Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
Betamax
HV Guru

liitunud: 29.05.2003
|
07.01.2004 03:23:32
Ad-aware ProcWatch |
|
|
Adaware 6.0 Process Watch näitab sellist pilti www.hot.ee/pixl/Adaware.jpg Viirusetõrje midagi ei leidnud ja Ad-aware'i scan ka tulemusi ei andnud. Antud file'i Properties all on kirjas, et tegu on Microsoft Windows Sockets 2.0 Service Provideriga. Mis teha? Kas kustutada file?
viimati muutis Betamax 07.01.2004 21:56:20, muudetud 3 korda |
|
Kommentaarid: 730 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
551 |
|
tagasi üles |
|
 |
Porno Parm
mugavuspagulane

liitunud: 30.11.2003
|
07.01.2004 11:24:50
|
|
|
chekka link üle
|
|
Kommentaarid: 66 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
6 :: |
47 |
|
tagasi üles |
|
 |
Betamax
HV Guru

liitunud: 29.05.2003
|
07.01.2004 21:56:49
|
|
|
Sorry 'bout that. Nüüd peaks õige olema.
|
|
Kommentaarid: 730 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
551 |
|
tagasi üles |
|
 |
Porno Parm
mugavuspagulane

liitunud: 30.11.2003
|
07.01.2004 23:50:47
|
|
|
kas see process watch mitte ei jälgi aktiivseid protsesse?
lase spybotiga ka üle
|
|
Kommentaarid: 66 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
6 :: |
47 |
|
tagasi üles |
|
 |
tanelp
HV kasutaja
liitunud: 28.08.2003
|
08.01.2004 10:54:34
|
|
|
2ra selle p2rast muretse, see on lihtsalt process watcher. tee lihtsalt stabliilselt adawereiga chekke ja k6ik OK
|
|
Kommentaarid: 4 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
0 :: |
2 |
|
tagasi üles |
|
 |
Betamax
HV Guru

liitunud: 29.05.2003
|
08.01.2004 14:32:30
|
|
|
Oki, SpyBot andis sellise tulemuse www.hot.ee/pixl/SpyBot.jpg
Cookied kustutasin ära, Alexa fixis ka ära, aga see DSO Exploit pidavat mingi ammune IE turvaviga olema. Ma ei julgenud seda ära ka kustutada.
Adaware'is on aga sama pilt, mis ennegi, aga FileName on muutunud RNR20.dll www.hot.ee/pixl/Adaware2.jpg
|
|
Kommentaarid: 730 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
551 |
|
tagasi üles |
|
 |
ponx
HV kasutaja
liitunud: 23.11.2002
|
10.06.2004 02:17:40
|
|
|
leidsin ainukese teema kus dso exploit läbi käis ... nimel spybot ad-aware ja spy sweeper ei suutnud seda eemaldada ..
mis see on ? ja kuidas seda eemaldada
|
|
Kommentaarid: 1 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
1 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
10.06.2004 04:15:37
|
|
|
Kui see toosama mis mulgi siis peaks SpyBot ilusasati pakkuma infoboksis ka lingi selle pisikese lutika kirjelduse juurde. A lühidalt öeldes: see võimaldab IEl jooksutada koodi ilma kasutaja käest luba küsimata.
Aga probleem miks parandada ei lase on selles, et SpyBot parandab küll, aga vigaselt.
Kui julgust on siis võid asja käsitsi korralikult teha (kipun arvama, et mõni puhastaja on kah olemas mis sellega tegeleb, aga ei tea ühtegi nimetada). Anyway, teed nii:
* lased tööle Registry Editory (Start=>Run=>regedit)
* liigud *täpselt* samale aadressile mis SpyBot ära märkis (My Computer\HKEY_USERS\S-1-...\Zones\0)
* paremas aknapooles peaks leiduma number 1004 mille tüübiks on REG_SZ
* kustuta (parem hiirklõps sellel => Delete)
* loo uuesti (vasakul ekraanipoolel "0" kausta peal parem hiireklõps=>New=>DWORD value)
* tekib uus väärtus New Value #1
* muudad toole nime (parem hiireklõps=>Rename) numbriks 1004
* muuda väärtuse (parem hiireklõps=>Modify) numbriks 3
* kordad sama protseduuri teiste leitud ridadega
...
* teha alglaadimine
Aga hoiatus: *täpselt* jälgida SpyBoti etteantud aadresse...
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
Betamax
HV Guru

liitunud: 29.05.2003
|
10.06.2004 14:01:42
|
|
|
Kustutasin selle DSO Exploiti asja Spybotis ära ja rohkem pole seda seal ette tulnud. Masin pole ka midagi köhinud ja Ad-Aware PW seda ka enam ei leia. Tundub, et mõikas
|
|
Kommentaarid: 730 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
551 |
|
tagasi üles |
|
 |
ponx
HV kasutaja
liitunud: 23.11.2002
|
10.06.2004 21:11:08
|
|
|
ma ei julge "kirvega" seda eemaldada.. a spybot ad-aware jne suutnud eemaldada..
|
|
Kommentaarid: 1 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
1 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
10.06.2004 21:21:00
|
|
|
Kordan: kui ettevaatlik olla ja *muude* väärtuste kallale minna siis ei ole probleemi. Erinevatel andmetel peaks SpyBoti uuemad versioonid/andmefailid selle koha pealt lutikavabad olema, aga endal 1.3 + uusimad update'id asja ei lahendanud (või täpsemalt: lahendasid, aga järgmisel skännil avastasid uuesti). Seega kui tõeste SpyBot/Ad-aware/suvaline muu mis *parandab* ei tegele asjaga siis on kaks võimalust: teed ise või elad selle auguga
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
haigo
HV veteran

liitunud: 05.07.2002
|
11.06.2004 22:12:12
|
|
|
tsitaat: |
või täpsemalt: lahendasid, aga järgmisel skännil avastasid uuesti
|
Minu meelest kõrvaldas windows update ka selle probleemi, õigemini IE6 security patch, mis sealt tuli. Päris kindel küll pole.
|
|
Kommentaarid: 54 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
52 |
|
tagasi üles |
|
 |
Betamax
HV Guru

liitunud: 29.05.2003
|
12.06.2004 22:36:40
|
|
|
haigo kirjutas: |
tsitaat: |
või täpsemalt: lahendasid, aga järgmisel skännil avastasid uuesti
|
Minu meelest kõrvaldas windows update ka selle probleemi, õigemini IE6 security patch, mis sealt tuli. Päris kindel küll pole. |
Ei, sest mul on kõik Critical Update'id tehtud ja sellest DSO Exploitist sain ma alles paar päeva tagasi jagu, kui installisin SpyBot 1.3
|
|
Kommentaarid: 730 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
551 |
|
tagasi üles |
|
 |
felix
HV vaatleja

liitunud: 19.07.2003
|
21.06.2004 00:52:41
|
|
|
peaks aitama ka see,kui panna SpyBotil advanced mode->ignore products->linnuke ette DSO Exploit ja exit..teed uuesti skänni ja peaks kadund olema..ise sain niimoodi lahti
|
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
21.06.2004 08:02:13
|
|
|
Khmmm... see ju ei eemalda probleemi, see lihtsalt ignoreerib seda
Jaanalinnuloogika või kuidas seda täpselt kutsutigi
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
|