Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
GameFan
HV vaatleja

liitunud: 17.05.2008
|
26.09.2009 15:31:47
Torpig |
|
|
Tervist,
Oleks siis selline probleem et paar päeva tagasi helistati mulle Starmanist.
Räägiti et mul on Torpig viirus ja et kui sellest nädalaga lahti ei saa siis võetakse nett ära.
Meil on internetiga ühendatud 3 arvutit.
Enda arvuti olen läbi scanninud : Spybotiga, Aviraga, Kasperskyga, Xoft Spyga.
Ükski pole nendest leidnud mitte ühtegi viirust.
Teisi arvuteid olen scanninud : Kasperskyga ja Spybotiga.
Nendes pole samuti midagi leitud.
Oleksin väga tänulik kui keegi oskaks mind aidata seoses selle probleemiga.
|
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
24 |
|
tagasi üles |
|
 |
Lord Ami
HV veteran

liitunud: 13.01.2006
|
|
Kommentaarid: 57 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
52 |
|
tagasi üles |
|
 |
GameFan
HV vaatleja

liitunud: 17.05.2008
|
26.09.2009 19:48:27
|
|
|
Scannisin mõlema programmiga arvutid läbi.
Ühest arvutist leidsin 2 viirust : Sobig ja mingi Rogue viirus, aga muud polnud.
Teised arvutid olid puhtad ja ühtegi märki Torpig viirusest ei olnud.
Oleksin väga tänulik edasise abi eest .
|
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
24 |
|
tagasi üles |
|
 |
Lord Ami
HV veteran

liitunud: 13.01.2006
|
|
Kommentaarid: 57 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
52 |
|
tagasi üles |
|
 |
GameFan
HV vaatleja

liitunud: 17.05.2008
|
26.09.2009 22:14:29
|
|
|
Sain lõpuks kõikidel arvutitel selle scanni tehtud.
Aga kahjuks ei leidnud ükski nendest mitte midagi .
Oskate äkki veel midagi soovitada ?
|
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
24 |
|
tagasi üles |
|
 |
Lord Ami
HV veteran

liitunud: 13.01.2006
|
27.09.2009 07:29:36
|
|
|
GameFan kirjutas: |
Sain lõpuks kõikidel arvutitel selle scanni tehtud.
Aga kahjuks ei leidnud ükski nendest mitte midagi .
Oskate äkki veel midagi soovitada ? |
http://www.surfright.nl/en/hitmanpro
Proovi veel sellega. Kui ei leita, võtame teised meetodi kasutusele
|
|
Kommentaarid: 57 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
52 |
|
tagasi üles |
|
 |
tahanteada
Lõuapoolik

liitunud: 04.04.2003
|
27.09.2009 10:03:08
|
|
|
GameFan: Tegemist on hoopis RootKit-iga, mitte viirusega viiruse mõistes. Seega ei peagi seda viirusetõrjed ilmtingimata leidma, kuna paljud, nutikad, RootKitid käivitatakse arvutis juba Bootimisel ning siis blokeeritakse kõik rünnakud enda vastu.
http://en.wikipedia.org/wiki/Torpig
Ja veel üks asi, kui arvutid on omavahel Local Networkis siis võib selline RootKit ka mõnes teises arvutis hoopis pesistseda ja sooritab oma rünnet läbi sisevõrgu teisele arvutile ja sealt edasi.
Ainus varinat: Kõvakettad masinatest välja, mõnele teisele, täiesti puhtale, masinasse lisakettaks ja siis alles hakkad skännima.
Ja veel varinat: Võta Avast, installi see Safe Modes ja lubad Avastil teha Skänn "pärast Restarti". Vaata, kas Avasti Boot-Skänn suudab selle RootKiti üles leida või ei.
---------------------------------------------------
Ja tee masin enne puhtaks, kui Su kõik pangaarved tühjaks tehakse.
http://tech.slashdot.org/article.pl?sid=09/05/04/0212214
|
|
Kommentaarid: 284 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
11 :: |
211 |
|
tagasi üles |
|
 |
Lord Ami
HV veteran

liitunud: 13.01.2006
|
27.09.2009 10:30:09
|
|
|
Kas Prevx ei leidnud kindlasti midagi? Rootkitte peaks see programm just "eriti" hästi leidma.
|
|
Kommentaarid: 57 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
52 |
|
tagasi üles |
|
 |
GameFan
HV vaatleja

liitunud: 17.05.2008
|
27.09.2009 15:02:47
|
|
|
juhtus nüüd selline asi, et kui täna üritasin oma arvutit tööle panna siis hakkas mingi väga kõva pinin tulema arvuti seest ( kõvakettast tundus nagu tulevat ). Nüüd ma nagu eriti ei julge oma arvutit tööle panna enam.
Oskate öelda äkki et mis juhtus ja kuidas ma selle ära parandan ?
Mul pole sellist võimalust et võtta kõvakettad välja ja scannida nad puhtal arvutil uuesti üle.
Ma proovin Prevxiga scannida läbi need arvutid mis töötavad.
Esimene arvuti : http://www.upload.ee/files/205378/Scan_1.log.html
Teine arvuti : http://www.upload.ee/files/205381/Scan_2.log.html
Kolmas arvuti : http://www.upload.ee/files/205452/Scan_3.log.html
Edit : See pinin tuli hoopis sellest, et CPU fan ei töötanud aga kui ma BIOSesse läksin siis hakkas tööle.
|
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
24 |
|
tagasi üles |
|
 |
Lord Ami
HV veteran

liitunud: 13.01.2006
|
27.09.2009 15:52:36
|
|
|
Väga kahtlane. Ehk saad Starmanilt üle küsida, kas Torpig kui selline on veel alles ja tegutseb?
Ma väga kahtlen selles. Kui sul just GTA SA pole mingi cracked vms.
Oled sa viimasel ajal midagi kahtlast installinud? (natuke enne seda kui Starmanist kõne tuli)
Saatsin Prevx logid analüüsimisele. Ise sealt midagi kahtlast ei leidnud.
Võid proovida, kas GMER leiab midagi (punast)
http://www.gmer.net/
PS: Sulge/seiska kõik viirustõrjed jms enne kui GMERi käivitad.
Siis vajuta Scan.
|
|
Kommentaarid: 57 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
52 |
|
tagasi üles |
|
 |
GameFan
HV vaatleja

liitunud: 17.05.2008
|
27.09.2009 16:03:04
|
|
|
Em... Mul on küll GTA SA cracked, aga kuidas see siia puutub üldse ?
Ma kohe proovin GMERi .
|
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
24 |
|
tagasi üles |
|
 |
Lord Ami
HV veteran

liitunud: 13.01.2006
|
27.09.2009 16:25:28
|
|
|
Lihtsalt, et ehk oli sellega kaasas mingi viirus vms.
GTA SA on arvutis juba kaua aega olnud?
|
|
Kommentaarid: 57 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
52 |
|
tagasi üles |
|
 |
tahanteada
Lõuapoolik

liitunud: 04.04.2003
|
27.09.2009 16:40:40
|
|
|
Lord Ami: Kui see RootKit istub mõnes teises arvutis ja kasutab selle konkreetse arvuti IP-aadressi oma liikluseks, siis Sa jäädki seda arvutit lõpmatuseni peksma ja tulemus on seesama, et midagi ei leita, aga rünnakud sellest võrgust jätkuvad. Ning RootKit irvitab seda vaadates pealt, et pekske, pekske, nagunii te mind üles ei leia.
Ja selles, et viirused oskavad ennast, Local Networki korral, peita suvalisse teise Local Networki masinasse, selles pole mitte midagi uut. Seda oskasid viirused teha oma 5-6 aastat tagasi - või veel kauem aega tagasi.
|
|
Kommentaarid: 284 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
11 :: |
211 |
|
tagasi üles |
|
 |
Lord Ami
HV veteran

liitunud: 13.01.2006
|
27.09.2009 17:00:39
|
|
|
Ma tean seda, aga ehk annab ühes kolmest arvutist see naga ülesse leida ja kahjutuks teha.
Local networkis on ju hetkel 3 masinat.
|
|
Kommentaarid: 57 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
52 |
|
tagasi üles |
|
 |
GameFan
HV vaatleja

liitunud: 17.05.2008
|
27.09.2009 20:24:21
|
|
|
Tegelikult GTA SA on umbes natuke üle nädala olnud niiet see võibki probleem olla.
Uninstallin selle siis.
|
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
24 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
28.09.2009 10:23:20
|
|
|
Ei taha hästi uskuda, et mõni rootkit nii hädine oleks et proge, mille vahendusel masinasse sai sõidetud, eemaldamisega ka ise minema läheks
Kui ketta teise masinasse paigutamine pole võimalik (selle liigutusega maksaks ka võimaluse eksisteerides ettevaatlik olla, juhuks kui pahalane kasutab AUTORUN.INFi enda käimatõmbamiseks - Win käivitab neid vaikimisi kõvakettalt samamoodi nagu plaatideltki) siis on alati plaadilt buutimise ja skännimise võimalus - kuna HDlt midagi ei käivitata siis pole kurjamil ka võimalust end peita.
Avast vist pakkus mingit otse plaadile kribatavat varianti, Linuxi liveCDd on võimaluseks (mitte plaadil paiknev AV, mis, kui ta ka olemas on, kipub reeglina olema ClamAV mis oma efektiivsusega just ei hiilga, aga Linuxi abil saab netti ja siis peaks juba andma mõnd online skänenrit kasutada), UBCDl oli paar DOS-resiimis töötavad AVd koos NTFSi draiveriga peal, kui mõni Winni liveCD juhtub käepärast olema siis ka toda võib kasutada, jne.
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
tahanteada
Lõuapoolik

liitunud: 04.04.2003
|
|
Kommentaarid: 284 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
11 :: |
211 |
|
tagasi üles |
|
 |
|