1294
Spyware telepedett a gépemre
  • gallik
    #214
    Sziasztok!
    Tud nekem valaki segíteni?
    Letöltöttem a Webroot Spysweeper 3.5 verzióját
    Van is hozzá serial, de nem tudom, hogy hova lehet ezt beírni.Az info fájlban azt írták,hogy a regisztrációnál, de én nem találtam ilyet.Vagy van hozzá normális crack?
    Köszi!
  • Sil78
    #213
    Melyik mit csinál, a Spybot javítás? A Spybot jelenlegi verziójában van egy hiba, ami miatt rosszul javítja azt a kulcsot, amit a DSO Exploitnál felsorol. Rossz értéket állít be neki, ezért találja meg utána újra és újra. Ezt javítja ez a cucc. Magára a DSO Exploitra egyébként a Microsoft már adott ki javítócsomagot, szóval ha rendszeresen látogatod a Windows Update-et, akkor már amúgy is védve vagy ellene.
    Ha valamelyik letöltési link nem működik, próbáld meg a többit.
  • gnar killer
    #212
    köszi mindent de ez nem megy /:
    és tul kép ez mit is csinál a géppel?
  • Sil78
    #211
    Van ott egy olyan, hogy Download locations. Azok közül választasz egyet, letöltöd a cuccot és lefuttatod.

    A Cydoor egyébként önmagától (pl ActiveX-en keresztül) úgy látom, nem települ, ez is különböző programok "tartozéka" (pl a Kazaa-val jár együtt).
  • gnar killer
    #210
    hát nem igazán akar sikerülni ):
    ami oldalt adtál ott nem tom mit kell csinálni, hülye vagyok
  • Sil78
    #209
    Ebből a DSO Exploit a Spybot egy bug-ja, tedd fel ezt a javítócsomagot a Spybothoz. A másik kettőnek utánanézek, de a CoolWebSearch-öt esetleg megpróbálhatod CWShredder-rel leszedni, hátha azzal sikerül.
  • Erron
    #208
    biztosan kikapcsoltam a visszaállítást, és a spybot a keresés után következőt írta ki:
    keresés eredménye
    miután töröltem a bejegyzéseket, lefuttatom még egyszer a keresést, újra megjelennek a bejegyzések. valami visszaírja öket.
    így néz ki a böngésző induláskor:
    üres lap.

  • DePreSsZYo
    #207
    sikerült htx :)
  • DePreSsZYo
    #206
    lol nem olvastam vissza.
    [GG depi hülye vagy]
  • DePreSsZYo
    #205
    Hi.
    Nemrég bekapcsoltam a gépet és ez a kép fogadott (majd mindjart meglássátok) probáltam ad-aware, Spy-Ware doctor dfe egyikse szedte le ezeket a szarokat, nem lehet rájuk klikkelni jobb gombal, szal törölni se tom, amikor internet expolerben megakarom nézni kedvenceket ahov ezek beszokta ékelődni , akkor lefagy az IE.
    Mit lehet ezek ellen tenni?


  • gnar killer
    #204
    régen volt plusszom, kb 3-4 hónapja.
  • Sil78
    #203
    A lop.com egyik variánsa. MSN Plus nincs véletlenül a gépeden? Ha van, akkor azt uninstalláld. Utána kapcsold ki a Rendszervisszaállítást, indítsd újra a gépet Csökkentett módban, és úgy nézesd át a gépet Ad-aware-rel, Spybottal, esetleg Spy Sweeperrel... Ha ez sem segít, akkor így lehet eltávolítani manuálisan.
  • gnar killer
    #202
    hi!
    tegnap a gépemre telepedett vmi ami ilyen ikonokat tett az asztalra és az istennek sem tudom kiírtani onnan. próbálkoztam nod32-vel, spy bot-tal, free spyware scanner-el, meg már magam sem tudom mivel, de semmi /: (sima törlés egyértelműen nem megy). vki tud segíteni?
  • Sil78
    #201
    A Rendszervisszaállítást biztosan kikapcsoltad? (Sajátgép ikonján jobb egérgomb, Tulajdonságok...) Pontosan milyen néven találja meg a Spybot?
  • Erron
    #200
    megpróbáltam csökkentet módban is Spybot-tal, azt csinálja hogy felismeri a beteg bejegyzéseket és el is távolítja öket, de valami mindig visszaírja őket. minden egyes scennelésnél újra megtalálja a bejegyzéseket. és nem fut olyan progi ami ismeretlen.

    nemtudom mitévő legyek, újratelepítés kizárt, más módszert kell találni. biztos van valami remover-je. ja és sp2 van fent tűzfallal, és vírusítóval, meg spybot, ad-aware.
  • Sil78
    #199
    A Spybot és a CWShredder se szedi ki? Akkor se, ha kikapcsolod a Rendszervisszaállítást, és Csökkentett módban futtatod a spyware-irtókat?

    (Egyébként ha sikerül kiszedni, a jövőben a legkönnyebben úgy előzheted meg az ilyeneket, ha biztonságosabb böngészőt használsz, mint pl Firefox, Mozilla, Opera... Ha ragaszkodsz az IE-hez, tedd fel az SP2-t, tedd magasra a biztonsági szintet, valamint kapcsold ki az ActiveX-et meg az összes Active Scripting cuccot.)
  • Erron
    #198
    Sziasztok!

    Ma bekaptam egy csúnya kis progit (a-search.biz). Átírta az about:blank képernyőt és mindig ezt állítja be alapértelmezetnek, a böngészés a lehetetlent súrolja.
    Megpróbáltam ad-aware-el, az ki is szedett egy csomó cuccot, de a blank képernyöt már nem tudta visszaállítani.
    Tudna rá valaki egy értelmes eltávolítót ajánlani?
    elöre is thx.
  • KiLacee
    #197
    Hello!
    Szeretném ha valaki segítene nekem spyware ügyben!
    A windows asztalra telepedet meg 7 darab reklám, travel, bingo és egyéb súlyos oldalakat megnyitó ikonszerű valami. Viszont nem rendelkeznek ikon tulajdonságokkal. Nem lehet őket áthelyezni, másolni, törölni.
    Egyszer már sikerült kiszednem őket a registryből, de újra felkúsztak.
  • sirdond
    #196
    amúgy a vírus csak akkor jelentkezik ha csatlakozok a netre
  • sirdond
    #195
    kapersky nem mondott semmit a fájlra (sndsysexe-034D01A9.pf
    sp2 már írtam miért nem akarok
    avastlogot meg nem tudok beszúrni mert túl hosszu :)
    azonkívül meg mostanéban mindig felbukkannak üzenetek amik azt mondják ennyi meg ennnyi spyware van a gépén. ez mi lehet?
  • units
    #194
    Jó lenne egy Avast! log!
    Meg mihamarabb winupdate/tűzfal
    Mit mond kaspersky?
  • sirdond
    #193
    spyware progi nekem is kettő van: adaware és spysweeper és én is egymás után szoktam futtatni őket.
    az avast is megtalálja, és kíírtja, de egy idő után újra megjelenik a vírús.
  • Garfield
    #192
    A #185-ben olvashatod, hogy szerintem mik a spyware cuccok a gépeden.

    Én a spyware progik ellen (nem mintha lenne, csak biztonság esetére) AdAware-t és Spybotot használok, persze nem memóriarezidensen egymás mellett, hanem lefuttatva egymás után a kettőt, és amit kell, kitakarítanak.

    Érdemes letörölni a nem használt vírusirtót, mert ki tudja, milyen galibát okozhatnak összeakadva a másikkal.
    Jobb vírusirtók ma már a trójai progik egy részével tudnak mit kezdeni, vagy ha mást nem is, de legalább jelzik, hogy sz*r van a palacsintában.
  • sirdond
    #191
    nah szépen írtatok, ezt köszönöm
    Garfield:
    -nem tudom én nem vagyok vmi nagy számítógép zesni, de szerintem úgy programmal jött le. a trojanhuntert meg a tauscant csak tegnap töltöttem le,hogy azzal ki lehet e írtani.
    -már volt sp 2-m,de nem volt jó. amikor felraktam akkor mindig hibát észlelt a csatlakozásban,meg amúgy sincs standard ip címem, mert minden csatlakozásnál változik.
    -az antivir guardot nem használom, csak elfelejtettem letörölni
    spyware az meylik is?? a trojanhunter meg tauscan? azok nem is voltak egyáltalán, csak a spysweeper, meg az adaware
    sil:
    -mozilla 1.0 -át használok már jó ideje
    units:
    -ok megnézem,szerintem nem vakláram
  • units
    #190
    egyenlőre ezzel foglalkozz:
    O4 - HKLM\..\Run: [Windows Sound System] sndsys.exe
    keresd meg, szerintem is gyanús(trójai, vírus)
    próbáld elemezni ittkaspersky

    a google találta : olvass

    persze lehet, hogy csak vaklárma!
  • Sil78
    #189
    Hát még ha az ember IE helyett mondjuk valami biztonságosabb böngészőt használ (pl Firefox, Mozilla, Opera), akkor nemcsak alapból van popup-blokkoló (SP2 nélkül is), de így a kockázati tényezők közül az ActiveX is ki lenne rögtön iktatva, úgyhogy a spyware-eknek egyszerűen nem lenne minek a segítségével bejutni a gépre. (Jó, van egy-két olyan oldal, ami a sokkal biztonságosabb Java helyett ActiveX-et használ kivételesen legális célokra, de azokat meg meg lehet nézni IE-ben, nem olyan gyakoriak.)
  • Sil78
    #188
    Antispyware? Olyat nem is láttam nála, bár lehet, hogy figyelmetlen voltam... Csak vírusirtókat meg trójai-keresőket (abból viszont kicsit sok ez egyszerre).
  • Garfield
    #187
    Vazze, most nézem csak...

    Te 2 antispyware-t és 2 antivirus progit futtatsz egyszerre?
  • Garfield
    #186
    (Egyébként kifejezetten ajánlott a Windows Update látogatása mindaddig, míg ezt nem olvasod a Hijack logban:

    Platform: Windows XP Szervizcsomag 2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)


    A popup blokkolással talán valamivel nehezebben lehet összeszedni ezeket a sz*rokat.)
  • Garfield
    #185
    Ja, van.

    O4 - HKLM\..\Run: [Windows AdService] C:\Program Files\Windows AdService\WinAdServ.exe
    O4 - HKLM\..\Run: [Microsoft Services] lssrv.exe
    O4 - HKLM\..\Run: [blah service] serve.exe
    O4 - HKLM\..\Run: [zierd32] C:\WINDOWS\System32\kolder.exe C:\WINDOWS\System32\dirote.exe

    + őszintén megvallva nekem ez is gyanús:
    O4 - HKLM\..\Run: [Windows Sound System] sndsys.exe

    U.i.: Ne haragudj a kérdésért, de hogy van beállítva az Avast, a Trojan Hunter és TauScan, ha a trójai progik simán bemásznak a gépedre? Elég lenne egy antispyware progi is.
  • sirdond
    #184
    sziasztok
    nekem is tudnátok segíteni hpgy van e valami probléma, mert én abszolúte nem értek ehhez.
    Lefuttattam a Hijackthis programot,itt a logfálj:
    Logfile of HijackThis v1.99.0
    Scan saved at 0:24:56, on 2004.12.29.
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\totalcmd\TOTALCMD.EXE
    c:\Downloads\1\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = www.google.co.hu
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.freemail.hu/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = www.google.co.hu
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
    R3 - Default URLSearchHook is missing
    O2 - BHO: bho2gr Class - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - C:\Program Files\GetRight\xx2gr.dll
    O3 - Toolbar: &Rádió - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\MSDXM.OCX
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
    O4 - HKLM\..\Run: [Windows AdService] C:\Program Files\Windows AdService\WinAdServ.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [Microsoft Services] lssrv.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe
    O4 - HKLM\..\Run: [blah service] serve.exe
    O4 - HKLM\..\Run: [Windows Sound System] sndsys.exe
    O4 - HKLM\..\Run: [USB Device] servicelog.exe
    O4 - HKLM\..\Run: [zierd32] C:\WINDOWS\System32\kolder.exe C:\WINDOWS\System32\dirote.exe
    O4 - HKLM\..\Run: [THGuard] "C:\Program Files\TrojanHunter 4.0\THGuard.exe"
    O4 - HKLM\..\Run: [Tau Monitor] C:\PROGRA~1\Agnitum\TAUSCA~1.7\taumon.exe
    O4 - HKLM\..\RunServices: [Microsoft Services] lssrv.exe
    O4 - HKLM\..\RunServices: [blah service] serve.exe
    O4 - HKLM\..\RunServices: [Windows Sound System] sndsys.exe
    O4 - HKLM\..\RunServices: [USB Device] servicelog.exe
    O4 - HKLM\..\RunOnce: [USB Device] servicelog.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [USB Device] servicelog.exe
    O4 - HKCU\..\RunOnce: [USB Device] servicelog.exe
    O4 - Global Startup: GetRight - Tray Icon.lnk = C:\Program Files\GetRight\getright.exe
    O8 - Extra context menu item: Download with GetRight - C:\Program Files\GetRight\GRdownload.htm
    O8 - Extra context menu item: Open with GetRight Browser - C:\Program Files\GetRight\GRbrowse.htm
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O16 - DPF: {7584C670-2274-4EFB-B00B-D6AABA6D3850} (Microsoft RDP Client Control (redist)) - http://193.225.187.180/tsweb/msrdp.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{85302943-C051-48B6-8D70-17C04F489B67}: NameServer = 195.184.181.4 195.184.180.4 195.184.180.4
    O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE
    O23 - Service: avast! iAVS4 Control Service - Unknown - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - Unknown - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE
    O23 - Service: Clean XP Scheduler Service - Cyberspace Headquarters, LLC - C:\Program Files\Window Cleanser\wcservice.exe
    O23 - Service: Logikai lemezkezelő felügyeleti szolgáltatás - Unknown - C:\WINDOWS\System32\dmadmin.exe
    O23 - Service: Eseménynapló - Unknown - C:\WINDOWS\system32\services.exe
    O23 - Service: IMAPI CD-égető COM-szolgáltatás - Unknown - C:\WINDOWS\System32\imapi.exe
    O23 - Service: NetMeeting távoli asztalmegosztás - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
    O23 - Service: Hálózati DDE - Unknown - C:\WINDOWS\system32\netdde.exe
    O23 - Service: Hálózati DDE DSDM - Unknown - C:\WINDOWS\system32\netdde.exe
    O23 - Service: Plug and Play - Unknown - C:\WINDOWS\system32\services.exe
    O23 - Service: Távoli asztal súgó-munkamenetének kezelője - Unknown - C:\WINDOWS\system32\sessmgr.exe
    O23 - Service: Intelligens kártya segítője - Unknown - C:\WINDOWS\System32\SCardSvr.exe
    O23 - Service: Intelligens kártya - Unknown - C:\WINDOWS\System32\SCardSvr.exe
    O23 - Service: Teljesítménynaplók és riasztások - Unknown - C:\WINDOWS\system32\smlogsvc.exe
    O23 - Service: Telnet - Unknown - C:\WINDOWS\System32\tlntsvr.exe
    O23 - Service: Kötet árnyékmásolata - Unknown - C:\WINDOWS\System32\vssvc.exe
    O23 - Service: WMI teljesítményadapter - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe
  • units
    #183
    csökkentett módban tegyél vissza mindent amit levettél.
    ha egy óránál tovább szenvedsz, és nem megy akkor reinstall winfos.
  • David2
    #182
    huh, amikor a memoriát a rendszergyorsításra állítottam, s pár progi automata startját levettem, újraindításkor tönkre b@szódott a windows*, most a régi gépre van kötve a net. Lehet az a trójai okozta amit mondtatok?

    *nem akar felbootolni, 12 színben jön elő, s csak annyit ír ki, hogy vmit nem lehetett menteni, mentse máshova...
  • David2
    #181
    #177 Garfield: én inkább majd egyesével beállítgatom, különben nincs túl sok ramom: 512; amúgy thx

    #180: majd az is + lesz, thx
  • units
    #180
    Ez eddig semmi!

    Rövid használati útmutató:
    Miután letöltötted a hijackthis-t.
    Csinálsz neki egy saját könyvtárat. (backup-ot ide teszi)
    Csökkentett mód.
    hijackthis.exe
    Csak a hijackthis fut és SEMMI más, főleg nem az IE
    készítesz logot és beteszed ide.
    várod a jobbnál jobb ötleteket és kérdezel, ha nem értesz valamit.
  • Garfield
    #179
    A lent leírt tippek eredménye (rögtön a rendszerindulás után készült):

    Logfile of HijackThis v1.99.0
    Scan saved at 20:41:09, on 2004.12.26.
    Platform: Windows XP Szervizcsomag 2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\D-Tools\daemon.exe
    C:\Program Files\cFosSpeed\cFosSpeed.exe
    C:\Program Files\United Devices\UD.EXE
    C:\Program Files\PopTray\PopTray.exe
    C:\Program Files\United Devices\ud_7174683.exe
    C:\Program Files\CleverCache\OOCCSVC.exe
    C:\Program Files\United Devices\ud_7174683_0.dir\ud_ligfit_Release.exe
    D:\Downloads\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Acrobat Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
    O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
    O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
    O4 - HKLM\..\Run: [cFosSpeed] C:\Program Files\cFosSpeed\cFosSpeed.exe
    O4 - Startup: Parancsikon - UD.lnk = C:\Program Files\United Devices\UD.EXE
    O4 - Startup: PopTray.lnk = C:\Program Files\PopTray\PopTray.exe
    O8 - Extra context menu item: Download All by FlashGet - C:\Program Files\FlashGet\jc_all.htm
    O8 - Extra context menu item: Download using FlashGet - C:\Program Files\FlashGet\jc_link.htm
    O8 - Extra context menu item: E&xportálás Microsoft Excel formátumba - res://C:\PROGRA~1\Microsoft Office\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\bin\npjpi150.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\bin\npjpi150.dll
    O9 - Extra button: Kutatás - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\Microsoft Office\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
    O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
    O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://www.creative.com/su/ocx/15009/CTSUEng.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1102699994015
    O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/su/ocx/15009/CTPID.cab
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: Logikai lemezkezelő felügyeleti szolgáltatás - Unknown - C:\WINDOWS\System32\dmadmin.exe
    O23 - Service: Eseménynapló - Unknown - C:\WINDOWS\system32\services.exe
    O23 - Service: O&O CleverCache Pro - O&O Software GmbH - C:\Program Files\CleverCache\OOCCSVC.exe
    O23 - Service: Plug and Play - Unknown - C:\WINDOWS\system32\services.exe
    O23 - Service: Teljesítménynaplók és riasztások - Unknown - C:\WINDOWS\system32\smlogsvc.exe
    O23 - Service: TuneUp WinStyler Theme Service - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe
    O23 - Service: Kötet árnyékmásolata - Unknown - C:\WINDOWS\System32\vssvc.exe
    O23 - Service: WMI teljesítményadapter - Unknown - C:\WINDOWS\system32\wbem\wmiapsrv.exe
  • Garfield
    #178
    EXE-k, DLL-ek azonosításához egy hasznos oldal.
  • Garfield
    #177
    Tippek a memória-felszabadításhoz:

    1. Tudjál annyira angolul, hogy megértsd ezt az oldalt és ennek megfelelően beállítsd a Windows szolgáltatásokat.
    C:\WINDOWS\System32\SCardSvr.exe <- ez a fájl például a smart card-os azonosításra és beléptetésre van. Használsz ilyet? Szerintem nem.

    2. Nézd végig, milyen progik indulnak el a rendszer felállásakor automatikusan. Van tengernyi progi, ami kiírja, hogy startup során mik indulnak el. Én ezt használom, mert egyrészt tud egy csomó mást, másrészt nagyon egyszerűen kapcsolgatható, mi induljon és mi nem.
    Példa arra, hogy szerintem minek nem kéne feltétlenül elindulnia:

    C:\Program Files\CyberLink DVD Solution\Multimedia Launcher\PowerBar.exe
    C:\WINDOWS\system32\qttask.exe


    Ezek általában az adott szoftveren belül is kikapcsolhatóak, de sokkal több idő előkeresni, mint egyszerűen csak kitörölni.

    2/A Külön érdemes végignézni a hardverekkel kapcsolatos szoftvereket, mert tapasztalat, hogy elindul egy csomó szemét, de gyakorlatilag csak a memóriát foglalják (HP rulez); illetve lehet, hogy nem szemét, csak nem biztos, hogy használja az ember, ergo nincs rá szüksége (lásd pl. DVD-RAM: ahogy látom, nálad is fut a drivere).
    Pl. billentyűzetek esetében sokszor nem is biztos, hogy kell driver, mert a hangerőt, a némítást, az alapértelmezett böngésző és a levelezőprogram elindítását általában driver nélkül is tudják a billentyűzetek.

    3. Az itt található REG fájlt hozzáadni a registry-hez.

    4. Levadászod ezt a progit és felteszed.
  • Garfield
    #176
    \Admilli Service

    A barátom szerint ez egy kedves trójai.
  • David2
    #175
    amúgy, h lehetne megoldani, h ez a sok sz@r ne foglalja a memóriát?