Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  Võõras viirus märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Margo704
HV kasutaja

liitunud: 15.05.2003




sõnum 05.05.2004 22:42:49 Võõras viirus vasta tsitaadiga

On Telesteri ühendus ja vaatasin kohalikku võrku. Ühel seal oli mitu kataloogi jagatud. Vaatasin, mida ta siis jagab ja avastasin ühest kataloogist viiruse. AVG ütles:

Virus
Virus identified Worm/Agobot

is found in file
\\Arvuti1\imeshiga\wincom.exe

To remove this virus, please rum AVG for Windows

Mida ma tegema peaks? Kas saan selle lihtsalt ära kustuda? Või peaks talle kuidagi teatama? Või pole see üldse minu asi? Kas see mind ka kuidagi ohustab?

_________________
...
Kommentaarid: 3 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 3
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 05.05.2004 23:02:41 vasta tsitaadiga

Kui sul täielikku ligipääsu (full access) kaustale ei ole siis ei saa sa midagi teha. Kui on siis saaksid, aga ei soovitaks (ikkagi teise mehe failid mida sa kustutada tahad... olgu pealegi halvamaitselised). Asja omanikku oleks igal juhul soovitatav probleemist teavitada (arvestades, et asi on iMeshi kaustas siis on pahalane suure tõenäosusega kogemata masinasse tiritud). Sind, muidu, see uss ei kimbuta, vähemalt seni kuni sa teda käima pole lasknud. Igal juhul tasuks igasuguste EXEde peal klõpsimisega ettevaatlik olla (kes teab mis vandil veel masinas võib istuda).
_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Margo704
HV kasutaja

liitunud: 15.05.2003




sõnum 05.05.2004 23:22:14 vasta tsitaadiga

Aga kuidas ma saan teda teavitada?
_________________
...
Kommentaarid: 3 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 3
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 05.05.2004 23:32:03 vasta tsitaadiga

Vast kõige lihtsam oleks iMeshis pisuke teade saata... kipun aga arvama, et sa ei jooksuta seda P2P klienti. Sel juhul tuleks vast kõne alla Winblows Messengeri kasutamine. See aga eeldab, et tead näiteks tüübi IPd (mille teadasaamine pole tegelikult raske, aga...) Omaette võimalus oleks uurida, kas sul ikka on read-only ligipääs (ürita midagi tema kausta kopeerida, kui õnnestub siis on full access ja saad kasvõi mõne tekstifaili üles lükata, et mees sul uss masinas).
_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Margo704
HV kasutaja

liitunud: 15.05.2003




sõnum 06.05.2004 00:14:13 vasta tsitaadiga

Vaatasin, et tal printer ka jagatud. Tegin siis väikse tekstifaili ja saatsin tema printerile. Ja tundub, et printis vist isegi ära.
Tekstifail ise oli siis selline:

"Kuule, mees, sa ikka tead ka, et sul on viirus arvutis?
Kataloogis 'imeshiga' on fail nimega wincom.exe
Soovitaksin selle kiiremas korras kustutada.
Ja seda imeshi ei soovitaks üldse kasutada.
Ja kasuta mingit viirusetõrjeprogrammi. Näiteks AVG.
Selle saab tasuta tõmmata aadressilt http://www.grisoft.com/us/us_dwnl_free.php

Naabrivalve."

Eks jälgin siis, kas kustutab selle faili sealt ära icon_smile.gif

_________________
...
Kommentaarid: 3 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 3
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tomek
HV kasutaja

liitunud: 07.11.2001




sõnum 06.05.2004 19:08:29 vasta tsitaadiga

Kui kasutad win2000 või winxp-d, siis saanuks ka nii asja lahendada.
Start->run ja trükid cmd ja enter
netsend <viiruseomaniku arvuti IP aadress> "Teade viirusest....." ja enter.

See toimib muidugi juhul kui Messenger service töötab (default seadetega töötab)
Kommentaarid: 4 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 3
tagasi üles
vaata kasutaja infot saada privaatsõnum
Margo704
HV kasutaja

liitunud: 15.05.2003




sõnum 06.05.2004 19:51:22 vasta tsitaadiga

Nojah ta pole vist veel asjast aru saanud, viirus ikka tal veel seal. Ma ei tea, kuidas ma winxp-s ta ip teada saaksin, uurisin linuxis ta ip välja. Kas see peab ikka olema see kohalik ip-aadress, umbes nagu 10.0.0.xxx? Aga linuxis ei saa vist nii lihtsalt sõnumit saata. Eks panen siis winxp tagasi ja teatan talle.
_________________
...
Kommentaarid: 3 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 3
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tomek
HV kasutaja

liitunud: 07.11.2001




sõnum 06.05.2004 20:03:32 vasta tsitaadiga

IP aadressi asemel peaks saama kasutada ka arvuti nime kui seda tead.
IP aadress on teie võrgus ilmselt siis sellisel kujul 10.0.0.xxx
Kommentaarid: 4 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 3
tagasi üles
vaata kasutaja infot saada privaatsõnum
nuhk
Kreisi kasutaja
nuhk

liitunud: 15.12.2001




sõnum 10.05.2004 09:34:38 vasta tsitaadiga

Kes nimetatud service'id/protokolle oma tarbeks ei kasuta, nendel oleks väga soovitav 'M$ network client'; 'file and printer sharing' ja 'NetBios over TCP/IP' (win95/98 ainult sharing) oma masinas üldse ära keelata, seda internetiühenduse tüübist olenemata - st. kaablimodemid, dsl ja wireless kaasa arvatud. Interneti jaoks ei anna need midagi peale täiendava turvaaugu ja tarbetu võrguliikluse, lisaks on windoozal tobe omadus ennast kasutaja käest küsimata igale poole "külge imeda", millest ka antud probleem alguse saanud. Ka peaks võrgus oleva masina boot pisut kiiremaks minema - iseasi, kas see alati märgata on.
Kommentaarid: 8 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 7
tagasi üles
vaata kasutaja infot saada privaatsõnum
Margo704
HV kasutaja

liitunud: 15.05.2003




sõnum 14.05.2004 14:47:55 vasta tsitaadiga

selle netsendiga ma ei saanud hakkama. Panin siis talle sinna kataloogi ühe tekstifaili, kus kirjeldasin probleemi. Aga ta ikka ei saa vist aru. Üks fail on sealt kataloogist nüüd kadunud küll (xi.exe) aga mitte need millest ma talle rääkisin. Ta on mingi päris tumba ikka vist. Ise teab siis, mis teeb. Pole minu asi. icon_evil.gif
_________________
...
Kommentaarid: 3 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 3
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 14.05.2004 21:51:08 vasta tsitaadiga

Vast oleks mõtet kirjeldava *nimega* fail lükata. Vast ta isegi ei märganud, et mingi uus tekstifail juurde tekkinud...
_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 20.05.2004 14:32:34 vasta tsitaadiga

Võõras viirus, heh... minu jaoks on kõik viirused võõrad, kuigi OE kaudu olen nii mõnegagi tuttavaks saanud icon_lol.gif
Kommentaarid: 730 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 551
tagasi üles
vaata kasutaja infot saada privaatsõnum
rex3xx
HV kasutaja

liitunud: 19.09.2003




sõnum 12.06.2004 00:28:53 vasta tsitaadiga

Just praegu sain ühe W2K arvuti ülevaatuseks .. ja ennäe ... icon_lol.gif ... arvuti täiesti peetis ... CPU 100% pidevalt kasutuses... explored.exe on 60% ja lsass 40% ... Panin zonealarmi peale ja see blokkis trafiku 255.255.255.255 pordile 6384. AVG leidis sellise viiruse nagu Agobot.22.BN no saab näha kas saab sunnikust jagu icon_lol.gif
Kommentaarid: 11 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 11
tagasi üles
vaata kasutaja infot saada privaatsõnum
TzigaLind
HV veteran

liitunud: 12.01.2002




sõnum 12.06.2004 11:59:48 vasta tsitaadiga

LAse stingeriga üle, soovitavalt külmalt.
_________________
Piix!
Kommentaarid: 16 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 14
tagasi üles
vaata kasutaja infot saada privaatsõnum
Margo704
HV kasutaja

liitunud: 15.05.2003




sõnum 12.06.2004 14:03:39 vasta tsitaadiga

Mis asi see lsass on?
_________________
...
Kommentaarid: 3 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 3
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  Võõras viirus
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.