Forumi


Povratak   PC Ekspert Forum > Računala > Problemi > Softverski problemi
Ime
Lozinka

Odgovori
 
Uređivanje
Staro 22.10.2001., 10:54   #1
sbp
PC Ekspert
 
Datum registracije: Sep 2000
Postovi: 377
Angry #!#* virusi...

Hmm, bas primjetih da nemam rubriku u koju ovaj thread postat, al ajde, moze i tu...

Uglavnom, kaj mislite o ovim novim generacijama virusa poput Code Red-a, Nimda-e i slicnih sranja...

Bash sam cito u Overclocking-u thread 'Kolko ste stvari skurili s overclockanjem...' pa posto osobno nisam nis skurio, nemam kaj pametno tam za napisat, al sam se sjetio neceg drugog:

"Kolko puta su vas s*ebali virusi..."

Ja imam naime bogatu paletu 'iskustava' s virusima, jer mi je jos '98. (Mislim da je bilo '98.) CIH (Chernobyl Virus) formatiro hard i flash-o bios na plochi (QDI, jumperless, pa nije imala ni bios-flash-jumper), i uglavnom spusio sam sve kaj sam radio u periodu 92-98.

A bas sam krajem 8 mjeseca imo show sa Code Red II (Trojan.Boot ili kak se zvao), i 2 tjedna nakon toga i sa Nimdom...

Znam da bute rekli "Ljudi kad se opeku i na jogurt pushu", i da bute pitali zakaj nisam stavio ovo il ono na stroj, al eto, nisam...

A meni osobno, ta nova sranja koja ne dolaze prek mejla nek koriste rupe u Windozama i IIS-u se cine zaista opake. Fala bogu pa ovi nisu nis pretjerano sjebavali ko CIH, al da ce bit i novih generacija sa CIH-ovim 'mogucnostima', mislim da oce...

Eto, ak neko ima jos kakvih iskustava s tim ("S*ebo mi virus stroj" ili slicno), mozete to podjeliti s nama ovdje ...
sbp je offline   Reply With Quote
Staro 22.10.2001., 15:44   #2
ozren
PC Ekspert
 
ozren's Avatar
 
Datum registracije: Sep 2000
Lokacija: Zagreb, Hrvatska
Postovi: 1,214


Ti si moj "Evil Twin"!!!!

Zasto?

Pa ti nisi nista skurio overclockingom (za razliku od mene) i bio si zrtva virusa (opet za razliku od mene). Mi smo dijagonalno suprotni!

Ja fakat NIKAD nisam imao problema s virusima... osim sto nisam pretjerano tupast pa ne nasjedam na *.vbs i sl. fajle tu je jos dosta faktora u igri - redovno updejtani virus definitions, ne koristenje IIS-a, nikad nisam koristio Outlook ili (jos gore) Outlook Express... Naravno, uza sav moj oprez nikad nebih bio bahat pa rekao "meni se to nemre desit". Cinjenica jest da postoji puno prostora za vrlo destruktivne viruse, no ono sto spasava ljude poput nas je to kaj ih uglavnom pishu would-be-hakeri te to sto mi nismo primarna ciljana skupina za njih - oni ipak nisane na velike tvrtke kojima mogu pociniti velike stete. To kaj bi sad meni skrsili stroj.. ne znam koju satisfakciju mogu imati od toga, dok ako npr. stavis IBM na koljena...

S druge strane mislim da se pretjeruje u iznosima oko stete pocienjene od strane virusa. Naime, cesto se u stetu ukljucuje cijene updejtanja OS-ova i sl. sto bi po meni morala biti standardna stvar za svakog Sys Admina i za svaku tvrtku. Druga stvar koja se isto ukljucuje u stetu jest to sto velika vecina tvrtki (a i pojedinaca) ne radi back-up uopce, ili prerijetko...

Eto, mojih 5 centi.

O.
__________________
Nissan GT-R Black Edition
ozren je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Staro 22.10.2001., 17:22   #3
sbp
PC Ekspert
 
Datum registracije: Sep 2000
Postovi: 377
Eh da, Ozrene

Samo sam se htio nadovezat na ovo 'veliki proizvodjaci bla bla'...

Nimda je tu u Microsoftu (Dublin, Eire) napravila kaos...Nije im radio ni internet ni intranet 3 dana, a par osoba koje rade unutra nisu mogle vjerovat da moraju cekat 3 dana da dobiju nekakav cleaner za to g*vno....

E sad, kolko je to kostalo da mi je znat??

A o novim generacijama virusa podrazumjevam takve tipa Nimda koji se netrebaju nuzno pokrenuti iz mail-a.

(Od love-letter-a valjda cijeli svijet zna da nesmije dirat *.vbs, *.com *.bat *.exe bla bla attachmente)

My 2C

P.S. Ozrene, naravno da sam tvoja susta suprotnost: Ja sam lijep, pametan, mlad, kreativan, volim sve sto vole mladi, sakupljam znacke, salvete i postere!
sbp je offline   Reply With Quote
Staro 23.10.2001., 01:22   #4
Robert_L
Premium
 
Robert_L's Avatar
 
Datum registracije: Oct 2001
Lokacija: Zagreb
Postovi: 183
I meni je CIH sje*o hard , uspio se uvalit na brdo flopy-a koje sam koristio, i u nekoliko direktorija na hardu dok ga nisam otkrio.Bilo je to prije oko 3 godine i ne sječam se najbolje...Očistio sam sve sa InoculateIT-om (preporučam ga svima) Mogao sam ga koristit još neko vrijeme dok mi nije počeo pc javljat da ne može nač boot-sektor od harda i nije mu niš pomoglo, nikakvi programčići za to. Prepustio sam hard drugima koji su spominjali i tzv. tvorničko formatiranje ali niš...kao da mu je spustio glavu?
Robert_L je offline   Reply With Quote
Staro 23.10.2001., 10:27   #5
choby
Premium
 
Datum registracije: Nov 2001
Lokacija: zagreb
Postovi: 1,176
keine virus!
choby je offline   Reply With Quote
Staro 23.10.2001., 12:44   #6
ozren
PC Ekspert
 
ozren's Avatar
 
Datum registracije: Sep 2000
Lokacija: Zagreb, Hrvatska
Postovi: 1,214
Citiraj:
Originally posted by sbp
Eh da, Ozrene

Samo sam se htio nadovezat na ovo 'veliki proizvodjaci bla bla'...

Nimda je tu u Microsoftu (Dublin, Eire) napravila kaos...Nije im radio ni internet ni intranet 3 dana, a par osoba koje rade unutra nisu mogle vjerovat da moraju cekat 3 dana da dobiju nekakav cleaner za to g*vno....

E sad, kolko je to kostalo da mi je znat??

A o novim generacijama virusa podrazumjevam takve tipa Nimda koji se netrebaju nuzno pokrenuti iz mail-a.

(Od love-letter-a valjda cijeli svijet zna da nesmije dirat *.vbs, *.com *.bat *.exe bla bla attachmente)

My 2C

P.S. Ozrene, naravno da sam tvoja susta suprotnost: Ja sam lijep, pametan, mlad, kreativan, volim sve sto vole mladi, sakupljam znacke, salvete i postere!
Ma taj dio kosta, no cesto se u te troskove oportunisticki trpe sve i sva, pa tako i standradni dio sistem administratluka...
A sto se tice tvoje ljepote... sto da ti kazem - jedino te tvoja zena i mama mogu voljeti
__________________
Nissan GT-R Black Edition
ozren je offline   Reply With Quote
Staro 23.10.2001., 15:21   #7
edd
Registered User
 
Datum registracije: Nov 2001
Lokacija: Rijeka
Postovi: 29
Wink

Zaštita,zaštita!
Ja ni u sexu ne koristim toliko zaštite koliko na kompu.

Je...sad cinici imaju nekih primisli da sam nerd ili mozda da mi je zivot prazan?!

P.S.Cinici nađite si život.
edd je offline   Reply With Quote
Staro 23.10.2001., 17:05   #8
Bono
Uptime 99.99%
Moj komp
 
Bono's Avatar
 
Datum registracije: Nov 2001
Lokacija: Zagreb Croatia
Postovi: 2,476
Pa ja ne koristim antivirus i dobio sam samo jednom virus mislim da je to bio virus u obliku icq 99a...i kasnije nikad..ne znam ono zasto bi otvarao file pamela.exe ili nesto takvo slicno exe filovi se ne otvaraju tako mali ili kao veliki 122 kb prijasnja posast.
__________________
“Those who surrender freedom for security will not have, nor do they deserve, either one.”
Bono je offline   Reply With Quote
Staro 23.10.2001., 17:12   #9
sbp
PC Ekspert
 
Datum registracije: Sep 2000
Postovi: 377
Zastita....Slazem se...Donekle

Naime:

Pranje ruku = Pola zdravlja

Virus Protektori = Pol zastite stroja

Nisam mislio u pocetnom topicu na viruse koji stizu kao attachment u mejlu i uglavnom ih pokrecu sekretarice (Mislim, uopce, ko bi sa zdravom pameti iso opce gledat mejl (a kamoli klikat na recimo .jpg.vbs ili nes slicno) naslovljen "I love you" sa opcenitom kolicinom (porno?) skam-a na netu) nego na one koji koriste rupe u windozovom sekjuritiju...

Evo vam jedan od nacina kak se Nimda razmnozava(la) koristeci slijedeci exploit unutra IIS-a (A ima ih vise)

Microsoft Security Bulletin (MS00-078)

Quote:

This vulnerability would enable a malicious user to cause code of his choice to execute on an affected web server. The specific code he could run would be limited by the specific server configuration, but in most cases, it would be possible for the malicious user to execute any code that a user logged into the server interactively could run. This would give him the ability to install and run code, add, change or delete files or web pages, or take other actions. This is a serious vulnerability, and Microsoft recommends that all customers using IIS 4.0 or 5.0 take action immediately to protect their systems.

End Quote

A u ovom slucaju 'malicious user' je Nimda...

A necu rec da su oni objavili patch za ovo gov*o 17.08.2001., a taj se sekjuriti hole vuce od IIS-a 4.0 (Dakle jos od NT-a)

Poanta je da MS-u treba 20 dana da izbaci patch koji krpa IIS kad se pojavi Nimda ili nes slicno, a ovi majstori iz Nortona, McAffeea, Karperskog itd. u principu kasne po 3-5 dana nakon prve pojave novog crva sa apdejtom za njihov virus protektor, ili sa exe fajlom za odstranjivanje odredjenog tipa virusa. A mi se mozemo slikat za to vrijeme i molit boga da kad slijedeci put upalimo stroj nebu sve pobrisano...

Ono kaj sam ja htio cut zapravo je kaj mislite o tim novim 'tehnologijama' iliti exploitovima sa Windozama. Imaju miljon sekjuriti rupa (to svi znamo), a eto, sad su se poceli pojavljivat crvi koji ih fino i naveliko koriste....

A offtopic: zastita u seksu = ja sam ozenjen covjek - Ima zena da se zasticuje, a ne ja
sbp je offline   Reply With Quote
Staro 23.10.2001., 17:45   #10
ozren
PC Ekspert
 
ozren's Avatar
 
Datum registracije: Sep 2000
Lokacija: Zagreb, Hrvatska
Postovi: 1,214
Da se vratimo onda na pravu temu threada...

Moje je misljenje da je stanje sa virusima poput nimde itd jos jako dobro kad se uzme broj tvrtki/pojedinaca koje koriste Windowse, IIS i tako te stvari. Jerbo broj korisnika je ogroman, a rupe koje MS ostavi zastrasujuce...
Kad uzmem kako mi Carle (nas prijatelj amer koji radi u Seattlu kod zlog monopoliste) malo-malo pa posalje mail u kojem mi kaze "nadam se da si maknuo IIS sa svih svojih strojeva", a u isto vrijeme ipak brani MS (ne pretjerano, ali kolko misli da je duzan kao MS zaposlenilk - iako s obzirom da radi na SQL Serveru mislim da spada u rijetku skupinu u toj firmi koja baca van zavrsene proizvode) onda je jasno da je opasnost stalna.
S jedne strane mi je jasno da MS nikad nece imati super security jer sama cinjenica da beta testing ukljucuje mali milijon ljudi van MS-a je super stvar da neko spremi virus i prije nego sto se odredjeni proizvod pojavi na trzistu. S druge strane mislim da je sramota da se SP1 za neke stvari pojavi defakto kada i sam proizvod,... mislim, zar nebi bilo logicno pricekati sa przenjem CD-a sto je kasnije moguce, pa onda puknut bolju verziju kao release...?
Stvar je u tome sto se MS nece promijeniti - nema zasto. Drzi ogromnu vecinu trzista i bez da budu brzi od 3 tjedna kolko im je potrebno da pokrpaju neku rupu u IIS-u. I tako to ide...

O.
__________________
Nissan GT-R Black Edition
ozren je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Staro 23.10.2001., 22:47   #11
inkasator
Banned, The ONE
 
inkasator's Avatar
 
Datum registracije: Oct 2001
Lokacija: Zagreb
Postovi: 178
Ja nemam problema s virusima ( za razliku od skurenog hardvera )
__________________
Lijepo je biti bannan sa foruma )

inkasator je offline   Reply With Quote
Staro 24.10.2001., 02:21   #12
Robert_L
Premium
 
Robert_L's Avatar
 
Datum registracije: Oct 2001
Lokacija: Zagreb
Postovi: 183
Citiraj:
Originally posted by inkasator
Ja nemam problema s virusima ( za razliku od skurenog hardvera )
Kaj si ostao bez sprajta?
Robert_L je offline   Reply With Quote
Staro 25.10.2001., 22:57   #13
inkasator
Banned, The ONE
 
inkasator's Avatar
 
Datum registracije: Oct 2001
Lokacija: Zagreb
Postovi: 178
Citiraj:
Originally posted by Robert_L
Kaj si ostao bez sprajta?
Nije ga baš ergonomski teglit uokolo
__________________
Lijepo je biti bannan sa foruma )

inkasator je offline   Reply With Quote
Staro 30.11.2001., 15:33   #14
jfadic
Registered User
 
Datum registracije: Nov 2001
Lokacija: Vis
Postovi: 23
Pozdrav.

Evo nadovezao bi se malo na ovu temu o virusima, naime jucer mi je prijatelj pokupio dva nova "stara" virusa(njihova definicija se pojavila prije par dana) a radi se o W32Nimba.A@mm(dr) i W32Badtrans.B@mm. Zarazio mu je oko 420 sistemskih fileova u windowsima. Uz pomoc Norton AV 2002 uspjeli smo vecinu ocistit ali ostalo je 7 fileova (...win/sistem/load.exe) koje ne mozemo ni popravit ni izbrisat.
Ima li neko rjesenje za ovo ili ostaje samo opcija "format"? :confused:

jura

PS. Mislim da ova tema zavredjuje svoju sekciju (naslov) u Forumu
jfadic je offline   Reply With Quote
Staro 07.12.2001., 01:35   #15
gpremec
matroxfanatic
 
gpremec's Avatar
 
Datum registracije: Nov 2001
Lokacija: Zagreb, na zapadu
Postovi: 2,444
Citiraj:
Originally posted by jfadic
Mislim da ova tema zavredjuje svoju sekciju (naslov) u Forumu
da, ova tema to zaista zasluzuje.

Evo jedne cist friske informacije:
McAfee ili kako se vec pise nije bas u potpunosti kompatibilan s Win95 (prva verzija, vulgaris). Kod pojave W32/SirCom virusa mcafee je pobrisao odredjene sistemske fajlove, ali se pritom nije rijesio virusa. Win95 je dozivljavao i plave ekrane nakon dezinfekcije i neki programi vise nisu mogli raditi, cak je i mcafee blokirao i slao win95 u plavi ekran.

Vjerujem da ove kombinacije i nema bas mnogo, ali intersantno je kao info.
gpremec je offline   Reply With Quote
Staro 13.05.2002., 08:59   #16
RippeR
Premium
 
RippeR's Avatar
 
Datum registracije: May 2002
Lokacija: Podgorica
Postovi: 68
Zanimljivi ste
ima ljudi koji prosto i jednostvano znaju sta ne treba dirati i skidati sa interneta obicno su to ljudi koji su slali viruse ili trojane drugima ljudima dok se nisu negdje opekli da svi smo mi nekada htjeli da budemo hakeri ali to je mnogo vremena a to najmanje iamamo. Pa sta da kazem svima zelim srecu ali ipak treba biti oprezan a se ne zarazis 2k je zakon sto se tice toga ima neke rupe ali malo radi na njega
__________________
I AM Dominating
RippeR je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Odgovori



Pravila postanja
Vi ne možete otvarati nove teme
Vi ne možete pisati odgovore
Vi ne možete uploadati priloge
Vi ne možete uređivati svoje poruke

BB code je Uključeno
Smajlići su Uključeno
[IMG] kod je Uključeno
HTML je Isključeno

Idi na