PDA

Pokaż pełną wersje : [Poradnik] Jak NIE DAĆ się okraść. Czytaj!


Rybzor
04-04-2007, 00:00
Poradnik przeznaczony jest dla ludzi, którzy pragną zaczerpnąć odrobinę wiedzy na temat sposobów wciskania wirusów na forum, w filmach itp., jeżeli potrafisz sobie poradzić i odróżniasz wirus od filmu bezproblemowo; ten poradnik nie jest dla Ciebie, jeżeli nie, zainwestowanie chwili na przeczytanie tak strasznie długiego tekstu na pewno przyniesie "jakieś" korzyści. Poradnik nie jest przeznaczony dla ludzi bez mózgu, nie umiejących czytać.


Jak nie dać sie okraść, "shakować" jak Wy to mówicie, piszecie.

Przedstawię tutaj, jak funkcjonuje mózg w miarę inteligentnej osoby, z IQ powyżej 80, kiedy wędruje po forum z filmami, nie chcąc załapać keyloggera. Opisze tutaj wiele przydatnych metod, faktów, dotyczących wirusów w rec, exe, sfw, po prostu chciałbym przedstawić Wam moje zdanie, moje postępowanie, co należy zrobić, aby bezpiecznie oglądać filmy. Nie bez celu. Mam dosyć idiotów krzyczących "keylogieori pliks no download she", pokrywam jakieś marne nadzieje, że liczba takich ludzi zmniejszy się. Jest kilka podstawowych zasad pomagających ustrzec się keyloggera, o których masa ludzi zapomina, bądź nigdy o nich nie słyszała.

Na początek trochę teorii, przydatnej niewątpliwie.

Na forum rozróżniamy co najmniej 3 typy osobowości nabsów (o nich pisać nie będe) oraz 3 typy (nie licząc rar itp) plików które można zainfekować, podobno.
☻Pierwszy z nich to .REC. Typ plików zawierający nasze kochane filmy. Ludzie mówią, że da sie tam podczepić keyloggera, podobno. Wg mojej skromnej oceny jest to ekstremalnie trudne, taki wirus nie zadziała na pewno, gdy nie będziecie sie nim bawić (tzn po ściągnięciu od razu wrzucicie do folderu z Tibicam i odpalicie bezpośrednio przez Tibicam). Ten typ plików jest względnie bezpieczny. Nie ma co tu więcej o nim pisać. Dobrze go znacie.
☻Drugi to tzw EXE. Aby sprawdzić czy film zawiera rozszerzenie exe, należy sprawdzic ADRES strony (jako, że link może WYGLĄDAĆ zupełnie inaczej, niż dokładny adres). Znajduje sie zwykle w lewym dolnym rogu przeglądarki po najechaniu na link. Czasem mamy linki typu www.speedshare.com/2215gdw512 Wtedy nie da sie określić typu pliku, trzeba wejść na stronę i wyczytać bezpośrednio tam, ostatecznie podczas ściągania każdego pliku, kiedy pyta nas gdzie zapisać - napisane jest rozszerzenie. Taki typ plików OD RAZU kwalifikuje się do wirusa.
☻Trzeci typ SCR (rzadziej spotykany, ale jednak). Działa na takiej samej zasadzie co EXE, ma po prostu inną nazwę (domyślnie przeznaczony dla aplikacji typu wygaszacz ekranu). Sprawdza sie ten typ tak samo jak EXE, również od razu kwalifikuje sie do wirusa.

Teraz opiszę mam nadzieje jak najwięcej metod,(myślącemu setek ich nie trzeba) które uchronią nas przed ściągnięciem keyloggera. Do tego potrzebne jest po prostu trzeźwe myślenie, ale do rzeczy.

Na początek odniosę sie do sposobu sprawdzania czy film jest wirusem ze strony http://virusscan.jotti.org/. Jest do średnio dobry sposób, pokazuje prymitywne wirusy, jednak są takie, których nie wykryje, jestem tego pewny na 100% - sam sprawdzałem.

Teraz moje sposoby, na wydedukowanie, sprawdzanie, czy jak sobie to nazwiecie. Krok po kroku



Pierwszy kontakt z tematem. Każdy [prawie (niektórzy tutaj mają IQ<30)] potrafi odróżnić ekstremalnie głupie nazwy typu "buble zabija orshibala", wtedy temat robi sie podejrzany.


Następny krok; sprawdzenie daty dołączenie do forum autora (jeśli data dołączenia tematu = data wstąpienia na forum, temat robi sie podejrzany). Jest to niewątpliwie dobra metoda, jednak nie zawsze skuteczna, bowiem czasem ktoś specjalnie tworzy konto na forum, aby podzielić się swoim nowym, pierwszym filmem, autora nie należy od razu obrzucać błotem.


Dobrym sposobem w następnym "ruchu" jest sprawdzenie rozszerzenia pliku. Myślę, że każdy da sobie z tym rade (w rapidshare wystarczy najechać na link, jak wspomniałem wyżej, w niektórych serwerach trzeba wejść na stronę i sprawdzić tam, przed ściągnięciem!). Jeśli plik ma rozszerzenie jakiekolwiek INNE niż .REC (x<>rec) - odpada.


Kiedy film będzie miał odpowiednie rozszerzenie, lub będzie nam sie tak wydawać, sprawdzamy ROZMIAR PLIKU. Mało kto myśli o tym punkcie! Zwykle wirusiki podkładane tutaj "ważą" mniej niż 50 kB, a żaden normalny film, nie ma aż tak mało! warto zapamiętać tą wskazówkę.


Kiedy film, o rozszerzeniu rec, normalnej nazwie tematu i normalnej wielkości znajdzie sie na dysku, jest niemal 100% szansa, że jest czysty, jeśli sie komuś nudzi, może przeskanować tym virusscanem, czy jak mu tam, ale nie jestem jego zwolennikiem.


To jest minimum, aby wykonać te kroki wystarczy MYŚLEĆ i nic więcej.

Podstawowe zasady, których NIE NALEŻY robić z filmami. WAŻNE.

Kiedy mamy film na dysku, nigdy nie jesteśmy w 100% pewni co sie tam kryje, zawsze jest ten 0,00000(1)%. Jak obchodzić się z takim plikiem? Otóż po ściągnięciu jakiegokolwiek filmu nie należy klikać na niego, edytować "zew i wewn." (tylko, jeśli ma za długą nazwę, w celu skrócenia jej). Najlepiej od razu zapisać w folderze z Tibicam i odpalić go z listy w grze, jeśli nie zadziała - trudno, jest masa innych filmów do obejrzenia.

Dodatkowe informacje.

Tibicam ma swoje wady i zalety, często spotykamy sie z plikami, które są poprawnymi filmami, jednak mają zbyt długa nazwę, należy ją skrócić aby odpalić film. Posiada również limit filmów w folderze, jeśli jest ich zbyt wiele, filmy nie dadzą sie uruchomić, w tym wypadku należy oczyścić folder z nadmiaru "staroci". To takie 2 ciekawostki, może ktoś nie wiedział;p.

Działając wg tych zaleceń jestem pewny, że będzie wam sie miło korzystało z forum, bezpiecznie i bez stresu. Nie stracicie swoich p setów. Zapewne wielu z Was znało wszystkie moje rady, ale pewnie wielu też nauczyło się czegoś nowego. (Ci mniej doświadczeni uzywszkodnicy;p)

Mam również nadzieję, że niczego nie zapomniałem,
Pozdrawiam.


Dodaje, co trzeba zrobić, kiedy zaraziliśmy się owntibią (póki co)
start>uruchom>regedit
Hkey_local_machine\Software\Microsoft\Windows\Curr entwersion\run
zaznacz klucz run.
W wartościach poszukaj "orcToByloLatwe" (jezeli to owntibia) lub innej podejrzanej wartosci i odczytaj jej dane(ścieżkę). Usuń tą wartość a następnie zrestartuj kompa. Przejdź pod podaną ścieżke i usuń plik

czysty rejestr:
http://foteka.pl/full/0fde125b8fee539bfaf4c62137463c3f.jpg (http://foteka.pl/0fde125b8fee539bfaf4c62137463c3f)

rejestr zarażony owntibią
http://foteka.pl/full/9e4adfb78cf78cfdc64461cef926e43f.jpg (http://foteka.pl/9e4adfb78cf78cfdc64461cef926e43f)

Kiro
04-04-2007, 00:09
Yo
poradnik supcio :*, prawie wszystko wiedzialem tylko z tibiacam ze ma limit ,nie wiedzialem. Jestem za tym zeby "przykleic".

sliver
04-04-2007, 00:11
bardzo fajny, ciekawy jezyk pisany (nie wiedzialem, ze tak potrafisz ;) ) problem fachowo opisany, jednak da sie dostrzec minimalny przerost formy nad trescia, ale jak wspomniales dla newbie sie przyda.

gz

error_007
04-04-2007, 00:15
Nice, nice 9/10
- przejzyscie
- krotko, zwiezle, na temat
- bez nie potrzebnych rzeczy

Midarth
04-04-2007, 00:17
Mógłbyś dopisać, że nasze dzieci neo się wycwaniły i dają działający film w rec, czekają na kilka pozytywnych komentarzy i podmieniają link na keylogera, tak więc nawet jeżeli temat ma 20 stron pozytywnych komentarzy to należy wykazać się ograniczonym zaufaniem.

Rybzor
04-04-2007, 00:19
Mógłbyś dopisać, że nasze dzieci neo się wycwaniły i dają działający film w rec, czekają na kilka pozytywnych komentarzy i podmieniają link na keylogera, tak więc nawet jeżeli temat ma 20 stron pozytywnych komentarzy to należy wykazać się ograniczonym zaufaniem.

Kierując sie tym, co tam napisałem, wykazując minimalną ostrożność, to, że ktos z edytował link nie powinno mieć wielkiego znaczenia. Chyba, że ktoś olał to co pisałem widząc liczbę komentarzy, ale to nie jest poradnik dla takich ludzi.

Pan Kracy
04-04-2007, 00:35
Ohhh no przyda sie przyda, ale raczej każdy porzadny gracz wie co robić żeby się nie dać shakować no chyba że Cie rl kumple ukradną reckeya -.- tak jak mi

Grabarz'ek
04-04-2007, 00:44
Spoko - Maroko. Tylko co to ma wspólnego z filmami? poradnik to poradnik, powinien być umieszczony w tym (http://forum.tibia.pl/forumdisplay.php?f=31) dziale...

@DOWN
Zależy w jakim filmie...

Marloss
04-04-2007, 00:59
mam pytanie czy w filmie wmv sa virusy ?

SkateElement
04-04-2007, 01:35
mam pytanie czy w filmie wmv sa virusy ?

nie, aby wirus został *aktywowany* plik musi być w formacie wykonywalnym (tj. *****, ***** itp);

Rzeczywiście poradnik dla ludzi z IQ -80 (bez obrazy).

Rybzor
04-04-2007, 03:10
Spoko - Maroko. Tylko co to ma wspólnego z filmami? poradnik to poradnik, powinien być umieszczony w tym (http://forum.tibia.pl/forumdisplay.php?f=31) dziale...


No, jeżeli dla Ciebie ten tekst nie ma nic wspólnego z filmami, to nie pozostaje mi nic innego, jak pogratulować ;P.

Hoxiu
04-04-2007, 08:03
no dobra a co z SRC ? Ludzie mogą myśleć, że to wygaszacz :< ja się nigdy nie spotkałem z SFW o0

Wielki Mancyz
04-04-2007, 08:27
Ładnie opisane gz :] modki przyklejcie to ;p ( oczywiście jeżeli zechcecie ) jeszcze uważam że na forum w dziale filmy powinien być zakaz dawania filmików na inne strony niż

- rapidshare
- tibicams.com
- upload tibiabr ( czy jakoś tak )
- ewentualnie speedyshare

Proponuje żeby takie stronki tylko były bo z nich najlepiej się pobiera i najpewniej.. a nie ktoś da jakieś czort wie co to oczywiste że nikt niewejdzie np w linka : www.forumowefilmiki.org.pl -.-

Zdjecia_rar
04-04-2007, 09:33
jezeli virusscan nie wykryje wirusa (ja i tak polecam virustotal, albowiem skanuje 24 antywirami anizeli kilkoma), wtedy sprawdzamy plik inaczej, np. heaventoolsem, hex editem.
a ty chyba pomyliles dzialy - to sie powinno znalezc w poradnikach.
- rapidshare
a slyszales moze o limitach na rapidzie? co ma poczac taki ktos, jezeli ma na nim zasrane limity? nie kazdy ma neo jak ty, ze robi <pyk, rozlacz-polacz, pyk> i wraca spamowac z nowym ip.
No, jeżeli dla Ciebie ten tekst nie ma nic wspólnego z filmami, to nie pozostaje mi nic innego, jak pogratulować ;P.
przeciez w tym dziale to sie zamieszcza tylko filmiki, linki do nich, a nie jakies o dupe potluc poradniki, ktory bylbym w stanie napisac w kilka minut?
Mam dosyć idiotów krzyczących "keylogieori pliks no download she", pokrywam jakieś marne nadzieje, że liczba takich ludzi zmniejszy się
wierzysz w boga ?

@edit
i jeszcze ta nazwa tematu ,,czytaj"!
za wszelka cene chcesz, zeby kazdy z ciekawosci otworzyl ten temat ?

Mozo
04-04-2007, 09:39
Ładnie, ładnie ale chyba nie ten dział ;)

Stemi Riph
04-04-2007, 09:45
W pliku REC da sie umiescic vira wystarczy zmienic typ plikow (panel sterowania>>opcje folderow>>typy plikow) i mozna zmienic rozszerzenie virusa z ***** na .rec a vir i tak zadziala ;]

SkateElement
04-04-2007, 10:07
W pliku REC da sie umiescic vira wystarczy zmienic typ plikow (panel sterowania>>opcje folderow>>typy plikow) i mozna zmienic rozszerzenie virusa z ***** na .rec a vir i tak zadziala ;]

To wyślij do mnie virusa w formacie .rec, ja go odpale przez TibiCAM i zobaczymy czy mnie "shaczysz".

Wielki Mancyz
04-04-2007, 13:35
niewiem co wy macie z tym rapidem ja jakoś niemam neo i mi wszystko ładnie działa -.^

Luppy
04-04-2007, 13:48
No nareszcie Gz ryba

hide
04-04-2007, 14:29
W pliku REC da sie umiescic vira wystarczy zmienic typ plikow (panel sterowania>>opcje folderow>>typy plikow) i mozna zmienic rozszerzenie virusa z ***** na .rec a vir i tak zadziala ;]
Tzn. ze jak zmienie dowolnego ***** na .rec to dalej dziala? o0
Moge miec plik "Tibia.rec" i z niego odpalac tibie? jestes pewien?
Daj mi taki plik ***** ktory po zmianie rozszerzenia na .rec dalej bedzie chodzil.
To, ze jak cos przestawisz w panelu sterowania. np. zeby wykonywalo pliki rec to inna sprawa. Daj taki plik ktory po sciagnieciu .rec bedzie dzialal. :>

SFW? (http://en.wikipedia.org/wiki/SFW) http://images.tibia.pl/forum/images/buttons/report.gif
Co to za format? Nie ma go w wikipedi, ani na 1 stronie w google?
Chyba Ci o S.C.R chodzilo jesli o wygaszacze chodzi...

//To pisal Gesior, tyle, ze z kompa brata :)

Rybzor
04-04-2007, 14:47
i jeszcze ta nazwa tematu ,,czytaj"!
za wszelka cene chcesz, zeby kazdy z ciekawosci otworzyl ten temat ?

No ba, przejrzałeś mnie!:(
a slyszales moze o limitach na rapidzie? co ma poczac taki ktos, jezeli ma na nim zasrane limity? nie kazdy ma neo jak ty, ze robi <pyk, rozlacz-polacz, pyk> i wraca spamowac z nowym ip.

Rotfl, zwykle mawia sie "zdanie wyciągnięte z kontekstu", ale tutaj nawet zdania nie wyciągnąłeś, tylko jeden wyraz. To, że rapid ma limity nie oznacza, że nie warto wspomnieć o nim. Mam sieć osiedlową LAN.
SFW? UWAGA
Co to za format? Nie ma go w wikipedi, ani na 1 stronie w google?
Chyba Ci o S.C.R chodzilo jesli o wygaszacze chodzi...

Tam była literówka :P, miało być SWF, sry.

Maggic
04-04-2007, 15:00
Ohhh no przyda sie przyda, ale raczej każdy porzadny gracz wie co robić żeby się nie dać shakować no chyba że Cie rl kumple ukradną reckeya -.- tak jak mi

No chyba napisał że poradnik przeznaczony dla początkujących w tych sprawach.

W pliku REC da sie umiescic vira wystarczy zmienic typ plikow (panel sterowania>>opcje folderow>>typy plikow) i mozna zmienic rozszerzenie virusa z ***** na .rec a vir i tak zadziala ;]

Od razu naucz nOObaski hackować, wtedy zacznie się nam serio filmów rec
Pod tytułem - MDWloot5mpa.rec, SeromontisKilledby8lvl.rec itd itd

Zdjecia_rar
04-04-2007, 15:08
No ba, przejrzałeś mnie!
nie ironizuj.

dobra, spadam na hale.

Xmazy
04-04-2007, 15:22
Super poradnik, postarałeś się.

hide
04-04-2007, 16:19
Od razu naucz nOObaski hackować, wtedy zacznie się nam serio filmów rec
Pod tytułem - MDWloot5mpa.rec, SeromontisKilledby8lvl.rec itd itd
A czego on i kogo nauczyl? Nie rozumiem co daje ta jego metoda. Moge dowolnego wirusa wziac i zmienic na .rec i dalej bedzie chodzil jak na niego klikne? Kto przestawi cos w swoim kompie co ma ulatwic odpalenie wirusa? Wirus to przestawi? Ja mam ustawione odpalanie filmow .rec przez TibiCamNG (nieaktualne). ez moge odpalic wirusa klikajac na .rec? :)
@autor tematu
Jak chodzilo ci o SWF to napisz tez o .s.c.r bo wiecej osob daje S.C.R niz SWF. Wlasciwie to nie widzialem, zeby ktos na tibia.pl dawal wirusa w SWF lub wogole byle co w SWF

Myszoon
04-04-2007, 16:56
Ty za 2 ciekawostke : *

Stemi Riph
05-04-2007, 01:25
Tak^^ po zmienieniu typu tego pliku vir bedzie dzialal nawet jesli bedzie re czy jpg czy jakikolwiek inny bo to jest zwyczajny plik z rozszerzeniem ***** tylko z podmienionym typem pliku tak samo moge zobic jpg dac ikone wyslac "zdjecie" -.- nie wypowiadajcie sie na temat czegos o czym nie macie pojecia

Gesior
05-04-2007, 01:47
Tak^^ po zmienieniu typu tego pliku vir bedzie dzialal nawet jesli bedzie rec czy jpg czy jakikolwiek inny bo to jest zwyczajny plik z rozszerzeniem ***** tylko z podmienionym typem pliku tak samo moge zobic jpg dac ikone wyslac "zdjecie" -.- nie wypowiadajcie sie na temat czegos o czym nie macie pojecia
O co ci chodzi, bo kompletnie nie rozumiem co napisales.. :>
Czy sie rozni rozszerzenie, a typ pliku. Typy pliku =/= rozszerzenie w windows?
Chodzi ci o to ze moge plik ***** odpalic nawet jak na .rec zmienie rozszerzenie? Tak poprostu klikne i bedzie? Tak ma byc z kazdym exe czy tylko z specjalnie napisanym wirusem?
Ciagle nowe wiesci o wirusach w .rec, a mam filmow ~6500 w kompie (.rec) i zadnego wirusa w nich nie ma i nie bylo..

gigoro
05-04-2007, 08:39
<10 znaków>

Ksuri
05-04-2007, 09:18
Zapomniałeś o rozszerzeniu ***** tam też może być ukryty wirek.

Stemi Riph
05-04-2007, 11:11
chodzi o to ze to jest plik ***** ktory jest podmieniony, moge rozszerzenie do jakiegos vira zmienic na .rec i wstawic na forum ale jak go ktos sciagnie to jest normalny vir np. na rapidzie bedzie pisac "Taifundevilrysolo morgharoth.rec" po sciagnieciu plik jest niby normalnym filmikiem ale lepiej go nie uruchamiac. tak na marginesie lepiej zakonczyc ta dyskusje zamiast na forum przesiadywac i wypowiadac sie na tematy (z tego co widze) wam obce. poczytajcie ksiazki to moze bedziecie wiedzieli jakie glupoty pisaliscie

Rybzor
05-04-2007, 11:33
Zapomniałeś o rozszerzeniu ***** tam też może być ukryty wirek.


Nie zapomniałem
Na forum rozróżniamy co najmniej 3 typy osobowości nabsów (o nich pisać nie będe) oraz 3 typy (nie licząc rar itp) plików które można zainfekować

@pare down (nie chcialem odświeżać)
Nie rozumiem. Co się może stać, jeśli kliknę na taki plik (nie mówię o uruchamianiu go) albo otworzę np. w jakimś hex editorze? Takie zachowanie, jakie proponujesz trąci już z lekka paranoją...
Pisząc "klikać" miałem na myśli otwierać, otwieranie w hex editorze? lol, to teraz powymyślaj jeszcze 100 innych dupereli, w ktorych mozna było otworzyć. Mialem na myśli NORMALNE otwieranie takiego pliku, jak to wiele osób mogło robić, ciekawe ile osób bawi sie w hexeditory, pewnie cała masa.

Xevy
05-04-2007, 11:48
Heh, nie wiedzialem ze TibiCam ma okreslona dlugosc listy ;0

Silver Kay
05-04-2007, 11:52
do kasacji

Silver Kay
05-04-2007, 11:52
zapomniales o ****** -.-



o super cenzura zaraz dam ss'a


http://img223.imageshack.us/img223/6508/beztytuuuo0.jpg

Cashtan
05-04-2007, 11:56
nie SWF tylko SCR (albo to i to :P)

Duch Niespokojny
05-04-2007, 12:04
Tak^^ po zmienieniu typu tego pliku vir bedzie dzialal nawet jesli bedzie re czy jpg czy jakikolwiek inny bo to jest zwyczajny plik z rozszerzeniem ***** tylko z podmienionym typem pliku tak samo moge zobic jpg dac ikone wyslac "zdjecie" -.- nie wypowiadajcie sie na temat czegos o czym nie macie pojecia
Zmieniłem rozszerzenie pliku z ***** na .rec i oto efekt próby uruchomienia go:
http://img403.imageshack.us/img403/6631/sshot4eq9.th.jpg (http://img403.imageshack.us/my.php?image=sshot4eq9.jpg)
Otóż po ściągnięciu jakiegokolwiek filmu nie należy klikać na niego, edytować "zew i wewn." (tylko, jeśli ma za długą nazwę, w celu skrócenia jej).
Nie rozumiem. Co się może stać, jeśli kliknę na taki plik (nie mówię o uruchamianiu go) albo otworzę np. w jakimś hex editorze? Takie zachowanie, jakie proponujesz trąci już z lekka paranoją...

Tom@$Z
01-05-2007, 11:14
Doskonały poradnik dla ludzi dopiero zaczynających swoją zabawę z Tibią lub filmikami w formacie rec., oraz dla ludzi którzy mają IQ <80 :)


Gratz.

owntibia.exe
01-05-2007, 11:16
Jak dla mnie ten "poradnik" jest niepotrzebny.

trawka87
01-05-2007, 12:07
koles, swf to pliki flasha :| co ty gadasz ze sa grozne jak to nie sa pliki wykonywalne ;/ najpierw naucz sie podstaw a dopiero pozniej pisz poradnik, chciales chyba napisac o . s c r ...

Shyym-ski
03-06-2007, 10:07
☻Trzeci typ SWF (rzadziej spotykany, ale jednak). Działa na takiej samej zasadzie co EXE, ma po prostu inną nazwę (domyślnie przeznaczony dla aplikacji typu wygaszacz ekranu). Sprawdza sie ten typ tak samo jak EXE, również od razu kwalifikuje sie do wirusa.

trawka ma rację, swf to flash

PLIKI WYKONYWALNE (potencjalne szkodniki) to: EXE, SCR, PIF, COM, CMD

zrozumiano?! dziękuję za uwagę :)

Nevizus
03-06-2007, 13:39
poradnik spoko ale jak dla mnie pomylily Ci sie dzialy:)

slimaczek
03-06-2007, 14:08
Napisany dobrze. Ja bym nawet zmienił ten punkt:
Pierwszy z nich to .REC. Typ plików zawierający nasze kochane filmy. Ludzie mówią, że da sie tam podczepić keyloggera, podobno. Wg mojej skromnej oceny jest to ekstremalnie trudne
na
Pierwszy z nich to .REC. Typ plików zawierający nasze kochane filmy. Ludzie mówią, że da sie tam podczepić keyloggera, podobno. Moim skromnym zdaniem - jest to gówno prawda.

Rybzor
03-06-2007, 14:14
☻Trzeci typ SWF (rzadziej spotykany, ale jednak). Działa na takiej samej zasadzie co EXE, ma po prostu inną nazwę (domyślnie przeznaczony dla aplikacji typu wygaszacz ekranu). Sprawdza sie ten typ tak samo jak EXE, również od razu kwalifikuje sie do wirusa.

trawka ma rację, swf to flash

PLIKI WYKONYWALNE (potencjalne szkodniki) to: EXE, SCR, PIF, COM, CMD

zrozumiano?! dziękuję za uwagę :)
A tak, chodziło mi o scr, machnąłem się podczas pisania ;), poprawiłem.

@slimaczek
:P

Gesior
04-06-2007, 04:23
Może moja stronka troche ułatwi wam sprawdzenie czy dany plik jest zainfekowany. Jeszcze nie każdy antywir wykrywa OwnTibieVIP ;)
Dla osób które pobrały .e.x.e lub coś w podobie (plik wykonywalny) od osoby którą podejrzewają o próbe zhackowania (możesz ściągać Gadu-gadu czy cos, a w tym OwnTibia bedzie :> , z tego co czytałem dużo osób z tibia.pl ściaga.. OTSy! - sa one szczegolnie niebezpieczne!) mam skaner którego nie trzeba ściągać [dziala na stronie]:
www.ownskaner.gtw.pl (http://forum.tibia.pl/www.ownskaner.gtw.pl)
Skaner jest dość szybki, 1 MB pliku skanuje w sekunde (max. 6 MB plik można skanować). Skaner napisałem dzisiaj w 4 godziny i bede nad nim pracowal (uaktualnial) w miare rozwoju OwnTibii (tak, zeby zawsze wykrywal). Wystarczy wybrac plik z dysku i kliknac "Wyslij". Server po otrzymaniu pliku przeskanuje go i wyswietli dosc szczegolowy raport na temat zawartosci ktory zrozumie nawet laik w temacie programowania. (napis "ZAINFEKOWANY - 99%" chyba kazdy rozumie, a tym bardziej "ZAINFEKOWANY 100%" :P )
Dla osob ktore chca skanowac .e.x.e postowane na speedddyshare (i innych) i nie chca ryzykowac polecam przy zapisie wybrac typ: "Wszystkie pliki" i usunac rozszerzenie. Skaner i tak wykryje wykryje wirusa, nawet gdy ten nie bedzie mial rozszerzenia, a za to nie ryzykujesz missclicka i odpalenia niebezpiecznego programu. Co do jakosci:
-Jotti: Status: OK(Note: this file has been scanned before. Therefore, this file's scan results will not be stored in the database)
-moj skaner:
"Dany plik byl juz skanowany wczesniej. Plik jest zainfekowany OwnTibia przez: EDIEDI91"
Widać, że zaden antywir z jotti nie wykrywa OwnTibii kiedy jest ona ukryta w wiekszym pliku. Jotti wykrywa OwnTibie tylko wtedy, gdy jest ona w czystej formie bez zbednych dodatkow (~20KB). Kiedy dalem do skanowania plik 1MB (z smieciami dodatkowymi) nie zostal on rozpoznany jako Wirus przez zadnego antywira! Moj program wykryl OwnTibie w obu przypadkach.

H.L
04-06-2007, 11:36
Gesior niezly cios dla nas, ale mam to w dupie bo tu nie ma sensu spamowac

Oscypious
05-06-2007, 14:23
very nice. 8/10.Może ten poradnik sprawi że już nikt niebędzie pisać ze go okradli lol:evul:

Wrotek
09-06-2007, 01:00
sorry ale jak sobie wyobrazasz wirusa w niewykonywalnym pliku .rec? :P Nawet jezeli ktos by zamiescil kawalek kodu w .rec, to zeby on sie wykonal, musialby ktos pierw zmienic rozszezenie na np. exe albo scr.

=Pekin=
09-06-2007, 01:08
Poradnik dla naprawde tepych ludzi, jak cos sciagacie i to cos nie dziala to chyba logiczne ze keyloggera zlapaliscie czy cos nie ?

i pieknie powiedziales jak nUbasy commentuja "keylogieori pliks no download she" HAHAHAHAHAHAHHA znajomosc angielskiego polczakow XD

Rybzor
09-06-2007, 01:57
sorry ale jak sobie wyobrazasz wirusa w niewykonywalnym pliku .rec? :P
A gdzie ja napisałem, że sobie wyobrażam, albo chociaż, że spotkałem?
Poradnik dla naprawde tepych ludzi,
Czyli de fakto, dla sporej części forumowiczów ;-P

owntibia.exe
09-06-2007, 02:38
Ryba, parę słów ode mnie, tym idiotom nie pomogą żadne poradniki, teksty, tutoriale, ogłoszenia, nawet jeżeli byś im te wszystkie tematy poprzyklejał na monitory i dał sto linków na stronie głównej forum.
Na Twoim miejscu bym sobie po prostu dał spokój. Ci zainteresowani bezpieczeństwem już od dawna wiedzą, jak sprawdzać pliki czymś innym niż antywirusem oraz że filmik. exe to nie jest filmik z Tibii.

Duch Niespokojny
09-06-2007, 10:03
Ci zainteresowani bezpieczeństwem już od dawna wiedzą, jak sprawdzać pliki czymś innym niż antywirusem oraz że filmik. exe to nie jest filmik z Tibii.
Ja na przykład o tym jak sprawdzić czy plik jest zainfekowany owntibią dowiedziałem się właśnie z jednego z takich tematów, napisanego notabene przez ciebie, a więc... przyganiał kocioł garnkowi

Fenkju
10-06-2007, 20:32
Wielki dzięki za poradnik :D ostatnio "niechcący sciagłem KL ale naszczescie wiedziałem, że go ściagłem i sie nie logowałem wcale :P, I niestety mam Avasta :\


http://images11.fotosik.pl/73/6514c0f19090e388m.jpg (http://www.fotosik.pl/showFullSize.php?id=6514c0f19090e388)

Itadakimasu
19-06-2007, 16:48
Bardzo dobry poradnik, uwazam ze kazdy powinien go przeczytac, chociaz niektorzy widząc link wola od razu powiedziec "" smierdzi KL ""

Yaquzo
20-07-2007, 15:58
No więc przeczytałem wszystkie posty w tym temacie i chciałem wyrazić swoje zdanie. Więc wyrażam swoje zdanie.

@Rybka
Ten poradnik można było równie dobrze napisać w jednym zdaniu "Używajcie rozumu, który wam dał Bóg, a nikt was nie okradnie". A ty lałeś tyle wody nie wiadomo po co, bo to co ty napisałeś to albo można się domyślić albo sie już wie (bo to tak proste jak nie wiem co) albo ma się 10 lat, neostrade i się traci brass legsy przez hack'a, a potem liże dupe high-levelowi, by dał scale armor.

@Toppic z tym zmienieniem .e x e na rec.
Za h**a jak zmienisz z .e x e na .rec to i tak nie będzie działał virus w tym pliku. Ale masz racje bo można zbidnować .e x e z .rec i w filmiku rec będzie także .e x e i uruchamiając .rec uruchomisz też .e x e czyli plik wykonywalny.

@Gęsior
HmmM, hmmM, hmmM, no, no, no szacunek dla ciebie za tego skanera.

@Do noobków używających WinShita Xp
Wejdź w c:/windows/system32/drivers/etc/ i edytuj plik hosts notatnikiem i na samym dole pliku wpiszcie dokładnie w linijkach:
127.0.0.1 owntibia.com
127.0.0.1 vip.owntibia.com
127.0.0.1 87.98.239.19

Już was nie shakuje owntibia bo nasz komputer już sie nie połączy z serverem owntibii czyli nie wyśle "hakerowi" (tak naprawde w hakowanie kont tibii bawią sie dzieci neo, a nie prawdziwi hakerzy) waszych passów na server by mógł je odebrać.