[Fwd: Ostrzeżenie - panuje grony wirus DEANTHER 1999 XXXII]

Autor: Maciej Mikler (macius_at_core.pl)
Data: Thu 28 Jan 1999 - 21:47:31 MET


attached mail follows:


Szanowni Internauci!

    W Internecie w skali globalnej pojawił się nowy wirus
DEANTHER_1999_XXXII pochodzący z Izraela, napisany przez ugrupowanie
religijne będące przeciwne przemocy i pornografii pojawiającej się w
Internecie. Jeżeli w ostatnim czasie korzystaliście z sieci Internet,
jest niemal pewne, iż Wasz komputer został zainfekowany tym groźnym
komputerowym wirusem. Najbardziej prawdopodobne źródło infekcji to
poczta elektroniczna (kod wirusa zostaje dołączony do wiadomości nawet
bez wiedzy wysyłającego, jedank jak potwierdziły otrzymane sygnały,
wirus ten jest także celowo dołączany do wiadomości e-mail - większość
ludzi myśli, iż jest to niegroźny wirus powodujący wieszanie się w dniu
1 lutego 1999 przeglądarki internetowej), a także strony www (kod wirusa

może znajdować się w plikach HTML - podczas odwiedzania zainfekowanych
stron jego kod niepostrzeżenie przenosi się do komputera). Obeność
wirusa nie jest widoczna - wirus atakuje zbiory z rozszerzeniem .exe,
.dll, .vxd oraz .com nie powodując żadnych nieprawidłowości w pracy
systemu. Wirus aktywuje się z dniem 1 lutego 1999 roku. Do boot sectora
dysku wprowadzone zostają nieprawidłowe informacje o ustawieniach
partycji dysku - system odczytuje dane z początku dysku, które informują

go, iż dysk posiada drugą partycję, znajdująca się według tych danych na

początku dysku - komputer odczytuje teoretycznie dane drugiej partycji,
w rzeczywistości odczytuje uprzednio przeczytane dane, skąd znowu
odesłany jest na początek dysku i tak w kółko. W konsekwencji dysk
twardy nieodwracalnie przestaje działać - nie pomaga format z pozycji
BIOS!
    Wirusa nie można wykryć za pomocą programów antywirusowych - jego
kod w niczym nie przypomina kodu wirusa. Zespół programistów Microsoft'u

pracuje nad programem usuwającym wirus DEANTHER_1999_XXXII z twojego
systemu, a w dniu 25 stycznia pojawił się program wykrywający wirusa -
jest on rozsyłany poprzez pocztę elektroniczną (nie znajduje się on na
stronach Microsoft'u, gdyż one także są zainfekowane!!!). PAMIĘTAJ,
czasu jest niewiele - jeśli wirus nie zostanie w porę powstrzymany, całe

zasoby Internetu mogą zostać zniszczone!!!

PRZEŚLIJ TĘ INFORMACJĘ WSZYSTKIM ZNAJOMYM KORZYSTAJĄCYM Z INTERNETU!!!

Wiadomość otrzymana od Microsoft Corporation, rozesłana przez Microsoft
Polska



To archiwum zostało wygenerowane przez hypermail 2.1.7 : Tue 18 May 2004 - 18:08:30 MET DST