Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  Antimalware Doctor j Security Tool arvutis, Palun Kiiret abi! märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
OneGuy
HV vaatleja

liitunud: 16.07.2006




sõnum 07.10.2010 15:44:33 Antimalware Doctor j Security Tool arvutis, Palun Kiiret abi! vasta tsitaadiga

T2na sattus sellised asjad arvutisse ja nüüd ei saa arvutit enam yldse kasutada.
Mitte yhtegi programmi ei saa avada, interneti ei saa, system restore ei t66ta ja mitte midagi installida ei saa. Korduvalt on visanud "blue screeni"
Ma ei oska enam mitte midagi sellega teha. Format C j2taks viimaseks variandiks...
Igasugune abi on oodatud.
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 07.10.2010 15:46:32 vasta tsitaadiga

Safe Mode'is saad sisse?
Kommentaarid: 730 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 551
tagasi üles
vaata kasutaja infot saada privaatsõnum
OneGuy
HV vaatleja

liitunud: 16.07.2006




sõnum 07.10.2010 15:51:51 vasta tsitaadiga

Saan küll.
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 07.10.2010 16:03:27 vasta tsitaadiga

Pole küll kindel, aga kas Safe Mode'is midagi installida saad?
Kommentaarid: 730 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 551
tagasi üles
vaata kasutaja infot saada privaatsõnum
OneGuy
HV vaatleja

liitunud: 16.07.2006




sõnum 07.10.2010 16:50:10 vasta tsitaadiga

Sain küll jah, proovin Malwarebytes Anti-Malware programmiga yle scannida, seda soovitati pea igas teemas mille googlest leidsin.

Kas scannimine safe mode-s k6rvaldab k6ik probleemid v6i on vaja ikka normal mode-s veel scannida?

Ei no eriti tore... enne kui scannimine l6petada j6udis, siis viskas blue screen-i
nüüd peale restarti pyydes updateda Spyware doctorit, viskab ette Microsoft Security Essentials Alert et leidis trooja (Safe Mode-s)
Peale blu screeni ei saa enam Malwarebytes Anti-Malware programmi t66le, sest viskab mingi "Runtime error 0"
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 07.10.2010 17:20:50 vasta tsitaadiga

http://www.surfright.nl/en/downloads

Proovi HP'ga kontrollida. Aga hoia CTRL klahvi all, kui Hitman Pro avad. Vast eemaldab suurema hulga pahavara ära.
Võid ka selle läbi teha
http://www.ekaitse.ee/index.php?option=com_agora&task=topic&id=19&Itemid=2
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
OneGuy
HV vaatleja

liitunud: 16.07.2006




sõnum 07.10.2010 20:42:56 vasta tsitaadiga

Nüüd sain asja nii kaugele et saan rahulikult arvutit kasutada et ei viskaks mingeid jamasid ette, aga osad probleemid on siiani alles...
Ei saa kasutada Google Chrome ega Operat. Chrome akna avab aga jääb valge taust ja üleval vasakul nurgas näitab et loading, aga kuskile välja ei jõua. Opera akent ei ava üldse, kuigi task manageris näitab processes all et töötab.

Hetkel muid asju pole tähele pannud.
Lisasin ka HJT Logi:
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 07.10.2010 23:32:11 vasta tsitaadiga

Fixi need:


C:\WINDOWS\Temp\_ex-08.exe
C:\DOCUME~1\TIINAB~1\LOCALS~1\Temp\Jdr.exe
C:\WINDOWS\Jvekia.exe
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: (no name) - {A7EF28E3-7FA4-420E-B713-1AAE160550FB} - c:\windows\system32\dlo41.dll (file missing)
O4 - HKLM\..\Run: [rmnaecxosw.tmp] "C:\DOCUME~1\TIINAB~1\LOCALS~1\Temp\rmnaecxosw.tmp"
O4 - HKLM\..\Run: [sniffer] C:\WINDOWS\Temp\_ex-08.exe
O4 - HKLM\..\Run: [wuaucldt] c:\windows\system32\wuaucldt.exe
O4 - HKLM\..\Run: [Regedit32] C:\WINDOWS\system32\regedit.exe
O4 - HKCU\..\Run: [appcore70700integrated.exe] C:\Documents and Settings\Tiina Bender\Application Data\970410EB028E5BEF8B99AB816901A13F\appcore70700integrated.exe
O4 - HKCU\..\Run: [wuaucldt] c:\documents and settings\tiina bender\wuaucldt.exe
O4 - HKCU\..\Run: [IJKUK66HMN] C:\DOCUME~1\TIINAB~1\LOCALS~1\Temp\Jdr.exe


Seejärel tee uus HJT logi ning kontrolli arvutit Superantispywarega.
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
OneGuy
HV vaatleja

liitunud: 16.07.2006




sõnum 08.10.2010 00:24:16 vasta tsitaadiga

Uus logi:
Scanni panin praegu tööle...
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 08.10.2010 02:03:19 vasta tsitaadiga

Ja k6ige l6puks v6ta mingi v6imekas viiruset6rjeprogramm, mis 100% faile l2bi oskab reaalselt kontrollida, kuna need igasugu HP-D ja Super-kontrollijad ei kontrolli 100% k6iki faile. Ning kui sul istub viirus v6i spy varjatuna m6ne kontrollimata faili kyljes, siis on see viirus sul peagi uuesti masinas olemas.

Postitatud mobile device
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 08.10.2010 06:50:07 vasta tsitaadiga

tahanteada kirjutas:
Ja k6ige l6puks v6ta mingi v6imekas viiruset6rjeprogramm, mis 100% faile l2bi oskab reaalselt kontrollida, kuna need igasugu HP-D ja Super-kontrollijad ei kontrolli 100% k6iki faile. Ning kui sul istub viirus v6i spy varjatuna m6ne kontrollimata faili kyljes, siis on see viirus sul peagi uuesti masinas olemas.

Postitatud mobile device


Jah, tõsi, aga hetkel toimub toimetamine, et sinna üldse jõuda (et viirustõrjet saaks installida).
Muidugi on alternatiive aga...
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 08.10.2010 09:11:45 vasta tsitaadiga

Lord Ami: OT: Sry - Ma tean küll, et Sa fännad igasugu reklaamiga pähemäärituid Hüper-Kontroll-programme icon_biggrin.gif thumbs_up.gif - aga ega siin mindagi vaielda pole - kui kettal on a 200 000 faili ja "Super-Hüper-Reklaamitud-Kontrollija" suudab kontrollida a 20 000 faili, siis see on kõigest 10%.

Lisaks veel see, et praktiliselt kõik nutikamad viirused ja Spy-d oskavad ennast väga hästi maskeerida ja peita ennast justnimelt selle kontrollimata 90% failide sisse - näiteks "süütu MP3, süütu videofail", mis iganes...
--------------------------------------------
Lisaks veel see, et on terve rida "pahalasi", keda saab ka ainult nii avastada, et:
- ketas masinast välja
- ketas teise masina külge USB-kettana
- ja siis ketta kontroll / koos viiruste tapmisega teisest masinast.

Asi selles, et samas masinas töötamise korral aktiveeruvad paljud viirused ja Spy-d käivitamisel esimesena nind siis blokeeritakse igasugune kontroll ja rünnak enda vastu.
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
OneGuy
HV vaatleja

liitunud: 16.07.2006




sõnum 08.10.2010 11:03:13 vasta tsitaadiga

Sain nüüd Scannitud SUPERAntispyware, Spyware Doctor, Hitman Pro ja Spybot - Search and Destroy-ga. Lasin just uue Nod32 peale ja see karjub, et
winlogon.exe ja explorer.exe on nakatunud Win32/Bamital.EC trojan ja nendest ei saa lahti. Ilmselt nendest samadest asjadest tingituna läheb arvuti tavalisest kauem tööle, internetis saan käia ainult IE-ga ja Chrome ja Opera ikka ei tööta, Internetis liigub Väga aeglaselt.
Praegu jätan veel Nod32 scannima...
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 08.10.2010 11:09:02 vasta tsitaadiga

Hitman Pro peaks sellega hakkama saama, kui uskuda seda: http://www.pchelpforum.com/spyware-adware/96828-win32-bamital-ec-trojan.html
Kõiki scane teed ikka Safe Mode'is ja ilma netiühenduseta? System Restore ja igasugu backupprogrammid on välja lülitatud?
Kommentaarid: 730 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 551
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 08.10.2010 11:36:25 vasta tsitaadiga

tahanteada kirjutas:
Lord Ami: OT: Sry - Ma tean küll, et Sa fännad igasugu reklaamiga pähemäärituid Hüper-Kontroll-programme icon_biggrin.gif thumbs_up.gif - aga ega siin mindagi vaielda pole - kui kettal on a 200 000 faili ja "Super-Hüper-Reklaamitud-Kontrollija" suudab kontrollida a 20 000 faili, siis see on kõigest 10%.

Lisaks veel see, et praktiliselt kõik nutikamad viirused ja Spy-d oskavad ennast väga hästi maskeerida ja peita ennast justnimelt selle kontrollimata 90% failide sisse - näiteks "süütu MP3, süütu videofail", mis iganes...
--------------------------------------------
Lisaks veel see, et on terve rida "pahalasi", keda saab ka ainult nii avastada, et:
- ketas masinast välja
- ketas teise masina külge USB-kettana
- ja siis ketta kontroll / koos viiruste tapmisega teisest masinast.

Asi selles, et samas masinas töötamise korral aktiveeruvad paljud viirused ja Spy-d käivitamisel esimesena nind siis blokeeritakse igasugune kontroll ja rünnak enda vastu.
Enamikel skänneritel on olemas resiim mis kontrollib kõiki kettaid ja kõiki faile, see et vaikimisi on paljudel mõni kiiremat skännimist lubav häälestus aktiveeritud ei tähenda et rohkemat ei suudetaks. Seda enam et neid pahalasi mida skänner tunneb otsib ta ka sealt kust neid oodata on (s.o. failidest mis pole otseselt käivitatavad kui pahalane X on pandud neid nakatama), kui ei tunne siis ei anna ka MP3ede läbikammimine mitte midagi.
Mis puhtas süsteemis skännimisse puutub: liveCD. Winnist on neid samuti olemas ning igatpidi turvalisem lahendus kui teise masinasse toppimine (tuletame meelde: see masin ei pruugi samuti puhas olla ja isegi kui on siis vaikekonfiga Win tirib uutelt ketastelt automaatselt asju käima, tänu millele pole sugugi ulmeline olukord kus ka teises masinas midagi ei leita, ehkki tegelikult on mõlemad arvutid nakatunud).

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
OneGuy
HV vaatleja

liitunud: 16.07.2006




sõnum 08.10.2010 14:31:37 vasta tsitaadiga

Hitman Pro ei hakka scannima ilma neti yhenduseta icon_confused.gif


Just siis kui hakkas k6ik j2lle korda saama, aga nüüd on siis l2pakas ametlikult p.....s.
Tegin SUPERAntySpyware-ga scani 2ra ja peale seda tahtis restarti...
Peale restarti laeb windowsi 2ra ja peale seda tuleb blue screen "STOP: c000021a (Fatal system error) The windows Logon Process system process terminated unexpectedly with a status of 0x0000005
The system has been shut down."
Kuna tegemist on Samsung NC 10-ga siis sellel puudub ka CD-ROM niiet jah... P.....s!
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tõnna
HV kasutaja

liitunud: 06.11.2001



Autoriseeritud ID-kaardiga

sõnum 18.10.2010 11:54:07 vasta tsitaadiga

tsitaat:

Mis puhtas süsteemis skännimisse puutub: liveCD. Winnist on neid samuti olemas ning igatpidi turvalisem lahendus kui teise masinasse toppimine (tuletame meelde: see masin ei pruugi samuti puhas olla ja isegi kui on siis vaikekonfiga Win tirib uutelt ketastelt automaatselt asju käima, tänu millele pole sugugi ulmeline olukord kus ka teises masinas midagi ei leita, ehkki tegelikult on mõlemad arvutid nakatunud).


Siia juurde paslik link http://www.techmixer.com/free-bootable-antivirus-rescue-cds-download-list/ kuid kui CD lugejat põle siis on seal ka paar varianti mis lasevad pulgale panna.
Kommentaarid: 31 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 29
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  Antimalware Doctor j Security Tool arvutis, Palun Kiiret abi!
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.