idézet:
Ezt írta NoFeka:
FDD nincs.
Az ie.reg-et és sejtjeit, várom, hogy valami megtalálja.
[/quote]
Ez a progi sem találja meg a mai frissítésével?
[url="http://"http://www.simplysup.com/tremover/"]Trojan Remover[/url]
Internet-kezdőlap megváltozása (pl.: searchx.cc)
#111
Elküldve: 2003. 12. 18. 17:39
#112
Elküldve: 2003. 12. 20. 11:36
[url="http://"http://www.spywareinfo.com/~merijn/cwschronicles.html"]http://www.spywarein...chronicles.html[/url]
[url="http://"http://www.spywareinfo.com/~merijn/files/cwshredder.zip"]http://www.spywarein.../cwshredder.zip[/url]
This tool will find and destroy all traces of the
CoolWebSearch (CWS) hijacker on your system. This
includes:
* Redirections to CoolWebSearch related pages
* Redirections when mistyping URLs
* Redirections when visiting Google
* Enormous IE slowdowns when typing
* IE start page/search page changing on reboot
* Sites in the IE Trusted Zone you didn't add
* Popups in Google and Yahoo when searching
* Errors at startup mentioning WIN.INI or IEDLL.EXE
* Unable to change or see certain items in IE Options
* Unable to access IE Options at all
#113
Elküldve: 2003. 12. 20. 11:38
#114
Elküldve: 2003. 12. 20. 12:13
idézet:
Ezt írta RX7:
A sok programot jó lenne leszűkíteni 1-2-re.[/quote]
mar meg is tortent. a cwshredder, amit Signal irt, a legbiztosabb mod az eltavolitasra. csak fontos, hogy errol a honlaprol szedjetek le az eppen aktualis verziot.
#115
Elküldve: 2003. 12. 20. 19:27
idézet:
Ezt írta RX7:
A sok programot jó lenne leszűkíteni 1-2-re.[/quote]
Szűkítsd
® "A legjobb tanácsadók nem azok, akik különleges esetekben megmondják, hogy hogyan cselekedjünk; hanem azok, akik elkötelezett szellemiségükből és cselekedni vágyásukból adnak, majd ránk hagyják, hogy még ha sok hibával is de magunk találjuk meg a cselekvés véleményünk szerinti legjobb formáját."
#116
Elküldve: 2003. 12. 26. 21:38
idézet:
Ezt írta Signal:
Egy másik fórumon ajánlották:
[url="http://"http://www.spywareinfo.com/~merijn/cwschronicles.html"]http://www.spywarein...chronicles.html[/url]
[url="http://"http://www.spywareinfo.com/~merijn/files/cwshredder.zip"]http://www.spywarein.../cwshredder.zip[/url]
...[/quote]
Signal! Az altalad adott oldalrol letoltott progi IRTO jo! Koszonom!!!
Leszedte ezt a rohadekot! Rohadeknak nevezem, mert 3 napja szivtam vele es nem mentem sokra.
Egyebkent a Microsoft Java Virtual Machine egyik bug-jara vezetik vissza, ajanljak helyette SUN Java VM-et. Vajon kik irhattak ezt a rohadekot...?
#117
Elküldve: 2004. 01. 07. 15:25
Az lenne a problémám hogy az explorer megnyitásakor ez nyílik meg automatikusan:res://mshp.dll/index.html#10213
A hijackthis nevű program meg is találja és miután a regeditbe törlöm illetve megváltoztatom nem is jön be többet addig amíg 1-nél több explorert meg nem nyitok.
Szerintem az explorer megnyitása után írja vissza magát,lehet ez ellen tenni vmit?
#118
Elküldve: 2004. 01. 07. 15:32
idézet:
Ezt írta Tomi13:
Sziasztok
Az lenne a problémám hogy az explorer megnyitásakor ez nyílik meg automatikusan:res://mshp.dll/index.html#10213
A hijackthis nevű program meg is találja és miután a regeditbe törlöm illetve megváltoztatom nem is jön be többet addig amíg 1-nél több explorert meg nem nyitok.
Szerintem az explorer megnyitása után írja vissza magát,lehet ez ellen tenni vmit?[/quote]
Töröld a temporary internet files könyvtár tartalmát. Futtas le egy spyware irtó progit Adaware, Spybot.
#119
Elküldve: 2004. 01. 07. 15:53
Ahogy másodjára indítom az explorert,megint mindent visszapakol.
#120
Elküldve: 2004. 01. 07. 18:55
® "A legjobb tanácsadók nem azok, akik különleges esetekben megmondják, hogy hogyan cselekedjünk; hanem azok, akik elkötelezett szellemiségükből és cselekedni vágyásukból adnak, majd ránk hagyják, hogy még ha sok hibával is de magunk találjuk meg a cselekvés véleményünk szerinti legjobb formáját."
#121
Elküldve: 2004. 01. 08. 21:03
Most a kezdőlapot a [url="http://"http://www.smartsearch.sw"]www.smartsearch.sw[/url] -re állította be.
találtam egy explore.exe rejtett fájlt a c:windows könyvtáramba, és futott is ez a process.
A registrybe is szerepelt, mint emergency mittudomén mi.
Kitöröltem, most nézem mi lesz.
Ja, ad-aware, és 1 napos McAfee nem találta meg.
#122
Elküldve: 2004. 01. 09. 01:26
idézet:
Ezt írta PeC:
Na nekem megint volt egy gondom.
Most a kezdőlapot a [url="http://"http://www.smartsearch.sw"]www.smartsearch.sw[/url] -re állította be.
találtam egy explore.exe rejtett fájlt a c:windows könyvtáramba, és futott is ez a process.
A registrybe is szerepelt, mint emergency mittudomén mi.
Kitöröltem, most nézem mi lesz.
Ja, ad-aware, és 1 napos McAfee nem találta meg.[/quote]
Nehéz az élet olvasás nélkül: [url="http://"https://www.hwsw.hu/perl/ultimatebb.cgi?ubb=get_topic&f=2&t=003995"]https://www.hwsw.hu/...ic&f=2&t=003995[/url]
® "A legjobb tanácsadók nem azok, akik különleges esetekben megmondják, hogy hogyan cselekedjünk; hanem azok, akik elkötelezett szellemiségükből és cselekedni vágyásukból adnak, majd ránk hagyják, hogy még ha sok hibával is de magunk találjuk meg a cselekvés véleményünk szerinti legjobb formáját."
#123
Elküldve: 2004. 01. 14. 00:52
idézet:
Ezt írta snmapo:
______Kösz a tippet -- nálam ez sem jött be sajnos.
A registryben a jelzett helyen nincs is megadva nálam svchost.
A Windowssytem32 könyvtárban levő svchost.exe fájlt megnyitottam, nincs benne a keresett string. És ezt a fájlt nem merem kitörölni, mert nem tudom pótolni.
A problémám tehát továbbra is fennál, a genyó kezdőlap beíródik.
S ha sikerülne is kiirtani, a jövőben hasonlóképp átírhatják szemét srciptek, amik megkerülik a tűzfalat meg az antivírust.
Az volna a megoldás, ha valahogy le lehetne tiltani a kezdőlap megváltoztatását, de ilyet még senki nem tudott.[/quote]
Nálam kísértetiesen ugyanez volt de rundll32.exe -vel...
#124
Elküldve: 2004. 01. 14. 02:00
idézet:
Ezt írta Pooh:
Signal! Az altalad adott oldalrol letoltott progi IRTO jo! Koszonom!!!
Leszedte ezt a rohadekot! Rohadeknak nevezem, mert 3 napja szivtam vele es nem mentem sokra.
Egyebkent a Microsoft Java Virtual Machine egyik bug-jara vezetik vissza, ajanljak helyette SUN Java VM-et. Vajon kik irhattak ezt a rohadekot...?[/quote]
Nekem is ez a progi segített megoldani a probélmát!!!
#125
Elküldve: 2004. 01. 21. 21:10
Részben kapcsolódik a problémám ehhez a topichoz.
Az a gáz,hogy amikor rosszul írok be a keresőbe egy web címet,akkor nem símán kiírja hogy a lap nem található,hanem behoz egy oldalt. (www.nylonorgy.com)
A nagyobb gond az,hogy ha pl. aproneten szeretnék feltenni egy hírdetést,akkor ahova http: címet lehet beírni és üresen hagyom magától beírja ezt: [url="http://"http://www.nylonorgy.com/"]http://www.nylonorgy.com/[/url]
Hogyan tudnám ezt kiszedni?
#126
Elküldve: 2004. 01. 21. 21:41
#127
Elküldve: 2004. 01. 26. 18:59
Ezt hogy kell? Ezenkívűl mindent megcsináltam. Azért tényleg ügyi vagy!
#128
Elküldve: 2004. 01. 27. 08:45
idézet:
Ugly new CoolWWWSearch variant [link] 21. January 2004
CoolWWWSearch.SmartKiller (v1 and v2) is a new, real ugly variant of CoolWWWSearch. When running, it will close every browser window you use to visit a large list of anti-spyware-sites, and even will close Spybot-S&D and some other anti-spyware applications as well.[/quote]
Szóval vigyázat a "pucolókkal!!!!!" is.
® "A legjobb tanácsadók nem azok, akik különleges esetekben megmondják, hogy hogyan cselekedjünk; hanem azok, akik elkötelezett szellemiségükből és cselekedni vágyásukból adnak, majd ránk hagyják, hogy még ha sok hibával is de magunk találjuk meg a cselekvés véleményünk szerinti legjobb formáját."
#129
Elküldve: 2004. 01. 27. 14:35
#130
Elküldve: 2004. 02. 03. 15:19
nincs sys.log, nincs winini.ini sem, meg a registriben sem semmi, meg meg az svchost-ban se. Nekem alulra hoz be egy kereső valamit, a kezdőlapnál meg beteszi a régi elé a síját címét: skcr.com vagy valami ilyesmi. Adaware nem segít, minden nap frissítek, ha van mit letölteni.
[ 2004. február 03.: bull1 szerkesztette a hozzászólást ]
Most találta itt valamit, amit nem tudok törölni (filemon találta
Mi ez nem tudjátok?
[ 2004. február 03.: bull1 szerkesztette a hozzászólást ]

Súgó
A téma zárva.















