« Minimo | Startsidan | Barnpornografi på nätet »

juni 21, 2004

W32.Netsky.P@mm

I morse ramlade det in några mail som innehöll lite virus. Nu vet jag inte vem eller vilka avsändaren var eftersom antivirusprogrammet raderade originalmailen och försökte laga alternativt sätta virusen i karantän. Inte mindre än fyra alerter fick jag under nedladdningen av mailen. Två av virusen sattes i karantän och två fick raderas manuellt via virusprogrammet.

Virus i e-postbilagor går att hantera genom att inte klicka på bilagorna. Det trillar ofta igenom sådana, även om nu e-postservern sägs ha virusskydd aktiverat och ska sålla bort dem redan på servern.

Dessa två var bilagor som hamnad i karantän.

E-postbilagan document.txt .exe i websites03.zip i Unknown00000000.data är smittad med viruset W32.Netsky.P@mm.

E-postbilagan details.txt .pif i document09.zip i Unknown000006C7.data är smittad med viruset W32.Netsky.P@mm.

Men när virus lägger sig självt i olika mappar hur sjutton hanterar man det om man nu inte har ett virusskydd och får alert om vad som händer och kan ta bort det? Det var första gången någonsin jag varit med om att viruset kommit så långt ned i datorns innersta, trots virusskyddet. Det var dessa nedan som inte kunde sättas i karantän utan fick raderas manuellt via virusprogrammets gränssnitt. Jag har aldrig behövt göra något sådant förut.

Filen F:\Documents and Settings\Datorn\Lokala inställningar\Temp\CC117.tmp är smittad med viruset W32.Netsky.P@mm!enc.

Filen F:\Documents and Settings\Datorn\Lokala inställningar\Temp\nsmail.tmp är smittad med viruset W32.Netsky.S@mm

När virusprogrammet gjort sitt såg alla mail ut som på bilden nedan. Alla mail, även gamla arkiverade mail från 1997 såg ut som nedan. Jag bara suckade och var glad över att jag gjort en back-up på mailen i söndagsmorse. Så det enda som försvann i förskringringen var söndagens mail och de kan jag säkert leva utan. Jag körde back-uppen och mailen är numera helt läsliga :). Tack och lov.

Svårt att läsa

Jag misstänker att Mozilla 1.7 antingen är buggigt eller så är dess mailklient mer mottagligt mot virus än Netscape 7.0 och dess dito. Något liknande har aldrig hänt i Netscape under årens lopp. Men bara för att jag nu gett efter för grupptrycket (jag dissades rejält på en mailinglista bara för att jag envisas med min Netscape) och installerade Mozilla 1.7 i går så hände detta. Vilket inte gör mig så motiverad att fortsätta med Mozilla, men den får väl några dagar på sig att bevisa att detta var en engångshändelse.

Jag vet inte om Mozilla-gänget sneglat lite för mycket på Pyttemjuks program, för där kan sådant här hända misstänker jag. Där kan datorer infekteras (om man inte har virusskydd) bara mailet öppnas och utan att ens ha klickat på mailets bilagor. Därav min envishet att fortsätta med Netscapes mailklient. Visst finns det lite mer finesser i Mozilla 1.7, men det ser likt förbenat ut som en kopia av Netscape, varken mer eller mindre :). Nu blir jag väl halshuggen? Hatad? :-)

Nå, jag har inget virus. Jag tog bort Systemåterställningen, körde en helscanning av datorn som tog 2 timmar och 45 minuter då den harvade igenom nästan en miljon filer. Dessutom så tankade jag hem FxNetsky för säkerhets skull och körde den också, livrem och hängslen. Virus är inte något jag gillar direkt. Jag tycker att de som sysslar med hacking, cracking och virusskapande skulle lägga sin energi på något nyttigt istället. Jaga pedofilnätverk, infiltrera deras hemliga mötesplatser på chattar och irc och lägga energin på att stänga ned porrsidorna istället för att förstöra för vanligt folk.

// Annica Tiger

Postat av Annica Tiger juni 21, 2004 07:50 EM

Kommentarer

Tyckte "Annika" antydde något klokt när hon antydde att man skulle försöka blockera typ pedofiler på nätet. Ställer gärna upp om ett sådant gäng bildas.

Postat av: Christer juli 18, 2004 09:24 FM

Annars kan du ju testa Thunderbird. Jag har inte haft några virus som slinkit igenom...än...men jag använder bara min skräpmail ute på nätet...

Det är nog det viktigaste spamfiltret...

Min riktiga mail till vänner och bekanta...

Postat av: Bengt juni 25, 2004 01:13 FM

Netscape har varit så trygg att använda då inga orkat bry sig senaste åren. Nu kör jag Mozilla 1.7 och testar. Jag tror jag har kommit på felet. När man ställer in hur man vill att ens forwards ska se ut hade jag alltid Inlines i Netscape. Men det går tydligen inte att ha i Mozilla för det var nog det som gjorde att viruset kom in så långt i systemet. Nu har jag valt As attachment och jag får se hur det fungerar vid nästa virus som slinker förbi mailserverns virusfilter, det brukar inte vara så många nu för tiden.

Annica

Postat av: Annica Tiger juni 24, 2004 06:46 EM

När det gäller Mozilla och Netscapes likhet beror det nog på att båda drivs av Gecko...

http://www.mozilla.org/newlayout/faq.html#What%20is

Sedan kan man ju fundera vad de håller på med om de också får säkerhetsproblem...men jag gissar att de som hackar virusen...har kollat in även läckor hos Mozilla´s säkerhet...

Läckor finns i alla system...det är dock så att de mest använda kommer att bli mest attackerade av hackers...

Postat av: Bengt juni 24, 2004 05:34 EM

Som jag har förstått det skapade Netscape opensource-projektet mozilla för att få sin webläsare utvecklad av dem.

Men prova Mozilla FireFox 0.9! Jättebra webläsare som verkligen mäter sig med IE när det gäller snabb rendering.

Postat av: Kristofer juni 22, 2004 04:03 EM

Jo, det förstår jag. Men då kan man ju lika gärna köra Netscape tills nästa release kommer. Jag förstår dock inte vitsen med att att sära på Netscape och Mozilla. Men det kanske någon kan utveckla lite mer?

Annica

Postat av: Annica Tiger juni 22, 2004 07:57 FM

Mozilla ÄR Netscape! :oP Netscape bygger på Mozilla! ;o) Nästa release av Netscape kommer troligen bygga på 1.7 av Mozilla. Fast jag kan inte alla detaljer kring det där, så någon rättar mig säkert.

Postat av: Mattias juni 21, 2004 10:22 EM

Själv använder jag mest webmail numera, nackdelen har varit arkivutrymmet men det ska väl ordna sig med Gmail.

När jag använder Outlook silar jag mailen genom MailWasher, så jag slipper få in allt spam i datorn. Nästan varje gång är det nån variant av Netsky eller liknande.

Postat av: Desirée juni 21, 2004 09:47 EM