wirusy z microsoftu

Nie mam pojecia czy temat juz byl, ale chcialem wszystkich przestrzec. Wlasnie dostalem jednoczesnie 2 maile z microsoftu. W kazdym zalacznik po ok. 150kb. Jeden to "patch.exe" i w tresci ladnie w html (w barwach stron microsoftu, ze dostarczaja mi nowe oprogramowanie itd.) Oczywiscie nauczony tym co sie czyta o tego typu przesylkach od razu przystapilem do ich wywalenia z outlooka (bez dotykania zalacznikow). I tu stalo sie najciekawsze. Po najechaniu na ten drugi mail (w sensie po zaznaczeniu go, zeby usunac) sam wlaczyl mi sie windows media player i pokazal blad, ze format nie ten i ze nie moze otworzyc. I to tyle ...

Pozniej udalo mi sie maile usunac w cholere, ale niesmak pozostaje. Pierwszy raz sie z takim czyms spotkalem, zeby tresc otworzyla jakis program ?? NAV2003 skanujac poczte bez problemu mi to wpuscil, wiec rowniez przestrzegam ewentualnych uzytkownikow. na razie komp wyglada ok. Przeskanowalem NAV'em, MKS on–line i AD–warem 6pro i nic nie znalazly. Zrobilem tez restart i zero problemow. Nie pokasowalo mi nic, a pliki worda otwieraja sie spoko (czasami wirusy sa zwlaszcza na nie nastawione).

Wiec jeszcze raz przestrzegam Was, jak zobaczycie mail od Microsoftu to UWAGA :!: :!: :!:

Odpowiedzi: 17

Kaźda wiadomość pocztowa musi być dokładnie przeskanowana przez AV.Jeźeli,mimo to są wirusy,to:
1/za EL NINO > ustawienia Outlooka są marne,
2/antywir jest do dupy lub nie uaktualniany.
Temat jest wyraźny i dość prosty.
Choć twórcy wirusów,dwoją się i troją,źeby był on niewykrywalny,to producenci av teź tyrają 24/24 . :D
tire
Dodano
20.09.2003 10:29:29
el nino, nie widzę problemu – nie uźywam tych programów pocztowych "od zawsze" :wink: i nie narzekam :)
a co do konfiguracji – to oczywiście podstawa i nie mam zamiaru z tym polemizować

w swoim poprzednim poście zamiast znaków zapytania miałem dać uśmieszki i głupio wyszło :):):)
i– broń Boźe – nie wyśmiewam się z uźytkowników outlooków, w końcu nie ma programów doskonałych
wirus
Dodano
19.09.2003 20:31:22
Wszyscy narzekają na outlooka, bo dziurawy i wirusy wpuszcza. Ale wina często lezy po stronie usera, odpowiednie skonfigurowanie progsów zapewnia wystarczającą ochronę przed wirusami.
Nawet mając najlepszy, program antyvirusowy który jest źle skonfigurowany nie zapewni nawet dostatecznej ochrony.
SLAY3R
Dodano
19.09.2003 19:31:18
A w czym widzisz problem wirus ? A od czego masz zakladki Ustawienia i Zabezpieczenia ?
EL NINO
Dodano
19.09.2003 18:59:15
to jeszcze ktoś uźywa microsoftowych outlooków ??
wirus
Dodano
19.09.2003 18:45:27
No dobra, ale jak zostało to skonstruowane, źe bez otwierania, samym najechaniem uruchamiasie załacznik, przecieź to niedopuszczalne.
Pawek
Dodano
19.09.2003 17:42:41
Rano jeszcze updejtnalem NAV'a i pobral jakies nowe uaktualnienie 30kb. Pozniej przyszedl mi 3 mail z tej serii i zostal juz skasowany poprzez skanowanie poczty. Wiec kto ma NAV'a niech robi update i spi spokojnie :wink:
t123
Dodano
19.09.2003 17:04:41
W database Avasta jest ten wir .
Dokadnie tak jak w info na stronie :win32swen i win32 gibe.
Jednak pepiki się starają :D.
MarcinX
Dodano
19.09.2003 14:59:47
Niestety – tak jak myslalem: NOWE GÓWNO :!: :!: :!:

http://news.di.com.pl/?lp=4670
t123
Dodano
19.09.2003 11:41:38
t123:
... ale kolega chyba nie doczytal dokladnie.
Kolega przeczytal, a jakze. No i nie pisal ze otworzyles zalacznik, tylko pisal, ze ktos widzac list podobno od Microsoftu z pewnoscia z ciekawosci otworzy.
Natomiast to, ze przy zaznaczeniu wiadomosci zaczal dzialac WMP chcac otworzyc zalacznik, to sprawa zlosliwego kodu zapisanego w tresci wiadomosci. To rowniez nic dziwnego czy tez nowego, bo zadzialal "tylko" podglad wiadomosci a to nic innego jak otwarcie tej wiadomosci przez program czyli OE. Wystarczy jak powiedzialem wczesniej czytac co nieco i zabezpieczyc odpowiednio komputer a tu juz nie pomoga zadne antyviry lecz jest to sprawa odpowiednich ustawien. Takie jednak wiadomosci na temat zabezpieczania sie jak widze, niektorym sa obce.

Natomiast sprawa tego, ze "NAV wpuscil" – jesli jakikolwiek program nie posiada zaktualizowanej bazy wirusow lub wirus jest nowy, to obojetnie czy jest to program X czy Y, nie zda egzaminu.
EL NINO
Dodano
19.09.2003 11:16:17
Masz rację.
Kaźdy dobry antywirus zaopatrzony w mocną heurystykę jest w stanie wykryć nieznane wirusy.
Np.Avast posiada generator nowych wirów.
tire
Dodano
19.09.2003 11:15:58
No wlasnie nigdy sie z czyms taki nie spotkalem, dlatego moje zdziwienie bylo tak duze. Ale jesli chodzi o dzialanie samego antyvira, to to chyba jest tak, ze ktos wypuszcza nowego vira, syf sie rozsiewa, w koncu znajduja na to lekarstwo i jest ono dostepne w update i dopiero wtedy juz komp jest chroniony prawidlowo. Wiec jezeli jest atak jakims nowy, nieznanym wirusem to wiadomo, ze zaden program go nie wykryje, bo po prostu nikt go jeszcze nie zna.
Po tym numerze zrobilem update nav'a i pobral mi ponad 1,3mb (ostatni update byl robiony 2 dni temu), wiec sporo jak na tak krotki czas.
Choc w kwestii wirusow i samych programow jetes specem, wiec pewnie mnie nieco sprostujesz :wink:
Jednak jeszcze raz przestrzegam, zeby uwazac na ewentualne przesylki tego typu.
t123
Dodano
19.09.2003 11:09:23
Moźe i nie rozumiemy się.
Przed jakąkolwiek próbą samoczynnego uruchomienia,w tym przypadku WMP, tak czy siak,antywirus powinien wejść pierwszy i zabronić dostępu.
Chyba,źe z taką sytuacją nigdy nie miałeś do czynienia.
A moźe,ja się mylę........ :D
tire
Dodano
19.09.2003 10:57:07
Oj widze, ze sie chyba nie rozumiemy :wink: . Wszystko dziala tak jak powinno. Przychodzi poczta i jest skanowana tak, jak to opisujesz. Chcialem tylko zwrocic uwage (po raz 3 :wink: ) na to, ze nie mowimy o otwieraniu zalacznika. Caly pic polega na tym, ze "tresc" maila byla tak skonstruowana, ze jej otwarcie (najechanie na temat wiadomosci) spowodowalo uruchomienie WMP i probe wczytania do niego (tak mi sie wydaje) tego pliku z zalacznika. Ja tego zalacznika nie dotykalem.

P.s. wlasnie slysze, ze dokladnie to samo, zaczyna przychodzic juz do co poniektorych osob (nie mam ich w ksiazce adresowej). Nie zdziwie sie, jak bedzie to jakis nowy "hit sezonu".
t123
Dodano
19.09.2003 10:51:48
Przy całym szacunku,NAV podczas przyjmowania/odbierania poczty ją skanuje "w locie".W zasobniku obok zegara pokazuje się ci ikonka ".lupy".I to jest skaning.Musi to dotyczyć teź załączników.Jeźeli nie,av jest uszkodzony lub zdezaktualizowany.
Poza tym,juź nawet po otwarciu załącznika NAV powinien zabronić dostępu zaraźonego pliku do PC.
Jeźeli mimo to czy to po "najechaniu" czy otworzeniu wiadomości znajdujesz wirusa,to winien jest antywirus.
W tym przypadku,z całym szacunkiem,NAV 2003 za który zapłaciłeś.......... :lol:
Poza tym,jest inny sposób usuwania wiadomości z zał. lub bez,niź najechanie" :?
tire
Dodano
19.09.2003 10:21:59
Nie jest to pierwszy przypadek wpuszczenia przez NAV 2003 [czy teź 2002] wirusa do komputera,za pomoca poczty.
Przy całym szacunku do Symantec`a,myślę,źe program ten ma słabo dopracowaną heurystykę w celu wykrycia nieznanych wirusów.Znane wiry bije jak młot hutniczy.
Jednak sprawdzanie nadchodzącej i wychodzącej poczty Outlook Express jest niedopracowane,powolne.
Być moźe NAV lepiej zachowuje się przy Microsoft Outlook.
Ale,takie rzeczy są niedopuszczalne.

Pozdrawiam :D
tire
Dodano
19.09.2003 09:47:10
Numer znany od jakiegos juz czasu a wystarczy czytac gdzie niegdzie co nieco :wink: . Zwykly wirus i w ten sposob dociera do uzytkownikow oraz zaraza ich kompy. Znajdzie sie spora grupa ludzi ktorzy po prostu otworza zalacznik od takiej firmy.
EL NINO
Dodano
19.09.2003 01:52:15
t123
Dodano:
19.09.2003 01:19:16
Komentarzy:
17
Strona 2 / 2