Re: [XP] Poważna infekcja (trojan+rootkit) przez zwykly skrypt w pliku .html ?

Autor: Wojciech \ <_at_hatter>
Data: Wed 16 Jun 2010 - 21:05:18 MET DST
Message-ID: <op.veepy4c8t6573r@notebook>
Content-Type: text/plain; charset=iso-8859-2; format=flowed; delsp=yes

Dnia 16-06-2010 o 15:33:22 latet <latet@latet.pl> napisał(a):

> 4. I wtedy diabeł mnie skusił, aby otworzyć ten plik pod FireFox -
> odpaliłem (chciałem zobaczyć czy Kaspersky zareaguje).

Najzabawniejsze, że przy tych wszystkich super-wymyślnych zabezpieczeniach
najsłabszym ogniwem pozostaje zawsze człowiek.

Bez złośliwości - mnie też raz podkusiło, tyle że ja odpaliłem plik com z
załącznika. Avast nie dał rady i zainstalowało mi się w systemie jakieś
badziewie, ale wówczas stwierdziłem, że drogo zapłacę za własną głupotę i
zrobiłem czystą reinstalkę - łącznie z programami na drugim dysku.
Szczęśliwie mogłem bezboleśnie pozbyć się wszystkich wykonywalnych plików,
więc zaraza na nowy system się nie przeniosła. Jakże prawdziwe pozostaje
stwierdzenie, że człowiek się nie nauczy, dopóki się nie sparzy.

Na przyszłość sugeruję takie testy puszczać... na wirtualnej maszynie :)

Pozdrawiam -- Spook.

-- 
! ._______. Warning: Lucida Console sig!    //)    !
! || spk ||    www.spook.freshsite.pl      / _ """*!
! ||_____||        spook at op.pl         / '  | ""!
! |  ___  |   tlen: spoko_ws gg:1290136  /. __/"\ '!
! |_|[]_|_|  May the SOURCE be with you! \/)     \ !
Received on Wed Jun 16 21:10:04 2010

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Wed 16 Jun 2010 - 21:42:01 MET DST