PC Ekspert Forum

PC Ekspert Forum (https://forum.pcekspert.com/index.php)
-   Softverski problemi (https://forum.pcekspert.com/forumdisplay.php?f=42)
-   -   (riješeno) remotan sam na ip 31.13.81.49 (https://forum.pcekspert.com/showthread.php?t=262902)

k1z+ 10.09.2014. 06:18

(riješeno) remotan sam na ip 31.13.81.49
 
svchost.exe skinuo mi je gigu I pol podataka I jos skida.vatrozidom ga ne mogu diskonektati.moze pomoc? W7


http://whois.domaintools.com/31.13.81.49

Paxton 10.09.2014. 07:43

editiraj hosts file za pocetak i tu IP adresu preusmjeri na lokalnu. mislim napamet da je 127.0.0.1
pa proskeniraj sa nekim antivirusom.

Sinac 10.09.2014. 08:20

Skini Combofix i provrti ga...

k1z+ 10.09.2014. 09:01

hvala....sam od sebe je stao..skinuo je oko 30 gigi....skenirao sam sa online nodom I nis nije pronasao.....combofix? :) skidam ga za svaki slucaj.....
I imam jos jedno pitanje.kakva je ovo stranica http://whois.arin.net/ ,kaj oni rade?na skajpu mi je non stop,a pokusava se I spojiti preko netbiosa.

the_ghost 10.09.2014. 09:17

Ne pokusava ti se ta stranica na nista spojiti to tebi neki program nesto krivo pokazuje. Radi se o americkom registraru IP adresa.

Sinac 10.09.2014. 09:21

Citiraj:

Autor k1z+ (Post 2658069)
hvala....sam od sebe je stao..skinuo je oko 30 gigi....skenirao sam sa online nodom I nis nije pronasao.....combofix? :) skidam ga za svaki slucaj.....
I imam jos jedno pitanje.kakva je ovo stranica http://whois.arin.net/ ,kaj oni rade?na skajpu mi je non stop,a pokusava se I spojiti preko netbiosa.

Još uvijek imaš nešto na kompaču, to je tipično za botove koji rade DDoS napade. Daj ti provrti Combofix.

k1z+ 10.09.2014. 09:42

jesam,hvala.izbrisao je dosta toga.a isprobao sam puno vatrozida I svi su "javljali" o tom arinu.
a u pm,sad outpost kaze da ovi skidaju http://whois.domaintools.com/91.235.171.59 10 miliona bajta(to je 10 gigi,ne?) moram kod zubara.nemam nikakakav program za trojance,jel znate koji su besplatni najbolji?a windovsi su mi stari 2 mjeseca,samo sam dr.hausa skinuo,mozda sam u njemu nes popusio.

Sinac 10.09.2014. 10:38

Skini i provrti:
1. OVO
2. OVO

k1z+ 10.09.2014. 13:52

1.nista nije nasao
2.je obrisao hrpu toga I rjesio problem :D hvala puno Sinac !!!!I normalno veliko hvala svima ostalima!!!!

jos je jedino arin remotan na tri ip adrese I skine oko 10 mb za 10 min.arin se skinuo I pojavio se opet ovaj
http://whois.domaintools.com/91.235.171.59 ali je samo nastavio skidati na istoj "koneckciji" kao I arin.

ok je.to je neka agencija kojom se sluze nase sluzbe ili t-com ili....da prate ko,gdje,kada,zasto,...
http://translate.google.hr/translate...6newwindow%3D1

koji su jos profi vatrozidi (osim outposta)?

Nikky 10.09.2014. 14:02

Za tamanjenje gamadi, stari dobri Malwarebytes

Talaba 10.09.2014. 14:52

Koristi Privatefirewall 7.0. Ali postavi tako opcije da te obaveštava o svemu. Biće dosadan ali efikasan. Ja ga koristim godinama ustanju je da presretne proces koji aktivira win 7 i pita te da li da ga pustiš ili jok....

Renesis 10.09.2014. 15:47

mislim da njemu nece pomoci firewall dokle god ne zna sto zapravo radi promet...

smuchac 10.09.2014. 15:54

Spy hunter majka.

bizzzo 10.09.2014. 17:45

Ono...sruši winse i spiči friške gore...nepogrešivo... ;)
Još ak imaš ssd i napravio image od prošle instalacije, gotov si za 10 min :P

k1z+ 10.09.2014. 18:37

pa Sinac je rjesio stvar sa AdwCleaner 3.3.0.9.-odlican je,nisam brojao,ali je obrisao preko 50 gresaka.
outpost free je recimo ok.cak je zaustavio nekih 5-6 ddos ataka,ali nisam zadovoljan sa njim.recimo nemres zablokirati neku ip,....za cuvanje windowsa je super,ali pro ima hrpu naprednih mreznih opcija.
isprobati cu Privatefirewall 7.0.(hvala Talaba),sutra vjerojatno.za danas sam se umorio. :)

a ovo je normalno http://whois.domaintools.com/91.235.171.59 brijem da svima svchost.exe radi neki mali promet,provjerite(u XP-u je to bilo jednostavno za rijesiti)

a I simpatizer sam ove stranke:

Dinko BartulovicNE POREZNOJ PLJAČKI


39 mins · Edited ·




Naša duboka isprika
Na stotine ljudi dnevno prigovara da jako teško otvara stranice bloga ZAJEDNOHRVATSKA zadnje vrijeme !
Naš odgovor je da su te stranice u rukama amerikanaca ...
i da tu ne možemo ništa učiniti.
Amerikanci usporavaju rad ovih stranica, Facebook gasi stranice na facebooku,Uskok takđer.
Na youtube u video programu nestaje govor Karina i ostaje muzika, zabavi nema kraja..
ZAJEDNO ima medijsku blokadu i sada izgleda nastupila je i internet blokada.
Svi koji imaju problema s otvaranjem linkova slobodno mogu reći koji su bili njihovi problemi.
Mi idemo dalje, bili bi zahvalni kada bi svi usmeno prenosili istinu ZAJEDNO i kada bi svi dali ruki istini, zbog sebe, naše djece, naših domova koje nama sada planiraju oteti.
Ustani za Hrvatsku !
idemo ZAJEDNO
http://zajednohrvatska.blog.com/

na fejsu mi jusipovic I vecernjak vise ne daju ni lajkati njihove objave,a kamo li komentirati :D ,......
hvala jos jednom svima na pomoci!

bizzzo 10.09.2014. 20:49

A ok, ako si zadovoljan s takvim.rjesenjem...osobno, ne bih bio i ne koristim nikakve cleanere niti zidove od vatre niti antiviruse...nego inace meni ako se desi nes takvoga rusim win jer ko zna jel to rijeseno do kraja ili ti je negdje na disku ostao neki neustrasivi fajl koji se drzi...i ne da se! :p :D :D

Naj naj rjesenje su uvijek friski winsi...ja friske stavljam.svakih 6 mj na svoju kantu...

Uzivaaj ;)

smuchac 10.09.2014. 21:00

Friski winsi su za mene krajnje rijesenje. Istim ponasanjem se ponovi opet pa onda opet friski winsi i tako u krug. Bezveze.

bizzzo 10.09.2014. 21:25

Heh pa nisam bas imao takav slucaj...obicno kuzim sto se dogodi pa izbjegavam to...
;)

k1z+ 11.09.2014. 07:30

prije 5-6 godina igrao sam ogame(na prvom .hr serveru,brijem "Andromeda").u 8 mjeseci spavao sam dva puta duze od 7h.svakih 45 min sat je zvonio.prvi puta sam to igrao,nisam imao ekipicu za grupne napade,ali sam nakon 6 mjeseci dosao na prvo mjesto.htio sam biti najbolji,volim biti najbolji,ali tada je osjecaj bio NIKAKAV.u 7-mom mjesecu sam bio toliko prvi(oko 1000 ljudi je igralo) da me za 15 dana neigranja niko nije mogao prestici.
e tada se dogodilo "čudo".frendicu iz Zg-a su srusili(bila je 10.) na lopvski nacin,admini su sudjelovali u napadu.
I nakon nekih 15-tak dana jedan mi je dao link sa nekog bosanskog bloga.
I tamo je bilo objasnjeno kako se kradu lozinke.otvoris sliku u notepadu(radilo na XP-u) pastas negdje u sredini texta,da bas nije uocljivo,neku "komandu" I mail.posaljes sliku(smajlic,....) zrtvi,ona ju pogleda I na tvoj mail dolazi jedan mali win file sa svim lozinkama,a zrtva nema pojma da je poslala mail(to je valjda XP sam radio).jos je trebalo imati mali free alat koji otvara taj fail.
fredndici nisu htjeli vratiti izgubljeno(upali u acc,vidjeli kada se flota vraca,spijunirali su je u 6-toj sec prije napada,a 6 sec prije napada ne smijes dirati zrtvu,bashing) I zbog-radi toga sam prestao ogejmati.

kaj mislite koliko ste takvih slika pogledali????

Burko 11.09.2014. 09:16

Citiraj:

Autor k1z+ (Post 2658739)
I tamo je bilo objasnjeno kako se kradu lozinke.otvoris sliku u notepadu(radilo na XP-u) pastas negdje u sredini texta,da bas nije uocljivo,neku "komandu" I mail.posaljes sliku(smajlic,....) zrtvi,ona ju pogleda I na tvoj mail dolazi jedan mali win file sa svim lozinkama,a zrtva nema pojma da je poslala mail(to je valjda XP sam radio).jos je trebalo imati mali free alat koji otvara taj fail.

ha???

znaci, to je slika koja nije slika nego je .bat file?? :)

nego, ne vjerujem da je to iole islo ovako kako si napisao, niti da ide. inace bi svi bili zatrpani sa takvim mailovima, a ovo je prvi put da ista ovako cujem.
podsjeca me na onu temu gdje ne poznanik tu od nekoga sa foruma "uhakirao" router hardverski i sada ima jacu brzinu, ali nece nikome reci kako je to napravio.........

chief_wolfinjo 11.09.2014. 09:40

ja inače imam instalirano Malwarebytes Anti-Malware (Premium) i COMODO Internet Security Premium, i jako sam zadovoljan :D

Burko 11.09.2014. 09:51

comodo sam ja koristio jos 2008-e (sjecam se jer je to bio posljednji lan party u virovitici, a tamo mi je comodo popio zivce :)). ali da, jako dobra zastita, ali toliko histerican program da sam ga maknuo. sjecam se, kod instalacije bilo cega od comoda - da li zelis dopustiti xyz programu da napravi folder abc? - da. da li zelis da program xyz napravi folder cba? - da. i tako za sve :).

dok je malwarebytes odlican nenametljiv program, to svako malo zavrtim scan, tek toliko reda radi.

bizzzo 11.09.2014. 10:00

Uglavnom, postoji obrazac ponasanja koji moras raditi kak bi se zaštitio od gamadi i ne treba ti ništa od tog anti-virus-cleaner s*anja... :cool:

A ova prica od k1z+ mi se čini ko iz filma e...kak je izgledao taj file, jedino ak su to one fore što znam viđati da file ima neki naziv pa dvije ekstenzije "bla-bla.jpeg.bat" al tko bi normalan to dirao ak ne zna otkud je stiglo... ;):p

virus1 11.09.2014. 10:04

Malwarebytes sve u jednom i odličan je, za sada je sve uspio riješiti, jasno da niti jedan nije savršen ali mrsko mi koristiti 10 programa istovremeno, rađe reinstall winsa i vozi.

bizzzo 11.09.2014. 10:07

Pa da...tak to ide...naročito danas ak imas SSD i na sticku ti je image, reinstall gotov za čas... :)

Burko 11.09.2014. 10:17

ja sam bas sebi zatrpao ovaj manji ssd, na kojem mi je samo xp sa programima za xp. drugi je za w7, ssd za xp je u ladici pa kada palim komp (a ladica je "upaljena"), bios detektira prvo taj manji ssd i imam xp, u suprotnome je drugi po boot poretku veci ssd, imam w7.

nego, nesto sam nakacio tonu svega i svacega na xp. ha, sta cu se zezati, dignuo svjezu instalaciju, drivere imam sa strane vec poskidane, rezime je svjez sistem, updatean i 100% ispravan u nekih 3-4 sata. sa svim programima koje koristim, sve.

tako da inace kada je nekakav problem za koji ja znam da necu biti 100% siguran da ce ga rjestiti neki od AV programa, backup svega, clean instalacija, vratim sve nazad i miran sam jer znam da mi nece zvoniti mobitel za dan-dva - "e, meni opet iskace da ne mogu na neku stranicu, nece mi na gugle, sporo otvara i slicna sranja". :)

Valley7 11.09.2014. 10:35

Do ovakvih problema ne bi došlo da se vrzmanje po internetu obavlja unutar nekakvog virtualnog okruženja... :fiju:

Burko 11.09.2014. 11:02

Citiraj:

Autor Valley7 (Post 2658805)
Do ovakvih problema ne bi došlo da se vrzmanje po internetu obavlja unutar nekakvog virtualnog okruženja... :fiju:

o majke ti.......... :no2drug:

Mihael 11.09.2014. 13:49

Citiraj:

Autor Burko (Post 2658821)
o majke ti.......... :no2drug:

ili još bolje, Linux majka za takve stvari :goood:

chief_wolfinjo 11.09.2014. 14:52

Citiraj:

Autor Burko (Post 2658783)
comodo sam ja koristio jos 2008-e (sjecam se jer je to bio posljednji lan party u virovitici, a tamo mi je comodo popio zivce :)). ali da, jako dobra zastita, ali toliko histerican program da sam ga maknuo. sjecam se, kod instalacije bilo cega od comoda - da li zelis dopustiti xyz programu da napravi folder abc? - da. da li zelis da program xyz napravi folder cba? - da. i tako za sve :).

dok je malwarebytes odlican nenametljiv program, to svako malo zavrtim scan, tek toliko reda radi.

istina, comodo je malo zeznut katkad ali je jako dobar. također sada postoji opcija kada ti postavlja takva pitanja, da odgovor : da, zapamti za sva pitanja :D


Sva vremena su GMT +2. Sada je 01:28.

Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 1999-2024 PC Ekspert - Sva prava pridržana ISSN 1334-2940
Ad Management by RedTyger