Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
sõnum ![Teata moderaatorile Teata moderaatorile](./images/icon_move_w.gif) |
|
indru
HV vaatleja
liitunud: 01.12.2003
|
08.01.2008 03:12:13
Win32/Adware.Virtumonde.CLI |
|
|
Maadlen juba mingi aja pealkirjas mainitud probleemiga aga jagu ei saa. Kui arvuti tööle panna, hakkab karjuma Nod32 ja jääbki karjuma.
File: C:\WINDOWS\system32\ssqol.dll
Threat: Win32/Adware.Virtumonde.CLI application
Comment: The file can be deleted. It is strongly recommended that you back up any crucial data before you proceed. Event occurred at an attempt to access the file by the application: C:\WINDOWS\system32\lsass.exe.
Muidugi leiab ta sama asja ka paljudest teistest failidest. Iseenesest on seal delete olemas ja restardi käigus peaks file ära kustutatama aga paraku see nii pole. Olen ka googeldanud ja igasuguseid asju leidnud ning proovinud aga seni eduta. Masinas on: SUPERAntiSpyware, Spybot - Search & Destroy, Ad-Aware 2007, Spy Sweeper ja muidugi ka HiJackThis.
Äkki on keegi sama asjaga maadlenud ja nõus kogemusi jagama?
|
|
Kommentaarid: 9 loe/lisa |
Kasutajad arvavad: |
![](./images/komment/img_10_1.gif) ![](./images/komment/img_10_0.gif) ![](./images/komment/img_10_2.gif) |
:: |
0 :: |
0 :: |
9 |
|
tagasi üles |
|
![](templates/HinnaVaatlus/imagesHV/spacer.gif) |
psydeblo
HV Guru
![psydeblo psydeblo](https://foorum.hinnavaatlus.ee/images/avatars/upload/bee6c98a25201f9dbd25cd3f1e16cea1.jpg)
liitunud: 08.11.2005
|
08.01.2008 03:22:23
|
|
|
läbi käind teema, kasuta otsingut
|
|
Kommentaarid: 148 loe/lisa |
Kasutajad arvavad: |
![](./images/komment/img_10_1.gif) ![](./images/komment/img_10_0.gif) ![](./images/komment/img_10_2.gif) |
:: |
0 :: |
0 :: |
135 |
|
tagasi üles |
|
![](templates/HinnaVaatlus/imagesHV/spacer.gif) |
indru
HV vaatleja
liitunud: 01.12.2003
|
08.01.2008 03:34:20
|
|
|
psydeblo kirjutas: |
läbi käind teema, kasuta otsingut |
Sellest Win32/Adware.Virtumonde-st on olemas mitmeid erinevaid versioone ja üks rohi ei sobi paraku kõigile.
Sellest minul probleemiks olevast versioonist pole siin varem juttu olnud.
|
|
Kommentaarid: 9 loe/lisa |
Kasutajad arvavad: |
![](./images/komment/img_10_1.gif) ![](./images/komment/img_10_0.gif) ![](./images/komment/img_10_2.gif) |
:: |
0 :: |
0 :: |
9 |
|
tagasi üles |
|
![](templates/HinnaVaatlus/imagesHV/spacer.gif) |
Lord Ami
HV veteran
![Lord Ami Lord Ami](https://foorum.hinnavaatlus.ee/images/avatars/upload/cbcd0939cc04b947093c56bc79f37ffe.jpg)
liitunud: 13.01.2006
|
|
Kommentaarid: 56 loe/lisa |
Kasutajad arvavad: |
![](./images/komment/img_10_1.gif) ![](./images/komment/img_10_0.gif) ![](./images/komment/img_10_2.gif) |
:: |
0 :: |
0 :: |
51 |
|
tagasi üles |
|
![](templates/HinnaVaatlus/imagesHV/spacer.gif) |
hashi
Kreisi kasutaja
liitunud: 21.06.2004
|
08.01.2008 15:09:06
|
|
|
Heips!
Lülita System Restore välja, lae alla vastav/sobilik viiruse- ja/või trooja-peletaja(näiteks see SIIT või SIIT), restardi "seif-mõudis"(Safe Mode, talla kohe pärast restarti F8 klahvi) ja tapa pahalane ära. Nii lihtne see ongi
_________________ Seniks...
---
Hashi |
|
Kommentaarid: 32 loe/lisa |
Kasutajad arvavad: |
![](./images/komment/img_10_1.gif) ![](./images/komment/img_10_0.gif) ![](./images/komment/img_10_2.gif) |
:: |
0 :: |
1 :: |
30 |
|
tagasi üles |
|
![](templates/HinnaVaatlus/imagesHV/spacer.gif) |
indru
HV vaatleja
liitunud: 01.12.2003
|
09.01.2008 00:42:38
|
|
|
Tänan kõiki soovituste eest aga vähemalt sellest ssqol.dll failist sain jagu ühes teises teemas mainitud unlocker programmi abil. Huvitav on muidugi see, et Nod32 täna korra karjus ja seda siis, kui panin selle SpyHunter's Free VirtuMonde Scanneri tööle. Probleemi leidis ta muidugi sama programmi .exe failist aga ma ignoreerisin seda. Kas see oli normaalne või pesitseb see pahalane ikka edasi?
|
|
Kommentaarid: 9 loe/lisa |
Kasutajad arvavad: |
![](./images/komment/img_10_1.gif) ![](./images/komment/img_10_0.gif) ![](./images/komment/img_10_2.gif) |
:: |
0 :: |
0 :: |
9 |
|
tagasi üles |
|
![](templates/HinnaVaatlus/imagesHV/spacer.gif) |
Betamax
HV Guru
![Betamax Betamax](https://foorum.hinnavaatlus.ee/images/avatars/upload/a99a252cf8cd42f48705f190ff41acde.jpg)
liitunud: 29.05.2003
|
09.01.2008 13:27:12
|
|
|
Äkisti tegelane istub kusagil karantiinis veel?
|
|
Kommentaarid: 691 loe/lisa |
Kasutajad arvavad: |
![](./images/komment/img_10_1.gif) ![](./images/komment/img_10_0.gif) ![](./images/komment/img_10_2.gif) |
:: |
1 :: |
1 :: |
533 |
|
tagasi üles |
|
![](templates/HinnaVaatlus/imagesHV/spacer.gif) |
HacaX
HV Guru
![HacaX HacaX](https://foorum.hinnavaatlus.ee/images/avatars/upload/a0685b44934e410bb25f9eebeb871d71.jpg)
liitunud: 22.01.2004
|
09.01.2008 14:11:14
|
|
|
Võib arvata, et too DLL on Winlogon'i vms küljes ja seetõttu laadisid ta automaatselt kõik programmid mis tööle läksid, sellest ka NODi poolne pidev kisamine.
Üldiselt peaks säärases olukorras aitama ka NTFSi loabitid - tolle DLLi omadustes paned kõigile (nii iga kasutaja kui SYSTEM) faili lugemise/käivitamise DENY peale, teed alglaadimise, klõpsid "can't load DLL" aknad mida Win vähemalt ühe lahti viskab kinni, paned õigused uuesti ALLOW peale ja kustutad DLLi seejärel lihtsalt ära.
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
![](./images/komment/img_10_1.gif) ![](./images/komment/img_10_0.gif) ![](./images/komment/img_10_2.gif) |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
![](templates/HinnaVaatlus/imagesHV/spacer.gif) |
indru
HV vaatleja
liitunud: 01.12.2003
|
23.01.2008 01:21:16
|
|
|
Kusjuures ei aidanudki ükski lahendus, ikka ja jälle tekkisid need ssqol.dll ja ssqol.exe failid tagasi. Kuna Win 2k oli vaja nagunii ära kaotada ja üks partitsioon juurde teha, siis lahendasin formatiga asja ära.
|
|
Kommentaarid: 9 loe/lisa |
Kasutajad arvavad: |
![](./images/komment/img_10_1.gif) ![](./images/komment/img_10_0.gif) ![](./images/komment/img_10_2.gif) |
:: |
0 :: |
0 :: |
9 |
|
tagasi üles |
|
![](templates/HinnaVaatlus/imagesHV/spacer.gif) |
|
lisa lemmikuks |
|
|
sa ei või postitada uusi teemasid siia foorumisse sa ei või vastata selle foorumi teemadele sa ei või muuta oma postitusi selles foorumis sa ei või kustutada oma postitusi selles foorumis sa ei või vastata küsitlustele selles foorumis sa ei saa lisada manuseid selles foorumis sa võid manuseid alla laadida selles foorumis
|
|