Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  Bck/Vicer märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Mardikas
HV kasutaja
Mardikas

liitunud: 07.11.2001



Autoriseeritud ID-kaardiga

sõnum 25.03.2004 11:12:29 Bck/Vicer vasta tsitaadiga

Märkasin, et mingi programm tahab kuulata porte 5110,51100 jms. Zonealarmil lasin blokeerida. Asi enam kui kahtlane. Lasin Üle viirusetõrjega, Ad-aware, Spybotiga - ei midagi. Kuna asi oli imelik, siis hakkasin järjest proovima online viiruse skannereid. Kõik tuntumad nimed ja ei midagi. Siis teatas Panda Antivirus - Bck/Vicer.A
Tore, niipalju siis Symantecist, F-securest, Mcafeest jt. Viirus on vist analoog levinumale Prorat'le.
Tekitas kolm kirjet registrisse, kui neid kustutada tekitab kohe uuesti, ka safe-modes. Fservice.exe faili kustutada ega muudmoodi puutuda ei luba. Ja üldiselt ei leia ega näitagi seda. Bootisin Knoppixi plaadilt, seal nägin küll, et on fservice.exe aga muuta ei saanud. Ketas oli read-only mountitud. Kuna ma ei osanud hoobilt arvata, kas on ikka hea read-write kettaks muuta, siis jätsin asja sinnapaika, kell oli ka hilja juba. Noh tuleb välja, et NTFS failisüsteemi puhul polegi soovitav seda teha. Õnneks on mul FAT. Eks täna saab kodus katsetada, tahaks kustutada Panda viiruse descriptionis toodud failid ja igaks juhuks võiks ju asemele tekitada samanimelised tühjad kataloogid.

Kas oleks andnud midagi muud ette võtta selle viirusega? Soovitusi?
Kommentaarid: 19 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 18
tagasi üles
vaata kasutaja infot saada privaatsõnum
Mardikas
HV kasutaja
Mardikas

liitunud: 07.11.2001



Autoriseeritud ID-kaardiga

sõnum 26.03.2004 02:08:33 vasta tsitaadiga

bootisin win98 boot floppylt, kasutasin attrib softijuppi millega võtsin maha system file, hidden lipud (-s -h) failidelt windows\system32\fservice.exe ja windows\system\sservice.exe ning kustutasin need failid. Asemele tegin samanimelised kataloogid. Win XP stardil avanesid kohe need tühjad kataloogid, registry editoris sain kustutada Panda virus infos toodud kirjed ilma, et need tagasi oleks ilmunud. VICTORY!!!
Kommentaarid: 19 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 18
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 26.03.2004 02:26:04 vasta tsitaadiga

Noh. Jah. Tore. Õieti tegid.
Lihtsalt... miks arvad, et SpyBot võ Ad-aware peaks viiruse leidma? Viirus *ei ole* nuhkvara. Teiseks: miks need uued katalooggid. Maksimaalne kahju mis failide kustutamine oleks põhjustanud on Winblowsipoolne veateade a'la "file not found. repair or reinstall" vms.
Lihtsalt mõtlesin...

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Mardikas
HV kasutaja
Mardikas

liitunud: 07.11.2001



Autoriseeritud ID-kaardiga

sõnum 26.03.2004 14:26:54 vasta tsitaadiga

Ad-aware ja Spybot'ga skaneerisin igaks juhus, sest ma ju ei teadnud, mis programm see kangesti neid imelikke porte tahab kuulata.
Kataloogid tegin igaks juhuks, kui viirus peaks windowsi startimisel tahtma neid faile taastada ja kui kunagi edaspidi sama tüüpi viirus tahaks jälle neid faile tekitada. Näiteks on amtlik soovitus Funlove viiruse puhul teha sinna, kus muidu samanimeline fail oleks, flcss.exe nimeline kataloog, et vältida selle faili tekitamist edaspidi selle viiruse poolt. Profülaktika.
Kommentaarid: 19 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 18
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  Bck/Vicer
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.