Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
SKG
HV Ihaldatuim Poissmees

liitunud: 27.01.2003
|
07.05.2004 09:33:15
Tundmatu viiruseuss liikvel |
|
|
Kolmapäeva (05.05.2004) õhtul hakkas levima seni tundmatu meiliuss, mis kasutab ära Internet Exploreri ja ilmselt ka Outlook Expressi turvaauku. Uss levitab ennast e-posti teel, saates ohvrile kirja, mille sisuks on, midagi sellist: http://drs.yahoo.com/starman.ee/NEWS.
URLi osa, mis sisaldab tuttavat domeeni, näiteks starman.ee on võetud saaja aadressist, et asi usutavam oleks. URL on aga ise petekas, selle taga asub tegelikult tontserver, mille aadressi võib vaadelda kirja lähtekoodiga tutvudes. URLil klikates, käivitatakse script, mis laeb ohvri arvutisse ussfaili (alpha.exe) ja käivitab selle, lisaks näeb klikkaja ka pornoreklaami.
Käivitunud uss käitub nagu viirustele kohane, kasutab adressbooki ja olemasolevaid meile sihtaadresside tarbeks, ning moodustab saatja aadressi mailikonto seadetest, nii tekib näiteks Mail From reale: mail.starman.ee Ükski antiviirus, ega troojaotsija tegelast pressiteate kirjutamise ajaks tuvastada ei suutnud. Nakatumine toimub ainult IE vahendusel, Mozilla kasutajad kartma ei pea.
Allikas: http://www.delfi.ee/news/arvutiuudised/arvuti/article.php?id=7761745
mulle omale tuli ka tuttavalt aadressilt too meil ja vajutasin linki ka, aga arvuti ei nakatunud, kuid mingit pornot viskas küll ette. aga alpha.exe-t kõvaketta juurikas polnud. samas tööl mul avastati see mitmes arvutis. alpha.exe kustutamine vist esialgu nagu aitas.
_________________ 17/1/2023, Scart: "Selle sajandi senise möödunud aja üks suuremaid skandaale on hetkel lahti rullumas..."
6/4/2025, RFK Jr: "The most effective way to prevent the spread of measles is the MMR vaccines." |
|
Kommentaarid: 373 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
3 :: |
313 |
|
tagasi üles |
|
 |
aX
Kreisi kasutaja

liitunud: 03.09.2003
|
07.05.2004 09:39:08
|
|
|
ei sa kll hästi aru mida need 1337-l1nuX-h2xx0rid saavad sellest, et siukest p*ska keeravad inimestele.
mingi omamoodi satisfaction a`la :"Jeee MINU 1337 script 0wn1s nad ära ?"
haiged tüübid kes neid teevad...neil tuleks käed otsast raiuda ja surnuks tampida, arvan ma.
|
|
Kommentaarid: 108 loe/lisa |
Kasutajad arvavad: |
   |
:: |
3 :: |
2 :: |
84 |
|
tagasi üles |
|
 |
SKG
HV Ihaldatuim Poissmees

liitunud: 27.01.2003
|
07.05.2004 09:50:50
|
|
|
haiged tõesti, aint see pole kindel, et nad just linuxi fännidest windowsi vihkajad on.
ei tea kas Kaspersky Lab on reageerinud asjale..
_________________ 17/1/2023, Scart: "Selle sajandi senise möödunud aja üks suuremaid skandaale on hetkel lahti rullumas..."
6/4/2025, RFK Jr: "The most effective way to prevent the spread of measles is the MMR vaccines." |
|
Kommentaarid: 373 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
3 :: |
313 |
|
tagasi üles |
|
 |
transporter
HV kasutaja

liitunud: 05.01.2004
|
07.05.2004 10:15:18
|
|
|
lihtne soovitus tundmatuid maile mitte avada - just DELETE
|
|
Kommentaarid: 22 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
18 |
|
tagasi üles |
|
 |
Dijital
HV Guru

liitunud: 09.06.2003

|
|
Kommentaarid: 40 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
31 |
|
tagasi üles |
|
 |
SKG
HV Ihaldatuim Poissmees

liitunud: 27.01.2003
|
07.05.2004 10:23:01
|
|
|
transporte kirjutas: |
lihtne soovitus tundmatuid maile mitte avada - just DELETE  |
tjah.. aint kui see meil tuleb sulle sõbralt ja lingiks on yahoo.com, siis ei oska kahtlustadagi, et asja taga võib viirus olla
_________________ 17/1/2023, Scart: "Selle sajandi senise möödunud aja üks suuremaid skandaale on hetkel lahti rullumas..."
6/4/2025, RFK Jr: "The most effective way to prevent the spread of measles is the MMR vaccines." |
|
Kommentaarid: 373 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
3 :: |
313 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
07.05.2004 16:00:40
|
|
|
aX kirjutas: |
ei sa kll hästi aru mida need 1337-l1nuX-h2xx0rid saavad sellest, et siukest p*ska keeravad inimestele.
mingi omamoodi satisfaction a`la :"Jeee MINU 1337 script 0wn1s nad ära ?"
haiged tüübid kes neid teevad...neil tuleks käed otsast raiuda ja surnuks tampida, arvan ma. |
Khmmm... siis peaksid kõik AV inimsed maha tapma, sest arvestatav osa usse/viirusi tuleb just nende klaviatuurikasutusest (aga erinevalt "pahadest" ei jõua nende oma toote testimiseks loodud kood laboriarvutist kaugemale)... lisaks ei ole mitte iga uss/viirus loodud selleks, et midagi tuksi keerata.
Saavad sama mis iga progeja - hea tunde, et said asjaga valmis ning kood toimib. See, kas ja miks pahalane maailma avastama ja BIOSe flashima saadetakse on juba teine teema...
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
transporter
HV kasutaja

liitunud: 05.01.2004
|
11.05.2004 19:26:59
|
|
|
tsitaat: |
tjah.. aint kui see meil tuleb sulle sõbralt ja lingiks on yahoo.com, siis ei oska kahtlustadagi, et asja taga võib viirus olla
|
selles suhtes õigus
|
|
Kommentaarid: 22 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
18 |
|
tagasi üles |
|
 |
S.S.D.D
HV vaatleja

liitunud: 29.11.2003
|
12.05.2004 09:23:25
|
|
|
aga kuidas sellest raipest lahti saada. Mul see tööarvutis sees.
c -kettal istub alpha, kustutada ei lase.
Krt, mul pole adminni õigusi ka töö arvitil, kas ilma admin. õigusteta saab asjast lahti?
Edit:krt, ma ka stupid ikka. Taskmanagerist kinni alpha.exe ja siis deletida . Nii saab asjast lahti.
_________________ BS jätke enda teada  |
|
Kommentaarid: 10 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
10 |
|
tagasi üles |
|
 |
vinski
HV vaatleja

liitunud: 10.12.2002
|
|
Kommentaarid: 5 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
5 |
|
tagasi üles |
|
 |
PC_man
HV kasutaja

liitunud: 25.01.2004
|
15.05.2004 00:32:07
|
|
|
yldiselt on nii, et uuemad viirused on mõeldud XPle 2000 jne..'
kui te ei taha viirusega oma arvutit nakatada kasutage 95/98
|
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
15.05.2004 08:07:29
|
|
|
Ha ha ha, hea nali *Uuemad* (justnimelt *uuemad*) *ussid* on mõeldud NT põhistele, *viirused* (kaasaarvatud CIH ja Kriz) jooksevad peaasjalikult just 9x's. Seega soovitaks kolida 9x'le kui tahad, et su võrguühendust liigselt ei koormata, kuid HD ja BIOS regulaarselt tühjaks lastakse
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
l@ta
HV kasutaja
liitunud: 11.12.2003
|
15.05.2004 15:10:55
|
|
|
Kuku raadios räägiti miskit, et liikvel on mingi uus hiire viirus, ja see tuleb arvutisse siis kui arvuti on kinni ja soovitati hiir ööseks küljest ära võtta ja kappi peita ära 8)
_________________ vajuta! |
|
Kommentaarid: 31 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
2 :: |
25 |
|
tagasi üles |
|
 |
Betamax
HV Guru

liitunud: 29.05.2003
|
20.05.2004 14:20:19
|
|
|
PC_man kirjutas: |
yldiselt on nii, et uuemad viirused on mõeldud XPle 2000 jne..'
kui te ei taha viirusega oma arvutit nakatada kasutage 95/98 |
I hear u, man, I hear u - proud user of Windows ME Aga see viirus, millest siin räägitakse, töötab ka 9x omavatel masinatel
l@ta kirjutas: |
Kuku raadios räägiti miskit, et liikvel on mingi uus hiire viirus, ja see tuleb arvutisse siis kui arvuti on kinni ja soovitati hiir ööseks küljest ära võtta ja kappi peita ära |
Riiiight, ja seda rääkis muidugi omaala spetsialist, kes arvab ka, et arvuti on katki kui monitor end välja lülitab? Oh god, ainult imesta mõndade lollust
|
|
Kommentaarid: 729 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
550 |
|
tagasi üles |
|
 |
|