Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  Räme pahalane, abi vaja. märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Draax
HV veteran
Draax

liitunud: 21.03.2005




sõnum 13.01.2006 21:04:40 Räme pahalane, abi vaja. vasta tsitaadiga

Täpsemalt tegu siis brauseri kaaperdamisega (viskab uues tabis mingeid reklaamsaite lahti jne.) Aga lugematud spywaretõrjed ei suuda asja parandada - Microsoft AntiSpyware, Spyware Sweeper, Spybot S&D, Spywareblaster, Hijackthis on võimetud.
Omaarust olen kõik õigesti teinud (system restore kinni, safe modega sisse ja siis tõrjujatega kallale, aga...


Hijackthis log:
tsitaat:

Logfile of HijackThis v1.99.1
Scan saved at 19:51:26, on 13.01.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\Explorer.EXE
F:\Install ja asjad\Viirusetõrje\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [ManualRun] "D:\AUTORUN\AutoRun"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~2\tools\iesdpb.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1137089346031
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: Explorer - C:\WINDOWS\system32\m628lgfu1628.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: DefWatch - Symantec Corporation - C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\DefWatch.exe
O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\Rtvscan.exe


Kõige kahtlasem rida on seal see O20 Winlogon Notify, moda Hijackthisi info järgi võivad kasutada troojalased. Ometi Hijackthis ei suuda seda eemaldada ja ka safe modes ei saa antud faili kustutada, kuna väidetavasti on see "in use"
Any suggestions?
Kommentaarid: 28 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 28
tagasi üles
vaata kasutaja infot saada privaatsõnum
Incikas
HV veteran
Incikas

liitunud: 12.09.2004




sõnum 13.01.2006 22:33:00 vasta tsitaadiga

Äkki vajalikud asjad plaadile-koopiad ja format? Registritest kah ei anna seda jama kuidagi killida?
Kommentaarid: 68 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 64
tagasi üles
vaata kasutaja infot saada privaatsõnum
Draax
HV veteran
Draax

liitunud: 21.03.2005




sõnum 13.01.2006 23:09:23 vasta tsitaadiga

Registrit ka ei andnud manuaalselt killida - leidsin küll selle nimega koha registryst üles, aga samamoodi deleteda ei lubanud, isegi safe modes mitte.
Siiski tundub, et formatiks ei lähe, praegu tundub et on korras (sügav hingetõmme ja 3 lärakat üle vasaku). Praegu vähemalt on juba paar tunnikest vaikus olnud, enne viskas juba paar minutit peale netiühenduse loomist aknaid ette.
Asi mis siis vist lõpuks aitas, oli L2MFix, mis mõeldud siis sellise advanced ja väga kurja Look2Me analoogi tapmiseks (pahalase tegutseminegi Look2Me-le väga sarnane). Ma nii proff ei ole, et oskaks öelda mida see L2MFix täpselt tegi, et eesmärgile jõuda, aga igatahes tegutsemise käigus tootis ta omanimelise XP accounti icon_rolleyes.gif icon_razz.gif Selle siis pärast deletesin manuaalselt ära. Aga igatahes aitas ja praegu saab mu Firefox jälle kergemalt hingata.
Kommentaarid: 28 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 28
tagasi üles
vaata kasutaja infot saada privaatsõnum
Incikas
HV veteran
Incikas

liitunud: 12.09.2004




sõnum 13.01.2006 23:11:07 vasta tsitaadiga

thumbs_up.gif
Kommentaarid: 68 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 64
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 13.01.2006 23:19:17 vasta tsitaadiga

Ja siis kilgatakse, et Firefoxiga on elu popupivaba. Ehk viskad siia aadressi ka, kust sa selle L2MFixi said?
Kommentaarid: 729 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 550
tagasi üles
vaata kasutaja infot saada privaatsõnum
blas
Kreisi kasutaja
blas

liitunud: 27.01.2002




sõnum 13.01.2006 23:23:43 vasta tsitaadiga

indre329 kirjutas:
Ja siis kilgatakse, et Firefoxiga on elu popupivaba. Ehk viskad siia aadressi ka, kust sa selle L2MFixi said?


oled valmis arvutisse võtma ja testima?

edit: aaa fix:9 ma lugesin, et l2m tahetakse:)

_________________
The truth is out there


viimati muutis blas 13.01.2006 23:25:02, muudetud 1 kord
Kommentaarid: 79 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 76
tagasi üles
vaata kasutaja infot saada privaatsõnum
Draax
HV veteran
Draax

liitunud: 21.03.2005




sõnum 13.01.2006 23:23:51 vasta tsitaadiga

Üks võimalik link siis siin: http://www.atribune.org/downloads/l2mfix.exe
Ja kindlasti lugeda readme enne läbi kui kasutama hakata.
Kommentaarid: 28 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 28
tagasi üles
vaata kasutaja infot saada privaatsõnum
RCC
HV Guru
RCC

liitunud: 03.12.2003



Autoriseeritud ID-kaardiga

sõnum 14.01.2006 15:29:29 vasta tsitaadiga

vea põhjused lausa sorgivad silmad peast võta see nimekiri samm sammult läbi
_________________
Ära suurenda telia kasumit - lõpeta leping! 20/4 pole eriline max kiirus. 1992 kaaperdas telia neti
Kommentaarid: 185 loe/lisa Kasutajad arvavad:  :: 9 :: 1 :: 147
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
janzz
HV vaatleja

liitunud: 08.03.2006




sõnum 09.03.2006 00:03:45 vasta tsitaadiga

Kardan, et mul suht sarnane jama. Aga mitte ainult firefoxiga ei viska uusi tab'e lahti vaid kui IE avan, siis hakkab ka seal uusi aknaid reklaamidega lahti viskama! Tegelikult asi nii hullusti, et kui avan internet connectioni, siis mingi aja pärast (isegi kui brauserit ei ava) hakkab ise reklaame ette viskama. Kui nii mingi veerand tundi oodata, siis näed ekraanil ilutsemas ligi 10-15 firefox tab'i reklaamidega. Kas peaksin kah seda L2MFix kasutama? Ehk oskate veidi nõu ses asjas anda?
tagasi üles
vaata kasutaja infot saada privaatsõnum
Draax
HV veteran
Draax

liitunud: 21.03.2005




sõnum 09.03.2006 00:48:26 vasta tsitaadiga

Põhimõtteliselt oli mul sama jama. St. probleem oli nii FFi kui IEga ja avas ka iseseisvalt aknaid. Link on sul teada nii et jõudu thumbs_up.gif
Kommentaarid: 28 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 28
tagasi üles
vaata kasutaja infot saada privaatsõnum
Etz
HV Guru
Etz

liitunud: 27.01.2005



Autoriseeritud ID-kaardiga

sõnum 09.03.2006 00:49:54 vasta tsitaadiga

reaalselt "kuivalt" Dokumentidest koopiad ja muudest failidest ja format, muidu jäädki "vaevlema".. icon_wink.gif
_________________
...life is random...so am I...
So, there is a fan. Time to grab your sh*t, gentlemen!
Kommentaarid: 228 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 194
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  Räme pahalane, abi vaja.
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.