Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  täielik saast probleem märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
tumbuser
Kreisi kasutaja

liitunud: 05.12.2004




sõnum 05.07.2007 13:13:17 täielik saast probleem vasta tsitaadiga

Kasutan Norton Antivirus Corp Ed. Arvutit on nakatunud vaheldumise järgmise saastaga: downloader, trojan horse, backdoor.bifrose, downloader

Skanneerin arvuti ad-adware, ad-adwatchi ja viirusetõrjega üle, viirus leitakse ja isoleeritakse. Viirusetõrje arvab, et masin on nüüd puhas. Aga hommikuks on viirusetõrje hakanud tööle, leidnud viiruse, puhastada pole suutnud, karantiini panna pole suutnud. Avatud on mingi internetileht http://s2.bestmanage.org millega ühendust pole saadud (või on saadud). Võtan viirusetõrje skanneerin jne. Hommikuks on sama seis. Ja nii juba neljas päev jutti.

Ja jama on veel selles, et kui olen omaarust arvuti puhastanud saastast päeval, siis ei suuda masin jooksutada korralikult starcrafti, pildi värvid lööb segi, vahepeal püüab mängimise ajal viirusetõrjet käima panna või viskab üldse mängust välja. Ja lisaks on masin ka tavapärasest aeglasem. Ning vahepeal tuli kõlaritest klikke nagu oleks keegi hiirega töötanud, täitsa kummaline.

Kuidas viirusetõrje sellest saastast jagu ei saa, lõplikult ära ei hävita, aru ma ei saa, täielik hämming. Varem on viirusetõrje töötanud eeskujulikult. Täna hommikul lõhkusin suutsin juba nii vihastada enda ja selle viiruse peale, et saatsin õllekannu nurka kildudeks.

On kellelgi mingid ideid, mis võib viga olla, et seda neetud saasta üles ei leia (peale muidugi minu suht nõrga arvutitundmiseoskuse).

_________________
"The computer says I need to upgrade my brain to be compatible with the new software."



.
Kommentaarid: 4 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 3
tagasi üles
vaata kasutaja infot saada privaatsõnum
Marduuhin
HV Guru
Marduuhin

liitunud: 02.09.2004




sõnum 05.07.2007 13:14:55 vasta tsitaadiga

safe mode (Boot'imise ajal F8)..
viirusetõrje
restart

_________________
Eesti õigekeelsussõnaraamat ÕS 2018
Kommentaarid: 128 loe/lisa Kasutajad arvavad:  :: 1 :: 2 :: 108
tagasi üles
vaata kasutaja infot saada privaatsõnum
loser
HV kasutaja

liitunud: 13.08.2006




sõnum 05.07.2007 13:28:37 vasta tsitaadiga

Ja eelnevalt tasuks "system restore" kinni panna. Kui saate masina puhtaks siis võib jälle sisse lülitada.
Kommentaarid: 17 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 16
tagasi üles
vaata kasutaja infot saada privaatsõnum
nexus
HV veteran
nexus

liitunud: 18.04.2007



Autoriseeritud ID-kaardiga

sõnum 05.07.2007 13:29:43 vasta tsitaadiga

õllekannu lõhkumine on patt icon_sad.gif

katseta erinevate tootjate viirusetõrjeid.

Kaspersky, NOD, F-Secure-l oli vist mingi online scänner.

HijackThis logist oleks ka ühtteist näha, ka startup tuleks üle vaadata.
Kommentaarid: 240 loe/lisa Kasutajad arvavad:  :: 2 :: 0 :: 198
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
raitm
HV kasutaja
raitm

liitunud: 15.03.2005




sõnum 05.07.2007 13:37:28 vasta tsitaadiga

lisaks veel: otsi antud viiruse kohta käsitsi removemise info näiteks symanteci kodukalt ja eemalda ka käsitis (registri keyde kustutamine jms).
Käsitis on ikka kindlam kui utiliidi (softi) peale loota.
Kommentaarid: 60 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
jossi 1
Kreisi kasutaja

liitunud: 19.08.2004




sõnum 05.07.2007 15:02:37 vasta tsitaadiga

backdoor.bifrose

http://www.symantec.com/security_response/writeup.jsp?docid=2006-022716-2959-99&tabid=2
http://www.spywareremove.com/removeBackdoorBifrose.html
http://www.f-secure.com/v-descs/bifrose_uz.shtml

http://www.google.ee/search?hl=et&q=backdoor.bifrose&lr=
Kommentaarid: 15 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 15
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 05.07.2007 17:05:35 vasta tsitaadiga

Anna siia hijackthis log.
Scanni Nod32-e või Kaspersky antiviirustega üle(eemalda enne norton)
Kui sul Norton ostetud, ja key kadunud vms, siis ära eemalda vast.

Proovi veel Superantispywarega.(ei pea midagi eemaldama eelnevalt)
www.superantispyware.
Update/safe modes full skänn.
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
tumbuser
Kreisi kasutaja

liitunud: 05.12.2004




sõnum 06.07.2007 01:13:43 vasta tsitaadiga

Niih, suured tänud kõigile nõu andnutele. icon_smile.gif

kõigepealt safe modes sai ära hävitatud osa nakatunud faile ja siis nod32 abiga sain ülejäänust lahti. icon_smile.gif

_________________
"The computer says I need to upgrade my brain to be compatible with the new software."



.
Kommentaarid: 4 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 3
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga

sõnum 06.07.2007 01:21:31 vasta tsitaadiga

kav.. mis ma oskan kosta. proven, wrks. kaspersky online scanneriga abiks katsuda ja system restore maha
_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder Umbes 18 arvutit kohe olemas.
Kommentaarid: 1130 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 716
tagasi üles
vaata kasutaja infot saada privaatsõnum
nexus
HV veteran
nexus

liitunud: 18.04.2007



Autoriseeritud ID-kaardiga

sõnum 06.07.2007 08:34:49 vasta tsitaadiga

sageli ongi kõige tõhusam nakatumise korral erinevate AV-dega süsteemi skännimine.
samas, kahe erineva av kasutamine masinas, viib selle sageli kooma.
alati oleks soovitav kasutatava AV konf üle vaadata.

kuna ei ole ammu nortonit pruukinud, siis kahjuks selle kohta ei oska soovitusi anda.
Kommentaarid: 240 loe/lisa Kasutajad arvavad:  :: 2 :: 0 :: 198
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 06.07.2007 10:38:49 vasta tsitaadiga

Üheaegse jooksutamise probleem pole mitte niiväga masina liigne koormamine (ehkki seda ta loomulikult teeb) vaid võimalus, et ükski skänneritest ei saa pahalasega korralikult tegeletud kuna teine kontrollija segab ning tulemuseks on see, et kurjam kääb üldse peatamata (samas kui ühe AV puhul poleks säärast jama üldse tekkinudki).
Aga õnneks on mõistlikest skänneritest olemas standalone või siis vähemalt online versioonid, nii et mitme residentse AV koosjooksutamise võimalust üldse ei tekikski.

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
ronny25
HV vaatleja

liitunud: 27.04.2007




sõnum 09.07.2007 23:40:31 vasta tsitaadiga

mul oli läpakaga norton kaasas. see muutis esiteks masina väga uimaseks ja kui olin kasutand umbes pool aastat(netis käisin keskmiselt korra nädalas paar tundi) sai sest uimast siiber. panin peale avasti ja esimese full scaniga leidis viiruseid üle kahekümne (trojanid jne) icon_evil.gif
_________________
Ma olen täiesti normaalne. Hääled peas ütlesid seda mulle...
Kommentaarid: 12 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 12
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  täielik saast probleem
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.