Список форумов Шадринский форум -> Отдел игрушек (мягких и твёрдых) -> Операционные системы и сети -> Внимание - ВИРУС
Начать новую тему   Ответить на тему   вывод темы на печать

Внимание - ВИРУС

Автор
Сообщение
Dio
Шаман-заводчанин


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 29757


Статус: Offline
СообщениеДобавлено: 2006.02.06 08:52.42
Ответить с цитатой
Буквально только-что... .
Цитата

Return-path: <homyak@shadrinsk.unets.ru>
Received: from bugalter.net [192.168.82.68] by *****.ru [***.***.***.***]
with SMTP (*********)
for <***@*****.ru>; Mon, 06 Feb 2006 08:15:06 +0500
Date: Mon, 06 Feb 2006 08:18:56 +0500
To: "Dio" <***@*****.ru>
From: "Homyak" <homyak@shadrinsk.unets.ru>
Subject: price
Message-ID: <kpewsfhzcxvivcwklen@*****.ru>
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary="--------tjzsrygefarinnqbxgas"
X-MDRcpt-To: ***@*****.ru
X-MDRemoteIP: 192.168.82.68
X-Return-Path: homyak@shadrinsk.unets.ru
X-MDaemon-Deliver-To: ***@*****.ru

_________________
Йа - водоросль.
Посмотреть профиль Отправить личное сообщение
Delicious
просто восхитительная вдвойне!


Пол: Пол:Жен.
Зарегистрирован: 23.11.2005
Сообщения: 7379


Статус: Offline
СообщениеДобавлено: 2006.02.06 11:12.07
Ответить с цитатой
Такая же ерунда от некоего Темкина Evil
Посмотреть профиль Отправить личное сообщение
pnevmoslon
оппозиционер


Пол: Пол:Муж.
Зарегистрирован: 05.12.2004
Сообщения: 1815
Откуда: ЮГа

Статус: Offline
СообщениеДобавлено: 2006.02.06 11:15.23
Ответить с цитатой
homyak@shadrinsk.unets.ru Знаю я этого Хомяка...
А что за вирь то?
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора ICQ Number
Dio
Шаман-заводчанин


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 29757


Статус: Offline
СообщениеДобавлено: 2006.02.06 11:45.11
Ответить с цитатой
W32.Beagle.DL@mm
_________________
Йа - водоросль.
Посмотреть профиль Отправить личное сообщение
SPARK
Заслуженный писатель


Пол: Пол:Муж.
Зарегистрирован: 07.11.2005
Сообщения: 2092


Статус: Offline
СообщениеДобавлено: 2006.02.06 16:05.40
Ответить с цитатой
чего он делает?
_________________
Devil is a loser...
Посмотреть профиль Отправить личное сообщение Отправить e-mail
ragnarok
Гость







Статус: Offline
СообщениеДобавлено: 2006.02.06 17:17.18
Ответить с цитатой
а кто объеснит что ето значит??


This message was created automatically by mail delivery software.

A message that you sent could not be delivered to one or more of its
recipients. This is a permanent error. The following address(es) failed:

ksanenok-katenok@mail.ru
user not found

------ This is a copy of the message, including all the headers. ------

Return-path: <ragnarok@shadrinsk.net>
Received: from [83.146.75.6] (port=38670 helo=shadrinsk.net)
by mx23.mail.ru with esmtp
id 1F5pIW-00047q-00
for ksanenok-katenok@mail.ru; Sun, 05 Feb 2006 22:11:44 +0300
Received-SPF: none (mx23.mail.ru: 83.146.75.6 is neither permitted nor denied by domain of shadrinsk.net) client-ip=83.146.75.6; envelope-from=ragnarok@shadrinsk.net; helo=shadrinsk.net;
Received: from ragnarok.shadrinsk.net (unknown [213.24.188.10])
by shadrinsk.net (Postfix) with ESMTP id 7B31F9B46A2
for <ksanenok-katenok@mail.ru>; Mon, 6 Feb 2006 00:08:11 +0500 (YEKT)
Date: Mon, 6 Feb 2006 00:13:41 +0500
To: Detka <ksanenok-katenok@mail.ru>
From: ragnarok <ragnarok@shadrinsk.net>
Subject: Your RO_Shadrinsk account is ready
Message-ID: <7833556e5bafdfb94bb3029fd3a668d7@ragnarok.shadrinsk.net>
X-Priority: 1
X-Mailer: PHPMailer [version 1.72]
MIME-Version: 1.0
Content-Transfer-Encoding: 8bit
Content-Type: text/plain; charset="iso-8859-1"
X-Spam: Not detected


Your account for RO_Shadrinsk is now ready.
Your Account is: Detka

You may now connect to the server.

Website: http://ragnarok.shadrinsk.net
Forums: http://forum.shadrinsk.net/viewforum.php?f=97
Patch: http://games.shadrinsk.net/catalog.php?gid=169&view=article
IRC: irc://
CP: http://ragnarok.shadrinsk.net

Thank you,
GMs of RO_Shadrinsk
Xak
Запомнил кнопки...


Пол: Пол:Муж.
Зарегистрирован: 26.11.2004
Сообщения: 218
Откуда: Тюмень

Статус: Offline
СообщениеДобавлено: 2006.02.06 17:53.36
Ответить с цитатой
Цитата
A message that you sent could not be delivered to one or more of its
recipients. This is a permanent error. The following address(es) failed:

Твоего адресата не существует
_________________
ТюмГНГУ
Посмотреть профиль Отправить личное сообщение Посетить сайт автора ICQ Number
JUSTer
Заслуженный писатель


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 4139
Откуда: Mest.net

Статус: Offline
СообщениеДобавлено: 2006.02.06 22:34.40
Ответить с цитатой
Антивирусная система обнаружила в сообщении следующее:
new_price.zip - Win32/Bagle.FA
ohgkbue.zip - Win32/Mydoom.R



_________________
Помните, мудр не тот, кто не совершает ошибок, а тот, кто их осознает.
Посмотреть профиль Отправить личное сообщение Посетить сайт автора ICQ Number
Смерть
Запомнил кнопки...


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 283
Откуда: Shadrinsk.net

Статус: Offline
СообщениеДобавлено: 2006.02.06 22:53.11
Ответить с цитатой
Dio писал(а):
W32.Beagle.DL@mm

А можно поитересоваться что он делает??
Посмотреть профиль Отправить личное сообщение ICQ Number
андрониус
Писатель


Пол: Пол:Муж.
Зарегистрирован: 19.09.2005
Сообщения: 444


Статус: Offline
СообщениеДобавлено: 2006.02.06 23:27.46
Ответить с цитатой
не разу не видел экую невидаль
Посмотреть профиль Отправить личное сообщение
JUSTer
Заслуженный писатель


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 4139
Откуда: Mest.net

Статус: Offline
СообщениеДобавлено: 2006.02.06 23:36.35
Ответить с цитатой
Наверное похож как:
Цитата
Вирус-червь, распространяющийся через интернет в виде вложений в зараженные электронные письма. Червь представляет собой PE EXE-файл, размером около 15KB. Червь упакован UPX, размер распакованного файла около 28KB
Характеристики зараженных писем
Варианты заголовка:

Price
New Price-list
Hardware devices price-list
Weekly activity report
Daily activity report
Maria
Jenny
Jessica
Registration confirmation
USA government abolishes the capital punishment
Freedom for everyone
Flayers among us
From Hair-cutter
Melissa
Camila
Price-list
Pricelist
Price list
Hello my friend
Hi!
Well...
Greet the day
The account
Looking for the report
You really love me? he he
You are dismissed
Accounts department
From me
Monthly incomings summary
The summary
Proclivity to servitude
Ahtung!
The employee
Текст письма:
Отсутствует.
Вложение:
Zip-файл с именем, составленным из произвольного набора символов a, b, c (например cdda.zip). Размер вложения - 15994 байт. Внутри архива exe-файл с произвольным именем и иконкой Excel-файла.
Инсталляция
После запуска червь копирует себя и свои компоненты в системный каталог Windows, под именами "readme.exe", "onde.exe", "doc.exe", "readme.exeopen" и регистрирует "readme.exe" в ключе автозапуска системного реестра:

[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"gouday.exe" = "%system%\readme.exe"
Также создает в реестре ключ:

[HKCU\SOFTWARE\DataTime3]
и сохраняет в нём свои переменные.

Червь пытается соединиться с несколькими удаленными сайтами, сохраняя там информацию о зараженном компьютере.

При своем запуске червь запускает "блокнот" (notepad.exe).
Размножение
Червь ищет на диске файлы с расширениями:

wab
txt
htm
html
dbx
mdx
eml
nch
mmf
ods
cfg
asp
php
pl
adb
sht
и рассылает себя по всем найденных в них адресах электронной почты. Для отправки почты червь использует собственный SMTP-сервер.
Удаленное администрирование
Червь открывает и затем отслеживает порт 2745. Функции "бэкдор" позволяют злоумышленнику осуществлять следующие операции:
запуск команд;
загрузка файлов.
Прочее
Червь пытается противодействовать обновлению антивирусных програм. Завершает процессы с именами:

ATUPDATER.EXE
AVWUPD32.EXE
AVPUPD.EXE
LUALL.EXE
DRWEBUPW.EXE
ICSSUPPNT.EXE
ICSUPP95.EXE
UPDATE.EXE
NUPGRADE.EXE
ATUPDATER.EXE
AUPDATE.EXE
AUTODOWN.EXE
AUTOTRACE.EXE
AUTOUPDATE.EXE
AVXQUAR.EXE
CFIAUDIT.EXE
MCUPDATE.EXE
NUPGRADE.EXE
OUTPOST.EXE
AVLTMAIN.EXE

_________________
Помните, мудр не тот, кто не совершает ошибок, а тот, кто их осознает.
Посмотреть профиль Отправить личное сообщение Посетить сайт автора ICQ Number
TOTL.COM
Писатель


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 425
Откуда: Shadrinsk

Статус: Offline
СообщениеДобавлено: 2006.02.07 11:13.50
Ответить с цитатой
pnevmoslon писал(а):
Знаю я этого Хомяка...

Как не странно я тоже знаю, и довольно не плохой человечек...
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора ICQ Number
Dio
Шаман-заводчанин


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 29757


Статус: Offline
СообщениеДобавлено: 2006.02.07 12:40.31
Ответить с цитатой
Ну млин ВСЕ знают, так подскажите человеку, чтоб комп почистил. Опять с него сегодня валит.
_________________
Йа - водоросль.
Посмотреть профиль Отправить личное сообщение
игрушка
Освоившийся


Пол: Пол:Муж.
Зарегистрирован: 04.02.2006
Сообщения: 88


Статус: Offline
СообщениеДобавлено: 2006.02.08 07:55.18
Ответить с цитатой
Ржу это что за нах с медии?
Посмотреть профиль Отправить личное сообщение ICQ Number
andy ice
Militärmagazinkatze


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 23385


Статус: Offline
СообщениеДобавлено: 2006.02.08 08:40.58
Ответить с цитатой
ты на обратный адрес не смотри. вирус не дурак, другими прикидывается
_________________
Ин дер гросен фамилие нихт клювен клац-клац Neutral
Посмотреть профиль Отправить личное сообщение Отправить e-mail ICQ Number
Delicious
просто восхитительная вдвойне!


Пол: Пол:Жен.
Зарегистрирован: 23.11.2005
Сообщения: 7379


Статус: Offline
СообщениеДобавлено: 2006.02.08 09:01.27
Ответить с цитатой
Пусть не по теме, но смотрю есть русская версия NOD, подскажите где найти
Посмотреть профиль Отправить личное сообщение
игрушка
Освоившийся


Пол: Пол:Муж.
Зарегистрирован: 04.02.2006
Сообщения: 88


Статус: Offline
СообщениеДобавлено: 2006.02.08 09:17.08
Ответить с цитатой
andy ice
ага так совпадение ...media.shadrinsk.net)) хихих Twisted Evil
Посмотреть профиль Отправить личное сообщение ICQ Number
moishe
Заслуженный писатель


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 1668


Статус: Offline
СообщениеДобавлено: 2006.02.08 09:27.45
Ответить с цитатой
игрушка, именно совпадение. Media - не самое редкое слово, также как Admin, Postmaster, Webmaster, и т.д. Лучше ip-адрес отправителя сообщения посмотри, его вирус подделать не может.
Посмотреть профиль Отправить личное сообщение Отправить e-mail ICQ Number
игрушка
Освоившийся


Пол: Пол:Муж.
Зарегистрирован: 04.02.2006
Сообщения: 88


Статус: Offline
СообщениеДобавлено: 2006.02.08 09:31.57
Ответить с цитатой
moishe
:!: кто бы научил как ) про ип имею введу
Посмотреть профиль Отправить личное сообщение ICQ Number
pnevmoslon
оппозиционер


Пол: Пол:Муж.
Зарегистрирован: 05.12.2004
Сообщения: 1815
Откуда: ЮГа

Статус: Offline
СообщениеДобавлено: 2006.02.08 09:38.16
Ответить с цитатой
http://protect.mail.ru/monitoring.html#viruses
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора ICQ Number
andy ice
Militärmagazinkatze


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 23385


Статус: Offline
СообщениеДобавлено: 2006.02.08 09:38.45
Ответить с цитатой
игрушка
вирус на зараженной машине берет адресную книгу и отправляет по всем адресам себя, и обратный адрес подставляет не адрес хозяина, а те же адреса из его адресной книги.
_________________
Ин дер гросен фамилие нихт клювен клац-клац Neutral
Посмотреть профиль Отправить личное сообщение Отправить e-mail ICQ Number
moishe
Заслуженный писатель


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 1668


Статус: Offline
СообщениеДобавлено: 2006.02.08 09:41.02
Ответить с цитатой
Если тебе антивирус позволит, то посмотреть можно через почтового клиента.
Если у тебя Outlook Express, то выбери интересующее сообщение потом меню Файл/Свойства, вкладка Подробности, читаешь заголовок сообщения, поле Received. Там в квадратных скобочках ip-адрес отправителя.
Посмотреть профиль Отправить личное сообщение Отправить e-mail ICQ Number
andy ice
Militärmagazinkatze


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 23385


Статус: Offline
СообщениеДобавлено: 2006.02.08 09:42.43
Ответить с цитатой
самый первый Smile
_________________
Ин дер гросен фамилие нихт клювен клац-клац Neutral
Посмотреть профиль Отправить личное сообщение Отправить e-mail ICQ Number
игрушка
Освоившийся


Пол: Пол:Муж.
Зарегистрирован: 04.02.2006
Сообщения: 88


Статус: Offline
СообщениеДобавлено: 2006.02.08 09:45.53
Ответить с цитатой
Evil у меня The Bat :!:
Посмотреть профиль Отправить личное сообщение ICQ Number
ArtFul
почти бухалтер


Пол: Пол:Муж.
Зарегистрирован: 14.04.2005
Сообщения: 5665


Статус: Offline
СообщениеДобавлено: 2006.02.08 09:48.18
Ответить с цитатой
в бате выбери письмо нажми F9
Посмотреть профиль Отправить личное сообщение ICQ Number
игрушка
Освоившийся


Пол: Пол:Муж.
Зарегистрирован: 04.02.2006
Сообщения: 88


Статус: Offline
СообщениеДобавлено: 2006.02.08 09:54.58
Ответить с цитатой
Received: from 46zb98xhcnn1ww2.com (unknown [192.168.81.30]) Cool
Посмотреть профиль Отправить личное сообщение ICQ Number
игрушка
Освоившийся


Пол: Пол:Муж.
Зарегистрирован: 04.02.2006
Сообщения: 88


Статус: Offline
СообщениеДобавлено: 2006.02.08 09:57.21
Ответить с цитатой
только что ещё пришло писмецо: точно такое же только ип показывает:
Received: from 46zb98xhcnn1ww2.com (shadrinsk.net [83.146.75.2])
Посмотреть профиль Отправить личное сообщение ICQ Number
Иван
Заслуженный писатель


Пол: Пол:Муж.
Зарегистрирован: 23.03.2005
Сообщения: 2605
Откуда: Челябинск

Статус: Offline
СообщениеДобавлено: 2006.02.08 14:58.26
Ответить с цитатой
А что вот это такое?
_________________
В действительности, все не так, как на самом деле...
Посмотреть профиль Отправить личное сообщение Посетить сайт автора ICQ Number
andy ice
Militärmagazinkatze


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 23385


Статус: Offline
СообщениеДобавлено: 2006.02.08 15:49.21
Ответить с цитатой
это у тебя MS Word болеет Smile
_________________
Ин дер гросен фамилие нихт клювен клац-клац Neutral
Посмотреть профиль Отправить личное сообщение Отправить e-mail ICQ Number
Leon
Бот-тролль 85 лв


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 61661


Статус: Offline
СообщениеДобавлено: 2006.02.08 15:50.48
Ответить с цитатой
Обычно вордовские лехко антивирусниками лечатся.
_________________
Скажи мне чей Крым, и я скажу кто ты.
Посмотреть профиль Отправить личное сообщение
Страница 1 из 2
Начать новую тему   Ответить на тему   вывод темы на печать
На страницу 1, 2  След.
Показать сообщения:   
Список форумов Шадринский форум -> Отдел игрушек (мягких и твёрдых) -> Операционные системы и сети -> Внимание - ВИРУС

 
Перейти: 
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете вкладывать файлы
Вы можете скачивать файлы