WTF se dogadja?!?!
(1 korsinik/a gleda/ju temu) (1) Gost

WTF se dogadja?!?!


24.07.2009 | 20:42
Pozdrav, primjetio sam da mi se u odredjenim folderima na disku stvaraju fajlovi "Setup.exe" i "Thumbs.db".
U krugu 100m oko mene nema stroja koji pogoni windoze, folderi nisu dijeljeni na mrezi, a i da jesu, na lokalnoj mrezi nema nikoga osim mene
Nekoliko puta sam vec brisao te fajlove, ali se ponovo stvaraju Imam windoze instalirane u virtualnoj masini, VMWare Fusion, i na virtualku sam sherao dva foldera, koji NEMAJU takve fajlove u sebi, a i nisam palio virtualnu duze vremena, a ovi fajlovi se stvaraju...
U cem je fora? Postajem paranoican.
Evo link na screenshot kao dokazni materijal lol.

http://img.skitch.com/20090724-bnppmmwf98edhm5jj5483yy95t.jpg

komentari??
bok!
Tema zaključana.
24.07.2009 | 20:47
Za sad sam utvrdio da se ti fajlovi stvaraju u samo dva foldera, Anime i DivX, te folderima koji se nalaze unutar njih, gdje drzim video fajlove... ali mi jos nista nije jasno E, i ti se folderi nalaze na disku koji je spojen na usb, a fs je hfs+...
Tema zaključana.
24.07.2009 | 22:30
Jesi li probao pokrenuti Setup.exe (iz Win), da vidiš o čemu je uopće riječ? Možda pomogne zaključiti tko (ili što) ih stvara.
Tema zaključana.
24.07.2009 | 22:32
Hmm, ne, u medjuvremenu sam izbrisao (ponovo) te fajlove, pa sad nemogu ni da probam to... ali valjda ce se opet stvoriti sami od sebe pa cu onda lol

Neki drugi prijedlog?

hvala!
bok!
Tema zaključana.
26.07.2009 | 09:14
Meni to djeluje kao trojan. DivX film može imati u sebi zapakiran trojan (codec omogućava prateći informatički materijal uz film) i to je vjerojatno odgovor. Naravno, nema utjecaja na tebe s obzirom da si na Macu, ali na windowsima bi se taj setup.exe po svoj prilici odmah i pokrenuo.

Uglavnom, ja nikako ne bih slijedio Đipijev prijedlog, ali bi na windoze instalirao neki antivirus (npr. www.freeav.com) pa njime skenirao taj setup.exe
Tema zaključana.
26.07.2009 | 13:10
I meni bi djelovalo kao trojan da nije u prvom postu napisao da se ti fajlovi stvaraju, a da Windowsi nisu dignuti. Ostavljam mogućnost krive premise (jer je trojan svakako najlogičnijeobjašnjenje s obzirom na ostale sindrome), ali quadmachine zvuči kao da zna što radi pa pretpostavljam da bi se i sam dosjetio pokrenuti potencijalnu napast u kontroliranoj okolini.

I da, da ne bude zabune, u potpunosti se slažem sa smayoom da je najgluplja moguća stvar kod nepoznatih fajlova koji se sami pojavljuju - pokrenuti ih. Obično loše završi.
Tema zaključana.
26.07.2009 | 16:14
Mislim da je sigurno da su ti Setup.exe nekakav maliciozan kod. Nije mi jasno samo kako su se stvorili nakon sto sam ih izbrisao, a ni kako su uopce nastali prvi put. A ni oni Thumbs.db fajlovi, sto je nesto ala DS_STORE na windozima. Kao da je netko s windoza browsao moje foldere, a cak i ako je nikada nisam sherao s write accessom tak da...
Nist, sad samo cekam hoce li se ponovo ti fajlovi stvoriti, a onda cu u virtualnu masinu na windoze ih ubacit i pokrenut da vidim sto bude

bok!
Tema zaključana.
28.07.2009 | 05:23
Jeli moguce da se te datoteke stvaraju prilikom pokretanja neke od video datoteka u kojoj je trojan zapakiran?
Tj. probaj tako "stvoriti" te datoteke ponovno ... pokreni videe pa vidi sto se desi.
Naravno u OSX
Tema zaključana.
28.07.2009 | 08:15
pitanja:
1. jesi iz windowsa iz virtualne mashine isao na net?
2. jesi u istim windowsima baratao fileovima koji mogu sadrzavati spyware, malaware ili virus?
ako je bilo koji odgovor DA probaj maknuti windowse iz virtualne mashine, jer mi se nekako cini da ce onda i ovo pojavljivanje onda nestati.
Tema zaključana.
22.08.2009 | 01:00
OK, nakon mjesec dana, eto nas ponovo



Daklem, ponovo su se stvorili cuveni Setup.exe fajlovi
Sad sam se naljutio, pa cu pokusati pokrenuti jedan po jedan video fajl iz tih foldera u kojima se stvaraju Setup.exe-ovi, takodjer cu surfati iz virtualne masine, gdje su winodozi, pa da utvrdim napokon sto kreira te fajlove...

Jao jao

komentari??
bok!
Tema zaključana.
22.08.2009 | 01:04
zmarko6 je napisao:
pitanja:
1. jesi iz windowsa iz virtualne mashine isao na net?
2. jesi u istim windowsima baratao fileovima koji mogu sadrzavati spyware, malaware ili virus?
ako je bilo koji odgovor DA probaj maknuti windowse iz virtualne mashine, jer mi se nekako cini da ce onda i ovo pojavljivanje onda nestati.


Sve i da jesam, Windozi nemaju write access na to podrucje hard diska, ogranicio sam ih u postavkama VMwarea, tako da...

komentari??
bok!
Tema zaključana.
22.08.2009 | 01:27
Si probao u Windowsima to pokrenut?
Tema zaključana.
01.02.2010 | 00:40
Ovo je zbilja fascinantno Opet su se stvorili .exe fajlovi, je+ote kol'ko ih imaaaaaa...

skitch.com/quadmachine/nubuy/finder

Sada ću jedan primjerak prebaciti u virtualku s AV softverom da vidim o čemu se točno radi. I pokušati ću ponovo generirati te fajlove pokretanjem svih filmova/serija koje se nalaze u direktorijima koji podlegnu ovome očito virusu. Iako mi nije jasno, kako se virus aktivira in the first place?

Opća misterija

komentari??
bok!
Tema zaključana.
01.02.2010 | 00:57
Prebaci par tih exe file-ova na usb stick, pa skeniraj na nekom PC-u koji ima punu verziju nekog AV-a (NOD32, itd.).
Čisto da budeš 100% siguran da je virus/trojan.
Tema zaključana.
01.02.2010 | 13:28
Evo skenirao jedan od .exe-ova na windows mašini s NOD-om i pokazalo je da se radi o en.wikipedia.org/wiki/Brontok

Jedino mi nije jasno kako se taj crv uspije aktivirati, budući da ja vrtim OSX... očito je zaglavljen u nekom fajlu i kad ga playam on se aktivira...

Probati ću spojiti disk na win mašinu i skenirati sve s NOD-om...

komentari??
bok!
Tema zaključana.
07.02.2010 | 14:00
Hmm, čini se da sam otkrio uzrok. Svi Samba sherovi koje sam imao postavljene su dozvoljavali write access bilo kome s mreže. Opšti FAIL, ne mogu vjerovati da se to dogodilo, budući da je u postavkama sheranja bilo jasno postavljeno SVIMA read-only.

Sada sam zaštitio Samba sherove pa se situacija više neće ponavljati.

komentari??
bok!
Tema zaključana.
Moderatori: Bertone
  • Stranica:
  • 1

Vikalica™

Zadnja poruka: pred 1 tjedan, 2 dana
  • smayoo: piši u forum
  • user: Ako zna netko kako dobiti njihovu zadnju poznatu lokaciju to bi bilo korisno
  • user: pretražio sam sve itd.
  • user: Već sam "play sound" aktivirao, ništa
  • user: nestale mi Airpods 4, what do? Piše "No location found" u FindMy.
  • user: ljudi,
  • CoffeePod: Cijeli 26 relase je bio sramotan za Apple i morali su “double down” i back to the lab da sve tweakaju kako su trebali
  • CoffeePod: Performansi i ulickani dizajn je ono sto treba
  • CoffeePod: Iskreno ne razumjem vas kojima je ovo “dosadno”. Stvarno morate ici taknuti travu.
  • dpasaric: Objavio sam osvrt na naslovnici, pa tamo komentirajte...
  • drlovric: Meni je Siri skroz OK, upakirali su to lijepo. Ocekivano ce vecina puno ovih stvari iic na pretplatu jer trosi compute (i Gemini) resurse. Lejpse mi izgleda UI jer smanjuju prozirnost :)
  • dpasaric: Što je najbolje nećemo imati niti Siri AI jer je EU učinila sve da se to regulatorno zabrani.
  • pontmax1: A dosade, imate li nešto više od šugave SIri AI
  • drlovric: Kao da ce roditelji ovo raditi. Otkljucat ce im sve i cao.
  • drlovric: Smorise sa ovom djecom :) Nestvarno...
  • dpasaric: Za sada dosadno za poludit... :)
  • dpasaric: I ja imam niska očekivanja, pa da vidimo! :)
  • dpasaric: Kreće za 5 minuta! :)
  • drlovric: Meni su ocekivanaj jako nisko. Pricati ce o Siri, koja ce opet doci kao beta. Pa ce raditi kako treba u inacici 27.4 :) Volio bih da grijesim, ali vise im ne vjerujem na rijec.
  • ping: Bit će to zanimljiva večer. Kupio sam dvije vrečice indijskih oraščića i planiram još barem mali paket Munchmallowa.
  • dpasaric: Danas u 19h WWDC! :)
  • Riba: user, ne upisuj admin password ano ne znas tko i zasto te pita i to je u osnovi to.
  • Yonkis: U Berlinu se otvara Developer Centar [link]
  • user: kako biti siguran od virusa na Macu? Sad ću reinstalirati OS i želim biti siguran.
  • user: bok ljudi,
  • Yonkis: Mene, kao prišlića, iznenadilo koliko je puno zastupljeniji Viber nego WhatsApp a Signal skoro nitko nije ni čuo (osim jabučnjaka). Zanimljivo.
  • Riba: Za tajne stvari imam pisacu masinu. :)
  • Riba: Ja imam instalirano sve pa tko kako hoce.
  • drlovric: Sve koje znam koriste Whatsapp. Viber, je isto popularan. Kao i Telegram. Signal nije bas zastupljen u mojim krugovima :)
  • dpasaric: Hehe, odlično, ja sam odavno prebacio sve na Signal.
  • Performita: Hvala Smayoo, Kako je Davor napisao ispod članka, i ja ebo čitam knjigu i lagano sve prijatelje, osobito one koji nemaju iPhone nagovaram na Signal.
  • smayoo: svima koje znam, to jest. :)
  • smayoo: skinuo i proslijedio link svima koji su još sposobni čitati knjige... :)
  • Performita: Ekipa, idemo sad svi skinuti besplatnu knjigu Guya Kawasakija da mu na administraciji stranice pokaže kako je odjeknulo u Hrvatskoj ;-)
  • dpasaric: Jest sitni sat, ali je published! :) Uživajte!
  • Yonkis: [link]
  • Yonkis: Baš baš sve!
  • Djuro genijalac: Izgleda da je BAŠ sve ovdje
  • Djuro genijalac: [link]
  • Yonkis: Hooorayyyy [link]
  • dpasaric: Radim na tome da nabavim zanimljiv monitor za tehnički review, držite palčeve da upali jer bi moglo biti mnogima zanimljivo. :)
  • Yonkis: Font je drugačiji.
  • Performita: :-)
  • dpasaric: Pogledajte naslovnicu! :)
  • dpasaric: Taaaa-daaaa! :)
  • dpasaric: Javim uskoro... :)
  • dpasaric: Ne, ovdje na Jabučnjaku!
  • Yonkis: dpasaric - Jel' u Kokolu?
  • dpasaric: Spremamo poslasticu za večeras! :)
  • ivan.ocd: Hvala za konkretni model, budem i ja pogledao za takav neki model… imam puno knjiga koje trrba analizirati i tu je onda preslab.

Za vikanje moraš biti prijavljen.

Prijava

Prisutni jabučari

Riba, Anonimci (1035)

Novo na Jabučnjaku

Teme

Poruke

Oglasi

Anketa

Koji Mac koristite?

Page Speed 0.76 Seconds

Provided by iJoomla SEO