Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  Win32:Ramnit-B märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
TeddyBbeer
HV vaatleja

liitunud: 06.11.2002




sõnum 06.08.2010 14:46:12 Win32:Ramnit-B vasta tsitaadiga

terv.

sellenimeline pahalane siis kasti tunginud ning nakatab esmapilgul valimatult .exe ja .dll faile, kambajõmmiks talle tulnud VSB:ExeDropper-gen [Tri] nimeline tegelane, tema lemmikuks htm ja html failid.
ja veel tekib Program Filesi kataloogi Microsofti directory desktoplayer.exe filega ning loomulikult püütakse paaniliselt ühendust võtta ew-in-f99.1e100.net kohaga.

ma olen natuke googlet sirvinud, paistab, et see miski uus viirus/worm, mõistlikke lahendusi ei näinud kuskil. põhimõtteliselt on mul terve arvuti seda täis ning ainuke võimalus on full format kõikidele partitsioonidele.. mida ma loomulikult teha ei tahaks

avast on see tõrjeprogramm mis nimetab neid viiruseid niimoodi ja süsteemiks win xp (home sp3 oli vist?)

et mind nädalavahetusel kodus ei ole siis võibolla kellelgi on veel sarnane mure ning ehk leidub mõni hea inime kes leiab ka muud sorti lahenduse selle kahjuri tõrjumisel kui format ja süsteemi reinstall.

ette tänades
t B beer.
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 06.08.2010 17:55:21 vasta tsitaadiga

Proovi HP'd

Seejärel proovi DrWebi päästeplaati:
http://www.ekaitse.ee/index.php?option=com_agora&task=topic&id=264&Itemid=2
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 06.08.2010 18:18:04 vasta tsitaadiga

Ainus variant on see, et kõigepealt tuleb see ketas panna mõne teise arvuti järgi ning siis teisest arvutist rünnata.

Selliste EXE-hävitus-viiruste korral pole samas samas masinas midagi teha, kuna selline viirus nakatab esimesena kõik viirusetõrjete EXE ja COM-failid ning siis muutub viirusetõrje ise viiruse levitajaks. icon_smile.gif
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 11.08.2010 22:35:26 Re: Win32:Ramnit-B vasta tsitaadiga

TeddyBbeer kirjutas:
püütakse paaniliselt ühendust võtta ew-in-f99.1e100.net

Suuna hosts faili kasutades see aadress 127.0.0.1 peale. Seejärel kaota masinast Avast!, kuna see ei tule viirustega toime, kui need on sisse juba tunginud.
Tapa startupis kõik kahtlane maha ja scani erinevate pahavartõrjetega - Malwarebytes, Hitman Pro, Kaspersky ja NOD32 trialitega.
Ideaalseim variant oleks ketas mõne muu masina külge panna ja selles masinas nende tõrjeprogrammidega üle kütta.
Kommentaarid: 729 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 550
tagasi üles
vaata kasutaja infot saada privaatsõnum
TeddyBbeer
HV vaatleja

liitunud: 06.11.2002




sõnum 12.08.2010 13:12:34 vasta tsitaadiga

kusjuures avast ise polnud nakkust külge saanud ja ka register ning startup olid puhtad. viirus hakkas edasi levima kui mõnd nakatunud exet näppisin.

aga lahti sain, kustutasin kõik nakatunud failid maha. 500G peale 800+ infected.. paistis, et viirusele meeldisid teatud tüüpi .dll .exed... saigi kastis asuvale softile korralik inventuur tehtud. Huvitav tähelepanek oli see, et windowsi enda süsteemi kataloogi ei pressinud ja My Documentside all üritas ennast ainult IE cashe hulka sokutada.

aga ära ta kadus ja nüüd paar päeva rahu majas olnud.

hosts faili trikk poleks toimunud ip aadress erines hiljem, ainult 1e100.net oli staatiline.
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
Marie
HV Guru
Marie

liitunud: 23.06.2003




sõnum 12.08.2010 13:24:37 vasta tsitaadiga

TeddyBbeer kirjutas:
kusjuures avast ise polnud nakkust külge saanud ja ka register ning startup olid puhtad. viirus hakkas edasi levima kui mõnd nakatunud exet näppisin.

...........

Normaalne viirusetõrje sellist asja sündida ei lase, see näitab veelkord kui mõttetu see Avast on

_________________
CPU Power (Watt) icon_sad.gif Protsessorite voolutarve Pentium D 805 (4.1GHz) Full Load 474W thumbs_down.gif
Kommentaarid: 83 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 74
tagasi üles
vaata kasutaja infot saada privaatsõnum
Märt.
HV Guru
Märt.

liitunud: 17.01.2004




sõnum 12.08.2010 14:35:13 vasta tsitaadiga

Marie, kas sa ei arva, et esmajoones peitub viga ikkagi tihendis? Mul lapsed möllavad netis mis kole, aga pärast seda, kui igas masinas on üle seadistatud KIS (juba 3 aastat, sigarahul), pole enam pidanud pahalasi taga ajama. Abiks ka muidugi igasugustei installide keelamine. Avast oli ka kunagi, vist siis kui versioon oli veel kas 4.6 või 4.7. Ega viga polnud midagi, kuid full scan oleks võtnud vist küll nädala 280 GB kettamahu juures icon_eek.gif , sellepärast sai ka toona tast loobutud.
_________________
Albert Einstein: "Vaid kaks asja on lõpmatud, universum ja inimlik rumalus, ja selles esimeses pole ma nii kindel."
Kommentaarid: 29 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 23
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
rex
HV Guru
rex

liitunud: 09.01.2002



Autoriseeritud ID-kaardiga

sõnum 12.08.2010 18:21:04 vasta tsitaadiga

Avast muutus viienda versiooninumbriga varasemast kardinaalselt etemaks.
Kommentaarid: 247 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 226
tagasi üles
vaata kasutaja infot saada privaatsõnum
Marie
HV Guru
Marie

liitunud: 23.06.2003




sõnum 12.08.2010 23:47:02 vasta tsitaadiga

udusiil kirjutas:
Marie, kas sa ei arva, et esmajoones peitub viga ikkagi tihendis? Mul lapsed möllavad netis mis kole, aga pärast seda, kui igas masinas on üle seadistatud KIS (juba 3 aastat, sigarahul), pole enam pidanud pahalasi taga ajama. Abiks ka muidugi igasugustei installide keelamine. Avast oli ka kunagi, vist siis kui versioon oli veel kas 4.6 või 4.7. Ega viga polnud midagi, kuid full scan oleks võtnud vist küll nädala 280 GB kettamahu juures icon_eek.gif , sellepärast sai ka toona tast loobutud.

Olgu see tihend kui vilets tahes, viirusetõrje kaotab mõtte kui miski exe faili näppimisest viirus saab arvutis möllama hakata, kas sinu meelest on need tõrjed ainult viiruste avastamiseks ja arvutit kaitsma ei peagi.

_________________
CPU Power (Watt) icon_sad.gif Protsessorite voolutarve Pentium D 805 (4.1GHz) Full Load 474W thumbs_down.gif
Kommentaarid: 83 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 74
tagasi üles
vaata kasutaja infot saada privaatsõnum
Märt.
HV Guru
Märt.

liitunud: 17.01.2004




sõnum 13.08.2010 07:48:44 vasta tsitaadiga

Peavad, paraku on elu näidanud, et tihitipeale mõeldakse "krdi tõrje segab mul miskit übercool asja käivitada, tapan maha, küll pärast uuesti käima panen". Alguse saab asi ikkagi tihendist, küll proge oma töö ära teeb, ei usu, et Avast mõttetu on, ise tasuta tõrjetest vaataks küll Avasti, MSE ja Comodo suunas, ka ClamWin pole paha. Kahes masinas MSE ja Comodo jooksevadki, ülejäänud olulistes masinates jookseb 8 KIS-i.
_________________
Albert Einstein: "Vaid kaks asja on lõpmatud, universum ja inimlik rumalus, ja selles esimeses pole ma nii kindel."
Kommentaarid: 29 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 23
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Marie
HV Guru
Marie

liitunud: 23.06.2003




sõnum 13.08.2010 09:02:24 vasta tsitaadiga

udusiil kirjutas:
Peavad, paraku on elu näidanud, et tihitipeale mõeldakse "krdi tõrje segab mul miskit übercool asja käivitada, tapan maha, küll pärast uuesti käima panen" ........

Arvad, et teema algataja pani seda exe faili näppides selle Avast viirusetõrje kinni, siis oleks kogu arvuti pidanud nakkuse saama.

_________________
CPU Power (Watt) icon_sad.gif Protsessorite voolutarve Pentium D 805 (4.1GHz) Full Load 474W thumbs_down.gif
Kommentaarid: 83 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 74
tagasi üles
vaata kasutaja infot saada privaatsõnum
Märt.
HV Guru
Märt.

liitunud: 17.01.2004




sõnum 13.08.2010 11:14:57 vasta tsitaadiga

Mida teema algataja või veel keegi selle arvutiga tegi, teab vaid tema ise. Mina räägin sellest, mida olen kohanud.
_________________
Albert Einstein: "Vaid kaks asja on lõpmatud, universum ja inimlik rumalus, ja selles esimeses pole ma nii kindel."
Kommentaarid: 29 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 23
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  Win32:Ramnit-B
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.