Internet Exploler kezdőlap

Jelentkezz be a hozzászóláshoz.

rushman
#66
#64

#65
sziasztok! nekem IE- ben ez jon be kezdolapnak: http://searchcentral.cc/search.php?v=4&aff=4995. Mivel lehetne kiszedni?
koszi!!!
rushman
#64
töltsd le ezt, indítsd el, katt a scan-ra, majd az alábbi bejegyzéseket jelöld be (feltételezem a win oprendszer és az IExplorer jelenlétét!):
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.magicsearch.ws/?q=
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.magicsearch.ws/?q=
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.magicsearch.ws/?q=
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.magicsearch.ws
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.magicsearch.ws
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.magicsearch.ws/?q=
R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL = http://www.magicsearch.ws/?q=
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.magicsearch.ws
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.magicsearch.ws/?q=
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.magicsearch.ws/?q=
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.magicsearch.ws
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.magicsearch.ws/?q=
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.magicsearch.ws/?q=
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.magicsearch.ws/?q=
R1 - HKCU\Software\Microsoft\Internet Explorer,Search = http://www.magicsearch.ws/?q=
R1 - HKLM\Software\Microsoft\Internet Explorer,Search = http://www.magicsearch.ws/?q=
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchAssistant = http://www.magicsearch.ws/?q=
O4 - HKLM\..\Run: internat.exe
O4 - HKCU\..\Run: C:\PROGRAM FILES\COMMON FILES\SERVICES\VOLUME.EXE
O4 - HKCU\..\RunServices: C:\PROGRAM FILES\COMMON FILES\SERVICES\VOLUME.EXE
O13 - DefaultPrefix: http://www.magicsearch.ws/?q=
O13 - WWW Prefix: http://www.magicsearch.ws/?q=
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=

ha megvan, katt a fix checked-re, majd újraindítás.

a lavasoft oldalán olvastam, hogy az új ad-aware már el tudja távolítani (asszem)
Ad-aware
és a legújabb(01R256 09.02.2004)reference file

rushman
#63
ment a mail...

pedestrian
#62
Beszélj rushman -nal. Sztem a CWSchredder neked is jó lesz.

#61
sziasztok! nekem IE -ben kezdolapnak ez jon be:
www.magicsearch.ws, es nemtudom sehogy kiszenni. Probaltam mar regeditbol torolni stb. hogyan lehetne kiszedni?
koszi!!!
rushman
#60
...mármint a CWSchredder-t

rushman
#59
adj meg a mailt, aztán elküldöm

Trade
#58
nem találom a keresõnben sem a system.reg

rushman
#57
ennyire belenyúlt volna gépbe ez a szar?

Nem!

akkor keress egy system.reg (vagy sys.reg) nevü fájlt a windows vagy a windows/system mappában, aztá' töröld

Trade
#56
ennyire belenyúlt volna gépbe ez a szar?
Errõl a címrõl se tudok letölteni,de a hijack toolt se tudtam a merlin-esrõl.
Ezt írja ki hogy a lap nem jeleníthetõ meg

rushman
#55
a smartsearchhoz valóban cwshredder kell...

GaVino
#54
és a smartsearch.ws -is illetve a többi xart

GaVino
#53
CWShredder.exe-t kell letölteni, a böngészõt bezárni, és lefutatni, ez kiveszi a coolsearch-ot.


Itt megtalálod:


http://www.spywareinfo.com/~merijn/files/CWShredder.exe


Trade
#52
nekem így sem akar helyre állni.Még mindíg vmi smartsearch.ws vagy a google ugrik be.A tools menu-ben ott vannak ezek a lapok de ott nem tudom kitörölni õket

rushman
#51
a SpywareBlaster használata pofon egyszerû:

nyomd le a listapanel alatti select all gombot, majd pedig a protect against checked items gombot, és kész! Hetente check for updates!

rushman
#50
Trade
#49
nekem mára google-reis átugrik böngészéskor

Trade
#48
én nem tudom letölteni a hijack tolt mert hibás letöltést írki arra címre ami itt írtatok.Ezt a spyware blastert meg nem tudom használni.
Nem tudomhogy távolítsam el a parazitát

#47
http://mozilla.fsf.hu/ ?

Balo
#46
A legjobb kezdõlap: about:mozilla Próbáljátok ki! Nyugtató... 😊

„Aki tudja a hogyant, mindig fog találni munkát. Aki ismeri a miértet, mindig a főnöke lesz.” - Emerson

Fefe
#45
Sziasztok. Nekem is ez volt a gondom,hogy alapértelmezett oldalnak valmi 81...... akármit rakot és gondoltam kipróbálom amit írtatok a Cwshredder kapcsolatban és valóban kiszedte. Már kezdtem idegörcs lenni emiatt

Mayday
#44
Kozben betegen voltam, es csak ma jottem dolgozni, kiprobaltam ezt a Cwshredder nevezetut, es KISZEDTE!
NAGYON KOSZONOM MINDENKINEK A SEGITSEGET!

- Honnan tudjátok, hogy boszorkány? - Engem gyíkká változtatott! ... de már elmúlt...

Wanted
#43
Megoldódott a probléma:
Egy cwshredder nevû proggy leszedte!!!

I7 9700K | ASUS MAXIMUS XI CODE | 2X8GB PATRIOT VIPER RAM | ASUS STRIX GTX 1080TI | ASUS PG279Q | Playstation 4 PRO |

Wanted
#42
Hi!
Ugyanez a gondom.
Leszedtem a Spybot-ot. Aktualizáltam. Talált kb. 100 spy-t.
Fix.
Újraindítottam a rendszert és még mindíg megvan a rohadék.
😞(((((((((

I7 9700K | ASUS MAXIMUS XI CODE | 2X8GB PATRIOT VIPER RAM | ASUS STRIX GTX 1080TI | ASUS PG279Q | Playstation 4 PRO |

rushman
#40
nah, az a helyzet, hogy a lista nem tartalmazza az indításkor futtatandó programokat, sem ebben az esetben fontos reg bejegyzéseket, mivel win2000 a rendszer, és gondolom nem adminisztrátor joggal jelentkeztél be. A log nem mutat semmilyen "rendellenességet" véleményem szerint, bár bemásolom, hátha vali észrevesz valami gyanúsat:

tehát a process lista:
Running processes:

C:\WINNT\System32\smss.exe
C:\WINNT\System32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\CA\SharedComponents\Alert\ALERT.EXE
C:\Program Files\Intel\ASF Agent\ASFAgent.exe
C:\Program Files\Dell\OpenManage\Client\Iap.exe
C:\Program Files\CA\eTrust Antivirus\InoRpc.exe
C:\Program Files\CA\eTrust Antivirus\InoRT.exe
C:\Program Files\CA\eTrust Antivirus\InoTask.exe
C:\WINNT\LogWatNT.exe
C:\WINNT\System32\NMSSvc.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\TNGSD\BIN\SDSERV.EXE
C:\WINNT\System32\wm.exe
C:\WINNT\system32\svchost.exe
C:\TNGSD\BIN\TRIGGAG.EXE
C:\TNGSD\SxpInst\sxplog32.exe
C:\WINNT\Explorer.EXE
C:\WINNT\System32\hkcmd.exe
C:\Program Files\Microsoft Hardware\Mouse\point32.exe
C:\WINNT\system32\NWTRAY.EXE
C:\TNGSD\BIN\triggusr.exe
C:\PROGRA~1\CA\ETRUST~1\realmon.exe
C:\WINNT\system32\internat.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\System32\MDM.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Microsoft Office\Office\OUTLOOK.EXE
C:\Program Files\Common Files\System\MAPI\1038\nt\MAPISP32.EXE
C:\Program Files\totalcmd\TOTALCMD.EXE
C:\Documents and Settings\zzsivkov\My Documents\HijackThis.exe

Mayday
#39
Na, most en offline leszek, mert mennem kell a buszomhoz, de aztan nemsokara otthon vagyok, es olvasom, ha irtal!
Koszonom szepen nagyon a segitseget, mar az eddigieket is!!!

- Honnan tudjátok, hogy boszorkány? - Engem gyíkká változtatott! ... de már elmúlt...

Mayday
#38
OK, ment! 😊

- Honnan tudjátok, hogy boszorkány? - Engem gyíkká változtatott! ... de már elmúlt...

rushman
#37
beszarás! rendszerhiba a primpostánál!

küldd el ide [email protected]

Mayday
#36
O.K., ment!

- Honnan tudjátok, hogy boszorkány? - Engem gyíkká változtatott! ... de már elmúlt...

rushman
#35
ez kevés, mégis pipáld be légyszi a fullt, és úgy küldd el

Mayday
#34
Ha valamit megtudsz belole, akkor kerlek, ide a forumba ird, mert nemsokara vege a munkaidonek, aztan csak hetfo reggel olvasom ujra a mailt, ahonnan kuldtem!

- Honnan tudjátok, hogy boszorkány? - Engem gyíkká változtatott! ... de már elmúlt...

Mayday
#33
Elkuldtem!

- Honnan tudjátok, hogy boszorkány? - Engem gyíkká változtatott! ... de már elmúlt...

rushman
#32
akkor küld mailben!

Mayday
#31
Bemasolom, de amikor hosszu a szoveg, akkor egyszeruen nem teszi be, hanem kapok egy ablakot, hogy nem tudja megnyitni a webhelyet. Otthon ilyen gond nincs, de a cegnel sajna ez van. Pl. keptelenseg bemasolnom egy .nfo filet, vagy ilyesmi.

- Honnan tudjátok, hogy boszorkány? - Engem gyíkká változtatott! ... de már elmúlt...

rushman
#30
és mi a mailcímem?

hát ez:[email protected]

a full és complete nem kell.
nem tudod bemásolni ide, a hozzászóláshoz?

Mayday
#29
Hehh, nem tudom a cegnel elkuldeni az SG-re, ha nagy a szoveg 😞
Mailen elkuldhetem Neked?
Es alatta a 'full' es 'complete' dolgokat bekapcsoljam?

- Honnan tudjátok, hogy boszorkány? - Engem gyíkká változtatott! ... de már elmúlt...

rushman
#28
OptOut! na rájöttem a nevére, ezzel kevertem. Az OutPost tényleg tûzfal, kössz a helyreigazítást.

rushman
#27
HijackThis, még mindig.

ott a jobb oldalán van egy gomb: config. Nyomd meg, majd utána a fenti parancsgombok közül: Misc Tools. Aztán katt: Generate StartupList Log, majd a jegyzettömbben felhozott információt másold be hozzászólásnak.

rushman
#26

4. akkor nem az, van valami opt??? kémszoftver-tisztító, na ezt kevertem össze

Mayday
#25
Na, ezt hogy csinaljam.
Ha beirom futtatasba, hogy config, akkor ott, ami feljon, nem lesz misc.tools.
Bocsi, nem ertek hozza, sajnalom, ha az idegeidre maszok!

- Honnan tudjátok, hogy boszorkány? - Engem gyíkká változtatott! ... de már elmúlt...

rushman
#24
Hát, sokféle dícséret/bírálat hangzott el ezen a fórumon a tûzfalakkal kapcsolatban, én ebben nem szándékozom állást foglalni.
Egy viszont biztos: ZoneAlarmot használok, és amióta fent van, nem volt problémám, még vírusírtó sem fut a gépemen.

Harder
#23
Majdnem mindennel egyetértek, kivéve:
3.) vírusírtó ÁLLANDÓ futtatása a háttérben (szinte mindegyiknek van ilyen funkciója), mailek ellenõrzésével együtt
4.) Outpost az tûzfal, nem? 😊 Plusz javasolt program: Spybot

Harder * www.tutorial.hu * blog.harder.hu * seo.tutorial.hu

Mayday
#22
Jaja, igazad lehet. Mindenesetre ez ceges gep, es allitolag itt eleg eros a tuzfal is, es van folyamatosan virusellenorzes.
De az otthoni gepemen mar nagyon agyaltam, hogy kellene valami tuzfal. Mit ajanlasz? Abszolut kezdonek, valami hasznos, jol hasznalhatot? XP van fenn, XP tuzfala bekapcsolva tobb olyan fura dolgot csinal, amiert nem hasznalom. Szelessav, kabelnet, 512k, ha ez szamit.

- Honnan tudjátok, hogy boszorkány? - Engem gyíkká változtatott! ... de már elmúlt...

rushman
#21
átállítja a böngészõd keresõmotorját, keresõlapját, valamint a kezdõlapod. Ez egy paid-per-click parazita, mely úgy szerez pénzt, hogy ilyen fizetõs keresõoldalakra "invitál".

Csinálj egy startuplist logot így: config->misc.tools->generate startuplist log, majd másold be ide

rushman
#20
Engedjetek meg egy jó tanácsot szerény személyemnek:
1. Tûzfal nélkül nincs internet-csatlakozás
2. Vírushiradó.hu hírlevélre feljelentkezés (hogy idõben értesülj!)
3. Vírusírtó idõszakos futtatása
4. Kémszoftver tiltó/eltávolító beszerzése (Ad-aware-t, OutPost-ot NEM! Javaslom: SpywareBlaster, HijackThis)
5. Nem töltünk le ÉSZ NÉLÜL, csak amirõl tudjuk, hogy mire való, és kitõl való! (ja, és javaslom a telepítéskor a licenszszerzõdés elolvasását, mert általában ott tudatják veled apró betüvel, mit kapsz még a szoftvered mellé.Pl:Gator,CometCursor,AOL,TimeSink,Alexa, Aureate-féléket.

Mayday
#19
A Regeditben is toroltem, akkor is visszakerul 😞

- Honnan tudjátok, hogy boszorkány? - Engem gyíkká változtatott! ... de már elmúlt...

Mayday
#18
No, eljartam ugy, ahogy a #16-os hozzaszolasban irtad. Mindent kitoroltem, amit ugy iteltem, es minednt, amit ott felsoroltal.
Amiben latni ezt az ip-t (ami mindig bejon), es probaltam torolni, ezek a sorok:
R1 - HKCU\Software\Microsoft\Internet Exploler\Main,Search Bar = http://81.211.105.9/index.php?v=3
R1 - HKCU\Software\Microsoft\Internet Exploler\Main,Search Page = http://81.211.105.9/index.php?v=3
R1 - HKCU\Software\Microsoft\Internet Exploler\Main,Start Page = http://81.211.105.9/index.php?v=3
Ezek mindig visszakerulnek, akarhanyszor FIX-elem ki oket. A tobbi sor nem!

- Honnan tudjátok, hogy boszorkány? - Engem gyíkká változtatott! ... de már elmúlt...

rushman
#17
Töltsd le ezt!

katt: tools->misc.IE settings fül, majd pipa be: disble the IE home page settings...blabla

ez letiltja az kezdõlap beállítását

rushman
#16
ami BHO-val kezdõdik (2), és semmi köze az általad szándékosan telepített összetevõkhöz, akkor FIX.

(3)-toolbar-: telepített extra eszközsáv. Az ismeretleneknek: FIX.

(4)-HKL... induláskor futtatandó alkalmazások. Gyanúsaknak FIX.

(8)-ExtraMenuitem:ha nem tetszik egy menüpont FIX

(9)-ExtraToolsMenuitem: Ha zavar az eszközök menüpontba bújó parancs, akkor mehet FIX-re

van még (16)DPF, ezek a downloaded program files mappában bújó alkalmazások, melyeket elvileg az explorer használ. Gyanúsaknak FIX!