Windowsin uuteen haavoittuvuuteen korjausohje F-Securelta

Discussion in 'Virukset ja haittaohjelmat' started by -kemisti-, Dec 29, 2005.

  1. -kemisti-

    -kemisti- Active member

    Joined:
    Jun 6, 2005
    Messages:
    6,305
    Likes Received:
    0
    Trophy Points:
    96
    Lisätietoa täällä -> http://www.f-secure.com/weblog/

    Ja näin "korjaus" käytännössä:

    Käynnistä -> suorita -> regsvr32 -u %windir%\system32\shimgvw.dll -> ok
    Tällöin tulee laatikko, jossa lukee "un-registration process has succeeded", klikkaa siihen myös OK.
     
  2. NUIJJA

    NUIJJA Active member

    Joined:
    Jan 12, 2005
    Messages:
    4,410
    Likes Received:
    0
    Trophy Points:
    66
    Sama suomeksi.
    http://www.ficora.fi/suomi/tietoturva/varoitukset/varoitus-2005-90.htm

    Huomion arvoista!!
    [bold]Haavoittuvuus voi olla hyväksikäytettävissä myös muilla selainohjelmistoilla.[/bold]
    , ettei kukaan tuudittaanu uskoon että eihän se koske kuin IE.tä.

    Thanks @kemisti, ei tarttenut alkaa sekoilee ton dossin kanssa.
    Pukkaa viestiä asian tienooltan, kun tapahtuu muutoksia.
     
    Last edited: Dec 30, 2005
  3. spertti

    spertti Active member

    Joined:
    Jun 1, 2005
    Messages:
    1,222
    Likes Received:
    0
    Trophy Points:
    66
    Tulipa mieleen, että olisi kiva saada tämä aihe stickyksi. Tänne ilmoitettaisiin aina jos uusia haavoittuvuuksia löydetään.
     
  4. NUIJJA

    NUIJJA Active member

    Joined:
    Jan 12, 2005
    Messages:
    4,410
    Likes Received:
    0
    Trophy Points:
    66
  5. lauritx

    lauritx Regular member

    Joined:
    Mar 4, 2004
    Messages:
    488
    Likes Received:
    0
    Trophy Points:
    26
    Last edited: Dec 30, 2005
  6. aaxxeell

    aaxxeell Regular member

    Joined:
    Jul 28, 2005
    Messages:
    2,145
    Likes Received:
    0
    Trophy Points:
    46
    @lauritx

    Sitten vaan puhdistamaan ja ensimmäisenä sitä hijackthis lokia palstalle.
     
  7. jannne

    jannne Regular member

    Joined:
    Feb 28, 2005
    Messages:
    650
    Likes Received:
    0
    Trophy Points:
    26
    Ei tuo hirveä uhka ole Firefoxilla/Operalla/muulla vaihtoehtoselaimella surffatessa. Kävin ihan tarkoituksella semmoisella sivustolla, jolta tuo pöpö olisi ollut koneelle tulossa, Firefox vain kysyi että "mitä tehdään .wmf-tiedostolle?" (klikkasin tietysti Cancel ;)) Ie:llä surffatessa olisi kone ollut hetkessä täynnä paskaa..
     
  8. lauritx

    lauritx Regular member

    Joined:
    Mar 4, 2004
    Messages:
    488
    Likes Received:
    0
    Trophy Points:
    26
    Se tuli kaverin koneelle (ite käyttelen linuxia). Se oli firefoxilla jotain kuvatiedostoa klikannu ja kone meni niin tukkoon että ainoastaan vikasietotilassa pysty jotain tekeen. Käskin sen ajaan ad adwaret ja virusohjelmat vikasietotilassa, mutta heti kun se avaa koneen rupee virusvarotuksia satamaan. Miten ton hijacthis login saa kun en oo aikoihin windowsia käytelly.

     
  9. NUIJJA

    NUIJJA Active member

    Joined:
    Jan 12, 2005
    Messages:
    4,410
    Likes Received:
    0
    Trophy Points:
    66
  10. aaxxeell

    aaxxeell Regular member

    Joined:
    Jul 28, 2005
    Messages:
    2,145
    Likes Received:
    0
    Trophy Points:
    46
    Yup, noilla ohjeilla pääsee pitkälle.

    Pikaopas menee näin:
    Lähetä HjT-loki, ohjelman saat täältä -> http://koti.mbnet.fi/pattaya1/HijackThis.exe .
    Tallenna hakemistoon c:\hjt\, käynnistä, klikkaa do a system scan and save a logfile ja lähetä loki tänne palstalle luoden uuden viestiketjun!
    Jos tuo vaan sattuu onnistumaan ja puhdistukseen suosittelen ewidoa ja eScania enemmän kuin muita vastaavia.
     
  11. yimanya

    yimanya Guest

    http://digitoday.fi/showPage.php?page_id=14&news_id=51701

    "Internet Explorerin käyttäjät voivat saada tartunnan automaattisesti www-sivulta, mutta vaihtoehtoselaintenkaan käyttäjät eivät ole täysin suojassa. Niiden kanssa surffaavan on tosin ladattava haitallinen kuva erikseen tietokoneelle."

    Siis parempi kun ei salli IE:lle mitään liikennettä
     
    Last edited by a moderator: Dec 31, 2005
  12. NUIJJA

    NUIJJA Active member

    Joined:
    Jan 12, 2005
    Messages:
    4,410
    Likes Received:
    0
    Trophy Points:
    66
  13. crusoec

    crusoec Regular member

    Joined:
    Sep 14, 2005
    Messages:
    102
    Likes Received:
    0
    Trophy Points:
    26
    Tein tämän toiminnon: regsvr32 -u %windir%\system32\shimgvw.dll
    , ja nyt kun yritän avata kuvatiedostoja (mm. jpg) niin mitään ei tapahdu.

    Tuon toiminnon yhteydessä tuli tämmöinen viesti: DllUnregisterServer onnistui kohteessa C:\WINDOWS\system32\shimgvw.dll. , johon klikkasin ok (ainut vaihtoehto). Tämän jälkeen ei tullut mitään viestiä enää. Missä vika etteivät kuvatiedostot enää aukea?
     
  14. -kemisti-

    -kemisti- Active member

    Joined:
    Jun 6, 2005
    Messages:
    6,305
    Likes Received:
    0
    Trophy Points:
    96
    @crusoec: Millä ohjelmalla yrität avata niitä? Windowsin oma katselutoiminto(siis vaikka Resurssienhallinnassa) ei toimi tuon jälkeen. Hanki joku kuvankatselu/käsittelyohjelma, kuten IrfanView -> http://www.irfanview.com
     
  15. crusoec

    crusoec Regular member

    Joined:
    Sep 14, 2005
    Messages:
    102
    Likes Received:
    0
    Trophy Points:
    26
    OK kiitti kemisti, nyt rupes kuvat näkyyn kun avaan jollakin toisella kuvankatseluohjelmalla. :)
     
  16. Rapi2

    Rapi2 Regular member

    Joined:
    Aug 12, 2005
    Messages:
    782
    Likes Received:
    0
    Trophy Points:
    26
    Mullakin kävi noin ettei voi ton jälkeen enään avata. Eikö niitä saa enään näkymään tolla windowsin jutulla?
     
  17. -kemisti-

    -kemisti- Active member

    Joined:
    Jun 6, 2005
    Messages:
    6,305
    Likes Received:
    0
    Trophy Points:
    96
    @Rapi2: Ei saa näkymään. Eli käytä jotain muuta kuvankatseluohjelmaa, kuten tuota IrfanView'tä.
     
  18. teijoster

    teijoster Regular member

    Joined:
    Oct 9, 2005
    Messages:
    397
    Likes Received:
    0
    Trophy Points:
    26
    Tähän on tultu: windows on turvallinen vain kun se ei toimi.
     
  19. Makke

    Makke Member

    Joined:
    Jul 30, 2003
    Messages:
    33
    Likes Received:
    0
    Trophy Points:
    16
    Jos esikatselukuvat haluaa takaisin näkyviin voi suorittaa seuraavan toiminnon: regsvr32 %windir%\system32\shimgvw.dll
     
  20. Rapi2

    Rapi2 Regular member

    Joined:
    Aug 12, 2005
    Messages:
    782
    Likes Received:
    0
    Trophy Points:
    26
    Kiitti nyt toimii =)
     

Share This Page