Forum Tibia.pl

Forum Tibia.pl (http://forum.tibia.pl//index.php)
-   O wszystkim i o niczym (http://forum.tibia.pl//forumdisplay.php?f=20)
-   -   Wirusy w tematach! (http://forum.tibia.pl//showthread.php?t=76839)

Endin 11-05-2006 22:42

Wirusy w tematach!
 
Wchodzę na tibia.pl otwieram temat w dziale o wszystkim i o niczym a tu antywirus naglw wykrywa wirusa! CO JEST? zawirusowane forum? to jakiś niebezpieczny exploit! gdzieś w documents and settings sie zagnieżdża jak go usunąć?



tu jest lata na winde gdyby ktos nie mial
http://www.microsoft.com/technet/sec.../ms06-001.mspx

Duke Dran 11-05-2006 22:44

Dosłownie przed chwila spotkałem się z dokładnie taką samą sytuacją =.= bleeee

Bakuo 11-05-2006 22:46

A ja nawet wiem kto - mr evul :(

Endin 11-05-2006 22:47

Zbannować go i skasować tematy POWTARZAM PYTANIE! Jak usunąć tego exploita?

Bodziu 11-05-2006 22:51

Bloodhound.Exploit.56

Też to mi wykryło ale usunęło automatycznie, później sprawdziłem ręcznie i jest git. To nie jest aż taki groźny wirusek ;) Więcej na jego temat znajdziecie na stronie symantec'u http://securityresponse.symantec.com...xploit.56.html

PS: Powinien się znajdować mniej więcej tu:
C:\Documents and Settings\Nazwa użytkownika\Ustawienia lokalne\Dane aplikacji\Mozilla\Firefox\Profiles\04aip2vt.defaul t\Cache\04E545FAd01

@Up:
A co CipSoft ma do tego? -.^

Gold Raven 11-05-2006 22:54

Niektórzy użytkownicy się wycwanili i zaczęli dodawać informacje po nagłówku obrazka (jpg, gif, png itd.). Obrazek może zostać otworzony i wyświetlony (nawet nie widac różnicy w tym co pokazuje obrazek z taką dodaną informacją a bez niej) ale w tym momencie zostaje wprowadzony do systemu zainfekowany plik. Te które się sciągają mają chyba rozszeżenie *.asf (plik wideo, niepamiętam nazwy bo mój antywir jest takim uczącym się i raz tylko się pyta, a później sam blokuje taki syf).

@up
To w windowsie Xp z zainstalowanym Firefoxem. Cache ma każdy pod inną nazwą, poprostu możecie wszystkie skasować i będzie spokój.

W Xp bez Firefoxa (z badzIEwiem) to będzie ścieżka:
C:\Documents and Settings\Nazwa użytkownika\Ustawienia lokalne\Temporary Internet Files\

W 95 / 98 / Me z IE:
C:\Windows\Temporary Internet Files\

Endin 11-05-2006 23:00

Mi chyba sam usunął bo już nie wykrywa poza tym nie mam folderu mozilla w danych aplikacji. CO TO WOGULE JEST? UMIESZCZANIE WIRUSÓW W TEMATACH? SPECJALNIE NAPISAŁ nazwy temató żeby wchodzić i się zainfekować! ja bym takiego zbannował!

Gold Raven 11-05-2006 23:07

Cytuj:

Oryginalnie napisane przez Endin
... poza tym nie mam folderu mozilla w danych aplikacji ...

Prawdopodobnie dlatego że masz Internet Explorera lub inna przeglądarkę. Musisz wejść do katalogu w którym twoja przeglądarka przechowuje pliki tymczasowe i skasować całą zawartość tego katalogu. Jeżeli antywirus wykrył próbę wprowadzenia virusa do systemu to prawdopodobnie skasował ten plik lub też przeniósł do swojego katalogu z kwarantanną (niektóre tak robią).

PiXik 11-05-2006 23:14

a jak mi sie obrazki kuzwa nie laduja w zadnym temacie to moge mieć tego virusa;|bo nie chce mi sie wgrywac antyvirusa bo sie komus kurna nudziło;/

Gangrel 11-05-2006 23:18

Konto użytkownika Mr. Evul zostało skasowane. Teraz szukamy sposobu na zablokowanie takich praktyk.

Gold Raven 11-05-2006 23:19

Cytuj:

Oryginalnie napisane przez PiXik
a jak mi sie obrazki kuzwa nie laduja w zadnym temacie to moge mieć tego virusa;|bo nie chce mi sie wgrywac antyvirusa bo sie komus kurna nudziło;/

I tak Ci się ten vir załaduje, tutaj jest to chyba obrazek 1x1 pixela i do tego przeźroczysty więc go niewidać.

btw. antywirus to już standart na komputerach z dostępem do netu, tak samo jak firewall i jakiś program do spy'ów i innych takich świńst.

Shinjix 11-05-2006 23:22

Wszyscy, ktorzy przeczytali temat lub post uzytkownika "mr. evil" proszeni sa o przeskanowanie komputera antywirusem i antyspy'em. Linki:
Ad-aware
AntiVir PersonalEdition Classic

Prócz tego prosimy o zabezpieczeniu sie przed takimi "niespodziankami". Wiecej na ten temat mozecie przeczytac TU

Walekifa 11-05-2006 23:22

taak.też coś mam. :]

spider-bialystok 11-05-2006 23:28

Czego to ludzie nie wymysla:confused: Na szczescie nie zdazylem wejsc na te posty wiec mam raczej spokoj.

MayGyver 11-05-2006 23:38

tu jest lata na winde gdyby ktos nie mial
http://www.microsoft.com/technet/sec.../ms06-001.mspx

Straznik Monopolowego 11-05-2006 23:41

Jak zobaczylem 1 raz ze avast mi cos wykryl zignorowalem za drogim razem skojazylem ze w tym samym temacie komentowa mr evul a wiec dalem reporta potem jak bylem pewien ze to wirus to odrazu na gg zagadalem so shijix (nie wiem jak to sie dokladnie pisze:P) sry za panike shijix :P te keylogery sa coraz bardziej posrane niedlugo beda wszedzie lepiej niech dorm pomysli jak sie przed tym mozna zabezpieczyc bo forum juz sie naprawde robi niebezpieczne :/

Khazar 12-05-2006 00:50

Z tego co wyczytalem na stronce z ta latka, do dla Windowsa 98/98SE/Millenium te braki nie sa krytycznie grozne. Uff :P

$corcerer 12-05-2006 00:58

wyrwa w WMFie była czymś w styczniu br. Teraz to przeżytek, a dzieciuch pewnie ściągnął sobie skądś gotowca.

Jak to dobrze że mam Porządny System Operacyjny :D (MSPANC)

Raynold 12-05-2006 02:46

Oczywiście, niezależnie, czy jest łata, czy nie, avast! poradzi sobie i zablokuje ustrojstwo :)

Btw. jest news o tym.

Matek 12-05-2006 08:43

A tak wogole: jezeli ktos zachwouje minimum poziomu bezpieczenstwa (uaktualniany antywir) i na biezaco aktualizuje system - nic mu nie grozi;]

Rinnaroc 12-05-2006 09:11

Ten sam temat chciałem napisać :P Klikam i bah, bitdefender zablokował wira :D Ciekawe jak ten haker to zrobił.

emilok 12-05-2006 09:16

Cytuj:

Oryginalnie napisane przez Rinnaroc
Ciekawe jak ten haker to zrobił.

Bardzo nieudolnie, wychylił się jak filip z konopii z pólroczynym bugiem.....

Matek 12-05-2006 09:47

Cytuj:

Oryginalnie napisane przez emilok
Bardzo nieudolnie, wychylił się jak filip z konopii z pólroczynym bugiem.....

na jego nieszczescie obok stal Chuch Norris, kopnal go z polobrotu i zawiadomil team tibi.pl

Trenei 12-05-2006 16:28

Skanowalem Skanerem Online, pozniej swoim antyvirem , zainstalowalem innego i teraz zkanuje. W poprzednich wypadkach mi nic niewykryl. Mam takie pytanie... To jest keylogger?

Edit:

Jak wszedlem w ten temat z virem , antyvirus nie zareagowal... Skonczyl skanowac nowy antyvirus i on takze nic niewykryl... Help plx :/

Gold Raven 12-05-2006 16:54

@up
Teraz już niema tego świństwa, modki usunęły posty/tematy tego użytkownika.

@down
Cytuj:

Oryginalnie napisane przez Shinjix
Wszyscy, ktorzy przeczytali temat lub post uzytkownika "mr. evil" proszeni sa o przeskanowanie komputera antywirusem i antyspy'em. Linki:
Ad-aware
AntiVir PersonalEdition Classic

Prócz tego prosimy o zabezpieczeniu sie przed takimi "niespodziankami". Wiecej na ten temat mozecie przeczytac TU

Jak te programy niewykryją znaczy sie niemasz tego świństwa lub twój antywir usunął go po cichu (bez powiadomienia).

Trenei 12-05-2006 17:12

A ten vir jest nadal aktywny? Moge sie spokojnie logowac do tibii?

Ale chyba my sie niezrozumielismy... Ja wszedlem do tego tematu kiedy uzyszkodnik mr evul nadal grasowal na forum i temat byl nadal w tym dziale

Descartes 12-05-2006 17:36

Łatka nie chce mi się zainstalować.

Shinjix 12-05-2006 17:39

Cytuj:

Oryginalnie napisane przez Kuraj
Łatka nie chce mi się zainstalować.

link od łatki dla polskich windowsow jest w newsie.

Belvedor 12-05-2006 18:00

Cytuj:

Oryginalnie napisane przez Gangrel
Konto użytkownika Mr. Evul zostało skasowane. Teraz szukamy sposobu na zablokowanie takich praktyk.

Nadawalbys sie na polityka, uspokoiles "stado" hehe ^^ (joke)


Tego nigdy nie wyplewicie, zawsze beda jacys idioci, takie zycie...

Nadrill 12-05-2006 18:19

Mr Evul to drugi nick pani psycholog...

Endin 12-05-2006 18:46

LOL! Łatka mi się nie chce wgrać z TEGO LINKA! pisze że nie mam SP zainstalowanego a jestem PEWIEn że mam. TEn microsoft......................................... ... !

Yoh Asakura 12-05-2006 20:37

Zajebiście. Instaluje łatke i w tempie wykrył mi już 4 trojany z czego 2 nie da się skasowac. Wskazuje ciągle ten sam plik, czy to jakaś pomyłka ?


Wszystkie czasy podano w strefie GMT +2. Teraz jest 04:59.

Powered by vBulletin 3