Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
timbou
HV vaatleja

liitunud: 13.05.2004
|
20.10.2009 08:36:21
Jama USB mälupulkaDEGA ?! |
|
|
Tervitus,
Haldan arvuteid ühes kõrgkoolis... Umbes kuu aega olen täheldanud ühte probleemi... Nimelt ei tule üliõpilastel enam mälupulgad normaalselt lahti. Selle asemel, et visata ette autoloadi või klikates my computeri alt selle peale ja see avaneb, pillub see ette akna Open with... ja sealt enam edasi ei oska nagu minna. Isegi kui mälupulga peale klõpsata Explore nuppu tuleb sama asi ette. Ainuke võimalus kuidas seda lahti saada on Exploreriga...Olen täheldanud ka, et iga sellise probleemse usb peal on selline asi nagu winlog.exe . Osad kohad ütlevad et see on ohutu...osad aga et see on troojalane. Olen proovinud seda ka kustutada aga see tuleb momentaanselt tagasi. Samuti on ka see et Vista ja Linuxi peal avaneb ilusti, XPga ainult selline kamm. Oskab keegi nõu anda?
|
|
tagasi üles |
|
 |
bigmarx
HV Guru

liitunud: 06.09.2002
|
20.10.2009 08:39:52
|
|
|
Tee pulgale format
_________________ "Kes naerab viimasena? Ma olen siis teie järel!" |
|
Kommentaarid: 485 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
1 :: |
385 |
|
tagasi üles |
|
 |
timbou
HV vaatleja

liitunud: 13.05.2004
|
20.10.2009 08:47:05
|
|
|
jah... õige mõte. Keegi muidu on veel sellist asja märganud ?
|
|
tagasi üles |
|
 |
laurx
HV Guru

liitunud: 25.03.2004
|
|
Kommentaarid: 1130 loe/lisa |
Kasutajad arvavad: |
   |
:: |
3 :: |
0 :: |
716 |
|
tagasi üles |
|
 |
bigmarx
HV Guru

liitunud: 06.09.2002
|
20.10.2009 08:56:38
|
|
|
timbou kirjutas: |
jah... õige mõte. Keegi muidu on veel sellist asja märganud ? |
Vahel ikka juhtub. Kasutan tööga seoses mälupulka, kus on peal hunnik progesid igasugu pahalaste eemaldamiseks ning pahatihti poogib mõni elukas ennast pulgale ja püüab kohe käivituda. Lihtsamal juhul on pulgal lihtsalt mingi paha fail, mida autorun.inf failiga käima püütakse tõmmata...
_________________ "Kes naerab viimasena? Ma olen siis teie järel!" |
|
Kommentaarid: 485 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
1 :: |
385 |
|
tagasi üles |
|
 |
timbou
HV vaatleja

liitunud: 13.05.2004
|
20.10.2009 09:09:22
|
|
|
laurx kirjutas: |
pane masinasse miski tõrje, kes seda pulka liitmisel skännida tahab. võimalik, et levitad mingit pahalast. tee oma masinast logi ja vaata mida lord ami su masina peale ütleb. |
Masinatel on peal kõige uuemad F-Secured aga olen lasknud pulga sellega läbi enne enda masinasse panemist...aga ei leia miskit. F-secure sätitud ka nii et kui usb sisse paneb siis skännib läbi... aga ütleb et kõik puhas. Ülejäänud 60nel arvutil on iganädalane full system skänn peal samuti. Aga seda logi asja proovin teha.
|
|
tagasi üles |
|
 |
laurx
HV Guru

liitunud: 25.03.2004
|
|
Kommentaarid: 1130 loe/lisa |
Kasutajad arvavad: |
   |
:: |
3 :: |
0 :: |
716 |
|
tagasi üles |
|
 |
timbou
HV vaatleja

liitunud: 13.05.2004
|
20.10.2009 09:17:30
|
|
|
no...tglt ei saa kurta Fs peale...on alati oma töö ilusti ära teinud...kuni tänase päevani Aga tõsi ta on et tal omad miinused. Meil hetkel 2011nda aastani campus agreement Fs peale. Mis oleks parem alternatiiv ?
|
|
tagasi üles |
|
 |
laurx
HV Guru

liitunud: 25.03.2004
|
|
Kommentaarid: 1130 loe/lisa |
Kasutajad arvavad: |
   |
:: |
3 :: |
0 :: |
716 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
20.10.2009 10:58:57
|
|
|
Üpris kindlalt on see winlog.exe pahalane, see et mingi legaalne soft sama nime kasutab ei tähenda et removable device´i peal midagi säärast leiduda tohiks.
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
laurx
HV Guru

liitunud: 25.03.2004
|
|
Kommentaarid: 1130 loe/lisa |
Kasutajad arvavad: |
   |
:: |
3 :: |
0 :: |
716 |
|
tagasi üles |
|
 |
XYZ
HV Guru

liitunud: 05.11.2001
|
20.10.2009 11:27:43
|
|
|
"Windows errors related to winlog.exe?
winlog.exe is a process belonging to the Salfeld Personal Security tool which is used to set parental controls to your computer. This program is a non-essential process, but should not be terminated unless suspected to be causing problems."
Kas on igal pool neis masinais Parental Control aktiivne?
Kui jah, siis see seletaks asja ja pole viirus. Vastasel juhul aga tuleks teemat jätkata turvafoorumis....
|
|
Kommentaarid: 81 loe/lisa |
Kasutajad arvavad: |
   |
:: |
3 :: |
12 :: |
56 |
|
tagasi üles |
|
 |
A.S.
HV Guru
liitunud: 27.10.2003
|
20.10.2009 13:13:06
Re: Jama USB mälupulkaDEGA ?! |
|
|
timbou kirjutas: |
usb peal on selline asi nagu winlog.exe |
Ja mida seal asjast arvati?
|
|
Kommentaarid: 33 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
33 |
|
tagasi üles |
|
 |
timbou
HV vaatleja

liitunud: 13.05.2004
|
20.10.2009 15:34:43
Re: Jama USB mälupulkaDEGA ?! |
|
|
A.S. kirjutas: |
timbou kirjutas: |
usb peal on selline asi nagu winlog.exe |
Ja mida seal asjast arvati?
|
ütlen sulle kohe seda kui saan jälle mingi nakatunud mälupulga... selline asi ka et lasin arvuti Spybotiga ka üle...aga ei leidnud muffigi... lisaks jäi ennem vist mainimata, et mälupulga peale tekib lisaks winlog.exe-le ka system32 fail, mis aga on prügikasti ikooniga... :S
|
|
tagasi üles |
|
 |
laurx
HV Guru

liitunud: 25.03.2004
|
|
Kommentaarid: 1130 loe/lisa |
Kasutajad arvavad: |
   |
:: |
3 :: |
0 :: |
716 |
|
tagasi üles |
|
 |
Lord Ami
HV veteran

liitunud: 13.01.2006
|
20.10.2009 17:00:51
|
|
|
Kui sellise pulga saad, siis otsi see winlog.exe ülesse (kui leiad) ja saada mulle PSis (.rar fail, parool peal)
Uurin millega täpsemalt tegu. Võimalik, et Kavo/Virut/Conficker, mis muud ikka. Keskmise puhul ei ole ma üldse kindel, kuna tihtipeale keerab too arvuti sinna samusesse.
99% on tegu viirusega. Niisama sellist "tähtsa nimega faili" USB pulgal tegutseda ei tohiks. Justnimelt eksitamise eesmärgil pannakse viiruste nimed selliseks, et kasuta "kardaks" neid kustutada.
|
|
Kommentaarid: 57 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
52 |
|
tagasi üles |
|
 |
timbou
HV vaatleja

liitunud: 13.05.2004
|
20.10.2009 21:20:20
|
|
|
ok...saab tehtud
|
|
tagasi üles |
|
 |
laurx
HV Guru

liitunud: 25.03.2004
|
|
Kommentaarid: 1130 loe/lisa |
Kasutajad arvavad: |
   |
:: |
3 :: |
0 :: |
716 |
|
tagasi üles |
|
 |
timbou
HV vaatleja

liitunud: 13.05.2004
|
22.10.2009 10:15:11
|
|
|
ma ei saanud seda winlog.exe-t kätte...sest ta ütleb et see on kasutuses, kuid ma ei saa seda kuskilt nagu välja lülitada... lisan paar screenshotti, kus on näha system32 selle prügikasti ikooniga ning teise peal ka see winlog.exe...ja meil siin mingi massiline nakatumine...nii et ootan kiiret abinõu
|
|
tagasi üles |
|
 |
Betamax
HV Guru

liitunud: 29.05.2003
|
22.10.2009 10:31:17
|
|
|
Proovi NOD32-ga mälupulki skaneerida. Minul on see kenasti kõik Autorunis käivituvad ja niisama mõnes kaustas resideeruvad viirused mälupulkadelt üles leidnud.
P.S. Kasuta järgmisel korral screenshoti tegemisel JPG-formaati
|
|
Kommentaarid: 730 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
551 |
|
tagasi üles |
|
 |
timbou
HV vaatleja

liitunud: 13.05.2004
|
22.10.2009 10:41:14
|
|
|
Betamax kirjutas: |
Proovi NOD32-ga mälupulki skaneerida. Minul on see kenasti kõik Autorunis käivituvad ja niisama mõnes kaustas resideeruvad viirused mälupulkadelt üles leidnud.
P.S. Kasuta järgmisel korral screenshoti tegemisel JPG-formaati  |
Olgu kiiruga salvestasin võrgukettale paintis ega pööranud tähelepanu.
|
|
tagasi üles |
|
 |
laurx
HV Guru

liitunud: 25.03.2004
|
|
Kommentaarid: 1130 loe/lisa |
Kasutajad arvavad: |
   |
:: |
3 :: |
0 :: |
716 |
|
tagasi üles |
|
 |
timbou
HV vaatleja

liitunud: 13.05.2004
|
22.10.2009 11:08:42
|
|
|
keelasingi...kõik uued klassid mis sisse tulevad teevad esmalt target skänni oma mälupulgale ja siis ei topi neid enam sinna...
_________________ __________________________________
Jep...Jep |
|
tagasi üles |
|
 |
laurx
HV Guru

liitunud: 25.03.2004
|
|
Kommentaarid: 1130 loe/lisa |
Kasutajad arvavad: |
   |
:: |
3 :: |
0 :: |
716 |
|
tagasi üles |
|
 |
pajakas
HV vaatleja

liitunud: 26.02.2008
|
22.10.2009 12:48:15
|
|
|
timbou kirjutas: |
ma ei saanud seda winlog.exe-t kätte...sest ta ütleb et see on kasutuses, kuid ma ei saa seda kuskilt nagu välja lülitada... lisan paar screenshotti, kus on näha system32 selle prügikasti ikooniga ning teise peal ka see winlog.exe...ja meil siin mingi massiline nakatumine...nii et ootan kiiret abinõu
|
winlog.exe eemaldus ei õnnestu kui ta on süsteemis aktiivne. Võimalik, et winlog.exe ja autorun.inf toimetavad koos s.t. isegi pulga format ei eemalda neid kahte.
Windowsi võiks startida safe mode (with networking) reziimi ja vaadata kas õnnestub nende failide eemaldus näiteks command promptist
attrib -s -h -r -a ketta nimi:\autorun.inf
del ketta nimi:\autorun.inf
sama asi winlog.exe -ga
Kui ei õnnestu, siis võiks proovida combofix -i
Mälupulkade autorun'i võiks kindlasti kõigis arvutites keelata nagu kirjeldatud siin
http://support.microsoft.com/kb/967715
Arvutid, kus need 2 mälupulka on sees olnud tuleks ka kindlasti üle kontrollida mõne alternatiivse tõrjujaga. Tasuta, safe mode -is kasutatav Kaspersky vastav jubin on saadav siit:
http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/
_________________ Tasuta tööriistad juhuks kui viirus kiusab
Kaspersky Eestis |
|
tagasi üles |
|
 |
|