az lenne a bajom,hogy : lejött vhonnanan egy bizonyos "searchpage"a C: meghajróra. ezt töröltem,ha belépek anetbe ezt adja ,hogy nincs meg...
ha átírom a kezdõlapot (origo.hu)akkor arra is azt írja,hogy nem található,és akármit berakok oda akkorha simán beírom a keresõbe,hogy (pl.:origo.hu)akkor is azt ozza,h nem található! AD-Aware-vel,regedittel, próbáltam,de az nem segített
Hi all! Plz help! Felraktam a NIS 2004 pro és NAV 2004 pro-t pár napig müködött és most kihoz 1 dos-os ablakot Nmain.exe és kihoz vinfos-os ablakot az + azt irja hogy: Nmain.exe Az NTVDM CPU meg nem engedett utasítást talált. CS:0f57 IP:0115 OP:ff ff ff ff 01 Az alkalmazásból való kilépéshez katt a 'bezárás' gombra. Van 2 gomb 'bezárás' 'kihagy.' Ha a kihagyásra katt akkor még kb 4x kihoz ilyen ablakot más számokkal aztán kilép. Tud valaki segíteni az lécci help mert fontos!!! Elõre is THX!!!
Na! Tehát arról van szó, hogy meg akarod osztani a netet? Nálam chello van(UPC kábelnet). Itt pl.: csak ugy lehetséges a megosztás, ha veszek egy routert! Sem sofware, sem több hálókártya nem mûködik. Lehet hogy nálad is csak igy megy?(nem irtad mien szolgáltatónál vagy és mien típusú a kapcsolatod)
Arról van szó, hogy már egy pár hónapja bekötöttek hozzám egy elég gyors netet (2-3 Mbit/s). Csak az a gond vele, hogy 2 Gb ot tölthetek le a még megfizethetõ havidíjjért. A szomszédokkal azt terveztük, hogy atviszem nekik háló kábelen és akkor egy nagyobb díjcsomagér kevesebbet fizetnék. (többbet tölthetnék kevesebbért)
Így is tetünk, de vmiért nem jön össze. Az XP -vel is próbáltam kiosztani, de vem jön össze.
Tehát én azt szeretném, ha egy olyan programot le tudnék tölteni, ami tök egyszerü, és 1 szerverhez max 2-3 felhasználót tud kezelni (lehet több is de csak ennyien vagyunk.
Köszi!
Sziasztok!
Nekem az a problémám hogy a windows üzenetküldõje dobál fel ablakokat, most nem tudok linkelni egyet sem, de valami winpatch.net oldalra akar elküldeni hogy töltsek le valamit, de ezekkívül vannak még más milyen témájuak is, semmivel nem tudom kiírtani, valakinek ötlet?
Köszi elõre is
amit PetruZ írt, (kivéve a devldr32.exe-t) érdemes lenne kikapcsolni egy indítás erejéig, megnézni, hogy úgy elõjön-e a probléma
Jó lenne tudni, hogy mik ezek: -C:\WINDOWS\System32\devldr32.exe -C:\WINDOWS\System32\netcfgc.exe Ilyen nevû állatok ugyanis alapesetben nincsenek egy normális XP-ben...
Logfile of HijackThis v1.97.7 Scan saved at 15:16:38, on 2004. 04. 15. Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000)
tartok tõle, hogy az info-ra kattintottál, nem a scan-ra, mivel ez a verzióhistória. Tehát mégeygszer: scan->save log mented egy fájlba, majd a tartalmát másold be.
Ha nem volt bejelölve semmi, akkor nem baj, ha rákattintottál a "kihagyólistára teszi" gombra
* HijackThis v1.97 * Written by Merijn - [email protected] http://www.spywareinfo.com/~merijn/files/hijackthis.zip http://www.spywareinfo.com/~merijn/index.html
See below version history for short info on hijack sections.
* Version history * [v1.96] * Lots of bugfixes and small enhancements! Among others: * Fix for Japanese IE toolbars * Fix for searchwww.com fake CLSID trick in IE toolbars and BHO's * O19 (user stylesheet) now only checks for known bad filenames * Attributes on Hosts file will now be restored when scanning/fixing/restoring it. * Added several files to the LSP whitelist * Fixed some issues with incorrectly re-encrypting data, making R0/R1 go undetected until a restart * All sites in the Trusted Zone are now shown, with the exception of those on the nonstandard but safe domain list [v1.95] * Added a new regval to check for from Whazit hijack (Start Page_bak). * Excluded IE logo change tweak from toolbar detection (BrandBitmap and SmBrandBitmap). * New in logfile: Running processes at time of scan. * Checkmarks for running StartupList with /full and /complete in HijackThis UI. * New O19 method to check for Datanotary hijack of user stylesheet. * Google.com IP added to whitelist for Hosts file check. [v1.94] * Fixed a bug in the Check for Updates function that could cause corrupt downloads on certain systems. * Fixed a bug in enumeration of toolbars (Lop toolbars are now listed!). * Added imon.dll, drwhook.dll and wspirda.dll to LSP safelist. * Fixed a bug where DPF could not be deleted. * Fixed a stupid bug in enumeration of autostarting shortcuts. * Fixed info on Netscape 6/7 and Mozilla saying '%shitbrowser%' (oops). * Fixed bug where logfile would not auto-open on systems that don't have .log filetype registered. * Added support for backing up F0 and F1 items (d'oh!). [v1.93] * Added mclsp.dll (McAfee), WPS.DLL (Sygate Firewall), zklspr.dll (Zero Knowledge) and mxavlsp.dll (OnTrack) to LSP safelist. * Fixed a bug in LSP routine for Win95. * Made taborder nicer. * Fixed a bug in backup/restore of IE plugins. * Added UltimateSearch hijack in O17 method (I think). * Fixed a bug with detecting/removing BHO's disabled by BHODemon. * Also fixed a bug in StartupList (now version 1.52.1). [v1.92] * Fixed two stupid bugs in backup restore function. * Added DiamondCS file to LSP files safelist. * Added a few more items to the protocol safelist. * Log is now opened immediately after saving. * Removed rd.yahoo.com from NSBSD list (spammers are starting to use this, no doubt spyware authors will follow). * Updated integrated StartupList to v1.52. * In light of SpywareNuker/BPS Spyware Remover, any strings relevant to reverse-engineers are now encrypted. * Rudimentary proxy support for the Check for Updates function. [v1.91] * Added rd.yahoo.com to the Nonstandard But Safe Domains list. * Added 8 new protocols to the protocol check safelist, as well as showing the file that handles the protocol in the log (O18). * Added listing of programs/links in Startup folders (O4). * Fixed 'Check for Update' not detecting new versions. [v1.9] * Added check for Lop.com 'Domain' hijack (O17). * Bugfix in URLSearchHook (R3) fix. * Improved O1 (Hosts file) check. * Rewrote code to delete BHO's, fixing a really nasty bug with orphaned BHO keys. * Added AutoConfigURL and proxyserver checks (R1). * IE Extensions (Button/Tools menuitem) in HKEY_CURRENT_USER are now also detected. * Added check for extra protocols (O18). [v1.81] * Added 'ignore non-standard but safe domains' option. * Improved Winsock LSP hijackers detection. * Integrated StartupList updated to v1.4. [v1.8] * Fixed a few bugs. * Adds detecting of free.aol.com in Trusted Zone. * Adds checking of URLSearchHooks key, which should have only one value. * Adds listing/deleting of Download Program Files. * Integrated StartupList into the new 'Misc Tools' section of the Config screen! [v1.71] * Improves detecting of O6. * Some internal changes/improvements. [v1.7] * Adds backup function! Yay! * Added check for default URL prefix * Added check for changing of IERESET.INF * Added check for changing of Netscape/Mozilla homepage and default search engine. [v1.61] * Fixes Runtime Error when Hosts file is empty. [v1.6] * Added enumerating of MSIE plugins * Added check for extra options in 'Advanced' tab of 'Internet Options'. [v1.5] * Adds 'Uninstall & Exit' and 'Check for update online' functions. * Expands enumeration of autoloading Registry entries (now also scans for .vbs, .js, .dll, rundll32 and service) [v1.4] * Adds repairing of broken Internet access (aka Winsock or LSP fix) by New.Net/WebHancer * A few bugfixes/enhancements [v1.3] * Adds detecting of extra MSIE context menu items * Added detecting of extra 'Tools' menu items and extra buttons * Added 'Confirm deleting/ignoring items' checkbox [v1.2] * Adds 'Ignorelist' and 'Info' functions [v1.1] * Supports BHO's, some default URL changes [v1.0] * Original release
A good thing to do after version updates is clear your Ignore list and re-add them, as the format of detected items sometimes changes.
The different sections of hijacking possibilities have been separated into these groups: R - Registry, StartPage/SearchPage changes R0 - Changed registry value R1 - Created registry value R2 - Created registry key R3 - Created extra registry value where only one should be F - IniFiles, autoloading entries F0 - Changed inifile value F1 - Created inifile value N - Netscape/Mozilla StartPage/SearchPage changes N1 - Change in prefs.js of Netscape 4.x N2 - Change in prefs.js of Netscape 6 N3 - Change in prefs.js of Netscape 7 N4 - Change in prefs.js of Mozilla O - Other, several sections which represent: O1 - Hijack of auto.search.msn.com with Hosts file O2 - Enumeration of existing MSIE BHO's O3 - Enumeration of existing MSIE toolbars O4 - Enumeration of suspicious autoloading Registry entries O5 - Blocking of loading Internet Options in Control Panel O6 - Disabling of 'Internet Options' Main tab with Policies O7 - Disabling of Regedit with Policies O8 - Extra MSIE context menu items O9 - Extra 'Tools' menuitems and buttons O10 - Breaking of Internet access by New.Net or WebHancer O11 - Extra options in MSIE 'Advanced' settings tab O12 - MSIE plugins for file extensions or MIME types O13 - Hijack of default URL prefixes O14 - Changing of IERESET.INF O15 - Trusted Zone Autoadd O16 - Download Program Files item O17 - Domain hijack O18 - Enumeration of existing protocols O19 - User stylesheet hijack
You can get more detailed information about an item by selecting it from the list of found items or highlighting the relevant line above, and clicking 'Info on selected item'.
rányomtam az add checked to ignorelist az baj?
Szeva! NIS 2004-et használok(angolt) Az a gondom, hogy hiába állítgatom, minden vaczak programr arákérdez hogy engedem e vagy sem. Ez elég zavaró, mertvan hogy percenkét 10 szer is kérdezget. Mit állítsak be? Elvileg auto configban mennek a programok. Másik kérdésem, hogy Emule-val csak alacsony ID-t kapok. Tuti hogy a firewall a hibás, mert ha kikapcs akkor simán megy. Mit kellen átállítanom? Elvileg emule (Premit). Jah!!! És találok valahol egy NIS2004 konfig leírást? (magyart ha lehet:))) ) Köszi elõre is!
Remélem nem irtam baromságokat .-) Szeva!
gondoltam, ha nem ismered fel a jelentés tartalmát, ergo nem tudod, mit törölj, akkor a save log gombbal készített naplófájl tartalmát bemásolod hozzászólásnak, hátha tudunk segíteni a "kiválasztásban"
sziasztok kõszi a segitségeteket,de nem értem a progit rakjak pipát és utána fixe vagy hogy és mibe kell a pipa mert ott nekem felvan sorolva vagy 10 dolog
valószinûleg van egy reg file ami ezt csinálja, hogy mindig visszaállitja, nézz körül a windos vagy windows/system32 mappában és ott ha találsz egy reg filet és belenézel total commanderrel(F3) és ha benne látod azt a linket amit mindig beállit, akkor meg is találtad a bûnöst, egyszerüen töröld ki ezt a file-t
sziasztok nekem az a problémám hogy minden ujrainditásnál visszarakja magát a kedvencekbe egypár sex oldal linkje azokat véglegesen hogy lehet eltüntetni hogy nerakja magát vissza?
Srácok, ez egy vírus. Tegyetek fel Nortont, az leírja, hogyan is kell kiszedni. Megijedni nem kell tõle, az IE kezdõlapjának átállítására terjed ki "hatásköre", de azért igen zavaró...
bocsi,de hirtelen nem kapcsolok,hogy az eszközök hol van.ie az mi?
Hát nagyon örülünk, letöltöttük amit linkeltél Hijack This programot, és gyönyörûen rendberakta a gépet. Minden rendbejött, nagyon szépen köszönjük. Mostmár az explorerünk is tökéletes mostmár.
Kis kiegészítés: A "fertõzés" nem csak ActiveX modulok révén terjed, hanem "sima", a html kódba beépülõ VB scriptekkel is. A futásidejû szkennerek közül az AdsGone-ban lévõt próbáltam, de a yoursearch-ot nem tudta megfogni. Persze, ez nem zárja ki, hogy több mást igen, mert csak ez az egy tudott rövid ideig a gépemre mászni.
nincs igazán hatékony védelem ellene, hiszen a micro$oft az activeX technológiáját részben a kliens-szerver kommunikáció használata miatt hozta létre, és nem mellékes okból a Sun-tól elhappolni ezen a területen szerzett piaci részesedését (Java). léteznek futásidejû scannerek (BulletProofSoftware) ezek hatékonyságáról nem tudok érdemben nyilatkozni, én személy szerint a kutatok-törlök eljárást ostorozom, de mindenképpen ajánlom a Hijack This-t, nem elfogultságból, hiszen nemzetközi hijacker-vadászok túlnyomó többsége is ezt használja.
ha tõlem kérded:
bármilyen oldal látogatása közben elõfordulhat, hogy az ú.n drive-by download metodikával átszalad olyan kártevõ, amely különbözõ módosításokat hajt végre a böngészõkön (elsõdleges célpontok: IE; Mozilla).A céljuk az, hogy az ú.n paid-per-click rendszerû keresõmotorok (supersearch, update stb.) ilyes formában való forgalomnövekedéséhez vezessenek, így a kártevõ készítõje juthat némi pénzmaghoz. A kezdõlap átállítása hasonló módon, hasonló okból történik.
Csinálj a telepített rendszerrõl egy Ghost filet. Ha ilyen problémád adódik csak meg kell ghostolni a rendszert és újra tökéletes lesz. Amúgy ezeket a programokat a sex oldalak telepítik fel kérdezés nélkül. Kattintás elõtt nézz körül!!!!!!!
akkor registrybõl tisztítsd ki és program filesban is nézd meg a könyvtárakat... CTRL-ALT-DEL és keresd meg az olyan neveket, amiknek nem kéne futnia
AD-aWare nem lesz jó,nekem a rendsezr visszaállítás segített csak,miután egy rakás mindent kipróbáltam,s ezek elcseszték a ntet is
A vezérlõpult, programok..... izéjébõl is kiinstalláltuk, aztán csak visszajön. De nagyon jó nekünk mostmár a MyIE2, formatálni most nem akar a párom, nem tudom miért, pedig mondtam neki.
Ilyen szar nekem is volt, de ahhol a programokat lehet megnézni onnan uninstalláltam. De persze AD-AWARE az jol jön, vagy a Spybot S&D progi. Bár elöször én is formatáltam aztán ujraraktam a wint:))
Nekem is ugyan ez a problémám, ez épült be, és sehogy sem lehet eltávolitani, próbáltuk Ad-Aware-val is, töröltünk is, ujratelepítettük az expolert, és újra visszaépül, nem tudjuk kiirtani. És le is tiltja egy idõ után az expolerünket.
Ezért mondjuk nem kellett volna új topik, de egyébként ez valószínûleg egy kis program, ami letöltötte magát hozzád és feltelepült. Az Ad-Aware 6.0 nevû ingyenes spy-ware írtó kiírtja ezeket, bár nincs rá garancia, hogy ezt is. Tûzfalat mindenképpen használj, és futtasd le idõnként az Ad-Aware-t. Ezt a programot nem ismerem személyesen, de gondolom ez is olyan, mint a többi.