Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
mark11
HV vaatleja
liitunud: 28.01.2006
|
28.01.2006 22:03:07
viirus, palun aidake |
|
|
hey, sain siis mingi lolli viiruse, ei lase välismaa saitidele ja eestimaa saitidele on ka raskusi sisse saada, st kirjutad koffer.ee adress barile siis tuleb cant find site, teen mingi 3 refreshi siis leiab, kuid välismaa saitidega nii ei aita, jama tuli sellest, et tõmbasin cracki, crackil oli viirus mis tegi
paytime.exe ja c:\secure32.html failid, seega ei saanud ma ühtelegi saidile vaid viskas secure32.html lehte.. sellest sain imemoodi lahti kuid nüüd tahaks, et saaks välismaa saitidele ( see, et ma ei saa välismaa saitidele segab ka seda, et mu steam ei connecti ära või ma ei saa ircu, isegi veel hullem NO msn ).. googlel lahendaks mu probleemid kuid nojah välismaa sait (..Äkki aitab, seal olid sellised failid nagu:
ibm0001.exe ( kustutasin atm )
muninst.exe ( vist windowsi fail? ei tea kustutasin )
tool2/tool4.exe ( googlist lugesin et viirus, kustutasin ), neid faile pole tagasi tulnud ja processide alt pole ka midagi kahtlast, Samuti kui avasin cracki lõi AVG ette viiruse teate, küsis kas kustutan nakatanud faili, panin JAH, viirusenimi mulle meelde ei jäänud, mitte üks täht, vaatasin, et mingi algeline viirus aga ei, nod32 on selline jama, et atm installisin triali peale ja no ei käivitu lihtsalt, 2 klõpsu nod32.exe peale ja ei midagist, äkki on tegu mingi viiruse kaitsega vms? Või on asi selles, et mul oli juba trial installitud? ( selle lasin mingi 3 päeva eest maha )
ei tahaks eriti IT mehe juurde kah viia ja pappi maksta avg muidu jah enam ei näita midagi kui scanni teen ((((((((((( ja kui keegi pro tahab viirust näha siis on see ikka arvutis mul ( pmst peaks harmless olema kui pole avanud
JHAVKTHIS:
Logfile of HijackThis v1.99.1
Scan saved at 21:11:00, on 29.01.2006
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\WINNT\System32\svchost.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\WINNT\SOUNDMAN.EXE
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
C:\WINNT\system32\RUNDLL32.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINNT\system32\wuauclt.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
E:\Ventrilo\Ventrilo\Ventrilo.exe
C:\Documents and Settings\Administrator\Desktop\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://neonet.pri.ee/cs
O2 - BHO: bho2gr Class - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - E:\flashget\xx2gr.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [WildTangent CDA] RUNDLL32.exe "C:\Program Files\WildTangent\Apps\CDA\cdaEngine0400.dll",cdaEngineMain
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Window Washer] E:\Washer\\wwDisp.exe
O4 - HKCU\..\Run: [ares] "E:\Ares\Ares.exe" -h
O4 - Startup: Monitor Apache Servers.lnk = C:\Program Files\Apache Group\Apache2\bin\ApacheMonitor.exe
O4 - Startup: Ubisoft register.lnk = C:\Program Files\Ubisoft\Register\schedule.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &NeoTrace It! - C:\PROGRA~1\NEOTRA~1\NTXcontext.htm
O8 - Extra context menu item: Download Using &BitSpirit - E:\pwned\bsurl.htm
O8 - Extra context menu item: Download with GetRight - E:\flashget\GRdownload.htm
O8 - Extra context menu item: Open with GetRight Browser - E:\flashget\GRbrowse.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: NeoTrace It! - {9885224C-1217-4c5f-83C2-00002E6CEF2B} - C:\PROGRA~1\NEOTRA~1\NTXtoolbar.htm (file missing) (HKCU)
O16 - DPF: {3EB4F9EA-51A6-48DA-846A-0D69DCBA39EF} (DownloadManager Control) - http://download.akamaitools.com.edgesuite.net/dlmanager/dev/code/IE_1070/DownloadManager.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{FB6EC8C1-A2CD-4142-BE9F-FF9697CBD766}: NameServer = 194.126.115.18 194.126.101.34
O21 - SSODL: DCOM Server - {2C1CD3D7-86AC-4068-93BC-A02304BB8C34} - C:\WINNT\system32\dcom_13.dll
O23 - Service: Apache - Unknown owner - C:\Program Files\Apache Group\Apache\Apache.exe" --ntservice (file missing)
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
|
|
|
Kommentaarid: 1 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
1 |
|
tagasi üles |
|
 |
Ho Ho
HV Guru

liitunud: 16.02.2002
|
28.01.2006 22:04:56
|
|
|
mark11 kirjutas: |
ei tahaks eriti IT mehe juurde kah viia ja pappi maksta |
oleks sa selle makstava papi eest tolle programmi/mängu ostnud mitte hakanud kräkkima oleks kõigist neist probleemidest vaba. Piraadile paras palk, mis muu.
Kirjelduse järgi tundub et tegu on ühe suht uue viirusega millest peaks siin foorumis ka eraldi teema koos ravivõmalustega olema.
_________________ Teach a man to reason and he'll think for a lifetime
Common sense - so rare that it's a damn superpower
Vaadates paljude inimeste sõnavõtte siin ja mujal jääb üle ainult klassikuid tsiteerida - "I weep for humanity" |
|
Kommentaarid: 106 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
86 |
|
tagasi üles |
|
 |
RaPTiLE
Kreisi kasutaja

liitunud: 28.01.2006
|
28.01.2006 22:19:38
|
|
|
O9 - Extra button: NeoTrace It! - {9885224C-1217-4c5f-83C2-00002E6CEF2B} - C:\PROGRA~1\NEOTRA~1\NTXtoolbar.htm (file missing) (HKCU)
see mingi toolbar,mis sul oli. Kui enam ei kasuta siis FIXi see rida.
O16 - DPF: {3EB4F9EA-51A6-48DA-846A-0D69DCBA39EF} (DownloadManager Control) - http://download.akamaitools.com.edgesuite.net/dlmanager/dev/code/IE_1070/Downloa dManager.cab
Kui tead mis see on siis ära FIXi, kui ei tea siis FIXi
|
|
Kommentaarid: 60 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
55 |
|
tagasi üles |
|
 |
sotamees
Kreisi kasutaja

liitunud: 29.03.2005
|
29.01.2006 01:13:10
|
|
|
Ja miks sa selle IT mehele paksid viima. lase win maha ja pane uuesti peale, tee format või midagi niisugust.
|
|
Kommentaarid: 34 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
34 |
|
tagasi üles |
|
 |
UrmoZ
HV Guru

liitunud: 06.01.2005
|
29.01.2006 01:20:59
|
|
|
sotamees, see peaks just kõige viimane lahendus olema
sai ka ise siin eelmine nädal trojanitega võideldud (ka paytime.exe fail tuli sisse), samuti crackist (nocd-ei viitsi seda plaati koguaeg sisse toppida)
masina sain täiesti puhtaks siis, kui sys´i safe mode´is üle kontrollisin
_________________ Amazon - will not buy! |
|
Kommentaarid: 219 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
199 |
|
tagasi üles |
|
 |
mtv23
Kreisi kasutaja
liitunud: 06.03.2004
|
29.01.2006 01:21:02
|
|
|
Allalaadimistega tasuks olla ettevaatlik, teadmiseks, et neid lehti on küllaga kus soovitu asemel
laetakse arvutisse viirusi
Selle vältimiseks aitab ka hästi toimiv antiviirusprogramm, näeb kohe ära millega on tegemist ja seda kohe
kui faili hakatakse allalaadima...
Võit on seega siin, et saab eristada vajalikku mitte vajalikust
_________________ @Dj |
|
Kommentaarid: 16 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
15 |
|
tagasi üles |
|
 |
sotamees
Kreisi kasutaja

liitunud: 29.03.2005
|
29.01.2006 03:08:00
|
|
|
Tegelikul on nii et kui on 2 kõvaketast, siis paned driverid jne tähtsad asjad sinna, teed teise kõvaketta tühjaks, format ja lased winni peale , see kõik läheb umbes 3h ja saad viirusest ja muust mittevajalikust lahti
Mul on olnud neid troojasid ja olen ka win maha võtnud peale pannud, sest troojat ja viiruseid nagunii maha ei saa ilusti, kõige parem lahendus ikka win maha ja uuesti peale. säästab It röövli käest raha,
|
|
Kommentaarid: 34 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
34 |
|
tagasi üles |
|
 |
Online
HV kasutaja
liitunud: 07.12.2004
|
29.01.2006 03:17:08
|
|
|
format c
_________________ d[-_-]b |
|
Kommentaarid: 43 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
32 |
|
tagasi üles |
|
 |
mark11
HV vaatleja
liitunud: 28.01.2006
|
29.01.2006 10:22:01
|
|
|
mul formatit suht raske sellepoolest teha, et
a) pole plaati
b) plaadilugeja ei tööta
Muidu ketas on kaheks jagatud ja vajalik inf on E:\ kettal, käisin eile safemodes kah kuigi midagi tarka seal teha ei osanud, sotsa äkki oskad täpsustada?
muidu leidsin paar faili veel winnt kaustast
delttsul.exe
dllhost.exe
tftp.exe
need windowsi failid? pmst google näitas, et võivad viirsega nakatanud olla, kustutan ära tulevad ise tagasi.. muidu kui keegi lahke tahaks aidata võiksin viiruse uploadida kuskile ja te võiksite online scanniga üle sõita sellest failist näiteks virusscan.jotti.org endal ei tööta see link (
|
|
Kommentaarid: 1 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
1 |
|
tagasi üles |
|
 |
julmu
HV kasutaja

liitunud: 20.12.2004
|
29.01.2006 11:18:54
|
|
|
1. Lähed Safe Mode'i
2. Uninstallid NOD32, mis sul hetkel niikuinii korralikult ei tööta.
Pealegi on soovituslik, et korraga oleks installitud ainult üks viirustõrjeprogramm.
3. Paned Task Manageriga kinni
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
4. Valid Start menüüst Run... ja kirjutad ilmuvasse aknasse
avanema peaks System Configuration Utility
5. Valid System Configuration Utilitys lehe Services, valid kastikese Hide All Microsoft Services ja postitad siia, millised nimed sinna alles jäid
6. Valid Start menüüst Run... ja kirjutad ilmuvasse aknasse
notepad %WINDIR%\System32\drivers\etc\hosts
|
Avaneb notepad, kus võid ära kustutada kõik read, mis ei hakka märgiga #
Alles võiksid jätta ainult rea
127.0.0.1 localhost
7. Proovid uuesti mõnda online viirus-skänni
8. FIXid HijackThis-iga peale eelpoolmainitute ka
O21 - SSODL: DCOM Server - {2C1CD3D7-86AC-4068-93BC-A02304BB8C34} - C:\WINNT\system32\dcom_13.dll
O4 - HKLM\..\Run: [WildTangent CDA] RUNDLL32.exe "C:\Program Files\WildTangent\Apps\CDA\cdaEngine0400.dll",cdaEngineMain
fixida võid ka
O4 - Startup: Ubisoft register.lnk = C:\Program Files\Ubisoft\Register\schedule.exe
aga see pole nii tähtis
9. Ootad, kuni mina või keegi teine HV-st ütleb sulle, millistel service'itel tuleb System Configuration Utilitys linnukesed eest ära võtta, et nad pärast restarti uuesti tööle ei hakkaks
|
|
Kommentaarid: 7 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
7 |
|
tagasi üles |
|
 |
mark11
HV vaatleja
liitunud: 28.01.2006
|
29.01.2006 15:16:27
|
|
|
tänud kasutaja julmu! Sorry, et unustasin mainida ma win2k seal pole msconfig, aga pmst aitas vist too host.sam asi, ise kahtlustasin kah toda ja tegin notepadiga lahti vaatasin et kõik on nii nagu peab olema ja ei kustutanud mdiagi, a nüüd kui soovitasid kõik peale 127.0.0.1 localhosti kustutada aitas, võibolla oli isegi asi selles, et kustutasin registris mõned failid ära 
|
|
Kommentaarid: 1 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
1 |
|
tagasi üles |
|
 |
mark11
HV vaatleja
liitunud: 28.01.2006
|
30.01.2006 14:34:12
|
|
|
nod32, mcaffe, avg, jätan vist nod32 peale, kõige asjalikum :9
|
|
Kommentaarid: 1 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
1 |
|
tagasi üles |
|
 |
Hallvatt
Kreisi kasutaja

liitunud: 05.01.2002
|
31.01.2006 04:15:32
|
|
|
sotamees kirjutas: |
mark11, , mis viirusetõrje proge sul on, soovitaksin kõige rohkem kaspersky, (kui vaja annan aastase license mille emule,st leidsin) |
tahad sa sellest lähemalt rääkida, kuidas sa selle litsentsi ikkagi 'leitsid'? Mida sa veel muulast 'leitnud' oled?
Krt, Kaspersky litsents maksab vaid mingi 495. Vt siia -> http://www.kaspersky.ee/est/kampaaniad/?leht=kasp Parem 'leia' see raha.
|
|
Kommentaarid: 102 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
98 |
|
tagasi üles |
|
 |
Ho Ho
HV Guru

liitunud: 16.02.2002
|
01.02.2006 18:23:20
|
|
|
Lugege mu signatuuris olevat teist linki, kõik kommentaarid sinna teemasse.
Mis parata, kurjategijad jäävad kurjategijaks
_________________ Teach a man to reason and he'll think for a lifetime
Common sense - so rare that it's a damn superpower
Vaadates paljude inimeste sõnavõtte siin ja mujal jääb üle ainult klassikuid tsiteerida - "I weep for humanity" |
|
Kommentaarid: 106 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
86 |
|
tagasi üles |
|
 |
meesmetsast
HV veteran

liitunud: 22.06.2002
|
03.02.2006 14:21:59
|
|
|
1. Miks sul kaks antiviirust jookseb AVG ja NOD 32 ...võib jamasid põhjustada
2.C:\WINNT\system32\regsvc.exe --->It allows remote computers to access the local registry
3.C:\WINNT\system32\MSTask.exe ----> kahtlane
4.RUNDLL32.exe ---Wildtangent jama
jne
jne
jne
|
|
Kommentaarid: 109 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
2 :: |
101 |
|
tagasi üles |
|
 |
clown
HV kasutaja

liitunud: 11.09.2005
|
03.02.2006 14:24:27
|
|
|
avastasin et arvutis on ussviirus (või noh igatahes on viirus!!!), mida ettevõtta oman avg,d<---- kas see hea?
avg ei kustuta viirust ära ka!!!
|
|
Kommentaarid: 10 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
9 |
|
tagasi üles |
|
 |
meesmetsast
HV veteran

liitunud: 22.06.2002
|
03.02.2006 15:42:07
|
|
|
Kustuta käsitsi ära või pane siis siia kirja kus kohas ja mis nimeline viirus on.
Viiruseid on kahjuks mitu ja ilma nimeta ei oska keegi sind aidata.
|
|
Kommentaarid: 109 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
2 :: |
101 |
|
tagasi üles |
|
 |
clown
HV kasutaja

liitunud: 11.09.2005
|
03.02.2006 15:55:24
|
|
|
sain ise hakkama
|
|
Kommentaarid: 10 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
9 |
|
tagasi üles |
|
 |
Tanel
HV Guru

liitunud: 01.10.2001

|
03.02.2006 16:09:00
|
|
|
kõik, kes siin piraatlust propageerisid, said karistuseks AM30 kaheks nädalaks
|
|
Kommentaarid: 465 loe/lisa |
Kasutajad arvavad: |
   |
:: |
12 :: |
7 :: |
358 |
|
tagasi üles |
|
 |
laurx
HV Guru

liitunud: 25.03.2004
|
03.02.2006 16:26:56
|
|
|
siuke huvitav asi nagu antivir. free for personal use. siiamaale n2idanud, et parem kui AVG ja nod32 ( viimane ei ole enam tasuta vist) http://www.free-av.com/
nädal tagasi viidi see üle uuele 7ndale versioonile. kui on uskmatuid, hakkan nod32 ja avg pläkkidest, mis sellega enamjaolt fix itud saanud on, screenshotte tegema. konkreetse tõrje plussiks on ka veel vähene resursitarbimine st. sobib ka vanematele masinatele. miinuseks võib osutuda liiga vähene automatiseeritus: full system scan tuleb talle ütelda.
_________________ Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder Umbes 25 arvutit kohe olemas. |
|
Kommentaarid: 1130 loe/lisa |
Kasutajad arvavad: |
   |
:: |
3 :: |
0 :: |
716 |
|
tagasi üles |
|
 |
|