VÍRUS!
Jelentkezz be a hozzászóláshoz.
vagy gyere chatre a fõoldalon.
Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzõk: www.hijackthis.de www.help2go.com
Elõször Mustar 213-as üzenetében olvastam arról a problémáról, amitõl én is szívok. Nevezetesen, hogy a CPU folyamatosan (de legalábbis majdnem mindig) 100%-on megy. A sasser féle geccó volt a gépemen, le is szedtem az anti-sasserrel (amit itt valamelyik segítõkész kolléga mutatott- ezúton köszönet érte), de amíg fent volt a sasser, addig nem akart újraindulni a gép. Utána flugánál láttam, hogy lassítja a gépet.
Viszont a sasser irtás után sem lett jobb a helyzet a CPU 100%-os terhelését tekintve.
Ha valaki bármilyen segítõ ötlettel elõ tud rukkolni, nagyon szépen megköszönöm!
Amit nem tudunk az erkölcsök útján megtenni, azt nem szabad a törvények útján megtennünk. A fehér ember nagyon ért a pénzcsináláshoz, csak ahhoz nem ért, hogyan kell elosztani.
Igaza van mrzool-nak.
Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzõk: www.hijackthis.de www.help2go.com
bezársz minden Explorer ablakot és uninstall.
Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzõk: www.hijackthis.de www.help2go.com
vezérlõpult -> programok tel/eltávolítása ->MyWebSearch
Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzõk: www.hijackthis.de www.help2go.com
Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzõk: www.hijackthis.de www.help2go.com
bejött az ie-ben egy mywebsearch toolbar...
hogyan írthatom le?
ez sasser?
spybot 1.2, adaware nem talált semmit...
help!
Tûzfal?
Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzõk: www.hijackthis.de www.help2go.com
Amint megnyitom az IE-t,azonnal felizzik a Mcaffe,és mindenféle ,gagyi lapot dobál be.más böngészõnél nem tesz igy.
Trojait jelez,törli és futtatná a scanninget,ok ezt meg is tettem de amint ujra nyitom azonnal ugyanigy tesz.....hmmm?
Gyorseltávolító. Az újabb vírusokat és trójaikat (és azok változatait) tudja leszedni
Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzõk: www.hijackthis.de www.help2go.com
Azóta elkövettem egy Win update-tet is a biztonság kedvéért.
Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzõk: www.hijackthis.de www.help2go.com
Te írtad azt utolsónak, hogy "játék közben".
és sikerült leszedni?
Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzõk: www.hijackthis.de www.help2go.com
Olvasd végig a hozzászólásom aztán válaszolj ilyeneket...
Megérdemled!
Frissítsd az adatbázist aztán fullscan! Amíg nem késõ!
Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzõk: www.hijackthis.de www.help2go.com
EZ most jó! Holnap már nem, holnapután már nagyon rossz!!!
Ha nincs neted nehezebben szerezhetsz vírust, de ha viszel új cuccokat a gépre azt érdemes megvizsgálni valamilyen írtóval!
Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzõk: www.hijackthis.de www.help2go.com
Forrás: C:\WINDOWS\system32\2940_up.exe
A veszélyrõl bõvebben a következõ helyen olvashat: W32.Sasser.B.Worm
Viszont a file-t nem találtam a gépen.A Sasser Removal Tool nem talált semmit és újraindulás sem volt.Nincs win.log és avserve.exe sem a gépen.
Mégis legalább 8x bejelzet a vírusírtó játék közben.

pornhub - the world's biggest archive of nothing.
amugy windows update hianyaban azert szenvedek mert nincs netem csak toltogetni jarek haverhoz es update -eket meg nem nagyon neztem eddig..
pornhub - the world's biggest archive of nothing.
Tisztelt Hölgyem/Uram!
Ön VÍRUS RIADÓ hírlevelünket olvassa.
A Vírus Híradó szerkesztõsége jogszerûen használja és továbbítja az F-
Secure Corp., a Kaspersky Labs Inc., a Trend Micro Inc. és a Virus
Bulletin által kiadott híranyagokat. Kérjük - a hitelesség érdekében - a
híranyagok továbbítása illetve közzététele esetén szíveskedjék
feltüntetni hírforrásként a Vírus Híradót.
Téma: Terjed a "Sasser", az elsõ LSASS hibát kihasználó féregcsalád.
----------------------------------------------------
2004. május elsején jelent meg az elsõ, szabadon terjedõ internetes
féreg, mely a Windows LSASS sebezhetõségét használja ki. Az MS04-
11-es számú értesítõt 2004. április 13-án adta ki a Windows gyártója,
a Microsoft cég - a biztonsági hiba javítása azóta elérhetõ.
Szeretnénk ezért felhívni olvasóink figyelmét, hogy akik még nem
telepítették fel a javítófoltot, azok látogassanak el a
"http://www.microsoft.com/windowsupdate" weboldalra,
és az ott elérhetõ automatikus frissítéssel tegyék biztonságossá a
rendszerüket, zárják ki a férget!
Akik már megfertõzõdtek, gépük mentesítéséhez az F-Secure cégtõl ingyenes
Sasser.A/.B férget irtó segédprogramot tölthetnek le:
ftp://ftp.f-secure.com/anti-virus/tools/f-sasser.zip
Ezután az ismételt megfertõzõdés elkerüléséhez még a fenti Microsoft
javítások telepítése is szükséges!
************************************
Közép-európai idõ szerint kora reggel észlelte az F-Secure anti-vírus cég
a "Sasser.A"-nak keresztelt új programkártevõt. A szakértõk a ezzel a
féreggel kapcsolatban egy, a Slammer-hez hasonló fertõzési hullámra
számítanak; szerencse, hogy a kártevõ a hétvégén nem terjedt el széles
körben. Ez valószínûleg a munkaszünetnek és május elsejei ünnepi
eseményeknek tulajdonítható, a munkahét kezdetén viszont már valószínûleg
súlyos gondokat fog okozni a Sasser féreg.
A "Sasser.A" féreg a Windows LSASS szolgáltatásában lévõ puffer-
túlcsordulás típusú hibát használja ki, melyrõl bõvebb, angol nyelvû
információt a Microsoft Technet weboldalain találhatnak az érdeklõdõk
a Windows Security Bulletin MS04-011 címszó alatt.
A féreg azon Windows 2000 vagy XP operációs rendszerû számítógépekre
jelent veszélyt, melyekre nem telepítették az említett javítást, illetve
tûzfalas védelem nélkül csatlakoznak az Internetre.
A fertõzés jelei: A C: meghajtó gyökérkönyvtárában megjelenik
egy "win.log" nevû fájl és a Windows mappába egy "avserve.exe" nevû
fájl kerül. Gyakran összeomlik a rendszer (azaz felbukkan egy, a
számítógép 60 másodpercen belüli újraindulását jelzõ figyelmeztetés).
A kártevõ FTP-szervert telepít a fertõzött rendszerekre és a fertõzési
hullám miatt világszerte megnövekedett forgalom tapasztalható a 445-
ös, 5554-es és 9996-os számú TCP portokon.
Az F-Secure antivírus cég a Sasser.A féreg jelentette - új technológiát is
fevonultató - fenyegetés miatt május 1-én reggel 9 órakor közepes
szintû, Radar Level 2-es riasztást bocsátott ki.
A Trend Micro antivírus cég a Sasser.B féreg rohamos ütemû terjedése miatt
hétfõn reggel magas szintû "Red Alert" riasztást bocsátott ki.
Az F-Secure és Kaspersky programok a
verziójú vírusismeret-frissítéssel már felismerik a kártevõt. Trend Micro
szoftver használata esetén minimum 879-es pattern fájl szükséges.
A féreg részletes magyar nyelvû leírását az érdeklõdõk a Vírus Híradó
honlapon olvashatják:
http://www.virushirado.hu/virh-virusleir.php?oid=268435576
az 1: W32.Netsky@mm "csrss.exe" Eltávolító
a 2: W32.Sasser "27512_up.exe" Eltávolító
Ha ezekkel sikerült leszedni a férgeket->
Normális vírusírtót és tûzfalat kell telepíteni és néha eljárni a windows updatere!
Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzõk: www.hijackthis.de www.help2go.com
nincsen countdown. amugy az a frissites mindig fennt van
pornhub - the world's biggest archive of nothing.
valaki kepben van annak a virusnak az irtasaval kapcsolatban amit nem reg
cikkeztek a supergamez -en ?
'csrss.exe' a cikkbe meg mellekeltek egy registry entry sort is, feltetelezem azert,
hogy megprobaljak az emberkek az irtasat vagy nem is tudom.
a gond az, hogy a sor torlese utan a windows nem hajlando bejelentkezni.
betolti, de mielott bejelentkezne, folyamatossan ujra inditja magat a gep.
torolni nem lehet a file -t mivel hasznalatban van, mint normal mint pedig csokkentett
modban. ilyenkor mit lehet csinalni ?
meg egy kis erdekesseg:
par napja egyik ismerosomnel bekotottek a netet. ezzel nem is lenne problema, de amiota net
van, azota halott a gepe, de a szo legszorosabb ertelmeben. de lovesem sincs, hogy mitol.
lenyege az, hogy aznap, 3ora utan a gep hasznalhatatlan lett.
masnap felmentem, hogy megprobaljam orvosolni a problemat. srac mondta, hogy mar amugy is
oreg volt az op redszer, szoval mehet a format nyugodtan. megcsinaltam, sot meg a particiot is
ujra csinaltam. felraktam a windows -t plussz egy ket szukseges illesztoprogramot meg driver -t.
felmentem netre, hogy letoltsem a hianyzo programokat, de a csatlakozas utan anelkul adatforgalom
volt, hogy barmit is csinaltam volna. elosszor nem nagyon erdekelt, toltogettem a progikat...
aztan elkezdett egyre jobban lelassulni a rendszer, a vegere mar azt irta, hogy az asztal nem talalhato.
az ikonok mindenhonnan eltuntek (vezerlopult, start menu...). ujrainditottam, minden ok, ujra fel a netre.
ezt sikeresen eljatszotta megegyszer, viszont a masodik ujra inditas utan mar nem volt hajlando elindulni
a windows. kovetkezo lepes, hirtelen felindulasbol mind a ket particiot toroltem es ujra csinaltam oket.
sikeres xp telepites utan, irany a net. (itt hangsulyoznam hogy SEMMI! de SEMMI! program nem volt a
gepen. egyedul az alaplap lett telepitve a halokartya miatt, meg videokartya driver sem lett felrakva.
direkt semmi programot nem tettem at, hatha az enyem a virusos es nem akartam kiszurni magammal.
de ugyan azt csinalta a gep mint az elozo windows -nal. netre lepes utan kapasbol adatforgalom,
5-10perc utan meg jelez az avg hogy trojai van a gepen. anelkul hogy barmit is letoltottem volna.
megnyitottam a feladatkezelot es lattam, hogy file -ok toltodnek be, kulonbozo szamkombinaio nevvel
megaldva. pl: 27512_up.exe stb.. mindegyiknek a neveben szerepelt az '_up'...
(arra gondoltam hogy virusos a windows xp telepito cd -m de aztan jott a hideg zuhany, az ismerosom
szomszedjanak a gepe ugyan ezt csinalja. ketlem hogy neki is szar lenne az xp telepitoje.)
ilyenkor mi a rakot lehet csinalni ?
ebben a ket napban annyi programot kiprobaltam mar mint az allat...
avg, mcaffe, norton, nod, nav, ad-ware, spybot...
ja meg annyit hogy van egy xp -s frissites ami a nettel csinal valamit, mert ha nnics fennt akkor elvileg
bejon egy dialog amiben 60sec -tol elkezd vissza szamolni es a vegen pedig frappans modon leallitja a
gepet. lenyege csak annyi hogy akkor is ezt csinalja ha fennt van meg akkor is ha nincsen.
volt hogy meg az elott telepitettem hogy netre mentem volna. akkor is ugyan ezt csinalta. ha utanna raktam
fel ugyan ez volt a szitu.
feltettem egy masik xp frissitest is, valami blaster vagy ilyesmi virus kikuszobolesere van ha minden igaz
de akkor is ugyan ugy megdoglott a gep.
8 alkalommal telepitettem a ket nap alatt xp -t plussz tobb orat beszelgettem emberekkel hogy mi lehet
de senki nem tudott semmi ertelmeset mondani. forum -ba meg hiaba irtam mire sikerult volna megnyitni
a lapot, meghallt a gep.
szoval ha valakinek van valami otlete akkor legyen olyan kedves es ossza meg velem, mert en tanacstalan vagyok.
barmilyen barom otlere vevo vagyok, mert amiota uzom az ipart ilyennel meg nem talalkoztam.
segitseget meg hiaba kertem, semmi nem hasznallt...
ui: ja es bocs ha kicsit ossze vissza irtam de siettem - suicide rlz
PeeTeR
pornhub - the world's biggest archive of nothing.
Gondolom az sem karzsibbasztó macera ha naponta megnézitek, hogy van-e új def. fájl a vírusvédõtökhöz.
De fel Kell rakni a hibajavítást is.
Magyar XP vagy XP+SP1
Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzõk: www.hijackthis.de www.help2go.com
Swedish people are albino monkeys
Abit NF7-S v2.0/AMD Barton 2600+@3200+/Thermaltake Silent boost/2x512DDR ram(430mhz)/Coolink COOL AP450DX Casetek CS-C1016/Seagate barracuda 200GB-8mb/ Chaintech 6600GT/3dmark03:8425
Abit NF7-S v2.0/AMD Barton 2600+@3200+/Thermaltake Silent boost/2x512DDR ram(430mhz)/Coolink COOL AP450DX Casetek CS-C1016/Seagate barracuda 200GB-8mb/ Chaintech 6600GT/3dmark03:8425




