Internet-kezdőlap megváltozása (pl.: searchx.cc)
#201
Elküldve: 2004. 05. 08. 08:50
Anyukám gépénél ülök, és van egy nagy idegesítő problémája a masinának: explorer kezdőlap! Amolyan "ragaszkodó típus"... dögölne meg!
Elég érdekes: mindig kimásol egy searchpage.html-t a gyökérbe, ha letörlöm, legközelebb megint ott van. Az adaware nem találja, nincs magán az oldalon semmi, amivel leszedhetném (a múltkor is volt egy hasonló, csak ahhoz volt uninstall...jófejek, mi?).
Ha nem írok http://-t a keresőbe, ez jön be. (Ja, ilyenkor ad egy olyan lehetőséget, hogy a megadott linkre kattintva eljuthatok az általam keresett helyre.)
Tehát ez elen kéne tenni v.mit.
c:\searchpage.html
(nehogy megnézzétek ám! )
Ha valaki tudja az ellenszerét, írjon!!!
Az ad-aware nem találja, pedig tegnap frissítettem!
#202
Elküldve: 2004. 05. 08. 08:54
Idézet: fatu - Dátum: 2004. máj. 8, szombat - 9:50
Anyukám gépénél ülök, és van egy nagy idegesítő problémája a masinának: explorer kezdőlap! Amolyan "ragaszkodó típus"... dögölne meg!
Elég érdekes: mindig kimásol egy searchpage.html-t a gyökérbe, ha letörlöm, legközelebb megint ott van. Az adaware nem találja, nincs magán az oldalon semmi, amivel leszedhetném (a múltkor is volt egy hasonló, csak ahhoz volt uninstall...jófejek, mi?).
Ha nem írok http://-t a keresőbe, ez jön be. (Ja, ilyenkor ad egy olyan lehetőséget, hogy a megadott linkre kattintva eljuthatok az általam keresett helyre.)
Tehát ez elen kéne tenni v.mit.
c:\searchpage.html
(nehogy megnézzétek ám! )
Ha valaki tudja az ellenszerét, írjon!!!
Az ad-aware nem találja, pedig tegnap frissítettem!
Ahogy látom, a netelérésed működik. Ahogy látom, olvasni tudsz.
A topik pedig arról szól, hogy többen tudták az ellenszerét a problémának.
El kéne olvasni!
® "A legjobb tanácsadók nem azok, akik különleges esetekben megmondják, hogy hogyan cselekedjünk; hanem azok, akik elkötelezett szellemiségükből és cselekedni vágyásukból adnak, majd ránk hagyják, hogy még ha sok hibával is de magunk találjuk meg a cselekvés véleményünk szerinti legjobb formáját."
#204
Elküldve: 2004. 05. 08. 19:32
® "A legjobb tanácsadók nem azok, akik különleges esetekben megmondják, hogy hogyan cselekedjünk; hanem azok, akik elkötelezett szellemiségükből és cselekedni vágyásukból adnak, majd ránk hagyják, hogy még ha sok hibával is de magunk találjuk meg a cselekvés véleményünk szerinti legjobb formáját."
#205
Elküldve: 2004. 05. 08. 19:39
Lenne egy elég nagy problémám:
#206
Elküldve: 2004. 05. 08. 19:43
® "A legjobb tanácsadók nem azok, akik különleges esetekben megmondják, hogy hogyan cselekedjünk; hanem azok, akik elkötelezett szellemiségükből és cselekedni vágyásukból adnak, majd ránk hagyják, hogy még ha sok hibával is de magunk találjuk meg a cselekvés véleményünk szerinti legjobb formáját."
#207
Elküldve: 2004. 05. 08. 20:41
Idézet: lameXpert - Dátum: 2004. máj. 8, szombat - 20:43
Köszi Lamepert a linket,én végigolvastam az egészet de ott mindenkinek az a fő problémája hogy a kezdőoldalt átállitja valami(mondjuk nálam is ez van de ez csak a második gondom)Az én problémámra nem találtam megoldást mert ilyet senki se ir.Leirom mégegyszer hátha rosszul fogalmaztam.Különböző szexoldalakat nyit meg az explorer,DE csak a feladatkezelőben látszanak,nem nyilnak meg ugy mint bármely más oldal,tehát nem is láom őket.Ráadásul azt csinálja hogy megnyit párat,kis idő mulva bezárja és megnyit ujakat,tehát olyan mintha egyfolytába szörföznék a szexoldalakon ezért iszonyuan belassul a net,és a procit is leterheli rendesen.Most mindenesetre leszedtem pár progit a mi be volt linkelve megnézem hátha segit valamelyik.
A remény hal meg utoljára
#208
Elküldve: 2004. 05. 08. 20:52
Idézet: Proki - Dátum: 2004. máj. 8, szombat - 21:41
Akkor (újra) keress rá a CWshredder-re és a HijackThis-re.... és lehetőleg Safe módban nézd át a rendszered egy trójaikeresővel.......
® "A legjobb tanácsadók nem azok, akik különleges esetekben megmondják, hogy hogyan cselekedjünk; hanem azok, akik elkötelezett szellemiségükből és cselekedni vágyásukból adnak, majd ránk hagyják, hogy még ha sok hibával is de magunk találjuk meg a cselekvés véleményünk szerinti legjobb formáját."
#209
Elküldve: 2004. 05. 10. 17:27
- Vizsgálat a HijackThis programmal, rendellenes bejegyzések törlése.
- Feladatkezelő: gyanús processz nem látható.
- Sysinternals Autoruns nevű programja nem mutat semmi arra utaló bejegyzést, ami a legközelebbi rendszerinduláskor fertőzést okozhatna.
- Másnapra a gép visszafertőződik.

- Benézek a System32 mappába, dátum szerint rendezve a fájlokat, rögtön látható néhány friss fálj, melyek dátuma nagyjából egyezik a fertőzés idejével:

- Fájlösszehasonlítást végezve látható, hogy a notpad.exe nem fertőzött, bájtra egyezik az eredetivel, "csak" át lett nevezve. Tehát értelemszerűen a notepad.exe törlendő, a notpad.exe-t pedig nevezzük vissza Notepad.exe-re!
- Az XPlugin.dll uninstallálása elvégezhető a következő paranccsal:
regsvr32 /u c:\Windows\System32\XPlugin.dll
...bár ez nekem nem jutott eszembe (csak később olvastam a neten), hanem a registryben rákerestem az XPlugin.dll-re és töröltem a bejegyzéseit.
- A jelzett fájlok természetesen szintén törlendők, végül ismételt ellenőrzés (takarítás) a HijackThis és Autoruns programokkal.
Szerkesztette: Signal 2004. 05. 10. 17:37 -kor
#210
Elküldve: 2004. 05. 12. 19:43
Idézet: Anteris - Dátum: 2003. dec. 9, kedd - 22:54
Csak ehhez?
#211
Elküldve: 2004. 05. 14. 12:00
ad-aware, spybot, pop-up killer, minden szar felrak stb. aztán úgy-ahogy rendbe lett a gép, bár ilyen előzmények után én már tuti szívrohamot kaptam volna
na szal, a fix tuti módszer amit én szoktam, kisvincsi beköt (atom tuti biztos super safe:) ) aztán format ?:, a büntetésre váró HDD-t, aztán winsuxx reinstall, NAV, NIS, Adaware, pop up killer, első netelérés, UPDATE minden, NISnél productivity control ON! ez azért jó mert unokatesóm nem tud a pornóban fetrengeni
szal ha már 1x beszíttad a témát, akkor FORMAT a tuti.
#212
Elküldve: 2004. 05. 16. 11:56
Általában olyanok nem szeretik, akik igyekeznek a felszínnél mélyebbre látni, a problémák gyökerét megtalálni. Ekkorra viszont sokszor kiderül az igazság, vagyis hogy esetleg csak a felhasználó volt gyökér... (Vehetnénk például a rendszergazdaként való netezés kérdését.)
Előző hozzászólásomhoz még hozzátenném, hogy a fájlösszehasonlítást természetesen nem csak "bájtméretre" értettem, hanem volt kéznél másik Windows, illetve a telepítő CD-n lévő Notepad.ex_ is kicsomagolható szükség esetén.
#213
Elküldve: 2004. 05. 16. 12:45
Talán a biztonság érdekében érdemes lenne odafigyelni 1-2 dologra.
Ez a formattálás épp elég szörnyű dolog, belegondolva, hogy egy kis munka és odafigyelés segítségével megelőzhetőek az ilyen és ehhez hasonló esetek.
Előszöris, ha már internetezik valaki és pl. XP-t használ (a itthoni netezők (és e fórumot használók)jelentős része), akkor legalább azt a fránya beépített tűzfalat illene bekapcsolni.
Másodszor:
Aktív, frissíthető (vagy automatikusan frissülő) vírusírtó, kereső.
Biztonsági résekre készített frissítések letöltése.
IE és Outlook biztonsági beállítások, (ha már ódzkodunk más böngészőktől) ActiveScriptek legalább kérdés szintű elfogadtatása.
Warez, pornó oldalakon (akárki akármit mond, vagy szenteskedik, ezek viszik a pálmát) felbukkanó ablakok és letöltésre kérő scriptüzenetek nagy figyelemmel ellenőrzött elolvasása. Bár itt sosem árt tudni, hogy inkább a NEM gombot válasszuk.
Popupok tiltása. Ha már IE-t használunk, akkor az ingyenes kiegészítőkkel (MyIE, Avant Browser) ezeket könnyedén megakadályozhatjuk.
Nem szabad bárgyún mindenre OK-t nyomni, csak azért, mert az angol nyelvű szöveget nem értjük.
Ha már egy oldalon telenyomják a képernyőnket felugró reklámablakokkal, akkor ott mindig óvatosan vielkedjünk, vagy legyünk inkább rigolyásak és hagyjuk el.
És még sorolhatnánk, de a biztonságról szóló topicban erről sokkal normálisabban olvashatunk.
Ha már megfertőzött egy fránya vírus, vagy csak gyanús a dolog!
Ha a gépünk nem tagadja meg az irányításunkat, akkor azonnal indítsuk el a víruskeresést!
Ha nincs vírusírtónk, akkor elérhető pl. az interneten egy netes víruskereső a Free Online Scanner
, mely egy 1,5Mb-os fájl (és ActiveX segítségével) végigkutatja a gépet.
Vírusírtó programok felajánlanak indítólemez(ek) készítését. Érdemes egyet készíteni.
Ha minden kötél szakad, nem megy a gép, irányíthatatlan, akkor érdemes keresni egy másik (vírusmentes, védelemmel ellátott) gépet, ahova betéve a vinyót szépen leellenőrizzük.
Nem érdemes a fertőzött gépet újra és újraindítani, mert esetleg egy újraindítás után szervízként, vagy csak egyszerű betöltődő programként már ott figyelhet az aktív vírus.
A legyalulás nagyon durva és végső megoldás, már ha megoldásnak lehet mondani. Nagy Sándor féle gordiuszi-csomó "megoldása" sem mondható megoldásnak
#214
Elküldve: 2004. 05. 16. 13:31
Idézet: Signal - Dátum: 2004. máj. 16, vasárnap - 12:56
#215
Elküldve: 2004. 05. 16. 17:37
Idézet: Proki - Dátum: 2004. máj. 8, szombat - 21:41
ha már említetted a feladatkezelőt, nem találtál gyanús exe-ket futni? Gondolok itt pl. "x.exe", "load.exe" meg hasonló okosságokra.
Valamint nem ártana megnézni a regeditben (vagy valami regbuherálóval), hogy mi az ami kezdéskor elindul a Windows-zal.
Szerkesztette: John Black 2004. 05. 16. 17:38 -kor
#216
Elküldve: 2004. 05. 16. 17:39
Idézet: Delawer - Dátum: 2004. máj. 16, vasárnap - 13:45
Nem ellened:
ezt már annyiszor leírták, és mégis: mindig vannak új versenyzők.
#217
Elküldve: 2004. 05. 17. 06:27
Idézet: John Black - Dátum: 2004. máj. 16, vasárnap - 18:39
ezt már annyiszor leírták, és mégis: mindig vannak új versenyzők.
Igen, sokszor leírták, és mégis annyiszor elfelejtik...
#218
Elküldve: 2004. 05. 17. 06:34
Idézet: Delawer - Dátum: 2004. máj. 17, hétfő - 7:27
hogy leírták, vagy hogy elolvasták?
® "A legjobb tanácsadók nem azok, akik különleges esetekben megmondják, hogy hogyan cselekedjünk; hanem azok, akik elkötelezett szellemiségükből és cselekedni vágyásukból adnak, majd ránk hagyják, hogy még ha sok hibával is de magunk találjuk meg a cselekvés véleményünk szerinti legjobb formáját."
#219
Elküldve: 2004. 05. 17. 06:46
Idézet: lameXpert - Dátum: 2004. máj. 17, hétfő - 7:34
...nem mindegy...

Súgó
A téma zárva.












