Nowy wirus
Rozsyłany jest przez e–mail
nadawca: FUCKENSUICIDE@HOTMAIL.COM (Elene)
adres zwrotny: address@yandex.ru
treść:
i w załączniku spakowany zipem plik o nazwie:
––––––––––
Mks_Vir:
Plik zostaje skasowany.
nadawca: FUCKENSUICIDE@HOTMAIL.COM (Elene)
adres zwrotny: address@yandex.ru
treść:
Hi !
Here is my photo, that you asked for yesterday.
i w załączniku spakowany zipem plik o nazwie:
myphoto.jpg .exe
––––––––––
Mks_Vir:
myphoto.jpg
zawiera podejrzane działanie (heurystyka) :
Win32
Wirusa nie da się usunąć
Plik zostaje skasowany.
Odpowiedzi: 20
DOstalem tego vira.......o takiej samej nazwie.... ale Norton mi go odrazu skasowal.....ale to nie tez ta nazwa dostale dzisiaj 3 wiadomości z virami oprócz tej....i kazde ma cos innego...ale norton nie zawiódł mnie. Cośtam tez bylo w raze spakowane... W@32 talki vir ale zaraz go zwalczylem, uwaźajcie na viry te z poczty
wirus_nie_zalogowany:Volter:Tak się właśnie zastanawiam czy list od Elene i MyDoom to przypadkiem nie są 2 róźne szkodniki...
O mydoomie napisano chyba juź wszystko ;), zaś co do myphoto to najprawdopodobniej jest to dumaru http://www.sysadmin.it/pages/virus/virus_all.asp
to napewno jest dumaru. dostalem chyba z 200 takich listow z wirusem wszystkie na jednej skrzynce :lol:
wirus_nie_zalogowany:Volter:Tak się właśnie zastanawiam czy list od Elene i MyDoom to przypadkiem nie są 2 róźne szkodniki...
O mydoomie napisano chyba juź wszystko ;), zaś co do myphoto to najprawdopodobniej jest to dumaru http://www.sysadmin.it/pages/virus/virus_all.asp
to napewno jest dumaru. dostalem chyba z 200 takich listow z wirusem wszystkie na jednej skrzynce :lol:
Volter:Tak się właśnie zastanawiam czy list od Elene i MyDoom to przypadkiem nie są 2 róźne szkodniki...
O mydoomie napisano chyba juź wszystko ;), zaś co do myphoto to najprawdopodobniej jest to dumaru http://www.sysadmin.it/pages/virus/virus_all.asp
Tak się właśnie zastanawiam czy list od Elene i MyDoom to przypadkiem nie są 2 róźne szkodniki...
tbrally:No cóź ja tez dostałem list od ELENE z virusem MYPHOTO i faktycznie zaczął wysyłać listy a w moim przypadku Norton nic niezauwaźył (skanowałem go 3 razy i nic a baza wirusów była aktalizowana okolo 4 godz wcześnij) kilka razy odpalilem kompa i zaczą zwalniać az wreszce nieodpalił wiec pozostał mi tylko format !!!
:x :evil: :x :x :x :x :x
proponuje nie uzywac skraczonego nortona bo to tylko szkodzi. radze ci przeniesc sie na avasta nie zzera pamieci i wykrywa wirusy nawet lepiej od nortona
No cóź ja tez dostałem list od ELENE z virusem MYPHOTO i faktycznie zaczął wysyłać listy a w moim przypadku Norton nic niezauwaźył (skanowałem go 3 razy i nic a baza wirusów była aktalizowana okolo 4 godz wcześnij) kilka razy odpalilem kompa i zaczą zwalniać az wreszce nieodpalił wiec pozostał mi tylko format !!!
:x :evil: :x :x :x :x :x
:x :evil: :x :x :x :x :x
groźny jest nadal a jesli dostajecie informacje źe wysłaliście komuś maila z paskudą a wasz anty nic nie wykrywa to według fachowców z MKS–u mozecie spać spokojnie wiadomość została wysłana z innego komputera a paskuda jako nadawce wybiera losowo z ksiązki adresowej tego komputera
Poniewaź nikt nic mi nie doradził, napisałam do MKS. I oto odpowiedź, moźe jeszcze komuś się przyda.
Ja odetchnęłam z ulgą.
" Jesli komputer jest w 100% zdrowy, a dostaje sie powiadomienia o
rozsylaniu wirusow/robakow, to nalezy sie tym w ogole nie przejmowac.
Wspolczesne robaki rozsylajace sie przez email wysylajac sie wstawiaja w
pole nadawcy dowolny adres email znaleziony na komputerze ofiary, a nie
adres email uzytkownika zarazonej maszyny. Dla przykladu jesli zarazony
jest komputer "kowalskiego" zas robak wysle mail'a z adresem nadawcy
"nowaka", to powiadomienie zamiast byc wyslane do "kowalskiego" bedzie
wyslane wlasnie do "nowaka" i stad cale zamieszanie.
Aby nie otrzymywac takiej poczty nalezy skontaktowac sie z
administratorem serwera pocztowego z ktorego sie korzysta i wymusic na nim
napisanie i instalacje skryptow kasujacych takie mail'e bezposrednio na
serwerze. "
i co tam z naszym wiruskiem ? jest juz niegrozny ? :? cos malo ostatnio o nim slychac
Volter:
Czyźbym się zaraził tym świństwem?
Jeśli antywirus nic ci nie wykrywa to raczej nie.
http://www.perigee.net/main.html
Dla świętego spokoju moźesz ściągnąć jakąś szczepionkę, np. z http://www.mks.com.pl/baza.html?show=description&id=2623 [tu równieź opis wrobaka po polsku].
Takie maile czywiście nalezy od razu wywalać.
kurna, a ja dostalem wczoraj 2 podobne maile. roznily sie one tym ze tytul to "Elenda", a zalacznik byl w formacie *.txt. oczywiscie nie otwarlem
Mój Norton AntiVirus 2004 nie wykrywa u mnie źadnego wirusa (definicje z 29–01–04), odpalałem kilka Fix'ów i teź nic nie znalazły. Jednak ciągle dostaję e–maile zwrotne, źe wiadomość o treści "Test" którą wysłałem zawierała wirusa i nie moźe być dostarczona
:?
Czyźbym się zaraził tym świństwem?
:?
Czyźbym się zaraził tym świństwem?
Mi niestety zawirusowao kolejną skrzynkę pocztową... :cry: Ale jakimis listami ze starymi wirusami – tak mi się wydaje. Zaraz sobie zaktualizuję jeszcze raz Nortona.
wirus:Hehe, tem robak mydoom jest coraz bezczelniejszy,
Od przed Chwilą skończyłem skanować kompa AntyVirem(wcześniej dokonałem aktualizacji) i był sobie ten wirusik jednak Anty.. go ładnie wydeletował
Mam pytanie czym on się objawia na komputerze po uruchominiu.. (jeźeli by go nie usunąc)
Umnie był przynajmiej ze dwa dni i nic się nie działo.
Chodzi mi o to czy są widoczne oznaki zainfekowania komputera ta jak to bywa w przypadku innych robali
Wykryła go moja rutynowa kontola anty..
POzdrawiam
Hehe, tem robak mydoom jest coraz bezczelniejszy, a najnowsza wersja podobno uniemoźliwia aktualizację niektórych antywirusów. Na wszelki wypadek ściągajcie narzędzia usuwające robaka mydoom pseudo novarg :D
http://forum.mks.com.pl/forum/viewthread.php?tid=1965
Opis tego robaczka jest po polsku na stronce mks, jakby ktoś chciał poczytać:
http://www.antywirus.pl/
http://forum.mks.com.pl/forum/viewthread.php?tid=1965
Opis tego robaczka jest po polsku na stronce mks, jakby ktoś chciał poczytać:
http://www.antywirus.pl/
apropos wirusa, od czasu kiedy go pierwszy raz dostalem sdostaje takie maile
przyklad:
od roznych adresow takich jak np:
magda@webside.pl
cmok@sciaga.net
andrzejki@proart.pl
rekrutacja@.pl
i tego typu (zaznaczam ze niemam ich w ksiazce adresowej)
do maila jest zalacznik
ktos ma podobny problem ?
przyklad:
X–Symantec–TimeoutProtection: 0
X–Symantec–TimeoutProtection: 1
X–Symantec–TimeoutProtection: 2
X–Symantec–TimeoutProtection: 3
X–Symantec–TimeoutProtection: 4
X–Symantec–TimeoutProtection: 5
X–Symantec–TimeoutProtection: 6
X–Symantec–TimeoutProtection: 7
X–Symantec–TimeoutProtection: 8
X–Symantec–TimeoutProtection: 9
X–Symantec–TimeoutProtection: 10
Return–path:
Envelope–to: gieras@sk8.pl
Delivery–date: Thu, 29 Jan 2004 11:08:44 +0100
Received: from [217.97.144.186] (helo=sciaga.net ident=PC063)
by biz.czest.pl with esmtp (Exim 4.20)
id 1Am963–000KaD–TB
for gieras@sk8.pl; Thu, 29 Jan 2004 11:08:28 +0100
From: cmok@sciaga.net
To: gieras@sk8.pl
Subject: MAIL TRANSACTION FAILED
Date: Thu, 29 Jan 2004 11:02:47 +0100
MIME–Version: 1.0
Content–Type: multipart/mixed;
boundary="––––=_NextPart_000_0014_98F5A6FD.07E92385"
X–Priority: 3
X–MSMail–Priority: Normal
Message–Id:
X–Spam–Score: 6.2 (++++++)
X–Scanner: exiscan for exim4 (http://duncanthrax.net/exiscan/) *1Am963–000KaD–TB*Rb13NAjTwDg*
od roznych adresow takich jak np:
magda@webside.pl
cmok@sciaga.net
andrzejki@proart.pl
rekrutacja@.pl
i tego typu (zaznaczam ze niemam ich w ksiazce adresowej)
do maila jest zalacznik
Norton AntiVirus removed the attachment: document.zip.
The attachment was infected with the W32.Novarg.A@mm virus.
ktos ma podobny problem ?
dzisiaj dostałem 2 takie, w załączniku miało być jakieś foto, nie otwierałem tego i całe szczęście, dobrze źe ten topik trafił na forum :D
Hehe, pełno robaków dookoła, a to początek roku :)
http://www.pcworld.pl/news/63177.html
http://www.pcworld.pl/news/63177.html
dostalem wlasnie ten shit. naszczescie norton czuwa 8)