Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  Isetekkivad veidrad failid märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele 1, 2  järgmine
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
hillar26
HV vaatleja

liitunud: 19.11.2004




sõnum 07.03.2010 19:03:55 Isetekkivad veidrad failid vasta tsitaadiga

Igale kõvakettale on tekkinud 3 faili: autorun. inf, setup.exe, Passwods- do not delete!.exe- nimelised failid. Kui need ära kustutada, tekivad nad mõne skundipärast uuesti.. OLen proovinud muuta selle auotruni sisu, kuid tulemusteta, miski kirjutab need üle..Omateada ei ole kuskil kahtlases kohas ja kahtlast linki avanud... Opsys on Win7, antivir on NOD32.. Olen üritanud uurida ka teisete antivir ja igast nuhkvaraprogedega, aga need pole midagi avastanud...
Mis "surematud" failid need on, mis neid tekitab, mida nad teha võivad ja kuidas neist lahti saada?
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004




sõnum 07.03.2010 19:07:04 vasta tsitaadiga

Viirus sees.

NOD32 milline versioon? Kõige uuem (v.4)?
Ja ikka litsentsiga, mitte mingi kräkitud jama, kus kräkk ongi viirus?

_________________
Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
hillar26
HV vaatleja

liitunud: 19.11.2004




sõnum 07.03.2010 19:14:52 vasta tsitaadiga

nod on 3. 0.64 ja piraadiranna see ver, kus on see keyfinder, mitte prekräked...
tagasi üles
vaata kasutaja infot saada privaatsõnum
mehaanic
Aeg Maha 2a
mehaanic

liitunud: 22.02.2004




sõnum 07.03.2010 19:23:41 vasta tsitaadiga

lase tasuta aviraga üle näed palju jama üles leiab
Kommentaarid: 89 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 78
tagasi üles
vaata kasutaja infot saada privaatsõnum
nexus
HV veteran
nexus

liitunud: 18.04.2007



Autoriseeritud ID-kaardiga

sõnum 07.03.2010 19:29:48 vasta tsitaadiga

mul oli ühel tuttaval sama jama.
oli peal vana NOD32 (ja miskipärast ei uuendanud end, kuigi oli ametlik).

lasin NOD-i viimase versiooni peale ning see leidiski miskid troojad kohe üles icon_eek.gif

kõik USB pulgad, mis masina küljes käisid, said kohe nakatatud.
Kommentaarid: 240 loe/lisa Kasutajad arvavad:  :: 2 :: 0 :: 198
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
hillar26
HV vaatleja

liitunud: 19.11.2004




sõnum 07.03.2010 19:31:57 vasta tsitaadiga

mul samamoodi.. ronib kah läbi usbi igale poole.. icon_sad.gif
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 07.03.2010 19:40:23 vasta tsitaadiga

System Restore välja ja hakka erinevate antiviiruste vabavaraliste ja prooviversioonidega skännima.
Kommentaarid: 733 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 554
tagasi üles
vaata kasutaja infot saada privaatsõnum
kännuämmelg
HV Guru
kännuämmelg

liitunud: 27.08.2002




sõnum 07.03.2010 20:59:17 vasta tsitaadiga

ja paha ei teeks ka autorun kõikidel seadmetel välja lülitada
Kommentaarid: 243 loe/lisa Kasutajad arvavad:  :: 4 :: 3 :: 205
tagasi üles
vaata kasutaja infot saada privaatsõnum
hillar26
HV vaatleja

liitunud: 19.11.2004




sõnum 10.03.2010 16:22:03 vasta tsitaadiga

niih...
mitu päeva jamatud, ära proovit miski 10 erinevat antiviri nii online omi kui installitavaid kuid tulemus on null..
ehk oskab keegi veel miskit soovitada või on keegi samas jamas olnd..?
tundub, et ei aita ka format c:, sest teistel ketastel ju need 3 faili alles ja nad tunduvad end pidevalt reprodutseerivat...
uurisin masinat ka process hackeri ja regeditiga (kustutasin ära sellised võtmed, mis boodiajal käimaminema ei peaks) aga eimiskit...
tagasi üles
vaata kasutaja infot saada privaatsõnum
nexus
HV veteran
nexus

liitunud: 18.04.2007



Autoriseeritud ID-kaardiga

sõnum 10.03.2010 16:23:01 vasta tsitaadiga

hillar26 kirjutas:
niih...
mitu päeva jamatud, ära proovit miski 10 erinevat antiviri nii online omi kui installitavaid kuid tulemus on null..
ehk oskab keegi veel miskit soovitada või on keegi samas jamas olnd..?
tundub, et ei aita ka format c:, sest teistel ketastel ju need 3 faili alles ja nad tunduvad end pidevalt reprodutseerivat...


kas sa viimase nod-iga proovisid ?
minul sai see saastast jagu.
loomulikult kõik kettad vaja üle käia.
Kommentaarid: 240 loe/lisa Kasutajad arvavad:  :: 2 :: 0 :: 198
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 10.03.2010 17:14:36 vasta tsitaadiga

Autoruni oled kinni keeranud? Mis seal Autorun.inf failis täpsemalt kirjas on?
Kommentaarid: 733 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 554
tagasi üles
vaata kasutaja infot saada privaatsõnum
aldios
HV kasutaja
aldios

liitunud: 25.03.2009




sõnum 10.03.2010 17:43:33 vasta tsitaadiga

Kunagi olen ühe autoruni kahjutuks teinud aviraga siis kiikasin sinna sisse ka mingi koodihunnik oli istutas vist end sisse masinasse ja järgnevad mäluseadmed said ka selle boonuse mis arvutil kasutatud said tulemus oli ,et väitis write protection peal olevat .
koodi lõpus oli igaljuhul kirjas "go to fuck avg"

muidu see pisike tööriist leidis ka ta üles http://voidtools.com/

_________________
Kommentaarid: 21 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 17
tagasi üles
vaata kasutaja infot saada privaatsõnum
hillar26
HV vaatleja

liitunud: 19.11.2004




sõnum 10.03.2010 22:35:03 vasta tsitaadiga

autorunis on kirjas "autorun"setup.exe
Olen seda muutnud, nii selle autoruni enda nime kui ka sisu, aga selle kõik kirjutab keski või miski üle..
Nüüd on asi veel niiklaugel. et sama viirus ilmselt keeras netibrauserid kinni, st enam ei ava midagi ei explorer ega opera, nett ise olemas ja toimib (msn ja teised rakendused töötavad tõrgeteta) .
sai proovitud ka avirat teiste hulgas, see leidis ainlt mõned tracking cookied ja ei suurt olulisemat midagi
proovisin onlines nii avasti, nortonit, housecalli ja veel paar muud, aga need leidsid kah reeglina mingeid kuukisid ja miskeid potentsiaalselt ohtlikke vidinaid. tõmbasin kõigele kahtlasele vee peale
restooriga on selline lugu, et ei lase seda ka teha: ütleb, et system faile on muudetud ja jätab lõpetamata
tundub, et ma olen ikka paraja nuhtluse masinasse hankida suutnud...
ei oska selle nime kah kuskilt välja uurida, ehk leiaks selleabil rohtu...
kus see w-7-mel autorun kinni käib..? ma kiiruga seda ei suutnud leida..
mis nr-iga see viimane nod on, mul miski 4.xxx kuskil on
tagasi üles
vaata kasutaja infot saada privaatsõnum
virks
HV Guru

liitunud: 19.03.2004



Autoriseeritud ID-kaardiga

sõnum 10.03.2010 22:40:06 vasta tsitaadiga

Kui ma viimasest postist õieti aru saan, siis on system restore kinni keeramata?
Millise konto alt neid skänne teed?
Kommentaarid: 525 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 419
tagasi üles
vaata kasutaja infot saada privaatsõnum
hillar26
HV vaatleja

liitunud: 19.11.2004




sõnum 10.03.2010 22:49:25 vasta tsitaadiga

ikka adminni alt
restoor on lahti jah
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 10.03.2010 22:49:57 vasta tsitaadiga

hillar26 kirjutas:
restooriga on selline lugu, et ei lase seda ka teha: ütleb, et system faile on muudetud ja jätab lõpetamata

System Restore'i ei tohi teha. Selle oleksid juba ammu pidanud välja lülitama - tänu sellele Restore'ile see viirus end nähtavasti taastada suudabki.
[quote=hillar26]mis nr-iga see viimane nod on, mul miski 4.xxx kuskil on[/quote]
Ära kasuta mingeid kräkitud variante. Tiri tootja kodulehelt prooviversioonid mõne teise arvuti kaudu ja kasuta neid.
Kommentaarid: 733 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 554
tagasi üles
vaata kasutaja infot saada privaatsõnum
hillar26
HV vaatleja

liitunud: 19.11.2004




sõnum 10.03.2010 23:25:01 vasta tsitaadiga

ok... kui ma omk töölt koju jõuan, siis katsetan...
vb oleks esialgu jätta ainlt system ketas külge ja see puhtaks teha?
mul kokku 4 füüsilist ketast masinas
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 10.03.2010 23:29:19 vasta tsitaadiga

Kuna need failid on tekkinud sul kõikidele kõvaketastele, siis on sul kõik kettad nakatunud. Kui formatit plaanid, siis pigem ühenda kõik kettad peale süsteemiketta lahti. Installi uus opsüsteem, Windows Update'id peale, System Restore välja, kõik Windowsi turvaseadistused sisse, korralik viirusetõrje (peamine, et kräkitud poleks), seadista ja uuenda ära ja seejärel ühenda ülejäänud kettad külge ja hakka neid üle skännima.
Kommentaarid: 733 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 554
tagasi üles
vaata kasutaja infot saada privaatsõnum
hillar26
HV vaatleja

liitunud: 19.11.2004




sõnum 11.03.2010 00:07:08 vasta tsitaadiga

krt, ega seda formatit väga ei tahaks, aga vist ei jää muud üle...
aga igastahes tänud heade soovituste eest, eks ma katsetan...
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 11.03.2010 00:08:18 vasta tsitaadiga

Tee Combofixi logi.
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
hillar26
HV vaatleja

liitunud: 19.11.2004




sõnum 11.03.2010 00:40:57 vasta tsitaadiga

saan seda alles homme teha, sest omk 8-ni tööl ja masin kodus..
eks ma anna siin tulemustest teada
kas aitab ka online skännerist või peab miski installitava panema
mõtlesin nodi proovida, seal mõlemad saadaval
tagasi üles
vaata kasutaja infot saada privaatsõnum
aldios
HV kasutaja
aldios

liitunud: 25.03.2009




sõnum 11.03.2010 07:00:25 vasta tsitaadiga

online scanner parem kui mitte midagi on kuid vast mitte kõige tõhusam kas teed muidu neid scanne safe modes või niisama ?
_________________
Kommentaarid: 21 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 17
tagasi üles
vaata kasutaja infot saada privaatsõnum
hillar26
HV vaatleja

liitunud: 19.11.2004




sõnum 11.03.2010 19:34:15 vasta tsitaadiga

Olen teind mõlemas
selle keisi puhul pole safe modes veel teind: olen ise tööl olnud ja masina omapead skännima jätnud...
nüüd tulevad vabad päevad ja saan oma aja korralikult ära sisustada


Niih...
Olen nüüd ära proovind igasugu nippe, aga tulemus ikka suur null.
Võtsin ära teised kettad peale sysdiski
lasin läbi erinevate antiviridega (a2, comodo. MSE, jne..) nii tavarežiimis kui ka safe moodis
Proged leidsid miski 4 viirust ja igasugu suhtvähetähtsaid asju, alustasin combofixist. raport on siin: http://www.upload.ee/files/438482/ComboFix.txt.html
Nüüdseks seis selline: nende isetekkivate failidega olukord sama, st ei kao need kuskile (keerasin restore kinni ja kustutasin kõik vanad restorepunktid)..
Niipalju on nüüd muutust, et brauserid hakkasid tööle, st avavad jälle lehti...
tagasi üles
vaata kasutaja infot saada privaatsõnum
avrn
Kreisi kasutaja

liitunud: 16.02.2007




sõnum 11.03.2010 19:43:08 vasta tsitaadiga

Moraal:
Ära kasuta kräkitud OS-i.
Kui kasutad kräkitud OS-i, oma piisavalt teadmisi, et end kaasnevate jamade eest kaitsta.
Kui Sa oled nii rumal, et kasutad lisaks veel kräkitud AV-d, ja loodad, et köik need koodi kirjutanud kräkkerid Su masinat nüüd ei piina, siis ........
Kommentaarid: 5 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 5
tagasi üles
vaata kasutaja infot saada privaatsõnum
hillar26
HV vaatleja

liitunud: 19.11.2004




sõnum 11.03.2010 21:12:04 vasta tsitaadiga

nüüd on need väljaajamiskatsed tehtud kõik ametliku staffiga, samuti on w7-e saanud kätte kõik avaldatud uundused/augulapid/jne..


Panen siia juurde veel 2 faili.. vb on neist kasu selle sta väljajuurimisel
http://www.upload.ee/files/439408/Passwods-_do_not_delete_.txt.html
http://www.upload.ee/files/439410/Setup.txt.html


viimati muutis hillar26 12.03.2010 03:01:01, muudetud 1 kord
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  Isetekkivad veidrad failid mine lehele 1, 2  järgmine
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.