Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
Undefined
HV vaatleja

liitunud: 20.03.2010
|
03.07.2011 17:09:31
Win32/IRCbot.ANR |
|
|
Tervitus!
Õnnestus siis mul pahalane enda arvutisse saada. Tõmbasin endale programi nimega "Tunngle", pidi olema hea progamm mängude mitmikmängu serverite otsimiseks. Lasin siis peale ning tahtis, et installiks mingi network adaptri. Tegin siis seda. Installis ilusasti ära ja siis nõudis restarti. Tegin restarti ära ning peale seda juhtus midagi ootamatut. Nimelt NOD32 ei läinud enam tööle, viskas hoopiski ette mulle kirja "Error communicating with kernel". Teadsin koheselt, et midagi kahtlast on teoksil. Uurisin siis natukene selle probleemi kohta ning tuleb välja, et seda probleemi põhjustab viirus nimega "Win32/IRCBot.ANR". ESET'i kodulehel oli üks rohi selle pahalase vastu nimega "ESETIRCBotANRCleaner.exe" millest abi ei olnud. Programmi avamisel tuli korraks cmd lahti ning läks kohe kinni tagasi. Proovisin siis restarte teha ning abi ei olnud. Niisis mida teeb üks arvutivõhik sellises olukorras? Formati! Tegin siis formati ära ja siin ma nüüd olen. Lasin NOD32'ga arvuti nüüd põhjalikult üle ning ei leidnud ta ühtegi pahalast. Samas hetkel puudub mul turvatunne, ma ei tunne, et oleksin sellest pahalasest võitu saanud. Kas see on mu enda võhiklikkus mille tõttu nii arvan või on sel tõepõhi all? Vajaksingi teie abi nüüd selgitamisel MIS see viirus on, MIDA ta teeb ning KAS ta on mu arvutist nüüd läinud või mitte.
Aitäh!
-Undefined
|
|
tagasi üles |
|
 |
K3ndu
HV Guru

liitunud: 25.10.2009
|
03.07.2011 17:17:59
|
|
|
Wiki's midagi kirjutab, et tegemist messengeri viirusega mis levib msni kaudu ilma sinu teadmata.
Vaevalt, et see viirus sul nüüd alles jäi kui sa formati tegid kuna sellel viirusel pole mujal ikka võimalik olla kui kettal endal aint.
|
|
Kommentaarid: 126 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
116 |
|
tagasi üles |
|
 |
Undefined
HV vaatleja

liitunud: 20.03.2010
|
03.07.2011 17:32:46
|
|
|
Eseti sõnul viirus selline
Win32/IRCBot.ANR is a trojan which modifies the behavior of network routers. Vot see pani mind pabistama. Kas on võimalus, et viirus passib mul ruuteris või midagi?
|
|
tagasi üles |
|
 |
ufo56
HV Guru

liitunud: 18.11.2004
|
|
Kommentaarid: 78 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
67 |
|
tagasi üles |
|
 |
Betamax
HV Guru

liitunud: 29.05.2003
|
04.07.2011 10:45:14
|
|
|
Selle viiruse puhul võid kindel olla, et see kadus formatiga.
Ja seadista oma NOD32 ära. Kahtlustan, et sul oli midagi sisselülitamata seal, et taoline pahalane läbi pääses.
|
|
Kommentaarid: 729 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
550 |
|
tagasi üles |
|
 |
Märt.
HV Guru

liitunud: 17.01.2004
|
04.07.2011 10:54:38
|
|
|
Või on pira NOD32.
_________________ Albert Einstein: "Vaid kaks asja on lõpmatud, universum ja inimlik rumalus, ja selles esimeses pole ma nii kindel." |
|
Kommentaarid: 29 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
23 |
|
tagasi üles |
|
 |
Undefined
HV vaatleja

liitunud: 20.03.2010
|
04.07.2011 12:00:06
|
|
|
NOD32 Beta 5 kasutan
Igatahes minu üllatuseks kui hommikul arvuti tööle panin oli kogu süsteem jälle nässus. Kõik oli täiesti kokku jooksnud ning tegin jällegi formati. Mida ma enne tegin oli: Lasin NOD32 5 Beta peale, Zonealarmi, Pigdini, Spybot Seek & Destroy. Samuti tegin ennast Adminiks Local Security Policy'st.
Nüüd siis peale formatit olen järjekordse probleemi ees kus NOD32 Beta ei lase ennast ära aktiveerida.
|
|
tagasi üles |
|
 |
Betamax
HV Guru

liitunud: 29.05.2003
|
04.07.2011 12:16:04
|
|
|
Trialit ei saagi kaks korda ühe ja sama e-mailiga kasutada.
Kui trialit tahad kasutada, siis kasuta aktiveerimiseks ajutisi e-maili aadresse: www.10minutemail.com
Ja miks sa ennast Local Security Policy alt adminiks teed? Selleks on Control Panelis ju User Accounts olemas, kus saad määrata, kas Limited või Administrator.
|
|
Kommentaarid: 729 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
550 |
|
tagasi üles |
|
 |
Undefined
HV vaatleja

liitunud: 20.03.2010
|
04.07.2011 12:27:23
|
|
|
Ta ei lase aktiveerida üleüldse, pole vahet mis andmed või mis E-Maili ma sinna panen.
See miks ma sealt adminiks tegin, mnoo, jään sulle vastuse võlgu
|
|
tagasi üles |
|
 |
Betamax
HV Guru

liitunud: 29.05.2003
|
04.07.2011 12:35:58
|
|
|
Pirawindows?
|
|
Kommentaarid: 729 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
550 |
|
tagasi üles |
|
 |
Undefined
HV vaatleja

liitunud: 20.03.2010
|
04.07.2011 12:44:06
|
|
|
Miks te kõik eeldate, et ma piraat olen?
|
|
tagasi üles |
|
 |
sukelduja
HV Guru

liitunud: 14.06.2007
|
04.07.2011 13:59:17
|
|
|
Undefined kirjutas: |
Eseti sõnul viirus selline
Win32/IRCBot.ANR is a trojan which modifies the behavior of network routers. Vot see pani mind pabistama. Kas on võimalus, et viirus passib mul ruuteris või midagi? |
Ei ole. Äärmisel juhul on sul mõni port forward läbi uPnp tekitatud. Reseti router ja kõik peaks ok olema. Routeri firmware modimine ei ole just triviaalne ülesanne.
Piraat sa ei pruugi üldse olla, selle viiruse üks versioon lihtsalt näitab Windows Genuine Advantage Validation Notificationit ja minumeelest rikkus activation info ka ära. Ehk siis viirusest pole korralikult lahti saadud.
|
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
24 |
|
tagasi üles |
|
 |
laurx
HV Guru

liitunud: 25.03.2004

|
|
Kommentaarid: 1130 loe/lisa |
Kasutajad arvavad: |
   |
:: |
3 :: |
0 :: |
716 |
|
tagasi üles |
|
 |
Undefined
HV vaatleja

liitunud: 20.03.2010
|
04.07.2011 17:29:17
|
|
|
Reset sai tehtud siis ruuterile.
Skänni tulemused:
Kaspersky Virus Removal Tool - 0
Microsoft Safety Scanner - 0
Spybot Seek & Destroy - 0
Muidu kas mainimist väärt aga kui mul arvuti nässu öösel läks olid kõik asjad mul välja tõmmatud. Hommikul sisse logides oli tekkinud mul uus kasutaja "Administrator" (Tänu seadete muutmisele Local Security Policy'st), kui proovisin selle kasutajaga sisse logida siis tundus, et jooksis kokku siis kui ees oli kiri "Please wait while windows configures desktop" vms. Tegin siis restarti ja kui proovisin enda kasutajaga sisse logida programmid miski ei avanenud. Tegin restarti ning sama tulemus. Siis tegin formati ning nüüd siin ma olen.
Ruuter ka muidu oli mul parooli all. Samas see parool oli mul jäetud meelde FireFoxis. Iseasi kas see nüüd midagi mõjutas.
|
|
tagasi üles |
|
 |
|