Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  Ei ava hansapanga lehte + rostock.b rootkit trojan :) märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
teamgt
HV kasutaja

liitunud: 15.06.2004




sõnum 03.03.2007 23:44:18 Ei ava hansapanga lehte + rostock.b rootkit trojan :) vasta tsitaadiga

Et siis algusest peale: Sugulane tõi arvuti, mis 3-5 minuti jooksul peale windowsi (XP Pro SP2) sisselogimist tegi restardi. Egas midagi, lasin spyboti ja nod32 peale ja hakkasin uurima. Enne kui nod32 oma uuendused kõik ära jõudis tõmmata tegi mitu korda restarti. Viirustõrjet ei olnud, adawaret ei olnud ka kasutatud, nii et sodi oli üksjagu. Spybot ainuüksi leidis üle 100 erineva nimetuse pahalasi. Adaware midagi veel lisaks, Nod32 kustutas hunniku troojalasi ära ja Hijackiga tegin ka veel tiiru peale ja võtsin jäänukeid maha. Mõtlesin, et jippi jee, enam-vähem korras, aga vot ei olnud - restartis ikka samamoodi! Safe mode'is jällegi ei restartinud icon_smile.gif Mingi viga ju peab olema... no ok. Sealt menüüst kus saab valida safe mode'i on ka rida, et vea ilmnemisel windowsis automaatset restarti EI tehtaks. Viskaski siis sinise ekraani ette, kus teatas, et restardi põhjus peitub failis "lzx32.sys". Uurisin netist ja sattusin sellele lehele:

http://www.greatis.com/security/Rustock(lzx32.sys)_free_removal_tool.htm <-- siit sain esialgsed eemaldamise juhendid ja vahendid. Paraku - kuigi justkui midagi leiti ja midagi ka kõrvaldati restardi käigus, siis ometigi iseeneslikud restardid jätkusid icon_sad.gif

Otsisin edasi ja jõudsin järgmisele lehele kus lähemalt kirjutatud ka asjast:

The main symptom of the trojan Rustock.b rootkit infection (sometimes identifed as pe386, lzx32 or msguard), is heavy network-activity without any obvious reason. When analysing the computer, the traditional malware tools do not typically find anything. However, tools like Gmer, Combofix, Smitfraudfix and SDfix are able to detect the infection.

Ok.. ja samuti oli seal "removal instructions". Tuleb tõmmata fail rustbfix.exe, käivitad ja natukese aja pärast viskab ette logfaili kus on kirjas kas on rustock arvutis või mitte. Paraku logfile arvas, et rustocki ei ole!!! Kuid... Peale kahte restarti enam restarte ei teinud, süsteem stabiliseerus! Jeeeeee!

Aga mõned jamad jäid edasi: 1) Windowsi security center väidab, et arvutis pole viirustõrjet! Ometigi on NOD32 olemas!
2) Seesama security center annab teada et firewalli ei ole võimalik peale panna!
3) Lisaks helistas sugulane just äsja, et ta ei saa näiteks hanza.net lehele minna, ütleb, et autoriseerimisega on mingid probleemid, samuti ei saa eesti loto lehele. Samas u-neti leht avaneb? icon_eek.gif

Kas keegi annaks nende 3 probleemi kohta mingi asjalikku nõuhaud? Või tooks välja minu tegevuse nõrgad kohad? Alternatiiv on loomulikult format C: aga esialgu on probleem huvitav icon_smile.gif
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 24
tagasi üles
vaata kasutaja infot saada privaatsõnum
tsihh
HV veteran

liitunud: 05.03.2003



Autoriseeritud ID-kaardiga

sõnum 04.03.2007 00:04:27 vasta tsitaadiga

Võiks ehk proovida kas uue profiili tegemisest on abi veebiprobleemidele. Samuti võiks katsetada winsockfix'i (krt teab, mis seal täpsemalt veel segi keeratud on)

Milline on tulemüüri käivitamisel veateade (kui üldse on)?
Kommentaarid: 59 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 58
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 04.03.2007 00:23:49 vasta tsitaadiga

Äkki proovid Kasperskyga näiteks üle lasta?

viimati muutis Lord Ami 04.03.2007 00:37:56, muudetud 1 kord
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
RassK
HV Guru
RassK

liitunud: 17.01.2007



Autoriseeritud ID-kaardiga

sõnum 04.03.2007 00:29:08 vasta tsitaadiga

Formati kettaid ... arvestades sellega et win lendab maha kui formatid ketast/partitutsiooni kus Win file-d asuvad
Kommentaarid: 116 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 101
tagasi üles
vaata kasutaja infot saada privaatsõnum
teamgt
HV kasutaja

liitunud: 15.06.2004




sõnum 04.03.2007 10:58:59 vasta tsitaadiga

Tulemüüri veateadet praegu ei mäleta. Oli ehk midagi, et hetkel security centerist tulemüüri peale panna ei saa, kuid mine proovi control panelist manuaalselt. Eks ma pean vaatama mis võimalik teha, kui arvuti jälle tagasi tuuakse icon_smile.gif Winsockfixi ja Kaspersky't proovin algatuseks ja format c: siis lõpetuseks icon_razz.gif

Aga ehk on veel kellelgi mingi arvamus ?
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 24
tagasi üles
vaata kasutaja infot saada privaatsõnum
airm
HV Guru

liitunud: 26.02.2003




sõnum 04.03.2007 12:02:50 vasta tsitaadiga

See, et security sentrist ja tulemüüri peale ei saa, see on sellest, et registris puudus üks võti.
googliga leidsin lahenduse kunagi endal vaja oli.
Kommentaarid: 56 loe/lisa Kasutajad arvavad:  :: 2 :: 1 :: 50
tagasi üles
vaata kasutaja infot saada privaatsõnum
lnxab
HV kasutaja
lnxab

liitunud: 26.10.2006




sõnum 04.03.2007 17:54:36 vasta tsitaadiga

1) seal on kirjas, et win security center ei pruugi leida kõiki viirusetõrjeid
3) mis brauseriga?
Kommentaarid: 34 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 29
tagasi üles
vaata kasutaja infot saada privaatsõnum
teamgt
HV kasutaja

liitunud: 15.06.2004




sõnum 04.03.2007 19:18:34 vasta tsitaadiga

1) Paraku minu win security center leiab NOD32 ilusti üles icon_smile.gif
3) IE6
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 24
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 05.03.2007 12:11:06 vasta tsitaadiga

Ajaviiteks käiks välja mõtte proovida Dial-a-Fixi nimelist vidinat. Tolle tegevusalaks on mitme Winni komponendi tööks vajalike vaikeväärtuste taastamine ja kasutatavate DLLide reinstallimine (mõte on, et äkki näiteks krüptoosa pahalaste või siis pahalasetõrjujate poolt vigastada saanud ja seklle tõttu tekib HTTPS lehtedega probleeme).
_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
vallo
HV veteran
vallo

liitunud: 27.11.2001



Autoriseeritud ID-kaardiga

sõnum 05.03.2007 12:20:47 vasta tsitaadiga

julged mehed, kes nii puretud masinaga interneti panka julgevad veel logida. Isiklikult ma küll keedaks sellise ussipesa seebiks ja alustaks nullist, koos viiruse/pahvara ja muude tõrjete installig, + korralik loeng&peapesu interneeduse tarvitamisest ja turvalisusest.
Kommentaarid: 67 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 65
tagasi üles
vaata kasutaja infot saada privaatsõnum
teamgt
HV kasutaja

liitunud: 15.06.2004




sõnum 05.03.2007 13:39:26 vasta tsitaadiga

Symanteci lehel pakuti XP cd pealt üles bootida + recovery console'i kasutada.

Vallo: Tõenäoliselt on sul õigus ja nii peakski toimima. Oleks aja- ja närvikulu oluliselt vähem. Paraku on inimene üks krdi keeruline olevus, kes kujutab endale imelikke asju vahest ette icon_smile.gif Arvutikasutaja poolt kasutatud programmide ja kõigi lisaseadmete draiverite uuesti installimine on ju ka üks tüütu tegevus icon_wink.gif

Igatahes täna saan ma selle arvuti enda kätte tagasi ja mul on õhtu otsa aega mõelda teie pakutud lahenduste üle! icon_smile.gif
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 24
tagasi üles
vaata kasutaja infot saada privaatsõnum
s.p.o.c.k
HV kasutaja
s.p.o.c.k

liitunud: 29.11.2002




sõnum 06.03.2007 16:07:04 vasta tsitaadiga

Sekundeerin vallole. Nii puretud süsteem kõlbab ainult ekspertiisikogemuste hankimiseks, kasutamiseks oleks targem nullist alustada.
_________________
Welcome to Dogville, USA.
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  Ei ava hansapanga lehte + rostock.b rootkit trojan :)
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.