Пойман вирус, дико быстро распространяеться посредством Outloka. Выносит базу оутлука.
Если защиту не повесели, то радуйтесь....
Вирус Win32.Aliz
Автор A.I., 21.11.2001, 18:53
#6
Отправлено 22.11.2001, 11:57:00
2Sisko Kid
Заходишь куда нить типа www.freesoft.ru, заходишь там в Интернете в Почту, и качаешь The Bat ! - Компактная, но очень мощная программа электронной почты с удобным интерфейсом и богатыми возможностями.
johhn его имел ввиду, мне так каааасетси.
Заходишь куда нить типа www.freesoft.ru, заходишь там в Интернете в Почту, и качаешь The Bat ! - Компактная, но очень мощная программа электронной почты с удобным интерфейсом и богатыми возможностями.
johhn его имел ввиду, мне так каааасетси.
#7
Отправлено 22.11.2001, 12:52:00
цитата:
Так сказал Vita_Ice:
2Sisko Kid
Заходишь куда нить типа www.freesoft.ru, [/quote]
Или просто на www.ritlabs.com
#8
Отправлено 22.11.2001, 13:02:00
цитата:
Так сказал Sisko Kid:
во-о-о-т, а еще у меня лказывается есть вирус Backdoor.SubSeven.22.a
этот вообще не удаляется. Касперский пишет мне, что не может удалить потому что больной файл закрыт на запись другими процессами. Что это значит? [/quote]
Найди, файл где он сидит да и подотри его ручками.. и всех проблем...
А лучше подключи левый HDD с системой и новым касперским тогды без проблем все подлечит..
#10
Отправлено 22.11.2001, 14:28:00
цитата:
Так сказал VerWolf:
Вся проблема что всех юзеров тежело перевести на Bat, гораздо проще ставить хорошие фильтры на почтовиках...
У меня такой стойт и нечего рубанул сразу на подходе...
[/quote]
Вервульфище, блин! Может хоть тут ты меня услышишь!!! Мне второй день с твоего мыла сыплятся письма с вирусом каким-то или трояном. Наш сторож твои аттачменты, конечно, прибивает, но задолбало все-таки!
#11
Отправлено 22.11.2001, 17:56:00
цитата:
Так сказал Doperst:
Вервульфище, блин! Может хоть тут ты меня услышишь!!! Мне второй день с твоего мыла сыплятся письма с вирусом каким-то или трояном. Наш сторож твои аттачменты, конечно, прибивает, но задолбало все-таки![/quote]
Я изучаю его, а у вас фильтр стойт и по вам я проверяю, я в принципе закончил, так что сыпаться должно перестать...
#12
Отправлено 22.11.2001, 18:52:00
цитата:
Так сказал VerWolf:
[QUOTE]Так сказал Johhn:
Патч ставить надо. The Bat! называется
[/quote]
Вся проблема что всех юзеров тежело перевести на Bat, гораздо проще ставить хорошие фильтры на почтовиках...
У меня такой стойт и нечего рубанул сразу на подходе...
[/QUOTE]
По мне, интерфейс Бата больше понятен, чем аутглюка. Сипмотичный клиент и ложит на подобные вирусы.
#13
Отправлено 22.11.2001, 19:31:00
цитата:
Так сказал VerWolf:
[QUOTE]Так сказал Doperst:
Вервульфище, блин! Может хоть тут ты меня услышишь!!! Мне второй день с твоего мыла сыплятся письма с вирусом каким-то или трояном. Наш сторож твои аттачменты, конечно, прибивает, но задолбало все-таки![/quote]
Я изучаю его, а у вас фильтр стойт и по вам я проверяю, я в принципе закончил, так что сыпаться должно перестать...
[/QUOTE]
Дешевые отмазки! Касперский блин нашелся!
#14
Отправлено 22.11.2001, 21:14:00
цитата:
Так сказал Sisko Kid:
А где этот The Bat взять? [/quote]
А мона на http://www.webclub.kz/soft/ - это ближе.
#15
Отправлено 23.11.2001, 10:44:00
цитата:
Так сказал Manch:
А мона на http://www.webclub.kz/soft/ - это ближе.[/quote]
По мне вобще лучше Lotys поставить он мне нравиться больше...
#17
Отправлено 23.11.2001, 16:15:00
Вот мои мысли по поводу этого вирусяки.
После получения емайла с приатаченым файлом whatever.exe и при наведении курсора на емайл, Оутглюк пытается показать preview в результате чего запускается скриптик который записывает атачмент на винт и запускает его.
Если нет установленных антивирусных мониторов и если не были произведены обновления виндоса с мелкосфтовского сайта то файл тут же запускается и рассылает себя по всей адресной книге, что происходит каждый раз после наведения на емайл курсора.
Если обновления были проведены то Оутглюк все же спрашивает сохранить атачмент или открыть его, если тут нажать отменить то он повторно попытается открытся с тем же вопросом. и все. Ежели же установлен антивирусный монитор то Оутглюк прежде чем запустить файл влюбом случае сохраняет его на винт, тут то монитор и подловит его и спросит грохнуть дрянь в виде файла whatever.exe или чего еще с ним сделать.
Вирус этот неопасен, и не разрушает какую либо информацию, и если просто удалить эти письма с помощью нормального антивируса или же в ручную то машина будет работать как прежде
Выводы, ставить на все машины антивирус монитор, с автоматическим обнавлением, время от времени обновлять глюкавые винды с сайта http://windowsupdate.microsoft.com/ а еще лучше плюс ко всему поставить на почтовый сервер антивирус или Antigen - который проверяет все входящие исходящие сообщения, атачменты при том имеет 5 разных антивирусных программ, с базами которые автоматически обновляются. так же есть возможность ставить фильтр файлов.
У меня на сервере установлен Антиген, плюс MCafee плюс в антигене я установил настройки фильтровать exe файлы в результате, при получении первым проверяет MCAfee потом антиген фильтрует, потом проверяет 5ю антивирусами.... помойму довольно надежная защита ?
слышал что в одной конторе админ решил запретить пользоватся аськой по причине ее дырявости... и якобы она пропустила этот вирус, непонимаю при чем тут аська....
После получения емайла с приатаченым файлом whatever.exe и при наведении курсора на емайл, Оутглюк пытается показать preview в результате чего запускается скриптик который записывает атачмент на винт и запускает его.
Если нет установленных антивирусных мониторов и если не были произведены обновления виндоса с мелкосфтовского сайта то файл тут же запускается и рассылает себя по всей адресной книге, что происходит каждый раз после наведения на емайл курсора.
Если обновления были проведены то Оутглюк все же спрашивает сохранить атачмент или открыть его, если тут нажать отменить то он повторно попытается открытся с тем же вопросом. и все. Ежели же установлен антивирусный монитор то Оутглюк прежде чем запустить файл влюбом случае сохраняет его на винт, тут то монитор и подловит его и спросит грохнуть дрянь в виде файла whatever.exe или чего еще с ним сделать.
Вирус этот неопасен, и не разрушает какую либо информацию, и если просто удалить эти письма с помощью нормального антивируса или же в ручную то машина будет работать как прежде
Выводы, ставить на все машины антивирус монитор, с автоматическим обнавлением, время от времени обновлять глюкавые винды с сайта http://windowsupdate.microsoft.com/ а еще лучше плюс ко всему поставить на почтовый сервер антивирус или Antigen - который проверяет все входящие исходящие сообщения, атачменты при том имеет 5 разных антивирусных программ, с базами которые автоматически обновляются. так же есть возможность ставить фильтр файлов.
У меня на сервере установлен Антиген, плюс MCafee плюс в антигене я установил настройки фильтровать exe файлы в результате, при получении первым проверяет MCAfee потом антиген фильтрует, потом проверяет 5ю антивирусами.... помойму довольно надежная защита ?
слышал что в одной конторе админ решил запретить пользоватся аськой по причине ее дырявости... и якобы она пропустила этот вирус, непонимаю при чем тут аська....
#18
unknown__
Отправлено 23.11.2001, 17:21:00
цитата:
Так сказал Vita_Ice:
2Sisko Kid
Заходишь куда нить типа www.freesoft.ru, заходишь там в Интернете в Почту, и качаешь The Bat ! - Компактная, но очень мощная программа электронной почты с удобным интерфейсом и богатыми возможностями.
johhn его имел ввиду, мне так каааасетси.
[/quote]
Количество пользователей, читающих эту тему: 0
пользователей: 0, неизвестных прохожих: 0, скрытых пользователей: 0