Próba ataku przez Windows Movie Maker'a ?! ...

... nie moze byc !

Witam .

Firewall Kerio 4 wyswietlil mi monit o zablokowanej próbie ataku

obiekt C:\program files\Movie Maker\moviemk.exe
apikacja docelowa : j.w.

Moze mi ktos powiedziec co jest grane ?!

Odpowiedzi: 12

Polskie czcionki – wina z pewnoscia googletoolbara. Byc moze i problem ikon rowniez jest jego wina.

wywalilem google toolbar i nic nie pomoglo ...
mariuszfojcik
Dodano
13.03.2006 09:11:36
to co ? ... wypier..... google toolbar'a ?
tylko dlugo go mam i nigdy tego problemu nie bylo, nawet w nim nie grzebalem, zainstalowalem sobie ostatnio "siteadvisor" – taki programik nakladka na IE 6 ktory informuje w jakim stopniu bezpieczne sa strony www wyszukiwane przez google , sprubuje pierw wywalic to , tylko kurcze szkoda mi tego bo to zarabista funkcja dzieki ktorej mozna poczuc sie bardziej bezpiecznym wchodzac na nieznane strony www ... :cry:
mariuszfojcik
Dodano
06.03.2006 22:27:37
Przyjmij wiec blad Kerio jako pewnik.

Polskie czcionki – wina z pewnoscia googletoolbara. Byc moze i problem ikon rowniez jest jego wina.

P.S. Powodzenia z linuksem :P .
EL NINO
Dodano
06.03.2006 22:02:04
EL NINO napisal:
IMO to blad Kerio, a adresami sa chyba adresy pamieci.


musze wiedziec na pewno, poniewaz dzieja mi sie z kompem rozne dziwne zeczy i chce pewne wyeliminowac, jak np. brak mozliwosci pisania polskimi znakami na stronach www , samozmieniajacy sie wyglad IE 6 – znikaja mi ikony: "wstecz" "dalej" "zatrzymaj" "odswiez" itd...

wogóle to chyba powoli zaczne myslec o Linuxie, znajomy ma Mandrive i jak powiedzial cyt.: "nareszcie spokój"

p.s.
" ó " wchodzi ( to jedyna ) :lol:
mariuszfojcik
Dodano
06.03.2006 21:08:02
EL NINO:
IMO to blad Kerio, a adresami sa chyba adresy pamieci.


Dokładnie , ja mam tak samo tylko w przypadku WMP10 kiedy otwieram za pomocą niego plik rmvb dokładnie jest taki sam komunikat próbie ataku (Adres złej instrukcji: 0x028DBCFC.)
Wiewia
Dodano
06.03.2006 20:54:33
IMO to blad Kerio, a adresami sa chyba adresy pamieci.
EL NINO
Dodano
06.03.2006 20:31:22
dziiizess tu chodzi o monit programu Kerio a nie Movie Makera ... czytaj uwaznie Panie: "STMan"

P.S

Jeszcze potrafie odroznic monit ataku od proby laczenia sie z jakas witryna lub pobieraniem czegokolwiek – takie info wyswietlane przez Kerio wyglada inaczej...
mariuszfojcik
Dodano
06.03.2006 19:27:30
mariuszfojcik:
raczej nie , w takim przypadku monit wyglada zupelnie inaczej .

mariuszfojcik:
A wiec tak: odpalilem sobie Movie Makera ( pierwszy raz )


Skoro odpaliles po raz pierwszy to skad wiesz jak wyglada monin w "innym przypadku /pobrania codecow/? :lol:

Na moj gust to po prostu aplikacja laczyla sioe z producentem, ataku bym nie podejzewal :)

O ile dobrze pamietam to np. ACDsee w przypadku instalacji laczy sie z producentem w celu weryfikacji klucza... takich sytuacji jest z pewnoscia wiele
STMan
Dodano
06.03.2006 13:57:21
A wiec tak: odpalilem sobie Movie Makera ( pierwszy raz ), bo wpadlem na pomysl ze go wykozystam, i po wprowadzeniu pierwszego zdjecia do edycji (do pokazu, czy jak tam wolicie), wyswietlil mi sie owy monit od Kerio z informacja ze próba ataku zablokowana.

Taki log znalazlem:

Typ ataku: Invalid instruction

Opis: Suspicious call instruction in process
C:\Program Files\Movie Maker\moviemk.exe
( adress: 0x02C5B91D )
––––––––––––––––––––––––––––––––
Pelny log:

Szczegóły techniczne o próbie ataku:

Aplikacja docelowa:
Opis aplikacji: C:\Program Files\Movie Maker\moviemk.exe
Wersja pliku: Windows Movie Maker
Nazwa produktu: 2, 1, 4026, 0
Wersja produktu: Windows Movie Maker
Utworzono: 2.1.4026.0
Ostatnia zmiana: 2005/5/6, 14:11:49
Ostatni dostęp: 2004/8/4, 00:44:24

Adres złej instrukcji: 0x02CCB91D
––––––––––––––––––––––––––––––––––––
Prosze zauwazyc ze adresy zlej instrukcji roznia sie w logu wczesniejszym (log z okna wszystkich dotychczasowych atakow) a logu szczegolowym (bezposrednio po ataku), chociaz dotycza tego samego ataku – czemu ? – niewiem

Jesli bylo by potrzebne to moj syst.oper.to: XPprof.
mariuszfojcik
Dodano
06.03.2006 08:59:44
mariuszfojcik:
Firewall Kerio 4 wyswietlil mi monit o zablokowanej próbie ataku
Zadnych szczegolow ? Skad, co, jak ? Nie znam Kerio. Nie tworzy jakichs szczegolowych logow ?
EL NINO
Dodano
05.03.2006 22:43:46
raczej nie , w takim przypadku monit wyglada zupelnie inaczej .
mariuszfojcik
Dodano
05.03.2006 22:13:01
a moźe poinformował cię ,źe movie maker chce pobrać kodeki?
securite
Dodano
05.03.2006 21:54:09
mariuszfojcik
Dodano:
05.03.2006 21:50:44
Komentarzy:
12
Strona 1 / 1