שוב התולעת הארורה

nightbird

New member
שוב התולעת הארורה

(הודעה ששלחתי אתמול בלילה ומשום-מה לא הופיעה) הגדרתי לאאוטלוק שלא יקבל מייל שגודלו מעל 50 קילובייט, הגדרתי גם שאם יש קובץ מצורף - שלא יוריד בכלל את המייל מהשרת. לפני כן ניסיתי להגדיר לו שימחק את המייל מהשרת אם יש קובץ מצורף. כל זה לא עוזר משום מה ואני ממשיך לקבל את ה-klez בתדירות של פעמיים ביום לפחות. מה עושים?? איך למנוע מהאימייל שלי להוריד מייל נושא קבצים? אגב - באחת הפעמים נראה לי שהקובץ הנגוע הצליח לעקוף את הנורטון. אחרי שביצעתי את פעולת ה-quarantine הופיעה פתאום הודעה שאותר וירוס על המחשב שלי. המיקום היה ב-internet temporary files. מחקתי מיד את כל הקבצים מהתיקיה הזאת, ביצעתי סריקה לכל המחשב עם הנורטון והדיווח היה שהכל נקי. האם פירוש הדבר שהוירוס אכן חוסל ולא גרם נזק? אפשר להשתגע כבר מהואנדאליזם הזה. כאילו איזה מטורף שם לך כל יום פצצה בתיבת הדואר ואתה חייב לפתוח אותה עם שכפ"ץ ורובוט לניטרול פצצות.
 

3dboy

New member
אממ.....

את יודעת שזהלא בנאדם אחד שולח את זה, נכון? (אני מקווה שאת יודעת) כי זה פשוט אנשים, מקבלים קובץ שהוא נגיד "תמונות עירום של בריטני" ואז שולחים אותו לכל החברים, והחברים שולחים לחברים ששולחים לחברים וכו´ ככה זה השיטה של הקלז, מי שהמציא אותה כנראה שלח אותה לאיזה חמישה אנשים בהודעה שונה :/ אהה, בקשר לאאוטלוק, אני לא משתמש באאוטלוק, פשוט רואה את זה על האקספלורר, עם הסריקה של הוטמייל-סריקה של "cafee" שלדעתי טובה מאוד, מקסימום אם זה אחת ההודעות הלא כל כך מוצלחות של, im naked inside או משהו כזה, אז אני לא פותח את זה, רק קבצים שמכירים אז מה שניסיתי להגיד: לפתוח רק קבצים שאת מכירה לא להשתמש באאוטלוק או איכשהו להגדיר לאאוטלוק שיסרוק את הקבצים עם נורטון, אבל זה מאוד קשה
 

uzi2

Active member
בד"כ מי ששולח וירוסים

בד"כ מי ששולח לך את הוירוס זה הוירוס בעצמו. זו התכונה של וירוסים, שהם מפיצים את עצמם ממחשבים נגועים, לכתובות שמופיעות במחשבים הנגועים. המאפיין העיקרי (והחשוב) של ה- Klez, הוא שהוא בוחר מבין הכתובות שמופיעות לו, כתובות אקראיות לשליחה, אבל גם מזייף את כתובות השולחים לכתובות אחרות שהוא מוצא במחשב הנגוע. בד"כ (אם כי לא תמיד) הכתובת האמיתית של המחשב הנגוע (שממנו נשלח הוירוס) רשומה ב- return-path של המכתב הנגוע, בעוד שכתובת השולח שאתה תראה (זו שרשומה ב- :From) תהיה מזוייפת לאחת הכתובות שהוירוס מצא במחשב הנ"ל.
 

itaf10

New member
היכן בדיוק רשומה return path?

איפה זה RETURn-PATH איך ניתן לבדוק. אני עדיין מקבלת הודעות וירוסים בתיבת "נענע". בפתיחה "הדף הוסר\לא נמצא" כתובת סתמית לחלוטין (רק מילה או סתם כמה אותיות) הנושא ברור KLEZ והמשקל... נענע מתעלמת לחלוטין וזורקת את האשמה על גולשיה, אינה מוכנה לקחת את האחריות שזה בשרת אצלה. גם תוכנת SPAM אינך יכול להוריד לא תופס בנענע. אני שבעיקר גולשת לפורטלים וואלה, נענע ותפוז. אין לי קאזה. או שזה מכוון, או שישנה פירצה בשרת נענע. לא להשתמש בתיבת הדואר? זה גם לא פתרון. כל מה שנותר מהאדישות של נענע הוא למחוק למחוק ולמחוק... או שהמומחים יכולים למצוא תוכנה או פירצה לעקוף ולחסום את ההודעות שלא יגיעו אלי, שישארו יחד עם הוירוסים בשרת נענע - WEBMAIL מזל שאני מוגנת היטב, אך זה פשוט נמאס שאתה הנפגע צריך להטרד ממחדל של שרת שנותן לך שירות ולא דואג ומתעלם מגולשיו.
 

uzi2

Active member
return-path

הכותר הזה של הדואר האלקטרוני, אינו מצורף למכתב במקור, אלא מושם ע"י התוכנה האחרונה שמקבלת אותו משרת ה- SMTP (בד"כ זו תהיה תוכנת ה- pop3). כאשר מכתב נשלח, אז יש למכתב גוף, ויש לו כותרים (כגון ":From", או ":Subject"), ויש את פקודות ה- SMTP שבעזרתן המכתב נשלח (פרוטוקול העברת המכתבים). בין פקודות ה- SMTP יש שורה שמספרת מי השולח. והשורה הזאת נשמרת כאשר מהכתב מטייל בדרכו אל כתובת המטרה. מהשורה הזאת אמורה להגזר כתובת ה- return-path. במקרה של נענע, אני לא אתפלא אם הם בכלל לא יותרים את הכתובת הזאת מתוך כתובת השולח ב- SMTP. אם הם לא גוזרים, אז אין כותר כזה. גם ככה אני לא יודע אם נענע מאפשרת לראות את המכתבים על כל הכותרים שלהם. בעיקרון באופן נורמלי, במכתב רגיל את צריכה לדעת כיצד בתוכנת הדואר שלך לבקש לראות את כל הכותרים.
 

itaf10

New member
לנענע אין POP3

נענע היא דואר WEBMAIL אין לה כנראה RETURN PATH רק שולח,נושא ומשקל. במקרה של הודעות הוירוס אין גם כתובת בכלל, ברגע שאתה פותח את המייל עולה דף לא נמצא. לכן אין כל דרך לאתר ולראות אפילו כתובת מזוייפת את שולח המייל. מה עושים כנגד דבר כזה?
 

uzi2

Active member
אני יודע שאין להם pop3

אבל אם הם היו עובדים לפי סטנדרטים מקובלים אז ה- webmail שלהם היה אמור לשים את ה- return-path. מה עושים? שלוש אפשרויות: א) או שעושים מה שאני עושה, כלומר לא מכירים בכתובת הזאת ככתובת לגיטימית. שהרי לא ביקשתי את הכתובת הזאת ולכן היא לא שלי. ב) או ש"צועקים" על אלו שאחראים על המערכת הזאת בנענע. בתקווה שהם יעשו דברים כמו שצריך. ג) או שסובלים בשקט.
 

itaf10

New member
../images/Emo9.gif את 3 ההצעות יישמתי ../images/Emo24.gif

הם עושים צחוק ממני ומשאר הגולשים שלהם... "צרת טיפשים חצי נחמה"
 

nightbird

New member
הנורטון סורק את המייל

ועוצר את הוירוס, חוץ מאותה פעם שבה הוירוס התגנב איכשהו אל תיקיית ה-temporary internet files ולמיטב שיפוטי הוא כבר לא נמצא שם כי מחקתי את כל תכולת התיקיה ועשיתי סריקה נוספת לכל המחשב, שיצאה נקיה. הענין הוא שאני לא רוצה לקבל בכלל את הקבצים האלה. לא אוהב שיש לי בית-משוגעים ב-quarantine של נורטון, לא רוצה לראות את הודעות האזהרה בכל פעם שאני פותח לתומי את תיבת הדואר. לכן ניסיתי להגדיר למייל שלא יקבל בכלל קבצים, ולא יקבל דואר שגודלו מעל 50 kb אבל משום-מה זה לא עובד. מה אני לא עושה נכון? אני יודע שהוירוס שולח את עצמו, ואשמח אם יום אחד ייתפס ממציא הוירוס הזה, רצוי בסעודיה, כדי שיוציאו אותו להורג בסקילה. בכל מקרה תודה על תשובתך ואגב - אני בן זכר לחלוטין.
 

uzi2

Active member
רק אתה צריך לקחת בחשבון

שאם אתה לא מוריד מהשרת קבצים שגודלם מעל 50 קילובייט, ולא מספר לשרת להסיר אותם, הם מצטברים ובסוף הוא ידחה דוא"ל לגיטימי כי עברת את המכסה. הקובץ הבסיסי של ה- klez קטן מ- 50 קילובייט. יש את בית המשוגעים ב- quarantine של נורטון אתה יכול לנקות (מתוך תוכנת נורטון). מה שחשוב, זה לאתר (דרך ה- return-path) את המחשב שממנו הוירוס נשלח, ולהנחות את בעל החשבון כיצד להסיר את הוירוס, וכיצד לדאוג שוירוסים נוספים לא ידביקו את המחשב הנ"ל.
 

פIלי

New member
נורטון מגדיר כברירת מחדל

שכל דואר שנכנס אליך יעבור דרך השרת שלו, אם אני זוכר נכון... הבעיה עם זה, שבכל בעיה קטנה, אתה מתקשר לספק שלך, והתמיכה שם אומרת "זה בעיה בשרת של האנטי ווירוס" ומציעה את עזרתה הנדיבה בלהגדיר שהמייל לא יעבור דרך השרת של נורטון (מה שבחצי מהמקרים לא פותר כלום, וזה בדוק). אגב, לנענע אין pop3 ?! מוזר...
 

itaf10

New member
לנענע אין POP3 מוזר??????

דואר נענע הוא WEBMAIL. כל דיכפין יכול להכנס אליו... נענע מתנערת מכל אחריות, הן לדואר SPAM המציפות את התיבות בממדים מוגזמים, והן להודעות וירוסים... שהגולשים - הלקוחות שלה ישברו את ראשם לבד, מבלי יכולת הגנה, תמיכה ושאר ירקות... גלישה נעימה
 

uzi2

Active member
בוודאי שקשור

pop3 הוא פרוטוקול ברמת האפליקציה שמיועד למשיכת דואר אלקטרוני. אבל ככלל יש אופציות אלטרנטיביות, כגון httpmail או (יותר ג´נרי) webmail, שזה משיכת דאר דרך WWW, (כלומר פרוטוקול האפליקציה הוא HTTP), ברור שכדי למשוך דואר בדך מסויימת, צריך שגם לך וגם לספקית שרותי הדואר, תהיה תמיכה בדרך הזאת. במקרה של נענע, היא מאפשרת רק משיכת דואר ב- webmail ולא דרך pop3, ולכן אי אפשר למשוך דואר משם דרך תוכנות דואר רגילות באופן רגיל כפי שמושכים דואר מספקית שרותי האינטרנט. וגם לגבי itaf (איטה), לתשומת לבך: היא "בת" (ילדה/נערה/בחורה).
 

פIלי

New member
את התלוננת על משהו עם ווירוסים

זה לא קשור לפרוטוקול שהם משתמשים בו, ואגב הוטמייל משתמש (או לפחות השתמש בעבר) ב pop3 וככה עוד הרבה ספקי webmail אחרים.
 

uzi2

Active member
כן, הקיטורים של itaf10

הקיטורים של Itaf10 על נענע, היו בנוסף להערה על pop3 ולא כהסבר. בהרבה מקרים, פחות נוח לטפל בדואר נגוע דרך חשבונות שמציעים דואר רק דרך ממשק WWW, כי המוגבלות שלך היא לעבוד עם הממשק שהשרות בחר עבורך. גם לא תמיד אתה יכול לשמור ראשית את הקובץ של המכתב מבלי לפתוח אותו. יש גם לפעמים בעיות פרטיות כאשר יש דואר פרסומי שמכיל href לאתר האם. ודרך אגב, ל- Hotmail (לפחות הבינלאומי) אף פעם לא היה שרות של pop3. אפילו לפני ש- MSN רכשו את Hotmail. הם עובדים עם סטנדרט פרטי של מייקרוסופט דרך HTTP, שתוכנות הדואר של מייקרוסופט יודעות להסתדר איתו, ויש כמה תוכנות שממירות מ- HTTPMAIL ל- pop3, ומאפשרות לך למשוך דואר מתוך hotmail עם תוכנות דואר לא של מייקרוסופט, אבל למיטב ידיעתי, אף אחת מהן לא חינמית.
 
למעלה