Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  Hijacker märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele eelmine  1, 2
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Märt.
HV Guru
Märt.

liitunud: 17.01.2004




sõnum 13.04.2004 08:06:55 vasta tsitaadiga

Djomka kirjutas:
noo juhuks kui kellelgi see tagasi tuleb, siis mina minul oli ka täpselt sama asi ja lahti sain väga lihtsalt - uuendasin ad-aware'i ja spybot'i ning lasin uuesti nendega arvuti üle...
ilusti leidid üles ja enam pole probleemi ka icon_smile.gif
Ja ma räägin kogu aeg, et kõige lihtsam on selliseid asju maha lasta registri abil. Oli kord endalgi, ei teagi, kuidas ta sinna sattus. Register lahti, F3 ja sellest ühekordsest ülekäimisest piisas. Senini pole tagasi tulnud. Program Files kaustas seejärel kaust Mysearch(mis iganes ta nüüd oligi) ka kustutada (seal oli vist isegi uninstall.exe või unwise.exe), aga registrist on ikka kindlam IMHO.
_________________
Albert Einstein: "Vaid kaks asja on lõpmatud, universum ja inimlik rumalus, ja selles esimeses pole ma nii kindel."
Kommentaarid: 29 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 23
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 13.04.2004 10:42:31 vasta tsitaadiga

Kindlasti, aga RegEditiga parandamisel peab ka ettevaatlik olema: mõni kord ei tule mitte kogu stringi maha lasta vaid ainult osa ära kustutada. Kui lisada siia fakt, et spykillerid võivad asjaga tegeledes avastada ka muud kraami (mille masinas elutsemisest sul aimugi ei olnud) ja et LSP hijackerite kallale minemisel võivad kohati üpris kurvad tagajärjed olla siis soovitaks keskmisele arvutikasutajale iga kell need lisaminutid ohverdada ning käsitsi häkkimise asemel parandamiseks ettenähtud programme jooksutada.
_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Max Powers
 

liitunud: 21.03.2003




sõnum 14.04.2004 18:19:37 vasta tsitaadiga

Http://search-town.com tuleb avaleheks

Tundub mingi uuem asi olevat. Kui see kedagist siin juba vaevab siis lingilt peaks abi saama
Kommentaarid: 215 loe/lisa Kasutajad arvavad:  :: 3 :: 2 :: 182
tagasi üles
vaata kasutaja infot saada privaatsõnum
henri333
HV kasutaja

liitunud: 22.02.2004




sõnum 14.06.2004 17:50:35 vasta tsitaadiga

ad-ware tegelt ei võta nagu ära aga selline asi nagu Cwshedder on ka olemas ja too peaks vist ära näitama kuhu on spyware ennast registrisse peitnud no ja sis seal nagu teada on ju kolm asjaRegistry value:
Registry value: WWW Prefix (should be http://) [www] http://
Registry value: Mosaic Prefix (should be http://) [mosaic] http://
Registry value: Home Prefix (should be http://) [home] http://
need muuda registris selliseks ja läheb vähem aega kui uue winni pealepanekuga mina sain hakkama icon_lol.gif
Kommentaarid: 10 loe/lisa Kasutajad arvavad:  :: 6 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
mad
Kreisi kasutaja

liitunud: 11.08.2003




sõnum 15.06.2004 22:54:04 vasta tsitaadiga

spysweeperi nimelisel programmil on mingi lisa : browser homepage shield. äkki on sellest kasu?
Kommentaarid: 21 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 18
tagasi üles
vaata kasutaja infot saada privaatsõnum
henri333
HV kasutaja

liitunud: 22.02.2004




sõnum 16.12.2004 20:42:57 vasta tsitaadiga

tõma endale CWshredder ja Hijakthis ja siis safe mode alt tööle (Bootimisel F8) no scannid üle ja ongi icon_smile.gif
Kommentaarid: 10 loe/lisa Kasutajad arvavad:  :: 6 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
Max Powers
 

liitunud: 21.03.2003




sõnum 16.12.2004 20:46:06 vasta tsitaadiga

henri333 kirjutas:
tõma endale CWshredder ja Hijakthis ja siis safe mode alt tööle (Bootimisel F8) no scannid üle ja ongi icon_smile.gif



Head kaevurite päeva!
Kommentaarid: 215 loe/lisa Kasutajad arvavad:  :: 3 :: 2 :: 182
tagasi üles
vaata kasutaja infot saada privaatsõnum
Djomka
Kreisi kasutaja

liitunud: 23.12.2003




sõnum 16.12.2004 21:00:59 vasta tsitaadiga

ühe päevaga jäi hilljaks, muidu oleks viimasest postist siin teemas täpselt 6 kuud mõõdas olnud
Kommentaarid: 14 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 12
tagasi üles
vaata kasutaja infot saada privaatsõnum
Kull
HV vaatleja

liitunud: 27.01.2004




sõnum 17.12.2004 23:15:01 www.searchweb2.com vasta tsitaadiga

see ajab mu hulluks, kustutad registrist ära, kustutad hijackeriga ära, kurat, ikka ronib koduleheks tagasi
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 10
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 18.12.2004 01:27:21 vasta tsitaadiga

Viska HijackThisi (*viimase* versiooni, s.t. 1.99) logi siia, vaatame mis silma hakkab (kui CWShredder/SpyBot/Ad-aware (ja jutt ikka viimastest versioonidest - 2.1, 1.4beta, SE 1.05) lahti ei saa).
_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Kull
HV vaatleja

liitunud: 27.01.2004




sõnum 18.12.2004 16:06:37 vasta tsitaadiga

aitas selline asi, kui uninstallisin selle vigase MSN Plus´i.
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 10
tagasi üles
vaata kasutaja infot saada privaatsõnum
Nokia
Serverid.ee
Nokia

liitunud: 06.10.2004




sõnum 03.02.2005 14:56:50 vasta tsitaadiga

Tere, tegin ka scanni ja tahaks teada, et kas mul ka siin midagi ohtliku on?

Logfile of HijackThis v1.99.0
Scan saved at 13:54:43, on 3.02.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Lepik\Desktop\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neti.ee/
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1107350463686

_________________
Web3 | ERC721A
Kommentaarid: 44 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 43
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 03.02.2005 15:14:12 vasta tsitaadiga

Iseenesest korras, kui välja arvata see, et sul ühtegi servicepack'i/antiviirust/tulemüüri peal ei ole...
_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Nokia
Serverid.ee
Nokia

liitunud: 06.10.2004




sõnum 03.02.2005 15:59:51 vasta tsitaadiga

HacaX kirjutas:
Iseenesest korras, kui välja arvata see, et sul ühtegi servicepack'i/antiviirust/tulemüüri peal ei ole...

SP2 ma lasen vast peale, aga neid tulemüüre ja aintiviiruseid ma küll ei taha tõmbab ainult masinat kokku mõttetu :p

_________________
Web3 | ERC721A
Kommentaarid: 44 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 43
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 03.02.2005 16:15:18 vasta tsitaadiga

Selle lause najal pead vanduma, et ei tule HV'sse kunagi kurtma, et viirus pühkis kõvaketta tühjaks või et keegi tundmatu kasutab su masinat SMTP serverina spämmi laiali saatmiseks icon_wink.gif
_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Nokia
Serverid.ee
Nokia

liitunud: 06.10.2004




sõnum 03.02.2005 16:17:00 vasta tsitaadiga

HacaX kirjutas:
Selle lause najal pead vanduma, et ei tule HV'sse kunagi kurtma, et viirus pühkis kõvaketta tühjaks või et keegi tundmatu kasutab su masinat SMTP serverina spämmi laiali saatmiseks icon_wink.gif

Mis sa arvad, et tulen v? kõvaketta ta võib tühjaks teha, kui tahab ega mul polegi seal midagi peale windowsi ja 3 mängu ja 3 laulu. :p

_________________
Web3 | ERC721A
Kommentaarid: 44 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 43
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  Hijacker mine lehele eelmine  1, 2
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.