Forum Tibia.pl

Forum Tibia.pl (http://forum.tibia.pl//index.php)
-   Inne (http://forum.tibia.pl//forumdisplay.php?f=19)
-   -   Keyloggery. (http://forum.tibia.pl//showthread.php?t=193343)

Lechista 24-09-2008 21:14

@Up
A nie prościej przeskanowac przed uruchomieniem?? Np. virusscan.jotti.org

Jagred 24-09-2008 22:12

Cytuj:

Jeśli plik JPG jest zbindowany (połączony) z EXE, to odpalając plik JPG na swoim kompie uruchamiasz również (nieświadomie) plik EXE... Ciężko to pojąć?
Hehe, KAZDY plik po procesie bindowania ma rozszerzenie EXE. Tak ciezko to pojac? Jesli mozesz, wyslij mi na PM plik jpg ktory ma wirusa. Zaklad ze tego nie zrobisz bo tego nei da sie zrobic...

Misza 24-09-2008 22:15

Wiesz, to, że zespół tibia.pl musiał dopuścić tylko ze 3 domeny do hostowania obrazków, bo hakierzy pakowali jednopixelowe gify z trojanami (od samego obejrzenia111) mówi sam za siebie.

Jagred 24-09-2008 22:57

Cytuj:

Wiesz, to, że zespół tibia.pl musiał dopuścić tylko ze 3 domeny do hostowania obrazków, bo hakierzy pakowali jednopixelowe gify z trojanami (od samego obejrzenia111) mówi sam za siebie.
Lol... gdzie to uslyszales?

Misza 25-09-2008 20:29

Głosy w mojej głowie mi to powiedziały. ;;;

Zbindowanie wirusa z jakimkolwiek innym plikiem, zachowując jego rozszerzenie JEST możliwe. Możliwe też są inne, jeszcze ciekawsze kombinacje z plikami, w tym i trojan miażdżący twojego kompa przez obejrzenie porządnie zainfekowanego obrazka. Co z tego, że żeby to zrobić, trzeba troszkę umieć, a i tak tylko IE i Winda bez SP to przepuszczą?

Sesef 25-09-2008 21:07

Cytuj:

Oryginalnie napisane przez robek (Post 2275174)
1. nie, ale moze byc np. cos takiego ze XXX.jpg . exe a ty widzisz tylko XXX.jpg wiec.. sprawdzaj za kazdym razem rozszerzenie.

Ar ju siur?? bo ja niet siur.

http://www.pcworld.pl/artykuly/45443...ka.twarza.html

@down
Myśl tak dalej że "nie możesz" :)

Vlad Dracula 25-09-2008 21:51

Jesli uzywasz Internet $explorer to wszystko jest możliwe ;)
A jesli chodzi o rozszezenie .jpg to nie mozesz zlapac wira.

Kdz 27-09-2008 18:02

Cytuj:

Oryginalnie napisane przez Misza (Post 2278318)
Głosy w mojej głowie mi to powiedziały. ;;;

Zbindowanie wirusa z jakimkolwiek innym plikiem, zachowując jego rozszerzenie JEST możliwe. Możliwe też są inne, jeszcze ciekawsze kombinacje z plikami, w tym i trojan miażdżący twojego kompa przez obejrzenie porządnie zainfekowanego obrazka. Co z tego, że żeby to zrobić, trzeba troszkę umieć, a i tak tylko IE i Winda bez SP to przepuszczą?

Człowieku czy ty wiesz co wypisujesz? 'Trochę' siedzę w tym temacie i śmiać mi się chce gdy widzę jak jakiś H4X10r jak Ty wypisuje takie bzdury. Co Ty umiesz? Potrafisz zbindować JAKIKOLWIEK plik wykonywalny pod jpg? Świetnie! Wyślij mi na priv! Chętnie to zobaczę.

Trojan miażdzący KOMPA? Nie sądzę, Trojan może zjechać system, wykraść dane, namieszać w rejestrze. Nie może 'zmiażdzyć' kompa. pfff.

Co do windowsa, żebyś wiedział ze Winda bez sp, lub z sp1 i IE6 jest żywym zagrożeniem. Nie wierzysz? Zainstaluj na oddzielnej partycji i połącz się z internetem. Tylko potem już Kaspersky nie pomoże. Jedyne wyjście w takiej sytuacji to format.


Strach się bać? Lepiej używać Linuxa. 0 zagrożeń. Dlaczego? Bo ma inną architekturę niż windows. 99% Trojanów, syfów, backdoorów, rootkitów, nie działają.

Co do Tematu.
1) Można zbindować, ale to będzie wyglądało w ten sposób 'Zdjęcie.jpg . exe'
2) Nie. Żeby 'syf' działał musisz go najpierw włączyć.
3) Nie używając IE6, nie ma takiej możliwości.

Sesef 28-09-2008 17:29

Cytuj:

Oryginalnie napisane przez Kdz (Post 2279886)
3) Nie używając IE6, nie ma takiej możliwości.

Co ci da nieużywanie IE skoro dziura może być w innym miejscu (np biblioteka odpowiedzialna za rysowanie obrazków nie będąca częścią IE tylko SO) i wystarczy wtedy że system otworzy tak spreparowany plik chociażby po to żeby sobie wygenerować miniaturkę, co spowoduje że zamiast sobie wygenerować miniaturkę w wyniku błędu wykona spreparowany kod.

Jagred 29-09-2008 00:04

Cytuj:

wystarczy wtedy że system otworzy tak spreparowany plik chociażby po to żeby sobie wygenerować miniaturkę, co spowoduje że zamiast sobie wygenerować miniaturkę w wyniku błędu wykona spreparowany kod.
Hehe. Spece od informatyki sie znalezli ktorzy umieja pascala...

Shivek 04-10-2008 15:13

Login Hack?
 
Mój kumpel wszedł na stronę tibiaauto.net i przeniosło go na ten link golpii.com/26/1/getfile.php?f=vispdf .
Czy to jest keylogger? Bądź jakiś inny syf który mnie może pozbawić konta w Tibii??

Darke'en 04-10-2008 15:18

Niech przeskanuje komputer. Mnie też tam przeniosło, a atyvir mi coś wykrył.

Shivek 04-10-2008 15:23

Jest jakiś sposobik by skannąć stronkę?
/\ Pyta kumpel.
Czy jest sposób by wirusik sam z tamtego linka wszedł na kompa?
/\ Moje pytanie.

Oh no!
http://www.google.com/search?client=...utf-8&oe=utf-8
Tam chyba jest keylogger. Google twierdzi, że wirus jest.

Jak się nazywał pliczek pamiętasz? Przeskanował kompa przyjaciel i nic. Pewnie przez dupnego avasta xD
Jaki masz antywir i pamiętasz jak plik się nazywał?

Uther92 04-10-2008 18:59

Na stronie TA jest jakiś syf...dokładnie nie wiem, co ale podejrzewam, że to może być coś poważnego.
A linki skanować można tutaj:
http://linkscanner.explabs.com/linkscanner/default.aspx

Shivek 05-10-2008 10:45

Dziękuję bardzo za linkscannera :)
Jeśli on ma już tego keya, a avast mu nie wykrywa to co ma robić?
Dajcie jakiś link do dobrego poradnika i Darke'en powiedz co to za nazwa syfu :] i jaki masz antywir.


Wszystkie czasy podano w strefie GMT +2. Teraz jest 13:43.

Powered by vBulletin 3