cwbe coordinatez:
101
63540
63709
1265519

ABSOLUT
KYBERIA
permissions
you: r,
system: public
net: yes

neurons

stats|by_visit|by_K
source
tiamat
K|my_K|given_K
last
commanders
polls

total descendants::
total children::14
12 ❤️


show[ 2 | 3] flat


DzejAr0
donniedarko0
Ulotrich0
proxi0
georgino0
casi_cada_mi...0
marvin_m0
hudry0
Fleya0
visby0
squartefaghoui0
dragulievic0
HuKer0
basstom0
asebest0
delMAR0
Lukas0
mirex0
kocur_mosur0
karol0
Martini0
lightwarrior1
Vipo1
Nongrata1
P_N_R2
svrbi ma zivot4
slove4
.:stigma:.4
daLo4
Duto4
Faun8
pistinko8
rigor8
LDuck8
Takze vidim ze je to tu dost casty problem, tak sem skusim dat navod, podla toho ako to ja pouzivam. Je to sice trochu zlozitejsie a technicky narocne, ale funguje to.

-- Ako odstranit bezne spyware a podobne moderne virusy ktore sa vam nasackuju do systemu, a spomalia vam internet pripadne uplne zahltia linku a pocitac --

Kedy to treba spravit
Takze zistili ste ze mate spomaleny pocitac / internet a mate podozrenie na nejaky takyto bordelik na svojom kompiku, pripadne cez task-managera kukate na procesy a vidite tam nejake divne ktore sa vam nepacia ( no mne sa ich tam nepaci strasne vela ale systemove procesy odstranit nemozeme, takze co uz ).

V task manageri sa vela virusikov maskuje za systemove procesy. Preto si zvolia nejake prefikane meno, napr 'lsss.exe', 'windriver.exe' 'dll32.exe' a podobne. Niekedy si daju aj na drzaka meno 'Uploader1.exe' :)

Robit to vobec ?
Ak ti slova ako Task Manager, Firewall, Regedit nic nehovoria tak to radsej nerob, a zavolaj na to niekoho kto sa vyzna. Predsa si nechces rozbit pocitac este viac ako je. Ale zas na druhu stranu treba skusat, ten kto neskusa sa nic nove nenauci. :) ale ja za nic nerucim

tak teda potrebujeme na to zopar veci a to:
- Regedit. Je to editor registrov. Treba si davat pozor pri jeho pouzivani lebo sa s nim da rozhasit cely system. Spusta sa cez Start menu, run command, napisete tam 'regedit' a enter.
- Task manager. Vidite v nom beziace procesy. Spusta sa rychlou skratkou Ctrl + Shift + Escape.
- msconfig. (spusta sa z prikazoveho riadku) Aj cezen sa daju pozriet programy ktore sa spustaju s registrov, taktiez sluzby a pod.
- AdAware tiez pomoze. Monitoruje zmeny v systeme / registroch a je robeny specialne na taketo virusiky. Aj ked vacsinou vsetky neodstrani. http://www.lavasoftusa.com/software/adaware/
- Firewall aby sa nam sem nedostavali dalsie viry ( v mojom priklade pouzijeme Kerio, je free a celkom pouzitelny. http://www.kerio.com/kpf_home.html )
- cistu hlavu a dost trpezlivosti

Ako na to:

Musite byt administrator, ktory moze v systeme menit nastavenia. Odpojme sa uplne od internetu, a aj vypnime automaticke pripajanie na internet pri starte pocitaca ak mate.

- spustime si Task Managera, kukneme ci tu vidime nejake podozrive procesy. Hlavne divne mena procesov a ak beru velke percento casu aj ked nic nemaju robit ( v tomto pripade ignorujme word.exe, u neho je to bezne :). Poznacme si tieto mena na papier.

- spustime si Regedit. Na lavej strane vidime stromovu strukturu, v nej sa preklikame do nasledujucej cesty: 'HKEY_CURRENT_USER-Software-Microsoft-Windows-CurrentVersion-Run'. V tomto adresari su zaznamenane programy ktore sa spustia po starte pocitaca. Virusy sa sem radi zapisuju. Ak tu vidis nieco podozrive, tak si to tiez poznac na papier, aj s plnou cestou odkial sa spusta. Mali by tu byt iba zname programiky ktore si si nainstaloval/a plus nejake systemove ( internat.exe, ctfmon.exe ). Tak isto treba pozriet aj do inych casti stromu ktore maju v nazve Run ( RunService a pod.) v casti 'HKEY_CURRENT_USER-Software-Microsoft-Windows-CurrentVersion', a aj do 'HKEY_LOCAL_MACHINE-SOFTWARE-Microsoft-Windows-CurrentVersion-RUN'. Taktiez pokial viem tak v adresaroch Run by nemali byt ziadne podadresare, takze ak existuju tak pozrite aj do nich, pripadne ich vymazte ( ak ste si isty ze niesu potrebne ).
Potom si spustime msconfig, a pojdeme do zalozky Services, niekedy su tu virusy zapisane aby sa spustili ako servis. Ak tu nieco take vidime tak mu zrusime fajku na checkboxe, nech sa nespusta.

- Tieto virusy funguju tak, ze sa zapisu do registrov do adresara 'Run', teda sa vzdy po starte spustia. Malo by stacit vymazat ich odtial, ale niektore si to vsak kontroluju a po vymazani z registrov sa tam znova zapisu. Takze teda: v TaskManageri podozrive procesy zakilime. V registroch ich vymazeme. V msconfigu v zalozke services ich odznacime. Resetneme komp (obycajny restart staci, tvrdy reset je vsak istejsi, aby sa nestihli znova pospustat :). Niektore procesy sa nedaju killunt, ale asi uz nenabehnu pri dalsom starte kedze sme ich vymazali z registrov.
Pokusime sa vymazat tieto programy z harddisku (ich umiestnenie mame na papieri, nasli sme to v regedite, casto sa umiestnuju do windowsackeho adresara, obcas maju nastaveny atribut hidden, takze si treba zapnut vypisovanie aj skrytych suborov).
Teraz sa znova pozrieme do regeditu a taskManageru ... ak su tam este stale skusime to znova. Po par restartoch by to malo byt vsetko ciste.

- Je jedna kategoria takychto virusov ktore su este extra zakerne v tom, ze ti ihned zabijaju Regedit aj Task managera - hned ako ich spustis ich to zaklili (alebo sa ti vobec nezobrazia). Tu treba restartnut pocitac a pred startom windowsov stlacat F8 aby si sa dostal do textoveho menu, a tu treba vybrat 'Safe mode' ... tu virusy nenabehnu, teda ani nebudu nic killovat. Potom treba postupovat ako je napisane vyssie.

Ako sa chranit proti dalsim infekciam
No jednoducho. Nainstalujeme si Kerio a AdAware. Kerio nastavime tak aby sa nas pytal pri kazdom odchadzajucom a prichadzajucom spojeni, a aj pri kazdom spustani programu. Sice na zaciatku bude mat vela otazok, ale na tie mu odpovieme ano a zaskrkneme nech sa nas uz nepyta ... ale iba pri programoch o ktorych je jasne ze to niesu virusy ( WindowsCommander, Explorer, AcdSee, Quake3arena, Starcraft, InteretExporer ... a ich podprogramky ) a pri spojeniach pri ktorych je jasne ze ide o nutne spojenia ( pripojenie Internet Exploreru ku providerovi, Ftp na tvoj server, Quake 3 areny na servery ... ) pri neistych spojeniach a programoch nech sa radsej vzdy pyta. Bude to sice trochu otravne, ale budes mat kontrolu nad systemom.

No a samozrejme neklikat 'Ano' na vsetkych strankach ktore vidim ... ak vam vyskoci okienko 'Do you want to install xxx sexxx client' tak samozrejme ze treba kliknut 'No'. Aj tak vam to ziadne porno cez toho klienta neposle. ;)

A software AdAware vie tiez najst zopar takychto virusikov, a aj ich zopar odstranit, ale nieje vzdy dosledny. Preto najskor skuste pouzit AdAware a ak nepomoze pouzite taktiku popisanu vyssie.

Napiste mi svoje kometare a pripomienky ...




0000010100063540000637090126551904885157
mirex
 mirex      02.09.2009 - 12:13:04 [1K] , level: 1, UP   NEW
Ej, minuly tyzden som riesil jeden dost hnusny virus. NOD mi o nom pisal ze to je "Win32/Injector.WE trojsky kon" (obcas mi vyskakovalo okienko ze nejaky proces mi stahuje zavireny subor z internetu)

Stahovalo to subor 'pr3xy.exe' a medzi procesmi mi bezal zvlastny proces 'msdrive.exe', ktory sa tiez zaradil do registrov medzi zoznam programov spustanych po starte. Stahovalo ho to zo stranky http://67.215.1.206/

NOD s najnovsou databazou mi ho nevedel vyliecit, vyssie popisany postup pomohol iba na hodinku, potom sa to vsetko znova opakovalo, google mi o tom viruse nic nenasiel ...

Musel som sa do toho pustit hlbsie. Spustil som si zopar sledovacich programov z SysInternals:
- FileMon (ktorym som sledoval ktory proces vytvara ten subor s virusom)
- Procexp (co je taky trochu lepsi task-manager)
- TcpView (ktorym som sledoval ze ktory proces sa pripaja do internetu a stahuje ten zavireny subor)
- RegMon (ktorym som sledoval ktory program zapisuje spustanie msdrive.exe do registrov)

Po dlhsej chvili sledovania som zistil, ze stahovanie sposobuje proces 'explorer.exe', ktory je zial zivotne dolezity pre Windowsy. NOD na nom virus nenasiel, tak som sa rozhodol pre drasticke riesenie - skopirovat 'explorer.exe' z ineho pocitaca na ten moj.

Nastastie to nieje prilis zlozite. Explorer.exe sa da jednoducho killnut cez task manager. Sice tym padom pridem o taskbar, tray, start menu a vsetky podobne drobnosti, ale to nevadi. Po killnuti som cez total-commandera prekopiroval nezavadny explorer.exe na jeho miesto do WINDOWS/explorer.exe a do cache do WINDOWS/system32/dllcache/explorer.exe . System sa sice stazoval, ze sa objvila nespravna verzia suboru, a chce ho obnovit zo zalohy, ale to nevadi, dalo sa to odkliknut.

Explorer som potom znovu nakopol z task managera ( da sa spustit cez skratku Ctrl + Shift + Esc ) - v menu File som v menu Run prikazal spustit proces 'explorer'.

Potom som este vycistil msconfig, winlogon, windows adresar a temporary adresare od vyssie spominanych zavirenych suborov.

A odvtedy funguje vsetko v poriadku.

000001010006354000063709012655190488515704889310
repelent
 repelent      04.09.2009 - 16:30:45 (modif: 04.09.2009 - 16:30:52), level: 2, UP   NEW !!CONTENT CHANGED!!
ja ked som mal volakedy problem s explorerom, tak som ho proste vyhodil... zivotne dolezity? nah...
nahodil som si nejaky minimalisticky window manager a hned bolo vsetko v poriadku :)

00000101000635400006370901265519048851570488931006011645
2ManyFingers
 2ManyFingers      17.05.2011 - 17:07:14 , level: 3, UP   NEW
co konkretne si na to pouzil?

0000010100063540000637090126551904885157048893100601164506011682
repelent
 repelent      17.05.2011 - 17:18:26 , level: 4, UP   NEW
Fuha.. tak to uz si nepamatam. To bolo este windows xp. Malo to taky maly, volne lietajuci quicklaunch bar akurat a kontextove menu na pravom tlacitku. Inak som na ploche nemal nic. Okna mali klasicky windows style look.

mam pocit, ze odtialto som si vyberal https://kyberia.sk/id/1294549/ ale ako na to pozeram, tak nespoznavam nic

sorry

000001010006354000063709012655190488515704889044
k0zmonAut
 k0zmonAut      04.09.2009 - 14:03:01 (modif: 02.10.2009 - 15:32:02), level: 2, UP   NEW !!CONTENT CHANGED!!
tiez som to mal.. odpojil som pocitac od internetu.. dal 2 kontroly Nodom, Spybot mi tiez po 2 krat nieco nasiel a potom sa to vycistilo..
akurat mi to napadlo exe subory programu Glary utilities, ale tie som dal vymazat a preinstaloval som to.

edit: este som to potom musel precistit s malware bytes antimalware

0000010100063540000637090126551904076238
Fleya
 Fleya      18.06.2008 - 22:21:22 , level: 1, UP   NEW
Virtumonde a Trojan zlob
zabavka na dnesnu noc
,/


0000010100063540000637090126551903801270
k0zmonAut
 k0zmonAut      17.03.2008 - 12:35:53 , level: 1, UP   NEW
som mal Trojan horse zlob...
avast ho detekoval, ale nevedel odstranit..
nod 32 som preto nainstaloval.. ten ho nenasiel (mozno preto,ze uz bezal)
spybot nenasiel nic
ad aware nasiel iba spywarei nejake.. ale trojan nie..
spy sweeper nasiel Trojan ale free verzia ho nechcela odstranit
nakoniec som stiahol a pouzil sunbelt counterspy, ktory ho odstranil.

0000010100063540000637090126551902193427
beek
 beek      25.02.2006 - 19:13:42 , level: 1, UP   NEW
mam vazne problemy s tymto zastarym spywarom...proste adaware ho neviem vymazat ani ked nahodim safe mode sa neda zmazat ani za svet dokonca aj z registrov ho neviem vymazat..ked nastavim aby ho adaware zmazal hned po starte premenuje sa sudor...pomoc

000001010006354000063709012655190219342702194009
beek
 beek      26.02.2006 - 01:35:46 , level: 2, UP   NEW
nakoniec som to vyriesil..odporucam SPY SWEEPER, uplne vsetko vymazal bez problemov.

00000101000635400006370901265519021934270219400902254504
Ulotrich
 Ulotrich      22.03.2006 - 22:25:55 , level: 3, UP   NEW
ten spy sweeper mi vycucal celkom dost svinstva zo systemu. Nemas nahodou po ruke funkcny kod/soft na rozbehanie vsetkych funkcii? Tie co som nasiel boli na stare verzie a nechce sa mi po tom patrat.

0000010100063540000637090126551902175723
soc
 soc      17.02.2006 - 12:26:59 , level: 1, UP   NEW
Dalsia vec k prevencii - pre M$ XP Home (Profesional tento "feature" nema) nestaci len vypnut guest usera, ale nsjkor mu dajte heslo !

0000010100063540000637090126551902167322
soc
 soc      13.02.2006 - 18:46:44 , level: 1, UP   NEW
hodne dost pomaha, ak si zakryptujete temp, vypnete(najlepsie odinstalovat M$ zdielanie, jak tlaciarni, tak suborov, na subory pouzivajte ftp, tlacte lokalne) a vypnut system restore(nepomaha a prave tam sa ukladaju virusy) a vypnut remote asisstance, a hlavne DAT HESLO NA AKYKOLVEK ADMIN LOGIN!! + co najmenej pracovat s nim

0000010100063540000637090126551902118315
mirex
 mirex      25.01.2006 - 11:10:13 , level: 1, UP   NEW
Pridane male info:

- Je jedna kategoria takychto virusov ktore su este extra zakerne v tom, ze ti ihned zabijaju Regedit aj Task managera - hned ako ich spustis ich to zaklili (alebo sa ti vobec nezobrazia). Tu treba restartnut pocitac a pred startom windowsov stlacat F8 aby si sa dostal do textoveho menu, a tu treba vybrat 'Safe mode' ... tu virusy nenabehnu, teda ani nebudu nic killovat. Potom treba postupovat ako je napisane vyssie.

a este nieco malo o msconfig.

0000010100063540000637090126551901267974
grzegorz brzeczyszczykiewicz
 grzegorz brzeczyszczykiewicz      16.12.2004 - 01:33:48 , level: 1, UP   NEW
jedna rada naviac, pre zopakovanie ;)




0000010100063540000637090126551901267653
pangi
 pangi      15.12.2004 - 22:20:31 , level: 1, UP   NEW
adaware o sebe nestaci. dobre kombinovat napr. so spybotom + rezidentna ochrana na zapis do reg.

0000010100063540000637090126551901267204
dark matter
 dark matter      15.12.2004 - 19:13:39 , level: 1, UP   NEW
- pred kazdou zmenou registrov je nanajvys vhodne spravit si zalohu systemu
- na vyskakovacich strankach zasadne neklikame na nic, zatvarame cervenym krizikom alebo alt-f4
- v microsoft exploreri si nastavime stupen ochrany na najvyssi
- microsoft explorer pouzivame len na pravidelne pripajanie sa na http://windowsupdate.microsoft.com/, na bezne browsovanie pouzivame nieco ine (opera, firefox, ...)

000001010006354000063709012655190126720401267647
pangi
 pangi      15.12.2004 - 22:19:18 , level: 2, UP   NEW
k tej zalohe systemu. ked tak zalohu registrov. pripade restore point.

00000101000635400006370901265519012672040126764701267938
dark matter
 dark matter      16.12.2004 - 01:00:51 , level: 3, UP   NEW
presne to som chcel povedat (preklep...)

0000010100063540000637090126551901266264
wintop
 wintop      15.12.2004 - 15:17:19 , level: 1, UP   NEW
zasadna otazka, co je to ten uploader??

000001010006354000063709012655190126626401267669
pangi
 pangi      15.12.2004 - 22:26:53 , level: 2, UP   NEW
hmmnn.
zasadna i dobra otazka.

00000101000635400006370901265519012662640126766901268119
mirex
 mirex      16.12.2004 - 08:42:17 , level: 3, UP   NEW
hm nooo, je to programek ktory ti zahati linku, zacne nieco uploadovat / downloadovat bez tvojho vedomia. Neviem presne co, ci odo mna posiel hesla, word dokumenty, alebo analyzu mojho disku do Microsoftu (softwarovej policii) ale povedal by som ze najskor posiela moje hesla na nejaky vzdialeny komp hakeerovi co ten programek napisal (aj tak myslim ze sa k nemu nedostanu a budu mu nanic).

Vidim to podla toho ze nic nerobim, a aj napriek tomu merac pripojenia (napr. v Kerio firewali) mi ukazuje ze odosielam 15kb dat a prijimam 10kb.

0000010100063540000637090126551901266264012676690126811901268384
wintop
 wintop      16.12.2004 - 10:32:24 , level: 4, UP   NEW
ale kde si prisiel k nazvu "uploadery" som stale nepochopil, zeby ti obycajny spyware zahlcoval linku sa mi nezda, to skor virus co odosiela vela mailov, pripadne nejaky trojan cez ktoreho odchadzaju spamy...

ale aby "posiela moje hesla na nejaky vzdialeny komp hakeerovi co ten programek napisal" tak to je riadna blbost :)

000001010006354000063709012655190126626401267669012681190126838401268590
mirex
 mirex      16.12.2004 - 11:35:24 , level: 5, UP   NEW
Neviem, niekde som sa stretol s takym terminom uploadery, tak ho pouzivam. A proste su to programy ktore zahlcuju linku uploadom, tak som to vsetko hodil do jedneho vreca. Obycajne virusy to niesu, lebo tie infikuju execka a niesu take krepe aby sa spustali s registrov.

no a posielanie hesiel ... viem si to predstavit ...

00000101000635400006370901265519012662640126766901268119012683840126859001268651
wintop
 wintop      16.12.2004 - 11:54:42 , level: 6, UP   NEW
pod pojmom virus som mal namysli worm, tie vacsinou neinfikuju ine programy

0000010100063540000637090126551901266264012676690126811901268171
onto
 onto      16.12.2004 - 09:12:22 , level: 4, UP   NEW
zabavne su aj "utilitky" ktore ti vytvoria na disku warezacke hniezdo. predpokladam ze si vyberaju pc s neustalym pripojenim a dostatocne volnym diskom. potom mas donasku warezu priamo do domu ;).

0000010100063540000637090126551901265842
kkappabear
 kkappabear      15.12.2004 - 13:49:23 , level: 1, UP   NEW
paradicka..
a podla mna by toto malo ist do topicu
..kedze je kazdy druhy request 'ako odstranit okna co vyskakuju'

0000010100063540000637090126551901265595
psychotron
 psychotron      15.12.2004 - 12:47:47 , level: 1, UP   NEW
mireK!s pekne