Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
autor |
|
reitz90
HV kasutaja
liitunud: 23.07.2004
|
08.10.2004 16:26:56
sasser.worm |
|
|
siin on küll mitmeid teemasi olnud selle viiruse kohta, kuid nende programmidega mis seal pakuti ei saanud lahti sasserist. olen juba üle 5 programmi kasutanud, kuid ei ole ikka lahti saanud. palun aidake kuidas saaks lahti W32.sasser.worm viirusest? mõni programm ei leia üldse midagi teised teevad kohe restardi kui sasser avastatakse. viirusetõrjetaga ka ei saa scannida , sest teeb restardi
|
|
Kommentaarid: 3 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
3 |
|
tagasi üles |
|
 |
MarkoV
HV kasutaja
liitunud: 16.07.2004
|
|
Kommentaarid: 31 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
31 |
|
tagasi üles |
|
 |
allakas
HV kasutaja

liitunud: 31.01.2003
|
08.10.2004 16:33:24
|
|
|
sa enne eemaldama hakkamist ikka vajaliku patchi (http://www.microsoft.com/technet/security/bulletin/MS04-011.mspx) oled peale lasknud? Muidu pole asjast kasu ja sa saad ta kohe uuesti.
Ise kasutasin eemaldamisel Symantec'i (http://securityresponse.symantec.com/avcenter/venc/data/w32.sasser.worm.html) vahendeid ja õpetusi
_________________ ...ich weiss von nix! |
|
Kommentaarid: 2 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
2 |
|
tagasi üles |
|
 |
fucidin acid
HV kasutaja

liitunud: 13.11.2001
|
08.10.2004 16:37:31
|
|
|
mehed! te ei usu aga mu yks arvutitest mac g3-l on os9 pial ja pole veel umbes 4 aasta jooksul viiruseid tulnud.
_________________ tegelen iphone, ipad remondiga
iphone kasutajad grupp https://www.facebook.com/groups/iphonekasutajad/ |
|
Kommentaarid: 7 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
6 |
|
tagasi üles |
|
 |
t-force
Kreisi kasutaja
liitunud: 31.07.2004
|
|
Kommentaarid: 27 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
08.10.2004 17:31:08
|
|
|
fucidin acid kirjutas: |
mehed! te ei usu aga mu yks arvutitest mac g3-l on os9 pial ja pole veel umbes 4 aasta jooksul viiruseid tulnud.  |
Mul masin 486 ja MS-DOS 6.22 peal ja pole 7 aasta jooksul kah ühtegi viirust tulnud. Hah!
Ehk teisisõnu: pole see sul mingi näitaja
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
t-force
Kreisi kasutaja
liitunud: 31.07.2004
|
08.10.2004 17:55:40
|
|
|
HacaX kirjutas: |
fucidin acid kirjutas: |
mehed! te ei usu aga mu yks arvutitest mac g3-l on os9 pial ja pole veel umbes 4 aasta jooksul viiruseid tulnud.  |
Mul masin 486 ja MS-DOS 6.22 peal ja pole 7 aasta jooksul kah ühtegi viirust tulnud. Hah!
Ehk teisisõnu: pole see sul mingi näitaja |
jah...ilmselt sa pole IE kasutaja?
|
|
Kommentaarid: 27 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
08.10.2004 18:11:28
|
|
|
Selle masinaga? Ei... a mispidi IE ja Sasser seotud on? Mainin ära kah, et Maci peal on IE täiesti olemas
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
t-force
Kreisi kasutaja
liitunud: 31.07.2004
|
08.10.2004 18:15:11
|
|
|
HacaX kirjutas: |
Selle masinaga? Ei... a mispidi IE ja Sasser seotud on? Mainin ära kah, et Maci peal on IE täiesti olemas  |
IE ja sasser mitte aga IE ja igasugu muud sarnased pahad asjad ikka küll
|
|
Kommentaarid: 27 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
reitz90
HV kasutaja
liitunud: 23.07.2004
|
08.10.2004 18:31:41
|
|
|
ei aidanud see ütleb lihtsalt et ei leia. patch olemas. ehk on see mingi teine viirus millel on sama efekt?
|
|
Kommentaarid: 3 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
3 |
|
tagasi üles |
|
 |
tahanteada
Lõuapoolik

liitunud: 04.04.2003
|
08.10.2004 18:39:11
|
|
|
A kas Safe Modes proovisid tõrjuda - selles lähevad tööle nii AntiVir kui Norton näiteks
|
|
Kommentaarid: 284 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
11 :: |
211 |
|
tagasi üles |
|
 |
felix
HV vaatleja

liitunud: 19.07.2003
|
|
tagasi üles |
|
 |
reitz90
HV kasutaja
liitunud: 23.07.2004
|
08.10.2004 19:01:16
|
|
|
neid kahjte viimast varianti olen ka proovinud, kuid tulemusteta
|
|
Kommentaarid: 3 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
3 |
|
tagasi üles |
|
 |
tahanteada
Lõuapoolik

liitunud: 04.04.2003
|
08.10.2004 19:05:48
|
|
|
Oletus:
A kas enne tõrjumist masina Adawarega ning SpyBot-iga ka ära puhastasid - kui ei, siis see Spy istub Sul masinas ja tekitab sama olukorra uuesti.
Ja adaware ning spybot samuti Safe modes tööle!
|
|
Kommentaarid: 284 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
11 :: |
211 |
|
tagasi üles |
|
 |
felix
HV vaatleja

liitunud: 19.07.2003
|
08.10.2004 19:10:25
|
|
|
www.ravantivirus.com <-online scan
kui asukoha ära näitab siis käsitsi kallale(xp puhul enne system restore kinni keerata)
|
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
08.10.2004 19:10:38
|
|
|
Ermm... sa võiks selgitada, kustkohast sa üldse võtad, et sul Sasser masinas. Millised AVd täpselt asja leiavad? Kas on täiesti välistatud võimalus, et viga on nendepoolne ja mingit ussi ei olegi?
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
t-force
Kreisi kasutaja
liitunud: 31.07.2004
|
08.10.2004 19:12:27
|
|
|
HacaX kirjutas: |
Ermm... sa võiks selgitada, kustkohast sa üldse võtad, et sul Sasser masinas. Millised AVd täpselt asja leiavad? Kas on täiesti välistatud võimalus, et viga on nendepoolne ja mingit ussi ei olegi? |
mulle hakkab kah sam tunduma juba, või siis on tegemist mõne muu ussiga...
|
|
Kommentaarid: 27 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
tahanteada
Lõuapoolik

liitunud: 04.04.2003
|
08.10.2004 19:19:34
|
|
|
Tegelt asi lihtne - kui Spy-d ära ei tapa, tirib ta sellesama viiruse kohe läbi neti tagasi või taastab peidetud Temp-failidest. Nii, et kas kõik peidetud temp-id on ära kustutatud
Ja selliselt tüütult käituvaid nutikaid "elukaid" on veel - ise paaril viimasel kuul juba mitmega maadelnud - näiliselt puhas, aga hetk hiljem ületesti tehes taas tagasi
|
|
Kommentaarid: 284 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
11 :: |
211 |
|
tagasi üles |
|
 |
reitz90
HV kasutaja
liitunud: 23.07.2004
|
08.10.2004 19:20:44
|
|
|
HacaX kirjutas: |
Ermm... sa võiks selgitada, kustkohast sa üldse võtad, et sul Sasser masinas. Millised AVd täpselt asja leiavad? Kas on täiesti välistatud võimalus, et viga on nendepoolne ja mingit ussi ei olegi? |
tuli ette, et mul on natuke aega programmid sulgeda ja siis teeb restardi ( ei jõudnud vaadata kui kaua aega andis, sest ei märkanud varem toda) ja siis kui tahan viirusetõrjega scannida(ükskõik millisega) teeb restardi kui leiab viiruse. kõik tundemärgid näitavad et on sasser, kuid see pole ka välistatud, et on mingi muu viirus.
|
|
Kommentaarid: 3 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
3 |
|
tagasi üles |
|
 |
tahanteada
Lõuapoolik

liitunud: 04.04.2003
|
08.10.2004 19:24:40
|
|
|
A kas selle paha proge (mõni musa või piltide tirjija nt.) ka välja viskasid, millega Sa ta masinasse tirisid - kui ei, siis Sa ei saagi temast ju lahti 8)
|
|
Kommentaarid: 284 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
11 :: |
211 |
|
tagasi üles |
|
 |
reitz90
HV kasutaja
liitunud: 23.07.2004
|
08.10.2004 19:26:43
|
|
|
tahanteada kirjutas: |
A kas selle paha proge (mõni musa või piltide tirjija nt.) ka välja viskasid, millega Sa ta masinasse tirisid - kui ei, siis Sa ei saagi temast ju lahti 8) |
ma ei tea millega/kust ta tuli
|
|
Kommentaarid: 3 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
3 |
|
tagasi üles |
|
 |
tahanteada
Lõuapoolik

liitunud: 04.04.2003
|
|
Kommentaarid: 284 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
11 :: |
211 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
08.10.2004 19:35:20
|
|
|
Kindel, et need kaks üleüldse leiavad seda tegelast? Minu mäletamist mööda Ad-aware mingil arusaamatul põhjusel mingit ussi isegi tundis, aga kas see just sasser oli...
Kõige lihtsam: võtad Task Manageri lahti ja tapad kõik protsessid maha mille otstarbekuses sa 100% kindel ei ole. Siis käid startupist üle (see küll eeldab, et tegu on tõesti ussi ja mitte viirusega, kuna viimane võib sul legaalsete potsesside/progede küljes kõõluda)...
Muidu kas ma saan õieti aru, et tuleb see "1 minut kuni restardini" aken ette? Kui jah, siis kas mitte ka MSBlat seda genereerinud? (äkki see ka põhjuseks, miks Sasseritapjad asja ei leia). Sa ütled, et AVd leiavad viiruse ja siis teevad alglaadimise... nii et pahalase nime näitavad nad siis ikkagi ära või? Või teevad nad suvalisel hetkel restardi ja lihtsalt *eeldad* et nad kurjami leidsid?
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
reitz90
HV kasutaja
liitunud: 23.07.2004
|
08.10.2004 19:47:48
|
|
|
spy-botiga teen ikka üpris tihti scanni aga kui ma hakkan ad-awarega scannima siis scannib natuka aega ja viskab sinisel taustal valge kirja ette(täisekraanil). ütleb midagi, et kontrolli kas sa oled uusi programmi lisanud ja kui see error on tulnud sul esimest korda siis tee restart. kuid see tuli mul koguaeg kui proovisin scannida.muud ei jäänud üle kui vajutada restardi nuppu.
ma helistan sõbrale ja lasen formati teha. ei viitsi enam jamada
|
|
Kommentaarid: 3 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
3 |
|
tagasi üles |
|
 |
tahanteada
Lõuapoolik

liitunud: 04.04.2003
|
08.10.2004 19:50:43
|
|
|
See, et Nortonile restart tehakse, näitab, et viirus on aktiivne ja ei lase end rünnata s.t. tunneb Nortoni ära, muud ei midagi. Sel juhul üks - ja kõige keerulisem võimalus - nõuab DOS-i tundmist.
Tuleb panna kirja kataloogid millest viirus leitakse - tavaliselt Temp-kataloogid. Edasi restart - DOS-promptis tööle ja ise üles otsida need PEIDETUD TEMP KATALOOGID VÕI FALID ja need ÄRA KUSTUTADA.
Või siis Nortoni korral kasutada varianti kus kontroll käivitatakse CD-lt või flopidelt
|
|
Kommentaarid: 284 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
11 :: |
211 |
|
tagasi üles |
|
 |
|