Seznamy zobrazovaných ikon (specialgoods hijack)

Problematika virů a antivirů, zabezpečení PC - firewall, spyware, atd.
Odpovědět
wendy
Začátečník
Začátečník
Registrován: 14. led 2005

Seznamy zobrazovaných ikon (specialgoods hijack)

Příspěvek od wendy »

Zajímalo by mne, kde se v registru (Win98SE) nachází seznamy právě zobrazovaných ikon ze spodní lišty. Specielně z té části, kde se indikuje čas/datum.
Už nějaký čas marně bojuju s "hijackem". který mi mění domovskou stránku IE6 a nabízí "specialgoods". Jeho ikona je červené kolečko s bílým křížkem.
Vyzkoušel jsem nejrůznější programy typu Ad-Aware, SpyWare, SpyBot, SpyDoctor, SpyRemover, Hijack This, z nichž některé problém najdou, nabídnou odstranění, ale bez úspěchu.
V OS Win98 jsem přešel na Firefox 1.04CZ, popř. restartuju do WinXP Pro, kde mám "čisto". Než přeinstaluju Win98 na přeformátovaný diskový oddíl, chtěl bych vidět jméno oné potvory, co mi stále nabízí "specialgoods" a také mi během tvorby tohoto příspěvku asi 5x přerušila kontinuitu psaní.
(Je strašně vlezlá - taky jsem jí proto dal ženský rod).
Máte-li s ní někdo zkušenosti, dejte vědět, jak se s ní bojuje.

//dony: upraven nazev
eMZet
Začátečník
Začátečník
Uživatelský avatar
Registrován: 16. kvě 2005

Příspěvek od eMZet »

Chce to trochu hledat a bojovat.
- Stáhnout toto http://users.telenet.be/marcvn/regfiles ... ersfix.zip a KillBox http://www.downloads.subratam.org:80/KillBox.zip.
- Nouzový režim. Smazat cookies, dočasné soubory v IE a v tempu.
- Smazat z plochy ikony, které odkazují na nežádoucí internetové stránky.

Ve většině případů je třeba smazat v c:\windows\system (případně system32) tyto soubory:
. param32.dll
. guninst.exe
. popup_bl.dll
. systr.dll
. svrhost.exe
(pokud nepůjdou smazat normálně, použít KillBox s volbou 'Delete on reboot').

- Po restartu opravit registry spuštěním souboru z hotoffers.zip.
- Změnit si domovskou stránku v IE.
- Vyčistit AdAwarem a SpyBotem (aktualizovanýma), Hijack.

Než na internetu na něco klepnu, tak si řádně rozmyslím, jestli to fakt chci.
wendy
Začátečník
Začátečník
Registrován: 14. led 2005

Příspěvek od wendy »

Chlape, ty ses trefil do černého !!!

Na http://www.tvfreak.cz/modules.php?name= ... forum&f=32
jsem otevřel stejné téma a několik dní jsme si vyměňovali
informace, návrhy a postupy (pro mne bezúspěšné, až jsem byl rozhodnutý systém přeinstalovat na přeformátovaný oddíl).
Odpověď na www.pctunning.cz jsem si přečetl, když jsem měl spuštěný OS WinXP a z něj jsem smazal na C:\WINDOWS\system32 soubor param32.dll
(z uvedeného seznamu jsem vyhledáváním našel pouze onen param32.dll).
Restartoval jsem PC do Win98 a červené kolečko bylo pryč !!!

PS: stáhl jsem si i uvedené utilitky a po rozbalení se u souboru KillBox.exe
objevila identická ikonka "červené kolečko s bílým křížkem ve tvaru x"
(používám Salamander 2.0).
To je sakra zvláštní náhoda !!!

Ale jinak ještě jednou díky za úspěšný příspěvek !!!
Dony
Středně pokročilý
Středně pokročilý
Uživatelský avatar
Registrován: 29. říj 2003
Bydliště: okr. Mělník

Příspěvek od Dony »

presunuto z OS MS
Obrázek Avatar tancuje, nechce se mu na záchod... :) Windows Vista je tady, řekněte "WTF" :D
eMZet
Začátečník
Začátečník
Uživatelský avatar
Registrován: 16. kvě 2005

Příspěvek od eMZet »

wendy píše:PS: stáhl jsem si i uvedené utilitky a po rozbalení se u souboru KillBox.exe
objevila identická ikonka "červené kolečko s bílým křížkem ve tvaru x"
(používám Salamander 2.0).
To je sakra zvláštní náhoda !!!
Autor KillBoxu asi často bojuje s podobným sajrajtem, takže mu dal stejnou ikonku.
Že jsme ho teda trefili - bez analýz 8) , ale určitě budou ještě pozůstatky v registrech a možná v souborech. Co jsem léčil já, tak bylo pod win adresářem ještě asi dvacet souborů, odlišných od ostatních (jméno velkými písmeny, všechny na bajt stejnou velikost). Ale mohly být od jiného šmejda.
Odpovědět

Zpět na „Viry, antiviry a bezpečnost“