Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  appi troja hobune mul külas! märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
srock
HV vaatleja

liitunud: 15.06.2004




sõnum 15.06.2004 01:26:45 appi troja hobune mul külas! vasta tsitaadiga

ehhee jama selles et sain hulgim hobuseid endale, nn. trojan horse psw.briss.b ,siis trojan horse downloader.crypter.c,olen suht algaja aga ühteist jagan ka keegi võibolla aitaks neist lahti saada. Jama selles et tean kus nad on aga kustutada nad ära ei lase,ühesõnaga täitsa kannikas! icon_cry.gif icon_cry.gif icon_cry.gif
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 15.06.2004 08:03:10 vasta tsitaadiga

Buudi safe mode'is üles siis vast pääsed ligi.
Omaette võimalus oleks ka mainitud pahalased kõigepealt mälust maha võtta (Ctrl-Alt-Del ja siis vastavatel protsessidel "End process" nuppu klõpsida). Võid loomulikult proovida ka TDS-3'e või mõnda teist troojatapjat mis protsessid deaktiveerib.

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
srock
HV vaatleja

liitunud: 15.06.2004




sõnum 15.06.2004 13:41:12 vasta tsitaadiga

tänud kõigepealt,osadest sain lahti aga ei lase kustutada Windows\bi.dll ja Windows\system32\bridge.dll . Ja see TDS-3 ei aidanud mind. icon_razz1.gif
tagasi üles
vaata kasutaja infot saada privaatsõnum
srock
HV vaatleja

liitunud: 15.06.2004




sõnum 15.06.2004 16:52:23 vasta tsitaadiga

Nii,nüüd on probleemid lahendatud.Sõber AVG ruulib täiega,lasin kaks korda sellega üle ja kõik on korras.Ennem muidugi Ctrl-Alt-Del sealt lasin vastavad asjad pange ja siis AVG-ga kaks korda üle. icon_lol.gif icon_lol.gif icon_lol.gif thumbs_up.gif
tagasi üles
vaata kasutaja infot saada privaatsõnum
tiith
maxnorm
tiith

liitunud: 28.11.2003




sõnum 15.06.2004 16:57:46 vasta tsitaadiga

AVG on troojade puhul peaaegu parim... thumbs_up.gif
Kommentaarid: 21 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 19
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 15.06.2004 17:39:59 vasta tsitaadiga

Lihtsalt huvi pärast uurin: kui pahalane mälus istus kas TDS-3 ta vähemalt üles leidis (mis toob tegelikult ka teise küsimuse juurde: kas andmebaas oli uuendatud? Tasuta versioonil automaatne uuendus ei toimi seega tuleb vajalik fail käsitsi tirida)?
_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
srock
HV vaatleja

liitunud: 15.06.2004




sõnum 16.06.2004 02:40:48 vasta tsitaadiga

Leidis küll aga pahalane ei lasknud ennast ära killida.
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dumbuser
HV vaatleja

liitunud: 26.06.2003




sõnum 29.06.2004 22:29:27 vasta tsitaadiga

Symantec Security Check avastas yhe trojani, aga kuidas seda maha saada? AVG ei avasta midagi....
tagasi üles
vaata kasutaja infot saada privaatsõnum
TzigaLind
HV veteran

liitunud: 12.01.2002




sõnum 30.06.2004 00:14:42 vasta tsitaadiga

Dumbuser kirjutas:
Symantec Security Check avastas yhe trojani, aga kuidas seda maha saada? AVG ei avasta midagi....



Suuremat sorti haamer, nn kuvalda on teada-tuntud abivahend troojade eemaldamiseks,
seda muidugi juhul, kui kasutaja ei viitsi otsida selle trooja eemaldamiseks mõelduid programme.

_________________
Piix!
Kommentaarid: 16 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 14
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dumbuser
HV vaatleja

liitunud: 26.06.2003




sõnum 30.06.2004 00:27:12 vasta tsitaadiga

TzigaLind kirjutas:
Dumbuser kirjutas:
Symantec Security Check avastas yhe trojani, aga kuidas seda maha saada? AVG ei avasta midagi....



Suuremat sorti haamer, nn kuvalda on teada-tuntud abivahend troojade eemaldamiseks,
seda muidugi juhul, kui kasutaja ei viitsi otsida selle trooja eemaldamiseks mõelduid programme.

Milline siis?
tagasi üles
vaata kasutaja infot saada privaatsõnum
jaana232
HV vaatleja

liitunud: 05.03.2004




sõnum 30.06.2004 16:56:15 vasta tsitaadiga

ma olen algaja ja mulle tuli ka trooja sisse aga ei saa teie kommentaaridest aru.mis asi on AVG ja kust seda saab?
tagasi üles
vaata kasutaja infot saada privaatsõnum
mad
Kreisi kasutaja

liitunud: 11.08.2003




sõnum 30.06.2004 17:07:01 vasta tsitaadiga

avg on tasuta viirusetõrjeprogramm. google abiks kust saab
avg karjus et 5 uut troojat sees. võtsin system restore maha ja panin sannima. mitte midagi ei leidnud... lähen siis msni ja vaatan et 10 uut contacti tekkinud...blockisin ja kustutasin ära. pole sellist asja varem juhtunud minuga - mismoodi see on võimalik et minu listi listati minu teadmata 10 inimest. kõik olid offline ja suvaliste nimedega... icon_eek.gif
Kommentaarid: 21 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 18
tagasi üles
vaata kasutaja infot saada privaatsõnum
jaana232
HV vaatleja

liitunud: 05.03.2004




sõnum 30.06.2004 17:11:58 vasta tsitaadiga

aga kas see AVG on parem kui AntiVir xp?mul on igatahes antivir xp peal ja see leiab küll üles ja kustutab ära aga kui teen pärast uuest siis leiab jälle uued.ja osasid ei taha kustutada lööb mingi kirja ette et ei saa kustutada ja ongi kõik thumbs_down.gif
tagasi üles
vaata kasutaja infot saada privaatsõnum
mad
Kreisi kasutaja

liitunud: 11.08.2003




sõnum 30.06.2004 17:30:52 vasta tsitaadiga

mina lähtun sellest et mida rohkem seda uhkem icon_biggrin.gif alati on asju mida üks scanner ei leia jne. sellepärast kasutangi paljusid erinevaid programme, samas "kaitstuse" eest tuleb ka lõivu maksta- mõnel juhul teevad lisaprogrammid arvuti aeglasemaks.
http://www.grisoft.com/us/us_dwnl_free.php <- siit saab avg tasuta versiooni.
avg, spybot s&d, ad-aware, spy sweeper, window washer, stinger, a2 (a ruudus icon_lol.gif ), reg supreme <- hetkel kasutan
Kommentaarid: 21 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 18
tagasi üles
vaata kasutaja infot saada privaatsõnum
jaana232
HV vaatleja

liitunud: 05.03.2004




sõnum 01.07.2004 14:00:32 vasta tsitaadiga

--------------------------------------------------------------------------------

mina lähtun sellest et mida rohkem seda uhkem alati on asju mida üks scanner ei leia jne. sellepärast kasutangi paljusid erinevaid programme, samas "kaitstuse" eest tuleb ka lõivu maksta- mõnel juhul teevad lisaprogrammid arvuti aeglasemaks.
http://www.grisoft.com/us/us_dwnl_free.php <- siit saab avg tasuta versiooni.
avg, spybot s&d, ad-aware, spy sweeper, window washer, stinger, a2 (a ruudus ), reg supreme <- hetkel kasutan
_________________



tänx sain selle alla ja töötab kah icon_exclaim.gif aga kuda ma saan kustutada kui on leidnud viiruse icon_question.gif
tagasi üles
vaata kasutaja infot saada privaatsõnum
Henry 1
HV kasutaja

liitunud: 15.04.2004



Autoriseeritud ID-kaardiga

sõnum 05.07.2004 13:50:18 vasta tsitaadiga

tsitaat:
lähen siis msni ja vaatan et 10 uut contacti tekkinud...


Ma pakun, et msn-iga saadetakse obese tegijale sinu IP.

Seda ka, et taskmanager ei näite kõiki processe, soovitatav oleks kasutada mingit asisemat process killerit nt. sysinternalsi Process Exploreri või karmimal juhul Nuclear Processorit.Järgmine samm peale processi killimist oleks autorunid üle vaadata (DiamondCS autostart viewer/natuke lihtsama kasutajaliidesega sysiternalsi Autoruns) ja killitud process autorunist maha võtta.
Hea kui koguaeg peale windowsi installimist autoruni kontrollida, siis on teada, mis peab autorunis olema, kui obesed sees on, siis on lihtsam kahtlasest .exe-st lahti saada.

Mõne tüüpilisema/tavalisema obesega võib isegi sellist trikki proovida, et tõmmata obese client ja vaadata, kas on serverile parool peale pandud või mitte.Kui ei ole siis on väga lihtne, "uninstall server" ja asi ants thumbs_up.gif Muidu võib päris raskeks minna, kui on mitu erinevat autoruni võimalust kasutatud, või on autorun mõne windowsi processiga koos.
Kommentaarid: 51 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 49
tagasi üles
vaata kasutaja infot saada privaatsõnum
mad
Kreisi kasutaja

liitunud: 11.08.2003




sõnum 05.07.2004 13:56:11 vasta tsitaadiga

ok tänud Henry 1, samas asi sellin et mingi nädala jooksul on kõik vaikne olnud-avg ei karju (scannil ei leia), msn pole ka lisandund kedagi icon_biggrin.gif
Kommentaarid: 21 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 18
tagasi üles
vaata kasutaja infot saada privaatsõnum
mad
Kreisi kasutaja

liitunud: 11.08.2003




sõnum 05.07.2004 23:33:28 vasta tsitaadiga

kuna sõber avg hakkas ükspäev karjuma et mul on 5 troojat ja tavaline scan neid ei tuvastanud siis võtsin maha system restore-i. jooksutasin veel spyboti, ad-aware, a2, reg cleaner, spy sweeper, window washer ja minumeelest mitte ükski ei leidnud midagi kahtlast (troojat). panin system restore tagasi ja jäin ootama millal avg jälle karjuma hakkab. 2 nädalat vaikus juba. kas ma sain nendest asjadest lahti(olgugi et ükski scan seda ei tuvastanud minuarust)/või nad passivad masinas edasi?
loogiline oleks et nad on läinud, kuna avg vait, aga kuna keegi midagi ei leidnud peaks nad ikkagi alles olema?
kas system restore võis midagi selles vallas muuta?

aga sellega minu mured ei piirdu:
nii hankisin selle process exploreri ja hakkasid silma järgmised asjad:
system idle processi all :interrupts (hardware interrupts) ja DPCs (Defended procedure calls);. muud kahtlast/tundmatut ei hakand silma. ilmselt on tegu ilmsüüta windowsi failidega aga kuna mingit infi nende kohta ei leidnud siis panin nad siia icon_redface.gif

http://www.liutilities.com/products/wintaskspro/processlibrary/ ja http://www.kephyr.com/ VÕI http://www.kephyr.com/filedb/index.php?viewtopic= leidsin processe uurides sellised lingid. äkki on kellelgi sellest kasu...

leidsin process exploreri dll näitava lisaga(find dll):
r0000000000007.clb <-asub windows\registration kaustas, infi ei leidnud...
perflib_perfdata_574.dat<-asub \local settings\temp kaustas...
kuna ma asjast mitte midagi ei tea siis katsuge mõistvalt suhtuda icon_lol.gif
Kommentaarid: 21 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 18
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  appi troja hobune mul külas!
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.