WTF se dogadja?!?!
(1 korsinik/a gleda/ju temu) (1) Gost

WTF se dogadja?!?!


24.07.2009 | 20:42
Pozdrav, primjetio sam da mi se u odredjenim folderima na disku stvaraju fajlovi "Setup.exe" i "Thumbs.db".
U krugu 100m oko mene nema stroja koji pogoni windoze, folderi nisu dijeljeni na mrezi, a i da jesu, na lokalnoj mrezi nema nikoga osim mene
Nekoliko puta sam vec brisao te fajlove, ali se ponovo stvaraju Imam windoze instalirane u virtualnoj masini, VMWare Fusion, i na virtualku sam sherao dva foldera, koji NEMAJU takve fajlove u sebi, a i nisam palio virtualnu duze vremena, a ovi fajlovi se stvaraju...
U cem je fora? Postajem paranoican.
Evo link na screenshot kao dokazni materijal lol.

http://img.skitch.com/20090724-bnppmmwf98edhm5jj5483yy95t.jpg

komentari??
bok!
24.07.2009 | 20:47
Za sad sam utvrdio da se ti fajlovi stvaraju u samo dva foldera, Anime i DivX, te folderima koji se nalaze unutar njih, gdje drzim video fajlove... ali mi jos nista nije jasno E, i ti se folderi nalaze na disku koji je spojen na usb, a fs je hfs+...
24.07.2009 | 22:30
Jesi li probao pokrenuti Setup.exe (iz Win), da vidiš o čemu je uopće riječ? Možda pomogne zaključiti tko (ili što) ih stvara.
24.07.2009 | 22:32
Hmm, ne, u medjuvremenu sam izbrisao (ponovo) te fajlove, pa sad nemogu ni da probam to... ali valjda ce se opet stvoriti sami od sebe pa cu onda lol

Neki drugi prijedlog?

hvala!
bok!
26.07.2009 | 09:14
Meni to djeluje kao trojan. DivX film može imati u sebi zapakiran trojan (codec omogućava prateći informatički materijal uz film) i to je vjerojatno odgovor. Naravno, nema utjecaja na tebe s obzirom da si na Macu, ali na windowsima bi se taj setup.exe po svoj prilici odmah i pokrenuo.

Uglavnom, ja nikako ne bih slijedio Đipijev prijedlog, ali bi na windoze instalirao neki antivirus (npr. www.freeav.com) pa njime skenirao taj setup.exe
26.07.2009 | 13:10
I meni bi djelovalo kao trojan da nije u prvom postu napisao da se ti fajlovi stvaraju, a da Windowsi nisu dignuti. Ostavljam mogućnost krive premise (jer je trojan svakako najlogičnijeobjašnjenje s obzirom na ostale sindrome), ali quadmachine zvuči kao da zna što radi pa pretpostavljam da bi se i sam dosjetio pokrenuti potencijalnu napast u kontroliranoj okolini.

I da, da ne bude zabune, u potpunosti se slažem sa smayoom da je najgluplja moguća stvar kod nepoznatih fajlova koji se sami pojavljuju - pokrenuti ih. Obično loše završi.
26.07.2009 | 16:14
Mislim da je sigurno da su ti Setup.exe nekakav maliciozan kod. Nije mi jasno samo kako su se stvorili nakon sto sam ih izbrisao, a ni kako su uopce nastali prvi put. A ni oni Thumbs.db fajlovi, sto je nesto ala DS_STORE na windozima. Kao da je netko s windoza browsao moje foldere, a cak i ako je nikada nisam sherao s write accessom tak da...
Nist, sad samo cekam hoce li se ponovo ti fajlovi stvoriti, a onda cu u virtualnu masinu na windoze ih ubacit i pokrenut da vidim sto bude

bok!
28.07.2009 | 05:23
Jeli moguce da se te datoteke stvaraju prilikom pokretanja neke od video datoteka u kojoj je trojan zapakiran?
Tj. probaj tako "stvoriti" te datoteke ponovno ... pokreni videe pa vidi sto se desi.
Naravno u OSX
28.07.2009 | 08:15
pitanja:
1. jesi iz windowsa iz virtualne mashine isao na net?
2. jesi u istim windowsima baratao fileovima koji mogu sadrzavati spyware, malaware ili virus?
ako je bilo koji odgovor DA probaj maknuti windowse iz virtualne mashine, jer mi se nekako cini da ce onda i ovo pojavljivanje onda nestati.
22.08.2009 | 01:00
OK, nakon mjesec dana, eto nas ponovo



Daklem, ponovo su se stvorili cuveni Setup.exe fajlovi
Sad sam se naljutio, pa cu pokusati pokrenuti jedan po jedan video fajl iz tih foldera u kojima se stvaraju Setup.exe-ovi, takodjer cu surfati iz virtualne masine, gdje su winodozi, pa da utvrdim napokon sto kreira te fajlove...

Jao jao

komentari??
bok!
22.08.2009 | 01:04
zmarko6 je napisao:
pitanja:
1. jesi iz windowsa iz virtualne mashine isao na net?
2. jesi u istim windowsima baratao fileovima koji mogu sadrzavati spyware, malaware ili virus?
ako je bilo koji odgovor DA probaj maknuti windowse iz virtualne mashine, jer mi se nekako cini da ce onda i ovo pojavljivanje onda nestati.


Sve i da jesam, Windozi nemaju write access na to podrucje hard diska, ogranicio sam ih u postavkama VMwarea, tako da...

komentari??
bok!
22.08.2009 | 01:27
Si probao u Windowsima to pokrenut?
01.02.2010 | 00:40
Ovo je zbilja fascinantno Opet su se stvorili .exe fajlovi, je+ote kol'ko ih imaaaaaa...

skitch.com/quadmachine/nubuy/finder

Sada ću jedan primjerak prebaciti u virtualku s AV softverom da vidim o čemu se točno radi. I pokušati ću ponovo generirati te fajlove pokretanjem svih filmova/serija koje se nalaze u direktorijima koji podlegnu ovome očito virusu. Iako mi nije jasno, kako se virus aktivira in the first place?

Opća misterija

komentari??
bok!
01.02.2010 | 00:57
Prebaci par tih exe file-ova na usb stick, pa skeniraj na nekom PC-u koji ima punu verziju nekog AV-a (NOD32, itd.).
Čisto da budeš 100% siguran da je virus/trojan.
01.02.2010 | 13:28
Evo skenirao jedan od .exe-ova na windows mašini s NOD-om i pokazalo je da se radi o en.wikipedia.org/wiki/Brontok

Jedino mi nije jasno kako se taj crv uspije aktivirati, budući da ja vrtim OSX... očito je zaglavljen u nekom fajlu i kad ga playam on se aktivira...

Probati ću spojiti disk na win mašinu i skenirati sve s NOD-om...

komentari??
bok!
07.02.2010 | 14:00
Hmm, čini se da sam otkrio uzrok. Svi Samba sherovi koje sam imao postavljene su dozvoljavali write access bilo kome s mreže. Opšti FAIL, ne mogu vjerovati da se to dogodilo, budući da je u postavkama sheranja bilo jasno postavljeno SVIMA read-only.

Sada sam zaštitio Samba sherove pa se situacija više neće ponavljati.

komentari??
bok!
Moderatori: Bertone
  • Stranica:
  • 1

Vikalica™

Zadnja poruka: pred 3 dana, 18 sati
  • smayoo: Rijeka je treći grad u Europi po godišnjoj precipitaciji. Prva je Genova u Italiji, a drugi je Nikšić u Crnoj Gori
  • smayoo: Nije istina. London ima više kišnih dana godišnje, ali Rijeka ima veću godišnju precipitaciju (kumulativnu količinu padalina u mm po m2)
  • hal9000: @yonkis • Navodno je.
  • Yonkis: Jel' ovo istina za Rijeku? [link]
  • smayoo: Riječani i ostali zainteresirani, kavica i ćakula ovu subotu (30.08.) ujutro u 10h u gradskoj kavani Renard
  • drlovric: @vanjus: Barem si imao mogucnost izbora. Odaberes banku koja ima Apple Pay i cao :) biH je doslovce prije tjedan-dva dobila Apple Pay, nije uopce bilo dostupno u drzavi.
  • VanjusOS: pa znam da je Apple pay bio dostupan preko PBZ-a već godinama, ali tek od jučer je to moguće i preko HPB.
  • Yonkis: @smayoo - mogli bi subotu ujutro. Ima li još zainteresiranih, gdje je tino1?
  • Yonkis: @VanjusOS - to misliš kao "napokon" tj sarkastično?
  • smayoo: @yonkis - ja mogu u subotu ujutro. U nedjelju popodne-navečer možda također, ali nisam siguran.
  • VanjusOS: ljudi, tehnološka revolucija! od danas Apple Pay i preko HPB-a!!
  • Yonkis: Jel netko za kakvu kavu ovaj vikend? U Ri mislim :)
  • Yonkis: Glede Tita.. u Splitu: [link]
  • smayoo: @drlovric, nema na čemu, drago mi je. :)
  • mbp2009: Titini kriteriji: onaj koji je bio protiv njega. Kao i kriteriji svakog drugog kriminalca i diktatora :)
  • drlovric: @Smayoo: Isli u plavo bijeli. Sasvim pristojna hrana. Nismo uopce razocarani. Hvala :)
  • jura22: Da, tocno tako. Sakupljao po ulici! Zene, djecu, starce. Po redu. Bez kriterija.
  • smayoo: U samom Osijeku, nažalost, po mom iskustvu ništa nije baš trajno na visokom nivou. Ako bih morao preporučiti bar jedno mjesto, to bi bio "Plavo-bijeli". Klasični restoran, kad vidiš kako su konobari odjeveni, izgleda kao da su još osamdesete, ali hrana je konzistentno vrlo dobra. Ali to je nekakav standardni restoranski jelovnik, nema nekih baš tradicionalno slavonskih jela
  • smayoo: Varga u Bilju, pojeli smo zbilja dobar čobanac prije koju godinu. Još je bolji u Sokaku u Đakovu, kod ergele, ali to ti nije blizu Osijeka
  • drlovric: Sutra sam u Osijeku. Molim lokalce za preporuku za dobru slavonsku hranu.
  • Air: U protivnom je imao vanzemaljsku sreću da je baš smaknuo one koji su mu smetali.
  • Air: @jura22 ja sam nekoj logici siguran da je Tito imao kriterije po kojima je to činio.
  • smayoo: Kako misliš - da je nekog dao smaknuti bez kriterija? Skupljao je nasumično ljude po ulici pa ih vodio na smaknuće?
  • Yonkis: Što je kriterij?
  • jura22: “kriterija”
  • smayoo: Što je krizerij?
  • jura22: Danas se sjecamo svih koje je Tito dao smaknuti bez krizerija.
  • Bertone: e da je ufatiti svu tu struju nekako i pospremiti je za kasnije ;D
  • smayoo: Leleee... :)
  • Yonkis: Evo par slika od jutros, slikano iPadom: [link]
  • mbp2009: Sve ok, pbz radi na beti
  • ZeljkoB: Moze se napraviti downgrade na iOS18.x ako nesto ne radi....
  • mbp2009: Nije problem staviti bankarstvo na betu, samo ako ne radi, onda mi se ne da do banke :D
  • big_mac: Jel radi pbz na 26 beta 7?
  • Riba: Mislim da ovdje mijesamo beta aplikacije sa trojancem.
  • dpasaric: Tako da o tome treba voditi računa kada se igra sa softverima još u razvoju.
  • dpasaric: Da se nešto slučajno dogodi sva odgovornost je na beta korisniku.
  • drlovric: Tako je moj prijatelj prije par godina crackiran password manager pa upao u probleme.
  • drlovric: Stavljati bankarstvo na beta aplikacije ne bih nazvao pametnom zivotnom strategijom :)
  • ZeljkoB: IOS26 dev Beta 6, ZABA, OTP, Revolut, Finax…. Sve radi od potencijalno problematičnih app
  • ZeljkoB: iOS26 public beta 2 - ZABA i OTP rade
  • ZoPaj: a Rolling Stonesi planiraju turneju 2026…
  • ZoPaj: RIP! odlaze legende …
  • Gjuroo: Počivala u miru...
  • smayoo: RIP Gabi Novak
  • VanjusOS: možda nije obrisano zbog "piratstva" već zbog toga što se u vikalici ne bi trebamo objašnjavati nego u temama?
  • drlovric: Svi gledamo nesot piratsko. Apsurd je pricati o tome. Ja Hajduku placam pretplatu i clanarinu, a kradem HDTV od 2e, jer ne postoji nacin da ga legalno kupim :)
  • Zdravac: Eto, malo analogije za kraj!
  • Zdravac: Ali ok, svaki privatnik u svome restoranu može svojevoljno određivati cijene, a na nama je opet volja hoćemo li ići u taj restoran ili ne.
  • Zdravac: Shvatite da NIJE ilegalno instalirati Kodi na AppleTV

Za vikanje moraš biti prijavljen.

Prijava

Prisutni jabučari

Air, alenc, KuroiDark, Riba, Anonimci (779)

Novo na Jabučnjaku

Teme

Poruke

Oglasi

Anketa

Koji Mac koristite?

Page Speed 1.12 Seconds

Provided by iJoomla SEO