Poslao: 03 Mar 2007 10:29
|
offline
- Acid_Burn
- Moderator foruma
- Glavni moderator foruma Zabava
- Hellraiser
- Demon to some. Angel to others
- Pridružio: 07 Jan 2005
- Poruke: 25503
- Gde živiš: Beneath the Black Sky
|
Ne znam koliko ovo spada u ovaj forum i koliko je dozvoljeno ali stvar je veoma ozbiljna tako da molim vas ne zakljuchavajte temu
Evo o cemu se radi....
Koleginica sa posla ima dial up nalog kod jednog domaceg providera i neko joj sa te adrese da se tako izrazim "krade" mailove....menjala je sifru milion puta zvala i korisnicki servis i nista....
Najgore u celoj stvari je to shto je sada ko krade te mailove i sl. sada ucenjuje...
Meni je cela situaciju cudna najvishe zbog ovoga:
Mail program je Thunderbird...ona kada god primi ili posalje neki mail obrishe ga i iz inboxa ili iz sent items foldera...da li postoji neki nachin da se ti mailovi iako su obrisani ponovo vrate ili da se ponovo nekako dodje do njih i sl?
Znam da i Thunderbird kao i Firefox ima milion extenzija....
Skenirao sa joj komp sa svim mogucim programima nisam nashao nikakav virus,backdoor,trojanca i sl. chak sam joj i obarao sistem i ponovo ga dizao ali opet(stavljen je naravno SP2) ali "taj neko" dolazi do tih mailova za koje je ona mislila da su obrisani.....
Samo me zanima kako je to moguce i kako to sprechiti?
Sta raditi.....
|
|
|
Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
|
|
Poslao: 03 Mar 2007 12:14
|
offline
- bobby
- Administrator
- Pridružio: 04 Sep 2003
- Poruke: 24135
- Gde živiš: Wien
|
Brisanje u Thunderbirdu nije konacno dok ne uradi Compact this folder za svaki od foldera (Inbox, Sent...). Ta opcija je dostupna kada kliknes desno dugme na folder.
|
|
|
|
Poslao: 03 Mar 2007 13:02
|
offline
- Acid_Burn
- Moderator foruma
- Glavni moderator foruma Zabava
- Hellraiser
- Demon to some. Angel to others
- Pridružio: 07 Jan 2005
- Poruke: 25503
- Gde živiš: Beneath the Black Sky
|
bobby ::Brisanje u Thunderbirdu nije konacno dok ne uradi Compact this folder za svaki od foldera (Inbox, Sent...). Ta opcija je dostupna kada kliknes desno dugme na folder.
Ok hvala to sam saznao...ali sad mi nije jasno ako je uradjen format hdd kako taj neko opet dolazi do tih mailova?
Podigao sam joj i KAH ali on nije zabelezhio nijedan upad ili pokushaj upada...
|
|
|
|
Poslao: 03 Mar 2007 13:08
|
offline
- bobby
- Administrator
- Pridružio: 04 Sep 2003
- Poruke: 24135
- Gde živiš: Wien
|
Desno dugme na ime naloga, pa Properties, pa Server Settings i pogledaj da li je ukljuceno Leave messages on server i ostale opcije ispod te.
Mozda je podeseno da ne brise sa servera.
|
|
|
|
Poslao: 03 Mar 2007 14:37
|
offline
- Acid_Burn
- Moderator foruma
- Glavni moderator foruma Zabava
- Hellraiser
- Demon to some. Angel to others
- Pridružio: 07 Jan 2005
- Poruke: 25503
- Gde živiš: Beneath the Black Sky
|
bobby ::Desno dugme na ime naloga, pa Properties, pa Server Settings i pogledaj da li je ukljuceno Leave messages on server i ostale opcije ispod te.
Mozda je podeseno da ne brise sa servera.
Ovo za chuvanje na serveru sam prvo pomislio ali nije proverio sam to i to medju prvim stvarima a inache kontaktirao sam sa providerom oni mi rekoshe da nema nishta na serveru....
|
|
|
|
|
|
Poslao: 03 Mar 2007 20:27
|
offline
- bobby
- Administrator
- Pridružio: 04 Sep 2003
- Poruke: 24135
- Gde živiš: Wien
|
Zanimljivo, ima ubacen proxy za kog ne mogu da utvrdim poreklo.
Javljam se kada uspem nesto da saznam.
Dopuna: 03 Mar 2007 20:27
Znate li cemu sluzi sledeci program:
H:\launcher.exe ?
Jel to neki USB stick ima oznaku H: ?
|
|
|
|
Poslao: 03 Mar 2007 20:32
|
offline
- Acid_Burn
- Moderator foruma
- Glavni moderator foruma Zabava
- Hellraiser
- Demon to some. Angel to others
- Pridružio: 07 Jan 2005
- Poruke: 25503
- Gde živiš: Beneath the Black Sky
|
bobby ::Zanimljivo, ima ubacen proxy za kog ne mogu da utvrdim poreklo.
Javljam se kada uspem nesto da saznam.
Dopuna: 03 Mar 2007 20:27
Znate li cemu sluzi sledeci program:
H:\launcher.exe ?
Jel to neki USB stick ima oznaku H: ?
Proxy je kineski ja sam neshto pokushavao da izmajmunishem sa tim...
Ovo za launcher ne znam verovatno je za mobilni jer ga povezuje preko USB kabla na mashinu....
|
|
|
|
Poslao: 03 Mar 2007 20:44
|
offline
- bobby
- Administrator
- Pridružio: 04 Sep 2003
- Poruke: 24135
- Gde živiš: Wien
|
Ajde mi uploaduj taj launcher.exe ovde:
http://www.mycity.rs/ambulanta-upload.php
Ukoliko ti nije pri ruci, onda ga uploadujte kada mozete na VirusTotal:
http://www.virustotal.com/en/indexf.html
Iskopirajte mi rezultate skeniranja na VirusTotalu ovde.
Ukoliko si proxy postavio ti, onda OK, da ne brinem o tome.
Fale neke linije u logu. Probaj da preimenujes Hijackthis.exe u recimo rt3.exe, kao i ime foldera, da ne asocira na HijackThis.
Neki trojanci se uspesno sakrivaju ukoliko prepoznaju HIjackThis.
|
|
|
|