222
Segítség az interneten
-
#142 Programok telepítése és törlése menüben nincs? -
#141 honnét tudom leszedni? -
#140 nézzük a hijack logot. -
#139 még mindig ott van,letörlöm az összeset! :D -
#138 ez is nagyon gyanús!
O21 - SSODL: Web Event Logger - {79FB9088-19CE-715E-D900-216290C5B738} - C:\WINDOWS\System32\Lolnon32.dll -
#137 oks,töltöm -
#136 hu vazze!
a SpySweeper-t próbáltad.
szintén csökkentett mód, de előtte frissítsd a netről az adatbázisát.
nézzük azt a hijack logot. -
#135 megcsináltam,de még mindig ott van.a gépet is ujraindítottam.ez beépült nagyon -
#134 utána keresd meg és töröld:
C:\Windows\System32\wsaupdater.exe -
#133 értelmeztem az infot.
az adaware a gázos.
szedd ki ezeket a hijackal:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mysearchnow.com/passthrough/index.html?http://about:blank
F2 - REG:system.ini: UserInit=C:\Windows\System32\wsaupdater.exe,
-
#132 F2 - REG:system.ini: UserInit=C:\Windows\System32\wsaupdater.exe
valószínű, hogy ez a baj gyökere.
de ezt veszélyes csak úgy kiszedni. info -
#131 megcsináltam de nem jó még mindig!
most így néz ki:
Logfile of HijackThis v1.98.0
Scan saved at 21:04:55, on 2004.07.08.
Platform: Windows XP Szervizcsomag 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\COALPR~1\Sixthvga.exe
C:\Program Files\Free Surfer\fs20.exe
C:\Program Files\Messenger Plus! 3\MsgPlus.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\totalcmd\TOTALCMD.EXE
H:\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mysearchnow.com/passthrough/index.html?http://about:blank
F0 - system.ini: Shell=
F2 - REG:system.ini: UserInit=C:\Windows\System32\wsaupdater.exe,
O2 - BHO: UPJUMP - {36EA4B1C-DDC9-D0AB-A394-F5E3D501E6A9} - C:\PROGRA~1\FLAGSL~1\1 save.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
O3 - Toolbar: &Rádió - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O3 - Toolbar: Vieweqamen - {FFB856FD-79D6-198A-1557-6375907B740D} - C:\PROGRA~1\FLAGSL~1\1 save.dll
O4 - HKLM\..\Run: [web bone] C:\PROGRA~1\COALPR~1\Sixthvga.exe
O4 - HKLM\..\Run: [freesurfer] C:\Program Files\Free Surfer\fs20.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: Letöltés a FlashGet-tel - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Minden letöltése a FlashGet-tel - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: Shorten URL - http://www.cjb.net/menuext.html
O9 - Extra button: Free Surfer - {AFC3FA82-AD07-45cd-8B57-983435B9899E} - C:\Program Files\Free Surfer\FS20.exe
O9 - Extra 'Tools' menuitem: Free Surfer - {AFC3FA82-AD07-45cd-8B57-983435B9899E} - C:\Program Files\Free Surfer\FS20.exe
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {8FA9D107-547B-4DBC-9D88-FABD891EDB0A} (shizmoo Class) - http://playroom.icq.com/odyssey_web8.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{5AC72D4F-8B3D-4F50-AF2D-5D720C9F8E3B}: NameServer = 145.236.227.108 145.236.88.66
O21 - SSODL: Web Event Logger - {79FB9088-19CE-715E-D900-216290C5B738} - C:\WINDOWS\System32\Lolnon32.dll
-
#130 csökkentett módban töröld!
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mysearchnow.com/passthrough/index.html?http://about:blank
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
-
#129 oks -
#128 megoldjuk!
két problem eddig:
1. ne fusson semmi amikor a logot csinálod (nem kell IE ablak) meg más progi se (TC)
2. Ne a Zip-ből futtasd a hijackthist, mert nem lesz backup!
nézem a listád várj! -
#127 Logfile of HijackThis v1.98.0
Scan saved at 20:24:42, on 2004.07.08.
Platform: Windows XP Szervizcsomag 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\COALPR~1\Sixthvga.exe
C:\Program Files\Free Surfer\fs20.exe
C:\Program Files\Messenger Plus! 3\MsgPlus.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wuauclt.exe
C:\totalcmd\TOTALCMD.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\DOCUME~1\Adriano\LOCALS~1\Temp\_tc\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mysearchnow.com/passthrough/index.html?http://about:blank
F0 - system.ini: Shell=
F2 - REG:system.ini: UserInit=C:\Windows\System32\wsaupdater.exe,
O2 - BHO: UPJUMP - {36EA4B1C-DDC9-D0AB-A394-F5E3D501E6A9} - C:\PROGRA~1\FLAGSL~1\1 save.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
O3 - Toolbar: &Rádió - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O3 - Toolbar: Vieweqamen - {FFB856FD-79D6-198A-1557-6375907B740D} - C:\PROGRA~1\FLAGSL~1\1 save.dll
O4 - HKLM\..\Run: [web bone] C:\PROGRA~1\COALPR~1\Sixthvga.exe
O4 - HKLM\..\Run: [freesurfer] C:\Program Files\Free Surfer\fs20.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: Letöltés a FlashGet-tel - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Minden letöltése a FlashGet-tel - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: Shorten URL - http://www.cjb.net/menuext.html
O9 - Extra button: Free Surfer - {AFC3FA82-AD07-45cd-8B57-983435B9899E} - C:\Program Files\Free Surfer\FS20.exe
O9 - Extra 'Tools' menuitem: Free Surfer - {AFC3FA82-AD07-45cd-8B57-983435B9899E} - C:\Program Files\Free Surfer\FS20.exe
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {8FA9D107-547B-4DBC-9D88-FABD891EDB0A} (shizmoo Class) - http://playroom.icq.com/odyssey_web8.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{5AC72D4F-8B3D-4F50-AF2D-5D720C9F8E3B}: NameServer = 145.236.227.108 145.236.88.66
O21 - SSODL: Web Event Logger - {79FB9088-19CE-715E-D900-216290C5B738} - C:\WINDOWS\System32\Lolnon32.dll
ott van az a R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mysearchnow.com/passthrough/index.html?http://about:blank
ezt hiába törlöm ki ,mindig visszajön!mulktor kitöröltem az össezs 04-et meg 16-ot,lehet rosszul tettem -
#126 1.elindítod
2.scan "kapsz egy listát"
3.save log "mented a listát egy .txt fájlba és beílleszted ide"
Semmi mást ne csinálj. tehát ne fixálj semmit egyenlőre!!!
csak scan->save log-> és rakd be ide! -
#125 micsoda?nekem ilyen van:HijackThis.exe
de hogy tegyem be mi? bocsi de nem vágom -
#124 Tedd be ide a hijackthis logját.
"scan -> save log" és tedd be ide. Ne fixálj semmit egyenlőre!!! -
#123 az is volt már -
#122 hijackthis log?
cwshredder link #111 -
#121 na megint megjelent ami az 1. hozzászólásba van,de nem tűnik el.már ad-awaréval is végignyomtam hijackerrel is(vagy mi),spy cleanerrel is de még mindig ott van.valami ötlet? -
#120 beállítottam de ugyanugy jönnek ezek a bigyók -
#119 ok megvan köszi szépen -
#118 Több helyről is elérhető, pl. start - beállítások - vezérlőpult - adminisztratív eszközök - szolgáltatások, vagy futtatás és "services.msc".
-
#117 Engem is érdekel, mert kerestem, de nem találtam -
#116 és a szolgáltatások hol vannak? -
#115 Kapcsold ki az Üzenetküldő szolgáltatást (értelemszerűen a szolgáltatások között kell keresni, ott leállítás, majd a biztonság kedvéért rakd letiltott állapotba is).
-
#114 hmm? -
#113 ezt hogy lehet megelőzni hogy ne jöjjön be ez az ablak?
-
Grenzjager #112 Lenne még egy kérdésem, mással kapcsolatban. mostanában a saját gépemről alig tudok bejelentkezni az sg-be, más gépéről viszont ripsz-ropsz itt vagyok. ez mitől van s hogyan lehet kiküszöbölni?
Danken mekLóg -
#111 hijackthis
cwshredder
első a cwshredder
második, ha még szükséges a hijackthis.
ha mégis a hijack kell akkor inkább rakd be ide a logfilét.
nkvd vs. hijackthis -
Zeusz #110 Valamint az említetteken kívül használd a PestPatrolt.
Innen leszedheted:http://www.pestpatrol.com/downloads/eval/download.asp
és itt pedig megvásárolhatod: www.cracks.am
Sok sikert -
#109 Keress rá a CWShredder és HiJackThis progikra, volt már róluk itt (vagy vmelyik közeli topikban) szó, azok majd segítenek.
-
Grenzjager #108 Segítség!::
a kis rohadék, vmi nkvd.blabla jön be mindig kezdőlapnak. A gond az hogy nincs virus a gépemen, s elvileg kullancs sincs -ad-aware szerint, internet sebességem normális. De hiába irok bármit be kezdőlapnak, mindig az "alapértelmezett" be amit nemtok átirni. Igy a beállításoknál az általam beirt cim cirka egy egyszeri kapcsolatra szól. Mi tévő legyek???
Köszi -
#107 KÖSZI!!!!!!!!KIRÁLY VAGY!!!!!!!!! -
#106 KÖSZI!!!!!!!!KIRÁLY VAGY!!!!!!!!! -
#105 Ha IE-t használsz: Eszközök->internetbeállítások/tartalom fül->beállítások
->jóváhagyott helyek
beírod a tíltani kívánt oldalt vagy oldalakat, megnyomod,hogy soha
Ezzel be is kapcsolod a tartalom szűrést.
Megadod a jelszót és kész is.
Nem nézheted meg azt az oldalt amit letíltottál csak ha tudod a jelszót. -
#104 thx.és itt hol lehet oldalt letiltani? -
#103 MyIE