Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  Jama USB mälupulkaDEGA ?! märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele 1, 2  järgmine
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
timbou
HV vaatleja
timbou

liitunud: 13.05.2004




sõnum 20.10.2009 08:36:21 Jama USB mälupulkaDEGA ?! vasta tsitaadiga

Tervitus,
Haldan arvuteid ühes kõrgkoolis... Umbes kuu aega olen täheldanud ühte probleemi... Nimelt ei tule üliõpilastel enam mälupulgad normaalselt lahti. Selle asemel, et visata ette autoloadi või klikates my computeri alt selle peale ja see avaneb, pillub see ette akna Open with... ja sealt enam edasi ei oska nagu minna. Isegi kui mälupulga peale klõpsata Explore nuppu tuleb sama asi ette. Ainuke võimalus kuidas seda lahti saada on Exploreriga...Olen täheldanud ka, et iga sellise probleemse usb peal on selline asi nagu winlog.exe . Osad kohad ütlevad et see on ohutu...osad aga et see on troojalane. Olen proovinud seda ka kustutada aga see tuleb momentaanselt tagasi. Samuti on ka see et Vista ja Linuxi peal avaneb ilusti, XPga ainult selline kamm. Oskab keegi nõu anda?
tagasi üles
vaata kasutaja infot saada privaatsõnum
bigmarx
HV Guru
bigmarx

liitunud: 06.09.2002




sõnum 20.10.2009 08:39:52 vasta tsitaadiga

Tee pulgale format icon_wink.gif
_________________
"Kes naerab viimasena? Ma olen siis teie järel!"
Kommentaarid: 485 loe/lisa Kasutajad arvavad:  :: 2 :: 1 :: 385
tagasi üles
vaata kasutaja infot saada privaatsõnum
timbou
HV vaatleja
timbou

liitunud: 13.05.2004




sõnum 20.10.2009 08:47:05 vasta tsitaadiga

jah... õige mõte. Keegi muidu on veel sellist asja märganud ?
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga

sõnum 20.10.2009 08:51:28 vasta tsitaadiga

pane masinasse miski tõrje, kes seda pulka liitmisel skännida tahab. võimalik, et levitad mingit pahalast. tee oma masinast logi ja vaata mida lord ami su masina peale ütleb.
_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder Umbes 25 arvutit kohe olemas.
Kommentaarid: 1130 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 716
tagasi üles
vaata kasutaja infot saada privaatsõnum
bigmarx
HV Guru
bigmarx

liitunud: 06.09.2002




sõnum 20.10.2009 08:56:38 vasta tsitaadiga

timbou kirjutas:
jah... õige mõte. Keegi muidu on veel sellist asja märganud ?

Vahel ikka juhtub. Kasutan tööga seoses mälupulka, kus on peal hunnik progesid igasugu pahalaste eemaldamiseks ning pahatihti poogib mõni elukas ennast pulgale ja püüab kohe käivituda. Lihtsamal juhul on pulgal lihtsalt mingi paha fail, mida autorun.inf failiga käima püütakse tõmmata...

_________________
"Kes naerab viimasena? Ma olen siis teie järel!"
Kommentaarid: 485 loe/lisa Kasutajad arvavad:  :: 2 :: 1 :: 385
tagasi üles
vaata kasutaja infot saada privaatsõnum
timbou
HV vaatleja
timbou

liitunud: 13.05.2004




sõnum 20.10.2009 09:09:22 vasta tsitaadiga

laurx kirjutas:
pane masinasse miski tõrje, kes seda pulka liitmisel skännida tahab. võimalik, et levitad mingit pahalast. tee oma masinast logi ja vaata mida lord ami su masina peale ütleb.


Masinatel on peal kõige uuemad F-Secured aga olen lasknud pulga sellega läbi enne enda masinasse panemist...aga ei leia miskit. F-secure sätitud ka nii et kui usb sisse paneb siis skännib läbi... aga ütleb et kõik puhas. Ülejäänud 60nel arvutil on iganädalane full system skänn peal samuti. Aga seda logi asja proovin teha.
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga

sõnum 20.10.2009 09:10:33 vasta tsitaadiga

ehh.. vseku ei leia midagi isegi mitte siis, kui talle öelda, kus miski ekse on.
_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder Umbes 25 arvutit kohe olemas.
Kommentaarid: 1130 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 716
tagasi üles
vaata kasutaja infot saada privaatsõnum
timbou
HV vaatleja
timbou

liitunud: 13.05.2004




sõnum 20.10.2009 09:17:30 vasta tsitaadiga

no...tglt ei saa kurta Fs peale...on alati oma töö ilusti ära teinud...kuni tänase päevani icon_biggrin.gif Aga tõsi ta on et tal omad miinused. Meil hetkel 2011nda aastani campus agreement Fs peale. Mis oleks parem alternatiiv ?
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga

sõnum 20.10.2009 09:24:42 vasta tsitaadiga

pane printimiseks masin, mis peale printimise muud ei tee, võrgus ei istu.. esiteks. ms i security essentials võib täitsa töötada. KVM iga võtad vajadusel pildi. kolhoosimasinatel keela pulgad ära.
_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder Umbes 25 arvutit kohe olemas.
Kommentaarid: 1130 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 716
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 20.10.2009 10:58:57 vasta tsitaadiga

Üpris kindlalt on see winlog.exe pahalane, see et mingi legaalne soft sama nime kasutab ei tähenda et removable device´i peal midagi säärast leiduda tohiks.
_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga

sõnum 20.10.2009 11:26:42 vasta tsitaadiga

tsitaat:

Üpris kindlalt on see winlog.exe pahalane

tagaluugitunne ütleb sama aga kahe minutiga ma ei suutnud midagi vettpidavat guugeldada. seepäarst ka lord ami teemat soovitasin, saavad kõik targemaks.

_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder Umbes 25 arvutit kohe olemas.
Kommentaarid: 1130 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 716
tagasi üles
vaata kasutaja infot saada privaatsõnum
XYZ
HV Guru
XYZ

liitunud: 05.11.2001




sõnum 20.10.2009 11:27:43 vasta tsitaadiga

"Windows errors related to winlog.exe?

winlog.exe is a process belonging to the Salfeld Personal Security tool which is used to set parental controls to your computer. This program is a non-essential process, but should not be terminated unless suspected to be causing problems."

Kas on igal pool neis masinais Parental Control aktiivne?
Kui jah, siis see seletaks asja ja pole viirus. Vastasel juhul aga tuleks teemat jätkata turvafoorumis....
Kommentaarid: 81 loe/lisa Kasutajad arvavad:  :: 3 :: 12 :: 56
tagasi üles
vaata kasutaja infot saada privaatsõnum
A.S.
HV Guru

liitunud: 27.10.2003



Autoriseeritud ID-kaardiga

sõnum 20.10.2009 13:13:06 Re: Jama USB mälupulkaDEGA ?! vasta tsitaadiga

timbou kirjutas:
usb peal on selline asi nagu winlog.exe

Ja mida seal asjast arvati?
 
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 33
tagasi üles
vaata kasutaja infot saada privaatsõnum
timbou
HV vaatleja
timbou

liitunud: 13.05.2004




sõnum 20.10.2009 15:34:43 Re: Jama USB mälupulkaDEGA ?! vasta tsitaadiga

A.S. kirjutas:
timbou kirjutas:
usb peal on selline asi nagu winlog.exe

Ja mida seal asjast arvati?
 


ütlen sulle kohe seda kui saan jälle mingi nakatunud mälupulga... selline asi ka et lasin arvuti Spybotiga ka üle...aga ei leidnud muffigi... lisaks jäi ennem vist mainimata, et mälupulga peale tekib lisaks winlog.exe-le ka system32 fail, mis aga on prügikasti ikooniga... :S
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga

sõnum 20.10.2009 15:50:07 vasta tsitaadiga

vaata lord ami teemasse avz süsteemilogide kontroll. seal viidatud paarile päris tõhusale utiliidile.. printimiseks paneks ma eraldi masina, mis ei suhtle võrguga ja keeraks kolhoosi masinatel pulgad..
_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder Umbes 25 arvutit kohe olemas.
Kommentaarid: 1130 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 716
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 20.10.2009 17:00:51 vasta tsitaadiga

Kui sellise pulga saad, siis otsi see winlog.exe ülesse (kui leiad) ja saada mulle PSis (.rar fail, parool peal)
Uurin millega täpsemalt tegu. Võimalik, et Kavo/Virut/Conficker, mis muud ikka. Keskmise puhul ei ole ma üldse kindel, kuna tihtipeale keerab too arvuti sinna samusesse.

99% on tegu viirusega. Niisama sellist "tähtsa nimega faili" USB pulgal tegutseda ei tohiks. Justnimelt eksitamise eesmärgil pannakse viiruste nimed selliseks, et kasuta "kardaks" neid kustutada.
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
timbou
HV vaatleja
timbou

liitunud: 13.05.2004




sõnum 20.10.2009 21:20:20 vasta tsitaadiga

ok...saab tehtud
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga

sõnum 20.10.2009 22:57:45 vasta tsitaadiga

tsitaat:

Conficker

selle vastu aitab veidral kombel f-secu easyclean.. puhastab lõpuks ainult regulaarne scan..

_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder Umbes 25 arvutit kohe olemas.
Kommentaarid: 1130 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 716
tagasi üles
vaata kasutaja infot saada privaatsõnum
timbou
HV vaatleja
timbou

liitunud: 13.05.2004




sõnum 22.10.2009 10:15:11 vasta tsitaadiga

ma ei saanud seda winlog.exe-t kätte...sest ta ütleb et see on kasutuses, kuid ma ei saa seda kuskilt nagu välja lülitada... lisan paar screenshotti, kus on näha system32 selle prügikasti ikooniga ning teise peal ka see winlog.exe...ja meil siin mingi massiline nakatumine...nii et ootan kiiret abinõu icon_biggrin.gif

tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 22.10.2009 10:31:17 vasta tsitaadiga

Proovi NOD32-ga mälupulki skaneerida. Minul on see kenasti kõik Autorunis käivituvad ja niisama mõnes kaustas resideeruvad viirused mälupulkadelt üles leidnud.

P.S. Kasuta järgmisel korral screenshoti tegemisel JPG-formaati icon_idea.gif
Kommentaarid: 730 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 551
tagasi üles
vaata kasutaja infot saada privaatsõnum
timbou
HV vaatleja
timbou

liitunud: 13.05.2004




sõnum 22.10.2009 10:41:14 vasta tsitaadiga

Betamax kirjutas:
Proovi NOD32-ga mälupulki skaneerida. Minul on see kenasti kõik Autorunis käivituvad ja niisama mõnes kaustas resideeruvad viirused mälupulkadelt üles leidnud.

P.S. Kasuta järgmisel korral screenshoti tegemisel JPG-formaati icon_idea.gif


Olgu kiiruga salvestasin võrgukettale paintis ega pööranud tähelepanu.
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga

sõnum 22.10.2009 11:07:05 vasta tsitaadiga

KEELA mälupulgad ära!
_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder Umbes 25 arvutit kohe olemas.
Kommentaarid: 1130 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 716
tagasi üles
vaata kasutaja infot saada privaatsõnum
timbou
HV vaatleja
timbou

liitunud: 13.05.2004




sõnum 22.10.2009 11:08:42 vasta tsitaadiga

keelasingi...kõik uued klassid mis sisse tulevad teevad esmalt target skänni oma mälupulgale ja siis ei topi neid enam sinna...
_________________
__________________________________
Jep...Jep
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga

sõnum 22.10.2009 11:11:22 vasta tsitaadiga

process exploreriga kallale sellele, mis pulgal neid asju kasutab, mingi protsess on püsti, ilmselt kajastuks see prevx / combofix / AVZ logis.

jutt siin teemas -> https://foorum.hinnavaatlus.ee/viewtopic.php?t=375143&start=625

_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder Umbes 25 arvutit kohe olemas.
Kommentaarid: 1130 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 716
tagasi üles
vaata kasutaja infot saada privaatsõnum
pajakas
HV vaatleja
pajakas

liitunud: 26.02.2008




sõnum 22.10.2009 12:48:15 vasta tsitaadiga

timbou kirjutas:
ma ei saanud seda winlog.exe-t kätte...sest ta ütleb et see on kasutuses, kuid ma ei saa seda kuskilt nagu välja lülitada... lisan paar screenshotti, kus on näha system32 selle prügikasti ikooniga ning teise peal ka see winlog.exe...ja meil siin mingi massiline nakatumine...nii et ootan kiiret abinõu icon_biggrin.gif


winlog.exe eemaldus ei õnnestu kui ta on süsteemis aktiivne. Võimalik, et winlog.exe ja autorun.inf toimetavad koos s.t. isegi pulga format ei eemalda neid kahte.

Windowsi võiks startida safe mode (with networking) reziimi ja vaadata kas õnnestub nende failide eemaldus näiteks command promptist

attrib -s -h -r -a ketta nimi:\autorun.inf
del ketta nimi:\autorun.inf

sama asi winlog.exe -ga

Kui ei õnnestu, siis võiks proovida combofix -i

Mälupulkade autorun'i võiks kindlasti kõigis arvutites keelata nagu kirjeldatud siin

http://support.microsoft.com/kb/967715

Arvutid, kus need 2 mälupulka on sees olnud tuleks ka kindlasti üle kontrollida mõne alternatiivse tõrjujaga. Tasuta, safe mode -is kasutatav Kaspersky vastav jubin on saadav siit:

http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/

_________________
Tasuta tööriistad juhuks kui viirus kiusab
Kaspersky Eestis
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  Jama USB mälupulkaDEGA ?! mine lehele 1, 2  järgmine
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.