5322
Help!
-
#1361 helo, te az téleg megárt ha felteszem a NAV mellé? Azt írja h előre nem látható köv. lesznek ha úgy teszem fel ha a nav is fennvan de nem akarom letörölni a navot mert a tűzfal az legalább jó hozzá -
#1360 ez leviszi a genyó újraindítós trójaikat is?
nekem mostanában újraindul a gépem játszás közbe, sztem vmi vírus v. trójai tud vki hogy tom eltávolítani v. vmi infót róla? -
jooba #1359 Sziasztok!
combo.exe
combop.exe
letakaritásában tud e valaki segiteni?
állandoan menne a netre a zonealarm egyenlőre nem engedi,de nagyon lassu a net miatta.
avast nem ismeri fel. -
#1358 Ha ajánlhatok egy jó kis antivirus progit akkor itt van ,magyarul tud ,de orosz hatékonysággal!!
Dr.Web Antivirus -
#1357 asszzem megvan a megoldás, nem én küldöm a vírust, hanem én kapom
"Dear user of chello.hu,
Your email account was used to send a huge amount of spam during this week.
Probably, your computer was infected by a recent virus and now runs a trojaned proxy server.
Please follow the instruction in order to keep your computer safe.
Sincerely yours,
chello.hu technical support team.
__________ NOD32 1.1240 (20051003) Information __________
This message was checked by NOD32 antivirus system.
http://www.eset.com
-------- Virus Warning Message --------
The virus (W32/Mydoom.o@MM!zip) was detected in the attachment document.zip. The
attached File document.zip has been removed." -
#1356 kaptam pár nodos figyelmeztetést, hogy mydoomos leveleket küldözget a gépem. csökkentett módban lefuttattam NODot, mydoosfxet a symantectől, meg a microsoft malicious software eltávolítóját, ami kifejezetten az ilyen cuccokra van, de egyik sem talált semmit. amúgy korábban volt egy rootkit vírus pár napja a gépemen, azóta nod 32t használok, xp sp2, zone alarm. ötlet? -
#1355 Hátha másokat is idegesített
"Azért van előnye is az Error Reporting szolgáltatásnak a Windowsban. Én azok közé tartozom, akik mindig elküldik a hibajelentést. És most meg is hozta a gyümölcsét.
Rendszeresen Generic "Host Process for Win32 Services Error" hibaüzenetet kaptam, amiről szorgalmasan küldözgettem a jelentést. Most viszont feldobott a hibajelentő egy Internet Explorer ablakot, és tálcán nyújtotta a megoldást.
A hiba oka az SP2 és egy biztonsági frissítés (873333, MS05-012) összeakadása. Egyébként a vicces oldala a hibának az, hogy kikapcsoláskor jön létre, de a rendszer csak bekapcsoláskor tudja kijelezni, így boot után jelenik meg a hibaüzenet. :) " -
#1354 csak azért kérdem, mert általában a tört vírusírtóknál nem szokott működni az autoupdate
sokan sajnálják az évi 10-20ezer forintot erre -
eminem #1353 Szerintem Használj TREND MICRO-T az a legjobb van saját tűzfala antispam és spyware keresőjeis a frissítés magától előugrik és csak a yessrekell kattintani -
#1352 használj nodod. frissít magától (persze más is, csak nekem ilyenem van..) és nincs genyózás még a "hivatalos" liszenszessel sem. -
#1351 :DDDDD vicc ez a kérdés -
#1350 költői kérdés: hivatalos licenszed van? -
Lantee #1349 Sziasztok! Kérdés: Leszedtem a McAfee VirusScan v.10-et, de nem lehet frissíteni az adatbázist. Elég vacakul van megoldva a frissítés, mert megnyit egy explorer ablakot, be kell jelentkezni, majd egy UPDATE ikonra kattintva kéne elindulnia a frissítésnek...de nem indul el. Használja valaki ezt a verziójú McAfee-t? Hogy oldja meg?
Köszi
-
#1348 köszi, gondoláztam már az sp2-n. ezt az lza-t meg levadászom. -
#1347 viszont lehet, hogy rájöttem mi okozta ezt... meglestem a kapcsolatoknál, hogy mizu. be volt lőve vmi proxy:/ bittos vmelyik spy cumó volt vagy nem tom. most úgy néz ki, műxik, de azér kösz:) -
#1346 Talán ez:
O4 - HKLM\..\RunServices: [Windows ASN Service] lza.exe
Illetve nem ártana az sp2.
-
#1345 szevasztok megint:) a #1308-as hsz-ben felvázolt problem felmerült nálam is:/ friss nod nem szólt semmit, spybotot végigtoltam, fixáltam, immunizáltam, aztán a HJT ezt dobta ki:
Logfile of HijackThis v1.99.1
Scan saved at 19:02:32, on 2005.09.09.
Platform: Windows XP Szervizcsomag 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
L:\safer-networking\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0 CE\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Rádió - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [cFosSpeed] C:\Program Files\cFosSpeed\cFosSpeed.exe
O4 - HKLM\..\Run: [CreativeMixer] C:\Program Files\Creative\Audio2K\PROGRAM\CTMIX32.EXE /t
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\RunServices: [Windows ASN Service] lza.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
O9 - Extra button: Kutatás - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1125086259242
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
jah, természetesen csökkentett módban. ebből ki tudtok vmi okosat szűrni?
köszi! -
#1344 Ez szerintem hardverhiba, a vinyó sérülhetett. Én csinálnék egy lemezellenőrzést felületi teszttel, de javítás nélkül, és ha sok a hiba, akkor format.
-
#1343 S.O.S!Most nem is tudom,hogy tudok írni!Netezek nyugodtan,épp egy burnout4es videót akarok leszedni,amikor elkezd homokóra menni,vagy 5 hibaüzenet,majd kifagy a gép!Restart,és semmi nem működik!Se antispy,se programok,háttér,semmi!
Még az explorer se működött először!Hang sincs!Csak a Panda antivírusom működik,meg a sajátgépben tudok tallózni!Mindenre azt írja ki,ha megnyitnám,hogy nem találja az elérési utat,vagy rosszul adtam meg!
Mit lehet tenni a formaton kívül?Most futtatom az antivírust! -
#1342 188 spyware:C -
Solt #1341 És akkor kész is vagyok? :)) Utálom az Ibrahimovicot!!!!!!!! -
#1340 Először rakd fel az sp2-t aztán cseréld le a hosts fájlt, de lehet akár fordítva is.
-
Solt #1339 Először HOSTS, vagy sp2 telepítés? -
Solt #1338 Logfile of HijackThis v1.99.1
Scan saved at 22:15:16, on 2005.09.07.
Platform: Windows XP Szervizcsomag 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\Explorer.EXE
D:\Program Files\Totalcmd\TOTALCMD.EXE
D:\HJT\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.startlap.hu/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
O3 - Toolbar: &Rádió - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [nod32kui] "D:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Spyware Cleaner] "D:\Program Files\Spyware Cleaner\SpywareCleaner.Exe" /boot
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - D:\Program Files\Eset\nod32krn.exe
O23 - Service: SpywareCleanerService - Unknown owner - D:\Program Files\Spyware Cleaner\SCService.exe (file missing)
-
Solt #1337 Oké...bár még nem sikerült minden, de azért köszönöm mindenkinek a segítségét! Jó fejek vagytok!! -
Solt #1336 A Nod 32 nem talált semmit...jön a Hijack... -
#1335 Ezt majd csináld meg:
Link
Az innen letöltött HOSTS fájlt kibontás után másold ide:
WINDOWS\SYSTEM32\DRIVERS\ETC
Illetve nem ártana sp2-t felrakni. -
#1334 Csökkentett mód!
Hijackthis.exe->none of the above, just start the program-> Scan-> pipáld be ezt a két bejegyzést->fix checked. -
#1333 Szerintem trójai (IRC?)
Ellenőrizd:
itt
Ha igazam van akkor fixáld:
O4 - HKLM\..\Run: [Microsoft Update 32] neta.exe
O4 - HKLM\..\RunServices: [Microsoft Update 32] neta.exe
Nod 32 update és fullscan.
indok
-
Solt #1332 Mármint töröljem? -
#1331 Ezt a kettőt szedd ki:
O4 - HKLM\..\Run: [Microsoft Update 32] neta.exe
O4 - HKLM\..\RunServices: [Microsoft Update 32] neta.exe -
Solt #1330 Jó érzés, hogy sikerült!! :))) Köszi!! :)) -
Solt #1329 Logfile of HijackThis v1.99.1
Scan saved at 21:13:02, on 2005.09.07.
Platform: Windows XP Szervizcsomag 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\Explorer.EXE
D:\Program Files\Totalcmd\TOTALCMD.EXE
D:\HJT\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.startlap.hu/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
O3 - Toolbar: &Rádió - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [nod32kui] "D:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [Microsoft Update 32] neta.exe
O4 - HKLM\..\RunServices: [Microsoft Update 32] neta.exe
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Spyware Cleaner] "D:\Program Files\Spyware Cleaner\SpywareCleaner.Exe" /boot
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - D:\Program Files\Eset\nod32krn.exe
O23 - Service: SpywareCleanerService - Unknown owner - D:\Program Files\Spyware Cleaner\SCService.exe (file missing)
-
#1328 Kijelölöd az egészet (CTRL+A) majd CTRL+C, aztán elkezdesz egy hozzászólást és CTRL+V.
-
Solt #1327 Megvan a log...hogy tudom ide beszúrni? Bocsi, de még nem csináltam ilyet... -
#1326 Hjt-vel csökkentett mód!
egyéb spy kergetővel lehet másik. -
Solt #1325 A csökkentett mód helyett jó, ha egy másik rendszerről ellenőrzöm a bajos vinyót?? /Két külön vinyóra, két xp van telepítve/ -
#1324 Ha pedig mindezzel kész vagy nézd meg a Windows XP topic-ban a #9235-ös hozzászólást és csináld meg amit a linkelt oldalon írnak.
A Spybot helyett vagy mellett szerintem próbáld meg a Microsoft Antispyware-t is.
-
Solt #1323 Köszönöm! Megpróbálom! :))) -
#1322 1. felvszed a kedvencek közé: spywareinfo
2. letöltöd a HijackThis.exe programot.
3.Készítesz neki egy saját könyvtárat: pl: C:\HJT\
4.Letöltöd a Spybot - Search & Destroy 1.4 programot.
Telepíted, frissíted a netről az adatbázisát.
5. újraindítod a géped csökkentett módban és lefuttatod a Spybotot.
takarítod a szemetet.
6. Elindítod a hjt-t és készítesz egy logfilet.
hijackthis.exe->do a system scan and save a logfile.
a kapott .txt fájl tartalmát beilleszted ide.