DictionaryForumContacts

 Высодчество

link 23.02.2007 15:12 
Subject: ОФФ - Как на это реагировать?
Простите, не в тему, но:
Пришло по почте, с вложением каким-то.

Mail server report.

Our firewall determined the e-mails containing worm copies are being sent from your computer.

Nowadays it happens from many computers, because this is a new virus type (Network Worms).

Using the new bug in the Windows, these viruses infect the computer unnoticeably.
After the penetrating into the computer the virus harvests all the e-mail addresses and sends the copies of itself to these e-mail addresses

Please install updates for worm elimination and your computer restoring.

Best regards,
Customers support service

 tanyouchka

link 23.02.2007 15:22 
Не верьте им и ничего не устанавливайте!

 denghu

link 23.02.2007 15:27 
а чья служба поддержки?

 Высодчество

link 23.02.2007 15:32 
ОТПРАВИТЕЛЬ serv@niet.com

 иэфек

link 23.02.2007 15:34 
английский неродной - см. артикли и т.д.
перешлите это Касперскому

 Brains

link 23.02.2007 15:46 
Проверьте свою машину, а эту лабуду удалите вместе с письмом. А Ваши собственные детекторы, что, все молчат? Антивирус, сетевой экран с его приблудами, мелкие системные утилиты?

 Высодчество

link 23.02.2007 15:48 
У меня стоит Касперский, но промолчал.

 Brains

link 23.02.2007 15:52 
Странно. Присылают бог весть что и без заразы? Всё равно уничтожить, корзину почистить, машину проверить полностью.

 lesdn

link 23.02.2007 15:54 

 Mini Me

link 23.02.2007 16:52 
Говорю, как программист - НИКОГДА НЕ ОТКРЫВАЙТЕ ПИСЕМ ОТ ЛЮДЕЙ КОТОРЫХ ВЫ НЕ ЗНАЕТЕ!!!!!
Само письмо может и не содержать вирусов или троянов но то что вам предлагают установить что-то что содержит в себе какую-то заразу это точно... Так что, как уже было неоднократно сказано - в корзину. А ещё лучше полностью удалить.

 George1

link 23.02.2007 16:54 
Мне тоже пришло сейчас. То же самое. Удаляем не открывая.

 серёга

link 23.02.2007 16:57 
берем запятую из поста Мини Ме (ту, что после слова "говорю") и переставляем ее в пост Жоржа (после слова "удаляем").))

 George1

link 23.02.2007 17:01 
серёга, это не я, это все грипп :-(

 Madjesty

link 23.02.2007 17:02 
2 сёрега
Вам еще не пришло? :-))

 серёга

link 23.02.2007 18:01 
не-а... ни письма, ни гриппа! блин!..))

 Annaa

link 23.02.2007 19:02 
У меня на письмо такого содержания среагировал Касперский при сканировании диска. Уж не помню точно, что там было, но Касперский заверещал. Причем я ничего не открывала, оно было удалено безжалостно, но находилось в папке удаленных.

 tanyouchka

link 23.02.2007 19:19 
Мне тоже пришло 2 таких сообщения (точнее предупреждения, что ко мне пришли данные сообщения с вирусом) в ящик, который я дала при регистрации на этом форуме. У меня большое подозрение, что информация с нашими электронными адресами, оставленными здесь, попала в руки какому-то нехорошему человеку...

 Brains

link 23.02.2007 20:21 
Попала в руки… Кто хочет приключений, тот обычно их получает. Да адреса ж эти болтаются совершенно открыто!
Свой-то я по привычке защитил хотя бы от ботов (может, потому и не получил письма). Маловероятно, чтобы кто-то стал собирать их руками.
Впрочем, если бы и получил, вряд ли узнал бы об этом, потому что весь спам, поступающий на обычные ящики, уничтожаю вручную ещё на сервере (его же глазами видно, и заголовки читать обычно незачем).

 Madjesty

link 23.02.2007 20:25 
нельзя ли скрыть свой мейл в анкете?
что-то мне это не нравится...

 Brains

link 23.02.2007 20:43 
Незачем его туда пихать в том виде, в каком его понимают даже бот, написанный пятиклассником — да и дело с концом. В криминалистике такое зовётся виктимным поведением. Ну, скроете Вы его здесь. А во всех остальных местах тоже станете ждать, пока (и если) Вам скажут, как он скрывается?

 GK

link 23.02.2007 20:43 
Специально спам в своих ящиках проверила. Мне такого не приходило, хотя адрес лежит открыто.

 Madjesty

link 23.02.2007 20:54 
отто лишь бы чаво сказануть...

Предлагаю пойти в церкоффь и морочить голову попУ )

 Brains

link 23.02.2007 21:18 
2 GK
Специально спам в своих ящиках проверила. Мне такого не приходило, хотя адрес лежит открыто.
Так могло раньше прийти и быть пущенным в расход. Могли перехватить автофильтры. А могло и ещё не прийти. И даже вообще не факт, что получение загадочного отправления аскером стало следствием сбора адресов именно с этого ресурса — это было предположение tanyouchka.
Я просто отметил, что взрослые люди не кладут ключ под коврик у двери и не выкладывают свои адреса в машиночитаемой форме там, где можно этого не делать.

 GK

link 23.02.2007 23:03 
И даже вообще не факт, что получение загадочного отправления аскером стало следствием сбора адресов именно с этого ресурса

Я собственно это и подразумевала

 GK

link 23.02.2007 23:04 
Панику на пустом месте не очень люблю

 st_xxi

link 24.02.2007 3:42 
Игнорировать и убрать это послание / delete. Такие приходят часто: иногда возможно, что ваш компьютер имеет вирус, который рассылает е-майлы без вашего участия. Но чаще это кто-то где-то делает такие рассылки используя ваш адрес в качестве отправителя.
======
Я обратил внимание, что посетив некоторые российские или русские (?) сайты почти немедленно начинает приходить куча разного "спама" из России.

 st_xxi

link 24.02.2007 3:49 
Кроме анти-вируса скачайте две программы (бесплатно - надо будет делать обновления самим обновения 2-3 раза в неделю, платно - автоматически, но работают оба варианта!) для удаления разного adware и пр., что не всегда удаляется антивирусами.

Ad-Aware --> www.lavasoft.se
Spybot - Search & Destroy ---> www.spybot.info

 st_xxi

link 24.02.2007 3:49 
Игнорировать и убрать это послание / delete. Такие приходят часто: иногда возможно, что ваш компьютер имеет вирус, который рассылает е-майлы без вашего участия. Но чаще это кто-то где-то делает такие рассылки используя ваш адрес в качестве отправителя.
======
Я обратил внимание, что посетив некоторые российские или русские (?) сайты почти немедленно начинает приходить куча разного "спама" из России.

 Coleen Bon

link 24.02.2007 8:05 
Благодаря горячо любящему меня форумчанину с добрым ником, засветившему мои данные, я теперь получаю энное количество спама, чего раньше не происходило. Борюсь, но пока "бэз рэзультатов"... А письмецо такое получила с месяц назад и, ессно, выкинула к бесам.

Пи Эс. Ребят, а чего это у вас с оборотами и их выделением на письме? Конешн, после 23-го... но лингвисты же. Ай-яй-яй. :)

 odelendik

link 24.02.2007 8:07 
Выражение "посетив некоторые российские или русские (?) сайты почти немедленно начинает приходить" грамматически аналогично увековеченному Чеховым в рассказе "Жалобная книга": "Подъезжая к сией станцыи и глядя на природу в окно, у меня слетела шляпа."

 st_xxi

link 24.02.2007 8:46 
Очень много сайтов с окончанием .ru --- но, если их проверить, то находятся они на серверах вдали от России.
Проверить где находятся сайты и кто ими владеет можно здесь:
http://dndetails.com
http://www.networksolutions.com/whois/index.jsp
----------------
multitran.ru - Server: IIS/6.0 - Location: Moscow, RUSSIAN FEDERATION
=======

 Brains

link 24.02.2007 23:49 
Ну вот, теперь и меня посчитали. Пришло и мне два идентичных письма с двух адресов. Содержание в точности соответствует тому, что указывает Высодчество, а заголовок писем (для тех, кто понимает и кому интересно) следующий:
Return-Path: <serv@megaman.com>
Delivered-To: xxx@yyyy.ru
Received: (qmail 27545 invoked from network); 23 Feb 2007 15:18:04 -0000
Received: from unknown (HELO dykin-home) (91.76.33.75)
by mars.netlogic.ru with SMTP; 23 Feb 2007 15:18:04 -0000
Received: (qmail 2485 invoked by uid 0); T??&? ?w, 23 (%?w????=??&?’Cy???&???&h? 2007
18:18:37 -0000)
Received: from unknown (HELO nrifwckck) (91.76.33.135)
by 91.76.33.75 with SMTP; T??&? ?w, 23 (%?w????=??&?’Cy???&???&h? 2007 18:18:37
-0000
Date: T??&? ?w, 23 (%?w????=??&?’Cy???&???&h? 2007 18:11:37 +0300
From: serv@megaman.com
Mime-Version: 1.0
To: xxxxxx@yyyyy.ru
Subject: Mail server report.
Content-Type: multipart/mixed;
boundary="-----------E8E527C06761A24C"

Mail server report. <… blah, blah, blah>
Второй адрес якобы отправителя — sec@gametemple.com
Но, во-первых, уже при просмотре писем на почтовом сервере мой сетевой экран тут же взвился, что вложение, видимое как архив, на самом деле имеет расширение командного пакетного файла *.bat. Во-вторых, мне известно, что несанкционированной рассылки моя система просто не допустит, а, значит, сообщение — лапша. В-третьих, служба техподдержки ламеров ушастых как-то забыла написать, кому она принадлежит. В-четвёртых, два разных адреса это уже много…
По всему по этому я уже поленился заглядывать внутрь батника (хотя поначалу такая мысль была). Хлопнул оба письма на месте вместе со всяким спамом. Делов-то…

 Gajka

link 25.02.2007 0:37 
Вирус всегда появляется с запозданием для антивируса;)) Или так:(( Но это факт!

 

You need to be logged in to post in the forum

Get short URL | Photo