Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  Torpig märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
GameFan
HV vaatleja
GameFan

liitunud: 17.05.2008




sõnum 26.09.2009 15:31:47 Torpig vasta tsitaadiga

Tervist,
Oleks siis selline probleem et paar päeva tagasi helistati mulle Starmanist.
Räägiti et mul on Torpig viirus ja et kui sellest nädalaga lahti ei saa siis võetakse nett ära.

Meil on internetiga ühendatud 3 arvutit.
Enda arvuti olen läbi scanninud : Spybotiga, Aviraga, Kasperskyga, Xoft Spyga.
Ükski pole nendest leidnud mitte ühtegi viirust.

Teisi arvuteid olen scanninud : Kasperskyga ja Spybotiga.
Nendes pole samuti midagi leitud.

Oleksin väga tänulik kui keegi oskaks mind aidata seoses selle probleemiga.
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 24
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 26.09.2009 15:35:28 vasta tsitaadiga

http://www.arvutikaitse.ee/?p=2349
http://www.arvutikaitse.ee/?p=1275

Uuenda need ning tee täielik kontroll kõigis arvutites. Eemalda leitud ohud.
Starmani poolt väga hea liigutus thumbs_up.gif
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
GameFan
HV vaatleja
GameFan

liitunud: 17.05.2008




sõnum 26.09.2009 19:48:27 vasta tsitaadiga

Scannisin mõlema programmiga arvutid läbi.
Ühest arvutist leidsin 2 viirust : Sobig ja mingi Rogue viirus, aga muud polnud.
Teised arvutid olid puhtad ja ühtegi märki Torpig viirusest ei olnud.

Oleksin väga tänulik edasise abi eest .
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 24
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 26.09.2009 20:05:24 vasta tsitaadiga

http://quickscan.bitdefender.com/
Uuri kas see leiab midagi. Kui mitte, anna teada beer_yum.gif

Esita Prevx logi
http://www.ekaitse.ee/index.php?option=com_agora&task=topic&id=9&Itemid=2
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
GameFan
HV vaatleja
GameFan

liitunud: 17.05.2008




sõnum 26.09.2009 22:14:29 vasta tsitaadiga

Sain lõpuks kõikidel arvutitel selle scanni tehtud.
Aga kahjuks ei leidnud ükski nendest mitte midagi icon_sad.gif .

Oskate äkki veel midagi soovitada ?
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 24
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 27.09.2009 07:29:36 vasta tsitaadiga

GameFan kirjutas:
Sain lõpuks kõikidel arvutitel selle scanni tehtud.
Aga kahjuks ei leidnud ükski nendest mitte midagi icon_sad.gif .

Oskate äkki veel midagi soovitada ?

http://www.surfright.nl/en/hitmanpro
Proovi veel sellega. Kui ei leita, võtame teised meetodi kasutusele icon_smile.gif
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 27.09.2009 10:03:08 vasta tsitaadiga

GameFan: Tegemist on hoopis RootKit-iga, mitte viirusega viiruse mõistes. Seega ei peagi seda viirusetõrjed ilmtingimata leidma, kuna paljud, nutikad, RootKitid käivitatakse arvutis juba Bootimisel ning siis blokeeritakse kõik rünnakud enda vastu.
http://en.wikipedia.org/wiki/Torpig

Ja veel üks asi, kui arvutid on omavahel Local Networkis siis võib selline RootKit ka mõnes teises arvutis hoopis pesistseda ja sooritab oma rünnet läbi sisevõrgu teisele arvutile ja sealt edasi.

Ainus varinat: Kõvakettad masinatest välja, mõnele teisele, täiesti puhtale, masinasse lisakettaks ja siis alles hakkad skännima.

Ja veel varinat: Võta Avast, installi see Safe Modes ja lubad Avastil teha Skänn "pärast Restarti". Vaata, kas Avasti Boot-Skänn suudab selle RootKiti üles leida või ei.
---------------------------------------------------
Ja tee masin enne puhtaks, kui Su kõik pangaarved tühjaks tehakse. icon_biggrin.gif
http://tech.slashdot.org/article.pl?sid=09/05/04/0212214
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 27.09.2009 10:30:09 vasta tsitaadiga

Kas Prevx ei leidnud kindlasti midagi? Rootkitte peaks see programm just "eriti" hästi leidma.
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
GameFan
HV vaatleja
GameFan

liitunud: 17.05.2008




sõnum 27.09.2009 15:02:47 vasta tsitaadiga

juhtus nüüd selline asi, et kui täna üritasin oma arvutit tööle panna siis hakkas mingi väga kõva pinin tulema arvuti seest ( kõvakettast tundus nagu tulevat ). Nüüd ma nagu eriti ei julge oma arvutit tööle panna enam.
Oskate öelda äkki et mis juhtus ja kuidas ma selle ära parandan ?


Mul pole sellist võimalust et võtta kõvakettad välja ja scannida nad puhtal arvutil uuesti üle.
Ma proovin Prevxiga scannida läbi need arvutid mis töötavad.

Esimene arvuti : http://www.upload.ee/files/205378/Scan_1.log.html
Teine arvuti : http://www.upload.ee/files/205381/Scan_2.log.html
Kolmas arvuti : http://www.upload.ee/files/205452/Scan_3.log.html

Edit : See pinin tuli hoopis sellest, et CPU fan ei töötanud aga kui ma BIOSesse läksin siis hakkas tööle.
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 24
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 27.09.2009 15:52:36 vasta tsitaadiga

Väga kahtlane. Ehk saad Starmanilt üle küsida, kas Torpig kui selline on veel alles ja tegutseb?
Ma väga kahtlen selles. Kui sul just GTA SA pole mingi cracked vms.

Oled sa viimasel ajal midagi kahtlast installinud? (natuke enne seda kui Starmanist kõne tuli)

Saatsin Prevx logid analüüsimisele. Ise sealt midagi kahtlast ei leidnud.
Võid proovida, kas GMER leiab midagi (punast)
http://www.gmer.net/
PS: Sulge/seiska kõik viirustõrjed jms enne kui GMERi käivitad.
Siis vajuta Scan.
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
GameFan
HV vaatleja
GameFan

liitunud: 17.05.2008




sõnum 27.09.2009 16:03:04 vasta tsitaadiga

Em... Mul on küll GTA SA cracked, aga kuidas see siia puutub üldse ?
Ma kohe proovin GMERi .
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 24
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 27.09.2009 16:25:28 vasta tsitaadiga

Lihtsalt, et ehk oli sellega kaasas mingi viirus vms.
GTA SA on arvutis juba kaua aega olnud?
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 27.09.2009 16:40:40 vasta tsitaadiga

Lord Ami: Kui see RootKit istub mõnes teises arvutis ja kasutab selle konkreetse arvuti IP-aadressi oma liikluseks, siis Sa jäädki seda arvutit lõpmatuseni peksma ja tulemus on seesama, et midagi ei leita, aga rünnakud sellest võrgust jätkuvad. icon_cool.gif Ning RootKit irvitab seda vaadates pealt, et pekske, pekske, nagunii te mind üles ei leia. icon_biggrin.gif

Ja selles, et viirused oskavad ennast, Local Networki korral, peita suvalisse teise Local Networki masinasse, selles pole mitte midagi uut. Seda oskasid viirused teha oma 5-6 aastat tagasi - või veel kauem aega tagasi. icon_wink.gif
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 27.09.2009 17:00:39 vasta tsitaadiga

Ma tean seda, aga ehk annab ühes kolmest arvutist see naga ülesse leida ja kahjutuks teha.
Local networkis on ju hetkel 3 masinat.
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
GameFan
HV vaatleja
GameFan

liitunud: 17.05.2008




sõnum 27.09.2009 20:24:21 vasta tsitaadiga

Tegelikult GTA SA on umbes natuke üle nädala olnud niiet see võibki probleem olla.
Uninstallin selle siis.
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 24
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 28.09.2009 10:23:20 vasta tsitaadiga

Ei taha hästi uskuda, et mõni rootkit nii hädine oleks et proge, mille vahendusel masinasse sai sõidetud, eemaldamisega ka ise minema läheks icon_lol.gif

Kui ketta teise masinasse paigutamine pole võimalik (selle liigutusega maksaks ka võimaluse eksisteerides ettevaatlik olla, juhuks kui pahalane kasutab AUTORUN.INFi enda käimatõmbamiseks - Win käivitab neid vaikimisi kõvakettalt samamoodi nagu plaatideltki) siis on alati plaadilt buutimise ja skännimise võimalus - kuna HDlt midagi ei käivitata siis pole kurjamil ka võimalust end peita.
Avast vist pakkus mingit otse plaadile kribatavat varianti, Linuxi liveCDd on võimaluseks (mitte plaadil paiknev AV, mis, kui ta ka olemas on, kipub reeglina olema ClamAV mis oma efektiivsusega just ei hiilga, aga Linuxi abil saab netti ja siis peaks juba andma mõnd online skänenrit kasutada), UBCDl oli paar DOS-resiimis töötavad AVd koos NTFSi draiveriga peal, kui mõni Winni liveCD juhtub käepärast olema siis ka toda võib kasutada, jne.

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 28.09.2009 19:59:49 vasta tsitaadiga

Paar linki kah selle kohta, et RootKit võib pesitseda Local networki suvalises arvutis ja siis korraldada oma rünnakuid sealtkaudu:
http://www.ehow.com/how_5031437_defeat-rootkit.html
http://www.cs.wright.edu/~pmateti/Courses/499/Fortification/obrien.html

Seega: Kui on RootKit võrgus, siis internetist "juhe välja" ja Local Network laiali üksikuteks arvutiteks...
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  Torpig
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.