Avaleht
uus teema   See teema on lukus, sa ei saa siin muuta postitusi või vastata teemale! Tarkvara »  Turvalisus »  AVZ süsteemi-info logide kontroll märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele eelmine  1, 2, 3 ... 10, 11, 12 ... 33, 34, 35  järgmine
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale. Teata moderaatorile
otsing:  
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006




sõnum 27.12.2008 10:24 vasta tsitaadiga

laurx kirjutas:
jah.
tänud.

edit:

veel 1 masin
http://www.speedyshare.com/354254995.html
4 aastat ilma tõrjeta dial up i taga tiksunud w2k sp3 mis sai just uuendatud ja avasti peale, combofix viskas j2llegi kolm faili minema.

Mõlemad logid korras.

_________________
Kommentaarid: 54 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 49
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006




sõnum 27.12.2008 10:29 vasta tsitaadiga

nisu_unn kirjutas:
mul arvuti ikka täiega jamas icon_confused.gif
http://www.speedyshare.com/619173948.html


Jah
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
DelBHO('{8F0A4A9D-35AE-4A89-9671-A53FAEBF8F4F}');
DelBHO('{8eb8b0ae-b706-419a-a5d6-e39c5e888ae8}');
QuarantineFile('crypts.dll','');
QuarantineFile('nNeeCRIY.dll','');
QuarantineFile('C:\WINDOWS\system32\jrscgaxm.dll','');
QuarantineFile('C:\WINDOWS\system32\yaywWMDv.dll','');
QuarantineFile('C:\WINDOWS\system32\nNeeCRIY.dll','');
QuarantineFile('C:\WINDOWS\system32\crypts.dll','');
QuarantineFile('C:\WINDOWS\Nnopej.dll','');
QuarantineFile('C:\WINDOWS\eqatacokuvomuyi.dll','');
QuarantineFile('C:\Documents and Settings\Steven\Application Data\Adobe\Player.exe','');
QuarantineFile('C:\DOCUME~1\Steven\LOCALS~1\Temp\winloggn.exe','');
QuarantineFile('c:\docume~1\steven\locals~1\temp\winloggn.exe','');
QuarantineFile('c:\documents and settings\steven\application data\adobe\player.exe','');
QuarantineFile('c:\windows\temp\6ac9.tmp','');
DeleteFile('c:\windows\temp\6ac9.tmp');
BC_DeleteFile('c:\windows\temp\6ac9.tmp');
DeleteFile('c:\documents and settings\steven\application data\adobe\player.exe');
BC_DeleteFile('c:\documents and settings\steven\application data\adobe\player.exe');
DeleteFile('c:\docume~1\steven\locals~1\temp\winloggn.exe');
BC_DeleteFile('c:\docume~1\steven\locals~1\temp\winloggn.exe');
DeleteFile('C:\DOCUME~1\Steven\LOCALS~1\Temp\winloggn.exe');
BC_DeleteFile('C:\DOCUME~1\Steven\LOCALS~1\Temp\winloggn.exe');
DeleteFile('C:\Documents and Settings\Steven\Application Data\Adobe\Player.exe');
BC_DeleteFile('C:\Documents and Settings\Steven\Application Data\Adobe\Player.exe');
DeleteFile('C:\WINDOWS\eqatacokuvomuyi.dll');
BC_DeleteFile('C:\WINDOWS\eqatacokuvomuyi.dll');
DeleteFile('C:\WINDOWS\Nnopej.dll');
BC_DeleteFile('C:\WINDOWS\Nnopej.dll');
DeleteFile('C:\WINDOWS\system32\crypts.dll');
BC_DeleteFile('C:\WINDOWS\system32\crypts.dll');
DeleteFile('C:\WINDOWS\system32\nNeeCRIY.dll');
BC_DeleteFile('C:\WINDOWS\system32\nNeeCRIY.dll');
DeleteFile('C:\WINDOWS\system32\yaywWMDv.dll');
BC_DeleteFile('C:\WINDOWS\system32\yaywWMDv.dll');
BC_DeleteFile('C:\WINDOWS\system32\jrscgaxm.dll');
DeleteFile('C:\WINDOWS\system32\jrscgaxm.dll');
DeleteFile('nNeeCRIY.dll');
BC_DeleteFile('nNeeCRIY.dll');
BC_DeleteFile('crypts.dll');
DeleteFile('crypts.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

See on skript. Teema teine postitus seletab mis sellega teha.

_________________
Kommentaarid: 54 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 49
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
laurx
HV Guru
laurx

liitunud: 24.03.2004



Autoriseeritud ID-kaardiga

sõnum 27.12.2008 12:57 vasta tsitaadiga

avast leidis sealt seest veel ühe asja muidugi. muidu tundub, et asi on ok jah. masin võiks veel paar aastakest segamatult tiksuda iseenesest.
_________________
Ketas, ketta, ketast, kettasse, kettas, kettast, kettale, kettal, kettalt, kettaks, kettani, kettana, kettata, kettaga. <--SPIKKER
O: lenovo X200/201 https://foorum.hinnavaatlus.ee/viewtopic.php?t=793868&highlight=
Mulle helistades pead teadma, et kõned salvestatakse.
Kommentaarid: 969 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 642
tagasi üles
vaata kasutaja infot saada privaatsõnum
maxtor1
HV veteran
maxtor1

liitunud: 06.02.2007




sõnum 27.12.2008 21:56 vasta tsitaadiga

http://www.speedyshare.com/603758559.html
Peale mälude vahetust on mõned anomaaliad esinenud. Vaevalt et siin näitab midagi sellega seoses aga ... iial ei või teada.
Kommentaarid: 110 loe/lisa Kasutajad arvavad:  :: 2 :: 1 :: 91
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006




sõnum 27.12.2008 22:40 vasta tsitaadiga

maxtor1 kirjutas:
http://www.speedyshare.com/603758559.html
Peale mälude vahetust on mõned anomaaliad esinenud. Vaevalt et siin näitab midagi sellega seoses aga ... iial ei või teada.

D:\WINDOWS\system32\ShellExt\CopyToSendTo.dll
Kahtlane. VTs lase läbi ja vaata mis tulemuseks on. www.virustotal.com
Samuti
D:\WINDOWS\system32\mmm.exe

Hetkel skript:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
QuarantineFile('D:\WINDOWS\System32\Drivers\aoehpvu3.SYS','');
DeleteFile('D:\WINDOWS\System32\Drivers\aoehpvu3.SYS');
BC_DeleteFile('D:\WINDOWS\System32\Drivers\aoehpvu3.SYS');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Nende kahe faili VT tulemused võiksid mulle siia postitada. Siis teeks ehk uue skripti.

_________________
Kommentaarid: 54 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 49
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Dinkz
Kreisi kasutaja
Dinkz

liitunud: 31.03.2008




sõnum 28.12.2008 02:36 vasta tsitaadiga

http://www.speedyshare.com/309898667.html
Kommentaarid: 25 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 25
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006




sõnum 28.12.2008 13:19 vasta tsitaadiga

c20xe kirjutas:
http://www.speedyshare.com/309898667.html


Korras icon_wink.gif

_________________
Kommentaarid: 54 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 49
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Red_Label
HV vaatleja

liitunud: 09.01.2004




sõnum 31.12.2008 17:54 vasta tsitaadiga

Tere,

Ehk saaks selle lingi ka üle vaadata

http://www.speedyshare.com/754683248.html

_________________
The Spirit of The World
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006




sõnum 31.12.2008 19:41 vasta tsitaadiga

Red_Label kirjutas:
Tere,

Ehk saaks selle lingi ka üle vaadata

http://www.speedyshare.com/754683248.html


Korras icon_wink.gif

_________________
Kommentaarid: 54 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 49
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
London
HV vaatleja

liitunud: 01.10.2008




sõnum 01.01.2009 19:19 vasta tsitaadiga

http://www.speedyshare.com/291823889.html

viimasel ajal kurnab CPU`d.
Aitäh!
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006




sõnum 01.01.2009 19:53 vasta tsitaadiga

London kirjutas:
http://www.speedyshare.com/291823889.html

viimasel ajal kurnab CPU`d.
Aitäh!

Paistab korras icon_smile.gif

_________________
Kommentaarid: 54 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 49
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
maxtor1
HV veteran
maxtor1

liitunud: 06.02.2007




sõnum 02.01.2009 22:12 vasta tsitaadiga

http://www.virustotal.com/analisis/b40297d7c6d50efcbff00581c47d00e1
Teise päritolu tean. Ei tohiks tappev olla. icon_smile.gif
Kommentaarid: 110 loe/lisa Kasutajad arvavad:  :: 2 :: 1 :: 91
tagasi üles
vaata kasutaja infot saada privaatsõnum
mikk36
HV Guru
mikk36

liitunud: 21.02.2004



Online

sõnum 03.01.2009 14:12 vasta tsitaadiga

http://www.speedyshare.com/942302403.html
Kommentaarid: 85 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 78
tagasi üles
vaata kasutaja infot saada privaatsõnum
rasmus_r
HV kasutaja

liitunud: 05.08.2007




sõnum 05.01.2009 09:27 vasta tsitaadiga

http://www.speedyshare.com/339392843.html
Kommentaarid: 38 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 36
tagasi üles
vaata kasutaja infot saada privaatsõnum
RaidoR
Kreisi kasutaja
RaidoR

liitunud: 28.05.2006



Autoriseeritud ID-kaardiga

sõnum 08.01.2009 15:54 vasta tsitaadiga

http://www.speedyshare.com/509690295.html
Kommentaarid: 52 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 50
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006




sõnum 08.01.2009 20:01 vasta tsitaadiga

rasmus_r kirjutas:
http://www.speedyshare.com/339392843.html

begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
DelBHO('{92780B25-18CC-41C8-B9BE-3C9C571A8263}');
DelBHO('{F5684E92-6CBA-4FC6-8B1F-031F2404A7E7}');
QuarantineFile('C:\WINDOWS\system32\pmnkJbYO.dll','');
DelBHO('{42029c27-bf92-4d33-b94a-a747518aece7}');
QuarantineFile('qoMGApOi.dll','');
QuarantineFile('C:\WINDOWS\system32\qoMGApOi.dll','');
QuarantineFile('c:\windows\system32\zubayoro.dll','');
QuarantineFile('C:\WINDOWS\system32\yozezuna.dll','');
QuarantineFile('C:\WINDOWS\system32\tedegeru.dll','');
QuarantineFile('C:\WINDOWS\system32\mivalivo.dll','');
DeleteFile('C:\WINDOWS\system32\mivalivo.dll');
BC_DeleteFile('C:\WINDOWS\system32\mivalivo.dll');
DeleteFile('C:\WINDOWS\system32\tedegeru.dll');
BC_DeleteFile('C:\WINDOWS\system32\tedegeru.dll');
DeleteFile('C:\WINDOWS\system32\yozezuna.dll');
BC_DeleteFile('C:\WINDOWS\system32\yozezuna.dll');
DeleteFile('c:\windows\system32\zubayoro.dll');
BC_DeleteFile('c:\windows\system32\zubayoro.dll');
DeleteFile('C:\WINDOWS\system32\qoMGApOi.dll');
BC_DeleteFile('C:\WINDOWS\system32\qoMGApOi.dll');
DeleteFile('qoMGApOi.dll');
BC_DeleteFile('qoMGApOi.dll');
DeleteFile('C:\WINDOWS\system32\pmnkJbYO.dll');
BC_DeleteFile('C:\WINDOWS\system32\pmnkJbYO.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

RaidoR kirjutas:
http://www.speedyshare.com/509690295.html

Mingid kahtlased asjad
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
QuarantineFile('C:\ProgramData\Tray stupid meet.257sh','');
QuarantineFile('C:\ProgramData\Okay comp comp.551t82','');
DeleteFile('C:\ProgramData\Okay comp comp.551t82');
BC_DeleteFile('C:\ProgramData\Okay comp comp.551t82');
BC_DeleteFile('C:\ProgramData\Tray stupid meet.257sh');
DeleteFile('C:\ProgramData\Tray stupid meet.257sh');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

_________________
Kommentaarid: 54 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 49
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
laurx
HV Guru
laurx

liitunud: 24.03.2004



Autoriseeritud ID-kaardiga

sõnum 10.01.2009 14:47 vasta tsitaadiga

combofix i logi, mille peale speedyshare mu juurt närima saatis.

Spoiler Spoiler Spoiler


kaks tükki tulevad veel,

_________________
Ketas, ketta, ketast, kettasse, kettas, kettast, kettale, kettal, kettalt, kettaks, kettani, kettana, kettata, kettaga. <--SPIKKER
O: lenovo X200/201 https://foorum.hinnavaatlus.ee/viewtopic.php?t=793868&highlight=
Mulle helistades pead teadma, et kõned salvestatakse.
Kommentaarid: 969 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 642
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006




sõnum 10.01.2009 15:15 vasta tsitaadiga

laurx kirjutas:
combofix i logi, mille peale speedyshare mu juurt närima saatis.

kaks tükki tulevad veel,

Korras icon_smile.gif

_________________
Kommentaarid: 54 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 49
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
laurx
HV Guru
laurx

liitunud: 24.03.2004



Autoriseeritud ID-kaardiga

sõnum 10.01.2009 15:18 vasta tsitaadiga

http://www.speedyshare.com/896888536.html

miski avz. combo juba natuke kasis seda masinat.

_________________
Ketas, ketta, ketast, kettasse, kettas, kettast, kettale, kettal, kettalt, kettaks, kettani, kettana, kettata, kettaga. <--SPIKKER
O: lenovo X200/201 https://foorum.hinnavaatlus.ee/viewtopic.php?t=793868&highlight=
Mulle helistades pead teadma, et kõned salvestatakse.
Kommentaarid: 969 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 642
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006




sõnum 10.01.2009 16:10 vasta tsitaadiga

laurx kirjutas:
http://www.speedyshare.com/896888536.html

miski avz. combo juba natuke kasis seda masinat.

Korras nagu Norras icon_biggrin.gif

_________________
Kommentaarid: 54 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 49
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
laurx
HV Guru
laurx

liitunud: 24.03.2004



Autoriseeritud ID-kaardiga

sõnum 10.01.2009 17:17 vasta tsitaadiga

http://www.speedyshare.com/745547668.html

viimane. ka siin combo juba natu mudistas.

_________________
Ketas, ketta, ketast, kettasse, kettas, kettast, kettale, kettal, kettalt, kettaks, kettani, kettana, kettata, kettaga. <--SPIKKER
O: lenovo X200/201 https://foorum.hinnavaatlus.ee/viewtopic.php?t=793868&highlight=
Mulle helistades pead teadma, et kõned salvestatakse.
Kommentaarid: 969 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 642
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006




sõnum 10.01.2009 17:55 vasta tsitaadiga

laurx kirjutas:
http://www.speedyshare.com/745547668.html

viimane. ka siin combo juba natu mudistas.

Korras, aga lase GMERiga masin üle
http://www.gmer.net/files.php

_________________
Kommentaarid: 54 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 49
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Trwind55
Kreisi kasutaja
Trwind55

liitunud: 21.04.2003




sõnum 10.01.2009 20:37 vasta tsitaadiga

http://www.speedfreak.pri.ee/HV/avz_sysinfo8.zip
_________________
möhhh..
Kommentaarid: 19 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 18
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 24.03.2004



Autoriseeritud ID-kaardiga

sõnum 11.01.2009 13:29 vasta tsitaadiga

http://www.speedyshare.com/965417938.html
gmeri logi. pole teda ene kasutanud. peab natu 'ppima,et tema olemusest aru saama hakata.

_________________
Ketas, ketta, ketast, kettasse, kettas, kettast, kettale, kettal, kettalt, kettaks, kettani, kettana, kettata, kettaga. <--SPIKKER
O: lenovo X200/201 https://foorum.hinnavaatlus.ee/viewtopic.php?t=793868&highlight=
Mulle helistades pead teadma, et kõned salvestatakse.
Kommentaarid: 969 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 642
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006




sõnum 11.01.2009 16:26 vasta tsitaadiga

Trwind55 kirjutas:
http://www.speedfreak.pri.ee/HV/avz_sysinfo8.zip


Korras.

laurx kirjutas:
http://www.speedyshare.com/965417938.html
gmeri logi. pole teda ene kasutanud. peab natu 'ppima,et tema olemusest aru saama hakata.

Korras.
Põhimõtteliselt kui GMER arvuti ära on kontrollinud, siis on seal rootkiti(de) puhul punaseid kirjeid. Nende peal tuleb teha parem klõps ja valida Delete ja Disable service. Selles logis neid aga polnud.
GMER on siis hea abiline kui tegemist on TDSSServ rootkitiga, mis ei lase netis eriti ringi käiia (eriti arvuti turvalisusega seonduvatel lehtedel)

_________________
Kommentaarid: 54 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 49
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
näita postitusi alates eelmisest:   
uus teema   See teema on lukus, sa ei saa siin muuta postitusi või vastata teemale! Tarkvara »  Turvalisus »  AVZ süsteemi-info logide kontroll mine lehele eelmine  1, 2, 3 ... 10, 11, 12 ... 33, 34, 35  järgmine
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.