GRY-Online.pl --> Archiwum Forum

Małe ostrzeżenie dla użytkowników netu....

12.01.2005
21:17
smile
[1]

MaLLy(R) [ Ghoul's Shadow ]

Małe ostrzeżenie dla użytkowników netu....

MAŁE OSTRZEZENIE

1 Jest nowy worm robi dokładnie to samo co sasser (nawet na SP2), wszelkie objawy wskazują na to że sasser (nawet rzekome nazwy plików). Ale to nie on, bo przełazi przez SP2 i oprogramowanie do likwidacji blastera/sassera go nie rozpozanje. Możecie też zapomnieć o windowsowym firewallu i NAV'ie obydwa go wpuszczają.

2 Trojananopodobna reklama (przełazi przez firefoxa ]:-> ) której próba usuniecia (bo sie nieda usunąc... ciagle sie replikuje. ) kończy sie zniszceniem stosu TCP/IP. Nie pomaga nic, żaden anatyvir, adavare i spybot nie potrafią tego usunąc. Pozaostaje tylko próba usunięcia ręcznie ale w 95% przypadków kończy sie to uszkodzeniem obsługi sieci (mimo iż nie ruszmy zadnych plików systemowych)



PS: Zanim zaczniecie na mnie psioczyć że odstawiam jakieś farmazony powiem tylko tyle:
Pracuję w serwisie koputerowym i przez te dwa paskudztwa mam od groma roboty... a znam sie troche na tym (dyplomowany informatyk sieciowiec...)

12.01.2005
21:19
[2]

hannibal2 [ Legia Warszawa ]

pamietam co bylo z sasserem, wiec mam nadzieje , ze ten wirus do mnie nie trafi

12.01.2005
21:21
smile
[3]

Mnieteq [ SimRacer ]

Wiadomo od kiedy jest w sieci i jak się nazywa ?

12.01.2005
21:22
[4]

Coy2K [ Veteran ]

no ok...to jak z tym walczyc ?

12.01.2005
21:23
[5]

Belm [ Konsul ]

A jak on sie roznosi? Onet jest zainfekowany że się ludzie przez pop-upy zarażają?

12.01.2005
21:25
smile
[6]

Hitmanio [ KG 21 ]

Aż strach pomyśleć, że przeze mnie może cała sieć (osiedlowa) paść :|

12.01.2005
21:31
smile
[7]

steward [ Legia Warszawa ]

Ej jak ktoś znajdzie jakąś łatke albo szczepionke to dajcie tutaj znać !

12.01.2005
21:31
[8]

MaLLy(R) [ Ghoul's Shadow ]

Nie wiem jak długo worm siedzi w sieci.. klienci przychodzą z tym dopiero od 2 dni...
standardowe zachowanie komp wylącza sie po odliczaniu...

Co do reklamy to już od tygodna z tym walcze... z pozoru wygląda niegroznie.
Wywala standardowy dla tego typu relkam komunikat (za pomocą active desktopa), że twój komp może być zagrożony jeśli nie kupisz ich softu. tapete tą jast łatwo usunoć gożej jest z plikiem który ją wywołuje. żazwyczaj udaje plik *.dll (*-ciag dowolnych znaków). po usunięciu tego pliku (jesili sie to uda jeszcze przed duplikacją) pada net...

12.01.2005
21:33
smile
[9]

_Jotun_ [ spamer ]

Mam Opere, mam to gdzieś.

12.01.2005
21:33
[10]

Belm [ Konsul ]

Ja sie zabezpieczam przed wirusami
:P

12.01.2005
21:35
[11]

Verminus [ Prefekt ]

MaLLy(R) ---->
Chodzi Ci o coś takiego?

12.01.2005
21:35
[12]

hannibal2 [ Legia Warszawa ]

_Jotun_ ==> źebyś sie nie zdziwił

12.01.2005
21:41
[13]

MaLLy(R) [ Ghoul's Shadow ]

Narazie wszelkie szczepionki nie są nam znane.. :(

Pociesza jednak fakt że komp który był podłaczany bezpośrednio do neostrady i złapał worma, nie wyłaczał sie jak był podłacząny do sieci poprzez router na karcie sieciowej na USB (worm jest niedopracowany)

co do reklamy to pojawia sie ona z opużnieniem czasowym, gdyż klienci zapytani gdzie wlazili podawali różne strony zktórych uwazają ze to przylazło... sprawdzilem kilka z nich i nestety nic tam nie było, bo nie mogło nawet tam być...
podejezwam że siedzi na stronach typu
x x x
w a r e z
itd.

-->_Jotun_
nie ciesz sie, firefox wpóścił...

-->Verminus
coś bardzo podobnego

12.01.2005
21:47
smile
[14]

mrEdDi [ ShoguN ]

thx za zawiadomienie bede uwazal i sie bronil tak jak BALM :D

12.01.2005
21:49
[15]

MaLLy(R) [ Ghoul's Shadow ]

Na dalsze pytania (jesli będe znał odpowiedzi) postaram sie odpowiedzieć jutro z pracy.

Dziś niestety padam na... ze zmeczenia.

Nie wiem czy to to poprostu pech czy wina tego worma ale padła nam dziś też sieć na WIFI (zaden z kompów nie widzi sieci). a reklamy kompy nie złaply bo "były" tylko na stronie wirtualnej polski i microsoftu...

12.01.2005
22:11
smile
[16]

pasożyt [ amator brzoskwinek ]


dyplomowany informatyk sieciowiec...

ten dyplom to zes za ile kupil? w kilku postach kilkanascie ortow wlosy na glowie stają deba

12.01.2005
22:15
[17]

deTorquemada [ Pamiętaj ]

MaLLy(R) ---> To walcz tam twardo z tym syfem. Jak znam zycie, to na pewno go zalapie ( jakkolwiek to brzmi ;) ) ... w Tobie jedyna nadzieja na pozbycie sie go zatem:)

12.01.2005
22:16
smile
[18]

MaLLy(R) [ Ghoul's Shadow ]

-->pasożyt
żadnego z TRZECH dyplomów nie kupiłem...
Poprostu mam cały pakiet DYS... od urodzenia.

12.01.2005
22:20
smile
[19]

Cainoor [ Mów mi wuju ]

Dzięki za ostrzeżenie. Teraz czekać, aż wydadzą na to zabezpieczenie jak najszybcie.

12.01.2005
22:23
[20]

Mask [ Generaďż˝ ]

Lećmy do kiosku po rożańce..

12.01.2005
22:26
smile
[21]

pasożyt [ amator brzoskwinek ]


MaLLy(R) to jak jestes tak wyksztalcony jak mowisz , to prosze Cie nie rob idiotow z normalnych ludzi , uzywaj jakiegos softwaru do poprawiania bledow. Bo ja przez takich leniwych ludzi zastanawiam sie jak sie pisze poprawnie najprostsze slowo.
myslisz ze napiszesz ze jestes dysczymstam i to Cie usprawiedliwia ze zmuszasz wszystkich do czytania takich bledow? litosci ludzie

12.01.2005
22:29
[22]

Coy2K [ Veteran ]

pasożyt moze zacznij od siebie co ? Nowe zdanie zaczyna sie dużą literą.

12.01.2005
22:31
[23]

MaLLy(R) [ Ghoul's Shadow ]

ostatnia sprawa na dzisś...
nie wiem czy przypadkiem microsoft nie wypuścil już na to łaty... (dziś)
bo jakimś dziwnym trafem dziś strona Windows update była bardzo obciązona, i była tam jakaś nowa łata od zabespieczeń. polecam spawdzić...
(ja to zainstalowałem ale narazie nie jestem w stanie sprwdzić czy to od tego...)

-->pasożyt
Już raz (drogą mailową) z tobą na ten temat rozmawiałem... Nie zamierzam sie powtarzać.
Nie chcesz nie czytaj. nikt cię nie zmusza...

12.01.2005
22:38
[24]

pasożyt [ amator brzoskwinek ]


MaLLy(R) ze mną?o Twoich bledach? wez nie zartuj to moze napiszesz o czym rozmawialismy, bo na pewno nie ze mna to bylo

Coy2K no dalej czekam na moje orty, albo milcz panie mądralinski

12.01.2005
22:40
[25]

Fenris_ek [ Fen ]

Pasożyt, mam prośbę. Nie zaśmiecaj sensownego wątka.

12.01.2005
22:41
[26]

Coy2K [ Veteran ]

Juz ci napisalem panie Miodek, ze po kropce zazwyczaj zaczyna sie zdanie dużą literą... ech co za młotki na tym forum...nie maja nic do powiedzenia w temacie to czepiaja sie czegos, by tylko "zablysnac".

12.01.2005
22:41
[27]

SULIK [ olewam zasady ]


Moja kumpela chyba ma cos takiego tylko ze jej nie wlancza sie odliczanie :|
sformatowala hdd, przeinstalowala OS i oddla do servisu bo nic nie dzialalo

niestety - komp dalej sie wylancza - w servisi byl odpiety od netu i dzialal

wiec moze to to samo o czym piszesz

12.01.2005
23:00
[28]

Stranger [Gry-OnLine] [ Dead Man Walking ]

Jesli nie masz nic ciekawego do powiedzenia na tematy zwiazane z tytulem tego watku, to lepiej w ogole sie nie odzywaj.

12.01.2005
23:03
[29]

-=K@kTuUuS=- [ Konsul ]

"2 Trojananopodobna reklama (przełazi przez firefoxa ]:->" No swietnie ostatnio skusilem sie wlasnie na firefoxa zainstalowany zostal na nowiutkim systemie wszystko siwiezo pieknie a wiedzialem ze tak bedzie p**** firefoks OPERA Rulez!!!! fox poszedl na smieci narazie odpukac zadnych objaw nie zauwazona a wlasnie cos mi net przez tego fire foxa dziwnie chodzil wolno mam nadzieje ze czegos nie zalapalem bo sie zalamie

12.01.2005
23:05
[30]

Dunkan Mlodszy [ Majonez Kielecki ]

Sulik---> Zgadne ze ma neostrada i moedem sagem fast800? Mialem to samo na starym kompie (D700, via kt133) .

12.01.2005
23:07
smile
[31]

piokos [ ]

pasożyt => jak mnie pamięć nie myli żegnałeś się z forum w wątku operowym, do widzenia. A raczej żegnaj.

12.01.2005
23:12
[32]

Stranger [Gry-OnLine] [ Dead Man Walking ]

Dunkan Mlodszy --> a co ma do tego Neostrada i modem Sagema :) ?

12.01.2005
23:12
[33]

SULIK [ olewam zasady ]


Dunkan Mlodszy - ma jakiegos lana osiedlowego
a sprzet tez ma duuzo nowszy

12.01.2005
23:29
[34]

Dunkan Mlodszy [ Majonez Kielecki ]

Stranger---> pewnie nic, ale symptomy ma takie same

12.01.2005
23:31
smile
[35]

Karl_o [ APOCALYPSE ]


Dobrze wiedziec na przyszłośc;)

12.01.2005
23:32
[36]

Stranger [Gry-OnLine] [ Dead Man Walking ]

Samo info nie wystarcza, powiedz jeszcze jak z tym syfem walczyc :) Oczywiscie zassam najnowsze latki do Windozy, ale znajac Microsoft na pewno to nie wystarczy :)

13.01.2005
01:07
smile
[37]

jojko999 [ Konsul ]

łatka na to pojawiła się już w środę w Win update razem z narzędziem do usuwania tego. Pozdro.

13.01.2005
01:24
[38]

Kacha [ Generaďż˝ ]

jak ta latka i to narzedzie sie zwie? Najlepiej dajcie do tego linka

13.01.2005
02:14
[39]

BIGos [ bigos?! ale głupie ]


właśnie, banita, mówiłeś, ze spadasz - to spadaj.
nikt za mocno za tobą by nie płakał.

13.01.2005
08:44
[40]

Romanujan [ Konstruktor Katapult ]

Hmm, jeśli chodzi o problem numer 2 - to jeśli to jest ta reklama, o której myślę, to oprócz wywalenia jej z ActiveDesktopu dobrze jest uruchomić program AntivirPE (darmowy do użytku prywatnego - adres podaję poniżej). Potrafi on usunąć te brzydkie pseudo-dll'e.

13.01.2005
19:02
[41]

MaLLy(R) [ Ghoul's Shadow ]

-->Romanujan
Nie zawsze usuwa... :( (replikuje się)
-->ALL
Wygląda na to ze najnowsze łaty microsoftu dzialają na worma...

© 2000-2024 GRY-OnLine S.A.