Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  Tundmatu viiruseuss liikvel märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
SKG
HV Ihaldatuim Poissmees
SKG

liitunud: 27.01.2003




sõnum 07.05.2004 09:33:15 Tundmatu viiruseuss liikvel vasta tsitaadiga

Kolmapäeva (05.05.2004) õhtul hakkas levima seni tundmatu meiliuss, mis kasutab ära Internet Exploreri ja ilmselt ka Outlook Expressi turvaauku. Uss levitab ennast e-posti teel, saates ohvrile kirja, mille sisuks on, midagi sellist: http://drs.yahoo.com/starman.ee/NEWS.

URL’i osa, mis sisaldab tuttavat domeeni, näiteks “starman.ee” on võetud saaja aadressist, et asi usutavam oleks. URL on aga ise petekas, selle taga asub tegelikult tontserver, mille aadressi võib vaadelda kirja lähtekoodiga tutvudes. URL’il klikates, käivitatakse script, mis laeb ohvri arvutisse ussfaili (alpha.exe) ja käivitab selle, lisaks näeb klikkaja ka pornoreklaami.

Käivitunud uss käitub nagu viirustele kohane, kasutab adressbook’i ja olemasolevaid meile sihtaadresside tarbeks, ning moodustab saatja aadressi mailikonto seadetest, nii tekib näiteks “Mail From” reale: mail.starman.ee Ükski antiviirus, ega troojaotsija tegelast pressiteate kirjutamise ajaks tuvastada ei suutnud. Nakatumine toimub ainult IE vahendusel, Mozilla kasutajad kartma ei pea.


Allikas: http://www.delfi.ee/news/arvutiuudised/arvuti/article.php?id=7761745


mulle omale tuli ka tuttavalt aadressilt too meil ja vajutasin linki ka, aga arvuti ei nakatunud, kuid mingit pornot viskas küll ette. aga alpha.exe-t kõvaketta juurikas polnud. samas tööl mul avastati see mitmes arvutis. alpha.exe kustutamine vist esialgu nagu aitas.

_________________
17/1/2023, Scart: "Selle sajandi senise möödunud aja üks suuremaid skandaale on hetkel lahti rullumas..."
6/4/2025, RFK Jr: "The most effective way to prevent the spread of measles is the MMR vaccines."
Kommentaarid: 373 loe/lisa Kasutajad arvavad:  :: 0 :: 3 :: 313
tagasi üles
vaata kasutaja infot saada privaatsõnum
aX
Kreisi kasutaja
aX

liitunud: 03.09.2003



Autoriseeritud ID-kaardiga

sõnum 07.05.2004 09:39:08 vasta tsitaadiga

ei sa kll hästi aru mida need 1337-l1nuX-h2xx0rid saavad sellest, et siukest p*ska keeravad inimestele.
mingi omamoodi satisfaction a`la :"Jeee MINU 1337 script 0wn1s nad ära ?"
haiged tüübid kes neid teevad...neil tuleks käed otsast raiuda ja surnuks tampida, arvan ma.
Kommentaarid: 108 loe/lisa Kasutajad arvavad:  :: 3 :: 2 :: 84
tagasi üles
vaata kasutaja infot saada privaatsõnum
SKG
HV Ihaldatuim Poissmees
SKG

liitunud: 27.01.2003




sõnum 07.05.2004 09:50:50 vasta tsitaadiga

haiged tõesti, aint see pole kindel, et nad just linuxi fännidest windowsi vihkajad on.
ei tea kas Kaspersky Lab on reageerinud asjale..

_________________
17/1/2023, Scart: "Selle sajandi senise möödunud aja üks suuremaid skandaale on hetkel lahti rullumas..."
6/4/2025, RFK Jr: "The most effective way to prevent the spread of measles is the MMR vaccines."
Kommentaarid: 373 loe/lisa Kasutajad arvavad:  :: 0 :: 3 :: 313
tagasi üles
vaata kasutaja infot saada privaatsõnum
transporter
HV kasutaja
transporter

liitunud: 05.01.2004




sõnum 07.05.2004 10:15:18 vasta tsitaadiga

lihtne soovitus tundmatuid maile mitte avada - just DELETE icon_exclaim.gif
Kommentaarid: 22 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 18
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dijital
HV Guru
Dijital

liitunud: 09.06.2003



Online

sõnum 07.05.2004 10:20:58 vasta tsitaadiga

irw.. yks on hea kommentaar "..linux pidi nagu totakatele friikidele olema, kes muudkui konfivad ja konfivad ja milleksi muuks neil aega ei jää."
_________________
OBSBOT veebipoe affiliate link/sooduskood: TUIKOTREW
Kommentaarid: 40 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 31
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
SKG
HV Ihaldatuim Poissmees
SKG

liitunud: 27.01.2003




sõnum 07.05.2004 10:23:01 vasta tsitaadiga

transporte kirjutas:
lihtne soovitus tundmatuid maile mitte avada - just DELETE icon_exclaim.gif

tjah.. aint kui see meil tuleb sulle sõbralt ja lingiks on yahoo.com, siis ei oska kahtlustadagi, et asja taga võib viirus olla icon_mad.gif

_________________
17/1/2023, Scart: "Selle sajandi senise möödunud aja üks suuremaid skandaale on hetkel lahti rullumas..."
6/4/2025, RFK Jr: "The most effective way to prevent the spread of measles is the MMR vaccines."
Kommentaarid: 373 loe/lisa Kasutajad arvavad:  :: 0 :: 3 :: 313
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 07.05.2004 16:00:40 vasta tsitaadiga

aX kirjutas:
ei sa kll hästi aru mida need 1337-l1nuX-h2xx0rid saavad sellest, et siukest p*ska keeravad inimestele.
mingi omamoodi satisfaction a`la :"Jeee MINU 1337 script 0wn1s nad ära ?"
haiged tüübid kes neid teevad...neil tuleks käed otsast raiuda ja surnuks tampida, arvan ma.
Khmmm... siis peaksid kõik AV inimsed maha tapma, sest arvestatav osa usse/viirusi tuleb just nende klaviatuurikasutusest (aga erinevalt "pahadest" ei jõua nende oma toote testimiseks loodud kood laboriarvutist kaugemale)... lisaks ei ole mitte iga uss/viirus loodud selleks, et midagi tuksi keerata.
Saavad sama mis iga progeja - hea tunde, et said asjaga valmis ning kood toimib. See, kas ja miks pahalane maailma avastama ja BIOSe flashima saadetakse on juba teine teema...

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
transporter
HV kasutaja
transporter

liitunud: 05.01.2004




sõnum 11.05.2004 19:26:59 vasta tsitaadiga

tsitaat:

tjah.. aint kui see meil tuleb sulle sõbralt ja lingiks on yahoo.com, siis ei oska kahtlustadagi, et asja taga võib viirus olla


selles suhtes õigus thumbs_up.gif
Kommentaarid: 22 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 18
tagasi üles
vaata kasutaja infot saada privaatsõnum
S.S.D.D
HV vaatleja


liitunud: 29.11.2003




sõnum 12.05.2004 09:23:25 vasta tsitaadiga

aga kuidas sellest raipest lahti saada. Mul see tööarvutis sees.
c -kettal istub alpha, kustutada ei lase.
Krt, mul pole adminni õigusi ka töö arvitil, kas ilma admin. õigusteta saab asjast lahti?


Edit:krt, ma ka stupid ikka. Taskmanagerist kinni alpha.exe ja siis deletida . Nii saab asjast lahti.

_________________
BS jätke enda teada icon_smile.gif
Kommentaarid: 10 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 10
tagasi üles
vaata kasutaja infot saada privaatsõnum
vinski
HV vaatleja
vinski

liitunud: 10.12.2002




sõnum 14.05.2004 14:26:51 vasta tsitaadiga

http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_WALLON.A

ehk aitab, ise pole proovinud.
Kommentaarid: 5 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 5
tagasi üles
vaata kasutaja infot saada privaatsõnum
PC_man
HV kasutaja


liitunud: 25.01.2004




sõnum 15.05.2004 00:32:07 vasta tsitaadiga

yldiselt on nii, et uuemad viirused on mõeldud XPle 2000 jne..'
kui te ei taha viirusega oma arvutit nakatada kasutage 95/98
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 15.05.2004 08:07:29 vasta tsitaadiga

Ha ha ha, hea nali icon_lol.gif *Uuemad* (justnimelt *uuemad*) *ussid* on mõeldud NT põhistele, *viirused* (kaasaarvatud CIH ja Kriz) jooksevad peaasjalikult just 9x's. Seega soovitaks kolida 9x'le kui tahad, et su võrguühendust liigselt ei koormata, kuid HD ja BIOS regulaarselt tühjaks lastakse icon_wink.gif
_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
l@ta
HV kasutaja

liitunud: 11.12.2003




sõnum 15.05.2004 15:10:55 vasta tsitaadiga

Kuku raadios räägiti miskit, et liikvel on mingi uus hiire viirus, ja see tuleb arvutisse siis kui arvuti on kinni icon_eek.gif ja soovitati hiir ööseks küljest ära võtta ja kappi peita ära 8)
_________________
vajuta!
Kommentaarid: 31 loe/lisa Kasutajad arvavad:  :: 1 :: 2 :: 25
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 20.05.2004 14:20:19 vasta tsitaadiga

PC_man kirjutas:
yldiselt on nii, et uuemad viirused on mõeldud XPle 2000 jne..'
kui te ei taha viirusega oma arvutit nakatada kasutage 95/98

I hear u, man, I hear u - proud user of Windows ME icon_lol.gif Aga see viirus, millest siin räägitakse, töötab ka 9x omavatel masinatel icon_cry.gif

l@ta kirjutas:
Kuku raadios räägiti miskit, et liikvel on mingi uus hiire viirus, ja see tuleb arvutisse siis kui arvuti on kinni ja soovitati hiir ööseks küljest ära võtta ja kappi peita ära

Riiiight, ja seda rääkis muidugi omaala spetsialist, kes arvab ka, et arvuti on katki kui monitor end välja lülitab? Oh god, ainult imesta mõndade lollust icon_lol.gif
Kommentaarid: 729 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 550
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  Tundmatu viiruseuss liikvel
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.