Automaticke rozesilani viru "PrettyPark.exe"

Petr Lázňovský lazna at volny.cz
Sun Apr 2 21:46:04 CEST 2000


Dobry den,

vcera mi prisel od kamaradky E-mail s pripojenym souborem viz subj. ,
jehoz zdrojovy kod prikladam (BEZ ATTACHMENTU!!!!!!) nize. Ihned,
jakmile mi zarval antivirak, ze je to nakazeny, jsem ji volal, at hned
rozesle vsem komu to poslala Mail, at to hned smazou a neotviraji. Pri
tom jsem se dozvedel, ze ona udajne nic neposilala, poze to dostala od
nekoho neznameho, a spustila. Potom jsem se pokusil prozkoumat hlavicku
Emailu, a chtel bych se zeptata na par veci:

1. Jak je mozne, ze se ve zdrojaku neukazuje moje adresa, na kterou mi
to prislo? Umi ji snad vir po doruceni odstranit? Predpokladam, ze
puvodne tam byt musela, kdyz mi to prislo....

2. Je mozne, aby vir po spusteni odeslal email na nekolik adres zcela
automaticky na pozadi, a klient si ani nevyzadal potvrzeni tohoto ukonu?

3. Pomuze propriste aby si dotycna ukladala adresy do adresare ve
formatu "nekdo at _no vir_nekde.cz" a pri kazdem emailu _no vir_
odstranovala. (to je peknej vopruz....)

           Dekuji za odpovedi Petr L.

--------------------------------------------------------------------------------------------------------------


Return-Path: <emailova adresa kamaradky, ktera to posilala>
Received: from smtp1.volny.cz (smtp1.volny.cz [212.20.96.10])
        by mail.volny.cz (8.9.3/8.9.3) with ESMTP id RAA26652;
        Tue, 28 Mar 2000 17:57:32 +0200 (CEST)
Received: from smtp3.vol.cz (smtp3.vol.cz [195.250.128.83])
        by smtp1.volny.cz (8.9.3/8.9.3) with ESMTP id RAA12409;
        Tue, 28 Mar 2000 17:57:31 +0200 (CEST)
Received: from smtp.volny.cz (datelb-1-4-17.vol.cz [212.20.101.51])
        by smtp3.vol.cz (8.9.3/8.9.3) with SMTP id RAA54786;
        Tue, 28 Mar 2000 17:51:55 +0200 (CEST)
Date: Tue, 28 Mar 2000 17:51:55 +0200 (CEST)
Message-Id: <200003281551.RAA54786 at smtp3.vol.cz>
X-Envelope-To: emailova adresa nasi spolecne kamaradky, ktera je tez v
jejim adresari
From: "jmeno kamosky" <emailova adresa me kamaradky, od ktere to prislo>
To: <mailbox at smtp3.vol.cz>
Subject: C:\CoolProgs\Pretty Park.exe
MIME-Version: 1.0
Content-Type: multipart/mixed;
        boundary="----=_NextPart_4730"
Status:  U
X-Mozilla-Status: 8001
X-Mozilla-Status2: 00000000
X-UIDL: 954259062.26654.mail.volny.cz

------=_NextPart_4730
Content-Type: text/plain;
        charset="iso-8859-1"
Content-Transfer-Encoding: 8bit

Test: Pretty Park.exe  :)



------=_NextPart_4730
Content-Type: application/octet-stream;
        name="Pretty Park.exe"
Content-Transfer-Encoding: base64
Content-Disposition: attachment;
        filename="Pretty Park.exe"
---------------------------------------------------------------------
Pote nasleduje textove zobrazeny soubor, tzn. mnoho rad znaku....





More information about the net mailing list