» »

Neverjetno zgodbe..ali tu ne..kateri virus me je prejebal???

Neverjetno zgodbe..ali tu ne..kateri virus me je prejebal???

kanabis ::

Včeraj si downloadam clonecd zadnjo verzijo ter z pomočjo p2p poiščem patch.. Najdel KAO patch ..instaliram clonecd zaženem patch in se ne zgodi nič..slišim samo disketnik kako išče disketo. Takoj sem vedel koliko je ura probam v Task Manager ampaj je KAO zablokiran od Administratorja (a administrator jaz), Control PAnel je zginu ni bilo možnosti it v Control Panel NIKJER prav tako v TASK MANAGER..tudi CTRL+ALT+DEL ne odpre ker je pravi zaprto od admina. Probam zagnat Explorer ali Firefox pa ne gre, Adaware ne gre, norton ne gre...komplet vse nastavitve v windovsih xp so bile zablokirane, od grafike, user accounts je bil nedosegljiv ker ni bilo več možnosti v control panel....nastavitve desktopa...nič...probam dat restor point pa ne odpre napiše lepo veliko okno TUKAJ FRENCH HACKERS,,KUPUJ ORIGINLAE:)
Probam it v SAFE MODE in je vse identično..dostopa nimam nikamor.
Sem hotel it na net pa preko spletnih antivirusev pogledat pa ni šlo ker nisem mogel na net:(
Disketnik in cd-romi pa so stalni iskali medije. Še kakih 10 minut sem iskal rešitev oziroma sem vsaj pomebne podatake zame prenesel na drugi disk in se odločim dat windose na novo. Aja NOD32 ni zaznal čisto nič!!!!
Dam windose na novo in grem na drugi disk, kjer imam shranjeje driverje, in vse programe ki jih redno uporabljam in namešča, ko me preseneti dejstvo na na VSEH TREH DISKIH ni NITI ENE RAR DATOTEKE (vse si shranjujem v rar) ter NITI ene .AVI datoteke..vse risanke ki sem jih imel za sina, filmi,...vse je IZGINILO!!!
Probam z GETDATA BACK ki me je že tri krat rešil ni najdel čisto nič!!
Kaj takega se mi še ni zgodilo in še nisem slišal..posebno me je presenetilo ker je rare in avije izbrisalo z vseh treh diskov!!
NOD je bil redno nadgrajen, windovsi imajo vse popravke, firewall od nvidie je bil nameščen..in nobena zadeva ni nič preprečila!
Zanimivo....če kdo ve za kateri virus ali scripto gre naj se oglasi da vidim kaj me je tako prejebalo!
Spoštujem mnenje vsakega, zato spoštuj moje!
  • spremenilo: kanabis ()

Brane2 ::

"Prejebala" te je IMHO latna neumnost.

Kako naj Antivirus zazna maligen program, ki naj bi iinštailiral (=spremenil/zbrisal/popravil) exe fajl(e) ?

Verjetnos si tudi zalaufal zadevo kot Administrator ali vsaj z praivcami admina.

Kaj se čudiš ? Kakšen virus neki ? Saj si ga SAM pognal !!!

In BTW: P2P networki niso ravno idealen medij za DL executableov, vsaj ne brez temeljitega AV scana, pa tudi z njim najraje ne. :\
On the journey of life, I chose the psycho path.

kanabis ::

Saj pravim da sem sam kriv in da sem v trenutku videl da sem ga usral. in da ne vem ali je bila kaka skkripta ali kak virus....zato pa sprašujem na koncu kaj mi je to naredilo če nisi vse prebral.
In vsako datoteko ki jo zaženem jo antivirus pregleduje zato pravim da ne vem če je virus kaka skripta ali kaj drugega..ZATO SPRAŠUJEm,,,,če bi vedel NEBI PISAL...na napakah se učimo!
Spoštujem mnenje vsakega, zato spoštuj moje!

OmegaBlue ::

Tvoji posti so brez repa in glave - ti nickname kar ustreza.

Sranje ti je naredil pač custom programček, ki ga je spisal nekdo iz bilokakega razloga.

Pač ne piratiziraj - sam si zasral zdaj živi s tem.

(btw kako da najprej ti norton ni nič zazanal potem pa kar šaltaš da NOD32 ni nič zaznal? zberi se človek)
Never attribute to malice that which can be adequately explained by stupidity.

54321 ::

Mislim ma ste čudni...kaj človek se ne sme nito zmotiti tudi sam sem imel najprej določen AV pol drugega pa se mimogrede zapišeš..ampak bistvo ostaja. ..ker vi ke se javljate imate vse originale ma daaaajjj vas prosim. . Jaz sem lepo razumel kaj se je človeku zgodilo..žal pa ti ne morem pomagat..je pa zanimiva zadeva.
Faca si ker si se vsaj upal razpisat, napisat kaj se ti je zgodilo in povedat po resnici kje in kak file si dobil...nekateri pa pametujejo in če gremo pogledat na disk imajo vse originale ne tikaj p2p in sem jim to ne more zgoditi....so pač omega od tipov!

54321 ::

Verjetno si fasal kaj takega..koliko sem zdaj na hitro pogledal..čeprav tu piše da izbriše mp3 in com datoteke...če ni glih ta je kak podoben.
EDIT:
Pozabil pripet link... http://www.sophos.com/virusinfo/analyses/w32nopirb.html

Zgodovina sprememb…

  • spremenil: 54321 ()

OmegaBlue ::

Si vabljen na pregled mojega diskovja - pod pogojem da znaš uporabljat OS, ki ni Windows.
Never attribute to malice that which can be adequately explained by stupidity.

kanabis ::

Pismu zdaj sem pogledal ker prej nisem niti šel zatem da tudi vseh mp3-jev ni več....
Prej sem opazil samo za rar in avi ker v rarih imam vse kar jaz uporabim pri instalaciji, avi pa risanje od sina ki sem jih zvečer hotel uporabit!!
Žal sem se zapisal ker imamo doma dva računalknika mojega in od moje boljše polovice na enem Nortona na mojem pa NOD32.
Spoštujem mnenje vsakega, zato spoštuj moje!

Zgodovina sprememb…

  • spremenilo: kanabis ()

Myth ::

Prvo, umirite se ali pa bom brisal nevmesne komentarje.
Drugič, čist lepo je napisal kaj je počel. Saj to je važno da pove, kako se je to zgodilo.
Tretjič, žal nimam blage veze kateri virus (ali bogsigavedi program) ti je to naredil. Glede na to da ti je vse zbrisal. Ena možnost je da vzameš disk ven pa neseš nekomu ki se spozna na zadeve pa ti podatke ki so še nekam da. Pa naredita kakšen format c: in jovo na novo Winse gor. Tak da ti jaz tukaj ne vidim pomoči, glede na to da si sam že vse poskušal, kar bi sam jaz tudi naredil.
¤ Space is Mystery. And Myth is on Earth. ¤

kanabis ::

Ne saj winse sem dal po desetih minutah že na novo ker je bilo nemogoče delati z vsemi opozorili KUPUJTE ORIGINALNE MP3. filme..FRENCH HACKER pa v ozadju. Disketnik je neprestani ribal in iskal disketo..ter vse komplet je bilo zablokirani kot sem napisal..tudi če bi se to nekako dalo ustavit..bi dal vsekakor na novo..ker nikoli ne veš.
Disk oziroma diske sem takoj zatem pregledal z GETDATA BACK kateri me je enkrat prej rešil ko sem napačno formatiral ampak zanimivo ne najde niti sledi, oziroma da bi vsaj najdel in dal vedeti da ni mogoče rešiti podtake..ne sploh jih ne najde!
Spoštujem mnenje vsakega, zato spoštuj moje!

kanabis ::

No do sedaj nisem komentiral če kdo uporabi neumestne odgovore, namesto da bi spregledal temo če ga ne zanima ali nima kaj pametnega za povedat, zdaj pa moram napisat da sem dobil SIGURNO virus oziroma skripto in to točno tega:
http://securityresponse.symantec.com/avcenter/venc/data/w32.nopir.a.html
Spoštujem mnenje vsakega, zato spoštuj moje!

Zgodovina sprememb…

  • spremenilo: kanabis ()

Poldi112 ::

A si ziher. Ker ti pogresas rar in avi, tale pa brise samo mp3 in com (ce je verjeti tvojemu linku).
Where all think alike, no one thinks very much.
Walter Lippmann, leta 1922, o predpogoju za demokracijo.

kanabis ::

Imel sem točno tak znak po desktopu stalno in to tudi po 20 naenkrat..izbrisalo mi je mp3-je avije in rare.
Ker sem videl da je ta tip že dolgo znan in mi ga ni zaznalo mogoče da je bila kakšna novejša verzija z isto slikico/znakom.
Spoštujem mnenje vsakega, zato spoštuj moje!

Zgodovina sprememb…

  • spremenilo: kanabis ()

DaMachk ::

Hmm... ta trojanec najbrž niti ni imel nekake zakomplicirane zgradbe...
Razloži, kaj je bilo v tem "patchu"...
najbrž *.exe file in *.bat file?

Če je bilo tako, potem ni čudno, da ti AV ni reagiral... le-ti ne zaznavajo viruskov, trojancev ipd. v .bat datotekah...
V tem primeru, je bil .exe samo skupek nekega nepomembnega texta, na koncu pa je ukaz, da deluje kot bližnjica in odpre *.bat datoteko, ki pa ponavadi zavzema samo nekaj vrstic kode...

ECHO ...............................
ECHO Cenjena žrtev,čas je da se posloviš se od svojih datotek hahahha
ECHO Napadel te je HARD DISK EXTERMINATOR
ECHO UPAM, DA BOŠ SEDAJ ZACEL UPORABLJATI LINUX
ECHO ...............................
ECHO NO COPYRIGHT 4.5 2005 by G/


tole je koda, zapisana v notepadu, shranjena kot .bat, ECHO komanda pa prikazuje, kaj bo zapisalo v okenčku...

predvidevam, da če je po moji teoriji, je bila koda podobna tej, le da je imela "napadalne" nize le za *.avi , *.mp3 in *.rar...

to je samo ena izmed možnosti...

EDIT: aha, prepozno opažam, da si že našel vzrok...
potem sem po nepotrebnem pisal eno izmed možnosti, s katero lahko komu zagodeš celoten trdi disk..

[brisal škodljivo kodo, da nebi kdo to počel, ker je tukaj videl... pravila | moderator]
No signiature, as you see..

Zgodovina sprememb…

  • spremenilo: Myth ()

kanabis ::

Bila je obična xxxxx-patch.exe datoteka in nič zraven. Ko sem jo zagnal se ni zgodilo nič razen da sem v treh sekundah takoj opazil da se disketnik vkaplja oziroma želi pognat disketo.....in takoj mi je bilo vse jasno..deset minut ugibanja kaj in kako je bilo preveč :(
Spoštujem mnenje vsakega, zato spoštuj moje!

AndrejS ::

V p2p ni vse tako lepo ko vsi mislijo. >:D Drugič pa raje zaženi format c: boš vsaj vedel kaj se je zgodilo. Saj ti je lepo napisalo kupuj originale. Upam da ti bo uspelo dobiti kako podatke nazaj, in te je ta zadeva kaj izučila.

kanabis ::

NO COMMENT...ker eni ste prepametni zame.
Spoštujem mnenje vsakega, zato spoštuj moje!

Highlag ::

Kanabis.

Praviš, da si imel naložen NOD32. Zanima me če veš katero verzijo? Je bila redno posodobljena?
Never trust a computer you can't throw out a window

kanabis ::

Imale sem 2.50.19 redno updatean. Na enem forumu sem bral da enemu ni niti BitDefender prepoznal to zadevo. Je pa kao več verzij z sito slikcio verjetno je kaka novejši ker ene nadgradnje so prišle prejšnji teden.
Spoštujem mnenje vsakega, zato spoštuj moje!

kanabis ::

Spoštujem mnenje vsakega, zato spoštuj moje!

Azrael ::

Nočem ti soliti pameti, ampak če imaš NOD in Norton AV tudi "patchan" iz P2P, imaš veliko možnost, da AV program klub posodobitvam v resnici sploh NE DELA!

Vsaj kolega je na nekoliko manj zoprn način to ugotovil za PC Cillin AV.

LP, Azrael
Nekoč je bil Slo-tech.


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Ms blast ali zakaj se mi sistem ugaša po eni minuti? (strani: 1 2 3 4 5 6 )

Oddelek: Pomoč in nasveti
29339624 (14606) brainiac20
»

Vedno nevarnejši črvi

Oddelek: Novice / Varnost
212872 (2872) Thomas
»

avserv.exe (novi blaster worm ?)

Oddelek: Pomoč in nasveti
101901 (1515) zvitorepec
»

Virus!

Oddelek: Pomoč in nasveti
181237 (1020) kuglvinkl
»

Virusi!Nujno!

Oddelek: Pomoč in nasveti
61239 (1062) MOJNET.net

Več podobnih tem