Teade

Collapse

Foorumi reeglid.

Foorumi reeglistik on uuendatud. Palume tutvuda ja arvesse võtta.
See more
See less

Probleem viirusega

Collapse
X
 
  • Filter
  • Kellaaeg
  • Show
Clear All
new posts

    Probleem viirusega

    Mingi aeg tekkis jube jama mingi viirusega, mis ei taha ega taha mu arvutist lahkuda.
    Tegu on mingi "ülitarga" asjaga, mis kasutab failinimesid nagu VRT6.TMP, VRT7.TMP, uqwyruqh.exe jms nimesid, vaatan XP task manageri alt.


    Olen see nädal mingi 10-12 korda arvutit üle lasknud. Pannud peale ka SP3.
    Ketas on jaotatud 3-ks. C: peal XP ainult ja proged installitud, muude peal arhiivid, programmide exedega jms.


    Formattimisel kustutan ära C: partitsiooni, teen formati talle ja panen sinna XP-koos SP3 peale.
    Olen kasutanud puhast SP3, tõmmanud otse netist ja puhtale XP'le peale pannud.


    Alguses pole midagi, teen paar korda restarti ja siis vaatan taskmanageri alt, et krt jälle mingi VRT6.tmp jms pahn tiksub.

    Proovisin Malwarebytes'i progega asjast vabaneda, skännisin kettad / partitsioonid ära, midagi leidis, kustutas ära. aga kasu midagi.

    Asjal on nagu tõelisel haigusel peiteaeg. Natuke aega vait ja siis ilmub välja.
    Peale task-manageris killimist, on mingi aeg vaikus, pärast tulevad jälle välja.

    Pole isegi ühtegi exet jooksutanud teistelt partitsioonidelt, et aru saada kuskohast see raibe tuleb.
    Aga ei, lihtsalt ärkab ellu mingi aeg. Kuidas see krt elab teiste partitsioonidel ja ootab kuni keegi ketast puutub ja lööb välja. On keegi millegi sellisega varem kokku puutunud?

    Hulleim ongi asja juures see, et ta on kindlasti peidetud süsteemifail ja elab kus iganes, ei ole lihtne leida. Ja ilmub suvalisel hetkel välja.

    Sai isegi safe-moodis MBAM-iga üle lastud, aga tuli ikka tagasi. Lihtsalt ilmus.

    Üks variant andmetest koopiad plaatidele teha ja kõik partitsioonid kustutada ja full format teha, aga kas on veel mingit kõvemat antiviirust, mis vähemalt ütleks, mis asi mul arvutis kuskil pimedas nurgas elab?


    AVG'd ei tahaks, see ükskord arvas, et terve mu windowsi kaust on viiruseid täis ja kustutas kõik süsteemifailid, peale restarti arvuti enam käima ei läinud.
    viimati muutis kasutaja Elektrik; 10 June 2012, 21:43.

    #2
    Vs: Probleem viirusega

    Bitdefender Antivirus Free offers powerful antivirus protection that is light on computer resources. The only free antivirus that you'll ever need!


    Brilliantly simple security expriences. One app with award-winning antivirus, unlimited VPN and identity protection. Download a free trial today.
    Keegi pole targemaks muutunud sellest, et mind lolliks peab.

    Comment


      #3
      Vs: Probleem viirusega

      Ma läheneks pigem mõne live plaadiga.Ja sellisega, mis MBR-i ka vaatab.
      AVG sulle ei sobinud, kuigi just see on üks, mis seda ka vaatab.

      või

      Ja varunda enne vajalikud asjad ära, ka teistelt partidelt.

      Comment


        #4
        Vs: Probleem viirusega

        Live plaat on jah kõige mõttekam, aga proovida võiks ka seda (vali tasuta, vist oli 14 päeva ): http://www.eset.com/us/download/home/

        ESET Smart Security

        Comment


          #5
          Vs: Probleem viirusega

          Tänud kõigile vastanutele.
          Proovisin neid online skännereid, ei leidnud need ka midagi. Proovisin kusjuures mõlemaid.
          Esetiga lasin ka üle. Ei midagi. MBR skännimise jätan meelde, pole sellest varem kuulnud.

          Hetkel tegin nii, et võtsin oma vanad kõvakettad, olid siin mõned 20GB, ja paar 8 GB ja lasin kogu vajaliku kraami nendele peale, kettad pungil täis.
          Panin masina XP plaadilt käima, kustutasin kõik partitsiooonid, et oleks üks suur ketas ja jaotasin ketta "täpselt" uuesti kolmeks. Ja kõikidele "partidele" tegin formati.

          Ja niipalju võin öelda, et pole see asi endast siiani märku andnud. Ju ta kadunud on.
          Kui ta just mõnele vanale kõvakettale ka ennast ei sigitanud ja ei oota, kuni ketas tuurid üles võtab jälle.


          Edaspidi katsun niipalju seda vajalikku kola oma kettale mitte koguda.

          Comment


            #6
            Vs: Probleem viirusega

            MBR on esimesed 63 sektorit kettal, seda ketta osa ei puutu ei partitsioonide kustutamine ega formaatimine, lahenduseks on vaid ketta alguse ülekirjutamine sobiliku tarkvara abil. Seega kui pahalane siiski ootamatult tagasi tuleb, siis tead, kus ta pesitseda võib.

            Comment


              #7
              Vs: Probleem viirusega

              internetti ühendamata ja puhastatult viskab neid viiruseid enam?
              Fools and fanatics are always certain of themselves, but wiser people are full of doubts

              Comment


                #8
                Vs: Probleem viirusega

                Esmalt postitatud tartu pets poolt Vaata postitust
                internetti ühendamata ja puhastatult viskab neid viiruseid enam?
                Ega siis ainult võrgust viiruseid saada, levimismooduseid on palju... ja ka need nn. puhastajad ei pruugi kõike üles leida/ära tunda/ära koristada, sõltub ka kuidas neid puhastajaid kasutada.

                Comment


                  #9
                  Vs: Probleem viirusega

                  Üldjuhul teen quick scani. Ei mina viitsi oodata, kuni see Full scan lõpetab.
                  Proovin mingi aeg vanad kettad taha ühendada, koos tarkvaraga, mis sinna kopeerisin.
                  Kui sealt mõne asja installin, jätan meelde, millise exe alt see tuli ja kui peakski tagasi tulema, siis teab mis täpselt nakatas.

                  Kindlam muidugi kõik uuesti tõmmata, aga eks näis.

                  Comment


                    #10
                    Vs: Probleem viirusega

                    päris hea pahavara ärahoidja on "super antispyware". Tavalist antiviirust pole endal ammu installeeritud olnud.
                    led pirnid

                    Comment


                      #11
                      Vs: Probleem viirusega

                      camon1- ära reklaami pahavara mis maskeeritud mingiks spyware eemaldajaks. Kui asja nimi kõlab juba "superhyper M***i pikendus" siis 99% tõenäosusega on tegu mingi viirusega mille õnge idioote püütakse.
                      Sellised asjad mis ära ei kao on lihtsad. Enamus inimesi ei viitsi ei taha vms teadmatus sisse lülitada et windows näitaks hidden faile. Peale seda näeb ilusti et igast ketastel võib olla 1 kaust + autorun.ini, mõlevad hidden.
                      1 tegelane suutis töökohas kõik nakatada sellise saastaga. Mulle jäi silma aga veidra nimega kaust +autorun ini mis olid hidden normaalselt. Asi muude asjade hulgas kopeerib ennast kõikidele ketastele ja USB pulga vms portable asja peale ja levib see kiirelt.
                      Peale seda sai levitatud http://support.microsoft.com/kb/967715
                      sealt allpool on
                      "Disable Autorun
                      Microsoft Fix it 50471"
                      See keelab ära saasta automaatse käivitamise.
                      Modelleerimises ja tootmises kehtivad:
                      1. Avariikindel vooluring lühistab kõik teised.
                      2. Transistor, millel on kiiresti toimiv kaitse, säästab kaitset, sulades kõigepealt ise.

                      Comment

                      Working...
                      X