Megválaszolatlan hozzászólások | Aktív témák Pontos idő: pén. jan. 10, 2025 10:38



Hozzászólás a témához  [ 13 hozzászólás ] 
SpyWare Strike 2.5 törlése hogyan? 
Szerző Üzenet
gyémánt tag

Csatlakozott: szer. márc. 24, 2004 13:43
Hozzászólások: 2273
Hozzászólás 
Csökkentett módban kitöröltem azokat a fájlokat, meg a spyware könyvtárát a program files könyvtrából és most tényleg eltűnt. Kérdés, hogy mikor futos megint össze vele. :?
Köszönöm a segítségeiteket! Most már megnyugodtam. Kép


szer. jan. 25, 2006 15:51
Profil Privát üzenet küldése
a fórum lelke
Avatar

Csatlakozott: szer. márc. 24, 2004 13:43
Hozzászólások: 6719
Hozzászólás 
A csökkentett mód nagyon hasznos tud lenni...
Plusz megnézhetitek az Autoruns progival is. Elvégre, ha a boot során automatikusan elindul, akkor valahogyan, valahonnan el kell induljon automatikusan. :)


szer. jan. 25, 2006 14:44
Profil Privát üzenet küldése
gyémánt tag

Csatlakozott: szer. márc. 24, 2004 13:43
Hozzászólások: 2273
Hozzászólás 
De mi az a safe mód? Csökkentett mód? Mndjuk úgy még nem. Most ki is próbálom...


szer. jan. 25, 2006 13:07
Profil Privát üzenet küldése
gyémánt tag
Avatar

Csatlakozott: szer. márc. 24, 2004 13:43
Hozzászólások: 1558
Hozzászólás 
Safe módban próbáltad?


szer. jan. 25, 2006 13:05
Profil Privát üzenet küldése Honlap
gyémánt tag

Csatlakozott: szer. márc. 24, 2004 13:43
Hozzászólások: 2273
Hozzászólás 
http://www.spywarestrike.com/purchase.php?ref=100085
Ezt az oldalt nyitja meg állandóan, hogy itt vásároljam meg a cuccot.
johnnyrotten: nem tudom törölni azokat a bizonyos fájlokat, amiket a linkelt oldalon írnak. Még a feladatkezelő sem hajlandó bezárni őket.


szer. jan. 25, 2006 12:52
Profil Privát üzenet küldése
gyémánt tag
Avatar

Csatlakozott: szer. dec. 01, 2004 16:04
Hozzászólások: 2259
Tartózkodási hely: A sivatagban szivárványszínű mókusokat etetek
Hozzászólás 
Orlando írta:
Nem, nem vagyok mazochista :)

Hol lehetne ezt a spyware strikert beszerezni? :) Tesztelés céljából szeretném , ha a virtuális gépen megjelenne, hadd lám, hogy kell letakarítani...mert félő, hogy nemsoká élesben is felbukkan valahol :S

Kézzel feltelepítettem a spyware sheriff és spyware striker progikat, és a serials.ws oldalról indulva az összes linket/bannert stb végigkattingattam, de semmi...még az IE-t se térítette el semmi. Természetesen se tűzfal, se vírusirtó nincs a virtgépen.

Próbáld ki a virtuális gépeden a www.keygen.us oldalt! :D
Amúgy Spybot S&D


szer. jan. 25, 2006 12:19
Profil Privát üzenet küldése Honlap
arany tag
Avatar

Csatlakozott: szer. márc. 24, 2004 13:43
Hozzászólások: 320
Hozzászólás 
"Ehhez nem árt tudni, hogy a szóban forgó biztosítónak olyan „bombabiztos” védelme van, hogy semmilyen tűzfalat nem tűr meg maga mellett, azaz ha van bekapcsolva tűzfal, akkor nem érhető el az oldal."
Ahha, és egy szerveren futó szolgáltatásnak (tőlem socket nyit szerver 80-as portjára) mi köze van ahhoz, ha az én gépemen van pl egy csomagszűrő? És ha router mögött van a gép?

"A program és az oldal be van védve, de közben a gép teljesen védtelen. Nem baj, apróságokra nem kell adni. (Azt mondanom sem kell, hogy csak Internet Suxxplorerrel működik a weblap.)"
Ha egy biztosító ennyire ügyfélbarát, és ilyen volumenű informatikai hátteret tud felmutatni, nem szabad velük foglalkozni.

Amúgy melyik cég? Érdekelne...

Üdv:
chx


szer. jan. 25, 2006 9:06
Profil Privát üzenet küldése Honlap
platina tag

Csatlakozott: vas. okt. 31, 2004 19:57
Hozzászólások: 593
Hozzászólás 
Nem, nem vagyok mazochista :)

Hol lehetne ezt a spyware strikert beszerezni? :) Tesztelés céljából szeretném , ha a virtuális gépen megjelenne, hadd lám, hogy kell letakarítani...mert félő, hogy nemsoká élesben is felbukkan valahol :S

Kézzel feltelepítettem a spyware sheriff és spyware striker progikat, és a serials.ws oldalról indulva az összes linket/bannert stb végigkattingattam, de semmi...még az IE-t se térítette el semmi. Természetesen se tűzfal, se vírusirtó nincs a virtgépen.


szer. jan. 25, 2006 7:58
Profil Privát üzenet küldése
gyémánt tag
Avatar

Csatlakozott: szer. márc. 24, 2004 13:43
Hozzászólások: 1558
Hozzászólás 
Nézz körül itt. Aztán rajta. Safe módban, türelmesen.


szer. jan. 25, 2006 6:59
Profil Privát üzenet küldése Honlap
gyémánt tag

Csatlakozott: szer. márc. 24, 2004 13:43
Hozzászólások: 2273
Hozzászólás 
Azért nem a security-be, mert azt a részt nem látogatják ilyen sűrűn a userek. Nekem meg hamar elkellene tüntetnem a gépről ezt a kakit, mert már a hajamat tépem miatta.
Temp könyvtárakat már ürítettem mindet. Magát a progit is letöröltem a program files könyvtárból, de valahonnan mindig visszateszi magát.
Mi az az avast és az a hijackthist?
Mivel, hogy ez nem is vírus és nem is kémrobot, így sem a vírusírtóm (virus buster), sem a spybot nem találja.


szer. jan. 25, 2006 6:47
Profil Privát üzenet küldése
Moderátor

Csatlakozott: kedd nov. 22, 2005 22:21
Hozzászólások: 2102
Hozzászólás 
csökkentett mód csak parancssorral. Amit itt nem tudsz kiirtani azt máshol sem :)
documents and setting/user/local settingsben a temporary cuccokat könyörtelenül irtom. Az itt lévő application datát is érdemes átfésülni.
Ekkor futtatom az avastot bootolás után ütemezve. Ismét parancssoros csökkentett módban a hijackthist, a spybotot majd az adaware-t. Ezután jöhet a program files tüzetesebb vizsgálata ismeretlen dolgok után. Ha ez kész a windows mappát utolsó módosítás szerint rendezem és a furcsa nevű fájlokat lehet tüzetesebben vizsgálni.
Több felhasználós win esetén a hijackthis,spybot, adaware jó, ha minden felhasználóként belépve lefut parancssoros módban! Az avastot is rá szoktam engedni az aktuális user mappájára, de ez inkább túlzott paranoia :)
Ezzel a stratégiával eddig mindent le tudtam szedni. Persze fel kell pakolni a javítócsomagokat is!
Ami még szép ebben a dologban, hogy mindegyik program teljesen ingyenes!!! (otthoni felhasználónak legalábbis)


kedd jan. 24, 2006 22:00
Profil Privát üzenet küldése
gyémánt tag
Avatar

Csatlakozott: szer. márc. 24, 2004 13:43
Hozzászólások: 1558
Hozzászólás 
Idézhetted volna innen is:

http://www.terminal.hu/artread.php?id=1 ... 017&page=0

Dester mester, a jó tollú kolumnista - nem mellékesen pedig helyi jellegű moderátor - bizonyára mindjárt segít... (...és esetleg át is pakolja a témát a "security" csoportba).


kedd jan. 24, 2006 21:54
Profil Privát üzenet küldése Honlap
gyémánt tag

Csatlakozott: szer. márc. 24, 2004 13:43
Hozzászólások: 2273
Hozzászólás SpyWare Strike 2.5 törlése hogyan?
HILFE! Elvagyok keseredve. Feljött a gépemre ez a tetü és nem tudom leszedni és nagyon idegesít. Van itt valaki akinek esetleg sikerült már eltakarítania? Már mindent próbáltam, ami eszembe jutott, de csak maradni akar. Valaki kérem adjon valami tuti tippet, mert megőrülök. Kép Kép
Aki nem ismerné itt egy cikk, amiből minden kiderül:


Idézet:
A minap furcsa esettel hozott össze a sors, és úgy gondoltam, ezt érdemes lenne megosztanom veletek. Az alábbi történet mintapéldája annak, hogy milyen rohadt egy világban élünk, valamint az események szerencsétlen összjátéka milyen problémákat eredményezhet. Na de ne rohanjunk ennyire előre…

Egy relatív kicsi, biztosításokkal foglalkozó cégnél vagyok rendszergazda. Négy gépes hálózat, minden gép külön szoftveres tűzfallal, vírusirtóval és anti spyware alkalmazással van ellátva. A központ a főnök gépe. Többszörösen le van védve jelszóval, és a cég minden alkalmazottja számára tabu. A főnök lelkiismeretes fajta, bár a számítástechnikához csak felhasználói szinten konyít, szerencsére nem csinál magánakciókat, hanem felhív, ha valami számára ismeretlen dolgot művel a számítógép. A többiek is a főnöknek szólnak, ha a gép rakoncátlankodik és ő dönti el, hogy szól-e nekem vagy sem. Eddig ez a dolog be is vált, a rendszer korrekt beállítása után sok dolgom nem is akadt, vagy pedig telefonos távgyógyítással orvosolni tudtuk a felmerült gondokat.
Tegnap a villamoson kapott el a főnök telefonja. Elmondta, hogy egy ismeretlen ikon jelent meg a tálca mellett és valami fertőzésről számol be. Szegény a tört angolságával megpróbálta felolvasni az üzenetet, aminek a felét nem értettem a villamos szolid duruzsolása miatt, de annyit ki tudtam venni belőle, hogy nem szokványos hibaüzenet. Arra kértem, hogy hagyja a gépet úgy, ahogy van, én meg arra kanyarítom a síneket és röpke 15 perc múlva ott is vagyok.
Meg is érkeztem szerencsésen, és miközben vetettem le a kabátom, kérdeztem, mi történt. Ő el is mondta lelkiismeretesen, hogy az egyik biztosító honlapjára akart fellátogatni, közben kapta ezt az üzenetet. Ehhez nem árt tudni, hogy a szóban forgó biztosítónak olyan „bombabiztos” védelme van, hogy semmilyen tűzfalat nem tűr meg maga mellett, azaz ha van bekapcsolva tűzfal, akkor nem érhető el az oldal. A program és az oldal be van védve, de közben a gép teljesen védtelen. Nem baj, apróságokra nem kell adni. (Azt mondanom sem kell, hogy csak Internet Suxxplorerrel működik a weblap.) Én már többször felvettem a kapcsolatot a biztosítóval, és kértem, hogy legalább azt mondják meg, hogy a nagybecsű programjuk működéséhez milyen portokat kell kinyitnom, és én megteszem készséggel. Mindig leráztak, hogy ők sem tudják, talán még a program írója sem tudja (ccc), és legyünk kedvesek kikapcsolni a tűzfalat, ha el akarjuk érni az oldalt. (Ejnye.) Én már akkor is kifejtettem mind a biztosító informatikai szóvivőjének, mind a kis „cégem” főnökének, hogy ez nekem nagyon nem tetszik, mert ennyi erővel a kocsijának is lehúzhatná az ablakát és benne hagyhatná a kulcsot. Szerencsére a főnök teljesen megbízik bennem és a szaktudásomban, így miután tisztában volt a tűzfal alapvető funkciójával, neki sem tetszett ez az eljárás, de nem tud mit csinálni. A történetem főszereplője is úgy tört ránk, hogy ki kellett kapcsolni a szoftveres tűzfalat, de még a weboldalig el sem jutott emberünk, már azonnal ordított „valami”, hogy a gép fertőzött.
Konkretizálva… Három új ikon jelent meg az óra mellett, és egyik sem volt számomra ismerős, de valahogy mégis. Hogy pontosabb legyek… Az egyik ikon nagyon hasonlított a Windows Update ikonjára, csak kicsit megkavarva: folyamatosan villogott, az említett ikon és egy piros X váltakozott. Közben arról mesélt, hogy a számítógépem fertőzött és sürgősen tennem kéne ellene. Kis popup hintben tette mindezt az óra mellett, és valahányszor lelőttem, néhány másodperc után újraaktivizálódott. Mellette egy sárga villogó felkiáltójel is hasonlóról kiabált. Rákattintva kettőt elindult egy viszonylag pofás progi, és a spyware scan gombra nyomva meglepően rövid idő alatt talált egy halom kémprogramot, ami állítólag a gépen van. Leirtani természetesen nem lehetett egyiket sem, viszont milyen jó, hogy potom 49 amerikánus dollár fejében megkapom a teljes verziót, ami már egészen véletlenül képes a talált „fertőzések” likvidálására is. A program teljesen normálisnak tűnt, még szépnek is mondanám (ami ugye fontos, ha a gyanútlan netezőt kell meggyőzni), és „valós fenyegetést” is talált (VNC), de arról természetesen tudtam, hiszen én raktam fel a gépre. De valahogy mégis gyanús volt a dolog… Mielőtt nekiestem volna baltával az új „kedvencnek”, elkezdtem kérdezősködni. A főnök nem telepített semmit a gépre és ez az apróság akkor jelentkezett, amikor kikapcsolta a tűzfalat. Microsoft Antispyware és Ad-Aware szokott futni néha, no meg esetenként rá szoktam lesni a gépre a biztonság kedvéért HiJackThis-el is. (Az ördög nem alszik, csak úgy csinál.) Más ember szintén nem telepíthetett semmit a gépére. Ez már önmagában is elég okot adhat az aggodalomra. Én is hibáztam, ugyanis nem vettem észre, hogy a Microsoft Antispyware progi 2005. december 31-én önhatalmúlag megszűnt működni, és bár legális Windows van minden gépen, én semmilyen figyelmeztetést nem kaptam, hogy onnantól kezdve a gép erről az oldalról védtelenné vált (fekete pont!).
Amivel mégis felhívta magára a figyelmemet, az az volt, hogy ez a progi rendkívül erőszakos volt. Nem engedte magát bezárni, és hiába nyomtam rá uninstallt, továbbra is villogtak szépen az ikonok. Ekkor már majdnem biztos voltam benne, hogy egy minél aprólékosabban kidolgozott átverésnek lehetek szemtanúja és egyben szenvedő alanya. Ha jobban belegondol az ember, az ártó szándékú programokat az eddigi ismert szempontoktól eltérően másképp is meg lehet különböztetni a „rendes” szoftverektől, megoldásoktól: erőszakos, vagy nem erőszakos. Gondoljunk csak a kétes oldalakon lévő tömegével felbukkanó ablakokra, flash animációkra… Nem véletlen, hogy ma már minden jelentős böngésző alapvető védelmet nyújt az ilyen kéretlen magánakciók ellen.
Nos, a gyanú már megvan, most már csak igazolást kellene találnom rá. Mint tudjuk, Google a barátunk. :) Rá is kerestem a csodaszoftver nevére (SpywareStrike), és nem is csalódtam. Mint megtudtam, nem vírusról vagy trójai szoftverről van szó (ezért nem riasztott a víruskergető), hanem annak, aminek tűnik: hamis riasztásokat generál, a gyanútlan felhasználó megijed és megveszi a szoftvert, majd örül, hogy a program immáron könnyedén „letakarítja” a fenyegetéseket a gépről. (No jó, a magyar ember általában nem rohan azonnal a boltba, de kicsit nyugatabbra tőlünk azért jelentősebb összegeket is össze lehet szedni ilyen módon.) Látszólag mindenki jól jár: a szoftveríró megkapja a pénzt, a felhasználó is boldog, mert már nincs fertőzésnek kitéve a gépe, és talán a büdös életben rá nem jön, hogy átverték.
Azt hittem, most már könnyű dolgom van: már csak le kell irtani ezt a szemetet a gépről. Tévednem kellett… Sokáig izzadtam fölötte. A leirtási folyamat soklépcsős, amely magában foglalta a regisztrációs adatbázis kézzel történő szerkesztését, fájlok letörlését, egy konfigurációs fájl átbuherálását, folyamatok kilövését, csökkentett módban történő újraindítások tömkelegét. Az egyetlen számomra ismeretlen folyamat (mssearchnet.exe) kilövésekor az azonnal megjelent újra a memóriában, de szerencsére engedte letörölni. Azonban sajnos még ezek után is megmaradt az „ál-WindowsUpdate” ikon még csökkentett módban is, a folyamatlistán meg nyoma sem volt semmilyen gyanús szoftvernek. Végül egy fórumon ráakadtam, hogy egy ráérő emberke rájött, hogy a Windows Media Player motorját használja a megjelenítésre, és úgy tudta csak eltávolítani, hogy leszedte a gépről a WMP-t, végül visszaállította a gépet egy korábbi időpontra a rendszer-visszaállítás segítségével. Ez nekem is sikerült, és végül hosszas huzavona után megszabadultam a „kritikus fertőzések” miatt riasztó makacs programtól.
Bő egy nappal az eset után már sokkal több hivatkozást találtam a neten erről a kis szeretetcsomagról, mint az eset történtekor. Komplett eltávolító szoftverek is készültek azóta. Mi a tanulság? Itt a tűzfal védte meg a gépet. Nem aktív módon, azaz nem magát a kéretlen látogatót kergette el, hanem elrejtette a gépet annak szeme elől. A fentiekből kiderült, hogy az ember már szinte semmiben sem lehet biztos… Még én is majdnem bedőltem neki. Nektek is csak azt tudom javasolni, hogy legyetek kellően szkeptikusak, védjétek rendesen a gépet, frissítsétek kellőképpen és ne nyomjatok rá semmire automatikusan! Nekem most szerencsém volt, mert ki tudtam pucolni az betolakodót, de legközelebb talán már nem lesz ilyen egyszerű dolgom

http://www.playware.hu/index.php?page=cikk&id=578


kedd jan. 24, 2006 20:45
Profil Privát üzenet küldése
Hozzászólások megjelenítése:  Rendezés  
Hozzászólás a témához   [ 13 hozzászólás ] 

Ki van itt

Jelenlévő fórumozók: nincs regisztrált felhasználó valamint 3 vendég


Nem nyithatsz témákat ebben a fórumban.
Nem válaszolhatsz egy témára ebben a fórumban.
Nem szerkesztheted a hozzászólásaidat ebben a fórumban.
Nem törölheted a hozzászólásaidat ebben a fórumban.

Keresés:
Ugrás:  
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group.
Designed by ST Software for PTF.
Magyar fordítás © Magyar phpBB Közösség