Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
RA
HV vaatleja

liitunud: 10.03.2003
|
05.04.2004 01:40:48
Palun abi viiruse eemaldamisel |
|
|
link :: Panda alert
Tere,
Pöördun siis sellise probleemiga, et masinasse on kuidagi viirus sisse roninud ja teda välja saada ei ole mul veel õnnestunud.
Viirusetõrjeks kasutan ise NAV 2004, kuid see sinder väidab, et kõik on korras. Kuid nett on juba mõnda aega kuidagi jube imelikult käitunud ning otsustasin Panda online scanniga üle vaadata. Panda leidiski siis selle juurika ülesse, kuid nüüd paluksin teie abi selle eemaldamisel, kuna Panda selle tööga hakkama ei saanud.
tänud
|
|
Kommentaarid: 1 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
1 |
|
tagasi üles |
|
 |
Cyberlord
HV Guru
liitunud: 02.12.2003
|
|
Kommentaarid: 546 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
449 |
|
tagasi üles |
|
 |
Tomek
HV kasutaja
liitunud: 07.11.2001
|
05.04.2004 09:38:38
|
|
|
Kuna nakatunud fail asub NAV2004 poolt kaitstavas prügikastis, siis tuleb prükkar lihtsalt tühjendada.
Võiksid IE cache'i (Temporary Internet files [Tools->Internet Options->Settings]) ka tühjaks teha ja selle suuruseks umbes 5MB jätta.
|
|
Kommentaarid: 4 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
3 |
|
tagasi üles |
|
 |
RA
HV vaatleja

liitunud: 10.03.2003
|
05.04.2004 10:30:56
|
|
|
link :: IE cache
Tomek kirjutas: |
Kuna nakatunud fail asub NAV2004 poolt kaitstavas prügikastis, siis tuleb prükkar lihtsalt tühjendada.
Võiksid IE cache'i (Temporary Internet files [Tools->Internet Options->Settings]) ka tühjaks teha ja selle suuruseks umbes 5MB jätta. |
Prükkar on tühjendatud (kuigi keegi võiks öelda, kuhu NAV oma nn kaitse all olevad failid salvestab? Kuna Recycle Bini all olev UnErase Wizard toob ilusti riburadapidi trobikonna nimetusi ja küsib, et kas ma neid taastada ei sooviks, kuidas ma nedest nimedest lahti saaksin?)
Kasutan ka window washerit, mis teoreetiliselt peaks IE cache'i kah tühjendama - või olen ma millesti valesti aru saanud?
kuidas see IE cache'i suurus mul nii meeletu on? link on kaasas
|
|
Kommentaarid: 1 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
1 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
05.04.2004 10:48:24
|
|
|
Ikka läbi Nortoni *enda* tühjendatud? Asja mõte ju selles ongi, et *lisaks* Recycle Bini poolt pakutud kustutuskaitsele oleks veel teine "tase" mis asju alles hoiaks.
Konkreetselt Washeri kohta ei oska öelda, aga nonde puhastajate peale mina liigselt ei loodaks. Endal oskavad näiteks suht kõik mu TEMP kataloogi suuremal või vähemalmääral täis jätta. Lisaks on veel see probleem, et Winblowsil ju nüüdsel ajal sada ja kaks kohta, kuhu ta oma sodi võib toppida: kasutaja kataloogi, mõnda Winsuxi enda alamkataloogidest, etc. etc. etc. Kõige parem ning kindlam on asju käsitsi teha.
Cache suurus... vahest sul lahmakas ketas? Asi on ju sõltuv just sellest kui palju ruumi kasutataval ketta on.
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
RA
HV vaatleja

liitunud: 10.03.2003
|
05.04.2004 11:05:28
|
|
|
Cache suurus... vahest sul lahmakas ketas? Asi on ju sõltuv just sellest kui palju ruumi kasutataval ketta on.[/quote]
Mul on 80GB ketas, kuid kas ja millist tähtsat rolli see cache'i suurus mängib? Kui ma ta soovitatult viie megani vähendan, milles ma siis kaotan või milles võidan?
|
|
Kommentaarid: 1 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
1 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
05.04.2004 11:14:33
|
|
|
Võidad selles, et ajutised iNeti failid hõivavad vähem ruumi (kuna niipea kui nende kogumass üle 5 mega läheb kustutatakse vanem kraam ära) Ja loomulikult saab ka natuke kiirust juurde kuna IE ei pea enam pikka nimekirja üle vaatama, et millised lehe komponendid juba arvutis olemas ning millised peab uuesti tõmbama.
Kaotad aga seda, et hulk kraami tuleb muudkui uuesti ja uuesti netist alla laadida, selle asemel, et oma kõvakettalt näidata. Isiklikult soovitaks küll veidi rohkem kui 5 mega... aga eks see ole maitse küsimus.
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
RA
HV vaatleja

liitunud: 10.03.2003
|
05.04.2004 13:31:51
|
|
|
Kõik soovitused on läbi tehtud, kuid viirus istub ikka rahulikult masinas edasi. Norton protected files'id on kõik kustutatud - ma ei saa aru, mis Location see on üldse selline, mis see Panda leidis. Kas keegi suudaks seletada, kust kohast ma peaksin otsima, et asi manuaalselt kustutatud saaks? (link on üleval olemas)
|
|
Kommentaarid: 1 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
1 |
|
tagasi üles |
|
 |
Tomek
HV kasutaja
liitunud: 07.11.2001
|
05.04.2004 14:55:50
|
|
|
Võta ajutiselt NAV2004 seadistustest protected recycle bin maha. Seejärel prügikast tühjaks - ehk aitab.
|
|
Kommentaarid: 4 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
3 |
|
tagasi üles |
|
 |
käbi
HV kasutaja
liitunud: 30.10.2003
|
05.04.2004 15:02:33
|
|
|
xp-l on nagu system restore olemas, tühjaks teha ja keelata viirusega võtlemise ajaks.
|
|
Kommentaarid: 2 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
2 |
|
tagasi üles |
|
 |
RA
HV vaatleja

liitunud: 10.03.2003
|
05.04.2004 19:30:38
|
|
|
Tomek kirjutas: |
Võta ajutiselt NAV2004 seadistustest protected recycle bin maha. Seejärel prügikast tühjaks - ehk aitab. |
eelnev on kõik tehtud, kuid tulemustest ei tea praegu midagi, kuna Panda online scanner ei lase scannida(mingi inside probleem - page erori lööb ette) ja teised online scanneridei taha nagu midagi kahtlast leida.
|
|
Kommentaarid: 1 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
1 |
|
tagasi üles |
|
 |
RA
HV vaatleja

liitunud: 10.03.2003
|
05.04.2004 19:32:05
|
|
|
käbi kirjutas: |
xp-l on nagu system restore olemas, tühjaks teha ja keelata viirusega võtlemise ajaks. |
kuidas ma selle nö tühjaks teen - enable ja disable on küll võimalik, kuid kus kohas ma selle backitud kausta leian?
|
|
Kommentaarid: 1 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
1 |
|
tagasi üles |
|
 |
käbi
HV kasutaja
liitunud: 30.10.2003
|
05.04.2004 20:15:07
|
|
|
Keelamine teebki selle tühjaks. Viiruse asemel võib tegu võib ka olla spywarega. proovida võib ka järgmist on-line viiruse tõrjet http://housecall.trendmicro.com/
|
|
Kommentaarid: 2 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
2 |
|
tagasi üles |
|
 |
RA
HV vaatleja

liitunud: 10.03.2003
|
05.04.2004 22:51:00
|
|
|
käbi kirjutas: |
Keelamine teebki selle tühjaks. Viiruse asemel võib tegu võib ka olla spywarega. proovida võib ka järgmist on-line viiruse tõrjet http://housecall.trendmicro.com/ |
Müstika, tee mis tahes aga muutust ei mingit - lasin nüüd viimases hädas NAV'i maha, et viirus olevat ju kuskil nortoni failides ja keelasin eelnevalt ka restorepoidid ära, kuid ei midagi..ikka leiab Panda rahulikult seda sama viirust ja ikka sellest samast kohast. Ma ei hakka ju ometi mingi ussi pärast clean installi tegema..vaikselt on juba juhe koos ei oska nagu midagi mõistlikku ette võtta rohkem? Ehk suudate veel midagi genereerida, mis võiks aidata.(kõige mõistatuslikum on see viiruse asukot..täiesti x koha ütleb - kõige esimeses postituses olemas.
|
|
Kommentaarid: 1 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
1 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
06.04.2004 00:55:07
|
|
|
Tõmba mõni korralik failihaldur (ise soovitaks Total Commanderit, FAR on mingil arusaamatul põhjusel vähe pirtsakas) ja *mine sinna kataloogi*. Norton keera enne kinni ning safe mode'i võiksid kah buutida. Kui saad sisse... lase see fail maha.
Pean lihtsalt mainima, et selle viiruse pärast ei tasuks eriti muretseda ning asi ei pruugi isegi viirus olla. Miks? Sest esiteks on ta sul tehniliselt võttes karantiinis (sina talle kallale ei saa aga ega Norton teda prügikastist välja kah lase). Teiseks peaks tegu olema DOSi viirusega. Ka Panda saidil öeldakse nii ja isegi kui oleks tegu viiruse häkitud versiooniga kipun kahtlema kas EICARi testifaili oleks saanud niipalju edasi arendada et ta ka Winblowsiga (eriti veel NT põhisega) midagi peale oskaks hakata. Kolmandaks võib tegu olla false positive'i ehk siis vigase diagnoosiga, eriti kuna muud AVd ei leia midagi. Neljandaks fakt, et tegu HTML laiendit omava failiga... äkki sattusid mingit pidi mõne EICARit kirjeldava saidi osta kus ka tolle sisu ära näidati.... See tegelikult seletaks "mod" nime. Vahest AV arvab, et ülejäänud osa sellest lehest *kuulubki* "viiruse" juurde
Lõpetuseks: asja *taastada* ei saa? Siis tõstaks Norton selle ju prügikastist välja ning sina saaksid rahumeeli DEL klahvi klõpsida (Norton ise tuleks loomulikult selleks hetkeks *uuesti* välja lülitada).
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
Tomek
HV kasutaja
liitunud: 07.11.2001
|
06.04.2004 08:49:15
|
|
|
Jälle üks anomaaliate valdkonda kippuv viiruseprobleem. Kui Panda näitab, et selline kataloog on olemas, siis see kataloog on olemas. Ja seda peaks ka failihaldur näitama (juhul, kui see peidetud faile ja katalooge näitab).
My Computer->Tools->Folder Options->View->Show hidden files and Folders ja Apply
|
|
Kommentaarid: 4 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
3 |
|
tagasi üles |
|
 |
RA
HV vaatleja

liitunud: 10.03.2003
|
06.04.2004 11:38:29
|
|
|
Tomek kirjutas: |
Jälle üks anomaaliate valdkonda kippuv viiruseprobleem. Kui Panda näitab, et selline kataloog on olemas, siis see kataloog on olemas. Ja seda peaks ka failihaldur näitama (juhul, kui see peidetud faile ja katalooge näitab).
My Computer->Tools->Folder Options->View->Show hidden files and Folders ja Apply |
Suured tänud aitamast sain lahti sellest viirusest lõpuks - Tomek tõi kastanid tulest välja..tänud veelkord kõigile.
|
|
Kommentaarid: 1 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
1 |
|
tagasi üles |
|
 |
|