Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
srock
HV vaatleja
liitunud: 15.06.2004
|
15.06.2004 01:26:45
appi troja hobune mul külas! |
|
|
ehhee jama selles et sain hulgim hobuseid endale, nn. trojan horse psw.briss.b ,siis trojan horse downloader.crypter.c,olen suht algaja aga ühteist jagan ka keegi võibolla aitaks neist lahti saada. Jama selles et tean kus nad on aga kustutada nad ära ei lase,ühesõnaga täitsa kannikas!
|
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
15.06.2004 08:03:10
|
|
|
Buudi safe mode'is üles siis vast pääsed ligi.
Omaette võimalus oleks ka mainitud pahalased kõigepealt mälust maha võtta (Ctrl-Alt-Del ja siis vastavatel protsessidel "End process" nuppu klõpsida). Võid loomulikult proovida ka TDS-3'e või mõnda teist troojatapjat mis protsessid deaktiveerib.
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
srock
HV vaatleja
liitunud: 15.06.2004
|
15.06.2004 13:41:12
|
|
|
tänud kõigepealt,osadest sain lahti aga ei lase kustutada Windows\bi.dll ja Windows\system32\bridge.dll . Ja see TDS-3 ei aidanud mind.
|
|
tagasi üles |
|
 |
srock
HV vaatleja
liitunud: 15.06.2004
|
15.06.2004 16:52:23
|
|
|
Nii,nüüd on probleemid lahendatud.Sõber AVG ruulib täiega,lasin kaks korda sellega üle ja kõik on korras.Ennem muidugi Ctrl-Alt-Del sealt lasin vastavad asjad pange ja siis AVG-ga kaks korda üle.
|
|
tagasi üles |
|
 |
tiith
maxnorm

liitunud: 28.11.2003
|
15.06.2004 16:57:46
|
|
|
AVG on troojade puhul peaaegu parim...
|
|
Kommentaarid: 21 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
19 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
15.06.2004 17:39:59
|
|
|
Lihtsalt huvi pärast uurin: kui pahalane mälus istus kas TDS-3 ta vähemalt üles leidis (mis toob tegelikult ka teise küsimuse juurde: kas andmebaas oli uuendatud? Tasuta versioonil automaatne uuendus ei toimi seega tuleb vajalik fail käsitsi tirida)?
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
srock
HV vaatleja
liitunud: 15.06.2004
|
16.06.2004 02:40:48
|
|
|
Leidis küll aga pahalane ei lasknud ennast ära killida.
|
|
tagasi üles |
|
 |
Dumbuser
HV vaatleja
liitunud: 26.06.2003
|
29.06.2004 22:29:27
|
|
|
Symantec Security Check avastas yhe trojani, aga kuidas seda maha saada? AVG ei avasta midagi....
|
|
tagasi üles |
|
 |
TzigaLind
HV veteran
liitunud: 12.01.2002
|
30.06.2004 00:14:42
|
|
|
Dumbuser kirjutas: |
Symantec Security Check avastas yhe trojani, aga kuidas seda maha saada? AVG ei avasta midagi.... |
Suuremat sorti haamer, nn kuvalda on teada-tuntud abivahend troojade eemaldamiseks,
seda muidugi juhul, kui kasutaja ei viitsi otsida selle trooja eemaldamiseks mõelduid programme.
_________________ Piix! |
|
Kommentaarid: 16 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
2 :: |
14 |
|
tagasi üles |
|
 |
Dumbuser
HV vaatleja
liitunud: 26.06.2003
|
30.06.2004 00:27:12
|
|
|
TzigaLind kirjutas: |
Dumbuser kirjutas: |
Symantec Security Check avastas yhe trojani, aga kuidas seda maha saada? AVG ei avasta midagi.... |
Suuremat sorti haamer, nn kuvalda on teada-tuntud abivahend troojade eemaldamiseks,
seda muidugi juhul, kui kasutaja ei viitsi otsida selle trooja eemaldamiseks mõelduid programme. |
Milline siis?
|
|
tagasi üles |
|
 |
jaana232
HV vaatleja
liitunud: 05.03.2004
|
30.06.2004 16:56:15
|
|
|
ma olen algaja ja mulle tuli ka trooja sisse aga ei saa teie kommentaaridest aru.mis asi on AVG ja kust seda saab?
|
|
tagasi üles |
|
 |
mad
Kreisi kasutaja
liitunud: 11.08.2003
|
30.06.2004 17:07:01
|
|
|
avg on tasuta viirusetõrjeprogramm. google abiks kust saab
avg karjus et 5 uut troojat sees. võtsin system restore maha ja panin sannima. mitte midagi ei leidnud... lähen siis msni ja vaatan et 10 uut contacti tekkinud...blockisin ja kustutasin ära. pole sellist asja varem juhtunud minuga - mismoodi see on võimalik et minu listi listati minu teadmata 10 inimest. kõik olid offline ja suvaliste nimedega...
|
|
Kommentaarid: 21 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
18 |
|
tagasi üles |
|
 |
jaana232
HV vaatleja
liitunud: 05.03.2004
|
30.06.2004 17:11:58
|
|
|
aga kas see AVG on parem kui AntiVir xp?mul on igatahes antivir xp peal ja see leiab küll üles ja kustutab ära aga kui teen pärast uuest siis leiab jälle uued.ja osasid ei taha kustutada lööb mingi kirja ette et ei saa kustutada ja ongi kõik
|
|
tagasi üles |
|
 |
mad
Kreisi kasutaja
liitunud: 11.08.2003
|
30.06.2004 17:30:52
|
|
|
mina lähtun sellest et mida rohkem seda uhkem alati on asju mida üks scanner ei leia jne. sellepärast kasutangi paljusid erinevaid programme, samas "kaitstuse" eest tuleb ka lõivu maksta- mõnel juhul teevad lisaprogrammid arvuti aeglasemaks.
http://www.grisoft.com/us/us_dwnl_free.php <- siit saab avg tasuta versiooni.
avg, spybot s&d, ad-aware, spy sweeper, window washer, stinger, a2 (a ruudus ), reg supreme <- hetkel kasutan
|
|
Kommentaarid: 21 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
18 |
|
tagasi üles |
|
 |
jaana232
HV vaatleja
liitunud: 05.03.2004
|
01.07.2004 14:00:32
|
|
|
--------------------------------------------------------------------------------
mina lähtun sellest et mida rohkem seda uhkem alati on asju mida üks scanner ei leia jne. sellepärast kasutangi paljusid erinevaid programme, samas "kaitstuse" eest tuleb ka lõivu maksta- mõnel juhul teevad lisaprogrammid arvuti aeglasemaks.
http://www.grisoft.com/us/us_dwnl_free.php <- siit saab avg tasuta versiooni.
avg, spybot s&d, ad-aware, spy sweeper, window washer, stinger, a2 (a ruudus ), reg supreme <- hetkel kasutan
_________________
tänx sain selle alla ja töötab kah aga kuda ma saan kustutada kui on leidnud viiruse
|
|
tagasi üles |
|
 |
Henry 1
HV kasutaja
liitunud: 15.04.2004
|
05.07.2004 13:50:18
|
|
|
tsitaat: |
lähen siis msni ja vaatan et 10 uut contacti tekkinud... |
Ma pakun, et msn-iga saadetakse obese tegijale sinu IP.
Seda ka, et taskmanager ei näite kõiki processe, soovitatav oleks kasutada mingit asisemat process killerit nt. sysinternalsi Process Exploreri või karmimal juhul Nuclear Processorit.Järgmine samm peale processi killimist oleks autorunid üle vaadata (DiamondCS autostart viewer/natuke lihtsama kasutajaliidesega sysiternalsi Autoruns) ja killitud process autorunist maha võtta.
Hea kui koguaeg peale windowsi installimist autoruni kontrollida, siis on teada, mis peab autorunis olema, kui obesed sees on, siis on lihtsam kahtlasest .exe-st lahti saada.
Mõne tüüpilisema/tavalisema obesega võib isegi sellist trikki proovida, et tõmmata obese client ja vaadata, kas on serverile parool peale pandud või mitte.Kui ei ole siis on väga lihtne, "uninstall server" ja asi ants Muidu võib päris raskeks minna, kui on mitu erinevat autoruni võimalust kasutatud, või on autorun mõne windowsi processiga koos.
|
|
Kommentaarid: 51 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
49 |
|
tagasi üles |
|
 |
mad
Kreisi kasutaja
liitunud: 11.08.2003
|
05.07.2004 13:56:11
|
|
|
ok tänud Henry 1, samas asi sellin et mingi nädala jooksul on kõik vaikne olnud-avg ei karju (scannil ei leia), msn pole ka lisandund kedagi
|
|
Kommentaarid: 21 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
18 |
|
tagasi üles |
|
 |
mad
Kreisi kasutaja
liitunud: 11.08.2003
|
05.07.2004 23:33:28
|
|
|
kuna sõber avg hakkas ükspäev karjuma et mul on 5 troojat ja tavaline scan neid ei tuvastanud siis võtsin maha system restore-i. jooksutasin veel spyboti, ad-aware, a2, reg cleaner, spy sweeper, window washer ja minumeelest mitte ükski ei leidnud midagi kahtlast (troojat). panin system restore tagasi ja jäin ootama millal avg jälle karjuma hakkab. 2 nädalat vaikus juba. kas ma sain nendest asjadest lahti(olgugi et ükski scan seda ei tuvastanud minuarust)/või nad passivad masinas edasi?
loogiline oleks et nad on läinud, kuna avg vait, aga kuna keegi midagi ei leidnud peaks nad ikkagi alles olema?
kas system restore võis midagi selles vallas muuta?
aga sellega minu mured ei piirdu:
nii hankisin selle process exploreri ja hakkasid silma järgmised asjad:
system idle processi all :interrupts (hardware interrupts) ja DPCs (Defended procedure calls);. muud kahtlast/tundmatut ei hakand silma. ilmselt on tegu ilmsüüta windowsi failidega aga kuna mingit infi nende kohta ei leidnud siis panin nad siia
http://www.liutilities.com/products/wintaskspro/processlibrary/ ja http://www.kephyr.com/ VÕI http://www.kephyr.com/filedb/index.php?viewtopic= leidsin processe uurides sellised lingid. äkki on kellelgi sellest kasu...
leidsin process exploreri dll näitava lisaga(find dll):
r0000000000007.clb <-asub windows\registration kaustas, infi ei leidnud...
perflib_perfdata_574.dat<-asub \local settings\temp kaustas...
kuna ma asjast mitte midagi ei tea siis katsuge mõistvalt suhtuda
|
|
Kommentaarid: 21 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
18 |
|
tagasi üles |
|
 |
|