Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  e-Surveiller'st ei saa lahti... märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Rage-A-t-m
HV vaatleja
Rage-A-t-m

liitunud: 24.02.2003




sõnum 01.05.2004 15:03:33 e-Surveiller'st ei saa lahti... vasta tsitaadiga

vot selline elukas...nimetatakse kommertsiaalseks backdooriks...
kasutan scannimiseks Webroot Spy Sweeperit mis leiab järgmised registri võtmed:

HKEY_CLASSES_ROOT\.zlg
HKEY_LOCAL_MACHINE\software\classes\.zlg
HKEY_LOCAL_MACHINE\software\classes\.zlg || (-default-)
HKEY_LOCAL_MACHINE\software\classes\.zlg || original extension
HKEY_CLASSES_ROOT\.zlg || (-default-)
HKEY_CLASSES_ROOT\.zlg || original extension

eemaldan.. ja kõik peaks nagu puhas olema.. netist otsisin ka removal õpetusi.. yhtegi muud tunnust pole.. ei ole vastavaid protsesse ega faile ega teisi registri võtmeid... aga need võtmed ilmuvad koguaeg iseenesest tagasi niipea kui teen restardi arvutile...

_________________
.
.
..................Ego sum Rage, flagellum Dei.
<RH9 imeb, Mandrake kärab kahh...>
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 01.05.2004 19:13:54 vasta tsitaadiga

Ei nimetata vaid ongi: nimelt erinevalt "põrandaalustest" jubinatest (ahk siis nendest, millest lehes loed nagu näiteks BackOrifice) tahetakse selle eest pappi.
Vastav sissekanne iseenesest ohtlik ei ole, see käib vaid faililaiendite kohta. Samas leidub iNetis väide, et sama laiendit kasutab ka ZoneAlarm (täpsemalt selle MailSafe osa, nimelt nimetab ta LNK faile ümber ZLGks). Ega sa juhtumisi ZA kasutaja ei ole?

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
TzigaLind
HV veteran

liitunud: 12.01.2002




sõnum 01.05.2004 23:31:07 vasta tsitaadiga

e-Surveiller Manual Removal:

Follow these steps to remove E-Surveiller from your machine. Begin by backing up your registry and your system, and/or setting a Restore Point, to prevent trouble if you make a mistake.

   1. Kill these running processes with Task Manager:
      27e60777d4f54ad1a32c24fc87292594.exe
      esread.exe
      estation.exe
      esurveiller.exe
      makensis.exe
   2. Unregister these DLLs with Regsvr32, then reboot:
      jpeg32.dll
   3. Remove these registry items (if present) with RegEdit:
      HKEY_CURRENT_USER\software\microsoft\windows\currentversion\runonce\e-surveiller station
   4. Remove these files (if present) with Windows Explorer:
      27e60777d4f54ad1a32c24fc87292594.exe
      eshelp.chm
      esread.exe
      estation.exe
      esurveiller.exe
      esviewer.chm
      jpeg32.dll
      makensis.exe
      mon.bin
      oleaut32.bin


Esimene tulemus "remove e-Surveiller" märksõnadele Guuglist...

_________________
Piix!
Kommentaarid: 16 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 14
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 01.05.2004 23:50:43 vasta tsitaadiga

...mida ta ka otsis (leidis?) ning tegi ning kõik mis järgi on ainult need mainitud sissekanded icon_wink.gif
_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  e-Surveiller'st ei saa lahti...
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.