260
Valami gond lehet.
-
#99
99 -
#98
kurva dög megin nem megy!!!!!!!!!!!
faszomat bele, pont mikor fontos ímélt várok
-
#97
néha megy néha nem........... -
#96
Nálatok is szar? -
#95
hát szerintem valami idegrendszeri probléma ;] -
OPM #94 én is azt használtam 2-3 éven keresztül, tényleg jó progi
nem is émlékszem, miért tértem át másra... :) -
#93
hát .. The Bat! nyer ;] -
OPM #92 valami miatt nem tudok a Mozillás levelezőprogramból freemailre levelet küldeni, pedig eddig tökéletesen ment :( -
OPM #91 most már jó -
#90
pop3 al megy -
OPM #89 nektek müxik most? :( -
#88
hááát
durvábbnak tűnik mint a sobig.f
már naponta 10 körül kapok belőle... -
davos80 #87 Érdemes véltani vipmail-ra (aki eddig nem tette meg).
Sokkal gyorsabb, persze csak addig amíg a több mint 1 milla freemail-es át nem megy oda... -
davos80 #86 WinWap
Ezzel eléred wapon keresztül a freemailt : http://wap.freemail.hu/
Így megszűnik a freemail lassúsága, és a vírusok sem képesek aktiválódni, mert meg sem nyitja a csatolt fájlokat. -
#85
Jött pár levelem nekem is, gondolom jórészük spamos.
-
#84
nem csak a freemailesek kaptak, én fradimailes vagyok, és 14 levelet kaptam... -
neménvoltam #83 hihi ma kaptam én is 10-et :D
ebből nemtom mennyi a vírus, de mindegyikhez kaptam csatolást, szal kidobtam :D -
#82
Most nekem amúgy elég gyors a Freemail! :) -
#81
1. szerintetek van olyan ember, aki megnyit egy ilyen levelet?
van természetesen, ezért működnek ilyen jól ezek a vírusok/férgek... nagyon sok 1.0 user lendületből nyomja a "megnyitás"-t, még ha ismeretlen helyről jön is...
2. freemail-re küldeni vírust szerintem elég ostoba dolog, nemde?
nem, az 1. pont miatt... meg ezek a programok nem nézik, hogy hova, csak gyűjtik az emilcímeket és terjednek ezerrel. -
#80
bazzeg ma is 12 levelet kaptam, abból 11 spam -
#79
nekem 56 jött csak ma! gondolom dikkma névre keresztelt fórumlátogató tevékenyen kivette a részét ebben a figyelmességben.
1. szerintetek van olyan ember, aki megnyit egy ilyen levelet?
2. freemail-re küldeni vírust szerintem elég ostoba dolog, nemde? -
#78
új vírus van gondolom azért. -
#77
így van ! :( -
#76
nem tudom mi van, eddig nem kaptam ilyen kéretlen leveleket, de ma kaptam vagy 10-et tököm tele van velük, ráadásul olyan lassú volt egész nap a freemail, hoyg az nem igaz :(
-
#75
és az rosszat jelent ? -
#74
MyDoom.B ; I-Worm.MyDoom -
#73
megen.. most meg jött vagy húsz ugyan olyan levél más címekrőlegy csatolt fileal !
ANYÁD !!!
elkezdtem csattogtatni az egeret és lefagytam !!!!! -
#72
Hát már komolyan mondomm, hogy nagyon elegem van! Ha most átmegyek az INDEXre mondjuk, akkor figyeljétek meg, hogy az fog szórakozni! Elegem van már... -
#71
ÁZ! -
#70
rohadna el !!!! -
#69
megen nem megy : | -
#68
Bocsánat akkor rosszul írtam mert én .scf és text fájlokat kapok. Akkor ez nem a Sober. -
#67
a mostani MyDoom-ot a tegnap reggeli frissitéssel az összes rendes vírusirtó ismeri és eltávolítja, ha meg ez nem lenne, egy olyan 22-25K-s csatolmányra lehet gyanakodni.
----
I-Worm.Mydoom.A
alias: W32.Novarg.A@mm,WORM_MIMAIL.R
hossz: 22528 bájt
dátum: 2004 január
elterjedtség: magas
A vírus átalában fertőzött levelek mellékleteként érkezik, a levelek melléklete a vírus, 22528 bájt hosszú, UPX tömörítővel csomagolt program. Ezen kívül a Kazaa fájlcserélő rendszeren keresztül is képes terjedni.
A fertőzött melléklet lefuttatásakor a vírus először egy véletlenszerűen összeállított, zagyva szöveget jelenít meg a Notepad szövegszerkesztővel.
Ezután több példányban felmásoljam agát a számítógépre A Windows rendszerkönyvtárba TASKMON.EXE néven. Emellett egy backdoor komponens DLL könyvtárat is feltelepít ugyanoda SHIMGAPI.DLL néven, amely a 3127 és 3198 közötti TCP portokon keresztül fogadja a külső parancsokat.
A regisztrációs adatbázisban létrehozza az alábbi kulcsok valamelyike alatt
HKEY_CURRENT_USER\Software\Microsft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
Az alábbi bejegyzést:
TaskMon={System}\taskmon.exe
ezzel rendszerinduláskor automatikusan lefut a vírus is.
A továbbterjedéshez szükséges e-mail címeket a számítógépen talált .htm, .sht , .php, .asp, .dbx, .tbb, .adb, .pl, .wab és .txt, kiterjesztésű állományokból gyűjti össze. A leveleket a definiált SMTP kiszolgálóval közvetlenül kommunikálva küldi ki. Ha sikerül megkísérli a címzett SMTP szerverét használni, ha nem, akkor a fertőzött gépen érvényes szervert használja.
A kimenő levelek címsora az alábbiak valamelyike:
test
hi
hello
Mail Delivery System
Mail Transaction Failed
Server Report
Status
Error
A levelek szövege az alábbiak valamelyike:
Mail transaction failed. Partial message is available.
The message contains Unicode characters and has been sent as a binary attachment.
The message cannot be represented in 7-bit ASCII encoding and has been sent as a binary attachment.
A vírus meghamisítja a levél feladóját.
A levélmelléklet pedig a vírust tartalmazza, változó névvel, .bat, .exe, .pif, .cmd vagy .scr kiterjesztéssel. Esetenként ZIP archívumba csomagolva küldi ki magát.
A fájlév az alábbiak valamelyike lehet:
document
readme
doc
text
file
data
test
message
body
A Kazaa fájlcserélő megosztott könyvtárába is bemásolja magát az alábbi fájlnevek valamelyikét használva:
winamp5
icq2004-final
activation_crack
strip-girl-2.0bdcom_patches
rootkitXP
office_crack
nuke2004
A bemásolt fájlok kiterjesztése .PIF, .BAT, .SCR vagy .EXE.
2004 február 1. és 2004. február 12 között túlterheléses támadást végez a www.sco.com weboldal ellen.
A vírus eltávolításához a létrehozott állományokat kell törölni, valamint a regisztrációs adatbázisban létrehozott bejegyzéseket kell eltávolítani.
Forrás: www.virusbuster.hu -
#66
Hát mindenesetre a Norton beengedte. Nem talált rajta semmit -
#65
pont ez a csúf ezekben, hogy valós (és ismert, esetleg baráti) címről jönnek, és esetleg egy olyan subject-el, ami még igazinak is tűnhet... nem buták azért a vírusírók is, ez volt a nagy mozdulata a sobig-nek is múlt évben, hogy kigyűjtötte a subject-eket is a levelezőből, és azokat használta hogy továbbküldözgesse magát. -
#64
Ja. Én már alapon törlöm az olyan levelet aminek ismeretlen a címzeetje meg hasonló -
#63
Hát hál istennek nálunk nincs titkárnő :) De pont most kaptam egy levelet egy cégtől és probléma mentes -
#62
abszolut nem, úgy általában azokra, akik benyelik az ilyeneket... amikor törölgetem a 200. vírusos levelet aznap, akkor jut eszembe, hogy az autóhoz bezzeg kell jogosítvány... -
#61
pont az üzletfelektől jönnek az ilyenek, amikor az ADSL-re kapcsolt titkárka a "jééé, leveletkaptammilehetbenne" mozdulattal elindítja a csatolmányt, és a teljes céges ismerősikör már meg is kapja a szeretetcsomagot... -
#60
Ezt most rám érted?