Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  MSN'i/WLM'i viirus vmt märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Lotharius
rallisibul
Lotharius

liitunud: 06.11.2005




sõnum 06.10.2008 22:22:27 MSN'i/WLM'i viirus vmt vasta tsitaadiga

Kuna teemat ei leidnud, siis teen uue. Igatahes viimastel päevadel hakanud WLMi kaudu tuttavatelt tulema linke sellise aadressiga:

Linki mitte näppida, sest viib sinna lehele, spoilerit võite avada.

Spoiler Spoiler Spoiler


Linki mitte näppida, sest viib sinna lehele, spoilerit võite avada.

Alguses on mingi "haha", vmt ning siis tuleb see link ja lõpus on saaja MSNi adre.

Igatahes kes unixi mees on, see võib järgi uurida mis tollel lingil sisaldub. Ma hetkel ilma iBookite ja Windoosa masinaga taolisi linke käppima ei hakka.

_________________
Geek it til it MHz
Kommentaarid: 123 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 115
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 06.10.2008 22:25:28 vasta tsitaadiga

Eks ta jälle üks variant ole:
http://blog.trendmicro.com/a-new-youtube-malware-tool/
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
jnt
HV Guru
jnt

liitunud: 10.05.2005



Autoriseeritud ID-kaardiga

sõnum 07.10.2008 09:01:43 vasta tsitaadiga

Kõige huvitavam on see, et pelgalt lehe külastamisest piisab asjaga nakatumiseks... Nimelt tundub, et ma olen seekord nakatunud. Nimelt tuleb seal lehel youtube'i väljanägemisega leht ette, mis karjub, et flash player'it ple peal... ka üles on tehtud kollane riba selle jaoks. Sinna vajutades tahab ta seda siis alla tõmmata... Ma toda alla ei tõmmanud, kuna vaatasin aadressi, kust too fail alla laetaks... ei olnud adobe'i vms leht, seega ei tõmmanudki alla, kuid nüüd, järmise päeva hommik, läks minu nimelt üksjagu neid teateid edasi... SAS midagi ei leidnud, NOD32 hetkel möllab, siiani ple veel midagi.

Netist lugesin, et c:/windows kataloogi peaks tekkima updater.com ja admintxt.txt. Viimane neist mul ka olemas (must kustutamatu, kuid sellest saab vajadusel ümber), kuid updater'it, mis on siis com ehk käivitatav fail, mul ple. (peidetud failid jms kõik nähtavad mul)

Seega, eks näeb, mis saab... Kellelgi ideid on, andke tuld! MSConfig startup ja services on puhtad. Samamoodi ka task manageri processes leheke.

_________________
Progemisest: https://byteaether.github.io/
Seisab keldris vana 386-486-Pentium1? Räägime! Ehk saan vanakesele uue elu anda. icon_wink.gif
Vaata siia, äkki müün midagi põnevat -> https://www.osta.ee/index.php?fuseaction=listing.seller&q[seller]=jnt
Kommentaarid: 110 loe/lisa Kasutajad arvavad:  :: 2 :: 0 :: 102
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 07.10.2008 11:09:40 vasta tsitaadiga

1. Vaheta konto parool ära.
2. NOD32 seadista skaneerima potentially unwanted ja potentially unsafe asju. Tavaskaneerimisega ei pruugi ta igasuguseid erilisi loomakesi leida icon_rolleyes.gif
Kommentaarid: 729 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 550
tagasi üles
vaata kasutaja infot saada privaatsõnum
jnt
HV Guru
jnt

liitunud: 10.05.2005



Autoriseeritud ID-kaardiga

sõnum 07.10.2008 14:14:46 vasta tsitaadiga

Appi, mis pagana suur turvaauk see veel on, et saadakse parool teada ka lihtsalt veebi külastades? :S icon_eek.gif Täiesti masendav... See paneb küll nüüd Live Messengerile alternatiive otsima!

EDIT: Tundub, et paroolivahetus ei mõju... Aga võib-olla leidsin lahenduse. Nimelt startup'is on siiski selline asi, nagu service.exe, samuti oli too ka processes all task manager'is. Sattusin peale sel hetkel, kui asi hakkas jälle stuffi välja saatma ning võtsin kohe task manageri lahti, et uurida tollest, mis prose kulutab. Üks neist oli see sama service.exe. Praegu killisin selle protsessi ära + võtsin startup'ist maha, kuid eks näeb, kas ikka hakkam see asi oma lollusi tegema.

_________________
Progemisest: https://byteaether.github.io/
Seisab keldris vana 386-486-Pentium1? Räägime! Ehk saan vanakesele uue elu anda. icon_wink.gif
Vaata siia, äkki müün midagi põnevat -> https://www.osta.ee/index.php?fuseaction=listing.seller&q[seller]=jnt
Kommentaarid: 110 loe/lisa Kasutajad arvavad:  :: 2 :: 0 :: 102
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 07.10.2008 17:51:24 vasta tsitaadiga

https://foorum.hinnavaatlus.ee/viewtopic.php?t=375143&start=0
AVZ peaks aitama icon_smile.gif
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
jnt
HV Guru
jnt

liitunud: 10.05.2005



Autoriseeritud ID-kaardiga

sõnum 07.10.2008 18:19:22 vasta tsitaadiga

Viskasin siis logi üles ja tegin sinna teemasse ka posti. thumbs_up.gif
_________________
Progemisest: https://byteaether.github.io/
Seisab keldris vana 386-486-Pentium1? Räägime! Ehk saan vanakesele uue elu anda. icon_wink.gif
Vaata siia, äkki müün midagi põnevat -> https://www.osta.ee/index.php?fuseaction=listing.seller&q[seller]=jnt
Kommentaarid: 110 loe/lisa Kasutajad arvavad:  :: 2 :: 0 :: 102
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lotharius
rallisibul
Lotharius

liitunud: 06.11.2005




sõnum 08.10.2008 00:00:04 vasta tsitaadiga

Keegi miskise lahenduse asjale leidnud ka on? Mul mõned tuttavad sellega kimbus...
_________________
Geek it til it MHz
Kommentaarid: 123 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 115
tagasi üles
vaata kasutaja infot saada privaatsõnum
kännuämmelg
HV Guru
kännuämmelg

liitunud: 27.08.2002




sõnum 08.10.2008 07:01:21 vasta tsitaadiga

jnt kirjutas:
Appi, mis pagana suur turvaauk see veel on, et saadakse parool teada ka lihtsalt veebi külastades? .

turvaauk on see, et kolatakse admin õigustega netis 8)
Kommentaarid: 243 loe/lisa Kasutajad arvavad:  :: 4 :: 3 :: 205
tagasi üles
vaata kasutaja infot saada privaatsõnum
jnt
HV Guru
jnt

liitunud: 10.05.2005



Autoriseeritud ID-kaardiga

sõnum 08.10.2008 07:38:55 vasta tsitaadiga

Lahendus on leitud küll...

1: Kill'i Task Manager'ist selline protsess, nagu service.exe
2: Mine msconfig'isse ja võta startup'is maha service.exe
3: Mine C:\Windows ja kustuta service.exe (tegemist on hidden failiga, seega vaata, et sul on sätitud nad nähtavaks)

Edu!

_________________
Progemisest: https://byteaether.github.io/
Seisab keldris vana 386-486-Pentium1? Räägime! Ehk saan vanakesele uue elu anda. icon_wink.gif
Vaata siia, äkki müün midagi põnevat -> https://www.osta.ee/index.php?fuseaction=listing.seller&q[seller]=jnt
Kommentaarid: 110 loe/lisa Kasutajad arvavad:  :: 2 :: 0 :: 102
tagasi üles
vaata kasutaja infot saada privaatsõnum
kirsy
HV vaatleja

liitunud: 04.11.2004




sõnum 08.10.2008 12:30:47 vasta tsitaadiga

Minul aitas f-secure online: http://support.f-secure.com/enu/home/ols.shtml safe mode`s
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  MSN'i/WLM'i viirus vmt
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.