| « poprzedni wątek | następny wątek » |
1. Data: 2000-05-05 04:18:53
Temat: Tutaj wszyscy zdrowi?Nikt nic nie wspomina.
Wnioskuje ze albo nikt nie przywiazuje wagi, albo wiadomosc jeszcze sie
nie rozeszla.
Na wszelki wypadek pozwole sobie ostrzec szanownych grupowiczow przed
nowym wirusem. Nazywa sie ILOVEYOU. O tym co dotychczas narobil (
straty blisko 100 mln) bedzie chyba wkrotce w gazetach.
Mam nadzieje ze jeszcze nikt sie nie zarazil.
Pozdr,Efka.
› Pokaż wiadomość z nagłówkami
Zobacz także
1. Data: 2000-05-05 08:01:59
Temat: Re: Tutaj wszyscy zdrowi?Kolejny post typu "jak dostaniecie list z tematem ..."
Rece opadaja...
Pani Efko nie powinna pani rozsylac nie potwierdzonych informacji bo to
tylko balagan wprowadza. Wirusow typu jak wyzej nie ma. Wirusy moga byc w
makrach, w plikach wykonywalnych, ale nikt sie jeszcze nie zarazil
odczytujac wiadomosc tekstowa.
A'propos strat: to w jakiej walucie ? W rublach ?
pozdrawiam,
Bogusz.
"Ewa & M Kacprzyk" <j...@n...com> wrote in message
news:39124BAC.C73EB18A@nucleus.com...
> Nikt nic nie wspomina.
[ciach]
› Pokaż wiadomość z nagłówkami
1. Data: 2000-05-05 08:06:31
Temat: Re: Tutaj wszyscy zdrowi?
Ostrzegamy o odkryciu nowego niebezpiecznego
robaka internetowego I-Worm.LoveLetter.
Wirus został znaleziony na wolności i stanowi bardzo
poważne zagrożenie dla użytkowników komputerów. Nieznany
"zakochany" wypuścił na wolność zainfekowanš
"deklarację miłości", która w cišgu kilku godzin 4
maja, zainfekowała tysišce komputerów na całym świecie.
Rozprzestrzenianie i wykrywanie:
Użytkownik otrzymuje przesyłkę o temacie "ILOVEYOU" i treści "kindly check
the attached LOVELETTER coming from me.."
Do wiadomości był załšczony plik o nazwie
LOVE-LETTER-FOR-YOU.TXT.vbs.
Działania niszczšce:
Po otwarciu załšczonego pliku, wirus przeglšda lokalne
i zmapowane dyski sieciowe w poszukiwaniu
plików o rozszerzeniu VBS, VBE, JS, JSE,
CSS, VSH, HST, HTA, JPG, JPEG i nadpisuje te pliki swoim kodem co
uniemożliwia ich odzyskanie.
Wirus I-Worm.LoveLetter tworzy dwie swoje kopie nazywajšc je
Win32.dll.vbs oraz MSKernel32.vbs oraz umieszcza je w katalogu
Windows. Robak modyfikuje rejestr systemowy, przez co
uruchamia się podczas każdego startu Windows. Gdy wirus jest
aktywny przeglšda ksišżkę adresowš (tylko Outlook'a) i rozsyła swoje kopie
do
wszystkich znalezionych adresatów. Wirus potrzebuje tylko kilku minut by
rozesłać się do Twoich znajomych i współpracowników, powodujšc nieodwracalne
zniszczenia często potrzebnych plików.
Metody ochrony:
NIE OTWIERAJ PRZESYŁKI O TEMACIE "ILOVEYOU"
i co ważniejsze:
NIE URUCHAMIAJ ZAŁĽCZONEGO PLIKU
LOVE-LETTER-FOR-YOU.TXT.vbs.
Ps. To jest skrypt interpetowany przez program wscript.exe
Bogusz napisał(a):
> Kolejny post typu "jak dostaniecie list z tematem ..."
> Rece opadaja...
> Pani Efko nie powinna pani rozsylac nie potwierdzonych informacji bo to
> tylko balagan wprowadza. Wirusow typu jak wyzej nie ma. Wirusy moga byc w
> makrach, w plikach wykonywalnych, ale nikt sie jeszcze nie zarazil
> odczytujac wiadomosc tekstowa.
> A'propos strat: to w jakiej walucie ? W rublach ?
>
> pozdrawiam,
> Bogusz.
> "Ewa & M Kacprzyk" <j...@n...com> wrote in message
> news:39124BAC.C73EB18A@nucleus.com...
> > Nikt nic nie wspomina.
> [ciach]
› Pokaż wiadomość z nagłówkami
1. Data: 2000-05-05 08:10:24
Temat: Jak pozbyc sie robakaJak pozbyć się robaka ?
uruchomić Edytor Rejestru (regedit.exe)
z klucza Rejestru:
"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curre
ntVersion\Run"
usunac wpisy: "MSKernel32.vbs" i "WIN-BUGSFIX.exe"
z klucza Rejstru:
"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curre
ntVersion\RunServices"
usunac wpis: "Win32DLL.vbs"
zmienic w kluczu: "HKEY_CURRENT_USER\Software\Microsoft\Internet
Explorer\Main\Start Page"
wpis na: "about:blank"
uruchomić ponownie komputer
usunšć pliki "MSKernel32.vbs" "Win32DLL.vbs" "LOVE-LETTER-FOR-YOU.TXT.vbs"
i
"WIN-BUGSFIX.exe" oraz wszystkie zainfekowane pliki z rozszerzeniem "vbs"
mks Sp. z o.o.
C 1997-2000
http://www.mks.com.pl/conowego/20000505.html
Ewa & M Kacprzyk napisał(a):
> Nikt nic nie wspomina.
> Wnioskuje ze albo nikt nie przywiazuje wagi, albo wiadomosc jeszcze sie
> nie rozeszla.
> Na wszelki wypadek pozwole sobie ostrzec szanownych grupowiczow przed
> nowym wirusem. Nazywa sie ILOVEYOU. O tym co dotychczas narobil (
> straty blisko 100 mln) bedzie chyba wkrotce w gazetach.
> Mam nadzieje ze jeszcze nikt sie nie zarazil.
> Pozdr,Efka.
› Pokaż wiadomość z nagłówkami
1. Data: 2000-05-05 08:10:26
Temat: Re: Tutaj wszyscy zdrowi?Ciag dalszy poprzedniego. Jak podaje today gazeta wyborcza wirus jest w
_zalaczniku_
Czyli przeczytanie samego listy niczym nie grozi. Uruchamianie jakichkolwiek
zalacznikow samo w sobie niesie ryzyko, tak samo jak uruchamianie plikow
przenoszonych na dyskietkiech lub CD.
Bogusz
› Pokaż wiadomość z nagłówkami
1. Data: 2000-05-05 13:26:35
Temat: Re: Tutaj wszyscy zdrowi?Bogusz wrote:
> Kolejny post typu "jak dostaniecie list z tematem ..."
> Rece opadaja...
> Pani Efko nie powinna pani rozsylac nie potwierdzonych informacji bo to
> tylko balagan wprowadza. Wirusow typu jak wyzej nie ma. Wirusy moga byc w
> makrach, w plikach wykonywalnych, ale nikt sie jeszcze nie zarazil
> odczytujac wiadomosc tekstowa.
> A'propos strat: to w jakiej walucie ? W rublach ?
>
> pozdrawiam,
> Bogusz.
> "Ewa & M Kacprzyk" <j...@n...com> wrote in message
> news:39124BAC.C73EB18A@nucleus.com...
> > Nikt nic nie wspomina.
> [ciach]
Oj ignorant !
Slav
› Pokaż wiadomość z nagłówkami
1. Data: 2000-05-05 18:20:18
Temat: Re: Tutaj wszyscy zdrowi?
Ciach...
> do
> wszystkich znalezionych adresatów. Wirus potrzebuje tylko kilku minut by
> rozesłać się do Twoich znajomych i współpracowników, powodując
nieodwracalne
> zniszczenia często potrzebnych plików.
>
> Metody ochrony:
>
> NIE OTWIERAJ PRZESYŁKI O TEMACIE "ILOVEYOU"
>
> i co ważniejsze:
>
> NIE URUCHAMIAJ ZAŁĄCZONEGO PLIKU
> LOVE-LETTER-FOR-YOU.TXT.vbs.
>
> Ps. To jest skrypt interpetowany przez program wscript.exe
> Bogusz napisał(a):
>
> > Kolejny post typu "jak dostaniecie list z tematem ..."
> > Rece opadaja...
> > Pani Efko nie powinna pani rozsylac nie potwierdzonych informacji bo to
> > tylko balagan wprowadza. Wirusow typu jak wyzej nie ma. Wirusy moga byc
w
> > makrach, w plikach wykonywalnych, ale nikt sie jeszcze nie zarazil
> > odczytujac wiadomosc tekstowa.
> > A'propos strat: to w jakiej walucie ? W rublach ?
> >
> > pozdrawiam,
> > Bogusz.
Co za roznica jak go zwal, wirus czy robak. Ostrzegali przed nim wczoraj
amerykanow w glownym wydaniu dziennika...
Dzieki Pani Efko!!!
F.
› Pokaż wiadomość z nagłówkami
1. Data: 2000-05-06 08:05:33
Temat: Re:Re: Tutaj wszyscy zdrowi?Slavek wrote:
> Oj ignorant !
> Slav
Sam sie podlozylem :)
Bije sie w piersi: nie mialem racji.
Ale i tak 99% postow tego typu to sztuczna panika :)
Bogusz
› Pokaż wiadomość z nagłówkami
| « poprzedni wątek | następny wątek » |