Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
tavikas
HV kasutaja
liitunud: 30.06.2005
|
02.09.2010 12:12:13
viirusetõrje funktsioonid piiratud + windowsi teenused (services) ebastabiilsed |
|
|
Kasutasime arvutis Avast! Free Antivirus 5.0 probleemideta üle aasta kuni üks päev enam UI ei käivitunud ning soovitas toote reinstallida. See aga ei muutnud olukorda. Hiljem sai proovitud ka kettalt ja registrist kõik asjassepuutuv eemaldada ning seejärel uuesti nullist paigaldada (ning isegi sai proovitud paigaldada vanemat versiooni) - ikka muutusteta.
reaalaja kaitse - töötab
automaatne viiruste andmebaasi uuendus - töötab
graafiline kasutajaliides - ei tööta (VAATA pilti!)
sõnumid infoaknas - ei tööta
skänner (nii reaal kui ka boot-time) - ei tööta
Seejärel sai proovitud Elioni arvutikaitse täisversiooni. Nullist install (ilma varasema sama firma toote installita) vaikeväärtustega.
reaalaja kaitse - töötab
automaatne viiruste andmebaasi uuendus - töötab
graafiline kasutajaliides - töötab
infosõnumid - ei tööta (näitab vaid väikest kollast ruudukest ilma tekstita)
skänner - ei tööta (VAATA pilti!)
Proovitud on veel paari tuntud viirusetõrjeprogrammi - TrendMicro, Symantec - sümptomid on kõigil sarnased.
SAMAS
Ma paigaldasin arvutisse teisele partitsioonile teise windowsi installatsiooni. Viirusetõrje paigaldamine uue windowsi all on edukas ning ka skännerid töötavad kõigil 4 nimetatud viirusetõrje programmil. (muidugi mitte korraga).
Skänneerides uue windowsi alt sisse loginuna kogu kõvaketast, millel asuvad nii uus kui ka vana windows, ei leidnud ükski viirusetõrjeprogrammidest ühtegi ohuallikat. Seda nii käivitusaegse kui ka reaalaja skänni käigus.
Teiseks probleemiks on fakt, et windowsi teenused (services) muudavad ilma kasutajapoolse käsuta oma stardi tüüpi (automatic/manual/disabled). Mõjutatud teenused on näiteks: Automatic Updates, BITS, Event Log, Windows Installer jt.
Suund on alati töötavast olekust keelava poole.
Kogu see sümptomaatika pani mind mõtlema Conficker'i peale, kuid selle erinevusega, et ligipääs kõikide viirusetõrje pakkujate veebilehtedele on olemas tõrgeteta iga brauseriga ning tõrjujad, kes väidavad, et on suutelised Confickeri vastu astuma ei leia süsteemist midagi halba. (Kui palju mõjutab pahalase otsingut see, kas nakatunud süsteem on ka laetud, ehk sama süsteem, mille alt skännitakse?)
Kokkuvõtteks: samas arvutis samal kõvakettal (erineval partitsioonil) on paigaldatud 2 Windows XP versiooni. Üks töötab tõrgeteta, teisel ei käivitu 100% ükski antiviirus ning ka süsteemsed teenused jupsivad.
Vana probleemse süsteemi peal on proovitud ka süsteemi algseadete taastamist kasutades "Product Recovery CD"-d. Pärast seda tuli uuesti peale panna SP3 ning hiliseimad turvalapid, kuid järgmine päev hakkas WI (windows installer) iga paari minuti tagant välja lülituma (käivitades services.msc oli startup type: disabled). Peale teenuse taaskäivitust läks paar minutit kuni üks hetk oli jälle disabled (seda isegi IDLE).
Ideid?
milles võib konks olla?
Kuidas lahendada?
_________________ ja olemegi tagasi..
viimati muutis tavikas 02.09.2010 12:32:00, muudetud 1 kord |
|
Kommentaarid: 17 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
15 |
|
tagasi üles |
|
 |
Miki-Hiir
HV veteran
liitunud: 04.03.2004
|
02.09.2010 12:15:54
|
|
|
Windowsi installatsioonid omavahel mingit jama ei põhjusta? Näiteks üks kasutab teise faile ja vastupidi.
|
|
Kommentaarid: 46 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
43 |
|
tagasi üles |
|
 |
Etz
HV Guru

liitunud: 27.01.2005
|
|
Kommentaarid: 228 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
194 |
|
tagasi üles |
|
 |
tavikas
HV kasutaja
liitunud: 30.06.2005
|
02.09.2010 12:49:42
|
|
|
Nii. parandasin veateadete kuvamist avapostis.
Miki-Hiir kirjutas: |
Windowsi installatsioonid omavahel mingit jama ei põhjusta? Näiteks üks kasutab teise faile ja vastupidi. |
Kõik on võimalik, aga nimetatud jamad tekkisid kuu aega tagasi, teise windowsi panin peale 5 päeva tagasi. Lihtsalt testimiseks.
Seega probleemi allikaks ei saa olla teine windows, kuna probleemi tekke ajal oli kettal vaid 1 windows
Etz: programmi logi on nimetatud teemas (leht 33)
_________________ ja olemegi tagasi.. |
|
Kommentaarid: 17 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
15 |
|
tagasi üles |
|
 |
Betamax
HV Guru

liitunud: 29.05.2003
|
02.09.2010 13:06:05
|
|
|
Proovi ketast mõne teise arvutiga ühendades scannida.
|
|
Kommentaarid: 730 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
551 |
|
tagasi üles |
|
 |
pajakas
HV vaatleja

liitunud: 26.02.2008
|
|
tagasi üles |
|
 |
hashi
Kreisi kasutaja
liitunud: 21.06.2004
|
02.09.2010 13:36:39
Re: viirusetõrje funktsioonid piiratud + windowsi teenused (services) ebastabiilsed |
|
|
tavikas kirjutas: |
[kärtz...] Kogu see sümptomaatika pani mind mõtlema Conficker'i peale.../...Ideid? Milles võib konks olla? Kuidas lahendada? |
F-Secure kirjutas: |
We have a disinfection tool that may assist in your efforts. It can be download from here. It's a command line utility and you should carefully review the included readme.txt file.
|
readme.txt kirjutas: |
NOTES
-----
Recent variants of Downadup worm attempt to block the execution of F-Secure malware removal tools. So if the downloaded tool does not work, please rename its file and try running it again. For example you can rename 'f-downadup.exe' into 'file.exe' to fool the malware. |
Mmm... "mine seda isa-hane tea" - äkki aitab?
_________________ Seniks...
---
Hashi |
|
Kommentaarid: 32 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
30 |
|
tagasi üles |
|
 |
tavikas
HV kasutaja
liitunud: 30.06.2005
|
02.09.2010 14:52:12
|
|
|
Pornomax kirjutas: |
Proovi ketast mõne teise arvutiga ühendades scannida. |
tavikas kirjutas: |
Ma paigaldasin arvutisse teisele partitsioonile teise windowsi installatsiooni. Viirusetõrje paigaldamine uue windowsi all on edukas ning ka skännerid töötavad kõigil 4 nimetatud viirusetõrje programmil. (muidugi mitte korraga).
Skänneerides uue windowsi alt sisse loginuna kogu kõvaketast, millel asuvad nii uus kui ka vana windows, ei leidnud ükski viirusetõrjeprogrammidest ühtegi ohuallikat. Seda nii käivitusaegse kui ka reaalaja skänni käigus.
|
ütleks, et juba tehtud..
igatahes tänud. peale Hitman Pro ja ComboFix i jooksutamist on kõik probleemid lahenenud.
Teema suletud.
PS! seda f-secure vidinat olin juba eelnevalt proovinud, ei mõjunud.
_________________ ja olemegi tagasi.. |
|
Kommentaarid: 17 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
15 |
|
tagasi üles |
|
 |
|
lisa lemmikuks |
|
|
sa ei või postitada uusi teemasid siia foorumisse sa ei või vastata selle foorumi teemadele sa ei või muuta oma postitusi selles foorumis sa ei või kustutada oma postitusi selles foorumis sa ei või vastata küsitlustele selles foorumis sa ei saa lisada manuseid selles foorumis sa võid manuseid alla laadida selles foorumis
|
|