Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  Imelik viirus (ilmuvad mingid popupid jne) märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
EvilKatarn
diivanilill
EvilKatarn

liitunud: 25.01.2005



Autoriseeritud ID-kaardiga

sõnum 26.04.2007 16:54:23 Imelik viirus (ilmuvad mingid popupid jne) vasta tsitaadiga

Täna hommikul hakkas pihta selline jama igatahes.. selleks, et tuleks need popupid ei pea isegi netibrowser töötama.. lihtsalt tuleb.. popupid reklaamivad "USA green card"-i ja mingit WinAntiVirust, mis üritab end ise installida.. lasin Avastil teha täieliku checkupi ennem wini bootimist, sealt ta leidis igatahes palju pahna.. näiteks oli ülekaalukalt seal viirust nimega "Agent-FUI"... lasin siis Avastil kõik failid kustutada, aga ikka avanevad need popupid... küsiks abi, kuidas seda eemaldada...

PS: Ennem oli olukord hullem, mängis mingi muusika, kuid mingit playerit ei olnud... icon_razz.gif
Kommentaarid: 109 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 80
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 26.04.2007 17:06:40 vasta tsitaadiga

Spyware'i tapjatega oled üle käinud?
Kommentaarid: 730 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 551
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga

sõnum 26.04.2007 17:12:58 vasta tsitaadiga

hijackthis i logi abiks. http://housecall.trendmicro.com ka
_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder Umbes 18 arvutit kohe olemas.
Kommentaarid: 1130 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 716
tagasi üles
vaata kasutaja infot saada privaatsõnum
EvilKatarn
diivanilill
EvilKatarn

liitunud: 25.01.2005



Autoriseeritud ID-kaardiga

sõnum 26.04.2007 18:07:26 vasta tsitaadiga

laurx kirjutas:
hijackthis i logi abiks. http://housecall.trendmicro.com ka

E: kurat! Tuli tagasi lollitama.. on mingeid muid ideid?
Kommentaarid: 109 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 80
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga Online

sõnum 26.04.2007 18:22:23 vasta tsitaadiga

Soovitaks seda programmi:
http://www.superantispyware.com/downloadfile.html?productid=SUPERANTISPYWAREFREE
Pole mingi viirus(nimest väljendub:D)
Proovi sellega scannida(enne tee updated) ja lase masin üle, vaata mis leiab.
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
jossi 1
Kreisi kasutaja

liitunud: 19.08.2004




sõnum 26.04.2007 18:39:18 vasta tsitaadiga

Nagu juba mainitud, siis saame aidata, kui hijacki logi siia postitad.
http://taimar.pri.ee/spyware/hjt.php
Kommentaarid: 15 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 15
tagasi üles
vaata kasutaja infot saada privaatsõnum
EvilKatarn
diivanilill
EvilKatarn

liitunud: 25.01.2005



Autoriseeritud ID-kaardiga

sõnum 26.04.2007 19:21:58 vasta tsitaadiga

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 19:21:37, on 26.04.2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\windows\system32\spoolsv.exe
C:\windows\Explorer.EXE
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\NVIDIA\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\NVIDIA\NetworkAccessManager\bin\nSvcLog.exe
C:\windows\System32\nvsvc32.exe
C:\windows\System32\svchost.exe
C:\NVIDIA\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Documents and Settings\Zorgo 1\Desktop\heijaakseda.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neti.ee/
O2 - BHO: (no name) - {a0c1eceb-91d3-4662-a40b-5df5818533be} - C:\windows\system32\kbdsnt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\windows\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [RivaTunerStartupDaemon] "C:\Program Files\RivaTuner v2.0 RC 16.2\RivaTuner.exe" /S
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_02] rundll32 advpack.dll,LaunchINFSection nlite.inf,S (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [nlpo_02] rundll32 advpack.dll,LaunchINFSection nlite.inf,S (User 'NETWORK SERVICE')
O20 - Winlogon Notify: kbdsnt - C:\windows\SYSTEM32\kbdsnt.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\NVIDIA\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: ForceWare user log service (nSvcLog) - Unknown owner - C:\NVIDIA\NetworkAccessManager\bin\nSvcLog.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\windows\System32\nvsvc32.exe

--
End of file - 2482 bytes
Kommentaarid: 109 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 80
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga Online

sõnum 26.04.2007 19:31:18 vasta tsitaadiga

Midagi väga kahtlast silma ei hakanud, võibolla siis need:
C:\Documents and Settings\Zorgo 1\Desktop\heijaakseda.exe
O2 - BHO: (no name) - {a0c1eceb-91d3-4662-a40b-5df5818533be} - C:\windows\system32\kbdsnt.dll
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_02] rundll32 advpack.dll,LaunchINFSection nlite.inf,S (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [nlpo_02] rundll32 advpack.dll,LaunchINFSection nlite.inf,S (User 'NETWORK SERVICE')
O20 - Winlogon Notify: kbdsnt - C:\windows\SYSTEM32\kbdsnt.dl
Võid need fixida ma arvan, vaata kas probleem lahenes, kui ei, siis scanni SAS-iga üle.
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
EvilKatarn
diivanilill
EvilKatarn

liitunud: 25.01.2005



Autoriseeritud ID-kaardiga

sõnum 26.04.2007 21:23:02 vasta tsitaadiga

Lord Ami, heijaakseda ongi hijackthis.. renamesin, kuna lugesin õpetusest, et osad programmid ei näita en HJT'le... Sinu mainitud failid fixisin/deletesin ära... eks näeb mis juhtuma hakkab.. :/

Lasin nüüd SASiga ka arvuti üle.. eks näis mis juhtuma hakkab.. loodame parimat icon_smile.gif jube nõme kui peaks jälle formati tegema mingi lollaka viiruse pärast.. on ikka vaja mingitel piixudel neid teha

E: No tund aega pole juba midagi veidrat toimunud ja arvuti on isegi paremas vormis kui ennem.. Thanks SAS thumbs_up.gif and Lord Ami
Kommentaarid: 109 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 80
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga Online

sõnum 26.04.2007 21:36:02 vasta tsitaadiga

Pole tänu väärt.
tagantjärele,kas SAS leidis ka midagi?
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
EvilKatarn
diivanilill
EvilKatarn

liitunud: 25.01.2005



Autoriseeritud ID-kaardiga

sõnum 26.04.2007 21:55:32 vasta tsitaadiga

Leidis "vaid" üle kolmesaja nakatunud faili.. btw näitas, et oli 3 eri viirust...
Kommentaarid: 109 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 80
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga Online

sõnum 26.04.2007 21:57:00 vasta tsitaadiga

OMG!nojah siis, edu sulle:D
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
EvilKatarn
diivanilill
EvilKatarn

liitunud: 25.01.2005



Autoriseeritud ID-kaardiga

sõnum 26.04.2007 22:15:58 vasta tsitaadiga

kurat.. jälle hakkas uuesti pihta.. lasen uuesti SASiga üle.. vaatan, mis ütleb
Kommentaarid: 109 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 80
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga

sõnum 26.04.2007 22:22:43 vasta tsitaadiga

amddude, tee puhtaks ka temp kaustad.. oletatavasti istub asi kuskil tembis kenasti. abasti v6id korraks asendada teise tasuta asjaga, mida tuntakse active virus shield i nime all.. kaspersky p6hja peal. suht palju asju, mida avast fixida ei suuda, teeb ta korda.. tested, proven.
_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder Umbes 18 arvutit kohe olemas.
Kommentaarid: 1130 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 716
tagasi üles
vaata kasutaja infot saada privaatsõnum
EvilKatarn
diivanilill
EvilKatarn

liitunud: 25.01.2005



Autoriseeritud ID-kaardiga

sõnum 26.04.2007 22:33:12 vasta tsitaadiga

Niih... SAS leidis mingi 8 faili jälle.. need lasin ära kustutada.. Tempid tegin ka nüüd tühjaks.. avs tuleb.. eks näis...
E: Praegu on puhas.. jätan arvuti ööseks tööle, ja vaatan, kas on mingi popup tekkinud...
Kommentaarid: 109 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 80
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga Online

sõnum 26.04.2007 23:24:27 vasta tsitaadiga

Keera system restore ka kinni ja tee update(kui tegemata) ja mine safe modesse ja tee seal scann.
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
EvilKatarn
diivanilill
EvilKatarn

liitunud: 25.01.2005



Autoriseeritud ID-kaardiga

sõnum 27.04.2007 18:06:02 vasta tsitaadiga

AVS tegi nüüd täitsa suure scani ka ära.. leidis mingi 10 faili.. need kustutasin ära..
Kommentaarid: 109 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 80
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga Online

sõnum 27.04.2007 18:25:07 vasta tsitaadiga

link :: F-Secure BlackLight

Probleem on ikka alles?
Kui on siis proovi ka f-secure anti-rootkitti, kuna to peaks parim praegu olema(rootkittide avastamises).
Tee scan ja vaata kas leiab mingeid hidden protsesse või midagi muud.

Veel:
Tee kõik scannid safe modes(kui aega on), kuna seal saab paremini viirustest jagu ja viirused ei tule niihästi tagasi, ka võiksid system restore kinni panna ja scani teha ja siis system restore tagasi panna.
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
EvilKatarn
diivanilill
EvilKatarn

liitunud: 25.01.2005



Autoriseeritud ID-kaardiga

sõnum 27.04.2007 18:29:45 vasta tsitaadiga

Praegu paistab kõik korras olema ja kahjuks pole hetkel aega safe modes veel scannida.. muidu AVS tegi oma tavalise scanni safe modes
Kommentaarid: 109 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 80
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga Online

sõnum 27.04.2007 18:41:49 vasta tsitaadiga

Aa, siis peaks vast korras olema, kui ei ole, anna teada icon_wink.gif
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  Imelik viirus (ilmuvad mingid popupid jne)
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.