Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
Margo704
HV kasutaja
liitunud: 15.05.2003
|
05.05.2004 22:42:49
Võõras viirus |
|
|
On Telesteri ühendus ja vaatasin kohalikku võrku. Ühel seal oli mitu kataloogi jagatud. Vaatasin, mida ta siis jagab ja avastasin ühest kataloogist viiruse. AVG ütles:
Virus
Virus identified Worm/Agobot
is found in file
\\Arvuti1\imeshiga\wincom.exe
To remove this virus, please rum AVG for Windows
Mida ma tegema peaks? Kas saan selle lihtsalt ära kustuda? Või peaks talle kuidagi teatama? Või pole see üldse minu asi? Kas see mind ka kuidagi ohustab?
_________________ ... |
|
Kommentaarid: 3 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
3 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
05.05.2004 23:02:41
|
|
|
Kui sul täielikku ligipääsu (full access) kaustale ei ole siis ei saa sa midagi teha. Kui on siis saaksid, aga ei soovitaks (ikkagi teise mehe failid mida sa kustutada tahad... olgu pealegi halvamaitselised). Asja omanikku oleks igal juhul soovitatav probleemist teavitada (arvestades, et asi on iMeshi kaustas siis on pahalane suure tõenäosusega kogemata masinasse tiritud). Sind, muidu, see uss ei kimbuta, vähemalt seni kuni sa teda käima pole lasknud. Igal juhul tasuks igasuguste EXEde peal klõpsimisega ettevaatlik olla (kes teab mis vandil veel masinas võib istuda).
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
Margo704
HV kasutaja
liitunud: 15.05.2003
|
05.05.2004 23:22:14
|
|
|
Aga kuidas ma saan teda teavitada?
_________________ ... |
|
Kommentaarid: 3 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
3 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
05.05.2004 23:32:03
|
|
|
Vast kõige lihtsam oleks iMeshis pisuke teade saata... kipun aga arvama, et sa ei jooksuta seda P2P klienti. Sel juhul tuleks vast kõne alla Winblows Messengeri kasutamine. See aga eeldab, et tead näiteks tüübi IPd (mille teadasaamine pole tegelikult raske, aga...) Omaette võimalus oleks uurida, kas sul ikka on read-only ligipääs (ürita midagi tema kausta kopeerida, kui õnnestub siis on full access ja saad kasvõi mõne tekstifaili üles lükata, et mees sul uss masinas).
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
Margo704
HV kasutaja
liitunud: 15.05.2003
|
06.05.2004 00:14:13
|
|
|
Vaatasin, et tal printer ka jagatud. Tegin siis väikse tekstifaili ja saatsin tema printerile. Ja tundub, et printis vist isegi ära.
Tekstifail ise oli siis selline:
"Kuule, mees, sa ikka tead ka, et sul on viirus arvutis?
Kataloogis 'imeshiga' on fail nimega wincom.exe
Soovitaksin selle kiiremas korras kustutada.
Ja seda imeshi ei soovitaks üldse kasutada.
Ja kasuta mingit viirusetõrjeprogrammi. Näiteks AVG.
Selle saab tasuta tõmmata aadressilt http://www.grisoft.com/us/us_dwnl_free.php
Naabrivalve."
Eks jälgin siis, kas kustutab selle faili sealt ära
_________________ ... |
|
Kommentaarid: 3 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
3 |
|
tagasi üles |
|
 |
Tomek
HV kasutaja
liitunud: 07.11.2001
|
06.05.2004 19:08:29
|
|
|
Kui kasutad win2000 või winxp-d, siis saanuks ka nii asja lahendada.
Start->run ja trükid cmd ja enter
netsend <viiruseomaniku arvuti IP aadress> "Teade viirusest....." ja enter.
See toimib muidugi juhul kui Messenger service töötab (default seadetega töötab)
|
|
Kommentaarid: 4 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
3 |
|
tagasi üles |
|
 |
Margo704
HV kasutaja
liitunud: 15.05.2003
|
06.05.2004 19:51:22
|
|
|
Nojah ta pole vist veel asjast aru saanud, viirus ikka tal veel seal. Ma ei tea, kuidas ma winxp-s ta ip teada saaksin, uurisin linuxis ta ip välja. Kas see peab ikka olema see kohalik ip-aadress, umbes nagu 10.0.0.xxx? Aga linuxis ei saa vist nii lihtsalt sõnumit saata. Eks panen siis winxp tagasi ja teatan talle.
_________________ ... |
|
Kommentaarid: 3 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
3 |
|
tagasi üles |
|
 |
Tomek
HV kasutaja
liitunud: 07.11.2001
|
06.05.2004 20:03:32
|
|
|
IP aadressi asemel peaks saama kasutada ka arvuti nime kui seda tead.
IP aadress on teie võrgus ilmselt siis sellisel kujul 10.0.0.xxx
|
|
Kommentaarid: 4 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
3 |
|
tagasi üles |
|
 |
nuhk
Kreisi kasutaja

liitunud: 15.12.2001
|
10.05.2004 09:34:38
|
|
|
Kes nimetatud service'id/protokolle oma tarbeks ei kasuta, nendel oleks väga soovitav 'M$ network client'; 'file and printer sharing' ja 'NetBios over TCP/IP' (win95/98 ainult sharing) oma masinas üldse ära keelata, seda internetiühenduse tüübist olenemata - st. kaablimodemid, dsl ja wireless kaasa arvatud. Interneti jaoks ei anna need midagi peale täiendava turvaaugu ja tarbetu võrguliikluse, lisaks on windoozal tobe omadus ennast kasutaja käest küsimata igale poole "külge imeda", millest ka antud probleem alguse saanud. Ka peaks võrgus oleva masina boot pisut kiiremaks minema - iseasi, kas see alati märgata on.
|
|
Kommentaarid: 8 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
7 |
|
tagasi üles |
|
 |
Margo704
HV kasutaja
liitunud: 15.05.2003
|
14.05.2004 14:47:55
|
|
|
selle netsendiga ma ei saanud hakkama. Panin siis talle sinna kataloogi ühe tekstifaili, kus kirjeldasin probleemi. Aga ta ikka ei saa vist aru. Üks fail on sealt kataloogist nüüd kadunud küll (xi.exe) aga mitte need millest ma talle rääkisin. Ta on mingi päris tumba ikka vist. Ise teab siis, mis teeb. Pole minu asi.
_________________ ... |
|
Kommentaarid: 3 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
3 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
14.05.2004 21:51:08
|
|
|
Vast oleks mõtet kirjeldava *nimega* fail lükata. Vast ta isegi ei märganud, et mingi uus tekstifail juurde tekkinud...
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
Betamax
HV Guru

liitunud: 29.05.2003
|
20.05.2004 14:32:34
|
|
|
Võõras viirus, heh... minu jaoks on kõik viirused võõrad, kuigi OE kaudu olen nii mõnegagi tuttavaks saanud
|
|
Kommentaarid: 730 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
551 |
|
tagasi üles |
|
 |
rex3xx
HV kasutaja
liitunud: 19.09.2003
|
12.06.2004 00:28:53
|
|
|
Just praegu sain ühe W2K arvuti ülevaatuseks .. ja ennäe ... ... arvuti täiesti peetis ... CPU 100% pidevalt kasutuses... explored.exe on 60% ja lsass 40% ... Panin zonealarmi peale ja see blokkis trafiku 255.255.255.255 pordile 6384. AVG leidis sellise viiruse nagu Agobot.22.BN no saab näha kas saab sunnikust jagu
|
|
Kommentaarid: 11 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
11 |
|
tagasi üles |
|
 |
TzigaLind
HV veteran
liitunud: 12.01.2002
|
12.06.2004 11:59:48
|
|
|
LAse stingeriga üle, soovitavalt külmalt.
_________________ Piix! |
|
Kommentaarid: 16 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
2 :: |
14 |
|
tagasi üles |
|
 |
Margo704
HV kasutaja
liitunud: 15.05.2003
|
12.06.2004 14:03:39
|
|
|
Mis asi see lsass on?
_________________ ... |
|
Kommentaarid: 3 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
3 |
|
tagasi üles |
|
 |
|