PDA

Επιστροφή στο Forum : ΠΡΟΒΛΗΜΑ ΣΤΗΝ ΑΝΑΖΗΤΗΣΗ ΜΕΣΩ GOOGLE



ZIGIAN
06-08-07, 11:50
ΠΑΙΔΙΑ ΓΕΙΑ ΣΑΣ ΕΙΜΑΙ ΚΑΙΝΟΥΡΙΟΣ ΣΤΗ ΠΑΡΕΑ.

ΑΝΙΜΕΤΩΠΙΖΩ ΤΟ ΕΞΗΣ ΠΡΟΒΛΗΜΑ ΟΤΑΝ ΚΑΝΩ ΑΝΑΖΗΤΗΣΗ ΜΕΣΩ GOOGLE.
ΑΦΟΥ ΠΛΗΚΤΡΟΛΟΓΗΣΩ ΤΗΝ ΛΕΞΗ ΠΟΥ ΜΕ ΕΝΔΙΑΦΕΡΕΙ ΚΑΙ ΒΓΑΛΕΙ ΟΛΕΣ ΤΗΣ ΣΕΛΙΔΕΣ
ΠΟΥ ΒΡΗΚΕ, ΟΤΑΝ ΚΑΝΩ ΚΛΙΚ ΠΑΝΩ ΣΤΟΝ ΣΥΝΕΣΜΟ ΜΕ ΣΤΕΛΕΙ ΣΤΗ ΣΕΛΙΔΑ
http://201.218.196.1χχ/click.php?c=de5320dc0d5694b2c66f4002&r=1
ΚΑΙ ΜΕΤΑ ΜΕ ΣΤΕΛΝΕΙ ΟΠΟΥ ΘΕΛΕΙ ΣΕ ΑΣΧΕΤΑ SITE.
ΑΝ ΚΑΝΩ ΑΝΤΙΓΡΑΦΗ ΚΑΙ ΕΠΙΚΟΛΛΗΣΗ ΤΗ ΔΙΕΥΘΥΝΣΗ ΠΟΥ ΒΓΑΖΕΙ ΣΕ ΚΑΘΕ
ΣΥΝΔΕΣΜΟ ΤΟ GOOGLE ΤΟΤΕ ΜΠΑΙΝΩ ΚΑΝΟΝΙΚΑ ΣΤΗΝ ΣΥΓΚΕΚΡΙΜΕΝΗ ΣΕΛΙΔΑ.
ΟΤΑΝ ΔΟΥΛΕΥΩ ΜΕΣΩ ΤΩΝ ΑΓΑΠΗΜΕΝΩΝ ΣΕ ΣΥΓΚΕΚΡΙΜΕΝΕΣ ΣΥΝΔΕΣΕΙΣ ΔΕΝ ΥΠΑΡΧΕΙ ΠΡΟΒΛΗΜΑ.
ΤΙ ΣΥΜΒΑΙΝΕΙ ΚΑΤΑ ΤΗ ΓΝΩΜΗ ΣΑΣ;

yiannismark
06-08-07, 12:03
Περίμενε και άλλες γνώμες, αλλά καλό είναι να αρχίσεις με ένα γερό σκαν του υπολογιστή (με ενημερωμένο antivirous + ενημερωμένο πρόγραμμα antispam). Με ένα ψάξιμο θα βρεις λινκ για σχετικά προγράμματα, όπως τα adaware, spybot ή και AVG antispyware (όλα αυτά δωρεάν).
Κάτι πρέπει να έχει εγκατασταθεί στο μηχάνημα και επιχειρεί να σε στείλει όπου αυτό θέλει. Ειδικά αν μπαίνεις σε ύποπτες σελίδες, είναι πολύ εύκολο να το πάθεις αυτό.

ZIGIAN
06-08-07, 12:08
ΣΚΑΝΑΡΑ ΤΟΝ ΥΠΟΛΟΓΙΣΤΗ ΜΕ adaware 2007 ΚΑΙ AVAST ΕΠΙΣΗΣ ΚΑΙ MACAFE ΔΕΝ ΛΥΘΗΚΕ ΤΟ ΠΡΟΒΛΗΜΑ.

yiapap
06-08-07, 12:12
1. Άλλαξε browser.
2. Δες αυτό (http://forums.spywareinfo.com/index.php?showtopic=70665)που είναι ανάλογο

Σίγουρα πάντως έχεις "τσιμπήσει" κάτι.

ZIGIAN
06-08-07, 13:16
φιλε yapap κατέβασα το Fixwareout απο το σύνδεσμο που μου εδωσες έτρεξα το προγραμμα σύμφωνα με τις
οδηγίες και μου εβγαλε τπ παρακατω report

Username "ZI" - 2007-08-06 12:34:11 [Fixwareout edited 2007/07/05]

»»»»»Prerun check

Πέτυχε η εκκένωση της μνήμης cache Ανάλυσης DNS.
System was rebooted successfully.

»»»»» Postrun check
HKLM\SOFTWARE\~\Winlogon\ "System"=""
....
....
»»»»» Misc files.
....
»»»»» Checking for older varients.
....

»»»»» Current runs (hklm hkcu "run" Keys Only)
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"PRONoMgr.exe"="C:\\Program Files\\Intel\\NCS\\PROSet\\PRONoMgr.exe"
"SoundMan"="SOUNDMAN.EXE"
"NvCplDaemon"="RUNDLL32.EXE C:\\WINDOWS\\System32\\NvCpl.dll,NvStartup"
"nwiz"="nwiz.exe /install"
"fbdirect"="C:\\PROGRA~1\\\\scansoft\\PAPERP~1\\fbdirect.exe"
"HPDJ Taskbar Utility"="C:\\WINDOWS\\System32\\spool\\drivers\\w32x86\\3\\hpztsb09.exe"
"FineReader7NewsReaderPro"="C:\\Program Files\\ABBYY FineReader 7.0 Professional Edition\\AbbyyNewsReader.exe"
"cif5nzS0y"="C:\\WINDOWS\\fZCb28.exe"
"HPHUPD05"="C:\\Program Files\\Hewlett-Packard\\{45B6180B-DCAB-4093-8EE8-6164457517F0}\\hphupd05.exe"
"HPHmon05"="C:\\WINDOWS\\System32\\hphmon05.exe"
"PinnacleDriverCheck"="C:\\WINDOWS\\System32\\PSDrvCheck.exe -CheckReg"
"HP Software Update"="\"C:\\Program Files\\Hewlett-Packard\\HP Software Update\\HPWuSchd2.exe\""
"NeroFilterCheck"="C:\\WINDOWS\\system32\\NeroCheck.exe"
"NWEReboot"=""
"RemoteControl"="\"C:\\Program Files\\CyberLink\\PowerDVD\\PDVDServ.exe\""
"Adobe Photo Downloader"="\"C:\\Program Files\\Adobe\\Photoshop Album Starter Edition\\3.0\\Apps\\apdproxy.exe\""
"QuickTime Task"="\"C:\\Program Files\\QuickTime\\qttask.exe\" -atboottime"
"NVCLOCK"="rundll32 nvclock.dll,fnNvclock"
"WinSys"="C:\\WINDOWS\\System32\\WinSys.exe"
"ShStatEXE"="\"C:\\Program Files\\Network Associates\\VirusScan\\SHSTAT.EXE\" /STANDALONE"
"McAfeeUpdaterUI"="\"C:\\Program Files\\Network Associates\\Common Framework\\UpdaterUI.exe\" /StartedFromRunKey"
"Network Associates Error Reporting Service"="\"C:\\Program Files\\Common Files\\Network Associates\\TalkBack\\TBMon.exe\""
"Sony Ericsson PC Suite"="\"C:\\Program Files\\Sony Ericsson\\Mobile2\\Application Launcher\\Application Launcher.exe\" /startoptions"
"avast!"="C:\\PROGRA~1\\ALWILS~1\\Avast4\\ashDisp.exe"

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MSMSGS"="\"C:\\Program Files\\Messenger\\msmsgs.exe\" /background"
"ctfmon.exe"="C:\\WINDOWS\\System32\\ctfmon.exe"
"NvMediaCenter"="RunDLL32.exe NvMCTray.dll,NvTaskbarInit"
"swg"="C:\\Program Files\\Google\\GoogleToolbarNotifier\\GoogleToolbarNotifier.exe"
....
Hosts file was reset, If you use a custom hosts file please replace it
»»»»» End report »»»»»
κοίταξέ το και πες μου τι έκανε γιατί δεν καταλαβαίνω και πολλά πράγατα.
προφανώς καθάρισε κάποια μνήμη.

τέλος πιστεύω ότι οφείλεται σε popus, συνήθως είναι μπλοκαρισμένα μεσω του google
οταν γινεται η διαδικασία σύνδεσης ξεμπλοκάρουν στιγμιαία . Αν προλάβω και τα μλοκάρω δεν υπάρχει πρόβλημα.
Εχω 391 blockend popups μπορώ να τα διαγράψω;

jdm
06-08-07, 15:16
cif5nzS0y"="C:\\WINDOWS\\fZCb28.exe" σβηστο
PinnacleDriverCheck"="C:\\WINDOWS\\System32\\PSDr vCheck.exe -CheckReg εχεις τιποτα της pinnacle?
WinSys"="C:\\WINDOWS\\System32\\WinSys.exe ελπιζω να μην εχεις κωδικους και πιστωτικες καρτες.....
http://www.liutilities.com/products/wintaskspro/processlibrary/winsys/

dkarko
06-08-07, 15:18
http://www.liutilities.com/products/wintaskspro/processlibrary/winsys/

Process Name: bc-technologies spyware

yiapap
06-08-07, 15:21
Yπόψη ότι το winsys.exe μπορεί να είναι νόμιμο process (MSI Motherboards)

jdm
06-08-07, 15:36
This is for those of you that have MSI video cards and have installed their drivers.

If you decide to use DOT (Dynamic Overclocking Technology) be aware that three files are added to the registry to run at windows startup

winsys.exe
sw20.exe
sw24.exe

The problem is that winsys.exe is detected by many trojan scanners as either part of various worms or a keylogger from BC Technologies. Please note that if you have an MSI video card and see winsys.exe in the system32 directory with the following properties it is NOT a trojan or keylogger but part of the MSI driver set.

Install path %windir%\system32\winsys.exe
Size 132 KB (135,168 bytes)
Version 1.0.0.1 or 1.0.02
Description DOT MFC Application
Copyright 2003

NOTE: Any other program called winsys.exe without these properties is likely a trojan/keylogger and the appropriate steps should be taken

I hope this will save someone the evening of trojan/virus/adware scanning that I just had (as well as the mini heart attack at finding a potential keylogger on your PC)




μπορει αλλα που ειναι τα αλλα δυο αρχεια....

δες τα properties του αρχειου

ZIGIAN
07-08-07, 15:12
εβαλα MOZILLA και υσύχασα

jdm
07-08-07, 16:18
εβαλα MOZILLA και υσύχασα

οκ αφου ησυχασες εισαι <<ΟΚ>>.....

@ ADSLgr.com All rights reserved.