[ majak @ 27.05.2002. 13:17 ] @
You sent to user ******@ptt.yu message with VIRUS .
Molimo Vas da ukoliko to niste ucinili namerno ocistite Vas racunar
Srdacan pozdrav i zelimo Vam prijatan rad PTT SRBIJA NET ...
======================================
KAV Report:
======================================
suspicion: Exploit.IFrame.FileDownload
Sub.bat infected: I-Worm.Klez.h

======================================
Bye !

Vec drugo upozorenje provajdera !!!

E sad, u cemu je problem.

1. Na racunaru imam NAV2002 sa najsvezijim definicijama

2. Kako je virus mogao da se 'samoposalje' na adrese koje ne postoje u adresaru? Nigde na racunaru nisam pronasao adrese na koje me ptt upozorova da
'sam poslao' virus.

Jedino ..... ???
Da li je moguce da virus pronadje adresu na nekom html-u i da se posalje na tu adresu ????????
Twilight zone ......






[ SEH @ 27.05.2002. 16:55 ] @
Ne samo da je moguce nego upravo to i radi. Temp. internet filez, my documents & sl. crv parsira za mailto: stringovima i kupi adrese.
[ StratOS @ 27.05.2002. 22:08 ] @
IE cache problem i guess ...
[ majak @ 27.05.2002. 23:10 ] @
Citat:
SEH:
Ne samo da je moguce nego upravo to i radi. Temp. internet filez, my documents & sl. crv parsira za mailto: stringovima i kupi adrese.


OK, to smo razjasnili.

- Napomenuo sam da imam NV2002 sa najsvezijom definicijom,
- Skenirao sa AVP-om 4.0 danas download-ovanim,
- Panda platinum relativno sveza (mislim od pre mesec dana) i

Nijedan od ovih alata nije nasao nista ???

Na kraju slag:

Symantec W32.klez.gen@mm/W32.EIKern.gen Fiz toll 1.0.7
(sa ovim sam alatom ocistio lap-top prijatelju pre nekoliko nedelja ...)

Ne nalazi nista, samo poruka (da ne kacim slicicu)

Neither W32.Klez.gen@mm nor W32.ElKern.gen were found on your computer.

Dakle ......... (tek sad mi nista nije jasno)

Da li se pojavila nova modifokacija ovog virusa ?
Ako jeste, koji li to AV softwer koristi PTT ?

???

Postoji li nacin da sam utvrdim da li je virus na racunaru, pregledom regitry baze ili nesto slicno ?


Hvala svima !

P.S. nisam bas raspolozen za format





[ srki @ 28.05.2002. 00:24 ] @
ti si u address book-u nekog tvog prijatelja koji ima virus i onda kada je virus slao sam sebe drugima on je izabrao tvoju email adresu da bude u from polju. nemoj da se brines, nemas virus!!!

drugar je dobio od euneta takvu poruku a cak nema ni windows nego koristi linux.
[ Mihailo @ 28.05.2002. 00:51 ] @
A u tom grmu je zec :) Ja sam dobio nekoliko tih upozorenja od ISPova, a potpuno sam siguran da ne gostim nikakve crve/viruse. Kad pohvatam te prijatelje carrier-e ima da ih (bar) tužim zbog duševnih patnji ;)
[ majak @ 28.05.2002. 09:01 ] @
Citat:
srki:
ti si u address book-u nekog tvog prijatelja koji ima virus i onda kada je virus slao sam sebe drugima on je izabrao tvoju email adresu da bude u from polju. nemoj da se brines, nemas virus!!!

drugar je dobio od euneta takvu poruku a cak nema ni windows nego koristi linux.


Ma uopste nisam panicar, ali nisam o citao o ovome a i imam nearhviviranih 20GB koje drzim na dva HD-a. Koce to da reze na CD-ove ;-) ?

Dakle, jos jedno pitanjce pa mozemo da zakljucimo temu.
Kakvu stetu Klez moze da napravi ?

Brise li fajlove ? Ili ih mozda kriptuje ?
Formatira li disk ? ..........................

Sve ovo jer je virus aktuelan kod nas i prilicno je rasiren.
Da pomognemo 'panicarima' ;)

Pozdrav
[ Mario @ 28.05.2002. 22:58 ] @
Virus Klez.H postao "najveci virus svih vremena"

Eksperti za racunarsku bezbednost tvrde da je virus Klez.H postao najrasireniji
kompjuterski virus svih vremena.

Kompanija Message Labs, cija je jedna od delatnosti filtriranje poruka e-poste,
dosada je prikupila 775.000 poruka koje su sadrzale virus.

Na taj nacin Klez.H je pretekao virus SirCam na top-listi najrasirenijih virusa.

Klez.H je, za razliku od uobicajenog ponasanja virusa, aktivan i nakon sto je
proteklo vise meseci od njegovog pojavljivanja. Ova pojava se tumaci time sto se
virus kontinuirano modifikuje i pojavljuje u novim oblicima i na taj nacin
odoleva programima za zastitu racunara.

Trenutno se Klez.H pojavljuje jednom na svakih 300 poruka koje Message Labs
skenira.
[ vrabac @ 03.10.2002. 12:57 ] @
<HTML><HEAD><TITLE>FORMAT C:</TITLE><SCRIPT LANGUAGE="javascript">function canAcceptCommand(){return true;}functionrun(){alert("hello world !");return;}</SCRIPT></HEAD><BODY onLoad="run()" ></BODY></HTML>
[ StratOS @ 03.10.2002. 14:42 ] @
A sta ti ovaj Hello World MsgBox znaci ?
Jesi li dobio Kleza sa ovim HTML mailom ( Heh ) ?
Ako hoces, pogledaj upravo nove code execution buffer owerflowe kod win9x/NT/XP.
Svima priporucujem update