1294
Spyware telepedett a gépemre
-
gallik #214 Sziasztok!
Tud nekem valaki segíteni?
Letöltöttem a Webroot Spysweeper 3.5 verzióját
Van is hozzá serial, de nem tudom, hogy hova lehet ezt beírni.Az info fájlban azt írták,hogy a regisztrációnál, de én nem találtam ilyet.Vagy van hozzá normális crack?
Köszi! -
#213 Melyik mit csinál, a Spybot javítás? A Spybot jelenlegi verziójában van egy hiba, ami miatt rosszul javítja azt a kulcsot, amit a DSO Exploitnál felsorol. Rossz értéket állít be neki, ezért találja meg utána újra és újra. Ezt javítja ez a cucc. Magára a DSO Exploitra egyébként a Microsoft már adott ki javítócsomagot, szóval ha rendszeresen látogatod a Windows Update-et, akkor már amúgy is védve vagy ellene.
Ha valamelyik letöltési link nem működik, próbáld meg a többit. -
#212 köszi mindent de ez nem megy /:
és tul kép ez mit is csinál a géppel? -
#211 Van ott egy olyan, hogy Download locations. Azok közül választasz egyet, letöltöd a cuccot és lefuttatod.
A Cydoor egyébként önmagától (pl ActiveX-en keresztül) úgy látom, nem települ, ez is különböző programok "tartozéka" (pl a Kazaa-val jár együtt). -
#210 hát nem igazán akar sikerülni ):
ami oldalt adtál ott nem tom mit kell csinálni, hülye vagyok -
#209 Ebből a DSO Exploit a Spybot egy bug-ja, tedd fel ezt a javítócsomagot a Spybothoz. A másik kettőnek utánanézek, de a CoolWebSearch-öt esetleg megpróbálhatod CWShredder-rel leszedni, hátha azzal sikerül. -
Erron #208 biztosan kikapcsoltam a visszaállítást, és a spybot a keresés után következőt írta ki:
keresés eredménye
miután töröltem a bejegyzéseket, lefuttatom még egyszer a keresést, újra megjelennek a bejegyzések. valami visszaírja öket.
így néz ki a böngésző induláskor:
üres lap.
-
DePreSsZYo #207 sikerült htx :) -
DePreSsZYo #206 lol nem olvastam vissza.
[GG depi hülye vagy] -
DePreSsZYo #205 Hi.
Nemrég bekapcsoltam a gépet és ez a kép fogadott (majd mindjart meglássátok) probáltam ad-aware, Spy-Ware doctor dfe egyikse szedte le ezeket a szarokat, nem lehet rájuk klikkelni jobb gombal, szal törölni se tom, amikor internet expolerben megakarom nézni kedvenceket ahov ezek beszokta ékelődni , akkor lefagy az IE.
Mit lehet ezek ellen tenni?
-
#204 régen volt plusszom, kb 3-4 hónapja. -
#203 A lop.com egyik variánsa. MSN Plus nincs véletlenül a gépeden? Ha van, akkor azt uninstalláld. Utána kapcsold ki a Rendszervisszaállítást, indítsd újra a gépet Csökkentett módban, és úgy nézesd át a gépet Ad-aware-rel, Spybottal, esetleg Spy Sweeperrel... Ha ez sem segít, akkor így lehet eltávolítani manuálisan. -
#202 hi!
tegnap a gépemre telepedett vmi ami ilyen ikonokat tett az asztalra és az istennek sem tudom kiírtani onnan. próbálkoztam nod32-vel, spy bot-tal, free spyware scanner-el, meg már magam sem tudom mivel, de semmi /: (sima törlés egyértelműen nem megy). vki tud segíteni? -
#201 A Rendszervisszaállítást biztosan kikapcsoltad? (Sajátgép ikonján jobb egérgomb, Tulajdonságok...) Pontosan milyen néven találja meg a Spybot? -
Erron #200 megpróbáltam csökkentet módban is Spybot-tal, azt csinálja hogy felismeri a beteg bejegyzéseket és el is távolítja öket, de valami mindig visszaírja őket. minden egyes scennelésnél újra megtalálja a bejegyzéseket. és nem fut olyan progi ami ismeretlen.
nemtudom mitévő legyek, újratelepítés kizárt, más módszert kell találni. biztos van valami remover-je. ja és sp2 van fent tűzfallal, és vírusítóval, meg spybot, ad-aware. -
#199 A Spybot és a CWShredder se szedi ki? Akkor se, ha kikapcsolod a Rendszervisszaállítást, és Csökkentett módban futtatod a spyware-irtókat?
(Egyébként ha sikerül kiszedni, a jövőben a legkönnyebben úgy előzheted meg az ilyeneket, ha biztonságosabb böngészőt használsz, mint pl Firefox, Mozilla, Opera... Ha ragaszkodsz az IE-hez, tedd fel az SP2-t, tedd magasra a biztonsági szintet, valamint kapcsold ki az ActiveX-et meg az összes Active Scripting cuccot.) -
Erron #198 Sziasztok!
Ma bekaptam egy csúnya kis progit (a-search.biz). Átírta az about:blank képernyőt és mindig ezt állítja be alapértelmezetnek, a böngészés a lehetetlent súrolja.
Megpróbáltam ad-aware-el, az ki is szedett egy csomó cuccot, de a blank képernyöt már nem tudta visszaállítani.
Tudna rá valaki egy értelmes eltávolítót ajánlani?
elöre is thx. -
KiLacee #197 Hello!
Szeretném ha valaki segítene nekem spyware ügyben!
A windows asztalra telepedet meg 7 darab reklám, travel, bingo és egyéb súlyos oldalakat megnyitó ikonszerű valami. Viszont nem rendelkeznek ikon tulajdonságokkal. Nem lehet őket áthelyezni, másolni, törölni.
Egyszer már sikerült kiszednem őket a registryből, de újra felkúsztak. -
sirdond #196 amúgy a vírus csak akkor jelentkezik ha csatlakozok a netre -
sirdond #195 kapersky nem mondott semmit a fájlra (sndsysexe-034D01A9.pf
sp2 már írtam miért nem akarok
avastlogot meg nem tudok beszúrni mert túl hosszu :)
azonkívül meg mostanéban mindig felbukkannak üzenetek amik azt mondják ennyi meg ennnyi spyware van a gépén. ez mi lehet? -
#194 Jó lenne egy Avast! log!
Meg mihamarabb winupdate/tűzfal
Mit mond kaspersky? -
sirdond #193 spyware progi nekem is kettő van: adaware és spysweeper és én is egymás után szoktam futtatni őket.
az avast is megtalálja, és kíírtja, de egy idő után újra megjelenik a vírús. -
Garfield #192 A #185-ben olvashatod, hogy szerintem mik a spyware cuccok a gépeden.
Én a spyware progik ellen (nem mintha lenne, csak biztonság esetére) AdAware-t és Spybotot használok, persze nem memóriarezidensen egymás mellett, hanem lefuttatva egymás után a kettőt, és amit kell, kitakarítanak.
Érdemes letörölni a nem használt vírusirtót, mert ki tudja, milyen galibát okozhatnak összeakadva a másikkal.
Jobb vírusirtók ma már a trójai progik egy részével tudnak mit kezdeni, vagy ha mást nem is, de legalább jelzik, hogy sz*r van a palacsintában. -
sirdond #191 nah szépen írtatok, ezt köszönöm
Garfield:
-nem tudom én nem vagyok vmi nagy számítógép zesni, de szerintem úgy programmal jött le. a trojanhuntert meg a tauscant csak tegnap töltöttem le,hogy azzal ki lehet e írtani.
-már volt sp 2-m,de nem volt jó. amikor felraktam akkor mindig hibát észlelt a csatlakozásban,meg amúgy sincs standard ip címem, mert minden csatlakozásnál változik.
-az antivir guardot nem használom, csak elfelejtettem letörölni
spyware az meylik is?? a trojanhunter meg tauscan? azok nem is voltak egyáltalán, csak a spysweeper, meg az adaware
sil:
-mozilla 1.0 -át használok már jó ideje
units:
-ok megnézem,szerintem nem vakláram -
#190 egyenlőre ezzel foglalkozz:
O4 - HKLM\..\Run: [Windows Sound System] sndsys.exe
keresd meg, szerintem is gyanús(trójai, vírus)
próbáld elemezni ittkaspersky
a google találta : olvass
persze lehet, hogy csak vaklárma! -
#189 Hát még ha az ember IE helyett mondjuk valami biztonságosabb böngészőt használ (pl Firefox, Mozilla, Opera), akkor nemcsak alapból van popup-blokkoló (SP2 nélkül is), de így a kockázati tényezők közül az ActiveX is ki lenne rögtön iktatva, úgyhogy a spyware-eknek egyszerűen nem lenne minek a segítségével bejutni a gépre. (Jó, van egy-két olyan oldal, ami a sokkal biztonságosabb Java helyett ActiveX-et használ kivételesen legális célokra, de azokat meg meg lehet nézni IE-ben, nem olyan gyakoriak.) -
#188 Antispyware? Olyat nem is láttam nála, bár lehet, hogy figyelmetlen voltam... Csak vírusirtókat meg trójai-keresőket (abból viszont kicsit sok ez egyszerre). -
Garfield #187 Vazze, most nézem csak...
Te 2 antispyware-t és 2 antivirus progit futtatsz egyszerre? -
Garfield #186 (Egyébként kifejezetten ajánlott a Windows Update látogatása mindaddig, míg ezt nem olvasod a Hijack logban:
Platform: Windows XP Szervizcsomag 2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
A popup blokkolással talán valamivel nehezebben lehet összeszedni ezeket a sz*rokat.) -
Garfield #185 Ja, van.
O4 - HKLM\..\Run: [Windows AdService] C:\Program Files\Windows AdService\WinAdServ.exe
O4 - HKLM\..\Run: [Microsoft Services] lssrv.exe
O4 - HKLM\..\Run: [blah service] serve.exe
O4 - HKLM\..\Run: [zierd32] C:\WINDOWS\System32\kolder.exe C:\WINDOWS\System32\dirote.exe
+ őszintén megvallva nekem ez is gyanús:
O4 - HKLM\..\Run: [Windows Sound System] sndsys.exe
U.i.: Ne haragudj a kérdésért, de hogy van beállítva az Avast, a Trojan Hunter és TauScan, ha a trójai progik simán bemásznak a gépedre? Elég lenne egy antispyware progi is.
-
sirdond #184 sziasztok
nekem is tudnátok segíteni hpgy van e valami probléma, mert én abszolúte nem értek ehhez.
Lefuttattam a Hijackthis programot,itt a logfálj:
Logfile of HijackThis v1.99.0
Scan saved at 0:24:56, on 2004.12.29.
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\totalcmd\TOTALCMD.EXE
c:\Downloads\1\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = www.google.co.hu
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.freemail.hu/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = www.google.co.hu
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
R3 - Default URLSearchHook is missing
O2 - BHO: bho2gr Class - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - C:\Program Files\GetRight\xx2gr.dll
O3 - Toolbar: &Rádió - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\MSDXM.OCX
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [Windows AdService] C:\Program Files\Windows AdService\WinAdServ.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Microsoft Services] lssrv.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe
O4 - HKLM\..\Run: [blah service] serve.exe
O4 - HKLM\..\Run: [Windows Sound System] sndsys.exe
O4 - HKLM\..\Run: [USB Device] servicelog.exe
O4 - HKLM\..\Run: [zierd32] C:\WINDOWS\System32\kolder.exe C:\WINDOWS\System32\dirote.exe
O4 - HKLM\..\Run: [THGuard] "C:\Program Files\TrojanHunter 4.0\THGuard.exe"
O4 - HKLM\..\Run: [Tau Monitor] C:\PROGRA~1\Agnitum\TAUSCA~1.7\taumon.exe
O4 - HKLM\..\RunServices: [Microsoft Services] lssrv.exe
O4 - HKLM\..\RunServices: [blah service] serve.exe
O4 - HKLM\..\RunServices: [Windows Sound System] sndsys.exe
O4 - HKLM\..\RunServices: [USB Device] servicelog.exe
O4 - HKLM\..\RunOnce: [USB Device] servicelog.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [USB Device] servicelog.exe
O4 - HKCU\..\RunOnce: [USB Device] servicelog.exe
O4 - Global Startup: GetRight - Tray Icon.lnk = C:\Program Files\GetRight\getright.exe
O8 - Extra context menu item: Download with GetRight - C:\Program Files\GetRight\GRdownload.htm
O8 - Extra context menu item: Open with GetRight Browser - C:\Program Files\GetRight\GRbrowse.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {7584C670-2274-4EFB-B00B-D6AABA6D3850} (Microsoft RDP Client Control (redist)) - http://193.225.187.180/tsweb/msrdp.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{85302943-C051-48B6-8D70-17C04F489B67}: NameServer = 195.184.181.4 195.184.180.4 195.184.180.4
O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE
O23 - Service: avast! iAVS4 Control Service - Unknown - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE
O23 - Service: Clean XP Scheduler Service - Cyberspace Headquarters, LLC - C:\Program Files\Window Cleanser\wcservice.exe
O23 - Service: Logikai lemezkezelő felügyeleti szolgáltatás - Unknown - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Eseménynapló - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: IMAPI CD-égető COM-szolgáltatás - Unknown - C:\WINDOWS\System32\imapi.exe
O23 - Service: NetMeeting távoli asztalmegosztás - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: Hálózati DDE - Unknown - C:\WINDOWS\system32\netdde.exe
O23 - Service: Hálózati DDE DSDM - Unknown - C:\WINDOWS\system32\netdde.exe
O23 - Service: Plug and Play - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Távoli asztal súgó-munkamenetének kezelője - Unknown - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Intelligens kártya segítője - Unknown - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Intelligens kártya - Unknown - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Teljesítménynaplók és riasztások - Unknown - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Telnet - Unknown - C:\WINDOWS\System32\tlntsvr.exe
O23 - Service: Kötet árnyékmásolata - Unknown - C:\WINDOWS\System32\vssvc.exe
O23 - Service: WMI teljesítményadapter - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe -
#183 csökkentett módban tegyél vissza mindent amit levettél.
ha egy óránál tovább szenvedsz, és nem megy akkor reinstall winfos.
-
#182 huh, amikor a memoriát a rendszergyorsításra állítottam, s pár progi automata startját levettem, újraindításkor tönkre b@szódott a windows*, most a régi gépre van kötve a net. Lehet az a trójai okozta amit mondtatok?
*nem akar felbootolni, 12 színben jön elő, s csak annyit ír ki, hogy vmit nem lehetett menteni, mentse máshova... -
#181 #177 Garfield: én inkább majd egyesével beállítgatom, különben nincs túl sok ramom: 512; amúgy thx
#180: majd az is + lesz, thx -
#180 Ez eddig semmi!
Rövid használati útmutató:
Miután letöltötted a hijackthis-t.
Csinálsz neki egy saját könyvtárat. (backup-ot ide teszi)
Csökkentett mód.
hijackthis.exe
Csak a hijackthis fut és SEMMI más, főleg nem az IE
készítesz logot és beteszed ide.
várod a jobbnál jobb ötleteket és kérdezel, ha nem értesz valamit.
-
Garfield #179 A lent leírt tippek eredménye (rögtön a rendszerindulás után készült):
Logfile of HijackThis v1.99.0
Scan saved at 20:41:09, on 2004.12.26.
Platform: Windows XP Szervizcsomag 2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\D-Tools\daemon.exe
C:\Program Files\cFosSpeed\cFosSpeed.exe
C:\Program Files\United Devices\UD.EXE
C:\Program Files\PopTray\PopTray.exe
C:\Program Files\United Devices\ud_7174683.exe
C:\Program Files\CleverCache\OOCCSVC.exe
C:\Program Files\United Devices\ud_7174683_0.dir\ud_ligfit_Release.exe
D:\Downloads\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Acrobat Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [cFosSpeed] C:\Program Files\cFosSpeed\cFosSpeed.exe
O4 - Startup: Parancsikon - UD.lnk = C:\Program Files\United Devices\UD.EXE
O4 - Startup: PopTray.lnk = C:\Program Files\PopTray\PopTray.exe
O8 - Extra context menu item: Download All by FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: Download using FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: E&xportálás Microsoft Excel formátumba - res://C:\PROGRA~1\Microsoft Office\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\bin\npjpi150.dll
O9 - Extra button: Kutatás - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\Microsoft Office\OFFICE11\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://www.creative.com/su/ocx/15009/CTSUEng.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1102699994015
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/su/ocx/15009/CTPID.cab
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Logikai lemezkezelő felügyeleti szolgáltatás - Unknown - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Eseménynapló - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: O&O CleverCache Pro - O&O Software GmbH - C:\Program Files\CleverCache\OOCCSVC.exe
O23 - Service: Plug and Play - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Teljesítménynaplók és riasztások - Unknown - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: TuneUp WinStyler Theme Service - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe
O23 - Service: Kötet árnyékmásolata - Unknown - C:\WINDOWS\System32\vssvc.exe
O23 - Service: WMI teljesítményadapter - Unknown - C:\WINDOWS\system32\wbem\wmiapsrv.exe -
Garfield #178 EXE-k, DLL-ek azonosításához egy hasznos oldal. -
Garfield #177 Tippek a memória-felszabadításhoz:
1. Tudjál annyira angolul, hogy megértsd ezt az oldalt és ennek megfelelően beállítsd a Windows szolgáltatásokat.
C:\WINDOWS\System32\SCardSvr.exe <- ez a fájl például a smart card-os azonosításra és beléptetésre van. Használsz ilyet? Szerintem nem.
2. Nézd végig, milyen progik indulnak el a rendszer felállásakor automatikusan. Van tengernyi progi, ami kiírja, hogy startup során mik indulnak el. Én ezt használom, mert egyrészt tud egy csomó mást, másrészt nagyon egyszerűen kapcsolgatható, mi induljon és mi nem.
Példa arra, hogy szerintem minek nem kéne feltétlenül elindulnia:
C:\Program Files\CyberLink DVD Solution\Multimedia Launcher\PowerBar.exe
C:\WINDOWS\system32\qttask.exe
Ezek általában az adott szoftveren belül is kikapcsolhatóak, de sokkal több idő előkeresni, mint egyszerűen csak kitörölni.
2/A Külön érdemes végignézni a hardverekkel kapcsolatos szoftvereket, mert tapasztalat, hogy elindul egy csomó szemét, de gyakorlatilag csak a memóriát foglalják (HP rulez); illetve lehet, hogy nem szemét, csak nem biztos, hogy használja az ember, ergo nincs rá szüksége (lásd pl. DVD-RAM: ahogy látom, nálad is fut a drivere).
Pl. billentyűzetek esetében sokszor nem is biztos, hogy kell driver, mert a hangerőt, a némítást, az alapértelmezett böngésző és a levelezőprogram elindítását általában driver nélkül is tudják a billentyűzetek.
3. Az itt található REG fájlt hozzáadni a registry-hez.
4. Levadászod ezt a progit és felteszed. -
Garfield #176 \Admilli Service
A barátom szerint ez egy kedves trójai. -
#175 amúgy, h lehetne megoldani, h ez a sok sz@r ne foglalja a memóriát?