<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Comments on: Wirus prezydencki</title>
	<atom:link href="http://www.ktos.info/notatki/2007/09/16/wirus-prezydencki/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.ktos.info/notatki/2007/09/16/wirus-prezydencki/</link>
	<description>Głębsze notki Ktosia, na tematy całkowicie różne. Opinie, oceny i różne ględzenie.</description>
	<pubDate>Mon, 08 Sep 2008 09:28:30 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.1</generator>
		<item>
		<title>By: Maciej</title>
		<link>http://www.ktos.info/notatki/2007/09/16/wirus-prezydencki/#comment-18455</link>
		<dc:creator>Maciej</dc:creator>
		<pubDate>Fri, 20 Jun 2008 15:50:58 +0000</pubDate>
		<guid isPermaLink="false">http://www.ktos.info/notatki/2007/09/16/wirus-prezydencki/#comment-18455</guid>
		<description>Witam fajnie że taki artykuł się znalazł. Wiem ze jest już dawno nie aktualizowany. Informuje jednak, ze ja właśnie z czymś takim walczę (odmiana trojana Zenux). Można powiedzieć że już mam spokój na swoich stronach tylko zastanawiam się na jak długo. Kod który dopisuje strasznie spowalnia serwisy (ponieważ zwiększa objętość plików do 20kb). Zgadzam się z autorem atakuje przeglądarki internetowe tworzy jakieś dziwne cookie, skrawek dopisywanego kodu wygląda mniej więcej tak: &lt;!-- [ 2f27f1bcf5a54de697913b691c6df331 ] --&gt;eval('\x66\x75\x6e\x63\x74\x69\x6f\
i potrafi również uszkodzić pliki.
Pierwszym krokiem w walce jest napewno dobry antywirus, winu szukamy u siebie na komputerze skanujemy cały komp łącznie z bootami. Następnie usuwamy programy ftp, np. Total commander bo to z niego pobiera nam dane dostępu na witryny. Możemy pokusić sie również na powtórna instalację przeglądarki (antywirus powinien ja jednak wyleczyć). Następna będzie zmiana hasłe dla dostępu ftp. No i leczeni plików na serwerach poprzez usuwanie dopisanego kodu (jednak nie nalezy ich przed tym otwierać na komputerze na którym jest otworzony ftp. To powinno pomóc. No i teraz trzeba się ustrzegac takich stron na których możemy miec styczność z kolejnym Zenuxem. No i trzeba jakoś zabepieczyć hasła w TotalComanderze.</description>
		<content:encoded><![CDATA[<p>Witam fajnie że taki artykuł się znalazł. Wiem ze jest już dawno nie aktualizowany. Informuje jednak, ze ja właśnie z czymś takim walczę (odmiana trojana Zenux). Można powiedzieć że już mam spokój na swoich stronach tylko zastanawiam się na jak długo. Kod który dopisuje strasznie spowalnia serwisy (ponieważ zwiększa objętość plików do 20kb). Zgadzam się z autorem atakuje przeglądarki internetowe tworzy jakieś dziwne cookie, skrawek dopisywanego kodu wygląda mniej więcej tak: <!-- [ 2f27f1bcf5a54de697913b691c6df331 ] -->eval(&#8217;\x66\x75\x6e\x63\x74\x69\x6f\<br />
i potrafi również uszkodzić pliki.<br />
Pierwszym krokiem w walce jest napewno dobry antywirus, winu szukamy u siebie na komputerze skanujemy cały komp łącznie z bootami. Następnie usuwamy programy ftp, np. Total commander bo to z niego pobiera nam dane dostępu na witryny. Możemy pokusić sie również na powtórna instalację przeglądarki (antywirus powinien ja jednak wyleczyć). Następna będzie zmiana hasłe dla dostępu <a href="http://ftp" rel="nofollow">http://ftp</a>. No i leczeni plików na serwerach poprzez usuwanie dopisanego kodu (jednak nie nalezy ich przed tym otwierać na komputerze na którym jest otworzony <a href="http://ftp" rel="nofollow">http://ftp</a>. To powinno pomóc. No i teraz trzeba się ustrzegac takich stron na których możemy miec styczność z kolejnym Zenuxem. No i trzeba jakoś zabepieczyć hasła w TotalComanderze.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: &#8220;Dziennik Bałtycki&#8221;: Przypadek czy zamach? - Tomasz Topa</title>
		<link>http://www.ktos.info/notatki/2007/09/16/wirus-prezydencki/#comment-7132</link>
		<dc:creator>&#8220;Dziennik Bałtycki&#8221;: Przypadek czy zamach? - Tomasz Topa</dc:creator>
		<pubDate>Mon, 17 Sep 2007 10:36:17 +0000</pubDate>
		<guid isPermaLink="false">http://www.ktos.info/notatki/2007/09/16/wirus-prezydencki/#comment-7132</guid>
		<description>[...] w serwisie StopBadware.org. Zaznaczyłem, że strona niebezpieczna nie jest. Odesłałem też do artykułu Marcina. Zapytałem też, czy jest szansa zobaczyć tekst przed publikację. Niestety nie było takiej [...]</description>
		<content:encoded><![CDATA[<p>[...] w serwisie StopBadware.org. Zaznaczyłem, że strona niebezpieczna nie jest. Odesłałem też do artykułu Marcina. Zapytałem też, czy jest szansa zobaczyć tekst przed publikację. Niestety nie było takiej [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Kacper Kwapisz</title>
		<link>http://www.ktos.info/notatki/2007/09/16/wirus-prezydencki/#comment-7131</link>
		<dc:creator>Kacper Kwapisz</dc:creator>
		<pubDate>Sun, 16 Sep 2007 18:32:30 +0000</pubDate>
		<guid isPermaLink="false">http://www.ktos.info/notatki/2007/09/16/wirus-prezydencki/#comment-7131</guid>
		<description>W TotalCmd przydałaby się opcja 'hasła głównego', która broniłaby przed takim właśnie niedozwolonym dostępem do listy haseł.

A najbezpieczniej to trzymać wszystkie hasła np. w KeePass (http://keepass.info).</description>
		<content:encoded><![CDATA[<p>W TotalCmd przydałaby się opcja &#8216;hasła głównego&#8217;, która broniłaby przed takim właśnie niedozwolonym dostępem do listy haseł.</p>
<p>A najbezpieczniej to trzymać wszystkie hasła np. w KeePass (http://keepass.info).</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Tomasz Topa</title>
		<link>http://www.ktos.info/notatki/2007/09/16/wirus-prezydencki/#comment-7129</link>
		<dc:creator>Tomasz Topa</dc:creator>
		<pubDate>Sun, 16 Sep 2007 09:44:42 +0000</pubDate>
		<guid isPermaLink="false">http://www.ktos.info/notatki/2007/09/16/wirus-prezydencki/#comment-7129</guid>
		<description>Domyślam się, że to jakiś robal. Szczęście też, że strony do których kierują iframe'y już nie działają. 

Nie jest to jakieś "super news", chodzi mi raczej o fakt, że oficjalną stroną powinien się jednak ktoś zajmować i patrzeć co się z nią dzieje. Według WebArchive syfik siedzi już tam od maja 2007. Google dodało stronę do czarnej listy w lipcu. Mamy połowę września i nic się nie zmieniło. 

Co jak co, ale ktoś się powinien zainteresować tym, że od dwóch miesięcy nikt nie wszedł na stronę Prezydenta Miata Gdańska z Googli. W UM na pewno się ktoś zajmuje prasą i powinien śledzić co się o Prezydencie w internecie pisze. Wystukuję "Adamowicz" i na dzień dobry mam zablokowaną stronę główną. No halo, coś chyba nie tak?</description>
		<content:encoded><![CDATA[<p>Domyślam się, że to jakiś robal. Szczęście też, że strony do których kierują iframe&#8217;y już nie działają. </p>
<p>Nie jest to jakieś &#8220;super news&#8221;, chodzi mi raczej o fakt, że oficjalną stroną powinien się jednak ktoś zajmować i patrzeć co się z nią dzieje. Według WebArchive syfik siedzi już tam od maja 2007. Google dodało stronę do czarnej listy w lipcu. Mamy połowę września i nic się nie zmieniło. </p>
<p>Co jak co, ale ktoś się powinien zainteresować tym, że od dwóch miesięcy nikt nie wszedł na stronę Prezydenta Miata Gdańska z Googli. W UM na pewno się ktoś zajmuje prasą i powinien śledzić co się o Prezydencie w internecie pisze. Wystukuję &#8220;Adamowicz&#8221; i na dzień dobry mam zablokowaną stronę główną. No halo, coś chyba nie tak?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: pecet</title>
		<link>http://www.ktos.info/notatki/2007/09/16/wirus-prezydencki/#comment-7128</link>
		<dc:creator>pecet</dc:creator>
		<pubDate>Sun, 16 Sep 2007 09:12:06 +0000</pubDate>
		<guid isPermaLink="false">http://www.ktos.info/notatki/2007/09/16/wirus-prezydencki/#comment-7128</guid>
		<description>Oj tam, ja zapisuje i nigdy się z czymś takim nie spotkałem, wolę zapisać niż pamiętać ;)</description>
		<content:encoded><![CDATA[<p>Oj tam, ja zapisuje i nigdy się z czymś takim nie spotkałem, wolę zapisać niż pamiętać ;)</p>
]]></content:encoded>
	</item>
</channel>
</rss>
