זהירות וירוסים

פורום האתר בעינייני נשק ותחמושת.

המנהלים: yoramhai, donduck, שרקן

זהירות וירוסים

על ידי יאיר אדרי » 25 אוגוסט 2003, 18:52

בימים אחרונים מגיעים אלי עשרות E MAIL מוצפים וירוסים כולל עם סיומת הסליק
זהירות :!: :!: :!: :!: :!: :!: :!: :!: :!:
סמל אישי של המשתמש
סליקאי זהב
סליקאי זהב
 
הודעות: 830
הצטרף: 04 ינואר 2003, 22:01
מיקום: "עראבה עלית" משגב

על ידי ראובן טל » 25 אוגוסט 2003, 19:05

מה הקשר לפורום הנשק?
לא כל מה שחושבים - אומרים, לא כל מה שאומרים - כותבים,
לא כל מה שכותבים - מפרסמים.
סמל אישי של המשתמש
סליקאי זהב
סליקאי זהב
 
הודעות: 916
הצטרף: 04 ינואר 2003, 20:47
מיקום: בית חג"י - הר חברון

על ידי baraks78 » 25 אוגוסט 2003, 19:30

ואלי מגיעים עשרות מיילים עם הודעות שטוענות שאני שלחתי לאנשים (שאני בכלל לא מכיר) מיילים עם ווירוסים :?

בערך 10 מיילים כאלו ביום...

סרקתי את המחשב עם האנטי ווירוס ולא נמצא אף וירוס.
חוץ מזה אף אחד ממקבלי המייל מני לכאורה - לא נמצא בכלל ברשימת הכתובות שלי.

מוזר ... :? :? :?
תקווה היא התחושה שיש לך ,
שהתחושה שיש לך עשויה להשתנות...
----------------------------------------
סמל אישי של המשתמש
סליקאי זהב
סליקאי זהב
 
הודעות: 1032
הצטרף: 28 ינואר 2003, 19:09
מיקום: פתח תקווה

על ידי Smokman » 25 אוגוסט 2003, 19:41

אם מישהו מנוי מעריב, שיסתכל במוסף "היום".
מדובר שם על ווירוס תולעת שרשרת, שתקפה בימים האחרונים וידועה שתקפה גם בארץ.
אני אנסה לעלות את הכתבה, או לכתוב על הווירוס, והדרכים לטפל בו.
"יש כאלה... שמסתירים את הקרניים...
ואחרים שהדביקו לעצמם כנפיים...
הולכים לפי הקצב, כולם על הרגליים
שמאל ימין, ימין ושמאל... אבק בנעליים..."
--- ברי סחרוף, אבק בנעליים
סליקאי כסף
סליקאי כסף
 
הודעות: 125
הצטרף: 31 מאי 2003, 19:52
מיקום: יבנה

על ידי ראובן טל » 25 אוגוסט 2003, 19:42

baraks78 כתב:ואלי מגיעים עשרות מיילים עם הודעות שטוענות שאני שלחתי לאנשים (שאני בכלל לא מכיר) מיילים עם ווירוסים :?

בערך 10 מיילים כאלו ביום...

סרקתי את המחשב עם האנטי ווירוס ולא נמצא אף וירוס.
חוץ מזה אף אחד ממקבלי המייל מני לכאורה - לא נמצא בכלל ברשימת הכתובות שלי.

מוזר ... :? :? :?


לא מוזר בכלל, זו אחת התכונת של הוירוס, הוא משכפל את עצמו ושולח את עצמו עם כתובת אקראית שהוא מצא. אני קיבלתי יותר מ-20 מיילים נגועים (עם נושא: Your Details). נורטון יודע לזהות את הוירוס ולמחוק אותו. עוד על הוירוס בכתבה הבאה:

http://www.ynet.co.il/articles/0,7340,L-2736335,00.html

אני מציע להעביר את האשכול לפורום "חברים לנשק" שם מקומו.
לא כל מה שחושבים - אומרים, לא כל מה שאומרים - כותבים,
לא כל מה שכותבים - מפרסמים.
סמל אישי של המשתמש
סליקאי זהב
סליקאי זהב
 
הודעות: 916
הצטרף: 04 ינואר 2003, 20:47
מיקום: בית חג"י - הר חברון

על ידי baraks78 » 25 אוגוסט 2003, 20:20

אז הבעיה היא בכלל לא במחשב שלי ? :lol:

האם זה אומר שהווירוס נמצא על מחשב של מישהו שיש לו את הכתובת שלי בפנקס הכתובות?
תקווה היא התחושה שיש לך ,
שהתחושה שיש לך עשויה להשתנות...
----------------------------------------
סמל אישי של המשתמש
סליקאי זהב
סליקאי זהב
 
הודעות: 1032
הצטרף: 28 ינואר 2003, 19:09
מיקום: פתח תקווה

על ידי פרפר » 25 אוגוסט 2003, 21:03

baraks78 כתב:אז הבעיה היא בכלל לא במחשב שלי ? :lol:

האם זה אומר שהווירוס נמצא על מחשב של מישהו שיש לו את הכתובת שלי בפנקס הכתובות?


כך זה היה.. עד שקיבלת את המייל.. :wink:

אלא אם כן יש לך אנטי וירוס עדכני שתפס אותו (והודיע לך על כך)
שי.

~~~~
אם אין לך משהו נחמד לאמר,
מוטב שלא תאמר כלום..
סמל אישי של המשתמש
סליקאי כסף
סליקאי כסף
 
הודעות: 133
הצטרף: 10 יולי 2003, 00:35
מיקום: זכרון יעקב

על ידי baraks78 » 25 אוגוסט 2003, 21:09

פשוט לא פתחתי את הקבצים שהיו מצורפים למייל!!!
לכן אני לא נדבקתי.

וכמובן שהנורטון רץ כל הזמן...
תקווה היא התחושה שיש לך ,
שהתחושה שיש לך עשויה להשתנות...
----------------------------------------
סמל אישי של המשתמש
סליקאי זהב
סליקאי זהב
 
הודעות: 1032
הצטרף: 28 ינואר 2003, 19:09
מיקום: פתח תקווה

על ידי shrek » 25 אוגוסט 2003, 21:25

עם אני לא טועה יש כול מיני שיפורים למיקרוסופט
באתר שלהם או עם תילחצו "כלים" ז"א "tools" ואז "windows update"...עם תעשו את זה כול חצי שנה בערך אז סביר להניח שהיו לכם את כול השיפורים ולוירוסים יהיה יותר קשה בהרבה ליתקוף את המחשב.
סמל אישי של המשתמש
סליקאי זהב
סליקאי זהב
 
הודעות: 773
הצטרף: 23 יוני 2003, 15:54
מיקום: סוף העולם...ימינה

על ידי baraks78 » 25 אוגוסט 2003, 21:30

כל חצי שנה?!?!?!?!?! :shock:

אני מקווה מאד שאתה מתכוון לכל שבוע-שבועיים... :?

אני מחפש עדכונים קריטיים כל שבוע -שבועיים!!!

המחשב עושה את זה לבד ברקע אז אין שום סיבה להתעצל.
תקווה היא התחושה שיש לך ,
שהתחושה שיש לך עשויה להשתנות...
----------------------------------------
סמל אישי של המשתמש
סליקאי זהב
סליקאי זהב
 
הודעות: 1032
הצטרף: 28 ינואר 2003, 19:09
מיקום: פתח תקווה

על ידי shrek » 25 אוגוסט 2003, 21:45

אני מדבר כול חצי שנה זה בלי קשר למה שהמחב עושה לבד כי יכול להיות ( לפחות אצלי) שאח שלך מחק משהו או הילד ז"א אני אישית עושה את זה ליתר ביטחון כי אני לא סומך על המחשב שלי ואני חושב שלא צריך ליסמוך עליו אף פעם ( אני המפקד!!!! :P )
סמל אישי של המשתמש
סליקאי זהב
סליקאי זהב
 
הודעות: 773
הצטרף: 23 יוני 2003, 15:54
מיקום: סוף העולם...ימינה

על ידי ליאור45 » 26 אוגוסט 2003, 07:46

ראובן טל כתב:מה הקשר לפורום הנשק?

וירוס זה סוג של נשק אלקטרוני. גם אצלי NAV 2003 עסוק מאוד.

Be nice and polite to everyone and carry a loaded gun
סמל אישי של המשתמש
תרמתי למען הסליק
תרמתי למען הסליק
 
הודעות: 5137
הצטרף: 05 ינואר 2003, 12:20
מיקום: LOCK UP YOUR GOATS

על ידי פרפר » 26 אוגוסט 2003, 08:04

baraks78 כתב:פשוט לא פתחתי את הקבצים שהיו מצורפים למייל!!!
לכן אני לא נדבקתי.


זהו שכשמדובר בתולעת, היא לא מחכה שנפעיל משהו..
מספיק לה שאנו מחוברים לרשת ללא הגנה, ומפיצה את עצמה..

למידע נוסף לגי ה W32.Blaster.Worm:

http://www.microsoft.com/israel/support ... 026fix.asp
שי.

~~~~
אם אין לך משהו נחמד לאמר,
מוטב שלא תאמר כלום..
סמל אישי של המשתמש
סליקאי כסף
סליקאי כסף
 
הודעות: 133
הצטרף: 10 יולי 2003, 00:35
מיקום: זכרון יעקב

על ידי ACSman » 26 אוגוסט 2003, 13:13

malkiely

הוירוס/תולעת החדש יחסית שתוקף בימים הארחונים מליוני מחשבים בעולם ופגע גם ברבם בארץ אינו תולעת ממשפחת Blaster אלא וירוס בשם Sobig.F [או בשמו המלא: W32.Sobig.F@mm]

וירוס/תולעת זה מופץ באמצעות דואר אלקטרוני [בניגוד לתולעים ממשפחת Blaster המופצות ע"י שימוש בפורט 135 וגם בפורט 80 באחד מהזנים שלה]

מה שכן, הוירוס/תולעת אכן לא צריך שתעשה משהוא פרט לקבלת אותו דוא"ל ופיחתו [לא תמיד צריך לפתוח הקובץ המצורף, תלוי במערכת ההפעלה ותוכנת הדוא"ל]
לוירוס ישנה תוכנת דוא"ל פנימית קטנה וממזרית אשר מסוגלת לשלוח Mass Distribution Emails תוך שהיא עוקפת ולא משתמשת בתוכנת הדוא"ל שלך, ולכן גם אם אין לך בספר הכתובות של תוכנת הדוא"ל שלך אפילו כתובת אחת, הוירוס ישלח עצמו לכתובות רבות בבת אחת, הכתובות למשלוח הינן אקראיות, גם של אנשים שאתה לא מכיר ולא קיבלתה / שלחתה להם דוא"ל כלל, כמו כן הוירוס מבצע סריקה בקבצים רבים עם סיומות רבות במחשב הנגוע ומוצא כתובות דוא"ל [כולל כתובות דוא"ל מתוכנות שהתקנתה, לדוגמה כתובות תמיכת לקוחות וכד' כתובות מדפי אינטרנט השמורים במחשב, כזמניים או קבועים עודו עוד]
בנוסף הוירוס הנ"ל [Sobig.F] מבצע Spoofing כלומר מסווה את עצמו ואת הכתובת ממנה נשלח ויכול לשלוח דוא"ל אנונימי ללא פרטי שולח או לשלוח דוא"ל בשם זה או אחר.

הרעה החולה של וירוס זה היא עומס רב מאוד על שרתי הדוא"ל ברחבי העולם או שרת דוא"ל ארגוני וכן עומס רב על תעבורת התקשורת וניצול רוחבי פס גדולים ולא פחות חשוב יכול לחשוף פרטים חסויים ממחשב נגוע.

הערה קטנה, מעבר לכך הממזר הזה מבצע פעולות הכנה לשימוש והשתלתות המחשב הנגוע ע"י הקרים ע"י כך שהוירוס פותח פורטים רבים במחשב הנגוע ומסוגל להפעיל קבצים מסוגים שונים.
פרטים נוספים ראה באתר:
http://securityresponse.symantec.com/avcenter/venc/data/w32.sobig.f@mm.html
אני חבר גאה באתר הסליק
חבר של החברים במועדון הפרה המשוגעת והפרגית המצוננת
סליקאי זהב
סליקאי זהב
 
הודעות: 1000
הצטרף: 04 ינואר 2003, 19:11

על ידי donduck » 26 אוגוסט 2003, 22:19

ואני אומר, שעד שלא ימצו את הדין ברצינות עם כותבי וירוסים, הקרים ושאר חולרות, הסיפור הזה לא יגמר לעולם.

לעולם המחשוב ובראש ובראשונה לבילי יש את האמצעים וההון ללכוד אותם, וגרום לכך שהם לא יראו יותר את אור השמש ויהיו עסוקים בלהתחבא כל הזמן. אבל מה, הם מעדיפים להתפרנס מהם על הגב שלנו, ומחפשים את הגרוש מתחת לפנס בצורת תביעות ואיומים נגד אנשים שלא קנו רשיון לכל מחשב......

כבר היום הם מהווים סכנה ממשית לכל האנטרנט וגורמים להוצאות של מיליארדים האמצעי הגנה והסרה!
כל מה שעושים אתם היום זה לתת להם פרסום ותהילה בטלביזיה וברשת עצמה.
STOPPING POWER IS AN ILLUSION
Marshal & Sanow

DVC
סמל אישי של המשתמש
תרמתי למען הסליק
תרמתי למען הסליק
 
הודעות: 4194
הצטרף: 04 ינואר 2003, 19:13

הבא

מי מחובר
משתמשים הגולשים בפורום זה: אין משתמשים רשומים ואורח אחד