Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
Ruks
HV vaatleja

liitunud: 23.09.2007
|
18.10.2008 17:18:40
Mitu väga kahtlast viirust. |
|
|
Tervist
Oleks vaja abi paari viirusega mis ei taha arvutist maha tulla
Viiruste enda nimed task managerist vaatates on:
csrss.exe
lsass.exe
smss.exe
svchost.exe(neid on 8 tükki korraga)
usnsvc.exe
Neid võib veel olla kuid ei leia hetkel.Nagu ma aru saan erinevatelt saititelt lugedes on need kõik viirused mis annavad sissepääsu minu arvutisse(ehk siis keylogger?)
Oleks tore kui keegi oskaks öelda kuidas neid arvutist minema pühkida või et kas need on ikka kahjulikud,üsna võhik viiruste alal.
Ette tänades.
|
|
Kommentaarid: 5 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
5 |
|
tagasi üles |
|
 |
Dijital
HV Guru

liitunud: 09.06.2003
|
|
Kommentaarid: 40 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
31 |
|
tagasi üles |
|
 |
Lord Ami
HV veteran

liitunud: 13.01.2006
|
|
Kommentaarid: 57 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
52 |
|
tagasi üles |
|
 |
Ruks
HV vaatleja

liitunud: 23.09.2007
|
18.10.2008 17:37:07
|
|
|
Jah seda ma tean,kuid mis mul siis teha tuleks ?
Saidid ütlevad et see on trojan ning annab sissepääsu minu arvutisse.
EDIT:kohe teen selle logi.
EDIT2:Palun siin on log:
http://www.speedyshare.com/749754243.html
|
|
Kommentaarid: 5 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
5 |
|
tagasi üles |
|
 |
tahanteada
Lõuapoolik

liitunud: 04.04.2003
|
18.10.2008 17:39:50
|
|
|
Nii, et igasugu lollust pole m6tet netist lugeda.
Ja kui need failid nakatunud oleks, siis ei l2heks see win yleyldse k2ima.
Postitatud mobile device
|
|
Kommentaarid: 284 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
11 :: |
211 |
|
tagasi üles |
|
 |
loser
HV kasutaja
liitunud: 13.08.2006
|
18.10.2008 17:42:20
|
|
|
tsitaat: |
Oleks vaja abi paari viirusega mis ei taha arvutist maha tulla
Viiruste enda nimed task managerist vaatates on:
csrss.exe
lsass.exe
smss.exe
svchost.exe(neid on 8 tükki korraga)
usnsvc.exe
Ette tänades. |
ot: |
Selle loogika järgi on XP,Vista ja teised operatsioonisüsteemid tõesti parajad pahalased kuna nad võimaldavad arvutit ära kasutada (või ka lihtsalt kasutada). Täiesti ohutu on vaid ilma operatsioonisüsteemita arvuti,paremuselt järgmine võimalus on arvuti ilma võrguühenduseta. |
|
|
Kommentaarid: 17 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
16 |
|
tagasi üles |
|
 |
note1
Lõuapoolik


liitunud: 02.09.2007
|
18.10.2008 17:43:10
|
|
|
Kas nad just viirused on, kuid äkki on nad rohkem viirusega nakatunud?
Mine politseisse selle arvutiga. Tee avaldus ja kaebus tarbijakaitse ametile. Kontrolli ennem seda ka, kas su windowsi litsents on õige.
|
|
Kommentaarid: 3 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
0 :: |
1 |
|
tagasi üles |
|
 |
Ruks
HV vaatleja

liitunud: 23.09.2007
|
18.10.2008 17:44:09
|
|
|
Ütlesin et olen võhik viiruste alal.Kahtlusi tekitab ka see et firefox viskab mingit imelikku akent ette : "info is going to be sent to unencrypted connection which can be readed by THIRD PARTY"
|
|
Kommentaarid: 5 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
5 |
|
tagasi üles |
|
 |
Lord Ami
HV veteran

liitunud: 13.01.2006
|
18.10.2008 18:38:19
|
|
|
AVZ korras.
Kõik need protsessid mida sa nimetasid on Windowsi operatsioonisüsteemi osad. Nad peavadki töös olema ning neid ei ole nii kerge nakatada, kui näiteks uus fail teha, mis on viirus.
|
|
Kommentaarid: 57 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
52 |
|
tagasi üles |
|
 |
Ruks
HV vaatleja

liitunud: 23.09.2007
|
18.10.2008 19:31:07
|
|
|
Tänan väga Lordi Ami
Oleks 1 küsimus veel selle kohta et miks firefox viskab sellise error näiteks hot.ee'sse logides :
"Although the page is encrypted ,the information you have entered is to be sent over an unencrypted connection and could be easily read by third party"
Kas see pmts tähendab et mul on viirus või ei : )?
|
|
Kommentaarid: 5 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
5 |
|
tagasi üles |
|
 |
laurx
HV Guru

liitunud: 25.03.2004

|
|
Kommentaarid: 1137 loe/lisa |
Kasutajad arvavad: |
   |
:: |
3 :: |
0 :: |
721 |
|
tagasi üles |
|
 |
rixvilll
HV kasutaja
liitunud: 22.08.2008
|
03.11.2008 19:30:08
|
|
|
muideks on täiesti olemas viirus nimega svc. Tunneb ära selle järgi et sööb 100 kuni 500 MB päevas kettaruumi ja omab omaette ikooni nagu tavaline proge, . Kustutada on lihtne. lähed safemodes bathini ja siis delete, seejärel siis ka kustutada prygikastist ja ka temporary files-idest
_________________ regret all the things i have done wrong... |
|
Kommentaarid: 32 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
2 :: |
24 |
|
tagasi üles |
|
 |
K3891
HV veteran

liitunud: 18.01.2003
|
18.04.2009 14:04:37
|
|
|
Mis viirused kasutavad csrss.exe, lsass.exe, smss.exe, svchost.exe faile enda sisse ronimiseks? Nagu eelmistest kirjetest aru sain, ei käivitu windows enam peale nakatusmit.
Oskab keegi nõu anda kus neid kohata võib?
_________________ lapsesuu: "kui sa surnud oled, siis ei saa sa ise sellest aru, ainult teistel on raske. samamoodi on siis, kui sa loll oled" |
|
Kommentaarid: 60 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
1 :: |
49 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
18.04.2009 16:56:52
|
|
|
Tehkem vahet viirusel ja troojal. "Nakatada" (s.o. see mida viirus teeb) on neid tõesti tänapäeval raske (Winni SFC ja signeeritud EXEd ja NTFSi rakendatavad õigused jne jne jne), samas omaenda EXEle "svchost.exe" nimeks panemist ei takista miski. Põhiprobleem on selles, et Task Manager ei näita kaustateed. Nii kogu see segadus tekibki - kas TMi näidus kajastuv isend on õiges kaustas asuv Winni komponent, või kusagil TEMP kaustas kükitav pahalane.
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
laurx
HV Guru

liitunud: 25.03.2004

|
|
Kommentaarid: 1137 loe/lisa |
Kasutajad arvavad: |
   |
:: |
3 :: |
0 :: |
721 |
|
tagasi üles |
|
 |
|