Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  leidsin ühe ülimalt imeliku registrivõtme märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
kaitsevaim
HV kasutaja

liitunud: 14.11.2003




sõnum 13.07.2008 09:59:43 leidsin ühe ülimalt imeliku registrivõtme vasta tsitaadiga

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ `.n$.

Ei tea, kas kustutada või mitte või on see mingi süsteemiprotsessi osa?
Kommentaarid: 28 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 13.07.2008 10:05:38 vasta tsitaadiga

http://www.ewido.net/en/onlinescan/
http://www.superantispyware.com/
Skänni nendega üle.Kui midagi ei leita, siis arvan ikkagi, et see mingi tähtis registrivõti ei ole.
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
kaitsevaim
HV kasutaja

liitunud: 14.11.2003




sõnum 13.07.2008 10:18:19 vasta tsitaadiga

ot ei saanud aru. Kas tähtis võti viiruste jaoks või süsteemi korrasoleku seisukohalt? Et kui ei leia viirust võib ära kustutada? icon_lol.gif
Kommentaarid: 28 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 13.07.2008 10:57:22 vasta tsitaadiga

Süsteemi osa selline võti kohe kindlasti olla ei tohiks. Pigem võiks see just mõne pahalase poolt kasutatav olla või siis eksikombel mingi errori käigus tekkinud. Nii et ühineks Lord Ami mõttega: esimese teooria kummutamiseks mõne troojaotsijaga masinast üle käia (omalt poolt soovitaks ka mõnd rootkitidele spetsialiseerunud vidinat (RootkitRevealer, GMER, IceSword), Ewido IIRC oli esmajärjekorras veidi "kergemate" isendite tarvis). Kui midagi ei leia siis võib eeldada et tegu 2. teooriaga ning selle vastu peaks vana hea DEL klahv RegEditis igati piisama.
_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 13.07.2008 11:11:41 vasta tsitaadiga

https://foorum.hinnavaatlus.ee/viewtopic.php?t=375143
Tee logi.
Registrivõti ise ei kujuta ohtu, kui temaga mingit failid kaasas pole icon_smile.gif
http://www.gmer.net/gmer.zip
Skänni sellega ka läbi, nagu HacaX juba ütles.
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
kaitsevaim
HV kasutaja

liitunud: 14.11.2003




sõnum 14.07.2008 17:58:27 vasta tsitaadiga

viirust ei leidnud ja kustutasin ära. See võti midagi endaga kaasas ei kandnud, ei allvõtit ega väärtusi. Igaks juhuks eksportisin võtme esmalt aga hiljem selgus, et pole seda tagavarakoopiat tarvis. See "probleem" lahendatud. Selle AVZ-ga leidsin aga midagi muud. Kas teeb uue teema? icon_biggrin.gif

http://www.hot.ee/kaitsevaim/Rootkit.JPG

Süsteemianalüüs siin http://www.speedyshare.com/357596453.html
Kommentaarid: 28 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 14.07.2008 18:20:50 vasta tsitaadiga

GMERiga saaksid skännida?
Palun tee uus AVZ logi, praegune on alguses natuke jama segane :S
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
kaitsevaim
HV kasutaja

liitunud: 14.11.2003




sõnum 14.07.2008 21:47:18 vasta tsitaadiga

gmer ei leidnud midagi, aga uue logi võin küll teha. Muideks 64 bit XP on.

Palun, uus analüüs

http://www.speedyshare.com/545915871.html
Kommentaarid: 28 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 14.07.2008 22:11:07 vasta tsitaadiga

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Tee sellega veel combofixi logi(ja esita see)
Seal AVZs on imelikud lsass.exe ja üks veel(nagu asukohta ei näita :S )
Peale Combofixi tee uus AVZ logi ja lae mõlemad üles icon_smile.gif
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
kaitsevaim
HV kasutaja

liitunud: 14.11.2003




sõnum 15.07.2008 08:44:55 vasta tsitaadiga

kuule lsass.exe on ju teada tuntud süsteemi osa, mis on osa mingist network service´ist? Mis seal viltu saab olla?

http://www.neuber.com/taskmanager/process/lsass.exe.html on üks kirjeldus.

"lsass.exe" is the Local Security Authentication Server. It verifies the validity of user logons to your PC/Server.

combofix ei tööta 64 bit win-iga
Kommentaarid: 28 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 15.07.2008 09:00:39 vasta tsitaadiga

lsass.exe jah windowsi oma, aga seal on ta ilma pathita.
See LV302V64.SYS tundub kahtlane.Googlest nagu palju infi ei saanud, samas
http://driveragent.com/archive/16667/preview/?q=lv302v64.sys&PHPSESSID=baqbd2b7vdakden478i5s0ee07
Sama on sellega LVcKap64.sys
Ma kaldun arvama, et nad on ikkagi mõne draiveri koosluses.

Võid veel Prevx CSIga skännida
http://www.prevx.com/freescan.asp
Vaata kas leiab midagi.[/url]
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
kaitsevaim
HV kasutaja

liitunud: 14.11.2003




sõnum 15.07.2008 09:39:30 vasta tsitaadiga

LV.... on Logitech Quickcami driver, nii et õigesti said aru. Eks proovin veel siis, aga kaldun arvama, et pole mul mingit kala seal. Ilmaasjata sai paanikat tehtud. icon_redface.gif
Kommentaarid: 28 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  leidsin ühe ülimalt imeliku registrivõtme
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.