Spy vs Spy: Ad-aware vs Spybot S&D
#121
Elküldve: 2004. 10. 17. 17:05
® "A legjobb tanácsadók nem azok, akik különleges esetekben megmondják, hogy hogyan cselekedjünk; hanem azok, akik elkötelezett szellemiségükből és cselekedni vágyásukból adnak, majd ránk hagyják, hogy még ha sok hibával is de magunk találjuk meg a cselekvés véleményünk szerinti legjobb formáját."
#122
Elküldve: 2004. 10. 18. 21:58
® "A legjobb tanácsadók nem azok, akik különleges esetekben megmondják, hogy hogyan cselekedjünk; hanem azok, akik elkötelezett szellemiségükből és cselekedni vágyásukból adnak, majd ránk hagyják, hogy még ha sok hibával is de magunk találjuk meg a cselekvés véleményünk szerinti legjobb formáját."
#123
Elküldve: 2004. 10. 18. 22:00
® "A legjobb tanácsadók nem azok, akik különleges esetekben megmondják, hogy hogyan cselekedjünk; hanem azok, akik elkötelezett szellemiségükből és cselekedni vágyásukból adnak, majd ránk hagyják, hogy még ha sok hibával is de magunk találjuk meg a cselekvés véleményünk szerinti legjobb formáját."
#124
Elküldve: 2004. 10. 18. 22:13
® "A legjobb tanácsadók nem azok, akik különleges esetekben megmondják, hogy hogyan cselekedjünk; hanem azok, akik elkötelezett szellemiségükből és cselekedni vágyásukból adnak, majd ránk hagyják, hogy még ha sok hibával is de magunk találjuk meg a cselekvés véleményünk szerinti legjobb formáját."
#125
Elküldve: 2004. 10. 21. 17:43
Type: Adware
Official Description: This is a hijacker toolbar.
Manual removal: Unregister this items:
systemroot+\system32\2_0_1browserhelper2.dll
systemroot+\system32\3_0_1browserhelper3.dll
systemroot+\system32\5_0_1browserhelper5.dll
systemroot+\system32\iesearchbar.dll
systemroot+\system\2_0_1browserhelper2.dll
systemroot+\system\3_0_1browserhelper3.dll
systemroot+\system\5_0_1browserhelper5.dll
systemroot+\system\iesearchbar.dll
Remove these items from your registry:
HKEY_CLASSES_ROOT\clsid\{71ed4fba-4024-4bbe-91dc-9704c93f453e}
HKEY_CLASSES_ROOT\clsid\{83de62e0-5805-11d8-9b25-00e04c60faf2}
HKEY_CLASSES_ROOT\clsid\{c5941ee5-6dfa-11d8-86b0-0002441a9695}
HKEY_CLASSES_ROOT\clsid\{fbed6a02-71fb-11d8-86b0-0002441a9695}
HKEY_CLASSES_ROOT\software\microsoft\windows\currentversion\explorer\browser helper objects\{71ed4fba-4024-4bbe-91dc-9704c93f453e}
HKEY_CLASSES_ROOT\software\microsoft\windows\currentversion\explorer\browser helper objects\{83de62e0-5805-11d8-9b25-00e04c60faf2}
HKEY_CLASSES_ROOT\software\microsoft\windows\currentversion\explorer\browser helper objects\{c5941ee5-6dfa-11d8-86b0-0002441a9695}
HKEY_CLASSES_ROOT\software\microsoft\windows\currentversion\explorer\browser helper objects\{fbed6a02-71fb-11d8-86b0-0002441a9695}
HKEY_LOCAL_MACHINE\clsid\{71ed4fba-4024-4bbe-91dc-9704c93f453e}
HKEY_LOCAL_MACHINE\clsid\{83de62e0-5805-11d8-9b25-00e04c60faf2}
HKEY_LOCAL_MACHINE\clsid\{c5941ee5-6dfa-11d8-86b0-0002441a9695}
HKEY_LOCAL_MACHINE\clsid\{fbed6a02-71fb-11d8-86b0-0002441a9695}
HKEY_LOCAL_MACHINE\software\classes\clsid\{71ed4fba-4024-4bbe-91dc-9704c93f453e}
HKEY_LOCAL_MACHINE\software\classes\clsid\{83de62e0-5805-11d8-9b25-00e04c60faf2}
HKEY_LOCAL_MACHINE\software\classes\clsid\{c5941ee5-6dfa-11d8-86b0-0002441a9695}
HKEY_LOCAL_MACHINE\software\classes\clsid\{fbed6a02-71fb-11d8-86b0-0002441a9695}
HKEY_LOCAL_MACHINE\software\microsoft\internet explorer\toolbar\{71ed4fba-4024-4bbe-91dc-9704c93f453e}
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{71ed4fba-4024-4bbe-91dc-9704c93f453e}
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{83de62e0-5805-11d8-9b25-00e04c60faf2}
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{c5941ee5-6dfa-11d8-86b0-0002441a9695}
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{fbed6a02-71fb-11d8-86b0-0002441a9695}
Remove these files:
systemroot+\system32\2_0_1browserhelper2.dll
systemroot+\system32\3_0_1browserhelper3.dll
systemroot+\system32\5_0_1browserhelper5.dll
systemroot+\system32\iesearchbar.dll
systemroot+\system\2_0_1browserhelper2.dll
systemroot+\system\3_0_1browserhelper3.dll
systemroot+\system\5_0_1browserhelper5.dll
systemroot+\system\iesearchbar.dll
Removal tools: List of products that detect/remove/protect against BlazeFind:
RegBlock
® "A legjobb tanácsadók nem azok, akik különleges esetekben megmondják, hogy hogyan cselekedjünk; hanem azok, akik elkötelezett szellemiségükből és cselekedni vágyásukból adnak, majd ránk hagyják, hogy még ha sok hibával is de magunk találjuk meg a cselekvés véleményünk szerinti legjobb formáját."
#126
Elküldve: 2004. 10. 21. 17:45
Idézet
---------------------
Win Comm is free ad delivery software which provides targeted advertising offers.
How did Win Comm get installed on your computer?
----------------------------------------------------
You downloaded Win Comm from a Website that is able to offer its content for free because
it shows the Win Comm ActiveX popup. The Wind Update program is installed only once the user
has agreed on it by clicking on “yes”. Through the ActiveX, the user can review the license terms
and privacy policy before installing the software. Each and every distributor is carefully reviewed
to make sure that their distribution techniques abide by a strict code of conduct.
If you do not remember having seen an ActiveX prompt, you might have downloaded Win Comm from a
popular free software product (screensavers, games, file sharing software, etc.). Users always will
have to opt-in before installing the Win Comm software.
Removal instructions:
---------------------
Win Comm supports many free software products through its advertising relevancy technology.
If you remove Win Comm from your system, certain free software that you installed may no longer
function properly and you may have to reinstall them from a backup.
If you are sure that you want to remove Win Comm from your computer just follow these two easy steps:
1) Click Start -> Control Panel -> Add/Remove Programs
2) Scroll to Win Comm and click Remove
End User License Agreement:
---------------------------
Please find an up to date copy of Wind Update’s End User License Agreement at
Ne higgy neki. Vastagon trójai.
® "A legjobb tanácsadók nem azok, akik különleges esetekben megmondják, hogy hogyan cselekedjünk; hanem azok, akik elkötelezett szellemiségükből és cselekedni vágyásukból adnak, majd ránk hagyják, hogy még ha sok hibával is de magunk találjuk meg a cselekvés véleményünk szerinti legjobb formáját."
#127
Elküldve: 2004. 10. 22. 21:21
Viszont nagyon jól (?) meg van csinálva ez a szemét kis dög, ugyanis futtat egy WinLock.exe nevű állományt, ami miatt észre sem veszed, hogy a trójai a gépeden van. The Cleaner TCMonitor nevű része szól, hogy ha megváltozik a registry (pl. run), viszont ha fut a WinLock, akkor egész végig csendben van
Plusz másik, amire figyeljetek, hogy ha bekaptátok: átírja a biztonsági beállításokat az IE-ben, tehát pl ActiveX verzérkőket helyből letölt és futtat. Szal nem elég kiírtani, és elégedetten hátradölni, mert egy rázósabb oldal látogatása után azonnal visszakaphatod ezt a trójait, vagy bármi mást is
#128
Elküldve: 2004. 10. 23. 00:17
Idézet: Péntek - Dátum: 2004. okt. 22., péntek - 20:21
Viszont nagyon jól (?) meg van csinálva ez a szemét kis dög, ugyanis futtat egy WinLock.exe nevű állományt, ami miatt észre sem veszed, hogy a trójai a gépeden van. The Cleaner TCMonitor nevű része szól, hogy ha megváltozik a registry (pl. run), viszont ha fut a WinLock, akkor egész végig csendben van
Plusz másik, amire figyeljetek, hogy ha bekaptátok: átírja a biztonsági beállításokat az IE-ben, tehát pl ActiveX verzérkőket helyből letölt és futtat. Szal nem elég kiírtani, és elégedetten hátradölni, mert egy rázósabb oldal látogatása után azonnal visszakaphatod ezt a trójait, vagy bármi mást is
Mit tesz az alternatív böngészőkkel?
#129
Elküldve: 2004. 10. 23. 12:15
Idézet: darerik - Dátum: 2004. okt. 23., szombat - 1:17
IE-n kívül nincs másom, tehát nem tudom.
Nekem konkrétan feldobott egy ablakot, hogy le akarom-e tölteni és futtatni a következő progit: blabla, nem tudom már, hogy mi volt a neve. Semmi aláírás nem volt hozzá, tehát gyorsan kattintottam a NEM-re. Ekkor már késő volt, mert az engedélyem nélkül letöltötte, és futtatta a programot...
Szóval ha a többi böngészőt nem tudja becsapni egy ilyen rossz indulatú oldal, akkor nem lehet gond. IE-t be lehet
#131
Elküldve: 2004. 10. 23. 18:23
Idézet: soopaFLY - Dátum: 2004. okt. 23., szombat - 13:22
És miben jobb? Hátonfekvésben vagy hasalásban?
® "A legjobb tanácsadók nem azok, akik különleges esetekben megmondják, hogy hogyan cselekedjünk; hanem azok, akik elkötelezett szellemiségükből és cselekedni vágyásukból adnak, majd ránk hagyják, hogy még ha sok hibával is de magunk találjuk meg a cselekvés véleményünk szerinti legjobb formáját."
#132
Elküldve: 2004. 10. 23. 19:11
Idézet: lameXpert - Dátum: 2004. okt. 23., szombat - 19:23
Szerintem hátúszásban
#133
Elküldve: 2004. 10. 24. 08:31
Idézet: laragirl83 - Dátum: 2004. okt. 24., vasárnap - 9:12
most világossá vált, hogy a Webroot Spy Sweeper ha fut, akkor csinálja, generálja ezeket az érdekes hibajelenségeket, mint fentebb írtam
biztos a dolog mert probálgattam, fut a progi, szarakszik, lekapcsolom jo
szal kicsit gáz, mert spy sweeper azé nem árt ha fut, bár végülis annyira nem nagy baj, ha nem akarok igy törölgetni, jobb klikkelni start menüből közvetlenül
szal belefér, mert legalább végérvényesen eldőlt mi a baj forrása
amugy itt van egy link ahol pontosan ugyanez a hiba áll fenn! tökéletesen ugyanez
a bűnös
® "A legjobb tanácsadók nem azok, akik különleges esetekben megmondják, hogy hogyan cselekedjünk; hanem azok, akik elkötelezett szellemiségükből és cselekedni vágyásukból adnak, majd ránk hagyják, hogy még ha sok hibával is de magunk találjuk meg a cselekvés véleményünk szerinti legjobb formáját."
#134
Elküldve: 2004. 10. 24. 20:20
Idézet
Author: Ramesh
Date: 2004-10-24
Size: 60 Kb
License: Freeware
Requires: Win All

Toolbarcop can be used to eliminate malware toolbands, toolbar icons and browser helper objects in Internet Explorer
® "A legjobb tanácsadók nem azok, akik különleges esetekben megmondják, hogy hogyan cselekedjünk; hanem azok, akik elkötelezett szellemiségükből és cselekedni vágyásukból adnak, majd ránk hagyják, hogy még ha sok hibával is de magunk találjuk meg a cselekvés véleményünk szerinti legjobb formáját."
#135
Elküldve: 2004. 10. 25. 07:04
Idézet: Péntek - Dátum: 2004. okt. 23., szombat - 13:15
Ha van aláírás hozzá, az jelent valamit?
#136
Elküldve: 2004. 10. 25. 18:56
2004. október 25., hétfő, 16:44
A hétvégén egy új új szkriptvírus ütötte fel fejét, amely kivételesen Macintosh-gépeket támad. A kártékony program kikapcsolja a rendszer tűzfalát és információkat tulajdonít el a fertőzött komputerekről.
® "A legjobb tanácsadók nem azok, akik különleges esetekben megmondják, hogy hogyan cselekedjünk; hanem azok, akik elkötelezett szellemiségükből és cselekedni vágyásukból adnak, majd ránk hagyják, hogy még ha sok hibával is de magunk találjuk meg a cselekvés véleményünk szerinti legjobb formáját."
#137
Elküldve: 2004. 10. 26. 16:33
Idézet: Do-It-Yourself - Dátum: 2004. okt. 25., hétfő - 8:04
Az aláíratlan le van tiltva, az aláírtra pedig rákérdez
Végülis gyakorlati jelentősége nem volt
#138
Elküldve: 2004. 10. 27. 06:06
2004-10-26
Dialer
++ Priscopo ++ Mainpean (5) ++ Huysuzseks
Hijacker
+ CoolWWWSearch ++ CoolWWWSearch.Datanotary ++ CoolWWWSearch.Bootconf ++ CoolWWWSearch.Oslogo ++ CoolWWWSearch.Msspi + CoolWWWSearch.Vrape ++ CoolWWWSearch.Oemsyspnp ++ CoolWWWSearch.Svchost32 ++ CoolWWWSearch.Dnsrelay ++ CoolWWWSearch.Msinfo ++ CoolWWWSearch.Ctfmon32 ++ CoolWWWSearch.Tapicfg ++ CoolWWWSearch.Svcinit ++ CoolWWWSearch.Msoffice ++ CoolWWWSearch.Dreplace ++ CoolWWWSearch.Mupdate ++ CoolWWWSearch.Addclass ++ CoolWWWSearch.Googlems + CoolWWWSearch.Xplugin + CoolWWWSearch.Alfasearch ++ CoolWWWSearch.Loadbat ++ CoolWWWSearch.Qttasks ++ CoolWWWSearch.Msconfd + CoolWWWSearch.Therealsearch ++ CoolWWWSearch.Control + CoolWWWSearch.Olehelp + CoolWWWSearch.Smartsearch + CoolWWWSearch.Yexe + CoolWWWSearch.Gonnasearch ++ CoolWWWSearch.Smartfinder + CoolWWWSearch.Winproc32 ++ CoolWWWSearch.Msconfig + CoolWWWSearch.Xxxvideo + CoolWWWSearch.Winres ++ CoolWWWSearch.Xmlmimefilter ++ CoolWWWSearch.Aboutblank + CoolWWWSearch.Aff.Iedll ++ CoolWWWSearch.Aff.Madfinder + CoolWWWSearch.Tooncomics ++ CoolWWWSearch.Toolband ++ CoolWWWSearch.Aff.Winshow ++ CoolWWWSearch.Leftovers + CoolWWWSearch.WCADW ++ Ferret ++ Adroar ++ Flashtrack/Flashenhancer ++ SearchLocate/SideBar + CleverIEHooker.Jeired ++ WebRebates/TopRebates
Spyware
++ Altnet ++ Gator + MySearch ++ Grokster.Topsearch
Malware
++ TrojanNotifier.Win32.Kipnot ++ Universal Notifier ++ HG ICQ ++ Notify ++ Hippy Notify ++ SARS
Trojan
++ Sentry ++ DevNet-Software-Group ++ TS-Server ++ Z-Demon
® "A legjobb tanácsadók nem azok, akik különleges esetekben megmondják, hogy hogyan cselekedjünk; hanem azok, akik elkötelezett szellemiségükből és cselekedni vágyásukból adnak, majd ránk hagyják, hogy még ha sok hibával is de magunk találjuk meg a cselekvés véleményünk szerinti legjobb formáját."
#139
Elküldve: 2004. 10. 27. 11:39
Van egy vírusom amit nem tudok leírtani Norton AntiVirus-sal!
név szerint:
W32.spybot.worm
nem tudja karantéba helyezni, nem csinál vele semmit, és állandóan előugrik a nortonos ablak, hogy fertőzött a gép!
Help, please!!!
üdv
Mac
#140
Elküldve: 2004. 10. 27. 14:48
Idézet: Mac13 - Dátum: 2004. okt. 27., szerda - 12:39
Van egy vírusom amit nem tudok leírtani Norton AntiVirus-sal!
név szerint:
W32.spybot.worm
nem tudja karantéba helyezni, nem csinál vele semmit, és állandóan előugrik a nortonos ablak, hogy fertőzött a gép!
Help, please!!!
Symantec Security Response - W32.Spybot.worm
Idézet
The following instructions pertain to all current and recent Symantec antivirus products, including the Symantec AntiVirus and Norton AntiVirus product lines.
1. Disable System Restore (Windows Me/XP).
2. Update the virus definitions.
3. Restart the computer in Safe mode or VGA mode.
4. Run a full system scan, and delete all files that are detected as W32.Spybot.Worm.
5. Delete the value that was added to the registry.
6. Delete any zero-byte files in the Startup folder.
For specific details on each of these steps, read the following instructions....
Ha nem sikerülne:
F-Secure Virus Descriptions : Wootbot alias win32.Spybot.worm
Itt van hozzá fix.

Súgó
A téma zárva.















