Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
snOOp--
Piiratud kasutaja

liitunud: 30.04.2005
|
12.07.2006 07:15:30
Trojan.Win32.Dialer.pz :!: |
|
|
Palun aidake siis: Mul viiruset6rjeks Fsecure, l88b siis see viiruset6rje mulle ette: Viruses have found (Trojan.Win32.Dialer.pz). Panen siis viiruset6rjest Disinfect... Natuke aega l2heb m88da ja siis ytleb: The object could not be disinfected. Object was renamed. Ma siis m6tlesin, et asi nüüd korras aga nviimasel ajal l88b koguaeg seda ette, kui interneti lahti teen ja mingile sitele l2hen. Proovisin ka Fsecurega Scan teha, T2pselt samamoodi l2ks kui eelnevalt mul seletatud. (Muide firewall mul disabled). 2kki oskab keegi n6u anda, kuidas sellest viirusest lahti saada. V6i tuleb mul see Format l6puks 2ra teha
Muide arvutis See viirus pole kahju teinud, lihtsalt tahaks internetis normaalset k2ia.
_________________
 |
|
Kommentaarid: 96 loe/lisa |
Kasutajad arvavad: |
   |
:: |
7 :: |
3 :: |
64 |
|
tagasi üles |
|
 |
jossi 1
Kreisi kasutaja
liitunud: 19.08.2004
|
12.07.2006 07:24:31
|
|
|
Ma pole Fsecure-ga kursis. Kas seal delete võimalust ei ole? Desinfect on mõttekas ainult vajaliku faili viirusest puhastamiseks, mis ei pruugi sugugi õnnestuda. Kas Fsecure ütleb, mis nimega fail on nakatunud ja kus ta asub? Kustuta see kasvõi käsititsi.
|
|
Kommentaarid: 15 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
15 |
|
tagasi üles |
|
 |
snOOp--
Piiratud kasutaja

liitunud: 30.04.2005
|
12.07.2006 07:34:42
|
|
|
jossi 1 kirjutas: |
Ma pole Fsecure-ga kursis. Kas seal delete võimalust ei ole? Desinfect on mõttekas ainult vajaliku faili viirusest puhastamiseks, mis ei pruugi sugugi õnnestuda. Kas Fsecure ütleb, mis nimega fail on nakatunud ja kus ta asub? Kustuta see kasvõi käsititsi. |
Seal on v6imalus küll deletida, kui panen delete, ytleb samamoodi... Aga n2itab ka asukoha kus fail asetseb, Mis ma peaks tegema selle failiga kus ta asetseb. Siis sa m6tled delete, Aga m6nikord l88b ette, et fail on mingi windowsi osa, seda eriti ei kustuta.
_________________
 |
|
Kommentaarid: 96 loe/lisa |
Kasutajad arvavad: |
   |
:: |
7 :: |
3 :: |
64 |
|
tagasi üles |
|
 |
jossi 1
Kreisi kasutaja
liitunud: 19.08.2004
|
12.07.2006 07:39:13
|
|
|
Kirjuta siia see failinimi koos asukohaga.
|
|
Kommentaarid: 15 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
15 |
|
tagasi üles |
|
 |
snOOp--
Piiratud kasutaja

liitunud: 30.04.2005
|
12.07.2006 07:44:04
|
|
|
Viiruse algus on alati: (Trojan.Win32), ja siis tagapool on mingid erinevad nimed. Yhe ma t6in alguses v2lja.
Nii leidsin endal v2ikese Report lehe. Mis pole nüüd hilisem aga samamoodi toimub mul arvutis: M6ned failid saab deletida aga m6ned ainult Rename, jne.
C:\Documents and Settings\MK777\Local Settings\Temp\win7B6.tmp.exe Infection: Trojan-Downloader.Win32.IstBar.ff
C:\Documents and Settings\MK777\Local Settings\Temporary Internet Files\Content.IE5\G5U78XAN\bgates[1].exe Infection: Trojan.Win32.Dialer.pz Action: Renamed.
C:\WINDOWS\Downloaded Program Files\CONFLICT.1\rdgEE2404.exe Infection: Trojan-Downloader.Win32.Obfuscated.n
C:\WINDOWS\Downloaded Program Files\CONFLICT.2\rdgEE2404.exe Infection: Trojan-Downloader.Win32.Obfuscated.n
C:\WINDOWS\Downloaded Program Files\CONFLICT.3\rdgEE2404.exe Infection: Trojan-Downloader.Win32.Obfuscated.n
C:\WINDOWS\Downloaded Program Files\CONFLICT.4\rdgEE2404.exe Infection: Trojan-Downloader.Win32.Obfuscated.n
C:\WINDOWS\Downloaded Program Files\CONFLICT.5\rdgEE2404.exe Infection: Trojan-Downloader.Win32.Obfuscated.n
C:\WINDOWS\Downloaded Program Files\CONFLICT.6\rdgEE2404.exe Infection: Trojan-Downloader.Win32.Obfuscated.n
C:\WINDOWS\Downloaded Program Files\CONFLICT.7\rdgEE2404.exe Infection: Trojan-Downloader.Win32.Obfuscated.n
C:\WINDOWS\Downloaded Program Files\CONFLICT.8\rdgEE2404.exe Infection: Trojan-Downloader.Win32.Obfuscated.n
C:\WINDOWS\Downloaded Program Files\rdgEE2404.exe Infection: Trojan-Downloader.Win32.Obfuscated.n
C:\WINDOWS\system32\windwu32.dll Infection: Packed.Win32.Klone.g
_________________
 |
|
Kommentaarid: 96 loe/lisa |
Kasutajad arvavad: |
   |
:: |
7 :: |
3 :: |
64 |
|
tagasi üles |
|
 |
Ernits
HV veteran

liitunud: 12.02.2006
|
12.07.2006 07:55:00
|
|
|
bgates[1].exe Infection: Trojan.Win32.Dialer.pz Action: Renamed. <-- Bill Gates.exe
Nii, tempid mõlemad tee tühjaks. Kui muidu ei saa, mine Safe Modes sisse. Kui ikka ei saa, siis vaata protsesside alt, ega see .exe ei käi.
Oli vast abi
|
|
Kommentaarid: 99 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
2 :: |
86 |
|
tagasi üles |
|
 |
snOOp--
Piiratud kasutaja

liitunud: 30.04.2005
|
12.07.2006 08:00:57
|
|
|
Frankie666 Safe mode: yritan samamoodi deletida
_________________
 |
|
Kommentaarid: 96 loe/lisa |
Kasutajad arvavad: |
   |
:: |
7 :: |
3 :: |
64 |
|
tagasi üles |
|
 |
jossi 1
Kreisi kasutaja
liitunud: 19.08.2004
|
12.07.2006 08:03:57
|
|
|
käivita arvuti safe modes, peale starti peksa F8 klahvi. Ära Internet Explorerit käivita ega midagi muud käivita
Temporary Internet Files alt kustutatakse teoreetiliselt kõik failid kui Internet Optioni kaudu "Delete Files".
Temp kaust C:\Documents and Settings\MK777\Local Settings\Temp tee ka täisesti tühjaks.
Kui ikka ei luba kustutada, siis on need windows exploreri poolt kasutuses ja explorer tuleb sulgeda ning läbi command prompti käsitsi kustutada.
Kas sa näed kõiki faile :\WINDOWS\Downloaded Program Files all windows exploreri abil? Kui ei näe, siis kasuta Total Commander, mis aitab ka Temp Internet failide kustutamisel. Nimelt kui IE on kokkujooksnud jäävad osad failid sinna alles olenemata Internet optionite kaudu nende kustutamisest.
C:\WINDOWS\system32\windwu32.dll on ka ilmselt kahtlane fail ja kustuta, võid ju vaadata mis selle faili properties ütleb firma kohta jne. Minu masinas sellist pole.
Ja kui ikka ei saa kustuta, siis HiJackThis omab võimalust "Delete on boot"
viimati muutis jossi 1 12.07.2006 08:05:13, muudetud 1 kord |
|
Kommentaarid: 15 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
15 |
|
tagasi üles |
|
 |
snOOp--
Piiratud kasutaja

liitunud: 30.04.2005
|
12.07.2006 08:04:16
|
|
|
jossi 1 Neti t6mban üldse v2ja ve. (modem lylitan v2lja vms).
_________________
 |
|
Kommentaarid: 96 loe/lisa |
Kasutajad arvavad: |
   |
:: |
7 :: |
3 :: |
64 |
|
tagasi üles |
|
 |
jossi 1
Kreisi kasutaja
liitunud: 19.08.2004
|
12.07.2006 08:06:35
|
|
|
safe mode valikul võta safe mode without networking
Ka safe modes ära Internet explorerit käivita
|
|
Kommentaarid: 15 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
15 |
|
tagasi üles |
|
 |
snOOp--
Piiratud kasutaja

liitunud: 30.04.2005
|
12.07.2006 08:12:55
|
|
|
Eks ma proovin t2nase p2eva jooksul selle toimingu 2ra teha, Eks ma annan teada: mis aitas, mis mitte.
_________________
 |
|
Kommentaarid: 96 loe/lisa |
Kasutajad arvavad: |
   |
:: |
7 :: |
3 :: |
64 |
|
tagasi üles |
|
 |
jossi 1
Kreisi kasutaja
liitunud: 19.08.2004
|
12.07.2006 08:40:34
|
|
|
Veidi googeldades, selgub et osad antiviiruseid ei tuvasta bgates.exe failis viirust. Kaasarvatud paljukliidetud NOD32 mida praegu ka ise kasutan.
Venekeelses foorumis võimalik endalegi tirida see bgates.exe
link
Soovitatakse proovida FREE Dr.Web CureIt! Curing Utility
http://download.drweb.com/drweb+cureit/
|
|
Kommentaarid: 15 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
15 |
|
tagasi üles |
|
 |
snOOp--
Piiratud kasutaja

liitunud: 30.04.2005
|
12.07.2006 08:47:36
|
|
|
jossi 1 See siis peaks aitmama deletida viirust.
_________________
 |
|
Kommentaarid: 96 loe/lisa |
Kasutajad arvavad: |
   |
:: |
7 :: |
3 :: |
64 |
|
tagasi üles |
|
 |
jossi 1
Kreisi kasutaja
liitunud: 19.08.2004
|
12.07.2006 09:01:39
|
|
|
Peaks aga kas ka tegelikult ? just testin kas bgates.exe leiab vigase olevat ning kustutab. proovida võid isegi, see tuvastab automaatselt keele automaatselt - eesti keelne.
EDIT: Leidis jah bgates ning kustutas selle
peale käivitamist teeb lühskaneeringu, siis määrad käsitsi mis kettaid skännida ja start
viimati muutis jossi 1 12.07.2006 09:03:53, muudetud 1 kord |
|
Kommentaarid: 15 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
15 |
|
tagasi üles |
|
 |
snOOp--
Piiratud kasutaja

liitunud: 30.04.2005
|
12.07.2006 09:03:39
|
|
|
jossi 1 Kaua ta sul Scannib, mul just hakkas ja ma arvan, et l2heb tykk aega.
Mul ütles: valmis leiti viirus, mis teha nüüd.
_________________
 |
|
Kommentaarid: 96 loe/lisa |
Kasutajad arvavad: |
   |
:: |
7 :: |
3 :: |
64 |
|
tagasi üles |
|
 |
jossi 1
Kreisi kasutaja
liitunud: 19.08.2004
|
12.07.2006 09:05:03
|
|
|
Paranda ja sellega mul eemaldas bgates.exe muid faile mul ei õnnestunud netist tirida
|
|
Kommentaarid: 15 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
15 |
|
tagasi üles |
|
 |
snOOp--
Piiratud kasutaja

liitunud: 30.04.2005
|
12.07.2006 09:09:08
|
|
|
hmm. Mul leidis mingi zango asjad. Panen punktid peale ja pranda.
Ytleb ei saa parandada. Mis siis teen lasen selle zango maha we sest ta mul varem Arvutisse installitud.
_________________
 |
|
Kommentaarid: 96 loe/lisa |
Kasutajad arvavad: |
   |
:: |
7 :: |
3 :: |
64 |
|
tagasi üles |
|
 |
jossi 1
Kreisi kasutaja
liitunud: 19.08.2004
|
12.07.2006 09:15:24
|
|
|
Maha jah, paistab mingi nuhkvaraga seotud olema.
Soovitaks ka spybot search&destroy ning adaware kasutada.
|
|
Kommentaarid: 15 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
15 |
|
tagasi üles |
|
 |
snOOp--
Piiratud kasutaja

liitunud: 30.04.2005
|
29.10.2006 04:25:32
|
|
|
Palun Kustutada see TEEMA 2ra, Ait2hh...
_________________
 |
|
Kommentaarid: 96 loe/lisa |
Kasutajad arvavad: |
   |
:: |
7 :: |
3 :: |
64 |
|
tagasi üles |
|
 |
|