Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
Märt.
HV Guru

liitunud: 17.01.2004
|
13.04.2004 08:06:55
|
|
|
Djomka kirjutas: |
noo juhuks kui kellelgi see tagasi tuleb, siis mina minul oli ka täpselt sama asi ja lahti sain väga lihtsalt - uuendasin ad-aware'i ja spybot'i ning lasin uuesti nendega arvuti üle...
ilusti leidid üles ja enam pole probleemi ka  |
Ja ma räägin kogu aeg, et kõige lihtsam on selliseid asju maha lasta registri abil. Oli kord endalgi, ei teagi, kuidas ta sinna sattus. Register lahti, F3 ja sellest ühekordsest ülekäimisest piisas. Senini pole tagasi tulnud. Program Files kaustas seejärel kaust Mysearch(mis iganes ta nüüd oligi) ka kustutada (seal oli vist isegi uninstall.exe või unwise.exe), aga registrist on ikka kindlam IMHO.
_________________ Albert Einstein: "Vaid kaks asja on lõpmatud, universum ja inimlik rumalus, ja selles esimeses pole ma nii kindel." |
|
Kommentaarid: 29 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
23 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
13.04.2004 10:42:31
|
|
|
Kindlasti, aga RegEditiga parandamisel peab ka ettevaatlik olema: mõni kord ei tule mitte kogu stringi maha lasta vaid ainult osa ära kustutada. Kui lisada siia fakt, et spykillerid võivad asjaga tegeledes avastada ka muud kraami (mille masinas elutsemisest sul aimugi ei olnud) ja et LSP hijackerite kallale minemisel võivad kohati üpris kurvad tagajärjed olla siis soovitaks keskmisele arvutikasutajale iga kell need lisaminutid ohverdada ning käsitsi häkkimise asemel parandamiseks ettenähtud programme jooksutada.
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
Max Powers
liitunud: 21.03.2003
|
14.04.2004 18:19:37
|
|
|
Http://search-town.com tuleb avaleheks
Tundub mingi uuem asi olevat. Kui see kedagist siin juba vaevab siis lingilt peaks abi saama
|
|
Kommentaarid: 215 loe/lisa |
Kasutajad arvavad: |
   |
:: |
3 :: |
2 :: |
182 |
|
tagasi üles |
|
 |
henri333
HV kasutaja
liitunud: 22.02.2004
|
14.06.2004 17:50:35
|
|
|
ad-ware tegelt ei võta nagu ära aga selline asi nagu Cwshedder on ka olemas ja too peaks vist ära näitama kuhu on spyware ennast registrisse peitnud no ja sis seal nagu teada on ju kolm asjaRegistry value:
Registry value: WWW Prefix (should be http://) [www] http://
Registry value: Mosaic Prefix (should be http://) [mosaic] http://
Registry value: Home Prefix (should be http://) [home] http://
need muuda registris selliseks ja läheb vähem aega kui uue winni pealepanekuga mina sain hakkama
|
|
Kommentaarid: 10 loe/lisa |
Kasutajad arvavad: |
   |
:: |
6 :: |
0 :: |
1 |
|
tagasi üles |
|
 |
mad
Kreisi kasutaja
liitunud: 11.08.2003
|
15.06.2004 22:54:04
|
|
|
spysweeperi nimelisel programmil on mingi lisa : browser homepage shield. äkki on sellest kasu?
|
|
Kommentaarid: 21 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
18 |
|
tagasi üles |
|
 |
henri333
HV kasutaja
liitunud: 22.02.2004
|
16.12.2004 20:42:57
|
|
|
tõma endale CWshredder ja Hijakthis ja siis safe mode alt tööle (Bootimisel F8) no scannid üle ja ongi
|
|
Kommentaarid: 10 loe/lisa |
Kasutajad arvavad: |
   |
:: |
6 :: |
0 :: |
1 |
|
tagasi üles |
|
 |
Max Powers
liitunud: 21.03.2003
|
16.12.2004 20:46:06
|
|
|
henri333 kirjutas: |
tõma endale CWshredder ja Hijakthis ja siis safe mode alt tööle (Bootimisel F8) no scannid üle ja ongi  |
Head kaevurite päeva!
|
|
Kommentaarid: 215 loe/lisa |
Kasutajad arvavad: |
   |
:: |
3 :: |
2 :: |
182 |
|
tagasi üles |
|
 |
Djomka
Kreisi kasutaja
liitunud: 23.12.2003
|
16.12.2004 21:00:59
|
|
|
ühe päevaga jäi hilljaks, muidu oleks viimasest postist siin teemas täpselt 6 kuud mõõdas olnud
|
|
Kommentaarid: 14 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
12 |
|
tagasi üles |
|
 |
Kull
HV vaatleja
liitunud: 27.01.2004
|
17.12.2004 23:15:01
www.searchweb2.com |
|
|
see ajab mu hulluks, kustutad registrist ära, kustutad hijackeriga ära, kurat, ikka ronib koduleheks tagasi
|
|
Kommentaarid: 13 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
10 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
18.12.2004 01:27:21
|
|
|
Viska HijackThisi (*viimase* versiooni, s.t. 1.99) logi siia, vaatame mis silma hakkab (kui CWShredder/SpyBot/Ad-aware (ja jutt ikka viimastest versioonidest - 2.1, 1.4beta, SE 1.05) lahti ei saa).
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
Kull
HV vaatleja
liitunud: 27.01.2004
|
18.12.2004 16:06:37
|
|
|
aitas selline asi, kui uninstallisin selle vigase MSN Plus´i.
|
|
Kommentaarid: 13 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
10 |
|
tagasi üles |
|
 |
Nokia
Serverid.ee

liitunud: 06.10.2004
|
03.02.2005 14:56:50
|
|
|
Tere, tegin ka scanni ja tahaks teada, et kas mul ka siin midagi ohtliku on?
Logfile of HijackThis v1.99.0
Scan saved at 13:54:43, on 3.02.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Lepik\Desktop\hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neti.ee/
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1107350463686
_________________ Web3 | ERC721A |
|
Kommentaarid: 44 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
43 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
03.02.2005 15:14:12
|
|
|
Iseenesest korras, kui välja arvata see, et sul ühtegi servicepack'i/antiviirust/tulemüüri peal ei ole...
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
Nokia
Serverid.ee

liitunud: 06.10.2004
|
03.02.2005 15:59:51
|
|
|
HacaX kirjutas: |
Iseenesest korras, kui välja arvata see, et sul ühtegi servicepack'i/antiviirust/tulemüüri peal ei ole... |
SP2 ma lasen vast peale, aga neid tulemüüre ja aintiviiruseid ma küll ei taha tõmbab ainult masinat kokku mõttetu :p
_________________ Web3 | ERC721A |
|
Kommentaarid: 44 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
43 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
03.02.2005 16:15:18
|
|
|
Selle lause najal pead vanduma, et ei tule HV'sse kunagi kurtma, et viirus pühkis kõvaketta tühjaks või et keegi tundmatu kasutab su masinat SMTP serverina spämmi laiali saatmiseks
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
Nokia
Serverid.ee

liitunud: 06.10.2004
|
03.02.2005 16:17:00
|
|
|
HacaX kirjutas: |
Selle lause najal pead vanduma, et ei tule HV'sse kunagi kurtma, et viirus pühkis kõvaketta tühjaks või et keegi tundmatu kasutab su masinat SMTP serverina spämmi laiali saatmiseks  |
Mis sa arvad, et tulen v? kõvaketta ta võib tühjaks teha, kui tahab ega mul polegi seal midagi peale windowsi ja 3 mängu ja 3 laulu. :p
_________________ Web3 | ERC721A |
|
Kommentaarid: 44 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
43 |
|
tagasi üles |
|
 |
|