idézet:
Ezt írta bull1:
Én 1 hete sívok vele, minden ilyen tartalmú kulcsot töröltem a regisrtiből, az url fájlokat is töröltem.
nincs sys.log, nincs winini.ini sem, meg a registriben sem semmi, meg meg az svchost-ban se. Nekem alulra hoz be egy kereső valamit, a kezdőlapnál meg beteszi a régi elé a síját címét: skcr.com vagy valami ilyesmi. Adaware nem segít, minden nap frissítek, ha van mit letölteni.
[/quote] Ezzel nézd meg, mit mutat:
[url="http://"http://www.mjc1.com/files/merijn/hijackthis.exe"]http://www.mjc1.com/.../hijackthis.exe[/url]
idézet:
Most találta itt valamit, amit nem tudok törölni (filemon találta)) ) c:dokumen~1bullapplication datadthhlyck.exe
Mi ez nem tudjátok?
[/quote] Nem kellene ott lennie, ilyen névvel valószínűleg vírus. Ráadásul fut, azért nem tudod törölni. A Hijackthis elvileg megmutatja, hol van beírodva a registrybe, ami által elindul.
Internet-kezdőlap megváltozása (pl.: searchx.cc)
#131
Elküldve: 2004. 02. 03. 15:45
#132
Elküldve: 2004. 02. 03. 22:31
Meglett a probléma:
A VX2.betterinternet és jraun terrorizált. Az elsőt AdAware-rel és manuálisan sikerült eltávolítani (csökkentett módban átnevezni a msg117.dll-t, majd normálban törölni), a másodikat pedig szemét módon a [url="http://"http://www.jraun.com"]www.jraun.com[/url] alján van egy link a saját eltávolító programjukra. Ezzel kapcsolatban nagyon csúnya szavak jutottak eszembe...
Egyébként a symantec.com szerint a NAV-nak fel kellene ismernie a jraun-t, de nálam b@aszott felismerni...
SQS
#133
Elküldve: 2004. 02. 04. 08:15
idézet:
Ezt írta Signal:
Nem kellene ott lennie, ilyen névvel valószínűleg vírus. Ráadásul fut, azért nem tudod törölni. A Hijackthis elvileg megmutatja, hol van beírodva a registrybe, ami által elindul.[/quote]
A futásra ráöttem közben, le is töröltem. Meg minden filet, ami a Dokome~1bull..Temp gyökerében volt, mert ott is aktivitást leltem. A lényeg az, hogy most reggel nem változott a kezdőlapom. Mindent köszi!
Ez a Filemon nagyon jó találmány!!![]()
#134
Elküldve: 2004. 02. 05. 23:19
#135
Elküldve: 2004. 02. 08. 17:57
minden fentebb említett progival, víruskeresővel adawarerel, stb... átnéztem a gépem, ill a futó xp-met. ie6 frissítés is történt.
és a magyar oldalak 9x%-át nem érem el.
ugyanezen gép, másik vinyóról bootolva minden rendben.
mi lehet a hiba?
#136
Elküldve: 2004. 02. 08. 18:17
Ha ilyen elé betevős túróval van dolgotok, akkor a következő helyen tudtok javítani:
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionURLDefaultPrefix]
@="http://"
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionURLPrefixes]
"ftp"="ftp://"
"gopher"="gopher://"
"home"="http://"
"mosaic"="http://"
"www"="http://"
A look... szemét pedig egy dll segítségével írja újra magát, amelyet úgy találhattok meg, hogy a "look..." nevet szövegkereséssel keresitek.
Ha megvan a jelzett dll, akkor a regsvr32 /u (dll elérési út) paranccsal kiregisztráljátok, oszt delete.
Ha komplett cimet nyom a beirt url elé, akkor az indítások megszüntetése után érdemes az adott címmel végigkeresni a registry-t és a google-ra átirni. Bár gondolom ezzel újat nem mondtam.
[ 2004. február 08.: Brokkoli szerkesztette a hozzászólást ]
#137
Elküldve: 2004. 02. 08. 18:21
A systernals tcpview-val nézd meg hova kapcsolódik origó kérésre. Nem egy proxy cimre?
#138
Elküldve: 2004. 02. 08. 18:55
idézet:
Ezt írta Brokkoli:
és a magyar oldalak 9x%-át nem érem el.
A systernals tcpview-val nézd meg hova kapcsolódik origó kérésre. Nem egy proxy cimre?[/quote]
nagynehezen fogott valamit:
a213.136.9.183.deploy.akamaitechnologies.com:http
#139
Elküldve: 2004. 02. 08. 19:12
A guglin böngészem.
#140
Elküldve: 2004. 02. 08. 20:04
idézet:
Ezt írta Brokkoli:
az ip a tied, de a deploy,akai..-tal sokan foglalkoznak.
A guglin böngészem.[/quote]
nem az enyém, és a guglin is hasonló panaszokat találtam, megoldást még nem.
letöltöttem még néhány spyware-t, ami az adaware után is talált valamit, de csak a fizetős verzió törli a nemkívánatos elemeket.
nos megoldódott a gond (21:35), a hálókártya beállításaiban a dns-t fixre írta valamilyen ügynök.
[ 2004. február 08.: joe39 szerkesztette a hozzászólást ]
#141
Elküldve: 2004. 02. 10. 11:45
Ja! Itt van: WINNTsystem32CBA. ???
[ 2004. február 10.: bull1 szerkesztette a hozzászólást ]
#142
Elküldve: 2004. 02. 10. 12:18
idézet:
Ezt írta bull1:
Megint találtam érdekeset, bár nemtom mi az. A futó processek között leltem egy xfr.exe-, és nem tudom mi az. Nem babrál(most)semmiben, filemon nem jelezte ki. De fut, és nem lehet lelőni. Nem tudjátok mi lehet?
Ja! Itt van: WINNTsystem32CBA. ???
[ 2004. február 10.: bull1 szerkesztette a hozzászólást ][/quote]
idézet:
xfr.exe - Intel File Transfer
Part of Intel's LANDesk Management Suite 6 and the Common Base Agent (CBA) - used for communicating between the core server and managed clients [/quote]
Szóval "jófiú"![]()
#144
Elküldve: 2004. 02. 14. 20:09
Üdv.:Lala
#145
Elküldve: 2004. 02. 14. 20:31
Idézet
Szerkesztette: lameXpert 2004. 04. 07. 15:42 -kor
® "A legjobb tanácsadók nem azok, akik különleges esetekben megmondják, hogy hogyan cselekedjünk; hanem azok, akik elkötelezett szellemiségükből és cselekedni vágyásukból adnak, majd ránk hagyják, hogy még ha sok hibával is de magunk találjuk meg a cselekvés véleményünk szerinti legjobb formáját."
#146
Elküldve: 2004. 02. 14. 21:16
idézet:
Ezt írta lameXpert:
Állítólag az olvasás sok mindenben tud segíteni.....
[/quote]
Ó Lame, ha nő lennél kapnál egy nagy puszit![]()
![]()
Csak egy délután ment el erre, és fél perc alatt is megoldható lett volna.
Köszönöm szépen!
#147
Elküldve: 2004. 02. 20. 16:07
Az én esetemben az IE kezdőlapja blank, de olyan mégis, mintha egy "háttérkép" lenne az üres lapon tele linkekkel. Az összes link egy cc.mizuba.org nevű helyre mutat. Széttúrtam érte a regitryt, a reg állományokat, de semmi. Ráeresztettem egy rakat progit (antivir, spyware, stb), semmi. Fogalmam sincs, mi a fene ez, de olyan, mintha a blank.htm-be írt volna bele valami. Ilyen fájl ugyan nincs, de a registryben több ilyen hivatkozás van: "res://mshtml.dll/blank.htm".
Szóval valami további tipp?
Kellemes hétvégét.
#148
Elküldve: 2004. 02. 22. 18:28
#149
Elküldve: 2004. 02. 22. 21:38
Nézd meg melyik fájl tartalmazza.
Kereséssel próbáld - szövegként.
#150
Elküldve: 2004. 02. 23. 13:12
idézet:
Ezt írta Brokkoli:
cc.mizuba.org:
Nézd meg melyik fájl tartalmazza.
Kereséssel próbáld - szövegként.[/quote]
A tipp jó volt, Brokkoli, és a megoldás, hátha valaki rászalad még: A %system% könyvtárba bekerült egy winres.dll nevő állomány (ezt az említett string keresésével szúrtam ki) - na ez csinálja az egész balhét. Kitöröltem, megszűnt.
köszi és üdv.

Súgó
A téma zárva.














