Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  G-Buster Browser Defence Service märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
bingo
HV kasutaja
bingo

liitunud: 19.01.2005




sõnum 04.03.2009 13:18:02 G-Buster Browser Defence Service vasta tsitaadiga

Sain eile sellise jamaga läpaka korda tegemiseks. Arvuti sisselülimisel 3-5 minutit pillub selliseid aknaid lahti Olen mässanud üle 2 tunni. Välja seda ei saa ja ükski viirusetõrje (ad-aware, nod32, hijack, spybot) ka jagu ei saa.
Hijack leidis sellised read fix´isin siis ära, aga peale restarti ikka tagasi. Nimetasin need ümber ja kustutasin, aga ära ei kao. Lisan ka Hijack logi http://www.upload.ee/files/23636/hijackthis.log.html
Kommentaarid: 22 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 04.03.2009 13:45:32 vasta tsitaadiga

http://insanebits.blogspot.com/2007/04/g-buster-browser-defense-analysis-and.html
Kommentaarid: 730 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 551
tagasi üles
vaata kasutaja infot saada privaatsõnum
bingo
HV kasutaja
bingo

liitunud: 19.01.2005




sõnum 04.03.2009 13:59:22 vasta tsitaadiga

Jajah, selle lehe ma leidsin ma ise ka üles, aga ma eriti hästi aru ei saanud mis ta seal siis lõpuks soovitab. Mu inglise keele oskus ka rohkem igapäeva teemade põhine. Sain aru, et tuleb see caixa installida ja siis on kõik ok, kuigi see viirust ennast ei eemalda.
Kommentaarid: 22 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 04.03.2009 14:03:39 vasta tsitaadiga

System restore lülita välja, buudi safe mode'i, nimeta HIJACKTHIS.EXE suvalise muu nimega ümber, veendu et proges oleks backupi tegemine sisse lülitatud ning eemalda järgnevad:

O4 - HKLM\..\Run: [Windows32] C:\windows\system\win.exe
O4 - HKLM\..\Run: [Gbpsv.exe] C:\Windows\System32\Gbpsv.exe
O4 - Global Startup: win.exe

-Peaks tolle GBursti sissekanded olema

O18 - Protocol: CDS300 - {AD43AA67-6860-4531-AC8A-0E68F9CF023E} - E:\Player\__CDS2.dll (file missing)

- Peaks olema jäänuk kunagisest pahalasest.

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

-Kui Yahoo Toolbari ekstra ei kasuta siis ka too maha.

O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe

- Mõttetud resursisöödikud.

O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe

- Kui just iga päev videokaardi sätetes ei surfata võiks ka nood eemaldada.

Ad-Watchi ja TeaTimeri koos jooksutamine samuti tark mõte ei ole. Ka võiks masinast MalwareBytes'i skänneri ja näiteks RootkitRevealeriga üle käia, juhuks kui too WIN.EXE hoopis mõne muu kurjami kui GBursti fail peaks olema.

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
bingo
HV kasutaja
bingo

liitunud: 19.01.2005




sõnum 05.03.2009 12:10:06 vasta tsitaadiga

HacaX, tänud. Seda asja ma proovida ei jõudnud, kuna sõbral suht kiire, siis ta viis oma läpaka järgmisele nokitseda. Selle foorumi lingi ma saatsin ka neile, vast on abiks.
Ise ka kustutasin ja nimetasin ümber neid safe modes.

PS. Seda viirust arvutist välja ei saadudki, õnnestus vaid kuidagi ära blokeerida.
Kommentaarid: 22 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  G-Buster Browser Defence Service
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.