Powrót   Forum CDRinfo.pl > Różne > Off topic

Off topic Forum poświęcone wszelkim innym tematom.



Witaj Nieznajomy! Zaloguj się lub Zarejestruj

Zarejestrowani użytkownicy mają dostęp do dodatkowych opcji, lepszej wyszukiwarki oraz mniejszej ilości reklam. Rejestracja jest całkowicie darmowa!

Odpowiedz na post
 
Opcje związane z dyskusją Tryby wyświetlania
Stary 07.09.2004, 13:16   #1
artoor
Forumator
 
Avatar użytkownika artoor
 
Data rejestracji: 21.11.2001
Lokalizacja: Częstochowa
Posty: 719
artoor zaczyna zdobywać reputację <1 - 49 pkt>
Angry ustrojstwo ktorego nie da sie usunac

Mam taki oto problem...ostatnio chyba z jakims softem zainstalowalo mi sie na kompie ustrojstwo o nazwie "WhenUSave" Nie wiem ale zapewne jakis szpieg. Najnowszy Ad-aware podaje takie oto informacje na jego temat:

Vendor: WhenU
Category: Data Miner
Object Type: RegValue
Size: 26 Bytes
Location: software\microsoft\windows\currentversion\run\
Last Activity: 2004-09-07
Risk Level: Low
TAC index: 10
Comment: "WhenUSave"
Description: May cause system instability. Opens unsolicited websites. Auto updates. Some variants do not have an uninstaller. Bundled install that is undisclosed.


Niestety nie radzi on sobie z tym czyms... ad-watch tez nie jest w stanie go przyblokowac. Usuniecie klucza w rejestrze powoduje ze po odswiezeniu pojawia sie on ponownie, podobnie jest gdy probuje to usunac HijackThis.
Nie wiem na ile to cos moze stanowic zagrozenie, ale jako ze jest to jedyne ustrojstwo ktore najprawdopodobniej szpieguje mojego kompa, to chcialbym sie tego pozbyc jesli w ogole wolno... Czy ktos z Was spotkal sie z tym "WhenUSave"?? Mozna to usunac?? Jesli tak, w jaki sposob?? Prosze o propozycje.

Pozdrawiam
__________________
"Jeśli uczysz się od innych, ale sam nie pomyślisz - to najczystsze oszołomstwo;
Jeśli myślisz, ale nie uczysz się od innych - to może być dla Ciebie wręcz niebezpieczne."

/ Konfucjusz /
artoor jest offline   Odpowiedz cytując ten post

  #ads
CDRinfo.pl
Reklamowiec
 
 
 
Data rejestracji: 29.12.2008
Lokalizacja: Sieć globalna
Wiek: 31
Posty: 1227
 

CDRinfo.pl is online  
Stary 07.09.2004, 14:01   #2
Kris
Nikoniarz
 
Avatar użytkownika Kris
 
Data rejestracji: 26.01.2004
Lokalizacja: Ostra łąka
Posty: 5,167
Kris ma z czego być dumnym <1000 - 1499 pkt>Kris ma z czego być dumnym <1000 - 1499 pkt>Kris ma z czego być dumnym <1000 - 1499 pkt>Kris ma z czego być dumnym <1000 - 1499 pkt>Kris ma z czego być dumnym <1000 - 1499 pkt>Kris ma z czego być dumnym <1000 - 1499 pkt>Kris ma z czego być dumnym <1000 - 1499 pkt>Kris ma z czego być dumnym <1000 - 1499 pkt>
Cześć,

- przejrzyj uruchomione programy/procesy, zduś właściwy (jeśli jest) i wtedy wywal to z rejestru, (Alt+Ctrl+Del oraz w services.msc),
- wejdź sobie w msconfig (wpisz w 'uruchom') i wywal w autostarcie to, co niepotrzebne,
- przejrzyj w menu "autostart",
- następnie użyj Ad-Aware,

Pozdrawiam,
Kris jest offline   Odpowiedz cytując ten post
Stary 07.09.2004, 14:33   #3
Smartek
HDmaniak
CDRinfo VIP
 
Avatar użytkownika Smartek
 
Data rejestracji: 20.10.2002
Lokalizacja: Łódź
Posty: 8,863
Smartek wyróżnia się na forum <450 - 549 pkt>Smartek wyróżnia się na forum <450 - 549 pkt>Smartek wyróżnia się na forum <450 - 549 pkt>Smartek wyróżnia się na forum <450 - 549 pkt>Smartek wyróżnia się na forum <450 - 549 pkt>Smartek wyróżnia się na forum <450 - 549 pkt>
nom.. dziwne.. probowales SpyBotem? ... ja bym zrobil jak kolega KristofS tyle, ze Ad-Aware zastapilbym SpyBotem - o ile sobie aware nie porazi oczywiscie
pozdro
Smartek jest offline   Odpowiedz cytując ten post
Stary 07.09.2004, 16:32   #4
artoor
Forumator
 
Avatar użytkownika artoor
 
Data rejestracji: 21.11.2001
Lokalizacja: Częstochowa
Posty: 719
artoor zaczyna zdobywać reputację <1 - 49 pkt>
Hmmm... faktycznie SpyBot znalazl nieco wiecej tego ustrojstwa niz Ad-aware. Pomimo usuniecia nadal to gdzies tkwi. Nie da sie wylaczyc procesu (poniewaz musi sie znajdowac pod jakas nazwa ktora nic nie mowi zeby to bylo to WhenUSave) Usuniecie z rejestru tak jak wspominalem nic nie daje... i wyrzucenie z autostartu przez Uruchom... -> msconfig -> Uruchamianie tez nie przynosi rezultatu bo po odswiezeniu znow to gow*n jest zaznaczone jako do autouruchomienia Malo tego... SpyBot wykryl jeszcze drugi "ciekawy" wpis do rejestru "CommonName" Jak sie tego pozbyc??
__________________
"Jeśli uczysz się od innych, ale sam nie pomyślisz - to najczystsze oszołomstwo;
Jeśli myślisz, ale nie uczysz się od innych - to może być dla Ciebie wręcz niebezpieczne."

/ Konfucjusz /
artoor jest offline   Odpowiedz cytując ten post
Stary 07.09.2004, 17:50   #5
Kris
Nikoniarz
 
Avatar użytkownika Kris
 
Data rejestracji: 26.01.2004
Lokalizacja: Ostra łąka
Posty: 5,167
Kris ma z czego być dumnym <1000 - 1499 pkt>Kris ma z czego być dumnym <1000 - 1499 pkt>Kris ma z czego być dumnym <1000 - 1499 pkt>Kris ma z czego być dumnym <1000 - 1499 pkt>Kris ma z czego być dumnym <1000 - 1499 pkt>Kris ma z czego być dumnym <1000 - 1499 pkt>Kris ma z czego być dumnym <1000 - 1499 pkt>Kris ma z czego być dumnym <1000 - 1499 pkt>
IMHO trzeba najpierw wyje***ć proces... potem resztę.
Napisz nazwy procesów, może coś ktoś tu poradzi.

PS. Jak byś naprawdę już nie miał siły, to polecam forum.infojama.pl

Pozdrawiam
Kris jest offline   Odpowiedz cytując ten post
Stary 07.09.2004, 18:16   #6
artoor
Forumator
 
Avatar użytkownika artoor
 
Data rejestracji: 21.11.2001
Lokalizacja: Częstochowa
Posty: 719
artoor zaczyna zdobywać reputację <1 - 49 pkt>
Zamieszczam zrzut z uruchomionymi procesami. Te ktorych jestem pewien w 100% ze to nie moze byc to cos co mnie wpienia zaznaczylem znacznikami Jesli sa jakies sugestie czy propozycje (pytania) bede wdzieczny.
Dołączone pliki
File Type: rar procesy.rar (54.6 KB, 45 oglądane)
__________________
"Jeśli uczysz się od innych, ale sam nie pomyślisz - to najczystsze oszołomstwo;
Jeśli myślisz, ale nie uczysz się od innych - to może być dla Ciebie wręcz niebezpieczne."

/ Konfucjusz /
artoor jest offline   Odpowiedz cytując ten post
Stary 07.09.2004, 21:14   #7
Kris
Nikoniarz
 
Avatar użytkownika Kris
 
Data rejestracji: 26.01.2004
Lokalizacja: Ostra łąka
Posty: 5,167
Kris ma z czego być dumnym <1000 - 1499 pkt>Kris ma z czego być dumnym <1000 - 1499 pkt>Kris ma z czego być dumnym <1000 - 1499 pkt>Kris ma z czego być dumnym <1000 - 1499 pkt>Kris ma z czego być dumnym <1000 - 1499 pkt>Kris ma z czego być dumnym <1000 - 1499 pkt>Kris ma z czego być dumnym <1000 - 1499 pkt>Kris ma z czego być dumnym <1000 - 1499 pkt>
Cytat:
Napisany przez artoor
Zamieszczam zrzut z uruchomionymi procesami. Te ktorych jestem pewien w 100% ze to nie moze byc to cos co mnie wpienia zaznaczylem znacznikami Jesli sa jakies sugestie czy propozycje (pytania) bede wdzieczny.
Oj, dużo tego.
Spróbuj tego:
- wyłącz przywracanie systemu,
- wejdź w tryb awaryjny,
- wywal C:\Program Files\SAVE\ bo pewnie tam to siedzi...
- wywal te wpisy w rejestrze,
- wywal to z: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run (usuń SaveNow lub WhenUSave)
- otwórz folder "Downloaded Program Files" w kat. Windows i usuń 'FC327B3F-377B-4CB7-8B61-27CD69816BC3' lub 'E2F2B9D0-96B9-4B25-B90C-636ECB207D18'

Jak nie będziesz mógł skasować folderu C:\Program Files\SAVE\, to najpierw wywal to z rejestru.

Pozdrawiam,

więcej na Google...

Ostatnio zmieniany przez Kris : 07.09.2004 o godz. 21:17
Kris jest offline   Odpowiedz cytując ten post
Odpowiedz na post


Twoje uprawnienia:
Nie możesz rozpoczynać nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz umieszczać załączników
Nie możesz edytować swoich postów

BB codeWłączone
EmotikonkiWłączone
Kody [IMG]Włączone
Kody HTML są Wyłączone

Teleport


Wszystkie czasy w strefie CET. Aktualna godzina: 14:53.


Powered by vBulletin® Version 3.8.11
Copyright ©2000 - 2025, vBulletin Solutions Inc.