Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
xrix
HV vaatleja
liitunud: 05.02.2006
|
05.02.2006 04:54:50
|
|
|
Mul installis lambist alla mingisuguse AdWare Sherifi ja nüüd ma ei saa sellest lahti. Olin lihtsalt foorumis ja siis vaatan see oli juba heast peast mu arvutis nind IE avaleht ka midagi sellist. Siis lambist hakkas scanni tegema kui tehtud sai küsis 10 dolarit et registreeriks selle ära ja siis saaks maha kustutada. Peale selle tuli sellega kaasa mõnusalt trojanit (U 8 viirust). Praegu teen viirusetõrjet.
Startupist võtsin enne sellelt progelt linnukese ära ja siis uninstallisin programmi. Tegin restardi ja tuli uuesti tagasi.
Mis teha küll? :'(
Palun abi
EDIT://
Kustutasin Selle Sheriffi ära enam pole tagasi tuld aga w0t mingid 2 jubinat ei kao kunagi sealt alt ära.
*PILT:
*Ja tihti lööb ette sellist errorit vms nagu siin pildil: http://img134.imageshack.us/my.php?image=tiitlita7dk.jpg
*Ja startupis on väga kummaline et võtan linnukese eest teen restardi on jälle ühel linnuke sees ja teisel väljas (Nagu näete on seal 2 ühesugust)..PILT: http://img470.imageshack.us/img470/9816/tiitlita8fi.jpg
Homme üritan siis edasi jännata aga palun proovige aidata ja anda nõu nii palju kui vähegi võimalik.
TÄNAN
|
|
tagasi üles |
|
 |
8
HV Guru
liitunud: 27.04.2005
|
05.02.2006 09:37:43
|
|
|
Kui mäletad kellaaega, millal see sisse tuli, siis otsi (Find) üles kõik failid, mis umbes sel ajal arvuti süsteemikettal muudetud ja vaata käsitsi läbi, misasjad need on ning mittevajalikud liiguta esialgu mujale partitsioonile ja hiljem kustuta (algajale ei soovita, vajalik mõningane Win'i tundmine; Samuti mõnda faili saab kustutada ainult safe mode all).
Seejärel on soovitav teha ka system restore eelmise päeva seisuga, saab sedasi registry kirjed puhtaks.
|
|
Kommentaarid: 37 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
37 |
|
tagasi üles |
|
 |
xrix
HV vaatleja
liitunud: 05.02.2006
|
05.02.2006 12:30:03
|
|
|
Tundub et mu isa on siin juba asja korda ajand niiet korras nüüd
Tänan ikkagi
See jäi mu viimaseks IE kasutuspäevaks.
Tänasest hakkan Mozillat kasutama
|
|
tagasi üles |
|
 |
kännuämmelg
HV Guru

liitunud: 27.08.2002
|
05.02.2006 12:40:11
|
|
|
lauslolluse ja ettevaatamatuse vastu ei aita ei mozilla ei püssirohi
|
|
Kommentaarid: 243 loe/lisa |
Kasutajad arvavad: |
   |
:: |
4 :: |
3 :: |
205 |
|
tagasi üles |
|
 |
Marie
HV Guru

liitunud: 23.06.2003
|
05.02.2006 14:12:39
|
|
|
kännuämmelg kirjutas: |
lauslolluse ja ettevaatamatuse vastu ei aita ei mozilla ei püssirohi |
Piisab kui kasutad Knoppix Linuxit, mingi valemiga ei suuda sa oma arvutit pahalasi ega muud saasta täis tirida, arvuti uuel käivitamisel Knoppix Linuxis on see alati uus ja puhas
_________________ CPU Power (Watt) Protsessorite voolutarve Pentium D 805 (4.1GHz) Full Load 474W  |
|
Kommentaarid: 83 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
74 |
|
tagasi üles |
|
 |
xrix
HV vaatleja
liitunud: 05.02.2006
|
05.02.2006 15:19:00
|
|
|
kännuämmelg kirjutas: |
lauslolluse ja ettevaatamatuse vastu ei aita ei mozilla ei püssirohi |
Kui sa natukene loeks ehk siis jõuaks sul kohale, et ma olin lihtsalt foorumis ja järsku installis lambis see Sheriff mulle ja enam lahti ei saand.
Startupis on ta mul ikka aga ilma linnukeseta ja siiamaani pole seda linnukest ka tekkind. Niiet loodetavasti ei teki kah.
|
|
tagasi üles |
|
 |
kännuämmelg
HV Guru

liitunud: 27.08.2002
|
05.02.2006 15:46:14
|
|
|
Marie kirjutas: |
..
Piisab kui kasutad Knoppix Linuxit, mingi valemiga ei suuda sa oma arvutit pahalasi ega muud saasta täis tirida, arvuti uuel käivitamisel Knoppix Linuxis on see alati uus ja puhas  |
samaväärne oleks soovitus lasta internet hommikuse postiga pabermeedial koju saata..
arvuti on ikka kasutamiseks ning viimase tulemusena ka vajamineva info säilitamiseks.. kui aga juba midagi kusagilt mujalt pärinevat talletada, siis on oht, et see sisaldab ka ebasoovitavaid elemente, mis võivad järgmise kasutamise ajal halvata enda või teiste tööd.. see, et linux on viirusevaba, on ainult aja küsimus, kui kellelgi kurikuklal tekib loomne huvi spsteem ebastabiilseks muuta...
sama on ka mozilla kasutamisega- jah, seal puudub suurim turvaauk- "activeX"- ning samuti on vaikimisi peal pop-up blokeerija ning muud vidinad, et vähendada iseeneslikke kurilaste installeerumist, kuid ükski imeprogramm ei kõrvalda inimlikku faktorit: nagu esimeses postiski näha, sattus noor ilmakodanik psühholoogilise nõrkusehoo ajal võõra kätetöö meelevalda.. sama võib juhtuda ka eelpoolkõnelejaga, kui ta pimesi usub kõikvõimsasse mozillasse ning unustab ära sünnijärgselt sobiva kulbiga kaasa valatud loogilise mõtlemise..
|
|
Kommentaarid: 243 loe/lisa |
Kasutajad arvavad: |
   |
:: |
4 :: |
3 :: |
205 |
|
tagasi üles |
|
 |
xrix
HV vaatleja
liitunud: 05.02.2006
|
05.02.2006 16:23:36
|
|
|
Nii kauaks siis mulle lõbu. Tegin reseti ja oi-oi kes mulle arvutisse tuli : AdWare Sherif. Ei teagi mida tõesti teha
UnInstallin selle Sheriffi ja 3 mi8nni pärast on tagasi. Need 2 jubinat mis seal all on mul ei kao kunagi ära. (Enne kadusid aga nüüd kui tagasi tuli jälle ie kao).
Kuidas ma saaksin tast nii lahti, et StartUppi teda enam ei jää?
|
|
tagasi üles |
|
 |
Marie
HV Guru

liitunud: 23.06.2003
|
05.02.2006 16:52:45
|
|
|
xrix kirjutas: |
Nii kauaks siis mulle lõbu. Tegin reseti ja oi-oi kes mulle arvutisse tuli : AdWare Sherif. Ei teagi mida tõesti teha
UnInstallin selle Sheriffi ja 3 mi8nni pärast on tagasi. Need 2 jubinat mis seal all on mul ei kao kunagi ära. (Enne kadusid aga nüüd kui tagasi tuli jälle ie kao).
Kuidas ma saaksin tast nii lahti, et StartUppi teda enam ei jää?  |
Ma nagu eelpool mainisin mida teha + Lavasoft Ad-Aware SE
Marie kirjutas: |
..... safemodes oled proovinud kustutada, mida Everest >> Software > Auto Start all käivitamas näitab, sealt saab enamuse isekäivitavaid viiruse/ nuhkvare/ ja muu seesuguse rämpsu ära keelata. |
_________________ CPU Power (Watt) Protsessorite voolutarve Pentium D 805 (4.1GHz) Full Load 474W  |
|
Kommentaarid: 83 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
74 |
|
tagasi üles |
|
 |
xrix
HV vaatleja
liitunud: 05.02.2006
|
05.02.2006 18:37:04
|
|
|
Kahjuks see ei aidanud.
Ei saa küll aru, kus peitub loogika: Teen Ad-Ware SE'ga scanni läbi, Spyware Doctoriga ka. Kaspersky Anti-Virusega kaa. Siis Safe-Modestegin selle Everestiga startupist maha selle värgenduse, interneti-attribuutidest pnin neti.ee avaleheks siis tegin restardi läksin Windowsisse ja ta oli tagasi.
Kuidas ta ikka sisse trügib?
Logfile of HijackThis v1.99.0
Scan saved at 17:33:59, on 5.02.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
c:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
E:\Program Files\D-Tools\daemon.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Rainlendar\Rainlendar.exe
C:\WINDOWS\wupdmgr.exe
C:\WINDOWS\osaupd.exe
E:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
E:\totalcmd\totalcmd.exe
C:\DOCUME~1\OK\LOCALS~1\Temp\_tc\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neti.ee/
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [DAEMON Tools-1033] "E:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - Startup: Rainlendar.lnk = C:\Program Files\Rainlendar\Rainlendar.exe
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://creative.com/su/ocx/15015/CTSUEng.cab
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://creative.com/su/ocx/15016/CTPID.cab
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: PDEngine - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDEngine.exe
O23 - Service: StarWind iSCSI Service - Rocket Division Software - E:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindService.exe
O23 - Service: TuneUp WinStyler Theme Service - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
|
Äkii märkate midagi kahtlast vms ?!
|
|
tagasi üles |
|
 |
Marie
HV Guru

liitunud: 23.06.2003
|
|
Kommentaarid: 83 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
74 |
|
tagasi üles |
|
 |
xrix
HV vaatleja
liitunud: 05.02.2006
|
05.02.2006 23:18:27
|
|
|
Ei see on 1 kalendrivärk.
Omale tunduvad:
C:\WINDOWS\wupdmgr.exe
C:\WINDOWS\osaupd.exe
..päris kahtlased
|
|
tagasi üles |
|
 |
Hallvatt
Kreisi kasutaja

liitunud: 05.01.2002
|
06.02.2006 01:27:43
|
|
|
xrix kirjutas: |
C:\WINDOWS\wupdmgr.exe |
see on trooja pahalane
http://www.f-secure.com/v-descs/anker_a.shtml
sealt saad remoovimise õpetuse ka
tsitaat: |
C:\WINDOWS\osaupd.exe |
seda ei tea.
järgmine kord posti ise oma hijack this siia:
http://www.hijackthis.de/index.php
ja siis otsi ise infi mõne viirusetõrjuja kodulehelt. või guuglist - on see siis nii raske?
ja ära tee mingeid kahtlasi meililisandeid enam lahti, onju.
|
|
Kommentaarid: 102 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
98 |
|
tagasi üles |
|
 |
xrix
HV vaatleja
liitunud: 05.02.2006
|
06.02.2006 17:34:36
|
|
|
Leidsin registrist selle Fix_SP2.zip ... Ma kustutasin selle ja muu nodi sealt korraga ära . kohe teen resa ja vaatan kas ikka ilmub see elajas.
Mina seda faili tirind kohe kindlalt pole, tõenäoliselt siis isa ...
Ohjaa.
Pühkisin registryst ja igalt poolt kõik mis nende kolme lullaga, seriff eesotsas minema ja kui nüüd see veel tuleb siis muu ei aita kui format C.
|
|
tagasi üles |
|
 |
sotamees
Kreisi kasutaja

liitunud: 29.03.2005
|
23.02.2006 01:11:57
|
|
|
Foramat c siis ikka uleb teha, tra tahaks neile peksa anda kes viiruseid teeb ja ringi levitab
|
|
Kommentaarid: 34 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
34 |
|
tagasi üles |
|
 |
hardo
HV vaatleja

liitunud: 28.09.2005
|
01.03.2006 19:27:16
|
|
|
Mõned programmid mida ise istallid arvutisse on litsensis umbkaudu selline rida:Meie ei vastuta viiruste troojade jne teie arvutisse sattumise eest meie programmi kaudu
Ja sina acceptid selle ning hakkab sinu arvutisse tulema saasta ja seadusesilmad ei saagi põhimõtteliselt midagi teha,sest sina olid ju sellega nõus
sotamees, see video kus Peeter Marvet seda puhta installiga xp-sse saasta tõmbab on [digi] 8/2005 plaadil
|
|
Kommentaarid: 2 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
2 |
|
tagasi üles |
|
 |
|