Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  trojan-proxy.win32.xorpix.ab märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
pansomon
HV vaatleja

liitunud: 30.07.2004




sõnum 10.07.2006 17:09:49 trojan-proxy.win32.xorpix.ab vasta tsitaadiga

ühesõnaga kaspersky leidis sellise nimega viiruse. viirus ise kasperskyt asja kallale ei luba, jooksutab juhtme kokku (arvuti teeb restarti) kui panen viirusele "delete". muidugi windowsi tulemüürid-asjad samuti ei tööta viiruse pärast.

oskab ehk keegi aidata? või soovitada mõnda head välismaist viirusetõrje-foorumit, kust võiks ehk abi leida? sest netist kuskilt mingeid parandamise juhiseid ei leidnud ja minu jõud enam sellest üle ei käi...

ette tänades,
P
tagasi üles
vaata kasutaja infot saada privaatsõnum
weedstone
HV veteran
weedstone

liitunud: 26.11.2004




sõnum 10.07.2006 17:49:44 vasta tsitaadiga

http://board.protecus.de/t24016.htm

ma ei tea küll palju sa seda keelt mõistad aga uurida võid sellegipolest

_________________
Kommentaarid: 127 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 122
tagasi üles
vaata kasutaja infot saada privaatsõnum
pansomon
HV vaatleja

liitunud: 30.07.2004




sõnum 11.07.2006 11:17:45 vasta tsitaadiga

nii kaugele jõudsin isegi icon_smile.gif paraku keelt ei mõista ja kirjavahetuse üldisemal vaatlusel tundub, et vist on siis windoosa clean install ees ootamas?
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 11.07.2006 14:03:42 vasta tsitaadiga

Üldiselt on kogu antud threadi mõte järgmine: suvalise delete on boot vidinaga kustutad ära WinLogoni külge haakunud artm_new.dll faili. Vastavaid progesi on mitmeid, üks isegi HijackThisi sees (mis oleks juba seetõttu hea variant et HJTga saaksid tõenäoliselt ka täpse failinime kätte): Config=>Misc tools=>Delete file on boot.
_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
pansomon
HV vaatleja

liitunud: 30.07.2004




sõnum 16.07.2006 13:33:33 vasta tsitaadiga

aitäh, proovin-uurin!

---

nii, jõudsin siis nii kaugele, et hijackthis leidis üles pahareti asukohaga
C:\Documents and Settings\All Users\Documents\Settings\artm_new.dll
ainus probleem on, et sellist kohta arvutis ei ole... seega ei saa ma ka hjt-i delete-on-bootiga seda ka kustutada, kuna lihtsalt sellist faili pole. veelgi enam, All Userisi all pole ka kataloogi Documents. ka hidden see kataloog ei ole...
proovisin ka ühe teise delete-on-booti jubinaga, mis laskis panna kustutava faili pathi, aga kui ma selle asukoha talle andsin, siis ka see teine jubin ütles, et ei leia-pole olemas sellist asja-kohta... ühesõnaga oskab keegi aidata, mis nüüd edasi teha?

ette tänades,
p
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  trojan-proxy.win32.xorpix.ab
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.