Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  win32/PSW.Agent.IDOUAXAJ trojan märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
tavka007
HV kasutaja
tavka007

liitunud: 12.02.2008




sõnum 10.03.2012 15:17:07 win32/PSW.Agent.IDOUAXAJ trojan vasta tsitaadiga

Tere, kas keegi oskab öelda, mida need viirused mu arvutile teha võiks? Googeldasin ka, kuid huvitaval kombel ühtegi vastust ei leidnud. Win32/PSW.Agent.NCC ja muude lõppude kohta veidi infot sain, kuid antud trooja kohta mitte. Osad varastavad paroole, osad lihtsalt häirivad arvuti tööd. Kui see varastab mu paroole ja kõike muud, siis oleks targem vist kõik salasõnad ära vahetada. Arvutis on Microsoft Security essential, kogu aeg jooksev Spybot ja Malwarebytes. Ühegi full scan ei näita ühtegi viirust ja kõik pidavat korras olema. Täna tekkis mõtte, et laseks arvuti huvi pärast Kaspersky online scanneriga üle ja vaataks, mis see näitab. Kasperskyt alla laadida ei saanud, sest arvuti lihtsalt ei hakanud downloadima. Siis panin ESET online scanneri jooksma ning praeguseks on 50% arvutist üle käidud ja leitud juba viis erinevat viirust. Kohe on näha, et arvutis on:
linux/exploit.lotoor.AK trojan
win32/PSW.Agent.IDOUAXAJ trojan
multiple threats
Internetist uurides jäi silma, et Malwarebyte-s peaks selle trooja NCC lõpuga variandi ülesse leidma, kuid minu arvutis ta ei leia ühtegi trojat. Mulle hakkab sellest MSE-st vaikselt kopp ette tulema. Ei leia ta peaaegu ühtegi viirust ülesse ja näitab, et kõik on ok. Arvuti mitte korrasolekust võib aru saada ainult selle järgi, et vahepeal viskab korraks lag-i sisse. Panin Comodo tulemüüri peale ka. Nüüd tuleb mõelda, kas peale panna Avasti tasuta viirusetõrje või panna ka viirusetõrje Comodo poolt peale. Kumba teie soovitaksite?
Kommentaarid: 3 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 3
tagasi üles
vaata kasutaja infot saada privaatsõnum
Etz
HV Guru
Etz

liitunud: 27.01.2005



Autoriseeritud ID-kaardiga

sõnum 10.03.2012 15:19:30 vasta tsitaadiga

Ja miks sa arvad, et see peale paroolide vahetust suu uusi paroole kuskile ei saada? icon_lol.gif

Targem oleks proovida siiski masin puhtaks saada või reinstall teha, kui muudmoodi lahti eisaa nendest.

_________________
...life is random...so am I...
So, there is a fan. Time to grab your sh*t, gentlemen!
Kommentaarid: 228 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 194
tagasi üles
vaata kasutaja infot saada privaatsõnum
A.S.
HV Guru

liitunud: 27.10.2003



Autoriseeritud ID-kaardiga

sõnum 10.03.2012 15:35:11 vasta tsitaadiga

Ega sa nime järgi ei leiagi Guuglist teinekord midagi asjalikku selgitust. Nime paneb pahalasele iga viirustõrje tootja omaenese tarkusest sellise, nagu heaks arvab.

Aga mida see teeb? Otsid pahalase arvutist üles ja hakkad selle tegemisi jälgima.

Pahalasi proovi aga alustuseks eemaldada, käivitades arvuti kas CD plaadi või USB andmekandja pealt.
http://support.kaspersky.com/viruses/rescuedisk

Aga millist viirustõrjet kasutada? Väga suurt vahet pole, kõik nad lasevad suuremal või vähemal määral pahalasi läbi. Veidi turvalisem on vaid siis kui netibrauser käima tõmmata liivakastis.
http://www.sandboxie.com/
Sealsamas kastis saad vajadusel ka pahalasi katsetada, abiks http://bsa.isoftware.nl/
 
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 33
tagasi üles
vaata kasutaja infot saada privaatsõnum
tavka007
HV kasutaja
tavka007

liitunud: 12.02.2008




sõnum 10.03.2012 16:01:59 vasta tsitaadiga

Nii, ESET-i scan sai läbi ning programm ütles, et kustutas need viirused ära. Kas siis ei saagi pahalasi eemaldada kui op süsteem käib ja viirusetõrje ise need eemaldab? Või pean ikkagi buutima andmekandjalt, arvuti uuesti üle kontrollima ning siis tulevad välja ka pahalased, kes on end kusagile sügavikesse ära peitnud ning mida käiva OS korral viirusetõrjed ära ei tunne?
Kommentaarid: 3 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 3
tagasi üles
vaata kasutaja infot saada privaatsõnum
A.S.
HV Guru

liitunud: 27.10.2003



Autoriseeritud ID-kaardiga

sõnum 10.03.2012 16:25:26 vasta tsitaadiga

Nii ja naa, vahel saab töötava opsüsteemi korral pahalast leida/eemaldada, vahel ei saa, vahel piisab tõesti ka safe mode'st. Aga kuna ükski viirustõrje ei suuda 100% kõiki pahalasi eemaldada (Viimaste jõulude ajal sai üks trooja tõmmatud. Igav oli, tahtsin mängida. Mitte ükski pahalaseotsija ei suutnud seda tuvastada, mõni ei suuda praegugi veel.), siis mina sinu asemel momendil siiski loorberitele puhkama ei jääks. Aga eks sa ise tead.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 33
tagasi üles
vaata kasutaja infot saada privaatsõnum
tavka007
HV kasutaja
tavka007

liitunud: 12.02.2008




sõnum 10.03.2012 16:30:12 vasta tsitaadiga

Olgu, tõmbasin selle Kaspersky rescue diski ära ja buutin siis mälupulgalt selle käima ja eks annan teada, palju arvutist kraami välja kaevati. Uurisin nende troojade kohta arvutist ka. Üks oli Superoneclicki sees, millega saab telefoni root-ida ja teine oli BBC playeri sees. BBC player igatahes enam ei tööta aga vaevalt need troojalased mulle kasu toovad. Pigem ikka kahju.
Kommentaarid: 3 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 3
tagasi üles
vaata kasutaja infot saada privaatsõnum
A.S.
HV Guru

liitunud: 27.10.2003



Autoriseeritud ID-kaardiga

sõnum 10.03.2012 16:42:37 vasta tsitaadiga

Teinekord ei olegi tegu trooja või mingi pahalasega, programmifailide pakkijatega (UPX ja muud sellised) kokkupakitud programmid annavad üsna sageli valeteateid. Mina olen mitu korda saatnud Comodo'le teateid, et jätku mu failid rahule.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 33
tagasi üles
vaata kasutaja infot saada privaatsõnum
tavka007
HV kasutaja
tavka007

liitunud: 12.02.2008




sõnum 10.03.2012 17:09:06 vasta tsitaadiga

Sain buut-itud Kaspersky rescue diski sisse, kuid seal ei tunne ta minu Internetivõrku ära. Ei lase update-i ka seetõttu teha. Ütleb, et ei leia mingisuguseid proxy seadeid. Igatahes interneti seadistamisega jäin seal hätta. http://support.kaspersky.com/viruses/rescuedisk/main?qid=208286087 siin lehel on seadistamisest lähemalt juttu. Seal juhendis valitakse kohe alguses wired. Kui ma olen läbi wifi võrgus, siis loogiliselt võttes peaksin ma võtma wireless. In the Editing <connection name> window go to the IPv4 Settings tab. In the Method section select Manual. Click on the Add button and fill in the fields Address, Netmask, Gateway, DNS servers and click Save. Kas ma need address, netmask, gateway panen samad, mis juhendis ja DNS servers-i rea jätan tühjaks või on igal arvutil need numbrid erinevad? Kas proxy server settingud jätan ka samaks, mis näites või on peavad seal samuti teised numbrid olema? Igatahes mul midagi automaatselt ise ära ei seadistanud ja mõtlesin, et võib olla peavad mul samad numbrid olema nagu juhendis. Ütlen kohe ära, et IT valdkonnas ma end eriti kodus ei tunne ja seetõttu ka veidi kahtlased küsimused. icon_biggrin.gif
Kommentaarid: 3 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 3
tagasi üles
vaata kasutaja infot saada privaatsõnum
estdata
Kreisi kasutaja
estdata

liitunud: 27.09.2004



Autoriseeritud ID-kaardiga

sõnum 10.03.2012 17:15:45 vasta tsitaadiga

tavka007 kirjutas:
Sain buut-itud Kaspersky rescue diski sisse, kuid seal ei tunne ta minu Internetivõrku ära. Ei lase update-i ka seetõttu teha. Ütleb, et ei leia mingisuguseid proxy seadeid. Igatahes interneti seadistamisega jäin seal hätta. http://support.kaspersky.com/viruses/rescuedisk/main?qid=208286087 siin lehel on seadistamisest lähemalt juttu. Seal juhendis valitakse kohe alguses wired. Kui ma olen läbi wifi võrgus, siis loogiliselt võttes peaksin ma võtma wireless. In the Editing <connection name> window go to the IPv4 Settings tab. In the Method section select Manual. Click on the Add button and fill in the fields Address, Netmask, Gateway, DNS servers and click Save. Kas ma need address, netmask, gateway panen samad, mis juhendis ja DNS servers-i rea jätan tühjaks või on igal arvutil need numbrid erinevad? Kas proxy server settingud jätan ka samaks, mis näites või on peavad seal samuti teised numbrid olema? Igatahes mul midagi automaatselt ise ära ei seadistanud ja mõtlesin, et võib olla peavad mul samad numbrid olema nagu juhendis. Ütlen kohe ära, et IT valdkonnas ma end eriti kodus ei tunne ja seetõttu ka veidi kahtlased küsimused. icon_biggrin.gif

Just scannin seda Kaspersky Rescue Disckiga 10 oma arvutid . Rescue Disc kasutab linuxi platformil olev OS icon_smile.gif live cd icon_smile.gif ja mul väga edukalt tegi ära update

Interneti ühendus loob automaatselt ehk siis DHCP automatic ja browseris liikumiseks pane proxy internet otse
Kommentaarid: 22 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 16
tagasi üles
vaata kasutaja infot saada privaatsõnum
tavka007
HV kasutaja
tavka007

liitunud: 12.02.2008




sõnum 10.03.2012 17:18:51 vasta tsitaadiga

tptdairy, kas sul update-is kohe, kui selle kaspersky rescue diski ette lõi või pidid kusagile midagi sisestama ka?

Huvitav, kas kohe windowsi all ei saa update-i ära teha ja siis salvestada see kõik mälupulgale ja hiljem sellelt buutides arvutit kontrollida?
Kommentaarid: 3 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 3
tagasi üles
vaata kasutaja infot saada privaatsõnum
estdata
Kreisi kasutaja
estdata

liitunud: 27.09.2004



Autoriseeritud ID-kaardiga

sõnum 10.03.2012 17:28:38 vasta tsitaadiga

tavka007 kirjutas:
tptdairy, kas sul update-is kohe, kui selle kaspersky rescue diski ette lõi või pidid kusagile midagi sisestama ka?

Huvitav, kas kohe windowsi all ei saa update-i ära teha ja siis salvestada see kõik mälupulgale ja hiljem sellelt buutides arvutit kontrollida?


mulle ta update tegi ära see on klõpsates sama aknas teine osa ja windowsis teha seda ei saa kuna rescue disc kasutab linux live cd yks osa
Kommentaarid: 22 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 16
tagasi üles
vaata kasutaja infot saada privaatsõnum
tavka007
HV kasutaja
tavka007

liitunud: 12.02.2008




sõnum 10.03.2012 17:46:13 vasta tsitaadiga

huvitav, kas tulemüür võib seda linuxi rakendust kuidagimoodi blokkida või need teineteist ei sega? Kuidas sa, tptdairy, panind brauseris liikumiseks proxy internet otse? Kolasin veel selle KRD süsteemides. Mulle ta ütleb, et could not find a usable proxy configuration script. IDV4 all on automatic DHCP, DHCP client-lahter tühi. Kui nüüd vaadata interneti seadistamise alla, siis tekib üks võrk wired alla juurde kuid seda kasutada ei saa. Siis require IDV4 adressing taga on linnuke, IPV6 on automatic. Update serverite all on: proxy server-linnukest pole, adress-tühi, use proxyserver authenication-tühi, bypass proxy server for local adresses-linnuke. Loodetavasti vaatasin õigeid asju.
Kommentaarid: 3 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 3
tagasi üles
vaata kasutaja infot saada privaatsõnum
A.S.
HV Guru

liitunud: 27.10.2003



Autoriseeritud ID-kaardiga

sõnum 10.03.2012 17:56:29 vasta tsitaadiga

Parooli all olev WiFi? Siis on vist vaja kusagilt nurga tagant mingi parool kuhugi sisestada? Või ruuterist parool eemaldada.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 33
tagasi üles
vaata kasutaja infot saada privaatsõnum
estdata
Kreisi kasutaja
estdata

liitunud: 27.09.2004



Autoriseeritud ID-kaardiga

sõnum 11.03.2012 11:50:54 vasta tsitaadiga

tavka007 kirjutas:
huvitav, kas tulemüür võib seda linuxi rakendust kuidagimoodi blokkida või need teineteist ei sega? Kuidas sa, tptdairy, panind brauseris liikumiseks proxy internet otse? Kolasin veel selle KRD süsteemides. Mulle ta ütleb, et could not find a usable proxy configuration script. IDV4 all on automatic DHCP, DHCP client-lahter tühi. Kui nüüd vaadata interneti seadistamise alla, siis tekib üks võrk wired alla juurde kuid seda kasutada ei saa. Siis require IDV4 adressing taga on linnuke, IPV6 on automatic. Update serverite all on: proxy server-linnukest pole, adress-tühi, use proxyserver authenication-tühi, bypass proxy server for local adresses-linnuke. Loodetavasti vaatasin õigeid asju.


teed browser lahti siis võtad settings - confifgure konqueror - proxy ja esimene asi kohe connect to Internet dirextly
mis puudutab wifi kaudu sisse siis all pool start menu ribal paremal pool kask monitorikest seal vajutad hiirega klõps siis peaks nägema sinu wifi ja wired interface icon_razz.gif
Kommentaarid: 22 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 16
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga

sõnum 11.03.2012 12:06:22 vasta tsitaadiga

kasperskyl on virus removal tool ka olemas, see käib sul wini alt "as administrator". siis on f-secure easyclean ja microsoti oma safety scanner. 100% tõhusat viirusetõrjet ei ole olemas ja kirjeldusele vastavalt paigaldas kasutaja oma masinasse ise kahtlast tarkvara.
_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder Umbes 25 arvutit kohe olemas.
Kommentaarid: 1130 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 716
tagasi üles
vaata kasutaja infot saada privaatsõnum
tavka007
HV kasutaja
tavka007

liitunud: 12.02.2008




sõnum 11.03.2012 14:17:59 vasta tsitaadiga

jama on see, et mingil põhjusel ma ei saa üldse oma arvutisse kaspersky virus removal tooli laadida. Panen emaili ilusti ära ja siis tuleb võimalus laadida alla virus removal tooli. Pakutakse kahte download nuppu ja need ei tee mitte midagi. Klõpsi palju tahes. Emailile tuleb sõnum, et tänan, et kasutasite kaspersky virus removal tool-i. Sama moodi on kaspersky Internet security trial versiooniga. Selle küll laadib alla, kuid installimise alguses jääb seisma ja lõpuks kui üritada midagi teha, siis jookseb arvuti kokku. Täna proovisin installida. Kohe esimeses faasis, kus ütleb, et eemaldab programme, mis teda segavad, kuigi neid pole tema hinnangul ühtegi, ei hakka see protsentuaalne skaala muutumagi ja püsib 0 % peale kogu aeg. Lisaks ei saanud seda Kaspersky rescue diski tööle ka. Eks proovin koolis uuesti, vb koduses wifis tal mingid probleemid. Näiteks Nokia e52 ei saanud ka wifiga kodus ühendust, kuigi kõik ülejäänud telefonid on saanud. Ei saagi aru, mis Kasperskyit blokib. Kõiki teisi viirusetõrjeid saab alla laadida ja ilusti installida. Installisin siis Comodo täisrakenduse peale ja scannisin arvuti sellega läbi ka. Leidis veel ühe kahtlase faili, mille panin karantiini. Tarkvara paigaldusel olengi enne lasknud nii MSE-ga kui ka Malwarebytes-iga failid üle ning kui midagi pole leitud, siis olen tarkvara ära installinud.
Kommentaarid: 3 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 3
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 11.03.2012 14:23:19 vasta tsitaadiga

Vaata mida Hitman Pro asja kohta ütleb.
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
tavka007
HV kasutaja
tavka007

liitunud: 12.02.2008




sõnum 11.03.2012 14:48:49 vasta tsitaadiga

Lasin Hitman Proga ka arvuti läbi. Leidis hunniku tracking cookisid ja kaks suuremat ohtu. Postitan siia ka nimekirja leitust. Kõik leitu lasin programmil ära eemaldada.
Leitud siis:

1pi02a3gx3nou - väidetavalt mingi viirus, google-ist ei leidnud midagi.
virus.win32.malware!IK - pidavat ka viirus olema
yadro.ru
xiti.com
track.adform.net
statse.webtrendslive.com
serving-sys.com
kaspersky.122.2o7.net
eset.122.2o7.net
bs.serving-sys.com
adtech.de
ads.postimees.ee
ad.smartad.ee
Internet explorer kasutab selles arvutis Internetti pääsemiseks proxy serverit- seda pidas Hitman Pro ka turvariskiks või probleemiks ja parandas vea ära. Ülejäänud, mille taha midagi ei kirjutanud, olid tracking cookie-d, kas siis Google Chrome-i omad või IE omad. Lasen huvit pärast veel selle F-secure-i scanneriga ka läbi.
Kommentaarid: 3 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 3
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  win32/PSW.Agent.IDOUAXAJ trojan
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.