Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Epidemija-prestanak rada interneta i mreze na pojedinim racunarima - Virus!!!

[es] :: Zaštita :: Epidemija-prestanak rada interneta i mreze na pojedinim racunarima - Virus!!!
(Zaključana tema (lock), by Goran Mijailovic)
Strane: 1 2 3

[ Pregleda: 8546 | Odgovora: 43 ] > FB > Twit

Postavi temu

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

kristi1

Član broj: 151211
Poruke: 2012
*.dynamic.isp.telekom.rs.

Sajt: www.mycity.rs/Ambulanta


+88 Profil

icon Re: Epidemija-prestanak rada interneta i mreze na pojedinim racunarima - Virus!!!08.12.2012. u 21:42 - pre 138 meseci
Citat:
drvlada75:
Svi ti navodi izuzetno lice na Win32.Worm.Downadup.Gen / Conficker virus.
Ako jeste, tu onda jedino vredi ciscenje nekim rescue alatom, npr Kaspersky Rescue Disk.
Ciscenje i oporavak sistema su izuzetno teski jer su prakticno svi .exe fajlovi na racunaru zarazeni.


Conficker se ne ponasa tako i nema veze sa .exe fajlovima, nije to virus, vec crv koji se siri mrezom.
 
0

Goran Mijailovic

Član broj: 12684
Poruke: 6907



+437 Profil

icon Re: Epidemija-prestanak rada interneta i mreze na pojedinim racunarima - Virus!!!08.12.2012. u 22:55 - pre 138 meseci
Citat:
Vodomar:
to neko još koristi?



[Ovu poruku je menjao Vodomar dana 08.12.2012. u 22:24 GMT+1]


Vidi vise nije besplatan, zapravo jeste ali nije kao sto je bio :)

Sad cu da ga skinem za probu.
 
0

valjan
Janko Valencik
Software Deployer
Schneider Electric
Novi Sad

Moderator
Član broj: 158605
Poruke: 3531
*.dynamic.sbb.rs.



+553 Profil

icon Re: Epidemija-prestanak rada interneta i mreze na pojedinim racunarima - Virus!!!09.12.2012. u 03:07 - pre 138 meseci
U proteklih desetak dana očistio sam nekoliko mašina od confickera, ali je uz njega uvek dolazio još po neki skriveni gost, i simptomi su bili slični gore opisanim. I uvek je u pitanju bila XP mašina. I uvek je dr.web cureit! pronalazio tog skrivenog, dok su MBAM i slično društvo "samo" ubijali confickera...
 
0

kristi1

Član broj: 151211
Poruke: 2012
*.dynamic.isp.telekom.rs.

Sajt: www.mycity.rs/Ambulanta


+88 Profil

icon Re: Epidemija-prestanak rada interneta i mreze na pojedinim racunarima - Virus!!!09.12.2012. u 09:58 - pre 138 meseci
Citat:
I uvek je u pitanju bila XP mašina.


Pa znas zasto, zato sto nije azuriran Windows, odnosno fali ovaj patch
http://www.microsoft.com/en-us/download/details.aspx?id=3205

Kad im pricas da je prva linija odbrane azuriran sistem ne veruju dok ne zakace ovako nesto, racunaju AV ce da ih zastiti.
 
+1

citizenx
System & Network Administrator
United States of America

Član broj: 270900
Poruke: 443



+68 Profil

icon Re: Epidemija-prestanak rada interneta i mreze na pojedinim racunarima - Virus!!!09.12.2012. u 10:10 - pre 138 meseci
Citat:
morpheusxxx: A zašto je sreća što si SpyBot uklonio???

To se vise odnosilo na Avast.
 
0

tox master
RS

Član broj: 57200
Poruke: 2706
188.124.216.*



+122 Profil

icon Re: Epidemija-prestanak rada interneta i mreze na pojedinim racunarima - Virus!!!09.12.2012. u 12:17 - pre 138 meseci
Isti slucaj ...
Donesem jedan racunar koji uopste nema podesavanja za mreznu kartu to jest na statusu konekcije nema nicega.
Kod pokusaja pinga javlja "no ip driver " ili nesto tako.
Avast je bio instaliran.
Spojim ga kod sebe na mrezu i sutradan padne i jedan moj racunar na kome je bio Avast,da li se prosirio kroz mrezu ili je do Avasta,ne znam.
Nisam imao vremena da se bakcem sa tim pa sam na prvom racunaru digao novi sistem a sa drugim zarazenim bih voleo da se poigram.
Neko pomenu Web cure it,jel on resava stvar ili je to za neki drugi slucaj bilo?
 
0

sad_ste_face_jel

Član broj: 300015
Poruke: 309
63.141.199.*



+104 Profil

icon Re: Epidemija-prestanak rada interneta i mreze na pojedinim racunarima - Virus!!!09.12.2012. u 15:42 - pre 138 meseci
Treba probati sa combofix.Ja sam isto tako instalirao kaspersky ali nije nasao nista dok nisam pokrenuo combofix posle se sve vratilo u normalu.
 
0

valjan
Janko Valencik
Software Deployer
Schneider Electric
Novi Sad

Moderator
Član broj: 158605
Poruke: 3531
*.dynamic.sbb.rs.



+553 Profil

icon Re: Epidemija-prestanak rada interneta i mreze na pojedinim racunarima - Virus!!!10.12.2012. u 00:38 - pre 138 meseci
ComboFix se ne proba, o tome smo već više puta pisali!
 
+2

drvlada75
Prokuplje

Član broj: 153703
Poruke: 1204
*.dynamic.isp.telekom.rs.



+34 Profil

icon Re: Epidemija-prestanak rada interneta i mreze na pojedinim racunarima - Virus!!!10.12.2012. u 19:13 - pre 138 meseci
U pravu si kristi1, conficker se ne ponasa tako ali se u mom slucaju ponasa
I upravo tako, on napada zbog neinstaliranog KB958644.
Ne znam da li su Win32.Worm.Downadup.Gen (razne varijante) i Conficker isti nazivi za jedno te isto, uglavnom pri skeniranju zarazenih racunara koji mi dolaze pod ruku F-Secure-om, BitDefenderom i Kaspersky Rescue diskom dobijam rezultat da je masa .exe fajlova zarazena Win32.Worm.Downadup.Gen sta god to znacilo.
F-Secure i BitDefender uglavnom nepovratno unistavaju fajl iako kazu da su ga uspesno dezinfikovali.
Kasperski od slucaja do slucaja uglavnom daje dobre rezultate.
U mojim slucajevima uglavnom su Safe mode i Task manager onesposobljeni.
Ja ga nazivam skolskim virusom jer ga uglavnom imaju deca u skolama - cela odeljenja zarazena istim virusom.
Nisam jos dokucio nacin zaraze ali u zadnjih desetak dana taj virus (crv) bas divlja.

Edit: Dolazi obicno u saradnji sa Sality.AA virusom, zaboravih da napomenem

[Ovu poruku je menjao drvlada75 dana 11.12.2012. u 06:44 GMT+1]
 
0

kristi1

Član broj: 151211
Poruke: 2012
*.dynamic.isp.telekom.rs.

Sajt: www.mycity.rs/Ambulanta


+88 Profil

icon Re: Epidemija-prestanak rada interneta i mreze na pojedinim racunarima - Virus!!!10.12.2012. u 20:10 - pre 138 meseci
Conficker (takodje poznat kao Downup, Downadup i Kido) worm.

Primer Conficker-a iz Combofix loga

Code:
S2 rovllx;Security Monitor;c:\windows\system32\svchost.exe -k netsvcs 


Servis je zaustavljen i hostovan od strane svchost-a. .dll se uvek pokrece sa Windowsom (automatski)

zknvebw.dll > random name.


Siri se preko mreze ili USB-a, ne retko da ide u paru sa Sality virusom. Otuda ovo:

Citat:
dobijam rezultat da je masa .exe fajlova zarazena Win32.Worm.Downadup.Gen sta god to znacilo.


Citat:
U mojim slucajevima uglavnom su Safe mode i Task manager onesposobljeni.


Sality, fajl infector (virus).


Nasa Opstinska mreza je zarazena Confickerom i ne postoji teorijska sansa da ga ijedan od 5 zaposlenih administratora ocisti.




Inace Avast je izbacio fix za propust sa tcpip.sys drajverom.
http://www.speedyshare.com/8U2Z2/avastfix.zip


(velicina ne dozvoljava upload)




[Ovu poruku je menjao kristi1 dana 10.12.2012. u 21:27 GMT+1]

[Ovu poruku je menjao kristi1 dana 10.12.2012. u 21:27 GMT+1]
 
+1

sad_ste_face_jel

Član broj: 300015
Poruke: 309
*.dynamic.isp.telekom.rs.



+104 Profil

icon Re: Epidemija-prestanak rada interneta i mreze na pojedinim racunarima - Virus!!!10.12.2012. u 23:56 - pre 138 meseci
Citat:
valjan:
ComboFix se ne proba, o tome smo već više puta pisali!

Sta time hoces da kazes da nece mozda da mu skenja sistem?
Ja sam ga mnogo puta koristio i nikada mi se nista lose nije desilo.A i da se desi boze moj reinstalacija sistema ne traje nedelju dana.
 
0

plus_minus

Član broj: 289459
Poruke: 2242
*.dynamic.isp.telekom.rs.

Sajt: https://hardcoder.xyz


+2247 Profil

icon Re: Epidemija-prestanak rada interneta i mreze na pojedinim racunarima - Virus!!!11.12.2012. u 01:02 - pre 138 meseci
Citat:
Nasa Opstinska mreza je zarazena Confickerom i ne postoji teorijska sansa da ga ijedan od 5 zaposlenih administratora ocisti.


Nesrećna sekretarica sa fleškom od komšije, garant!
about:networking
 
0

valjan
Janko Valencik
Software Deployer
Schneider Electric
Novi Sad

Moderator
Član broj: 158605
Poruke: 3531
*.dynamic.sbb.rs.



+553 Profil

icon Re: Epidemija-prestanak rada interneta i mreze na pojedinim racunarima - Virus!!!11.12.2012. u 02:55 - pre 138 meseci
Citat:
sad_ste_face_jel:
Sta time hoces da kazes da nece mozda da mu skenja sistem?


Kao prvo, obrati pažnju na svoje izražavanje. Da, hteo sam da kažem da se njegovom upotrebom može oštetiti sistem. Pogledaj par postova iznad šta je napisao @drvlada75 šta urade F-Secure i BitDefender sa zaraženim fajlovima. Svaki čistač može da uradi takvu stvar, a ComboFix je naročito agresivan prema sumnjivim fajlovima, tako je i pravljen i takva mu i jeste namena, da nemilosrdno likvidira. U pogrešnim rukama na pogrešnom mestu u pogrešno vreme, biće veća šteta nego da je sistem ostao u stanju u kakvom je bio pre upotrebe ComboFix-a

Citat:
sad_ste_face_jel:
Ja sam ga mnogo puta koristio i nikada mi se nista lose nije desilo.


Čuvene poslednje reči... Zapalio sam cigaretu toliko puta, i nisam dobio rak pluća. Koristio sam puškice toliko puta na ispitu, i nikad me nisu uhvatili. Provozao sam kola zaleđenim putem toliko puta, i nisam završio u jendeku pored... Ali nijedna od ovih izjava ne garantuje da nećeš nikad. Koliko god neke od njih imaju veze sa tvojim znanjem i veštinom, toliko je tu i faktor sreće veoma značajan. Misli o tome...

Citat:
sad_ste_face_jel:
A i da se desi boze moj reinstalacija sistema ne traje nedelju dana.


To što na tvom kompu vrtiš tri piratske igrice ne znači da i svi ostali koriste računar u iste svrhe. Reinstalacija je OK metoda ako imaš svež backup pri ruci. E sad je pitanje koliko ljudi ovde redovno backupuje svoje računare, i koliko njih koji to i rade čine na pravilan način. Iako sam ja svestan svih rizika i znam kako backup funkcioniše i primenjujem ga redovno, nedavno sam umalo ostao bez svojih podataka jer nisam bio proveravao validnost backup fajlova, i kad sam imao problema sa sistemom ispostavilo se da je većina backup fajlova neispravna, a oni koji su mogli da se pročitaju nisu sadržali sve informacije koje su meni trebale, zbog jedne greške koju sam prevideo kad sam pre par godina podešavao taj isti backup. E sad kad se meni sa četvrt veka iskustva u IT-ju i 10 godina profi bavljenja istim desi tako nešto, zamisli kako je tek nekom običnom korisniku koji zna samo da upali računar i da ode na facebook i gmail, pa mu ti posle objašnjavaj gde je njegova kolekcija fotografija sa Halkidikija od prošle godine ili skenirani posni recepti od tetka Perse, nakon što mu je CF pobrisao šta nije trebalo i ti uradio format & reinstall metodu...
 
0

citizenx
System & Network Administrator
United States of America

Član broj: 270900
Poruke: 443



+68 Profil

icon Re: Epidemija-prestanak rada interneta i mreze na pojedinim racunarima - Virus!!!11.12.2012. u 07:14 - pre 138 meseci
Valjane idem malo u offtopic al aj napisi ako te ne mrzi koji metod koristis i kakav backup tacno radis
 
0

paparazzo
beograd

Član broj: 8009
Poruke: 58
*.dynamic.sbb.rs.

Sajt: www.artfoto.rs


+15 Profil

icon Re: Epidemija-prestanak rada interneta i mreze na pojedinim racunarima - Virus!!!11.12.2012. u 10:05 - pre 138 meseci
jako zanimljiva tema i stvarno bi bilo lepo da Valjan ako može i ima vremena opiše šta tačno radi...bilo bi korisno za sve a i šefovi mogu da postave Valjanovop objašnjenje kao top temu ili da zanove staru..
 
0

sad_ste_face_jel

Član broj: 300015
Poruke: 309
*.mbb.telenor.rs.



+104 Profil

icon Re: Epidemija-prestanak rada interneta i mreze na pojedinim racunarima - Virus!!!11.12.2012. u 11:57 - pre 138 meseci
Citat:
citizenx:
Valjane idem malo u offtopic al aj napisi ako te ne mrzi koji metod koristis i kakav backup tacno radis

Ne ne ides uopste u offtopic jer me bas zanima metoda tih eksperta koji kada im pomenes combo fix kao da si im pomenuo programiranje.
Valjane ja nisam malo dete da me ti ucis pravilima ponasanja.To sto sam rekao skenja ja time nisam nikog uvredio a i nisam jedini koji na ovom forumu upotrebi po neku nekulturnu rec.
Opet cu da ponovim da sam ga bezbroj puta koristio i nikada nisam imao problem sa njim! I da sam imao reinstalacija sistema traje sat vremena toliko mogu sebi da izdvojim vremena.
To da li ja vrtim 3 piratske ili imam originalne programe nije na tebi da sudis a sto se tice backupa i sa tim nemam problem jer sve bitne fajlove smestam nikada ne stavljam u c particiji.Pa cak i da se to desi hdd moze da se zakaci na drugi komp pa da se izvuku vazni podaci.
 
0

valjan
Janko Valencik
Software Deployer
Schneider Electric
Novi Sad

Moderator
Član broj: 158605
Poruke: 3531
*.static.sbb.rs.



+553 Profil

icon Re: Epidemija-prestanak rada interneta i mreze na pojedinim racunarima - Virus!!!11.12.2012. u 12:23 - pre 138 meseci
Nisi ništa shvatio: Ja pa ja pa ja... Ti si ti, i tvoj sistem je takav kakav jeste. Svaki sistem je priča za sebe, i svaka infekcija je drugačija. Tvoje navike, sposobnosti i iskustvo su jedna stvar, ali kod svakog korisnika je ta kombinacija drugačija. Ako ti sebi organizuješ radno okruženje na jedan način, ne očekuj da će i svako drugi, i da će svakome reinstalacija oduzeti samo sat vremema a podaci će mu biti bezbedni na drugoj particiji. Očigledno nisi imao kontakt sa dovoljnim brojem različitih korisnika. Ne pričam napamet, pokretao sam i ja ComboFix pa se nije dešavalo ništa nepredviđeno, ali sam i popravljao sisteme posle raznih drugih "majstora", i stojim iza toga da ComboFix nije igračka za probavanje.
 
+2

kristi1

Član broj: 151211
Poruke: 2012
*.dynamic.isp.telekom.rs.

Sajt: www.mycity.rs/Ambulanta


+88 Profil

icon Re: Epidemija-prestanak rada interneta i mreze na pojedinim racunarima - Virus!!!11.12.2012. u 13:04 - pre 138 meseci
http://www.bleepingcomputer.com/combofix/how-to-use-combofix

Citat:
You should not run ComboFix unless you are specifically asked to by a helper. Also, due to the power of this tool it is strongly advised that you do not attempt to act upon any of the information displayed by ComboFix without supervision from someone who has been properly trained. If you do so, it may lead to problems with the normal functionality of your computer.


@sad_ste_face_jel

Jedno je sta ti radis privatno sa svojim sistemom, a drugo je da javno dajes savete a ne znas kakve posledice takav savet moze da prouzrokuje.

Mogao si da vidis po helperskim forumima kako se pravilno pokrece ComboFix ( a mozes i iz prilozenog uputstva) i nista vise od toga, niti moze da ti bude jasno bilo sta vezano za ovaj alat ma koliko se trudio da razumes, ako nisi obucen za rad sa njim a i sa ostalim profi alatima tipa Combofix.
Isto tako si mogao da vidis da ni jedan helper ne daje Combofix bez prethodne dijagnoze sistema na kojem radi, znaci ne radi se nista napamet.

Moj ti je savet da se ogranicis na programe tipa Malwarebytes, SuperAntispyware, i sl. ili Rescue CD-e u krajnjoj nuzdi.
 
0

zica49
Ivica Antolović E74ZI
44°50′N 18°03′E

Član broj: 3011
Poruke: 4673
*.team.ba.

ICQ: -27


+1146 Profil

icon Re: Epidemija-prestanak rada interneta i mreze na pojedinim racunarima - Virus!!!11.12.2012. u 16:20 - pre 138 meseci
Isti virus i slicnii simptmi kao sto je navedeno u primjeru. Cak ni carobna dos naredba ipconfig /all ne daje podatke o kartici nema mac,a nema ip-a nema DNS-a gatveja.
A koliko sam primjeio poslije nekoliko dana samo one masine na win xp "pirat" nesto mi smrdi na microsoft....
Ja sam iz BiH sporo "kontam"pa molim za razumijevanje!
 
0

tox master
RS

Član broj: 57200
Poruke: 2706
188.124.216.*



+122 Profil

icon Re: Epidemija-prestanak rada interneta i mreze na pojedinim racunarima - Virus!!!11.12.2012. u 18:21 - pre 138 meseci
Otisli ste malo offtopic...
I ja sam par puta koristio combofix i nisam imao problema sto ne znaci da se nekad ne bi desilo da sprzi nesto sto ne treba.
Nisam ga skoro koristio ali koliko se secam tu nema nikakvih podesavanja i biranja,skenira i brise sto nadje.
Moze li neko pojasniti kako "strucno" koristiti combofix osim ga nikako ne pokretati?

Danas sam skinuo i pokrenuo fajl koji je postavljen gore kao fix za avast i sve se vratilo u normalu.
Hvala @kristi1
 
0

[es] :: Zaštita :: Epidemija-prestanak rada interneta i mreze na pojedinim racunarima - Virus!!!
(Zaključana tema (lock), by Goran Mijailovic)
Strane: 1 2 3

[ Pregleda: 8546 | Odgovora: 43 ] > FB > Twit

Postavi temu

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.