Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  www.007guard.com märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
miq1988
Kreisi kasutaja
miq1988

liitunud: 21.01.2006




sõnum 11.10.2009 18:01:55 www.007guard.com vasta tsitaadiga

Vaadates resource monitoriga network asja, siis seal on selline asi pidevalt.

Kiirelt googlisse vaadates tundub, et mingi pahalane. Samas Nod32 ja spybot ei leia midagi ?

Soovitusi ?

_________________
I don't need anger management. I need people to stop pissing me off !
Kommentaarid: 10 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 10
tagasi üles
vaata kasutaja infot saada privaatsõnum
Andrus Luht
itimees.ee
Andrus Luht

liitunud: 11.06.2002



Autoriseeritud ID-kaardiga
sõnum 11.10.2009 18:05:25 vasta tsitaadiga

Proovi combofix'i! Eile sain selle abil ühest tüütust troojast lahti kliendi masinas...
Samamoodi spybot ja nod32 jagu ei saanud. Nod ainult karjus, et leidsin ja kustutasin aga nii iga 3sek tagant...
http://www.bleepingcomputer.com/combofix/how-to-use-combofix

thumbs_up.gif

_________________
Äriklassi serverilahenduste müük, paigaldus ja haldus. SaaS / PaaS / IaaS lahendused
Kasutatud äriklassi serverite, andmesalvede ja võrguseadmete ost-müük-rent
Tier-3 privaatpilvede, virtuaal- ja virtuaal-privaat-serverite lahendused. 24/7 haldus, monitooring
Kommentaarid: 377 loe/lisa Kasutajad arvavad:  :: 5 :: 1 :: 318
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga
sõnum 11.10.2009 18:20:09 vasta tsitaadiga

BReaK da iCE kirjutas:
Proovi combofix'i! Eile sain selle abil ühest tüütust troojast lahti kliendi masinas...
Samamoodi spybot ja nod32 jagu ei saanud. Nod ainult karjus, et leidsin ja kustutasin aga nii iga 3sek tagant...
http://www.bleepingcomputer.com/combofix/how-to-use-combofix

thumbs_up.gif


Üha tüüpilisemaks muutumas. Olen ise samu masinaid küll ja küll näinud.
www.malwarebytes.org peaks asja korda ajama.


viimati muutis Lord Ami 11.10.2009 18:21:07, muudetud 1 kord
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
miq1988
Kreisi kasutaja
miq1988

liitunud: 21.01.2006




sõnum 11.10.2009 18:20:59 vasta tsitaadiga

Mul win7

Combofix kisab, et ainult Xp ja win 2k toetatud.
Mis nüüd ? icon_biggrin.gif

edit: proovin Lord ami postis näidatud linki.

_________________
I don't need anger management. I need people to stop pissing me off !


viimati muutis miq1988 11.10.2009 18:21:46, muudetud 1 kord
Kommentaarid: 10 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 10
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga
sõnum 11.10.2009 18:21:23 vasta tsitaadiga

miq1988 kirjutas:
Mul win7

Combofix kisab, et ainult Xp ja win 2k toetatud.

Mis nüüd ? icon_biggrin.gif


Minu post icon_smile.gif
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
miq1988
Kreisi kasutaja
miq1988

liitunud: 21.01.2006




sõnum 11.10.2009 19:11:10 vasta tsitaadiga

Lasin korra full scanniga üle ei leidnud midagi. Tegin restardi ja panin igaks juhuks uuesti jooksma.

Pilt ka selgituseks :

Spoiler Spoiler Spoiler


edit: Ka teine scan ei aidanud. Ikka sama tark kui enne olen.

_________________
I don't need anger management. I need people to stop pissing me off !
Kommentaarid: 10 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 10
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga
sõnum 11.10.2009 20:07:02 vasta tsitaadiga

Tee HJT logi.

Proovi, kas leiad faili
c:\temp\unzip\msnnames.cab

Kui jah, kustuta see.
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
miq1988
Kreisi kasutaja
miq1988

liitunud: 21.01.2006




sõnum 11.10.2009 20:34:36 vasta tsitaadiga

Search ei leidnud sellist failil.

HJTlog:

http://www.upload.ee/files/220844/hijackthis.log.html

_________________
I don't need anger management. I need people to stop pissing me off !
Kommentaarid: 10 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 10
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga
sõnum 11.10.2009 20:47:07 vasta tsitaadiga

C:\Program Files (x86)\jmc3502\jmc.exe

Tead mis see on?

Fixi need:
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga
sõnum 11.10.2009 20:55:09 vasta tsitaadiga

hakkab tekkima olukord, kus w7 on väljas, sellele toimiv pahavara ka aga tõrjeid ei ole ja vanad head meetodid ei taha töötada..
_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder küsi akut, klaviatuuri ja laadijat.
Kommentaarid: 1155 loe/lisa Kasutajad arvavad:  :: 4 :: 0 :: 723
tagasi üles
vaata kasutaja infot saada privaatsõnum
miq1988
Kreisi kasutaja
miq1988

liitunud: 21.01.2006




sõnum 11.10.2009 20:58:12 vasta tsitaadiga

Lord Ami kirjutas:
C:\Program Files (x86)\jmc3502\jmc.exe

Tead mis see on?



Jep see üks programm telneti jutukate jaoks icon_wink.gif Ise kasutan.

Fixin teised.

Edit: fixisin ära, tegin igaksjuhuks uue logi ka.
http://www.upload.ee/files/220902/hijackthis.log.html

Aga siiski algne probleem püsib, ideid ?

_________________
I don't need anger management. I need people to stop pissing me off !


viimati muutis miq1988 11.10.2009 21:06:01, muudetud 1 kord
Kommentaarid: 10 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 10
tagasi üles
vaata kasutaja infot saada privaatsõnum
Andrus Luht
itimees.ee
Andrus Luht

liitunud: 11.06.2002



Autoriseeritud ID-kaardiga
sõnum 11.10.2009 20:58:22 vasta tsitaadiga

Võta FF maha ja vaata, mis ta siis teeb?

icon_question.gif

_________________
Äriklassi serverilahenduste müük, paigaldus ja haldus. SaaS / PaaS / IaaS lahendused
Kasutatud äriklassi serverite, andmesalvede ja võrguseadmete ost-müük-rent
Tier-3 privaatpilvede, virtuaal- ja virtuaal-privaat-serverite lahendused. 24/7 haldus, monitooring
Kommentaarid: 377 loe/lisa Kasutajad arvavad:  :: 5 :: 1 :: 318
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga
sõnum 11.10.2009 21:04:35 vasta tsitaadiga

BReaK da iCE, pudin jääb alles. ffi kaustad tuleb siis käsitsi minema nottida.
_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder küsi akut, klaviatuuri ja laadijat.
Kommentaarid: 1155 loe/lisa Kasutajad arvavad:  :: 4 :: 0 :: 723
tagasi üles
vaata kasutaja infot saada privaatsõnum
miq1988
Kreisi kasutaja
miq1988

liitunud: 21.01.2006




sõnum 11.10.2009 21:09:39 vasta tsitaadiga

Gmm, firefox täitsa maha ?

Üks pilt veel, kus näha, et kasutab ka messenger seda asja (vms. ei oska sõnastada)

Spoiler Spoiler Spoiler

_________________
I don't need anger management. I need people to stop pissing me off !
Kommentaarid: 10 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 10
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga
sõnum 11.10.2009 21:11:19 vasta tsitaadiga

https://foorum.hinnavaatlus.ee/viewtopic.php?p=4506090#4506090
Tee avz logi.
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga
sõnum 11.10.2009 21:12:50 vasta tsitaadiga

progede eemaldamine ei ole mõistlik, sest juba vanad viited sellele koodijupile viitavad mitmete progede "võimele" seda kasutada. asja üllitaja peaks olema "2search". käsitsi tempe tühjaks kallama, ccleaner ehk oskab 7 peal juba tööd teha. hostsis suuna igaks juhuks see localhosti.
_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder küsi akut, klaviatuuri ja laadijat.
Kommentaarid: 1155 loe/lisa Kasutajad arvavad:  :: 4 :: 0 :: 723
tagasi üles
vaata kasutaja infot saada privaatsõnum
miq1988
Kreisi kasutaja
miq1988

liitunud: 21.01.2006




sõnum 11.10.2009 21:31:13 vasta tsitaadiga

http://www.upload.ee/files/220971/avz_sysinfo.zip.html

AVZ logi

Laurx su jutust ei saanud ausalt öeldses midagi peale selle aru, et pole mötet firefoxi eemaldada.

_________________
I don't need anger management. I need people to stop pissing me off !
Kommentaarid: 10 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 10
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga
sõnum 11.10.2009 21:47:35 vasta tsitaadiga

miq1988, las olla, lord ami saab siit ilmselt pärjad.
_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder küsi akut, klaviatuuri ja laadijat.
Kommentaarid: 1155 loe/lisa Kasutajad arvavad:  :: 4 :: 0 :: 723
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga
sõnum 11.10.2009 22:10:43 vasta tsitaadiga

AVZ paistab ok. Tervet startupi ei viitsinud kontrollida, kuna seal palju uusi faile (minu jaoks) ja googeldamisest sai villand icon_biggrin.gif
http://www.ekaitse.ee/index.php?option=com_agora&task=topic&id=9&Itemid=2
Proovi kas Prevx leiab midagi. Kui jah, postita logi.
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
miq1988
Kreisi kasutaja
miq1988

liitunud: 21.01.2006




sõnum 11.10.2009 22:20:56 vasta tsitaadiga

Ei leidnud see programmike ka midagi.

Samas piltide järgi msi enne postitasin, peaks siiski midagi arvutis olema vist.

_________________
I don't need anger management. I need people to stop pissing me off !
Kommentaarid: 10 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 10
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga
sõnum 11.10.2009 22:29:59 vasta tsitaadiga

on
see 007guard.com on adavare, mida peaks sulle popuppide loopimiseks kasutatama.

_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder küsi akut, klaviatuuri ja laadijat.
Kommentaarid: 1155 loe/lisa Kasutajad arvavad:  :: 4 :: 0 :: 723
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga
sõnum 11.10.2009 22:32:57 vasta tsitaadiga

C:\WINDOWS\SYSTEM32\DRIVERS\ETC - Siin kaustas peab olema HOSTS fail. Ava see Notepadiga.
...
127.0.0.1 localhost
# Start of entries inserted by Spybot - Search & Destroy
...

Lisa see 127.0.0.1 localhost enne, kui algavad Spyboti lisatud asjad.
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
miq1988
Kreisi kasutaja
miq1988

liitunud: 21.01.2006




sõnum 11.10.2009 22:33:58 vasta tsitaadiga

Mingeid popuppe ja asju ei ole.

http://overclockedtech.com/?tag=windows-7 tundub tark teema olevat. aga siiski am ei saa aru sellest "hosts" faili uuendamisest. Keegi seletaks ?

edit: lord ami kiire. Proovin tema soovitatud asja.

_________________
I don't need anger management. I need people to stop pissing me off !
Kommentaarid: 10 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 10
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga
sõnum 11.10.2009 22:39:24 vasta tsitaadiga

Teamviewer.com - Join session.
PMi mulle ID ja Password ja ma teen selle ära sulle icon_smile.gif

//
Peale hosti muutmist on vajalik restart icon_biggrin.gif
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
Andrus Luht
itimees.ee
Andrus Luht

liitunud: 11.06.2002



Autoriseeritud ID-kaardiga
sõnum 11.10.2009 22:46:37 vasta tsitaadiga

Lord Ami kirjutas:
Peale hosti muutmist on vajalik restart icon_biggrin.gif

Ei ole! Piisab admin õigustes anda cmd's käsk ipconfig /flushdns

thumbs_up.gif

_________________
Äriklassi serverilahenduste müük, paigaldus ja haldus. SaaS / PaaS / IaaS lahendused
Kasutatud äriklassi serverite, andmesalvede ja võrguseadmete ost-müük-rent
Tier-3 privaatpilvede, virtuaal- ja virtuaal-privaat-serverite lahendused. 24/7 haldus, monitooring
Kommentaarid: 377 loe/lisa Kasutajad arvavad:  :: 5 :: 1 :: 318
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga
sõnum 11.10.2009 23:01:47 vasta tsitaadiga

BReaK da iCE kirjutas:
Lord Ami kirjutas:
Peale hosti muutmist on vajalik restart icon_biggrin.gif

Ei ole! Piisab admin õigustes anda cmd's käsk ipconfig /flushdns

thumbs_up.gif


Sain ka targemaks beer_yum.gif thumbs_up.gif

E:
Saime vist korda ^^ thumbs_up.gif
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
miq1988
Kreisi kasutaja
miq1988

liitunud: 21.01.2006




sõnum 11.10.2009 23:02:14 vasta tsitaadiga

Esialgu tundub asi korras. Ja kuna mitu teist logi/scänni sai ka tehtud, tundub, et arvuti muust ka puhas thumbs_up.gif

Tänud Lord Amile kes viitsis vaeva näha.

_________________
I don't need anger management. I need people to stop pissing me off !
Kommentaarid: 10 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 10
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga
sõnum 11.10.2009 23:33:19 vasta tsitaadiga

mis te tegite? kuna w7 on " liiga uus" oleks hea teada.
_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder küsi akut, klaviatuuri ja laadijat.
Kommentaarid: 1155 loe/lisa Kasutajad arvavad:  :: 4 :: 0 :: 723
tagasi üles
vaata kasutaja infot saada privaatsõnum
miq1988
Kreisi kasutaja
miq1988

liitunud: 21.01.2006




sõnum 11.10.2009 23:35:31 vasta tsitaadiga

Lord Ami kirjutas:
C:\WINDOWS\SYSTEM32\DRIVERS\ETC - Siin kaustas peab olema HOSTS fail. Ava see Notepadiga.
...
127.0.0.1 localhost
# Start of entries inserted by Spybot - Search & Destroy
...

Lisa see 127.0.0.1 localhost enne, kui algavad Spyboti lisatud asjad.


miq1988 kirjutas:


http://overclockedtech.com/?tag=windows-7 tundub tark teema olevat. aga siiski ma ei saa aru sellest "hosts" faili uuendamisest. Keegi seletaks ?



Ma küll täpselt ei te aga tundub nagu see teema icon_wink.gif

_________________
I don't need anger management. I need people to stop pissing me off !
Kommentaarid: 10 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 10
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga
sõnum 11.10.2009 23:40:19 vasta tsitaadiga

see lahendus probleemi tegelikult ei lahenda vaid nn kustutab tule. pahalane proovib teha päringu aga suunatakse "localhost" i. info välja ei lähe samas pahalane nn proovib edasi. kuniks toimivaid lahendusi tekib, kannatab natuke sellega ka ära aga pahalast see ei kaotanud.

http://en.wikipedia.org/wiki/Localhost

pane sinna nt hinnavaatlus.ee ja sa aadressile vastuseks sa saaad " cannot be found.. "

_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder küsi akut, klaviatuuri ja laadijat.
Kommentaarid: 1155 loe/lisa Kasutajad arvavad:  :: 4 :: 0 :: 723
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  www.007guard.com
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.