Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  Fail 7qG179.exe märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale. Teata moderaatorile
otsing:  
sakunne
HV veteran
sakunne

liitunud: 15.12.2004




sõnum 01.07.2014 00:58:17 Fail 7qG179.exe vasta tsitaadiga

Leidsin registrist:
C:\Users\Sakunne\AppData\Roaming\7qG179.exe ja muidugi ka 7qG179.exe
Viiruswekontrolli tulemused:
https://www.virustotal.com/et/file/da277e441f2f7dd148d3803ce2b8ada994c457ddb2cefca5a713a4add910c23b/analysis/
http://virusscan.jotti.org/en/scanresult/4d4d862bbc38671c7efe5c380f27bff9ecd258f4
http://r.virscan.org/report/2589c69e728f41fd510bbc32f39d0828
Kommentaarid: 77 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 69
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 01.07.2014 01:12:44 vasta tsitaadiga

Ja küsimus/probleem oleks? icon_rolleyes.gif
Kommentaarid: 691 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 533
tagasi üles
vaata kasutaja infot saada privaatsõnum
sakunne
HV veteran
sakunne

liitunud: 15.12.2004




sõnum 01.07.2014 01:20:27 vasta tsitaadiga

Betamax kirjutas:
Ja küsimus/probleem oleks? icon_rolleyes.gif


Kuna küsimusi pole esitatud, siis neid ei ole, lihtsalt teadmiseks nendele, keda see võiks huvitada ... on sul veel küsimusi icon_rolleyes.gif
Elementaarne, Watson!
Kommentaarid: 77 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 69
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Marie
HV Guru
Marie

liitunud: 23.06.2003




sõnum 01.07.2014 01:39:18 vasta tsitaadiga

Ja kust sa selle faili said, selle nimi pole püsiv.
Ma näiteks imestan, et tuntud programm WinZip sisaldab mingit jama ja viirusetõrje blokeerib paigaldamise teatega ADWARE/InstallCore.Gen9

_________________
CPU Power (Watt) icon_sad.gif Protsessorite voolutarve Pentium D 805 (4.1GHz) Full Load 474W thumbs_down.gif
Kommentaarid: 83 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 74
tagasi üles
vaata kasutaja infot saada privaatsõnum
sakunne
HV veteran
sakunne

liitunud: 15.12.2004




sõnum 01.07.2014 01:55:17 vasta tsitaadiga

Marie kirjutas:
... selle nimi pole püsiv.
Täpselt, praegu on ta nimi: A7kU1.exe ja muidugi ka vastav rida registris icon_eek.gif

A'kust ma ta sain ... pole aimugi icon_rolleyes.gif

EDIT: tegin restardi ja nüüd on ta nimi: k79gM79.exe
Igavesti armas failikene ... lõbus icon_confused.gif

EDIT2: disableerisin ta käivitusest, tegin restardi ja nüüd on nimi muutmata

Huvitav, mis pahandust ta masinas on teinud, eks see selgub mingi aeg icon_rolleyes.gif
Kommentaarid: 77 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 69
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
dksvertix
HV kasutaja
dksvertix

liitunud: 28.09.2012




sõnum 01.07.2014 03:06:38 vasta tsitaadiga

Ahh, see on muteeruv viirus. Ainult viirused kasutavad selliseid võtteid. Lugedes neid tulemusi seal VT tabelis, siis suurema tõenäosusega on see Simda:
http://www.microsoft.com/security/portal/threat/encyclopedia/Entry.aspx?Name=Win32/Simda#tab=2

Sealse kirja järgi peaks siis Windows Defender, MSE ja isegi igakuine Microsoft Windows Malicious Software Removal Tool oskama seda eemaldada.
Mida su AV siis teeb, kui too viirus sedasi tantsu lööb arvutis? Tee siis juba parem Format C: ja reinstalli Windows. Ennem seda ära unusta krediitkaardiga makseid sooritada internetis selle arvutiga.
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
sakunne
HV veteran
sakunne

liitunud: 15.12.2004




sõnum 01.07.2014 03:33:26 vasta tsitaadiga

Polegi AV'd praegu, a'erilist tantsu ta ei löö ... vist icon_rolleyes.gif



EDIT: Defender muidugi on, a'see ei ütle midagi

EDIT2: Bravo, MSE ja dksvertix, ütlevad: Simda beer_yum.gif thumbs_up.gif beer_yum.gif

EDIT3: Sorry, vale järjekord, õige on: dksvertix ja MSE icon_redface.gif

Case closed icon_smile.gif
Kommentaarid: 77 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 69
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 01.07.2014 11:20:30 vasta tsitaadiga

https://malwr.com/submission/

Lase siit läbi, ehk saad rohkem sotti mida see fail teeb icon_smile.gif
Kommentaarid: 56 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 51
tagasi üles
vaata kasutaja infot saada privaatsõnum
sakunne
HV veteran
sakunne

liitunud: 15.12.2004




sõnum 01.07.2014 11:40:21 vasta tsitaadiga

Ai krt, läinud juba ... kahju kohe ... oleks pidanud karantiini panema, a'ma lasin maha ... ega MSE neid kuskil säilita icon_neutral.gif
_________________
Kuna ei pruugi õigel ajal foorumisse sattuda:
SMS: 5051598 [võõraid tel. ei vasta]
Email sakunne@seenior.ee
Kommentaarid: 77 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 69
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
A.S.
HV Guru

liitunud: 27.10.2003



Autoriseeritud ID-kaardiga

sõnum 01.07.2014 15:23:04 vasta tsitaadiga

Tee system restore, saad ehk tagasi. icon_lol.gif
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 33
tagasi üles
vaata kasutaja infot saada privaatsõnum
sakunne
HV veteran
sakunne

liitunud: 15.12.2004




sõnum 01.07.2014 17:13:27 vasta tsitaadiga

Peabki vist tegema ... nagunii tuleb appi sõber 'Format C:' icon_rolleyes.gif

A'äkki on võimalik see restore virtuaalmasinasse v kuskile teise masinasse taastada, mõte poleks paha icon_cool.gif
Kommentaarid: 77 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 69
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
A.S.
HV Guru

liitunud: 27.10.2003



Autoriseeritud ID-kaardiga

sõnum 01.07.2014 17:52:30 vasta tsitaadiga

No selle faili leiaks vajadusel seal restore kaustast niisama ka üles, poleks midagi keerulist.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 33
tagasi üles
vaata kasutaja infot saada privaatsõnum
sakunne
HV veteran
sakunne

liitunud: 15.12.2004




sõnum 02.07.2014 09:32:31 vasta tsitaadiga

Siin see analüüs nüüd on:

https://malwr.com/analysis/NjkzMTAyMGI2ZjkyNDkyNmI3ZGM2MjAxOTE5ZDJjMzk/

Tänud kõigile, kes mind juhatasid selleni viinud raskel rajal beer_yum.gif icon_idea.gif beer_yum.gif

Ootaks kommentaare icon_rolleyes.gif
Kommentaarid: 77 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 69
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
dksvertix
HV kasutaja
dksvertix

liitunud: 28.09.2012




sõnum 02.07.2014 10:47:58 vasta tsitaadiga

No mis sa sellega veel teha tahad? Kõik on Malwr ja Microsofti lehel kirjas. Peaaegu prof. viirus.
Spoiler Spoiler Spoiler
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
sakunne
HV veteran
sakunne

liitunud: 15.12.2004




sõnum 02.07.2014 22:57:41 vasta tsitaadiga

tsitaat:
Su HOSTS failis on paar kaaperdust, s.h. Bing.com
Ega ikka ei ole küll:
Spoiler Spoiler Spoiler
tsitaat:
Oracle VirtualBoxis ta samuti tööle ei hakka
VMWares vist samuit mitte
tsitaat:
Ja kurat seda teab, mida HTTP request teda veel lisaks tegema pani.
Jah ega tea,
Sakunne kirjutas:
nagunii tuleb appi sõber 'Format C:'

Õnneks pangakontol raha pole ja Bing'i ei kasuta, ka IE'd mitte
icon_cool.gif
Turvalisem on teha panga jm toiminguid VM's
Ja, kusjuures VirtualBoxi küljes töötab ID kaardi lugeja täitsa kenasti
Käisin oma pangakontol, raha seal küll pole, kuid ikkagi armas vaadata
icon_eek.gif
Kommentaarid: 77 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 69
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  Fail 7qG179.exe
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.