Pari päivää sitten kun latasin netistä erään videon ja käynnistin sen GOM Playerissa ja kun aktivoin tekstitykset srt-tiedostosta sain error viestin jossa syytettiin srt2smi.exe -nimistä ohjelmaa. Kokeilin vielä pari kertaa käynnistaa videon tekstityksineen mutta kone edelleen herjasi srt2smi.exeä ja tekstitys ei suostunut tulemaan näkyviin.
Tutkein sitten netistä tätä asiaa ja ei kovin hyvältä kuulosta... ongelma on niin tuore että siihen ei ole vielä edes keksitty ratkaisua. Kuulemma syypää on srt-tiedosto johon joku paskapää on kirjoittanut riviä jolla sitten saa koneen hallintaan tai vastaavaa. Rivi siis aktivoituu kun yrittää pyörittää kyseistä srt-tiedostoa GOM Playerissä. Eräällä sivulla sanottiin näin:
"Stack-based buffer overflow in srt2smi.exe in Gretech Online Movie Player (GOM Player) 2.1.16.4635 allows remote attackers to cause a denial of service (crash) or execute arbitrary code via a long string in an SRT file."
Tässä muutama linkki asiasta:
http://secunia.com/advisories/34639
http://cve.mitre.org/cgi-bin/cvename.cgi?name=2009-1497
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2009-1497
Tänään kun nyt aamulla pistin tietokoneeni päälle niin sain viestin Windowsilta jossa sanottiin etta mm. Windows Defender, AntiVir Guard, GOM Player ja srt2smi.exe ovat lainatakseni "stopped working". Lisäksi internettini on hidastunut ja yhteys on katkennut pariin otteeseen omituisesti.
Mita tässä nyt sitten pitäisi tehdä? Backup and Restore Windows Image? En ole mikään tietokone nero ja temput ovat vähissä.
Niin ja käyttikseni on siis Windows Vista Ultimate 64 bit.
Apuanne kaipailen.
Hakkeri pääsi koneelleni?
2
814
Vastaukset
- 18
Hae vaikka VLC-player ja käytä teksteinä .sub- tai .srt-tiedostoja. Ei tarvi mitään ihme ohjelmaa srt2smi.exe muuttamaan jo valmiita tekstejä .srt:stä smi:ksi. Yleensäkin suoritettavien ohjelmien kanssa pitää olla varovainen.
- Eeäkspertti
Vinkkinä kaikille. Hakekaa ne tekstitykset ja lyriikat tutuista ja turvallisista lähteistä, jonne ei kuka tahansa Hua Hua laita päiväuniensa sisältöjä mukanaan. Ihmettelen kyllä suuresti miten moinen on päässyt edes tapahtumaan. Yleensä nämä tällaiset jysähtää ensimmäiseen ylhäällä olevaan palomuuriin ja virustutkakin haistaa jo kaukaa. Mikäli tämä vinosilmä on muodostanut jonkinlaisen linkin sydeemeihisi, sanon suoraan, olet pulassa. Pyri palauttelemaan järjestelmää aikaan, kun olit pieni vauva. Jos ei onnaa, mikä on hyvin mahdollista, koeta ajella kaikenmaailman skanneja ja puhdistusoperaatioita.
Search and Destroy strategy initiated!
Paniikkinappula on hyvä kaivaa jo esiin, sillä totaalinen vehkeiden uudelleen pystytys voi olla lähellä. Hoida homma kuitenkin ennen kuin jotain särkyy.
Ketjusta on poistettu 0 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
- 1913145
Oletko kertonut jo muille tunteistasi?
Ystävillesi esimerkiksi? Minä en ole vielä kertonut kenellekään tästä meidän jutusta.662862- 2032260
- 741896
- 1021803
Kesä, kesä!
Veikkaan, ettet juuri nyt ikävöi minua, ehket enää koskaan? Näkemättömyys on laimentanut tunteet, ja katselet iloisena k91731- 1081585
Miksi sanotaan että Suomella on suuri armeija, tykistö jne.
Asioita tarkemmin seuranneet tietävät että tuolla Ukrainassa palaa kuukaudessa sen verran mitä Suomella on kokonaisuudes2191186- 811140
- 951099