:

Ráállok a dologra: megnézem az MS-update-eket...

Sys "I make my own luck."
bogi_
2001.11.09 06:56:24
Sys: Azért az exploreredet frissítheted, akkor nem fog ennyire durván jelentkezni a hiba. Felraktad már az sp2-es frissítést?
Sys
2001.11.09 01:25:20
bogi_:

Hmm...az Explorert teszteltem (meg már korábban is a német nyelvű site-on), és minden okay! Nem nyílik meg a Notepad.exe...a mentésre vonatkozó ablakot pedig lemégsézem...

Sys "I make my own luck."
Sys  
2001.11.09 01:19:48
Hy there!


Érdemes mindenkinek beélesítenie a NAV-ját...

Tegnap este jött egy nimdás emilem. Outlook Express 5.5-öt használok, és egyelőre az ugyanezen verziójú IExplorer-t. Tehát, bejött a levél...be is szólt a NAV, hogy vírus. Rendben, ettől függetlenül én mindig érkeztetni szoktam a levelet, majd csak ezután törölni. A levél ugye bejött a többi közé a listába. Ilyenkor rá szoktam nyomni egyet, hogy lássam, van-é benne valami szöveg, meg, hogy mi van a mellékletben. Persze megnyitni és a mellékletet lementeni nem szoktam. Tehát rányomtam a levél sorára EGYET...ekkor még nem nyílik meg, mert ahhoz ugye duplakatt kell. Csakhogy ez a szemét mégis "megnyílt"! A NAV ismét beszólt, hogy a "Temporary Internet Files"-os mappába bekerült egy Nimdát tartalmazó sample.exe nevű file! Okay, gondoltam..."Delete file", oszt kész. A NAV törölte a file-t. Azonban...amikor a NAV ablaka becsukódott, észrevettem, hogy a mellékletek mentése ablak is megnyílt közben!

Na, ez már durva! Egyetlenegyet rányomtam a levél sorára, és azonnal mellékletet akart menteni, plusz a vinyómra is került már a vírusos file! Pedig a levelet nem nyitottam meg! Én ilyet eleddig még sosem láttam! A magyarázat: HTML-kód van a levélben... Meg persze az IE5.5-öm is ludas...ha minden igaz, ilyesmi az IE6-tal már nem fordulhat elő...

A lényeg az, hogy ez a nimdás móka elég durva, úgyhogy nagyon résen kell lenni! Még annyit mondok, hogy a levél subject-je a következő volt: RE_ Fórum (Pc Mühely)...

Mindenesetre az én rendszerem fel van készülve a Nimdára, ez asszem elég meggyőző teszt volt! Persze ez nem azt jelenti, hogy akkor most jöhetnek a nimdás emilek... :)

Sajnos még fontos azt is megjegyeznem, hogy az utóbbi idők nyugalma után, újabban megintcsak elég sok, és egyre több férges emil érkezik a TR.hu-s mail-emre. Érdekes módon a Freemail-esre nem. És az is érdekes, hogy a TR.hu-sra érkezők feladói között egyik Fórumlátogató sem szerepel, plusz olyan feladók jönnek elő, akikről a bides életbe' nem is hallottam, emilcímüket nem is ismertem, és soha de soha nem váltottam velük egyetlenegy levelet sem...


Sys "I make my own luck."
bogi_
2001.11.02 20:47:19
Sys: Itt lehet tesztelni az explorert Nimda ellen: http://www.andocsek.hu/antivirus/nimdatest.htm
Sys
2001.10.05 20:33:38
bogi_:

Szerencsére még nem tőtöttem le...szal' akkor megvárom a magyar IE6-ost, aztán jöhet rá a NIS2002! ;)

Sys "I make my own luck."
bogi_
2001.10.05 19:34:58
Sys: Nehogy felrakd a NIS 2002-őt, behal tőle az explorer. Lehet hogy a 6 már nem, de az 5.5 igen. Szerintem.
Sys
2001.09.25 01:19:58
bogi_:

Köszi infót Bogi! Nekem riasztott a NAV! Az érdekes viszont az, hogy újbóli teszteltetésnél meg már nem akar szólni... Viszont a "notepad.exe"-t elfogadja az Explorer és felkínálja letöltésre...

Sys "I make my own luck."
bogi_
2001.09.24 22:14:28
Sys: Ha nem IE6,0-átok van, itt tesztelhetitek gépeteket, ha riaszt a virirtótok akkó semmi baj, ha nem, akkor sürgősen updateljétek. NortonAV ismeri.
http://www.sixworx.de/home/olimac/
És klikk a Zur Testseite-re.
1 perc mulva kb riasztani kell virírtónak.
Sys  
2001.09.20 21:41:08
Hy there!

Érdemes megsasolni eme linket: http://index.hu/tech/szoftver/nimda/

Sys "I make my own luck."
VonCroy  
2001.09.13 20:40:58

Vigyázzatok! Egy olyan vírust kaphattok, aminek *.pif.exe lehet a neve. TILOS megnyitni, mert belemászik az outlook-ba, és teljesen összekeveri a levelezéseket. Ha bejön egy e-mail, akkor a címlistából kiválasztja a te címedet, és a levél feladóját átírja! Ezzel úgy néz ki a helyzet, mintha magadnak küldözgetnél leveleket, illetve a beérkező levelek feladója is te magad lennél. Vigyázzatok!
Sys
2001.09.12 20:44:30
Jani2:

Köszi, Jani...és ha máskor is lesz valami, akkor is szólj! Mert sosem lehet tudni...lehet, hogy az már nem vakriasztás lesz! Lényeg az, hogy ez szerencsére az volt... :)

Sys "I make my own luck."
Jani2
2001.09.12 08:48:40
Sys:
Azt azért gondoltam, hogy nem vagy ámátör :-)))
Igazság az, nem túl rég álítottam be, hogy az E 5-ös visszajelzést adjon.
Kapom is azóta rendesen, alig győzöm shift+del.
Mivel nem vártam mellékletet, és csak morogtam közben magamban, így rá se bagóztam az oldalt megjelenő gémkapocsra. De most gyorsan megleptem magamat egy levéllel, és hát nini ott leledzik.

BOCSIKA, de valójában azért írtam , mert jót akartam Neked.

Üdv.
Jani
Sys
2001.09.11 19:14:15
Jani2:


Jesszus, Jani! Dehogy van bug a gépemben! Amit kaptál az egy visszaigazolás arról, hogy elolvastam a leveledet! Nézd csak meg az Outlook-odban (valszeg' Te is azt használsz) a megfelelő helyen, hogy a levél elolvasására a visszaigazolás be van kapcsolva...így tudod Te meg, hogy én a leveledet megkaptam, és el is olvastam! Szal' ne ijedj meg, ez normális dolog... Az a visszaigazoló-emil megvan nekem is...

Jah, bocsi, most látom, hogy Te a mellékelt file miatt aggódsz... A melléklet is normális dolog...nemt'om, nekem Outlook Express 5-öm van...és mindig is így jelzett vissza...szal' lehet ilyen melléklete... Tehát biztosan semmi gond...víruskereső befigyel (2-t is használok), trojan figyelő befigyel, tűzfal befigyel, ad-aware-t rendszeresen futtatom...szal' nagy baj azért nem lehet...meg azért ámátőr sem vagyok! ;)

A TXT-file tartalma egyébként ennyi:
"
Final-Recipient: rfc822;jszegho@borsodvolan.hu
Original-Message-ID: <001001c13a04$87095320$2b3f14ac@linux.borsodvolan.hu>
Disposition: manual-action/MDN-sent-manually; displayed
"


Sys "I make my own luck."
Jani2
2001.09.11 11:10:27
Sys:

VALAMI GUBANC LEHET A GÉPEDBEN!!!

A legutóbbi Email visszaigazolásod esetében, mikor a gép autómatikusan küldi az emilkét, melléklete volt. Efféle nem lehet. A cucc neve: att0052.txt és 135 bájt hosszú.
Rögtön előkaptam a szivacsot és betöröltam nekije 1et.

Üdv.
Jani
Credo
2001.08.31 23:56:49
Szerintem nincs sok ertelme az ilyesminek, ha az emberek hirul adjak kitol milyen formaban kaptak virust. Ez egy polymorf virus, eleg intelligensen megirva (egyebkent szerintem roppant profi emberek irjak a tobbseget, akik nemcsak VB-ben kevernek jol, de poccre el tudjak rejteni a portsnifferek es az egesz Windows vagy mas OS elol, hogy a hatterben fut a cucc, gondolom, bar soha nem neztem bele egybe sem, amugy elmeletem szerint mindenkepp anarchista lelkuletu emberek irnak ilyen vagy mas virusokat elsosorban onmaguk elotti onigazolaskent).

Szoval ez egy polimorf virus, az elmult 2-3 honapban (joval azelott kezdodott nalam, minthogy a media felfigyelt volna ra, szerencsere most mar erosen ritkul) en napi egy tonnat kaptam es a legelkepzelhetetlenebb cimekrol (akikrol soha nem hallottam, igy erthetetlen, hogy hogyan volt a gepukon az en cimem) az egesz vilagbol, gyakran tobb megas file-okat is (modemmel eleg kinos), a subject-ben total minden kifejezes elofordult, ahogy a virus body-ban es attachment filename-ben is, belertve francia, holland, olasz, spanyol, orosz es kinai halandzsakat is (magyart alig kaptam erdekes modon). Szoval a virus nemcsak veletlenszeruen valaszt ki egy file-t (ahogy elnezem foleg Word/Excel altal ismert, szoveg vagy szoveges tablazatokra feni a fogat), de abbol kepes kihamozni is ertelmesnek tuno subject es body szovegreszt is.

Ezert hulyeseg amit szamtalan virusirtos site is ir, hogy erre es erre es erre a subject-re figyeljunk, a virus ennel intelligensebb. Senki ne nyisson meg olyan file-okat, amik altala nem ismert e-mail cimrol jottek, de meg abban az esetben is ha nincs megbeszelve vagy gyanus a dolog (hiszen virus feladhatja mas cimrol is magat es lehet virusos az ismeros gepe is), mindenki legyen resen a sajat erdekeben meg az ismert cimek eseteben is. Ezt biztonsagi okokbol erdemes mindig eszbentartani, e-mail virusok mindig lesznek es mindig okosabbak lesznek.
VonCroy
2001.08.31 18:53:51
Hamster_:
Én olyat kaptam mint Bogi. Vagyis Bogi kapott olyat mint én. Egy egze filé volt benne.. -De nem nyitottam meg. --Pedig nagy volt ám a kísértés.;)) Már csak azért is, hogy mi fog történni!
Egyébiránt se címe, se feladója nem volt. -Se tárgya.
Hamster_  
2001.08.31 11:16:57
Tegnap, és ma kaptam egy Ramirez nevű spanyol muksótól két vírusos levelet. A legérdekesebb a második volt, mert 1,07 megás TRmuvie.zip.pif fálj volt. Kissé gyanús volt a melléklet, és kiderűlt bizony egy jó kis Worm figyelt benne. Viszon a legbosszantóbb a hossza volt. 1 mega. Jó kis átvitelrombolás, míg össze vissza küldözgeti magát a worm. Tehát ! Idegentől, vagy ismerőstől(pláne ha magyar) idegennyelvű levelet azonnal, dobni a kukába (shift + del). Vagy merészebbek megnézhetik a forrást, és értesíthetik a feladót a hülyeségéről.
bogi_
2001.08.25 17:40:09
VonCroy: Nna ma én is kaptam amit Te: HHAIPEHH.exe (23,0KB)Csak nálam már vírus updatenak álcázva. Ráadásul a Pécsi POTE-ról drága "hikla"-tól. A francba. :-)))
bogi_
2001.08.25 17:36:27
Chapel: Egyetértek, pontosan így van. Nem egy szentek, de ez nem az ő műfajuk. Sőt, asszem ők haragudnak legjobban ezek készítőire, akik hackernek vallják magukat.
Chapel
2001.08.25 00:35:29
bogi_:

Az igazság az, hogy ezeket lamerek csinálják. A valódi hackerek nem alacsonyodnak le idáig.

Chapel
bogi_
2001.08.24 23:55:21
Nna meg a szolgáltatói emiledet, csak nagyon ismerősöknek add meg, inkább használj freemailt, vagy egont, vagy mittomén mit. :-)
bogi_
2001.08.24 23:52:09
Ghoster: Akkor nem. Alapszabály, hogy ismeretlentől, SOHA ne nyiss meg semmi csatolt fájlt. Még ismerősökre is vigyázni kell. Inkább visszakérdezni, mit küldött, mert lehet, nem is tud róla.
Nna persze jó virírtók is kellenek.
Ghoster
2001.08.24 23:41:03
bogi_: Hűha ez nagyon ilyeztően hangzik !! De ha nem nyitottam meg a csatoltat akkor nem kerülhetett fel a gépemre ugye ?
bogi_
2001.08.24 23:24:39
Nna és persze szép lassan felemészti vinyódon a helyet. Sőt októüber 16-án törli a c-det is.
bogi_
2001.08.24 23:21:14
Nna de bővebben, ha érdekel: http://www.vbuster.hu/cgi-bin/vlab/virus.cgi?fn=data/hu/i-worm.sircam
bogi_
2001.08.24 23:16:50
Ghoster: Az I-Worm.Sircam e-mail üzenetek mellékleteként érkezik, és aktivizálódás után a számítógépen található állományok egyikét továbbküldi magával együtt a begyűjtött címjegyzékekben levo címekre.
Vagyis bármit, adatot,stb. továbbküld a gépedről.
Ghoster  
2001.08.24 22:59:59
Nekem is jött egy !!!!!!! Valami Ducz Ildikótól, a megadott szöveggel. Ugye csak akkor fertőz ha megnyitom a mellette lévő progit ?? Letöröltem és Már szedtem le ilyen SirCam irtót. és hál istennek nem talált semmit. Amúgy milyen jelei vannak ha megfertőződik valaki ? én nem vagyok elég jártas ebben a témában, de azt is hallottam van olyan amelyik összekavarja a ámítógép Power ellátását, és lassú tüzön szépen sz*rrá égeti a procit. Ugye ez nem ilyen? Mi a hatása ??
VonCroy
2001.08.24 22:38:28
Sys, bogi_:
Okéj-okéj!! Öregharcosok!! Leszedtem a gépről. Ott volt, és majd egy percig rajta volt a kezem az enteren, mert naív voltam, és azt hittem, hátha mittomén valamit félreküldtek... De aztán rájöttem, ilyen hülye ímélcíme nincs senki másnak mint én, valamint gondoltam a TR-ekre. A kiváncsiságom ha leformázta volna a gépemet, akkor nem TR-ezek jó idejig, valamint most ezt a levelet sem írtam volna meg. De hál isten (ateista vagyok) nem indítottam el.

....persze az is történhetett volna, hogy bejön a márijó továbbfejlesztett változata..))) -De mint tuggyuk ennek nem sok a valószínűsége..))
Sys
2001.08.24 22:26:25
VonCroy:

Nooooormális vagy Margit???!! Ugye most csak viccelsz?! Ne indítsd el azt az istenverte .exe-t sem otthon sem semmilyen cégnél, és egyáltalán sehol sem!!! A levelet azon nyomban zúzd le, mikor megkaptad! Nem szeretnék még egy vírusforrást sehonnan! Ha elindítod valahol, és elszabadítod, megígérem, hogy egy Shotgun társaságában látogatlak meg (majd kinyomozom merre vagy)... ;)
Éppen ma kaptam megint egy ilyen vírusos trutymót, pedig fontos levelet várok...nagyon elegem van már! Tudnod kell, hogy ezek a vírusok valószínűleg olyan emberektől jönnek, akik nem is tudják, hogy a gépük fertőzött! És ezek az emberek köztünk vannak/lehetnek: az emilcímünk benne van az Outlook-juk címjegyzékében, és a vírus ezekre a címekre küldözget (az ő tudtukon kívül)!! Namost, mint mondtam, nem akarok még egy ilyen fertőzött vírusküldözgető forrást! Akkor ugyanis még több vírusos levelet kapnánk mindannyian...szal' saját Magaddal és velünk szúrnál ki! Megértetted?!
És tessék védekezni: tűzfalat, trojan-keresőt és vírusfigyelőt felrakni a gépre! De korszerűeket! Majd Bogi "felhomályosít" a részletekről...

Sys "I make my own luck."
bogi_
2001.08.24 22:20:50
VonCroy: Töröld le.Hama-hama. :-)Meg ne nyisd.
VonCroy
2001.08.24 22:09:35
HHAIPEHH.exe (23,0KB) Ez a csatolt állomány jött egy emilben, amit percekkel ezelőtt kaptam. Az emilnek se tárgya, se feladója, se üzenete. Totál anonim az egész üzenet.
Akkor most mit csináljak??! El kell indítani?? Elvégre lehet hogy egy vírus. Nem?? Lehet hogy elindítom bent a cégnél egy gépen. Elviszem lemezen.
Ti mit tanácsoltok??
bogi_
2001.08.24 18:48:18
Chapel: Azért az igazsághoz hozzátartozik, hogy ezeket sosem a hackerek csinálják, hanem a hülle kis kiddyk. Nem védeni akarom őket, de...........
Chapel
2001.08.24 18:44:42
Blink:

Anyagi? Nem nagyon. Csak elvétve jutnak ilyen "haszonhoz". A jutalmuk az a szinte beteges öröm, hogy jól kicsesztek egy vadidegen emberrel. Ez nem is lenne probléma, a baj csak az, hogy mások életét keserítik meg. Akik pénzt szereznek, azok inkább crackerek, és jóval veszélyesebbek. Viszont nem érdekli őket egy átlag felhasználó.
Hamster_  
2001.08.24 11:33:17
Blink!

A pusztítás, és a károkozás a céljuk. A haszon? Talán az okoz nekik kielégülést, ha látják a csóri júzer rémült arcát, meg a pánikot amit a szörnyszülöttjük okozott.
Blink
2001.08.24 11:25:51
Chapel:
nekik van ebből hasznuk?
Chapel  
2001.08.24 01:22:21
Üdv!

Az ilyen és hasonló virusokat általában magukat "hackernek" nevező egyének csinálják. Nem írják, csinálják. Van egy rakás ilyen progi a "piacon". Ha webes felületről e-mail-eztek, akkor általában nem lehet baj.

Chapel
Usagi  
2001.08.23 18:24:15
Bár van, de nem használok levelező progikat, hanem a Mailbox-ot. Így nem biztonságosabb? Én azt hallottam, hogy igen. Egyébként a Wigwam oldal nagyon jó.
Az egyetlen hely, ahol normálisan elmagyarázták pl. a Zonealarm progi használatát. (Örök hála.)

Usagi
HPisti  
2001.08.23 10:01:05
Vannak még lehetséges és egyszerű védekezések is. Aki Outlook Express-t vagy Outlook-ot használ, az állítsa be az ilyen küldeményeket levélszemétként és a szerverről már nem is töltődik le.
Petúnia  
2001.08.23 00:51:39
Ilyet én is kaptam már! (Természetesen! :-) De amióta van virnyákirtóm, mindig jelez, szal' no problemo nálunk!

(Ex', gyühetnél gyakrabban, mi ez?? :-))

"I am a big girl now"
bogi_
2001.08.22 22:02:02
SIRCAM vírus

A vírus e-mail csatolt állományban terjed és
a felhasználók kíváncsi rákattintásainak segítségével fertőz.
A levél kétféle szöveggel terjed:
- angolul: Hi! How are you? I send you this file in order to have your advice See you later. Thanks
- és spanyol nyelven: Hola como estas ? Te mando este archivo para que me des tu punto de vista Nos vemos pronto, gracias.
Figyelem: a levél fejléce és a csatolt file neve értelmes magyar mondat is lehet (mivel a vírus a hordozó file-okat a fertőzött számítógépből lopja össze), azonban akkor se kattintsunk a csatolt állományra, ha az a Nemzeti Bank páncéltermének kódját tartalmazza.
Az e-mail feladója valódi személy (tehát létező e-mail cím), csak nem tud róla, hogy a gépében vírus garázdálkodik. Értesítsük a küldőt a fertőzésről, még akkor is ha haragban vagyunk vele.
bogi_
2001.08.22 21:54:15
Akit érdekel, itt vannak eltávolító progik hozzá: http://freep.rgsoft.hu/virus.html
De ezt is meg lehet nézni:
http://wigwam.sztaki.hu/
Sys  
2001.08.22 21:44:16
Bogi, Ex':


Ezekből a levelekből már nekem is marhára elegem van! Ma is jött egy...a poén az, hogy közben az embör Lara-Fan-je fontos üzeneteket vár...és mikor jön egy...meglátja, hogy csak egy újabb (23KB-os) vírus (még pontosabban féreg)!

Részemről én nem válaszolok ezekre (legtöbb esetben nem is lehetne), mert ki tudja, lehet, hogy az illető szándékosan küldözgeti (ezt sem lehet kizárni, bár valóban, nem sok esélye van), és biz' az emilből elméletileg meg lehet tudni a küldő ember IP-jét...ezt "csak" egy hacker-írományban olvastam...bár észrevettem jómagam is, hogy a levéllel együtt jönnek át IP-k...persze lehet, hogy csak a mailserver címei...

Mindensetre, rendszeresen scannelgetem a gépem, mind a NAV-al (persze legújabb defcikkel), mind a The Cleaner nevű trojan-irtóval, meg persze még biztos-biztos alapon az F-Prottal, meg az Ad-aware nevű spyware-irtóval is... Fő a biztonság, én is csak ezt tudom javallani mindenkinek, csatlakozván az előttem szólokhoz... Tessék sűrűn csekkolni a rendszert!


Sys "I make my own luck."
bogi_
2001.08.22 21:31:22
Extasy: JJa, ez a SirCam, én is kapok belőle naponta. Nem kell megnyitni, csak törölni, bár én válaszolni szoktam az írójának, mert ő nem is tud róla, hogy a gépe elküldte.
Extasy  
2001.08.22 21:23:54
Nem akarok ebből óriási Topikot nyitni, de nagyon fontos amit most írok. Figyeljétek és ellenőrizzétek a gépeteket folyamatosan a Trojan és más vírusok ellen. Rengeteg E-Mailt kaptam abbol a fele hasonló volt:

Hi! How are you?

I send you this file in order to have your advice

See you later. Thanks

Figyeljetek...

Tudjátok.... a MÁTRIX rabjai vagytok...

Extasy


előző



------------ topic 1-30