Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  Viirus, mis elas üle format C ja ei lase (muu hulgas) kasutada sõna virus märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
azzurri
HV vaatleja
azzurri

liitunud: 20.10.2005




sõnum 02.10.2009 13:28:34 Viirus, mis elas üle format C ja ei lase (muu hulgas) kasutada sõna virus vasta tsitaadiga

Tere!
On juhtunud selline paha lugu, et mu Delli läpakasse on pugenud viirus. Asi algas Starman'i kõnest mõni päev tagasi, et minu lokalisatsioonis Tallinnas on tuvastatud viirus, mistõttu mu ligipääs netile peatselt suletakse, kui probleem ei kõrvaldu. Antud päeval oli sealt netis vaid minu masin.
Mul ei olnud viirusetõrje tarkvara installitud, kuna mõtlesin, et ma viiruseid nagunii ei saa. Antud teate peale proovisin neid paigaldada, mis aga ei õnnestunud, sest ühelegi viirusetõrje saidile ma minna ei saanud, teatab lihtsalt, et 'page is offline'. Ning sama lugu kõigi brauseritega: firefox, internet explorer, chrome.
Mõtlesin siis, et hää küll, jama on laialt, vastame resoluutselt. Lasin format C (mul on ketas virtuaalselt jagatud C, D ja E, kuid D ja E on vaid failide jaoks, seal progresid ei ole) eile peale uue win-i installi käigus, kõigi andmete kustutusega. Ja ikka sama lugu: viirusetõrje saitidele ei pääse. Hankisin AVG viirusetõrje paketi ja sain selle ka installitud - küll alles safe mode's, sest suurem osa tuli installimise käigus netist laadida, aga kõige viimase update'i faili tõmbasin nüüd käsitsi ja ka installisin käsitsi. AVG ei leia midagi, tegin täieliku C ketta kontrolli ka, kõik on ikka norm tema arvates. Ei tuvasta ühesõnaga.
Mida teha? Kas lasta kogu kõvaketas üldiselt formatisse? Oleks sel mõtet? Jama on see, et viirus oli 0-st peale otsekui kohe olemas C-l. Või on võimalik, et see peitub kusagil bios-s? Kahjuks ma ei tea arvutivärgist väga palju.

Millega võib olla tegemist ja mida ette võtta? See, et ta mul viirusevastast tegevust takistab, on vaid asja üks pool, kes teab, mida ta veel varjatult teeb või mis andmeid saadab?

Edit: Proovisin nüüd installida ka avira antivir-i, installimine õnnestus, aga selle lõpuleviimiseks on vaja netiühendust - too avira aga ei suuda leida netiühendust. could not establish internet connection.
Täpselt nagu AVG-gi.

Tänan, kui kellelgi on ideid.

Fred

_________________
nothing is more real than nothing.
Kommentaarid: 7 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 7
tagasi üles
vaata kasutaja infot saada privaatsõnum
maxsimiljo
Kreisi kasutaja
maxsimiljo

liitunud: 15.08.2007



Autoriseeritud ID-kaardiga

sõnum 02.10.2009 13:35:17 vasta tsitaadiga

Miks sa nii kindel oled, et see just C kettal on? Oled teised kettad üle lasknud AVGga ?
Kommentaarid: 28 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 28
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 02.10.2009 13:57:30 vasta tsitaadiga

azzurri: Sul on tegemist RootKit-iga ja paljud nutikad RootKitid kirjutavadki ennast mõnda sellisesse sektorisse, kus nad on kaitstud ka formaatimise korral.

Sel juhul otsi selline programm / utiliit, mis oskab teha Low Level Format-i.

Ja vaata, kas see suudab Sul ketta "täiesti puhtaks saada".
------------------------------------------------------
Tundub, et Starmani võrgus käib mingi kõva RootKittide tegevus icon_cool.gif
https://foorum.hinnavaatlus.ee/viewtopic.php?t=426612
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 02.10.2009 16:01:31 vasta tsitaadiga

Kas ketta wipe´imisest lihtsam/kiirem poleks puhtas keskkonnas skännimist proovida, s.o. liveCD´lt üles ja siis kontrollida?
_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
painkillah
HV Guru
painkillah

liitunud: 06.04.2003



Autoriseeritud ID-kaardiga

sõnum 02.10.2009 16:10:02 vasta tsitaadiga

tsitaat:
Lasin format C (mul on ketas virtuaalselt jagatud C, D ja E, kuid D ja E on vaid failide jaoks,

enne tee KOGU KETAS puhtaks. see et sa rõõmsalt c nulli lased ja loodad, et viirust enam pole, on liiati naiivne. Viirus topib end kuhu tahab, selleks ei pea olema sul D ja E kettal programme, et ta seal end peidaks.

lased oma D ja E'l asuva väärtusliku informatsiooni plaatide peale (või välise kõvaketta peale). Terve füüsiline ketas tühjaks (teed partitsioonid uuesti ka ). Siis win, mingi korralik viirusetõrje (kasvõi trial, peaasi et oleks korralik) ning siis skännid oma välise ketta/plaadid läbi. Veel parem teha seda safe modes või laiv opsüs plaadiga.

_________________
www.oggym.ee // OG Gym // Pärnu, Roheline 74
See pole politsei ei poltergeist, mis turvased on teinud meist,
vaid vabaduse illusioon, mis mõnel mehel lõpu toond.
Kommentaarid: 95 loe/lisa Kasutajad arvavad:  :: 0 :: 6 :: 86
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 02.10.2009 18:18:40 vasta tsitaadiga

Arvata võib, et tegu on MBR või mõne muu sarnase rootkitiga, mis eemaldub alles siis kui kõvakettale full format teha.
http://www.upload.ee/files/211250/PREVXCSIFREE.zip.html
Vaata kas seda saab käivitada ja sellega arvutit kontrollida.
Tools - Advanced scan - custom scan.
Lisa kõik partitsioonid.
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
vasjata
HV vaatleja

liitunud: 22.06.2005




sõnum 06.10.2009 22:28:19 vasta tsitaadiga

Põhjusmõtteliselt annaks ju ketta masinast välja võtta ja teise masina küljes kontrollida. Eelduseks oleks siis see, et teises masinas on korralik uuendatud viirustõrje. Nii peaks see rootkit passiivne olema ja seega oma leidmist hõlbustama. D ja E ketastelt sisu kopeerimine teisele kettale võtab ilmselgelt ka seal pesitseva pahavara kaasa.

PS. Korralik ja uuendatud viirustõrjeprogramm peaks aitama ka ennast autoruniga ise käivitavate viiruste vastu. juhul kui ketas teise masinasse tõsta.


viimati muutis vasjata 07.10.2009 10:37:16, muudetud 1 kord
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tomek
HV kasutaja

liitunud: 07.11.2001




sõnum 07.10.2009 09:39:15 vasta tsitaadiga

Aviral oli uuenduste serveri ülekoormatusega muresid ja õige mitu päeva tuli uuendusi alla laadida otse aadressilt http://dl.antivir.de/down/vdf/ivdf_fusebundle_nt_en.zip
Kommentaarid: 4 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 3
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  Viirus, mis elas üle format C ja ei lase (muu hulgas) kasutada sõna virus
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.