Zjištění původu napadení systému

Fantux

Re:Zjištění původu napadení systému
« Odpověď #30 kdy: 18. 01. 2019, 05:08:45 »
Všem specialistům tady. Je možné a není to výjimkou, že na w7 se uchytí svinčík hned po instalaci. Některé zranitelnosti obcházely fw a vlastně vše vyjma váženého kabelu.  Stačilo komprimované zařízení v síti. Před x lety se mi na čisté instalaci nakazilo pc do prvního stažení sp1.
A ty si kup kluku hoblík, protože hlavu bys používat už raději neměl.

Zas nějakej linuxák s rozsáhlými zkušenostmi s windows xp. Doba se změnila, lidi maj auta, splachovací záchody a neperou v  neckách. Kdysi byl linuxový desktop skoro způlky tak dobrý jako windows, ale kde jsou ty časy.


jeban

Re:Zjištění původu napadení systému
« Odpověď #31 kdy: 18. 01. 2019, 07:34:46 »
Všem specialistům tady. Je možné a není to výjimkou, že na w7 se uchytí svinčík hned po instalaci. Některé zranitelnosti obcházely fw a vlastně vše vyjma váženého kabelu.  Stačilo komprimované zařízení v síti. Před x lety se mi na čisté instalaci nakazilo pc do prvního stažení sp1.
A ty si kup kluku hoblík, protože hlavu bys používat už raději neměl.
Co to je vážený kabel a komprimované zařízení? Jsou to termíny nebo termiti?

Re:Zjištění původu napadení systému
« Odpověď #32 kdy: 20. 01. 2019, 13:10:30 »
porad neverim tomu co tu ctu, naka slusnost a ucta vam koukam hodne chybi lidi a kdybyste byli nekde na trosku vyssi urovni, tak by vas ty loggy mohly zajimat. Muzu vam dodat i ten .txt, ktery prepisuje kompletne vsechny antyvyroveprogramy a nasledny update, kdy program se tvari jako ze ho stahl, nainstaloval, bohuzel i ja bez znalosti vyssiho pracovani v prog. jazyce dokazu vycist ze mi to jen prejmenovalo verzi a ze instalace se pro mne tvari jako v poradku. Bohuzel dokonce i vami doporuceny antivir ktery sem stahnul na cistou instalaci, nasledne se updatoval, tak po nekolika dnech koukam do loggu o programu a vidim ze vsechny updaty probehly neuspesne, bohuzel nato we win vidim vse ok :( dokonce uspesne a prepsane jmena a cisla verzi i s datumy . Nebo snad tak chytrim lidem k odhadu neceho co ma velkou pricinu - podemnou hospoda plna lidi, pricemz neni problem si to tam vysedet a delat se daserict cokoliv opravdu staci jen precist si ze nekdo napsal blbe I-Y a to je pro vas vse .......
K tomu firewal, pouzivam, snad prvni co nastavuji a veskera prichozi blokuji, vijmky jdou take pric, a odchozi take blokuji. prosimvas o5 nepouzivam pocitac krom LOL, designpark,slic3r temner k nicemu jinymu, nebrouzdam po internetu, nepouzivam tu email, natozpak zpocenej fb. na komunikaci se svetem jsou jine prostredky.

Puňťa

Re:Zjištění původu napadení systému
« Odpověď #33 kdy: 20. 01. 2019, 13:43:25 »
Jestli si zakázal po prvním updatu ve firewalu připojení, tak další updaty nemůžou proběhnout. Windows mají taky firewall, pokud jsi nevypnul tak jsi vlastně za dvěma firewally :) Na rozdíl od katastrofistů kteří vidí virus za každým rohem vím, že to neproběhne tak lehce, pokud tam doopravdy máš nějaký problém, tak nejspíš pořád dokola instaluješ nějaký kreklý program s trojanem. Jestli jsi načerno připojený na wifi té hospody, ani bych se nedivil, kdyby ti tam majitel/admin poslal nějaký dáreček.

karlik

Re:Zjištění původu napadení systému
« Odpověď #34 kdy: 20. 01. 2019, 13:44:35 »
Kdo si tu zas testuje umělou inteligenci?  ;D


jeban

Re:Zjištění původu napadení systému
« Odpověď #35 kdy: 20. 01. 2019, 15:14:40 »
No doporučim ještě poslední věc co může pomoct. Po skončení práce vypnout vždy PC i router. Prostě aby vaše síť nebyla pro nikoho dostupná... 

Re:Zjištění původu napadení systému
« Odpověď #36 kdy: 21. 01. 2019, 10:10:34 »
J delam, dekuji za radu, vypinam i komplet zasuvku se vsim, pc stolni, router atd.
Je mi ale fakt divnyy ze koukam vecer - s timhle vypnutym a najednou slysim nepatrne cteni ss, kouknu na stul a on se sam z niceho nic zapl notbuk, otevru ho, display cernej-spis sedej porad problikavala dioda cteni a prace s diskem, cca po 20s se zapl vetrak a vyplo se. Stalo se to jiz nekolikrat.
Dosahl sem toho ze jsem zjistil ze to vytvari- 100mb velkej skrytej oddil na vsem- kde je neco jako no, kdyz sem to videl tak sem sam neveril. CCa 200 slozek s certifikatama- vse predel jako od microsoft windows, dalsich asi 500 txt ruznych formatu od .txt- po .inf- a dalsi a dalsi velmi zajimavy pocteni v tom :D . Ty win ktere stahnu z netu na ofiko strankach od acer pres microsoft, maji upravene bootmgr- je tam 3x zmneneno dne kdy sem to vytvarel- asi 4x vetsi nez obvykle, nemluve o tom ze je tam skryto nekolik slozek navic- jedna samozrejmne ktera odkazuje na cestu- ktara je kupodivu v disku uz vytvorena, pro mne neviditelna, ma 100 mb :D
takze killer disk a zkousim to prepsat, obycejnym formatovanim, nebo diskpart nemam sanci to ani videt.
k licenci, ta je upravena kde je velkym pismem napsano ze je win omezen a je uz predpripraven s instalaci stremovani temner vseho , pritom zakladni win ktery maji k tomu byt, jsou ciste. jde o to ze tady na stolnim pc mam origo win, ktere jsou z cd ofiko. mam tu dalsi profiky ktere jsou na flasdisku, ktere ale nejdou nikde instalovat, po blizsim prozkoumani jsem nasel i tam oddil-100 mb, a nejakej txt na bootmgr odkazujici kde je zakazano nacist verzi ovladacu. Skoda no penize v pici, aspon ta licence je k nim prava. USB je zamcenej z vyroby.

jeban

Re:Zjištění původu napadení systému
« Odpověď #37 kdy: 21. 01. 2019, 10:55:56 »
No malé oddíly se na notebookách vytvářejí normálně, jsou to třeba bootovací oddíl pro UEFI, recovery oddíl windows, nebo i servisní oddíl výrobce. Jsou většinou před uživatelem skryté. Takže to že je tam máte nemusí být ještě úplně špatně. Ani to zakázání aktualizace ovladačů - výrobce se jistí, že ovladače od MS nepřemáznou ty odladěné od výrobce...
Samovolné spouštění windows také mohou dělat sami - občas systém naplánuje nějakou akci, notebook se zapne, provede a zase vypne... Určitě se to dá vygooglit a zakázat.

Nicméně pokud bych měl podezření na kompromitované windows už od prvoinstalace, asi bych místo windows vyzkoušel  linux - Například ubuntu (mám raději xubuntu) 18.04 LTS...

Tady jsou české stránky pro stažení i s návodem.
http://www.xubuntu.cz/ziskejte
http://wiki.ubuntu.cz/instalace/pr%C5%AFvodce_instalac%C3%AD

Když budete mít silné heslo a pravidelně updatovat, měl byste být poměrně v bezpečí.
A i ten slic3er se tam dá rozchodit :)

Lol Phirae

Re:Zjištění původu napadení systému
« Odpověď #38 kdy: 21. 01. 2019, 12:54:35 »
Nekrmit zjevného psychopata.

jeban

Re:Zjištění původu napadení systému
« Odpověď #39 kdy: 21. 01. 2019, 13:09:11 »
Nekrmit zjevného psychopata.

Ale no tak, to se nesluší.
Spíš disgrafik, nepříliš vzdělaný v IT oboru, co si přečetl o nástrahách internetu, hoaxy o šmírování tajných služeb, zneužívání PC botnety, děravých procesorech, kradení soukromí, identit, šmírování skrze vlastní kameru, atp. a má toho plnou hlavu, ale i snahu něco si zjistit, a ptá se když neví... To se cení, ne?

Proč aspoň v mezích neporadit, neuklidnit, doporučit...

jeban

Re:Zjištění původu napadení systému
« Odpověď #40 kdy: 21. 01. 2019, 13:18:13 »
anebo dislektik, ja se v tom nevyznám...  takových podobných je tady na rootu plno, tak jeden navíc nevadí  ;D

Lol Phirae

Re:Zjištění původu napadení systému
« Odpověď #41 kdy: 21. 01. 2019, 13:29:36 »
Proč aspoň v mezích neporadit, neuklidnit, doporučit...

Jo, už jsme mu poradili, ať si pořídí admina. Protože člověk, který maže oddíly na disku, jelikož nerozumí jejich účelu, a místo toho, aby si přečetl dokumentaci, tak tady již asi 14 blábolí o napadení a spiknutí, holt nemůže provádět nic takového, jako je správa systémů.

n00ne

Re:Zjištění původu napadení systému
« Odpověď #42 kdy: 22. 01. 2019, 10:17:02 »
Vypadá to na poškozený firmware, prosím proveďte přehrání SW vaší hlavní řídící jednotky, možná se jedná o nějaký dědičný virus, který vede ke ztrátám při zpracování signálů ze vstupních senzorů. Co se týka Win Update, není dobře zpracovaná a tak tedy pokud nemá váš laptop alespoň 3 válce, nikdy nebudete spolehlivě přecházet na nový build.

Re:Zjištění původu napadení systému
« Odpověď #43 kdy: 24. 01. 2019, 21:04:55 »
dekuji vsem, jen pro ty kteri se jen vezete po navazeni- v it se vyznam prumnerne, vse sem si uz od dos,naslednyho m602 a jak to postupovalo dal zarizoval a spravoval sam. prosel mi rukama temner kazdy sistem, proto mne znepokojilo co se mi deje ale netusil sem ze kdyz uz temner 5 let tapu v porad stejnym problemu a obsahy for a ruznich predikaci od microsoftu, ani antyviry nepomohli, skusil sem pozadat i ja o pomoc.
No nicmene wifi nikomu nekradu, to spis ja mu dole spravuju sit, Mam dolu poradnej drat.
Dohuzel se tim bavi nekdo kdo chodi do hospody nebo nekdo kdo to udelal pred nekolika lety a podle vseho se to jen pretahuje sem a tam. Comondo je squelej, moc dekuji za radu, opravdu sem neveril co to vsechno umi, no s pripomocim killer disku, a par programkama pro sledovani a zpravu- jedno zarizeni ciste, pro jistotu obednavam novehoo poskytovatele internetu. Bohuzel si nejsem jisty po tom vsem co se deje samo svevolne, jestli to bude mit vyznam, uvidim.
Ptat se na radu jestli mi pomuze proxi, nebo prikoupit zvlast firewal bez vysmechu je asi zbytecne ze ?
Pro vas mam originalni win, dokonce uz od xp1 az po 10tky jak home, tak profi, vse s klicema, bohuzel posledni 10tky co jsem koupil prvni na flash disku nejdou nikde nainstalovat, pise to eror po vybrani verze, na vsem je to stejny. Obavam se ze i v ni je prikopirovan soubor, kde je jen  lehce napsano, pockejte najdu vam to rad uslisim vas nazor-no nenajdu, antivir pise autorun infic, setup.exe risk v maximalni urovni..... reklamovat mne to napadlo az nedavno, ale rok to jeste neni od koupi, takze uvidime. key aspon funguje.

Re:Zjištění původu napadení systému
« Odpověď #44 kdy: 24. 01. 2019, 21:42:15 »
Tak nějak bych čekal, že v roce 2019 už ty lorem ipsum generátory budou tu změť slov alespoň formátovat do odstavců.
(o gramatice ani nemuvím)