[ degojs @ 03.01.2005. 21:34 ] @
Neowin.net je postavio slike, kako bi to trebalo da izgleda. Još ako bude besplatno.. prva liga :)

http://www.neowin.net/comments.php?id=26501&category=main

[Ovu poruku je menjao degojs dana 07.01.2005. u 19:27 GMT+1]
[ Sundance @ 05.01.2005. 10:14 ] @
Stvarno super izgleda. Steta da je MS prisiljen raditi ovakve stvari tek nakon ogromne stete koju je malware uzrokovao, da ne bi dobio po prstima sto koristi dominaciju na jednom podrucju da bi stvorio so-called monopol na drugom :(

Bit ce nesto od tog Longhorna, bit ce...
[ degojs @ 05.01.2005. 16:59 ] @
Trač je da neće biti besplatno, možda upravo i zbog konkurencije koja bi se onda žalila. Ajd znaj šta će biti - besplatno ili ne :)

Doduše, čak i da ne preuzimaš nove definicije, sa slika mi se čini da će da konstantno nadgleda i kontroliše kojim programima se dozvoljava da menjaju sistemska podešavanja (podizanje programa pri podizanju sistema, izmena IE podešavanja i slično) pa će čak i to biti dosta dobro poboljšanje.

Fala bogu, ima i gomila besplatnih rešenja..
[ degojs @ 05.01.2005. 17:13 ] @
Citat:
Bit ce nesto od tog Longhorna, bit ce...


Koliko sam čitao vesti, ovo bi trebalo biti na raspolaganju i za XP :)
[ Sundance @ 05.01.2005. 17:55 ] @
Znam da hoce, vjerojatno i za jos koji windoze OS, samo velim da ce Longhorn kad izadje ne samo povesti revoluciju u svome dizajnu (WinFX, WinFS, Avalon, Indigo, Aero, Monad i jos poneki buzzword :), vec ce tu biti i arhitekturalno redizajnirani IE koji nece biti ovako supalj, AV/FW/anti-malware ukljucen po defaultu - uglavnom veeeliki skok u sigurnosti u odnosu na win32 familiju.
[ degojs @ 06.01.2005. 14:32 ] @
http://www.microsoft.com/downl...isplaylang=en&Hash=5BMW635

Citat:
Windows AntiSpyware (Beta) is a security technology that helps protect Windows users from spyware and other potentially unwanted software. Known spyware on your PC can be detected and removed.
...


Dakle, u pitanju je beta, tj. nije još gotovo, ali može da se proba :)

Koliko vidim, radi OK, a donosi još neke zanimljive opcije.
[ Sundance @ 06.01.2005. 23:35 ] @
Ovaj je program vec sad FANTASTICAN.

Pri instalaciji mi je AV (Dr. Web) prijavio da su 2 fajla inficirana nekim trojanom, vjerujem da ce se taj problem rijesiti ubrzo.

Detaljnost skena, opisi malwarea, razina opasnosti koju predstavljaju, TOCAN naziv koje ce sve promjene u OS-u micanje doticnog malwarea uzrokovati, onda realtime zastita protiv dialera, LSP, zastita IE-a, zastita od stvaranja spam zombie-a,... Jednostavno sam odusevljen!

Volio bih da u finalnoj verziji bude integriran u Security Center. I da MS izda SP3 u koji ce biti ukljuceno i ovo i onaj AV (RAV engine) sto su ga kupili i sve backportane Longhorn tehnologije :)
[ degojs @ 07.01.2005. 07:57 ] @
Ne znam.. pogledaj About: This version expires on: 2005-07-31 :)))

Mada ne mora uopšte da znači da neće biti besplatan apdejt. Kako mi se čini tako su i neke verzije SP2 za XP bile vremenski ograničene.

Inače, jesi primetio, ima i one fazone za privatnost (brisanje keša, kukija i slično.. ALI i tu su i mnogi programi koje imaš instalirane!). Kad otvoriš Tools->Advanced Tools->Tracks Eraser stvarno ima šta da se vidi.. lista je duga kilometar i po :) Interesantno da u listi ima i mnoge ne-MS programe.

Dobar posao, nema šta.


Što se tiče antivirusa, čisto sumnjam da će biti besplatan, mislim da sam čitao da će ga ponuditi kao zaseban proizvod, ali informacija o istom skoro da i nema.
[ degojs @ 07.01.2005. 08:11 ] @
Citat:
i sve backportane Longhorn tehnologije


Pogledaj šta ima na http://channel9.msdn.com :)

Poslednji prilog je baš o Avalonu (na XP).

Daniel is a software design engineer on the Avalon team and he's responsible for the 3D features of Avalon. Here he gives us a demo of Avalon 3D. Really cool stuff.

Originally designed to only run on the next version of Windows, code-named Longhorn, Avalon is now supported on Windows XP and Windows Server 2003. In fact, the demo here is done on XP.
[ Sundance @ 07.01.2005. 11:33 ] @
Mislim da si donekle u pravu. RAV engine kojeg je MS kupio je u Top 5 koje AV industrija moze ponuditi. Da njega i ovaj AntiSpyware MS bude besplatno nudio integrirane u win, lagano bi pomeo bilo kakvu konkurenciju; vjerojatno bi jos pala jos neka tuzba, MS gadni monopolist, yada yada.... :(

A nis, ovaj AntiSpyware ce valjda raditi jos 8 mjeseci, nije ni TO malo. Vec i sa beta verzijom se free alatichi poput Spybot - SD mogu pokriti usima :)

Ovaj Avalon demo je ubercool. Nadam se da ce MS dati u SDK neki 3D modelling alat jerbo nismo svi John Carmack da mozemo koordinate racunati u glavi :)
[ degojs @ 07.01.2005. 13:43 ] @
Ček, ček, samo malo...

Imamo novosti:

http://www.microsoft.com/press.../jan05/01-06NewSolutionsPR.asp


Opa, miki :))))



Citat:
The Microsoft Windows malicious software removal tool will be offered in the following ways:

* As a high-priority update through Windows Update and through Auto Update for the more than 112 million Windows XP-based PCs configured to receive priority updates automatically
* Through a simple, online interface.
* For larger corporate customers, a download through the Microsoft Download Center

Available at no charge, the Microsoft Windows malicious software removal tool is designed to augment traditional antivirus solutions to provide more complete protection against viruses, worms and variants. As with Microsoft's earlier removal tools, the new solution incorporates the knowledge and technology gained through Microsoft's acquisition of GeCAD Software in 2003.


Videćemo šta će biti.. :)
[ Sundance @ 07.01.2005. 13:55 ] @
Jos jedna sitnica:
Citat:
In addition, the Microsoft Windows malicious software removal tool, which complements traditional antivirus technologies by removing prevalent viruses and worms from a PC, will be available beginning Jan. 11, 2005.


Znaci jos samo par dana :)

Bas me zanimaju mogucnosti ovog MWMSRT (Microsoft Windows Malicious Software Removal Tool - koji debilan naziv), koliko sam ja razumio sadrzavat ce samo specijalizirane dezinfektore za specificne kategorije malwarea (esp. crva).

Par shotki MWMSRT-a iz kojih se nista korisno ne moze zakljuciti ima ovdje:

http://www.microsoft.com/press...05/0106AntiSpyware-gallery.asp



[Ovu poruku je menjao Sundance dana 07.01.2005. u 15:06 GMT+1]
[ degojs @ 07.01.2005. 13:58 ] @
Pa koliko sam razumeo, biće ponuđeno kroz Windows Update i verovatno će detektovati poznatije viruse, pošto i dalje savetuju da imaš tradicionalni third-party antivirus.

Po meni, ako ovako bude, to je sasvim dovoljno - da detektuje najraširenije viruse.

Kako rekoh, videćemo šta će tačno biti kad bude više informacija dostupno.
[ Corey @ 07.01.2005. 14:24 ] @
Jos im je samo ugradjeni AV ostao...Inace nadam se da ce nesto da vredi kada izadje full.
[ degojs @ 07.01.2005. 14:58 ] @
Danilo,
ne pratiš temu :)

Antivirusna zaštita izlazi 11. januara kroz Windows Update i biće besplatna. Više informacija imaš na jednoj novijoj temi na Advocacy forumu.
[ Sundance @ 07.01.2005. 14:59 ] @
Meni se najmanje sviđa ovaj update od jednom mjesečno. Evo jedan snippet iz Virus Bulletin magazina iz lipnja ove godine da shvatite na što mislim:

Citat:

THE UPDATING GAME

In 1991, the experts told you to update your anti­virus software on a quarterly basis: four times per year. If you failed to do this, your anti­virus software might fail to work. By 1996, the experts were urging you to update it on a monthly basis -- 12 times per year. In 1998, they pleaded with you to update it on a weekly basis -- 52 times per year.

In 1999, the experts screamed at you to update your anti­virus software every day -- 365 times per year, and by mid­2000, the experts were ordering you to update it multiple times per day, which works out at roughly 1,000 times per year. If you failed to do this, your anti­virus software might fail to work.

Then the experts backed down a bit. Grudgingly, they admitted that you could get away with updating your anti­virus software multiple times per week, which is only 100--200 times per year. But it seems that's not good enough any more. Now, the experts want you to update your anti­virus software every hour -- which is 8,760 times per year.

"It is no longer effective to only apply anti­virus updates on a daily or less frequent basis,'' warned Sophos's Graham Cluley in a recent press release. "It's obviously good that companies are deploying anti­virus protection, but they are pouring their money down the drain if the protection is not frequently updated. Effective anti­virus protection includes the ability to poll automatically for security updates on an hourly basis.''

Quarterly anti­virus injections weren't enough. Monthly anti­virus injections weren't enough. Weekly anti­virus injections weren't enough. Now, not even daily anti­virus injections are enough. Companies "are pouring their money down the drain'' if they don't inject every PC every hour, experts insist.

If your firm has 10,000 PCs, then your firm will need to make more than 87 million connection attempts. If you fail to do this, your anti­virus software might fail to work. And you pay for this privilege!

We heckle Microsoft when they occasionally issue a security patch, yet we applaud anti­virus firms when they issue non­stop security patches. While Sophos issued 226 security patches for a single anti­virus program in 2002, Microsoft issued only 72 updates that same year for all of its products combined.

Where will it end?

Some day, the experts will compel you to update your anti­virus software once a minute -- which is 525,600 times per year. But even `minute­ly' updates won't stem the tide forever. Some day, you'll need a persistent anti­virus update. In other words, your PC's network cable will serve as an intravenous tube for a constant stream of AV injections. Sounds like an addiction, doesn't it?

It's called an "Addictive Update Model" for a reason. Anti­virus updates are so addictive that even the tobacco industry is intrigued. Think about it: what does a smoker instinctively need when he or she wakes up in the morning? What does anti­virus software instinctively need when you turn a computer on in the morning?

Sure, the experts call it a "subscription" -- but it's the same as an addiction to painkillers. Painkiller addicts get a subscription from their doctor; anti­virus addicts get a subscription from their vendor.

No doubt the experts will debate this by stressing how you can poll automatically for security updates. But their counterpoint will sidestep the ultimate issue. An
addiction, no matter how automated, is still an addiction. Where will it end?

Even persistent updating won't be enough, you know. Why? Because anti­virus firms spend hours preparing each injection before you can download it. You'll still be lagging behind the latest virus threats when you finally switch to an intravenous update.
[ degojs @ 07.01.2005. 15:08 ] @
Pazi,
Windows Update po potrebi izdaje nove stvari i češće.

Bitno je ovde da obični ljudi dobiju osnovnu zaštitu. Isto kao sa Windows Firewall-om. A ako ćeš svaki čas da instaliraš warez i ko-zna-šta probavaš, uobičajeni AV ti ne gine.

Možda je MS namerno i ostavio prostora za third-party AV kako bi izbegao sud :)
[ aleksandaraleksandar @ 07.01.2005. 17:29 ] @
osim sto mi je neke p2p programe proglasio za nepozeljne, zanima me zasto ne radi, jednostavna opcija kao sto je brisanje history-ja? da li je neko probao da ga ocisti i da li je uspelo?
[ degojs @ 07.01.2005. 17:39 ] @
Pa možda zato što je u pitanju Beta-1, što smo već napomenuli, a jednostavno znači da nije još gotovo :)


Što se tiče P2P programa, uzmi u obzir ljude koji su manje vešti sa kompjuterima. P2P jesu često izvor zaraze. A kada nađe takav program, daje prilično pošten opis (savet) šta je našao i šta da uradiš.




[Ovu poruku je menjao degojs dana 07.01.2005. u 18:45 GMT+1]
[ Safet Beriša @ 07.01.2005. 17:40 ] @
Citat:
degojs: Ne znam.. pogledaj About: This version expires on: 2005-07-31 :)))

A kad dođe taj 31. videćete ono što ja gledam sada:

[img][att_url][/img]

Ova beta je iz nekog razloga ubeđena da, bar kod mene, danas nije 7. januar 2005. već nešto drugo, no dobro ipak je u pitanju beta pa se ne jedim mnogo... a baš sam hteo da vidim kako radi. (Inače radio sam reinstalaciju 4 puta do sada (2 puta juče i 2 puta danas) i uvek isto - instalira se normalno i kad pokušam da pokrenem program ispiše poruku da učitava non-spyware signatures i ubrzo izbaci poruku sa slike.)
[ degojs @ 07.01.2005. 17:48 ] @
hehehe, kod mene radi OK. Slažem se --- u pitanju je teška beta-1 pa onda ne treba baš očekivati da radi super.

Stavio sam to čudo na tri kompjutera i radi OK.



I da, još nisu odlučili da li će apdejt biti besplatan tako da... Čim ovako otežu sa odlukom, mora da će da naplaćuju za apdejt :)))

No, čak i bez apdejta pruža dobru real-time zaštitu (GOMILA podešavanja i slično).

Evo primer za zaštitu sistemskih podešavanja, a postoje još opcije za podešavanja vezano za internet i aplikacije. Sve u svemu, ima ih baš mnogo (ukupno 59).




[Ovu poruku je menjao degojs dana 07.01.2005. u 19:30 GMT+1]
[ Mistery @ 07.01.2005. 18:17 ] @
Ovo smeće mi iz nekog razloga obrisa čitav favorites folder.

[Ovu poruku je menjao Mistery dana 07.01.2005. u 19:44 GMT+1]
[ degojs @ 07.01.2005. 18:20 ] @
hehehe mora da si imao sve same XXX i warez sajtove :))



Ljudi, da ponovimo: u pitanju je beta-1, što znači daleko od gotovog proizvoda.

Pomaže ako se prekrstite pre klika na install, pa šta vam bog da :)
[ Mistery @ 07.01.2005. 18:42 ] @
Nisam brate, imao sam samo astalavistu. Sreća što sam imao backup.
[ degojs @ 07.01.2005. 18:47 ] @
Ma šalio sam se... hehehe.. Naravno da ne sme da ti briše Favorites :)
[ Sundance @ 08.01.2005. 10:55 ] @
Hm, sad mi izgleda ne da da skinem ako nisam prošao neku fakin genuine windows validaciju. Evo direktan link za sve one (tj. većinu :) koji nemaju oriđiđi windoze:

http://download.microsoft.com/...icrosoftAntiSpywareInstall.exe
[ Dragana Z @ 08.01.2005. 16:20 ] @
Sad sam zavrsila skeniranje za Microsoft AntiSpyware Beta,a rezultat:
Spyware detected 3threats-
1.Flash Get

2.Cydoor ? d\windows32\adcache\b 434 0... (puta 32 kom.)

3. Start now Hiperbar(Toolbar) HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3F2... (puta 3kom.)

Dobro,ajd` Flash Get njega je i KAv prijavljivao al sta cu...,necu valjda peske da downloadujem!? Al sta je sa ovim Cydoor-om?

Sta vi mislite o ovome?

P.S Naravno nista nisam obrisala od gore navedenog.,prvo konsultacija sta ja tu uopste smem da obrisem,i kako?

Pozdrav
[ Dragana Z @ 08.01.2005. 22:26 ] @
" Is any bady out there??? " Pink Floyd (:
[ Shadowed @ 08.01.2005. 22:32 ] @
Strpljenja malo :).

Inace, zasto su ti naslovi na svim porukama "Re: Kaspersky process error?" u kojoj god temi da postujes?
[ Sundance @ 08.01.2005. 22:56 ] @
Meni je ta greska bila dok sam koristio FF na linuxu. Je li koristis firefox Dragana Z?

Sto se tice ovog detektiranog brisi sve. Kasnije mozes undo-at, mada sumnjam da je nesto "vazno" :)
[ Dragana Z @ 08.01.2005. 23:58 ] @
Nemam poima zasto se to desava sa temom,evo sad gledam u naslov i pise Microsoft... videcu da li ce opet biti kaspersky...
Mislis da je do mozille? ., da koristim mozillu 1.7.5.
A one spywarove znaci komotno sve da brisem? naravno bez flash geta njega necu da "ubijem" (: mogu li to sto se njega tice u quarantin.,da li bi on onda bio funkcionalan?
P.S Izvinjavam se sto sam nestrpljiva.,takva sam... "ziva hica" kad me nesto koci nema dalje dok ga ne raspetljam. (:
Pozdrav
[ Shadowed @ 09.01.2005. 00:10 ] @
Quarantine obicno (nisam isprobao ovaj software) znaci da se fajl premesti na "sigurno" mesto. Ako bi ovo uradila sa FG-om ne bi bio funkcionalan jer njegov izvrsni fajl bi bio premesten. Idi samo na ignore ili nesto slicno.

Sto se tice naslova, u naslovnoj liniji programa stoji naslov teme. Pri odgovoru na temu (dok pises odgovor) imas polje za naslov poruke. Tu bi trebalo automatski da se upise "Re:<ime teme>". Probaj da jednom rucno upises tako da vidis hoce li dalje da se ponavlja ovaj Kaspersky ili to novo ili ce raditi dalje kako treba. Ako ne proradi, pokusaj da obrises cookie pa da se ulogujes ponovo.

@Sundance. Kako si ti resio taj problem? Da nije mozda neki bug sa autocomplete-om?
[ Dragana Z @ 09.01.2005. 00:17 ] @
Proba,rucno upisala temu.
[ Sundance @ 09.01.2005. 00:17 ] @
Svaki sam put rucno mijenjao ono sto bi mi mozilla stavljala u ono sto bi stvarno trebalo biti. I da, radi se o nekom bugu sa auto-completeom koji me toliko ispizdio da sam rekompajlirao cijelu mozillu :)

Ne znam tocno koju postavku treba promijeniti. Valjda bi klasican windows pristup bio - reinstaliraj :)
[ Dragana Z @ 09.01.2005. 00:21 ] @
Izgleda da je ipak nesto do mene.,mozille...
Da elaboriramo: znaci flash get na ignor listu a ostale da potamanim.
[ degojs @ 09.01.2005. 01:01 ] @
Što se tiče CyDoor pogledaj:
http://www.cexx.org/cydoor.htm

Citat:

Advertising Spyware: CyDoor CD_Load.exe and CD_Clint.dll
...
Nature of application: Adware/Spyware
...
Placed on system by: Free Software (KaZaA, iMesh, etc.)
...


[ Dragana Z @ 09.01.2005. 02:53 ] @
Hvala...
I izvinjavam se za ovu frku sto sam napravila sa pogresno nenamerno postovanom temom Kaspersky proces...
P.S Pocela je stava da me hvata kada treba da napisem post! ):
[ Shadowed @ 22.01.2005. 17:54 ] @
Imam isti problem kao i Safet Beriša. Ima li iko ideju sta bi moglo biti uzrok?
Eh, da. Za one koji su uspeli sa pokretanjem... Da li prilikom instalacije vec sadrzi definicije ili je obavezno odmah izvrsiti update? Nije bitno da li su definicije stare, samo da mogu da ga isprobam (ako uspem da ga uverim koji je datum). Problem je sto mi je racunar na kome to radim offline pa ne mogu da izvrsim update definicija (osim ako neko nema ideju kako da flash drive iskoristim kao proxy )
[ superbaka @ 22.01.2005. 18:48 ] @
stavih flash get na ignore, a ovo cudo mi ga izbrisa posle restartovanja!?
da li to znaci da ignorise ono sto mu ja kazem? :)
sada koristim free download manager, isti je kao flash get...
[ degojs @ 22.01.2005. 20:12 ] @
Znači da je beta-1, a to je daleko od gotovog. Bio si upozoren :)
[ custominstall @ 22.01.2005. 20:31 ] @
MS Anti-Spyware je dosta napredan program; koliko znam, za sada je klon GIANT-a. Međutim, Update uopšte ne radi, ne konektuje se sa serverom, program se zamrzne i mora se nasilno zatvoriti. Ne prijavljuje promene u autostartu; interfejs je dosta konfuzan s obzirom na veliki broj opcija. Instalirani Messenger Plus! 'detektuje' kao spyware, iako nije, prilikom instalacije opciono se instalira neki adware. Uz bugove koje sam naveo i one na koje se žale drugi članovi, ne razumem kako moderatori mogu da preporučuju ovu betu, naročito početnicima. MS je verovatno zaslužan za ove bugove :), ali jednog dana kad Anti-Spyware bude stabilan (i nadajmo se besplatan), biće to veliki plus za MS.
[ Sundance @ 22.01.2005. 20:54 ] @
Meni update radi savšeno, već 2 tjedna ga imam i pravilno detektira sve realtime izmjene i sve. Imate čak i "vizualni" tutorial na Virii forumu :) Sa disclaimerom, naravno.

Imam XP SP2, redovno nadograđen i tonu programa.

[ degojs @ 22.01.2005. 21:19 ] @
heheh, pa i kod mene radi. Mislim da sam negde stavio i screen baš sa onim obaveštenjem tipa: Updated successfully..

Valjda ga zato i preporučujemo (što nam radi), ALI uvek smo napominjali da je beta-1 te da su problemi mogući i očekivani.
[ Sundance @ 22.01.2005. 23:08 ] @
http://www.theregister.co.uk/2005/01/21/ms_antispyware_glitch/

Problemi sa one sa BitDefenderom (i ne samo njime :)

Meni je, ako što rekoh, DrWeb detektirao neke njegove dijelove kao malware...

Izgleda da se današnji anti-* alatići baš i ne vole :)
[ ironman @ 23.01.2005. 18:30 ] @
U svim podesavanjima i alatima pojavljuje se iskljucivo IE , da li to znaci da ne cisti ono sto se pokupi Operom , FireFox-om i dr. browser-ima , ili nije bitno ?
[ Safet Beriša @ 23.01.2005. 18:37 ] @
Citat:
Shadowed: Imam isti problem kao i Safet Beriša. Ima li iko ideju sta bi moglo biti uzrok?

Otkrio sam uzrok - ova Beta datum uvek tumači u formatu MM-dd-yyyy (standardno za English (United States)) pa nastaje problem ako je format datuma na sistemu podešen na dd-MM-yyyy (standardno za Serbian (Latin/Cyrilic)) i ako je trenutni datum takav da ako se protumači na taj način (MM-dd umesto dd-MM) bude posle onog kada ističe beta.

[Ovu poruku je menjao Safet Beriša dana 24.01.2005. u 13:13 GMT+1]
[ Shadowed @ 24.01.2005. 11:36 ] @
Uspeo sam da pokrenem nakon pormene Regional settings-a.
I meni se svideo, moram reci. Nisam skenirao jer bi mi mozda nasao neke stvari koje nisu zaista aktivne ali postoje na HDD-u tamo gde treba da budu a ne bih da mi greskom obrise. Zaista je dobro zamisljano, pogotovo real-time monitoring i za razliku od drgih MS-ovih (i ne samo MS-ovih) programa nudi dosta detaljna podesavanja. Moguce je iskljucivati i ukljucivati deo po deo iz svake kategorije. Takodje je za pohvalu to sto detaljno objasnjava sta se na sta odnosi.
Postoje dve stvari koje mi se ne svidjaju. Ne postoji opcija da se ne smesta u SysTray nakon zatvaranja prozora. Mada je normalna stvar da je uvek aktivan mislim da je ovakva opcija potrebna zbog onih koji ne koriste real-time zastitu. Druga stvar je manje-vise banalna a to je Hand pointer koji se prikazuje pri pralasku iznad menija (sto u stvari i nije meni, BTW).

Eh da, cini mi se da nisu pokrili jednu stvar (nisam stigao da proverim). U pitanju je [HKEY_CLASSES_ROOT\exefile\shell\open\command]. Ovde se neki spyware-i postavljaju tako da se pokrenu pri pokretanju bilo kojeg programa (pa onda oni pokrenu program). Ako su zaista propustili ovo mesto onda verovatno postoji jos jedno ;).
[ andra @ 02.02.2005. 22:55 ] @
Drugari,

prilicno sam veliki pocetnik sto se tice racunara i antivirusnih programa pa sam kao i vecina pocetnika na "sumnjivim" sajtovima pokupio viruse i ne znajuci za to. Stalno su mi za "Start page" u Int. Eksploreru servirali neke svoje sajtove pa sam izludeo... Uzalud sam u Tools meniju podesavao Home page i Start page.
Citao sam malo na netu o tim Spy... kako li se vec zovu, i naisao na vas forum. Detaljno sam prelistao temu i zahvaljujuci vama skinuo pomenuti program u Beta verziji. Odmah sam se bacio na posao i po koracima radio sve kako se savetuje. Posle detaljnog skeniranja kompa, program mi je izbacio pet-sest virusa i savetovao da ih obrisem. Posle toga mi je ponudio da sam podesim IE opcije i URL-ove koje zelim, sto sam i uradio. Sav srecan sam odmah pojurio da vidim da li se zavrsila visemesecna agonija i pokrenuo sam IE. Sve je funkcionisalo besprekorno 2 sata dok nisam otisao na svoj Yahoo mail. Cim sam se ulogovao i otvorio stranicu sa mailovima pojavio se onaj stari odvratni "About:blank" koji mi sam kreira internet stranice i brlja po Home page-u.
Od toga dana kad god pokrenem "Betu" i skeniram komp, uvek mi nadje jedan isti virus i da obavestenje:
"Possible Browser Hijack (Browser Hijacker) Threat Level: High"
i savet: REMOVE

Naravno uvek ga obrisem, ali cim se sledeceg dana konektujem na net, kao Start page uvek je to doticni sajt koji mi nasilno serviraju: "About:blank" Pokusam ja da odem na neki drugi sajt i sve je OK ali cim se ulogujem na Yahoo mail odmah se sam presaltuje na "About:Blank" i krene sa svojim reklamama...
Hocu samo jos da napomenem da i tada aktiviram MS AntSpy Betu i uvek mi nadje: Possible Browser Hijack (Browser Hijacker) iako sam ga obrisao.
Pored ovog, posedujem i AVP, CW Shredder i AD-aware 6.0 koji ste takodje preporucili. Oni mi retko kada jave da imam nesto sumnjivo ali kada to obrisem vise se ti virusi ne pojavljuju.


Moje pitanje za vas:

Sta da radim? Da li mi se to neki skriveni podmukli program negde krije i stalno reaguje kad prepozna Yahoo i kada startujem IE ili je nesto drugo?

Pokusao sam sa brisanjem cookies-a i Temp - listi... pa opet ista stvar.



S. O .S.


Hvala vam i molim vas da me posavetujete iako niste sigurni u odgovore. Pokusacu da realizujem sve vase savete.
[ ironman @ 03.02.2005. 13:55 ] @
Potrazi malo po sajtu , ima puno topic-a i tutorijala na ovu temu sa direktnim linkovima ka programima poput AdAware-a , Spybot Search&Destroy , Hijackthis...Neki od njih ce vec resiti problem ( nijedan nije svemoguc).Ne bi bilo na odmet da umesto IE koristis neki drugi internet browser npr. Opera, FireFox.
[ andra @ 03.02.2005. 21:34 ] @
Hvala, probacu :)

Ova prva dva programcica vec posedujem, pa nista... ali sada cu da pokusam da potrazim i taj treci sto si mi savetovao: Hijackthis




caos
[ andra @ 04.02.2005. 22:40 ] @
Uh, instalirao sam i ovaj Hijackthis i skenirao komp ali me je odmah sam program posavetovao da ne brisem sve vec da se konsultujem sa nekim ko se razume, sta smem da brisem a sta ne. Sa punim poverenjem u vas, pitam nekoga ko zna, sta je od ovoga virus a sta da ne brisem? HVALA PUNO!!!

Logfile of HijackThis v1.99.0
Scan saved at 23:33:32, on 04-Feb-05
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\CTsvcCDA.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\System32\CTHELPER.EXE
C:\WINDOWS\Samsung\LaserSMMgr\ssmmgr.exe
C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
C:\Program Files\VIA\RAID\raid_tool.exe
C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
C:\WINDOWS\System32\msiexec.exe
C:\Documents and Settings\user\Local Settings\Temp\Temporary Directory 1 for hijackthis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\user\LOCALS~1\Temp\sp.dll/sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\user\LOCALS~1\Temp\sp.dll/sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.rcub.bg.ac.yu:8080
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {3441E6F1-A680-F0CE-EAC2-C0CCE35AB6E2} - C:\WINDOWS\system32\atlzy32.dll (file missing)
O2 - BHO: (no name) - {E7F085D2-2C7B-4FED-80AD-D8535CB002E0} - C:\WINDOWS\System32\eknacb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBAudigy\PROGRAM\ADGJDet.exe"
O4 - HKLM\..\Run: [CTStartup] C:\Program Files\Creative\Splash Screen\CTEaxSpl.EXE /run
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Samsung LBP SM] "C:\WINDOWS\Samsung\LaserSMMgr\ssmmgr.exe" /autorun
O4 - HKLM\..\Run: [Mirabilis ICQ] C:\PROGRA~1\ICQ\ICQNet.exe
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Common Files\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [ieyf32.exe] C:\WINDOWS\ieyf32.exe
O4 - HKLM\..\Run: [34.tmp] C:\DOCUME~1\user\LOCALS~1\Temp\34.tmp.exe 0 10001
O4 - HKLM\..\Run: [sais] c:\program files\180solutions\sais.exe
O4 - HKLM\..\Run: [34.tmp.exe] C:\DOCUME~1\user\LOCALS~1\Temp\34.tmp.exe 0 10001
O4 - HKLM\..\Run: [KAVPersonal50] C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Tsa2] C:\PROGRA~1\COMMON~1\tsa\tsm2.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Ulead Photo Express 4.0 SE Calendar Checker .lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
O4 - Global Startup: VIA RAID TOOL.lnk = C:\Program Files\VIA\RAID\raid_tool.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
O15 - Trusted Zone: *.05p.com
O15 - Trusted Zone: *.awmdabest.com
O15 - Trusted Zone: *.frame.crazywinnings.com
O15 - Trusted Zone: *.scoobidoo.com
O15 - Trusted Zone: *.static.topconverting.com
O15 - Trusted Zone: *.05p.com (HKLM)
O15 - Trusted Zone: *.awmdabest.com (HKLM)
O15 - Trusted Zone: *.frame.crazywinnings.com (HKLM)
O15 - Trusted Zone: *.scoobidoo.com (HKLM)
O15 - Trusted Zone: *.static.topconverting.com (HKLM)
O15 - Trusted IP range: 206.161.125.149
O15 - Trusted IP range: 206.161.125.149 (HKLM)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=34738&clcid=0x409
O16 - DPF: {771A1334-6B08-4A6B-AEDC-CF994BA2CEBE} (Installer Class) - http://www.ysbweb.com/ist/softwares/v4.0/ysb_regular.cab
O16 - DPF: {B4F32846-56DD-4CF5-94FD-17DE1A12E9EB} (CounterX Class) - http://t058.com/cabtest/counter.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{9735B9C9-FD77-4F29-9CE0-ED50C544F30F}: NameServer = 147.91.1.5 147.91.8.6
O17 - HKLM\System\CCS\Services\Tcpip\..\{E58FCDFC-CEF7-454D-AB09-BABF255F1F3D}: NameServer = 192.168.0.80
O18 - Filter: text/html - {5389C13E-ADFF-4DF2-9C8D-37B8C7583469} - C:\WINDOWS\System32\eknacb.dll
O18 - Filter: text/plain - {5389C13E-ADFF-4DF2-9C8D-37B8C7583469} - C:\WINDOWS\System32\eknacb.dll
O19 - User stylesheet: (file missing)
O23 - Service: Ati HotKey Poller - Unknown - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: SymWMI Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: Workstation NetLogon Service - Unknown - C:\WINDOWS\applf32.exe (file missing)

[ VRKY @ 09.02.2005. 20:12 ] @
First Trojan to attack Microsoft anti-spyware product discovered, reports Sophos
[ superbaka @ 15.02.2005. 08:07 ] @
evo danas je uz sve pocasti izleteo sa mog kompa brzinom svetlosti...
prvo je desetak dana odbijao update (zakuca i pomaze samo ctrl+alt+del), a danas je poceo da zakucava i pri podizanju...
amin
[ Shadowed @ 15.02.2005. 20:18 ] @
Izgleda da ce ipak biti besplatan.

Citat:
LOS ANGELES (MarketWatch) - Microsoft Corp. will offer consumers who use its dominant Windows operating system free software to battle so-called spyware and plans a paid version of the product for business customers, Chairman Bill Gates said on Tuesday.


http://cbs.marketwatch.com/new...6A1A-4199-A055-F4774902A5EB%7D
[ Sundance @ 15.02.2005. 22:13 ] @
Da, istina je ovo što Gates govori:

Citat:
During his keynote address at the annual RSA Conference today, Bill Gates, chairman and chief software architect at Microsoft Corp., announced continued innovation and technology investments including future enhancements for safer Web browsing, such as plans for a new version of Microsoft® Internet Explorer for Windows XP Service Pack 2 customers; expanding anti-spyware protection by including the Windows® AntiSpyware technology at no additional charge as part of the Windows value proposition;


http://www.microsoft.com/press.../feb05/02-15RSA05KeynotePR.asp

Dakle 100% potvrđeno od MS-a, po defaultu sa windozima, džaba za kućne korisnike. A s obzirom na kvalitetu koju MS AntiSpyware ima već danas, Lavasoft bi se ozbiljno trebala zamisliti :>

Premda su IMHO vijesti o IE 7.0 beta koji izlazi ovog ljeta, također rečeno na RSA konferenciji danas, puuuuno važnije, tim više što će konačno imati punu podršku za CSS, alpha PNG i ostala sranja koja web developeri vole.

Više na: IE blog
[ superbaka @ 17.02.2005. 21:49 ] @
evo nove verzije, doduse sa malo promenjenim imenom...

btw, veceras es toliko ocajno radi u download-u... treba mi 2 min. po stranici...
[ Sundance @ 07.03.2005. 15:29 ] @
Da sad ne tražim "prikladnu" temu nego se samo nadovežem

http://www.pcworld.com/resourc...aid,119866,pg,1,RSS,RSS,00.asp

Citat:
Internet Explorer 7.0, the next version of Microsoft's Web browser, won't just run on Windows XP with Service Pack 2, but will also be available for Windows Server 2003 with Service Pack 1 and Windows XP Professional x64 Edition.

....Gates said the browser would offer security enhancements to protect users against phishing scams and other online attacks.


E ja sam bio nekako shvatio da će IE7 i MS AntiSpyware izaći zajedno bundled, pa izgleda da baš i nije tako...
[ miki3 @ 19.05.2005. 21:13 ] @
Da li neko zna kako se ovo cudo deinstalira?Pokusao sam preko Kontrol panela,Total comandera,ulazio u Mycomp...I nista.Ne skida se iz kompa.A,zasto to radim?Ukucao sam u pretrage -gcasserv.exe,koji sam primetio pri gasenju kompa.Nasao sam ga u Microsoft Anti-Spyware-u.I to cudo ide iz mog kompa.Na Google-u sam ukucao isto -gcasser.exe i pogledajte sta kaze za njega.Pozdrav svima.
[ VRKY @ 19.05.2005. 21:16 ] @
Provaj s nekim Uinstaller-om, a za detalje koristi pretragu!