Вход на сайт
Вирус от Germany.ru???
174
NEW 27.08.04 16:51
Вот это было в приложении.
P.S. забыл сделать скрин с сообщения нортона.
Нам бы только день пролежать да ночь проваляться!
P.S. забыл сделать скрин с сообщения нортона.

А в високосном байте 9 бит...
NEW 27.08.04 17:25
в ответ patap 27.08.04 16:51
Видимо кто-то подделал адрес отправителя, ты посмотри в header, откуда оно. Потому что я не получал это Newsletter, а они помоему если рассылаются, то всем участникам.
There are 10 types of people in the world, those who understand binary and those who don't.
There are 10 types of people in the world, those who understand binary and those who don't.
NEW 27.08.04 17:33
в ответ patap 27.08.04 16:51
это не вирус. просто письмо послано как HTML
не знаю что у тебя там антивирус наш╦л, но у меня точно такое же письмо и значок приложения, но приложения как такового нет, кроме значка скрепки.
<-------
какой файл у тебя в письме как приложение? имя файла и расширение какие?
здесь могла бы быть моя автоподпись
не знаю что у тебя там антивирус наш╦л, но у меня точно такое же письмо и значок приложения, но приложения как такового нет, кроме значка скрепки.
<-------
какой файл у тебя в письме как приложение? имя файла и расширение какие?
здесь могла бы быть моя автоподпись
здесь могла бы быть моя автоподпись
NEW 27.08.04 17:40
в ответ NeverMind 27.08.04 17:25
Я в тонкостях не разбираюсь.
Вот, посмотри.По моему отсюда.
Нам бы только день пролежать да ночь проваляться!
Вот, посмотри.По моему отсюда.

А в високосном байте 9 бит...
27.08.04 17:45
в ответ игoрь 27.08.04 17:33
Вообще странно вс╦. Одно письмо без скрепки, зато второе..... 
"Im Jahr der Wirren gehe nicht
streng mit dem Bruder ins Gericht."
"Der Stille Don" M.Sch.

"Im Jahr der Wirren gehe nicht
streng mit dem Bruder ins Gericht."
"Der Stille Don" M.Sch.
"Im Jahr der Wirren gehe nichtstreng mit dem Bruder ins Gericht.""Der Stille Don" M.Sch.
NEW 27.08.04 17:50
в ответ Waldemar001 27.08.04 17:45
по моему ничего странного.. так как письмо как HTML сделано то там конечно полно всяких банеров, которые у тебя и видны в деталях как приложение. открыв же само письмо видна как бы готовая инет страничка, можно кликнуть на нужный линк и открыть интересующую страницу напрямую. сделано для удобства пользователя вообще то
здесь могла бы быть моя автоподпись
здесь могла бы быть моя автоподпись
здесь могла бы быть моя автоподпись
NEW 27.08.04 17:50
в ответ игoрь 27.08.04 17:33
В ответ на:какой файл у тебя в письме как приложение? имя файла и расширение какие?
У меня тоже скрепка пустая(он его удалил), поэтому не могу посмотреть, но по моему этот:
attachment.scr (см. первый скрин)
Нам бы только день пролежать да ночь проваляться!
А в високосном байте 9 бит...
NEW 27.08.04 17:55
в ответ patap 27.08.04 17:50
attachment.scr
это похоже на вирус, но с этим письмом не связан так как уже выше сказали, не совпадает дата получения письма и карантина в нортоне. даже если ты открыл его на следующий день. тем более при удалении вируса скрепка тоже должна исчезнуть, так как приложенный файл был удал╦н.
но утверждать на 100% не возьмусь, если по прежнему есть сомнения обратись также на webmaster@germany.ru
здесь могла бы быть моя автоподпись
это похоже на вирус, но с этим письмом не связан так как уже выше сказали, не совпадает дата получения письма и карантина в нортоне. даже если ты открыл его на следующий день. тем более при удалении вируса скрепка тоже должна исчезнуть, так как приложенный файл был удал╦н.
но утверждать на 100% не возьмусь, если по прежнему есть сомнения обратись также на webmaster@germany.ru
здесь могла бы быть моя автоподпись
здесь могла бы быть моя автоподпись
NEW 27.08.04 18:31
в ответ patap 27.08.04 18:01
У тебя вир уже 25 августа отслеживался. Я получил newsletter чистыми на hotmail. Ежедневно обновляющийся Касперский молчал и молчит.
╟╟
Я немного обновился:
http://www.nethands.de/pys/show.php4?user=samopal%28rus%29
╟╟
Я немного обновился:
http://www.nethands.de/pys/show.php4?user=samopal%28rus%29
NEW 27.08.04 19:10
в ответ patap 27.08.04 17:50
А адрес отправителя какой? Имя автора это ещё не всё. Я вот в Outlooke фильтр настроил так, что пересылка с этого сйта попадает в определённую папку, только два или три адреса: ответы с форумов, новости и что-то ещё, суппорт, кажется. Но, если бы пришло с одного из этих адресов с вложением, я бы фиг стал сразу открывать, потому что не первый день от них получаю, глянул бы сперва на адрес.
Хакер читает внуку сказку: - "...стал он кликать золотую рыбку..."
╘
Хакер читает внуку сказку: - "...стал он кликать золотую рыбку..."
╘
Пока знаю буквы - пишу
NEW 27.08.04 19:20
в ответ lotto 27.08.04 18:31
Вот, разобрался.
<<< (отправители помечены)
Просто я такие письма отправляю сразу в мусорку, не заглядывая. И в этот момент сработал нортон, а я связал его предупреждение с пустой скрепкой от Germany.ru, не заглянув в детали.(лопух!)
Приношу свои глубочайшие извинения администрации сайта за непроверенные подозрения.
Нам бы только день пролежать да ночь проваляться!
<<< (отправители помечены)
Просто я такие письма отправляю сразу в мусорку, не заглядывая. И в этот момент сработал нортон, а я связал его предупреждение с пустой скрепкой от Germany.ru, не заглянув в детали.(лопух!)
Приношу свои глубочайшие извинения администрации сайта за непроверенные подозрения.


А в високосном байте 9 бит...
NEW 27.08.04 19:32
в ответ vagant 27.08.04 19:10
Ты прав имена разные а адрес один, MAILER-DAEMON@t-online.de
Нам бы только день пролежать да ночь проваляться!

А в високосном байте 9 бит...
NEW 27.08.04 19:35
в ответ patap 27.08.04 19:32
Этого паразита глуши и внеси во все чёрные списки и игноры, хотя от него так легко всё равно не отделаешься. Кажется тот же бластер маскировался под ответ робота почты. Между прочим, в рассылках Касперского всё время предупреждают, что остатки блстера не теряют своей активности.
Хакер читает внуку сказку: - "...стал он кликать золотую рыбку..."
╘
Хакер читает внуку сказку: - "...стал он кликать золотую рыбку..."
╘
Пока знаю буквы - пишу