Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
sasskin
HV kasutaja

liitunud: 01.04.2004
|
18.04.2004 17:13:58
Keylogger |
|
|
Mul on keylogger sees ja oleks tarkade poolt natuke abi vaja.
Lasin nortoniga üle ja näitas et explorel.dll nakatunud, siis panin crt + alt + delete, sulgen programmi ja lasen uuesti üle, ikka ei kustuta ära. Mõtlesin et otsin selle käsitsi ülesse [ C:/windows/system32/explorel.dll ]Läksin vaatasin system32 folderisse kuid seal polnud sellist file nagu explorel.dll, aga kui lähen C:/windows/system32/explorel.dll siis ütleb et sa pead valime programmi millega sa tahad seda avada. Järelikut on see ju olemas siis.
Küsimus oleks, et kuidas ma sellest lahti saaksin?
Tänud abi eest.
|
|
Kommentaarid: 6 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
6 |
|
tagasi üles |
|
 |
Format
Piiratud kasutaja

liitunud: 01.01.2004
|
18.04.2004 17:45:15
|
|
|
1.start>run>msconfig>startup vaata kas seal on startupis mingi keyloger
2.Uuri seda : http://www.blazingtools.com/antispy.html
3.Kas control panelist add/remove programis ei aita ? Mul endal oli seal keylogger..
4.RegCleaner'iga saab ka üht-teist korda saata.
5.Ad aware abiks ,tirida saad siit : http://www.lavasoft.de/support/download/
JA Kui abi ei ole siis üritan edasi aidata.
|
|
Kommentaarid: 307 loe/lisa |
Kasutajad arvavad: |
   |
:: |
12 :: |
11 :: |
231 |
|
tagasi üles |
|
 |
AMD
HV veteran

liitunud: 29.07.2003
|
18.04.2004 19:07:59
|
|
|
peidetud fail selle ei näe
teed my computer lahti
tools -> folder options -> View -> Show hidden files and folders
_________________ From now on, the forum is owned by AMD.That means that you are NO LONGER allowed to talk about, or even mention *ntel. |
|
Kommentaarid: 335 loe/lisa |
Kasutajad arvavad: |
   |
:: |
145 :: |
3 :: |
12 |
|
tagasi üles |
|
 |
sasskin
HV kasutaja

liitunud: 01.04.2004
|
18.04.2004 21:56:34
|
|
|
Format, esimesest punktist ma aru ei saanud. Mida ma seal sartupis veel pean tegema? 3 & 5 punkti ma proovisin ning AMD, kui ma panen kõik filed nähtavaks siis ta ikka ei näita seda.
|
|
Kommentaarid: 6 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
6 |
|
tagasi üles |
|
 |
Format
Piiratud kasutaja

liitunud: 01.01.2004
|
18.04.2004 22:00:27
|
|
|
Tee oma startupist pilt siis pane netti ja vaatame kas seal on midagi kahtlast
|
|
Kommentaarid: 307 loe/lisa |
Kasutajad arvavad: |
   |
:: |
12 :: |
11 :: |
231 |
|
tagasi üles |
|
 |
pisdaa
HV vaatleja
liitunud: 22.12.2003
|
18.04.2004 22:04:31
|
|
|
keyloggeri saab startupis ära peita. spysweeper abiks siin
_________________ if you are not into oralsex- keep your mouth shut
http://raus.de/crashme |
|
Kommentaarid: 1 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
1 |
|
tagasi üles |
|
 |
sasskin
HV kasutaja

liitunud: 01.04.2004
|
|
Kommentaarid: 6 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
6 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
19.04.2004 20:02:27
|
|
|
Mis viirusega? Ma mõtlesin, et jutt käib keyloggerist
Võta linnuke asja eest ja tee alglaadimine.
Ah jaa, võiksid panna linnukese ka seal peidetud failide näitamise juures olnud "Hide protected system files" eest.
Ning akna oleks võinud suuremaks venitada, et kas *faili nimi* ikka tõeste on EXPLOREL.DLL.
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
sasskin
HV kasutaja

liitunud: 01.04.2004
|
20.04.2004 17:34:12
|
|
|
HacaX kirjutas: |
Mis viirusega? Ma mõtlesin, et jutt käib keyloggerist
Võta linnuke asja eest ja tee alglaadimine.
Ah jaa, võiksid panna linnukese ka seal peidetud failide näitamise juures olnud "Hide protected system files" eest.
Ning akna oleks võinud suuremaks venitada, et kas *faili nimi* ikka tõeste on EXPLOREL.DLL. |
Eriti nagu neil vahet pole ju. See on explorel.exe aga õige explorer.exe, ning kui ma sealt linnukese eest võtan kas siis ta ei ava startupis enam seda?
|
|
Kommentaarid: 6 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
6 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
20.04.2004 17:46:21
|
|
|
Ei tohiks avada. Sel põhjusel just saigi nime uuritud, et kui tegu ei ole õige EXPLORER.EXEga siis ei tohiks asja mitte mälus istumine probleemi tekitada.
Muidu sa algul kirjeldasid kuidas Task Manageriga asja üritasid... mida täpselt tähendab "lasen uuesti üle, ikka ei kustuta ära"?
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
sasskin
HV kasutaja

liitunud: 01.04.2004
|
20.04.2004 23:19:13
|
|
|
HacaX kirjutas: |
Ei tohiks avada. Sel põhjusel just saigi nime uuritud, et kui tegu ei ole õige EXPLORER.EXEga siis ei tohiks asja mitte mälus istumine probleemi tekitada.
Muidu sa algul kirjeldasid kuidas Task Manageriga asja üritasid... mida täpselt tähendab "lasen uuesti üle, ikka ei kustuta ära"? |
"Lasen nortoniga uuesti üle."
Seal startup'ist võtsin ma küll selle linnukese ära kuid ikkagi peale resu on ta seal programmide listis ( ctr + alt + delete > processes ). Firewalliga ma blokisin küll selle ära aga mis siis saab kui firewall maha läheb, siis asi metsas. Notron ( Notron Antivirus 2004 Pro ) on ka mingi nõrk, ei kaitse muffigi.
Mis nüüd siis edasi? Ei saagi lahti?
|
|
Kommentaarid: 6 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
6 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
20.04.2004 23:36:14
|
|
|
Aa... sa ikka *kõigepealt* tapad Ctrl-Alt-Deli's maha ja *alles siis* võtad linnukese MSCONFIGist (vastupidi minnes võib arvata, et asi ennast koheselt uuesti startuppi meldib)? Võid proovida ka mõnda asjalikumat startupi näitajat, näiteks CodeStuff Starterit.
TDS-3'e kohta on kah suht palju häid kommentaare tulnud seoses just keyloggerite mõrvamisega.
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
sasskin
HV kasutaja

liitunud: 01.04.2004
|
21.04.2004 21:29:31
|
|
|
Nii, leidsin selle file ülesse. ( võtsin linnukese eest " hide OS files " ) Ta ütles et kui sa neid file muudad või kustutad siis OS võib viga saada (või midagi taolist) Oleks küsimus,
kas mingi oht kaasneb selle kustutamisega? ( olen enda OS juba küllalt tuksi keerand )
|
|
Kommentaarid: 6 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
6 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
21.04.2004 22:48:52
|
|
|
See on lihtsalt Winblowsi poolne "üldine" hoiatus. Mul näiteks ei näita isegi mitte Program Filesi kaustas olevat kraami, kuna see pidavat süsteemile eluliselt vajalik olema
Oleks loomulikult kõige parem, kui oleks võimalus ka asju taastada (ehk siis mitte kohe kustutada vaid näiteks ümber nimetada ja kui midagi peaks untsu minema (ei kujuta küll ette, mis moodi säärane asi juhtuma peaks, aga eks universum ole üks veider elukas, nii et mine sa tea...) siis saad tagasi nimetada).
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
sasskin
HV kasutaja

liitunud: 01.04.2004
|
22.04.2004 07:40:07
|
|
|
HacaX kirjutas: |
See on lihtsalt Winblowsi poolne "üldine" hoiatus. Mul näiteks ei näita isegi mitte Program Filesi kaustas olevat kraami, kuna see pidavat süsteemile eluliselt vajalik olema
Oleks loomulikult kõige parem, kui oleks võimalus ka asju taastada (ehk siis mitte kohe kustutada vaid näiteks ümber nimetada ja kui midagi peaks untsu minema (ei kujuta küll ette, mis moodi säärane asi juhtuma peaks, aga eks universum ole üks veider elukas, nii et mine sa tea...) siis saad tagasi nimetada). |
ok, ma usun sind. Eks õhtupoole proovin siis.
|
|
Kommentaarid: 6 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
6 |
|
tagasi üles |
|
 |
sasskin
HV kasutaja

liitunud: 01.04.2004
|
22.04.2004 22:52:44
|
|
|
Tundub et sain asjast lahti, tänud kõigile kes aitasid.
|
|
Kommentaarid: 6 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
6 |
|
tagasi üles |
|
 |
|