Czy jest jakiś Admin tej grupy ? - Grupa rozsiewa wirusa W32.Opaserv.Worm .

Nov 05, 2003 Last reply: 22 years ago 59 Replies

Jeżeli ktoś wie jak obudzić Admina tej grupy to niech go obudzi. Od kilku dni lapię tego wirusa w chwili pobytu na tej grupie.



Jan Pawluk



Jan Pawluk napisal(a):

No popatrz, a ja zadnego wirusa nie lapie. Moze dlatego, ze nie uzywam OE?

Użytkownik "Jan Pawluk" snipped-for-privacy@poczta.onet.pl> napisał w wiadomości news:boagt0$sqa$ snipped-for-privacy@nemesis.news.tpi.pl...

To nie wina admina tej grupy tylko Twoja. Zainstaluj odpowiednie łatki na windowsa i nie udostępniaj swoich dysków "w internecie".

Eeee to nie to. Ja uzywam i tez nie lapie ;)

q

U¿ytkownik "Marcin E. Hamerla" snipped-for-privacy@Xpro.Xonet.Xpl.remove_X> napisa³ w wiadomo¶ci news: snipped-for-privacy@4ax.com...

I pewnie dlatego nie masz poprawnego kodowania polskich znaków jak mniemam....

Użytkownik "Jan Pawluk" snipped-for-privacy@poczta.onet.pl> napisał w wiadomości news:boagt0$sqa$ snipped-for-privacy@nemesis.news.tpi.pl

Pkt 1) Poczytaj

formatting link
i zrozum, że nie istnieje byt zwany "Adminem grupy" usenet pl.misc.elektronika.

Pkt 2) Newsserwery obsługujące hierarchię pl.* nie przekazują załączników - tym samym nie mają możliwości rozsiania żadnego robala z postami propagowanymi na newsgrupie.

Pkt 3) Przeczytaj

formatting link
, zainstaluj odpowiednią łatkę na _swój_ system, zdezynsekuj robaka i przestań obwiniać grupę za _swoje_ niedopatrzenia.

Użytkownik "Jan Pawluk" snipped-for-privacy@poczta.onet.pl> napisał w wiadomości news:boagt0$sqa$ snipped-for-privacy@nemesis.news.tpi.pl...

To jest pomówienie. To jest niemożliwe Wirusy to ty łapiesz z Internetu, a nie z grupy dyskusyjnej (jakiejkolwiek)

Bruno W±tpliwy napisal(a):

Masz na mysli CP-1250? Uswiadomie Cie, to nie jest poprawne kodowanie.

Bruno W±tpliwy napisal(a):

Jestes autoironiczny?

Marek Dzwonnik napisal(a):

??? Przeciez ostatnio jakis zawodnik dolaczyl do listu EXE.

Użytkownik "Marcin E. Hamerla" snipped-for-privacy@Xpro.Xonet.Xpl.remove_X>

napisał w wiadomości news: snipped-for-privacy@4ax.com

Khe.. ??? Jedyne "załączniki" jakie dotarły do mnie z news.home.net.pl w ciągu ostatnich 5 miesięcy to sygnaturki Veroxa ;-) Z drugiej strony przy wysyłaniu forwardowanego listu OE próbuje czasem dołączyć maleńkiego GIFa ze smiley-em (coś się chrzani w OEQuoteFix?). Dostaję wówczas grzeczną odmowiedź z newsserwera, że mój post został automagicznie skasowany. (ZTCW jedynie news.ep.com.pl przepuszcza załączniki <10KiB)

Marek Dzwonnik napisal(a):

No tak. Ten program do traf. Oslupialem gdy ostatnio go zobaczylem.

Marcin E. Hamerla napisal(a):

A teraz maly test....

Marek Dzwonnik napisal(a):

Wyslalem teraz jakis plik exe na grupe. Przeszedl. Aha, to nie jest zaden prawdziwy EXE, tylko plik tekstowy ze zmienionym rozszerzeniem.

A mógłbyś wyjaśnić co ma niepoprawne w kodowaniu? Bo ja widzę, że ma w nagłówku zdefiniowany charset=ISO-8859-2 a ty nie masz. Po prostu pisze bez ogonków. Nie wycięło twojej sygnaturki bo masz zły delimiter.

Użytkownik "Marcin E. Hamerla" snipped-for-privacy@Xpro.Xonet.Xpl.remove_X>

napisał w wiadomości news: snipped-for-privacy@4ax.com

Do mnie (news.home.net.pl) dotarło coś takiego:

<MSG_SRC>

From: Marcin E. Hamerla snipped-for-privacy@Xpro.Xonet.Xpl.remove_X>

Newsgroups: pl.misc.elektronika Subject: Re: =?ISO-8859-2?Q?Czy_jest_jaki=B6_Admi?= =?ISO-8859-2?Q?n_tej_grupy__=3F__-_G?= =?ISO-8859-2?Q?rupa_rozsiewa_wirus?= =?ISO-8859-2?Q?a__W32.Opaserv.Worm?= =?ISO-8859-2?Q?_._-_dupa.exe_(1/1)?= Date: Wed, 05 Nov 2003 17:31:00 +0100 Organization: tp.internet -

formatting link
Lines: 1 Message-ID: snipped-for-privacy@4ax.com References: <boagt0$sqa$ snipped-for-privacy@nemesis.news.tpi.pl> snipped-for-privacy@news.home.net.pl>

snipped-for-privacy@4ax.com snipped-for-privacy@news.home.net.pl>

snipped-for-privacy@4ax.com NNTP-Posting-Host: 212.160.130.254 Mime-Version: 1.0 Content-Type: application/octet-stream; name=dupa.exe Content-Transfer-Encoding: base64 X-Trace: nemesis.news.tpi.pl 1068049952 6897 212.160.130.254 (5 Nov 2003

16:32:32 GMT) X-Complaints-To: snipped-for-privacy@tpi.pl NNTP-Posting-Date: Wed, 5 Nov 2003 16:32:32 +0000 (UTC) X-Newsreader: Forte Agent 1.93/32.576 English (American) Content-Disposition: attachment; filename=dupa.exe User-Agent: Hamster/2.0.0.1 Path: news.home.net.pl!news.ipartners.pl!news.man.poznan.pl!newsfeed.tpinternet.pl !atlantis.news.tpi.pl!news.tpi.pl!not-for-mail Xref: news.home.net.pl pl.misc.elektronika:278562

QUFBQQ== </MSG_SRC>

Czyli w nagłówku widać: Content-Type: application/octet-stream; name=dupa.exe Content-Disposition: attachment; filename=dupa.exe natomiast cała treść załącznika została wyrżnięta.

=_NextPart_000_009D_01C3A3C5.46E73C30 Content-Type: text/plain; charset="iso-8859-2" Content-Transfer-Encoding: 8bit

Użytkownik "Marek Dzwonnik" snipped-for-privacy@message.pl napisał w wiadomości news: snipped-for-privacy@news.home.net.pl

Następna próba z załacznikiem - kawałek źródła w C (2.4KiB). Nie jest to jakikolwiek plik wykonywalny.

Marek Dzwonnik napisal(a):

Tak czy siak twierdzenie o nieprzekazywaniu zalacznikow jest falszywe.

Ale to prawda... kiedys pewien inteligentny inaczej ktos wrzucil kilka MiB zdjecie na pl.sci.kosmos i poszlo... :-(

Pozdrawiam Piotr Wyderski

A ja widze (uzywam news.pwr.wroc.pl).

Pozdrawiam Piotr Wyderski

Join the Discussion

Have something to add? Share your thoughts — no account required.

Didn't find your answer?

Ask the community — no account required