Stránka 1 z 1

mam Problemy se spyware aj. havěti a nevim jak to odstranit

Napsal: ned 8. kvě 2005, 15:31
od Pavelm
Internet Explorer - když Napíšu např. www.seznam.cz nebo jinou adresu a potvrdím to,
najede stránka www.quicknavigate.com/,která najíždí i jako
domovská :YOUR HOME PAGE: ,ale v nastavení iExploreru je pořád
About:blank a nejde to ani za boha změnit třeba na www.x.cz.

a někdy mi to při její najetí napíše, že mám v PC spyware.
Když potvrdím OK, najede mi ať si objednám nějaké programy na jeho odstranění- -samozřejmě za peníze - -

Nebo mi občas naskočí nějaké iExplorerové okno např.
DISCOUNT eSHOP,kde si můžu koupit třeba televizu atd...Je to otravné
Velice mně to omezuje..Nemůžu se skoro nikde dostat přes IExplorer.

Projížděl jsem to programy Ad-Aware a SpyBot , odstranil jsem vše co to našlo, ale prombémy přetrvávají - Teď Jedu přes Muzilu Firefox, ale chci jet přes iExplorer.

Jak tyto zas.... havěti odstraním????

Prosím poraďte mi, protože asi za chvíli půjdu pro kladivo a
bude klid. :devil: :evil: :evil: :evil:
předem Díky.

Napsal: ned 8. kvě 2005, 16:13
od Zbyna
A jaký máš firewall a antivir?

//Asi bych to vyřešil reinstallem winů a než půjdeš na net tak nainstalovat SP2, pořádný antivir (hned na netu aktualizovat), firewall...

Napsal: ned 8. kvě 2005, 16:30
od Dzin
Koukni do položky po spuštění.Co se ti načítá při startu win.
dej spustit a napiš msconfig dej enter.
Neco ti to pořád přepisuje.
Jinak samozřejmě vyčistit vše včetně cookies a dočasných souborů internetu.
Nebo použij prográmek optim acess dial a nebude se ti měnit domovská stránka. Jinak dobrej antivir a firewall ti pomůže.Ale clean wokna je spravidla to nejrychlejí řešení..... :)

Napsal: ned 8. kvě 2005, 16:58
od Pavelm
Zbyna píše:A jaký máš firewall a antivir?

//Asi bych to vyřešil reinstallem winů a než půjdeš na net tak nainstalovat SP2, pořádný antivir (hned na netu aktualizovat), firewall...
Mám internet teprve pár dní , takže ano pořádně nevím co je to firmware.- Je to nějaký program? Kde ho seženu?
Antivirák nemám.

Do msconfigu jsem se už díval a nic neobvyklého jsem tam nenašel.
A ve složce Po Spuštění taktéž.
Zkoušel jsem to projet programem Spy Emergency 2005
Něco to našlo,a to jsem odstranil, ale to nepomohlo
Program TZ Spyware-Remover toho našel hodně, ale pro odstraněni se musím zaregistrovat, nebo zadat lic. číslo :evil: :evil:

Napsal: ned 8. kvě 2005, 17:00
od pavel.minarik
HiJack This :wink:

Napsal: ned 8. kvě 2005, 17:07
od Zbyna
Pavelm píše:
Zbyna píše:A jaký máš firewall a antivir?

//Asi bych to vyřešil reinstallem winů a než půjdeš na net tak nainstalovat SP2, pořádný antivir (hned na netu aktualizovat), firewall...
Mám internet teprve pár dní , takže ano pořádně nevím co je to firmware.- Je to nějaký program? Kde ho seženu?
Antivirák nemám.
Není to firmware, ale Firewall. Nepleť si to. Není FW, jako FW:wink: ... Chrání tě to před viry a podobnou havětí... Takže doporučuji ti přeinstalovat Windows, nainstalovat SP2, antivir (NOD32-placený,Avast-pro domácí použití zdarma(zaregistruješ se) a hlavně je důležitý ten FireWall (např. Kerio Personal Firewall, Tiny Personal FW, atd..). Hned jak se připojíš na net, tak si aktualizuj antivir a čas od času PC projeď SpyBotem, AdAwarem (aktualizovaným) a podobnými prográmky na očistu PC.

//Radši bych fakt hned přeinstaloval, protože pokud jsi neměl antivir ani firewall, tak se ti to bude OS čistit pěkně těžce...

Napsal: pon 9. kvě 2005, 14:25
od Stanley
Ja bych asi hned nereinstaloval! Sice je je to nejjistejsi reseni, ale dost radikalni. Zkus se podivat do registru do polozek RUN A RUNONCE .... dej sem vypis HIJACK .... zksu nejakej SPYBOT a projed to aktualnim antivirem. Vymaz vsechny cookies a docasne soubory!.
Nahraj vsechny opravy a aktualizace.
Pokud thle vsechno nepomuze, pak je nejlepsi opravdu reinstal -> firewall -> aktualizace -> vsechny zaplaty -> aktualizovany antivir!!!
Potom teprv pripojit k netu :-)

Napsal: úte 10. kvě 2005, 23:20
od Bajgy
Odstranit takove svinstvo neni zadna sranda. I me to trva nekdy i dve hodiny (podle rychlosti PC) a to si skromne myslim, ze o tom neco vim.

Ty jako amater to prosim vyres reinstalaci Windows.

Ale hlavni pravidlo je... necum na porno a nestahuj warez. Pokud nevis co delas, budes tam tu havet mit za par dni znovu!

Napsal: stř 11. kvě 2005, 10:14
od Stanley
Bajgy píše:Ale hlavni pravidlo je... necum na porno a nestahuj warez. Pokud nevis co delas, budes tam tu havet mit za par dni znovu!
TAK TAK! ZLATA SLOVA! VYTESAT DO KAMENE!
Kdyby lidi nelezli na warez a na p-cko, tak by sobe a ostatnim usetrili spoustu casu a prace.

Napsal: stř 11. kvě 2005, 13:46
od Maxtor
Pouzivam kombinaci Ad-Awaru a Spybot - Search & Destroy... nemuzu si stezovat.. online update funguje bez problemu a najde to snad vsechno...
http://www.lavasoftusa.com/support/download/
a
http://www.spybot.info/en/mirrors/index.html

Napsal: stř 11. kvě 2005, 14:41
od cabman
Bajgy píše:... Ale hlavni pravidlo je... necum na porno a nestahuj warez. Pokud nevis co delas, budes tam tu havet mit za par dni znovu!...
Tak to je dost pochybný pravidlo a asi by neobstálo. Druhá část je v pořádku, ale to s tím pornem je podle mě blbost! A to protože trojské koně a jiná havěť se nenatahují do pc jen z erotických stránek (to je častý omyl), ale nechá se ne ně narazit ledaskde na internetu.
Proto bych jako řešení viděl na čistou mašinu instalovat nějaký pořádný antivirový program typu Nod32. Odvažuji si tvrdit, že pokud budeš mít aktivní a zaktualizovaný tento antivirový program, tak tě ohhrozí tak 1-2 havěťi za rok.
Druhá věc je otázka firewalu. Domnívám se, že jeho použití není nezbytné a lamkám přináší i jisté problémy. I při přímém útoku na tvoje pc (dost nepravděpodobné), pokud je pc aktualizované, hrozí relativně malé nebezpečí. Jeho význam ještě klesá pokud nemáš reálnou adresu.

A taky nesmíš stáhnout vše co najdeš. Já jsem doma pustil Ad-aware a Spybot po půl roce používání pc a výsledek je několik zápisů v registrech po kdysi instalovaných aplikacích a cookies - takže 0.

Napsal: stř 11. kvě 2005, 21:02
od tomm
Sorry za OFFTOPIC, ale snad to pomůže panu Pavlovi vyvarovat se příštím infekcím.

podle mě je 6 zásad:
1. navštěvovat jen důvěryhodné weby a ty ostatní navštěvovat s vypnutýma funkcema jako Java, ActiveX, IFRAME, apod., nebo vůbec (zvláště péčko a warez, kde je riziko maximální)
2. mít dobře nastavený FW (nejlépe zakázat vše a povolit jen používané aplikace a porty (+striktně zakázat NetBIOS pro venek a další zneužívané porty, monitorovat hijacking, atd.))
3. mít aktualizovaný antivir, něco proti spyware a cookies a záplatovaný systém
4. programy,instalačky,archívy a dokumenty po stažení testovat
5. po skončení surfování otestovat komp na spyware
6. jednou za čas projet antivirem celý komp

a co se týče stahování softu ať už z webu nebo z p2p sítí, tam je to horší. do programu člověk nevidí, takže tady asi platí stahovat soft z důvěryhodných severů.

.
dodatek: špatně formulovaná věta, samozřejmě jsem měl namysli: něco proti nežádoucím cookies a ne něco proti všem cookies.

Napsal: stř 11. kvě 2005, 22:07
od cabman
tomm píše:... a ty ostatní navštěvovat s vypnutýma funkcema jako Java, ActiveX, IFRAME, apod., nebo vůbec (zvláště péčko a warez, kde je riziko maximální)...

Bez těchto podpor ti žádná stránka nepojede. Není nutné být tak přehnaně paranoidní.
tomm píše:... něco proti cookies...
Je vidět že nevíš co jsou cookies. Cookies jako takové nemůžou v žádném případě ohrozit bezpečnost PC.
tomm píše:... po skončení surfování otestovat komp na spyware...
Není nutné. Pokud budeš používat všechny tebou zmíněná bezpečnostní opatření. Nebo tak jednou za čas.

Napsal: stř 11. kvě 2005, 22:57
od tomm
cabman píše:Bez těchto podpor ti žádná stránka nepojede.
není pravda.
cabman píše:Je vidět že nevíš co jsou cookies. Cookies jako takové nemůžou v žádném případě ohrozit bezpečnost PC.
vím co jsou cookies a ty asi nevíš že některé stránky dolují uživatelská data a ukládají je do cookies. Není to přímé ohrožení, ale to neznamená že by měly takové cookies v kompu zůstat.
cabman píše:Není nutné. Pokud budeš používat všechny tebou zmíněná bezpečnostní opatření. Nebo tak jednou za čas.
Pro klidný spánek když budeš lozit po warez a péčku ;-)

Napsal: čtv 12. kvě 2005, 00:19
od cabman
Technologie jako Java, ActiveX, ... jsou velmi používané a bez nich narazíš a tak to prostě je. Nemluvím o tom, že se zbytečně připravíš o některé efekty stránek které nejsou jinak dostupné.
Druhá věc je IFRAME. Pokud je mi známo, tak toto slovo znamená InLineFrame. Tato techmologie byla dříve využívána při formátování grafického vzhledu stránek a nejsem si jistý, jak její zakázání (ona se nechá zakázat?) souvisí s bezpečností. Pokud víš nějaký konkrétní zádrhel tak se rád poučím.
A nakonec cookies. Cookies je, jak správně píšeš, proměnná serverem ukládaná na straně klienta. V dnešní době se používá většinou jen pro ukládání stavových informací protože s příchodem databází na straně serveru není důvod do ní hesla ukládat (já to alspoň nedělám). Pokud se to stane, tak je to ojedinělá a hrubá chyba programátora. U cookies opět platí že na některé servery musí být povoleny.

//Sice se poslední příspěvky stávají téměř OT, ale na druhou stranu prevence a učení se, jak problém vznikne je velmi důležité.

Napsal: čtv 12. kvě 2005, 00:48
od Maxtor
Vice mene musim s Cabmanem souhlasit.. (vyjimecne.. :-D ) ..
Pokud se tema tvyma 6ti zasadama ridis, zkus vyzkouset lekarskou vedu.. tomuhle se rika paranoia..
Jakoze spravne nastaveny fw ti zachrani vetsinu veci.. ja mam na pozadi Nortona a ten do pc nepusti nic.. jakoze spyware najdu tak jednou za 2 mesice.. a to je tim, ze zapomenu nortona zaktualizovat.. v tomhle ma Cabman naprostou pravdu.. jinak JavaScripty zaply mam.. o iFrames ani nevim, ze jdou vypnout.. a podle me je nesmysl to resit..
Mam toho NPF v kombinaci s NAV a neni problem.. jsem nedobytny..
Jakoze pokud by se ke me nekdo chtel z venci dostat, tak uz si vzdycky cesticku najde.. ale proc by ke me nekdo lezl.. podle me je pravdepodobnost utoku miziva..
Spaware nema sanci a to mi staci...

btw: v cookies to obcas taky neco najde.. akorat ted nereknu co, protoze si to nepamatuju.. jak jsem rekl vyse.. nemel jsem v compu zadnej bordel tak 3 mesice..

Napsal: čtv 12. kvě 2005, 13:34
od tomm
Achjo, nehodlám zde rozšiřovat flame a OT. Ale už jsem takový, že rád argumentuji.

Takže co se týče Java skriptů a ActiveX. Základ naprosté většiny webových stránek je postaven na HTML. Většina stránek se tedy načte i bez podpory Javy. Java velmi často zprostředkovává pouze práci s okny prohlížeče, výpočty, generování aktivních prvků na stránce nebo přístup do objektových tříd stránky a prohlížeče. Pokud ale bych měl jít na server s warez nebo pornem, kterému vůbec nevěřím, pak je naprosto normální si vypnout Javu. Nevím co na tom vidíte za paranoiu. Vždyť právě Java je často zneužívána k uložení škodlivého kódu na disk uživatele.
Co se ActiveX týče, to má ještě menší význam než Java a na funkčnost stránky má prakticky mizivý vliv. ActiveX se používá jen jako pluginy pro zobrazení specifického obsahu na stránce (jako je např. Flash, ale jako jsou třeba i Dialery). Takže ActiveX (kromě Flash) jsou ještě nebezpečnější. Zvláště pokud máte povolenou jejich instalaci na vyžádání.

IFRAME lze zneužít ke spuštění škodlivého kódu. Záplata na to byla vydána, ale viděl jsem případ kdy ani to nepomohlo. Spouštění souborů v IFRAME lze samozřejmě zakázat v nastavení Internetu nebo v prohlížeči.

Ad Cookies: píšeš "s příchodem databází na straně serveru není důvod do ní hesla ukládat (já to alspoň nedělám). Pokud se to stane, tak je to ojedinělá a hrubá chyba programátora."
To není pravda. S příchodem databází neodpadla potřeba ukládat hesla do cookies. Pokud se přihlásíš na tomto serveru PCT a přijdeš další den, nemusíš zadávat heslo. Kde asi myslíš že je to heslo uloženo? Naštěstí je uloženo hashnuté (nekčastěji pomocí MD5).

Ad paranoia :-) mě to tak nepřipadá. serfuju po netu už pár let, a za tu dobu jsem navštívil různé stránky, bezpečné i nebezpečné, ale za celou dobu se mi stalo jen jednou, že by byl můj prohlížeč prolomen (musím zaklepat). Naštěstí k ničemu nedošlo, jelikož AV to ihned zarazil. A přitom mohu říct, že nejsem nijak omezován výběrem stránek které navštěvuji. Takový asketa nejsem. Jen dodržuji jistá pravidla bezpečnosti. Takže paranoia ne :-D

//dopsáno: bohužel některé způsoby jak pomocí webové stránky infikovat uživatelův PC jsou účinné a s poslední verzí prohlížeče se ani neubráníte (zvláště pokud jde o čerstvě objevenou díru). Takové škodlivé "algoritmy" :-) se objevují právě na některých pofidérních warez porno stránkách. Na takové případy jsem si vyvinul vlastní webový prohlížeč, který parsuje jen některé HTML tagy (text, odkazy, obrázky). Je to paráda a naprosto bezpečné, na warez stránky jako stvořené (tím ale neříkám že je navštěvuji :-) )

//dodatek: všude kde jsem psal Java jsem myslel Java skripty, ne Java aplety. To je trochu vo něčem jiném.