Posílání virů

Pánové. Nedávno jsem v pokecu zaznamenal nějaký šelest o zasílání virů emailama. V poslední době (přibližně dva měsíce co jsem začal chodit na MRK) mi začly chodit emaily s virem. Dnes mi přišel další. Antivir mi ho pustil a já po otevření přílohy zjistil, že jsem si spustil prográmek, který mi neustále odesílá příchozí email a nešlo se toho zbavit ani po odpojení od sítě internetu. Po připojení naskočil znovu. Zachránilo mě natažení nové antivirové databáze a restartování PC. Někteří z vás se v pokecu bavili o tom, že víte kdo to je. Vedení MRKu a vy kluci co tušíte o koho jde, nebylo by třeba s tím hajzlíkem zatočit? Dědek
Autor diskuse: Dědek - Profil , 6.6.2003 všeobecné - ostatní
57 nových příspěvků od Vaší poslední návštěvy.

NJirka | St 11.6.2003 10:32:50

A ještě proti srsti !!

    NLevit - Profil | Út 10.6.2003 22:37:47

    Pepan: Radši rovnou v dikobraza :)

      NPepan | Út 10.6.2003 20:12:45

      Stejně je to na blití. Kéž by se těm hajzlům proměnilo hovno v ježka.

        NŠlehy | Po 9.6.2003 19:15:01

        Já pro jistotu než stáhnu poštu,tak udělám kontrolu na poštovním servru a promažu to tam.Od čtvrtka do dnešního odpoledne jsem jich smazal 23 kusů.

          NJirka | Po 9.6.2003 14:05:07

          Já bych řekl, že viry z poslední doby ve skutečnosti nejsou odesílány z adres, které jsou uvedeny v hlavičkách mailu. Vtip je v tom, že to vůbec nemusí být vir, který napadá poštovního klienta MS ve windows. Může to být klidně červ, který si ze serveru (www stránek, databáze, atd.) nasosá e-mail adresy a s těmi pak dál pracuje. Docela bych se vsadil, že správce stroje, kde takový červ ponejvíce operuje, nemá ani tušení, co se v jeho serveru děje.. Příklad: není až tak velký problém získat soubory dat se strojů PES, SEZNAM, MAGEO, BLESK, MFDNES apod.

            NPavel Z. | Po 9.6.2003 10:33:44

            hombre: Copak tě tak vzalo? Snad jsem se nedotknul tvého ega.

              Nzubáč | Po 9.6.2003 8:36:36

              Tímto se omlouvám všem z MRKu, kteří mi poslali @ a já jim neodpověděl, příčina je jasná, všechno mi přišlo s červem, nebo s trojským koněm, takže jsem je bez uvažování mazal, protože NOD je na ně jaksi krátký .... Takže ještě jednou sorry, a kdo mi něco chce poslat ať to zkusí nejdřív odvirovat ...

                NHrouzek - Profil | Ne 8.6.2003 19:41:03

                Pepan-hm tak to je dobrý,ja jsem na něj odpovídal 3-krát(ze začátku,protože jsem si myslel,že si někdo jen tak hraje) Použil jsem trochu neslušnej slovník a od tý doby mi to posílá pořád :( Už se mi stalo,že jsem měl 46 mailů tohoto typu Myzli,Ufo atd. během jednoho dne.Docela už mě to se.... pořád to vymazávat.

                  NLevit - Profil | Ne 8.6.2003 15:18:51

                  Pepan: To jsem si myslel taky, ale kámoš v práci dostal maila, kterej ani neměl žádnou přílohu, a aniž ho otevřel...celá síť byla v pr....

                    Nnoe | Ne 8.6.2003 15:01:37

                    pepan - toho e-mailu se nemusíš ani dotknout, vše čeho se na netu dotkneš se ukládá někam do TEMP......a všude kolem, a pak je to pro ten vir maličkost.......

                      NPepan | Ne 8.6.2003 14:18:45

                      Levit> Myslím že záleží na tom , odkud to otevíraš. Pokud z prohlížeče , tak ne , protože ani neotvíráš tu zprávu.

                        NLevit - Profil | Ne 8.6.2003 13:51:29

                        Myzli mi přišel už aspoň 40x. Dneska třeba z první český muškařský od R.Zemana nebo z kladna od Siro. Rovnou mažu, zatim no problem. Ale slyšel jsem, že jsou i viry, který nemusíte ani otevřít a rozeserou vám celej počítač. Co je na tom pravdy?

                          NRoman - Profil | So 7.6.2003 18:02:11

                          Nazdar hošani,mě osobně to zkurvený "Myzli" taky párkrát došlo a konkrétně od:Ychtyl,HorkyJiri a mrk.cz a nevím co si o tom mám myzlet!A ty přílohy s virama tam jsou pochopitelně taky.

                            NPigora | So 7.6.2003 18:00:49

                            me se to stalo taky

                              NHonza H. | So 7.6.2003 11:28:39

                              Proste nic podezrelyho nebrat a vsechno mazat. A hlavne nikoho neobvinovat ze to dela schvalne me treba prisel mail od xxx@mrk.cz a bylo v nem napsano please open an attached file a prilozeny soubor mel koncovku src. Proste jsou to takovy hajzlici ktery se rozesilaj samy. Tak jsem to smazal.

                                NPepan | So 7.6.2003 11:23:58

                                Pánové, v zásadě se nedá říci nic jiného , než souhlasit s tím co již bylo napsaáno. Já mám výše uvedenou adresu asi 3 roky a už ji bohužel používám jen na registrace. Dnešní viry jsou již tak dokonalé, že pomocí brosweru se náhodně rozesílají tam, kde můžou a na adresu co vidí.
                                Mi viry chodily asi tak 1x týdně do doby , než jsem se potřeboval zaregistrovat na webu fy BORLAND . Od těch dob se dostávám až k astronomické cifře 15 virů za den. Nutno ještě dodat, že fa BORLAND , není plná zelenáčů ale profi týmů vyvýjijící soft. Proto všem vřele doporučuji vytvořit si druhou adresu, kterou nebudete používat na registrace ale jenom na soukromou poštu. Ta by měla být bez problémů. Druhá poštovní schránka, by měla posloužit k ověření uživatelských dat a na různé pochybné akce. Tuto schránku doporučuji kontrolovat pouze přes prohlížeč, nikoli přes poštovního klienta a když vidím nadpis

                                spypics
                                is USA a UFO
                                nebo podobné tak neotvírat !!! Hned smazat !!
                                Většinou po otevření zprávy (ne souboru ) se dočtete "

                                Hi, this is my first project. Please checked it and send your frends.

                                Nebo

                                Hi this is nice game, it's my firs project OPENED IT !

                                V poslední době je také populární

                                MYZLI

                                a jiné slátaniny.
                                Rád bych všem tvůrcům přál ať shnijou za živa. Jestli existuej alespoň trochu spravedlnost tak budou kydat sračky v pekle. Nelze říci , že jsou to hloupí lidé, většinou to jsou zkušení programátoři posedlí destruktivními sklony. Není divu, když co chvíli je nový film o frajerovi, který se napíchne na pentagon, temelín, či bůhví co ještě. No a oni se zřejmě chcou přiblížit.
                                Teď mluvím jako psycholog :-)

                                Další slušnou poznámkou je, že na virus neodpovídejte. Většinou ti lidé ani neví, že něco odeslali a vynadat vlastnímu šéfovi do kurev není to nejlepší řešení. Maily si ty lepší viry stahují z netu při brouzdání.

                                Promiňte , že jsem se trochu rozepsal ale muselo to už ven.

                                  Nnoe | Pá 6.6.2003 18:18:42

                                  sakra musím se naučit psát na klávesnici, nějak mám stále přehmaty.......a nebo :o)

                                    Nnoe | Pá 6.6.2003 18:17:51

                                    zavirovaný e-mail přijde aniž by ten dotyčný věděl že něco odesílal, zároveň tak je i třeba od vás, připojíte se otevřete outlook, odešklěte e-amil a ani nevíte že už je zavyrovaný, nebo se virpřepíše sám na každý vámi odeslaný e-mail, na tohle všechno funguje třeba / outlook 6 (jde zamezit otevírání přijatých souborů, zamezí i samovolné otvírání souborů), zonealarm hlídá comp při připojení a vždy vám ohlásí co se zrovna kde děje, a pak samozřejmě antivir, nejpoužívanější je AVG, samozřejmě programů které ochrání váš comp je hodně... ale jsou viry které dokážou obejít tohle všechno a zaútočit nečekaně.....jinak jsem zablokl comp zevnitř, a nám pokoj, jestli ode mě odejde e-mail s virem, to se těško odbourává, ale když má dotyčný na druhé straně ochranu, není v ničem problém......

                                      NMedeo - Profil | Pá 6.6.2003 17:31:48

                                      Dědek: Navrhuji každého od koho ti přijde mejlem vir EXEPLÁRNĚ potrestat.........by ses namakal...

                                        NMartas - Profil | Pá 6.6.2003 16:23:47

                                        Mně taky přišel mail z virem.A přišel z mrk@mrk.czMuseli sme kvůli tomu předělávat vokna:-((

                                          Nxycht - Profil | Pá 6.6.2003 16:16:46

                                          Mě už taky nějaký takovýhle mejly přišli, doporučuju to co radí Roman.C - prostě ty přílohy neotvírat nebo ten mejl rovnou smazat.

                                            Nhombre | Pá 6.6.2003 14:29:00

                                            hihi

                                              Nbrach - Profil | Pá 6.6.2003 14:28:09

                                              Ty bóďo, plutonium by se taky šiklo.

                                                Nhombre | Pá 6.6.2003 14:28:02

                                                pavel: hele mladej hoď tam curik nebo letíš

                                                  NPavel Z. | Pá 6.6.2003 14:21:14

                                                  brach: Ale můžu se poptat u kamarádů z Ukrajiny. Snad se něco najde. Pokud mi teda nepřivezou místo toho plutonium jako minule.

                                                    NPavel Z. | Pá 6.6.2003 14:20:12

                                                    brach: Moc toho nemám, vejde se to tak do jedný špičky.

                                                      NPavel Z. | Pá 6.6.2003 14:19:32

                                                      hombre: A nechtěl by jsi, abychom tě pak ještě adoptovali.

                                                        Nbrach - Profil | Pá 6.6.2003 14:19:25

                                                        Pavel Z. Moc díky - potřeboval bych asi jedno kilo, ale může být i víc.

                                                          Nhombre | Pá 6.6.2003 14:14:21

                                                          michal: už mají tvůj email teď ti jen zbývá změnit adresu jinak to máš na doživotí:)
                                                          pavel z: nějakou kličku najdem třeba povinnou licenci

                                                            NMichal - Profil | Pá 6.6.2003 14:11:26

                                                            Mi ty mejly chodí pořád a pěkně mě to štve!!! Jestli někdo budete vědět jak se toho zbavit tak mi prosím dejte vědět. Díky Michal

                                                              NPavel Z. | Pá 6.6.2003 14:02:40

                                                              hombre: Rybník už je pronajatej.

                                                                Nhombre | Pá 6.6.2003 13:59:22

                                                                jé to by byla partie s tím rybníkem a já porybnej…

                                                                  NPavel Z. | Pá 6.6.2003 13:53:19

                                                                  brach: Aby jsi věděl, že jsem kamarád, pošlu ti s tím prutem kousek semtexu.

                                                                    Nbrach - Profil | Pá 6.6.2003 13:47:01

                                                                    Skláním se před Ing.Bechynskou, že se odvážila do jámy lvové (mezi naši rybářskou "pakáž" - zabte mě):)))

                                                                      NPavel Z. | Pá 6.6.2003 13:29:29

                                                                      Ing. Bechynská: Pokud jsem se Vás někdy nějak dotknul, tak se moc omlouvám.
                                                                      RC, MM: Prosím o smazání několika spodních příspěvků.

                                                                        NCyril | Pá 6.6.2003 13:28:31

                                                                        Pavel Z. : tak jsem to zrovna nemyslel,ale to ty dobře víš

                                                                          NPavel Z. | Pá 6.6.2003 13:27:36

                                                                          Cyril: Ta funguje už od začátku. Díky MRKu jsem se seznámil už s mnoha rybáři, se kterými bych se jinak asi nikdy nepotkal.

                                                                            NCyril | Pá 6.6.2003 13:20:32

                                                                            A už je to tady - MRK seznamka . No co,stejně k tomu jednou muselo dojít. :-)

                                                                              NPavel Z. | Pá 6.6.2003 13:19:07

                                                                              Ing. Bechynská: To si nechám líbit. Kolik Vám je let?

                                                                                NIng.Bechynská | Pá 6.6.2003 13:13:34

                                                                                pavlíku nebude to dlouho trvat a vyjedu po tobě jak štika po tonoucím zajíčkovi

                                                                                  NPavel Z. | Pá 6.6.2003 13:07:01

                                                                                  Paní Ing. Bechynská si nás nějak oblíbila... možná, že to nebude trvat tak dlouho a začne i ryby chytat.

                                                                                    NMedeo - Profil | Pá 6.6.2003 12:36:10

                                                                                    Tyhle viry využívají díru v operačním systému MS WIN98+OUTLOOK. Pokud nemáte nainstalovaný patch tak Vám toho moc nepomůže. Outlook na tomto oper. systemu má takou príjemnou vlastnost, že zobrazuje v náhledu obsah zprávy a v tu chvíli se virous dostane do kompu. Pak je zle. Chce to nahrát nejn. akt. antiviru+OS. Kdo ma Win XP tak mu staci aktual. antiviru. Ten kdo outlook nepoužívá je nejvíce v pohode. :o))))

                                                                                      NOndrej - Profil | Pá 6.6.2003 12:11:07

                                                                                      Jsem na tom uplne stejne, tak komu by odeme prisel nejaky vir, tak se predem omlouvam. Ahoj Ondrej

                                                                                        NIng.Bechynská | Pá 6.6.2003 11:48:30

                                                                                        Přesně to se stalo mně. Buďte tak hodní a ve vlastním zájmu se tím zabývejte. Děkuji.

                                                                                          NRoman C. - Profil | Pá 6.6.2003 11:01:09

                                                                                          nikdy neotvirejte zadne prilohy o ktere jste nekoho nepozadali!

                                                                                            NZbynek - Profil | Pá 6.6.2003 10:59:39

                                                                                            Tuhle krysu jsem mel na mysli takze bacha, chova se to jako nevinná nabídková příloha, ale je to pokálená lehka žena

                                                                                              NPatton | Pá 6.6.2003 9:56:23

                                                                                              K tomu viru,dnes mi z úřadu přišlo tohle,tak to posílám do fora aby jste si všichni dali pozor..

                                                                                              Dobry den,
                                                                                              dnes dopoledne (5.6.2003) se po celem svete extreme rychle rozsirila
                                                                                              nova mutace viru BugBear (bugbear-b).
                                                                                              (Rozumne) antiviry na nej zareagovaly az v prubehu dne. V 15:30 jsem
                                                                                              zaktualizoval nas antivirus a od te doby jej umime zachytit i my jiz na
                                                                                              nasem mailserveru. Ale do te doby mohl (a nejspise proniknul) i do
                                                                                              schranek v naší siti. Prijde-li Vam něco podezreleho s koncovkami scr,
                                                                                              pif, bat, com, exe, lnk, v zadnem pripade tento mail neotvirejte a ihned
                                                                                              mazte.

                                                                                              Tato mrcha se navíc schovava tak, ze se jmenuje napr.:
                                                                                              'Dokument.zip.scr' ->tzn., ze pokud mate ve Vasich windowsech nastaveno
                                                                                              schovávání koncovek, bude se tento soubor zobrazovat jako
                                                                                              'dokument.zip'. Tudiz si davejte pozor i na soubory, kde mate koncovku
                                                                                              zip, doc ci xls a u nich není jejich znama ikona (pro Word napr ikonka s
                                                                                              'W', ale je tam jen jakysi obdelnicek, tak toto bez pardonu mazte také.

                                                                                              Pokud něco takoveho objevite, (bude to e-mail nejspise z doby mezi 8:00
                                                                                              a 15:30) bud jej okamzite smazte nebo nam zavolejte a my to proverime.
                                                                                              Doufam a pro všechny si preji, aby toho nebylo mnoho.

                                                                                              Varujte i své kolegy, nemáme v adresáři všechny zaměstnance a nemůžeme
                                                                                              varování poslat všem.


                                                                                                NMarek | Pá 6.6.2003 9:42:57

                                                                                                a co takhle si zapnout" Rezidentní štít" v AVG control centru a kontrolu příchozí pošty?

                                                                                                  NFIFA | Pá 6.6.2003 8:16:23

                                                                                                  Téměř každý den mi několik takových mailůpřijde. Chce to dobrej antivirák a jeho pravidelnou aktualizaci. Dále je dobré mít naistalovány bezpečnostní záplaty " for Microsoft OS " a hlavně neotvírat poštu s přílohou, pokud si nejste jisti obsahem.

                                                                                                    Nkusus - Profil | Pá 6.6.2003 8:01:42

                                                                                                    Dedek: Ahoj došel ti email ohledně Odry a případné domluvy na chytačku? Co se týče viru několik dnů mi chodil Myzli, ale teďka asi týden nic.

                                                                                                      NZbynek - Profil | Pá 6.6.2003 7:43:11

                                                                                                      Jo taky jsem vcera v radiu slysel manika z Grisoftu, mluvil o novem viru, ktery se rozesila pod ruznymi odesilateli, a treba taky z firem, ktere vam jiz v minulosti posilaly bezproblemove soubory, ted vam od nich prijde mejl se stejnym nebo velmi podobnym nazvem + stejna priloha, ketra vypada velice prijemne, nicmene v pripone, ktera neni mnohokrat videt je skryta pripona exe nebo scr. Uz mi pres aktualizaci AVG z 1.6.2003 dnes rano prosly dva..

                                                                                                        NZbynek - Profil | Pá 6.6.2003 7:13:23

                                                                                                        Jo pro jistotu si ted jdu stahnou nejnovejsi verzi AVG..

                                                                                                          NZbynek - Profil | Pá 6.6.2003 7:12:06

                                                                                                          Klepu na drevo, ale jeste se mi nestalo abych oteviral alespon trochu podezrelou prilohu. Vetsinou mi chodi obrazky, nepo powerpoint a taky filmecky. SCR bych neotevrel ani kdyby mi ho posilala babicka. EXE ktere nejsou od kamosu rovnou mazu a nez otevru ty od tech nej kamosu, tak jim napisu jestli je to O.K.
                                                                                                          Takze pokud nebude vynalezen postovni vir ktery se odklikne nebo spusti sam tak se citim pomerne bezpecne (ale treba takovy uz je). A jestli ti postu a prilohy otevira devcatko tak ji vysvetli jak to v dnesnim svete plnem nastrah chodi a ze Leonardo di Caprio.exe nemusi byt zrovna to prave.. Nechapu jak lide mohou byt tak naivni a otevirat vsechno co jim net do PC prinese..

                                                                                                            Nzubáč | Pá 6.6.2003 7:09:13

                                                                                                            Mně ho naštěstí antivir nepustí a automaticky maže, takže mám o problém méně ....

                                                                                                              Nwaccl - Profil | Pá 6.6.2003 7:00:58

                                                                                                              Ke mě se dostal taky a to nejenom z MRK, ale dneska mi přišel i od Mihuli. Jsem zároveň připojený na firemní síti, takže to mělo lavinový efekt. Asi se rozesílá sám podle email adres v adresáři.

                                                                                                                NHonzas | Pá 6.6.2003 7:00:25

                                                                                                                Nemyslím si,že ty maily někdi posílá. Rozesílají se sami. Mě chodí pořád níže uvedený vir, ale mám nainstalované AVG 6.0, který mi vše zachytí. Jinak více o virech a co s nimi udělat je na www.grisoft.cz. Tady je něco o viru, který mě chodí:
                                                                                                                I-Worm/Ganda
                                                                                                                I-Worm/Ganda je červ odesílající se na adresy nalezené v adresáři Outlooku. Infikovaný mail má následující charakteristiky:

                                                                                                                - adresa odesílatele je zfalšovaná, použije se některá z adresáře Outlooku
                                                                                                                - příloha má náhodné jméno s příponou SCR
                                                                                                                - předmět je variabilní, může být např.:
                                                                                                                G.W Bush animation
                                                                                                                Is USA always number one?
                                                                                                                Spy picsKatt, hund, kanin
                                                                                                                Screensaver advice
                                                                                                                Korkad president
                                                                                                                Go ack ack ack...
                                                                                                                Suspekta semaforer
                                                                                                                Disgusting propaganda
                                                                                                                Catlover
                                                                                                                Nazi propaganda?
                                                                                                                Is USA a UFO?


                                                                                                                - tělo je variabilní

                                                                                                                Po spuštění červ vytvoří svoji kopii v adresáři Windows pod jménem scandisk.exe a zaregistruje se do klíče HKLM\Software\Microsoft\Windows\CurrentVersion\Run, položka ScanDisk. V průběhu "života" na počítači vytváří v adresáři Windows další své kopie pod náhodnými názvy.

                                                                                                                Červ se pokouší ukončit několik antivirových programů.

                                                                                                                Ganda napadá též EXE soubory, na jejichž konec připojí krátký kód zajišťující spuštění červa. Červ se z těchto napadených souborů nemůže dále šířit.

                                                                                                                Léčení:
                                                                                                                - stáhněte utilitu pro odstranění rmganda.exe (http://www.grisoft.cz/softw/removers/rmganda.exe), kterou nakopírujte na pevný disk
                                                                                                                - spusťte utilitu rmganda.exe. Jako parametr můžete zadat cestu k souboru nebo disk. Defaultne prochází aktuální disk
                                                                                                                - po ukončení činnosti utility (rmganda.exe) restartujte PC
                                                                                                                - spusťte Kompletní test


                                                                                                                -------------------------------

                                                                                                                  NSalmon | Pá 6.6.2003 6:54:57

                                                                                                                  Mám stejnou zkušenost. Na internet se dostanu v poslední době celkem málo, ale když už, tak hlavně na MRK. Nikde jinde neudávám svoji mailovou adresu a tak mám podezření, že té adresy zneužil někdo z těch "hajzlíků".