Internet-kezdőlap megváltozása (pl.: searchx.cc)
#91
Elküldve: 2003. 12. 14. 22:30
#92
Elküldve: 2003. 12. 14. 22:47
idézet:
Ezt írta Niceday:
Itt egy hír:
[url="http://"http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=VBS_INOR.F&VSect=T"]Q121103[/url]
[ 2003. december 14.: Niceday szerkesztette a hozzászólást ][/quote]
dejó.
akkor szép az élet ha zajlik. csak lelövöm aki ezt mondta.![]()
| Idézet (*Iguana*) |
| Ennek kb. annyi köze van a bringázáshoz, mint Obersmithnek. |
---------------------------------
aamási szerint világít a szemem ha tökönvernek.
#93
Elküldve: 2003. 12. 15. 10:34
már 10 perce az adwatch FOLYAMATOSAN reklamál, hogy valami visszatette nekem a c gyökérbe az mssys.exét, ami ráadásul hidden is, meg feltett valami assa.exét ugyanoda, és állandóan egy keresőoldal címet (ugyanazt) akarja beállítani, de FOLYAMATOSAN, ami azt jelenti, hogy semmimást nemtok csinálni a géppel, mert adwatch állandóan jelzi, hogy "demégis be akarna mászni".
az oldal pedig a ie.search.psn.cn jelenleg. volt már ezer másik is.
| Idézet (*Iguana*) |
| Ennek kb. annyi köze van a bringázáshoz, mint Obersmithnek. |
---------------------------------
aamási szerint világít a szemem ha tökönvernek.
#94
Elküldve: 2003. 12. 15. 13:39
idézet:
Ezt írta obersmith:
újabb effektus.
már 10 perce az adwatch FOLYAMATOSAN reklamál, hogy valami visszatette nekem a c gyökérbe az mssys.exét, ami ráadásul hidden is, meg feltett valami assa.exét ugyanoda, és állandóan egy keresőoldal címet (ugyanazt) akarja beállítani, de FOLYAMATOSAN, ami azt jelenti, hogy semmimást nemtok csinálni a géppel, mert adwatch állandóan jelzi, hogy "demégis be akarna mászni".
az oldal pedig a ie.search.psn.cn jelenleg. volt már ezer másik is.[/quote]
Ez sem jobb hír:
[url="http://"http://vil.nai.com/vil/content/v_100639.htm"]mssys.exe[/url]
Ez meg SZVSZ a Te hibád. Nem kell mindenre felelőtlenül kattintgatni...![]()
[url="http://"http://www.portale93.com/fantasygirls/assa.html"]assa.exe[/url]
/André Gide/
#95
Elküldve: 2003. 12. 15. 13:43
idézet:
Ezt írta obersmith:
újabb effektus.
...
az oldal pedig a ie.search.psn.cn jelenleg. volt már ezer másik is.[/quote]
[url="http://"http://www.computing.net/security/wwwboard/forum/7910.html"]Subject: stuborn virus --- ie.search.psn.cn[/url]
/André Gide/
#96
Elküldve: 2003. 12. 15. 16:47
idézet:
Ezt írta Niceday:
Ez sem jobb hír:
[url="http://"http://vil.nai.com/vil/content/v_100639.htm"]mssys.exe[/url]
Ez meg SZVSZ a Te hibád. Nem kell mindenre felelőtlenül kattintgatni...![]()
[url="http://"http://www.portale93.com/fantasygirls/assa.html"]assa.exe[/url][/quote]
az a baj, hogy a hülye 31 éves betegesen pornomán bátyám csinálja, miatta takarítgatom a gépet nap mint nap, de ma betett nagyon (egy vindózt nemtud feltelepíteni, de ahhoz ért, hogy amiben a sex szó szerepel, arra rákattintson...![]()
).
egyik barátommal, sikerült TALÁN megoldani, vnc segítségével begyütt a gépemre és végiglestük mi mi lehet.
| Idézet (*Iguana*) |
| Ennek kb. annyi köze van a bringázáshoz, mint Obersmithnek. |
---------------------------------
aamási szerint világít a szemem ha tökönvernek.
#97
Elküldve: 2003. 12. 16. 08:15
Ezt tartalmazza:
REGEDIT4
[HKEY_CURRENT_USERSoftwareMicrosoftInternet Explorer]
"SearchURL"="http://www.hotsearchbox.com/ie/"
[HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain]
"Default_Search_URL"="http://www.hotsearchbox.com/ie/"
"Search Page"="http://www.hotsearchbox.com/ie/"
"Search Bar"="http://www.hotsearchbox.com/ie/"
"SearchURL"="http://www.hotsearchbox.com/ie/"
[HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerSearch]
"SearchAssistant"="http://www.hotsearchbox.com/ie/"
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerSearch]
"SearchAssistant"="http://www.hotsearchbox.com/ie/"
"CustomizeSearch"="about:blank"
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerMain]
"Search Page"="http://www.hotsearchbox.com/ie/"
"Default_Search_URL"="http://www.hotsearchbox.com/ie/"
[HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerToolbarWebBrowser]
"ITBarLayout"=hex:11,00,00,00,4c,00,00,00,00,00,00,00,30,00,00,00,1b,00,00,00,
64,00,00,00,01,00,00,00,a0,06,00,00,e9,02,00,00,05,00,00,00,62,04,00,00,26,
00,00,00,02,00,00,00,a1,06,00,00,f7,02,00,00,04,00,00,00,a1,00,00,00,11,03,
00,00,03,00,00,00,a9,02,00,00,0b,03,00,00,00,00,00,00,00,00,00,00,00,00,00,
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,
00,00,00,00,00,00,00,00,00,00,00,00,01,24,d0,30,81,6a,d0,11,82,74,00,c0,4f,
d5,ae,38,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00
Ez vajon mire való?
#100
Elküldve: 2003. 12. 16. 08:30
#101
Elküldve: 2003. 12. 16. 09:03
idézet:
Ezt írta NoFeka:
Most jelent meg (12.15. 22.17) a C: gyökérben ez a ie.reg
Ezt tartalmazza:
REGEDIT4
[HKEY_CURRENT_USERSoftwareMicrosoftInternet Explorer]
"SearchURL"="http://www.hotsearchbox.com/ie/"
[HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain]
"Default_Search_URL"="http://www.hotsearchbox.com/ie/"
"Search Page"="http://www.hotsearchbox.com/ie/"
"Search Bar"="http://www.hotsearchbox.com/ie/"
"SearchURL"="http://www.hotsearchbox.com/ie/"
[HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerSearch]
"SearchAssistant"="http://www.hotsearchbox.com/ie/"
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerSearch]
"SearchAssistant"="http://www.hotsearchbox.com/ie/"
"CustomizeSearch"="about:blank"
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerMain]
"Search Page"="http://www.hotsearchbox.com/ie/"
"Default_Search_URL"="http://www.hotsearchbox.com/ie/"
[HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerToolbarWebBrowser]
"ITBarLayout"=hex:11,00,00,00,4c,00,00,00,00,00,00,00,30,00,00,00,1b,00,00,00,
64,00,00,00,01,00,00,00,a0,06,00,00,e9,02,00,00,05,00,00,00,62,04,00,00,26,
00,00,00,02,00,00,00,a1,06,00,00,f7,02,00,00,04,00,00,00,a1,00,00,00,11,03,
00,00,03,00,00,00,a9,02,00,00,0b,03,00,00,00,00,00,00,00,00,00,00,00,00,00,
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,
00,00,00,00,00,00,00,00,00,00,00,00,01,24,d0,30,81,6a,d0,11,82,74,00,c0,4f,
d5,ae,38,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00
Ez vajon mire való?[/quote]
A vírus/trójai "segédfájlja". A megfelelő *.exe majd beolvastatja a registrybe.
® "A legjobb tanácsadók nem azok, akik különleges esetekben megmondják, hogy hogyan cselekedjünk; hanem azok, akik elkötelezett szellemiségükből és cselekedni vágyásukból adnak, majd ránk hagyják, hogy még ha sok hibával is de magunk találjuk meg a cselekvés véleményünk szerinti legjobb formáját."
#102
Elküldve: 2003. 12. 16. 09:06
idézet:
Ezt írta NoFeka:
Az IE előzményeket, hogyan is lehet megnézni XP alatt?[/quote]
Ugyanúgy, mint a többi böngésző alatt, a böngésző kezelőpultjáról. IE alatt History vagy Előzmények.
® "A legjobb tanácsadók nem azok, akik különleges esetekben megmondják, hogy hogyan cselekedjünk; hanem azok, akik elkötelezett szellemiségükből és cselekedni vágyásukból adnak, majd ránk hagyják, hogy még ha sok hibával is de magunk találjuk meg a cselekvés véleményünk szerinti legjobb formáját."
#103
Elküldve: 2003. 12. 16. 09:10
idézet:
Ezt írta lameXpert:
Ugyanúgy, mint a többi böngésző alatt, a böngésző kezelőpultjáról. IE alatt History vagy Előzmények.[/quote]
OKs, felraktam a szokásos gombokat...
#104
Elküldve: 2003. 12. 16. 09:11
idézet:
Ezt írta lameXpert:
A vírus/trójai "segédfájlja". A megfelelő *.exe majd beolvastatja a registrybe.[/quote]
Találkozott már vki vele?
C:ie.reg
#105
Elküldve: 2003. 12. 16. 09:25
idézet:
Ezt írta NoFeka:
Találkozott már vki vele?
C:ie.reg[/quote]
szerintem igen
idézet:
djniels
just loves music
Registered: Nov 2002
Location:
Posts: 178
c:
als het goed is staat hij hier "c:spp.reg"
groeten, Niels[/quote]
® "A legjobb tanácsadók nem azok, akik különleges esetekben megmondják, hogy hogyan cselekedjünk; hanem azok, akik elkötelezett szellemiségükből és cselekedni vágyásukból adnak, majd ránk hagyják, hogy még ha sok hibával is de magunk találjuk meg a cselekvés véleményünk szerinti legjobb formáját."
#106
Elküldve: 2003. 12. 18. 14:08
idézet:
Ezt írta NoFeka:
Találkozott már vki vele?
C:ie.reg[/quote]
Vírusírtó (AVG) lefrissítet 12.18-as adatbázissal, nem találta meg.
Mi az, ami megtalálja ezt a trójai lovat?
Mielőtt felrakom az AVP (virkereső)-t,
az AVG-vel mit csináljak?
Uninstall?
v.
Shut down?
v.
Pipák leszed, no autorun...
?
#107
Elküldve: 2003. 12. 18. 14:15
idézet:
Ezt írta NoFeka:
Mi az, ami megtalálja ezt a trójai lovat?
Mielőtt felrakom az AVP (virkereső)-t,
az AVG-vel mit csináljak?
Uninstall?
v.
Shut down?
v.
Pipák leszed, no autorun...
?[/quote]
Ha kikapcsolod, elég.
[url="http://"http://www.moosoft.com/"][/url]
[url="http://"http://www.lavasoftusa.com/software/adaware/"][/url]
[url="http://"http://www.safer-networking.org/"][/url]
® "A legjobb tanácsadók nem azok, akik különleges esetekben megmondják, hogy hogyan cselekedjünk; hanem azok, akik elkötelezett szellemiségükből és cselekedni vágyásukból adnak, majd ránk hagyják, hogy még ha sok hibával is de magunk találjuk meg a cselekvés véleményünk szerinti legjobb formáját."
#108
Elküldve: 2003. 12. 18. 14:59
idézet:
Ezt írta NoFeka:
Vírusírtó (AVG) lefrissítet 12.18-as adatbázissal, nem találta meg.
Mi az, ami megtalálja ezt a trójai lovat?
Mielőtt felrakom az AVP (virkereső)-t,
az AVG-vel mit csináljak?
Uninstall?
v.
Shut down?
v.
Pipák leszed, no autorun...
?[/quote]
Spy-Bot, Ad-adware nem találta meg.
#109
Elküldve: 2003. 12. 18. 15:07
idézet:
Trojan Name : JV/Goplanet
Trojan Information
Discovery Date: 10/13/2003
Origin: Unknown
Length: Varies
Type: Trojan
SubType: -
Minimum DAT:
Release Date: 4299
10/22/2003
Minimum Engine: 4.2.40
Description Added: 11/04/2003
Description Modified: 11/04/2003 4:57 PM (PT)
Trojan Characteristics:
This Java Applet creates two registry script files to alter Internet Explorer settings.
Symptoms
The trojan creates two .reg files:
c:spp.reg - sets the default search page of Internet Explorer to [url="http://"http://www.topsearcher.com/ie/"]http://www.topsearcher.com/ie/[/url]
c:r.reg - creates the following registry key, to load the SPP.REG file at each system startup:
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun "spp" = "regedit -s C:spp.reg" [/quote]
Ne veszítsd el csüggedésedet. Dolgozni kell vele. ÉS lehetőleg DOS lemezről indulva. Valamint a fölös akármi.reg fájlt ugye már rég törölted?
[ 2003. december 18.: lameXpert szerkesztette a hozzászólást ]
® "A legjobb tanácsadók nem azok, akik különleges esetekben megmondják, hogy hogyan cselekedjünk; hanem azok, akik elkötelezett szellemiségükből és cselekedni vágyásukból adnak, majd ránk hagyják, hogy még ha sok hibával is de magunk találjuk meg a cselekvés véleményünk szerinti legjobb formáját."
#110
Elküldve: 2003. 12. 18. 15:21
idézet:
Ezt írta lameXpert:
Ne veszítsd el csüggedésedet. Dolgozni kell vele. ÉS lehetőleg DOS lemezről indulva. Valamint a fölös akármi.reg fájlt ugye már rég törölted?
[ 2003. december 18.: lameXpert szerkesztette a hozzászólást ][/quote]
FDD nincs.
Az ie.reg-et és sejtjeit, várom, hogy valami megtalálja.
![]()

Súgó
A téma zárva.





[/url]
[/url]
[/url]







