TranceAddict Forums

TranceAddict Forums (www.tranceaddict.com/forums)
- Europe - Israel
-- אזהרה: תולעת חדשה מופצת באייסיקיו
Pages (3): « 1 [2] 3 »


Posted by Shahar on Oct-08-2006 00:56:

quote:
Originally posted by DvJ
כן עד שאיזה חברה כמו מיקרוסופט וכו יקחו אותו ויעשו אותו למיליונר....


אל תמהר להסיק מסקנות
מיקרוסופט לא מטומטמים
ולא כל בנאדם שהפיץ טרוג'ן הוא האנלייזר שפרץ לפנטגון

תבדיל בין להפיץ משהו מוכן ל-לבנות משהו

כשאני מדבר איתך על ילד בן 17 שהפיץ את זה
כמו שאמרתי למעלה זה בסה"כ ילד שקצת משחק עם אקספלויטים של לינוקס (ששוב הוא לא יוצר הוא בסה"כ משתמש בדברים מוכנים)
ורוצה להתקדם קדימה וחושב שלא יתפסו אותו

לוקח קוד אחד שהוא קיבל מחבר או מישהו באייארסי לדוגמא
עם קצת עזרה מחבר לקוד אחר
והופ יש לו באקדור

להפיץ אותו זה החלק היותר קשה..
ברגע שהוא מתחיל לרוץ זה כבר שטויות

באייארסי בשרתים כמו
EFnet
לדוגמא

אם אתה מסתובב במקומות הנכונים אתה תמצא את האנשים שלפחות יתנו לך את הכלים לבנות דבר שטותי כזה

ובמקרה הטוב תמצא את האנשים שיסכימו לבנות את זה..

שוב
הקושי זה לא לבנות את זה אלא להפיץ את זה..

בעבר הרחוק יצאו תוכניות יותר מעניינות
כמו תוכנות שדרכן אתה יכול לשלוח הודעות מאייסיקיו של אנשים אחרים
שזה בעצם התבסס על באג באייסיקיו

אז בוא לא נעריך יותר מדי אנשים כאלה
תהיה בטוח שאין להם יותר מדי ידע
במקרה הטוב הם יודעים אנשים ברמה ממוצעת כדי לתקשר עם אנשים מחו"ל

ואני בספק אם בכלל נשמע מי יצר את זה
מדובר בטרוג'ן קטן מסכן ופשוט
ולא בוירוס מטורף שמתחמק מתוכנות אנטיוירוס\משבית אותן ועושה לך תוהו ובואו במחשב

בנאדם שייצר וירוס זה בנאדם מוערך..כי הוא באמת ישב וחשב על משהו מהפכני

טרוג'ן כזה? שטויות..אתה רק צריך לשכנע בנאדם להפעיל אותו..וההפצה שלו מתחילה

כל ילדה בת 17 שתבקש ממך תמונה תסכים להפעיל את זה

רק כדי להוכיח לך כמה זה מטומטם
אפילו לא השקיעו באייקון בשבילו

לא טרחו לעשות את זה מפתה לפתיחה...
סתם קובץ
exe
רגיל, משונה, שבעייני כל בנאדם שקצת מבין במחשבים היה מעורר חשד
הופץ ככה,
המשמעות של זה שאלה שהתפתו לפתוח אותו הם באמת אנשים מטומטמים שאין להם מושג בשיט במחשב

אז אתה באמת חושב שמי שיצר אותו הוא כל כך חכם ?
מה שבולט פה זה הטיפשות של האנשים שפתחו את זה..

ושוב אם זה היה דבר כל כך חזק ומהפכני הוא לא היה צריך שמישהו יפתח את זה
זה היה עובר בלי לבקש ממך אישור לקבל אותו..


quote:
Originally posted by KrazyDJs
כן, כל אחד שמוריד את הקובץ ואין לו אנטי וירוס שיחסום פשוט שולח לכל הרשימה...זה מספר אנשים עצום, אני אין לי רשימה יותר מידי גדולה, בסביבות ה 70-80 איש וקיבלתי לפחות מ20 את זה...ולחשוב שלכל אחד מהם יש גם נגיד 50 איש וככה עוד ועוד אנשים...

ועם "צבא" בוטנטים כזה אפשר להפיל אתרי אינטרנט בלי למצמץ...מכה הדבר הזה..


בפעם האחרונה ששמעתי על כזה דבר
זה היה טרוג'ן שעבר ע"י 3 ישראלים בני פחות מ 18
ואנלא זוכר איך הם הפיצו את זה
אני רק זוכר שזה הכניס אנשים לערוץ אייארסי
וכן ברגע שיש לך כל כך הרבה בוטים זה מטורף

לפי מה שאני רואה עד עכשיו (בנאדם מתחבר לאייסי שולח את ההודעה ומתנתק) אני חושב שזה מופעל כל פעם שמישהו מתחבר לאינטרנט..
זה שולח הודעה לאנשים ברשימה
ועל הדרך שולח מסר למי שיצר את זה
וככה הוא רואה את האייפי של אותו בנאדם ויכול לשלוט בו

אולי גם מכניס אותו לערוץ
זה כבר פחות משנה כל עוד יש לו שליטה על אותם אנשים

תחשוב שיש לך כמה אלפים כאלה (ואני בטוח שיש יותר מאלפים)..זה מספיק בשביל להשבית אתרים

אבל שוב
ברגע שזה יתחיל להפריע לאתרים גדולים זה עניין של כמה ימים עד שיתפסו את הבנאדם

quote:
Originally posted by gErver
זאת בעייה.

לא כל אחד יכול לפתור בעיות כאלה
הבעייה שמציפה את התקשורת אלו הספקים שמנסים לשנות תהגדרות
ההגנה שספקי התקשורת מספקת ברוב המקרים לוקה בחסר
ומגיבה לפי ההגדרות הפרטיות שלה,
.ולאו דווקא לפי צורכי המערכת

צריך המון סבלנות בשביל לשכתב מחדש הארדיסק
מההשפעה של הטרויינים.


אני לא יודע אם אתה צודק
לא זכור לי שראיתי איזה תומך טכני שנתן הוראה לשנות הגדרות של הפיירוול של ווינדוס

אולי תוכנות פיירוול חיצוניות

אבל מה שבטוח
הם לא ממהרים לשנות הגדרות, הם פשוט אומרים לך לכבות אותו
אסור להם לתמוך בזה..

והם תמיד אומרים לך שמהרגע שהורדת את ההגנה אתה חשוף

בכל מקרה אם אתה נתקל במקרה שהם אומרים לך לשנות משהו בהגנה, תעיר להם ישר ואפילו תבקש להתלונן
המון פעמים התלוננתי על פעילות של תומכים ובסופו של דבר תראה שהמנהל שמדבר איתך מודה לך
קורה המון פעמים שתומך קצת מסתבך ונותן לך פתרון שטותי שהוא באמת לא יודע מה המשמעות שלו
גם אם זה בכוונה וגם אם זה כי הוא לא הבין את הבעיה שתארת ואין לו כח לבקש שתחזור על זה..צריך להתלונן על מקרים כאלה בלי לחשוב פעמיים

אבל שוב יש את הפיירוול של ווינדוס שמספיק במקרה הזה

בקשר ללמחוק את הטרוג'ן ?
תן לחברת סימנטק כמה ימים והם יוציאו לך
Removal Tool
זה שטויות בשבילם
זה העבודה שלהם..
שוב
לא מדובר פה בוירוס מטורף שהופך לך את המחשב! בסה"כ טרוג'ן קטן שמנצל תמימות של אנשים
ובטח לא במשהו שיקח זמן לפתור..

וכמו שאני תמיד אומר
זאת סיבה מספיק טובה לא לתת לאחים הקטנים גישה לאייסיקיו ולתוכנות מסרים
ובמיוחד לא ל
IRC

אנשים לא מודעים לסכנה שיש במקומות האלה

וה א' ב' של הגנה באינטרנט זה לא לפתוח כתובות לא ידועות
ובטח שלא קבצים לא ידועים
לא משנה מי שולח אותם
גם חבר טוב יכול להתפתות לנסות עלייך איזה טרוג'ן קטן


Posted by gErver on Oct-08-2006 18:52:

קורה המון פעמים שתומך קצת מסתבך ונותן לך פתרון שטותי שהוא באמת לא יודע
מה המשמעות שלו

כמה שהמשפט הזה נכון, תומך לא מיומן יכול לפגוע לא מעט בתפקוד המערכת


הכי מפחיד אלו ששולטים מרחוק על המחשב ומשנים תהגדרות לפי איך שבא להם...

מבחינתי זו אחת העברות החמורות שיש בחוק,

! צריך לעצור את זה


Posted by Shahar on Oct-09-2006 00:24:

quote:
Originally posted by gErver
קורה המון פעמים שתומך קצת מסתבך ונותן לך פתרון שטותי שהוא באמת לא יודע
מה המשמעות שלו

כמה שהמשפט הזה נכון, תומך לא מיומן יכול לפגוע לא מעט בתפקוד המערכת


הכי מפחיד אלו ששולטים מרחוק על המחשב ומשנים תהגדרות לפי איך שבא להם...

מבחינתי זו אחת העברות החמורות שיש בחוק,

! צריך לעצור את זה


כן הם יכולים לעשות המון בלאגן כשהם לא מבינים את זה..

ובחיים אנלא נותן לאנשים להשתמש בשליטה מרחוק

וזה לא עבירה כי אתה מאשר את זה..

אבל
הדרך הכי טובה לעצור את כל זה
זה להתלונן ברגע שאתה רואה שהתומך לא מבין כלום

פעם אחת הייתה בעיה במרכזיה האזורית פה
וכל הרשת בבית נפלה
התקשרתי לבזק
ותומך מטומטם האשים אותי שהרסתי את הראוטר "בגלל שאני מריץ שרת אפטיפי לא חוקי" או "בגלל שאני עושה התקפות פאקטים דרך המחשב" עכשיו תומך מטומטם
איזה התקפה כבר אפשר לעשות עם מהירות של
32KB
!!!!!!!!!!!!!!!!!
בן זונה
שעה הוא האשים אותי רציתי לדקור אותו

מה שכן,
בסוף התלוננתי עליו ואפילו 3 פעמים
ואני בטוח שבכל פעם באמת טיפלו בו

חשוב לטפל באנשים כאלה כי הם מקבלים כסף ואם הם עושים עבודה לא טובה גם בכוונה וגם לא בכווהנה - עדיף אפילו לפגוע להם בתפקיד


Posted by gErver on Oct-09-2006 07:03:

חחח

הרשת הזאת מלאה באנשים שמחפשים לעשות נזק במזיד

הבעייה לא ממש נפתרת אלא לצערי הולכת ונהיית יותר ויותר מסוכנת...


מה שתכלס נשאר לעשות זה ללמוד על אבטחת רשתות
וכל מה שקשור לשיתוף קבצים...

לא ניתן להם


Posted by arik on Oct-09-2006 12:18:

לא קראתי את התגובות
אבל אני יחסוך לך שליחת מייל לסימנטק

תמחק את האנטיוירוס העגלה הזה!!!!

הוא נחשב בין הגרועים
הוא כמו טייסטו של 2006
הרבה כסף הרבה מיסחרי ולא מספק סחורה

אני משתמש ב
NOD32



הרבה יותר קל יציב מהיר איכותי ומוצא יותר


Posted by arik on Oct-09-2006 12:23:

ובאותה נשימה
לא להשתמש ב אקפלורר

תשתמשו ב
FIREFOX


Posted by Glenn-Holmes on Oct-09-2006 12:32:

לא עוזב תאקספלורר!


Posted by Shahar on Oct-09-2006 15:03:

quote:
Originally posted by arik
אני משתמש ב
NOD32



הרבה יותר קל יציב מהיר איכותי ומוצא יותר


גם אני
הוא ראסמי מתעדכן 3 פעמים ביום

אבל עדיין אני משאיר את נורטון במקביל

ואף אחד מהם לא מצא לי וירוס אחד מאז שהתקנתי אותו =]


Posted by Meltdown on Oct-09-2006 15:16:

יש מצב שזה גם נשלח דרך המסנג'ר, כך שכדאי מהר כפי שנאמר כאן, לא לפתוח שום קובץ עם סיומת EXE


Posted by Shahar on Oct-09-2006 15:19:

הפרוטוקול של המסנג'ר הוא שונה לדעתי
ונראה לי שקשה לבנות טרוג'ן שישלח הודעות דרך המסנג'ר

אבל במסנג'ר כדי לשמור על המחשב פשוט צריך ל-א לאשר אנשים לא מוכרים שמנסים להיכנס אליכם
כששואלים אתכם אם להוסיף או לא להוסיף
פשוט לבחור
BLOCK

פעם אפילו חסמתי את צח בטעות כשהוא ניסה להוסיף אותי מכתובת אחרת

חשבתי שמישהו היה חכם ובנה טרוג'ן שלוקח כתובות של אנשים, מוסיף להם סיפרה, ומנסה להוסיף תחברים שלהם
שבתכלס זה מה שקרה לצח אחרי שהוא איבד תסיסמא למסנג'ר הקודם

זה דבר מאד הגיוני ונראה לי שקורה הרבה אפילו

מי שיחשוב על הרעיון שלי יכול לבנות כלי מאד שימושי =]


Posted by Shahar on Oct-10-2006 16:17:

כמו שכתבתי למעלה
כנראה ראו שאנשים מתחילים להבין שזה תולעת
אז הפיצו לינק חדש קצת יותר משכנע עם המילה
PICS
http://mq.genfinshitindkeion.com/PICS/ajibdfv/otqe/lt

להזהר
ושוב
לא לפתוח שום לינק משום חבר אלא אם כן קובץ היעד הוא בסיומת הגיונית
כמו:
jpg, jpeg, bmp, gif, png, tif, tiff, mp3, wav, mid, txt, rtf, doc.


בשום אופן אל תתפתו לפתוח שום לינק מאף אחד אם הסיומת היא
exe, bat, com, dll


Posted by epsilon1 on Oct-10-2006 18:00:

quote:
Originally posted by Shahar
כמו שכתבתי למעלה
כנראה ראו שאנשים מתחילים להבין שזה תולעת
אז הפיצו לינק חדש קצת יותר משכנע עם המילה
PICS
http://mq.genfinshitindkeion.com/PICS/ajibdfv/otqe/lt

להזהר
ושוב
לא לפתוח שום לינק משום חבר אלא אם כן קובץ היעד הוא בסיומת הגיונית
כמו:
jpg, jpeg, bmp, gif, png, tif, tiff, mp3, wav, mid, txt, rtf, doc.


בשום אופן אל תתפתו לפתוח שום לינק מאף אחד אם הסיומת היא
exe, bat, com, dll


תודה.
היום קיבלתי 2 הודעות כאלה (אחרי שלא קיבלתי אף אחת מהקטע הקודם)


Posted by Shahar on Oct-10-2006 18:37:

quote:
Originally posted by epsilon1
תודה.
היום קיבלתי 2 הודעות כאלה (אחרי שלא קיבלתי אף אחת מהקטע הקודם)


בסוף זה מגיע לכולם
אנשים כל כך מטומטמים זה הורג אותי


Posted by Rising on Oct-10-2006 18:53:

נראה לי זה סוואמפר אחראי לכל זה


Posted by Shahar on Oct-10-2006 21:32:

quote:
Originally posted by Rising
נראה לי זה סוואמפר אחראי לכל זה


אם הוא היה רוצה הוא היה שם איזה באקדור וכותב שזה איזה כלי לפורום
אנשים היו מורידים בלי לדעת מזה


Posted by Shahar on Oct-10-2006 21:52:

הנה מדריך שמצאתי למחיקה של הוירוס למי שצריך
או לפחות תשלחו לאנשו שראיתם שנדבקו

quote:

נא להוריד את התוכנה ATF Cleaner בקישור שמתחת
http://files3.majorgeeks.com/files/...atf-cleaner.exe

שמור בשולחן העבודה. התנתק מהאינטרנט ובצע ניקוי בעזרת ATF Cleaner
בתוכנה תסמנו את:
Windows Temp
Current User Temp
All Users Temp
Temporary Internet Files
Prefetch
Recycle Bin
Java Cache

המשך עם Empty Selected > Done Cleaning > OK .

(תעשו מחיקה כמה פעמים עד שתראו 0 בייטים)

עכשיו תסגרו תדפדפן ותפתחו תתכונה בשם: Hijackthis
http://files3.majorgeeks.com/files/.../hijackthis.zip

עכשיו תסמנו V ליד השורות האלה: (לא בטוח שתמצאו אותם כי אני לא מצאתי)
O2 - BHO: DAPHelper Class - {0000CC75-ACF3-4cac-A0A9-DD3868E06852} -
C:\Program Files\DAP\DAPBHO.dll

במקרה וראיתם אז: לחץ Fix checked ועבור ל"מצב בטוח" ( ! ).
ובמקרה ולא אז תמשיכו האלה למצב בטוח...

תדאגו להסיר הסרה מלאה של האי סי קיו (תבדקו שיש לכם סיסמאות)

תפעילו תמחשב מההתחלה ותלחצו F8 (לפני עליית ה WINDOWS) ואז SAFE MODE

- דאג להצגת קבצים מוסתרים באופן *זמני* -
(פתחו תקיה כל שהיא תלחצו על כלים ואז אפשרויות תיקיה ואז תצוגה ואז תרדו למטה על הגלגלת ואתם תראו למטה להציג את כל הקבצים!!!)

- מחק תיקייה DAP מ- C:\Program Files - (במקרה ולא מצאת אז לא קריטי)

פתח Hijackthis ומחק את השורות:
O20 - AppInit_DLLs: evenncob.dll

O20 - Winlogon Notify: sysshtic - C:\WINDOWS\system32\sysshtic.dll
כדי שאת אלה תמצאו כי אלה הוירוסים

להכנס לתיקיה system32, נמצאת בתיקיה של הwin, ולעשות תצוגה לפי פרטים,
תעשו שכל הקבצים יהיו מסודרים לפי תצוגה לפי תאריך ושעה
בעיקרון, הווירוס היו 4 קבצים, 2 דוס, ו-2 dll.
את הdll לא תצליחו למחוק, בשלב הזה.

פה מתחיל ההסרה, אתם מעיפים את sysshtic.exe מהתהליכים (שבמנהל המשימות) , ובלי לחכות יותר מידי מוחקים את שני הקבצי דוס (אצלי היה אחד sysshtic.exe)
ושניה לאחר מכן תשנו את השמות של הקבצים הנגועים...אם תעשו את הרשימה של הקבצים בתקיה system32 לפי תצוגה לפי תאריך ושעה אתם תראו שתיי קבצים DLL (לפחות ככה זה היה אצלי ) אז תשנו להם את השם ל VIRUS ללא סיומת DLL!!!
עכשיו... בודקים שוב, שאין שום עקבות לווירוס בתיקיה לפי זה שמסדרים את התצוגה לפי תאריך ושעה, במידה ואין משהו חדש ומוזר, יש לעשות הפעלה מחדש, להכנס במצב נורמל, ולמחוק את ה2 dlls ששיננו את שמם.
* יכול להיות שיש מספר גירסאות לוירוס, ולכל אחת שמות שונים הקבצים הם בערך מהתאריך ה...8/10


Posted by DJMIKE on Oct-11-2006 19:02:

שחר תודה על המדריך אבל הלינקים לא טובים בגלל ששמת את זה כציטוט. יש מצב שתפרסם לינקים בעצמך או שתתן את הלינק לכתבה המקורית? אחותי הקטנה פתחה את החרא הזה וכשמתחברים לאינטרנט אחרי כמה דקות המחשב נדפק...
תודה


Posted by DJMIKE on Oct-11-2006 22:03:

אחותי פתחה את החרא הזה והרסה פה הכל....

שחר תודה על המדריך, הצלת לי את המחשב


Posted by Shahar on Oct-11-2006 22:14:

סידרתי את הלינקים
ד"א יש לך פיירוול ?
פיירוול עם
Program Control
אמור לחסום את זה אפילו אם התקנת את התולעת
(למי ששאל למה אני משתמש בכמה פיירוולים)

בכל מקרה עדיף שמי שאין לו אנטיוירוס יוריד
שמתי לב שיש גירסאת חינם של קספרסקי
Kaspersky Anti-Virus Personal

ופיירוול (למרות שהפיירוול של אקספי עושה עבודה מצויינת
Karspersky Anti-Hacker Firewall

אם יגאל ירשה לי אני יעלה ראר קטן שהכנתי עם הרבה דברים נחוצים
כמו הגירסא האחרונה של
NOD32
שהוא הראשון שזיהה את התולעת ועוד כל מיני דברים
שאחרי שכולכם תורידו נוכל להעלים בלי שסוומפר יראה


Posted by DJMIKE on Oct-11-2006 23:03:

יש מצב שיש לי, פשוט אין לי רק מושג מה זה....

אנטיוירוס יש לי של Symantec


Posted by Shahar on Oct-11-2006 23:14:

quote:
Originally posted by DJMIKE
יש מצב שיש לי, פשוט אין לי רק מושג מה זה....

אנטיוירוס יש לי של Symantec


תנסה את המדריך עכשיו אחרי שעידכנתי את הלינקים

והבנתי שלחלק מהאנשים נורטון לא זיהה את הוירוס

בכל מקרה
את המחיקה של הוירוס עושים רק במצב בטוח

וכמו שכתבתי מקודם
תוריד קספרסקי
הוא מזהה תוירוס
וגם
NOD32

שוב אם יגאל ירשה אני ישים גירסאות חדשות פרוצות של האנטיוירוסים

אם לא - תשתמשו בגירסאות חינם לפחות כדי למחוק תוירוס


Posted by DJMIKE on Oct-12-2006 08:56:

נורטון זיהה אבל הוא לא מחק הכל, עם המדריך שלך העפתי את שאר הזבל

שוב תודה


Posted by Shahar on Oct-12-2006 10:46:

quote:
Originally posted by DJMIKE
נורטון זיהה אבל הוא לא מחק הכל, עם המדריך שלך העפתי את שאר הזבל

שוב תודה


יש כאלה שנורטון לא זיהה להם תוירוס בכלל

אני יודע ש
NOD32
מזהה ישר

וקספרסקי שמעתי שמחק לפני נורטון


Posted by Shahar on Oct-12-2006 23:05:

טוב ראיתי ששידרגו את הטרוג'ן הזה

עכשיו הוא נשלח בצורת קובץ
jpg!!
כן ..קישור לקובץ תמונה
שמפנה אתכם לקובץ
EXE

בקיצור כמו שאמרתי עד עכשיו
לא לפתוח שום קישור באייסיקיו אפילו לא מחברים

אם מישו רוצה לשלוח לכם קובץ שיעלה אותו ל
**************
או
yousendit.com

ושוב תדברו איתו לפני שהוא שולח תקובץ
שתראו שזה לא אוטומטי


Posted by Dj Alex (ISR) on Oct-12-2006 23:18:

כסעמק לא נמאס להם?


Pages (3): « 1 [2] 3 »

Powered by: vBulletin
Copyright © 2000-2021, Jelsoft Enterprises Ltd.