Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  kahtlane viirus, worm? +HJT logi märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
vindi
HV kasutaja

liitunud: 23.01.2003




sõnum 27.09.2008 14:00:43 kahtlane viirus, worm? +HJT logi vasta tsitaadiga

sümptomid on siis järgmised...
iga kord kui arvutile shutdown teha, lööb ette mingi errori teatega, et system will shut down in 60 seconds.. ja siis aeg jookseb lihtsalt nulli... samas kui processide alt killida ära svchost NETWORK SERVICE siis lööb koheselt selle sama errori ette. shutdown -a aitab selle vastu, kuid peale seda ei tööta enam copy-paste.
olen ka mitmeid online-skänne ära teinud, kuid neist ei ole ükski midagi leidnud, lisaks testisin ka symanteci FIXBLAST programmiga, isegi safe-modes ei leidnud too midagi.
Lisan siia ka HJT logi, ehk leiate keegi sealt midagi kurja?
Spoiler Spoiler Spoiler
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 12
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 27.09.2008 14:17:34 vasta tsitaadiga

Esmalt lae see alla:
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Käivita ja oota kuni Combofix lõpetab oma töö

Seejärel tee AVZ logi
https://foorum.hinnavaatlus.ee/viewtopic.php?t=375143&start=0
HJT paistab OK.
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
vindi
HV kasutaja

liitunud: 23.01.2003




sõnum 27.09.2008 14:43:43 vasta tsitaadiga

combofixiga lasin üle,
siin on nüüd AVZ failid
http://www.zone.ee/vavindi/avz_sysinfo.xml
http://www.zone.ee/vavindi/avz_sysinfo.zip
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 12
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 27.09.2008 14:55:02 vasta tsitaadiga

AVZ korras.
Kas peale Combofixi jooksutamist olukord ei paranenud?
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
vindi
HV kasutaja

liitunud: 23.01.2003




sõnum 27.09.2008 14:57:47 vasta tsitaadiga

hmm... peale eelmist restarti enam timer jooksma ei hakanud, kuid praegu kui killisin jälle svchosti ära, tuli taimer ette, ning copypaste ei toimi.
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 12
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 27.09.2008 16:08:40 vasta tsitaadiga

Aga miks sa üldse seda Svchost.exet puutud?
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
vindi
HV kasutaja

liitunud: 23.01.2003




sõnum 27.09.2008 16:17:49 vasta tsitaadiga

näppisingi selleks, et näha kas sümptomid on alles. On ka paar korda juhtunud, kus poole tegevuse pealt viskab selle shutdown timeri ette, mille tagajärjel kaob, nagu öeldud, kopeerimisfunktsioon. Kahtlustangi lihtsalt seda, et paar aastat tagasi levinud welchia wormil olid samad tunnused...
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 12
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 27.09.2008 16:22:52 vasta tsitaadiga

Skänni masin MBAMi ja SASiga üle:
http://www.superantispyware.com/downloadfile.html?productid=SUPERANTISPYWAREFREE
http://www.malwarebytes.org/mbam.php

Ma ei usu, et su arvuti on nakatunud icon_smile.gif
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
vindi
HV kasutaja

liitunud: 23.01.2003




sõnum 27.09.2008 16:25:17 vasta tsitaadiga

igaks juhuks siis ka pilt sellest timerist... egas midagi, asun skännile.
http://www.zone.ee/vavindi/error.JPG
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 12
tagasi üles
vaata kasutaja infot saada privaatsõnum
Kaarta
Kreisi kasutaja

liitunud: 12.09.2008



Autoriseeritud ID-kaardiga

sõnum 28.09.2008 22:28:09 vasta tsitaadiga

http://kb.wisc.edu/helpdesk/page.php?id=2048 siin kirjas Remote Procedure Call errorist ja mõningad lahendused
Kommentaarid: 51 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 49
tagasi üles
vaata kasutaja infot saada privaatsõnum
vindi
HV kasutaja

liitunud: 23.01.2003




sõnum 29.09.2008 11:01:02 vasta tsitaadiga

nesta kirjutas:
http://kb.wisc.edu/helpdesk/page.php?id=2048 siin kirjas Remote Procedure Call errorist ja mõningad lahendused


ja sealgi mainib põhjusena blaster wormi... mida mina siiani tuvastada ei ole suutnud.
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 12
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 29.09.2008 22:20:28 vasta tsitaadiga

Kui aega ja viitsimist on, skänni arvutit nendega:
http://superantispyware.com/
http://www.download.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.html
http://www.arvutikaitse.ee/?p=736
http://www.freedrweb.com/
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
JannoT
HV kasutaja
JannoT

liitunud: 23.12.2005




sõnum 01.10.2008 00:58:55 vasta tsitaadiga

vindi kirjutas:
näppisingi selleks, et näha kas sümptomid on alles. On ka paar korda juhtunud, kus poole tegevuse pealt viskab selle shutdown timeri ette, mille tagajärjel kaob, nagu öeldud, kopeerimisfunktsioon. Kahtlustangi lihtsalt seda, et paar aastat tagasi levinud welchia wormil olid samad tunnused...

Teatud svchosti tappes tuleb koguaeg see timer. Vahet pole kas on arvuti nakatunud või mitte. Täiesti tavaline wini käitumine kui talle tähtsa asja kinni paned.

_________________
011010000110100101101110011011100110000101110110011000010110000101110100011011000111010101110011
Kommentaarid: 5 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 5
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  kahtlane viirus, worm? +HJT logi
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.