Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Kako da se rešim ilegalnog pisača i pošiljaoca E-mail poruka na mom računaru

[es] :: Zaštita :: Kako da se rešim ilegalnog pisača i pošiljaoca E-mail poruka na mom računaru

[ Pregleda: 2977 | Odgovora: 12 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

mikoni
Dinko Mikoni
Beograd

Član broj: 85369
Poruke: 328
*.dynamic.sbb.rs.



+4 Profil

icon Kako da se rešim ilegalnog pisača i pošiljaoca E-mail poruka na mom računaru09.03.2009. u 21:36 - pre 183 meseci
Pošto nisam siguran pod šta može da se podvede, otvaram temu.
Pomozite mi da uhvatim zlikovca koji se infiltrirao na moj računar i pokušava da pošalje gomilu E-mail poruka na milion, meni, nepoznatih adresa. Napravi dar-mar na desktop-u, ja to nekako uz pomoć Norton 2007 uspem da zatvorim. Malo se smiri, pa opet krene. Čini mi se da ponekad dovede i do pada sistema ( još uvek ne i do plavog ekrana, ali kako je krenulo nisam siguran da neće ).
U sprečavanju ove pojave imam pomoć Norton 2007, Ad-Aware 2008 ( u kombinaciji sa XoftSpySE ), Malwarebytes' Anti-Malware i RootKit - svi sa ažuriranim bazama.
Zahvalan, Mikoni
 
Odgovor na temu

Nemanja Živanović

Član broj: 212716
Poruke: 459



+4 Profil

icon Re: Kako da se rešim ilegalnog pisača i pošiljaoca E-mail poruka na mom računaru09.03.2009. u 22:35 - pre 183 meseci
Pozdrav Mikoni,

Hajde da pocnemo. Skini program HijackThis sa sledece lokacije:

http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe

Kada ga preuzmes preimenuj fajl u bilo sta npr. blabla.exe. Pokreni ga i klikni na "Do a system scan and save a logfile". Taj log fajl iskopiraj ovde da vidimo.
 
Odgovor na temu

mikoni
Dinko Mikoni
Beograd

Član broj: 85369
Poruke: 328
*.dynamic.sbb.rs.



+4 Profil

icon Re: Kako da se rešim ilegalnog pisača i pošiljaoca E-mail poruka na mom računaru09.03.2009. u 22:59 - pre 183 meseci
Nemanja hvala na odzivu i šaljem Ti log koji sam propustio kroz prva dva preporučena testa iz top-teme. Sa nekim predlozima ne mogu da složim rebaju mi ti programi, npr. DrgToDsc.exe, WFWIZ.exe - program od TV kartice. Dilema mi je za đta služi ctfmon, to je deo windows-a. Ali, pogledaj, sigurno ćeš bolje čitati rezultate analize od mene.
Pozdrav, Mikoni



[Ovu poruku je menjao mikoni dana 10.03.2009. u 00:31 GMT+1]
 
Odgovor na temu

Nemanja Živanović

Član broj: 212716
Poruke: 459



+4 Profil

icon Re: Kako da se rešim ilegalnog pisača i pošiljaoca E-mail poruka na mom računaru09.03.2009. u 23:09 - pre 183 meseci
Hajde jos jednom uradi log, ali sada bih te zamolio da kada ga preuzmes preimenuj fajl u bilo sta npr. blabla.exe umesto HiJackThis.exe. Da li si ti instalirao MYweb4net?

Vidim da se pokrece > C:\Program Files\MYweb4net\MYweb4net.exe
 
Odgovor na temu

mikoni
Dinko Mikoni
Beograd

Član broj: 85369
Poruke: 328
*.dynamic.sbb.rs.



+4 Profil

icon Re: Kako da se rešim ilegalnog pisača i pošiljaoca E-mail poruka na mom računaru09.03.2009. u 23:26 - pre 183 meseci
Ako sam dobro shvatio, šaljem Ti.

MYweb4net.exe je najbolji Browser koji sam ikad koristio. Prava je šteta to ga francuzi nisu razvijali ( stali su 2004. ), a da jesu Lisica mu ne bi mogla da vodu nosi.

Pošto nisam vičan dodavanju file-ova, a u ovom postu ima stvari koje nisu baš za gledanje molim moderatora da obriše pomenuti deo posta.
Veoma zahvalan, Mikoni

[Ovu poruku je menjao mikoni dana 10.03.2009. u 00:59 GMT+1]
 
Odgovor na temu

Nemanja Živanović

Član broj: 212716
Poruke: 459



+4 Profil

icon Re: Kako da se rešim ilegalnog pisača i pošiljaoca E-mail poruka na mom računaru09.03.2009. u 23:35 - pre 183 meseci
Po meni je log cist. Potrebo mi je par odgovora da vidimo sta cemo dalje:


1. Ako mozes objasni problem malo detaljnije.
2. Da li si probao da skeniras racunar sa svim programima za zastitu koje imas - Norton, MBAM...? Da li su oni uspeli da urade nesto (pronadju, obrisu)?
 
Odgovor na temu

mikoni
Dinko Mikoni
Beograd

Član broj: 85369
Poruke: 328
*.dynamic.sbb.rs.



+4 Profil

icon Re: Kako da se rešim ilegalnog pisača i pošiljaoca E-mail poruka na mom računaru09.03.2009. u 23:46 - pre 183 meseci
Svi navedeni i korišćeni programi su u određenim prilikama našli po neko đubre i to očistili.
Primer pojave: dok ovo pišem iz desnog donjeg ugla počinje da izlazi poruka za porukom da je urađen scan mail-a i stopiran od NAV-a, i tako 'milion' puta, prekrije mi pola ekrana. Ja to zatvorim kao grupu i to se smiri neko vreme pa opet počne.
Nadam se da se na ljutiš što sam menjao prethodnu poruku, ako Ti zatreba log, šaljem ga.
Pozdrav, Mikoni
 
Odgovor na temu

Nemanja Živanović

Član broj: 212716
Poruke: 459



+4 Profil

icon Re: Kako da se rešim ilegalnog pisača i pošiljaoca E-mail poruka na mom računaru09.03.2009. u 23:52 - pre 183 meseci
Naravno da se ne ljutim, slobodno cim postavis novi log, obrisi stari, da ne pretrpavamo temu (ali uvek ostavi poslednji log). Voleo bih da posaljes da vidim sliku nekog upozorenja ili pojave, posto nisam 100% siguran o cemu se radi.

Elem, trenutno pogasi svu zastitu sto imas, ostavi samo Norton da bude ukljucen.

Dalje - instaliraj SuperAntiSpyware: http://www.superantispyware.co...productid=SUPERANTISPYWAREFREE

Skeniraj sa njim i vidi sta ce on naci...Naravno posle ciscenja racunara mozes obrisati ovaj program, posto vec imas MBAM. Ovaj program se pokazao kao odlicno resenje u slucajevima kada MBAM nije uspeo da ocisti sve "stetocine", pa zato proveravamo sistem sa njim.

----------------------------------------------------------------------------------------------------------

Sledeci korak je skeniranje racunara sa Dr.Web CureIt! Mozes ga skinuti sa sledece adrese:

ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe

• Posle preuzimanja restartuj racunar u Safe Mode (dok se pali racunar pritiskaj F8 pa kada se pojavi meni odaberi Safe Mode - prva stavka).

• Kada se ucita Safe Mode pokreni Dr.Web CureIt! pokretanjem fajla launch.exe.

• Kad se upali odaberi Start. On ce automatski poceti da skenira racunar. Pustiti da skenira (to je brzo skeniranje)

• Kada zavrsi sa skeniranjem odaberi kompletno skeniranje - Complete scan i sa desne strane pritisnu dugme Start Scanning (izgleda kao Play dugme).

Moram da te upozorim da kompletno skeniranje moze da potraje nekoliko sati!

Javi rezultate...

[Ovu poruku je menjao Nemanja Živanović dana 10.03.2009. u 01:30 GMT+1]
 
Odgovor na temu

mikoni
Dinko Mikoni
Beograd

Član broj: 85369
Poruke: 328
*.dynamic.sbb.rs.



+4 Profil

icon Re: Kako da se rešim ilegalnog pisača i pošiljaoca E-mail poruka na mom računaru10.03.2009. u 00:19 - pre 183 meseci
Nemanja,
Prvi od predloženih je skinut u već radi. Trajaće to poduže.
Drugi je, takođe, skinut i za njegov rad će mi trebati dosta vremena ( nisam baš toliko vičan i brz ), pa Te molim da rzultate pripremim za sutra uveče.
Mnogo Ti hvala na angažmanu.
Pozdrav, Mikoni
 
Odgovor na temu

Nemanja Živanović

Član broj: 212716
Poruke: 459



+4 Profil

icon Re: Kako da se rešim ilegalnog pisača i pošiljaoca E-mail poruka na mom računaru10.03.2009. u 00:23 - pre 183 meseci
Naravno. I meni ce odgovarati sutra uvece, posto sam sutra ceo dan zauzet na fakultetu i poslu. Tako da sam posle 21h kuci.

Ocekujem rezultate
 
Odgovor na temu

mikoni
Dinko Mikoni
Beograd

Član broj: 85369
Poruke: 328
*.dynamic.sbb.rs.



+4 Profil

icon Re: Kako da se rešim ilegalnog pisača i pošiljaoca E-mail poruka na mom računaru11.03.2009. u 20:35 - pre 183 meseci
Nemanja,
evo mene sa danom opravdanog izostanka.
Sve dobijene ’zadatke’ sam obavio po naloženim instrukcijama i čini mi se - uspelo je. Moglo je da bude završeno i sa SAS-om ( SUPERAntiSpyware ), jer Dr.Web CureIt nije našao nijednu od mogućih infekcija.
Da iskoristim priliku i za dva pitanja ( možda će biti korisna i za druge ):
1. Ako je SUPERAntiSpyware moćan, a jeste, zašto ga ne koristiti umesto Ad-Aware ili sličnih?
2. Zašto se Dr.Web CureIt koristi u safe režimu i da li je moguće njime zameniti neke od gomile nabrojanih ( može li se koristiti u normalnim uslovima, i kako i kojim )?
Velika zahvalnost na pomoći i pozdrav,
Mikoni
 
Odgovor na temu

Nemanja Živanović

Član broj: 212716
Poruke: 459



+4 Profil

icon Re: Kako da se rešim ilegalnog pisača i pošiljaoca E-mail poruka na mom računaru11.03.2009. u 21:11 - pre 183 meseci
Pre svega, drago mi je da smo uspeli da sredimo sve.

1. Ne znam zasto ga ne koristiti U principu Ad-Aware ima zastarele tehnike pronalazenja malware-a, pa ga smatram losim alatom (verujem da se nece svi sloziti samnom, ali to je moje misljenje). Umesto njega bolje je da koristis SuperAntiSpyware, Malwarebytes Antimalware, Spyware Terminator ili Spybot S&D - jedan od ovih je dovoljan (slobodno ostavi SAS, a obrisi Ad-Aware). Prodji malo kroz SAS i podesi ga po svom nahodjenju. Posto vidim da koristis i Malwarebytes Antimalware predlazem ti da ga ostavis na sistemu, da ga redovno update-ujes i da bar jednom mesecno pokrenes kompletno skeniranje - Perform full scan. On nije stalno aktivan (u smislu da ne skenira stalno sistem, pa ti se nece sukobiti sa SAS-om - osim ako nisi kupio licencu ili imas piratsku verziju pa je stalno aktivan, ali se ni tada nece sukobiti sa SAS-om). Za Norton 2007, ne znam sta da ti kazem. Ako pitas mene, ja bih ga pre zaminio sa nekim drugim (ovo je glupo da radis ako placas licencu za njega) npr. sa Avirom ili Avastom koji su ujedno i besplatni. Program XoftSpySE bih na tvom mestu uklonio - sad je suvisan, a i cuo sam neke lose price o kompaniji koja ga je pravila (program je bio na listi "Rogue AntiSpyware" - davajuci korisnicima lazna obavestenja itd. - ali to sada nije tema razgovora).

2. Dr.Web CureIt! (je samo alatka) moze koristii i u normalnom rezimu, ali Safe Mode je režim rada računara u kome Windows operativni sistem startuje sa minimumom potrebnih komponenti. Ovaj režim se koristi za razna traženja i ispravljanja grešaka ili za lakše uklanjanje malicioznih programa (tada se ne pokrecu virusi/crvi/trojanci, pa ih je lakse ukloniti). Dr.WebCureIt! je u principu virus scaner koji nije rezidentan (nije stalno aktivan) vec se pokrece po potrebi - a ujedno nema ni mogucnost redovnog Update-a, nego se skida po potrebi i sa kompletnom bazom malware-a na dan preuzimanja. To znaci da ne moze da zameni standardni antivirus i ne pruza ti stalnu zastitu i skeniranje fajlova. Drugim recima to je On Demand Scaner (srpski - skeniranje na zahtev). On je ujedno i besplatan, ali ako zelis da imas klasican antivirus onda ti treba Dr.Web AV, koji je, kao i svaki antivirus stalno aktivan i ima mogucnost redovnog update-a, onda moras da ga platis, jer nije besplatan.

Slobodno pitaj ako te jos nesto zanima. Pozdrav

[Ovu poruku je menjao Nemanja Živanović dana 11.03.2009. u 22:26 GMT+1]
 
Odgovor na temu

mikoni
Dinko Mikoni
Beograd

Član broj: 85369
Poruke: 328
*.dynamic.sbb.rs.



+4 Profil

icon Re: Kako da se rešim ilegalnog pisača i pošiljaoca E-mail poruka na mom računaru11.03.2009. u 22:20 - pre 183 meseci
Hvala Ti još jendom na trudu i korisnim komentarima.
Što se tiče Ad-Aware-a, ovaj program je bio dobar dok su samo šveđani radili i razvijali. Pre 5-7 godina je smatran komercijalnom ( čitaj: boljom ) alternativom Spybot S&D-u i verovatno sam po inerciji nastavio da ga koristim ne upuštajući se mnogo u njegove stvarne mogućnosti. Posle ovog 'incidenta' sa ilegalcem, sigurno ću probati predloženu kombinaciju SAS-a i Malwarebytes Antimalware ( koji sam koristio pre par godina, ali iz neznanja nisam radio redovan update, i normalno rezultat je bilo brisanje ).
Moram priznati da sam malo zatečen Tvojim odnosom prema Norton-u ( ako ga je Yahoo koristio, i to baš NAV 2007 ). Ima dobar suport, ašurnu bazu. Tačno je da je zahtevan u odnosu na hardware, traći jaku mašinu i dosta usporava rad internim kontrolama, ali ako brzina nije prvi uslov onda ovo ne mora da bude problem.
Pošto su očigledno u ovome, Tvoj stav o McAfee, koji je u nekim IT časopisima koji se bave zaštitom u 2008. proglašen za AV program sa najvećim razvojnim potencijalom ( Norton 2008 nije dobro kotiran ).
Pozdrav, Mikoni
 
Odgovor na temu

[es] :: Zaštita :: Kako da se rešim ilegalnog pisača i pošiljaoca E-mail poruka na mom računaru

[ Pregleda: 2977 | Odgovora: 12 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.