Výsledky 1 až 16 z 16

Téma: Spyware a hlaska na plose

Hybrid View

Předcházející příspěvek Předcházející příspěvek   Další příspěvek Další příspěvek
  1. #1

    Standardní Spyware a hlaska na plose

    Zdravim.
    Z firemniho pocitace jsem odstranoval hlasku (viz screenshot) z plochy, jako tapetu, kterou nejaky program (mozna windowsy samotne) prekopiroval puvodni tapetu na plose a znemoznil funkce na zmenu ve vlastnostech plochy (jsou sedive) dokud se se pry "neodstrani vsechen spyware".
    Pravda je, ze uzivatel tohoto pc byl totalni **** a pocitac nebylo lehke ocistit nejen od spywaru, pouzil jsem nejnovejsi instalace programu search and destroy, ad-aware SE, NOD32,AVG a odstranil co se dalo,promazal veskery obsah offline, ale stale ta hlaska na te plose strasi.
    Muze nekdo poradit, jak se ji zbavit a zpristupnit funkce krome reinstalace systemu?
    Dekuji.
    Přiložené obrázky Přiložené obrázky
    AMD Barton 2500+ @ 3200+,Epox EP-8RDA3+, 2x256 MB (Dual) Kingston PC3500 DDR, ATI Radeon 9600 Sapphire PRO, LCD Acer AL1721, LITE-ON LTR-52327S, DVD-R/+R Teac DV-W516G ATAPI OEM DualLayer černá, Seagate 120 GB (7200) SATA,Seagate 200 GB (7200) SATA, Seagate 120 GB (7200) PATA

  2. #2
    Administrátor マツダ mince Avatar uživatele Marty
    Založen
    07.10.2002
    Bydliště
    Praha, Sanctuary
    Věk
    43
    Příspěvky
    8 225
    Vliv
    300

    Standardní Re: Spyware a hlaska na plose

    pomoci gpedit.msc si najdi, kde se da uzivateli omezit zmena pozadi. tim by se to dalo vyresit.
    CUBE> Ryzen 7 7700X + Arctic Lq Frzr III 64 GB DDR5-6000 ◦ ASUS TUF B650PLUS ◦ ASUS RTX3060 OC 12GB ◦ Kingston KC3000 2TB ◦ SS G12 GM-650 Gold ◦ Samsung S27A800 4K
    WORK> HP EliteBook 845 G9 ◦ Ryzen 5 PRO 6550 ◦ 32 GB DDR3 ◦ 2048 GB nVME SSD ◦ 14.1" 1920x1080 LED + 2x 32" Dell 4K ◦ Win11 Enterprise
    SERVER> HP ProLiant Microserver Gen8 ◦ Intel Core i5-3540T ◦ 16 GB DDR3 ◦ 180 GB SSD + 2x4 TB WD RED + 2x16 TB Toshiba ◦ 10GbE NIC
    PHOTO> Canon EOS 70D ◦ EF 70-200/4L ◦ EF-S 10-18 STM ◦ EF 50/1.8II ◦ EF-S 40/2.8 STM ◦ Yongnuo YN-568EX ◦ Tamrac 5534
    HOMECINEMA> TV Samsung UE55Q55T 55" 4K ◦ DVD Pioneer DV-310K ◦ AVR Yamaha RX-V359 ◦ SPK Dexon Allegro 5.0
    OTHERSTUFF> Mikrotik RB760iGS ◦ Mikrotik CSS610
    ◦ Mikrotik CRS326 ◦ UniFi WLAN ◦ Xerox B235 ◦ Canon PiXMA MG5350

  3. #3
    Senior Member Avatar uživatele tominek
    Založen
    13.10.2003
    Bydliště
    Brno
    Věk
    43
    Příspěvky
    1 869
    Vliv
    293

    Standardní Re: Spyware a hlaska na plose

    ja jsem ted to stejne resil u kamarada. navic mu to zakazalo task manager takze sranda. udelalo to jestew par blbosti (coz to tak vetsinou udela) a nechtelo se me to vsecko hledat v zasadach zabezpeceni. takze sem radeji obnovil z bodu obnoveni starsi stav systemu a hotovka. pak samo projel adawarem. odrbal vsechen brajgl ze startupu v pres msconfig a smazal rucne vse co nemelo co delat v system32...
    proste klasika.
    Naposledy upravil tominek; 19.05.2006 v 00:42.
    Jak rika no-x: "Neděkujte, nenadávejte, pokud se vám něco líbí nebo nelíbí, používejte prosím reputaci (tj. ikonka s vahami pod avatarem)"
    DELL Optiplex 980 | 8GB RAM | i7 860 | GeForce GT330 | 2x 128GB SSD RAID0 | 30" LCD
    Canon EOS 5D + BG-E4 | EF 24-105 mm f/4L IS USM | EF 28 mm f/1.8 USM | EF 50 mm f/1.4 USM | Sigma 12-24mm f/4.5-5.6 EX DG IF HSM || Velbon Ultra LUXi-F + Benro KS-1
    Canon EOS 7D + BG-E7 | EF 70-200 mm f/4L IS USM | EF-S 18- 200 mm f/3.5-5.6 IS || Velbon Ultra MAXi-L
    Speedlite 580EX || DOMKE F-2 | DOMKE F-1X | Lowepro Toploader 70AW | Další čačky kolem

  4. #4

    Standardní Re: Spyware a hlaska na plose

    Citace Původně odeslal tominek
    ... odrbal vsechen brajgl ze startupu v pres msconfig a smazal rucne vse co nemelo co delat v system32...
    Jak poznas co ma a nema byt v system32? Nejsou tam nahodou vsechny mozny dll soubory od programu? Nerikej mi ze je vsechny znas
    GigaByte GA-M55plus-S3G --- A64 3200+ @ 24oo ~ 1,375V BOX --- 2x512 Geil 667 CL4 @ 980 CL5 --- WD2500KS --- Acer AL1721ms --- 1/1 MBit/s via WiFi
    Blog

    09 F9 11 02 9D 74 E3 5B D8 41 56 C5 63 56 88 C0 aneb jeste ze ty "ochrany" programujou rozumny lidi :]

  5. #5
    Senior Member Avatar uživatele tominek
    Založen
    13.10.2003
    Bydliště
    Brno
    Věk
    43
    Příspěvky
    1 869
    Vliv
    293

    Standardní Re: Spyware a hlaska na plose

    Citace Původně odeslal MEluZíNa
    Jak poznas co ma a nema byt v system32? Nejsou tam nahodou vsechny mozny dll soubory od programu? Nerikej mi ze je vsechny znas
    netvrdim ze ti vyjmenuju vse co tam ma byt (zvlast kdyz si tam kazdej program cpe co chce). ale praktikuju rucni promazavani vpodstate od doby co mam WinXP a nikdy se nic nepodelalo. kdyz vis ze se od toho a toho data nic neinstalovalo tak vse co je novejsi vcelku bez rizika smazes
    Naposledy upravil tominek; 19.05.2006 v 01:04.
    Jak rika no-x: "Neděkujte, nenadávejte, pokud se vám něco líbí nebo nelíbí, používejte prosím reputaci (tj. ikonka s vahami pod avatarem)"
    DELL Optiplex 980 | 8GB RAM | i7 860 | GeForce GT330 | 2x 128GB SSD RAID0 | 30" LCD
    Canon EOS 5D + BG-E4 | EF 24-105 mm f/4L IS USM | EF 28 mm f/1.8 USM | EF 50 mm f/1.4 USM | Sigma 12-24mm f/4.5-5.6 EX DG IF HSM || Velbon Ultra LUXi-F + Benro KS-1
    Canon EOS 7D + BG-E7 | EF 70-200 mm f/4L IS USM | EF-S 18- 200 mm f/3.5-5.6 IS || Velbon Ultra MAXi-L
    Speedlite 580EX || DOMKE F-2 | DOMKE F-1X | Lowepro Toploader 70AW | Další čačky kolem

  6. #6
    Administrátor マツダ mince Avatar uživatele Marty
    Založen
    07.10.2002
    Bydliště
    Praha, Sanctuary
    Věk
    43
    Příspěvky
    8 225
    Vliv
    300

    Standardní Re: Spyware a hlaska na plose

    A obecne se da poznat to, co tam asi nepatri... staci se podivat do vlastnosti daneho souboru, v pripade knihovny je tam autor/vydavatel, verze atd. - Microsoft tam ma vsechno hezky vypsany.
    CUBE> Ryzen 7 7700X + Arctic Lq Frzr III 64 GB DDR5-6000 ◦ ASUS TUF B650PLUS ◦ ASUS RTX3060 OC 12GB ◦ Kingston KC3000 2TB ◦ SS G12 GM-650 Gold ◦ Samsung S27A800 4K
    WORK> HP EliteBook 845 G9 ◦ Ryzen 5 PRO 6550 ◦ 32 GB DDR3 ◦ 2048 GB nVME SSD ◦ 14.1" 1920x1080 LED + 2x 32" Dell 4K ◦ Win11 Enterprise
    SERVER> HP ProLiant Microserver Gen8 ◦ Intel Core i5-3540T ◦ 16 GB DDR3 ◦ 180 GB SSD + 2x4 TB WD RED + 2x16 TB Toshiba ◦ 10GbE NIC
    PHOTO> Canon EOS 70D ◦ EF 70-200/4L ◦ EF-S 10-18 STM ◦ EF 50/1.8II ◦ EF-S 40/2.8 STM ◦ Yongnuo YN-568EX ◦ Tamrac 5534
    HOMECINEMA> TV Samsung UE55Q55T 55" 4K ◦ DVD Pioneer DV-310K ◦ AVR Yamaha RX-V359 ◦ SPK Dexon Allegro 5.0
    OTHERSTUFF> Mikrotik RB760iGS ◦ Mikrotik CSS610
    ◦ Mikrotik CRS326 ◦ UniFi WLAN ◦ Xerox B235 ◦ Canon PiXMA MG5350

  7. #7

    Standardní Re: Spyware a hlaska na plose

    Citace Původně odeslal slambik
    Zdravim.
    Z firemniho pocitace jsem odstranoval hlasku (viz screenshot) z plochy, jako tapetu, kterou nejaky program (mozna windowsy samotne) prekopiroval puvodni tapetu na plose a znemoznil funkce na zmenu ve vlastnostech plochy (jsou sedive) dokud se se pry "neodstrani vsechen spyware".
    Pravda je, ze uzivatel tohoto pc byl totalni **** a pocitac nebylo lehke ocistit nejen od spywaru, pouzil jsem nejnovejsi instalace programu search and destroy, ad-aware SE, NOD32,AVG a odstranil co se dalo,promazal veskery obsah offline, ale stale ta hlaska na te plose strasi.
    Muze nekdo poradit, jak se ji zbavit a zpristupnit funkce krome reinstalace systemu?
    Dekuji.
    Vyriesis to tak, ze zagooglis prvych niekolko slov z prvej vety z toho obrazka na ploche. Jeden z prvych odkazov bude obsahovat riesenie na tento problem. Riesenie typu step-by-step

  8. #8

    Standardní Re: Spyware a hlaska na plose

    0) nainstaluj program CleanUP! ( http://www.stevengould.org/software/cleanup/ ), v SafeMode ho spust a v OPTIONS zvol CUSTOM CLEANUP, zaskrtni nasledujici

    Kód:
        * Empty Recycle Bins
        * Delete Cookies
        * Delete Prefetch files
        * Scan local drives for temporary files
        * Cleanup! All Users
    dej OK a stiskni CLEANUP!

    to by melo vycistit vsechen mozny nepotrebny balast z PC

    REBOOT do normal mode

    1) odinstaluj SpySheriff (Add/Remove programs)
    2) smaz nasledujici

    Kód:
    C:\Program Files\SpySheriff <-cely adresar
    C:\Windows\Desktop.html
    C:\winstall.exe
    3) nasledujici kod uloz do repair.reg souboru a nasledne ho naimportuj do registru

    Kód:
    REGEDIT4
    
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Desktop\General]
    "WallpaperFileTime"=-
    "WallpaperLocalFileTime"=-
    
    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
    "NoDispAppearancePage"=-
    "Wallpaper"=-
    "WallpaperStyle"=-
    "NoDispBackgroundPage"=-
    
    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
    "NoActiveDesktopChanges"=-
    "ForceActiveDesktopOn"=-
    
    [HKEY_CURRENT_USER\Control Panel\Desktop]
    "Wallpaper"=-
    "WallpaperStyle"=-
    
    [HKEY_CURRENT_USER\Control Panel\Colors]
    "Background"="0 78 152"
    
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
    "notepad.exe"=-
    "notepad2.exe"=-
    "winlogon.exe"=-
    "paint.exe"=-
    
    [-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Explorer\Browser Helper Objects\{FFFFFFFF-FFFF-FFFF-FFFF-FFFFFFFFFFFF}]
    
    [-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Explorer\Browser Helper Objects\{FFFFFFFF-FFFF-FFFF-FFFF-FFFFFFFFFFFA}]
    
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Search]
    "SearchAssistant"="http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm"
    "CustomizeSearch"="http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm"
    "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
    
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
    "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
    "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
    
    [HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main]
    "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
    "Search Bar"="Search Bar"="http://search.msn.com/intl/searchpane/en-au/prov2.htm"
    
    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchUrl]
    ""="http://home.microsoft.com/access/autosearch.asp?p=%s"
    
    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\main]
    "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
    "Search Bar"="http://search.msn.com/spbasic.htm"
    "Use Custom Search URL"= dword:00000000
    "Use Search Asst"=-
    
    [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FFFFFFFF-FFFF-FFFF-FFFF-FFFFFFFFFFFF}]
    
    [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FFFFFFFF-FFFF-FFFF-FFFF-FFFFFFFFFFFA}]
    
    [-HKEY_CLASSES_ROOT\CLSID\{FFFFFFFF-FFFF-FFFF-FFFF-FFFFFFFFFFFF}]
    
    [-HKEY_CLASSES_ROOT\CLSID\{FFFFFFFF-FFFF-FFFF-FFFF-FFFFFFFFFFFA}]
    
    [-HKEY_CLASSES_ROOT\CLSID\{357A87ED-3E5D-437d-B334-DEB7EB4982A3}]
    
    [-HKEY_CLASSES_ROOT\CLSID\VMHomepage]
    
    [-HKEY_CLASSES_ROOT\CLSID\VMHomepage.1]
    
    [-HKEY_CLASSES_ROOT\Interface\{1E1B2878-88FF-11D2-8D96-D7ACAC95951F}]
    
    [-HKEY_CLASSES_ROOT\TypeLib\{1E1B286C-88FF-11D2-8D96-D7ACAC95951F}]
    
    [-HKEY_CLASSES_ROOT\VMHomepage]
    
    [-HKEY_CLASSES_ROOT\VMHomepage.1]
    
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objecta]
    
    [-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\HTTP\Parameters\S]
    
    [-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\HTTP\Parameters\S]
    
    [-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\SharedAccess\Parameters\r]
    
    [-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\1]
    
    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    "Intel system tool"=-
    "WindowsFZ"=-
    
    [-HKEY_LOCAL_MACHINE\SOFTWARE\AntivirusGold]
    4) smaz vse v adresari (jen soubory v nem ne tento adresar) C:\Windows\Prefetch

    5) restart PC

    Historie: C2Q Q6600 @3.2GHz (8x400) || MB: GB X48-DS5 rev 1.1 F8H || COOL: Thermalright Ultra 120 eXtreme || MEM: 4x 2GB Corsair Dominator PC2-8500C5@1066MHz
    Soucasnost: Ci7 3770 @default || MB: GB GA-Z77X-UD4H rev 1 F2 || COOL: Gelid Tranquillo rev2 || MEM: 2x 8GB Kingston HyperX DDR3 1600MHz CL10 XMP
    VGA: Sapphire HD5870 VaporX / 1GB || HDD: 2x SSD Corsair M64 + 2x Velociraptor 74GB + WD 2TB Green || Sound: Realtek Azalia || Case: TT Eureka || PSU: Corsair HX620W

  9. #9
    Senior Member
    Založen
    25.06.2003
    Bydliště
    Krematorium u Pejlhrimova
    Příspěvky
    623
    Vliv
    275

    Standardní Re: Spyware a hlaska na plose

    to jsem resil ...na www.viry.cz je program co to najde zrusi...
    hledej nechtena plocha
    AMD x4 640::cooler Noctua U12P::2*2048MB DUAL A-DATA 2000Mhz ::GA -870A -UD3 rev.2.2:: OCZ 60 GB SSD::G8800GT::Genius5.1HTDELUXE::SUNBEAM TRANSFORMER::SEASONIC 430W

  10. #10
    Senior Member mince Avatar uživatele Aliencz
    Založen
    08.10.2002
    Bydliště
    BRNO
    Věk
    58
    Příspěvky
    1 229
    Vliv
    291

    Standardní Re: Spyware a hlaska na plose

    PC: HD3870 SCS3 pasiv, AMD X2 5000@6400 BlackEd MA790X-DS4 UD2, 4GB/1066, Win7 64bit, WD Raptor 74GB+WD 250GB, Samsung 206BW 16:10, Maya 44 MKII


Informace o tématu

Users Browsing this Thread

Toto téma si právě prohlíží 1 uživatelů. (0 registrovaných a 1 anonymních)

Podobná témata

  1. FAQ DvD to DivX
    Založil AjsTi v sekci fóra Programy a problémy s nimi
    Odpovědí: 186
    Poslední příspěvek: 04.01.2010, 20:56
  2. Prechazime na vBulletin
    Založil jedik v sekci fóra FAQ - často kladené otázky
    Odpovědí: 8
    Poslední příspěvek: 01.02.2007, 23:29
  3. Podvod na uzivatele jmenem FUP
    Založil trodas v sekci fóra Sítě
    Odpovědí: 114
    Poslední příspěvek: 04.11.2006, 08:08
  4. Je to dlouhy, ale precteni stoji za to...
    Založil Ogre v sekci fóra Reklamace a §
    Odpovědí: 2
    Poslední příspěvek: 23.01.2004, 23:52

Pravidla přispívání

  • Nemůžete zakládat nová témata
  • Nemůžete zasílat odpovědi
  • Nemůžete přikládat přílohy
  • Nemůžete upravovat své příspěvky
  •