Prijava na forum:
Ime:
Lozinka:
Prijavi me trajno:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:

ConQUIZtador
Trenutno vreme je: 16. Jun 2024, 14:22:47
nazadnapred
Korisnici koji su trenutno na forumu 0 članova i 1 gost pregledaju ovu temu.

 Napomena: Za sva pitanja u vezi kupovine novog hardware-a ili procene vrednosti i preporuke koristite - ovu temu

Spyware,sta je,kako radi,kako se zastititi? :: Kako rade mreze :: Burek Anti-virus software review :: Index tema koje ne treba propustiti

Idi dole
Stranice:
Počni novu temu Nova anketa Odgovor Štampaj Dodaj temu u favorite Pogledajte svoje poruke u temi
Tema: Virus  (Pročitano 1956 puta)
18. Jul 2013, 00:38:24
Zvezda u usponu


Zodijak
Pol
Poruke 1940
Browser
Mozilla Firefox 12.0
Pokupio sam neki cudan virus.

Upao mi je u alternativni yahoo mejl i pokusao da posalje spam na sve adrese u kontaktima. Nije prosao nijedan mejl jer je yahoo provalio sumnjivu aktivnost.

Na recent sign in activity imam samo Serbia (mislim da su sve moje) i jedan US neki yahoo aplication.

Pre nekih desetak dana mi se na tom mejlu desilo nesto sumnjivo. Stigao je neki password reminder sa lumfile koji nisam trazio.

Sto vise razmisljam cini mi se da nije virus nego da mi je neko iz Srbije provalio sifru. Nagazio sam na stealer?

Sad sam stavio full scan sa kasperskim pa cu videti hoce li naci nesto.

edit: kod ip adresa su prvih 6 cifara uvek iste (ne racunajuci taj yahoo partner aplication)

Danas imam samo moju aktuelnu ip adresu.

Izgleda da je ipak virus.


edit 2: interesantno da sa drugim yahoo mejlom u koji se logujem drugim brauzerom nemam nikakvih problema.

Po ip adresama bih definitivno rekao da se niko sem mene nije logovao ali me jako buni onaj password reminder koji nisam trazio.

Osecam da problem uopste nije sa ovim kompom nego sa netbukom koji je skroz gologuz. Hteo sam da i na njega stavim kaspersky pure ali osecam da bi ga to smorilo najstrasnije (atom 1.6 + 1gb ddr2)

btw kojim softverom zastiti netbuk?

Ovi mejlovi su otisli danas a danas nisam ni palio netbuk. Izgleda da je ipak problem na ovom kompu.

Jedan u nizu cudnih momenata je da kod svih sumnjivih poslatih mejlova pise

Citat
Sent from Yahoo! Mail for iPhone

Ja nemam iphone Smiley
« Poslednja izmena: 18. Jul 2013, 01:15:30 od katamaran »
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Zvezda u usponu


Zodijak
Pol
Poruke 1940
OS
Windows 7
Browser
Mozilla Firefox 12.0
Vidim sad da mi je ocigledno ta    Yahoo! Partner's Application slala te mejlove.

U minut se poklapa.
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Moderator
Svedok stvaranja istorije


necu da ti kazem, chelavi...

Zodijak Libra
Pol Muškarac
Poruke 21978
Zastava La45.2590  Lo19.8330
OS
Windows 7
Browser
Mozilla Firefox 22.0
mob
Apple iPhone 12, S21
Promeni sifru na tom nalogu, ukloni sve aplikacije koje si instalirao, a verujes da su krivci, procisti racunar sa antivirus+malwarebytes antimalware...i pamet u glavu  Smile
« Poslednja izmena: 18. Jul 2013, 12:17:57 od chelavi1 »
IP sačuvana
social share
- A robot may not injure a human being or, through inaction, allow a human being to come to harm
- A robot must obey the orders given to it by human beings, except where such orders would conflict with the First Law
- A robot must protect its own existence as long as such protection does not conflict with the First or Second Laws
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Zvezda u usponu


Zodijak
Pol
Poruke 1940
OS
Windows 7
Browser
Mozilla Firefox 12.0
Sifru jos juce promenio - tako me savetovao yahoo.

Nisam ubedjen da je neka moja aplikacija krivac. Koja god da je pristupila je mejlu iz Amerike i to preko iphone-a. Izgleda da je to neka slabost kod samog yahoo-a koju hakeri koriste. Koliko kapiram to neki nesrecnik ima neki malware u iphone-u i pristupio je mom mejlu kao bot.

Juce sam odradio full scan(8 sati) sa av-om i nasao je ponesto ali ne verujem da se zbog toga ovo desilo. Skeniracu da danas sa mbam-om kad nadjem vremena.

Sto se tice ovog poslednjeg to tesko Smiley
« Poslednja izmena: 18. Jul 2013, 12:32:42 od katamaran »
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Moderator
Svedok stvaranja istorije


necu da ti kazem, chelavi...

Zodijak Libra
Pol Muškarac
Poruke 21978
Zastava La45.2590  Lo19.8330
OS
Windows 7
Browser
Mozilla Firefox 22.0
mob
Apple iPhone 12, S21
Sto se tice ovog poslednjeg to tesko Smiley

 Smile
IP sačuvana
social share
- A robot may not injure a human being or, through inaction, allow a human being to come to harm
- A robot must obey the orders given to it by human beings, except where such orders would conflict with the First Law
- A robot must protect its own existence as long as such protection does not conflict with the First or Second Laws
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Pocetnik

Zodijak
Pol Muškarac
Poruke 18
OS
Windows 7
Browser
Opera 12.16
mob
Samsung 
Osim sa Malwarebytes preskeniraj sa HitmanPro
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Zvezda u usponu


Zodijak
Pol
Poruke 1940
OS
Windows 7
Browser
Mozilla Firefox 12.0
Hvala. Probacu i to ako nastavi da me zeza.

Onda sam bio po pravilu lenj pa sam ga skenirao samo sa kasperskim. Na tom alternativnom mejlu sam promenio sifru i tamo se vise nista nije desavalo.

Juce potpuno ista fora sa glavnim mejlom. Neko sa ip adresom iz Texasa mi usao u mejl i poslao spam na sve adrese iz adresara. Jedina razlika je sto se sad ne pominje yahoo partner aplication nego deluje kao da je neko usao u mejl preko brauzera.

juce sam promenio pass i na ovom mejlu al danas izgleda opet slao (ovaj put uspesno  Smile ) Danas nema sumnjivih ip adresa.

tek posle toga sam ga skenirao sa mbam-om

videcemo da li ce to biti dosta. Interesantno da mi mbam nasao neke fajlove u risajkl binu iako je isti bio naizgled prazan.
« Poslednja izmena: 26. Jul 2013, 18:42:45 od katamaran »
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Zvezda u usponu


Zodijak
Pol
Poruke 1940
OS
Windows 7
Browser
Mozilla Firefox 12.0
Opet! Sad je poceo da brise mejlove iz sent foldera ali vidim po jednom neuspelom slajnju da je opet vrsljao.

Sad sam ga skenirao sa combofix-om i sve vise razmisljam o format C. Nikad jos nisam formatirao hard zbog nekog virusa al ovaj me opako smara.

Nemam potrebe ponovo da menjam pass obzirom da mi sad ocigledno salje mejlove sa moje masine jer nema nikog drugog u ip logovima da se logovao na mejl?

Nikako ne kapiram sta se desava. u oba slucaja mi je prvo neko upao u mejl sa americkom ip adresom. Postoji li neka mogucnost da se zarazi nesto na yahoo serveru? Prilicno sam siguran da ne al ovo me nacisto zbunjuje.

edit: alternativnom mejlu pristupam iz firefoksa i po svemu sudeci promena passworda je resila problem

ovom glavnom pristupam iz maxthona i ne mogu da ga sredim. Inace mi u poslednje vreme izlazi cudna poruka na njemu

Citat
invalid certificate us.mg5.mail.yahoo.com

Ovo upozorenje iskace kad hocu da napisem nov mejl. Sve mi je ovo sumnjivije edit: posle brisanja shortcuta i ulaska u mejl preko gugla ne iskace mi upozorenje za sertifikat.

Citam negde da to vlajda znaci da yahoo nesto radi na tom serveru ali mi sumnjivo da se pojavilo otprilike u ovo vreme kad pocinju problemi. Kad mi to iskoci imam opcije da ga zaustavim ili da nastavim na svoj rizik. Do sada sam uglavnom nastavljao na svoj rizik jer sam mislio da je neki bag u maxthonu. Kada kliknem stop ne vidim da se bilo sta drugacije desi.
« Poslednja izmena: 27. Jul 2013, 13:55:27 od katamaran »
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Zvezda u usponu


Zodijak
Pol
Poruke 1940
OS
Windows 7
Browser
Mozilla Firefox 12.0
Ko god je ovo uradio salje link na neki bezveze sajt. Poprilicno sam siguran da je on ubacio nesto svoje na taj sajt bez znanja vlasnika sajta. Da nije prckao nesto i po yahoo serverima?
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Idi gore
Stranice:
Počni novu temu Nova anketa Odgovor Štampaj Dodaj temu u favorite Pogledajte svoje poruke u temi
Trenutno vreme je: 16. Jun 2024, 14:22:47
nazadnapred
Prebaci se na:  
Oznake: Virus

Poslednji odgovor u temi napisan je pre više od 6 meseci.  

Temu ne bi trebalo "iskopavati" osim u slučaju da imate nešto važno da dodate. Ako ipak želite napisati komentar, kliknite na dugme "Odgovori" u meniju iznad ove poruke. Postoje teme kod kojih su odgovori dobrodošli bez obzira na to koliko je vremena od prošlog prošlo. Npr. teme o određenom piscu, knjizi, muzičaru, glumcu i sl. Nemojte da vas ovaj spisak ograničava, ali nemojte ni pisati na teme koje su završena priča.

web design

Forum Info: Banneri Foruma :: Burek Toolbar :: Burek Prodavnica :: Burek Quiz :: Najcesca pitanja :: Tim Foruma :: Prijava zloupotrebe

Izvori vesti: Blic :: Wikipedia :: Mondo :: Press :: Naša mreža :: Sportska Centrala :: Glas Javnosti :: Kurir :: Mikro :: B92 Sport :: RTS :: Danas

Prijatelji foruma: Triviador :: Domaci :: Morazzia :: TotalCar :: FTW.rs :: MojaPijaca :: Pojacalo :: 011info :: Burgos :: Alfaprevod

Pravne Informacije: Pravilnik Foruma :: Politika privatnosti :: Uslovi koriscenja :: O nama :: Marketing :: Kontakt :: Sitemap

All content on this website is property of "Burek.com" and, as such, they may not be used on other websites without written permission.

Copyright © 2002- "Burek.com", all rights reserved. Performance: 0.091 sec za 16 q. Powered by: SMF. © 2005, Simple Machines LLC.