Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Virus preko e-maila

[es] :: Zaštita :: Virus preko e-maila

Strane: 1 2

[ Pregleda: 5268 | Odgovora: 24 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

cicika
Tijana Dojčinović
Software Developer, GroundLink
Zemun

Član broj: 24659
Poruke: 3104
*.ppp-bg.sezampro.yu



+4 Profil

icon Virus preko e-maila06.09.2004. u 14:56 - pre 239 meseci
U poslednjih mesec dana bilo mi je poslato 7-10 mejlova sa virusom W32.Bagle u raznim verzijama. Svega jedan provajder nije filtrirao (naravno nije bilo tesko provaliti o cemu se radi), za ostale sam dobila obavestenje od provajdera da je "poruka od tog i tog sa virusom tim i tim sklonjena".
Adrese sa kojih su stizale su bile u fazonu "asdkjflsdvcsd@yahoo(hotmail).com" sve do poslednjeg koji je stigao sa "kudazavikend@www.yu" (sto nema nikakvog smisla).

Desava li se i vama, ili mene neko ne voli?


Molim moderatore da premeste ovo gde je potrebno, jer ja nisam mogla da se odlucim
Use The Force!
“Who said anything about slicing you up? I just wanted to carve a little Z on your forehead — nothing serious.”
 
Odgovor na temu

VRKY

Član broj: 21087
Poruke: 4690
*.net.htnet.hr



+8 Profil

icon Re: Virus preko e-maila06.09.2004. u 15:05 - pre 239 meseci
To je sasvim normalno... Svi te vole.... Ima dosta ljudih kojim se to dešava... I meni se zna desit ali ja u to ne obadiram jer mi Nod očisti taj mail.. Bagel je crv koji se širi preko maila.. pa to nije niš čudno...
Ako te više o Bagle inačicama zanima posjeti:
www.sophos.com
PoZdraV
 
Odgovor na temu

Shadowed
Vojvodina

Član broj: 649
Poruke: 12851



+4784 Profil

icon Re: Virus preko e-maila06.09.2004. u 15:50 - pre 239 meseci
Moguce da je taj kudazavikend takodje dobio virus a ovaj se prosirio sa njegovog racunara bez znanja vlasnika. Samo ostaje pitanje otkud njemu tvoj mail negde na racunaru jer je crv morao tu da ga nadje.

A mozda te stvarno ne voli...

Mada... Kad konsultujes Google stvar postane malo jasnija ;).
 
Odgovor na temu

cicika
Tijana Dojčinović
Software Developer, GroundLink
Zemun

Član broj: 24659
Poruke: 3104
*.smin.sezampro.yu.



+4 Profil

icon Re: Virus preko e-maila06.09.2004. u 16:02 - pre 239 meseci
Ma znam ja da se to desava, nego je bilo previse ucestalo, pa reko' da razmenimo iskustva. :)
Inace znam i za par slucajeva sirenja virusa bez znanja vlasnika.
Use The Force!
“Who said anything about slicing you up? I just wanted to carve a little Z on your forehead — nothing serious.”
 
Odgovor na temu

BytEfLUSh
Neven Pintarić
Nano-mage Engineer, Slave SysAdmin
Sombor

Član broj: 21153
Poruke: 5499
*.ia2.marketscore.com



+14 Profil

icon Re: Virus preko e-maila06.09.2004. u 19:43 - pre 239 meseci
Pa !#$&# virus ne mora da stavi ispravnu adresu u "From:" polju...

Putuj planeto, super smo se družili
nama je lepo, taman kako smo zaslužili!
 
Odgovor na temu

Shadowed
Vojvodina

Član broj: 649
Poruke: 12851



+4784 Profil

icon Re: Virus preko e-maila06.09.2004. u 20:42 - pre 239 meseci
Ne mora ali je stavio. Ja sam lepo rekao da kad kosultujes Google stvar postaje jasnija :).

Osim toga sasvim je logicno da ce crv staviti pravu adresu.
 
Odgovor na temu

VRKY

Član broj: 21087
Poruke: 4690
*.net.htnet.hr



+8 Profil

icon Re: Virus preko e-maila06.09.2004. u 21:13 - pre 239 meseci
Ako želi više informacija svakako može posjetit
www.sophos.com
 
Odgovor na temu

cicika
Tijana Dojčinović
Software Developer, GroundLink
Zemun

Član broj: 24659
Poruke: 3104
195.252.80.*



+4 Profil

icon Re: Virus preko e-maila06.09.2004. u 21:38 - pre 239 meseci
OK. Idemo na jos jedno pitanje.
Koliko verujete svom provajderu sto se tice filtriranja inficirane poste (ne morate navoditi koji provajder je u pitanju)?

Eto, u mom slucaju samo jedan mejl je uspeo da prodje, ostali (7-8 komada) su blokirani i nikad nisu stigli do mog Inbox-a.
Use The Force!
“Who said anything about slicing you up? I just wanted to carve a little Z on your forehead — nothing serious.”
 
Odgovor na temu

Shadowed
Vojvodina

Član broj: 649
Poruke: 12851



+4784 Profil

icon Re: Virus preko e-maila06.09.2004. u 21:53 - pre 239 meseci
Ne koristim mail nalog kod provajdera vec samo webmail.
U principu nemas razloga da njima nesto ne verujes jer ne prave oni AV software koji koriste. Mozes da ne verujes tom AV-u koji oni koriste. Iskreno, ja ne verujem, tj. ne bih se oslonio na to da mi je mail proveren vec bih obavezno i sam proverio.
Cak bih vise voleo da mi uopste ne skenira mail (i nikako drugacije ne brlja po njemu). Po principu "neka hvala, sam cu". Znam da je ovo mnogim korisnicima potrebno pa je najbolja varijanta da imas izbor.

Inace, nikad mi i nije stigao neki virus mail-om. Spam jeste ali virus ne.
 
Odgovor na temu

BytEfLUSh
Neven Pintarić
Nano-mage Engineer, Slave SysAdmin
Sombor

Član broj: 21153
Poruke: 5499
*.nat-pool.so.sbb.co.yu



+14 Profil

icon Re: Virus preko e-maila06.09.2004. u 21:54 - pre 239 meseci
Citat:
Shadowed: Ne mora ali je stavio.


Otkud znaš da je taj kudazavikend@blahblahblah... stvarno zaradio taj virus? Mnogi virusi skeniraju html stranice koje posećuješ i odatle uzima mail-ove... Kolko sam ja mail-ova dobio od strane raznih ISP-ova da sam nekome poslo virus...

Putuj planeto, super smo se družili
nama je lepo, taman kako smo zaslužili!
 
Odgovor na temu

cicika
Tijana Dojčinović
Software Developer, GroundLink
Zemun

Član broj: 24659
Poruke: 3104
195.252.80.*



+4 Profil

icon Re: Virus preko e-maila06.09.2004. u 22:13 - pre 239 meseci
Konkretno na "kudazavikend" nisam išla nijednom u poslednjih 3-4 meseca. U suštini, ništa od svega toga nije važno, ja sam paranoja, skeniram komp svaki dan kad se probudim. Bilo je par trojanaca, tu i tamo nekog spyware-a (a i to za one dve večeri kad sam bila na netu bez firewall-a).
Zanimalo me je mišljenje i iskustva drugih.
Što se tiče web-maila tamo i outgoing i incoming mail neophodno prolazi AV scan.
Za provajdere sam pitala jer imam tri naloga, jedan koristim aktivno tj. uvek i još dva kod drugog provajdera. Ova druga dva koristim samo kad moram jer ne valjaju ničemu, loša veza i loš serverski firewall, sve loše.

Use The Force!
“Who said anything about slicing you up? I just wanted to carve a little Z on your forehead — nothing serious.”
 
Odgovor na temu

Shadowed
Vojvodina

Član broj: 649
Poruke: 12851



+4784 Profil

icon Re: Virus preko e-maila06.09.2004. u 22:14 - pre 239 meseci
Svakako, ali vlasnik tog maila poznaje ciciku. Tako da je ili virus namerno poslat ili je uzeo mail iz address book-a. Ako je uzeo iz AB-a logicno je da je u From polju ostavio pravu adresu jer je veca sansa da orvoris mail i pokrenes attachment ako ti mail stize od nekog poznatog.
Da, virusi skeniraju strane iz kesa browser-a i salju na pronadjene adrese se salju i tad mu je sve jedno sta ce napisati u From polju (jer ti verovatno ne poznajes vlasnika adrese [email protected]).

Znaci ne znam (i nisam rekao) da je kudazavikend [at]www.yu dobio virus ali ako jeste i virus se sam poslao dao je pravu adresu. Ako nije, ako je neko namern poslao mogla bi adresa biti i lazna ali se vise podataka mozee dobiti iz header-a poruke (koji je verovatno zajedno sa porukom do sada obrisan).

Edit: Nisam video poslednji post. Eto, sad se vidi zasto sam pominjao Google - kudazavikend je cicikin mail :).
Inace, ako koristi AV na svom racunaru nije ni bitan onaj kod provajdera, zar ne? I... nisi ti zaista paranoicna. Da jesi shvatila bi da ta skeniranja ne vrede mnogo jer namerno prave antiviruse takvim da se po nesto provlaci da bi mogli da prodaju sledecu verziju.
Ja eto nisam godinu i po koristio AV i instalirao sam NOD32 pre neki dan. Pronasao je samo one viruse za koje sam znao da postoje i koji su u kontrolisanoj situaciji.
 
Odgovor na temu

cicika
Tijana Dojčinović
Software Developer, GroundLink
Zemun

Član broj: 24659
Poruke: 3104
194.106.191.*



+4 Profil

icon Re: Virus preko e-maila07.09.2004. u 17:24 - pre 239 meseci
Uh...
Jesam paranoja, majke mi... Kad bi znali koliko vremena provodim brišući .dll fajlove koji su sumnjivi, i registry keys... I Guglam... Nikad ništa i ne pitam dok ne proGuglam.
Toliko su na forumu nahvalili taj NOD32 da cu morati da probam, mada verujem AVG-u. Verovatno nema veze, ali nemam onu free verziju, nego E-mail Server Edition 7.0.

BTW, izgleda da neki ovde nisu razumeli - nisam dobila poruku od provajdera da sam poslala mejl sa virusom, nego da sam dobila jos jedan sa virusom i da je isti obrisan... komp mi je virus-free...

Evo jednog simpatičnog primera - jedna ortakinja je dobila mejl sa virusom sa adrese druge ortakinje koja u to vreme uopšte nije imala vreme na netu, dakle nije išla na net... Čudni su putevi Gospodnji...

Citat:
Uglavnom tekst je bio: I hate plaintext :) the password is E1443W. I u attachmentu zip


Za ovaj trenutno aktuelni crvić (W32.Bagle - od A do Z verzije) je to uobičajena praksa, mrzi me da linkujem tekst, čak ima dvadesetak različitih tekstova koje šalje da bi te naterao da otvoriš attachment i sve su tako "prijateljske" :)
Use The Force!
“Who said anything about slicing you up? I just wanted to carve a little Z on your forehead — nothing serious.”
 
Odgovor na temu

VRKY

Član broj: 21087
Poruke: 4690
*.net.htnet.hr



+8 Profil

icon Re: Virus preko e-maila07.09.2004. u 19:31 - pre 239 meseci
Svakako provaj NOD32..Duplo je bolji od AVG -a (znam kaki je AVG jer sm imao nekolike verzije)...
Evo jedan mail u kojem sam ja dobio bagela i nod ga je uspešno izbrisao:
Citat:

__________ NOD32 1.850 (20040825) Notification __________

Warning: NOD32 antivirus system found the following infiltrations in the message:
You_are_dismissed.cpl - Win32/Bagle.drp.gen worm - deleted

http://www.nod32.com
 
Odgovor na temu

Shadowed
Vojvodina

Član broj: 649
Poruke: 12851



+4784 Profil

icon Re: Virus preko e-maila07.09.2004. u 22:57 - pre 239 meseci
Evo glas protiv NOD32. Verovatno je to samo kod mene slucaj ali kad pustam filmove NOD32 pukne i povuce explorer.exe sa sobom. Cak sam stavio da mi ne skenira mplayer2.exe (koji koristim za pustanje filmova) ali ne vredi. Zapravo u cemu god da pustim filmove tako je. I sto je najuvrnutije ne desava se sa svim filmovima vec sa nekih 90%.
 
Odgovor na temu

cicika
Tijana Dojčinović
Software Developer, GroundLink
Zemun

Član broj: 24659
Poruke: 3104
*.ppp-bg.sezampro.yu



+4 Profil

icon Re: Virus preko e-maila08.09.2004. u 00:02 - pre 239 meseci
Siguran si da je do njega?
A da iskljucis njegove procese kad hoces da gledas film?
A da pocnes da ides u bioskop? ;)
Use The Force!
“Who said anything about slicing you up? I just wanted to carve a little Z on your forehead — nothing serious.”
 
Odgovor na temu

Shadowed
Vojvodina

Član broj: 649
Poruke: 12851



+4784 Profil

icon Re: Virus preko e-maila08.09.2004. u 00:28 - pre 239 meseci
Meni ovo

izgleda kao da je do njega.

Da ga ukljucujem i iskljucjem svaki put? Kako da ne :).

Pa... nije losa ideja.
Prikačeni fajlovi
 
Odgovor na temu

cicika
Tijana Dojčinović
Software Developer, GroundLink
Zemun

Član broj: 24659
Poruke: 3104
*.ppp-bg.sezampro.yu



+4 Profil

icon Re: Virus preko e-maila08.09.2004. u 00:32 - pre 239 meseci
Sto bi to bio problem... Ctrl-Alt-Del... End process... Valjda je bolje nego da se nerviras zbog filma...
Otisli smo sa teme...
Use The Force!
“Who said anything about slicing you up? I just wanted to carve a little Z on your forehead — nothing serious.”
 
Odgovor na temu

VRKY

Član broj: 21087
Poruke: 4690
*.net.htnet.hr



+8 Profil

icon Re: Virus preko e-maila08.09.2004. u 13:22 - pre 239 meseci
Ja prvi put za taki slučaj čujem... Koristim ga već dosta i nisam s njim imao nikaki problema... Ni s gledanjem filmova kao što ti imaš...
 
Odgovor na temu

cicika
Tijana Dojčinović
Software Developer, GroundLink
Zemun

Član broj: 24659
Poruke: 3104
*.ppp-bg.sezampro.yu



+4 Profil

icon Re: Virus preko e-maila08.09.2004. u 13:32 - pre 239 meseci
Pa i jeste do njega... To se i meni desava sa nekim programima (npr. sa BlackIce-om v.3.5, koji vi se ne koristim) ali kad gasim komp.
Use The Force!
“Who said anything about slicing you up? I just wanted to carve a little Z on your forehead — nothing serious.”
 
Odgovor na temu

[es] :: Zaštita :: Virus preko e-maila

Strane: 1 2

[ Pregleda: 5268 | Odgovora: 24 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.