Czy jest jakiś Admin tej grupy ? - Grupa rozsiewa wirusa W32.Opaserv.Worm .

Nov 05, 2003 Last reply: 22 years ago 59 Replies

Czy ta tresc to bylo 'AAAA'???

TP.

Wed, 05 Nov 2003 10:58:31 +0100 jednostka biologiczna o nazwie Marcin E. Hamerla snipped-for-privacy@Xpro.Xonet.Xpl.remove_X> wyslala do portu 119 jednego z serwerow news nastepujace dane:

No wlasnie ja tez nie :-)

Wed, 05 Nov 2003 17:33:59 +0100 jednostka biologiczna o nazwie Marcin E. Hamerla snipped-for-privacy@Xpro.Xonet.Xpl.remove_X> wyslala do portu 119 jednego z serwerow news nastepujace dane:

U¿ytkownik "BLE_Maciek" <i80c586@cyberspace_NO_SPAM_.org> napisa³ w wiadomo¶ci news: snipped-for-privacy@4ax.com

Pomêczy³em pl.test i niestety muszê zweryfikowaæ swoje dotychczasowe pogl±dy na temat attachment-ów. Przez news.home.net.pl przechodza (chyba) dowolne za³±czniki. W ka¿dym razie serwer prze³kn±³ na pl.test 25KiB tekstu z nazw± *.EXE. (application/octet-stream). Wprawdzie nie widzê, ¿eby te posty dosz³y na news.tpi.pl (ale tpi.pl mia³ jak zwykle jakie¶ problemy, wiêc test nie by³ wiarygodny) Reprymendy, o których wspomnia³em pochodzi³y z news-archive.icm.edu.pl

Był był Marku, inna sprawa ze wodoczny w ipartners, icm-ie ale w tp juz nie.

Co serwer to obyczaj ;-) __ Pzd, Irek.N.

Widac widac Marcinie, tylko trzeba byc podlaczonym nie via TP ;-)

Milego wieczoru.

__ Pzd, Irek.N.

Marek Dzwonnik napisal(a):

Ja puscilem wlasnie przez tpi.

Użytkownik "Ireneusz Niemczyk" snipped-for-privacy@powszukaj.w.archiwum> napisał w wiadomości news: snipped-for-privacy@powszukaj.w.archiwum

Cuda niewidy! Przepchnąłem ze 20 postów przez pl.test. Na przemian z dwóch stron, tzn. z HomeNet-u i z TPI. Wydaje mi się, że wycinanie załaczników w naszym usenecie działa zupełnie losowo. Tzn. załączniki wysyłane bezpośrednio do TPI ginęłu od razu. Natomiast HomeNet-u najpierw przełykał wszystko co chciałem (np. pliki po 25K - obojętnie TXT czy EXE). Do TPI nie przechodziło nic - jakieś problemy z dostaniem się do serwera w ogóle. Niemniej _raz_ udało się przepchnąć 25K TXT z Home do TPI. :-) A teraz HomeNet wycina mi wszystko co zawiera jakikolwiek załącznik. Admin się obudził?? ;-)

W każdym razie cofam pierwotne zapewnienie o szczelności polskiego usenet-u. :-(

Miłego :-)

Użytkownik "Marek Dzwonnik" snipped-for-privacy@message.pl napisał w wiadomości news: snipped-for-privacy@news.home.net.pl

Phi!!... :-) Posty z załącznikami wysłane do HomeNet-u nie pojawiły się na grupie w news.home.net.pl. Na TPI również nie. Ale za to dostałem za nie reprymendę od CancelBota w IPartners! Czyli jednak zostały wypuszczone w świat ;-)))

Marek Dzwonnik napisal(a):

A to ciekawe, bo moj zalacznik lyknal TPI wlasnie.

Użytkownik "Andrzej Praszmo" snipped-for-privacy@poczta.onet.pl.To.Wyrzuc> napisał w wiadomości news:boajqo$hro$ snipped-for-privacy@news.onet.pl...

Może tak nie winmy się nawzajem. Obrona to obrona a atak to atak !!! Jan Pawluk

Użytkownik "Marek Dzwonnik" snipped-for-privacy@message.pl napisał w wiadomości news: snipped-for-privacy@news.home.net.pl...

W odpowiedzi na inny post tego wątku sprostowałem: Mam wątpliwości co do fachowości ADMINA serwera grup dyskusyjnych news.tpi.pl

Jak zauważam nie szkodzi to w rozsiewaniu wirusów. Ten wirus nie pochodzi z załącznika. To jest atak bezpośredni.

formatting link
znam angielskiego, i już za póżno żeby się go uczyć. Mam 54 roczków. Młodsi nie popełniajcie mojego błędu - uczcie się angielskiego!

Nie zainstaluję - lubię wiedzieć kto na mie nastaje. A grupy za nic nie obwiniałem. Zasygnalizowałem problem. Jestem zdania, że należy je rozwiązywać u żródeł. Nie mam czego zdezynsekować, ja mu się nie pozwoliłem zainstalować! No może nie ja, tyko Norton Anywirus (2004PL!).

Jan Pawluk

Użytkownik "SP9LWH" snipped-for-privacy@poczta.onet.pl> napisał w wiadomości news:bob0jc$q3e$ snipped-for-privacy@news.onet.pl...

(jakiejkolwiek)

Mam zainstalowanego Nortona Antywira, z włączoną funkcją Auto-Protect. Oto fragment logu z chwili pobierania tego wątku:

Kategoria: Alarm o zagrożeniu Data,Funkcja,Nazwa zagrożenia,Podjęte działanie,Typ elementu,Obiekt docelowy,Podejrzana operacja,Wersja definicji wirusów,Wersja produktu,Nazwa użytkownika,Nazwa komputera,Szczegóły

03-11-05 22:51:47,Funkcja Auto-Protect,W32.Opaserv.G.Worm,Usunięty automatycznie,Plik,n/d,n/d,200311050007,10.0.0.109,Pawluk Jan,PROKOM,Źródło: C:\WINDOWS\instit.bat 03-11-05 22:42:32,Funkcja Auto-Protect,W32.Opaserv.AD.Worm,Usunięty automatycznie,Plik,n/d,n/d,200311050007,10.0.0.109,Pawluk Jan,PROKOM,Źródło: C:\WINDOWS\speedy.scr

Oczywiście przed połączeniem przeskanowałem swój dysk i był zdrowy. Poza tą grupą nie miałem żadnego innego połączenia z internetem. Twierdzisz z internetu a nie z grupy dyskusyjnej (jakiejkolwiek). To pojaśnij mi dlaczego Norton Antywir leży sobie na pasku spokojnie, kiedy synchronizuję inne grupy, pobieram pocztę, bądz oglądam strony internetowe, a odrazu staje się aktywny przy pobieraniu ogłoszeń z tej grupy? Fakt, jak ktoś wyżej zauważył, mam udostępniny dysk C ( o tak dla kaprysu!). Zle zatytuowałem wątek. Spi ADMIN serwera grup dyskusyjnych news.tpi.pl . Jestem przekonany że to między innymi ten serwer rozsiewa tego wirusa, bo dociera do mnie zawsze w czasie pobierania ogłoszeń z tej grupy.

Jan Pawluk

U¿ytkownik "Marcin E. Hamerla" snipped-for-privacy@Xpro.Xonet.Xpl.remove_X> napisa³ w wiadomo¶ci news: snipped-for-privacy@4ax.com...

Dlatego ¿e nie masz udostêpnionego dysku C. We¿ sobie na próbê udostêpnij i po³±cz siê z t± grup± !!! Przedem zainstaluj program antywirusowy.

Jan Pawluk

On Behalf Of Jan Pawluk

Obudź swojego admina komputera. Bo to Ty rozsiewasz wirusa.

pzdr Artur

Jan Pawluk napisal(a):

A miales w trakcie ataku zalozone skarpetki? Jesli tak, to wina skarpetek - zauwaz, ze atak nastapil w chwili gdy miales zalozone wlasnie skarpetki.

Dnia Wed, 5 Nov 2003 10:41:53 +0100, "Jan Pawluk" snipped-for-privacy@poczta.onet.pl> napisał(a):

To raczej niemożliwe - na grupę nie są przesyłane żadne załączniki. Proponuję przyjrzeć się najpierw swojej poczcie, potem zmienić program na prawdziwy czytnik newsów.

Pozdrawiam PS. Z którego serwera news korzystasz?

a po co udostępniasz dysk w połączeniu dial-up? Wyłącz skojarzenie TCP/IP na karcie dialup z siecią MS Network.

Użytkownik "ziel" snipped-for-privacy@poczta.onet.pl> napisał w wiadomości news: snipped-for-privacy@poczta.onet.pl...

Nie pleć bzdur !!!

też pzdr Pawluk

U¿ytkownik "Marcin Stanisz" snipped-for-privacy@wytnij.to.poczta.onet.pl> napisa³ w wiadomo¶ci news: snipped-for-privacy@4ax.com...

Ten wirus nie pochodzi z za³±cznika. Je¿eli jestem na tej grupie Noron ze trzy razy unieszkodliwia wirusa chodz ¿adnego za³±cznika nie otwieram i nie mam innych po³±czeñ internetowych. W tej chwili mam go po raz trzeci a jestem tu 7 minut.

news.tpi.pl

Jan Pawluk

Join the Discussion

Have something to add? Share your thoughts — no account required.

Didn't find your answer?

Ask the community — no account required