Keresés

Új hozzászólás Aktív témák

  • BlacKSouL

    addikt

    válasz Ijk #1040 üzenetére

    Örülök hogy megoldódott.
    Sajnos túl összetett a dolog. Minden védelmi progi egy szeletét védi a fenyegetéseknek, de ideális esetben átfedéssel. Ugyanakkor a nagyon erős védelem a felhasználó életét nehezítené, és rengeteg időt venne el. Folyamatos rákérdezések, felhasználói beavatkozások. Ezt elkerülendő, olyan 80-85%-os rendszervédelmet tudnak biztosítani, a maradékot a felhasználótól várják, illetve kénytelenek a szerencsére bízni, hogy meglegyen a kompromisszum a védelem és a használhatóság között. Ha a felhasználó tudja mire számíthat, akkor el tudja kerülni a bajok jó részét. ekkor már csak a szerencsén múlik, hogy azzal az 5%-al ráfut-e olyan oldalra, letölt-e olyan progit, esetleg telepít olyan crack-elt valamit, amiről elég nehéz megállapítani hogy káros, és még a védelmi progik sincsenek felkészülve rá. Ha meg utólag derül ki, akkor meg már mindegy.
    És hát a kártevők írói mindig előrébb járnak mint a védelmi progiké.

  • BlacKSouL

    addikt

    válasz Ijk #1038 üzenetére

    mappája sincs meg?
    mindenesetre most jöhet a legfrissebb SmitFraudFix, mindjárt adok linket hozzá
    Itt is van, lejjebb ott a használati utasítás hozzá, igaz angolul, ha kell fordítás szólj.

    a 2.242-ben frissítették pont ezt a Video-Add-on os szart [link]

  • BlacKSouL

    addikt

    válasz Ijk #1036 üzenetére

    Csökkentett módban a HijackThist elindítod, és ott amikor végigfut a scan, akkor kipipáálod, és Fix selected. Aztán töröld azt a mappát is, amit lejjebb írtam.
    De HijackThisben csak azt a kettőt pipáld! :)

  • BlacKSouL

    addikt

    válasz Ijk #1034 üzenetére

    rendszervisszaállítást kikapcsoltad? mert különben visszatölti a legközelebbi rebootnál(ha egyáltalán leszedi így a Doctor)
    Amúgy kapásból két fixálni való is van a logban, az egyik a

    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

    a másik a

    O2 - BHO: (no name) - {B499D34E-58EF-4927-AB9F-7AF52B2C4C82} - C:\Program Files\Video Add-on\isfmdl.dll

    sorok.
    Egyébként hamis video codec-ek révén szeret terjedni és alighanem egy trójai. A legtöbb ilyen a Zlob trójaicsoport egyik változata.
    Csökkentett módban jó lenne törölni a ..\Program Files\Video Add-on mappát is!

  • Ijk

    nagyúr

    válasz Ijk #1032 üzenetére

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows XP Extended Editon
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
    O2 - BHO: (no name) - {B499D34E-58EF-4927-AB9F-7AF52B2C4C82} - C:\Program Files\Video Add-on\isfmdl.dll
    O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
    O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
    O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [IntelWireless] C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe /tf Intel PROSet/Wireless
    O4 - HKLM\..\Run: [EOUApp] C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe
    O4 - HKLM\..\Run: [Power_Gear] C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 1
    O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
    O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [EPSON Stylus Photo R265 Series (1. másolat)] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBNE.EXE /FU "C:\WINDOWS\TEMP\E_S15C.tmp" /EF "HKCU"
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O8 - Extra context menu item: E&xportálás Microsoft Excel formátumba - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O8 - Extra context menu item: Letöltés a FlashGet-tel - C:\Program Files\FlashGet\jc_link.htm
    O8 - Extra context menu item: Minden letöltése a FlashGet-tel - C:\Program Files\FlashGet\jc_all.htm
    O8 - Extra context menu item: SZTAKI &angol-magyar - http://szotar.sztaki.hu/ie/iecontext.php?L=ENG:HUN:EngHunDict&O=HUN
    O8 - Extra context menu item: SZTAKI &magyar-angol - http://szotar.sztaki.hu/ie/iecontext.php?L=HUN:ENG:EngHunDict&O=HUN
    O8 - Extra context menu item: SZTAKI magyar-német - http://szotar.sztaki.hu/ie/iecontext.php?L=HUN:GER:GerHunDict&O=HUN
    O8 - Extra context menu item: SZTAKI német-magyar - http://szotar.sztaki.hu/ie/iecontext.php?L=GER:HUN:GerHunDict&O=HUN
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
    O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
    O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1191926303796
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O20 - Winlogon Notify: IntelWireless - C:\Program Files\Intel\Wireless\Bin\LgNotify.dll
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
    O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
    O23 - Service: OwnershipProtocol - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\OProtSvc.exe
    O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
    O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
    O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
    O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe

  • BlacKSouL

    addikt

    válasz Ijk #1029 üzenetére

    jó lenne tudni mi az a valami amit ajánl, vagy kicsit bővebb infót, hogy az alapján keressünk megoldást.
    Mindenesetre egy housecall-t eressz meg, de csak miután kikapcsoltad a rendszervisszaállítást. (Esetleg próbálkozhatsz magával a rendszervisszaállítással is, ha tudod, hogy mikor történt az eset, és biztos hogy van az előtte lévő időszakról biztonsági mentés a visszaállításhoz.) Aztán egy HijackThis -t, azzal csinálj logot, és vagy írd be ide a logfile-t, vagy küldd el nekem mailben, de ne csatolva, hanem becopyzva.
    Aztán majd megyünk tovább.

    (Spybotot frissítetted? Hogyhogy hatástalan? Nem tudta kitörölni? Csökkentettben ki kell tudnia, ha mégsem, akkor majd a HijackThis-el később elemzés után.

  • zvaragabor

    senior tag

    válasz Ijk #1029 üzenetére

    "ráadásul csökkentett módban is előjön..."
    Szép.

    Próbáld valamelyik hatékonyabb antispy-jal leírtani. Például AVG Anti-Spyware, vagy a-squared Free.
    De előbb jöhet egy HiJackThis log ide.

  • Gyomman

    aktív tag

    válasz Ijk #729 üzenetére

    A Counter Spy írtotta ki nekem a hasonlót, a Spybot az nem müködött. 15 napos triál verzió a Counter Spyból, és tiszta lesz a géped:)

Új hozzászólás Aktív témák

Hirdetés