Hakkeri pääsi koneelleni?

srt2smi.exe

Pari päivää sitten kun latasin netistä erään videon ja käynnistin sen GOM Playerissa ja kun aktivoin tekstitykset srt-tiedostosta sain error viestin jossa syytettiin srt2smi.exe -nimistä ohjelmaa. Kokeilin vielä pari kertaa käynnistaa videon tekstityksineen mutta kone edelleen herjasi srt2smi.exeä ja tekstitys ei suostunut tulemaan näkyviin.

Tutkein sitten netistä tätä asiaa ja ei kovin hyvältä kuulosta... ongelma on niin tuore että siihen ei ole vielä edes keksitty ratkaisua. Kuulemma syypää on srt-tiedosto johon joku paskapää on kirjoittanut riviä jolla sitten saa koneen hallintaan tai vastaavaa. Rivi siis aktivoituu kun yrittää pyörittää kyseistä srt-tiedostoa GOM Playerissä. Eräällä sivulla sanottiin näin:

"Stack-based buffer overflow in srt2smi.exe in Gretech Online Movie Player (GOM Player) 2.1.16.4635 allows remote attackers to cause a denial of service (crash) or execute arbitrary code via a long string in an SRT file."

Tässä muutama linkki asiasta:
http://secunia.com/advisories/34639
http://cve.mitre.org/cgi-bin/cvename.cgi?name=2009-1497
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2009-1497

Tänään kun nyt aamulla pistin tietokoneeni päälle niin sain viestin Windowsilta jossa sanottiin etta mm. Windows Defender, AntiVir Guard, GOM Player ja srt2smi.exe ovat lainatakseni "stopped working". Lisäksi internettini on hidastunut ja yhteys on katkennut pariin otteeseen omituisesti.

Mita tässä nyt sitten pitäisi tehdä? Backup and Restore Windows Image? En ole mikään tietokone nero ja temput ovat vähissä.

Niin ja käyttikseni on siis Windows Vista Ultimate 64 bit.

Apuanne kaipailen.

2

775

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • 18

      Hae vaikka VLC-player ja käytä teksteinä .sub- tai .srt-tiedostoja. Ei tarvi mitään ihme ohjelmaa srt2smi.exe muuttamaan jo valmiita tekstejä .srt:stä smi:ksi. Yleensäkin suoritettavien ohjelmien kanssa pitää olla varovainen.

    • Eeäkspertti

      Vinkkinä kaikille. Hakekaa ne tekstitykset ja lyriikat tutuista ja turvallisista lähteistä, jonne ei kuka tahansa Hua Hua laita päiväuniensa sisältöjä mukanaan. Ihmettelen kyllä suuresti miten moinen on päässyt edes tapahtumaan. Yleensä nämä tällaiset jysähtää ensimmäiseen ylhäällä olevaan palomuuriin ja virustutkakin haistaa jo kaukaa. Mikäli tämä vinosilmä on muodostanut jonkinlaisen linkin sydeemeihisi, sanon suoraan, olet pulassa. Pyri palauttelemaan järjestelmää aikaan, kun olit pieni vauva. Jos ei onnaa, mikä on hyvin mahdollista, koeta ajella kaikenmaailman skanneja ja puhdistusoperaatioita.

      Search and Destroy strategy initiated!

      Paniikkinappula on hyvä kaivaa jo esiin, sillä totaalinen vehkeiden uudelleen pystytys voi olla lähellä. Hoida homma kuitenkin ennen kuin jotain särkyy.

    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Milloin viimeksi näit ikäväsi kohteen?

      Oliko helppo tunnistaa hänet? Millaisia tunteita tuo näkeminen herätti sinussa?
      Ikävä
      69
      1335
    2. En tiedä..

      Yhtään minkälainen miesmaku sinulla on. itse arvioin sinua moneenkin otteeseen ja joka kerta päädyin samaan lopputulokse
      Ikävä
      106
      1227
    3. Suhde asiaa

      Miksi et halua suhdetta kanssani?
      Ikävä
      113
      1165
    4. Kirjoita nainen meistä jotain tänne

      tai minusta, ihan mitä haluat. Niinkin voi kirjoittaa, etteivät muut tunnista, esim. meidän kahdenkeskisistä jutuista. K
      Ikävä
      73
      1080
    5. Paras olisi vain unohtaa

      Tuleekohan tähän meidän tilanteeseen ikinä mitään selvyyttä. Epätoivo iskee taas, enkä jaksaisi enää odottaa. Kohta lop
      Ikävä
      61
      916
    6. IS viikonloppu 18-19.5.2024.

      Laatija Toni Pitkälä on itse laatinut ja kuvittanut 3- arvoista ristikkonsa. Nihkeästi tuntuu löytyvän ensimmäisiä var
      Sanaristikot
      76
      762
    7. Oliko vähä sometettu taas vai?

      Tuli aiva liika nopiaa traktorin perä vastahan. https://www.iltalehti.fi/kotimaa/a/2b3857b3-f2c6-424e-8051-506c7525223a
      Kauhava
      9
      702
    8. Voisitko laittaa

      Nimesi ensimmäisen ja kaksi viimeistä kirjainta tähän?
      Ikävä
      41
      701
    9. Kristityn megahyökkäys idän palstoilla on kauhistuttava

      Terroristikristityn megahyökkäys joka puolella on kauhistuttava, hänen viesteissään on järjetön määrä vihaa. Hän on idän
      Idän uskonnot
      362
      679
    10. S on minun etunimen kolmas kirjain.

      Mikä sinun etunimen kolmas kirjain on?
      Ikävä
      53
      666
    Aihe