Witam!
Przed chwilą dostałem dziwnego maila takiej treści:
Uwaga: xxx@xx.xx W wiadomosci, ktora wyslales/as znaleziono virus. Ten skaner pocztowy przechwycil i zatrzymal cala wiadomosc zanim dotarla ona do odbiorcy. virus zostal zidentyfikowany jako: !!! Worm.SomeFool.AM !!! Prosze uaktualnic swoj program antywirusowy albo skontaktowac sie ze swoim dzialem IT jak szybko to mozliwe w celu poinformowania o znajdujacym sie wirusie w twoim systemie. Wiadomosc, ktora zostala przez ciebie wyslana, byla zaadresowana: MAIL FROM: xxx@xx.xx RCPT TO: bravo@gabo.pl … i zawierala nastepujace naglowki: — MAILFROM: xxx@xx.xx Received: from unknown (HELO gabo.pl) (83.8.93.213) by 0 with SMTP; 18 Jan 2006 17:12:16 -0000 From: zagorskid@o2.pl To: bravo@gabo.pl Subject: Re: approved Date: Wed, 18 Jan 2006 18:16:54 +0100 MIME-Version: 1.0 Content-Type: multipart/mixed; boundary="----=_NextPart_000_0016_00003CF0.000034AB" X-Priority: 3 X-MSMail-Priority: Normal — Nadawca to System Anti-Virus Administrator [postmaster@gabo.pl] a temat: virus znaleziono w wyslanej wiadomosci “Re: approved” Wie ktoś o co chodzi? Skanowałem kompa, nie mam żadnego wirusa, nod niczego nie wykrywa, żadnych nowych procesów w autostarcie… I ta firma… Gabo.pl. Agencja reklamowa. Co z tym zrobić?
nasty_boy
(Zimmer Hans)
19 Styczeń 2006 23:11
#2
A czy był tam jakikolwiek załącznik, jeśli tak to poczytaj to
http://forum.dobreprogramy.pl/viewtopic … 288#428288
W razie wątpliwości uzyj HijackThis i wstaw loga na forum, a ktoś na pewno odpowie na posta…Może i ja…
Nie było żdanego załącznika…
nasty_boy
(Zimmer Hans)
7 Kwiecień 2006 23:21
#4
Naprawdę szybko odpowiadasz Mam nadzieję że to nie jest
wynik tego problemu coto go właśnie opisałeś i że wszystko
się dobrze skończyło i wiesz o co biega. Jeśli tak, to chciałbym
wiedzieć co było nie tak.
Odpisz byle szybko 8)
Norton zablokował załącznik zawierający wirusa
MarS
(MarS)
8 Kwiecień 2006 08:18
#6
To tzw. Lame Antyvirus. Moduł ochronny zainstalowany na jakimś serwerze pocztowym jest skonfigurowany przez jakiegoś sierotę i odpowiada na mail z fałszywym nagłówkiem “From:” odpowiadając rzekomemu nadawcy. Z całą pewnością nie masz żadnej infekcji
nasty_boy
(Zimmer Hans)
8 Kwiecień 2006 08:51
#7
MarS może i masz rację że ten, który skonfigurował w ten sposób moduł pocztowy to jakaś sierota, może stąd nazwa wira:
zagorskid:
Worm.SomeFool.AM
Ale jedno pytanie do zadorskid: czy ściągnąłeś tę wiadomość na kompa?