Autor Wątek: Spyware problem  (Przeczytany 4944 razy)

0 użytkowników i 1 Gość przegląda ten wątek.

kabinial

  • Gość
Spyware problem
« Odpowiedź #15 dnia: Sierpnia 04, 2004, 00:34:20 »
Zainstaluj dobry program antywirusowy z bardzo dobrą heurystyką- polecam NOD32.
Wyczyść sobie wpisy w rejestrze HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
w wartościach:
HOMEoldSP,
Search Bar,
Search Page,
Start Page.
Teraz uruchom Explorera i antywirus pokaże Ci co za badziewie zmienia stronę startową.

Spyware problem
« Odpowiedź #16 dnia: Sierpnia 04, 2004, 06:52:10 »
Cytat: 303_Shpacoo
.... prosty i kufajmański sposób. Znalazłem proces, zamknąłem go i wyłączyłem "auto", później jeszcze w "szukaj" znalazłem sobie wszystkie pliki od tego tałatajstwa (można dojść po uruchomionych aplikacjach / procesach w managerze zadań)  ....

Tak powinno wygladać proste i genialne podejście do sprawy - podzielam ten sposób myślenia.
W celu rozszerzenia ochrony antyrobalowej, antydialerowej itd stosuję, obok Adware'a : Spyboot  i SpywareBlaster - który z tych programików zadziała i kiedy to już kłopot dla robala.
Można także zastosować jakiś programik śledzący wpisy rejestrowe w czasie sesji internetowej
( Symantec robił coś takiego - RegistryTracker ? ), ale to wg uznania. Polecam również antywitusowy AVG, wykrywający dziwnym sposobem to , co przepuścił Symantec (mam udokumentowane takie 4 przypadki ).
Leszek

Ger0nim0

  • Gość
Spyware problem
« Odpowiedź #17 dnia: Sierpnia 04, 2004, 08:32:11 »
Dziwne, o czym wy mówiecie ?? moje Gnome nie ma takich problemów :D
A tak na poważnie
1.Zapomnieć o IE, jest mozilla, firefox, opera
2.Firewall Kyrio, albo zone co tam chcesz jak korzystam pod win z kyrio
3.Co jakiś czas przelecieć krzemowego cwaniaczka jakimś anty spy, (poszukaj tutaj )
4.Nie odwiedzać stron z gołymi babami ;-)

Offline Rola

  • *
  • 9/39 & R'n'R
Spyware problem
« Odpowiedź #18 dnia: Sierpnia 04, 2004, 11:53:44 »
Cytuj
4.Nie odwiedzać stron z gołymi babami

No, Ger0, przyznaj się - ten punkt to Mr00wa dopisała! :P
"Każdy kilogram nowego samolotu szczególnym dobrem Narodu"

303_Michcich

  • Gość
Spyware problem
« Odpowiedź #19 dnia: Sierpnia 04, 2004, 12:42:33 »
Panowie,

Dzieki wielkie za pomoc ! Dobrze wiedziec, ze w obliczu zmasowanego ataku robactwa podjudzanego przez gole baby i przemowienia szefa (lolol) mozna liczyc na wsaprcie "lotnicze" od IL2 community :)

Zrobilem reinstalke jednak - probowalem roznymi metodami - usuwanie recznew rejestrze (HOt_Key etc.) i programiami (HijackThis), ale pomagalo tylko na chwile - przy nastepnym restarcie bylo to samo.

Nie robilem format C:/, tylko od nowa zainstalowlem Winde - Moje dokumenty mi zostawilo, wiec sie obylo bez strat...zmienilo tylko rejestr i juz sie to g***wno nie pokazuje - jest ok :)

A Opere albo mozille sobie obejrze - firewalla chyba tez instalne...- Gero, Kyrio i zonealarm jest "for fry" ? czy platny

P.S. Leszek - dzieki wielkie za info na PM !!!

Ger0nim0

  • Gość
Spyware problem
« Odpowiedź #20 dnia: Sierpnia 04, 2004, 13:15:28 »
Przepraszam za literówke, powinno być KERIO
Poczytaj tutaj  wersja 2.1.5 jest w pełni free wersja 4 do zastosowań domowych (po 30 dniach coś tam pisze ale funkcjonalności nie traci).
Osobiście korzystam z wersji 4

Spyware problem
« Odpowiedź #21 dnia: Sierpnia 05, 2004, 15:21:00 »
Generalnie sprawa z tym tałatajstwem jest otyle ciężka, że wymaga sporo cierpliowści i grzebania w rejestrze (ewnetualnie format jeżeli ktoś lubi, ja osobiście nie lubię  :)  ).
Ostatnio załapałem jakiegoś Trojana, Backdoor.trojan tak się ten bolszewicki cham zwał.
Kombinowałem przez dwa tygodnie, jak go wyrzucić, prawdziwy ruski wańka wstańka.
Działał na takiej oto zasadzie:
w folderze windows\system32 tworzył plik o nazwie sqpbl.dll, w którym oczywiście program antywirusowy wykrywał wyżej wspomnianego gada. Pierwszy odruch to tryb awaryjny i wyrzucić go gdy plik nie jest chroniony przez system. No to jazda, resecik potem F5, wejście do katalogu system 32 i co? I wielkie JAJCO, nie ma go. W trybie normalnym oczywiście ponownie jest.
Hmmm, czas na rejestr znalezienie wpisów o tym pliczku i ich wyrzucenie. Znalezione, wyrzucone - nie ma. Odświeżenie klawiszem F5 i co - i jest na nowo. Ubersowieckie scierwo.
Wyleczyłem go w sposób, w sumie  banalny, w rejestrze : Hkey_LocalMachine\Software\Microsoft\Microsoft\WindowsNT\Currenversion\Windows, końcowy kluczyk z podanej scieźki czyli Windows zamieniłem nazwę na Windows0 i po 10 sekundach przywróciłem nazwę Windows.
Wiecie co się stało: ZDECHŁ, OT TAK PO PROSTU WIĘCEJ SIĘ NIE POJAWIŁ  :D  :D .
Ad-aware nie znajduje mi już żadnych szpiegów, robali itp. Przed tą operacją, nawet gdy antywirus nie pokazywał, że sysytem jest zainfekowany, to każde skanowanie tym programikiem (lub Spybot Search&Destroy)  znajdował ok 10 nowych obiektów.
Teraz mam spokój (ciekawe na jak długo  :? ).
"W gwardii oddawano broń i tornister tylko razem z życiem"
Coignet

Offline KosiMazaki

  • Administrator
  • *****
    • http://www.kg200.il2forum.pl
Spyware problem
« Odpowiedź #22 dnia: Sierpnia 06, 2004, 00:48:52 »
Moze komus pomoze programik o nazwie "cwshredder" ja nim zabijalem te badziewia :573:  :twisted:  :twisted:  :565:
I/KG200_Doktor  1972-†2006

"Herr Rittmeister wylądował, klasnął w dłonie mówiąc: Donnerwetter! Osiemdziesiąt jest godną szacunku liczbą"

Predator

  • Gość
Spyware problem
« Odpowiedź #23 dnia: Sierpnia 06, 2004, 10:17:38 »
Miałem troche tego badziestwa na kompie ale 2 mi zostały alchem.exe i twaintec.dll po za tym po jeszcze jednym zostało mi: po uruchomieniu windy otwierają się moje doki i pasek szybkiego uruchamienia kto wie jak to g***o wyłączyć niewiem jak komenda do tego idzie wieć plz HELP

Spyware problem
« Odpowiedź #24 dnia: Sierpnia 09, 2004, 08:14:28 »
Cytat: KosiMazaki
Moze komus pomoze programik o nazwie "cwshredder" ja nim zabijalem te badziewia :573:  :twisted:  :twisted:  :565:


Swietna rzecz. Wczoraj na komputerze szwagra walczylem z jakis spy'em. Usuwałem recznie wpisy w rejestrze (te od search, itp.), bootowałem w trybie awaryjnym, odpalałem Ad-Aware..i nic...nie mogłem sie g... pozbyc.  Co odpaliłem IE, to mi uruchamiało jakas strone startową....wpisanie dowolnego adresu, powodowało przekierowania z powrotem na wczesniejsza strone.
A tym programikiem myk, myk i wykryło i pousuwało smiecia.

Pozdrawiam
Bartek
Aztec.pl

kabinial

  • Gość
Spyware problem
« Odpowiedź #25 dnia: Sierpnia 09, 2004, 23:40:23 »
Tak sobie dla sprawdzenia ściągnąłem ten programik i jest rewelacyjnie szybki. Sprawdza to wszystko w takim tempie, że po prostu nie ma sensu męczyć się w przeszukiwanie rejestru samemu.

Predator

  • Gość
Spyware problem
« Odpowiedź #26 dnia: Sierpnia 10, 2004, 15:22:10 »
Tak faktycznie dzieki niemu komp mam czysty od trojanów ale czy ktoś może mi powiedzieć co trzba zrobić by wraz z odpalaniem windy nie włączały się moje dokumenty :?:

Spyware problem
« Odpowiedź #27 dnia: Sierpnia 10, 2004, 19:10:51 »
Cytat: Predator
... czy ktoś może mi powiedzieć co trzba zrobić by wraz z odpalaniem windy nie włączały się moje dokumenty :?:

Zamiast Pulpitu ?
Zamknij to okno poleceniem Plik Zamknij.
Chyba że masz ten folder w Autostarcie, jeśli tak to go wyrzuć  z Autostartu.
WinXP pamięta okna eksplorera, otwarte przy wydaniu poleceń zamykających system.
Leszek

Predator

  • Gość
Spyware problem
« Odpowiedź #28 dnia: Sierpnia 11, 2004, 09:15:42 »
yy nie wszystko odpala się normalnie w raz z tymi dokami (pojawiły się po usunięcu bridge.dll - część jednego z trojanów) i teraz się włącza cały czas a w auto starcie tego niema już bym dawno wywalił

kaa

  • Gość
Spyware problem
« Odpowiedź #29 dnia: Sierpnia 14, 2004, 11:43:09 »
cwshredder fajny jest
kerio też - juz kiedys tego uzywalem, jeszcze jak sie nazywalo 'tiny'
właśnie adawarem zrobilem scan - ponad 300 śmieci
opera jest rewelacyjna, ale dlaczego moja www zle sie wyswietla ('plastic models')? [UPDATE: już wiem dlaczego - jednego </a> brakowało... ciekawe, że IE to nie przeszkadzało ]


dwa pytanka:

>>> mam w domu router i dwa kompy (neo nareszcie 8) ) - drukarka podlaczona do mojego - jak ustawic w kerio, zeby drugi komp mial dostep do drukarki, bo teraz za kazdym razem jak ojciec chce drukowac to musze opuszczac firewalla (analogiczne pytanko odnosnie total commandera i dostepu do ftp oraz edonkey/overnet)?

>>> wyskakuje mi czasem w prawym dolnym rogu ie takie okienko 'anti spyware reviews' czy costam z linkiem jakims. czasem tez takie windowsowe z pytaniem 'czy ufać zawartości z Trithon' (na co oczywiscie odpowiadam: nie) a potem jakies okienko kolorowe. jak sie tego pozbyc? [UPDATE: możliwe że to już nieaktualne - adaware scan]