[Fanda] Bylo Poskozena databaze TapinRadia

ppartyka ppartyka na chello.cz
Středa Listopad 12 18:05:05 CET 2014


Ano Peter, proto jsem navrhoval v prvé fázi zkusit vypnout veškerá 
zabezpečení, aby se vyloučilo, jestli tomu brání nějaký firewal.

P.P.
----- Original Message ----- 
From: "gp1" <gp1 na nextra.sk>
To: <fanda na elsa.cvut.cz>
Sent: Wednesday, November 12, 2014 5:17 PM
Subject: Re: [Fanda] Bylo Poskozena databaze TapinRadia


> Ahoj Pavel!
> Pre analýzu potrebuješ vedieť aké rezidentné programy, služby  a antivir 
> bežia na pozadí, jednak na počítačoch kde to chodí, ale aj na počítačoch, 
> kde to nechodí.
> Z uvádzaných problémov je zatial jasná len jedna vec, že počítač to 
> blokuje bez upozornenia.
>
>
> Peter
>
> ----- Pôvodná správa ----- 
> Od: "ppartyka" <ppartyka na chello.cz>
> Komu: <fanda na elsa.cvut.cz>
> Odoslané: 12. novembra 2014 15:29
> Predmet: Re: [Fanda] Bylo Poskozena databaze TapinRadia
>
>
>> Právě že ne všem to na těch 64 bytech hapruje. Proto jsem nahodil otázku, 
>> jestli Win pro 64 bytovou platformu nemají nějaké podskupiny verzí a u 
>> některých se to projeví a u jiných ne. Kdyby to bylo tak jednoduché a na 
>> žádných 64 bytových verzích by to nešlo, tak by se to dalo lehčeji 
>> odchytit. Ale takhle je to svým způsobem tápání ve tmě.
>>
>> P.P.
>>
>> ----- Original Message ----- 
>> From: "Blažkovi" <tonblazek na seznam.cz>
>> To: <fanda na elsa.cvut.cz>
>> Sent: Wednesday, November 12, 2014 2:57 PM
>> Subject: Re: [Fanda] Bylo Poskozena databaze TapinRadia
>>
>>
>>> Zdravím na konferenci. Nejsem určitě znalec, ale tohle vlákno sleduji. 
>>> Buď špatně sleduji, nebo, nebo nevím, ale mě se jeví, že, podle již 
>>> přečtených přízpěvků, za to může těch 64 bytů. Nebo jsem to skutečně 
>>> špatně pozoroval? Pokud ano, omlouvám se.
>>> A Blažek.
>>> ----- Original Message ----- 
>>> From: "ppartyka" <ppartyka na chello.cz>
>>> To: <fanda na elsa.cvut.cz>
>>> Sent: Wednesday, November 12, 2014 2:46 PM
>>> Subject: Re: [Fanda] Bylo Poskozena databaze TapinRadia
>>>
>>>
>>>> Nemůže to dělat určitá podverze Win7 64 bytové? Protože když v nouzovém 
>>>> režimu to jde, tak to klidně může znamenat, že se do systému nenatahne 
>>>> ještě nějaká další komponenta, která se dostává do konfliktu se 
>>>> zabezpečením nebo podobně. Dá se třeba na určitou chvíli pro 
>>>> aktualizaci databáze vypnout kompletně firewal? Že by se ukázalo, 
>>>> jestli to projde v plně nataženém systému s vypnutým firewalem?
>>>>
>>>> P.P.
>>>> ----- Original Message ----- 
>>>> From: "Jan Lečbych" <lecbych na braillnet.cz>
>>>> To: "Pro fanousky vypocetni techniky" <fanda na elsa.cvut.cz>
>>>> Sent: Friday, October 31, 2014 4:22 PM
>>>> Subject: Re: [Fanda] Bylo Poskozena databaze TapinRadia
>>>>
>>>>
>>>>> Zdravím,
>>>>> tak si musím doplnit dotaz asi jedině na Vítka. Povolil jsem dva 
>>>>> procesy/programy, TapinRadio.exe a TapinRadioDownloader.exe komunikace 
>>>>> oběma směry a na porty TCP & UDP a stále to nefunguje. V "nouzovém 
>>>>> režimu se sítí" to funguje v pohodě, jak jsem znovu ověřil. Zajímalo 
>>>>> by mne, co se ještě může spouštět či nějak ovlivŇovat tu nečinnost. 
>>>>> Nyní to budu dál řešit až někdy za týden, až budu mít možnost u toho 
>>>>> sedět v prac. době tech. podpory v Esetu.
>>>>> Zatím
>>>>> Honza
>>>>>
>>>>>
>>>>>
>>>>>
>>>>>
>>>>> Dne 31.10.2014 v 14:19 Jan Lečbych napsal(a):
>>>>>> Zdravím,
>>>>>> tak jsem dnes v pátek 31. 10.  před chviličkou učinil pokus s
>>>>>> aktualizací databáze a zjistil jsem to, že též mohu aktualizovat. Dá 
>>>>>> se
>>>>>> to provést tak, že jelikož ještě na to vidím, tak cvičně jsem svá
>>>>>> windows 64 home premium v bootmenu uvedl do "nouzového režimu se 
>>>>>> sítí".
>>>>>> Potom jsem spustil TR a přes jeho pochopitelné protesty - neměl 
>>>>>> zvukovou
>>>>>> kartu, jsem ho donutil aktualizovat databázi. Věřte, nevěřte,
>>>>>> aktualizace proběhla úspěšně. Při prvním kole tady toho řešení se to 
>>>>>> tu
>>>>>> buď nedokonale nebo vůbec neřešilo, ale začínám se domnívat, že 
>>>>>> potíže
>>>>>> vyvolává Eset Smart Security v nové osmičkové verzi. Je pravda, že na
>>>>>> jednom ze dvou strojů jsem TR rovnou přeinstalovával a ESS křičel o
>>>>>> nějaké potenciálně nechtěné aplikaci v setupu TR.
>>>>>> Tak zkusím se telefonicky obrátit na podporu Esetu, ať se chlapci 
>>>>>> posnaží!
>>>>>> Honza
>>>>>>
>>>>>>
>>>>>>
>>>>>>
>>>>
>>>
>>
>
> 



Další informace o konferenci Fanda