Czy jest jakiś Admin tej grupy ? - Grupa rozsiewa wirusa W32.Opaserv.Worm .

Czy ta tresc to bylo 'AAAA'???

TP.

Reply to
Tomasz Piasecki
Loading thread data ...

Wed, 05 Nov 2003 10:58:31 +0100 jednostka biologiczna o nazwie Marcin E. Hamerla snipped-for-privacy@Xpro.Xonet.Xpl.remove_X> wyslala do portu 119 jednego z serwerow news nastepujace dane:

No wlasnie ja tez nie :-)

Reply to
BLE_Maciek

Wed, 05 Nov 2003 17:33:59 +0100 jednostka biologiczna o nazwie Marcin E. Hamerla snipped-for-privacy@Xpro.Xonet.Xpl.remove_X> wyslala do portu 119 jednego z serwerow news nastepujace dane:

Reply to
BLE_Maciek

Był był Marku, inna sprawa ze wodoczny w ipartners, icm-ie ale w tp juz nie.

Co serwer to obyczaj ;-) __ Pzd, Irek.N.

Reply to
Ireneusz Niemczyk

Widac widac Marcinie, tylko trzeba byc podlaczonym nie via TP ;-)

Milego wieczoru.

__ Pzd, Irek.N.

Reply to
Ireneusz Niemczyk

Marek Dzwonnik napisal(a):

Ja puscilem wlasnie przez tpi.

Reply to
Marcin E. Hamerla

Użytkownik "Ireneusz Niemczyk" snipped-for-privacy@powszukaj.w.archiwum> napisał w wiadomości news: snipped-for-privacy@powszukaj.w.archiwum

Cuda niewidy! Przepchnąłem ze 20 postów przez pl.test. Na przemian z dwóch stron, tzn. z HomeNet-u i z TPI. Wydaje mi się, że wycinanie załaczników w naszym usenecie działa zupełnie losowo. Tzn. załączniki wysyłane bezpośrednio do TPI ginęłu od razu. Natomiast HomeNet-u najpierw przełykał wszystko co chciałem (np. pliki po 25K - obojętnie TXT czy EXE). Do TPI nie przechodziło nic - jakieś problemy z dostaniem się do serwera w ogóle. Niemniej _raz_ udało się przepchnąć 25K TXT z Home do TPI. :-) A teraz HomeNet wycina mi wszystko co zawiera jakikolwiek załącznik. Admin się obudził?? ;-)

W każdym razie cofam pierwotne zapewnienie o szczelności polskiego usenet-u. :-(

Miłego :-)

Reply to
Marek Dzwonnik

Użytkownik "Marek Dzwonnik" snipped-for-privacy@message.pl napisał w wiadomości news: snipped-for-privacy@news.home.net.pl

Phi!!... :-) Posty z załącznikami wysłane do HomeNet-u nie pojawiły się na grupie w news.home.net.pl. Na TPI również nie. Ale za to dostałem za nie reprymendę od CancelBota w IPartners! Czyli jednak zostały wypuszczone w świat ;-)))

Reply to
Marek Dzwonnik

Marek Dzwonnik napisal(a):

A to ciekawe, bo moj zalacznik lyknal TPI wlasnie.

Reply to
Marcin E. Hamerla

Użytkownik "Andrzej Praszmo" snipped-for-privacy@poczta.onet.pl.To.Wyrzuc> napisał w wiadomości news:boajqo$hro$ snipped-for-privacy@news.onet.pl...

Może tak nie winmy się nawzajem. Obrona to obrona a atak to atak !!! Jan Pawluk

Reply to
Jan Pawluk

Użytkownik "Marek Dzwonnik" snipped-for-privacy@message.pl napisał w wiadomości news: snipped-for-privacy@news.home.net.pl...

W odpowiedzi na inny post tego wątku sprostowałem: Mam wątpliwości co do fachowości ADMINA serwera grup dyskusyjnych news.tpi.pl

Jak zauważam nie szkodzi to w rozsiewaniu wirusów. Ten wirus nie pochodzi z załącznika. To jest atak bezpośredni.

formatting link
znam angielskiego, i już za póżno żeby się go uczyć. Mam 54 roczków. Młodsi nie popełniajcie mojego błędu - uczcie się angielskiego!

Nie zainstaluję - lubię wiedzieć kto na mie nastaje. A grupy za nic nie obwiniałem. Zasygnalizowałem problem. Jestem zdania, że należy je rozwiązywać u żródeł. Nie mam czego zdezynsekować, ja mu się nie pozwoliłem zainstalować! No może nie ja, tyko Norton Anywirus (2004PL!).

Jan Pawluk

Reply to
Jan Pawluk

Użytkownik "SP9LWH" snipped-for-privacy@poczta.onet.pl> napisał w wiadomości news:bob0jc$q3e$ snipped-for-privacy@news.onet.pl...

(jakiejkolwiek)

Mam zainstalowanego Nortona Antywira, z włączoną funkcją Auto-Protect. Oto fragment logu z chwili pobierania tego wątku:

Kategoria: Alarm o zagrożeniu Data,Funkcja,Nazwa zagrożenia,Podjęte działanie,Typ elementu,Obiekt docelowy,Podejrzana operacja,Wersja definicji wirusów,Wersja produktu,Nazwa użytkownika,Nazwa komputera,Szczegóły

03-11-05 22:51:47,Funkcja Auto-Protect,W32.Opaserv.G.Worm,Usunięty automatycznie,Plik,n/d,n/d,200311050007,10.0.0.109,Pawluk Jan,PROKOM,Źródło: C:\WINDOWS\instit.bat 03-11-05 22:42:32,Funkcja Auto-Protect,W32.Opaserv.AD.Worm,Usunięty automatycznie,Plik,n/d,n/d,200311050007,10.0.0.109,Pawluk Jan,PROKOM,Źródło: C:\WINDOWS\speedy.scr

Oczywiście przed połączeniem przeskanowałem swój dysk i był zdrowy. Poza tą grupą nie miałem żadnego innego połączenia z internetem. Twierdzisz z internetu a nie z grupy dyskusyjnej (jakiejkolwiek). To pojaśnij mi dlaczego Norton Antywir leży sobie na pasku spokojnie, kiedy synchronizuję inne grupy, pobieram pocztę, bądz oglądam strony internetowe, a odrazu staje się aktywny przy pobieraniu ogłoszeń z tej grupy? Fakt, jak ktoś wyżej zauważył, mam udostępniny dysk C ( o tak dla kaprysu!). Zle zatytuowałem wątek. Spi ADMIN serwera grup dyskusyjnych news.tpi.pl . Jestem przekonany że to między innymi ten serwer rozsiewa tego wirusa, bo dociera do mnie zawsze w czasie pobierania ogłoszeń z tej grupy.

Jan Pawluk

Reply to
Jan Pawluk

On Behalf Of Jan Pawluk

Obudź swojego admina komputera. Bo to Ty rozsiewasz wirusa.

pzdr Artur

Reply to
ziel

Jan Pawluk napisal(a):

A miales w trakcie ataku zalozone skarpetki? Jesli tak, to wina skarpetek - zauwaz, ze atak nastapil w chwili gdy miales zalozone wlasnie skarpetki.

Reply to
Marcin E. Hamerla

Dnia Wed, 5 Nov 2003 10:41:53 +0100, "Jan Pawluk" snipped-for-privacy@poczta.onet.pl> napisał(a):

To raczej niemożliwe - na grupę nie są przesyłane żadne załączniki. Proponuję przyjrzeć się najpierw swojej poczcie, potem zmienić program na prawdziwy czytnik newsów.

Pozdrawiam PS. Z którego serwera news korzystasz?

Reply to
Marcin Stanisz

a po co udostępniasz dysk w połączeniu dial-up? Wyłącz skojarzenie TCP/IP na karcie dialup z siecią MS Network.

Reply to
Jarek Andrzejewski

Użytkownik "ziel" snipped-for-privacy@poczta.onet.pl> napisał w wiadomości news: snipped-for-privacy@poczta.onet.pl...

Nie pleć bzdur !!!

też pzdr Pawluk

Reply to
Jan Pawluk

ElectronDepot website is not affiliated with any of the manufacturers or service providers discussed here. All logos and trade names are the property of their respective owners.