Skocz do zawartości

Temat został przeniesiony do archiwum

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

Filip

Worm.Mydoom.A

Rekomendowane odpowiedzi

Mydoom.A jest robakiem internetowym, którego działanie polega na rozsyłaniu własnych kopii za pomocą poczty elektronicznej oraz udostępnianiu możliwości przejęcia kontroli nad zainfekowanym komputerem. Robak umożliwia również przeprowadzanie ataku typu Denial of Service.

 

Zwykle robak pojawia się w komputerze ofiary w postaci załącznika do listu elektronicznego o następujących parametrach :

 

 

Temat: [jeden z poniższych]

test

hi

hello

Mail Delivery System

Mail Transaction Failed

Server Report

Status

Error

 

Treść: [jedna z poniższych]

 

Mail transaction failed. Partial message is available.

 

The message contains Unicode characters and has been sent

as a binary attachment.

 

The message cannot be represented in 7-bit ASCII encoding

and has been sent as a binary attachment.

 

Załącznik: [poniższa nazwa]

 

document

readme

doc

text

file

data

test

message

body

 

[z jednym z poniższych rozszerzeń]

 

.pif

.scr

.exe

.cmd

.bat

.zip

 

Po uruchomieniu przez użytkownika pliku załącznika robak tworzy na dysku następujące pliki: shimgapi.dll, taskmon.exe oraz modyfikuje tak rejestr by jego kopia była automatycznie uruchamiana przy każdym starcie systemu Windows.

 

Robak wyszukuje adresy poczty elektronicznej z plików z rozszerzeniami htm, sht, php, asp, dbx, tbb, adb, pl, wab, txt i następnie wysyła na nie swoje kopie za pomocą poczty elektronicznej. Również adres nadawcy jest jednym z adresów odnalezionych w powyższych plikach. Do wysyłania poczty robak korzysta z własnego silnika SMTP.

 

Dodatkowo robak umożliwia nieautoryzowany dostęp do zainfekowanego komputera oczekując na połączenia na portach od 3127 do 3198. Ponadto robak zawiera procedurę przeprowadzaniu ataku typu Denial of Service aktywowaną 1 lutego 2004.

 

12 lutego robak przestaje się rozprzestrzeniać.

 

 

 

To dziś jest ten dzień:D

Dzisiaj się ten robal rozprzestrzenia ,ja miałem go w mailu ELENE(dotałe ich 319) ale sobie poradziłem...

Wy też uważajcie...

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Sorki rzeczywiście to już było:(

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

W32.Mydoom.A Cleaning Utility 1.0.1

 

W dniu dzisiejszym nasze skrzynki pocztowe zalała plaga wirusa o nazwie: W32.Mydoom.A. Bardzo szybko rozprzestrzeniający się wirus jest niepoprawnie rozpoznawany przez niektóre programy antywirusowe, dlatego można już pobrać programik przygotowany przez firmę Computer Associates do zwalczenia szkodnika.

 

http://www.storage.cidernet.pl/modules.php...p=getit&lid=651

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

F:\Document\Admin\Dane aplikacji\OpenOffice.org2\user\uno_packages\cache\registry\com.sun.star.comp.deployment.configuration.PackageRegistryBackend\registered_packages.db

• Znaleziono : Worm.Mydoom.A

 

To chyba fałszywy alarm? (ArcaClean)

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

1. Zobacz datę ostatniego postu :) Co do do tego czy alarm jest fałszywy czy prawdziwy to nie wiem ale jeżeli nie jesteś pewien to sprawdz jeszcze jakimś innym skanerem internetowym ten plik i tyle. Jak na kilku się pojawi informacja no to wtedy masz pewność. Poza tym sprawdz czy nie masz uruchomionych tych procesów o których pisał Filipk w pierwszym poście.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

  • Ostatnio przeglądający   0 użytkowników

    Brak zarejestrowanych użytkowników przeglądających tę stronę.

  • Popularne aktualnie

  • Tematy

  • Odpowiedzi

    • A podłączenie go pod płytę nie wchodzi w grę? puszczenie przewodu jakimś otworem z zasilacza i sterowanie obrotami z płyty wtedy byś miał dużo większe pole manewru inaczej to ze 140stek dobrać taki co startuje z niskiego napięcia i będzie cichy jest ciężko a musi startować nisko bo będziesz miał problem z jego obracaniem na 99%. Stare cichutkie Silent wings 2 startowały nisko, 120mm potrafił wystartować od 2.7v a 140 od 3.7 - 4v co jak na 140stkę jest bdb wynikiem, przykładowo taki arctic F12 w wersji 120 startuje poniżej 3v a wersja f14 już potrzebuje 6v  
    • No szybko, szybko, chyba niezły crunch. Dziś 4 hotfix wyszedł.     Widać te poprawki dużo dały z oceny "mieszanych" już jest 70% pozytywów.
    • @*** ChOpLaCz ***Niestety Horizon Forbidden West jest grą, która przeszła bez echa i na konsolach i, szczególnie, na PC. Nie rozumiem marketingu (jego braku) w przypadku PC-towych portów robionych przez Sony.
    • Jak masz gx'a 750 do wyrwania w takiej kasie to nie ma co się zastanawiać bdb i cichy zasilacz tylko najlepiej sobie wyłącz hybrid mode czyli wciśnij ten przełącznik z tyłu niech wentylator się kręci cały czas bo one mają często problem z lekkim terkotaniem jak tryb pół pasywny jest włączony, jak go wyłączysz to bez obciążenia kręci okoli 400rpm więc i tak jest niesłyszalny + pod obciążeniem jak "flaki" będą na bieżąco chłodzone osiągnie niższe obroty  
    • Nie wiem szczerze jakie są Alienware teraz, ale od kilku lat stawiam na ASUSa ROG lub TUF i nie zawiodłem się. Ani nie są przesadnie głośne, ani prądożerne i co lepsze, ani w TUFie A15 ani w poprzednim ROGu G15 nie miałem problemu z cewkami. Nie słyszałem też, żeby inni mieli a polecałem sporo tych laptopów ludziom.  Podobnie kwestia np Lenovo LOQ czy Legionów się tyczy - tutaj też zero odzewu że jest głośno czy coś piszczy.  W rękach miałem też kilka HP Omenów i podobna kwestia, cisza    Wiem, że onegdaj piszczały cewki w serii GTX 1xxx i chyba w pierwszych RTXach. Na forach ludzie trochę narzekali, ale te nowsze serie 3xxx i 4xxx są już zupełnie spoko. .... natomiast AORUS 17G już taki problem ma. Jak się odpali coś w 300 fpsach (np cs go) to zanim wentylator wskoczy w trybie cichym to słychać jak piszczy zasilanie od GPU.
  • Aktywni użytkownicy

×
×
  • Dodaj nową pozycję...