iwo: iwo: , nie b..."> iwo: iwo: , nie b...">
Poprzedni temat
Następny temat
Drukuj temat
Strona 4 z 5 1 2 3 4 5
#99551 01/09/2003 23:59
Dołączył: Jun 2003
Posty: 990
old hand
old hand
Dołączył: Jun 2003
Posty: 990
Dzięki wuzz <img src="/ubbthreads/images/graemlins/tongue.gif" alt="" />iwo: <img src="/ubbthreads/images/graemlins/tongue.gif" alt="" />iwo: , nie byłem po prostu pewny czy wszystko wyje..., czy może na pewien czas zrobić kwarantannę. <img src="/ubbthreads/images/graemlins/tongue.gif" alt="" />iwo:

Bonus: Unibet
#99552 02/09/2003 00:01
Dołączył: Jul 2001
Posty: 1,342
W
veteran
veteran
W Offline
Dołączył: Jul 2001
Posty: 1,342
kwarantanna jest automatyczna <img src="/ubbthreads/images/graemlins/smile.gif" alt="" />

#99553 02/09/2003 20:40
Dołączył: Dec 2002
Posty: 15,195
H
$
$
H Offline
Dołączył: Dec 2002
Posty: 15,195
dzisiaj w nocy dostalem cos takiego:

Quote
Wyslales wiadomosc zawierajaca wirusa do uzytkownika [email][email protected].<br[/email] />======================================
KAV Report:
======================================
infected: I-Worm.Sobig.f.txt
document_9446.pif infected: I-Worm.Sobig.f

======================================
Bye !
Quote
The following message had attachment(s) which contained viruses:

From : [email][email protected]<br[/email] />To : [email][email protected]<br[/email] />Subject : Thank you!
Date : Tue, 2 Sep 2003 6:03:29 +0200
Message-ID: <[email protected]>

Attachment Virus name Action taken
------------------------------------------------------------------------------
your_details.pif I-Worm.Sobig.f Removed
nie wiem czy to zart ... <img src="/ubbthreads/images/graemlins/smile.gif" alt="" />

Pozdrawiam

#99554 06/09/2003 16:53
Dołączył: Dec 2002
Posty: 15,195
H
$
$
H Offline
Dołączył: Dec 2002
Posty: 15,195
Quote
This is an informative message sent by Kerio MailServer 5.5.1 at server.
The server was not able to deliver your mail message to the following addresses:

<[email protected]> (smtp.wp.pl: 554 Nie przyjmiemy Twojej wiadomosci poniewaz najprawdpodobniej zawiera ona wirusa / We can't accept your message beacause it probably contain a virus (#5.3.0))
w sumie to juz mam z takich z 30 meili ;p skoro to prawda to juz na pewno kazdy go tez ma <img src="/ubbthreads/images/graemlins/laugh.gif" alt="" />

#99555 06/09/2003 20:29
Dołączył: Jan 2002
Posty: 1,686
P
Pooh-Bah
Pooh-Bah
P Offline
Dołączył: Jan 2002
Posty: 1,686
To ze Twoj adres jest w polu nadawca nie znaczy jeszcze ze masz wirusa.
Poczytaj tutaj:

http://www.mks.com.pl/baza.html?show=description&id=2425

#99556 06/09/2003 22:08
Dołączył: Dec 2002
Posty: 15,195
H
$
$
H Offline
Dołączył: Dec 2002
Posty: 15,195
dzięki <img src="/ubbthreads/images/graemlins/tongue.gif" alt="" />iwo:

#99557 07/09/2003 05:59
Dołączył: Dec 2002
Posty: 15,195
H
$
$
H Offline
Dołączył: Dec 2002
Posty: 15,195
da sie cos zrobic zeby wiecej nie spamowal skrzynki ... ?

#99558 08/09/2003 03:37
Dołączył: Mar 2003
Posty: 4,711
Carpal Tunnel
Carpal Tunnel
Dołączył: Mar 2003
Posty: 4,711
Witam,

Mam taki problem - od 2 dni komp bardzo wolno chodzi tj. otwiera strony itp., dzisiaj to bardzo często net nie działał - różnie 2 godziny, godzine przerwy (w tym czasie komunikat: "trwa wykrywanie ustawień serwera proxy"), a jak już zadziałał to na 15 minut i znowu to samo i to wolniutko chodził. Skasowałem cookie nie pomogło, advare'a użyłem (poleconego stąd) czysto, sprawdziłem Nortonem Anti 2003 i okazało sie, że wykrył mi 3 dziadostwa o nazwie Troyan Horse - po prostu chyba mam trojana, nie miałem chyba żadnego firewalla. Zaznaczę, że nie znam sie na tym - skasowałem te pliki ręcznie(Norton Anti nie potrafił ich usunać). Po tym zabiegu net nie działal przez 2(?) godziny - teraz działa, wiec zwracam się z prośbą co musiałbym sciagnąc (jakis firewall czy co) aby wykryło czy mam tego trojana czy nie - czy mam może jakies inne ścierwo ogólnie, bo nie chciałbym posunąc sie do formatu.
Za wszelką pomoc dziekuję.

Pozdrawiam

#99559 08/09/2003 13:52
Dołączył: Jul 2001
Posty: 1,342
W
veteran
veteran
W Offline
Dołączył: Jul 2001
Posty: 1,342
Jeżeli masz legalne Windows i nie boisz się, że ci z Redmont coś znajdą na Twoim komputerze <img src="/ubbthreads/images/graemlins/wink.gif" alt="" /> , to polecam regularne stosowanie Windows Update, lub inaczej ściąganie aktualizacji z ich strony (konieczne jest "skanowanie" komputera w celu wykrycia jakie łaty i poprawki są potrzebne):
http://v4.windowsupdate.microsoft.com/pl/default.asp
Jeżeli masz np. Win2000, to jest też aktualnie Serwis Pack 4 - duuużo MB do ściągnięcia.

Co tydzień zdarza się nawet kilka uaktualnień, w tym wiele tzw. "krytycznych", w większości w celu uniemożliwienia przejęcia kontroli nad Twoim komputerem przez osobę do tego nieupoważnioną za pomocą na przykład iternetu lub innej sieci (zdalny dostęp, itp).
Pewnie nie wszystkie trojany tak unieszkodliwisz, ale większość robali nie przeszkadza potem w pracy.
Może pomoże, ale nie zaszkodzi.

pozdro
wuzz

#99560 08/09/2003 19:46
Dołączył: Mar 2003
Posty: 4,711
Carpal Tunnel
Carpal Tunnel
Dołączył: Mar 2003
Posty: 4,711
Witam,

Dzięki wuzz za odzew. Mam oryginała (XP) i sam mi robi update kilka razy w tygodniu. zrobiłem generalny porządek łącznie z defragmentacją dysku (choc nie wiem czy to ma sie do problemu) i dzisiaj jest już lepiej, choc nie tak jak wcześniej. Być może spanikowałem, a to jedynie wina administratora serweru, jednakże mógłbys polecić mi jakieś darmowe oprogramowanie chroniace mnie przed dziadami z sieci (hacking, firewall itp, itd <img src="/ubbthreads/images/graemlins/wink.gif" alt="" /> )?

pozdrawiam

#99561 09/09/2003 00:07
Dołączył: Jul 2001
Posty: 1,342
W
veteran
veteran
W Offline
Dołączył: Jul 2001
Posty: 1,342
Niestety (a może na szczęście :rolleyes: ) nie mogę sobie instalować żadnych darmowych firewalli ani antywirusów, bo komp jest firmowy i muszę mieć firmowego Nortona AV i firewalla Symanteca - i to oba jako Client - nic nie muszę i nie mogę z nimi zrobić.
Na codzień w pracy korzystam przeważnie z połączenia szyfrowanego VPN Dialer do dostępu do firmowego Intranetu, a tzw. Internet wtedy jest dla mnie niedostępny, ani ja dla niego <img src="/ubbthreads/images/graemlins/tongue.gif" alt="" /> .
Dopiero po pracy lub w czasie przerwy w pracy mogę wyłączyć szyfrowane połączenie i wkraczam na grząski grunt Internetu.
NAV cały czas działa w tle (kontrola otwieranych aplikacji i "w wolnych chwilach" skanuje kolejno wszystkie pliki na dyskach), raz na tydzień robi przegląd wszystkiego (godzina albo i więcej z głowy).
Update NAV też mam automatyczny, przynajmniej raz na kilka dni.
Regularny Update Windozy także jest wymagany przez firmę i robię to ręcznie kilka razy w tygodniu, a przynajmniej raz na początku i na końcu weekendu.
Do tej pory nie miałem poważnych problemów z wirusami (NAV złapał i unieszkodliwił "w biegu" chyba ze trzy albo cztery przez kilka lat, wszystkie przyszły z Internetu).

Sam trochę na własną rękę, ale za cichą zgodą mojego admina, zażywam Ad-awara, bo tamte zabezpieczenia nie wykrywają dialerów, adwarów i innego ścierwa, które potrafią tak zająć komputer, że nic innego nie robi tylko próbuje dzwonić "do domu" jak E.T.
Komp zaczyna wariować i np. restart zajmuje kilkanaście minut albo i dłużej, do netu nie dało się wejść - mam SDI a komp uparcie startował z modemem i twierdził, że nie ma czegośtam...
Kiedyś po solidnym oczyszczeniu kompa znalazłem niby niegroźną stronę *.xml w Tempach z Internetu. Okazało się, że "sama" ustawiła się jako startowa i po uruchomieniu Explorera jako zwykłej przeglądarki jpgów strona ta zaczynała "nawiązywać połączenie" poprzez wbudowany, ale oczywiście niepodłączony modem. Oczywiscie numer nie należał do TPSA-y <img src="/ubbthreads/images/graemlins/wink.gif" alt="" />
Warto czasem wykasować wszystkie pliki z Temporary Internet Files.

Warto takze jeszcze sprawdzić połączenia sieciowe i dial-up (nie wiem jak to jest nazwane w polskich windowsach). Czasem niektóre programy dodają nowe połączenia, ale niektóre potrafią zmienić numer w dotychczasowych - dzwonisz do TPSA, a on próbuje zadzwonić na płatny numer np w Niemczech. I się nie dodzwoni, bo nie ma kierunkowego, ale komputer blokuje skutecznie.

Moim zdaniem każdy, nawet darmowy, nawet słabiutki firewallek i antywirus mogą pomóc, przynajmniej powinny ostrzegać o niebezpieczeństwie.

Radziłbym dodatkowo sprawdzać co jakiś czas wszystkie dyski Ad-awarem, ale trzeba go ciągle aktualizować - i to w opcji dokładne sprawdzanie (Domyślne opcje skanowania -> uaktywnić nieaktywne). Trwa dłużej, ale więcej znajdzie.

Gdyby ktoś znał jakieś inne darmowe programy, które umożliwiają walkę z tym ścierwem, to chętnie bym je sprawdził (byle tylko dały się później łatwo i bez śladu usunąć <img src="/ubbthreads/images/graemlins/wink.gif" alt="" /> ).

pozdro
wuzz

#99562 12/09/2003 02:22
Dołączył: Jul 2001
Posty: 1,342
W
veteran
veteran
W Offline
Dołączył: Jul 2001
Posty: 1,342
Z Trojanem dzisiaj do mnie przyszedł ktoś:

IP: 213.76.121.152
Hostname: pb152.suwalki.cvx.ppp.tpnet.pl
Country: PL
Abuse: abuse@telekomunikacja.pl, [email][email protected]<br[/email] />
Ale po co?

#99563 12/09/2003 02:30
Dołączył: Mar 2003
Posty: 4,711
Carpal Tunnel
Carpal Tunnel
Dołączył: Mar 2003
Posty: 4,711
Własnie wuzz - skąd wiesz że ktoś chce Ci sie włamać - jaki program powiadamia Cie o tym i identyfikuje złoczyńcę?

pozdrawiam

#99564 15/09/2003 23:28
Dołączył: Oct 2002
Posty: 267
W
enthusiast
enthusiast
W Offline
Dołączył: Oct 2002
Posty: 267
witka

a do mnie zawital gosc z holandi

inetnum: 62.163.104.0 - 62.163.107.255
netname: UPC-KT-CABLE46
descr: Chello DHCP COM21
country: NL
admin-c: RC482-RIPE
tech-c: RC482-RIPE
tech-c: HMCB1-RIPE
status: ASSIGNED PA
remarks: Contact abuse@chello.nl concerning criminal
remarks: activities like spam, hacks, portscans
notify: [email][email protected]<br[/email] />mnt-by: CHELLO-MNT
changed: hostmaster@chello.at 20020812
source: RIPE

czy ktos cos z tego rozumie ?

#99565 16/09/2003 00:30
Dołączył: Oct 2002
Posty: 267
W
enthusiast
enthusiast
W Offline
Dołączył: Oct 2002
Posty: 267
i znowu odwiedziny

OrgName: PTT Telecom BV
OrgID: PTB-2
Address: PTT Telecom BV
Address: Telematica Systemen en Diensten
Address: Junostraat 35-37
Address: NL-2516 BR Den Haag, The Netherlands
City:
StateProv:
PostalCode:
Country: NL

NetRange: 145.53.0.0 - 145.53.255.255
CIDR: 145.53.0.0/16
NetName: PTT1
NetHandle: NET-145-53-0-0-1
Parent: NET-145-0-0-0-1
NetType: Reassigned
NameServer: NS08.WXS.NL
NameServer: NS09.WXS.NL
Comment:
RegDate: 1992-06-03
Updated: 2003-02-05

TechHandle: KVDV-ARIN
TechName: Velden, Karel van der
TechPhone: +31 33 45 40 550
TechEmail: lir@planet.nl

# ARIN WHOIS database, last updated 2003-08-19 19:15
# Enter ? for additional hints on searching ARIN's WHOIS database.

OrgName: PTT Telecom BV
OrgID: PTB-2
Address: PTT Telecom BV
Address: Telematica Systemen en Diensten
Address: Junostraat 35-37
Address: NL-2516 BR Den Haag, The Netherlands
City:
StateProv:
PostalCode:
Country: NL
Comment:
RegDate: 1992-06-03
Updated: 1992-06-03

# ARIN WHOIS database, last updated 2003-08-19 19:15
# Enter ? for additional hints on searching ARIN's WHOIS database.

nudzi im sie czy co <img src="/ubbthreads/images/graemlins/wink.gif" alt="" />

#99566 16/09/2003 00:58
Dołączył: Jul 2001
Posty: 1,342
W
veteran
veteran
W Offline
Dołączył: Jul 2001
Posty: 1,342
Quote
Oryginalnie wysłał Arcyinkwizytor:
[qb]Własnie wuzz - skąd wiesz że ktoś chce Ci sie włamać - jaki program powiadamia Cie o tym i identyfikuje złoczyńcę?

pozdrawiam[/qb]
Firewall alarmuje i podaje mi IP
A potem to www.ripe.net [ripe.net] albo www.cert.pl [cert.pl]

pozdro
wuzz

#99567 20/09/2003 18:23
Dołączył: Oct 2002
Posty: 267
W
enthusiast
enthusiast
W Offline
Dołączył: Oct 2002
Posty: 267
witka

dla osob majacych win 98

wpisz w dosie po c:/ komende NETSTAT i zobacz ile masz otwartych polaczen mozesz sie zdziwic <img src="/ubbthreads/images/graemlins/smile.gif" alt="" />

#99568 17/12/2003 05:12
Dołączył: Oct 2002
Posty: 2,455
Pooh-Bah
Pooh-Bah
Dołączył: Oct 2002
Posty: 2,455
po raz pierwszy w mojej karierze padlem ofiara wirusa. skaner online MKSa zidentyfikowal go jako W95.Parite.B a NortnonAV jako W32.Pinfi. zarazil mi cos kolo 700 plikow, psujac zainstalowane programy i infekujac wszytsko z rozszerzeniem *exe. zdaje sie ze juz sobie z dziadostwem poradzilem bo NAV naprawil wszystkie pliki, rejestr wyczyscilem wg wskazowek symanteca i ponowne skanowanie nie wykazalo wirusa.
jednak teraz nastapil jakis walek - zaraz po uruchomieniu kompa, gdy ikonki kolo zegara jeszcze sa nie zaladowane, pojawia sie okienko pt.'Selfhost' z komunikatem "Selfhost spowodowal wystapienie bledu w KERNEL32.DLL. Nastapi zamkniecie programu Selfhost". daje "ok" i wtedy pojawiaja sie kolejne 2 komunikaty - 1-szy pt. 'blad przy uruchamianiu programu' z komunikatem "Plik E_SRCV02.EXE jest polaczony z brakujacym eksportem KERNEL32.DLL", daje "ok" i zostaje ostatni pt.'C:WINDOWSSYSTEME_SRCV02.EXE' z trescia "C:WINDOWSSYSTEME_SRCV02.EXE urzadzenie podlaczone do komputera nie dziala".
idac dalej nie odpalaja sie zainstalowane programy ktore byly zarazone (dostaje komunikat ze: nazwa programu nie jest prawidlowa aplikacja systemu win32)jak i nie ruszaja instalki programow (1GB <img src="/ubbthreads/images/graemlins/frown.gif" alt="" /> <img src="/ubbthreads/images/graemlins/blush.gif" alt="" /> )ktore rowniez byly zarazone. nie wiem czy jest to spowodowane tym "KERNELEM" czy tez moze zaszly jakis nieodwracalne zmiany na skutek wirusa?
pomozcie prosze, bede dzwieczny <img src="/ubbthreads/images/graemlins/tongue.gif" alt="" />iwo:

#99569 24/12/2003 02:35
Dołączył: Jul 2001
Posty: 4,740
H
hpc Offline
H Offline
Dołączył: Jul 2001
Posty: 4,740
witam
I ja sobie k.m. narobiłem.
Dwa dni temu jakiś odjazd i zrobiłem sobie pornosową godzinkę.
Oczywiście zostałem zaatakowany przez trojany i nie umiem sobie z nimi poradzić.
Najbardziej mnie wkurza, że zmienia mi się strona startowa na jakies zasraństwo.
Poza tym taki łotr jak Avcore.ab i Porno.Cc.D nie dają się wykasować.
Ma ktos z Was jakieś doświadczenia w tym względzie. Nie chciałbym wszystkiego formatować od początku ale to pewnie jedyny sposób.
pozdrawiam

#99570 24/12/2003 02:56
Dołączył: Apr 2003
Posty: 2,401
S
Pooh-Bah
Pooh-Bah
S Offline
Dołączył: Apr 2003
Posty: 2,401
Quote
Oryginalnie wysłał hpc:
[qb]jakiś odjazd i zrobiłem sobie pornosową godzinkę.
[/qb]
<img src="/ubbthreads/images/graemlins/laugh.gif" alt="" />
A tak poważnie to nie wiem co to jest Avcore.ab i Porno.Cc.D ale prawdopodobnie używane są przez system i dlatego nie da się tego wykasowć.
Pierwsze co bym zrobił, to alt+ctrl+del i powyłączał wszystkie podejrzane usługi i ewentualnie aplikacje. I wtedy spróbuj wykasować to gówno.
Co do strony startowej, to obszerny wątek znalazłem tutaj [genesis.net.pl] . Trzeba się zarejestrować, ale ogólnie warto tam czasami rzucić okiem.

Strona 4 z 5 1 2 3 4 5

Moderatorzy  Biszop, rafal08 

Link skopiowany do schowka
Kto jest teraz online
10 zarejestrowanych użytkowników (burbon, rymoholik, Akhu, rafal08, latajaca_holenderka, forty, Sensei, aker, kamel, betowiec), 819 gości, oraz 7 wyszukiwarek.
Key: Admin, Global Mod, Mod
Statystyki forum
Strona główna forum105
Tematy51,284
Posty5,834,661
Użytkownicy24,790
Najwięcej online13,128
Sep 24th, 2025
Powered by UBB.threads™ PHP Forum Software 8.0.1