Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  Hijacker märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
gerli2311
HV vaatleja

liitunud: 06.03.2004




sõnum 06.03.2004 19:36:19 Hijacker vasta tsitaadiga

Mul on selline vastik probleem. Pole võimalik muuta interneti alguslehekülge. Viskab ikka ette mysearchnow.com. Olen proovinud seda kõikvõimalike programmidaga eemaldada. Äkki saaks keegi aidata ja täpsemalt õpetada.
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 06.03.2004 19:41:03 vasta tsitaadiga

Hmm... mis programmidega sa täpselt oled proovinud? Ad-aware peaks leidma küll mingi jubina ja võimaldama sul selle maha lasta. Ka tasub tööle lasta SpyBot ja ette võtta "BHO's" leht ning sealt kõik tundmatud vidinad ära keelata.

PS! Ega probleem juhtumisi tekkinud peale MSN Plusi installimist?

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
reimers66
HV Guru
reimers66

liitunud: 07.03.2002



Autoriseeritud ID-kaardiga
sõnum 06.03.2004 19:42:28 vasta tsitaadiga

ma sain sellest lahti spy sweeperiga ja siis võtsin veel registrist maha !!! see on igati loll ja tülikas asi kui sa niisama
remove teed siis tuleb ise kohe tagasi
Kommentaarid: 65 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 60
tagasi üles
vaata kasutaja infot saada privaatsõnum
gerli2311
HV vaatleja

liitunud: 06.03.2004




sõnum 06.03.2004 19:51:33 vasta tsitaadiga

Nii Ad aware leiab kenasti üles selle, kuid järgmisel korral on juba jälle olemas.
Ma katsetan siis spy sweeperit.

Ps! Vist tuli jah msn plus- ga.
tagasi üles
vaata kasutaja infot saada privaatsõnum
marx115
HV kasutaja

liitunud: 31.10.2003




sõnum 06.03.2004 19:56:32 vasta tsitaadiga

https://foorum.hinnavaatlus.ee/viewtopic.php?t=81783&highlight=mysearch
https://foorum.hinnavaatlus.ee/viewtopic.php?t=73220&highlight=mysearch
Kommentaarid: 12 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 12
tagasi üles
vaata kasutaja infot saada privaatsõnum
gerli2311
HV vaatleja

liitunud: 06.03.2004




sõnum 06.03.2004 20:10:27 vasta tsitaadiga

"Ette võtta "BHO's" leht ning sealt kõik tundmatud vidinad ära keelata."
Kuda??? icon_rolleyes.gif
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 06.03.2004 20:18:20 vasta tsitaadiga

Esmalt, kui veel ei ole, lülita Spybot Advanced resiimi (Mode=>Advanced Mode), siis valid vasakult Tools=>BHOs. Seal valid välja sellised millel puuduv roheline linnuke (nood on kasulikud vidinad mida ka SB tunneb) ja mis ka endale tundmatud on (näide: kui juhtud Google toolbari kasutama siis võid Google Toolbar Helperi rahule jätta, kui on aga mingi WinActive siis võid tolle ära märkida) ja vajutad üleval olevale Toggle nupule.
Mida veel võiksid teha on sealtsamast vasemalt võtta Browser Pages ja siis kõik mysearchnow'd google'ks (või millekski analoogseks) muuta.

Ja lõppeks, kuna juba asjaga tegeled, võiksid vaadata System Startup lehele. Minu koopia MSN Plusist genereeris sinna AutoUpdater ja bolt default nimelised sissekanded millelt linnukese eest ära kiskusin. Nüüd veel alglaadimine ja asi *peaks* korras olema (ja kui ei ole siis võid *veelkord* Ad-Aware'iga üle lasta).

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
gerli2311
HV vaatleja

liitunud: 06.03.2004




sõnum 06.03.2004 20:48:26 vasta tsitaadiga

Paistab, et ka sellest ei aita. Nii... browser pages all pole isegi märkigi mysearch ist.
Äkki oskate veel midagi soovitada
tagasi üles
vaata kasutaja infot saada privaatsõnum
Bad Sector
HV veteran

liitunud: 15.04.2002




sõnum 07.03.2004 00:46:34 vasta tsitaadiga

ma vaatan, et see mysearchnow on mingi asi, mis korraga kõikidel pead vaevama on hakanud (vähemalt neid teemasid siin tekkinud omajagu).
Tõmba netist säherdune asi nagu Hijackthis ja copy-paste'i scan'i tulemus siia... äkki saab sealt kaudu jälile.

Või siis tsekka BHODemon'iga, mis loom see mysearchnow selline on...
Kommentaarid: 29 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 25
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Dijital
HV Guru
Dijital

liitunud: 09.06.2003



Autoriseeritud ID-kaardiga Online
sõnum 07.03.2004 01:45:19 vasta tsitaadiga

uninstalli msn plus ja tõmba siis uus korralik versioon sellest
_________________
OBSBOT veebipoe affiliate link / 5% sooduskood: TUIKOTREW
Müüa uus Agon by AOC 610Hz monitor AG246FK6
Kommentaarid: 41 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
clocker
Kreisi kasutaja
clocker

liitunud: 01.11.2003




sõnum 07.03.2004 01:54:23 vasta tsitaadiga

Dijital kirjutas:
uninstalli msn plus ja tõmba siis uus korralik versioon sellest

See MSN plus on üleüldse üks mõttetu jublakas, no ta lisab ju M$ MSN messengerile lisa funktsioone, kuid peale selle installimist on kõik p****s.
Kommentaarid: 29 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 26
tagasi üles
vaata kasutaja infot saada privaatsõnum
droz
Kreisi kasutaja
droz

liitunud: 31.12.2002




sõnum 07.03.2004 02:46:12 vasta tsitaadiga

clocker kirjutas:
Dijital kirjutas:
uninstalli msn plus ja tõmba siis uus korralik versioon sellest

See MSN plus on üleüldse üks mõttetu jublakas, no ta lisab ju M$ MSN messengerile lisa funktsioone, kuid peale selle installimist on kõik p****s.

teinekord ära pane igale poole linnukest kus on kirjas "Yes, I do want to install spyware" ja töötab ilusti. MSN Plus on muideks väga hea asjandus ja sisaldab palju selliseid funktsiooni mida M$ võiks ise MSNile sisse kirjutada
Kommentaarid: 4 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 3
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 07.03.2004 08:54:35 vasta tsitaadiga

Siinkohal märkus: kuna eesmärk oligi mysearch masinasse saada siis eriti hoolega ei vaadanud, a kus krdi kohas see "Do not install sponsorprogram" koht üldse oli? Otse silma ta küll ei jäänud... Või ei tulegi seda "Custom" (või mis iganes see nimi oligi) installi puhul ette?
_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Spacefly
Kreisi kasutaja
Spacefly

liitunud: 08.11.2001



Autoriseeritud ID-kaardiga
sõnum 07.03.2004 09:33:16 vasta tsitaadiga

ekd ta sealsamas on, kus sa oled harjunud nägema
Yes I accept conditions
No, I disregard them vms
käsi väänab automaatselt linnukese Yes algavasse kasti ja voilaa oledki acceptinud sponsorprogrammi installi oma arvutisse

_________________
Parim tegevus, kui und ei tule, on lambaid ja nende postitusi lugeda.
Kommentaarid: 63 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 60
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 07.03.2004 10:27:20 vasta tsitaadiga

Kusagil ju väideti, et Plusi installimisel saab *otseselt* ära keelata nuhkvara masinassepaneku (ma laisk, ei viitsi MSNi ja Plusi uuesti installima hakata icon_redface.gif ).
_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
gerli2311
HV vaatleja

liitunud: 06.03.2004




sõnum 07.03.2004 12:36:32 vasta tsitaadiga

Nii..... siin on siis hijackthis scan tulemused.

Logfile of HijackThis v1.97.5
Scan saved at 11:35:35, on 7.03.2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\STOREG~1\Extra itch.exe
C:\WINDOWS\System32\msiexec.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\PROGRA~1\DAP\DAP.EXE
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\Priit\LOCALS~1\Temp\Rar$EX00.692\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = mysearchnow.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neti.ee
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.neti.ee
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\System\blank.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\System\blank.htm
R3 - Default URLSearchHook is missing
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [junk flaw] C:\PROGRA~1\STOREG~1\Extra itch.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [NAV CfgWiz] C:\Program Files\Common Files\Symantec Shared\CfgWiz.exe /GUID NAV /CMDLINE "REBOOT"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 07.03.2004 12:44:56 vasta tsitaadiga

Esimene eemaldatav rida: R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = mysearchnow.com

See "Extra itch.exe" jubin on samuti kahtlane...

Võid vast ka selle ära parandada: R3 - Default URLSearchHook is missing

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
gerli2311
HV vaatleja

liitunud: 06.03.2004




sõnum 07.03.2004 12:52:06 vasta tsitaadiga

Mysearchnow ja exstra itch.exe tulevad aja möödudes jälle tagasi.
tagasi üles
vaata kasutaja infot saada privaatsõnum
gerli2311
HV vaatleja

liitunud: 06.03.2004




sõnum 07.03.2004 12:54:45 vasta tsitaadiga

Aga nortoniga on kah midagi korrast ära ja BHODemon leidis säänse värgi ainult. (Mysearchnow- d ei leidnudki)

Details for BHO C:\Program Files\Norton AntiVirus\NavShExt.dll
----------------------------------------------------------------------------------------
CLSID: {BDF3E430-B101-42AD-A544-FADC6B084872}
File Size (bytes): 103592
Time Accessed: 2004/3/7 0:0:0
Time Modified: 2003/8/18 1:34:14
Time Created: 2003/8/18 1:34:14
Drive Number: 2
Comments:
CompanyName: Symantec Corporation
FileDescription: Norton AntiVirusNAVShellExt Module
FileVersion: 10.00.109
InternalName: NAVShellExt
LegalCopyright: Norton AntiVirus 2004 for Windows 98/ME/2000/XP Copyright (c) 2003 Symantec Corporation. All rights reserved.
LegalTrademarks:
OLESelfRegister:
OriginalFilename: NAVShExt.dll
PrivateBuild:
ProductName: Norton AntiVirus
ProductVersion: 10.00.109
SpecialBuild:
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 07.03.2004 13:07:59 vasta tsitaadiga

Norton ei peagi leidma icon_wink.gif
HBODaemon leidis NAVi kuna too on end IEsse integreeritud.

Kui sa räägid Extra Itch.exe mahavõtmisest siis kas see hõlmas ka toda mälus istuvat osa? Kui mitte siis tappa esmalt too maha (Ctrl-Alt-Del => processes => valid Itchi => end process) ja lase *siis* uuesti HijackThisiga üle. Muuda algusleht ära. *Tee alguslaadimine*. Tuleb ikka veel tagasi? Siis muuda uuesti algusleht ära. Nüüd peale brauseri sulgemist-taasavamist *peaks*olema ees see algusleht mille ise panid (oehh...)

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
gerli2311
HV vaatleja

liitunud: 06.03.2004




sõnum 07.03.2004 13:19:06 vasta tsitaadiga

No igatahes on nüüd 10 min juba õige algusleht olnud. icon_lol.gif icon_lol.gif icon_lol.gif

Ja suured tänud kõigile, kes aitasid.
tagasi üles
vaata kasutaja infot saada privaatsõnum
Djomka
Kreisi kasutaja

liitunud: 23.12.2003




sõnum 07.03.2004 13:25:55 vasta tsitaadiga

noo juhuks kui kellelgi see tagasi tuleb, siis mina minul oli ka täpselt sama asi ja lahti sain väga lihtsalt - uuendasin ad-aware'i ja spybot'i ning lasin uuesti nendega arvuti üle...
ilusti leidid üles ja enam pole probleemi ka icon_smile.gif
Kommentaarid: 14 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 12
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tomek
HV kasutaja

liitunud: 07.11.2001



Autoriseeritud ID-kaardiga
sõnum 08.03.2004 13:15:00 vasta tsitaadiga

Lõpp hea - kõik hea... kuni MSN Plus! uuenduseni. Siis jälle automatic install ja masin saasta täis.

Järgmisel uuendamisel valige "Custom install" ja seal siis "Ära paigalda sponsorprogrammi". Igatahes ei kaota te selle läbi midagi icon_smile.gif
Kommentaarid: 4 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 3
tagasi üles
vaata kasutaja infot saada privaatsõnum
henri333
HV kasutaja

liitunud: 22.02.2004




sõnum 12.04.2004 16:17:09 vasta tsitaadiga

otsi registris yles ja tee kõik võimalikud un installid mul on ka see asi sees olnud aga ma sain registtri abi selelst lahti 8) proovi kaa aga see on täiega jama asi
Kommentaarid: 10 loe/lisa Kasutajad arvavad:  :: 6 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
henri333
HV kasutaja

liitunud: 22.02.2004




sõnum 12.04.2004 16:17:46 vasta tsitaadiga

ja veel on ka abiks ad ware võta too ka too puhastab ka kõik ära
Kommentaarid: 10 loe/lisa Kasutajad arvavad:  :: 6 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
Märt.
HV Guru
Märt.

liitunud: 17.01.2004



Autoriseeritud ID-kaardiga
sõnum 13.04.2004 08:06:55 vasta tsitaadiga

Djomka kirjutas:
noo juhuks kui kellelgi see tagasi tuleb, siis mina minul oli ka täpselt sama asi ja lahti sain väga lihtsalt - uuendasin ad-aware'i ja spybot'i ning lasin uuesti nendega arvuti üle...
ilusti leidid üles ja enam pole probleemi ka icon_smile.gif
Ja ma räägin kogu aeg, et kõige lihtsam on selliseid asju maha lasta registri abil. Oli kord endalgi, ei teagi, kuidas ta sinna sattus. Register lahti, F3 ja sellest ühekordsest ülekäimisest piisas. Senini pole tagasi tulnud. Program Files kaustas seejärel kaust Mysearch(mis iganes ta nüüd oligi) ka kustutada (seal oli vist isegi uninstall.exe või unwise.exe), aga registrist on ikka kindlam IMHO.
_________________
Albert Einstein: "Vaid kaks asja on lõpmatud, universum ja inimlik rumalus, ja selles esimeses pole ma nii kindel."
Kommentaarid: 29 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 23
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 13.04.2004 10:42:31 vasta tsitaadiga

Kindlasti, aga RegEditiga parandamisel peab ka ettevaatlik olema: mõni kord ei tule mitte kogu stringi maha lasta vaid ainult osa ära kustutada. Kui lisada siia fakt, et spykillerid võivad asjaga tegeledes avastada ka muud kraami (mille masinas elutsemisest sul aimugi ei olnud) ja et LSP hijackerite kallale minemisel võivad kohati üpris kurvad tagajärjed olla siis soovitaks keskmisele arvutikasutajale iga kell need lisaminutid ohverdada ning käsitsi häkkimise asemel parandamiseks ettenähtud programme jooksutada.
_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Max Powers
 

liitunud: 21.03.2003



Autoriseeritud ID-kaardiga
sõnum 14.04.2004 18:19:37 vasta tsitaadiga

Http://search-town.com tuleb avaleheks

Tundub mingi uuem asi olevat. Kui see kedagist siin juba vaevab siis lingilt peaks abi saama
Kommentaarid: 215 loe/lisa Kasutajad arvavad:  :: 3 :: 2 :: 182
tagasi üles
vaata kasutaja infot saada privaatsõnum
henri333
HV kasutaja

liitunud: 22.02.2004




sõnum 14.06.2004 17:50:35 vasta tsitaadiga

ad-ware tegelt ei võta nagu ära aga selline asi nagu Cwshedder on ka olemas ja too peaks vist ära näitama kuhu on spyware ennast registrisse peitnud no ja sis seal nagu teada on ju kolm asjaRegistry value:
Registry value: WWW Prefix (should be http://) [www] http://
Registry value: Mosaic Prefix (should be http://) [mosaic] http://
Registry value: Home Prefix (should be http://) [home] http://
need muuda registris selliseks ja läheb vähem aega kui uue winni pealepanekuga mina sain hakkama icon_lol.gif
Kommentaarid: 10 loe/lisa Kasutajad arvavad:  :: 6 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
mad
Kreisi kasutaja

liitunud: 11.08.2003




sõnum 15.06.2004 22:54:04 vasta tsitaadiga

spysweeperi nimelisel programmil on mingi lisa : browser homepage shield. äkki on sellest kasu?
Kommentaarid: 21 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 18
tagasi üles
vaata kasutaja infot saada privaatsõnum
henri333
HV kasutaja

liitunud: 22.02.2004




sõnum 16.12.2004 20:42:57 vasta tsitaadiga

tõma endale CWshredder ja Hijakthis ja siis safe mode alt tööle (Bootimisel F8) no scannid üle ja ongi icon_smile.gif
Kommentaarid: 10 loe/lisa Kasutajad arvavad:  :: 6 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
Max Powers
 

liitunud: 21.03.2003



Autoriseeritud ID-kaardiga
sõnum 16.12.2004 20:46:06 vasta tsitaadiga

henri333 kirjutas:
tõma endale CWshredder ja Hijakthis ja siis safe mode alt tööle (Bootimisel F8) no scannid üle ja ongi icon_smile.gif



Head kaevurite päeva!
Kommentaarid: 215 loe/lisa Kasutajad arvavad:  :: 3 :: 2 :: 182
tagasi üles
vaata kasutaja infot saada privaatsõnum
Djomka
Kreisi kasutaja

liitunud: 23.12.2003




sõnum 16.12.2004 21:00:59 vasta tsitaadiga

ühe päevaga jäi hilljaks, muidu oleks viimasest postist siin teemas täpselt 6 kuud mõõdas olnud
Kommentaarid: 14 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 12
tagasi üles
vaata kasutaja infot saada privaatsõnum
Kull
HV vaatleja

liitunud: 27.01.2004




sõnum 17.12.2004 23:15:01 www.searchweb2.com vasta tsitaadiga

see ajab mu hulluks, kustutad registrist ära, kustutad hijackeriga ära, kurat, ikka ronib koduleheks tagasi
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 10
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 18.12.2004 01:27:21 vasta tsitaadiga

Viska HijackThisi (*viimase* versiooni, s.t. 1.99) logi siia, vaatame mis silma hakkab (kui CWShredder/SpyBot/Ad-aware (ja jutt ikka viimastest versioonidest - 2.1, 1.4beta, SE 1.05) lahti ei saa).
_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Kull
HV vaatleja

liitunud: 27.01.2004




sõnum 18.12.2004 16:06:37 vasta tsitaadiga

aitas selline asi, kui uninstallisin selle vigase MSN Plus´i.
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 10
tagasi üles
vaata kasutaja infot saada privaatsõnum
Nokia
Serverid.ee
Nokia

liitunud: 06.10.2004



Autoriseeritud ID-kaardiga
sõnum 03.02.2005 14:56:50 vasta tsitaadiga

Tere, tegin ka scanni ja tahaks teada, et kas mul ka siin midagi ohtliku on?

Logfile of HijackThis v1.99.0
Scan saved at 13:54:43, on 3.02.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Lepik\Desktop\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neti.ee/
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1107350463686

_________________
Web3 | ERC721A
Kommentaarid: 44 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 43
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 03.02.2005 15:14:12 vasta tsitaadiga

Iseenesest korras, kui välja arvata see, et sul ühtegi servicepack'i/antiviirust/tulemüüri peal ei ole...
_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Nokia
Serverid.ee
Nokia

liitunud: 06.10.2004



Autoriseeritud ID-kaardiga
sõnum 03.02.2005 15:59:51 vasta tsitaadiga

HacaX kirjutas:
Iseenesest korras, kui välja arvata see, et sul ühtegi servicepack'i/antiviirust/tulemüüri peal ei ole...

SP2 ma lasen vast peale, aga neid tulemüüre ja aintiviiruseid ma küll ei taha tõmbab ainult masinat kokku mõttetu :p

_________________
Web3 | ERC721A
Kommentaarid: 44 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 43
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 03.02.2005 16:15:18 vasta tsitaadiga

Selle lause najal pead vanduma, et ei tule HV'sse kunagi kurtma, et viirus pühkis kõvaketta tühjaks või et keegi tundmatu kasutab su masinat SMTP serverina spämmi laiali saatmiseks icon_wink.gif
_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Nokia
Serverid.ee
Nokia

liitunud: 06.10.2004



Autoriseeritud ID-kaardiga
sõnum 03.02.2005 16:17:00 vasta tsitaadiga

HacaX kirjutas:
Selle lause najal pead vanduma, et ei tule HV'sse kunagi kurtma, et viirus pühkis kõvaketta tühjaks või et keegi tundmatu kasutab su masinat SMTP serverina spämmi laiali saatmiseks icon_wink.gif

Mis sa arvad, et tulen v? kõvaketta ta võib tühjaks teha, kui tahab ega mul polegi seal midagi peale windowsi ja 3 mängu ja 3 laulu. :p

_________________
Web3 | ERC721A
Kommentaarid: 44 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 43
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  Hijacker
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.