Salt la conținut

SUBIECTE NOI
« 1 / 5 »
RSS
Recomandare acumulator 26650

Accident nerespectare viteza

Consumul in bord VS consumul la p...

PC-ul nu booteaza
 Coada dronei de lupta Fioroasa

Taxa RAR pt motor 2.0 diesel Euro...

Radio Aftermarket Golf 5

Renault Kadjar serie motor neconf...
 Anulare Planului Urbanistic Zonal...

Flicker expunere drona noua

Corectare barem Tudor Vianu

Dji mini 4 pro si limita de inalt...
 Masinile cu volan pe dreapta - de...

Harta - apa minerala naturala

Recomandari forum Softpedia pentr...

Este TeamViewer o aplicatie cu cr...
 

RAPORTEAZA un virus!

* * * * * 1 voturi
  • Vă rugăm să vă autentificați pentru a răspunde
700 răspunsuri în acest subiect

#73
forevertoday

forevertoday

    Member

  • Grup: Members
  • Mesaje: 254
  • Înscris: 03.06.2008
S-ar putea sa fie un nou virus care se ia prin YM. Am primit un buzz de la un tovaras, dupa care urmatorul mesaj:

Sergiu: Hey, how are you. Just wanted to let you know about these new supplements I tried. I lost 12 pounds in just a week and a half. Best thing, it only cost me $5. Check it out here: http://keptlea*.*

Nu stiu exact ce e, dar am zis ca il raportez aici  <_<

//Edit: Am editat linkul pt ca am inteles ca nu e voie sa postez un astfel de link care poate fi daunator. Voiam doar sa anunt  :)

Editat de forevertoday, 03 martie 2009 - 15:10.


#74
E_manuel1

E_manuel1

    Active Member

  • Grup: Members
  • Mesaje: 1.478
  • Înscris: 09.12.2007
'forevertoday' nu ai voie sa postezi link-uri care pot fi daunatoare in nicio parte a acestui forum,exceptie doar prin PM cand ti se cere express.

#75
rootkit

rootkit

    Awake. Security DNA

  • Grup: Senior Members
  • Mesaje: 34.883
  • Înscris: 07.02.2007
http://www.faravirus...messenger-spam/

Eu un virus ce pare ca doar face spam pe messenger. Am verificat si eu toate linkurile si momentan toate arata doar produse de slabit pe site-uri(de fapt e un singur template de site pe 10000000 de domenii)

Editat de crysty2k5, 03 martie 2009 - 19:02.


#76
alexcrist

alexcrist

    Watchdog

  • Grup: Moderators
  • Mesaje: 9.322
  • Înscris: 02.02.2006
Am primit și eu mai demult (acum câteva săptămâni, poate chiar mai mult), de la un coleg, un mesaj de genul ăsta. Am verificat site-ul și părea curat (cu excepția faptului că era SPAM).

Mă face să cred că există totuși o metodă de a trimite mesaje SPAM pe YM. Poate că există pe undeva vreo vulnerabilitate în protocol (ar fi culmea să nu existe :P) care se poate exploata astfel încât să se poată trimite mesaje în numele cuiva, fără a avea acces fizic la contul respectiv (exact la fel cum se pot falsifica header-ele unui email, ca să pară că vine de la altcineva).

Editat de alexcrist, 03 martie 2009 - 21:34.


#77
pykko

pykko

    I love, therefore I am

  • Grup: Senior Members
  • Mesaje: 7.229
  • Înscris: 10.02.2006

View Postalexcrist, on Mar 3 2009, 21:33, said:

Am primit și eu mai demult (acum câteva săptămâni, poate chiar mai mult), de la un coleg, un mesaj de genul ăsta. Am verificat site-ul și părea curat (cu excepția faptului că era SPAM).

Mă face să cred că există totuși o metodă de a trimite mesaje SPAM pe YM. Poate că există pe undeva vreo vulnerabilitate în protocol (ar fi culmea să nu existe :P) care se poate exploata astfel încât să se poată trimite mesaje în numele cuiva, fără a avea acces fizic la contul respectiv (exact la fel cum se pot falsifica header-ele unui email, ca să pară că vine de la altcineva).
Si totusi persoana care trimite este online, chiar daca ea are Pc-ul inchis.

#78
pykko

pykko

    I love, therefore I am

  • Grup: Senior Members
  • Mesaje: 7.229
  • Înscris: 10.02.2006
Am descoperit cauza. Este vorba de .dll-ul libexpat.dll

Daca ati primit mass-urile de la vreo persoana spuneti-i sa va trimita acest fisier.
Apoi puneti-l intr-o arhiva cu parola si trimiteti-mi-l in PM.

#79
alexcrist

alexcrist

    Watchdog

  • Grup: Moderators
  • Mesaje: 9.322
  • Înscris: 02.02.2006
Unde se află DLL-ul? Și cine îl încarcă?

#80
pykko

pykko

    I love, therefore I am

  • Grup: Senior Members
  • Mesaje: 7.229
  • Înscris: 10.02.2006
Scuze... dll-ul se afla aici: C:\Program Files\Yahoo!\Messenger\libexpat.dll
Nu stiu precis cine-l incarca.

#81
alexcrist

alexcrist

    Watchdog

  • Grup: Moderators
  • Mesaje: 9.322
  • Înscris: 02.02.2006
No offense, dar DLLul ăla e legitim. Și eu îl am... sau poate-s virusat? :huh:

De unde ai tras concluzia că el e de vină?

#82
pykko

pykko

    I love, therefore I am

  • Grup: Senior Members
  • Mesaje: 7.229
  • Înscris: 10.02.2006

View Postalexcrist, on Mar 4 2009, 20:42, said:

No offense, dar DLLul ăla e legitim. Și eu îl am... sau poate-s virusat? :huh:

De unde ai tras concluzia că el e de vină?
Da, este legitim, insa cei infectati au o versiune modificata a .dll-ului. ;)

#83
alexcrist

alexcrist

    Watchdog

  • Grup: Moderators
  • Mesaje: 9.322
  • Înscris: 02.02.2006

View Postpykko, on Mar 4 2009, 20:49, said:

Da, este legitim, insa cei infectati au o versiune modificata a .dll-ului. ;)
Ok, mersi de informații. Let the hunting begin! :drac:

#84
TOLUEN

TOLUEN

    Junior Member

  • Grup: Members
  • Mesaje: 79
  • Înscris: 04.08.2008
Size: 116 KB (118.784 bytes). La voi?

#85
alexcrist

alexcrist

    Watchdog

  • Grup: Moderators
  • Mesaje: 9.322
  • Înscris: 02.02.2006
Tot atât e la mine, dar e irelevant, pentru că nu toți au aceeași versiune de YM, iar dimensiunea poate varia de la build la build.

#86
rootkit

rootkit

    Awake. Security DNA

  • Grup: Senior Members
  • Mesaje: 34.883
  • Înscris: 07.02.2007
La fel :)

Am ultima versiune de YM :)

#87
alexcrist

alexcrist

    Watchdog

  • Grup: Moderators
  • Mesaje: 9.322
  • Înscris: 02.02.2006
Ok, să mai spun câteva chestii legate de mărime, și de ce e ea absolut irelevantă.

Când un malware de genul file-infector se atașează unui fișier legitim, de cele mai multe ori acesta NU se adaugă (modificându-i astfel mărimea), ci suprascrie o parte din codul original, marimea rămânând fix aceeași. De asemenea, suprascrierea are loc nu într-o zonă de cod sau date, ci într-o zonă vidă. Dacă deschideți un DLL cu un HEX-viewer veți vedea mai pe la sfârșit o bucată destul de mare de "zerouri". Exact nu știu ce rol au acele zerouri (nu m-a preocupat prea mult structura internă a unui executabil), însă acea parte binară nu face parte din codul executabil, și poate fi suprascrisă fără probleme... iar malware-ul ACOLO se bagă, fără a modifica mărimea originală a fișierului.

Așa că nu văd scopul postării pe forum a mărimii fișierelor, cel puțin până nu ni se confirmă de undeva că acest tip de malware modifică și dimensiunea fișierelor infectate.

#88
gabicostea75

gabicostea75

    Junior Member

  • Grup: Members
  • Mesaje: 27
  • Înscris: 01.11.2007
pe acset site wxw.tonuselast.r* este un virus genul AV2009 de anul trecut
il gaseste bitdefender si endpoint din ce am incercat eu

Editat de crysty2k5, 06 martie 2009 - 10:23.


#89
TOLUEN

TOLUEN

    Junior Member

  • Grup: Members
  • Mesaje: 79
  • Înscris: 04.08.2008

View Postgabicostea75, on Mar 6 2009, 08:05, said:

pe acset site wxw.tonuselast.r* este un virus genul AV2009 de anul trecut
il gaseste bitdefender si endpoint din ce am incercat eu

Lol...daca folosesti Mozilla nu ai cum sa iei virusul pentru ca nici nu accesezi pagina. Din cate vad eu cand dai click pe cautarea din google cu site-ul asta te redirectioneaza spre site-ul vwv.world-antispyware.inf*. Este un site raportat ca fiind malware si banuiesc ca este de mult timp infectat pentru ca nu apare in cautarea google. Uitati o poza:
[ http://img147.imageshack.us/img147/5092/screenshot008.png - Pentru incarcare in pagina (embed) Click aici ]

#90
Fane

Fane

    cipat

  • Grup: Senior Members
  • Mesaje: 28.325
  • Înscris: 05.06.2002
ce se mai aude cu spam-urile de pe yahoo messenger? ca au inceput sa ma agaseze. nu s-a gasit nici o solutie?

Anunturi

Neurochirurgie minim invazivă Neurochirurgie minim invazivă

"Primum non nocere" este ideea ce a deschis drumul medicinei spre minim invaziv.

Avansul tehnologic extraordinar din ultimele decenii a permis dezvoltarea tuturor domeniilor medicinei. Microscopul operator, neuronavigația, tehnicile anestezice avansate permit intervenții chirurgicale tot mai precise, tot mai sigure. Neurochirurgia minim invazivă, sau prin "gaura cheii", oferă pacienților posibilitatea de a se opera cu riscuri minime, fie ele neurologice, infecțioase, medicale sau estetice.

www.neurohope.ro

Utilizatori activi: 1

0 membri, 1 vizitatori, 0 utilizatori anonimi

Forumul Softpedia foloseste "cookies" pentru a imbunatati experienta utilizatorilor Accept
Pentru detalii si optiuni legate de cookies si datele personale, consultati Politica de utilizare cookies si Politica de confidentialitate