praegune kellaaeg 19.06.2025 15:52:11
|
Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
stn gothmog
Kreisi kasutaja

liitunud: 06.08.2003
|
27.04.2004 23:24:18
Väga huvitava adware otsa sattusin :\ |
|
|
Kahjuks kasutavad peale minu arvutit ka paar dumbuserit, kelle kohe meeldib netis käies "yes" klikkida. Jälle mingi ajama arvutis. Asja teeb keeruliseks just see, et spybot seda ei leidnud ja keeldus update tegemast. Adware seda ei leidnud ja keeldus update tegemast. Kui üritasin hijack this'i tõmmata, et bho'st lahti saada, siis kõik downladi lehed "refused connection" (Firefoxiga) ja "No DNS (ja muidugi ka mingi adware "search leht"). Asja nimi ISEARCH. Jooksvate protsesside all kah raibet pole
Selline tunne, et asi isoleeris ära mind temale mittetervislikest asjadest...
Keegi võiks nii tore olla ja hijacki kuskile üles lükata või siis muul moel avitada.
|
|
Kommentaarid: 118 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
105 |
|
tagasi üles |
|
 |
stn gothmog
Kreisi kasutaja

liitunud: 06.08.2003
|
27.04.2004 23:49:20
|
|
|
Niih... Sain lahti, sõber saatis msniga hijacki.
Suht muhe tulemus
Logfile of HijackThis v1.97.7
Scan saved at 23:42:41, on 27.04.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
C:\Program Files\Messenger Plus! 2\MsgPlus.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\mIRC\mirc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\System32\wisptis.exe
C:\Program Files\Browser Hijack Blaster\bhblaster.exe
C:\Documents and Settings\Goth\Desktop\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.siineiolekala.net/forum
R3 - URLSearchHook: iSearch Toolbar - {1C78AB3F-A857-482e-80C0-3A1E5238A565} - C:\WINDOWS\System32\toolbar.dll
O1 - Hosts: 127.0.0.0 localhost
O1 - Hosts: 127.0.0.2 auditmypc.com
O1 - Hosts: 127.0.0.3 boards.cexx.org
O1 - Hosts: 127.0.0.4 bulletproofsoft.net
O1 - Hosts: 127.0.0.5 camtech2000.net
O1 - Hosts: 127.0.0.6 cexx.org
O1 - Hosts: 127.0.0.7 computercops.us
O1 - Hosts: 127.0.0.8 ct7support.com
O1 - Hosts: 127.0.0.9 doxdesk.com
O1 - Hosts: 127.0.0.20 kellys-korner-xp.com
O1 - Hosts: 127.0.0.21 kephyr.com
O1 - Hosts: 127.0.0.22 lavasoft.de
O1 - Hosts: 127.0.0.23 lavasoftusa.com
O1 - Hosts: 127.0.0.24 lurkhere.com
O1 - Hosts: 127.0.0.25 majorgeeks.com
O1 - Hosts: 127.0.0.26 merijn.org
O1 - Hosts: 127.0.0.27 mjc1.com
O1 - Hosts: 127.0.0.28 moosoft.com
O1 - Hosts: 127.0.0.29 mvps.org
O1 - Hosts: 127.0.0.30 net-integration.net
O1 - Hosts: 127.0.0.31 noadware.net
O1 - Hosts: 127.0.0.32 no-spybot.com
O1 - Hosts: 127.0.0.33 onlinepcfix.com
O1 - Hosts: 127.0.0.34 pchell.com
O1 - Hosts: 127.0.0.35 pestpatrol.com
O1 - Hosts: 127.0.0.36 safer-networking.org
O1 - Hosts: 127.0.0.37 secure.spykiller.com
O1 - Hosts: 127.0.0.38 secureie.com
O1 - Hosts: 127.0.0.39 security.kolla.de
O1 - Hosts: 127.0.0.40 spybot.info
O1 - Hosts: 127.0.0.41 spychecker.com
O1 - Hosts: 127.0.0.42 spychecker.com
O1 - Hosts: 127.0.0.43 spycop.com
O1 - Hosts: 127.0.0.44 spyguard.com
O1 - Hosts: 127.0.0.45 spykiller.com
O1 - Hosts: 127.0.0.46 spyware.co.uk
O1 - Hosts: 127.0.0.47 spyware-cop.com
O1 - Hosts: 127.0.0.48 spywareinfo.com
O1 - Hosts: 127.0.0.49 spywarenuker.com
O1 - Hosts: 127.0.0.50 spywareremove.com
O1 - Hosts: 127.0.0.51 spywareremove.com
O1 - Hosts: 127.0.0.52 stopzillapro.com
O1 - Hosts: 127.0.0.53 sunbelt-software.com
O1 - Hosts: 127.0.0.54 thiefware.com
O1 - Hosts: 127.0.0.55 tomcoyote.org
O1 - Hosts: 127.0.0.56 unwantedlinks.com
O1 - Hosts: 127.0.0.57 webattack.com
O1 - Hosts: 127.0.0.58 wilders.org
O1 - Hosts: 127.0.0.59 www.auditmypc.com
O1 - Hosts: 127.0.0.60 www.bulletproofsoft.net
O1 - Hosts: 127.0.0.61 www.cexx.org
O1 - Hosts: 127.0.0.62 www.computercops.us
O1 - Hosts: 127.0.0.63 www.ct7support.com
O1 - Hosts: 127.0.0.64 www.doxdesk.com
O1 - Hosts: 127.0.0.65 www.eblocs.com
O1 - Hosts: 127.0.0.66 www.enigmasoftwaregroup.com
O1 - Hosts: 127.0.0.67 www.free-spyware-scan.com
O1 - Hosts: 127.0.0.68 www.free-web-browsers.com
O1 - Hosts: 127.0.0.69 www.grc.com
O1 - Hosts: 127.0.0.70 www.grisoft.com
O1 - Hosts: 127.0.0.71 www.hackfaq.org
O1 - Hosts: 127.0.0.72 www.hazeleger.net
O1 - Hosts: 127.0.0.73 www.javacoolsoftware.com
O1 - Hosts: 127.0.0.74 www.kellys-korner-xp.com
O1 - Hosts: 127.0.0.75 www.kephyr.com
O1 - Hosts: 127.0.0.76 www.lavasoft.de
O1 - Hosts: 127.0.0.77 www.lavasoftusa.com
O1 - Hosts: 127.0.0.78 www.lurkhere.com
O1 - Hosts: 127.0.0.79 www.majorgeeks.com
O1 - Hosts: 127.0.0.80 www.merijn.org
O1 - Hosts: 127.0.0.81 www.mjc1.com
O1 - Hosts: 127.0.0.82 www.moosoft.com
O1 - Hosts: 127.0.0.83 www.mvps.org
O1 - Hosts: 127.0.0.84 www.net-integration.net
O1 - Hosts: 127.0.0.85 www.noadware.net
O1 - Hosts: 127.0.0.86 www.no-spybot.com
O1 - Hosts: 127.0.0.87 www.onlinepcfix.com
O1 - Hosts: 127.0.0.88 www.pchell.com
O1 - Hosts: 127.0.0.89 www.pestpatrol.com
O1 - Hosts: 127.0.0.90 www.safer-networking.org
O1 - Hosts: 127.0.0.91 www.secureie.com
O1 - Hosts: 127.0.0.92 www.security.kolla.de
O1 - Hosts: 127.0.0.93 www.spybot.info
O1 - Hosts: 127.0.0.94 www.spychecker.com
O1 - Hosts: 127.0.0.95 www.spychecker.com
O1 - Hosts: 127.0.0.96 www.spycop.com
O1 - Hosts: 127.0.0.97 www.spyguard.com
O1 - Hosts: 127.0.0.98 www.spykiller.com
O1 - Hosts: 127.0.0.99 www.spyware.co.uk
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1C78AB3F-A857-482e-80C0-3A1E5238A565} - C:\WINDOWS\System32\toolbar.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: iSearch Toolbar - {1C78AB3F-A857-482e-80C0-3A1E5238A565} - C:\WINDOWS\System32\toolbar.dll
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [ccApp] C:\Program Files\Common Files\Symantec Shared\ccApp.exe
O4 - HKLM\..\Run: [ccRegVfy] C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Program Files\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe"
O4 - HKCU\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &iSearch The Web - res://C:\WINDOWS\System32\toolbar.dll/SEARCH.HTML
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O16 - DPF: {1C78AB3F-A857-482E-80C0-3A1E5238A565} (iSearch Toolbar) - ms-its:mhtml:file://C:\ss.MHT!http://toolbar.isearch.com/install/00003/chm.chm::/files/initial.cab
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38071.1933217593
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{96FCCE31-FCA1-48E2-9C4D-581A4F716906}: NameServer = 223.223.123.123,123.123.132.132
O17 - HKLM\System\CCS\Services\Tcpip\..\{A2425715-5BB6-4000-B370-CEB42D1346D2}: NameServer = 195.250.187.46 194.126.97.30 |
|
|
Kommentaarid: 118 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
105 |
|
tagasi üles |
|
 |
Alan B'Stard
Kreisi kasutaja

liitunud: 03.09.2003
|
27.04.2004 23:54:40
Re: Väga huvitava adware otsa sattusin :\ |
|
|
stn gothmog kirjutas: |
Kahjuks kasutavad peale minu arvutit ka paar dumbuserit, kelle kohe meeldib netis käies "yes" klikkida. Jälle mingi ajama arvutis. Asja teeb keeruliseks just see, et spybot seda ei leidnud ja keeldus update tegemast. Adware seda ei leidnud ja keeldus update tegemast. Kui üritasin hijack this'i tõmmata, et bho'st lahti saada, siis kõik downladi lehed "refused connection" (Firefoxiga) ja "No DNS (ja muidugi ka mingi adware "search leht"). Asja nimi ISEARCH. Jooksvate protsesside all kah raibet pole
Selline tunne, et asi isoleeris ära mind temale mittetervislikest asjadest...
Keegi võiks nii tore olla ja hijacki kuskile üles lükata või siis muul moel avitada. |
Mul täpselt sama lugu, üks kodanik minu arvutis klikkis midagi. Minu teada ei vastanud ta "Yes" vaid pani akna lausa kinni, aga need asjad installivad enda ikka ära. (Misasja ma tulemüüris vms ära peaks keelama, et browseris installida ei saaks aga kõike muud saaks ?) Nii edukalt ta ennast siiski vist sisse ei söönud (ega ma täpselt ei tea, Opera töötas edasi ja IE-d mina ei kasuta), vahetas igatahes IE otsingulehe I-Search vastu ära ja pani kuhugi startuppi oma C: juurikas asuva .reg faili, mis installi uuendama pidi.
Adaware ja Spybot ei leidnud midagi.
Ma sellesse installi eriti enam ei buudi, nii et ei ole viitsinud temaga jageleda, aga tahaks edaspidi sellistele ja muudele asjadele käe ette panna.
reg fail oli selline:
REGEDIT4
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer]
"SearchURL"="http://www.i--search.com/ie/"
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Use Search Asst"="no"
"Use Custom Search URL"=dword:00000001
"Default_Search_URL"="http://www.i--search.com/ie/"
"Search Page"="http://www.i--search.com/ie/"
"Search Bar"="http://www.i--search.com/ie/"
"SearchURL"="http://www.i--search.com/ie/"
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Search]
"SearchAssistant"="http://www.i--search.com/ie/"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Search]
"SearchAssistant"="http://www.i--search.com/ie/"
"CustomizeSearch"="about:blank"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main]
"Search Page"="http://www.i--search.com/ie/"
"Default_Search_URL"="http://www.i--search.com/ie/"
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"ITBarLayout"=hex:11,00,00,00,4c,00,00,00,00,00,00,00,30,00,00,00,1b,00,00,00,\
64,00,00,00,01,00,00,00,a0,06,00,00,e9,02,00,00,05,00,00,00,62,04,00,00,26,\
00,00,00,02,00,00,00,a1,06,00,00,f7,02,00,00,04,00,00,00,a1,00,00,00,11,03,\
00,00,03,00,00,00,a9,02,00,00,0b,03,00,00,00,00,00,00,00,00,00,00,00,00,00,\
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
00,00,00,00,00,00,00,00,00,00,00,00,01,24,d0,30,81,6a,d0,11,82,74,00,c0,4f,\
d5,ae,38,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00
|
i--search enda kodulehel oli nii nende installi kui uninstalli reg fail, installi reg oli palju väiksem kui see, mis kutsumata viisil mulle juurikasse pandi, uninstalli reg fail oli selline:
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SystemSearch"=""
"sp"=""
"spp"=""
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Search Page"="http://home.microsoft.com/access/allinone.asp"
"Search Bar"="http://search.msn.com/spbasic.htm"
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchURL]
""="http://home.microsoft.com/access/autosearch.asp?p=%s"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Search]
"SearchAssistant"="http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm"
"CustomizeSearch"="http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm"
[HKEY_CLASSES_ROOT\CLSID\{69550BE2-9A78-11d2-BA91-00600827878D}\Instance\InitPropertyBag]
"Url"=""
|
|
|
Kommentaarid: 27 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
24 |
|
tagasi üles |
|
 |
jaan kaer
HV kasutaja

liitunud: 21.12.2002
|
28.04.2004 00:26:31
|
|
|
tsitaat: |
(Misasja ma tulemüüris vms ära peaks keelama, et browseris installida ei saaks aga kõike muud saaks ?)
|
kustuta desktopilt see sinise e pilt ära ja pane punase rebase pilt asemele 8). nää siin:
http://www.mozilla.org/products/firefox/
ükski ie exploit ei tule läbi, võid isegi javaskripti lubatud tegevused täpselt ette näidata.
|
|
tagasi üles |
|
 |
Alan B'Stard
Kreisi kasutaja

liitunud: 03.09.2003
|
28.04.2004 00:50:44
|
|
|
jaan kaer kirjutas: |
kustuta desktopilt see sinise e pilt ära ja pane punase rebase pilt asemele 8). nää siin:
http://www.mozilla.org/products/firefox/
ükski ie exploit ei tule läbi, võid isegi javaskripti lubatud tegevused täpselt ette näidata. |
Kas selle rebasega uno.ee playerid ja rate-d ja muud totrused töötavad, mul siin mõned kodanikud käivad peale sellistega ?
|
|
Kommentaarid: 27 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
24 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
28.04.2004 00:56:25
|
|
|
Lihtsalt mainin: tulemüür reeglina ei aita reklaamvara vastu. Suur hulk neist installib end mitte ActiveXi kasutades vaid pruukides M$i Java masina turvaauke. Selle vastu kaks võimalikku lahendust: Winupdate ja/või mõne muu masina tarbimnine (näiteks Suni Java, ehkki too olevat aeglane). Samas näiteks uusim CoolWebSearchi adware tuleb läbi turvaaugu, millele pisiPehmelt veel isegi mitte parandust ei ole... Tule veel ütlema, et ainult kräkkerid saavad kaladest kasu
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
Alan B'Stard
Kreisi kasutaja

liitunud: 03.09.2003
|
28.04.2004 08:05:04
|
|
|
HacaX kirjutas: |
Lihtsalt mainin: tulemüür reeglina ei aita reklaamvara vastu. Suur hulk neist installib end mitte ActiveXi kasutades vaid pruukides M$i Java masina turvaauke. Selle vastu kaks võimalikku lahendust: Winupdate ja/või mõne muu masina tarbimnine (näiteks Suni Java, ehkki too olevat aeglane). Samas näiteks uusim CoolWebSearchi adware tuleb läbi turvaaugu, millele pisiPehmelt veel isegi mitte parandust ei ole... Tule veel ütlema, et ainult kräkkerid saavad kaladest kasu  |
Agnitum outpost võimaldab Active Contenti eri kategooriaid (Javascript, VBScript, Java õunad, ActiveX jne) ära keelata. Oleks miski üks kategooria, mida keelata, keelaks ära.
Windowsed on mul alati pätsitud, ma küll pole täheldanud, et see mõnest saidist tulevat installerit seganud oleks. Põhiprobleem on vist see, et need saavad end installida ilma, et kuhugi "yes"i vajutama peaks, ei usu, et sellise asja vastu päts aitab ?
|
|
Kommentaarid: 27 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
24 |
|
tagasi üles |
|
 |
stn gothmog
Kreisi kasutaja

liitunud: 06.08.2003
|
28.04.2004 14:08:10
|
|
|
Windooza on korralikult updatetud, kasutan sun javat jne. Ikka roomas sisse... Ei tea kas, kellegi abiga või kutsus ennast ise. Endal on kah tore rebaseke desktopil - sellele ei teinud midagi.
Vältida saab selliseid asju SpyBot Search & Destroyga (updatetud). Sealt saab IE start page ja setingud lukustada. Samuti võib lisada etc/hosts faili "halbade" serverite nimekirja ja brauseri tuntud adware vastu immuunseks teha. Samuti saab seadistada "kasulike pluginate" install requestide keelamist.
edit: Firefoxil on probleeme uue uno playeriga. Mina sealt heli kätte ei saa :\
|
|
Kommentaarid: 118 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
105 |
|
tagasi üles |
|
 |
Piipz
HV veteran

liitunud: 15.11.2001
|
28.04.2004 14:11:30
|
|
|
95% oma asjadest ajan firefoxiga ära.
mõned mulle vajalikud saidid ei tule sellega õigesti lahti, siis kasutan ikkagi IE-d
|
|
Kommentaarid: 37 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
34 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
28.04.2004 15:21:31
|
|
|
On üks probleem, mis võib mingit pidi seotud olla - IE "lubatud" publishers. Pkemalt on juttu siin aga lühikokkuvõttes Tools=>Internet Options=>Content=>Publishers listis olevate tegelaste stuffi installib IE *ilma luba küsimata*... kui tegu juhtub oleva sertifitseerimisbüroodega siis kehtib see mitteküsimine ka *kõigile* kes nende poolt sertifitseeritud. Seega tasuks see list (vast) tühjaks teha.
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
antoonio
HV kasutaja
liitunud: 28.11.2001
|
30.04.2004 21:10:14
|
|
|
ei tea kas see on kah osa storist, aga viimasel nädalal on asi mu oma arvutis (mida keegi teine ei näpi) asi jamaks läinud. Praegu on asi päris sassis.
Pidevalt on ees mingi searchpage või miski nkvd.ru. kusjuures kui eile näppisin kogu arvuti viirustõrje ja adawarega üle siis ei leitud midagi. Registritest samuti. Aga praegu on registris küll seda va nkvd värki aga täiesti lootusetu on neist lahti saada. kustuta või muuda kuidas tahad seal registris kuid nii kui paar kataloogi ettepoole otsingu jälle sätid on kõik kustutatud ja muudetud read tagasi.
Ometi pole kah kuskil kahtlastel lehtedel käinud ja yes nupust hoian juba pikemat aega eemale.
|
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
30.04.2004 21:18:33
|
|
|
Asi lihtne - YES nupp on ainult äpudele, kõik tõsisemad reklaamijad tulevad kas koos muu softiga (mille sa ise oma käega masinasse tirid/installid ) või siis läbi mõne turvaaugu (M$i Java masina/HTML Helpi/etc./etc./etc.).
Algatuseks tapa mälust kõik *vähegi* kahtlased asjad maha (ja ka tuntute puhul vaata hoolikalt, et nimi oleks *täpne* - pole harvad juhused kus kasutatakse mingi teada-tuntud programmiga sarnast nime (näitks täna oli masinas jubin nimega CTFMONT.EXE... rõhk viimasel 'T' tähel sest ilma selleta olev jubin on täiesti aus Winblowsi enda vidin). Alles siis proovi registris asju sättida.
_________________ IMO & GPLed
viimati muutis HacaX 01.05.2004 19:15:32, muudetud 1 kord |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
antoonio
HV kasutaja
liitunud: 28.11.2001
|
30.04.2004 21:50:39
|
|
|
vist sain asja korda, eks aeg näitab
asja taga selline failike nagu MTWIRL.dll . miski lääne foorum jutustas sellest. Endal ei õnnestunud sellest failist isegi safe modes lahti saada, abiks tuli vana hea win98 startup disk ning siis sai see fail saadetud kus kurat.
Registrid käisin käsitsi üle ja nüüd näis mis edasi saab.
|
|
tagasi üles |
|
 |
antoonio
HV kasutaja
liitunud: 28.11.2001
|
02.05.2004 22:52:39
|
|
|
nii sellest NKVD-st sain laht - tagasi ta pole ilmunud, lisaks kimbutas mind ka miski searchpage. Sellest lahtisaamiseks tuli lahti saada paarist registrivõtmest ning ka fileest mshelper.
Tundub et praegu on asjad vist enamvähem OK
|
|
tagasi üles |
|
 |
kännuämmelg
HV Guru

liitunud: 27.08.2002
|
01.07.2004 08:54:28
|
|
|
selle searchpage.cc -ga on asjalood sellised, et lähed nende oma lehele: www.searchpage.cc/uninstall.. tirid sealt pisukese progejublaka, käivitad tolle, killid registrist ühe key ja system kaustast ühe .dll-i..... mina näituseks lihtsalt käsitsi registri kallal olles lahti ei saanud (kusjuures kangutasin maha samad asjad + veel ühe registri key)
|
|
Kommentaarid: 243 loe/lisa |
Kasutajad arvavad: |
   |
:: |
4 :: |
3 :: |
205 |
|
tagasi üles |
|
 |
none
HV kasutaja
liitunud: 10.04.2002
|
01.07.2004 13:02:34
|
|
|
Aga teate noormehed?
Pooltest probleemidest vabaneksite kui oma igapäevasteks töödeks ei kasutata ADMIN accounti!!
jah turvaaugud turvaaukudeks aga paljud registri muudatused ei toimiks.
kuid keegi ei taha ju, et tema tegevusi piiraks see, et mõnel juhul võib windows vigiseda, et ei ole õigusi ja bla bla
sedaenam kui olete veendunud IE kasutaja siis tavauser masinas on must have!
_________________ mnjah... a võibolla ei ole ka... |
|
Kommentaarid: 2 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
2 |
|
tagasi üles |
|
 |
Dominus
HV Guru

liitunud: 05.03.2004
|
01.07.2004 19:19:46
|
|
|
none kirjutas: |
kuid keegi ei taha ju, et tema tegevusi piiraks see, et mõnel juhul võib windows vigiseda, et ei ole õigusi ja bla bla |
täpselt...ega keegi ei käi mingi quest accoundiga windoozas.vähemalt minu teada.kõik asjad käivad ikka läbi admin kasutaja
|
|
Kommentaarid: 104 loe/lisa |
Kasutajad arvavad: |
   |
:: |
4 :: |
1 :: |
76 |
|
tagasi üles |
|
 |
kännuämmelg
HV Guru

liitunud: 27.08.2002
|
03.07.2004 15:59:17
|
|
|
none kirjutas: |
Aga teate noormehed?
Pooltest probleemidest vabaneksite kui oma igapäevasteks töödeks ei kasutata ADMIN accounti!!...
|
väga õige.. ja ülejäänud pooltest vabaneksite, kui üldse arvutit ei kasuta
see on ikka väga idiootlik soovitus.. eeldan, et enamik vaatlejaid kasutavad oma masinaid rohkemaks, kui kirjutusmasin, sellega käib ka kaasas kõikvõimalik otsimine, proovimine, ümbertegemine jms. seega ei näe, et ma peaksin olema tavakasutaja ja vajadusel accounti vahetama
|
|
Kommentaarid: 243 loe/lisa |
Kasutajad arvavad: |
   |
:: |
4 :: |
3 :: |
205 |
|
tagasi üles |
|
 |
none
HV kasutaja
liitunud: 10.04.2002
|
04.07.2004 20:20:21
|
|
|
kännuämmelg, ma tõsiselt loodan, et sa ei tööta IT valdkonnas.
ja palun täpsusta mida sa niiväga teed, millele on sul vaja admin õigusi masinas? otsimine mille? tõe? googlest? ratest ?
proovimine mida sa sellega silmas pead? et isntallid mingi softi ja proovid seda? aga palun väga.. admin õigusi on vaja ainult installiks ju.
või isegi ok.. sinul las olla admin juuser... aga paljud kurdavad siin, et arvutit kasutavad veel vanemad, õed, vennad kas ka neile on vaja admin õigustega accounti?? don't think so
milleks tavakasutaja õigusi vaja?
1) et kasutaja midagi ära ei lõhuks
2) et igasugu troojalased ennast installida ei saaks ja muud activexi abiga tekkiva saata hulka piirata
3) et kasutaja ise ei installiks seda mis talle pähe tuleb.
milleks admin õigusi?
1) administreerimine
2) softi lisamine / maha võtmine.
Sinu jutu järgi võik öelda ju, et MS on lollikari, et üldse oma softi userlevelid tegi.
Samuti kõik UNIXlased (rääkimata Linuxist ja muudest OSidest)
Ja admini tegude tegemiseks ei ole vaja ümber logida;) võid ka kasutada käsku runas ja sellega softi vastavas õigustes käima tõmmata.
aga jah lihtsam - mugavam on ikkagi adminina sisse lajatada ja nii olla.
Tegelikult on asi ikka kinni mugavuses. milleks 4..5 liigutust rohkem teha kui saab vähemaga hakkama.
_________________ mnjah... a võibolla ei ole ka... |
|
Kommentaarid: 2 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
2 |
|
tagasi üles |
|
 |
unknown
HV kasutaja
liitunud: 22.04.2004
|
04.07.2004 20:41:55
|
|
|
Siin võin tuua näiteks (võib-olla küll ebakohaseks) Need for Speed Undergroundi, mis tavaõigustega kasutajal korralikult ei tööta (mänguseisu ja seadeid ei saa salvestada).
_________________ Parimate soovidega,
unknown |
|
Kommentaarid: 5 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
3 |
|
tagasi üles |
|
 |
oliver.
HV Guru
liitunud: 05.09.2003
|
04.07.2004 21:00:53
|
|
|
Minulgi probleem naise onupojaga, kes on küll aasta vanem kui mina, kuid klikib vist täiesti valimatult ja süüdimatult igal pool. Cyberpatrol oli väärt programm, aga kahjuks trial... Netnanny vmt niivõrd tõhus ei olnud. Oskate veel mõnda tasuta töötavat programmi soovitada?
|
|
Kommentaarid: 280 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
239 |
|
tagasi üles |
|
 |
none
HV kasutaja
liitunud: 10.04.2002
|
04.07.2004 21:20:21
|
|
|
unknown kirjutas: |
Siin võin tuua näiteks (võib-olla küll ebakohaseks) Need for Speed Undergroundi, mis tavaõigustega kasutajal korralikult ei tööta (mänguseisu ja seadeid ei saa salvestada). |
aga uuri välja mis (faili)kausta ta neid salvestab ja pane sellel (failile)kaustale paika õigused mille järgi saad seal vabalt tegutseda.
CMR2 on samasugune kui meenutada
_________________ mnjah... a võibolla ei ole ka... |
|
Kommentaarid: 2 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
2 |
|
tagasi üles |
|
 |
kännuämmelg
HV Guru

liitunud: 27.08.2002
|
04.07.2004 22:40:32
|
|
|
mul on ilmselgelt vastukarva asjapulgad, kes peavad oma tõdesid täielikeks ja nende tõestamiseks hakkavad klaviatuurist põhjendusi välja toksima...
loomulikult peitub asi mugavuses.. seda enam, et ma rääkisin HV-kasutajatest, kes justnimelt otsivad erinevaid lahendusi, millega kaasneb ka installimine/uninstallimine...
ne jebi mozgi paren, parem ole hea ja kasuta oma annet teiste radikaalsemaks avitamiseks
|
|
Kommentaarid: 243 loe/lisa |
Kasutajad arvavad: |
   |
:: |
4 :: |
3 :: |
205 |
|
tagasi üles |
|
 |
none
HV kasutaja
liitunud: 10.04.2002
|
05.07.2004 10:42:21
|
|
|
miks sa sedasi vihastad?
vaata millised on enamuse HVlaste probleemid ja postitused siin.
võibolla 10% nendest oleks sellised kellel julgeks lasta igapäevaselt adminina tegutseda.
ma ei pea oma tõde ülimuslikuks kuid ma ise olen kah omal ajal peapesu selle eest saanud, et ma root kasutajaga istusin linuxis ja tegin igapäevast vebsurfi.
ja praegu ei kujutaks ma ette, et ma istuks tööl üle 300 masinaga lanis sees adminnina. kasvõi juba paranoia pärast, et arvutist eemale minnes keegi full accessi ei saa võrgule!
harjumuse asi admini kasutada kuid hiljem kui firma turvapoliitika nõuab testsugust lähenemist siis tekib alguses vastik piiratuse tunne;)
ok ära pahanda ja dropime selle vestluse:)
_________________ mnjah... a võibolla ei ole ka... |
|
Kommentaarid: 2 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
2 |
|
tagasi üles |
|
 |
kännuämmelg
HV Guru

liitunud: 27.08.2002
|
|
Kommentaarid: 243 loe/lisa |
Kasutajad arvavad: |
   |
:: |
4 :: |
3 :: |
205 |
|
tagasi üles |
|
 |
|
lisa lemmikuks |
|
|
sa ei või postitada uusi teemasid siia foorumisse sa ei või vastata selle foorumi teemadele sa ei või muuta oma postitusi selles foorumis sa ei või kustutada oma postitusi selles foorumis sa ei või vastata küsitlustele selles foorumis sa ei saa lisada manuseid selles foorumis sa võid manuseid alla laadida selles foorumis
|
|
Hinnavaatlus ei vastuta foorumis tehtud postituste eest.
|