K: Trojan.Mezzia.CY

Collapse
X
 
  • Kellaaeg
  • Show
Clear All
new posts
  • Ufonaut21
    Liige
    • 11/2003
    • 900

    #1

    K: Trojan.Mezzia.CY

    Oskab keegi kommenteerida sellist troojat. Netist leidsin nati infot selle kohta. Asi imelik kuna spybot, counterspy ja bitdefenderi antiviirus seda arvutist ei leia. Kui lähen roolivõimu kodulehele www.rooli.ee siis viskab mingi errori ette ja bitdefender hakkab lugema üles faile mis peaks olema Trojan.Mezzia.CY nakatatud. Otse kõvakettale kopib mingi faili ja temporyinternet failidesse paneb 3 imelikku faili. Bitdefender koristab kõik sodi ära ja pärast teistkorda ei leia midagi, aga roolivõimu lehele minnes asi kordub ja siis kopib failid juba teise nimega. Algul oli näiteks sys13temp.exe, seejärel sys14temp.exe. Proovisin avada ka huvipärast aga lahti ei tee kuna mingi jama puudu. Segane värk, tuttavatel küll neid faile ei kopi aga mis kamm mul on ja miks just roolivõimu lehel? Tuleb vist format teha sest tundub et muidu lahti ei saa?
  • Max27
    Liige
    • 05/2007
    • 759

    #2
    Vs: K: Trojan.Mezzia.CY

    Aeglane format on muidugi kõige parem lahendus aga oodakem veel...
    Võimalik, et tegu küllaltki uue viiruse variatsiooni mudeliga, sestap SpyBot midagi veel ei leiagi aga nädala-kahe pärast ehk juba küll. Olen ise kasutanud ühte vanemat meetodit rämpsu kustutamiseks, muidugi tuleb enne seda protseduuri kõikide failide ja kaustade näitamine avalikuks teha sisuregistris. Windowsi, system ja system32 alt olen lihtsalt kas siis failid ümber kirjutanud, nimetanud, kui need on olnud billy tarkvara töö jaoks vajalikud või siis lihtsalt viiruste tekitatud pahna julmalt ära kustutanud. Win XP töötab masinas juba vaat, et kolmandat aastat ja ei mingeid formateid veel, kuigi tarkvara on peale selliseid ravimeid veidi aeglaseks jäänud küll ja viskab raali väljalülitades teatud erroreid vahel ette, nimelt probleemid teatud progede sulgemisega. Kuna küllaltki suured töökettad (2*320GB+ 500GB) arvutis vajaminevaid andmeid, progesid ja faile täis ning ei ole viitsnud neid plaatidele ümber kribida siis nõnda see võitlus ja samas ka risk nende viiruste hävitamisega päevast-päeva käib.

    Comment

    • Ufonaut21
      Liige
      • 11/2003
      • 900

      #3
      Vs: K: Trojan.Mezzia.CY

      Kui bitdefender ära koristab selle, siis spysbot ei leia midagi. Netist uurides avastasin, et on olemas selline programm nagu counterspy ja see kõrvaldab selle. Kuna bitdefender selle enne ära koristas, siis ei leia ka see midagi, küll aga leidis muud jama. Aga minu jaoks on arusaamatu miks see tuleb roolivõimu lehelt. Oleks, et mingi asi koguaeg häkib siin, siis oleks selge. Kui sinna lehele ei lähe, siis pole midagi. Registrisse see asi ennast ei pane, kuna spysbot ja bitdefender reageeriks sellele kohe. Bitdefender ütleb, et see on viirus, aga mitte spioonivara, samas faili infos näitab, et tegu on trojan mezziaga.

      Comment

      • erxxx
        Liige
        • 04/2003
        • 270

        #4
        Vs: K: Trojan.Mezzia.CY

        seepärast, et sealt tulebki mingi viirus - mul AVG pistis samamoodi karjuma.

        Comment

        • ainpaasalu
          Liige
          • 04/2007
          • 1150

          #5
          Vs: K: Trojan.Mezzia.CY

          Sama siin. Kah AVG. Võbla see on sellejaoks, et roolijoodikud saaksid arvutitaga viiruse oma raali, kui nad sõpradele viimast osa näitavad, kus nad lakkutäis peaga lolli juttu ajasid, et siis oleks põhjus minna jälle autoga sõitma, sest raal ju enam ei tööta.
          Condemn the hive.

          Comment

          • sill
            Liige
            • 09/2007
            • 472

            #6
            Vs: K: Trojan.Mezzia.CY

            Väga huvitav asja juures et netist uurides,puurides seostub selle viirusega ainult counter spy proge vajalik install.Ei ole ära märgitud mida se otseselt arvutile teeb kuskil.Ntx minu pc-cillin internetsecurity viiruste baasist netist otsides pole sellist olemaski,küll aga on muud .CY löppevad.Neid liigitatakse seal malware alla mitte viiruste alla.
            Järeldused vöid ise teha

            Comment

            • Ufonaut21
              Liige
              • 11/2003
              • 900

              #7
              Vs: K: Trojan.Mezzia.CY

              Esmalt postitatud sill poolt
              Neid liigitatakse seal malware alla mitte viiruste alla.
              Järeldused vöid ise teha
              Mis asi see siis olema peaks, mingi suvaline jura mitte viirus?

              Teistel siis ka sama asi, et www.rooli.ee aadressile minnes viskab mingi jama arvutisse. Kahtlastel lehtedel käinud ei ole ja mõtlesin eelmine nädalavahetus, et võiks ka vastata vaatajaküsimusele. Sinna lehele minnes viskas aga mingi jama sisse. Kui viirusetõrje kinni panen, siis viskab samamoodi mingi errori ette ja peale seda jookseb internet explorer nii öelda pange, töötab, aga kinni ei saa enam panna. Pärast üle skännides leiab kõik failid üles ja kustutab ära. Faili nimed muutuvad kui uuesti lehele minna.
              Ma ei mõista miks sellel lehel peaks mingi jura küljes olema, see ju roolivõimu saate koduleht? Ma arvan, et mul ikka mingi jama sees kuna tuttavatel seda jama pole ja neid faile ei kopeeri arvutisse.

              Comment

              • saformo
                Liige
                • 03/2003
                • 1929

                #8
                Vs: K: Trojan.Mezzia.CY

                Lehelt (www rooli ee) suunatakse edasi
                (http)://e.pepato.org/e/adsr.php?t=1

                Comment

                • Ufonaut21
                  Liige
                  • 11/2003
                  • 900

                  #9
                  Vs: K: Trojan.Mezzia.CY

                  Esmalt postitatud saformo poolt
                  Lehelt (www rooli ee) suunatakse edasi
                  (http)://e.pepato.org/e/adsr.php?t=1

                  Aga miks siis ainult mul mingi kala on ja teistel mitte

                  Comment

                  • saformo
                    Liige
                    • 03/2003
                    • 1929

                    #10
                    Vs: K: Trojan.Mezzia.CY

                    Kusagil on sul auk olnud või oled ise vea teinud.
                    Proovi veebipõhist puhastamist või installi 30 päeva tasuta ESET Smart Security.
                    Viimane sisaldab peale viirusetõrje ka tulemüüri, nuhkvara- jne tõrjet ja võimaldab seadistada kontrollimist tõhusamaks kui vaikeväärtustega paika pannakase.
                    Rootkiti avastamisega tegeleb IceSword. Ver1.22 on saadaval ka inglise keeles ja tasuta.

                    Comment

                    • Ufonaut21
                      Liige
                      • 11/2003
                      • 900

                      #11
                      Vs: K: Trojan.Mezzia.CY

                      Eile tegin masina tühjaks kuna plaan oli nagunii seda teha. Kui sinna lehele minna siis tõesti paneb pange aga enam neid faile ei kopeeri.

                      Comment

                      • saformo
                        Liige
                        • 03/2003
                        • 1929

                        #12
                        Vs: K: Trojan.Mezzia.CY

                        Igaks juhuks teadmiseks, (üli)õpilane/õpetaja saab ESET NOD32 üheks aastaks 285.- krooni (km-ga).




                        Märkuste lahtrisse kirjutada õpilaspileti number, kehtivuskuupäevad ja väljaandja ( sobivad ka ISIC kaardi andmed).

                        Comment

                        • Ufonaut21
                          Liige
                          • 11/2003
                          • 900

                          #13
                          Vs: K: Trojan.Mezzia.CY

                          Oskab keegi öelda kas internet exploreris saab kudagi linkidele plokke peale panna, et sinna keegi minna ei saaks minu arvutis. No vend või keegi äkki läheb. Paneks sellele lehele ploki peale et seda lahti ei teeks

                          Comment

                          • erxxx
                            Liige
                            • 04/2003
                            • 270

                            #14
                            Vs: K: Trojan.Mezzia.CY

                            tools -> internet options -> security -> restricted sites

                            Comment

                            • Ufonaut21
                              Liige
                              • 11/2003
                              • 900

                              #15
                              Vs: K: Trojan.Mezzia.CY

                              Tegin sinna teema http://foorum.hinnavaatlus.ee/viewto...9467&highlight= Huvitavaid vastuseid tuleb ja muide autobildi kodukalt saab sama jama arvutisse.

                              Comment

                              Working...