Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
TeddyBbeer
HV vaatleja
liitunud: 06.11.2002
|
06.08.2010 14:46:12
Win32:Ramnit-B |
|
|
terv.
sellenimeline pahalane siis kasti tunginud ning nakatab esmapilgul valimatult .exe ja .dll faile, kambajõmmiks talle tulnud VSB:ExeDropper-gen [Tri] nimeline tegelane, tema lemmikuks htm ja html failid.
ja veel tekib Program Filesi kataloogi Microsofti directory desktoplayer.exe filega ning loomulikult püütakse paaniliselt ühendust võtta ew-in-f99.1e100.net kohaga.
ma olen natuke googlet sirvinud, paistab, et see miski uus viirus/worm, mõistlikke lahendusi ei näinud kuskil. põhimõtteliselt on mul terve arvuti seda täis ning ainuke võimalus on full format kõikidele partitsioonidele.. mida ma loomulikult teha ei tahaks
avast on see tõrjeprogramm mis nimetab neid viiruseid niimoodi ja süsteemiks win xp (home sp3 oli vist?)
et mind nädalavahetusel kodus ei ole siis võibolla kellelgi on veel sarnane mure ning ehk leidub mõni hea inime kes leiab ka muud sorti lahenduse selle kahjuri tõrjumisel kui format ja süsteemi reinstall.
ette tänades
t B beer.
|
|
Kommentaarid: 1 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
1 |
|
tagasi üles |
|
 |
Lord Ami
HV veteran

liitunud: 13.01.2006
|
|
Kommentaarid: 57 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
52 |
|
tagasi üles |
|
 |
tahanteada
Lõuapoolik

liitunud: 04.04.2003
|
06.08.2010 18:18:04
|
|
|
Ainus variant on see, et kõigepealt tuleb see ketas panna mõne teise arvuti järgi ning siis teisest arvutist rünnata.
Selliste EXE-hävitus-viiruste korral pole samas samas masinas midagi teha, kuna selline viirus nakatab esimesena kõik viirusetõrjete EXE ja COM-failid ning siis muutub viirusetõrje ise viiruse levitajaks.
|
|
Kommentaarid: 284 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
11 :: |
211 |
|
tagasi üles |
|
 |
Betamax
HV Guru

liitunud: 29.05.2003
|
11.08.2010 22:35:26
Re: Win32:Ramnit-B |
|
|
TeddyBbeer kirjutas: |
püütakse paaniliselt ühendust võtta ew-in-f99.1e100.net |
Suuna hosts faili kasutades see aadress 127.0.0.1 peale. Seejärel kaota masinast Avast!, kuna see ei tule viirustega toime, kui need on sisse juba tunginud.
Tapa startupis kõik kahtlane maha ja scani erinevate pahavartõrjetega - Malwarebytes, Hitman Pro, Kaspersky ja NOD32 trialitega.
Ideaalseim variant oleks ketas mõne muu masina külge panna ja selles masinas nende tõrjeprogrammidega üle kütta.
|
|
Kommentaarid: 729 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
550 |
|
tagasi üles |
|
 |
TeddyBbeer
HV vaatleja
liitunud: 06.11.2002
|
12.08.2010 13:12:34
|
|
|
kusjuures avast ise polnud nakkust külge saanud ja ka register ning startup olid puhtad. viirus hakkas edasi levima kui mõnd nakatunud exet näppisin.
aga lahti sain, kustutasin kõik nakatunud failid maha. 500G peale 800+ infected.. paistis, et viirusele meeldisid teatud tüüpi .dll .exed... saigi kastis asuvale softile korralik inventuur tehtud. Huvitav tähelepanek oli see, et windowsi enda süsteemi kataloogi ei pressinud ja My Documentside all üritas ennast ainult IE cashe hulka sokutada.
aga ära ta kadus ja nüüd paar päeva rahu majas olnud.
hosts faili trikk poleks toimunud ip aadress erines hiljem, ainult 1e100.net oli staatiline.
|
|
Kommentaarid: 1 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
1 |
|
tagasi üles |
|
 |
Marie
HV Guru

liitunud: 23.06.2003
|
12.08.2010 13:24:37
|
|
|
TeddyBbeer kirjutas: |
kusjuures avast ise polnud nakkust külge saanud ja ka register ning startup olid puhtad. viirus hakkas edasi levima kui mõnd nakatunud exet näppisin.
........... |
Normaalne viirusetõrje sellist asja sündida ei lase, see näitab veelkord kui mõttetu see Avast on
_________________ CPU Power (Watt) Protsessorite voolutarve Pentium D 805 (4.1GHz) Full Load 474W  |
|
Kommentaarid: 83 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
74 |
|
tagasi üles |
|
 |
Märt.
HV Guru

liitunud: 17.01.2004
|
12.08.2010 14:35:13
|
|
|
Marie, kas sa ei arva, et esmajoones peitub viga ikkagi tihendis? Mul lapsed möllavad netis mis kole, aga pärast seda, kui igas masinas on üle seadistatud KIS (juba 3 aastat, sigarahul), pole enam pidanud pahalasi taga ajama. Abiks ka muidugi igasugustei installide keelamine. Avast oli ka kunagi, vist siis kui versioon oli veel kas 4.6 või 4.7. Ega viga polnud midagi, kuid full scan oleks võtnud vist küll nädala 280 GB kettamahu juures , sellepärast sai ka toona tast loobutud.
_________________ Albert Einstein: "Vaid kaks asja on lõpmatud, universum ja inimlik rumalus, ja selles esimeses pole ma nii kindel." |
|
Kommentaarid: 29 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
23 |
|
tagasi üles |
|
 |
rex
HV Guru

liitunud: 09.01.2002
|
12.08.2010 18:21:04
|
|
|
Avast muutus viienda versiooninumbriga varasemast kardinaalselt etemaks.
|
|
Kommentaarid: 247 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
226 |
|
tagasi üles |
|
 |
Marie
HV Guru

liitunud: 23.06.2003
|
12.08.2010 23:47:02
|
|
|
udusiil kirjutas: |
Marie, kas sa ei arva, et esmajoones peitub viga ikkagi tihendis? Mul lapsed möllavad netis mis kole, aga pärast seda, kui igas masinas on üle seadistatud KIS (juba 3 aastat, sigarahul), pole enam pidanud pahalasi taga ajama. Abiks ka muidugi igasugustei installide keelamine. Avast oli ka kunagi, vist siis kui versioon oli veel kas 4.6 või 4.7. Ega viga polnud midagi, kuid full scan oleks võtnud vist küll nädala 280 GB kettamahu juures , sellepärast sai ka toona tast loobutud. |
Olgu see tihend kui vilets tahes, viirusetõrje kaotab mõtte kui miski exe faili näppimisest viirus saab arvutis möllama hakata, kas sinu meelest on need tõrjed ainult viiruste avastamiseks ja arvutit kaitsma ei peagi.
_________________ CPU Power (Watt) Protsessorite voolutarve Pentium D 805 (4.1GHz) Full Load 474W  |
|
Kommentaarid: 83 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
74 |
|
tagasi üles |
|
 |
Märt.
HV Guru

liitunud: 17.01.2004
|
13.08.2010 07:48:44
|
|
|
Peavad, paraku on elu näidanud, et tihitipeale mõeldakse "krdi tõrje segab mul miskit übercool asja käivitada, tapan maha, küll pärast uuesti käima panen". Alguse saab asi ikkagi tihendist, küll proge oma töö ära teeb, ei usu, et Avast mõttetu on, ise tasuta tõrjetest vaataks küll Avasti, MSE ja Comodo suunas, ka ClamWin pole paha. Kahes masinas MSE ja Comodo jooksevadki, ülejäänud olulistes masinates jookseb 8 KIS-i.
_________________ Albert Einstein: "Vaid kaks asja on lõpmatud, universum ja inimlik rumalus, ja selles esimeses pole ma nii kindel." |
|
Kommentaarid: 29 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
23 |
|
tagasi üles |
|
 |
Marie
HV Guru

liitunud: 23.06.2003
|
13.08.2010 09:02:24
|
|
|
udusiil kirjutas: |
Peavad, paraku on elu näidanud, et tihitipeale mõeldakse "krdi tõrje segab mul miskit übercool asja käivitada, tapan maha, küll pärast uuesti käima panen" ........ |
Arvad, et teema algataja pani seda exe faili näppides selle Avast viirusetõrje kinni, siis oleks kogu arvuti pidanud nakkuse saama.
_________________ CPU Power (Watt) Protsessorite voolutarve Pentium D 805 (4.1GHz) Full Load 474W  |
|
Kommentaarid: 83 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
74 |
|
tagasi üles |
|
 |
Märt.
HV Guru

liitunud: 17.01.2004
|
13.08.2010 11:14:57
|
|
|
Mida teema algataja või veel keegi selle arvutiga tegi, teab vaid tema ise. Mina räägin sellest, mida olen kohanud.
_________________ Albert Einstein: "Vaid kaks asja on lõpmatud, universum ja inimlik rumalus, ja selles esimeses pole ma nii kindel." |
|
Kommentaarid: 29 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
23 |
|
tagasi üles |
|
 |
|