Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  trenn.ee levitab viirusi ? märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele eelmine  1, 2
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
O
Kreisi kasutaja
O

liitunud: 22.09.2005




sõnum 22.02.2007 00:39:35 vasta tsitaadiga

Viimase mõnekümne minuti jooksul on leht lukku pandud thumbs_up.gif
_________________
PS, kui teemades ei vasta
Kommentaarid: 76 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 69
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 22.02.2007 07:51:57 vasta tsitaadiga

The requested URL http://www.zone.ee/dbase005/hv/g.zip is infected with Trojan-PSW.Win32.Sinowal.bi virus
Kui keegi viitsib, saatku see siia:

newvirus@kaspersky.com
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
jossi 1
Kreisi kasutaja

liitunud: 19.08.2004




sõnum 22.02.2007 12:18:27 vasta tsitaadiga

Ei usu, et kaspersky mingi detailse kirjelduse annab.

Tegin väikse uuringu. Vastavalt http://www.1src.com/forums/showthread.php?t=120393&page=1&pp=15 infole proovib ld_ment.exe allatirida hhhg1.com/ment/vw.dat (seda on näha ka ld_ment.exe sisust).

vw.dat on upx pakitud exe, mis käivitudes loob service "Microsoft authenticate service" failinimega msasvc.exe

msasvc.exe on Worm Ircbot Gen, mille kohta täpsem info
http://fileinfo.prevx.com/adware/qqc6f641158518-MSAS22915957/MSASVC.EXE.html

HiJackThis logis on see:
O23 - Service: Microsoft authenticate service (MsaSvc) - Unknown owner - C:\WINDOWS\System32\msasvc.exe
nagu näiteks oli sellel juhtumil
https://foorum.hinnavaatlus.ee/viewtopic.php?t=303548
Kommentaarid: 15 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 15
tagasi üles
vaata kasutaja infot saada privaatsõnum
233MMX
Kreisi kasutaja


liitunud: 19.02.2003




sõnum 22.02.2007 12:35:54 vasta tsitaadiga

kose2ik kirjutas:
olin esimese postituse ajal tõmmanud linuxiga selle exe faili alla jne
ja pakkisin kokku nüüd
ja viskasin sinna http://www.zone.ee/dbase005/hv/


NOD32 ei lase seda väikest troojat alla tõmmatagi.
Kommentaarid: 79 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 64
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 22.02.2007 12:42:48 vasta tsitaadiga

Symantec AntiVirus töö juures on paras m**n kokkuvõttes. Programm lasi faili rahus alla tõmmata, lahti pakkida ja alles käivitamisel hakkas pröökama. Krt, seadistustes on pandud ju, et skaneeri pakitud faile 4 leveli ulatuses. Viimane kord lasi viirusega e-maili ka sisse [teadsin attachmenti järgi (armastuskiri.exe), et seal on viirus, seega lahti ei teinud] ja karjuma hakkas alles siis, kui saatsin e-maili edasi serveri rämpsposti kausta. Symantec on minu silmis totaalne null tänasest - ressursse õgib mehemoodi, aga tööd teeb nagu viimane blond thumbs_down.gif
Proovin lapakas oleva NOD32-ga ka hiljem.
Symanteci andmed selle viiruse kohta:
http://www.symantec.com/security_response/writeup.jsp?docid=2005-112315-0608-99
Kommentaarid: 732 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 553
tagasi üles
vaata kasutaja infot saada privaatsõnum
ufo56
HV Guru
ufo56

liitunud: 18.11.2004




sõnum 22.02.2007 12:48:10 vasta tsitaadiga

NOD32 pani kohe karjuma kui läksin lehele sinna ja vajutasin tollele failile.
_________________
 Lae pildid -> pilt.io
Kommentaarid: 78 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 67
tagasi üles
vaata kasutaja infot saada privaatsõnum
limp
HV Guru
limp

liitunud: 11.08.2003




sõnum 22.02.2007 12:55:31 vasta tsitaadiga

kaspersky lubas mul asja ära sikutada kuid zip faili scannides hakkas karjuma
_________________
Ärgake lapsed, maailm on hädaohus

Windows keskkond on nagu li*s - kõik teda ke*ivad aga keegi teda ei armasta!
Kommentaarid: 56 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
Elof
HV Guru
Elof

liitunud: 07.05.2003




sõnum 22.02.2007 15:06:00 vasta tsitaadiga

limp kirjutas:
kaspersky lubas mul asja ära sikutada kuid zip faili scannides hakkas karjuma

Huvitav, mul lõi kohe hoiatuse kui oli hakkamas alles alustama sikutamist icon_rolleyes.gif
Mul küll Kaspersky Internet Security' suit.
Kommentaarid: 212 loe/lisa Kasutajad arvavad:  :: 2 :: 0 :: 175
tagasi üles
vaata kasutaja infot saada privaatsõnum
limp
HV Guru
limp

liitunud: 11.08.2003




sõnum 22.02.2007 16:21:45 vasta tsitaadiga

mul kav workstation 5.0.712.
6ndaga liiga palju probleeme tekkis (lasi lihtsalt tuimalt mirc.exe ja veel taolist träni maha icon_biggrin.gif)

_________________
Ärgake lapsed, maailm on hädaohus

Windows keskkond on nagu li*s - kõik teda ke*ivad aga keegi teda ei armasta!
Kommentaarid: 56 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 22.02.2007 16:46:11 vasta tsitaadiga

Mirc on arvatavalt ohtlik tarkvara.
Mul lasi ka.
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
AJ
HV Guru
AJ

liitunud: 03.02.2005




sõnum 25.02.2007 17:51:42 vasta tsitaadiga

Avast hakkas kisama kui üritasin seda alla laadida

_________________
Küsige mida tahate, me vastame mida tahame.
Kommentaarid: 37 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 36
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 25.02.2007 23:05:27 vasta tsitaadiga

NOD32 ei lasknud seda tõmmatagi. Seadistustest oli mul pandud, et keelaks automaatselt viirusefaili allatõmbamise, kui selline peaks leitama. Avaldus keeld see muidugi Windowsi errorina - The connection to the server was reset abnormally icon_biggrin.gif
Kommentaarid: 732 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 553
tagasi üles
vaata kasutaja infot saada privaatsõnum
Ezh
HV kasutaja

liitunud: 26.02.2002




sõnum 25.02.2007 23:26:21 vasta tsitaadiga

Kui keegi veel kasutab Kaspersky 5.0 workstation, siis kirjutage support@kaspersky.ee maili ja küsige 6.0 versiooni. See ei ole veel ametlikult väljas kuid saab juba alla laadida, kui küsida.

Järgmisel nädalal ilmub ka Vista toetega uuem versioon ja eestikeelne versioon tuleb välja märtsi kuu jooksul.

MIRCi kohta:

Riskware - software that can be risky for the user (FTP, IRC, MIrc, RAdmin, utility of remote administration). IRC-clients which is being used by malicious programs (e.g. MIrc).
http://support.kaspersky.com/faq/?qid=193238748
Kommentaarid: 7 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 7
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
sheffield
HV vaatleja

liitunud: 15.03.2007




sõnum 15.03.2007 14:00:46 vasta tsitaadiga

Aega läks aga trenn.ee on nüüd viirustest puhas, ma loodan. Tänan kõiki postitajaid info jagamisest.

Parimat,
trenn.ee
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  trenn.ee levitab viirusi ? mine lehele eelmine  1, 2
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.