Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  Kaval viirus - spybot, avg, ad aware, nod32 on võimetud. märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele 1, 2  järgmine
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
yodalr
Kreisi kasutaja
yodalr

liitunud: 19.11.2003




sõnum 31.05.2007 17:18:42 Kaval viirus - spybot, avg, ad aware, nod32 on võimetud. vasta tsitaadiga

Nimelt on kuskilt arvutisse pugenud järgmine isend:
-Teatud aja tagant visatakse IE spam aknaid lahti.
-Mänge mängides viskab mäng desktopile (Nagu oleks alt+tabi vajutatud)
-Vahepeal on winni "send-error report" errorid, et "44.exe" has encountered a error, või mõne muu numbriga .exe. Samas kui taskmanageri uurida siis seal midagi kahtlast ei toimu.
-Anti-viiruse softi ei saa installida(spybot, avg, ad aware, nod32), sest kui install läbi viskab errori, et keelatud tegevus vms.
-Safe-mode'i ei saa siseneda, poole lugemise pealt viskab sinise ekraani teatega, et teha tuleb viiruse kontroll või chkdsk(mida ma olen teinud).

Ja nõnda ma olen siin nõia ringis. Safe mode'i ei saa ja viiruse tõrjet installida ei lase. Muidu suht passiivne viirus.

On nõuandeid.

_________________
kraater.ee
Kommentaarid: 11 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 8
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Mario.
HV Guru

liitunud: 25.07.2004




sõnum 31.05.2007 17:20:43 vasta tsitaadiga

http://spywarefiles.prevx.com/spywarefiles.asp?FXC=CCGJ589381

File Names Used: 11
Paths Used: 16
Common File Name: 44.EXE
jne

http://info.prevx.com/downloadprevx2.asp


esimene googli lehekülg, ennem tuleks ise need läbi kammida ja siis uurida, ehk aitab


viimati muutis Mario. 31.05.2007 17:21:40, muudetud 1 kord
Kommentaarid: 274 loe/lisa Kasutajad arvavad:  :: 6 :: 2 :: 217
tagasi üles
vaata kasutaja infot saada privaatsõnum
soodent
HV Guru


liitunud: 10.04.2002




sõnum 31.05.2007 17:20:53 vasta tsitaadiga

Teise kettana jooksutama teises arvutis viirustõrjeid.
_________________
Kommentaarid: 822 loe/lisa Kasutajad arvavad:  :: 19 :: 6 :: 564
tagasi üles
vaata kasutaja infot saada privaatsõnum
aise
HV Guru
aise

liitunud: 02.10.2003



Autoriseeritud ID-kaardiga

sõnum 31.05.2007 17:22:35 vasta tsitaadiga

vundofix google otsingusse, system32 kataloogis on mingid uued dll´d ka tekkinud jah icon_biggrin.gif pane sort>modified siis on näha kohe.
Kommentaarid: 189 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 172
tagasi üles
vaata kasutaja infot saada privaatsõnum
Fiocchi
HV kasutaja
Fiocchi

liitunud: 04.01.2005




sõnum 31.05.2007 17:34:31 vasta tsitaadiga

Mingi live cd'ga, millel oleks ka viirusetõrje, üle lasta äkki? Või näiteks McAfee Stinger'iga, mis on tasuta netist tõmmatav ja ei vaja installi.
Kommentaarid: 16 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 15
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 31.05.2007 17:57:53 vasta tsitaadiga

Proovi superantispywarega ja vundofixiga(SAS eemaldab ka paljusi vunda variante)
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
yodalr
Kreisi kasutaja
yodalr

liitunud: 19.11.2003




sõnum 31.05.2007 18:23:44 vasta tsitaadiga

niih, vundofix ei funkanud, proovin superantispywarega
_________________
kraater.ee
Kommentaarid: 11 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 8
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 31.05.2007 18:36:18 vasta tsitaadiga

Paluks ka hijackthis logi.
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
yodalr
Kreisi kasutaja
yodalr

liitunud: 19.11.2003




sõnum 31.05.2007 18:50:10 vasta tsitaadiga

Kui selle SUPERAntiSpyware'ga scannisin siis poole scanni pealt viskas ette 'bluecreen of death'i' väites, et m_hook.sys'le ei meeldi kui teda scannitakse.

HJT log.
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 18:48:17, on 31.05.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\WLTRYSVC.EXE
C:\WINDOWS\System32\bcmwltry.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Common Files\Protexis\License Service\PSIService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Dell\QuickSet\quickset.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Backup4all\Backup4all.exe
C:\Program Files\Backup4all\B4AOTB.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Backup4all\Backup4all.exe
C:\WINDOWS\system32\hldrrr.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\Logitech\SetPoint\KEM.exe
C:\Program Files\Logitech\SetPoint\KHALMNPR.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\Documents and Settings\yodalr\Desktop\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {4B646AFB-9341-4330-8FD1-C32485AEE619} - C:\WINDOWS\system32\tmp7F.tmp.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: (no name) - {c3cbd3bd-bd97-4ced-adf6-0ef2aff9ddf0} - C:\WINDOWS\system32\kbdput.dll
O4 - HKLM\..\Run: [Dell QuickSet] C:\Program Files\Dell\QuickSet\quickset.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [Backup4all] C:\Program Files\Backup4all\Backup4all.exe /s
O4 - HKCU\..\Run: [Backup4all OTB Agent] C:\Program Files\Backup4all\B4AOTB.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\KEM.exe
O8 - Extra context menu item: Send to &Bluetooth Device... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {A8F2B9BD-A6A0-486A-9744-18920D898429} (ScorchPlugin Class) - http://www.sibelius.com/download/software/win/ActiveXPlugin.cab
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O20 - Winlogon Notify: kbdput - C:\WINDOWS\SYSTEM32\kbdput.dll
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: ProtexisLicensing - Unknown owner - C:\Program Files\Common Files\Protexis\License Service\PSIService.exe
O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\WLTRYSVC.EXE

--
End of file - 5373 bytes

_________________
kraater.ee
Kommentaarid: 11 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 8
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 31.05.2007 19:05:40 vasta tsitaadiga

C:\WINDOWS\system32\hldrrr.exe
Fixi see.Kui fixida ei saa, siis proovi sellega kustutada:
http://ccollomb.free.fr/unlocker/
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
yodalr
Kreisi kasutaja
yodalr

liitunud: 19.11.2003




sõnum 31.05.2007 19:21:37 vasta tsitaadiga

hmm, fail on küll olemas aga ma ei näe seda. (show hidden files on enabled). Proovisin cmd kaudu kustutada, aga "access denied".
_________________
kraater.ee
Kommentaarid: 11 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 8
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 31.05.2007 19:36:53 vasta tsitaadiga

Juu siis mingi rootkit.Proovi sellega:
https://europe.f-secure.com/exclude/blacklight/index.shtml
Ja ka sellega:
http://filehippo.com/download/f31c5bc09d02edd6da4fecb2bda2a0d5/download/

Kui viitsid, tee forum.kaspersky.com kasutja.Tee sinna topic, sealt peaks abi sama.Ütle, et KAV oli off vms ja enam installida ei saa(nad ei aita muidu, kui sa Kaspersky kasutaja pole)
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
jossi 1
Kreisi kasutaja

liitunud: 19.08.2004




sõnum 31.05.2007 20:52:00 vasta tsitaadiga

yodalr kirjutas:
hmm, fail on küll olemas aga ma ei näe seda. (show hidden files on enabled). Proovisin cmd kaudu kustutada, aga "access denied".


Ennem tuleks task managerist hldrrr.exe killida. HJT logi on ju näha, et see jookseb parasjagu. Kontrolli, et ka system failide näitamine oleks lubatud ja rakenda seda kõigile kaustadele.

Fiximisele, kustutamisele kuulub veel

O2 - BHO: (no name) - {4B646AFB-9341-4330-8FD1-C32485AEE619} - C:\WINDOWS\system32\tmp7F.tmp.dll
O2 - BHO: (no name) - {c3cbd3bd-bd97-4ced-adf6-0ef2aff9ddf0} - C:\WINDOWS\system32\kbdput.dll
O20 - Winlogon Notify: kbdput - C:\WINDOWS\SYSTEM32\kbdput.dll

tmp7F.tmp.dll on arvatavasti muutuva nimega, tee kogu temp kaust tühjaks ja veendu peale fiximist kustutamist ning restarti, et poleks midagi uut tekkinud HJT logisse. Võid ju käsitsi registrist ka nimetatud failide viiteid otsida ja kustutada vastavad võtmed. BHO kustutamise ajal peab vist netibrauser suletud olema, võib muidu kasutusel olla nagu nimigi ütleb Browser Helper Object

Kontrolli, et siin reas
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
olev browseui.dll oleks Microsofti oma, mul on selle faili suurus 999 KB (1 022 976 bytes)
Kommentaarid: 15 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 15
tagasi üles
vaata kasutaja infot saada privaatsõnum
Ezh
HV kasutaja

liitunud: 26.02.2002




sõnum 01.06.2007 00:49:46 vasta tsitaadiga

Proovi KAV/KIS 7.0. Proaktiivne kaitse peab seda leida. Aga ütle tulemus, palun.

PS Lugesin veel kord. Brrr... Ei saanud aru. Kas KAV oli peal või ei olnud?
Kommentaarid: 7 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 7
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
matu21
HV Guru
matu21

liitunud: 24.11.2003



Autoriseeritud ID-kaardiga

sõnum 01.06.2007 15:12:11 vasta tsitaadiga

minul ravis selle jama format C:

enne seda proovisin kõikvõimalikke ad ja spyware progesid, Nod32 ja ka F-secure 2007.

F küll leidis selle ussikese aga ravida ei suutnud. samuti oli ka F-sec ja Symanteci lehel spets jupp tehtud selle eemaldamiseks aga need ei leidnud ussikest üldse.

_________________
Kõik, mis mul müügiks on, küsi julgelt soodushinda : www.digimarket.ee
Kõiki kaupasid saan müüa ka järelmaksuga thumbs_up.gif
Kasutatud arvutid ja laptopid Tartus, Vanemuise 43
Kommentaarid: 1378 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 1051
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
yodalr
Kreisi kasutaja
yodalr

liitunud: 19.11.2003




sõnum 12.08.2007 14:41:52 vasta tsitaadiga

niih, nüüd olen aegamööda saanud sellest viirusest lahti mis takistas viirusetõrje programme salvestamast aga safe mod'i ikka ei saa. Kui lugemine jõuab failini d347bus.sys viskab ette sinise ekraani ja soovitab mul arvutit viiruse tõrjega kontrollida ja HDD'd kontrollida mida ma olen mõlemat teinud. Dell'i läpakatel on sisse ehitatud diagnostics biossis vms. ja selle kaudu näitas, et kõik ok. Oskab keegi mingit HDD kontrollimis softi XP'le soovitada muidu ?
_________________
kraater.ee
Kommentaarid: 11 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 8
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Prederik
Kreisi kasutaja
Prederik

liitunud: 05.05.2003



Autoriseeritud ID-kaardiga

sõnum 12.08.2007 15:08:00 vasta tsitaadiga

Millal me küll jõuame sellesse aega, et kui mingi tundmatu asi on, siis inimesed vaataksid ise kõigepealt Google-st?

Esimene leitud link annab, et see on Daemon Toolsi jupp. Proovi see üle installida või maha installida. Daemon Tools tekitab aegajalt ka muid probleeme ja tema kodulehel on palju infot, mida igasugu jamade kõrvaldamiseks tuleb teha. Ja googeldades saab selle infi suht kergesti kätte icon_smile.gif
Kommentaarid: 148 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 132
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004




sõnum 12.08.2007 20:47:20 vasta tsitaadiga

Safe mode käivitumisel on ju võimalik d347bus.sys laadimisest hoopis loobuda - selle kohta tuleb ju lausa teade kõigi muude alglaadimisel laetavate failide rodu lõpus, et d347bus.sys laadimisest saab loobuda kui vajutad nüüd ESC klahvi. Kasutan seda ise üsna tihti võimalike probleemide vältimiseks safe modes.

Ja loomulikult tasuks probleemist lahtisaamiseks proovida DT üle- või reinstallimist, täpselt nagu Prederik soovitas.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
yodalr
Kreisi kasutaja
yodalr

liitunud: 19.11.2003




sõnum 13.08.2007 17:57:28 vasta tsitaadiga

nja sellest d347bus.sys probleemist sain lahti seejärel tekkis sptd.sys probleem sellest sain ka lahti ja nüüd on mup.sys porbleem. Sama nali, kui safe mode'i loadides jõuan mup.sys'ini siis viskab sama sinise ekraani ette. G'st pole midagi eriti kasulikku leidnud, seal on enamus probleemid selle failiga, et arvuti restardib. Ma pole ka kindel kas viga on mup.sys's sest kui ta seda näitab, peaks see laetud olema.

PS! Seda ei saa ära ka esc'ida.

_________________
kraater.ee
Kommentaarid: 11 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 8
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
deusexum
HV kasutaja

liitunud: 14.11.2002




sõnum 13.08.2007 20:35:26 vasta tsitaadiga

Kas mingi viirustõrje oli sul peal või mitte? Kui saad peale panna, siis lase üle. Mul oli algselt selle sama hldrr.exe failiga jama, aga õnneks Antiviriga sai karantiini pandud ja sealt juba ära kustutatud.
Kommentaarid: 7 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 7
tagasi üles
vaata kasutaja infot saada privaatsõnum
yodalr
Kreisi kasutaja
yodalr

liitunud: 19.11.2003




sõnum 14.08.2007 09:31:55 vasta tsitaadiga

deusexum kirjutas:
Kas mingi viirustõrje oli sul peal või mitte? Kui saad peale panna, siis lase üle. Mul oli algselt selle sama hldrr.exe failiga jama, aga õnneks Antiviriga sai karantiini pandud ja sealt juba ära kustutatud.


olen proovinud NOD32, Spyboti ja praegust proovin AVG'd

_________________
kraater.ee
Kommentaarid: 11 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 8
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Prederik
Kreisi kasutaja
Prederik

liitunud: 05.05.2003



Autoriseeritud ID-kaardiga

sõnum 14.08.2007 10:43:08 vasta tsitaadiga

Üldiselt on mul mälestus, et kunagi mingi paksu viirust täis masina puhastamisel tuli ka selline viga, aga kes seda enam mäletab, kuidas sellest lahti sai icon_smile.gif
Vist aitas http://www.google.com/search?q=mup.sys+daemon+tools , kuna enne seda olid seal just probleemid DT draiveritega.
Kommentaarid: 148 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 132
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 14.08.2007 11:59:18 vasta tsitaadiga

yodalr kirjutas:
deusexum kirjutas:
Kas mingi viirustõrje oli sul peal või mitte? Kui saad peale panna, siis lase üle. Mul oli algselt selle sama hldrr.exe failiga jama, aga õnneks Antiviriga sai karantiini pandud ja sealt juba ära kustutatud.


olen proovinud NOD32, Spyboti ja praegust proovin AVG'd


Proovi Kaspersky-t ka.
Samas võib Combofix-i log ka aidata, aga too suhteliselt ohtlik vist..
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
yodalr
Kreisi kasutaja
yodalr

liitunud: 19.11.2003




sõnum 18.08.2007 10:56:04 vasta tsitaadiga

Nii nüüd on selle safe mode'ga korras aga järgmine probleem.

Nimelt lasin windowsi üle. Nüüd on nii, et explorer.exe võtab koguaeg 20-30% resursidest isegi safe modes. G'st lugesin, et kernel on vigane ja määrab automaatselt valed prioriteedid. On võimalik seda parandada?

_________________
kraater.ee
Kommentaarid: 11 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 8
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 18.08.2007 11:17:25 vasta tsitaadiga

Äkki on abi.
Start run kirjuta
sfc /scannow
See kontrollib ka windowsi asju ja vaatab, kas nad on originaalsed.
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  Kaval viirus - spybot, avg, ad aware, nod32 on võimetud. mine lehele 1, 2  järgmine
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.