Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  Mydoom/Novarg viirus märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele 1, 2  järgmine
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
lempzz
HV kasutaja
lempzz

liitunud: 11.11.2001




sõnum 27.01.2004 11:56:24 Mydoom/Novarg viirus vasta tsitaadiga

Ohtlike viiruste esiotsa on ühe päevaga tõusnud tegelane, mida nimetatakse nimedega Mydoom, Mimail.R, Novarg ja Shimgapi. Levib e-maili ja Kazaa võrgu kaudu, käivitudes avab notepad'i suvalise dataga, üritab SCO saidi pihta DDoS rünnakut. Uss avab nakatatud arvutis tagaukse istutades shimgapi.dll faili system32 kataloogi, mis käivitub koos explorer.exe'ga, shmgapi.dll avab järjest TCP porte vahemikus 3127-3198 ning ootab ühendusi. Viiruse sisu kopeeritakse süsteemikataloogi taskmon.exe nimega ning kirjutatakse registry'sse vastav kirje. Kui windowsi registry's leitakse Kazaa kirjed, siis kirjutab viirus ennast jagatavate failide folderisse järgnevatest stringidest koosneva nimega: winamp5, icq2004-final, activation_crack, strip-girl-2.0bdcom_patches, rootkitXP, office_crack, nuke2004 ning laiendiga .bat, .exe, .scr või .pif. Saabuva e-maili teemaks on mõni järgnevast nimekirjast: test, hi, hello, Mail Delivery System, Mail Transaction Failed, Server Report, Status, Error. Manusena saabuv faili nimi on kas document, readme, doc, text, file, data, test, message, või body, millele lisandub laiend pif, scr, exe, cmd või bat. Viirusetõrjefirmad hindavad Mydoom'i kõrge riskiga ussiks, kirjeldused: McAfee, F-Secure, Trend, Symantec

http://www.minut.ee/article.pl?sid=04/01/27/083257&mode=nested
Kommentaarid: 19 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 18
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tomek
HV kasutaja

liitunud: 07.11.2001




sõnum 27.01.2004 13:32:27 vasta tsitaadiga

Levib, ja mitte vähe. Postkast juba saasta täis. Nii viirusega nakatunud failidest kui hoiatustest, et olen saatnud sellele ja tollele e-maili, mis sisaldas viirust ja minu masinas võib olla viirus. Paraku on minu nimel saadetud e-maili päises saatjal vale IP aadress ja see ei kuulu minule.
Kommentaarid: 4 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 3
tagasi üles
vaata kasutaja infot saada privaatsõnum
Ülo
HV kasutaja

liitunud: 05.11.2001




sõnum 27.01.2004 16:13:20 vasta tsitaadiga

tsitaat:

..hoiatustest, et olen saatnud sellele ja tollele e-maili, mis sisaldas viirust ja minu masinas võib olla viirus.

Lisaks kõigele boonusena ka see viirus tasuta kaasas thumbs_up.gif

_________________
Errare humanum est. Perseverare diabolicum.
Kommentaarid: 6 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 5
tagasi üles
vaata kasutaja infot saada privaatsõnum
none
HV kasutaja

liitunud: 10.04.2002




sõnum 27.01.2004 18:47:19 vasta tsitaadiga

Kõige rohkem ajabki vihale need "adminnid" kes keeravad omal autoreporti peale!
No kurat mõlegu ometi, et
1) enamus tänapäeva viirusi valetavad saatja aadressi;
2) selliste mõttetute vastuste saatmine ajab süsteemid veel rohkem umbe..

aga viirus ise suht tõsine tegija

_________________
mnjah... a võibolla ei ole ka...
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
raylj
külaline






sõnum 28.01.2004 03:01:34 vasta tsitaadiga

Kas Windows XP-le ka vastav update kah välja on lastud või jäetaksegi auk ründajate valla?
Endal loomulikult, et kõik update-d tehtud update leheküljelt, kuid siiski. icon_confused.gif
tagasi üles
XYZ
HV Guru
XYZ

liitunud: 05.11.2001




sõnum 28.01.2004 11:10:41 vasta tsitaadiga

raylj kirjutas:
Kas Windows XP-le ka vastav update kah välja on lastud või jäetaksegi auk ründajate valla?
Endal loomulikult, et kõik update-d tehtud update leheküljelt, kuid siiski. icon_confused.gif
Mis auk? Et lollid kasutajad, kes spämmi avavad ja igale poole ainult "yes" klikivad, kõik arvutitest ilma jätta icon_lol.gif icon_question.gif icon_question.gif
Kommentaarid: 81 loe/lisa Kasutajad arvavad:  :: 3 :: 12 :: 56
tagasi üles
vaata kasutaja infot saada privaatsõnum
raylj
külaline






sõnum 28.01.2004 14:14:18 vasta tsitaadiga

XYZ kirjutas:
raylj kirjutas:
Kas Windows XP-le ka vastav update kah välja on lastud või jäetaksegi auk ründajate valla?
Endal loomulikult, et kõik update-d tehtud update leheküljelt, kuid siiski. icon_confused.gif
Mis auk? Et lollid kasutajad, kes spämmi avavad ja igale poole ainult "yes" klikivad, kõik arvutitest ilma jätta icon_lol.gif icon_question.gif icon_question.gif

Öeldakse, et viirus levib internetis. Olen saanud mitmeid kordi ka viiruse (Mimaili nt) suvaliselt kodukalt (google otsingu tulemustest). Jõuab kodukale ja plaksti viiruseteada ees-see ka nagu ei meeldi ja minu viga se ka ei ole ju!?
tagasi üles
XYZ
HV Guru
XYZ

liitunud: 05.11.2001




sõnum 28.01.2004 15:13:09 vasta tsitaadiga

raylj kirjutas:
XYZ kirjutas:
raylj kirjutas:
Kas Windows XP-le ka vastav update kah välja on lastud või jäetaksegi auk ründajate valla?
Endal loomulikult, et kõik update-d tehtud update leheküljelt, kuid siiski. icon_confused.gif
Mis auk? Et lollid kasutajad, kes spämmi avavad ja igale poole ainult "yes" klikivad, kõik arvutitest ilma jätta icon_lol.gif icon_question.gif icon_question.gif

Öeldakse, et viirus levib internetis. Olen saanud mitmeid kordi ka viiruse (Mimaili nt) suvaliselt kodukalt (google otsingu tulemustest). Jõuab kodukale ja plaksti viiruseteada ees-see ka nagu ei meeldi ja minu viga se ka ei ole ju!?
Kõige esimeses postis oli lugeda:
"Levib e-maili ja Kazaa võrgu kaudu..."
Kommentaarid: 81 loe/lisa Kasutajad arvavad:  :: 3 :: 12 :: 56
tagasi üles
vaata kasutaja infot saada privaatsõnum
escucha
HV veteran
escucha

liitunud: 30.12.2002




sõnum 28.01.2004 17:51:07 vasta tsitaadiga

minu postkastis oli sellise sisuga kiri:

tsitaat:
VIRUS ALERT

Our content checker found
viruses: W32/Mydoom.A@mm [F-Prot], W32/Mydoom.A@mm [Orion]
in email presumably from you (<escucha@hot.ee>), to the following recipient:
-> ants.laansalu@agri.ee

Please check your system for viruses,
or ask your system administrator to do so.

Delivery of the email was stopped!


For your reference, here are headers from your email:
------------------------- BEGIN HEADERS -----------------------------
Return-Path: <escucha@hot.ee>
Received: from hot.ee (adsl23557.estpak.ee [80.235.14.53])
by geco.agri.ee (Postfix) with ESMTP id 4076EA0049
for <ants.laansalu@agri.ee>; Wed, 28 Jan 2004 14:41:30 +0200 (EET)
From: escucha@hot.ee
To: ants.laansalu@agri.ee
Subject: Mail Delivery System
Date: Wed, 28 Jan 2004 14:38:43 +0200
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary="----=_NextPart_000_0008_F308E529.7E013674"
X-Priority: 3
X-MSMail-Priority: Normal
Message-Id: <20040128124130.4076EA0049@geco.agri.ee>
-------------------------- END HEADERS ------------------------------



--------------------------------------------------------------------------------


Received: from hot.ee (adsl23557.estpak.ee [80.235.14.53])
by geco.agri.ee (Postfix) with ESMTP id 4076EA0049
for <ants.laansalu@agri.ee>; Wed, 28 Jan 2004 14:41:30 +0200 (EET)
From: escucha@hot.ee
To: ants.laansalu@agri.ee
Subject: Mail Delivery System
Date: Wed, 28 Jan 2004 14:38:43 +0200
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary="----=_NextPart_000_0008_F308E529.7E013674"
X-Priority: 3
X-MSMail-Priority: Normal
Message-Id: <20040128124130.4076EA0049@geco.agri.ee>


thumbs_up.gif
Kommentaarid: 32 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 31
tagasi üles
vaata kasutaja infot saada privaatsõnum
escucha
HV veteran
escucha

liitunud: 30.12.2002




sõnum 28.01.2004 18:26:52 vasta tsitaadiga

a on mul midagi karta või on see lihtsalt mingi kräpp???
Kommentaarid: 32 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 31
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tomek
HV kasutaja

liitunud: 07.11.2001




sõnum 29.01.2004 00:04:15 vasta tsitaadiga

Kui sinu IP on 80.235.14.53 siis on põhjust karta küll. Kui aga see sinu arvuti IP ei ole, siis võiks nuputada, kelle kaudu sinu e-maili aadress on rändama läinud.

See on vist adsl-i dünaamiline aadress.

Pakettide tee arvutist WWW.EE arvutini 80.235.14.53
1 tln-bb-sw2-ge-2-0.tele2.ee (212.107.32.144) 0.706 ms 0.991 ms 1.230 ms
2 tln-bb-gw1-fe-0-0.tele2.ee (212.107.32.1) 2.573 ms 0.932 ms 1.079 ms
3 tln-bb-gw2-fe-0-0.tele2.ee (212.107.32.3) 0.922 ms 1.780 ms 2.411 ms
4 tix-gw.estpak.ee (193.40.149.99) 1.771 ms 2.674 ms 1.974 ms
5 kj-erx1.estpak.ee (194.126.115.214) 3.133 ms 2.383 ms 2.855 ms
6 adsl19148.estpak.ee (213.219.119.216) 44.559 ms 44.845 ms 44.877 ms
7 * * *
8 * * *
Kommentaarid: 4 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 3
tagasi üles
vaata kasutaja infot saada privaatsõnum
raylj
külaline






sõnum 29.01.2004 01:14:52 vasta tsitaadiga

XYZ kirjutas:
raylj kirjutas:
XYZ kirjutas:
raylj kirjutas:
Kas Windows XP-le ka vastav update kah välja on lastud või jäetaksegi auk ründajate valla?
Endal loomulikult, et kõik update-d tehtud update leheküljelt, kuid siiski. icon_confused.gif
Mis auk? Et lollid kasutajad, kes spämmi avavad ja igale poole ainult "yes" klikivad, kõik arvutitest ilma jätta icon_lol.gif icon_question.gif icon_question.gif

Öeldakse, et viirus levib internetis. Olen saanud mitmeid kordi ka viiruse (Mimaili nt) suvaliselt kodukalt (google otsingu tulemustest). Jõuab kodukale ja plaksti viiruseteada ees-see ka nagu ei meeldi ja minu viga se ka ei ole ju!?
Kõige esimeses postis oli lugeda:
"Levib e-maili ja Kazaa võrgu kaudu..."

Kas mitte see Mimail'gi polnud mitte ainult e-maili teel, kuid siiski sain netist!?
tagasi üles
XYZ
HV Guru
XYZ

liitunud: 05.11.2001




sõnum 29.01.2004 10:02:45 vasta tsitaadiga

raylj kirjutas:
Kas mitte see Mimail'gi polnud mitte ainult e-maili teel, kuid siiski sain netist!?
Selle kohta pole muud öelda kui ikka ja jälle korrata - pira vähem, ära kola kahtlastes kohtades ja loomulikult ka lapi niipea kui võimalik turvaauke, kuid viimase juures ära unusta, et suurim risk oled ikka ja alati sina ise!
Kommentaarid: 81 loe/lisa Kasutajad arvavad:  :: 3 :: 12 :: 56
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tomek
HV kasutaja

liitunud: 07.11.2001




sõnum 29.01.2004 10:10:58 vasta tsitaadiga

raylj kirjutas:

Kas mitte see Mimail'gi polnud mitte ainult e-maili teel, kuid siiski sain netist!?


Kasuta linuxit.
Kommentaarid: 4 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 3
tagasi üles
vaata kasutaja infot saada privaatsõnum
raylj
külaline






sõnum 29.01.2004 20:57:04 vasta tsitaadiga

XYZ kirjutas:
raylj kirjutas:
Kas mitte see Mimail'gi polnud mitte ainult e-maili teel, kuid siiski sain netist!?
Selle kohta pole muud öelda kui ikka ja jälle korrata - pira vähem, ära kola kahtlastes kohtades ja loomulikult ka lapi niipea kui võimalik turvaauke, kuid viimase juures ära unusta, et suurim risk oled ikka ja alati sina ise!

Vaidlen vastu icon_evil.gif
Kõik updated tehtud ja pira ei kasuta, viirusetõrje ja kõik uued-ja kui googlet kasutan nt JavaScriptide otsimiseks (ühelt selliselt sain Troojaka) siis see nagu pole kuritegu ega piramine, nii et ära hüppa siin oma piraga icon_evil.gif
tagasi üles
XYZ
HV Guru
XYZ

liitunud: 05.11.2001




sõnum 29.01.2004 21:02:02 vasta tsitaadiga

raylj kirjutas:
XYZ kirjutas:
raylj kirjutas:
Kas mitte see Mimail'gi polnud mitte ainult e-maili teel, kuid siiski sain netist!?
Selle kohta pole muud öelda kui ikka ja jälle korrata - pira vähem, ära kola kahtlastes kohtades ja loomulikult ka lapi niipea kui võimalik turvaauke, kuid viimase juures ära unusta, et suurim risk oled ikka ja alati sina ise!

Vaidlen vastu icon_evil.gif
Kõik updated tehtud ja pira ei kasuta, viirusetõrje ja kõik uued-ja kui googlet kasutan nt JavaScriptide otsimiseks (ühelt selliselt sain Troojaka) siis see nagu pole kuritegu ega piramine, nii et ära hüppa siin oma piraga icon_evil.gif
Ise sa oled hädas icon_lol.gif
Kui nii süütu tegevuse juures ikkagi oskad endale pahalasi sisse lasta, siis peaksid kommentaarid liigsed olema icon_wink.gif icon_lol.gif
Kommentaarid: 81 loe/lisa Kasutajad arvavad:  :: 3 :: 12 :: 56
tagasi üles
vaata kasutaja infot saada privaatsõnum
tormiimpreza
HV kasutaja

liitunud: 11.08.2003




sõnum 01.02.2004 21:13:49 vasta tsitaadiga

vajan kiiret abi!!!!!!!!!vaja oleks sellest vidinast lahti saada!kuidas sellest lahti saada.mu arvuti on hull.aaaaaaaaaaaaa...
Kommentaarid: 14 loe/lisa Kasutajad arvavad:  :: 1 :: 4 :: 5
tagasi üles
vaata kasutaja infot saada privaatsõnum
metalrock
HV kasutaja

liitunud: 18.01.2004




sõnum 01.02.2004 22:33:16 vasta tsitaadiga

escucha kirjutas:
minu postkastis oli sellise sisuga kiri:

tsitaat:
VIRUS ALERT

Our content checker found
viruses: W32/Mydoom.A@mm [F-Prot], W32/Mydoom.A@mm [Orion]
in email presumably from you (<escucha@hot.ee>), to the following recipient:
-> ants.laansalu@agri.ee

Please check your system for viruses,
or ask your system administrator to do so.

Delivery of the email was stopped!


For your reference, here are headers from your email:
------------------------- BEGIN HEADERS -----------------------------
Return-Path: <escucha@hot.ee>
Received: from hot.ee (adsl23557.estpak.ee [80.235.14.53])
by geco.agri.ee (Postfix) with ESMTP id 4076EA0049
for <ants.laansalu@agri.ee>; Wed, 28 Jan 2004 14:41:30 +0200 (EET)
From: escucha@hot.ee
To: ants.laansalu@agri.ee
Subject: Mail Delivery System
Date: Wed, 28 Jan 2004 14:38:43 +0200
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary="----=_NextPart_000_0008_F308E529.7E013674"
X-Priority: 3
X-MSMail-Priority: Normal
Message-Id: <20040128124130.4076EA0049@geco.agri.ee>
-------------------------- END HEADERS ------------------------------



--------------------------------------------------------------------------------


Received: from hot.ee (adsl23557.estpak.ee [80.235.14.53])
by geco.agri.ee (Postfix) with ESMTP id 4076EA0049
for <ants.laansalu@agri.ee>; Wed, 28 Jan 2004 14:41:30 +0200 (EET)
From: escucha@hot.ee
To: ants.laansalu@agri.ee
Subject: Mail Delivery System
Date: Wed, 28 Jan 2004 14:38:43 +0200
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary="----=_NextPart_000_0008_F308E529.7E013674"
X-Priority: 3
X-MSMail-Priority: Normal
Message-Id: <20040128124130.4076EA0049@geco.agri.ee>


thumbs_up.gif

eh minule saadeti täna täpselt sama ki´ri ,et mina olevat saatnud ja nad leitsid hmz imelik jah aga minul tõrje ei leidnud midagi ja ma arvan ,et mul ei ole põhjust paanikaks.
Kommentaarid: 23 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum
YvaaT
HV kasutaja

liitunud: 03.04.2002




sõnum 02.02.2004 21:23:52 vasta tsitaadiga

tormiimpreza kirjutas:
vajan kiiret abi!!!!!!!!!vaja oleks sellest vidinast lahti saada!kuidas sellest lahti saada.mu arvuti on hull.aaaaaaaaaaaaa...


Sellega pidi tast lahti saama (pole küll proovinud, kuna mul lihtsalt pole seda)

_________________
Elu on imelik, aga kõik kipuvad seda kole tõsiselt võtma...
Kommentaarid: 7 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 7
tagasi üles
vaata kasutaja infot saada privaatsõnum
innu2
HV kasutaja
innu2

liitunud: 20.09.2003




sõnum 08.02.2004 15:01:58 vasta tsitaadiga

Mul ka postkast selliseid kirju täis.

http://www.hot.ee/innu2/video/3.JPG
http://www.hot.ee/innu2/video/1.JPG
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum
PC_man
HV kasutaja


liitunud: 25.01.2004




sõnum 08.02.2004 15:19:50 vasta tsitaadiga

www.hot.ee maas
tagasi üles
vaata kasutaja infot saada privaatsõnum
Mart352
HV Guru
Mart352

liitunud: 05.02.2003




sõnum 08.02.2004 15:27:12 vasta tsitaadiga

PC_man kirjutas:
www.hot.ee maas


http://portal.hot.ee/ aga mitte.

_________________
Imperfection is perfect
Kommentaarid: 54 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 51
tagasi üles
vaata kasutaja infot saada privaatsõnum
Sokimeez
HV kasutaja

liitunud: 09.11.2002




sõnum 08.02.2004 15:32:17 vasta tsitaadiga

aga jutukasse ei saa ikke sise icon_sad.gif
Kommentaarid: 15 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 15
tagasi üles
vaata kasutaja infot saada privaatsõnum
PC_man
HV kasutaja


liitunud: 25.01.2004




sõnum 08.02.2004 17:47:16 vasta tsitaadiga

Mart352 kirjutas:
PC_man kirjutas:
www.hot.ee maas


http://portal.hot.ee/ aga mitte.



on ka maas!!!
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 08.02.2004 18:04:14 vasta tsitaadiga

Kuidas kunagi. Hetkel (17:04) protal.hot.ee tuleb ette, www.hot.ee aga mitte.
_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  Mydoom/Novarg viirus mine lehele 1, 2  järgmine
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.