Jesteś tu: Tibia.pl / Forum

Wróć   Forum Tibia.pl > Multimedia > Filmy

Notki

Filmy Gdy zdjęcia to za mało do akcji wkraczają filmy.
Zamkniety temat.
 
Opcje tematu
stary 20-03-2007, 08:45   #1
Mui
Użytkownik Forum
 
Mui's Avatar
 
Data dołączenia: 25 02 2006
Lokacja: Białystok

Posty: 107
Stan: Aktywny Gracz
Imię: Iceholl
Profesja: Master Sorcerer
Świat: Candia
Poziom: 60+
Poziom mag.: 53
Pergamin Wirusy w .rec !! Dowody.

Witam, kiedyś była mowa o "wirusach" w plikach .rec . Wczoraj na forum pojawił się plik, który jest wg. skanera on-line zainfekowany.

Temat założony w celu uświadomienia tego co poniektórym osobom, bo zapewne do podwieszonych nikt nie wchodzi.

Jeżeli masz chęć sprawdzić ten plik to zrób to za pomocą tego skanera on-line http://virusscan.jotti.org/ .

Plik: http://uploads.tibiabr.com/download....a4393ec3af15f9
UWAGA! SCIAGAC TYLKO W PRZYPADKU CHECI ANALIZY BUDOWY PLIKU BADZ JEGO SKANU! NIE URUCHAMIAC!



Pozdrawiam, Mui


Skan: http://img262.imageshack.us/img262/3086/proofgb4.png


Edit: Sprostowanie dla osób po raz pierwszych czytających ten temat.
Okazało się iż ten "wirus" to zwykły śmieć typu keylogger, trojan, którego rozszerzenie zostało zmienione z ***** na .rec najprawdopodobniej w celu wzbudzenia paniki na forum. Udało się to dowcipnisiowi. Na forum ukazały się dwie wersje tego filmu: 1) normalny filmik tibicam, 2) "filmik" ww. dowcipnisia . Dowodem okazały się inne 'headery' plików tworzonych przez tibicam oraz tego pliku, który wywołał panikę. Jeżeli pobrałeś ten plik, wrzuciłeś go do folderu z tibicam, a następnie chciałeś odpalić to nie grozi Ci nic.

Ostatnio edytowany przez Mui - 21-03-2007 o 17:30.
Mui jest offline  

PAMIĘTAJ! Źródłem utrzymania forum są reklamy. Dziękujemy za uszanowanie ich obecności.
stary 20-03-2007, 09:12   #2
Etan Marth
Użytkownik Forum
 
Etan Marth's Avatar
 
Data dołączenia: 15 05 2006
Lokacja: Wrocław
Wiek: 33

Posty: 345
Imię: Etan Marth
Profesja: Elite Knight
Świat: Berylia
Etan Marth ma numer GG 7164295
Domyślny

Hmm, ciekawe. Ja zawsze skanuje pliki virus.scan.jotti, nawet ktos mnie kiedys zbesztal za to. Teraz widac, ze ja mialem racje. Ale najlepsze jest to, ze kiedy pokazala mi sie strona z downloadem, bylo tam napisane, ze juz pobrano 100~ razy, a na jottim, to ja pierwszy skanowalem. =/
__________________

Combo by Mahrdis+2 Dragons+1 Dragon Lord=173EK Owned
Thor Rheon [30]: ej wiesz dlaczego mi kutas staje jak mame zobacze??
Etan Marth jest offline  
stary 20-03-2007, 09:23   #3
gigoro
Użytkownik Forum
 
gigoro's Avatar
 
Data dołączenia: 14 07 2005
Lokacja: Aleksandrow Lodzki
Wiek: 35

Posty: 556
Stan: Niegrający
Imię: Hell Kazi
Profesja: Royal Paladin
Świat: Hiberna
Poziom: 172
Skille: 102/81
Poziom mag.: 24
gigoro ma numer GG 2*4*5*5
Domyślny

Umm, a moze to po prostu plik exe ze zmienionym rozszerzeniem? o_O
gigoro jest offline  
stary 20-03-2007, 09:27   #4
Etan Marth
Użytkownik Forum
 
Etan Marth's Avatar
 
Data dołączenia: 15 05 2006
Lokacja: Wrocław
Wiek: 33

Posty: 345
Imię: Etan Marth
Profesja: Elite Knight
Świat: Berylia
Etan Marth ma numer GG 7164295
Domyślny

Cytuj:
Oryginalnie napisane przez gigoro Pokaż post
Umm, a moze to po prostu plik exe ze zmienionym rozszerzeniem? o_O
A moze? xD
__________________

Combo by Mahrdis+2 Dragons+1 Dragon Lord=173EK Owned
Thor Rheon [30]: ej wiesz dlaczego mi kutas staje jak mame zobacze??
Etan Marth jest offline  
stary 20-03-2007, 09:42   #5
Chuligan Motoru
Guest
 

Posty: n/a
Domyślny

Cytuj:
Oryginalnie napisane przez gigoro Pokaż post
Umm, a moze to po prostu plik exe ze zmienionym rozszerzeniem? o_O
Czary?To niemozliwe
 
stary 20-03-2007, 09:57   #6
Maxioris
Użytkownik Forum
 
Maxioris's Avatar
 
Data dołączenia: 07 10 2006
Lokacja: Wrocław
Wiek: 30

Posty: 286
Stan: Niegrający
Maxioris ma numer GG 2780851
Domyślny

Cytuj:
Oryginalnie napisane przez Chuligan Motoru Pokaż post
Czary?To niemozliwe
Nie możliwe?
Panel Sterowania
Opcje Folderów
Widok
[ ] Ukryj roszeżenia znanych typów plików

Czyli jak jest plik ******, to się go zaraża wirusem, a następnie zmienia nazwe na plik *.rec
Tylko nie mam pojęcia, czy w takiej sytuacji wirus może funkcjonować?
Nawet jeśli nie funkcjonuje, to jest na komputzerze, i na 100% można go uaktywnić swoją głupotą, lub prubą obejżenia filmu za pomocą tibicam / jakiegokolwiek innego programu który obsługuje pliki z roższeżeniem *.rec

EDIT@
Jestem ciekawy dalszych dalszych komentaży
__________________
PAJACYK.PL ->
Kliknij i nakarm dzieciaka!

POLSKIE SERCE.PL ->Klikając w czerwone serce, takżę pomożesz ludzia
Poradnik - Jak założyć konto, oraz uploadować filmy na Tibicams
Stop rapishadere! Niekturzy mają sieć lokalną, i limity ich bardzo ściśle ograniczają, a uploadować film na Tibicams, to tylko minuta dłużej!

Dyslektyk

Ostatnio edytowany przez Maxioris - 20-03-2007 o 09:59.
Maxioris jest offline  
stary 20-03-2007, 10:04   #7
Leik~
Użytkownik Forum
 
Leik~'s Avatar
 
Data dołączenia: 14 06 2006
Wiek: 35

Posty: 293
Profesja: Elite Knight
Świat: Astera
Poziom: 170
Poziom mag.: 9
Domyślny

@up
ta, byles pierwszy ;p

Zamiast .rec zmien rozszerzenie na ***** i od razu vir zacznie skakac chyba ze masz jakiegos dupnego

P.S
no to sprobuj go uaktywnic z takim rozszerzeniem jakim jest teraz...
__________________
"Every number is infinite; there is no difference.
Help me, o warrior lord of Thebes, in my unveiling before the Children of men!
Be thou Hadit, my secret centre, my heart and my tongue!"

Ostatnio edytowany przez Leik~ - 20-03-2007 o 10:06.
Leik~ jest offline  
stary 20-03-2007, 10:15   #8
Tekero
Użytkownik Forum
 
Tekero's Avatar
 
Data dołączenia: 14 01 2007
Lokacja: Na Odludziu

Posty: 32
Stan: Aktywny Gracz
Domyślny

AntiVir Found SPR/Ardamax.K.Gen
ArcaVir Found Trojan.Dropper.Agent.Bcw
Avast Found nothing
AVG Antivirus Found Dropper.Agent.CYC
BitDefender Found nothing
ClamAV Found nothing
Dr.Web Found Program.Ardamax
F-Prot Antivirus Found nothing
F-Secure Anti-Virus Found Trojan-Dropper.Win32.Agent.bcw
Fortinet Found W32/Agent.BCW!tr
Kaspersky Anti-Virus Found Trojan-Dropper.Win32.Agent.bcw
NOD32 Found nothing
Norman Virus Control Found W32/Agent.BDOC
Panda Antivirus Found nothing
VirusBuster Found nothing
VBA32 Found Trojan-Dropper.Win32.Agent.bcw

gratuluje ze wkoncu doszedl do wniosku ze kazdy film pobrany na tibia.pl trzeba skanowac
Tekero jest offline  
stary 20-03-2007, 10:19   #9
Lotress
Użytkownik Forum
 
Data dołączenia: 22 09 2006
Wpisy bloga: 2

Posty: 1,222
Stan: Na Emeryturze
Profesja: Elite Knight
Świat: Nebula
Domyślny

Bodajze byl juz na forum podobny plik...
Lotress jest offline  
stary 20-03-2007, 10:21   #10
Maxioris
Użytkownik Forum
 
Maxioris's Avatar
 
Data dołączenia: 07 10 2006
Lokacja: Wrocław
Wiek: 30

Posty: 286
Stan: Niegrający
Maxioris ma numer GG 2780851
Domyślny

Cytuj:
gratuluje ze wkoncu doszedl do wniosku ze kazdy film pobrany na tibia.pl trzeba skanowac
On ma rację, tylko to jest problemem hackingu na forum.tibia.pl, no i oczywiście jeszcze są zdjęcia niestety
__________________
PAJACYK.PL ->
Kliknij i nakarm dzieciaka!

POLSKIE SERCE.PL ->Klikając w czerwone serce, takżę pomożesz ludzia
Poradnik - Jak założyć konto, oraz uploadować filmy na Tibicams
Stop rapishadere! Niekturzy mają sieć lokalną, i limity ich bardzo ściśle ograniczają, a uploadować film na Tibicams, to tylko minuta dłużej!

Dyslektyk
Maxioris jest offline  
stary 20-03-2007, 10:31   #11
Mozo
Użytkownik Forum
 
Mozo's Avatar
 
Data dołączenia: 21 03 2006
Lokacja: Solec Kujawski

Posty: 440
Stan: Niegrający
Imię: Van Mozox
Domyślny

Jaki to był filmik, tzn nazwa?
__________________

Glory, Glory Manchester United.




Mozo jest offline  
stary 20-03-2007, 10:37   #12
Dwimenor
Born to Ban
 
Dwimenor's Avatar
 
Data dołączenia: 04 06 2004
Lokacja: inny wymiar
Wiek: 38
Wpisy bloga: 7

Posty: 2,783
Stan: Aktywny Gracz
Profesja: Royal Paladin
Świat: Harmonia
Poziom: 88
Skille: 87/62
Poziom mag.: 18
Dwimenor ma numer GG 7472583
Domyślny

Jeżeli plik ma zmienione rozszerzenie z .rec na *****, to po dwukliku na nim nie dojdzie do wykonania kodu wirusa(chyba, że uruchomimy go jako program-windows raczej się zapyta jakim programem otworzyć ten plik).
Jeżeli spróbujemy uruchomić ten zmieniony plik .rec na tibicam-nie dojdzie do wykonania kodu wirusa. Będzie pojawiać się okienko "connecting to game world" bo klient nie otrzyma odpowiednich pakietów z informacjami.
__________________
Poniższe zdanie jest fałszywe
Powyższe zdanie jest prawdziwe.
Dwimenor jest offline  
stary 20-03-2007, 10:58   #13
Mroku
Zbanowany
 
Data dołączenia: 27 05 2006
Lokacja: Kalisz
Wiek: 39

Posty: 546
Stan: Aktywny Gracz
Profesja: Master Sorcerer
Świat: Julera
Domyślny

no patrzcie...a juz myslalem ,ze jestem bezpieczny sciagajac .rec x.X
eh....
Mroku jest offline  
stary 20-03-2007, 11:11   #14
Etoric
Użytkownik Forum
 
Etoric's Avatar
 
Data dołączenia: 26 10 2005
Wiek: 35

Posty: 1,716
Poziom: 44
Etoric ma numer GG *3224**
Domyślny

Cytuj:
Oryginalnie napisane przez Anvortis
Cytuj:
Oryginalnie napisane przez Etoric
tak w rec!; ) może nie dzialający ale jest, a jeżeli nie umiesz chociaż zobaczyć przyklejonego tematu to szkoda mi Ciebie
A jak powiedza w Tv, ze piwo w puszcze powoduje raka szyjki macicy u chlopcow, to tez uwierzysz?
Cytuj:
Oryginalnie napisane przez boorex
Cytuj:
Oryginalnie napisane przez Anvortis
A jak powiedza w Tv, ze piwo w puszcze powoduje raka szyjki macicy u chlopcow, to tez uwierzysz?
Dokladnie....te cale keyloggery w .rec to jeden wielki bullshit.
Cytuj:
Oryginalnie napisane przez SoniaPz
Cytuj:
Oryginalnie napisane przez Etoric
Pokaż post
tak w rec!; ) może nie dzialający ale jest, a jeżeli nie umiesz chociaż zobaczyć przyklejonego tematu to szkoda mi Ciebie
Wiem -.- A zal mi Ciebie ... ,,i,,...
To do SoniaPz Anvortis'a i tego jtrzeciego..nie bądzcie wy tacy cfani bo sie zawsze cfanszy od was a wasze pierdolenie moze sie skonczyc dla kogos hakiem, pozdro i poćwiczcie.
__________________

23:28 Andrzej Epa [31]: schowaj te zeby
23:28 Andrzej Epa [31]: nie warcz na mnie

14:23 Thor Orio [124]: Dam itemy za zaufanie, do wygrania nawet bohy oraz rh i takie smietki magiczne , za slabe eq kasa

Ostatnio edytowany przez Etoric - 20-03-2007 o 11:14.
Etoric jest offline  
stary 20-03-2007, 11:12   #15
gigoro
Użytkownik Forum
 
gigoro's Avatar
 
Data dołączenia: 14 07 2005
Lokacja: Aleksandrow Lodzki
Wiek: 35

Posty: 556
Stan: Niegrający
Imię: Hell Kazi
Profesja: Royal Paladin
Świat: Hiberna
Poziom: 172
Skille: 102/81
Poziom mag.: 24
gigoro ma numer GG 2*4*5*5
Domyślny

Cytuj:
Oryginalnie napisane przez Dwimenor Pokaż post
Jeżeli plik ma zmienione rozszerzenie z .rec na *****, to po dwukliku na nim nie dojdzie do wykonania kodu wirusa(chyba, że uruchomimy go jako program-windows raczej się zapyta jakim programem otworzyć ten plik).
Jeżeli spróbujemy uruchomić ten zmieniony plik .rec na tibicam-nie dojdzie do wykonania kodu wirusa. Będzie pojawiać się okienko "connecting to game world" bo klient nie otrzyma odpowiednich pakietów z informacjami.
Ale antywirus bedzie skakal do wirusa, ktory poprzednio mial rozszerzenie ******, a teraz ma *.rec, nie?
gigoro jest offline  
stary 20-03-2007, 11:53   #16
..::QRAS::..
Manga & Anime
 
..::QRAS::..'s Avatar
 
Data dołączenia: 25 01 2005
Wiek: 36

Posty: 1,795
..::QRAS::.. ma numer GG 638092
Domyślny

moze i bedzie skakal ale dwim wyjasnil ze nie ma powodu do paniki.
__________________
Autor tego posta otrzymał pochwałę

" Choc droga jest bez konca , pozornie bez znaczenia , mniemam ze mam powody by drogi swej nie zmieniac... "

..::QRAS::.. jest offline  
stary 20-03-2007, 11:53   #17
Sharyx
Użytkownik forum
 
Data dołączenia: 22 02 2007

Posty: 9
Stan: Aktywny Gracz
Świat: Grimera
Domyślny

Teraz ludzie zamieszczaja raz filmik... duzo osob sciaga i chwali pokazuje scany antyvirow a potem koles edytuje posta i zmienia link do filmiku i ludzie sciagaja keylogera
Sharyx jest offline  
stary 20-03-2007, 11:59   #18
Dwimenor
Born to Ban
 
Dwimenor's Avatar
 
Data dołączenia: 04 06 2004
Lokacja: inny wymiar
Wiek: 38
Wpisy bloga: 7

Posty: 2,783
Stan: Aktywny Gracz
Profesja: Royal Paladin
Świat: Harmonia
Poziom: 88
Skille: 87/62
Poziom mag.: 18
Dwimenor ma numer GG 7472583
Domyślny

Cytuj:
Oryginalnie napisane przez ..::QRAS::.. Pokaż post
moze i bedzie skakal ale dwim wyjasnil ze nie ma powodu do paniki.
Osobiście nie wierze w działające wirusy w .rec. Co rozumiem prze działający? Po otworzeniu zainfekowanego pliku w oryginalnej tibicam następuje wykonanie kodu wirusa, nie przerywając odtwarzania filmu.
Nie ma rzeczy niemożliwych. Są tylko bardzo trudne do wykonania. Ale póki co-nie ma co się ihmo martwić
__________________
Poniższe zdanie jest fałszywe
Powyższe zdanie jest prawdziwe.
Dwimenor jest offline  
stary 20-03-2007, 13:24   #19
Myszoon
Zbanowany
 
Data dołączenia: 27 02 2007
Lokacja: Olsztyn
Wiek: 33

Posty: 368
Imię: Myszoon
Profesja: Elite Knight
Świat: Candia
Domyślny

Może ktoś będzie chciał obejrzeć i zamieni rozszerzenie na ***** xd

Imho bullshit.
Myszoon jest offline  
stary 20-03-2007, 13:41   #20
Gesior
Użytkownik Forum
 
Data dołączenia: 25 01 2005
Lokacja: Grodzisk Maz.

Posty: 387
Stan: Na Emeryturze
Imię: Akatedih
Profesja: Druid
Świat: Secura
Poziom: 42
Skille: 16/23
Poziom mag.: 50
Cool

Dla mnie dobrym wirusem w .rec byly wirus ktory po odpaleniu w TibiCam infekowal by komputer (keyloggerem lub czyms dajacym dostep do kompa hackerowi). Moze nawet film nie chodzic. Wazne, zeby infekowal kompa. Moze naawet wykrywac go antivir. NIECH TYLKO KTOS STWORZY WIRUSA ktory potrafi zainfekowac kompa po otworzeniu w TibiCam. Przeciez sa czasem filmy uszkodzone i nie dzialaja, a ja zawsze je olewam i usuwam, wiec jakby sie zainstalowal wirus to bym nie wiedzial.
Tibicams.com powinno cos z tym zrobic :>
Znaja dzialanie TibiCam. Znaja sie na programowaniu. Powinni zrobic skrypt ktory by sprawdzal czy plik .rec (wgrywany) nie zawiera instrukcji uzywanych przez najpopularniejsze keyloggery i trojany oraz sprawdzajacy czy film puszczony pokaze lvl krecacego. Jesli nie to odrzucic film -.-
Wtedy mozna by juz spokojnie sciagac filmy tam hostowane..

"Nie ma rzeczy niemożliwych. Są tylko bardzo trudne do wykonania. Ale póki co-nie ma co się ihmo martwić" juz chyba latwiej byloby sie wlamac na tibicams.com wgrac tam swojego przerobionego TibiCam***** z nowym funkcjami i powiedziec, ze to nowa wersja.. w 1 dzien byloby z 10,000 pobran i wszyscy by mieli twojego wirusa :>
Potem hackowac zanim ludzie sie kapna, ze to wirus, a tworca TibiCama usunie twoj plik. (btw. ja tam sie na hackowaniu nie znam, ale wydaje mi sie, ze latwiej jest sie wlamac na stronke o filmach, niz stworzyc takiego .reca :> )
__________________
Kurs > Sony Vegas 7.0 < napisany przez Gesiora:
http://forum.tibia.pl/showthread.php?t=125885
Gesior jest offline  
Zamkniety temat.


Użytkowników czytających ten temat: 1 (zarejestrowanych: 0, gości: 1)
 
Opcje tematu

Zasady postowania
Nie możesz dodawać tematów
Nie możesz odpowiadać
Nie możesz dodawać załączników
Nie możesz edytować swoich postów

BB Kod jest Włączone
UśmieszkiWłączone
[IMG]Włączone
Kody HTML są Wyłączone
Przejdź do forum


Wszystkie czasy podano w strefie GMT +2. Teraz jest 00:55.


Powered by vBulletin 3