Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Хочу все знать (http://forum.oszone.net/forumdisplay.php?f=23)
-   -   Защита от почтовых вирусов и спама (http://forum.oszone.net/showthread.php?t=32267)

Sherla 21-08-2003 12:31 220205

У меня Аутлук Экспресс. Второй день приходят вирусы по почте (штук по 15). Я уже так себя прокслинаю, что когда- то оставила свой адрес в Интернете... Что можно сделать с почтой? Может фильтры какие- нибудь, я никогда этим не занималась. Есть выход- The Bat!, но не очень мне нравится эта прога.

Добавлено:

Забыла добавить, что текст письма такой: Please see the attached file for details. А файл с вложением your_details.pif Может я ошибаюсь, что это вирусы... тогда что это?

Sherla 21-08-2003 12:56 220206

Что можно делать с почтой?
 
Почта от провайдера и интерфейса нету.

Boomer 21-08-2003 13:25 220207

Что можно делать с почтой?
 
блин!написал же вроде!!че такое!!
Цитата:

А файл с вложением your_details.pif Может я ошибаюсь, что это вирусы... тогда что это?
это могут быть и вирусы!чтобы эти письма больше не приходили, надо их занести в черный список, или настроить фильтры...
Цитата:

и интерфейса нету
как это?может быть нету таких настроек, но фейс должен быть...ваще,"Черный список" должен быть на всех серверах(как способ борьбы со спамом)

Giorgievich 21-08-2003 14:17 220208

Что можно делать с почтой?
 
Sherla
Вложение your_details.pif - это ни что иное как вирус. Скорее всего до вас добрался вирус i-worm.sobig.f. Ни в коем случае не открывайте эти вложенные файлы. Обязательно проверьте, есть ли у вашей системы симптомы заражения этим вирусом. Обновите базы вашего антивирусного ПО (если конечно есть таковое)... И просканируйте систему на наличие вирусов...
К сожалению, имхо пока что нет оптимального решения для борьбы с е-мусором... И The Bat! вовсе не гарантирует того, что к вам не будут приходить нежелательные письма.. Как одно из решений могу предложить вам воспользоваться программой SpamPal.. Также, если к вам эти письма приходят с одних и тех же адресов, то их можно просто блокировать в Outlook Express (Tools > Message Rules > Blocked Senders List...)

Sherla 21-08-2003 17:05 220209

Что можно делать с почтой?
 
Giorgievich
Цитата:

Обязательно проверьте, есть ли у вашей системы симптомы заражения этим вирусом.
На данный момент у меня стоит NortonAntivirus 2003. Запустила на проверку- ничего не обнаружено. Но когда я подключаюсь к интернету, то появляется на панели внизу много- много таких значков, как при получении почты, хотя почту я не получаю. И вылезает окно антивирусника, что это вирус или предупреждает о том, что вирус в почте, но я даже Аутлук не включала.
Цитата:

Обновите базы вашего антивирусного ПО (если конечно есть таковое)...
А это как сделать? Имеется ли это у вышесказнного антивирусника?
Цитата:

И The Bat! вовсе не гарантирует того, что к вам не будут приходить нежелательные письма.
Конечно, не гарантирует, но я могу просто удалить их с сервера, не получая их.
Цитата:

Также, если к вам эти письма приходят с одних и тех же адресов, то их можно просто блокировать в Outlook Express
Разумеется, они приходят с разных.


Я рассказала знакомому эту ситуацию, и он сказал, что провайдер (т.к. почта провайдерская) должен блокировать на сервере все письма с вирусами (правда ли это?), что в общем провайдер у меня фиговый (извините, других нет...) и мы написали письмо с жалобой к провайдеру (очень сомневаюсь, что они ответят)

Giorgievich 21-08-2003 17:19 220210

Что можно делать с почтой?
 
Цитата:

А это как сделать? Имеется ли это у вышесказнного антивирусника?
Конечно.. Обновление баз делается у NAV через Live Update

shAnsei 21-08-2003 18:39 220211

Что можно делать с почтой?
 
ставь нормальную почтовую прогу...
делай новый адрес...
веди себя аккуратно...

всё... :)

Kent 21-08-2003 20:02 220212

Что можно делать с почтой?
 
Sherla

В настройках антивируса должен быть пункт, позволяющий выбрать действия при обнаружении вирусов в письмах.
Нужно выбрать "Удалять".

У меня в NortonAntivirus 2001 так.

Sherla 21-08-2003 23:23 220213

Что можно делать с почтой?
 
Провайдер ответил, обещали фильтры поставить. Уже меньше писем приходят. Теперь меня раздражют выплывающие окна: такие, как при получении почты , их штук 50.

Sherla 23-08-2003 14:27 220214

Что можно делать с почтой?
 
Я нажимаю Live Update, подключаюсь к Интернету. Сколько времени мне ждать, пока обновятся базы? Или он сам отключиться или проинформирует о том, что базы обновлены?

APOSTOL 23-08-2003 14:48 220215

Что можно делать с почтой?
 
Sherla, пока плюнь ты на обновление, ты от вирусов избавляйся. У меня на работе только что то же самое было - как личный состав через IE по порносайтам полазил - ВСЁ упало. Что должно было стоять - упало, и что не должно было после ЭТОГО стоять, тоже упало. В основном в Windows\All Users\Главное меню\Программы\Автозагрузка - под разными названиями ЧТО-ТО находилось. Самовосстанавливающееся. Это I-WORM с модификациями. Смотри
http://www.viruslist.com/viruslistfi...mp;x=0&y=0

Sherla 23-08-2003 16:32 220216

Что можно делать с почтой?
 
APOSTOL
Цитата:

ты от вирусов избавляйся
Я не могу определить, заражена ли система вирусом или нет. Антивирус не видит. Изменения, которые произошли после этого только те, о которых я писала выше (много значков таких, как при получении почты)
Посмотрела, но их там так много, что эти описания мне ничего не дают:(((

Sherla 24-08-2003 20:12 220217

Что можно делать с почтой?
 
Giorgievich, я воспользовалась той, прогой, которую я нашла по той ссылке, которую ты написал- эти значки пропали!
И вирусы больше не приходят. Все спасибо!

BigMac 24-08-2003 20:23 220218

Что можно делать с почтой?
 
Sherla
Самое простое - это создать фильтры в почтовой проге..он будет сканить заголовки сообщений на серве....и если это вирь или еще что, то будет сразу удаляться

lossen 24-08-2003 23:50 220219

Что можно делать с почтой?
 
Sherla
У тебя же вроде емэйл на Яндэксе? Дык там же можно фильтр сделать на не получение вирусов. Зайди на свой ящик в браузере, и сделай правило в фильтрах против вирусов. :-)

Sherla 25-08-2003 10:05 220220

Что можно делать с почтой?
 
lossen
Цитата:

У тебя же вроде емэйл на Яндэксе?
А что у меня других е-мэйлов не может быть? Я же писала выше, что почта провайдерская.

Djamper 05-04-2004 21:51 220221

Задолбал российский спам. Пробовал настаивать фильтр на Яндексе, чтоб удалялись если в теле письма попадют определённые слова. Стало чуток меньше, но большая часть проходит. Всё что мог засобачил в чёрный список, но адреса постойняк разные. Поставил себе Spamihilator 0.9.8.1, не могу врубиться как он работает. Похоже ему по барабану в сети я, или нет. Молчит как рыба, а может просто русских слов не понимает. Не хотелось бы ящик менять. Есть идеи?

Ginger 06-04-2004 00:23 220222

хуже когда от имени вашего же адреса спам рассылают.
вот у меня на одно мыло даже предупреждение приходило, что типо спамлю я...
конечно, проверяла на вирусы и черви - НЕТУ

мне вобще последнее время приходят реальные вири от info@oszone.net =))
это конечно круто =)))

а на днях письмо пришло =)
я чуть не разрыдалась от злости:
"http://www.spasi.ru/history/spam.htm

Добрый день, ..............
На Ваш адрес электронной почты приходит много ненужных писем?
Мы поможем Вам от этого избавиться.
Наша организация занимается распространением баз данных адресов электронной почты. Не секрет, что данный вид деятельности является нелегальным. И организация, занимающаяся этим видом деятельности, также существует вне рамок закона. За время нашей деятельности мы накопили порядка 2,500,000 адресов электронной почты пользователей сети Internet. Мы распространяем эту информацию заинтересованным людям и организациям за большие деньги.

Мы - монополисты в этой области информационных услуг.
Мы предлагаем Вам возможность исключить из нашей базы данных любые адреса электронной почты ваших сотрудников, семьи и близких Вам людей. Мы и далее собираемся сокращать объем нашей базы данных и легализовать наши доходы.
Наши услуги стоят 50 рублей за один адрес электронной почты. Имейте в виду, что в наш век информационных технологий, как наличие, так и отсутствие любой информации стоит денег.

"Мы используем для оплаты систему PayCash, которая на российском рынке действует под торговой маркой Яндекс.Деньги. Для перевода денег на наш счет Вам необходимо распечатать бланк банковского перевода (приложен к письму), заполнить его и оплатить в любом отделении любого банка. Далее Вам необходимо отправить письмо на адрес avtor@spasi.ru, где в теме (заголовке) письма укажите Ваш e-mail и первую строчку из пропечатанного в банке штампа (код отделения банка и номер платежки). Например: my@sait.ru - СБ1234/5678 - 1234 Если вы хотите исключить несколько адресов, то оплатите несколько платежей и отправьте столько же писем.
Старайтесь быть внимательными при наборе цифр, все письма обрабатываются автоматически. Сразу после получения перевода (2-3 банковских дня), адрес вашей электронной почты будет исключен из нашей базы данных.

Подробней читайте на http://www.spasi.ru/history/spam.htm

Приятной Вам работы"

- спасибо...


[s]Исправлено: Ginger, 0:25 6-04-2004[/s]

UZER 06-04-2004 00:42 220223

Ginger
:lol: :lol:
Djamper
Лично я пользуюсь настройками черного списка Outlook Express и пока проблем вроде не было особых со спамом. Главное - правильно настроить...

Djamper 06-04-2004 20:58 220224

Цитата:

Главное - правильно настроить
а где нибудь можно на русском об этом прочитать?

UZER 07-04-2004 00:57 220225

Djamper
В справке Outlook Express ;)
Там же нет ничего сложного - я для себя определил наиболее часто встречающиеся слова в письмах/темах и установил блокировку писем, содержащих данные слова...

Djamper 07-04-2004 11:02 220226

Не пользуюсь я Оутлуком, но справку прочту. Чёй то сразу не допетрил.

[s]Исправлено: Djamper, 14:04 7-04-2004[/s]

Leshiy 12-04-2004 09:43 220227

Могу посоветовать поставить Spam Inspector -http://www.giantcompany.com/- он правда на буржуйском языке, но позволяет отсеивать ненужную почту и даже отправлять её обратно не читая(и больше с того адреса ничего не примет).  На пару с Norton Antivirus - вобще прелесть( ну правда чуть подольше работает почтовая программа):)

Ginger 12-04-2004 15:43 220228

а я другую вещь придумала -
создала страницу на пхп с формой отправки письма мне на е-майл. е-майл мой никак (ни в коде ни явно) не отображается, потому что пых его прячет =))
теперь буду давать ссылку на эту форму, а потом уже отвечать на нормальные письма с реального е-майла =))

Leshiy 14-04-2004 01:35 220229

Ginger Ну что ж - может и помогёт... Хотя похоже, что тем кто шлёт всё это глубоко наплевать на явно указанный адрес.
мне пытаются слать вирусы на провайдерские адреса, которые
я нигде на засвечиваю(причём бывает, что и адрес стоит совсем не мой)
:biglaugh:
UZERя для себя определил наиболее часто встречающиеся слова в письмах/темах и установил блокировку писем, содержащих данные слова...

И как - сильно помогает?
:biggrin:

Ginger 14-04-2004 04:41 220230

Leshiy
Цитата:

мне пытаются слать вирусы на провайдерские адреса, которые я нигде на засвечиваю
значит провайдер засвечивает :biglaugh:

Vadikan 14-04-2004 05:18 220231

Leshiy
Цитата:

И как - сильно помогает?
Сильно, не сильно, но спам идущий со вложенными вирусами отсекает неплохо. Идешь на viruslist.com , выбираешь активного червя, и смотришь с какой темой отсылаются сообщения с зараженных машин. Вот Netsky например http://www.viruslist.com/viruslist.html?id=144858064 Все эти сабжи копируются в файлик или вставляются прямо в почтовую программу и по ним фильтруется выборочное скачивание. Как минимум писем с этими сабжами ты не получишь.

Leshiy 15-04-2004 09:15 220232

Ginger
Цитата:

значит провайдер засвечивает  
Вот я и говорю, что как не шифруйся - что нибудь пришлютVadikan
Цитата:

Идешь на viruslist.com , выбираешь активного червя, и смотришь с какой темой отсылаются сообщения с зараженных машин.
И вот так - каждый раз,да?  Какого же размера тот файлик будет, чтобы ВСЁ отсекал ? А сначала ведь ещё и посмотреть что тебе в этот раз прислали?:)

Vadikan 16-04-2004 01:21 220233

Цитата:

Какого же размера тот файлик будет, чтобы ВСЁ отсекал ?
Размер особо большим не будет, файл-то текстовый. Но все отсекаться не будет в любом случае.
Цитата:

И вот так - каждый раз,да?
Наше дело предложить, ваше дело отказаться ;-)
Цитата:

А сначала ведь ещё и посмотреть что тебе в этот раз прислали?
А зачем мне смотреть? Я и так знаю. Поэтому и называется процесс - выборочное скачивание.

Lamo 19-04-2004 22:04 220234

Так чисто ИМХО, использовать Вебовский SpiderMail
для ленивых - можно отключить галку уведомления(notify)
будет сразу рубить вирусню прямо на маил сервере
без загрузки клиенту - если не хочешь видеть уведомления
и кол-ве удаленных писем - отключи
Сразу выпадет 90% спама, а остальное фильтрами...
Дешево и сердито

Добавлено:

Можно конечно что и получше от TrendMicro например
но эт от 800 енотов, либо чистый варез

Leshiy 20-04-2004 10:19 220235

Цитата:

А зачем мне смотреть? Я и так знаю. Поэтому и называется процесс - выборочное скачивание.
Счастливый человек - заранее знает, что ему могут прислать. А если тема новая или вирус не оченьчастый?
Lamo
Вот и я говорю - всегда можно найти программу по вкусу, ну и приличный ативирус...

ShaRP 20-04-2004 19:46 220236

Цитата:

значит провайдер засвечивает
Где-то читал, что спамеры используют и "словарный" принцип подбора адресов (в сочетании с программами, проверяющими их существование, наверное ...). Т.е., возможно, адрес провайдерский, но "словарный".

Я сейчас пытаюсь освоить "проверялку" почты (не клиент, а именно проверялку) PopTray. Программка, возможно, еще сыровата, но хорошо развивается. Позволяет росмотреть отправителя и тему сообщения, то, что не нужно - удалить сразу, не качая.

Думаю, в будущем ее доведут до ума. Имхо, "один клиент", даже такой хороший, как Bat, даже с примочками, - "слишком большое счастье".

Guest 21-04-2004 16:34 220237

почтовый ящик, прикрученный к ОЕ, я стараюсь не засвечивать на каждом углу, для тех случаев когда не уверен, пользуюсь ящиками на йяху или ему подобных сайтах.За полгода проколов не было.
Раньше, когда этого не понимал, с вирусами знакомился в основном через почту.

Djamper 21-04-2004 17:19 220238

<lispus@yandex.ru> <iulnjwnihagv@yandex.ru> <oczevplaopo@yandex.ru> *<lgaaxnsc@yandex.ru> кто нибудь может сказать как спам с такими адресами попадает в мой ящик? *Прчём таких и подобных адресов 9 из 10 спамерских рассылок.

Djamper 29-04-2004 20:58 220239

заглянул сегодня в почту на Яндексе, раньше папка называлась
"Рассылки". А теперь "Рассылки+Спам". Они совсем охренели?

Leshiy 30-04-2004 10:34 220240

Djamper
Цитата:

А теперь "Рассылки+Спам".
А ты ИМ это напиши. Ну не могут они расылку от Спама отличить(поди проверь на что ты на самом деле подписан...):)

Djamper 30-04-2004 20:10 220241

Leshiy ты мой пост чуть выше смотрел?  Там адрес из той же серии. Какая к чёрту рассылка.

Lamo 04-05-2004 10:36 220242

Djamper
А там что разве фильтры не ставятся ? :o
и кнопочки нет "наябидничать на спам" ? :o
+ ко всему рассылку спама со своих ящиков позволяют ?

Рулез :gigi:

Добавлено:

может для яндекса робота регистрационного уже придумали ?
тогда ясно откуда спам

Djamper 04-05-2004 19:53 220243

Цитата:

наябидничать на спам"
разобрался, вот пень тупой. Я на кнопку "Фу это спам" постойняк давил, да в чёрный список валил. А белый не указывал. Теперь стало поспокойнее.
Цитата:

А там что разве фильтры не ставятся
Фильтр создан, да толку от него. Ключевые слова ему по барабану, в фильтр слова занёс через пару дней эта же реклама от другого адресата в моём ящике.
Lamo может хоть ты в курсе <lispus@yandex.ru> <iulnjwnihagv@yandex.ru> <oczevplaopo@yandex.ru> *<lgaaxnsc@yandex.ru> как спам с такими адресами попадает в мой ящик?

UZER 05-05-2004 00:34 220244

Djamper
Цитата:

как спам с такими адресами попадает в мой ящик?
Есть такая строчка в заголовке письма "Скрытая копия". Думаю, с помощью нее...

Lamo 05-05-2004 09:57 220245

Djamper
Цитата:

хоть ты в курсе
вариантов полно
1) простая подмена заголовка, т.е. отправитель сроду
не lgaaxnsc@yandex.ru и еже с ним.
2) не уверен что работает на яндексе, но чем черт не шутит
- спамер делает яшик на яндексе, активирует сортировщика
и шлет одно единственное писмо с другого ящика на яндекс
т.е. себе самому, а тупой сортировщик рассылает его по
адресам, из списка спамера.
при этом антиспамовая служба яндекса молчит, т.к.
его же родненький сортировщик спамит -
как можно такое дитятке запретить ?
недопустимо - пущай спамит.
(раньше такое прокатывало на ура на маил.ру)
3) ну и как сказал уважаемый UZER
Цитата:

"Скрытая копия"

Djamper 05-05-2004 23:08 220246

Спасибо, более менее ясно. Последних несколько дней стало гораздо меньше спама. Причём значительно.

Vadikan 05-05-2004 23:15 220247

Lamo
Цитата:

спамер делает яшик на яндексе, активирует сортировщика
и шлет одно единственное писмо с другого ящика на яндекс
т.е. себе самому, а тупой сортировщик рассылает его по
адресам, из списка спамера.
при этом антиспамовая служба яндекса молчит, т.к.
его же родненький сортировщик спамит -
как можно такое дитятке запретить ?
Не перестаю удивляться изобретательности спамеров!

Khadinick 11-05-2004 01:45 220248

Постоянно перегружается комп. Бластера найти не могу. Появляется сообщение, что через ... будет произведена перезагрузка, и что вызвано это всё NT AUTHORITY\SYSTEM.
Неожиданно завершён системный процесс C:\WINDOWS\system32\Isaas.exe. А ещё не внушает доверия svchost.exe, которых 4 штуке в списке процессов в диспетчере, и если я отключаю один из них(он занимает 7556кб), то промсходит то же самое. What can I do?

ShaRP 11-05-2004 03:34 220249

Khadinick
Цитата:

What can I do?
Дальше вирусов и троянов искать. Не Бластером единым, увы. :(

Vadikan 11-05-2004 09:53 220250

Khadinick
http://forum.oszone.net/topic.cgi?fo...amp;topic=2561 первый пост в теме.

Sebeck 11-05-2004 16:30 220251

Цитата:

Бластера найти не могу
что неудивительно, это не бластер, но очень похож:
Worm.Win32.Sasser.b-a
Читаем о нём здесь (b): http://www.viruslist.com/viruslist.html?id=145137046 или здесь (a):http://www.viruslist.com/viruslist.html?id=145136997
Лечимся здесь: http://download.microsoft.com/downlo...720-ENU-V3.exe
Ну и ставим заплатку с мелкософта :biglaugh:
Мои извинения модераторам, лучше перенести и вопрос,и ответ по ссылке Vadikan :fingal:

Добавлено:

Vadikan
http://forum.oszone.net/topic.cgi?fo...&topic=683
Наверное здесь будет точнее...

Ussers 01-06-2004 17:09 220252

ответ Ginger
Я не поверю , что какие-то тупые спам-роботы могли сломить тебя.Есть идеальный инструмент НАСТРОЙКА СОРТИРОВЩИКА ПИСЕМ.Программы-фильтры далеки от совершенства.Ты гасишь ими  даже невинные письма.Ginger отсекай только явный спам.Письма с такими дефектами, как правило, не создаются с помощью стандартной почтовой программы,  такие сообщения чаще всего генерируются спаммерскими роботами. Исключением являются некоторые почтовые рассылки, но для них целесообразно иметь отдельный почтовый ящик.


Asfr 04-06-2004 23:25 220253

Мне тоже госпожа Ginger футболит мои письма.Но не стоит осуждать человека доведённого спамом до отчаяния

Leshiy 05-06-2004 12:53 220254

Позвольте, но если стоит Norton Anti Virus, то у него естьнастройки "проверять входящую почту" И он её проверяет и при правильной настройке сообщает об этом и удаляет или отправляет подозрительный файл в карантин и вместо него будет текстовый файл с отчётом
Sherla -если не можешь поставить нужные галки-пиши на мыло, пришлю инструкцию. И поставь Антиспам - фильтр(на свой вкус)
:oszone:

Giorgievich 05-06-2004 13:04 220255

Leshiy, Asfr & All
Убедительная просьба не превращать эту тему в флуд!
И обратите внимание, что Sherla создала эту тему почти год назад.

Leshiy 06-06-2004 22:42 220256

Виноват, больше не повтрится...  А может её закрыть, чтобы кто0нибудь её не продолжал? кто-то ведь открыл обсуждение в апреле нынешнего года.:)

Asfr 11-06-2004 21:12 220257

Проблема спама не актуальная тема.Это всего лишь флуд.Зачем это обсуждать здесь.Лучше тренировать руки быстро удалять присланые спам-письма.Можете закрывать тему.Флаг Вам в руки.Подстраивайте под себя интересы форума.Шеф всегда прав :lol:

Collaterial 15-09-2004 08:39 220258

Поставь The Bat! 3.0 и скачай модуль для определения спама, который весь спам кидает в отдельную папку, и проблем у тебя не будет...

[s]Исправлено: Collaterial, 8:41 15-09-2004[/s]

Greyman 15-09-2004 10:43 220259

Collaterial
Мог бы уже понять, что панацеи не бывает. Во-первых, 100% спама он все равно не отфильтрует, в противном случае ты просто будешь загонять в спам и письма, на самом деле таковыми не являющиеся. Во-вторых, остается проблема трафика, т.к. обильный спам некисло занимает от общего объема почты. Так что на самом деле, здесь ты немного погарячился. Ну а то, что у тебя в этом случае все в порядке - хорошо. И за совет - тоже спасибо, возможно некоторые им теперь и воспользуются...
* * *Ну а раз тема опять поднялась, хочу дать ссылку на детище Артема из ИБ:
Спам и антиспам » .:Новости-Методы-Опыт:.

Ser6720 22-06-2006 20:13 453794

Greyman
Ссылка не работает.
Хочу задать вопрос.
На mail.ru есть волшебная кнопка "пожаловаться на спам", так вот, кто-нибудь знает эта мера действенная, помогает или нет?

Arrest 22-06-2006 22:29 453833

Нет, так как в большинстве случаев имее место подмена заголовка. Не поможет. P.S. Я использую оригинальное решение - Kaspersky Internet Security показывает о прибытии почты, и их можно удалить ручками. Единственное что, фильтрация механическая.

Ser6720 23-06-2006 18:43 454191

Arrest

У меня MS Outlook автоматом помещает спам в папку "нежелательной почты", почти не ошибается, можно не глядя из неё всё удалять.
А что значит...
Цитата:

подмена заголовка.
...правильно ли я понимаю, что подменивается адрес отправителя?
Или имеется ввиду подмена понятий на почтовом сервере. (дурят нас )

И ещё хочу спросить: в "нежелательных" письмах в графе "кому" не значится мой адрес - как же они без адреса попадают в мой почтовый ящик?
Спасибо.


Время: 08:43.

Время: 08:43.
© OSzone.net 2001-