Форум Flasher.ru
Ближайшие курсы в Школе RealTime
Список интенсивных курсов: [см.]  
  
Специальные предложения: [см.]  
  
 
Блоги Правила Справка Пользователи Календарь Сообщения за день
 

Вернуться   Форум Flasher.ru > Архив Flasher.ru > Flasher.ru > Флейм

Версия для печати  Отправить по электронной почте    « Предыдущая тема | Следующая тема »  
Опции темы Опции просмотра
 
Создать новую тему  
Старый 25.09.2001, 16:58
sgt pepper вне форума Посмотреть профиль Отправить личное сообщение для sgt pepper Посетить домашнюю страницу sgt pepper Найти все сообщения от sgt pepper
  № 1  
sgt pepper

Регистрация: Jun 2001
Адрес: Россия, Воронеж
Сообщений: 268
Отправить сообщение для sgt pepper с помощью ICQ
По умолчанию Очень не приятный вирус.....

I-Worm.SirCam. Такой противный! Сам себя начинает рассылать по мэйлам из адресной книги аутлука. Мало того еще и со временем начинает бить файло на винте.

Правда подхватить его можно в основном благодаря СТРАШОЙ и слепой любопытности тётек, сидящих за компами в бухгалтерии и секретарской: "Ой!!! письмо какое-то не понятное пришло!!! Ой!!!! еще файлик какой-то с непонятныйм именем прицеплен!!!!!!!! ура!!! клик, клик!!! сохранить на диске??? конечно!!! ой!!!! что-то партнеры ругаться начали, что мол Я им вирусы посылаю!??! дурачки!!! у меня же доктор веббер 1995 года под ДОС стоит!! как же так....."

В общем, как не прискорбно, но тупости и самоуверенности у дам хватает (".... у меня же 5 по информатике и карсный диплом. Да еше я курсы пятидневные прошла!!!!!....").

Старый 25.09.2001, 17:46
Archagel вне форума Посмотреть профиль Отправить личное сообщение для Archagel Посетить домашнюю страницу Archagel Найти все сообщения от Archagel
  № 2  
Archagel

Регистрация: Sep 2001
Адрес: Ереван
Сообщений: 11
Отправить сообщение для Archagel с помощью ICQ
Его FixSirc убирает...если надо кину....
__________________
:p


Старый 25.09.2001, 17:51
Pr0Head вне форума Посмотреть профиль Отправить личное сообщение для Pr0Head Посетить домашнюю страницу Pr0Head Найти все сообщения от Pr0Head
  № 3  
Pr0Head
 
Аватар для Pr0Head

Регистрация: Dec 1999
Адрес: под ёлкой...
Сообщений: 1,855
Может им AVP поставить.... хоть многие ругают его, но меня уже не раз выручат от троянов и других мерзопакостей....
__________________
Не криви извилиной!

Старый 25.09.2001, 17:52
sgt pepper вне форума Посмотреть профиль Отправить личное сообщение для sgt pepper Посетить домашнюю страницу sgt pepper Найти все сообщения от sgt pepper
  № 4  
sgt pepper

Регистрация: Jun 2001
Адрес: Россия, Воронеж
Сообщений: 268
Отправить сообщение для sgt pepper с помощью ICQ
да его и АВП бъет тоже. Но есть один нюанс!!!!
перед тем как удалять само тело вируса SirCam32.exe, который как правило лежит либо в recycled, либо в c:\windows следует предварительно почистить реестр от его вкраплений.
Просто оо перехватывает все "запускные" файлы (com, exe....) и загружается вместе с ними. И если сам файл вируса отсутсвует, то НИ ОДНУ (!!!!) прогу на своем компе запустить ты не сможешь. Винда будет требовать отсутсвующий файл и банально простить пусть к нему.

вот и сидим мы с админом переинсталим оср-ку нашему любопытному менеждеру (

Старый 25.09.2001, 17:59
Pr0Head вне форума Посмотреть профиль Отправить личное сообщение для Pr0Head Посетить домашнюю страницу Pr0Head Найти все сообщения от Pr0Head
  № 5  
Pr0Head
 
Аватар для Pr0Head

Регистрация: Dec 1999
Адрес: под ёлкой...
Сообщений: 1,855
Так если стоит AVP, то по умолчанию включен монитор и при обращению к файлу он выдаст предупреждение, что в фале вирус и просто не даст его сохранить.....
__________________
Не криви извилиной!

Старый 25.09.2001, 18:25
sts вне форума Посмотреть профиль Отправить личное сообщение для sts Найти все сообщения от sts
  № 6  
sts
алкаголик и придурок
 
Аватар для sts

Регистрация: May 2001
Адрес: город-герой лондон
Сообщений: 2,103
вот вдогонку по теме (25.09.01):

By BBC News Online technology correspondent Mark Ward

No matter how strong your feelings about the attacks on New York, do not open an e-mail inviting you to vote on what would be an appropriate response.

We find it appalling that someone would choose this time and these circumstances to propagate a virus

Jim Desler, Microsoft Rather than holding a voting form, the message bears a destructive Windows virus.

Although not yet widespread, anti-virus companies are warning web users to be alert to the e-mail, which tries to spread by capitalising on the events in America on 11 September.

Despite its subject matter, the worm is thought to be created by an opportunist rather than any of the groups suspected of being behind the attacks on the World Trade Center.

Destructive program

"We find it appalling that someone would choose this time and these circumstances to propagate a virus," said Microsoft spokesman Jim Desler.

The e-mail bearing the worm has the subject line: "Fwd: Peace BeTween AmeriCa And Islam!"; and the body of the message reads: "Hi! IS iT A waR Against America Or IsLam! Let's Vote To Live in Peace!".

It also changes web pages in infected machines to read: "AmeRiCa...Few Days WiLL Show You What We Can Do!!! It's Our Turn ZaCjEr is So Sorry For You".

The idiosyncratic use of upper and lower case letters, and flagrant abuse of grammar is typical of the writing style of many hacker wannabes known derisively as "script kiddies".

Plunders e-mail addresses

The malicious program, which has been dubbed the Vote virus, affects only Microsoft Windows.

Those opening the mail will launch a destructive program that plunders the address book of Microsoft's Outlook program to generate a new list of places to send itself. The virus also tries to delete key system files.

The Vote virus could cause problems for infected companies by overloading e-mail servers with the sheer volume of messages it generates.

However, so far, it does not seem to be infecting many computers. The loopholes that it exploits have been targeted before by a wave of similar viruses that have struck at intervals over the last year.

Most companies have installed security patches to close these loopholes before now so the vast majority of computers are likely to avoid infection.

Daily counts of the viruses passing through UK networks by anti-virus company Message Labs show that so far the Vote virus has not shown up at all. The top virus is the Sircam Windows worm that steals files.

Старый 25.09.2001, 18:33
sgt pepper вне форума Посмотреть профиль Отправить личное сообщение для sgt pepper Посетить домашнюю страницу sgt pepper Найти все сообщения от sgt pepper
  № 7  
sgt pepper

Регистрация: Jun 2001
Адрес: Россия, Воронеж
Сообщений: 268
Отправить сообщение для sgt pepper с помощью ICQ
The top virus is the Sircam Windows worm that steals files

вот он нем то речь я и вел. Прада ко мне он пришел совсем с другой тектсовкой, менее спекулятивной, если можно так выразиться. Просто по английски просил дать совет.

Вот еще один занимательный факт. Этот червь достаточно умен. Он рыскает по винту, выцепляет какой нибудь файлец, с названием по длинее, ставит это название в Тему, переименовывается сам и цепляется в аттач. Во!
A.I. прямо.....

Старый 25.09.2001, 18:59
chouchou вне форума Посмотреть профиль Отправить личное сообщение для chouchou Посетить домашнюю страницу chouchou Найти все сообщения от chouchou
  № 8  
chouchou
 
Аватар для chouchou

Регистрация: Oct 2000
Адрес: Cyprus, Paphos
Сообщений: 381
Отправить сообщение для chouchou с помощью ICQ Отправить сообщение для chouchou с помощью Yahoo
hihi точно... Еще гадость эта сама какие-то левые е-мэйлы отправляет, которые потом целой кучей возвращаются как неправильные. Шеф долго упирался и говорил, что на его лаптопе вирусов нет и вообще он в инет уже неделю не выходит... пока я ему список его последних файлов вордовских не предоставила

А еще есть шанс 1:20, что 16-го Октября он сотрет все файлы с диска С. Так что будьте осторожны
__________________
Oxana Bin Laden


Последний раз редактировалось chouchou; 25.09.2001 в 19:00.
Старый 25.09.2001, 19:07
sgt pepper вне форума Посмотреть профиль Отправить личное сообщение для sgt pepper Посетить домашнюю страницу sgt pepper Найти все сообщения от sgt pepper
  № 9  
sgt pepper

Регистрация: Jun 2001
Адрес: Россия, Воронеж
Сообщений: 268
Отправить сообщение для sgt pepper с помощью ICQ
По умолчанию 2 chouchou

они возвращаются не как не правильные, им просто серваки в установленными антивирусами отлуп дают. Но многие все таки прорываются.
Вот пару минут назад к нашей вышеупомянутой девушке пришло письмо-ответ на мыло, которое послал вирус с таким содержанием: "Hello! что за файл вы прислали? как и чем его смотреть ?". Ничем людей не напугаешь. Это опять к разговору о любопытости (см. выше).

во народ!!

Старый 25.09.2001, 19:15
gOloVasTicK  '~ вне форума Посмотреть профиль Отправить личное сообщение для gOloVasTicK  '~ Посетить домашнюю страницу gOloVasTicK  '~ Найти все сообщения от gOloVasTicK  '~
  № 10  
gOloVasTicK '~
виртуальное земноводное
 
Аватар для gOloVasTicK  '~

Регистрация: Mar 2001
Адрес: на работе
Сообщений: 1,779
Отправить сообщение для gOloVasTicK  '~ с помощью ICQ Отправить сообщение для gOloVasTicK  '~ с помощью AIM Отправить сообщение для gOloVasTicK  '~ с помощью Yahoo
А от NIMDA еще никто не пострадал???
__________________
Дешевый критикан

Создать новую тему   Часовой пояс GMT +4, время: 20:51.
Быстрый переход
  « Предыдущая тема | Следующая тема »  

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


 


Часовой пояс GMT +4, время: 20:51.


Copyright © 1999-2008 Flasher.ru. All rights reserved.
Работает на vBulletin®. Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Администрация сайта не несёт ответственности за любую предоставленную посетителями информацию. Подробнее см. Правила.