HWSW Informatikai Kerekasztal: Internet-kezdőlap megváltozása - HWSW Informatikai Kerekasztal

Ugrás a tartalomhoz

Mellékleteink: HUP | Gamekapocs

  • (35 Oldal)
  • +
  • « Első
  • 15
  • 16
  • 17
  • 18
  • 19
  • Utolsó »
  • Nem indíthatsz témát.
  • A téma zárva.

Internet-kezdőlap megváltozása (pl.: searchx.cc)

#321 Felhasználó inaktív   lameXpert 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Kitiltott
  • Hozzászólások: 43.097
  • Csatlakozott: --

Elküldve: 2004. 07. 27. 17:11

Idézet: turek - Dátum: 2004. júl. 21., szerda - 11:43

udv. van nekem egy problemam nemreg kaptam valami virust amit sikeresen kiirtottam (remelem) de maradt egy olyan utohatas vagy mi hogy nem tudom elinditani a regeditet mert egy titokzatos "az adatbázis szerkesztését a rendszergazda letiltotta" szoveget kapok. pedig errol en nem tudok hogy letiltottam volna. adaware spybot futtatasa utan vagyok ott nincsnek bekapcsolva erre a lock-ok. ha valakinek van valami otlete nagyon szivesen meghallgatnam mert bosszant nagyon a dolog. koszi

Kép
[
Kattints ide a teljes méretű képhez ]
¤
® "A legjobb tanácsadók nem azok, akik különleges esetekben megmondják, hogy hogyan cselekedjünk; hanem azok, akik elkötelezett szellemiségükből és cselekedni vágyásukból adnak, majd ránk hagyják, hogy még ha sok hibával is de magunk találjuk meg a cselekvés véleményünk szerinti legjobb formáját."

#322 Felhasználó inaktív   ABoriginal 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 317
  • Csatlakozott: --

Hozzászólás ikon  Elküldve: 2004. 08. 01. 22:20

lameXpert  :respect:

mostmár elolvastam a topic nagy részét és nem értem , hogy élhet anyi lusta ember a világon mint én
azt sem értem , hogy birod türelemmel a sok hüle gyerek zakalatását én biztos hogy valami  :box2:  ilyesmi reakciót prodúkálnék ha a sok  :bolond:  :lame:
itt nyuzzna naphoszat

szerintem itt jó sokan jönnek neked 1  :kma: 

de hát ezért vagy te a fögürü én meg a  sima :typing:

köszönöm a segitséget :respect2:

ha netalán valaha összefutnánk akkor vendégem vagy egy  :beer:  re

és köszönöm a többieknek is az összehordott sok hasznos anyagot

1000 thanx the "LAME"  Aboriginal

#323 Felhasználó inaktív   lameXpert 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Kitiltott
  • Hozzászólások: 43.097
  • Csatlakozott: --

Hozzászólás ikon  Elküldve: 2004. 08. 02. 14:09

Szívesen :)
¤
® "A legjobb tanácsadók nem azok, akik különleges esetekben megmondják, hogy hogyan cselekedjünk; hanem azok, akik elkötelezett szellemiségükből és cselekedni vágyásukból adnak, majd ránk hagyják, hogy még ha sok hibával is de magunk találjuk meg a cselekvés véleményünk szerinti legjobb formáját."

#324 Felhasználó inaktív   Edu 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 51
  • Csatlakozott: --

Elküldve: 2004. 08. 08. 18:31

Lehet, hogy elhangzott már a megoldás, de a topicot (félig-meddig) végigolvasva sem találtam megoldást a visszatérő problémámra:

A beállításra kerülő oldal a következő:
res://C:\WINDOWS\system32\zcxpq.dll/index.html#37049

Fel van rakva:
Virusbuster - talál valami trójait, írtani nemtudja - karantén, de mindig visszatér
Ad-aware 6 - 3 bejegyzést mindig talál, de törlés után visszaáll
HijackThis - Ő is megtalálja a maga fájljait de ezek is visszakerülnek írtás után

Lefuttattam még:
Cwshredder
Spybotsd

Nem vezettek eredményre.
:confused:

#325 Felhasználó inaktív   John Black 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.279
  • Csatlakozott: --

Elküldve: 2004. 08. 08. 18:55

Edu!
Nézz körül a futó processek között (CTRL+ALT+DEL), és nézd meg, mik indulnak el közvetlenül bootup során. Valamelyik topikban leírtam, hol kell megnézni, vagy ebben, vagy a tűzfalasban. :)

Gyanús az a .dll is, ha tudod akkor szedd le, vagy legalábbis nevezd át mondjuk *.dl1-re. :up:

#326 Felhasználó inaktív   Edu 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 51
  • Csatlakozott: --

Elküldve: 2004. 08. 08. 20:38

Idézet: John Black - Dátum: 2004. aug. 8., vasárnap - 17:55

Edu!
Nézz körül a futó processek között (CTRL+ALT+DEL), és nézd meg, mik indulnak el közvetlenül bootup során. Valamelyik topikban leírtam, hol kell megnézni, vagy ebben, vagy a tűzfalasban. :)

Gyanús az a .dll is, ha tudod akkor szedd le, vagy legalábbis nevezd át mondjuk *.dl1-re. :up:

A gyanús dll-t átneveztem/letöröltem, de más néven újra felbukkan...
Ugyanez a helyzet a memóriába betöltődő programokkal is. Szépen sorban átnevezem/törlöm őket, de csak 2 percig tart a dolog, utána más néven ismét felbukkannak. :mad:

#327 Felhasználó inaktív   lameXpert 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Kitiltott
  • Hozzászólások: 43.097
  • Csatlakozott: --

Hozzászólás ikon  Elküldve: 2004. 08. 08. 20:44

Idézet: Edu - Dátum: 2004. aug. 8., vasárnap - 21:38

A gyanús dll-t átneveztem/letöröltem, de más néven újra felbukkan...
Ugyanez a helyzet a memóriába betöltődő programokkal is. Szépen sorban átnevezem/törlöm őket, de csak 2 percig tart a dolog, utána más néven ismét felbukkannak. :mad:

Minimum safe modeban, de méginkább DOS alól (ha lehet) egy vírusteszter elengedése. Merthogy a vírus az működik.
¤
® "A legjobb tanácsadók nem azok, akik különleges esetekben megmondják, hogy hogyan cselekedjünk; hanem azok, akik elkötelezett szellemiségükből és cselekedni vágyásukból adnak, majd ránk hagyják, hogy még ha sok hibával is de magunk találjuk meg a cselekvés véleményünk szerinti legjobb formáját."

#328 Felhasználó inaktív   Edu 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 51
  • Csatlakozott: --

Elküldve: 2004. 08. 08. 21:11

Idézet: lameXpert - Dátum: 2004. aug. 8., vasárnap - 19:44

Minimum safe modeban, de méginkább DOS alól (ha lehet) egy vírusteszter elengedése. Merthogy a vírus az működik.

A Virusbuster safe módban nem talált semmit. Holnap megpróbálok valami DOS-os vírusírtót felhajani.

#329 Felhasználó inaktív   lameXpert 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Kitiltott
  • Hozzászólások: 43.097
  • Csatlakozott: --

Hozzászólás ikon  Elküldve: 2004. 08. 08. 21:16

Idézet


¤
® "A legjobb tanácsadók nem azok, akik különleges esetekben megmondják, hogy hogyan cselekedjünk; hanem azok, akik elkötelezett szellemiségükből és cselekedni vágyásukból adnak, majd ránk hagyják, hogy még ha sok hibával is de magunk találjuk meg a cselekvés véleményünk szerinti legjobb formáját."

#330 Felhasználó inaktív   Astron 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 609
  • Csatlakozott: --

Elküldve: 2004. 08. 09. 08:45

Sziasztok!
az Ad aware szerintem jól kitisztítja a sok szart ami a netről lejön a gépből.de ami nekem van az nem gátólja meg hogy a netről lejöjjenek.honnan tudnám letölteni azt a verzióját ami meg is gátolja hogy lejöjjenek ezek a szarok(gondolom a teljes verzió meggátolja,nekem valami ingyenes verziója van.
vagy esetleg van olyan progi ami meggátolja hogy ezek a szarok lejöjjenek?
pls help,mer már a tököm ki van.
előre is köszi
Asrock X58 Extreme, Intel I7-930 Boxed, Corsair XMS3 DDR3-RAM 6GB PC3-1600 Kit, Geforce Gigabyte GTX460 1GB, Samsung Spinpoint F3 HDD (HD322GJ), CM590 ház, Enermax Pro82+ 425w táp

#331 Felhasználó inaktív   lameXpert 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Kitiltott
  • Hozzászólások: 43.097
  • Csatlakozott: --

Hozzászólás ikon  Elküldve: 2004. 08. 09. 16:00

Kép

KépKép
¤
® "A legjobb tanácsadók nem azok, akik különleges esetekben megmondják, hogy hogyan cselekedjünk; hanem azok, akik elkötelezett szellemiségükből és cselekedni vágyásukból adnak, majd ránk hagyják, hogy még ha sok hibával is de magunk találjuk meg a cselekvés véleményünk szerinti legjobb formáját."

#332 Felhasználó inaktív   Edu 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 51
  • Csatlakozott: --

Elküldve: 2004. 08. 09. 19:55

Én is az F-Prot-ra gondoltam. DOS-ban le is futtattam, de azt a pár file-t amit talált letöröltem, egyébként is TEMP-es file-ok voltak. Semmit nem segített ugyanúgy megy minden a régi kerékvágásban, sajnos!  :mad:

Egyébként:

Running processes:

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ipkg.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\netbm.exe
C:\Program Files\VirusBuster\Bin\VBSNTW.exe
D:\Programok\HijackThis.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE

Szerkesztette: Edu 2004. 08. 09. 19:58 -kor


#333 Felhasználó inaktív   lameXpert 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Kitiltott
  • Hozzászólások: 43.097
  • Csatlakozott: --

Hozzászólás ikon  Elküldve: 2004. 08. 09. 21:57

Egy HijackThis log többet érne.
¤
® "A legjobb tanácsadók nem azok, akik különleges esetekben megmondják, hogy hogyan cselekedjünk; hanem azok, akik elkötelezett szellemiségükből és cselekedni vágyásukból adnak, majd ránk hagyják, hogy még ha sok hibával is de magunk találjuk meg a cselekvés véleményünk szerinti legjobb formáját."

#334 Felhasználó inaktív   lameXpert 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Kitiltott
  • Hozzászólások: 43.097
  • Csatlakozott: --

Hozzászólás ikon  Elküldve: 2004. 08. 10. 06:37

Idézet

About:Buster 3.0
--------------------------------------------------------------------------------
Author: Marcin Kleczynski
Date: 2004-08-10
Size: 62 Kb
License: Freeware
Requires: Win All

Symptoms:
- IE Hijacked to res://.dll/index.html#37049 PopUps
- Specific Words on webpages link to search pages.

Important steps to getting this tool to work properly:

First unzip all files from the zip folder to a folder or your desktop. Start it and hit ok. Then hit update. A new screen should popup. On that screen hit Check for Updates. If it sais it found an update hit Download Updates. If it doesnt it will automatically tell you and exit. Now for the scanning part. Hit start and then Ok. The program should start scanning. Then hit exit and reboot.

Once rebooted run about:Buster once more to make sure everything is ok.
The database will be updated very frequently so check your versions once a day.

Note: 3.0 is a release after realizing CWS was using Alternate Data Streams. Even if you've run AboutBuster previously and it cleaned you up, run it again as there may be data streams left. 

¤
® "A legjobb tanácsadók nem azok, akik különleges esetekben megmondják, hogy hogyan cselekedjünk; hanem azok, akik elkötelezett szellemiségükből és cselekedni vágyásukból adnak, majd ránk hagyják, hogy még ha sok hibával is de magunk találjuk meg a cselekvés véleményünk szerinti legjobb formáját."

#335 Felhasználó inaktív   Edu 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 51
  • Csatlakozott: --

Elküldve: 2004. 08. 10. 19:28

Idézet: lameXpert - Dátum: 2004. aug. 9., hétfő - 20:57

Egy HijackThis log többet érne.

Logfile of HijackThis v1.97.7
Scan saved at 20:28:22, on 2004.08.10.
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\netbm.exe
C:\Program Files\VirusBuster\Bin\VBSNTW.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\ntzq.exe
D:\Programok\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\wmvxz.dll/sp.html#37049
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\wmvxz.dll/sp.html#37049
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://C:\WINDOWS\system32\wmvxz.dll/index.html#37049
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://C:\WINDOWS\system32\wmvxz.dll/index.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\wmvxz.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\wmvxz.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://C:\WINDOWS\system32\wmvxz.dll/index.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\wmvxz.dll/sp.html#37049
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\wmvxz.dll/sp.html#37049
O2 - BHO: (no name) - {0CBAA30F-7114-C7D5-1986-02B4821F6A69} - C:\WINDOWS\system32\syspx32.dll
O4 - HKLM\..\Run: [ipkg.exe] C:\WINDOWS\system32\ipkg.exe
O4 - HKLM\..\Run: [ipmp.exe] C:\WINDOWS\system32\ipmp.exe
O4 - HKLM\..\Run: [ntzq.exe] C:\WINDOWS\system32\ntzq.exe

#336 Felhasználó inaktív   Edu 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 51
  • Csatlakozott: --

Elküldve: 2004. 08. 10. 19:42

Lehet, hogy én vagyok láma, de semmit nem tudok kezdeni ezzel a progival, mert feltelepítés és Update után semmit sem csinál.

Idle and waitnig
Currently scanning nothing

Szerkesztette: Edu 2004. 08. 10. 19:43 -kor


#337 Felhasználó inaktív   lameXpert 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Kitiltott
  • Hozzászólások: 43.097
  • Csatlakozott: --

Hozzászólás ikon  Elküldve: 2004. 08. 10. 20:05

Idézet: Edu - Dátum: 2004. aug. 10., kedd - 20:28

Logfile of HijackThis v1.97.7
Scan saved at 20:28:22, on 2004.08.10.
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\netbm.exe
C:\Program Files\VirusBuster\Bin\VBSNTW.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\ntzq.exe
D:\Programok\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\wmvxz.dll/sp.html#37049
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\wmvxz.dll/sp.html#37049
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://C:\WINDOWS\system32\wmvxz.dll/index.html#37049
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://C:\WINDOWS\system32\wmvxz.dll/index.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\wmvxz.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\wmvxz.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://C:\WINDOWS\system32\wmvxz.dll/index.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\wmvxz.dll/sp.html#37049
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\wmvxz.dll/sp.html#37049
O2 - BHO: (no name) - {0CBAA30F-7114-C7D5-1986-02B4821F6A69} - C:\WINDOWS\system32\syspx32.dll
O4 - HKLM\..\Run: [ipkg.exe] C:\WINDOWS\system32\ipkg.exe
O4 - HKLM\..\Run: [ipmp.exe] C:\WINDOWS\system32\ipmp.exe
O4 - HKLM\..\Run: [ntzq.exe] C:\WINDOWS\system32\ntzq.exe


Ez mind a vírus!

NTZQ.exe???

A program pedig net és IE nélkül futtatandó!
¤
® "A legjobb tanácsadók nem azok, akik különleges esetekben megmondják, hogy hogyan cselekedjünk; hanem azok, akik elkötelezett szellemiségükből és cselekedni vágyásukból adnak, majd ránk hagyják, hogy még ha sok hibával is de magunk találjuk meg a cselekvés véleményünk szerinti legjobb formáját."

#338 Felhasználó inaktív   Edu 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 51
  • Csatlakozott: --

Elküldve: 2004. 08. 10. 20:34

Ez a 9 lépésből álló megoldás elég meleg!

Én már az elsőnél elakadtam:

Click on start, the control panel, then administrative programs, then services. Look for a service called Network Security Service. Double click on the that service and click stop and then set the startup to disabled. Also write down the name and path of the file listed in the Path to executable field. This filename must be deleted below.

"Network Security Service" nincs nékem ilyen...

Szerkesztette: Edu 2004. 08. 10. 20:38 -kor


#339 Felhasználó inaktív   lameXpert 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Kitiltott
  • Hozzászólások: 43.097
  • Csatlakozott: --

Hozzászólás ikon  Elküldve: 2004. 08. 11. 07:03

Idézet: Edu - Dátum: 2004. aug. 10., kedd - 21:34

Ez a 9 lépésből álló megoldás elég meleg!

Én már az elsőnél elakadtam:

Click on start, the control panel, then administrative programs, then services. Look for a service called Network Security Service. Double click on the that service and click stop and then set the startup to disabled. Also write down the name and path of the file listed in the Path to executable field. This filename must be deleted below.

"Network Security Service" nincs nékem ilyen...

Én még két igazán egyforma gépet nem láttam...  ergo, értelemszerűen ildomos adaptálni a megoldásokat.

Az Aboutbustert meg töltsd le újra.
¤
® "A legjobb tanácsadók nem azok, akik különleges esetekben megmondják, hogy hogyan cselekedjünk; hanem azok, akik elkötelezett szellemiségükből és cselekedni vágyásukból adnak, majd ránk hagyják, hogy még ha sok hibával is de magunk találjuk meg a cselekvés véleményünk szerinti legjobb formáját."

#340 Felhasználó inaktív   vkrisz 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 67
  • Csatlakozott: --

Elküldve: 2004. 08. 11. 10:04

Sziasztok!

Végigolvastam az összes hozzászólást, de egy dologról nem volt szó (vagy legalábbis nem láttam), ami eléggé meg tudja keseríteni az ember életét. Mélységesen egyetértek azokkal az emberekkel, akik azt mondják, hogy a windows reinstall nem megoldás. Egyrészt ha minden elsőre megoldhatatlannak tűnő problémánál reinstall lenne, akkor miből tanulna az ember, másrészt ha ügyfelei vannak (az egyik legrosszabb felhasználó mindig az aki éppen a "te ügyfeled") nem teheti meg hogy havonta újrainstallálja a gépét. Nem is beszélve a munkahelyi gépről 2-3 fejlesztőkörnyezettel megtámogatva  :) . Tehát muszáj megkeresni a probléma forrását.
Én is beszereztem az about:blank nevű férget (pár oldallal előbb screenshot is volt róla), és sajna az istennek sem sikerült leírtani. Később meglett a probléma egy un. hidden dll formájában. Ez olyan dll amely együtt indul a explorer.exe-vel nem látod a process explorerben, sőt ha rákeresel akkor a kereső nem találja meg, ill. a system32 könyvtárban sem látod. Egyedül a file monitorban látod azt, hogy az explorer.exe néha megnyitja, kiolvas belőle valamit, majd bezárja. Természetesen csökkentett módban sem látszódott, tehát elég esélytelen volt leirtani. Hála istennek van egy dllfix nevű progi amivel le lehet irtani. Borzasztó gagyi a felülete, de nálam csak ez az egy segített. Ha nem találja valaki a neten, akkor dobjon egy mailt.
Amúgy ha nem baj kicsit összefoglalom a kéthetes szenvedés tapasztalatait:
Ha lehet kerüljük az IE-t. Sajnos én is azt használom (még most is) mivel van egy olyan szolgáltatása amit nagyon szeretek és más böngésző nem tudja. A többi böngésző egyik legnagyobb előnye viszont, hogy nem ismerik a activex-et (viszont igy a windowsupdate ugrott), és van beépitett popup blokkoló. Persze tegyük hozzá, ha valaki kivárja az sp2-őt, akkor ezek a gondok megoldódnak, ugyanis végre az IE is tudja bolokkolni a popup ablakokat és alapból letiltja az oldal betöltésekor az axtivex vezérlőket és a javascriptet (és tök jól működik). Viszont hatalmas hátránya, hogy az szinte az összes  hijack-et az IE-re írják, és szerintem ez nem fog változni.
Használjuk a windowsupdate szolgáltatást. A hijack-ek legnagyobb része az IE biztonsági résein keresztül támad, ha mindig friss a rendszerünk sokkal kisebb az esélye a fertőzésnek. (Persze lásd az előző bekezdést, ill. a minden kérdésre igent nyomó userrel sem tudsz mit csinálni)
Nem árt mondjuk hetente leellenőrizni a rendszered egy direkt erre a célra készült programmal. Nekem a SpySweeper jött be a legjobban , de ízlések és pofonok.... Tapasztalatom szerint a vírusírtók ezen a téren nagyon nem remekelnek.
Ha már megtörtént a baj akkor jöhet a szórakozás....
Futtasunk le SpySweepert vagy valami hasonlót, ill a CWShreddert. Ez elég sokszor egyből megoldja a dolgot. Ha nem akkor nézzükmeg azt, hogy mi indul el automatikosan a windowsal együtt. Erre a legjobb az msconfig.exe, de kézzel is megnézhetjük a HKLM\Software\Microsoft\windows\currentversion\run és a HKCU\Software\Microsoft\windows\currentversion\run kulcsokat (ez utóbbit sokan elfelejtik, pedig itt is lehetnek furcsa dolgok). A feladatkezelőben ill. processexplorerben ki tudjuk listázni a futó processzeket. Ha valamelyiknek a neve gyanús akkor nyugottan keressük meg és a tulajdonságait megnézve kiderül, hogy ki a gyártója. Ha nincs ilyen információ az elég intő jel lehet. Állítsuk le a processzt és nevezzük át a fájlt. Ha esetleg valami fontos volt akkor még mindig visszanevezhetjük. Nézzünk szét a windows és a system32 mappákban. Rendezzük be létrehozás dátuma szerint a fájlokat. Ha nem rég volt a fertőzés könnyen kiszűrhetők azok az exe-k és dll-ek amik azon a napon keletkeztek. Ha ezeket letöröljük vagy átnevezzük akkor már az esetek 70%-ában célt érünk.
Ha ez sem segít jöhet a HiJackThis. Ezzel elég óvatosan kell bánni, mert könnyen szanálhatunk olyan dolgokat a registryből amire még szükségünk lenne. Itt is láthatjuk az automatikusan elinduló programokat, és egy olyan infót is amit máshol nem (ha jól olvastam erről sem volt még szó). Ez pedig a BHO bejegyzések. Ezek az un. Browser Helper Object-ek amik a olyan dll-ek amik automtikusan elindulnak az IE indulásakor (a registriben tulajonképpen itt csak egy CLSID-t találsz, de erre a karaktersorra rákeresve megtalálod, hogy ez az ID melyik dll-hez tartozik). A Hijack-os dll-ek 99%-a ide regisztrálja be magát. Vigyázat pl. az acrobat reader vagy a flashget dll-je is itt van, tehát nem érdemes ész nélkül törölgetni. De ha nem tudod hogy a dll éppen mit csinál akkor nyugottan nézd meg tulajdonságát. Ha még ezután sem tűnt el a dolog jöhetnek a "komolyabb" programok.
Két nagyonjó program a filemonitor és a registry monitor. Ezzel simán tudod moniztorozni, hogy mit csinál a IE. Sajna az én esetemben a regmon nem sokat segített ugyanis azt mutatta, hogy a kezdőlapomat mindig a IE (azaz önmaga) szeretné megváltoztatni tehát a kígyó a saját farkába harapott  :( . Persze most már tudjuk, hogy a BHO-ban betöltött dll csinált zombit az IE-ből. Persze itt jött a következő probléma, hogy hiába töröltem le ezt a bizonyos dll-t, valaki mindig újragyártotta egy másik néven. Itt jön a képbe a file monitor. Elinditva és futtatva kb. 2 órát kiderült, hogy bizony ezt a dll-t az explorer.exe hozza létre, ezt pedig sajna mégse törölhettem  :mad: . Aki használt már filemonitort tudhatja, hogy 1-2 perc alatt is mennyi bejegyzést csinál, úgyhogy ezt már csak egészen elszánt embereknek ajánlom.  Egyébként innen már valamivel egyszerűbb az ember dolga, mert a dll-legyártása előtti néhány száz sort kell kielemezni, és az esetemben ott volt az a bizonyos sql.dll írása és olvasása. Persze azt mondanom sem kell, hogy bármit csinálsz (kivéve a monitorozást) azt célszerű csökkentett módban csinálni.
Hát egyelőre ennyi, remélem sikerül segíteni néhány embernek hogy megszabaduljon ezaktől a programoktól. És bocs ha túl szájbarágós lett a leírás.

K.

Téma megosztása:


  • (35 Oldal)
  • +
  • « Első
  • 15
  • 16
  • 17
  • 18
  • 19
  • Utolsó »
  • Nem indíthatsz témát.
  • A téma zárva.

1 felhasználó olvassa ezt a témát.
0 felhasználó, 1 vendég, 0 anonim felhasználó