praegune kellaaeg 17.06.2025 00:32:21
|
Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
autor |
|
raal
Kreisi kasutaja
liitunud: 01.12.2003
|
20.08.2009 02:55:27
MIllega tegu ja milleks võimeline ?Download_RM8.0.0.900i-RMregnow.exe |
|
|
Peale süsteemi taastamist jäi silma logi failidest selline teada:
Norman Message [2009/08/07 16:34:32]
--------------------------------------------------------
Application: NVC On-access Scanner
Node address: 127.0.0.1
--------------------------------------------------------
Warning message:
Virus missing:
Virus name: 'W32/Smalldoor.FOTY'
File infected: E:/Download_RM8.0.0.900i-RMregnow.exe
File quarantined: E:/Download_RM8.0.0.900i-RMregnow.exe
Sooviks teada millega on on tegu ja mida see elukas teha suudab ?
Ise ei suuda välja googleda seda ....
Suur tänu ette !
|
|
Kommentaarid: 21 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
20 |
|
tagasi üles |
|
 |
Laurikre
HV Guru

liitunud: 20.09.2003
|
|
Kommentaarid: 154 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
5 :: |
131 |
|
tagasi üles |
|
 |
raal
Kreisi kasutaja
liitunud: 01.12.2003
|
20.08.2009 09:56:13
|
|
|
Ei saa nüüd päris täpselt aru mida see asi teeb . Hakkab downloadima mingit paska arvutisse ja lubab ligipääsu.
Aga kas antud asi suudab kustutada näiteks interneti seaded, keelata installimise, kahjustada exploirer faili ?
Juhtus selline asi ja see tundub ainuke kahtlane asi logifailides ...
|
|
Kommentaarid: 21 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
20 |
|
tagasi üles |
|
 |
Dogbert
HV Guru

liitunud: 03.05.2004
|
21.08.2009 13:34:04
|
|
|
Kuna see nimetatud pahalane blokeeriti avamisel, siis ei saanud ta kuidagi su süsteemi kahjustada. Kui nimetatud sümptomid on ilmnenud, siis on süüdlaseks nähtavasti mõni muu kuriloom.
Muidugi pole välistatud, et tegemist on siiski sellesama elukaga, kui oled selle faili käivitanud juba kunagi varem, kui käivitamise ajal oli AV On-access skänner välja lülitatud.
_________________ Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus. |
|
Kommentaarid: 33 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
32 |
|
tagasi üles |
|
 |
raal
Kreisi kasutaja
liitunud: 01.12.2003
|
22.08.2009 15:24:41
|
|
|
Kahtlane asi. Nimelt arvuti käis garantiiremondis ja vahetati ära ventikas. Tagasi saades polnud arvutis enam interneti seadeid, explorer oli vigane, igasugune seadete vaatamine ning installimine oli kas keelatud või võimatu. Eventvieveris oli ainult märge logifailide kustutamise kohta, mis tõenäoliselt on tehtud oma bl2ki varjamiseks käsitsi. Peale seadete ja kustutatud logifailide taastamist on ainult see kahtlane teade.
Nagu ma aru saan, siis antud fail ei tohiks ise paljuneda ja edasi hüpata vaid vajab käsitsi käivitamist. Kas kusagilt on võimalik vaadata/kindlaks teha mida ja mis ajal käivitatud on käsitsi ? Samuti mis seadeid muudetud ja kustutatud. Väga kummaline lugu. Ehk on antud asja üritatud käivitada ja norman pole lubanud ning seejärel norman suletud ning uuesti lastud ? Ehk mingi totaalne tahtliks**** keeramine ??
Kas ma saan aru, et antud trojan avab tee võrku ja tõmbab mõningasi faile arvutisse ??
Selle logi järgi ei pruugi ju fail olla avastatud üldse käivitamisel vaid ka peale käivitamist, kui jama juba kokku keeratud ja norman autostardiga ülesse jooksis järgmisel käivitamisel ?
---Segadus ---
|
|
Kommentaarid: 21 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
20 |
|
tagasi üles |
|
 |
|
lisa lemmikuks |
|
|
sa ei või postitada uusi teemasid siia foorumisse sa ei või vastata selle foorumi teemadele sa ei või muuta oma postitusi selles foorumis sa ei või kustutada oma postitusi selles foorumis sa ei või vastata küsitlustele selles foorumis sa ei saa lisada manuseid selles foorumis sa võid manuseid alla laadida selles foorumis
|
|
Hinnavaatlus ei vastuta foorumis tehtud postituste eest.
|