ICQ Virus

O internete a sieťach, problémoch, nastaveniach...
Gothar
Moderátor
Moderátor
Používateľov profilový obrázok
Príspevky: 19413
Registrovaný: 21 feb 2005, 21:19
Bydlisko: KE

ICQ Virus

Príspevok od používateľa Gothar »

Toto je len take male varovanie...uz 2x sa mi stalo, ze mi od niekoho z mojho contact listu prisla sprava s tymto odkazom:

Kód: Vybrať všetko

NEKLIKAT!!! NOD hlasi virus
http://of.tuijdnerionksadewin.com/images/fghj/ufi/34532.jpg
Po kliknuti to totiz chce stahovat exe subor s cervom.

Vyzera to tak, ze na urcity cas je zablokovane prijimanie sprav pre toho kto to poslal, pretoze na moje vystrahy neodpovedali :)

Stretli ste sa s tym aj vy?
Prílohy
icq.JPG
icq.JPG (55.53 KiB) 1079 zobrazení
masterdead
SysAdmin
SysAdmin
Používateľov profilový obrázok
Príspevky: 1809
Registrovaný: 03 aug 2005, 23:32
Bydlisko: Bratislava
Kontaktovať používateľa:

Príspevok od používateľa masterdead »

mne to takto jeden typek nejaky Horus posiela takmer pravidelne :? vzdy ina acc ale uz to prestalo asi ho to omrzelo ale najskor to bude nejaky cz/sk pretoze rozumel nadavkam :lol:
Gothar
Moderátor
Moderátor
Používateľov profilový obrázok
Príspevky: 19413
Registrovaný: 21 feb 2005, 21:19
Bydlisko: KE

Príspevok od používateľa Gothar »

masterdead napísal:mne to takto jeden typek nejaky Horus posiela takmer pravidelne :? vzdy ina acc ale uz to prestalo asi ho to omrzelo ale najskor to bude nejaky cz/sk pretoze rozumel nadavkam :lol:
to chodilo aj mne, ale teraz mi to prislo od 2ch ludi co mam v CL, osobne ich poznam :) cize ten cerv je zrejme v ich kompe a snazi sa sirit pomocou icq, pricom je nemozne ich varovat, ze sa to deje...
ppt
Darca
Darca
Používateľov profilový obrázok
Príspevky: 1920
Registrovaný: 27 máj 2006, 11:24
Kontaktovať používateľa:

Príspevok od používateľa ppt »

Jednoznacne by si ich mal upozornit, ze asi maju zavireny komp. Ked ich osobne nepoznas, tak sa skus s nimi inak skontaktovat. Predtym ale prekontroluj tvoj PC, ci nie je chyba nahodou u teba.
brm
Darca
Darca
Používateľov profilový obrázok
Príspevky: 19361
Registrovaný: 02 nov 2005, 17:03

Príspevok od používateľa brm »

ppt napísal:Ked ich osobne nepoznas, tak sa skus s nimi inak skontaktovat.
A naco kontaktovat? Nie je jednoduchsie na nich hodit ignore? ;)
ppt
Darca
Darca
Používateľov profilový obrázok
Príspevky: 1920
Registrovaný: 27 máj 2006, 11:24
Kontaktovať používateľa:

Príspevok od používateľa ppt »

brm napísal:A naco kontaktovat? Nie je jednoduchsie na nich hodit ignore? ;)
No, myslel som na to, ze ak ich ma v kontakt liste, tak je zrejme ich kamarat, cize im nechce uskodit, ale upozornit na to, ze maju virus v kompe.
Gothar
Moderátor
Moderátor
Používateľov profilový obrázok
Príspevky: 19413
Registrovaný: 21 feb 2005, 21:19
Bydlisko: KE

Príspevok od používateľa Gothar »

brm napísal:A naco kontaktovat? Nie je jednoduchsie na nich hodit ignore? ;)
ved som pisal, ze su to moji znami, uz mi to prislo od tretieho :) ale s nim som sa skontaktoval a uz odviruje :)
Predtym ked pisali boti tak isli hned do ignore, lenze toto su ludia s ktorymi chodim von a tak :)
mirak2
Hardcore addict
Hardcore addict
Používateľov profilový obrázok
Príspevky: 6719
Registrovaný: 18 sep 2005, 13:44
Bydlisko: Prague, CZE / Kosice, SVK

Príspevok od používateľa mirak2 »

mne toto iste prislo uz asi od 15 roznych ludi z mojho contact listu
Frikso
Darca
Darca
Používateľov profilový obrázok
Príspevky: 4777
Registrovaný: 07 mar 2006, 19:09

Príspevok od používateľa Frikso »

Mne take este nedoslo.. Asi to blokuje antispam control :roll:
Mek
Addict
Addict
Používateľov profilový obrázok
Príspevky: 4661
Registrovaný: 23 mar 2005, 23:00
Bydlisko: ZA <-> TN
Kontaktovať používateľa:

Príspevok od používateľa Mek »

tiez mi prislo od spoluziacky, az 3x za sebou. Aktualizoval som antivir (DB bola stara 5 dni bo som nebol doma) a voila - uz naslo cervika :wink:
google sa nechyta, je to asi nejaky new cerv. uz vidim ako sa toho chytia hoaxisti :roll:
hojko
Site Admin
Site Admin
Používateľov profilový obrázok
Príspevky: 38515
Registrovaný: 24 apr 2004, 18:29
Bydlisko: Európa
Kontaktovať používateľa:

Príspevok od používateľa hojko »

Dve spravy s tym linkom mi prisli od pe3xa, nedalo sa mu ani odpisat. Potom som mu na fore pisal SS, vravel, ze ma virus. Nastastie, aj ked som klikol na tu linku, tak to Nod32 okamzite blokol.
Gothar
Moderátor
Moderátor
Používateľov profilový obrázok
Príspevky: 19413
Registrovaný: 21 feb 2005, 21:19
Bydlisko: KE

Príspevok od používateľa Gothar »

nove info z diskusii:
zjistili jsme, že soubor nechodí z UID uživatele, ale vytvoří si nové UIN a pouze nastaví stejný nickname. Co se mi podařilo zjistit:

ID: 400200321
IP: 82.42.182.210
Client: ICQ 2001 - 2003b

Takže vir funguje tak, že si někde zjistí contact listy, vytvoří fiktivní účet a z něj rozesílá text.

prave preto nikto hned neodpoveda ak pisete do okna v ktorom je este ten link :)
Mek
Addict
Addict
Používateľov profilový obrázok
Príspevky: 4661
Registrovaný: 23 mar 2005, 23:00
Bydlisko: ZA <-> TN
Kontaktovať používateľa:

Príspevok od používateľa Mek »

GothaR napísal:nove info z diskusii:
zjistili jsme, že soubor nechodí z UID uživatele, ale vytvoří si nové UIN a pouze nastaví stejný nickname. Co se mi podařilo zjistit:

ID: 400200321
IP: 82.42.182.210
Client: ICQ 2001 - 2003b

Takže vir funguje tak, že si někde zjistí contact listy, vytvoří fiktivní účet a z něj rozesílá text.

prave preto nikto hned neodpoveda ak pisete do okna v ktorom je este ten link :)
hm, to je velmi zaujimave...
ta IP adresa je britska... ale jedna vec mi nejde do hlavy:
mam Trillian a moja spoluziacka ma na ICQ isty nick a ja som si ju premenoval a pomenoval som ju jej realnym menom (okrem ineho obsahujucim diakritiku) a aj tak mi ta sprava prisla z jej nicku... :?
zaujimave, ze od nikoho ineho mi to este neprislo. Ale ked mi prisli tie spravy od spoluziacky, boli to len oflajn spravy tak som jej hned odpovedal a ona povedala, ze je na intraku a tam maju asi zavireny komp a ze to nie je jej starost odvirit ho :roll: s panom bohom aj s takymto pristupom :x
cORP.
Addict
Addict
Používateľov profilový obrázok
Príspevky: 4677
Registrovaný: 23 jan 2006, 13:48
Bydlisko: Zapad
Kontaktovať používateľa:

Príspevok od používateľa cORP. »

ludia mne to tiez dolso uz viac krat ale prvy rkat som nevedel co to je tak so mto stiahol lebo mi to tiez doslo od kamosa avg ma oboznamil az potom co som to otvoril a od vtedy sa mi blokly automaticke aktualizacie vo windowse a nemozme ich uz vobec zapnut neviete to nejako poradit ohladom toho ma niekto podobny problem ? dakujem :(
XilleR
Medium Professional
Medium Professional
Používateľov profilový obrázok
Príspevky: 1125
Registrovaný: 16 júl 2005, 18:47
Kontaktovať používateľa:

Príspevok od používateľa XilleR »

aj mne take nieco prislo ...od kamosa ..je to cerv, ktory sa automaticky posle na userov v kontaktliste
....ale neviem preco sa mi to dpc nedalo stiahnut :smt097 :D (use QIP) :wink:
Gothar
Moderátor
Moderátor
Používateľov profilový obrázok
Príspevky: 19413
Registrovaný: 21 feb 2005, 21:19
Bydlisko: KE

Príspevok od používateľa Gothar »

dnes som sa dozvedel o novej variacii:
Look, a new office killer game. Go download and join the rest of us!
My nick there is Miril!
http://ox.quijindeshkinmas.com/programs ... /msdfg.zip

NESTAHOVAT!!!!
daniel.daniel
Medium Star
Medium Star
Príspevky: 483
Registrovaný: 30 jan 2005, 16:39
Bydlisko: NO / BA

Príspevok od používateľa daniel.daniel »

kurnik tak dnes mi to prave islo a nod nehlasil nic chcel som sa pozriet ze co je to za hra tak som dal

Kód: Vybrať všetko

http://ox.quijindeshkinmas.com/programs/lkncs/gxas
a vtedy sa ma opera spytala ze ci nechcem nieco ulozit ale dal som pre istotu nie.
jobjob
Novice
Novice
Príspevky: 3
Registrovaný: 18 okt 2006, 13:20

Príspevok od používateľa jobjob »

tak toto prislo kamosovi odomna vcera
Look, a new office killer game. Go download and join the rest of us!
My nick there is Miril!
http://yq.quijindeshkinmas.com/programs ... /msdfg.zip

a toto dnes
You have to see our corporate party's pictures, we are all shocked,
you have got to see this!
http://ra.gwenrijinkdesunjain.com/a/deiq/mfsr.gif

ani som to netusil ze sa nieco take deje len ma asi traja z kotaktlistu informovali,stal so msa obetou a neviem ako sa toho zbavit.

pouzivam icq v praci a obcas ho necham bezat len pocitac zhybernujem a potom doma a este cez mobil pomocou JIMMa

teras budte mudry co a ako sa toho zbavit aby si ma jednoducho nezmazali a basta :cry: .
Kosh
King
King
Používateľov profilový obrázok
Príspevky: 1835
Registrovaný: 09 jún 2005, 13:10
Bydlisko: Za okrajom galaxie
Kontaktovať používateľa:

Príspevok od používateľa Kosh »

jobjob napísal:You have to see our corporate party's pictures, we are all shocked,
you have got to see this!
http://ra.gwenrijinkdesunjain.com/a/deiq/mfsr.gif
heh, tak toto mi prislo dnes - a az teraz vidim ze je to nejaka zloba, ale neskoro :(
jakub199
Medium Star
Medium Star
Používateľov profilový obrázok
Príspevky: 339
Registrovaný: 21 sep 2005, 17:36
Bydlisko: Severna stena K2 druhy by
Kontaktovať používateľa:

Príspevok od používateľa jakub199 »

tak mne to prislo 13.10. o 17:00 od jednej caji predtym som jej napisal dost zle veci a myslel som si ze to mala byt pomsta ale ako vidim tak nieje
adresa bola

Kód: Vybrať všetko

http://ir.tuijdnerionksadewin.com/images/fghj/bimu/34532.jpg
Napísať odpoveď