Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  viiruseid nii et tapab märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele 1, 2  järgmine
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
sammalhäbe
HV kasutaja

liitunud: 18.08.2003




sõnum 12.07.2004 09:48:12 viiruseid nii et tapab vasta tsitaadiga

nii, selline juhtum: masinas on Qhosts-1, Keylogger.BB, Startpage-DU, Backdoor-CFB. Tore. Sai puhastatud Safe mode's virusscan-iga, omastarust kustutas kõik ära. siis registrist run puhtaks, runonce samuti. restart. ja jälle asjad tagasi. mis aitaks? teab keegi kust laadida BHO COP, ei leia enam seda netist, ehk sellest abi?
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
sammalhäbe
HV kasutaja

liitunud: 18.08.2003




sõnum 12.07.2004 10:26:38 vasta tsitaadiga

ja selline asi veel, et kogu desktop on nagu web page, ehk siis, klikkides paremat klikki tuleb ette tavalise IE popup menüü (view source... etc). sellest pole ka kuidagi lahti saanud. On kellelgi nõu?
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
olc
HV Guru
olc

liitunud: 28.11.2001



Autoriseeritud ID-kaardiga

sõnum 12.07.2004 10:30:18 vasta tsitaadiga

mnjah, online virs scanner
lisaks abx adaware, spybot ja spysweeper
Kommentaarid: 137 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 125
tagasi üles
vaata kasutaja infot saada privaatsõnum
sammalhäbe
HV kasutaja

liitunud: 18.08.2003




sõnum 12.07.2004 11:01:41 vasta tsitaadiga

see online virus scanner tapab ikka protsessid ära ka kui need jooksevad?
virusscan ilmselt ei tapnud, midagi suutis kustutada, kuid enne restarti asjad kirjutasid end ilmselt registrisse tagasi või midagi sellist. ad-awarega sai ka too masin yle lastud ning oma 200 objekti eemaldatud, teistkordsel skännil ei leidnudki midagi.. icon_razz.gif
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
konn
HV veteran
konn

liitunud: 02.08.2003




sõnum 12.07.2004 11:05:29 vasta tsitaadiga

sa ei saa seda masinat puhtaks. kui saakski, siis kohe kui otsa v2lisv6rku yhendad kubideb j2lle.
Kommentaarid: 49 loe/lisa Kasutajad arvavad:  :: 0 :: 3 :: 41
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 12.07.2004 23:56:50 vasta tsitaadiga

Samas: kui ikka korralikult proovid ja enne võrgujuhtme tagasitoppimist ka kasutusabinõusi tarvitad siis võib elukast veel asjagi saada icon_wink.gif
Mingi BHO Copi leiab siit: http://www.thehun.com/articles/bhocop/
Samas aga on BHOde haldamiseks ju ka terve hulk muid tegelasi (alates BHO Demonist ja lõpetades SpyBoti või HijackThisiga). Samas... miks sa üldse arvad, et sul nendest abi on? Sinu nimetatud on ju troojad mitte adware. Seega: proovi mõnda alternatiivset viirusetõrjujat mis ka troojaid sööb. NOD32 peaks funkama, mõni jälle kiidab AVG troojatapmisvõimeid(???) jne.

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
d3t
HV Guru
d3t

liitunud: 14.05.2004




sõnum 13.07.2004 13:48:56 vasta tsitaadiga

mis sa jamad tõmba zone alarm tasuta verso alla ja kogu moos!
_________________
next.Insiders - koht mängijatele ja tehnikahuvilistele toredaks ajaveetmiseks.
PT: Sony XE90 & LG C1 värvi kalibreerimine
Kommentaarid: 85 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 72
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
wazaa
HV veteran
wazaa

liitunud: 13.10.2002




sõnum 13.07.2004 13:51:16 vasta tsitaadiga

d3t kirjutas:
mis sa jamad tõmba zone alarm tasuta verso alla ja kogu moos!


no kuule niipalju peaks ka 10 aastane poiss teadma et zone alarm ei tapa arvutis olevaid viiruseid
Kommentaarid: 53 loe/lisa Kasutajad arvavad:  :: 0 :: 5 :: 40
tagasi üles
vaata kasutaja infot saada privaatsõnum
kamilake
HV vaatleja

liitunud: 01.07.2004




sõnum 15.07.2004 15:52:59 vasta tsitaadiga

t0 Sammalhäbe:kuidas sa registrit puhastad?
tagasi üles
vaata kasutaja infot saada privaatsõnum
TzigaLind
HV veteran

liitunud: 12.01.2002




sõnum 15.07.2004 20:10:28 vasta tsitaadiga

stinger on troojatapmiseks tõhus riistapuu.
_________________
Piix!
Kommentaarid: 16 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 14
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dominus
HV Guru
Dominus

liitunud: 05.03.2004



Autoriseeritud ID-kaardiga

sõnum 16.07.2004 06:02:22 vasta tsitaadiga

kamilake kirjutas:
t0 Sammalhäbe:kuidas sa registrit puhastad?

Start--->Run--->regedit--->sealt siis HKEY_LOCAL_MACHINE---->SOFTWARE--->MICROSOFT--->CURRENT VERSION--->RUN
oli vast nii 8)
Kommentaarid: 104 loe/lisa Kasutajad arvavad:  :: 4 :: 1 :: 76
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 16.07.2004 10:41:31 vasta tsitaadiga

TzigaLind kirjutas:
stinger on troojatapmiseks tõhus riistapuu.
Ei ole. See sööb ainult mingi paarikümment levinumat asja. Ülejäänudest ei tee väljagi icon_sad.gif
_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
sifkad
HV veteran
sifkad

liitunud: 28.12.2003




sõnum 16.07.2004 10:46:05 vasta tsitaadiga

Stinger on saast.Mina saan F-Securega hakkama.Osa faile pead lihtsalt promptis ära kustutama,windowsi alt ei saa.Sellepärast peale restarti nad uuesti tagasi tulevadki.
Kommentaarid: 286 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 244
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 16.07.2004 12:17:32 vasta tsitaadiga

No ei tea, ei ütleks, et ta otse saast on. Iseenesest on idee hea (ehkki mitte ühegi kandi pealt uus): minimaalselt signatuure et EXE oleks väike ja kiire. Ei tohi aga sellist kerget esmaabivahendit pika ja põhjaliku raviga segi ajada, s.t. Stinger olgu abimees, mitte põhiskänner.
_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Xayqo
HV kasutaja
Xayqo

liitunud: 04.08.2002




sõnum 16.07.2004 12:37:05 vasta tsitaadiga

Mafka kirjutas:
kamilake kirjutas:
t0 Sammalhäbe:kuidas sa registrit puhastad?

Start--->Run--->regedit--->sealt siis HKEY_LOCAL_MACHINE---->SOFTWARE--->MICROSOFT--->CURRENT VERSION--->RUN
oli vast nii 8)



Xp's oli niimoodi Start--->Run--->regedit--->sealt siis HKEY_LOCAL_MACHINE---->SOFTWARE--->MICROSOFT--->WINDOWS--->CURRENT VERSION--->RUN
Kommentaarid: 11 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 10
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dominus
HV Guru
Dominus

liitunud: 05.03.2004



Autoriseeritud ID-kaardiga

sõnum 16.07.2004 13:03:11 vasta tsitaadiga

Xayqo kirjutas:
Mafka kirjutas:
kamilake kirjutas:
t0 Sammalhäbe:kuidas sa registrit puhastad?

Start--->Run--->regedit--->sealt siis HKEY_LOCAL_MACHINE---->SOFTWARE--->MICROSOFT--->CURRENT VERSION--->RUN
oli vast nii 8)



Xp's oli niimoodi Start--->Run--->regedit--->sealt siis HKEY_LOCAL_MACHINE---->SOFTWARE--->MICROSOFT--->WINDOWS--->CURRENT VERSION--->RUN

siis ma arvasin õieti 8) kuigi on olemas igast Registri puhastamise programme näiteks Regcleaner jms.
Kommentaarid: 104 loe/lisa Kasutajad arvavad:  :: 4 :: 1 :: 76
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 16.07.2004 17:33:42 vasta tsitaadiga

Probleem aga selles, et lisaks LOCAL_MACHINE...RUN'ile on veel vähemalt pool tosinat meetodit kuidas alguses käima minna. Seega soovitaks parem mõnda korralikku startup manageri tarbida mitte hakata käsitsi registris häkkima.
_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
sektor1
Kreisi kasutaja

liitunud: 21.01.2003




sõnum 16.07.2004 17:47:37 vasta tsitaadiga

Mina soovitan
Task Manageri jälgmist ka mitte ära unustada icon_razz.gif
Securetiy Task Manager 16-st mis on mu arust isegi palju kiidetud Starterist parem.. mina igatahes laksan paremini lahti..

http://www.spychecker.com/topdownloads.html

Kuigi Zone Alarm, EI tapa peab ta vähemalt nad kinni - mul Starmani ühenduses oleva arvuti puhastamisel oli just temast väga palju kasu !

_________________
AMD VS INTEL
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 31
tagasi üles
vaata kasutaja infot saada privaatsõnum
TzigaLind
HV veteran

liitunud: 12.01.2002




sõnum 16.07.2004 20:23:20 vasta tsitaadiga

HacaX kirjutas:
TzigaLind kirjutas:
stinger on troojatapmiseks tõhus riistapuu.
Ei ole. See sööb ainult mingi paarikümment levinumat asja. Ülejäänudest ei tee väljagi icon_sad.gif


Viimane tapab suhtohutult viimased 44 levinumat.
Mitte levinud ja salapäraste troojade mahalöömine
võib sagedasti osutuda keeruliseks ja potentsiaalselt
süsteemile ohtlikuks asjaks.
Eriti igatsugu antiviiruste jms programmidega.

_________________
Piix!
Kommentaarid: 16 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 14
tagasi üles
vaata kasutaja infot saada privaatsõnum
kamilake
HV vaatleja

liitunud: 01.07.2004




sõnum 18.07.2004 11:38:35 vasta tsitaadiga

aga registri puhastuse programm ütleb nii:
Warning icon_exclaim.gif
Using the registry cleaner of RegSupreme can damage your computer, in such case you might even have to reinstall your operating system. This kind of situation is rather theoretical but still possible, if you do not know how to recover your computer from such state you should not use any registry cleaning program. icon_eek.gif

ei julgegi puhastada, äkki keerab arvuti tuksi. icon_sad.gif

Kas niimoodi on kindlam puhastada, et midagi ei juhtu? icon_confused.gif
Xp...... Start--->Run--->regedit--->sealt siis HKEY_LOCAL_MACHINE---->SOFTWARE--->MICROSOFT--->WINDOWS--->CURRENT VERSION--->RUN
icon_question.gif icon_question.gif
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 18.07.2004 11:52:53 vasta tsitaadiga

Täpselt sama asi (arvuti võib tuksi minna) võib vabalt juhtuda juba sellega, et mõne programmi *installid*. Selline jänkide seadustik lihtsalt on, et nad peavad hoiatuse peale panema (ei mäleta täpselt kus, aga oli säärane ilmekas võrdlus, et mikrolaineahjude tootjad peaksid kah tegelikult juhendisse ära märkima, et kui otsustate oma kassi nende poolt valmistet seadmes kuivatada siis võib sellega kaasneda paar veidrat efekti ja kiisu ei pruugi enam kunagi endine olla). Seega: ei tasu muretseda. Puhastajad on reeglina korralikult läbi testitud ja lähevad ainult tuntud sissekannete kallale.

Selle antud teega on see probleem, et too pole ainus, on ka muid võimalusi kuidas käima (alates vanast heast Win3-laadsest SYSTEM.INIst jooksmisega kuni enese teenuseks registreerimiseni) minna mis asuvad teistes kohtades. Seega sinna kallale minnes tee vaid ainult pool tööst ära.

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
kamilake
HV vaatleja

liitunud: 01.07.2004




sõnum 18.07.2004 12:04:17 vasta tsitaadiga

mida ma siis tegema peaksin, kas ikka seda programmi kasutama või seda start-run jne...
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dominus
HV Guru
Dominus

liitunud: 05.03.2004



Autoriseeritud ID-kaardiga

sõnum 18.07.2004 12:52:04 vasta tsitaadiga

kamilake kirjutas:
mida ma siis tegema peaksin, kas ikka seda programmi kasutama või seda start-run jne...

tegelt mõlemad on peaaegu ühed ja samad...aga programm on vast mugavam...ja kui on hea programm siis ta näitab vahest mõne asja kohta infot...et siis kogemata ei kustuta vajalikku asja ära icon_wink.gif
Kommentaarid: 104 loe/lisa Kasutajad arvavad:  :: 4 :: 1 :: 76
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
droz
Kreisi kasutaja
droz

liitunud: 31.12.2002




sõnum 18.07.2004 19:35:34 vasta tsitaadiga

veidi edasiarendust siis START->RUN ... meetodile e kohad kust saab startupil koodi käivitada:
1. HKCU\SOFTWARE\Microsoft\Command Processor\AutoRun (NT4+)
2. HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\ (NT4+)
3. HKCU\Software\Microsoft\Windows\CurrentVersion\Run\ (All)
4. HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce\ (All)
5. HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce\Setup\ (W2K)
6. HKCU\Software\Microsoft\Windows\CurrentVersion\RunServices\ (W98)
7. HKCU\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce\ (W98)
8. HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows\load (NT4+)
   HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows\run (NT4+)
9.  HKLM\SOFTWARE\Microsoft\Command Processor\AutoRun (NT4+)
10. HKLM\Software\Microsoft\Active Setup\Installed Components\ (All)
11. HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler\ (All)
12. HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\ (NT4+)
13. HKLM\Software\Microsoft\Windows\CurrentVersion\Run\ (All)
14. HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\ (All)
15. HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\Setup\ (NT4/W2K)
16. HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnceEx\ (All)
17. HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\ (W98)
18. HKLM\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce\ (W98)
19. HKLM\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\ (All)
20. HKLM\Software\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs (NT4+)
21. HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (NT4+)
    HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\System (NT4+)
    HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (NT4+)
22. HKLM\Software\Classes\batfile\shell\open\command\ (All)
23. HKLM\Software\Classes\comfile\shell\open\command\ (All)
24. HKLM\Software\Classes\exefile\shell\open\command\ (All)
25. HKLM\Software\Classes\htafile\shell\open\command\ (All)
26. HKLM\Software\Classes\piffile\shell\open\command\ (All)
27. WIN.INI [windows] load=, run= (W98)
28. SYSTEM.INI [boot] shell= (W98)
29. %WINDIR%\Start Menu\Programs\Startup (W98)
30. %USERPROFILE%\Start Menu\Programs\Startup (NT4+)
31. %ALLUSERSPROFILE%\Start Menu\Programs\Startup (NT4+)
Kommentaarid: 4 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 3
tagasi üles
vaata kasutaja infot saada privaatsõnum
kamilake
HV vaatleja

liitunud: 01.07.2004




sõnum 19.07.2004 10:32:30 vasta tsitaadiga

ei saa sellest ülaltoodud pikast loetelust midagi aru....

Niisiis, regSupreme leidis üle 2400 vigast sissekande aga ma ei julge midagi ära kustutada.

kas kasutu tühja võtme ja kasutu faililaiendi võib ära kustutada? icon_question.gif

ja kui pika rea faili taha on lõpuks kirjutatud, et ei eksiteeri, kas neid võib ka kustutada? icon_question.gif
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  viiruseid nii et tapab mine lehele 1, 2  järgmine
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.