praegune kellaaeg 17.06.2025 01:30:46
|
Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
azzurri
HV vaatleja

liitunud: 20.10.2005
|
02.10.2009 13:28:34
Viirus, mis elas üle format C ja ei lase (muu hulgas) kasutada sõna virus |
|
|
Tere!
On juhtunud selline paha lugu, et mu Delli läpakasse on pugenud viirus. Asi algas Starman'i kõnest mõni päev tagasi, et minu lokalisatsioonis Tallinnas on tuvastatud viirus, mistõttu mu ligipääs netile peatselt suletakse, kui probleem ei kõrvaldu. Antud päeval oli sealt netis vaid minu masin.
Mul ei olnud viirusetõrje tarkvara installitud, kuna mõtlesin, et ma viiruseid nagunii ei saa. Antud teate peale proovisin neid paigaldada, mis aga ei õnnestunud, sest ühelegi viirusetõrje saidile ma minna ei saanud, teatab lihtsalt, et 'page is offline'. Ning sama lugu kõigi brauseritega: firefox, internet explorer, chrome.
Mõtlesin siis, et hää küll, jama on laialt, vastame resoluutselt. Lasin format C (mul on ketas virtuaalselt jagatud C, D ja E, kuid D ja E on vaid failide jaoks, seal progresid ei ole) eile peale uue win-i installi käigus, kõigi andmete kustutusega. Ja ikka sama lugu: viirusetõrje saitidele ei pääse. Hankisin AVG viirusetõrje paketi ja sain selle ka installitud - küll alles safe mode's, sest suurem osa tuli installimise käigus netist laadida, aga kõige viimase update'i faili tõmbasin nüüd käsitsi ja ka installisin käsitsi. AVG ei leia midagi, tegin täieliku C ketta kontrolli ka, kõik on ikka norm tema arvates. Ei tuvasta ühesõnaga.
Mida teha? Kas lasta kogu kõvaketas üldiselt formatisse? Oleks sel mõtet? Jama on see, et viirus oli 0-st peale otsekui kohe olemas C-l. Või on võimalik, et see peitub kusagil bios-s? Kahjuks ma ei tea arvutivärgist väga palju.
Millega võib olla tegemist ja mida ette võtta? See, et ta mul viirusevastast tegevust takistab, on vaid asja üks pool, kes teab, mida ta veel varjatult teeb või mis andmeid saadab?
Edit: Proovisin nüüd installida ka avira antivir-i, installimine õnnestus, aga selle lõpuleviimiseks on vaja netiühendust - too avira aga ei suuda leida netiühendust. could not establish internet connection.
Täpselt nagu AVG-gi.
Tänan, kui kellelgi on ideid.
Fred
_________________ nothing is more real than nothing. |
|
Kommentaarid: 7 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
7 |
|
tagasi üles |
|
 |
maxsimiljo
Kreisi kasutaja

liitunud: 15.08.2007
|
02.10.2009 13:35:17
|
|
|
Miks sa nii kindel oled, et see just C kettal on? Oled teised kettad üle lasknud AVGga ?
|
|
Kommentaarid: 28 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
28 |
|
tagasi üles |
|
 |
tahanteada
Lõuapoolik

liitunud: 04.04.2003
|
02.10.2009 13:57:30
|
|
|
azzurri: Sul on tegemist RootKit-iga ja paljud nutikad RootKitid kirjutavadki ennast mõnda sellisesse sektorisse, kus nad on kaitstud ka formaatimise korral.
Sel juhul otsi selline programm / utiliit, mis oskab teha Low Level Format-i.
Ja vaata, kas see suudab Sul ketta "täiesti puhtaks saada".
------------------------------------------------------
Tundub, et Starmani võrgus käib mingi kõva RootKittide tegevus
https://foorum.hinnavaatlus.ee/viewtopic.php?t=426612
|
|
Kommentaarid: 284 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
11 :: |
211 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
02.10.2009 16:01:31
|
|
|
Kas ketta wipe´imisest lihtsam/kiirem poleks puhtas keskkonnas skännimist proovida, s.o. liveCD´lt üles ja siis kontrollida?
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
painkillah
HV Guru

liitunud: 06.04.2003
|
02.10.2009 16:10:02
|
|
|
tsitaat: |
Lasin format C (mul on ketas virtuaalselt jagatud C, D ja E, kuid D ja E on vaid failide jaoks, |
enne tee KOGU KETAS puhtaks. see et sa rõõmsalt c nulli lased ja loodad, et viirust enam pole, on liiati naiivne. Viirus topib end kuhu tahab, selleks ei pea olema sul D ja E kettal programme, et ta seal end peidaks.
lased oma D ja E'l asuva väärtusliku informatsiooni plaatide peale (või välise kõvaketta peale). Terve füüsiline ketas tühjaks (teed partitsioonid uuesti ka ). Siis win, mingi korralik viirusetõrje (kasvõi trial, peaasi et oleks korralik) ning siis skännid oma välise ketta/plaadid läbi. Veel parem teha seda safe modes või laiv opsüs plaadiga.
_________________ www.oggym.ee // OG Gym // Pärnu, Roheline 74
See pole politsei ei poltergeist, mis turvased on teinud meist,
vaid vabaduse illusioon, mis mõnel mehel lõpu toond. |
|
Kommentaarid: 95 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
6 :: |
86 |
|
tagasi üles |
|
 |
Lord Ami
HV veteran

liitunud: 13.01.2006
|
02.10.2009 18:18:40
|
|
|
Arvata võib, et tegu on MBR või mõne muu sarnase rootkitiga, mis eemaldub alles siis kui kõvakettale full format teha.
http://www.upload.ee/files/211250/PREVXCSIFREE.zip.html
Vaata kas seda saab käivitada ja sellega arvutit kontrollida.
Tools - Advanced scan - custom scan.
Lisa kõik partitsioonid.
|
|
Kommentaarid: 57 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
52 |
|
tagasi üles |
|
 |
vasjata
HV vaatleja
liitunud: 22.06.2005
|
06.10.2009 22:28:19
|
|
|
Põhjusmõtteliselt annaks ju ketta masinast välja võtta ja teise masina küljes kontrollida. Eelduseks oleks siis see, et teises masinas on korralik uuendatud viirustõrje. Nii peaks see rootkit passiivne olema ja seega oma leidmist hõlbustama. D ja E ketastelt sisu kopeerimine teisele kettale võtab ilmselgelt ka seal pesitseva pahavara kaasa.
PS. Korralik ja uuendatud viirustõrjeprogramm peaks aitama ka ennast autoruniga ise käivitavate viiruste vastu. juhul kui ketas teise masinasse tõsta.
viimati muutis vasjata 07.10.2009 10:37:16, muudetud 1 kord |
|
tagasi üles |
|
 |
Tomek
HV kasutaja
liitunud: 07.11.2001
|
|
Kommentaarid: 4 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
3 |
|
tagasi üles |
|
 |
|
lisa lemmikuks |
|
|
sa ei või postitada uusi teemasid siia foorumisse sa ei või vastata selle foorumi teemadele sa ei või muuta oma postitusi selles foorumis sa ei või kustutada oma postitusi selles foorumis sa ei või vastata küsitlustele selles foorumis sa ei saa lisada manuseid selles foorumis sa võid manuseid alla laadida selles foorumis
|
|
Hinnavaatlus ei vastuta foorumis tehtud postituste eest.
|