Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  Popupide teema (jälle) märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
korndog412
HV veteran
korndog412

liitunud: 20.01.2005




sõnum 12.08.2005 18:22:06 Popupide teema (jälle) vasta tsitaadiga

Need kes pakuvad kohe välja et kasuta otsingut, vajutage back ja ärge siia midagi kirjutage eks. icon_rolleyes.gif

Lasin õe arvuti taha pooleks tunniks ja tagajärg on selline et arvuti on mingit P***A täis

1. msconfigis on tekkinud uued kahtlased asjad, kui ära kustutan tekivad uuesti

2.TÄPSELT iga 5 minuti tagant viskab lahti mingi popup (IEs, kuigi kasutan Firefoxi) ja kui see popup lahti läheb, viskab see mind misiganes programmist välja, (jube mõnus nii mängida eks)

3.Igakord kui arvuti lahti teen tuleb mingi fkin kiri do you accept this call, premium rates, blahblahblah (yes/no)

4. närvi ajab kogu see jama rsk!

olen proovinud 3 popupkillerit, viirusekaitset, spyboti, adawaret, ADD/REM progedes pole ka midagi kahtlast

Logfile of HijackThis v1.99.1
Scan saved at 18:17:20, on 11.08.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Trend Micro\PC-cillin 2002\PCCPFW.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
C:\Program Files\Trend Micro\PC-cillin 2002\PCCClient.exe
C:\Program Files\Trend Micro\PC-cillin 2002\Pop3trap.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\CleanMyPC\Registry Cleaner\RCScheduler.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Net downloads\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.hinnavaatlus.ee/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R3 - Default URLSearchHook is missing
O2 - BHO: &EliteBar - {28CAEFF3-0F18-4036-B504-51D73BD81ABC} - C:\WINDOWS\EliteToolBar\EliteToolBar.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [EPoXUSDM] "C:\Program Files\EPoX\USDM\USDM.EXE" "5000"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [antiware] C:\windows\system32\eliteoey32.exe
O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\PC-cillin 2002\pccguide.exe"
O4 - HKLM\..\Run: [PCCClient.exe] "C:\Program Files\Trend Micro\PC-cillin 2002\PCCClient.exe"
O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Program Files\Trend Micro\PC-cillin 2002\Pop3trap.exe"
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WhatPulse] C:\PROGRA~1\WHATPU~1\WHATPU~1.EXE
O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKCU\..\Run: [Popup Ad Filter] C:\Program Files\Meaya\Popup Ad Filter\PopFilter.exe
O4 - HKCU\..\Run: [Registry Cleaner Scheduler] "C:\Program Files\CleanMyPC\Registry Cleaner\RCScheduler.exe" /startup
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Download All by FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: Download using FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 2002\PCCPFW.exe
O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 2002\Tmntsrv.exe

HJELP icon_cry.gif icon_mad.gif
Kommentaarid: 120 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 99
tagasi üles
vaata kasutaja infot saada privaatsõnum
neros
HV Guru
neros

liitunud: 26.11.2003




sõnum 12.08.2005 20:01:14 vasta tsitaadiga

1) Mine Safe Mode'i, liigu kataloogi Documents and Settings\sinukasutajanimi\Local Settings\Temp. Kustuta selle kataloogi sisu täielikult
2) Vaata oma Add/Remove Programs list läbi. Kustuta kõik mis VÄHEGI kahtlane tundub!
3) Võta msconfig lahti ja linnukesed neilt asjadelt eest ära
4) Käivita regedit, liigu HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run, kustuta KÕIK sissekanded selle key alt ära.
5) Liigu regeditis HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run, toimi eelneva punkti järgi.
6) Buudi tagasi normal mode'i ja kontrolli, kas veel probleeme on.

Loodetavasti aitas thumbs_up.gif

edit:
Safe mode'is kustuta ära järgmised asjad:
C:\windows\system32\eliteoey32.exe
C:\WINDOWS\EliteToolBar\EliteToolBar.dll

_________________
GitHub
.NET Core & Azure baasil lahendused ja arhitektuur - kontakt.


viimati muutis neros 12.08.2005 20:02:59, muudetud 1 kord
Kommentaarid: 48 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 40
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 12.08.2005 20:02:57 vasta tsitaadiga

O2 - BHO: &EliteBar - {28CAEFF3-0F18-4036-B504-51D73BD81ABC} - C:\WINDOWS\EliteToolBar\EliteToolBar.dll
O4 - HKLM\..\Run: [antiware] C:\windows\system32\eliteoey32.exe

Need on mingid kahtlased tegelased. Ja kui sa need Googel'isse sisestad, siis saad ka vastuseid tonnide viisi. Safe Mode'is üldse proovisid scannida?

EDIT: Osaliselt jõuti ette icon_biggrin.gif
EDIT2: Ok, my bad, parandasin ära icon_redface.gif


viimati muutis Betamax 12.08.2005 20:08:59, muudetud 1 kord
Kommentaarid: 730 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 551
tagasi üles
vaata kasutaja infot saada privaatsõnum
neros
HV Guru
neros

liitunud: 26.11.2003




sõnum 12.08.2005 20:03:43 vasta tsitaadiga

indre329, whatpulse on nüüd küll viimane asi mida kahtlustada icon_biggrin.gif see on klaviatuuri ja hiireklõpsu loendur icon_biggrin.gif isegi HV-s sellekohane teema olemas icon_wink.gif
_________________
GitHub
.NET Core & Azure baasil lahendused ja arhitektuur - kontakt.
Kommentaarid: 48 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 40
tagasi üles
vaata kasutaja infot saada privaatsõnum
korndog412
HV veteran
korndog412

liitunud: 20.01.2005




sõnum 12.08.2005 20:49:09 vasta tsitaadiga

madedog kirjutas:
1) Mine Safe Mode'i, liigu kataloogi Documents and Settings\sinukasutajanimi\Local Settings\Temp. Kustuta selle kataloogi sisu täielikult
2) Vaata oma Add/Remove Programs list läbi. Kustuta kõik mis VÄHEGI kahtlane tundub!
3) Võta msconfig lahti ja linnukesed neilt asjadelt eest ära
4) Käivita regedit, liigu HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run, kustuta KÕIK sissekanded selle key alt ära.
5) Liigu regeditis HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run, toimi eelneva punkti järgi.
6) Buudi tagasi normal mode'i ja kontrolli, kas veel probleeme on.

Loodetavasti aitas thumbs_up.gif

edit:
Safe mode'is kustuta ära järgmised asjad:
C:\windows\system32\eliteoey32.exe
C:\WINDOWS\EliteToolBar\EliteToolBar.dll


1. kustutasin ammu
2. tegin ka ära
3.tehtud aga nad kirjutasid end koguaeg sinna uuesti sisse
4.Sealt alt vist kustutasin elitoey32 ära
5.?!?
6.polnudd algseltki vaja safe mode

no ok, vihaga kustutasin regeditist asju ära mis ei meeldinud, ja aitas, JESS

Õppisin niipalju et parool peab arvutil peal olema koguaeg,
teinekord saadan õe hoopis prescotti S*****a,
Kommentaarid: 120 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 99
tagasi üles
vaata kasutaja infot saada privaatsõnum
Mario.
HV Guru

liitunud: 25.07.2004




sõnum 13.08.2005 12:32:17 vasta tsitaadiga

korndog412 kirjutas:
madedog kirjutas:
1) Mine Safe Mode'i, liigu kataloogi Documents and Settings\sinukasutajanimi\Local Settings\Temp. Kustuta selle kataloogi sisu täielikult
2) Vaata oma Add/Remove Programs list läbi. Kustuta kõik mis VÄHEGI kahtlane tundub!
3) Võta msconfig lahti ja linnukesed neilt asjadelt eest ära
4) Käivita regedit, liigu HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run, kustuta KÕIK sissekanded selle key alt ära.
5) Liigu regeditis HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run, toimi eelneva punkti järgi.
6) Buudi tagasi normal mode'i ja kontrolli, kas veel probleeme on.

Loodetavasti aitas thumbs_up.gif

edit:
Safe mode'is kustuta ära järgmised asjad:
C:\windows\system32\eliteoey32.exe
C:\WINDOWS\EliteToolBar\EliteToolBar.dll


1. kustutasin ammu
2. tegin ka ära
3.tehtud aga nad kirjutasid end koguaeg sinna uuesti sisse
4.Sealt alt vist kustutasin elitoey32 ära
5.?!?
6.polnudd algseltki vaja safe mode

no ok, vihaga kustutasin regeditist asju ära mis ei meeldinud, ja aitas, JESS

Õppisin niipalju et parool peab arvutil peal olema koguaeg,
teinekord saadan õe hoopis prescotti S*****a,
kui hijacki kasutada, siis kopeeri hijack log siia http://www.hijackthis.de/en ja analyse...seal annab ära enamus nasty asju ja saab ka viiruseskanni teha.
Kommentaarid: 274 loe/lisa Kasutajad arvavad:  :: 6 :: 2 :: 217
tagasi üles
vaata kasutaja infot saada privaatsõnum
korndog412
HV veteran
korndog412

liitunud: 20.01.2005




sõnum 13.08.2005 18:23:34 vasta tsitaadiga

Damnit see tuli tagasi, proovin nüüd safe modega

www.zone.ee/korndog/Notcool.JPG
Kommentaarid: 120 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 99
tagasi üles
vaata kasutaja infot saada privaatsõnum
Max Powers
 

liitunud: 21.03.2003




sõnum 13.08.2005 19:01:40 vasta tsitaadiga

http://www.google.com/search?hl=et&q=remove+e.rn11.com&lr=

Googlis oli parasjagu infot selle kohta muidu.
Aga safe mode oleks vast kohe pidanud proovima
Kommentaarid: 215 loe/lisa Kasutajad arvavad:  :: 3 :: 2 :: 182
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 13.08.2005 21:58:17 vasta tsitaadiga

korndog412 kirjutas:
Damnit see tuli tagasi, proovin nüüd safe modega

www.zone.ee/korndog/Notcool.JPG


OT: Sry, aga mis Windowsi skiniga tegu on? Ja mis progrele?

Veidi lahendusi:
http://www.computing.net/windowsme/wwwboard/forum/44426.html
http://www.geekstogo.com/forum/Crazy_PopupsAURORA_and_ern11com-t26884.html

Neid ja paljusid teisi lugedes saan ma nii aru, et netijuhe peab ka tagant ära olema icon_confused.gif
Kommentaarid: 730 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 551
tagasi üles
vaata kasutaja infot saada privaatsõnum
inc
HV veteran
inc

liitunud: 18.04.2004




sõnum 13.08.2005 22:01:23 vasta tsitaadiga

madedog kirjutas:
1) Mine Safe Mode'i, liigu kataloogi Documents and Settings\sinukasutajanimi\Local Settings\Temp. Kustuta selle kataloogi sisu täielikult


Imelik. Mul pole sellist kausta nagu Local Settings.
Kommentaarid: 65 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 62
tagasi üles
vaata kasutaja infot saada privaatsõnum
Rexx
HV kasutaja

liitunud: 17.07.2004




sõnum 13.08.2005 22:32:32 vasta tsitaadiga

inc kirjutas:
madedog kirjutas:
1) Mine Safe Mode'i, liigu kataloogi Documents and Settings\sinukasutajanimi\Local Settings\Temp. Kustuta selle kataloogi sisu täielikult


Imelik. Mul pole sellist kausta nagu Local Settings.


See peaks olema hidden.

Tools -> Folder Options -> View -> Show hidden files and folders
Kommentaarid: 17 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 16
tagasi üles
vaata kasutaja infot saada privaatsõnum
inc
HV veteran
inc

liitunud: 18.04.2004




sõnum 14.08.2005 00:44:42 vasta tsitaadiga

Rexx, tänud. Oligi hidden.
Kommentaarid: 65 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 62
tagasi üles
vaata kasutaja infot saada privaatsõnum
korndog412
HV veteran
korndog412

liitunud: 20.01.2005




sõnum 14.08.2005 09:51:12 vasta tsitaadiga

indre329 kirjutas:
korndog412 kirjutas:
Damnit see tuli tagasi, proovin nüüd safe modega

www.zone.ee/korndog/Notcool.JPG


OT: Sry, aga mis Windowsi skiniga tegu on? Ja mis progrele?

Veidi lahendusi:
http://www.computing.net/windowsme/wwwboard/forum/44426.html
http://www.geekstogo.com/forum/Crazy_PopupsAURORA_and_ern11com-t26884.html

Neid ja paljusid teisi lugedes saan ma nii aru, et netijuhe peab ka tagant ära olema icon_confused.gif


StyleXP Wisp themega tegu icon_razz1.gif

pmst Safe mode aitas, netijuhe ka tagant ära, regeditist FINDisin kõik keyd mis msconfigis tundmatud ja kustutasin ära
Kommentaarid: 120 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 99
tagasi üles
vaata kasutaja infot saada privaatsõnum
sotamees
Kreisi kasutaja
sotamees

liitunud: 29.03.2005




sõnum 29.01.2006 01:06:50 vasta tsitaadiga

O4 - HKCU\..\Run: [Registry Cleaner Scheduler] "C:\Program Files\CleanMyPC\Registry Cleaner\RCScheduler.exe" /startup
Viga võib olla siin. Kas su õel lõi ette mingi popup?
Kommentaarid: 34 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 34
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 29.01.2006 09:36:56 vasta tsitaadiga

Ilmselgelt oli probleemiks juba see "polnudd algseltki vaja safe mode" lause. Safe mode on vajalik, ALATI! Kui veel asjaga kursis ei ole: registrisissekanded *ei ilmu* kuskilt lambist/taevast/teisest dimensioonist tagasi, nad kirjutatakse. Pahalane mis hüpikaknaid genereerib istub mälus ja hoiab sissekannetel silma peal, kui nad ära peaksid kaduma kirjutab uuesti. Safe mode'i soovitatakse just selle pärast et selles resiimis laetakse (reeglina) ainult eluliselt vajalikud draiverid/proged, ehk teisisõnu: harilikult jäävad pahalased laadimata (seega ei saa nad ka sissekandeid taastada). Ei task manageri ega ka HJT aktiivsete protsesside näit ole kuigi usaldusväärne kuna seal kuvamisest annab hoiduda, seega on safe mode iga kell eelistatum kui tapa-protsessid-maha-ja-siis-paranda meetod (ja kui mahatapmist üleüldse ei teostatud siis on asi veel eriti poolikult teostatud).
_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
korndog412
HV veteran
korndog412

liitunud: 20.01.2005




sõnum 29.01.2006 11:23:52 vasta tsitaadiga

Teemakaevurid icon_lol.gif , üldjuhul jah, sain Safe modis korda thumbs_up.gif thumbs_up.gif , aga see juba ammu-ammu unustatud.
Kommentaarid: 120 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 99
tagasi üles
vaata kasutaja infot saada privaatsõnum
sotamees
Kreisi kasutaja
sotamees

liitunud: 29.03.2005




sõnum 29.01.2006 19:15:43 vasta tsitaadiga

Teistel ka hea lugeda kuda korda saab, nii et las me kaevame icon_wink.gif beer_yum.gif
Kommentaarid: 34 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 34
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  Popupide teema (jälle)
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.