Dodaj do ulubionych

Jakie programy używacie do zabezpieczenia kompa???

04.04.05, 18:04
Prosze napiszcie jakich uzywacie programy, aby zabezpieczyc komputer. Ja jestem narazie na etapie poszukiwań dobrych programów.

Obecnie uzywam
Avast -wersja 4.6 Home Edition
Kerio Personal Firewall 4.1.2
SpywareBlaster 3.3
Spybot - Search & Destroy
Ad-aware SE

WindowsXP SP2, przegladarka Opera 7.54
Edytor zaawansowany
  • 04.04.05, 18:24
    No to już znalazłeś :) Masz wszystko co najważniejsze ...

    - AntiVirenKit 2005
    - Kerio Personal Firewall 2.1.5
    - Reszta jak u Ciebie , najczęściej używam Firefoxa :)

    Pozdrawiam .

    --
    Gdańsk to piękne miasto , tylko władza jest do d..y :)
    Akademia Rzygaczy
    Ławeczka@live
    Danzig online
  • Gość: Kolobos IP: *.warszawa.sdi.tpnet.pl 04.04.05, 18:32
    No to nic wiecej Ci juz do szczescia nie potrzeba :-)
  • Gość: gosc IP: *.tpnet.pl / *.tpnet.pl 04.04.05, 22:14
    To dość dobry zestaw,ale ja największe problemy miałem przy swoich
    zabezpieczeniach i poprawkach z trojanami i spyware nie wirusem.Regułą jest tu
    używanie kilku programów które czyszczą każdy z czego innego i usuwanie tych
    programówktóre same raklamuja skanuja bez efektu itp.
  • Gość: barracuda7110 IP: *.dsl.telepac.pt 05.04.05, 02:30
    Avast
    sygate personal firewall
    ad-aware 1.05
    hijackthis
    od czasu do czasu skan mks-online lub trendmicro (częściej, bo działa pod
    firefoksem).
    firefox 1.0.2
  • 05.04.05, 08:39
    O widze, ze nikt nie wymienil ZoneAlarm Pro a ja wlasnie go sobie sciagnelam.
    Co chwila mi cos wylapuje, pyta sie czy pozwolic na wejscie, na wszelki wypadek
    odmawiam wszystkim (oprocz wyjscia i wejscia poczty) ale niestetty wylalam
    dziecko z kapiela bo w ten sposob nie uaktualniam Windows Update ani bazy
    wirusow Nortona! Czy ktos moglby (niestety jestem kompletna ignorantka w tym
    wzgledzie) wskazac mi sposob na ominiecie tych problemow? (Moze sa jakies
    charakterystyczne nazwy portow Windows Update itp) Pozdrawiam Beata
  • Gość: Kolobos IP: *.warszawa.sdi.tpnet.pl 05.04.05, 08:49
    Wejdz we wlasciwosci Zone Alarm, odszukaj suwak dotyczacy aplikacji i ustaw na
    tryb uczenia sie, wtedy okienko wyskoczy tylko raz, jak czegos nie znasz to
    wpisujesz nazwe na www.google.pl i patrzysz co to jest i co inni o tym pisza i
    zezwalasz badz zabraniasz, ogolnie mozesz zezwolic wszystkim aplikacjom na
    laczenie sie z netem, a jak beda to jakies "zle" aplikacje to ich sie nie
    blokuje firewallem tylko usuwa ;-)
  • Gość: babeta1 IP: *.chello.pl 06.04.05, 08:43
    Dziekuje za odpowiedz, ale niestety jestem jeszcze wieksza ignorantka niz
    myslalam... nie znalazlam takiego suwaku... ale za to znalazlam rozne inne
    mozliwosci, tzn cala liste rzeczy, ktorym odmowilam (miedzy innymi wlasnie
    Windows Update) jest tam nazwa (ale bez numeru portu) wiec to co znam to
    wpuszcze, niestety jest wiele rzeczy, ktorych nie znam (zrobie jak pisales z
    wyszukiwarka). Zastanawiam sie jednak czy nie usunac tego programu bo przedtem
    wszytsko dobrze dzialalo (pewnie do czasu!) a teraz tyle komplikacji..
    Pozdrawiam Beata
  • 06.04.05, 09:03
    nie usuwaj firewalla, bo pradopodobnie wtedy zobaczysz co to
    znaczy "komplikacje". A co do przepuszczania programów, to jeśli zdecydujesz
    czy chcesz, czy nie przepuścić je to odhaczaj okienko "remember this setting"
    (czy jakos podobnie) to program nie będzie Cie pytał za każdym razem.

    pzdr.
  • Gość: babeta1 IP: *.chello.pl 06.04.05, 10:21
    Tak wlasnie robie (bo sie pytal nawet czy polaczyc z czycms co wysyla i odbiera
    listy w outlooku!) ale gorzej w uaktualnianiem Windowsa i Nortona.
  • 06.04.05, 10:26
    Gość portalu: babeta1 napisał(a):

    > listy w outlooku!) ale gorzej w uaktualnianiem Windowsa i Nortona.

    dlaczego gorzej?
  • Gość: babeta1 IP: *.chello.pl 06.04.05, 10:28
    bo nie znam ich numerow portow i nazw duzo jest bardzo podobnych i tak
    podejrzewam ze to moga byc Ci co sie podszywaja...)
  • Gość: babeta1 IP: *.chello.pl 06.04.05, 10:35
    O na przyklad w zakladce Program Control/Components sa takie rzeczy:
    Component name Zasoby Menedżera kont internetowych Microsoft
    File name D:\WINDOWS\system32\acctres.dll
    File type Dynamic Link Library
    Authentication Manual
    Version 6.00.2600.0000 (xpclient.010817-1148)
    Created date 2004-06-15 17:43
    File size 66 KB
    Last written 2001-10-30 14:00
    Last accessed 2005-04-06 08:03

    Albo takie:
    Component name ADs Router Layer DLL
    File name D:\WINDOWS\system32\activeds.dll
    File type Dynamic Link Library
    Authentication Manual
    Version 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    Created date 2001-10-30 14:00
    File size 189 KB
    Last written 2004-08-04 09:43
    Last accessed 2005-04-06 08:02

    I jest tego pelna lista, skad moge wiedziec czy pozwalac na wchodzenie tego czy
    nie????
    Pozdrawiam
    Beata
  • Gość: Kolobos IP: *.warszawa.sdi.tpnet.pl 06.04.05, 12:44
    To pliki systemowe zwiazane z siecia, zreszta maja XP w nazwie i wersje z
    2600 :-)
  • Gość: babeta1 IP: *.chello.pl 06.04.05, 13:47
    czyli pozwalac na to?? A moze sa jakies zasady, ze pliki niebezpieczne maja
    jakies powtarzalne nazwy, skroty itp? Czego unikac i pod zadnym pozorem nie
    wpuszczac??? Czy moze jednak nie ma zadnych takich zasad??
  • Gość: Kolobos IP: *.warszawa.sdi.tpnet.pl 06.04.05, 13:55
    Nazwy moga byc losowe ale wcale nie musza, cos moze sie podszywac pod inny
    program.Co do tych plikow to jezeli chca polaczyc sie lokalnie czyli z niczym w
    sieci to zezwalaj, a jak cos chce sie laczyc z netem to juz trzeba zobaczyc co
    to jest i dopuscic lub nie.Ogolnie zezwalaj przegladarce, aktualizajom roznych
    programow i samym programom, ktore korzystaja z sieci i tyle.
    Ogolnie firewall ma Cie zabezpieczyc przed polaczeniami z internetu, a na
    polaczenia z Twojego komputera do internetu w wiekszosci przypadkow mozna
    pozwolic.Jak juz pisalem wczesniej "zle" programy sie usuwa, a nie blokuje
    firewall'em :-)
    A jezeli antyvirus nic nie znajduje i log z hijackthis jest czysty to raczej
    nic podejrzanego nie ma :-)
  • Gość: babeta1 IP: *.chello.pl 06.04.05, 14:15
    Podam (jezeli moge tak zawracac glowe) jeszcze jedne przyklad. Za kazdym razem
    po wlaczeniu komputera pojawia sie taki komunikat msgn.exe is trying... itd i
    port 255.255.255.1 Port 6667 Czy to jest aktualizaja Windows Update?
  • Gość: babeta1 IP: *.chello.pl 06.04.05, 17:08
    Co to znaczy "wklej log..."??? Jak to zrobic?
    Wlasnie skanuje komputer (od godziny) tym pierwszym programem i juz zostal
    znaleziony jeden zainfekowany file! Wirus nazywa sie JAVA BYTEVER.A i w dodatku
    napisane jest non cleanable!!! Co powinnam z tym zrobic? Pozdrawiam serdecznie
    Beata
  • Gość: Kolobos IP: *.warszawa.sdi.tpnet.pl 06.04.05, 17:17
    Sciagnij hijackthis:
    www.spychecker.com/program/hijackthis.html

    Nacisnij "Do a system scan and save a logfile" i wklej tutaj zawartosc
    wygenerowanego pliku :-)

    Przeskanuj system w trybie awaryjnym (nacisnij F8 przy starcie systemu i
    wybierz tryb awaryjny i dopiero skanuj).

  • Gość: babeta1 IP: *.chello.pl 06.04.05, 17:52
    Wlasnie skonczylam skanowac komputer niestety oprocz tego co napisalam jest
    jeszcze jeden zainfekowany plik i to chyba duzo powazniejsza sprawa, to chyba
    wlasnie to dranstwo co caly czas chcialo wejsc (raz pozwolilam, myslac ze to
    update). Nazywa sie WORM RBOT.GEN i jest na D/Windows/system32/msgn.exe !!! Czy
    w tej sytuacji to co napisales poprzednio jest aktualne? Czy powinnam usunac te
    zainfekowane pliki? Chyba nie bo to pewnie jakies systemowe? Boje sie, ze jak
    zaczne (nieumiejetnie) robic to co polecasz nagle wszytsko sie zapsuje... i nie
    bede mogla napisac nawet o pomoc?! Czy w razie czego moglbys podac mi jakis
    telefon? Czy jestes informatykiem? Czy jezeli mam te swinstwa u siebie w
    komputerze to zapewne nie powinnam robic np zadnych pzrelewow bankowych itd???
    Pozdrawiam - silnie przestraszona Beata
    babeta@op.pl (mam nadzieje, ze nie lamie regulaminu)
  • Gość: Kolobos IP: *.warszawa.sdi.tpnet.pl 06.04.05, 18:07
    Narazie nic nie usuwaj, tylko zrob to co napisalem w poprzednim poscie:

    Sciagnij hijackthis:
    www.spychecker.com/program/hijackthis.html
    Nacisnij "Do a system scan and save a logfile" i wklej tutaj zawartosc
    wygenerowanego pliku :-)

    Jak juz wkleisz log to wtedy zobacze co i jak i bedzie mozna przejsc do
    usuwania ale narazie sama nic nie kasuj.
  • Gość: babeta1 IP: *.chello.pl 06.04.05, 18:37
    Juz sobie sciagnelam ten program (czy cokolwiek to jest) kliknelam "do a
    system...) a teraz nie wiem co to znaczy "wklej tutaj zawartosc
    wygenerowanego pliku" czy mam znalezc te zainfekowane pliki i je skopiowac i
    wkleic ponad tym tekstem, ktory mi sie otworzyl?
    W tym HijackThis pokazalo mi sie mnostwo rzeczy, jakies kwadraciki RO (pewnie
    do odhaczenia) i dalej cos tam, miedzy innymi takie koncowki jak ten przeklety
    msgn.exe! ale co mam wkleic??
  • Gość: Kolobos IP: *.warszawa.sdi.tpnet.pl 06.04.05, 18:40
    Napisze jeszcze raz:

    Po nacisnieciu Do a system scan and save a logfile otworzy Ci sie plik tekstowy
    i to wlasnie jego zawartosc (cala) masz wkleic tutaj na forum.Zaznacz wszystko
    wybierz kopiuj i wklej tutaj :-)
    I zamknij narazie hijackthis i nic tam nie rob wiece.
  • Gość: babeta1 IP: *.chello.pl 06.04.05, 18:42
    Dziekuje za cierpliwosc!!

    Logfile of HijackThis v1.99.1
    Scan saved at 18:31:58, on 2005-04-06
    Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    D:\WINDOWS\System32\smss.exe
    D:\WINDOWS\system32\winlogon.exe
    D:\WINDOWS\system32\services.exe
    D:\WINDOWS\system32\lsass.exe
    D:\WINDOWS\system32\svchost.exe
    D:\WINDOWS\System32\svchost.exe
    D:\WINDOWS\Explorer.EXE
    D:\WINDOWS\system32\spoolsv.exe
    D:\Program Files\Common Files\Symantec Shared\ccApp.exe
    D:\WINDOWS\system32\msgn.exe
    D:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    D:\WINDOWS\system32\ctfmon.exe
    D:\Program Files\Messenger\msmsgs.exe
    D:\Program Files\FinePixViewer\QuickDCF.exe
    D:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
    D:\Program Files\Norton AntiVirus\navapsvc.exe
    D:\Program Files\Norton AntiVirus\SAVScan.exe
    D:\WINDOWS\system32\ZoneLabs\vsmon.exe
    D:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
    D:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe
    D:\Program Files\Internet Explorer\iexplore.exe
    D:\Program Files\Outlook Express\msimn.exe
    D:\Program Files\Internet Explorer\iexplore.exe
    D:\Program Files\Internet Explorer\iexplore.exe
    D:\Program Files\Gadu-Gadu\gg.exe
    D:\DOCUME~1\Beata\USTAWI~1\Temp\Katalog tymczasowy 1 dla hijackthis
    [1].zip\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
    www.gogle.pl/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
    O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - D:\Program
    Files\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} -
    D:\Program Files\Norton AntiVirus\NavShExt.dll
    O4 - HKLM\..\Run: [ccApp] "D:\Program Files\Common Files\Symantec
    Shared\ccApp.exe"
    O4 - HKLM\..\Run: [Microsoft Update] msgn.exe
    O4 - HKLM\..\Run: [REGSHAVE] D:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
    O4 - HKLM\..\Run: [Symantec NetDriver Monitor] D:\PROGRA~1\SYMNET~1\SNDMon.exe
    O4 - HKLM\..\Run: [Zone Labs Client] "D:\Program Files\Zone
    Labs\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
    O4 - HKLM\..\RunServices: [Microsoft Update] msgn.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] "D:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [Microsoft Update] msgn.exe
    O4 - Global Startup: Exif Launcher.lnk = D:\Program
    Files\FinePixViewer\QuickDCF.exe
    O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft
    Office\Office\OSA9.EXE
    O9 - Extra button: Ustrzel To! - {C3881663-B3FA-49F4-BA57-183B02F47280} -
    res://snipit.dll/101 (file missing)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
    D:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-
    00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) -
    a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
    O16 - DPF: {92ECE6FA-AC2E-4042-BFAE-0C8608E52A43} (SignActivX Control) -
    www.bph.pl/pi/components/SignActivX.cab
    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation -
    D:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
    O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation -
    D:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
    O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation -
    D:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
    O23 - Service: Usługa Auto Protect programu Norton AntiVirus (navapsvc) -
    Symantec Corporation - D:\Program Files\Norton AntiVirus\navapsvc.exe
    O23 - Service: SAVScan - Symantec Corporation - D:\Program Files\Norton
    AntiVirus\SAVScan.exe
    O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation -
    D:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
    O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec
    Corporation - D:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
    O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - D:\Program
    Files\Common Files\Symantec Shared\Security Center\SymWSC.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. -
    D:\WINDOWS\system32\ZoneLabs\vsmon.exe

  • Gość: Kolobos IP: *.warszawa.sdi.tpnet.pl 06.04.05, 18:54
    Zmien sobie strone startowa z www.gogle.pl na www.google.pl to google przez
    jedno o sie do niczego nie nadaje, szuka tylko w polskich stronach do tego ma
    jakies reklamy bramek sms itd.

    A wiec tak, uruchom hijackthis wybierz "Do a system scan only" i zaznacz "v"
    przy tych wpisach:

    O4 - HKLM\..\Run: [Microsoft Update] msgn.exe
    O4 - HKLM\..\RunServices: [Microsoft Update] msgn.exe
    O4 - HKCU\..\Run: [Microsoft Update] msgn.exe

    I nacisnij Fix Checked, nastepnie uruchom ponownie komputer usun plik
    D:\WINDOWS\system32\msgn.exe i wklej tutaj nowy log z hijackthis.

    :-)
  • Gość: babeta1 IP: *.chello.pl 06.04.05, 19:46
    Zrobilam prawie wszytsko co napisales ale po zresetowaniu komputera nie moge
    znalezc tego pliku D/Windows/system32/msgn.exe, chyba go juz nie ma?? No i
    drugi problem, nagle nie moge skopiowac tego nowego loga! Myszka i skroty sa
    nieaktywne w tym oknie, chyba nie ma sensu pzrepisywac tego???
  • Gość: babeta1 IP: *.chello.pl 06.04.05, 19:47
    o skopiowalam notatnik:
    Logfile of HijackThis v1.99.1
    Scan saved at 19:46:54, on 2005-04-06
    Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    D:\WINDOWS\System32\smss.exe
    D:\WINDOWS\system32\winlogon.exe
    D:\WINDOWS\system32\services.exe
    D:\WINDOWS\system32\lsass.exe
    D:\WINDOWS\system32\svchost.exe
    D:\WINDOWS\System32\svchost.exe
    D:\WINDOWS\system32\spoolsv.exe
    D:\WINDOWS\Explorer.EXE
    D:\Program Files\Common Files\Symantec Shared\ccApp.exe
    D:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    D:\WINDOWS\system32\ctfmon.exe
    D:\Program Files\Messenger\msmsgs.exe
    D:\Program Files\FinePixViewer\QuickDCF.exe
    D:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
    D:\Program Files\Norton AntiVirus\navapsvc.exe
    D:\Program Files\Norton AntiVirus\SAVScan.exe
    D:\WINDOWS\system32\ZoneLabs\vsmon.exe
    D:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
    D:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe
    D:\Program Files\Common Files\Symantec Shared\NMain.exe
    D:\PROGRA~1\NORTON~1\navw32.exe
    D:\Program Files\Internet Explorer\iexplore.exe
    D:\DOCUME~1\Beata\USTAWI~1\Temp\Katalog tymczasowy 4 dla hijackthis
    [1].zip\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
    www.google.pl/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
    O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - D:\Program
    Files\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} -
    D:\Program Files\Norton AntiVirus\NavShExt.dll
    O4 - HKLM\..\Run: [ccApp] "D:\Program Files\Common Files\Symantec
    Shared\ccApp.exe"
    O4 - HKLM\..\Run: [REGSHAVE] D:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
    O4 - HKLM\..\Run: [Symantec NetDriver Monitor] D:\PROGRA~1\SYMNET~1\SNDMon.exe
    O4 - HKLM\..\Run: [Zone Labs Client] "D:\Program Files\Zone
    Labs\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
    O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] "D:\Program Files\Messenger\msmsgs.exe" /background
    O4 - Global Startup: Exif Launcher.lnk = D:\Program
    Files\FinePixViewer\QuickDCF.exe
    O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft
    Office\Office\OSA9.EXE
    O9 - Extra button: Ustrzel To! - {C3881663-B3FA-49F4-BA57-183B02F47280} -
    res://snipit.dll/101 (file missing)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
    D:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-
    00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) -
    a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
    O16 - DPF: {92ECE6FA-AC2E-4042-BFAE-0C8608E52A43} (SignActivX Control) -
    www.bph.pl/pi/components/SignActivX.cab
    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation -
    D:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
    O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation -
    D:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
    O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation -
    D:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
    O23 - Service: Usługa Auto Protect programu Norton AntiVirus (navapsvc) -
    Symantec Corporation - D:\Program Files\Norton AntiVirus\navapsvc.exe
    O23 - Service: SAVScan - Symantec Corporation - D:\Program Files\Norton
    AntiVirus\SAVScan.exe
    O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation -
    D:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
    O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec
    Corporation - D:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
    O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - D:\Program
    Files\Common Files\Symantec Shared\Security Center\SymWSC.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. -
    D:\WINDOWS\system32\ZoneLabs\vsmon.exe

  • 06.04.05, 20:03
    Juz jest wszystko ok, log jest czysty :-)
  • Gość: babeta1 IP: *.chello.pl 06.04.05, 20:16
    Bardzo, bardzo dziekuje i serdecznie pozdrawiam!
    Beata
  • 07.04.05, 08:28
    Witam raz jeszcze, wszytsko dziala faktycznie bardzo dobrze, o dziwo Windows
    Update sam zaczal sie znowu aktualizowac, Norton rowniez (przedtem byly
    problemy) ale niestety ten niby bezplatny program ZoneAlarm Pro daje mi
    komunikat, ze za dwa dni konczy mi pozwolenie na korzystanie!! Czy polecasz
    jakis (prosty) firewal taki naprawde bezplatny? Pozdrawiam Beata
  • 07.04.05, 08:32
    Kerio Personal Firewall , wersja 2.1.5.

    www.aclantis.co.uk/article1705.html
    www.kerio.4.pl/

    W ostatnim linku zaglądamy do "download"

    Uwaga . Łatwo i bezpiecznie nauczysz kerio wszystkiego sam .
    Kliknij na administrację i ustaw suwak na zapytaj mnie . Teraz gdy uruchomisz
    np. IE , to pokaże się ramka "czy dopuścić połączenie wychodzące" możesz
    dopuścić jednorazowo lub ustawić regułę stałą . I tak z każdym programem
    łączącym się z siecią . Gdy skończysz ustawiasz suwak na blokuj nieznane i
    zapominasz o Kerio :)


    --
    Gdańsk to piękne miasto , tylko władza jest do d..y :)
    Akademia Rzygaczy
    Ławeczka@live
    Danzig online
  • 07.04.05, 08:49
    Dziekuje, czy czekac az tamten sie skonczy (bo dwa naraz chyba moga powodowac
    problemy?)pozdrawiam
    Beata
  • 10.04.05, 12:32
    Dzieki za odpowiedzi

    Mam jednak mały problem pomimo tego, że mam zainstalowane te programiki jakieś badziewie sie musiało prześlizgnąć. Przejawia sie to tym, ze jakaś tajemna siła zmienia mi strone startową na www.msn.com

    ponizej zamieszczam log'a z HijackThis
    Prosze o pomoc


    Logfile of HijackThis v1.99.1
    Scan saved at 12:28:35, on 2005-04-10
    Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\ntvdm.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Tlen.pl\tlen.exe
    C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
    C:\Program Files\Kerio\Personal Firewall\persfw.exe
    C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\PROGRA~1\LAVASOFT\AD-AWA~1\Ad-Watch.exe
    C:\Program Files\totalcmd\TOTALCMD.EXE
    D:\Download\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
    F3 - REG:win.ini: load=C:\YDPDict\watch.exe
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [Komunikator] C:\Program Files\Tlen.pl\tlen.exe
    O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
    O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
    O23 - Service: Kerio Personal Firewall (PersFw) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall\persfw.exe
    O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe


  • Gość: Kolobos IP: *.warszawa.sdi.tpnet.pl 10.04.05, 12:44
    Sprawdz czy w jakims porgramie nie ustawiles takiej strony startowej lub czy
    sam nie ustwile, sprawdz tez czy nie masz jakiegos programu od MS, ktory to
    zmienia.
  • 10.04.05, 13:08
    Thx
    Juz dałem rade. Ad-watch sie z tym dziadostwem uporał
    Pozdrawiam
  • Gość: ass IP: *.dip.t-dialin.net 10.04.05, 14:30
    Dla wszystkich bo chyba tego wam jeszcze brakuje a warte
    jest instalacji.
    Wszystko (no prawie)w jednym EasyCleaner(po polsku):
    personal.inet.fi/business/toniarts/ecleane.htm
  • 10.04.05, 17:04
    Gość portalu: ass napisał(a):

    > Dla wszystkich bo chyba tego wam jeszcze brakuje a warte
    > jest instalacji.
    > Wszystko (no prawie)w jednym EasyCleaner(po polsku):


    a co to ma wspólnego z programami antywirusowymi, firewallami, i programami
    antyszpiegowskimi? moim skromnym zdaniem - nic.
  • Gość: ass IP: *.dip.t-dialin.net 11.04.05, 00:20
    "a co to ma wspólnego z programami antywirusowymi, firewallami, i programami
    antyszpiegowskimi? moim skromnym zdaniem - nic"
    Chyba ma cos wspolnego.
    Ale doceniam twoja rozterke.
  • 11.04.05, 09:45
    Gość portalu: ass napisał(a):

    > "a co to ma wspólnego z programami antywirusowymi, firewallami, i programami
    > antyszpiegowskimi? moim skromnym zdaniem - nic"
    > Chyba ma cos wspolnego.

    proszę nie o docenianie tylko o wytłumaczenie:)
  • Gość: barracuda7110 IP: *.dsl.telepac.pt 10.04.05, 16:42
    Wydaje mi się, że to ad-aware zmienia stronę na msn.com.

Nie pamiętasz hasła lub ?

Zapamiętaj mnie

Nie masz jeszcze konta? Zarejestruj się

Nakarm Pajacyka
Agora S.A. - wydawca portalu Gazeta.pl nie ponosi odpowiedzialności za treść wypowiedzi zamieszczanych przez użytkowników Forum. Osoby zamieszczające wypowiedzi naruszające prawo lub prawem chronione dobra osób trzecich mogą ponieść z tego tytułu odpowiedzialność karną lub cywilną. Regulamin.