Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
teamgt
HV kasutaja
liitunud: 15.06.2004
|
03.03.2007 23:44:18
Ei ava hansapanga lehte + rostock.b rootkit trojan :) |
|
|
Et siis algusest peale: Sugulane tõi arvuti, mis 3-5 minuti jooksul peale windowsi (XP Pro SP2) sisselogimist tegi restardi. Egas midagi, lasin spyboti ja nod32 peale ja hakkasin uurima. Enne kui nod32 oma uuendused kõik ära jõudis tõmmata tegi mitu korda restarti. Viirustõrjet ei olnud, adawaret ei olnud ka kasutatud, nii et sodi oli üksjagu. Spybot ainuüksi leidis üle 100 erineva nimetuse pahalasi. Adaware midagi veel lisaks, Nod32 kustutas hunniku troojalasi ära ja Hijackiga tegin ka veel tiiru peale ja võtsin jäänukeid maha. Mõtlesin, et jippi jee, enam-vähem korras, aga vot ei olnud - restartis ikka samamoodi! Safe mode'is jällegi ei restartinud Mingi viga ju peab olema... no ok. Sealt menüüst kus saab valida safe mode'i on ka rida, et vea ilmnemisel windowsis automaatset restarti EI tehtaks. Viskaski siis sinise ekraani ette, kus teatas, et restardi põhjus peitub failis "lzx32.sys". Uurisin netist ja sattusin sellele lehele:
http://www.greatis.com/security/Rustock(lzx32.sys)_free_removal_tool.htm <-- siit sain esialgsed eemaldamise juhendid ja vahendid. Paraku - kuigi justkui midagi leiti ja midagi ka kõrvaldati restardi käigus, siis ometigi iseeneslikud restardid jätkusid
Otsisin edasi ja jõudsin järgmisele lehele kus lähemalt kirjutatud ka asjast:
The main symptom of the trojan Rustock.b rootkit infection (sometimes identifed as pe386, lzx32 or msguard), is heavy network-activity without any obvious reason. When analysing the computer, the traditional malware tools do not typically find anything. However, tools like Gmer, Combofix, Smitfraudfix and SDfix are able to detect the infection.
Ok.. ja samuti oli seal "removal instructions". Tuleb tõmmata fail rustbfix.exe, käivitad ja natukese aja pärast viskab ette logfaili kus on kirjas kas on rustock arvutis või mitte. Paraku logfile arvas, et rustocki ei ole!!! Kuid... Peale kahte restarti enam restarte ei teinud, süsteem stabiliseerus! Jeeeeee!
Aga mõned jamad jäid edasi: 1) Windowsi security center väidab, et arvutis pole viirustõrjet! Ometigi on NOD32 olemas!
2) Seesama security center annab teada et firewalli ei ole võimalik peale panna!
3) Lisaks helistas sugulane just äsja, et ta ei saa näiteks hanza.net lehele minna, ütleb, et autoriseerimisega on mingid probleemid, samuti ei saa eesti loto lehele. Samas u-neti leht avaneb?
Kas keegi annaks nende 3 probleemi kohta mingi asjalikku nõuhaud? Või tooks välja minu tegevuse nõrgad kohad? Alternatiiv on loomulikult format C: aga esialgu on probleem huvitav
|
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
24 |
|
tagasi üles |
|
 |
tsihh
HV veteran
liitunud: 05.03.2003
|
04.03.2007 00:04:27
|
|
|
Võiks ehk proovida kas uue profiili tegemisest on abi veebiprobleemidele. Samuti võiks katsetada winsockfix'i (krt teab, mis seal täpsemalt veel segi keeratud on)
Milline on tulemüüri käivitamisel veateade (kui üldse on)?
|
|
Kommentaarid: 59 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
58 |
|
tagasi üles |
|
 |
Lord Ami
HV veteran

liitunud: 13.01.2006
|
04.03.2007 00:23:49
|
|
|
Äkki proovid Kasperskyga näiteks üle lasta?
viimati muutis Lord Ami 04.03.2007 00:37:56, muudetud 1 kord |
|
Kommentaarid: 57 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
52 |
|
tagasi üles |
|
 |
RassK
HV Guru

liitunud: 17.01.2007
|
04.03.2007 00:29:08
|
|
|
Formati kettaid ... arvestades sellega et win lendab maha kui formatid ketast/partitutsiooni kus Win file-d asuvad
|
|
Kommentaarid: 116 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
101 |
|
tagasi üles |
|
 |
teamgt
HV kasutaja
liitunud: 15.06.2004
|
04.03.2007 10:58:59
|
|
|
Tulemüüri veateadet praegu ei mäleta. Oli ehk midagi, et hetkel security centerist tulemüüri peale panna ei saa, kuid mine proovi control panelist manuaalselt. Eks ma pean vaatama mis võimalik teha, kui arvuti jälle tagasi tuuakse Winsockfixi ja Kaspersky't proovin algatuseks ja format c: siis lõpetuseks
Aga ehk on veel kellelgi mingi arvamus ?
|
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
24 |
|
tagasi üles |
|
 |
airm
HV Guru
liitunud: 26.02.2003
|
04.03.2007 12:02:50
|
|
|
See, et security sentrist ja tulemüüri peale ei saa, see on sellest, et registris puudus üks võti.
googliga leidsin lahenduse kunagi endal vaja oli.
|
|
Kommentaarid: 56 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
1 :: |
50 |
|
tagasi üles |
|
 |
lnxab
HV kasutaja

liitunud: 26.10.2006
|
04.03.2007 17:54:36
|
|
|
1) seal on kirjas, et win security center ei pruugi leida kõiki viirusetõrjeid
3) mis brauseriga?
|
|
Kommentaarid: 34 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
29 |
|
tagasi üles |
|
 |
teamgt
HV kasutaja
liitunud: 15.06.2004
|
04.03.2007 19:18:34
|
|
|
1) Paraku minu win security center leiab NOD32 ilusti üles
3) IE6
|
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
24 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
05.03.2007 12:11:06
|
|
|
Ajaviiteks käiks välja mõtte proovida Dial-a-Fixi nimelist vidinat. Tolle tegevusalaks on mitme Winni komponendi tööks vajalike vaikeväärtuste taastamine ja kasutatavate DLLide reinstallimine (mõte on, et äkki näiteks krüptoosa pahalaste või siis pahalasetõrjujate poolt vigastada saanud ja seklle tõttu tekib HTTPS lehtedega probleeme).
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
vallo
HV veteran

liitunud: 27.11.2001
|
05.03.2007 12:20:47
|
|
|
julged mehed, kes nii puretud masinaga interneti panka julgevad veel logida. Isiklikult ma küll keedaks sellise ussipesa seebiks ja alustaks nullist, koos viiruse/pahvara ja muude tõrjete installig, + korralik loeng&peapesu interneeduse tarvitamisest ja turvalisusest.
|
|
Kommentaarid: 67 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
65 |
|
tagasi üles |
|
 |
teamgt
HV kasutaja
liitunud: 15.06.2004
|
05.03.2007 13:39:26
|
|
|
Symanteci lehel pakuti XP cd pealt üles bootida + recovery console'i kasutada.
Vallo: Tõenäoliselt on sul õigus ja nii peakski toimima. Oleks aja- ja närvikulu oluliselt vähem. Paraku on inimene üks krdi keeruline olevus, kes kujutab endale imelikke asju vahest ette Arvutikasutaja poolt kasutatud programmide ja kõigi lisaseadmete draiverite uuesti installimine on ju ka üks tüütu tegevus
Igatahes täna saan ma selle arvuti enda kätte tagasi ja mul on õhtu otsa aega mõelda teie pakutud lahenduste üle!
|
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
24 |
|
tagasi üles |
|
 |
s.p.o.c.k
HV kasutaja

liitunud: 29.11.2002
|
06.03.2007 16:07:04
|
|
|
Sekundeerin vallole. Nii puretud süsteem kõlbab ainult ekspertiisikogemuste hankimiseks, kasutamiseks oleks targem nullist alustada.
_________________ Welcome to Dogville, USA. |
|
Kommentaarid: 2 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
2 |
|
tagasi üles |
|
 |
|