Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
yodalr
Kreisi kasutaja

liitunud: 19.11.2003
|
31.05.2007 17:18:42
Kaval viirus - spybot, avg, ad aware, nod32 on võimetud. |
|
|
Nimelt on kuskilt arvutisse pugenud järgmine isend:
-Teatud aja tagant visatakse IE spam aknaid lahti.
-Mänge mängides viskab mäng desktopile (Nagu oleks alt+tabi vajutatud)
-Vahepeal on winni "send-error report" errorid, et "44.exe" has encountered a error, või mõne muu numbriga .exe. Samas kui taskmanageri uurida siis seal midagi kahtlast ei toimu.
-Anti-viiruse softi ei saa installida(spybot, avg, ad aware, nod32), sest kui install läbi viskab errori, et keelatud tegevus vms.
-Safe-mode'i ei saa siseneda, poole lugemise pealt viskab sinise ekraani teatega, et teha tuleb viiruse kontroll või chkdsk(mida ma olen teinud).
Ja nõnda ma olen siin nõia ringis. Safe mode'i ei saa ja viiruse tõrjet installida ei lase. Muidu suht passiivne viirus.
On nõuandeid.
_________________ kraater.ee |
|
Kommentaarid: 11 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
2 :: |
8 |
|
tagasi üles |
|
 |
Mario.
HV Guru
liitunud: 25.07.2004
|
|
Kommentaarid: 274 loe/lisa |
Kasutajad arvavad: |
   |
:: |
6 :: |
2 :: |
217 |
|
tagasi üles |
|
 |
soodent
HV Guru

liitunud: 10.04.2002
|
31.05.2007 17:20:53
|
|
|
Teise kettana jooksutama teises arvutis viirustõrjeid.
_________________
 |
|
Kommentaarid: 822 loe/lisa |
Kasutajad arvavad: |
   |
:: |
19 :: |
6 :: |
564 |
|
tagasi üles |
|
 |
aise
HV Guru

liitunud: 02.10.2003
|
31.05.2007 17:22:35
|
|
|
vundofix google otsingusse, system32 kataloogis on mingid uued dll´d ka tekkinud jah pane sort>modified siis on näha kohe.
|
|
Kommentaarid: 189 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
172 |
|
tagasi üles |
|
 |
Fiocchi
HV kasutaja

liitunud: 04.01.2005
|
31.05.2007 17:34:31
|
|
|
Mingi live cd'ga, millel oleks ka viirusetõrje, üle lasta äkki? Või näiteks McAfee Stinger'iga, mis on tasuta netist tõmmatav ja ei vaja installi.
|
|
Kommentaarid: 16 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
15 |
|
tagasi üles |
|
 |
Lord Ami
HV veteran

liitunud: 13.01.2006
|
31.05.2007 17:57:53
|
|
|
Proovi superantispywarega ja vundofixiga(SAS eemaldab ka paljusi vunda variante)
|
|
Kommentaarid: 57 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
52 |
|
tagasi üles |
|
 |
yodalr
Kreisi kasutaja

liitunud: 19.11.2003
|
31.05.2007 18:23:44
|
|
|
niih, vundofix ei funkanud, proovin superantispywarega
_________________ kraater.ee |
|
Kommentaarid: 11 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
2 :: |
8 |
|
tagasi üles |
|
 |
Lord Ami
HV veteran

liitunud: 13.01.2006
|
31.05.2007 18:36:18
|
|
|
Paluks ka hijackthis logi.
|
|
Kommentaarid: 57 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
52 |
|
tagasi üles |
|
 |
yodalr
Kreisi kasutaja

liitunud: 19.11.2003
|
31.05.2007 18:50:10
|
|
|
Kui selle SUPERAntiSpyware'ga scannisin siis poole scanni pealt viskas ette 'bluecreen of death'i' väites, et m_hook.sys'le ei meeldi kui teda scannitakse.
HJT log.
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 18:48:17, on 31.05.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\WLTRYSVC.EXE
C:\WINDOWS\System32\bcmwltry.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Common Files\Protexis\License Service\PSIService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Dell\QuickSet\quickset.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Backup4all\Backup4all.exe
C:\Program Files\Backup4all\B4AOTB.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Backup4all\Backup4all.exe
C:\WINDOWS\system32\hldrrr.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\Logitech\SetPoint\KEM.exe
C:\Program Files\Logitech\SetPoint\KHALMNPR.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\Documents and Settings\yodalr\Desktop\HiJackThis_v2.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {4B646AFB-9341-4330-8FD1-C32485AEE619} - C:\WINDOWS\system32\tmp7F.tmp.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: (no name) - {c3cbd3bd-bd97-4ced-adf6-0ef2aff9ddf0} - C:\WINDOWS\system32\kbdput.dll
O4 - HKLM\..\Run: [Dell QuickSet] C:\Program Files\Dell\QuickSet\quickset.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [Backup4all] C:\Program Files\Backup4all\Backup4all.exe /s
O4 - HKCU\..\Run: [Backup4all OTB Agent] C:\Program Files\Backup4all\B4AOTB.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\KEM.exe
O8 - Extra context menu item: Send to &Bluetooth Device... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {A8F2B9BD-A6A0-486A-9744-18920D898429} (ScorchPlugin Class) - http://www.sibelius.com/download/software/win/ActiveXPlugin.cab
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O20 - Winlogon Notify: kbdput - C:\WINDOWS\SYSTEM32\kbdput.dll
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: ProtexisLicensing - Unknown owner - C:\Program Files\Common Files\Protexis\License Service\PSIService.exe
O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\WLTRYSVC.EXE
--
End of file - 5373 bytes
|
_________________ kraater.ee |
|
Kommentaarid: 11 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
2 :: |
8 |
|
tagasi üles |
|
 |
Lord Ami
HV veteran

liitunud: 13.01.2006
|
|
Kommentaarid: 57 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
52 |
|
tagasi üles |
|
 |
yodalr
Kreisi kasutaja

liitunud: 19.11.2003
|
31.05.2007 19:21:37
|
|
|
hmm, fail on küll olemas aga ma ei näe seda. (show hidden files on enabled). Proovisin cmd kaudu kustutada, aga "access denied".
_________________ kraater.ee |
|
Kommentaarid: 11 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
2 :: |
8 |
|
tagasi üles |
|
 |
Lord Ami
HV veteran

liitunud: 13.01.2006
|
|
Kommentaarid: 57 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
52 |
|
tagasi üles |
|
 |
jossi 1
Kreisi kasutaja
liitunud: 19.08.2004
|
31.05.2007 20:52:00
|
|
|
yodalr kirjutas: |
hmm, fail on küll olemas aga ma ei näe seda. (show hidden files on enabled). Proovisin cmd kaudu kustutada, aga "access denied". |
Ennem tuleks task managerist hldrrr.exe killida. HJT logi on ju näha, et see jookseb parasjagu. Kontrolli, et ka system failide näitamine oleks lubatud ja rakenda seda kõigile kaustadele.
Fiximisele, kustutamisele kuulub veel
O2 - BHO: (no name) - {4B646AFB-9341-4330-8FD1-C32485AEE619} - C:\WINDOWS\system32\tmp7F.tmp.dll
O2 - BHO: (no name) - {c3cbd3bd-bd97-4ced-adf6-0ef2aff9ddf0} - C:\WINDOWS\system32\kbdput.dll
O20 - Winlogon Notify: kbdput - C:\WINDOWS\SYSTEM32\kbdput.dll
tmp7F.tmp.dll on arvatavasti muutuva nimega, tee kogu temp kaust tühjaks ja veendu peale fiximist kustutamist ning restarti, et poleks midagi uut tekkinud HJT logisse. Võid ju käsitsi registrist ka nimetatud failide viiteid otsida ja kustutada vastavad võtmed. BHO kustutamise ajal peab vist netibrauser suletud olema, võib muidu kasutusel olla nagu nimigi ütleb Browser Helper Object
Kontrolli, et siin reas
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
olev browseui.dll oleks Microsofti oma, mul on selle faili suurus 999 KB (1 022 976 bytes)
|
|
Kommentaarid: 15 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
15 |
|
tagasi üles |
|
 |
Ezh
HV kasutaja
liitunud: 26.02.2002
|
01.06.2007 00:49:46
|
|
|
Proovi KAV/KIS 7.0. Proaktiivne kaitse peab seda leida. Aga ütle tulemus, palun.
PS Lugesin veel kord. Brrr... Ei saanud aru. Kas KAV oli peal või ei olnud?
|
|
Kommentaarid: 7 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
7 |
|
tagasi üles |
|
 |
matu21
HV Guru

liitunud: 24.11.2003
|
01.06.2007 15:12:11
|
|
|
minul ravis selle jama format C:
enne seda proovisin kõikvõimalikke ad ja spyware progesid, Nod32 ja ka F-secure 2007.
F küll leidis selle ussikese aga ravida ei suutnud. samuti oli ka F-sec ja Symanteci lehel spets jupp tehtud selle eemaldamiseks aga need ei leidnud ussikest üldse.
_________________ Kõik, mis mul müügiks on, küsi julgelt soodushinda : www.digimarket.ee
Kõiki kaupasid saan müüa ka järelmaksuga
Kasutatud arvutid ja laptopid Tartus, Vanemuise 43 |
|
Kommentaarid: 1378 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
1051 |
|
tagasi üles |
|
 |
yodalr
Kreisi kasutaja

liitunud: 19.11.2003
|
12.08.2007 14:41:52
|
|
|
niih, nüüd olen aegamööda saanud sellest viirusest lahti mis takistas viirusetõrje programme salvestamast aga safe mod'i ikka ei saa. Kui lugemine jõuab failini d347bus.sys viskab ette sinise ekraani ja soovitab mul arvutit viiruse tõrjega kontrollida ja HDD'd kontrollida mida ma olen mõlemat teinud. Dell'i läpakatel on sisse ehitatud diagnostics biossis vms. ja selle kaudu näitas, et kõik ok. Oskab keegi mingit HDD kontrollimis softi XP'le soovitada muidu ?
_________________ kraater.ee |
|
Kommentaarid: 11 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
2 :: |
8 |
|
tagasi üles |
|
 |
Prederik
Kreisi kasutaja

liitunud: 05.05.2003
|
12.08.2007 15:08:00
|
|
|
Millal me küll jõuame sellesse aega, et kui mingi tundmatu asi on, siis inimesed vaataksid ise kõigepealt Google-st?
Esimene leitud link annab, et see on Daemon Toolsi jupp. Proovi see üle installida või maha installida. Daemon Tools tekitab aegajalt ka muid probleeme ja tema kodulehel on palju infot, mida igasugu jamade kõrvaldamiseks tuleb teha. Ja googeldades saab selle infi suht kergesti kätte
|
|
Kommentaarid: 148 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
132 |
|
tagasi üles |
|
 |
Dogbert
HV Guru

liitunud: 03.05.2004
|
12.08.2007 20:47:20
|
|
|
Safe mode käivitumisel on ju võimalik d347bus.sys laadimisest hoopis loobuda - selle kohta tuleb ju lausa teade kõigi muude alglaadimisel laetavate failide rodu lõpus, et d347bus.sys laadimisest saab loobuda kui vajutad nüüd ESC klahvi. Kasutan seda ise üsna tihti võimalike probleemide vältimiseks safe modes.
Ja loomulikult tasuks probleemist lahtisaamiseks proovida DT üle- või reinstallimist, täpselt nagu Prederik soovitas.
|
|
Kommentaarid: 33 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
32 |
|
tagasi üles |
|
 |
yodalr
Kreisi kasutaja

liitunud: 19.11.2003
|
13.08.2007 17:57:28
|
|
|
nja sellest d347bus.sys probleemist sain lahti seejärel tekkis sptd.sys probleem sellest sain ka lahti ja nüüd on mup.sys porbleem. Sama nali, kui safe mode'i loadides jõuan mup.sys'ini siis viskab sama sinise ekraani ette. G'st pole midagi eriti kasulikku leidnud, seal on enamus probleemid selle failiga, et arvuti restardib. Ma pole ka kindel kas viga on mup.sys's sest kui ta seda näitab, peaks see laetud olema.
PS! Seda ei saa ära ka esc'ida.
_________________ kraater.ee |
|
Kommentaarid: 11 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
2 :: |
8 |
|
tagasi üles |
|
 |
deusexum
HV kasutaja
liitunud: 14.11.2002
|
13.08.2007 20:35:26
|
|
|
Kas mingi viirustõrje oli sul peal või mitte? Kui saad peale panna, siis lase üle. Mul oli algselt selle sama hldrr.exe failiga jama, aga õnneks Antiviriga sai karantiini pandud ja sealt juba ära kustutatud.
|
|
Kommentaarid: 7 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
7 |
|
tagasi üles |
|
 |
yodalr
Kreisi kasutaja

liitunud: 19.11.2003
|
14.08.2007 09:31:55
|
|
|
deusexum kirjutas: |
Kas mingi viirustõrje oli sul peal või mitte? Kui saad peale panna, siis lase üle. Mul oli algselt selle sama hldrr.exe failiga jama, aga õnneks Antiviriga sai karantiini pandud ja sealt juba ära kustutatud. |
olen proovinud NOD32, Spyboti ja praegust proovin AVG'd
_________________ kraater.ee |
|
Kommentaarid: 11 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
2 :: |
8 |
|
tagasi üles |
|
 |
Prederik
Kreisi kasutaja

liitunud: 05.05.2003
|
14.08.2007 10:43:08
|
|
|
Üldiselt on mul mälestus, et kunagi mingi paksu viirust täis masina puhastamisel tuli ka selline viga, aga kes seda enam mäletab, kuidas sellest lahti sai
Vist aitas http://www.google.com/search?q=mup.sys+daemon+tools , kuna enne seda olid seal just probleemid DT draiveritega.
|
|
Kommentaarid: 148 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
132 |
|
tagasi üles |
|
 |
Lord Ami
HV veteran

liitunud: 13.01.2006
|
14.08.2007 11:59:18
|
|
|
yodalr kirjutas: |
deusexum kirjutas: |
Kas mingi viirustõrje oli sul peal või mitte? Kui saad peale panna, siis lase üle. Mul oli algselt selle sama hldrr.exe failiga jama, aga õnneks Antiviriga sai karantiini pandud ja sealt juba ära kustutatud. |
olen proovinud NOD32, Spyboti ja praegust proovin AVG'd |
Proovi Kaspersky-t ka.
Samas võib Combofix-i log ka aidata, aga too suhteliselt ohtlik vist..
|
|
Kommentaarid: 57 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
52 |
|
tagasi üles |
|
 |
yodalr
Kreisi kasutaja

liitunud: 19.11.2003
|
18.08.2007 10:56:04
|
|
|
Nii nüüd on selle safe mode'ga korras aga järgmine probleem.
Nimelt lasin windowsi üle. Nüüd on nii, et explorer.exe võtab koguaeg 20-30% resursidest isegi safe modes. G'st lugesin, et kernel on vigane ja määrab automaatselt valed prioriteedid. On võimalik seda parandada?
_________________ kraater.ee |
|
Kommentaarid: 11 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
2 :: |
8 |
|
tagasi üles |
|
 |
Lord Ami
HV veteran

liitunud: 13.01.2006
|
18.08.2007 11:17:25
|
|
|
Äkki on abi.
Start run kirjuta
sfc /scannow
See kontrollib ka windowsi asju ja vaatab, kas nad on originaalsed.
|
|
Kommentaarid: 57 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
52 |
|
tagasi üles |
|
 |
|