222
Segítség az interneten
  • units
    #142
    Programok telepítése és törlése menüben nincs?
  • Matthewpamer
    #141
    honnét tudom leszedni?
  • units
    #140
    nézzük a hijack logot.
  • Matthewpamer
    #139
    még mindig ott van,letörlöm az összeset! :D
  • units
    #138
    ez is nagyon gyanús!
    O21 - SSODL: Web Event Logger - {79FB9088-19CE-715E-D900-216290C5B738} - C:\WINDOWS\System32\Lolnon32.dll
  • Matthewpamer
    #137
    oks,töltöm
  • units
    #136
    hu vazze!
    a SpySweeper-t próbáltad.
    szintén csökkentett mód, de előtte frissítsd a netről az adatbázisát.
    nézzük azt a hijack logot.
  • Matthewpamer
    #135
    megcsináltam,de még mindig ott van.a gépet is ujraindítottam.ez beépült nagyon
  • units
    #134
    utána keresd meg és töröld:
    C:\Windows\System32\wsaupdater.exe
  • units
    #133
    értelmeztem az infot.
    az adaware a gázos.
    szedd ki ezeket a hijackal:
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mysearchnow.com/passthrough/index.html?http://about:blank
    F2 - REG:system.ini: UserInit=C:\Windows\System32\wsaupdater.exe,
  • units
    #132
    F2 - REG:system.ini: UserInit=C:\Windows\System32\wsaupdater.exe
    valószínű, hogy ez a baj gyökere.
    de ezt veszélyes csak úgy kiszedni. info
  • Matthewpamer
    #131
    megcsináltam de nem jó még mindig!
    most így néz ki:
    Logfile of HijackThis v1.98.0
    Scan saved at 21:04:55, on 2004.07.08.
    Platform: Windows XP Szervizcsomag 1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\System32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\PROGRA~1\COALPR~1\Sixthvga.exe
    C:\Program Files\Free Surfer\fs20.exe
    C:\Program Files\Messenger Plus! 3\MsgPlus.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\MSN Messenger\MsnMsgr.Exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\wuauclt.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\totalcmd\TOTALCMD.EXE
    H:\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mysearchnow.com/passthrough/index.html?http://about:blank
    F0 - system.ini: Shell=
    F2 - REG:system.ini: UserInit=C:\Windows\System32\wsaupdater.exe,
    O2 - BHO: UPJUMP - {36EA4B1C-DDC9-D0AB-A394-F5E3D501E6A9} - C:\PROGRA~1\FLAGSL~1\1 save.dll
    O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
    O3 - Toolbar: &Rádió - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
    O3 - Toolbar: Vieweqamen - {FFB856FD-79D6-198A-1557-6375907B740D} - C:\PROGRA~1\FLAGSL~1\1 save.dll
    O4 - HKLM\..\Run: [web bone] C:\PROGRA~1\COALPR~1\Sixthvga.exe
    O4 - HKLM\..\Run: [freesurfer] C:\Program Files\Free Surfer\fs20.exe
    O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
    O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
    O8 - Extra context menu item: Letöltés a FlashGet-tel - C:\Program Files\FlashGet\jc_link.htm
    O8 - Extra context menu item: Minden letöltése a FlashGet-tel - C:\Program Files\FlashGet\jc_all.htm
    O8 - Extra context menu item: Shorten URL - http://www.cjb.net/menuext.html
    O9 - Extra button: Free Surfer - {AFC3FA82-AD07-45cd-8B57-983435B9899E} - C:\Program Files\Free Surfer\FS20.exe
    O9 - Extra 'Tools' menuitem: Free Surfer - {AFC3FA82-AD07-45cd-8B57-983435B9899E} - C:\Program Files\Free Surfer\FS20.exe
    O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
    O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
    O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
    O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O16 - DPF: {8FA9D107-547B-4DBC-9D88-FABD891EDB0A} (shizmoo Class) - http://playroom.icq.com/odyssey_web8.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{5AC72D4F-8B3D-4F50-AF2D-5D720C9F8E3B}: NameServer = 145.236.227.108 145.236.88.66
    O21 - SSODL: Web Event Logger - {79FB9088-19CE-715E-D900-216290C5B738} - C:\WINDOWS\System32\Lolnon32.dll

  • units
    #130
    csökkentett módban töröld!
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mysearchnow.com/passthrough/index.html?http://about:blank
    O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
  • Matthewpamer
    #129
    oks
  • units
    #128
    megoldjuk!
    két problem eddig:
    1. ne fusson semmi amikor a logot csinálod (nem kell IE ablak) meg más progi se (TC)
    2. Ne a Zip-ből futtasd a hijackthist, mert nem lesz backup!

    nézem a listád várj!
  • Matthewpamer
    #127
    Logfile of HijackThis v1.98.0
    Scan saved at 20:24:42, on 2004.07.08.
    Platform: Windows XP Szervizcsomag 1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\System32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\PROGRA~1\COALPR~1\Sixthvga.exe
    C:\Program Files\Free Surfer\fs20.exe
    C:\Program Files\Messenger Plus! 3\MsgPlus.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\MSN Messenger\MsnMsgr.Exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\wuauclt.exe
    C:\totalcmd\TOTALCMD.EXE
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\DOCUME~1\Adriano\LOCALS~1\Temp\_tc\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mysearchnow.com/passthrough/index.html?http://about:blank
    F0 - system.ini: Shell=
    F2 - REG:system.ini: UserInit=C:\Windows\System32\wsaupdater.exe,
    O2 - BHO: UPJUMP - {36EA4B1C-DDC9-D0AB-A394-F5E3D501E6A9} - C:\PROGRA~1\FLAGSL~1\1 save.dll
    O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
    O3 - Toolbar: &Rádió - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
    O3 - Toolbar: Vieweqamen - {FFB856FD-79D6-198A-1557-6375907B740D} - C:\PROGRA~1\FLAGSL~1\1 save.dll
    O4 - HKLM\..\Run: [web bone] C:\PROGRA~1\COALPR~1\Sixthvga.exe
    O4 - HKLM\..\Run: [freesurfer] C:\Program Files\Free Surfer\fs20.exe
    O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
    O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
    O8 - Extra context menu item: Letöltés a FlashGet-tel - C:\Program Files\FlashGet\jc_link.htm
    O8 - Extra context menu item: Minden letöltése a FlashGet-tel - C:\Program Files\FlashGet\jc_all.htm
    O8 - Extra context menu item: Shorten URL - http://www.cjb.net/menuext.html
    O9 - Extra button: Free Surfer - {AFC3FA82-AD07-45cd-8B57-983435B9899E} - C:\Program Files\Free Surfer\FS20.exe
    O9 - Extra 'Tools' menuitem: Free Surfer - {AFC3FA82-AD07-45cd-8B57-983435B9899E} - C:\Program Files\Free Surfer\FS20.exe
    O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
    O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
    O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
    O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
    O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O16 - DPF: {8FA9D107-547B-4DBC-9D88-FABD891EDB0A} (shizmoo Class) - http://playroom.icq.com/odyssey_web8.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{5AC72D4F-8B3D-4F50-AF2D-5D720C9F8E3B}: NameServer = 145.236.227.108 145.236.88.66
    O21 - SSODL: Web Event Logger - {79FB9088-19CE-715E-D900-216290C5B738} - C:\WINDOWS\System32\Lolnon32.dll



    ott van az a R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mysearchnow.com/passthrough/index.html?http://about:blank
    ezt hiába törlöm ki ,mindig visszajön!mulktor kitöröltem az össezs 04-et meg 16-ot,lehet rosszul tettem
  • units
    #126
    1.elindítod
    2.scan "kapsz egy listát"
    3.save log "mented a listát egy .txt fájlba és beílleszted ide"
    Semmi mást ne csinálj. tehát ne fixálj semmit egyenlőre!!!
    csak scan->save log-> és rakd be ide!
  • Matthewpamer
    #125
    micsoda?nekem ilyen van:HijackThis.exe
    de hogy tegyem be mi? bocsi de nem vágom
  • units
    #124
    Tedd be ide a hijackthis logját.

    "scan -> save log" és tedd be ide. Ne fixálj semmit egyenlőre!!!
  • Matthewpamer
    #123
    az is volt már
  • units
    #122
    hijackthis log?
    cwshredder link #111
  • Matthewpamer
    #121
    na megint megjelent ami az 1. hozzászólásba van,de nem tűnik el.már ad-awaréval is végignyomtam hijackerrel is(vagy mi),spy cleanerrel is de még mindig ott van.valami ötlet?
  • Matthewpamer
    #120
    beállítottam de ugyanugy jönnek ezek a bigyók
  • Matthewpamer
    #119
    ok megvan köszi szépen
  • PetruZ
    #118
    Több helyről is elérhető, pl. start - beállítások - vezérlőpult - adminisztratív eszközök - szolgáltatások, vagy futtatás és "services.msc".
  • bogyoka
    #117
    Engem is érdekel, mert kerestem, de nem találtam
  • Matthewpamer
    #116
    és a szolgáltatások hol vannak?
  • PetruZ
    #115
    Kapcsold ki az Üzenetküldő szolgáltatást (értelemszerűen a szolgáltatások között kell keresni, ott leállítás, majd a biztonság kedvéért rakd letiltott állapotba is).
  • Matthewpamer
    #114
    hmm?
  • Matthewpamer
    #113
    ezt hogy lehet megelőzni hogy ne jöjjön be ez az ablak?


  • Grenzjager
    #112
    Lenne még egy kérdésem, mással kapcsolatban. mostanában a saját gépemről alig tudok bejelentkezni az sg-be, más gépéről viszont ripsz-ropsz itt vagyok. ez mitől van s hogyan lehet kiküszöbölni?
    Danken mekLóg
  • units
    #111
    hijackthis
    cwshredder
    első a cwshredder
    második, ha még szükséges a hijackthis.
    ha mégis a hijack kell akkor inkább rakd be ide a logfilét.
    nkvd vs. hijackthis
  • Zeusz
    #110
    Valamint az említetteken kívül használd a PestPatrolt.
    Innen leszedheted:http://www.pestpatrol.com/downloads/eval/download.asp

    és itt pedig megvásárolhatod: www.cracks.am

    Sok sikert
  • PetruZ
    #109
    Keress rá a CWShredder és HiJackThis progikra, volt már róluk itt (vagy vmelyik közeli topikban) szó, azok majd segítenek.
  • Grenzjager
    #108
    Segítség!::
    a kis rohadék, vmi nkvd.blabla jön be mindig kezdőlapnak. A gond az hogy nincs virus a gépemen, s elvileg kullancs sincs -ad-aware szerint, internet sebességem normális. De hiába irok bármit be kezdőlapnak, mindig az "alapértelmezett" be amit nemtok átirni. Igy a beállításoknál az általam beirt cim cirka egy egyszeri kapcsolatra szól. Mi tévő legyek???
    Köszi
  • Matthewpamer
    #107
    KÖSZI!!!!!!!!KIRÁLY VAGY!!!!!!!!!
  • Matthewpamer
    #106
    KÖSZI!!!!!!!!KIRÁLY VAGY!!!!!!!!!
  • units
    #105
    Ha IE-t használsz: Eszközök->internetbeállítások/tartalom fül->beállítások
    ->jóváhagyott helyek
    beírod a tíltani kívánt oldalt vagy oldalakat, megnyomod,hogy soha
    Ezzel be is kapcsolod a tartalom szűrést.
    Megadod a jelszót és kész is.
    Nem nézheted meg azt az oldalt amit letíltottál csak ha tudod a jelszót.
  • Matthewpamer
    #104
    thx.és itt hol lehet oldalt letiltani?
  • lck
    #103
    MyIE