Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Epidemija-prestanak rada interneta i mreze na pojedinim racunarima - Virus!!!

[es] :: Zaštita :: Epidemija-prestanak rada interneta i mreze na pojedinim racunarima - Virus!!!
(Zaključana tema (lock), by Goran Mijailovic)
Strane: < .. 1 2 3

[ Pregleda: 8542 | Odgovora: 43 ] > FB > Twit

Postavi temu

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

kristi1

Član broj: 151211
Poruke: 2012
*.dynamic.isp.telekom.rs.

Sajt: www.mycity.rs/Ambulanta


+88 Profil

icon Re: Epidemija-prestanak rada interneta i mreze na pojedinim racunarima - Virus!!!11.12.2012. u 19:38 - pre 138 meseci
Citat:
tox master: Otisli ste malo offtopic...
I ja sam par puta koristio combofix i nisam imao problema sto ne znaci da se nekad ne bi desilo da sprzi nesto sto ne treba.
Nisam ga skoro koristio ali koliko se secam tu nema nikakvih podesavanja i biranja,skenira i brise sto nadje.
Moze li neko pojasniti kako "strucno" koristiti combofix osim ga nikako ne pokretati?

Danas sam skinuo i pokrenuo fajl koji je postavljen gore kao fix za avast i sve se vratilo u normalu.
Hvala @kristi1




Da on brise automatski ono sto ima u definicijama, ali takodje posle skeniranja Combofix izbaci Izvestaj, a to je ono najvaznije.
Na helperu je da taj izvestaj analizira i napise skriptu za uklanjanje malware-a. Recimo Conficker o kome je bilo reci nece biti obrisan automatski i gro drugog malware-a.
Takodje, ako se desi da CF obrise legitiman fajl, helper pomocu odredjene direktive moze da vrati obrisani fajl.
Moze da zameni inficirani fajl recimo ako je zarazen services.exe, taj fajl mora biti zamenjem legitimnim fajlom.

Ja mogu da potrazim gde se nalaze legitimni fajlovi na sistemu, mogu da zavirim u svaki direktorijum, prebacujem fajlove iz direktorijuma u direktorijum i mnogo drugih stvari.

Znaci to je kompleksan alat koji u pogresnim rukama moze da unisti sistem.
A posto se maltene svakodnevno azurira, moze da se desi propust i neko ko ne zna da u tom trenutku CF ima bug, moze da unisti sistem. A nema informaciju da se ne koristi u tom i tom vtemenu, jos ne zna da vrati pobrisane fajlove i ode sistem. To se desavalo nekoliko puta, jednostavno ljudi pisu programe i ljudi grese, nisu roboti.

Postoji mnogo direktiva za CF, pa recimo jedan prosecni pripravnik mora da radi pod nadzorom instruktora i po godinu dana da bi samostalno mogao da se upusti u resavanje problema sa malware-ima. A malware svakim danom sve vise napreduje, takodje i alati koji ih prate.


To je igra, veoma interesantna i ko se uhvati u tu pricu, verovatno nikad iz nje nece izaci
 
0

sad_ste_face_jel

Član broj: 300015
Poruke: 309
204.93.60.*



+104 Profil

icon Re: Epidemija-prestanak rada interneta i mreze na pojedinim racunarima - Virus!!!11.12.2012. u 21:22 - pre 138 meseci
Citat:
valjan:
Nisi ništa shvatio: Ja pa ja pa ja... Ti si ti, i tvoj sistem je takav kakav jeste. Svaki sistem je priča za sebe, i svaka infekcija je drugačija. Tvoje navike, sposobnosti i iskustvo su jedna stvar, ali kod svakog korisnika je ta kombinacija drugačija. Ako ti sebi organizuješ radno okruženje na jedan način, ne očekuj da će i svako drugi, i da će svakome reinstalacija oduzeti samo sat vremema a podaci će mu biti bezbedni na drugoj particiji. Očigledno nisi imao kontakt sa dovoljnim brojem različitih korisnika. Ne pričam napamet, pokretao sam i ja ComboFix pa se nije dešavalo ništa nepredviđeno, ali sam i popravljao sisteme posle raznih drugih "majstora", i stojim iza toga da ComboFix nije igračka za probavanje.

Dobro sad sam ja glup a ti si pametan jer si moderator jel?
Ako si toliko pametan objasni coveku kako resavas probleme ?
Ja sam imao dodir sa dosta racunara i desavalo mi se da ljudi ostave "vazne" podatke na c particiji ali to se sve resava nije smak sveta kako ti to objasnjavas kao da si ti jedini koji uopste ume da ocisti sistem ili sta vec vise je sve jedno.
Ti ako si toliki "MAJSTOR" pa ti combofix nije igracka tvoja stvar.Ja sam ga dosta puta koristio i ne samo na mom racunaru kao sto mislis vec kod ljudi ciji je racunar na izdisaju sto se tice sistema pa mi se nikada nije nista desilo! A i da se desilo podaci se sacuvaju sistem se reinstalira i nikakav problem a to sto vi ''dugogodisnji majstori'' uvek morate da ispravljate krivu Drinu to je vasa stvar u to ne zalazim.
Citat:
kristi1:
http://www.bleepingcomputer.com/combofix/how-to-use-combofix

Citat:
You should not run ComboFix unless you are specifically asked to by a helper. Also, due to the power of this tool it is strongly advised that you do not attempt to act upon any of the information displayed by ComboFix without supervision from someone who has been properly trained. If you do so, it may lead to problems with the normal functionality of your computer.


@sad_ste_face_jel

Jedno je sta ti radis privatno sa svojim sistemom, a drugo je da javno dajes savete a ne znas kakve posledice takav savet moze da prouzrokuje.

Mogao si da vidis po helperskim forumima kako se pravilno pokrece ComboFix ( a mozes i iz prilozenog uputstva) i nista vise od toga, niti moze da ti bude jasno bilo sta vezano za ovaj alat ma koliko se trudio da razumes, ako nisi obucen za rad sa njim a i sa ostalim profi alatima tipa Combofix.
Isto tako si mogao da vidis da ni jedan helper ne daje Combofix bez prethodne dijagnoze sistema na kojem radi, znaci ne radi se nista napamet.

Moj ti je savet da se ogranicis na programe tipa Malwarebytes, SuperAntispyware, i sl. ili Rescue CD-e u krajnjoj nuzdi.

To sta cu ja da radim to je moj problem vi "Majstori'' mozete da pisete sve i svasta ja pisem moje iskustvo a vi sto ste obuceni za rad sa combofix-om vasa stvar ne pada mi na pamet da se raspravljam sa "majstorima'' koji kada pomenes neko suprotno misljenje od njihovih kao da si im sipao so u oci.Pominjete sve i svasta kao da ste vi kreirali te programe.Ja dok sam pocinjao da se bavim uopste racunarima nisam imao pojma o nicemu i taj covek preko koga sam kupio racunar on me je plasio kao da imam atomsku bombu a ne racunar.I sve je tako bilo dok nisam poceo sam da se bakcem i shvatio sam da to nije nista strasno i ako pokvaris nesto to je moguce popraviti tako da te ''majstorske'' fore kod mene ne rade.
 
0

plus_minus

Član broj: 289459
Poruke: 2242
*.dynamic.isp.telekom.rs.

Sajt: https://hardcoder.xyz


+2247 Profil

icon Re: Epidemija-prestanak rada interneta i mreze na pojedinim racunarima - Virus!!!11.12.2012. u 21:33 - pre 138 meseci
Citat:
Ja dok sam pocinjao da se bavim uopste racunarima nisam imao pojma o nicemu i taj covek preko koga sam kupio racunar on me je plasio kao da imam atomsku bombu a ne racunar.


Dobro majka mu stara, zašto si tako mlad dozvolio da ti računar šteluje babaroga ili neko ko ti priča da u računaru mali patuljci obrću pedale i to tako radi?
Zašto si se plašio da sam kreneš da popraviš, bez da bilo koga zoveš da šteluje umesto tebe?
about:networking
 
0

valjan
Janko Valencik
Software Deployer
Schneider Electric
Novi Sad

Moderator
Član broj: 158605
Poruke: 3531
*.dynamic.sbb.rs.



+553 Profil

icon Re: Epidemija-prestanak rada interneta i mreze na pojedinim racunarima - Virus!!!12.12.2012. u 04:01 - pre 138 meseci
Citat:
sad_ste_face_jel:
Dobro sad sam ja glup a ti si pametan jer si moderator jel?
Ako si toliko pametan objasni coveku kako resavas probleme ?
Ja sam imao dodir sa dosta racunara i desavalo mi se da ljudi ostave "vazne" podatke na c particiji ali to se sve resava nije smak sveta kako ti to objasnjavas kao da si ti jedini koji uopste ume da ocisti sistem ili sta vec vise je sve jedno.
Ti ako si toliki "MAJSTOR" pa ti combofix nije igracka tvoja stvar.Ja sam ga dosta puta koristio i ne samo na mom racunaru kao sto mislis vec kod ljudi ciji je racunar na izdisaju sto se tice sistema pa mi se nikada nije nista desilo! A i da se desilo podaci se sacuvaju sistem se reinstalira i nikakav problem a to sto vi ''dugogodisnji majstori'' uvek morate da ispravljate krivu Drinu to je vasa stvar u to ne zalazim.


Izgleda i dalje ništa ne kapiraš. Niko ovde ne tvrdi da nisi pametan niti neiskusan. Problem je jedino u tome što na ovakvom mestu ne možeš dati savet tipa "probaj ComboFix", a da ne daš barem neku instrukciju kako to da uradi. Ako si ga sam već pokretao, onda znaš i kako i odakle se pokreće, i šta mora da se uradi pre nego što se pokrene, i kakva upozorenja izbacuje prilikom pokretanja, i šta treba da se uradi kod svakog od njih, i šta automatski briše prilikom svakog pokretanja, i kako ćeš obaviti napredno čišćenje na osnovu izveštaja koji dobiješ od CF-a, šta mora da se uradi po završetku čišćenja, itd. Ovaj forum posećuju ljudi raznih profila, neko će videti taj tvoj post, naći će ComboFix negde na netu (a vrlo moguće i neki lažnjak), izgubiće podatke zbog toga što ga nije pravilno koristio (pokrenuo je lažni CF, ili ne razume engleski, nije shvatio upozorenja koja CF izbacuje na pravi način, nije odradio sve što treba da se uradi pre pokretanja, itd.), i pokrenuće tužbu protiv nekog (ES-a, mene i drugih moderatora jer smo ti dozvolili da mu daš takve nepotpune instrukcije, tebe jer si mu ti to savetovao, ili nekog petog, nebitno).

Možda onaj kome si u tom trenutku odgovarao ume da napravi kopiju podataka, ume sam da se snađe oko ComboFix-a i odradio je skeniranje bez problema, ali sutra će neko totalno neiskusan naići na ovu temu, pročitaće i tvoj post, rećiće hajde da probam, i onda će psovati i tebe, i mene, i našu familiju, i ceo ES i šire. Pazi, i HiJackThis je na prvi pogled jednostavan alat, ali ga 90% ljudi koristi pogrešno, i čak i on može da izazove probleme u radu ako se svi koraci ne odrade pažljivo. A da ne pričam o situacijama kada recimo neko ima instaliran Spybot S&D koji je instalirao na nečiju preporuku (poput tvoje), pa pošto jedino ume da koristi "next > next > finish" metodu instalacije bez praćenja šta se stvarno instalira, obavezno ima pokrenut TeaTimer koji najverovatnije ni ne ume ručno da isključi, i tu je svaki pokušaj popravke sistema nekim drugim AV alatom praktično nemoguć. Verujem da si bio u takvim situacijama, ako već imaš iskustvo kao što tvrdiš. Ali jedna je stvar kad imaš fizički pristup zaraženom računaru, a nešto sasvim drugo kad ga čistiš na daljinu, korak po korak, i nikad nemaš ceo sistem pred očima. Pretpostavljam i da si sigurno bio u situacijama kada moraš nekog na slepo da navodiš telefonom kako da uđe u Safe Mode with Networking da bi ti mogao daljinski da pokreneš neku alatku za čišćenje, a ta osoba bukvalno zna samo da upali računar, pokrene mail klijent, browser, i eventualno MS Word. Ili kada moraš da ukloniš trojanca sa servera na drugom kraju sveta a reboot ne dolazi u obzir, jer nema nikog u blizini ko može ručno da ga resetuje ako nešto pođe naopako, a za svaki offline minut vlasnik izgubi par desetina dolara. Ili kada istovremeno padne mreža na dve lokacije u Nišu i jednoj u Beogradu zbog mrežnih crva, a ti si u Novom Sadu i ne možeš da pristupiš daljinski jer mreža, kao što rekoh, ne radi, ne možeš časkom da skokneš tamo jer si daleko, a na tim lokacijama nemaš nikog ko je malo napredniji korisnik računara. Onda pretpostavljam da razumeš zašto ne možeš za program poput ComboFixa reći samo "probaj ga", jer neće svi umeti da ga pravilno probaju.

Znači, da si čoveku napisao:
- preuzmi ComboFix sa adrese ...
- sačuvaj ga tamo i tamo...
- ako imaš neki AV, ugasi ga ovako...
- ako imaš važne podatke tamo i tamo, sačuvaj ih ovako...
- pokreni CF na ovaj način...
- ako te pita to i to, uradi ovo i ono...
- kada završi, iskopiraj log, i okači ga ovde...

itd. ne bih imao ništa protiv. Ali ako kažeš samo "probaj ComboFix" i ostaviš svima da posle čiste za tobom, e onda naravno da ću se buniti. Za neke stvari jednostavno moraš preuzeti odgovornost na sebe, a ne da samo iniciraš nešto i izgubiš se. Ko meni garantuje da ćeš ti i za mesec dana biti ovde, kad neko naiđe na problem zbog tvog saveta, pa da priskočiš u pomoć sa detaljnijim instrukcijama? Da si te instrukcije dao odmah, video bih da si ozbiljan i ne bih ni reč rekao, ali sa ovakvim tvojim stavom naravno da ću se buniti.
 
0

[es] :: Zaštita :: Epidemija-prestanak rada interneta i mreze na pojedinim racunarima - Virus!!!
(Zaključana tema (lock), by Goran Mijailovic)
Strane: < .. 1 2 3

[ Pregleda: 8542 | Odgovora: 43 ] > FB > Twit

Postavi temu

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.