Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  Spyware millest lahti ei saa. märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
draggo
HV kasutaja
draggo

liitunud: 08.01.2004




sõnum 20.10.2005 01:24:04 Spyware millest lahti ei saa. vasta tsitaadiga

Kuidagi on arvutisse imetud spywaret. Viskab neti lehti lahti ja mingeid pilte reklaamidega. Skännisin üle Ad-Awarega, Spybotiga, HijackThisiga ja CrapCleaneriga. Tulemust pole saanud. Ikka samad probleemid.
On veel mingeid nippe? abiks ka viited siin foorumis olevatele teemadele.
Kommentaarid: 16 loe/lisa Kasutajad arvavad:  :: 2 :: 1 :: 12
tagasi üles
vaata kasutaja infot saada privaatsõnum
8
HV Guru

liitunud: 27.04.2005




sõnum 20.10.2005 01:54:35 vasta tsitaadiga

Kivimeetod, mis toimib, kui vähegi tahtmist on jännata:

1. Uurida task managerist mis üleval ripub ja kõik mittevajalik killida;
2. Juhul kui asi tekkis äsja ja orienteeruv aeg teada, siis vastavast hetkest uuemad failid välja sortida ja ükshaaval vaatluse alla ning kõik kahtlane kustutada (enne hidden/system failid nähtavale ning vajadusel safe mode kui ei luba kustutada).
3. Seejärel system restore (võtta viimane registry backup enne pahalase ilmumise aega).

Midagi vajalikku võib seejuures ka kaduma minna, kuid reeglina olen sedasi toimides kõigist uuematest mutanteerunud spy'dest jagu saanud.
Kommentaarid: 37 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 37
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 20.10.2005 16:00:19 vasta tsitaadiga

Lisamõte: postitad oma HJT logi siia. Et sulle tema näidatus midagi kahtlast silma ei hakanud ei tähenda et kellelegi teisele ei või hakata icon_wink.gif
_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Incikas
HV veteran
Incikas

liitunud: 12.09.2004




sõnum 20.10.2005 18:07:49 vasta tsitaadiga

ja tegid kõiki neid puhastusi ikka safe mode`s???
Kommentaarid: 68 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 64
tagasi üles
vaata kasutaja infot saada privaatsõnum
kaabakaz
HV kasutaja
kaabakaz

liitunud: 01.09.2003




sõnum 21.10.2005 08:59:36 vasta tsitaadiga

tundub, et mul oli sama jama. abi sain http://www.superadblocker.com, tasuline kuid 15 päeva proovimisaega
_________________
The future just happened
Kommentaarid: 9 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 9
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
draggo
HV kasutaja
draggo

liitunud: 08.01.2004




sõnum 21.10.2005 09:23:38 vasta tsitaadiga

Lase veel võõraid oma arvutisse!
Leidus ka 8 viirust. Nendest pooled system restore failides. Seega said need ära keelatud ja Kaspersky online scanneriga arvuti üle lastud. Safe modes kustutasin siis nakatunud failid.
Samas mingeid aknaid loobib ikka lahti. Proovin siis Superadblockerit.
Kommentaarid: 16 loe/lisa Kasutajad arvavad:  :: 2 :: 1 :: 12
tagasi üles
vaata kasutaja infot saada privaatsõnum
ajupea
HV vaatleja

liitunud: 27.02.2005




sõnum 22.10.2005 23:29:58 vasta tsitaadiga

Mina sain superadblockeriga lahti sellest jamast. Tänan väga abi eest!
tagasi üles
vaata kasutaja infot saada privaatsõnum
M3-Marek
HV kasutaja

liitunud: 03.01.2004




sõnum 25.10.2005 21:06:18 vasta tsitaadiga

Proovisin enamus spyware programme, aitas aga Microsofti Antispyware.
Kommentaarid: 17 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 17
tagasi üles
vaata kasutaja infot saada privaatsõnum
woosh
HV Guru
woosh

liitunud: 29.11.2001




sõnum 27.10.2005 00:45:28 vasta tsitaadiga

huvitav arutelu teil siin.
Teema algataja ei ütle millega tegu on ja teised juba kilkavad: "mul aitas see" "mul aitas teine"...

draggo, kas enamus ajast avab mingeid smailidega popupe?
ja pildid reklaamidega...

sa võiksid muidugi HijackThis logi siia panna
http://www.merijn.org/files/hijackthis.zip

Mulle tundub et tegemist on Look2me uuema versiooniga.
Tööjuures samade sümptomitega masin. Igasugu spyware remuuverid v.a. M$ antispyware leiavad üles kuid eemaldada ei suuda.
Siiani ei ole seda suutnud eemaldada: Ad-Aware + VX2 Cleaner, Microsofti Antispyware, Nortoni VX2 remuuver, paar nime oli veel mida ei mäleta.

_________________
o
Kommentaarid: 80 loe/lisa Kasutajad arvavad:  :: 1 :: 2 :: 72
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
rixxx
HV vaatleja

liitunud: 27.10.2005




sõnum 27.10.2005 14:27:38 vasta tsitaadiga

Mul on ka taoline jama. Mul on avaleheks mingisuguse Spyware vastase proge reklaam. Ja siis vahepeal (nii umbes 15 minni tagant) tuleb selline värk. Ja alati ka siis kui teen IE lahti: PILT http://img479.imageshack.us/img479/9511/tiitlita4341uy.gif . Kui sinna peale vajutan tuleb see samune leht ette mis on IE avaleheks. Tegin läbi SpySweeperi Ad-Aware ja SpyBotiga, ning ka CCleaneriga mõned asjad FIXisin. Ikka ei aidand. Siis Vaatasin StartUpi üle (PILT: http://img479.imageshack.us/img479/2228/jampss2no.jpg Ei pane midagi kahtlast tähele? ) Ja sis vaatasin registri üle. Leidsin küll et Start Page oli see samune Spy vastane värk. Muutsin netiks tegin reseti kõik oli sama. Aga täna siis jälle tagasi kõik see jama. Ma vist pean selle AdAwareBlockeri vms. ja hijackthise ära proovima ja postitan tulemused ka varsti.

Aga ka teine jama tuli samal ajal. Ei tea küll kas need on seotud omavahel. Eile tuli lihtsalt tavaliselt foorumites käies järsku trojan. Sain Kasperskyga asjast lahti. Siis tuli uuesti. Sain jälle lahti. Ja siis hakkas tulema järsku suht tihedalt selline asi: http://img469.imageshack.us/img469/8437/tiitlita1ye.gif . Kui ma õieti aru saan, siis keegi ründab mind icon_rolleyes.gif . Ja Kasperskyga just tegin jälle ja ei leidnud Dangerous Objecte.
On need kuidagimoodi seotud? Ja oleks tore kui saaks abi mõlema jamaga.

TÄNUD!



HijackThis tulemused:
http://img489.imageshack.us/img489/611/hjakhi8wg.gif

Jäi midagi silma?
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 27.10.2005 14:31:51 vasta tsitaadiga

Noo too viimane on ju sisevõrgust tulev päring. Seega suht lambist järeldaks, et sinu masin võib ju puhas olla, kõrvaltoas/-korteris istuv raal aga on endiselt nakatunud.
Kui sa just ise selle IP (192.168.1.1) otsas ei istu.
Ja HJTst võiks postitada logi ("Save log" nupp), mitte screenshot]i.

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga Online

sõnum 27.10.2005 14:32:32 vasta tsitaadiga

rixxx, regedit > > > > currentversion>run ja runonce. ie temp ja offline content minema. miski asi peale, mis n2itab netiliiklust. ja need pildid on suht kehva kvaliteediga seal sul .
_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder Umbes 25 arvutit kohe olemas.
Kommentaarid: 1130 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 716
tagasi üles
vaata kasutaja infot saada privaatsõnum
rixxx
HV vaatleja

liitunud: 27.10.2005




sõnum 27.10.2005 19:05:09 vasta tsitaadiga

kui pilte suurendad pole neil häda midagi. Ega polegi vaja paremat.
Nii selline on see avaleht muidu http://img482.imageshack.us/img482/2371/spy4cb.gif

Aga ma sellistr asja nagu currentversion ei leind. icon_neutral.gif
Leidsin. Aga Runi ja RunOnce all pole midagi peale (Default'i) icon_confused.gif

Ohoo. Nüüd leidsin registrist sellise asja nagu pildil ehk siis RegFreeze (see ongi siis see proge mida see avaleht seebitab) . PILT http://img469.imageshack.us/img469/8416/tiitlita6ve.gif


Minul on asi korras.
Pidigi selle proge peale laskma ja kohe kadus.
See viiruse lugu ka vic korras....
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 27.10.2005 20:20:47 vasta tsitaadiga

Paistab pigem nii, et läksid hoopis liimile. Siin too "imeproge" ilusasti ära mainitud kui sõna otseses mõttes kasutajaid pettev - valetab kasutajale et leidis masinast pahalasi ehkki neid tegelikult ei ole. SpyBot/Ad-aware ei leia säärast saasta kuna tegu ei ole otseselt adware'iga - ta ei tule salamisi masinasse, kasutaja ise tirib ja installib (lolli peaga).
_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Draax
HV veteran
Draax

liitunud: 21.03.2005




sõnum 22.11.2005 11:02:34 vasta tsitaadiga

woosh kirjutas:
huvitav arutelu teil siin.
Teema algataja ei ütle millega tegu on ja teised juba kilkavad: "mul aitas see" "mul aitas teine"...

draggo, kas enamus ajast avab mingeid smailidega popupe?
ja pildid reklaamidega...

sa võiksid muidugi HijackThis logi siia panna
http://www.merijn.org/files/hijackthis.zip

Mulle tundub et tegemist on Look2me uuema versiooniga.
Tööjuures samade sümptomitega masin. Igasugu spyware remuuverid v.a. M$ antispyware leiavad üles kuid eemaldada ei suuda.
Siiani ei ole seda suutnud eemaldada: Ad-Aware + VX2 Cleaner, Microsofti Antispyware, Nortoni VX2 remuuver, paar nime oli veel mida ei mäleta.


Eile õhtul sain ise selle Look2me-ga rinda pista. Proovisin läbi Spybot S&D (ei teinud midagi) ja MS AntiSpyware (leidis, aga ei suutnud lõplikult kõrvaldada, väitis et kõik on OK, aga kui scani uuesti käivitasin, leidis jälle jne.).

Lõpuks aitas väike guugeldamine ja leidsin mingist veebifoorumist hüva nõu - aitab Spyware Sweeper, kättesaadav http://www.webroot.com (14 päevane free trial).
Proovitud ja töötab thumbs_up.gif
Kommentaarid: 28 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 28
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga Online

sõnum 22.11.2005 11:04:06 vasta tsitaadiga

Draax, kas sa panid t2hele kuidas see pahalane masinasse sai?
_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder Umbes 25 arvutit kohe olemas.
Kommentaarid: 1130 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 716
tagasi üles
vaata kasutaja infot saada privaatsõnum
Draax
HV veteran
Draax

liitunud: 21.03.2005




sõnum 22.11.2005 11:11:46 vasta tsitaadiga

laurx kirjutas:
Draax, kas sa panid t2hele kuidas see pahalane masinasse sai?


100% omaenda lollus. Eile nimelt toimus mu c-kettal väike format ja sellele järgnes VÄGA palju installimist, updatemist ja muud säärast. Ja selle juures siis vajutasin ühe asja tirimisel natuke kiiresti OK. Selline reflektoorne klikk. Järgmisel sekundil oli juba selline "okou" hetk, aga siis jäi üle ainult tagajärgedega võidelda.
Nii et jah, selles osas on eelkõnelejatel õigus, et tõenäoliselt ise see saast arvutisse ei poe.
Kommentaarid: 28 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 28
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tsernobil
HV kasutaja
Tsernobil

liitunud: 17.09.2004




sõnum 22.11.2005 15:11:46 Re: Spyware millest lahti ei saa. vasta tsitaadiga

draggo kirjutas:
Kuidagi on arvutisse imetud spywaret. Viskab neti lehti lahti ja mingeid pilte reklaamidega. Skännisin üle Ad-Awarega, Spybotiga, HijackThisiga ja CrapCleaneriga. Tulemust pole saanud. Ikka samad probleemid.
On veel mingeid nippe? abiks ka viited siin foorumis olevatele teemadele.

Ikka on ja täiesti ilma mingite nippideta - ainus nipp on kasutada korralikku tarkvara s.t. mitte nurgatagustes valmistatud programmikesi .
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 2 :: 0 :: 0
tagasi üles
vaata kasutaja infot saada privaatsõnum
arm2004
HV Guru
arm2004

liitunud: 20.05.2003




sõnum 22.11.2005 15:19:47 vasta tsitaadiga

woosh kirjutas:
huvitav arutelu teil siin.
Teema algataja ei ütle millega tegu on ja teised juba kilkavad: "mul aitas see" "mul aitas teine"...

draggo, kas enamus ajast avab mingeid smailidega popupe?
ja pildid reklaamidega...

sa võiksid muidugi HijackThis logi siia panna
http://www.merijn.org/files/hijackthis.zip

Mulle tundub et tegemist on Look2me uuema versiooniga.
Tööjuures samade sümptomitega masin. Igasugu spyware remuuverid v.a. M$ antispyware leiavad üles kuid eemaldada ei suuda.
Siiani ei ole seda suutnud eemaldada: Ad-Aware + VX2 Cleaner, Microsofti Antispyware, Nortoni VX2 remuuver, paar nime oli veel mida ei mäleta.

mõni nädal tagasi jändasin ka ühe arvutiga millel oli see Look2Me julla sees. lihtsamate meetoditega (a'la Ad-Aware, Hijackthis jne) lahti ei saanud. läksin seda teed, et vajalikud asjad dvd'le ja siis format. võttis vähem aega ja närve kui miskite imenippide kasutamine icon_smile.gif (Win oli niikuinii peeti keeratud ja ootas uut installi, seega kaks kärbest ühe hoobiga icon_razz1.gif )

_________________
nooope!
Kommentaarid: 110 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 97
tagasi üles
vaata kasutaja infot saada privaatsõnum
kristjan75
HV kasutaja
kristjan75

liitunud: 30.01.2005




sõnum 27.11.2005 22:12:58 vasta tsitaadiga

kaabakaz kirjutas:
tundub, et mul oli sama jama. abi sain http://www.superadblocker.com, tasuline kuid 15 päeva proovimisaega

ma kasutasin seda just ja sain samast probleemist jagu lõpuks 8) viskas popuppe julmalt enam mitte icon_biggrin.gif
Kommentaarid: 9 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 9
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  Spyware millest lahti ei saa.
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.