Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  Win32/IRCbot.ANR märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Undefined
HV vaatleja
Undefined

liitunud: 20.03.2010




sõnum 03.07.2011 17:09:31 Win32/IRCbot.ANR vasta tsitaadiga

Tervitus!

Õnnestus siis mul pahalane enda arvutisse saada. Tõmbasin endale programi nimega "Tunngle", pidi olema hea progamm mängude mitmikmängu serverite otsimiseks. Lasin siis peale ning tahtis, et installiks mingi network adaptri. Tegin siis seda. Installis ilusasti ära ja siis nõudis restarti. Tegin restarti ära ning peale seda juhtus midagi ootamatut. Nimelt NOD32 ei läinud enam tööle, viskas hoopiski ette mulle kirja "Error communicating with kernel". Teadsin koheselt, et midagi kahtlast on teoksil. Uurisin siis natukene selle probleemi kohta ning tuleb välja, et seda probleemi põhjustab viirus nimega "Win32/IRCBot.ANR". ESET'i kodulehel oli üks rohi selle pahalase vastu nimega "ESETIRCBotANRCleaner.exe" millest abi ei olnud. Programmi avamisel tuli korraks cmd lahti ning läks kohe kinni tagasi. Proovisin siis restarte teha ning abi ei olnud. Niisis mida teeb üks arvutivõhik sellises olukorras? Formati! Tegin siis formati ära ja siin ma nüüd olen. Lasin NOD32'ga arvuti nüüd põhjalikult üle ning ei leidnud ta ühtegi pahalast. Samas hetkel puudub mul turvatunne, ma ei tunne, et oleksin sellest pahalasest võitu saanud. Kas see on mu enda võhiklikkus mille tõttu nii arvan või on sel tõepõhi all? Vajaksingi teie abi nüüd selgitamisel MIS see viirus on, MIDA ta teeb ning KAS ta on mu arvutist nüüd läinud või mitte.

Aitäh!

-Undefined
tagasi üles
vaata kasutaja infot saada privaatsõnum
K3ndu
HV Guru
K3ndu

liitunud: 25.10.2009



Autoriseeritud ID-kaardiga

sõnum 03.07.2011 17:17:59 vasta tsitaadiga

Wiki's midagi kirjutab, et tegemist messengeri viirusega mis levib msni kaudu ilma sinu teadmata.
Vaevalt, et see viirus sul nüüd alles jäi kui sa formati tegid kuna sellel viirusel pole mujal ikka võimalik olla kui kettal endal aint.
Kommentaarid: 126 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 116
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Undefined
HV vaatleja
Undefined

liitunud: 20.03.2010




sõnum 03.07.2011 17:32:46 vasta tsitaadiga

Eseti sõnul viirus selline

Win32/IRCBot.ANR is a trojan which modifies the behavior of network routers. Vot see pani mind pabistama. Kas on võimalus, et viirus passib mul ruuteris või midagi?
tagasi üles
vaata kasutaja infot saada privaatsõnum
ufo56
HV Guru
ufo56

liitunud: 18.11.2004




sõnum 03.07.2011 17:48:16 vasta tsitaadiga

Ei ole sul seal ruuteris midagi
_________________
 Lae pildid -> pilt.io
Kommentaarid: 78 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 67
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 04.07.2011 10:45:14 vasta tsitaadiga

Selle viiruse puhul võid kindel olla, et see kadus formatiga.
Ja seadista oma NOD32 ära. Kahtlustan, et sul oli midagi sisselülitamata seal, et taoline pahalane läbi pääses.
Kommentaarid: 729 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 550
tagasi üles
vaata kasutaja infot saada privaatsõnum
Märt.
HV Guru
Märt.

liitunud: 17.01.2004




sõnum 04.07.2011 10:54:38 vasta tsitaadiga

Või on pira NOD32.
_________________
Albert Einstein: "Vaid kaks asja on lõpmatud, universum ja inimlik rumalus, ja selles esimeses pole ma nii kindel."
Kommentaarid: 29 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 23
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Undefined
HV vaatleja
Undefined

liitunud: 20.03.2010




sõnum 04.07.2011 12:00:06 vasta tsitaadiga

NOD32 Beta 5 kasutan

Igatahes minu üllatuseks kui hommikul arvuti tööle panin oli kogu süsteem jälle nässus. Kõik oli täiesti kokku jooksnud ning tegin jällegi formati. Mida ma enne tegin oli: Lasin NOD32 5 Beta peale, Zonealarmi, Pigdini, Spybot Seek & Destroy. Samuti tegin ennast Adminiks Local Security Policy'st.

Nüüd siis peale formatit olen järjekordse probleemi ees kus NOD32 Beta ei lase ennast ära aktiveerida.
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 04.07.2011 12:16:04 vasta tsitaadiga

Trialit ei saagi kaks korda ühe ja sama e-mailiga kasutada.
Kui trialit tahad kasutada, siis kasuta aktiveerimiseks ajutisi e-maili aadresse: www.10minutemail.com icon_wink.gif

Ja miks sa ennast Local Security Policy alt adminiks teed? Selleks on Control Panelis ju User Accounts olemas, kus saad määrata, kas Limited või Administrator.
Kommentaarid: 729 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 550
tagasi üles
vaata kasutaja infot saada privaatsõnum
Undefined
HV vaatleja
Undefined

liitunud: 20.03.2010




sõnum 04.07.2011 12:27:23 vasta tsitaadiga

Ta ei lase aktiveerida üleüldse, pole vahet mis andmed või mis E-Maili ma sinna panen.

See miks ma sealt adminiks tegin, mnoo, jään sulle vastuse võlgu icon_biggrin.gif
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 04.07.2011 12:35:58 vasta tsitaadiga

Pirawindows? icon_confused.gif
Kommentaarid: 729 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 550
tagasi üles
vaata kasutaja infot saada privaatsõnum
Undefined
HV vaatleja
Undefined

liitunud: 20.03.2010




sõnum 04.07.2011 12:44:06 vasta tsitaadiga

Miks te kõik eeldate, et ma piraat olen? icon_eek.gif
tagasi üles
vaata kasutaja infot saada privaatsõnum
sukelduja
HV Guru
sukelduja

liitunud: 14.06.2007




sõnum 04.07.2011 13:59:17 vasta tsitaadiga

Undefined kirjutas:
Eseti sõnul viirus selline

Win32/IRCBot.ANR is a trojan which modifies the behavior of network routers. Vot see pani mind pabistama. Kas on võimalus, et viirus passib mul ruuteris või midagi?

Ei ole. Äärmisel juhul on sul mõni port forward läbi uPnp tekitatud. Reseti router ja kõik peaks ok olema. Routeri firmware modimine ei ole just triviaalne ülesanne.
Piraat sa ei pruugi üldse olla, selle viiruse üks versioon lihtsalt näitab Windows Genuine Advantage Validation Notificationit ja minumeelest rikkus activation info ka ära. Ehk siis viirusest pole korralikult lahti saadud.
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 24
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga Online

sõnum 04.07.2011 14:07:57 vasta tsitaadiga

..või pannakse sinna masinasse midagi, mis seda viirust sisaldab.

MSE, microsoft safety scanner ja kaspersky virus removal tool on abiks asjad.

_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder Umbes 25 arvutit kohe olemas.
Kommentaarid: 1130 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 716
tagasi üles
vaata kasutaja infot saada privaatsõnum
Undefined
HV vaatleja
Undefined

liitunud: 20.03.2010




sõnum 04.07.2011 17:29:17 vasta tsitaadiga

Reset sai tehtud siis ruuterile.

Skänni tulemused:
Kaspersky Virus Removal Tool - 0
Microsoft Safety Scanner - 0
Spybot Seek & Destroy - 0


Muidu kas mainimist väärt aga kui mul arvuti nässu öösel läks olid kõik asjad mul välja tõmmatud. Hommikul sisse logides oli tekkinud mul uus kasutaja "Administrator" (Tänu seadete muutmisele Local Security Policy'st), kui proovisin selle kasutajaga sisse logida siis tundus, et jooksis kokku siis kui ees oli kiri "Please wait while windows configures desktop" vms. Tegin siis restarti ja kui proovisin enda kasutajaga sisse logida programmid miski ei avanenud. Tegin restarti ning sama tulemus. Siis tegin formati ning nüüd siin ma olen.


Ruuter ka muidu oli mul parooli all. Samas see parool oli mul jäetud meelde FireFoxis. Iseasi kas see nüüd midagi mõjutas.
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  Win32/IRCbot.ANR
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.