Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  Sain väga tüütu viiruse ja paluk abi selle eemaldamisel märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Egert143
HV kasutaja
Egert143

liitunud: 18.06.2005




sõnum 22.03.2007 09:45:59 Sain väga tüütu viiruse ja paluk abi selle eemaldamisel vasta tsitaadiga

Tere

Abi oleks mul vaja viiruse eemaldamisega, millel nimeks Virii.exe / Hippi. Mina omaljõul küll enam võimalust ei näe kuidas sellest lahti saada, sest arvutis ei tööta enam ükski .exe fail ( isegi mitte safemodes ) + cmd ja reg edit jne ka ei tööta. Olen proovinud "Last Known Good Configuration" see ei andnud kah tulemust. Samuti ka system restore ei tööta icon_sad.gif . kellelgi mõni nõuanne on, kuidas sellest vabaneda ?
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
sixa
Kreisi kasutaja
sixa

liitunud: 17.02.2007




sõnum 22.03.2007 10:14:12 vasta tsitaadiga

Kui muu ei aita, siis format! icon_neutral.gif
Aga, kas viirusetõrjed ei lase seda eemaldada?

_________________
Kommentaarid: 31 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 25
tagasi üles
vaata kasutaja infot saada privaatsõnum
Egert143
HV kasutaja
Egert143

liitunud: 18.06.2005




sõnum 22.03.2007 10:22:15 vasta tsitaadiga

Nüüd sain niipalju targemaks et kui minna mõne suvalise faili peale ja teha "Open With" siis sellega on võimalik käivitada ka .exe faile. Seejärel proovisin HijackThis.exe ja sellega sain järgmise log-i
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 22.03.2007 11:16:44 vasta tsitaadiga

Kopeeri see logi siia: http://hijackthis.de/index.php
Kommentaarid: 730 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 551
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 22.03.2007 13:55:49 vasta tsitaadiga

Proovi Avast-iga icon_wink.gif Installi CD-lt Safe Modes ja kindlasti luba "Kontroll Pärast Restarti". thumbs_up.gif
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
Egert143
HV kasutaja
Egert143

liitunud: 18.06.2005




sõnum 22.03.2007 17:24:37 vasta tsitaadiga

Aga kuidas saaks registris need .exe ja muud faili lõppud tagasi panna ?
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga

sõnum 22.03.2007 17:25:53 vasta tsitaadiga

active virus shield, http://housecall.trendmicro.com
_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder Umbes 18 arvutit kohe olemas.
Kommentaarid: 1130 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 716
tagasi üles
vaata kasutaja infot saada privaatsõnum
marttali
HV kasutaja

liitunud: 16.12.2003




sõnum 22.03.2007 17:33:19 vasta tsitaadiga

Windows plaat ja teed repairi. aga mitte avaaknast, vaid kõigepealt valit "istall ....", hiljem peale litsentsi acceptimist on sul valikus repair install. Need on erinevad loomad (need repairid). Jõudu.
Kommentaarid: 7 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 7
tagasi üles
vaata kasutaja infot saada privaatsõnum
Egert143
HV kasutaja
Egert143

liitunud: 18.06.2005




sõnum 22.03.2007 18:56:32 vasta tsitaadiga

Kas seal repair installis peab ise mingeid käske kirjutama ka ? Kui jah, siis milliseid

EDIT: Tegin selle repair installi ära aga muutusi ei ole märgata . Ehk siis kõik failid mis olid .exe lõpuga jäid puutumata , kuna repair install ei oskand neid avada...

EDIT: leidsin mingit lisa infot veel selle viiruse kohta aga ise sellest aru kahjuks ei saa ... http://www.rohitab.com/discuss/lofiversion/index.php/t16866.html
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
jossi 1
Kreisi kasutaja

liitunud: 19.08.2004




sõnum 22.03.2007 20:34:49 vasta tsitaadiga

Selle õpetuse järgi saad system restore punkti varasema toimiva kuuupäeva peale taastada, kui sul vähegi taipu on kuidas seda kasutada, eeldusel, et süsteemitaaste oli lubatud:
http://support.microsoft.com/kb/307545

Kui aru ei saa, siis kutsu targem mees .....
Kommentaarid: 15 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 15
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tomek
HV kasutaja

liitunud: 07.11.2001




sõnum 22.03.2007 21:49:16 vasta tsitaadiga

Viirus teeb siis seda:

-Modifies registry so that the user can't run
any exe, bat, ini, inf, reg files anymore ..

-Disables ALL exe's on computer including regedit, cmd, ...

-Deletes restore settings

-Modifies files of LastKnownGood Configuration changes
SystemFolder & Windows folder so it will be much worse to
start with LastKnownGood configurations to repair virii

-Modifies usb mass storage drivers and usb driver to make sure
that the user can't backup his data, disables access to new
usb drivers

-Windows can't be reinstalled because it gives error
"rundll32.exe" can't be opened. HDD should be formatted first
to install windows.

-3KB, completely undetectable ...

Tested in WinXP Sp1 & Sp2
-----------
Nii, et pole siin restoreda midagi. Ja üle installida ka ei lase.
-----------

Registris teeb siis sellised muudatused:
----------------------------------
Keys added:13
----------------------------------
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\USBSTOR
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Control
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Control\Windows
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\USBSTOR

----------------------------------
Values added:17
----------------------------------
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\USBSTOR\ImagePath: 70 73 79 63 00 52 65 67 69 73
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR\ImagePath: 70 73 79 63 00 52 65 67 69 73
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Control\Windows\SystemDirectory: 70 73 79 63 00 52 65 67 69 73 74 72 79 20 65 72
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Control\Windows\Directory: 70 73 79 63 00 52 65 67 69 73
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\USBSTOR\ImagePath: 70 73 79 63 00 52 65 67 69 73

----------------------------------
Values modified:15
----------------------------------
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.bat\: "batfile"
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.bat\: 70 73
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.exe\: "exefile"
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.exe\: 70 73
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.inf\: "inffile"
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.inf\: 70 73
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.ini\: "inifile"
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.ini\: 70 73
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.reg\: "regfile"
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.reg\: 70 73
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Windows\Directory: "%SystemRoot%"
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Windows\Directory: 70 73 79 63 00 52 65 67 69 73
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Windows\SystemDirectory: "%SystemRoot%\system32"
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Windows\SystemDirectory: 70 73 79 63 00 52 65 67 69 73 74 72 79 20 65 72
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Windows\Directory: "%SystemRoot%"
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Windows\Directory: 70 73 79 63 00 52 65 67 69 73
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Windows\SystemDirectory: "%SystemRoot%\system32"
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Windows\SystemDirectory: 70 73 79 63 00 52 65 67 69 73 74 72 79 20 65 72

----------------------------------
Total changes:45
----------------------------------
Kommentaarid: 4 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 3
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga

sõnum 22.03.2007 22:01:22 vasta tsitaadiga

kopeerid koli mingisse teise masinase, scannid korraliku t6rjega ja lased ketta gdisk i ehk secure erase asjaga puhtaks.
_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder Umbes 18 arvutit kohe olemas.
Kommentaarid: 1130 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 716
tagasi üles
vaata kasutaja infot saada privaatsõnum
[Pec]
HV kasutaja

liitunud: 13.09.2003




sõnum 06.04.2007 15:46:36 vasta tsitaadiga

Ei hakka uut teemat tegema, aga mul on endal ka mingi kahtlase viirusega probleem arvutis.

Sümptomid: hiir hangub tihti, vahel ka klaviatuur. MX1000 ja MX610 ei tööta üldse, USB optiline hiir lülitub välja aeg-ajalt. Aitab juhtme välja tõmbamine ja tagasi panemine. Klaviatuur teeb üldse igasuguseid nalju. Noolega mööda teksti skrolllides ja trükkides pikib suvaliselt teksti vahele numbreid ja tähti. Vahel mõnda tähte ei sisesta (system belliga annab märku), mõned tähemärgid ilmuvad kahekordselt vahel. Praeguseks olen teksti juba mitu korda pidanud redigeerima, sest et loobib mingit paska teksti vahele pidevalt. Mõnikord lakkab klaviatuur normaalselt töötamast, teksti trükkkimisel ei ilmu ekraanile teksti, vaid tähed/nupud hakkavad toimima mingite shortcuttidena. Protsesside alla on ilmunud CapabilityManager.exe ja Generic.exe. NOD32 enam midagi ei leia. Juhe on täitsa koos ja hari punane, kuna arvutiga töötamine on väga aeganõudev.

_________________
www.kolkbeer.ee
Kommentaarid: 19 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 18
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga

sõnum 06.04.2007 21:28:07 vasta tsitaadiga

tsitaat:

NOD32 enam midagi ei leia.


kontrolli mingi teise asjaga algatuseks . active virus shield on kohati tasuta asjadest piran00tide sodi kenasti 2ra fixinud. http://housecall.trendmicro.com ja kaspersky online t6rje

_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder Umbes 18 arvutit kohe olemas.
Kommentaarid: 1130 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 716
tagasi üles
vaata kasutaja infot saada privaatsõnum
kristo12
Aeg maha 30

liitunud: 06.07.2005




sõnum 10.05.2007 20:52:08 vasta tsitaadiga

arvan et mul sama probleem aidake mind ka. ..
Kommentaarid: 4 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
Egert143
HV kasutaja
Egert143

liitunud: 18.06.2005




sõnum 10.05.2007 23:58:49 vasta tsitaadiga

Kui mõtled minu probleemi, siis see lõppes format c-ga icon_razz.gif
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 11.05.2007 07:09:14 vasta tsitaadiga

link :: Superantispyware

Kasperskyga proovi, Superantispywarega.(tee updated kindlasti ja mine ka safe mode alla ja keera system restore kinni)

Kas sa tead kus to viirus asub?(failina)
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
skiso99
HV vaatleja

liitunud: 25.05.2006




sõnum 22.08.2007 10:11:38 vasta tsitaadiga

Kas kellelgi paremat lahendust kui format pole pakkuda, sarnasele probleemile nagu esimeses postis? Sõbral sama mure icon_sad.gif
_________________
allkiri
Kommentaarid: 15 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 15
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga

sõnum 22.08.2007 10:14:13 vasta tsitaadiga

v6ta ketas välja ja pane teise masinasse, millel korralik viirusetõrje. scanni ketas korralikult läbi, käsitsi puhasta ära temp kaustad. pärast safe modes korjad registrist kahtlased käivitusvõtmed käsitsi ära.
_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder Umbes 18 arvutit kohe olemas.
Kommentaarid: 1130 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 716
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 22.08.2007 20:42:03 vasta tsitaadiga

Äkki saab sellega exe failid töökorda?
Start-Run kirjuta
sfc /scannow
Vaja läheb windowsi plaati.
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  Sain väga tüütu viiruse ja paluk abi selle eemaldamisel
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.