Re: Эти уроды распространяют вирусы

ROMZES

User :ДИМАН
Computer :TIMA
IP address :172.16.2.117
User :LUO WEI
Computer :LUOWEI
IP address :172.16.3.98
User :VALERYAN
Computer :VAL
IP address :172.16.2.2
User :JACKAL
Computer :172.16.4.44
IP address :172.16.4.44
User :YULYA
Computer :172.16.4.9
IP address :172.16.4.9
User :АДМИНИСТРАТОР
Computer :172.16.2.107
IP address :172.16.2.107
User :DINARA
Computer :LANFIR
IP address :172.16.4.110
особенно сильно гадят 4.44 и 4.110

petra-lyudmila

пред.пост - мой!

krishtaf

ставим все файрволы и баним их нахер

petra-lyudmila

100 пудово
я уже часть забанил EssNet тулзами (кого поймал)
кстати, 4.44 кидает тот самый residentevil.eml

murshudv

Этот список можно продолжать и продолжать....

igor1308

\\val почистили до блеска.

ZaAp

на самом деле во всем виноват luowei. письма luowei.eml я помню рассылались по расшаренным папкам еще полгода назад

glukhovaOlga

долой китайцев (я не расист)

Dmitry_K

Два раза у меня была папка с полным доступом из сети, и оба раза Люовей отметился.

seregatunR2008

ARABO.eml
COOL.eml
DIAMOND.eml
LUOWEI.eml
THANTUNG.eml
VAL.eml
WAYNE.eml
YOGURT.eml
ZEFF.eml
это пришло ко мне

haus-11

Это тяжелый случай...
http://lorien/fastsearch.php?what=.eml&go=Fast+Search&restype=all

seregatunR2008

нда
ARABO зажигает
похоже его LUOWEI заразил

pulmo

какие проги используют эти вирусы для своей рассылки? (например дыры в оутлуке или еще чего) т.е. может ли быть так что этих прог у меня нет и боться нечего?

slonishka

прикольно... надо сказать ему адрес форума...

kirill_inga

Мне просто шлют в папку Incoming, когда такая есть (полный доступ). При загрузке в Оутлук, просит кинуть на диск файло (чё-то типа p.exe). НЕ ЗАПУСКАТЬ!

slonishka

а ты попробуй - вдруг там Дум3...

Dmitry_K

Спасибо, однажды попробовал. В то что Дум3 можно уместить в неск. КБ я бы мог поверить лет 11 назад... наверное... Всё казалось, что у "Спекки" в ПЗУ записано что-нибудь этакое... только запусти с нужного места... и будет круто.
Кстати, там и в самом деле были загадочные вещи. У моего, к примеру, в ПЗУ была кириллица!

slonishka

ты что, запускал его ?
ну и как ачучения ?

Dmitry_K

Долго матерился.
Но вылечил.

slonishka

а что он делает ?

murshudv

\\val почистили до блеска.

Плохо почистили...
eml-ки всё равно приходят от вас...

slonishka

это они по инерции...
или из-за глюков с сеткой...

igor1308

согласен что плохо... опять куча дряни
вал ее никак вылечить толком не может, помоги ему что ли если рюхаешь

kerkpirr

Пусть себе какой-нить монитор в памяти повесят, раз сами не могут уследить.

Dmitry_K

Висит в процессах, и никак его оттуда не выендить.
Ещё себя же рассылает.
Иных эффектов не отмечено.

kerkpirr

kill по PIDу
И все.

Dmitry_K

Можешь командную строку написать?

kerkpirr

в Win2k и WinXP:
tasklist /?
taskkill /?
И читай

Dmitry_K

Из нот рекогнизед как интернальная или экстернальная команда... обе!

kerkpirr

У тебя ось какая?

Dmitry_K

2кПро

kerkpirr

хз.
у меня в XP есть.
И вроде в 2k было.
Хотя мб и ошибаюсь

anna24

Каким образом этои вирусы заражают комп - написано тут: http://rtm.by.ru/outlook/
Это наз-ца IFRAME vulnerability. На той же странице можно протестировать свой бровсер на уязвимость.
Оставить комментарий
Имя или ник:
Комментарий: