<?xml version="1.0" encoding="UTF-8"?><rss version="2.0">
<channel>
    <title>Dažādas piezīmes WhenU.com, Weathercast &amp; Save.exe SUCKS!!!!</title>
    <link>https://tvertne.org/blogi/?itemid=381</link>
    <description>Kā man patīk šad un tad iemest acis squid (proxy) logfailos ar linuxa fīču 'tail -f'...

Šovakar skatos, iet kaut kādi pieprasījumi uz *.whenu.com
Nu, tā kā pieredze jau ir bijusi ar š..</description>
    <language>lv</language>
    <image>
        <url>http://tvertne.org/logo-org.gif</url>
        <title>WhenU.com, Weathercast & Save.exe SUCKS!!!!</title>
        <link>https://tvertne.org/blogi/?itemid=381</link>
    </image>
    <docs>http://backend.userland.com/rss</docs>
	    <item>
<title>Dažādas piezīmes WhenU.com, Weathercast & Save.exe SUCKS!!!!</title>
<link>https://tvertne.org/blogi/?itemid=381</link>
<description>Kā man patīk šad un tad iemest acis squid (proxy) logfailos ar linuxa fīču 'tail -f'...<br />
<br />
Šovakar skatos, iet kaut kādi pieprasījumi uz *.whenu.com<br />
Nu, tā kā pieredze jau ir bijusi ar šo draņķi, lieta skaidrāka par skaidru - kaut kur atkal ieperinājies Save.exe vai kas tamlīdzīgs.Palaidu tādu labu softu ka Ad-Aware un - jā! Toč vismaz 9 aizdomīgas lietas tiek atrastasun izdzēstas.<br />
<br />
Bet izrādās tas nemaz nav viss... pats jautrākais tikai vēl priekšā!<br />
<br />
Turpinot vērot squid logfailu, paralēli lielākai LAN datora cietā diska aktivitātei pamanu sekojošus ierakstus:<br />
<br />
<i>1059425410.704   4097 10.0.0.2 TCP_MISS/400 1361 OPTIONS http://tvertne/ - <br />
FIRST_UP_PARENT/213.175.68.197 text/html<br />
<br />
1059425411.687   4978 10.0.0.2 TCP_MISS/400 1396 PROPFIND http://tvertne/UPLOAD - <br />
FIRST_UP_PARENT/213.175.68.197 text/html<br />
<br />
1059425414.031   3279 10.0.0.2 TCP_MISS/400 1396 PROPFIND http://tvertne/UPLOAD - <br />
FIRST_UP_PARENT/213.175.68.197 text/html<br />
<br />
1059425419.622   7936 10.0.0.2 TCP_MISS/400 1396 PROPFIND http://tvertne/UPLOAD - <br />
FIRST_UP_PARENT/213.175.68.197 text/html<br />
<br />
1059426229.339    737 10.0.0.2 TCP_MISS/503 1175 GET http://tvertne/UPLOAD/ - <br />
ANY_PARENT/213.175.68.197 text/html<br />
<br />
1059426242.270  12027 10.0.0.2 <br />
TCP_MISS/200 206167 GET http://web.whenu.com/savefallback.exe - <br />
FIRST_UP_PARENT/213.175.68.197 application/x-executable<br />
<br />
1059426245.723   2974 10.0.0.2 TCP_MISS/200 41912 GET <br />
http://crl.verisign.com/Class3CodeSigning2001.crl - <br />
FIRST_UP_PARENT/213.175.68.197 application/pkix-crl</i><br />
<br />
un ziniet, ko tas nozīmē? Tas nozīmē, ka uz cietā diska ir tāda figņa, kas pārbauda, <br />
vai save.exe un tamlīdzīgi sūdi netiek izdzēsti no sistēmas un, ja tas notiek, tiek nokačāts savefallback.exe un atkal <b>___PA KLUSO___</b> uzinstalēts!!!<br />
<br />
Protams, paralēli Ad-Aware'i ieliku diezgan daudzas ar Save.exe un WhenU sūdu saistītās adreses ugunsmūra melnajā sarakstā (arī uz izejošo trafiku).</description>
<pubDate></pubDate>
</item>
        <item>
<title>Comments by: MMK</title>
<link>https://tvertne.org/blogi/?itemid=381#605</link>
<description><a href="macis@navigator.lv">MMK</a><br />yeap,<br />
es arii ar ad-aware it kaa iztiiriiju, bet maita atgriezaas..</description>
<pubDate></pubDate>
</item>
        <item>
<title>Comments by: HELDON</title>
<link>https://tvertne.org/blogi/?itemid=381#608</link>
<description><a href="http://tvertne.org">HELDON</a><br />manā PC gan tādi nekad nav bijuši un cerams nebūs ar.</description>
<pubDate></pubDate>
</item>
        <item>
<title>Comments by: raimzzzz</title>
<link>https://tvertne.org/blogi/?itemid=381#2263</link>
<description><a href="Raimohag@inbox.lv">raimzzzz</a><br />ok ok bet kaaa lai no taa zveera tiek valjaa uz visiem laikiem! esmu ari shameejo sakeeris! :(((</description>
<pubDate></pubDate>
</item>
        <item>
<title>Comments by: hQuse</title>
<link>https://tvertne.org/blogi/?itemid=381#2264</link>
<description><a href="http://manalieliskaaneeksisteejoshaamaajaslapa.lv">hQuse</a><br />ja nemaldos pirmais bija nokačāt no pašiem whenu.com deinstaleri, kas deinstalē to sūdu. otrais variants - uzlikt Scan Spyware softu. Tas iztīra pat to, ko Ad-Aware neatrod.</description>
<pubDate></pubDate>
</item>
        <item>
<title>Comments by: HELDON</title>
<link>https://tvertne.org/blogi/?itemid=381#2265</link>
<description><a href="http://tvertne.org">HELDON</a><br />fun :)</description>
<pubDate></pubDate>
</item>
            </channel>
</rss>
        