5322
Help!
-
#196 Egyébként tényleges segítséget tud valaki? -
#195 Nekem spec egy sex oldalról jött.
A többiről amit felsoroltál eddig még nem. -
#194 Köszönöm a jótanácsot, de inkább nem kezdeném újra az alapoktól. -
mrzool #193 Ami a virushirado.hu-n van.:)) -
#192 tegnapi vírusról mit tudtok? -
Wendol #191 Hali
Ajanlom figyelmedbe: Virus Hirado Nevezetes tevhitek oldalat.
Udv Wendol -
#190 Ne nézz sex oldalakat! Onnan települnek ilyenek
meg mp3portálokról, meg crack-siteokról, meg keresőoldalakról (nem google-ra gondolok)... -
#189 És sikerült?
Ne nézz sex oldalakat! Onnan települnek ilyenek.
Nekem is.
Ha sikerült leszedned írd meg légyszi mivel. -
#188 a symantec szerint a legújabb vírusdefinícióval rendelkező vírusírtók eltávolítják! -
Torta #187 Van valakinek tipje ezzel a vírussal kapcsolatban: Backdoor.Blarul
Az edonkey2000.exe-re írja ki, letöröltem, feltelepítettem újra, akkor ugyan úgy kiírja a norton, hogy megtalálta ezt a vírust, de nem tud mit kezdeni vele, sőt az edonkey.exe file el is tűnik utána a gépről!!
-
pampalini #186 köszi a segitséget,remélem sikerrül;) -
#185 na szal ez nem is egy, hanem hat!
ISTBar manual removal
xxxtoolbar manual removal
2020search manual removal
i-lookup manual removal
a teensguru-t és az offshoreclicks-et kiszedi a CWShredder -
pampalini #184 Hello mindenkinek van egy kis problémám,valami spyware dolog lehet és nem tudom sehogysem törölni.Az asztalra kirak egy loans online és egy music linket ezenkivül találtam hozzá powerscan és liveupdate mappát(nem a Norton-ét).Adawre-vel,HijackThis,CWShredder,AntiKowBot,stinger,DCOMbob,spybotsd13-al probáltam semlegesiteni de eddig még mindig visszaita magát a regisztry-be.Megpróbáltam online virus scannereket is de ezek sem találtak semmit,ezért gondolom,hogy spyware progi lehet.Az adawere ezeket a log-okat adta ,ha valaki tudja,hogy lehet semlegesiteni irja meg,kösz
Registry mélyvizsgálat megkezdése
¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Lehetséges böngészőkém telepítés : Software\Microsoft\Internet Explorer\MainSearch Bar.2020search.com
Possible Browser Hijack attempt Felismert elem!
Típus : RegData
Adat : "http://www.2020search.com/search/9884/search.html"
Gyökérkulcs : HKEY_CURRENT_USER
Elem : Software\Microsoft\Internet Explorer\Main
Érték : Search Bar
Adat : "http://www.2020search.com/search/9884/search.html"
Lehetséges böngészőkém telepítés : Software\Microsoft\Internet Explorer\SearchSearchAssistant.2020search.com
Possible Browser Hijack attempt Felismert elem!
Típus : RegData
Adat : "http://www.2020search.com/search/9884/search.html"
Gyökérkulcs : HKEY_CURRENT_USER
Elem : Software\Microsoft\Internet Explorer\Search
Érték : SearchAssistant
Adat : "http://www.2020search.com/search/9884/search.html"
Lehetséges böngészőkém telepítés : Software\Microsoft\Internet Explorer\MainSearch Bar.2020search.com
Possible Browser Hijack attempt Felismert elem!
Típus : RegData
Adat : "http://www.2020search.com/search/9884/search.html"
Gyökérkulcs : HKEY_LOCAL_MACHINE
Elem : Software\Microsoft\Internet Explorer\Main
Érték : Search Bar
Adat : "http://www.2020search.com/search/9884/search.html"
A Biztonságos Zóna valószínűleg veszélyeztetett : i-lookup.com
Possible Browser Hijack attempt Felismert elem!
Típus : RegKey
Adat :
Gyökérkulcs : HKEY_CURRENT_USER
Elem : Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\i-lookup.com
A Biztonságos Zóna valószínűleg veszélyeztetett : offshoreclicks.com
Possible Browser Hijack attempt Felismert elem!
Típus : RegKey
Adat :
Gyökérkulcs : HKEY_CURRENT_USER
Elem : Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\offshoreclicks.com
A Biztonságos Zóna valószínűleg veszélyeztetett : xxxtoolbar.com
Possible Browser Hijack attempt Felismert elem!
Típus : RegKey
Adat :
Gyökérkulcs : HKEY_CURRENT_USER
Elem : Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\xxxtoolbar.com
A Biztonságos Zóna valószínűleg veszélyeztetett : i-lookup.com
A Biztonságos Zóna valószínűleg veszélyeztetett : offshoreclicks.com
A Biztonságos Zóna valószínűleg veszélyeztetett : teensguru.com
Possible Browser Hijack attempt Felismert elem!
Típus : RegKey
Adat :
Gyökérkulcs : HKEY_CURRENT_USER
Elem : Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\teensguru.com
-
#183 Az időnkénti 40-50% nem gyanús az IE esetében. :) Csak akkor, ha olyankor is csinálja, amikor egy közönséges statikus, nem reklámcsíkos, nem refresh-es, nem flash-es oldalon vagy (azaz az oldalon nincs olyan kód, ami időnként magát frissítené), mert arra utal, hogy valami az IE-n keresztül "beszélget" kifelé. Pl. a MyDoom.B új variánsa is ezt csinálja...
-
Impi #182 Köszi a segítséget ! Az élet cukor, most szopom.
Amióta fut a TaskInfo 2003 5.0, azóta nincs hibaüzenet és
minden OK!
Remélem nem kiabáltam el a dolgot.
Az I.explorer néha bezabál 40% CPU használatot, de aztán visszaáll. De kuksizom tovább -
#181 Egyszer én is jártam így. De a hibaüzenet a videokártya RAM-ra vonatkozott!! Ha jól emléxem a BIOS-ban állogattam aztán hogy cache-eljen a video bios vagy ne és megjavult! -
Impi #180 Nagyon köszönöm a tanácsokat, jó ötleteket adtál, hogy neki is látok. -
#179 Hát, ilyennel még nem találkoztam, de biztosan nem hardverhiba. A régi W98-asomon előfordult nekem is ilyen hibaüzenet, mikor webeztem és p2p programokat használtam mellett (főleg a KaZaA-t nem csípte, attól 3-5 óra múltán először belassult, majd nem frissítette a képernyőt, végül elszállt a "nincs memória" hibaüzenettel, csak restart segített). Mivel Win98-ról van szó, én kihúzott hálókábel mellett megpróbálnék egy egyszerű oprendszer felültelepítést, ez nem szokott gondot okozni, de rendesen kitakarítja a teleszemetelt oprendszert. Esetleg előtte egy safe boot-ot (csökkentett mód) és úgy lefuttatni a keresőket. Ha több időd van, tedd fel az Iarsn TaskInfo 2003-mat, ez minden futó alkalmazást megmutat, nem lehet "elrejtőzni" előle (a www.iarsn.com-ról letölthető egy próbaverzió). Én kipróbálnám, hogy elindítom, aztán elindítok egy ilyen problémás féregkeresőt és figyelném, hogy melyik taszk kezdi enni a memóriát.
Több ötletem nincs.
-
Impi #178 Köszi a segítőkészséget ! Íme
VH6T ABIT alaplap ,Celeron 1400-es CPU, 765 MB RAM, Win98 SE. Ezt a rendszert csak letöltésre használom, (DC++)
Nos volt ez a vírusinvázió és is befertőződtem. A Stinger írtó négy fertőzőtt file -t talált és irtott.
Beijedtem és letöltöttem a legfrissebb keresőket, Nod32, VirusBuster WorkWin9x-at ezek egyike sem talált fertőző file-t. De az F-bugbr, F-fizzer, F-lgate, Fsnimda3, Fsobig, keresők indításánál, "Nincs elég memoria a program futtatásához, zárjon be néhány alkalmazást és próbálja újra" hibaüzenettel lelassul a rendszer és végül hiába nyomok bármilyen billentyűt a gép nem reagál semmire.
A memtest86 nem jelez hibát. Ez a jelenség kb. 5 napja van.
Köszi mégegyszer Impi -
#177 Nem ártott volna leírni, hogy milyen a vas (proc, mem, swap mérete) és az oprendszer, illetve hogy mit akarsz futtatni, amire ezt írja ki...
-
eug10 #176 köszi! -
#175 valami :) -
#174 ez biztos vami spy ... szed le
ezt -
eug10 #173 Tud valaki segiteni ? Ha berakom a startlapot kezdő oldalnak kikapcsolás után mindig más jön be. Mi a gondja? -
Impi #172 Jóreggelt !
Megőrülök ha nem segít valaki.
Az itt ajánlott víruskeresőket lefuttattam a legújabb frissítésekkel. Ram tesztert dögivel. Végső elkeseredésben
format C:\ Új telepítés és az eredmény mindig ugyan az !
"Nincs elég memoria a program futtatásához, zárjon be néhány alkalmazást és próbálja újra" Mi lehet a gond -
#171 tényleg? -
#170 a welchia és-vagy a nachi eltávolítható az általam belinkelt oldal alapján, viszont ez az esepor vagy mi, még az fsecure oldalán sem találtam semmit. Talán valamilyen névváltozat.
Még egy hátsókaput is beszedtél?
A panda oldalán van valami info róla, elég frissnek tűnik:
Goweh -
#169 :DDD
Úgy nem tudod leszedni hogy MsDos mode-ban újraindítod a gépet és DOS-ban kitörlöd a fájlokat? elvégre akkor töltődnek csak be ha Winfos indul... -
K.András #168 Honnan a név?Az f-secure igy irja ki,egyébként csak annyir virus van a gépemen:
Worm.win32.welchia
WORM nachi.A
TrojanDownloader.Win32.Esepor.a
TrojanDownloader.Win32.Esepor.b
TrojanDownloader.Win32.Esepor.c
Backdoor.Goweh.d
Ezek kb ugy 60 fájlban lelhetök fel :)))
Ráadásul ezt az eseport le sem lehet irtani...Asszem lesz egy winfos rakás... -
#167 Javaslom mindenkinek mielött virusirtót akar használni vagy áttérni valamilyen más megbizhatobbra nézzen itt körül Virusirtok Tesztje .Én ezért választottam ezt mert ennek a legjobb az aránya az elkapott/átengedett tesztek alapján 100% Virusmentesités.De ha magyar lapon szeretnétek megnézni itt megtaláljátokNOD 32 ANTIVIRUS -
#166 TrojanDownloader.Win32.Esepor.b a Kaspersky oldalán nem találtasm, honnan a név (honnan a TrojanDownloader family?) -
#165 Nachi, Lovsan, Welchia mind egy kaptafa...
(még rímel is) -
K.András #164 Basszus nem akármi ez a virus,beette magát DLLHOST-ba hogy rohadjon meg,nem is tudok vele mit kezdeni. -
K.András #163 THX megprobázom. -
nenad #162 http://housecall.trendmicro.com/housecall/start_corp.asp
probald meg itt en ezzel szoktam -
K.András #161 Basszus,van valami TrojanDownloader.Win32.Esepor.b nevezetü virusom és sehol nem ismerik még :(
Az hagyján de van még egy nachi meg egy welchia is.
Szopás ezerrel... -
mrzool #160 Attól függ milyen vírusod van. De szerintem felesleges formáznod, ágyúval verébre. A MyDoom ellen a virushirado.hu-n találsz eltávolítóprogramot. -
PszihoApu #159 sziasztok ha formatálom a vincit akkor eltünnek a vírusok?
és ez a vírus eltünik MyDoom? -
#158 ok Thx -
mrzool #157 Virushirado.hu-ra elmész, és megnézed a MyDoom leírását. Megtudod, hogy hamisítja az e-mail címet, ezért az is lehet, hogy a te nevedben küld vírusos leveleket.