Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  miski viirus või trooja. märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
erki123
HV vaatleja

liitunud: 16.01.2005




sõnum 12.12.2005 21:08:03 miski viirus või trooja. vasta tsitaadiga

lugu siis selline, et miski viirus arvutisse sisse pugenud ning ise ei ole selle koha pealt väga pädev. foorumist olen otsinud ja kasutanud enamvähem kõiki siin soovitatud programme aga ei miskit. asi ise siis sellinne, et järjest viskab mingiseid lehekülgi lahti (reklaam värk, mobiili helinad, tee oma arvuti kiireks jne) ja seejuures nii häirivalt, minutas paar korda ikka....

hijackthis andis sellise tulemi:

Logfile of HijackThis v1.99.1
Scan saved at 12:33:49, on 12.12.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\ASUSKBService.exe
C:\Program Files\Common Files\Autodata Limited Shared\Service\ADCDLicSvc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\YourWare Solutions\FreeRAM XP Pro\FreeRAM XP Pro.exe
C:\Program Files\Google\Google Talk\googletalk.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe
C:\Documents and Settings\erki\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://neti.ee/
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_3 -reboot 1
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Add To Print List - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint High Speed Print - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Preview - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint Print - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {78AF2F24-A9C3-11D3-BF8C-0060B0FCC122} (AcDcToday Control) - file://C:\Program Files\Autodesk Architectural Desktop 3\AcDcToday.ocx
O16 - DPF: {AE563720-B4F5-11D4-A415-00108302FDFD} (NOXLATE-BANR) - file://C:\Program Files\Autodesk Architectural Desktop 3\InstBanr.ocx
O16 - DPF: {C6637286-300D-11D4-AE0A-0010830243BD} (InstaFred) - http://pointa.autodesk.com/portal/lang/enu/InstFred.Ocx
O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (AcPreview Control) - file://C:\Program Files\Autodesk Architectural Desktop 3\AcPreview.ocx
O17 - HKLM\System\CCS\Services\Tcpip\..\{ECC16729-307E-4C00-BB23-5CAF0F427AD9}: NameServer = 194.126.115.18 194.126.101.34
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: Extensions - C:\WINDOWS\system32\gpr6l39s1.dll
O23 - Service: ASUS Keyboard Service (ASUSKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ASUSKBService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Autodata Limited License Service - Unknown owner - C:\Program Files\Common Files\Autodata Limited Shared\Service\ADCDLicSvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe

kas keegi oskab aidata?
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
Incikas
HV veteran
Incikas

liitunud: 12.09.2004




sõnum 12.12.2005 21:20:12 vasta tsitaadiga

Postita oma logi aadressil http://www.hijackthis.de/index.php ja saad palju kiiremini vastuse icon_wink.gif
Kommentaarid: 68 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 64
tagasi üles
vaata kasutaja infot saada privaatsõnum
erki123
HV vaatleja

liitunud: 16.01.2005




sõnum 13.12.2005 00:16:57 vasta tsitaadiga

jp, kustutasin hjt-ga need mis ta kahtlasteks pidas ära, kuid probleem alles veel, soovitage keegi miskit asjalikku programmi...
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 13.12.2005 00:49:37 vasta tsitaadiga

erki123 kirjutas:
jp, kustutasin hjt-ga need mis ta kahtlasteks pidas ära, kuid probleem alles veel, soovitage keegi miskit asjalikku programmi...

Google.
Kommentaarid: 729 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 550
tagasi üles
vaata kasutaja infot saada privaatsõnum
rebits
HV vaatleja

liitunud: 26.07.2005




sõnum 13.12.2005 02:37:02 vasta tsitaadiga

Oma unise pilguga üle libistades hakkas silma kahtlasevõitu jubin:
O23 - Service: Autodata Limited License Service - Unknown owner - C:\Program Files\Common Files\Autodata Limited Shared\Service\ADCDLicSvc.exe
Lase mõne online scanneriga üle arvan et mõni neist peaks ehk aitama... icon_confused.gif (vt eestpoolt linke)

Trend Micro - Free online virus Scan
BitDefender Free Online Virus Scan
RAV AntiVirus Online Virus Scan
Symantec Security Check
McAfee FreeScan
Panda ActiveScan
F-Secure Online Virus Scanner
tagasi üles
vaata kasutaja infot saada privaatsõnum
erki123
HV vaatleja

liitunud: 16.01.2005




sõnum 13.12.2005 12:44:55 vasta tsitaadiga

Oma unise pilguga üle libistades hakkas silma kahtlasevõitu jubin:
O23 - Service: Autodata Limited License Service - Unknown owner - C:\Program Files\Common Files\Autodata Limited Shared\Service\ADCDLicSvc.exe

see on autocad i miski teenus. koguaeg olnud, olen neid online scannereid proovinud, igast muud rämsu on nad leidnud aga seda mis neid popupe tekitab ei leia...
krt selle ajaga mis ma siin kirjutasin tuli 3 akent lahti jälle... Boost your PC´s performance with MeMTurbo... icon_evil.gif
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 13.12.2005 16:09:30 vasta tsitaadiga

Tollest popupist screenshoti ei taha visata? Praeguse kirjelduse kohaselt võib tegu olla kasvõi lihtalabas messengerspämmiga.

Muidu millised sissekanded sa täpselt eemaldasid? Tegid seda ikka safe modeis ilma et oleks muid progesi tööle lasknud? Too WINLOGON sissekanne iagl juhulon kahtloane.

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
erki123
HV vaatleja

liitunud: 16.01.2005




sõnum 13.12.2005 17:39:16 vasta tsitaadiga

sain sellest ugalast lahti nod32 abiga, tegu oli Look2Me troojaga..
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
arm2004
HV Guru
arm2004

liitunud: 20.05.2003




sõnum 04.01.2006 16:41:44 vasta tsitaadiga

erki123 kirjutas:
sain sellest ugalast lahti nod32 abiga, tegu oli Look2Me troojaga..

ma kah jauran selle look2me jubinaga icon_mad.gif
üritasin ühes mitte-nii-palju-piraatlust-taunivas foorumis üht kasutajat aidata, ning sain selle eluka sisse, ning siiani lahti pole saanud. enamus ajast on kulunud sellele, et Spyware Doctor näitas koguaeg miskit jubinat, millest üritasin lahti saada. Aga tuli välja et seda viga näitab põmst igal arvutil icon_razz.gif
hoidkem pöialt, et NOD32 päästab beer_yum.gif

_________________
nooope!
Kommentaarid: 110 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 97
tagasi üles
vaata kasutaja infot saada privaatsõnum
Draax
HV veteran
Draax

liitunud: 21.03.2005




sõnum 13.01.2006 10:45:14 vasta tsitaadiga

arm2004 kirjutas:
erki123 kirjutas:
sain sellest ugalast lahti nod32 abiga, tegu oli Look2Me troojaga..

ma kah jauran selle look2me jubinaga icon_mad.gif
üritasin ühes mitte-nii-palju-piraatlust-taunivas foorumis üht kasutajat aidata, ning sain selle eluka sisse, ning siiani lahti pole saanud. enamus ajast on kulunud sellele, et Spyware Doctor näitas koguaeg miskit jubinat, millest üritasin lahti saada. Aga tuli välja et seda viga näitab põmst igal arvutil icon_razz.gif
hoidkem pöialt, et NOD32 päästab beer_yum.gif


See raip on JÄLLE mul arvutis no tra küll.... icon_evil.gif Installisin just XP-d teist korda paari kuu jooksul ja teist korda jõudis see s.tt mulle arvutisse pugeda icon_evil.gif
Seekord tegin kõik by-the-book: XP peale, SP-d peale, tulemüür sisse, viirusetõrje ja spywaretõrje peale ja alles siis netijuhe taha, aga ikkag piixus...
Tundub et Microsoft AntiSpyware on selle koha pealt haavatav: Safe modes ja full scaniga suudab selle küll eemaldada, aga ei blokeeri selle pahalase uuesti ligihiilimist. Enne aitas SpywareSweeper, aga selle tasuta Trial on asendatud nüüd mingi online scaniga ja see näitab ainult, et Look2me pesitseb arvutis, aga ta ei eemalda seda (nagu näkku mõnitaks). Peab vist hakkama alternatiive otsima. Ettepanekud oodatud: kellel on positiivseid kogemusi selle pahalase eemaldamisega, andke palun teada mis soft teid aitas
Kommentaarid: 28 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 28
tagasi üles
vaata kasutaja infot saada privaatsõnum
raits
HV vaatleja

liitunud: 11.07.2003




sõnum 13.01.2006 17:08:08 vasta tsitaadiga

mind aitas spysweeper
Enne aitas aga jah, kuraskid on seda trialit jälle modinud. Deeeeeeem


viimati muutis raits 13.01.2006 17:18:47, muudetud 1 kord
tagasi üles
vaata kasutaja infot saada privaatsõnum
Draax
HV veteran
Draax

liitunud: 21.03.2005




sõnum 13.01.2006 17:12:55 vasta tsitaadiga

Tänud. Proovin õhtul kodus, ei mõelnud miskipärast selle peale, et kindlasti on kuskil netis on mingi Spysweeperi DL- versioon ka. Igal juhul üllatuma paneb, et kui see Look2me on nii kuri ja iseenesest tekkiv pahalane (no ei ole jõudnud käia kuskil kahtlasel saidil) mis kohe uue installi järgselt arvutisse poeb, võiks Spywaretõrjete arendajad natuke paremini selle vältimisele mõelda, minu puhul siis mõlemal korral olid arvutis olemas Spywareblaster, Spybot S&D ja Microsoft AntiSpyware, järeldused nende programmide pädevuse kohta jätan igaühe enda teha icon_evil.gif
Kommentaarid: 28 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 28
tagasi üles
vaata kasutaja infot saada privaatsõnum
arm2004
HV Guru
arm2004

liitunud: 20.05.2003




sõnum 13.01.2006 17:13:01 vasta tsitaadiga

ma sain Norton Internet Security 2005'ga sellest jagu. NOD32 ei installeerunudki icon_confused.gif (st. sain peale, aga tööle ei läinud)
_________________
nooope!
Kommentaarid: 110 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 97
tagasi üles
vaata kasutaja infot saada privaatsõnum
Draax
HV veteran
Draax

liitunud: 21.03.2005




sõnum 13.01.2006 17:41:52 vasta tsitaadiga

arm2004 kirjutas:
ma sain Norton Internet Security 2005'ga sellest jagu. NOD32 ei installeerunudki icon_confused.gif (st. sain peale, aga tööle ei läinud)


Kui ma õigesti mäletan, siis mul peaks olema kuskil Norton Internet Security 2004. Sellest on abi loota?
Kommentaarid: 28 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 28
tagasi üles
vaata kasutaja infot saada privaatsõnum
arm2004
HV Guru
arm2004

liitunud: 20.05.2003




sõnum 13.01.2006 18:29:34 vasta tsitaadiga

krt seda teab! mul on miski Antispyware versioon, 2004 ei pruugi seda omada icon_rolleyes.gif
_________________
nooope!
Kommentaarid: 110 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 97
tagasi üles
vaata kasutaja infot saada privaatsõnum
RCC
HV Guru
RCC

liitunud: 03.12.2003



Autoriseeritud ID-kaardiga

sõnum 14.01.2006 15:33:59 vasta tsitaadiga

nod ei lähegi käima kui sul viirus masinas, rundll32.exe nimelist faili ei tohi kunagi püsivalt mälus olla vaata oma process list üle mis sul seal on
_________________
Ära suurenda telia kasumit - lõpeta leping! 20/4 pole eriline max kiirus. 1992 kaaperdas telia neti
Kommentaarid: 185 loe/lisa Kasutajad arvavad:  :: 9 :: 1 :: 147
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  miski viirus või trooja.
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.