Jump to content

SUBIECTE NOI
« 1 / 5 »
RSS
unde ii pot arunca?

Problema respingere memorie supli...

Posibila virusare

Caramida de sticla la exterior
 Geam cuptor crapat

Un canal de AI de comedie pe YT

Update intr-un tabel

[Controlul] vremii si a vremurilor
 Blocuri din placi prefabricate

Achiziție mașina de fam...

[unde] cozonaci traditionali

Jandarmii in fondul forestier
 Sa dus seceta pedologica?

Toyota IQ

Numar magic cu blocaj numerologic

Recomandare firma/persoana pentru...
 

RAPORTEAZA un virus!

* * * * * 1 votes
  • Please log in to reply
700 replies to this topic

#73
forevertoday

forevertoday

    Member

  • Grup: Members
  • Posts: 254
  • Înscris: 03.06.2008
S-ar putea sa fie un nou virus care se ia prin YM. Am primit un buzz de la un tovaras, dupa care urmatorul mesaj:

Sergiu: Hey, how are you. Just wanted to let you know about these new supplements I tried. I lost 12 pounds in just a week and a half. Best thing, it only cost me $5. Check it out here: http://keptlea*.*

Nu stiu exact ce e, dar am zis ca il raportez aici  <_<

//Edit: Am editat linkul pt ca am inteles ca nu e voie sa postez un astfel de link care poate fi daunator. Voiam doar sa anunt  :)

Edited by forevertoday, 03 March 2009 - 15:10.


#74
E_manuel1

E_manuel1

    Active Member

  • Grup: Members
  • Posts: 1,478
  • Înscris: 09.12.2007
'forevertoday' nu ai voie sa postezi link-uri care pot fi daunatoare in nicio parte a acestui forum,exceptie doar prin PM cand ti se cere express.

#75
rootkit

rootkit

    Awake. Security DNA

  • Grup: Senior Members
  • Posts: 34,883
  • Înscris: 07.02.2007
http://www.faravirus...messenger-spam/

Eu un virus ce pare ca doar face spam pe messenger. Am verificat si eu toate linkurile si momentan toate arata doar produse de slabit pe site-uri(de fapt e un singur template de site pe 10000000 de domenii)

Edited by crysty2k5, 03 March 2009 - 19:02.


#76
alexcrist

alexcrist

    Watchdog

  • Grup: Moderators
  • Posts: 9,311
  • Înscris: 02.02.2006
Am primit și eu mai demult (acum câteva săptămâni, poate chiar mai mult), de la un coleg, un mesaj de genul ăsta. Am verificat site-ul și părea curat (cu excepția faptului că era SPAM).

Mă face să cred că există totuși o metodă de a trimite mesaje SPAM pe YM. Poate că există pe undeva vreo vulnerabilitate în protocol (ar fi culmea să nu existe :P) care se poate exploata astfel încât să se poată trimite mesaje în numele cuiva, fără a avea acces fizic la contul respectiv (exact la fel cum se pot falsifica header-ele unui email, ca să pară că vine de la altcineva).

Edited by alexcrist, 03 March 2009 - 21:34.


#77
pykko

pykko

    I love, therefore I am

  • Grup: Senior Members
  • Posts: 7,228
  • Înscris: 10.02.2006

View Postalexcrist, on Mar 3 2009, 21:33, said:

Am primit și eu mai demult (acum câteva săptămâni, poate chiar mai mult), de la un coleg, un mesaj de genul ăsta. Am verificat site-ul și părea curat (cu excepția faptului că era SPAM).

Mă face să cred că există totuși o metodă de a trimite mesaje SPAM pe YM. Poate că există pe undeva vreo vulnerabilitate în protocol (ar fi culmea să nu existe :P) care se poate exploata astfel încât să se poată trimite mesaje în numele cuiva, fără a avea acces fizic la contul respectiv (exact la fel cum se pot falsifica header-ele unui email, ca să pară că vine de la altcineva).
Si totusi persoana care trimite este online, chiar daca ea are Pc-ul inchis.

#78
pykko

pykko

    I love, therefore I am

  • Grup: Senior Members
  • Posts: 7,228
  • Înscris: 10.02.2006
Am descoperit cauza. Este vorba de .dll-ul libexpat.dll

Daca ati primit mass-urile de la vreo persoana spuneti-i sa va trimita acest fisier.
Apoi puneti-l intr-o arhiva cu parola si trimiteti-mi-l in PM.

#79
alexcrist

alexcrist

    Watchdog

  • Grup: Moderators
  • Posts: 9,311
  • Înscris: 02.02.2006
Unde se află DLL-ul? Și cine îl încarcă?

#80
pykko

pykko

    I love, therefore I am

  • Grup: Senior Members
  • Posts: 7,228
  • Înscris: 10.02.2006
Scuze... dll-ul se afla aici: C:\Program Files\Yahoo!\Messenger\libexpat.dll
Nu stiu precis cine-l incarca.

#81
alexcrist

alexcrist

    Watchdog

  • Grup: Moderators
  • Posts: 9,311
  • Înscris: 02.02.2006
No offense, dar DLLul ăla e legitim. Și eu îl am... sau poate-s virusat? :huh:

De unde ai tras concluzia că el e de vină?

#82
pykko

pykko

    I love, therefore I am

  • Grup: Senior Members
  • Posts: 7,228
  • Înscris: 10.02.2006

View Postalexcrist, on Mar 4 2009, 20:42, said:

No offense, dar DLLul ăla e legitim. Și eu îl am... sau poate-s virusat? :huh:

De unde ai tras concluzia că el e de vină?
Da, este legitim, insa cei infectati au o versiune modificata a .dll-ului. ;)

#83
alexcrist

alexcrist

    Watchdog

  • Grup: Moderators
  • Posts: 9,311
  • Înscris: 02.02.2006

View Postpykko, on Mar 4 2009, 20:49, said:

Da, este legitim, insa cei infectati au o versiune modificata a .dll-ului. ;)
Ok, mersi de informații. Let the hunting begin! :drac:

#84
TOLUEN

TOLUEN

    Junior Member

  • Grup: Members
  • Posts: 79
  • Înscris: 04.08.2008
Size: 116 KB (118.784 bytes). La voi?

#85
alexcrist

alexcrist

    Watchdog

  • Grup: Moderators
  • Posts: 9,311
  • Înscris: 02.02.2006
Tot atât e la mine, dar e irelevant, pentru că nu toți au aceeași versiune de YM, iar dimensiunea poate varia de la build la build.

#86
rootkit

rootkit

    Awake. Security DNA

  • Grup: Senior Members
  • Posts: 34,883
  • Înscris: 07.02.2007
La fel :)

Am ultima versiune de YM :)

#87
alexcrist

alexcrist

    Watchdog

  • Grup: Moderators
  • Posts: 9,311
  • Înscris: 02.02.2006
Ok, să mai spun câteva chestii legate de mărime, și de ce e ea absolut irelevantă.

Când un malware de genul file-infector se atașează unui fișier legitim, de cele mai multe ori acesta NU se adaugă (modificându-i astfel mărimea), ci suprascrie o parte din codul original, marimea rămânând fix aceeași. De asemenea, suprascrierea are loc nu într-o zonă de cod sau date, ci într-o zonă vidă. Dacă deschideți un DLL cu un HEX-viewer veți vedea mai pe la sfârșit o bucată destul de mare de "zerouri". Exact nu știu ce rol au acele zerouri (nu m-a preocupat prea mult structura internă a unui executabil), însă acea parte binară nu face parte din codul executabil, și poate fi suprascrisă fără probleme... iar malware-ul ACOLO se bagă, fără a modifica mărimea originală a fișierului.

Așa că nu văd scopul postării pe forum a mărimii fișierelor, cel puțin până nu ni se confirmă de undeva că acest tip de malware modifică și dimensiunea fișierelor infectate.

#88
gabicostea75

gabicostea75

    Junior Member

  • Grup: Members
  • Posts: 27
  • Înscris: 01.11.2007
pe acset site wxw.tonuselast.r* este un virus genul AV2009 de anul trecut
il gaseste bitdefender si endpoint din ce am incercat eu

Edited by crysty2k5, 06 March 2009 - 10:23.


#89
TOLUEN

TOLUEN

    Junior Member

  • Grup: Members
  • Posts: 79
  • Înscris: 04.08.2008

View Postgabicostea75, on Mar 6 2009, 08:05, said:

pe acset site wxw.tonuselast.r* este un virus genul AV2009 de anul trecut
il gaseste bitdefender si endpoint din ce am incercat eu

Lol...daca folosesti Mozilla nu ai cum sa iei virusul pentru ca nici nu accesezi pagina. Din cate vad eu cand dai click pe cautarea din google cu site-ul asta te redirectioneaza spre site-ul vwv.world-antispyware.inf*. Este un site raportat ca fiind malware si banuiesc ca este de mult timp infectat pentru ca nu apare in cautarea google. Uitati o poza:
[ http://img147.imageshack.us/img147/5092/screenshot008.png - Pentru incarcare in pagina (embed) Click aici ]

#90
Fane

Fane

    cipat

  • Grup: Senior Members
  • Posts: 28,254
  • Înscris: 05.06.2002
ce se mai aude cu spam-urile de pe yahoo messenger? ca au inceput sa ma agaseze. nu s-a gasit nici o solutie?

Anunturi

Chirurgia cranio-cerebrală minim invazivă Chirurgia cranio-cerebrală minim invazivă

Tehnicile minim invazive impun utilizarea unei tehnologii ultramoderne.

Endoscoapele operatorii de diverse tipuri, microscopul operator dedicat, neuronavigația, neuroelectrofiziologia, tehnicile avansate de anestezie, chirurgia cu pacientul treaz reprezintă armamentarium fără de care neurochirurgia prin "gaura cheii" nu ar fi posibilă. Folosind tehnicile de mai sus, tratăm un spectru larg de patologii cranio-cerebrale.

www.neurohope.ro

0 user(s) are reading this topic

0 members, 0 guests, 0 anonymous users

Forumul Softpedia foloseste "cookies" pentru a imbunatati experienta utilizatorilor Accept
Pentru detalii si optiuni legate de cookies si datele personale, consultati Politica de utilizare cookies si Politica de confidentialitate