Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Zauzimanje konekcije

[es] :: Zaštita :: Zauzimanje konekcije

Strane: 1 2

[ Pregleda: 5923 | Odgovora: 30 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

jenkizulu
Jelic Cedomir
poslovodja za elektroniku i
telekomunikacije u EPS-u
Lajkovac

Član broj: 21891
Poruke: 16
195.252.103.*



Profil

icon Zauzimanje konekcije02.04.2007. u 11:52 - pre 208 meseci
Imam veliki problem na dva racunara.Nesto mi okupira konekciju i gotovo ne mogu da koristim internet.Koristio sam mnogo alata ali nista bitno nisam pronasao.Ima jedan file_ msnntlp.exe_ koji ne mogu da definisem sta je jer ga u popisu procesa nema kod windowsa.Zna li neko nesto o ovome.Imam win2000pro jer su mi masine P3/600Mz sa 128MB rama i mislim da bi mi XP kocio.Unapred hvala.
 
Odgovor na temu

Brnjica
Alen Before
Trenutno nezaposlen - ne cvatu mi ruže
Hrvatska - Križevci

Član broj: 119662
Poruke: 30
*.adsl.net.t-com.hr.



Profil

icon Re: Zauzimanje konekcije02.04.2007. u 19:07 - pre 208 meseci
Pretragom na googlu nisam našao puno, no prilično sam siguran da je
kod tebe, na C particiji, backdoor trojanac. Zapravo neki govore da je sasser.
Pošto nemam nikakvih iskustava sa Win2000 ne mogu ti adekvatno pomoći.
Molim pričekaj nekog sa sličnim iskustvom.
Nadam se da češ riješiti problem.
Pozdrav.
Kad vidiš dobrog čovjeka vidiš samoga sebe, a kad vidiš lošeg čovjeka
onda preispitaj samoga sebe.
 
Odgovor na temu

jenkizulu
Jelic Cedomir
poslovodja za elektroniku i
telekomunikacije u EPS-u
Lajkovac

Član broj: 21891
Poruke: 16
213.137.127.*



Profil

icon Re: Zauzimanje konekcije04.04.2007. u 06:55 - pre 208 meseci
Ja sam nesto nasao.Radi se o _backdoor.SDBot.QA_.Nisam nasao kako toga da se otarasim, zato molim za svaku pomoc.Inace se pojavio na netu 22/3/2007.
 
Odgovor na temu

Iggy-ar
Gorg Arandjelovac
AR - Shumadija

Član broj: 39596
Poruke: 665
77.46.253.*

Sajt: www.dmgstudio.ag.rs


+1 Profil

icon Re: Zauzimanje konekcije06.04.2007. u 20:59 - pre 208 meseci
Taj trojanac SDBot.exe mi je unistio vezu ADSL 256 tako da je protok bio samo 0.3 B/s !!! I na kraju sam morao da napravim format C - sto i trebalo da je dovoljno da ga unisti ....ali ?? Ali mi se posle instalacije sistema 3 puta desilo da mi izbaci poruku kako je doslo da fatalne greske na nekom .....i da se sistem mora restartovati za ,recimo 30 sec. i prc- restart !!! Tako da nisam bas siguran sta sve taj konj radi i sta jos unistava , tj. gde se sve useljava ? Samo da nije preziveo ....?
Ako neko ima informacije o ovom KONJU , neka postuje !!

POZ.
 
Odgovor na temu

mLAN
Novi Sad

Član broj: 85738
Poruke: 404



Profil

icon Re: Zauzimanje konekcije06.04.2007. u 21:17 - pre 208 meseci
http://www.f-secure.com/v-descs/sdbot_mb.shtml
http://www.spywaredb.com/remove-backdoor-sdbot/
 
Odgovor na temu

Iggy-ar
Gorg Arandjelovac
AR - Shumadija

Član broj: 39596
Poruke: 665
91.150.108.*

Sajt: www.dmgstudio.ag.rs


+1 Profil

icon Re: Zauzimanje konekcije07.04.2007. u 16:26 - pre 208 meseci
E ovako : pustio sam ovu alatku u rad i nije ga nasla ni u memoriji ni na hardu ??? Ali mi se komp i dalje ponasa nekako "ludo "??!!
AVG mi se zaglupeo i kad ga updat-ujem posle nekog vremena on se vrati Up-to -date ?? A ADSL mi je vidno slabiji od predjasnjeg stanja ?Kada pustim FlashGet da vuce torente Dw_Load je do 10 ? A isao je i do 32 !!!
Jedino da je Telekom ustrojio P2P - ako nije virus , a F-Secure kaze nije - ??? Ili da opet lupim sistem ??
Dajte neku preporuku za AV i FW koji ne dave mnogo a odradjuju posao !!

POZ. Ekipo !!
 
Odgovor na temu

mLAN
Novi Sad

Član broj: 85738
Poruke: 404



Profil

icon Re: Zauzimanje konekcije08.04.2007. u 00:33 - pre 208 meseci
Ako i dalje sumnjaš da ti neka štetočina radi u pozadini stavi ovde hijack this log pa da vidimo šta sve tu ima.

Vezano za pitanje: Imaš na forumu rasprave o "najboljem" antivirusu i firewall-u gde je gomila ljudi dala svoja lična iskustva pa pročitaj malo i odluči se...
 
Odgovor na temu

Iggy-ar
Gorg Arandjelovac
AR - Shumadija

Član broj: 39596
Poruke: 665
91.150.108.*

Sajt: www.dmgstudio.ag.rs


+1 Profil

icon Re: Zauzimanje konekcije08.04.2007. u 12:41 - pre 208 meseci
Evo log -a mLAN-e :
Prikačeni fajlovi
 
Odgovor na temu

Iggy-ar
Gorg Arandjelovac
AR - Shumadija

Član broj: 39596
Poruke: 665
91.150.108.*

Sajt: www.dmgstudio.ag.rs


+1 Profil

icon Re: Zauzimanje konekcije08.04.2007. u 21:34 - pre 208 meseci
Citat:
mLAN: ručno isključi iz startup-a (i program i service), a nakon toga ga izbriši.


UH ,ajde brate malo samo mi pojasni kako da to izvedem - kako do startup-a i sta jos ...kako da ih poiskljucujem - iskreno ,nikada se nisam sretao sa ovim stvarima ?? I ja sam zablokirao !!!
A pre svega , hvala ti sto se trudis !!!!!

POZ.
 
Odgovor na temu

Iggy-ar
Gorg Arandjelovac
AR - Shumadija

Član broj: 39596
Poruke: 665
91.150.108.*

Sajt: www.dmgstudio.ag.rs


+1 Profil

icon Re: Zauzimanje konekcije08.04.2007. u 23:14 - pre 208 meseci
Citat:
mLAN:

1. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
i pronađeš ključ [Performs system restore functions] WinPSR.exe i izbrišeš ga.


Nema brate ovog fajla tamo ima samo WinP2P.exe (performs peer 2 peer conections ) ????
Tako je i za slucaj 2. fajla ???
A boga mi i 3. ??? Da nije to to ??
A restore sam iskljucio jos kada sam instalirao sistem - pre 4-5 dana !!

Sta sad ??

POZ.

 
Odgovor na temu

mLAN
Novi Sad

Član broj: 85738
Poruke: 404



Profil

icon Re: Zauzimanje konekcije08.04.2007. u 23:22 - pre 208 meseci
Pazi ovako. Tvoj Hijack log je pokazivao da postoje ti klučevi u momentu kada si ga napravio. Postoji velika mogućnost da maliciozni program sam sebe kopira u fajlove različitih imena i menja startup vrednosti u registry-ju. Ali to je uvek isto s***** pa zvao se on WinP2P ili WinPSR.exe. Dakle, makni taj WinP2P iz registry-ja i pre toga ubi mu proces Task Manager-om. Ako ga ne možeš ubiti, najbolje da uđeš u safe mod i tamo odradiš stvari sa svim savetima koje sam ti gore dao.
 
Odgovor na temu

Iggy-ar
Gorg Arandjelovac
AR - Shumadija

Član broj: 39596
Poruke: 665
91.150.108.*

Sajt: www.dmgstudio.ag.rs


+1 Profil

icon Re: Zauzimanje konekcije08.04.2007. u 23:26 - pre 208 meseci
OK , odmah cu da probam pa se javljam ako budes jos tu !!

Hvala ti onoliko na savetima i strpljenju !!!
 
Odgovor na temu

Iggy-ar
Gorg Arandjelovac
AR - Shumadija

Član broj: 39596
Poruke: 665
91.150.108.*

Sajt: www.dmgstudio.ag.rs


+1 Profil

icon Re: Zauzimanje konekcije08.04.2007. u 23:45 - pre 208 meseci
Evo odradio sam sve ovako osim sto nisam uspeo da udjem u safe mod - jbg. pitao me za first boot device ...ali sam ga smazao na "zivo" pa sta bude !! Evo loga opet od HJD-a pa pogledaj !!??
Prikačeni fajlovi
 
Odgovor na temu

mLAN
Novi Sad

Član broj: 85738
Poruke: 404



Profil

icon Re: Zauzimanje konekcije08.04.2007. u 23:54 - pre 208 meseci
Deluje OK. Mada:
C:\WINDOWS\System32\sistray.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\RunDll32.exe

Čudno mi je što je na ovaj način napisao imena ovih datoteka. Kao da su reimenovana. Mada ti imaš SP1 pa moguće je da je to tako kod tebe.

Ok sada ti samo ostaje da nabaciš NOD i Spyware Terminator i neki firewall po mogućnosti Kerio. Kad ih nabaviš update-uj ih i skeniraj kompjuter za mogućim ostacima ovih programa.

P.S. IE6 bolje zameni sa 7-icom ili Operom ili Firefix-om i što pre nabavi SP2.

Pozdrav

edit: Sad sam proverio. Imena fajlova su i kod mene ista. HijackThis te fajlove na taj način predstavlja...

[Ovu poruku je menjao mLAN dana 09.04.2007. u 01:10 GMT+1]

[Ovu poruku je menjao mLAN dana 09.04.2007. u 01:11 GMT+1]
 
Odgovor na temu

Iggy-ar
Gorg Arandjelovac
AR - Shumadija

Član broj: 39596
Poruke: 665
91.150.108.*

Sajt: www.dmgstudio.ag.rs


+1 Profil

icon Re: Zauzimanje konekcije09.04.2007. u 11:20 - pre 208 meseci
E sada je druga pesma - pici torent i do 32 , ali je sve vratio u normalu ,( od 25-29 ), to je bitno !!!
Jutros mi se pojavi neka poruka za neki izbor za Miss na srpskom jeziku ( ?? ) a mogao bi jos da mi pomognes kako da Kerio FW namestim da ne usporava Flash get posto ga on upolovaci - ovo ostalo radi EXTRA !!!
POZ.
 
Odgovor na temu

mLAN
Novi Sad

Član broj: 85738
Poruke: 404



Profil

icon Re: Zauzimanje konekcije09.04.2007. u 18:51 - pre 208 meseci
Za Any other application stavi Ask a evo slika za ostale aplikacije:

Prikačeni fajlovi
 
Odgovor na temu

Iggy-ar
Gorg Arandjelovac
AR - Shumadija

Član broj: 39596
Poruke: 665
91.150.108.*

Sajt: www.dmgstudio.ag.rs


+1 Profil

icon Re: Zauzimanje konekcije09.04.2007. u 20:38 - pre 208 meseci
OK ovo je eu redu samo meni u listi aplikacija uopste nema FG ?? Ali zato imam nekih stvari koje ti nemas a cini mi se da su sistemske - pa bi valjalo da ti posaljem .jpg !! Mislim na ova prva 4 ?!

POZ.

[Ovu poruku je menjao Iggy-ar dana 09.04.2007. u 21:50 GMT+1]
Prikačeni fajlovi
 
Odgovor na temu

mLAN
Novi Sad

Član broj: 85738
Poruke: 404



Profil

icon Re: Zauzimanje konekcije09.04.2007. u 20:46 - pre 208 meseci
Za Any other application stavi sve ASK pa pokreni FG. Daj mu neki download i kada te Kerio pita nešto otkači Remember i klikni Permit.
A normalno je da nemaš sve procese kao i ja, jer imaš i različite programe....
 
Odgovor na temu

Iggy-ar
Gorg Arandjelovac
AR - Shumadija

Član broj: 39596
Poruke: 665
91.150.108.*

Sajt: www.dmgstudio.ag.rs


+1 Profil

icon Re: Zauzimanje konekcije09.04.2007. u 20:52 - pre 208 meseci
Vazi probacu pa se javljam ! Ovo mora da se zavrsi picem u NS-u !!
POZ.

Da dopunim : pitao me je 26 puta za dozvole za razne portove i out i incom. je mu sve dozvolio .... ???
 
Odgovor na temu

mLAN
Novi Sad

Član broj: 85738
Poruke: 404



Profil

icon Re: Zauzimanje konekcije09.04.2007. u 21:06 - pre 208 meseci
Važi :) Nego. Nemoj baš sve da dozvoljavaš. Obrati pažnju koji program želi da izađe na internet, a pogotovo obrati pažnju koji program prima konekciju sa interneta! To bi trebao dozvoliti samo torentu i nekim ftp browserima!

P.S. Prva četiri procesa su microsoft active sync procesi i trebali bi da su bezbedni...
 
Odgovor na temu

[es] :: Zaštita :: Zauzimanje konekcije

Strane: 1 2

[ Pregleda: 5923 | Odgovora: 30 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.