Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
kaitsevaim
HV kasutaja
liitunud: 14.11.2003
|
13.07.2008 09:59:43
leidsin ühe ülimalt imeliku registrivõtme |
|
|
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ `.n$.
Ei tea, kas kustutada või mitte või on see mingi süsteemiprotsessi osa?
|
|
Kommentaarid: 28 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
2 :: |
22 |
|
tagasi üles |
|
 |
Lord Ami
HV veteran

liitunud: 13.01.2006
|
|
Kommentaarid: 57 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
52 |
|
tagasi üles |
|
 |
kaitsevaim
HV kasutaja
liitunud: 14.11.2003
|
13.07.2008 10:18:19
|
|
|
ot ei saanud aru. Kas tähtis võti viiruste jaoks või süsteemi korrasoleku seisukohalt? Et kui ei leia viirust võib ära kustutada?
|
|
Kommentaarid: 28 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
2 :: |
22 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
13.07.2008 10:57:22
|
|
|
Süsteemi osa selline võti kohe kindlasti olla ei tohiks. Pigem võiks see just mõne pahalase poolt kasutatav olla või siis eksikombel mingi errori käigus tekkinud. Nii et ühineks Lord Ami mõttega: esimese teooria kummutamiseks mõne troojaotsijaga masinast üle käia (omalt poolt soovitaks ka mõnd rootkitidele spetsialiseerunud vidinat (RootkitRevealer, GMER, IceSword), Ewido IIRC oli esmajärjekorras veidi "kergemate" isendite tarvis). Kui midagi ei leia siis võib eeldada et tegu 2. teooriaga ning selle vastu peaks vana hea DEL klahv RegEditis igati piisama.
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
Lord Ami
HV veteran

liitunud: 13.01.2006
|
|
Kommentaarid: 57 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
52 |
|
tagasi üles |
|
 |
kaitsevaim
HV kasutaja
liitunud: 14.11.2003
|
14.07.2008 17:58:27
|
|
|
viirust ei leidnud ja kustutasin ära. See võti midagi endaga kaasas ei kandnud, ei allvõtit ega väärtusi. Igaks juhuks eksportisin võtme esmalt aga hiljem selgus, et pole seda tagavarakoopiat tarvis. See "probleem" lahendatud. Selle AVZ-ga leidsin aga midagi muud. Kas teeb uue teema?
http://www.hot.ee/kaitsevaim/Rootkit.JPG
Süsteemianalüüs siin http://www.speedyshare.com/357596453.html
|
|
Kommentaarid: 28 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
2 :: |
22 |
|
tagasi üles |
|
 |
Lord Ami
HV veteran

liitunud: 13.01.2006
|
14.07.2008 18:20:50
|
|
|
GMERiga saaksid skännida?
Palun tee uus AVZ logi, praegune on alguses natuke jama segane :S
|
|
Kommentaarid: 57 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
52 |
|
tagasi üles |
|
 |
kaitsevaim
HV kasutaja
liitunud: 14.11.2003
|
|
Kommentaarid: 28 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
2 :: |
22 |
|
tagasi üles |
|
 |
Lord Ami
HV veteran

liitunud: 13.01.2006
|
|
Kommentaarid: 57 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
52 |
|
tagasi üles |
|
 |
kaitsevaim
HV kasutaja
liitunud: 14.11.2003
|
15.07.2008 08:44:55
|
|
|
kuule lsass.exe on ju teada tuntud süsteemi osa, mis on osa mingist network service´ist? Mis seal viltu saab olla?
http://www.neuber.com/taskmanager/process/lsass.exe.html on üks kirjeldus.
"lsass.exe" is the Local Security Authentication Server. It verifies the validity of user logons to your PC/Server.
combofix ei tööta 64 bit win-iga
|
|
Kommentaarid: 28 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
2 :: |
22 |
|
tagasi üles |
|
 |
Lord Ami
HV veteran

liitunud: 13.01.2006
|
|
Kommentaarid: 57 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
52 |
|
tagasi üles |
|
 |
kaitsevaim
HV kasutaja
liitunud: 14.11.2003
|
15.07.2008 09:39:30
|
|
|
LV.... on Logitech Quickcami driver, nii et õigesti said aru. Eks proovin veel siis, aga kaldun arvama, et pole mul mingit kala seal. Ilmaasjata sai paanikat tehtud.
|
|
Kommentaarid: 28 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
2 :: |
22 |
|
tagasi üles |
|
 |
|
lisa lemmikuks |
|
|
sa ei või postitada uusi teemasid siia foorumisse sa ei või vastata selle foorumi teemadele sa ei või muuta oma postitusi selles foorumis sa ei või kustutada oma postitusi selles foorumis sa ei või vastata küsitlustele selles foorumis sa ei saa lisada manuseid selles foorumis sa võid manuseid alla laadida selles foorumis
|
|