PDA

Pokaż pełną wersje : Wirusy w tematach!


Endin
11-05-2006, 22:42
Wchodzę na tibia.pl otwieram temat w dziale o wszystkim i o niczym a tu antywirus naglw wykrywa wirusa! CO JEST? zawirusowane forum? to jakiś niebezpieczny exploit! gdzieś w documents and settings sie zagnieżdża jak go usunąć?



tu jest lata na winde gdyby ktos nie mial
http://www.microsoft.com/technet/security/bulletin/ms06-001.mspx

Duke Dran
11-05-2006, 22:44
Dosłownie przed chwila spotkałem się z dokładnie taką samą sytuacją =.= bleeee

Bakuo
11-05-2006, 22:46
A ja nawet wiem kto - mr evul :(

Endin
11-05-2006, 22:47
Zbannować go i skasować tematy POWTARZAM PYTANIE! Jak usunąć tego exploita?

Bodziu
11-05-2006, 22:51
Bloodhound.Exploit.56

Też to mi wykryło ale usunęło automatycznie, później sprawdziłem ręcznie i jest git. To nie jest aż taki groźny wirusek ;) Więcej na jego temat znajdziecie na stronie symantec'u http://securityresponse.symantec.com/avcenter/venc/data/bloodhound.exploit.56.html

PS: Powinien się znajdować mniej więcej tu:
C:\Documents and Settings\Nazwa użytkownika\Ustawienia lokalne\Dane aplikacji\Mozilla\Firefox\Profiles\04aip2vt.defaul t\Cache\04E545FAd01

@Up:
A co CipSoft ma do tego? -.^

Gold Raven
11-05-2006, 22:54
Niektórzy użytkownicy się wycwanili i zaczęli dodawać informacje po nagłówku obrazka (jpg, gif, png itd.). Obrazek może zostać otworzony i wyświetlony (nawet nie widac różnicy w tym co pokazuje obrazek z taką dodaną informacją a bez niej) ale w tym momencie zostaje wprowadzony do systemu zainfekowany plik. Te które się sciągają mają chyba rozszeżenie *.asf (plik wideo, niepamiętam nazwy bo mój antywir jest takim uczącym się i raz tylko się pyta, a później sam blokuje taki syf).

@up
To w windowsie Xp z zainstalowanym Firefoxem. Cache ma każdy pod inną nazwą, poprostu możecie wszystkie skasować i będzie spokój.

W Xp bez Firefoxa (z badzIEwiem) to będzie ścieżka:
C:\Documents and Settings\Nazwa użytkownika\Ustawienia lokalne\Temporary Internet Files\

W 95 / 98 / Me z IE:
C:\Windows\Temporary Internet Files\

Endin
11-05-2006, 23:00
Mi chyba sam usunął bo już nie wykrywa poza tym nie mam folderu mozilla w danych aplikacji. CO TO WOGULE JEST? UMIESZCZANIE WIRUSÓW W TEMATACH? SPECJALNIE NAPISAŁ nazwy temató żeby wchodzić i się zainfekować! ja bym takiego zbannował!

Gold Raven
11-05-2006, 23:07
... poza tym nie mam folderu mozilla w danych aplikacji ...Prawdopodobnie dlatego że masz Internet Explorera lub inna przeglądarkę. Musisz wejść do katalogu w którym twoja przeglądarka przechowuje pliki tymczasowe i skasować całą zawartość tego katalogu. Jeżeli antywirus wykrył próbę wprowadzenia virusa do systemu to prawdopodobnie skasował ten plik lub też przeniósł do swojego katalogu z kwarantanną (niektóre tak robią).

PiXik
11-05-2006, 23:14
a jak mi sie obrazki kuzwa nie laduja w zadnym temacie to moge mieć tego virusa;|bo nie chce mi sie wgrywac antyvirusa bo sie komus kurna nudziło;/

Gangrel
11-05-2006, 23:18
Konto użytkownika Mr. Evul zostało skasowane. Teraz szukamy sposobu na zablokowanie takich praktyk.

Gold Raven
11-05-2006, 23:19
a jak mi sie obrazki kuzwa nie laduja w zadnym temacie to moge mieć tego virusa;|bo nie chce mi sie wgrywac antyvirusa bo sie komus kurna nudziło;/I tak Ci się ten vir załaduje, tutaj jest to chyba obrazek 1x1 pixela i do tego przeźroczysty więc go niewidać.

btw. antywirus to już standart na komputerach z dostępem do netu, tak samo jak firewall i jakiś program do spy'ów i innych takich świńst.

Shinjix
11-05-2006, 23:22
Wszyscy, ktorzy przeczytali temat lub post uzytkownika "mr. evil" proszeni sa o przeskanowanie komputera antywirusem i antyspy'em. Linki:
Ad-aware (http://www.lavasoft.de/software/adaware/)
AntiVir PersonalEdition Classic (http://www.free-av.com/)

Prócz tego prosimy o zabezpieczeniu sie przed takimi "niespodziankami". Wiecej na ten temat mozecie przeczytac TU (http://www.forum.tibia.pl/showthread.php?t=42730)

Walekifa
11-05-2006, 23:22
taak.też coś mam. :]

spider-bialystok
11-05-2006, 23:28
Czego to ludzie nie wymysla:confused: Na szczescie nie zdazylem wejsc na te posty wiec mam raczej spokoj.

MayGyver
11-05-2006, 23:38
tu jest lata na winde gdyby ktos nie mial
http://www.microsoft.com/technet/security/bulletin/ms06-001.mspx

Straznik Monopolowego
11-05-2006, 23:41
Jak zobaczylem 1 raz ze avast mi cos wykryl zignorowalem za drogim razem skojazylem ze w tym samym temacie komentowa mr evul a wiec dalem reporta potem jak bylem pewien ze to wirus to odrazu na gg zagadalem so shijix (nie wiem jak to sie dokladnie pisze:P) sry za panike shijix :P te keylogery sa coraz bardziej posrane niedlugo beda wszedzie lepiej niech dorm pomysli jak sie przed tym mozna zabezpieczyc bo forum juz sie naprawde robi niebezpieczne :/

Khazar
12-05-2006, 00:50
Z tego co wyczytalem na stronce z ta latka, do dla Windowsa 98/98SE/Millenium te braki nie sa krytycznie grozne. Uff :P

$corcerer
12-05-2006, 00:58
wyrwa w WMFie była czymś w styczniu br. Teraz to przeżytek, a dzieciuch pewnie ściągnął sobie skądś gotowca.

Jak to dobrze że mam Porządny System Operacyjny :D (MSPANC)

Raynold
12-05-2006, 02:46
Oczywiście, niezależnie, czy jest łata, czy nie, avast! poradzi sobie i zablokuje ustrojstwo :)

Btw. jest news (http://forum.tibia.pl/showthread.php?t=76866) o tym.

Matek
12-05-2006, 08:43
A tak wogole: jezeli ktos zachwouje minimum poziomu bezpieczenstwa (uaktualniany antywir) i na biezaco aktualizuje system - nic mu nie grozi;]

Rinnaroc
12-05-2006, 09:11
Ten sam temat chciałem napisać :P Klikam i bah, bitdefender zablokował wira :D Ciekawe jak ten haker to zrobił.

emilok
12-05-2006, 09:16
Ciekawe jak ten haker to zrobił.
Bardzo nieudolnie, wychylił się jak filip z konopii z pólroczynym bugiem.....

Matek
12-05-2006, 09:47
Bardzo nieudolnie, wychylił się jak filip z konopii z pólroczynym bugiem.....

na jego nieszczescie obok stal Chuch Norris, kopnal go z polobrotu i zawiadomil team tibi.pl

Trenei
12-05-2006, 16:28
Skanowalem Skanerem Online, pozniej swoim antyvirem , zainstalowalem innego i teraz zkanuje. W poprzednich wypadkach mi nic niewykryl. Mam takie pytanie... To jest keylogger?

Edit:

Jak wszedlem w ten temat z virem , antyvirus nie zareagowal... Skonczyl skanowac nowy antyvirus i on takze nic niewykryl... Help plx :/

Gold Raven
12-05-2006, 16:54
@up
Teraz już niema tego świństwa, modki usunęły posty/tematy tego użytkownika.

@down
Wszyscy, ktorzy przeczytali temat lub post uzytkownika "mr. evil" proszeni sa o przeskanowanie komputera antywirusem i antyspy'em. Linki:
Ad-aware (http://www.lavasoft.de/software/adaware/)
AntiVir PersonalEdition Classic (http://www.free-av.com/)

Prócz tego prosimy o zabezpieczeniu sie przed takimi "niespodziankami". Wiecej na ten temat mozecie przeczytac TU (http://www.forum.tibia.pl/showthread.php?t=42730) Jak te programy niewykryją znaczy sie niemasz tego świństwa lub twój antywir usunął go po cichu (bez powiadomienia).

Trenei
12-05-2006, 17:12
A ten vir jest nadal aktywny? Moge sie spokojnie logowac do tibii?

Ale chyba my sie niezrozumielismy... Ja wszedlem do tego tematu kiedy uzyszkodnik mr evul nadal grasowal na forum i temat byl nadal w tym dziale

Descartes
12-05-2006, 17:36
Łatka nie chce mi się zainstalować.

Shinjix
12-05-2006, 17:39
Łatka nie chce mi się zainstalować.
link od łatki dla polskich windowsow jest w newsie.

Belvedor
12-05-2006, 18:00
Konto użytkownika Mr. Evul zostało skasowane. Teraz szukamy sposobu na zablokowanie takich praktyk.

Nadawalbys sie na polityka, uspokoiles "stado" hehe ^^ (joke)


Tego nigdy nie wyplewicie, zawsze beda jacys idioci, takie zycie...

Nadrill
12-05-2006, 18:19
Mr Evul to drugi nick pani psycholog...

Endin
12-05-2006, 18:46
LOL! Łatka mi się nie chce wgrać z TEGO LINKA! pisze że nie mam SP zainstalowanego a jestem PEWIEn że mam. TEn microsoft......................................... ... !

Yoh Asakura
12-05-2006, 20:37
Zajebiście. Instaluje łatke i w tempie wykrył mi już 4 trojany z czego 2 nie da się skasowac. Wskazuje ciągle ten sam plik, czy to jakaś pomyłka ?