HWSW Informatikai Kerekasztal: Internet-kezdőlap megváltozása - HWSW Informatikai Kerekasztal

Ugrás a tartalomhoz

Mellékleteink: HUP | Gamekapocs

  • (35 Oldal)
  • +
  • « Első
  • 6
  • 7
  • 8
  • 9
  • 10
  • Utolsó »
  • Nem indíthatsz témát.
  • A téma zárva.

Internet-kezdőlap megváltozása (pl.: searchx.cc)

#131 Felhasználó inaktív   Signal 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 3.599
  • Csatlakozott: --

Elküldve: 2004. 02. 03. 15:45

idézet:
Ezt írta bull1:
Én 1 hete sívok vele, minden ilyen tartalmú kulcsot töröltem a regisrtiből, az url fájlokat is töröltem.
nincs sys.log, nincs winini.ini sem, meg a registriben sem semmi, meg meg az svchost-ban se. Nekem alulra hoz be egy kereső valamit, a kezdőlapnál meg beteszi a régi elé a síját címét: skcr.com vagy valami ilyesmi. Adaware nem segít, minden nap frissítek, ha van mit letölteni.
[/quote] Ezzel nézd meg, mit mutat:

[url="http://"http://www.mjc1.com/files/merijn/hijackthis.exe"]http://www.mjc1.com/.../hijackthis.exe[/url]

idézet:
Most találta itt valamit, amit nem tudok törölni (filemon találta :))) ) c:dokumen~1bullapplication datadthhlyck.exe
Mi ez nem tudjátok?
[/quote] Nem kellene ott lennie, ilyen névvel valószínűleg vírus. Ráadásul fut, azért nem tudod törölni. A Hijackthis elvileg megmutatja, hol van beírodva a registrybe, ami által elindul.

#132 Felhasználó inaktív   SumQuiSum 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 330
  • Csatlakozott: --

Elküldve: 2004. 02. 03. 22:31

A másik topicból:
Meglett a probléma:
A VX2.betterinternet és jraun terrorizált. Az elsőt AdAware-rel és manuálisan sikerült eltávolítani (csökkentett módban átnevezni a msg117.dll-t, majd normálban törölni), a másodikat pedig szemét módon a [url="http://"http://www.jraun.com"]www.jraun.com[/url] alján van egy link a saját eltávolító programjukra. Ezzel kapcsolatban nagyon csúnya szavak jutottak eszembe...
Egyébként a symantec.com szerint a NAV-nak fel kellene ismernie a jraun-t, de nálam b@aszott felismerni... :((((


SQS
Az élet attól szép, hogy bármi megtörténhet, és attól szar, hogy meg is történik.

#133 Felhasználó inaktív   e-lias 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 15.635
  • Csatlakozott: --

Elküldve: 2004. 02. 04. 08:15

idézet:
Ezt írta Signal:
Nem kellene ott lennie, ilyen névvel valószínűleg vírus. Ráadásul fut, azért nem tudod törölni. A Hijackthis elvileg megmutatja, hol van beírodva a registrybe, ami által elindul.[/quote]

A futásra ráöttem közben, le is töröltem. Meg minden filet, ami a Dokome~1bull..Temp gyökerében volt, mert ott is aktivitást leltem. A lényeg az, hogy most reggel nem változott a kezdőlapom. Mindent köszi!

Ez a Filemon nagyon jó találmány!! :)

#134 Felhasználó inaktív   zoli62 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 8.623
  • Csatlakozott: --

Elküldve: 2004. 02. 05. 23:19

Gyakori, hogy az oldalon ott van a kérdés: miért szeretnéd unistallálni a programot. :) Ezen már meglepődni sem érdemes.
"Légy szerény mint én..."

#135 Felhasználó inaktív   joe39 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Kitiltott
  • Hozzászólások: 4.804
  • Csatlakozott: --

Elküldve: 2004. 02. 08. 17:57

áthozom ide a kérdésemet.
minden fentebb említett progival, víruskeresővel adawarerel, stb... átnéztem a gépem, ill a futó xp-met. ie6 frissítés is történt.
és a magyar oldalak 9x%-át nem érem el.
ugyanezen gép, másik vinyóról bootolva minden rendben.
mi lehet a hiba?

#136 Felhasználó inaktív   Brokkoli 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.761
  • Csatlakozott: --

Elküldve: 2004. 02. 08. 18:17

a kezdőlapnál meg beteszi a régi elé a síját címét: skcr.com vagy valami ilyesmi. Adaware nem segít, minden nap frissítek, ha van mit letölteni.

Ha ilyen elé betevős túróval van dolgotok, akkor a következő helyen tudtok javítani:

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionURLDefaultPrefix]
@="http://"

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionURLPrefixes]
"ftp"="ftp://"
"gopher"="gopher://"
"home"="http://"
"mosaic"="http://"
"www"="http://"


A look... szemét pedig egy dll segítségével írja újra magát, amelyet úgy találhattok meg, hogy a "look..." nevet szövegkereséssel keresitek.
Ha megvan a jelzett dll, akkor a regsvr32 /u (dll elérési út) paranccsal kiregisztráljátok, oszt delete.

Ha komplett cimet nyom a beirt url elé, akkor az indítások megszüntetése után érdemes az adott címmel végigkeresni a registry-t és a google-ra átirni. Bár gondolom ezzel újat nem mondtam.

[ 2004. február 08.: Brokkoli szerkesztette a hozzászólást ]

#137 Felhasználó inaktív   Brokkoli 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.761
  • Csatlakozott: --

Elküldve: 2004. 02. 08. 18:21

és a magyar oldalak 9x%-át nem érem el.

A systernals tcpview-val nézd meg hova kapcsolódik origó kérésre. Nem egy proxy cimre?

#138 Felhasználó inaktív   joe39 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Kitiltott
  • Hozzászólások: 4.804
  • Csatlakozott: --

Elküldve: 2004. 02. 08. 18:55

idézet:
Ezt írta Brokkoli:
és a magyar oldalak 9x%-át nem érem el.

A systernals tcpview-val nézd meg hova kapcsolódik origó kérésre. Nem egy proxy cimre?
[/quote]
nagynehezen fogott valamit:

a213.136.9.183.deploy.akamaitechnologies.com:http

#139 Felhasználó inaktív   Brokkoli 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.761
  • Csatlakozott: --

Elküldve: 2004. 02. 08. 19:12

az ip a tied, de a deploy,akai..-tal sokan foglalkoznak.
A guglin böngészem.

#140 Felhasználó inaktív   joe39 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Kitiltott
  • Hozzászólások: 4.804
  • Csatlakozott: --

Elküldve: 2004. 02. 08. 20:04

idézet:
Ezt írta Brokkoli:
az ip a tied, de a deploy,akai..-tal sokan foglalkoznak.
A guglin böngészem.
[/quote]

nem az enyém, és a guglin is hasonló panaszokat találtam, megoldást még nem.
letöltöttem még néhány spyware-t, ami az adaware után is talált valamit, de csak a fizetős verzió törli a nemkívánatos elemeket.

nos megoldódott a gond (21:35), a hálókártya beállításaiban a dns-t fixre írta valamilyen ügynök.

[ 2004. február 08.: joe39 szerkesztette a hozzászólást ]

#141 Felhasználó inaktív   e-lias 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 15.635
  • Csatlakozott: --

Elküldve: 2004. 02. 10. 11:45

Megint találtam érdekeset, bár nemtom mi az. A futó processek között leltem egy xfr.exe-, és nem tudom mi az. Nem babrál(most)semmiben, filemon nem jelezte ki. De fut, és nem lehet lelőni. Nem tudjátok mi lehet?

Ja! Itt van: WINNTsystem32CBA. ???

[ 2004. február 10.: bull1 szerkesztette a hozzászólást ]

#142 Felhasználó inaktív   Sztee 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 18.061
  • Csatlakozott: --

Elküldve: 2004. 02. 10. 12:18

idézet:
Ezt írta bull1:
Megint találtam érdekeset, bár nemtom mi az. A futó processek között leltem egy xfr.exe-, és nem tudom mi az. Nem babrál(most)semmiben, filemon nem jelezte ki. De fut, és nem lehet lelőni. Nem tudjátok mi lehet?

Ja! Itt van: WINNTsystem32CBA. ???

[ 2004. február 10.: bull1 szerkesztette a hozzászólást ]
[/quote]

idézet:
xfr.exe - Intel File Transfer
Part of Intel's LANDesk Management Suite 6 and the Common Base Agent (CBA) - used for communicating between the core server and managed clients [/quote]

Szóval "jófiú" :)
"Have you tried turning it off and on again?"

#143 Felhasználó inaktív   e-lias 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 15.635
  • Csatlakozott: --

Elküldve: 2004. 02. 10. 13:05

idézet:
Ezt írta Sztee:


Szóval "jófiú" :)
[/quote]

Akkor még jó, hogy nem kapkodtam ész nélkül a del billentyű után. Köszi!! :rolleyes:

#144 Felhasználó inaktív   Lala9 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.166
  • Csatlakozott: --

Elküldve: 2004. 02. 14. 20:09

Engem is megtalált ez a probléma, és még csak sex oldalakat sem nézegettem. Már küzdök vele egy ideje, de nem találom a megoldást. Mindig a "http://www.magicsearch.ws/" oldalt állítja be kezdő oldalnak. Ad-aware 6.0 megtalálja a registry beállításokat, törli is őket, de az explorer újraindítása után ismételten fennál a probléma. Nem találom a bűnös fájlt ami csinálja. Az Ad-aware "Possible Browser Hijack attempt" néven ismeri fel, de csak a registryben. Eddig soha nem volt még dolgom ilyen "böngésző kém" programmal. Hogy találjam meg a bűnös fájlt? Amiket itt a topicban leírtatok kipróbáltam, de eredmény nélkül. Nagyon idegesítő tud lenni egy ilyen kis genya program.

Üdv.:Lala

#145 Felhasználó inaktív   lameXpert 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Kitiltott
  • Hozzászólások: 43.097
  • Csatlakozott: --

Hozzászólás ikon  Elküldve: 2004. 02. 14. 20:31

Állítólag az olvasás sok mindenben tud segíteni.....

Idézet


Szerkesztette: lameXpert 2004. 04. 07. 15:42 -kor

¤
® "A legjobb tanácsadók nem azok, akik különleges esetekben megmondják, hogy hogyan cselekedjünk; hanem azok, akik elkötelezett szellemiségükből és cselekedni vágyásukból adnak, majd ránk hagyják, hogy még ha sok hibával is de magunk találjuk meg a cselekvés véleményünk szerinti legjobb formáját."

#146 Felhasználó inaktív   Lala9 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.166
  • Csatlakozott: --

Elküldve: 2004. 02. 14. 21:16

idézet:
Ezt írta lameXpert:
Állítólag az olvasás sok mindenben tud segíteni.....

[/quote]

Ó Lame, ha nő lennél kapnál egy nagy puszit :D :D :D
Csak egy délután ment el erre, és fél perc alatt is megoldható lett volna.
Köszönöm szépen!

#147 Felhasználó inaktív   Attish 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 121
  • Csatlakozott: --

Elküldve: 2004. 02. 20. 16:07

Végigolvastam a topicot (nagyrészt), hátha valaki beleszaladt az én problémámba, de nem találtam hasonló esetet. Szóval:

Az én esetemben az IE kezdőlapja blank, de olyan mégis, mintha egy "háttérkép" lenne az üres lapon tele linkekkel. Az összes link egy cc.mizuba.org nevű helyre mutat. Széttúrtam érte a regitryt, a reg állományokat, de semmi. Ráeresztettem egy rakat progit (antivir, spyware, stb), semmi. Fogalmam sincs, mi a fene ez, de olyan, mintha a blank.htm-be írt volna bele valami. Ilyen fájl ugyan nincs, de a registryben több ilyen hivatkozás van: "res://mshtml.dll/blank.htm".

Szóval valami további tipp?
Kellemes hétvégét.
Attish

#148 Felhasználó inaktív   Kontar 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 11
  • Csatlakozott: --

Elküldve: 2004. 02. 22. 18:28

Nékem a gondom az állandoan elindul 2web oldal automatikussan .Gép inditáskor az asztalon megjelenik a web linkjük is.Probáltam már a fent emlitett programok mindegyikét mit lehetne még?

#149 Felhasználó inaktív   Brokkoli 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.761
  • Csatlakozott: --

Elküldve: 2004. 02. 22. 21:38

cc.mizuba.org:
Nézd meg melyik fájl tartalmazza.
Kereséssel próbáld - szövegként.

#150 Felhasználó inaktív   Attish 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 121
  • Csatlakozott: --

Elküldve: 2004. 02. 23. 13:12

idézet:
Ezt írta Brokkoli:
cc.mizuba.org:
Nézd meg melyik fájl tartalmazza.
Kereséssel próbáld - szövegként.
[/quote]

A tipp jó volt, Brokkoli, és a megoldás, hátha valaki rászalad még: A %system% könyvtárba bekerült egy winres.dll nevő állomány (ezt az említett string keresésével szúrtam ki) - na ez csinálja az egész balhét. Kitöröltem, megszűnt.

köszi és üdv.
Attish

Téma megosztása:


  • (35 Oldal)
  • +
  • « Első
  • 6
  • 7
  • 8
  • 9
  • 10
  • Utolsó »
  • Nem indíthatsz témát.
  • A téma zárva.

1 felhasználó olvassa ezt a témát.
0 felhasználó, 1 vendég, 0 anonim felhasználó