vir či co? - žačalo mi tu vyskakovat nějaká hláška:You have a security problem!
zdravím, žačalo mi tu vyskakovat nějaká hláška:You have a security problem! mám antivir nod32 a ten nic nenašel a když na to kliknu tak mě to hodí na nějaké stránky nějakého antiviru a tam mi to zas zkontroluje a všechno špatně! tak nevím a ta hláška mi tu vyskakuje co 10 sekund. nejde to nějak vyřešit?
děkuji
Změna předmětu, původně: vir či co? (LaKr) (Kráťa)
Řeší se to skoro každý týden,použij vyhledávání
nemáš vir ale spyware. kiš kiš.
použij mozek, nebo stáhni superantispyware.
díky, je to možná hloupé, ale já počítačům moc nerozumím. Proto ty hloupé dotazy
V pohode, nikdo se nenarodil s usb kabelem misto pupecni snury a krabici windows v ruce
Mimo vyse uvedene rady jeste prostuduj toto:
http://pc.poradna.net/article/view/600-bezpecnost-n a-internetu-pracujeme-s-neprivilegovanym-uctem-i
http://pc.poradna.net/article/view/714-bezpecnost-n a-internetu-pracujeme-s-neprivilegovanym-uctem-ii
http://pc.poradna.net/article/view/836-bezpecnost-n a-internetu-pracujeme-s-neprivilegovanym-uctem-iii
(at tu nejsi za tyden znova )
superantispyware: download
když sis dobrovolně a ochotně nainstaloval cizokrajný malware, musíš to teď přežít s cizokrajným odvšivovačem.
a zkus se zařídit podle boeingových odkazů, je to totiž jediná účinná cesta - jinak tu budeš co chvíli zas.
chyba je totiž na straně výrobce windows, který automaticky ze svých home-uživatelů dělal správce, přesněji řečeno nic netušící uživatele s administrátorskými právy.
díky za rady. superantispyware mám stažený. vždycky mi měco najde tak to smažu, ale výsledek žádný. furt mi to tu bliká. se obávám, že boeingovy odkazy jsou na mě moc složité teda aspoň s tím tvořením účtu to budu muset fakt ten účet změnit?
Pokud se budeš chovat velmi obezřetně, nebudeš muset Nicméně postupy v avízovaných článcích udělají následně hodně práce (v hlídání bezpečnosti na internetu) za tebe.
Obmedzeny ucet je na ochranu (pre buducnost). Nakazeny PC ti to ale nevylieci.
zdaravim tento problem sem mel taky dokud jsem si nestahl Super antispawner a mužu říct FUNGUJE TO
No, si dalsi ktory zistil ze jedina funkcia antiviru je zbytocne spomalovat PC.
Napis presne co je na tej hlaske, ako to vyzera, kedy konkretne sa to otvara (samo od seba alebo len ked spustis IE apod?). A napis aj kam ta to presmeruje.
Bez podrobnosti sa da radit len vseobecne a to uz urobili vyssie (superantispyware). Skus PC prescanovat v nudzovom rezime (pri starte Win mackat F8 a vybrat si nudzovy a scanuj disk pomocou superantispyware). Ak nepomoze tak napis presne ze co to robi, a nie ze "nějaké stránky nějakého antiviru"
tak jsem to prohlídl i v nouzovém režimu a našlo mi to zase ty stejné věci. 1.Adware.Tracking Cookie a ta druhá: Rogue.Antivirus 2009/installer. a po restartování a načtení nic nedělám, naskočí mi upozornění, že se mi chce změnit domovská stránka. na nějaký google. to odmítnu a už mi to tu vpravo dole hlásí ten security problem. ale při tom nouzovém režimu mi to nedělalo
Na odstranění Antivirus 2009 jsou tisíce odkazů, např. http://hands-oncorp.com/2008/06/25/antivirus-2009-r emoval-instructions/
Podíval ses, co je v msconfig/startup?
Tracking cookier jsou běžná věc, zejména při návštěvě pochybných stránek, s tím nic nenaděláš. Něco chce změnit stránku na nějaký Google? Nemáš nainstalovaný nějaký toolbar?
Dobrý, no!
Zkus Hijackthis, dej Do a system scan and save logfile. Vytvori se ti log, tam najdi a zaskrtni ten Rogue.Antivirus 2009/installer pripadne vse co by snim mohlo dle nazvu souviset a fixni to. Ale pozor na spatnou fixaci! Bude lepsi, kdyz sem ten log zkopirujes (musis to rozdelit do vice prispevku, nevejde se do jednoho).
Navod na Hijackthis
Pripadne: start--) spustit--)msconfig--)zalozka po spusteni--) a tam najdi ten Rogue antivirus 2009 a zrus ho.
Hijackthis mi napsal toto
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.seznam.cz
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = fwlink
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = fwlink
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = fwlink
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = fwlink
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O4 - HKLM\..\Run: [Zástupce stránky vlastností sběrnice High Definition Audio] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [EPSON Stylus C48 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I09 1.EXE /P23 "EPSON Stylus C48 Series" /O6 "USB001" /M "Stylus C48"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\2.bin\mwsoemon.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Somefox] C:\DOCUME~1\JIK&LI~1\LOCALS~1\Temp\setup139.exe
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - Startup: Ubisoft register.lnk = C:\Program Files\Ubisoft\Register\schedule.exe
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearc h.jhtml?p=ZS
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: PartyCasino - {B4B52284-A248-4c51-9F7C-F0A0C67FCC9D} - C:\Program Files\PartyGaming\PartyCasino\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyCasino - {B4B52284-A248-4c51-9F7C-F0A0C67FCC9D} - C:\Program Files\PartyGaming\PartyCasino\RunApp.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {861FDA2A-2B57-4BDA-8B8B-305C9D5D8604} (_Multimedia Player) - mmp2.cab
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://sdlc-esd.sun.com/ESD42/JSCDL/jre/6u6-b90/jin stall-6u6-windows-i586-jc.cab?AuthParam=1215443693_ b56be5b0df1029bc249a742bc76a6897&GroupName=JSC&BHos t=javadl.sun.com&FilePath=/ESD42/JSCDL/jre/6u6-b90/ jinstall-6u6-windows-i586-jc.cab&File=jinstall-6u6- windows-i586-jc.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cab s/flash/swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: NetLimiter (nlsvc) - Locktime Software - C:\Program Files\NetLimiter 2 Monitor\nlsvc.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
Asi bude jednodušší někoho požádat, aby ti vytvořil omezený účet. Pokud bez zábran klikáš na cokoli, instaluješ a povoluješ všechno, co je v dohledu a jako bonus navštěvuješ porno (to vše jako admin), nemá smysl snažit se Windows čistit.
V tšch článcích "Bezpečnost na internetu: pracujeme s neprivilegovaným účtem" je detailní popis vytvoření účtu s právy "Users", nehodláš to aspoň zkusit?
To vse fixni:
Co je toto?!! fixnout taky!!
O16 - DPF: {861FDA2A-2B57-4BDA-8B8B-305C9D5D8604} (_Multimedia Player) - mmp2.cab
Ten antivirus 2009 si uz odstrelil v msconfigu?
Po fixnuti a vypnuti kravin v msconfigu (po spusteni) restartuj a napis, zda problem pretrvava.
Tie co si napisal sa mi zdaju neskodne (teda az na tie pussy ), napr. "partycasino" je slusny web, od nich IMHO nemusi nic odstranovat.
Mne sa zda problemove hlavne toto:
O4 - HKCU\..\Run: [Somefox] C:\DOCUME~1\JIK&LI~1\LOCALS~1\Temp\setup139.exe
t o by som urcite okamzite odstrelil.
Nj, ma to zapraseny solidne, ja to analyzoval na www.hijackthis.de, protoze nemam cas zkoumat takove haluz logy. Navic jsem mu sem dal i navod na HJT, kde ma odkaz primo na odborniky pres viry/spyware.
partycasino neznam, ale samotnej nazev ve me evokuje patricne vyhrady.
Nechci vypadat jako prognostik, ale takhle zasviněný systém si skoro žádá reinstalaci Windowsů...
Na můj vkus je tam toho spouštěného nějak moc
Takovej pripad je zraly na radikalni reseni, coz reinstal neni
Je jasne, ze za par dnu bude jeho pc ve stejnem stavu jako ted, pokud nezacne pracovat s neprivilegovanym uctem a nebude dodrzovat zakladni bezpecnostni pravidla pri serfu.
Ten pussyharem, cos mu doporučil fixnout, nemusí být až tak nezajímavý... (aspoň podle názvu...)
Tak proved odbornou analyzu pussyharemu a pak odborne poreferuj.
wéwéwé.pussyharem.com
pussyharem.com
stream.pussyha rem.com
stream.pussyharem.com /stream
...nenalezeno. *cab jsem nezkoušel
no je to vlastně to jediné, co mě z jeho logu zajímá, ale jde o placené porno.
takže pan surfující správce administrátor počítače je buď fajnšmekr, nebo blbec.
No tak asi ten "Rogue.Antivirus 2009/installer" musis odstranit, nie? Dokial ho neodstranis tak ti to bude vyskakovat.
tak jsem z toho jelen. udělal jsem si ten druhý účet, chvilku jsem tam byl a pak se vrátil zpátky a už se nic neděje. ničemu nerozumím. ale pro jistotu jsem ty soubory fixnul. Teď ještě zbývá fixnout porno stránky. děkuji za pomoc. snad už to bude dobrý
zde: viewtopic.php
mám to taky a nevím
Když už jsi tenhle thread exhumovala, možná by stálo za to si ho i přečíst, víš?
Diki problem pomoci superantispyware: download zmizel z povrchu zemskeho
me ta sama picovina to dela ja nevim aj to snad roskopu jak na to mi nekdo porate ja nevim co stim pomoc dekuji lidicky
Raději to věnuj třeba dětem do dětského domova. Před tím jim to ale alespoň odvšiv
http://krata.bubakov.net/tipy-triky-finty/navody/su perantispyware/prohlednuti-pocitace-na-skodlive-kod y-v-superantispyware.html