[ cicika @ 06.09.2004. 14:56 ] @
U poslednjih mesec dana bilo mi je poslato 7-10 mejlova sa virusom W32.Bagle u raznim verzijama. Svega jedan provajder nije filtrirao (naravno nije bilo tesko provaliti o cemu se radi), za ostale sam dobila obavestenje od provajdera da je "poruka od tog i tog sa virusom tim i tim sklonjena".
Adrese sa kojih su stizale su bile u fazonu "asdkjflsdvcsd@yahoo(hotmail).com" sve do poslednjeg koji je stigao sa "kudazavikend@www.yu" (sto nema nikakvog smisla).

Desava li se i vama, ili mene neko ne voli?


Molim moderatore da premeste ovo gde je potrebno, jer ja nisam mogla da se odlucim
[ VRKY @ 06.09.2004. 15:05 ] @
To je sasvim normalno... Svi te vole.... Ima dosta ljudih kojim se to dešava... I meni se zna desit ali ja u to ne obadiram jer mi Nod očisti taj mail.. Bagel je crv koji se širi preko maila.. pa to nije niš čudno...
Ako te više o Bagle inačicama zanima posjeti:
www.sophos.com
PoZdraV
[ Shadowed @ 06.09.2004. 15:50 ] @
Moguce da je taj kudazavikend takodje dobio virus a ovaj se prosirio sa njegovog racunara bez znanja vlasnika. Samo ostaje pitanje otkud njemu tvoj mail negde na racunaru jer je crv morao tu da ga nadje.

A mozda te stvarno ne voli...

Mada... Kad konsultujes Google stvar postane malo jasnija ;).
[ cicika @ 06.09.2004. 16:02 ] @
Ma znam ja da se to desava, nego je bilo previse ucestalo, pa reko' da razmenimo iskustva. :)
Inace znam i za par slucajeva sirenja virusa bez znanja vlasnika.
[ BytEfLUSh @ 06.09.2004. 19:43 ] @
Pa !#$&# virus ne mora da stavi ispravnu adresu u "From:" polju...
[ Shadowed @ 06.09.2004. 20:42 ] @
Ne mora ali je stavio. Ja sam lepo rekao da kad kosultujes Google stvar postaje jasnija :).

Osim toga sasvim je logicno da ce crv staviti pravu adresu.
[ VRKY @ 06.09.2004. 21:13 ] @
Ako želi više informacija svakako može posjetit
www.sophos.com
[ cicika @ 06.09.2004. 21:38 ] @
OK. Idemo na jos jedno pitanje.
Koliko verujete svom provajderu sto se tice filtriranja inficirane poste (ne morate navoditi koji provajder je u pitanju)?

Eto, u mom slucaju samo jedan mejl je uspeo da prodje, ostali (7-8 komada) su blokirani i nikad nisu stigli do mog Inbox-a.
[ Shadowed @ 06.09.2004. 21:53 ] @
Ne koristim mail nalog kod provajdera vec samo webmail.
U principu nemas razloga da njima nesto ne verujes jer ne prave oni AV software koji koriste. Mozes da ne verujes tom AV-u koji oni koriste. Iskreno, ja ne verujem, tj. ne bih se oslonio na to da mi je mail proveren vec bih obavezno i sam proverio.
Cak bih vise voleo da mi uopste ne skenira mail (i nikako drugacije ne brlja po njemu). Po principu "neka hvala, sam cu". Znam da je ovo mnogim korisnicima potrebno pa je najbolja varijanta da imas izbor.

Inace, nikad mi i nije stigao neki virus mail-om. Spam jeste ali virus ne.
[ BytEfLUSh @ 06.09.2004. 21:54 ] @
Citat:
Shadowed: Ne mora ali je stavio.


Otkud znaš da je taj kudazavikend@blahblahblah... stvarno zaradio taj virus? Mnogi virusi skeniraju html stranice koje posećuješ i odatle uzima mail-ove... Kolko sam ja mail-ova dobio od strane raznih ISP-ova da sam nekome poslo virus...
[ cicika @ 06.09.2004. 22:13 ] @
Konkretno na "kudazavikend" nisam išla nijednom u poslednjih 3-4 meseca. U suštini, ništa od svega toga nije važno, ja sam paranoja, skeniram komp svaki dan kad se probudim. Bilo je par trojanaca, tu i tamo nekog spyware-a (a i to za one dve večeri kad sam bila na netu bez firewall-a).
Zanimalo me je mišljenje i iskustva drugih.
Što se tiče web-maila tamo i outgoing i incoming mail neophodno prolazi AV scan.
Za provajdere sam pitala jer imam tri naloga, jedan koristim aktivno tj. uvek i još dva kod drugog provajdera. Ova druga dva koristim samo kad moram jer ne valjaju ničemu, loša veza i loš serverski firewall, sve loše.
[ Shadowed @ 06.09.2004. 22:14 ] @
Svakako, ali vlasnik tog maila poznaje ciciku. Tako da je ili virus namerno poslat ili je uzeo mail iz address book-a. Ako je uzeo iz AB-a logicno je da je u From polju ostavio pravu adresu jer je veca sansa da orvoris mail i pokrenes attachment ako ti mail stize od nekog poznatog.
Da, virusi skeniraju strane iz kesa browser-a i salju na pronadjene adrese se salju i tad mu je sve jedno sta ce napisati u From polju (jer ti verovatno ne poznajes vlasnika adrese [email protected]).

Znaci ne znam (i nisam rekao) da je kudazavikend [at]www.yu dobio virus ali ako jeste i virus se sam poslao dao je pravu adresu. Ako nije, ako je neko namern poslao mogla bi adresa biti i lazna ali se vise podataka mozee dobiti iz header-a poruke (koji je verovatno zajedno sa porukom do sada obrisan).

Edit: Nisam video poslednji post. Eto, sad se vidi zasto sam pominjao Google - kudazavikend je cicikin mail :).
Inace, ako koristi AV na svom racunaru nije ni bitan onaj kod provajdera, zar ne? I... nisi ti zaista paranoicna. Da jesi shvatila bi da ta skeniranja ne vrede mnogo jer namerno prave antiviruse takvim da se po nesto provlaci da bi mogli da prodaju sledecu verziju.
Ja eto nisam godinu i po koristio AV i instalirao sam NOD32 pre neki dan. Pronasao je samo one viruse za koje sam znao da postoje i koji su u kontrolisanoj situaciji.
[ cicika @ 07.09.2004. 17:24 ] @
Uh...
Jesam paranoja, majke mi... Kad bi znali koliko vremena provodim brišući .dll fajlove koji su sumnjivi, i registry keys... I Guglam... Nikad ništa i ne pitam dok ne proGuglam.
Toliko su na forumu nahvalili taj NOD32 da cu morati da probam, mada verujem AVG-u. Verovatno nema veze, ali nemam onu free verziju, nego E-mail Server Edition 7.0.

BTW, izgleda da neki ovde nisu razumeli - nisam dobila poruku od provajdera da sam poslala mejl sa virusom, nego da sam dobila jos jedan sa virusom i da je isti obrisan... komp mi je virus-free...

Evo jednog simpatičnog primera - jedna ortakinja je dobila mejl sa virusom sa adrese druge ortakinje koja u to vreme uopšte nije imala vreme na netu, dakle nije išla na net... Čudni su putevi Gospodnji...

Citat:
Uglavnom tekst je bio: I hate plaintext :) the password is E1443W. I u attachmentu zip


Za ovaj trenutno aktuelni crvić (W32.Bagle - od A do Z verzije) je to uobičajena praksa, mrzi me da linkujem tekst, čak ima dvadesetak različitih tekstova koje šalje da bi te naterao da otvoriš attachment i sve su tako "prijateljske" :)
[ VRKY @ 07.09.2004. 19:31 ] @
Svakako provaj NOD32..Duplo je bolji od AVG -a (znam kaki je AVG jer sm imao nekolike verzije)...
Evo jedan mail u kojem sam ja dobio bagela i nod ga je uspešno izbrisao:
Citat:

__________ NOD32 1.850 (20040825) Notification __________

Warning: NOD32 antivirus system found the following infiltrations in the message:
You_are_dismissed.cpl - Win32/Bagle.drp.gen worm - deleted

http://www.nod32.com
[ Shadowed @ 07.09.2004. 22:57 ] @
Evo glas protiv NOD32. Verovatno je to samo kod mene slucaj ali kad pustam filmove NOD32 pukne i povuce explorer.exe sa sobom. Cak sam stavio da mi ne skenira mplayer2.exe (koji koristim za pustanje filmova) ali ne vredi. Zapravo u cemu god da pustim filmove tako je. I sto je najuvrnutije ne desava se sa svim filmovima vec sa nekih 90%.
[ cicika @ 08.09.2004. 00:02 ] @
Siguran si da je do njega?
A da iskljucis njegove procese kad hoces da gledas film?
A da pocnes da ides u bioskop? ;)
[ Shadowed @ 08.09.2004. 00:28 ] @
Meni ovo

izgleda kao da je do njega.

Da ga ukljucujem i iskljucjem svaki put? Kako da ne :).

Pa... nije losa ideja.
[ cicika @ 08.09.2004. 00:32 ] @
Sto bi to bio problem... Ctrl-Alt-Del... End process... Valjda je bolje nego da se nerviras zbog filma...
Otisli smo sa teme...
[ VRKY @ 08.09.2004. 13:22 ] @
Ja prvi put za taki slučaj čujem... Koristim ga već dosta i nisam s njim imao nikaki problema... Ni s gledanjem filmova kao što ti imaš...
[ cicika @ 08.09.2004. 13:32 ] @
Pa i jeste do njega... To se i meni desava sa nekim programima (npr. sa BlackIce-om v.3.5, koji vi se ne koristim) ali kad gasim komp.
[ BytEfLUSh @ 08.09.2004. 18:22 ] @
A ja mislim da je ipak najpametnije BEZ ikakvog AV-a... Smatram da su antivirusi zapravo alati za početnike kako se ne bi zarazili svojim greškama.

Mada, ja sam paranoičan u drugom smislu - NIKO osim mene nema pristup mom računaru, kriptujem diskove, postavljam raznorazne šifre, auto-lock nakon sat vremena, ... Pa se baš pitam da li je bolje imati kojekakve NOD-ove i AVG-ove ili jednostavno paziti šta se pokreće, vršiti redovan Windows Update i koristiti neki normalan browser...
[ cicika @ 08.09.2004. 19:44 ] @
Citat:
redovan Windows Update


Mislila sam da to niko osim mene ne radi. Svima je zakon za resavanje problema format C: a meni bi bilo zao svog onog vremena provedenog update-ujuci WinXP, a i svi problemi su poprilicno resivi. Anyway, lepo si to rekao.

P.S. Tema je zrela za lock. Vec neko vreme smo OffTopic.
[ VRKY @ 08.09.2004. 20:02 ] @
@BytEfLUSh
Znači po tebi su AV za početnike?... Ja ne mislim baš tako... AV-i nisu bezveze napravljeni i služe svakome od početnika do profića... Tebe niko ne sili da imaš AV... to je tvoja odluka... Ali ne škodi...
P.S Niš protiv tebe...