222
Segítség az interneten
  • ricsi1
    #62
    HI!

    az lenne a bajom,hogy :
    lejött vhonnanan egy bizonyos "searchpage"a C: meghajróra.
    ezt töröltem,ha belépek anetbe ezt adja ,hogy nincs meg...

    ha átírom a kezdőlapot (origo.hu)akkor arra is azt írja,hogy nem található,és akármit berakok oda akkorha simán beírom a keresőbe,hogy (pl.:origo.hu)akkor is azt ozza,h nem található!
    AD-Aware-vel,regedittel, próbáltam,de az nem segített
  • nick név
    #61
    Hi all! Plz help! Felraktam a NIS 2004 pro és NAV 2004 pro-t pár napig müködött és most kihoz 1 dos-os ablakot Nmain.exe és kihoz vinfos-os ablakot az + azt irja hogy: Nmain.exe
    Az NTVDM CPU meg nem engedett utasítást talált.
    CS:0f57 IP:0115 OP:ff ff ff ff 01 Az alkalmazásból való kilépéshez katt a 'bezárás' gombra.
    Van 2 gomb 'bezárás' 'kihagy.' Ha a kihagyásra katt akkor még kb 4x kihoz ilyen ablakot más számokkal aztán kilép.
    Tud valaki segíteni az lécci help mert fontos!!! Előre is THX!!!
  • Meetal
    #60
    Na! Tehát arról van szó, hogy meg akarod osztani a netet?
    Nálam chello van(UPC kábelnet).
    Itt pl.: csak ugy lehetséges a megosztás, ha veszek egy routert! Sem sofware, sem több hálókártya nem működik.
    Lehet hogy nálad is csak igy megy?(nem irtad mien szolgáltatónál vagy és mien típusú a kapcsolatod)

    u.i.: ha baromságot irtam akkor javítsatok ki!
  • targa6269
    #59
    © targa6269 ma 11:10 | Privát | Válasz | #1

    Sziasztok!

    Arról van szó, hogy már egy pár hónapja bekötöttek hozzám egy elég gyors netet (2-3 Mbit/s). Csak az a gond vele, hogy 2 Gb ot tölthetek le a még megfizethető havidíjjért. A szomszédokkal azt terveztük, hogy atviszem nekik háló kábelen és akkor egy nagyobb díjcsomagér kevesebbet fizetnék. (többbet tölthetnék kevesebbért)

    Így is tetünk, de vmiért nem jön össze. Az XP -vel is próbáltam kiosztani, de vem jön össze.

    Tehát én azt szeretném, ha egy olyan programot le tudnék tölteni, ami tök egyszerü, és 1 szerverhez max 2-3 felhasználót tud kezelni (lehet több is de csak ennyien vagyunk.

    Köszi!

    Sziasztok!
  • VinylToy #58
    Nekem az a problémám hogy a windows üzenetküldője dobál fel ablakokat, most nem tudok linkelni egyet sem, de valami winpatch.net oldalra akar elküldeni hogy töltsek le valamit, de ezekkívül vannak még más milyen témájuak is, semmivel nem tudom kiírtani, valakinek ötlet?

    Köszi előre is
  • rushman
    #57
    amit PetruZ írt, (kivéve a devldr32.exe-t) érdemes lenne kikapcsolni egy indítás erejéig, megnézni, hogy úgy előjön-e a probléma
  • rushman
    #56
    a devldr32.exe ez az oldal szerint "tiszta"
  • PetruZ
    #55
    Jó lenne tudni, hogy mik ezek:
    -C:\WINDOWS\System32\devldr32.exe
    -C:\WINDOWS\System32\netcfgc.exe
    Ilyen nevű állatok ugyanis alapesetben nincsenek egy normális XP-ben...
  • bobo11
    #54
    ez igy jo?
  • bobo11
    #53
    Logfile of HijackThis v1.97.7
    Scan saved at 15:16:38, on 2004. 04. 15.
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\System32\devldr32.exe
    C:\WINDOWS\System32\CTsvcCDA.EXE
    C:\WINDOWS\System32\nvsvc32.exe
    C:\WINDOWS\System32\MsPMSPSv.exe
    C:\docume~1\bob~1.bob\locals~1\temp\msbb.exe
    C:\Program Files\D-Tools\daemon.exe
    C:\Program Files\Creative\ShareDLL\CtNotify.exe
    C:\Program Files\Creative\SBLive\AudioHQ\AHQTB.EXE
    C:\Program Files\Creative\SBLive\Program\CTAvTray.EXE
    C:\WINDOWS\System32\MMTrayLSI.exe
    C:\WINDOWS\System32\MMTray2k.exe
    C:\WINDOWS\System32\MMTray.exe
    C:\WINDOWS\System32\qttask.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\Creative\ShareDLL\MediaDet.Exe
    C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\WINDOWS\System32\netcfgc.exe
    c:\progik\dvd keszites avi bol\Besweetuj\BeSweetGUI.exe
    C:\WINDOWS\explorer.exe
    C:\Program Files\ACE Mega CoDecS Pack\Media Player Classic\mplayerc.exe
    C:\Program Files\TVTool 5.5\tvtool.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\wincmd\WINCMD32.EXE
    C:\DOCUME~1\BOB~1.BOB\LOCALS~1\TEMP\$wc\HIJACK~1.EXE

    O4 - HKLM\..\Run: [Disc Detector] C:\Program Files\Creative\ShareDLL\CtNotify.exe
    O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\Updreg.exe
    O4 - HKLM\..\Run: [AHQInit] C:\Program Files\Creative\SBLive\Program\AHQInit.exe
    O4 - HKLM\..\Run: [AudioHQ] C:\Program Files\Creative\SBLive\AudioHQ\AHQTB.EXE
    O4 - HKLM\..\Run: [CTAvTray] C:\Program Files\Creative\SBLive\Program\CTAvTray.EXE
    O4 - HKLM\..\Run: [CTRegRun] C:\WINDOWS\CTRegRun.EXE
    O4 - HKLM\..\Run: [MMTrayLSI] C:\WINDOWS\System32\MMTrayLSI.exe
    O4 - HKLM\..\Run: [MMTray2K] C:\WINDOWS\System32\MMTray2k.exe
    O4 - HKLM\..\Run: [MMTray] C:\WINDOWS\System32\MMTray.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\System32\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [netcfgc] C:\WINDOWS\System32\netcfgc.exe
    O4 - HKLM\..\RunOnce: [CTAVTray] C:\Program Files\Creative\SBLive\Program\CTAvStub.EXE EAX.AVI
  • rushman
    #52
    tartok tőle, hogy az info-ra kattintottál, nem a scan-ra, mivel ez a verzióhistória. Tehát mégeygszer: scan->save log mented egy fájlba, majd a tartalmát másold be.

    Ha nem volt bejelölve semmi, akkor nem baj, ha rákattintottál a "kihagyólistára teszi" gombra
  • bobo11
    #51
    * HijackThis v1.97 *
    Written by Merijn - [email protected]
    http://www.spywareinfo.com/~merijn/files/hijackthis.zip
    http://www.spywareinfo.com/~merijn/index.html

    See below version history for short info on hijack sections.

    * Version history *
    [v1.96]
    * Lots of bugfixes and small enhancements! Among others:
    * Fix for Japanese IE toolbars
    * Fix for searchwww.com fake CLSID trick in IE toolbars and BHO's
    * O19 (user stylesheet) now only checks for known bad filenames
    * Attributes on Hosts file will now be restored when scanning/fixing/restoring it.
    * Added several files to the LSP whitelist
    * Fixed some issues with incorrectly re-encrypting data, making R0/R1 go undetected until a restart
    * All sites in the Trusted Zone are now shown, with the exception of those on the nonstandard but safe domain list
    [v1.95]
    * Added a new regval to check for from Whazit hijack (Start Page_bak).
    * Excluded IE logo change tweak from toolbar detection (BrandBitmap and SmBrandBitmap).
    * New in logfile: Running processes at time of scan.
    * Checkmarks for running StartupList with /full and /complete in HijackThis UI.
    * New O19 method to check for Datanotary hijack of user stylesheet.
    * Google.com IP added to whitelist for Hosts file check.
    [v1.94]
    * Fixed a bug in the Check for Updates function that could cause corrupt downloads on certain systems.
    * Fixed a bug in enumeration of toolbars (Lop toolbars are now listed!).
    * Added imon.dll, drwhook.dll and wspirda.dll to LSP safelist.
    * Fixed a bug where DPF could not be deleted.
    * Fixed a stupid bug in enumeration of autostarting shortcuts.
    * Fixed info on Netscape 6/7 and Mozilla saying '%shitbrowser%' (oops).
    * Fixed bug where logfile would not auto-open on systems that don't have .log filetype registered.
    * Added support for backing up F0 and F1 items (d'oh!).
    [v1.93]
    * Added mclsp.dll (McAfee), WPS.DLL (Sygate Firewall), zklspr.dll (Zero Knowledge) and mxavlsp.dll (OnTrack) to LSP safelist.
    * Fixed a bug in LSP routine for Win95.
    * Made taborder nicer.
    * Fixed a bug in backup/restore of IE plugins.
    * Added UltimateSearch hijack in O17 method (I think).
    * Fixed a bug with detecting/removing BHO's disabled by BHODemon.
    * Also fixed a bug in StartupList (now version 1.52.1).
    [v1.92]
    * Fixed two stupid bugs in backup restore function.
    * Added DiamondCS file to LSP files safelist.
    * Added a few more items to the protocol safelist.
    * Log is now opened immediately after saving.
    * Removed rd.yahoo.com from NSBSD list (spammers are starting to use this, no doubt spyware authors will follow).
    * Updated integrated StartupList to v1.52.
    * In light of SpywareNuker/BPS Spyware Remover, any strings relevant to reverse-engineers are now encrypted.
    * Rudimentary proxy support for the Check for Updates function.
    [v1.91]
    * Added rd.yahoo.com to the Nonstandard But Safe Domains list.
    * Added 8 new protocols to the protocol check safelist, as well as showing the file that handles the protocol in the log (O18).
    * Added listing of programs/links in Startup folders (O4).
    * Fixed 'Check for Update' not detecting new versions.
    [v1.9]
    * Added check for Lop.com 'Domain' hijack (O17).
    * Bugfix in URLSearchHook (R3) fix.
    * Improved O1 (Hosts file) check.
    * Rewrote code to delete BHO's, fixing a really nasty bug with orphaned BHO keys.
    * Added AutoConfigURL and proxyserver checks (R1).
    * IE Extensions (Button/Tools menuitem) in HKEY_CURRENT_USER are now also detected.
    * Added check for extra protocols (O18).
    [v1.81]
    * Added 'ignore non-standard but safe domains' option.
    * Improved Winsock LSP hijackers detection.
    * Integrated StartupList updated to v1.4.
    [v1.8]
    * Fixed a few bugs.
    * Adds detecting of free.aol.com in Trusted Zone.
    * Adds checking of URLSearchHooks key, which should have only one value.
    * Adds listing/deleting of Download Program Files.
    * Integrated StartupList into the new 'Misc Tools' section of the Config screen!
    [v1.71]
    * Improves detecting of O6.
    * Some internal changes/improvements.
    [v1.7]
    * Adds backup function! Yay!
    * Added check for default URL prefix
    * Added check for changing of IERESET.INF
    * Added check for changing of Netscape/Mozilla homepage and default search engine.
    [v1.61]
    * Fixes Runtime Error when Hosts file is empty.
    [v1.6]
    * Added enumerating of MSIE plugins
    * Added check for extra options in 'Advanced' tab of 'Internet Options'.
    [v1.5]
    * Adds 'Uninstall & Exit' and 'Check for update online' functions.
    * Expands enumeration of autoloading Registry entries (now also scans for .vbs, .js, .dll, rundll32 and service)
    [v1.4]
    * Adds repairing of broken Internet access (aka Winsock or LSP fix) by New.Net/WebHancer
    * A few bugfixes/enhancements
    [v1.3]
    * Adds detecting of extra MSIE context menu items
    * Added detecting of extra 'Tools' menu items and extra buttons
    * Added 'Confirm deleting/ignoring items' checkbox
    [v1.2]
    * Adds 'Ignorelist' and 'Info' functions
    [v1.1]
    * Supports BHO's, some default URL changes
    [v1.0]
    * Original release

    A good thing to do after version updates is clear your Ignore list and re-add them, as the format of detected items sometimes changes.

    The different sections of hijacking possibilities have been separated into these groups:
    R - Registry, StartPage/SearchPage changes
    R0 - Changed registry value
    R1 - Created registry value
    R2 - Created registry key
    R3 - Created extra registry value where only one should be
    F - IniFiles, autoloading entries
    F0 - Changed inifile value
    F1 - Created inifile value
    N - Netscape/Mozilla StartPage/SearchPage changes
    N1 - Change in prefs.js of Netscape 4.x
    N2 - Change in prefs.js of Netscape 6
    N3 - Change in prefs.js of Netscape 7
    N4 - Change in prefs.js of Mozilla
    O - Other, several sections which represent:
    O1 - Hijack of auto.search.msn.com with Hosts file
    O2 - Enumeration of existing MSIE BHO's
    O3 - Enumeration of existing MSIE toolbars
    O4 - Enumeration of suspicious autoloading Registry entries
    O5 - Blocking of loading Internet Options in Control Panel
    O6 - Disabling of 'Internet Options' Main tab with Policies
    O7 - Disabling of Regedit with Policies
    O8 - Extra MSIE context menu items
    O9 - Extra 'Tools' menuitems and buttons
    O10 - Breaking of Internet access by New.Net or WebHancer
    O11 - Extra options in MSIE 'Advanced' settings tab
    O12 - MSIE plugins for file extensions or MIME types
    O13 - Hijack of default URL prefixes
    O14 - Changing of IERESET.INF
    O15 - Trusted Zone Autoadd
    O16 - Download Program Files item
    O17 - Domain hijack
    O18 - Enumeration of existing protocols
    O19 - User stylesheet hijack

    You can get more detailed information about an item by selecting it from the list of found items or highlighting the relevant line above, and clicking 'Info on selected item'.
  • bobo11
    #50
    rányomtam az add checked to ignorelist az baj?
  • Meetal
    #49
    Szeva!
    NIS 2004-et használok(angolt)
    Az a gondom, hogy hiába állítgatom, minden vaczak programr arákérdez hogy engedem e vagy sem. Ez elég zavaró, mertvan hogy percenkét 10 szer is kérdezget. Mit állítsak be? Elvileg auto configban mennek a programok.
    Másik kérdésem, hogy Emule-val csak alacsony ID-t kapok. Tuti hogy a firewall a hibás, mert ha kikapcs akkor simán megy. Mit kellen átállítanom? Elvileg emule (Premit).
    Jah!!! És találok valahol egy NIS2004 konfig leírást? (magyart ha lehet:))) )
    Köszi előre is!


    Remélem nem irtam baromságokat .-)
    Szeva!
  • rushman
    #48
    gondoltam, ha nem ismered fel a jelentés tartalmát, ergo nem tudod, mit törölj, akkor a save log gombbal készített naplófájl tartalmát bemásolod hozzászólásnak, hátha tudunk segíteni a "kiválasztásban"
  • Big Daddy
    #47
    Bocs,ha hülyeséget kérdezek,de nem értem.
    Én is használnám a progit,de hova másoljam,vagy mit kell csinálni?
  • rushman
    #46
    scan->save log->a tartalmat másold be
  • bobo11
    #45
    sziasztok
    kőszi a segitségeteket,de nem értem a progit rakjak pipát és utána fixe vagy hogy és mibe kell a pipa mert ott nekem felvan sorolva vagy 10 dolog
  • rushman
    #44
    Használd te is ezt!
  • Alien
    #43
    valószinűleg van egy reg file ami ezt csinálja, hogy mindig visszaállitja, nézz körül a windos vagy windows/system32 mappában és ott ha találsz egy reg filet és belenézel total commanderrel(F3) és ha benne látod azt a linket amit mindig beállit, akkor meg is találtad a bűnöst, egyszerüen töröld ki ezt a file-t
  • Matthewpamer
    #42
    szerintem egy SpyCleaner-el.
  • bobo11
    #41
    sziasztok
    nekem az a problémám hogy minden ujrainditásnál visszarakja magát a kedvencekbe egypár sex oldal linkje azokat véglegesen hogy lehet eltüntetni hogy nerakja magát vissza?
  • rushman
    #40
    melyik is ez?
  • PetruZ
    #39
    Internet Explorer - Beállítások - ...
  • Grusi
    #38
    Srácok, ez egy vírus. Tegyetek fel Nortont, az leírja, hogyan is kell kiszedni. Megijedni nem kell tőle, az IE kezdőlapjának átállítására terjed ki "hatásköre", de azért igen zavaró...
  • Matthewpamer
    #37
    bocsi,de hirtelen nem kapcsolok,hogy az eszközök hol van.ie az mi?
  • rushman
    #36
    IE-ben:

    Eszközök->Beállítások->adatvédelem->szerkesztés itt beírod a blokkolni kívánt webhely címét
  • Matthewpamer
    #35
    hogyan lehet honlapot letiltani?
  • Matthewpamer
    #34
    ok.thx
  • rushman
    #33
    akkor a (16)DPF-ben is megbújt (vagy a startup processes-ben(04)), töröld onnan is
  • bogyoka
    #32
    Volt biza, igen, én nagyon örülök neki
  • Matthewpamer
    #31
    akkor mégis volt értelme a topicnak
  • bogyoka
    #30
    Hát nagyon örülünk, letöltöttük amit linkeltél Hijack This programot, és gyönyörűen rendberakta a gépet. Minden rendbejött, nagyon szépen köszönjük.
    Mostmár az explorerünk is tökéletes mostmár.
  • Matthewpamer
    #29
    most töltöm.az a search lófasz eltűnt,de a kezdőlap mindig a az a omegasearch.com
  • PetruZ
    #28
    Kis kiegészítés:
    A "fertőzés" nem csak ActiveX modulok révén terjed, hanem "sima", a html kódba beépülő VB scriptekkel is. A futásidejű szkennerek közül az AdsGone-ban lévőt próbáltam, de a yoursearch-ot nem tudta megfogni. Persze, ez nem zárja ki, hogy több mást igen, mert csak ez az egy tudott rövid ideig a gépemre mászni.
  • rushman
    #27
    megelőzendő a közhely kérdést:

    nincs igazán hatékony védelem ellene, hiszen a micro$oft az activeX technológiáját részben a kliens-szerver kommunikáció használata miatt hozta létre, és nem mellékes okból a Sun-tól elhappolni ezen a területen szerzett piaci részesedését (Java).
    léteznek futásidejű scannerek (BulletProofSoftware) ezek hatékonyságáról nem tudok érdemben nyilatkozni, én személy szerint a kutatok-törlök eljárást ostorozom, de mindenképpen ajánlom a Hijack This-t, nem elfogultságból, hiszen nemzetközi hijacker-vadászok túlnyomó többsége is ezt használja.
  • rushman
    #26
    ha tőlem kérded:

    bármilyen oldal látogatása közben előfordulhat, hogy az ú.n drive-by download metodikával átszalad olyan kártevő, amely különböző módosításokat hajt végre a böngészőkön (elsődleges célpontok: IE; Mozilla).A céljuk az, hogy az ú.n paid-per-click rendszerű keresőmotorok (supersearch, update stb.) ilyes formában való forgalomnövekedéséhez vezessenek, így a kártevő készítője juthat némi pénzmaghoz. A kezdőlap átállítása hasonló módon, hasonló okból történik.
  • rushman
    #25
    az nem valószínü, nem igen tudsz olyat csinálni vele, ami maradandó (értsd formatC) kárt okozna.
  • ricsi1
    #24
    okot
  • ricsi1
    #23
    okkot nemtusz ,hogy mi miatt van?