Microsoft Windows

MEGOLDVA: Windows ARP/DHCP stacket megtámadó kártevő?

Kedves informatikus kollégák!

Nem figyeltetek fel a napokban egy olyan kártevő terjedésére, ami a fertőzött gépeket arra veszi rá, hogy az őket kiszolgáló DHCP szervernek olyan téves hibaüzeneteket (DHCP DECLINE) küldjenek, amelyek miatt az úgy érzékeli, hogy kifogyott a kiosztható címekből, ezért az újonnan bedugott gépeknek nem jut cím és nem tudnak internetezni? A kártevő különös ismertetőjele, hogy a fertőzött gépek gyakran IP-cím ütközésre panaszkodnak, és sárga háromszöggel jelölik meg az internetkapcsolatukat.

Wiresharkos elemzés alapján úgy tűnik, hogy a kliens kér egy IP-címet a DHCP szervertől, és miután megkapta, a biztonság kedvéért egy gratuitous ARP kéréssel még utána akar nézni, nem használja-e már egy másik gép a hálózaton. Eddig hibátlannak mondanám a gép működését, de ezután - annak ellenére, hogy egy gép sem küld neki ARP választ arra vonatkozóan, hogy foglalt lenne a szóban forgó cím - a kliens mégis "azt hiszi", hogy a címet már használja valaki, ezért a felhasználónak "IP-cím ütközés" üzenetet küld, a DHCP szervernek pedig DHCP DECLINE csomagot. Ez utóbbi azt jelenti, hogy a kliens tudomása szerint az imént kiosztott cím már használatban volt. A DHCP szervernek kötelessége, hogy a DECLINE üzenet által hivatkozott címet foglaltnak tekintse! A windows DHCP szerver az DECLINE-vel "letiltott" címeket "BAD_ADDRESS" megjelöléssel jelzi be az adatbázisába, és foglaltnak tekinti, vagyis nem osztja ki a klienseknek. A fertőzött (vagy csak simán hibás?) kliens azonban a DHCP DECLINE üzenet elküldése után sajnos új címet kér a DHCP szervertől, majd azt is foglaltnak hiszi, megint DECLINE-t küld, és így megy tovább.

Pár ilyen fertőzött gép hamar elfogyasztja a DHCP szerver kiosztható címeit, ezáltal működésképtelenné téve azt (és az egész hálózati szegmenst). Ugyanaz a jelenség, mint amit az alábbiakban taglalnak, de minden jel szerint nem a cisco router, hanem a kliens szoftverhibája vagy fertőzöttsége okozza:

https://lists.isc.org/pipermail/dhcp-users/2010-August/012211.html

Pár napja jelentek meg az ilyen hibás gépek a hálózatunkban, eddig már kb. húsz ilyet fogtunk. Nem találkoztatok még ilyesmivel?

[Megoldva] windows xp - google.com elérhetetlen

Hello

Az a gondom hogy a szüleimnél lévő xpn egyszer csak elérhetlenné vált a google keresője opera és firefox alól is, de internet explorerből megy.

Kutakodtam már az interneten és olyan javaslatok voltak hogy nézzem meg a host filet, ami nálam csak a localhostot tartalmaz, nézzek át registri kulcsokat, mert valami vírus megváltoztatja de a kulcsok értéke is jó, töröltem mindeféle cookikat meg cacheket de nem oldódott meg.

Találkozott már valaki hasonlóval? Minden segíséget szívesen veszek.

Köszi!

ui: ping és tracert eléri a google.com -ot

pdf konvertálása .doc vagy .txt -re [megoldva]

Sziasztok!

http://www.thework.com/downloads/little_book/Hungarian_LB.pdf

ezt hogyan tudnám word, vagy sima szövegbe kimenteni?

Mac OS X 10.5.6 Quartz PDFContext-el íródott és olvashatatlan
copy-paste és pdfconvert után is. Pdf olvasó megjeleníti, de más formátumba
nem tudom elmenteni.

Köszönettel:
formind
--===================
http://www.onlineocr.net/
99%-ban jó, több oldalas konvertálás csak
regisztráció után.

[Megoldva] Tisztaszoftver: Blocked VLK

Engem is érint a Microsoft által visszavont intézményi kulcs. A gond az, hogy az egyszerű kulcscsere nem működik. Semmilyen kulcsot* nem tudok elfogadtatni a telefonos aktiválás - kulcs mődosítása kiválasztását követően. Mint kiderült, igazából már a deaktiváció sem megy: újraindítás után mindig azt mondja az xp hogy már aktiválva van. Innentől kezdve persze ráléptem a "valószínűleg azért van" típusú találgatások mezejére... Összesen már legalább 4 órát rászántam erre, jelenleg ott tart a dolog, hogy talán a DigitalProductId nevű registry kulcsba bele lehetne hekkelni egy új kulcsot, de a WPA (vagy mi) mindig visszaírja az eredetire.
Van valakinak tutira működő módszere?

* Még van jogviszonyom, és MSDNAA-s kulcsaim is vannak.

Nyomtatás x64 alól x86-os driverrel

Sziasztok!
A tárgy elég hülyén hangzik, de a lényege, hogy az új w7-es gépek már x64-es rendszerrel jöttek, viszont a régi Konica Di1611-hez nincs, csak 32b-es driver (abból is max vista). Olvastam egy leírást (http://www.reddit.com/r/sysadmin/comments/w8vxe/how_to_get_64_bit_windo…) amivel elvileg postscriptes megoldással meg lehet oldani a dolgot, de sajna nem megy.
A nyomtatóhoz nem találtam, csak PCL-es drivert.
Valakinek tapasztalata ezügyben? Bármilyen megoldás érdekel (kivéve, hogy dobjam ki a p*cs*ba a nyomtatót, mert az én is tudom) :)
Köszi!

win7 >150 frissítés

Biztos többféle megoldás is van, de én mivel leragadtam a XP -nél most (amikor már a win7 is kifullad) jutottam oda, hogy "tömegesen" kellene win7 -et telepítenem (2-3). Ha a nyers, vagy "előtelepített" verizókkal dolgozom, akkor 2-4 óra míg eljutok odáig, hogy a "windows naprakész".
Ráadásul, amikor azt hiszem, hogy már minden fenn van, még mindig találok frissíteni valót :(
Az XP -hez az unattended telepítőt (SourceForge) használom, nagyon tuti, itt is órákig el van (ha nem sleepstreamelt imaget használok, de legalább nem kell "piszkálni", szépen el van magával, akár több gép is, majdnem egyszerre)
Mi a megoldás a WIN7 esetében?

Most fogok próbálkozni a ghostolással úgy, hogy valahogy még a licencet is át kellene állítanom. Erre sem találtam (még) meg a megoldást :(

XP+SP3-at keresek (nem VL)

Keresek valakit aki tudna segíteni egy letöltésben MSDN-ről. Természetesen csak az iso kellene. Kódom van, de az eredeti lemez eltűnt.
Magyar Windows XP Professional SP3-al 32bit
Elvileg ez a kódja: x14-80456

Mindenféle letöltős oldalak tele vannak VL-es változattal, de nekem nem az kell, hanem OEM-hez kellene.

Aki tudna segíteni ennek a fájlnak a megszerzésében, küldjön üzenetet, és mailban egyeztetjük hova lehetne feltölteni.

Windows 7 & <del>Unetbootin</del> Yumi nem hajlandó bootolni (javítva)

Sziasztok

Jav: Mindenkitől elnézést, már fáradt voltam és Debian előtt összekevertem a Unetbootint a Yumival, szóval minden ami Unetbottin a szövegben az Yumi:)Most vettem észre, amikor Windowt bootoltam.Az Unetbootin, se a Linuxos se a Windows-os nem ajánlja fel az első iso felírása után a választást hogy akarok-e másikat is hozzáírni, Multiboot labelt is az Unetbootin ad
A HUP keresőben (ami a googleban keres) nem találtam erre vonatkozó leírást:

Windows 7 alatt a Unetbootin-al Yumi-al előállított egyenlőre 2DB iso nem hajlandó bootolni
Mivel a Unetbootin Yumi alapértelmezetten a Multiboot funkciót Erőlteti, már a legelejétől fogva, még a formázás előtt is csak MULTIBOOT label-el engedi formázni a más nevű pendrive-ot, ehhez képest érdekes hogy még 2 DB iso-t sem hajlandó bebootolni, sőt még az egyiket sem (no such file or directory)
Pedig az első iso felírása után konkrétan meg is kérdezi hogy akarok-e másik iso-t telepíteni?
A bunkó kérdést teszem fel:
Ez a programban bug vagy feature?
Most egy Wheezy alatt fogom kipróbálni hogy úgy hajlandó-e működni
Most Linux előtt vagyok, de ha jól emlékszem, az alján 2DB "egyéb" iso felírását is felajánlja
Ezek csak Linux disztribúciókat tartalmazhatnak ergo ez a program Linux iso-k felírására lett kitalálva?
Konkrétan egy Kaspersky rescue CD-t/iso-t Sem hajlandó elindítani
Ez a program CSAK és kizárólag Linux iso-k pendrive-ra írására alkalmas?

kösz a válaszokat