Brisanjem explorera.exe automatski se izrađuje novi (barem kod mene na Win7) tako da nemaš brige.
Aha. Ma kreirat cu ga sam,ako nece automatski,ali da ti kazem nije me ni briga. Vidis da avast ima neku cudnu detekciju u zadnje vrijeme.
Brisanjem explorera.exe automatski se izrađuje novi (barem kod mene na Win7) tako da nemaš brige.
Aha. Ma kreirat cu ga sam,ako nece automatski,ali da ti kazem nije me ni briga. Vidis da avast ima neku cudnu detekciju u zadnje vrijeme.
Hah, to ti je tako. Tako je i Malwarebytes prije jedno godinu dana brisao sve važne fileove Windowsa, pa su na kraju riješili problem.
Kod MSE/WIN. DEFENDER nema takvih problema
Da, zato što je to proizvod od Microsofta pa bi bilo malo glupo da Microsoftov antivirus detektira dijelove Windowsa kao prijetnje. Zar ne?
@andi
Pa tek si jedan dan na linuxu i vec si podlego njihovoj sektaskoj kolektivnoj mantri... Hehhheeee...
Jako malo ljudi baš ode i kupi windowse. Već smo jednom na drugom forumu o toj temi : od sto ljudi niti dva ne koriste linux, al ajmo reci dva. Deset je macos, a oko 88 na windowsima. Onih dva je linux dobilo dzabe. Od ovih 88 trećina njih je dobila legalno besplatno, npr akademska zajednica, ili kroz oem, trecina ih vrti ilegalu a mozda trećina ako je platila.. Trećina od onih 88 koji su dobili free legalne windowse je oko petnaest puta više od one dvojice koji su linux dzabe upogonili... Znači niti argument cijene nije na linux strani u bespućima statistike, jer je omjer 1:15 u korist onih koji besplatno i legalno koriste windowse... Znam da to zvuči čudno kad svi smatraju da je linux free a da windows košta ali statistički je to tako...
I o sigurnosti smo stoput razglabali. Onaj tko zna napisati malware i kreirati složeni napad, jednakom lakoćom napadne i windows i linux platformu, i kad bi linux imao zastupljenost poput windowsa onda bi bio i takav omjer napada i virusa za obje platforme...
Realno, ako ti treba za po doma (surfanje, mailovi, office, media) možeš komotno s Linuxom. Ono gdje Linux još uvijek kaska za kućnu upotrebu su igre, ali možda SteamOS pomogne da se i to pokrene.
Naprednim korisnicima Linux nije problem, totalnim početnicima isto ako dobe podešeno (kao što recimo dobe windowse predinstalirane). Ostane veliki dio onih koji nešto znaju i naučili su se na Windowse zbog toga i jednostavno nemaju volje i ne žele mijenjati.
Npr. kad bi svojoj majci postavio Linux, Firefox, Libreoffice isto bi se tako lako naučila na Linux ako i na Windowse i ništa joj nebi falilo. Ali ako pogledaš dućane vidiš da svi nude s Windowsima gotove konfiguracije i većini onda nema smisla nešto drugo pokušavati.
da ali stvar je biznisa kada bi prodavali pc i laptopove s gotovom "user frendly" linuxom, nebi isao dobro biznis servisiranja
vecinom servisiranja pca s windowsim je popravljanje od stete koju je virus trojanac malvere napravio i uneredio (a najcesce i grupa njih se nakoti)
ono tipa dode na servis i kaze cuj buraz nekaj mi ovi win komp steka vise nego inace aj pogledaj malo sto je problem,
malo proskeniras dijagnostikom sve ok. vidis ima antivirusni kada firewall mu u krizi, moduli izmjenjeni nebi update nikad napravljen a jos gore kada ima neki auto care s antivirusom pa se prekrst.. khm.. sokiras, ... pet tona pornj..khm.. filmica, temp foder krcat po 5-10 Gb nije cistio povjest od pretopnog doba instalirani svakakvi programi sa svake flash reklame fake programi za optimizaciju (rekao bi kao da je dobio famozni Flame virus u paketu s Boootkitom i Zeroday malwerom)
......o da biznis cvjeta!! ....
@hary
Mozda nisi procitao, unazad koje stranice ovde, ali ja koristim i linux uz windowse, sada mint a prije skoro vecinu poznatijih distri, tak da nebi neko mislio da sam protivnik bilo čega. Ali kaska linux i to ne samo u igrama., kaska on i u optimizaciji programa, optimizaciji drajvera, podršci.. Uzmi sto laptopa i izmjeri temperature pod winsima i linuxu, pa bus se iznenadio brojkama.. Bar njih 90 % se grije koji stupanj vise pod linuxom, a laptopi i baterije laptopa se bas i nevole sa celzijusima... Pomoc open source zajednice i brzina ispravki grešaka ljepo zvuči, ali ima tamo grešaka koje se godinama protežu bez kvalitetnih rješenja... Usporedi npr rad u skypeu na windowsima i linuxu, a faktor gaminga si i sam spomenuo..
Ti reče da dugo znaš za onaj CIS bug sa samodijagnostikom, znači li to da ga nisu rjesili mjesecima,,godinama,, ??
@killua
U msanovom servisu, koji je ovlašten za vise poznatih IT brendova, sam svaki drugi dan, i 90 % su hardwer kvarovi a za problem sa softverom donesu samo dok traje garancija i to zbog straha da nekaj ne zbrljaju doma.. A hardwer bu ti prije krepal ako npr nema optimizirane upravljačke programe pa se pregrijava i sl....
Kod MSE/WIN. DEFENDER nema takvih problema
Da, zato što je to proizvod od Microsofta pa bi bilo malo glupo da Microsoftov antivirus detektira dijelove Windowsa kao prijetnje. Zar ne?
Glupo je da bilo koji AV program detektira dijelove Winsa kao prijetnje, Zar ne?
To se ne bi smjelo dešavati ali eto, možda je B.B. primjetio neko čudno i neuobičajeno ponašanje explorera dok se pario sa onim žnj mobitelom!
Linux/Winsi - ma sve ima svoje prednosti i nedostatke te ništa nije savršeno niti će ikada biti a izbor je na samom korisniku šta mu više paše...možda se i ja za mjesec dana ponovo vratim na winse jer će mi sa Linuxima biti dosadno
Glupo je da bilo koji AV program detektira dijelove Winsa kao prijetnje, Zar ne?
To se ne bi smjelo dešavati ali eto, možda je B.B. primjetio neko čudno i neuobičajeno ponašanje explorera dok se pario sa onim žnj mobitelom!
Linux/Winsi - ma sve ima svoje prednosti i nedostatke te ništa nije savršeno niti će ikada biti a izbor je na samom korisniku šta mu više paše...možda se i ja za mjesec dana ponovo vratim na winse jer će mi sa Linuxima biti dosadno
Nisam još ništa brisao nego sam pogledao šta kaže KillSwitch od Comodo i evo dolje slika za Comodo strucnjake
@Stux , CIS analiza i potrebni podaci
nemože se ništa zaključiti samo tako poprek... da bi ti znalci comodo ( i ostalih sigurnosnih rješenja ) mogli dati pravu dijagnostiku , ipak bi trebalo malo više toga napraviti..
evo ti primjer npr za comoda , kad si već spomenul killswitch :
1.trebao bi imati instaliran comodo internet security , i nakon kaj on zbloka nešto i prikaže upozorenje , tada bi trebao još ovo :
2.downloadati comodo sym links checker ( nebuš ga baš tako lako našel na netu ) , zaustaviti hipss i autosandbox , pokrenuti kao admin taj alat i napraviti izvješće A
3.pokrenuti killswitch i iz alatne trake kreirati izvješće B
4.u killswitch na bilo koji proces desni klik i kreirati full dump, izvješće C
5.pokrenuti regedit i izvesti slijedeće ključeve : 'HKEY_LOCAL_MACHINE\SOFTWARE\COMODO' izvješće D
'HKEY_LOCAL_MACHINE\SYSTEM\Software\COMODO' izvješće E
'HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\CmdAgent' izvješće F
6.sva ta izvješća ABCDEF fino u jednu mapu, kompres, i znalcu na analizu , i onda bi tek se moglo reći da li je to malware koji se zove kao i legitimni windows proces ( u cilju lakšeg prikrivanja )
ili je fp ili pak nekaj treće.....
ČISTI START
Ima i windows metoda imena Čisti start , koja služi da možeš porenuti operativni sustav u krajnjem minimalističkom izdanju , bez ičega drugog aktivnog , i onda omogućavanjem jedne po jedne microsoft usluge-windows dodatnih procesa-preocesa ostalih programa možeš detektirati uzročno posljedične veze pokretanja explorer.exe ili bilo kojih drugih procesa..
Čisti start nije safe mod i netreba ga sa time miješati , već je to dijagnostička metoda za traženje nestabilnosti i nekompatibilnosti ali se može tako i otkriti kaj to pokreće te tvoje čudne explorer.exe procese ...... imaš dolje sliku , sve odznačiš pa u restart i onda dodaješ jedno po jedno i nekim naprednijim monitoringom pratiš zbivanja na stroju , pokušaje povezivanja prema van i sve ostalo .....
@marko
nije za podcijeniti kada neki av zbloka nešto što na prvu ruku izgleda kao fp ,
jer cilj "uspješnih" malwera i je da čim duže ostanu neotkriveni i česta je metoda da se zovu i ponašaju kao legitimni procesi,
čekajući svoj trenutak kod restarta da odrade i onu čemu je zapravo stvoren .....
I o sigurnosti smo stoput razglabali. Onaj tko zna napisati malware i kreirati složeni napad, jednakom lakoćom napadne i windows i linux platformu, i kad bi linux imao zastupljenost poput windowsa onda bi bio i takav omjer napada i virusa za obje platforme...
ono kada imas prorocke rijeci link zar ne bunky
Operativni sustavi koji su pogođeni ovom operacijom su: Linux, FreeBSD, OpenBSD, OS X, te Windows (ukoliko se Perl pokreće unutar Cygwina)
@killua
ja oduvjek tvrdim da linux nije nikaj sigurniji od ostalih os-eva, bez obzira na sektašku mantru kako je tamo sam kernel odvojen od aplikativnog i korisničkog dijela,
jer tvorci malwera to znaju bolje od onog koji je pisal linux linije koda , i itekako lako iskoriste rupe kojih uvjek ima, pogotovo u tisućama aplikacija koje je lako tutnuti
u repozitorije raznih distribucija linuxa i kad ju ti baja moj povučeš na svoj stroj evo početka belaja.......
@andi
nije mi bila namjera iskomplicirati, nego tom kolegi, a i svima ostalima , pokazati kako ozbiljna dijagnostika podrazumijeva daleko više znanja i truda
i da to što netko koristi neki program par godina nikako ne znači da ima dosta znanja da bi ispravno tumačio neke događaje u tom softweru i njegovom binarnom okružju .....
znaš i sam da ja se sa cisom ozbiljnije bavim tek par mjeseci, ali postupci opisani tamo su školski i univerzalni za takve dijagnostike , jer svaki kompleksniji software
ima module za razne dijagnostike , ili proizvođač daje alate kojima se to odradi, a ključevi u hklm su uvjek na istim mjestima i naravno da se samo različito
zovu - ovisno o kojem av pričamo......
-kad ti uleti mačak koji je stručno napisan , vjeruj mi da ti to nebuš samo tako lako skužio... kao prvo: sam antivirus će biti onemogućen u pravilnom radu
ali ono kaj ti vidiš na desktopu se nimalo neće razlikovati od uobičajenog stanja..svi procesi će i dalje biti vidljivi u task manageru ali dio njih je u biti fake tj lažni i kreirani
od malwera , a svaki pokušaj pristupa određenim web stranicama koje bi mogle razotkriti taj malware će te voditi na fake stranicu koja je pljunuta po izgledu virustotalu
i naravno tamo će ti pokazivati sve ono kaj se i inače dešava uz razliku da to kaj si uploadao tamo će biti prikazano čistim...
isto tako će ti se ponašati stranice za internet bankarstvo-paypal i sl..... mislićeš da si tamo al u biti buš pare puknul nekom azijcu na neki ljevi bankovni račun ili račun
u nekoj lokalnoj kladionici tamo negde iza sedam mora i sedam gora....
btw, kako si se snašao na linuxu ? ....
@Stux , CIS analiza i potrebni podaci
nemože se ništa zaključiti samo tako poprek... da bi ti znalci comodo ( i ostalih sigurnosnih rješenja ) mogli dati pravu dijagnostiku , ipak bi trebalo malo više toga napraviti..
evo ti primjer npr za comoda , kad si već spomenul killswitch :
Pa nije ti ovo kemija , ali svejedno hvala.
Poslat cu Avast-u explorer.exe na analizu u kompresiranom file-u.
Ne smeta mi za sada i ne radi neke velike probleme pa je ok.
Kako je rekao @andi file sam također poslao na VirusTotal i detekcija 1/49 (samo Avast) skenirao sa ostalim proizvodima i negdje ga je pronašlo negdje ne.
Edit: Svaki dan sve više antivirusa ga prepoznaje kao virus evo danas novi izvještaj KLIK
sada ceme se jos i hakirati i biljke
o trebao bih uskoro instalirati i antivirusni u kucnu paptrat
Kod tebe mi je cudno sto ti pise EXPLORR.EXE.MUI
...dok kod mene (a vjerujem i kod drugih) pise samo EXPLORR.EXE
Kod tebe mi je cudno sto ti pise EXPLORR.EXE.MUI
...dok kod mene (a vjerujem i kod drugih) pise samo EXPLORR.EXE
Pa da sve je nesto cudno i sumnjivo,a rad na pc-u je poceo bit sporiji.
.... ma da ?? Ko bi reko, ha.... :-)
Evo sad sam pokrenuo virtualku s Win 7 i isao provjerit explorer i meni takodjer pise EXPLORER.EXE.MUI ali je i verificiran
Imas sve Windows update instalirane?Evo sad sam pokrenuo virtualku s Win 7 i isao provjerit explorer i meni takodjer pise EXPLORER.EXE.MUI ali je i verificiran
Imas sve Windows update instalirane?
Da. Sve je to u mene cik-cak. Od skeniranja do update-a...
Ovo mi se desilo prvi put od kada sam kao što sam rekao stavljao slike s pc-a na mobitel i onda je avast sve blokirao. Inace mi sve bude sporo kad spojim mobitel s usb-om na pc.
moguce da ti reagira jer nije signatura verificirana kao ostalima, kao sto je marko rekao pobrisi ga i winsi ce iz onih backupa kreirati novi potpisani na restartu
a u veti tog moba provjeri da ti nesto nezivi na njemu (hiden dragon crouching worm)
evo moguci razlogdodatne informacije virus totala (zbog i onog explorer virusa)
Advanced heuristic and reputation engines
ClamAV PUA
Possibly Unwanted Application. While not necessarily malicious, the scanned file presents certain characteristics which depending on the user policies and environment may or may not represent a threat. For full details see: http://www.clamav.net/index.php?s=pua&lang=en .
Symantec reputation Suspicious.Insight http://www.symantec.com/security_response/writeup.jsp?docid=2010-021223-0550-99
Behaviour characterization
Zemana
keylogger
webcam-capture
dll-injection
Na maminom laptopu Java uspiješno ažurirana. Nikakve alerte nisam dobivao. Na laptopu je avast! Free.
@Stux iz avasta su me kontaktirali i rekli da im pošalješ taj explorer.exe, zipaš ga i datoteku nazoveš virus. Također traže da im pošalješ sliku alerta.
Evo taman krenia update-at Javu i pazi ovo (slika dolje)
Probaj malo pogledat na Avast forumu ili malo na Google...ja vise nemam ideja...a ni Avast
Na maminom laptopu Java uspiješno ažurirana. Nikakve alerte nisam dobivao. Na laptopu je avast! Free.
Ima bit da sam "popio" onda neki .exe preko mobitela iz 91'.
Na maminom laptopu Java uspiješno ažurirana. Nikakve alerte nisam dobivao. Na laptopu je avast! Free.
@Stux iz avasta su me kontaktirali i rekli da im pošalješ taj explorer.exe, zipaš ga i datoteku nazoveš virus. Također traže da im pošalješ sliku alerta.
Jesam sve sam vec poslao.
Rekli su da ce oni provjerit file i kontaktirat me.