Neco se mi tu uhnizdilo, jak s tim pryc?
V poslednich dnech jsem bombardovanej pomerne velikejma popupama, ktery vypadaj na to, ze pochazej vsechny ze stejnyho mista, tohle je prozatimni prehled za dnesni den:
12:50 10.5.2001 - h.ttp://www.win250dollar.com/promo/php/freakcock3/index.php
14:33 10.5.2001 - h.ttp://www.win250dollar.com/promo/main/meridian/1.html
17:22 10.5.2001 - h.ttp://216.129.173.30/xxxnaughty/rb-php/camgirls/vote/camgirls_02.gif
18:51 10.5.2001 - h.ttp://www.win250dollar.com/promo/main/friendfinder/sm-fake-desc.jpg
20:22 10.5.2001 - h.ttp://216.129.173.30/xxxnaughty/rb-php/camgirls/sussan/index.php
21:22 10.5.2001 - h.ttp://www.win250dollar.com/promo/php/freakcock3/index.php - tenhle se natah dokonce pres celou obrazovku :roll:
Kdyz vjdeu do site Internet Explorerem, tak mi ten prvni najede okamzite, kdyz tam vlezu pres Windows Explorer, tak az tak asi za 1/4 hodiny, ale prijde taky, a pak vzdycky tak v asi 1 1/2 hodinovym odstupu (mezi 14:33 a 17:22 jsem byl asi 2 hodiny mimo). Neni to vzdycky jen porno, ale jak vidno vyse, casto. Ten win250dollar jsem nasel v souboru USER.DAT i tesne po zapnuti, kdyz jsem pred vypnutim smazal vsechny temporary files, vcetne cookies a historie, v registrech jsem z toho nenasel nic.
Ma nekdo nejakej schudnej napad, jak se toho zbavit?
Protipopupovej program ani protipozarni zed nepovazuju za reseni. Chci to mit proste pryc a umet to zlikvidovat, kdyby se to melo objevit znovu.
Zajimavy je taky, ze stejne dlouho se mi v adresarich zobrazujou soubory a podadresare v abecednim poradi pozpatku; muzu je sice srovnat, ale to srovnani se neda zafixovat (Folder Options - View - All folders... Like Current Folder, popr. refresh, ani reboot, proste nic), jakmile adresar opustim, kdyz se do nej vratim, je toi zas vzhuru nohama. To opacny poradi je i kdyz nejaky soubor chci z nejakeho prohlizece nebo editoru ap. otevrit rucne.
Prozatim vzdycky, kdyz jsem neco takovyho mel, tak jsem to nasel v registrech, vyhodil to odtamtud a byl pokoj. Tohle ale vezi nekde buh vi kde.
Re: Neco se mi tu uhnizdilo, jak s tim pryc?
:-) http://www.alfaforum.com/images/smilies/boldred.gif:-) http://www.alfaforum.com/images/smilies/boldred.gif:-) http://www.alfaforum.com/images/smilies/boldred.gif:-) http://www.alfaforum.com/images/smilies/boldred.gif:-) http://www.alfaforum.com/images/smilies/boldred.gif:-) http://www.alfaforum.com/images/smilies/boldred.gif:-) http://www.alfaforum.com/images/smilies/boldred.gif:-) http://www.alfaforum.com/images/smilies/boldred.gif:-) http://www.alfaforum.com/images/smilies/boldred.gif:-) http://www.alfaforum.com/images/smilies/boldred.gif:-) http://www.alfaforum.com/images/smilies/boldred.gif :-)
Citace:
Původně odeslal Ja
V poslednich dnech jsem bombardovanej pomerne velikejma popupama...
Nepritel porazen! Nahodou jsem mel na telefonu kamose, kdyz zas zacly chodit popupy a jelikoz jsem uz zjistil, jak je aspon pro dany sezeni zlikvidovat, kdyz to podchytim vcas, musel jsem ho prerusit a pak mu o tom povidam, nacez on mi dal par znamych neuzitecnych rad a nakonec jednu moc uzitecnou: Start -> Run -> msconfig -> registerkarta Startup a tam se podivat co tam nema co delat. On se v tomhle vyzna lip nez ja a oznacil mi hned 2 programy, ktere nezna a jsou tudiz nanejvys podezrele:
Kód:
IST Service C:\WINDOWS\istsvc.exe
rb32 lptt01 "c:\program files\rb32\rb32.exe"
Jako prvni jsem je vypnul, coz je ale vicemene na nic, protoze tyhle veci se samy zase zapnou.
Dalsi krok: Kontrola, jestli to jsou opravdu skudci - vyhledavac, pojmy istsvc (ne "IST service", je prilis vseobecne, najde tisice zbytecnych odkazu) a rb32 a vida, v obou pripadech lidi masove zoufale hledaj, jak se tehle "viru" zbavit => takze jasny.
istsvc.exe se nechal bez protestu smazat, rb32 je trochu tvrdosijnejsi, je v pouziti ve Windows, nelze na nem tudiz nic menit. Takze Ctl+Alt+Del a End Task pro rb32; pak i on pochoduje poslusne na popraviste. Ted jeste smazat po nich veskere stopy: Prohledat disk na vsechno co se jmenuje istsvc a rb32 a smazat (u me to byly jeste po 2 applogach) a vysypat kybl. Nakonec projit registry: Start -> run -> regedit, prohledat na istsvc a rb32 a smazat. V prihradkach, kde neni nic jineho nez tihle 2 vzbourenci, je mozny tyhle smazat cely. Ovsem opatrne, kdo se nechtel predem unavovat s porizenim bezpecnostni kopie registru - kdyz se neco smaze na nespravnym miste, tak to sice nemusi, ale muze mit fatalni dusledky. Ja ty vetrelce nasel v tehle vetvich:
HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run
HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run- (prihradku Run- jsem moh smazat celou, nic jinyho tam nebylo)
HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Uninstall/rb32
Takze mam klid (jestli se mi to z radosti nad tim jen nezda, tak ted i leccos bezi rychlejc) a pro priste jsem chytrejsi, co patri do bezicich aplikaci a co ne. To vsechno probehlo pod W98, v ostatnich verzich to bude prinejmensim podobne.
Hned po tom me ovsem nekdo upozornil, ze je venku nova verze AdAware, ktera udajne tyhle 2 trojany umi, takze komu je jednodussi si ji naladovat a zkusit to s ni, melo by to dnes jit i tak. Ja jsem tuhle moznost uz davno vzdal a kdyz jsem dnes (vlastne uz vcera) tu vlastni pricinu problemu objevil, bylo mi to stejne jednodussi to udelat rucne.
:-) 8-) :-) 8-) :-) 8-) :-) 8-) :-) 8-) :-) 8-) :-) 8-) :-) 8-) :-) 8-) :-) 8-) :-) 8-) :-) 8-) :-) 8-) :-) 8-) :-) 8-) :-) 8-) :-) 8-) :-)