tylko jakos sobie tego januzi nie wyobrazam... w praktyce...
a taki szczegol- bo nigdy sie jeszcze z tym wirem nie spotkalem- on wykozystuje jakas dziure outlooka/OE i wysyla te mejle PRZEZ ten wlasnie client poczty, czy wysyla jako on sam tzn dany tymczasowy plik exe ktory potrafi wyciagnac sobie liste kontaktow i przeslac bez pozostawiania sladow..?
chodzi mi o to czy taka akcja moze byc przechwycona przez samego outlooka [mail w skrzynce nadawczej] lub firewall? /p/
Ech, znowu jakis badziew. Kiedys to wirusy robili fajne. To ekran sie psul, to speaker cos popiskiwal, to dysk komus skasowalo... Teraz tylko takie spam rozsylajace robia
no wlasnie totalna bieda dali by jakies migajace ekjrany, wyskaujace czerwwone alerty "Virus BINLADEN will destroy your system for 5 sec, have a nice day"
Ech, znowu jakis badziew. Kiedys to wirusy robili fajne. To ekran sie psul, to speaker cos popiskiwal, to dysk komus skasowalo... Teraz tylko takie spam rozsylajace robia
a taki szczegol- bo nigdy sie jeszcze z tym wirem nie spotkalem- on wykozystuje jakas dziure outlooka/OE i wysyla te mejle PRZEZ ten wlasnie client poczty, czy wysyla jako on sam tzn dany tymczasowy plik exe ktory potrafi wyciagnac sobie liste kontaktow i przeslac bez pozostawiania sladow..?
chodzi mi o to czy taka akcja moze byc przechwycona przez samego outlooka [mail w skrzynce nadawczej] lub firewall?
/p/
a wirus moze byc wylapany, ale jakos dziwnie to wyglada
DO: januzi
OD: gambit
TEMAT: [avast! - INFECTED] Re: here
Data: Wed, 1 Jun 2005 12:05:45 +0200
TRE¦Ć:
This is a multi-part message in MIME format.
------=_NextPart_000_0016_00007121.00007EE6
Content-Type: multipart/related;
boundary="----=_NextPart_001_0017_00007121.00007EE6"
type="multipart/alternative"
------=_NextPart_001_0017_00007121.00007EE6
Content-Type: multipart/alternative;
boundary="----=_NextPart_002_0018_00007121.00007EE6"
------=_NextPart_002_0018_00007121.00007EE6
Content-Type: text/plain;
charset="Windows-1252"
Content-Transfer-Encoding: 7bit
I have received your document. The corrected document is attached.
--------------------------------------------
file.scr: No virus found
Powered by the new Norton OnlineScan
Get protected: www.symantec.com
------=_NextPart_002_0018_00007121.00007EE6
Content-Type: text/html;
charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable
I have received your document. The corrected document is attached.
file.scr: No virus found
Powered by the new Norton =
OnlineScan
Get protected: www.symantec.com
------=_NextPart_002_0018_00007121.00007EE6--
------=_NextPart_001_0017_00007121.00007EE6
Content-Type: image/gif;
name="symantec.gif"
Content-Transfer-Encoding: base64
Content-ID: <00002E662BAE$00005045$00001C21@1723>
[ciach, gif z logo symanteca niepotrzebny]
------=_NextPart_001_0017_00007121.00007EE6--
------=_NextPart_000_0016_00007121.00007EE6
Content-Type: multipart/alternative;
boundary="----=_NextPart_Avast_Info_Boundary"
------=_NextPart_Avast_Info_Boundary
Content-Type: text/plain
Content-Transfer-Encoding: quoted-printable
Content-Description: avast info
---
avast! antywirus: Wychodzace wiadomosc ZARAZONA:
\file.scr#2798917853 (Win32:Netsky-W [Wrm]) usunieto z wiadomosci.
Baza sygnatur wirusow (VPS): 0521-3, 2005-05-26
Przetestowano na: 2005-06-01 12:06:17
avast! - Copyright © 1988-2005 ALWIL Software.
http://www.avast.com
------=_NextPart_Avast_Info_Boundary--
------=_NextPart_000_0016_00007121.00007EE6--
jak widac wirus udaje, ze nie jest wirusem i ze norton nawet testowal, ale ponizej info od avasta ze wirus skasowany
Ja tam się jednak tego ustrojstwa nie boję, nie korzystam z Outlooka, co samo w sobie wyklucza mnie z kręgu potencjalnych ofiar całej kupy wirusów...
Kiedys to wirusy robili fajne. To ekran sie psul, to speaker cos popiskiwal, to dysk komus skasowalo...
Teraz tylko takie spam rozsylajace robia
Kiedys to wirusy robili fajne. To ekran sie psul, to speaker cos popiskiwal, to dysk komus skasowalo...
Teraz tylko takie spam rozsylajace robia
Bo teraz to już nawet do wirusów wkradła się komercha
Bo na spamie można zarobić... smutne lecz prawdziwe