Club Delphi  
    FTP   CCD     Buscar   Trucos   Trabajo   Foros

Retroceder   Foros Club Delphi > Principal > Varios
Registrarse FAQ Miembros Calendario Guía de estilo Temas de Hoy

Grupo de Teaming del ClubDelphi

Respuesta
 
Herramientas Buscar en Tema Desplegado
  #1  
Antiguo 24-01-2006
Avatar de poliburro
[poliburro] poliburro is offline
Miembro Premium
 
Registrado: ago 2004
Ubicación: México D.F
Posts: 3.068
Poder: 23
poliburro Va por buen camino
me llega virus de clubdelphi

Pues me ha llegado el siguiente virus a mi correo de hotmail

Attachments00.HQXResultado de la detección de virus WORM_GREW.A Se encontró un virus
la dirección que me aparece es la siguiente:

Cita:
function PI(a,b) { document.move._HMaction.value=a document.move.tobox.value=b
document.move.submit() } function HM(l){G('/cgi-bin/HoTMaiL?'+l)} function GM(l)
{G("/cgi-bin/getmsg?"+l)} function MP(l){G(l+"&msg=326C3D7A-D896-48C8-BAB7-1EC4D
EF7E717&start=0&len=185679&curmbox=00000000%2d0000%2d0000%2d0000%2d000000000001
&a=85ae5e7b296896d1d5a1ec900ce59954429036af048129ce5513a143df9428ff")}
function S(t,a,b,c,d,e,f,g,h,i){G('/cgi-bin/'+t+'?msg='+a+'&start='+b+'&len='+c+'
&mfs='+d+'&cmd='+h+'&lastmsgid='+e+'&msgread='+f+'&etype='+g+'&wo='+i)} function
DB(a){ frm.action="/cgi-bin/kill?a=85ae5e7b296896d1d5a1ec900ce59954429036af04812
9ce5513a143df9428ff&" frm.ReportLevel.value=a frm._HMaction.value=a frm.submit()
} var frm=document.block function FwdScan() { ScanWin=window.open("/cgi-bin/dasp
/virusScanPopup.asp","","resizable=no,width=400,height=160") MP('/cgi-bin/compose?
type=f') } De: obiwuan <obiwuan@clubdelphi.com>Enviado el: Martes, 24 de Enero
de 2006 12:41:23 a.m.Para: <poliburro@hotmail.com>Asunto: Re: Tengan mucho cuidado

Última edición por dec fecha: 24-01-2006 a las 20:19:35.
Responder Con Cita
  #2  
Antiguo 24-01-2006
Avatar de poliburro
[poliburro] poliburro is offline
Miembro Premium
 
Registrado: ago 2004
Ubicación: México D.F
Posts: 3.068
Poder: 23
poliburro Va por buen camino
perdon, al parecer no respeto el formatom del texto que pegue

Este el resultado del análisis:

Attachments00.HQX
Resultado de la detección de virushttp://gfx2.hotmail.com/i.p.virus.gif
WORM_GREW.A
Se encontró un virus


El correo me llegó del siguiente usuario:


De: obiwuan <obiwuan@clubdelphi.com>
Enviado el: Martes, 24 de Enero de 2006 12:41:23 a.m.
Para: <poliburro@hotmail.com>
Asunto: Re:


Disculpen que el texto anterior no esté correctamente formateado
Responder Con Cita
  #3  
Antiguo 24-01-2006
Avatar de dec
dec dec is offline
Moderador
 
Registrado: dic 2004
Ubicación: Alcobendas, Madrid, España
Posts: 13.107
Poder: 34
dec Tiene un aura espectaculardec Tiene un aura espectacular
Hola,

Cita:
Empezado por poliburro
El correo me llegó del siguiente usuario:

De: obiwuan <obiwuan@clubdelphi.com>
Enviado el: Martes, 24 de Enero de 2006 12:41:23 a.m.
Para: <poliburro@hotmail.com>
Asunto: Re:
¿Y no puede ser que alguien utilize esa dirección de correo, porque la tengas presente en el programa que utilizes (o en el cliente Web de Hotmail)? Me es difícil creer que nadie del ClubDelph te envíe un correo de esa guisa, y, por otro lado, lo que he interrogado antes puede ser más que posible... ¡a ver quién es el guapo que dice que algo es imposible en esto de los bits!
__________________
David Esperalta
www.decsoftutils.com
Responder Con Cita
  #4  
Antiguo 24-01-2006
Avatar de dec
dec dec is offline
Moderador
 
Registrado: dic 2004
Ubicación: Alcobendas, Madrid, España
Posts: 13.107
Poder: 34
dec Tiene un aura espectaculardec Tiene un aura espectacular
Hola,

A continuación el código de más arriba más o menos formateado, por si puede aportar alguna información útil:

Código PHP:
function PI(a,b) {
  
document.move._HMaction.value a
  document
.move.tobox.value b
  document
.move.submit()
}

function 
HM(l) {
  
G('/cgi-bin/HoTMaiL?'+l)
}

function 
GM(l) {
  
G("/cgi-bin/getmsg?"+l)
}

function 
MP(l) {
  
G(l+"&msg=326C3D7A-D896-48C8-BAB7-1EC4DEF7E717&start=0&len=185679"
     
+"&curmbox=00000000%2d0000%2d0000%2d0000%2d000000000001&a=85ae"
     
+5e7b296896d1d5a1ec900ce59954429036af048129ce5513a143df9428ff")
}

function S(t,a,b,c,d,e,f,g,h,i) {
  G('/cgi-bin/'+t+'?msg='+a+'&start='+b+'&len='+c+'&mfs='+d+'&cmd='
    +h+'&lastmsgid='+e+'&msgread='+f+'&etype='+g+'&wo='+i)
}

function DB(a) {
  frm.action="
/cgi-bin/kill?a=85ae5e7b296896d1d5a1ec900ce5995442903"
    +"
6af048129ce5513a143df9428ff&"
  frm.ReportLevel.value = a
  frm._HMaction.value = a
  frm.submit()
}

var frm = document.block

function FwdScan() {
  ScanWin = window.open("
/cgi-bin/dasp/virusScanPopup.asp","","
    
+""resizable=no,width=400,height=160")
  MP('/cgi-bin/compose?type=f') } De: obiwuan <obiwuan@clubdelphi.com>"
    
+"Enviado el: Martes, 24 de Enero de 2006 12:41:23 a.m.Para: "
    
+<poli"burro@hotmail.com>Asunto: Re: Tengan mucho cuidado"

Nota: parece contener algunos errores, pero, yo me he limitado a formatear más o menos el código de más arriba, como he dicho.
__________________
David Esperalta
www.decsoftutils.com
Responder Con Cita
  #5  
Antiguo 24-01-2006
Avatar de jmariano
jmariano jmariano is offline
Miembro
 
Registrado: jul 2005
Posts: 376
Poder: 19
jmariano Va por buen camino
Creo que lo más probable es que a obiwuan se le haya colado un virus sin darse cuenta y que se está reenviando a todos los contactos que tiene en su libreta de direcciones (que es como funcionan la mayoría de estos virus).

(Habría que avisarlo para que escanera su máquina por si acaso).

Última edición por jmariano fecha: 24-01-2006 a las 21:21:16.
Responder Con Cita
  #6  
Antiguo 24-01-2006
Avatar de roman
roman roman is offline
Moderador
 
Registrado: may 2003
Ubicación: Ciudad de México
Posts: 20.269
Poder: 10
roman Es un diamante en brutoroman Es un diamante en brutoroman Es un diamante en bruto
Pero aun así hay algo que no entiendo. Obiwuan hace muchísimo tiempo que no viene por aquí y siendo poliburro usuario de pocos mensajes, asumo que es nuevo y que no le conoce. ¿De dónde pues iba a aparecer en la libreta de direcciones de Obi?

// Saludos
Responder Con Cita
  #7  
Antiguo 24-01-2006
Avatar de dec
dec dec is offline
Moderador
 
Registrado: dic 2004
Ubicación: Alcobendas, Madrid, España
Posts: 13.107
Poder: 34
dec Tiene un aura espectaculardec Tiene un aura espectacular
Hola,

¿El código JavaScript (si es que lo es) os dice algo?
__________________
David Esperalta
www.decsoftutils.com
Responder Con Cita
  #8  
Antiguo 24-01-2006
Avatar de marcoszorrilla
marcoszorrilla marcoszorrilla is offline
Capo
 
Registrado: may 2003
Ubicación: Cantabria - España
Posts: 11.221
Poder: 10
marcoszorrilla Va por buen camino
Creo que Poliburro ya lleva un tiempo por estos foros, sino me equivoco ya estaba en los anteriores.
Una vez contaste un chiste sobre españoles.... (no es cierto).

Bueno, yo creo que la explicación pueda ser la siguiente.

1.- De todos es sabido que Obiwan hace mucho tiempo que no participa en los Foros.

2.- Obiwan no se dedica a mandar virus a nadie.

3.- Los virus cogen direcciones de las libretas y agendas para que al ver que el remitente es una persona conocida nuestra abramos el correo y así poder infectar nuestro ordenador.

4.- Obiwan supongo que nunca ha enviado correo a Poliburro ni si quiera sabe quién es.

5.- El Club Delphi me consta que tiene un potente antivirus y hasta la fecha nunca se ha colocado ningún virus.

6.- Los que tenemos varias direcciones de correo todos los días recibiimos correos de personas conocidas que contienen virus, sin que estas personas conocidas o semiconocidas nos envíen nada.

Conclusión final a la que llego:

Ni Obiwan, ni el ClubDelphi, tienen nada que ver con este supuesto Virus recibido, yo recibo todos los días un montón de correo del ClubDelphi y nunca he recibido ningún virus.


Un Saludo.
__________________
Guía de Estilo de los Foros
Cita:
- Ça c'est la caisse. Le mouton que tu veux est dedans.
Responder Con Cita
  #9  
Antiguo 24-01-2006
Avatar de vtdeleon
vtdeleon vtdeleon is offline
Miembro
 
Registrado: abr 2004
Ubicación: RD & USA
Posts: 3.236
Poder: 24
vtdeleon Va por buen camino
Cita:
Empezado por roman
Pero aun así hay algo que no entiendo. Obiwuan hace muchísimo tiempo que no viene por aquí y siendo poliburro usuario de pocos mensajes,...
No hace tanto, segun vi su "ultima actividad" fue el
Cita:
Última Actividad: 08/01/06 12:28:00
, y poliburro está suscrito aqui desde agosto 2004`.

Puede ser que halla puesto su direccion (n@n.com) aqui y uno de esos viritos halla recogido la direccion.

Existen formas de enviar correos con un "Desde:" ajenos.
__________________
Van Troi De León
(Not) Guía, Code vB:=Delphi-SQL, ¿Cómo?
Viajar en el tiempo no es teóricamente posible, pues si lo fuera, ya estarían aqui contándonos al respecto!

Última edición por vtdeleon fecha: 24-01-2006 a las 21:39:42.
Responder Con Cita
  #10  
Antiguo 24-01-2006
Avatar de jmariano
jmariano jmariano is offline
Miembro
 
Registrado: jul 2005
Posts: 376
Poder: 19
jmariano Va por buen camino
Cita:
Empezado por roman
Pero aun así hay algo que no entiendo. Obiwuan hace muchísimo tiempo que no viene por aquí y siendo poliburro usuario de pocos mensajes, asumo que es nuevo y que no le conoce. ¿De dónde pues iba a aparecer en la libreta de direcciones de Obi?
La verdad es que tienes razón, otra explicación es que alguien que tenga agendado a poliburro esté "infectado" y el virus se esté reenviando (lo raro es que aparezca la dirección de obiwuan, pero, en fins, a ver si alguien con mas conocimiento sobre el tema descubre que pasa).

Edito: (Veo que marcoszorrilla y vtdeleon dieron una posible explicación mientras escribía este mensaje).

Saludos!

Última edición por jmariano fecha: 24-01-2006 a las 21:45:55.
Responder Con Cita
Respuesta



Normas de Publicación
no Puedes crear nuevos temas
no Puedes responder a temas
no Puedes adjuntar archivos
no Puedes editar tus mensajes

El código vB está habilitado
Las caritas están habilitado
Código [IMG] está habilitado
Código HTML está deshabilitado
Saltar a Foro

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Los últimos cuarenta temas del ClubDelphi en formato RSS dec Noticias 8 25-12-2005 22:12:24
Windows XP es un virus? FunBit Humor 0 23-09-2005 10:35:21
Los virus estan mas locos cada dia el_barto Noticias 6 14-09-2005 17:54:18
Este virus si que da miedo guillotmarc Humor 8 23-11-2003 01:29:09


La franja horaria es GMT +2. Ahora son las 04:00:48.


Powered by vBulletin® Version 3.6.8
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Traducción al castellano por el equipo de moderadores del Club Delphi
Copyright 1996-2007 Club Delphi