WTF se dogadja?!?!
(1 korsinik/a gleda/ju temu) (1) Gost

WTF se dogadja?!?!


24.07.2009 | 20:42
Pozdrav, primjetio sam da mi se u odredjenim folderima na disku stvaraju fajlovi "Setup.exe" i "Thumbs.db".
U krugu 100m oko mene nema stroja koji pogoni windoze, folderi nisu dijeljeni na mrezi, a i da jesu, na lokalnoj mrezi nema nikoga osim mene
Nekoliko puta sam vec brisao te fajlove, ali se ponovo stvaraju Imam windoze instalirane u virtualnoj masini, VMWare Fusion, i na virtualku sam sherao dva foldera, koji NEMAJU takve fajlove u sebi, a i nisam palio virtualnu duze vremena, a ovi fajlovi se stvaraju...
U cem je fora? Postajem paranoican.
Evo link na screenshot kao dokazni materijal lol.

http://img.skitch.com/20090724-bnppmmwf98edhm5jj5483yy95t.jpg

komentari??
bok!
24.07.2009 | 20:47
Za sad sam utvrdio da se ti fajlovi stvaraju u samo dva foldera, Anime i DivX, te folderima koji se nalaze unutar njih, gdje drzim video fajlove... ali mi jos nista nije jasno E, i ti se folderi nalaze na disku koji je spojen na usb, a fs je hfs+...
24.07.2009 | 22:30
Jesi li probao pokrenuti Setup.exe (iz Win), da vidiš o čemu je uopće riječ? Možda pomogne zaključiti tko (ili što) ih stvara.
24.07.2009 | 22:32
Hmm, ne, u medjuvremenu sam izbrisao (ponovo) te fajlove, pa sad nemogu ni da probam to... ali valjda ce se opet stvoriti sami od sebe pa cu onda lol

Neki drugi prijedlog?

hvala!
bok!
26.07.2009 | 09:14
Meni to djeluje kao trojan. DivX film može imati u sebi zapakiran trojan (codec omogućava prateći informatički materijal uz film) i to je vjerojatno odgovor. Naravno, nema utjecaja na tebe s obzirom da si na Macu, ali na windowsima bi se taj setup.exe po svoj prilici odmah i pokrenuo.

Uglavnom, ja nikako ne bih slijedio Đipijev prijedlog, ali bi na windoze instalirao neki antivirus (npr. www.freeav.com) pa njime skenirao taj setup.exe
26.07.2009 | 13:10
I meni bi djelovalo kao trojan da nije u prvom postu napisao da se ti fajlovi stvaraju, a da Windowsi nisu dignuti. Ostavljam mogućnost krive premise (jer je trojan svakako najlogičnijeobjašnjenje s obzirom na ostale sindrome), ali quadmachine zvuči kao da zna što radi pa pretpostavljam da bi se i sam dosjetio pokrenuti potencijalnu napast u kontroliranoj okolini.

I da, da ne bude zabune, u potpunosti se slažem sa smayoom da je najgluplja moguća stvar kod nepoznatih fajlova koji se sami pojavljuju - pokrenuti ih. Obično loše završi.
26.07.2009 | 16:14
Mislim da je sigurno da su ti Setup.exe nekakav maliciozan kod. Nije mi jasno samo kako su se stvorili nakon sto sam ih izbrisao, a ni kako su uopce nastali prvi put. A ni oni Thumbs.db fajlovi, sto je nesto ala DS_STORE na windozima. Kao da je netko s windoza browsao moje foldere, a cak i ako je nikada nisam sherao s write accessom tak da...
Nist, sad samo cekam hoce li se ponovo ti fajlovi stvoriti, a onda cu u virtualnu masinu na windoze ih ubacit i pokrenut da vidim sto bude

bok!
28.07.2009 | 05:23
Jeli moguce da se te datoteke stvaraju prilikom pokretanja neke od video datoteka u kojoj je trojan zapakiran?
Tj. probaj tako "stvoriti" te datoteke ponovno ... pokreni videe pa vidi sto se desi.
Naravno u OSX
28.07.2009 | 08:15
pitanja:
1. jesi iz windowsa iz virtualne mashine isao na net?
2. jesi u istim windowsima baratao fileovima koji mogu sadrzavati spyware, malaware ili virus?
ako je bilo koji odgovor DA probaj maknuti windowse iz virtualne mashine, jer mi se nekako cini da ce onda i ovo pojavljivanje onda nestati.
22.08.2009 | 01:00
OK, nakon mjesec dana, eto nas ponovo



Daklem, ponovo su se stvorili cuveni Setup.exe fajlovi
Sad sam se naljutio, pa cu pokusati pokrenuti jedan po jedan video fajl iz tih foldera u kojima se stvaraju Setup.exe-ovi, takodjer cu surfati iz virtualne masine, gdje su winodozi, pa da utvrdim napokon sto kreira te fajlove...

Jao jao

komentari??
bok!
22.08.2009 | 01:04
zmarko6 je napisao:
pitanja:
1. jesi iz windowsa iz virtualne mashine isao na net?
2. jesi u istim windowsima baratao fileovima koji mogu sadrzavati spyware, malaware ili virus?
ako je bilo koji odgovor DA probaj maknuti windowse iz virtualne mashine, jer mi se nekako cini da ce onda i ovo pojavljivanje onda nestati.


Sve i da jesam, Windozi nemaju write access na to podrucje hard diska, ogranicio sam ih u postavkama VMwarea, tako da...

komentari??
bok!
22.08.2009 | 01:27
Si probao u Windowsima to pokrenut?
01.02.2010 | 00:40
Ovo je zbilja fascinantno Opet su se stvorili .exe fajlovi, je+ote kol'ko ih imaaaaaa...

skitch.com/quadmachine/nubuy/finder

Sada ću jedan primjerak prebaciti u virtualku s AV softverom da vidim o čemu se točno radi. I pokušati ću ponovo generirati te fajlove pokretanjem svih filmova/serija koje se nalaze u direktorijima koji podlegnu ovome očito virusu. Iako mi nije jasno, kako se virus aktivira in the first place?

Opća misterija

komentari??
bok!
01.02.2010 | 00:57
Prebaci par tih exe file-ova na usb stick, pa skeniraj na nekom PC-u koji ima punu verziju nekog AV-a (NOD32, itd.).
Čisto da budeš 100% siguran da je virus/trojan.
01.02.2010 | 13:28
Evo skenirao jedan od .exe-ova na windows mašini s NOD-om i pokazalo je da se radi o en.wikipedia.org/wiki/Brontok

Jedino mi nije jasno kako se taj crv uspije aktivirati, budući da ja vrtim OSX... očito je zaglavljen u nekom fajlu i kad ga playam on se aktivira...

Probati ću spojiti disk na win mašinu i skenirati sve s NOD-om...

komentari??
bok!
07.02.2010 | 14:00
Hmm, čini se da sam otkrio uzrok. Svi Samba sherovi koje sam imao postavljene su dozvoljavali write access bilo kome s mreže. Opšti FAIL, ne mogu vjerovati da se to dogodilo, budući da je u postavkama sheranja bilo jasno postavljeno SVIMA read-only.

Sada sam zaštitio Samba sherove pa se situacija više neće ponavljati.

komentari??
bok!
Moderatori: Bertone
  • Stranica:
  • 1

Vikalica™

Zadnja poruka: pred 4 sati, 40 minuta
  • Yonkis: hal9000 misliš o norovirusima? Srećom besparica me opet spasila pa nisam na kruzerima :j
  • hal9000: Danas čujem ekipu kako priča o nekim virus killer-ima. Može mi netko objasniti što je to? :D
  • imjasminh: Prodano kolegi s foruma.
  • imjasminh: 750 eur - [link]
  • Yonkis: Moram priznati da je ovo dobro odrađena aplikacija: [link]
  • imjasminh: Pozdrav svima! Prodajem Apple Watch Ultra 3, 49mm Black Titanium, račun garancija. Nije ni 2 mjeseca star, bacite pogled na oglase: [link]
  • dpasaric: I previše su ih prodali s obzirom na sve... oko 600.000
  • user: pa se nije dobro prodavao
  • user: Apple Vision je očito preskup bio
  • Riba: Bas glupost od hardvera.
  • Yonkis: Ok, i nije to neuspjeh, nešto su naučili iz toga, nadam se.
  • Riba: RIP Apple Vision. - [link]
  • drlovric: Lijepo [link]
  • dpasaric: Kao jako su zabirnuti za tvoju privatnost, a istovremeno s druge strane čini sve da je potkopaju...
  • Yonkis: Ova opcija neće nikada biti dostupna u EU ili...? [link]
  • Yonkis: The iOS 26.4.2, iPadOS 26.4.2, iOS 18.7.8, and iPadOS 18.7.8 updates that Apple released today address a security vulnerability that the FBI recently used to extract Signal message previews from an iPhone even after the app was deleted.
  • drlovric: Ja sam zadnji put cuo nikada da mi neko kaze, jao jest mi spor SSD na Mac :) To samo forsiraju ovi YT recenzenti. Nama normalnim smrtnicima totalno nebitna stavka na modernim M Macovima...
  • Yonkis: Zato jer mac diktira koliko će brzo SSD raditi. Ako radi max onda ce se i trošiti max. Ovako radi laganica pa traje dulje. Ovo pričam iz guzice. Možda ima smisla.
  • ZoPaj: mjerim s blackmagic disk speed test: mac studio m4 1tb disk 6380 mb/s read, 5200 write vanjski tb5 samsung 9100pro 4tb u acasis 80gps 6430 mb/s read, 6000 write znači vanjski brži od ugrađenog mac ssd
  • jura22: Uz TB5 i dobro kućište dobiju se velike brzine prijenosa podataka, ne kao interni SSD (otprilike duplo manje).
  • jura22: RAM se ne da "odlemiti" jer je sastavni dio SoC-a.
  • Ender: @cavarovobrdo: ... ili barem SSD.
  • cavarovobrdo: Nadam se da će novi CEO odlemiti RAM ;)
  • cavarovobrdo: Muštuluk: John Ternus to become Apple CEO
  • imenso: John Ternus novi CEO
  • CoffeePod: @yonkis jos me macOS 26 nije vidio a tko zna hoce li 27. Sequioa mi je toliko dobra da nemam razloga updejtati, a cijela prica sa Liquid Glass mi je odvratna.
  • Yonkis: The upcoming macOS 27 release will be compatible with Apple silicon Macs only.
  • dpasaric: Možeš uz search naći svaki
  • dpasaric: Pa zadnji intervju je na naslovnici, a ostali raspršeni tijekom godina
  • Ender: @dpasaric: a gde su ti razgovori? mislim gde se mogu naci?
  • Performita: Omogućuje lako postavljanje novih uređaja, sigurnost podataka i poslovni email bez velikog IT odjela. Cilj je da tvrtke rade jednostavnije i sigurnije na Apple uređajima.
  • drlovric: U cemu je fora sa ti Business? Imamo li mi mali smrtnici neku korist od toga ili je to samo za velike tvrtke?
  • Performita: Kalimera, Dobro jutro... ovo za Apple Business rolls zvuči kao izvrsna vijest!!!
  • Borisone: Apple Business rolls out to 200 countries today - brace for impact - even Croatia!
  • Yonkis: iOS 26.4.1 and iPadOS 26.4.1 This update has no published CVE entries.
  • stefanjos: Treba mi as u rukavu kada me netko pita gdje da ide haha :D
  • smayoo: Ima ih nekoliko koji se oglašavaju kao iPhone serviseri, nijedan mi nije baš ulio povjerenje, ali nemam neposrednih loših iskustava.
  • stefanjos: gdje nositi iphone na popravak u rijeci kada nema jm elektronike?
  • Yonkis: @smayoo Nema na čemu, evo ja upisah.
  • smayoo: @Yonkis, evo, otključano, hvala na upozorenju!
  • dpasaric: Booo?
  • Yonkis: “ Lažu li nas :) ...nastavak sa vikalice.” - tema zaključana a zadnji post završava sa pitanjem?
  • smayoo: Sretan Uskrs!
  • Yonkis: Sretan Uskrs braćo! I sestre!
  • zoranowsky: Sretan Uskrs!
  • Gjuroo: Sretan Uskrs!
  • Miro Spiro: sretan Uskrs
  • user: da bar je propao kao što su Microsoft i ostali predviđali, hvala što si pokrenuo najgori trend u techu Steve.
  • Yonkis: [link] Who’s in Apple’s top 10? Here’s the full list of the most influential people of all time
  • Yonkis: [link] netko fino složio povijest svih modela iPhonea, jako lijepo.

Za vikanje moraš biti prijavljen.

Prijava

Novo na Jabučnjaku

Teme

Poruke

Oglasi

Komentari

Anketa

Koji Mac koristite?

Page Speed 0.62 Seconds

Provided by iJoomla SEO