Forum Tibia.pl

Forum Tibia.pl (http://forum.tibia.pl//index.php)
-   Filmy (http://forum.tibia.pl//forumdisplay.php?f=30)
-   -   Uwaga! Wirusy w Rec (To nie żart)! (http://forum.tibia.pl//showthread.php?t=22023)

Qashutia 26-09-2007 08:58

Cytuj:

Tak da sie. Po wybraniu filmu z listy odrazu masz juz wira. Najciekawsze jest to ze tego vira zrobil Polak i jeszcze film dziala. To mnie zastanawia...
Poprostu, wystarczy odpowiedni niewkrywalny, binder. Tylko trzbea naisać binder, który zbinduję <połączy> plik *.rec z ****** :o Nie mam pojęcia jak on to zrobił... Bo programuję trochę...

bartek8808 26-09-2007 12:09

Witam
Niestety muszę potwierdzić obecnośc wirusów w plikach rec. Sądziłem, że jeżeli filmik odpala sie tlyko poprzez tibicam wirus nie może sie uaktywnić. Niestety myliłem się. Zawsze oglądałem filmiki i nic sie nie działo. Wczoraj 300k poszlo w plecy. A tylko sciągałem filmiki...

Dodaję, że wszystkie działały. Nie radzę sciągać nic, oprócz klienta tibii z tibia.com. Pozdro

Archaniol Tyrael 05-11-2007 02:58

Wydaje mi sie ze byl tam wkodowany odpowiedni Explolit tj. jezeli niemasz dobrego Av lub Fw i jestes uzytkownikiem IE [internet explorer] to bez porblemu mozna takie cos zrobic . poniewaz expolit pobiera do twojego systemu prosto np. z FTP a niemusi byc umieszczony bezposrednio w pliku.. A co do wykrywalnosci moze byc rowna 0 [=0] . Poniewaz jezeli programista [tj. Haker ktory niby umiescil wirusa w rec.] napisal keylogger samemu przykladowo w delphi. To zadna baza wirusów niemiala jeszcze jego rejestru w swojej bazie wiec jak miala go znalesc? Wiec keylogger napisany samemu niedaje odrazu sie wykryc wiec mogliscie wpasc jak Lizak w sraczke :p

Anvortis 06-11-2007 16:23

Cytuj:

Oryginalnie napisane przez bartek8808 (Post 1668424)
Witam
Niestety muszę potwierdzić obecnośc wirusów w plikach rec. Sądziłem, że jeżeli filmik odpala sie tlyko poprzez tibicam wirus nie może sie uaktywnić. Niestety myliłem się. Zawsze oglądałem filmiki i nic sie nie działo. Wczoraj 300k poszlo w plecy. A tylko sciągałem filmiki...

Dodaję, że wszystkie działały. Nie radzę sciągać nic, oprócz klienta tibii z tibia.com. Pozdro

Moim zdaniem to zbieg okolicznosci.

Co do bindera, to najpierw proponuje poczytac o zasadzie dzialania bindera. Jesli naprawde jest mozliwosc wywolania obcego kodu niz freamu pliku rec, to tylko i wylacznie przyczynil sie do tego autor programu. Nie jestem calkowicie pewien, bo nie mam zrodel TibiCams i nic wiecej nie moge powiedziec, jednakze wydaje mi sie to raczej dziwne.

Mozliwe, ze tibicams.tibianetwork.net ma zmowe z autorem programu i przymyka oko na dodatkowa procedure szukajaca i wykonujaca zaszyfrowany kodzik jakiegos sprytnego programiku ukrytego w rec do ciachania accounts :P (w koncu zyc z wiedza, ze jest mozliwosc shaczenia dowolnego h levela, ktory oglada, kreci filmiki jest kuszaca). To tylko teoria bo czy byli by na tyle glupi, zeby ryzykowac?. Pierwszy lepszy assemblowicz jest w stanie udowodnic im dodatkowe procedury w programie :P.

pelicus 26-12-2007 20:33

czemu się dziwić Polacy to Polacy i nic tego nie zmieni;/ są jacy są

k0_zerg_nutty 21-02-2008 21:58

ej... opieranie sie na jednym anty virusie ktory jeszcze jest bardzo slaby... to nie no... super. Jakbys przeskanowal plik na jotti i screen'a wkleil wtedy dalbym Ci medal :confused::confused::confused:...

MKS - Antyvirus ktory jest slaby, czepia sie windows'a nie wiadomo czemu, raz skanowalem nim, potem niebieski ekran mialem caly czas... X(X( do poty formata zem nie odwalil, bo inaczej normalnie no... moj komp by do dzis odpalal sie i wital mnie niebieskim ekranem "Debug..."

Jotti - chyba 18 roznych antyvirusow(nie liczylem z pamieci staralem sie wyliczyc :D;):p) i za to sa wszystkie dobre tam umieszczone... z pominieciem nortona OFC... pewnie duzo ludzi mysli ze norton jest dobrym antyvirem xD OWNED! kicha taka sama jak MKS :p

Luis Drax 23-03-2008 14:23

USUNCIE WKONCU TEN TEMAT !!!!!!!!

tak to jest jak jakis kretyn sobie cos wymysli !!!

To jest tak:

biezesz zwyklego trojana, keyloggera, owntibie itp i wygenerowanemu plikowi poprostu zmieniaja nazwe i rozszezenie.

Przykladowo z serwer. exe na tibiaanni.rec i antywirus, internetowy czy domowy widzi w pliku wirusa, ale zeby sobie go zaaplikowab cysmy musieli zmienic rozszezenie spowrotem na tibiaanni. exe i optozyc go jak debil...
Jak wiadomo tak sie nie oglada filmikow.
Teraz gdy chcesz otwozyc przez TibiCam owy film .rec z wirusem to wyskoczy blad przy otwieraniu filmu.
Dzieki temu jak wyskoczy blad to zawsze poznaje ze plik jest wirusem albo jest pod innego klienta tibii. I wiem to bez zadnego skanowania pliku antywirusami...


USUNCIE WKONCU TEN DURNY TEMAT !!!!!!!!

Harpun 17-05-2008 17:44

Wirusy w rec były, twórca tibicama naprawił tego buga pod koniec 2005r, jak wydał nową wersję programu do nowej wersji Tibii.

Temat obecnie nie jest aktualny, jedynie należy zachować ostrożność przy otwieraniu plików na stare wersje tibicama.

xBardolekx 18-07-2008 11:11

Cytuj:

Oryginalnie napisane przez Earl (Post 219115)
No no... Wir w zwyklym pliczku binarnym (nie exe) to juz naprawde wieksza sztuka... Jesli komus sie udalo to albo mu sie bardzo nudzi ( :P )albo potrzeba mu duzo kasy... Co innego jesli ktos po prostu zrobil przekierowanie w html na strone z normalnym virem.. Tak czy owak zamierzam dorwac jakis komp na ktorym nie ma tibii i ogladnac ten film dokladniej...

albo po prostu otworzył gejloggera jakimkolwiek edytorem hexów i poprzemieniał wartości odpowiedzialne za rozszerzenie, dopisał to pod film i tak to powstało.. tak czy inaczej koleś musi mieć banie, żeby coś takiego wyykombinować..

co do tego, że to polak zrobił, szczerze mówiąc mnie to nie dziwi.. polscy hackerzy (bądźmy dokładni, i crackerzy (tak jest też coś takiego ;) )) są jednymi z najlepszych na świecie. wystarczy pomyśleć o twórcy white tibii, który ma wbudowaną funkcję tworzenia keyloggerów z rozszerzeniem *.cam (o tym mi mówił ziomek, więc nie jestem w 100% pewny) a tego keyloggera stworzył twórca owntibii - polak

@edit
ewentualnie pod tym plikiem, mógł być podpisany exploit, który jest odpowiedzialny za wyszukanie dziury w obronie i przez te porty otworzyć IE i ściągnąć z podanego linku (***********, rapidshare, dopiszcie sobie co chcecie) pliku tam zapisanego i uruchomienie go.

Tak czy inaczej, jedyne co nas może uchronić przed keyloggerami to jest oczywiście nasz rozum, ale dobry firewall i antyvirus nigdy nie zaszkodzi :p (ja tam osobiście chwalę sobie kaspersky'ego, zarówno firewalla jak i av, ale wielu ludziom nie pasuje)

Uther92 18-07-2008 12:22

@xBardolekx
Przestań pisać o czymś o czym niewiele wiesz, bo wypisujesz totalne bzdury, a potem "hordy" newbów srają się otworzyć plik .txt

Shanloth92 12-09-2008 01:08

.rec - didnt happen

Aversin 12-09-2008 06:36

Cytuj:

Oryginalnie napisane przez xBardolekx (Post 2185860)
co do tego, że to polak zrobił, szczerze mówiąc mnie to nie dziwi.. polscy hackerzy (bądźmy dokładni, i crackerzy (tak jest też coś takiego ;) )) są jednymi z najlepszych na świecie. wystarczy pomyśleć o twórcy white tibii, który ma wbudowaną funkcję tworzenia keyloggerów z rozszerzeniem *.cam (o tym mi mówił ziomek, więc nie jestem w 100% pewny) a tego keyloggera stworzył twórca owntibii - polak

Te keyloggery nie mają w sobie nic genialnego. W zdecydowanej większości w Tibię grają dzieciaki i kluczem do sukcesu wymienionych programów naiwność graczy.

Xr3 12-09-2008 06:59

Więc dorabiasz dwa rozszerzenia - jedno dla niepoznaki, a drugie prawdziwe.

Srupadupa.rec. scr

Jak dobrze pójdzie, to pokaże tylko Srupadupa.rec, bez drugiego rozszerzenia (tego prawdziwego) czyli ".rec" widzi jako nazwę, przynależną do Srupadupa. Miało by to taki mankament, że gość, który się na to nabierze, musiał by na to dwa razy kliknąć.

TheSnake 21-07-2009 19:27

Tak naprawde to do Cama też się da wrzucić keya i to o wiele łątwiej niż rec, ale dziecko, które hackuje Tibijczyków ma za mało wiadomości, żeby to zrobić, a ktoś kto wie jak to działa, to szkoda mu czasu na takie głupoty.

Lord_Mateusz_the_beholder 21-07-2009 20:14

taa nie wiem jak wy ale ja dostalem haka jak uruchomilem plik .rec


Wszystkie czasy podano w strefie GMT +2. Teraz jest 05:28.

Powered by vBulletin 3