Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  Palun abi melware localhost 1 märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Crow
HV kasutaja
Crow

liitunud: 28.09.2003




sõnum 01.10.2012 08:44:09 Palun abi melware localhost 1 vasta tsitaadiga

Tere!

HijackThis leidis sellised read, mis ei peaks nagu õiged olema, kuidas neist lahti saaks ?

O1 - Hosts: ::1 localhost
O1 - Hosts: 149.5.18.172 http://www.google-analytics.com.
O1 - Hosts: 149.5.18.172 ad-emea.doubleclick.net.
O1 - Hosts: 149.5.18.172 http://www.statcounter.com.
O1 - Hosts: 108.163.215.51 http://www.google-analytics.com.
O1 - Hosts: 108.163.215.51 ad-emea.doubleclick.net.
O1 - Hosts: 108.163.215.51 http://www.statcounter.com.




http://www.upload.ee/files/2713869/hijackthis_29.09.12.txt.html

Tänan abi eest.

_________________


viimati muutis Crow 01.10.2012 08:45:09, muudetud 2 korda
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 01.10.2012 08:44:19 vasta tsitaadiga

Luba siis Hijackthis programmil need eemaldada.
Kommentaarid: 729 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 550
tagasi üles
vaata kasutaja infot saada privaatsõnum
Crow
HV kasutaja
Crow

liitunud: 28.09.2003




sõnum 01.10.2012 08:48:53 vasta tsitaadiga

Tegin seda ja iga uue scaniga on nad kahjuks tagasi. icon_sad.gif
Kahju ei leia ka Spybot ja AV neid üles.

Kui lähen C:\window\system32\driver\etc\hosts ja avan notepadiga on seal need read olemas. Ei aita Hosts nime muutmine ega ka delete, sest nii kui teen scani tekib uue Hosts kohe sinna, millel on juba melware read sees.

_________________


viimati muutis Crow 01.10.2012 09:10:30, muudetud 3 korda
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 01.10.2012 08:57:11 vasta tsitaadiga

Kustuta HOSTS fail
C:\windows\system32\drivers\etc

Tee arvutile restart ja kontrolli:
http://www.superantispyware.com/downloadfile.html?productid=SUPERANTISPYWAREFREE
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
Crow
HV kasutaja
Crow

liitunud: 28.09.2003




sõnum 01.10.2012 09:13:37 vasta tsitaadiga

Lord Ami kirjutas:
Kustuta HOSTS fail
C:\windows\system32\drivers\etc

Tee arvutile restart ja kontrolli:
http://www.superantispyware.com/downloadfile.html?productid=SUPERANTISPYWAREFREE


Juba proovisin, tegin Hosts failile delete ja Superantispywarega üle. Tegin seda safe modis aga nii kui teen uue Hijackthis scani on logis jälle melware read olemas.

_________________
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 01.10.2012 09:24:16 vasta tsitaadiga

http://www.surfright.nl/en/downloads

Proovi sellega.
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
Crow
HV kasutaja
Crow

liitunud: 28.09.2003




sõnum 01.10.2012 09:34:29 vasta tsitaadiga

Lord Ami kirjutas:
http://www.surfright.nl/en/downloads

Proovi sellega.


Ok tänan, õhtul koju siis proovin järgi.

_________________
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
napoleon
Unknown virus
napoleon

liitunud: 08.12.2008



Autoriseeritud ID-kaardiga

sõnum 01.10.2012 13:58:51 vasta tsitaadiga

Kunagi olin sarnase probleemi ees kuigi tegemist polnud mitte otseselt pahalasega vaid tööandja poolt installitud "kiusupunniga", mille tegevust pisut piirata tahtsin. Tookord tekitas see jurakas kataloogi c:\...\... ja sigatsemise piiramiseks kustutasin kataloogi ning tegin sama nimega faili asemele. Põmst peaks idee ka antud juhul toimima, kui kustutada hosts fail ja teha sama nimega kataloog, AGA:
1. see on tagajärgedega võitlemine ehk paharett ise ei kao kuhugi
2. ma ei tea, mida windows selle peale arvab kuna tegemist on siiski OS enda failiga.
Kommentaarid: 77 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 60
tagasi üles
vaata kasutaja infot saada privaatsõnum
Crow
HV kasutaja
Crow

liitunud: 28.09.2003




sõnum 01.10.2012 19:06:06 vasta tsitaadiga

Tänan hea nõu eest. Tirisin alla programmi HitmanPro 3.6.1 ja sain asja korda.
_________________
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  Palun abi melware localhost 1
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.