Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
janek73
HV kasutaja

liitunud: 11.08.2003
|
13.04.2004 21:39:27
Palun abi! |
|
|
Lugu järgmine, avastasin aktiivsete programmide ribalt ühe "tühik"ikooni, millel nimi on 192.168.8.109. Kinni panna ei anna, kustutada ei saa, ära ei kao. Ei tea kas jälle mingi viiruseroju? Scanni tegin NA 2004ga, trendmicroga av-ga, need viirust ei leidnud. Kui msconfig-ist startup-ist vaatasin siis seal samuti üks tühi riba...võtsin maha safemode-is, kuid miski ei muutunud. Süsteem restore-i ka teha ei lase, kuna puuduvad eelmised check pointid ja ka eelmist kuud ei lase vaadata...
Kas keegi oskab ses küsimuses aidata, mida raipega veel teha?
Tänud
|
|
Kommentaarid: 22 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
13.04.2004 23:15:35
|
|
|
Tegu peaks olema sisevõrgu IPga.
Üks mõte oleks mõne progega uurida mis mälus istuvad asjad kettal olevatega seostab (ehk siis ütleb otse mis fail see on mis end mällu laeb (näiteks CodeStuff Starter)). Muidu ega juhtumisi tegu mõne "your IP" progega ei ole, mis *peabki* sinu IPd näitama?
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
janek73
HV kasutaja

liitunud: 11.08.2003
|
13.04.2004 23:24:07
|
|
|
Jah sul võib õigus olla, see on minu IP, vahetasin äsja interneti teenuse pakkujat - enne oli starman, nüüd dataref. Olin reisil ja eile kui tagasi tulin, avastasin selle arvutilt. Ei tea kas nemad siis panid "selle" mulle arvutisse? OOt, aga kas ta siis peabki seal olema, või on vaja see kuidagi ära saada?
|
|
Kommentaarid: 22 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
13.04.2004 23:29:57
|
|
|
Mõtlen ikka veel, et võiksid tirida CodeStuff Starter või midagi analoogset ja vaadata mis asi see täpselt on mis sul seal ribal istub (eeldan, et see see riba, kus Start nupp peal on).
Muidu kui asjal paremat hiirenuppu klõpsida, siis menüüd ei avane ja sealt Minimize ei saa valida? Kui saab siis võiks proovida, äkki aitab.
Võib muidu arvata, et asi mingi kahjulik jubin ei ole... aga 100% kindel ei saa olla.
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
janek73
HV kasutaja

liitunud: 11.08.2003
|
13.04.2004 23:41:29
|
|
|
Vaatasin selle su antud progega üle, aga ei oskagi leida või öelda mis ta on. Ma save-isin muidu selle Starteri kontrolli ära aga kuda ma saan seda sulle näidata, saan siia kuidagi sisestada aga kuidas, kas img, või url, või saadan maili kuhugi...?
Aitäh vaeva eest
|
|
Kommentaarid: 22 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
janek73
HV kasutaja

liitunud: 11.08.2003
|
13.04.2004 23:43:03
|
|
|
parema hiire klõpsu peale viskab ainult mõned tühjad read ja kui desktopile tirin, siis tuleb ainult tibatilluke kujutis, mida ei saa avada
|
|
Kommentaarid: 22 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
13.04.2004 23:52:15
|
|
|
Kõikse parem oleks kuskile üles lükata ja siiasamasse URL panna. Muidu Processes leht ei näita seda asja?
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
janek73
HV kasutaja

liitunud: 11.08.2003
|
14.04.2004 00:09:05
|
|
|
ma ei tea kuhu saaks üless panna, mul endal pole kodukat...?
|
|
Kommentaarid: 22 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
14.04.2004 00:19:50
|
|
|
Tee Zone'i või Hoti ajutine konto ja lükka näiteks sinna...
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
Harley
Piiratud kasutaja
liitunud: 25.12.2003
|
|
Kommentaarid: 109 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
4 :: |
94 |
|
tagasi üles |
|
 |
Margus
HV pensionär

liitunud: 06.04.2002
|
14.04.2004 00:41:30
|
|
|
,Võta lahti run- msconfig-services-peida mikisofti protsesssid ära ja siis leiad selle pasa üles.(REMOTE ADMINISTRATOR SERVICE.Vist oli system 32 kaustas hidden fail.see kustuta ära
|
|
Kommentaarid: 90 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
87 |
|
tagasi üles |
|
 |
janek73
HV kasutaja

liitunud: 11.08.2003
|
14.04.2004 00:58:05
|
|
|
leidsin selle "rasautou" file win32 kaustast kas see ongi see raibe, mille kustutan?
|
|
Kommentaarid: 22 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
janek73
HV kasutaja

liitunud: 11.08.2003
|
14.04.2004 01:05:46
|
|
|
REMOTE ADMINISTRATOR SERVICE on jah olemas, kuid mis nimeline file see win32 kaustas on, neid remote accsess file on mitmeid aga milline, mis nimeline neist nüüd see viirus on?
|
|
Kommentaarid: 22 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
janek73
HV kasutaja

liitunud: 11.08.2003
|
14.04.2004 01:12:29
|
|
|
leidsin 7 hidden file, type MANIFEST, kui ütlesid, et on hidden file, kas siis need on nüüd viirused, mis tuleks kustutada?
|
|
Kommentaarid: 22 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
14.04.2004 01:19:53
|
|
|
Ajaksin jälle oma joru: vaata mis Starter sulle ütleb (kui ei näita ühtegi vastavat asja, siis pane Configuration=>Options=>Miscellaneous=>"Show Expert-only items" ette linnuke).
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
janek73
HV kasutaja

liitunud: 11.08.2003
|
14.04.2004 01:30:02
|
|
|
Starteris võibolla ainuke kahtlane paistab sellisenimetusega C:\WINDOWS\System32\98357790.exe, file
Ilma ikoonita on veel see C:\WINDOWS\system32\myfastupdate.exe ja
WebCamRT.exe, muud kahtlast nagu ei leia
|
|
Kommentaarid: 22 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
14.04.2004 01:43:40
|
|
|
Tapa 2 esimest maha, viimane peaks olema Logitechi veebikaamera jubin (kui sul üldse on kaamera, samas ei ole too asja toimimiseks tegelikult vajalik).
Kui tühi ikoon ära kaob siis tead, mida maha lasta.
Muidu Pest Patrol mainib veel üht faili mis asjaga seotud. Vahest oleks tõeste kõikse parem lasta tööle uuendatud Ad-aware/SpyBot.
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
janek73
HV kasutaja

liitunud: 11.08.2003
|
14.04.2004 01:53:10
|
|
|
killisin need kaks ära, peale sinu juhtnööre leidsin veel selle ilma ikoonita "rundll32 shell32,Control_RunDLL sysdm.cpl"
mis sellega teha?
|
|
Kommentaarid: 22 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
janek73
HV kasutaja

liitunud: 11.08.2003
|
14.04.2004 01:54:02
|
|
|
nimi oli tal VmApplet
|
|
Kommentaarid: 22 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
14.04.2004 01:59:58
|
|
|
See peaks olema System ikoon Control Panelis. Endal kah läheb selline asi käima. Ise pole seda veel disablenud, aga kui tahtmist on võid ju proovida
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
janek73
HV kasutaja

liitunud: 11.08.2003
|
14.04.2004 02:01:58
|
|
|
ok tänud egas midagi hakkan siis spybotiga nüüd küürima vaatame kas saan akkama
|
|
Kommentaarid: 22 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
janek73
HV kasutaja

liitunud: 11.08.2003
|
14.04.2004 02:12:02
|
|
|
ma nüüd tegin restardi ja võtsin linnukuse eest REMOTE ADMINISTRATOR SERVICE servisel, aga ega ta vist kustutatud ikka ei ole???
|
|
Kommentaarid: 22 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
14.04.2004 02:14:55
|
|
|
Ei, asi ise on ikka veel alles, lihtsalt deaktiveeritud. Nüüd pead faili enda ära kustutama (tegelikult *ei pea*, aga parem oleks).
See ongi põhjus, miks nuhitapjaid on mõttekam kasutada kui käsitsi häkkida: nood teevad tipp-topp kõik ühe korraga ära.
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
janek73
HV kasutaja

liitunud: 11.08.2003
|
14.04.2004 02:16:40
|
|
|
kustkohast ma selle faili nüüd ära kustutan?
|
|
Kommentaarid: 22 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
janek73
HV kasutaja

liitunud: 11.08.2003
|
14.04.2004 02:17:36
|
|
|
kas spybotiga, panin ta praegu otsima
|
|
Kommentaarid: 22 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
|