Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
DonNiger
HV Guru

liitunud: 14.03.2005
|
24.03.2009 01:29:43
AntivirusXP - ei saa kuidagi lahti |
|
|
Tuli kuidagi see pahalane (arvatavasti msn'i kaudu), igasugu scänneritega masinat puhastades leiab üles kuid peale restarti tagasi jälle.
Soovitusi?
_________________ Müüa EOS 50D |
|
Kommentaarid: 142 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
2 :: |
116 |
|
tagasi üles |
|
 |
Mario.
HV Guru
liitunud: 25.07.2004
|
24.03.2009 08:39:12
|
|
|
link
Kindlasti mõni aitab.
|
|
Kommentaarid: 274 loe/lisa |
Kasutajad arvavad: |
   |
:: |
6 :: |
2 :: |
217 |
|
tagasi üles |
|
 |
TammikSi
HV kasutaja
liitunud: 29.10.2006
|
|
Kommentaarid: 28 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
23 |
|
tagasi üles |
|
 |
DonNiger
HV Guru

liitunud: 14.03.2005
|
24.03.2009 09:42:19
|
|
|
MarioA. kirjutas: |
link
Kindlasti mõni aitab. |
Ei ole AHV esimest päeva....
Esimest olen proovinud - leiab üles, ütleb, et saab jagu, restart ning jälle tagasi. Peab teist või kolmandat varianti proovima.
_________________ Müüa EOS 50D |
|
Kommentaarid: 142 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
2 :: |
116 |
|
tagasi üles |
|
 |
Märt.
HV Guru

liitunud: 17.01.2004
|
24.03.2009 10:02:18
|
|
|
System Restore ka ikka maha võtsid? Muidu oledki nokk kinni, saba lahti teemas edasi.
_________________ Albert Einstein: "Vaid kaks asja on lõpmatud, universum ja inimlik rumalus, ja selles esimeses pole ma nii kindel." |
|
Kommentaarid: 29 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
23 |
|
tagasi üles |
|
 |
bandiit
HV kasutaja

liitunud: 16.10.2003
|
24.03.2009 10:10:15
|
|
|
Mingi elujõulisem versioon... Minu naabril on kahel korral aidanud antiviirused + MBAM
äkki aitab malbematest asjadest veel SUPERAntiSpyware
_________________
Antiik müüa profiilis |
|
Kommentaarid: 23 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
23 |
|
tagasi üles |
|
 |
hashi
Kreisi kasutaja
liitunud: 21.06.2004
|
24.03.2009 10:13:55
|
|
|
DonNiger kirjutas: |
[kärtz...] Esimest olen proovinud - leiab üles, ütleb, et saab jagu, restart ning jälle tagasi. Peab teist või kolmandat varianti proovima. |
Heips!
Eee... a äkist aitaks hoopis SEE variant
Tüütu ragistamine, kuid ehk on "küünlaid vääriv mäng"
_________________ Seniks...
---
Hashi |
|
Kommentaarid: 32 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
30 |
|
tagasi üles |
|
 |
DonNiger
HV Guru

liitunud: 14.03.2005
|
24.03.2009 10:26:59
|
|
|
hashi, tänud, korra juba omast tarkusest tehtud - hea kui juhend ees.
_________________ Müüa EOS 50D |
|
Kommentaarid: 142 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
2 :: |
116 |
|
tagasi üles |
|
 |
TammikSi
HV kasutaja
liitunud: 29.10.2006
|
24.03.2009 11:20:04
|
|
|
No kui mbam ei aita siis aitab combo ja kui combo ei aita siis aitab litsentsi pikendamine .
Kui asi juba malbeks läks siis pakuks siia veel Trojan Remover'i
Või mine proovi äkki saad kuskilt endale Antivirus 2009 peale...see aitab kindlasti AntivirusXP vastu
|
|
Kommentaarid: 28 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
23 |
|
tagasi üles |
|
 |
hashi
Kreisi kasutaja
liitunud: 21.06.2004
|
|
Kommentaarid: 32 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
30 |
|
tagasi üles |
|
 |
DonNiger
HV Guru

liitunud: 14.03.2005
|
24.03.2009 14:01:49
|
|
|
safe mode/ilma netita/restore nagunii väljas/mingi 5 erinevat malware/virus scännerit/tuli tagasi.
Probleeme tekitavadki need Random Name registrijupid - ei saa ju registrist otsida kui ei tea, mida otsida.
Rakendustega natuke lihtsam - mida ei tea, siis kinni. Kuigi svh0st tekitas mõningast segadust, samuti on kaheldav WINotify kahtlane tegelane. Eks ma öösel maadle edasi.
Igatahes on huvitav tegelane - midagi paha (failide kustutamist jne) ta siiamaani teinud ei ole, küll aga on suuteline igasugu lihtsaid käske jagama. Nt:
1. Muutis ära backround'i. Krt nuputasin mingi pool tundi, kuidas ekraanilt hoiatuse (et sul on viirused arvutis ja osta litsents) akna eest saaks. Tegelikult oli tegemist taustaks pandud .gif'iga. Kasutaja (ka admin) ei oma õigusi tausta vahetada.
2. Netiühenduse blokeerimine. Väike käsurida laskmaks läbi ainult pahalase liiklust. Lihtne eemaldada.
3. Ei kustutanud ära viirusetõrjet (bitdefender) vaid kustutas ära viirusetõrje otsingumootori. Pmst esialgu mingit vahet ei teinud aga avanenud programmiaknas puudus võimalus scaneerimist alustada.
4. Spybot - sellel kustutas ära (käsurida ära kustutada peale restarti) kõik teadmised selle AntivirusXP kohta. Spybot läheb käima (peale kustutamist) aga midagi ei leia.
jne jne.
_________________ Müüa EOS 50D |
|
Kommentaarid: 142 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
2 :: |
116 |
|
tagasi üles |
|
 |
hashi
Kreisi kasutaja
liitunud: 21.06.2004
|
24.03.2009 15:09:42
|
|
|
DonNiger kirjutas: |
safe mode/ilma netita/restore nagunii väljas/mingi 5 erinevat malware/virus scännerit/tuli tagasi.../ ...Probleeme tekitavadki need Random Name registrijupid - ei saa ju registrist otsida kui ei tea, mida otsida.../...Igatahes on huvitav tegelane - midagi paha (failide kustutamist jne) ta siiamaani teinud ei ole, küll aga on suuteline igasugu lihtsaid käske jagama [kärtz...] |
[random name] peaksid teada saama task-manageerist protsesse uurides
tsitaat: |
The directory and file names used by XP Antivirus are generated based on a hash of the HDD serial number, for example: rhcp1wj0e72l |
Killi esmalt pahalase protsess
tsitaat: |
Terminate Malicious Processes
Open the Windows Task Manager; press Ctrl+Alt+Del and click to Processes tab
Locate the malicious file from the list of running processes, example: rhcp1wj0e72l
Select the malicious process and click the End Process button
Close the Task Manager. |
Regedit.exe asemel oleks arukam kasutada regedt32.exe ja seda mitte admin-kasutaja, vaid built-in administraatori profiiliga. Võib olla juhus, et admin-kasutajale ei näidatagi kogu registrit ning seega ei saa sa seda pahalast leida ega hävitada - sa ei leiagi teda registrist
Desktop'i jms jaoks peaks kärama need
tsitaat: |
To re-enable options for the screen saver and desktop, delete the following values:
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System NoDispBackgroundPage
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System NoDispScrSavPage
To reset the Desktop settings, the following can be deleted:
HKCU\Control Panel\Desktop ConvertedWallpaper
HKCU\Control Panel\Desktop OriginalWallpaper
HKCU\Control Panel\Desktop SCRNSAVE.EXE
HKCU\Control Panel\Desktop Wallpaper |
Samuti võib pahalane tegutseda mitte protsessi, vaid teenusena.
Ehk annab SEE (see to technical details & removal) veebileht ka veel pisut "inspiratsiooni".
Kindlasti vaata üle ka F-Secure lehel olev Additional Details sektsioon. Ehk leiad seal mõne abistava vihje.
Jõudu (öö-)tööle!
_________________ Seniks...
---
Hashi |
|
Kommentaarid: 32 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
30 |
|
tagasi üles |
|
 |
|