Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
hillar26
HV vaatleja
liitunud: 19.11.2004
|
07.03.2010 19:03:55
Isetekkivad veidrad failid |
|
|
Igale kõvakettale on tekkinud 3 faili: autorun. inf, setup.exe, Passwods- do not delete!.exe- nimelised failid. Kui need ära kustutada, tekivad nad mõne skundipärast uuesti.. OLen proovinud muuta selle auotruni sisu, kuid tulemusteta, miski kirjutab need üle..Omateada ei ole kuskil kahtlases kohas ja kahtlast linki avanud... Opsys on Win7, antivir on NOD32.. Olen üritanud uurida ka teisete antivir ja igast nuhkvaraprogedega, aga need pole midagi avastanud...
Mis "surematud" failid need on, mis neid tekitab, mida nad teha võivad ja kuidas neist lahti saada?
|
|
tagasi üles |
|
 |
Dogbert
HV Guru

liitunud: 03.05.2004
|
07.03.2010 19:07:04
|
|
|
Viirus sees.
NOD32 milline versioon? Kõige uuem (v.4)?
Ja ikka litsentsiga, mitte mingi kräkitud jama, kus kräkk ongi viirus?
_________________ Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus. |
|
Kommentaarid: 33 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
32 |
|
tagasi üles |
|
 |
hillar26
HV vaatleja
liitunud: 19.11.2004
|
07.03.2010 19:14:52
|
|
|
nod on 3. 0.64 ja piraadiranna see ver, kus on see keyfinder, mitte prekräked...
|
|
tagasi üles |
|
 |
mehaanic
Aeg Maha 2a

liitunud: 22.02.2004
|
07.03.2010 19:23:41
|
|
|
lase tasuta aviraga üle näed palju jama üles leiab
|
|
Kommentaarid: 89 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
78 |
|
tagasi üles |
|
 |
nexus
HV veteran

liitunud: 18.04.2007
|
07.03.2010 19:29:48
|
|
|
mul oli ühel tuttaval sama jama.
oli peal vana NOD32 (ja miskipärast ei uuendanud end, kuigi oli ametlik).
lasin NOD-i viimase versiooni peale ning see leidiski miskid troojad kohe üles
kõik USB pulgad, mis masina küljes käisid, said kohe nakatatud.
|
|
Kommentaarid: 240 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
0 :: |
198 |
|
tagasi üles |
|
 |
hillar26
HV vaatleja
liitunud: 19.11.2004
|
07.03.2010 19:31:57
|
|
|
mul samamoodi.. ronib kah läbi usbi igale poole..
|
|
tagasi üles |
|
 |
Betamax
HV Guru

liitunud: 29.05.2003
|
07.03.2010 19:40:23
|
|
|
System Restore välja ja hakka erinevate antiviiruste vabavaraliste ja prooviversioonidega skännima.
|
|
Kommentaarid: 733 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
554 |
|
tagasi üles |
|
 |
kännuämmelg
HV Guru

liitunud: 27.08.2002
|
07.03.2010 20:59:17
|
|
|
ja paha ei teeks ka autorun kõikidel seadmetel välja lülitada
|
|
Kommentaarid: 243 loe/lisa |
Kasutajad arvavad: |
   |
:: |
4 :: |
3 :: |
205 |
|
tagasi üles |
|
 |
hillar26
HV vaatleja
liitunud: 19.11.2004
|
10.03.2010 16:22:03
|
|
|
niih...
mitu päeva jamatud, ära proovit miski 10 erinevat antiviri nii online omi kui installitavaid kuid tulemus on null..
ehk oskab keegi veel miskit soovitada või on keegi samas jamas olnd..?
tundub, et ei aita ka format c:, sest teistel ketastel ju need 3 faili alles ja nad tunduvad end pidevalt reprodutseerivat...
uurisin masinat ka process hackeri ja regeditiga (kustutasin ära sellised võtmed, mis boodiajal käimaminema ei peaks) aga eimiskit...
|
|
tagasi üles |
|
 |
nexus
HV veteran

liitunud: 18.04.2007
|
10.03.2010 16:23:01
|
|
|
hillar26 kirjutas: |
niih...
mitu päeva jamatud, ära proovit miski 10 erinevat antiviri nii online omi kui installitavaid kuid tulemus on null..
ehk oskab keegi veel miskit soovitada või on keegi samas jamas olnd..?
tundub, et ei aita ka format c:, sest teistel ketastel ju need 3 faili alles ja nad tunduvad end pidevalt reprodutseerivat... |
kas sa viimase nod-iga proovisid ?
minul sai see saastast jagu.
loomulikult kõik kettad vaja üle käia.
|
|
Kommentaarid: 240 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
0 :: |
198 |
|
tagasi üles |
|
 |
Betamax
HV Guru

liitunud: 29.05.2003
|
10.03.2010 17:14:36
|
|
|
Autoruni oled kinni keeranud? Mis seal Autorun.inf failis täpsemalt kirjas on?
|
|
Kommentaarid: 733 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
554 |
|
tagasi üles |
|
 |
aldios
HV kasutaja

liitunud: 25.03.2009
|
10.03.2010 17:43:33
|
|
|
Kunagi olen ühe autoruni kahjutuks teinud aviraga siis kiikasin sinna sisse ka mingi koodihunnik oli istutas vist end sisse masinasse ja järgnevad mäluseadmed said ka selle boonuse mis arvutil kasutatud said tulemus oli ,et väitis write protection peal olevat .
koodi lõpus oli igaljuhul kirjas "go to fuck avg"
muidu see pisike tööriist leidis ka ta üles http://voidtools.com/
_________________
 |
|
Kommentaarid: 21 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
17 |
|
tagasi üles |
|
 |
hillar26
HV vaatleja
liitunud: 19.11.2004
|
10.03.2010 22:35:03
|
|
|
autorunis on kirjas "autorun"setup.exe
Olen seda muutnud, nii selle autoruni enda nime kui ka sisu, aga selle kõik kirjutab keski või miski üle..
Nüüd on asi veel niiklaugel. et sama viirus ilmselt keeras netibrauserid kinni, st enam ei ava midagi ei explorer ega opera, nett ise olemas ja toimib (msn ja teised rakendused töötavad tõrgeteta) .
sai proovitud ka avirat teiste hulgas, see leidis ainlt mõned tracking cookied ja ei suurt olulisemat midagi
proovisin onlines nii avasti, nortonit, housecalli ja veel paar muud, aga need leidsid kah reeglina mingeid kuukisid ja miskeid potentsiaalselt ohtlikke vidinaid. tõmbasin kõigele kahtlasele vee peale
restooriga on selline lugu, et ei lase seda ka teha: ütleb, et system faile on muudetud ja jätab lõpetamata
tundub, et ma olen ikka paraja nuhtluse masinasse hankida suutnud...
ei oska selle nime kah kuskilt välja uurida, ehk leiaks selleabil rohtu...
kus see w-7-mel autorun kinni käib..? ma kiiruga seda ei suutnud leida..
mis nr-iga see viimane nod on, mul miski 4.xxx kuskil on
|
|
tagasi üles |
|
 |
virks
HV Guru
liitunud: 19.03.2004
|
10.03.2010 22:40:06
|
|
|
Kui ma viimasest postist õieti aru saan, siis on system restore kinni keeramata?
Millise konto alt neid skänne teed?
|
|
Kommentaarid: 525 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
419 |
|
tagasi üles |
|
 |
hillar26
HV vaatleja
liitunud: 19.11.2004
|
10.03.2010 22:49:25
|
|
|
ikka adminni alt
restoor on lahti jah
|
|
tagasi üles |
|
 |
Betamax
HV Guru

liitunud: 29.05.2003
|
10.03.2010 22:49:57
|
|
|
hillar26 kirjutas: |
restooriga on selline lugu, et ei lase seda ka teha: ütleb, et system faile on muudetud ja jätab lõpetamata |
System Restore'i ei tohi teha. Selle oleksid juba ammu pidanud välja lülitama - tänu sellele Restore'ile see viirus end nähtavasti taastada suudabki.
[quote=hillar26]mis nr-iga see viimane nod on, mul miski 4.xxx kuskil on[/quote]
Ära kasuta mingeid kräkitud variante. Tiri tootja kodulehelt prooviversioonid mõne teise arvuti kaudu ja kasuta neid.
|
|
Kommentaarid: 733 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
554 |
|
tagasi üles |
|
 |
hillar26
HV vaatleja
liitunud: 19.11.2004
|
10.03.2010 23:25:01
|
|
|
ok... kui ma omk töölt koju jõuan, siis katsetan...
vb oleks esialgu jätta ainlt system ketas külge ja see puhtaks teha?
mul kokku 4 füüsilist ketast masinas
|
|
tagasi üles |
|
 |
Betamax
HV Guru

liitunud: 29.05.2003
|
10.03.2010 23:29:19
|
|
|
Kuna need failid on tekkinud sul kõikidele kõvaketastele, siis on sul kõik kettad nakatunud. Kui formatit plaanid, siis pigem ühenda kõik kettad peale süsteemiketta lahti. Installi uus opsüsteem, Windows Update'id peale, System Restore välja, kõik Windowsi turvaseadistused sisse, korralik viirusetõrje (peamine, et kräkitud poleks), seadista ja uuenda ära ja seejärel ühenda ülejäänud kettad külge ja hakka neid üle skännima.
|
|
Kommentaarid: 733 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
554 |
|
tagasi üles |
|
 |
hillar26
HV vaatleja
liitunud: 19.11.2004
|
11.03.2010 00:07:08
|
|
|
krt, ega seda formatit väga ei tahaks, aga vist ei jää muud üle...
aga igastahes tänud heade soovituste eest, eks ma katsetan...
|
|
tagasi üles |
|
 |
Lord Ami
HV veteran

liitunud: 13.01.2006
|
|
Kommentaarid: 57 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
52 |
|
tagasi üles |
|
 |
hillar26
HV vaatleja
liitunud: 19.11.2004
|
11.03.2010 00:40:57
|
|
|
saan seda alles homme teha, sest omk 8-ni tööl ja masin kodus..
eks ma anna siin tulemustest teada
kas aitab ka online skännerist või peab miski installitava panema
mõtlesin nodi proovida, seal mõlemad saadaval
|
|
tagasi üles |
|
 |
aldios
HV kasutaja

liitunud: 25.03.2009
|
11.03.2010 07:00:25
|
|
|
online scanner parem kui mitte midagi on kuid vast mitte kõige tõhusam kas teed muidu neid scanne safe modes või niisama ?
_________________
 |
|
Kommentaarid: 21 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
17 |
|
tagasi üles |
|
 |
hillar26
HV vaatleja
liitunud: 19.11.2004
|
11.03.2010 19:34:15
|
|
|
Olen teind mõlemas
selle keisi puhul pole safe modes veel teind: olen ise tööl olnud ja masina omapead skännima jätnud...
nüüd tulevad vabad päevad ja saan oma aja korralikult ära sisustada
Niih...
Olen nüüd ära proovind igasugu nippe, aga tulemus ikka suur null.
Võtsin ära teised kettad peale sysdiski
lasin läbi erinevate antiviridega (a2, comodo. MSE, jne..) nii tavarežiimis kui ka safe moodis
Proged leidsid miski 4 viirust ja igasugu suhtvähetähtsaid asju, alustasin combofixist. raport on siin: http://www.upload.ee/files/438482/ComboFix.txt.html
Nüüdseks seis selline: nende isetekkivate failidega olukord sama, st ei kao need kuskile (keerasin restore kinni ja kustutasin kõik vanad restorepunktid)..
Niipalju on nüüd muutust, et brauserid hakkasid tööle, st avavad jälle lehti...
|
|
tagasi üles |
|
 |
avrn
Kreisi kasutaja
liitunud: 16.02.2007
|
11.03.2010 19:43:08
|
|
|
Moraal:
Ära kasuta kräkitud OS-i.
Kui kasutad kräkitud OS-i, oma piisavalt teadmisi, et end kaasnevate jamade eest kaitsta.
Kui Sa oled nii rumal, et kasutad lisaks veel kräkitud AV-d, ja loodad, et köik need koodi kirjutanud kräkkerid Su masinat nüüd ei piina, siis ........
|
|
Kommentaarid: 5 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
5 |
|
tagasi üles |
|
 |
hillar26
HV vaatleja
liitunud: 19.11.2004
|
|
tagasi üles |
|
 |
|