HWSW Informatikai Kerekasztal: Spy vs Spy: Ad-aware vs Spybot S&D - HWSW Informatikai Kerekasztal

Ugrás a tartalomhoz

Mellékleteink: HUP | Gamekapocs

  • (39 Oldal)
  • +
  • « Első
  • 19
  • 20
  • 21
  • 22
  • 23
  • Utolsó »
  • Nem indíthatsz témát.
  • A téma zárva.

Spy vs Spy: Ad-aware vs Spybot S&D Értékeld a témát: -----

#401 Felhasználó inaktív   tommyleejones 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 43
  • Csatlakozott: --

Elküldve: 2005. 12. 25. 13:35

Sziasztok!
Nem tudja valaki, hogy a fent említett progi miért nem műxik? feltelepítem, indításkor frissítést kér és egyből kikapcsol. Miért? :confused:
Köszi!  :respect:

#402 Felhasználó inaktív   kisködmön 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Kitiltott
  • Hozzászólások: 716
  • Csatlakozott: --

Elküldve: 2005. 12. 25. 15:55

Ennyire kevésből csak annyit lehet mondani, lehet, hogy valami piszkoskodik a rendszereden.


Ha új Önnek a Spybot-S&D, jobb, ha először egy kicsit utánaolvas (de ha szeretné, akár rögtön le is töltheti a programot)

Tessék safe módban - de még jobb, ha valami külső rendszerről - indulva mással is körülnézni.
A szakemberek jogos keserve, hogy nem szabad figyelmen kívül hagyniok a haszontalan dolgokat.

#403 Felhasználó inaktív   WEbshark 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 3.047
  • Csatlakozott: --

Elküldve: 2005. 12. 27. 10:45

Idézet: WEbshark - Dátum: 2005. dec. 22., csütörtök - 20:00

nem megy föladom

illetve kiherélem a rendszert

Megoldva másképpen....

FFox fölmásol, betanít használatra
-aztán vírus végleg leírt.
-IE-ről lebeszél stb... tűzfal progi beállít etc. etc.

#404 Felhasználó inaktív   scaurus 

  • Senior tag
  • PipaPipaPipaPipa
  • Blog megtekintése
  • Csoport: Fórumtag
  • Hozzászólások: 3.480
  • Csatlakozott: --

Elküldve: 2005. 12. 30. 12:56

Fel van telepítve mind a Spybot, mind az Ad-Aware, s mindkettő rendszeresen frissítve van.

A mai adatbázis frissítés (22-e óta ez a gép nem volt bekapcsolva) után az Ad-Aware keresés közben lefagyasztja a gépet, csak egy reset segít. :confused:
Többször próbáltam, direkt figyeltem, hogy esetleg ugyanannál az objektumnál "halálozik"-e el, de nem.
Nyilván nincs feltétlenül kapcsolat a frissítés és a lefagyás között, de korábban gond nélkül futott.

Találkozott már valaki ilyen problémával?

Üdv: scaurus

u.i.: op.rendszer win xp home sp2 rendszersen "update-elve"
u.i.2.: a Spybot fut rendesen, nem talált semmit
"Nem érzem a számban az eper ízét", de már nem is akarom...

#405 Felhasználó inaktív   kisködmön 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Kitiltott
  • Hozzászólások: 716
  • Csatlakozott: --

Elküldve: 2005. 12. 30. 13:24

Idézet: scaurus - Dátum: 2005. dec. 30., péntek - 12:56

Fel van telepítve mind a Spybot, mind az Ad-Aware, s mindkettő rendszeresen frissítve van.

A mai adatbázis frissítés (22-e óta ez a gép nem volt bekapcsolva) után az Ad-Aware keresés közben lefagyasztja a gépet, csak egy reset segít. :confused:
Többször próbáltam, direkt figyeltem, hogy esetleg ugyanannál az objektumnál "halálozik"-e el, de nem.
Nyilván nincs feltétlenül kapcsolat a frissítés és a lefagyás között, de korábban gond nélkül futott.

Találkozott már valaki ilyen problémával?

Üdv: scaurus

u.i.: op.rendszer win xp home sp2 rendszersen "update-elve"
u.i.2.: a Spybot fut rendesen, nem talált semmit

Az automata frissítés a régi adatbázist meghagyja vagy bak vagy old kiterjesztéssel. Nevezd vissza. Utána pedig vagy próbáld meg újrafrissítetni vagy innen szedd le kézzel az új adatbázist.

Ad-aware SE referencefile SE1R84 28.12.2005
A szakemberek jogos keserve, hogy nem szabad figyelmen kívül hagyniok a haszontalan dolgokat.

#406 Felhasználó inaktív   kisködmön 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Kitiltott
  • Hozzászólások: 716
  • Csatlakozott: --

Elküldve: 2006. 01. 02. 17:44

How to remove Spyaxe
A szakemberek jogos keserve, hogy nem szabad figyelmen kívül hagyniok a haszontalan dolgokat.

#407 Felhasználó inaktív   Warton 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 11.096
  • Csatlakozott: --

Elküldve: 2006. 01. 02. 23:51

Idézet: WEbshark - Dátum: 2005. dec. 27., kedd - 10:45

FFox betanít használatra

Ezt kifejtenéd pontosabban!? :think:

#408 Felhasználó inaktív   kisködmön 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Kitiltott
  • Hozzászólások: 716
  • Csatlakozott: --

Elküldve: 2006. 01. 03. 01:10

Idézet: Warton - Dátum: 2006. jan. 2., hétfő - 23:51

Ezt kifejtenéd pontosabban!? :think:

Szerintem azt hiszi, hogy a FFoxban megtalálta a mindentudó csodaszert. :)
A szakemberek jogos keserve, hogy nem szabad figyelmen kívül hagyniok a haszontalan dolgokat.

#409 Felhasználó inaktív   brs 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 1
  • Csatlakozott: --

Elküldve: 2006. 01. 03. 03:15

Hello mindenki!
Rendszervisszaállítás kikapcs???
??
..Mesélek egy sztorit: Úgy négy órával ezelőtt vmilyen 'Ördögi sugallat hatására kitaláltam, h leszedek egy+ antivírust a Norton 2005 mellé. El is kezdtem nézelődni...mire rátaláltam  nod 32 (xp) változatára, ami a legtöbb vmény szerint a "leghatásosabb, csak nincs hozzá serial!"    mire Én :o 
-ugyanmár mindenhez van serial! így el is kezdtem keresgélni: serial.ws>crackz>altavista>majd végül kikötöttem egy findcrack.com-on; ahol meg is találtam a 2.12.1-es nod hoz cracket, ill serialt.. Vmiért a crackre katt rá>új ablak>IE-jelez-activeX vezérlő! Elég gyanús volt :think: de... ??? Az ablakban megjelennek a vezérlő telepítésére vonatkozó instrukciók ballonup-ra hasonlító formákban, mellettük jobb szélen egy őket bezáró X bomb le-föl ingázik ezt már csak a trojai telepítése után vettem észre :eek: A Norton bekattant 25-ször közölte, h kitörölte ugyanazokat a fájlokat, majd igen erősen elkezdett vizsgálni egyet; -ppayyc-ha jól emlékszem- a system 32-ben! Ezt körülbelül 10 percen keresztül csinálta, miközben az asztalomról eltűnt a hátterem, helyette a spysheriff figyelmeztetése; miszerint a rendszer komoly veszélyben van...., az asztalon egyúj ikon spysheriff néven, a gyorsindítási sávon; egy piros kör alapon fehér X és egy-valszín- vírust jelképező társa... :confused:
A gépem sebességeszinte 0-ra csökkent, internet vége helyette C:secure 32 -azt hiszem...
10 csodálkozás után ujraindítottam a gépem->csökkentett mód->norton vizsgálat : talált egy két fájlt és közölte h nem tud velük mit kezdeni > manual-beraktam őket karanténba aztán törlés> újraindítás! A helyzet ugyanazan, mint a 45 perces vizsgálatok előtt :mad: Na ekkor b*szta föl ez a sz*r kib*szottul az agyamat> elkezdtem széthúzigálni a routert és direktbe kötni a wan->modem>restart>de a gépem annyira kib*szottul lassú, nem tudtam kapcsolatot beeállítani______
shut down>router vissza  (-ne csak én szenvedjek :p -)
-rágyújtottam, aztán bekapcs-csökkentett--RENDSZERVISSZAÁLLÍTÁS
..........
win xp lógó
..........
háttérkép, egy- két cuccom hiányzik -köztük a nemkívánatosak is- a gép reflexe hibátlan, internet szalad, mint ha MiseM történt volna!
Ez tűl szép és egyszerű volt ahhoz, h igaz legyen! Így találtalak meg titeket!
Most találkoztam először ilyesmivel, eddig panda, avg, etrust csak annyit jelzett;a vírust kiírtottam
Aztán új gép-új szoftver és tessék.. gyanús volt, h kb 2 hetente frissíti magát míg az elődjei akár 2 naponta ..sőőt  ---Ez a Norton egy f*s, a tűzfal még annyira nem is lenne rosssz, de az anti..  --- Szóval eddig még nemigazán találkoztam ilyesmivel, így
Remélem, h Ti tudtok segíteni...
Szóval renndszervisszaállítás miért is kikapcs?

Megszabadultam tőle?, Kell még vmiért aggódnom?

Ha igen; MIÉRT?

Mit tegyek most?

SEGÍTSÉGETEKET ELŐRE IS KÖSZÖNÖM!

#410 Felhasználó inaktív   foisti 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 8
  • Csatlakozott: --

Elküldve: 2006. 01. 04. 10:10

Sziasztok!

Kérlek segítsetek! Hetek óta küzdök ezzel a messenger pluss által felrakott searchweb2 kezdőoldalas, felugró ablakos adultfinderes szemétséggel, de nem tudom leírtani. Próbáltam már AVG, Ad-aware, Spyboot, Spysweeper, MIcrosoft antispyware, Panda antivirus, Hjiackthis (bár ezt még nem ismerem teljesen), Ewido, Cwshredder, TrendMicro anitspyware, kb ennyi. Legtöbbjüket csökkentett módban is indítottam. Tegnap sikerült kicsit visszaverni, találtam egy egész jó leírást hogyan:
http://forums.spywar...showtopic=61348
Annyi sikerélmény, hogy a kezdőoldalamat nem állítja a searchweb2-re, hanem szabadon rendelkezhetek vele, viszont a toolbar fent van, és a felugró ablakok jönnek továbbra is.
Mihez kezdjek????? Nem akarom újrarakni az XP-t!

Köszi foisti

#411 Felhasználó inaktív   kisködmön 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Kitiltott
  • Hozzászólások: 716
  • Csatlakozott: --

Elküldve: 2006. 01. 04. 10:47

Idézet

How do I uninstall the search bar located in my taskbar (on the desktop)?

The Blazefind Search Assistant is located in your desktop’s task bar (bottom of the screen). To remove it, open the “Add-Remove Programs” in the Control Panel (in START>CONTROL PANEL), select the application “Windows SA” and click on “change/remove”. Click yes to uninstall the program and reboot your computer to make sure the changes are saved.


Ha ezen felül készítenél egy HijackThis logot, megnéznéd mit mutat, esetleg - végszükségben - ide bemásolnád?  :think:
A szakemberek jogos keserve, hogy nem szabad figyelmen kívül hagyniok a haszontalan dolgokat.

#412 Felhasználó inaktív   kisködmön 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Kitiltott
  • Hozzászólások: 716
  • Csatlakozott: --

Elküldve: 2006. 01. 04. 10:50

Idézet

I hope you have sorted out your PC since your last post but if you haven't I recommend that you get HJT to 'fix' the following (close all browsers first):

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://searchweb2.co...ex...fpress.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://searchweb2.co...ex...fpress.com
R3 - URLSearchHook: (no name) - {8952A998-1E7E-4716-B23D-3DBE03910972} - C:\PROGRA~1\Toolbar\toolbar.dll (file missing)
O2 - BHO: (no name) - {87766247-311C-43B4-8499-3D5FEC94A183} - (no file)
O2 - BHO: (no name) - {8952A998-1E7E-4716-B23D-3DBE03910972} - C:\PROGRA~1\Toolbar\toolbar.dll (file missing)
O3 - Toolbar: &Search Toolbar - {339BB23F-A864-48C0-A59F-29EA915965EC} - C:\PROGRA~1\Toolbar\toolbar.dll (file missing)


Only 'fix' these 2 if you don't recognise them:
O9 - Extra button: PartyPoker.com (HKLM)
O9 - Extra 'Tools' menuitem: PartyPoker.com (HKLM)


I do not recognise this one so am unsure but it looks sus:
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.dobgaquhg.../B...tUhrMb.jpg


Then reboot your PC.

A szakemberek jogos keserve, hogy nem szabad figyelmen kívül hagyniok a haszontalan dolgokat.

#413 Felhasználó inaktív   WEbshark 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 3.047
  • Csatlakozott: --

Elküldve: 2006. 01. 04. 11:28

Idézet: kisködmön - Dátum: 2006. jan. 3., kedd - 1:10

Szerintem azt hiszi, hogy a FFoxban megtalálta a mindentudó csodaszert. :)

Én már kb fél éve ezt használom, cska pár oldalnál veszem elő az IE-t.
nem tartom csodaszernek, de kevesebb a sansz vele a vírus összeszedésére...
illetve megbízhatóbb...
na ezt kellett megetetnem egy félláma júzerrel, aki sajnos szereti a pornót...

#414 Felhasználó inaktív   kisködmön 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Kitiltott
  • Hozzászólások: 716
  • Csatlakozott: --

Elküldve: 2006. 01. 04. 12:04

Idézet: WEbshark - Dátum: 2006. jan. 4., szerda - 11:28

Én már kb fél éve ezt használom, cska pár oldalnál veszem elő az IE-t.
nem tartom csodaszernek, de kevesebb a sansz vele a vírus összeszedésére...
illetve megbízhatóbb...
na ezt kellett megetetnem egy félláma júzerrel, aki sajnos szereti a pornót...

Pontosan ugyanolyan sérülékeny.
A szakemberek jogos keserve, hogy nem szabad figyelmen kívül hagyniok a haszontalan dolgokat.

#415 Felhasználó inaktív   foisti 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 8
  • Csatlakozott: --

Elküldve: 2006. 01. 04. 14:17

Idézet: kisködmön - Dátum: 2006. jan. 4., szerda - 10:47

Ha ezen felül készítenél egy HijackThis logot, megnéznéd mit mutat, esetleg - végszükségben - ide bemásolnád?  :think:

Logfile of HijackThis v1.99.1
Scan saved at 14:14:12, on 2006.01.04.
Platform: Windows XP Szervizcsomag 2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
C:\Program Files\ewido\security suite\ewidoctrl.exe
C:\Program Files\ewido\security suite\ewidoguard.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\ASUS\Probe\AsusProb.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
C:\Program Files\Java\jre1.5.0_04\bin\jucheck.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
C:\Program Files\Internet Explorer\iexplore.exe
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\Trend Micro\Tmas\Tmas.exe
C:\Lotus\Notes\NLNOTES.EXE
C:\Program Files\totalcmd\TOTALCMD.EXE
C:\Lotus\Notes\nhldaemn.EXE
C:\Program Files\Autodesk\Acadm 2005\acad.exe
C:\DOCUME~1\ZLATIN~1\LOCALS~1\Temp\AdskCleanup.0001
C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
C:\Program Files\Common Files\Autodesk Shared\WSCommCntr1.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Common Files\Autodesk Shared\AcHelp.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\zlatinszky\Asztal\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ljzprdyctkznyybjuicznnvre.info/73Mt...XkHYwnnGdg.html
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [RECT CHIC] C:\DOCUME~1\ZLATIN~1\APPLIC~1\ITCHWI~1\mp3glue.exe
O4 - Global Startup: Adobe Reader gyorsindító.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: AutoCAD indításgyorsító.lnk = C:\Program Files\Common Files\Autodesk Shared\acstart16.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Trend Micro Anti-Spyware.lnk = C:\Program Files\Trend Micro\Tmas\Tmas.exe
O16 - DPF: {238F6F83-B8B4-11CF-8771-00A024541EE3} (WficaCtl Object) - http://neptun.bme.hu/wfica.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1125472725038
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1125472664707
O16 - DPF: {78AF2F24-A9C3-11D3-BF8C-0060B0FCC122} (AcDcToday Control) - file://C:\Program Files\Autodesk Architectural Desktop 3\AcDcToday.ocx
O16 - DPF: {AE563720-B4F5-11D4-A415-00108302FDFD} (NOXLATE-BANR) - file://C:\Program Files\Autodesk Architectural Desktop 3\InstBanr.ocx
O16 - DPF: {C6637286-300D-11D4-AE0A-0010830243BD} (InstaFred) - file://C:\Program Files\Autodesk Architectural Desktop 3\InstFred.ocx
O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (AcPreview Control) - file://C:\Program Files\Autodesk Architectural Desktop 3\AcPreview.ocx
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = acis.hu
O17 - HKLM\Software\..\Telephony: DomainName = acis.hu
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = acis.hu
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = acis.hu
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Autodesk Licensing Service - Autodesk, Inc. - C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido\security suite\ewidoguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe







Nekem az O4es sornál az mp3glue.exe gyanús. Már nyomtam rá "fixelést", de megint megjelent.
Köszi a segítséget!

#416 Felhasználó inaktív   kisködmön 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Kitiltott
  • Hozzászólások: 716
  • Csatlakozott: --

Elküldve: 2006. 01. 04. 22:37

Idézet: foisti - Dátum: 2006. jan. 4., szerda - 14:17

Logfile of HijackThis v1.99.1
Scan saved at 14:14:12, on 2006.01.04.
Platform: Windows XP Szervizcsomag 2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
C:\Program Files\ewido\security suite\ewidoctrl.exe
C:\Program Files\ewido\security suite\ewidoguard.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\ASUS\Probe\AsusProb.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
C:\Program Files\Java\jre1.5.0_04\bin\jucheck.exe

C:\Program Files\Ahead\InCD\InCD.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
C:\Program Files\Internet Explorer\iexplore.exe
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\Trend Micro\Tmas\Tmas.exe
C:\Lotus\Notes\NLNOTES.EXE
C:\Program Files\totalcmd\TOTALCMD.EXE
C:\Lotus\Notes\nhldaemn.EXE
C:\Program Files\Autodesk\Acadm 2005\acad.exe
C:\DOCUME~1\ZLATIN~1\LOCALS~1\Temp\AdskCleanup.0001
C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
C:\Program Files\Common Files\Autodesk Shared\WSCommCntr1.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Common Files\Autodesk Shared\AcHelp.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\zlatinszky\Asztal\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ljzprdyctkznyybjuicznnvre.info/73Mt...XkHYwnnGdg.html
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [RECT CHIC] C:\DOCUME~1\ZLATIN~1\APPLIC~1\ITCHWI~1\mp3glue.exe
O4 - Global Startup: Adobe Reader gyorsindító.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: AutoCAD indításgyorsító.lnk = C:\Program Files\Common Files\Autodesk Shared\acstart16.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Trend Micro Anti-Spyware.lnk = C:\Program Files\Trend Micro\Tmas\Tmas.exe
O16 - DPF: {238F6F83-B8B4-11CF-8771-00A024541EE3} (WficaCtl Object) - http://neptun.bme.hu/wfica.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1125472725038
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1125472664707
O16 - DPF: {78AF2F24-A9C3-11D3-BF8C-0060B0FCC122} (AcDcToday Control) - file://C:\Program Files\Autodesk Architectural Desktop 3\AcDcToday.ocx
O16 - DPF: {AE563720-B4F5-11D4-A415-00108302FDFD} (NOXLATE-BANR) - file://C:\Program Files\Autodesk Architectural Desktop 3\InstBanr.ocx
O16 - DPF: {C6637286-300D-11D4-AE0A-0010830243BD} (InstaFred) - file://C:\Program Files\Autodesk Architectural Desktop 3\InstFred.ocx
O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (AcPreview Control) - file://C:\Program Files\Autodesk Architectural Desktop 3\AcPreview.ocx
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = acis.hu
O17 - HKLM\Software\..\Telephony: DomainName = acis.hu
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = acis.hu
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = acis.hu

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Autodesk Licensing Service - Autodesk, Inc. - C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido\security suite\ewidoguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe







Nekem az O4es sornál az mp3glue.exe gyanús. Már nyomtam rá "fixelést", de megint megjelent.
Köszi a segítséget!

Itt magad is ellenőrizheted

A postodban pedig pirossal jelöltem az igazán problémás sorokat, sárgával pedig a nyugodtan hiányolható dolgokat. Annyit még megjegyeznék, hogy néha a kevesebb több, ha tanácsolhatom, használj egy rezidens vírusmonitort, a többit pedig csak akkor futtasd, ha valami hibajelzés van.
A szakemberek jogos keserve, hogy nem szabad figyelmen kívül hagyniok a haszontalan dolgokat.

#417 Felhasználó inaktív   WEbshark 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 3.047
  • Csatlakozott: --

Elküldve: 2006. 01. 05. 19:55

Idézet: kisködmön - Dátum: 2006. jan. 4., szerda - 12:04

Pontosan ugyanolyan sérülékeny.

biztos ??
1.azért az IE hibáui legalább nincsenek automatikusan beleépítve
2. minidg van rá javítás....

#418 Felhasználó inaktív   kisködmön 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Kitiltott
  • Hozzászólások: 716
  • Csatlakozott: --

Elküldve: 2006. 01. 05. 20:31

Idézet: WEbshark - Dátum: 2006. jan. 5., csütörtök - 19:55

biztos ??
1.azért az IE hibáui legalább nincsenek automatikusan beleépítve
2. minidg van rá javítás....

Valóban. Ebbe a Firefox hibái vannak automatikusan beépítve. :)

Valóban. Előbb-utóbb ehhez is van javítás. :)
A szakemberek jogos keserve, hogy nem szabad figyelmen kívül hagyniok a haszontalan dolgokat.

#419 Felhasználó inaktív   Gollam 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 515
  • Csatlakozott: --

Elküldve: 2006. 01. 10. 09:40

Hát igen, csak nem mindegy, hogy előbb vagy utóbb.
Egyébként a nagy böngésző-csatából ne felejtsük ki a MozillaSuit-ot és az Operát sem.
Aki nem ismeri az Operát, javaslom próbálja ki. Nagyon gyors.

#420 Felhasználó inaktív   kisködmön 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Kitiltott
  • Hozzászólások: 716
  • Csatlakozott: --

Elküldve: 2006. 01. 13. 07:32

Idézet

Symantec confesses to using rootkit technology

Oh, dear.  We're just getting over the Sony DRM rootkit ruckus and now we have a security company hiding software components from Windows APIs with rootkit technology.  News.com reports that Symantec Corp.'s spokesperson admitted to using this rootkit type feature in Norton SystemWorks to hide a directory so customers wouldn't accidentally delete files.  The problem was it could also provide a convenient hiding place for attackers to place malicious files. Due to the vulnerability, Symantec has issued an update for SystemWorks and is "strongly recommending" users update the software immediately. 

A szakemberek jogos keserve, hogy nem szabad figyelmen kívül hagyniok a haszontalan dolgokat.

Téma megosztása:


  • (39 Oldal)
  • +
  • « Első
  • 19
  • 20
  • 21
  • 22
  • 23
  • Utolsó »
  • Nem indíthatsz témát.
  • A téma zárva.

1 felhasználó olvassa ezt a témát.
0 felhasználó, 1 vendég, 0 anonim felhasználó