Stránka 1 z 1

Seznamy zobrazovaných ikon (specialgoods hijack)

Napsal: pon 8. srp 2005, 08:09
od wendy
Zajímalo by mne, kde se v registru (Win98SE) nachází seznamy právě zobrazovaných ikon ze spodní lišty. Specielně z té části, kde se indikuje čas/datum.
Už nějaký čas marně bojuju s "hijackem". který mi mění domovskou stránku IE6 a nabízí "specialgoods". Jeho ikona je červené kolečko s bílým křížkem.
Vyzkoušel jsem nejrůznější programy typu Ad-Aware, SpyWare, SpyBot, SpyDoctor, SpyRemover, Hijack This, z nichž některé problém najdou, nabídnou odstranění, ale bez úspěchu.
V OS Win98 jsem přešel na Firefox 1.04CZ, popř. restartuju do WinXP Pro, kde mám "čisto". Než přeinstaluju Win98 na přeformátovaný diskový oddíl, chtěl bych vidět jméno oné potvory, co mi stále nabízí "specialgoods" a také mi během tvorby tohoto příspěvku asi 5x přerušila kontinuitu psaní.
(Je strašně vlezlá - taky jsem jí proto dal ženský rod).
Máte-li s ní někdo zkušenosti, dejte vědět, jak se s ní bojuje.

//dony: upraven nazev

Napsal: stř 10. srp 2005, 00:35
od eMZet
Chce to trochu hledat a bojovat.
- Stáhnout toto http://users.telenet.be/marcvn/regfiles ... ersfix.zip a KillBox http://www.downloads.subratam.org:80/KillBox.zip.
- Nouzový režim. Smazat cookies, dočasné soubory v IE a v tempu.
- Smazat z plochy ikony, které odkazují na nežádoucí internetové stránky.

Ve většině případů je třeba smazat v c:\windows\system (případně system32) tyto soubory:
. param32.dll
. guninst.exe
. popup_bl.dll
. systr.dll
. svrhost.exe
(pokud nepůjdou smazat normálně, použít KillBox s volbou 'Delete on reboot').

- Po restartu opravit registry spuštěním souboru z hotoffers.zip.
- Změnit si domovskou stránku v IE.
- Vyčistit AdAwarem a SpyBotem (aktualizovanýma), Hijack.

Než na internetu na něco klepnu, tak si řádně rozmyslím, jestli to fakt chci.

Napsal: stř 10. srp 2005, 07:04
od wendy
Chlape, ty ses trefil do černého !!!

Na http://www.tvfreak.cz/modules.php?name= ... forum&f=32
jsem otevřel stejné téma a několik dní jsme si vyměňovali
informace, návrhy a postupy (pro mne bezúspěšné, až jsem byl rozhodnutý systém přeinstalovat na přeformátovaný oddíl).
Odpověď na www.pctunning.cz jsem si přečetl, když jsem měl spuštěný OS WinXP a z něj jsem smazal na C:\WINDOWS\system32 soubor param32.dll
(z uvedeného seznamu jsem vyhledáváním našel pouze onen param32.dll).
Restartoval jsem PC do Win98 a červené kolečko bylo pryč !!!

PS: stáhl jsem si i uvedené utilitky a po rozbalení se u souboru KillBox.exe
objevila identická ikonka "červené kolečko s bílým křížkem ve tvaru x"
(používám Salamander 2.0).
To je sakra zvláštní náhoda !!!

Ale jinak ještě jednou díky za úspěšný příspěvek !!!

Napsal: stř 10. srp 2005, 10:38
od Dony
presunuto z OS MS

Napsal: stř 10. srp 2005, 11:46
od eMZet
wendy píše:PS: stáhl jsem si i uvedené utilitky a po rozbalení se u souboru KillBox.exe
objevila identická ikonka "červené kolečko s bílým křížkem ve tvaru x"
(používám Salamander 2.0).
To je sakra zvláštní náhoda !!!
Autor KillBoxu asi často bojuje s podobným sajrajtem, takže mu dal stejnou ikonku.
Že jsme ho teda trefili - bez analýz 8) , ale určitě budou ještě pozůstatky v registrech a možná v souborech. Co jsem léčil já, tak bylo pod win adresářem ještě asi dvacet souborů, odlišných od ostatních (jméno velkými písmeny, všechny na bajt stejnou velikost). Ale mohly být od jiného šmejda.