Kontrola Hijack běžnými av prostředky nejde ven

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
Jan Pašek
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 3701
Registrován: leden 06
Bydliště: Plzeň
Pohlaví: Muž
Stav:
Offline

Příspěvekod Jan Pašek » 15 lis 2006 09:29

Mijája Prosím ještě než se k tomu dostanu. Ve firefoxu byla nadstavba která dělala zálohy odkazů a p. ve verzi 2.0 to přestalo fungovat. Než provedu odinstalaci a vyčištění bylo by dobré aktuálně zazálohovat alespoň některá nastavení a hlavně odkazy Jednak co podle tebe můžu zálohovat abych si tam s tý zálohy zas nenatah nějakýho šmejda. Potom vim že už se to tu probíralo a dokonce i se mnou prd si ale pamatuju a sem línej hledat :oops: Kam se tohle ve firefoxu ukládá? Jestli bys nevěděl z hlavy. Prosím.
Jendův rozcestník (Odkazy, které jsem měl dříve v podpisu najdete v mém rozcestníku.) Jendovy novinky - Co je pro Vás odemne nového Pokud potřebujete mermomocí vědět na čem páchám PC kriminalitu sestavy jsou v profilu.

Reklama
Uživatelský avatar
Marinus
Level 1
Level 1
Příspěvky: 53
Registrován: srpen 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod Marinus » 15 lis 2006 10:55

+ Tohle je nejpravděpodobnější příčina těch vyskakujících oken, Adware.Lop, taky fixni:

O4 - HKLM\..\Run: [SignNameGreyPure] C:\Documents and Settings\All Users\Data aplikací\DentPileSignName\Dvdwipe.exe
O4 - HKCU\..\Run: [bias blue] C:\DOCUME~1\SPRVCE~1\DATAAP~1\PlusCurb\BIRD COAL SOAP.exe

Uživatelský avatar
Jan Pašek
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 3701
Registrován: leden 06
Bydliště: Plzeň
Pohlaví: Muž
Stav:
Offline

Příspěvekod Jan Pašek » 15 lis 2006 22:46

Původní závada je fuč. ... Nyní pokud mám Outlok expresu odkaz třeba právě na toto téma nespustím ho kliknutím prostě to nejde Rídil sem se všemi radami co dál.
Jendův rozcestník (Odkazy, které jsem měl dříve v podpisu najdete v mém rozcestníku.) Jendovy novinky - Co je pro Vás odemne nového Pokud potřebujete mermomocí vědět na čem páchám PC kriminalitu sestavy jsou v profilu.

Uživatelský avatar
mijaja
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 4136
Registrován: září 05
Bydliště: Zlín
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mijaja » 16 lis 2006 16:57

No Jeníčku, tak co dál ještě? Okna už nevyskakují, takže bys měl teď co nejpřesněji popsat jakou další závadu tam ještě máš. Přiznám se, že jsem ji po přečtení celého tématu nějak nenašel.

Uživatelský avatar
Jan Pašek
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 3701
Registrován: leden 06
Bydliště: Plzeň
Pohlaví: Muž
Stav:
Offline

Příspěvekod Jan Pašek » 16 lis 2006 17:46

Jan Pašek píše:Nyní pokud mám Outlok expresu odkaz třeba právě na toto téma nespustím ho kliknutím prostě to nejde.


Jinak Klik na odkaz http://www.....cz nespouští Firefox. Jo a radoval sem se zbytečně původní závada je zpět. Mám obavu že mám v zabezpečení takový díry že by jsme mohli čistit až do zblbnutí. Dnes sem zas pomocí ADWare vyhodil 6 šmejdíků.
Silně uvažuju o tom že přes vánoční dovolenou vylepším PC a reinstalnu wokna. Tak když to tak vidím jediné vo co mi vlastně doopravdy jde je aby se ke mě nikdo nenaboural a nečet moje data pokud mu to nedovolím.
To reklamní vokno do vánoc nějak přežiju a mám neomezené stahování tak ani tam mi to žíly netrhá.

Takže co doporučuješ kromě běžného čištění registrů kontroly Spiware terminátorem a ADWare Jo občas pustím Avast celkovou kontrolu disků ale to bývá většinou čisté.
Jendův rozcestník (Odkazy, které jsem měl dříve v podpisu najdete v mém rozcestníku.) Jendovy novinky - Co je pro Vás odemne nového Pokud potřebujete mermomocí vědět na čem páchám PC kriminalitu sestavy jsou v profilu.

Uživatelský avatar
mijaja
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 4136
Registrován: září 05
Bydliště: Zlín
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mijaja » 16 lis 2006 18:09

Jeníčku problém těchto šmejdíků je takový, že oni nejedou permanentně a proto je ani Hijackthis, ani běžný antivir či antispyware neodhalí - tady je vždy potřeba hloubkového skenu, včetně zrozbalení archívů a taky heuristika. Tvůj osobní antivir může být vázán pravidlem vůči takovému souboru a obchází jej, protože sis jej sám stáhl a sám třeba i nainstaloval a pokud se AV ozval, tak jsi jej třeba i umlčel a soubor dal do ignorance. Taky jsi jej mohl stáhnout v době, kdy jeho řetězec ještě nebyl v databázi antiviru a soubor byl považován za neškodný. Tohle se mi stává dost často, že soubory stažené třeba z Altavisty nejdříve žijí s antivirem v míru a po některém updatu už AV křičí. Neber to osobně, zase píšu všeobecně :x . Tím chci ukázat na potřebu skenovat komp občas i některým online skenerem. Pro mne je to NOD z Lištičky Seznamu. Jelikož funguje jen v IE, tak spustím IE. V liště si zvolím sken a jakmile najede, vypínám IE - zajímavé je, že na rozdíl od jiných online scannerů nepotřebuje být připojen k netu! - pouze při startu a nastavení skenu.

Co se týká toho kliknutí.na odkaz. Proč? Na co spouštíš IE? Spouštěj hned Firefox z ikonky na ploše a ne přes IE.

Uživatelský avatar
Jan Pašek
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 3701
Registrován: leden 06
Bydliště: Plzeň
Pohlaví: Muž
Stav:
Offline

Příspěvekod Jan Pašek » 16 lis 2006 18:20

Co se týká toho kliknutí.na odkaz. Proč? Na co spouštíš IE?

Kliknutí na odkaz nebo zástupce internetové adresy nespustí žádný prohlížeč a IE mám nainstalovaný jen jako outěžek k Woknům.

To proskenování online se teď za ty tři dny snad stihne víceméně sem měl tucha že to existuje ale více jsem se spoléhal na to co mám v PC zkusíme NOD32 a uvidíme zdá se mi to být jako dobrá rada. A kdyby nic jiného pořád lépe než rozporkou do oka :oops: :lol:
Jendův rozcestník (Odkazy, které jsem měl dříve v podpisu najdete v mém rozcestníku.) Jendovy novinky - Co je pro Vás odemne nového Pokud potřebujete mermomocí vědět na čem páchám PC kriminalitu sestavy jsou v profilu.

Uživatelský avatar
mijaja
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 4136
Registrován: září 05
Bydliště: Zlín
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mijaja » 16 lis 2006 18:27

Tedy abychom se dostali do češtiny - ať klikneš na jakýkoliv odkaz, tak se ti neotevře žádný prohlížeč? Nebo jde jen o IE?

Uživatelský avatar
Jan Pašek
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 3701
Registrován: leden 06
Bydliště: Plzeň
Pohlaví: Muž
Stav:
Offline

Příspěvekod Jan Pašek » 16 lis 2006 18:31

Tak tak nebo chceš li JJ občas to napíše že nemám vytvořenou asociaci. Ale než sem lezl do Hijack tak to chodilo. zkoušel sem vyvolat vlastnosti odkazu nebo spustit v ale nějak mi to nešlo. Porsím zkus mi postrčit.
Jendův rozcestník (Odkazy, které jsem měl dříve v podpisu najdete v mém rozcestníku.) Jendovy novinky - Co je pro Vás odemne nového Pokud potřebujete mermomocí vědět na čem páchám PC kriminalitu sestavy jsou v profilu.

Uživatelský avatar
Jan Pašek
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 3701
Registrován: leden 06
Bydliště: Plzeň
Pohlaví: Muž
Stav:
Offline

Příspěvekod Jan Pašek » 16 lis 2006 19:04

Ježkovi ta mašina si dělá co chce teď se mi prohlížeč po kliknutí na odkaz co mám na ploše spustil ale pokud kliknu na odkaz v poště ani ťuk.
Jendův rozcestník (Odkazy, které jsem měl dříve v podpisu najdete v mém rozcestníku.) Jendovy novinky - Co je pro Vás odemne nového Pokud potřebujete mermomocí vědět na čem páchám PC kriminalitu sestavy jsou v profilu.

Uživatelský avatar
mijaja
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 4136
Registrován: září 05
Bydliště: Zlín
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mijaja » 16 lis 2006 19:47

Můžeš samozřejmě vlízt do Hijackthisu a na záložce Backup vrátit ty procesy, vyjma těch posledních dvou, co ti radil Marinus. To jsou ti šmejdíci. Ale v tom bych řešení neviděl. Spíše na nastavení a jak sám píšeš asociaci Outloku s IE.

Neřeknu ti jak se to dělá, protože já Outlokv kompu nemám vůbec (respektive někde je, ale všechny přístupy k němu byly zrušeny) - našel jsem jeho torzo, které je naprosto nespustitelné.

Takže s tou asociací v nastavení ti musí někdo pomoct.

Uživatelský avatar
Jan Pašek
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 3701
Registrován: leden 06
Bydliště: Plzeň
Pohlaví: Muž
Stav:
Offline

Příspěvekod Jan Pašek » 16 lis 2006 19:51

Dobrá zatím mnohokrát děkuji až ho přeinstaluju tak si oddychnu zatím budem přežívat a držet PC v chodu.
Jendův rozcestník (Odkazy, které jsem měl dříve v podpisu najdete v mém rozcestníku.) Jendovy novinky - Co je pro Vás odemne nového Pokud potřebujete mermomocí vědět na čem páchám PC kriminalitu sestavy jsou v profilu.


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 37 hostů