Spy bot

1

Spy bot

offline
  • Teodor 
  • Novi MyCity građanin
  • Pridružio: 09 Jan 2005
  • Poruke: 3

Problem sa Spybot-om. Pomozite!

Koristim program «Spybot – Search & Destroy” i, pravo da kažem, do sada nikakvu vajdu nisam od njega imao. Kad god ga pokrenem, on pronalazi jedne te iste probleme, ali ih nikako ne rešava. Recimo, boji u crveno stavku DSO Exsploit I, kad je obeležim, on posle toga, navodno, reši taj problem, ali čim ponovo uključim kompjuter I startujem program Spybot, tu je, opet, ono prokleto DSO Eksploit. Ni druge stavke (obojene u zeleno), ni pošto ih markitam, ne ostaju rešene. (Napominjem da sam totalna neznalica iz oblasti korišćenja računara, posebno ovakvih, I sličnih, programa za zaštitu.)
Recite mi, molim vas, šta znače ovi silni hijeroglifi, koji mi se najčešće pojavljuju u prozoru Problem:

Windows Explorer: Recent file global history (Registri kljuè, nothing done)
HKEY_USERS\S-1-5-21-484763869-1659004503-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs

Windows Explorer: Last visited history (2 files) (Registri kljuè, nothing done)
HKEY_USERS\S-1-5-21-484763869-1659004503-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\LastVisitedMRU

Windows Explorer: Run history (2 files) (Registri kljuè, nothing done)
HKEY_USERS\S-1-5-21-484763869-1659004503-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\RunMRU

Windows Explorer: User Assistant history files (45 files) (Registri kljuè, nothing done)
HKEY_USERS\S-1-5-21-484763869-1659004503-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count

Windows Explorer: User Assistant history IE (1 files) (Registri kljuè, nothing done)
HKEY_USERS\S-1-5-21-484763869-1659004503-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{5E6AB780-7743-11CF-A12B-00AA004AE837}\Count

Common Dialogs: History (2 files) (Registri kljuè, nothing done)
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU

DSO Exploit: Data source object exploit (Promena registrija, nothing done)
HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3

DSO Exploit: Data source object exploit (Promena registrija, nothing done)
HKEY_USERS\S-1-5-21-484763869-1659004503-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3

DSO Exploit: Data source object exploit (Promena registrija, nothing done)
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3

DSO Exploit: Data source object exploit (Promena registrija, nothing done)
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3

DSO Exploit: Data source object exploit (Promena registrija, nothing done)
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3

Log: Shutdown: System32\wbem\logs\wmiprov.log (Sigurnosna kopija, nothing done)
C:\WINDOWS\System32\wbem\logs\wmiprov.log

Log: Activity: ntbtlog.txt (Sigurnosna kopija, nothing done)
C:\WINDOWS\ntbtlog.txt

Log: Activity: SchedLgU.Txt (Sigurnosna kopija, nothing done)
C:\WINDOWS\SchedLgU.Txt

Log: Shutdown: System32\wbem\logs\wbemess.log (Sigurnosna kopija, nothing done)
C:\WINDOWS\System32\wbem\logs\wbemess.log

Log: Shutdown: System32\wbem\logs\winmgmt.log (Sigurnosna kopija, nothing done)
C:\WINDOWS\System32\wbem\logs\winmgmt.log

MS Direct3D: Most recent application (Promena registrija, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Direct3D\MostRecentApplication\Name!=

MS Media Player: Anonymous ID (Promena registrija, nothing done)
HKEY_USERS\S-1-5-21-484763869-1659004503-725345543-1003\Software\Microsoft\MediaPlayer\Preferences\SendUserGUID!=B=0

MS Media Player: Application data file (global) () (Datoteka, nothing done)
C:\Documents and Settings\All Users\Application Data\Microsoft\Media Index\wmplibrary_v_0_12.db

MS Regedit: Recent open key (Promena registrija, nothing done)
HKEY_USERS\S-1-5-21-484763869-1659004503-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Applets\Regedit\LastKey!=



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • Pridružio: 18 Apr 2003
  • Poruke: 5001
  • Gde živiš: Beograd

za svaku stavku ti pise "nothing done" !?
da li pokreces pod administratorskim nalogom?



offline
  • Teodor 
  • Novi MyCity građanin
  • Pridružio: 09 Jan 2005
  • Poruke: 3

Još kad bih tačno znao šta znači taj pojam "adm. nalog"...
Molim vas, ako vam nije teško, objasnite nam značenje tog pojma....
Ima nas neupućenih, pa se nadam da bi eventualni odgovor nekog od znalaca mnogo koristio meni, i još mnogima, meni sličnim, koji se tek upućuju u osnovnu problematiku.

offline
  • Goran 
  • Prof.Mr.Dr.Sci. Traumatologije
  • Pridružio: 05 Maj 2003
  • Poruke: 9977
  • Gde živiš: Singidunum

Bone misli na administratorski nalog (admin) jer kao običan korisnik nemaš mogućnosti menjanja sistemskih fajlova pa ovo što je "spybot" našao nemože ni da pobriše.

offline
  • Pridružio: 22 Apr 2003
  • Poruke: 330

i ja imam slican problem sa "dso exploit" spybot ga pronadje i obrise ali kada se sistem restartuje i kada opet pokrenem spybot opet pronalazi taj "dso exploit" ... i opet ga uklanja bez ikakvih problema ali kada opet restartujem windows.. sve ispocetka

kako da ga se oslobodim.......

offline
  • Pridružio: 18 Apr 2003
  • Poruke: 5001
  • Gde živiš: Beograd

taj DSO exploit je samo jedno podesavanje u registriju, da ne bi neko pomislio da je to spyware, neki sajtovi mogu da ga iskoriste da urade nesto sto inace ne bi mogli ako im pristupas iz IE-a a posto vidim da koristis Mozillu onda te ni ne kaci taj exploit

na ovom linku mozes da isprobas kako radi: http://www.greymagic.com/security/advisories/gm001-ie/advbind.asp
samo uneses putanju do nekog programa na svom hard disku i ako ti ova stranica uspesno ucita program znaci da si podlozan DSO exploitu

offline
  • Pridružio: 08 Dec 2004
  • Poruke: 187

I mene je taj DSO nervirao dok sam koristila IE, makar da sam citala da je eto on samo neka izmena u registru i da opasnosti od njega nema.
Nemogu da se setim gde ali pronasla sam i instalirala neki programcic posle kojeg se DSO nije pojavljivao.,onda sam i prvi put videla na kraju skeniranja spybotom: Cestitamo vas sistem je cist...
Program se zove Spybotsd131th.exe ali kazem nazalost nesecam se gde sam ga download-ovala.,mozda neko moze da da pomogne?

offline
  • Pridružio: 10 Dec 2004
  • Poruke: 658

Nedavno sam prebacio na advance opciju (trebalo je odmah tako da uradim) I sad mi se program mnogo vise svidja , sa svim onim podesavanjima i alatkama.Medjutim , sada mi vise ne radi Tea Timer ( nema ikonice u tray-u i ne obavestava me o promenama u registry bazi). Da li je neki bug ili greska u podesavanju ( stiklirao sam ga )

offline
  • SVITAC 
  • Legendarni građanin
  • Pridružio: 28 Apr 2003
  • Poruke: 5919
  • Gde živiš: Beograd

Pa zato što nemaš promene .. probaj da instaliraš neki od programa koji sadrže pojedine spyware alate u sebi ..

offline
  • Pridružio: 10 Dec 2004
  • Poruke: 658

Problem sam resio reinstalacijom.

BTW. Kako se odnositi prema upozorenju da brisanjem nekih "problema" (spyware-reklamnih programa), odredjeni programi nece raditi.Da li takav program brisati ili i dalje koristiti i pored spyware-a.Kod mene je do sada prijavio samo DOWNLOAD ACCELERATOR.

Ko je trenutno na forumu
 

Ukupno su 416 korisnika na forumu :: 24 registrovanih, 4 sakrivenih i 388 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: _Sale, A.R.Chafee.Jr., Apok, aramis s, Bogoslov, Cigi, ekser222, Georgius, Ivana Ljuba, JankoS, Joja, lekso, MB120mm, pedja.st, pein, Pohovani_00, royst33, Snorks, Srki98, stegonosa, tanakadzo, Toni, Vlad000, Wisdomseeker