• Авторизация


Внимание - ВИРУСЫ 22-04-2006 06:42 к комментариям - к полной версии - понравилось!


почти на все мои почтовые ящики пришли письма с похожим содержанием:
"Приветик! у меня хорошие новости!!!! я наконец-то сделала свой мультик! НА флешке правда, но все равно приятно... посмотри, там есть прикол о тебе))) чмоке, пока..., да чуть не забыла.. я его к письму прикрепила... пока."
"Привет! Как твоЈ ничего? Ты мне когда работу отдашь? Я тут мультик прикольный сделала, смотри с тобой в главной роли))) Я его к письму прикрепили)) Пока, чмок!"


к сообщению вложен файл -mult.exe объём 18077 байт
как оказалось внутри находится

Trojan-Downloader.Win32.Delf.alf - по классификации Касперского
Trojan-Downloader 9192 - по классификации Dr.Web

ОБНАРУЖИВАЕТСЯ ТОЛЬКО АНТИВИРУСНИКАМИ С ПОСЛЕДНИМИ ОБНОВЛЕНИЯМИ БАЗ!!!
ПИСЬМА ПРИШЛИ С IP-адреса - 194.186.36.214
дата отправки 21.04.2006 между 2 и 5 часами ночи
НЕ В КОЕМ СЛУЧАЕ НЕ ОТКРЫВАЙТЕ ПОДОБНЫЕ ПИСЬМА - УДАЛЯЙТЕ ПРЯМО НА ПОЧТОВОМ СЕРВЕРЕ
похоже пошла массовая рассылка вируса
Скачать Dr.Web 4.33.2.04140 тут - http://www.capa.ru/2006/04/16/Dr-Web-4-33-2-04140.html
Обновить антивирусную базу Dr.Web можно тут - http://download.drweb.com/bases/
как обновить базу описано в комментариях
вверх^ к полной версии понравилось! в evernote
Комментарии (1): «первая «назад вперёд»
23-04-2006-13:30 удалить
Такие письма очень часто приходят, но все одно спасибо...
Dimandr 23-04-2006-13:32 удалить
Такие письма часто приходят, но все одно - спасибо...
SHADE_SINFUL 23-04-2006-13:40 удалить
трамтарарам, на счёт антивиря однозначно сказать нельзя все они по своему хорои и свои жее у них недостатки - тут уж кому что больше по нраву - я из-за специфики своей работы и увлечениями какие только не перепробывал)))
и на своём опыте убедился - идеала нет))
SHADE_SINFUL 23-04-2006-13:43 удалить
Натаха_негодяйка, СТОП как не открылся? вы на него нажимали? пробывали запустить?
он и не откроется - там нет ни чего кроме троянца - тоесть при нажатии ни каких видимых действий не будет
SHADE_SINFUL 23-04-2006-13:52 удалить
Dimandr, кому-то часто кому и нет - к примеру мне за все годы пока я в инете - первый раз - ко мне и реклама практически не приходит
я ящики свои не свечу
для всякой мути у меня специальное мыло есть - так там проще почти всё сношу и всё..
для регистраций где либо вообще отдельное мыло и его ни кто не знает...
Lyger 23-04-2006-14:29 удалить
А раньше они просто спамили - типа приветик, я тебе написала письмо а почему ты не ответил раньше? Я оставила тебе открытку - посмотри - и ссылка.
Просто текст всегда разный но содержание по смыслу всегда одно: "открой", "посмотри".
Этого делать не нжно - неизвестные адреса вообще не просматривать а нкстраивать спам фильтр - причем не банить адрес - всегда все идет с разного адреса, и знание ip тут не поможет, это динамика.
Но это все фигня.) Два трояна в маленьком файле - это мелочи.
А вот для любителей игр - на неких сайтах - при поиске трейнера для игрушки - через поисковик нашел, просят ввести число с таблички и скачиваешь екзешник, ничего не подозревая - запускаешь и практически любой антивирь комплекс + антитроян + антишпиен "падает" комплексная атака, я реально насчитал 5 троянов и полностью почистить систему не смог, блокируется даже диспетчер задач. "Запрещено администратором" Пришлось винт форматировать.
Будьте бдительны.)))
tatka_flower 23-04-2006-14:30 удалить
Мне тоже приходило такое письмо! Слава Богу догадалась удалить его!!! =)))
Кстати, ХРИСТОС ВОСКРЕС!!!!!
Натаха_негодяйка,
Мне тоже пришло письмо с подписью "Вика",там было написано,что-то про аську..Типа..Ты чего вчера не пришел,я тебя весь вечер ждала и специально для тебя сделала мультик...Там был прикреплен файл,но я не стала его открывать ,а сразу же удалила...Т.к. меня брат давно научил,что лучше от таких писем сразу избавляться,даже не читая...
katya_88 23-04-2006-15:05 удалить
пасиб за инфу! буду знать
SHADE_SINFUL 23-04-2006-16:18 удалить
Lyger, да я уже говорил что знать про это знаю но меня самого бог миловал от такого - ни на одно основное мыло ни когда не подписывал ни каких рассылок и не регился ими ни где - для этого отдельное мыло есть - а там практически всегда не глядя всё сношу

да было как-то мне кум со своего винта подсуетил винт - так тоже сразу фаер с антивирем легли
вручную удалял - долго муторно - но всё же получилось)))
да и антивирь заново пс диска поставил обновился и не перезагружаясь прогнал тогда комп - удалось избежать и сноса системы и форматирования - потом и куму тоже лечил...
но ты прав не всегда удаётся выйти с малыми потерями...
SHADE_SINFUL 23-04-2006-16:36 удалить
tatka_flower, Молодец!!!
Воистину Воскрес
SHADE_SINFUL 23-04-2006-16:39 удалить
katya_88, если все будут знать гадость не распространится!!!
23-04-2006-16:42 удалить
Вот сцуки вирусные. Спааасибочки за информацион,сейчас же приму противомеры .
SHADE_SINFUL 23-04-2006-16:56 удалить
Жора_Рославльский, это ты их ещё ласково назвал)))))
SHADE_SINFUL 23-04-2006-20:23 удалить
butterfly_Catherina, эх а мне пришлось всё самому изучать))))
Mickey_Di 23-04-2006-20:38 удалить
хм я тупая башка открыла но вродь все ничего удалила....у меня былол тк:привет соскучилась по тебе как дела.Решила,что бы тебе было по веселее сделать мультик с тобой в главно роли,я его к письму прикрепила.От вики.Растроилась.Не понимаю зачем это людям надо??
и_уходит 23-04-2006-20:59 удалить
как прхфессионал грю ;-)
SHADE_SINFUL 23-04-2006-21:33 удалить
Исходное сообщение Цыплёнок_Цыпа: хм я тупая башка открыла но вродь все ничего удалила....у меня былол тк:привет соскучилась по тебе как дела.Решила,что бы тебе было по веселее сделать мультик с тобой в главно роли,я его к письму прикрепила.От вики.Растроилась.Не понимаю зачем это людям надо??

ты удалила сам файл разносчик а вирус он уже в твоём компе - нужно прогнать весь комп антивирусом

LI 5.09.15
SHADE_SINFUL 23-04-2006-21:37 удалить
Исходное сообщение и_уходит: SHADE_SINFUL, ибо бред идиоццкий!!!

это ты про что? конкретно?
про вирус? про рассылку? про пост? про дневник?
выражайся ясней - чтоб я тебе мог ответить по существу

LI 5.09.15
SHADE_SINFUL 23-04-2006-21:38 удалить
Исходное сообщение и_уходит: как прхфессионал грю ;-)

да????????? и в чём заключается твой профессионализм??????

LI 5.09.15
Cпасибо,что предупредила...
...а так бы повис мой комп((
23-04-2006-22:17 удалить
Мне тоже уже два раза присылали Вика и Настя - хорошо что не открыла
а мне приходтло такое письмо, я еще думала, смотреть мультик или нет....хорошо, что не посмотрела!!!!
Исходное сообщение Lyger: А раньше они просто спамили - типа приветик, я тебе написала письмо а почему ты не ответил раньше? Я оставила тебе открытку - посмотри - и ссылка.
Просто текст всегда разный но содержание по смыслу всегда одно: "открой", "посмотри".
Этого делать не нжно - неизвестные адреса вообще не просматривать а нкстраивать спам фильтр - причем не банить адрес - всегда все идет с разного адреса, и знание ip тут не поможет, это динамика.
Но это все фигня.) Два трояна в маленьком файле - это мелочи.
А вот для любителей игр - на неких сайтах - при поиске трейнера для игрушки - через поисковик нашел, просят ввести число с таблички и скачиваешь екзешник, ничего не подозревая - запускаешь и практически любой антивирь комплекс + антитроян + антишпиен "падает" комплексная атака, я реально насчитал 5 троянов и полностью почистить систему не смог, блокируется даже диспетчер задач. "Запрещено администратором" Пришлось винт форматировать.
Будьте бдительны.)))



LI 3.9.25
SHADE_SINFUL 24-04-2006-02:34 удалить
Оленька_любимая, не за что))
Mashyli, Элизабет7, Молодцы что не открыли!!!
Crazy_froggy 24-04-2006-08:55 удалить
Мне тоже такого типа письмо пришло, хорошо что я не открыла!
24-04-2006-13:45 удалить
Так он и не откроется.... он прописывает свое гнусное тельце в сsrss.exe... у меня на работе одна красавица со своего почтового ящика посадила на рабочий комп.... ответы все нашел по ссылочке... но все равно убивал ОЧЕНЬ долго.... чай уже 6 часов вожусь... дрВеб - последняя инстанция.... слава богу, убил тварь... так что даже если комп выдал ошибку на открытие файла - все одно ты попал(а)... файл и не должен этот открываться.... просто выдает ошибку - и дело сделано...(((


Вы сейчас не можете прокомментировать это сообщение.

Дневник Внимание - ВИРУСЫ | SHADE_SINFUL - Боль души... | Лента друзей SHADE_SINFUL / Полная версия Добавить в друзья Страницы: «позже раньше»