HyperLobby e' un Troian?

Versione Completa   Stampa   Cerca   Utenti   Iscriviti     Condividi : FacebookTwitter
FTVAlbe
00sabato 6 aprile 2002 10:04
Ops!!!
Ieri sera Lucafurr ci ha detto delle cose su Hl non molto piacevoli: lui dice che hl si apropria di alcuni file dei nostri pc mentre siamo on-line. Luca ha fatto una prova creando un file di testo con scritto sopra credit card e lo ha messo in documenti, dopo 2 minuti il file e stato ciucciato da un' altro pc ( dentro aveva scritto: vi ho fregato bastardi!). Se avete capito la mia spiegazione da profano ( cmq abbiamo invitato Luca a postare in prima persona per una spiegazione piu' tecnica) capite che la cosa fa' girare le palline. Pero' prima di lanciare falsi allarmi, fate una prova e poi postatene il risultato. Cilegina sulla torta: Luca dice che per eliminare totalmente il programma sono azzi amari, perche ci sono dei file nascosti che si possono eliminare solo manualmente.

Della serie: TU GIOCA CHE INTANTO CI PENSO IO?8|

Amari saluti da:
FTVAlbe
I/JG53_Novol
00sabato 6 aprile 2002 20:20
Acc meno male che non ho mai usato la carta on line, ma come si fa a vedere se hanno preso il file?
Wolf
00domenica 7 aprile 2002 04:05
...
Ho paura che abbiate scoperto l'acqua calda o, se preferite: la punta dell'iceberg... mai mettere un numero VERAMENTE importante in un computer collegato ad una rete :occhi:
I/JG53_S-Avio
00domenica 7 aprile 2002 05:52
Leggenda metropolitana?
Che sia rischioso avere dati importanti sul PC è assodato da tempo. Che HL sia un trojan è una voce che girava qualche mese fa, dimostratasi poi una bufala (almeno così ho letto in giro).

Sono invece confermate le voci circa la Zone: l'ultima volta che sono entrato ho fatto l'errore di lasciare il portafoglio vicino allo schermo: oh, me pozzino cecà non l'ho più trovato! ah ah ah

Ciao
I/JG53_S-Avio
FTV_Albe
00domenica 7 aprile 2002 12:52
Spero che posti
Allora volevo precisare due cosine:

IO non ho trovato nulla

I file incriminati sono: MSwinsock.Winsock e mswinsck.ocx ( non sono file di sistema di Windows)

Luca dice di andare su http://flightsimhq.org/hyperlobby/evidence.html e leggere il tutto

Dice anche che la zone e la "zone" ubi sono sicure

A me non fa´nessuna differenza andare a giocare IL-2 su UBI o su HL, ma voglio una cosa sicura

Spero che posti lui presto, cosi´almeno vi spiega come: riescono ad accenderci e spengere il pc, rubare o cancellare file ect ect.

Se non vi frega che qualcuno possa fare sul vostro pc quello che vuole affari vostri, ma prima di parlare informatevi, perche´a noi tutti piacerebbe saperne di piu´

Salutoni da
FTV_Albe
Lucaforr
00domenica 7 aprile 2002 14:59
precisiamo le cose
Ciao a tutti, tenterò di spiegare il più facilmente possibile quello che ho scoperto di hl.
Fino a qualche mese fa giocavo senza problemi con hl.
Da quando ho montato il norton personal firewall hyperlobby non ne voleva sentire di partire.
Mi sono chiesto il perché e da informatico quale sono mi sono attrezzato per trovare e aggiustare le cose.
Ho piazzato alcuni programmi che verificano il contenuto di qualsiasi informazione in entrata ed in uscita dal computer, per l'esattezza "spyguru", scaricabile dal sito http://volftp.mondadori.com
A questo punto ho disabilitato il firewall (dopo aver precedentemente fatto una copia di backup di tutto l'hard disk e protetto tramite password criptata tutti i dati importanti) e ho avviato hl.
Nel frattempo ho piazzato l'esca ovvero un bel file nella cartella documenti di nome cartadicredito.txt ed ho aspettato...
Dopo una decina di minuti qualcuno ha richiesto il file e se lo è come si suol dire ciucciato.
Ora, le conclusioni sembrano ovvie... hl oltre che un programma che permette di giocare online è anche un bel troian, ovvero un "cavallo di troia" che permette a qualcun'altro (esperto) di poter accedere al tuo computer.
Ora... non passiamo subito a conclusioni affrettate....
domanda 1) chi ci dice che non ci fosse nel computer un'altro troian che ha permesso di carpire il file?
risposta 1) Potrebbe essere ma il mio computer ha una protezione abbastanza alta contro troian e virus, infatti ci sono piazzati sia il norton personal firewall sia norton antivirus sia the cleaner (forse il migliore programma di rilevazione troian) e questi vengono costantemente aggiornati e viene fatta una scansione ogni 2 giorni dell'intero sistema
domanda 2) qualcun'altro se ne è già accorto?
risposta 2) Dato che le mie conlusioni non avevano trovato riscontro sono andato in internet alla ricerca di conferme o smentite. E finalmente ho trovato un paio di pagine interessanti
http://www.flightsimhq.org
questo è un sito molto famoso in america per gli appassionati di simulazione di volo, proprio nella pagina principale c'è la scritta in rosso "HyperLOBBY users WARNING"
se ci cliccate sopra vi spiega (con un inglese che anche un bambino di 5 anni capisce) che hyperlobby è un troian, di come sia astuto e di come eliminarlo definitivamente dal computer, infatti NON basta disinstallarlo per eliminarlo dal computer.
Se poi siete curiosi e volete una prova documentata di come agisce vi consiglio di guardare la pagina http://flightsimhq.org/hyperlobby/evidence.html dove vi fa vedere anche con immagini il rilevamento del troian

In poche parole quando hyperlobby si installa oltre che il programma per giocare che conoscete piazza anche un file di nome Mswinsck.ocx che permette da un altro computer di...
1) aprire ogni file
2) trasferire ogni file
3) modificare ogni file
4) riavviare il vostro computer etc etc

Io per non sbagliare l'ho rimosso dal computer (compresi i files nascosti) e rialzato tutte le protezioni.

La domanda nasce spontanea... come eliminarlo? per chi conosce l'inglese sul sito che vi ho dato c'è la piegazione, per gli altri magari uno di questi giorni la metto...
Ciao
Luca:smile3: :smile3: :smile3:
ciccivola
00domenica 7 aprile 2002 17:00
file
Allora siete proprio sicuri di quello che avete scritto?
Il file mswinsck.ocx sta dentro la cartella C:\\windows\\sistem
e se andate a vedere le proprieta' e un file della microsoft
e un tot che uso hyperlobby e l'altro file icriminato scritto da albe non ce traccia ( mswinsock.winsock )
Ciao
ciccivola (Giancarlo )
Wolf
00domenica 7 aprile 2002 17:48
HL, trojan etc.
Francamente non mi preoccupo più di tanto, al massimo possono rubarmi un file .AIR per CFS2 o un catalogo di marmi di Carrara.
Le cose importanti le lavoro su un'altra macchina che non è collegata al net.

PS: grazie della poltrona, in effetti m'ero stufato di stare sempre in piedi, c'ho una certa età io... :P

[Modificato da Wolf 07/04/2002 18:50]

lucaforr
00domenica 7 aprile 2002 21:10
Re: file

Scritto da: ciccivola 07/04/2002 18:00
Allora siete proprio sicuri di quello che avete scritto?
Il file mswinsck.ocx sta dentro la cartella C:\\windows\\sistem
e se andate a vedere le proprieta' e un file della microsoft

Si, nelle proprietà c'è scritto che è della microsoft, peccato che se vai a vedere la data del file vedi che è sbagliata, ora ho cancellato il file altrimenti sarei stato più preciso, mi pare che sia del 0 dicembre del 2000!

e un tot che uso hyperlobby e l'altro file icriminato scritto da albe non ce traccia ( mswinsock.winsock )

Quello non è un file! Nel registro di sitema hl aggiunge la chiave MSwinsock.Winsock, se andate a cercarla con il regedit la trovate.


praticamente il file mswinsock.ocx è un controllo activex che permette di trasferire, cancellare, leggere file, spegnere un computer etc.

Ciao
Luca
Vampire
00lunedì 8 aprile 2002 23:28
Confermo tutto quello che ha detto LucaForr, il programma HL ti installa un bel trojan nel proprio pc, controllate la stringa che vi mette nel regedit come vi ha detto lui e poi mi dite.
Io l'ho rimosso, non ci tengo a divertirmi mentre mi spiano...


Gen. Ispett.
Francesco "Vampire"
Comandante delle FTV
I/JG53_S-Avio
00mercoledì 10 aprile 2002 09:03
Interessante discussione sull'argomento
http://www.simhq.com/simhq3/sims/boards/bbs/Forum35/HTML/008592.html

Ciao
I/JG53_S-Avio
Solo
00giovedì 11 aprile 2002 14:18
HL è o non è pericolosa?
Ho appena letto sul forum ufficiale di IL2 una discussione sulla presunta pericolosità di Hyperlobby.

In quella discussione, dicono che non è vero che HL è pericolosa, c'è scritto che sono solo voci infondate per screditarla. Dicono anche di non fidarsi del sito www.hyperlobby.com e consigliano di leggere le FAQ per capire com'è veramente la faccenda.

Chi dice la verità? è o non è pericolosa HL? ...BOH!!!


Ten. Col. Pil. Marco "Solo"
Vicecomandante Frecce Tricolori Virtuali
Comandante 5° Stormo Caccia "Getti Tonanti"

[Modificato da Solo 11/04/2002 15:21]

Vampire
00giovedì 11 aprile 2002 21:02
Io non mi fiderei più di tanto di hl, le prove che ha fatto LucaForr per me sono molto attendibili e sicure.
Fate Vobis


Gen. Ispett.
Francesco "Vampire"
Comandante delle FTV
Questa è la versione 'lo-fi' del Forum Per visualizzare la versione completa clicca qui
Tutti gli orari sono GMT+01:00. Adesso sono le 02:24.
Copyright © 2000-2024 FFZ srl - www.freeforumzone.com