Jeżeli ktoś wie jak obudzić Admina tej grupy to niech go obudzi. Od kilku dni lapię tego wirusa w chwili pobytu na tej grupie.
Jan Pawluk
Jeżeli ktoś wie jak obudzić Admina tej grupy to niech go obudzi. Od kilku dni lapię tego wirusa w chwili pobytu na tej grupie.
Jan Pawluk
Jan Pawluk napisal(a):
No popatrz, a ja zadnego wirusa nie lapie. Moze dlatego, ze nie uzywam OE?
Użytkownik "Jan Pawluk" snipped-for-privacy@poczta.onet.pl> napisał w wiadomości news:boagt0$sqa$ snipped-for-privacy@nemesis.news.tpi.pl...
To nie wina admina tej grupy tylko Twoja. Zainstaluj odpowiednie łatki na windowsa i nie udostępniaj swoich dysków "w internecie".
Eeee to nie to. Ja uzywam i tez nie lapie ;)
qU¿ytkownik "Marcin E. Hamerla" snipped-for-privacy@Xpro.Xonet.Xpl.remove_X> napisa³ w wiadomo¶ci news: snipped-for-privacy@4ax.com...
I pewnie dlatego nie masz poprawnego kodowania polskich znaków jak mniemam....
Użytkownik "Jan Pawluk" snipped-for-privacy@poczta.onet.pl> napisał w wiadomości news:boagt0$sqa$ snipped-for-privacy@nemesis.news.tpi.pl
Pkt 1) Poczytaj
Pkt 2) Newsserwery obsługujące hierarchię pl.* nie przekazują załączników - tym samym nie mają możliwości rozsiania żadnego robala z postami propagowanymi na newsgrupie.
Pkt 3) Przeczytaj
Użytkownik "Jan Pawluk" snipped-for-privacy@poczta.onet.pl> napisał w wiadomości news:boagt0$sqa$ snipped-for-privacy@nemesis.news.tpi.pl...
To jest pomówienie. To jest niemożliwe Wirusy to ty łapiesz z Internetu, a nie z grupy dyskusyjnej (jakiejkolwiek)
Bruno W±tpliwy napisal(a):
Masz na mysli CP-1250? Uswiadomie Cie, to nie jest poprawne kodowanie.
Bruno W±tpliwy napisal(a):
Jestes autoironiczny?
Marek Dzwonnik napisal(a):
??? Przeciez ostatnio jakis zawodnik dolaczyl do listu EXE.
Użytkownik "Marcin E. Hamerla" snipped-for-privacy@Xpro.Xonet.Xpl.remove_X>
napisał w wiadomości news: snipped-for-privacy@4ax.com
Khe.. ??? Jedyne "załączniki" jakie dotarły do mnie z news.home.net.pl w ciągu ostatnich 5 miesięcy to sygnaturki Veroxa ;-) Z drugiej strony przy wysyłaniu forwardowanego listu OE próbuje czasem dołączyć maleńkiego GIFa ze smiley-em (coś się chrzani w OEQuoteFix?). Dostaję wówczas grzeczną odmowiedź z newsserwera, że mój post został automagicznie skasowany. (ZTCW jedynie news.ep.com.pl przepuszcza załączniki <10KiB)
Marek Dzwonnik napisal(a):
No tak. Ten program do traf. Oslupialem gdy ostatnio go zobaczylem.
Marcin E. Hamerla napisal(a):
A teraz maly test....
Marek Dzwonnik napisal(a):
Wyslalem teraz jakis plik exe na grupe. Przeszedl. Aha, to nie jest zaden prawdziwy EXE, tylko plik tekstowy ze zmienionym rozszerzeniem.
A mógłbyś wyjaśnić co ma niepoprawne w kodowaniu? Bo ja widzę, że ma w nagłówku zdefiniowany charset=ISO-8859-2 a ty nie masz. Po prostu pisze bez ogonków. Nie wycięło twojej sygnaturki bo masz zły delimiter.
Użytkownik "Marcin E. Hamerla" snipped-for-privacy@Xpro.Xonet.Xpl.remove_X>
napisał w wiadomości news: snipped-for-privacy@4ax.com
Do mnie (news.home.net.pl) dotarło coś takiego:
<MSG_SRC>From: Marcin E. Hamerla snipped-for-privacy@Xpro.Xonet.Xpl.remove_X>
Newsgroups: pl.misc.elektronika Subject: Re: =?ISO-8859-2?Q?Czy_jest_jaki=B6_Admi?= =?ISO-8859-2?Q?n_tej_grupy__=3F__-_G?= =?ISO-8859-2?Q?rupa_rozsiewa_wirus?= =?ISO-8859-2?Q?a__W32.Opaserv.Worm?= =?ISO-8859-2?Q?_._-_dupa.exe_(1/1)?= Date: Wed, 05 Nov 2003 17:31:00 +0100 Organization: tp.internet -
snipped-for-privacy@4ax.com snipped-for-privacy@news.home.net.pl>
snipped-for-privacy@4ax.com NNTP-Posting-Host: 212.160.130.254 Mime-Version: 1.0 Content-Type: application/octet-stream; name=dupa.exe Content-Transfer-Encoding: base64 X-Trace: nemesis.news.tpi.pl 1068049952 6897 212.160.130.254 (5 Nov 2003
16:32:32 GMT) X-Complaints-To: snipped-for-privacy@tpi.pl NNTP-Posting-Date: Wed, 5 Nov 2003 16:32:32 +0000 (UTC) X-Newsreader: Forte Agent 1.93/32.576 English (American) Content-Disposition: attachment; filename=dupa.exe User-Agent: Hamster/2.0.0.1 Path: news.home.net.pl!news.ipartners.pl!news.man.poznan.pl!newsfeed.tpinternet.pl !atlantis.news.tpi.pl!news.tpi.pl!not-for-mail Xref: news.home.net.pl pl.misc.elektronika:278562QUFBQQ== </MSG_SRC>
Czyli w nagłówku widać: Content-Type: application/octet-stream; name=dupa.exe Content-Disposition: attachment; filename=dupa.exe natomiast cała treść załącznika została wyrżnięta.
=_NextPart_000_009D_01C3A3C5.46E73C30 Content-Type: text/plain; charset="iso-8859-2" Content-Transfer-Encoding: 8bit
Użytkownik "Marek Dzwonnik" snipped-for-privacy@message.pl napisał w wiadomości news: snipped-for-privacy@news.home.net.pl
Następna próba z załacznikiem - kawałek źródła w C (2.4KiB). Nie jest to jakikolwiek plik wykonywalny.
Marek Dzwonnik napisal(a):
Tak czy siak twierdzenie o nieprzekazywaniu zalacznikow jest falszywe.
Ale to prawda... kiedys pewien inteligentny inaczej ktos wrzucil kilka MiB zdjecie na pl.sci.kosmos i poszlo... :-(
Pozdrawiam Piotr Wyderski
A ja widze (uzywam news.pwr.wroc.pl).
Pozdrawiam Piotr Wyderski
Have something to add? Share your thoughts — no account required.
Ask the community — no account required