Stránka 2 z 2

Napsal: 07 led 2016, 15:06
od Mira_A
Mě je jedno odkud to přišlo. Třeba od Binládina a jeho teroristických skupin, které potřebují dolary na zbraně.
Problém je v tom, že znepříjemňují život lidem, kteří jim stejně nic nezaplatí.

POKUD JDE O TO VAROVÁNÍ TAK ŽÁDNÉ U TÉTO MODIFIKACE NEBYLO

Největší vinu nese sám MICROSOFT a jeho Windows. Přepsat a zaheslovat takové množství souborů nějaký čas trvá. Já si všiml, že mi nějak podezřele se dějí nějaké aktivity na disku a dost hrká, jenže jsem pak tomu přestal věnovat pozornost, protože jsem myslel, že jde zas o nějakou údržbu systému, třeba indexaci disku. Kdyby ti 🤐 z Microsoftu to měli udělané tak, že přijde před tím upozornění, aby uživatel věděl co mu PC dělá tak se mi to nestalo. Schválně jsem ještě dával alt ctrl del a díval se, co se tam děje. Jenže v tom správci je vždy nějaký neidentifikovatelný proces.
Dokonce neví ani uživatel na kterém disku se to děje a u kterých souborů. Kdyby to ten správce vypisoval. No já blbec si měl ještě spustit mám takovou pěknou app, která to pěkně ukazuje, co na kterém oddílu se děje.
Dokonce to pěkně vypisuje v kterém souboru dochází ke změně.

Napsal: 07 led 2016, 15:14
od PixelOrgy
Souhlasim, ze bezpecnostni funkce windows vetsinou jen obtezujou uzivatele, ale nic moc nechrani

Kazdopadne, ten programek si musel uzivatel stahnout a spustit sam. Windows si ho sam nestahl...

Jinak pokud chces vic info o tom co se deje a co kterej proces dela, mrkni na SysInternals [1] a WinDbg [2] .... tam najdes odpovedi

[1]: https://technet.microsoft.com/en-us/sys ... 45021.aspx
[2]: https://msdn.microsoft.com/en-us/window ... 52365.aspx (standalone debugging tools for windows)

Napsal: 07 led 2016, 15:30
od Mira_A
PixelOrgy píše:Kazdopadne, ten programek si musel uzivatel stahnout a spustit sam. Windows si ho sam nestahl...


Právě a tohle je mi divné. Když se něco instaluje nebo aktualizuje tak to vyzve k aktualizaci zda se má provést. A jediné co se mi aktualizovalo byl Skype a VLC player. Ostatní jsem mu zakázal. A žádnou nekalou činnost, že bych mohl chytit vir jsem neprováděl a to jich v minulosti bylo plno a nic jsem nikdy nechytl. Nová instalace čistého systému byla před pár měsíci a od té doby fakt nic, co by mi mohlo nakazit PC takovým šmejdem. A stránky které jsem navštěvoval bych taky řekl, že by z nich nic takového nemělo do PC vniknout. Takže to bylo odkud?
Mohlo to být z facebooku, kde jsem si prohlížel flash videa ????

Napsal: 07 led 2016, 15:36
od PixelOrgy
to je zajimavy... na VLC bych to asi nesvadel... Skype snad asi taky ne...
Pres browser to taky neni jen tak, pokud je aktualni, tak by nemelo byt zrovna trivialni bez potvrzeni uzivatele neco spustit. Zvlast neco, co ma ocividne admin prava, kdyz to prepisuje soubory na HDD...

Ten flash kdo vi... Vim, ze byl hodnekrat deravej, ale predpokladam, ze ho aktualizujes. Jinak nepouziva FB uz HTML5 player? Zkus flash plugin vypnout, jestli videa nejedou v HTML5. FB nemam, takze nemuzu vyzkouset...

Co takhle nejakej crack, nebo keygen k necemu?

Napsal: 07 led 2016, 15:42
od xsc
PixelOrgy píše:Zvlast neco, co ma ocividne admin prava, kdyz to prepisuje soubory na HDD...
Na přepisování nesystémových souborů na disku obvykle žádná zvláštní práva potřeba nejsou (pokud je uživatel sám nenastaví), to by si jinak nemohl ani editovat dokument mimo svou složku. Takže takováhle breberka může napáchat dost škody i v user módu spuštěná třeba v browseru.

Napsal: 07 led 2016, 15:53
od PixelOrgy
To je jasny, zalezi co to prepisuje...

Kazdopadne moc moznosti jak spustit binarku na lokalnim pc z web stranky bez vedomi uzivatele neni uplne jednoduchy. Budto se da vyuzit nejakej exploit danyho prohlizece, nebo nejak uzivatele presvedcit, aby si naistaloval nejakej plugin...

Muze to byt i dira v uz nainstalovanym pluginu, klidne treba java applet... I kdyz u javy od v1.7 tusim nejde v default nastaveni spustit nic bez platnyho certifikatu... Aspon v pripade java web start

Urcite by stalo za to zjistit odkud se to vzalo, a co dalsiho to dela..
Podivat se na sitovou aktivitu (treba netstat) jestli to nekam komunikuje, nebo detailneji treba wiresharkem

Napsal: 07 led 2016, 16:27
od Mira_A
1/ Já používal jen Explorer od Microsoftu.

2/ Přepsalo mi to disk jen ve formátu FAT. Protože W8 nedovoluje nastavit tento disk jako systémový a nedá se na něj nastavit ochrana systému.
Na FAT formát oddílu se asi hold nedá v nových WIN nastavit žádná ochrana.

3/Ten disk jsem v minulosti nastavil jako FAT z důvodů, že jsem nemusel pořizovat jiný soft na obnovu souborů, kdyby se něco nechtěného smazalo.
A obnovu lze provést i z DOSu. Když jsem ten disk formátoval měl jsem ještě XPčka.

Napsal: 07 led 2016, 17:38
od Mira_A
Teď jsem si všiml, že v podstatě do PC nic nepotřebovali instalovat.
Využili nástroje který ve Windows již je. BitLocker je přece součástí Windows jestli se nemýlím. Když kliknu levým tlačítkem myši na ten disk nabízí mi to použít nástroj BitLocker. A ten tam již musel být, protože jsem se vrátil body obnovení zpět. Když na něj kliknu chce klíč pro odemknutí jednotky.

Napsal: 07 led 2016, 17:52
od PixelOrgy
To sice je, ale pro aktivaci potrebujes admin prava pokud se nepletu

Soucasti pc je i utilita pro format disku napriklad...

Bitlocker je soucasti edice Ultimate nebo Enterprise. Je v kontextove nabidce pro disk vzdycky. Navic, v puvodnim nastaveni je potreba, abys mel nejakej TPM hardware v PC, jinak BitLocker ani neaktivujes...

Akorat me prekvapuje, ze to funguje i pro FAT disky.
Bod obnoveni je trosku zradnej - pokud jsi tam mel nejakej bordel (vir), odstranil ho, a pak obnovil bod, je velka sance, ze sis ho tam vratil.

Napsal: 07 led 2016, 18:09
od Mira_A
Právě že to není pravda, že BitfLocker lze použít na všechny oddíly disku a je vždy v nabídce.

oddíl ze systémem BitLocker nabízí, ale nelze jej použít
systémový oddíl ntfs i když na něm není v současné době systém BitLocker v nabídce vůbec nemá.
oddíl FAT v nabídce BitLocker má a lze jej použít.

TMP hardware - a co disk VelociRaptor ??? Hned na to kouknu.
MB mám http://www.asrock.com/mb/AMD/880GMHU3S3/

Napsal: 08 led 2016, 19:37
od Behemot
Co sem to sledoval, byl to nějakej malej humus co se stahuje do cache při prohlížení webu. Většina podobnýcho adware funguje tímhle stylem. Maskuje se to jako neškodný data, přitom je to nějakej aktivní skript. Vono šifrování samo o sobě je normální věc, takže se to může zamaskovat jako uživatelem spuštěnej program, kterej prostě šifruje všechna data.

AVG je shit už dekádu, avast jakbysmet. Za poslední dva roky šla do hajzlu i avira, po této zkušenosti (dvakrát za sebou!!) letěla někam. Panda to podchytila, ale mají to rozhašený a žere to některý systémový prostředky až do stavu, že počítač zatuhává (a to se děje na různých systémech).

Aktuálně zkouším 360 Total Security, zatím OK.