Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  Hijacker märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele 1, 2  järgmine
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
gerli2311
HV vaatleja

liitunud: 06.03.2004




sõnum 06.03.2004 19:36:19 Hijacker vasta tsitaadiga

Mul on selline vastik probleem. Pole võimalik muuta interneti alguslehekülge. Viskab ikka ette mysearchnow.com. Olen proovinud seda kõikvõimalike programmidaga eemaldada. Äkki saaks keegi aidata ja täpsemalt õpetada.
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 06.03.2004 19:41:03 vasta tsitaadiga

Hmm... mis programmidega sa täpselt oled proovinud? Ad-aware peaks leidma küll mingi jubina ja võimaldama sul selle maha lasta. Ka tasub tööle lasta SpyBot ja ette võtta "BHO's" leht ning sealt kõik tundmatud vidinad ära keelata.

PS! Ega probleem juhtumisi tekkinud peale MSN Plusi installimist?

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
reimers66
HV Guru
reimers66

liitunud: 07.03.2002




sõnum 06.03.2004 19:42:28 vasta tsitaadiga

ma sain sellest lahti spy sweeperiga ja siis võtsin veel registrist maha !!! see on igati loll ja tülikas asi kui sa niisama
remove teed siis tuleb ise kohe tagasi
Kommentaarid: 65 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 60
tagasi üles
vaata kasutaja infot saada privaatsõnum
gerli2311
HV vaatleja

liitunud: 06.03.2004




sõnum 06.03.2004 19:51:33 vasta tsitaadiga

Nii Ad aware leiab kenasti üles selle, kuid järgmisel korral on juba jälle olemas.
Ma katsetan siis spy sweeperit.

Ps! Vist tuli jah msn plus- ga.
tagasi üles
vaata kasutaja infot saada privaatsõnum
marx115
HV kasutaja

liitunud: 31.10.2003




sõnum 06.03.2004 19:56:32 vasta tsitaadiga

https://foorum.hinnavaatlus.ee/viewtopic.php?t=81783&highlight=mysearch
https://foorum.hinnavaatlus.ee/viewtopic.php?t=73220&highlight=mysearch
Kommentaarid: 12 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 12
tagasi üles
vaata kasutaja infot saada privaatsõnum
gerli2311
HV vaatleja

liitunud: 06.03.2004




sõnum 06.03.2004 20:10:27 vasta tsitaadiga

"Ette võtta "BHO's" leht ning sealt kõik tundmatud vidinad ära keelata."
Kuda??? icon_rolleyes.gif
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 06.03.2004 20:18:20 vasta tsitaadiga

Esmalt, kui veel ei ole, lülita Spybot Advanced resiimi (Mode=>Advanced Mode), siis valid vasakult Tools=>BHOs. Seal valid välja sellised millel puuduv roheline linnuke (nood on kasulikud vidinad mida ka SB tunneb) ja mis ka endale tundmatud on (näide: kui juhtud Google toolbari kasutama siis võid Google Toolbar Helperi rahule jätta, kui on aga mingi WinActive siis võid tolle ära märkida) ja vajutad üleval olevale Toggle nupule.
Mida veel võiksid teha on sealtsamast vasemalt võtta Browser Pages ja siis kõik mysearchnow'd google'ks (või millekski analoogseks) muuta.

Ja lõppeks, kuna juba asjaga tegeled, võiksid vaadata System Startup lehele. Minu koopia MSN Plusist genereeris sinna AutoUpdater ja bolt default nimelised sissekanded millelt linnukese eest ära kiskusin. Nüüd veel alglaadimine ja asi *peaks* korras olema (ja kui ei ole siis võid *veelkord* Ad-Aware'iga üle lasta).

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
gerli2311
HV vaatleja

liitunud: 06.03.2004




sõnum 06.03.2004 20:48:26 vasta tsitaadiga

Paistab, et ka sellest ei aita. Nii... browser pages all pole isegi märkigi mysearch ist.
Äkki oskate veel midagi soovitada
tagasi üles
vaata kasutaja infot saada privaatsõnum
Bad Sector
HV veteran

liitunud: 15.04.2002




sõnum 07.03.2004 00:46:34 vasta tsitaadiga

ma vaatan, et see mysearchnow on mingi asi, mis korraga kõikidel pead vaevama on hakanud (vähemalt neid teemasid siin tekkinud omajagu).
Tõmba netist säherdune asi nagu Hijackthis ja copy-paste'i scan'i tulemus siia... äkki saab sealt kaudu jälile.

Või siis tsekka BHODemon'iga, mis loom see mysearchnow selline on...
Kommentaarid: 29 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 25
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Dijital
HV Guru
Dijital

liitunud: 09.06.2003



Online

sõnum 07.03.2004 01:45:19 vasta tsitaadiga

uninstalli msn plus ja tõmba siis uus korralik versioon sellest
_________________
OBSBOT veebipoe affiliate link/sooduskood: TUIKOTREW
Kommentaarid: 40 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 31
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
clocker
Kreisi kasutaja
clocker

liitunud: 01.11.2003




sõnum 07.03.2004 01:54:23 vasta tsitaadiga

Dijital kirjutas:
uninstalli msn plus ja tõmba siis uus korralik versioon sellest

See MSN plus on üleüldse üks mõttetu jublakas, no ta lisab ju M$ MSN messengerile lisa funktsioone, kuid peale selle installimist on kõik p****s.
Kommentaarid: 29 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 26
tagasi üles
vaata kasutaja infot saada privaatsõnum
droz
Kreisi kasutaja
droz

liitunud: 31.12.2002




sõnum 07.03.2004 02:46:12 vasta tsitaadiga

clocker kirjutas:
Dijital kirjutas:
uninstalli msn plus ja tõmba siis uus korralik versioon sellest

See MSN plus on üleüldse üks mõttetu jublakas, no ta lisab ju M$ MSN messengerile lisa funktsioone, kuid peale selle installimist on kõik p****s.

teinekord ära pane igale poole linnukest kus on kirjas "Yes, I do want to install spyware" ja töötab ilusti. MSN Plus on muideks väga hea asjandus ja sisaldab palju selliseid funktsiooni mida M$ võiks ise MSNile sisse kirjutada
Kommentaarid: 4 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 3
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 07.03.2004 08:54:35 vasta tsitaadiga

Siinkohal märkus: kuna eesmärk oligi mysearch masinasse saada siis eriti hoolega ei vaadanud, a kus krdi kohas see "Do not install sponsorprogram" koht üldse oli? Otse silma ta küll ei jäänud... Või ei tulegi seda "Custom" (või mis iganes see nimi oligi) installi puhul ette?
_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Spacefly
Kreisi kasutaja
Spacefly

liitunud: 08.11.2001



Autoriseeritud ID-kaardiga

sõnum 07.03.2004 09:33:16 vasta tsitaadiga

ekd ta sealsamas on, kus sa oled harjunud nägema
Yes I accept conditions
No, I disregard them vms
käsi väänab automaatselt linnukese Yes algavasse kasti ja voilaa oledki acceptinud sponsorprogrammi installi oma arvutisse

_________________
Parim tegevus, kui und ei tule, on lambaid ja nende postitusi lugeda.
Kommentaarid: 63 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 60
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 07.03.2004 10:27:20 vasta tsitaadiga

Kusagil ju väideti, et Plusi installimisel saab *otseselt* ära keelata nuhkvara masinassepaneku (ma laisk, ei viitsi MSNi ja Plusi uuesti installima hakata icon_redface.gif ).
_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
gerli2311
HV vaatleja

liitunud: 06.03.2004




sõnum 07.03.2004 12:36:32 vasta tsitaadiga

Nii..... siin on siis hijackthis scan tulemused.

Logfile of HijackThis v1.97.5
Scan saved at 11:35:35, on 7.03.2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\STOREG~1\Extra itch.exe
C:\WINDOWS\System32\msiexec.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\PROGRA~1\DAP\DAP.EXE
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\Priit\LOCALS~1\Temp\Rar$EX00.692\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = mysearchnow.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neti.ee
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.neti.ee
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\System\blank.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\System\blank.htm
R3 - Default URLSearchHook is missing
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [junk flaw] C:\PROGRA~1\STOREG~1\Extra itch.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [NAV CfgWiz] C:\Program Files\Common Files\Symantec Shared\CfgWiz.exe /GUID NAV /CMDLINE "REBOOT"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 07.03.2004 12:44:56 vasta tsitaadiga

Esimene eemaldatav rida: R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = mysearchnow.com

See "Extra itch.exe" jubin on samuti kahtlane...

Võid vast ka selle ära parandada: R3 - Default URLSearchHook is missing

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
gerli2311
HV vaatleja

liitunud: 06.03.2004




sõnum 07.03.2004 12:52:06 vasta tsitaadiga

Mysearchnow ja exstra itch.exe tulevad aja möödudes jälle tagasi.
tagasi üles
vaata kasutaja infot saada privaatsõnum
gerli2311
HV vaatleja

liitunud: 06.03.2004




sõnum 07.03.2004 12:54:45 vasta tsitaadiga

Aga nortoniga on kah midagi korrast ära ja BHODemon leidis säänse värgi ainult. (Mysearchnow- d ei leidnudki)

Details for BHO C:\Program Files\Norton AntiVirus\NavShExt.dll
----------------------------------------------------------------------------------------
CLSID: {BDF3E430-B101-42AD-A544-FADC6B084872}
File Size (bytes): 103592
Time Accessed: 2004/3/7 0:0:0
Time Modified: 2003/8/18 1:34:14
Time Created: 2003/8/18 1:34:14
Drive Number: 2
Comments:
CompanyName: Symantec Corporation
FileDescription: Norton AntiVirusNAVShellExt Module
FileVersion: 10.00.109
InternalName: NAVShellExt
LegalCopyright: Norton AntiVirus 2004 for Windows 98/ME/2000/XP Copyright (c) 2003 Symantec Corporation. All rights reserved.
LegalTrademarks:
OLESelfRegister:
OriginalFilename: NAVShExt.dll
PrivateBuild:
ProductName: Norton AntiVirus
ProductVersion: 10.00.109
SpecialBuild:
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 07.03.2004 13:07:59 vasta tsitaadiga

Norton ei peagi leidma icon_wink.gif
HBODaemon leidis NAVi kuna too on end IEsse integreeritud.

Kui sa räägid Extra Itch.exe mahavõtmisest siis kas see hõlmas ka toda mälus istuvat osa? Kui mitte siis tappa esmalt too maha (Ctrl-Alt-Del => processes => valid Itchi => end process) ja lase *siis* uuesti HijackThisiga üle. Muuda algusleht ära. *Tee alguslaadimine*. Tuleb ikka veel tagasi? Siis muuda uuesti algusleht ära. Nüüd peale brauseri sulgemist-taasavamist *peaks*olema ees see algusleht mille ise panid (oehh...)

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
gerli2311
HV vaatleja

liitunud: 06.03.2004




sõnum 07.03.2004 13:19:06 vasta tsitaadiga

No igatahes on nüüd 10 min juba õige algusleht olnud. icon_lol.gif icon_lol.gif icon_lol.gif

Ja suured tänud kõigile, kes aitasid.
tagasi üles
vaata kasutaja infot saada privaatsõnum
Djomka
Kreisi kasutaja

liitunud: 23.12.2003




sõnum 07.03.2004 13:25:55 vasta tsitaadiga

noo juhuks kui kellelgi see tagasi tuleb, siis mina minul oli ka täpselt sama asi ja lahti sain väga lihtsalt - uuendasin ad-aware'i ja spybot'i ning lasin uuesti nendega arvuti üle...
ilusti leidid üles ja enam pole probleemi ka icon_smile.gif
Kommentaarid: 14 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 12
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tomek
HV kasutaja

liitunud: 07.11.2001




sõnum 08.03.2004 13:15:00 vasta tsitaadiga

Lõpp hea - kõik hea... kuni MSN Plus! uuenduseni. Siis jälle automatic install ja masin saasta täis.

Järgmisel uuendamisel valige "Custom install" ja seal siis "Ära paigalda sponsorprogrammi". Igatahes ei kaota te selle läbi midagi icon_smile.gif
Kommentaarid: 4 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 3
tagasi üles
vaata kasutaja infot saada privaatsõnum
henri333
HV kasutaja

liitunud: 22.02.2004




sõnum 12.04.2004 16:17:09 vasta tsitaadiga

otsi registris yles ja tee kõik võimalikud un installid mul on ka see asi sees olnud aga ma sain registtri abi selelst lahti 8) proovi kaa aga see on täiega jama asi
Kommentaarid: 10 loe/lisa Kasutajad arvavad:  :: 6 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
henri333
HV kasutaja

liitunud: 22.02.2004




sõnum 12.04.2004 16:17:46 vasta tsitaadiga

ja veel on ka abiks ad ware võta too ka too puhastab ka kõik ära
Kommentaarid: 10 loe/lisa Kasutajad arvavad:  :: 6 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  Hijacker mine lehele 1, 2  järgmine
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.