Svenska 3D-Tåg - Forum

Svenska 3D-Tåg - Forum (http://www.e-buzz.se/forum/index.php)
-   Off-topic (http://www.e-buzz.se/forum/forumdisplay.php?f=15)
-   -   Virus från nickname (http://www.e-buzz.se/forum/showthread.php?t=1225)

hp 2002-09-12 11:27

En sak är säker, jag har kört total scan på HELA min dator och inte fått fram något, och då har jag en ny virus def från IDAG... Får man in virus i sin dator skall man inte klassa sig själv som en B admin eller sen säckig stackare...

Sen är bevisen väldigt bra för att det inte är jag som har skickat något, BONET (ett ord som borde bannas från detta forum, som svordom)... Med andra ord, jag skulle aldrig ha bonet.

Om hawk ville lugna ner sig lite och inte skicka dessa "Ge fan i" mail till mig så skulle jag också vara glad.. Jag skulle aldrig skicka virus till någon, det är under min värdighet..

Klez.H stämmer överens med subject
http://securityresponse.symantec.com...klez.h@mm.html
Länken funkar inte, ni får copy/pasta den, forumet är lite för smart

HP


Edited by - hp on 12 September 2002 11:30:57

Fredrik 2002-09-12 11:40

Där hittar man det som jag sa tidigare


This worm searches the Windows address book, the ICQ database, and local files for email addresses. The worm sends an email message to these addresses with itself as an attachment. The worm contains its own SMTP engine and attempts to guess at available SMTP servers. For example, if the worm encounters the address user@abc123.com it will attempt to send email via the server smtp.abc123.com.

The subject line, message bodies, and attachment file names are random. The From address is randomly-chosen from email addresses that the worm finds on the infected computer.

The worm will search files that have the following extensions for email addresses:
mp8
.exe
.scr
.pif
.bat
.txt
.htm
.html
.wab
.asp
.doc
.rtf
.xls
.jpg
.cpp
.pas
.mpg
.mpeg
.bak
.mp3
.pdf




/Fredrik
Forumvärd

Rogge 2002-09-12 11:58


- Hawk, gör så här: Läs lite om viruset, som ligger i karantän hos Dig:

1. Starta Norton AntiVirus.
2. Välj "Rapporter"
3. Under "Virusencoklypedi" klickar Du på knappen ""Visa rapport".
4. I rutan "search" som kommer upp i webläsarfönstret skriver Du: W32.Klez.H@mm.
5. Tryck sedan på knappen "Search" och gå sedan in på länken med namnet Symantec Security Response - W32.Klez.H@mm så kan Du se hur viruset beter sig.
6. Läs sedan under rubriken "Email" och "Email spoofing" som finns lite längre ned på sidan.

När man läst det framgår det klart att viruset letar upp mailadresser på datan och att den som står som avsändare till det virussmittade mail man fått inte är den som skickat det.




Mvh R o g e ®

http://members01.chello.se/averdahl/rc4.gif


Alla tider är GMT +2. Klockan är nu 04:35.

Powered by vBulletin® Version 3.7.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
© Svenska 3D-Tåg 2001-2009