Κόλλησα Ιο!
Παιδιά ηρεμία δεν είναι τίποτα το τρομερό.
Κάντε τα εξής!
1. Μπαινετε σε safe mode στα Windows (πατώντας F8 κατά την εκκίνηση).
2. Σβήνετε από C:\Program Files\Msn Messenger\ msnmsgr.exe και msgs.exe
3. Πηγαίνετε στο C:\WINDOWS\System32\ και σβήνετε τα alfa.exe και sprY.exe
4. Από το Desktop σβήνετε photo223.PIF (ή κάτι παρόμοιο).
5. Κάνετε restart και full system scan με το antivirus (αφού το κάνετε update).
6. Ξαναβάζετε το msn.
Και άλλη φορά δεν ανοίγουμε τέτοια αρχεία, έβγαζε μάτι ότι ήταν ιος!
Κάντε τα εξής!
1. Μπαινετε σε safe mode στα Windows (πατώντας F8 κατά την εκκίνηση).
2. Σβήνετε από C:\Program Files\Msn Messenger\ msnmsgr.exe και msgs.exe
3. Πηγαίνετε στο C:\WINDOWS\System32\ και σβήνετε τα alfa.exe και sprY.exe
4. Από το Desktop σβήνετε photo223.PIF (ή κάτι παρόμοιο).
5. Κάνετε restart και full system scan με το antivirus (αφού το κάνετε update).
6. Ξαναβάζετε το msn.
Και άλλη φορά δεν ανοίγουμε τέτοια αρχεία, έβγαζε μάτι ότι ήταν ιος!
Horrific, deplorable violence is okay, as long as people don't say any naughty words!
- AmmarkoV
- Wow! Terabyte level
- Posts: 2838
- Joined: Thu Nov 04, 2004 2:55 pm
- Gender: ♂
- Location: Reloaded @ Santa Friday
- Contact:

Kαι αφού φαίνεται η κατάληξη .pif


- Spoiler: εμφάνιση/απόκρυψη

- Ganther
- Wow! Terabyte level
- Posts: 2273
- Joined: Fri Jun 18, 2004 9:31 am
- Academic status: 3rd year
- Gender: ♀
Πιστεψε με, δεν εκανα executeAmmarkoV wrote:Το ίδιο μου ήρθε και εμένα αλλά προφανώς δεν είναι το πρόβλημα το autosave , το execute είναι..
Kαι αφού φαίνεται η κατάληξη .pif![]()

Παιδια το τελευταιο που χρειαζομαι αυτη τη στιγμη ειναι "πως την πατησες αφου φαινοτανε" και "δεν αρκει να το σωσεις θελει και να το τρεξεις"
Αμα την πατησετε, θα δειτε και εσεις ποσο ευκολα γινεται





οριστε και μερικες παραπομπες σε προηγουμενα μηνυματα μου
Πριν λιγο μοu ηρθε στο ΜΣΝ ενα μυνημα απο ατομο στη λιστα μου ποu ελεγε να κανω cλιcκ σε μια φωτο!
Επειδη μιλαγα στο voip εκεινη την ωρα, εκανε popup το window και πατησα cλιcκ στο λινκ καταλαθος (ΚΟΥΛΟ )
Δεν χρισιμοποιοuσα αντιβαιροuς γιατι θεωρω οτι προσεχω και ειναι η 1η φορα που την παταω (μετα απο 12 χρονια + στα ΡC) αλλα την πατησα επειδη μιλαγα και δεν προσεχα! Το λινκ φαινοταν υποπτο απο την αρχη!
Ammarkov o mozilla μαζι με auto-save κανει και auto-run οταν πατησεις open σε καποιους τυπους αρχειων

μαλλον την πατησα επειδη το adsl Μου εινε ταχυτατο και δεν προλαβα να δω καν το τι γινοταν transfer



- AmmarkoV
- Wow! Terabyte level
- Posts: 2838
- Joined: Thu Nov 04, 2004 2:55 pm
- Gender: ♂
- Location: Reloaded @ Santa Friday
- Contact:
Δεν νομίζω γιατί δεν κόλησα παρ`ότι και εγώ έχω autosave Το auto open είναι για filetypes mp3,midi κτλ.. Όχι για pif , exe , scr , bat κτλ..Ganther wrote:Ammarkov o mozilla μαζι με auto-save κανει και auto-run οταν πατησεις open σε καποιους τυπους αρχειων
Πρέπει δηλαδή να του είχες πει να ανοίγει pif.. Η να πάτησες καταλάθως open..
Και δεν το λέω για κακό , απλά λίγο πιο προσεκτικός να είναι κανείς..

Αφού το έθεσες υπο έλεγχο..

Όποιος τον θέλει για βιοψία , τον έχο τον ιούλη είναι 135KB αλλά τον άνοιξα με PE Explorer και φαίνεται packetαρισμένος (UPX η κάτι custom)..
Αυτό που κάνει transmit στο MSN είναι
is that you on that photo?! :| h t t p : //w w w .max max 712 . c o m /photos.php?photo=photo211.jpg
και αν το πατήσεις o server σου στέλνει το photo211.pif (ακόμα μεγαλύτερο πρόβλημα θα ήταν αν είχαν βάλει αντί για .jpg , .gif , γιατί gif με pif αν έχεις λίγο στραβωμάρα..

- Spoiler: εμφάνιση/απόκρυψη

- AmmarkoV
- Wow! Terabyte level
- Posts: 2838
- Joined: Thu Nov 04, 2004 2:55 pm
- Gender: ♂
- Location: Reloaded @ Santa Friday
- Contact:
Πάντως να λές και πάλι καλά..
Είχα κολήσει έναν ιο (OPAServ) σε Win98SE που εκμεταλευόταν διάφορα πράματα και μου είχε γ@#@$ει το δίκτυο.. και όχι μόνο αυτό αλλά μετά κατέβαζε και άλλους από ένα site , έκανε modify των κώδικα όλων των exe ,dll κτλ έτσι ωστε να γίνεσαι infected αν τα τρέχεις και μετά να τρέχουν κανονικά..
Είδα και έπαθα για να φέρω στα ίσα τους τα PC μου..
Τώρα αυτός δεν σου έκανε τίποτα..
Είχα κολήσει έναν ιο (OPAServ) σε Win98SE που εκμεταλευόταν διάφορα πράματα και μου είχε γ@#@$ει το δίκτυο.. και όχι μόνο αυτό αλλά μετά κατέβαζε και άλλους από ένα site , έκανε modify των κώδικα όλων των exe ,dll κτλ έτσι ωστε να γίνεσαι infected αν τα τρέχεις και μετά να τρέχουν κανονικά..
Είδα και έπαθα για να φέρω στα ίσα τους τα PC μου..
Τώρα αυτός δεν σου έκανε τίποτα..
- Spoiler: εμφάνιση/απόκρυψη

-
- Venus Former Team Member
- Posts: 7561
- Joined: Thu Oct 27, 2005 1:43 pm
- Academic status: Alumnus/a
- Gender: ♂
- Location: Boston, MA
- AnINffected
- Gbyte level
- Posts: 1935
- Joined: Fri Jul 30, 2004 7:12 am
- Location: There and Back Again
Ganther προς το παρόν βγάλε το καλώδιο του τηλεφώνου από το pc (γιατί απ'ότι κατάλαβα έχεις PSTN/ISDN) και μετά βλέπεις τι θα κάνεις.
Ξέρουμε πως ονομάζεται ο ιός;Ίσως ενα ειδικευμένο removal tool να βοηθούσε.
Α και, παιδιά, μείνετε μακριά από τη λίστα μου

Ξέρουμε πως ονομάζεται ο ιός;Ίσως ενα ειδικευμένο removal tool να βοηθούσε.
Α και, παιδιά, μείνετε μακριά από τη λίστα μου


The Analytical Engine has no pretensions to originate anything. It can do whatever we know how to order it to perform (...)
Ada Lovelace
Θέλω και εγώ να παίξω D&D λέμε!!!

Ada Lovelace
Θέλω και εγώ να παίξω D&D λέμε!!!


- AnINffected
- Gbyte level
- Posts: 1935
- Joined: Fri Jul 30, 2004 7:12 am
- Location: There and Back Again

Α, οπότε είσαι εντάξει!
Το μόνο είδος malware που με κάνει πραγματικά ν'ανησυχώ είναι οι dialers!Κατα τ'άλλα τη βρίσκω να κολλάω-αν δεν είχα τη σχολή ή δουλειές στο μέλλον δεν θα με πείραζε καθόλου.
Μάλιστα, αν είχα περισσότερο χρόνο-και χρήμα ίσως-θα τα κόλλαγα στον εαυτό μου, όπως έκανε κάποτε ο HdkiLLeR!

Γμτ, ψάχνω να βρώ πληροφορίες για αυτό βάσει των όσων λέτε άλλα δε μπορώ.Υπάρχουν τόσοι ιοί που έχουν να κάνουν με το Matrix και MSN.
The Analytical Engine has no pretensions to originate anything. It can do whatever we know how to order it to perform (...)
Ada Lovelace
Θέλω και εγώ να παίξω D&D λέμε!!!

Ada Lovelace
Θέλω και εγώ να παίξω D&D λέμε!!!


-
- Kilobyte level
- Posts: 372
- Joined: Mon Sep 11, 2006 3:57 am
- Gender: ♂
- Location: Στον τελευταίο οικισμό των Βριλ . . .
Και ο ιός συνεχίσει να δρα ανενόχλητος. Την πάτησαν δυο φίλοι μου... Δεν τα διάβασα όλα, αλλά όποιος έχει πρόβλημα ας δοκιμάσει επαναφορά συστήματος με F8 μόλις ξεκινάτε κλπ (αλλά αφού σκεφτείτε πρώτα καλά τι κερδίζετε και τι χάνετε
). Στον ένα φίλο μου δούλεψε ο άλλος δεν ξέρω τι έκανε...

Όσες κι αν χτίζουν φυλακές
κι αν ο κλοιός στενεύει,
ο νους μας είναι αληταριό
που όλο θα δραπετεύει..
κι αν ο κλοιός στενεύει,
ο νους μας είναι αληταριό
που όλο θα δραπετεύει..
- Ganther
- Wow! Terabyte level
- Posts: 2273
- Joined: Fri Jun 18, 2004 9:31 am
- Academic status: 3rd year
- Gender: ♀
με εχουν πιασει τα νευρα μου! Το system restore προφανως και δεν εκανε τιποτα, το ιδιο οποιο antivirus δοκιμασα, το ιδιο και διαφορα τουλς, νομιζω μονο ενα που εψαχνε για beagle βρηκε κατι, αλλα δε διορθωσε τιποτα... Οχι ρε γαμωτο μαλλον φορματ θα κανω, αλλα θα χασω και πραγματα που θελω που δεν ειχα μεταφερει σε αλλα partitons :S :S
H πλακα ειναι οτι και σε safe mode το πισι ειναι μη λειτουργικο... Δηλαδη ειναι αργο και δεν μπορω στην ουσια να κανω κατι... Πως την πατησα ετσι....

γραφω απο το φορητο, γιατι πλεον το αλλο τα εχει παιξει εντελως

H πλακα ειναι οτι και σε safe mode το πισι ειναι μη λειτουργικο... Δηλαδη ειναι αργο και δεν μπορω στην ουσια να κανω κατι... Πως την πατησα ετσι....




γραφω απο το φορητο, γιατι πλεον το αλλο τα εχει παιξει εντελως



- Ganther
- Wow! Terabyte level
- Posts: 2273
- Joined: Fri Jun 18, 2004 9:31 am
- Academic status: 3rd year
- Gender: ♀
Δε σκαμπαζω απο λινουξ και το προβλημα ειναι οτι δινω αλλα 4 μαθηματα και ηδη εχω χασει 2 μερες διαβασμα με αυτη την Αηδια... Μαλλον θα δουλεψω σε αλλο πισι και θα το δω μετα την εξεταστικη και μετα το εξωτερικο= Καλος νοεμβρης...Babedacus wrote:Σκέφτηκες να βάλεις στα γρήγορα μια διανομή live Linux,να πάρεις ότι χρειαστείς από το c:\,και να το γράψεις σε cd,η αν έχεις FAT διαμερίσματα να τα γράψεις κατευθείαν εκεί;Ganther wrote:θα χασω και πραγματα που θελω που δεν ειχα μεταφερει σε αλλα partitons :S :S


Με λαιβ σιντι λινουξ βλεπω τα φατ παρτισιονς σιγουρα?? Θυμαμαι οτι παλιοτερα δεν μπορουσα... (στανταρ λαθος θα εκανα)
Τρεχω μια βλακεια τωρα, και εχει βρει 800 ινφεξιονς! χαχα


ΛΟΙΠΟΝ!
Μερικες φορες τα "δυσκολα" προβληματα λυνονται με απλες, λυσεις...
Δεν ξερω, αν εχω απαλαγει, η αν απλα το εκανα να ειναι σε λανθανουσα, μορφη, παντως ειναι οτι καλυτερο καταφερα σε σχεση με οτι δοκιμασα (αρκετα πραγματα)
Εκανα ενα search που περιλαμβανε hidden, system folders και εσβησα "με το χερι" οτι δημιουργηθηκε 6/10/2006 (ημερα που κολησα δηλαδη) και τωρα το μηχανημα φαινεται μια χαρα... Επειδη δεν εχω ιδιαιτερο χρονο να ασχοληθω θα το αφησω ετσι προς το παρων αφου δεν με ενοχλει κατι, και βλεπουμε... Ευχαριστω για τη βοηθεια παιδες!
- Ganther
- Wow! Terabyte level
- Posts: 2273
- Joined: Fri Jun 18, 2004 9:31 am
- Academic status: 3rd year
- Gender: ♀
Σωστος και ηταν η 1η μου σκεψη... Απλα εχω κανει καμποσα restart και δεν εχει εμφανιστει... Προς το παρων κανω πως το ξεχασα (Einherjar wrote:Η αλήθεια είναι ότι άμα μπαίνει στη μνήμη θα δημιουργεί αντίγραφα συνέχεια ακόμα και αν τα σβήνεις. Απλά εύχομαι να μην είναι αυτή η περίπτωσή σου.



- AmmarkoV
- Wow! Terabyte level
- Posts: 2838
- Joined: Thu Nov 04, 2004 2:55 pm
- Gender: ♂
- Location: Reloaded @ Santa Friday
- Contact:
Αν κάποιος θέλει τον ιο πάντως pm me..
Τον έχω ανεβάσει με prefix .pif.dead στο τέλος ωστε να είναι κάπως ακίνδυνος..
ADDED
Assembly source Assembly virus 2.1ΜΒ
Τον έχω ανεβάσει με prefix .pif.dead στο τέλος ωστε να είναι κάπως ακίνδυνος..
ADDED
Assembly source Assembly virus 2.1ΜΒ
Last edited by AmmarkoV on Sat Oct 07, 2006 4:52 pm, edited 1 time in total.
- Spoiler: εμφάνιση/απόκρυψη
