Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  about:blank avaleheks märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele eelmine  1, 2
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 10.06.2004 14:08:13 vasta tsitaadiga

Tegelikult oli mul ka see jama, et muutis lehekülje tagasi. Aga siis oli tegemist Ad-aware'i poolse jamaga - oli selline asi peal nagu seda on Block Possible Browser Hijack Attempts ja see muutis lehekülje kohe tagasi, kui midagi muudetud oli. Aitas see, et lülitasin selle optioni sisse, scannisin arvuti Ad-aware'iga üle ja panin need leitud kaks Possible Browser... värki Ignorelisti.
Kommentaarid: 732 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 553
tagasi üles
vaata kasutaja infot saada privaatsõnum
Red_Label
HV vaatleja

liitunud: 09.01.2004




sõnum 10.06.2004 17:57:00 vasta tsitaadiga

Lasin arvuti CWShredder 'ga üle, ei tea, kas nüüd kõik korras, igax juhux panin logi ka üles.


Minu hiJacki logi selline:

Logfile of HijackThis v1.97.7
Scan saved at 17:57:30, on 10.06.04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\P2P.EXE
C:\WINDOWS\LOADQM.EXE
C:\WINDOWS\SYSTEM\SVCHOST.EXE
C:\PROGRAM FILES\COMMON FILES\REAL\UPDATE_OB\REALSCHED.EXE
C:\PROGRAM FILES\WINAMP\WINAMPA.EXE
C:\WINDOWS\SYSTEM\INTERNAT.EXE
C:\WINDOWS\SYSTEM\QTTASK.EXE
C:\WINDOWS\SYSTEM\BOARD.EXE
C:\PROGRAM FILES\EFFICIENT NETWORKS\ENTERNET 300\APP\ENTERNET.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\MY DOCUMENTS\PROGRAMMID\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neti.ee/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
F0 - system.ini: Shell=Explorer.exe C:\WINDOWS\SYSTEM\P2P.EXE
F1 - win.ini: run=C:\WINDOWS\SYSTEM\P2P.EXE
O2 - BHO: (no name) - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\PROGRAM FILES\SPYWAREGUARD\DLPROTECT.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [internat.exe] internat.exe
O4 - HKLM\..\Run: [Winsock2 driver] SVCHOST.EXE
O4 - HKLM\..\Run: [NLS Keyboard] BOARD.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [MSNSysRestore] C:\WINDOWS\SYSTEM\pc32.exe bg
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\SYSTEM\P2P.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\RunServices: [P2P Networking] C:\WINDOWS\SYSTEM\P2P.EXE
O4 - HKCU\..\RunOnce: [Winsock2 driver] SVCHOST.EXE
O4 - HKCU\..\RunOnce: [NLS Keyboard] BOARD.EXE
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O9 - Extra button: Real.com (HKLM)
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://fdl.msn.com/public/chat/msnchat45.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/ansi/iuctl.CAB?37873.6451851852
O16 - DPF: {90C9629E-CD32-11D3-BBFB-00105A1F0D68} (InstallShield International Setup Player) - http://www.installengine.com/engine/isetup.cab
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://imgfarm.com/images/nocache/funwebproducts/SmileyCentralInitialSetup1.0.0.5.exe
O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IMDownloader Class) - http://www2.incredimail.com/contents/setup/downloader/imloader.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/7d90ae05585062/housecall.antivirus.com/housecall/xscan53.cab

_________________
The Spirit of The World
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Elitegamer
HV kasutaja
Elitegamer

liitunud: 24.04.2002



Autoriseeritud ID-kaardiga

sõnum 10.06.2004 18:03:55 vasta tsitaadiga

spy sweeper-iga saab homepage protectionit peale panna, samas on seal ka real-time protection igasuguse spyware vastu!
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 10.06.2004 20:27:21 vasta tsitaadiga

Mis pole suurem asi: lihtsalt hoiatab ja pakub võimaluse põhiprogramm käima lasta et skänn ära korraldada icon_wink.gif
Muidu Red_Label: märgi HijackThisis ja paranda järgmised read -

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
F0 - system.ini: Shell=Explorer.exe C:\WINDOWS\SYSTEM\P2P.EXE
F1 - win.ini: run=C:\WINDOWS\SYSTEM\P2P.EXE
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\SYSTEM\P2P.EXE
O4 - HKLM\..\RunServices: [P2P Networking] C:\WINDOWS\SYSTEM\P2P.EXE
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer)
O4 - HKLM\..\Run: [MSNSysRestore] C:\WINDOWS\SYSTEM\pc32.exe bg

See on kahtlased:
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://imgfarm.com/images/nocache/funwebproducts/SmileyCentralInitialSetup1.0.0.5.exe

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
No_Limit
HV veteran
No_Limit

liitunud: 14.06.2003




sõnum 20.06.2004 05:00:57 vasta tsitaadiga

Mul tuli see sama jama uuesti tagasi ja vähe sellest, ma avastasin, et see keerab ka notepad.exe metsa, Kuradi londid raisk kui ma need kuradima idiootsed värdjad kätte saan ma peksan neil sahtli puhtaks!
_________________
Ave, Caesar, morituri te salutant
Kommentaarid: 46 loe/lisa Kasutajad arvavad:  :: 2 :: 3 :: 40
tagasi üles
vaata kasutaja infot saada privaatsõnum
kõva ketas
HV kasutaja

liitunud: 18.02.2003




sõnum 20.06.2004 05:35:56 vasta tsitaadiga

Sama jama , hakkan asja uurima.
Kommentaarid: 30 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 28
tagasi üles
vaata kasutaja infot saada privaatsõnum
No_Limit
HV veteran
No_Limit

liitunud: 14.06.2003




sõnum 20.06.2004 06:26:26 vasta tsitaadiga

Sain korda, leidsin midagi kasulikku: http://www.daniweb.com/techtalkforums/thread5531.html
_________________
Ave, Caesar, morituri te salutant
Kommentaarid: 46 loe/lisa Kasutajad arvavad:  :: 2 :: 3 :: 40
tagasi üles
vaata kasutaja infot saada privaatsõnum
Petz
HV Guru

liitunud: 05.11.2001




sõnum 02.08.2004 19:35:36 vasta tsitaadiga

Maadlesin ka mitu päeva about:blank nuhtlusega ja mõlgutasin formatimõtteid... icon_cry.gif Lõpuks aitas ainult CWShredder v1.56.2 thumbs_up.gif
Kommentaarid: 81 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 75
tagasi üles
vaata kasutaja infot saada privaatsõnum
Reixx
HV veteran
Reixx

liitunud: 12.07.2003




sõnum 19.12.2004 17:50:44 vasta tsitaadiga

hmm, aga mina ikka asjast lahti ei saanud

No_Limit, ehk tee dlyhidalt kokkuvõtte oma töökäigust, et kuidas sa selle kala välja said icon_razz.gif
Kommentaarid: 62 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 54
tagasi üles
vaata kasutaja infot saada privaatsõnum
No_Limit
HV veteran
No_Limit

liitunud: 14.06.2003




sõnum 19.12.2004 21:45:00 vasta tsitaadiga

Tegin google lahti, otsisin programmi mis selle kõrvaldab, panin selle peale tegin skänni ja puhastasin ära ja lasen programmi maha. thumbs_up.gif
_________________
Ave, Caesar, morituri te salutant
Kommentaarid: 46 loe/lisa Kasutajad arvavad:  :: 2 :: 3 :: 40
tagasi üles
vaata kasutaja infot saada privaatsõnum
Reixx
HV veteran
Reixx

liitunud: 12.07.2003




sõnum 19.12.2004 21:50:16 vasta tsitaadiga

ja mis oli selle programmi nimi? icon_razz.gif
Kommentaarid: 62 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 54
tagasi üles
vaata kasutaja infot saada privaatsõnum
No_Limit
HV veteran
No_Limit

liitunud: 14.06.2003




sõnum 19.12.2004 22:06:37 vasta tsitaadiga

Ei mäleta. Otsi googlest about:blank homepage
_________________
Ave, Caesar, morituri te salutant
Kommentaarid: 46 loe/lisa Kasutajad arvavad:  :: 2 :: 3 :: 40
tagasi üles
vaata kasutaja infot saada privaatsõnum
Reixx
HV veteran
Reixx

liitunud: 12.07.2003




sõnum 19.12.2004 23:52:08 vasta tsitaadiga

proovisin kõike imetrikke, ikka kala sees icon_sad.gif sama mure edasi, mida teha icon_sad.gif
Kommentaarid: 62 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 54
tagasi üles
vaata kasutaja infot saada privaatsõnum
No_Limit
HV veteran
No_Limit

liitunud: 14.06.2003




sõnum 20.12.2004 00:25:49 vasta tsitaadiga

Kurat kas sa otsisid üldse netis, ega ma su emme pole.
Esimene link mis otsinguga tuli: http://www.securiteam.com/securityreviews/5RP0L0UD5U.html

_________________
Ave, Caesar, morituri te salutant
Kommentaarid: 46 loe/lisa Kasutajad arvavad:  :: 2 :: 3 :: 40
tagasi üles
vaata kasutaja infot saada privaatsõnum
Reixx
HV veteran
Reixx

liitunud: 12.07.2003




sõnum 20.12.2004 00:30:40 vasta tsitaadiga

seda ma juba proovisin, seal ma ei leidnud sellist asja :

The "value" window reveals the hidden file name. (mine was "hlpl.dll", yours may be different!)
In this example we'll call it "hidden.dll"
Browse to the file, right click it, select Properties. Under the General tab, uncheck Hidden and Read-Only. Select the Security tab and Check the 'Full control' check box to allow deleting it.
Try deleting the file (Shift + Del or right click and Delete) If it was impossible to delete the file, continue to step 2. Otherwise skip to step 3.


ei saanud nagu sellest osast eriti arugi...
Kommentaarid: 62 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 54
tagasi üles
vaata kasutaja infot saada privaatsõnum
No_Limit
HV veteran
No_Limit

liitunud: 14.06.2003




sõnum 20.12.2004 00:51:49 vasta tsitaadiga

Otsi teisi õpetusi siis!
_________________
Ave, Caesar, morituri te salutant
Kommentaarid: 46 loe/lisa Kasutajad arvavad:  :: 2 :: 3 :: 40
tagasi üles
vaata kasutaja infot saada privaatsõnum
tiki
HV vaatleja

liitunud: 02.11.2004




sõnum 20.12.2004 01:45:17 vasta tsitaadiga

endal kogemus samasuguse asjaga, aitas Trendmicro Officescani corporate eddition. Äkki housecall.trendmicro.com aitab ka, seal samad viirusemustrid ja mootor ka sarnane.
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
mesilased
HV kasutaja

liitunud: 31.07.2004




sõnum 20.12.2004 16:15:42 vasta tsitaadiga

pange parem spybot search and destroy advanced mode ja siis tools-IE tweaks. Seal on valik: Lock IE start page settings....
pange sinna linnuke ette ja vaadake mis saab icon_wink.gif
Kommentaarid: 9 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 8
tagasi üles
vaata kasutaja infot saada privaatsõnum
v2hja
HV Guru
v2hja

liitunud: 14.03.2003




sõnum 20.12.2004 16:32:26 vasta tsitaadiga

use firefox on lahenduseks icon_biggrin.gif thumbs_up.gif
_________________
www.ninjatune.net
RIP Monkey Radio
Kommentaarid: 74 loe/lisa Kasutajad arvavad:  :: 0 :: 3 :: 60
tagasi üles
vaata kasutaja infot saada privaatsõnum
204810
HV vaatleja
204810

liitunud: 02.10.2004




sõnum 24.12.2004 03:07:01 vasta tsitaadiga

minul sama asja olnud, ning probla lahendasid need: Ad-Aware, enda ajud, F-Prot, kahtlaste kaustade kustutamine (tunnen neid ideaalselt äära kui miski t6esti kahtlane on) ning nati käsitööd registris. W98SE plx sellele vastu pidanud, XP aga pidas
Kommentaarid: 3 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
No_Limit
HV veteran
No_Limit

liitunud: 14.06.2003




sõnum 24.12.2004 11:59:00 vasta tsitaadiga

Mul tuli üle 1a see about:blank nüüd uuesti!
http://www.softwarepatch.com/tips/about-blank-adware.html
Aitasid:
CWShredder
Tracks Eraser Pro 5

Ennem Tracks Eraser Pro 5 üle ja siis CWShredder'iga! mul aitas thumbs_up.gif

_________________
Ave, Caesar, morituri te salutant
Kommentaarid: 46 loe/lisa Kasutajad arvavad:  :: 2 :: 3 :: 40
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  about:blank avaleheks mine lehele eelmine  1, 2
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.