Вирусы. Теперь активные почтовые.
Thread poster: ttagir
ttagir
ttagir  Identity Verified
Local time: 16:37
Member (2002)
English to Russian
+ ...
Dec 1, 2001

Уважаемые коллеги!

Несколько последний дней ознаменовались появлением нескольких новых вирусов. В частности, в мой ящик уже залетал вирус WORM_BADTRANS.B , который несет с собой файл README.MP3.scr, а также новый вирус, в котором сидит самораспаковывающийся файл-аттачмент с именем
... See more
Уважаемые коллеги!

Несколько последний дней ознаменовались появлением нескольких новых вирусов. В частности, в мой ящик уже залетал вирус WORM_BADTRANS.B , который несет с собой файл README.MP3.scr, а также новый вирус, в котором сидит самораспаковывающийся файл-аттачмент с именем WHATEVER.EXE размером, кажется, 4098 КБ. Первый враг эл.почты работает так: он цепляется к Вашему почтовому серверу и начинает посылать письма как бы от Вас (если адрес ИМЯ.ФАМИЛИЯ@, то он пределывает его в _ФАМИЛИЯ@). Что же касается последней \"заразы\", то она проявляет себя так: Если у Вас почта рулится через Оутлук Икспресс, то достаточно пройти промптером мимо такого письма и, вуаля!, в Вашей директории WINDOWS/TEMP уже сидит этот самый WHATEVER.EXE. Затем он просто начинает посылать автоматически письма всем, кто сидит в Ваших списках рассылки или Вашей записной книжке. При этом Вы, как правило, \"ничего за собой не замечаете\".



Как бороться? 1. Поставить (самый надежный!) антивирусный комплекс AVP Касперского (www.avp.ru , и не очень дорого) и обновлять его затем хотя бы раз в месяц. 2. Просмотреть свои ТЕМР директории на предмет следов таких вирусов (лучше делать это в ДОС-сессии!), НИ В КОЕМ СЛУЧАЕ НЕ ЗАПУСКАЯ (икзешные файлы)! и 3) сообщить сразу же своему постмастеру и/или сисадмину ISP о том, что на Вашей машине что-то появилось.

Пишу об этом именно потому, что первый из вышеупомянутых вирусов распространяется как бы под \"переводческим флагом\", а второй был получен из Яху и сразу обработал 5% самых активных станций в нашей сети на 500-600 машин. Почта встала на определенное время, ибо по утру почтовый сервер (на двадцать гектар!) оказался забит до отказа.

Кстати, заголовки писем (у WHATEVER!) весьма фривольны, содержат смайлики и \"hehe\", а также английское слово, весьма близкое к слову простыня



Всем - \"чистого мыла!\".

Yours,

Tagir.

[ This Message was edited by: on 2001-12-01 07:15 ]
Collapse


 
ttagir
ttagir  Identity Verified
Local time: 16:37
Member (2002)
English to Russian
+ ...
TOPIC STARTER
Новый вирус - Christmas Dec 23, 2001

Работает так же, как \"Чех\" (или \"Чих\"), т.е. может сесть на почтовую программу и затем послать сам себя всему Вашему списку. Один их \"Чех\"ов занимался тем, что разрушал БИОС (настоящее бедствие для тех, кто 1) не дефрагментирует жесткие диски хотя бы раз в неделю - после найти ни... See more
Работает так же, как \"Чех\" (или \"Чих\"), т.е. может сесть на почтовую программу и затем послать сам себя всему Вашему списку. Один их \"Чех\"ов занимался тем, что разрушал БИОС (настоящее бедствие для тех, кто 1) не дефрагментирует жесткие диски хотя бы раз в неделю - после найти ничего нельзя, 2) имеет \"материнку\" с намертво запаянным БИОСом - \"мамку\" можно либо выкидывать, либо искать спецов, у которых точно по Вашему БИОСу есть \"прожигалки\", что очень проблематично).

Остерегайтесь файлов с GIF, EXE, и другими расширениями (экранные заставки и все такое). Есть сообщения о \"псевло\"-расширениях TXT! (т.е. файл-то \"икзешный\", но в названии есть точка и безобидный ТХТ).

По собственному опыту: нужно всегда помнить, что все такие вирусяки работают из-под Уиндоуз, в ДОСе они НЕ РАБОТАЮТ - т.е. грузитесь под ДОСом, врубаете НОРТОН и убираете все подозрительные файлы (особенно в ТЕМР!). Только осторожно - не снсите систему...

Всем прекрасных праздников и хороших клиентов в Новом году!

Yours,

Tagir.

Collapse


 


To report site rules violations or get help, contact a site moderator:


You can also contact site staff by submitting a support request »

Вирусы. Теперь активные почтовые.


Translation news in Russian Federation





CafeTran Espresso
You've never met a CAT tool this clever!

Translate faster & easier, using a sophisticated CAT tool built by a translator / developer. Accept jobs from clients who use Trados, MemoQ, Wordfast & major CAT tools. Download and start using CafeTran Espresso -- for free

Buy now! »
Wordfast Pro
Translation Memory Software for Any Platform

Exclusive discount for ProZ.com users! Save over 13% when purchasing Wordfast Pro through ProZ.com. Wordfast is the world's #1 provider of platform-independent Translation Memory software. Consistently ranked the most user-friendly and highest value

Buy now! »