Path: news-archive.icm.edu.pl!pingwin.icm.edu.pl!warszawa.rmf.pl!poznan.rmf.pl!fargo.
cgs.poznan.pl!news.internetia.pl!isdnet!proxad.net!newsfeed.news2me.com!newsfee
d2.earthlink.net!newsfeed.earthlink.net!stamper.news.pas.earthlink.net!newsread
2.prod.itd.earthlink.net.POSTED!not-for-mail
Message-ID: <3...@c...com>
From: dzieciol <p...@c...com>
Organization: Sciepowe rykowisko
X-Mailer: Mozilla 4.79 [en] (Win98; U)
X-Accept-Language: pl,en,pdf
MIME-Version: 1.0
Newsgroups: pl.rec.kuchnia
Subject: Re: wirus!
References: <agu8m8$83c$1@flis.man.torun.pl> <aguiau$9cf$1@sunsite.icm.edu.pl>
<02e101c22c34$0c449d20$208a573e@home68z1dftw81>
Content-Type: text/plain; charset=iso-8859-2
Content-Transfer-Encoding: 8bit
Lines: 63
Date: Tue, 16 Jul 2002 02:38:45 GMT
NNTP-Posting-Host: 209.244.177.149
X-Complaints-To: a...@e...net
X-Trace: newsread2.prod.itd.earthlink.net 1026787125 209.244.177.149 (Mon, 15 Jul
2002 19:38:45 PDT)
NNTP-Posting-Date: Mon, 15 Jul 2002 19:38:45 PDT
Xref: news-archive.icm.edu.pl pl.rec.kuchnia:116718
Ukryj nagłówki
Barbara Czaplicka wrote:
>
> tu lekarstwo
>
> http://wirusy.wp.pl/activescan.html
>
> Prosze, przeskanujcie komputery, bo to dziadostwo zbyt szybko sie pleni.
>
> a tu opis
> Frethem.J - robak pocztowy
>
> . 15/7/2002
>
> Frethem.J jest robakiem internetowym, którego działanie polega na rozsyłaniu
> własnych
> kopii za pomocą poczty elektronicznej.
> Zwykle robak pojawia się w komputerze ofiary w postaci załącznika do listu
> elektronicznego o następujących parametrach:
> Temat: Re: Your password!
> Treść:
> ATTENTION!
> You can access
> very important
> information by
> this password
> DO NOT SAVE
> password to disk
> use your mind
> now press
> cancel
> Załączniki:
> Decrypt-password.exe
> Password.txt
> Po uruchomieniu wykonywalnego załącznika robak aktywizuje się tworząc na
> dysku swoją
> kopię w katalogu systemu Windows w pliku: taskbar.exe oraz tworzy swoją
> kopię w
> katalogu Autostartu tak by był uruchamiany przy każdym starcie systemu
> operacyjnego.
> W następnym etapie swego działania robak rozsyła własne kopie za pomocą
> poczty
> elektronicznej do wszystkich adresatów odnalezionych w książce adresowej
> systemu
> Windows, plikach dbx, wab, mbx, eml, mdb. Przy wysyłaniu własnych kopii
> robak
> korzysta z ustawień SMTP odnalezionych w rejestrze.
>
>
Wlasnie dostalem toto z Polski od znajomego z UJ /znaczy sie, ze cyfronet
zasyfiony/ Nie otworzylem zalcznikow, bo ....ich nie bylo! Uzywam poczty
'webowej', konkretnie yahoo wiec niewykluczone, ze yahoo obcielo
zalacziki z wirusami.
Rzeczywiscie 'Your password!' wyslany byl z konta obslugiwanego przez
STMP ale nie jako zalacznik tylko jako samodzielny list-w dodatku
w kolorze czerwonym /!/ z podpisem z adresu-ten znajomy tak sie nie podpisuje
na koncu listow.
Wzywam antyświra Fix-It 4.0 lapie zawsze wszystko. Ostatni raz biblioteka
świrow aktualizowana byla trzy dni temu. Dzisiaj jest nowa-wlasnie sie laduje.
Jezeli fix zlapie to /wydaje mi sie, ze jednak swira wycial/ podam co jest
grane jak świr sie nazywa i gdzie na dysku jest lokowany.
|