AERIE Team http://forums.aerie.ru/ |
|
Новый червь. http://forums.aerie.ru/viewtopic.php?f=9&t=1060 |
Страница 1 из 1 |
Автор: | Alexander [ 28 янв 2004, 11:10 ] |
Заголовок сообщения: | Новый червь. |
ВНИМАНИЕ ВСЕМ!!!:Вчера ночью 27 января,появился новый почтовый червь,называемый MyDoom.Для проникновения на комп он использует обычную эл.почту,тема сообщения и текст могут быть любыми.К письму прикреплен файл как правило zip.Червь активируется только,когда вы вручную открыли вложенный в письмо файл.После активации червь создает в сис.кат. Windows файлы shimgapi.dll и taskmon.exe.После этого он регистриет себя в системном реестре.После установки он начинает искать файлы с расширениями .htm, .sht, , .php, , .asp, .dbx, .tbb, .adb, .pl, .wab, .txt на предмет наличия в них адресов эл. почты.После этого он высылает свои копии по обнаруженным адресам при помощи встроенного SMTP-сервера и записывается в загрузочную директорию KaZaZ под видом winamp5, icq2004-final и другого подобного.В период с 1 по 12 февраля пытается произвести DOS-атаку на сайт компании SCO Group,которая конкурирует с корп. IBM.Заражению подвержены системы Win95,98,ME,2000,XP,Server 2003.Владельцам систем Linux,Macintosh,OS/2 и UNIX этот вирус угрозы не представляет. На сегодняшний день им заражено уже около 10 тыс. компьютеров. Матерьял взят с сайта Лаборатории Касперкого. |
Автор: | Alexander [ 28 янв 2004, 11:25 ] |
Заголовок сообщения: | |
Ко мне эта ПАДЛА уже сегодня утром пришла по почте ,но хорошо что я касперский во время обновил ,при открытии файла он моментально выдал сообщение об обнаружении вируса,я его тут же удалил 8) . |
Автор: | Alina [ 28 янв 2004, 15:58 ] |
Заголовок сообщения: | |
Проще файл не открывать. |
Автор: | BAXTEP [ 28 янв 2004, 16:05 ] |
Заголовок сообщения: | |
Согласен с Админом! Да еще к томе же тут же его уничтожить прямо на серваке! |
Автор: | Alexander [ 28 янв 2004, 17:15 ] |
Заголовок сообщения: | |
2BAXTEP&Alina:Это вы про мой прикрепленный файл,могу его убрать если хотите.Ладно я его убрал,вам спокойнее?. Лично я эту программу без опаски качал 8) ,так как у меня Касперский Монитор работает и всю хренотень ловит . Знаете,но ведь обязательно найдутся дуралеи которые откроют вложенный файл и все кирдык, у меня в офисе 2 секретарши попались на уловку,пришло сообщение,что почта не доставлена,но они никакой почты не отправляли.Пришлось вручную удалять этот вирус 8) . |
Автор: | Jak [ 03 фев 2004, 19:13 ] |
Заголовок сообщения: | |
Автор: | Alexander [ 07 фев 2004, 11:27 ] |
Заголовок сообщения: | |
2ALL:Кстати уже вышла 2 модификация этого вируса,более опасная. |
Страница 1 из 1 | Часовой пояс: UTC + 3 часа |
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group http://www.phpbb.com/ |