-
Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!news.onet.pl!newsfeed.tpinte
rnet.pl!atlantis.news.tpi.pl!news.tpi.pl!not-for-mail
From: "Andrzej R." <a...@p...onet.pl>
Newsgroups: pl.soc.prawo
Subject: Re: rozsyłanie wirusów
Date: Fri, 19 Sep 2003 19:45:17 +0200
Organization: tp.internet - http://www.tpi.pl/
Lines: 44
Message-ID: <bkffhc$buc$1@nemesis.news.tpi.pl>
References: <bkdipv$48j$1@atlantis.news.tpi.pl> <bkeds5$lo8$1@nemesis.news.tpi.pl>
<bkef28$jlo$1@topaz.icpnet.pl> <bkfd4r$ssk$1@atlantis.news.tpi.pl>
NNTP-Posting-Host: pd13.lublin.cvx.ppp.tpnet.pl
X-Trace: nemesis.news.tpi.pl 1063993709 12236 213.76.67.13 (19 Sep 2003 17:48:29 GMT)
X-Complaints-To: u...@t...pl
NNTP-Posting-Date: Fri, 19 Sep 2003 17:48:29 +0000 (UTC)
X-Priority: 3
X-MSMail-Priority: Normal
X-Newsreader: Microsoft Outlook Express 6.00.2800.1158
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1165
Xref: news-archive.icm.edu.pl pl.soc.prawo:165417
[ ukryj nagłówki ]Baza wirusów - Swen
19 września 2003
Również znany jako: Worm.Swen
Typ: robak
Długość: 106496
Niszczący dyski: nie
Niszczący pliki: nie
Efekty wizualne: nie
Efekty dźwiękowe: nie
Swen jest robakiem internetowym, którego działanie polega na rozsyłaniu
własnych kopii za pomocą poczty elektronicznej, poprzez program KaZaA, w
sieci lokalnej i za pomocą IRCa.
Zwykle robak pojawia się w komputerze ofiary w postaci załącznika do listu
elektronicznego o różnej treści. Jedna z treści sugeruje, że plik w
załączniku jest łatą przysłaną przez firmę Microsoft, choć treści mogą być
bardzo różne. Podobnie losowe są nazwy plików w załączniku. Dodatkowo robak
wykorzystuje znany błąd w programie Microsoft Outlook i Outlook Express,
powodujący w niezabezpieczonych programach automatyczne uruchomienie pliku
załącznika w momencie oglądania treści wiadomości w oknie podglądu.
Po uruchomieniu się robaka tworzy on na dysku swoją kopię w pliku o losowej
nazwie, a także modyfikuje tak rejestr by jego kopia była uruchamiana przy
każdym starcie systemu Windows oraz przy uruchamianiu każdego pliku z
rozszerzeniem: exe, reg, scr, com, bat, pif. Dodatkowo robak tworzy na dysku
pliki Germs0.dbv i Swen1.dat, w których przechowuje swoje dane. Po innych
modyfikacjach rejestru systemu Windows robak uniemożliwia uruchomienie
Edytora rejestru (regedit.exe).
Co jakiś czas robak wyświetla fałszywe okienko przedstawiające błąd
systemowej funkcji do obsługi poczty elektronicznej oraz proszące o podanie
danych dotyczących konta pocztowego - w ten sposób robak uzyskuje wpisane
przez użytkownika dane dotyczące jego konta pocztowego.
Robak stara się również wyłączyć działanie rezydentnych monitorów programów
antywirusowych oraz firewalli
Następne wpisy z tego wątku
- 19.09.03 19:10 Jerzy Stanisław
- 19.09.03 19:37 Marcin S.
- 20.09.03 08:39 Andrzej Lawa
- 20.09.03 10:54 poreba
- 20.09.03 15:27 Andrzej Lawa
- 20.09.03 18:28 Robert Tomasik
- 20.09.03 21:15 Gotfryd Smolik news
- 21.09.03 12:20 Robert Tomasik
- 23.09.03 12:15 Gotfryd Smolik news
Najnowsze wątki z tej grupy
- Przepisy przeciwpożarowe w bloku mieszkalnym.
- statystyki urodzeń
- Czy ma sens grupa news:pl.soc.polityka-prawna ? :-)
- Re: Dlaczego nie było (pełzającego) zamachu stanu? Bo minister Bodnar już "zawiesił" prokuratora Ostrowskiego
- Karząca ręka samorządu adwokackiego wygrała w NSA - wieszanie (portretów) ue-posłów ze "współczesnej Targowicy" (2017)
- Nie kupisz paliwa na stacji
- Cenzura netu
- Re: Historyczny sukces tuskistanu: groźna cyber-przestępczyni emerytka Iza błyskawicznie ujęta!
- Re: Historyczny sukces tuskistanu: groźna cyber-przestępczyni emerytka Iza błyskawicznie ujęta!
- Re: Historyczny sukces tuskistanu: groźna cyber-przestępczyni emerytka Iza błyskawicznie ujęta!
- Niby to nie sąd ale kooorwa tak to w sądach dziś wygląda?
- Podpis elektroniczny na wydruku
- Re: Podpis elektroniczny na wydruku
- Re: Prawomocne zakończenie sprawy Nergal z figurką Chrystusa na gumowym penisie na filmiku w inecie (2018)
- Na noze - Zamach stanu
Najnowsze wątki
- 2025-02-16 Przepisy przeciwpożarowe w bloku mieszkalnym.
- 2025-02-15 statystyki urodzeń
- 2025-02-14 Czy ma sens grupa news:pl.soc.polityka-prawna ? :-)
- 2025-02-14 Re: Dlaczego nie było (pełzającego) zamachu stanu? Bo minister Bodnar już "zawiesił" prokuratora Ostrowskiego
- 2025-02-10 Karząca ręka samorządu adwokackiego wygrała w NSA - wieszanie (portretów) ue-posłów ze "współczesnej Targowicy" (2017)
- 2025-02-10 Nie kupisz paliwa na stacji
- 2025-02-09 Cenzura netu
- 2025-02-08 Re: Historyczny sukces tuskistanu: groźna cyber-przestępczyni emerytka Iza błyskawicznie ujęta!
- 2025-02-08 Re: Historyczny sukces tuskistanu: groźna cyber-przestępczyni emerytka Iza błyskawicznie ujęta!
- 2025-02-08 Re: Historyczny sukces tuskistanu: groźna cyber-przestępczyni emerytka Iza błyskawicznie ujęta!
- 2025-02-07 Niby to nie sąd ale kooorwa tak to w sądach dziś wygląda?
- 2025-02-06 Podpis elektroniczny na wydruku
- 2025-02-06 Re: Podpis elektroniczny na wydruku
- 2025-02-06 Re: Prawomocne zakończenie sprawy Nergal z figurką Chrystusa na gumowym penisie na filmiku w inecie (2018)
- 2025-02-06 Na noze - Zamach stanu