Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  viirus tuleb tagasi ja lahti ei saa märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele 1, 2  järgmine
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
liiv
HV Guru
liiv

liitunud: 21.11.2009



Autoriseeritud ID-kaardiga
sõnum 05.11.2017 00:01:35 viirus tuleb tagasi ja lahti ei saa vasta tsitaadiga

Andke nõu, mida teha. Ma olen ööpäeva jooksul mitu clean installi ja formatit teinud. Esimese asjana üritan Win updated puhtalt süsteemile teha ja siis kohe hakkab jama, installid jooksevad awaiting staatusesse ja neid hiljem ei installita.
Host viga ilmub tagasi. Kräkke ja illekaalset tarkvara ei kasuta. Sadomaso homo porri lehtedel ei kola. No mida veel? Olen erinevaid formatitud ja värske installiga andmekandjaid kasutanud.
Kõik teised kettad loomulikult installiks tagant ära. Neti kaabel tagant ära. Kas on võimalik, et tuleb läbi Elioni ruuteri bask hiljem sisse? Ruuter ka vahepeal õiendas. Ühendustega järsku midagi ei meeldinud
Panen selle diagnostika ka https://www.upload.ee/files/7629064/vorgudiagnostika_logi._Diagnoosisin_uhendust.docx.html

NB! Kui muud abi ei oska anda siis soovitage mingi proge, kust see hosts faili muutja läbi ei saaks (mida Dr Web,Curelt allpool näitab). Või mis püüab selle kinni, enne kui ta arvutis faile muutma hakkab. Või nõustage mind mingite muude setingutega.
Mul on ametlikult ostetud NOD32 Internet Security aga sealt on asjamehed varemgi läbi läinud.
Kui hunjaast lahti ei saa siis kas on võimalik kuidagi WIN10 all ära keelata, et keegi teine midagi muuta ei saaks

Dr.web leidis 4 ablurri. See mis on muutnud hosts faili, ei ole kuidagi võimalik lahti sada. Proovisin "safe modes" jne aga see ilmus tagasi. See raibe programmeerib mu arvuti sisu Ümber. Näiteks ühe koodeki uninstallis küsis ID kaarti.
Spoiler Spoiler Spoiler


Dr Web Curelt leidis safe modes isegi rohkem aga teistest sain lahti. Siin on hunnik veateateid aga ainult selle hosts faili veast ma ei saa lahti. Host faili viga on kirjas teisena
Spoiler Spoiler Spoiler



Ründaja muutab win sätteid:
Spoiler Spoiler Spoiler


Isegi Win media Creation Tooliga uue WIN installi keelas ära. Veateade selline (mul on DVD ka kodus olemas, sealt sain Win peale installitud ja formatitud mälupulkasid on mul 3tk kodus ja kusakilt ei sanud käima, sama veateade)
Spoiler Spoiler Spoiler


Plaadilt värskelt installitud WIN10 keerati uuendused kinni ja paari tunnipärast näitas Dr.WebCurelt, et host faili on jälle muudetud ja kõik jamad hakkasid uuesti pihta.
Spoiler Spoiler Spoiler


Ründaja ei lase mul värskele op süsteemile uuendusi tõmmata. Updated lähevad awaiting staatusesse ja hanguvad:
Spoiler Spoiler Spoiler

Spoiler Spoiler Spoiler


Nüüd näitavad AMD driverid, et minu süsteemil on tõenäoliselt teised monitorid taga. Kuidas ma vähemalt selle kinni saaks keerata?
Spoiler Spoiler Spoiler


NB! Kui muud abi ei oska anda siis soovitage mingi proge, kust see hosts faili muutja läbi ei saaks. Või mis püüab selle kinni, enne kui ta arvutis faile muutma hakkab
Või nõustage mind mingite muude setingutega. Ma näiteks ei oska AMD display drivritel võimaliku teist kuvarit ära kelata.
Kommentaarid: 627 loe/lisa Kasutajad arvavad:  :: 9 :: 6 :: 517
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga
sõnum 05.11.2017 00:03:25 vasta tsitaadiga

Palun ära installi kõiksugu viiruseid ja muud saasta täis (pira)tarkvara arvutisse! Mitmes samasisuline teema see sul juba on? eusa_wall.gif
_________________
M: Intel i5 4590 protsessorid
M: HP Elitedesk 800 G3 SFF
M: HP Elitedesk 800 G2 Mini 35W
Kommentaarid: 750 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 563
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga Online
sõnum 05.11.2017 00:10:15 vasta tsitaadiga

oled sa oma kohtvõrgus 100% üksi selle masinaga? betamaxi teemasse nii palju, et ma olen ühel näinud ühte programmi, mida kasutaja pidas ägedalt piraaditud f-secureks.. ainus seos f-sekuga oli logoks kasutav pilt.

mina laseks installitava ketta tootja utikaga puhtaks, formaadiks pulgad uuesti, laseks selga näiteks kaspersky IS triali ja tarkvara mis kasutusel on, installiks näiteks ninitest..

mis sinna hostsi juurde tekitatakse?

_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder küsi akut, klaviatuuri ja laadijat.
Kommentaarid: 1155 loe/lisa Kasutajad arvavad:  :: 4 :: 0 :: 723
tagasi üles
vaata kasutaja infot saada privaatsõnum
terric
HV kasutaja
terric

liitunud: 06.11.2002



Autoriseeritud ID-kaardiga
sõnum 05.11.2017 00:51:05 vasta tsitaadiga

Kui haigus krooniliseks kipub minema siis viga ikka mujal,
ruuter ja kõik asjad vaja üle vaadata (hdd varjatud partitsioon).

Pakun huupi et sul on seal varjatud partition millel see jama istub.
Nagu ikka soovitan mõne linux live pulgaga üles see aparaat buutida siis näed hdd, mis partid seal on.
Viirus võib ka installi meedia samal ajal tuksi keerata kui to üritab su ol.ol. windowsi installi ennem uue installimist
diagnoosida jne.

PS. Tere Lauri
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga Online
sõnum 05.11.2017 01:07:06 vasta tsitaadiga

kodanik on maininud, et tal on WD kettaid mitu, sellel on tehaseutiliit, mis mõistab kettale full eraze teha. UBCD peal on igasugu lahedaid wipe tööriistu veel. sellega peaks ketta puhtaks saama küll. kui ikka hirmus kahtlus on siis ruuterist wifi välja installiprotsessi ajaks ning masinal juhe tagant ära. kui installilt üles tuleb, viirusetõrje peale ja kaabel sappa ning hakkad vaatama, mis saama hakkab. (oli vist nimda mis kunagi w2k ajal 135 pordi pealt kollitas ja masinaid shutdownima ajas minuti pärast, ravis see, et lasid offline zonealarmi peale ja asi ei saanud enam kallale sealt pordilt. tulemüüride tekkega kadus see jama ära) kui " see asi" peale selliseid tegevusi ikka suudab kuskilt välja ilmuda ja asjad peeti keerata.. on kuskil tegevuses mingi süsteemne viga.
_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder küsi akut, klaviatuuri ja laadijat.
Kommentaarid: 1155 loe/lisa Kasutajad arvavad:  :: 4 :: 0 :: 723
tagasi üles
vaata kasutaja infot saada privaatsõnum
NAIRI2
HV kasutaja
NAIRI2

liitunud: 23.05.2009



Autoriseeritud ID-kaardiga
sõnum 05.11.2017 07:54:56 Re: viirus tuleb tagasi ja lahti ei saa vasta tsitaadiga

liiv kirjutas:
Andke nõu, mida teha. Ma olen ööpäeva jooksul mitu clean installi ja formatit teinud. Esimese asjana üritan Win updated puhtalt süsteemile teha ja siis kohe hakkab jama, installid jooksevad awaiting staatusesse ja neid hiljem ei installita.
Host viga ilmub tagasi. Kräkke ja illekaalset tarkvara ei kasuta. Sadomaso homo porri lehtedel ei kola. No mida veel? Olen erinevaid formatitud ja värske installiga andmekandjaid kasutanud.
Kõik teised kettad loomulikult installiks tagant ära. Neti kaabel tagant ära. Kas on võimalik, et tuleb läbi Elioni ruuteri bask hiljem sisse? Ruuter ka vahepeal õiendas. Ühendustega järsku midagi ei meeldinud
Panen selle diagnostika ka https://www.upload.ee/files/7629064/vorgudiagnostika_logi._Diagnoosisin_uhendust.docx.html


Mina paneksin masinasse ühe uue puhta ketta (tutika või nullitud) ja teeksin puhta installi mõne teisest allikast hangitud WIN ga. Katseks. Tagajärgedega võitlemine ja nende analüüsimine on ainult aja raiskamine.

_________________
Tehnikadoktor.
Kommentaarid: 36 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 34
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga Online
sõnum 05.11.2017 10:28:04 vasta tsitaadiga

tsitaat:

Tagajärgedega võitlemine ja nende analüüsimine on ainult aja raiskamine.

ei ole. nähtud küll siin neid formatimehi, kes oma masina ise teise asjana mingi meediaga nakatavad, mõnda aega kasutavad ja avastavad, et jälle on mingi kooma masinas.. protsess kordub ja kordub ja kordub..

_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder küsi akut, klaviatuuri ja laadijat.
Kommentaarid: 1155 loe/lisa Kasutajad arvavad:  :: 4 :: 0 :: 723
tagasi üles
vaata kasutaja infot saada privaatsõnum
Wusses
mehine eesti muffin
Wusses

liitunud: 31.03.2008



Autoriseeritud ID-kaardiga
sõnum 05.11.2017 10:46:00 vasta tsitaadiga

Kui meediaks on cd/dvd siis ei ole võimalik
Kõik ubcd, Windows vms on plaatidel. Võibolla olen vanakooli mees.

_________________
Tegelen tööriistade hoolduse ja remondiga ning pakun 3D skaneerimise ja 3D printimise teenust. Valmistan prototüüpe, varuosi ja erilahendusi vastavalt kliendi vajadustele.
Kommentaarid: 345 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 282
tagasi üles
vaata kasutaja infot saada privaatsõnum
A.S.
HV Guru

liitunud: 27.10.2003



Autoriseeritud ID-kaardiga
sõnum 05.11.2017 10:55:55 vasta tsitaadiga

Alustuseks tõesti kettale üks korralik/põhjalik wipe. Sest juba üsna ammusel ajal olid olemas MBR viiruseid, mis ilusasti ketta alguses istusid, kus mingi formati hammas neile peale ei hakanud. Tänapäeval on võimalused palju avaramad.

Ja oled ikka päris kindel, et sa näiteks seda Reimage jura ise ei installinud? No-nii igaks juhuks, et "turvalisem" oleks?

NAIRI2 kirjutas:
Tagajärgedega võitlemine ja nende analüüsimine on ainult aja raiskamine.

Silmaringi avardamiseks ja vaba aja sisustamiseks on tegelikult üsna mõnus tegevus.
Ja kui mingil põhjusel näiteks hosts faili sisu vaatama ei lubata, siis juba varem soovitatud https://dmde.com/ võimaldab lugeda kettal asuvat suvalist piirkonda/faili. Ja https://docs.microsoft.com/en-us/sysinternals/downloads/process-explorer võimaldab vaadata, mis seda hosts faili endale hoiab. Ja https://docs.microsoft.com/en-us/sysinternals/downloads/procmon võimaldab vaadata, mis seda hosts faili muudab.
 
Kommentaarid: 34 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 34
tagasi üles
vaata kasutaja infot saada privaatsõnum
arny
Kreisi kasutaja

liitunud: 08.01.2012



Autoriseeritud ID-kaardiga
sõnum 05.11.2017 10:56:01 vasta tsitaadiga

Sa Liiv peaksid vist omal kogu olemas oleva süsteemi karpi panema ja ära müüma ja täiesti uued asjad kõik. Sa oled sellega jamanud juba liiga kaua. Õieti mäletan siis viimati oligi sul üheks mure tekitajaks see sama nod32. Igal juhul jõudu ja jaksu pusimisel aga mõte oleks kogu selline osa välja vahetada ka install failid mis sul mingil andme kandjal on. Või siis proovi neid mingil test arvutil, et näha kas mõni neist insallikatest on nakatunud.
_________________
Kommentaarid: 10 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 9
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga Online
sõnum 05.11.2017 11:02:36 vasta tsitaadiga

tsitaat:

Kui meediaks on cd/dvd siis ei ole võimalik

misasi ei ole võimalik? neid loaded / craced isosid on ka nähtud, mis on nii kaupa täis, et paha hakkab.

raua vahetus ei aita, kui kasutaja mingi kätteõpitud tegevusega ka uue rauatüki samasuguseks teeb. eelpool viidatud ajaraisk vs. analüüs võib täpselt sellise tulemuseni viia, lisaks kulub raha.

_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder küsi akut, klaviatuuri ja laadijat.
Kommentaarid: 1155 loe/lisa Kasutajad arvavad:  :: 4 :: 0 :: 723
tagasi üles
vaata kasutaja infot saada privaatsõnum
Bilderberg
HV kasutaja
Bilderberg

liitunud: 26.08.2009



Autoriseeritud ID-kaardiga
sõnum 05.11.2017 11:13:48 Re: viirus tuleb tagasi ja lahti ei saa vasta tsitaadiga

liiv kirjutas:

Ründaja muutab win sätteid:
Spoiler Spoiler Spoiler


Kas "Homegroup" oled ise lubanud ja seadistanud???
Kommentaarid: 11 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 10
tagasi üles
vaata kasutaja infot saada privaatsõnum
Wusses
mehine eesti muffin
Wusses

liitunud: 31.03.2008



Autoriseeritud ID-kaardiga
sõnum 05.11.2017 11:40:04 vasta tsitaadiga

laurx kirjutas:
tsitaat:

Kui meediaks on cd/dvd siis ei ole võimalik

misasi ei ole võimalik? neid loaded / craced isosid on ka nähtud, mis on nii kaupa täis, et paha hakkab.

raua vahetus ei aita, kui kasutaja mingi kätteõpitud tegevusega ka uue rauatüki samasuguseks teeb. eelpool viidatud ajaraisk vs. analüüs võib täpselt sellise tulemuseni viia, lisaks kulub raha.


Mis asja sa ajad, kes rääkis pira asjadest ? !
Ma räägin, kui sul on windowsi plaat eelnevalt või UBCD siis se viirus ei levi sul mingil moel CD ega DVD peale icon_rolleyes.gif

A.S. kirjutas:
Alustuseks tõesti kettale üks korralik/põhjalik wipe. Sest juba üsna ammusel ajal olid olemas MBR viiruseid, mis ilusasti ketta alguses istusid, kus mingi formati hammas neile peale ei hakanud. Tänapäeval on võimalused palju avaramad.

Ja oled ikka päris kindel, et sa näiteks seda Reimage jura ise ei installinud? No-nii igaks juhuks, et "turvalisem" oleks?

NAIRI2 kirjutas:
Tagajärgedega võitlemine ja nende analüüsimine on ainult aja raiskamine.

Silmaringi avardamiseks ja vaba aja sisustamiseks on tegelikult üsna mõnus tegevus.
Ja kui mingil põhjusel näiteks hosts faili sisu vaatama ei lubata, siis juba varem soovitatud https://dmde.com/ võimaldab lugeda kettal asuvat suvalist piirkonda/faili. Ja https://docs.microsoft.com/en-us/sysinternals/downloads/process-explorer võimaldab vaadata, mis seda hosts faili endale hoiab. Ja https://docs.microsoft.com/en-us/sysinternals/downloads/procmon võimaldab vaadata, mis seda hosts faili muudab.
 

MBR formaat , MBR sectori kustutamine ja uue loomine on windowsi üle laskmisel elementaarne asi




Viirustõejeks soovitan AVASTIT
ja lisana soovitan ka malewarbyte thumbs_up.gif

_________________
Tegelen tööriistade hoolduse ja remondiga ning pakun 3D skaneerimise ja 3D printimise teenust. Valmistan prototüüpe, varuosi ja erilahendusi vastavalt kliendi vajadustele.
Kommentaarid: 345 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 282
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga Online
sõnum 05.11.2017 11:45:01 vasta tsitaadiga

tsitaat:

Ma räägin, kui sul on windowsi plaat eelnevalt

näita mulle palun 10 pressitud plaati. või 8 oma. mul on ka plaatidel ja pulkadel aga tehtud on mikusofti ametlikest riliisidest. kui norida, võiks ju ka see tööriist, mis parajasti iso pulgale teeb või mis teeb pulga buutivaks kah sinna meediassse oma panuse anda.
XP installika sees oli " full format", võttis 500gigase ketta puhul pool päeva ära. uuemates pole täheldanud... ma olen kahtlased kettad ubcd peal olevate utikatega diagnostika mõttes ära kustutanud ning pärast testinud.

avast laseb nt maxicrypto ramsonil täiesti rahulikult masinas müristada.

_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder küsi akut, klaviatuuri ja laadijat.
Kommentaarid: 1155 loe/lisa Kasutajad arvavad:  :: 4 :: 0 :: 723
tagasi üles
vaata kasutaja infot saada privaatsõnum
Wusses
mehine eesti muffin
Wusses

liitunud: 31.03.2008



Autoriseeritud ID-kaardiga
sõnum 05.11.2017 11:47:08 vasta tsitaadiga

laurx kirjutas:
tsitaat:

Ma räägin, kui sul on windowsi plaat eelnevalt

näita mulle palun 10 pressitud plaati. või 8 oma. mul on ka plaatidel ja pulkadel aga tehtud on mikusofti ametlikest riliisidest. kui norida, võiks ju ka see tööriist, mis parajasti iso pulgale teeb või mis teeb pulga buutivaks kah sinna meediassse oma panuse anda.
XP installika sees oli " full format", võttis 500gigase ketta puhul pool päeva ära. uuemates pole täheldanud... ma olen kahtlased kettad ubcd peal olevate utikatega diagnostika mõttes ära kustutanud ning pärast testinud.


Uuemate plaatidega saab ka NN full formaati teha, googelda natuke icon_smile.gif Pead natuke CMD oskama.
Kuigi seda "low level" formaati ei ole vaja MBR oelva viiruse eemaldamiseks. Piisab kui kustutad kõik sectorid(MBR,DATA,WIN -VÕI mis iganes) ja lased uued teha, viirus ei oska enam midagi teha kui seda enam käima ei tõmmata
Pressitud plaate võin täitsa näidata kui pärnu satud, number profiilis.

_________________
Tegelen tööriistade hoolduse ja remondiga ning pakun 3D skaneerimise ja 3D printimise teenust. Valmistan prototüüpe, varuosi ja erilahendusi vastavalt kliendi vajadustele.


viimati muutis Wusses 05.11.2017 11:47:51, muudetud 1 kord
Kommentaarid: 345 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 282
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga Online
sõnum 05.11.2017 11:47:33 vasta tsitaadiga

meest sõnast.
_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder küsi akut, klaviatuuri ja laadijat.
Kommentaarid: 1155 loe/lisa Kasutajad arvavad:  :: 4 :: 0 :: 723
tagasi üles
vaata kasutaja infot saada privaatsõnum
Wusses
mehine eesti muffin
Wusses

liitunud: 31.03.2008



Autoriseeritud ID-kaardiga
sõnum 05.11.2017 11:51:54 vasta tsitaadiga

beer_yum.gif thumbs_up.gif
_________________
Tegelen tööriistade hoolduse ja remondiga ning pakun 3D skaneerimise ja 3D printimise teenust. Valmistan prototüüpe, varuosi ja erilahendusi vastavalt kliendi vajadustele.
Kommentaarid: 345 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 282
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dirty Harry
HV Guru
Dirty Harry

liitunud: 05.09.2002



Autoriseeritud ID-kaardiga
sõnum 05.11.2017 12:12:53 vasta tsitaadiga

liiv - ma soovitaks lasta kelleltgi teiselt oskajalt (näiteks laurx, olete ju sama kandi inimesed) teenust osta. Las paneb oma käega kenasti kõik paika, pakub natuke konsulti ja teeb kettast image näiteks USB-pulgale, mida ei kasuta enam kunagi millekski muuks kui vaid vajadusel süsteemi taastamiseks. Kaugelt juhendamisest pole peale mitmeid-mitmeid teemasid ilmselgelt abi olnud.

Pealegi paljud teated pole mitte viirus vaid tavalised vead, mida tarkvaramaailmas ikka juhtub.
Kommentaarid: 186 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 147
tagasi üles
vaata kasutaja infot saada privaatsõnum
liiv
HV Guru
liiv

liitunud: 21.11.2009



Autoriseeritud ID-kaardiga
sõnum 05.11.2017 13:21:09 vasta tsitaadiga

1. Reede õhtul tegin täiesti clean installi. Kõigepealt ei lasknud minu oma op süsteem WIN Media Creation Tool abiga mälupulgale Win10 installikat teha.
Lahendasin oluorra järgmiselt. Mul on arvutis sinikiire kirjutaja ja kunagi ammu kirjutatud Win10 (siis kui see välja tuli). Ühendasin netikaabli, teise HDD jne lahti.
Nii sain "jõuga" op süsteemi plaadilt SSD peale. Oma imestuseks avastsin, et arvuti first boot deviced olid konfigureeritud mingid IPV4 ja IP6

2. Kui neti taha ühendasin siis algasid kohe probleemid Win10 uptatedega..Installisin arvutisse ametlikult ostetud Office 365,ID kaardi trakvara, MPC-HC ja madVR, Chromi, CCleaneri ja AMD driverid, lisaks emaplaadi driverid. Asus Sonic Suite tuli audio driveritega kaasa.
Kõik asjad tõmbasin tootja kodulehelt ja võib-olla mõni asi ei ole meeles.
3. Paar tundi peale uue WIN installi hakkasid vead pihta. Ma hakkasin näppima troubleshooterit, et WIN ise vead parandaks.Siin on mõned veateated:
Spoiler Spoiler Spoiler

Spoiler Spoiler Spoiler


Lisaks hakkas MPC-HC player kokku jooksma. Veateade on siin:
Spoiler Spoiler Spoiler

Kuna MPC-HC oli konfitud kasutuskõlbmatuks (nii kui pildi fullscfreeni panin jooksis kokku), tõmbasin VLC playeri. WeCurelt diagnostika aruanne näitas, et ka see exe on viirus:

Vigu tuli paari tunni jooksul nagu mudru, tõmbasin Hitman Pro, mis näitas et kõik on korras. Seejärel malwarebytesi, mis ka lohutas et kõik korras. Siis AdwareCleaneri, see juba leidis kaks väikest viga aga need on PUPid
ESET on mul ka ametlikult ostetud aga ma ei kasuta seda. See tekitab rohkem segadust.Näiteks CCleaner on talle viirus, sest arvatavasti sisaldab mingit toolbari, utorrent on ESET Nod32 jaoks kohe hirmus viga

Vead leidis Dr.Web Curelt ja sedagi Safe Mode reziimis.
Põhiline viga on see mille Dr. WebCurelt leidis: C:/Windows/system32/drivers/etc/hosts. Kahjuks ei suuda DR.Web seda eemalada ka Safe mode reziimis. Ta küll emaldab (kahjustustab) aga see tuleb tagasi.
Sellest saab kõik alguse, ülejäänud vead tulevad hiljem. Panen pildi uuest. Muuseas näitab, et corsair link on ka viirus?
Spoiler Spoiler Spoiler


Vaadake keegi asjatundja seda Cureit statistikat. Ta ütleb, et ei suuda seda sama host faili probleemi lahendada, mille leiab:
Spoiler Spoiler Spoiler

Lisaks hoiatab ReimagePackage eest (see pole windowsi fail. Kas see on keyloger?)
Total 4 files are infected
Total 31 files are raised error condition
Total 4 files are neutralized
Error to send CureIt! statistics: The server name or address could not be resolved


Ma installisin WIN10 eile õhtul uuesti ja tere hommikut! Neetud HOSTS jälle corrupted. Kusjuures ma ei julgenud värskelt installitud win kroomile isegi oma bookmarke külge importida, et ehk istub keegi kuskil seal.
Installimise ajaks tõmbasin isegi ruuteri vooluvõrgust välja. Mälupulk win installiga sai eelnevalt 10 formatit, samuti SSD. WIN10 installikas on kõige värskem, vist 30 septembri seisuga.
Ma hakkan ise ka kahtlustama, et ehk on pahalane D kettale mingi nähtamatu partitsiooni teinud. Ma ei laadinud midagi alla, peale 4-5 programmi.
Meenus veel selline asi. Troubleshooterit näppides jõudsin võrgudiagnostika logini, WindowsTuvastab võrguühenduse probleeme. Salvestasin kettale aga ega ma sellest midagi aru ei saa. Võib-olla mingi tavaline standard viga.
Spoiler Spoiler Spoiler
Kommentaarid: 627 loe/lisa Kasutajad arvavad:  :: 9 :: 6 :: 517
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga
sõnum 05.11.2017 13:37:48 vasta tsitaadiga

1. Unusta see Troubleshoot ära. Seal ei ole sul sisuliselt ühtegi probleemi. Microsofti konto puudumine pole probleem. Ja Issue not present tähendab lihtsalt, et viga pole.
2. Jäta see hosts fail rahule. Ära ürita seda kustutada. See on oluline süsteemifail. Ma ei tea, mida see Dr Web sul kireb, aga tundub, et võiksid selle programmi kukele saata ja selle WeCureIt asja kah, kui see juba VLC playeri ohtlikuks tembeldab (iseasi, kust sa selle VLC playeri tirinud oled muidugi).
Ava hosts fail Notepadis ja vaata, mis tekst seal sees on. Kui seal ainult sissejuhatus on, siis on kõik korras. Kui mingi hunnik aadresse või IP-sid. Siis on jama. Sulgedes ära salvesta midagi.
3. IPv4 ja IPv6 on sul arvuti võrgubootimise funktsioonid. Enamikel arvutitel on see olemas. See ei ole viirus ega viga. Muuda see lihtsalt SSD peale ja korras.

Pmst tundub viga olevat tihendis tooli ja ekraani vahel. Kutsu laurx omale paari õlle eest külla ja selgitab sulle, kuidas Windows töötab icon_neutral.gif

_________________
M: Intel i5 4590 protsessorid
M: HP Elitedesk 800 G3 SFF
M: HP Elitedesk 800 G2 Mini 35W
Kommentaarid: 750 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 563
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga Online
sõnum 05.11.2017 13:44:27 vasta tsitaadiga

see dr.web on misasi üldse? mingi venelaste saast, kelle jaoks amigo, yandex.ru ja mail ru agent on normaalsed programmid vä? ma pidin peaaegu selle saasta omale masinasse laskma aga siis hakkas kahtlane tunduma. lord ami võiks natukene vaadata seda asja ja omapoolse kommentaari lisada.
see reimagepackage on adwcleaneri jms programmide poolt ammu tuvastatud asi. kas sul on seal mingi koduvõrk? kas sul on seal veel mingeid arvuteid? miski sunnib selle koduvõrguga midagi tegema. hosts fail ise on puhas tekst. sinna hakkab tekkima mingeid ümbersuunamisi..

viimase pildi kolm alumist asja on puhas rauakonf. kuna pole videodraiverit, pole ka sellega seoses audiodraiverit, mis peaks üle hdmi heli andma.

selle corsairi kohta ütleb niivisi:
https://vms.drweb.com/virus/?_is=1&i=3361852

_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder küsi akut, klaviatuuri ja laadijat.
Kommentaarid: 1155 loe/lisa Kasutajad arvavad:  :: 4 :: 0 :: 723
tagasi üles
vaata kasutaja infot saada privaatsõnum
liiv
HV Guru
liiv

liitunud: 21.11.2009



Autoriseeritud ID-kaardiga
sõnum 05.11.2017 14:37:09 vasta tsitaadiga

laurx, Ma sain Curelt abiga Safe Modes sellest muudetud hosts failist lahti. Fail on alles aga seda veaks enam ei loeta.
Dr.WebCurelt programmi kasutab venemaa kaitseministeerium, sellepärast selle valisin. Eelnevalt kasutasin ESET NOD32 aga see annab valehäireid:
Spoiler Spoiler Spoiler

Spoiler Spoiler Spoiler


Tegelikult ma usaldan Win enda defenderit ja peale CCleaneri muud ei kasuta. Lolli peaga panin ESETile passwordi peale, nüüd ei saa seda välja
Hetkel kukkusin siin kirema, sest ei saa aru, miks WIN updated ära keelatakse. Neid WIN update vigu tõin ju päris palju välja. Ma saan praegu aru nii, et need pole vead mille pärast muretsed.


Siin eespool oli juttu nähtamatust ruumikasutusest. Minu 256GB SSD peal on need asjad:
1,32GB Program Files
3,15GB Program Files (x86)
937 MB Program data
3,76 GB Users (seda ma küll aru ei saa, mida seal niiplaju on)
17,4GB Windows
776 MB AMD
0MB PerfLogs

Kokku teeb see 26GB. Win enda C ketta propertis näitab kasutuseks 35GB. Vahe on 10GB, mis kuskil kasutuses. See on OK?
Kommentaarid: 627 loe/lisa Kasutajad arvavad:  :: 9 :: 6 :: 517
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga Online
sõnum 05.11.2017 14:44:46 vasta tsitaadiga

tsitaat:

Ma sain Curelt abiga Safe Modes sellest muudetud hosts failist lahti.

mida seal muudetud oli? järgmisel korral tahaks seda sisu ka näha..

muutmata kujul on sisu selline:
Spoiler Spoiler Spoiler

oma masinast kopeerisin mitte kuskilt netist.

_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder küsi akut, klaviatuuri ja laadijat.
Kommentaarid: 1155 loe/lisa Kasutajad arvavad:  :: 4 :: 0 :: 723
tagasi üles
vaata kasutaja infot saada privaatsõnum
mannatera
Kreisi kasutaja
mannatera

liitunud: 01.07.2005



Autoriseeritud ID-kaardiga
sõnum 05.11.2017 15:05:39 vasta tsitaadiga

Ma väga loodan, et enam see nii ei ole, aga septembris tuli välja, et CCleaneri installikas sisaldab ise pahavara: https://arstechnica.com/information-technology/2017/09/backdoor-malware-planted-in-legitimate-software-updates-to-ccleaner/
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 19
tagasi üles
vaata kasutaja infot saada privaatsõnum
target
Kreisi kasutaja
target

liitunud: 17.08.2003



Autoriseeritud ID-kaardiga
sõnum 05.11.2017 17:35:01 vasta tsitaadiga

liiv kirjutas:
laurx, Ma sain Curelt abiga Safe Modes sellest muudetud hosts failist lahti. Fail on alles aga seda veaks enam ei loeta.
Dr.WebCurelt programmi kasutab venemaa kaitseministeerium, sellepärast selle valisin. Eelnevalt kasutasin ESET NOD32 aga see annab valehäireid:
Spoiler Spoiler Spoiler

Spoiler Spoiler Spoiler


Tegelikult ma usaldan Win enda defenderit ja peale CCleaneri muud ei kasuta. Lolli peaga panin ESETile passwordi peale, nüüd ei saa seda välja
Hetkel kukkusin siin kirema, sest ei saa aru, miks WIN updated ära keelatakse. Neid WIN update vigu tõin ju päris palju välja. Ma saan praegu aru nii, et need pole vead mille pärast muretsed.


Siin eespool oli juttu nähtamatust ruumikasutusest. Minu 256GB SSD peal on need asjad:
1,32GB Program Files
3,15GB Program Files (x86)
937 MB Program data
3,76 GB Users (seda ma küll aru ei saa, mida seal niiplaju on)
17,4GB Windows
776 MB AMD
0MB PerfLogs

Kokku teeb see 26GB. Win enda C ketta propertis näitab kasutuseks 35GB. Vahe on 10GB, mis kuskil kasutuses. See on OK?

Lase ketas üle sellise programmiga nagu WinDirStat. Aga ilmselt see 10GB on pagefile.sys ja hiberfil.sys fail.

_________________
PSN: powwa25
Kommentaarid: 75 loe/lisa Kasutajad arvavad:  :: 0 :: 3 :: 70
tagasi üles
vaata kasutaja infot saada privaatsõnum
liiv
HV Guru
liiv

liitunud: 21.11.2009



Autoriseeritud ID-kaardiga
sõnum 05.11.2017 19:46:52 vasta tsitaadiga

Betamax kirjutas:
Ma ei tea, mida see Dr Web sul kireb, aga tundub, et võiksid selle programmi kukele saata ja selle WeCureIt asja kah, kui see juba VLC playeri ohtlikuks tembeldab (iseasi, kust sa selle VLC playeri tirinud oled muidugi).
Ava hosts fail Notepadis ja vaata, mis tekst seal sees on. Kui seal ainult sissejuhatus on, siis on kõik korras. Kui mingi hunnik aadresse või IP-sid. Siis on jama. Sulgedes ära salvesta midagi. Kutsu laurx omale paari õlle eest külla ja selgitab sulle, kuidas Windows töötab icon_neutral.gif


laurx, vaata nüüd minu oma
Ma unustasin lisada üldisele jutule, et kasutan ka Uncheckyt: http://www.ekaitse.ee/turbetarkvara-ulevaated/unchecky
Ma avasin notepadis selle hosts faili ja näib, et Unchecky on seal midagi toimetanud (ma ei saa päris hästi aru):
Spoiler Spoiler Spoiler


Süüdistasin ilma asjata Dr.WebCurelti. Selle VLC exe abil saadud viiruse avastas hoopis Windoosa oma defender:
Spoiler Spoiler Spoiler


Et profid aru saaksid, siis mul polnud mingit huvi tõmmata VLC playerit. Kuna mingil põhjusel hakkasid filmid kokku jooksma MPC-HC abil ja andis madvr koodekite vea, mida korduvalt installisin ja uninstallisin ning lõpuks siis tõmbasin VLC (varasematel aastatel seda kasutasingi) . Mulle ei meeldinud algusest peale see homepage, kust selle tirisin aga kasutasin just bingi otsinguga. Kuna see midagi muud mõistlikku ei pakkunud siis panin selle lahja tulemuse Bingi süüks.
Mu sõber pakus, et see kes hosts faili muutis, modis selle nii, et suunas sind sinna kuhu tema tahtis ja seepärast sa teisi otsingu tulemusi ei näinudki. Et kõik täna õhtul rahulikult magada saaks siis ütlen ära, et ma ei installinud seda VLC playerit. Kuna miski kaitse (ehk Defender ise?) tõstis seakisa. Selle asemel hakkasingi igast troubleshootereid jms kasutama. Mina muidu kasutan eranditult MPC-HC ja madVR filmide vaatamiseks. Varem kasutasin BsPlayerit aga see on tänaseks naah keeratud. Ostsin selle ametlikult mõni aasta tagai, suport oli selline et kuu ajaga ei vastatud midagi (kood ei hakanud tööle).

NB! Ma tahan tänada kõiki, kes rahulikult mulle seletavad. Pole vaja ironiseerida. See, et ma rauda müün ja olen tõenäoliselt maailmas enim videokaarte testinud inimene, ei õpeta mulle win tööpõhimõtteid. Viirustest olen aru saanud, et kaitse on põhiliselt enda peas ja oskustes (isegi see pole 100%). Seetõttu olen loobunud ka igast ESET Nod32 jms mudrust, mille teated mind eelmine kord segadusse ajasid. Ma olen aru saanud, et erinevate viirusetõrjete valeteateid on nii palju, et tuleb usaldada sisetunnet, enne kui mingi faili avad (vist kõik tõrjetootjad toodavad ise viiruseid juurde, et ostajaid oleks nende tõrjele). Hetkel lihtsalt katsetasin NOD32, kuna mul on aasta lõpuni litsents makstud. Omal ajal, kui siin suure häälega nutmas käisin, keegi ju alguses ei õpetanud, et NOD32 keerab ise WIN updated kinni ja kukub setinguid muutma, niiet võhikule tundub see viirusena.
Kommentaarid: 627 loe/lisa Kasutajad arvavad:  :: 9 :: 6 :: 517
tagasi üles
vaata kasutaja infot saada privaatsõnum
arny
Kreisi kasutaja

liitunud: 08.01.2012



Autoriseeritud ID-kaardiga
sõnum 05.11.2017 20:05:12 vasta tsitaadiga

jajah, loe seda teemat nagu su eelmist korda selles asjas. Toona vist soovitati kah vähem igast programme installida, et elu lihtsam oleks. See igast programmide proovimine tuletab minu kunagist katsetamise aega meelde mis lõppes ka enamjaolt formatiga ja peavaluga. Ei ole kunagi seda peent osa win juures jaganud aga ise olen hakkama saanud sellega, et peale formatit uus win ja siis lasen rahulikult win oma uuendusi teha, näiteks ööseks, ja siis näiteks avast või noh hetkel AVG mõned lihtsad programmid veel nagu vlc, mozilla jne. Pole ühtegi jama ammu olnud. Vahepeal olen muidugi suurest igavusest midagi katsetanud aga kohe saan ka vastu näppe ja lasen asja maha ja lasen av ja glaryutilitiga üle. Saab jälle rahulikult toimetada. Mida vähem näppida seda paremini töötab. Aga see eksperdi palkamine võib aidata kui on raha.
_________________
Kommentaarid: 10 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 9
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga
sõnum 05.11.2017 20:28:47 vasta tsitaadiga

Kaks tõrjevahendit töötavad teineteise vastu. Unchecky on sulle lisanud hosts faili preventatiivseks kaitseks potentsiaalselt kahjuliku sisuga aadressid. Dr Web või mis iganes see ka polnud, loeb välja, et tegemist on end hosts faili istutanud pahalastega just nende veebiaadresside tõttu.
Ära installi kõiksugu tõrjevahendeid valimatult. Eriti neid, mis töötavad reaalajas taustal. Nad hakkavad teineteisele kaikaid kodaratesse loopima ja tulevadki su arvuti ja Windowsi töös kõiksugu anomaaliad ette.
Kommentaarid: 750 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 563
tagasi üles
vaata kasutaja infot saada privaatsõnum
2korda2
HV kasutaja

liitunud: 19.07.2003



Autoriseeritud ID-kaardiga
sõnum 05.11.2017 20:56:10 vasta tsitaadiga

liiv kirjutas:
Dr.WebCurelt programmi kasutab venemaa kaitseministeerium, sellepärast selle valisin.

GRU, FSB ja veel terve posu 3-4-tähelisi akronüüme kummardavad maani.
Kommentaarid: 7 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 7
tagasi üles
vaata kasutaja infot saada privaatsõnum
jeesus188
kodustatud
jeesus188

liitunud: 14.04.2003



Autoriseeritud ID-kaardiga
sõnum 05.11.2017 20:58:47 vasta tsitaadiga

ot:
liiv, kui keegi teine ei julge öelda, siis ma ikka julgen
Kui matsu ei jaga, siis aeg oleks ehk linuxi peale kolida.....sul windozaga alatasa probleeme
Ei ole tuumateadus pisipehme kodukalt asi tirida ja kõik, ei ole vaja 10 erinevat viirustõrjet ja skännerit ja mida iganes veel

_________________
This message was sent from space using stargate
Inimene on troopiline AHV icon_wink.gif Aga kes on naine? Valge on ka inimene !
"Vaese inimese juttu räägid. Kui tundub kallis, siis on see kellelegi teisele mõeldud"
Kommentaarid: 71 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 64
tagasi üles
vaata kasutaja infot saada privaatsõnum
aht0
HV veteran

liitunud: 14.10.2003



Autoriseeritud ID-kaardiga
sõnum 05.11.2017 22:43:23 vasta tsitaadiga

Nod32 on tegelikult asjalik asi. Antiviirusena. Seda "security" värki, sellest hoian eemale peale seda kui proovimise ajal hakkas gateways oleva Suricata peale täiesti segast panema (kah näide sellest kuidas kaks tõrjevahendit omavahel läbi ei saa). Suricata on "sissetungi tõkestamise-tuvastamise" soft. Käib "võrguväravas, s.t isegi mitte samas masinas.

Mingit kahtlasemat faili netist tirides, lasen selle alati läbi virustotal.com lehe, vaatan tulemusi ja siis otsustan.

Linux ei ole sugugi immuunsem malware suhtes. Sellele lihtsalt ehitatakse seda vähem, kuna tegu on marginaalse opsüsteemiga Desktop-masinate mõttes. Mingi 1% kasutajaid.
Ja kui saad nakkuse, pole seda mitte millegagi välja rookida, kui üldse märkadki nakatumist. Overclock jms unusta selle peal suht ära.

Softist, mida Vene kaitseministeerium kasutab, hoiaks eemale. Tähendab et neil on usaldamiseks põhjus - mis on tõenäoliselt totaalne kontroll toimuva üle. Peale seda kui Kaspersky võeti juutide poolt vahele sellega et Vene salateenistused kasutasid Kaspersky tarkvara salajaste dokumentide otsimiseks ülemaailmselt, väga ei kipu sellist softi "mida nemad usaldavad" enam ise usaldama. Nod32 on slovakkide või sloveenide toode (ei viitsi kontrollida kumb), väga ei põe nende nuhkimise tõenäosuse üle.
Kommentaarid: 82 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 71
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga Online
sõnum 05.11.2017 22:48:38 vasta tsitaadiga

vat eks, unchecky paneb jah hulga pahna "localhosti", et nad sinu masinast päringuid ei saaks aga see drweb hakkas selle kallal naakuma, et sinna on kirjeid pandud. moraal: kasutaja paneb ise oma vead masinasse ja iga liigutuse peale on anaal-lüüs vajalik.
_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder küsi akut, klaviatuuri ja laadijat.
Kommentaarid: 1155 loe/lisa Kasutajad arvavad:  :: 4 :: 0 :: 723
tagasi üles
vaata kasutaja infot saada privaatsõnum
Märt.
HV Guru
Märt.

liitunud: 17.01.2004



Autoriseeritud ID-kaardiga
sõnum 06.11.2017 08:33:12 vasta tsitaadiga

liiv, kust pärakust sa selle VLC tirisid? Viimane stabiilne on 2.2.6, faili nimi on konkreetselt lühike: vlc-2.2.6-win64.exe
Ametlik kodukas: https://www.videolan.org/vlc
Mõni ime, et sul masinas igasugu porri on.

_________________
Albert Einstein: "Vaid kaks asja on lõpmatud, universum ja inimlik rumalus, ja selles esimeses pole ma nii kindel."
Kommentaarid: 29 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 23
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004



Autoriseeritud ID-kaardiga
sõnum 06.11.2017 11:32:15 vasta tsitaadiga

Ta otsib Bingiga VLC-d. Mõni ime, et porri saab. Aga muidu Bing näitab küll esimese tulemusena videolan.org lehte.
Muidugi kui selle asemel mingit muud lehte eelistada, siis võib jumal teab mida saada.

_________________
Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.


viimati muutis Dogbert 06.11.2017 11:34:31, muudetud 1 kord
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
Mnator
HV Guru

liitunud: 18.10.2007




sõnum 06.11.2017 11:34:10 vasta tsitaadiga

eks ta vene kaitseministeeriumi kodukalt tõmbas selle oma superversiooni icon_lol.gif icon_cool.gif icon_lol.gif
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004



Autoriseeritud ID-kaardiga
sõnum 06.11.2017 11:36:02 vasta tsitaadiga

Otsetee eff-ess-beesse icon_biggrin.gif
_________________
Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
A.S.
HV Guru

liitunud: 27.10.2003



Autoriseeritud ID-kaardiga
sõnum 06.11.2017 11:41:13 vasta tsitaadiga

Märt. kirjutas:
liiv, kust pärakust sa selle VLC tirisid? Viimane stabiilne on 2.2.6, faili nimi on konkreetselt lühike: vlc-2.2.6-win64.exe

Ilmselt tõmbas https://nightlies.videolan.org/build/win64/ lehelt, nimi vähemalt kattub, baitide arvu ei oska kommenteerida.
https://nightlies.videolan.org/build/win64/vlc-3.0.0-20171015-0501/vlc-3.0.0-20171015-0501-git-win64.exe
 
Kommentaarid: 34 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 34
tagasi üles
vaata kasutaja infot saada privaatsõnum
Mnator
HV Guru

liitunud: 18.10.2007




sõnum 06.11.2017 12:53:48 vasta tsitaadiga

kui alfatesteri elu meeldib, siis võiks endale teadvustada ka esmalt, et kui roosiline see elu on
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
napoleon
Unknown virus
napoleon

liitunud: 08.12.2008



Autoriseeritud ID-kaardiga
sõnum 06.11.2017 17:36:24 vasta tsitaadiga

liiv kirjutas:

NB! Ma tahan tänada kõiki, kes rahulikult mulle seletavad. Pole vaja ironiseerida. See, et ma rauda müün ja olen tõenäoliselt maailmas enim videokaarte testinud inimene, ei õpeta mulle win tööpõhimõtteid. Viirustest olen aru saanud, et kaitse on põhiliselt enda peas ja oskustes (isegi see pole 100%). Seetõttu olen loobunud ka igast ESET Nod32 jms mudrust, mille teated mind eelmine kord segadusse ajasid. Ma olen aru saanud, et erinevate viirusetõrjete valeteateid on nii palju, et tuleb usaldada sisetunnet, enne kui mingi faili avad (vist kõik tõrjetootjad toodavad ise viiruseid juurde, et ostajaid oleks nende tõrjele). Hetkel lihtsalt katsetasin NOD32, kuna mul on aasta lõpuni litsents makstud. Omal ajal, kui siin suure häälega nutmas käisin, keegi ju alguses ei õpetanud, et NOD32 keerab ise WIN updated kinni ja kukub setinguid muutma, niiet võhikule tundub see viirusena.


Aga võibolla võiks neid kes rahulikult seletavad natuke austada ja midagi kõrva taha ka panna. Sul kipuvad samad küsimused/mured pisikeste variatsioonidega iga kuu-kahe tagant korduma, kui esimest korda lugema satuks, siis vist arvaks et lihtsalt trollid.
Kommentaarid: 78 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 60
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 06.11.2017 18:32:26 vasta tsitaadiga

napoleon kirjutas:
liiv kirjutas:

NB! Ma tahan tänada kõiki, kes rahulikult mulle seletavad. Pole vaja ironiseerida. See, et ma rauda müün ja olen tõenäoliselt maailmas enim videokaarte testinud inimene, ei õpeta mulle win tööpõhimõtteid. Viirustest olen aru saanud, et kaitse on põhiliselt enda peas ja oskustes (isegi see pole 100%). Seetõttu olen loobunud ka igast ESET Nod32 jms mudrust, mille teated mind eelmine kord segadusse ajasid. Ma olen aru saanud, et erinevate viirusetõrjete valeteateid on nii palju, et tuleb usaldada sisetunnet, enne kui mingi faili avad (vist kõik tõrjetootjad toodavad ise viiruseid juurde, et ostajaid oleks nende tõrjele). Hetkel lihtsalt katsetasin NOD32, kuna mul on aasta lõpuni litsents makstud. Omal ajal, kui siin suure häälega nutmas käisin, keegi ju alguses ei õpetanud, et NOD32 keerab ise WIN updated kinni ja kukub setinguid muutma, niiet võhikule tundub see viirusena.


Aga võibolla võiks neid kes rahulikult seletavad natuke austada ja midagi kõrva taha ka panna. Sul kipuvad samad küsimused/mured pisikeste variatsioonidega iga kuu-kahe tagant korduma, kui esimest korda lugema satuks, siis vist arvaks et lihtsalt trollid.

Ja kaks viirusetüüpi on täiesti ära unustatud ning mõlemate korral ei tasu isegi mitte unistada sellest, et tavaline Viirusetõrje need kätte saab.
Ning eriti veel siis kui Arvutiomanik unustab sisse lülitada nupu: "Skänni läbi kõik failid." icon_smile.gif
- Ehk siis Skänniversioon mis võib aega võtta tunde, tihti isegi kümneid tunde. icon_cool.gif

Ning need kaks, väga hästi peituvat viirust on siis:
A. Moodsa aja UEFI-viirus, ehk siis viirus mis kirjutab ennast UEFI-sse. Selline tegelane on täiesti olemas, olen ise ka sellisega "kokku põrganud"... icon_smile.gif
B. Ning siis vana hea Boot-viirus mis peidab ennast ketta alguses, Boot-sektoris ning blokeerib igasuguse Boot-sektori ülekirjutamise või laiatarbe vahenditega tehtud Wipe.
-----------------------
Mis aga puutub sellesse eepool kirjeldatud saladuslikku VLC-se, siis see pole mingi viirus.
Lihtsalt arvutiomanik peab oskama õpetada oma Viirusetõrjet, et see Modifitseeritud VLC peale karjuma ei hakkaks.

Näiteks Linuxi-maailmas on see Moderniseeritud VLC-versioon kenasti käigus.
Endal jookseb näiteks Manjaro ning Manjaro VLC on täpselt seesama "paharetiks peetav isend"... icon_biggrin.gif
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
KurjaJuur
HV kasutaja
KurjaJuur

liitunud: 17.07.2007




sõnum 06.11.2017 20:25:11 vasta tsitaadiga

tahanteada kirjutas:

Näiteks Linuxi-maailmas on see Moderniseeritud VLC-versioon kenasti käigus.
Endal jookseb näiteks Manjaro ning Manjaro VLC on täpselt seesama "paharetiks peetav isend"... icon_biggrin.gif


Juttu oli ju sellest, et installis endale VLC nightly buildi. Vast on "Manjaro VLC" ikka mingi stabiilne versioon.

_________________
Steam|Last.fm|
Kommentaarid: 7 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 6
tagasi üles
vaata kasutaja infot saada privaatsõnum
aht0
HV veteran

liitunud: 14.10.2003



Autoriseeritud ID-kaardiga
sõnum 08.11.2017 04:52:22 vasta tsitaadiga

Seal paljukiidet' 'Linuxi-maailmas'..

Tra, kui ma tahaks pahavara levitada... Löö püsti PPA mis pakub ametlikest repodest õige pisut uuemat softi..

Tumbadest kes sealt tõmbama tormaks juba puudust ei tuleks.
Custom repod on ründevektor, mida Linuxi turvalisusest jutlustavad eksperdid endale absoluutselt ei teadvusta. Pahavara eest ei kaitse miski peale usu et äkki repo omanik ikkagi ei taha paha..
Kommentaarid: 82 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 71
tagasi üles
vaata kasutaja infot saada privaatsõnum
jeesus188
kodustatud
jeesus188

liitunud: 14.04.2003



Autoriseeritud ID-kaardiga
sõnum 08.11.2017 09:06:53 vasta tsitaadiga

aht0 kirjutas:
Seal paljukiidet' 'Linuxi-maailmas'..

Tra, kui ma tahaks pahavara levitada... Löö püsti PPA mis pakub ametlikest repodest õige pisut uuemat softi..

Tumbadest kes sealt tõmbama tormaks juba puudust ei tuleks.
Custom repod on ründevektor, mida Linuxi turvalisusest jutlustavad eksperdid endale absoluutselt ei teadvusta. Pahavara eest ei kaitse miski peale usu et äkki repo omanik ikkagi ei taha paha..

Ma ei tea linuxist mida, aga kui winozaga ei saa hakkama juba palju kuid, siis tuleks mingi alternatiivi kasutada.
Minugi poolest võtku mac os icon_smile.gif

_________________
This message was sent from space using stargate
Inimene on troopiline AHV icon_wink.gif Aga kes on naine? Valge on ka inimene !
"Vaese inimese juttu räägid. Kui tundub kallis, siis on see kellelegi teisele mõeldud"
Kommentaarid: 71 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 64
tagasi üles
vaata kasutaja infot saada privaatsõnum
arny
Kreisi kasutaja

liitunud: 08.01.2012



Autoriseeritud ID-kaardiga
sõnum 08.11.2017 09:33:43 vasta tsitaadiga

Ja aga ega liiv ei ole hädas viisustega vaid programmidega mida ta seal koos katsetab ja see teeb jamasid. Pole ju vahet siis mis os kui sa tahad hirmsasti katsetada ja igast programme proovida. Varem või hiljem läheb see torkimise vajadus üle ja siis saab ta ka asjad korda.
_________________
Kommentaarid: 10 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 9
tagasi üles
vaata kasutaja infot saada privaatsõnum
Raisum
HV vaatleja
Raisum

liitunud: 12.02.2011



Autoriseeritud ID-kaardiga
sõnum 08.11.2017 09:53:27 vasta tsitaadiga

Soovitan sul kasutada Tron'i mis on automatiseeritud arvuti puhastamine läbi käsurea.
Kommentaarid: 8 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 7
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004



Autoriseeritud ID-kaardiga
sõnum 08.11.2017 10:05:31 vasta tsitaadiga

aht0 kirjutas:
Seal paljukiidet' 'Linuxi-maailmas'..

Tra, kui ma tahaks pahavara levitada... Löö püsti PPA mis pakub ametlikest repodest õige pisut uuemat softi..

Tumbadest kes sealt tõmbama tormaks juba puudust ei tuleks.
Custom repod on ründevektor, mida Linuxi turvalisusest jutlustavad eksperdid endale absoluutselt ei teadvusta. Pahavara eest ei kaitse miski peale usu et äkki repo omanik ikkagi ei taha paha..

Minu meelest on eksperdid nn lambi-repode eest hoiatanud ammu. Väga ammu. Iseasi, kas neid hoiatusi keegi tähele paneb.
Repo lisamiseks on ikkagi vaja admin õigusi ja admin õigustega tumbal on võimalik Linuxi turvalisusest iga kell mööda minna ja see ära nullida. Ka see peaks nagu teada asi olema. Turvalisus põhineb ikkagi sellel, et admin ei ole idioot. Igasuguses süsteemis, ka Windowsis.

_________________
Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
aht0
HV veteran

liitunud: 14.10.2003



Autoriseeritud ID-kaardiga
sõnum 08.11.2017 12:37:28 vasta tsitaadiga

Dogbert kirjutas:
aht0 kirjutas:
Seal paljukiidet' 'Linuxi-maailmas'..

Tra, kui ma tahaks pahavara levitada... Löö püsti PPA mis pakub ametlikest repodest õige pisut uuemat softi..

Tumbadest kes sealt tõmbama tormaks juba puudust ei tuleks.
Custom repod on ründevektor, mida Linuxi turvalisusest jutlustavad eksperdid endale absoluutselt ei teadvusta. Pahavara eest ei kaitse miski peale usu et äkki repo omanik ikkagi ei taha paha..

Minu meelest on eksperdid nn lambi-repode eest hoiatanud ammu. Väga ammu. Iseasi, kas neid hoiatusi keegi tähele paneb.
Repo lisamiseks on ikkagi vaja admin õigusi ja admin õigustega tumbal on võimalik Linuxi turvalisusest iga kell mööda minna ja see ära nullida. Ka see peaks nagu teada asi olema. Turvalisus põhineb ikkagi sellel, et admin ei ole idioot. Igasuguses süsteemis, ka Windowsis.


Täpselt. Aga probleem on entusiastlike kasutajate äraspidi-loogikas:
"Windows nakatub kergesti, Linux mitte. Ergo, kui mul on Linux - olen kaitstud sõltumata sellest kui ebaturvaliselt ma käitun. Paljas fakt et mu arvutil on Linux, on piisav.".

sõnale "eksperdid" jäid jutumärgid panemata..
Kommentaarid: 82 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 71
tagasi üles
vaata kasutaja infot saada privaatsõnum
napoleon
Unknown virus
napoleon

liitunud: 08.12.2008



Autoriseeritud ID-kaardiga
sõnum 08.11.2017 13:18:16 vasta tsitaadiga

Dogbert kirjutas:
aht0 kirjutas:
Seal paljukiidet' 'Linuxi-maailmas'..

Tra, kui ma tahaks pahavara levitada... Löö püsti PPA mis pakub ametlikest repodest õige pisut uuemat softi..

Tumbadest kes sealt tõmbama tormaks juba puudust ei tuleks.
Custom repod on ründevektor, mida Linuxi turvalisusest jutlustavad eksperdid endale absoluutselt ei teadvusta. Pahavara eest ei kaitse miski peale usu et äkki repo omanik ikkagi ei taha paha..

Minu meelest on eksperdid nn lambi-repode eest hoiatanud ammu. Väga ammu. Iseasi, kas neid hoiatusi keegi tähele paneb.
Repo lisamiseks on ikkagi vaja admin õigusi ja admin õigustega tumbal on võimalik Linuxi turvalisusest iga kell mööda minna ja see ära nullida. Ka see peaks nagu teada asi olema. Turvalisus põhineb ikkagi sellel, et admin ei ole idioot. Igasuguses süsteemis, ka Windowsis.


Selle lambi repo peab kasutaja ise teadlikult seadistama kui just varem mingi pahalane admin õigustes möllama ei pääse. Aga lambi repoga on see teema, et tuleks suhteliselt kiiresti välja kui too pahavara levitab ja pannakse pood kinni. Kuna lambi repo vajab ka füüsilist serverit st. repo ei saa olla uss, millega on äärmiselt keeruline jälgi ajada kust see lahti pääses, siis tõenäoliselt hakatakse ka selle käsi väänama, kes repo üles pani.
Samas windowsi puhul on asi ju veel kehvem. Kui win enda uuendused tulevad kindlast kohast, siis muu tarkvara otsib kasutaja ju ise internetiavarustest üles ja laseb peale. Nagu ka siit teemast näha, võib vahel ka vale asja otsa komistada.
Kommentaarid: 78 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 60
tagasi üles
vaata kasutaja infot saada privaatsõnum
aht0
HV veteran

liitunud: 14.10.2003



Autoriseeritud ID-kaardiga
sõnum 08.11.2017 14:15:18 vasta tsitaadiga

Windowsil on installeritel üsna tihti krüptograafiline allkiri olemas ja enamus kasutajaid üritab hoida mingitki tõrjetarkvara käimas +kehvemal juhul, Windowsil on vähemalt oma Defender. Näiteks seesama VLC. Kui ma ei näe installerit käivitades signatuuri "verified publisher: VideoLAN", mul on juba alust olla ettevaatlik ja seda mitte paigaldada.

Linux. Jah, kasutaja peab custom repod ise seadistama. Ja kasutaja pahatihti seda tuimalt ka teeb, liimile võtmiseks piisab sellest et kuskil repos x on tarkvara mis on .1 versiooni võrra uuem. Sest kommuuni mentaliteet on tervikuna seda toetav - Uuem on alati parem, vanem on halb puhtalt sellep. et on vanem. Hack away. Toimivast tõrjetarkvarast võid unistada.
Kommentaarid: 82 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 71
tagasi üles
vaata kasutaja infot saada privaatsõnum
liiv
HV Guru
liiv

liitunud: 21.11.2009



Autoriseeritud ID-kaardiga
sõnum 11.11.2017 03:55:42 vasta tsitaadiga

Spoiler Spoiler Spoiler

Kallid foorumikaaslased. Ma tegin juba eelmisest teemast omad järeldused. Pärast eelmist teemat ma ei kasutanud ühtegi teist viiruse või malware tõrjet, peale WIN10 enda "defenderi". Ainuke mis jäi oli Unchecki (sest see pole viirusõrje). Ehki Malwarebytes ja ESET NOD32 on mul ametlikult ostetud mitmeks aastaks.

Kusjuures Uncheky hakkas röökima, kui Irwanwiew pilditöötluse arvutisse installisin. Unchecky keelas installi ajal, et ei mingil juhul seda panna ja tunnistan ausalt: mina lasksin läbi. Hiljem näitas Unchecky juba viga süsteemis ja ütles, et Irfanwiew installis oli miski viga (veateade oli vigane install)

Dr Webi võtsin nimelt kasutuse peale enda WIN10 uuendamise anomaaliaid. Ma ei saanud aru, mis asi keerab kinni minu WIN10 uuendused jms, ning mille WIN10 ise oskas kohati ise ära parandada. Ma sain aru, et need on parandatud vead (issues). Tõin need info mõttes uuesti välja, kui sain aru et "olen kuses". OP sys oli juba vigane.
Just nimelt sellepärast, et interneist lugesin: vene föderatsiooni kaitseministeerium kasutab. Ma nimel tahtsin näha, kas see oskab midagi öelda. Peale seda laskin peale uuesti ESET NOD32 (kuna selle programmi 2 aastane litsent kehtib mul selle aasta lõpuni).
Ärge muretsege, ei ole mul vene sõjaväeluure GRU jms vastu suuremat usaldust kui teil. Tahtsin lihtsalt näha, mida on "neil" öelda. Nagu näete, siis veateated on täiesti erinevad (mis ajas mind lõplikult segadusse).
Peale seda tulin siia tagasi ja tõmmasin sarnase vana teema üles. Igatahes ma saan järjekindlalt kuskilt vana "basa" tagasi ja ma ei sa aru, mis see on. Ma tahangi foorumi õpetuste abiga õppida seda viga kontollima (muidu jäängi siia klouniks WIN reinstalle tegema)
Minu "Linuxi sõbrad" pehmeltöelda lihtsalt muigavad.

Minu sõber, kelle käive Norra firmaga on üle €50 milli, ütles et ta on suvalise manusega viiruse saanud, ehki tema on kuradima pedante. Lihtsalt tuleb nii palju arveid ja teateid, et ühes on viirus sees, mis murrab süsteemist läbi. Tema juba oma tööarvutiga ei luba luksust, et youtubes kolada või torrenteid tõmmata. Ometi ta ta kinnitas, et tal tuleb ka vahel mingit "jörri" läbi ja vajab clean intalli. Ma usaldan teda. Ta küll pole kodus eriti windowsis. Siiski tal on omad head teadmised ja vaist. Mäletan kuidas 15 aastat tagasi rääkis, et: kuule norrakad pakuvad €64 000 neto kuupalk. Mis sina arvad? Ma luksusin ja ütlesin, loomulikult, et tee 10 aastane leping. Ta ütles mulle järgmine päev: Mõtlesin järele, ega ma mingi odav lits ei ole, kes "neelab sondi kolme soti eest", tehku parem pakkumine (see oli siiski sügav eesti krooni aeg ja jutt oli eurodest)




Spoiler Spoiler Spoiler


Millegipärast kahtlustan sama. Kuidas seda kontrollida? Mul on seal tohutud anomaaliad, millest ei ole julgenud siin rääkida, kuna ei pidanud neid vigu tähtsaks.
BIOS ülekirjutamist olen juba teinud
Kommentaarid: 627 loe/lisa Kasutajad arvavad:  :: 9 :: 6 :: 517
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  viirus tuleb tagasi ja lahti ei saa mine lehele 1, 2  järgmine
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.