https://www.proz.com/forum/russian/698-%C2%E8%F0%F3%F1%FB_%D2%E5%EF%E5%F0%FC_%E0%EA%F2%E8%E2%ED%FB%E5_%EF%EE%F7%F2%EE%E2%FB%E5.html

Вирусы. Теперь активные почтовые.
Thread poster: ttagir
ttagir
ttagir  Identity Verified
Local time: 15:22
Member (2002)
English to Russian
+ ...
Dec 1, 2001

Уважаемые коллеги!

Несколько последний дней ознаменовались появлением нескольких новых вирусов. В частности, в мой ящик уже залетал вирус WORM_BADTRANS.B , который несет с собой файл README.MP3.scr, а также новый вирус, в котором сидит самораспаковывающийся файл-аттачмент с именем
... See more
Уважаемые коллеги!

Несколько последний дней ознаменовались появлением нескольких новых вирусов. В частности, в мой ящик уже залетал вирус WORM_BADTRANS.B , который несет с собой файл README.MP3.scr, а также новый вирус, в котором сидит самораспаковывающийся файл-аттачмент с именем WHATEVER.EXE размером, кажется, 4098 КБ. Первый враг эл.почты работает так: он цепляется к Вашему почтовому серверу и начинает посылать письма как бы от Вас (если адрес ИМЯ.ФАМИЛИЯ@, то он пределывает его в _ФАМИЛИЯ@). Что же касается последней \"заразы\", то она проявляет себя так: Если у Вас почта рулится через Оутлук Икспресс, то достаточно пройти промптером мимо такого письма и, вуаля!, в Вашей директории WINDOWS/TEMP уже сидит этот самый WHATEVER.EXE. Затем он просто начинает посылать автоматически письма всем, кто сидит в Ваших списках рассылки или Вашей записной книжке. При этом Вы, как правило, \"ничего за собой не замечаете\".



Как бороться? 1. Поставить (самый надежный!) антивирусный комплекс AVP Касперского (www.avp.ru , и не очень дорого) и обновлять его затем хотя бы раз в месяц. 2. Просмотреть свои ТЕМР директории на предмет следов таких вирусов (лучше делать это в ДОС-сессии!), НИ В КОЕМ СЛУЧАЕ НЕ ЗАПУСКАЯ (икзешные файлы)! и 3) сообщить сразу же своему постмастеру и/или сисадмину ISP о том, что на Вашей машине что-то появилось.

Пишу об этом именно потому, что первый из вышеупомянутых вирусов распространяется как бы под \"переводческим флагом\", а второй был получен из Яху и сразу обработал 5% самых активных станций в нашей сети на 500-600 машин. Почта встала на определенное время, ибо по утру почтовый сервер (на двадцать гектар!) оказался забит до отказа.

Кстати, заголовки писем (у WHATEVER!) весьма фривольны, содержат смайлики и \"hehe\", а также английское слово, весьма близкое к слову простыня



Всем - \"чистого мыла!\".

Yours,

Tagir.

[ This Message was edited by: on 2001-12-01 07:15 ]
Collapse


 
ttagir
ttagir  Identity Verified
Local time: 15:22
Member (2002)
English to Russian
+ ...
TOPIC STARTER
Новый вирус - Christmas Dec 23, 2001

Работает так же, как \"Чех\" (или \"Чих\"), т.е. может сесть на почтовую программу и затем послать сам себя всему Вашему списку. Один их \"Чех\"ов занимался тем, что разрушал БИОС (настоящее бедствие для тех, кто 1) не дефрагментирует жесткие диски хотя бы раз в неделю - после найти ни... See more
Работает так же, как \"Чех\" (или \"Чих\"), т.е. может сесть на почтовую программу и затем послать сам себя всему Вашему списку. Один их \"Чех\"ов занимался тем, что разрушал БИОС (настоящее бедствие для тех, кто 1) не дефрагментирует жесткие диски хотя бы раз в неделю - после найти ничего нельзя, 2) имеет \"материнку\" с намертво запаянным БИОСом - \"мамку\" можно либо выкидывать, либо искать спецов, у которых точно по Вашему БИОСу есть \"прожигалки\", что очень проблематично).

Остерегайтесь файлов с GIF, EXE, и другими расширениями (экранные заставки и все такое). Есть сообщения о \"псевло\"-расширениях TXT! (т.е. файл-то \"икзешный\", но в названии есть точка и безобидный ТХТ).

По собственному опыту: нужно всегда помнить, что все такие вирусяки работают из-под Уиндоуз, в ДОСе они НЕ РАБОТАЮТ - т.е. грузитесь под ДОСом, врубаете НОРТОН и убираете все подозрительные файлы (особенно в ТЕМР!). Только осторожно - не снсите систему...

Всем прекрасных праздников и хороших клиентов в Новом году!

Yours,

Tagir.

Collapse


 


To report site rules violations or get help, contact a site moderator:


You can also contact site staff by submitting a support request »

Вирусы. Теперь активные почтовые.


Translation news in Russian Federation





TM-Town
Manage your TMs and Terms ... and boost your translation business

Are you ready for something fresh in the industry? TM-Town is a unique new site for you -- the freelance translator -- to store, manage and share translation memories (TMs) and glossaries...and potentially meet new clients on the basis of your prior work.

More info »
Protemos translation business management system
Create your account in minutes, and start working! 3-month trial for agencies, and free for freelancers!

The system lets you keep client/vendor database, with contacts and rates, manage projects and assign jobs to vendors, issue invoices, track payments, store and manage project files, generate business reports on turnover profit per client/manager etc.

More info »