Keresés

Részletes keresés

mrzool Creative Commons License 2003.09.18 0 0 11
Ugye mindenki telepítette már az MS03-039-es security bulletinben kiadott javítást a Windows-ához? Szakértők szerint bármikor megjelenhet a vírus, miután az exploit már napok óta terjed bizonyos körökben.

A Dumaru megbukott a béna, angoltalan körítésen, ez viszont ügyes:

Megjelent és szabadon terjed egy "szépen kidolgozott" féreg, amely I-worm.Swen nevet kapott az antivírus cégektől. A kód elemzése alapján a vírusvédelmi kutatók úgy vélik, szerzője ugyanaz a hacker lehet, aki a Gibe vírust is útjára indította. A két kártevő közti időben biztosan szépírástant tanult, ugyanis a grafikát, formázást és web-hivatkozásokat is tartalmazó, HTML formátumú elektronikus levélben érkező féreg körítése meglepően emlékeztet a Microsoft weblapok szín- és formavilágára.

További infók: I-worm.Swen: szépen kidolgozott féreg terjed

Don Gatto Creative Commons License 2003.09.13 0 0 10
Bizony, az IP-címből kiderül, hogy milyen szolgáltatót használ, akitől jött a levél, és akkor máris szűkült a kör...
3k Creative Commons License 2003.09.12 0 0 9
[A hivatkozott kép már nem található meg a tar.hu-n]
mrzool Creative Commons License 2003.09.11 0 0 8
Figyelem, újabb RPC hibákat hoztak nyilvánosságra, ezért az MSBlasterhez hasonló férgek megjelenése várható! Mindenki patchelje a Windows-át!:)

Bővebb információ a Vírus Híradó honlapján:

A Microsoft újabb javítást adott ki a Windows RPC szolgáltatásához

mrzool Creative Commons License 2003.09.10 0 0 7
Nézd meg a levélfejlécet, abban elvileg benne kell lennie, hogy milyen mailszervereken keresztül kaptad meg a levelet, jó esetben kiderítheted a küldő IP címét is. Azonban valószínűleg nagyobb sikerrel kecsegted, ha kitiltod a security@microsoft.com címet - hacsak nem vársz tőlük levelet.:))
Előzmény: bbks (6)
bbks Creative Commons License 2003.09.10 0 0 6
Sziasztok!

Segítségeteket szeretném kérni.

Létezik ugye a kb. egy hónapja megjelent emailvírus, amelyik feladónak a Microsoft-ot tünteti fel.

Nos, én nem szoktam megnyitni csatolt állományt egyetlen levélben sem, amelyikről nem tudom mit tartalmaz. Ennél pedig a NAV rendesen jelzett is. Tehát elvben nem fertőződhettem.

A probléma lényege, hogy naponta egyszer, az esti órákban ismét elküldi nekem valaki, ráadásul a céges emailomra. Immár két hete minden áldott napon...
Ha pl. hétvégén két napig nem nyitom meg a postámat, akkor hétfőn már két példányban kaptam meg.

Feltételezésem szerint valaki, akinek benne vagyok a postaládában, megfertőzte magát a vírussal és a gépe folyamatosan küldözgeti a fellelhető címekre a vírust. Igen ám, de a feladó minden esetben a security@microsoft.com, tehát nem tudom melyik gép, ki lehet az?

Tud valaki erre valami trükköt? Vagy egyszerűen csak tiltsam le ezt a feladót? Azért jó lenne tudni ki az, szólni kellene neki.

Előre is köszönöm a segítségeteket!

Don Gatto Creative Commons License 2003.09.08 0 0 5
Na, ez jól hangzik, meg is nézem. Igaz, a NAV ellenőriz minden bejövőt, de hát sosem lehet tudni...

XP-m van, és ahogy mondod, patchelem rendesen... Illetve patcheli ez magát, és mindig egrecíroztat, hogy indítsam újra. A mocsok!

Jani27 Creative Commons License 2003.09.06 0 0 4
Jó megoldás a postaláda letöltés előtti megtekintése.

http://www.yeti-soft.de/eng/

Ezen a címen egy nagyszerű ingyenes(!) program található. Segítségével a szerverről való letöltés nélkül törölhetők a levelek.

mrzool Creative Commons License 2003.09.04 0 0 3
hogy a gép fél perc múlva újraindul, és valóban újraindítja. Én pl. ezzel nem találkoztam. Honnan tudhatom, hogy ezt a tűzfalnak köszönhetem-e?

Köszönheted annak is, bár sokkal valószínűbb, hogy:

1. nem NT alapú vindózt használsz
2. rendesen patchelve van a géped

A leírt hibajelenség ugyanis az RPC bugot kihasználó Blaster féreg jellemzője.

Előzmény: Don Gatto (2)
Don Gatto Creative Commons License 2003.09.04 0 0 2
Én vírus ellen NAV 2003-at használok: nincs vele gond, rendszeresen frissíti magát, figyel a háttérben. Igaz, ma már az összes ilyen, de ezt legalább nem próbaverzió.

Tűzfalnak Sygate Personal Firewallt tettem fel, bár nem tudom, hogy akkor most azon kívül, hogy az elején engedélyeztem a különböző programok net-hozzáférését, van-e más tennivaló, vagy így már védve vagyok.

Volt nemrég több haveromnak is az a jelenség, hogy megjelenik egy idegen ablak Windowsolás, ami figyelmeztet (angolul), hogy a gép fél perc múlva újraindul, és valóban újraindítja. Én pl. ezzel nem találkoztam. Honnan tudhatom, hogy ezt a tűzfalnak köszönhetem-e?

Jogi Creative Commons License 2003.09.04 0 0 1
rg
mrzool Creative Commons License 2003.09.03 0 0 0
Üdv CsirkeP!

Először is engedd meg, hogy ajánljak egy kimondottan a témával foglalkozó portált, a Vírushíradót. Ezen rengeteg írást találsz, nagyon hasznos oldal. (Arra figyelj, hogy a régebbi cikkeknél a lapozás rosszul működik, talán a 3. oldal után az URL-ben kell átírni az oldalszámot... Tehát sok írás van rajta, csak kicsit trükközni kell az elérésükhöz.)

Amit mindenképp tegyél meg: használj tűzfalat és vírusírtót, tartsd naprakészen a rendszered és patchelj. Antivírus termékekből (KAV, FSAV) 30 napos próbaverziókat találsz a 2F Kft. honlapján. Tűzfalakból léteznek ingyenesen használható termékek, de ezen a téren nincs sok tapasztalatom, évek óta a NIS-t használom. Manapság elengedhetetlen valamilyen spam-szűrő használata, bár ha szerencséd van, az Internet-szolgáltatód üzemeltet egyet, így nem kell vele foglalkoznod. Ami nagyon fontos: ne nyiss meg ismeretlen feladótól származó, ismeretlen levelet, főleg ha nem várt csatolt fájl is érkezik (mondanom sem kell, hogy ismeretlen csatolt fájlokat ne indíts el!:))) Ne küldj tovább láncleveleket, mert ez nagyszerű módja annak, hogy spammerek és vírusok az e-mailcímedhez jussanak. Ha logikusan gondolkozol, nem nyomsz mindenre ész nélkül YES-t, akkor nem érhet túl nagy meglepetés.

Adatmentés? Mindig elhatározom, hogy havonta kiírom cd-re a dokumentumaim, forráskódjaim és a levelezésem, de ebből általában semmi sem lesz a lustaságom miatt.:)) Eddig mondhatni szerencsém volt, hogy nem történt semmi baj (bár a rendszeremen probléma inkább csak hardver gond miatt lehetne) - a jövőben jobban figyelni fogok a mentésekre, és ha fontos adataid vannak, feltétlen ments.

Előzmény: CsirkeP (-)
CsirkeP Creative Commons License 2003.09.03 0 0 topiknyitó
Sziasztok!

Az érdekelne, hogy Ti mit javasoltok egy biztonságtechnikai szempontokból tapasztalatlan felhasználónak :-) vírusvédelem céljából, gondolok itt vírusírókra, tűzfalakra, rendszeres adatmentésre. Kíváncsi vagyok, kinek mik a bevett szokásai, ki mire esküszik és hogyan biztosítja be magát a férgek és egyéb kártevők ellen. Mostanában elég aktuális a téma, remélem, tudtok szolgálni hasznos tanácsokkal...

Előre is köszönöm!

Üdv,

Csirke

Ha kedveled azért, ha nem azért nyomj egy lájkot a Fórumért!