HWSW Informatikai Kerekasztal: Internet-kezdőlap megváltozása - HWSW Informatikai Kerekasztal

Ugrás a tartalomhoz

Mellékleteink: HUP | Gamekapocs

  • (35 Oldal)
  • +
  • « Első
  • 12
  • 13
  • 14
  • 15
  • 16
  • Utolsó »
  • Nem indíthatsz témát.
  • A téma zárva.

Internet-kezdőlap megváltozása (pl.: searchx.cc)

#251 Felhasználó inaktív   Lord 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 36.428
  • Csatlakozott: --

Elküldve: 2004. 06. 25. 17:56

Idézet: Lord - Dátum: 2004. jún. 25., péntek - 18:27

documents and settings/username/desktop/ könyvtárban üldögél egy "private online.lnk", ami megnyitja ezt a kaszinót.
természetesen a desktopomra is kitette, semmi sem veszi észre, és hiába törlöm, restart után ott virít, no persze nem ez a file lenne a lényeg, hanem a visszaírója, node azt nemtom melyik :(
hihetetlen, 5 percenként nyit egy új casino explorert, és a task managerben sem látok semmit.

na valami DL.exe indul a taskmanager szerint, de nincs olyanom. :think:

#252 Felhasználó inaktív   LightBringer 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 10.668
  • Csatlakozott: --

Hozzászólás ikon  Elküldve: 2004. 06. 25. 18:50

regisztrációs adatbázist átnézted? Ad-Aware? Én amióta azt használom, nekem nincs gondom sose... (kopp - kopp - kopp) :)
"A zen az, ha szívünkben és lelkünkben megmaradunk kisgyermeknek." - Takuan
Kép

#253 Felhasználó inaktív   Lord 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 36.428
  • Csatlakozott: --

Elküldve: 2004. 06. 25. 18:54

Idézet: LightBringer - Dátum: 2004. jún. 25., péntek - 19:50

regisztrációs adatbázist átnézted? Ad-Aware? Én amióta azt használom, nekem nincs gondom sose... (kopp - kopp - kopp) :)

átnéztem :(
minden van, ami kell(?)

adaware
spybot
cwsshredder
hijackthis
norton - mcaffe


egy  d.exe indul.
meg is van, letörlöm, 4 perc mulva megint ott van

#254 Felhasználó inaktív   Lord 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 36.428
  • Csatlakozott: --

Elküldve: 2004. 06. 25. 19:24

nem lehet blokkolni valahogy egy ilyen exe-t XP alatt?

#255 Felhasználó inaktív   John Black 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.279
  • Csatlakozott: --

Elküldve: 2004. 06. 25. 19:38

Idézet: Lord - Dátum: 2004. jún. 25., péntek - 20:24

nem lehet blokkolni valahogy egy ilyen exe-t XP alatt?

Mindenképp meg kellene keresned azt, ami ráhivatkozik. Érdemes lenne átnézned a registry-t... (Akartam még írni, de majd később, hátha megoldódik közben. :D )

#256 Felhasználó inaktív   John Black 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.279
  • Csatlakozott: --

Elküldve: 2004. 06. 25. 19:40

Idézet: Syraly - Dátum: 2004. jún. 25., péntek - 16:41

ez a wmiprvse.exe eleg gyanus, de kilove is ugyanugy megy minden, valami szolgaltasra gyanaxom

Elvileg okés:

>> wmiprvse.exe <<

A többi is jónak tűnik... FSecure helyett esetleg Kaspersky? :up:

Szerkesztette: John Black 2004. 06. 25. 19:43 -kor


#257 Felhasználó inaktív   Krapu 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 305
  • Csatlakozott: --

Elküldve: 2004. 06. 26. 09:48

Én 24 órát baszakodtam az about blankkal és végül a megoldás a formát c lett:((Nekem még az is közbejött, hogy nem tudtam megnyitni semmilyen weboldalt csak azt ami a kedvencek között volt + még hozzárakta a c://searhcpage oldalt, pedig mindent kipróbáltam, de hiába.Szerintem a format c: a megoldás egyenlőre.
Traffipaxjelzők, lézerblokkolók, játékok, számítógép és a HORGÁSZAT!

#258 Felhasználó inaktív   Syraly 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 201
  • Csatlakozott: --

Elküldve: 2004. 06. 26. 14:51

Hali!

sikerult medoldanom:

McAfee online kereső

talalt almpnf.dll ben virust, es ahogy megneztem az iexplorer.exe alatt futott modulkent.
toroltem a dll-t es mar nem is volt semmi problema, de azert meg a registrybol is kiirtottam.
Uj: A64 X2 3800+, Asus M2N-E/SLI, 2x512 Geil, 250GB SATA samsung, CoolerMaster Hyper TX

Kövület:Athlon XP 1700+@2400+ (1925MHz 12.5x154), Vulcano 6CU, Abit KR7A133, 3x256 DDR(266@300), Radeon 7500(300/500), Seagate Barracuda IV 7200RPM 60GB, 120GB, Maxtor 80Gb, SB Audigy, Toshiba SD R-5002, Realtek 8019AS 10M Combo, Realtek 8139 10/100 UTP
Canon PowerShot A70

#259 Felhasználó inaktív   Öregördög 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Kitiltott
  • Hozzászólások: 1.000
  • Csatlakozott: --

Elküldve: 2004. 06. 26. 17:10

Idézet: Lord - Dátum: 2004. jún. 25., péntek - 17:54

átnéztem :(
minden van, ami kell(?)

adaware
spybot
cwsshredder
hijackthis
norton - mcaffe


egy     d.exe   indul.
meg is van, letörlöm, 4 perc mulva megint ott van

Használni kéne:  hijackthis
FAUST
(Creation in Théatre-Lyrique, on March 19, 1859)

#260 Felhasználó inaktív   yogibear 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.019
  • Csatlakozott: --

Elküldve: 2004. 06. 26. 17:54

Idézet: Krapu - Dátum: 2004. jún. 26., szombat - 8:48

Én 24 órát baszakodtam az about blankkal és végül a megoldás a formát c lett:((Nekem még az is közbejött, hogy nem tudtam megnyitni semmilyen weboldalt csak azt ami a kedvencek között volt + még hozzárakta a c://searhcpage oldalt, pedig mindent kipróbáltam, de hiába.Szerintem a format c: a megoldás egyenlőre.

Szerintem a format c: a megoldás egyenlőre.

Neked. :)
Az előrelátónak meg a Ghost, vagy a Driveimage. :)
No persze, ha az image elkészültéig picit elővigyázatos volt, azaz mindent előre leszedett (pl.: update-ek, viruskergető-frissités), nem tett fel olyan progit, amivel kémprogi is települ és a telepités alatt fizikailag is megszakitotta a netet, amig az image el nem készült.
Igy a franc se erőlködik, ha megtett minden óvintézkedést és ennek ellenére kapott egy szemetet:
10 perc és kész a frissensült oprendszer, tiszta, mint a frissen esett hó. :)

Amúgy az irtásra szakosodott progik sem mindig mindenhatóak.
Ismerősnél volt, hogy nem használt egyik sem, csaak a "kézi módszer":
kiszedtem belőle, hogy kb. mikor jelentkezett először a hiba (nap/óra/perc, legalábbis közelitőleg) és aztán fájlkeresés dátumra, fájlok létrehozva/módositva. Meg is lettek a dll-ek meg az exe: törlés és visszaállt minden. :)

Szerkesztette: yogibear 2004. 06. 26. 18:01 -kor

Fizetős WC belső oldalán papírlap:
A WC-KEFÉT UGYANÚGY KELL HASZNÁLNI MINT OTTHON!
alatta kisbetűs kézzelírott szöveg:
A hátsó fogaknál előre-hátra, az elsőknél le-fel?

#261 Felhasználó inaktív   NeoPampalini 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 3.110
  • Csatlakozott: --

Elküldve: 2004. 06. 26. 19:48

Idézet: Lord - Dátum: 2004. jún. 25., péntek - 19:54

egy  d.exe indul.
meg is van, letörlöm, 4 perc mulva megint ott van

Safe mode-ban próbáld meg letörölni, hátha segít  :think:

#262 Felhasználó inaktív   John Black 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.279
  • Csatlakozott: --

Elküldve: 2004. 06. 27. 12:41

Idézet: yogibear - Dátum: 2004. jún. 26., szombat - 18:54

Szerintem a format c: a megoldás egyenlőre.

Neked. :)
Az előrelátónak meg a Ghost, vagy a Driveimage. :)

Vagy tűzfal. :)
Havernál egyszer nekem is kézzel kellett vírust keresnem, élmény volt... Ráment legalább egy órám, de köv. bootnál már tiszta volt a gép. Pár nappal később jön, hogy megint nem jó a gép, akkor már csak annyit mondtam, hogy formázza le. :cool: :box2:

#263 Felhasználó inaktív   Krapu 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 305
  • Csatlakozott: --

Elküldve: 2004. 06. 28. 10:27

Idézet: yogibear - Dátum: 2004. jún. 26., szombat - 16:54

Szerintem a format c: a megoldás egyenlőre.

Neked. :)
Az előrelátónak meg a Ghost, vagy a Driveimage. :)
No persze, ha az image elkészültéig picit elővigyázatos volt, azaz mindent előre leszedett (pl.: update-ek, viruskergető-frissités), nem tett fel olyan progit, amivel kémprogi is települ és a telepités alatt fizikailag is megszakitotta a netet, amig az image el nem készült.
Igy a franc se erőlködik, ha megtett minden óvintézkedést és ennek ellenére kapott egy szemetet:
10 perc és kész a frissensült oprendszer, tiszta, mint a frissen esett hó. :)

Amúgy az irtásra szakosodott progik sem mindig mindenhatóak.
Ismerősnél volt, hogy nem használt egyik sem, csaak a "kézi módszer":
kiszedtem belőle, hogy kb. mikor jelentkezett először a hiba (nap/óra/perc, legalábbis közelitőleg) és aztán fájlkeresés dátumra, fájlok létrehozva/módositva. Meg is lettek a dll-ek meg az exe: törlés és visszaállt minden. :)

Igen a ghost az tényleg jo :) ,csak az a nagy baj, hogy az ismerösömé volt a gép és már csak a format c volt a megoldás,A sajátomra nekem is van ghost :D  :D
Traffipaxjelzők, lézerblokkolók, játékok, számítógép és a HORGÁSZAT!

#264 Felhasználó inaktív   Lord 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 36.428
  • Csatlakozott: --

Elküldve: 2004. 06. 28. 22:02

Idézet: Öregördög - Dátum: 2004. jún. 26., szombat - 18:10

Használni kéne:  hijackthis

ottvolt a felsorolásban ám...

#265 Felhasználó inaktív   Lord 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 36.428
  • Csatlakozott: --

Elküldve: 2004. 06. 28. 22:05

új vindóz volt a megoldás egyébként

#266 Felhasználó inaktív   Kory 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 25.198
  • Csatlakozott: --

Elküldve: 2004. 06. 30. 14:09

Idézet: Syraly - Dátum: 2004. jún. 25., péntek - 14:17

Nekem igy nez ki az IEm kezdolapja, ugy hogy about:blank van beirva. Ha megvaltoztatom egy oldal cimere akkor ie inditasanal vagy bezarasanal visszairja az about:blank-ot. Jah, es meg odairja nekem ie inditasnal, hogy fertozott a gepem, szedjem le, de 3 programmal: Ad-aware 6, Spykiller 2004 ScanSpyware v3.6 probalva egyik sem talalja meg. Nem fut gyanus proccessem, ha msconfigbol is ki vannak szedve az automatikus inditasok. Annyit tudok csinalni, ha at akarja irni a kezdolapot, akkor ad aware vel blokkolom. Meg az tunt fel, hogy sok memoriat hasznal a gepem miota fertozott. Az explorer iexplorer, svchost exe tartalma azonos a fertozetlen exek tartalmaval, nem tudom hogy csinalhatja.
Latott mar valaki ilyet?

Kép
[ Kattints ide a teljes méretű képhez ]


Tök ugyanezt a problémát oldottam meg az elmúlt kb. 50-55 percben.

1. A gépen NAV 2004 is futott, mégis bekapták a dolgot (sőt mint kiderült nem csak azt).

2. Először is takarítottam kézzel az közismert "RUN" részeket a registryben (előtte gyanús exe-k kilőve feladatkezelővel).

3. Utána letakarítottam a különböző FAKE spy és adware írtókat (ilyenek is vannak)

4. Ezután kézzel a fájllétrehozási dátum alapján keresgéltem a system32-ben és rögtön feltűnt egy bendd.dll nevű fájl (törölni nem engedte, átnevezni igen, restart után már törölni is), ezzel megszűnt az about:blank probléma (ez nyilván más más nevű lehet gépenként)

5. Leszedtem a NAV-ot, helyette 6-os FREE AVG-t raktam fel, rögtön a felrakásakor jelezte egy van egy Trojan Horse.AB a comnekkk.dll fájlban, írtani, törölni nem bírta, de jelezte, átnevezés, restart, törlés...

6. Felraktam a Spybot 1.3 -at, Immunize-al. Talán el lesznek vele így jó darabig.
:smoker:

Szerkesztette: Kory 2004. 06. 30. 14:11 -kor


#267 Felhasználó inaktív   Xp 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 487
  • Csatlakozott: --

Elküldve: 2004. 07. 01. 14:52

Hát nekem a Spybot leírtott dolgokat de érdekes volt mert két fiókom van szóval az elsőben leírtotta a másodikban már nem tudta.
Kiírta,hogy nem tudja leírtani. Szóval nem értem.
Abit nf7 v 2.0,Athlon Xp 2000+,512 ddr 333,ASUS Ati Radeon 9600XT.

Ati forever.

#268 Felhasználó inaktív   Kory 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 25.198
  • Csatlakozott: --

Elküldve: 2004. 07. 01. 15:11

Na most egy másik (durvábban és "lámábban" használt gépen) problémám van, de ilyet még én se láttam.  :o

A gépen az AVG 61 fertőzött fájlt talált a legkülönfélébb Trojan-okból, meg Downloaderekből és volt valami PWS.H nevű csoda is. Miután ezeket törölte (karantén), futtattam Spybotot is, kicsit kézzel nézelődtem a system32ben és  a registryben, majd restart következett (az internet kezdőlap about:blank ilyenkor még valami search akármi volt).

Na ezután jött a furcsaság: a windows problémát észlet az aktivációban és ezért újra kell aktiválni, OK mondom valami bekavart: internetes aktiválás, 1 perc, meg is történik, köszönik szépen (legális WIN).

Ekkor jön a felhasználónevekből a választás - bejelentkezés: "felhasználó beáll. betöltése"..stb. Windows hang- majd EGYBŐL kijelentkezés - magától !! - , és visszadob a bejelentkezésre.
Minden felh. fiókkal ezt csinálja , a háttérképig se jut el.

Egyelőre csökkentett módban még nem próbáltam...mi a fene lehet ez, látott már vki ilyet?

Szerkesztette: Kory 2004. 07. 01. 15:12 -kor


#269 Felhasználó inaktív   Öregördög 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Kitiltott
  • Hozzászólások: 1.000
  • Csatlakozott: --

Elküldve: 2004. 07. 01. 15:30

Idézet





HijackThis is a tool, that lists all installed browser add-on, buttons, startup items and allows you to inspect, and optionally remove selected items. The program can create a backup of your original settings and also ignore selected items. Additional features include a simple list of all startup items, default start page, online updates and more. Intended for advanced users.
FAUST
(Creation in Théatre-Lyrique, on March 19, 1859)

#270 Felhasználó inaktív   Piton 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 867
  • Csatlakozott: --

Elküldve: 2004. 07. 01. 15:35

Sziasztok!

Az elmúlt percben olyant tapasztalam mint még soha. A gépem ment majd 1 hónapja így godnoltam csinálok egy restart mivel frissítettem vírus ölő, meg kitakarítottam ideiglenes fájlok no és hát hónap eleje van. A gép ekkor tökéletesen működött. Semmi hiba.
Miután megvolt a restart és indítottam a böngésző http://bestsearch.cc/2484/ kezdés van. Bármilyen programot is futtatok le. Ad-aware 6, CWShredder, stb :( Van valami ötletetek?

Téma megosztása:


  • (35 Oldal)
  • +
  • « Első
  • 12
  • 13
  • 14
  • 15
  • 16
  • Utolsó »
  • Nem indíthatsz témát.
  • A téma zárva.

1 felhasználó olvassa ezt a témát.
0 felhasználó, 1 vendég, 0 anonim felhasználó