VÍRUS!
Jelentkezz be a hozzászóláshoz.
Nekem olyan problémám lenne, hogy a Hotmailos e-mail címet megfertõzte egy vírus, és most magától küldözget leveleket (amik gondolom tele vannak vírussal) az összes ismerõsömnek...
Ezt a vírust hogyan tudom kiirtani???
TM-486SPS (3 ISA, 3 PCI)/AWARD 1995-SiS/, AMD 486DX100,100 MHz, 32 (2*16) MB,HD: 1 GB SCSI, FD:1,44 MB, SONY SCSI CD CDU-415, QLogic SCSI, I-A16C (Vibra16c), VGA S3Trio V64+,
Xubuntu 14.04.5 /WIndows 7 Enterprise/Windows XP professional SP3(némely szoftver inkompatibilis az elöz?vel). :)
www.smart-bus.hu
Értem én, csak leszarom. :) Nem kell válaszolnod, igazam van.
Tudtok javasolni valami olyan programot, amivel e-mail címeket le lehet tiltani? Van egy ismerõsöm, akinek hiába ugatom, hogy ne küldje a szarjait, de outlook alatt csak annyit lehet beállítani, hogy a levélszemét mappába teszi egybõl a levelet... ez nekem kevés, mert így is letölti ezeket a több megás szarokat, ez pedig kinyírja néha a mobil netem...
www.smart-bus.hu
Értem én, csak leszarom. :) Nem kell válaszolnod, igazam van.
A problémán lehet h nem ide tartozik (sõt biztos), de sztem a jelenség vírusnak köszönhetõ. A Tony Hawk American Wasteland játékról lenne szó. Elkezdek vele játszani aztán kidob 1 hibaüzivel kb olyan 2-3 perc után "A THAW.exe hibát észlelt ezért leáll....". Állandóan erre a memória címre hivatkozik: 00034e64. A probléma forrásának mindig a fent leírt exét írja ki. Sok mindent próbáltam már de nem tudom h mi a gond.
Régebben volt fent a játék de akk jó volt.
Ui.: Reinstall után s elett jó.
Elõre is köszönöm.
R U Ready?!?!? ...broken soul...
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
O4 - HKLM\..\RunServices:
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://E:\Program Files\BitComet\tools\BitCometBHO_1.3.1.15.dll/206 (file missing)
Újraindulgatásokat hardverhiba (elégtelen hûtés, memóriaprobléma) is okozhat, de elõtte érdemes tényleg meggyõzõdni a rendszer vírusmentességérõl. Mindezt csökkentett módban, kikapcsolt rendszervisszaállítás mellett érdemes megtenni; vagy még jobb tiszta rendszerbõl/CD-rõl indítható antivírus programmal vizsgálva.
A legutóbbira itt találhatsz megoldásokat illetve itt találhatsz egy több antivírus eszközt egyesítõ eszköz.
O4 - HKLM\..\RunServices:
- Ennek nem kellene indulnia.
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://E:\Program Files\BitComet\tools\BitCometBHO_1.3.1.15.dll/206 (file missing)
Ezt a kettõt töröld.
Viszont mivel vagy 20 féle trójai, és vagy 6 féle féreg használja ezt az "svcchost.exe" fájlt, így nem tudjuk megállapítani, hogy pontosan milyen vírus van a rendszereden, úgy hogy scannolásba kell hogy kezdjél.
1. Rendszervisszaállitás ki legyen kapcsolva.
XP-n való kikapcsolás
Vista/Win7-n való kikapcsolás
2. Letöltöd ezt a programot, frissíted az adatbázisát, és egy full scant letolsz vele. Ha talál valamit, képet ide! Utána még lefuttathatnád ezt is.
Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.
Szerintem ezek feleslegesek:
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://E:\Program Files\BitComet\tools\BitCometBHO_1.3.1.15.dll/206 (file missing)
Ez meg eléggé gyanús, hogy valami vírus:
O4 - HKLM\..\RunServices:
Egy a-squared free-vel és malwarebytes free-vel csinálhatnál egy vizsgálatot.
Értem én, csak leszarom. :) Nem kell válaszolnod, igazam van.
Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.
Scan saved at 19:58:36, on 2010.01.10.
Platform: Windows XP Szervizcsomag 2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\ESET\ESET Smart Security\ekrn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
E:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fppdis3a.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\ESET\ESET Smart Security\egui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Electronic Arts\EA Link\Core.exe
C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
E:\Program Files\DAEMON Tools Pro\DTProAgent.exe
E:\Program Files\Nokia\Nokia PC Suite 6\PCSync2.exe
E:\Program Files\Nokia\Nokia PC Suite 6\PCSuite.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Documents and Settings\All Users\Application Data\Macrovision\FLEXnet Connect\6\ISUSPM.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIEGE.EXE
E:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\Program Files\Common Files\Nokia\MPAPI\MPAPI3s.exe
C:\WINDOWS\system32\wuauclt.exe
E:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Documents and Settings\felhasználó\Application Data\Simply Super Software\Trojan Remover\odp3574.exe
E:\Program Files\Mozilla Firefox\firefox.exe
E:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.invitel.hu/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
O2 - BHO: IeCatch5 Class - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - E:\PROGRA~1\FlashGet\jccatch.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - E:\Program Files\BitComet\tools\BitCometBHO_1.3.1.15.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Windows Live bejelentkezési segítség - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O2 - BHO: gFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - E:\PROGRA~1\FlashGet\getflash.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - E:\PROGRA~1\FlashGet\fgiebar.dll
O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O4 - HKLM\..\RunServices:
O4 - HKCU\..\Run:
O4 - HKCU\..\Run:
O4 - HKCU\..\Run:
O4 - HKCU\..\Run:
O4 - HKCU\..\Run:
O4 - HKCU\..\Run:
O4 - HKCU\..\Run:
O4 - HKCU\..\Run:
O4 - HKCU\..\Run:
O4 - HKUS\S-1-5-19\..\Run:
O4 - HKUS\S-1-5-20\..\Run:
O4 - HKUS\S-1-5-18\..\Run:
O4 - HKUS\.DEFAULT\..\Run:
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader gyorsindító.lnk = E:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = E:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: &A&z összes videó letöltése BitComettel - res://E:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &L&etöltés &BitComettel - res://E:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &M&inden letöltése BitComettel - res://E:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: E&xportálás Microsoft Excel formátumba - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Letöltés a FlashGet-tel - E:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Minden letöltése a FlashGet-tel - E:\Program Files\FlashGet\jc_all.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Kutatás - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://E:\Program Files\BitComet\tools\BitCometBHO_1.3.1.15.dll/206 (file missing)
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - E:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - E:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1164830469312
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{5677593C-BEF5-4A9C-B599-7E3BEAACBF49}: NameServer = 62.77.203.10 213.163.34.66
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
--
End of file - 10198 bytes
R U Ready?!?!? ...broken soul...
R U Ready?!?!? ...broken soul...
Viszont bátyámhoz is ma került egy ismerõse szgépe szintén siszyd32-vel, azt újra kellett telepíteni.
"Segítsetek leszedni ezt a vírust"
"Mivel tudnám ezt a vírust eltávolítani?"
"Bekaptam ezt a vírust, mit tegyek?"
Én csak azt olvastam, hogy szidja a vírusírókat, meg ezt a siszyd32 vírust 😄
Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.

Én is használom az Avirához kiegészítõ védelemként
Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.
Köszi a gyors választ.
A cookie- meg is lepõdtem, mert az egyik e-mail cím annak a boltnak a címe ahonnan a gépet vettük...
na mind1... a rendszer K7-tel ellenõriztem... németországban vagyok, ehhez kaptam egy egyéves ingyen licencet, így teljes a program és ingyenes egy évig.
Gondoltam hogy nem túl veszélyesek de azért az unlock programmal (amit a hozzászólás után pár perccel találtam 😊😊 töröltem õket. (help file-ok.)
Kérdés: Malwarebytes Anti-Malware és K7 AntiVirus nem üti egymást?
Mégegyszer köszi! Üdv!
A windows help fájlnak sincs semmi értelme, de érdekelne milyen programmal ellenõrizted le a rendszeredet. Én azt mondom, hogy ezt futtasd le full scanba, elõtte frissítsd az adatbázist, ha talál valamit szólj, meg egy hijackthis log sem jönne rosszul.:
Letöltés -Feltelepíted, scannolod, befog hozni egy log fájlt azt ide bemásolod nekem szépen.
Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.
Leellenõriztem a rendszerem, és találtam pár fertõzött fájlt.
3 így néz ki: Cookie::-egy email cím-<1 vagy 2>1 vagy 2>.txt
Találtam még kettõt a windows help fájlban egy bizonyos sgloss.h1s fájlt.
Ezt külön kimutatta a Windows Help mappában ezen bellül hu-HU almappában, és egy másik helyen ami a windows\winsxs- en bellül van.
A cookie-kat nem tudom hol tudnám törölni manuálisan, nem tudom hol keressem, mert ha rákeresek nem talál semmit.
A help fájlokkal az a baj, hogy a következõt írja ha törölni szeretném:
Ezen mûvelet végrehajtásához engedély szükséges.
A fájl módosításához forduljon engedélyért a következõhöz: TrustedInstaller
...fájl adatok...
újra mégse 😊
Természetesen hiába nyomok "újrát", ugyan ez a helyzet, hisz nincs engedélyem.
De honnan szerezhetem meg? vagy... ami fontosabb, akár kerülõ úttal is hogyan törölhetem a fájlt?
Válaszokat elõre is köszönöm!
Tisztelettel!
Kiegészítõ információk:
O.S.: Windows 7
Rendszergazdai jogosultság: van
Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.
Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.
Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.
Majd akkor gyere ide, ha többször újraindul a rendszer.
Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.
"Az operációs rendszer hibakeresés céljából újraindította a számítógépet. A mûvelet a következõ volt: 0x10000050 (0x86f27c08, 0x00000000, 0x804edad8, 0x00000000). A memóriakép mentve a következõ fájlba: C:\WINDOWS\Minidump\Mini122809-02.dmp."
Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.
Bocsi, hogy beleszóltam de ez fontos és elengedhetetlen része a folyamatnak, különben mit sem ér az egész munkánk.
Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.
Szerintem azért jött vissza, mert nincs kikapcsolva a rendszer visszaállítás, és az miatt jó pár rootkit és vírus is vissza tud férkõzni a rendszerbe. Avast sokkal jobb, mint az avg, úgy hogy azon nyomban cseréld vissza, és próbáld csökkentett módban hálózat nélkül lefuttatni, ha már ki lõtted a rendszer visszaállítást.
Rendszer visszaállítás kikapcsolása XP-n.
Rendszer visszaállítás kikapcsolása Vistán, Win7-n.
Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.
Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.
Hosszú volt a nap. 😊
