5322
Help!
  • fifi
    #996
    Adott egy progi. Pótolhatatlan/nemtom helyettsíteni semmivel/, de installkor felteszi a Cydoor nevű retket is. Ezt telepítés után lenyomtam/tudtam hogy van/. De minden programindításkor újból felteszi.
    kérdés1-lehet ez ellen tenni vmit?
    kérdés2-ha nem lehet, mi van ha cydoor van a gépemen, mit történik-történhet?
  • Legion
    #995
    Köszi, asszem megoldódótt.
    Hijackthis talált valami gyanús exe-t, a vírusírtó trójait jelzett benne. Leszedtem, azóta nincs az az ablak.
  • units
    #994
    Hijackthis log
  • units
    #993
    Azok nem mind hibák!!!
    Tedd be ide a logot!
  • neelix31
    #992
    Ha az a kis geci ablak netezés közben ugrik elő, akkor ne foglalkozz vele, jobb esetben csak valaki rád akar sózni egy spyware írtót ami a nemlétező spyware programot írtani tudja, rosszabb esetben egy megfelelően előkészített oldalra irányítanak ahol megfertőzhetik a gépet.
    Esetleg próbáld még ki a nemrég megjelent MS AntiSpyware progit.
  • Chaos25
    #991
    Semmi eredményprobáltam vírushiradó.hu-ról minden féle eltávólítót a symantek oldalról szintén, csökentett módban fullscan-t adware se-t, spybot s&d-t letöröltem az összes letöltés vezérlőt, de semmi eredmény virust semmi nem talált, csak egy két spyt az adware meg spybot azokat töröltem! újraindításnál mennek az emailok százai!?! (kb 2-3 napja kezdődött) Ötlet valaki? Format nem jó!
    Van ez hijack progi ezt is lefutattam talált vagy 50 hibát de nem igazán tudom hogy mi micsoda.
  • Legion
    #990
    Üdv!
    Frissített mcafee + zapro az milyen véleményetek szerint?
    Szerintem nem a legjobb, mert egy ideje van egy olyan, hogy megjelenik egy kis ablak, hogy a gépen mittomén ilyen-olyan spyware lófasz kurvaanyja van, és látogassam meg ezt+ezt a weboldalt ahol ezt orvosolni lehet...
    Namost lefuttatom a spybot s&d-t, ad-aware-t, anti spy info-t, és semmi "olyat" nem talál, de ha mindent ki is veszek amit talál akkor is kiugrik az a kis geci ablak..
  • units
    #989
    nav update
    csökkentettmód
    fullscan
  • M@TriX
    #988
    mondjuk dobd ki az "elavul" nav2005-öt :)

    ajánlom a Kaspersky-t vagy a BitDefender-t, de az F-Secure Security is elég jó...
  • Chaos25
    #987
    Valaki segítsen legyenszives! Ahogy elindul a gép nav2005 email ellenörző beindul és számolatlanul ellenőrzi az emaileket amiket nem is én akarok küldeni! Ez valami trójai geciség lehet vagy valami ilyesmi! HELP HELP fontos lenne!!!!!!!!!
  • Chaos25
    #986
    Hello segítség kéne nekem! Valami szemétésg egy huzamban emailokat küldözget a gépemről mi lehet ez hogyan kell eltávolítani ha lehet format nélkül!
  • DONGUBA
    #985
    na feltettem sp2-ot
  • DONGUBA
    #984
    Ok elfelejtettem kikapcsolni.
  • units
    #983
    ez rendben van.
    De már mondtam néhányszor a hijackthis nem egy tweak-XP és nem futhat mellette más Pl:TC
  • DONGUBA
    #982
    Na mi nem kell ebbol nekem?


    Logfile of HijackThis v1.98.2
    Scan saved at 11:49:01, on 2005.01.23.
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\System32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Eset\nod32kui.exe
    C:\Program Files\Eset\nod32krn.exe
    C:\totalcmd\TOTALCMD.EXE
    D:\Vegyes\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.sg.hu/listazas.php3?id=1076610689
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
    O3 - Toolbar: &Rádió - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
    O17 - HKLM\System\CCS\Services\Tcpip\..\{B4EECE87-9936-4852-915B-59B0A910F16A}: NameServer = 145.236.227.108 145.236.88.66

  • Frank99
    #981
    Cwshredder, vagy Hijackremover.

    Olvass vissza, sztem raktak ide linket 952-es comment....
  • units
    #980
    Tíltsd le a rendszervisszaállítót(XP,ME)
    Internet temp ürit.
    Csökkentett mód Nav full scan.
    Szintén csökkentett mód Hijackthis.
    HijackThis.exe
    Do a system scan and save a log file.
    A logot tedd be ide.
  • gyűjtő
    #979
    A Firefox 1.0 böngésző programot használom. A Norton Antivírus jelzi a Downloader.Trojan típusú vírusok megjelenését. Azokat karanténba küldöm és törlöm.
    Az a gondom, hogy az "istbar" néven megjelenő kémprogramot hiába távolítja el az Ad-aware program, az újabb internetkapcsolatnál ismét megjelenik.
    Azt kellene kisütni, hogy ennek a kémprogramnak - eltávolítása ellenére - milyen nyoma marad a gépemen (pl. Regisztry). Csak az a problémám, hogy ilyen mélységben már nem értek a témához.
  • PetruZ
    #978
    Én nem mondtam, hogy árulkodós, vagy veszélyes. Csak azt: én nem tennék fel ilyesmit. Még valami: ha működne ez a dolog, már boldog-boldogtalan ilyesmit futtatna a gépén. Ennyi...
  • psg5
    #977
    Nos én azt mondtam neki hogy ha nem találtak ezek a progik semmit (frissítettek) akkor mehet, de így hogy mondod azért lehet azt javaslom neki hogy szüntesse meg.
    Ha leszedi a gépről (törli) az elég vagy sikálja le teljesen a gépet? annyira gáz lehet?
  • PetruZ
    #976
    Szerintem egyenesen őrültség ilyet szánt szándékkal feltenni a gépre, de ő tudja. Én soha nem bíznék meg ilyen programban, sem abban, hogy bármit is fizetnek.
  • psg5
    #975
    Természetesen mindent lefutattott Ad-aware Spybot Norton amik semmit nem találtak, de hát nem tudni.
    Kiváncsi vagyok én azt mondtam neki ha szeret ilyen hülyeségekkel kinlődni hogy pár fillért keressen fél év alatt akkor csinálja mert szerintem biztonságos vagyis nem szedi le a jelszavait, banki adatait a gépéről.
    Jól mondtam?
  • psg5
    #974
    Nem tudom ide vág-e de nem akartam fölös topicot nyitni.

    Szóval mit tudtok a cashfiesta.exe nevű "pénzkereső" progiról?

    Mármint mennyire trójai szintű, vagy esetleg mennyire szedheti össze az adatokat a számítógépről?

    Ismerős felrakta viszont most nem már nem idítja el mert betojt, hátha bajt csinál (fontos adatok vannak fennt neki)

    Szóval használhatja bátran?
  • Frank99
    #973
    ezután használj Firefoxot...

    ha jól emléxem, az AVP leszedi.
    (Kaspersky)


    http://www.avp.ch
  • gyűjtő
    #972
    Szervusztok!

    Egy warez oldalon bóklásztam (mondanom sem kell, hogy serialt kerestem) és azóta nem győzöm a Downloader.Trojan vírust karanténba küldeni (ahol azután törlöm őket).
    A Norton Antivírus jelzi, csak nem írtja. Kerio tűzfalat és Ad-aware SE Personal kémprogram védőt futtatok.
    A kémprogram védő megtalálja az "istbar" programot, ami -ha jól tudom - trójai falóként is viselkedik. A programot kiírtom, de a vírusok tovább jönnek.
    Adjatok ötletet, hogyan tudnám őket véglegesen eltávolítani?
  • M@TriX
    #971
    ja szerintem is süti, de belső hálón jön az internet és a firewall nem müxik. Hiába adok meg rule-ket semmi... a Net Zone-ba nem is mozog semmi hiába töltök ezerrel vagy ilyesmi...

    majd még megnézem, csakha valakinek van 5lete mondhatja....

    amúgy rendben megy frissül rendsen, most is updatelt, a virusokat írtja...
  • lck
    #970
    Egy jó seriallal évtizedekre megoldódik a vírus és tűzfalproblémád :-)))
    Alapesetben 3 óránként frissíti a vírus adatbázisát. Észre sem veszed hogy van, mégis dolgozik a háttérben rendesen. Szerintem.
    ( Egyébként román fejlesztés, de semmi előitéleted ne legyen emiatt. )
  • PetruZ
    #969
    Én azt mondtam, hogy aki nem ért hozzá, inkább válasszon ZA-t, vagy vmi hasonló egyszerűbb tűzfalat, azok is jók. Aki úgy érzi, fél kézzel is begyűri a vajaskenyeret, bátran próbálkozhat a Kerio-val is. :)
  • czky
    #968
    Köszi! Most telepítettem fel ezt a Bitdefender professional-t. Eddig jónak tűnik :)!!!
  • lck
    #967
    Bitdefender Pro ( vírusirtó is van benne - kis gépigényű, szerintem nagyon jó )
    vagy Kerio
    Esetleg: ZoneAlarm ( Pertuz szerint jó. )
  • czky
    #966
    Hi all!
    Tudnátok ajánlani 1 jó tűzfal progit!?
    Ne a NIS-t, azt akarom lecserélni vmi gyorsabbra, mert már nagyon idegesíííít!
    Köszi
  • JackDaniels #965
    THX!!
  • chadi
    #964
    upsz ez igaz
  • PetruZ
    #963
    Úgy látom, külön is fut nála az IncrediMail kliens, de nem ismerem a pontos működését, lehet, hogy része vhogyan.
  • chadi
    #962
    petruz szeinted ez nem gyanus?
    O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IMDownloader Class) - http://www2.incredimail.com/contents/setup/downloader/imloader.cab
  • PetruZ
    #961
    Ami nekem gyanúsnak tűnik:
    O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)

    Ami pedig tök felesleges:
    O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [RemoteControl] D:\Program Files\CyberLink\PowerDVD\PDVDServ.exe (használsz távirányítót a PowerDVD-hez?)
    O4 - HKLM\..\Run: [DAEMON Tools-1033] "D:\Program Files\D-Tools\daemon.exe" -lang 1033 (a DTools megőrzi a legutolsó beállításokat, elég csak lemezcsere esetén futtatni, folyamatos működése teljesen felesleges)
    O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime (a szokásos QuickTime marhaság, semmi haszna)

    És a felesleges szolgáltatások:
    O23 - Service: Logikai lemezkezelő felügyeleti szolgáltatás - Unknown - D:\WINDOWS\System32\dmadmin.exe (állítsd manual-ra, folyamatos futása felesleges)
    O23 - Service: NetMeeting távoli asztalmegosztás - Unknown - D:\WINDOWS\System32\mnmsrvc.exe (ha nem használsz NetMeeting-et, disable!)
    O23 - Service: Távoli asztal súgó-munkamenetének kezelője - Unknown - D:\WINDOWS\system32\sessmgr.exe (ha nem használsz távoli asztalelérést, sürgősen disable!)
    O23 - Service: IMAPI CD-égető COM-szolgáltatás - Unknown - D:\WINDOWS\System32\imapi.exe (manual; gondolom, nem az XP saját CD íróját használod, hanem vmi külsö szoftvert)
    O23 - Service: Kötet árnyékmásolata - Unknown - D:\WINDOWS\System32\vssvc.exe (ha nem használsz folyamatos backup-ot, manual)
  • chadi
    #960
    ezt biztos fixálhatod:
    O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
  • DONGUBA
    #959
    Jon az ha raer.
  • JackDaniels #958
    Nincs kizárva.:) Csak kellene valaki hozzáértő emberke!:)
  • DONGUBA
    #957
    Lesz benne biztos teso:)))