Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  Palun abi! märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele 1, 2  järgmine
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
janek73
HV kasutaja


liitunud: 11.08.2003




sõnum 13.04.2004 21:39:27 Palun abi! vasta tsitaadiga

Lugu järgmine, avastasin aktiivsete programmide ribalt ühe "tühik"ikooni, millel nimi on 192.168.8.109. Kinni panna ei anna, kustutada ei saa, ära ei kao. Ei tea kas jälle mingi viiruseroju? Scanni tegin NA 2004ga, trendmicroga av-ga, need viirust ei leidnud. Kui msconfig-ist startup-ist vaatasin siis seal samuti üks tühi riba...võtsin maha safemode-is, kuid miski ei muutunud. Süsteem restore-i ka teha ei lase, kuna puuduvad eelmised check pointid ja ka eelmist kuud ei lase vaadata...
Kas keegi oskab ses küsimuses aidata, mida raipega veel teha?

Tänud
Kommentaarid: 22 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 13.04.2004 23:15:35 vasta tsitaadiga

Tegu peaks olema sisevõrgu IPga.
Üks mõte oleks mõne progega uurida mis mälus istuvad asjad kettal olevatega seostab (ehk siis ütleb otse mis fail see on mis end mällu laeb (näiteks CodeStuff Starter)). Muidu ega juhtumisi tegu mõne "your IP" progega ei ole, mis *peabki* sinu IPd näitama?

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
janek73
HV kasutaja


liitunud: 11.08.2003




sõnum 13.04.2004 23:24:07 vasta tsitaadiga

Jah sul võib õigus olla, see on minu IP, vahetasin äsja interneti teenuse pakkujat - enne oli starman, nüüd dataref. Olin reisil ja eile kui tagasi tulin, avastasin selle arvutilt. Ei tea kas nemad siis panid "selle" mulle arvutisse? OOt, aga kas ta siis peabki seal olema, või on vaja see kuidagi ära saada?
Kommentaarid: 22 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 13.04.2004 23:29:57 vasta tsitaadiga

Mõtlen ikka veel, et võiksid tirida CodeStuff Starter või midagi analoogset ja vaadata mis asi see täpselt on mis sul seal ribal istub (eeldan, et see see riba, kus Start nupp peal on).
Muidu kui asjal paremat hiirenuppu klõpsida, siis menüüd ei avane ja sealt Minimize ei saa valida? Kui saab siis võiks proovida, äkki aitab.
Võib muidu arvata, et asi mingi kahjulik jubin ei ole... aga 100% kindel ei saa olla.

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
janek73
HV kasutaja


liitunud: 11.08.2003




sõnum 13.04.2004 23:41:29 vasta tsitaadiga

Vaatasin selle su antud progega üle, aga ei oskagi leida või öelda mis ta on. Ma save-isin muidu selle Starteri kontrolli ära aga kuda ma saan seda sulle näidata, saan siia kuidagi sisestada aga kuidas, kas img, või url, või saadan maili kuhugi...?

Aitäh vaeva eest
Kommentaarid: 22 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum
janek73
HV kasutaja


liitunud: 11.08.2003




sõnum 13.04.2004 23:43:03 vasta tsitaadiga

parema hiire klõpsu peale viskab ainult mõned tühjad read ja kui desktopile tirin, siis tuleb ainult tibatilluke kujutis, mida ei saa avada
Kommentaarid: 22 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 13.04.2004 23:52:15 vasta tsitaadiga

Kõikse parem oleks kuskile üles lükata ja siiasamasse URL panna. Muidu Processes leht ei näita seda asja?
_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
janek73
HV kasutaja


liitunud: 11.08.2003




sõnum 14.04.2004 00:09:05 vasta tsitaadiga

ma ei tea kuhu saaks üless panna, mul endal pole kodukat...?
Kommentaarid: 22 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 14.04.2004 00:19:50 vasta tsitaadiga

Tee Zone'i või Hoti ajutine konto ja lükka näiteks sinna...
_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Harley
Piiratud kasutaja

liitunud: 25.12.2003




sõnum 14.04.2004 00:23:12 vasta tsitaadiga

https://foorum.hinnavaatlus.ee/viewtopic.php?t=92541&highlight= tapselt sama jama mul oli... ja lahendasin
https://foorum.hinnavaatlus.ee/viewtopic.php?forum=10&topic=93536#902711 loe seda ka....
Kommentaarid: 109 loe/lisa Kasutajad arvavad:  :: 0 :: 4 :: 94
tagasi üles
vaata kasutaja infot saada privaatsõnum
Margus
HV pensionär
Margus

liitunud: 06.04.2002



Autoriseeritud ID-kaardiga

sõnum 14.04.2004 00:41:30 vasta tsitaadiga

,Võta lahti run- msconfig-services-peida mikisofti protsesssid ära ja siis leiad selle pasa üles.(REMOTE ADMINISTRATOR SERVICE.Vist oli system 32 kaustas hidden fail.see kustuta ära
Kommentaarid: 90 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 87
tagasi üles
vaata kasutaja infot saada privaatsõnum
janek73
HV kasutaja


liitunud: 11.08.2003




sõnum 14.04.2004 00:58:05 vasta tsitaadiga

leidsin selle "rasautou" file win32 kaustast kas see ongi see raibe, mille kustutan?
Kommentaarid: 22 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum
janek73
HV kasutaja


liitunud: 11.08.2003




sõnum 14.04.2004 01:05:46 vasta tsitaadiga

REMOTE ADMINISTRATOR SERVICE on jah olemas, kuid mis nimeline file see win32 kaustas on, neid remote accsess file on mitmeid aga milline, mis nimeline neist nüüd see viirus on?
Kommentaarid: 22 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum
janek73
HV kasutaja


liitunud: 11.08.2003




sõnum 14.04.2004 01:12:29 vasta tsitaadiga

leidsin 7 hidden file, type MANIFEST, kui ütlesid, et on hidden file, kas siis need on nüüd viirused, mis tuleks kustutada?
Kommentaarid: 22 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 14.04.2004 01:19:53 vasta tsitaadiga

Ajaksin jälle oma joru: vaata mis Starter sulle ütleb (kui ei näita ühtegi vastavat asja, siis pane Configuration=>Options=>Miscellaneous=>"Show Expert-only items" ette linnuke).
_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
janek73
HV kasutaja


liitunud: 11.08.2003




sõnum 14.04.2004 01:30:02 vasta tsitaadiga

Starteris võibolla ainuke kahtlane paistab sellisenimetusega C:\WINDOWS\System32\98357790.exe, file
Ilma ikoonita on veel see C:\WINDOWS\system32\myfastupdate.exe ja
WebCamRT.exe, muud kahtlast nagu ei leia
Kommentaarid: 22 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 14.04.2004 01:43:40 vasta tsitaadiga

Tapa 2 esimest maha, viimane peaks olema Logitechi veebikaamera jubin (kui sul üldse on kaamera, samas ei ole too asja toimimiseks tegelikult vajalik).
Kui tühi ikoon ära kaob siis tead, mida maha lasta.
Muidu Pest Patrol mainib veel üht faili mis asjaga seotud. Vahest oleks tõeste kõikse parem lasta tööle uuendatud Ad-aware/SpyBot.

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
janek73
HV kasutaja


liitunud: 11.08.2003




sõnum 14.04.2004 01:53:10 vasta tsitaadiga

killisin need kaks ära, peale sinu juhtnööre leidsin veel selle ilma ikoonita "rundll32 shell32,Control_RunDLL sysdm.cpl"
mis sellega teha?
Kommentaarid: 22 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum
janek73
HV kasutaja


liitunud: 11.08.2003




sõnum 14.04.2004 01:54:02 vasta tsitaadiga

nimi oli tal VmApplet
Kommentaarid: 22 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 14.04.2004 01:59:58 vasta tsitaadiga

See peaks olema System ikoon Control Panelis. Endal kah läheb selline asi käima. Ise pole seda veel disablenud, aga kui tahtmist on võid ju proovida
_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
janek73
HV kasutaja


liitunud: 11.08.2003




sõnum 14.04.2004 02:01:58 vasta tsitaadiga

ok tänud egas midagi hakkan siis spybotiga nüüd küürima vaatame kas saan akkama icon_rolleyes.gif
Kommentaarid: 22 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum
janek73
HV kasutaja


liitunud: 11.08.2003




sõnum 14.04.2004 02:12:02 vasta tsitaadiga

ma nüüd tegin restardi ja võtsin linnukuse eest REMOTE ADMINISTRATOR SERVICE servisel, aga ega ta vist kustutatud ikka ei ole???
Kommentaarid: 22 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 14.04.2004 02:14:55 vasta tsitaadiga

Ei, asi ise on ikka veel alles, lihtsalt deaktiveeritud. Nüüd pead faili enda ära kustutama (tegelikult *ei pea*, aga parem oleks).
See ongi põhjus, miks nuhitapjaid on mõttekam kasutada kui käsitsi häkkida: nood teevad tipp-topp kõik ühe korraga ära.

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
janek73
HV kasutaja


liitunud: 11.08.2003




sõnum 14.04.2004 02:16:40 vasta tsitaadiga

kustkohast ma selle faili nüüd ära kustutan?
Kommentaarid: 22 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum
janek73
HV kasutaja


liitunud: 11.08.2003




sõnum 14.04.2004 02:17:36 vasta tsitaadiga

kas spybotiga, panin ta praegu otsima
Kommentaarid: 22 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  Palun abi! mine lehele 1, 2  järgmine
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.