לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה   מה שבראש היתרון האנסי | freedom.fresh.co.il   נושא: ילדה, רוצה לבוא אתי לדירה? –אני רק בת ארבע־עשרה. חץ ימינה  

לך אחורה   לובי הפורומים > חברה וקהילה > מה שבראש
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
תגובה
 
כלי אשכול חפש באשכול זה



  #40  
ישן 20-10-2005, 00:23
צלמית המשתמש של jtm
  משתמש זכר jtm jtm אינו מחובר  
 
חבר מתאריך: 26.12.03
הודעות: 4,222
שלח הודעה דרך ICQ אל jtm שלח הודעה דרך MSN אל jtm
בתגובה להודעה מספר 1 שנכתבה על ידי משתמש חדש שמתחילה ב "וירוס בטאקי החדש"

לפי הודעת השגיאה המדווחת ע"י האנטי-וירוס קספרסקי מדובר בתולעת Net-Worm.Win32.Mytob.bi
מידע מפורט על תולעת זו ניתן למצוא בכתובת http://www.sophos.com/virusinfo/ana...w32mytobbi.html
באתר זה, תחת הטאב Advanced, ישנו תיאור על אופי פעולת התולעת

ראשית, מופיעה שם רשימה של קבצים ושל שינויים ב-registry שהתולעת מכניסה. קובץ התולעת הוא winsys33.exe בספרית ה-System של Windows. בדקנו מספר מחשבים עליהם יש את הטאקי, ובאף אחד אין את הקבצים המדוברים ואת השינויים ב-registry המוזכרים. אנא בידקו את המחשב שלכם ותגידו אם יש לכם זכר לדברים הללו. אם אין, כנראה ניתן להניח שהמחשב אינו דבוק בוירוס (אין את קובץ ההרצה של הוירוס).

שנית, מדוע האנטי-וירוס מודיע שיש בעיה במשחק? לא ברור לנו עדין. אנחנו מורידים את האנטי-וירוס כדי לבחון את הסוגיה בצורה מעמיקה. השערה אחת ניתן למצוא בשורות הראשונות של ה-Advanced באתר המצורף. רשום שם שהתולעת מתחברת ל-IRC כדי לקבל פקודות. התנהגות של התחברות אוטומטית ל-IRC נמצאת גם בטאקי שלנו (מתחברים ל-IRC כדי לקבל רשימת חדרים פתוחים). אנטי-וירוס חשדן במיוחד יכול לשער שמדובר בתולעת שמתנהגת בצורה דומה (בגלל שיטות בדיקה היוריסטיות - heuristic). לראיה נוספת, אנטי-וירוסים נוספים כמו Norton, אשר מכירים את התולעת הנ"ל ומגינים מפניה, לא מדווחים שהקבצים נגועים. דוגמאות של רגישות יתר של אנטי-וירוסים לא חסרות, למשל http://www.theregister.co.uk/2001/1...uk_virus_alert/.

אחרי סיום הבחינה המדוקדקת נפרסם הודעה רשמית באתר המשחק.

לגבי בעיות אחרות שקיבלנו מיילים בנושאיהן, ענינו עליהן בבלוג:
http://israblog.nana.co.il/blogread...logcode=2684947
_____________________________________


נערך לאחרונה ע"י jtm בתאריך 20-10-2005 בשעה 00:27.
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #41  
ישן 20-10-2005, 13:27
צלמית המשתמש של jtm
  משתמש זכר jtm jtm אינו מחובר  
 
חבר מתאריך: 26.12.03
הודעות: 4,222
שלח הודעה דרך ICQ אל jtm שלח הודעה דרך MSN אל jtm
בתגובה להודעה מספר 1 שנכתבה על ידי משתמש חדש שמתחילה ב "וירוס בטאקי החדש"

הורדנו את הגרסאות העדכניות ביותר של האנטי-וירוס קספרסקי והתקנו אותן על מחשב הבניה של משחק הטאקי. במחשב זה נמצא כל הקוד, כל הגרסאות הקודמות של המשחק שפורסמו על כה והגרסה העדכנית של המשחק. ממחשב זה מועתקת הגרסה הרשמית לאתר.

הותקנו שתי הגרסאות הבאות של קספרסקי (הגרסאות שנמצאו היום, 20.10.05, באתר החברה):
Kaspersky Anti-Virus Personal 5.0
Kaspersky Anti-Virus Personal Pro 5.0

לאחר התקנת כל גרסה, עודכן האנטי-וירוס ל-database העדכני ביותר.
כל אפשרויות הסריקה שונו ל-Maximum Security.

המשחק נסרק בצורות הבאות בעזרת כל גרסה:
1. הפעלת הטאקי ומשחק קצר (כדי לבדוק realtime protection).
2. סריקה ידנית של הקובץ taki.exe (כדי לבדוק offline protection).
3. סריקה ידנית של כל גרסאות הטאקי שפורסמו עד כה.
4. סריקה ידנית של כל ספריית הפרויקט וכל קוד הפרויקט.

בכל הסריקות, לא הופיעה שום הודעת שגיאה, ונמסר No Dangerous Objects Found.
מכאן אנחנו מסיקים שהגרסה הרשמית אינה דבוקה בוירוס.
נוסיף ונאמר שהגרסה שנסרקה נמצאת במחשב זמן רב (מראשית פרסום המשחק) ובוצעו בה משחקים רבים באופן מחובר לרשת.

בנוגע לסכנה של הדבקה של המשחק עקב חיבור ל-IRC, לאחר בחינה אנחנו מסיקים שסכנה זו אינה אפשרית.
לפי קריאה ובחינה מדוקדקת של התולעת Net-Worm.Win32.Mytob.bi
(למשל באתר http://www.sophos.com/virusinfo/ana...w32mytobbi.html)
התולעת אינה מתפשטת דרך ה-IRC אלא דרך שליחת מיילים וקריאתם (כמו מרבית התולעים שקיימות היום).
בנוסף, הגרסאות שנסרקו עברו משחק ובדיקות באופן מחובר לרשת ה-IRC מאז צאת הגרסה הראשונה של המשחק (לפני חודש בערך).

באשר לסיבת ההודעה במחשב המקורי בו הופיעה, ייתכן והגרסה המקומית הודבקה מסיבה זו או אחרת עקב המצאות התולעת במחשב זה.
אפשרות נוספת היא שזוהי טעות זיהוי של האנטי-וירוס.

לאור חוסר הצלחת שחזור ההודעה בעזרת הגרסה העדכנית של קספרסקי, ולאור חוסר הופעת ההודעה בסוגי אנטי-וירוסים אחרים (כמו נורטון) ניתן כנראה להניח בבטחה שהגרסה הרשמית של המשחק המופיעה באתר אינה דבוקה בוירוס המדובר, ואין סכנה להידבק בוירוס תוך כדי משחק.

מי שבכל זאת רוצה לוודא סופית שמחשבו אינו דבוק בוירוס זה יכול לחפש את קובץ הוירוס הקרוי winsys33.exe ונמצא בספריית ה-System של Windows.
_____________________________________

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
תגובה

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 03:30

הדף נוצר ב 0.09 שניות עם 10 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2024 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר