Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  suur jama IE homepage'ga märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Plin500
HV piljardihai
Plin500

liitunud: 15.01.2002




sõnum 29.10.2004 21:03:33 suur jama IE homepage'ga vasta tsitaadiga

lihtsalt lambist viskab mingi suva homepageiks, nt.

http://www.yyadctlgwqqaucdam.uk/eP/vaUZMbQ7WJtol7H9tQbwDMxJD_eGUxaMLm2GzdIw.html

ja iga kord erineva analoogse aadressi, ei aita ka igasugused spyware'id jne, proovitud viirusetõrjeid ja ka hijacki jms. seega igasugune abi oleks väga teretulnud.

ISP Starman, WinXP

_________________
icon_razz1.gif
Kommentaarid: 78 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 76
tagasi üles
vaata kasutaja infot saada privaatsõnum
Max Powers
 

liitunud: 21.03.2003




sõnum 29.10.2004 21:07:20 vasta tsitaadiga

Ilmselt oleks HJT logist abi
Kommentaarid: 215 loe/lisa Kasutajad arvavad:  :: 3 :: 2 :: 182
tagasi üles
vaata kasutaja infot saada privaatsõnum
t-force
Kreisi kasutaja

liitunud: 31.07.2004




sõnum 29.10.2004 21:33:25 vasta tsitaadiga

kas mitte spybot ei võimaldanud seda lehte lukustada?
Kommentaarid: 27 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 30.10.2004 02:14:40 vasta tsitaadiga

Ilmselgelt ei ole sa veel teadlik universaalsest ärandajatapmiseskeemist: tiri CWShredder, tiri HijackThis, buudi masin safe mode'is üles, ära ava ühtegi IE akent, skänni masin CWShredderiga üle (Fix nupp), HijackThis tööle, Config=>Make backups before fixing items ette linnuke, Back=>Scan, eemaldad kahtlaste sissekannete eest linnukesed, teed alglaadimise. Kui ikka veel kummitab ei eemaldanud järelikult piisavalt sissekandeid, seega lased HJT uuesti käima, Config=>Include list of running processes in logfile ette linnuke, Back=>Scan, Save Log, postitad genereeritud tekstifaili sisu siia et saaks soovitusi...
_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
maik22
HV vaatleja

liitunud: 30.10.2004




sõnum 30.10.2004 22:04:35 vasta tsitaadiga

Tegin kõik nagu eelpool oli toodud....uurisin ka ingliskeelseid foorumeid sama teema kohta(probleem, et avaleht on bestsearch.cc) sai kõvasti erinevaid logfaile kustutatud.....nii ilma pack-up -ita kui packup -iga ..aga ei midagi---javascript:emoticon('icon_cry.gif')
javascript:emoticon('icon_cry.gif')

Logfile of HijackThis v1.98.2
Scan saved at 21:53:29, on 30.10.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\Kardo Kallis\Desktop\Björk\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://69.50.191.52/2484/sp.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://69.50.191.52/2484/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://69.50.191.52/2484/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://69.50.191.52/2484/sp.php
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://69.50.191.52/2484/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://69.50.191.52/2484/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://69.50.191.52/2484/sp.php
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [svchost] C:\WINDOWS\rundll32.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O13 - WWW Prefix: http://69.50.191.50/? icon_cry.gif icon_cry.gif
tagasi üles
vaata kasutaja infot saada privaatsõnum
mallow
HV kasutaja

liitunud: 23.10.2004




sõnum 30.10.2004 22:27:32 vasta tsitaadiga

kustuta:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://69.50.191.52/2484/sp.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://69.50.191.52/2484/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://69.50.191.52/2484/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://69.50.191.52/2484/sp.php
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://69.50.191.52/2484/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://69.50.191.52/2484/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://69.50.191.52/2484/sp.php
O4 - HKLM\..\Run: [svchost] C:\WINDOWS\rundll32.exe
O13 - WWW Prefix: http://69.50.191.50/

lase siis ad-aware või spybotiga üle.
tagasi üles
vaata kasutaja infot saada privaatsõnum
maik22
HV vaatleja

liitunud: 30.10.2004




sõnum 31.10.2004 17:31:54 vasta tsitaadiga

Mnjaa....

Startisin SAFE MODE-s , lasin CWShredder-iga ja Hijack This-iga korduvalt üle..kustutasin toodud failid...lasin ad-awarega ja spybot-iga üle....lisaks sellele otsisin netist uninstall bestsearch.cc kohta infot ....lasin maha foorumites soovitatud..umbes 40...50 WINDOWS logfile-t ja veel muud cräppi ja ikka ei midagi....
icon_sad.gif icon_sad.gif icon_sad.gif Nüüd vist tõesti ainult format veel jäänud... icon_confused.gif icon_rolleyes.gif icon_smile.gif
tagasi üles
vaata kasutaja infot saada privaatsõnum
Fate
HV kasutaja
Fate

liitunud: 12.06.2004




sõnum 31.10.2004 18:17:12 vasta tsitaadiga

Üks asi mis kindlalt aitab mida soovitan :
http://www.mozilla.org/products/firefox/
Kommentaarid: 39 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 37
tagasi üles
vaata kasutaja infot saada privaatsõnum
Max Powers
 

liitunud: 21.03.2003




sõnum 31.10.2004 18:20:23 vasta tsitaadiga

maik22 kirjutas:
Mnjaa....

Startisin SAFE MODE-s , lasin CWShredder-iga ja Hijack This-iga korduvalt üle..kustutasin toodud failid...lasin ad-awarega ja spybot-iga üle....lisaks sellele otsisin netist uninstall bestsearch.cc kohta infot ....lasin maha foorumites soovitatud..umbes 40...50 WINDOWS logfile-t ja veel muud cräppi ja ikka ei midagi....
icon_sad.gif icon_sad.gif icon_sad.gif Nüüd vist tõesti ainult format veel jäänud... icon_confused.gif icon_rolleyes.gif icon_smile.gif


Nii oled proovinud:
http://www.webuser.co.uk/cgi-bin/forums/showflat.pl?Cat=&Board=security&Number=102422&page=0&view=collapsed&sb=7&o=93&part=
Kommentaarid: 215 loe/lisa Kasutajad arvavad:  :: 3 :: 2 :: 182
tagasi üles
vaata kasutaja infot saada privaatsõnum
mallow
HV kasutaja

liitunud: 23.10.2004




sõnum 31.10.2004 19:08:37 vasta tsitaadiga

Jah see võib olla see mõnna variant, mis oskab ka end safe mode-is tööle panna icon_smile.gif Siis vaja plaadilt bootides kustutada tagasi ilmuv fail.
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 01.11.2004 02:34:44 vasta tsitaadiga

Aga antud juhul muutub mitteaktiivseks kuna asi piirdub avalehe ärandamisega icon_wink.gif
Ehkki jah, isenesest on lihtsalt brauserivahetus nagu pea liiva sisse peitmine. Kui masin puhas vot siis on juba teine asi...

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Kolumats
HV vaatleja

liitunud: 15.01.2004




sõnum 02.11.2004 10:07:56 vasta tsitaadiga

Äkki aitab uninstall?

http://7search.com/faq/BuscarConsejo.asp?Palabra=uninstall
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
meesmetsast
HV veteran
meesmetsast

liitunud: 22.06.2002




sõnum 02.11.2004 16:17:17 vasta tsitaadiga

Ise olin taolise jamaga hädas, kuid pahalane oli teine :/Searchpage.
Ei saanud muudmooodi jagu, kui tuli kõik see puhastus teha läbi kõikide accountide alt mis arvutis olid.
Kommentaarid: 109 loe/lisa Kasutajad arvavad:  :: 1 :: 2 :: 101
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  suur jama IE homepage'ga
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.