drhans
2. 8. 2001 • 0:32

ale proc mi chodi od lidi ktery neznam?

Diwiak
1. 8. 2001 • 20:37

Jo pobavil som sa kym som prisiel sam na to jak ho dat dolu, a furt to chodi mejlom, hrozneee... (neviem co by som robil keby mi to zmazalo disk)....

Dakujem autorovi za ten stres

D

Olda
1. 8. 2001 • 6:27

Bylo mi hodne divne, ze k nam vir prichazi i pres antivirovou ochranu mailu  antivirem NAV for Gateways v2.1 (zvlastni na tom bylo, ze se tak stavalo pouze v pripade, ze se vir odeslal sam z nakazeneho pocitace - kdyz jsem zkusil zavirovanou prilohu odeslat rucne, byla timto antivirem odchycena) - no zaplatpanbu, ze na stanicich bezi dalsi antivir a nas mailovy system neumoznuje dalsi rozesilani viru. Hledal jsem, hledal, az jsem v KnowledgeBase Symantecu nasel: verze 2.5.1 a verze 2.1 builds 63-75 chybne detekuje vir Sircam. Nyni jiz tedy mame novejsi verzi (2.5.1.6) a je po problemu .

User
27. 7. 2001 • 9:37

Už mě ten virus štve. Každý den ho mám v poště. Kdy už tomu bude konec? :)(

Hausknecht
26. 7. 2001 • 15:36

Chodí to pořád, denně aspoň 2x - casto s koncovkou   .zlo.

Snažím se pomoct odesílateli, ale něvím jestli to vůbec dostane - vracím to se zprávou:

Rozesíláte  virus : Sircama

viz:

http://www.zive.cz/H/PocitaceaInternet/Ar.asp?ARI=100972&CAI=2090


Pro pohodlnejsi odstraneni viru z jiz nakazeneho pocitace je na webu
Symantecu ke stazeni removal tool, ktery vse provede automaticky:
http://www.symantec.com/avcenter/venc/data/pf/w32.sircam.worm@mm.removal.too
l.html

Petr_FPL Odehnal
26. 7. 2001 • 18:04

Ta pripona .zl? znamena, ze se ten vzorek u vas potkal se Zone Alarmem.

ales
1. 8. 2001 • 0:08

ten vir pouziva SMTP pro poslani, bude fungovat kdyz mam zaply ZoneAlarm?

Agile
25. 7. 2001 • 20:15

Taky mi dnes dosly 3 maily s timto virem, kdyz jsem tu na Zive videl titulek clanku, jen jsem se tomu pousmal, ani ho necetl se slovy, to se mi stat nemuze, ale ouha! Dnes si stahuju posta trva to nejak dlouho. Prisel mi nejaky seznam emailovych Poslancov parlamentu SK + nejaky ctenarsky denik + zprava o kamaradstvi :)). Jak se tento vir aktivuje? Staci to otevrit v Outlooku nebo i spustit prilohu? AVG z 2.7 mi oznamilo jen dva z infikovanych mailu, cim to muze byt?

Petr_FPL Odehnal
25. 7. 2001 • 20:47

AVG z 2.7. ten virus jeste nezna a upozornilo pouze na ty zdvojene pripony, ktere mu prisly obzvlast podivne. Doporucil bych aktualizovat.

Ivana
25. 7. 2001 • 17:18

Vyse zmineny cervik navtivil vcera nas OL celkem petkrat. Nejcasteji prichazel z diskusniho fora na Macromedia Flash. Priloha mela velmi zajimavy a od prvniho pohledu podezdrely nazev:

myfile.doc.com

Neotevreli jsme!

 

Jiri Jarkovsky
25. 7. 2001 • 9:56

Je mozne aby se ten virus posilal z Outlook Expresu, kde ma ucty vic uzivatelu, ze vsech techto uctu, i kdyz to spusteni viru provede jen jeden z nich? Dnes rano mi prislo asi 120 mailu mailer-demon apod. + par nadavek od lidi abych jim neposilal viry (az na jednoho nikoho z nich neznam), ale vtip je v tom, ze ty maily odesly z jednoho pocitace v CR kde mam ucet v Outlook Expresu a ja zrovna ted sedim ve Francii u Macintoshe a Eudory a zadny podezrely mail mi neprisel ani jsem nic nespoustel

Geby
25. 7. 2001 • 10:36

For tohoto cerva spociva mimo jine v tom, ze e-maily odesila tak, ze vypadaji jako by byly odeslany z outlooku, zatimco ty maily odesila sam pres SMTP.

Jiri Jarkovsky
25. 7. 2001 • 11:20

OK, me spis zajimalo jestli je posle i jakoby z jine adresy nez ma ten clovek co to spustil - v tomto pripade z adres vsech co na tom pocitaci maji ucet v Outlook Expresu? Sam jsem to poslat nemohl, zadny takovy podezrely soubor mi neprisel a navic kdybych ho spustil na macu, tak by to nic neprovedlo.

Geby
25. 7. 2001 • 11:57

ciste teoreticky ti pomoci me synapse (kterou virus pouziva) odeslu cokoliv z jakekoliv adresy.. staci najit jen blbe nakonfigurovany SMTP server... a tech jsou mraky!

Dalibor Toman
25. 7. 2001 • 13:01

Urcite. Vir obsahuje sam v sobe email adresu hmsparenberg@remax-valley.com a me osobne prislo cca 10 mailu s timto v hlavicce: 

From: "Holger Mueller-Sparenberg" <sparenberg@remax-valley.com">hmsparenberg@remax-valley.com>

Neni v tom zadny problem. Vir ma cele odesilani plne pod kontrolou a muze jako odesilatele uvest kohokoliv

D. Toman

Geby
25. 7. 2001 • 9:22

Velmi mne mrzi, ze autor tohoto cerva zneuzil moji knihovny pro Delphi Synapse, pomoci ktere e-maily tvori a odesila... ;-(((

Clovek se tady leta pachti s opensourcem a pak te prace nejaky trouba zneuzije...

Geby
25. 7. 2001 • 9:01

Jsem velmi smuten z toho, ze cerv SirCam zneuzil ke zvemu nekalemu ucelu moji OpenSource knihovnu pro Delphi. Pomoci teto me knihovnu cerv nejen odesila e-maily, ale take je tvori tak, aby vypadaly ze piochazi z Outlook Express.

Z podobneho vyuzivani me dusevni prace opravdu nemam radost. ;-(

Vincent Vega
25. 7. 2001 • 8:23

odblesit (odvirovat a teprve potom az jsou
vsechny pocitace ciste opet zapojit sit, jinak
to budete odvirovavat donekonecna podobne
jako to bylo s magistrem
pokud se diky antiviru nedostanete nikam
ani do editoru registru (regedit.exe) tak je
potreba najit cisty pocitac a tam si na disketu
vyexportovat tento klic:


REGEDIT4

[HKEY_CLASSES_ROOT\exefile\shell]
@=""

[HKEY_CLASSES_ROOT\exefile\shell\open]
@=""
"EditFlags"=hex:00,00,00,00

[HKEY_CLASSES_ROOT\exefile\shell\open\command]
@="\"%1\" %*"

jako *.reg soubor a pak muzete spoustet regedit a
ostatni programy, podivejte se zda nemate nekde
tyto soubory: SirC32.exe, Scam32.exe, ScMx32.exe
smazte je! vetsinou jsou v Recykled, nebo nekde ve
voknech a napada i Rundll32.exe, to smazte taky!

Eso
25. 7. 2001 • 13:55

No, to by se u nas ve firme, kde je pred 500 pocitacu ve ctyrech budovach, nedelalo snadno :)

No, mohly by se shodit korenove huby :) - nastesti mame dvoji antivirovou ochranu, jak na fiewallu, tak na exchangi.

 

 

Vincent Vega
25. 7. 2001 • 8:23

odblesit (odvirovat a teprve potom az jsou
vsechny pocitace ciste opet zapojit sit, jinak
to budete odvirovavat donekonecna podobne
jako to bylo s magistrem
pokud se diky antiviru nedostanete nikam
ani do editoru registru (regedit.exe) tak je
potreba najit cisty pocitac a tam si na disketu
vyexportovat tento klic:


REGEDIT4

[HKEY_CLASSES_ROOT\exefile\shell]
@=""

[HKEY_CLASSES_ROOT\exefile\shell\open]
@=""
"EditFlags"=hex:00,00,00,00

[HKEY_CLASSES_ROOT\exefile\shell\open\command]
@="\"%1\" %*"

jako *.reg soubor a pak muzete spoustet regedit a
ostatni programy, podivejte se zda nemate nekde
tyto soubory: SirC32.exe, Scam32.exe, ScMx32.exe
smazte je! vetsinou jsou v Recykled, nebo nekde ve
voknech a napada i Rundll32.exe, to smazte taky!

Jerry III
25. 7. 2001 • 0:56

ja nemam a presto ze pouzivam Win2k a XP tak mi nic neprichazi ... ja nevim jak to delate ... dokonce i o ILoveYou sem si musel rict znamymu, proste na me vsichni kaslou a nikdo mi nic neposila :((( supaci ...

Ctirad Beranek
24. 7. 2001 • 18:38

Dneska mi neprisel ani jeden SMS z myho presmerovaneho mailu. Myslite ze je kvuli tomu viru ucpana SMS brana od Paegasu ?

BlackRider
24. 7. 2001 • 16:14

Tak uz mi taky prisel a to jako soubor sloupce.doc.lnk . Jeste ze mam linux a windousi viry tu nefunguji :)

Michal Illich
24. 7. 2001 • 21:59

To ja mam take Linux, ale cely den mi nejaci windowsovstvi uzivatele posilaji wiry (dohromady asi 12x) = posta se mi vybirala asi hodinu :( - nemel by mne Bill proplatit telefonni ucet a usly zisk?

Hausknecht
24. 7. 2001 • 15:42

Mě to přišlo jako příloha ZÁJEZDY CK 15

Olda
24. 7. 2001 • 15:23

Pro pohodlnejsi odstraneni viru z jiz nakazeneho pocitace je na webu Symantecu ke stazeni removal tool, ktery vse provede automaticky: http://www.symantec.com/avcenter/venc/data/pf/w32.sircam.worm@mm.removal.tool.html

znachy
25. 7. 2001 • 9:18

Diky moc za tu adresu, stahl jsem removal tool a zafungoval skvele .

Duso
24. 7. 2001 • 15:09

Rano som akurat o nom cital na www.zive.cz. Pre istotu som updatol antivirak a len tak zkontroloval postu. Jednemu uzivatelovi to uz prislo. Tak to nasledoval rychly delete. Inac casto chodi /v priebehu mesiaca aj 8x I-Worm. Magistr. Dostal som ho tiez, odstranil, ale z vonku ho ludia este maju a casto k nam prijde. Pozor aj nanho.

Michal
24. 7. 2001 • 14:27

K nam prisiel do firmy v subore, ktory som nepoznal a teda ani neotvoril. On sa ale ako zip len tvaril a po zvoleni "ulozit ako" sa ulozil ako "subor.zip.bat". Tak som .bat odstranil, a otvoril som zip Winzipom. Boli tam tri subory: .exe, .txt a .wri posledne dva som prezrel (nejake informacie o hre) .exe som samozrejme nespustal. Za hodinu mi volal neznamy, aby som mu neposielal virusy. Prezrel som schranku a prislo asi 50 mailov (brrrr) - samy MailerDAEMON@... atd. junk junk junk Vsetci sorry (nasa databaza ma veeeelmi vela adries)

Bobecek
24. 7. 2001 • 14:10

Jen tak z legrace jsem nainstaloval Avast! s databazi ze 22.7. a spustil .pif z prilohy . Nebyt NAV s databazi ze 18.7. byl jsem nakazenej... Avast! navic spokojene tento virus ignoroval pri prijmu i odeslani posty... . Na antivir.cz tvrdej, ze Avast! to pozna...bohuzel, s implicitnim nastavenim po instalaci urcite ne (alespon v mem pripade). K nastaveni parametru u Avast!u jsem se nedostal, ruka mi nejak sama sjela na tlacitko odinstalovat

Pavel Baudis
24. 7. 2001 • 15:10

Nevim, co a jak Bobecek instaloval, ale vim zcela jiste, ze avast32 s verzi 22.7.2001 virus Win32:Sircam chyta, a to v implicitnim nastaveni a i v poste. Je mozne, ze jste to nainstaloval blbe, ze se avast a Norton "poprali", ze se Norton dostal k lizu driv. To vsechno je dost dobre mozne. Jen bych doporucoval nedelat prilis ukvapene zavery a nesirit poplasne a nepravdive zpravy....

Bobecek
25. 7. 2001 • 8:47

Popsal jsem jen svoji zkusenost a taky jsem napsal, ze to nefungovalo v mem pripade. Zajimave bylo, ze i po vypnuti rezidentu NAV a ulozeni .pif na disk Avast! mlcel (a to jsem mu dal zkontrolovat specialne ten jeden fajl). Kdyz jsem zapnul NAV bylo po problemu. Me osobne proste Avast! zklamal - to snad poplasna zprava neni .

znachy
25. 7. 2001 • 8:54

U mne ho AVAST taky nepoznal!! respektive se to projevilo tak, ze Avast se kousnul a nebyla jina moznost jak spustit komp, nez ho odinstalovat.

David ZEMEN
25. 7. 2001 • 16:25

Avast jej poznal s prehledem. U nas byl ovsem problem v tom, ze jsme delali aktualizaci az dva dny po 22.7. tedy mel starsi databazi a ta ho nenasla. Jinak okamzite po aktualizaci, nasel vsechny maily, ktere dosly zavirovane. Vedle ve firme meli Nortona, ten jej nasel pravda ihned.

Dz.

Michal
24. 7. 2001 • 13:47

Dostal jsem takhle kompletní účetnictví firmy a jejich smlouvy.

Mich@ell
24. 7. 2001 • 11:29

Mne dorazil v ve spanelske verzi a nazev souboru byl bd.doc.pif. Ale jsem ho radeji nespoustel a to doporucuji vsem!

Destructor
24. 7. 2001 • 10:37

No, něco k nám taky chodí ale antiviry to mažou, tak že žádný problém. Jinak jsem se díval a chodí zatím jenom:

otvor hodiny_new.doc.com

Virus W32.Sircam.Worm@mm was found.

Aust.1.doc.pif

Virus W32.Sircam.Worm@mm was found.

Jinak je zajímavé že někomu taky došel mail o hodinách, že by stejný odesílající nešťastník

Mig B.
24. 7. 2001 • 10:22

Me prisel jenom za dnesek 38krat ((( To uz je i na me moc... vybirat postu pres 45 minut to je fakt moc...

lamer
24. 7. 2001 • 12:38

ked je niekto tak blby, ze da zverejni svoj mail vsade, kde pride, tak mu treba. potom sa nestazuj.

Valmy
26. 7. 2001 • 16:34

Staci si precist popis - sircam si bere emailove adresy ktere nalezne v systemu. Tzn. jak zabranim tomu aby mi neprisel...porad nam ty "lamere".

Rek
31. 7. 2001 • 22:24

Ty jsi nějaký přechytralý. Jak nemá zveřejnit svoji adresu, když chce dostat např. na své otázky na různých poradnách odpovědi?????

Berka
24. 7. 2001 • 9:02

Přišel mi ze Slovenska s příponou .bat s odkazem na jakési hodiny

Pavel B.
24. 7. 2001 • 8:25

Jen malá poznámka k likvidaci viru:
"Vysypte koš v počítači, červ si schovává soubory do složky Recycled."
Je potřeba si uvědomit, že soubory vložené do složky Recycled jinak než standardním mazáním se vysypáním koše neodstraní, je potřeba je odstranit manuálně!

Rudidlo
24. 7. 2001 • 8:20

A jak je to s W2k? Tam se přece koš jmenuje "Recycler".

Rudidlo
30. 7. 2001 • 8:46
GoldMan
24. 7. 2001 • 7:45

Dela paseku, resp. dorazil vcera uz okolo poledne, ale clovek se pobavi, kdyz mu prijdou jemu neurcene napr. XSL soubory

Radim Kunz
24. 7. 2001 • 0:44

Ke mne dorazil s priponou .bat.

Určitě si přečtěte

Články odjinud