Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
sammalhäbe
HV kasutaja
liitunud: 18.08.2003
|
12.07.2004 09:48:12
viiruseid nii et tapab |
|
|
nii, selline juhtum: masinas on Qhosts-1, Keylogger.BB, Startpage-DU, Backdoor-CFB. Tore. Sai puhastatud Safe mode's virusscan-iga, omastarust kustutas kõik ära. siis registrist run puhtaks, runonce samuti. restart. ja jälle asjad tagasi. mis aitaks? teab keegi kust laadida BHO COP, ei leia enam seda netist, ehk sellest abi?
|
|
Kommentaarid: 2 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
2 |
|
tagasi üles |
|
 |
sammalhäbe
HV kasutaja
liitunud: 18.08.2003
|
12.07.2004 10:26:38
|
|
|
ja selline asi veel, et kogu desktop on nagu web page, ehk siis, klikkides paremat klikki tuleb ette tavalise IE popup menüü (view source... etc). sellest pole ka kuidagi lahti saanud. On kellelgi nõu?
|
|
Kommentaarid: 2 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
2 |
|
tagasi üles |
|
 |
olc
HV Guru

liitunud: 28.11.2001
|
|
Kommentaarid: 137 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
125 |
|
tagasi üles |
|
 |
sammalhäbe
HV kasutaja
liitunud: 18.08.2003
|
12.07.2004 11:01:41
|
|
|
see online virus scanner tapab ikka protsessid ära ka kui need jooksevad?
virusscan ilmselt ei tapnud, midagi suutis kustutada, kuid enne restarti asjad kirjutasid end ilmselt registrisse tagasi või midagi sellist. ad-awarega sai ka too masin yle lastud ning oma 200 objekti eemaldatud, teistkordsel skännil ei leidnudki midagi..
|
|
Kommentaarid: 2 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
2 |
|
tagasi üles |
|
 |
konn
HV veteran

liitunud: 02.08.2003
|
12.07.2004 11:05:29
|
|
|
sa ei saa seda masinat puhtaks. kui saakski, siis kohe kui otsa v2lisv6rku yhendad kubideb j2lle.
|
|
Kommentaarid: 49 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
3 :: |
41 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
12.07.2004 23:56:50
|
|
|
Samas: kui ikka korralikult proovid ja enne võrgujuhtme tagasitoppimist ka kasutusabinõusi tarvitad siis võib elukast veel asjagi saada
Mingi BHO Copi leiab siit: http://www.thehun.com/articles/bhocop/
Samas aga on BHOde haldamiseks ju ka terve hulk muid tegelasi (alates BHO Demonist ja lõpetades SpyBoti või HijackThisiga). Samas... miks sa üldse arvad, et sul nendest abi on? Sinu nimetatud on ju troojad mitte adware. Seega: proovi mõnda alternatiivset viirusetõrjujat mis ka troojaid sööb. NOD32 peaks funkama, mõni jälle kiidab AVG troojatapmisvõimeid(???) jne.
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
d3t
HV Guru

liitunud: 14.05.2004
|
13.07.2004 13:48:56
|
|
|
mis sa jamad tõmba zone alarm tasuta verso alla ja kogu moos!
_________________ next.Insiders - koht mängijatele ja tehnikahuvilistele toredaks ajaveetmiseks.
PT: Sony XE90 & LG C1 värvi kalibreerimine |
|
Kommentaarid: 85 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
72 |
|
tagasi üles |
|
 |
wazaa
HV veteran

liitunud: 13.10.2002
|
13.07.2004 13:51:16
|
|
|
d3t kirjutas: |
mis sa jamad tõmba zone alarm tasuta verso alla ja kogu moos! |
no kuule niipalju peaks ka 10 aastane poiss teadma et zone alarm ei tapa arvutis olevaid viiruseid
|
|
Kommentaarid: 53 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
5 :: |
40 |
|
tagasi üles |
|
 |
kamilake
HV vaatleja
liitunud: 01.07.2004
|
15.07.2004 15:52:59
|
|
|
t0 Sammalhäbe:kuidas sa registrit puhastad?
|
|
tagasi üles |
|
 |
TzigaLind
HV veteran
liitunud: 12.01.2002
|
15.07.2004 20:10:28
|
|
|
stinger on troojatapmiseks tõhus riistapuu.
_________________ Piix! |
|
Kommentaarid: 16 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
2 :: |
14 |
|
tagasi üles |
|
 |
Dominus
HV Guru

liitunud: 05.03.2004
|
16.07.2004 06:02:22
|
|
|
kamilake kirjutas: |
t0 Sammalhäbe:kuidas sa registrit puhastad? |
Start--->Run--->regedit--->sealt siis HKEY_LOCAL_MACHINE---->SOFTWARE--->MICROSOFT--->CURRENT VERSION--->RUN
oli vast nii 8)
|
|
Kommentaarid: 104 loe/lisa |
Kasutajad arvavad: |
   |
:: |
4 :: |
1 :: |
76 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
16.07.2004 10:41:31
|
|
|
TzigaLind kirjutas: |
stinger on troojatapmiseks tõhus riistapuu. |
Ei ole. See sööb ainult mingi paarikümment levinumat asja. Ülejäänudest ei tee väljagi
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
sifkad
HV veteran

liitunud: 28.12.2003
|
16.07.2004 10:46:05
|
|
|
Stinger on saast.Mina saan F-Securega hakkama.Osa faile pead lihtsalt promptis ära kustutama,windowsi alt ei saa.Sellepärast peale restarti nad uuesti tagasi tulevadki.
|
|
Kommentaarid: 286 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
244 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
16.07.2004 12:17:32
|
|
|
No ei tea, ei ütleks, et ta otse saast on. Iseenesest on idee hea (ehkki mitte ühegi kandi pealt uus): minimaalselt signatuure et EXE oleks väike ja kiire. Ei tohi aga sellist kerget esmaabivahendit pika ja põhjaliku raviga segi ajada, s.t. Stinger olgu abimees, mitte põhiskänner.
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
Xayqo
HV kasutaja

liitunud: 04.08.2002
|
16.07.2004 12:37:05
|
|
|
Mafka kirjutas: |
kamilake kirjutas: |
t0 Sammalhäbe:kuidas sa registrit puhastad? |
Start--->Run--->regedit--->sealt siis HKEY_LOCAL_MACHINE---->SOFTWARE--->MICROSOFT--->CURRENT VERSION--->RUN
oli vast nii 8) |
Xp's oli niimoodi Start--->Run--->regedit--->sealt siis HKEY_LOCAL_MACHINE---->SOFTWARE--->MICROSOFT--->WINDOWS--->CURRENT VERSION--->RUN
|
|
Kommentaarid: 11 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
10 |
|
tagasi üles |
|
 |
Dominus
HV Guru

liitunud: 05.03.2004
|
16.07.2004 13:03:11
|
|
|
Xayqo kirjutas: |
Mafka kirjutas: |
kamilake kirjutas: |
t0 Sammalhäbe:kuidas sa registrit puhastad? |
Start--->Run--->regedit--->sealt siis HKEY_LOCAL_MACHINE---->SOFTWARE--->MICROSOFT--->CURRENT VERSION--->RUN
oli vast nii 8) |
Xp's oli niimoodi Start--->Run--->regedit--->sealt siis HKEY_LOCAL_MACHINE---->SOFTWARE--->MICROSOFT--->WINDOWS--->CURRENT VERSION--->RUN |
siis ma arvasin õieti 8) kuigi on olemas igast Registri puhastamise programme näiteks Regcleaner jms.
|
|
Kommentaarid: 104 loe/lisa |
Kasutajad arvavad: |
   |
:: |
4 :: |
1 :: |
76 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
16.07.2004 17:33:42
|
|
|
Probleem aga selles, et lisaks LOCAL_MACHINE...RUN'ile on veel vähemalt pool tosinat meetodit kuidas alguses käima minna. Seega soovitaks parem mõnda korralikku startup manageri tarbida mitte hakata käsitsi registris häkkima.
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
sektor1
Kreisi kasutaja
liitunud: 21.01.2003
|
16.07.2004 17:47:37
|
|
|
Mina soovitan
Task Manageri jälgmist ka mitte ära unustada
Securetiy Task Manager 16-st mis on mu arust isegi palju kiidetud Starterist parem.. mina igatahes laksan paremini lahti..
http://www.spychecker.com/topdownloads.html
Kuigi Zone Alarm, EI tapa peab ta vähemalt nad kinni - mul Starmani ühenduses oleva arvuti puhastamisel oli just temast väga palju kasu !
_________________ AMD VS INTEL |
|
Kommentaarid: 33 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
31 |
|
tagasi üles |
|
 |
TzigaLind
HV veteran
liitunud: 12.01.2002
|
16.07.2004 20:23:20
|
|
|
HacaX kirjutas: |
TzigaLind kirjutas: |
stinger on troojatapmiseks tõhus riistapuu. |
Ei ole. See sööb ainult mingi paarikümment levinumat asja. Ülejäänudest ei tee väljagi  |
Viimane tapab suhtohutult viimased 44 levinumat.
Mitte levinud ja salapäraste troojade mahalöömine
võib sagedasti osutuda keeruliseks ja potentsiaalselt
süsteemile ohtlikuks asjaks.
Eriti igatsugu antiviiruste jms programmidega.
_________________ Piix! |
|
Kommentaarid: 16 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
2 :: |
14 |
|
tagasi üles |
|
 |
kamilake
HV vaatleja
liitunud: 01.07.2004
|
18.07.2004 11:38:35
|
|
|
aga registri puhastuse programm ütleb nii:
Warning
Using the registry cleaner of RegSupreme can damage your computer, in such case you might even have to reinstall your operating system. This kind of situation is rather theoretical but still possible, if you do not know how to recover your computer from such state you should not use any registry cleaning program.
ei julgegi puhastada, äkki keerab arvuti tuksi.
Kas niimoodi on kindlam puhastada, et midagi ei juhtu?
Xp...... Start--->Run--->regedit--->sealt siis HKEY_LOCAL_MACHINE---->SOFTWARE--->MICROSOFT--->WINDOWS--->CURRENT VERSION--->RUN
|
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
18.07.2004 11:52:53
|
|
|
Täpselt sama asi (arvuti võib tuksi minna) võib vabalt juhtuda juba sellega, et mõne programmi *installid*. Selline jänkide seadustik lihtsalt on, et nad peavad hoiatuse peale panema (ei mäleta täpselt kus, aga oli säärane ilmekas võrdlus, et mikrolaineahjude tootjad peaksid kah tegelikult juhendisse ära märkima, et kui otsustate oma kassi nende poolt valmistet seadmes kuivatada siis võib sellega kaasneda paar veidrat efekti ja kiisu ei pruugi enam kunagi endine olla). Seega: ei tasu muretseda. Puhastajad on reeglina korralikult läbi testitud ja lähevad ainult tuntud sissekannete kallale.
Selle antud teega on see probleem, et too pole ainus, on ka muid võimalusi kuidas käima (alates vanast heast Win3-laadsest SYSTEM.INIst jooksmisega kuni enese teenuseks registreerimiseni) minna mis asuvad teistes kohtades. Seega sinna kallale minnes tee vaid ainult pool tööst ära.
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
kamilake
HV vaatleja
liitunud: 01.07.2004
|
18.07.2004 12:04:17
|
|
|
mida ma siis tegema peaksin, kas ikka seda programmi kasutama või seda start-run jne...
|
|
tagasi üles |
|
 |
Dominus
HV Guru

liitunud: 05.03.2004
|
18.07.2004 12:52:04
|
|
|
kamilake kirjutas: |
mida ma siis tegema peaksin, kas ikka seda programmi kasutama või seda start-run jne... |
tegelt mõlemad on peaaegu ühed ja samad...aga programm on vast mugavam...ja kui on hea programm siis ta näitab vahest mõne asja kohta infot...et siis kogemata ei kustuta vajalikku asja ära
|
|
Kommentaarid: 104 loe/lisa |
Kasutajad arvavad: |
   |
:: |
4 :: |
1 :: |
76 |
|
tagasi üles |
|
 |
droz
Kreisi kasutaja

liitunud: 31.12.2002
|
18.07.2004 19:35:34
|
|
|
veidi edasiarendust siis START->RUN ... meetodile e kohad kust saab startupil koodi käivitada:
1. HKCU\SOFTWARE\Microsoft\Command Processor\AutoRun (NT4+)
2. HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\ (NT4+)
3. HKCU\Software\Microsoft\Windows\CurrentVersion\Run\ (All)
4. HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce\ (All)
5. HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce\Setup\ (W2K)
6. HKCU\Software\Microsoft\Windows\CurrentVersion\RunServices\ (W98)
7. HKCU\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce\ (W98)
8. HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows\load (NT4+)
HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows\run (NT4+)
9. HKLM\SOFTWARE\Microsoft\Command Processor\AutoRun (NT4+)
10. HKLM\Software\Microsoft\Active Setup\Installed Components\ (All)
11. HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler\ (All)
12. HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\ (NT4+)
13. HKLM\Software\Microsoft\Windows\CurrentVersion\Run\ (All)
14. HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\ (All)
15. HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\Setup\ (NT4/W2K)
16. HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnceEx\ (All)
17. HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\ (W98)
18. HKLM\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce\ (W98)
19. HKLM\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\ (All)
20. HKLM\Software\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs (NT4+)
21. HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (NT4+)
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\System (NT4+)
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (NT4+)
22. HKLM\Software\Classes\batfile\shell\open\command\ (All)
23. HKLM\Software\Classes\comfile\shell\open\command\ (All)
24. HKLM\Software\Classes\exefile\shell\open\command\ (All)
25. HKLM\Software\Classes\htafile\shell\open\command\ (All)
26. HKLM\Software\Classes\piffile\shell\open\command\ (All)
27. WIN.INI [windows] load=, run= (W98)
28. SYSTEM.INI [boot] shell= (W98)
29. %WINDIR%\Start Menu\Programs\Startup (W98)
30. %USERPROFILE%\Start Menu\Programs\Startup (NT4+)
31. %ALLUSERSPROFILE%\Start Menu\Programs\Startup (NT4+) |
|
|
Kommentaarid: 4 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
3 |
|
tagasi üles |
|
 |
kamilake
HV vaatleja
liitunud: 01.07.2004
|
19.07.2004 10:32:30
|
|
|
ei saa sellest ülaltoodud pikast loetelust midagi aru....
Niisiis, regSupreme leidis üle 2400 vigast sissekande aga ma ei julge midagi ära kustutada.
kas kasutu tühja võtme ja kasutu faililaiendi võib ära kustutada?
ja kui pika rea faili taha on lõpuks kirjutatud, et ei eksiteeri, kas neid võib ka kustutada?
|
|
tagasi üles |
|
 |
|