Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
Anton
HV veteran

liitunud: 18.07.2002
|
12.02.2007 12:59:40
Vaenlane arvutis |
|
|
Lugu selline, et arvutisse on pugenud vaenlane kes käitub nii, et võtab minu arvutist ühenduse ruuterini ja sealt ilmselt kuhugile välja ja siis ma näen, kuidas miskite tegelaste suvaliste IP-dega arvutid läbi nende 80 pordi ühenduvad minu arvutiga ja lähevad sealtkaudu ilmselt kuhugile mujale. Seega on miskid tüübid minu arvuti "ära orjastanud". Mis tüüpi pahalane see on ja kuidas ted avastada.
|
|
Kommentaarid: 87 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
0 :: |
81 |
|
tagasi üles |
|
 |
sleepyhead
HV kasutaja

liitunud: 15.10.2004
|
12.02.2007 13:01:07
|
|
|
firewall aitab ehk?
spyboti, ad-aware ja nod32'ga süsteem ka üle lasta
|
|
Kommentaarid: 35 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
32 |
|
tagasi üles |
|
 |
Anton
HV veteran

liitunud: 18.07.2002
|
12.02.2007 13:06:08
|
|
|
Oleneb milline Ruuteril on miski ja arvutil on ka Windowsi oma. Muudest asjadest on arvutis Avast antiviirus, Ad-Ware ja Spatbot.Aga nemad kõik kokku ja eraldi ei aita! Tegemist on ilmselt miski targema pahalasega. Muide protsessina on ta nähtav nagu unknown. Aga kus või mis pole võimalik minu teadmistega aru saada!
|
|
Kommentaarid: 87 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
0 :: |
81 |
|
tagasi üles |
|
 |
sleepyhead
HV kasutaja

liitunud: 15.10.2004
|
12.02.2007 13:08:43
|
|
|
sel juhul tiri omale hijackthis ja kustuta see unknown ära registrist.
|
|
Kommentaarid: 35 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
32 |
|
tagasi üles |
|
 |
Marie
HV Guru

liitunud: 23.06.2003
|
|
Kommentaarid: 83 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
74 |
|
tagasi üles |
|
 |
Anton
HV veteran

liitunud: 18.07.2002
|
12.02.2007 16:19:01
|
|
|
Seda näitab mulle Aport mu oma arvutis. Näen kõiki loodud ühendusi ja saan osasi isegi termineitida ega seda ei saa!
|
|
Kommentaarid: 87 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
0 :: |
81 |
|
tagasi üles |
|
 |
Betamax
HV Guru

liitunud: 29.05.2003
|
12.02.2007 17:32:05
|
|
|
Proovi skännida erinevate viirusetõrjetega Safe Mode'is ilma Networkinguta. Lisaks eemalda arvuti internetimaailmast igasuguste skännide ajaks. System Restore välja jne.
Kõige parem on selliste asjade puhul võtta ja kirjutada kõik tõrjevahendid koos uuendustega mõnes muus arvutis plaadile ning hakata ükshaaval installima/skännima.
Sul Windowsi uuendused on kõik tehtud?
Isiklikult ei mõtleks kaua ja teeks formati, sest kui juba mingid jorsid on su arvuti "zombistanud", siis ei saa enam kindel olla, et masin turvaline on. Mingi osa soovimatust programmist võib salaja kettale jääda ja kuri asiaadist kräkker-häkker-kesiganes võib selle lihtsalt mingil hetkel üles äratada ja asi algab otsast peale.
Aga ma olen ka paranoiline ning teatud asutustes selle tõttu arvel kah.
|
|
Kommentaarid: 730 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
551 |
|
tagasi üles |
|
 |
Lord Ami
HV veteran

liitunud: 13.01.2006
|
12.02.2007 17:35:32
|
|
|
Tõmba comodo firewall
vaata seal näitab ka ühendused ära ja peaks saama ka decine panna vms.
Kui ta sul käivitub siis vaata ka, ta küsib connectionide kohta, vaata kui mingi kahtlane, siis pane decine
|
|
Kommentaarid: 57 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
52 |
|
tagasi üles |
|
 |
Marie
HV Guru

liitunud: 23.06.2003
|
13.02.2007 12:18:14
|
|
|
Anton kirjutas: |
Seda näitab mulle Aport mu oma arvutis. Näen kõiki loodud ühendusi ja saan osasi isegi termineitida ega seda ei saa! |
Kus see imeline logifail (Aport) su arvutis asub (millise käsuga seda käivitada saaks), võib-olla teeksid selle kohta rahvale reklaami ja siis avastame me kõik, et oh-oo meie arvutisse ka see sama vaenlane pugenud .....................................
_________________ CPU Power (Watt) Protsessorite voolutarve Pentium D 805 (4.1GHz) Full Load 474W  |
|
Kommentaarid: 83 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
74 |
|
tagasi üles |
|
 |
gnoom
HV veteran
liitunud: 12.12.2003
|
13.02.2007 15:33:27
|
|
|
Kõige lihtsam ja kiirem moodus on kiskuda masinast kõvaketas välja ja siis kusagil teises puhtas masinas ketas üle lasta kõigi tuntud mardikatapjatega. Kõikse kindlam moodus winnipoohui puhul. Kontrollitud. 8)
|
|
Kommentaarid: 67 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
64 |
|
tagasi üles |
|
 |
Anton
HV veteran

liitunud: 18.07.2002
|
13.02.2007 23:38:43
|
|
|
Comodo firewall nagu aiatas. Sai sisuliselt pordid kinni pandud ja igat küsijat eraldi uuritud ja lubatud! Vaenlane püüdis olla muidugi kaval ja pugeda välja meetodil 127.0.0.1 läbi pordi 12080. Kuid tundus, et jäi ikkagi jänni. Imelik veel see, et uurides erinevaid unknown protsesse osutusid mõned justkui mõistlikeks asjadeks. Kui vaenlane oli maha rahunenud, siis piisas vaid firefox käivitamisest, kui vaenlane kohe "ärkas" ja üritas välja pugeda. Ega lõpuni selle vaenlase loogikast aru saanud aga üks oli selge, et mingi aja aktiivsuse järel vaenlane rauges. Aga alles on ta veel kindlasti.
Aport on iseseisev proramm! Hetkel ei leia linki. Õhtul panen.
http://www.protect-me.com/freeware.html
Õige nimi siis Active Ports.
|
|
Kommentaarid: 87 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
0 :: |
81 |
|
tagasi üles |
|
 |
Lord Ami
HV veteran

liitunud: 13.01.2006
|
14.02.2007 15:20:44
|
|
|
ma arvan et on mingi viirus arvutis, mis seda koguaeg ühendab vms?
|
|
Kommentaarid: 57 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
52 |
|
tagasi üles |
|
 |
Silver?!
HV veteran
liitunud: 26.04.2004
|
17.02.2007 23:31:52
|
|
|
Äkki on skype? Kudagi väga skypelik käitumine.
|
|
Kommentaarid: 13 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
11 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
18.02.2007 10:34:33
|
|
|
Kui too vidin ühendus 127.0.0.1 porti 12080 siis ei tähenda see mingit pahalast, vaid et proge on TCP vahendusel iseendaga suhtlema pandud. Isegi osa Winni enda protsessidest käitub samamoodi selle asemel et sõnumitega oma infovahendust lahendada. Seetõttu enamus tulemüüre ongi vaikimisi konfitud lubama localhosti piires ühendusi ilma kasutajat informeerimata (samas see on ka paras turvarisk juhul kui kasutaja mõnda proxyt juhtub jooksutama ning tollele on väljapöördumised lubatud).
Kui ta jäi selle pordi otsa istuma siis on teine teema, aga samas kah vaid siis kui kuskilt välisIPlt sinna ühenduda üritatakse.
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
waf
HV vaatleja
liitunud: 09.01.2006
|
20.02.2007 13:23:32
|
|
|
Mina soovitaks arvuti kaspersky-ga üle scannida ja kui see ei aita siis vajalikud asjad plaadile ja format..
_________________ Pakun süle ja laua arvuteid nii uusi kui ka kasutatuid. Lisainfo msn-is või tel teel. MADIS91212@hotmail.com
või tel..56777168 |
|
Kommentaarid: 6 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
6 |
|
tagasi üles |
|
 |
AJ
HV Guru

liitunud: 03.02.2005
|
20.02.2007 15:19:46
|
|
|
waf kirjutas: |
Mina soovitaks arvuti kaspersky-ga üle scannida ja kui see ei aita siis vajalikud asjad plaadile ja format.. |
Ega Kaspersky ainuke viiruse tõrje ei ole, et kui Kaspersky ei aita, siis aitab ainult format.
_________________ Küsige mida tahate, me vastame mida tahame. |
|
Kommentaarid: 37 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
36 |
|
tagasi üles |
|
 |
waf
HV vaatleja
liitunud: 09.01.2006
|
20.02.2007 23:28:38
|
|
|
Pole seda väitnudki aga minu arust on see suht hea et tasuks vähemalt proovida mingist AVG-st ikka parem ju
_________________ Pakun süle ja laua arvuteid nii uusi kui ka kasutatuid. Lisainfo msn-is või tel teel. MADIS91212@hotmail.com
või tel..56777168 |
|
Kommentaarid: 6 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
6 |
|
tagasi üles |
|
 |
AJ
HV Guru

liitunud: 03.02.2005
|
20.02.2007 23:58:01
|
|
|
Teeme algatajal masinas Avast mis on parem kui AVG.
_________________ Küsige mida tahate, me vastame mida tahame. |
|
Kommentaarid: 37 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
36 |
|
tagasi üles |
|
 |
|