Weird Updates
(1 korsinik/a gleda/ju temu) (1) Gost

Weird Updates


07.09.2010 | 13:10
Nedavno mi se, ničim izazvan, pojavio na ekranu dolje uslikani OSXDriverUpdates koji mi izgleda OK, ali nije mi jasno zašto se pojavljuje. Jel to OK, ili sam ja samo paranoidan?
Installer.jpg
07.09.2010 | 19:19
Osim ako se ne radi o nekim driverima za neki 3rd party hardver, i ja bi bio paranoidan, jer niti jedan update od Applea se ne pokreće kroz ovakav PKG dijalog.
07.09.2010 | 20:10
Hm, ovo mi ne miriši dobro...
Evo bio sam hrabar i zveknuo 'Continue':
Picture_7-e2b6d93b8206fb24c13acdf934bf858f.png
07.09.2010 | 20:11
U System Preferences>Software Update>Scheduled Check u dnu prozora moguće je dozvoliti da sistem downloada update bez prethodne obavijesti, a tek nakon završenog downloada pojavi se obavijest da je određeni update spreman za instaliranje. Pošto tu mogućnost ne koristim ne mogu sa sigurnošću potvrditi da bi ovaj prozor imao veze s tim.
Inače, ne vidim ništa čudno u updateu koji je došao u ".pkg" formi. Za Mac OS X ih ima dosta.

Dopuna:
Pazi, to ima samo 12 KB!
07.09.2010 | 20:16
... pa 'Customize':
Picture_8-074483bd64caf2b6a9e836f31ee36d9c.png


Kako se riješiti ovog vraga, već mi je polako počeo titrati nerve, svako malo se pojavi...
07.09.2010 | 20:24
joskocurkovic je napisao:
U System Preferences>Software Update>Scheduled Check u dnu prozora moguće je dozvoliti da sistem downloada update bez prethodne obavijesti...

Ma to mi je dečekirano, jer imam fobiju prema apdejtima. Zato mi je sve to jako čudno.
Anyway, tnx men! Ako imate još kakvu ideju di (i kako) da tražim taj 'update'... pucajte.
07.09.2010 | 20:40
U Library>Receipts se nalaze svi ".pkg" fajlovi, ali oni instalirani.
07.09.2010 | 21:30
Koje imaš 3rd party komade hardvera?

Instaliraj Pacifist. Onda čekaj da ti se opet pojavi taj prozor pa pokreni Console monitor (pod Utilities) i pogledaj zadnjih par redaka - oni bi se trebali odnositi na netom pokrenuti pkg pa pokušaj odatle skužiti gdje se nalazi (npr. ako piše neko ime, utipkaj ga u spotlight). Kad nađeš gdje je, tj. odakle se pokreće, onda otvori taj pkg Pacifistom i on će ti pokazati točan sadržaj paketa.
07.09.2010 | 22:26
smayoo je napisao:
Koje imaš 3rd party komade hardvera?

Imam samo Matroxovu MXO2 karticu i breakbox za video obradu, ali siguran sam da taj upgrade nema veze sa Matroxom.
Instaliraj Pacifist. Onda čekaj da ti se opet pojavi taj prozor pa pokreni Console monitor (pod Utilities) i pogledaj zadnjih par redaka - oni bi se trebali odnositi na netom pokrenuti pkg pa pokušaj odatle skužiti gdje se nalazi (npr. ako piše neko ime, utipkaj ga u spotlight). Kad nađeš gdje je, tj. odakle se pokreće, onda otvori taj pkg Pacifistom i on će ti pokazati točan sadržaj paketa.

Evo, Pacifist instaliran, i sad čekam uljeza da je pojavi
Hvala smayoo, javim se nakon, nadam se uspješne operacije.
10.09.2010 | 11:11
Nakon što sam deletao sumnjivi file (/Users/marijano/.jnana/OSXDriverUpdates.mpkg), više se ne pojavljuje nikakav "Update". Ali ipak brine me da li je to bio kakav virus, trojan, crv ili neka druga gamad. Bilokakobilo, ako vam se pojavi file: OSXDriverUpdates.mpkg, oprez!
10.09.2010 | 12:46
Ja bi se skoro kladio da je to bio trojanac. Srećom, takvi traže da ih administrator pokrene, a u ovom slučaju si bio pametniji od njega.
10.09.2010 | 18:40
Bilo bi zgodno da si prije brisanja "virnuo" u njega Pacifistom. Inače, jedino što je indikativno je ime skrivenog foldera ".jnana". Google me uputio ovamo:

www.eileenslounge.com/viewtopic.php?f=37&t=3474&start=0

Thread govori o Windows virusu (zapravo trojancu), ali lako je moguće da ga je netko napisao i za Mac.
11.09.2010 | 00:07
Virnuo sam Pacifistom u folder i osim nekoliko manjih fileova bilo je i nekoliko exe datoteka (nažalost nisam snimio sadržaj), i sa svim 'guštom' bacio sam taj .jnana folder u virtualno ništavilo.
11.09.2010 | 00:52
@smayoo
e ovaj tvoj link o .jnana folderu ( www.eileenslounge.com/viewtopic.php?f=37&t=3474&start=0 ) sve objašnjava. Naime, nedavno sam na fejsu, ništa ne sluteći, otvorio 'video' za koje sam mislio da mi je postao kolega snimatelj iz Pule. Izgleda da je na tom 'videu' bio skriven trojan.
Znači, oprez sa video linkovima na fejsu, čak i od najboljih frendova!
11.09.2010 | 11:37
Eto. Sad mi je još draže što nemam facebook account...
11.09.2010 | 13:45
smayoo je napisao:
Eto. Sad mi je još draže što nemam facebook account...

Znači, ostali ste samo ti i Riba
11.09.2010 | 14:06
macak je napisao:
Znači, ostali ste samo ti i Riba


Piši i mene!
11.09.2010 | 22:20
Znam ja još jednog kolegu PCjaša. To je već 4.
11.09.2010 | 22:44
smayoo je napisao:
Znam ja još jednog kolegu PCjaša. To je već 4.

Taj se ne broji!
11.09.2010 | 23:00
Nemam ni ja eF account!
11.09.2010 | 23:30
macak je napisao:
smayoo je napisao:
Znam ja još jednog kolegu PCjaša. To je već 4.

Taj se ne broji!


Ali mene možeš ubrojat; ni ja nisam na fejsu. Zapravo, nikad nisam upsio shvatiti poantu svega toga, ali to je sad posve druga(čija) tema.....
12.09.2010 | 01:39
Breed, GANDALf, hal9000, pomagajte...
12.09.2010 | 01:42
Performita, Kreativni, Jupi...
12.09.2010 | 23:08
Šteta što si pobrisao fajl - uvidom u njega bilo bi jednostavnije dokučiti što zapravo radi i kako se (ako se) "razmnožava".

No, s obzirom da se installeri ne startaju po duhu svetom, vjerojatno na tvom stroju postoji "još nešto" što je zaduženo za startanje tog installera.

Ako je u pitanju trojanac čija sudbina ovisi o tome da pokreneš instalaciju, moguće da se to što ga starta uspjelo useliti u neki dio sistema koji NE traži admin password za useljenje. Ne pada mi na pamet gdje bi to moglo biti... osim na Docku. Nisam siguran traže li Login Items uvijek autorizaciju, ali svakako vrijedi zaviriti da li u njima postoji "nešto" što pokreće sporni installer. Ako postoji, ukloni to "nešto" i vrlo vjerojatno si iskorijenio problem.

Teško da se išta bez autorizacije od strane admina moglo useliti u neku od skripti koje se izvršavaju tijekom boota pa ćemo taj scenarij, za sada, zanemariti.

Naravno, ostaje pitanje kako se to "nešto" uopće negdje uselilo, a to možeš pokušati sam dijagnosticirati tako da pratiš Login Items (ako si tamo našao uljeza) gledajući nakon koje akcije (kliktanje na link na Facebooku?) će se pojaviti. To bi bila korisna informacija svima.

Relativno mali broj virusa (i vjerojatno nijedan trojan ) se trudi pametno maskirati svoje postojanje pa ih nerijetko možemo vidjeti u popisu aktivnih procesa. Tu ti može pomoći ovaj link: triviaware.com/macprocess/ - prati upute. U slučaju da su svi procesi identificirani, možeš mirno spavati. I da, u teoriji je moguće da se virus maskira(o) u "poznati" proces (pogotovo kad se za analizu koristi ovako primitivan alat koji ne uzima u obzir ni veličinu datoteke kako bi je usporedio s "čistom" ), ali budimo optimisti pa pretpostavimo da nisi baš prvi "sretnik" koji se zarazio nečim tako malignim.

Za svaki slučaj pogledaj i što kaže log u konzoli - ne bi me iznenadilo da se u logu, otkako si pobrisao installler, prijavljuje kako sporni proces (koji pokušava startati installer i kojeg tek treba identificirati) ne uspijeva pronaći installer (koji si pobrisao). To bi olakšalo uklanjanje "nametnika", a usput i potvrdilo da se ne radi o ničem "ozbiljnom" (jer takvi ne logiraju svoje prljave rabote ).
  • Dijete
  • Posjetitelj
12.09.2010 | 23:39
kaj nije taj trojanac bio u iLife '09 torrent distribuciji?
12.09.2010 | 23:51
A kako se mice?
13.09.2010 | 01:22
Djipi je napisao:
Šteta što si pobrisao fajl - uvidom u njega bilo bi jednostavnije dokučiti što zapravo radi i kako se (ako se) "razmnožava".
No, s obzirom da se installeri ne startaju po duhu svetom, vjerojatno na tvom stroju postoji "još nešto" što je zaduženo za startanje tog installera.

Da, zbilja je glupo što sam pobrisao taj file, zapravo, pobrisao sam folder ".jnana", i moguće da se u njemu nalazio neki "trigger" koji je startao installer, jer nakon brisanja tog foldera više se ne pojavljuje installer.

Naravno, ostaje pitanje kako se to "nešto" uopće negdje uselilo, a to možeš pokušati sam dijagnosticirati tako da pratiš Login Items (ako si tamo našao uljeza) gledajući nakon koje akcije (kliktanje na link na Facebooku?) će se pojaviti. To bi bila korisna informacija svima.

Kao što sam već ranije napisao, uljeza sam 'pokupio' tako što sam pokušao otvoriti link sa nekim videom koji mi je na Facebooku "poslao" kolega snimatelj. Naravno, od videa ni traga, ali šteta je već bula učinjena.

Relativno mali broj virusa (i vjerojatno nijedan trojan ) se trudi pametno maskirati svoje postojanje pa ih nerijetko možemo vidjeti u popisu aktivnih procesa. Tu ti može pomoći ovaj link: triviaware.com/macprocess/ - prati upute. U slučaju da su svi procesi identificirani, možeš mirno spavati. I da, u teoriji je moguće da se virus maskira(o) u "poznati" proces (pogotovo kad se za analizu koristi ovako primitivan alat koji ne uzima u obzir ni veličinu datoteke kako bi je usporedio s "čistom" ), ali budimo optimisti pa pretpostavimo da nisi baš prvi "sretnik" koji se zarazio nečim tako malignim.

Hvala na linku, upravo sam testirao procese, i osim 3rd party hardwera, ostalo je sve OK.

Za svaki slučaj pogledaj i što kaže log u konzoli - ne bi me iznenadilo da se u logu, otkako si pobrisao installler, prijavljuje kako sporni proces (koji pokušava startati installer i kojeg tek treba identificirati) ne uspijeva pronaći installer (koji si pobrisao). To bi olakšalo uklanjanje "nametnika", a usput i potvrdilo da se ne radi o ničem "ozbiljnom" (jer takvi ne logiraju svoje prljave rabote ).

Svaka čast Djipi!, Sad sam pogledao log u konzoli i "nešto" pokušava svakih 10 sekundi podignuti file koji sam prije nekoliko dana pobrisao.
Evo što kaže consola:

Sep 13 00:20:46 marijano-atanaskovics-computer jnana[618]: Unable to access jarfile /Users/marijano/.jnana/jnana.tsa
Sep 13 00:20:46 marijano-atanaskovics-computer com.apple.launchd[88] (jnana[618]): Exited with exit code: 1
Sep 13 00:20:46 marijano-atanaskovics-computer com.apple.launchd[88] (jnana): Throttling respawn: Will start in 10 seconds

Kako sad eleminirati ovu rabotu?!?
13.09.2010 | 09:59
Kakvu stetu radi trojanac?
13.09.2010 | 12:41
Kako sad eleminirati ovu rabotu?!?

Ovo s konzolom su dobre vijesti, a konzola kaže da je to "nešto", što tražimo, uselilo u ~/Library/LaunchAgents ili LaunchDaemons. Zaviri u te foldere (moguće da nemaš LaunchDaemons u home folderu, to je OK) i vidjet ćeš razne plist fajlove koje launchd koristi za pokretanje pojedinih procesa. U jednom od tih plist fajlova se nalazi poziv za "jnana" (vjerojatno kao Item 0 ProgramArguments keya). Zapamti (i javi ovdje!) kako se dotični plist zove i obriši ga.

Ako ga nisi našao u ~/Library/LaunchAgents ili LaunchDaemons, zaviri u /Library/LaunchAgents ili/Library/LaunchDaemons. U /System/Library vjerojatno nije jer bi za to morao imati admin autorizaciju (a nema je jer bi se u protivnom "uselio" bez pitanja da pokreneš installer).

Pusti otvoren Finderov prozor iz kojeg si upravo pobrisao plist i jednim okom gledaj u njega, da se kojim slučajem u nastavku procedure ne pojavi ponovo tamo (pametan trojan bi se "vratio", ali pretpostavit ću da se ovaj neće). Digni Activity Monitor i u njemu, pomoću filtera, provjeri da li launchd ima dignut proces koji drži u memoriji kopiju obrisane pliste i izvršava je. Umjesto filtriranja možeš sortirati procese koristeći opciju "All Processes, Hierarchically" pa pogledati koje je sve pokrenuo launchd (nemoj se iznenaditi ako vidiš da je launchd pokrenuo drugi launchd - to je OK). Ako naiđeš na proces vezan uz "jnana", zbog kojeg launchd cijelo vrijeme u konzoli ispisuje to što ispisuje - ubij ga (Quit Process). Pod pretpostavkom da se plista nije reinkarnirala (gledaš Finder?), operacija je gotova.

I da, nemoguće je ovako napamet tvrditi da je sistem sad "čist" jer i dalje ne znamo uzrok nevolje (kako se nametnik točno naselio), a uvijek postoji i mogućnost da autor (trojana) ipak zna što radi pa su goreopisani koraci namjerno pušteni za čišćenje tek toliko da korisnik stekne dojam da je sve počistio. No, nekako ne vjerujem u taj scenarij pa mislim da možeš mirno spavati.
13.09.2010 | 12:43
Kakvu stetu radi trojanac?

Koji? Za ovog ne znamo (jer nije bilo prilike "secirati ga" ), a inače najčešće nešto "krade" (od passworda na dalje).
Moderatori: Bertone
  • Stranica:
  • 1
  • 2

Vikalica™

Zadnja poruka: pred 3 sati, 49 minuta
  • dpasaric: Magic Mouse - lijep, ali rubno upotrebljiv! :)
  • superstric: ako netko treba, apple magic mouse 63,01 euro na amazon prime day
  • dpasaric: :)
  • smayoo: Čestitam svima Dan antifašističke borbe!
  • drlovric: Za nekih tjedan dana moj Macbook Pro M1 Pro 16" ide na prodaju. Ako nekoga zanima takvo racunalo (us layout, 16gb ram) neka se javi za dogovor.
  • dpasaric: Možda je to bio Belonguzije - androdi kojeg je predstavio LET 3 u Pikiju jednom davno... istina, imao je dosta ograničen rječnik... :)
  • accom: Evo, čitam o zidiću i gledam Baltazara... jel to bila prva AI mašina na svijetu?
  • dpasaric: To se i meni dogodilo par puta, uvijek prije objave napravim barem copy u buffer, a često ako je nešto kompleksnije, samo paste u TextEdit, just in case.
  • Yonkis: I pretraga je beskorisna, zato sam pisao novu temu jer mi je trebalo manje vremena da ju natipkam i dodam screenshotove nego da češljam rezultate pretrage.
  • Yonkis: Jedem ti jabucnjak, napišem novu temu i nisam odabrao Forum i sve mi izbriše kad sam kliknuo PROVJERI. Odsutajem, 20 min tipkanja otišlo u vjetar. Nikakav alert ili nešto da iskoči da me upozori.
  • ZeljkoB: Zaba na dev beti radi bez greske
  • dpasaric: Vidio sam neke na Twitteru da su stavili dev betu, ali nisu ovdje.
  • mbp2009: ne vidim neke konkretne info na netu za to
  • mbp2009: Ne znam odakle ove diskusije poticu, ali da vidim, ima li koga na dev beti ios? Pogotovo ovaj dio me zanima za PBZ i poslovnu PBZ, ako radi
  • dpasaric: Čekam da mi dođe jedan zanimljiv komad hardvera, pa ću finalizirati velik pregled monitora koji će mnogima biti koristan!
  • dpasaric: "Your request has been processed"
  • Ender: takodje i ja molim admina da obrise i moj korisnicki nalog. ostavljam mogucnost da se kasnije opet prijavim kad i ako se neke stvari promene. pozzz i svako dobro.
  • dpasaric: @Air U redu, razumio sam. Hvala ti na svemu onom pozitivnom, ono drugo će srediti vrijeme.
  • jura22: Vrijeđaj partizane i Tita pa da vidiš.
  • Air: Ako si razumio onda napravi to, a ne da moram pisali litanije za jednostavan zahtjev.
  • dpasaric: Air, naravno da je dovoljno, ako to želiš mogu i ja odmah, ali hej, jutro je pametnije od večeri, prespavaj, pa javi, najmanji je problem kliknuti na delete.
  • Air: Zanimljiv vam je latinski. Uživajte. Između vaših upisa napišite što je potrebno da zatvorim račun na Jabučnjaku ako nije očigledno dovoljno razumljivo ovo što sam napisao na vikalici.
  • smayoo: Canis mater studiorum. Stara studentska. :D
  • dpasaric: @Gjuroo: Per aspera ad astra!
  • Gjuroo: @Air: Illegitimi non carborundum.
  • dpasaric: Chill out i vidjet ćeš kako će ovo sada biti ugodnije, korisnije i pozitivnije mjesto za sve korisnike.
  • dpasaric: Joj ne drami.
  • Air: Molim odgovornu osobu da obriše Air račun.
  • Air: U ovim novim okolnostima transparentnog licemjerstva pojedinca podvlačim crtu. Ja nemam želudac za trpiti to da mi jedan licemjer briše čiste postove samo zato što on ima problem u svojoj glavi. Kako je tino1 rekao bilo mi je zadovoljstvo dolaziti na Jabučnjak radi ljudi. Ovim putem pozdravljam sve dobre ljude Jabučnjaka i HVALA vam! Nakon ovog upisa brišem svoj račun.
  • dpasaric: Sve što je sada obrisano u "kafanskim laprdanjima" je bilo u dogovoru s Djurom, počistili samo za sobom i tko hoće može tamo dalje s "lakim temama".
  • drlovric: @Rusty: Slazem se 100%. Svako bira za sebe. Jedna tema u sekciji Razno, nije smetala nikome ko je dosao da konzumira nesto drugo. Ako sam dosao u ducan da kupim povrce, zasto bi mi smetalo sto prodaju i hranu za bebe? :)
  • rusty: Evo kao dugogodišnji član foruma, moram priznati da niti jednom nisam otvorio političke teme niti sudjelovao u njima na forumu. Dolazim vidjeti non političke, non automobili teme. I jedna i druga su mi kao nogomet, besmislene i ne interesantne. Da li će mi faliti, ne. Da li ću manje dolaziti na forum, ne.
  • dpasaric: To je tvoje viđenje.
  • dpasaric: Obećajem da ćemo je izreklamirati na forumu, pa tko voli…
  • Air: Znam tvoje ovlasti. Nije u tome problem. Problem je što se Jabučnjak predstavlja kao pozitivan, a ovo što ti radiš je negativno!
  • dpasaric: Evo, pokreni i ti moderiraj Signal grupu za vaše političke rasprave.
  • dpasaric: I probaj biti koristan. Pokreni nešto pametno i svima korisno.
  • dpasaric: Pročitaj kućni red još jednom.
  • Air: @dpasaric Otvorio si javni komunikacijski kanal. Tko si ti da brišeš postove iste tematike o kojoj sam pišeš, ako ti postovi nisu uvredljivi i ne krše nikakav zakon?
  • dpasaric: Poanta je da je besmisleno dalje širiti raspravu.
  • Air: Fakat imaš teških osobnih problema
  • Air: Protiv "cara" se ne smije ništa pisati?
  • Air: Smetati osobno?
  • Air: i zašto si obrisao ovaj moj tekst is te teme?
  • Air: u temi kafanska laprdanja
  • Air: @dpasaric Samostalno, ničim izazvan optužio si Djuru za nešto. Djuro ti je odgovorio. Budi čovjek, pa kada si "zagrizao" odgovori čovjeku na njegovu cijelu obranu. - stavku po stavku.
  • Air: Skrećeš TEMUsa svojih LOŠIH djela na svoja DOBRA djela (koja nitko ne spori).;)
  • dpasaric: Propast su lijenost i jalovo lamentiranje. Tko je vrijedan i radi neće propasti.
  • dpasaric: Jabučnjak je do svoje punoljetnosti davao odličnu pomoć svakome tko je došao i bez vaših političkih prepucavanja.
  • dpasaric: Vaša hipoteze su potpuno promašene! :) Ono kao "super je imati stalno aktivnu crnu kroniku jer će onda puno ljudi to čitati, pa će ti koji to čitaju pomagati drugima." Bez brige, tko treba pomoć dobit će je i bez crne kronike.

Za vikanje moraš biti prijavljen.

Prijava

Novo na Jabučnjaku

Teme

Poruke

Oglasi

Anketa

Koji Mac koristite?

Page Speed 0.63 Seconds

Provided by iJoomla SEO