Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  adware+troojad märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
abivajaja
HV vaatleja

liitunud: 09.07.2004




sõnum 06.02.2005 23:25:20 adware+troojad vasta tsitaadiga

Mul selline asi, et arvuti igasugust jura täis. Nuhkvara ja troojasid. Millega ma nende vastu võidelda saaks? AdAware ei paista sellega toime tulevat.

üheks tüütavaks asjanduseks on rundll32.exe, mis käivitab ennast mõne aja pärast uuesti, kui olen ta task manageris sulgenud.
tagasi üles
vaata kasutaja infot saada privaatsõnum
Mario.
HV Guru

liitunud: 25.07.2004




sõnum 06.02.2005 23:42:23 vasta tsitaadiga

Kle see rundll32.exe pole mingi viirus, ega midagi.Ära sulge seda!
Kui vaja viirusetõrjet mingit, tõmba näiteks tasuta nod32 trial.Saad lahti.Spy sweeper on parim spyware eemaldamise jaoks.
Kommentaarid: 274 loe/lisa Kasutajad arvavad:  :: 6 :: 2 :: 217
tagasi üles
vaata kasutaja infot saada privaatsõnum
t-force
Kreisi kasutaja

liitunud: 31.07.2004




sõnum 06.02.2005 23:51:33 vasta tsitaadiga

hijackthis võiks ka proovida,aga sinu puhul tundub see liiga riskantne icon_redface.gif
Kommentaarid: 27 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 07.02.2005 00:38:39 vasta tsitaadiga

Ad-aware on kindla suunitlusega (adware'ikiller) ega peagi kõigi pahalastega hakkama saama. Sellise asja nõudmine oleks ka mõeldamatu. Iga liigi vastu on oma rohi, kõigi tapmist kombineerivad variandid jäävad reeglina eraldi progede variandile alla.
Troojate tapmiseks on SpySweeper/Pestpatrol/NOD32/A2/TDS-3, adware'i ja spyware'i (sinna alla käivad brauseri küljes istuvad pahalased, mitte keyloggerid) hukkamisega saavad väga ilusti hakkama Ad-aware/SpyBot/SpySweeper/Pestpatrol, viirustega mässavad NOD32/F-Prot/NAV/KAV/AVG/etc. Soovitatav on kõigist liikidest mõni proge masinas hoida ja aegajalt jooksutada.

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
abivajaja
HV vaatleja

liitunud: 09.07.2004




sõnum 07.02.2005 16:05:40 vasta tsitaadiga

crashsmash,
tsitaat:
rundll32.exe is also a process which is registered as the W32.Miroot.Worm. This Trojan allows attackers to access your computer, stealing passwords and personal data. It is a registered security risk and should be removed immediately.


muidu tänud, SpySweeper on päris tubli programm icon_smile.gif
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 07.02.2005 16:29:41 vasta tsitaadiga

Asi on lihtne: failinimi ei ole just suurem asi mille järgi pahalasi kindlaks teha. RUNDLL32.EXE *on* täiesti aus Winsuxi enda vidin, aga ka mitmed kirjamid kasutavad seda nime (just selle mõttega, et kasutaja ei lähe siis nende kallale). Seega tuleb kas katse/eksituse meetodil asja kontrollida (et kui kinni paned kas siis juhtub midagi halba) või usaldada skännereid.
_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
abivajaja
HV vaatleja

liitunud: 09.07.2004




sõnum 07.02.2005 18:55:10 vasta tsitaadiga

Olgu nii.

Nüüdseks olen suurema osa kõntsast välja saanud, kuid probleemi valmistavad veel järgnevad:




hijackthisiga ei julge eriti suvalt last asju.
tagasi üles
vaata kasutaja infot saada privaatsõnum
Incikas
HV veteran
Incikas

liitunud: 12.09.2004




sõnum 07.02.2005 22:11:49 vasta tsitaadiga

need vennikesed võid küll kuule saata... icon_biggrin.gif
Kommentaarid: 68 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 64
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 08.02.2005 01:34:36 vasta tsitaadiga

Tõepoolest. Muidu Ad-aware'il oli ka mingi plugin just konkreetselt selle VX2 vastu... seega äkki tiriks tolle ja kasutaks eemaldamiseks (kui nad juba plugina valmismeisterdamise vaeva nägid siis võib vast arvata, et see ka asja eest oli).
_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
abivajaja
HV vaatleja

liitunud: 09.07.2004




sõnum 11.02.2005 17:16:46 vasta tsitaadiga

Appi! Ma ei saa hakkama.

Tirisin tolle plugina ja panin käima, kuid ei midagi. See ei leidnud midagi. Väga imelik icon_confused.gif
tagasi üles
vaata kasutaja infot saada privaatsõnum
Incikas
HV veteran
Incikas

liitunud: 12.09.2004




sõnum 11.02.2005 17:40:01 vasta tsitaadiga

no proovi erinevaid spy killereid,Spybot on ka tõhus ravim igasuguste haiguste puhul,minul töötab tõhusalt thumbs_up.gif
Kommentaarid: 68 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 64
tagasi üles
vaata kasutaja infot saada privaatsõnum
Hendrique
HV kasutaja
Hendrique

liitunud: 16.12.2003



Autoriseeritud ID-kaardiga

sõnum 11.02.2005 18:30:08 Kui kasutad Windowsi, siis vasta tsitaadiga

soovitaks sellist programmi nagu Microsofti AntiSpyware. Ise olen üllatavalt rahul. Imelik, et Microsoft selle eest isegi mingit klotsi ei taha, aga Windoosa peal toimib minul küll hästi...
Kommentaarid: 11 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 10
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 11.02.2005 18:42:58 vasta tsitaadiga

Nad ju isegi öelnud: tasuta on ta seni kuni beetastaatuses. Alates oktoobrist (oli vist selline daatum) läheb tasuliseks.

Kui aga plugin hakkama ei saa siis vast teeb põhi Ad-aware ise asja ära (äkki mingi uuem versiooin mille tarvis pluginat pole täiendatud(.

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
abivajaja
HV vaatleja

liitunud: 09.07.2004




sõnum 21.02.2005 16:45:47 vasta tsitaadiga

oeh, olen igasuguseid programme kasutanud, kuid ikka tekib kahtlaseid "brauseriärandusi" (nt. tahetud leheküljele minnes läheb hoopis kuhugile sportsresulti; tekivad reklaamhoiatused, et arvuti on nakatatud.

siin on pilt asjadest, mida hijackthis leidis. Millised tuleks ilmtingimata eemaldada? Esimese kahe (IEAUTOSEARCHI) eemaldamine ei õnnestu. Tekivad varsti tagasi.
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 21.02.2005 18:14:06 vasta tsitaadiga

A) Tiri viimane HijackThisi versioon (1.99.1)
B) Tarbi "Save Log" nuppu mis salvestab HJT näidu faili mille sisu sa siis siia postitad. Meil siis lihtsam konkreetsed read ette näidata (ehkki kiirem tee oleks http://www.hijackthis.de/en kasutamine)

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
abivajaja
HV vaatleja

liitunud: 09.07.2004




sõnum 22.02.2005 19:41:37 vasta tsitaadiga

Mnjah, kasutasin, kuid ikka endine jama. See v2x on tugev asi icon_sad.gif

Keegi midagi l2mfix kohta ei tea midagi? Pidi vx2 vastu aitama, kuid olevat üpriski ohtlik.

Riskida, toimides nii, nagu tehti analoogse juhtumi puhul ... ?
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 23.02.2005 02:08:43 vasta tsitaadiga

...ja oled 100% kindel, et HJTga kõik vajaliku maha lasid?
_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
abivajaja
HV vaatleja

liitunud: 09.07.2004




sõnum 23.02.2005 14:57:04 vasta tsitaadiga

jah, eemaldasin, kuid sellised asjad tekivad ise tagasi:
O1 - Hosts: 69.20.16.183 auto.search.msn.com
O1 - Hosts: 69.20.16.183 search.netscape.com
O1 - Hosts: 69.20.16.183 ieautosearch
O1 - Hosts: 69.20.16.183 ieautosearch
O1 - Hosts: 69.20.16.183 ieautosearch
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 24.02.2005 06:58:47 vasta tsitaadiga

Need on sissekanded HOSTS failis mille abil su päringud nendele saitidele mujale suunatakse. Kui nad tagasi tekivad siis on 2 võimalust: a) HOSTSil on read-only bit (või kasutatakse NTFSis atribuutide märkimiseks suuremaid ühikuid?) seatud (tegelikult pole ma sugugi kindel, et HJT end sellisest pisiasjast häirida laseks, aga on ka täiesti võimalik et ma eksin); b) kõik pahalased ei ole siiski maha tapetud vaid mingi isend istub endiselt mälus.

See ls2mfix on tegelikult üpris sarnane HJTle, lihtsalt viimane pakub mugavamat kasutajaliidest.

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
cddc
HV vaatleja

liitunud: 11.05.2004




sõnum 25.02.2005 21:13:57 vasta tsitaadiga

kasutan Outpost2.5,Ad-Aware SE,AVG,.MYIE2 või Firefox i ja pole 5 kuu jooksul ühtegi prob. esinenud.
kui viirusetõrje ei leia su arvutist viirust siis ei tähenda see veel seda,et seda seal polegi
see mida pole näha,seda pole ka olemas icon_question.gif on see ikka niii icon_question.gif
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 25.02.2005 21:34:36 vasta tsitaadiga

Vaata, asi on suht lihtne: 100% kaitset *ei ole olemas*. Ja ei anna ka luua (kui võrk masinas on või ise uusi faile sisse tood). AVG võib-olla leiab sul kõik 60000+ (või kui suur see fiktiivne number mida AV inimesed välja pakuvad hetkel ka täpselt on) tuntud viirust, aga kui sul kõrvalkorteris elav tegelane midagi tuliuut loob millesse ta viimased retro/anti-debugging/metamorphic/etc/etc koodijupid sisse paneb siis ei leia su AV seda. Mingil hetkel saavad viirusetõrjujad antud viirusele küüned külge ja lisavad selle tunnuskoodi oma skänneritele, aga senimaani oled kaitsetu.
Ehk kokkuvõtlikult: kui üks antiviirus veel midagi ei leia siis ei tähenda see tõesti tingimata seda, et midagi ei olegi. Kui 3 erinevat midagi ei leia siis on võimalus, et midagi siiski masinas pesitseb, juba suht olematu, aga päriselt ei kao ta kunagi. Nii et selle pärast ei tasu muretseda. Kasuta aeg-ajalt lisaks AVGle ka mõnda online skänni ja igaks juhuks võid ka AVERT Stingeri masinasse tirida ja peaks suht kindel olema...

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  adware+troojad
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.