|
| Autor |
Správa |
RazeR Light Star

Pohlavie:  Stav:  Založený: 19.09.2006 Príspevky: 249
Karma: 
|
Zaslal: 25 Nov 2006, 20:50 Predmet: virus ??? spam ??? |
|
|
caute, potreboval by som od vas radu...
mam taky proble ze dnes uz od rana mi stale na plochu vyhadzuje reklamu nejakeho webu a v pozadi hraje hudba, skusal som uz ten problem odstranit cez:
Ad-Aware Pro = spamy mi naslo 8 a dal som ich odstranit
Avast = nasiel virus a dal som ho odstranit
NOD32 = virus nenaslo vobec ziadny
To vsetko som uz od rana skusal aj par krat po sebe ale tu reklamu mi stale vyhadzuje v intervaloch cca 20 minut...
PS: tak vas prosim poradte mi niekto co mam robit lebo fakt si uz neviem poradit
|
|
| Návrat hore |
|
 |
Tomáš Medium Expert


Pohlavie:  Stav:  Založený: 01.11.2005 Príspevky: 132
Karma: 
|
Zaslal: 25 Nov 2006, 20:58 Predmet: |
|
|
| jednozacne ti poradim spyware doctor. aj ja som mal podobny problem a toto jedine mi pomohlo.
|
|
| Návrat hore |
|
 |
RazeR Light Star

Pohlavie:  Stav:  Založený: 19.09.2006 Príspevky: 249
Karma: 
|
Zaslal: 25 Nov 2006, 21:12 Predmet: |
|
|
| Tomáš napísal: |
| jednozacne ti poradim spyware doctor. aj ja som mal podobny problem a toto jedine mi pomohlo. |
no tak to idem skusit nainstalovat
|
|
| Návrat hore |
|
 |
RazeR Light Star

Pohlavie:  Stav:  Založený: 19.09.2006 Príspevky: 249
Karma: 
|
Zaslal: 25 Nov 2006, 21:17 Predmet: |
|
|
| a este sa chcem spytat...ak nainstalujem ten spyware doctor tak si mozem nechat v pc NOD32 aj Ad-Aware ???
|
|
| Návrat hore |
|
 |
Tomáš Medium Expert


Pohlavie:  Stav:  Založený: 01.11.2005 Príspevky: 132
Karma: 
|
Zaslal: 25 Nov 2006, 21:22 Predmet: |
|
|
| RazeR napísal: |
| a este sa chcem spytat...ak nainstalujem ten spyware doctor tak si mozem nechat v pc NOD32 aj Ad-Aware ??? |
jasne, vpohode.
ale este ta upozornim ze musis mat full verziu aby ti odstranil spyware, trojan atd. ak budes mat len trial tak ti tu spinu iba detekuje ale neodstrani
|
|
| Návrat hore |
|
 |
zdravotnik Light Star


Pohlavie:  Stav:  Založený: 11.03.2006 Príspevky: 242 Bydlisko: Nižná nad Oravou Karma: 
|
Zaslal: 25 Nov 2006, 21:33 Predmet: |
|
|
| dobre je aj ewido
|
|
| Návrat hore |
|
 |
RazeR Light Star

Pohlavie:  Stav:  Založený: 19.09.2006 Príspevky: 249
Karma: 
|
Zaslal: 25 Nov 2006, 21:34 Predmet: |
|
|
| Tomáš napísal: |
jasne, vpohode.
ale este ta upozornim ze musis mat full verziu aby ti odstranil spyware, trojan atd. ak budes mat len trial tak ti tu spinu iba detekuje ale neodstrani |
jj, uz mam full tak to idem skusit
|
|
| Návrat hore |
|
 |
RazeR Light Star

Pohlavie:  Stav:  Založený: 19.09.2006 Príspevky: 249
Karma: 
|
Zaslal: 25 Nov 2006, 22:15 Predmet: |
|
|
no uz som to skontroloval cez spyware doktor, naslo mi 255 infekcii ale to je v tom ze niektore su v programoch ktore pouzivam, konkretne BearShare, da sa s tym nieco robit ??? a este sa chcem spytat ked dam subory ulozit do karanteny oni tam ostanu stale alebo som po nejakom case vymazuju ??? hned ich vymazat nemozem ??? Ten probelm s tou reklamou sa vobec neodstranil, stale mi vyskakuje, co mam robit ??? neni to tym ze mam tie spamy len v karantene ???
|
|
| Návrat hore |
|
 |
MeSo Amateur


Stav:  Založený: 01.06.2005 Príspevky: 20 Bydlisko: Liptovský Mikuláš Karma: 
|
Zaslal: 25 Nov 2006, 23:19 Predmet: |
|
|
Mal som ten isty problem ako ty nazyva sa to MALWARE, mozes mat antivir aky chces proste uz to mas v pc a aj ked ti najde virus a vyliecis subor stale to tam budes mat pretoze zdroje su umiestnene v programoch v ktorych akosi infekciu neodstrani proste ja som skusal nod,norton internet aj system work, awg, spybot, adware, spy sweeper vsety programy nieco nasli zmazali ale nepomohlo to jednoznacne odporucam hijackthis dat vypis a rucne odstranit par procesov ... ale musis sa v tom vyznat mne to pomohlo okamzite a teraz uz mam nod kerio personal a naj co je proti spyware a malware a trojanom uplne best je AVG Anti spyware ten som skusal este pred editaciou v hijack a znacne mi pomohol ale dokonale to bolo az po odstraneni v hijack a potom si firewal zapni naplno, proste filtracia cookie .... ina sa ti stranky ktore ta otravuju zase pripoja na porty ktore ti ten trojan otvoril a pride to zase a dookola
Tu je na priklad moj vypis-log z hijack
Logfile of HijackThis v1.98.2
Scan saved at 22:19:55, on 25.11.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRA~1\LAUNCH~1\QtZpAcer.EXE
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Winamp\winamp.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\totalcmd\TOTALCMD.EXE
D:\Programy\# BEZPECNOST\HiJack\HijackThis(1).exe
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://global.acer.com/
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll
O3 - Toolbar: Safety Bar - {052b12f7-86fa-4921-8482-26c42316b522} - C:\Program Files\Safety Bar\SafetyBar.dll (file missing)
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZpAcer.EXE
O4 - HKLM\..\Run: [Nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{FB2091B8-4F07-45E4-B5B9-06C7B7988FF0}: NameServer = 10.2.72.100,213.215.82.2
dolezite su tieto ulohy
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://global.acer.com/
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll
O3 - Toolbar: Safety Bar - {052b12f7-86fa-4921-8482-26c42316b522} - C:\Program Files\Safety Bar\SafetyBar.dll (file missing)
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZpAcer.EXE
O4 - HKLM\..\Run: [Nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{FB2091B8-4F07-45E4-B5B9-06C7B7988FF0}: NameServer = 10.2.72.100,213.215.82.2
mal som ich tam pozehnane ale pomazal som co sa mi zdalo ze tam netreba a fakci to.
Najhorsie na malware je to ze sa dostane do pc ako bezpecny program ale potom ti poriadne do.... pc.
Jedinou chybou preco prenikol do tvojho pc neni antivir ani adware ale FIREWAL .... win firewal je total shit je tam asi len aby sa nepovedalo ... neda sa ani poriadne nastavit, lebo len dobre nastavenym firewalom zabranis utokom a prinikom na tvoj pc cez otvorene porty
|
|
| Návrat hore |
|
 |
RazeR Light Star

Pohlavie:  Stav:  Založený: 19.09.2006 Príspevky: 249
Karma: 
|
Zaslal: 25 Nov 2006, 23:25 Predmet: |
|
|
| MeSo napísal: |
| Mal som ten isty problem ako ty nazyva sa to MALWARE, mozes mat antivir aky chces proste uz to mas v pc a aj ked ti najde virus a vyliecis subor stale to tam budes mat pretoze zdroje su umiestnene v programoch v ktorych akosi infekciu neodstrani proste ja som skusal nod,norton internet aj system work, awg, spybot, adware, spy sweeper vsety programy nieco nasli zmazali ale nepomohlo to jednoznacne odporucam hijackthis dat vypis a rucne odstranit par procesov ... ale musis sa v tom vyznat mne to pomohlo okamzite a teraz uz mam nod kerio personal a naj co je proti spyware a malware a trojanom uplne best je AVG Anti spyware ten som skusal este pred editaciou v hijack a znacne mi pomohol ale dokonale to bolo az po odstraneni v hijack a potom si firewal zapni naplno, proste filtracia cookie .... ina sa ti stranky ktore ta otravuju zase pripoja na porty ktore ti ten trojan otvoril a pride to zase a dookola |
a mohol by si mi nejak poradit aj s tym hijackthis ??? napriklad nevies o nejakom "navode" alebo kde by sa to dalo stiahnut ??? mozes mi napisat aj na icq alebo SS...bol by som ti vdacny keby si mi s tym pomohol lebo ma to uz dost serie
|
|
| Návrat hore |
|
 |
MeSo Amateur


Stav:  Založený: 01.06.2005 Príspevky: 20 Bydlisko: Liptovský Mikuláš Karma: 
|
|
| Návrat hore |
|
 |
MeSo Amateur


Stav:  Založený: 01.06.2005 Príspevky: 20 Bydlisko: Liptovský Mikuláš Karma: 
|
Zaslal: 25 Nov 2006, 23:35 Predmet: |
|
|
| Ale pokila nemas riadny firewal tvoja praca bude zbytocna ... najprv si nainstaluj firewal .. najlepsie podla mna kerio ale urcite nie win firewal .. a potom radim aj avg anti spzware a samozrejme nod a potom to rob cez hijack inak sa ti to tam zase nadrbe
|
|
| Návrat hore |
|
 |
RazeR Light Star

Pohlavie:  Stav:  Založený: 19.09.2006 Príspevky: 249
Karma: 
|
Zaslal: 26 Nov 2006, 0:58 Predmet: |
|
|
| MeSo napísal: |
| Ale pokila nemas riadny firewal tvoja praca bude zbytocna ... najprv si nainstaluj firewal .. najlepsie podla mna kerio ale urcite nie win firewal .. a potom radim aj avg anti spzware a samozrejme nod a potom to rob cez hijack inak sa ti to tam zase nadrbe |
nainstaloval som si uz aj kerio ale iba 2.1.4 verziu, myslis ze staci ??? mam aj najnovsiu verziu 4, hoci je to multilangue ale cestina je tam spravena mozno na 30% a blokovalo mi dost vela stranok, hlavne trackery tak som ju vymazal lebo som nevdel vobec co tam mam vlastne nastavovat.
A ohladom toho HijakThis tu mas screen lebo ja fakt neviem co mozem vymazat, ak budes mat cas tak sa nato mrkni
//obrázky pridávajte do príloh
|
|
| Návrat hore |
|
 |
brm Hardcore addict


Pohlavie:  Stav:  Založený: 02.11.2005 Príspevky: 6664
Karma: 
|
Zaslal: 26 Nov 2006, 1:27 Predmet: |
|
|
Over si program razer.. podľa mňa to bude svinstvo, ale ak to poznáš, tak potom oki..
..ale určite bude svinstvo proces windowssecurityupdate.exe.. tohoto sa treba určite zbaviť.
Skús aj túto všestrannú utilitku: http://www.viry.cz/forum/viewtopic.php?t=16475
|
|
| Návrat hore |
|
 |
RazeR Light Star

Pohlavie:  Stav:  Založený: 19.09.2006 Príspevky: 249
Karma: 
|
Zaslal: 26 Nov 2006, 2:12 Predmet: |
|
|
| brm napísal: |
Over si program razer.. podľa mňa to bude svinstvo, ale ak to poznáš, tak potom oki..
..ale určite bude svinstvo proces windowssecurityupdate.exe.. tohoto sa treba určite zbaviť.  |
mal si pravdu s tymi suboramy, vymazal som ich a uz mi ziadna reklama nevyskakuje takze dik za pomoc a este sa ta chcem spytat myslis ze mi staci kerio personal firewall verzia 2.1.4 ???
|
|
| Návrat hore |
|
 |
|
|
 |
|