Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  "Ärge tirige alla asju, mida te ei tea" märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele eelmine  1, 2
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
xrix
HV vaatleja

liitunud: 05.02.2006




sõnum 05.02.2006 04:54:50 vasta tsitaadiga

Mul installis lambist alla mingisuguse AdWare Sherifi ja nüüd ma ei saa sellest lahti. Olin lihtsalt foorumis ja siis vaatan see oli juba heast peast mu arvutis nind IE avaleht ka midagi sellist. Siis lambist hakkas scanni tegema kui tehtud sai küsis 10 dolarit et registreeriks selle ära ja siis saaks maha kustutada. Peale selle tuli sellega kaasa mõnusalt trojanit (U 8 viirust). Praegu teen viirusetõrjet.
Startupist võtsin enne sellelt progelt linnukese ära ja siis uninstallisin programmi. Tegin restardi ja tuli uuesti tagasi. icon_sad.gif
Mis teha küll? :'(
Palun abi

EDIT://

Kustutasin Selle Sheriffi ära enam pole tagasi tuld aga w0t mingid 2 jubinat ei kao kunagi sealt alt ära.

*PILT:

*Ja tihti lööb ette sellist errorit vms nagu siin pildil: http://img134.imageshack.us/my.php?image=tiitlita7dk.jpg

*Ja startupis on väga kummaline et võtan linnukese eest teen restardi on jälle ühel linnuke sees ja teisel väljas (Nagu näete on seal 2 ühesugust)..PILT: http://img470.imageshack.us/img470/9816/tiitlita8fi.jpg

Homme üritan siis edasi jännata aga palun proovige aidata ja anda nõu nii palju kui vähegi võimalik.
TÄNAN icon_smile.gif
tagasi üles
vaata kasutaja infot saada privaatsõnum
8
HV Guru

liitunud: 27.04.2005




sõnum 05.02.2006 09:37:43 vasta tsitaadiga

Kui mäletad kellaaega, millal see sisse tuli, siis otsi (Find) üles kõik failid, mis umbes sel ajal arvuti süsteemikettal muudetud ja vaata käsitsi läbi, misasjad need on ning mittevajalikud liiguta esialgu mujale partitsioonile ja hiljem kustuta (algajale ei soovita, vajalik mõningane Win'i tundmine; Samuti mõnda faili saab kustutada ainult safe mode all).

Seejärel on soovitav teha ka system restore eelmise päeva seisuga, saab sedasi registry kirjed puhtaks.
Kommentaarid: 37 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 37
tagasi üles
vaata kasutaja infot saada privaatsõnum
xrix
HV vaatleja

liitunud: 05.02.2006




sõnum 05.02.2006 12:30:03 vasta tsitaadiga

Tundub et mu isa on siin juba asja korda ajand niiet korras nüüd icon_lol.gif
Tänan ikkagi icon_razz.gif
See jäi mu viimaseks IE kasutuspäevaks. icon_smile.gif
Tänasest hakkan Mozillat kasutama thumbs_up.gif
tagasi üles
vaata kasutaja infot saada privaatsõnum
kännuämmelg
HV Guru
kännuämmelg

liitunud: 27.08.2002




sõnum 05.02.2006 12:40:11 vasta tsitaadiga

lauslolluse ja ettevaatamatuse vastu ei aita ei mozilla ei püssirohi
Kommentaarid: 243 loe/lisa Kasutajad arvavad:  :: 4 :: 3 :: 205
tagasi üles
vaata kasutaja infot saada privaatsõnum
Marie
HV Guru
Marie

liitunud: 23.06.2003




sõnum 05.02.2006 14:12:39 vasta tsitaadiga

kännuämmelg kirjutas:
lauslolluse ja ettevaatamatuse vastu ei aita ei mozilla ei püssirohi

Piisab kui kasutad Knoppix Linuxit, mingi valemiga ei suuda sa oma arvutit pahalasi ega muud saasta täis tirida, arvuti uuel käivitamisel Knoppix Linuxis on see alati uus ja puhas icon_biggrin.gif

_________________
CPU Power (Watt) icon_sad.gif Protsessorite voolutarve Pentium D 805 (4.1GHz) Full Load 474W thumbs_down.gif
Kommentaarid: 83 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 74
tagasi üles
vaata kasutaja infot saada privaatsõnum
xrix
HV vaatleja

liitunud: 05.02.2006




sõnum 05.02.2006 15:19:00 vasta tsitaadiga

kännuämmelg kirjutas:
lauslolluse ja ettevaatamatuse vastu ei aita ei mozilla ei püssirohi


Kui sa natukene loeks ehk siis jõuaks sul kohale, et ma olin lihtsalt foorumis ja järsku installis lambis see Sheriff mulle ja enam lahti ei saand.
Startupis on ta mul ikka aga ilma linnukeseta ja siiamaani pole seda linnukest ka tekkind. Niiet loodetavasti ei teki kah.
tagasi üles
vaata kasutaja infot saada privaatsõnum
kännuämmelg
HV Guru
kännuämmelg

liitunud: 27.08.2002




sõnum 05.02.2006 15:46:14 vasta tsitaadiga

Marie kirjutas:
..
Piisab kui kasutad Knoppix Linuxit, mingi valemiga ei suuda sa oma arvutit pahalasi ega muud saasta täis tirida, arvuti uuel käivitamisel Knoppix Linuxis on see alati uus ja puhas icon_biggrin.gif

samaväärne oleks soovitus lasta internet hommikuse postiga pabermeedial koju saata..

arvuti on ikka kasutamiseks ning viimase tulemusena ka vajamineva info säilitamiseks.. kui aga juba midagi kusagilt mujalt pärinevat talletada, siis on oht, et see sisaldab ka ebasoovitavaid elemente, mis võivad järgmise kasutamise ajal halvata enda või teiste tööd.. see, et linux on viirusevaba, on ainult aja küsimus, kui kellelgi kurikuklal tekib loomne huvi spsteem ebastabiilseks muuta...
sama on ka mozilla kasutamisega- jah, seal puudub suurim turvaauk- "activeX"- ning samuti on vaikimisi peal pop-up blokeerija ning muud vidinad, et vähendada iseeneslikke kurilaste installeerumist, kuid ükski imeprogramm ei kõrvalda inimlikku faktorit: nagu esimeses postiski näha, sattus noor ilmakodanik psühholoogilise nõrkusehoo ajal võõra kätetöö meelevalda.. sama võib juhtuda ka eelpoolkõnelejaga, kui ta pimesi usub kõikvõimsasse mozillasse ning unustab ära sünnijärgselt sobiva kulbiga kaasa valatud loogilise mõtlemise..
Kommentaarid: 243 loe/lisa Kasutajad arvavad:  :: 4 :: 3 :: 205
tagasi üles
vaata kasutaja infot saada privaatsõnum
xrix
HV vaatleja

liitunud: 05.02.2006




sõnum 05.02.2006 16:23:36 vasta tsitaadiga

Nii kauaks siis mulle lõbu. Tegin reseti ja oi-oi kes mulle arvutisse tuli : AdWare Sherif. Ei teagi mida tõesti teha
UnInstallin selle Sheriffi ja 3 mi8nni pärast on tagasi. Need 2 jubinat mis seal all on mul ei kao kunagi ära. (Enne kadusid aga nüüd kui tagasi tuli jälle ie kao).
Kuidas ma saaksin tast nii lahti, et StartUppi teda enam ei jää? icon_sad.gif
tagasi üles
vaata kasutaja infot saada privaatsõnum
Marie
HV Guru
Marie

liitunud: 23.06.2003




sõnum 05.02.2006 16:52:45 vasta tsitaadiga

xrix kirjutas:
Nii kauaks siis mulle lõbu. Tegin reseti ja oi-oi kes mulle arvutisse tuli : AdWare Sherif. Ei teagi mida tõesti teha
UnInstallin selle Sheriffi ja 3 mi8nni pärast on tagasi. Need 2 jubinat mis seal all on mul ei kao kunagi ära. (Enne kadusid aga nüüd kui tagasi tuli jälle ie kao).
Kuidas ma saaksin tast nii lahti, et StartUppi teda enam ei jää? icon_sad.gif

Ma nagu eelpool mainisin mida teha + Lavasoft Ad-Aware SE
Marie kirjutas:
..... safemodes oled proovinud kustutada, mida Everest >> Software > Auto Start all käivitamas näitab, sealt saab enamuse isekäivitavaid viiruse/ nuhkvare/ ja muu seesuguse rämpsu ära keelata.

_________________
CPU Power (Watt) icon_sad.gif Protsessorite voolutarve Pentium D 805 (4.1GHz) Full Load 474W thumbs_down.gif
Kommentaarid: 83 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 74
tagasi üles
vaata kasutaja infot saada privaatsõnum
xrix
HV vaatleja

liitunud: 05.02.2006




sõnum 05.02.2006 18:37:04 vasta tsitaadiga

Kahjuks see ei aidanud.
Ei saa küll aru, kus peitub loogika: Teen Ad-Ware SE'ga scanni läbi, Spyware Doctoriga ka. Kaspersky Anti-Virusega kaa. Siis Safe-Modestegin selle Everestiga startupist maha selle värgenduse, interneti-attribuutidest pnin neti.ee avaleheks siis tegin restardi läksin Windowsisse ja ta oli tagasi.
Kuidas ta ikka sisse trügib? icon_confused.gif


Logfile of HijackThis v1.99.0
Scan saved at 17:33:59, on 5.02.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
c:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
E:\Program Files\D-Tools\daemon.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Rainlendar\Rainlendar.exe
C:\WINDOWS\wupdmgr.exe
C:\WINDOWS\osaupd.exe
E:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
E:\totalcmd\totalcmd.exe
C:\DOCUME~1\OK\LOCALS~1\Temp\_tc\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neti.ee/
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [DAEMON Tools-1033] "E:\Program Files\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - Startup: Rainlendar.lnk = C:\Program Files\Rainlendar\Rainlendar.exe
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://creative.com/su/ocx/15015/CTSUEng.cab
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://creative.com/su/ocx/15016/CTPID.cab
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: PDEngine - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDEngine.exe
O23 - Service: StarWind iSCSI Service - Rocket Division Software - E:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindService.exe
O23 - Service: TuneUp WinStyler Theme Service - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe




Äkii märkate midagi kahtlast vms ?!
tagasi üles
vaata kasutaja infot saada privaatsõnum
Marie
HV Guru
Marie

liitunud: 23.06.2003




sõnum 05.02.2006 21:05:41 vasta tsitaadiga

Vast see > O4 - Startup: Rainlendar.lnk = C:\Program Files\Rainlendar\Rainlendar.exe
_________________
CPU Power (Watt) icon_sad.gif Protsessorite voolutarve Pentium D 805 (4.1GHz) Full Load 474W thumbs_down.gif
Kommentaarid: 83 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 74
tagasi üles
vaata kasutaja infot saada privaatsõnum
xrix
HV vaatleja

liitunud: 05.02.2006




sõnum 05.02.2006 23:18:27 vasta tsitaadiga

Ei see on 1 kalendrivärk.
Omale tunduvad:
C:\WINDOWS\wupdmgr.exe
C:\WINDOWS\osaupd.exe
..päris kahtlased
tagasi üles
vaata kasutaja infot saada privaatsõnum
Hallvatt
Kreisi kasutaja


liitunud: 05.01.2002




sõnum 06.02.2006 01:27:43 vasta tsitaadiga

xrix kirjutas:
C:\WINDOWS\wupdmgr.exe


see on trooja pahalane
http://www.f-secure.com/v-descs/anker_a.shtml
sealt saad remoovimise õpetuse ka

tsitaat:
C:\WINDOWS\osaupd.exe


seda ei tea.

järgmine kord posti ise oma hijack this siia:
http://www.hijackthis.de/index.php
ja siis otsi ise infi mõne viirusetõrjuja kodulehelt. või guuglist - on see siis nii raske?
ja ära tee mingeid kahtlasi meililisandeid enam lahti, onju.
Kommentaarid: 102 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 98
tagasi üles
vaata kasutaja infot saada privaatsõnum
xrix
HV vaatleja

liitunud: 05.02.2006




sõnum 06.02.2006 17:34:36 vasta tsitaadiga

Leidsin registrist selle Fix_SP2.zip ... Ma kustutasin selle ja muu nodi sealt korraga ära . kohe teen resa ja vaatan kas ikka ilmub see elajas.
Mina seda faili tirind kohe kindlalt pole, tõenäoliselt siis isa ...
Ohjaa.
Pühkisin registryst ja igalt poolt kõik mis nende kolme lullaga, seriff eesotsas minema ja kui nüüd see veel tuleb siis muu ei aita kui format C.
tagasi üles
vaata kasutaja infot saada privaatsõnum
sotamees
Kreisi kasutaja
sotamees

liitunud: 29.03.2005




sõnum 23.02.2006 01:11:57 vasta tsitaadiga

Foramat c siis ikka uleb teha, tra tahaks neile peksa anda kes viiruseid teeb ja ringi levitab icon_smile.gif icon_mad.gif icon_razz.gif
Kommentaarid: 34 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 34
tagasi üles
vaata kasutaja infot saada privaatsõnum
hardo
HV vaatleja
hardo

liitunud: 28.09.2005




sõnum 01.03.2006 19:27:16 vasta tsitaadiga

Mõned programmid mida ise istallid arvutisse on litsensis umbkaudu selline rida:Meie ei vastuta viiruste troojade jne teie arvutisse sattumise eest meie programmi kaudu
Ja sina acceptid selle ning hakkab sinu arvutisse tulema saasta ja seadusesilmad ei saagi põhimõtteliselt midagi teha,sest sina olid ju sellega nõus

sotamees, see video kus Peeter Marvet seda puhta installiga xp-sse saasta tõmbab on [digi] 8/2005 plaadil
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  "Ärge tirige alla asju, mida te ei tea" mine lehele eelmine  1, 2
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.