Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  aidake karmist viirusest lahti saada märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele 1, 2  järgmine
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
minake
HV veteran
minake

liitunud: 08.04.2003



Autoriseeritud ID-kaardiga

sõnum 07.04.2011 09:18:40 aidake karmist viirusest lahti saada vasta tsitaadiga

Hommik

sai eile m2ssatud kodus pea 5 tundi ja kui l6pux tundus asi juba lahendatud, tekkis viirus uuesti tagasi.

Symptomid on siis j2rgmised:

mingi installiga tuli netist viirus, kui asi 2ra installitud siis m6ne hetke p2rast viskas pildi sinisex ja ütles, et mingi hardware failure ja midagi veel. kiri oli lyhike ja 2-e realine.
peale seda arvutile restarti tehes v2itis ta erinevaid error koode ja p6hiliselt oli irql_not_less_or_equal ja siis mingid STOP koodid sinna juurde mis muutusid ikka aeg-ajalt.
proovisin siis safe mode ja see andis sama errori, l6pux oli siis asi nii, et peale 10ndat korda proovimist safe modi p22semisex sai safe mode command promtiga ette, lasin t66le spyboti ja mingi kasperski antiviiruse mooduli, need leidsid mingi fake trooja viiruse (nime hetkel t2pselt peast ei m2leta) ja "fixisid" selle enda jutu j2rgi, tegin restardi ja arvuti tundus t66tavat, panin uuesti windowsis antiviirused t66le otsima, arvuti sai mingi paar minutit t66tada kui asi hakkas j2lle otsast peale, ennem j6udsin ka kaeda, et pole kettal peal system restor-i... nüüd t6in ketta t66le kaasa ja kavatsen seda surkkida k6ikv6imalike programmidega...

oskab keegi soovitada midagi mis v6ix sellest asjast lahti saada ilma, et peaks windowsi uuesti installima?

oeh minu elus pole veel nii karmi viirust omanud mis ei lase konkreetselt arvutile ligi isegi, et miskit parandada saaks icon_neutral.gif

parimat
M.
Kommentaarid: 161 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 136
tagasi üles
vaata kasutaja infot saada privaatsõnum
andree
HV kasutaja

liitunud: 17.10.2010




sõnum 07.04.2011 09:42:38 vasta tsitaadiga

Kaspersky Rescue Disk 10.
Abiks ehk.
Kui aga irql_not_less_or_equal Google`se trükkida, annab vastuseks selle.
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
attrs
HV Guru
attrs

liitunud: 04.03.2004



Autoriseeritud ID-kaardiga

sõnum 07.04.2011 09:44:28 vasta tsitaadiga

Pigem jääb selle kirjelduse järgi mulje, et mälu on saba andnud.
_________________
He who knows he has enough is rich.
Kommentaarid: 414 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 365
tagasi üles
vaata kasutaja infot saada privaatsõnum
minake
HV veteran
minake

liitunud: 08.04.2003



Autoriseeritud ID-kaardiga

sõnum 07.04.2011 10:38:04 vasta tsitaadiga

ei usu, et m2lu saba on andnud... proovin t2na veel seda asja lahendada, kui viiruse nimi selgub annan ka teada thumbs_up.gif

edit: nod32 leidis kohe miskit sellist kui ketta taha panin
Manus

Kommentaarid: 161 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 136
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 07.04.2011 10:51:14 vasta tsitaadiga

Sul System Restore ja võrguliiklus on välja lülitatud?
Kõige kindlam on võtta see ketas kastist välja ja panna korraliku viirusetõrjega masina külge ning seal üle skaneerida.
Kommentaarid: 730 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 551
tagasi üles
vaata kasutaja infot saada privaatsõnum
minake
HV veteran
minake

liitunud: 08.04.2003



Autoriseeritud ID-kaardiga

sõnum 07.04.2011 11:15:04 vasta tsitaadiga

Betamax kirjutas:
Sul System Restore ja võrguliiklus on välja lülitatud?
Kõige kindlam on võtta see ketas kastist välja ja panna korraliku viirusetõrjega masina külge ning seal üle skaneerida.


hetkel on teises masinas jah, t66l siin, kuna kodus ei saand miskit teha, hetkel kasutan seda kaspersky usb pulga versiooni ja on leidnud juba 11 objekti + siis see rootkit veel, 5% done... ex n2is kas 2ra ka suudab parandada...
Kommentaarid: 161 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 136
tagasi üles
vaata kasutaja infot saada privaatsõnum
andree
HV kasutaja

liitunud: 17.10.2010




sõnum 07.04.2011 11:28:10 vasta tsitaadiga

Kaspersky valmis siis proovi ka seda ( http://www.gmer.net/ ), äkki on veel midagi kuhugi jäänud.
Siis sellega ( http://www.malwarebytes.org/ ), et kindel olla.

Kaspesky TDSSKiller - see on selline igaks juhuks siia lõppu.
http://support.kaspersky.com/viruses/solutions?qid=208280684
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 07.04.2011 11:34:20 vasta tsitaadiga

minake kirjutas:
Betamax kirjutas:
Sul System Restore ja võrguliiklus on välja lülitatud?
Kõige kindlam on võtta see ketas kastist välja ja panna korraliku viirusetõrjega masina külge ning seal üle skaneerida.


hetkel on teises masinas jah, t66l siin, kuna kodus ei saand miskit teha, hetkel kasutan seda kaspersky usb pulga versiooni ja on leidnud juba 11 objekti + siis see rootkit veel, 5% done... ex n2is kas 2ra ka suudab parandada...

See USB-i versioon on ikka ametlik, mitte mingi interneti avarustest leitud? Kui saad, siis tiri mõni ametlik trial ketta skaneerimiseks - NOD32, Kaspersky vms.
Kommentaarid: 730 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 551
tagasi üles
vaata kasutaja infot saada privaatsõnum
andree
HV kasutaja

liitunud: 17.10.2010




sõnum 07.04.2011 11:39:21 vasta tsitaadiga

Kui siit ( http://support.kaspersky.com/faq/?qid=208282163 ) tõmbas siis ametlik.
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
minake
HV veteran
minake

liitunud: 08.04.2003



Autoriseeritud ID-kaardiga

sõnum 07.04.2011 11:47:48 vasta tsitaadiga

andree kirjutas:
Kui siit ( http://support.kaspersky.com/faq/?qid=208282163 ) tõmbas siis ametlik.


seda kasutangi thumbs_up.gif
Kommentaarid: 161 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 136
tagasi üles
vaata kasutaja infot saada privaatsõnum
ollev
HV kasutaja

liitunud: 16.01.2011




sõnum 07.04.2011 12:53:20 vasta tsitaadiga

http://webtoolsandtips.com/remove-trojan/how-to-remove-win32olmarik-uninstall-olmarik-trojan-free/
tagasi üles
vaata kasutaja infot saada privaatsõnum
minake
HV veteran
minake

liitunud: 08.04.2003



Autoriseeritud ID-kaardiga

sõnum 07.04.2011 15:58:37 vasta tsitaadiga

andree kirjutas:
Kaspersky valmis siis proovi ka seda ( http://www.gmer.net/ ), äkki on veel midagi kuhugi jäänud.
Siis sellega ( http://www.malwarebytes.org/ ), et kindel olla.

Kaspesky TDSSKiller - see on selline igaks juhuks siia lõppu.
http://support.kaspersky.com/viruses/solutions?qid=208280684


Kaspersky sai valmis miskit kustutas ja miskit parandas, proovisin seda http://www.gmer.net/, tirisin alla, renamesin exe mingix muux jamax ja kui t66le panna siis esimene kord, kui panin scannima viskas exploreri kinni, miskit muud nuppu peale pikemat pausi ei m6junud kui ainult power off, tegin restardi ja panin uuesti t66le siis ei saand scannimagi panna kui mingi ajap2rast viskas masina v2lja...
Okei, j2tan selle viimasex siis, proovin hetkele seda http://www.malwarebytes.org/ scannib hetkel...

EDIT: jah see http://www.gmer.net/ olev programm keeldub win xp all t66tamast korralikult ja ajab masina lollix, on see programmi viga v6i v6ib veel m6ni viirus masinas olla?
EDIT2: rohkem mingid programmid miskit ei leia, ex l2hen koju ja proovin kuidas asi toimib thumbs_up.gif
Kommentaarid: 161 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 136
tagasi üles
vaata kasutaja infot saada privaatsõnum
pajakas
HV vaatleja
pajakas

liitunud: 26.02.2008




sõnum 08.04.2011 09:19:26 vasta tsitaadiga

Ehk aitab vana hea combofix http://www.bleepingcomputer.com/combofix/how-to-use-combofix
_________________
Tasuta tööriistad juhuks kui viirus kiusab
Kaspersky Eestis
tagasi üles
vaata kasutaja infot saada privaatsõnum
andree
HV kasutaja

liitunud: 17.10.2010




sõnum 08.04.2011 09:43:42 vasta tsitaadiga

pajakas kirjutas:
Ehk aitab vana hea combofix http://www.bleepingcomputer.com/combofix/how-to-use-combofix

ComboFix`i puhul peab aga teadma, et ise ei paranda see midagi, see tekitab esmalt logi, seda peab analüüsima(vajab mõningasi teadmisi asjast) ja siis käituma vastavalt logile.
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga

sõnum 08.04.2011 09:46:24 vasta tsitaadiga

ma sain eile ühe buutimisel sinist andnud masinas kollitavatest kolmest rootkitist nii lahti, et panin ketta teise masina külge ja lasin nii kaspersky virus remval tool i kui MSE seal otsas korra olla. peale seda hakkas masin bootima. hetkel ei näita ükski asi, et masin nakatatud oleks. seega läks hästi. kogu projekt koos eeldatava ketta olukorra uurimisega läks küll 36h..
_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder Umbes 18 arvutit kohe olemas.
Kommentaarid: 1130 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 716
tagasi üles
vaata kasutaja infot saada privaatsõnum
pajakas
HV vaatleja
pajakas

liitunud: 26.02.2008




sõnum 08.04.2011 10:04:54 vasta tsitaadiga

Parandab ikka http://wikibin.org/articles/combofix.html muidugi eks ta on sama ohtlik kui välised rescue kettad selles mõttes, et läheb otseselt süsteemi kallale süsteemiväliselt

Edit: kirjaviga ja parem link combofix'i omadustele. P.S. bleepingcomputer väidab, et töötab ka 64-bitisel Vista-l ja 7-l, ise pole proovinud

_________________
Tasuta tööriistad juhuks kui viirus kiusab
Kaspersky Eestis


viimati muutis pajakas 08.04.2011 14:04:17, muudetud 2 korda
tagasi üles
vaata kasutaja infot saada privaatsõnum
minake
HV veteran
minake

liitunud: 08.04.2003



Autoriseeritud ID-kaardiga

sõnum 08.04.2011 10:40:06 vasta tsitaadiga

lasen veel t2na kodus uuesti asjad yle a eile igatahes t66tas k6ik, ainuke mis laxu sai oli vista sidebar
Kommentaarid: 161 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 136
tagasi üles
vaata kasutaja infot saada privaatsõnum
pajakas
HV vaatleja
pajakas

liitunud: 26.02.2008




sõnum 08.04.2011 10:49:28 vasta tsitaadiga

Siis ära combofixi kasuta, proovi esialgu lihtsalt uuesti registreerida sidebar'i teegid http://www.vistax64.com/tutorials/117192-windows-sidebar-will-not-start-vista.html
_________________
Tasuta tööriistad juhuks kui viirus kiusab
Kaspersky Eestis
tagasi üles
vaata kasutaja infot saada privaatsõnum
minake
HV veteran
minake

liitunud: 08.04.2003



Autoriseeritud ID-kaardiga

sõnum 08.04.2011 11:01:09 vasta tsitaadiga

sidebari sain juba google abiga korda icon_wink.gif aga t2nud sellegi poolest icon_cool.gif
Kommentaarid: 161 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 136
tagasi üles
vaata kasutaja infot saada privaatsõnum
ollev
HV kasutaja

liitunud: 16.01.2011




sõnum 08.04.2011 11:59:01 vasta tsitaadiga

Parem on pahalaste arvutisse sattumist vältida kui pärast nendega jamada,ma pole selliste asjadega kunagi millegipärast kokku puutunud.Selleks tuleb arvuti seaded turvaliseks muuta ja kasutada häid kaitse programme,kellel on sellega probleeme kasutagu näiteks tasulist kasperskit,ise kasutan tasulist avast,comodo tulemüüri,zemana antiloggerit ja winpatroli.
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 08.04.2011 16:02:38 vasta tsitaadiga

http://www.freedrweb.com/cureit/

Sellega masina kontrollimine ei tee ka paha.
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 08.04.2011 16:13:14 vasta tsitaadiga

Lord Ami: OT: See Sinu poolt Haipitud Doktori-programm on puhtakujuline spämm-andmepüüdja, kui uskuda seda mis andmeid talle kõiki vaja on. icon_biggrin.gif

Soliidne on selliseid spämmereid mitte reklaamida... icon_wink.gif Muidu näed suurt probleemi, et miks küll sinu andmeid ei tea milleks ära kasutatakse...
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 08.04.2011 16:15:16 vasta tsitaadiga

tahanteada kirjutas:
Lord Ami: OT: See Sinu poolt Haipitud Doktori-programm on puhtakujuline spämm-andmepüüdja, kui uskuda seda mis andmeid talle kõiki vaja on. icon_biggrin.gif

Soliidne on selliseid spämmereid mitte reklaamida... icon_wink.gif Muidu näed suurt probleemi, et miks küll sinu andmeid ei tea milleks ära kasutatakse...


Mis mõttes "kui uskuda seda mis andmeid talle kõiki vaja on". Saaksid ehk täpsustada?
Tegemist on ühe parima programmiga, millega nakkusi justnimelt "ravida" mitte kustutada. Samuti on ta tihtipeale väga hea rootkitte avastama.
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga

sõnum 08.04.2011 18:17:12 vasta tsitaadiga

Lord Ami, sa sellele asjale linki ei tahaks anda? testiks. ma mingit " mina@ise.net " võin kah samas neile kirjutada.
_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder Umbes 18 arvutit kohe olemas.
Kommentaarid: 1130 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 716
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 09.04.2011 01:21:37 vasta tsitaadiga

ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe

Ning ei, see et nad veebilehel nüüd andmeid küsivad (paar kuud tagasi nad seda igal juhul ei teinud) ei klassifitseeri neid "puhtakujuline spämm-andmepüüdja"ks. MSE tahtis validationi (teab keegi mis infot selle käigus edastatakse ja kui palju "ebaisikulisem" see nimest ja asupaigast on? Didn't thinks so), Kaspersky tahab meiliaadressi (tõsi, trialite tirimisel, aga see ei muuda asja), jne.

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  aidake karmist viirusest lahti saada mine lehele 1, 2  järgmine
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.