ESOTERICA.gr Forums !

ESOTERICA.gr Forums !
Κεντρική Σελίδα | Προφίλ | Εγγραφή | Ενεργά Θέματα | Μέλη | Αναζήτηση | FAQ
Όνομα Μέλους:
Password:
Επιλογή Γλώσσας
Φύλαξη Password
Ξεχάσατε τον Κωδικό;
 
 Όλα τα Forums
 Τεχνικά θέματα των Forums, Προβλήματα-Λύσεις
 Ερωτήσεις; Απορίες; Οι ειδικοί των PC είναι εδώ...
 Νέο Θέμα  Απάντηση στο Θέμα
 Εκτυπώσιμη Μορφή
 
Συγγραφέας Προηγούμενο Θέμα Θέμα Επόμενο Θέμα  
Νemertes
Μέλος 1ης Βαθμίδας


92 Μηνύματα
Απεστάλη: 17/05/2004, 14:30:28  Εμφάνιση Προφίλ  Επισκεφθείτε την Προσωπική Σελίδα του Μέλους Νemertes  Απάντηση με Παραπομπή (Quote)
Αγαπητοί,

μετά από παράκληση αρκετών μελών ανοίγω αυτό το θέμα. Σκοπός είναι να απαντάμε σε πιθανά ερωτήματα που έχετε σχετικά με τους υπολογιστές σας. Από ιούς μέχρι "πώς γίνεται".

Επειδή ο τίτλος είναι γενικός, θα παρακαλούσα όσοι θέλουν να ρωτήσουν κάτι να είναι όσο το δυνατόν σαφέστεροι. Το ίδιο ισχύει και για όλους αυτούς που θα θελήσουν να δώσουν απάντηση.

Ερωτήσεις και απαντήσεις λοιπόν. Χωρίς περιττά σχόλια. Προβλήματα και λύσεις.

Αναμένουμε...

-------------------------
...The Unerring Nereis...

Edited by - Νemertes on 17/05/2004 14:31:08

Admin
Forum Admin

Greece
2326 Μηνύματα
Απεστάλη: 17/05/2004, 15:30:52  Εμφάνιση Προφίλ  Επισκεφθείτε την Προσωπική Σελίδα του Μέλους Admin  Απάντηση με Παραπομπή (Quote)
Καλή πρωτοβουλία... Επικροτώ!!

Συγχαρητήρια Νemertes!

Οπωσδήποτε πάντως, τεχνικά ζητήματα που αφορούν άλλες Συζητήσεις του παρόντος Forum θα πρέπει να διοχετεύονται ή να γίνεται παραπομπή εκεί. Έχει καλύτερη απόδοση αυτό το σύστημα και είναι το πλέον δίκαιο πιστεύω.

Ζητήματα επίσης που αποκτούν(ή έχουν από τη φύση τους) μεγάλη έκταση θα πρέπει να μεταφέρονται ή να ανοίγονται εξαρχής σε ξεχωριστές Συζητήσεις.

Τέλος, θα ήθελα να ζητήσω την προσοχή όσων συμμετεχόντων διαθέτουν Τεχνικές Γνώσεις(λιγότερες ή περισσότερες) για την αποφυγή διαπληκτισμών, άχαρων διαξιφισμών σε σχέση με το ποιος/α γνωρίζει περισσότερα κ.ο.κ. Είναι ένα σχετικά γνωστό και τολμώ να πω αναμενόμενο φαινόμενο σε τέτοιου είδους Συζητήσεις μεταξύ "Πληροφορικάριων" γι'αυτό και κάνω την έκκληση εξ'αρχής...

(παρακαλώ την φίλη Darkangel_78 να έχει το νου της σε αυτήν τη Συζήτηση όσο μπορεί, έτσι ώστε να διευθετούνται τα ζητήματα κατηγοριοποίησης και όποια άλλα...).

Καλή συνέχεια λοιπόν!


-------------------------
"Ζήτησε από τη γη, τον
αέρα και από το νερό, τα
μυστικά που κρατούν για
σένα"

-------------------------Μετάβαση στην Κορυφή της Σελίδας

Jejeje
Πρώην Συνεργάτης

Greece
533 Μηνύματα
Απεστάλη: 17/05/2004, 16:21:59  Εμφάνιση Προφίλ  Επισκεφθείτε την Προσωπική Σελίδα του Μέλους Jejeje  Απάντηση με Παραπομπή (Quote)
quote:

Τέλος, θα ήθελα να ζητήσω την προσοχή όσων συμμετεχόντων διαθέτουν Τεχνικές Γνώσεις(λιγότερες ή περισσότερες) για την αποφυγή διαπληκτισμών, άχαρων διαξιφισμών σε σχέση με το ποιος/α γνωρίζει περισσότερα κ.ο.κ. Είναι ένα σχετικά γνωστό και τολμώ να πω αναμενόμενο φαινόμενο σε τέτοιου είδους Συζητήσεις μεταξύ "Πληροφορικάριων" γι'αυτό και κάνω την έκκληση εξ'αρχής...

Συμφωνώ απόλυτα μαζί σου αγαπητέ Admin. Θα ήθελα να ζητήσω συγνώμη αν φάνηκε (σε άλλα topics της ομάδας ΤΕΧΝΙΚΑ ΘΕΜΑΤΑ) μία τέτοιου είδους τάση από μέρους μου. Οι προθέσεις μου ήταν και είναι πάντα καλοπροαίρετες. Και εγώ όπου μπορώ θα βοηθήσω.

Φιλικά
--Je^3--

Μετάβαση στην Κορυφή της Σελίδας

Telxinas
Μέλος 2ης Βαθμίδας


331 Μηνύματα
Απεστάλη: 17/05/2004, 17:08:32  Εμφάνιση Προφίλ  Επισκεφθείτε την Προσωπική Σελίδα του Μέλους Telxinas  Απάντηση με Παραπομπή (Quote)
Εδώ θα διαφωνήσω μαζί σου Jejeje. Είναι απόλυτα φυσιολογικό, όταν έχεις ψώνιο με κάτι το οποίο αγαπάς υπέρμετρα, όπως κι εγώ το δικό μου αντικείμενο, ορισμένες φορές συνεπαρμένος να "ξεφεύγεις" λιγάκι. Μην ξεχνάμε ότι δεν βρισκόμαστε σε ιστοσελίδα για developers, designers kai programmers, και αυτή διαφορά σε αντίθεση με το κυρίως θέμα του Esoterica, σου δίνει την αίσθηση ότι "έρχεται η ώρα να μιλήσεις κι εσύ" πιο εμπεριστατωμένα.
Βέβαια, αν συνηθίζεις να το κάνεις αυτό, θα πρέπει εκ των υστέρων να μην ξεχνάς να δίνεις και την απαραίτητη μετάφραση αυτών που είπες. Δεν χρειάζεται λοιπόν να ζητάς συγνώμη . Εγώ το βρίσκω ανθρώπινο.

Όταν η λογική ξεπερνάει τα όρια της φαντασίας, τότε μόνο βρίσκεις την αλήθεια.Μετάβαση στην Κορυφή της Σελίδας

Telxinas
Μέλος 2ης Βαθμίδας


331 Μηνύματα
Απεστάλη: 18/05/2004, 15:43:48  Εμφάνιση Προφίλ  Επισκεφθείτε την Προσωπική Σελίδα του Μέλους Telxinas  Απάντηση με Παραπομπή (Quote)
Μόλις πριν 1 ώρα και δέχθηκα άλλη μια σκουληκαντέρα. Όνομα Sasser και είναι νεογέννητο. Patches δεν βρήκα ακόμα.
Πώς το δέχθηκα; Εντελώς ξαφνικά, άνοιξε ένα full popup το οποίο έτρεξε κάτι το οποίο δεν πρόλαβα να δω τί ήταν. Έπειτα από 30 περίπου λεπτά είχα system shutdown (ξέρετε αυτό που κλείνει το pc σε 60 δευτερόλεπτα).
Γενικώς, αν κάποιοι από εσάς αντιμετωπίζουν αυτό το shutdown χωρίς την θέληση τους, κάντε αυτό που με συμβούλεψε η Nemertes, πατήστε Start -> Run -> (πληκτρολογήστε μετά) shutdown -a -> ΟΚ
Εντωμεταξύ, ψάχνω στο site της Microsoft για πληροφορίες. Αν ξέρει κανείς τίποτα για το worm αυτό ας γράψει.
Jejeje;

http://www.microsoft.com/security/incident/sasser.asp

Επιπλέον, βάλτε στα favorites σας το παρακάτω Online scanning. Είναι καλύτερο από της TrendMicro

http://www.ravantivirus.com/ (Κάτω δεξιά υπάρχει το κουμπάκι για το scanning)

Όταν η λογική ξεπερνάει τα όρια της φαντασίας, τότε μόνο βρίσκεις την αλήθεια.

Edited by - Telxinas on 18/05/2004 15:48:41

Edited by - Telxinas on 18/05/2004 15:54:54Μετάβαση στην Κορυφή της Σελίδας

Jejeje
Πρώην Συνεργάτης

Greece
533 Μηνύματα
Απεστάλη: 18/05/2004, 15:59:45  Εμφάνιση Προφίλ  Επισκεφθείτε την Προσωπική Σελίδα του Μέλους Jejeje  Απάντηση με Παραπομπή (Quote)
Αγαπητέ Telxinas
Σε ένα προηγούμενο topic και σε συνέχεια ενός μηνύματος της DarkAngel_78 είχα αναφερθεί στο worm Sasser. Σου παραθέτω το κείμενο...
quote:

Κάποια worms (κυρίως το W32.Sasser και οι παραλλαγές του) εκμεταλλεύονται ένα πρόβλημα στο LSASS των Windows με αποτέλεσμα να επιτρέπουν σε έναν remote χρήστη να μπορεί να εκτελέσει κώδικα στο τρωτό σύστημα.
(α) Περισσότερες πληροφορίες, οδηγίες και links για τα security patches βρίσκονται στο Security Bulletin MS04-011 εδώ.
(β) Οδηγίες για την αντιμετώπιση και καθαρισμό του συστήματος από το worm W32.Sasser υπάρχουν σε όλα τα site των προμηθευτών antivirus.


Θα σε συμβούλευα: (α) να εγκαταστήσεις το σχετικό patch από το site της Microsoft βάσει της έκδοσης του λειτουργικού σου συστήματος και (β) να κάνεις update στη βάση των virus definitions της εφαρμογής antivirus που διαθέτεις.

Φιλικά
--Je^3--


Μετάβαση στην Κορυφή της Σελίδας

Telxinas
Μέλος 2ης Βαθμίδας


331 Μηνύματα
Απεστάλη: 18/05/2004, 16:05:08  Εμφάνιση Προφίλ  Επισκεφθείτε την Προσωπική Σελίδα του Μέλους Telxinas  Απάντηση με Παραπομπή (Quote)
Ναι, έκανα αυτό της Microsoft αλλά και για περισσότερη σιγουριά έψαξα στην Symantec και έχουν τελικά ένα patch

http://securityresponse.symantec.com/avcenter/FxSasser.exe

Και έλεγξε το PM που σου έστειλα.

Όταν η λογική ξεπερνάει τα όρια της φαντασίας, τότε μόνο βρίσκεις την αλήθεια.Μετάβαση στην Κορυφή της Σελίδας

Jejeje
Πρώην Συνεργάτης

Greece
533 Μηνύματα
Απεστάλη: 18/05/2004, 16:44:48  Εμφάνιση Προφίλ  Επισκεφθείτε την Προσωπική Σελίδα του Μέλους Jejeje  Απάντηση με Παραπομπή (Quote)
ΟΔΗΓΙΕΣ ΣΕ ΣΧΕΣΗ ΜΕ ΤΟ WORM SASSER
Πιστεύω ότι χρήσιμο θα ήταν να δώσω λίγες πληροφορίες σε σχέση με το worm Sasser. Το worm αυτό σε αντίθεση με άλλα ευρέως διαδεδομένα worms (π.χ., Netsky, Bagle που είχαν ταλαιπωρήσει τους τελευταίους μήνες) δεν διαδίδεται μέσω email, οπότε μπορεί να "μολύνει" υπολογιστές χωρίς καμία απολύτως ενέργεια από τον χρήστη τους. Όπως προανέφερα εκμεταλλεύεται ένα πρόβλημα των Windows (και πιο συγκεκριμένα του LSASS) με αποτέλεσμα να δίνεται η δυνατότητα σε έναν απομακρυσμένο χρήστη (remote user) να μπορεί να εκτελέσει κώδικα στον υπολογιστή με την αδυναμία.
Η Microsoft έχει ήδη εκδώσει κάποιο security patch με το οποίο διορθώνει το "κενό" στο λειτουργικό της σύστημα. Το patch αυτό καθώς και οδηγίες για την εγκατάστασή του μπορούν να βρεθούν εδώ.
Το worm έχει βρεθεί σε ορισμένες παραλλαγές Worm.Win32.Sasser.a και Worm.Win32.Sasser.b οι οποίες χρησιμοποιούν διαφορετικό τρόπο διάδοσης του worm σε χρήστες οι οποίοι έχουν την αδυναμία που προανέφερα. Η διάδοση γίνεται μέσω του πρωτοκόλλου FTP. Με απλά λόγια όταν το worm "μολύνει" κάποιον υπολογιστή ενεργοποιεί μία διαδικασία (IP scanning) για την εύρεση και άλλων υπολογιστών οι οποίοι έχουν την ίδια αδυναμία για να τους μεταδώσει το "worm".
Καλό θα ήταν όλοι οι χρήστες των λειτουργικών συστημάτων Windows να κατεβάσουν και εγκαταστήσουν τις τελευταίες εκδόσεις ασφάλειας από το site που προανέφερα.
Επίσης έχουν σχεδιαστεί ορισμένα εργαλεία "εξολόθρευσης" του worm τα οποία μπορείτε να τα κατεβάσετε από όλα τα sites των εταιριών που προσφέρουν προγράμματα antivirus (π.χ., mcafee, symantec, kaspersky).

Φιλικά
--Je^3--

Μετάβαση στην Κορυφή της Σελίδας

Admin
Forum Admin

Greece
2326 Μηνύματα
Απεστάλη: 19/05/2004, 03:38:44  Εμφάνιση Προφίλ  Επισκεφθείτε την Προσωπική Σελίδα του Μέλους Admin  Απάντηση με Παραπομπή (Quote)
Κατατοπιστικότατες οι πληροφορίες του Jejeje για τον Νέο αυτόν τύπου Σκουληκιού(να δούμε τι άλλο θα δούμε...) που έχει κάνει αρκετή ζημιά τον τελευταίο καιρό.

Επίσης χρησιμότατο το Link για το εργαλείο της Symantec για τον Sasser από τον Telxinas!

Προτείνω επίσης την χρήση του δωρεάν "Πολυ-εργαλείου" Stinger της McAfee(Network Associates Inc.) που ανιχνεύει και αφαιρεί 41(!!) από τους πιο διαδεδομένους Ιούς!

Βρείτε το στη διεύθυνση: "McAfee AVERT Stinger"

Αυτή τη στιγμή βρίσκεται στην έκδοση 2.2.6 και ανανεώνεται συνεχώς!


-------------------------
"Ζήτησε από τη γη, τον
αέρα και από το νερό, τα
μυστικά που κρατούν για
σένα"

-------------------------Μετάβαση στην Κορυφή της Σελίδας

   
 Νέο Θέμα  Απάντηση στο Θέμα
 Εκτυπώσιμη Μορφή
Μετάβαση Σε:

ESOTERICA.gr Forums !

© 2010-11 ESOTERICA.gr

Μετάβαση Στην Κορυφή Της Σελίδας
9.570313E-02
Maintained by Digital Alchemy