Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  MIllega tegu ja milleks võimeline ?Download_RM8.0.0.900i-RMregnow.exe märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
raal
Kreisi kasutaja

liitunud: 01.12.2003




sõnum 20.08.2009 02:55:27 MIllega tegu ja milleks võimeline ?Download_RM8.0.0.900i-RMregnow.exe vasta tsitaadiga

Peale süsteemi taastamist jäi silma logi failidest selline teada:

Norman Message [2009/08/07 16:34:32]
--------------------------------------------------------
Application: NVC On-access Scanner
Node address: 127.0.0.1
--------------------------------------------------------

Warning message:
Virus missing:
Virus name: 'W32/Smalldoor.FOTY'
File infected: E:/Download_RM8.0.0.900i-RMregnow.exe
File quarantined: E:/Download_RM8.0.0.900i-RMregnow.exe


Sooviks teada millega on on tegu ja mida see elukas teha suudab ?
Ise ei suuda välja googleda seda ....

Suur tänu ette !
Kommentaarid: 21 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 20
tagasi üles
vaata kasutaja infot saada privaatsõnum
Laurikre
HV Guru
Laurikre

liitunud: 20.09.2003




sõnum 20.08.2009 03:08:45 vasta tsitaadiga

http://www.threatexpert.com/report.aspx?md5=9eb6dc931dd2ef32700da814e25f10a3
_________________
Need: Windows, .Net, Sharepoint, Exchange, Dynamics, Visual Studio, XNA, Expression, Silverlight, SQL and many other skills? Talk to me icon_smile.gif
Rohkem IT uudiseid iga päev BattleIT lehelt
Kommentaarid: 154 loe/lisa Kasutajad arvavad:  :: 0 :: 5 :: 131
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
raal
Kreisi kasutaja

liitunud: 01.12.2003




sõnum 20.08.2009 09:56:13 vasta tsitaadiga

Ei saa nüüd päris täpselt aru mida see asi teeb . Hakkab downloadima mingit paska arvutisse ja lubab ligipääsu.

Aga kas antud asi suudab kustutada näiteks interneti seaded, keelata installimise, kahjustada exploirer faili ?
Juhtus selline asi ja see tundub ainuke kahtlane asi logifailides ...
Kommentaarid: 21 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 20
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004




sõnum 21.08.2009 13:34:04 vasta tsitaadiga

Kuna see nimetatud pahalane blokeeriti avamisel, siis ei saanud ta kuidagi su süsteemi kahjustada. Kui nimetatud sümptomid on ilmnenud, siis on süüdlaseks nähtavasti mõni muu kuriloom.
Muidugi pole välistatud, et tegemist on siiski sellesama elukaga, kui oled selle faili käivitanud juba kunagi varem, kui käivitamise ajal oli AV On-access skänner välja lülitatud.

_________________
Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
raal
Kreisi kasutaja

liitunud: 01.12.2003




sõnum 22.08.2009 15:24:41 vasta tsitaadiga

Kahtlane asi. Nimelt arvuti käis garantiiremondis ja vahetati ära ventikas. Tagasi saades polnud arvutis enam interneti seadeid, explorer oli vigane, igasugune seadete vaatamine ning installimine oli kas keelatud või võimatu. Eventvieveris oli ainult märge logifailide kustutamise kohta, mis tõenäoliselt on tehtud oma bl2ki varjamiseks käsitsi. Peale seadete ja kustutatud logifailide taastamist on ainult see kahtlane teade.

Nagu ma aru saan, siis antud fail ei tohiks ise paljuneda ja edasi hüpata vaid vajab käsitsi käivitamist. Kas kusagilt on võimalik vaadata/kindlaks teha mida ja mis ajal käivitatud on käsitsi ? Samuti mis seadeid muudetud ja kustutatud. Väga kummaline lugu. Ehk on antud asja üritatud käivitada ja norman pole lubanud ning seejärel norman suletud ning uuesti lastud ? Ehk mingi totaalne tahtliks**** keeramine ??

Kas ma saan aru, et antud trojan avab tee võrku ja tõmbab mõningasi faile arvutisse ??

Selle logi järgi ei pruugi ju fail olla avastatud üldse käivitamisel vaid ka peale käivitamist, kui jama juba kokku keeratud ja norman autostardiga ülesse jooksis järgmisel käivitamisel ?

---Segadus ---
Kommentaarid: 21 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 20
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  MIllega tegu ja milleks võimeline ?Download_RM8.0.0.900i-RMregnow.exe
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.