Вирусы поперли валом, drweb еле успевает огребатся.

Называется Win32.HLLM.Beagle.18848
Причем ловит его только горячее обновление, текущее пропускало.
0
masterO99
ниче пока нет...видно авп хорошЕе работает... или у нас нет врагоф ;-)
0
masterO99
пришел.
пока базы не обновил - не видел
0
1-2 штуки в минуту идут
0
masterO99
надо на сервер почтовый ставить антивирь ;-)
0
лучше до почтовика на просмотр проходящего контента
0
masterO99
авп имхо так и стоит?
0
Вот от администрации нашей сети пришло!
Внимание! Новая вирусная эпидемия!
Сегодня появился новый сетевой червь, который еще не обнаруживается антивирусными программами.

Если Вы обнаружили электронное письмо в своем почтовом ящике со следующими признаками:
тема
- "Re: Thanks :-)"
- "Re:"
- "Re: Hi"
тело письма
- ":-)"
- ":-)"
вложения
- price.cpl
- joke.com
- price.scr
- joke.scr

удалите его не открывая
0
pvMAC
Блин, только что пришло,
только
Re: Thank you

тело:
:-)
вложения
- price.cpl

Norton не увидел, но аутлук заблокировал его
0
PSH
Ставим файр в режим невидимости и кол-во атак сокращается на порядки
0
masterO99
всего в почте обнаружил (у всех вместе) 7 тел вируса
0
:Super: ™
у меня какая-то жаба сидит
ни один антивирусник её не видит
а файлы в интернет отправляет :-(
0
уже 30 штук авп словил, drweb рулит.
0
Classic car®
Нам усё это валится чего-то в основном с местных почтовиков... :gun:
0
Мля - ползут гады, NAV со вчерашним обновлением мочит.
0
G_Wolf™
Пока вирусной активности у меня на компе небыло...

[Сообщение изменено пользователем 29.10.2004 16:16]
0
@daemon
От пользователя master099
надо на сервер почтовый ставить антивирь

+1
0
Серега, у тя один сам ты и ишо саня, а у меня 80 администраторов, 5 менеджеров, 12 бэкофис, 8 безопасность + админпункты 30 шт. вероятность залетания заразы помноженная на неопытность пользователей = полный жопа в понедельник или даже завтра.
0
®Djinn©
От пользователя !_Jin_!
у меня 80 администраторов, 5 менеджеров, 12 бэкофис, 8 безопасность + админпункты 30 шт. вероятность залетания заразы помноженная на неопытность пользователей = полный жопа в понедельник или даже завтра.

Наш человек :-)
Человеческий фактор - самый [censored] 8(
0
Classic car®
Пришло от прова:

"Лаборатория Касперского", ведущий российский разработчик систем защиты
от вирусов, хакерских атак и спама, сообщает об обнаружении двух новых
модификаций известного сетевого червя "I-Worm.Bagle" - "I-Worm.Bagle.at"
и "I-Worm.Bagle.au". На настоящий момент экспертами "Лаборатории Касперского"
зафиксирована массированая спам-рассылка новых вариантов данного вредоносного кода.

По предварительным оценкам, масштабы рассылки оцениваются в несколько
миллионов адресов электронной почты. Благодаря использованию спам-технологий,
за короткое время "Bagle.at" и "Bagle.au" смогли войти в число самых
распространенных вредоносных программ в почтовом трафике. В тоже время, необходимо
отметить, что сообщений о реальных случаях массовых заражений данными модификациями
червя в настоящее время не зафиксировано. Тем не менее, новые версии известного
вируса содержат в себе значительную потенциальную опасность. Они различаются лишь
способом упаковки приложенного к зараженной корреспонденции файла, содержащего червя.

Для размножения "I-Worm.Bagle.at" и "I-Worm.Bagle.au", как и предшественники,
используют процедуру, стандартную для данного вида вредоносных программ.
Они сканируют файловую систему пораженного компьютера и рассылают себя по всем
найденных в них адресах электронной почты. Помимо этого, угрозу для зараженного
компьютера представляет внедренная в тело червей функция почтового прокси-сервера. В
результате инфицированная машина может быть использована злоумышленниками для рассылки
спама или новых вариантов червя.

Определить письмо, содержащее в себе червей "I-Worm.Bagle.at" и "I-Worm.Bagle.au",
достаточно просто - такие сообщения выполнены в стереотипной для вирусописателей манере.
Письма имеют заголовок "Re:Hello", их текстовое содержание ограничивается значком "смайл",
а тело червя приложено к письму.
0
tm
а у меня с заразой фильтры контента справляются, она собственно до антивируса даже не добирается.

ни одному юзеру нафиг не нужны в почте файлы .cpl и .scr :-)
0
MrWhite©
От пользователя tm
ни одному юзеру нафиг не нужны в почте файлы .cpl и .scr

+10000 :-d
и exe кстати тоже :-d кому как, а я рублю их нафиг
0
tm
От пользователя пикапер_
exe кстати тоже кому как, а я рублю их нафиг


эти на всякий случай безусловно в карантин помещаются.
0
ZzanoZa
кстати, мне тоже два привалило с улыбками, а почему их АВП пищит ,когда они мне в почту падают

ну мне так кажется должен:-) на это реагировать
0
Тема автоматически закрыта.
0
Обсуждение этой темы закрыто модератором форума.