Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  Win32/Adware.Virtumonde.CLI märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale. Teata moderaatorile
otsing:  
indru
HV vaatleja

liitunud: 01.12.2003




sõnum 08.01.2008 03:12:13 Win32/Adware.Virtumonde.CLI vasta tsitaadiga

Maadlen juba mingi aja pealkirjas mainitud probleemiga aga jagu ei saa. Kui arvuti tööle panna, hakkab karjuma Nod32 ja jääbki karjuma.
File: C:\WINDOWS\system32\ssqol.dll
Threat: Win32/Adware.Virtumonde.CLI application
Comment: The file can be deleted. It is strongly recommended that you back up any crucial data before you proceed. Event occurred at an attempt to access the file by the application: C:\WINDOWS\system32\lsass.exe.

Muidugi leiab ta sama asja ka paljudest teistest failidest. Iseenesest on seal delete olemas ja restardi käigus peaks file ära kustutatama aga paraku see nii pole. Olen ka googeldanud ja igasuguseid asju leidnud ning proovinud aga seni eduta. Masinas on: SUPERAntiSpyware, Spybot - Search & Destroy, Ad-Aware 2007, Spy Sweeper ja muidugi ka HiJackThis.

Äkki on keegi sama asjaga maadlenud ja nõus kogemusi jagama?
Kommentaarid: 9 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 9
tagasi üles
vaata kasutaja infot saada privaatsõnum
psydeblo
HV Guru
psydeblo

liitunud: 08.11.2005



Autoriseeritud ID-kaardiga

sõnum 08.01.2008 03:22:23 vasta tsitaadiga

läbi käind teema, kasuta otsingut
Kommentaarid: 148 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 135
tagasi üles
vaata kasutaja infot saada privaatsõnum
indru
HV vaatleja

liitunud: 01.12.2003




sõnum 08.01.2008 03:34:20 vasta tsitaadiga

psydeblo kirjutas:
läbi käind teema, kasuta otsingut

Sellest Win32/Adware.Virtumonde-st on olemas mitmeid erinevaid versioone ja üks rohi ei sobi paraku kõigile.
Sellest minul probleemiks olevast versioonist pole siin varem juttu olnud.
Kommentaarid: 9 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 9
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 08.01.2008 14:51:11 vasta tsitaadiga

Pole maadelnud, aga peaks aitama:
http://www.atribune.org/content/view/24/2/

http://www.arvutikaitse.ee/?p=665
SAS peaks ka midagi leidma.Uuendused on ikka tehtud?Tee skänn veel safe modes mõlema tõrjega.
Kommentaarid: 56 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 51
tagasi üles
vaata kasutaja infot saada privaatsõnum
hashi
Kreisi kasutaja

liitunud: 21.06.2004




sõnum 08.01.2008 15:09:06 vasta tsitaadiga

Heips!
Lülita System Restore välja, lae alla vastav/sobilik viiruse- ja/või trooja-peletaja(näiteks see SIIT või SIIT), restardi "seif-mõudis"(Safe Mode, talla kohe pärast restarti F8 klahvi) ja tapa pahalane ära. Nii lihtne see ongi icon_wink.gif

_________________
Seniks...
---
Hashi
Kommentaarid: 32 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 30
tagasi üles
vaata kasutaja infot saada privaatsõnum
indru
HV vaatleja

liitunud: 01.12.2003




sõnum 09.01.2008 00:42:38 vasta tsitaadiga

Tänan kõiki soovituste eest aga vähemalt sellest ssqol.dll failist sain jagu ühes teises teemas mainitud unlocker programmi abil. Huvitav on muidugi see, et Nod32 täna korra karjus ja seda siis, kui panin selle SpyHunter's Free VirtuMonde Scanneri tööle. Probleemi leidis ta muidugi sama programmi .exe failist aga ma ignoreerisin seda. Kas see oli normaalne või pesitseb see pahalane ikka edasi?
Kommentaarid: 9 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 9
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 09.01.2008 13:27:12 vasta tsitaadiga

Äkisti tegelane istub kusagil karantiinis veel?
Kommentaarid: 691 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 533
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 09.01.2008 14:11:14 vasta tsitaadiga

Võib arvata, et too DLL on Winlogon'i vms küljes ja seetõttu laadisid ta automaatselt kõik programmid mis tööle läksid, sellest ka NODi poolne pidev kisamine.
Üldiselt peaks säärases olukorras aitama ka NTFSi loabitid - tolle DLLi omadustes paned kõigile (nii iga kasutaja kui SYSTEM) faili lugemise/käivitamise DENY peale, teed alglaadimise, klõpsid "can't load DLL" aknad mida Win vähemalt ühe lahti viskab kinni, paned õigused uuesti ALLOW peale ja kustutad DLLi seejärel lihtsalt ära.

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
indru
HV vaatleja

liitunud: 01.12.2003




sõnum 23.01.2008 01:21:16 vasta tsitaadiga

Kusjuures ei aidanudki ükski lahendus, ikka ja jälle tekkisid need ssqol.dll ja ssqol.exe failid tagasi. Kuna Win 2k oli vaja nagunii ära kaotada ja üks partitsioon juurde teha, siis lahendasin formatiga asja ära.
Kommentaarid: 9 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 9
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  Win32/Adware.Virtumonde.CLI
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.