1294
Spyware telepedett a gépemre
  • Laky
    #254
    talán ki kéne próbálni
  • Sil78
    #253
    És egy újabb olyan program, amelyik olyan spyware-eket "talál meg", amik nem léteznek. Ellenőrizd le, a találatként megadott fájlok, mappák, Registry kulcsok egyáltalán léteznek-e? Fogadjunk, hogy nem. Az ilyen kétes hírű programoknál igen elterjedt fogás, hogy hamis találatokat adnak, ezzel próbálják vásárlásra bírni a felhasználókat.

    Ez a lista a tapasztalataim szerint nagyon jól össze van szedve, és elég részletes az indoklás is az egyes programoknál.
  • Laky
    #252
    ha te mondod :)
  • Felfedező
    #251
    Igazad van de ettől még a véleményem nem vátozott
  • Laky
    #250
    AlertSpy 1.0.8

    Csak a legfontosabb mappákat ellenőrzi (WINDOWS, Program Files stb.), és olyan spywareket talál meg, amit itt felsoroltak még nem is gyanítanak ;)
  • Felfedező
    #249
    Nem érdekel a hülyeséged, én letöltöttem, teszteltem és 100%-osan reális
    a dolog!! Amugy ők is tesztek alapján döntöttek és folyamatosan változik
    a sorrend... tehát nincs elfogultság!

    MS AntiSpy már a 4. helyen van de lesz az még első is!

    [IMG] http://pix.dox.hu/pix3/900ae45c29bcf4024860ca12f84d23cd.JPG [/IMG]
  • Sil78
    #248
    Nem éppen objektív a teszt: "site webmaster is affiliate for products reviewed" (azaz pénzügyi érdeke fűződik a tesztelt termékekhez - ez éppen elég ok az elfogultságra)... katt ide
  • Felfedező
    #247
    Kémprogram ellenes progik tesztje (2005 február), érdemes megnézni
    nagyon tanulságos:

    AntiSpyware programok tesztje!!!
  • units
    #246
    a stinger jelen pillanatban 47 féle vírust ismer és írt.
    nézd csak meg a súgóját.
    Tehát valami más okozza ezt neked. nem sasser és nem blaster.
    Talán még egy hijackthis logot betehetsz ide.
  • gnar killer
    #245
    köszi de ez sem ):
    és tuti nem sasser, vagyis az erre szolgáló írtó nem talált semmit.
    shutdown-a az megy csak pár dolognak pl. msn-nek nem tetszik, de már ez is valami(:
    szal köszönöm a segítségeteket és a türelmeteket!
  • Sil78
    #244
    OFF: Nem is azt írtam, hogy a lsass.exe a vírusos, tudom, hogy az rendszerfolyamat. Csak ha megnézed a belinkelt képet, a lsass.exe-re hivatkozik, ez a hibaüzenet tipikusan a Sasserre utal.
  • galenius
    #243
    gnarkiller
    ez a futó programot pl: sasser.exe trójait, mivel a memóriában van, lehet a virusirtó nem tudja irtani,meg le kell lépni a netről,stb...
    ez törli közvetlenül a memóriából és a rendszerből,megminden mást amit megadsz elérési utat! PL: C:\windows\sasser.exe
  • units
    #242
    nézzük meg komolyabban:
    mcafee-avert-stinger.exe
    futtasd le.
    és egy hijackthis log is jöhet.
  • lck #241
    Nem maga az Lsass.exe a vírusos, hanem a vírus hatására az Lsass.exe állítja le a gépet. Az Lsass.exe a normál rendszerszolgáltatáshoz kell.
  • Sil78
    #240
    Lsass.exe? Az szerintem nem a Blaster lesz, hanem a Sasser... (A Blasternél különben is valami olyasmi a hibaüzenet, hogy "a távoli eljáráshívás befejeződött"...)
  • gnar killer
    #239
    köszi de fixblast nem talált semmit a javítás meg már megvolt ):

    galenius: szép, de mi az a copycolck? [i hülye]

    Garfield: sajna az nem jött be...
  • units
    #238
    részletek:

    W32.Blaster.Worm
    Blaster féreg és variánsai

    javítás:

    windowsxp-kb824146-x86-hun.exe

    eltávolító:

    FixBlast.exe
  • galenius
    #237
    gnar killer
    a megoldás a
    copylock amivel futó alkalmazást lehet TÖRÖLNI! tehát nem bezárni, hanem egyből megadod a fájl helyét és nyissz!
  • Garfield
    #236
    Az újraindulást pedig a start -> "Futtatás"-ba beírt "shutdown -a" (macskakörmök nélkül) paranccsal tudod megakadályozni.
  • Garfield
    #235
    Például az a fránya Windows Update csodákra képes...
  • gnar killer
    #234
    köszi, ezzel végre sikerült kiírtani, de hogy ne legyen teljes az öröm, ezzel akadt egy kis gond. még pedig ez vissaztért a gépemre és nem tudom kiszedni. eddig format c-vel jött le, de van vmi más megoldás esetleg? (feladatkezelőből sajna nem lehet leállítani)
  • units
    #233
    Windows Driver Foundation Manager
    Tehát nem.
  • Zozo76
    #232
    wdfmgr.exe > ez spyware?
  • Sil78
    #231
    Spyware Stormert nem engednék fel a gépemre, lásd: itt...
  • galenius
    #230
    legjobb a: spyware stormer, ez már új generációs kódolással készült.
    a gép helyre pofozására meg a error guard az igazi. nálam bevált mindkettő.
  • units
    #229
    Restart és nyomkodd az F8-at
    indítómenüből: csökkentett mód
  • units
    #228
    HijackThis log
    Do a system scan and save a logfile!
  • gnar killer
    #227
    ha megmondod hogy lehet csökkentett módba tenni a gépet (xp) akkor megpróbálom(:
  • Sil78
    #226
    Figyelj, egy másik fórumon most úgy tűnik, sikerült megoldanunk a problémát úgy, hogy újratelepítették a hónapokkal korábban letörölt Messenger Plus-t, és utána Csökkentett módban uninstallálták. (Velük is nagyon sok mindent végigpróbáltunk a kézi eltávolításon kívül, ezzel sikerült, remélem, tartósan.) Esetleg ezt megpróbálhatnád még, veszítenivalód szerintem nincs.
  • Sil78
    #225
    Az Ad-aware meg általában a spyware-irtók ingyenes verziói nem nyújtanak memóriarezidens védelmet, gyakorlatilag ezekkel a már bekerült kártevőket irthatod ki. Pl az Ad-aware fizetős verziójához van egy Ad-watch nevű program, ami folyamatosan figyel és szól, ha valami át akarja írni a Registry-t, vagy pl átállítani a kezdőlapot, meg hasonlók. (De mióta Firefoxot használok, még ilyen próbálkozás sem volt, hónapok óta nem láttam nyomát az Ad-watch-nak... mármint az ikonján kívül, pedig fut. Egyszerűen nincs dolga, a spyware-irtóim is csak "recent files" listákat törölgetnek, meg néha egy-egy tracking cookie-t, ha becsúszik.)
  • gnar killer
    #224
    na most látszik meg hogy mennyire értek én ehhez O.o
    akkor asszem jobb ezt másra bízni, mert nekem sajna sehogy se megy /:
    köszi mindent!
  • Sil78
    #223
    Hát, az az igazság, hogy ezt elég hosszadalmas elmagyarázni, ha nem tudsz angolul és nem csináltál még ilyet. Programokkal nem sikerült eltávolítani, manuálisan meg ez rengeteg munka (főleg mert elég sok különböző variánsa van ennek a kártevőnek, és nem tudjuk, melyikről van szó pontosan). Legszívesebben azt mondanám, hogy tegyél be egy HijackThis logot, azzal többre mennénk, de az Units szakterülete, és nem játék.
  • Erron
    #222
    köszi az infot. eddig is volt fent ad-aware, de sajna nem szűrt rendesen :(
    sp2 van fent a gépen és álltalában blokkolni is szokta az ActiveX tartalmat.
    valsze ezentúl egy másik böngészővel párhuzamosan fogom használni.
  • Sil78
    #221
    Újratelepítetted? Az elég drasztikus megoldás... De ha az ilyeneket el akarod kerülni, akkor a szokásos spyware-irtók (pl Ad-aware, Spybot, Spy Sweeper, CWShredder...) használata mellett az Internet Explorerben kapcsold ki az ActiveX-et, Active Scripting-et (és tegyél fel SP2-t, anélkül kifejezetten kockázatos IE-t használni), de így persze néhány oldal nem fog működni. Vagy használj alternatív böngészőt (pl Firefoxot, Mozillát vagy Operát), azok már alapból nem támogatják az ActiveX-et (amihez meg az kell, azt megnézheted IE-ben). A spyware-ek többsége ugyanis ActiveX vezérlők segítségével jut be a gépre (bár vannak más források is, pl programok részeként is jöhetnek, mint ez az ikonos lop.com is a Messenger Plus-szal).
  • Sil78
    #220
    Amikor vége a keresésnek, akkor amiket megtalált, javíttasd is ki vele. Egyébként a Spybot tud magyarul, szóval nem olyan nehéz a kezelése... Ja, meg immunizáld is a gépet vele.
  • Erron
    #219
    nem sikerült sehogy sem megoldanom a spy problémát :(
    ugyis ráfért a gépre egy frissítés.
    most már minjden ok. :)
    legközelebb jobban figyelek.

    köszi a segítséget.
  • zsomborm
    #218
    hi! lefuttattam a spybot programot, 53 problémát talált. ezeket hogy lehet törölni, vagy helyrehozni? vagy mit kell velük kezdeni? köszi szépen!
  • gnar killer
    #217
    semmi /:
    viszont ezen az oldalon mit is kell?
  • Sil78
    #216
    Várj, asszem összekevertelek Erron-nal, bocs. Neked az ikonok vannak.
    Akkor nézd meg az msconfig-ban (Start menü, Futtatás, msconfig), az Indítópult fülön nem látsz-e valami gyanúsat, pl olyan programokat, amiknek a neve több angol szóból álló, de értelmetlen kifejezés.
  • gnar killer
    #215
    megpróbáltam az összeset, de a spybot nem talál semmit, azt írja, a gépem tiszta /: