From: "Maciek" <m...@e...com.pl>
Newsgroups: pl.soc.inwalidzi
Subject: Re: wirus
Date: Tue, 12 Dec 2000 10:51:31 +0100
Organization: Bractwo Smocze
Lines: 36
Message-ID: <914sbh$hse$1@news.tpi.pl>
References: <3...@n...vogel.pl> <912rpq$jmd$1@news.onet.pl>
NNTP-Posting-Host: ns.elkomtech.com.pl
Mime-Version: 1.0
Content-Type: text/plain; charset="iso-8859-2"
Content-Transfer-Encoding: 7bit
X-Trace: news.tpi.pl 976614577 18318 195.116.29.224 (12 Dec 2000 09:49:37 GMT)
X-Complaints-To: u...@t...pl
NNTP-Posting-Date: 12 Dec 2000 09:49:37 GMT
X-Priority: 3
X-MimeOLE: Produced By Microsoft MimeOLE V5.50.4133.2400
X-Newsreader: Microsoft Outlook Express 5.50.4133.2400
X-MSMail-Priority: Normal
Path: news-archive.icm.edu.pl!pingwin.icm.edu.pl!mat.uni.torun.pl!news.man.torun.pl!n
ews.icm.edu.pl!news.ipartners.pl!news.astercity.net!news.tpi.pl!not-for-mail
Xref: news-archive.icm.edu.pl pl.soc.inwalidzi:16278
Ukryj nagłówki
"RS/Szymon"...
>
> Mam zaladowany AVP Monitor a w nim ustawione takie opcjie :
> - Maska plikow - wykonywalne pliki
> - Analiza zlozonych plikow - spakowane pliki , pocztowe bazy danych ,
> pocztowe formaty tekstowe
> - Reakcje na zarazony obiekt - zablokuj dostep do obiektu
>
> Mam pytanie czy w tym wypadku istnieje mozliwosc zarazenia
> sie wirusem nie otwierajac zalacznika ?
>
Trudno powiedziec.
Moze tak, gdyz w tresci listu (format HTML) jest kawalek
Java-scriptu, ktory wywoluje okienko pseudo-helpu xjuliet.chm.
Ten help jest jednym z zalacznikow do listu. Wiec w pierszym ruchu
program pocztowy musi Ci wyladowac na dysk ten zalacznik.
Jesli to sie powiedzie, to ow 'help' odnajduje list, wypakowuje
z niego nastepny zalacznik, xromeo.exe, ktory jest wlasciwym
programem wirusa, no i "po ptokach"....
Ja mam Outlooka-Expressa i mam wlaczony automatyczny podglad
tresci listu. Ale mam (w nastawach Internet Explorera) powylaczane
rozne automatyczne uruchomienia, w zwiazku z czym wirus, gdy
probuje sie zainstalowac ogolnym "przegladarkowym" mechanizmem
aktywowania programu, powoduje otwarcie okienka typu:
Co chcesz z tym zrobic
(o) uruchomic z biezacej lokalzacji
( ) zapisac na dysku
[x] nie zadawaj wiecej tego pytania
A ja mu wtedy: 'Anuluj' - i cala akcja zostaje przerwana.
Maciek
|