Svet pogovorov
http://www.gape.org/cgi-bin/yabb/YaBB.pl
Ideje izpod odeje >> Dogodki, zabava, lepe misli, razno ... >> Virus!!!
http://www.gape.org/cgi-bin/yabb/YaBB.pl?num=1085805992

Message started by Kali on 04.12.2003 at 18:42:27

Title: Virus!!!
Post by Kali on 04.12.2003 at 18:42:27

NAJHUJSI VIRUS DOSLEJ!!! - ne odpirajte priponke z imenom »A Card for You«.



Vceraj popoldan je bil odkrit nov virus, katerega tudi Microsoft oznacuje kot najbolj unicujoc virus doslej.



Virus unici sektor »Zero« na trdem disku; del trdega diska, kjer so shranjene informacije za delovanje diska.



Posilja se avtomaticno na vse naslove v vasem imeniku in sicer z naslovom »A Card for You«. Takoj ko virus odprete, racunalnik blokira, tako da ga mora uporabnik ponovno zagnati. Ko stisnete ctrl+alt+delete oziroma reset gumb, virus uniCi sektor Zero in s tem trdi disk.



V primeru, da dobite virus, ga takoj izbrisite!!!



Antivirusne zascite za ta virus se ni na voljo!!!



Prosimo vas, da to sporocilo posljete vsem poznanim. Prepricani smo, da bodo ljudje raje prejeli to sporocilo veckrat kot nikoli.



---------------------------------------------------------------------------





WORST VIRUS EVER ---CNN ANNOUNCED



A new virus has just been discovered that has been classified by Microsoft as the most destructive ever! This virus was discovered yesterday afternoon by McAfee and no vaccine has yet ! been developed.
This virus simply destroys Sector Zero from the hard disk, where vital information for its functioning are stored.

This virus acts in the following manner: It sends itself automatically to all contacts on your list with the title "A Card for You".

As soon as the supposed virtual card is opened, the computer freezes so that the user has to reboot. When the ctrl+alt+del keys or the reset button are pressed, the virus destroys Sector Zero, thus permanently destroying the hard disk. Yesterday in just a few hours this virus caused panic in New York according to news broadcast by CNN. This alert was received employee of Microsoft itself.
So don't open any mails with subject: "A Virtual Card for You."

As soon as you get the mail, delete it!! Even if you know the sender!!!

Please pass this mail to all of your friends.

Forward this to everyone in your address book. I'm sure most people,like myself, would rather receive this notice 25 times than not at all.



èe je res ???

Title: Re: Virus!!!
Post by A. on 04.12.2003 at 23:53:04

to ni èist tko, en star email kroži, drugi kali v dogodke take stvari ane!!!  ???


Title: Re: Virus!!!
Post by A. on 10.12.2003 at 13:30:46

sem danes dobil 160 emailov od dveh punc k se jim je virus udomaèil.

tako, da hodite gledat na serverje stvari.

forgot on outlook, pomoje se šele zaèenja!    ???

Title: Re: Virus!!!
Post by gape on 10.12.2003 at 13:42:06

jest nism dubu nobenga ...

Title: Re: Virus!!!
Post by m on 11.12.2003 at 15:45:51

par uporabnih linkov...


http://www.sophos.com up-to-date info on virus/worm news

http://www.snopes.com Urban Legends and more

http://antivirus.com more info

http://Truthorfiction.com hoax or not

Title: Re: Virus!!!
Post by A. on 11.12.2003 at 17:28:03

www.ribera.si

Title: Re: Virus!!!
Post by Iga on 22.01.2004 at 09:56:16

Raèunalniški virus sposoben zbiranja milijonov elektronskih naslovov iz okuženih raèunalnikov se hitro širi v Aziji, Evropi in ZDA.

Nevarnost z imenom Bagle ali Beagle je najverjetneje delo nekega "spamerja", ki lahko na ta naèin pride do naslovov na katere lahko pošilja neželjena sporoèila oziroma jih lahko proda drugim spamerjem.

Zadeva sporoèila se glasi: "Hi"

V priponki se nahaja izvršilna datoteka z nakljuènim imenom in konènico .-exe. Virus se sproži s klikom na priponko, nakar virus preišèe raèunalnik in mrežo v katero je ta povezan dokler ne najde vseh elektronskih naslovov.

Telo sporoèila vsebuje besedilo

Test =)
[nakljuèen niz znakov]
Test, yep.

Beagle vsebuje kodo, ki bi lahko okuženi raèunalnik spremenila v napravo za pošiljanje spama. Uporablja podoben obrazec kot Sobig in Mimail virusa, ki sta na tisoèe raèunalnikov spremenila v zombije, s katerimi so spamerji upravljali na daljavo.

Ko zberejo dovolj okuženih raèunalnikov, lahko spamerji samodejno na vsakem od njih namestijo nevidne e-mail proxy strežnike in jih zaènejo uporabljati za svoje umazane posle. Strokovnjaki za raèunalniško varnost menijo, da bi veèina podjetij lahko blokirala navarnost, na udaru pa bi se lahko znašli manjši uporabniki.

Virus uporablja ikono, ki je zelo podobna ikoni raèunala, ki je del operacijskega sistema Windows in poskuša preko vrat (port) 6667 pridobiti posodobitve z naslednjih internetnih naslovov:

veè na: http://samurai.siol.net/novice/rac_clanek.asp?page_id=2&article_id=2204012100562735

Title: Re: Virus!!!
Post by X on 22.01.2004 at 10:24:38


wrote on 22.01.2004 at 09:56:16:
Virus uporablja ikono, ki je zelo podobna ikoni raèunala, ki je del operacijskega sistema Windows in poskuša preko vrat (port) 6667 pridobiti posodobitve ...


Hja, potem pa je rešitev enostavna. Port 6667 je standarden port za IRC. Se pravi, da imejte ob odpiranju mailov zagnan kakšen IRC klient (ala mIRc ali BitchX), pa se virus ne bo mogel veè širiti. Še bolje, imejte IRC zagnan non-stop, pa bo. ;D

Skratka, èe zaradi drugega ne, sem zaradi tega skeptièen, da ni tole lažen alarm...

Title: Re: Virus!!!
Post by Kali on 22.01.2004 at 15:45:16

Vazna informacija

Neko salje vrlo lijep screensaver od The BudweiserFrogs. Ako ga
dowloadujete, sve ste izgubili! Vas cvrsti disk ce krasovati i neko
drugi na Internetu ce preuzeti vase ime i vasu lozinku (password).

To je tek jos cirkulacija, od utorka 13.1.2004. Ovo je jedan novi i opasan
virus o kojem je upoznato malo ljudi.

Ovi podaci su utorak ujutro izdati od Microsofta. Jos jednom,
posaljite email na svakog u vasem adresaru da bi ga na taj nacin
zaustavili !!!

AOL kaze da je to jedan veoma opasan virus protiv kojeg momentano
nema rjesenja.
CNN je javio: Najopasniji virus sto je ikad bio poznat. Jedan novi
virus je otkriven i prema Microsoftovim normama to je virus sa
najvecim razaranjem nego ikad dosad !!!!!!!!!!!! Ovaj virus je
jucer poslije podne otkriven od McAfee i jos nije napravljena
zastita. Virus jednostavno unistava Sector Zero na vasem cvrstom
disku (HardDisk), gdje su pohranjeni sve vitalne informacije od
vaseg kompjutora. Virus djeluje kako slijedi:

Odasilja se sam automatski na sve adrese u vasem adresaru pod
imenom "AVirtualCardfor You".
Cim je takozvana virtualna karta otvorena, blokira kompjutor i
korisnik mora iznova startovati.

U momentu kad su tipke ctrl+alt+del, ili ostale tipke upotrebljene,
virus unistava Sector Zero, sto znaci definitivo unistenje cvrstog
diska (HD). Po izvjestaju sa CNN virus je jucer u par sati vremena
napravio paniku u Njujorku. Dakle, ne otvarajte email sa predmetom  
"AVirtualCard for You", ali ga izbrisite.
Pored toga je Intel najavio postojanje jednog drugog vrlo opasnog
virusa. U slucaju vi primite email sa predmetom "An Internet Flower
forYou", morate to odmah Deleten (izbrisati), bez otvaranja. Ovaj
virus unistava sve "dynamic libraries" files (*.DLL. Vas PC
nemoguce da vise startuje!
Posaljite ovu vijest vasim poznanicima, neka oni salju dalje. Bolje
da ga primite 25 puta nego nikako.

Title: Re: Virus!!!
Post by Kreden. on 23.01.2004 at 00:38:23


Petra. wrote on 22.01.2004 at 15:45:16:
Vazna informacija

Neko salje vrlo lijep screensaver od The BudweiserFrogs. Ako ga
dowloadujete, sve ste izgubili! Vas cvrsti disk ce krasovati i neko
drugi na Internetu ce preuzeti vase ime i vasu lozinku (password).

To je tek jos cirkulacija, od utorka 13.1.2004. Ovo je jedan novi i opasan
virus o kojem je upoznato malo ljudi.

Ovi podaci su utorak ujutro izdati od Microsofta. Jos jednom,
posaljite email na svakog u vasem adresaru da bi ga na taj nacin
zaustavili !!!

AOL kaze da je to jedan veoma opasan virus protiv kojeg momentano
nema rjesenja.
CNN je javio: Najopasniji virus sto je ikad bio poznat. Jedan novi
virus je otkriven i prema Microsoftovim normama to je virus sa
najvecim razaranjem nego ikad dosad !!!!!!!!!!!! Ovaj virus je
jucer poslije podne otkriven od McAfee i jos nije napravljena
zastita. Virus jednostavno unistava Sector Zero na vasem cvrstom
disku (HardDisk), gdje su pohranjeni sve vitalne informacije od
vaseg kompjutora. Virus djeluje kako slijedi:

Odasilja se sam automatski na sve adrese u vasem adresaru pod
imenom "AVirtualCardfor You".
Cim je takozvana virtualna karta otvorena, blokira kompjutor i
korisnik mora iznova startovati.

U momentu kad su tipke ctrl+alt+del, ili ostale tipke upotrebljene,
virus unistava Sector Zero, sto znaci definitivo unistenje cvrstog
diska (HD). Po izvjestaju sa CNN virus je jucer u par sati vremena
napravio paniku u Njujorku. Dakle, ne otvarajte email sa predmetom  
"AVirtualCard for You", ali ga izbrisite.
Pored toga je Intel najavio postojanje jednog drugog vrlo opasnog
virusa. U slucaju vi primite email sa predmetom "An Internet Flower
forYou", morate to odmah Deleten (izbrisati), bez otvaranja. Ovaj
virus unistava sve "dynamic libraries" files (*.DLL. Vas PC
nemoguce da vise startuje!
Posaljite ovu vijest vasim poznanicima, neka oni salju dalje. Bolje
da ga primite 25 puta nego nikako.



To ni virus in ne zajebavaj in spravljaj ljudi v negotovost po nepotrebnem. Jasno ???



Title: Re: Virus!!!
Post by Kreden. on 23.01.2004 at 03:31:18

Kaj niso virusi !!!   :D :D  Èe verjamete ali pa ne ???

A.I.D.S.

AOL4FREE

Join the Crew

Death Ray

NaughtyRobot

Penpal Greetings

Deeyenda

God times

WIN A HOLIDAY

Irina

A virtual card for you

Wobbler/California

Sulfnbk

Bosanski virus

Life is beautiful

Virntico ali jdbgmgr.exe

To je en delèek, mater, veè se mi pa ne da.
Temu bi lahko rekli lenolitis, no, se mi pa oprosti ker gledam sam na eno okico, druga še nekaj drema  ;D

Title: Re: Virus!!!
Post by Kali on 23.01.2004 at 15:53:01

Ne nabijaj po nepotrebnem. Mogoèe je, mogoèe ni... So what?  :-*

Title: Re: Virus!!!
Post by sweety on 06.02.2004 at 22:09:47

Vaš raèunalnik je zarazen sa crnogorskim virusom. Ali ne brinite, on samo sjedi i ništa ne radi! Lp, Elviros.  ;D

Title: Re: Virus!!!
Post by Kali on 06.02.2004 at 22:39:15


sweety wrote on 06.02.2004 at 22:09:47:
Vaš raèunalnik je zarazen sa crnogorskim virusom. Ali ne brinite, on samo sjedi i ništa ne radi! Lp, Elviros.  ;D

lol ;D ;D ;D

Title: Re: Virus!!!
Post by MP3CE on 15.02.2004 at 23:32:02

Hja, bodte previdni, in ne poganjajte izvršnih datotek. Pa namestite si nortona al pa kak drug antivirus, in izklopte message preview v Outlook Expressu, ker je leglo okužb. Drgaè pa priporoèam, da si poleg antivirusa namestite kak dobr bayes alghoritm based spam filter (vtipkite bayes filter outlook v googlu), ki vam ob pravilni uporabi sfiltrira 99% nezaželene elektronske pošte (spam), s èimer pa bodo tudi virusi postali bolj vidni, saj je njihova vsebina pogosto nenavadna. Zatorej, pamet v roke, za še boljšo zašèito pa si omislite še PGP, ki ga bo virus težko ponaredil.

Title: Re: Virus!!!
Post by Kr_eden on 24.02.2004 at 14:03:35

Nova varianta èrva Mydoom - Win32/Mydoom.F - (Stopnja nevarnosti 3/5)

Na raèunalniku poskuša odpreti stranska vrata na TCP portu 1080 preko katerega lahko napadalec dostopa do okuèenega raèunalnika.

Delovanje èrva:

Virus ustvari kopijo èrva v sledeèe datoteke:
%system%\hiruszomrk.exe
%system%\vppu.dll

Poskuša zaustaviti vse procese, ki se zaènejo z imenom:
Reged
Taskmo
Taskmg
Avp
Norton
Navapw

Pomembno:
Na '%Windows%\System' imeniku raèunalnike preiskuje datoteke s konènico
.mdb, .doc, .xls, .sav, .jpg, .avi, .bmp in jih nakljuèno tudi briše.


Èrv Netsky.B se še vedno širi - (Stopnja nevarnosti 4/5)

Èrv Win32/NetSky.B se razpošilja po elektronski pošti z P2P programi.
Vsebuje lastno SMTP komponento za razpošiljanje na elektronske naslove, ki jih najde v datotekah tipa .htm,.txt,.wab,.html.

Title: Re: Virus!!!
Post by Stigmata on 24.02.2004 at 14:56:49

Eden najveèjih izdelovalcev virusov je predstavljen tule:

http://www.microsoft.com

Te face iz Redmonda namerno zakodirajo v programsko opremo napake, da lahko potem njihove (beri ameriške) obvešèevalne službe z lahkoto poberejo podatke iz raèunalnikov (ali se spomnite virusa blaster?) in to potem izkorišèajo ko izsiljujejo države po svetu (temu se sicer uradno reèe globalna politika).

Druga prednost namerno vgrajenih napak pa je, da kupce preprièaš, da v novi verziji, ki je seveda dostopna za denar pa bodo vse težave odpravljeno (no ja, kako so težave odpravljene lahko vidite vsak dan na lastni koži)

Mi cepci pa te frajerje iz Redmonda podpiramo!!!

Title: Re: Virus!!!
Post by sidha on 24.02.2004 at 15:29:13

   Hi,

 I am an Albanian  virus but because of poor
 technology in my  country
 I  am not able to do  anything with your computer.  
 Please be so kind to delete one of  your
 files and then forward me  to
 other  users.



 Syrous the  Virus

Title: Re: Virus!!!
Post by Kr_eden on 01.03.2004 at 16:18:52

Nov "In the wild" èrv : Win32/Netsky.D

(Stopnja nevarnosti 4/5)

Nova varianta virusa Netsky - Netsky.D se bliskovito širi in je bila prviè zaznana v Španiji, Franciji, ZDA in na Japonskem.

Virus ustvari kopijo èrva z imenom winlogon.exe v imeniku %Windows%. Prav tako doda v registru pod HKLM\Software\Microsoft\Windows\CurrentVersion\Run
vrednost ICQ Net = "C:\Windows\winlogon.exe - stealth", ki mu služi za aktiviranje ob zagonu Windows sistema.

Vsebuje tudi lastno SMTP komponento za razpošiljanje na elektronske naslove, ki jih najde v vaših datotekah tipa .htm,.txt,.wab,.html

Primer sporoèila

Re: Approved
Re: Details
Re: Document
Re: Excel cases out
Re: Hello
Re: Here
Re: Here is the document
Re: Hi
Re: My details
Re: Re: Document
Re: Re: Message
Re: Re: Re: Your document
Re: Re: Thanks!
Re: Thanks!
Re: Word cases out
Re: Your files
Re: Your bill
Re: Your details
Re: Your document
Re: Your to letter
Re: Your music
Re: Your picture
Re: Your product
Re: Your software
Re: Your text
Re: Your website

Pripeta datoteka (ena od sledeèih):

all_document.PIF
application.PIF
document.PIF
document_4351.PIF
document_excel.PIF
document_full.PIF
document_word.PIF
message_details.PIF
message_part2.PIF
mp3music.PIF
my_details.PIF
your_archive.PIF
your_bill.PIF
your_details.PIF
your_document.PIF
your_file.PIF
to your_letter.PIF
your_picture.PIF
your_product.PIF
your_text.PIF
your_website.PIF
yours.PIF

Title: Re: Virus!!!
Post by gape on 01.03.2004 at 17:02:23

no ja ... in formacije ne pomagajo glih èe ga fašeš

evo removal tool-a

ftp://ftp.f-secure.com/anti-virus/tools/f-netsky.exe

ftp://ftp.f-secure.com/anti-virus/tools/f-netsky.zip

Disinfection instructions can be found here:

ftp://ftp.f-secure.com/anti-virus/tools/f-netsky.txt

Title: Re: Virus!!!
Post by Kr_eden on 03.05.2004 at 10:16:09

Nov èrv Win32/Sasser-A, zlorabja luknjo (MS04-011) v Microsoft Windows operacijskem sistemu. V kolikor niste naredili nadgradnje vašega sistema po 13. aprilu 2004 odkar je na voljo popravek, to nemudoma storite. Popravek dobite na spletnem naslovu: http://www.microsoft.com/technet/security/bulletin/ms04-011.mspx ali pa kar obišèite uradno stran Microsoft za nadgradnje operacijskega sistema: http://windowsupdate.microsoft.com/

Operacijski sistemi, ki so ranljivi z omenjenim èrvom: Windows 2000 s SP2, Windows 2000 s SP3 in Windows 2000 s SP4, Windows XP in Windows XP SP1 in Windows XP 64-bit s SP1

Delovanje:

Èrv poskuša ustvariti datoteko Jobaka3l  tako, da se starta ob zagonu Windows sistema.
Kopijo èrva shrani pod imenom %Windir%\avserve.exe.
Doda se vrednost "avserve.exe"="%Windir%\avserve.exe"  v registru: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Uporablja funkcijo AbortSystemShutdown API  za zaustavitev in ponovni zagon sistema
Èrv starta FTP servis na TCP portu 5554 okuženega raèunalnika in se uporablja za širjenje èrva
Proti Internetu se poskuša povezati po TCP portu 9996 ali 445 in izvršiti Windows ranljivost LSASS. FTP skripta se izvede tako, da na port 5554 prenese kopijo èrva.

Zašèita:

Raèunalnik mora vsebovati zadnje popravke Microsoft Windows operacijskega sistema. Dobite jih na spletnem naslovu: http://windowsupdate.microsoft.com/

Svet pogovorov » Powered by YaBB 2.3!
YaBB © 2000-2008. All Rights Reserved.