Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Neslana šala, virus ili šta...?

[es] :: Zaštita :: Neslana šala, virus ili šta...?
(Zaključana tema (lock), by Goran Mijailovic)

[ Pregleda: 2570 | Odgovora: 12 ] > FB > Twit

Postavi temu

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

A.G.KG

Član broj: 150855
Poruke: 191
*.dynamic.isp.telekom.rs.



+1 Profil

icon Neslana šala, virus ili šta...?30.08.2011. u 06:31 - pre 154 meseci
Sinoc sam dobio mail sa, po meni rekao bih poznatog, maila izvesnog "Sasa Andjelkovic" sa porukom
"nice songs in the what time to some old school looking for my heart herbie
http://tiny.cc/*** "

nikada do sada nisam kliktao na ponudjene linkove ali pošto sam pomislio da je to mail jednog kolege sa ovog foruma kliknuo sam i samo se otvorio google ... imam kasperskog kome je pre par meseci istekla licenca i baza nije azurirana oko 2-3 meseca. Kasperski mi ništa nije prijavio. Molim kolege sa foruma da mi objasne da li se radi o nekoj šali ili o virusu i šta da preduzmem na dalje.

Hvala

[Ovu poruku je menjao Goran Mijailovic dana 30.08.2011. u 11:48 GMT+1]

[Ovu poruku je menjao Aleksandar Maletic dana 31.08.2011. u 00:46 GMT+1]
 
0

Aleksandar Maletic
System administrator

Moderator
Član broj: 235887
Poruke: 1138
77.243.20.*



+89 Profil

icon Re: Neslana shala, Virus ili shta?30.08.2011. u 07:50 - pre 154 meseci
Klasičan spam.
Virustotal kaže sledeće:








Preuzmi DDS na Desktop.
Pokreni ga i sačekaj dok se proces analize ne završi.
Nakon završetka program će izbaciti dva log-a, priloži uz novu poruku oba log-a, prikači ih uz poruku.
A wolf is weaker than a lion and a tiger, but doesn't play in the circus.
Prikačeni fajlovi
 
0

A.G.KG

Član broj: 150855
Poruke: 191
*.dynamic.isp.telekom.rs.



+1 Profil

icon Re: Neslana shala, Virus ili shta?30.08.2011. u 09:18 - pre 154 meseci
Pošto sam sada na poslu skinuo sam dds.scr ali na Windows 7 on ne pokrece klasičan run vec se otvara u notepadu sa gomilom hijeroglifa ... to je to ili nešto treba da uradim da bih dobio dva .log file-a. Na desni klik nemam opciju RUN mada sam je preko start menia startovao, pa na browse nadjem dds.scr ... ali isto

Hvala

[Ovu poruku je menjao Aleksandar Maletic dana 31.08.2011. u 00:48 GMT+1]
 
0

kristi1

Član broj: 151211
Poruke: 2012
*.dynamic.isp.telekom.rs.

Sajt: www.mycity.rs/Ambulanta


+88 Profil

icon Re: Neslana shala, Virus ili shta?30.08.2011. u 09:44 - pre 154 meseci
Preuzmi sa ovih linkova, probaj jedan pa drugi.

http://download.bleepingcomputer.com/sUBs/dds.com
http://www.infospyware.net/sUBs/dds/
 
0

A.G.KG

Član broj: 150855
Poruke: 191
*.dynamic.isp.telekom.rs.



+1 Profil

icon Re: Neslana shala, Virus ili shta?30.08.2011. u 09:59 - pre 154 meseci
hvala kristi1 oba rade samo po skeniranju dobijam jedan .txt file ... skeniracu kuci komp pa postavljam


... ipak su tu dva file-a ... jedan je DDS a drugi je Attach ... ok postavicu pozz još jednom

[Ovu poruku je menjao Aleksandar Maletic dana 31.08.2011. u 00:48 GMT+1]
 
0

kristi1

Član broj: 151211
Poruke: 2012
*.dynamic.isp.telekom.rs.

Sajt: www.mycity.rs/Ambulanta


+88 Profil

icon Re: Neslana shala, Virus ili shta?30.08.2011. u 10:07 - pre 154 meseci
Postavi, samo da znas, onaj link je spam, ali ubuduce vodi racuna. Mail nece da pobegne, pa ako nisi siguran pitaj prijatelja sta ti je poslao, nemoj da klikces na nevidjeno.
 
0

valjan
Janko Valencik
Software Deployer
Schneider Electric
Novi Sad

Moderator
Član broj: 158605
Poruke: 3531
*.dynamic.sbb.rs.



+553 Profil

icon Re: Neslana shala, Virus ili shta?30.08.2011. u 10:12 - pre 154 meseci
Dok ti kolege pomazu oko skeniranja, ja bih ti skrenuo paznju na par detalja kako bi ubuduce mogao lakse da izbegnes ovakve situacije. Prva greska koju si napravio je da si samo tako presao preko teksta "nice songs in the what time to some old school looking for my heart herbie. Ocigledno ti engleski nije jaca strana, inace da je tu pisalo "lepe pesme u koje vreme do neke stare skole trazeci moje srce herbie verovatno bi momentalno obrisao poruku - ovakav tekst ne moze biti delo normalnog ljudskog bica, i cim vidis takvu zbrda-zdola nabacanu nebulozu, znaj da je to delo nekog crva, skripta, spambota ili cega vec.

Druga greska je link - potpuno je sakriven, ne vidis uopste kuda vodi, i ako nisi ti trazio taj link od tvog poznanika, ne otvaraj ga cak ni da ti plate za to. Znaci ako ne poznajes taj domen i ne znas o cemu se radi, ne otvaraj (google.com verovatno znas sta je, youtube.com takodje, facebook.com isto tako, ali tiny.cc ti je garant nepoznato, i onda ga ne diraj).

Treca greska je sto si bez provere pozurio da zakljucis da je mail stvarno stigao od Sase Andjelkovica. I na ponekom autobusu pise "banka", ali ne mozes orociti stednju unutra. Zaglavlje email poruke se veoma lako moze falsfikovati, moze tu da pise sta god hoces, mozes poslati email nekome a da se predstavis kao Gadafi, Majka Tereza ili R2D2 i da to na prvi pogled izgleda da je email stvarno stigao odatle.

Cetvrta greska je sto nemas AV program. "Imam KAV koji nije azuriran 2-3 meseca" = "nemas AV program". Za ta 2-3 meseca pojavilo se vise od pola miliona novih varijanti virusa, tako da to sto KAV nije nista prijavio ni ne cudi, jer on ni ne moze da otkrije vise od pola miliona napasti. Ako ne planiras da kupis novu licencu, deinstaliraj KAV pa instaliraj neko besplatno resenje (Avast, Avira, AVG... - prelistaj malo starije postove na ovom forumu da bi dobio vise informacija o njima).

Nadam se da ce ti ovo pomoci da ubuduce ne pravis iste greske...
 
+5

A.G.KG

Član broj: 150855
Poruke: 191
*.dynamic.isp.telekom.rs.



+1 Profil

icon Re: Neslana shala, Virus ili shta?30.08.2011. u 10:16 - pre 154 meseci
;) hvala ... sada sam i sam svestan ...

*valjan
hvala ovo je veoma poučno ... nisam početnik u svemu ovome ... ali sam se poneo tako ... saveti su veoma dobri VELIKO HVALA SVIMA

[Ovu poruku je menjao Goran Mijailovic dana 30.08.2011. u 12:16 GMT+1]

[Ovu poruku je menjao Aleksandar Maletic dana 31.08.2011. u 00:49 GMT+1]
 
0

Aleksandar Maletic
System administrator

Moderator
Član broj: 235887
Poruke: 1138
77.243.20.*



+89 Profil

icon Re: Neslana shala, Virus ili shta?30.08.2011. u 11:31 - pre 154 meseci
Ne zaboravi da nam dostaviš DDS log.
Otvorio si mail koji je pretpostavljam bio zaražen, antivirus nije mogao da blokira jer je, kao što kaže @valjan, u periodu od tih par meseci tokom kojih nisi ažurirao bazu izašlo barem pola miliona novih štetočina.
Stoga je bitno da prekontrolišeš sistem.
A wolf is weaker than a lion and a tiger, but doesn't play in the circus.
 
0

valjan
Janko Valencik
Software Deployer
Schneider Electric
Novi Sad

Moderator
Član broj: 158605
Poruke: 3531
*.dynamic.sbb.rs.



+553 Profil

icon Re: Neslana shala, Virus ili shta?30.08.2011. u 12:26 - pre 154 meseci
Izvinjavam se, koristio sam zastarele podatke - prosle godine je detektovano skoro 8.000.000 novih varijanti (krajem godine je total svih poznatih varijanti do sada bio skoro 20.000.000), tako da je na mesecnom nivou brojka u proseku iznosila preko 600.000, a sada sigurno i vise. Znaci, za ta 2-3 meseca koliko ti Kasperski nije bio azuriran, sigurno je bilo barem 1,5-2.000.000 novih primeraka malware-a. Razlog vise da redovno azuriras AV software.
 
0

A.G.KG

Član broj: 150855
Poruke: 191
*.dynamic.isp.telekom.rs.



+1 Profil

icon Re: Neslana shala, Virus ili shta?30.08.2011. u 13:52 - pre 154 meseci
samo mi pojasnite šta u tom log file-u se nalazi i kako mozete da mi pomognete oko toga.

Attach koliko vidim sadrzi podatke o hradveru i celokupno instaliranom softveru, update-ama
a u ovom drugom DSS fileu
podaci o antivirus programu, ruuning procesi, neki Pseudo HJI preporti, podaci o drajverima i servisi ... i neki .dll file-ovi
mislim, ne vidim nigde fajlove koji su potencijalno zarazeni ili ošteceni ...

samo mi malo pojasnite šta se to vidi iz ova dva .txt fajla

Hvala

[Ovu poruku je menjao Aleksandar Maletic dana 31.08.2011. u 00:49 GMT+1]
 
0

kristi1

Član broj: 151211
Poruke: 2012
*.dynamic.isp.telekom.rs.

Sajt: www.mycity.rs/Ambulanta


+88 Profil

icon Re: Neslana shala, Virus ili shta?30.08.2011. u 14:06 - pre 154 meseci
DDS.txt fajl nam treba.
 
0

A.G.KG

Član broj: 150855
Poruke: 191
*.dynamic.isp.telekom.rs.



+1 Profil

icon Re: Neslana šala, virus ili šta...?31.08.2011. u 06:30 - pre 154 meseci
... Rešio sam problem ... Hvala još jednom svima na pomoći

Izvinjavam se ako sam bio neukusan za vrle sladokusce ... sledeći put ću paziti da slučajno ne ugrozim pismo



[Ovu poruku je menjao A.G.KG dana 31.08.2011. u 08:20 GMT+1]
 
0

[es] :: Zaštita :: Neslana šala, virus ili šta...?
(Zaključana tema (lock), by Goran Mijailovic)

[ Pregleda: 2570 | Odgovora: 12 ] > FB > Twit

Postavi temu

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.