Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Win32/Medbot.HF trojan

[es] :: Zaštita :: Win32/Medbot.HF trojan

[ Pregleda: 2319 | Odgovora: 2 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

_RS_
Beograd

Član broj: 28096
Poruke: 50
*.ptt.yu.



+2 Profil

icon Win32/Medbot.HF trojan12.03.2007. u 15:03 - pre 208 meseci
U mrezi od 2 racunara ne mogu da pronadjem uzrok zaraze. Samo dok sam na internetu (dialup) Nod32 pronadje pomenuti Win32/Medbot.HF trojan. Izbaci upozorenje, lokacija faila bude ili u My Documents ili u D: i zove se setup.exe. on ga kao pobrise, ali i ostane file za njim autorun.inf . Prilikom skeniranja sistem je cist (NOD32 je updateovan). To se desava na oba racunara iako sam podigao sistem izpocetka na jednom od njih. Predpostavljam da je uzrok negde u podatcima koji su u backup-u i koje nisam brisao sa D: particije? Promenio sam antivirus sad je AntiVir ali problem je ostao. Skeniran je i sa SuperAntispyware-om i tu je cist.Koristim i Comodo firewall.
Dali je neko imao slican problem i ima li neko neki predlog kako da se resim napasti?
Pozdrav

[Ovu poruku je menjao _RS_ dana 14.03.2007. u 11:37 GMT+1]
Beer
 
Odgovor na temu

_RS_
Beograd

Član broj: 28096
Poruke: 50
*.ptt.yu.



+2 Profil

icon Re: Win32/Medbot.HF trojan13.03.2007. u 11:27 - pre 208 meseci
Dali je moguce da sam bio meta napada hakera, jer sam u Firewall-u pogresno postavio kontrolna pravila? Posto sam imao problem dostupnosti izmedju racunara u LAN-u pobrisao sam pravilo Block "TCP or UDP" from any IP. Danas sam ga vratio i dodao jos jedno koje omogucava "TCP or UDP" protokol u opsegu koji se koristi u LAN-u. Za sada, oko 1-2h nisam imao problema. Zvuci mi kao da je neko skenirao IP adrese i automatski ostavljao izvrsni kod (trojanca) u neobezbedjene masine i to na lokacije koje su share-ovane na racunaru. U momentu kad se trojanac pokrene, njega bi ulovio Antivirus kao pretnju i blokirao ga (tako da se ne bi izvrsio). Nakon toga skeniranjem racunara ne bih nalazio nista, jer je Antivirus odradio posao. Najveca nevolja mi je bila sto posle tih dogadjaja bi mi pucao svchost.exe, racunar bi bio neupotrebljiv na internetu i nije mogao da se diskonektuje sa Dialup-a. Jedino resenje je bio restart. Ponavljam, problem sam imao samo kada bih se konektovao na internet. Nadam se da sam shvatio sta mi se desava, ali bi bilo dobro da neko da komentar na ovo.
Pozdrav
Beer
 
Odgovor na temu

_RS_
Beograd

Član broj: 28096
Poruke: 50
*.ptt.yu.



+2 Profil

icon Re: Win32/Medbot.HF trojan14.03.2007. u 10:36 - pre 208 meseci
Nadam se da ce ovo biti nekom korisno, evo vec drugi dan je sve u redu, verujem da sam bio meta napada sa interneta. Pamet u glavu, pazite kako podesavate Firewall da ne bi prosli kao ja. Necu vise da vas smaram...
Pozdrav SVIMA.
Beer
 
Odgovor na temu

[es] :: Zaštita :: Win32/Medbot.HF trojan

[ Pregleda: 2319 | Odgovora: 2 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.