1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30 31 1 2 3 4
styczeń luty marzec
kwiecień maj czerwiec
lipiec sierpień
wrzesień październik
listopad grudzień
Zainfekowana żona
Wpis z dnia: 2008-12-18, z godziny: 00:01
Radość z powodu czystego komputera przyćmił mi fakt znalezienia 1 (słownie: jednego) wirusa na komputerze żony:








Jak zwykle puknięcie w obrazek ujawni więcej szczegółów. Warto zwrócić uwagę, że w ciągu 8 godzin, które upłynęły pomiędzy skanowaniem mego komputera i komputera żony, liczba znanych wirusów (pecetowych) wzrosła o siedem.

Wyciągnąłem inkryminowany plik, który został żonie przysłany przez kogoś (jakich ma ona znajomych...) i wobec braku skanowania siedział sobie przez prawie trzy lata na dysku. Nazwa pliku sugeruje, że był to wirus Bagle, a raczej jakiś jego wariant. Zajrzałem z ciekawości do tego pliku:




Nie muszę dodawać, co pokaże puknięcie w obrazek...

Oczywiście: informacja o tym, że wirus nie chodzi pod DOS-em. Nic dziwnego, że siedział sobie uśpiony, skoro na komputerze żony DOS-u ani widu ani słychu.

Po dezynfekcji żona czuje się dobrze. Ja także.
Komentarze:
Redakcja Computerworld nie ponosi odpowiedzialności za wypowiedzi Internautów opublikowane na stronach serwisu oraz zastrzega sobie prawo do redagowania, skracania bądź usuwania komentarzy zawierających treści zabronione przez prawo, uznawane za obraźliwie lub naruszające zasady współżycia społecznego. Osoby zamieszczające wypowiedzi naruszające prawo lub prawem chronione dobra osób trzecich mogą ponieść z tego tytułu odpowiedzialność karną lub cywilną.
FfLoklHIP: 91.214.45.4702-01-2010, 15:52
Hi! FhNikjVt

devIP: 88.220.105.1828-01-2009, 08:44
Może trochę późno :) ale lepiej późno niż wcale. Początkowy fragment kodu _każdego_ pliku .exe (PE) w systemie Windows zawiera tzw. stub czyli maleńki natywny szesnastobitowy programik DOS-owy wyświetlający wspomniany komunikat. Executor (czy jak się tam to nazywa) Win32 _nigdy_ nie próbuje uruchamiać tego fragmentu kodu.
Liczba zatwierdzonych komentarzy: 2      dodaj swój komentarz  

Korzystanie z serwisu Bywalec Computerworld jest jednoznaczne z wyrażeniem zgody na następujące warunki obsługi. Regulamin korzystania z serwisu. Serwis realizuje wytyczne ASME oraz uzupełnienia IDG dotyczące zasad publikacji w mediach elektronicznych.
© copyright 2010 IDG Poland SA
04-204 Warszawa ul. Jordanowska 12
tel. (+48 22) 321 78 00  fax (+48 22) 321 78 88