Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  Palun abi viiruse eemaldamisel märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
RA
HV vaatleja
RA

liitunud: 10.03.2003




sõnum 05.04.2004 01:40:48 Palun abi viiruse eemaldamisel vasta tsitaadiga

link :: Panda alert

Tere,

Pöördun siis sellise probleemiga, et masinasse on kuidagi viirus sisse roninud ja teda välja saada ei ole mul veel õnnestunud.
Viirusetõrjeks kasutan ise NAV 2004, kuid see sinder väidab, et kõik on korras. Kuid nett on juba mõnda aega kuidagi jube imelikult käitunud ning otsustasin Panda online scanniga üle vaadata. Panda leidiski siis selle juurika ülesse, kuid nüüd paluksin teie abi selle eemaldamisel, kuna Panda selle tööga hakkama ei saanud.
tänud
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
Cyberlord
HV Guru

liitunud: 02.12.2003




sõnum 05.04.2004 02:03:51 vasta tsitaadiga

http://www.ravantivirus.com
Sealt scan online ja pane "autoclean" enne kui scannima hakkad beer_yum.gif thumbs_up.gif
Kommentaarid: 546 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 449
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tomek
HV kasutaja

liitunud: 07.11.2001




sõnum 05.04.2004 09:38:38 vasta tsitaadiga

Kuna nakatunud fail asub NAV2004 poolt kaitstavas prügikastis, siis tuleb prükkar lihtsalt tühjendada.

Võiksid IE cache'i (Temporary Internet files [Tools->Internet Options->Settings]) ka tühjaks teha ja selle suuruseks umbes 5MB jätta.
Kommentaarid: 4 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 3
tagasi üles
vaata kasutaja infot saada privaatsõnum
RA
HV vaatleja
RA

liitunud: 10.03.2003




sõnum 05.04.2004 10:30:56 vasta tsitaadiga

link :: IE cache

Tomek kirjutas:
Kuna nakatunud fail asub NAV2004 poolt kaitstavas prügikastis, siis tuleb prükkar lihtsalt tühjendada.

Võiksid IE cache'i (Temporary Internet files [Tools->Internet Options->Settings]) ka tühjaks teha ja selle suuruseks umbes 5MB jätta.


Prükkar on tühjendatud (kuigi keegi võiks öelda, kuhu NAV oma nn kaitse all olevad failid salvestab? Kuna Recycle Bini all olev UnErase Wizard toob ilusti riburadapidi trobikonna nimetusi ja küsib, et kas ma neid taastada ei sooviks, kuidas ma nedest nimedest lahti saaksin?)
Kasutan ka window washerit, mis teoreetiliselt peaks IE cache'i kah tühjendama - või olen ma millesti valesti aru saanud?

kuidas see IE cache'i suurus mul nii meeletu on? link on kaasas
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 05.04.2004 10:48:24 vasta tsitaadiga

Ikka läbi Nortoni *enda* tühjendatud? Asja mõte ju selles ongi, et *lisaks* Recycle Bini poolt pakutud kustutuskaitsele oleks veel teine "tase" mis asju alles hoiaks.
Konkreetselt Washeri kohta ei oska öelda, aga nonde puhastajate peale mina liigselt ei loodaks. Endal oskavad näiteks suht kõik mu TEMP kataloogi suuremal või vähemalmääral täis jätta. Lisaks on veel see probleem, et Winblowsil ju nüüdsel ajal sada ja kaks kohta, kuhu ta oma sodi võib toppida: kasutaja kataloogi, mõnda Winsuxi enda alamkataloogidest, etc. etc. etc. Kõige parem ning kindlam on asju käsitsi teha.
Cache suurus... vahest sul lahmakas ketas? Asi on ju sõltuv just sellest kui palju ruumi kasutataval ketta on.

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
RA
HV vaatleja
RA

liitunud: 10.03.2003




sõnum 05.04.2004 11:05:28 vasta tsitaadiga

Cache suurus... vahest sul lahmakas ketas? Asi on ju sõltuv just sellest kui palju ruumi kasutataval ketta on.[/quote]

Mul on 80GB ketas, kuid kas ja millist tähtsat rolli see cache'i suurus mängib? Kui ma ta soovitatult viie megani vähendan, milles ma siis kaotan või milles võidan?
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 05.04.2004 11:14:33 vasta tsitaadiga

Võidad selles, et ajutised iNeti failid hõivavad vähem ruumi (kuna niipea kui nende kogumass üle 5 mega läheb kustutatakse vanem kraam ära) icon_smile.gif Ja loomulikult saab ka natuke kiirust juurde kuna IE ei pea enam pikka nimekirja üle vaatama, et millised lehe komponendid juba arvutis olemas ning millised peab uuesti tõmbama.
Kaotad aga seda, et hulk kraami tuleb muudkui uuesti ja uuesti netist alla laadida, selle asemel, et oma kõvakettalt näidata. Isiklikult soovitaks küll veidi rohkem kui 5 mega... aga eks see ole maitse küsimus.

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
RA
HV vaatleja
RA

liitunud: 10.03.2003




sõnum 05.04.2004 13:31:51 vasta tsitaadiga

Kõik soovitused on läbi tehtud, kuid viirus istub ikka rahulikult masinas edasi. Norton protected files'id on kõik kustutatud - ma ei saa aru, mis Location see on üldse selline, mis see Panda leidis. Kas keegi suudaks seletada, kust kohast ma peaksin otsima, et asi manuaalselt kustutatud saaks? (link on üleval olemas)
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tomek
HV kasutaja

liitunud: 07.11.2001




sõnum 05.04.2004 14:55:50 vasta tsitaadiga

Võta ajutiselt NAV2004 seadistustest protected recycle bin maha. Seejärel prügikast tühjaks - ehk aitab.
Kommentaarid: 4 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 3
tagasi üles
vaata kasutaja infot saada privaatsõnum
käbi
HV kasutaja

liitunud: 30.10.2003




sõnum 05.04.2004 15:02:33 vasta tsitaadiga

xp-l on nagu system restore olemas, tühjaks teha ja keelata viirusega võtlemise ajaks.
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
RA
HV vaatleja
RA

liitunud: 10.03.2003




sõnum 05.04.2004 19:30:38 vasta tsitaadiga

Tomek kirjutas:
Võta ajutiselt NAV2004 seadistustest protected recycle bin maha. Seejärel prügikast tühjaks - ehk aitab.


eelnev on kõik tehtud, kuid tulemustest ei tea praegu midagi, kuna Panda online scanner ei lase scannida(mingi inside probleem - page erori lööb ette) ja teised online scanneridei taha nagu midagi kahtlast leida.
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
RA
HV vaatleja
RA

liitunud: 10.03.2003




sõnum 05.04.2004 19:32:05 vasta tsitaadiga

käbi kirjutas:
xp-l on nagu system restore olemas, tühjaks teha ja keelata viirusega võtlemise ajaks.


kuidas ma selle nö tühjaks teen - enable ja disable on küll võimalik, kuid kus kohas ma selle backitud kausta leian?
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
käbi
HV kasutaja

liitunud: 30.10.2003




sõnum 05.04.2004 20:15:07 vasta tsitaadiga

Keelamine teebki selle tühjaks. Viiruse asemel võib tegu võib ka olla spywarega. proovida võib ka järgmist on-line viiruse tõrjet http://housecall.trendmicro.com/
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
RA
HV vaatleja
RA

liitunud: 10.03.2003




sõnum 05.04.2004 22:51:00 vasta tsitaadiga

käbi kirjutas:
Keelamine teebki selle tühjaks. Viiruse asemel võib tegu võib ka olla spywarega. proovida võib ka järgmist on-line viiruse tõrjet http://housecall.trendmicro.com/


Müstika, tee mis tahes aga muutust ei mingit - lasin nüüd viimases hädas NAV'i maha, et viirus olevat ju kuskil nortoni failides ja keelasin eelnevalt ka restorepoidid ära, kuid ei midagi..ikka leiab Panda rahulikult seda sama viirust ja ikka sellest samast kohast. Ma ei hakka ju ometi mingi ussi pärast clean installi tegema..vaikselt on juba juhe koos ei oska nagu midagi mõistlikku ette võtta rohkem? Ehk suudate veel midagi genereerida, mis võiks aidata.(kõige mõistatuslikum on see viiruse asukot..täiesti x koha ütleb - kõige esimeses postituses olemas.
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 06.04.2004 00:55:07 vasta tsitaadiga

Tõmba mõni korralik failihaldur (ise soovitaks Total Commanderit, FAR on mingil arusaamatul põhjusel vähe pirtsakas) ja *mine sinna kataloogi*. Norton keera enne kinni ning safe mode'i võiksid kah buutida. Kui saad sisse... lase see fail maha.
Pean lihtsalt mainima, et selle viiruse pärast ei tasuks eriti muretseda ning asi ei pruugi isegi viirus olla. Miks? Sest esiteks on ta sul tehniliselt võttes karantiinis (sina talle kallale ei saa aga ega Norton teda prügikastist välja kah lase). Teiseks peaks tegu olema DOSi viirusega. Ka Panda saidil öeldakse nii ja isegi kui oleks tegu viiruse häkitud versiooniga kipun kahtlema kas EICARi testifaili oleks saanud niipalju edasi arendada et ta ka Winblowsiga (eriti veel NT põhisega) midagi peale oskaks hakata. Kolmandaks võib tegu olla false positive'i ehk siis vigase diagnoosiga, eriti kuna muud AVd ei leia midagi. Neljandaks fakt, et tegu HTML laiendit omava failiga... äkki sattusid mingit pidi mõne EICARit kirjeldava saidi osta kus ka tolle sisu ära näidati.... See tegelikult seletaks "mod" nime. Vahest AV arvab, et ülejäänud osa sellest lehest *kuulubki* "viiruse" juurde icon_lol.gif
Lõpetuseks: asja *taastada* ei saa? Siis tõstaks Norton selle ju prügikastist välja ning sina saaksid rahumeeli DEL klahvi klõpsida (Norton ise tuleks loomulikult selleks hetkeks *uuesti* välja lülitada).

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Tomek
HV kasutaja

liitunud: 07.11.2001




sõnum 06.04.2004 08:49:15 vasta tsitaadiga

Jälle üks anomaaliate valdkonda kippuv viiruseprobleem. Kui Panda näitab, et selline kataloog on olemas, siis see kataloog on olemas. Ja seda peaks ka failihaldur näitama (juhul, kui see peidetud faile ja katalooge näitab).
My Computer->Tools->Folder Options->View->Show hidden files and Folders ja Apply
Kommentaarid: 4 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 3
tagasi üles
vaata kasutaja infot saada privaatsõnum
RA
HV vaatleja
RA

liitunud: 10.03.2003




sõnum 06.04.2004 11:38:29 vasta tsitaadiga

Tomek kirjutas:
Jälle üks anomaaliate valdkonda kippuv viiruseprobleem. Kui Panda näitab, et selline kataloog on olemas, siis see kataloog on olemas. Ja seda peaks ka failihaldur näitama (juhul, kui see peidetud faile ja katalooge näitab).
My Computer->Tools->Folder Options->View->Show hidden files and Folders ja Apply


Suured tänud aitamast sain lahti sellest viirusest lõpuks - Tomek tõi kastanid tulest välja..tänud veelkord kõigile.
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  Palun abi viiruse eemaldamisel
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.