Главная страница
Top.Mail.Ru    Яндекс.Метрика
Текущий архив: 2003.09.01;
Скачать: CL | DM;

Вниз

Вирус в HTML ?   Найти похожие ветки 

 
kaif ©   (2003-08-12 14:57) [0]

Получил какую-то фигню по почте. Что-то типа письмо от администратора моего провайдера. Хотя я видел, что это лажа с вложением. Вложение zip. В зипе Message.html. Сдуру отурыл, полагая, что HTML вряд ли что-то совсем уж страшное может сделать. Тут же пошло сообщение о регистрации какого-то компонента, мелькнуло какое-то foo.exe. Одним словом, что-то явно не то. Сейчас скачиваю последний апдейт Касперского, чтобы проверить, чего я тут учудил. Блин...
Смотрю в текстовом виде: там многократно упоминается странный GUID.

message</center><OBJECT style="cursor:cross-hair" alt="moo ha ha"
CLASSID="CLSID:11111111-1111-1111-1111-111111111111" CODEBASE="mhtml:"+path+"\\message.html!File://foo.exe"></OBJECT>")
}
Файла foo.exe на компе я не нашел.
Кто в курсе проблемы? Помогите советом.


 
Anatoly Podgoretsky ©   (2003-08-12 15:03) [1]

Один из последних вирусов
http://vil.nai.com/vil/content/v_100523.htm


 
pasha_golub ©   (2003-08-12 15:05) [2]

Мне такой же пришел, типа от admin@farata.kr.ua: "Your address Pavel.Golub@farata.kr.ua will be inspired bla bla bla..."

Я думаю, вот сволочи :-) Я ж сам себе админ, вот скоты!


 
Anatoly Podgoretsky ©   (2003-08-12 15:09) [3]

kaif © (12.08.03 14:57)
Сам html безопасен, почти, опасны расширения в види скриптов и ActiveX-


 
kaif ©   (2003-08-12 15:13) [4]

Касперский уже видит:

D:\WINNT\Wideodrv.exe I-Worm.Mimail.a
D:\WINNT\exe.tmp

Блин...
А откуда он ActiveX взял? Скачал на лету из сети что ли?


 
kaif ©   (2003-08-12 15:27) [5]

2 Anatoly Podgoretsky © (12.08.03 15:03) [1]
Спасибо большое за ссылку!


 
kaif ©   (2003-08-12 15:40) [6]

Всё. Удалил руками. Слава богу, что просто червь... Это мне наказание за беспечность. :(


 
ZeroDivide ©   (2003-08-12 15:56) [7]

капец. Это значит на страничку можно такую же фигню поставить и все, кто на нее зайдет и у кого эти сраные майкросовые патчи не стоят - поимеют вирус.

automatically create the file foo.exe in the Temporary Internet Files folder and run it.

нда.. уж..



Страницы: 1 вся ветка

Текущий архив: 2003.09.01;
Скачать: CL | DM;

Наверх




Память: 0.48 MB
Время: 0.03 c
14-1563
VEG
2003-08-11 20:20
2003.09.01
Радиосеть


4-1728
irq
2003-06-27 11:26
2003.09.01
Инструментальная панель


1-1495
Grover_11
2003-08-18 10:31
2003.09.01
Определение файла по дате 2


1-1506
Владимир Березин
2003-08-15 22:21
2003.09.01
Вопрос про hint


3-1279
Алексей Петухов
2003-08-11 10:03
2003.09.01
DecemalSeparator в BDE