Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  malicious worm märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele 1, 2  järgmine
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale. Teata moderaatorile
otsing:  
Tuhkur
HV veteran
Tuhkur

liitunud: 16.07.2002




sõnum 30.12.2002 12:56:18 malicious worm vasta tsitaadiga

kuidas sellest lahti saada? esialgu ilma format'ita?
norton kukkus karjuma siin...võtsin korra nortoni maha..lasin uuesti peale...nüüd ütleb
Some Symantec product settings have been changed by an unauthorized program. This can indicate that an attacker or a virus id attempting to disable your protection.
...jutt jumala selge...edasi tahab et ma restardi teeks a siis pannakse setingud uuesti paika...aga kui restart tehtud siis on uuesti sama kast ees...mõtlesin, et tiriks mingi muu tõrje endale...või on kellelgi mõni parem variant pakkuda?


windowsi registrit ei lase ka lahti võtta...st tuleb lahti ja läheb kinni tagasi...
Kommentaarid: 10 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 8
tagasi üles
vaata kasutaja infot saada privaatsõnum
catman
HV kasutaja
catman

liitunud: 05.11.2001




sõnum 30.12.2002 13:32:22 vasta tsitaadiga

Üks variant on see, et lased läbi kohaliku võrgu mingil masinal endale viirusetõrje teha. Teine variant on võtta oma kõvaketas ja teise arvutisse pista, ning siis viirusetõrje peale lasta.

Ise puutusin kokku sellise viirusega, mis iga minu lahtivõetud programmi kinni pani ja ära kustutas.

_________________
Enne ärritumist pidage nõu oma perearstiga!
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Spott
HV Guru
Spott

liitunud: 08.10.2002




sõnum 30.12.2002 13:38:26 vasta tsitaadiga

Safe modes oled proovinud?
Kas AV tugi ei oska midagi soovitada. Näiteks vastavat repair programmi. Mille eest sa maksad?

_________________
Kingitused internetist - NetiKink - tellige endale näiteks HV avatariga ja kasutajanimega tass, t-särk või mõni muu huvitav kingitus sünnipäevaks või muuks tähtpäevaks.
Kommentaarid: 162 loe/lisa Kasutajad arvavad:  :: 6 :: 0 :: 134
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
carramba
läburaator
läburaator
carramba

liitunud: 06.03.2002




sõnum 30.12.2002 13:48:40 vasta tsitaadiga

Trainspotting kirjutas:

Kas AV tugi ei oska midagi soovitada. Mille eest sa maksad?


võta jah ühendust nende AV warez osakonnaga icon_lol.gif

_________________
he came,he got banned,he logged out - R.I.P
Kommentaarid: 53 loe/lisa Kasutajad arvavad:  :: 2 :: 1 :: 37
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tuhkur
HV veteran
Tuhkur

liitunud: 16.07.2002




sõnum 30.12.2002 14:00:13 vasta tsitaadiga

link :: Link

no lasin veel korra NAV'i maha ja panin peale...teginkohe ka liveupdate ära..peale restarti viskab kasti ette...et mingi jama on et mingi viirus tahab mu protectionit välja lülitada...lõpus on kirjas et laseksin uuesti NAV'i peale...aga ma sain nüüd vähemalt NAV'i tööle kuigi need protectionid ei tööta...siiani pole nagu ühtegi viirust leidnud...

http://www.hot.ee/mmx2001/viirus/viirus2.jpg
Kommentaarid: 10 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 8
tagasi üles
vaata kasutaja infot saada privaatsõnum
s.p.o.c.k
HV kasutaja
s.p.o.c.k

liitunud: 29.11.2002




sõnum 30.12.2002 14:13:44 vasta tsitaadiga

Pole sul sest NAVist mingit tolku, kui installid juba nakatatud süsteemi peale. Tee või sada korda järjest. Heal juhul, kui sa suudad tuvastada ussi nime, leiad sa internetis ringi tuhnides mingi utiliidi või juhised selle käsitsi kõrvaldamiseks. Muul juhul ei jää sul muud üle kui see neetud kõvaketas teise arvuti külge pookida, millel on töötav JA UUENDATUD viirusetõrje.

Vanasti, kui F-PROT ühele flopile mahtus, tehti nii, et viirusevabas arvutis tehti süsteemiketas (sinu oma selleks ei kõlbaks) ja pandi f-prot sellele peale, siis buuditi kettalt masin üles ja kontrolliti üle. Tänapäeval ma hästi ei teagi, mis vabavarautiliite DOSi alla pakutakse. Ketas küljest ja tuta-tuta teise masina juurde.
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tuhkur
HV veteran
Tuhkur

liitunud: 16.07.2002




sõnum 30.12.2002 14:17:32 vasta tsitaadiga

idee poolest on mul ka UUENDATUD ja no mingil määral töötav(st praegu skannib veel) tõrje olemas...aga ta nagu ei leia midagi...


asi sai alguse nii ,et sain ühe maili kus sees oli LOVE.SCR ma muidugi pidin seda ikka vaatama...
Kommentaarid: 10 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 8
tagasi üles
vaata kasutaja infot saada privaatsõnum
s.p.o.c.k
HV kasutaja
s.p.o.c.k

liitunud: 29.11.2002




sõnum 30.12.2002 14:37:29 vasta tsitaadiga

https://www.europe.f-secure.com/v-descs/yaha_j.shtml

Lõpus antakse soovitus, kuidas sest lahti saada. Mis sul muud üle jääb, tuleb käsitsi eemaldada. Ja loota, et see pole vahepeal muteerunud.
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
Heins
HV veteran

liitunud: 04.07.2002



Autoriseeritud ID-kaardiga

sõnum 30.12.2002 14:42:51 vasta tsitaadiga

Tuhkur kirjutas:
idee poolest on mul ka UUENDATUD ja no mingil määral töötav(st praegu skannib veel) tõrje olemas...aga ta nagu ei leia midagi...


asi sai alguse nii ,et sain ühe maili kus sees oli LOVE.SCR ma muidugi pidin seda ikka vaatama...


no tore see on see mis hotmailis levib... A mul tekkis hoopis selline küsimus, et kui see viirus on arvutis kas siis ta saadab ise maile edasi... sest mul tuleb kogu aeg ühe sõbra arvutist neid viirusega maile... Ja tema netid ei saada... Kas siis tema arvuti on nakatunud,.... icon_eek.gif
Kommentaarid: 143 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 126
tagasi üles
vaata kasutaja infot saada privaatsõnum
s.p.o.c.k
HV kasutaja
s.p.o.c.k

liitunud: 29.11.2002




sõnum 30.12.2002 14:54:06 vasta tsitaadiga

"Yaha.J looks for e-mail addresses in Windows Address Book, cache folders of NET and MSN messengers and in Yahoo Messenger profile folders.

When Yaha.J locates an e-mail address, it browses the domain name, then connects to a DNS server at address 12.127.17.71 and attempts to locate an anonymous SMTP server for that domain. "

Ma ei saa aru, kas Google ei võta mõningaid inimesi jutule või milles on asi? Muidugi, seni kuni on igast kasse, kes kopi ja peistiga teisi rõõmustavad...
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tuhkur
HV veteran
Tuhkur

liitunud: 16.07.2002




sõnum 30.12.2002 14:57:11 vasta tsitaadiga

käisin seal lehel juba ennem ära tõmbasin selle fixi ka ära
REGEDIT4

[HKEY_CLASSES_ROOT\exefile\shell\open\command]
@="\"%1\" %*"

lasin nortoni uuesti peale...aga ikka on midagi mäda...


mul ei ole ka kõik päris nii nagu seal kirjutab...algul maili mille sain oli erinev...ainus mis sama on on see et fail oli sama...registrit ei saanud ennem lahti teha...st läks automaatselt kinni...aga nüüd tuleb ilusti lahti...
Kommentaarid: 10 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 8
tagasi üles
vaata kasutaja infot saada privaatsõnum
s.p.o.c.k
HV kasutaja
s.p.o.c.k

liitunud: 29.11.2002




sõnum 30.12.2002 15:47:41 vasta tsitaadiga

Ja lisaks fixile kustutasid kolm loetletud faili ka ära? Kui jah, siis tuleb edasi otsida - see ei pruugi enam ainus viiruseversioon olla. See kõvaketta teise arvutisse panek ja kontroll ei pruugi ikka paha mõte olla.

Muide, ma panin tähele, et see viirus justkui ei üritaks segada sellise tõrjuja tööd nagu AVG (www.grisoft.com). Vähemalt loetelus polnud. Äkki aitaks? Kuigi sel programmil on kriitikuid.
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tuhkur
HV veteran
Tuhkur

liitunud: 16.07.2002




sõnum 30.12.2002 16:07:57 vasta tsitaadiga

imelik on see ,et mul ühtegi sellist katalogi kuskil pole...niisama ei paista ka midagi nagu valesti olevat...kõik peale NAV'i on korras...
sõbrale oli ka see mail minu poolt edasi läinud...ta scannis selle läbi a NAV polevat teist nägugi teinud...
Kommentaarid: 10 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 8
tagasi üles
vaata kasutaja infot saada privaatsõnum
Heins
HV veteran

liitunud: 04.07.2002



Autoriseeritud ID-kaardiga

sõnum 30.12.2002 16:13:08 vasta tsitaadiga

s.p.o.c.k kirjutas:

Muide, ma panin tähele, et see viirus justkui ei üritaks segada sellise tõrjuja tööd nagu AVG (www.grisoft.com). Vähemalt loetelus polnud. Äkki aitaks? Kuigi sel programmil on kriitikuid.

Muide mul oli peal see sama AVG ja tema seda viirust üles ei leidnud...
Kommentaarid: 143 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 126
tagasi üles
vaata kasutaja infot saada privaatsõnum
s.p.o.c.k
HV kasutaja
s.p.o.c.k

liitunud: 29.11.2002




sõnum 30.12.2002 16:16:05 vasta tsitaadiga

Kui vaadata süsteemikataloogi ja kuvada KÕIK failid, ka peidetud, kas siis selliseid faile ei leidu:

MSNMSG32.EXE
NAV32.EXE
WINREG.EXE

Need kolm tuleb ära kustutada ja fix peale lasta.
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tuhkur
HV veteran
Tuhkur

liitunud: 16.07.2002




sõnum 30.12.2002 16:27:46 vasta tsitaadiga

sellest AVG'st on vist isegi kasu...I-Wormi ta juba leidis...
Kommentaarid: 10 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 8
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tuhkur
HV veteran
Tuhkur

liitunud: 16.07.2002




sõnum 30.12.2002 18:58:44 vasta tsitaadiga

s.p.o.c.k kirjutas:
Kui vaadata süsteemikataloogi ja kuvada KÕIK failid, ka peidetud, kas siis selliseid faile ei leidu:

MSNMSG32.EXE
NAV32.EXE
WINREG.EXE

Need kolm tuleb ära kustutada ja fix peale lasta.



ei leidnud neid...see AVG leidis mingi 19 I-Worm/Yaha.M...ja parandas need ära...peale seda tegin selle fix'i veel korra ära...lasin NAV'i peale...aga see ei tööta ikka...

http://www.hot.ee/mmx2001/viirus/viirus2.jpg

ei oska nagu muud enam midagi välja mõelda...kui siis võibolla veel see ,et kellegi teise arvutisse HDD panna...
Kommentaarid: 10 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 8
tagasi üles
vaata kasutaja infot saada privaatsõnum
Heins
HV veteran

liitunud: 04.07.2002



Autoriseeritud ID-kaardiga

sõnum 30.12.2002 20:35:08 vasta tsitaadiga

Tuhkur kirjutas:
s.p.o.c.k kirjutas:
Kui vaadata süsteemikataloogi ja kuvada KÕIK failid, ka peidetud, kas siis selliseid faile ei leidu:

MSNMSG32.EXE
NAV32.EXE
WINREG.EXE

Need kolm tuleb ära kustutada ja fix peale lasta.



ei leidnud neid...see AVG leidis mingi 19 I-Worm/Yaha.M...ja parandas need ära...peale seda tegin selle fix'i veel korra ära...lasin NAV'i peale...aga see ei tööta ikka...

http://www.hot.ee/mmx2001/viirus/viirus2.jpg

ei oska nagu muud enam midagi välja mõelda...kui siis võibolla veel see ,et kellegi teise arvutisse HDD panna...


No põhimõtteliselt leidis mul ka see AVG need ülesse aga parandada ei saanud neid ikkagi...
Kommentaarid: 143 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 126
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tuhkur
HV veteran
Tuhkur

liitunud: 16.07.2002




sõnum 30.12.2002 21:05:31 vasta tsitaadiga

aga asi millest mina aru ei saa on see ,et miks mul NAV ei tööta kui see AVG mul selle viiruse ää kustutas...kas siis mul midagi on ikka veel arvutis?
Kommentaarid: 10 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 8
tagasi üles
vaata kasutaja infot saada privaatsõnum
Raibert
HV kasutaja

liitunud: 16.05.2002




sõnum 30.12.2002 21:44:36 vasta tsitaadiga

Omal juhtus paar nädalat tagasi ka olema kokkupuude mingi viirusega, mida aga online viirusetõrjed tuvastada ei suutnud. Käekiri oli aga sarnane: NAV 2003 , Zone alarm ei toiminud, enamus programme ei avanenud. Arvatavasti kirjutas viiruseuss midagi registrisse.
Kommentaarid: 10 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 10
tagasi üles
vaata kasutaja infot saada privaatsõnum
deejay
HV kasutaja
deejay

liitunud: 08.11.2001




sõnum 30.12.2002 23:06:33 vasta tsitaadiga

icon_evil.gif Damn - just täna jamasin oma masinaga nigu segane - tuli välja, et viiruseks siis Yaha.K - järgmine pederastlik versioon. Ja pagana NAV Corporate ei köhinud ka midagi.
http://www3.ca.com/virusinfo/virus.asp?ID=13895
Igaljuhul - lähtusin dokumendist, renamesin failid, ning - WinXP System Restore - see aitas, kõik jälle korras.
Otsustasin samuti AVP60 kasuks. thumbs_up.gif icon_exclaim.gif
Kommentaarid: 27 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 27
tagasi üles
vaata kasutaja infot saada privaatsõnum
geforce
HV kasutaja

liitunud: 17.01.2002




sõnum 31.12.2002 01:35:27 vasta tsitaadiga

Mõelge kui sellisete tulemüüride ja viirusetõrjete eest peaks maksma´ icon_lol.gif Endal on sama viirus aga kas siis keegi on leidnud mingi kindla mooduse kuidas seda eemaldada?
Kommentaarid: 20 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 17
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tuhkur
HV veteran
Tuhkur

liitunud: 16.07.2002




sõnum 31.12.2002 01:37:29 vasta tsitaadiga

geforce kirjutas:
Mõelge kui sellisete tulemüüride ja viirusetõrjete eest peaks maksma´ icon_lol.gif Endal on sama viirus aga kas siis keegi on leidnud mingi kindla mooduse kuidas seda eemaldada?


ma ei tea nüüd kuids sul selle viirusega seal on....ma sain selle AVG'ga nagu mingist viirusest lahti...aga midagi on veel ikka jama sest NAV ei hakka tööle...ühtegi faili ega midagi mul kadunud ega muudetud ka ei ole...nii et suht hästi siiani läinud...
Kommentaarid: 10 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 8
tagasi üles
vaata kasutaja infot saada privaatsõnum
deejay
HV kasutaja
deejay

liitunud: 08.11.2001




sõnum 31.12.2002 10:04:32 vasta tsitaadiga

Tuhkur kirjutas:
geforce kirjutas:
Mõelge kui sellisete tulemüüride ja viirusetõrjete eest peaks maksma´ icon_lol.gif Endal on sama viirus aga kas siis keegi on leidnud mingi kindla mooduse kuidas seda eemaldada?


ma ei tea nüüd kuids sul selle viirusega seal on....ma sain selle AVG'ga nagu mingist viirusest lahti...aga midagi on veel ikka jama sest NAV ei hakka tööle...ühtegi faili ega midagi mul kadunud ega muudetud ka ei ole...nii et suht hästi siiani läinud...

Ta keeras su NAV-i peesse. Pole muud kui et reinstall. GeForcele - vaata mu eelmist posti. Üldiselt - kui kiiresti jaole ei saa, siis hakkab ta juba paha tegema - sõbral tõmbas Outlooki maha nii et silm ka ei pilkunud, samuti läks temal NAV. Mina jõudsin nii kiiresti jaole, et NAVCE 7.5 jäi puutumata icon_biggrin.gif
Kommentaarid: 27 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 27
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tuhkur
HV veteran
Tuhkur

liitunud: 16.07.2002




sõnum 31.12.2002 12:37:54 vasta tsitaadiga

deejay kirjutas:
Ta keeras su NAV-i peesse. Pole muud kui et reinstall.


see se häda ongi et peale reinstalli ta ikka ei tööta...


krt...uuesti need 2 maili mulle tulnud...ei taha keegi endale...võin saata icon_biggrin.gif üks on love speaks from the heart 46k ja teine Who is ur Best Friend 47k
Kommentaarid: 10 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 8
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  malicious worm mine lehele 1, 2  järgmine
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.