Forum Tibia.pl

Forum Tibia.pl (http://forum.tibia.pl//index.php)
-   O wszystkim i o niczym (http://forum.tibia.pl//forumdisplay.php?f=20)
-   -   Wirus RozsyŁajĄcy Spam Na Gg ! (http://forum.tibia.pl//showthread.php?t=108168)

Jamess 27-12-2006 13:21

Wirus RozsyŁajĄcy Spam Na Gg !
 
We wtorek wieczorem wielu użytkowników komunikatora Gadu-Gadu otrzymało pojedyncze wiadomości, w których znajdował się jedynie link do strony internetowej. Wiadomość możemy dostać nawet od nieznajomego, wystarczy, że on ma nas na swojej liście kontaktów.

Prawdopodobnie rozsyłane są dwie różne wiadomości (odradzamy odwiedzania linków):

1. www.hsqvyrpzeh.info/?awbiby.jpg (Ostatnia część (query string) jest losowa.)
2. www.google.pl

Fakt, że link przychodzi jako pojedyncza wiadomość, każe przypuszczać, że do użytkowników GG trafia jako zagnieżdżony w rozmowie obrazek. Ludzie, którzy rozsyłają linki, nie mają pojęcia, o co chodzi, bo – jak twierdzą – nic nie wysyłali.

Więcej na www.security-web.info

Okazuje się iż wirus wykozystuje podatność zarówno IE jak i FIREFOXA !!! Poprzez plugin do odtwarzacza WMP ....

VeLvet 27-12-2006 13:32

Dostałem takiego linka i co?

I nic!

Olałem go totalnie...

Jamess 27-12-2006 13:38

I dobrze zrobiłeś. Niestety większość userów zadufanych ;) klika w taki link myśląc iż znajomy lub kto wysyła mu coś ciekawego =]] ... Zachwile na security-web będzie opis usunięcia jednego z takich wirusów :)

Uther92 27-12-2006 13:41

Ja dzisiaj dostałem tonę tego szajsu...nawet od zaufanych przyjaciół, znajomych m in od Dwimenora...Na szczęście w porę zorientowałem sie co jest nie tak.

Empire 27-12-2006 13:44

Ja nie pierwszy raz takie coś dostaje, ale wczoraj nic nie dostałem...

NORMALY OBYWATEL RP 27-12-2006 13:45

Ja tez dostalem i otworzylem(ciekawosc mnie zezarla) chociaz dziwna nazwa linku mnie zastanowila ale chyba sie juz z tym gownem uporalem.

Uther92 27-12-2006 13:48

Jak otworzyłeś operom i f bez plug-inów to nie weszlo a jak ff z pluginami albo IE to złapałeś.

Ashlon 27-12-2006 13:48

Pfff. Ten link jest spowodowany wirusem i rozsyla sie bezwiednie - osoba, ktora owego wirusa wpuscila przez dziure w IE nieswiadomie rozsyla go wszystkim ze swojej listy i dostaje bana na gg na 24h - moze otrzymywac wiadomosci, ale nie moze pisac. Najprostszym wyjsciem jest....zainstalowanie Firefoxa i nie instalowanie pluginow.

Uther92 27-12-2006 13:50

Dziwi mnie to, że administracja gg, nie zrobiła jakiejś blokady na te linki albo coś.

Jamess 27-12-2006 13:51

Na security-web.info umieściłem już newsa jak wywalić te gówno :P

Nadrill 27-12-2006 13:54

Nie lepiej zmienić komunikator? Tlen, Spik, Konnekt, Jabber...
http://forum.gazeta.pl/forum/72,2.html?f=430&w=52083353

Zillek Edonek 27-12-2006 13:55

Ja tam polecam zainstalować Operę , i wtedy możecie klikać ile wlezie na te linki...

@Up
Ale większość osób używa GG...

Uther92 27-12-2006 14:00

Kurde, nie wchodziłem w te linki a wiadomości olewałem ale jak do kogoś pisze to nikt nie odpisuje, jakby nie dostawał wiadomości -.- .

Jamess 27-12-2006 14:03

Moze ktos po prostu nie odpisuje ;ddd 1117486 odezwij sie do mnie zobaczymy ;P

Uther92 27-12-2006 14:06

Napisałem i co ??I nic :/

Jamess 27-12-2006 14:08

XD Ktoś jeszcze kozysta u ciebie z gg ?? :>
Sprawdz czy masz ten plik :
C:\WINDOWS\system32\rpcc.dll
jak tak to zapraszam na strone i rob co tam pisze :P

Uther92 27-12-2006 14:10

Nie mam tego pliku, i logi w hijackthis czyste wiec nie wiem.

Jamess 27-12-2006 14:12

No czyli nie masz :) Poprostu moze ci gg szfankuje, lub już serwer nie wyrabia z banowaniem userów ;) I na ciebie "niechcący" :P

Dego 27-12-2006 14:13

Hm..... dostałem to od najlepszego kumpla jakiego ma noi otworzyłem ale...avast nie reagował i nic na kompie sie nie dzieje złego jakie są skutki otwarcia bo ja nie zauważyłem żądnych...
otwierałme przez mozille fire fox`a

Jamess 27-12-2006 14:16

A przez jaką przeglądarke otworzyłeś ??:>
Skutków nikt nie zobaczy na oko. AV praktycznie każdy milczy, bo kod strony jest co "odświeżenie" zmieniany. Taki skrypt eliminuje wykrywalność przez antywirusy.


Wszystkie czasy podano w strefie GMT +2. Teraz jest 00:40.

Powered by vBulletin 3