• Авторизация


Внимание - ВИРУСЫ 22-04-2006 06:42 к комментариям - к полной версии - понравилось!


почти на все мои почтовые ящики пришли письма с похожим содержанием:
"Приветик! у меня хорошие новости!!!! я наконец-то сделала свой мультик! НА флешке правда, но все равно приятно... посмотри, там есть прикол о тебе))) чмоке, пока..., да чуть не забыла.. я его к письму прикрепила... пока."
"Привет! Как твоЈ ничего? Ты мне когда работу отдашь? Я тут мультик прикольный сделала, смотри с тобой в главной роли))) Я его к письму прикрепили)) Пока, чмок!"


к сообщению вложен файл -mult.exe объём 18077 байт
как оказалось внутри находится

Trojan-Downloader.Win32.Delf.alf - по классификации Касперского
Trojan-Downloader 9192 - по классификации Dr.Web

ОБНАРУЖИВАЕТСЯ ТОЛЬКО АНТИВИРУСНИКАМИ С ПОСЛЕДНИМИ ОБНОВЛЕНИЯМИ БАЗ!!!
ПИСЬМА ПРИШЛИ С IP-адреса - 194.186.36.214
дата отправки 21.04.2006 между 2 и 5 часами ночи
НЕ В КОЕМ СЛУЧАЕ НЕ ОТКРЫВАЙТЕ ПОДОБНЫЕ ПИСЬМА - УДАЛЯЙТЕ ПРЯМО НА ПОЧТОВОМ СЕРВЕРЕ
похоже пошла массовая рассылка вируса
Скачать Dr.Web 4.33.2.04140 тут - http://www.capa.ru/2006/04/16/Dr-Web-4-33-2-04140.html
Обновить антивирусную базу Dr.Web можно тут - http://download.drweb.com/bases/
как обновить базу описано в комментариях
вверх^ к полной версии понравилось! в evernote
Комментарии (1): вперёд»
Nezka 22-04-2006-06:59 удалить
хорошо, что мя еще раньше предупредили....нда....=/ я уже знаю кучу народа, кто подхватил вирус! беспредел! и кто это все делает!!!??!
ghghghgh 22-04-2006-07:03 удалить
жопа..будем знать
ghghghgh 22-04-2006-07:06 удалить
Исходное сообщение Nezka: хорошо, что мя еще раньше предупредили....нда....=/ я уже знаю кучу народа, кто подхватил вирус! беспредел! и кто это все делает!!!??!
у меня подруг подхватила,терь ппц=(

LI 3.9.25
Aahz 22-04-2006-11:20 удалить
Получил такое же письмо. Удалил сразу. В файл даже не глянул.:) И слава Б-гу.
SHADE_SINFUL 22-04-2006-13:56 удалить
а я только ночью почту проверил - и на тебе - получил гранату))) но чеку не вытаскивал)))
файл с заголовком письма отправил в Dr. Web да и Касперскому тоже..
думаю не один я так сделал...
вирус свежий может через почтовый сервер выяснят источник распространения
апишник я думаю не реальный - но спецы могут и отследить реального отправителя - возможно...
SHADE_SINFUL, СПАСИБО,ЧТО ПРЕДУПРЕДИЛ ! ТОЛЬКО ОБЬЯСНИ,ПОЖАЛУЙСТА,ТРМЗУ,КУДА ТАМ ВТЫКАТЬ ? :)
[698x333]
* в шоке*
вот же блин некому делать,а? Решили побить рекорд вируса "Я тебя люблю"?
ПС: я выставлю себе в днев,ок?

LI 3.9.25
SHADE_SINFUL 22-04-2006-17:48 удалить
АЛЬБАТРОС_2004, так сначало чётко скажи что ты именно хочешь скачать
сам антивирусник или обновлённые базы?
SHADE_SINFUL 22-04-2006-18:02 удалить
АЛЬБАТРОС_2004, Валер а бзы обновлять так
лезешь в папку где установлен Dr.Web
находишь файлы с расширением .vdb
drw43323.vdb, drw43324.vdb, drw43325.vdb
смотришь какой у тебя последний номер - к примеру drw43325.vdb
затем на странице что ты указал по центру идёт список zip файлов
нажимаешь на все последующие которые имеются включая drwtoday.zip
скачиваешь их себе в комп, затем все архивы разархивируешь в деректорию с Dr.Web
файл drwtoday.vdb - заменить!!!!!!
SHADE_SINFUL 22-04-2006-18:06 удалить
Лунные сказки, конечно оказывается этот вирус ещё дней 10 назад начал у некоторых появляться
но 21 апреля стало массово
Исходное сообщение SHADE_SINFUL: Лунные сказки, конечно оказывается этот вирус ещё дней 10 назад начал у некоторых появляться
но 21 апреля стало массово

да, мне уже мои ПЧ говорят, что им такое письмо приходило на почту. Мне слава Боуг пока нетт. Кошмар какой!
В колонках играет: feanor

LI 3.9.25
SHADE_SINFUL 22-04-2006-21:16 удалить
Исходное сообщение Лунные сказки:
да, мне уже мои ПЧ говорят, что им такое письмо приходило на почту. Мне слава Боуг пока нетт. Кошмар какой!

я знаю я читал уже у тебя...
и валера тоже у себя запостил и тоже пишут что поймли и есть такие которые открыли
и через аську мне уже сегодня говорили что нарвались...
плохо то что я эти сутки не проверял почту а то бы разу бы предупредил...

LI 5.09.15
Лунные сказки,НЕ =ОК=,А ОБЯЗАТЕЛЬНО !!!
SHADE_SINFUL,СНАЧАЛА САМ АНТИВИРУС.
ПОТОМ ОБНОВЛЕНИЕ.
Исходное сообщение SHADE_SINFUL:
Исходное сообщение Лунные сказки:
да, мне уже мои ПЧ говорят, что им такое письмо приходило на почту. Мне слава Боуг пока нетт. Кошмар какой!

я знаю я читал уже у тебя...
и валера тоже у себя запостил и тоже пишут что поймли и есть такие которые открыли
и через аську мне уже сегодня говорили что нарвались...
плохо то что я эти сутки не проверял почту а то бы разу бы предупредил...
LI 5.09.15

нда..зараза арспростарняется ыстро...я по возможности всем своим знакомым сказала.
ПС: чёт ен чувствуется что ыт ко мне в днев заходишь... ни одного коммента уже ооочень давно...:(
В колонках играет: Black Eyed Peas - Pump It

LI 3.9.25
SHADE_SINFUL 23-04-2006-00:09 удалить
Исходное сообщение Лунные сказки:
нда..зараза арспростарняется ыстро...я по возможности всем своим знакомым сказала.
ПС: чёт ен чувствуется что ыт ко мне в днев заходишь... ни одного коммента уже ооочень давно...:(

разве в коментах суть???????
разве показное должно быть на первом месте?
ты вон в аське постоянно но ни словечко не напишешь...

LI 5.09.15
SHADE_SINFUL 23-04-2006-00:39 удалить
АЛЬБАТРОС_2004, про обновление я уже объяснил, на счёт самого антивирусника http://www.capa.ru/2006/04/16/Dr-Web-4-33-2-04140.html
Исходное сообщение SHADE_SINFUL:
Исходное сообщение Лунные сказки:
нда..зараза арспростарняется ыстро...я по возможности всем своим знакомым сказала.
ПС: чёт ен чувствуется что ыт ко мне в днев заходишь... ни одного коммента уже ооочень давно...:(

разве в коментах суть???????
разве показное должно быть на первом месте?
ты вон в аське постоянно но ни словечко не напишешь...
LI 5.09.15

в аське я тебя тоже давнееенько не видела, как то даже смотрела в списке ПЧ твой ник был перечёркнут и потом ваыдавало. что дневник удалён. Ну думаю мало ли какие там у тебя проблемы.
В колонках играет: Black Eyed Peas - Pump It

LI 3.9.25
bruenette 23-04-2006-06:26 удалить
я тоше токое уше полу4ала
tonbimaru 23-04-2006-06:31 удалить
а я такое письмо дааавно получила, только без вложения :) поэому мне ничего не грозило - вложение по дороге потерялось
VVaRelyque 23-04-2006-10:25 удалить
у меня антивирь убил и не поперхнулся)))
SHADE_SINFUL 23-04-2006-11:40 удалить
трамтарарам, а как выяснилось не у всех убил, многие поймали((((
мой пост уже четверо у себя в дневниках разместили так и у них пишут что есть попавшие...(((((
на форуме Dr.Web тему по этому поводу открыли
SHADE_SINFUL 23-04-2006-12:14 удалить
Исходное сообщение и_уходит: рыдайу пацталом!!!!

и с чего это у тебя плач?

LI 5.09.15
VVaRelyque 23-04-2006-12:42 удалить
SHADE_SINFUL, у меня базы ежедневно обновляются, почту оутлуком скачиваю, поэтому екзешник прсто не впустили на комп))
NelluDay 23-04-2006-12:56 удалить
а если я открыла его???!!!и у меня нет антивируски никакой..
смерть???
SHADE_SINFUL 23-04-2006-13:07 удалить
NelluDay, не смерь но рядом...
это Trojan-Downloader - в его задачу входит притягивание из инета в комп других вирусов - а вот какие именно он притнет и зависит смерть или так только обморок....
в срочном порядке по ссылкам что у меня в посте скачивай антивирь обновляй базу и прогоняй комп по полной программе
хотя можешь и другим антивирусником воспользоваться
SHADE_SINFUL 23-04-2006-13:15 удалить
трамтарарам, у меня The Bat стоит,
антивирь Dr.Web
плюс к этому ZoneAlarmPro
Антивирусная утилита AVZ(как раз для поиска троянов и шпионских модулей)
VVaRelyque 23-04-2006-13:22 удалить
SHADE_SINFUL, у мя касперский
раньше адвар еще стоял, но он так систему вешать стал и глючить...
Спасибо огромное, моему мужу на почтовый ящик пришло такое письмо, да еще с подписью "Вика". Я вчера весь день над ним стебалась... , оказалось-зря! А файл слава богу не открылся.


Комментарии (1): вперёд» вверх^

Вы сейчас не можете прокомментировать это сообщение.

Дневник Внимание - ВИРУСЫ | SHADE_SINFUL - Боль души... | Лента друзей SHADE_SINFUL / Полная версия Добавить в друзья Страницы: раньше»