Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  Isetekkivad veidrad failid märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele eelmine  1, 2
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Marie
HV Guru
Marie

liitunud: 23.06.2003




sõnum 11.03.2010 22:30:53 vasta tsitaadiga

uTorrent tõmbab ennast ise käima
kas nendest said lahti: GDIPFONTCACHEV1.DAT
c:\programdata\ezsidmv.dat

_________________
CPU Power (Watt) icon_sad.gif Protsessorite voolutarve Pentium D 805 (4.1GHz) Full Load 474W thumbs_down.gif
Kommentaarid: 83 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 74
tagasi üles
vaata kasutaja infot saada privaatsõnum
hillar26
HV vaatleja

liitunud: 19.11.2004




sõnum 12.03.2010 03:20:04 vasta tsitaadiga

Ei ole saanud
Värske combofixi logi panen siia http://www.upload.ee/files/439421/ComboFix.txt.html
Eelmise postituse juurde panin veel 2 faili, ehk on neist kasu...
tagasi üles
vaata kasutaja infot saada privaatsõnum
Marie
HV Guru
Marie

liitunud: 23.06.2003




sõnum 12.03.2010 06:37:08 vasta tsitaadiga

Alustada võiksid c:\users\Hillar\AppData\Local\Temp\*.exe failide kustutamisega, õigemini ei tohiks sealt kaustast midagi ise käima tõmmatavat olla, ehk siis kustuta kogu see kaust tühjaks, samuti tee IE kaust tühjaks, ära kasuta kunagi kolme nelja viiruse tõrjet korraga, iga uue viiruse tõrje installil kustuta eelnev vana maha, lülita UAC tagasi sisse
_________________
CPU Power (Watt) icon_sad.gif Protsessorite voolutarve Pentium D 805 (4.1GHz) Full Load 474W thumbs_down.gif
Kommentaarid: 83 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 74
tagasi üles
vaata kasutaja infot saada privaatsõnum
hillar26
HV vaatleja

liitunud: 19.11.2004




sõnum 12.03.2010 12:54:36 vasta tsitaadiga

tõrjeid katsun ikka üht korraga kasutada loomulikult. Avastasin, et sellest microsoft security essential-ist on jube raske lahti saada.. icon_sad.gif. kas peab kõik kataloogid jne veel peale uninstalli käsitsi ära kustutama?
avastasin, et viirus ei lase käivitada task manageri: hetkeks näitab ja sulgeb kohe
proovisin process hacker-iga vaadata, mis masinas toimub, aga ei lugenud sealt kah miskit tarka välja
c:\users\Hillar\AppData\Local\Temp --> sellist kausta ei näita üldse, ilmselt on viirus selle ära varjanud
panen siia process hackeri prsc üles
http://www.upload.ee/files/439588/processes.jpg.html
tagasi üles
vaata kasutaja infot saada privaatsõnum
masterx
HV veteran
masterx

liitunud: 21.03.2005



Autoriseeritud ID-kaardiga

sõnum 12.03.2010 13:05:05 vasta tsitaadiga

Betamax kirjutas:
Autoruni oled kinni keeranud? Mis seal Autorun.inf failis täpsemalt kirjas on?


Lol küsimus ilmeslt aga kuda see kinni keeratrakse ? icon_razz1.gif (mul on xp)


Edit;
Sain tehtud, tänx thumbs_up.gif


viimati muutis masterx 12.03.2010 13:16:41, muudetud 2 korda
Kommentaarid: 176 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 164
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 12.03.2010 13:08:26 vasta tsitaadiga

Mis opsüsteem sul täpsemalt on?
2000, XP, Server 2003, Server 2008, Vista - http://support.microsoft.com/kb/967715
Windows 7 - http://mintywhite.com/windows-7/7customization/windows-seven-7-set-autoplay-defaults-how-to/
Kommentaarid: 730 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 551
tagasi üles
vaata kasutaja infot saada privaatsõnum
Marie
HV Guru
Marie

liitunud: 23.06.2003




sõnum 12.03.2010 16:50:28 vasta tsitaadiga

hillar26 kirjutas:
tõrjeid katsun ikka üht korraga kasutada loomulikult. Avastasin, et sellest microsoft security essential-ist on jube raske lahti saada.. icon_sad.gif. kas peab kõik kataloogid jne veel peale uninstalli käsitsi ära kustutama?
avastasin, et viirus ei lase käivitada task manageri: hetkeks näitab ja sulgeb kohe
proovisin process hacker-iga vaadata, mis masinas toimub, aga ei lugenud sealt kah miskit tarka välja
c:\users\Hillar\AppData\Local\Temp --> sellist kausta ei näita üldse, ilmselt on viirus selle ära varjanud
panen siia process hackeri prsc üles
http://www.upload.ee/files/439588/processes.jpg.html


Tuleb kohe meelde Microsoft Security Essentials teema kus fake viirusetõrje peale installiti, mõtlen seda Security Essentials 2010, see ka ei lase task manageri tööle, kuid seda asendaks kenasti EVEREST Ultimate, EVEREST Ultimate abiga saad vaadata millised protsessid arvutis hetkel töötavad, täpse käimamineku asukoha, arvuti töölepanemisel automaatselt tööle hakkavad programmid, ning nende käima minemist keelata

Marie kirjutas:
AJ kirjutas:
Vaatake, et keegi endale MSE asemel Security Essentials 2010-t ei tõmba.

Microsoft warns of malicious antivirus, 'Security Essentials 2010'
http://www.techspot.com/news/38045-microsoft-warns-of-malicious-antivirus-security-essentials-2010.html

Ma ühest arvutist selle Security Essentials 2010 rookisin edukalt MSE abiga välja, eks troojade kirjutajad ikka püüja sarnaste nimedega asjadega inimesi õnge võtta, varem oli selle asjanduse nimi iga aasta uue numbriga Antiviirus
Remove Antivirus 2010
Remove Security Essentials 2010

_________________
CPU Power (Watt) icon_sad.gif Protsessorite voolutarve Pentium D 805 (4.1GHz) Full Load 474W thumbs_down.gif
Kommentaarid: 83 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 74
tagasi üles
vaata kasutaja infot saada privaatsõnum
hillar26
HV vaatleja

liitunud: 19.11.2004




sõnum 13.03.2010 20:27:30 vasta tsitaadiga

Nii.. minu masinas siiani olukord muutumatu... Lisan siia ühe faili, ehk targemad oska sellest midagi kasulikku välja lugeda - http://www.upload.ee/files/440932/OTL1.Txt.html
Mis kataloog on MSOCashe ja kas selles oleva staffi võib ära kustutada?
Veel üks logifail lisaks, ehk minust targemad oskavad sellest midagi kasulikku välja lugeda - http://www.upload.ee/files/440979/Log1.log.html


Nonii.. selleks korraks olen lahingu võitnud ja seda ilma format c: abita..
tagasi üles
vaata kasutaja infot saada privaatsõnum
virks
HV Guru

liitunud: 19.03.2004



Autoriseeritud ID-kaardiga

sõnum 13.03.2010 20:40:35 vasta tsitaadiga

hillar26 kirjutas:
Nonii.. selleks korraks olen lahingu võitnud ja seda ilma format c: abita..
Pane lahenduskäik ka kirja - järgmistel õnnetutel lihtsam.
Kommentaarid: 525 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 419
tagasi üles
vaata kasutaja infot saada privaatsõnum
hillar26
HV vaatleja

liitunud: 19.11.2004




sõnum 14.03.2010 12:27:31 vasta tsitaadiga

Kogu töö tegi ära pisike proge UnHackMe
http://www.greatis.com/unhackme/download.htm
tegemist on tasulise progega, mille tutvumisversioon on täieliku toimega

See proge hävitas c: kettal olevad failid ja pakkus kustutamiseks teistel ketastel olevad autorun.inf failid
peale restarti tuleb avada teised kettad (kaasaarvatud usb-kaudu nakatatud seadmed) MITTE TOPELTKLIKI vaid paremklahviklikiga -->open (explore) ja käsitsi kustutada ülejäänud 2 faili: (setup.exe ja (minu variandis) Passwords- do not delete!.exe
Veel üks resa ja siis saab kettaid avades selgeks, kas mõjus eelnenud tegevus või ei. Kui mõne aja möödudes neid kolme faili ketastele ei teki, siis on asi õnnestunud...


viimati muutis hillar26 14.03.2010 12:35:16, muudetud 1 kord
tagasi üles
vaata kasutaja infot saada privaatsõnum
xecroy
HV kasutaja
xecroy

liitunud: 23.05.2008




sõnum 14.03.2010 12:35:08 Boodi plaadilt vasta tsitaadiga

Viiruseid on raske eemaldada kui nad juba arvutis sees, seega pane oma lemmiktõrje iso plaadile, noodi ja kustuta nad ära.

http://www.askvg.com/download-free-bootable-rescue-cds-from-kaspersky-bitdefender-avira-f-secure-and-others/

_________________
Kõige suurem pidur on alati ketas. Naudi inimväärset elu, osta SSD!
Kommentaarid: 20 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 19
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  Isetekkivad veidrad failid mine lehele eelmine  1, 2
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.