Internet HELP

Jelentkezz be a hozzászóláshoz.

ricsi1
#72
arra az esetrte nem tudsz vmit,hogy semmi sem jön be csak az ami a Kedvencekvben van,mert egy biz. searcpage-t akar megnyitni a C meghajtóról,amit töröltm.

#71
Plíz valaki! Na!Valaki plíz segítsen!

#70
Van valami új gépkikapcsoló Worm vírus.
Valaki mondja már meg, hogy honnan szedjem le a legújabb javítás, írtót!

rushman
#69
ja, ne töltsd le a spysweepeert (nem sokat ér...), hanem az alján két lépésben leírtak szerint töröld ki

rushman
#68
Matthewpamer
#67
ja,meg egy ilyen ikon van az asztalomon:Lycos Sidesearch

Tiszta mint az Inter! Campione d\'Italia 2005/2006:Inter !!!CSALÓ JUVE MOCSKOS CSALÓK!!!

Matthewpamer
#66
valaki help.bejön mindig hogy az explorer exe hibát észlelt..stb.miéret van ez?

Tiszta mint az Inter! Campione d\'Italia 2005/2006:Inter !!!CSALÓ JUVE MOCSKOS CSALÓK!!!

PetruZ
#65
Hát, ha tûzfalad van, akkor annak meg kell mutatnia, mi az, ami dolgozik rajta keresztül. Ha nem mutatja, akkor az nem tûzfal...
ricsi1
#64
..csak a kedvencekben lévõ oldalak jönnek be!

cicai
#63
Segitsetek!!
Modemes internetem van és azt szeretném meg tudni, hogy hogyan lehet meg tudni azt mi használja a hátérben az internetemet. Valoszinû valami program letöltés megy.
Egyébként a tudomásomban lévõ összes letiltási modot alkalmazom. Van tüzfal is az Agnitium Outpost Firevall Pro. Virus figyelõ pedig Norton antivirus 2003 pro van.
A rendszer XP pro magyar van.
Köszönöm P.L

De a pénztől 20 nőből 10 boldog. A maradékból 1-nek szerelem kell 8-nak diszkó drog 10 szerelmes nőből 1-et szeretnek csak viszont. Mert 10-ből 8-an nem szerelmet keresnek csak viszonyt

ricsi1
#62
HI!

az lenne a bajom,hogy :
lejött vhonnanan egy bizonyos "searchpage"a C: meghajróra.
ezt töröltem,ha belépek anetbe ezt adja ,hogy nincs meg...

ha átírom a kezdõlapot (origo.hu)akkor arra is azt írja,hogy nem található,és akármit berakok oda akkorha simán beírom a keresõbe,hogy (pl.:origo.hu)akkor is azt ozza,h nem található!
AD-Aware-vel,regedittel, próbáltam,de az nem segített

#61
Hi all! Plz help! Felraktam a NIS 2004 pro és NAV 2004 pro-t pár napig müködött és most kihoz 1 dos-os ablakot Nmain.exe és kihoz vinfos-os ablakot az + azt irja hogy: Nmain.exe
Az NTVDM CPU meg nem engedett utasítást talált.
CS:0f57 IP:0115 OP:ff ff ff ff 01 Az alkalmazásból való kilépéshez katt a 'bezárás' gombra.
Van 2 gomb 'bezárás' 'kihagy.' Ha a kihagyásra katt akkor még kb 4x kihoz ilyen ablakot más számokkal aztán kilép.
Tud valaki segíteni az lécci help mert fontos!!! Elõre is THX!!!

#60
Na! Tehát arról van szó, hogy meg akarod osztani a netet?
Nálam chello van(UPC kábelnet).
Itt pl.: csak ugy lehetséges a megosztás, ha veszek egy routert! Sem sofware, sem több hálókártya nem mûködik.
Lehet hogy nálad is csak igy megy?(nem irtad mien szolgáltatónál vagy és mien típusú a kapcsolatod)

u.i.: ha baromságot irtam akkor javítsatok ki!

#59
© targa6269 ma 11:10 | Privát | Válasz | #1

Sziasztok!

Arról van szó, hogy már egy pár hónapja bekötöttek hozzám egy elég gyors netet (2-3 Mbit/s). Csak az a gond vele, hogy 2 Gb ot tölthetek le a még megfizethetõ havidíjjért. A szomszédokkal azt terveztük, hogy atviszem nekik háló kábelen és akkor egy nagyobb díjcsomagér kevesebbet fizetnék. (többbet tölthetnék kevesebbért)

Így is tetünk, de vmiért nem jön össze. Az XP -vel is próbáltam kiosztani, de vem jön össze.

Tehát én azt szeretném, ha egy olyan programot le tudnék tölteni, ami tök egyszerü, és 1 szerverhez max 2-3 felhasználót tud kezelni (lehet több is de csak ennyien vagyunk.

Köszi!

Sziasztok!
VinylToy
#58
Nekem az a problémám hogy a windows üzenetküldõje dobál fel ablakokat, most nem tudok linkelni egyet sem, de valami winpatch.net oldalra akar elküldeni hogy töltsek le valamit, de ezekkívül vannak még más milyen témájuak is, semmivel nem tudom kiírtani, valakinek ötlet?

Köszi elõre is

"Mondtam az orvosomnak, hogy két helyen eltört a lábam. Erre Ő azt mondta, hogy ne menjek arra a két helyre többet."

rushman
#57
amit PetruZ írt, (kivéve a devldr32.exe-t) érdemes lenne kikapcsolni egy indítás erejéig, megnézni, hogy úgy elõjön-e a probléma

rushman
#56
a devldr32.exe ez az oldal szerint "tiszta"

PetruZ
#55
Jó lenne tudni, hogy mik ezek:
-C:\WINDOWS\System32\devldr32.exe
-C:\WINDOWS\System32\netcfgc.exe
Ilyen nevû állatok ugyanis alapesetben nincsenek egy normális XP-ben...
#54
ez igy jo?
#53
Logfile of HijackThis v1.97.7
Scan saved at 15:16:38, on 2004. 04. 15.
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\devldr32.exe
C:\WINDOWS\System32\CTsvcCDA.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\docume~1\bob~1.bob\locals~1\temp\msbb.exe
C:\Program Files\D-Tools\daemon.exe
C:\Program Files\Creative\ShareDLL\CtNotify.exe
C:\Program Files\Creative\SBLive\AudioHQ\AHQTB.EXE
C:\Program Files\Creative\SBLive\Program\CTAvTray.EXE
C:\WINDOWS\System32\MMTrayLSI.exe
C:\WINDOWS\System32\MMTray2k.exe
C:\WINDOWS\System32\MMTray.exe
C:\WINDOWS\System32\qttask.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Creative\ShareDLL\MediaDet.Exe
C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\netcfgc.exe
c:\progik\dvd keszites avi bol\Besweetuj\BeSweetGUI.exe
C:\WINDOWS\explorer.exe
C:\Program Files\ACE Mega CoDecS Pack\Media Player Classic\mplayerc.exe
C:\Program Files\TVTool 5.5\tvtool.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\wincmd\WINCMD32.EXE
C:\DOCUME~1\BOB~1.BOB\LOCALS~1\TEMP\$wc\HIJACK~1.EXE

O4 - HKLM\..\Run: C:\Program Files\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: C:\WINDOWS\Updreg.exe
O4 - HKLM\..\Run: C:\Program Files\Creative\SBLive\Program\AHQInit.exe
O4 - HKLM\..\Run: C:\Program Files\Creative\SBLive\AudioHQ\AHQTB.EXE
O4 - HKLM\..\Run: C:\Program Files\Creative\SBLive\Program\CTAvTray.EXE
O4 - HKLM\..\Run: C:\WINDOWS\CTRegRun.EXE
O4 - HKLM\..\Run: C:\WINDOWS\System32\MMTrayLSI.exe
O4 - HKLM\..\Run: C:\WINDOWS\System32\MMTray2k.exe
O4 - HKLM\..\Run: C:\WINDOWS\System32\MMTray.exe
O4 - HKLM\..\Run: "C:\WINDOWS\System32\qttask.exe" -atboottime
O4 - HKLM\..\Run: C:\WINDOWS\System32\netcfgc.exe
O4 - HKLM\..\RunOnce: C:\Program Files\Creative\SBLive\Program\CTAvStub.EXE EAX.AVI
rushman
#52
tartok tõle, hogy az info-ra kattintottál, nem a scan-ra, mivel ez a verzióhistória. Tehát mégeygszer: scan->save log mented egy fájlba, majd a tartalmát másold be.

Ha nem volt bejelölve semmi, akkor nem baj, ha rákattintottál a "kihagyólistára teszi" gombra

#51
* HijackThis v1.97 *
Written by Merijn - [email protected]
http://www.spywareinfo.com/~merijn/files/hijackthis.zip
http://www.spywareinfo.com/~merijn/index.html

See below version history for short info on hijack sections.

* Version history *

* Lots of bugfixes and small enhancements! Among others:
* Fix for Japanese IE toolbars
* Fix for searchwww.com fake CLSID trick in IE toolbars and BHO's
* O19 (user stylesheet) now only checks for known bad filenames
* Attributes on Hosts file will now be restored when scanning/fixing/restoring it.
* Added several files to the LSP whitelist
* Fixed some issues with incorrectly re-encrypting data, making R0/R1 go undetected until a restart
* All sites in the Trusted Zone are now shown, with the exception of those on the nonstandard but safe domain list

* Added a new regval to check for from Whazit hijack (Start Page_bak).
* Excluded IE logo change tweak from toolbar detection (BrandBitmap and SmBrandBitmap).
* New in logfile: Running processes at time of scan.
* Checkmarks for running StartupList with /full and /complete in HijackThis UI.
* New O19 method to check for Datanotary hijack of user stylesheet.
* Google.com IP added to whitelist for Hosts file check.

* Fixed a bug in the Check for Updates function that could cause corrupt downloads on certain systems.
* Fixed a bug in enumeration of toolbars (Lop toolbars are now listed!).
* Added imon.dll, drwhook.dll and wspirda.dll to LSP safelist.
* Fixed a bug where DPF could not be deleted.
* Fixed a stupid bug in enumeration of autostarting shortcuts.
* Fixed info on Netscape 6/7 and Mozilla saying '%shitbrowser%' (oops).
* Fixed bug where logfile would not auto-open on systems that don't have .log filetype registered.
* Added support for backing up F0 and F1 items (d'oh!).

* Added mclsp.dll (McAfee), WPS.DLL (Sygate Firewall), zklspr.dll (Zero Knowledge) and mxavlsp.dll (OnTrack) to LSP safelist.
* Fixed a bug in LSP routine for Win95.
* Made taborder nicer.
* Fixed a bug in backup/restore of IE plugins.
* Added UltimateSearch hijack in O17 method (I think).
* Fixed a bug with detecting/removing BHO's disabled by BHODemon.
* Also fixed a bug in StartupList (now version 1.52.1).

* Fixed two stupid bugs in backup restore function.
* Added DiamondCS file to LSP files safelist.
* Added a few more items to the protocol safelist.
* Log is now opened immediately after saving.
* Removed rd.yahoo.com from NSBSD list (spammers are starting to use this, no doubt spyware authors will follow).
* Updated integrated StartupList to v1.52.
* In light of SpywareNuker/BPS Spyware Remover, any strings relevant to reverse-engineers are now encrypted.
* Rudimentary proxy support for the Check for Updates function.

* Added rd.yahoo.com to the Nonstandard But Safe Domains list.
* Added 8 new protocols to the protocol check safelist, as well as showing the file that handles the protocol in the log (O18).
* Added listing of programs/links in Startup folders (O4).
* Fixed 'Check for Update' not detecting new versions.

* Added check for Lop.com 'Domain' hijack (O17).
* Bugfix in URLSearchHook (R3) fix.
* Improved O1 (Hosts file) check.
* Rewrote code to delete BHO's, fixing a really nasty bug with orphaned BHO keys.
* Added AutoConfigURL and proxyserver checks (R1).
* IE Extensions (Button/Tools menuitem) in HKEY_CURRENT_USER are now also detected.
* Added check for extra protocols (O18).

* Added 'ignore non-standard but safe domains' option.
* Improved Winsock LSP hijackers detection.
* Integrated StartupList updated to v1.4.

* Fixed a few bugs.
* Adds detecting of free.aol.com in Trusted Zone.
* Adds checking of URLSearchHooks key, which should have only one value.
* Adds listing/deleting of Download Program Files.
* Integrated StartupList into the new 'Misc Tools' section of the Config screen!

* Improves detecting of O6.
* Some internal changes/improvements.

* Adds backup function! Yay!
* Added check for default URL prefix
* Added check for changing of IERESET.INF
* Added check for changing of Netscape/Mozilla homepage and default search engine.

* Fixes Runtime Error when Hosts file is empty.

* Added enumerating of MSIE plugins
* Added check for extra options in 'Advanced' tab of 'Internet Options'.

* Adds 'Uninstall & Exit' and 'Check for update online' functions.
* Expands enumeration of autoloading Registry entries (now also scans for .vbs, .js, .dll, rundll32 and service)

* Adds repairing of broken Internet access (aka Winsock or LSP fix) by New.Net/WebHancer
* A few bugfixes/enhancements

* Adds detecting of extra MSIE context menu items
* Added detecting of extra 'Tools' menu items and extra buttons
* Added 'Confirm deleting/ignoring items' checkbox

* Adds 'Ignorelist' and 'Info' functions

* Supports BHO's, some default URL changes

* Original release

A good thing to do after version updates is clear your Ignore list and re-add them, as the format of detected items sometimes changes.

The different sections of hijacking possibilities have been separated into these groups:
R - Registry, StartPage/SearchPage changes
R0 - Changed registry value
R1 - Created registry value
R2 - Created registry key
R3 - Created extra registry value where only one should be
F - IniFiles, autoloading entries
F0 - Changed inifile value
F1 - Created inifile value
N - Netscape/Mozilla StartPage/SearchPage changes
N1 - Change in prefs.js of Netscape 4.x
N2 - Change in prefs.js of Netscape 6
N3 - Change in prefs.js of Netscape 7
N4 - Change in prefs.js of Mozilla
O - Other, several sections which represent:
O1 - Hijack of auto.search.msn.com with Hosts file
O2 - Enumeration of existing MSIE BHO's
O3 - Enumeration of existing MSIE toolbars
O4 - Enumeration of suspicious autoloading Registry entries
O5 - Blocking of loading Internet Options in Control Panel
O6 - Disabling of 'Internet Options' Main tab with Policies
O7 - Disabling of Regedit with Policies
O8 - Extra MSIE context menu items
O9 - Extra 'Tools' menuitems and buttons
O10 - Breaking of Internet access by New.Net or WebHancer
O11 - Extra options in MSIE 'Advanced' settings tab
O12 - MSIE plugins for file extensions or MIME types
O13 - Hijack of default URL prefixes
O14 - Changing of IERESET.INF
O15 - Trusted Zone Autoadd
O16 - Download Program Files item
O17 - Domain hijack
O18 - Enumeration of existing protocols
O19 - User stylesheet hijack

You can get more detailed information about an item by selecting it from the list of found items or highlighting the relevant line above, and clicking 'Info on selected item'.
#50
rányomtam az add checked to ignorelist az baj?
#49
Szeva!
NIS 2004-et használok(angolt)
Az a gondom, hogy hiába állítgatom, minden vaczak programr arákérdez hogy engedem e vagy sem. Ez elég zavaró, mertvan hogy percenkét 10 szer is kérdezget. Mit állítsak be? Elvileg auto configban mennek a programok.
Másik kérdésem, hogy Emule-val csak alacsony ID-t kapok. Tuti hogy a firewall a hibás, mert ha kikapcs akkor simán megy. Mit kellen átállítanom? Elvileg emule (Premit).
Jah!!! És találok valahol egy NIS2004 konfig leírást? (magyart ha lehet😊)) )
Köszi elõre is!


Remélem nem irtam baromságokat .-)
Szeva!

rushman
#48
gondoltam, ha nem ismered fel a jelentés tartalmát, ergo nem tudod, mit törölj, akkor a save log gombbal készített naplófájl tartalmát bemásolod hozzászólásnak, hátha tudunk segíteni a "kiválasztásban"

Big Daddy
#47
Bocs,ha hülyeséget kérdezek,de nem értem.
Én is használnám a progit,de hova másoljam,vagy mit kell csinálni?

\"Se az FBI se a NASA se a pláza se az Isten háza Nem tud nyújtani menedéket ha neked szánják a lövedéket\"

rushman
#46
scan->save log->a tartalmat másold be

#45
sziasztok
kõszi a segitségeteket,de nem értem a progit rakjak pipát és utána fixe vagy hogy és mibe kell a pipa mert ott nekem felvan sorolva vagy 10 dolog
rushman
#44
Használd te is ezt!

Alien
#43
valószinûleg van egy reg file ami ezt csinálja, hogy mindig visszaállitja, nézz körül a windos vagy windows/system32 mappában és ott ha találsz egy reg filet és belenézel total commanderrel(F3) és ha benne látod azt a linket amit mindig beállit, akkor meg is találtad a bûnöst, egyszerüen töröld ki ezt a file-t

Matthewpamer
#42
szerintem egy SpyCleaner-el.

Tiszta mint az Inter! Campione d\'Italia 2005/2006:Inter !!!CSALÓ JUVE MOCSKOS CSALÓK!!!

#41
sziasztok
nekem az a problémám hogy minden ujrainditásnál visszarakja magát a kedvencekbe egypár sex oldal linkje azokat véglegesen hogy lehet eltüntetni hogy nerakja magát vissza?
rushman
#40
melyik is ez?

PetruZ
#39
Internet Explorer - Beállítások - ...
#38
Srácok, ez egy vírus. Tegyetek fel Nortont, az leírja, hogyan is kell kiszedni. Megijedni nem kell tõle, az IE kezdõlapjának átállítására terjed ki "hatásköre", de azért igen zavaró...

http://www.mobilize.hu - miért is állnál meg?

Matthewpamer
#37
bocsi,de hirtelen nem kapcsolok,hogy az eszközök hol van.ie az mi?

Tiszta mint az Inter! Campione d\'Italia 2005/2006:Inter !!!CSALÓ JUVE MOCSKOS CSALÓK!!!

rushman
#36
IE-ben:

Eszközök->Beállítások->adatvédelem->szerkesztés itt beírod a blokkolni kívánt webhely címét

Matthewpamer
#35
hogyan lehet honlapot letiltani?

Tiszta mint az Inter! Campione d\'Italia 2005/2006:Inter !!!CSALÓ JUVE MOCSKOS CSALÓK!!!

Matthewpamer
#34
ok.thx

Tiszta mint az Inter! Campione d\'Italia 2005/2006:Inter !!!CSALÓ JUVE MOCSKOS CSALÓK!!!

rushman
#33
akkor a (16)DPF-ben is megbújt (vagy a startup processes-ben(04)), töröld onnan is

bogyoka
#32
Volt biza, igen, én nagyon örülök neki

Olyan világosan beszélek, hogy kiolthatod a lámpákat, ha én éjjel megszólalok!

Matthewpamer
#31
akkor mégis volt értelme a topicnak

Tiszta mint az Inter! Campione d\'Italia 2005/2006:Inter !!!CSALÓ JUVE MOCSKOS CSALÓK!!!

bogyoka
#30
Hát nagyon örülünk, letöltöttük amit linkeltél Hijack This programot, és gyönyörûen rendberakta a gépet. Minden rendbejött, nagyon szépen köszönjük.
Mostmár az explorerünk is tökéletes mostmár.

Olyan világosan beszélek, hogy kiolthatod a lámpákat, ha én éjjel megszólalok!

Matthewpamer
#29
most töltöm.az a search lófasz eltûnt,de a kezdõlap mindig a az a omegasearch.com

Tiszta mint az Inter! Campione d\'Italia 2005/2006:Inter !!!CSALÓ JUVE MOCSKOS CSALÓK!!!

PetruZ
#28
Kis kiegészítés:
A "fertõzés" nem csak ActiveX modulok révén terjed, hanem "sima", a html kódba beépülõ VB scriptekkel is. A futásidejû szkennerek közül az AdsGone-ban lévõt próbáltam, de a yoursearch-ot nem tudta megfogni. Persze, ez nem zárja ki, hogy több mást igen, mert csak ez az egy tudott rövid ideig a gépemre mászni.
rushman
#27
megelõzendõ a közhely kérdést:

nincs igazán hatékony védelem ellene, hiszen a micro$oft az activeX technológiáját részben a kliens-szerver kommunikáció használata miatt hozta létre, és nem mellékes okból a Sun-tól elhappolni ezen a területen szerzett piaci részesedését (Java).
léteznek futásidejû scannerek (BulletProofSoftware) ezek hatékonyságáról nem tudok érdemben nyilatkozni, én személy szerint a kutatok-törlök eljárást ostorozom, de mindenképpen ajánlom a Hijack This-t, nem elfogultságból, hiszen nemzetközi hijacker-vadászok túlnyomó többsége is ezt használja.

rushman
#26
ha tõlem kérded:

bármilyen oldal látogatása közben elõfordulhat, hogy az ú.n drive-by download metodikával átszalad olyan kártevõ, amely különbözõ módosításokat hajt végre a böngészõkön (elsõdleges célpontok: IE; Mozilla).A céljuk az, hogy az ú.n paid-per-click rendszerû keresõmotorok (supersearch, update stb.) ilyes formában való forgalomnövekedéséhez vezessenek, így a kártevõ készítõje juthat némi pénzmaghoz. A kezdõlap átállítása hasonló módon, hasonló okból történik.

rushman
#25
az nem valószínü, nem igen tudsz olyat csinálni vele, ami maradandó (értsd formatC) kárt okozna.

ricsi1
#24
okot

ricsi1
#23
okkot nemtusz ,hogy mi miatt van?