Czy jest jakiś Admin tej grupy ? - Grupa rozsiewa wirusa W32.Opaserv.Worm .

Jeżeli ktoś wie jak obudzić Admina tej grupy to niech go obudzi. Od kilku dni lapię tego wirusa w chwili pobytu na tej grupie.

Jan Pawluk

Reply to
Jan Pawluk
Loading thread data ...

Jan Pawluk napisal(a):

No popatrz, a ja zadnego wirusa nie lapie. Moze dlatego, ze nie uzywam OE?

Reply to
Marcin E. Hamerla

Użytkownik "Jan Pawluk" snipped-for-privacy@poczta.onet.pl> napisał w wiadomości news:boagt0$sqa$ snipped-for-privacy@nemesis.news.tpi.pl...

To nie wina admina tej grupy tylko Twoja. Zainstaluj odpowiednie łatki na windowsa i nie udostępniaj swoich dysków "w internecie".

Reply to
Andrzej Praszmo
Reply to
invalid unparseable
Reply to
invalid unparseable

Użytkownik "Jan Pawluk" snipped-for-privacy@poczta.onet.pl> napisał w wiadomości news:boagt0$sqa$ snipped-for-privacy@nemesis.news.tpi.pl

Pkt 1) Poczytaj

formatting link
i zrozum, że nie istnieje byt zwany "Adminem grupy" usenet pl.misc.elektronika.

Pkt 2) Newsserwery obsługujące hierarchię pl.* nie przekazują załączników - tym samym nie mają możliwości rozsiania żadnego robala z postami propagowanymi na newsgrupie.

Pkt 3) Przeczytaj

formatting link
, zainstaluj odpowiednią łatkę na _swój_ system, zdezynsekuj robaka i przestań obwiniać grupę za _swoje_ niedopatrzenia.

Reply to
Marek Dzwonnik

Użytkownik "Jan Pawluk" snipped-for-privacy@poczta.onet.pl> napisał w wiadomości news:boagt0$sqa$ snipped-for-privacy@nemesis.news.tpi.pl...

To jest pomówienie. To jest niemożliwe Wirusy to ty łapiesz z Internetu, a nie z grupy dyskusyjnej (jakiejkolwiek)

Reply to
SP9LWH

Bruno W±tpliwy napisal(a):

Masz na mysli CP-1250? Uswiadomie Cie, to nie jest poprawne kodowanie.

Reply to
Marcin E. Hamerla

Bruno W±tpliwy napisal(a):

Jestes autoironiczny?

Reply to
Marcin E. Hamerla

Marek Dzwonnik napisal(a):

??? Przeciez ostatnio jakis zawodnik dolaczyl do listu EXE.

Reply to
Marcin E. Hamerla

Użytkownik "Marcin E. Hamerla" snipped-for-privacy@Xpro.Xonet.Xpl.remove_X>

napisał w wiadomości news: snipped-for-privacy@4ax.com

Khe.. ??? Jedyne "załączniki" jakie dotarły do mnie z news.home.net.pl w ciągu ostatnich 5 miesięcy to sygnaturki Veroxa ;-) Z drugiej strony przy wysyłaniu forwardowanego listu OE próbuje czasem dołączyć maleńkiego GIFa ze smiley-em (coś się chrzani w OEQuoteFix?). Dostaję wówczas grzeczną odmowiedź z newsserwera, że mój post został automagicznie skasowany. (ZTCW jedynie news.ep.com.pl przepuszcza załączniki <10KiB)

Reply to
Marek Dzwonnik

Marek Dzwonnik napisal(a):

No tak. Ten program do traf. Oslupialem gdy ostatnio go zobaczylem.

Reply to
Marcin E. Hamerla

Marcin E. Hamerla napisal(a):

A teraz maly test....

Reply to
Marcin E. Hamerla

Marek Dzwonnik napisal(a):

Wyslalem teraz jakis plik exe na grupe. Przeszedl. Aha, to nie jest zaden prawdziwy EXE, tylko plik tekstowy ze zmienionym rozszerzeniem.

Reply to
Marcin E. Hamerla

A mógłbyś wyjaśnić co ma niepoprawne w kodowaniu? Bo ja widzę, że ma w nagłówku zdefiniowany charset=ISO-8859-2 a ty nie masz. Po prostu pisze bez ogonków. Nie wycięło twojej sygnaturki bo masz zły delimiter.

Reply to
Mariusz Dybiec

Użytkownik "Marcin E. Hamerla" snipped-for-privacy@Xpro.Xonet.Xpl.remove_X>

napisał w wiadomości news: snipped-for-privacy@4ax.com

Do mnie (news.home.net.pl) dotarło coś takiego:

<MSG_SRC>

From: Marcin E. Hamerla snipped-for-privacy@Xpro.Xonet.Xpl.remove_X>

Newsgroups: pl.misc.elektronika Subject: Re: =?ISO-8859-2?Q?Czy_jest_jaki=B6_Admi?= =?ISO-8859-2?Q?n_tej_grupy__=3F__-_G?= =?ISO-8859-2?Q?rupa_rozsiewa_wirus?= =?ISO-8859-2?Q?a__W32.Opaserv.Worm?= =?ISO-8859-2?Q?_._-_dupa.exe_(1/1)?= Date: Wed, 05 Nov 2003 17:31:00 +0100 Organization: tp.internet -

formatting link
Lines: 1 Message-ID: snipped-for-privacy@4ax.com References: <boagt0$sqa$ snipped-for-privacy@nemesis.news.tpi.pl> snipped-for-privacy@news.home.net.pl>

snipped-for-privacy@4ax.com snipped-for-privacy@news.home.net.pl>

snipped-for-privacy@4ax.com NNTP-Posting-Host: 212.160.130.254 Mime-Version: 1.0 Content-Type: application/octet-stream; name=dupa.exe Content-Transfer-Encoding: base64 X-Trace: nemesis.news.tpi.pl 1068049952 6897 212.160.130.254 (5 Nov 2003

16:32:32 GMT) X-Complaints-To: snipped-for-privacy@tpi.pl NNTP-Posting-Date: Wed, 5 Nov 2003 16:32:32 +0000 (UTC) X-Newsreader: Forte Agent 1.93/32.576 English (American) Content-Disposition: attachment; filename=dupa.exe User-Agent: Hamster/2.0.0.1 Path: news.home.net.pl!news.ipartners.pl!news.man.poznan.pl!newsfeed.tpinternet.pl !atlantis.news.tpi.pl!news.tpi.pl!not-for-mail Xref: news.home.net.pl pl.misc.elektronika:278562

QUFBQQ== </MSG_SRC>

Czyli w nagłówku widać: Content-Type: application/octet-stream; name=dupa.exe Content-Disposition: attachment; filename=dupa.exe natomiast cała treść załącznika została wyrżnięta.

Reply to
Marek Dzwonnik

=_NextPart_000_009D_01C3A3C5.46E73C30 Content-Type: text/plain; charset="iso-8859-2" Content-Transfer-Encoding: 8bit

Użytkownik "Marek Dzwonnik" snipped-for-privacy@message.pl napisał w wiadomości news: snipped-for-privacy@news.home.net.pl

Następna próba z załacznikiem - kawałek źródła w C (2.4KiB). Nie jest to jakikolwiek plik wykonywalny.

Reply to
Marek Dzwonnik

Marek Dzwonnik napisal(a):

Tak czy siak twierdzenie o nieprzekazywaniu zalacznikow jest falszywe.

Reply to
Marcin E. Hamerla

Ale to prawda... kiedys pewien inteligentny inaczej ktos wrzucil kilka MiB zdjecie na pl.sci.kosmos i poszlo... :-(

Pozdrawiam Piotr Wyderski

Reply to
Piotr Wyderski

A ja widze (uzywam news.pwr.wroc.pl).

Pozdrawiam Piotr Wyderski

Reply to
Piotr Wyderski

ElectronDepot website is not affiliated with any of the manufacturers or service providers discussed here. All logos and trade names are the property of their respective owners.