• Ogłoszenie:

Wyszukiwarka znalazła 8679 wyniki(ów)

Wróć do zaawansowanego wyszukiwania

Czy cos sie dzieje z systemem ?
W logu pare zbednikow i nic wiecej.
przez Red
14 Wrz 2005, 23:32
 
Forum: Bezpieczeństwo
Temat: z mojej eleonore ;d
Odpowiedzi: 4
Wyświetleń: 2036

dodam tylko ze do usuniecia jest jeszcze to: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = 195.95.218.172/index.php R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = 195.95.218.172/index.php R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page ...
przez Red
14 Wrz 2005, 14:00
 
Forum: Bezpieczeństwo
Temat: proszę o sprawdzenie loga
Odpowiedzi: 3
Wyświetleń: 1564

D!eselek 1.9T napisał(a):niby normalny procesik


niby normalny ,jednak 4 jego lokalizacje w wejsciach 04 są bardzo dziwne

i jeszcze to pogrubione:
O4 - HKLM\..\Run: [Spoolsys] spoolrv.exe


NP
przez Red
14 Wrz 2005, 11:52
 
Forum: Bezpieczeństwo
Temat: zmienia numer neo,prosze o zerkniecie w log
Odpowiedzi: 9
Wyświetleń: 2015

do usuniecia masz: R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm dodatkowo uzyj programu : CWShredder jeszcze usuwasz: O4 - HKLM\..\Run: [Spoolsys] spoolrv.exe O16 - DPF: {64311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab O9 - Extra button: ...
przez Red
14 Wrz 2005, 11:38
 
Forum: Bezpieczeństwo
Temat: zmienia numer neo,prosze o zerkniecie w log
Odpowiedzi: 9
Wyświetleń: 2015

w logu nic nie widac,sprobuj jeszcze tak: Panel Sterowania > ekran>pulpit > Dostosuj Pulpit > Sieć Web >>i zostawiasz tam tylko wpis >moja biezaca strona glowna,reszte usuwasz :) ps ciachnij puste wpisy: R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\...
przez Red
13 Wrz 2005, 20:49
 
Forum: Bezpieczeństwo
Temat: proszę o sprawdzenie loga
Odpowiedzi: 2
Wyświetleń: 1796

Jarek napisał(a):A moze ogniomorek blokuje...


nie bardzo ,nie widac u niego firewalla
przez Red
12 Wrz 2005, 12:39
 
Forum: Bezpieczeństwo
Temat: proszę o sprawdzenie loga i lekką pomoc
Odpowiedzi: 23
Wyświetleń: 5020

GrabarZ napisał(a):W32.Zotob Removal Tool 1.8.0


TUTAJ


Jarek napisał(a):O4 - HKLM\..\Run: [tiyack drive] tyack.pif
O4 - HKLM\..\RunServices: [tiyack drive] tyack.pif
<<<<W32/Rbot-AMT
a co do tego to poczytaj:
TUTAJ

masz tam dwa fixy i sprobuj nimi usunac :)
przez Red
12 Wrz 2005, 12:32
 
Forum: Bezpieczeństwo
Temat: proszę o sprawdzenie loga i lekką pomoc
Odpowiedzi: 23
Wyświetleń: 5020

Otworzyć Start >>> Uruchom >>> cmd i wklepać komendy:

ATTRIB -R -S -H C:\WINDOWS\system32\rdriv.sys
DEL C:\WINDOWS\system32\rdriv.sys


dodatkowo zrestartuj wszystkie ustawienia IE na poziom domysly

dodatkowe info
TUTAJ
przez Red
08 Wrz 2005, 21:43
 
Forum: Bezpieczeństwo
Temat: kochany rdriv...
Odpowiedzi: 17
Wyświetleń: 4929

D!eselek 1.9T napisał(a):ja jeszcze tak zapytam przy okazji, podczas usuwania wylacz slonce przywracanie systemu jesli masz wlaczone


w 98 nie ma tej funkcji


mia012 napisał(a):jeszcze siedzi w katalogu soms.

usun caly ten katalog ,recznie w trybie awaryjnym bez netu
przez Red
08 Wrz 2005, 16:21
 
Forum: Bezpieczeństwo
Temat: uparty wirus :]
Odpowiedzi: 12
Wyświetleń: 6456

ciagle nie usuniete: O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - ms-its:mhtml:file://c:\adsuntdt.mht!http://adextension.com/ext2/lca.chm::/Bridge-c139.cab O16 - DPF: {9EB320CE-BE1D-4304-A081-4B4665414BEF} (MediaTicketsInstaller Control) - ms-its:mhtml:file://c:\adsuntdt.mht!http://adextensio...
przez Red
08 Wrz 2005, 15:55
 
Forum: Bezpieczeństwo
Temat: uparty wirus :]
Odpowiedzi: 12
Wyświetleń: 6456

na jakiej podstawie tak twierdzisz. To przez znawcow tematu i tego programu okreslane jest jako Szkodliwe oczywiscie ze szkodliwe nie powiedzialem ,ze nie .Widzialem wiele razy jak wpis O10 - Hijacked Internet access by New.Net usuniety z hijacka za pomocą fix powodował calkowitą strate polaczenia ...
przez Red
08 Wrz 2005, 15:41
 
Forum: Bezpieczeństwo
Temat: upierdliwy koń trojaniski
Odpowiedzi: 11
Wyświetleń: 6533

To wszystko powinno wygladac mniej wiecej tak: O10 - Hijacked Internet access by New.Net Jesli usunie to za pomocą hijacka to straci polaczenie z netem na 100% Hijack nie radzi sobie z tymi wpisami i obowiazkowo trzeba korzystac z programu: http://www.cexx.org/lspfix.htm Natomist dzieki programowi h...
przez Red
07 Wrz 2005, 19:36
 
Forum: Bezpieczeństwo
Temat: upierdliwy koń trojaniski
Odpowiedzi: 11
Wyświetleń: 6533

kukla666 napisał(a):A HijackThis to niewim co to


http://forum.programosy.pl/hijackthis-g ... t9452.html
poczytaj i wstaw log na forum :)
przez Red
07 Wrz 2005, 14:56
 
Forum: Bezpieczeństwo
Temat: upierdliwy koń trojaniski
Odpowiedzi: 11
Wyświetleń: 6533

mam wirusa W32.ToxBot

Wstepnie wklej log z hijack this :)
A dalej napisz ,skad wiesz ze masz tego wirusa ,jaki program go znajduje???
(moze screny z widoku)
Potrzeba wiecej informacji..... :)
przez Red
03 Wrz 2005, 18:32
 
Forum: Bezpieczeństwo
Temat: w32.toxbot
Odpowiedzi: 10
Wyświetleń: 4576

wszystkie te wpisy pochodza od jednego Adware.BargainBuddy
Symantec udostepnia fix na to adware:
FIX

opis dziadostwa
TUTAJ
przez Red
03 Wrz 2005, 11:17
 
Forum: Bezpieczeństwo
Temat: bardzo prosze o sprawdzenie log-a
Odpowiedzi: 7
Wyświetleń: 2341

jesli masz ochote to wpisz w google frazę:
wirusy Messengera
Będziesz zaskoczony.To jeden z najbardziej obnazanych komunikatorow :)
przez Red
02 Wrz 2005, 22:54
 
Forum: Pog@duchy
Temat: o messenger'a
Odpowiedzi: 1
Wyświetleń: 2387

gitarnik napisał(a):ten svchost.exe jest w porzadku?


jest ok i nie ruszaj go

log masz czysty :)
przez Red
02 Wrz 2005, 09:10
 
Forum: Bezpieczeństwo
Temat: hijack.. co usunac?
Odpowiedzi: 4
Wyświetleń: 4399

po pierwsze usun spyware od Realtek O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE tutaj masz konia trojanskiego: C:\WINDOWS\system32\usbn.exe wejdz w start>>uruchom>>regedit>>> wejdziesz do rejestru i pojdziesz tą sciezka: HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion...
przez Red
02 Wrz 2005, 08:58
 
Forum: Bezpieczeństwo
Temat: hijack.. co usunac?
Odpowiedzi: 4
Wyświetleń: 4399

trojanow, wirkow, syfu masz DUUUUUUUZO jest to zaslugą braku sp1 minimum i warto w tym przypadku zastosowac: WWDC Dodatkowo: O17 - HKLM\System\CCS\Services\Tcpip\..\{07E18398-4943-4FC5-966B-4CFB8EAFAED5}: NameServer = 69.50.161.131,85.255.112.10 O17 - HKLM\System\CCS\Services\Tcpip\..\{4A518213-4DB...
przez Red
01 Wrz 2005, 17:52
 
Forum: Bezpieczeństwo
Temat: prośba o sprawdzenie loga
Odpowiedzi: 3
Wyświetleń: 2619
Poprzednia

Wróć do zaawansowanego wyszukiwania