Jesteś tu: Tibia.pl / Forum

Wróć   Forum Tibia.pl > Inne > O wszystkim i o niczym

Notki

O wszystkim i o niczym O tym wszystkim co nie pasuje gdziekolwiek indziej ;)

Zamkniety temat.
 
Opcje tematu
stary 21-01-2007, 18:38   #21
NORMALY OBYWATEL RP
Użytkownik Forum
 
NORMALY OBYWATEL RP's Avatar
 
Data dołączenia: 24 04 2004

Posty: 432
Domyślny

Ale o so hozi? Bo ja sie w tym nie orientuje i dalej nie wiem o co biega.
@Down:
A co to jest ten exploit i jakis rootkit?
__________________

http://www.pajacyk.pl <--- Kliknij...

Ostatnio edytowany przez NORMALY OBYWATEL RP - 21-01-2007 o 18:42.
NORMALY OBYWATEL RP jest offline  

PAMIĘTAJ! Źródłem utrzymania forum są reklamy. Dziękujemy za uszanowanie ich obecności.
stary 21-01-2007, 18:39   #22
Ravill
Guest
 

Posty: n/a
Domyślny

Cytuj:
Oryginalnie napisane przez NORMALY OBYWATEL RP Pokaż post
Ale o so hozi? Bo ja sie w tym nie orientuje i dalej nie wiem o co biega.
Na forum pojawił się exploit, wsadzony przez script kiddie.
 
stary 21-01-2007, 18:40   #23
31337
Guest
 

Posty: n/a
Domyślny

Cytuj:
Na forum pojawił się exploit, wsadzony przez script kiddie.
No nie wiem czy przez script kiddie -.-
Taki rootkit żadko widuje.
 
stary 21-01-2007, 18:42   #24
Ravill
Guest
 

Posty: n/a
Domyślny

Cytuj:
Oryginalnie napisane przez 31337 Pokaż post
No nie wiem czy przez script kiddie -.-
Taki rootkit żadko widuje.
Widziałem Cię na haker.com.pl. Przeszperaj to forum. Znajdziesz gdzieś opisany ten exploit o ile dobrze pamiętam.
 
stary 21-01-2007, 20:19   #25
Lupil
Użytkownik Forum
 
Data dołączenia: 25 08 2006

Posty: 86
Stan: Na Emeryturze
Profesja: Sorcerer
Gildia: Tibia sux
Świat: Tibia sux
Poziom: 41
Domyślny

Nabisz pytanko ale cóż - Proszę o odpowiedź...
Wbiłem na temat "12 lvl kradnie avengera" -.-
Nic się nie dzieje, czytam komenty - exploit.
Kaspersky nic nie wykrył.
Firewall nic nie brzęczał.
Sophos Anti-Rootkit nic.
AriesRemoverInst - także nic.
HiJackThis - Nic niebezpiecznego
Ad-Aware SE - Coś było, ale wszystko usunęłem.

Czy jestem w 100 procentach bezpieczny? A jeśli nie, to co mogę zrobić? Najlepiej bez formata... ale jeżeli nie ma innej możliwości...
Proszę o szczere rady, ludzi którzy się na tym znają. I szegółowe instrukcje, plz
Lupil jest offline  
stary 21-01-2007, 20:30   #26
Ravill
Guest
 

Posty: n/a
Domyślny

Cytuj:
Oryginalnie napisane przez Lupil Pokaż post
Nabisz pytanko ale cóż - Proszę o odpowiedź...
Wbiłem na temat "12 lvl kradnie avengera" -.-
Nic się nie dzieje, czytam komenty - exploit.
Kaspersky nic nie wykrył.
Firewall nic nie brzęczał.
Sophos Anti-Rootkit nic.
AriesRemoverInst - także nic.
HiJackThis - Nic niebezpiecznego
Ad-Aware SE - Coś było, ale wszystko usunęłem.

Czy jestem w 100 procentach bezpieczny? A jeśli nie, to co mogę zrobić? Najlepiej bez formata... ale jeżeli nie ma innej możliwości...
Proszę o szczere rady, ludzi którzy się na tym znają. I szegółowe instrukcje, plz
W 100 % nigdy nie jesteś bezpieczny, ale zainstaluj jeszcze firewall'a. I będzie okej.
 
stary 21-01-2007, 20:55   #27
Lupil
Użytkownik Forum
 
Data dołączenia: 25 08 2006

Posty: 86
Stan: Na Emeryturze
Profesja: Sorcerer
Gildia: Tibia sux
Świat: Tibia sux
Poziom: 41
Domyślny

Mam Firewall'a I nic się nie działo.
Najbardziej niepokoją mnie braki żadnych oznak wira...
Czyli mogę się zalogować na luzie? ;s
Lupil jest offline  
stary 21-01-2007, 20:59   #28
Cashis
Użytkownik forum
 
Cashis's Avatar
 
Data dołączenia: 07 01 2007
Lokacja: Katowice

Posty: 7
Stan: Na Emeryturze
Profesja: Sorcerer
Gildia: -=brak=-
Świat: Celesta
Poziom: 37
Cashis ma numer GG 1709894
Domyślny

Bloodhound.Exploit.56
Risk Level 1: Very Low
Discovered: December 27, 2005
Updated: February 10, 2006 02:47:15 PM ZW3
Type: Trojan Horse, Worm
Systems Affected: Windows 2000, Windows 95, Windows 98, Windows Me, Windows Server 2003, Windows XP

Note: Bloodhound.Exploit.56 is designed to identify behavior that would occur if the Microsoft Windows Graphics Rendering Engine WMF Format Unspecified Code Execution Vulnerability (as described in Microsoft Security Bulletin MS06-001) is exploited. As Symantec becomes aware of changes to the exploit code, or if files are identified that trigger this detection but are not malicious, the detection is refined. It is important to keep your definitions up to date to ensure the most complete protection.

Tutaj mamy strony na ktorych wykryto naszego robaczka:
[http://]h0nest.org/[REMOVED]/12***** (IP address 195.0.210.192)
[http://]kube.isa-geek.com/[REMOVED]/wen/up***** (IP address not found)
[http://]charmedmadgic.free.fr/[REMOVED]/sdbot05b.jpg (IP address 212.27.63.117)
[http://]69.50.171.122/[REMOVED]/test1.php
[http://]www.jerrynews.com/[REMOVED]/calc***** (IP address 211.100.26.169)
[http://]apperception.biz/[REMOVED]/main***** (IP address 66.226.64.19)
[http://]apperception.biz/[REMOVED]/calc***** (IP address 66.226.64.19)
[http://]sploso.com/[REMOVED]/starter2***** (IP address 72.5.54.36)
[ftp://]x.www2.ninoa.com/[REMOVED]/pub/ied***** (IP address 205.177.28.180)
[ftp://]x.www2.ninoa.com/[REMOVED]/pub/epl***** (IP address 205.177.28.180)
[http://]www.freecat.biz/[REMOVED]/tr/pawn005***** (IP address not found)
[http://]www.freecat.biz/[REMOVED]/tr/pawn002***** (IP address not found)
[http://]fullchain.net/[REMOVED]/apa/dex***** (IP address 192.225.177.21)
[http://]235.regvista.com/[REMOVED]/liveupdate***** (IP address 85.255.115.197)
[http://]fiv.bestswf.com/[REMOVED]/zob***** (IP address 62.214.98.56)
[http://]imkportedoor.com/[REMOVED]/images/ny.wmf
[http://]www.studiolacase.com/[REMOVED]/images/msits*****
[http://]123greetings.2mydns.com/[REMOVED]/up*****
hunggar.info/[REMOVED]/e*****
card.twbbs.biz/[REMOVED]/up*****
tftp –i 86.135.149.130 GET h1*****
[http://]luckyboy2000.go2.icpcn.com/[REMOVED]/1230*****
[http://]expl.us/[REMOVED]/web*****
[http://]expl.us/[REMOVED]/bin/file1*****
[http://]regtop.info/[REMOVED]/tur*****
[ftp://]66.235.203.27/[REMOVED]/chezz*****
[http://]bluefade.net/[REMOVED]/c*****
196.regvista.com/[REMOVED]/liveupdate*****
[http://]n.s.x.northclicks.net/[REMOVED]/ctr.jpg
[http://]www.11511.com/imgs/ad/[REMOVED]/3721/a*****
[http://]1800-search.com/[REMOVED]/as*****
[http://]warehouse.deptos.com.mx/[REMOVED]/m*****
Tutaj link, gdzie wylaczasz [IMG] na wszelki wypadek jakby ktos niewiedzial =)
http://forum.tibia.pl/profile.php?do=editoptions

Tyle o naszym exploicie =)
@topic
Dobry pomysl z tym poradnikiem, Gz. Ale czy ktos w XXI w. nie uzywa firewalli/antywirusow?
Pzdr. Ca$his.

Ostatnio edytowany przez Cashis - 21-01-2007 o 21:05.
Cashis jest offline  
stary 21-01-2007, 21:07   #29
Ravill
Guest
 

Posty: n/a
Domyślny

Ojj, uwierz, że znajdziesz takich osób całą masę .
 
stary 21-01-2007, 21:12   #30
Cashis
Użytkownik forum
 
Cashis's Avatar
 
Data dołączenia: 07 01 2007
Lokacja: Katowice

Posty: 7
Stan: Na Emeryturze
Profesja: Sorcerer
Gildia: -=brak=-
Świat: Celesta
Poziom: 37
Cashis ma numer GG 1709894
Domyślny

@up
No dobra, wierze x) Najgorsze jest to, że nie mamy jak im pomóc =\
Bo byle cracker/hacker (np. ja <joke>) moze ich kompa zamienic w bagno...
Tak jakby stala otwarta brama zapraszajaca i mowiaca 'last oppourtunity!' ktos znajacy jez. angielski poprostu wejdzie...
Cashis jest offline  
stary 21-01-2007, 21:30   #31
Lupil
Użytkownik Forum
 
Data dołączenia: 25 08 2006

Posty: 86
Stan: Na Emeryturze
Profesja: Sorcerer
Gildia: Tibia sux
Świat: Tibia sux
Poziom: 41
Domyślny

Cytuj:
Oryginalnie napisane przez Lupil Pokaż post
Nabisz pytanko ale cóż - Proszę o odpowiedź...
Wbiłem na temat "12 lvl kradnie avengera" -.-
Nic się nie dzieje, czytam komenty - exploit.
Kaspersky nic nie wykrył.
Firewall nic nie brzęczał.
Sophos Anti-Rootkit nic.
AriesRemoverInst - także nic.
HiJackThis - Nic niebezpiecznego
Ad-Aware SE - Coś było, ale wszystko usunęłem.

Czy jestem w 100 procentach bezpieczny? A jeśli nie, to co mogę zrobić? Najlepiej bez formata... ale jeżeli nie ma innej możliwości...
Proszę o szczere rady, ludzi którzy się na tym znają. I szegółowe instrukcje, plz
Możecie mi odpowiedzieć? Mogę się ze spokojem logować? ;s
Nie znam się zabaradzo na tym ;P
Lupil jest offline  
stary 21-01-2007, 21:33   #32
Ravill
Guest
 

Posty: n/a
Domyślny

Cytuj:
Oryginalnie napisane przez Lupil Pokaż post
Możecie mi odpowiedzieć? Mogę się ze spokojem logować? ;s
Nie znam się zabaradzo na tym ;P
Według mnie, możesz.
 
stary 21-01-2007, 22:38   #33
Delete
Użytkownik Forum
 
Delete's Avatar
 
Data dołączenia: 03 09 2006
Lokacja: Nowy Tomyśl

Posty: 149
Stan: Niegrający
Imię: Calodre
Delete ma numer GG 8282383
Domyślny

Wg. mnie, powinno się to znaleźć e dziale poradniki...
__________________
Jeśli A oznacza szczęście, to A=X+Y+Z, gdzie X - praca, Y - rozrywki, Z - umiejętność trzymania języka za zębami.
Albert Einstein
Delete jest offline  
stary 21-01-2007, 22:53   #34
slawekmag
Użytkownik Forum
 
Data dołączenia: 27 09 2005
Lokacja: [HACKED]
Wiek: 31

Posty: 1,284
slawekmag ma numer GG 5665999 Send a message via Skype™ to slawekmag
Domyślny

Cytuj:
Oryginalnie napisane przez Delete Pokaż post
Wg. mnie, powinno się to znaleźć e dziale poradniki...
Niektóre poradniki nie powinny się tam znajdować :> Tutaj pasuje.
__________________
[HACKED] by Winzard
slawekmag jest offline  
stary 21-01-2007, 23:57   #35
Ravill
Guest
 

Posty: n/a
Domyślny

Cytuj:
Oryginalnie napisane przez Delete Pokaż post
Wg. mnie, powinno się to znaleźć e dziale poradniki...
Ale to pasuje raczej tutaj, bo to jest odnośnie bieżących wydarzeń na forum.
 
stary 22-01-2007, 02:35   #36
$corcerer
Nieobecny.
 
$corcerer's Avatar
 
Data dołączenia: 22 09 2003
Lokacja: Gdzieś w Necie. Liczba postów: koło 1337. http://rtfm.killfile.pl
Wiek: 37

Posty: 1,628
Stan: Na Emeryturze
Imię: Scorcerer
Profesja: Sorcerer
Gildia: Dreamers
Świat: Secura
Poziom: 23
Skille: 23/22
Poziom mag.: 42
Wyślij wiadomość przez ICQ do $corcerer $corcerer ma numer GG Użyj Jabbera. $corcerer ma login Tlenu scorcerer@tlen.pl Adres Jabbera do $corcerer
Domyślny

A może zamiast zrzucać na nas robotę załatacie swoje systemy?

Edit: teraz doczytałem:
Cytuj:
Note: Bloodhound.Exploit.56 is designed to identify behavior that would occur if the Microsoft Windows Graphics Rendering Engine WMF Format Unspecified Code Execution Vulnerability (as described in Microsoft Security Bulletin MS06-001) is exploited. As Symantec becomes aware of changes to the exploit code, or if files are identified that trigger this detection but are not malicious, the detection is refined. It is important to keep your definitions up to date to ensure the most complete protection.
Teraz szczerze:
K*r*a, ludzie! ta dziura ma ROK! SAMI JESTESCIE SOBIE WINNI, po kij wam ten pieprz*** windows update? tego trzeba używać! Dawać mi tu tego kolesia z tymi exploitami, zaraz go odbanuję i może WRESZCIE się nauczycie!

http://hacking.pl/5674 <= A tu macie pierwszą wzmiankę o tym (na Boga, 30 grudnia 2005!)
__________________

Dżizas!

Ostatnio edytowany przez $corcerer - 22-01-2007 o 02:55.
$corcerer jest offline  
stary 22-01-2007, 03:01   #37
XIII
Zbanowany
 
XIII's Avatar
 
Data dołączenia: 27 07 2006
Lokacja: Localhost
Wiek: 38

Posty: 1,000
Stan: Na Emeryturze
Świat: RL
Domyślny

wiedzialem, ze to kiedys nastapi.
tagi img mam wylaczone na forum od 2 miechow.
XIII jest offline  
stary 22-01-2007, 03:12   #38
Gangrel
Fallen Angel
 
Gangrel's Avatar
 
Data dołączenia: 26 01 2004
Lokacja: At the end of Rainbow.
Wiek: 34

Posty: 3,001
Stan: Na Emeryturze
Imię: Va'esse
Profesja: Elite Knight
Gildia: Dreamers
Świat: Secura
Poziom: 48
Gangrel ma numer GG 1366254 Gangrel ma login Tlenu gangrel_6@tlen.pl
Domyślny

Temat był już poruszany, wskazywana była również łatka systemowa. Polecam poszukać.
__________________
Va'esse deireadh aep eigean...

Gangrel jest offline  
Zamkniety temat.


Użytkowników czytających ten temat: 1 (zarejestrowanych: 0, gości: 1)
 

Zasady postowania
Nie możesz dodawać tematów
Nie możesz odpowiadać
Nie możesz dodawać załączników
Nie możesz edytować swoich postów

BB Kod jest Włączone
UśmieszkiWłączone
[IMG]Włączone
Kody HTML są Wyłączone
Przejdź do forum


Wszystkie czasy podano w strefie GMT +2. Teraz jest 00:21.


Powered by vBulletin 3