programa de eliminación de correo-virus

22/09/2003 - 21:14 por ThomasD \(dk\) | Informe spam
Un usuario danés, Uffe Kousgaard, ha elaborado un pequeño programa que
elimina los correos con virus en el servidor cada x minutos. Ademas se
crea un listado de los remitentes, asunto y otros datos que se abre en
Excell. El programa de 265KB se puede bajar aquí
www.routeware.dk/download/virus_mail_fjerner.zip
Despues de la descarga y unzip se abre el archivo .ini y se ponen los
datos del servidor pop3, nombre de usuario y contraseña. La línea mas
abajo Interval=1 significa eleminacíon cada minuto, se puede cambiar el
número a 2 cada dos minutos etc. Guardar.
Despues se abre el programa en el icono y se pincha en Start. El
programa elimina los correos virus en el servidor cada x minutos. Si en
vez de Start se pincha en Fjern nu, solamente se eliminan los que ya
están en el servidor.
Se tiene un icono al lado del reloj que abre/cierra el programa con un
click. Slettet=borrado, por minuto, por hora, Ikke slettet=no borrado.
Tengo el programa instalado y funciona perfectamente.
Si queréis id a probarlo.
thomas

Preguntas similare

Leer las respuestas

#11 Miguel
24/09/2003 - 04:17 | Informe spam
Ramón gracias por la explicación, estuvo clara la idea, espero puedas hacer
los cambios que se necesitan y seguir progresivamente perfeccionándolo, para
que siga siendo una buena alternativa para los usuarios de Internet.

Miguel
http://mmyv.com



"Ramón Sola" escribió en el mensaje
news:
Se puede ver en el código fuente Delphi (Unit1.pas) cómo lo hace:

Subject:= lowercase(Msg.Subject);
From:= lowercase(Msg.From.Name);
if (pos('abort',Subject)>0) or
(pos('critical',Subject)>0) or
(pos('failure',Subject)>0) or
(pos('internet',Subject)>0) or
(pos('mdaemon',Subject)>0) or
(pos('microsoft',Subject)>0) or
(pos('net pack',Subject)>0) or
(pos('net update',Subject)>0) or
(pos('net upgrade',Subject)>0) or
(pos('network',Subject)>0) or
(pos('security',Subject)>0) or
(pos('user unknown',Subject)>0) or
(pos('undeliver',Subject)>0) or
(pos('returned to mailer',Subject)>0) or
(pos('returned to sender',Subject)>0) or
(Subject='') or
(Subject='advice') or
(Subject='announcement') or
(Subject='bug advice') or
(Subject='bug announcement') or
(Subject='bug letter') or
(Subject='bug message') or
(Subject='bug notice') or
(Subject='bug report') or
(Subject='current pack') or
(Subject='current update') or
(Subject='current upgrade') or
(Subject='error advice') or
(Subject='error announcement') or
(Subject='error letter') or
(Subject='error message') or
(Subject='error notice') or
(Subject='error report') or
(Subject='last pack') or
(Subject='last patch') or
(Subject='last update') or
(Subject='last upgrade') or
(Subject='latest pack') or
(Subject='latest patch') or
(Subject='latest update') or
(Subject='latest upgrade') or
(Subject='letter') or
(Subject='mail') or
(Subject='message') or
(Subject='new patch') or
(Subject='new update') or
(Subject='new upgrade') or
(Subject='notice') or
(Subject='patch') or
(Subject='report') or
(Subject='returned mail') or
(Subject='returned message') or
(Subject='virus') or
// (From='') or
(pos('admin',from)>0) or
(pos('bulletin',from)>0) or
(pos('corporation',from)>0) or
(pos('delivery',from)>0) or
(pos('email',from)>0) or
(pos('microsoft',from)>0) or
(pos('ms inet',from)>0) or
(pos('ms net',from)>0) or
(pos('ms public',from)>0) or
(pos('net message',from)>0) or
(pos('network mail system',from)>0) or
(pos('postmaster',from)>0) or
(pos('public',from)>0) or
(pos('security',from)>0) or
(pos('storage',from)>0) then

Las líneas (Subject=<cadena>) evalúan si <cadena> coincide con el asunto del
mensaje. Esa comparación distingue entre mayúsculas y minúsculas. Sin
embargo, al haber transformado las cadenas 'from' y 'subject' a minúsculas
con la función 'lowercase', ya no importa si originariamente tenían todas
las letras en minúsculas, en mayúsculas o mezcladas; se comparan sin
problemas minúsculas con minúsculas. En el caso de Subject='', se mira si el
asunto es una cadena vacía.

Las líneas (pos(<cadena>,from)>0) y (pos(<cadena>,subject)>0) evalúan la
condición "¿<cadena> se encuentra en el campo 'from' (remite)/'subject'
(asunto)?".
Dada una llamada pos(s1,s2), con s1 y s2 de tipo 'string' (cadena):
Se devuelve la posición de comienzo (empezando por uno) de la primera
aparición de la cadena s1 en la cadena s2, o cero si s1 no está incluida en
s2. Por ejemplo:
pos('topar','gatopardo')=3
pos('iro','tiro-liro')=2
pos('f','abcd')=0

Al estar todas las condiciones unidas por nexos 'or' ('o' inclusivo, en
lenguaje natural "y/o"), basta con que solamente una de ellas se cumpla
(aunque pueden hacerlo varias a la vez) para tirar el mensaje a la basura.
Espero que esto sirva para comprender cómo filtra este programa. :-)
Un saludo...

Ramón Sola @ Málaga.España

Haz zapping si quieres escribirme. ;-)))
En este tipo de enfermedades, lo peor son las escuelas. (secuelas)


"Miguel" <responderalgrupo-replytogroup> escribió en el mensaje
news:uHQ#
ThomasD ¿cómo llega a detectar el programa que archivo de mensaje es
realmente un virus?

Miguel
http://mmyv.com


Respuesta Responder a este mensaje
#12 Miguel
24/09/2003 - 04:18 | Informe spam
Jorge escuché que hubo un apagón en algunas ciudades del país y quizás esa
haya sido la causa del no funcionamiento de la web además de tal vez alguna
saturación de tráfico de visitantes en el servidor.

Miguel
http://mmyv.com



"Jorge Zeledon"
escribió
en el mensaje news:
Hola socios:
Parece que no hay acceso a la página propuesta. (La habrán Hackeado?) Yo
tengo bajado el programa, si alguien lo necesita, lo puedo mandar, solamente
solicítenlo a mi dirección. Quítenle lo que en ella se indica.
Saludos :.

"ThomasD (dk)" escribió en el mensaje
news:
| Un usuario danés, Uffe Kousgaard, ha elaborado un pequeño programa que
| elimina los correos con virus en el servidor cada x minutos. Ademas se
| crea un listado de los remitentes, asunto y otros datos que se abre en
| Excell. El programa de 265KB se puede bajar aquí
| www.routeware.dk/download/virus_mail_fjerner.zip
| Despues de la descarga y unzip se abre el archivo .ini y se ponen los
| datos del servidor pop3, nombre de usuario y contraseña. La línea mas
| abajo Interval=1 significa eleminacíon cada minuto, se puede cambiar el
| número a 2 cada dos minutos etc. Guardar.
| Despues se abre el programa en el icono y se pincha en Start. El
| programa elimina los correos virus en el servidor cada x minutos. Si en
| vez de Start se pincha en Fjern nu, solamente se eliminan los que ya
| están en el servidor.
| Se tiene un icono al lado del reloj que abre/cierra el programa con un
| click. Slettet=borrado, por minuto, por hora, Ikke slettet=no borrado.
| Tengo el programa instalado y funciona perfectamente.
| Si queréis id a probarlo.
| thomas
|
Respuesta Responder a este mensaje
#13 ThomasD \(dk\)
24/09/2003 - 08:28 | Informe spam
Miguel skrev:
Si efectivamente no había corriente en la parrte este de Dinamarca incl.
la capital y la parte sur de Suecia de 12:30 a 19:00.
Además el sitio de download ha movido a
www.routeware.dk/remove_ms_virus.zip.
El programa ya se ha modificado según las sugerencias de Ramon Sola y
ahora sale en inglés. Dentro de poco rato estará en la página de
svetlian.com
thomas


Jorge escuché que hubo un apagón en algunas ciudades del país y
quizás esa haya sido la causa del no funcionamiento de la web además
de tal vez alguna saturación de tráfico de visitantes en el servidor.

Miguel
http://mmyv.com

"ThomasD (dk)" escribió en el mensaje
news:
Un usuario danés, Uffe Kousgaard, ha elaborado un pequeño programa
que elimina los correos con virus en el servidor cada x minutos.
Ademas se crea un listado de los remitentes, asunto y otros datos
que se abre en Excell. El programa de 265KB se puede bajar aquí
www.routeware.dk/download/virus_mail_fjerner.zip
Despues de la descarga y unzip se abre el archivo .ini y se ponen los
datos del servidor pop3, nombre de usuario y contraseña. La línea mas
abajo Interval=1 significa eleminacíon cada minuto, se puede cambiar
el número a 2 cada dos minutos etc. Guardar.
Despues se abre el programa en el icono y se pincha en Start. El
programa elimina los correos virus en el servidor cada x minutos. Si
en vez de Start se pincha en Fjern nu, solamente se eliminan los que
ya están en el servidor.
Se tiene un icono al lado del reloj que abre/cierra el programa con
un click. Slettet=borrado, por minuto, por hora, Ikke slettet=no
borrado. Tengo el programa instalado y funciona perfectamente.
Si queréis id a probarlo.
thomas
Respuesta Responder a este mensaje
#14 Jorge Zeledon
24/09/2003 - 18:14 | Informe spam
Hola a todos:
Ya me comunicó Julián que lo colgaran. Eso es una buena noticia esperemos el enlace para pasarlo por los Grupos.
Videosoft (VSANTIVIRUS) muy probablemente lo va publicar en su boletín y lo va poner en su servidor.
Saludos ..


"ThomasD (dk)" escribió en el mensaje news:%
|
| Miguel skrev:
| Si efectivamente no había corriente en la parrte este de Dinamarca incl.
| la capital y la parte sur de Suecia de 12:30 a 19:00.
| Además el sitio de download ha movido a
| www.routeware.dk/remove_ms_virus.zip.
| El programa ya se ha modificado según las sugerencias de Ramon Sola y
| ahora sale en inglés. Dentro de poco rato estará en la página de
| svetlian.com
| thomas
|
|
| > Jorge escuché que hubo un apagón en algunas ciudades del país y
| > quizás esa haya sido la causa del no funcionamiento de la web además
| > de tal vez alguna saturación de tráfico de visitantes en el servidor.
| >
| > --
| > Miguel
| > http://mmyv.com
| >
| > "ThomasD (dk)" escribió en el mensaje
| > news:
| >> Un usuario danés, Uffe Kousgaard, ha elaborado un pequeño programa
| >> que elimina los correos con virus en el servidor cada x minutos.
| >> Ademas se crea un listado de los remitentes, asunto y otros datos
| >> que se abre en Excell. El programa de 265KB se puede bajar aquí
| >> www.routeware.dk/download/virus_mail_fjerner.zip
| >> Despues de la descarga y unzip se abre el archivo .ini y se ponen los
| >> datos del servidor pop3, nombre de usuario y contraseña. La línea mas
| >> abajo Interval=1 significa eleminacíon cada minuto, se puede cambiar
| >> el número a 2 cada dos minutos etc. Guardar.
| >> Despues se abre el programa en el icono y se pincha en Start. El
| >> programa elimina los correos virus en el servidor cada x minutos. Si
| >> en vez de Start se pincha en Fjern nu, solamente se eliminan los que
| >> ya están en el servidor.
| >> Se tiene un icono al lado del reloj que abre/cierra el programa con
| >> un click. Slettet=borrado, por minuto, por hora, Ikke slettet=no
| >> borrado. Tengo el programa instalado y funciona perfectamente.
| >> Si queréis id a probarlo.
| >> thomas
|
Respuesta Responder a este mensaje
#15 egidogar
25/09/2003 - 10:17 | Informe spam
Gracias por todo, Jorge. :-))))
Un saludo.
Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida