Forumi
Home Pravila i pomoć Članovi Kalendar Današnji postovi


Povratak   PC Ekspert Forum > Računala > Problemi > Softverski problemi
Ime
Lozinka

Odgovori
 
Uređivanje
Staro 17.07.2013., 11:14   #1
Igneos Eructid
običan user
Moj komp
 
Igneos Eructid's Avatar
 
Datum registracije: Apr 2006
Lokacija: Phuket, Thailand
Postovi: 844
Rootkit problem

Prije desetak godina su mi počela sranja na kompu. Sranja tipa zamijena tipaka misa, ili promjena podesenja titlova u video plejeru, ili nadjem otpakirane fajlove koje sam tek skinuo zapakirane. Posumnjao sam na hakera, ali nije mi bilo jasno kako to radi. Raznorazna sranja tog tipa su se nastavila vec preko deset godina, no nikad nikakva financijska steta, samo prcanje. S obzirom da sam mijenjao kompove komplet, on bi me valjda locirao po ip adresi, kad bih nesto napisao na usenetu. I sad mi je vec lagano prekipjelo, i poslao sam e-mail policiji na sto su me uputili da dodjem u stanicu prijaviti. Sad me zanimaju dvije stvari. Prva je sto mogu ocekivati, a druga je kako se zastititi od majmuna? Ako me on nekako zarazio rootkitom, to je neki rootkit koji niti jedan anti rootkit ne moze pronaci. Antivirusi ne nalaze nista takodjer. Probao sam napraviti low level format hard diska, ali nisam s tim programima mogao prebrisati boot sector. Jednostavno nesto ne da pristup. Probao sam kaspersky rescue disk stavit na usb i ostale slicne rescue diskove, no bez uspjeha, a sranja se nastavljaju. Ima li netko sugestiju sto da napravim?
Igneos Eructid je offline   Reply With Quote
Staro 17.07.2013., 12:22   #2
Forace
Premium
Moj komp
 
Datum registracije: Jul 2012
Lokacija: Petrinja
Postovi: 1,604
Low level format sa kojim alatom? Tvorničkim od diska ili? Kako nisi mogao prebrisati boot sektor, šta su programi javljali? Ako želiš low level formatirat hard, digneš hirena i s njega pokreneš tvornički alat te onda lupiš low level format ....

Locirao po ip adresi na njuznet .... imaš instaliran firewall ? Skni comodo firewal ili neki sličan besplatan - ako koristi internet onda mora proć kroz firewall samim time ćeš vidjet što pokušava izać.
Forace je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Staro 19.07.2013., 10:44   #3
Amdejac
Moderator
Moj komp
 
Amdejac's Avatar
 
Datum registracije: Jun 2003
Lokacija: Kuća
Postovi: 5,398
Jel ima još netko pristup tvom kompu osim tebe?
__________________


Asus N750JK (Upgrade)
CPU: Intel i7-4700HQ (2,4mhz-3,3mhz)
MBO: Asus N750JK
RAM: 2x8 Gb PC3-12800 DDR3
VGA: Intel HD 4600 & GF GTX 850M 2048 MB VRAM, DDR3
HDD: 960 Gb SSD Corsair Force, 256 Gb mSATA mini SSD, 1 Tb Hitachi 7200 rpm
PSU: Asus Li-ion 69486 mWh
OS: Windows 8.1
Monitor: 17,3 LCD (FHD)
Net: Intel AX210 NGW
Sound: Bang & Olufsen 4 Speakers with subwoofer


CPU: Intel Core i3-12100F, 4100 MHz
MBO: ASRock H610M-HDV/M.2 R2.0
RAM: 16 Gb, Corsair CMK16GX4M1D3000C16
VGA: NVIDIA GeForce GTX 1080, 8 Gb
HDD: NVMe 1 Tb, KINGSTON SKC3000S1024G
Net: TP-Link Archer TX55E
PSU: Xilence, Bronze 550W
OS: Windows 11 Pro
Monitor: Samsung


CPU: Intel® Core™ i7-5820K, 6 Cores, 15M Cache, up to 3.60 GHz
MBO: JGINYUE, X99M-PLUS D4 v5.3, LGA 2011-3, 2xM.2 NVMe, 4xSATA3, WiFi NGFF
RAM: 2x8 Gb, Kllisre DDR4, 2666MHz
VGA: ATI RX570, 4 Gb
HDD: NVMe 1 Tb, Patriot
Net: Fenvi WiFi 7, Intel BE200NGW M.2 Wireless Adapter
PSU: Inter-Tech SP750
OS: Windows 11 Pro
Monitor: Samsung
Amdejac je offline   Reply With Quote
Staro 19.07.2013., 10:54   #4
SilentException
Premium
Moj komp
 
SilentException's Avatar
 
Datum registracije: Nov 2006
Lokacija: RI-KR
Postovi: 789
Po ovome što si napisao, moja diagnoza je multiple personality disorder ili netko ima fizički pristup do kompa
__________________

| Dell XPS m1530 Red | 15,4'' UltraSharp WSXGA+ (1680x1050) | Intel Core2Duo T7500 2.2GHz 4MB | 3GB RAM (1x2GB + 1x1GB) | nVidia GeForce 8600M GT 256MB DDR3 | Seagate 200GB 7200RPM | Slot Loading Dual-Layer DVD+/-RW | 6-cell (2.5 sati) & 9-cell (4.5 sati) batteries | Media Remote Control IR | Intel 4965AGN Wireless (2.4GHz & 5GHz Radio), Bluetooth, Fingerprint Reader, 8in1 Card Reader, 2 MegaPixel WebCam, LAN, HDMI 1080p connector, 3xUSB, Firewire, S-Video, VGA, ExpressCard slot | Windows Vista Home Premium | Logitech VX Nano Cordless Mouse | Logitech Alto Cordless Notebook Stand & Keyboard | Logitech AudioHub Notebook Speakers |


| TBA |


| Silverstone GD01B-MXR | Corsair HX620 620W Modular PSU | ASUS P5W DH Deluxe | Intel Core2Duo E6600 2.4GHz (3.0GHz) | nVidia GeForce 8800GTX 768MB DDR3 | AverMedia AverTV Hybrid Duo PCI-E | Creative Labs X-Fi Elite Pro | 200GB Seagate Barracuda 7200.8 7200RPM | BenQ DW1650 | Scythe Ninja Mini & Sharkoon Silent Eagle 92mm | 2x Sharkoon Silent Eagle 80mm | Case separated in two termal zones (CPU, HDD, DVDRW, TV Card & PSU, GPU, Sound Card) | AZiO BTD603-132 USB 2.0 Bluetooth Adapter | Logitech MX Revolution Cordless Laser Mouse | Logitech diNovo Edge Keyboard |


| D-Link DNS-323 A1 v1.05 fun_plug-ed + many mods | 2 x 320GB Seagate Barracuda 7200.10 7200RPM RAID0 | Cat6 Gigabit Network | 9k Jumbo Frames | Average (WRITE): 19,32 MB/sec | Average (READ): 28,60 MB/sec |


| D-Link DNS-323 B1 v1.05 fun_plug-ed + many mods | 2 x 1TB Samsung HD103UJ F1 7200RPM | Cat6 Gigabit Network | 9k Jumbo Frames | Average (WRITE): XX,XX MB/sec | Average (READ): XX,XX MB/sec |


| TBA (work in progress ) |

SilentException je offline   Reply With Quote
Staro 21.07.2013., 11:00   #5
Igneos Eructid
običan user
Moj komp
 
Igneos Eructid's Avatar
 
Datum registracije: Apr 2006
Lokacija: Phuket, Thailand
Postovi: 844
nitko nema fizicki pristup do kompa, a tcpview od microsofta javlja da nepoznati proces sa PID 0 (nula) otvara network konekcije. Guglah PID 0 i ispada da je to system idle process, pa mi nije jasno sto on ima otvarati konekcije. Instalirao sam outpost firewall pro i on javlja da nesto sto nije povezano s niti jednim procesom otvara network konekcije. Ako imam multiple personality disorder, onda je jedna od mojih osobnosti jebacki haker. Ali prihvatljivije mi je vjerovati da sam zrtva nekog bolesnika, s obzirom koliko dugo to vec traje. Hiren mi iz nekog razloga ne nudi ni gmer, ni niti jedan antirootkit alat, ili ga ja ne znam nac u izborniku, imam tamo neke linux i dos alate, ali toga nema. Hirens nudi jedan jedini alat za low level format koji radi, i to sam napravio (cekao 5 sati da zavrsi) no ili mi je i stick s kojeg sam instalirao windowse zarazen takodjer, ili ne znam kaj. Upomoc!
Igneos Eructid je offline   Reply With Quote
Staro 21.07.2013., 12:14   #6
Forace
Premium
Moj komp
 
Datum registracije: Jul 2012
Lokacija: Petrinja
Postovi: 1,604
Ajmo opet: imaš firewall pa onda blokiraj pravilom nepoznate procese. S druge strane može skrinšot toga firewalla i toka misterioznog otvaranja nečega što nije povezano sa procesom?

Obično firewall napiše prema kuda je što otvoreno. Isto tako slobodno probaš drugi neki firewall.

Da li si probao raditi u safe modu ? Kako se tamo računalo ponaša?

I za kraj: šta su javljali preostali alati na hirens boot cd.u? Tj. oni koji nisu radili?

Inače kad se malo bolje razmisli:

Promjena podešenja titlova - može se desit ako se radi o razičitim filmovima/titlovima, jedino je problem ako istia datoteka i isti titlovi imaju različite postavke prilikom različitih pokretanja

Otpakiravanje zapakiranih datoteka - također može biti posve legitimna i automatizirana radnja od strane nekoga programa ili download managera ...

Zamjena tipki miša .... to mi ne pada napamet
Forace je offline   Reply With Quote
Staro 21.07.2013., 12:51   #7
Amdejac
Moderator
Moj komp
 
Amdejac's Avatar
 
Datum registracije: Jun 2003
Lokacija: Kuća
Postovi: 5,398
Ovo je misterija. Kako si spojen na net. Koji hardware i koji provajder. Jel žica ili wifi?
__________________


Asus N750JK (Upgrade)
CPU: Intel i7-4700HQ (2,4mhz-3,3mhz)
MBO: Asus N750JK
RAM: 2x8 Gb PC3-12800 DDR3
VGA: Intel HD 4600 & GF GTX 850M 2048 MB VRAM, DDR3
HDD: 960 Gb SSD Corsair Force, 256 Gb mSATA mini SSD, 1 Tb Hitachi 7200 rpm
PSU: Asus Li-ion 69486 mWh
OS: Windows 8.1
Monitor: 17,3 LCD (FHD)
Net: Intel AX210 NGW
Sound: Bang & Olufsen 4 Speakers with subwoofer


CPU: Intel Core i3-12100F, 4100 MHz
MBO: ASRock H610M-HDV/M.2 R2.0
RAM: 16 Gb, Corsair CMK16GX4M1D3000C16
VGA: NVIDIA GeForce GTX 1080, 8 Gb
HDD: NVMe 1 Tb, KINGSTON SKC3000S1024G
Net: TP-Link Archer TX55E
PSU: Xilence, Bronze 550W
OS: Windows 11 Pro
Monitor: Samsung


CPU: Intel® Core™ i7-5820K, 6 Cores, 15M Cache, up to 3.60 GHz
MBO: JGINYUE, X99M-PLUS D4 v5.3, LGA 2011-3, 2xM.2 NVMe, 4xSATA3, WiFi NGFF
RAM: 2x8 Gb, Kllisre DDR4, 2666MHz
VGA: ATI RX570, 4 Gb
HDD: NVMe 1 Tb, Patriot
Net: Fenvi WiFi 7, Intel BE200NGW M.2 Wireless Adapter
PSU: Inter-Tech SP750
OS: Windows 11 Pro
Monitor: Samsung
Amdejac je offline   Reply With Quote
Staro 21.07.2013., 13:16   #8
Forace
Premium
Moj komp
 
Datum registracije: Jul 2012
Lokacija: Petrinja
Postovi: 1,604
U prilog tome: prema kojoj adresi (provajderu) je otvorena ta "problematična" konekcija koju vidiš u firewallu?
Forace je offline   Reply With Quote
Staro 23.07.2013., 12:12   #9
Igneos Eructid
običan user
Moj komp
 
Igneos Eructid's Avatar
 
Datum registracije: Apr 2006
Lokacija: Phuket, Thailand
Postovi: 844
Windows firewall ne radi svoj posao kako spada, pa sam instalirao outpost. Outpost javlja sve uglavnom regularno dok nedavno nije javio da se nesto sto nije povezano sa niti jednim procesom pokusava negdje spojiti. Tcpview program od microsofta javlja gomilu system procesa sa PID 0 koji imaju nekakve konekcije prema svugdje, od localhosta do nekih meni nepoznatih ip adresa. Guglah PID 0 i pise da je to system idle proces, pa mi nije jasno sto on ima bilo kakve network konekcije otvarati. A sto se otpakiranih fajlova tice, nikakav download manager ne koristim, vec skidam sa utorrentom i u zadnje vrijeme sa qbittorrentom. I to sto skinem provjerim, bude sve u redu, vratim se za komp nakon 15 minuta, fajlovi otpakirani. Titlovi su mijenjani na isti nacin. Podesim za odredjeni film, odem u wc pisat, vratim se nazad, promijenjeno...a bila je samo pauza ukljucena pritiskom na space. Mijenjanje tipki misa mu je samo jedan od "stosova", takodjer sam primjetio da je instalirao nekakav nevidljivi network adapter, koji se inace u windowsima ne vidi, ali odlaskom na device manager pa show hidden devices se vidi. A zadnji "stos" mu je instalacija nekakvog virtualnog usb sticka, no nemam pojma cemu to.
Igneos Eructid je offline   Reply With Quote
Staro 23.07.2013., 12:41   #10
coconut
Premium
Moj komp
 
coconut's Avatar
 
Datum registracije: Mar 2006
Lokacija: Opatija
Postovi: 33,929
Kupi novi hard i na njega stavi nove winse. Po mogućnosti sa nekog drugog medija tj. drugu verziju jer bi se moglo dogoditi da je problem u njoj.
__________________
"Dvije stvari su beskonačne - svemir i ljudska glupost. Za svemir nisam siguran." A. Einstein
coconut je online   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Staro 23.07.2013., 13:33   #11
Igneos Eructid
običan user
Moj komp
 
Igneos Eructid's Avatar
 
Datum registracije: Apr 2006
Lokacija: Phuket, Thailand
Postovi: 844
Citiraj:
Autor coconut Pregled postova
Kupi novi hard i na njega stavi nove winse. Po mogućnosti sa nekog drugog medija tj. drugu verziju jer bi se moglo dogoditi da je problem u njoj.
a izgleda da nema drugog rijesenja nego to...
Igneos Eructid je offline   Reply With Quote
Staro 23.07.2013., 13:38   #12
tutix
Premium
Moj komp
 
tutix's Avatar
 
Datum registracije: Jan 2006
Lokacija: Zagreb
Postovi: 4,068
A kako ides na net? Koji modem?

Malo je apstraktno da te netko prati po IP-u jer si iza NAT-a, a hardverski FW u modemu bi morao rijesavat takve stvari. Ali ako ti je probio sifru za wireless, onda vec moze svasta...
tutix je offline   Reply With Quote
Staro 23.07.2013., 14:07   #13
[GOW]Nec
Premium
Moj komp
 
[GOW]Nec's Avatar
 
Datum registracije: Apr 2010
Lokacija: Karlovac
Postovi: 1,215
Da je ne znam koji vrag, imaš informatički obrazovanog poltergeista.

U mom slučaju problem bih pokušao otkloniti na sljedeći način:

- Router rekonfiguriraj otpojen sa mreže, isključi (ako ne koristiš)/ osiguraj bolje WLAN, promijeni routeru pristupni kod i pass. Uključi MAC filtering, dozvoli samo uređaje koje koristiš.

- Računalo reinstaliraj a prije toga wipeaj HDD, po mogućnosti se riješi Viste jer se s njom nitko usrećio nije. Ako imaš HW za vrtit Vistu, onda možeš i W7.

Ako ti se poslije toga problem ponavlja, zovi lokalnog vrača/ svećenika/ istjerivača duhova.
__________________
Udomljujem stare laptope i njihove dijelove.
[GOW]Nec je offline   Reply With Quote
Staro 23.07.2013., 14:55   #14
Forace
Premium
Moj komp
 
Datum registracije: Jul 2012
Lokacija: Petrinja
Postovi: 1,604
Evo kako bih ja rnešio i kqko inače riješqvqm kad namjerno pokreem sumljivi .exe . Pomoću firewalla (imam comodo) potpuni lockdown na internet pa u njemu lijepo prevledam tko i kuda želi. tcpview iz windowsa je zgodan ali prikazuje sve i malo je nezgrapan. Onda ako ne uspijem nać bilo koji sumljivi proces puštam fifewall u načimu rada za učenje znači svaki port svaka aplikacijal on mene pita ..... samim time vrlo lqko lovim i istrjebljujem ako se bilo čim i zarazim a jednom jesam .

Po potrebi koristim safe mode.

Bottom line ako imaš firewall nauči gq koristit i analizirat tko ide van metodom propuštanja port po port.

Naravno prije svefa osiguraj lokalnu mrežu kako je već navedeno.

Čak i reinstalacija možda ne pomogne jer ako te baš pikira toliko našao te negdje gdje ima pristup ili tvojoj adresi ilo si vjerovao toj osobi pa nešto pokrenuo od njega tj. šta ti je poslao.
Forace je offline   Reply With Quote
Staro 13.11.2013., 02:16   #15
Igneos Eructid
običan user
Moj komp
 
Igneos Eructid's Avatar
 
Datum registracije: Apr 2006
Lokacija: Phuket, Thailand
Postovi: 844
Mali apdejt: prijavio sam sve policiji...gledali su me u postaji dok sam govorio u cemu je problem kao da sam s marsa pao, i policajac je rekao da ce stvar proslijediti njihovoj informatickoj ekipi. U medjuvremenu sam prodao komp i nabavio drugi, kompletan. S obzirom da ne radim i da sam bez primanja, nabavio sam neko najjeftinije smece za onih 1500kn za koje sam prodao stari komp, dakle fina pusiona. Zasad je sve u redu, iako sam odustao od raznih firewall-ova i antivirusnog skeniranja. Sad imam samo win firewall i win defender, a s obzirom da ne surfam po sumnjivim stranicama, nije mi ni potreba. Onaj bolesnik je nadam se kaznjen, i zasad je sve 5, iako se bas mislim bi li otisao do policije da mi kazu sto su napravili po tom pitanju, no bojim se da nisu nista, jer tip mi nije ukrao novce, a za dispet se ne moze zakonski goniti. Doduse, provala u komp je sad po novome 3 godine zatvora, pa se mozda i opametio. Inace, sad sam na bnetu, i imam samo modem, bez NAT-a, bez ikakve zastite, i sve 5. Normalni hakeri vjerojatno imaju pametnijeg posla. Eh da, kad sam prosao komp sa GMER-om prije par mjeseci, nekim alatom za rootkitove, nasao je neki fajl, ne rootkit, nego obican tekstualni fajl, u kojem na hrvatskom pise "korisnik je instalirao antivirus avast, koji sadrzi zastitu i kavez za viruse..." dalje je valjda jos nesto pisalo, no nisam mogao kliknuti na taj tekst fajl, da ga otvorim, nego samo procitao to iz kratkog opisa.
Igneos Eructid je offline   Reply With Quote
Staro 27.06.2014., 06:46   #16
Igneos Eructid
običan user
Moj komp
 
Igneos Eructid's Avatar
 
Datum registracije: Apr 2006
Lokacija: Phuket, Thailand
Postovi: 844
mali apdejt....policija nije riješila ništa, a bolesnik me opet pronašao...više nemam novca za prodaju kompa i nabavku drugog...najnovi štos mu je blokiranje emsisoft stranice, jer sam njihov firewall koristio...palo mi je na pamet, nakon gomile guglanja kako hakeri "dejstvuju", da on ne koristi nikakav maliciozni soft, s obzirom da sam komp procesljao sa svim zivim alatima, vec dobija pristup nekim "legalnim" načinom...pa sam skinuo tweak ui za moju sedmicu, i zabranio sve pod security tabom, i usput sam ovdje procitao da se i nat i ruter moze zaobici (nat traversal), a to funkcionira preko udp-a na portu 4500...blokirao sam i taj port i protokol na firewall-u, no nije pomoglo...I am clueless i nemam blage što dalje učiniti...
Igneos Eructid je offline   Reply With Quote
Staro 27.06.2014., 08:23   #17
Master_Hrc
Premium
Moj komp
 
Master_Hrc's Avatar
 
Datum registracije: Nov 2007
Lokacija: Bec
Postovi: 1,182
Ovo stvarno vec nevjerojatno zvuči....znači da neko samo tako iz zajebancije preko mreže upadne na komp a nikakava korist od firewalla....

Ono sto bih ja prvo napravio vec je predložio nec.....uzeo bih neki ruter polovni, imas ih vec za 100 kuna.......ja sam svog belkina platio novog 200 kuna, bitno je da ima WAN port i spojiti na bnetov modem....u ruteru obavezno podesiti MAC Filtering jer koliko znam to nema šanse da se probije....pa onda vidjeti....

Malwarebytes si isto probao pretpostavljam?
Master_Hrc je offline   Reply With Quote
Staro 27.06.2014., 09:33   #18
Cuky
jedan i jedini :D
Moj komp
 
Cuky's Avatar
 
Datum registracije: Sep 2005
Lokacija: novi zagreb
Postovi: 5,216
MAC filtering se samo tako rijesi, a i fakea se adresa u roku keks.

Meni pada na pamet ono sto su decki rekli, ili netko ima fizicki pristup tvom kompu, ili ti je instalacijski medij zarazen ili pak instaliras neki software koji je zarazen, a da to ni ne kuzis.

Skini neki linux live cd/usb, pobrisi particije i partition table na disku, kreiraj nove particije i formatiraj. Ako koristis Windowse nabavi novi instalacijski medij, a sav software koji instaliras zamijeni novijim verzijama.

Takodjer na ruteru napravi factory reset, promijeni username i password, provjeri da neki odredjeni portovi nisu otvoreni te iskljuci wireless ako ga ne koristis. Ako ga koristis onda postavi WPA-WPA2 metodu enkripcije jer ti to ne bude sigurno probio. Btw, stavi neki novi password, totalno razlicit od prethodnog (da nema istih rijeci, itd). Ni slucajno neki prethodno koristeni.

Sve usb stickove/eksterne diskove formatiraj preko linux live cd-a/usb-a tako da i taj eventualni problem eliminiras.

Ne pada mi na pamet sta bi vise mogao napravit. Mozda promijenit brave u stanu/kuci?
Cuky je offline   Reply With Quote
Staro 27.06.2014., 10:43   #19
goc_mails
low_rider
Moj komp
 
goc_mails's Avatar
 
Datum registracije: Mar 2007
Lokacija: Zagreb
Postovi: 486
a da probaš prikupiti nešto para pa hardwerski firewall?
Mislim da ima na njuškalu neki d linkov za 250kn

edit: P.s. možda je počinitelj na pc ekspertu pa upravo sve ovo čita :-)
__________________
A bu bu....
goc_mails je offline   Reply With Quote
Staro 28.06.2014., 05:51   #20
Igneos Eructid
običan user
Moj komp
 
Igneos Eructid's Avatar
 
Datum registracije: Apr 2006
Lokacija: Phuket, Thailand
Postovi: 844
Danas sam surfajući naletio na članak gdje se nekom zaraženom liku sugerira combofix. Skinuo sam taj alat i odvrtio, ali mislim da nije niš obrisao već samo dao log fajl. U tom fajlu piše da mi je napravljen Panther folder u windozama. Guglajući sam saznao da je to trojan. Potražio sam čime ga se mogu riješiti, i skinuo adaware, superantispyware, i spybot search and destroy, ali osim tracking cookie-a nisu našli nikakav Panther. Pa sam skinuo neki microsoftov alat koji valjda vrijedi samo 10 dana i prvo mi nije dao da ga pokrenem, pa sam ga skinuo ponovo, i cekao sat ipo vremena da ne bi nasao nista. Takodjer sam primjetio da moj usb stick od 8gb ima 7.5gb, ali nakon formata ima 7.3 a ne 7.5 slobodno. Imam neki linux mint cd, pa sam pokrenuo live linux i s njega formatirao disk, da bi zatim pokusao isto sa usb stickom, ali mi nes nije dalo...i jos, kad sam pokusao izvaditi taj live cd iz drajva, pritiskom na dugme na przilici, nije mi dalo da ga izvadim, kao da se przi nesto na njega...
Igneos Eructid je offline   Reply With Quote
Staro 28.06.2014., 09:19   #21
Forace
Premium
Moj komp
 
Datum registracije: Jul 2012
Lokacija: Petrinja
Postovi: 1,604
Mislim da linux live cd niti ne možeš izvaditi kad je podignut, tek kad ugasiš linux otključa drive.

Ako i jesi ičim zaražen nema ti smis iz aktivne instalacije windowsa pokretati alate za čišćenje.

Koristi ili safe mode ili napravi boot medije pa onda s njima čisti.

Ima avast ima eset takve rescue medije.

Poanta je da se čisti u "offline" načinu rada, znači dok nisu windowsi dignuti.

Mislim da ima i na hirenu nekakvih alata koje je moguće čak i updejtat sa neta.

Imaš na hirenu live windowse jesi oguda tražio nepoćudni softwer ....

Bottom line čime god pristupio problemu moraš znati što radiš.
Forace je offline   Reply With Quote
Staro 28.06.2014., 11:12   #22
dejanbinladen
konjpjukter
 
Datum registracije: Oct 2007
Lokacija: Osijek
Postovi: 934
Citiraj:
Autor goc_mails Pregled postova
a da probaš prikupiti nešto para pa hardwerski firewall?
Mislim da ima na njuškalu neki d linkov za 250kn

edit: P.s. možda je počinitelj na pc ekspertu pa upravo sve ovo čita :-)

moze probat pfsense na neku staru kantu i stavit poslje rutera, mada mi tema smrdi na trolanje
dejanbinladen je offline   Reply With Quote
Staro 28.06.2014., 15:17   #23
nino
PizzoZder
Moj komp
 
nino's Avatar
 
Datum registracije: Jan 2003
Lokacija: Umag
Postovi: 12,607
The AC, DiTech, cuks i sandokan111, ukoliko nemate vezano za problem nista pisati, nemojte takve postove ni stavljati. Cisto da znate za ubuduce.
__________________
Prodajem kucu na klizistu.. Nije puno presla.....
Member Of PC Ekspert 100+kg Demolition Squad
NAJNOVIJE = Povoljno RAM..http://www.downloadmoreram.com/... tor i AMD kupili....

NOVO! Prodajem visokokvalitetni tropleteni hardverski konac za fixiranje coolera
nino je offline   Reply With Quote
Staro 28.06.2014., 18:29   #24
HumWeed
~~~
Moj komp
 
HumWeed's Avatar
 
Datum registracije: Nov 2009
Lokacija: Lava Reef
Postovi: 1,133
tema je prava sci-fi :P

ako je ikakav hakler u pitanju onda radi sranja preko nekog servera kao sto je nekad bio sub7
a to sto te 10 godina netko proganja je prebajno meni

nijedan inteligentan hakler iliti osoba :P
nebi gubila vrijeme na nekog ... sta god da jesi :P
__________________
Why would you invite a mushroom to a Christmas party? He's a fun guy to be with.
Why do mummies like Christmas so much? Because of all the wrapping.
Why does Santa have three gardens? So he can "ho ho ho".
HumWeed je offline   Reply With Quote
Staro 28.06.2014., 18:56   #25
Prki
Premium
Moj komp
 
Prki's Avatar
 
Datum registracije: Nov 2008
Lokacija: Osijek
Postovi: 1,315
Ja bi prvo provjerio osobe koje ti dolaze u kuću, sve mi smrdi da te netko zaj.... ,znači netko tko se imalo kuži u kompjutere i tko ostane sam sa pilom dok ti odeš na WC a on ti sa sticka lijepo uvali bubicu i nastavlja te pilati.Sve ostale varijante su mi nevjerovatne.Kolega je imao sličnu situaciju(ne 10g doduše) pa se ispostavilo da ekipa od maloga tjera zajebanciju(da mu sin to ne zna naravno).
Prki je offline   Reply With Quote
Staro 28.06.2014., 19:55   #26
sandokan111
Banned
 
Datum registracije: Dec 2013
Lokacija: ST
Postovi: 950
Citiraj:
Autor domis Pregled postova
i u tih 15 god si dozivio apsolutno svaku mogucu situaciju?
Normalno da ne, ali s racunalima su stvari jako jednostavne. Ili je 0 ili je 1. Kod njega je uvijek 2 ili 1.5 izgleda. Mogao bi razumjet jednom, ali non stop, to je nemoguce. Pogotovo kad uzmes zasto se stvari dogadjaju. Nikoga, osim nekog njemu bliskog nije briga da njega zajebaje, a to smo iskljucili jer "jedino on ima pristup kompu".
Citiraj:
S obzirom da sam mijenjao kompove komplet, on bi me valjda locirao po ip adresi, kad bih nesto napisao na usenetu
Ne moze vidjet njegovu ip adresu na usenetu jer vecina skriva x-trace (evo gledao sam sad newse od prije, ipak ne skriva, cak ni nntp posting host), ali ajde recimo da nije, njegov ip se mijenja, pogotovo jer je ovo "10 godina vec" kad smo svi bili na dynamic ip od 24 sata. Znaci ovaj bi morao camit i cekat da on posta i onda u 24 sata nac rupu u sistemu na kompu i instalirat rootkit Ovo je samo po sebi takav sci fi da je smjesno. Ako mislis da nije, evo ja ti dam svoj ip, nemam firewalla ni antivirus, a ip mi se mjenja svako 10ak dana, dam ti mjesec da me "shakiras". To vrijedi za bilokog tu... Previse filmova ljudi gledaju.
Nadalje
Citiraj:
to je neki rootkit koji niti jedan anti rootkit ne moze pronac
Opet, sanse za ovo su takav sci fi. Znaci, ako ga niti jedan "anti rootkit" ne nalazi, to znaci da se sigovi vjerojatno ne nalaze u bazi. Sanse za ovo su jedino ako je lik sam svoj rootkit napravio (yea right), ili je promjenio neke stvari u vec postojecem (moguce, ali da ce netko to ic radit da bi nekog zajebavao su sanse kao da ti odlucis kopat tunel kroz podrum svoje kuce lopatom da imas jos jedan izlaz odmah do trenutnih izlaznih vrata.
Nadalje.
On radi instalacije novih windowsa, formatirava diskove, mijenja kompove, ali "rootkit" i dalje ostaje ili ga lik pronalazi. Ne samo to, taj rootkit je tako pametan da mu ne daje ni opcije da pokrece random programe jeli (gmer se snima uvijek s random imenom).

Ne moram ti objasnjavat, da je ovo takav sci fi takodjer, da bi kreator ovakvog rootkita toliko para mogao natuc na crnom trzistu da je to strasno (pogledaj koliko je kreator zeusa natuko). I sad bi se netko tako talentiran nasao zajebavat jednog korisnika (nastranu sta takav rootkit ne postoji) i mjenjat mu titlove na filmu DOK ON GLEDA I OTISO JE U WC.

Daj molim te.
Znaci, ili troll, ili multiple disorder pa sam sebi radi ove stvari a tog nije svjestan, ili alzheimer pa zaboravlja stvari. Haker sigurno nije.

Zadnje izmijenjeno od: sandokan111. 28.06.2014. u 20:31.
sandokan111 je offline   Reply With Quote
Staro 28.06.2014., 20:10   #27
Forace
Premium
Moj komp
 
Datum registracije: Jul 2012
Lokacija: Petrinja
Postovi: 1,604
Ili jednostavno najbanalnije rješenje što je netko rekao da mu neki prijatelj to radi.

Zašto bi uopće bio rootkit? Pa da mu stavi najobičniji vnc kao servis mogao bi se igrat, ili da mu instalira onaj patch pa koristi rdc za više korisnika odjednom.

Teško za ip staviš mu (također skriveni) no-ip i da vidiš veselja.

Zaista teško za izvest iz neposredne blizine i uz fizički pristup računalu.

A što se tiče ponude za IP, dam ti ja par exe.a koji bi gorenavedeno napravili pa ih ti svojevoljno pokreni . Uostalom lakše je nekom upast na način da on nešto pokrene nego da se ide direknom provalom, zar ne?
Forace je offline   Reply With Quote
Staro 28.06.2014., 20:30   #28
sandokan111
Banned
 
Datum registracije: Dec 2013
Lokacija: ST
Postovi: 950
Citiraj:
Autor Forace Pregled postova
A što se tiče ponude za IP, dam ti ja par exe.a koji bi gorenavedeno napravili pa ih ti svojevoljno pokreni . Uostalom lakše je nekom upast na način da on nešto pokrene nego da se ide direknom provalom, zar ne?
Pa normalno, ali ja nista pokrecat necu. On insinuira da je netko samo na osnovu ip-a upao njemu u roku od 24 sata na komp. To je domena sci-fia.
Nitko nikad nije rekao da ako ti pokrenes maliciozni .exe da neces instalirat sranje na komp. Ali o tome tu nije rijec... Imam i ja svakakvih takvih fileova koje ti mozes pokrenut i raznorazna sranja ti se pojave na kompu... (ali opet, fresh install i novi komp to rjesi). Njemu izgleda skace iz kompa u komp teslinim teoretskim prijenosima struje zrakom.
sandokan111 je offline   Reply With Quote
Staro 28.06.2014., 21:29   #29
Forace
Premium
Moj komp
 
Datum registracije: Jul 2012
Lokacija: Petrinja
Postovi: 1,604
Pa iz njegovih posta nigdje nije vidljivo da je poslušao savjet o stvarnom clean installu. Također je upitno da li razumije stvarno što to znači. Znači da ima provjereni medij, da ne pokreće ništa sumljivo, stavi propisnu zaštitu itd.

Kao što si primjetio ima puno nelogičnosti u postovima poput izjave "ali ništa ne može prebrisati boot sektor" ... pitanje koliko je uopće upućen u tematiku.

Ali ostavimo špekulacije po strani.

Druga stvar combofix "mislim da nije ništa pobrisao samo ostavio log fajl" - čitajući log fajl vidiš šta je radio taj alat ...

Ima tu dovoljno savjeta neka ide korak po korak ili neka piše šta mu nije jasno (a kladim se da je tu puno toga nejasno ).
Forace je offline   Reply With Quote
Staro 29.06.2014., 09:03   #30
Prki
Premium
Moj komp
 
Prki's Avatar
 
Datum registracije: Nov 2008
Lokacija: Osijek
Postovi: 1,315
Citiraj:
Autor DiTech Pregled postova
Ja glasam za disorder jer postoji sumnja i to je u nekom vidu rijesenje tak da nije OT, Nino, trebao bi malo dopustit humora u topicu jer ovo nije klasicna "ne radi mi disk" situacija.
U slucaju da je troll, onda ti se sad smije kak brises postove ekipi koja ga je skuzila.

btw. http://forum.pcekspert.com/showthread.php?t=84812

Eventualno bi moglo biti posto je lik naveo da skida s torrenta da uvijek skine neko exe smece, ali to bi mu ova kolicina antivirusa spywarea pronasla barem jednom.
A pazi ovo je samo dokaz da čovjek ima problema već bar 7g.Sumnjam da bi 7g. trollao
Prki je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Odgovori



Pravila postanja
Vi ne možete otvarati nove teme
Vi ne možete pisati odgovore
Vi ne možete uploadati priloge
Vi ne možete uređivati svoje poruke

BB code je Uključeno
Smajlići su Uključeno
[IMG] kod je Uključeno
HTML je Isključeno

Idi na