Dobry den, Prosim venujte teto zprave pozornost !!!! Za me nepritomnosti byl muj pocitac infikovan virem "I-Worm.Sircam.A" ktery se pravdepodobne rozeslal na vsechny adresy v mem adresari. V kazdem pripade pokud se jedna o mail s prilohou, okamzite jej smazejte. Velmi se za to omlouvam a jako dodatek zasilam popis a postup pro odstraneni viru (AVG jej detekuje az od aktualizace 265). S pozdravem Zdenek Adler P.S.: Jako male odskodneni si stahnete novou verzi emulatoru (tentokrate jiz nezavirovanou) z http://mz-800.hyperlink.cz utilita pro jeho odstranění I-Worm/Sircam.A Další roztomilý mazlíček se začal šířit včera ráno (našeho času). Jde o cca 134kB bubmbrdlíčka napsaného v Delphi. Soudě dle zašifrovaných textů pochází z Mexika: [SirCam Version 1.0 Copyright (c) 2001 2rP Made in / Hecho en - Cuitzeo, Michoacan Mexico] Tento text mimochodem obsahuje i v poněkud "odtučněné" verzi: [SirCam_2rP_Ein_NoC_Rma_CuiTzeO_MicH_MeX] Posílá se mailem, který má jako subject jméno přiloženého souboru a jehož text sestavuje z těchto vět: Hi! How are you? See you later. Thanks I send you this file in order to have your advice I hope you can help me with this file that I send I hope you like the file that I sendo you This is the file with the information that you ask for Pokud má uživatel ve Windows jako preferovaný jazyk nastavenou španělštinu, tak se tomu virus přizpůsobí: Hola como estas ? Nos vemos pronto, gracias. Te mando este archivo para que me des tu punto de vista Espero me puedas ayudar con el archivo que te mando Espero te guste este archivo que te mando Este es el archivo con la informacion que me pediste Přiložený soubor je vytvořen z vlastního těla wormu, za kterým je připojen náhodně vybraný soubor (archív, dokument, spustitelný soubor) pocházející z infikovaného počítače. Původní jméno je zachováno, worm si pouze připojí další příponu (pif, lnk, bat nebo com). Po spuštění se Sircam nakopíruje do několika různých adresářů pod různými jmény: SirC32.exe, SCam32.exe, SirC32.exe, ScMx32.exe, Microsoft Internet Office.exe a rundll32.exe Poté zrekonstruuje kopii dokumentu, pod jehož jménem dorazil a pokud jde o EXE file, tak ho rovnou spustí (ve snaze nebýt příliš nápadný). Pro ostatní typy souboru se pokusí v HKLM\'\'Software\'\'Microsoft\'\'Windows\'\'CurrentVersion\'\'App Paths\'\' najít vhodnou aplikaci k otevření: Winzip pro .ZIP soubory, Excel pro .XLS a WinWord (nebo alespoň WordPad) pro .DOC. Své pravidelné spouštění při startu počítače se snaží si zajistit zápisem do hodnoty Driver32 klíče HKLM\'\'Software\'\'Microsoft\'\'Windows\'\'CurrentVersion\'\'RunServices\'\' a modifikací klíče HKCR\'\'exefile\'\'shell\'\'open\'\'command (stejný trik používá například I-Worm/PrettyPark). Jako většina novějších virů se i tento umí šířit po sdílených discích v rámci lokální sítě. Na namapovaných discích preferuje adresáře \'\'recycled a \'\'windows a své spouštění se pokusí zajistit vložením řádky win a odkazem na virus do \'\'autoexec.bat nebo tím, že zamění systémový soubor rundll32.exe svou kopii. Upozornění: Nemažte prosím soubory viru dříve, než opravíte záznam v registru - nebyli byste potom schopni spustit žádný .exe soubor! AVG ho detekuje od aktualizace 265. --- Odchozí zpráva neobsahuje viry. Zkontrolováno antivirovým systémem AVG (http://www.grisoft.cz). Verze: 6.0.265 / Virová báze: 137 - datum vydání: 18.7.2001
Celé vlákno · 8 zpráv
Re: !!! POZOR VIRUS !!!
Anonym SHARP MZ-800
Ahoj Zdeněk, mám tomu rozumieť tak, že predošlá verzia EMU bola zavírená? Marek.
Zobrazit citovaný text (126 řádků)
----- Original Message ----- From: "Zdenek Adler - Počítač SHARP MZ-800 a emulátory" <zdeneka[doména skryta]> To: "Účastníci konference Počítač SHARP MZ-800 a emulátory" <sharpemupandora.cz> Sent: Monday, July 30, 2001 12:00 PM Subject: !!! POZOR VIRUS !!! > Dobry den, > > Prosim venujte teto zprave pozornost !!!! Za me nepritomnosti byl muj pocitac infikovan virem "I-Worm.Sircam.A" ktery se pravdepodobne rozeslal na vsechny adresy v mem adresari. V kazdem pripade pokud se jedna o mail s prilohou, okamzite jej smazejte. Velmi se za to omlouvam a jako dodatek zasilam popis a postup pro odstraneni viru (AVG jej detekuje az od aktualizace 265). > > S pozdravem > > Zdenek Adler > > P.S.: Jako male odskodneni si stahnete novou verzi emulatoru (tentokrate jiz nezavirovanou) z http://mz-800.hyperlink.cz > > utilita pro jeho odstranění > I-Worm/Sircam.A > Další roztomilý mazlíček se začal šířit včera ráno (našeho času). Jde o cca 134kB bubmbrdlíčka napsaného v Delphi. > > Soudě dle zašifrovaných textů pochází z Mexika: > > [SirCam Version 1.0 Copyright (c) 2001 2rP > Made in / Hecho en - Cuitzeo, Michoacan Mexico] > > Tento text mimochodem obsahuje i v poněkud "odtučněné" verzi: > > [SirCam_2rP_Ein_NoC_Rma_CuiTzeO_MicH_MeX] > Posílá se mailem, který má jako subject jméno přiloženého souboru a jehož text sestavuje z těchto vět: > > Hi! How are you? > See you later. Thanks > I send you this file in order to have your advice > I hope you can help me with this file that I send > I hope you like the file that I sendo you > This is the file with the information that you ask for > > Pokud má uživatel ve Windows jako preferovaný jazyk nastavenou španělštinu, tak se tomu virus přizpůsobí: > > Hola como estas ? > Nos vemos pronto, gracias. > Te mando este archivo para que me des tu punto de vista > Espero me puedas ayudar con el archivo que te mando > Espero te guste este archivo que te mando > Este es el archivo con la informacion que me pediste > > Přiložený soubor je vytvořen z vlastního těla wormu, za kterým je připojen náhodně vybraný soubor (archív, dokument, spustitelný soubor) pocházející z infikovaného počítače. Původní jméno je zachováno, worm si pouze připojí další příponu (pif, lnk, bat nebo com). > > Po spuštění se Sircam nakopíruje do několika různých adresářů pod různými jmény: > > SirC32.exe, SCam32.exe, SirC32.exe, ScMx32.exe, > Microsoft Internet Office.exe a rundll32.exe > > Poté zrekonstruuje kopii dokumentu, pod jehož jménem dorazil a pokud jde o EXE file, tak ho rovnou spustí (ve snaze nebýt příliš nápadný). Pro ostatní typy souboru se pokusí v > > HKLM\'\'Software\'\'Microsoft\'\'Windows\'\'CurrentVersion\'\'App Paths\'\' > > najít vhodnou aplikaci k otevření: Winzip pro .ZIP soubory, Excel pro .XLS a WinWord (nebo alespoň WordPad) pro .DOC. > > Své pravidelné spouštění při startu počítače se snaží si zajistit zápisem do hodnoty Driver32 klíče > > HKLM\'\'Software\'\'Microsoft\'\'Windows\'\'CurrentVersion\'\'RunServices\'\' > > a modifikací klíče > > HKCR\'\'exefile\'\'shell\'\'open\'\'command > > (stejný trik používá například I-Worm/PrettyPark). > > Jako většina novějších virů se i tento umí šířit po sdílených discích v rámci lokální sítě. Na namapovaných discích preferuje adresáře \'\'recycled a \'\'windows a své spouštění se pokusí zajistit vložením řádky win a odkazem na virus do \'\'autoexec.bat nebo tím, že zamění systémový soubor rundll32.exe svou kopii. > > Upozornění: Nemažte prosím soubory viru dříve, než opravíte záznam v registru - nebyli byste potom schopni spustit žádný .exe soubor! > > AVG ho detekuje od aktualizace 265. > > > --- > Odchozí zpráva neobsahuje viry. > Zkontrolováno antivirovým systémem AVG (http://www.grisoft.cz). > Verze: 6.0.265 / Virová báze: 137 - datum vydání: 18.7.2001 > > > > --- > Bajecny novy obchod s mobilnimi telefony Go a Twist najdete na http://www.telstore.cz - vyzkousejte a kupujte lacino! > -------------------------------------------------------------------------- > Informace o odhlaseni najdete na http://www.pandora.cz/howto-leaveconf.php3 >
Re: !!! POZOR VIRUS !!!
Zdenek Adler SHARP MZ-800
Ahoj Marku, emulator zavirovany nebyl!!! Slo pouze o to, ze vcera mi me PC v praci zacalo na vsechny adresy z adresbooku rozesilat nahodne soubory v priloze s textem, ktery byl uveden v popisu viru.
Zobrazit citovaný text (6 řádků)
> > Hi! How are you? > > See you later. Thanks > > I send you this file in order to have your advice > > I hope you can help me with this file that I send > > I hope you like the file that I sendo you > > This is the file with the information that you ask for
Pokud jsi tedy nic nedostal, jsem rad :-) Doslo to na cca 20 adres ze 120-ti. Jeste jednou se omlouvam Zdenek P.S.: Mam ti poslat zdrojaky emulatoru?
Zobrazit citovaný text (164 řádků)
----- Original Message ----- From: <smihla[doména skryta]> To: Účastníci konference Počítač SHARP MZ-800 a emulátory <sharpemupandora.cz> Sent: Monday, July 30, 2001 6:48 PM Subject: Re: !!! POZOR VIRUS !!! > Ahoj Zdeněk, > > mám tomu rozumieť tak, že predošlá verzia EMU bola zavírená? > > Marek. > > ----- Original Message ----- > From: "Zdenek Adler - Počítač SHARP MZ-800 a emulátory" <zdeneka[doména skryta]> > To: "Účastníci konference Počítač SHARP MZ-800 a emulátory" > <sharpemupandora.cz> > Sent: Monday, July 30, 2001 12:00 PM > Subject: !!! POZOR VIRUS !!! > > > > Dobry den, > > > > Prosim venujte teto zprave pozornost !!!! Za me nepritomnosti byl muj > pocitac infikovan virem "I-Worm.Sircam.A" ktery se pravdepodobne rozeslal na > vsechny adresy v mem adresari. V kazdem pripade pokud se jedna o mail s > prilohou, okamzite jej smazejte. Velmi se za to omlouvam a jako dodatek > zasilam popis a postup pro odstraneni viru (AVG jej detekuje az od > aktualizace 265). > > > > S pozdravem > > > > Zdenek Adler > > > > P.S.: Jako male odskodneni si stahnete novou verzi emulatoru (tentokrate > jiz nezavirovanou) z http://mz-800.hyperlink.cz > > > > utilita pro jeho odstranění > > I-Worm/Sircam.A > > Další roztomilý mazlíček se začal šířit včera ráno (našeho času). Jde o > cca 134kB bubmbrdlíčka napsaného v Delphi. > > > > Soudě dle zašifrovaných textů pochází z Mexika: > > > > [SirCam Version 1.0 Copyright (c) 2001 2rP > > Made in / Hecho en - Cuitzeo, Michoacan Mexico] > > > > Tento text mimochodem obsahuje i v poněkud "odtučněné" verzi: > > > > [SirCam_2rP_Ein_NoC_Rma_CuiTzeO_MicH_MeX] > > Posílá se mailem, který má jako subject jméno přiloženého souboru a jehož > text sestavuje z těchto vět: > > > > Hi! How are you? > > See you later. Thanks > > I send you this file in order to have your advice > > I hope you can help me with this file that I send > > I hope you like the file that I sendo you > > This is the file with the information that you ask for > > > > Pokud má uživatel ve Windows jako preferovaný jazyk nastavenou > španělštinu, tak se tomu virus přizpůsobí: > > > > Hola como estas ? > > Nos vemos pronto, gracias. > > Te mando este archivo para que me des tu punto de vista > > Espero me puedas ayudar con el archivo que te mando > > Espero te guste este archivo que te mando > > Este es el archivo con la informacion que me pediste > > > > Přiložený soubor je vytvořen z vlastního těla wormu, za kterým je připojen > náhodně vybraný soubor (archív, dokument, spustitelný soubor) pocházející z > infikovaného počítače. Původní jméno je zachováno, worm si pouze připojí > další příponu (pif, lnk, bat nebo com). > > > > Po spuštění se Sircam nakopíruje do několika různých adresářů pod různými > jmény: > > > > SirC32.exe, SCam32.exe, SirC32.exe, ScMx32.exe, > > Microsoft Internet Office.exe a rundll32.exe > > > > Poté zrekonstruuje kopii dokumentu, pod jehož jménem dorazil a pokud jde o > EXE file, tak ho rovnou spustí (ve snaze nebýt příliš nápadný). Pro ostatní > typy souboru se pokusí v > > > > HKLM\'\'Software\'\'Microsoft\'\'Windows\'\'CurrentVersion\'\'App Paths\'\' > > > > najít vhodnou aplikaci k otevření: Winzip pro .ZIP soubory, Excel pro .XLS > a WinWord (nebo alespoň WordPad) pro .DOC. > > > > Své pravidelné spouštění při startu počítače se snaží si zajistit zápisem > do hodnoty Driver32 klíče > > > > HKLM\'\'Software\'\'Microsoft\'\'Windows\'\'CurrentVersion\'\'RunServices\'\' > > > > a modifikací klíče > > > > HKCR\'\'exefile\'\'shell\'\'open\'\'command > > > > (stejný trik používá například I-Worm/PrettyPark). > > > > Jako většina novějších virů se i tento umí šířit po sdílených discích v > rámci lokální sítě. Na namapovaných discích preferuje adresáře \'\'recycled a > \'\'windows a své spouštění se pokusí zajistit vložením řádky win a odkazem > na virus do \'\'autoexec.bat nebo tím, že zamění systémový soubor rundll32.exe > svou kopii. > > > > Upozornění: Nemažte prosím soubory viru dříve, než opravíte záznam v > registru - nebyli byste potom schopni spustit žádný .exe soubor! > > > > AVG ho detekuje od aktualizace 265. > > > > > > --- > > Odchozí zpráva neobsahuje viry. > > Zkontrolováno antivirovým systémem AVG (http://www.grisoft.cz). > > Verze: 6.0.265 / Virová báze: 137 - datum vydání: 18.7.2001 > > > > > > > > --- > > Bajecny novy obchod s mobilnimi telefony Go a Twist najdete na > http://www.telstore.cz - vyzkousejte a kupujte lacino! > > -------------------------------------------------------------------------- > > Informace o odhlaseni najdete na > http://www.pandora.cz/howto-leaveconf.php3 > > > > > --- > Bajecny novy obchod s mobilnimi telefony Go a Twist najdete na http://www.telstore.cz - vyzkousejte a kupujte lacino! > -------------------------------------------------------------------------- > Informace o odhlaseni najdete na http://www.pandora.cz/howto-leaveconf.php3 > --- Odchozí zpráva neobsahuje viry. Zkontrolováno antivirovým systémem AVG (http://www.grisoft.cz). Verze: 6.0.265 / Virová báze: 137 - datum vydání: 18.7.2001
Re: !!! POZOR VIRUS !!!
Dusan Korytko SHARP MZ-800
Zobrazit citovaný text (2 řádky)
> mám tomu rozumieť tak, že predošlá verzia EMU bola > zavírená?
Jasne, ten virus Ti zaviri klavesnicu a repraky (ale
iba pasivne.)
=====
Rgdz,
Spyros
---
http://spyros.nfo.sk/contact.html
____________________________________________________________
Do You Yahoo!?
Get your free yahoo.co.uk address at http://mail.yahoo.co.uk
or your free yahoo.ie address at http://mail.yahoo.ieRE: !!! POZOR VIRUS !!!
Anonym SHARP MZ-800
jo, a kurevsky!!!
Zobrazit citovaný text (32 řádků)
-----Original Message-----
From: Dusan Korytko - Počítač SHARP MZ-800 a emulátory"
[mailto:dkorytko[doména skryta]]
Sent: Tuesday, July 31, 2001 8:37 AM
To: Účastníci konference Počítač SHARP MZ-800 a emulátory"
Subject: Re: !!! POZOR VIRUS !!!
> mám tomu rozumieť tak, že predošlá verzia EMU bola
> zavírená?
Jasne, ten virus Ti zaviri klavesnicu a repraky (ale
iba pasivne.)
=====
Rgdz,
Spyros
---
http://spyros.nfo.sk/contact.html
____________________________________________________________
Do You Yahoo!?
Get your free yahoo.co.uk address at http://mail.yahoo.co.uk
or your free yahoo.ie address at http://mail.yahoo.ie
---
Bajecny novy obchod s mobilnimi telefony Go a Twist najdete na
http://www.telstore.cz - vyzkousejte a kupujte lacino!
--------------------------------------------------------------------------
Informace o odhlaseni najdete na http://www.pandora.cz/howto-leaveconf.php3Re: !!! POZOR VIRUS !!!
Zdenek Adler SHARP MZ-800
Omlouvam se ze zasahuji do vasi debaty, ale v emulatoru pokud vim se zadny virus nenachazel a ani nenachazi. Pokud by mel nekdo OPRAVDU vecnou pripominku, necht mi ji zasle. Zdenek
Zobrazit citovaný text (59 řádků)
----- Original Message ----- From: HalenkaL[doména skryta] - Počítač SHARP MZ-800 a emulátory <HALENKAL[doména skryta]> To: Účastníci konference Počítač SHARP MZ-800 a emulátory <sharpemupandora.cz> Sent: Tuesday, July 31, 2001 8:43 AM Subject: RE: !!! POZOR VIRUS !!! > jo, a kurevsky!!! > > -----Original Message----- > From: Dusan Korytko - Počítač SHARP MZ-800 a emulátory" > [mailto:dkorytko[doména skryta]] > Sent: Tuesday, July 31, 2001 8:37 AM > To: Účastníci konference Počítač SHARP MZ-800 a emulátory" > Subject: Re: !!! POZOR VIRUS !!! > > > > mám tomu rozumieť tak, že predošlá verzia EMU bola > > zavírená? > > Jasne, ten virus Ti zaviri klavesnicu a repraky (ale > iba pasivne.) > > > ===== > Rgdz, > Spyros > > --- > http://spyros.nfo.sk/contact.html > > ____________________________________________________________ > Do You Yahoo!? > Get your free yahoo.co.uk address at http://mail.yahoo.co.uk > or your free yahoo.ie address at http://mail.yahoo.ie > > --- > Bajecny novy obchod s mobilnimi telefony Go a Twist najdete na > http://www.telstore.cz - vyzkousejte a kupujte lacino! > -------------------------------------------------------------------------- > Informace o odhlaseni najdete na http://www.pandora.cz/howto-leaveconf.php3 > > > --- > Bajecny novy obchod s mobilnimi telefony Go a Twist najdete na http://www.telstore.cz - vyzkousejte a kupujte lacino! > -------------------------------------------------------------------------- > Informace o odhlaseni najdete na http://www.pandora.cz/howto-leaveconf.php3 > --- Odchozí zpráva neobsahuje viry. Zkontrolováno antivirovým systémem AVG (http://www.grisoft.cz). Verze: 6.0.265 / Virová báze: 137 - datum vydání: 18.7.2001
RE: !!! POZOR VIRUS !!!
Anonym SHARP MZ-800
už se na nějaký viry vyserte!!!
Zobrazit citovaný text (80 řádků)
-----Original Message----- From: Zdenek Adler - Počítač SHARP MZ-800 a emulátory" [mailto:zdeneka[doména skryta]] Sent: Tuesday, July 31, 2001 8:50 AM To: Účastníci konference Počítač SHARP MZ-800 a emulátory" Subject: Re: !!! POZOR VIRUS !!! Omlouvam se ze zasahuji do vasi debaty, ale v emulatoru pokud vim se zadny virus nenachazel a ani nenachazi. Pokud by mel nekdo OPRAVDU vecnou pripominku, necht mi ji zasle. Zdenek ----- Original Message ----- From: HalenkaL[doména skryta] - Počítač SHARP MZ-800 a emulátory <HALENKAL[doména skryta]> To: Účastníci konference Počítač SHARP MZ-800 a emulátory <sharpemupandora.cz> Sent: Tuesday, July 31, 2001 8:43 AM Subject: RE: !!! POZOR VIRUS !!! > jo, a kurevsky!!! > > -----Original Message----- > From: Dusan Korytko - Počítač SHARP MZ-800 a emulátory" > [mailto:dkorytko[doména skryta]] > Sent: Tuesday, July 31, 2001 8:37 AM > To: Účastníci konference Počítač SHARP MZ-800 a emulátory" > Subject: Re: !!! POZOR VIRUS !!! > > > > mám tomu rozumieť tak, že predošlá verzia EMU bola > > zavírená? > > Jasne, ten virus Ti zaviri klavesnicu a repraky (ale > iba pasivne.) > > > ===== > Rgdz, > Spyros > > --- > http://spyros.nfo.sk/contact.html > > ____________________________________________________________ > Do You Yahoo!? > Get your free yahoo.co.uk address at http://mail.yahoo.co.uk > or your free yahoo.ie address at http://mail.yahoo.ie > > --- > Bajecny novy obchod s mobilnimi telefony Go a Twist najdete na > http://www.telstore.cz - vyzkousejte a kupujte lacino! > -------------------------------------------------------------------------- > Informace o odhlaseni najdete na http://www.pandora.cz/howto-leaveconf.php3 > > > --- > Bajecny novy obchod s mobilnimi telefony Go a Twist najdete na http://www.telstore.cz - vyzkousejte a kupujte lacino! > -------------------------------------------------------------------------- > Informace o odhlaseni najdete na http://www.pandora.cz/howto-leaveconf.php3 > --- Odchozí zpráva neobsahuje viry. Zkontrolováno antivirovým systémem AVG (http://www.grisoft.cz). Verze: 6.0.265 / Virová báze: 137 - datum vydání: 18.7.2001 --- Bajecny novy obchod s mobilnimi telefony Go a Twist najdete na http://www.telstore.cz - vyzkousejte a kupujte lacino! -------------------------------------------------------------------------- Informace o odhlaseni najdete na http://www.pandora.cz/howto-leaveconf.php3
Re: !!! POZOR VIRUS !!!
Zdenek Adler SHARP MZ-800
Opravdu vecna pripominka - zacinam ovsem nabyvat pocit, ze konference zacina postradat serioznost a vytraci se jeji puvodni ucel. Mam ale ten pocit, ze patrim mezi moderatory konference, tak mne pls. nenutte delat organizacni zmeny :-( Staci se jen vyjadrovat slusne a drzet se tematu konference nazvane "Počítač SHARP MZ-800 a emulátory ". Diky Zdenek
Zobrazit citovaný text (16 řádků)
----- Original Message ----- From: HalenkaL[doména skryta] - Počítač SHARP MZ-800 a emulátory <HALENKAL[doména skryta]> To: Účastníci konference Počítač SHARP MZ-800 a emulátory <sharpemupandora.cz> Sent: Tuesday, July 31, 2001 8:54 AM Subject: RE: !!! POZOR VIRUS !!! > už se na nějaký viry vyserte!!! --- Odchozí zpráva neobsahuje viry. Zkontrolováno antivirovým systémem AVG (http://www.grisoft.cz). Verze: 6.0.265 / Virová báze: 137 - datum vydání: 18.7.2001