שאלת worm-klez

nightbird

New member
שאלת worm-klez

האם יכול להיות מצב שאחרי כל ההגנות והניקויים, ה-worm-klez מצליח בכל זאת להסתתר אי-שם במערכת? אני שואל כי לפני חודשיים הוא התלבש לי כנראה על האימייל ליום-יומיים (קיבלתי הודעות מכמה אנשים שקיבלו ממני תולעת), הרצתי את ה-fixklez (שאגב, לא מצא כלום), ומאז היה שקט. הנורטון שלי גם מתעדכן כל הזמן בוירוסים חדשים ועושה בדיקה שיגרתית. אך לפני שלושה ימים קיבלתי ממישהו הודעה שהוא לא יכול היה לפתוח אימייל ששלחתי לו, בגלל בעיית וירוסים. הענין הוא שבכלל לא שלחתי לו אימייל. שאלתי - האם ייתכן שכאשר הוירוס עבר דרכי - או דרך מישהו אחר שקיימת אצלו הכתובת שלי - הוא "אסף אותה" ומשתמש בה כדי לשלוח קבצים ברחבי הרשת? אין לי בעקרון בעיות במחשב, כלומר יש את הבאגים הרגילים של ווינדוז, אבל לא נמחקו קבצים ולא נפגעו תוכניות. יכול להיות שהתולעת נמצאת אי-שם? אני צריך גם להעביר עכשיו קבצים ממחשב למחשב - זה בטוח? תודה.
 

uzi2

Active member
כנראה שאין לך את ה- klez

ה- klez מזייף את כתובת השולח במכתבים נגועים לכתובת שהוא מוצא במחשב הנגוע. כתוצאה מכך הרבה פעמים אנשים יקבלו כביכול ממך מכתבים נגועים ב- klez ובמקרה הפחות גרוע יניחו שהמחשב שלך נגוע ב- klez וידווחו לך, (במקרה היותר גרוע יחשבו שאתה שולח להם אותו בכוונה) בעוד שבפועל מחשב אחר נגוע, ושולח את הוירוס, אבל הוירוס מצא איפשהו במחשב האחר את הכתובת שלך רשומה, וזייף את כתובת השולח לכתובת שלך.
 

nightbird

New member
תודה... אבל בינתיים רק דיברתי -

וכבר הגיע דואר נגוע ב-klez. הנורטון איתר ובודד אותו. אני מניח שזה אומר שהוא לא הספיק לפגוע במחשב? אגב - עכשיו כשהוא בבידוד של הנורטון - יש דרך (או סיבה טובה) למחוק אותו משם? לא נעים לי לחשוב שהוא נמצא במחשב שלי, אפילו שהוא בקלבוש.
 

uzi2

Active member
ממה שאני זוכר

ממה שאני זוכר, מתוך נורטון אפשר להכנס לבידוד ולמחוק משם קבצים. בעיקרון, כדאי לא למחוק מייד, אלא לראות שהשמת הקבצים בבידוד לא גורמת לבעיות, ואם לא (שזה בד"כ מה שקורא) אז אחרי זמן מה אפשר למחוק משם. עם "לא נעים" קשה לי להתווכח, אבל בבידוד (quarantine) הוירוס מנוטרל לחלוטין ואינו מהווה שום בעיה. לפי מה שאתה מספר, הוירוס לא הספיק לפגוע במחשב.
 
למעלה