Avaleht
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  Levib uus ohtlik MSNi uss-viirus (lisatud õpetus eemaldamise kohta) märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele 1, 2  järgmine
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale. Teata moderaatorile
otsing:  
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga

sõnum 05.11.2009 13:46:49 Levib uus ohtlik MSNi uss-viirus (lisatud õpetus eemaldamise kohta) vasta tsitaadiga

link :: Riigi Infosüsteemide Arenduskeskus


Selle nädala alguses sai CERT vihje Eesti netiavarustes aktiivselt ringiroomavast MSNi "ussist". Pahavara teeb raskesti leitavaks see, et viiruse levitamiseks kasutatav veebilink torgatakse MSNi tavavestluse sekka. "Inimesed on juba piisavalt teadlikud, et mitte klikkida linke, mis tulevad ingliskeelse sõnumiga "Hey, look at my pictures ...". Emakeelse välksõnumivahetuse sekka pakutav link tundub klikkimiseks oluliselt ohutum," selgitab CERT Eesti infoturbe ekspert Tarmo Randel. Linki klikkinud said suure tõenäosesega enda arvutisse pahalase, mis korjab paroole, krediitkaardiandmeid ja muud personaalset infot, mida "mustal turul" saaks rahaks teha. Samuti saab kurikael nakatatunud arvutit kasutada "hüppelauana", mille kaudu kuritegusid sooritada.

Kuna turvaprogrammid jäävad selle pahavara tuvastamisega veel jänni, siis peaks lingile klikkinud inimene pöörduma tuttava "patsiga poisi" või IT professionaali poole ning paluma arvuti üle kontrollida. Oskuste ja tahtmise korral võib ta seda loomulikult teha ka ise. Juhised, mis on kõlbulikud järgimiseks nii proffidele kui ka asjaarmastajatele, leiab aadressilt: http://www.ria.ee/turvamelu

CERT Eesti (Computer Emeregency Response Team) tegeleb Eesti arvutivõrkudes toimuvate turvaintsidentide käsitlemisega ja kasutajate turvateadlikkuse tõstmisega.

Kuidas vabaneda MSNi ussist
05.11.2009

1. Vaata regeditiga HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Taskman väärtust
2. buudi arvuti näiteks sysresccd pealt (http://www.sysresccd.org/)
3. haagi windowsi failisüsteem külge
4. eemalda registry keys viidatud kohast fail koos kataloogiga (näiteks oli eemaldatav kataloog koos sisuga C:\RECYCLER\S-1-5-21-1816002312-2160057530-645678978-7435)
5. haagi partitsioon lahti
6. reboodi windowsisse
7. kustuta registryst HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Taskman

_________________
HV valuutakalkulaator
Kommentaarid: 461 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 356
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Osiris
HV Guru
Osiris

liitunud: 12.08.2002



Autoriseeritud ID-kaardiga

sõnum 05.11.2009 13:55:34 vasta tsitaadiga

Siit ka küsimus, et kuidas teha tulemüüris nii, et kõik lingid mis saadetakse läbi MSN-i ei oleks klikitavad?

Et ei saaks ka kogemata vajutada.

Veel parem kui saaks kõik lingid üldse eemaldada - läheb ka kasulikke linkke kaduma aga pole muret sellega.
Kommentaarid: 114 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 102
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga

sõnum 05.11.2009 13:56:27 vasta tsitaadiga

tsitaat:

1. Vaata regeditiga HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Taskman väärtust

see on segane, mida seal tavainimene vaatama peab?

_________________
Ketas, ketta, ketast, kettasse, kettas, kettast, kettale, kettal, kettalt, kettaks, kettani, kettana, kettata, kettaga. <--SPIKKER! https://www.yaga.ee/mox-fulder
https://www.facebook.com/marketplace/profile/100087345405856/ värskeim loetelu.
Kommentaarid: 1104 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 704
tagasi üles
vaata kasutaja infot saada privaatsõnum
Mobileman
Kreisi kasutaja

liitunud: 20.04.2005




sõnum 05.11.2009 14:05:50 vasta tsitaadiga

Mul polegi sellist asja nagu Taskman seal. icon_rolleyes.gif Või see tähendabki seda, et kõik on ok?
Kommentaarid: 45 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 41
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Ranirahn
külaline






sõnum 05.11.2009 14:10:03 vasta tsitaadiga

...

viimati muutis Ranirahn 15.11.2009 14:17:18, muudetud 1 kord
tagasi üles
K3ndu
HV Guru
K3ndu

liitunud: 25.10.2009



Autoriseeritud ID-kaardiga

sõnum 05.11.2009 14:10:26 vasta tsitaadiga

Õnneks ei kasuta MSN-i eriti. icon_wink.gif
Kommentaarid: 120 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 110
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Ranirahn
külaline






sõnum 05.11.2009 14:13:26 vasta tsitaadiga

...

viimati muutis Ranirahn 15.11.2009 14:17:42, muudetud 1 kord
tagasi üles
R A T
HV veteran
R A T

liitunud: 21.04.2004




sõnum 05.11.2009 14:31:57 vasta tsitaadiga

msnis on minuarust linkide keelamise funtksioon olemas optionites, et siis neile, kes ise otsustada ei suuda kas link on ok või mitte...
_________________
Jogani pogani pooh
Kommentaarid: 32 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 30
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Taavi©
Piiratud kasutaja
Taavi©

liitunud: 28.08.2006




sõnum 05.11.2009 14:34:37 vasta tsitaadiga

K3ndu kirjutas:
Õnneks ei kasuta MSN-i eriti. icon_wink.gif


Ranirahn kirjutas:
K3ndu kirjutas:
Õnneks ei kasuta MSN-i eriti. icon_wink.gif


Ma ei kasuta windowsi icon_wink.gif Veel parem ju icon_razz.gif


Väga kasulikud postid siia teemasse !

_________________
Inflatsioon on maksustamine ilma seadusandluseta
Kommentaarid: 377 loe/lisa Kasutajad arvavad:  :: 6 :: 1 :: 328
tagasi üles
vaata kasutaja infot saada privaatsõnum
woozy
HV Guru
woozy

liitunud: 09.01.2003



Autoriseeritud ID-kaardiga

sõnum 05.11.2009 14:36:46 vasta tsitaadiga

Ma ei kasuta internetti
_________________
{ Talu/suvila blogi }
Kommentaarid: 143 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 118
tagasi üles
vaata kasutaja infot saada privaatsõnum
jägaja
HV Guru
jägaja

liitunud: 06.08.2004




sõnum 05.11.2009 15:19:37 vasta tsitaadiga

woozy kirjutas:
Ma ei kasuta internetti


Ja milliselt kännult mittekasutajad siia postituse tegid? icon_lol.gif

_________________
" Maailm on täis kõikvõimalike külatarkade kogukondi, kelle ühine joon on teadus- ja tõenduspõhisele elukäsitusele vastandumine."
Kommentaarid: 133 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 120
tagasi üles
vaata kasutaja infot saada privaatsõnum
yerba
HV Guru
yerba

liitunud: 12.11.2003



Autoriseeritud ID-kaardiga

sõnum 05.11.2009 15:42:51 vasta tsitaadiga

Ole hea, anna natukene aimu, millist tulemüüri silmas pead? Windows XP oma? Cisco NAC? Täiesti äärmusest äärmusesse...

PCman kirjutas:
Siit ka küsimus, et kuidas teha tulemüüris nii, et kõik lingid mis saadetakse läbi MSN-i ei oleks klikitavad?

Et ei saaks ka kogemata vajutada.

Veel parem kui saaks kõik lingid üldse eemaldada - läheb ka kasulikke linkke kaduma aga pole muret sellega.

_________________
www.lapik.ee - parima hinnaga patareid!

Kommentaarid: 1147 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 856
tagasi üles
vaata kasutaja infot saada privaatsõnum
Nomore
HV kasutaja
Nomore

liitunud: 08.01.2008




sõnum 05.11.2009 15:54:44 vasta tsitaadiga

Tundub kaunis kapriisne viirus, nii palju kui mina olen statistikat suutnud teha, siis umbes iga viienda arvuti peal hakkab tööle icon_rolleyes.gif
_________________
Eile nägin, kuidas mees teerulli alla jäi. Nüüd mul enam ühte jalga pole.
Kommentaarid: 41 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 40
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 05.11.2009 16:01:12 vasta tsitaadiga

PCman kirjutas:
Siit ka küsimus, et kuidas teha tulemüüris nii, et kõik lingid mis saadetakse läbi MSN-i ei oleks klikitavad?

Et ei saaks ka kogemata vajutada.

Veel parem kui saaks kõik lingid üldse eemaldada - läheb ka kasulikke linkke kaduma aga pole muret sellega.

Milleks tulemüüri näppida? Saab ju klikitavate linkidena kuvamise keelata.
Messengeris Tools => Options => Security => Allow links in conversation windows and my contact list eest linnuke maha icon_idea.gif
Kommentaarid: 689 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 532
tagasi üles
vaata kasutaja infot saada privaatsõnum
Osiris
HV Guru
Osiris

liitunud: 12.08.2002



Autoriseeritud ID-kaardiga

sõnum 05.11.2009 16:02:44 vasta tsitaadiga

Käin kõik maja 70 kasutajat läbi?


Aga on hetkel barricade 2.5 - kuid mitte kauaks.

Uus müür hetkel valimisel.


Betamax kirjutas:
PCman kirjutas:
Siit ka küsimus, et kuidas teha tulemüüris nii, et kõik lingid mis saadetakse läbi MSN-i ei oleks klikitavad?

Et ei saaks ka kogemata vajutada.

Veel parem kui saaks kõik lingid üldse eemaldada - läheb ka kasulikke linkke kaduma aga pole muret sellega.

Milleks tulemüüri näppida? Saab ju klikitavate linkidena kuvamise keelata.
Messengeris Tools => Options => Security => Allow links in conversation windows and my contact list eest linnuke maha icon_idea.gif
Kommentaarid: 114 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 102
tagasi üles
vaata kasutaja infot saada privaatsõnum
target
Kreisi kasutaja
target

liitunud: 17.08.2003




sõnum 05.11.2009 16:10:56 Re: Levib uus ohtlik MSNi uss-viirus (lisatud õpetus eemaldamise kohta) vasta tsitaadiga

Tanel kirjutas:

Kuidas vabaneda MSNi ussist
05.11.2009

1. Vaata regeditiga HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Taskman väärtust
2. buudi arvuti näiteks sysresccd pealt (http://www.sysresccd.org/)
3. haagi windowsi failisüsteem külge
4. eemalda registry keys viidatud kohast fail koos kataloogiga (näiteks oli eemaldatav kataloog koos sisuga C:\RECYCLER\S-1-5-21-1816002312-2160057530-645678978-7435)
5. haagi partitsioon lahti
6. reboodi windowsisse
7. kustuta registryst HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Taskman


seda safe modes teha ei saa või peab just mingis teises arvutis asja tegema?

_________________
PSN: powwa25
Kommentaarid: 75 loe/lisa Kasutajad arvavad:  :: 0 :: 3 :: 70
tagasi üles
vaata kasutaja infot saada privaatsõnum
VilX
HV kasutaja

liitunud: 02.05.2005




sõnum 05.11.2009 17:37:39 vasta tsitaadiga

Antud viiruse puhul on tõhusaks abimeheks ka Malwarebytes' Anti-Malware, mille tasuta versiooni on võimalik saada siit:
http://www.malwarebytes.org/mbam-download.php
Kommentaarid: 25 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 23
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 05.11.2009 18:44:26 vasta tsitaadiga

Betamax kirjutas:
PCman kirjutas:
Siit ka küsimus, et kuidas teha tulemüüris nii, et kõik lingid mis saadetakse läbi MSN-i ei oleks klikitavad?

Et ei saaks ka kogemata vajutada.

Veel parem kui saaks kõik lingid üldse eemaldada - läheb ka kasulikke linkke kaduma aga pole muret sellega.

Milleks tulemüüri näppida? Saab ju klikitavate linkidena kuvamise keelata.
Messengeris Tools => Options => Security => Allow links in conversation windows and my contact list eest linnuke maha icon_idea.gif


http://www.ekaitse.ee/index.php?option=com_content&view=article&id=75:levib-uus-msni-uss-viirus&catid=3:uudised&Itemid=1

Eks jääb siis turvafoorumisse esimesi hädalisi ootama icon_smile.gif Paistab, et tegu on selle imageshack.c*n tegeleasega.
Kommentaarid: 56 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 51
tagasi üles
vaata kasutaja infot saada privaatsõnum
Flacko
Joonistusmaniakk!
Flacko

liitunud: 02.03.2006




sõnum 05.11.2009 19:33:35 vasta tsitaadiga

Suht vihale ajab jah see viirus ning eriti veel kui inimene kukub õiendama et mina ei saada jne ja ei taha uskuda, sittagi ka ei tehte aselle pärast midagi. Ma tavaliselt ütelnud et Muutke parool ära ja siis enam ei tohiks saata neid.
_________________
Flacko, the nutty weasel who loves blue cheese, Blyth's Reed Warbler and Devin Townsend!
Kommentaarid: 198 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 165
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 05.11.2009 19:35:08 vasta tsitaadiga

Flacko kirjutas:
Suht vihale ajab jah see viirus ning eriti veel kui inimene kukub õiendama et mina ei saada jne ja ei taha uskuda, sittagi ka ei tehte aselle pärast midagi. Ma tavaliselt ütelnud et Muutke parool ära ja siis enam ei tohiks saata neid.


Kõige kindlam on MBAMiga skänn teha (kiirkontroll)
See peaks selle asja üles leidma.
C:\RECYCLER\S-1-5-21-9593294130-8252227127-679171544-8167\rundll32.exe
(numbrid muutuvad) ja
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\taskman
on selle viiruse allikad.
Kommentaarid: 56 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 51
tagasi üles
vaata kasutaja infot saada privaatsõnum
Flacko
Joonistusmaniakk!
Flacko

liitunud: 02.03.2006




sõnum 05.11.2009 19:36:26 vasta tsitaadiga

Ok, thänks. Endal viirust pole a kui keegi teine seda jama pasteb siis saadan selle. thumbs_up.gif
_________________
Flacko, the nutty weasel who loves blue cheese, Blyth's Reed Warbler and Devin Townsend!
Kommentaarid: 198 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 165
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dominus
HV Guru
Dominus

liitunud: 05.03.2004



Autoriseeritud ID-kaardiga

sõnum 05.11.2009 21:33:20 vasta tsitaadiga

Õnneks ei kasuta MSNi enam ja registry puhas icon_smile.gif
MalwareBytes-iga ka korras.
Kommentaarid: 104 loe/lisa Kasutajad arvavad:  :: 4 :: 1 :: 76
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
apelsin16
HV veteran
apelsin16

liitunud: 30.06.2007



Autoriseeritud ID-kaardiga

sõnum 05.11.2009 22:00:24 vasta tsitaadiga

täna ei näidanud msn ühtegi kontakti, lihtsalt ülemine ja alumine äär olid aga kontakte polnud. On sellel selle ussiga pistmist v? icon_eek.gif
Kommentaarid: 63 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 57
tagasi üles
vaata kasutaja infot saada privaatsõnum
Platinet
HV kasutaja

liitunud: 07.07.2006




sõnum 05.11.2009 22:33:18 vasta tsitaadiga

Lasin üle oma arvuti programmiga Malwarebytes' Anti-Malware ja leidiski mingi kahtlase asja, mida siin mainitud on:
http://www.upload.ee/image/251656/vir.PNG
Kommentaarid: 8 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 8
tagasi üles
vaata kasutaja infot saada privaatsõnum
AJ
HV Guru
AJ

liitunud: 03.02.2005




sõnum 05.11.2009 22:52:01 vasta tsitaadiga

Minu kast on õnneks puhas.
_________________
Küsige mida tahate, me vastame mida tahame.
Kommentaarid: 37 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 36
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  Levib uus ohtlik MSNi uss-viirus (lisatud õpetus eemaldamise kohta) mine lehele 1, 2  järgmine
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.