Вирусы поперли валом, drweb еле успевает огребатся.
Называется Win32.HLLM.Beagle.18848
Причем ловит его только горячее обновление, текущее пропускало.
Причем ловит его только горячее обновление, текущее пропускало.
m
masterO99
ниче пока нет...видно авп хорошЕе работает... или у нас нет врагоф
m
masterO99
пришел.
пока базы не обновил - не видел
пока базы не обновил - не видел
m
masterO99
надо на сервер почтовый ставить антивирь
m
masterO99
авп имхо так и стоит?
Вот от администрации нашей сети пришло!
Внимание! Новая вирусная эпидемия!
Сегодня появился новый сетевой червь, который еще не обнаруживается антивирусными программами.
Если Вы обнаружили электронное письмо в своем почтовом ящике со следующими признаками:
тема
- "Re: Thanks :-)"
- "Re:"
- "Re: Hi"
тело письма
- ":-)"
- ":-)"
вложения
- price.cpl
- joke.com
- price.scr
- joke.scr
удалите его не открывая
Внимание! Новая вирусная эпидемия!
Сегодня появился новый сетевой червь, который еще не обнаруживается антивирусными программами.
Если Вы обнаружили электронное письмо в своем почтовом ящике со следующими признаками:
тема
- "Re: Thanks :-)"
- "Re:"
- "Re: Hi"
тело письма
- ":-)"
- ":-)"
вложения
- price.cpl
- joke.com
- price.scr
- joke.scr
удалите его не открывая
p
pvMAC
Блин, только что пришло,
только
Re: Thank you
тело:
:-)
вложения
- price.cpl
Norton не увидел, но аутлук заблокировал его
только
Re: Thank you
тело:
:-)
вложения
- price.cpl
Norton не увидел, но аутлук заблокировал его
m
masterO99
всего в почте обнаружил (у всех вместе) 7 тел вируса
S
:Super: ™
у меня какая-то жаба сидит
ни один антивирусник её не видит
а файлы в интернет отправляет :-(
ни один антивирусник её не видит
а файлы в интернет отправляет :-(
C
Classic car®
Нам усё это валится чего-то в основном с местных почтовиков...
G
G_Wolf™
Пока вирусной активности у меня на компе небыло...
[Сообщение изменено пользователем 29.10.2004 16:16]
[Сообщение изменено пользователем 29.10.2004 16:16]
d
@daemon
надо на сервер почтовый ставить антивирь
+1
D
®Djinn©
у меня 80 администраторов, 5 менеджеров, 12 бэкофис, 8 безопасность + админпункты 30 шт. вероятность залетания заразы помноженная на неопытность пользователей = полный жопа в понедельник или даже завтра.
Наш человек :-)
Человеческий фактор - самый [censored]
C
Classic car®
Пришло от прова:
"Лаборатория Касперского", ведущий российский разработчик систем защиты
от вирусов, хакерских атак и спама, сообщает об обнаружении двух новых
модификаций известного сетевого червя "I-Worm.Bagle" - "I-Worm.Bagle.at"
и "I-Worm.Bagle.au". На настоящий момент экспертами "Лаборатории Касперского"
зафиксирована массированая спам-рассылка новых вариантов данного вредоносного кода.
По предварительным оценкам, масштабы рассылки оцениваются в несколько
миллионов адресов электронной почты. Благодаря использованию спам-технологий,
за короткое время "Bagle.at" и "Bagle.au" смогли войти в число самых
распространенных вредоносных программ в почтовом трафике. В тоже время, необходимо
отметить, что сообщений о реальных случаях массовых заражений данными модификациями
червя в настоящее время не зафиксировано. Тем не менее, новые версии известного
вируса содержат в себе значительную потенциальную опасность. Они различаются лишь
способом упаковки приложенного к зараженной корреспонденции файла, содержащего червя.
Для размножения "I-Worm.Bagle.at" и "I-Worm.Bagle.au", как и предшественники,
используют процедуру, стандартную для данного вида вредоносных программ.
Они сканируют файловую систему пораженного компьютера и рассылают себя по всем
найденных в них адресах электронной почты. Помимо этого, угрозу для зараженного
компьютера представляет внедренная в тело червей функция почтового прокси-сервера. В
результате инфицированная машина может быть использована злоумышленниками для рассылки
спама или новых вариантов червя.
Определить письмо, содержащее в себе червей "I-Worm.Bagle.at" и "I-Worm.Bagle.au",
достаточно просто - такие сообщения выполнены в стереотипной для вирусописателей манере.
Письма имеют заголовок "Re:Hello", их текстовое содержание ограничивается значком "смайл",
а тело червя приложено к письму.
"Лаборатория Касперского", ведущий российский разработчик систем защиты
от вирусов, хакерских атак и спама, сообщает об обнаружении двух новых
модификаций известного сетевого червя "I-Worm.Bagle" - "I-Worm.Bagle.at"
и "I-Worm.Bagle.au". На настоящий момент экспертами "Лаборатории Касперского"
зафиксирована массированая спам-рассылка новых вариантов данного вредоносного кода.
По предварительным оценкам, масштабы рассылки оцениваются в несколько
миллионов адресов электронной почты. Благодаря использованию спам-технологий,
за короткое время "Bagle.at" и "Bagle.au" смогли войти в число самых
распространенных вредоносных программ в почтовом трафике. В тоже время, необходимо
отметить, что сообщений о реальных случаях массовых заражений данными модификациями
червя в настоящее время не зафиксировано. Тем не менее, новые версии известного
вируса содержат в себе значительную потенциальную опасность. Они различаются лишь
способом упаковки приложенного к зараженной корреспонденции файла, содержащего червя.
Для размножения "I-Worm.Bagle.at" и "I-Worm.Bagle.au", как и предшественники,
используют процедуру, стандартную для данного вида вредоносных программ.
Они сканируют файловую систему пораженного компьютера и рассылают себя по всем
найденных в них адресах электронной почты. Помимо этого, угрозу для зараженного
компьютера представляет внедренная в тело червей функция почтового прокси-сервера. В
результате инфицированная машина может быть использована злоумышленниками для рассылки
спама или новых вариантов червя.
Определить письмо, содержащее в себе червей "I-Worm.Bagle.at" и "I-Worm.Bagle.au",
достаточно просто - такие сообщения выполнены в стереотипной для вирусописателей манере.
Письма имеют заголовок "Re:Hello", их текстовое содержание ограничивается значком "смайл",
а тело червя приложено к письму.
t
tm
а у меня с заразой фильтры контента справляются, она собственно до антивируса даже не добирается.
ни одному юзеру нафиг не нужны в почте файлы .cpl и .scr :-)
ни одному юзеру нафиг не нужны в почте файлы .cpl и .scr :-)
M
MrWhite©
ни одному юзеру нафиг не нужны в почте файлы .cpl и .scr
+10000 :-d
и exe кстати тоже :-d кому как, а я рублю их нафиг
t
tm
exe кстати тоже кому как, а я рублю их нафиг
эти на всякий случай безусловно в карантин помещаются.
Z
ZzanoZa
кстати, мне тоже два привалило с улыбками, а почему их АВП пищит ,когда они мне в почту падают
ну мне так кажется должен:-) на это реагировать
ну мне так кажется должен:-) на это реагировать
Обсуждение этой темы закрыто модератором форума.