[ A.G.KG @ 30.08.2011. 06:31 ] @
Sinoc sam dobio mail sa, po meni rekao bih poznatog, maila izvesnog "Sasa Andjelkovic" sa porukom
"nice songs in the what time to some old school looking for my heart herbie
http://tiny.cc/*** "

nikada do sada nisam kliktao na ponudjene linkove ali pošto sam pomislio da je to mail jednog kolege sa ovog foruma kliknuo sam i samo se otvorio google ... imam kasperskog kome je pre par meseci istekla licenca i baza nije azurirana oko 2-3 meseca. Kasperski mi ništa nije prijavio. Molim kolege sa foruma da mi objasne da li se radi o nekoj šali ili o virusu i šta da preduzmem na dalje.

Hvala

[Ovu poruku je menjao Goran Mijailovic dana 30.08.2011. u 11:48 GMT+1]

[Ovu poruku je menjao Aleksandar Maletic dana 31.08.2011. u 00:46 GMT+1]
[ Aleksandar Maletic @ 30.08.2011. 07:50 ] @
Klasičan spam.
Virustotal kaže sledeće:








Preuzmi DDS na Desktop.
Pokreni ga i sačekaj dok se proces analize ne završi.
Nakon završetka program će izbaciti dva log-a, priloži uz novu poruku oba log-a, prikači ih uz poruku.
[ A.G.KG @ 30.08.2011. 09:18 ] @
Pošto sam sada na poslu skinuo sam dds.scr ali na Windows 7 on ne pokrece klasičan run vec se otvara u notepadu sa gomilom hijeroglifa ... to je to ili nešto treba da uradim da bih dobio dva .log file-a. Na desni klik nemam opciju RUN mada sam je preko start menia startovao, pa na browse nadjem dds.scr ... ali isto

Hvala

[Ovu poruku je menjao Aleksandar Maletic dana 31.08.2011. u 00:48 GMT+1]
[ kristi1 @ 30.08.2011. 09:44 ] @
Preuzmi sa ovih linkova, probaj jedan pa drugi.

http://download.bleepingcomputer.com/sUBs/dds.com
http://www.infospyware.net/sUBs/dds/
[ A.G.KG @ 30.08.2011. 09:59 ] @
hvala kristi1 oba rade samo po skeniranju dobijam jedan .txt file ... skeniracu kuci komp pa postavljam


... ipak su tu dva file-a ... jedan je DDS a drugi je Attach ... ok postavicu pozz još jednom

[Ovu poruku je menjao Aleksandar Maletic dana 31.08.2011. u 00:48 GMT+1]
[ kristi1 @ 30.08.2011. 10:07 ] @
Postavi, samo da znas, onaj link je spam, ali ubuduce vodi racuna. Mail nece da pobegne, pa ako nisi siguran pitaj prijatelja sta ti je poslao, nemoj da klikces na nevidjeno.
[ valjan @ 30.08.2011. 10:12 ] @
Dok ti kolege pomazu oko skeniranja, ja bih ti skrenuo paznju na par detalja kako bi ubuduce mogao lakse da izbegnes ovakve situacije. Prva greska koju si napravio je da si samo tako presao preko teksta "nice songs in the what time to some old school looking for my heart herbie. Ocigledno ti engleski nije jaca strana, inace da je tu pisalo "lepe pesme u koje vreme do neke stare skole trazeci moje srce herbie verovatno bi momentalno obrisao poruku - ovakav tekst ne moze biti delo normalnog ljudskog bica, i cim vidis takvu zbrda-zdola nabacanu nebulozu, znaj da je to delo nekog crva, skripta, spambota ili cega vec.

Druga greska je link - potpuno je sakriven, ne vidis uopste kuda vodi, i ako nisi ti trazio taj link od tvog poznanika, ne otvaraj ga cak ni da ti plate za to. Znaci ako ne poznajes taj domen i ne znas o cemu se radi, ne otvaraj (google.com verovatno znas sta je, youtube.com takodje, facebook.com isto tako, ali tiny.cc ti je garant nepoznato, i onda ga ne diraj).

Treca greska je sto si bez provere pozurio da zakljucis da je mail stvarno stigao od Sase Andjelkovica. I na ponekom autobusu pise "banka", ali ne mozes orociti stednju unutra. Zaglavlje email poruke se veoma lako moze falsfikovati, moze tu da pise sta god hoces, mozes poslati email nekome a da se predstavis kao Gadafi, Majka Tereza ili R2D2 i da to na prvi pogled izgleda da je email stvarno stigao odatle.

Cetvrta greska je sto nemas AV program. "Imam KAV koji nije azuriran 2-3 meseca" = "nemas AV program". Za ta 2-3 meseca pojavilo se vise od pola miliona novih varijanti virusa, tako da to sto KAV nije nista prijavio ni ne cudi, jer on ni ne moze da otkrije vise od pola miliona napasti. Ako ne planiras da kupis novu licencu, deinstaliraj KAV pa instaliraj neko besplatno resenje (Avast, Avira, AVG... - prelistaj malo starije postove na ovom forumu da bi dobio vise informacija o njima).

Nadam se da ce ti ovo pomoci da ubuduce ne pravis iste greske...
[ A.G.KG @ 30.08.2011. 10:16 ] @
;) hvala ... sada sam i sam svestan ...

*valjan
hvala ovo je veoma poučno ... nisam početnik u svemu ovome ... ali sam se poneo tako ... saveti su veoma dobri VELIKO HVALA SVIMA

[Ovu poruku je menjao Goran Mijailovic dana 30.08.2011. u 12:16 GMT+1]

[Ovu poruku je menjao Aleksandar Maletic dana 31.08.2011. u 00:49 GMT+1]
[ Aleksandar Maletic @ 30.08.2011. 11:31 ] @
Ne zaboravi da nam dostaviš DDS log.
Otvorio si mail koji je pretpostavljam bio zaražen, antivirus nije mogao da blokira jer je, kao što kaže @valjan, u periodu od tih par meseci tokom kojih nisi ažurirao bazu izašlo barem pola miliona novih štetočina.
Stoga je bitno da prekontrolišeš sistem.
[ valjan @ 30.08.2011. 12:26 ] @
Izvinjavam se, koristio sam zastarele podatke - prosle godine je detektovano skoro 8.000.000 novih varijanti (krajem godine je total svih poznatih varijanti do sada bio skoro 20.000.000), tako da je na mesecnom nivou brojka u proseku iznosila preko 600.000, a sada sigurno i vise. Znaci, za ta 2-3 meseca koliko ti Kasperski nije bio azuriran, sigurno je bilo barem 1,5-2.000.000 novih primeraka malware-a. Razlog vise da redovno azuriras AV software.
[ A.G.KG @ 30.08.2011. 13:52 ] @
samo mi pojasnite šta u tom log file-u se nalazi i kako mozete da mi pomognete oko toga.

Attach koliko vidim sadrzi podatke o hradveru i celokupno instaliranom softveru, update-ama
a u ovom drugom DSS fileu
podaci o antivirus programu, ruuning procesi, neki Pseudo HJI preporti, podaci o drajverima i servisi ... i neki .dll file-ovi
mislim, ne vidim nigde fajlove koji su potencijalno zarazeni ili ošteceni ...

samo mi malo pojasnite šta se to vidi iz ova dva .txt fajla

Hvala

[Ovu poruku je menjao Aleksandar Maletic dana 31.08.2011. u 00:49 GMT+1]
[ kristi1 @ 30.08.2011. 14:06 ] @
DDS.txt fajl nam treba.
[ A.G.KG @ 31.08.2011. 06:30 ] @
... Rešio sam problem ... Hvala još jednom svima na pomoći

Izvinjavam se ako sam bio neukusan za vrle sladokusce ... sledeći put ću paziti da slučajno ne ugrozim pismo



[Ovu poruku je menjao A.G.KG dana 31.08.2011. u 08:20 GMT+1]