Отправляет email-рассылки с помощью сервиса Sendsay

Супер ТРЁП !!! Форум обо всем !!!

вирус?

Трямки rest,

сегдня прям таки перед обедом приходит мне письмо с известного в нашей психушке
адреса: manatoli***@n*****.ru. Владельцем адреса является небезызвестный пациент
Анатолик. Письмо имело в себе очень содержательную фразу: "Thanks for use of
our software." и вложение с именем upd02.exe
на письмо в личку, что есть это, я получила не менее вразумительный ответ: "Before
use read the help " с вложением viupd02.cpl.
Честно скажу: в личку писать больше не тянет. а и может я не одна такая....
Анатолик, чо за? :) может тут объяснишь? ;)

Ответить   LyDusha Wed, 2 Feb 2005 16:49:47 +0300 (#309032)

 

Ответы:

Трямки LyDusha,

Wednesday, February 2, 2005, 4:49:47 PM, твоя клава, отдаваясь звонким эхом,
выдала:

кхе.... еще одно письмо... текст тот же, вложение другое: upd02.scr
я уже мало чего понимаю....

Ответить   LyDusha Wed, 2 Feb 2005 17:09:02 +0300 (#309045)

 

Hello LyDusha,
Внимая звукам Within Temptation - Forsaken., пишу вам:
Wednesday, February 2, 2005, 5:09:02 PM, вы писали:
**********************************

Поставь себе DrWeb - SplDer Mail и не мучайся ....

Ответить   Thu, 3 Feb 2005 10:39:47 +0300 (#309478)

 

Трямки Trentor,

Thursday, February 3, 2005, 10:39:47 AM, твоя клава, отдаваясь звонким эхом,
выдала:

у меня symantec norton antivirus стоит... и дома и на работе... если бы я что-то
подцепила, у ребят дожно было уже заверещать.. они еще мне по башке не настучали
:) значит чисто :)
с другой стороны - я и не запускала ничего.... из этих вложений....

Ответить   LyDusha Thu, 3 Feb 2005 11:35:17 +0300 (#309526)

 

Приветствую LyDusha.

"Before

АДНАЗНАЧНО вирус или троян, в прочем они не сильно отличаются
Скорее всего Толян не злодей, а сам потерпевший.

Ответить   Малыш Wed, 2 Feb 2005 17:22:13 +0300 (#309054)

 

Трямки Малыш,

Wednesday, February 2, 2005, 5:22:13 PM, твоя клава, отдаваясь звонким эхом,
выдала:

угу.. я уже четвертое письмо щас получила.... wsd01.exe
ох.... :(
а почему только я получаю? или еще кому-то из наших эта бяка падает?
кстати, антивирь не вякает....

Ответить   LyDusha Wed, 2 Feb 2005 17:29:56 +0300 (#309062)

 

Приветствую LyDusha.

Не я чистинький... пока

Ну значит наверное что-то новенькое

Ответить   Малыш Wed, 2 Feb 2005 18:05:05 +0300 (#309074)

 

Здравствуйте, LyDusha.

Вы писали 2 февраля 2005 г.:

Падает тем, чей адрес есть в адресной книге его почтовика!
У меня с ним личной переписки не было, соответственно и писем от
него мне не поступало.

Это не показатель.

Ответить   Wed, 2 Feb 2005 22:19:15 +0600 (#309115)

 

Трямки Лека,

Wednesday, February 2, 2005, 7:19:15 PM, твоя клава, отдаваясь звонким эхом,
выдала:

у меня тоже до сего момента личной переписки не было.. однако факт :(

обновление базы от 31.01 :S
кхе.. а если я что-то подцепила, то антивирь все равно не вякнет?

Ответить   LyDusha Wed, 2 Feb 2005 19:23:41 +0300 (#309119)

 

Hello LyDusha,
Внимая звукам Within Temptation - Angels., пишу вам:
Wednesday, February 2, 2005, 7:23:41 PM, вы писали:
**********************************

Не совсем. Какой антивирь стоит... Если гАлимый Касперский то запросто
может молчать. А если кое что получше, то обязательно вякнет.
У меня например всегда вякает 8))) Причем специально пытался
обмануть... Фиг 8)))

Если УЖЕ подцепила, то может и не вякнуть. А если машинка чистая и к
тебе ломятся то должен вякнуть...

Ответить   Thu, 3 Feb 2005 10:43:18 +0300 (#309477)

 

Трямки Trentor,

Thursday, February 3, 2005, 10:43:18 AM, твоя клава, отдаваясь звонким эхом,
выдала:

хм... а как выявить тогда, если уже подцепила? в безопасном режиме сканировать?

Ответить   LyDusha Thu, 3 Feb 2005 11:37:16 +0300 (#309529)

 

Hello LyDusha,
Внимая звукам Wintersun - Death And The Healing., пишу вам:
Thursday, February 3, 2005, 11:37:16 AM, вы писали:
**********************************

набери в Run
msconfig и посмотри там на предмет всяких незнакомых вещей
а вообще сканирование в безопасном иногда помогает...

Ответить   Wed, 2 Feb 2005 16:03:12 +0300 (#309710)

 

Здравствуй, Trentor,

Wednesday, February 2, 2005, 4:03:12 PM, you wrote:

Да компьютер у Лидии наверняка чист, иначе эти письма получала бы
не она, а другие. Но хотя мог успеть и заразиться.

Ответить   Thu, 3 Feb 2005 19:11:17 +0300 (#309871)

 

Трямки, Anatolick,

Thursday, February 3, 2005, 7:11:17 PM, ты написал:

да.. вроде чисто... ни я, ни техподдержка ничего криминального на моем
компе не засекла...

Ответить   LyDusha Thu, 3 Feb 2005 21:20:31 +0300 (#309915)

 

Здравствуйте, LyDusha.

Вы писали 2 февраля 2005 г.:

(скип)
Лидушка! Однозначно вирус! Вернее - червяк.
Это ещё хорошо, что у тебя не Аутлук Экспресс! ;)
Всё вложения с расширениями .exe, .cpl, scr, .rar, .pif
потенциально опасны, и могут содержать (а в твоём случае - содержат)
в своём теле вирусы!
Так что пока Анатолик не разберётся со своим компом - никаких его
личных писем (а особенно вложений) открывать не следует, а
следует удалять, не читая. ;)
Как говорится - лучше перебдеть, чем недобдеть!

Ответить   Wed, 2 Feb 2005 22:15:12 +0600 (#309113)

 

Трямки Лека,

Wednesday, February 2, 2005, 7:15:12 PM, твоя клава, отдаваясь звонким эхом,
выдала:

с Анатоликом списались по личке все-таки.. говорит не он.. видать червяк шерстит
его адресную книгу... сомневаюсь, что я там одна такая была, так что будте бдительны
:) или на остальных почтовиках антивири мощнее наших стоят?

агу :) бдю :) усиленно :)

Ответить   LyDusha Wed, 2 Feb 2005 19:22:04 +0300 (#309117)

 

Здравствуй, Лека,

Wednesday, February 2, 2005, 7:15:12 PM, you wrote:

Мда, как видно здесь обо мне плохого мнения. Ну что же, оставляю
вас на суд с самими собой. Мой компьютер чист. А в интернет никто
не выходил со вчерашнего вечера до 19:00 по москве сегодняшнего
вечера. Так что ищите лучше у себя.

Ответить   Wed, 2 Feb 2005 20:43:07 +0300 (#309170)

 

Трямки, Anatolick,

Wednesday, February 2, 2005, 8:43:07 PM, ты написал:

Анатолик! письмо было получено с твоего адреса, поэтому и подозрение
на тебя в первую очередь пало :(

Ответить   LyDusha Wed, 2 Feb 2005 23:46:52 +0300 (#309293)

 

Здравствуй, LyDusha,

Wednesday, February 2, 2005, 11:46:52 PM, you wrote:

В таких случаях стоит проверять ай-пи адрес отправителя. Чтобы
уточнить :) .

Ответить   Thu, 3 Feb 2005 19:10:17 +0300 (#309872)

 

Трямки, Anatolick,

Thursday, February 3, 2005, 7:10:17 PM, ты написал:

агу.. IP посмотрела... ножки растут с украины. город Нежин. тока что
это даст? два сегодняшних письма были оттуда.. думаю, что предыдущие 4
тоже...
IP я скинула нашему админу.больше я эти письма получать не буду ;)

Ответить   LyDusha Thu, 3 Feb 2005 21:19:18 +0300 (#309909)

 

Здравствуй, LyDusha,

Thursday, February 3, 2005, 9:19:18 PM, you wrote:

Ну если ножки с Украины, значит если надо, то надо там искать
знакомцев :) . А я из Волгограда - это Россия.

Ответить   Thu, 3 Feb 2005 22:17:09 +0300 (#309956)

 

Трямки, Anatolick,

Thursday, February 3, 2005, 10:17:09 PM, ты написал:

я знаю, что ты из России.. где ж я этих украинцев искать тут буду? :)

Ответить   LyDusha Thu, 3 Feb 2005 23:45:47 +0300 (#309976)

 

Hello LyDusha,
Внимая звукам Wintersun - Beautiful Death., пишу вам:
Thursday, February 3, 2005, 11:45:47 PM, вы писали:
**********************************

Спроси у Тараса ;)

Ответить   Fri, 4 Feb 2005 11:45:05 +0300 (#310178)

 

Трямки Trentor,

Friday, February 4, 2005, 11:45:05 AM, твоя клава, отдаваясь звонким эхом, выдала:

ну если я от него больше писем получать не буду... ;)

Ответить   LyDusha Fri, 4 Feb 2005 12:32:35 +0300 (#310232)

 

Здравствуй, LyDusha,

Friday, February 4, 2005, 12:32:35 PM, you wrote:

Кстати, я сейчас получил подобное твоим зараженным письмам, но от
Вазелина. По ай-пи адресу получается отправка из Украины из
Нежина. Может кто-то из подписчиков листа, который просто
подписан, но не пишет в лист заражен (точнее не он конечно, а его
машинка). Если кому надо - могу прислать для коллекции это письмо
:) . Я зараженные письма удаляю только если они содержат
одинаковый код :) , оставляю по одному экземпляру на коллекцию :)
. Правда в базе мышки не храню, выгружаю в формат eml и в архив :)
под паролик :) . Судя по заголовкам, эти письма никем, кроме
червя - не отправляются, то есть никто специально этого сейчас не
делает. Просто при выходе в инет зараженного компьютера вирус
автоматически рассылает самого себя по известным ему адресам, ну
а в качестве обратного подставляет первый попавшийся адрес из той
же базы :) . Не удивляйтесь, если кто получит зараженное письмо
как-будто от себя самого :) и такое бывает :) .

Ответить   Fri, 4 Feb 2005 19:35:14 +0300 (#310477)

 

Трямки, Anatolick,

Friday, February 4, 2005, 7:35:14 PM, ты написал:

вот-вот. у меня тот же результат был.... видать кто-то еще не
вылечился, если письма продолжают идти...

а мои экзамплярчики "твоих" писем получал?

Ответить   LyDusha Fri, 4 Feb 2005 21:49:25 +0300 (#310556)

 

Здравствуй, LyDusha,

Friday, February 4, 2005, 9:49:25 PM, you wrote:

Нет, ты же вроде говорила, что удалила все и восстановить не
можешь :( .

Ответить   Fri, 4 Feb 2005 22:02:23 +0300 (#310567)

 

Трямки, Anatolick,

Friday, February 4, 2005, 10:02:23 PM, ты написал:

я тебе пересылала, то что мне вчера пришло... аж 2 штуки... видать
фильтры отловили :(

Ответить   LyDusha Fri, 4 Feb 2005 22:10:21 +0300 (#310571)

 

Здравствуй, LyDusha,

Friday, February 4, 2005, 10:10:21 PM, you wrote:

Возможно отловили, я не получал :( . Ну да ерунда, я уже тоже
получил :) . Да червь это - однозначно. Кто-то возможно сейчас
мучается вытравливая его, а может и не подозревает, что он есть.
Ведь если комп заражен уже, то вполне возможно обновления
антивируса уже не помогут, если червь обезвредил антивируса,
бывает и такое. Вирусы и черви (многие) сначала обезвреживают
антивирус, а потом начинают творить пакости, и такой антивирус
хоть обновляй, хоть нет, толку уже не будет. Единственно доктор
Web может быть себя еще проверит (но тоже не 100 процентная
гарантия), да AntiVir Personal немецкий тоже себя проверяет, а
каспер ушами иной раз хлопает когда его дурят черви и вири. Так
что зараженный может даже и не знать, что заражен. Единственно по
косвенным может обратит внимание признакам о заражении. Ну
например вырос трафик (у постоянно подключенных) или тормознее
стала загрузка страниц сайтов или почты, может комп стал
перегружаться ни с того, ни с сего, может притормаживать начал,
может в браузере левая страница на автозагрузке установилась, да
много еще чего. В этих случаях надо просмотреть все процессы,
особенно скрытые, и все триды (нити) процессов, то есть с какими
файлами или процессами они связаны. Черви не только могут сами
себя рассылать, они еще могут и как трояны работать и как вирусы.

Ответить   Sat, 5 Feb 2005 11:08:07 +0300 (#310754)

 

Здравствуй, LyDusha,

Thursday, February 3, 2005, 11:45:47 PM, you wrote:

Да не надо искать, этот вирус - червь, он распространяется сейчас
с зараженного компьютера, который подключается к интернету через
провайдера CityNet, Нежин, Украина. Но возможно это кто-то из
подписчиков, которые никогда не писали в лист, но почту получают
регулярно.

Ответить   Fri, 4 Feb 2005 19:38:34 +0300 (#310482)

 

Трямки, Anatolick,

Friday, February 4, 2005, 7:38:34 PM, ты написал:

Тык пущай лечится :( а то как-то сидеть эти вирусяки из почты
удалять.........

Ответить   LyDusha Fri, 4 Feb 2005 21:54:26 +0300 (#310560)

 

Здравствуй, LyDusha,

Wednesday, February 2, 2005, 4:49:47 PM, you wrote:

Проверь свой компьютер на вирусы, а также пусть и другие проверят.
Я пришел только в 19:00 по московскому времени домой и не мог
ничего отправить. Да и чего мне оправдываться. Если бы мне надо
было сделать пакость, то не стал бы заниматься таким примитивом.
Есть намного лучшие способы. Но я такими вещами не занимаюсь. Если
хочешь узнать что это, могу пояснить способ распространения
почтовых червей (читай вирусов). Когда они попадают на
компьютер-жертву, то большинство из них в первую очередь шерстят
адресную книгу и при следующем сеансе связи рассылают самого себя
по найденным в ней адресам. Ну а если кто-то запустит такое
вложение или откроет в Outlook Express письмо с внедренным кодом
червя, то он активируется и заразит компьютер и продолжит
размножение. Так что ищи того, у кого компьютер сейчас заражен и
есть твой адрес тоже. Возможно это заражен компьютер у кого-то из
конференции. Так что проверяйтесь. Ну и может еще как вариант
можно предположить простую подставу, но мне кажется никто бы не
стал такого делать. Кстати, посмотри служебные заголовки письма,
вполне возможно по ай-пи адресу можно установить откуда отправлено
письмо, хотя это возможно будет только если червь плохо
маскируется.

Ответить   Wed, 2 Feb 2005 20:40:46 +0300 (#309169)

 

Трямки, Anatolick,

Wednesday, February 2, 2005, 8:40:46 PM, ты написал:

проверку запустила... результаты узнаю завтра с утра.....

где ж я его найду?

поздно :( письма я удалила. и с сервера тоже.. так что теперь никак не
проверить......

Ответить   LyDusha Wed, 2 Feb 2005 22:35:25 +0300 (#309240)

 

Здравствуй, LyDusha,

Wednesday, February 2, 2005, 10:35:25 PM, you wrote:

В The Bat если сжатие папок не делала можно попробовать письмо
восстановить. Зайди в меню Папки и там выбери пункт Просмотреть
удаленные, найдешь и сохрани это письмо в формате лучше всего eml
где-нибудь на диске, потом импортируй его в нормальную папку через
меню Инструменты, ну а потом можно будет смотреть.

Ответить   Wed, 2 Feb 2005 22:54:04 +0300 (#309265)

 

Трямки, Anatolick,

Wednesday, February 2, 2005, 10:54:04 PM, ты написал:

сжатие при выходе из Бата автоматом поставлено :( видать не судьба
восстановить эту вирусяку ;) ну мож завтра новые придут? ;) ;) ;) а
может не одному я такая "везучая"

Ответить   LyDusha Thu, 3 Feb 2005 00:00:04 +0300 (#309299)