|
Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
| autor |
sõnum  |
|
Format
Piiratud kasutaja

liitunud: 01.01.2004
|
10.04.2004 19:19
|
|
|
No see juba 10 korda seda küsinud.et kas tahan muuta või ei.
Viskab koppa ettte see küsimine.-
|
|
| Kommentaarid: 307 loe/lisa |
Kasutajad arvavad: |
   |
:: |
12 :: |
11 :: |
231 |
|
| tagasi üles |
|
 |
Anthrax
HV kasutaja

liitunud: 27.12.2003
|
10.04.2004 19:29
|
|
|
Aga kui paneks mõne Firewalli peale.
Sis sa laseksid IE netti, aga mitte seda proget, mis sul selle äravahetab. ja kui ta küsib, kas anda internetile ligipääs, sis ta näitab ära ka, mis programm tahab saada.
|
|
| Kommentaarid: 18 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
17 |
|
| tagasi üles |
|
 |
Format
Piiratud kasutaja

liitunud: 01.01.2004
|
10.04.2004 19:36
|
|
|
Tulemüür jääb ära.
Pordid jne.
eI Vitsi seletada,aga see peab olema mul lahti.
|
|
| Kommentaarid: 307 loe/lisa |
Kasutajad arvavad: |
   |
:: |
12 :: |
11 :: |
231 |
|
| tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
10.04.2004 19:43
|
|
|
Ütle sait millel ta üritab sul ära muuta. Või tahab seda reglulaarselt teha, hoolimata konkreetsest saidist?
_________________ IMO & GPLed |
|
| Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
| tagasi üles |
|
 |
Format
Piiratud kasutaja

liitunud: 01.01.2004
|
|
| Kommentaarid: 307 loe/lisa |
Kasutajad arvavad: |
   |
:: |
12 :: |
11 :: |
231 |
|
| tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
10.04.2004 22:29
|
|
|
a.k.a. Lop.com... Kas sul üritab sellele saidile *minnes* ära muuta või tahab kodulehte *selleks* saidiks muuta? Esimesel juhul soovitaks, kui tingimata tarvis just seda otsijat kasutada, see nimi IE <Restricted Sites> tsooni lükata ning, kui see veel tegemata, tsoonis ära keelata kõik mida keelata annab. Teisel juhul on sul mõni adware masinas.
_________________ IMO & GPLed |
|
| Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
| tagasi üles |
|
 |
Troll
HV Guru

liitunud: 31.05.2002
|
10.04.2004 22:35
|
|
|
Leidsin ühe õpetuse just selle probleemi kohta:
"check and have hijackthis fix these:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://contexualsearch.com/passthrough/....yahoo.com
O4 - HKLM\..\Run: [Mediabolt] C:\PROGRA~1\StoreDart\Find Hold Vga.exe
Now, reboot and then search for and delete the following file or folder:
C:\PROGRA~1\StoreDart\Find Hold Vga.exe "
_________________ TÜMPA, TÜMPA...EEST ÄRA, TROLL TULEB!!! |
|
| Kommentaarid: 125 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
121 |
|
| tagasi üles |
|
 |
Format
Piiratud kasutaja

liitunud: 01.01.2004
|
10.04.2004 22:47
|
|
|
OK Tegin ära.
Mida muut siit veel maha vütta ?
|
|
| Kommentaarid: 307 loe/lisa |
Kasutajad arvavad: |
   |
:: |
12 :: |
11 :: |
231 |
|
| tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
10.04.2004 22:56
|
|
|
PSTRIP.EXE... kui sa ise konkreetselt midagi sellist installinud ei ole. Flap show on kah kahtlane (seda on siinkandis mitmel korral mainitud kuid mulle pole veel silma hakanud konkreetset selgitust mis asi see üleüldse on). Ja too Hitometer_?L (taas: kui just ise pole toda peale pannud).
_________________ IMO & GPLed |
|
| Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
| tagasi üles |
|
 |
Troll
HV Guru

liitunud: 31.05.2002
|
11.04.2004 00:05
|
|
|
| HacaX kirjutas: |
| PSTRIP.EXE... kui sa ise konkreetselt midagi sellist installinud ei ole. Flap show on kah kahtlane (seda on siinkandis mitmel korral mainitud kuid mulle pole veel silma hakanud konkreetset selgitust mis asi see üleüldse on). Ja too Hitometer_?L (taas: kui just ise pole toda peale pannud). |
PSTRIP.exe on täiesti süütu klokkimisprogramm PowerStrip, seda küll kustutada pole mõtet.
_________________ TÜMPA, TÜMPA...EEST ÄRA, TROLL TULEB!!! |
|
| Kommentaarid: 125 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
121 |
|
| tagasi üles |
|
 |
Format
Piiratud kasutaja

liitunud: 01.01.2004
|
14.04.2004 21:20
|
|
|
Kasutaja Tomek vaatas ka mu masina üle.
Registreid editi oma paar tundi,aga abi polnud.
Asi selles ka et kell sai palju ja tõesti ma pidin õppima asuma,nii et sry ebaviisakase pärast
|
|
| Kommentaarid: 307 loe/lisa |
Kasutajad arvavad: |
   |
:: |
12 :: |
11 :: |
231 |
|
| tagasi üles |
|
 |
Tomek
HV kasutaja
liitunud: 07.11.2001
|
15.04.2004 08:57
|
|
|
Ju oli mul kodutöö tegemata, et lootsin kergelt edu saavutada.
Mida sai siis proovitud:
1) Sai peale pandud AntiVir ja scannitud (esialgu normal modes aga kui see kooma läks, siis safe modes). Ilmnes terve hulk viirustest (enamasti keyloggerid) nakatunud faile, mis sai kustutatud. 80GB ketta scan võttis omajagu aega ning sellega ei olnud ma arvestanud.
2) Disable said service'd Remote Registry ja Messenger.
3) Editeerisin registrist contexuali vällja
4) Otsisin faile, mis sisaldaks "contexualsearch" (tulemus 0)
5) Tühjendasin IE cache'i ja cookie'd.
6) Uuendasin Ad-Aware ja lasin käima (leidis hulga jama, mis sai removetud)
7) IE käima ja ikka muutusteta.
8 ) Siis, üllatus-üllatus puges masinasse blaster (winil oli update tegemata). Kuna sellest ajast oli tüki aega möödas, mil sellega sai viimati maadeldud, tuli HinnaVaatluse foorumit Knoppixi plaadi abil sirvida.
Siis oligi kell juba 21:30 ja otsmine aeg minema hakata. Lahendus probleemile "contexualsearch" jäi aga leidmata.
Millised olid siis puudused?
1) Tulnuks rohkem eeltööd teha ja uurida samasuguste probleemidega arvutikasutajate poolt postitatud HijackThis'i logisid.
2) Oleks pidanud laskma endale saata Format'i HijackThis'i logi.
3) Enne äratulekut tulnuks teha HijackThis logi. Siis oleksin vähemalt saanud seda kodus analüüsida.
Kui logis on sellised kirjed, siis tuleks need kataloogid täiega ära kustutada
O2 - BHO: (no name) - {ACED9A68-50FD-F5B0-ABEA-34B5C7BE888E} - C:\PROGRA~1\METAAU~1\locks iso.dll
O4 - HKLM\..\Run: [idle plus] C:\PROGRA~1\REGSROADPING\Bold Mail.exe
Kui Format nüüd postitaks siia selle logi, siis oleks sellest kindlasti abi.
|
|
| Kommentaarid: 4 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
3 |
|
| tagasi üles |
|
 |
Format
Piiratud kasutaja

liitunud: 01.01.2004
|
|
| Kommentaarid: 307 loe/lisa |
Kasutajad arvavad: |
   |
:: |
12 :: |
11 :: |
231 |
|
| tagasi üles |
|
 |
Tomek
HV kasutaja
liitunud: 07.11.2001
|
18.04.2004 00:13
|
|
|
Kas see RoboForm on vajalik programm? Mina nägin, et sa sisestasid kasutajanimesid ja paroole käsitsi. RoboForm pidanuks seda ise tegema. Ju ta siis ei tööta ja kui ei tööta, siis pole seda vaja.
Sellel pildil on nii algus kui lõpp puudu. Salvesta see HijackThis logi faili, riputa üles ja pane siia link.
|
|
| Kommentaarid: 4 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
3 |
|
| tagasi üles |
|
 |
Reixx
HV veteran

liitunud: 11.07.2003
|
07.06.2004 19:42
|
|
|
niih mul sama mure, kuid avaleheks tuleb mingi mysearchnow.com
üle käidud ad-awarega, spysweeperiga, scwshredderiga ja ka hijackthisiga, tegin ka logi sellest:
www.hot.ee/reiks2001/save.log
mida sealt fixida?
|
|
| Kommentaarid: 62 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
54 |
|
| tagasi üles |
|
 |
Format
Piiratud kasutaja

liitunud: 01.01.2004
|
|
| Kommentaarid: 307 loe/lisa |
Kasutajad arvavad: |
   |
:: |
12 :: |
11 :: |
231 |
|
| tagasi üles |
|
 |
limp
HV Guru

liitunud: 11.08.2003
|
07.06.2004 19:54
|
|
|
endal sama prob oli, enda kohta n00b ei ütle, aga 2h möllasin ja hakkama ei saanud. otsisin netist, tegin nagu õpetati, nothing. adaware, spybot jne kõik läbi käidud. registrist kõik startup maha kistud. pakun et ta poogib ennast mingi service külge (ei viicind kõiki serviceid stopida) mis iga teatud aja tagant tsekib miskit (~5sek) ja sellega koos vahetab ie homepage. samuti loopis ta iga umbmäärase aja tagant et get rid of spyware or sth...
EDIT: hijackthis proget ei proovinud... nüüd võiks ära tsekkida, aga kui muud ei aita siis format
_________________ Ärgake lapsed, maailm on hädaohus
Windows keskkond on nagu li*s - kõik teda ke*ivad aga keegi teda ei armasta! |
|
| Kommentaarid: 56 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
52 |
|
| tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
07.06.2004 20:01
|
|
|
Eraldi aknas? Too viitab pigem Windows Messengeri kuritarvitamisele. Keera konkreetselt see teenus kinni.
PS! FORMATiga ei maksaks kiirustada... Winsuxi + progede uuesti installimisele kuluvat aega võib paremini kasutada... kasvõi õlle või paari ärahävitamiseks
_________________ IMO & GPLed |
|
| Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
| tagasi üles |
|
 |
limp
HV Guru

liitunud: 11.08.2003
|
07.06.2004 20:07
|
|
|
irw, kuid samas keerasin kinni (lugesin seda kuskilt voorumist) kuid midagi - see messenger keerab kinni et ei tuleks selliseid teateid nagu näiteks saadad endale command linest net send localhost text. kuid need aknad mis lahti tulid olid ie omad...
_________________ Ärgake lapsed, maailm on hädaohus
Windows keskkond on nagu li*s - kõik teda ke*ivad aga keegi teda ei armasta! |
|
| Kommentaarid: 56 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
52 |
|
| tagasi üles |
|
 |
Reixx
HV veteran

liitunud: 11.07.2003
|
07.06.2004 20:09
|
|
|
| ok, aga öelge mida sealt hijackthis'is fixida... et nagu mu arvuti tundub igat p**** täis olevat
|
|
| Kommentaarid: 62 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
54 |
|
| tagasi üles |
|
 |
Reixx
HV veteran

liitunud: 11.07.2003
|
|
| Kommentaarid: 62 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
54 |
|
| tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
07.06.2004 20:16
|
|
|
Sa kasutaja Format antud linki proovisid? Seal ju viide *aemtlikule" uninstallerile, mis peaks asja 100% eemaldama.
PS! HijackThisi puhul võid alustada sellest, et "parandad" kõik read mis sisaldavad stringi "searchweb2.com"
_________________ IMO & GPLed |
|
| Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
| tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
07.06.2004 20:18
|
|
|
| limp kirjutas: |
| irw, kuid samas keerasin kinni (lugesin seda kuskilt voorumist) kuid midagi - see messenger keerab kinni et ei tuleks selliseid teateid nagu näiteks saadad endale command linest net send localhost text. kuid need aknad mis lahti tulid olid ie omad... |
Aaa... jah, siis pole messenger spam. Kui tõeste *update'itud* CWShredder/Ad-aware/SpyBot/Pestpatrol asjast lahti ei aita saada siis mine HijackThisi rida - too on ületamatu.
_________________ IMO & GPLed |
|
| Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
| tagasi üles |
|
 |
Format
Piiratud kasutaja

liitunud: 01.01.2004
|
|
| Kommentaarid: 307 loe/lisa |
Kasutajad arvavad: |
   |
:: |
12 :: |
11 :: |
231 |
|
| tagasi üles |
|
 |
limp
HV Guru

liitunud: 11.08.2003
|
07.06.2004 20:19
|
|
|
see ei aidanudki, kuigi hijackthis ei proovind
_________________ Ärgake lapsed, maailm on hädaohus
Windows keskkond on nagu li*s - kõik teda ke*ivad aga keegi teda ei armasta! |
|
| Kommentaarid: 56 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
52 |
|
| tagasi üles |
|
 |
|