|  20-03-2007, 09:45 | #1 | 
| Użytkownik Forum Data dołączenia: 25 02 2006 Lokacja: Białystok Posty: 107 Stan: Aktywny Gracz Imię: Iceholl Profesja: Master Sorcerer Świat: Candia Poziom: 60+ Poziom mag.: 53 |  Wirusy w .rec !! Dowody. Witam, kiedyś była mowa o "wirusach" w plikach .rec . Wczoraj na forum pojawił się plik, który jest wg. skanera on-line zainfekowany. Temat założony w celu uświadomienia tego co poniektórym osobom, bo zapewne do podwieszonych nikt nie wchodzi. Jeżeli masz chęć sprawdzić ten plik to zrób to za pomocą tego skanera on-line http://virusscan.jotti.org/ . Plik: http://uploads.tibiabr.com/download....a4393ec3af15f9 UWAGA! SCIAGAC TYLKO W PRZYPADKU CHECI ANALIZY BUDOWY PLIKU BADZ JEGO SKANU! NIE URUCHAMIAC! Pozdrawiam, Mui Skan: http://img262.imageshack.us/img262/3086/proofgb4.png Edit: Sprostowanie dla osób po raz pierwszych czytających ten temat. Okazało się iż ten "wirus" to zwykły śmieć typu keylogger, trojan, którego rozszerzenie zostało zmienione z ***** na .rec najprawdopodobniej w celu wzbudzenia paniki na forum. Udało się to dowcipnisiowi. Na forum ukazały się dwie wersje tego filmu: 1) normalny filmik tibicam, 2) "filmik" ww. dowcipnisia . Dowodem okazały się inne 'headery' plików tworzonych przez tibicam oraz tego pliku, który wywołał panikę. Jeżeli pobrałeś ten plik, wrzuciłeś go do folderu z tibicam, a następnie chciałeś odpalić to nie grozi Ci nic. Ostatnio edytowany przez Mui - 21-03-2007 o 18:30. | 
|   | 
|  | 
|  20-03-2007, 10:12 | #2 | 
| Użytkownik Forum Data dołączenia: 15 05 2006 Lokacja: Wrocław Wiek: 33 Posty: 345 Imię: Etan Marth Profesja: Elite Knight Świat: Berylia   |   Hmm, ciekawe. Ja zawsze skanuje pliki virus.scan.jotti, nawet ktos mnie kiedys zbesztal za to. Teraz widac, ze ja mialem racje. Ale najlepsze jest to, ze kiedy pokazala mi sie strona z downloadem, bylo tam napisane, ze juz pobrano 100~ razy, a na jottim, to ja pierwszy skanowalem. =/ | 
|   | 
|  20-03-2007, 10:27 | #4 | 
| Użytkownik Forum Data dołączenia: 15 05 2006 Lokacja: Wrocław Wiek: 33 Posty: 345 Imię: Etan Marth Profesja: Elite Knight Świat: Berylia   |   A moze? xD | 
|   | 
|  20-03-2007, 10:42 | #5 | 
| Guest Posty: n/a |   | 
|  20-03-2007, 10:57 | #6 | 
| Użytkownik Forum Data dołączenia: 07 10 2006 Lokacja: Wrocław Wiek: 31 Posty: 286 Stan: Niegrający   |   Nie możliwe? Panel Sterowania Opcje Folderów Widok [ ] Ukryj roszeżenia znanych typów plików Czyli jak jest plik ******, to się go zaraża wirusem, a następnie zmienia nazwe na plik *.rec Tylko nie mam pojęcia, czy w takiej sytuacji wirus może funkcjonować? Nawet jeśli nie funkcjonuje, to jest na komputzerze, i na 100% można go uaktywnić swoją głupotą, lub prubą obejżenia filmu za pomocą tibicam / jakiegokolwiek innego programu który obsługuje pliki z roższeżeniem *.rec EDIT@ Jestem ciekawy dalszych dalszych komentaży  
				__________________ PAJACYK.PL -> Kliknij i nakarm dzieciaka! POLSKIE SERCE.PL ->Klikając w czerwone serce, takżę pomożesz ludzia  Poradnik - Jak założyć konto, oraz uploadować filmy na Tibicams Stop rapishadere! Niekturzy mają sieć lokalną, i limity ich bardzo ściśle ograniczają, a uploadować film na Tibicams, to tylko minuta dłużej! Dyslektyk Ostatnio edytowany przez Maxioris - 20-03-2007 o 10:59. | 
|   | 
|  20-03-2007, 11:04 | #7 | 
| Użytkownik Forum Data dołączenia: 14 06 2006 Wiek: 35 Posty: 293 Profesja: Elite Knight Świat: Astera Poziom: 170 Poziom mag.: 9 |   @up ta, byles pierwszy ;p Zamiast .rec zmien rozszerzenie na ***** i od razu vir zacznie skakac  chyba ze masz jakiegos dupnego   P.S no to sprobuj go uaktywnic z takim rozszerzeniem jakim jest teraz...  
				__________________ "Every number is infinite; there is no difference. Help me, o warrior lord of Thebes, in my unveiling before the Children of men! Be thou Hadit, my secret centre, my heart and my tongue!" Ostatnio edytowany przez Leik~ - 20-03-2007 o 11:06. | 
|   | 
|  20-03-2007, 11:15 | #8 | 
| Użytkownik Forum Data dołączenia: 14 01 2007 Lokacja: Na Odludziu Posty: 32 Stan: Aktywny Gracz |   AntiVir  Found SPR/Ardamax.K.Gen   ArcaVir Found Trojan.Dropper.Agent.Bcw Avast Found nothing AVG Antivirus Found Dropper.Agent.CYC BitDefender Found nothing ClamAV Found nothing Dr.Web Found Program.Ardamax F-Prot Antivirus Found nothing F-Secure Anti-Virus Found Trojan-Dropper.Win32.Agent.bcw Fortinet Found W32/Agent.BCW!tr Kaspersky Anti-Virus Found Trojan-Dropper.Win32.Agent.bcw NOD32 Found nothing Norman Virus Control Found W32/Agent.BDOC Panda Antivirus Found nothing VirusBuster Found nothing VBA32 Found Trojan-Dropper.Win32.Agent.bcw gratuluje ze wkoncu doszedl do wniosku ze kazdy film pobrany na tibia.pl trzeba skanowac  | 
|   | 
|  20-03-2007, 11:21 | #10 | |
| Użytkownik Forum Data dołączenia: 07 10 2006 Lokacja: Wrocław Wiek: 31 Posty: 286 Stan: Niegrający   |   Cytuj: 
  
				__________________ PAJACYK.PL -> Kliknij i nakarm dzieciaka! POLSKIE SERCE.PL ->Klikając w czerwone serce, takżę pomożesz ludzia  Poradnik - Jak założyć konto, oraz uploadować filmy na Tibicams Stop rapishadere! Niekturzy mają sieć lokalną, i limity ich bardzo ściśle ograniczają, a uploadować film na Tibicams, to tylko minuta dłużej! Dyslektyk | |
|   | 
|  20-03-2007, 11:37 | #12 | 
| Born to Ban Data dołączenia: 04 06 2004 Lokacja: inny wymiar Wiek: 38 Wpisy bloga: 7 Posty: 2,783 Stan: Aktywny Gracz Imię: Dwimeron de'qel Profesja: Royal Paladin Świat: Harmonia Poziom: 88 Skille: 87/62 Poziom mag.: 18   |   Jeżeli plik ma zmienione rozszerzenie z .rec na *****, to po dwukliku na nim nie dojdzie do wykonania kodu wirusa(chyba, że uruchomimy go jako program-windows raczej się zapyta jakim programem otworzyć ten plik). Jeżeli spróbujemy uruchomić ten zmieniony plik .rec na tibicam-nie dojdzie do wykonania kodu wirusa. Będzie pojawiać się okienko "connecting to game world" bo klient nie otrzyma odpowiednich pakietów z informacjami. 
				__________________ Poniższe zdanie jest fałszywe Powyższe zdanie jest prawdziwe. | 
|   | 
|  20-03-2007, 11:58 | #13 | 
| Zbanowany Data dołączenia: 27 05 2006 Lokacja: Kalisz Wiek: 39 Posty: 546 Stan: Aktywny Gracz Imię: Setzer Gambler Profesja: Master Sorcerer Świat: Julera |   no patrzcie...a juz myslalem ,ze jestem bezpieczny sciagajac .rec x.X eh.... | 
|   | 
|  20-03-2007, 12:11 | #14 | ||||||
| Użytkownik Forum Data dołączenia: 26 10 2005 Wiek: 35 Posty: 1,716 Poziom: 44   |   Cytuj: 
 Cytuj: 
 Cytuj: 
 
				__________________  23:28 Andrzej Epa [31]: schowaj te zeby 23:28 Andrzej Epa [31]: nie warcz na mnie 14:23 Thor Orio [124]: Dam itemy za zaufanie, do wygrania nawet bohy oraz rh i takie smietki magiczne , za slabe eq kasa Ostatnio edytowany przez Etoric - 20-03-2007 o 12:14. | ||||||
|   | 
|  20-03-2007, 12:12 | #15 | |
| Użytkownik Forum Data dołączenia: 14 07 2005 Lokacja: Aleksandrow Lodzki Wiek: 36 Posty: 556 Stan: Niegrający Imię: Hell Kazi Profesja: Royal Paladin Świat: Hiberna Poziom: 172 Skille: 102/81 Poziom mag.: 24   |   Cytuj: 
 | |
|   | 
|  20-03-2007, 12:53 | #16 | 
| Manga & Anime Data dołączenia: 25 01 2005 Wiek: 36 Posty: 1,795   |   moze i bedzie skakal ale dwim wyjasnil ze nie ma powodu do paniki. 
				__________________ Autor tego posta otrzymał pochwałę " Choc droga jest bez konca , pozornie bez znaczenia , mniemam ze mam powody by drogi swej nie zmieniac... "   | 
|   | 
|  20-03-2007, 12:53 | #17 | 
| Użytkownik forum Data dołączenia: 22 02 2007 Posty: 9 Stan: Aktywny Gracz Świat: Grimera |   Teraz ludzie zamieszczaja raz filmik... duzo osob sciaga i chwali pokazuje scany antyvirow a potem koles edytuje posta i zmienia link do filmiku i ludzie sciagaja keylogera | 
|   | 
|  20-03-2007, 12:59 | #18 | |
| Born to Ban Data dołączenia: 04 06 2004 Lokacja: inny wymiar Wiek: 38 Wpisy bloga: 7 Posty: 2,783 Stan: Aktywny Gracz Imię: Dwimeron de'qel Profesja: Royal Paladin Świat: Harmonia Poziom: 88 Skille: 87/62 Poziom mag.: 18   |   Cytuj: 
 Nie ma rzeczy niemożliwych. Są tylko bardzo trudne do wykonania. Ale póki co-nie ma co się ihmo martwić 
				__________________ Poniższe zdanie jest fałszywe Powyższe zdanie jest prawdziwe. | |
|   | 
|  20-03-2007, 14:41 | #20 | 
| Użytkownik Forum Data dołączenia: 25 01 2005 Lokacja: Grodzisk Maz. Posty: 387 Stan: Na Emeryturze Imię: Akatedih Profesja: Druid Świat: Secura Poziom: 42 Skille: 16/23 Poziom mag.: 50 |   Dla mnie dobrym wirusem w .rec byly wirus ktory po odpaleniu w TibiCam infekowal by komputer (keyloggerem lub czyms dajacym dostep do kompa hackerowi). Moze nawet film nie chodzic. Wazne, zeby infekowal kompa. Moze naawet wykrywac go antivir. NIECH TYLKO KTOS STWORZY WIRUSA ktory potrafi zainfekowac kompa po otworzeniu w TibiCam. Przeciez sa czasem filmy uszkodzone i nie dzialaja, a ja zawsze je olewam i usuwam, wiec jakby sie zainstalowal wirus to bym nie wiedzial. Tibicams.com powinno cos z tym zrobic :> Znaja dzialanie TibiCam. Znaja sie na programowaniu. Powinni zrobic skrypt ktory by sprawdzal czy plik .rec (wgrywany) nie zawiera instrukcji uzywanych przez najpopularniejsze keyloggery i trojany oraz sprawdzajacy czy film puszczony pokaze lvl krecacego. Jesli nie to odrzucic film -.- Wtedy mozna by juz spokojnie sciagac filmy tam hostowane.. "Nie ma rzeczy niemożliwych. Są tylko bardzo trudne do wykonania. Ale póki co-nie ma co się ihmo martwić" juz chyba latwiej byloby sie wlamac na tibicams.com wgrac tam swojego przerobionego TibiCam***** z nowym funkcjami i powiedziec, ze to nowa wersja.. w 1 dzien byloby z 10,000 pobran i wszyscy by mieli twojego wirusa :> Potem hackowac zanim ludzie sie kapna, ze to wirus, a tworca TibiCama usunie twoj plik.  (btw. ja tam sie na hackowaniu nie znam, ale wydaje mi sie, ze latwiej jest sie wlamac na stronke o filmach, niz stworzyc takiego .reca :> ) 
				__________________ Kurs > Sony Vegas 7.0 < napisany przez Gesiora: http://forum.tibia.pl/showthread.php?t=125885 | 
|   |