Spy vs Spy: Ad-aware vs Spybot S&D
#181
Elküldve: 2004. 12. 20. 01:57
#182
Elküldve: 2004. 12. 21. 09:53
® "A legjobb tanácsadók nem azok, akik különleges esetekben megmondják, hogy hogyan cselekedjünk; hanem azok, akik elkötelezett szellemiségükből és cselekedni vágyásukból adnak, majd ránk hagyják, hogy még ha sok hibával is de magunk találjuk meg a cselekvés véleményünk szerinti legjobb formáját."
#183
Elküldve: 2004. 12. 22. 02:32
In my opinion, one of the best tools for keeping your system safe from malicious files is to use common sense. It is alarming that many people are repeatedly being infected with the same spyware after it has been removed. If you have ever been infected with the CoolWebSearch parasite, make sure that you are familiar with the symptoms and the site which caused this product to be installed. Immediately after you sense any awkward behaviors from your system, make sure that you run an anti-spyware tool, such as the ones mentioned here earlier.
® "A legjobb tanácsadók nem azok, akik különleges esetekben megmondják, hogy hogyan cselekedjünk; hanem azok, akik elkötelezett szellemiségükből és cselekedni vágyásukból adnak, majd ránk hagyják, hogy még ha sok hibával is de magunk találjuk meg a cselekvés véleményünk szerinti legjobb formáját."
#184
Elküldve: 2004. 12. 22. 10:51
Én a Webroot Spy Sweeper-ét használom és a következő a gondom: naponta le szoktam futtatni a programot és írtani a szemetet amit talál. Viszont napok óta újra és újra megjelenik a Lopdotcom nevezetű adware. Leírtom, utána újra elindítom a keresést és megint megtalálja a program. Ahogy látom mindig a regisztrációs adatbázisba írja be magát 4 helyre (mind IE bejegyzés). Explorert pedig nem is használok, csak Firefox-ot, gondolom édesapám amikor böngészett véletlenül bemászott valami
Másik, hogy mindig riaszt a Spy Sweeper, hogy a kezdőlapot (IE-ben) valami meg akarja változtatni (valami search lapra). Ez esetleg összefüggésben lehet a fennt nevezett dologgal?
Tudna nekem valaki segíteni eme két problémám megoldásában?
Fujitsu Siemens Amilo Pa 3553 .:. Mobile AMD Turion64 X2 RM70 2.0 GHz .:. 3072 MByte DDR2 PC5300 .:. 320 GByte 5400 rpm SATA .:. ATi Mobility Radeon HD3470
OS Windows Vista Home Premium
#185
Elküldve: 2004. 12. 22. 11:23
Isten bizony benne vannak a programok - CWShredder, HijackThis, .... - benne van, hogyan kell(ene) használni, mint ahogy ebben a topikban, ahol most vagyunk, szintén benne vannak. Ennél többet nem tehetnek érted.
® "A legjobb tanácsadók nem azok, akik különleges esetekben megmondják, hogy hogyan cselekedjünk; hanem azok, akik elkötelezett szellemiségükből és cselekedni vágyásukból adnak, majd ránk hagyják, hogy még ha sok hibával is de magunk találjuk meg a cselekvés véleményünk szerinti legjobb formáját."
#186
Elküldve: 2004. 12. 22. 12:19
An attempt to alter a protected object has been detected HKEY_LOCAL_MACHINE
Key: Software\Microsoft\W\Currentversion\RunOnce
Value: WinSideBySideSetupCleanup
Date: rundllsxs.dllSxspRunDllDeleteDirectoryC:WinXP\WinSx
A kérdésre, hogy accept vagy block, mindig a blockra nyomok, ezért aztán legközelebb újra feljön.
Kérdésem, lehet-e ez attól, hogy letöltöttem az msn 7.0-ás verzióját és akkor engedhetem, vagy blokkoljam véglegesen?
#187
Elküldve: 2004. 12. 22. 12:25
Idézet: lildiko - Dátum: 2004. dec. 22., szerda - 12:19
An attempt to alter a protected object has been detected HKEY_LOCAL_MACHINE
Key: Software\Microsoft\W\Currentversion\RunOnce
Value: WinSideBySideSetupCleanup
Date: rundllsxs.dllSxspRunDllDeleteDirectoryC:WinXP\WinSx
A kérdésre, hogy accept vagy block, mindig a blockra nyomok, ezért aztán legközelebb újra feljön.
Kérdésem, lehet-e ez attól, hogy letöltöttem az msn 7.0-ás verzióját és akkor engedhetem, vagy blokkoljam véglegesen?
Az a WinSx micsoda?
® "A legjobb tanácsadók nem azok, akik különleges esetekben megmondják, hogy hogyan cselekedjünk; hanem azok, akik elkötelezett szellemiségükből és cselekedni vágyásukból adnak, majd ránk hagyják, hogy még ha sok hibával is de magunk találjuk meg a cselekvés véleményünk szerinti legjobb formáját."
#188
Elküldve: 2004. 12. 22. 13:52
Idézet: lameXpert - Dátum: 2004. dec. 22., szerda - 11:25
Nem tudom :confused: , remélem, pontosan írtam le, amit jelzett az ad-watch.
#189
Elküldve: 2004. 12. 22. 14:00
Idézet: lildiko - Dátum: 2004. dec. 22., szerda - 13:52
Pedig jó lenne körülnézni a gépen....
® "A legjobb tanácsadók nem azok, akik különleges esetekben megmondják, hogy hogyan cselekedjünk; hanem azok, akik elkötelezett szellemiségükből és cselekedni vágyásukból adnak, majd ránk hagyják, hogy még ha sok hibával is de magunk találjuk meg a cselekvés véleményünk szerinti legjobb formáját."
#190
Elküldve: 2004. 12. 22. 14:10
Fujitsu Siemens Amilo Pa 3553 .:. Mobile AMD Turion64 X2 RM70 2.0 GHz .:. 3072 MByte DDR2 PC5300 .:. 320 GByte 5400 rpm SATA .:. ATi Mobility Radeon HD3470
OS Windows Vista Home Premium
#191
Elküldve: 2004. 12. 22. 14:20
Idézet: Zsömbi - Dátum: 2004. dec. 22., szerda - 14:10
Ha te mindent megtettél.... és mégis ott van, akkor nem tettél meg mindent. De a gépedet te látod. És szerinted nincs rajta semmi. Akkor innen mit lehet csinálni?
® "A legjobb tanácsadók nem azok, akik különleges esetekben megmondják, hogy hogyan cselekedjünk; hanem azok, akik elkötelezett szellemiségükből és cselekedni vágyásukból adnak, majd ránk hagyják, hogy még ha sok hibával is de magunk találjuk meg a cselekvés véleményünk szerinti legjobb formáját."
#192
Elküldve: 2004. 12. 22. 14:24
Idézet
If you're seeing this page unexpectedly, it is probably due to one of the following things:
You tried to access a domain which Sniglets no longer hosts.
You used a derivative name of a site, e.g., "sniglets.com", when you should have used the full name, e.g., "www.sniglets.com".
Your DNS servers are confused.
You used an IP address instead of a host name.
Your web browser did not send an appropriate "Host:" header. "Host" headers are part of the modern HTTP specification and are essential for virtual hosting. If your browser doesn't send "Host" headers, you should preserve the browser in a small glass case, as it is an antique.
If you expected to see this page, you can ignore the "Error" header.
® "A legjobb tanácsadók nem azok, akik különleges esetekben megmondják, hogy hogyan cselekedjünk; hanem azok, akik elkötelezett szellemiségükből és cselekedni vágyásukból adnak, majd ránk hagyják, hogy még ha sok hibával is de magunk találjuk meg a cselekvés véleményünk szerinti legjobb formáját."
#193
Elküldve: 2004. 12. 22. 14:28
Idézet: lameXpert - Dátum: 2004. dec. 22., szerda - 13:00
Ezer bocs és egy anyamedve, tovább is volt a szöveg, megnéztem a logját,
nem x-szel végződött, hanem xS-sel és tovább is volt még: ... WinXP\WinSxS\InstallTemp\450939
Viszont közben eszembe jutott még egy, ettől függetlenül furcsaság: mostanában, ahányszor frissíteni akarom a definicíós fájlokat, beint
#194
Elküldve: 2004. 12. 22. 14:49
® "A legjobb tanácsadók nem azok, akik különleges esetekben megmondják, hogy hogyan cselekedjünk; hanem azok, akik elkötelezett szellemiségükből és cselekedni vágyásukból adnak, majd ránk hagyják, hogy még ha sok hibával is de magunk találjuk meg a cselekvés véleményünk szerinti legjobb formáját."
#195
Elküldve: 2004. 12. 22. 14:54
Idézet: lameXpert - Dátum: 2004. dec. 22., szerda - 13:49
Ezt nekem írtad? Ti nagyon okos, hozzáértő fiúk vagytok (legalábbis nekem úgy tűnik - és ez nem gúny), de nem nagyon szeretem itt, hogy feltételezitek, mindenki ért félszavakból
#196
Elküldve: 2004. 12. 22. 15:12
Idézet: lildiko - Dátum: 2004. dec. 22., szerda - 14:54
Ön arckép?

Sajnálom, némi sajátmunka nélkül nem megy.

Ennek a programnak a Scan menüpontjával lehet egy listát készíttetni, amit a Save log menüvel el lehet menteni, és a mentésből a szenzitív részeket kihagyva ide be lehet másolni.
® "A legjobb tanácsadók nem azok, akik különleges esetekben megmondják, hogy hogyan cselekedjünk; hanem azok, akik elkötelezett szellemiségükből és cselekedni vágyásukból adnak, majd ránk hagyják, hogy még ha sok hibával is de magunk találjuk meg a cselekvés véleményünk szerinti legjobb formáját."
#197
Elküldve: 2004. 12. 23. 01:41
Idézet: lameXpert - Dátum: 2004. dec. 21., kedd - 9:53
Elég siralmas eredményeket produkáltam.
#198
Elküldve: 2004. 12. 23. 10:27
Idézet: Lali-213 - Dátum: 2004. dec. 23., csütörtök - 1:41
És milyen védelmet használsz, hogy rossz lett az eredményed?
Fujitsu Siemens Amilo Pa 3553 .:. Mobile AMD Turion64 X2 RM70 2.0 GHz .:. 3072 MByte DDR2 PC5300 .:. 320 GByte 5400 rpm SATA .:. ATi Mobility Radeon HD3470
OS Windows Vista Home Premium
#199
Elküldve: 2004. 12. 23. 16:08
F-Secure
Mozilla 1.7.5
Spybot S&D
most legutóbb felraktam a Keriot
A browser tesztem nagyon szar volt, de most már minden OK - letiltottam a cookiekat. Már nem küldök kifelé információt.
Ezek még kritikus pontok:
Subseven 1243 closed
NetBus 12345 closed
NetBus 12346 closed
NetBus 20034 closed
Subseven 27374 closed
Szerkesztette: Lali-213 2004. 12. 23. 16:09 -kor
#200
Elküldve: 2004. 12. 25. 18:24
Idézet
Korgo: LSASS-sebezhetőségre alapuló féreg
A Korgo féreg a vírusírók által egyre kedveltebbé váló LSASS-sebezhetőséget használja ki, így nincsen szüksége e-mailes közvetítésre. A féreg legújabb, F verziója igen szaporán terjed.
Aktiválódása esetén lezajló események
1. Letörli az ftpupd.exe állományt abból a mappából, ahonnan elindításra került.
2. Létrehozza az u6, az u8, az u9, az u10 és az uterm_10 mutexeket, így érve el, hogy csak egyszer kerüljön betöltésre a féreg.
3. Letörli a HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run Registry kulcsból a következő bejegyzéseket:
System Service Manager
System Restore Service
Bot Loader
Windows Update Service
WinUpdate
Windows Security Manager
avserve.exe
avserve2.exe
4. Megnézi, hogy létezik-e az Update Service bejegyzés a HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run Registry kulcsban; ha nem, hozzáadja a Client=1 bejegyzést a HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Wireless Registry kulcshoz.
5. Amennyiben létezik a fenti bejegyzés, de a benne levő elérési útvonal nem egyezik meg a féreg lokációjával, akkor:
- felmásolja magát a System mappába egy véletlenszerűen generált file-néven, EXE kiterjesztéssel;
- hozzáadja az Update Service vagy Disk Defragmenter=[System elérési útvonala]/[véletlenszerűen generált file-név].exe bejegyzést a
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run kulcshoz;
- elindítja az imént felmásolt állományt és leállítja az aktuálisan futó process-t.
6. Ha az Update Service bejegyzés létezik, és az itt eltárolt elérési útvonal megegyezik a féreg lokációjával, letörli a Client bejegyzést a HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Wireless kulcsból.
7. A féreg a 113-as, a 3067-es és egy véletlenszerűen választott TCP porton hallgatózik, ez utóbbin terjeszti magát.
8. Megkísérel a 6667-es TCP porton keresztül a következő IRC-szerverek valamelyikéhez csatlakozni:
moscow-advokat.ru
graz.at.eu.undernet.org
flanders.be.eu.undernet.org
caen.fr.eu.undernet.org
brussels.be.eu.undernet.org
los-angeles.ca.us.undernet.org
washington.dc.us.undernet.org
london.uk.eu.undernet.org
lia.zanet.net
gaspode.zanet.org.za
irc.kar.net
irc.tsk.ru
gaz-prom.ru
9. Elindít egy végrehajtási szálat az LSASS-sebezhetőség kihasználása végett, mellyel véletlenszerűen generált IP-címek 445-ös portján keresztül probálkozik.
10. Ha sikeresen be tudott jutni egy rendszerbe, akkor a célpont számítógép visszacsatlakozik a megfertőzödött PC-hez, letölti, majd futtatja a férget.
® "A legjobb tanácsadók nem azok, akik különleges esetekben megmondják, hogy hogyan cselekedjünk; hanem azok, akik elkötelezett szellemiségükből és cselekedni vágyásukból adnak, majd ránk hagyják, hogy még ha sok hibával is de magunk találjuk meg a cselekvés véleményünk szerinti legjobb formáját."

Súgó
A téma zárva.














