Korisnik:   Lozinka:   
Beograd Novi Sad Kragujevac Niš
PC Berza Forum : Ver. 2.35
Najnovije teme Najnoviji odgovori Prikačene teme Najaktivnije teme Najčitanije teme
Pronađi : U : Pretraži :
Forum : Softver
Antivirusni softver
Hakovan sam ljudi! Pomoc hitno!
STRANA 1 OD 2  
AndRey Hakovan sam ljudi! Pomoc hitno! 23.09.2015. 20:51 T62113

status: user
broj poruka: 324
Hakovan sam preko TeamSpeak-a, connect-ovao se u room, al je izbacilo da jw potreban sound plugim update, ja naravno update-ovao sto je zapravo bio .exe - odnosno virus. Izgleda da imaju remote control sada, mozda i ne, ali mi je sad iskljucen task manager, tj ne mogu pristupiti. Ostavljen je i backdoor negde sigurno. Zna li neko nesto o ovome? Kako da pokrenem task manager ili nadjem taj backdoor?
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
Srdjanc ... 23.09.2015. 20:52 #603476

status: user
broj poruka: 3104


A da ti lepo sad ugasis internet na tom kompu i skines instalaciju za neki antivirus sa drugog kompa?

Umesto task managera uzmi Process Explorer.
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
Milos1975 Butuj se sa bilo cega drugog, sa nekog flesha, recimo 23.09.2015. 20:56 #603478

status: user
broj poruka: 417
Pa tek onda mozes da izadjes na kraj sa tim rezidentnim malwareom. (Rezidentan znaci da je stalno u RAM memoriji, i stiti sam sebe od antivirusa)

Dobar i besplatan antivirus sken, ne zahteva instalaciju (samo minimalno nesto instalira na komp, ali bas minimalno)
http://www.kaspersky.com/free-virus-scan

Kako pokrenuti Windows sa flesha:
http://lifehacker.com/how-to-run-a-portable-version-of-windows-from-a-usb-dri-1565509124

I kupi neki najjeftiniji moguci hard, za ubuduce, i instaliraj Windows 7 na njega sa antivirusima i programima za popravku fajl sistema/harda. Mozes za 1000 din da kupis polovne 160GB sata hardove po oglasima. I neka ti taj hard sluzi za prvu pomoc, za takve situacije. Ili kupi flesh od 32GB i koristi ga za to.
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
Dexter013 @AndRey 23.09.2015. 21:00 #603479

status: user
broj poruka: 17084
Ubi internet i skeniraj hdd sa svim i svacim.

Cpu: FX 8320 + CM v8 GTS
GPU:GTX 970 Gigabyte G1
Ram:10 Gb Kingston
SSD: Pyro 120 gb + HDD 500 gb
MBO:Asus M5A97
Case:Storm Enforcer
PSU:Chieftec 650w
Keyboard: Natec RX22
Mouse:Mx 518+v7 bloody
Screen: ViewSonic 27


:: icq :: e-mail :: prijavi adminu :: citiraj :: odgovori ::
Milos1975 Re: @AndRey 23.09.2015. 21:02 #603480

status: user
broj poruka: 417
Neka proveri i zauzece grafike u GPU-Z, meni je pre 2-3 meseca uleteo bitcoin miner kad sam skinuo neki ruski repack GTA antologije.
Slucajno sam bio provalio da je uleteo majner, jer je browser poceo da mi koci, da mi sporo iscrtava grafiku.

:: Ubi internet i skeniraj hdd sa svim i svacim
::
:: Cpu: FX 8320 + CM v8 GTS
:: GPU:GTX 970 Gigabyte G
:: Ram:10 Gb Kingsto
:: SSD: Pyro 120 gb + HDD 500 g
:: MBO:Asus M5A9
:: Case:Storm Enforce
:: PSU:Chieftec 650
:: Keyboard: Natec RX2
:: Mouse:Mx 518+v7 blood
:: Screen: ViewSonic 27
::
::
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
imarkovic Re: Hakovan sam ljudi! Pomoc hitno! 23.09.2015. 21:10 #603482

status: user
broj poruka: 18940
Ako hoces task manager, drzis SHIFT-CTRL i pritisnes ESC. Ili ukucas u run taskmgr.



:: Hakovan sam preko TeamSpeak-a, connect-ovao se u room, al je izbacilo da jw potreban sound plugim update, ja naravno update-ovao sto je zapravo bio .exe - odnosno virus. Izgleda da imaju remote control sada, mozda i ne, ali mi je sad iskljucen task manager, tj ne mogu pristupiti. Ostavljen je i backdoor negde sigurno. Zna li neko nesto o ovome? Kako da pokrenem task manager ili nadjem taj backdoor?
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
AndRey Evo ovo 23.09.2015. 21:29 #603490

status: user
broj poruka: 324
Nasao sam SysWOW64 folder, vidim da u njemu ima registar koji mi je iskljucio taks manager, koji sam ukljucio inace. Tezak je 1.44GB, svasta nesto sumljivo ima, nalazi u Windowa folderu. Ne znam dal smem da ga obrisem rucno?

Ikljucio sam i net, i nakacio se na komsijin vajrles
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
pajsgudgud Re: Evo ovo 23.09.2015. 21:31 #603492

status: user
broj poruka: 3737
:D
support normality


::
:: Ikljucio sam i net, i nakacio se na komsijin vajrles
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
acosuper re 23.09.2015. 21:55 #603499

status: user
broj poruka: 1207
Hahaha nek si ubio internet, kod komsije nema virusa. :D

AMD FX 8350 Eight Core 4.5GHz Cooler Master V8 / Gigabyte HD 5870 SOC Arctic Cooling Accelero Xtreme PLUS / KINGSTON 12GB (2X4GB 2x2GB) 1866 DDR3 / ASUS Sabertooth 990FX R2.0 / Samsung 840 EVO 120GB / Samsung F3 Spinpoint 500GB / Toshiba 1TB / Cooler Mast

:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
filni haha 23.09.2015. 22:00 #603500

status: user
broj poruka: 1198
kakav si ti car... No comment. Bolje ti nosi to da ti neko sredi.. nije INTERNET za tebe..samo WIRELESS hahahah :D

MSI 770-C45
AM3 Athlon x4
TakeMS 2x2gb DDR3 1333Mhz
2x160GB Maxtor
ASUS 7750-1GD5-V2 GDDR5
Asus DVD/RW

:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
Srdjanc Re: Evo ovo 23.09.2015. 22:02 #603501

status: user
broj poruka: 3104
::
:: Ikljucio sam i net, i nakacio se na komsijin vajrle

O jebote........


Poenta je bila da u opste nemas net na zarazenom kompu dok ga ne ocistis od hacka koji preko INTERNETA daje mogucnost drugima da udje u tvoj komp.
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
AndRey CCCCc 23.09.2015. 22:56 #603506

status: user
broj poruka: 324
Sacuvaj me boze kakvi ljudi, to sto sam se nakacio na komsijin wajrles je odgovor na sugestiju da iskljicim net, jednog od clanova, dok ne sredim sve. Msm generalno da kazem da sam izolovao mrezu i da pisem sa druge...

Evo ovako viruis je ludilo, krije se pod regularnim sistemskim procesima, probao sam nekoliko antivirus software-a nijedan ga ne prepoznaje. Nalazi se u SysWOW64 folderu, svasta tu ima, ne moze se nista izbrisati jer su korisceni od drugih procesa, sistemskih i ne znam koji smem da iskljucim, a koji ne.

Kakogod, koliko ja vidim, ovo rucno ne moze da se popravi, sta je najsigurnije resenje? Da li mora da se reinstalira ceo sistem ili moze sa onim factory reset-om? Sta da radim sa podacima, ne znam dal smem da ih bekapujem pa da vracam nazad jer ne znam gde je virus sve stacioniran...

Inace poenta virusa je da prikujp sve relevantne podatke o Steam nalogu, Ispao sam majmun, sta da radim, al moram priznati da je dobra fora...
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
sSHarK Re: CCCCc 23.09.2015. 23:06 #603508

status: user
broj poruka: 989

Odmah, ali ODMAH zovi komšiju da isključi net jer će se i on zaraziti!!!

- novi win, ubaci BitDefender i uživaj...


i5-6600K | H60 | PRO GAMING | RJawsV | SM951 | AX750 | Stryker | U2715H | G15+G9 | C920 | ATP3

:: Sacuvaj me boze kakvi ljudi, to sto sam se nakacio na komsijin wajrles je odgovor na sugestiju da iskljicim net, jednog od clanova, dok ne sredim sve. Msm generalno da kazem da sam izolovao mrezu i da pisem sa druge...
:: www :: e-mail :: prijavi adminu :: citiraj :: odgovori ::
gilopile ... 23.09.2015. 23:12 #603509

status: user
broj poruka: 9460
Boot kaspera pa iz DOS-a pocisti.

Naravno, USB odradi na nekom drugom kompu. Ili prikljuci taj zarazeni HDD na neki drugi komp koji ima bilo koji update-ovan AV i preskeniraj i brisi zarazeno...i posle nema problema, odradi backup i reinstall OS ako su na tom zarazeni i obrisani vitalni fajlovi...

http://support.kaspersky.com/8092

Na tom kompu i sa tim OS-om ne mozes nista uraditi, tako da zaboravi na instaliranje kojekakvih AV i sl. Kasno je i zarazeno je vec sve u procesu i reg.

- Majstore, da li će ići ili neće ići?
- Hm, mislim da će biti čupavo.


:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
vladarko Je l` to android? 24.09.2015. 01:23 #603514

status: user
broj poruka: 4228

Pozdrav!

Vlada

:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
1AGRESSOR Re: Re: Evo ovo 24.09.2015. 01:25 #603515

status: user
broj poruka: 819
AHAHAHAHAH OMG
NISTA BEZ KABLA

:: :
:: support normalit
::
::
:: ::
:: :: Ikljucio sam i net, i nakacio se na komsijin vajrles
:: www :: e-mail :: prijavi adminu :: citiraj :: odgovori ::
vladarko SysWOW64 se ne popravlja sa d-e-l-e-t-e 24.09.2015. 01:28 #603518

status: user
broj poruka: 4228

Pozdrav!

Vlada

:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
1AGRESSOR ... 24.09.2015. 01:31 #603520

status: user
broj poruka: 819
JA SE IZVINJAVAM NIKADA SE NE SMEJEM LJUDIMA U NEVOLJI ALI OVO JE VRHHHHH

DUGO NISAM VIDEO NESTO OVAKO NA NETU MAJKE MI


NISTA BEZ KABLA

:: www :: e-mail :: prijavi adminu :: citiraj :: odgovori ::
AndRey Re: Re: Re: Evo ovo 24.09.2015. 02:09 #603521

status: user
broj poruka: 324
Jebem mu mater, poenta je bila da sam ugasio net na PC-ju i nakacio se na komsijin vajrles (preko notebook-a, lakse mi bilo nego da vadim kabal iz petlje), kako bi unapred znali odakle vam pisem te tako iskljucim predloge istog tipa. Jebem ti mentalitet, za sta ste se uhvatili, bez ikakvog razloga i jos u pogresnom kontekstu. Ajde molim vas, ceo zivot sam na ovoj pcberzi, postujem masu ovih ljudi ovde, nemojte sad da mi skenjavate celokupan utisak ovim seljackim forama...


:: AHAHAHAHAH OM
:: NISTA BEZ KABLA
::
:: :: :
:: :: support normalit
:: ::
:: ::
:: :: ::
:: :: :: Ikljucio sam i net, i nakacio se na komsijin vajrles
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
f0rever Da pomognem. 24.09.2015. 02:34 #603522

status: user
broj poruka: 3821
Verovatno je u pitanju keyloger. Pretpostavljam da imas Steam, vredan inventory ili nesto slicno.

Ovakava vrsta `virusa` se koristi kako bi ljudi dosli do tvojih lozinki za Steam/Mail obicno.

A ti si verovatno bio pozvan od strane nekog lika da igras neki `pro-turnir` ili nesto slicno, jer im treba zamena, pretpostavljam?

:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
AndRey Re: Da pomognem. 24.09.2015. 02:50 #603524

status: user
broj poruka: 324
Pa da, napisao sam gore, to je TeamSpeak phising, popularan poslednjih par meseci, kad se konektujes na u chatroom na TS-u, trazi update, nista neobicno, al kad pokrenes update, to je to... Meni je problem sad sto ne mogu da nadjem backdoor u sistemu, da otklonim tu konekciju. Pored keyloggera koji na svu srecu nije uhvatio nista sem steam username-a i passworda, jer sve ostalo cisti ccleaner(valjda), ubacene su jos neke stvari, neki registri (disable/remove task manager) i ko zna sta jos. Zato sam resio da odradim sistem i posle proverim dal ima neka cudna spoljna konekcija preko `statnet -ano`. E sad ne znam kako da backup-ujem neke podatke sa sistemske particije a da ne povucem virus sa tim? I da li ovakva vrsta virusa moze biti pokrenuta van sistemske particije, odnosno da li ce reinstalacija sigurno otkloniti ovo sranje?

:: Verovatno je u pitanju keyloger. Pretpostavljam da imas Steam, vredan inventory ili nesto slicno
::
:: Ovakava vrsta `virusa` se koristi kako bi ljudi dosli do tvojih lozinki za Steam/Mail obicno
::
:: A ti si verovatno bio pozvan od strane nekog lika da igras neki `pro-turnir` ili nesto slicno, jer im treba zamena, pretpostavljam
::
::
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
ICEsd re: 24.09.2015. 03:29 #603525

status: user
broj poruka: 2155



Vidi ovako odradis back up, dignes novi windows, ne diras taj back up tj. ne startujes nista od toga, nego skines antivirus i prvo skeniras back up pa onda sve ostalo, postoji mogucnost da zarazi sve exe. fajlove, zavisi koliko je dugo bio aktivan i koja je vrsta.

Kad ti antivirus nadje koje je djubre upalo trazi na netu opsi tog djubreta i sta ono radi, dali samo krade sifre ili jos neke gadosti.
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
Dexter013 @AndRey 24.09.2015. 14:22 #603544

status: user
broj poruka: 17084
Zasto smo ti rekli da ugasis net je da ti niko ne bi cackao komp jer ima vezu.
Da to sto imas sad od gamadi ne bi pravilo jos dodatne stete i svalcilo ko zna sta jos dodatno.
Da ti neko ne krade ili ne brise podatke.

To sto si promenio mrezu, i nije tvoja nego je sad komsijiina
apsotno nisi dobio nista time i pravis sebi stetu.

Antivirus ako i nadje nesto i ne obrise ga skroz cim si online postoji mogucnost da opet svuce sve zivo i ponovo se ucauri, dakle nevezano tvoja lokalna ili komsijina wifi mreza.

Ocisti sve dok si offline, pa onda opet sken, pa restart
pa gledas startup da li ima jos gamadi,
dakle ne idi online dok 100% ne ocistis komp jer mozda sve opet krene iz pocetka.

Cpu: FX 8320 + CM v8 GTS
GPU:GTX 970 Gigabyte G1
Ram:10 Gb Kingston
SSD: Pyro 120 gb + HDD 500 gb
MBO:Asus M5A97
Case:Storm Enforcer
PSU:Chieftec 650w
Keyboard: Natec RX22
Mouse:Mx 518+v7 bloody
Screen: ViewSonic 27


:: icq :: e-mail :: prijavi adminu :: citiraj :: odgovori ::
AndRey Re: @AndRey 24.09.2015. 15:45 #603551

status: user
broj poruka: 324
Ovo je vec sedmi put da kazem da sam net na PC-ju ubio, znaci iz zida je izvucen kabal! A da sam se na komsin net nakacio preko Notebook-a, bas is tog razloga da bi odma znali da sam zatvorio vrata cackanju svog PC-ja, jer je logicno da svi zakljucite da ovo pisem sa istog, te da na njemu nije iskljucen net, sto nije slucaj, a poenta je recenice. Ja ne znam dal pricam srpski?

Inace odradio sam sistem, trenutno sve izgleda ok, nema sumnjivih procesa, dobre performanse, storage particije su ciste (bar AV tako kaze) i takooo... Ne znam dal ima neki pouzdani nacin da proverim dal me neko posmatra? Nema nijedna sumnjiva foreign address konekcija, jedino ako je zamaskirana pod nekim legit procesom.

Inace hvala svima koji su pomogli :)

:: Zasto smo ti rekli da ugasis net je da ti niko ne bi cackao komp jer ima vezu
:: Da to sto imas sad od gamadi ne bi pravilo jos dodatne stete i svalcilo ko zna sta jos dodatno
:: Da ti neko ne krade ili ne brise podatke
::
:: To sto si promenio mrezu, i nije tvoja nego je sad komsijiina
:: apsotno nisi dobio nista time i pravis sebi stetu
::
:: Antivirus ako i nadje nesto i ne obrise ga skroz cim si online postoji mogucnost da opet svuce sve zivo i ponovo se ucauri, dakle nevezano tvoja lokalna ili komsijina wifi mreza
::
:: Ocisti sve dok si offline, pa onda opet sken, pa restart
:: pa gledas startup da li ima jos gamadi,
:: dakle ne idi online dok 100% ne ocistis komp jer mozda sve opet krene iz pocetka
::
:: Cpu: FX 8320 + CM v8 GTS
:: GPU:GTX 970 Gigabyte G
:: Ram:10 Gb Kingsto
:: SSD: Pyro 120 gb + HDD 500 g
:: MBO:Asus M5A9
:: Case:Storm Enforce
:: PSU:Chieftec 650
:: Keyboard: Natec RX2
:: Mouse:Mx 518+v7 blood
:: Screen: ViewSonic 27
::
::
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
VMARC 24.09.2015. 18:22 #603556

status: user
broj poruka: 9381
Trebao si da iscupas banderu :D

:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
Dexter013 @AndRey 24.09.2015. 18:30 #603557

status: user
broj poruka: 17084
Zasto banderu nisi iscupao, i zasto komsiji nije kuca spaljena?

Negro, Instaliraj net limiter.
Kad ga otvoris imas sve procese izlistane
a otkaci opciju ACTIVE, i ako vidis nesto funkey i cudno ubi ga slobodno.

http://www.dodaj.rs/f/1X/CA/UVVs7Rm/procesi.jpg

Cpu: FX 8320 + CM v8 GTS
GPU:GTX 970 Gigabyte G1
Ram:10 Gb Kingston
SSD: Pyro 120 gb + HDD 500 gb
MBO:Asus M5A97
Case:Storm Enforcer
PSU:Chieftec 650w
Keyboard: Natec RX22
Mouse:Mx 518+v7 bloody
Screen: ViewSonic 27


:: icq :: e-mail :: prijavi adminu :: citiraj :: odgovori ::
STRANA 1 OD 2  
Broj postavljenih tema: 60273. Broj poslatih odgovora: 646091.
Trenutno niste prijavljeni na PC Berzu i zbog toga imate status 'gosta'. Kao gost ne možete da šaljete poruke na Forum. Ako ste registrovani kao član PC Berze, prijavite se. Ako ste novi korisnik, molimo registrujte se da bi dobili mogućnost aktivnog učešća u radu Foruma.
- niste prijavljeni - samo za čitanje - zaključano
- nema novih poruka - ima novih poruka - ima novih tema
Slagalica.net
Microsystems d.o.o.
PCB Network: pcberza.rs | lisica.rs