1294
Spyware telepedett a gépemre
  • cooldoc
    #574
    Ne legyél malignus Units.. Már beleástam amgam a dolgokba, tudományos alapossággal:)
    Tudom mik a sütik. Nem vagyok láma, inkább paranoid. Már crack -és porn-oldalakon sem teszem tiszteletem. Hosszú a Host-és az AdBlock listám(Firefox + Outpost 3.5)
    Mégis szívtam. Ja, persze van WinPatrol Plus, Diamond ProcessGuard, és persze a legújabb Outpost 3.5.
    De legtöbbet a Spywareblaster és a Hijackthis ér!
  • units
    #573

    Olvasom a hozzászólásaid Doki!
    Szerintem kicsit mániád lett ez a gépvédelem!? (Te vagy az orvos :))
    El fogja vinni a rendszered ez a sok maszlag.
    Megsúgom neked semmi más nem védi a gépem, csak a NIS2006.
    Vélemények ide oda, akkor is csak ez az egy igaz összetett program.
    Ja és nincs problémám.
    Javaslom, hogy keresd meg, hogy mik is azok a sütik a gugliban.
  • Tomicsek
    #572
    Én is először Ccleaner, utána az Ad-aware már nem szokott találni még cookikat sem. Ugyanaz mint a lomtár.
  • cooldoc
    #571
    Csak "ártalmatlan" cookiek voltak... És mind a Recycle Bin -ben. Ez ugyanaz, mint a"Lomtár"? Ne nevessetek ki:)
    Ráadásul a legszigorúbbak a beállítások: mindent töröl (gyorsítótár, sütik, személyes beállítások) kilépésnél...
    És honnan a francból volt ennyi süti, amikor mindig kiürítem nem csak az ideiglenes Internet-, hanem az összes ideiglenes file-t, de még a "Lomtár"-t is (Pucoló-val, most HD Administratzoer az új neve.
    CCleaner is mindennap átmegy rajtuk, a Tune Up Utilities-ről nem is beszélve!
    Ha valaki paranoid - én az vagyok...Még friss, 11000 soros 456 kb-os Hosts-file is van!
    Nem értem...De vannak még csodák...
  • Tomicsek
    #570
    Én a cookikat törlöm ilyen vizsgálatok előtt.
  • lck
    #569
    Nem tudom mitől talált nálad annyit.
    Nekem: NOD32 - Firefox - SpyStopper - SpywareBlaster - SpyBot mellett 2 db cookiet talált, ami talán elhanyagolható.
    A korábbi védelmeiddel volt teljes rendszerellenőrzésed ?
  • cooldoc
    #568
    Felraktam Ewido Utilitiest (qrvajó, agresszív, könnyen kezelhető,komplex progi, több angol nyelvű biztonsági fórum ajánlja) 1598 (!!) db tracking cookiet talált a rendszeremen. Kicsik voltak, alacsony fokú veszélyességi fokozattal, de NNNAAA!
    Mindezt állandó Windows Defender védelem mellett, Spywareblaster használata melett, alkalmankénti CounterSpy, YahooAntispy, Spybot, és AdAware Pro 1,06 használata mellett.Mindegyik frissítve...
    Ja, Firefoxot ÉS updatelt HOSTS filet használok.
    Ennyit az ún. antispyware programokról...
  • Tomicsek
    #567
    Ezzel sem tudod törölni?
  • SP szan
    #566
    Hát szerintem ha karanténba rakod, akkor nem fog problémázni.
  • magus
    #565
    hm, szerintetek egy olyan trojant, ami benne van 1 fileban amit nem lehet torolni, de nem latom, hogy futna (wintask pro 5-el sem) mit lehet kezdeni? veletlenul kikapcsolva hagytam a virus shieldet es akkor maszott be, most nem csinalhat semmit, de nem tudom kitorolni
  • cooldoc
    #564
    Köszi, de sajnos nem jó hozzá. Kicsomagoltam a Trojan könyvtárába, de ugynúgy "evaluation version" maradt. Az a baj, hogy ez 4.1-es verzióhoz van.
  • SP szan
    #563
    Hi!

    Itt találod a crack-et: http://www.easy-sharing.com/338960/trojanhuntercrack.zip.html

    bye
  • cooldoc
    #562
    Tudna valaki egy cracket a TrojanHunter 4.5-höz? Sehol sem találtam, ill. a HOSTS-file-om (szerencsére) nem engedett be a legkeményebb crack oldalkra. Viszont a progi elsőrendű, kiegészítésként szánom a védelmi rendszeremhez.
    Előre is köszönöm!
  • cooldoc
    #561
    Bocs, kevertem. "Rouge" a gyanús entitás:)
  • cooldoc
    #560
    Itt:
    Van egy "rouge" lista, amely a normális kémprpogramirtókat tünteti fel...
    Ugyanitt található egy feketelista is.
    Nézzétek át; érdemes!Kémprogirtók!
  • SP szan
    #559
    Hi!

    Ha találkoztok egy olyan programmal, hogy Spyware Quake, nehogy feltegyétek, mert az maga egy álcázott spyware ... és egyik normális anti-spyware sem észleli...
    A fertőzés tünetei: egy idegesítő kis buborék az óránál, ami percenként idegesít, hogy fertőzött a géped, ezért regisztráld a spyware quaket.
    Nekem a következőképpen sikerült eltávolítani: először uninstalláltam a spyware quaket, majd a windows/system32-ben megtaláltam és letöröltem a stickrep.dll-t, ami a bűnös. Ezután restart és kész.
    bye
  • saitek
    #558
    Link
  • grizzly21
    #557
    thx
  • Laky
    #556
    #546
  • grizzly21
    #555
    van hozzá kodod? anélkül nem törli őket
  • Spire
    #554
    Próbáld a XoftSpySE 4.23 kémirtót, de előtte lődözd ki a folyamatoknál is, ami gyanús.
    Esetleg smitRem.
  • grizzly21
    #553
    Ez a szomorú helyzet: Van zone alarmom, nodom is, a couinterspy megtalált vagy 2000 spyware-t, mégis ott van a sarokban az a 'your computer is infected' felirat, ammi nem más mint egy spyware, szerintem
    HELP PLZ

  • cooldoc
    #552
    Hát... Én kétféle cracket próváltam(egyik a rapidshare-ről jött, másik az itt is divatos lett(v. litván) oldalról...
    Megrendült a bizalmam a Spyware Doctorban, no meg tartalékban megvan a Spy Sweeper, amely legalább olyan jó progarm, mint az általd említett "kollégám".
    Mindkettő az általam említett Browser helper Objectek segítségével változtatta meg a reg. értékeket ill. hozott létre új kulcsokat.
    Ma már tudom, hogy a "Run"-ba beírt "msconfig" paranccal le lehet tiltani az automatikus indulásokat.
    De nem kívánom senkinek ezt a sziszifuszi küzdelmet...
  • units
    #551
    Doki!
    A spyware doki nagyon is jó, csak tudni kell használni, na meg törni is.
    Szerintem Platin barátunkon ez az üzi már nem segít.
  • cooldoc
    #550
    Én a Spyware Doctortól lettem nagyon vírusos. A vírustopicban leírtam, hogy milyen hosszadalmas munkával sikerült megszabadulnom tőle!
    Felejtsétek el a Spyware Doctort!(legalább is a crackelt verziókat). A Browser Helper Object a ludas, és az sdhelp.exe file MINDENT visz. Nekem a tűzfalam(Outpost Pro, de még a NOD 32-t is kinyírta!)
  • nbj
    #549
    köszi ez müxik
  • Laky
    #548
    CounterSpy.v1.5.77.Cracked-TNT
  • nbj
    #547
    crackelt counterspyhoz kéne link, ami egy pár üzivel előbb van az már nem él
  • Laky
    #546
    XoftSpySE.v4.23.Cracked-ICU
  • PTW
    #545
    köszönöm szépen
  • Tomicsek
    #544
    http://www.sg.hu/listazas.php3?id=1029057971 Itt nézd meg, le van írva. Sok sikert. Úgy hallottam Ez leszedi(nem biztos).
  • PTW
    #543
    valaki tudna segíteni?

    SpyFalcon nevű csodás dolog beette magát a gépembe és sehoyg sem tudom eltüntetni.

    iszonyat idegesítő pls help
  • [HUN]FaTaL
    #542
    nem tudja valaki hogyan tudnám felszenvedni egy nem eredeti windowsos gépre a Microsoft Windows Defendert?
  • Laky
    #541
    Spyware.Doctor.v3.5.1.498.Cracked-SND
    Spyware.Doctor.v3.5.0.478.Cracked-SND
    CounterSpy.v1.5.77.Cracked-TNT
    Webroot.Spy.Sweeper.v4.5.9.709
  • units
    #540
    Logfile of HijackThis v1.99.1 ?
  • The FlashBack
    #539
    van egy kis problem
    a cpu-m nem jön le 100%ról egy bizonyos svchost nevű file miatt
    pls help
  • Monoton
    #538
  • Tomicsek
    #537
    http://www.hijackthis.de/
  • Monoton
    #536
    Logfile of HijackThis v1.99.1
    Scan saved at 16:38:34, on 2006.01.26.
    Platform: Windows XP Szervizcsomag 2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\FreePDF_XP\fpassist.exe
    C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\Program Files\MessengerPlus! 3\MsgPlus.exe
    C:\Program Files\DAEMON Tools\daemon.exe
    D:\Programok\Quicktime\qttask.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\TVR\TVR.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\drivers\CDAC11BA.EXE
    C:\WINDOWS\system32\lvhidsvc.exe
    C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\oodag.exe
    C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\BitComet\BitComet.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Documents and Settings\Család\Asztal\MAPPA\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programok\Acrobat Reader 7\ActiveX\AcroIEHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
    O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [FreePDF Assistant] C:\Program Files\FreePDF_XP\fpassist.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
    O4 - HKLM\..\Run: [WinampAgent] D:\Programok\Winamp\winampa.exe
    O4 - HKLM\..\Run: [RecSche] "C:\Program Files\TVR\RecSche.exe"
    O4 - HKLM\..\Run: [ScanRegistry] C:\W
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [ChrisTV Agent] "D:\Programok\TV\ChrisTV_Agent.exe"
    O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
    O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
    O4 - HKLM\..\Run: [QuickTime Task] "D:\Programok\Quicktime\qttask.exe" -atboottime
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [µTorrent] "C:\Documents and Settings\Család\Asztal\utorrent.exe"
    O4 - HKCU\..\Run: [BitComet] "C:\Program Files\BitComet\BitComet.exe"
    O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Startup: TV Capture Card .lnk = C:\Program Files\TVR\TVR.exe
    O4 - Global Startup: Adobe Reader gyorsindító.lnk = D:\Programok\Acrobat Reader 7\Reader\reader_sl.exe
    O8 - Extra context menu item: E&xportálás Microsoft Excel formátumba - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O8 - Extra context menu item: Letöltés a FlashGet-tel - C:\PROGRA~1\FlashGet\jc_link.htm
    O8 - Extra context menu item: Minden letöltése a FlashGet-tel - C:\PROGRA~1\FlashGet\jc_all.htm
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra button: Kutatás - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
    O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: Remote HID Service (LvHidSvc) - Philips - C:\WINDOWS\system32\lvhidsvc.exe
    O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
    O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe



    Itt látni vmi nem ide valót?

    Amugy vki belinkelné az oldal címét ahol ezt le tudom ellenőrizni?
  • units
    #535
    tegyél be egy hjt logot, bár a protokoll szinten beépülő szemetek ellen nem sokat tud tenni.