webForumDet fria alternativet

Jag har spridit ett virus

Datasäkerhetur Datasäkerhet

13 svar · 554 visningar · startad av Rinaldo

Medlem sedan mars 20014 214 inlägg
Frågan#1

hmm. För några veckor sedan började några brev droppa in till mig. På nätet är mitt smeknamn Swiffer och alla dessa email kom under samma namn. Dock en annan email adress än min egen.
Swiffer@prodigy.net.mx skickades allt ifrån.Det här stod i mejlen:

Hi! How are you?

I send you this file in order to have your advice

See you later. Thanks

Denna fil som var bifogad hade olika filändelser alla i stil med doc.bat men det konstiga var att alla bifogade filer hade namnet på olika skolarbeten jag har gjort. Ett hette Veganer och ett annat hette grunämnen osv.

Jag tror jag öppnade en av dessa filer av misstag och sedan dess har mitt minne på C: svindlat upp och ner.
Jag vet även att mejlet har skickats till andra personer bland annat en kompis som dock var smart nog att inte öppna den.
Men mejlen rörde sig även i större cirklar.
För några dagar sen fick jag ett argt brev av robin@rocas.net som också hade fått mejlet. Jag vet inte hur många som har fått breven fast ni kanske kan höra runt lite.
Jag har nu blivit anmäld till Telias Abuse avdelning.Dom kan väl inte tro att jag har gjort nåt?!

Hur kan denna personen få reda på vilka arbeten jag har gjort och vad dom heter.
De ligger på mig hårdisk och jag har en Zone Alarm brandvägg...

Jag vill försäkra er om att jag inte har en suck om hur man gör virus. Det enda jag kan är att koda lite ASP samt HTML.

------------------
Man kan ta den säkra vägen: Göra en stilren sida, snygg men lätt.
Eller så kan man ta den svåra: Mycket grafik och flashiga ting, och riskera att mislyckas.

Medlem sedan apr. 20002 882 inlägg
#2

Du har antagligen öppnat nån mailbilaga i tron att det är ett "riktigt" mail...

Det som händer är att viruset kopierar sig själv, skickar mailet med texten du skrev till alla i din adressbok och bifogar sig själv som bilaga - fast som namn på bilagan (dvs sig själv, viruset) tar den en slumpartad fil från din hårddisk, ofta Mina Dokument. Därför heter filerna som "kommer från dig" typ c-uppsats.doc.com... Alltså som en av dina filer när det i själva verket är viruset. :l

Det verkar dessutom som om den skickar flera gånger. Jag har fått detta virusmail från samme kille flera gånger under ett par dagars tid. Han pluggade i Skövde, men vid en reply till honom hade han vidarebefordrat mailen till ett annat konto som var avslutat, så det inte kom fram till honom... Bökigt! Som tur är har de en effektivt dataenhet på Högskolan i Skövde som letade rätt på honom via Ladok och han blev uppmärksammad på detta.

Vad du ska göra? Skaffa ett virusprogram och svep din hårddisk - per omgående!

Att anmäla dig till en abuseavdelning tror jag inte kommer resultera i något. Jag kontaktade iofs Skövdes abuse, men det var för att jag inte kunde nå killen via mail.

------------------
"Det är inte samma sak att lyssna på handboll!"
"Öh, det är höjdhopp..."
Insiktsfulla studenter lyssnar på OS-sändningarna från Sydney.

Medlem sedan apr. 20007 588 inlägg
#3

Du har råkat ut för en halvsmart worm som replikerar sig själv genom att skicka mail till dina kontakter i Outlook och bifoga virusfilen under falskt namn där namnen hämtas från filerna i katalogen Mina Dokument.

Det finns tre enkla sätt att skydda dig:
1. Klicka aldrig på bifogade filer med dubbla filändelser, körbala filer eller andra filer som känns skumma

2. Använd inte Outlook

3. Ha inga adresser i adressboken

Jag har nu blivit anmäld till Telias Abuse avdelning.Dom kan väl inte tro att jag har gjort nåt?!

Du har ju gjort något, du har klickat på en bifogad fil som borde fått alla dina alarmklockor att ringa, det är ju inte direkt ett okänt faktum hur dagens email-ormar/trojaner transporteras.

Iofs tror jag inte att Telias abuse bryr sig om anmälan.

------------------
"To iterate is human, to recurse, divine" - L. Peter Deutch

Medlem sedan jan. 20001 006 inlägg
#4

Youck, droppar in åtminstonde 2-3 sådana där mail om dagen här.

Installera ett antivirusprogram omedelbums!
http://www.f-secure.se/virus/virusinfo.asp?Id=709

/j

Medlem sedan dec. 199917 055 inlägg
#5

Använd inte Outlook

Jo, gör det, men se till att du har installerat patcharna. Mitt Outlook skulle aldrig tillåta ett virus att använda adressboken på det sättet. Istället dyker det upp en skojig fråga: "A program is trying to access your address book. Do you want to allow this? --- Yes, Yes for X minutes, No."
Det program jag har installerat som orsakar denna fråga är synkroniseringsprogramvaran mellan Outlook och min Noka-telefon. :)

Medlem sedan sep. 20004 079 inlägg
#6

Rikardo hur gör du det?
Var finns sådana inställningar i OE?

------------------
Programming today is a race between software engineers striving to build bigger and better idiot-proof programs, and the Universe trying to produce bigger and better idiots.
So far, the Universe is winning.

Medlem sedan mars 2001308 inlägg
#7

Viruset du har fått heter SirCam och sprider sig via e-posbilagor. Om du går in i c:\windows\system\och letar efter filer som heter sc*.dll och öppnar dessa filer i en vanlig texteditor tex notepad så ser du vilka adresser som viruset har skickats till. I en annan fil som ochså börjar på samma bokstäver innehåller dokumenten som har skickats till e-postadreserna.

------------------
Webhotell, Co-location
http://www.webkonsulterna.se

Medlem sedan dec. 19992 555 inlägg
#8

Mitt Outlook skulle aldrig tillåta ett virus att använda adressboken på det sättet.

Tills någon hittar ett sätt att gå runt det skyddet. Vore inte första gången (och knappast den sista heller). :)

Så länge som man vill ha en så extremt integrerad miljö som Win + Office är (som visst innebär många fördelar - det förnekas inte) så får man nog ta den risken (och kostnaden) är jag rädd.

------------------
Robban < robban@lipogram.com >

[Redigerat av Robban den 16 aug 2001]

Medlem sedan mars 20002 520 inlägg
#9

Sircam som detta virus kallas sprider sig faktisk även till avnändare utan Outlook och de blir även infekterade.

------------------
McD- Burgers for the people!

www.McDz.net www.SweQuake.com

Medlem sedan dec. 199917 055 inlägg
#10

Rikardo hur gör du det?
Var finns sådana inställningar i OE?
För OE borde det räcka med Windows Update. :)

Så länge som man vill ha en så extremt integrerad miljö som Win + Office är (som visst innebär många fördelar - det förnekas inte) så får man nog ta den risken (och kostnaden) är jag rädd.
I stora drag håller jag med dig.

Medlem sedan sep. 20004 079 inlägg
#11

Rikardo jag var till windows update men jag hittade inget sånt program där?
Har du nån annan link?

------------------
Programming today is a race between software engineers striving to build bigger and better idiot-proof programs, and the Universe trying to produce bigger and better idiots.
So far, the Universe is winning.

Medlem sedan feb. 20001 143 inlägg
#12

Här kan man läsa om W32.Sircam.Worm@mm

Medlem sedan dec. 199917 055 inlägg
#13

Det är inget program. Om det finns är det en säkerhetspatch som ingår i IE-paketet. Hur det är för OE vet jag inte, men i Outlook 2000 finns den med i SR1a har jag för mig.

Medlem sedan feb. 200112 078 inlägg
#14

ftp://ftp.europe.f-secure.com/anti-virus/tools/antisirc.exe

Denna filen funkade bra för mig på jobbet och hemma.

------------------
Set myWorld = Connect.Execute("DELETE * FROM world WHERE sex = "male"")

I have comed to take what is rightfully mine. Existence in eternity. And all i need is your creditcard number. | Existence

148 ms totalt · 3 externa anrop · v20260731065814-full.55e59744
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
144 ms — hämta tråd, inlägg och bilagor (db)