In primul rand vreau sa va spun ca nu la toata lumea merge asa ceva, insa in lista mea de messenger am gasit cativa la care a mers. Deci atentie acest bug merge. Pentru cei care vor sa testeze sa stiti ca nu tine de versiunea de messenger.
De schimbat statusul unei persoane la messenger se poate face vizitand urmatorul site unde introduceti id-ul persoanei la care doriti sa schimbati statusul, statusul dorit si codul de verificare dupa care apasati butonul change.
Victima primeste un fisier de tip contact si arata ca cel de mai jos. Daca o sa incercati de foarte multe ori persoana si persoana in cauza nu este la calculatoru o sa se trezeasca cu o gramada de ferestre deschise:
Daca ti s-a intamplat asa ceva inseamna ca, contul tau este vulnerabil la acest bug astfel ca va trebui sa iei niste masuri. Pentru a prevenii acest tip de hack nu trebuie decat sa umblati la setarile messengerului astfel:
Deschizi messengerul apoi mergi la Preference, click pe Ignore List si bifezi “Ignore anyone who is not in my Yahoo Contacts”
Atentie! – din pacate acest lucru duce la ignorarea oricarei persoane care nu exista in lista voastra. Mai pe romaneste oricine va vrea sa va adauge id-ul vostru in lista lui sau sa va contacteze (atat timp cat nu va are in lista ) nu o va putea face.
]]>
Yahoo Messenger password protect
Cu totii stim ca Yahoo Messengerul este cel mai folosit client de messenger in Romania, iar pentru hackeri acest lucru poate fi chiar o sursa buna de venit daca privim din anumite puncte de vedere.
Multi dintre noi avem in calculator setat ca Yahoo Messenger sa ne tina minte parola, fapt care face ca atunci cand calculatorul este infectat chiar si cu cel mai simplu virus sa dam accesul tuturor la contul nostru de messenger.
Despre modul de verificare a log-urilor cine, de unde si la ce ora intra pe contul de email si/sau pe messenger am mai vorbit aici si sincer daca nu a-ti citit acest articol ar fi bine cel putin pentru cultura voastra generala sa o faceti.
Asa cum am precizat si in articolul anterior, parola este criptat si pana in moment de fata nu s-a gasit nimeni care sa sparga modul de criptare insa acest lucru nu impiedica vreun hacker sa nu faca un program prin care sa fure cheia din registri si sa se autentifice prin Yahoo Messenger direct in email-ul vostru.
De ceva timp ma tot chinui sa fac un program cu ajutorul caruia sa putem evita pierderea parolei indiferent ca avem calculatorul infectat cu vreun virus cat si evitarea modului de autentificare al clientului de mesagerie astfel prevenind interceptarea parolei de catre un keylogger.
Astfel ca astazi am ajuns sa definitivez programul pe care l-am numit Yahoo Messenger password protect,
Sincer el nu face prea multe insa modul prin care acesta reuseste sa va autentifice pe Yahoo Messenger cu parola voastra criptata face imposibila interceptarea tastelor de catre un keylogger atunci cand introduceti parola si/sau furarea parolei criptate din registri de vreun virus, spyware sau trojan horse.
Cum functioneaza Yahoo Messenger password protect
In primul rand ca Yahoo Messenger password protect sa functioneze acesta trebuie sa faca o copie pe hard disk-ul vostru a userului si parolei de messenger. D
Deci, inainte de rularea acestuia va trebui sa setati in Messenger sa va tina minte userul si parola dupa care acesta face copierea si sterge parolei din registri.
Calea in care se salvaza datele despre contul vostru este %USERPROFILE%\ympar.reg, dar pentru ca acest program va este dat sub forma de open source puteti sa va alegeti singuri calea unde sa salveze datele cat si numele fisierului in care acestea se salveaza.
Mai pe scurt cam asa functioneaza yahoo messenger password protect:
Acest mic programel are totusi un minus:
PS – pentru asta dau o bere celui care reuseste sa si cripteze ce exporta din registri pe baza unei key unice care depinde de calculatorul utilizatorului (versiune windows, nume utilizator computer sau orice alta combinatie care ii trece prin minte)
]]>De ceva timp lista de la Yahoo Messenger s-a marit, au mai integrat si chat-ul de la Facebook, pur si simplu nu se mai poate. Suntele scoate de acet program de mesagerie devin destul de enervante asa ca m-am decis sa le reduc la tacere. Daca acest lucru se va dovedii prea ciudat am sa modific acest mic articol.
Iata ce sunete am dezactivat si cum poti face si tu la fel:
In Yahoo Messenger mergi la butonul Messenger (sus in stanga) –> Preferences se apasa butonul Alerts & Sounds si se alege fiecare mod de sunet imparte unde puteti sa dezactivati preferential sau pur si simplu tot debifand casuta Enable alert sounds:
Iata ce sunete am ales sa dezactivez:
| imagine | scurtatura din taste | nume |
![]() |
~^o^~ | cheer |
![]() |
'@^@||| | dizzy |
![]() |
[]--- | cook |
![]() |
^o^||3 | eat |
![]() |
:-(||> | give up |
![]() |
'+_+ | cold |
![]() |
:::^^::: | hot |
![]() |
o|^_^|o | music |
![]() |
:puke! | vomit |
![]() |
o|\~ | sing |
![]() |
o|:-) | catch |
![]() |
[]==[] | exercise |
![]() |
:-)/\:-) | high five |
![]() |
:(game) | game |
![]() |
'@-@ | search me |
![]() |
:->~~ | spooky |
![]() |
?@_@? | studying |
![]() |
:(tv) | tv |
![]() |
&[] | gift |
![]() |
%||:-{ | unlucky |
![]() |
%*-{ | down on luck |
![]() |
:(fight) | fight |
Pentru probleme legate de afisarea textului in Yahoo messenger indiferent de variante pe care o folositi aveti aici yahoo text repair care v-ar putea ajuta.
]]>
Ieri am dat peste o facilitate a Yahoo-ului pe care nu am intalnit-o decat la gmail si anume recent login activity.
Aceasta facilitate va da posibilitatea sa vedeti ultimele logari pe care le-ati facut voi sau o alta persoana ce incearca sa va spioneze, caz in care aceasta are deja parola la email respectiv yahoo messenger – atat in varianta bruta ori cea criptata.

yahoo account loggin
Aceasta facilitate vine foarte mult in ajutorul celui care incearca sa determine daca o persoana il/o urmareste sau ii citeste conversatiile de mess (in cazul in care acestea sunt salveaza online), deoarece Yahoo-ul pastreaza ultimele 20 de logari sau mai bine spus ultimele 20 de Ip-uri de unde s-au facut autentificarile in cont – atat prin browser cat si prin clientul de messenger.
Pentru cei care insa doresc sa spioneze pe cineva, aceasta metoda ii poate da foarte usor de gol, bineinteles in cazul in care “micul hacker” nu se foloseste un server de proxy, socks, …etc ), deoarece ip-urile stocate in serverele Yahoo nu se pot sterge.
Pentru a accesa aceasta facilitate si a va vedea ultimele logari in cont trebuie sa intrati in account si apoi mergeti pe butonul – View your recent login activity
In cazul in care pe coloana de location apare Romania sau orice alta tara, iar acest aspect nu va satisface pe deplin puteti sa selectati de la butonul Location modul de vizualizare al listei de ip-uri.
Pentru a determina chiar orasul de unde s-a facut autentificarea in contul vostru va trebui sa copiati ip-ul si sa il bagati intr-un site care va poate da aceste informatii detaliate.
Detalii mai amanunti despre un ip puteti afla accesand unul din urmatoarele website-uri:
Asa cum explicam mai sus pentru Yahoo Mail si pe Gmail exista aceasta facilitate. Daca stau bine sa ma gandesc, cred ca ea a fost facuta publica inaintea celor de la Yahoo.
Pentru a vedea daca cineva va acceseaza contul de Gmail nu trebuie sa decat sa mergeti in josul pagini la mijloc si acolo aveti ceva de genul:
Last account activity: 2 hours ago at this IP (89.152.126.103). Details
mergeti pe butonul Details si o sa aveti la fel ca la Yahoo mail o lista cu ultimele 10 ip-urile logate si ora si data la care v-ati autentificat.

Gmail account activity
In cazul in care gasiti activitati suspecte de autentificare prin listele de ip-uri este recomandat schimbarea urgenta a parolei, raspunsurile la intrebarile secrete si nu in ultimul rand sa fiti atenti daca nu cumva “micutzul hacker” si-a atribuit la contul vostru de email vreun cont de-al luip entru a fi instintat atunci cand intreprindeti acest tip de actiune.
Ca si un sfat foarte util dupa parea mea este ca raspunsurile la intrebarile secrete sa nu fie chiar raspunsuri, ci mai degraba niste cuvinte pe care le stiti doar voi si care nu au nici o legatura cu intrebarile in cauza. In acest fel micutzul hacker o sa aiba o mare bataie de cap in a va afla sau schimba parola.
Si daca tot sunt la capitolul sfaturi tin sa va aduc aminte ca de fiecare data cand folositi calculatoare de la internet cafe-uri sau chiar si cele de la servici sa nu selectati optiunea de amintire a parolei (se poate fura cheia cu parola criptata din registri prin serviciul Remote Registry).
]]>ymsgr:-kill -> Inchide clientul de messenger.
ymsgr:addfriend?tutorialepc -> Adaugi ID la lista ta.
ymsgr:SendIM?tutorialepc -> Trimiti un mesaj catre ID.
ymsgr:sendfile?tutorialepc -> Trimiti un fisier catre respcetivul ID.
ymsgr:call?tutorialepc -> Apelezi ID-ul.
ymsgr:call?numar_telefon-> Apelezi numarul_de_telefon.
ymsgr:im?tutorialepc -> Deschide automat “Send an Instant Message”.
ymsgr:getimv?fishtank -> Iti seteaza IMVIrommentul Fishtank.
ymsgr:chat -> Deschide chat room.
ymsgr:SendIM?tutorialepc&m=www.tutorialepc.ro ! -> Trimiti un mesaj catre respectivul ID “www.tutorialepc.ro”.
ymsgr:customstatus?Status+de+pe+tutorialepc.ro – Schimba mesajul de status.
Toate aceste comenzi pot fi folosite si ca link-uri integrate in blog-urile, website-uri si asa mai departe.
Exemplu:
ymsgr:customstatus?Status+de+pe+tutorialepc.ro“>Schimba-ti statusul de aici
]]>
Nu imi place sa ma repet si stiu ca am mai facut un articol despre acest lucru insa problema cu scrisul la Yahoo messenger are mai multe rezolvari.
Una dintre ele este cea pe care am descris-o aici, iar ce-a de a doua ar fi cazul in care setarile de la Internet Explorer se strica. Yahoo Messenger fiind un program ce depinde de anumite setarile lui IE acesta crapa in felul in care pur si simplu tot ce scrii sau ti se scrie pe mess nu se mai vede.
Pentru a rezolva aceasta problema trebuie aplicata atat solutia de aici cat si stergerea urmatoarei chei de registri:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones
Aveti grija ce cheie stergeti, orice alt ceva sters fara sa faceti backup inainte poate duce la instabilitatea sistemului de operare.
Insa pentru a nu pune in pericol sistemul de operare printr-o modificare accidentala am facut aceasta unealta ce rezolva problema automat in locul vostru. Yahoo text repair are inclus si reinregistrarea dll-urilor: jscript.dll, vbscript.dll din articolul scris aici.
In cazul in care prin stergerea cheii de registru Zones de catre Yahoo Repair se dovedeste a fi o problema, softul creaza o copie de siguranta a acesteia in C:\windows\backup_registri.reg pe care va trebui sa o il rulati si totul va fi ca inainte de rularea acestuia.
Pentru cei cu Windows 7 programul trebuie rulat cu drepturi de administrator.
]]>Sincer, la prima cautare pe google pentru termenii “cum fac bani online”, o sa gasiti o gramada de chestii care mai de care mai atractive insa aproape 85% din ele se dovedesc a fi tepe pe fata.

Fa si TU bani cu statusul tau de Messenger
Pentru cei care inca nu au aflat, la noi in Romania exista un serviciu (status pimp ) ce te poate ajuta sa faci bani online de pe seama listei tale de messenger, iar cum ziceam mai sus toti ne dorim acest lucru sa se realizeze fara nici un efor financiar, fara stres, fara sefi, etc.
De asemenea stiu si ca multe persoane sunt sceptice la treburi de genul asta insa stiti cum sta treaba, daca nu risti sau nu incerci nu castigi.
Singura diferenta la toata treaba asta e ca nu ai ce pierde eventual o sa pierzi doar cateva ore pe care oricare dintre noi le poate sta in fiecare zi degeaba , nu?
In primul rand, ca orice produs se adreseaza anumitor persoane, asa ca daca ai sub 70 de persoane in lista ta de messenger sincer nu merita sa iti bati capul, pentru ca din 70, cate persoane sa fie online si din alea cate sa dea click pe publicitatea pe care o afisezi tu la status?
In schimb daca lista ta e una foarte mare atunci rata de castig creste cu fiecare persoana online, fiecare putand fi un potential client al micii tale afacerii.
Cred ca as putea sa insirui vreo cateva pagini despre cum functioneaza insa cred ca baietii de la Status Pimp stiu sa ne impartaseasca acest lucru mult mai bine prin videoclipul de mai jos:
Pentru a avea succes in aceasta mica afacere online recomand citirea termenilor si conditiilor, citirea modul de folosirea a programului Status Pimp cat si descarcarea si rularea acestuia de indata ce porneste yahoo messengerul.
De asemnea cei de la Status Pimp s-au gandit si la cei care folosesc Skype ori Google Talk asa ca aceasta mica unealta de facut bani merge si pe aceste platforme de mesagerie.
Cei care doresc sau chiar fac bani prin Status pimp, poarta numele de pimperi (pesti – ai statusurilor) asa ca fiecare pimper in parte trebuie sa respecte anumite reguli de conduita:
Orice lucru care exista in lumea asta tinde la un moment dat sa devina fraudat asa ca baiestii de la status pimp au cateva masuri antifrauda, iata si cateva dintre ele:
Ce castig eu din toata treaba asta
De fiecare data cand am citit lucruri despre cum fac altii bani online, nici macar unul nu a spus ce castiga el din faptul ca imi spune si mie cum sa fac.
Ei bine eu va spun ca nu e nici un secret si cred ca e un drept al fiecaruia.
O data ce va inscrieti folosind link-ul de mai jos si va tineti de treaba, veti face bani iar eu voi lua un comision de 1cent care NU se scade din suma castigata de voi.
De asemenea fiecare dintre voi va avea posibilitatea atunci cand va ajunge la rangul de Gangsta Pimp sa isi creeze propria retea din care isi va mai lua comisionul de 1cent pe click-ul primit de un prieten al vostru.
Cu Pimp Gang tu ești răsplătit pentru clickurile primite de prietenii pe care ii aduci în gang-ul tău.
Pentru fiecare click valid primit de prietenii tăi, primești și tu la rândul tău câte un eurocent. Dacă aduci 5 prieteni și fiecare primește câte 10 clickuri pe zi, într-o lună tu primești 12 €!
Descarca Status Pimp si fa bani cu statusul TAU
]]>Daca nu stiati, aceste softuri sau site-uri puteau sa detecteze utilizatorii daca sunt pe invisibil in urma apelarii pachetului 0xBE din protocolul YMSG (pachet ce avea scopul de a trimite raspuns atunci cand un atacator facea o cere de avatar).
O data cu aparitia versiunii de Mess 11 beta, cei de la Yahoo au renuntat sau mai bine spus au remediat bug-ul pachetului 0xBE, astfel ca pe versiunile anterioare mess ul nu mai poate sa arate pozele de la avatare.
Deci pentru a va arata pozele de la avatarele prietenilor din lista voastra de mess va trebui sa instalati Yahoo Meesenger 11 beta.
Avand in vedere ca il am aproape de cand a aparut sincer nu am avut nici un fel de probleme cu el ba din contra a venit cu o noua facilitate si anume are integrat messengerul de Facebook.
]]>De ce?
Pai a aparut o noua varianta a acestui virus, care chiar daca se raspandeste prin Yahoo messenger de data aceasta se foloseste de o aplicatie de facebook care cu ceva timp in urma putea fi accesata la urmatoarea adresa: http://apps.facebook.com/laslenas/photo.php?=100001765568988
Atentie – pe viitor este posibil sa apara noi aplicatii de acest gen ce vor raspandii malware, iar de aceea este bine ca de fiecare daca cand descarcati ceva sa va uitati cu atentie la ce extensie are fisierul. Virusii de windows au extensii ca: exe, pif, com, scr, etc
Dupa accesarea acestei aplicatii vi se va oferii descarcarea urmatorului fisier ce contine acest virus hxxp://laslenas.net/images/facebook-pic000934519.exe iar apoi se va deschide o pagina de Myspace.
Creeaza fisierul executabil nvsvc32.exe in folderul de windows pe care apoi il ruleaza si este vizibil in Task Manager:
%windir%\nvsvc32.exe
nvsvc32.exe – este si un fisier legitim – NVIDIA Display Driver Service dar numai daca acesta se afla in folderul system32

Virus Facebook - procese - Task Manager
Virusul creeaza urmatoarele chei de registri:
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\Run
“NVIDIA driver monitor”=”c:\\windows\\nvsvc32.exe”
Conform site-ului VirusTotal in acest moment virusul este detectat doar de 6 antivirusi:
ClamAV0.96.4.02011.01.26BC.Heuristic.Trojan.SusPacked.BF-6.A
Emsisoft5.1.0.12011.01.26IM-Worm.Win32.Yahos!IK
IkarusT3.1.1.97.02011.01.26IM-Worm.Win32.Yahos
Prevx3.02011.01.26Medium Risk Malware
SUPERAntiSpyware4.40.0.10062011.01.26Trojan.Agent/Gen-FakeAlert
VIPRE82042011.01.26Trojan.Win32.Generic.pak!cobra
In 99% daca altceva iti merge orice alt site din internet este vorba de setarile pe care virusul le-a facut prin calculatorul vostru.
Una dintre aceste setari si care pur si simplu blocheaza accesul la Facebook este ca modifica fisierul hosts ce se afla in locatia %windir%/system32/drivers/etc indiferent de sistemul de operare (doar pentru Windows).
Pentru a putea reaccesa Facebook-ul v-a trebui sa restaurati fisierul hosts explicat in acest articol.
UPDATE – extensie sau aplicatie la nivel de browser
Cel mai nou virius sa zicem asa, care nu este de fapt un fisier executabil este o extensie in browser ce posteaza pe wall-uri filmulete porno false. De fapt ele sunt o simpla poza pe care daca dati click o sa vi se ceara sa instalati un plugin. Dupa ce a-ti dat click pe install plugin, browserul vostru o sa va ceara acceptul de a instala o extensie.
De obicei aplicatia este intitulata Extension Youtube urmata de versiunea acestei, insa daca in extensii aveti si alte aplicatii pe care stiti ca nu le-ati instalat voi ar fi bine sa le dati remove.
Pentru a scapa de aceasta aplicatie nedorita nu trebuie decat sa navigati in browserul vostru la categoria extensii si/sau aplicatii si sa o indepartati prin simpla apasare a butonului Uninstall, Eliminare sau Remove.
Mergeti in dreapta sus pe cheie dati click pe Optiuni/Options, mergeti pe Extensii /Extensions si in partea dreapta dati click pe Eliminati/Remove.
atentie: Google Chrome nu vine cu nici o extensie preinstalata, cu aplicatii da.
Indeparteaza Extensia Youtube din Mozilla FireFox
Mergeti pe butonul FireFox din stanga sus, dati click pe Add-ons, apoi click pe Extensions si in partea dreapta dati remove la extensia Youtube.
]]>