Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  www.007guard.com märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele 1, 2  järgmine
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
miq1988
HV kasutaja
miq1988

liitunud: 21.01.2006




sõnum 11.10.2009 18:01:55 www.007guard.com vasta tsitaadiga

Vaadates resource monitoriga network asja, siis seal on selline asi pidevalt.

Kiirelt googlisse vaadates tundub, et mingi pahalane. Samas Nod32 ja spybot ei leia midagi ?

Soovitusi ?

_________________
I don't need anger management. I need people to stop pissing me off !
Kommentaarid: 10 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 10
tagasi üles
vaata kasutaja infot saada privaatsõnum
Andrus Luht
itimees.ee
Andrus Luht

liitunud: 11.06.2002



Autoriseeritud ID-kaardiga

sõnum 11.10.2009 18:05:25 vasta tsitaadiga

Proovi combofix'i! Eile sain selle abil ühest tüütust troojast lahti kliendi masinas...
Samamoodi spybot ja nod32 jagu ei saanud. Nod ainult karjus, et leidsin ja kustutasin aga nii iga 3sek tagant...
http://www.bleepingcomputer.com/combofix/how-to-use-combofix

thumbs_up.gif

_________________
Äriklassi serverilahenduste müük, paigaldus ja haldus. SaaS / PaaS / IaaS lahendused
Kasutatud äriklassi serverite, andmesalvede ja võrguseadmete ost-müük-rent
Tier-3 privaatpilvede, virtuaal- ja virtuaal-privaat-serverite lahendused. 24/7 haldus, monitooring
Kommentaarid: 377 loe/lisa Kasutajad arvavad:  :: 5 :: 1 :: 318
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 11.10.2009 18:20:09 vasta tsitaadiga

BReaK da iCE kirjutas:
Proovi combofix'i! Eile sain selle abil ühest tüütust troojast lahti kliendi masinas...
Samamoodi spybot ja nod32 jagu ei saanud. Nod ainult karjus, et leidsin ja kustutasin aga nii iga 3sek tagant...
http://www.bleepingcomputer.com/combofix/how-to-use-combofix

thumbs_up.gif


Üha tüüpilisemaks muutumas. Olen ise samu masinaid küll ja küll näinud.
www.malwarebytes.org peaks asja korda ajama.


viimati muutis Lord Ami 11.10.2009 18:21:07, muudetud 1 kord
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
miq1988
HV kasutaja
miq1988

liitunud: 21.01.2006




sõnum 11.10.2009 18:20:59 vasta tsitaadiga

Mul win7

Combofix kisab, et ainult Xp ja win 2k toetatud.
Mis nüüd ? icon_biggrin.gif

edit: proovin Lord ami postis näidatud linki.

_________________
I don't need anger management. I need people to stop pissing me off !


viimati muutis miq1988 11.10.2009 18:21:46, muudetud 1 kord
Kommentaarid: 10 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 10
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 11.10.2009 18:21:23 vasta tsitaadiga

miq1988 kirjutas:
Mul win7

Combofix kisab, et ainult Xp ja win 2k toetatud.

Mis nüüd ? icon_biggrin.gif


Minu post icon_smile.gif
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
miq1988
HV kasutaja
miq1988

liitunud: 21.01.2006




sõnum 11.10.2009 19:11:10 vasta tsitaadiga

Lasin korra full scanniga üle ei leidnud midagi. Tegin restardi ja panin igaks juhuks uuesti jooksma.

Pilt ka selgituseks :

Spoiler Spoiler Spoiler


edit: Ka teine scan ei aidanud. Ikka sama tark kui enne olen.

_________________
I don't need anger management. I need people to stop pissing me off !
Kommentaarid: 10 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 10
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 11.10.2009 20:07:02 vasta tsitaadiga

Tee HJT logi.

Proovi, kas leiad faili
c:\temp\unzip\msnnames.cab

Kui jah, kustuta see.
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
miq1988
HV kasutaja
miq1988

liitunud: 21.01.2006




sõnum 11.10.2009 20:34:36 vasta tsitaadiga

Search ei leidnud sellist failil.

HJTlog:

http://www.upload.ee/files/220844/hijackthis.log.html

_________________
I don't need anger management. I need people to stop pissing me off !
Kommentaarid: 10 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 10
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 11.10.2009 20:47:07 vasta tsitaadiga

C:\Program Files (x86)\jmc3502\jmc.exe

Tead mis see on?

Fixi need:
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga

sõnum 11.10.2009 20:55:09 vasta tsitaadiga

hakkab tekkima olukord, kus w7 on väljas, sellele toimiv pahavara ka aga tõrjeid ei ole ja vanad head meetodid ei taha töötada..
_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder Tasub kooliks valmistuma hakata.
Kommentaarid: 1138 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 721
tagasi üles
vaata kasutaja infot saada privaatsõnum
miq1988
HV kasutaja
miq1988

liitunud: 21.01.2006




sõnum 11.10.2009 20:58:12 vasta tsitaadiga

Lord Ami kirjutas:
C:\Program Files (x86)\jmc3502\jmc.exe

Tead mis see on?



Jep see üks programm telneti jutukate jaoks icon_wink.gif Ise kasutan.

Fixin teised.

Edit: fixisin ära, tegin igaksjuhuks uue logi ka.
http://www.upload.ee/files/220902/hijackthis.log.html

Aga siiski algne probleem püsib, ideid ?

_________________
I don't need anger management. I need people to stop pissing me off !


viimati muutis miq1988 11.10.2009 21:06:01, muudetud 1 kord
Kommentaarid: 10 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 10
tagasi üles
vaata kasutaja infot saada privaatsõnum
Andrus Luht
itimees.ee
Andrus Luht

liitunud: 11.06.2002



Autoriseeritud ID-kaardiga

sõnum 11.10.2009 20:58:22 vasta tsitaadiga

Võta FF maha ja vaata, mis ta siis teeb?

icon_question.gif

_________________
Äriklassi serverilahenduste müük, paigaldus ja haldus. SaaS / PaaS / IaaS lahendused
Kasutatud äriklassi serverite, andmesalvede ja võrguseadmete ost-müük-rent
Tier-3 privaatpilvede, virtuaal- ja virtuaal-privaat-serverite lahendused. 24/7 haldus, monitooring
Kommentaarid: 377 loe/lisa Kasutajad arvavad:  :: 5 :: 1 :: 318
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga

sõnum 11.10.2009 21:04:35 vasta tsitaadiga

BReaK da iCE, pudin jääb alles. ffi kaustad tuleb siis käsitsi minema nottida.
_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder Tasub kooliks valmistuma hakata.
Kommentaarid: 1138 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 721
tagasi üles
vaata kasutaja infot saada privaatsõnum
miq1988
HV kasutaja
miq1988

liitunud: 21.01.2006




sõnum 11.10.2009 21:09:39 vasta tsitaadiga

Gmm, firefox täitsa maha ?

Üks pilt veel, kus näha, et kasutab ka messenger seda asja (vms. ei oska sõnastada)

Spoiler Spoiler Spoiler

_________________
I don't need anger management. I need people to stop pissing me off !
Kommentaarid: 10 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 10
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 11.10.2009 21:11:19 vasta tsitaadiga

https://foorum.hinnavaatlus.ee/viewtopic.php?p=4506090#4506090
Tee avz logi.
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga

sõnum 11.10.2009 21:12:50 vasta tsitaadiga

progede eemaldamine ei ole mõistlik, sest juba vanad viited sellele koodijupile viitavad mitmete progede "võimele" seda kasutada. asja üllitaja peaks olema "2search". käsitsi tempe tühjaks kallama, ccleaner ehk oskab 7 peal juba tööd teha. hostsis suuna igaks juhuks see localhosti.
_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder Tasub kooliks valmistuma hakata.
Kommentaarid: 1138 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 721
tagasi üles
vaata kasutaja infot saada privaatsõnum
miq1988
HV kasutaja
miq1988

liitunud: 21.01.2006




sõnum 11.10.2009 21:31:13 vasta tsitaadiga

http://www.upload.ee/files/220971/avz_sysinfo.zip.html

AVZ logi

Laurx su jutust ei saanud ausalt öeldses midagi peale selle aru, et pole mötet firefoxi eemaldada.

_________________
I don't need anger management. I need people to stop pissing me off !
Kommentaarid: 10 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 10
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga

sõnum 11.10.2009 21:47:35 vasta tsitaadiga

miq1988, las olla, lord ami saab siit ilmselt pärjad.
_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder Tasub kooliks valmistuma hakata.
Kommentaarid: 1138 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 721
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 11.10.2009 22:10:43 vasta tsitaadiga

AVZ paistab ok. Tervet startupi ei viitsinud kontrollida, kuna seal palju uusi faile (minu jaoks) ja googeldamisest sai villand icon_biggrin.gif
http://www.ekaitse.ee/index.php?option=com_agora&task=topic&id=9&Itemid=2
Proovi kas Prevx leiab midagi. Kui jah, postita logi.
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
miq1988
HV kasutaja
miq1988

liitunud: 21.01.2006




sõnum 11.10.2009 22:20:56 vasta tsitaadiga

Ei leidnud see programmike ka midagi.

Samas piltide järgi msi enne postitasin, peaks siiski midagi arvutis olema vist.

_________________
I don't need anger management. I need people to stop pissing me off !
Kommentaarid: 10 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 10
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga

sõnum 11.10.2009 22:29:59 vasta tsitaadiga

on
see 007guard.com on adavare, mida peaks sulle popuppide loopimiseks kasutatama.

_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder Tasub kooliks valmistuma hakata.
Kommentaarid: 1138 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 721
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 11.10.2009 22:32:57 vasta tsitaadiga

C:\WINDOWS\SYSTEM32\DRIVERS\ETC - Siin kaustas peab olema HOSTS fail. Ava see Notepadiga.
...
127.0.0.1 localhost
# Start of entries inserted by Spybot - Search & Destroy
...

Lisa see 127.0.0.1 localhost enne, kui algavad Spyboti lisatud asjad.
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
miq1988
HV kasutaja
miq1988

liitunud: 21.01.2006




sõnum 11.10.2009 22:33:58 vasta tsitaadiga

Mingeid popuppe ja asju ei ole.

http://overclockedtech.com/?tag=windows-7 tundub tark teema olevat. aga siiski am ei saa aru sellest "hosts" faili uuendamisest. Keegi seletaks ?

edit: lord ami kiire. Proovin tema soovitatud asja.

_________________
I don't need anger management. I need people to stop pissing me off !
Kommentaarid: 10 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 10
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 11.10.2009 22:39:24 vasta tsitaadiga

Teamviewer.com - Join session.
PMi mulle ID ja Password ja ma teen selle ära sulle icon_smile.gif

//
Peale hosti muutmist on vajalik restart icon_biggrin.gif
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
Andrus Luht
itimees.ee
Andrus Luht

liitunud: 11.06.2002



Autoriseeritud ID-kaardiga

sõnum 11.10.2009 22:46:37 vasta tsitaadiga

Lord Ami kirjutas:
Peale hosti muutmist on vajalik restart icon_biggrin.gif

Ei ole! Piisab admin õigustes anda cmd's käsk ipconfig /flushdns

thumbs_up.gif

_________________
Äriklassi serverilahenduste müük, paigaldus ja haldus. SaaS / PaaS / IaaS lahendused
Kasutatud äriklassi serverite, andmesalvede ja võrguseadmete ost-müük-rent
Tier-3 privaatpilvede, virtuaal- ja virtuaal-privaat-serverite lahendused. 24/7 haldus, monitooring
Kommentaarid: 377 loe/lisa Kasutajad arvavad:  :: 5 :: 1 :: 318
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  www.007guard.com mine lehele 1, 2  järgmine
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.