5322
Help!
  • McGrady
    #1361
    helo, te az téleg megárt ha felteszem a NAV mellé? Azt írja h előre nem látható köv. lesznek ha úgy teszem fel ha a nav is fennvan de nem akarom letörölni a navot mert a tűzfal az legalább jó hozzá
  • McGrady
    #1360
    ez leviszi a genyó újraindítós trójaikat is?
    nekem mostanában újraindul a gépem játszás közbe, sztem vmi vírus v. trójai tud vki hogy tom eltávolítani v. vmi infót róla?
  • jooba
    #1359
    Sziasztok!
    combo.exe
    combop.exe
    letakaritásában tud e valaki segiteni?
    állandoan menne a netre a zonealarm egyenlőre nem engedi,de nagyon lassu a net miatta.
    avast nem ismeri fel.
  • Maffya
    #1358
    Ha ajánlhatok egy jó kis antivirus progit akkor itt van ,magyarul tud ,de orosz hatékonysággal!!
    Dr.Web Antivirus
  • robotnyk
    #1357
    asszzem megvan a megoldás, nem én küldöm a vírust, hanem én kapom

    "Dear user of chello.hu,

    Your email account was used to send a huge amount of spam during this week.
    Probably, your computer was infected by a recent virus and now runs a trojaned proxy server.

    Please follow the instruction in order to keep your computer safe.

    Sincerely yours,
    chello.hu technical support team.



    __________ NOD32 1.1240 (20051003) Information __________

    This message was checked by NOD32 antivirus system.
    http://www.eset.com



    -------- Virus Warning Message --------
    The virus (W32/Mydoom.o@MM!zip) was detected in the attachment document.zip. The
    attached File document.zip has been removed."
  • robotnyk
    #1356
    kaptam pár nodos figyelmeztetést, hogy mydoomos leveleket küldözget a gépem. csökkentett módban lefuttattam NODot, mydoosfxet a symantectől, meg a microsoft malicious software eltávolítóját, ami kifejezetten az ilyen cuccokra van, de egyik sem talált semmit. amúgy korábban volt egy rootkit vírus pár napja a gépemen, azóta nod 32t használok, xp sp2, zone alarm. ötlet?
  • Breki33
    #1355
    Hátha másokat is idegesített

    "Azért van előnye is az Error Reporting szolgáltatásnak a Windowsban. Én azok közé tartozom, akik mindig elküldik a hibajelentést. És most meg is hozta a gyümölcsét.

    Rendszeresen Generic "Host Process for Win32 Services Error" hibaüzenetet kaptam, amiről szorgalmasan küldözgettem a jelentést. Most viszont feldobott a hibajelentő egy Internet Explorer ablakot, és tálcán nyújtotta a megoldást.

    A hiba oka az SP2 és egy biztonsági frissítés (873333, MS05-012) összeakadása. Egyébként a vicces oldala a hibának az, hogy kikapcsoláskor jön létre, de a rendszer csak bekapcsoláskor tudja kijelezni, így boot után jelenik meg a hibaüzenet. :) "
  • rushman
    #1354
    csak azért kérdem, mert általában a tört vírusírtóknál nem szokott működni az autoupdate

    sokan sajnálják az évi 10-20ezer forintot erre
  • eminem
    #1353
    Szerintem Használj TREND MICRO-T az a legjobb van saját tűzfala antispam és spyware keresőjeis a frissítés magától előugrik és csak a yessrekell kattintani
  • 12346
    #1352
    használj nodod. frissít magától (persze más is, csak nekem ilyenem van..) és nincs genyózás még a "hivatalos" liszenszessel sem.
  • Rafaelo
    #1351
    :DDDDD vicc ez a kérdés
  • rushman
    #1350
    költői kérdés: hivatalos licenszed van?
  • Lantee
    #1349
    Sziasztok! Kérdés: Leszedtem a McAfee VirusScan v.10-et, de nem lehet frissíteni az adatbázist. Elég vacakul van megoldva a frissítés, mert megnyit egy explorer ablakot, be kell jelentkezni, majd egy UPDATE ikonra kattintva kéne elindulnia a frissítésnek...de nem indul el. Használja valaki ezt a verziójú McAfee-t? Hogy oldja meg?

    Köszi

  • 12346
    #1348
    köszi, gondoláztam már az sp2-n. ezt az lza-t meg levadászom.
  • 12346
    #1347
    viszont lehet, hogy rájöttem mi okozta ezt... meglestem a kapcsolatoknál, hogy mizu. be volt lőve vmi proxy:/ bittos vmelyik spy cumó volt vagy nem tom. most úgy néz ki, műxik, de azér kösz:)
  • stratoman
    #1346
    Talán ez:

    O4 - HKLM\..\RunServices: [Windows ASN Service] lza.exe

    Illetve nem ártana az sp2.
  • 12346
    #1345
    szevasztok megint:) a #1308-as hsz-ben felvázolt problem felmerült nálam is:/ friss nod nem szólt semmit, spybotot végigtoltam, fixáltam, immunizáltam, aztán a HJT ezt dobta ki:

    Logfile of HijackThis v1.99.1
    Scan saved at 19:02:32, on 2005.09.09.
    Platform: Windows XP Szervizcsomag 1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    L:\safer-networking\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    R3 - Default URLSearchHook is missing
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0 CE\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O3 - Toolbar: &Rádió - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
    O4 - HKLM\..\Run: [cFosSpeed] C:\Program Files\cFosSpeed\cFosSpeed.exe
    O4 - HKLM\..\Run: [CreativeMixer] C:\Program Files\Creative\Audio2K\PROGRAM\CTMIX32.EXE /t
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\RunServices: [Windows ASN Service] lza.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
    O9 - Extra button: Kutatás - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1125086259242
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

    jah, természetesen csökkentett módban. ebből ki tudtok vmi okosat szűrni?
    köszi!
  • PetruZ
    #1344
    Ez szerintem hardverhiba, a vinyó sérülhetett. Én csinálnék egy lemezellenőrzést felületi teszttel, de javítás nélkül, és ha sok a hiba, akkor format.
  • leslieboy
    #1343
    S.O.S!Most nem is tudom,hogy tudok írni!Netezek nyugodtan,épp egy burnout4es videót akarok leszedni,amikor elkezd homokóra menni,vagy 5 hibaüzenet,majd kifagy a gép!Restart,és semmi nem működik!Se antispy,se programok,háttér,semmi!
    Még az explorer se működött először!Hang sincs!Csak a Panda antivírusom működik,meg a sajátgépben tudok tallózni!Mindenre azt írja ki,ha megnyitnám,hogy nem találja az elérési utat,vagy rosszul adtam meg!
    Mit lehet tenni a formaton kívül?Most futtatom az antivírust!
  • jointeer
    #1342
    188 spyware:C
  • Solt
    #1341
    És akkor kész is vagyok? :)) Utálom az Ibrahimovicot!!!!!!!!
  • stratoman
    #1340
    Először rakd fel az sp2-t aztán cseréld le a hosts fájlt, de lehet akár fordítva is.
  • Solt
    #1339
    Először HOSTS, vagy sp2 telepítés?
  • Solt
    #1338
    Logfile of HijackThis v1.99.1
    Scan saved at 22:15:16, on 2005.09.07.
    Platform: Windows XP Szervizcsomag 1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    D:\WINDOWS\System32\smss.exe
    D:\WINDOWS\system32\winlogon.exe
    D:\WINDOWS\system32\services.exe
    D:\WINDOWS\system32\lsass.exe
    D:\WINDOWS\system32\svchost.exe
    D:\WINDOWS\system32\svchost.exe
    D:\WINDOWS\Explorer.EXE
    D:\Program Files\Totalcmd\TOTALCMD.EXE
    D:\HJT\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.startlap.hu/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
    O3 - Toolbar: &Rádió - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [nod32kui] "D:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
    O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [Spyware Cleaner] "D:\Program Files\Spyware Cleaner\SpywareCleaner.Exe" /boot
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm
    O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - D:\Program Files\Eset\nod32krn.exe
    O23 - Service: SpywareCleanerService - Unknown owner - D:\Program Files\Spyware Cleaner\SCService.exe (file missing)

  • Solt
    #1337
    Oké...bár még nem sikerült minden, de azért köszönöm mindenkinek a segítségét! Jó fejek vagytok!!
  • Solt
    #1336
    A Nod 32 nem talált semmit...jön a Hijack...
  • stratoman
    #1335
    Ezt majd csináld meg:

    Link

    Az innen letöltött HOSTS fájlt kibontás után másold ide:
    WINDOWS\SYSTEM32\DRIVERS\ETC

    Illetve nem ártana sp2-t felrakni.
  • units
    #1334
    Csökkentett mód!

    Hijackthis.exe->none of the above, just start the program-> Scan-> pipáld be ezt a két bejegyzést->fix checked.
  • units
    #1333
    Szerintem trójai (IRC?)
    Ellenőrizd:
    itt
    Ha igazam van akkor fixáld:

    O4 - HKLM\..\Run: [Microsoft Update 32] neta.exe
    O4 - HKLM\..\RunServices: [Microsoft Update 32] neta.exe

    Nod 32 update és fullscan.


    indok

  • Solt
    #1332
    Mármint töröljem?
  • ironmaiden
    #1331
    Ezt a kettőt szedd ki:

    O4 - HKLM\..\Run: [Microsoft Update 32] neta.exe
    O4 - HKLM\..\RunServices: [Microsoft Update 32] neta.exe
  • Solt
    #1330
    Jó érzés, hogy sikerült!! :))) Köszi!! :))
  • Solt
    #1329
    Logfile of HijackThis v1.99.1
    Scan saved at 21:13:02, on 2005.09.07.
    Platform: Windows XP Szervizcsomag 1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    D:\WINDOWS\System32\smss.exe
    D:\WINDOWS\system32\winlogon.exe
    D:\WINDOWS\system32\services.exe
    D:\WINDOWS\system32\lsass.exe
    D:\WINDOWS\system32\svchost.exe
    D:\WINDOWS\system32\svchost.exe
    D:\WINDOWS\Explorer.EXE
    D:\Program Files\Totalcmd\TOTALCMD.EXE
    D:\HJT\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.startlap.hu/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
    O3 - Toolbar: &Rádió - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [nod32kui] "D:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
    O4 - HKLM\..\Run: [Microsoft Update 32] neta.exe
    O4 - HKLM\..\RunServices: [Microsoft Update 32] neta.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [Spyware Cleaner] "D:\Program Files\Spyware Cleaner\SpywareCleaner.Exe" /boot
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm
    O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - D:\Program Files\Eset\nod32krn.exe
    O23 - Service: SpywareCleanerService - Unknown owner - D:\Program Files\Spyware Cleaner\SCService.exe (file missing)

  • ironmaiden
    #1328
    Kijelölöd az egészet (CTRL+A) majd CTRL+C, aztán elkezdesz egy hozzászólást és CTRL+V.
  • Solt
    #1327
    Megvan a log...hogy tudom ide beszúrni? Bocsi, de még nem csináltam ilyet...
  • units
    #1326
    Hjt-vel csökkentett mód!
    egyéb spy kergetővel lehet másik.
  • Solt
    #1325
    A csökkentett mód helyett jó, ha egy másik rendszerről ellenőrzöm a bajos vinyót?? /Két külön vinyóra, két xp van telepítve/
  • ironmaiden
    #1324
    Ha pedig mindezzel kész vagy nézd meg a Windows XP topic-ban a #9235-ös hozzászólást és csináld meg amit a linkelt oldalon írnak.

    A Spybot helyett vagy mellett szerintem próbáld meg a Microsoft Antispyware-t is.

  • Solt
    #1323
    Köszönöm! Megpróbálom! :)))
  • units
    #1322
    1. felvszed a kedvencek közé: spywareinfo
    2. letöltöd a HijackThis.exe programot.
    3.Készítesz neki egy saját könyvtárat: pl: C:\HJT\

    4.Letöltöd a Spybot - Search & Destroy 1.4 programot.
    Telepíted, frissíted a netről az adatbázisát.
    5. újraindítod a géped csökkentett módban és lefuttatod a Spybotot.
    takarítod a szemetet.
    6. Elindítod a hjt-t és készítesz egy logfilet.
    hijackthis.exe->do a system scan and save a logfile.
    a kapott .txt fájl tartalmát beilleszted ide.