לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה __Everything That Has a Beginning Has an End :-) __ חץ ימינה  

לך אחורה   לובי הפורומים > מחשבים > אבטחת מידע
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
 
כלי אשכול חפש באשכול זה



  #1  
ישן 09-06-2008, 20:30
  shayshayshay shayshayshay אינו מחובר  
 
חבר מתאריך: 09.06.08
הודעות: 7
הצילו!!!

יש לנו שני מחשבים.
נייד ונייח.
הם לא מחוברים ברשת ולא פועלים על אותו חיבור לאינטרנט.
כבר תקופה ארוכה שהבעיה הבאה חוזרת על עצמה.לפעמים מדי כמה ימים ולפעמים מדי כמה דקות, כל הסמלים שעל שולחן העבודה נעלמים לשבריר שניה ולמעלה משמאל מופיע חלון אפור עם המשפט הבא: "טוען הגדרות אישיות". מתחת למשפט הזה מופיע שם הקובץ הבא: ISEE.EXE עם כל מיני ספרות לידו.
עד כאן סיפרתי את כל מה שאני יודע על הבעיה.
ההשלכות ממש נוראיות.
הרבה פעמים קורה שהאינטרנט מחובר והכל לכאורה כרגיל אבל כשמנסים לגלוש לכל עמוד שהוא, הדפדפן אומר שאי אפשר להציג את העמוד. זה קורה גם באקספלורר וגם בפייר פוקס. היו פעמים שבפייר פוקס הוא כן נתן ובאקספלורר הוא לא נתן. אבל לרוב - בשניהם אי אפשר לגלוש. אגב, לעיתים כן אפשר לגלוש.
עוד השלכה, כשאני מנסה להעביר קבצים או תיקיות ממקום למקום לפעמים זה מצליח אבל אם באמצע ההעברה החלון שסיפרתי עליו בהתחלה קופץ, הכל מפסיק.

ניסיתי להשתמש בקספרסקי, בAVG, ניסיתי לפרמט את שני המחשבים כבר כמה פעמים אבל זה לא עוזר. הבעיה נעלמת ואחרי ימים עד שבועות, היא חוזרת.
ניסיתי לעשות גם שיחזור מערכת ממצב בטוח וגם ממצב רגיל.
אני מודע לזה שיכול להיות שהוירוס\תולעת\טרויאני או מה שזה אולי עובר דרך דיסק און קי אבל אשתי ואני סטודנטים ויש לנו מידע חשוב על המחשבים ועל כל ההתקנים הניידים.

בבקשה תעזרו לנו!!!
חזרה לפורום
  #6  
ישן 11-06-2008, 21:17
צלמית המשתמש של יועץ אבטחה
  יועץ אבטחה יועץ אבטחה אינו מחובר  
 
חבר מתאריך: 23.05.08
הודעות: 74
לא לזרוק שטויות לאוויר
בתגובה להודעה מספר 1 שנכתבה על ידי shayshayshay שמתחילה ב "הצילו!!!"

ניתן להחביא כל קובץ בתוך כל קובץ אחר:

ADS – Alternate Data Stream – טכנולוגיה מבית מיקרוסופט אשר יוצרת במערכת הקבצים NTFS "רווחים" המכילים מידע עבור תאימות אחורה למערכות הפעלה מקינטוש. טכנולוגיה זו מהווה פרצת אבטחה למשל על מנת להחביא Backdoors או כלי פריצה ברווחים האלה. סריקת וירוסים רגילה לא עולה על קבצים מוסתרים אלה.
  • תחביר הפקודה:

Type [שם הקובץ המוסתר] < [שם הקובץ המסתיר]:[שם הקובץ המוסתר]

  • הרצת הקובץ:
  • דוגמא להסתרת קובץ Notepad.exe(פנקס רשימות) בתוך קובץ Calc.exe (מחשבון):

Type notepad.exe > calc.exe:notepad.exe





ביטול ADS:
העתקת קבצים למערכת קבצים שלא תומכת ב ADS (כמו FAT למיניהם) ואז חזרה ל NTFS. קבצים המוסתרים ב ADS לא יעברו חזרה ל NTFS.
חזרה לפורום
  #20  
ישן 11-06-2008, 22:15
צלמית המשתמש של יועץ אבטחה
  יועץ אבטחה יועץ אבטחה אינו מחובר  
 
חבר מתאריך: 23.05.08
הודעות: 74
סליחה לא שייך לפוסט הזה...
בתגובה להודעה מספר 6 שנכתבה על ידי יועץ אבטחה שמתחילה ב "לא לזרוק שטויות לאוויר"

ציטוט:
במקור נכתב על ידי יועץ אבטחה
ניתן להחביא כל קובץ בתוך כל קובץ אחר:



ADS – Alternate Data Stream – טכנולוגיה מבית מיקרוסופט אשר יוצרת במערכת הקבצים NTFS "רווחים" המכילים מידע עבור תאימות אחורה למערכות הפעלה מקינטוש. טכנולוגיה זו מהווה פרצת אבטחה למשל על מנת להחביא Backdoors או כלי פריצה ברווחים האלה. סריקת וירוסים רגילה לא עולה על קבצים מוסתרים אלה.
  • תחביר הפקודה:


Type [שם הקובץ המוסתר] < [שם הקובץ המסתיר]:[שם הקובץ המוסתר]


  • הרצת הקובץ:
  • דוגמא להסתרת קובץ Notepad.exe(פנקס רשימות) בתוך קובץ Calc.exe (מחשבון):


Type notepad.exe > calc.exe:notepad.exe







ביטול ADS:
העתקת קבצים למערכת קבצים שלא תומכת ב ADS (כמו FAT למיניהם) ואז חזרה ל NTFS. קבצים המוסתרים ב ADS לא יעברו חזרה ל NTFS.
חזרה לפורום

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 12:48

הדף נוצר ב 0.09 שניות עם 10 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2024 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר