Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  Win32/Dialer.NCE trojan märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Anti
 

liitunud: 11.05.2004



Autoriseeritud ID-kaardiga

sõnum 11.10.2006 20:51:22 Win32/Dialer.NCE trojan vasta tsitaadiga

Paar päeva tagasi viskas NOD32 siis sellise teksti pildi ette:

Panin "Terminate" ja viskas järgmise akna:

Panin close, viskas järgmise akna:


ja niimoodi teeb ta aegajalt, lihtsalt failide nimed, need netiaadressid mis seal on jne on natuke erinevad.

Olen proovinud:
*NOD32 skännida (ka safe modes)
*Disc Cleanup (ka safe modes)
*Adaware&Spybot (ka safe modes)
*Deletenud Temp kausta
system restore on maas.

Mida teha? Pole väga kodus selle trooja värgiga...
Kommentaarid: 314 loe/lisa Kasutajad arvavad:  :: 4 :: 4 :: 240
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 11.10.2006 21:48:00 vasta tsitaadiga

Safe mode'is NOD32 maksimumsätetega (In-depth analysis) masinast üle käia, igaks juhuks võiks ka mõnd rootkite otsivat proge tarbida. HJT logist võib samuti abi olla.

EDIT: paistab et valeidentifikatsiooni võib välistada, lisaks NODile leiab antud faili nakatunud olevat ka vähemalt DrWeb ja F-Prot.

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Anti
 

liitunud: 11.05.2004



Autoriseeritud ID-kaardiga

sõnum 11.10.2006 23:42:15 vasta tsitaadiga

panin tegema...~50% skänni ajal viskas sellise pildi ette, kus aktiivses kastis vilkus erinevates kohtades kriipsuke.

http://img110.imageshack.us/img110/9750/dssaasxa2.jpg
Kommentaarid: 314 loe/lisa Kasutajad arvavad:  :: 4 :: 4 :: 240
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 12.10.2006 11:41:24 vasta tsitaadiga

Sprichst du Deutsch, velsa?
http://www.chip.de/c1_forum/thread.html?bwthreadid=963488

Kokkuvõttes on tegu troojalasega või spyware'iga. Lase HiJackThisi, SpyBoti, Ewido ja Ad-aware'iga masin Safe Mode'is üle. Vaata, mida need ütlevad-teha suudavad. Lisaks soovitatakse kasutada registri puhastamiseks Regseeker-Clear Prog 1.4.1. (ei oska selle kohta mida muud öelda). System restore lülita enne scannimist välja.
Lisaks võid CrapCleaneriga masina üle käia lõpuks.
Kommentaarid: 730 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 551
tagasi üles
vaata kasutaja infot saada privaatsõnum
netmarket
Kreisi kasutaja
netmarket

liitunud: 10.11.2003




sõnum 12.10.2006 12:00:55 vasta tsitaadiga

kas keegi võiks mulle öelda, mis või kuidas see süstem restore maha saab? mul ilmselt sama mure, iga veerand tunni tagant viskab akna lahti, kus veidi teistsuguse nimega see troojan ees seisab...



ad-aware, spybot ja norton pole seda ära kaotanud, kuigi ma nüüd proovin seda kõike teha safe modes ja kui keegi ütleb siis ka nii et system restore välja lülitatud on...
Kommentaarid: 22 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 21
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 12.10.2006 12:35:19 vasta tsitaadiga

System restore'i saad välja lülitada My Computeril paremklikkides - Porperties - System Restore.
Muideks, keera Norton Antiviirus seadistustes vängemaks. Kusagil optionsites peaks olema koht, kus saab määrata, mida Norton teeb, kui viiruse leiab. Nagu ma aru saan, siis on sul hetkel seadistatud see nii, et ta üritab seda parandada (repair)? Seadista ta nii, et ta leitud asja ära kustutaks (Delete). Pärast muuda tagasi, kuna muidu võib NAV sul järgmisel korral mõne Windowsi süsteemifaili ära kustutada ja Windows ongi peetis.
Lisaks tee scani Safe Mode'is (restartides vajuta F8 ja vali Safe Mode).
Edu.
Kommentaarid: 730 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 551
tagasi üles
vaata kasutaja infot saada privaatsõnum
netmarket
Kreisi kasutaja
netmarket

liitunud: 10.11.2003




sõnum 12.10.2006 15:10:35 vasta tsitaadiga

tänud indre, osaliselt sain sinu teemast abi ja osaliselt otsisin juba enne siit samast foorumist. no loodan et nüüd töötab, kiiremaks läks arvuti küll kohe, aga kas see süstem restore tulebki välja jätta või on seda millekski vaja? ilmselt mitte...

ning mis mul iga sisselülituse järel küsib on see:



loogiliselt võttes võiks olla tegu mingi vajaliku windowsi asjaga, samas aga pole veel vahet täheldanud kui vajutada kas run või cancel???

LISA: vaevalt olin jõudnud selle posti teha, kui viskas jälle selle troojani ette. nortoni küll ütleb et unable to repair, aga samas ütleb ka kohe järgi, et automatically deleted. safe modes ta ei leidnud ühtegi asja...

nüüd hakkab juba mõistus otsa saama.
Kommentaarid: 22 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 21
tagasi üles
vaata kasutaja infot saada privaatsõnum
footon
HV vaatleja
footon

liitunud: 03.12.2001




sõnum 12.10.2006 15:18:34 vasta tsitaadiga

system.exe on ka üks pahalane
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 12.10.2006 15:23:52 vasta tsitaadiga

System Restore on üldjuhul kasutu, aga mõnikord aitab, kui Windowsil on midagi peetis. Kui sul on väiksem ketas, siis keera maha. Mõttetu kettakulu. Seda saab reguleerida ka, aga ikkagi.
Kommentaarid: 730 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 551
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 12.10.2006 16:15:15 vasta tsitaadiga

aahh mingid nod32+fixid nagunii peal
mis sest kasu muidugi ta ei lase viirusi maha see logica!
Tõmba parem Kaspersky see palju etem kui nod32...võin ise kinnidada
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
ibndaud
HV kasutaja

liitunud: 14.06.2003




sõnum 12.10.2006 16:23:04 vasta tsitaadiga

symanteci lehelt võiks otsida sellenimelise pahalase jaoks removeri.
üldjuhul kasutamine lihtne- safe modes arvutt käima, tõmbad selle removeri exe faili käima. kobib arvuti üle, killib ära, mis leiab.
soovitatav oleks ka konkreetse pahalase kirjeldus sealsamas symanteci saidis läbi lugeda. et mis nimede all ja kus kaustades peidab, kuhu registrisse kribab varukäivituse jne. et kui remover ei aita, saab ka käsitsi tavaliselt jamast lahti.

_________________
dumb...dumber...dumbest.......................................................microsoft
Kommentaarid: 20 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 19
tagasi üles
vaata kasutaja infot saada privaatsõnum
Anti
 

liitunud: 11.05.2004



Autoriseeritud ID-kaardiga

sõnum 12.10.2006 16:28:37 vasta tsitaadiga

Ah kuna mul nagunii oli miskine kala nende partitsioonidega ja ketta pidi tühjaks nagunii mõnipäev tegema, tegin formati ära ja jokk. Ei viitsi neid taga ajada seal, mine sa tea, pärast ikka istub kuskil folderis ja ise ei teagi.
Kommentaarid: 314 loe/lisa Kasutajad arvavad:  :: 4 :: 4 :: 240
tagasi üles
vaata kasutaja infot saada privaatsõnum
netmarket
Kreisi kasutaja
netmarket

liitunud: 10.11.2003




sõnum 13.10.2006 17:35:01 vasta tsitaadiga

ibndaud kirjutas:
symanteci lehelt võiks otsida sellenimelise pahalase jaoks removeri.
üldjuhul kasutamine lihtne- safe modes arvutt käima, tõmbad selle removeri exe faili käima. kobib arvuti üle, killib ära, mis leiab.
soovitatav oleks ka konkreetse pahalase kirjeldus sealsamas symanteci saidis läbi lugeda. et mis nimede all ja kus kaustades peidab, kuhu registrisse kribab varukäivituse jne. et kui remover ei aita, saab ka käsitsi tavaliselt jamast lahti.


tegin igasugu hiina imesid, ka lugesin symanteci lehelt vastava troojani kohta, kus oli kirjas et see on oma tasemelt nõrk ja tavaline uss, soovitus teha update nortonile, full scan ja kõik on korras. tulemus - 0, nagu ka enne.

sai tõsiselt villand sellest nortonist, tegelt olen üldse viimased aastat kasutanud AVG, ja pole pidanud pettuma. 3 kuune norton tuli arvutiga kaasa, mõtlesin et kasutan. nüüd sain aru, et see on üks igavene saast, koguaeg midagi vilgutas ja pilgutas, aga asja ei miskit. nii et uninstall. (isegi uninstall võttis nii kaua aega, et ma ei mäletagi mis oleks nii kaua ennast kokku korjanud arvutist..) järmine samm, avg download.

Tulemus: AVG korjas need troojad ja system.exe kohe välja ja kaotas ära.

AVG versus Norton jäi seisuga 1:0, kasutusmugavuse, kiiruse ja sümpaatsuse ja mis veel, mitte tasulise asja eest veel 2:0

LISA: kuna üks pahalane siiski jäi, mida need mitte ükski ei tahtnud kustutada, siis leidsin netist sellise kasuliku asja: Prevx1, tõmbasin kuu ajalise triali, ja see võttis viimasedki trojanid ja pahandused välja.
Kommentaarid: 22 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 21
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  Win32/Dialer.NCE trojan
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.