Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  FLVTube, Uus robustne viirus. märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Unholy
HV veteran
Unholy

liitunud: 13.05.2003




sõnum 27.10.2010 00:15:43 FLVTube, Uus robustne viirus. vasta tsitaadiga

Sain sellise asja endale külge siis, pole aimugi kus kohast, ei käi veidratel lehtedel. Viiruskaitset ka pole.

Asi viskab siis full screen installiationi ette kus mul ei anna midagi vajutada, tõmbab, installib kõik ära, hiirt liigutada ei saa ja klaviatuur ei funka.

Uninstallisin programmidest ära aga oh üllatus, kordus sama asi.

Kõige hullemaks teeb asja see, et ta ei lase mind ligi lehtedele kus on informatsiooni selle eemaldamise kohta. Redirectib ära kohe.

Palun aidake või soovitage mingid antiviirust vms mis on tasuta ja suudaks selle olukorraga vastavalt tegeleda.
Kommentaarid: 47 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 35
tagasi üles
vaata kasutaja infot saada privaatsõnum
waux
HV Guru
waux

liitunud: 01.07.2006




sõnum 27.10.2010 00:17:28 vasta tsitaadiga

safe modes proovised eemaldada?
Kommentaarid: 597 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 494
tagasi üles
vaata kasutaja infot saada privaatsõnum
Ra*
HV Guru
Ra*

liitunud: 19.04.2003




sõnum 27.10.2010 00:37:55 vasta tsitaadiga

http://answers.yahoo.com/question/index?qid=20101025140641AAJi13w
tsitaat:
Boot in safe mode > Start > run > msconfig > Delete any processes that seem like jibberish, AND any that are called FLVtube.

After you do that, run Super Anti-Spyware and Malwarebytes to remove it.
Source(s):
http://www.superantispyware.com/
http://www.malwarebytes.org/

?
Kommentaarid: 135 loe/lisa Kasutajad arvavad:  :: 1 :: 2 :: 123
tagasi üles
vaata kasutaja infot saada privaatsõnum
Unholy
HV veteran
Unholy

liitunud: 13.05.2003




sõnum 27.10.2010 00:44:11 vasta tsitaadiga

Runnisin veits seda superantispyware-i, eemaldasin osad asjad, lisaks võtsin startupist mingeid kahtlaseid asju maha kuigi ükski päris "FLVTube"-i nimetusega polnud.

Tegin restardi mis võttis terve igaviku.

Viimased 11 minutit or so pole üritanud ennast uuesti installida, aga browseris redirectib ikka kõik lehed ära kus removimis õpetus on või võiks olla.
Kommentaarid: 47 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 35
tagasi üles
vaata kasutaja infot saada privaatsõnum
kasutaja01
Kreisi kasutaja
kasutaja01

liitunud: 09.05.2009




sõnum 27.10.2010 01:05:29 vasta tsitaadiga

Unholy kirjutas:

Viimased 11 minutit or so pole üritanud ennast uuesti installida, aga browseris redirectib ikka kõik lehed ära kus removimis õpetus on või võiks olla.


Vaata ega HOSTS (C:\WINDOWS\SYSTEM32\DRIVERS\ETC) faili pole midagi kahtlast sissekannet tehtud, mis võiks neid lehekülgi blokida.
Kommentaarid: 25 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 23
tagasi üles
vaata kasutaja infot saada privaatsõnum
Unholy
HV veteran
Unholy

liitunud: 13.05.2003




sõnum 27.10.2010 01:24:13 vasta tsitaadiga

kasutaja01 kirjutas:
Unholy kirjutas:

Viimased 11 minutit or so pole üritanud ennast uuesti installida, aga browseris redirectib ikka kõik lehed ära kus removimis õpetus on või võiks olla.


Vaata ega HOSTS (C:\WINDOWS\SYSTEM32\DRIVERS\ETC) faili pole midagi kahtlast sissekannet tehtud, mis võiks neid lehekülgi blokida.


Vaatasin üle, Dutkit.

Lasin malwarebytsiga üle, leidis mingit suvalist kraami aga seda ei leidnud.

Samas enam ei redirecti, Tundub, et olen puhas. Eks kommenteerin veits hiljem kas ikka olen. Elame näeme.

Praeguseni olen teinud seda:
1. Run -> Msconfig -> Kahtlased asjad startupist maha
2. Superantispywarega üle niisama
3. Malwarebyts vms.-iga safe modes üle.

EDIT: Muidu, Kas keegi ikka tegeleb selliste m***idega kes selliseid asju valmistavad, Internet Police, irw? Ise annaks küll hea meelega selle kirjutanule jalaga näkku icon_evil.gif , No mida kuradit tõesti...
Kommentaarid: 47 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 35
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 27.10.2010 04:44:34 vasta tsitaadiga

Kui tahad reaalselt teada, kas masin puhas, siis k6vaketas teise masina kylge USB-kettana ja siis teed Full Sk2nni teises masinas oleva sellise kontrollprogrammiga, mis 100% faile l2bi kontrollida oskab. Ja need MAM ja Superanti ei oska kumbki rohkem, kui a 20% failide kontrolli.
Samas on t2nap2eva pahalased piisavalt targad, et ennast peita failide hulka, mida ei kontrollita.

Nii, et ise pead hoolt kandma, et mitte yks - miljonitest spydest ega viirustest sind kummitama ei tuleks. NSA ja LKA ei tegele pahalaste kirjutajatega...

Postitatud mobile device
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
Märt.
HV Guru
Märt.

liitunud: 17.01.2004




sõnum 27.10.2010 07:54:21 vasta tsitaadiga

tsitaat:

Viiruskaitset ka pole.

Aga kui oleks olnud, siis võib-olla poleks pidanud sõnniku eemaldamisega tegelema?
Mõtle selle peale.
Ja mitte ainult sina, vaid ka teised, kes hooplevad stiilis "pole mul viirusetõrjet, pole ka (senini) probleeme ".
Internetis kolamine on nagu litsiga magamine-haiguste ennetamiseks kasuta kondoomi.
Nope.

_________________
Albert Einstein: "Vaid kaks asja on lõpmatud, universum ja inimlik rumalus, ja selles esimeses pole ma nii kindel."
Kommentaarid: 29 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 23
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Unholy
HV veteran
Unholy

liitunud: 13.05.2003




sõnum 27.10.2010 11:12:38 vasta tsitaadiga

udusiil kirjutas:
tsitaat:

Viiruskaitset ka pole.

Aga kui oleks olnud, siis võib-olla poleks pidanud sõnniku eemaldamisega tegelema?
Mõtle selle peale.
Ja mitte ainult sina, vaid ka teised, kes hooplevad stiilis "pole mul viirusetõrjet, pole ka (senini) probleeme ".
Internetis kolamine on nagu litsiga magamine-haiguste ennetamiseks kasuta kondoomi.
Nope.


No kui ma netis lahendusi otsisin siis kõik treahdid olid vaid päevi vanad, Ei tea kui palju see viirusetõrje olemasolu tegelikult juurde oleks andnud...
On see väärt neid popupe ja update ja ressurssi, ikka, minumeelest väga ei ole. Oleneb inimesest ja arvutis oleva info tähtsusest, minu arvutis olev info ei ole väga tähtis. Ja ma suudan selliste asjadega ise enam vähem tegeleda, et ehk saan ilma hakkama.

tahanteada kirjutas:
Kui tahad reaalselt teada, kas masin puhas, siis k6vaketas teise masina kylge USB-kettana ja siis teed Full Sk2nni teises masinas oleva sellise kontrollprogrammiga, mis 100% faile l2bi kontrollida oskab. Ja need MAM ja Superanti ei oska kumbki rohkem, kui a 20% failide kontrolli.
Samas on t2nap2eva pahalased piisavalt targad, et ennast peita failide hulka, mida ei kontrollita.

Nii, et ise pead hoolt kandma, et mitte yks - miljonitest spydest ega viirustest sind kummitama ei tuleks. NSA ja LKA ei tegele pahalaste kirjutajatega...


Tundub, et puhas minu silmale, mingit sügavamat kontrolli ma ise vajalikuks ei pea, läpaka kõvaketast on ka tüütu välja hakata võtma.

Kuna asi on tegelt mingi FLVTube playeri promomiseks? Siis ilmselt world domination ja arvuti kasutamiskõlblikuks muutumine ei ole ka selle viiruse eesmärgid, et kui enam ei kollita siis jätan asja nii.


// Ümbersuunamiste jama hakkas taas pihta...
Kommentaarid: 47 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 35
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 27.10.2010 12:16:55 vasta tsitaadiga

Redirecti kohta uuri Interneti seadetest - Connections. Kas seal on LAN all proxy kasutusel? Kui jah, keela see ära.
Kontrolli masinat veel Hitman Pro'ga, kui full skänne ei viitsi jooksutada.

Edaspidi võiksid masina kaitsmiseks midagi ikka kasutada. Kasvõi Comodo Internet Security 5 ilma viirusetõrjeta. Alguses võib paar pop-upi saada, aga ajapikku konfigureerid ka need ära ning siis on kasutamine lihtsam icon_wink.gif

Enne ütlesid hästi, et "ei tea kas viirusetõrjest oleks kasu olnud". Tõesti, selles võib suuresti kahelda. Kui viirusetõrjel ikka pole antud pahalase kohta mingit infot oma andmebaasis, siis lastakse see lihtsalt arvutisse.
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 27.10.2010 13:11:32 vasta tsitaadiga

Unholy: See käitumine näitab pigem üheselt, et Sul istub masinas hästikaitstud / hästipeidetud viirus ja seda sa ei saa maha samas masinas teda rünnates. icon_wink.gif
-------------------------------------
Lord Ami: See Hitman ei oska samuti ju Full Skänni ja pole mõtet tampida programmi, mis näiteks 200 000 faili asemel kontrollib a 20-40 000 faili ja siis teatab rõõmsalt, et ta midagi ei leia.

Või - kui leiabki, siis see, mida leitakse, on ju tagajärg, mitte põhjus.
- Põhjuseks on hoopis hästikaitstud, peidetud viirus või Spy.
-----------------------------------
Praegu usun üsnagi, et samas masinas viirust taga otsides irvitab viirus selle üle ja mängib nende puhastusvõtetega "kassi ja hiirt". icon_smile.gif
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 27.10.2010 13:14:45 vasta tsitaadiga

tahanteada kirjutas:
Unholy: See käitumine näitab pigem üheselt, et Sul istub masinas hästikaitstud / hästipeidetud viirus ja seda sa ei saa maha samas masinas teda rünnates. icon_wink.gif
-------------------------------------
Lord Ami: See Hitman ei oska samuti ju Full Skänni ja pole mõtet tampida programmi, mis näiteks 200 000 faili asemel kontrollib a 20-40 000 faili ja siis teatab rõõmsalt, et ta midagi ei leia.

Või - kui leiabki, siis see, mida leitakse, on ju tagajärg, mitte põhjus.
- Põhjuseks on hoopis hästikaitstud, peidetud viirus või Spy.
-----------------------------------
Praegu usun üsnagi, et samas masinas viirust taga otsides irvitab viirus selle üle ja mängib nende puhastusvõtetega "kassi ja hiirt". icon_smile.gif


Proovida ju tasub, ning HP peaks vähemalt kõvemad rootkitid üles leidma ja kahjutuks tegema. Samuti "ümbersuunamise" IE'ga korda tegema. Endal mitmeid juhtumeid, kus HP aitab niiviisi.
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
andree
HV kasutaja

liitunud: 17.10.2010




sõnum 27.10.2010 13:38:35 vasta tsitaadiga

Proovi seda (Dr.Web CureIt!):
http://www.freedrweb.com/cureit/?lng=en

Või seda (Dr.Web LiveCD):
http://www.freedrweb.com/livecd/

Kui esimene ei peaks aitama, või kui alustad teisest siis esimest, täiendavad üksteist. Kui usun et esimesest on juba kasu.
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
Unholy
HV veteran
Unholy

liitunud: 13.05.2003




sõnum 31.10.2010 14:46:39 vasta tsitaadiga

Lord Ami kirjutas:
Redirecti kohta uuri Interneti seadetest - Connections. Kas seal on LAN all proxy kasutusel? Kui jah, keela see ära.
Kontrolli masinat veel Hitman Pro'ga, kui full skänne ei viitsi jooksutada.

Edaspidi võiksid masina kaitsmiseks midagi ikka kasutada. Kasvõi Comodo Internet Security 5 ilma viirusetõrjeta. Alguses võib paar pop-upi saada, aga ajapikku konfigureerid ka need ära ning siis on kasutamine lihtsam icon_wink.gif

Enne ütlesid hästi, et "ei tea kas viirusetõrjest oleks kasu olnud". Tõesti, selles võib suuresti kahelda. Kui viirusetõrjel ikka pole antud pahalase kohta mingit infot oma andmebaasis, siis lastakse see lihtsalt arvutisse.


Hitman Pro tundub hea asi olevat, leidis posu asju, lasin eemaldada, eks näis mis nüüd saab.


...


Edit: Lõpuks sain nagu viirusest üldiselt lahti, aga google searchi tulemusi redirectis ikka, viis koguaeg uute viiruste saitidele, mida AVG nüüd küll blokkis aga väga ebamugav oli, üritasin paari asjaga fixida veel mille tulemus oli lõpuks, et arvuti tööle enam ei läinud.

Mis siis ikka, läbi viha ja kurbuse, Windowsi Reinstallima, Midagi üliolulist kaotsi ei läinud aga tundide viisi kodust tööd ja ilmselt terve pühapäev, et arvutisse kõik asjad uuesti asemele tõmmata, installida ja tööle saada.
Kommentaarid: 47 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 35
tagasi üles
vaata kasutaja infot saada privaatsõnum
Marduuhin
HV Guru
Marduuhin

liitunud: 02.09.2004




sõnum 31.10.2010 14:52:14 vasta tsitaadiga

Kas System Restore ei aidanud?
_________________
Eesti õigekeelsussõnaraamat ÕS 2018
Kommentaarid: 128 loe/lisa Kasutajad arvavad:  :: 1 :: 2 :: 108
tagasi üles
vaata kasutaja infot saada privaatsõnum
Unholy
HV veteran
Unholy

liitunud: 13.05.2003




sõnum 31.10.2010 15:13:19 vasta tsitaadiga

Marduuhin kirjutas:
Kas System Restore ei aidanud?


Need viirused on nii robustsed, et system restore pointid olid ühed esimesed asjad mida viirus ära kustutas.
Kommentaarid: 47 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 35
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 01.11.2010 15:18:06 vasta tsitaadiga

System Restore tuleks viiruste puhul esimese asjana kinni keerata pärast internetiühendust.
Kommentaarid: 730 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 551
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  FLVTube, Uus robustne viirus.
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.