[CCF] Fw: BOUNCE ccf@contesting.com : Admin request: /^subject:\s.*virus/i global taboo body match "/virus/i" at line 14 global taboo body match "/virus/i" at line 20 global taboo body match "/virus/i" at line 23 global taboo body match "/virus/i" at li

Timo Timo" <timo.klimoff@kolumbus.fi
Sat, 6 Jan 2001 11:27:21 +0200


This is a multi-part message in MIME format.

------=_NextPart_000_000B_01C077B7.96EFEAC0
Content-Type: text/plain;
charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable

SORRY, TAITAA TULLA V=C4H=C4N MY=D6H=C4=C4N.
Sain tuossa uutena vuotena postia, miss=E4 ei ollut l=E4hett=E4j=E4n =
nime=E4, eik=E4
aihetta - ainoastaan noin 22kb  "abadaba.exe" liitetiedosto. Nimi ei ole =
oikea, mutta ei sill=E4 v=E4li=E4.
Kyseinen posti vaikutti niin virukselta, ett=E4 en ajanut =
liitetiedostoa, vaan otin sen levylle ja tarkistin ns. "viruskoneessani" =
 mit=E4 viruksentarkistusohjelma kertoo kyseisest=E4 .exe tiedostosta.
Tarkistusohjelma ei l=F6yt=E4nyt ajamattomasta exe-tiedostosta =
mit=E4=E4n huomautettavaa. Niinp=E4 k=E4ynnistin k.o. ohjelman - =
kuvaruutu v=E4l=E4hti kerran ja mit=E4=E4n muuta ei tapahtunut. Ohjelmat =
n=E4yttiv=E4t toimivan normaalisti ja kun sattui muuta mielenkiintoista =
tekemist=E4, niin suljin "viruskoneen" ja avasin sen vasta  nyt.
Kone ei l=E4htenyt k=E4ynnistym=E4=E4n normaalisti, mutta =
erikoisresettien j=E4lkeen sain sen k=E4yntiin, ja ajoin =
virustarkistuksen uudestaan ja tarkistus l=F6ysi "virus like code found =
by heuristic (AVP) : c:\windows\system\wsock32.dll"  "TUHOTAANKO" =
vastasin KYLL=C4.

Nyt kone n=E4ytt=E4=E4 toimivan normaalisti.

TARINAN OPETUS:
MIK=C4LI SAAT POSTIA, MIT=C4 EP=C4ILET VIRUKSEKSI - TUHOA SE!

T=C4M=C4 KYSEINEN POSTI N=C4YTTI TULLEEN PALVELIMELTA:=20
bar.foo.fi

Oletteko muut saaneet vastaavanlaista postia?

terv. Tapani OH5BM



------=_NextPart_000_000B_01C077B7.96EFEAC0
Content-Type: text/html;
charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable

<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<HTML><HEAD>
<META content=3D"text/html; charset=3Diso-8859-1" =
http-equiv=3DContent-Type>
<META content=3D"MSHTML 5.00.2919.6307" name=3DGENERATOR>
<STYLE></STYLE>
</HEAD>
<BODY bgColor=3D#ffffff>
<DIV><FONT size=3D2>SORRY, TAITAA TULLA V=C4H=C4N =
MY=D6H=C4=C4N.</FONT></DIV>
<DIV><FONT size=3D2>Sain tuossa uutena vuotena postia, miss=E4 ei ollut =
l=E4hett=E4j=E4n=20
nime=E4, eik=E4</FONT></DIV>
<DIV><FONT size=3D2>aihetta - ainoastaan noin 22kb&nbsp; "abadaba.exe"=20
liitetiedosto. Nimi ei ole oikea, mutta ei sill=E4 =
v=E4li=E4.</FONT></DIV>
<DIV><FONT size=3D2>Kyseinen posti vaikutti niin virukselta, ett=E4 en =
ajanut=20
liitetiedostoa, vaan otin sen levylle ja tarkistin ns. "viruskoneessani" =
 mit=E4=20
viruksentarkistusohjelma kertoo kyseisest=E4 .exe =
tiedostosta.</FONT></DIV>
<DIV><FONT size=3D2>Tarkistusohjelma ei l=F6yt=E4nyt ajamattomasta =
exe-tiedostosta=20
mit=E4=E4n huomautettavaa. Niinp=E4 k=E4ynnistin k.o. ohjelman - =
kuvaruutu v=E4l=E4hti=20
kerran ja mit=E4=E4n muuta ei tapahtunut. Ohjelmat n=E4yttiv=E4t =
toimivan normaalisti=20
ja&nbsp;kun sattui muuta mielenkiintoista tekemist=E4, niin suljin =
"viruskoneen"=20
ja avasin sen vasta&nbsp; nyt.</FONT></DIV>
<DIV><FONT size=3D2>Kone ei l=E4htenyt k=E4ynnistym=E4=E4n normaalisti, =
mutta=20
erikoisresettien j=E4lkeen sain sen k=E4yntiin, ja ajoin =
virustarkistuksen uudestaan=20
ja tarkistus l=F6ysi "virus like code found by heuristic (AVP) :=20
c:\windows\system\wsock32.dll"&nbsp; "TUHOTAANKO" vastasin =
KYLL=C4.</FONT></DIV>
<DIV>&nbsp;</DIV>
<DIV><FONT size=3D2>Nyt kone n=E4ytt=E4=E4 toimivan =
normaalisti.</FONT></DIV>
<DIV>&nbsp;</DIV>
<DIV><FONT size=3D2>TARINAN OPETUS:</FONT></DIV>
<DIV><FONT size=3D2>MIK=C4LI SAAT POSTIA, MIT=C4 EP=C4ILET VIRUKSEKSI - =
TUHOA=20
SE!</FONT></DIV>
<DIV>&nbsp;</DIV>
<DIV><FONT size=3D2>T=C4M=C4 KYSEINEN POSTI N=C4YTTI TULLEEN =
PALVELIMELTA: </FONT></DIV>
<DIV><FONT size=3D2>bar.foo.fi</FONT></DIV>
<DIV>&nbsp;</DIV>
<DIV><FONT size=3D2>Oletteko muut saaneet vastaavanlaista =
postia?</FONT></DIV>
<DIV>&nbsp;</DIV>
<DIV><FONT size=3D2>terv. Tapani OH5BM</FONT></DIV>
<DIV>&nbsp;</DIV>
<DIV>&nbsp;</DIV></BODY></HTML>

------=_NextPart_000_000B_01C077B7.96EFEAC0--



--
FAQ on WWW:               http://www.contesting.com/ccffaq.html
Submissions:              ccf@contesting.com
Administrative requests:  ccf-REQUEST@contesting.com
Problems:                 owner-ccf@contesting.com