PPArkisto

Msn virus??

Yleistä asiaa

Sivu 1 / 1

Viestit

Sivu 1 / 1
Rekisteröitynyt:
24.01.2002
Kirjoitettu: maanantai, 07. maaliskuuta 2005 klo 22.37
Sain tossa kaverilta viestin "look at us" perässä oli linkki. Linkin kun avasi niin se latasi .pif tiedoston koneelle ja avasi sen, sen jälkeen kone kirjoitti saman viestin automaattisesti kaikille niille ketkä oli online Messengerissä. Jonkinlainen youandme.pif tiedosto. Mitähän lienee tehdä tämäntyyppinen virus.
http://www.edu.lahti.fi/~tkkorhon minun kotisivut käykää!!!
Rekisteröitynyt:
11.06.2001
Kirjoitettu: maanantai, 07. maaliskuuta 2005 klo 22.42
Ei tarkempaa tietoa tuosta virustyypistä, mutta aktiivisesti näyttäis olevan liikkeellä. Tuntuu porukalle levinneen melko agressiivisesti.

Knowing is not enough, you must apply.
fry

Raxx

VIP-käyttäjä

Rekisteröitynyt:
20.05.2002
Kirjoitettu: maanantai, 07. maaliskuuta 2005 klo 23.18
Ei ehkä kannattaisi niitä linkkejä klikkailla, varsinkaan jos pääte on pif.
:
)
Rekisteröitynyt:
23.04.2002
Kirjoitettu: maanantai, 07. maaliskuuta 2005 klo 23.39
Täällä on nyt ollu pienen ajan sisällä hirveesti tämmösiä aiheita, jossa sanotaan kaverin antaneen jonkin linkin, joka sisältää jotain häröä.. Minä vaan ihmettelen, että mimmosia kavereita teillä on ja miks ihmeessä työ klikkaatte jotain linkkiä, joka selvästikkin on jotain hämärää? Omalle tyhmyydelleen nyt ei voi tietenkään kukaan mitään, mutta yrittäkää edes..
Rekisteröitynyt:
05.03.2005
Kirjoitettu: maanantai, 07. maaliskuuta 2005 klo 23.42
Muokattu: 07.03.2005 klo 23.42
Lainaus:07.03.2005 kalja kirjoitti:
...Minä vaan ihmettelen, että mimmosia kavereita teillä on ja miks ihmeessä työ klikkaatte jotain linkkiä, joka selvästikkin on jotain hämärää?...
Lainaus:07.03.2005 Timo_ kirjoitti:
...sen jälkeen kone kirjoitti saman viestin automaattisesti kaikille niille ketkä oli online Messengerissä...


No tuossa sait vastauksen ensimmäiseen kysymykseen. Ja toiseen on: jos kaveriin luottaa, kai sitä nyt vähän väkisinkin klikkaa...

Rekisteröitynyt:
05.08.2003
Kirjoitettu: tiistai, 08. maaliskuuta 2005 klo 08.03
Lainaus:07.03.2005 Xenophobic kirjoitti:
Lainaus:07.03.2005 kalja kirjoitti:
...Minä vaan ihmettelen, että mimmosia kavereita teillä on ja miks ihmeessä työ klikkaatte jotain linkkiä, joka selvästikkin on jotain hämärää?...
Lainaus:07.03.2005 Timo_ kirjoitti:
...sen jälkeen kone kirjoitti saman viestin automaattisesti kaikille niille ketkä oli online Messengerissä...
No tuossa sait vastauksen ensimmäiseen kysymykseen. Ja toiseen on: jos kaveriin luottaa, kai sitä nyt vähän väkisinkin klikkaa...
Jos "kaveri" kirjoittaa englanniksi, ja linkki on muotoa www.freewarezporn-novirus.xz/virus/sdasdsadasd.pif, niin pitäisi kyllä tajuta, ettei tuo sisällä mitään hyödyllistä.
Rekisteröitynyt:
23.04.2002
Kirjoitettu: tiistai, 08. maaliskuuta 2005 klo 11.03
Lainaus:08.03.2005 frolic kirjoitti:
Lainaus:07.03.2005 Xenophobic kirjoitti:
Lainaus:07.03.2005 kalja kirjoitti:
...Minä vaan ihmettelen, että mimmosia kavereita teillä on ja miks ihmeessä työ klikkaatte jotain linkkiä, joka selvästikkin on jotain hämärää?...
Lainaus:07.03.2005 Timo_ kirjoitti:
...sen jälkeen kone kirjoitti saman viestin automaattisesti kaikille niille ketkä oli online Messengerissä...
No tuossa sait vastauksen ensimmäiseen kysymykseen. Ja toiseen on: jos kaveriin luottaa, kai sitä nyt vähän väkisinkin klikkaa...
Jos "kaveri" kirjoittaa englanniksi, ja linkki on muotoa http://www.freewarezporn-novirus.xz/virus/sdasdsadasd.pif, niin pitäisi kyllä tajuta, ettei tuo sisällä mitään hyödyllistä.
My point exactly..
Rekisteröitynyt:
14.05.2001
Kirjoitettu: tiistai, 08. maaliskuuta 2005 klo 11.07
Lainaus:07.03.2005 Timo_ kirjoitti:
Mitähän lienee tehdä tämäntyyppinen virus.
http://truedeath.com/2005/02/16/removing-the-msn-virus/
Tuosta viruksesta on varoitettu jo yli kuukausi sitten, joten ei niitä kaikkia voi aina muistaa. Sen voi ettei klikkaile koskaan outoja linkkejä.
They'll tear you apart, bone by bone and build with you a human throne...This key unlocks gates of hell. Steady traveler, use it well   koti.mbnet.fi/pyyhis - www.v2.fi/pelit/
Rekisteröitynyt:
23.08.2001
Kirjoitettu: tiistai, 08. maaliskuuta 2005 klo 11.11
Muokattu: 08.03.2005 klo 11.17
Eihän se kaveri niitä lähetä, vaan se virus on sillä kaverilla koneella ja se virus lähettää itseään eteenpäin.. Voi herranjestas kun ei näin yksinkertaisia asioita täällä tiedetä.

EDIT: No kyllähän se tiedettiinkin kun tarkemmin luin, mutta ei kannata puhua mitään tyliin: "mimmosia kavereita teillä on jos ne tollasia lähettelee."

Näin ainakin asian ymmärsin. Joka tapauksessa pointtini on se, että ne kaverit ei lähetä niitä viruksia eteenpäin, vaan se virus itse. Toki jos näkee tiedoston epämääräisen nimen, niin pitäisi herättää epäilyksiä. Itse kylläkin olen tottunut siihen, että kavereilta tulee vaikka minkälaisia tiedostoja biggrin
i3 2100 | Asus P8H61 | 8GB 1600MHz | GTX560 Ti DCII TOP | 1TB | Fractal Design 800W & Define XL || Asus G53JW || Logitech G9+G110+G27 || Sennheiser HD595 + PC360 || PS3
Rekisteröitynyt:
23.04.2002
Kirjoitettu: tiistai, 08. maaliskuuta 2005 klo 11.15
Muokattu: 08.03.2005 klo 11.16
Edit: Ei mittään tajusit jo..
Rekisteröitynyt:
23.08.2001
Kirjoitettu: tiistai, 08. maaliskuuta 2005 klo 11.19
Hyvä tapa ehkäistä tämmösiä viruksia, on kysyä kaverilta että "mitäs nyt oot lähettämässä?". Tämä on aina ollut tyylini, varsinkin jos tiedosto näyttää epämääräiseltä.
i3 2100 | Asus P8H61 | 8GB 1600MHz | GTX560 Ti DCII TOP | 1TB | Fractal Design 800W & Define XL || Asus G53JW || Logitech G9+G110+G27 || Sennheiser HD595 + PC360 || PS3
Rekisteröitynyt:
19.06.2004
Kirjoitettu: tiistai, 08. maaliskuuta 2005 klo 11.23
Joskus täälläpäin oli joku Messengerin kautta toimiva virus. Siinä kävi niin, että joku yhteysluettelosta lähetti tietämättään jonkun "funny movien" tai jotain tuollaista. Se toinen tietysti vastaanottaa, ja avaa sen ja silloin se virus tulee. Niin kävi omnelle kaverilleni, mutta ei minulle. Korjasin kaverini koneenkin sen jälkeen.
Rekisteröitynyt:
24.01.2005
Kirjoitettu: tiistai, 08. maaliskuuta 2005 klo 17.01
Muokattu: 08.03.2005 klo 17.03
Minä sain kanssa kaverilta jonkun cute.pif tiedoston, kello oli tietenkin jotain 11 illalla ja väsyneenä menin avaamaan sen, lähetti kaikille ketkä oli online saman filun. Noh, Eraser:lla tiedosto *****ksi ja Mikkisoftan antispyware päälle, ei mitään löytynyt.


EDIT: ja Norton ei löytänyt mitään.
Rekisteröitynyt:
02.03.2003
Kirjoitettu: tiistai, 08. maaliskuuta 2005 klo 17.51
Muokattu: 08.03.2005 klo 17.51
Joo, avasin itsekin tuon ja sain tänään poistettua. Eli menette rekisteriin HKEY Local Machinesin ja HKEY Current Userin Run, Run once ja Runservices osioihin ja poistatte nvsc32.exe nimisen tiedoston. Prosessilistalla on myös varmaan tuo nvsc32.exe joka yrittää matkia nvscv32.exeä (joka on Nvidian ajureiden oma prosessi). Myös Windowsin Prefetch kansiossa on jotain youandme.pif ja tuohon nvsc32.exeen liittyviä pif-tiedostoja jotka kannattaa poistaa.
Rekisteröitynyt:
24.01.2002
Kirjoitettu: tiistai, 08. maaliskuuta 2005 klo 18.14
siis minne pitää mennä, että löytää tuon HKEY kansion?

Ite sain semmoselta kamulta just sen joka välillä kirjottelee huviksee englantia :S
http://www.edu.lahti.fi/~tkkorhon minun kotisivut käykää!!!
Rekisteröitynyt:
14.05.2001
Kirjoitettu: tiistai, 08. maaliskuuta 2005 klo 20.31
Huom!

Windows Rekisterin sörkkiminen voi jumittaa koko windowsin niin että se täytyy asentaa uudelleen, joten ei kannata mennä sinne sörkkimään ellei tiedä tarkkaan miten se homma toimii.


Jos joku jaksaisi suomentaa ihan kunnon viruksenpoisto-ohjeet, niin se olisi paljon turvallisempaa. http://www.sarc.com/avcenter/venc/data/w32.bropia.removal.tool.html

ps. Kannattaa hankkia virustorjuntaohjelma.
They'll tear you apart, bone by bone and build with you a human throne...This key unlocks gates of hell. Steady traveler, use it well   koti.mbnet.fi/pyyhis - www.v2.fi/pelit/
Rekisteröitynyt:
03.02.2003
Kirjoitettu: tiistai, 08. maaliskuuta 2005 klo 20.59
Tuo on yksi Kelvir madon varianteista ja lisää tietoa tuosta on täällä.
Rekisteröitynyt:
25.01.2005
Kirjoitettu: tiistai, 08. maaliskuuta 2005 klo 21.45
Lainaus:07.03.2005 Timo_ kirjoitti:
Sain tossa kaverilta viestin "look at us" perässä oli linkki. Linkin kun avasi niin se latasi .pif tiedoston koneelle ja avasi sen, sen jälkeen kone kirjoitti saman viestin automaattisesti kaikille niille ketkä oli online Messengerissä. Jonkinlainen youandme.pif tiedosto. Mitähän lienee tehdä tämäntyyppinen virus.
sama täällä!!! vähä se sekotti koneen
Aaämdee
Rekisteröitynyt:
21.03.2005
Kirjoitettu: maanantai, 21. maaliskuuta 2005 klo 02.15
miten te saitte ton "oh look thats me" viruksen pois?
Rekisteröitynyt:
20.09.2002
Kirjoitettu: maanantai, 21. maaliskuuta 2005 klo 06.06
Lainaus:08.03.2005 Pyyhekumi kirjoitti:
Lainaus:07.03.2005 Timo_ kirjoitti:
Mitähän lienee tehdä tämäntyyppinen virus.
http://truedeath.com/2005/02/16/removing-the-msn-virus/
Tuosta viruksesta on varoitettu jo yli kuukausi sitten, joten ei niitä kaikkia voi aina muistaa. Sen voi ettei klikkaile koskaan outoja linkkejä.
Intel Pentium 2933 MHz | 1536 MB DDR | Asus Radeon AX800 Pro | 3 x Maxtor HD DiamondMax 250GB | KOTISIVUT|
Rekisteröitynyt:
21.03.2005
Kirjoitettu: maanantai, 21. maaliskuuta 2005 klo 10.32
Minullekin tuli tuo sama linkki mesessä. Avasin sen, ja se teki tuon että laittoi sen linkin jokaiselle, joka oli online-tilassa. Käynnistelin konetta uudestaan muutaman kerran, kun se ei suostunut käynnistymään kuin vikasietotilassa. Tein sitten järjestelmän palautuksen, jolloin alkoi kone pelittämään. smile
Rekisteröitynyt:
01.01.2005
Kirjoitettu: maanantai, 21. maaliskuuta 2005 klo 14.01
Joo,itellekki toi on tullu mut päätin sen kerran olla avaamatta linkkiä (avaan periaatteessa aina vaikka ei olisi harmainta aavistustakaan mitä se sisältää) ja vähän ajan päästä tuli kaverilta varoitus että älä avaa sitäsmile
-Ökröm MAAFFIA
Rekisteröitynyt:
18.11.2004
Kirjoitettu: maanantai, 21. maaliskuuta 2005 klo 19.34
Muokattu: 21.03.2005 klo 19.35
Juu, mullekkin pari kaveria lähetti tälläisiä tideostoja/linkkejä:
-Topless blonds
-My picture
-my lesbian frieds
-haha owned
ekan noista otin, mutta peruin sen saman tien, kun muistin että ne oli varotellu just tosta, eikä se virus ehtiny tulla redface

e:typo
Sivu 1 / 1