Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет old_apazhe ([info]old_apazhe)
@ 2004-02-24 12:34:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Если вы получили от своего знакомого по icq сообщение вида:


http://www.jоkewоrld.biz/indeх.html :)) LOL


Не открывайте урл ни в коем случае. Там распространялка троянов, а вашему знакомому пора лечить машину.

ps: Я заменил часть букв в урле на русские.


(Добавить комментарий)


[info]shwed@lj
2004-02-23 22:45 (ссылка)
А пропатчиться?

(Ответить) (Ветвь дискуссии)

Re: Reply to your post...
[info]ex_ex_apazh@lj
2004-02-23 23:26 (ссылка)
А у меня опера, мне патченье это в хуй не упёрлось.


(Ответить) (Уровень выше) (Ветвь дискуссии)

Дык насколько я понимаю
[info]amirul@lj
2004-02-23 23:57 (ссылка)
По фигу, что опера. Главное, чтоб мирабилисовский родной клиент был.

Уязвимости ПОЛТОРА (!!!) года. С тех пор вышло несколько новых клиентов - а все туда же.

Описание тут (http://www.daemonology.net/ICQworm/worm.txt)

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Дык насколько я понимаю
[info]ex_ex_apazh@lj
2004-02-24 00:20 (ссылка)
Так у меня ещё и триллиан.


(Ответить) (Уровень выше) (Ветвь дискуссии)

Вах
[info]amirul@lj
2004-02-24 00:25 (ссылка)
Ты мне как брат :-)

(Ответить) (Уровень выше)

Re: Дык насколько я понимаю
[info]shur_molchun@lj
2004-02-24 00:29 (ссылка)
Ышо один в наших рядах!
Арсений Юрьевич, а как проблемы с кодировками лечите? От ICQ Lite мессаги нормально приходят?

(Ответить) (Уровень выше) (Ветвь дискуссии)

С ICQ Lite нормально
[info]amirul@lj
2004-02-24 00:36 (ссылка)
Проблемы с ICQ 2003 и то я вроде нашел решение, хотя статистики для того, чтобы говорить однозначно мало: всего два удачных случая излечения.

В общем насколько я понимаю, проблемы в Trillian 2.01 возникают только если клиенты могут устанавливать Direct Connection.

a) Если обе машины находятся за NAT-ом (не имеют внешнего IP) - проблем не наблюдал.

b) Если машина, которая имеет внешний IP выключит у себя Direct Connection (я и так его всегда выключал, чтобы IP-шник скрывать) или Peer to Peer connection в аське - тоже не наблюдал

Кстати просьба: проверить это у себя и сообщить мне в коммент.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: С ICQ Lite нормально
[info]ex_ex_apazh@lj
2004-02-24 00:56 (ссылка)
У меня, правда, стоит 1.0.


(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: С ICQ Lite нормально
[info]amirul@lj
2004-02-24 01:27 (ссылка)
Ну проблемы 1.0 с аськой лайт тоже знамо как лечатся - просто занести чувака с аськой лайт в инвиз лист. Он будет слать офлайновые мессаги на мирабилисовский сервак, а оттуда они уже приходят нормальные

(Ответить) (Уровень выше)

Re: С ICQ Lite нормально
[info]sda@lj
2004-02-24 09:00 (ссылка)
В общем насколько я понимаю, проблемы в Trillian 2.01 возникают только если клиенты могут устанавливать Direct Connection.
К сожалению, это не так.
У меня запрещён директ коннект (2.01). Но проблемы с ICQ Lite (и некоторыми другими клиентами возникают). Иногда вылечивается повторной авторизацией.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: С ICQ Lite нормально
[info]amirul@lj
2004-02-24 21:53 (ссылка)
А с другой стороны запрещен? В том смысле, что IP собеседника виден?

У меня вылечилось после того, как я заставил своего визави запретить директ коннекшн, а у меня он и так всегда запрещен

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: С ICQ Lite нормально
[info]sda@lj
2004-02-24 22:51 (ссылка)
Не отслеживал эту закономерность. Спасибо, буду пробовать.

(Ответить) (Уровень выше)

Re[2]: Дык насколько я понимаю
[info]ex_ex_apazh@lj
2004-02-24 00:55 (ссылка)
Нет, конечно. Стоит плагин Transformer, который юникод переёбывает в транслит.


(Ответить) (Уровень выше)

Да, еще
[info]amirul@lj
2004-02-24 00:01 (ссылка)
Для тех, кому лень ходить по ссылкам:


Workaround

For a short term solution
open explorer (the file manager not the browser)
go to the file types tab in tools - folder options
locate the scm extention and change the default behaviour to prompt before
download

In the long term icq will have to use something like random foldernames for
soundschemes to prefent this from happening

(Ответить) (Уровень выше)


[info]kiryan@lj
2004-02-23 23:00 (ссылка)
Хмм.. А что за троян? И сможет ли он пролезть, если не нажать "хотите ли вы установить на компе суперпрограмму ТроянИнвазер подписанную корпорацией лохваре инк."

Мне сегодня кто-то прислал по аське, но я сделал как обычно с массовыми приколами - отправил чувака в игнор.

(Ответить) (Ветвь дискуссии)


[info]shwed@lj
2004-02-23 23:07 (ссылка)
Я думаю, это очередная дыра в IE. Уже залатаная. Я зашёл по этой ссылке, у меня помимо идиотской флэшки открылся IE'шный хелп. %)

(Ответить) (Уровень выше)


[info]shwed@lj
2004-02-23 23:12 (ссылка)
первый раз лажанулся, бля

срань такая, короче:

showHelp("mk:@MSITStore:iexplore.chm::..\\..\\..\\..\\program files\\ICQ\\Sounds\\meine\\Startup.wav::/iefucker.html");


(Ответить) (Уровень выше)

Re: Reply to your post...
[info]ex_ex_apazh@lj
2004-02-23 23:29 (ссылка)
Не знаю, что за троян, но сегодня с утра уже нашлись потерпевшие.


(Ответить) (Уровень выше)


[info]kiltum@lj
2004-02-24 00:07 (ссылка)
http://www.daemonology.net/ICQworm/worm.txt

Как это работает :-)

(Ответить)


[info]chaska@lj
2004-02-24 00:13 (ссылка)
блин, френд-лента открыта на этом посте, но не читала
и тут приходит от подружки именно этот урл
открываю
ошибка 404

м..

(Ответить)


[info]prool@lj
2004-02-24 00:14 (ссылка)
Всем читать мой ЖЖ, я лекарство нашел!

(Ответить) (Ветвь дискуссии)

Все из-за того
[info]amirul@lj
2004-02-24 00:24 (ссылка)
Что установленная (даже не запущенная) аська (родная мирабилисовская) регистрирует расширение scm, которое выполняется без запроса. В общем не так страшно - просто загружает на машину несколько wav-файлов. Единственная проблема: место, куда они пишутся - известно (не зря кеши всех бровсером имеют случайные символы в пути).

Но дело в том, что IE имеет несколько уязвимостей, позволяющих запустить известный файл. Вот и запускается

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Все из-за того
[info]feldgendler@lj
2004-02-24 02:24 (ссылка)
Но, как я понимаю, тем, у кого по дефолту опера, не страшно.

Также не страшно тем, у кого, как у меня, все звуки в асе отключены, в том числе и startup.wav.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Все из-за того
[info]amirul@lj
2004-02-24 03:38 (ссылка)
Дело не в опере, а в УСТАНОВЛЕННОМ (даже не обязательно запущенном) родном (мирабилисовском) клиенте ICQ. Ну и java runtime вроде тоже нужен

(Ответить) (Уровень выше) (Ветвь дискуссии)

Все из-за того
[info]feldgendler@lj
2004-02-24 03:48 (ссылка)
Да как оно до ICQ-то доберётся? Опера ничего такого вроде scm сама не открывает, плевать ей на то, как там IE проинструктирован.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Ой
[info]amirul@lj
2004-02-24 04:19 (ссылка)
Действительно. Туплю я чего-то, хотя хрен его знает, что опера делает с расширениями. Они то регистрируются на для IE, а для винды в целом - может и юзает те, что не знает.

Проверять не особо охота :-)

(Ответить) (Уровень выше)

Спасибо за замену :))
[info]micima@lj
2004-02-24 01:33 (ссылка)
Я ж, конечно, тыкнулась

"О том, имеет ли червь какие-либо деструктивные функции, пока не сообщается. Однако в "Лаборатории Касперского" обещают опубликовать более подробную информацию о Bizex, как только завершат исследование данного червя. Стоит отметить, что червь, по всей вероятности, представляет опасность только для пользователей некоторых версий клиента ICQ. Во всяком случае, открытие опасной ссылки через альтернативный клиент Miranda не имело никаких последствий, кроме запуска виртуальной машины Java." (http://www.compulenta.ru/2004/2/24/45309/)

Что делать потихоньку разоберутся? Хто виноват? В Мирке, значит хорошо все :)

(Ответить)


[info]ffantomas@lj
2004-02-24 02:08 (ссылка)
Лечилово прислали - все достаточно просто.

http://www.livejournal.com/users/ffantomas/18572.html?nc=3

(Ответить)