Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  viirus märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele 1, 2  järgmine
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
anonymic
Kreisi kasutaja
anonymic

liitunud: 04.12.2004



Autoriseeritud ID-kaardiga
sõnum 20.11.2005 23:36:07 viirus vasta tsitaadiga

arvuti näitas et tuli vist trooja viirus jälle icon_evil.gif kuidas lahti saaks?
Kommentaarid: 20 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 17
tagasi üles
vaata kasutaja infot saada privaatsõnum
HDD
HV veteran
HDD

liitunud: 24.09.2003




sõnum 20.11.2005 23:37:46 vasta tsitaadiga

anonymic, Ehk ikka räägid lähemalt mis viirusega tegu on.
Maailmas on 100 000 trooja viiruseid.

SptBot ,kaspersky ja muud sellised anti programmid abiks.

Kui kui saaks täpse nime siis on võimalik ka netist remover tõmata

_________________
The funniest thing about this particular signature is that by the time you realise it doesn't say anything it's to late to stop reading it icon_smile.gif
Kommentaarid: 62 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 57
tagasi üles
vaata kasutaja infot saada privaatsõnum
oz
HV kasutaja
oz

liitunud: 20.05.2005




sõnum 20.11.2005 23:38:18 vasta tsitaadiga

trükid googlesse viiruse nime ja selle järgi remover

EDIT:ette jõuti icon_razz.gif

_________________
Peoga hakati varem peale, sest muidu võis kaklus pimeda peale jääda


viimati muutis oz 20.11.2005 23:41:20, muudetud 1 kord
Kommentaarid: 25 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 20
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga
sõnum 20.11.2005 23:38:29 vasta tsitaadiga

1. teed kindlask milline. b. otsid google abiga n2iteks erinevate t5rjete kodulehtedelt infot. enamasti on ka lahendus. c system restore maha, uuendad oma t6rje 2ra ja sk2nnid.
_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder küsi akut, klaviatuuri ja laadijat.
Kommentaarid: 1155 loe/lisa Kasutajad arvavad:  :: 4 :: 0 :: 723
tagasi üles
vaata kasutaja infot saada privaatsõnum
anonymic
Kreisi kasutaja
anonymic

liitunud: 04.12.2004



Autoriseeritud ID-kaardiga
sõnum 20.11.2005 23:40:08 vasta tsitaadiga

trojan byteverify
Kommentaarid: 20 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 17
tagasi üles
vaata kasutaja infot saada privaatsõnum
lolloom
HV veteran
lolloom

liitunud: 31.10.2005



Autoriseeritud ID-kaardiga
sõnum 20.11.2005 23:40:23 vasta tsitaadiga

Tõmba antiviirusega üle. Ise soovitan Norton Antivirust. Kui see ei aita, siis proovi muid. Mind ennast on see küll paarist troojast vabastanud icon_wink.gif
_________________
One does not simply overclock Sandy Bridge with SetFSB
Kommentaarid: 244 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 209
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga
sõnum 20.11.2005 23:43:45 vasta tsitaadiga

http://securityresponse.symantec.com/avcenter/venc/data/trojan.byteverify.html
selle j2rgi ei ole tegemist migni erilise asjaga, kuna ta sul tuntakse symantec i poolt sellisena 2ra, siis saab tast nortoniga ka lahti.

_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder küsi akut, klaviatuuri ja laadijat.
Kommentaarid: 1155 loe/lisa Kasutajad arvavad:  :: 4 :: 0 :: 723
tagasi üles
vaata kasutaja infot saada privaatsõnum
anonymic
Kreisi kasutaja
anonymic

liitunud: 04.12.2004



Autoriseeritud ID-kaardiga
sõnum 20.11.2005 23:45:46 vasta tsitaadiga

praegu kasutan symantec antivirust, aga mismoodi täpselt lahti saan?mismoodi tegutsema pean?
Kommentaarid: 20 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 17
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga
sõnum 20.11.2005 23:46:47 vasta tsitaadiga

removal instructions

The following instructions pertain to all current and recent Symantec antivirus products, including the Symantec AntiVirus and Norton AntiVirus product lines.

1. Disable System Restore (Windows Me/XP).
2. Update the virus definitions.
3. Restart the computer in Safe mode or VGA mode.
4. Run a full system scan and delete all the files detected as Trojan.ByteVerify.


For specific details on each of these steps, read the following instructions.

_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder küsi akut, klaviatuuri ja laadijat.
Kommentaarid: 1155 loe/lisa Kasutajad arvavad:  :: 4 :: 0 :: 723
tagasi üles
vaata kasutaja infot saada privaatsõnum
anonymic
Kreisi kasutaja
anonymic

liitunud: 04.12.2004



Autoriseeritud ID-kaardiga
sõnum 20.11.2005 23:53:14 vasta tsitaadiga

kuidas safe mode saab minna?
Kommentaarid: 20 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 17
tagasi üles
vaata kasutaja infot saada privaatsõnum
lolloom
HV veteran
lolloom

liitunud: 31.10.2005



Autoriseeritud ID-kaardiga
sõnum 20.11.2005 23:56:40 vasta tsitaadiga

laurx kirjutas:
removal instructions

The following instructions pertain to all current and recent Symantec antivirus products, including the Symantec AntiVirus and Norton AntiVirus product lines.

1. Disable System Restore (Windows Me/XP).
2. Update the virus definitions.
3. Restart the computer in Safe mode or VGA mode.
4. Run a full system scan and delete all the files detected as Trojan.ByteVerify.


For specific details on each of these steps, read the following instructions.


see eo pruugi alati aidata. Mul oli aasta alguses trooja nimega Keylogger.Trojan failis iexplorer.dll. Leidis üles küll, aga mingit moodi ära kustutada või faili ouhastada ei suutnud. clean boot la ei aidanud icon_sad.gif

safe modesse saad minna kui toksid F8 klahvi arvutit käima pannes, kui esimesed tekstid ees on. võid päris mitu kokrda toksida, et kindlasti õnnestuks.

_________________
One does not simply overclock Sandy Bridge with SetFSB
Kommentaarid: 244 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 209
tagasi üles
vaata kasutaja infot saada privaatsõnum
anonymic
Kreisi kasutaja
anonymic

liitunud: 04.12.2004



Autoriseeritud ID-kaardiga
sõnum 21.11.2005 17:52:55 vasta tsitaadiga

kui safe modes otsima panen siis ei leia antiviirus midagi icon_confused.gif ja kui uuesti normal modes praegu otsib, kuid arvuti annnab ikka märku et viirus on sees.mida edasi teha?

EDIT:normal modes kah läbi otsitud ja ei leidnud jällegi midagi ja arvuti näitab et viirus sees icon_evil.gif
kuidas ma selles lahti saan?
Kommentaarid: 20 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 17
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga
sõnum 21.11.2005 18:19:50 vasta tsitaadiga

anonymic, 1. teed tyhjaks k6ik TEMP (orary internet files/ downloaded program files) start/run/regedit/H_Key_LOCAL Machinr/software/microsoft/windows/currentversion/run all peaks olema selle viirusejupikese install ja/v6i k6ivitusv6ti. selle koristad 2ra. t6mbad asjakese nimega STINGER provaidis seda mcaffee google ga leitav ja lased l2bi, http://housecall.trendmicro.com on olemas korralik online sk2nner
_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder küsi akut, klaviatuuri ja laadijat.
Kommentaarid: 1155 loe/lisa Kasutajad arvavad:  :: 4 :: 0 :: 723
tagasi üles
vaata kasutaja infot saada privaatsõnum
anonymic
Kreisi kasutaja
anonymic

liitunud: 04.12.2004



Autoriseeritud ID-kaardiga
sõnum 21.11.2005 19:49:42 vasta tsitaadiga

tegin need ära mis eespoolmainiti aga temporary internet filesi kausta ma ei leidnud icon_redface.gif äkki keegi ütleb kus see on icon_rolleyes.gif igatahes see STINGER ei leidnud midagi ja see online värk leidis 2 viirusega dokumenti.need ma kustutasin ära aga arvuti jätkab näitamist et arvutis on viirus kuid antiviirus, ad-aware ei leia midagi kahtlast icon_sad.gif mis võib veel valesti olla?
Kommentaarid: 20 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 17
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga
sõnum 21.11.2005 19:57:20 vasta tsitaadiga

anonymic, internet exploreris tools/ internet options ja seal. "delete all offline content. v6id teha veateatest printscreeni ja kusagile yles panna.
_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder küsi akut, klaviatuuri ja laadijat.
Kommentaarid: 1155 loe/lisa Kasutajad arvavad:  :: 4 :: 0 :: 723
tagasi üles
vaata kasutaja infot saada privaatsõnum
anonymic
Kreisi kasutaja
anonymic

liitunud: 04.12.2004



Autoriseeritud ID-kaardiga
sõnum 21.11.2005 20:11:18 vasta tsitaadiga

need tühjendasin ära, aga kui mul netti minna siis tuleb üks warningu leht(kohe panen pildi kah).sealt minnes on 1 programm spysheriff mis leidis 71 viirust kuid et neid hävitada saaks peab selle ostma icon_evil.gif

millist veateadet sa täpselt mõtled?
pilt kah siis leheküljest
http://img455.imageshack.us/my.php?image=nett6xs.jpg
Kommentaarid: 20 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 17
tagasi üles
vaata kasutaja infot saada privaatsõnum
blas
Kreisi kasutaja
blas

liitunud: 27.01.2002




sõnum 21.11.2005 20:15:34 vasta tsitaadiga

proovi sellist utiliiti nagu a-squared.
free vers on nagu nimigi ytleb free:)
http://www.emsisoft.com/en/
peaks troojadega hakkama saama. omal kahjuks või õnneks troojadega kogemus puudub.
asendab eduliselt ka ad-awaret, spy-boti jms.

_________________
The truth is out there
Kommentaarid: 79 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 76
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga
sõnum 21.11.2005 20:15:49 vasta tsitaadiga

oot ?
turvafoorumis on olnud juttu teemas "spyware mis 2ra ei l2he" yhest asjast, mis petab kasutajat ja laseb sedasi ennast alla laadida.

kui minul oleks see julla masinas, siis ma googeldaks hirmsasti ja loeks veel teemasid

_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder küsi akut, klaviatuuri ja laadijat.


viimati muutis laurx 21.11.2005 20:17:06, muudetud 1 kord
Kommentaarid: 1155 loe/lisa Kasutajad arvavad:  :: 4 :: 0 :: 723
tagasi üles
vaata kasutaja infot saada privaatsõnum
Incikas
HV veteran
Incikas

liitunud: 12.09.2004



Autoriseeritud ID-kaardiga
sõnum 21.11.2005 20:23:37 vasta tsitaadiga

no proovi erinevaid trooja eemaldajaid kah...ja ütleb ju ära selgelt,et spyware!!!Spybot jne...Võin kihla vedada,et sa ei vaadanud kordagi läbi ühtegi teemat turvafoorumis,vaid hakkasid hoopis paaniliselt hädaldama icon_evil.gif Nii ikka ei lähe icon_exclaim.gif
Ja on kah igasuguseid võimalusi nende vältimiseks icon_wink.gif
Kommentaarid: 68 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 64
tagasi üles
vaata kasutaja infot saada privaatsõnum
anonymic
Kreisi kasutaja
anonymic

liitunud: 04.12.2004



Autoriseeritud ID-kaardiga
sõnum 21.11.2005 20:36:41 vasta tsitaadiga

millised need parimad tasuta on?
mul kadus peale a-squaredig ülevaatamist see punane märk alt paremast nurgast ära kus ta ütles, et arvuti on nakatunud.kas see tähendab et enam ei ole viirust? icon_rolleyes.gif
Kommentaarid: 20 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 17
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga
sõnum 21.11.2005 20:40:24 vasta tsitaadiga

anonymic, said tynga vist, aga mulle tundub, et sa ei ole eriti valmis seda imeasja maailma mastaabis uurima.

tee ma masinast Hijackthis nimelise asjaga logi ja pane see siia

_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder küsi akut, klaviatuuri ja laadijat.


viimati muutis laurx 21.11.2005 20:42:28, muudetud 1 kord
Kommentaarid: 1155 loe/lisa Kasutajad arvavad:  :: 4 :: 0 :: 723
tagasi üles
vaata kasutaja infot saada privaatsõnum
Incikas
HV veteran
Incikas

liitunud: 12.09.2004



Autoriseeritud ID-kaardiga
sõnum 21.11.2005 20:41:39 vasta tsitaadiga

no vaatab uuesti üle erinevate programmidega,kui need ei leia,siis on selleks korraks rahu majas icon_wink.gif
Aga tulemüür ja vähem kahtlasi lehekülgi(eeldan,et probleem sellest tekkinud,vitsad saadud kunagi ammu selle eest icon_redface.gif )on edu pandiks 8)
Kommentaarid: 68 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 64
tagasi üles
vaata kasutaja infot saada privaatsõnum
anonymic
Kreisi kasutaja
anonymic

liitunud: 04.12.2004



Autoriseeritud ID-kaardiga
sõnum 21.11.2005 20:42:46 vasta tsitaadiga

edaspidi kasutan ainult legaalset tarkvara icon_biggrin.gif
Kommentaarid: 20 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 17
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga
sõnum 21.11.2005 20:47:20 vasta tsitaadiga

ma tahan seda hijackthis i logi n2ha. se asi ei ole 6ige. Windows ise ei tunne et talle 3mingi spyware kylge 6petati" ma olen n2inud isegi paari registry mechanicut mille peael asisemad viiruset6rjed karjuma hakkavad. kunagi oli nimo mega codeck packi sees ka tojan downloader mille leidis muteada ainult kaspesky. masinates kuhu seda hoolega t6mmati oli yhe kasutaja kindlate veendumuste p2rast AVG ja ta ei suutnud masinate kindlal viisil imelikku k2itumist enam oma peaga seletada sai sinna KAV pandud ja see ta yles noppiski.
_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder küsi akut, klaviatuuri ja laadijat.
Kommentaarid: 1155 loe/lisa Kasutajad arvavad:  :: 4 :: 0 :: 723
tagasi üles
vaata kasutaja infot saada privaatsõnum
anonymic
Kreisi kasutaja
anonymic

liitunud: 04.12.2004



Autoriseeritud ID-kaardiga
sõnum 21.11.2005 21:42:20 vasta tsitaadiga

kust ma selle hijackthis logi võtan?mul tundub kah sedasi et asi ei ole veel päris õige kuna näiteks tahtsin sõbrale msn'is pildi saata aga siis tuli see send files ilusi lahti aga kui my pictures panin siis jäigi kerima.ctrl+alt+delete aitas kinni panna.sedasi on ka my documentides.tahan my pictures minne siis tuleb aeglaselt ja nee pildid pole algul üldse näha ja alles peale teist korda vist tulevad alumised pildid poolikult nähtavale
Kommentaarid: 20 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 17
tagasi üles
vaata kasutaja infot saada privaatsõnum
Incikas
HV veteran
Incikas

liitunud: 12.09.2004



Autoriseeritud ID-kaardiga
sõnum 21.11.2005 21:45:08 vasta tsitaadiga

selline progejupike olemas nagu Hijackthis...tirid selle omale ära ja käivitad ja siis teed skänneeringu ja siis salvestad(krt tükk aega mõtlesin,kuidas tõlkida icon_redface.gif )logfaili omale kuskile ära,et pärast saaks teistele lastele näidata...
Nii laisk olen küll.et vaata ise allalaadimis aadress Kasulikest Näpunäidetest...ja ka seal olemas leht,kuhu saad logfaili postitada,et teada saada oma pahalastest icon_wink.gif
Kommentaarid: 68 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 64
tagasi üles
vaata kasutaja infot saada privaatsõnum
anonymic
Kreisi kasutaja
anonymic

liitunud: 04.12.2004



Autoriseeritud ID-kaardiga
sõnum 21.11.2005 22:08:03 vasta tsitaadiga

Logfile of HijackThis v1.99.1
Scan saved at 20:52:18, on 21.11.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe
C:\Program Files\Symantec AntiVirus\DefWatch.exe
C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe
C:\Program Files\Wireless LAN\WlanUtil.exe
C:\Program Files\Spyware Doctor\sdhelp.exe
C:\Program Files\ZyDAS\ZD1211 802.11g Utility\ZDWlan.exe
C:\Program Files\Symantec AntiVirus\Rtvscan.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\RUNDLL32.exe
C:\WINDOWS\system32\RUNDLL32.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\Villu\LOCALS~1\Temp\Rar$EX00.296\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neti.ee/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Shell] "C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm00001.exe"
O4 - HKCU\..\Run: [PayTime] C:\WINDOWS\system32\paytime.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: IEEE 802.11g USB Wireless LAN Utility.lnk = C:\Program Files\Wireless LAN\WlanUtil.exe
O4 - Global Startup: ZDWlan.lnk = ?
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2\bin\npjpi142.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2\bin\npjpi142.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall60.trendmicro.com/housecall/xscan60.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1130940787968
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: msupdate - C:\WINDOWS\SYSTEM32\msupdate32.dll
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll
O23 - Service: Adobe Active File Monitor (AdobeActiveFileMonitor) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Program Files\Symantec AntiVirus\DefWatch.exe
O23 - Service: Photoshop Elements Device Connect (PhotoshopElementsDeviceConnect) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe
O23 - Service: SAVRoam (SavRoam) - symantec - C:\Program Files\Symantec AntiVirus\SavRoam.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools - C:\Program Files\Spyware Doctor\sdhelp.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Program Files\Symantec AntiVirus\Rtvscan.exe

on midagi valesti? icon_rolleyes.gif
Kommentaarid: 20 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 17
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga
sõnum 21.11.2005 22:12:56 vasta tsitaadiga

O4 - HKCU\..\Run: [PayTime] C:\WINDOWS\system32\paytime.exe <- alustuseks korjaks selle 2ra. http://www.processlibrary.com/directory/files/paytime/

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Shell] "C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm00001.exe"
O4 - HKCU\..\Run: [PayTime] C:\WINDOWS\system32\paytime.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: IEEE 802.11g USB Wireless LAN Utility.lnk = C:\Program Files\Wireless LAN\WlanUtil.exe
O4 - Global Startup: ZDWlan.lnk = ?

startupil aetakse masin ikka korralikult pahna t2is k6igepeaelt. messenser l2heb lausa kahel korral k2ima

_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder küsi akut, klaviatuuri ja laadijat.
Kommentaarid: 1155 loe/lisa Kasutajad arvavad:  :: 4 :: 0 :: 723
tagasi üles
vaata kasutaja infot saada privaatsõnum
anonymic
Kreisi kasutaja
anonymic

liitunud: 04.12.2004



Autoriseeritud ID-kaardiga
sõnum 21.11.2005 22:16:43 vasta tsitaadiga

kas need kõik korjan ära?kui teist korda hijackthis scannima panna tuleb teine tulemus või ikka sama?
Kommentaarid: 20 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 17
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga
sõnum 21.11.2005 22:19:20 vasta tsitaadiga

O4 - HKCU\..\Run: [PayTime] C:\WINDOWS\system32\paytime.exe <- alustuseks korjaks selle 2ra. http://www.processlibrary.com/directory/files/paytime/


O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Shell] "C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm00001.exe"
O4 - HKCU\..\Run: [PayTime] C:\WINDOWS\system32\paytime.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

mina korjaks need 2ra.

_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder küsi akut, klaviatuuri ja laadijat.
Kommentaarid: 1155 loe/lisa Kasutajad arvavad:  :: 4 :: 0 :: 723
tagasi üles
vaata kasutaja infot saada privaatsõnum
anonymic
Kreisi kasutaja
anonymic

liitunud: 04.12.2004



Autoriseeritud ID-kaardiga
sõnum 21.11.2005 22:21:17 vasta tsitaadiga

kuidas neid korjata? icon_redface.gif
Kommentaarid: 20 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 17
tagasi üles
vaata kasutaja infot saada privaatsõnum
Incikas
HV veteran
Incikas

liitunud: 12.09.2004



Autoriseeritud ID-kaardiga
sõnum 21.11.2005 22:27:16 vasta tsitaadiga

peale scani saad ju ära määrata,mis asjad "delete"...
Kommentaarid: 68 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 64
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga
sõnum 21.11.2005 22:32:11 vasta tsitaadiga

1. regedit.
2. msconfig
3. ccleaner
4. hijack this...

_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder küsi akut, klaviatuuri ja laadijat.
Kommentaarid: 1155 loe/lisa Kasutajad arvavad:  :: 4 :: 0 :: 723
tagasi üles
vaata kasutaja infot saada privaatsõnum
plizkin
HV vaatleja

liitunud: 13.09.2005




sõnum 21.11.2005 22:35:37 vasta tsitaadiga

soovitaks NOD32'e. Mul juba aasta aega arvuti igasugustest troojadest, wormidest ja viirustest vaba.
Kommentaarid: 5 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 5
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga
sõnum 21.11.2005 22:54:41 vasta tsitaadiga

s6bral v6rgus oli m6ni aeg tagasi mingi kamm. nod32 hakkama ei saand. miski admilliserv ja admillikeep olid asjad mis seda tegid.

just netist saijn sellised teated. http://www.zone.ee/laurx20/viirus.JPG?2

_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder küsi akut, klaviatuuri ja laadijat.
Kommentaarid: 1155 loe/lisa Kasutajad arvavad:  :: 4 :: 0 :: 723
tagasi üles
vaata kasutaja infot saada privaatsõnum
anonymic
Kreisi kasutaja
anonymic

liitunud: 04.12.2004



Autoriseeritud ID-kaardiga
sõnum 21.11.2005 23:32:56 vasta tsitaadiga

kas selle system restore võib tööle panna? ja miks mul my pictures kaust aeglaselt lahti tuleb ja pildid korralikult näha ei ole? ma ei saa photoshopi ka sellepärast kasutada kuna ei saa pilti võtta
Kommentaarid: 20 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 17
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga
sõnum 21.11.2005 23:39:56 vasta tsitaadiga

anonymic kirjutas:
aga temporary internet filesi kausta ma ei leidnud

XP'l sellist asja pole.
Kui tahad ajutistest failidest korralikult lahti saada, kasuta CrapCleanerit. Eelnevalt seadista muidugi see nii ära, et kustutaks kõik failid, kaasa arvatud uuemad kui 48 tundi.

_________________
M: Intel i5 4590 protsessorid
M: HP Elitedesk 800 G3 SFF
M: HP Elitedesk 800 G2 Mini 35W
Kommentaarid: 750 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 563
tagasi üles
vaata kasutaja infot saada privaatsõnum
anonymic
Kreisi kasutaja
anonymic

liitunud: 04.12.2004



Autoriseeritud ID-kaardiga
sõnum 21.11.2005 23:44:05 vasta tsitaadiga

nojah aga kas system restore võib tööle tagasi panna?lülitasin enne ühe viiruse eemaldamise õpetuse järgi välja ja kuidas ma my pictures kausta normaalseks saaks, et ta pilte normaalselt näitaks?oleks hädasti vaja photoshopi kasutada
Kommentaarid: 20 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 17
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga
sõnum 21.11.2005 23:45:22 vasta tsitaadiga

anonymic kirjutas:
nojah aga kas system restore võib tööle tagasi panna?lülitasin enne ühe viiruse eemaldamise õpetuse järgi välja ja kuidas ma my pictures kausta normaalseks saaks, et ta pilte normaalselt näitaks?oleks hädasti vaja photoshopi kasutada

Defineeri "normaalseks"?

_________________
M: Intel i5 4590 protsessorid
M: HP Elitedesk 800 G3 SFF
M: HP Elitedesk 800 G2 Mini 35W
Kommentaarid: 750 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 563
tagasi üles
vaata kasutaja infot saada privaatsõnum
anonymic
Kreisi kasutaja
anonymic

liitunud: 04.12.2004



Autoriseeritud ID-kaardiga
sõnum 22.11.2005 00:05:05 vasta tsitaadiga

lülitasin ennem system restore'i välja(soovitati viirusest vabanemise ajaks).kas nüüd võin sisse tagasi lülitada?
my pictures avaneb, kuid pildid ei ole algselt üldsegi näha.kinni teda panna ei saa(aitab ctrl+alt+del).proovisin ka teist kausta kus pilte kordades rohkem, kuid sellel kaustal tulevad pildid väikse viivitusega ja kuskil 10 sek pärast kausta avamist on see kaust normaalne.need pildid mis my pictures on neid ma kätte ei saa.loodan et selgitasin paremini
Kommentaarid: 20 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 17
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga
sõnum 22.11.2005 00:26:06 vasta tsitaadiga

indre329 kirjutas:
anonymic kirjutas:
aga temporary internet filesi kausta ma ei leidnud

XP'l sellist asja pole.
Kui tahad ajutistest failidest korralikult lahti saada, kasuta CrapCleanerit. Eelnevalt seadista muidugi see nii ära, et kustutaks kõik failid, kaasa arvatud uuemad kui 48 tundi.



C:\Documents and Settings\laurx\Local Settings\Temporary Internet Files
mis see on m*nn v6i?
kuna masinas on IE ainult peale installi korraks k2ima l2inud, oli see ka ainult ca 2mb suur.
C:\WINDOWS\Temp
C:\WINDOWS\Downloaded Program Files
C:\Documents and Settings\Default User\Local Settings\Temp

_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder küsi akut, klaviatuuri ja laadijat.
Kommentaarid: 1155 loe/lisa Kasutajad arvavad:  :: 4 :: 0 :: 723
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga
sõnum 22.11.2005 03:09:27 vasta tsitaadiga

Ma mõtlesin selle all seda, et ta võibolla otsis valest kohast. XP'l ei asu see kaust Windowsi kaustas enam. Vabandust, kui puudulikult väljendusin.
_________________
M: Intel i5 4590 protsessorid
M: HP Elitedesk 800 G3 SFF
M: HP Elitedesk 800 G2 Mini 35W
Kommentaarid: 750 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 563
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga
sõnum 22.11.2005 09:26:37 vasta tsitaadiga

O4 - HKCU\..\Run: [PayTime] C:\WINDOWS\system32\paytime.exe

paytime - paytime.exe - Process Information

Process File: paytime.exe
Process Name: PayTime Hijacker

Description: paytime.exe is a hijacker which means it will intermittently change your Internet Explorer settings / Desktop to the link of it’s author’s sponsors. This program is usually installed through consent, however is sometimes packaged as another product. It is a registered security risk and should be removed immediately.

kui mina oleks see nn sponsor ja tahaks, et mu mingit jullat masinasse istutataks, siis ma topiks samalaadse asja veebilehitsejasse, saadaks selle siis mingile aadressile, kuhu kuvatakse mingi inf su arvuti kohta ja kirjutaks sinna juurde midagi stiilis "sul on vist viirus, tee seda ja toda.." m6istlikum on IE kasutamisest loobuda.

_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder küsi akut, klaviatuuri ja laadijat.
Kommentaarid: 1155 loe/lisa Kasutajad arvavad:  :: 4 :: 0 :: 723
tagasi üles
vaata kasutaja infot saada privaatsõnum
anonymic
Kreisi kasutaja
anonymic

liitunud: 04.12.2004



Autoriseeritud ID-kaardiga
sõnum 22.11.2005 19:23:28 vasta tsitaadiga

aga miks my pictures kaust aeglane on?
Kommentaarid: 20 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 17
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga
sõnum 22.11.2005 19:50:37 vasta tsitaadiga

Preview? Thumbnailid? Võta need maha ja proovi uuesti.
_________________
M: Intel i5 4590 protsessorid
M: HP Elitedesk 800 G3 SFF
M: HP Elitedesk 800 G2 Mini 35W
Kommentaarid: 750 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 563
tagasi üles
vaata kasutaja infot saada privaatsõnum
anonymic
Kreisi kasutaja
anonymic

liitunud: 04.12.2004



Autoriseeritud ID-kaardiga
sõnum 22.11.2005 20:16:01 vasta tsitaadiga

mis preview ja thumbnail?
Kommentaarid: 20 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 17
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga
sõnum 22.11.2005 20:17:01 vasta tsitaadiga

anonymic kirjutas:
aga miks my pictures kaust aeglane on?


see on juba teisest laulust.. DE fragmenteeri ketast n2iteks.

_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder küsi akut, klaviatuuri ja laadijat.
Kommentaarid: 1155 loe/lisa Kasutajad arvavad:  :: 4 :: 0 :: 723
tagasi üles
vaata kasutaja infot saada privaatsõnum
anonymic
Kreisi kasutaja
anonymic

liitunud: 04.12.2004



Autoriseeritud ID-kaardiga
sõnum 22.11.2005 20:23:50 vasta tsitaadiga

kuidas seda teha? ja küsin jälle kas system restore võib sisse lülitada?
Kommentaarid: 20 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 17
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga
sõnum 22.11.2005 20:26:02 vasta tsitaadiga

anonymic kirjutas:
kuidas seda teha? ja küsin jälle kas system restore võib sisse lülitada?


kui oled kindel et see paytime jms jama sul seal enam k2ima ei l2he siis v6id.

view/list

_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder küsi akut, klaviatuuri ja laadijat.
Kommentaarid: 1155 loe/lisa Kasutajad arvavad:  :: 4 :: 0 :: 723
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga
sõnum 22.11.2005 20:27:02 vasta tsitaadiga

anonymic kirjutas:
mis preview ja thumbnail?

Kui My Picturesi folderisse lähed, siis võta seal maha funktsioon, mis kuvab faile Thumbnailidena. Ma täpselt ei mäleta, kuidas seda alla nurka ilmuvat pildi eelvaadet (Preview) välja lülitada sai.
Kui sul on kaustas palju pilte ja need kuvatakse Thumbnailidena, siis võib see masina nagistama võtta küll. Defragi võiksid ka muidugi ära teha.

_________________
M: Intel i5 4590 protsessorid
M: HP Elitedesk 800 G3 SFF
M: HP Elitedesk 800 G2 Mini 35W
Kommentaarid: 750 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 563
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  viirus mine lehele 1, 2  järgmine
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.