[#1] zakahackandpatch
witam wszystkich,
coś takiego jak w temacie siedzi mi ciagle w systemie i widzę to w
Snoopie.

a tak to dokładnie wygląda:

Adres Data Hunk przes. Zadanie Nazwa segmentu

zakahackandpatch Find Port bsdsocket.library niezn. ADD_NOTIFY

gdy odpalę Snoopa i nic nie ruszam więcej w systemie, to właśnie coś
takiego co jakiś czas (kilka, kilkanaście sek.) wyskakuje w jego okienku.
w prefsach Snoopa mam włączone żeby tylko błędy pokazywał.

ktoś wie co to takiego ten "zaka-cośtam" ?
[#2] Re: zakahackandpatch

@R-Tea, post #1

przepisałeś dokładnie "zakahackandpatch" ? Możliwe, że to jakaś łatka na system. Pousuwaj wszystkie "dodatki" i stopniowo sprawdzaj co to jest.
Pozdrawiam
[#3] Re: zakahackandpatch

@R-Tea, post #1

Proste - masz trojana w systemie.
Patrz tu.

[#4] Re: zakahackandpatch

@Prince, post #2

tak, przepisałem co do literki.
sądząc z nazwy można by przypuszczać że jest to jakaś łatka, ale
oprócz "patch" jest tam też słówko "hack". czyżby jakiś wirus czy co?
poza tym jak widać z tego co wypluwa SnoopDOS, ten hack szuka
bsdsocket.library a to jest chyba jakaś niedyskowa biblioteka
potrzebna programom do internetu. ja nie mam na Ami internetu.
sprawdzę łatki jak mówisz.

dzięki,
pozdrawiam.
[#5] Re: zakahackandpatch

@reactor, post #3

czyli łatka patchująca
[#6] Re: zakahackandpatch

@reactor, post #3

qrde,

niezła jazda!
nigdy nie miałem żadnego wirusa!
kiedyś musiał być ten pierwszy raz :)
nawet dosyć ciekawe doświadczenie.
z tego co wyczytałem to on nie robi szkód w systemie, tylko tak jak ten
windziany MyDoom wysyła mejle. czyli nie ma co się go bać :)

widać, u mnie siedzi on w czymś od FBlita bo tej BlazeWCP i tej reszty
nie używam.

wielkie dzięki,
pozdrawiam.
[#7] Re: zakahackandpatch

@R-Tea, post #6

hehehe, no proszę a już myślałem ża amisia to tak niepopularny sprzęt że już dawno zapomnieli o niej pisacze wirusolodzy ;) Ja nie zapomnę swojego pierwszego wirusa...było to dawno, a Kolega, który czasami lubi się na forum pokazać, tak sobie mi podrzucił. Tylko nie wiedział że Saddam potrafi być wredny, a w tamtych czasach mało się o nim wiedziało. W sumie walczyłem z nim dobre parę lat. Bo nie chciałem tracić moich produktów! Hehehe, trojan powiadasz...
[#8] Re: zakahackandpatch

@TJindy, post #7

zdecydowanie wirusik... kiedyś miałem też coś takiego,a nazywało się jakoś tak - ac!ac!ac!ac!ac!ac! i za diabła nie dawało się tego wywalić,ale w końcu od czego antywirusy :)
[#9] Re: zakahackandpatch

@aMifan, post #8

a tak btw. który z obecnych programów antywirusowych ma
najaktualniejszą bazę i mógłby wyrypać tego zakahaka?
zapuściłem VirusSlayera jakiegoś i nic nie znalazł.
[#10] Re: zakahackandpatch

@RTea, post #9

Może masz starą wersję biblioteki xvs.library? Ściągnij najnowszą jaka jest dostępna.

[#11] Re: zakahackandpatch

@grxmrx, post #10

oj ludzie, ludzie na jakim wy swiecie zyjecie:))))))

nikt jeszcze nie wpadl na to ze jest to wina fblita i nie jest to zaden wirus mimo ze zmienia pewne wektory systemowe i nie ma co tu biadolic ze jakis wirus siedzi w systemie, bo nim nie jest, chociaz kazdy program antywirusowy, ktory ma mozliwosc sprawdzania wektorow, powie ze jest wirusem.

p.s.ale tak to bywa jak sie komus instaluje na agacie fblita z cgx'em zeby system lepiej chodzil a potem delikwent sam nie jak co i czym dziala. Tak wiec temat uwazam naprawde za BARDZO zbedny
[#12] Re: zakahackandpatch

@stebel, post #11

Hmm, a czytałeś to do czego podał linka reactor? http://www.vht-dk.dk/vhtdk/amiga/desc/txt/zakahack.htm. Zapewne jest to wina fblita, a dokładniej tego fblita z zakażonego archiwum.
[#13] Re: zakahackandpatch

@stebel, post #11

No momencik prze Pana...

Mam właśnie zainstalowanego fblita, sprawdzam wektory ARTM i niczego podejrzanego nie widzę. Jedyną zmianę w wektorach robi FastExec, ale to normalne dla rezydentnego programu. (Ale przyznaję że cgx'a nie mam.)

[#14] Re: zakahackandpatch

@ArtPo, post #13

no to chyba mialem pecha, bo wszystkie wersje fblita,ktore uzywalem swego czasu mialy "tego wirusa", a co do pierwszego pytanka linku jeszcze nie czytalem

pozdrawiam
stebel
[#15] Re: zakahackandpatch

@stebel, post #14

Ja to się na tym wcale nie znam ale mój Fblit z netem mnie nie łączy i żadnych lewych tasków w systemie nie widzę :)
[#16] Re: zakahackandpatch

@stebel, post #11

tak sie sklada ze programy antywirusowe co najwyzej poinformuja ze sa pozmieniane wektory, jezeli nie ma tam wirusa to na tym sie akcja konczy.

inna kwestia jest ze na niektorych wersjach Kickow jest mozliwosc takiej zmiany wektora biblioteki ze antywirusy stwierdzaja ze wszystko gra ;-]
Na stronie www.PPA.pl, podobnie jak na wielu innych stronach internetowych, wykorzystywane są tzw. cookies (ciasteczka). Służą ona m.in. do tego, aby zalogować się na swoje konto, czy brać udział w ankietach. Ze względu na nowe regulacje prawne jesteśmy zobowiązani do poinformowania Cię o tym w wyraźniejszy niż dotychczas sposób. Dalsze korzystanie z naszej strony bez zmiany ustawień przeglądarki internetowej będzie oznaczać, że zgadzasz się na ich wykorzystywanie.
OK, rozumiem