VÍRUS!

Jelentkezz be a hozzászóláshoz.

units
#266
Jó lenne, ha részleteznéd egy kicsit.
vagy gyere chatre a fõoldalon.

Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzõk: www.hijackthis.de www.help2go.com

Z
#265
Hali!

Elõször Mustar 213-as üzenetében olvastam arról a problémáról, amitõl én is szívok. Nevezetesen, hogy a CPU folyamatosan (de legalábbis majdnem mindig) 100%-on megy. A sasser féle geccó volt a gépemen, le is szedtem az anti-sasserrel (amit itt valamelyik segítõkész kolléga mutatott- ezúton köszönet érte), de amíg fent volt a sasser, addig nem akart újraindulni a gép. Utána flugánál láttam, hogy lassítja a gépet.

Viszont a sasser irtás után sem lett jobb a helyzet a CPU 100%-os terhelését tekintve.

Ha valaki bármilyen segítõ ötlettel elõ tud rukkolni, nagyon szépen megköszönöm!

Amit nem tudunk az erkölcsök útján megtenni, azt nem szabad a törvények útján megtennünk. A fehér ember nagyon ért a pénzcsináláshoz, csak ahhoz nem ért, hogyan kell elosztani.

#264
Tudsz, futtass egy spyware-kergetõt.

#263
Na lehet megint kaptam vírust (a sassert leszedtem) ez azt csinálja, hogy amikor elindítom az ie-t akkor behoz 4-5 oldalt (a default honlapomat nem). Valamit tudok tenni?
units
#262
Azért, ha magyar Xp-d van akkor #222
Igaza van mrzool-nak.

Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzõk: www.hijackthis.de www.help2go.com

#261
MS04-011. Ha az fenn volt, nem hiszem el, hogy megkaptad a Sassert. Lehetetlen.

fluga
#260
köszi, 3 file volt fertõzött...a drága...

fluga
#259
pontosan melyikre is gondolsz? ugyanis fennt van az összes frissítés xp-hez, és a nav virusdefinícióit is naponta csekkolom....

#258
Bocs, hogy ezt írom, de te direkt szopatod magad. Miért nem teszed fel az a qrva patchet, és akkor nem kapnál semmiféle férget...?

fluga
#257
rendkívül örülök ennek a hírnek, csodálatos érzés, hogy a kedves vírusírók engem tekintenek kísérleti nyúlnak...eddig volt sasser a,c,d...nem is értem, hogy a b miért maradt ki. viszont lassan kezdem unni a seggembõl kikandikáló répát...

Ryleh
#256
hát sajna nemtom,mert azota lekapartam a rendszert ,mert teljesen megkergûlt...eltántek a c-re telepitett progik 80%-a,a teljes dokumentum folder,stb...szoval ujraraktam....azota -1elöre-semmi gáz...

units
#255
ja és nem vírus!
bezársz minden Explorer ablakot és uninstall.

Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzõk: www.hijackthis.de www.help2go.com

units
#254
szóval:
vezérlõpult -> programok tel/eltávolítása ->MyWebSearch

Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzõk: www.hijackthis.de www.help2go.com

units
#253
vezérlõpult-> telepítése és eltávolítása->MyWebSearch

Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzõk: www.hijackthis.de www.help2go.com

#252
hi!
bejött az ie-ben egy mywebsearch toolbar...
hogyan írthatom le?
ez sasser?
spybot 1.2, adaware nem talált semmit...
help!

units
#251
Mi a trójai neve?
Tûzfal?

Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzõk: www.hijackthis.de www.help2go.com

units
#250
mára kiderült!
Megnyerted a legújabb sassert
W32.Sasser.D
info
írtó

Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzõk: www.hijackthis.de www.help2go.com

Ryleh
#249
Szeretnék segitséget kérni.
Amint megnyitom az IE-t,azonnal felizzik a Mcaffe,és mindenféle ,gagyi lapot dobál be.más böngészõnél nem tesz igy.
Trojait jelez,törli és futtatná a scanninget,ok ezt meg is tettem de amint ujra nyitom azonnal ugyanigy tesz.....hmmm?

units
#248
És ha az sem segít akkor: ezt az mcaffe hozta össze.
Gyorseltávolító. Az újabb vírusokat és trójaikat (és azok változatait) tudja leszedni

Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzõk: www.hijackthis.de www.help2go.com

#247
Nem találtam semmit.Lehet,hogy csak többször be akart jönni és a tûzfal meg a vírusírtó megfogta.
Azóta elkövettem egy Win update-tet is a biztonság kedvéért.
units
#246
Frissítsd az adatbázist és próbáld meg csökkentett módban indítani a gépet. fullscan!

Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzõk: www.hijackthis.de www.help2go.com

fluga
#245
iszonyatosan lassitja a gépet és a netet, ráadásul az fynetsky nem talál semmit....

fluga
#244
skynetave.exe? ötlet?

units
#243
Végig olvastam!
Te írtad azt utolsónak, hogy "játék közben".
és sikerült leszedni?

Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzõk: www.hijackthis.de www.help2go.com

#242
Szerinted tovább játszottam?Azon voltam,hogy megtaláljam és eltávolítsam a vírust.
Olvasd végig a hozzászólásom aztán válaszolj ilyeneket...
units
#241
old meg!
vagy megoldják neked.

Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzõk: www.hijackthis.de www.help2go.com

fluga
#240
áááh na mind1 megoldom

fluga
#239
na EZT nézzétek meg!
mi az isten lehet?? egyik sem talál semmit...

fluga
#238
na EZT nézzétek meg!
mi az isten lehet?? egyik sem talál semmit...

units
#237
Ehh! Te meg játszol tovább mi!?
Megérdemled!
Frissítsd az adatbázist aztán fullscan! Amíg nem késõ!

Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzõk: www.hijackthis.de www.help2go.com

units
#236
ugye 3 vírushoz van most már eltávolítód:) dejó! :(
EZ most jó! Holnap már nem, holnapután már nagyon rossz!!!
Ha nincs neted nehezebben szerezhetsz vírust, de ha viszel új cuccokat a gépre azt érdemes megvizsgálni valamilyen írtóval!

Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzõk: www.hijackthis.de www.help2go.com

#235
Na én meg ilyet kaptam: (kimásoltam a na eseménynaplójából):

Forrás: C:\WINDOWS\system32\2940_up.exe
A veszélyrõl bõvebben a következõ helyen olvashat: W32.Sasser.B.Worm

Viszont a file-t nem találtam a gépen.A Sasser Removal Tool nem talált semmit és újraindulás sem volt.Nincs win.log és avserve.exe sem a gépen.
Mégis legalább 8x bejelzet a vírusírtó játék közben.
PeeTeR
#234
letoltottem visszamenolep par xp biztonsagi frissitest meg blaster, sasser, netsky doomjuice removal tool -t ha ezeket felteszem xp ala akkor gond mar nem lehet ugye ?

pornhub - the world's biggest archive of nothing.

PeeTeR
#233
koszi szepen a segitseget szerintem ez rendben lesz.
amugy windows update hianyaban azert szenvedek mert nincs netem csak toltogetni jarek haverhoz es update -eket meg nem nagyon neztem eddig..

pornhub - the world's biggest archive of nothing.

rushman
#232
LSASS

Tisztelt Hölgyem/Uram!

Ön VÍRUS RIADÓ hírlevelünket olvassa.

A Vírus Híradó szerkesztõsége jogszerûen használja és továbbítja az F-
Secure Corp., a Kaspersky Labs Inc., a Trend Micro Inc. és a Virus
Bulletin által kiadott híranyagokat. Kérjük - a hitelesség érdekében - a
híranyagok továbbítása illetve közzététele esetén szíveskedjék
feltüntetni hírforrásként a Vírus Híradót.

Téma: Terjed a "Sasser", az elsõ LSASS hibát kihasználó féregcsalád.


----------------------------------------------------

2004. május elsején jelent meg az elsõ, szabadon terjedõ internetes
féreg, mely a Windows LSASS sebezhetõségét használja ki. Az MS04-
11-es számú értesítõt 2004. április 13-án adta ki a Windows gyártója,
a Microsoft cég - a biztonsági hiba javítása azóta elérhetõ.

Szeretnénk ezért felhívni olvasóink figyelmét, hogy akik még nem
telepítették fel a javítófoltot, azok látogassanak el a
"http://www.microsoft.com/windowsupdate" weboldalra,
és az ott elérhetõ automatikus frissítéssel tegyék biztonságossá a
rendszerüket, zárják ki a férget!

Akik már megfertõzõdtek, gépük mentesítéséhez az F-Secure cégtõl ingyenes
Sasser.A/.B férget irtó segédprogramot tölthetnek le:
ftp://ftp.f-secure.com/anti-virus/tools/f-sasser.zip

Ezután az ismételt megfertõzõdés elkerüléséhez még a fenti Microsoft
javítások telepítése is szükséges!

************************************

Közép-európai idõ szerint kora reggel észlelte az F-Secure anti-vírus cég
a "Sasser.A"-nak keresztelt új programkártevõt. A szakértõk a ezzel a
féreggel kapcsolatban egy, a Slammer-hez hasonló fertõzési hullámra
számítanak; szerencse, hogy a kártevõ a hétvégén nem terjedt el széles
körben. Ez valószínûleg a munkaszünetnek és május elsejei ünnepi
eseményeknek tulajdonítható, a munkahét kezdetén viszont már valószínûleg
súlyos gondokat fog okozni a Sasser féreg.

A "Sasser.A" féreg a Windows LSASS szolgáltatásában lévõ puffer-
túlcsordulás típusú hibát használja ki, melyrõl bõvebb, angol nyelvû
információt a Microsoft Technet weboldalain találhatnak az érdeklõdõk
a Windows Security Bulletin MS04-011 címszó alatt.

A féreg azon Windows 2000 vagy XP operációs rendszerû számítógépekre
jelent veszélyt, melyekre nem telepítették az említett javítást, illetve
tûzfalas védelem nélkül csatlakoznak az Internetre.

A fertõzés jelei: A C: meghajtó gyökérkönyvtárában megjelenik
egy "win.log" nevû fájl és a Windows mappába egy "avserve.exe" nevû
fájl kerül. Gyakran összeomlik a rendszer (azaz felbukkan egy, a
számítógép 60 másodpercen belüli újraindulását jelzõ figyelmeztetés).

A kártevõ FTP-szervert telepít a fertõzött rendszerekre és a fertõzési
hullám miatt világszerte megnövekedett forgalom tapasztalható a 445-
ös, 5554-es és 9996-os számú TCP portokon.

Az F-Secure antivírus cég a Sasser.A féreg jelentette - új technológiát is
fevonultató - fenyegetés miatt május 1-én reggel 9 órakor közepes
szintû, Radar Level 2-es riasztást bocsátott ki.

A Trend Micro antivírus cég a Sasser.B féreg rohamos ütemû terjedése miatt
hétfõn reggel magas szintû "Red Alert" riasztást bocsátott ki.

Az F-Secure és Kaspersky programok a vagy újabb
verziójú vírusismeret-frissítéssel már felismerik a kártevõt. Trend Micro
szoftver használata esetén minimum 879-es pattern fájl szükséges.

A féreg részletes magyar nyelvû leírását az érdeklõdõk a Vírus Híradó
honlapon olvashatják:
http://www.virushirado.hu/virh-virusleir.php?oid=268435576

units
#231
két vírusról beszélsz elég sokat.
az 1: W32.Netsky@mm "csrss.exe" Eltávolító
a 2: W32.Sasser "27512_up.exe" Eltávolító
Ha ezekkel sikerült leszedni a férgeket->
Normális vírusírtót és tûzfalat kell telepíteni és néha eljárni a windows updatere!

Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzõk: www.hijackthis.de www.help2go.com

fluga
#230
ill ezen:

rushman
#229
az, hogy nem jelenik meg a kép

fluga
#228
na srácok ezen mi a hiba? (vírus, trójai, féreg, stb?)

PeeTeR
#227
nem blaster...
nincsen countdown. amugy az a frissites mindig fennt van

pornhub - the world's biggest archive of nothing.

fluga
#226
újraindítás elkerülésére, miközben visszaszámol beírod a start menü, futtatásba, hogy shutdown -a és abbahagyja a visszaszámlálást. ha megint kezdi, újra beirod, igy már tucc rendesen netezni/irtani

PeeTeR
#225
csao

valaki kepben van annak a virusnak az irtasaval kapcsolatban amit nem reg
cikkeztek a supergamez -en ?
'csrss.exe' a cikkbe meg mellekeltek egy registry entry sort is, feltetelezem azert,
hogy megprobaljak az emberkek az irtasat vagy nem is tudom.
a gond az, hogy a sor torlese utan a windows nem hajlando bejelentkezni.
betolti, de mielott bejelentkezne, folyamatossan ujra inditja magat a gep.
torolni nem lehet a file -t mivel hasznalatban van, mint normal mint pedig csokkentett
modban. ilyenkor mit lehet csinalni ?

meg egy kis erdekesseg:
par napja egyik ismerosomnel bekotottek a netet. ezzel nem is lenne problema, de amiota net
van, azota halott a gepe, de a szo legszorosabb ertelmeben. de lovesem sincs, hogy mitol.
lenyege az, hogy aznap, 3ora utan a gep hasznalhatatlan lett.
masnap felmentem, hogy megprobaljam orvosolni a problemat. srac mondta, hogy mar amugy is
oreg volt az op redszer, szoval mehet a format nyugodtan. megcsinaltam, sot meg a particiot is
ujra csinaltam. felraktam a windows -t plussz egy ket szukseges illesztoprogramot meg driver -t.
felmentem netre, hogy letoltsem a hianyzo programokat, de a csatlakozas utan anelkul adatforgalom
volt, hogy barmit is csinaltam volna. elosszor nem nagyon erdekelt, toltogettem a progikat...
aztan elkezdett egyre jobban lelassulni a rendszer, a vegere mar azt irta, hogy az asztal nem talalhato.
az ikonok mindenhonnan eltuntek (vezerlopult, start menu...). ujrainditottam, minden ok, ujra fel a netre.
ezt sikeresen eljatszotta megegyszer, viszont a masodik ujra inditas utan mar nem volt hajlando elindulni
a windows. kovetkezo lepes, hirtelen felindulasbol mind a ket particiot toroltem es ujra csinaltam oket.
sikeres xp telepites utan, irany a net. (itt hangsulyoznam hogy SEMMI! de SEMMI! program nem volt a
gepen. egyedul az alaplap lett telepitve a halokartya miatt, meg videokartya driver sem lett felrakva.
direkt semmi programot nem tettem at, hatha az enyem a virusos es nem akartam kiszurni magammal.
de ugyan azt csinalta a gep mint az elozo windows -nal. netre lepes utan kapasbol adatforgalom,
5-10perc utan meg jelez az avg hogy trojai van a gepen. anelkul hogy barmit is letoltottem volna.
megnyitottam a feladatkezelot es lattam, hogy file -ok toltodnek be, kulonbozo szamkombinaio nevvel
megaldva. pl: 27512_up.exe stb.. mindegyiknek a neveben szerepelt az '_up'...
(arra gondoltam hogy virusos a windows xp telepito cd -m de aztan jott a hideg zuhany, az ismerosom
szomszedjanak a gepe ugyan ezt csinalja. ketlem hogy neki is szar lenne az xp telepitoje.)

ilyenkor mi a rakot lehet csinalni ?
ebben a ket napban annyi programot kiprobaltam mar mint az allat...
avg, mcaffe, norton, nod, nav, ad-ware, spybot...

ja meg annyit hogy van egy xp -s frissites ami a nettel csinal valamit, mert ha nnics fennt akkor elvileg
bejon egy dialog amiben 60sec -tol elkezd vissza szamolni es a vegen pedig frappans modon leallitja a
gepet. lenyege csak annyi hogy akkor is ezt csinalja ha fennt van meg akkor is ha nincsen.
volt hogy meg az elott telepitettem hogy netre mentem volna. akkor is ugyan ezt csinalta. ha utanna raktam
fel ugyan ez volt a szitu.

feltettem egy masik xp frissitest is, valami blaster vagy ilyesmi virus kikuszobolesere van ha minden igaz
de akkor is ugyan ugy megdoglott a gep.

8 alkalommal telepitettem a ket nap alatt xp -t plussz tobb orat beszelgettem emberekkel hogy mi lehet
de senki nem tudott semmi ertelmeset mondani. forum -ba meg hiaba irtam mire sikerult volna megnyitni
a lapot, meghallt a gep.

szoval ha valakinek van valami otlete akkor legyen olyan kedves es ossza meg velem, mert en tanacstalan vagyok.
barmilyen barom otlere vevo vagyok, mert amiota uzom az ipart ilyennel meg nem talalkoztam.
segitseget meg hiaba kertem, semmi nem hasznallt...

ui: ja es bocs ha kicsit ossze vissza irtam de siettem - suicide rlz

PeeTeR

pornhub - the world's biggest archive of nothing.

Forrest Tomee
#224
Azért írtam ezt, mert a mostani vírus egy április 14-ei MS patch-re íródott. Tehát majdnem egy hónap volt hogy befoltozzák az emberek a gépüket.

Forrest Tomee
#223
Csak azt nem értem, hogy a sg fórumozói azért gondolom sok idõt töltenek a gép elõtt, játék, munka stb... olyan baromi nagy megterhelés ha hetente 1x rámentek a windows update-re? Csomó problémátok nem is jelentkeze.

Gondolom az sem karzsibbasztó macera ha naponta megnézitek, hogy van-e új def. fájl a vírusvédõtökhöz.

units
#222
Ez szerintem segít: W32.Sasser Removal Tool
De fel Kell rakni a hibajavítást is.
Magyar XP vagy XP+SP1

Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzõk: www.hijackthis.de www.help2go.com

DarkHorSe
#221
inkább te adj egy linket h honnan lehet leszedni :)

Swedish people are albino monkeys

Tufa16
#220
megtaláltam rá a megoldást! Ha mondtok egy linket ahova felrakhatom akkor Angol XP-t felhasználóknak tudok segíteni!

Abit NF7-S v2.0/AMD Barton 2600+@3200+/Thermaltake Silent boost/2x512DDR ram(430mhz)/Coolink COOL AP450DX Casetek CS-C1016/Seagate barracuda 200GB-8mb/ Chaintech 6600GT/3dmark03:8425

DarkHorSe
#219
na én már beszoptam

Swedish people are albino monkeys

Tufa16
#218
Ez leírtja ezt a 60mp mulva ujraíndul a gép virust? Tisztára mint a msblast (Blaster), csak itt más file-ra hivatkozik! Egyébként ha elõjön akkor a futtatásba beírod hogy "shutdown -a" akkor leálítja a visszaszámlálást. bár a gépet se tudod kikapcsolni de valamennyit ér!

Abit NF7-S v2.0/AMD Barton 2600+@3200+/Thermaltake Silent boost/2x512DDR ram(430mhz)/Coolink COOL AP450DX Casetek CS-C1016/Seagate barracuda 200GB-8mb/ Chaintech 6600GT/3dmark03:8425

#217
rossz link, itt a jó

The pain that glips you.. the fear that binds you.. releases life in me