[slikom] Worm Win32 NetSky

  • From: "Gordan Radic" <gradic@xxxxxxxxxxxxxx>
  • To: <slikom@xxxxxxxxxxxxx>
  • Date: Thu, 31 Mar 2005 01:11:51 +0200

Pozdrav svima na listi.
Eto, posto je ovih dana bilo price o crvicu nametniku iz subjecta ove poruke, 
odlucio sam s vama podijelit iskustvo iz bespostedne borbe covjeka (mene) i 
navedenog crva.
Dakle, Aca je malo pisao o ovome, i rekoh sebi, zlu ne trebalo, nisam dugo, da 
malo upogonim Nod i da vidim ima li kakvih metilja po sistemu. 
Cacka Nod cacka, i odjednom javi simpaticnu porukicu: 'Virus detected, 
E:\blabla\e-mail\inbox.dbx is infected with Win32 Netsky'. Puknem ja od 
odusevljenja, pogledam ponudjenje opcije i vidim da mi je samo ostaljena 
aktivna opcija 'Leave', odnosno, 'ostavi ga gdje jest, ne moze se nista 
napravit'.
Super, kazem ja, sto sad? Ne mogu da brisem cijeli inbox, ode mi nekoliko 
tisuca mailova dovraga. Nista, ruke na muke. Odem na www.antivirus.com i 
potrazim rijesenje. Skinem nekakav alatic za sklanjanje ovog parazita, no, 
inbox.dbx opet ostaje zarazen. Skuzim, nema druge nego da otvorim Outlook 
Express i stavim da mi pretrazi i izlista sve mailove koji imaju attachment. 
Izlista on poprilican broj mailova, preletim listu, pobrisem sve sto mi se nije 
svidjelo, ponovo upregnem Nod da mi provjeri samo taj fajl i vidi cuda, nema 
virusa - cist kao suza.
Natjeram Nod da mi opet pregleda cijeli sistem i gdje ga nadje? U 'deleted.dbx' 
fajlu. Odem opet u OE, pobrisem 'Deleted Items', ponovo proskeniram Nodom i 
cijeli je komp cist kao suza. Od virusa ni traga.
I onda, naravno u prijasnjem momentu dok mi je pronasao virus u 'Deleted Items' 
skuzim kakva sam ustvari budaletina!!! Naravno, da sam pazljivije gledao sto 
tocno pise na ekranu, primijetio bih da uz oznaku fajla i ime virusa, kad se 
radi o e-mailu lijepo pise i u kojem se mailu nalazi. No, ja ovakav kakav 
jesam, uvijek 100% siguran u sebe, to uopce nisam gledao i sat i po vremena sam 
pregledavao stotine mailova s atacmentima.
Eto, na mom divnom iskustvu mozete naucit koliko je bitno pazljivo procitat sve 
sto pise na ekranu dok nesto radite.
Da ovo ne bi ostalo samo na poucnoj bazi, dodat cu jos da se Win32 Netsky 
originalno nalazio u e-mail poruci koja je dosla kao 'Mail Delivery SubSystem' 
od nekog e-mail operatera kad sam poslao neku poruku na pogresni mail i ovaj je 
nije mogao isporucit, no moguce je da se to stvorilo i drugim putem jer mi se 
cesto dogadjalo da mi dolaze takve poruke za mailove koje nikad nisam poslao. 
Pripazite na slicne poruke i odmah ih brisite ako je ikako moguce, za njih nema 
smisla da se ostavljaju u mail arhivi. Ovih mojih nekoliko je ostalo samo zbog 
moje lijenosti i divan su m provod priredile.
Ok, bilo je dosta,i sebi sam vec dosadan:)


Regards
G
ICQ #274-696-026


Za prijavu na ovu listu poslati poruku na adresu: 
slikom-request@xxxxxxxxxxxxx i u polju za tekst upisati, subscribe
Za odjavu sa ove liste poslati poruku na adresu: 
slikom-request@xxxxxxxxxxxxx i u polju za tekst upisati, unsubscribe

Other related posts: