Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

W32/Mydoom.bi@MM!zip

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [Windows] >> W32/Mydoom.bi@MM!zip
Имя
Сообщение << Старые топики   Новые топики >>
W32/Mydoom.bi@MM!zip - 2005-03-23 09:43:12   
Fenixx

Сообщений: 36
Оценки: 0
Присоединился: 2005-01-31 20:07:41
Именно этот зверь видимо у меня завёлся. Я каждые три часа обновляю антивирусные базы, никогда не вырубаю постоянную защиту в KAV, а трафик тем временем бежит. Я делал полную проверку, ничего нового (кроме кучи эксплойтов и PSWTool''s [sm=1.gif]) не нашёл. А тем временем MailDaemon Kerio Mail Server бомбит меня такими письмами (только адрес получателя всегда разный):

This is an informative message sent by Kerio MailServer 6.0.0 at gradient.kuban.ru.

Your mail message did not pass the server content filter:

From: <fenixx@pochta.ru>
To: <ray@centro.ru>
Subject: hello
Date: Wed, 23 Mar 2005 05:57:12 +0300

Problem: Virus found
MIME type: application/octet-stream
File name: dосиmеnt.zip
Virus name: W32/Mydoom.bi@MM!zip
Antivirus: McAfee Scanning Engine (4452/4.3.20)



All invalid attachments of the message were deleted and the message was delivered to the recipient.

И ещё вот такими:

This is an informative message sent by Kerio MailServer 6.0.0 at gradient.kuban.ru.
The server was not able to deliver your mail message to the following addresses:

<ray@centro.ru> (post.centro.ru: 550 5.2.1 <ray@centro.ru>… MailЬох disabled for this recipient).

И со вторым письмом два вложения:

details.txt и AT00009.txt.

Винда WinXP SP2, регулярно её обновляю, файрвол utpost Pro, так нет же, уже через MS Outlook 2003 зараза лезит. Так что. Будем лечить. А вообше лечится? Или format C: /u? Или вообше пусть живёт. Вроде мне не мешает. Тока трафик ползёт.
Вообшем так: кому нибудь эта зараза поподалась? И если да, то как её лечить (вроде MyDoom есть даже в самых захудалых антивирусах), какие патчи поставить (windоws Update ичё больше не качает). Чё делать??
Post #: 1
W32/Mydoom.bi@MM!zip - 2005-03-23 09:51:16   
pryde

Сообщений: 549
Оценки: 0
Присоединился: 2004-05-29 03:28:31
поамотри здесь -> http://support.microsoft.com/default.aspx?scid=kb;ru;890830
Post #: 2
W32/Mydoom.bi@MM!zip - 2005-03-23 11:14:29   
V@HA

Сообщений: 81
Оценки: 0
Присоединился: 2005-02-21 13:17:18
На сайт касперского залазь, там етсь лекарь от всех пробл, скачивай по твоей проблеме (желательно для работы из DOS-а).
Post #: 3
W32/Mydoom.bi@MM!zip - 2005-03-23 22:15:25   
Fenixx

Сообщений: 36
Оценки: 0
Присоединился: 2005-01-31 20:07:41
На сайте Касперского ничё нету, в форуме мне ничё не отвечают, отдельных утилит нету. [sm=8.gif][sm=8.gif][sm=8.gif]
А насчёт "Средства удаления вредоносных программ" я вообше не понимаю, как оно работает, что оно делает, скажите хотя ыб, какой у него исполняемый файл и как эту чудо-прогу юзать.
Post #: 4
W32/Mydoom.bi@MM!zip - 2005-03-24 02:43:46   
MraZZZ

Сообщений: 58
Оценки: 0
Присоединился: 2005-02-01 04:14:47
По части названия виря. Антивирь почтового сервера определил его как обычный W32.Mydoom, а приставка bi@MM!zip скорее всего зараженное письмо. На Каспере таких разновидностей туева хуча! Почитай описания некоторых из них более подходящих к твоему и поищи исполняемые файлы. А так называемое "Средство удаления вредоносных программ" юзается как обычная заплата. Вот табе более точная ссылка(на мой сайт, гы[sm=9.gif]) , а то мож че не то скачал и страдаешь:http://www.microsoft.com/downloads/ThankYou.aspx?familyId=ad724ae0-e72d-4f54-9ab3-75b8eb148356&displayLang=ru
Post #: 5
Страниц:  [1]
Все форумы >> [Windows] >> W32/Mydoom.bi@MM!zip







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.