Jesteś tu: Tibia.pl / Forum

Wróć   Forum Tibia.pl > Inne > O wszystkim i o niczym

Notki

O wszystkim i o niczym O tym wszystkim co nie pasuje gdziekolwiek indziej ;)

Odpowiedz
 
Opcje tematu
stary 27-12-2006, 13:21   #1
Jamess
Użytkownik Forum
 
Jamess's Avatar
 
Data dołączenia: 31 08 2006
Lokacja: Białystok

Posty: 30
Stan: Na Emeryturze
Świat: Arcania
Domyślny Wirus RozsyŁajĄcy Spam Na Gg !

We wtorek wieczorem wielu użytkowników komunikatora Gadu-Gadu otrzymało pojedyncze wiadomości, w których znajdował się jedynie link do strony internetowej. Wiadomość możemy dostać nawet od nieznajomego, wystarczy, że on ma nas na swojej liście kontaktów.

Prawdopodobnie rozsyłane są dwie różne wiadomości (odradzamy odwiedzania linków):

1. www.hsqvyrpzeh.info/?awbiby.jpg (Ostatnia część (query string) jest losowa.)
2. www.google.pl

Fakt, że link przychodzi jako pojedyncza wiadomość, każe przypuszczać, że do użytkowników GG trafia jako zagnieżdżony w rozmowie obrazek. Ludzie, którzy rozsyłają linki, nie mają pojęcia, o co chodzi, bo – jak twierdzą – nic nie wysyłali.

Więcej na www.security-web.info

Okazuje się iż wirus wykozystuje podatność zarówno IE jak i FIREFOXA !!! Poprzez plugin do odtwarzacza WMP ....
__________________

Jamess jest offline   Odpowiedz z Cytatem

PAMIĘTAJ! Źródłem utrzymania forum są reklamy. Dziękujemy za uszanowanie ich obecności.
stary 27-12-2006, 13:32   #2
VeLvet
Użytkownik Forum
 
VeLvet's Avatar
 
Data dołączenia: 15 11 2006
Lokacja: Zabrze

Posty: 193
Stan: Aktywny Gracz
Profesja: Sorcerer
Świat: Pandoria
Poziom: 11
Skille: xx/xx
Poziom mag.: 4
VeLvet ma numer GG 758304 Send a message via Skype™ to VeLvet
Domyślny

Dostałem takiego linka i co?

I nic!

Olałem go totalnie...
__________________
Przekroczone limity sygnatury.
VeLvet jest offline   Odpowiedz z Cytatem
stary 27-12-2006, 13:38   #3
Jamess
Użytkownik Forum
 
Jamess's Avatar
 
Data dołączenia: 31 08 2006
Lokacja: Białystok

Posty: 30
Stan: Na Emeryturze
Świat: Arcania
Domyślny

I dobrze zrobiłeś. Niestety większość userów zadufanych klika w taki link myśląc iż znajomy lub kto wysyła mu coś ciekawego =]] ... Zachwile na security-web będzie opis usunięcia jednego z takich wirusów
__________________

Jamess jest offline   Odpowiedz z Cytatem
stary 27-12-2006, 13:41   #4
Uther92
Użytkownik Forum
 
Uther92's Avatar
 
Data dołączenia: 19 05 2006
Lokacja: Za górami, za lasami....
Wpisy bloga: 1

Posty: 1,388
Stan: Na Emeryturze
Profesja: Rookstayer
Domyślny

Ja dzisiaj dostałem tonę tego szajsu...nawet od zaufanych przyjaciół, znajomych m in od Dwimenora...Na szczęście w porę zorientowałem sie co jest nie tak.
__________________
***
† Jarosław Krasuski (1974-2007)
***
Może wstawisz mi notkę ?
***
Masz problem z keyloggerem ? Nie jesteś pewien co do swojego bezpieczeństwa ? Chętnie ci pomogę
Uther92 jest offline   Odpowiedz z Cytatem
stary 27-12-2006, 13:44   #5
Empire
Użytkownik Forum
 
Empire's Avatar
 
Data dołączenia: 17 09 2006
Lokacja: Perfect City.

Posty: 41
Stan: Niegrający
Domyślny

Ja nie pierwszy raz takie coś dostaje, ale wczoraj nic nie dostałem...
__________________

Być kimś, kogo nie ma tutaj....
Empire jest offline   Odpowiedz z Cytatem
stary 27-12-2006, 13:45   #6
NORMALY OBYWATEL RP
Użytkownik Forum
 
NORMALY OBYWATEL RP's Avatar
 
Data dołączenia: 24 04 2004

Posty: 432
Domyślny

Ja tez dostalem i otworzylem(ciekawosc mnie zezarla) chociaz dziwna nazwa linku mnie zastanowila ale chyba sie juz z tym gownem uporalem.
__________________

http://www.pajacyk.pl <--- Kliknij...
NORMALY OBYWATEL RP jest offline   Odpowiedz z Cytatem
stary 27-12-2006, 13:48   #7
Uther92
Użytkownik Forum
 
Uther92's Avatar
 
Data dołączenia: 19 05 2006
Lokacja: Za górami, za lasami....
Wpisy bloga: 1

Posty: 1,388
Stan: Na Emeryturze
Profesja: Rookstayer
Domyślny

Jak otworzyłeś operom i f bez plug-inów to nie weszlo a jak ff z pluginami albo IE to złapałeś.
__________________
***
† Jarosław Krasuski (1974-2007)
***
Może wstawisz mi notkę ?
***
Masz problem z keyloggerem ? Nie jesteś pewien co do swojego bezpieczeństwa ? Chętnie ci pomogę
Uther92 jest offline   Odpowiedz z Cytatem
stary 27-12-2006, 13:48   #8
Ashlon
Tibiaspy.com
 
Ashlon's Avatar
 
Data dołączenia: 10 11 2003
Lokacja: Wrocław

Posty: 4,083
Domyślny

Pfff. Ten link jest spowodowany wirusem i rozsyla sie bezwiednie - osoba, ktora owego wirusa wpuscila przez dziure w IE nieswiadomie rozsyla go wszystkim ze swojej listy i dostaje bana na gg na 24h - moze otrzymywac wiadomosci, ale nie moze pisac. Najprostszym wyjsciem jest....zainstalowanie Firefoxa i nie instalowanie pluginow.
__________________
Nieaktywny.
Ashlon jest offline   Odpowiedz z Cytatem
stary 27-12-2006, 13:50   #9
Uther92
Użytkownik Forum
 
Uther92's Avatar
 
Data dołączenia: 19 05 2006
Lokacja: Za górami, za lasami....
Wpisy bloga: 1

Posty: 1,388
Stan: Na Emeryturze
Profesja: Rookstayer
Domyślny

Dziwi mnie to, że administracja gg, nie zrobiła jakiejś blokady na te linki albo coś.
__________________
***
† Jarosław Krasuski (1974-2007)
***
Może wstawisz mi notkę ?
***
Masz problem z keyloggerem ? Nie jesteś pewien co do swojego bezpieczeństwa ? Chętnie ci pomogę
Uther92 jest offline   Odpowiedz z Cytatem
stary 27-12-2006, 13:51   #10
Jamess
Użytkownik Forum
 
Jamess's Avatar
 
Data dołączenia: 31 08 2006
Lokacja: Białystok

Posty: 30
Stan: Na Emeryturze
Świat: Arcania
Domyślny

Na security-web.info umieściłem już newsa jak wywalić te gówno
__________________

Jamess jest offline   Odpowiedz z Cytatem
stary 27-12-2006, 13:54   #11
Nadrill
Użytkownik Forum
 
Nadrill's Avatar
 
Data dołączenia: 25 10 2005

Posty: 1,442
Nadrill ma numer GG 3764880
Domyślny

Nie lepiej zmienić komunikator? Tlen, Spik, Konnekt, Jabber...
http://forum.gazeta.pl/forum/72,2.html?f=430&w=52083353
Nadrill jest offline   Odpowiedz z Cytatem
stary 27-12-2006, 13:55   #12
Zillek Edonek
Zbanowany
 
Data dołączenia: 30 01 2006

Posty: 471
Domyślny

Ja tam polecam zainstalować Operę , i wtedy możecie klikać ile wlezie na te linki...

@Up
Ale większość osób używa GG...
Zillek Edonek jest offline   Odpowiedz z Cytatem
stary 27-12-2006, 14:00   #13
Uther92
Użytkownik Forum
 
Uther92's Avatar
 
Data dołączenia: 19 05 2006
Lokacja: Za górami, za lasami....
Wpisy bloga: 1

Posty: 1,388
Stan: Na Emeryturze
Profesja: Rookstayer
Domyślny

Kurde, nie wchodziłem w te linki a wiadomości olewałem ale jak do kogoś pisze to nikt nie odpisuje, jakby nie dostawał wiadomości -.- .
__________________
***
† Jarosław Krasuski (1974-2007)
***
Może wstawisz mi notkę ?
***
Masz problem z keyloggerem ? Nie jesteś pewien co do swojego bezpieczeństwa ? Chętnie ci pomogę
Uther92 jest offline   Odpowiedz z Cytatem
stary 27-12-2006, 14:03   #14
Jamess
Użytkownik Forum
 
Jamess's Avatar
 
Data dołączenia: 31 08 2006
Lokacja: Białystok

Posty: 30
Stan: Na Emeryturze
Świat: Arcania
Domyślny

Moze ktos po prostu nie odpisuje ;ddd 1117486 odezwij sie do mnie zobaczymy ;P
__________________

Jamess jest offline   Odpowiedz z Cytatem
stary 27-12-2006, 14:06   #15
Uther92
Użytkownik Forum
 
Uther92's Avatar
 
Data dołączenia: 19 05 2006
Lokacja: Za górami, za lasami....
Wpisy bloga: 1

Posty: 1,388
Stan: Na Emeryturze
Profesja: Rookstayer
Domyślny

Napisałem i co ??I nic :/
__________________
***
† Jarosław Krasuski (1974-2007)
***
Może wstawisz mi notkę ?
***
Masz problem z keyloggerem ? Nie jesteś pewien co do swojego bezpieczeństwa ? Chętnie ci pomogę
Uther92 jest offline   Odpowiedz z Cytatem
stary 27-12-2006, 14:08   #16
Jamess
Użytkownik Forum
 
Jamess's Avatar
 
Data dołączenia: 31 08 2006
Lokacja: Białystok

Posty: 30
Stan: Na Emeryturze
Świat: Arcania
Domyślny

XD Ktoś jeszcze kozysta u ciebie z gg ?? :>
Sprawdz czy masz ten plik :
C:\WINDOWS\system32\rpcc.dll
jak tak to zapraszam na strone i rob co tam pisze
__________________

Jamess jest offline   Odpowiedz z Cytatem
stary 27-12-2006, 14:10   #17
Uther92
Użytkownik Forum
 
Uther92's Avatar
 
Data dołączenia: 19 05 2006
Lokacja: Za górami, za lasami....
Wpisy bloga: 1

Posty: 1,388
Stan: Na Emeryturze
Profesja: Rookstayer
Domyślny

Nie mam tego pliku, i logi w hijackthis czyste wiec nie wiem.
__________________
***
† Jarosław Krasuski (1974-2007)
***
Może wstawisz mi notkę ?
***
Masz problem z keyloggerem ? Nie jesteś pewien co do swojego bezpieczeństwa ? Chętnie ci pomogę
Uther92 jest offline   Odpowiedz z Cytatem
stary 27-12-2006, 14:12   #18
Jamess
Użytkownik Forum
 
Jamess's Avatar
 
Data dołączenia: 31 08 2006
Lokacja: Białystok

Posty: 30
Stan: Na Emeryturze
Świat: Arcania
Domyślny

No czyli nie masz Poprostu moze ci gg szfankuje, lub już serwer nie wyrabia z banowaniem userów I na ciebie "niechcący"
__________________

Jamess jest offline   Odpowiedz z Cytatem
stary 27-12-2006, 14:13   #19
Dego
Użytkownik Forum
 
Dego's Avatar
 
Data dołączenia: 10 12 2006
Lokacja: w domu

Posty: 285
Dego ma numer GG 6088579
Domyślny

Hm..... dostałem to od najlepszego kumpla jakiego ma noi otworzyłem ale...avast nie reagował i nic na kompie sie nie dzieje złego jakie są skutki otwarcia bo ja nie zauważyłem żądnych...
otwierałme przez mozille fire fox`a
__________________
podpisu niet

Ostatnio edytowany przez Dego - 27-12-2006 o 14:23.
Dego jest offline   Odpowiedz z Cytatem
stary 27-12-2006, 14:16   #20
Jamess
Użytkownik Forum
 
Jamess's Avatar
 
Data dołączenia: 31 08 2006
Lokacja: Białystok

Posty: 30
Stan: Na Emeryturze
Świat: Arcania
Domyślny

A przez jaką przeglądarke otworzyłeś ??:>
Skutków nikt nie zobaczy na oko. AV praktycznie każdy milczy, bo kod strony jest co "odświeżenie" zmieniany. Taki skrypt eliminuje wykrywalność przez antywirusy.
__________________

Jamess jest offline   Odpowiedz z Cytatem
Odpowiedz


Użytkowników czytających ten temat: 1 (zarejestrowanych: 0, gości: 1)
 

Zasady postowania
Nie możesz dodawać tematów
Nie możesz odpowiadać
Nie możesz dodawać załączników
Nie możesz edytować swoich postów

BB Kod jest Włączone
UśmieszkiWłączone
[IMG]Włączone
Kody HTML są Wyłączone
Przejdź do forum


Wszystkie czasy podano w strefie GMT +2. Teraz jest 12:40.


Powered by vBulletin 3