Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  AntivirusXP - ei saa kuidagi lahti märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
DonNiger
HV Guru
DonNiger

liitunud: 14.03.2005



Autoriseeritud ID-kaardiga

sõnum 24.03.2009 01:29:43 AntivirusXP - ei saa kuidagi lahti vasta tsitaadiga

Tuli kuidagi see pahalane (arvatavasti msn'i kaudu), igasugu scänneritega masinat puhastades leiab üles kuid peale restarti tagasi jälle.

Soovitusi?

_________________
Müüa EOS 50D
Kommentaarid: 142 loe/lisa Kasutajad arvavad:  :: 1 :: 2 :: 116
tagasi üles
vaata kasutaja infot saada privaatsõnum
Mario.
HV Guru

liitunud: 25.07.2004




sõnum 24.03.2009 08:39:12 vasta tsitaadiga

link
Kindlasti mõni aitab.
Kommentaarid: 274 loe/lisa Kasutajad arvavad:  :: 6 :: 2 :: 217
tagasi üles
vaata kasutaja infot saada privaatsõnum
TammikSi
HV kasutaja

liitunud: 29.10.2006




sõnum 24.03.2009 09:09:29 vasta tsitaadiga

Lahendus nr 1:
Mine tõmba... http://www.malwarebytes.org/mbam.php .
Aitab quick scan'ist thumbs_up.gif

Lahendus nr 2:
Mine loe/tõmba http://www.bleepingcomputer.com/combofix/how-to-use-combofix .
Ole ettevaatlik, kuna combofix tõmbab kõik maha, kui sys failidest on midagi talle kahtlane, siis ta ei hakka sinu käest seda küsima ja teda ei hoia miski kinni icon_biggrin.gif

Üldiselt vahet pole kumba kasutad icon_wink.gif

Lahendus nr 3:
Mine pikenda AntivirusXP litsentsi thumbs_up.gif icon_lol.gif
Kommentaarid: 28 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 23
tagasi üles
vaata kasutaja infot saada privaatsõnum
DonNiger
HV Guru
DonNiger

liitunud: 14.03.2005



Autoriseeritud ID-kaardiga

sõnum 24.03.2009 09:42:19 vasta tsitaadiga

MarioA. kirjutas:
link
Kindlasti mõni aitab.


Ei ole AHV esimest päeva....

TammikSi kirjutas:
Lahendus nr 1:
Mine tõmba... http://www.malwarebytes.org/mbam.php .
Aitab quick scan'ist thumbs_up.gif

Lahendus nr 2:
Mine loe/tõmba http://www.bleepingcomputer.com/combofix/how-to-use-combofix .
Ole ettevaatlik, kuna combofix tõmbab kõik maha, kui sys failidest on midagi talle kahtlane, siis ta ei hakka sinu käest seda küsima ja teda ei hoia miski kinni icon_biggrin.gif

Üldiselt vahet pole kumba kasutad icon_wink.gif

Lahendus nr 3:
Mine pikenda AntivirusXP litsentsi thumbs_up.gif icon_lol.gif


Esimest olen proovinud - leiab üles, ütleb, et saab jagu, restart ning jälle tagasi. Peab teist või kolmandat icon_biggrin.gif varianti proovima.

_________________
Müüa EOS 50D
Kommentaarid: 142 loe/lisa Kasutajad arvavad:  :: 1 :: 2 :: 116
tagasi üles
vaata kasutaja infot saada privaatsõnum
Märt.
HV Guru
Märt.

liitunud: 17.01.2004




sõnum 24.03.2009 10:02:18 vasta tsitaadiga

System Restore ka ikka maha võtsid? Muidu oledki nokk kinni, saba lahti teemas edasi.
_________________
Albert Einstein: "Vaid kaks asja on lõpmatud, universum ja inimlik rumalus, ja selles esimeses pole ma nii kindel."
Kommentaarid: 29 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 23
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
bandiit
HV kasutaja
bandiit

liitunud: 16.10.2003




sõnum 24.03.2009 10:10:15 vasta tsitaadiga

Mingi elujõulisem versioon... Minu naabril on kahel icon_exclaim.gif icon_rolleyes.gif korral aidanud antiviirused + MBAM

äkki aitab malbematest asjadest veel SUPERAntiSpyware

_________________

Antiik müüa profiilis
Kommentaarid: 23 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 23
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
hashi
Kreisi kasutaja

liitunud: 21.06.2004




sõnum 24.03.2009 10:13:55 vasta tsitaadiga

DonNiger kirjutas:
[kärtz...] Esimest olen proovinud - leiab üles, ütleb, et saab jagu, restart ning jälle tagasi. Peab teist või kolmandat varianti proovima.
Heips!
Eee... a äkist aitaks hoopis SEE variant icon_rolleyes.gif
Tüütu ragistamine, kuid ehk on "küünlaid vääriv mäng" icon_wink.gif

_________________
Seniks...
---
Hashi
Kommentaarid: 32 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 30
tagasi üles
vaata kasutaja infot saada privaatsõnum
DonNiger
HV Guru
DonNiger

liitunud: 14.03.2005



Autoriseeritud ID-kaardiga

sõnum 24.03.2009 10:26:59 vasta tsitaadiga

hashi, tänud, korra juba omast tarkusest tehtud - hea kui juhend ees.
_________________
Müüa EOS 50D
Kommentaarid: 142 loe/lisa Kasutajad arvavad:  :: 1 :: 2 :: 116
tagasi üles
vaata kasutaja infot saada privaatsõnum
TammikSi
HV kasutaja

liitunud: 29.10.2006




sõnum 24.03.2009 11:20:04 vasta tsitaadiga

No kui mbam ei aita siis aitab combo ja kui combo ei aita siis aitab litsentsi pikendamine icon_biggrin.gif.
Kui asi juba malbeks läks siis pakuks siia veel Trojan Remover'i icon_lol.gif
Või mine proovi äkki saad kuskilt endale Antivirus 2009 peale...see aitab kindlasti AntivirusXP vastu icon_lol.gif beer_yum.gif thumbs_up.gif
Kommentaarid: 28 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 23
tagasi üles
vaata kasutaja infot saada privaatsõnum
hashi
Kreisi kasutaja

liitunud: 21.06.2004




sõnum 24.03.2009 13:14:40 vasta tsitaadiga

DonNiger kirjutas:
hashi, tänud, korra juba omast tarkusest tehtud - hea kui juhend ees.
Mmm... seif mõud, systeem restooring väljas ja võrgukabla ka takka ära? Mingi eriti muteerumis-võimeline variant sellest pahalasest icon_eek.gif icon_rolleyes.gif

Uuri eelnevalt järgi, mis selle "eluka" [random name] on, lükka Sys-Restoore välja ja proovi seif mõud @ command prompt-iga killida kõik
Spoiler Spoiler Spoiler
nimetatud failid ning tee ka register regedit.exe või regedt32.exe abil puhtaks - kuhu krt ta vene võimu eest ikka pääseb icon_wink.gif

_________________
Seniks...
---
Hashi
Kommentaarid: 32 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 30
tagasi üles
vaata kasutaja infot saada privaatsõnum
DonNiger
HV Guru
DonNiger

liitunud: 14.03.2005



Autoriseeritud ID-kaardiga

sõnum 24.03.2009 14:01:49 vasta tsitaadiga

safe mode/ilma netita/restore nagunii väljas/mingi 5 erinevat malware/virus scännerit/tuli tagasi.

Probleeme tekitavadki need Random Name registrijupid - ei saa ju registrist otsida kui ei tea, mida otsida.
Rakendustega natuke lihtsam - mida ei tea, siis kinni. Kuigi svh0st tekitas mõningast segadust, samuti on kaheldav WINotify kahtlane tegelane. Eks ma öösel maadle edasi.

Igatahes on huvitav tegelane - midagi paha (failide kustutamist jne) ta siiamaani teinud ei ole, küll aga on suuteline igasugu lihtsaid käske jagama. Nt:


1. Muutis ära backround'i. Krt nuputasin mingi pool tundi, kuidas ekraanilt hoiatuse (et sul on viirused arvutis ja osta litsents) akna eest saaks. Tegelikult oli tegemist taustaks pandud .gif'iga. Kasutaja (ka admin) ei oma õigusi tausta vahetada.
2. Netiühenduse blokeerimine. Väike käsurida laskmaks läbi ainult pahalase liiklust. Lihtne eemaldada.
3. Ei kustutanud ära viirusetõrjet (bitdefender) vaid kustutas ära viirusetõrje otsingumootori. Pmst esialgu mingit vahet ei teinud aga avanenud programmiaknas puudus võimalus scaneerimist alustada.
4. Spybot - sellel kustutas ära (käsurida ära kustutada peale restarti) kõik teadmised selle AntivirusXP kohta. Spybot läheb käima (peale kustutamist) aga midagi ei leia.

jne jne.

_________________
Müüa EOS 50D
Kommentaarid: 142 loe/lisa Kasutajad arvavad:  :: 1 :: 2 :: 116
tagasi üles
vaata kasutaja infot saada privaatsõnum
hashi
Kreisi kasutaja

liitunud: 21.06.2004




sõnum 24.03.2009 15:09:42 vasta tsitaadiga

DonNiger kirjutas:
safe mode/ilma netita/restore nagunii väljas/mingi 5 erinevat malware/virus scännerit/tuli tagasi.../ ...Probleeme tekitavadki need Random Name registrijupid - ei saa ju registrist otsida kui ei tea, mida otsida.../...Igatahes on huvitav tegelane - midagi paha (failide kustutamist jne) ta siiamaani teinud ei ole, küll aga on suuteline igasugu lihtsaid käske jagama [kärtz...]
[random name] peaksid teada saama task-manageerist protsesse uurides
tsitaat:
The directory and file names used by XP Antivirus are generated based on a hash of the HDD serial number, for example: rhcp1wj0e72l

Killi esmalt pahalase protsess
tsitaat:
Terminate Malicious Processes
• Open the Windows Task Manager; press Ctrl+Alt+Del and click to Processes tab
• Locate the malicious file from the list of running processes, example: rhcp1wj0e72l
• Select the malicious process and click the End Process button
• Close the Task Manager.
Regedit.exe asemel oleks arukam kasutada regedt32.exe ja seda mitte admin-kasutaja, vaid built-in administraatori profiiliga. Võib olla juhus, et admin-kasutajale ei näidatagi kogu registrit ning seega ei saa sa seda pahalast leida ega hävitada - sa ei leiagi teda registrist icon_wink.gif

Desktop'i jms jaoks peaks kärama need
tsitaat:
To re-enable options for the screen saver and desktop, delete the following values:
• HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System NoDispBackgroundPage
• HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System NoDispScrSavPage
To reset the Desktop settings, the following can be deleted:
• HKCU\Control Panel\Desktop ConvertedWallpaper
• HKCU\Control Panel\Desktop OriginalWallpaper
• HKCU\Control Panel\Desktop SCRNSAVE.EXE
• HKCU\Control Panel\Desktop Wallpaper

Samuti võib pahalane tegutseda mitte protsessi, vaid teenusena.
Ehk annab SEE (see to technical details & removal) veebileht ka veel pisut "inspiratsiooni".

Kindlasti vaata üle ka F-Secure lehel olev Additional Details sektsioon. Ehk leiad seal mõne abistava vihje.
Jõudu (öö-)tööle! icon_wink.gif

_________________
Seniks...
---
Hashi
Kommentaarid: 32 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 30
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  AntivirusXP - ei saa kuidagi lahti
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.