Czy ta tresc to bylo 'AAAA'???
TP.
Czy ta tresc to bylo 'AAAA'???
TP.
Wed, 05 Nov 2003 10:58:31 +0100 jednostka biologiczna o nazwie Marcin E. Hamerla snipped-for-privacy@Xpro.Xonet.Xpl.remove_X> wyslala do portu 119 jednego z serwerow news nastepujace dane:
No wlasnie ja tez nie :-)
Wed, 05 Nov 2003 17:33:59 +0100 jednostka biologiczna o nazwie Marcin E. Hamerla snipped-for-privacy@Xpro.Xonet.Xpl.remove_X> wyslala do portu 119 jednego z serwerow news nastepujace dane:
U¿ytkownik "BLE_Maciek" <i80c586@cyberspace_NO_SPAM_.org> napisa³ w wiadomo¶ci news: snipped-for-privacy@4ax.com
Pomêczy³em pl.test i niestety muszê zweryfikowaæ swoje dotychczasowe pogl±dy na temat attachment-ów. Przez news.home.net.pl przechodza (chyba) dowolne za³±czniki. W ka¿dym razie serwer prze³kn±³ na pl.test 25KiB tekstu z nazw± *.EXE. (application/octet-stream). Wprawdzie nie widzê, ¿eby te posty dosz³y na news.tpi.pl (ale tpi.pl mia³ jak zwykle jakie¶ problemy, wiêc test nie by³ wiarygodny) Reprymendy, o których wspomnia³em pochodzi³y z news-archive.icm.edu.pl
Był był Marku, inna sprawa ze wodoczny w ipartners, icm-ie ale w tp juz nie.
Co serwer to obyczaj ;-) __ Pzd, Irek.N.
Widac widac Marcinie, tylko trzeba byc podlaczonym nie via TP ;-)
Milego wieczoru.
__ Pzd, Irek.N.
Marek Dzwonnik napisal(a):
Ja puscilem wlasnie przez tpi.
Użytkownik "Ireneusz Niemczyk" snipped-for-privacy@powszukaj.w.archiwum> napisał w wiadomości news: snipped-for-privacy@powszukaj.w.archiwum
Cuda niewidy! Przepchnąłem ze 20 postów przez pl.test. Na przemian z dwóch stron, tzn. z HomeNet-u i z TPI. Wydaje mi się, że wycinanie załaczników w naszym usenecie działa zupełnie losowo. Tzn. załączniki wysyłane bezpośrednio do TPI ginęłu od razu. Natomiast HomeNet-u najpierw przełykał wszystko co chciałem (np. pliki po 25K - obojętnie TXT czy EXE). Do TPI nie przechodziło nic - jakieś problemy z dostaniem się do serwera w ogóle. Niemniej _raz_ udało się przepchnąć 25K TXT z Home do TPI. :-) A teraz HomeNet wycina mi wszystko co zawiera jakikolwiek załącznik. Admin się obudził?? ;-)
W każdym razie cofam pierwotne zapewnienie o szczelności polskiego usenet-u. :-(
Miłego :-)
Użytkownik "Marek Dzwonnik" snipped-for-privacy@message.pl napisał w wiadomości news: snipped-for-privacy@news.home.net.pl
Phi!!... :-) Posty z załącznikami wysłane do HomeNet-u nie pojawiły się na grupie w news.home.net.pl. Na TPI również nie. Ale za to dostałem za nie reprymendę od CancelBota w IPartners! Czyli jednak zostały wypuszczone w świat ;-)))
Marek Dzwonnik napisal(a):
A to ciekawe, bo moj zalacznik lyknal TPI wlasnie.
Użytkownik "Andrzej Praszmo" snipped-for-privacy@poczta.onet.pl.To.Wyrzuc> napisał w wiadomości news:boajqo$hro$ snipped-for-privacy@news.onet.pl...
Może tak nie winmy się nawzajem. Obrona to obrona a atak to atak !!! Jan Pawluk
Użytkownik "Marek Dzwonnik" snipped-for-privacy@message.pl napisał w wiadomości news: snipped-for-privacy@news.home.net.pl...
W odpowiedzi na inny post tego wątku sprostowałem: Mam wątpliwości co do fachowości ADMINA serwera grup dyskusyjnych news.tpi.pl
Jak zauważam nie szkodzi to w rozsiewaniu wirusów. Ten wirus nie pochodzi z załącznika. To jest atak bezpośredni.
Nie zainstaluję - lubię wiedzieć kto na mie nastaje. A grupy za nic nie obwiniałem. Zasygnalizowałem problem. Jestem zdania, że należy je rozwiązywać u żródeł. Nie mam czego zdezynsekować, ja mu się nie pozwoliłem zainstalować! No może nie ja, tyko Norton Anywirus (2004PL!).
Jan Pawluk
Użytkownik "SP9LWH" snipped-for-privacy@poczta.onet.pl> napisał w wiadomości news:bob0jc$q3e$ snipped-for-privacy@news.onet.pl...
(jakiejkolwiek)
Mam zainstalowanego Nortona Antywira, z włączoną funkcją Auto-Protect. Oto fragment logu z chwili pobierania tego wątku:
Kategoria: Alarm o zagrożeniu Data,Funkcja,Nazwa zagrożenia,Podjęte działanie,Typ elementu,Obiekt docelowy,Podejrzana operacja,Wersja definicji wirusów,Wersja produktu,Nazwa użytkownika,Nazwa komputera,Szczegóły
03-11-05 22:51:47,Funkcja Auto-Protect,W32.Opaserv.G.Worm,Usunięty automatycznie,Plik,n/d,n/d,200311050007,10.0.0.109,Pawluk Jan,PROKOM,Źródło: C:\WINDOWS\instit.bat 03-11-05 22:42:32,Funkcja Auto-Protect,W32.Opaserv.AD.Worm,Usunięty automatycznie,Plik,n/d,n/d,200311050007,10.0.0.109,Pawluk Jan,PROKOM,Źródło: C:\WINDOWS\speedy.scrOczywiście przed połączeniem przeskanowałem swój dysk i był zdrowy. Poza tą grupą nie miałem żadnego innego połączenia z internetem. Twierdzisz z internetu a nie z grupy dyskusyjnej (jakiejkolwiek). To pojaśnij mi dlaczego Norton Antywir leży sobie na pasku spokojnie, kiedy synchronizuję inne grupy, pobieram pocztę, bądz oglądam strony internetowe, a odrazu staje się aktywny przy pobieraniu ogłoszeń z tej grupy? Fakt, jak ktoś wyżej zauważył, mam udostępniny dysk C ( o tak dla kaprysu!). Zle zatytuowałem wątek. Spi ADMIN serwera grup dyskusyjnych news.tpi.pl . Jestem przekonany że to między innymi ten serwer rozsiewa tego wirusa, bo dociera do mnie zawsze w czasie pobierania ogłoszeń z tej grupy.
Jan Pawluk
U¿ytkownik "Marcin E. Hamerla" snipped-for-privacy@Xpro.Xonet.Xpl.remove_X> napisa³ w wiadomo¶ci news: snipped-for-privacy@4ax.com...
Dlatego ¿e nie masz udostêpnionego dysku C. We¿ sobie na próbê udostêpnij i po³±cz siê z t± grup± !!! Przedem zainstaluj program antywirusowy.
Jan Pawluk
On Behalf Of Jan Pawluk
Obudź swojego admina komputera. Bo to Ty rozsiewasz wirusa.
pzdr Artur
Jan Pawluk napisal(a):
A miales w trakcie ataku zalozone skarpetki? Jesli tak, to wina skarpetek - zauwaz, ze atak nastapil w chwili gdy miales zalozone wlasnie skarpetki.
Dnia Wed, 5 Nov 2003 10:41:53 +0100, "Jan Pawluk" snipped-for-privacy@poczta.onet.pl> napisał(a):
To raczej niemożliwe - na grupę nie są przesyłane żadne załączniki. Proponuję przyjrzeć się najpierw swojej poczcie, potem zmienić program na prawdziwy czytnik newsów.
Pozdrawiam PS. Z którego serwera news korzystasz?
a po co udostępniasz dysk w połączeniu dial-up? Wyłącz skojarzenie TCP/IP na karcie dialup z siecią MS Network.
Użytkownik "ziel" snipped-for-privacy@poczta.onet.pl> napisał w wiadomości news: snipped-for-privacy@poczta.onet.pl...
Nie pleć bzdur !!!
też pzdr Pawluk
U¿ytkownik "Marcin Stanisz" snipped-for-privacy@wytnij.to.poczta.onet.pl> napisa³ w wiadomo¶ci news: snipped-for-privacy@4ax.com...
Ten wirus nie pochodzi z za³±cznika. Je¿eli jestem na tej grupie Noron ze trzy razy unieszkodliwia wirusa chodz ¿adnego za³±cznika nie otwieram i nie mam innych po³±czeñ internetowych. W tej chwili mam go po raz trzeci a jestem tu 7 minut.
news.tpi.pl
Jan Pawluk
Have something to add? Share your thoughts — no account required.
Ask the community — no account required