5322
Help!
-
#996 Adott egy progi. Pótolhatatlan/nemtom helyettsíteni semmivel/, de installkor felteszi a Cydoor nevű retket is. Ezt telepítés után lenyomtam/tudtam hogy van/. De minden programindításkor újból felteszi.
kérdés1-lehet ez ellen tenni vmit?
kérdés2-ha nem lehet, mi van ha cydoor van a gépemen, mit történik-történhet? -
Legion #995 Köszi, asszem megoldódótt.
Hijackthis talált valami gyanús exe-t, a vírusírtó trójait jelzett benne. Leszedtem, azóta nincs az az ablak. -
#994 Hijackthis log -
#993 Azok nem mind hibák!!!
Tedd be ide a logot! -
#992 Ha az a kis geci ablak netezés közben ugrik elő, akkor ne foglalkozz vele, jobb esetben csak valaki rád akar sózni egy spyware írtót ami a nemlétező spyware programot írtani tudja, rosszabb esetben egy megfelelően előkészített oldalra irányítanak ahol megfertőzhetik a gépet.
Esetleg próbáld még ki a nemrég megjelent MS AntiSpyware progit. -
Chaos25 #991 Semmi eredményprobáltam vírushiradó.hu-ról minden féle eltávólítót a symantek oldalról szintén, csökentett módban fullscan-t adware se-t, spybot s&d-t letöröltem az összes letöltés vezérlőt, de semmi eredmény virust semmi nem talált, csak egy két spyt az adware meg spybot azokat töröltem! újraindításnál mennek az emailok százai!?! (kb 2-3 napja kezdődött) Ötlet valaki? Format nem jó!
Van ez hijack progi ezt is lefutattam talált vagy 50 hibát de nem igazán tudom hogy mi micsoda. -
Legion #990 Üdv!
Frissített mcafee + zapro az milyen véleményetek szerint?
Szerintem nem a legjobb, mert egy ideje van egy olyan, hogy megjelenik egy kis ablak, hogy a gépen mittomén ilyen-olyan spyware lófasz kurvaanyja van, és látogassam meg ezt+ezt a weboldalt ahol ezt orvosolni lehet...
Namost lefuttatom a spybot s&d-t, ad-aware-t, anti spy info-t, és semmi "olyat" nem talál, de ha mindent ki is veszek amit talál akkor is kiugrik az a kis geci ablak.. -
#989 nav update
csökkentettmód
fullscan
-
#988 mondjuk dobd ki az "elavul" nav2005-öt :)
ajánlom a Kaspersky-t vagy a BitDefender-t, de az F-Secure Security is elég jó... -
Chaos25 #987 Valaki segítsen legyenszives! Ahogy elindul a gép nav2005 email ellenörző beindul és számolatlanul ellenőrzi az emaileket amiket nem is én akarok küldeni! Ez valami trójai geciség lehet vagy valami ilyesmi! HELP HELP fontos lenne!!!!!!!!! -
Chaos25 #986 Hello segítség kéne nekem! Valami szemétésg egy huzamban emailokat küldözget a gépemről mi lehet ez hogyan kell eltávolítani ha lehet format nélkül! -
#985 na feltettem sp2-ot -
#984 Ok elfelejtettem kikapcsolni. -
#983 ez rendben van.
De már mondtam néhányszor a hijackthis nem egy tweak-XP és nem futhat mellette más Pl:TC -
#982 Na mi nem kell ebbol nekem?
Logfile of HijackThis v1.98.2
Scan saved at 11:49:01, on 2005.01.23.
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\Eset\nod32krn.exe
C:\totalcmd\TOTALCMD.EXE
D:\Vegyes\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.sg.hu/listazas.php3?id=1076610689
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
O3 - Toolbar: &Rádió - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O17 - HKLM\System\CCS\Services\Tcpip\..\{B4EECE87-9936-4852-915B-59B0A910F16A}: NameServer = 145.236.227.108 145.236.88.66
-
#981 Cwshredder, vagy Hijackremover.
Olvass vissza, sztem raktak ide linket 952-es comment.... -
#980 Tíltsd le a rendszervisszaállítót(XP,ME)
Internet temp ürit.
Csökkentett mód Nav full scan.
Szintén csökkentett mód Hijackthis.
HijackThis.exe
Do a system scan and save a log file.
A logot tedd be ide. -
gyűjtő #979 A Firefox 1.0 böngésző programot használom. A Norton Antivírus jelzi a Downloader.Trojan típusú vírusok megjelenését. Azokat karanténba küldöm és törlöm.
Az a gondom, hogy az "istbar" néven megjelenő kémprogramot hiába távolítja el az Ad-aware program, az újabb internetkapcsolatnál ismét megjelenik.
Azt kellene kisütni, hogy ennek a kémprogramnak - eltávolítása ellenére - milyen nyoma marad a gépemen (pl. Regisztry). Csak az a problémám, hogy ilyen mélységben már nem értek a témához. -
#978 Én nem mondtam, hogy árulkodós, vagy veszélyes. Csak azt: én nem tennék fel ilyesmit. Még valami: ha működne ez a dolog, már boldog-boldogtalan ilyesmit futtatna a gépén. Ennyi...
-
#977 Nos én azt mondtam neki hogy ha nem találtak ezek a progik semmit (frissítettek) akkor mehet, de így hogy mondod azért lehet azt javaslom neki hogy szüntesse meg.
Ha leszedi a gépről (törli) az elég vagy sikálja le teljesen a gépet? annyira gáz lehet? -
#976 Szerintem egyenesen őrültség ilyet szánt szándékkal feltenni a gépre, de ő tudja. Én soha nem bíznék meg ilyen programban, sem abban, hogy bármit is fizetnek.
-
#975 Természetesen mindent lefutattott Ad-aware Spybot Norton amik semmit nem találtak, de hát nem tudni.
Kiváncsi vagyok én azt mondtam neki ha szeret ilyen hülyeségekkel kinlődni hogy pár fillért keressen fél év alatt akkor csinálja mert szerintem biztonságos vagyis nem szedi le a jelszavait, banki adatait a gépéről.
Jól mondtam?
-
#974 Nem tudom ide vág-e de nem akartam fölös topicot nyitni.
Szóval mit tudtok a cashfiesta.exe nevű "pénzkereső" progiról?
Mármint mennyire trójai szintű, vagy esetleg mennyire szedheti össze az adatokat a számítógépről?
Ismerős felrakta viszont most nem már nem idítja el mert betojt, hátha bajt csinál (fontos adatok vannak fennt neki)
Szóval használhatja bátran?
-
#973 ezután használj Firefoxot...
ha jól emléxem, az AVP leszedi.
(Kaspersky)
http://www.avp.ch -
gyűjtő #972 Szervusztok!
Egy warez oldalon bóklásztam (mondanom sem kell, hogy serialt kerestem) és azóta nem győzöm a Downloader.Trojan vírust karanténba küldeni (ahol azután törlöm őket).
A Norton Antivírus jelzi, csak nem írtja. Kerio tűzfalat és Ad-aware SE Personal kémprogram védőt futtatok.
A kémprogram védő megtalálja az "istbar" programot, ami -ha jól tudom - trójai falóként is viselkedik. A programot kiírtom, de a vírusok tovább jönnek.
Adjatok ötletet, hogyan tudnám őket véglegesen eltávolítani? -
#971 ja szerintem is süti, de belső hálón jön az internet és a firewall nem müxik. Hiába adok meg rule-ket semmi... a Net Zone-ba nem is mozog semmi hiába töltök ezerrel vagy ilyesmi...
majd még megnézem, csakha valakinek van 5lete mondhatja....
amúgy rendben megy frissül rendsen, most is updatelt, a virusokat írtja... -
#970 Egy jó seriallal évtizedekre megoldódik a vírus és tűzfalproblémád :-)))
Alapesetben 3 óránként frissíti a vírus adatbázisát. Észre sem veszed hogy van, mégis dolgozik a háttérben rendesen. Szerintem.
( Egyébként román fejlesztés, de semmi előitéleted ne legyen emiatt. ) -
#969 Én azt mondtam, hogy aki nem ért hozzá, inkább válasszon ZA-t, vagy vmi hasonló egyszerűbb tűzfalat, azok is jók. Aki úgy érzi, fél kézzel is begyűri a vajaskenyeret, bátran próbálkozhat a Kerio-val is. :)
-
#968 Köszi! Most telepítettem fel ezt a Bitdefender professional-t. Eddig jónak tűnik :)!!! -
#967 Bitdefender Pro ( vírusirtó is van benne - kis gépigényű, szerintem nagyon jó )
vagy Kerio
Esetleg: ZoneAlarm ( Pertuz szerint jó. ) -
#966 Hi all!
Tudnátok ajánlani 1 jó tűzfal progit!?
Ne a NIS-t, azt akarom lecserélni vmi gyorsabbra, mert már nagyon idegesíííít!
Köszi -
#965 THX!! -
chadi #964 upsz ez igaz
-
#963 Úgy látom, külön is fut nála az IncrediMail kliens, de nem ismerem a pontos működését, lehet, hogy része vhogyan.
-
chadi #962 petruz szeinted ez nem gyanus?
O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IMDownloader Class) - http://www2.incredimail.com/contents/setup/downloader/imloader.cab -
#961 Ami nekem gyanúsnak tűnik:
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
Ami pedig tök felesleges:
O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] D:\Program Files\CyberLink\PowerDVD\PDVDServ.exe (használsz távirányítót a PowerDVD-hez?)
O4 - HKLM\..\Run: [DAEMON Tools-1033] "D:\Program Files\D-Tools\daemon.exe" -lang 1033 (a DTools megőrzi a legutolsó beállításokat, elég csak lemezcsere esetén futtatni, folyamatos működése teljesen felesleges)
O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime (a szokásos QuickTime marhaság, semmi haszna)
És a felesleges szolgáltatások:
O23 - Service: Logikai lemezkezelő felügyeleti szolgáltatás - Unknown - D:\WINDOWS\System32\dmadmin.exe (állítsd manual-ra, folyamatos futása felesleges)
O23 - Service: NetMeeting távoli asztalmegosztás - Unknown - D:\WINDOWS\System32\mnmsrvc.exe (ha nem használsz NetMeeting-et, disable!)
O23 - Service: Távoli asztal súgó-munkamenetének kezelője - Unknown - D:\WINDOWS\system32\sessmgr.exe (ha nem használsz távoli asztalelérést, sürgősen disable!)
O23 - Service: IMAPI CD-égető COM-szolgáltatás - Unknown - D:\WINDOWS\System32\imapi.exe (manual; gondolom, nem az XP saját CD íróját használod, hanem vmi külsö szoftvert)
O23 - Service: Kötet árnyékmásolata - Unknown - D:\WINDOWS\System32\vssvc.exe (ha nem használsz folyamatos backup-ot, manual)
-
chadi #960 ezt biztos fixálhatod:
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file) -
#959 Jon az ha raer. -
#958 Nincs kizárva.:) Csak kellene valaki hozzáértő emberke!:) -
#957 Lesz benne biztos teso:)))