Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
EvilKatarn
diivanilill

liitunud: 25.01.2005
|
26.04.2007 16:54:23
Imelik viirus (ilmuvad mingid popupid jne) |
|
|
Täna hommikul hakkas pihta selline jama igatahes.. selleks, et tuleks need popupid ei pea isegi netibrowser töötama.. lihtsalt tuleb.. popupid reklaamivad "USA green card"-i ja mingit WinAntiVirust, mis üritab end ise installida.. lasin Avastil teha täieliku checkupi ennem wini bootimist, sealt ta leidis igatahes palju pahna.. näiteks oli ülekaalukalt seal viirust nimega "Agent-FUI"... lasin siis Avastil kõik failid kustutada, aga ikka avanevad need popupid... küsiks abi, kuidas seda eemaldada...
PS: Ennem oli olukord hullem, mängis mingi muusika, kuid mingit playerit ei olnud...
|
|
Kommentaarid: 109 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
80 |
|
tagasi üles |
|
 |
Betamax
HV Guru

liitunud: 29.05.2003
|
26.04.2007 17:06:40
|
|
|
Spyware'i tapjatega oled üle käinud?
|
|
Kommentaarid: 730 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
551 |
|
tagasi üles |
|
 |
laurx
HV Guru

liitunud: 25.03.2004
|
|
Kommentaarid: 1130 loe/lisa |
Kasutajad arvavad: |
   |
:: |
3 :: |
0 :: |
716 |
|
tagasi üles |
|
 |
EvilKatarn
diivanilill

liitunud: 25.01.2005
|
26.04.2007 18:07:26
|
|
|
E: kurat! Tuli tagasi lollitama.. on mingeid muid ideid?
|
|
Kommentaarid: 109 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
80 |
|
tagasi üles |
|
 |
Lord Ami
HV veteran

liitunud: 13.01.2006
|
|
Kommentaarid: 57 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
52 |
|
tagasi üles |
|
 |
jossi 1
Kreisi kasutaja
liitunud: 19.08.2004
|
|
Kommentaarid: 15 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
15 |
|
tagasi üles |
|
 |
EvilKatarn
diivanilill

liitunud: 25.01.2005
|
26.04.2007 19:21:58
|
|
|
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 19:21:37, on 26.04.2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
Boot mode: Normal
Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\windows\system32\spoolsv.exe
C:\windows\Explorer.EXE
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\NVIDIA\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\NVIDIA\NetworkAccessManager\bin\nSvcLog.exe
C:\windows\System32\nvsvc32.exe
C:\windows\System32\svchost.exe
C:\NVIDIA\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Documents and Settings\Zorgo 1\Desktop\heijaakseda.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neti.ee/
O2 - BHO: (no name) - {a0c1eceb-91d3-4662-a40b-5df5818533be} - C:\windows\system32\kbdsnt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\windows\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [RivaTunerStartupDaemon] "C:\Program Files\RivaTuner v2.0 RC 16.2\RivaTuner.exe" /S
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_02] rundll32 advpack.dll,LaunchINFSection nlite.inf,S (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [nlpo_02] rundll32 advpack.dll,LaunchINFSection nlite.inf,S (User 'NETWORK SERVICE')
O20 - Winlogon Notify: kbdsnt - C:\windows\SYSTEM32\kbdsnt.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\NVIDIA\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: ForceWare user log service (nSvcLog) - Unknown owner - C:\NVIDIA\NetworkAccessManager\bin\nSvcLog.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\windows\System32\nvsvc32.exe
--
End of file - 2482 bytes
|
|
Kommentaarid: 109 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
80 |
|
tagasi üles |
|
 |
Lord Ami
HV veteran

liitunud: 13.01.2006
|
26.04.2007 19:31:18
|
|
|
Midagi väga kahtlast silma ei hakanud, võibolla siis need:
C:\Documents and Settings\Zorgo 1\Desktop\heijaakseda.exe
O2 - BHO: (no name) - {a0c1eceb-91d3-4662-a40b-5df5818533be} - C:\windows\system32\kbdsnt.dll
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_02] rundll32 advpack.dll,LaunchINFSection nlite.inf,S (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [nlpo_02] rundll32 advpack.dll,LaunchINFSection nlite.inf,S (User 'NETWORK SERVICE')
O20 - Winlogon Notify: kbdsnt - C:\windows\SYSTEM32\kbdsnt.dl
Võid need fixida ma arvan, vaata kas probleem lahenes, kui ei, siis scanni SAS-iga üle.
|
|
Kommentaarid: 57 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
52 |
|
tagasi üles |
|
 |
EvilKatarn
diivanilill

liitunud: 25.01.2005
|
26.04.2007 21:23:02
|
|
|
Lord Ami, heijaakseda ongi hijackthis.. renamesin, kuna lugesin õpetusest, et osad programmid ei näita en HJT'le... Sinu mainitud failid fixisin/deletesin ära... eks näeb mis juhtuma hakkab.. :/
Lasin nüüd SASiga ka arvuti üle.. eks näis mis juhtuma hakkab.. loodame parimat jube nõme kui peaks jälle formati tegema mingi lollaka viiruse pärast.. on ikka vaja mingitel piixudel neid teha
E: No tund aega pole juba midagi veidrat toimunud ja arvuti on isegi paremas vormis kui ennem.. Thanks SAS and Lord Ami
|
|
Kommentaarid: 109 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
80 |
|
tagasi üles |
|
 |
Lord Ami
HV veteran

liitunud: 13.01.2006
|
26.04.2007 21:36:02
|
|
|
Pole tänu väärt.
tagantjärele,kas SAS leidis ka midagi?
|
|
Kommentaarid: 57 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
52 |
|
tagasi üles |
|
 |
EvilKatarn
diivanilill

liitunud: 25.01.2005
|
26.04.2007 21:55:32
|
|
|
Leidis "vaid" üle kolmesaja nakatunud faili.. btw näitas, et oli 3 eri viirust...
|
|
Kommentaarid: 109 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
80 |
|
tagasi üles |
|
 |
Lord Ami
HV veteran

liitunud: 13.01.2006
|
26.04.2007 21:57:00
|
|
|
OMG!nojah siis, edu sulle:D
|
|
Kommentaarid: 57 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
52 |
|
tagasi üles |
|
 |
EvilKatarn
diivanilill

liitunud: 25.01.2005
|
26.04.2007 22:15:58
|
|
|
kurat.. jälle hakkas uuesti pihta.. lasen uuesti SASiga üle.. vaatan, mis ütleb
|
|
Kommentaarid: 109 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
80 |
|
tagasi üles |
|
 |
laurx
HV Guru

liitunud: 25.03.2004
|
|
Kommentaarid: 1130 loe/lisa |
Kasutajad arvavad: |
   |
:: |
3 :: |
0 :: |
716 |
|
tagasi üles |
|
 |
EvilKatarn
diivanilill

liitunud: 25.01.2005
|
26.04.2007 22:33:12
|
|
|
Niih... SAS leidis mingi 8 faili jälle.. need lasin ära kustutada.. Tempid tegin ka nüüd tühjaks.. avs tuleb.. eks näis...
E: Praegu on puhas.. jätan arvuti ööseks tööle, ja vaatan, kas on mingi popup tekkinud...
|
|
Kommentaarid: 109 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
80 |
|
tagasi üles |
|
 |
Lord Ami
HV veteran

liitunud: 13.01.2006
|
26.04.2007 23:24:27
|
|
|
Keera system restore ka kinni ja tee update(kui tegemata) ja mine safe modesse ja tee seal scann.
|
|
Kommentaarid: 57 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
52 |
|
tagasi üles |
|
 |
EvilKatarn
diivanilill

liitunud: 25.01.2005
|
27.04.2007 18:06:02
|
|
|
AVS tegi nüüd täitsa suure scani ka ära.. leidis mingi 10 faili.. need kustutasin ära..
|
|
Kommentaarid: 109 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
80 |
|
tagasi üles |
|
 |
Lord Ami
HV veteran

liitunud: 13.01.2006
|
27.04.2007 18:25:07
|
|
|
link :: F-Secure BlackLight
Probleem on ikka alles?
Kui on siis proovi ka f-secure anti-rootkitti, kuna to peaks parim praegu olema(rootkittide avastamises).
Tee scan ja vaata kas leiab mingeid hidden protsesse või midagi muud.
Veel:
Tee kõik scannid safe modes(kui aega on), kuna seal saab paremini viirustest jagu ja viirused ei tule niihästi tagasi, ka võiksid system restore kinni panna ja scani teha ja siis system restore tagasi panna.
|
|
Kommentaarid: 57 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
52 |
|
tagasi üles |
|
 |
EvilKatarn
diivanilill

liitunud: 25.01.2005
|
27.04.2007 18:29:45
|
|
|
Praegu paistab kõik korras olema ja kahjuks pole hetkel aega safe modes veel scannida.. muidu AVS tegi oma tavalise scanni safe modes
|
|
Kommentaarid: 109 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
80 |
|
tagasi üles |
|
 |
Lord Ami
HV veteran

liitunud: 13.01.2006
|
27.04.2007 18:41:49
|
|
|
Aa, siis peaks vast korras olema, kui ei ole, anna teada
|
|
Kommentaarid: 57 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
52 |
|
tagasi üles |
|
 |
|