Re: w32.Klez problem

Autor: Marek Szopinski (mssoft_at_mssoft.com.pl)
Data: Fri 01 Feb 2002 - 09:58:44 MET


Nie wiem na czy dokładnie polega Twój konkretny przypadek bo nie mam Twojego
HD lecz powiem Ci, że Klez.e potrafi unieszkodliwić Nortona AV w chwili
infekowania komputera. Z tego powodu wirus jest szczególnie niebezpieczny.
Jest duża szansa, że jednak rozsyłasz wirusa. Jeśli tak jest to pewnie za
chwilę pozbędziesz się zawartości dysku. Właśnie walczę z komputerami w
czwartej firmie, w której mimo codziennie aktualizowanych baz ochrony
antywirusowej Klez.e zniszczył dane. Zauważyłem, że ochrona antywirusowa
zabezpiecza komputer przed atakiem z sieci lokalnej lecz nie w przypadku
otrzymania maila.

Po drugie wirus mógł zainfekować komputer, który ma Ciebie w książce
adresowej Outlooka (Express). Wirus losowo pobiera osoby z tej stkrzynki nie
tylko po to aby się do nich rozesłać, ale rówież umieszcza te adresy w polu
"from".

Tak więc nic nie możesz zdziałać. Spróbuj przeanalizować źródło wiadomości.
Będzie tam zastosowany serwer SMTP - może wykapujesz kto może być nadawcą.

Więcej informacji:
http://www.kaspersky.pl/news.php?s=details&id=145
i opis błędu IE, który umożliwia zaistnienie takiej sytuacji:
http://www.microsoft.com/windows/ie/downloads/critical/q290108/default.asp

--
Pozdrawiam
Marek Szopiński
mssoft_at_mssoft.com.pl


To archiwum zostało wygenerowane przez hypermail 2.1.7 : Wed 19 May 2004 - 00:11:44 MET DST