Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailemVyřešeno neustálá výstraha od esetu - adresa blokována

ahoj,

poslední dobou mi pořád dokola vyskakuje hlášení od esetu adresa blokována, dělá to pořád ať navštívim jakýkoli web, v příloze dávám snímek že to udělá i když vlezu k vám na poradnu, a vyskočí to na každé stránce i několikrát. V pc mam absolutní čisto, projel sem ho několikrát sasem i nodem a nikde nic, pouze 1x tracking cookie, netuší někdo čim to může být?

díky

Předmět Autor Datum
Podívej se na tu adrsu v obrázku pořádně... Lezeš na web přes nějaké proxy, či co. Zcela evidentně p… nový
Dale Cooper 05.04.2011 23:26
Dale Cooper
Proč tu věc používáš? Když už bez toho nemůžeš být, tak si aspoň vypni web access protection. nový
karel 05.04.2011 23:30
karel
Mas to zavirene. Alebo si si tam nainstaloval nejaky vir anonymizer dobrovolne (co je ale uplne jedn… nový
MM.. 06.04.2011 00:26
MM..
tak sem to projel i v nouzáku a nikde nic... nový
fosiczka 06.04.2011 04:02
fosiczka
místo projíždění antivirem si zkontroluj nastavení proxy v prohlížečích. a vykopej z pc všechny zaru… nový
lední brtník 06.04.2011 04:57
lední brtník
přidávám lod z hijackthisu, můžete se na něj mrknout? nějaký ty serepetičky nemam, mam pouze sas a… nový
fosiczka 06.04.2011 13:23
fosiczka
Proxy: V prehliadaci ides do nastaveni, hladas kategoriu o pripojeni, a skontrolujes ze je tam zaskr… nový
MM.. 06.04.2011 13:33
MM..
toto ti je naco? O4 - HKLM\..\Run: [accrdsub] "C:\Program Files\ActivIdentity\ActivClient\accrdsub.e… nový
MM.. 06.04.2011 13:38
MM..
proxy je vyplý, a to actividentity je něco od hp, nainstaloval to tam nějaký ovladač, podívám se až… nový
fosiczka 06.04.2011 15:22
fosiczka
problem neni NOD, problem je nejaky doplnok (addon) co mas v prehliadaci, ten obsahuje spyware. viz… nový
MM.. 06.04.2011 15:29
MM..
díky moc, bylo to ono... a díky že ses mi snažil poradit a nekamenoval mě za mojí pravost esetu.... nový
fosiczka 06.04.2011 23:27
fosiczka
Ja som si to ani nevsimol ze tam mas nieco take :) (ja take veci nerobim tak nepoznam ze co je nejak… nový
MM.. 06.04.2011 23:40
MM..
http://pc.poradna.net/q/view/641764-eset-blokuje-v sechny-stranky-na-internetu?page=r641767#r641767 nový
MM.. 06.04.2011 14:06
MM..
wtffff? O4 - HKLM\..\Run: [reset] regedit /s reset.reg wtffff? O15 - Trusted Zone: http://softwar… nový
lední brtník 07.04.2011 00:28
lední brtník
Na tie prve dve veci som tiez pozeral tie budu tiez nejake svinstvo. Zbytok by mal byt OK ale garant… nový
MM.. 07.04.2011 01:05
MM..
tak sem všechno zkontroloval a je to už nějak vyčištěný, ten windows live je čistej a actividentity… poslední
fosiczka 07.04.2011 03:21
fosiczka
Spywarem neni nic z toho o cem pises. Viry si do pc zatahl nejspis tim, ze ma cracknutej nod. Fosic… nový
Radek 06.04.2011 14:51
Radek
njn... nový
fosiczka 06.04.2011 15:24
fosiczka

Ja som si to ani nevsimol ze tam mas nieco take :) (ja take veci nerobim tak nepoznam ze co je nejaky odrblicenciu.exe). Ale ten nod si bud kup alebo pouzivaj nieco ine free (alebo nic), nelegalne veci casto obsahuju nejaky backdoor alebo spyware apod., a neni dobre si take veci instalovat do PC dobrovolne :)

wtffff?

O4 - HKLM\..\Run: [reset] regedit /s reset.reg

wtffff?

O15 - Trusted Zone: http://software.kuaiche.com

Nahlášená útočná stránka!
Tato webová stránka na serveru software.kuaiche.com byla nahlášena jako útočná stránka a proto byla na základě vašeho bezpečnostního nastavení zablokována.

toto mi připadá divné - smazal bych to (můžeš si řetězec A55F9C95... dohledat v registrech):

R3 - URLSearchHook: (no name) - {A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE} - (no file)

nechce se mi hledat co to je, jestli to patří k vistě nebo k čemu:

O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')

tyto soubory pro jistotu zkontroluj že jsou skutečně od ms - vlastnosti / verze:

O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll

Bonjour Service vypni ve službách, co se má apple co srát do windowsího dhcp - lepší to stejně nebude:

O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe

tušíš k čemu slouží toto? je to nainstalované vědomě, nebo to bylo součástí něčeho ukradeného?

O23 - Service: ActivIdentity Shared Store Service (ac.sharedstore) - ActivIdentity - C:\Program Files\Common Files\ActivIdentity\ac.sharedstore.exe

Zpět do poradny Odpovědět na původní otázku Nahoru