Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  Väga huvitava adware otsa sattusin :\ märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
stn gothmog
Kreisi kasutaja
stn gothmog

liitunud: 06.08.2003




sõnum 27.04.2004 23:24:18 Väga huvitava adware otsa sattusin :\ vasta tsitaadiga

Kahjuks kasutavad peale minu arvutit ka paar dumbuserit, kelle kohe meeldib netis käies "yes" klikkida. Jälle mingi ajama arvutis. Asja teeb keeruliseks just see, et spybot seda ei leidnud ja keeldus update tegemast. Adware seda ei leidnud ja keeldus update tegemast. Kui üritasin hijack this'i tõmmata, et bho'st lahti saada, siis kõik downladi lehed "refused connection" (Firefoxiga) ja "No DNS (ja muidugi ka mingi adware "search leht"). Asja nimi ISEARCH. Jooksvate protsesside all kah raibet pole icon_neutral.gif
Selline tunne, et asi isoleeris ära mind temale mittetervislikest asjadest...
Keegi võiks nii tore olla ja hijacki kuskile üles lükata või siis muul moel avitada.
Kommentaarid: 118 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 105
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
stn gothmog
Kreisi kasutaja
stn gothmog

liitunud: 06.08.2003




sõnum 27.04.2004 23:49:20 vasta tsitaadiga

Niih... Sain lahti, sõber saatis msniga hijacki.
Suht muhe tulemus
Logfile of HijackThis v1.97.7
Scan saved at 23:42:41, on 27.04.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
C:\Program Files\Messenger Plus! 2\MsgPlus.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\mIRC\mirc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\System32\wisptis.exe
C:\Program Files\Browser Hijack Blaster\bhblaster.exe
C:\Documents and Settings\Goth\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.siineiolekala.net/forum
R3 - URLSearchHook: iSearch Toolbar - {1C78AB3F-A857-482e-80C0-3A1E5238A565} - C:\WINDOWS\System32\toolbar.dll
O1 - Hosts: 127.0.0.0 localhost
O1 - Hosts: 127.0.0.2 auditmypc.com
O1 - Hosts: 127.0.0.3 boards.cexx.org
O1 - Hosts: 127.0.0.4 bulletproofsoft.net
O1 - Hosts: 127.0.0.5 camtech2000.net
O1 - Hosts: 127.0.0.6 cexx.org
O1 - Hosts: 127.0.0.7 computercops.us
O1 - Hosts: 127.0.0.8 ct7support.com
O1 - Hosts: 127.0.0.9 doxdesk.com
O1 - Hosts: 127.0.0.20 kellys-korner-xp.com
O1 - Hosts: 127.0.0.21 kephyr.com
O1 - Hosts: 127.0.0.22 lavasoft.de
O1 - Hosts: 127.0.0.23 lavasoftusa.com
O1 - Hosts: 127.0.0.24 lurkhere.com
O1 - Hosts: 127.0.0.25 majorgeeks.com
O1 - Hosts: 127.0.0.26 merijn.org
O1 - Hosts: 127.0.0.27 mjc1.com
O1 - Hosts: 127.0.0.28 moosoft.com
O1 - Hosts: 127.0.0.29 mvps.org
O1 - Hosts: 127.0.0.30 net-integration.net
O1 - Hosts: 127.0.0.31 noadware.net
O1 - Hosts: 127.0.0.32 no-spybot.com
O1 - Hosts: 127.0.0.33 onlinepcfix.com
O1 - Hosts: 127.0.0.34 pchell.com
O1 - Hosts: 127.0.0.35 pestpatrol.com
O1 - Hosts: 127.0.0.36 safer-networking.org
O1 - Hosts: 127.0.0.37 secure.spykiller.com
O1 - Hosts: 127.0.0.38 secureie.com
O1 - Hosts: 127.0.0.39 security.kolla.de
O1 - Hosts: 127.0.0.40 spybot.info
O1 - Hosts: 127.0.0.41 spychecker.com
O1 - Hosts: 127.0.0.42 spychecker.com
O1 - Hosts: 127.0.0.43 spycop.com
O1 - Hosts: 127.0.0.44 spyguard.com
O1 - Hosts: 127.0.0.45 spykiller.com
O1 - Hosts: 127.0.0.46 spyware.co.uk
O1 - Hosts: 127.0.0.47 spyware-cop.com
O1 - Hosts: 127.0.0.48 spywareinfo.com
O1 - Hosts: 127.0.0.49 spywarenuker.com
O1 - Hosts: 127.0.0.50 spywareremove.com
O1 - Hosts: 127.0.0.51 spywareremove.com
O1 - Hosts: 127.0.0.52 stopzillapro.com
O1 - Hosts: 127.0.0.53 sunbelt-software.com
O1 - Hosts: 127.0.0.54 thiefware.com
O1 - Hosts: 127.0.0.55 tomcoyote.org
O1 - Hosts: 127.0.0.56 unwantedlinks.com
O1 - Hosts: 127.0.0.57 webattack.com
O1 - Hosts: 127.0.0.58 wilders.org
O1 - Hosts: 127.0.0.59 www.auditmypc.com
O1 - Hosts: 127.0.0.60 www.bulletproofsoft.net
O1 - Hosts: 127.0.0.61 www.cexx.org
O1 - Hosts: 127.0.0.62 www.computercops.us
O1 - Hosts: 127.0.0.63 www.ct7support.com
O1 - Hosts: 127.0.0.64 www.doxdesk.com
O1 - Hosts: 127.0.0.65 www.eblocs.com
O1 - Hosts: 127.0.0.66 www.enigmasoftwaregroup.com
O1 - Hosts: 127.0.0.67 www.free-spyware-scan.com
O1 - Hosts: 127.0.0.68 www.free-web-browsers.com
O1 - Hosts: 127.0.0.69 www.grc.com
O1 - Hosts: 127.0.0.70 www.grisoft.com
O1 - Hosts: 127.0.0.71 www.hackfaq.org
O1 - Hosts: 127.0.0.72 www.hazeleger.net
O1 - Hosts: 127.0.0.73 www.javacoolsoftware.com
O1 - Hosts: 127.0.0.74 www.kellys-korner-xp.com
O1 - Hosts: 127.0.0.75 www.kephyr.com
O1 - Hosts: 127.0.0.76 www.lavasoft.de
O1 - Hosts: 127.0.0.77 www.lavasoftusa.com
O1 - Hosts: 127.0.0.78 www.lurkhere.com
O1 - Hosts: 127.0.0.79 www.majorgeeks.com
O1 - Hosts: 127.0.0.80 www.merijn.org
O1 - Hosts: 127.0.0.81 www.mjc1.com
O1 - Hosts: 127.0.0.82 www.moosoft.com
O1 - Hosts: 127.0.0.83 www.mvps.org
O1 - Hosts: 127.0.0.84 www.net-integration.net
O1 - Hosts: 127.0.0.85 www.noadware.net
O1 - Hosts: 127.0.0.86 www.no-spybot.com
O1 - Hosts: 127.0.0.87 www.onlinepcfix.com
O1 - Hosts: 127.0.0.88 www.pchell.com
O1 - Hosts: 127.0.0.89 www.pestpatrol.com
O1 - Hosts: 127.0.0.90 www.safer-networking.org
O1 - Hosts: 127.0.0.91 www.secureie.com
O1 - Hosts: 127.0.0.92 www.security.kolla.de
O1 - Hosts: 127.0.0.93 www.spybot.info
O1 - Hosts: 127.0.0.94 www.spychecker.com
O1 - Hosts: 127.0.0.95 www.spychecker.com
O1 - Hosts: 127.0.0.96 www.spycop.com
O1 - Hosts: 127.0.0.97 www.spyguard.com
O1 - Hosts: 127.0.0.98 www.spykiller.com
O1 - Hosts: 127.0.0.99 www.spyware.co.uk
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1C78AB3F-A857-482e-80C0-3A1E5238A565} - C:\WINDOWS\System32\toolbar.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: iSearch Toolbar - {1C78AB3F-A857-482e-80C0-3A1E5238A565} - C:\WINDOWS\System32\toolbar.dll
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [ccApp] C:\Program Files\Common Files\Symantec Shared\ccApp.exe
O4 - HKLM\..\Run: [ccRegVfy] C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Program Files\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe"
O4 - HKCU\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &iSearch The Web - res://C:\WINDOWS\System32\toolbar.dll/SEARCH.HTML
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O16 - DPF: {1C78AB3F-A857-482E-80C0-3A1E5238A565} (iSearch Toolbar) - ms-its:mhtml:file://C:\ss.MHT!http://toolbar.isearch.com/install/00003/chm.chm::/files/initial.cab
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38071.1933217593
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{96FCCE31-FCA1-48E2-9C4D-581A4F716906}: NameServer = 223.223.123.123,123.123.132.132
O17 - HKLM\System\CCS\Services\Tcpip\..\{A2425715-5BB6-4000-B370-CEB42D1346D2}: NameServer = 195.250.187.46 194.126.97.30
Kommentaarid: 118 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 105
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Alan B'Stard
Kreisi kasutaja
Alan B'Stard

liitunud: 03.09.2003




sõnum 27.04.2004 23:54:40 Re: Väga huvitava adware otsa sattusin :\ vasta tsitaadiga

stn gothmog kirjutas:
Kahjuks kasutavad peale minu arvutit ka paar dumbuserit, kelle kohe meeldib netis käies "yes" klikkida. Jälle mingi ajama arvutis. Asja teeb keeruliseks just see, et spybot seda ei leidnud ja keeldus update tegemast. Adware seda ei leidnud ja keeldus update tegemast. Kui üritasin hijack this'i tõmmata, et bho'st lahti saada, siis kõik downladi lehed "refused connection" (Firefoxiga) ja "No DNS (ja muidugi ka mingi adware "search leht"). Asja nimi ISEARCH. Jooksvate protsesside all kah raibet pole icon_neutral.gif
Selline tunne, et asi isoleeris ära mind temale mittetervislikest asjadest...
Keegi võiks nii tore olla ja hijacki kuskile üles lükata või siis muul moel avitada.


Mul täpselt sama lugu, üks kodanik minu arvutis klikkis midagi. Minu teada ei vastanud ta "Yes" vaid pani akna lausa kinni, aga need asjad installivad enda ikka ära. (Misasja ma tulemüüris vms ära peaks keelama, et browseris installida ei saaks aga kõike muud saaks ?) Nii edukalt ta ennast siiski vist sisse ei söönud (ega ma täpselt ei tea, Opera töötas edasi ja IE-d mina ei kasuta), vahetas igatahes IE otsingulehe I-Search vastu ära ja pani kuhugi startuppi oma C: juurikas asuva .reg faili, mis installi uuendama pidi.

Adaware ja Spybot ei leidnud midagi.

Ma sellesse installi eriti enam ei buudi, nii et ei ole viitsinud temaga jageleda, aga tahaks edaspidi sellistele ja muudele asjadele käe ette panna.

reg fail oli selline:

REGEDIT4

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer]
"SearchURL"="http://www.i--search.com/ie/"

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Use Search Asst"="no"
"Use Custom Search URL"=dword:00000001
"Default_Search_URL"="http://www.i--search.com/ie/"
"Search Page"="http://www.i--search.com/ie/"
"Search Bar"="http://www.i--search.com/ie/"
"SearchURL"="http://www.i--search.com/ie/"

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Search]
"SearchAssistant"="http://www.i--search.com/ie/"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Search]
"SearchAssistant"="http://www.i--search.com/ie/"
"CustomizeSearch"="about:blank"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main]
"Search Page"="http://www.i--search.com/ie/"
"Default_Search_URL"="http://www.i--search.com/ie/"

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"ITBarLayout"=hex:11,00,00,00,4c,00,00,00,00,00,00,00,30,00,00,00,1b,00,00,00,\
  64,00,00,00,01,00,00,00,a0,06,00,00,e9,02,00,00,05,00,00,00,62,04,00,00,26,\
  00,00,00,02,00,00,00,a1,06,00,00,f7,02,00,00,04,00,00,00,a1,00,00,00,11,03,\
  00,00,03,00,00,00,a9,02,00,00,0b,03,00,00,00,00,00,00,00,00,00,00,00,00,00,\
  00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
  00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
  00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
  00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
  00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
  00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
  00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
  00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
  00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
  00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
  00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
  00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
  00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
  00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
  00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
  00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
  00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
  00,00,00,00,00,00,00,00,00,00,00,00,01,24,d0,30,81,6a,d0,11,82,74,00,c0,4f,\
  d5,ae,38,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00



i--search enda kodulehel oli nii nende installi kui uninstalli reg fail, installi reg oli palju väiksem kui see, mis kutsumata viisil mulle juurikasse pandi, uninstalli reg fail oli selline:

REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"SystemSearch"=""
"sp"=""
"spp"=""

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Search Page"="http://home.microsoft.com/access/allinone.asp"
"Search Bar"="http://search.msn.com/spbasic.htm"

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchURL]
""="http://home.microsoft.com/access/autosearch.asp?p=%s"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Search]
"SearchAssistant"="http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm"

"CustomizeSearch"="http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm"

[HKEY_CLASSES_ROOT\CLSID\{69550BE2-9A78-11d2-BA91-00600827878D}\Instance\InitPropertyBag]
"Url"=""
Kommentaarid: 27 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 24
tagasi üles
vaata kasutaja infot saada privaatsõnum
jaan kaer
HV kasutaja
jaan kaer

liitunud: 21.12.2002




sõnum 28.04.2004 00:26:31 vasta tsitaadiga

tsitaat:
(Misasja ma tulemüüris vms ära peaks keelama, et browseris installida ei saaks aga kõike muud saaks ?)

kustuta desktopilt see sinise e pilt ära ja pane punase rebase pilt asemele 8). nää siin:
http://www.mozilla.org/products/firefox/

ükski ie exploit ei tule läbi, võid isegi javaskripti lubatud tegevused täpselt ette näidata.
tagasi üles
vaata kasutaja infot saada privaatsõnum
Alan B'Stard
Kreisi kasutaja
Alan B'Stard

liitunud: 03.09.2003




sõnum 28.04.2004 00:50:44 vasta tsitaadiga

jaan kaer kirjutas:

kustuta desktopilt see sinise e pilt ära ja pane punase rebase pilt asemele 8). nää siin:
http://www.mozilla.org/products/firefox/

ükski ie exploit ei tule läbi, võid isegi javaskripti lubatud tegevused täpselt ette näidata.


Kas selle rebasega uno.ee playerid ja rate-d ja muud totrused töötavad, mul siin mõned kodanikud käivad peale sellistega ?
Kommentaarid: 27 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 24
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 28.04.2004 00:56:25 vasta tsitaadiga

Lihtsalt mainin: tulemüür reeglina ei aita reklaamvara vastu. Suur hulk neist installib end mitte ActiveXi kasutades vaid pruukides M$i Java masina turvaauke. Selle vastu kaks võimalikku lahendust: Winupdate ja/või mõne muu masina tarbimnine (näiteks Suni Java, ehkki too olevat aeglane). Samas näiteks uusim CoolWebSearchi adware tuleb läbi turvaaugu, millele pisiPehmelt veel isegi mitte parandust ei ole... Tule veel ütlema, et ainult kräkkerid saavad kaladest kasu icon_wink.gif
_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Alan B'Stard
Kreisi kasutaja
Alan B'Stard

liitunud: 03.09.2003




sõnum 28.04.2004 08:05:04 vasta tsitaadiga

HacaX kirjutas:
Lihtsalt mainin: tulemüür reeglina ei aita reklaamvara vastu. Suur hulk neist installib end mitte ActiveXi kasutades vaid pruukides M$i Java masina turvaauke. Selle vastu kaks võimalikku lahendust: Winupdate ja/või mõne muu masina tarbimnine (näiteks Suni Java, ehkki too olevat aeglane). Samas näiteks uusim CoolWebSearchi adware tuleb läbi turvaaugu, millele pisiPehmelt veel isegi mitte parandust ei ole... Tule veel ütlema, et ainult kräkkerid saavad kaladest kasu icon_wink.gif


Agnitum outpost võimaldab Active Contenti eri kategooriaid (Javascript, VBScript, Java õunad, ActiveX jne) ära keelata. Oleks miski üks kategooria, mida keelata, keelaks ära.

Windowsed on mul alati pätsitud, ma küll pole täheldanud, et see mõnest saidist tulevat installerit seganud oleks. Põhiprobleem on vist see, et need saavad end installida ilma, et kuhugi "yes"i vajutama peaks, ei usu, et sellise asja vastu päts aitab ?
Kommentaarid: 27 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 24
tagasi üles
vaata kasutaja infot saada privaatsõnum
stn gothmog
Kreisi kasutaja
stn gothmog

liitunud: 06.08.2003




sõnum 28.04.2004 14:08:10 vasta tsitaadiga

Windooza on korralikult updatetud, kasutan sun javat jne. Ikka roomas sisse... Ei tea kas, kellegi abiga või kutsus ennast ise. Endal on kah tore rebaseke desktopil - sellele ei teinud midagi.
Vältida saab selliseid asju SpyBot Search & Destroyga (updatetud). Sealt saab IE start page ja setingud lukustada. Samuti võib lisada etc/hosts faili "halbade" serverite nimekirja ja brauseri tuntud adware vastu immuunseks teha. Samuti saab seadistada "kasulike pluginate" install requestide keelamist.

edit: Firefoxil on probleeme uue uno playeriga. Mina sealt heli kätte ei saa :\
Kommentaarid: 118 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 105
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Piipz
HV veteran
Piipz

liitunud: 15.11.2001



Autoriseeritud ID-kaardiga

sõnum 28.04.2004 14:11:30 vasta tsitaadiga

95% oma asjadest ajan firefoxiga ära.
mõned mulle vajalikud saidid ei tule sellega õigesti lahti, siis kasutan ikkagi IE-d
Kommentaarid: 37 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 34
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 28.04.2004 15:21:31 vasta tsitaadiga

On üks probleem, mis võib mingit pidi seotud olla - IE "lubatud" publishers. Pkemalt on juttu siin aga lühikokkuvõttes Tools=>Internet Options=>Content=>Publishers listis olevate tegelaste stuffi installib IE *ilma luba küsimata*... kui tegu juhtub oleva sertifitseerimisbüroodega siis kehtib see mitteküsimine ka *kõigile* kes nende poolt sertifitseeritud. Seega tasuks see list (vast) tühjaks teha.
_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
antoonio
HV kasutaja

liitunud: 28.11.2001




sõnum 30.04.2004 21:10:14 vasta tsitaadiga

ei tea kas see on kah osa storist, aga viimasel nädalal on asi mu oma arvutis (mida keegi teine ei näpi) asi jamaks läinud. Praegu on asi päris sassis.
Pidevalt on ees mingi searchpage või miski nkvd.ru. kusjuures kui eile näppisin kogu arvuti viirustõrje ja adawarega üle siis ei leitud midagi. Registritest samuti. Aga praegu on registris küll seda va nkvd värki aga täiesti lootusetu on neist lahti saada. kustuta või muuda kuidas tahad seal registris kuid nii kui paar kataloogi ettepoole otsingu jälle sätid on kõik kustutatud ja muudetud read tagasi.
Ometi pole kah kuskil kahtlastel lehtedel käinud ja yes nupust hoian juba pikemat aega eemale.
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 30.04.2004 21:18:33 vasta tsitaadiga

Asi lihtne - YES nupp on ainult äpudele, kõik tõsisemad reklaamijad tulevad kas koos muu softiga (mille sa ise oma käega masinasse tirid/installid icon_wink.gif) või siis läbi mõne turvaaugu (M$i Java masina/HTML Helpi/etc./etc./etc.).
Algatuseks tapa mälust kõik *vähegi* kahtlased asjad maha (ja ka tuntute puhul vaata hoolikalt, et nimi oleks *täpne* - pole harvad juhused kus kasutatakse mingi teada-tuntud programmiga sarnast nime (näitks täna oli masinas jubin nimega CTFMONT.EXE... rõhk viimasel 'T' tähel sest ilma selleta olev jubin on täiesti aus Winblowsi enda vidin). Alles siis proovi registris asju sättida.

_________________
IMO & GPLed


viimati muutis HacaX 01.05.2004 19:15:32, muudetud 1 kord
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
antoonio
HV kasutaja

liitunud: 28.11.2001




sõnum 30.04.2004 21:50:39 vasta tsitaadiga

vist sain asja korda, eks aeg näitab

asja taga selline failike nagu MTWIRL.dll . miski lääne foorum jutustas sellest. Endal ei õnnestunud sellest failist isegi safe modes lahti saada, abiks tuli vana hea win98 startup disk ning siis sai see fail saadetud kus kurat.
Registrid käisin käsitsi üle ja nüüd näis mis edasi saab.
tagasi üles
vaata kasutaja infot saada privaatsõnum
antoonio
HV kasutaja

liitunud: 28.11.2001




sõnum 02.05.2004 22:52:39 vasta tsitaadiga

nii sellest NKVD-st sain laht - tagasi ta pole ilmunud, lisaks kimbutas mind ka miski searchpage. Sellest lahtisaamiseks tuli lahti saada paarist registrivõtmest ning ka fileest mshelper.
Tundub et praegu on asjad vist enamvähem OK
tagasi üles
vaata kasutaja infot saada privaatsõnum
kännuämmelg
HV Guru
kännuämmelg

liitunud: 27.08.2002




sõnum 01.07.2004 08:54:28 vasta tsitaadiga

selle searchpage.cc -ga on asjalood sellised, et lähed nende oma lehele: www.searchpage.cc/uninstall.. tirid sealt pisukese progejublaka, käivitad tolle, killid registrist ühe key ja system kaustast ühe .dll-i..... mina näituseks lihtsalt käsitsi registri kallal olles lahti ei saanud (kusjuures kangutasin maha samad asjad + veel ühe registri key)
Kommentaarid: 243 loe/lisa Kasutajad arvavad:  :: 4 :: 3 :: 205
tagasi üles
vaata kasutaja infot saada privaatsõnum
none
HV kasutaja

liitunud: 10.04.2002




sõnum 01.07.2004 13:02:34 vasta tsitaadiga

Aga teate noormehed?
Pooltest probleemidest vabaneksite kui oma igapäevasteks töödeks ei kasutata ADMIN accounti!!
jah turvaaugud turvaaukudeks aga paljud registri muudatused ei toimiks.
kuid keegi ei taha ju, et tema tegevusi piiraks see, et mõnel juhul võib windows vigiseda, et ei ole õigusi ja bla bla
sedaenam kui olete veendunud IE kasutaja siis tavauser masinas on must have!

_________________
mnjah... a võibolla ei ole ka...
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dominus
HV Guru
Dominus

liitunud: 05.03.2004



Autoriseeritud ID-kaardiga

sõnum 01.07.2004 19:19:46 vasta tsitaadiga

none kirjutas:
kuid keegi ei taha ju, et tema tegevusi piiraks see, et mõnel juhul võib windows vigiseda, et ei ole õigusi ja bla bla

täpselt...ega keegi ei käi mingi quest accoundiga windoozas.vähemalt minu teada.kõik asjad käivad ikka läbi admin kasutaja
Kommentaarid: 104 loe/lisa Kasutajad arvavad:  :: 4 :: 1 :: 76
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
kännuämmelg
HV Guru
kännuämmelg

liitunud: 27.08.2002




sõnum 03.07.2004 15:59:17 vasta tsitaadiga

none kirjutas:
Aga teate noormehed?
Pooltest probleemidest vabaneksite kui oma igapäevasteks töödeks ei kasutata ADMIN accounti!!...

väga õige.. ja ülejäänud pooltest vabaneksite, kui üldse arvutit ei kasuta icon_lol.gif
see on ikka väga idiootlik soovitus.. eeldan, et enamik vaatlejaid kasutavad oma masinaid rohkemaks, kui kirjutusmasin, sellega käib ka kaasas kõikvõimalik otsimine, proovimine, ümbertegemine jms. seega ei näe, et ma peaksin olema tavakasutaja ja vajadusel accounti vahetama icon_lol.gif
Kommentaarid: 243 loe/lisa Kasutajad arvavad:  :: 4 :: 3 :: 205
tagasi üles
vaata kasutaja infot saada privaatsõnum
none
HV kasutaja

liitunud: 10.04.2002




sõnum 04.07.2004 20:20:21 vasta tsitaadiga

kännuämmelg, ma tõsiselt loodan, et sa ei tööta IT valdkonnas.
ja palun täpsusta mida sa niiväga teed, millele on sul vaja admin õigusi masinas? otsimine mille? tõe? googlest? ratest icon_wink.gif ?
proovimine mida sa sellega silmas pead? et isntallid mingi softi ja proovid seda? aga palun väga.. admin õigusi on vaja ainult installiks ju.
või isegi ok.. sinul las olla admin juuser... aga paljud kurdavad siin, et arvutit kasutavad veel vanemad, õed, vennad kas ka neile on vaja admin õigustega accounti?? don't think so

milleks tavakasutaja õigusi vaja?
1) et kasutaja midagi ära ei lõhuks
2) et igasugu troojalased ennast installida ei saaks ja muud activexi abiga tekkiva saata hulka piirata
3) et kasutaja ise ei installiks seda mis talle pähe tuleb.

milleks admin õigusi?
1) administreerimine
2) softi lisamine / maha võtmine.

Sinu jutu järgi võik öelda ju, et MS on lollikari, et üldse oma softi userlevelid tegi.
Samuti kõik UNIXlased (rääkimata Linuxist ja muudest OSidest)
Ja admini tegude tegemiseks ei ole vaja ümber logida;) võid ka kasutada käsku runas ja sellega softi vastavas õigustes käima tõmmata.
aga jah lihtsam - mugavam on ikkagi adminina sisse lajatada ja nii olla.

Tegelikult on asi ikka kinni mugavuses. milleks 4..5 liigutust rohkem teha kui saab vähemaga hakkama.

_________________
mnjah... a võibolla ei ole ka...
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
unknown
HV kasutaja

liitunud: 22.04.2004




sõnum 04.07.2004 20:41:55 vasta tsitaadiga

Siin võin tuua näiteks (võib-olla küll ebakohaseks) Need for Speed Undergroundi, mis tavaõigustega kasutajal korralikult ei tööta (mänguseisu ja seadeid ei saa salvestada).
_________________
Parimate soovidega,
unknown
Kommentaarid: 5 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 3
tagasi üles
vaata kasutaja infot saada privaatsõnum
oliver.
HV Guru

liitunud: 05.09.2003



Autoriseeritud ID-kaardiga

sõnum 04.07.2004 21:00:53 vasta tsitaadiga

Minulgi probleem naise onupojaga, kes on küll aasta vanem kui mina, kuid klikib vist täiesti valimatult ja süüdimatult igal pool. Cyberpatrol oli väärt programm, aga kahjuks trial... Netnanny vmt niivõrd tõhus ei olnud. Oskate veel mõnda tasuta töötavat programmi soovitada?
Kommentaarid: 280 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 239
tagasi üles
vaata kasutaja infot saada privaatsõnum
none
HV kasutaja

liitunud: 10.04.2002




sõnum 04.07.2004 21:20:21 vasta tsitaadiga

unknown kirjutas:
Siin võin tuua näiteks (võib-olla küll ebakohaseks) Need for Speed Undergroundi, mis tavaõigustega kasutajal korralikult ei tööta (mänguseisu ja seadeid ei saa salvestada).

aga uuri välja mis (faili)kausta ta neid salvestab ja pane sellel (failile)kaustale paika õigused mille järgi saad seal vabalt tegutseda.
CMR2 on samasugune kui meenutada

_________________
mnjah... a võibolla ei ole ka...
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
kännuämmelg
HV Guru
kännuämmelg

liitunud: 27.08.2002




sõnum 04.07.2004 22:40:32 vasta tsitaadiga

mul on ilmselgelt vastukarva asjapulgad, kes peavad oma tõdesid täielikeks ja nende tõestamiseks hakkavad klaviatuurist põhjendusi välja toksima...
loomulikult peitub asi mugavuses.. seda enam, et ma rääkisin HV-kasutajatest, kes justnimelt otsivad erinevaid lahendusi, millega kaasneb ka installimine/uninstallimine...
ne jebi mozgi paren, parem ole hea ja kasuta oma annet teiste radikaalsemaks avitamiseks icon_evil.gif
Kommentaarid: 243 loe/lisa Kasutajad arvavad:  :: 4 :: 3 :: 205
tagasi üles
vaata kasutaja infot saada privaatsõnum
none
HV kasutaja

liitunud: 10.04.2002




sõnum 05.07.2004 10:42:21 vasta tsitaadiga

miks sa sedasi vihastad?
vaata millised on enamuse HVlaste probleemid ja postitused siin.
võibolla 10% nendest oleks sellised kellel julgeks lasta igapäevaselt adminina tegutseda.
ma ei pea oma tõde ülimuslikuks kuid ma ise olen kah omal ajal peapesu selle eest saanud, et ma root kasutajaga istusin linuxis ja tegin igapäevast vebsurfi.
ja praegu ei kujutaks ma ette, et ma istuks tööl üle 300 masinaga lanis sees adminnina. kasvõi juba paranoia pärast, et arvutist eemale minnes keegi full accessi ei saa võrgule!
harjumuse asi admini kasutada kuid hiljem kui firma turvapoliitika nõuab testsugust lähenemist siis tekib alguses vastik piiratuse tunne;)
ok ära pahanda ja dropime selle vestluse:) beer_yum.gif

_________________
mnjah... a võibolla ei ole ka...
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
kännuämmelg
HV Guru
kännuämmelg

liitunud: 27.08.2002




sõnum 05.07.2004 11:21:00 vasta tsitaadiga

beer_yum.gif
Kommentaarid: 243 loe/lisa Kasutajad arvavad:  :: 4 :: 3 :: 205
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  Väga huvitava adware otsa sattusin :\
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.