Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailemVyřešeno neustálá výstraha od esetu - adresa blokována

ahoj,

poslední dobou mi pořád dokola vyskakuje hlášení od esetu adresa blokována, dělá to pořád ať navštívim jakýkoli web, v příloze dávám snímek že to udělá i když vlezu k vám na poradnu, a vyskočí to na každé stránce i několikrát. V pc mam absolutní čisto, projel sem ho několikrát sasem i nodem a nikde nic, pouze 1x tracking cookie, netuší někdo čim to může být?

díky

Předmět Autor Datum
Podívej se na tu adrsu v obrázku pořádně... Lezeš na web přes nějaké proxy, či co. Zcela evidentně p…
Dale Cooper 05.04.2011 23:26
Dale Cooper
Proč tu věc používáš? Když už bez toho nemůžeš být, tak si aspoň vypni web access protection.
karel 05.04.2011 23:30
karel
Mas to zavirene. Alebo si si tam nainstaloval nejaky vir anonymizer dobrovolne (co je ale uplne jedn…
MM.. 06.04.2011 00:26
MM..
tak sem to projel i v nouzáku a nikde nic...
fosiczka 06.04.2011 04:02
fosiczka
místo projíždění antivirem si zkontroluj nastavení proxy v prohlížečích. a vykopej z pc všechny zaru…
lední brtník 06.04.2011 04:57
lední brtník
přidávám lod z hijackthisu, můžete se na něj mrknout? nějaký ty serepetičky nemam, mam pouze sas a…
fosiczka 06.04.2011 13:23
fosiczka
Proxy: V prehliadaci ides do nastaveni, hladas kategoriu o pripojeni, a skontrolujes ze je tam zaskr…
MM.. 06.04.2011 13:33
MM..
toto ti je naco? O4 - HKLM\..\Run: [accrdsub] "C:\Program Files\ActivIdentity\ActivClient\accrdsub.e…
MM.. 06.04.2011 13:38
MM..
proxy je vyplý, a to actividentity je něco od hp, nainstaloval to tam nějaký ovladač, podívám se až…
fosiczka 06.04.2011 15:22
fosiczka
problem neni NOD, problem je nejaky doplnok (addon) co mas v prehliadaci, ten obsahuje spyware. viz…
MM.. 06.04.2011 15:29
MM..
díky moc, bylo to ono... a díky že ses mi snažil poradit a nekamenoval mě za mojí pravost esetu....
fosiczka 06.04.2011 23:27
fosiczka
Ja som si to ani nevsimol ze tam mas nieco take :) (ja take veci nerobim tak nepoznam ze co je nejak…
MM.. 06.04.2011 23:40
MM..
http://pc.poradna.net/q/view/641764-eset-blokuje-v sechny-stranky-na-internetu?page=r641767#r641767
MM.. 06.04.2011 14:06
MM..
wtffff? O4 - HKLM\..\Run: [reset] regedit /s reset.reg wtffff? O15 - Trusted Zone: http://softwar…
lední brtník 07.04.2011 00:28
lední brtník
Na tie prve dve veci som tiez pozeral tie budu tiez nejake svinstvo. Zbytok by mal byt OK ale garant…
MM.. 07.04.2011 01:05
MM..
tak sem všechno zkontroloval a je to už nějak vyčištěný, ten windows live je čistej a actividentity… poslední
fosiczka 07.04.2011 03:21
fosiczka
Spywarem neni nic z toho o cem pises. Viry si do pc zatahl nejspis tim, ze ma cracknutej nod. Fosic…
Radek 06.04.2011 14:51
Radek
njn...
fosiczka 06.04.2011 15:24
fosiczka

Ja som si to ani nevsimol ze tam mas nieco take :) (ja take veci nerobim tak nepoznam ze co je nejaky odrblicenciu.exe). Ale ten nod si bud kup alebo pouzivaj nieco ine free (alebo nic), nelegalne veci casto obsahuju nejaky backdoor alebo spyware apod., a neni dobre si take veci instalovat do PC dobrovolne :)

wtffff?

O4 - HKLM\..\Run: [reset] regedit /s reset.reg

wtffff?

O15 - Trusted Zone: http://software.kuaiche.com

Nahlášená útočná stránka!
Tato webová stránka na serveru software.kuaiche.com byla nahlášena jako útočná stránka a proto byla na základě vašeho bezpečnostního nastavení zablokována.

toto mi připadá divné - smazal bych to (můžeš si řetězec A55F9C95... dohledat v registrech):

R3 - URLSearchHook: (no name) - {A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE} - (no file)

nechce se mi hledat co to je, jestli to patří k vistě nebo k čemu:

O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')

tyto soubory pro jistotu zkontroluj že jsou skutečně od ms - vlastnosti / verze:

O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll

Bonjour Service vypni ve službách, co se má apple co srát do windowsího dhcp - lepší to stejně nebude:

O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe

tušíš k čemu slouží toto? je to nainstalované vědomě, nebo to bylo součástí něčeho ukradeného?

O23 - Service: ActivIdentity Shared Store Service (ac.sharedstore) - ActivIdentity - C:\Program Files\Common Files\ActivIdentity\ac.sharedstore.exe

Zpět do poradny Odpovědět na původní otázku Nahoru