Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  kuidas avastada hästi ära peitnud viirust? märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Jann1
HV Guru
Jann1

liitunud: 03.12.2005



Autoriseeritud ID-kaardiga

sõnum 15.05.2010 13:35:38 kuidas avastada hästi ära peitnud viirust? vasta tsitaadiga

Naise arvutis on arvatavasti mingi viirus sees, mis muudab läpaka peaaegu kasutuskõlbmatuks.
Ning oleks vaja mingit HEAD tõrjet cleanerit mis suudaks kusagilt hdd-lt kõik viirused jms saasta ära ajada.
Plaan oli teha "Low Level HDD Format" kuid hetkel kool käsil ning ei saa kuidagi ilma läpakatta hakkama.

Ehk on olemas mingit tõrjet mis suudab üles leida.
Hetkel on viirusetõrjeks peal BitDefender Free edition. Arvutit olen läbi scänninud järgnevate asjadega--> eset, ad-aware, avast, bitdefender, spybot, avg.
Kõik sai alguse sellest, et mingi tobe sait viskas oma reklaami ette ning kirjutas, et sul on arvutis viirus ja installi see ja saad lahti. Kuid naine sattus nö paanikasse ja tegigi seda ja siis sai omale jama arvutisse mis jooksutas arvuti pipdevalt kokku, ning siis sai tehtud formatt, kuid asi ERITI paremaks ei muutunud, ainult suht nii palju, et kokku ei jookse ja saab tiba kasutada aga on äärmiselt aeglane.

Win on XP PRO SP3
Kommentaarid: 144 loe/lisa Kasutajad arvavad:  :: 5 :: 1 :: 128
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 15.05.2010 13:42:27 vasta tsitaadiga

Ja kas Sa kasutasid nende kontrollprogrammide korral ikka maksimaalset, Full Sk2nni v6i lootsid m6ne kiirema variandiga hakkama saada?

Ja veel - paljusid, peidetud / kaitstud viiruseid Sa ei saagi samas masinas rynnata, kuna viiruset6rje blokeeritakse juba installi ajal 2ra.

Nii, et ketas v2lja ja v6likettana m6ne teise arvuti taha to"o"le, siis sk2nn teisest masinast.

Niipalju hoiatuseks, et kui oma ketta puhtaks saad, siis pead olema valmis, et see Sinu masina Win enam rohkem to"o"le ei l2he, kuna Win-i nakatatud failid on 2ra kustutatud.
------------
Praegu liiguvad küll taolised tyytyd viirused, ise hakkan uuel n2dalal samasuguste symptomitega lauaarvutit yle installima.

Postitatud mobile device
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 15.05.2010 13:47:39 vasta tsitaadiga

http://www.ekaitse.ee/index.php?option=com_agora&task=topic&id=19&Itemid=2

Lisaks Hitman Pro
http://www.ekaitse.ee/index.php?option=com_agora&task=topic&id=134&Itemid=2
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
Jann1
HV Guru
Jann1

liitunud: 03.12.2005



Autoriseeritud ID-kaardiga

sõnum 15.05.2010 13:49:54 vasta tsitaadiga

Alati olen kõik teinud full scänniga.
Kuid alguses oligi see probleem, et ei lasknud miskit installida peale.
Ning nüüd ükski asi ei leia seda raiska üles.
Aga kas on lootus, et Low Level HDD Format aitaks?
Kommentaarid: 144 loe/lisa Kasutajad arvavad:  :: 5 :: 1 :: 128
tagasi üles
vaata kasutaja infot saada privaatsõnum
CommandsRef
HV kasutaja

liitunud: 04.09.2002



Autoriseeritud ID-kaardiga

sõnum 15.05.2010 14:29:53 vasta tsitaadiga

Jann1 kirjutas:
Aga kas on lootus, et Low Level HDD Format aitaks?

Vabalt aitab kui oma dokumente ja asju säilitada ei taha. Aga miks sa kirjutad formati ette veel Low Level, sellest ma aru ei saa. Nii paranoiline ka olla ei maksa.
Kommentaarid: 12 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 12
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 15.05.2010 14:35:19 vasta tsitaadiga

Aitaks, kui teaks, millega tegu. Kahtlustan, et mõne Antivirus 2009/2010 pahalasega jälle tegu. Selle puhul aitas Malwarebytes Antimalware.
Kui sa miskit installida ei saa, siis proovi mõnda boot-kettalt toimivat või DOS-i antiviirust. Neid peaks veel liikvel olema.
Kommentaarid: 730 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 551
tagasi üles
vaata kasutaja infot saada privaatsõnum
Jann1
HV Guru
Jann1

liitunud: 03.12.2005



Autoriseeritud ID-kaardiga

sõnum 15.05.2010 14:49:44 vasta tsitaadiga

CommandsRef kirjutas:
Jann1 kirjutas:
Aga kas on lootus, et Low Level HDD Format aitaks?

Vabalt aitab kui oma dokumente ja asju säilitada ei taha. Aga miks sa kirjutad formati ette veel Low Level, sellest ma aru ei saa. Nii paranoiline ka olla ei maksa.

Tead üldse mis asi on Low Leve HDD Format Tool?
Installida laseb nüüd kõike kuna peale selle "asja" teket sain DOS-is selle põhi asja ära dileitida. ning siis lasi juba installida. Aga kardan, et äkki tegi omale kuhugi bäkkappi mida ei lea.
Kommentaarid: 144 loe/lisa Kasutajad arvavad:  :: 5 :: 1 :: 128
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004




sõnum 18.05.2010 10:56:58 vasta tsitaadiga

CommandsRef pidas nähtavasti silmas seda, et LLF viiruse hävitamiseks on nagu kahuriga kärbse laskmine - viirus võib olla küll peidus MBR-is ja tavalise formati puhul võib ta sinna alles jääda, aga sealt selle hävitamiseks piisab MBR-i ülekirjutamisest. Kui lisaks sellele ka kustutad või formaadid süsteemipartitsiooni, on viirus sellega hävitatud.
Terve ketta ülekirjutamisel ei ole mõtet - kui see viirusefaili jäänus kuhugile jääbki alles, pole temast mingit ohtu, sest andmed faili asukohast on hävitatud. Kui sa just kustutatud partitsioonilt faile mingi taasteprogrammiga taastama ei hakka, ei ole sellest jäänukist ohtu ja lõpuks kirjutatakse ta lihtsalt üle.

_________________
Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
XYZ
HV Guru
XYZ

liitunud: 05.11.2001




sõnum 18.05.2010 11:00:32 vasta tsitaadiga

Ta saab ketta üldise seisukorra hästi üle testida LLF abil icon_wink.gif Ikkagi kogu ketta pind....remapitakse ehk mõni bad-sektorgi selle käigus reservalasse....
Kommentaarid: 81 loe/lisa Kasutajad arvavad:  :: 3 :: 12 :: 56
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004




sõnum 18.05.2010 11:08:20 vasta tsitaadiga

XYZ kirjutas:
Ta saab ketta üldise seisukorra hästi üle testida LLF abil icon_wink.gif Ikkagi kogu ketta pind....remapitakse ehk mõni bad-sektorgi selle käigus reservalasse....

Nojah, selles on sul õigus küll. Profülaktika mõttes on temast kasu muidugi. icon_smile.gif
Viiruse eemaldamise seisukohalt aga mõttetu ja suuremahulise ketta puhul äärmiselt aeganõudev protsess.

_________________
Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
XYZ
HV Guru
XYZ

liitunud: 05.11.2001




sõnum 18.05.2010 11:10:42 vasta tsitaadiga

Dogbert kirjutas:
XYZ kirjutas:
Ta saab ketta üldise seisukorra hästi üle testida LLF abil icon_wink.gif Ikkagi kogu ketta pind....remapitakse ehk mõni bad-sektorgi selle käigus reservalasse....

Nojah, selles on sul õigus küll. Profülaktika mõttes on temast kasu muidugi. icon_smile.gif
Viiruse eemaldamise seisukohalt aga mõttetu ja suuremahulise ketta puhul äärmiselt aeganõudev protsess.
Ta saabki siis järelemõtlemisaega, et kuidas ta selle viiruse hankis ja mida ta iseenda juures muutma peaks icon_wink.gif
Kommentaarid: 81 loe/lisa Kasutajad arvavad:  :: 3 :: 12 :: 56
tagasi üles
vaata kasutaja infot saada privaatsõnum
Jann1
HV Guru
Jann1

liitunud: 03.12.2005



Autoriseeritud ID-kaardiga

sõnum 18.05.2010 11:29:39 vasta tsitaadiga

XYZ, viiruse sai kooli jaoks uurimustööd tehes icon_wink.gif Sellist tööd tehes satub tõesti igast saitidele icon_wink.gif
Kommentaarid: 144 loe/lisa Kasutajad arvavad:  :: 5 :: 1 :: 128
tagasi üles
vaata kasutaja infot saada privaatsõnum
XYZ
HV Guru
XYZ

liitunud: 05.11.2001




sõnum 18.05.2010 11:42:42 vasta tsitaadiga

Jann1 kirjutas:
XYZ, viiruse sai kooli jaoks uurimustööd tehes icon_wink.gif Sellist tööd tehes satub tõesti igast saitidele icon_wink.gif
Võib sattuda aga viiruste hankimine seejuures küll kohustuslik pole. Kas sa arvad, et isegi puhtalt tehnilist infot taga otsides ei või google sulle mõneks kõige esimeseks leheks rõvedalt viirusi täis pikitud pornolehte pakkuda? Kui juba ammu tolle otsingumootori tulemused osalt sõltuvad kõikvõimalike sulide paksust rahakotist + lisaks veel muidu manipuleerijad, kes kunstvõtetega üritavad oma lehti otsingumootorite jaoks tippu upitada ja aeg-ajalt ka õnnestuvad seejuures. Ja ikkagi on võimalik ka seejuures arvutid viirustest vabad hoida. Ei pea tingimata selleks ei üliturvaliseks jutustatud linuxit appi võtma ega IE-st loobuma.
Kommentaarid: 81 loe/lisa Kasutajad arvavad:  :: 3 :: 12 :: 56
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 20.05.2010 16:32:03 vasta tsitaadiga

tahanteada kirjutas:
Niipalju hoiatuseks, et kui oma ketta puhtaks saad, siis pead olema valmis, et see Sinu masina Win enam rohkem to"o"le ei l2he, kuna Win-i nakatatud failid on 2ra kustutatud.
Lisaks hoiataks veel, et ketta teise masinasse slave´iks pannes on ka lisaoht masina milles puhastad nakatamiseks - samamoodi nagu välistelt andmekandjatelt üritatakse ka sisemistelt vaikimisi asju käima tõmmata ja kui pahalane seda ära kasutama juhtub siis ongi kuri käes.
Muidu lisaks eespool väljakäidud soovitustele, ning enne seda kui ketast formaatima asutakse, võiks vabalt ka mõnd CDlt buutivad AV varianti proovida. On selline versioon olemas nii KAVist kui BitDefenderist kui veel mõnest. Tirid ISO, röstid plaadile ja lased arvuti sellelt plaadilt käima. Olgu viirus nii kõva kui tahes on AVle üks tõsine eelis - pahalast pole mälus ega saa AV tegemisi takistada.

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  kuidas avastada hästi ära peitnud viirust?
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.