Výsledky 1 až 12 z 12

Téma: Spyware se drzi.

  1. #1

    Standardní Spyware se drzi.

    Neco co jsem nemel, jsem omylem spustil a co se nestalo, na zacatku woken mi hlaska ohlasi ze doslo k vyjimce rundll32 getdllversion a pak mi v pravidelnych intervalech vyskakuji paradni reklamy vseho druhu (i kdyz musim uznat, ze nektere nejsou obycejne okna, ale pekne udelane prezentace se zvyky a animacemi). Nod32 + Ad-aware v nejnovejsich aktualizacich hlasi: Ad-aware - 2 soubory, ktere vzdy smazu. Nod32- dll soubory ktere nejdou otevrit + atapi.sys, ktery taky nejde otevrit. Zkousel jsem ty dll smazat (nahodou jedno z nich je to co mi na zacatku hlasi rundll32 jako chybu), ale vzdy to postihne jine dll po dalsim spusteni. No a msconfig a podobne zakladni ficurky jsem zkousel taky A nemusim byt na netu, trebas se divam na film a hups vyskoci svina.

    Na co to vidite? Ja na reinstal

    EDIT: No parada, uz mi vyskakuji okna nejen z IE, ale i z Firefoxu. Miluju spyware.
    [Project Morpheus] Intel Core2Duo E8200@3,9GHz, 4096MB DDR2, P35-DS3P, Radeon HD2600Pro 512MB, 1,5TB+0,75TB+2TB, Toshiba DVD-Rom 16x,48x, LG DVD-smazirna, BenQ LCD 22", HP Deskjet 959c, LaserMouse 6000, AC 550W
    [NTB] Corei5 2,6GHz, 6GB DDR3, nVidia Quattro 512MB, 250GB+300GB, LCD 14,1", 720p projector

  2. #2

    Standardní Re: Spyware se drzi.

    Citace Původně odeslal Špeta Marek
    Na co to vidite? Ja na reinstal
    Ja tiez... Ked je to nasrate uplne vsade, tak sa toho uz da zbavit len velmi tazko.
    1: Asus P2B 1.10 • Celeron 1100@1364/1.8V • 512MB SDRAM • Samsung SP1213N+WD AC28400 • Toshiba XM-6402B+SD-M1212 • PowerColor AR2L Radeon 9100 64MB • 3C900-Combo • Bt848A • ASB-3940UA • AWE-64 • DTK PTP-3007 • VisionMaster 405 • Umax UC630 • Star LC24-200 Colour 2: PCPartner TXB820DS • Cyrix MII PR300/1.8V • 256MB SDRAM • 2xSamsung HD400LD+IT8212F • Accesstek CW4001 • LS-120 • Mystique 4MB • Millennium II 4MB • 3C509 • CMI8329A+Dream MIDI • ADI ProVista E44 • SyncMaster 203B Notebook: DTK FortisPro TOP-5A • P166MMX/1.8V • 80MB EDO • Hitachi 5K80 40GB • 12,1" TFT Router: A-Trend ATC-1425B • i486DX 50@33/5V • 48MB FPM • WD AC14300 • UMC UM9003F • HP PC LAN 16/TP+ Car: Mazda 323P BA • Z5 1489ccm, 65kW@5500rpm, 134Nm@4000rpm

  3. #3

  4. #4

    Standardní

    Citace Původně odeslal jedik
    No dle toho jak jsem to pochopil, ze to pracuje, tak to nic nenaslo, jen nejake klice v registru.
    [Project Morpheus] Intel Core2Duo E8200@3,9GHz, 4096MB DDR2, P35-DS3P, Radeon HD2600Pro 512MB, 1,5TB+0,75TB+2TB, Toshiba DVD-Rom 16x,48x, LG DVD-smazirna, BenQ LCD 22", HP Deskjet 959c, LaserMouse 6000, AC 550W
    [NTB] Corei5 2,6GHz, 6GB DDR3, nVidia Quattro 512MB, 250GB+300GB, LCD 14,1", 720p projector

  5. #5

    Standardní

    Doporucuji projet pocitac programem HiJackThis a mrknout na nejake pofiderni moduly co bezi. Ukaze se ti, co bezi v pameti, dulezity klice v registru, linky na ActiveX programy, atd. Pokud chces proti necemu bojovat, musis vedet, s cim Potom vrele doporucuju Spybot S&D v kombinaci s Ad-Aware. Ale je je tu pravdepodobnost, ze se reinstallu neubranis. V praci jsem mel na oprave pocitac, co timhle svinstvem byl uplne prolezly (IE (prijmalo to vsechny cookies) + chybel antivirus + chybel firewall) a odstranoval jsem to cely den
    Barton 2600+ (2,3GHz - Vcore 1,75V), Soltek SL75FRN2-RL, MSI NX6600GT, WD 20GB + WD 1600JB SATA, 2*512MB 400 CL3 A-Data + 256MB 400 CL3 Hynix

  6. #6

    Standardní

    Citace Původně odeslal motorolarulez
    Doporucuji projet pocitac programem HiJackThis a mrknout na nejake pofiderni moduly co bezi. Ukaze se ti, co bezi v pameti, dulezity klice v registru, linky na ActiveX programy, atd. Pokud chces proti necemu bojovat, musis vedet, s cim Potom vrele doporucuju Spybot S&D v kombinaci s Ad-Aware. Ale je je tu pravdepodobnost, ze se reinstallu neubranis. V praci jsem mel na oprave pocitac, co timhle svinstvem byl uplne prolezly (IE (prijmalo to vsechny cookies) + chybel antivirus + chybel firewall) a odstranoval jsem to cely den
    Vsechny podezrele veci jsem HiJackem odstranil a pouzil vse dostupne, je to nejaka svinarnas tim rundll32.exe mam na nem 66% zatizeni procesoru, ale kdyz to vypnu tak okna vyskakuji stejne.
    [Project Morpheus] Intel Core2Duo E8200@3,9GHz, 4096MB DDR2, P35-DS3P, Radeon HD2600Pro 512MB, 1,5TB+0,75TB+2TB, Toshiba DVD-Rom 16x,48x, LG DVD-smazirna, BenQ LCD 22", HP Deskjet 959c, LaserMouse 6000, AC 550W
    [NTB] Corei5 2,6GHz, 6GB DDR3, nVidia Quattro 512MB, 250GB+300GB, LCD 14,1", 720p projector

  7. #7
    Senior Member VIP Avatar uživatele Arteee
    Založen
    16.12.2002
    Bydliště
    Hey Prague
    Příspěvky
    1 767
    Vliv
    279

    Standardní

    koukam, ze v tom nejsem sam.... asi sem mel podobny problem, ne-li uplne stejny .... zkousel jsem vsechno mozne, a nakonec mi ruply nervy a prisel reinstal
    BA95 positive
    Jen mrtví poznají konec války. Platón

  8. #8

    Standardní

    Nedalo by se odvodit neco z nazvu tech oken co vyskakuji - zvlast kdyz to dela i offline? Treba by to pak slo najit v registrech..
    A pak odchytavat sitovou komunikaci, kam si saha pro nahravani tech reklam - bud ethereal nebo jednodussi nejakym firewall, ktery se na kazdou komunikaci zepta (asi budes muset smazat aktualni pravidla okolo IE a FF).

    NOVY POCITAC: P4 3GHz HT, 2.5GB RAM (Geil), ATI X1950 Pro 256MB, DVD*RW Samsung 203, ATI TV Wonder VE, USB tuner Acer Volar Hybrid VX, DVD-ROM Toshiba M1712, 19" CRT, Iomega ZIP IDE, ADSL WiFi modem/router, backup:Microcom DeskPorte 56K, LPT: HP950, M$ Explorer 3.0 mouse, 500W Fortron BlueStorm II.
    STARY POCITAC:
    Abit BH6 v1.0(bios SS), Celer 850@952+redukce, 512MB RAM, GeForce neco, Samsung SpinPoint 160GB ATA a neco v supliku na radici Kouwell, DVD*RW LG, 17" ViewPoint 1795VCT, Microcom 10Mbit s(h)itovka, 350W Fortron, zvuk Media Forte FM tuner & Sound Galaxy Washington 16 ISA ;o)
    WORK: Dell Latitude D630

  9. #9

    Standardní

    Citace Původně odeslal Špeta Marek
    Citace Původně odeslal motorolarulez
    Doporucuji projet pocitac programem HiJackThis a mrknout na nejake pofiderni moduly co bezi. Ukaze se ti, co bezi v pameti, dulezity klice v registru, linky na ActiveX programy, atd. Pokud chces proti necemu bojovat, musis vedet, s cim Potom vrele doporucuju Spybot S&D v kombinaci s Ad-Aware. Ale je je tu pravdepodobnost, ze se reinstallu neubranis. V praci jsem mel na oprave pocitac, co timhle svinstvem byl uplne prolezly (IE (prijmalo to vsechny cookies) + chybel antivirus + chybel firewall) a odstranoval jsem to cely den
    Vsechny podezrele veci jsem HiJackem odstranil a pouzil vse dostupne, je to nejaka svinarnas tim rundll32.exe mam na nem 66% zatizeni procesoru, ale kdyz to vypnu tak okna vyskakuji stejne.
    Mno, ten HiJack by mel v prvni rade slouzit k identifikaci toho svinstva...nemas nekde log?
    Barton 2600+ (2,3GHz - Vcore 1,75V), Soltek SL75FRN2-RL, MSI NX6600GT, WD 20GB + WD 1600JB SATA, 2*512MB 400 CL3 A-Data + 256MB 400 CL3 Hynix

  10. #10
    Senior Member
    Založen
    17.10.2002
    Bydliště
    Praha
    Příspěvky
    1 476
    Vliv
    291

    Standardní

    Jestli jsi to ještě nezkoušel, v Ad-Aware je možnost nechat zkontrolovat systém při startu Win, nejlépe s možností "full system scan"... Zbavil jsem se takhle nějakého svinstva, které se mi vracelo po normálním odstranění...

    A zkus ještě třeba spybot, ad-aware neumi všechno...
    2 0 1 3 2 0 1 3 2 0 1 3 2 0 1 3 2 0 1 3 2 0 1 3 2 0 1 3 M --- zɔ˙ƃuıʞɔolɔɹǝʌo
    0 P F 1 0 0 1 1 0 0 1 1 2 P F 1 0 0 1 1 0 0 1 1 0 P F 1 M --- oʌǝɹɔloɔʞıuƃ˙ɔz
    1 F P 0 1 0 1 0 1 0 1 0 1 F P 0 1 0 1 0 1 0 1 0 1 F P 0 X --- zɔ˙ƃuıʞɔolɔɹǝʌo
    2 1 0 3 2 1 0 3 2 1 0 3 2 1 0 3 2 1 0 3 2 1 0 3 2 1 0 3 III --- oʌǝɹɔloɔʞıuƃ˙ɔz

  11. #11
    Senior Member Avatar uživatele Lord Owl
    Založen
    03.09.2003
    Bydliště
    Vepřov (přehažte písmena)
    Příspěvky
    627
    Vliv
    259

    Standardní

    podívej se podle datumu na knihovničky a exáče v C:\Windows\system32 (se zobrazením skrytých souborů), cokoliv podezřelého vyper.
    Před tím si ale udělej bod obnovy, aby se případný omyl dal vrátit.

    Jinak taky RegCleaner, umí zobrazit nově vzniklé soubory, takže tam by se taky dalo něco najít a máznout.

    Ale to bude spíš trojan, protože spyware skáče až při spuštění prohlížeče ne ?
    Core Duo2 2,66Ghz, 2048 DDR2-dual Kingmax, 320 Gb WDG RE2 SataII(16Mb cache),GeForce 7950GT 512 MB PCIe, NEC AD-7173A,DVD-RW/TOSHIBA SD-M2012,DVD, siť int. Realtek, mb-MSI P35 Neo2-FiR,int.Realtek HD Audio, mon. NOKIA 446 Pro.

  12. #12
    Member Avatar uživatele _Tomas
    Založen
    10.09.2003
    Bydliště
    Želešice (10km od Brna)
    Příspěvky
    400
    Vliv
    265

    Standardní

    Za 1)

    vsechny Spyboty, Ad-awary, atd. spoustet v Nouzovem rezimu (minimalizuje se moznost spusteni vsech sra.cek, ktere se vazou na ruzne procesy)

    za 2)
    LOG z HIjackThisu pastni na stranku:
    http://www.hijackthis.de/cz

    a podezrely/neznamy souboru zkus docasne premistit do jine slozky

    za 3)
    ve Spybotu se prepni do Advanced modu a zkontroluj: BHO aplikace, ActiveX

    za 4) pokud se po startu vypise hlaseni o nejake "shit" knihovne DLL, vazane na rundll.exe tak je nutne smazani te knihovny v Nouzaku a nasledne jeji odregistrvani pres commnad linu pomoci:

    regsvr32 /u "C:\SuperSex\lesba.dll"


    *uvedena cesta je jenom priklad

    za 5)
    kdyby nic nepomohlo, napis mi po ICQ....tyhle problemy mam v praci dnes a denne, takze ti muzu dat jeste nejaky "tajny" rady/programky
    Core i5 3570K @ 4,3GHz + AC Freezer i30 | Gigabyte Z77X-D3H | 2x 4GB ADATA XPG V2 1600MHz DDR3 | EVGA nVidia GeForce GTX680 SC 2GB | SSD Kingston HyperX 3K 128GB | 2TB WD Caviar Black | Corsair GS 800W |LCD FS 23" | Logitech Performance MX | Pioneer VSX521 + Jamo D165 |
    Synology DS212j | 2x 2TB WD Caviar Black |
    Ford Focus ST 2.5 225HP/320Nm @ +- 250HP/330Nm

Informace o tématu

Users Browsing this Thread

Toto téma si právě prohlíží 1 uživatelů. (0 registrovaných a 1 anonymních)

Pravidla přispívání

  • Nemůžete zakládat nová témata
  • Nemůžete zasílat odpovědi
  • Nemůžete přikládat přílohy
  • Nemůžete upravovat své příspěvky
  •