Kao svi sto znate tesko se danas zastit protiv Malware-a (trojanaca,wormova,spyware-a,virus-a, botneta,backdoor-a)
Zato sam odlucio da napishem ovu temu pa reko da vam malo pomognem
Prvo sto treba da znate je da NIPOSTO ne klikate na nekakve bezveze linkove na netu u obliku www.imageshack.info/sqwe.jpg /ovo se zove botnet
zaraza preko linkova je veoma cesta a i veoma se brzo preko mailova siri (ko svinjska gripa
)
Nikad otvarat file-ove koji su .bat extensije prije nego sto znate njihov code, saznat ce te ga tako sto:
Right click na .bat file
Edit...
I otvorit ce vam se code u notepadu
pa mozete sami skontat sta kodovi rade xD
Vrsta virus/worm je Root kit koji se pravi u obliku .bat file-a a njegov code je
PK ;p)
BÓ1 š
rutekit.BATÔ»NÃ0†áÝ’ïÁKFÓ
¶J Ȇè¥Kš8mšƒÛÄ=¤÷S®¡Ä-4ú}]X,½~yñ/¾½ßšpf•c)\â2£Féx8Ô¾~Òcý¬ô}sjýo•"´™-U?”bp'EÓ})"“©ª®œÉ¯.Uo¤z…ƒ—ÓŒ0
fŒ9Åœa&˜sÌ3ÃÌ1
L‹¹À\b–˜¦Ã\a®17˜[Ìs‡ùñJ} Þc˜“¿<¾«/E«Â:e¶Iå”_®œIw1 jêüÁÕÍ锕qªrsí•AÙÜë¸4^çµC^»V‹ú;~oFm– !b01ÔaƐ0ÌR†Œ!g(,ÂaÉP2TŽaŰfØ0lj†C»|üÀáld”様ZgÕÀÿPK ;p)
BÓ1 š
À rutekit.BATPK 9 Z
(ebiga nije se mogo paste ovdje kako treba
)
Sljedeca opomena ide na file-ove "Self-Extractors" ili tako zvani Sfx fileovi... to su fileovi koju si zipovani u raru i pretvoreni u .exe file pomocu winrara
kad ih installirate svi fileovi iz njih se premjestaju na odredjenu lokaciju i AUTOMATSKI se aktiviraju
Sljedeci fol ide na otvaranje slikica
ja npr znam da sliku i neki jos file (backdoor) povezem u SFX (self-extractor) tako da kad vi aktivirate file (koji ce imat iconu kao slika) slika ce vam se otvori a onaj backdoor ce biti stavljen u pozadinu u TaskManageru u Progresslistu i bit ce nevidljiv
Sta je backdoor?
Backdoor je vrsta malware-a koju kad aktvirate se sakrije a potom ostane u pozadini...
Sta radi backdoor?
Backdoor (samo ime kaze) je aplikacija koja creatoru ili meni npr
daje pristup vashem pc-u
Znaci kad god se user konektuje na net ja mu mogu ćaćkati po PC-u =)
Sta je DoS?
Dos je skracenica za Denial Of service...
To su inace napadi koji ce vas diskonektovati sa interneta =) za adsl korisnike nista strasno zbog Dynamickog IP-a
SpyWare??
Spy ware istaa stvar kao backdoor
Virusi?
Virus su najednostavniji programi koji ce samo jednom nastetit vashem PC-u , veoma jednostavno koridani i nece se siriti... (Najjednostavnija vrsta malware-a)
Trojan.Generatori?
To su vec one dosadne aplikacije koje su u pozadini i koje regenerishu obrisane viruse... Veoma tesko je njih obrisat jer su oni uvijek UNDETECTABLE od strane Anti-Virusa
Trojan.Downloader
Aplikacija koja skida sa interneta jos file-ova
inace infectovanih file-ova
Sta je vb 6.0/2008 aplikacija?
Visual basic 6.0 i 2008 su programski jezici u kojem se mogu pravit SVE vrsta aplikacija za WINDOWS... To se kaze Programerstvo
(upravo se ja bavim programiranja backdoora, spyware-a , botneta itd.. )
U visual basicu je moguce da se napravi AMA BAS SVE sto se moze pokrenut na windowsu
pa i on sluzi i za pravljenje backdoor-a ili trojanaca ili trojan generatora ( sve vrste malware-a)
Kako prepoznati visual basic 6.0 aplikaciju?
Fino xD pa sve aplikacije sto imate na internetu ili bilo gdje su kodirane u visual basic-u
to su file-ovi sa .exe extension... Dobro , nije sada da je svaki file napravljen u visual basicu stetan , nego dosta file.ova je stetno 
Kako ocistiti zarazeni komp i kako se zastit....
1) kako cemo se zastit
Najbolje ne pokrecite nijedan file sa drugog PC-a =) cak ni slike
Najvishe ce vam pomoci ako znate extenzije poznatih file-ova sve ostale file-ove izbjegajice
Sada Softwari dolaze koji su veoma dobri za detectovanje i ciscenje software-a
Malwarebytes' Anti-Malware ( po meni najbolji program koji je ikada kodiran)
Prvo ga updejtate i onda ubacite ovaj license key pod "Protection" i kliknite Start Protection
On ce stit vashu IP adressu od tracera i od infekcija
najefikasniji je u otklanjanju malware-a ( kad je PC vec zarazen)
Download link:
http://download.cnet.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.html
Za licensu posaljite na PM jer nije dozvoljena ocigledno xD
Sljedeci program je
Spyware Doctor ( ako zelite mozete ga koristit , jer veoma ce opteretit vash kompjuter ali je dobar u blokovanju BOTneta i zarazenih site-ova i DoS attack)
Download:
http://www.pctools.com/spyware-doctor/download/
Licensa
Za licensu posaljite na PM jer nije dozvoljena ocigledno xD
A jedan od najvaznijih programa je Firewall, on sluzi za prikrivanje vashe IP adresse od Trace stranica , Dos centrala
Sta se desi ako je firewall ugasen?
Ma nista posebno samo vas bombaju svim mogucim vrstama virusa
Postoje odredjene vrste .bat file.ova koje ce iskljucit vash firewall
to inace koriste Trojan.Generatori
inace taj code od tog .bat file-a izgleda ovako
"netsh firewall set opmode=disabled"
IZBJEGAVAJTE OTVARANJE OVAKVIH .BAT FILE-ova
U slucaju da vam nije dovoljno dobar vas firewall sto vam je dosao uz Windows mozete skinut PC Tools Firewall
Download link:
http://www.pctools.com/firewall/
License
Ne treba jer je besplatan
AKO SE BUDETE PRIDRZAVALI SVIH OVIH NAPOMENA, UPUTA I OSTALOG VAS PC BI TREBO OSTAT CIST OD MALWARE-a
Ako ipak NE , onda ste peh stvarno
I hope u enjoyed all this tutorial
msn: [email uklonjen]
Zato sam odlucio da napishem ovu temu pa reko da vam malo pomognem

Prvo sto treba da znate je da NIPOSTO ne klikate na nekakve bezveze linkove na netu u obliku www.imageshack.info/sqwe.jpg /ovo se zove botnet

zaraza preko linkova je veoma cesta a i veoma se brzo preko mailova siri (ko svinjska gripa
)Nikad otvarat file-ove koji su .bat extensije prije nego sto znate njihov code, saznat ce te ga tako sto:
Right click na .bat file
Edit...
I otvorit ce vam se code u notepadu
pa mozete sami skontat sta kodovi rade xDVrsta virus/worm je Root kit koji se pravi u obliku .bat file-a a njegov code je
PK ;p)
BÓ1 š rutekit.BATÔ»NÃ0†áÝ’ïÁKFÓ
¶J Ȇè¥Kš8mšƒÛÄ=¤÷S®¡Ä-4ú}]X,½~yñ/¾½ßšpf•c)\â2£Féx8Ô¾~Òcý¬ô}sjýo•"´™-U?”bp'EÓ})"“©ª®œÉ¯.Uo¤z…ƒ—ÓŒ0
fŒ9Åœa&˜sÌ3ÃÌ1
L‹¹À\b–˜¦Ã\a®17˜[Ìs‡ùñJ} Þc˜“¿<¾«/E«Â:e¶Iå”_®œIw1 jêüÁÕÍ锕qªrsí•AÙÜë¸4^çµC^»V‹ú;~oFm– !b01ÔaƐ0ÌR†Œ!g(,ÂaÉP2TŽaŰfØ0lj†C»|üÀáld”様ZgÕÀÿPK ;p)
BÓ1 š À rutekit.BATPK 9 Z
(ebiga nije se mogo paste ovdje kako treba
)Sljedeca opomena ide na file-ove "Self-Extractors" ili tako zvani Sfx fileovi... to su fileovi koju si zipovani u raru i pretvoreni u .exe file pomocu winrara
kad ih installirate svi fileovi iz njih se premjestaju na odredjenu lokaciju i AUTOMATSKI se aktiviraju
Sljedeci fol ide na otvaranje slikica
ja npr znam da sliku i neki jos file (backdoor) povezem u SFX (self-extractor) tako da kad vi aktivirate file (koji ce imat iconu kao slika) slika ce vam se otvori a onaj backdoor ce biti stavljen u pozadinu u TaskManageru u Progresslistu i bit ce nevidljiv
Sta je backdoor?
Backdoor je vrsta malware-a koju kad aktvirate se sakrije a potom ostane u pozadini...
Sta radi backdoor?
Backdoor (samo ime kaze) je aplikacija koja creatoru ili meni npr
daje pristup vashem pc-uZnaci kad god se user konektuje na net ja mu mogu ćaćkati po PC-u =)
Sta je DoS?
Dos je skracenica za Denial Of service...
To su inace napadi koji ce vas diskonektovati sa interneta =) za adsl korisnike nista strasno zbog Dynamickog IP-a
SpyWare??
Spy ware istaa stvar kao backdoor

Virusi?
Virus su najednostavniji programi koji ce samo jednom nastetit vashem PC-u , veoma jednostavno koridani i nece se siriti... (Najjednostavnija vrsta malware-a)
Trojan.Generatori?
To su vec one dosadne aplikacije koje su u pozadini i koje regenerishu obrisane viruse... Veoma tesko je njih obrisat jer su oni uvijek UNDETECTABLE od strane Anti-Virusa
Trojan.Downloader
Aplikacija koja skida sa interneta jos file-ova
inace infectovanih file-ova
Sta je vb 6.0/2008 aplikacija?
Visual basic 6.0 i 2008 su programski jezici u kojem se mogu pravit SVE vrsta aplikacija za WINDOWS... To se kaze Programerstvo
(upravo se ja bavim programiranja backdoora, spyware-a , botneta itd.. ) U visual basicu je moguce da se napravi AMA BAS SVE sto se moze pokrenut na windowsu

pa i on sluzi i za pravljenje backdoor-a ili trojanaca ili trojan generatora ( sve vrste malware-a)
Kako prepoznati visual basic 6.0 aplikaciju?
Fino xD pa sve aplikacije sto imate na internetu ili bilo gdje su kodirane u visual basic-u
to su file-ovi sa .exe extension... Dobro , nije sada da je svaki file napravljen u visual basicu stetan , nego dosta file.ova je stetno 
Kako ocistiti zarazeni komp i kako se zastit....
1) kako cemo se zastit
Najbolje ne pokrecite nijedan file sa drugog PC-a =) cak ni slike
Najvishe ce vam pomoci ako znate extenzije poznatih file-ova sve ostale file-ove izbjegajice
Sada Softwari dolaze koji su veoma dobri za detectovanje i ciscenje software-a
Malwarebytes' Anti-Malware ( po meni najbolji program koji je ikada kodiran)
Prvo ga updejtate i onda ubacite ovaj license key pod "Protection" i kliknite Start Protection
On ce stit vashu IP adressu od tracera i od infekcija
najefikasniji je u otklanjanju malware-a ( kad je PC vec zarazen)
Download link:
http://download.cnet.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.html
Za licensu posaljite na PM jer nije dozvoljena ocigledno xD
Sljedeci program je
Spyware Doctor ( ako zelite mozete ga koristit , jer veoma ce opteretit vash kompjuter ali je dobar u blokovanju BOTneta i zarazenih site-ova i DoS attack)
Download:
http://www.pctools.com/spyware-doctor/download/
Licensa
Za licensu posaljite na PM jer nije dozvoljena ocigledno xD
A jedan od najvaznijih programa je Firewall, on sluzi za prikrivanje vashe IP adresse od Trace stranica , Dos centrala
Sta se desi ako je firewall ugasen?
Ma nista posebno samo vas bombaju svim mogucim vrstama virusa

Postoje odredjene vrste .bat file.ova koje ce iskljucit vash firewall
to inace koriste Trojan.Generatoriinace taj code od tog .bat file-a izgleda ovako
"netsh firewall set opmode=disabled"
IZBJEGAVAJTE OTVARANJE OVAKVIH .BAT FILE-ova
U slucaju da vam nije dovoljno dobar vas firewall sto vam je dosao uz Windows mozete skinut PC Tools Firewall
Download link:
http://www.pctools.com/firewall/
License
Ne treba jer je besplatan

AKO SE BUDETE PRIDRZAVALI SVIH OVIH NAPOMENA, UPUTA I OSTALOG VAS PC BI TREBO OSTAT CIST OD MALWARE-a
Ako ipak NE , onda ste peh stvarno

I hope u enjoyed all this tutorial

msn: [email uklonjen]
