 |
www.elektronik.si Forum o elektrotehniki in računalništvu
|
Poglej prejšnjo temo :: Poglej naslednjo temo |
Avtor |
Sporočilo |
alexbelov11 Neznanec

Pridružen-a: Sre 11 Dec 2024 15:18 Prispevkov: 1 Aktiv.: 0.16
|
Objavljeno: Sre Dec 11, 2024 3:23 pm Naslov sporočila: Smeti |
|
|
Sokrat je napisal/a: |
Ubij pr*sca rocno - doslej se mi je to se vedno obneslo pri vseh, razen pri enem (tam je bilo potrebno uporabiti tudi namensko orodje) med tistimi primerki spyware-a, o katerih Ad-aware in podobni programi niso imeli pojma.
Stvar je precej enostavna, se bolj enostavno pa je narediti nepopravljivo skodo, ce nimas pojma Najprej poisci program, ki si ga omenil zgoraj. Ko ga najdes, si ga oglej od blizu v urejevalniku teksta (npr. Hexedit) in poisci knjiznice in morebitne druge komponente, ki jih program uporablja (na sreco so tovrstni programi v primerjavi z virusi izpred 15+let prava skropucala) ter postopek iterativno ponavljaj v vseh teh knjiznicah, dokler ne prides do vseh "listov" drevesa. Pomagaj si tudi z orodjem tipa Process Explorer, kjer lahko vidis vse odprte file handle za vsak proces. Ko s tem koncas, poglej kako se stvar sploh pozene (register, startup, itd.), nato pobij vse relevantne procese doticnega spyware-a in odstrani reference, potrebne za zagon. Ko to dokoncas, restartaj Wimpdoze in poglej ali si opravil dovolj temeljito - ce se spyware ni vnovic pognal, potem je tezava resena in ga ocno pobrisi iz lokacij, kjer si ga v prvem koraku nasel, sicer pa spet gres na prvi korak in ugotavljas kje si naredil napako (= nekaj izpustil).
Edinkrat, ko mi to ni delovalo 100%, sem potreboval za dokoncno odstranitev vseh komponent tistega specificnega spyware-a se LSP-fix, ki je na voljo zastonj nekje v Internetu.
Disclaimer za vse druge, ki bodo na tole naleteli kdaj kasneje: Nepravilna odstranitev ima za posledico lahko nedelovanje Exploderja ali cuden prikaz (npr. prazno okno tam, kjer je bila prej reklama anmesto strani, ki bi morala biti prikazana cez celo povrsino, ki je na voljo) zato raje dobro premisli preden naredis preveliko traparijo. Ce nimas dovolj pojma o racunalnikih, potem rajsi zaupaj odstranitev ustrezni firmi ali preprosto reinstaliraj ves SW, ce imas moznost podatke nekam spraviti na varno. |
Wow, your method for manually removing spyware is impressively thorough! I admire your patience and technical expertise, especially with tools like Hexedit and Process Explorer. It’s fascinating how you iteratively track down dependencies and processes—like peeling layers off an onion. However, your disclaimer is crucial; not everyone should attempt this without solid knowledge. I’ve struggled with spyware before and ended up relying on professional tools. Your approach seems like a last resort but a powerful one for tech-savvy users.
spletno stran |
|
Nazaj na vrh |
|
 |
DusanK Član


Pridružen-a: Pon 19 Nov 2012 23:46 Prispevkov: 1971 Aktiv.: 12.88 Kraj: Medvode - med vodami
|
Objavljeno: Sre Dec 11, 2024 3:45 pm Naslov sporočila: |
|
|
Prikrito povabilo/ogaševanje na koncu hvale... _________________ Največji čar - električar |
|
Nazaj na vrh |
|
 |
frenki Moderator



Pridružen-a: Ned 23 Feb 2003 21:26 Prispevkov: 6732 Aktiv.: 28.42 Kraj: Ljubljana (JN76GB)
|
Objavljeno: Sre Dec 11, 2024 5:13 pm Naslov sporočila: |
|
|
DusanK je napisal/a: |
Prikrito povabilo/ogaševanje na koncu hvale... |
Jap ... rešeno ... ta ne bo več.  |
|
Nazaj na vrh |
|
 |
|
|
Ne, ne moreš dodajati novih tem v tem forumu Ne, ne moreš odgovarjati na teme v tem forumu Ne, ne moreš urejati svojih prispevkov v tem forumu Ne, ne moreš brisati svojih prispevkov v tem forumu Ne ne moreš glasovati v anketi v tem forumu Ne, ne moreš pripeti datotek v tem forumu Ne, ne moreš povleči datotek v tem forumu
|
Uptime: 492 dni
Powered by phpBB © 2001, 2005 phpBB Group
|