Niste prijavljeni

Dragi posjetioče, Dobrodošli na Otvoreni Forum - Novi Pazar. Ukoliko je ovo Vaša prva posjeta molimo vas pročitajte Pomoć. U pomoći je objašnjeno kako ovaj forum radi. Morate biti registrirani kako bi vidjeli sve teme i sve forume. Molimo vas da se registrirate ili da ovdje pročitate kako se registrirati. Ukoliko ste već registrirani molimo ulogirajte se ovdje.

Administrator

Urednik foruma

(121)

  • »Administrator« je muško
  • »Administrator« je autor ove teme

Postovi: 2.598

Datum registracije: 21.07.2002

Lokacija: Frankfurt

  • Poruku poslati

1

Ponedjeljak, 03. Maj 2004

PAZNJA ! NOVI VIRUS: W32.Sasser.Worm

W32.Sasser.Worm je novi virus koji koristi sigurnosnu rupu u MS Windows sistemima, opisanu u Microsoft Security Bulliten MS04-011, da bi se distribuirao.

Worm se siri kroz internet mrezu ogromnom brzinom skenirajuci IP portove, po principu slucajnosti, trazeci sisteme koji mogu biti napadnuti.

Operativni sistemi koji su izlozeni napadu ovog virusa su:

Windows 2000, Windows Server 2003, Windows XP

Da bi zastitili vas sistem potrebno je da instalirate odgovarajuci update sa sledece adrese:
http://www.microsoft.com/technet/securit…n/MS04-011.mspx

Pored toga neophodno je da napravite update vaseg Antivirus programa i skenirate racunar na moguce infekcije.

Dakle ono sto mozete ocekivati narednih dana (ili ste to vec doziveli) jeste da na vasem racunaru posle nekog vremena od uspostavljanja internet konekcije dobijete obavestenje kao na slici dole. Od tog trenutka ostaje vam 60 sekundi do automatskog resetovanja racunara.
Administrator je dodao/la ovu sliku:
  • 125007b.gif
Sve je ovo samo igra! Nema tog foruma koji je vrijedan Vasih zivaca! / Dokoni umovi - Sejtanska igralista

DjordjeRd

Profesionalac

(10)

  • »DjordjeRd« je muško

Postovi: 854

Datum registracije: 26.07.2002

Lokacija: Novi Pazar, 43.1370N, 20.5120E

  • Poruku poslati

2

Ponedjeljak, 03. Maj 2004

Hm, Majkrosoft je objavio zakrpu pre samo tri nedelje, 13 aprila! Ovo je baš bilo brzo.

Poređenje: RPC crvići su se pojavili tek šest meseci kasnije. Ljudi, krpite svoje Prozore redovno, vrag je odneo šalu...
Ovaj član foruma želi da se, ovim putem, javno odrekne prava i obaveza čitanja i komentarisanja tema u forumima 'Politika' i 'Religija', i možete smatrati da nije kompetentan za takvu vrstu sadržaja u javnom mediju kakav je Internet. Svaka aluzija ili komentar na gornje rečenice će biti ignorisana od strane autora. Hvala na razumevanju.

P.S. 37!

Tulumba4All

Profesionalac

(10)

  • »Tulumba4All« je muško

Postovi: 700

Datum registracije: 04.09.2002

Lokacija: UK

  • Poruku poslati

3

Ponedjeljak, 03. Maj 2004

Citirano

Ljudi, krpite svoje Prozore redovno, vrag je odneo šalu...

... i instalirajte firewall i anti-virus. U ovom slucaju bi vas zastitio firewall cak i ako niste instalirali zakrpu od MS-a.
... And Tulumba for all
[SIZE=1]If you can't convince them, confuse them.

A fanatic is one who can't change his mind and won't change the subject

[/SIZE]

Administrator

Urednik foruma

(121)

  • »Administrator« je muško
  • »Administrator« je autor ove teme

Postovi: 2.598

Datum registracije: 21.07.2002

Lokacija: Frankfurt

  • Poruku poslati

4

Srijeda, 05. Maj 2004

Crv "saser" hara internetom | Izvor: SRNA, BCC

London -- Kompjuterski virus "Saser", kojim su zaražene neke verzije "Vindousa", i dalje napada šireći se neometano internetom.

Tako su kompjuteri britanske Obalske straže, britanskih avioprevoznika i Nemačke pošte već zaraženi virusom. Kompjuterski eksperti strahuju da će novi talas virusa napasti kućne kompjutere i zbog toga upozoravaju korisnike da dopune neophodne dodatke kojima će zaštititi svoje kompjutere od ovog zloćudnog programa.

Crv "Saser" se pojavio prvi put prvog maja i već je zarazio stotine hiljada mašina, a možda i milion, zavisno od procena. Bez obzira na procene, četiri varijante virusa napravile su već "impresivnu listu žrtava". Prema izvještaju, samo u Nemačkim poštama inficirano je 300 hiljada kompjutera, tako da osoblje pošte više nije u stanju da vrši novčane uplate i isplate.

Mašine u Investicionoj banci Goldman Saks, Evropskoj komisiji, britanske Pomorske obalske straže, britanskog avioprevoza su žrtve virusa. Žrtve su i Tajvanska pošta, hongkoška vladina ministarstva i bolnice, Australijske željeznice i mnogi drugi širom svijeta.

Ričard Arčdikon iz tehničkog servisa firm Simantek koja proizvodi antivirusni softver, kaže da će se za 24 časa videti koliko daleko će se virus proširiti. Do sad je najbrže napravio najveću štetu od bilo kojeg prethodnog virusa.

Virusom mogu biti inficirane i blokirane mašine sa verzijom “Vindous” 2000 i “Iks P”, a verzije “Vindous” 95, 98 i “Milenijum” mogu biti prenosnici, iako same ne mogu imati štetu. Ovaj virus se zove crv zbog toga što je samostalan, sam se kreće kroz mašinu i šalje dalje putem interneta, bez pomoći odnosno učešća korisnika u tome. Virus deluje tako što aktivira mnoštvo programa uzrokujuću zagušenje koje se manifestuje usporavanjem rada, a jedan od efekata je i resetovanje kompjutera, najavljeno i sa tajmerom na dispkeju koji odbrojava sekunde.

“Majkrosoft” i druge bezbednosne firme su već izdale programska oruđa koja pomažu da se virus otkrije i ukloni iz sistema. Tvorci drugih virusa nastoje iskoristiti uspeh "Sasera" i plasirati svoje viruse upakovane kao navodna zaštita i lek za "Saser".



P.S: Iako zvuci cudno, ja sam ovom Sasser-u i haira video :D
Naime u noci 02.05 dok sam radio nocnu smenu primetio sam da su svi racunari dela firme gde se nalazim (50-tak komada) poceli samostalno da se resetuju kao ludi. U roku od 3 sata sam uspeo da saniram problem i pripremim "security notification" za ostale delove firme, tako da je posao sledeceg dana mogao da se odvija bez ikakvog problema.
Menadzment dela firme u kome radim je odlucio da me nagradi vecerom za dvoje 8) Ko ce na veceru? :D
Sve je ovo samo igra! Nema tog foruma koji je vrijedan Vasih zivaca! / Dokoni umovi - Sejtanska igralista

DjordjeRd

Profesionalac

(10)

  • »DjordjeRd« je muško

Postovi: 854

Datum registracije: 26.07.2002

Lokacija: Novi Pazar, 43.1370N, 20.5120E

  • Poruku poslati

5

Srijeda, 05. Maj 2004

Prva pomoć za eventualne žrtve:

Start->Run->shutdown -a

Ovo je lek kad počne da odbrojava 60 sekundi za gašenje. Pošto ste ostali na mreži, tj. niste se resetovali, odmah apdejtujte antivirus, a ostalo, šta sleduje...
Ovaj član foruma želi da se, ovim putem, javno odrekne prava i obaveza čitanja i komentarisanja tema u forumima 'Politika' i 'Religija', i možete smatrati da nije kompetentan za takvu vrstu sadržaja u javnom mediju kakav je Internet. Svaka aluzija ili komentar na gornje rečenice će biti ignorisana od strane autora. Hvala na razumevanju.

P.S. 37!

Giovanni

Profesionalac

(10)

  • »Giovanni« je muško

Postovi: 772

Datum registracije: 13.09.2002

Lokacija: Canada

  • Poruku poslati

6

Srijeda, 05. Maj 2004

Citirano

Orginalno od Administrator
P.S: Iako zvuci cudno, ja sam ovom Sasser-u i haira video :D
Naime u noci 02.05 dok sam radio nocnu smenu primetio sam da su svi racunari dela firme gde se nalazim (50-tak komada) poceli samostalno da se resetuju kao ludi. U roku od 3 sata sam uspeo da saniram problem i pripremim "security notification" za ostale delove firme, tako da je posao sledeceg dana mogao da se odvija bez ikakvog problema.
Menadzment dela firme u kome radim je odlucio da me nagradi vecerom za dvoje 8) Ko ce na veceru? :D




Admine lave, ajde ti nama opisi kakav je osjecaj nastupio (ili nastupa) u trenutku desavanja ovoga belaja? Ima li mjesta panici (makar onoj tihoj) i nervozi ili su ovakve stvari presle u rutinu? Mi ostali kad ujutru naletimo na posao samo email procitamo da se desilo to i to i da je sistem up and running i ne pitas se bas mnogo o tome kako li se Meho osjecao dok je u po noci kopao i grebao a evo mene bas interesuje narocito sta se desava u takvim situacijama pri velikim kompanijama da ne budem vulgaran konglomeratima...

Kad se meni neka slicna havarija desi uvijek ide ladan znoj ali se naposlijetku iskobeljam neako...

P.S. Ovo za veceru, isao bih ja no da ne ispadne nastrano malo 8) ...Nije valjda da nema kakvih Svabica u blizoj i daljoj okolici?
[SIZE=1]Sarajlija rozdenijem, Pazarac podrijetlom, Kanadjanin dekretom!

Homo homini lupus iliti Covjek je covjeku Vucko![/SIZE]

Administrator

Urednik foruma

(121)

  • »Administrator« je muško
  • »Administrator« je autor ove teme

Postovi: 2.598

Datum registracije: 21.07.2002

Lokacija: Frankfurt

  • Poruku poslati

7

Četvrtak, 06. Maj 2004

Givanni care, panici nema mesta u takvim trenicima, mada se covek oseca pod strasnim pritiskom da dovede sistem u red u sto kracem roku.
Prvo ne znas sta te snaslo, potrebno je doci do informacija. Kad iste iskopas i skines potrebno, onda stupas u akciju.
Na svu srecu racunari naseg klijenta (konglomerata kako ti rece) ovog pita nisu bili pogodjeni, jer jos mesec dana rade na WinNT, a tek posle dobijaju XP.

Drugacija je situacija bila sa Lovsan virusom od prosle godine, jer tad ni oni nisu ostali postedjeni (5000 racunara na svim kontinentima).
Tu trcanje od racunara do racunara nema smisla. Treba sklepati resenje koje ce biti automatski distribuirano prilikom logovanja korisnika na racunar.
U helpdesk-u telefoni zvone ko ludi, oko tebe se nervozno vrzmaju raznorazni tipovi i svaki cas pitaju "jos koliko". Ti pod takvim pritiskom klepas skriptu koja instalira patch, brise virus i vraca oko 10-tak registry kljuceva u prvobitno stanje. Sklepas nesto i testiras na jednom racunaru, izgleda da se izvrsavanjem skripte resava problem. Software distribution team ocekuje skriptu ko ozebao sunce da je distribuira na 360 servera. Upravo to se i desava a silna zvonjava telefona u hepdesk-u vec polako jenjava. Ti se opustas i vec polako smeskas, prvim pozitivnim vestima :)

E tad je nagrada bila puno veca od vecere za dvoje, a bogami se i odlikovanje dobilo. Sve to iz razloga sto saniranje tog problema nije bio tvoj zadatak vec nekog specijaliste koji se tog dana "razboleo".


P.S: Ma ima svabica za izvoz, ali nekako je prijatnije domace drustvo :D


Citirano

Orginalno od DjordjeRd
Prva pomoć za eventualne žrtve:

Start->Run->shutdown -a

Ovo je lek kad počne da odbrojava 60 sekundi za gašenje. Pošto ste ostali na mreži, tj. niste se resetovali, odmah apdejtujte antivirus, a ostalo, šta sleduje...


Ovo radi za Win XP i Win 2000 Proffesional Resorce Kit ali nazalost ne i za obicni Win 2000 i Win NT.

U tom slucaju mozete skinuti alatku PsShutdown i istu raspakovati najbolje u %SystemRoot%System32 direktorijum gde je %SystemRoot% najcesce C:/Windows/ ili C:/WinNT/.

Tada ce procedura za zaustavljanje automatskog resetovanja racunara izgledati ovako:

Start->Run->psshutdown -a

(Komanda funkcionise samo ako je proces resetovanja racunara u toku.)

Alatka radi za Windows NT/2000/XP.
Sve je ovo samo igra! Nema tog foruma koji je vrijedan Vasih zivaca! / Dokoni umovi - Sejtanska igralista

8

Četvrtak, 06. Maj 2004

Ene, Admin se propricao, sta li ce ovo bit? :)Cestitke za te skripte,pobede nad virusima i odlikovanja !!! (o)

P.S.A sta je ovo nece niko sa tobom na veceru, pa neces ti nikoga pojest?!
"Ti sa svakim lijepo! I trazi da se dobra djela cine, a neznalica se kloni!" (El-'Araf, 199)

Chonbey

Zlatna sredina

(10)

  • »Chonbey« je muško

Postovi: 286

Datum registracije: 10.03.2004

Lokacija: US

  • Poruku poslati

9

Četvrtak, 06. Maj 2004

Citirano

Orginalno od Administrator
Crv "Saser" se pojavio prvi put prvog maja i već je zarazio stotine hiljada mašina, a možda i milion,


Ispravka: milion i jedan o| o| o|

Neverovatno - pet minuta nakon sto sam ovo procitao - ugledao sam prozor sa zlokobnim odbrojavanjem. Moracu da redefinisem ono Giovani-jevo cuveno 'Peh je ...'
Solve it. Solve it quickly, right or wrong. If you solve it wrong, it will come back and slap you in the face, and then you can solve it right

Administrator

Urednik foruma

(121)

  • »Administrator« je muško
  • »Administrator« je autor ove teme

Postovi: 2.598

Datum registracije: 21.07.2002

Lokacija: Frankfurt

  • Poruku poslati

10

Petak, 07. Maj 2004

Citirano

Orginalno od pink
P.S.A sta je ovo nece niko sa tobom na veceru, pa neces ti nikoga pojest?!


Kad bi videla kojom brzinom mi stizu ponude putem mail-a, pomislila bi da se radi o virusu 8) :D
Sve je ovo samo igra! Nema tog foruma koji je vrijedan Vasih zivaca! / Dokoni umovi - Sejtanska igralista

11

Petak, 07. Maj 2004

@ Administrator : Mashallah , setili se ljudi mailova, a ja se vec bejah zabrinula :). Samo nemoj pocet da pises novu skriptu i da se resavas tih silnih mails misleci i sam da se radi o novom virusu ;).

Guten Appetit ! 8)


"Ti sa svakim lijepo! I trazi da se dobra djela cine, a neznalica se kloni!" (El-'Araf, 199)

kiki

Zlatna sredina

(10)

  • »kiki« je žensko

Postovi: 507

Datum registracije: 08.04.2003

Lokacija: St. Gallen

  • Poruku poslati

12

Petak, 07. Maj 2004



Kad bi videla kojom brzinom mi stizu ponude putem mail-a, pomislila bi da se radi o virusu 8) :D

Nadam se da ces nam saopstit koga si poveo na veceru. :D

Ja vala nista ne razumem oko ovih vasih virusa ovde, ovo mi bas zbunjujuce, al` na srecu ja imam 98-cu, pa kolko skapirah ne vreba mi opasnost trenutno.
Imam jedan drugi problem pa cu se obratit nekom od vas kad uspem da ga definisem.

@Admin: Lep provod.
Pazi koju igru igras.

Administrator

Urednik foruma

(121)

  • »Administrator« je muško
  • »Administrator« je autor ove teme

Postovi: 2.598

Datum registracije: 21.07.2002

Lokacija: Frankfurt

  • Poruku poslati

13

Nedjelja, 09. Maj 2004

Danas je uhapsen programer ovog virusa. 18-to godisnji ucenik iz jednog sela pored Bremen-a (Nemacka) posle saslusanja i priznanja da je on programirao i plasirao u internet virus Sasser, pusten je na slobodu. Preti mu kazna do 5 godina zatvora.
Sve je ovo samo igra! Nema tog foruma koji je vrijedan Vasih zivaca! / Dokoni umovi - Sejtanska igralista

  • »mafijA_Becka« je muško

Postovi: 29

Datum registracije: 11.05.2004

Lokacija: Wien

  • Poruku poslati

14

Srijeda, 12. Maj 2004

u mojoj skoli se prosle nedelje pojavio sasser o_O
imali smo cas dje su pc-i, samo sto su jos bili zarazeni virus-om, i kad se pojavi "Shuting down in 60 secs.." mozes samo da gledas kako count-a do null-e :)
psshutdown -a mozes samo kucati kad imas adminska prava, i tako da se gasio jedan za drugim, bilo je stvarno ..bljak

Sto se tog mangasa iz D tice, cuo sam da ce biti kaznjen nekolko milijardi, sto je napravio stetu po cijelom svetu, samo u mojoj skoli (imamo minimum 300 PC's + ucenici sto su nakaceni na LAN sa njihovim Notebooks) sto je napravio stetu, osudjen bi bio 1 iza resetki :P
...why can't the boys be the toys that the girls want the boys to be....and why can't the girls see the world that the boys want the girls to see....

Social bookmarks