Avaleht
uus teema   See teema on lukus, sa ei saa siin muuta postitusi või vastata teemale! Tarkvara »  Turvalisus »  AVZ süsteemi-info logide kontroll märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele eelmine  1, 2, 3 ... 22, 23, 24 ... 33, 34, 35  järgmine
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale. Teata moderaatorile
otsing:  
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006




sõnum 25.08.2009 19:34 vasta tsitaadiga

creepyguy4 kirjutas:
Kasperskyga on probleeme.
Vaadake üle igaks juhuks http://www.upload.ee/files/171641/avz_sysinfo.zip.html

Paistab ka OK
Võid ka Prevxiga kindluse mõttes üle lasta.

_________________
Kommentaarid: 54 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 49
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
mildseven
HV vaatleja
mildseven

liitunud: 22.06.2008



Autoriseeritud ID-kaardiga

sõnum 26.08.2009 13:46 vasta tsitaadiga

http://www.upload.ee/files/172628/avz_sysinfo.zip.html

laseks ka siis üle kontrollida, igaksjuhuks;)
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006




sõnum 26.08.2009 15:08 vasta tsitaadiga

mildseven kirjutas:
http://www.upload.ee/files/172628/avz_sysinfo.zip.html

laseks ka siis üle kontrollida, igaksjuhuks;)

OK.

_________________
Kommentaarid: 54 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 49
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
laurx
HV Guru
laurx

liitunud: 24.03.2004



Autoriseeritud ID-kaardiga

sõnum 07.09.2009 15:38 vasta tsitaadiga

http://www.upload.ee/files/185581/ComboFix.txt.html
adminni alt masin töötab, kasutaja all explorer.exe ja ie kalavad.

_________________
Ketas, ketta, ketast, kettasse, kettas, kettast, kettale, kettal, kettalt, kettaks, kettani, kettana, kettata, kettaga. <--SPIKKER
O: lenovo X200/201 https://foorum.hinnavaatlus.ee/viewtopic.php?t=793868&highlight=
Mulle helistades pead teadma, et kõned salvestatakse.
Kommentaarid: 969 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 642
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006




sõnum 07.09.2009 18:14 vasta tsitaadiga

laurx kirjutas:
http://www.upload.ee/files/185581/ComboFix.txt.html
adminni alt masin töötab, kasutaja all explorer.exe ja ie kalavad.


Paistab OK.
Ehk on selles häda, et Zonealarm vms on koos F-Securega peal?
Tee Prevx logi.

_________________
Kommentaarid: 54 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 49
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
laurx
HV Guru
laurx

liitunud: 24.03.2004



Autoriseeritud ID-kaardiga

sõnum 08.09.2009 07:10 vasta tsitaadiga

pole vahet, kasutajal on kiire, tõstan ta asjad profiili alt välja ja annan uue masina. konkreetsel on korpus katki ja läheb remonti.
_________________
Ketas, ketta, ketast, kettasse, kettas, kettast, kettale, kettal, kettalt, kettaks, kettani, kettana, kettata, kettaga. <--SPIKKER
O: lenovo X200/201 https://foorum.hinnavaatlus.ee/viewtopic.php?t=793868&highlight=
Mulle helistades pead teadma, et kõned salvestatakse.
Kommentaarid: 969 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 642
tagasi üles
vaata kasutaja infot saada privaatsõnum
sputnik
HV kasutaja
sputnik

liitunud: 31.07.2003




sõnum 09.09.2009 21:33 vasta tsitaadiga

Miks AVZ jookseb Win7-ga kokku?
_________________
deviantART
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006




sõnum 10.09.2009 20:57 vasta tsitaadiga

sputnik kirjutas:
Miks AVZ jookseb Win7-ga kokku?


http://rapidshare.com/files/269805394/avz4.zip
Proovi seda

_________________
Kommentaarid: 54 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 49
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
sputnik
HV kasutaja
sputnik

liitunud: 31.07.2003




sõnum 10.09.2009 21:35 vasta tsitaadiga

http://sputnik.planet.ee/ajut/avz_sysinfo.zip
_________________
deviantART
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006




sõnum 10.09.2009 21:51 vasta tsitaadiga

sputnik kirjutas:
http://sputnik.planet.ee/ajut/avz_sysinfo.zip

C:\Windows\system32\xwr52939.dll
Kahtlane fail.
Upi virustotal.com'i ülesse. Kui mitu skännerit leiab, postita link.

_________________
Kommentaarid: 54 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 49
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
sputnik
HV kasutaja
sputnik

liitunud: 31.07.2003




sõnum 10.09.2009 22:02 vasta tsitaadiga

Lord Ami kirjutas:
sputnik kirjutas:
http://sputnik.planet.ee/ajut/avz_sysinfo.zip

C:\Windows\system32\xwr52939.dll
Kahtlane fail.
Upi virustotal.com'i ülesse. Kui mitu skännerit leiab, postita link.


http://www.virustotal.com/analisis/7a2b4aa6729eb73d6e191f1e203cd5776edd410929fef59ebf9a2ba6e913afbd-1251086610

_________________
deviantART
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006




sõnum 11.09.2009 13:54 vasta tsitaadiga

sputnik kirjutas:
Lord Ami kirjutas:
sputnik kirjutas:
http://sputnik.planet.ee/ajut/avz_sysinfo.zip

C:\Windows\system32\xwr52939.dll
Kahtlane fail.
Upi virustotal.com'i ülesse. Kui mitu skännerit leiab, postita link.


http://www.virustotal.com/analisis/7a2b4aa6729eb73d6e191f1e203cd5776edd410929fef59ebf9a2ba6e913afbd-1251086610


Paistab korras beer_yum.gif

_________________
Kommentaarid: 54 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 49
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
sputnik
HV kasutaja
sputnik

liitunud: 31.07.2003




sõnum 13.09.2009 13:53 vasta tsitaadiga

aga miks mul siis u. 30-40 iexplorer.exe-t on korraga lahti task manageris ja arvuti uimane kui ma üldse IE-d ei kasuta? icon_biggrin.gif
_________________
deviantART
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006




sõnum 13.09.2009 16:23 vasta tsitaadiga

sputnik kirjutas:
aga miks mul siis u. 30-40 iexplorer.exe-t on korraga lahti task manageris ja arvuti uimane kui ma üldse IE-d ei kasuta? icon_biggrin.gif


Kes seda teab icon_razz.gif
http://www.surfright.nl/en/hitmanpro
Kontrolli kas Hitman leiab midagi.

_________________
Kommentaarid: 54 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 49
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
tomz
HV veteran
tomz

liitunud: 01.10.2002



Autoriseeritud ID-kaardiga

sõnum 14.09.2009 14:37 vasta tsitaadiga

https://foorum.hinnavaatlus.ee/viewtopic.php?t=425074

Jõudsin otsaga ja soovitustega siia teemasse.
See ikowin32.exe tundub, et on AVG poolt eemaldataud aga mingid ussid kusagil on sees ja segavad tööd.

AVZ log


Hetkel teen Prevex logi


agp440.sys on siis ikka see, misk urja teeb vist.

edit: http://www.virustotal.com/analisis/befc080287a3492d5ba7b9bbba9abf31cfd0e4cd329eb5adf043b6060ec48a7e-1252930185

edit: nod32 leidis just uue viiruse: C:\WINDOWS\system32\braviax.exe
TrojanDownloader.FakeAlert.GU Trojan

_________________
Tom & Veronica around the world icon_smile.gif
Kommentaarid: 68 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 64
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006




sõnum 14.09.2009 15:26 vasta tsitaadiga

tomz kirjutas:
https://foorum.hinnavaatlus.ee/viewtopic.php?t=425074

Jõudsin otsaga ja soovitustega siia teemasse.
See ikowin32.exe tundub, et on AVG poolt eemaldataud aga mingid ussid kusagil on sees ja segavad tööd.

AVZ log


Hetkel teen Prevex logi


agp440.sys on siis ikka see, misk urja teeb vist.

edit: http://www.virustotal.com/analisis/befc080287a3492d5ba7b9bbba9abf31cfd0e4cd329eb5adf043b6060ec48a7e-1252930185

edit: nod32 leidis just uue viiruse: C:\WINDOWS\system32\braviax.exe
TrojanDownloader.FakeAlert.GU Trojan


AVZ Skript:
begin
SetAVZPMStatus(True);
SetAVZGuardStatus(True);
SearchRootkit(true, true);
QuarantineFile('mvfs32.dll','');
QuarantineFile('C:\WINDOWS\system32\MsSip3.dll','');
QuarantineFile('C:\WINDOWS\system32\MsSip2.dll','');
QuarantineFile('C:\WINDOWS\system32\MsSip1.dll','');
QuarantineFile('C:\WINDOWS\system32\KB905474\wgasetup.exe','');
QuarantineFile('C:\WINDOWS\System32\tssdis.exe','');
QuarantineFile('C:\Program Files\Common Files\Microsoft Shared\DW\DW20.EXE','');
QuarantineFile('C:\PROGRA~1\COMMON~1\MICROS~1\DW\DW20.EXE','');
DeleteFile('C:\PROGRA~1\COMMON~1\MICROS~1\DW\DW20.EXE');
BC_DeleteFile('C:\PROGRA~1\COMMON~1\MICROS~1\DW\DW20.EXE');
DeleteFile('C:\Program Files\Common Files\Microsoft Shared\DW\DW20.EXE');
BC_DeleteFile('C:\Program Files\Common Files\Microsoft Shared\DW\DW20.EXE');
DeleteFile('C:\WINDOWS\System32\tssdis.exe');
BC_DeleteFile('C:\WINDOWS\System32\tssdis.exe');
DeleteFile('C:\WINDOWS\system32\KB905474\wgasetup.exe');
BC_DeleteFile('C:\WINDOWS\system32\KB905474\wgasetup.exe');
DeleteFile('C:\WINDOWS\system32\MsSip1.dll');
BC_DeleteFile('C:\WINDOWS\system32\MsSip1.dll');
DeleteFile('C:\WINDOWS\system32\MsSip2.dll');
BC_DeleteFile('C:\WINDOWS\system32\MsSip2.dll');
DeleteFile('C:\WINDOWS\system32\MsSip3.dll');
BC_DeleteFile('C:\WINDOWS\system32\MsSip3.dll');
DeleteFile('mvfs32.dll');
BC_DeleteFile('mvfs32.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.


Combofixi skipt:
http://www.upload.ee/files/191743/CFScript.txt.html
Õpetus http://www.ekaitse.ee/index.php?option=com_agora&task=topic&id=76&p=1&Itemid=2#p136
(PS: Jälgi, et kasutad siin postis antud CFScripti!)

Nüüd tee see läbi
http://www.ekaitse.ee/index.php?option=com_agora&task=topic&id=19&Itemid=2
(mõlema tõrjega kiire kontroll, mitte complete)

_________________
Kommentaarid: 54 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 49
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
tomz
HV veteran
tomz

liitunud: 01.10.2002



Autoriseeritud ID-kaardiga

sõnum 14.09.2009 16:06 vasta tsitaadiga

combofix on tehtud


Nüüd teostan NR2 protsetuure.
agp440.sys fail on igthaes kadunud

_________________
Tom & Veronica around the world icon_smile.gif
Kommentaarid: 68 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 64
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006




sõnum 14.09.2009 16:32 vasta tsitaadiga

tomz kirjutas:
combofix on tehtud


Nüüd teostan NR2 protsetuure.
agp440.sys fail on igthaes kadunud


Uus CF script:
http://www.upload.ee/files/191830/CFScript.txt.html

_________________
Kommentaarid: 54 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 49
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
tomz
HV veteran
tomz

liitunud: 01.10.2002



Autoriseeritud ID-kaardiga

sõnum 14.09.2009 17:18 vasta tsitaadiga

Lord Ami kirjutas:

Uus CF script:
http://www.upload.ee/files/191830/CFScript.txt.html


Nii, need malware proged tegin SAFEMODE's ära ja sealt imo midagi hullu ei leitud (ühega leidsin 3 registry sodi).

Uuesti tegin ära combofixiga.

_________________
Tom & Veronica around the world icon_smile.gif
Kommentaarid: 68 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 64
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006




sõnum 14.09.2009 17:40 vasta tsitaadiga

Paistab OK
http://www.ekaitse.ee/index.php?option=com_agora&task=topic&id=90&Itemid=2
Tee Ccleaneri osa ära ^^

Soovitan arvutit kaitsma hakata
http://www.ekaitse.ee/index.php?option=com_agora&task=topic&id=13&Itemid=2
http://www.arvutikaitse.ee/?p=2349
Lisaks näiteks Avast! antiviirus.

_________________
Kommentaarid: 54 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 49
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
tomz
HV veteran
tomz

liitunud: 01.10.2002



Autoriseeritud ID-kaardiga

sõnum 14.09.2009 17:49 vasta tsitaadiga

Lord Ami kirjutas:
Paistab OK
http://www.ekaitse.ee/index.php?option=com_agora&task=topic&id=90&Itemid=2
Tee Ccleaneri osa ära ^^

Soovitan arvutit kaitsma hakata
http://www.ekaitse.ee/index.php?option=com_agora&task=topic&id=13&Itemid=2
http://www.arvutikaitse.ee/?p=2349
Lisaks näiteks Avast! antiviirus.


Suured tänud icon_smile.gif

Kõige huvitavam ongi see, et kaitstud on arvuti igal erineval võimalusel. Kõik uuendused (originaal XP), NOD32 (vist prügikasti???), adaware
jne, päris võõras arvuti kohapealt ei ole icon_smile.gif
Aga õppisin jälle midagi uut ja täiendan oma kaitset.

_________________
Tom & Veronica around the world icon_smile.gif
Kommentaarid: 68 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 64
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006




sõnum 14.09.2009 20:37 vasta tsitaadiga

tomz kirjutas:
Lord Ami kirjutas:
Paistab OK
http://www.ekaitse.ee/index.php?option=com_agora&task=topic&id=90&Itemid=2
Tee Ccleaneri osa ära ^^

Soovitan arvutit kaitsma hakata
http://www.ekaitse.ee/index.php?option=com_agora&task=topic&id=13&Itemid=2
http://www.arvutikaitse.ee/?p=2349
Lisaks näiteks Avast! antiviirus.


Suured tänud icon_smile.gif

Kõige huvitavam ongi see, et kaitstud on arvuti igal erineval võimalusel. Kõik uuendused (originaal XP), NOD32 (vist prügikasti???), adaware
jne, päris võõras arvuti kohapealt ei ole icon_smile.gif
Aga õppisin jälle midagi uut ja täiendan oma kaitset.

Olen mitmeid masinaid näinud, kus NOD32 on viimaste rootkittidega tagajalgadele aetud. Oli sul versioon 4 või 3?
Avast ja IS 360 peaksid päris mõnusalt hakkama saama icon_smile.gif

_________________
Kommentaarid: 54 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 49
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
tomz
HV veteran
tomz

liitunud: 01.10.2002



Autoriseeritud ID-kaardiga

sõnum 15.09.2009 13:25 vasta tsitaadiga

Lord Ami kirjutas:

Olen mitmeid masinaid näinud, kus NOD32 on viimaste rootkittidega tagajalgadele aetud. Oli sul versioon 4 või 3?
Avast ja IS 360 peaksid päris mõnusalt hakkama saama icon_smile.gif


versioon 3 oli.
Installisin juba maha - oligi ainult peavalu.

Hetkel on peal AVG + ZoneAlarm.

Soovitad AVG Avasti vastu vahetada?

_________________
Tom & Veronica around the world icon_smile.gif
Kommentaarid: 68 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 64
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
laurx
HV Guru
laurx

liitunud: 24.03.2004



Autoriseeritud ID-kaardiga

sõnum 15.09.2009 14:05 vasta tsitaadiga

tsitaat:

Soovitad AVG Avasti vastu vahetada?

mina soovitan kah. startup scan tee kindlasti ära aga enne lase tal baasid ära uuendada.

_________________
Ketas, ketta, ketast, kettasse, kettas, kettast, kettale, kettal, kettalt, kettaks, kettani, kettana, kettata, kettaga. <--SPIKKER
O: lenovo X200/201 https://foorum.hinnavaatlus.ee/viewtopic.php?t=793868&highlight=
Mulle helistades pead teadma, et kõned salvestatakse.
Kommentaarid: 969 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 642
tagasi üles
vaata kasutaja infot saada privaatsõnum
XYZ
HV Guru
XYZ

liitunud: 05.11.2001




sõnum 15.09.2009 14:59 vasta tsitaadiga

Kui AVG on kõige uuem versioon ja pidevalt ülikahtlastel lehtedel ei hulgu, siis pole sellel AVG kah häda midagi. Rohkem maitse asi.
Kommentaarid: 81 loe/lisa Kasutajad arvavad:  :: 3 :: 12 :: 56
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   See teema on lukus, sa ei saa siin muuta postitusi või vastata teemale! Tarkvara »  Turvalisus »  AVZ süsteemi-info logide kontroll mine lehele eelmine  1, 2, 3 ... 22, 23, 24 ... 33, 34, 35  järgmine
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.