Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
Plin500
HV piljardihai

liitunud: 15.01.2002
|
|
Kommentaarid: 78 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
76 |
|
tagasi üles |
|
 |
Max Powers
liitunud: 21.03.2003
|
29.10.2004 21:07:20
|
|
|
Ilmselt oleks HJT logist abi
|
|
Kommentaarid: 215 loe/lisa |
Kasutajad arvavad: |
   |
:: |
3 :: |
2 :: |
182 |
|
tagasi üles |
|
 |
t-force
Kreisi kasutaja
liitunud: 31.07.2004
|
29.10.2004 21:33:25
|
|
|
kas mitte spybot ei võimaldanud seda lehte lukustada?
|
|
Kommentaarid: 27 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
30.10.2004 02:14:40
|
|
|
Ilmselgelt ei ole sa veel teadlik universaalsest ärandajatapmiseskeemist: tiri CWShredder, tiri HijackThis, buudi masin safe mode'is üles, ära ava ühtegi IE akent, skänni masin CWShredderiga üle (Fix nupp), HijackThis tööle, Config=>Make backups before fixing items ette linnuke, Back=>Scan, eemaldad kahtlaste sissekannete eest linnukesed, teed alglaadimise. Kui ikka veel kummitab ei eemaldanud järelikult piisavalt sissekandeid, seega lased HJT uuesti käima, Config=>Include list of running processes in logfile ette linnuke, Back=>Scan, Save Log, postitad genereeritud tekstifaili sisu siia et saaks soovitusi...
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
maik22
HV vaatleja
liitunud: 30.10.2004
|
30.10.2004 22:04:35
|
|
|
Tegin kõik nagu eelpool oli toodud....uurisin ka ingliskeelseid foorumeid sama teema kohta(probleem, et avaleht on bestsearch.cc) sai kõvasti erinevaid logfaile kustutatud.....nii ilma pack-up -ita kui packup -iga ..aga ei midagi---javascript:emoticon(' ')
javascript:emoticon(' ')
Logfile of HijackThis v1.98.2
Scan saved at 21:53:29, on 30.10.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\Kardo Kallis\Desktop\Björk\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://69.50.191.52/2484/sp.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://69.50.191.52/2484/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://69.50.191.52/2484/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://69.50.191.52/2484/sp.php
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://69.50.191.52/2484/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://69.50.191.52/2484/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://69.50.191.52/2484/sp.php
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [svchost] C:\WINDOWS\rundll32.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O13 - WWW Prefix: http://69.50.191.50/?
|
|
tagasi üles |
|
 |
mallow
HV kasutaja
liitunud: 23.10.2004
|
|
tagasi üles |
|
 |
maik22
HV vaatleja
liitunud: 30.10.2004
|
31.10.2004 17:31:54
|
|
|
Mnjaa....
Startisin SAFE MODE-s , lasin CWShredder-iga ja Hijack This-iga korduvalt üle..kustutasin toodud failid...lasin ad-awarega ja spybot-iga üle....lisaks sellele otsisin netist uninstall bestsearch.cc kohta infot ....lasin maha foorumites soovitatud..umbes 40...50 WINDOWS logfile-t ja veel muud cräppi ja ikka ei midagi....
Nüüd vist tõesti ainult format veel jäänud...
|
|
tagasi üles |
|
 |
Fate
HV kasutaja

liitunud: 12.06.2004
|
|
Kommentaarid: 39 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
37 |
|
tagasi üles |
|
 |
Max Powers
liitunud: 21.03.2003
|
|
Kommentaarid: 215 loe/lisa |
Kasutajad arvavad: |
   |
:: |
3 :: |
2 :: |
182 |
|
tagasi üles |
|
 |
mallow
HV kasutaja
liitunud: 23.10.2004
|
31.10.2004 19:08:37
|
|
|
Jah see võib olla see mõnna variant, mis oskab ka end safe mode-is tööle panna Siis vaja plaadilt bootides kustutada tagasi ilmuv fail.
|
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
01.11.2004 02:34:44
|
|
|
Aga antud juhul muutub mitteaktiivseks kuna asi piirdub avalehe ärandamisega
Ehkki jah, isenesest on lihtsalt brauserivahetus nagu pea liiva sisse peitmine. Kui masin puhas vot siis on juba teine asi...
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
Kolumats
HV vaatleja
liitunud: 15.01.2004
|
|
Kommentaarid: 1 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
1 |
|
tagasi üles |
|
 |
meesmetsast
HV veteran

liitunud: 22.06.2002
|
02.11.2004 16:17:17
|
|
|
Ise olin taolise jamaga hädas, kuid pahalane oli teine :/Searchpage.
Ei saanud muudmooodi jagu, kui tuli kõik see puhastus teha läbi kõikide accountide alt mis arvutis olid.
|
|
Kommentaarid: 109 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
2 :: |
101 |
|
tagasi üles |
|
 |
|