Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  Trojan.Win32.Dialer.pz :!: märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
snOOp--
Piiratud kasutaja
snOOp--

liitunud: 30.04.2005




sõnum 12.07.2006 07:15:30 Trojan.Win32.Dialer.pz :!: vasta tsitaadiga

Palun aidake siis: Mul viiruset6rjeks Fsecure, l88b siis see viiruset6rje mulle ette: Viruses have found (Trojan.Win32.Dialer.pz). Panen siis viiruset6rjest Disinfect... Natuke aega l2heb m88da ja siis ytleb: The object could not be disinfected. Object was renamed. Ma siis m6tlesin, et asi nüüd korras aga nviimasel ajal l88b koguaeg seda ette, kui interneti lahti teen ja mingile sitele l2hen. Proovisin ka Fsecurega Scan teha, T2pselt samamoodi l2ks kui eelnevalt mul seletatud. (Muide firewall mul disabled). 2kki oskab keegi n6u anda, kuidas sellest viirusest lahti saada. V6i tuleb mul see Format l6puks 2ra teha icon_sad.gif
Muide arvutis See viirus pole kahju teinud, lihtsalt tahaks internetis normaalset k2ia. thumbs_up.gif

_________________
Kommentaarid: 96 loe/lisa Kasutajad arvavad:  :: 7 :: 3 :: 64
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
jossi 1
Kreisi kasutaja

liitunud: 19.08.2004




sõnum 12.07.2006 07:24:31 vasta tsitaadiga

Ma pole Fsecure-ga kursis. Kas seal delete võimalust ei ole? Desinfect on mõttekas ainult vajaliku faili viirusest puhastamiseks, mis ei pruugi sugugi õnnestuda. Kas Fsecure ütleb, mis nimega fail on nakatunud ja kus ta asub? Kustuta see kasvõi käsititsi.
Kommentaarid: 15 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 15
tagasi üles
vaata kasutaja infot saada privaatsõnum
snOOp--
Piiratud kasutaja
snOOp--

liitunud: 30.04.2005




sõnum 12.07.2006 07:34:42 vasta tsitaadiga

jossi 1 kirjutas:
Ma pole Fsecure-ga kursis. Kas seal delete võimalust ei ole? Desinfect on mõttekas ainult vajaliku faili viirusest puhastamiseks, mis ei pruugi sugugi õnnestuda. Kas Fsecure ütleb, mis nimega fail on nakatunud ja kus ta asub? Kustuta see kasvõi käsititsi.
Seal on v6imalus küll deletida, kui panen delete, ytleb samamoodi... Aga n2itab ka asukoha kus fail asetseb, Mis ma peaks tegema selle failiga kus ta asetseb. Siis sa m6tled delete, Aga m6nikord l88b ette, et fail on mingi windowsi osa, seda eriti ei kustuta. icon_exclaim.gif
_________________
Kommentaarid: 96 loe/lisa Kasutajad arvavad:  :: 7 :: 3 :: 64
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
jossi 1
Kreisi kasutaja

liitunud: 19.08.2004




sõnum 12.07.2006 07:39:13 vasta tsitaadiga

Kirjuta siia see failinimi koos asukohaga.
Kommentaarid: 15 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 15
tagasi üles
vaata kasutaja infot saada privaatsõnum
snOOp--
Piiratud kasutaja
snOOp--

liitunud: 30.04.2005




sõnum 12.07.2006 07:44:04 vasta tsitaadiga

Viiruse algus on alati: (Trojan.Win32), ja siis tagapool on mingid erinevad nimed. Yhe ma t6in alguses v2lja.
Nii leidsin endal v2ikese Report lehe. Mis pole nüüd hilisem aga samamoodi toimub mul arvutis: M6ned failid saab deletida aga m6ned ainult Rename, jne.

C:\Documents and Settings\MK777\Local Settings\Temp\win7B6.tmp.exe Infection: Trojan-Downloader.Win32.IstBar.ff
C:\Documents and Settings\MK777\Local Settings\Temporary Internet Files\Content.IE5\G5U78XAN\bgates[1].exe Infection: Trojan.Win32.Dialer.pz Action: Renamed.
C:\WINDOWS\Downloaded Program Files\CONFLICT.1\rdgEE2404.exe Infection: Trojan-Downloader.Win32.Obfuscated.n
C:\WINDOWS\Downloaded Program Files\CONFLICT.2\rdgEE2404.exe Infection: Trojan-Downloader.Win32.Obfuscated.n
C:\WINDOWS\Downloaded Program Files\CONFLICT.3\rdgEE2404.exe Infection: Trojan-Downloader.Win32.Obfuscated.n
C:\WINDOWS\Downloaded Program Files\CONFLICT.4\rdgEE2404.exe Infection: Trojan-Downloader.Win32.Obfuscated.n
C:\WINDOWS\Downloaded Program Files\CONFLICT.5\rdgEE2404.exe Infection: Trojan-Downloader.Win32.Obfuscated.n
C:\WINDOWS\Downloaded Program Files\CONFLICT.6\rdgEE2404.exe Infection: Trojan-Downloader.Win32.Obfuscated.n
C:\WINDOWS\Downloaded Program Files\CONFLICT.7\rdgEE2404.exe Infection: Trojan-Downloader.Win32.Obfuscated.n
C:\WINDOWS\Downloaded Program Files\CONFLICT.8\rdgEE2404.exe Infection: Trojan-Downloader.Win32.Obfuscated.n
C:\WINDOWS\Downloaded Program Files\rdgEE2404.exe Infection: Trojan-Downloader.Win32.Obfuscated.n
C:\WINDOWS\system32\windwu32.dll Infection: Packed.Win32.Klone.g

_________________
Kommentaarid: 96 loe/lisa Kasutajad arvavad:  :: 7 :: 3 :: 64
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Ernits
HV veteran
Ernits

liitunud: 12.02.2006



Autoriseeritud ID-kaardiga

sõnum 12.07.2006 07:55:00 vasta tsitaadiga

bgates[1].exe Infection: Trojan.Win32.Dialer.pz Action: Renamed. <-- Bill Gates.exe icon_biggrin.gif
Nii, tempid mõlemad tee tühjaks. Kui muidu ei saa, mine Safe Modes sisse. Kui ikka ei saa, siis vaata protsesside alt, ega see .exe ei käi.
Oli vast abi icon_rolleyes.gif
Kommentaarid: 99 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 86
tagasi üles
vaata kasutaja infot saada privaatsõnum
snOOp--
Piiratud kasutaja
snOOp--

liitunud: 30.04.2005




sõnum 12.07.2006 08:00:57 vasta tsitaadiga

Frankie666 Safe mode: yritan samamoodi deletida icon_question.gif
_________________
Kommentaarid: 96 loe/lisa Kasutajad arvavad:  :: 7 :: 3 :: 64
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
jossi 1
Kreisi kasutaja

liitunud: 19.08.2004




sõnum 12.07.2006 08:03:57 vasta tsitaadiga

käivita arvuti safe modes, peale starti peksa F8 klahvi. Ära Internet Explorerit käivita ega midagi muud käivita
Temporary Internet Files alt kustutatakse teoreetiliselt kõik failid kui Internet Optioni kaudu "Delete Files".

Temp kaust C:\Documents and Settings\MK777\Local Settings\Temp tee ka täisesti tühjaks.

Kui ikka ei luba kustutada, siis on need windows exploreri poolt kasutuses ja explorer tuleb sulgeda ning läbi command prompti käsitsi kustutada.

Kas sa näed kõiki faile :\WINDOWS\Downloaded Program Files all windows exploreri abil? Kui ei näe, siis kasuta Total Commander, mis aitab ka Temp Internet failide kustutamisel. Nimelt kui IE on kokkujooksnud jäävad osad failid sinna alles olenemata Internet optionite kaudu nende kustutamisest.

C:\WINDOWS\system32\windwu32.dll on ka ilmselt kahtlane fail ja kustuta, võid ju vaadata mis selle faili properties ütleb firma kohta jne. Minu masinas sellist pole.

Ja kui ikka ei saa kustuta, siis HiJackThis omab võimalust "Delete on boot"


viimati muutis jossi 1 12.07.2006 08:05:13, muudetud 1 kord
Kommentaarid: 15 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 15
tagasi üles
vaata kasutaja infot saada privaatsõnum
snOOp--
Piiratud kasutaja
snOOp--

liitunud: 30.04.2005




sõnum 12.07.2006 08:04:16 vasta tsitaadiga

jossi 1 Neti t6mban üldse v2ja ve. (modem lylitan v2lja vms).
_________________
Kommentaarid: 96 loe/lisa Kasutajad arvavad:  :: 7 :: 3 :: 64
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
jossi 1
Kreisi kasutaja

liitunud: 19.08.2004




sõnum 12.07.2006 08:06:35 vasta tsitaadiga

safe mode valikul võta safe mode without networking
Ka safe modes ära Internet explorerit käivita
Kommentaarid: 15 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 15
tagasi üles
vaata kasutaja infot saada privaatsõnum
snOOp--
Piiratud kasutaja
snOOp--

liitunud: 30.04.2005




sõnum 12.07.2006 08:12:55 vasta tsitaadiga

Eks ma proovin t2nase p2eva jooksul selle toimingu 2ra teha, Eks ma annan teada: mis aitas, mis mitte.
_________________
Kommentaarid: 96 loe/lisa Kasutajad arvavad:  :: 7 :: 3 :: 64
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
jossi 1
Kreisi kasutaja

liitunud: 19.08.2004




sõnum 12.07.2006 08:40:34 vasta tsitaadiga

Veidi googeldades, selgub et osad antiviiruseid ei tuvasta bgates.exe failis viirust. Kaasarvatud paljukliidetud NOD32 mida praegu ka ise kasutan.
Venekeelses foorumis võimalik endalegi tirida see bgates.exe
link

Soovitatakse proovida FREE Dr.Web CureIt! Curing Utility

http://download.drweb.com/drweb+cureit/
Kommentaarid: 15 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 15
tagasi üles
vaata kasutaja infot saada privaatsõnum
snOOp--
Piiratud kasutaja
snOOp--

liitunud: 30.04.2005




sõnum 12.07.2006 08:47:36 vasta tsitaadiga

jossi 1 See siis peaks aitmama deletida viirust. icon_question.gif
_________________
Kommentaarid: 96 loe/lisa Kasutajad arvavad:  :: 7 :: 3 :: 64
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
jossi 1
Kreisi kasutaja

liitunud: 19.08.2004




sõnum 12.07.2006 09:01:39 vasta tsitaadiga

Peaks aga kas ka tegelikult ? just testin kas bgates.exe leiab vigase olevat ning kustutab. proovida võid isegi, see tuvastab automaatselt keele automaatselt - eesti keelne.

EDIT: Leidis jah bgates ning kustutas selle

peale käivitamist teeb lühskaneeringu, siis määrad käsitsi mis kettaid skännida ja start


viimati muutis jossi 1 12.07.2006 09:03:53, muudetud 1 kord
Kommentaarid: 15 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 15
tagasi üles
vaata kasutaja infot saada privaatsõnum
snOOp--
Piiratud kasutaja
snOOp--

liitunud: 30.04.2005




sõnum 12.07.2006 09:03:39 vasta tsitaadiga

jossi 1 Kaua ta sul Scannib, mul just hakkas ja ma arvan, et l2heb tykk aega.


Mul ütles: valmis leiti viirus, mis teha nüüd. icon_question.gif

_________________
Kommentaarid: 96 loe/lisa Kasutajad arvavad:  :: 7 :: 3 :: 64
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
jossi 1
Kreisi kasutaja

liitunud: 19.08.2004




sõnum 12.07.2006 09:05:03 vasta tsitaadiga

Paranda ja sellega mul eemaldas bgates.exe muid faile mul ei õnnestunud netist tirida
Kommentaarid: 15 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 15
tagasi üles
vaata kasutaja infot saada privaatsõnum
snOOp--
Piiratud kasutaja
snOOp--

liitunud: 30.04.2005




sõnum 12.07.2006 09:09:08 vasta tsitaadiga

hmm. Mul leidis mingi zango asjad. Panen punktid peale ja pranda.
Ytleb ei saa parandada. icon_exclaim.gif Mis siis teen lasen selle zango maha we sest ta mul varem Arvutisse installitud.

_________________
Kommentaarid: 96 loe/lisa Kasutajad arvavad:  :: 7 :: 3 :: 64
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
jossi 1
Kreisi kasutaja

liitunud: 19.08.2004




sõnum 12.07.2006 09:15:24 vasta tsitaadiga

Maha jah, paistab mingi nuhkvaraga seotud olema.

Soovitaks ka spybot search&destroy ning adaware kasutada.
Kommentaarid: 15 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 15
tagasi üles
vaata kasutaja infot saada privaatsõnum
snOOp--
Piiratud kasutaja
snOOp--

liitunud: 30.04.2005




sõnum 29.10.2006 04:25:32 vasta tsitaadiga

Palun Kustutada see TEEMA 2ra, Ait2hh...
_________________
Kommentaarid: 96 loe/lisa Kasutajad arvavad:  :: 7 :: 3 :: 64
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  Trojan.Win32.Dialer.pz :!:
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.