Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  Vaenlane arvutis märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Anton
HV veteran


liitunud: 18.07.2002



Autoriseeritud ID-kaardiga

sõnum 12.02.2007 12:59:40 Vaenlane arvutis vasta tsitaadiga

Lugu selline, et arvutisse on pugenud vaenlane kes käitub nii, et võtab minu arvutist ühenduse ruuterini ja sealt ilmselt kuhugile välja ja siis ma näen, kuidas miskite tegelaste suvaliste IP-dega arvutid läbi nende 80 pordi ühenduvad minu arvutiga ja lähevad sealtkaudu ilmselt kuhugile mujale. Seega on miskid tüübid minu arvuti "ära orjastanud". Mis tüüpi pahalane see on ja kuidas ted avastada.
Kommentaarid: 87 loe/lisa Kasutajad arvavad:  :: 2 :: 0 :: 81
tagasi üles
vaata kasutaja infot saada privaatsõnum
sleepyhead
HV kasutaja
sleepyhead

liitunud: 15.10.2004




sõnum 12.02.2007 13:01:07 vasta tsitaadiga

firewall aitab ehk?
spyboti, ad-aware ja nod32'ga süsteem ka üle lasta icon_wink.gif
Kommentaarid: 35 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
Anton
HV veteran


liitunud: 18.07.2002



Autoriseeritud ID-kaardiga

sõnum 12.02.2007 13:06:08 vasta tsitaadiga

Oleneb milline Ruuteril on miski ja arvutil on ka Windowsi oma. Muudest asjadest on arvutis Avast antiviirus, Ad-Ware ja Spatbot.Aga nemad kõik kokku ja eraldi ei aita! Tegemist on ilmselt miski targema pahalasega. Muide protsessina on ta nähtav nagu unknown. Aga kus või mis pole võimalik minu teadmistega aru saada!
Kommentaarid: 87 loe/lisa Kasutajad arvavad:  :: 2 :: 0 :: 81
tagasi üles
vaata kasutaja infot saada privaatsõnum
sleepyhead
HV kasutaja
sleepyhead

liitunud: 15.10.2004




sõnum 12.02.2007 13:08:43 vasta tsitaadiga

sel juhul tiri omale hijackthis ja kustuta see unknown ära registrist.
Kommentaarid: 35 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
Marie
HV Guru
Marie

liitunud: 23.06.2003




sõnum 12.02.2007 13:10:40 vasta tsitaadiga

Kuidas sa seda vaenlase liikumist näed, uurid ruuteri logi ja arvad selle põhjal, et pahalasega tegemist
_________________
CPU Power (Watt) icon_sad.gif Protsessorite voolutarve Pentium D 805 (4.1GHz) Full Load 474W thumbs_down.gif
Kommentaarid: 83 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 74
tagasi üles
vaata kasutaja infot saada privaatsõnum
Anton
HV veteran


liitunud: 18.07.2002



Autoriseeritud ID-kaardiga

sõnum 12.02.2007 16:19:01 vasta tsitaadiga

Seda näitab mulle Aport mu oma arvutis. Näen kõiki loodud ühendusi ja saan osasi isegi termineitida ega seda ei saa!
Kommentaarid: 87 loe/lisa Kasutajad arvavad:  :: 2 :: 0 :: 81
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 12.02.2007 17:32:05 vasta tsitaadiga

Proovi skännida erinevate viirusetõrjetega Safe Mode'is ilma Networkinguta. Lisaks eemalda arvuti internetimaailmast igasuguste skännide ajaks. System Restore välja jne.
Kõige parem on selliste asjade puhul võtta ja kirjutada kõik tõrjevahendid koos uuendustega mõnes muus arvutis plaadile ning hakata ükshaaval installima/skännima.
Sul Windowsi uuendused on kõik tehtud?

Isiklikult ei mõtleks kaua ja teeks formati, sest kui juba mingid jorsid on su arvuti "zombistanud", siis ei saa enam kindel olla, et masin turvaline on. Mingi osa soovimatust programmist võib salaja kettale jääda ja kuri asiaadist kräkker-häkker-kesiganes võib selle lihtsalt mingil hetkel üles äratada ja asi algab otsast peale.
Aga ma olen ka paranoiline ning teatud asutustes selle tõttu arvel kah.
Kommentaarid: 730 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 551
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 12.02.2007 17:35:32 vasta tsitaadiga

Tõmba comodo firewall thumbs_up.gif

vaata seal näitab ka ühendused ära ja peaks saama ka decine panna vms.
Kui ta sul käivitub siis vaata ka, ta küsib connectionide kohta, vaata kui mingi kahtlane, siis pane decine
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
Marie
HV Guru
Marie

liitunud: 23.06.2003




sõnum 13.02.2007 12:18:14 vasta tsitaadiga

Anton kirjutas:
Seda näitab mulle Aport mu oma arvutis. Näen kõiki loodud ühendusi ja saan osasi isegi termineitida ega seda ei saa!

Kus see imeline logifail (Aport) su arvutis asub (millise käsuga seda käivitada saaks), võib-olla teeksid selle kohta rahvale reklaami ja siis avastame me kõik, et oh-oo meie arvutisse ka see sama vaenlane pugenud ..................................... icon_redface.gif

_________________
CPU Power (Watt) icon_sad.gif Protsessorite voolutarve Pentium D 805 (4.1GHz) Full Load 474W thumbs_down.gif
Kommentaarid: 83 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 74
tagasi üles
vaata kasutaja infot saada privaatsõnum
gnoom
HV veteran

liitunud: 12.12.2003




sõnum 13.02.2007 15:33:27 vasta tsitaadiga

Kõige lihtsam ja kiirem moodus on kiskuda masinast kõvaketas välja ja siis kusagil teises puhtas masinas ketas üle lasta kõigi tuntud mardikatapjatega. Kõikse kindlam moodus winnipoohui puhul. Kontrollitud. 8)
Kommentaarid: 67 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 64
tagasi üles
vaata kasutaja infot saada privaatsõnum
Anton
HV veteran


liitunud: 18.07.2002



Autoriseeritud ID-kaardiga

sõnum 13.02.2007 23:38:43 vasta tsitaadiga

Comodo firewall nagu aiatas. Sai sisuliselt pordid kinni pandud ja igat küsijat eraldi uuritud ja lubatud! Vaenlane püüdis olla muidugi kaval ja pugeda välja meetodil 127.0.0.1 läbi pordi 12080. Kuid tundus, et jäi ikkagi jänni. Imelik veel see, et uurides erinevaid unknown protsesse osutusid mõned justkui mõistlikeks asjadeks. Kui vaenlane oli maha rahunenud, siis piisas vaid firefox käivitamisest, kui vaenlane kohe "ärkas" ja üritas välja pugeda. Ega lõpuni selle vaenlase loogikast aru saanud aga üks oli selge, et mingi aja aktiivsuse järel vaenlane rauges. Aga alles on ta veel kindlasti.
Aport on iseseisev proramm! Hetkel ei leia linki. Õhtul panen.
http://www.protect-me.com/freeware.html
Õige nimi siis Active Ports.
Kommentaarid: 87 loe/lisa Kasutajad arvavad:  :: 2 :: 0 :: 81
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 14.02.2007 15:20:44 vasta tsitaadiga

ma arvan et on mingi viirus arvutis, mis seda koguaeg ühendab vms?
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
Silver?!
HV veteran

liitunud: 26.04.2004




sõnum 17.02.2007 23:31:52 vasta tsitaadiga

Äkki on skype? Kudagi väga skypelik käitumine.
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 11
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 18.02.2007 10:34:33 vasta tsitaadiga

Kui too vidin ühendus 127.0.0.1 porti 12080 siis ei tähenda see mingit pahalast, vaid et proge on TCP vahendusel iseendaga suhtlema pandud. Isegi osa Winni enda protsessidest käitub samamoodi selle asemel et sõnumitega oma infovahendust lahendada. Seetõttu enamus tulemüüre ongi vaikimisi konfitud lubama localhosti piires ühendusi ilma kasutajat informeerimata (samas see on ka paras turvarisk juhul kui kasutaja mõnda proxyt juhtub jooksutama ning tollele on väljapöördumised lubatud).
Kui ta jäi selle pordi otsa istuma siis on teine teema, aga samas kah vaid siis kui kuskilt välisIPlt sinna ühenduda üritatakse.

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
waf
HV vaatleja

liitunud: 09.01.2006




sõnum 20.02.2007 13:23:32 vasta tsitaadiga

Mina soovitaks arvuti kaspersky-ga üle scannida ja kui see ei aita siis vajalikud asjad plaadile ja format..
_________________
Pakun süle ja laua arvuteid nii uusi kui ka kasutatuid. Lisainfo msn-is või tel teel. MADIS91212@hotmail.com
või tel..56777168
Kommentaarid: 6 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 6
tagasi üles
vaata kasutaja infot saada privaatsõnum
AJ
HV Guru
AJ

liitunud: 03.02.2005




sõnum 20.02.2007 15:19:46 vasta tsitaadiga

waf kirjutas:
Mina soovitaks arvuti kaspersky-ga üle scannida ja kui see ei aita siis vajalikud asjad plaadile ja format..

Ega Kaspersky ainuke viiruse tõrje ei ole, et kui Kaspersky ei aita, siis aitab ainult format. icon_rolleyes.gif

_________________
Küsige mida tahate, me vastame mida tahame.
Kommentaarid: 37 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 36
tagasi üles
vaata kasutaja infot saada privaatsõnum
waf
HV vaatleja

liitunud: 09.01.2006




sõnum 20.02.2007 23:28:38 vasta tsitaadiga

Pole seda väitnudki aga minu arust on see suht hea et tasuks vähemalt proovida mingist AVG-st ikka parem ju
_________________
Pakun süle ja laua arvuteid nii uusi kui ka kasutatuid. Lisainfo msn-is või tel teel. MADIS91212@hotmail.com
või tel..56777168
Kommentaarid: 6 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 6
tagasi üles
vaata kasutaja infot saada privaatsõnum
AJ
HV Guru
AJ

liitunud: 03.02.2005




sõnum 20.02.2007 23:58:01 vasta tsitaadiga

Teeme algatajal masinas Avast mis on parem kui AVG.
_________________
Küsige mida tahate, me vastame mida tahame.
Kommentaarid: 37 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 36
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  Vaenlane arvutis
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.