VÍRUS!
Jelentkezz be a hozzászóláshoz.
Az EREDET Könyve; idézetek: „Áldott legyen az Ory. Az Ory hatalmas.” „Ne félj az Orytól és hidd az Ory igazságát.
AVIRA - \"More than security.\"
És megnéztem 1-2 program exe-jének a módosítási dátumát, amik zárolták a dll fájlt, de egyik sem módosult, tehát úgy néz ki a vírus csak a dll-ekben volt, és a processeket csak a memóriában fertõzte meg, azokat sem közvetlenül.
Bekaptam ma egy nagyon durva vírust, csak nem tudom hogyan, mert semmit nem csináltam szinte ma a gépen(neteztem kicsit, meg játszottam), az meg a másik, hogy természetesen van fent vírusírtó(NOD32).
A lényeg, hogy azt vettem észre, hogy szarakodik a Firefox. Bizonyos oldalak nem töltõdtek be, újraindítottam, akkor igen, de utána meg más oldalak. IE-vel is próbáltam, azzal is ugyanez, és abban lett gyanús, hogy mindenféle fake hülyeségeket írt ki. Meg általában az volt, hogy olyan oldalakat behozott, aminek nem volt az url-jében GET adat, de amiben volt, azt nem, töltött a végtelenségig(pl a fórum topicjait sem, csak a fõoldalt).
Aztán belenéztem msconfigba, és láttam, hogy 2 hülye nevû dll betöltõdik a rundll32-vel. Megkeresetem ezeket, akkor láttam, hogy ma délután kerültek fel a gépre. NOD32 persze simán tisztának látta õket. Tettem fel gyorsan egy Ad-Aware-t, az se fogta meg(gondoltam lehet olyan spyware/adware, amit túl jelentéktelennek talált a nod, ezért nem került bele).
Aztán nem tudtam mást csinálni, mint unlockerrel feloldani a fájlokon lévõ zárolást, majd miután elszállt minden, indítottam egy cmd-t feladatkezelõvel, és töröltem a fájlokat. Aztán elindítottam az explorer.exe-t, azóta jó minden, a 2 fájl eddig nem jött vissza. Ami ilyesztõ volt, hogy az Unlocker szerint egy csomó általános program zárolta az egyik fájlt, pl maga az unlocker is, a daemon tools is, tehát elég durva vírusról van szó.
Még most sem vagyok benne biztos, hogy megszabadultam tõle, de gondoltam írok ide mindenképp, mert elég durvának tûnt a dolog, fõleg hogy sikerült bekapnom annak ellenére, hogy semmi olyat nem tettem, amivel egy vírus általánosan beszedhetõ, meg annyi tapasztalatom és tudásom van a számítógépekkel kapcsolatban(ne értsétek félre, nem nagyképû akarok lenni, de ez így van), hogy röhögve 1000km-rõl kiszúrom egy fájlról, ha vírus(nem ártalmatlan utólag fertõzött fájlokról beszélek persze, hanem ami eleve vírus önmagában), úgyhogy elég komoly vírusról lehet szó, mert szerintem 100%, hogy valami Windows exploitot kihasználva célzott hálózati támadással jutott be.
Az mondjuk még hozzá tartozik, hogy minden portom nyitva van, mert szoktam olyan dolgokat csinálni, ami miatt ez szükséges.
A lényeg, hogy a 2 fájl neve knxhcdcl.dll és xerhnssj.dll, a System32 mappában találtam õket, és az eddig látottak alapján képesek magukat a memóriában lévõ programokkal meghivatni(remélem csak sima dll call volt, de az is lehet ezek a fájlok a lemezen is megfertõzödtek, remélem nem). És a NOD32 egyelõre nem ismeri fel, más vírusírtót nem próbáltam, de az egyik(a durvábbik, ami vagy 8 program által volt zárolva) fájlt elküldtem a NOD32-vel, hogy valószínûleg ismeretlen vírus által fertõzött.
http://9gag.com/gag/5135249
Ingerült helyzetben sikeresen rákattintottam egy msn vírusra... ("küldõ e-mail címének elsõ része".imagekick.info) Semmi rendelleneset nem látok eddig. Neten rákerestem és csak néhány angol fórum jött be. Elindítottam az avast! víruskeresõjét legnagyobb érzékenységen. Ashampooval mindent kivakartam a gébbõl, amit tudott. Kitöröltem minden azokban a percekben létrehezott fájlt. (Inkább a windows, mint valamelyik accom) Most megpróbálom a Superantispyware progival is átnézni a gépem.
Tippeket tudnátok adni?
Az EREDET Könyve; idézetek: „Áldott legyen az Ory. Az Ory hatalmas.” „Ne félj az Orytól és hidd az Ory igazságát.
Az EREDET Könyve; idézetek: „Áldott legyen az Ory. Az Ory hatalmas.” „Ne félj az Orytól és hidd az Ory igazságát.
Valami mégis csak lehetett.
Az EREDET Könyve; idézetek: „Áldott legyen az Ory. Az Ory hatalmas.” „Ne félj az Orytól és hidd az Ory igazságát.
AVIRA - \"More than security.\"
De eszembe jutott még valami. Van olyan, hogy: AVAST! Home antivírus. Ennek van olyan funkciója is, hogy 'Indításkori (Boot-idejû) ellenõrzés'. Lehet, hogy ez lenne a legegyszerûbb megoldás. Ennek a keresésnek nem sokan tudnak "ellenállni" és elképzelhetõ, hogy könnyedén meg is találná.
Egy másik Fórumban a minap olvastam, hogy valaki le akarta tölteni az IObit Smartdefragot de az AVAST! nem engedte telepíteni mert valami Trójai (Win32😄elf-KMP
szerint a 2008. 06.13.-ai adatbázisok szerint csak az AVAST! ismerte fel.
Az EREDET Könyve; idézetek: „Áldott legyen az Ory. Az Ory hatalmas.” „Ne félj az Orytól és hidd az Ory igazságát.
Lehet, hogy a CS-nél nem jól töröltél.Ha vége a keresésnek (System Scan),akkor megjelenik a keresés eredménye párbeszéd panel. Azon baloldalt van egymás alatt hat (6) darab lehetõség a 'Risk Name alatt. Ezeken belül mind a hatnál egy kis ablakban van négy különbözõ választható mûvelet. Ezek a 'Quarantine; Remove; Ignore; Always Ignore'. A 'Remove' ezt kell kiválasztani és legalul ezek alatt a 'Take Action' fül. Erre kell kattintani a kijelölt mûveletek elvégzéséhez.
Remélem nem írtam le bonyolultan. De gondolom, hogy ezt is tetted.
Innen letöltheted a CounterSpy magyar nyelvû útmutatóját PDF formátumban. Jelenleg valamiért nem elérhetõ ez az oldal, de ez csak ideiglenes lehet gondolom. Mielõtt újra rakod a Windows azért az AVG-t is próbáld meg lefuttatni. Kisebb munka.
Az EREDET Könyve; idézetek: „Áldott legyen az Ory. Az Ory hatalmas.” „Ne félj az Orytól és hidd az Ory igazságát.
akkor újratelepitem és kész. 😄
Próbáld meg egy másik antispyware irtóval is. Valami hasonlót szedett össze a barátom nem régen és az a-sguared leszedte neki. Egy próbát megér.
a-squared free
Vagy esetleg még ez >> AVG Anti-spyware
Bár ha a CounterSpy nem szedte le, akkor nem tudom, hogy ezek boldogulnak-e majd a problémával. De próbáld ki. Sok sikert.
Az EREDET Könyve; idézetek: „Áldott legyen az Ory. Az Ory hatalmas.” „Ne félj az Orytól és hidd az Ory igazságát.
Leszek ideges, simogatlak meg fejszével! Az emberiség megérett a teljes resetre.
AVIRA - \"More than security.\"
AVIRA - \"More than security.\"
Leszek ideges, simogatlak meg fejszével! Az emberiség megérett a teljes resetre.
Nagy gond van.
Bármikor mikor az explorert megnyitom, vagy esetleg használom, ez az ablak jön ki
...már próbáltam nod-32-vel, spyware eltávolitóval, ad-aware-el de
semmi..mit tudok tenni?
Mindegy megpróbálom azt, ohgy a saját cd kulcsommal egy másik eredeti windowsot rakok fel. Hátha....
A(z) Generic Host Process for Win32 Services hibát észlelt, ezért leáll.....
C:\DOCUME~1\NÉV\LOCALS~1\Temp\WERb7bc.dir00\svchost.exe.mdmp
C:\DOCUME~1\NÉV\LOCALS~1\Temp\WERb7bc.dir00\appcompat.txt
ezután a media playerben nem tudok zenét hallgatni (mert nem látja a hangkareszom... deviszont ha lomtárat ürítek vagy msn-en üzenetet kapok azt hallom! /játekban sem megy/
ezután nemsokkal pedig az XP start menüm átmegy 98-as ba
már lefuttattam minden irtót /norton,nod,ad aware,és win32 worm blastert a norton oldaláról + windowst frissítettem...
A vírusommal kapcsolatban még annyit, hogy azért itt keresem a megoldást a prbolémámra, mert itt már egyszer megoldották azt, csak fogalmam sincs arról hogy milyen procedúrát kéne végigcsinálnom, és sajnos a kapcsolatfelvétel nem sikerült az illetékes személyekkel! Szóval aki segítõkés szeretne lenni , az nézze meg a 28. oldalt(]megoldas). Jah és megjegyzem a partíció formázása sem segített megoldani a problémám, és nemutolsó dolog hogy a windowsom is EREDETI (karácsonykor vettem az új gépemmel együtt...), szóval tényleg teljesen megvagyok lõve.. a HIJACKTHIS sem talált semmit.
Elõre is köszönöm a segítségeT!
Jah és bocs hogy nem reagáltam, csak nemvolt netem.
Aki tudja hogy mit kéne tennem az légyszi vegye fel velem a kapcsolatot, mert versenyszerûen játszom 1 játékkal (Counter-Strike), karácsonykor többek között emiatt vettem 300 ezerért gépet, de így nemtudom használni, mert folyton újra kell indítanom...
E-mail : [email protected]
msn: [email protected]
Egyébként tényleg 300 fájlt írtottam ki, vagy még többet is. Mondjuk Nod32-nek 2.5-ös verziója volt fent, tehát ilyen téren is kellettek újítások. És ráadásul a NOD32 írja, hogy érdemes hetente lefuttatni a keresést. Namost nekem kb másfél éve volt újrarakva a winfos, és azóta nem csináltam ilyen keresést, tehát volt idejük gyûlni a dolgoknak.
www.flickr.com/sztyui
AVIRA - \"More than security.\"
AVIRA - \"More than security.\"
Bojti: végigfuttattam csak a te kedvedért, az eredmény három abszolút nem veszélyes fájl volt, amik még cookie-ból maradtak meg. Szóval fenntartom, ez a párosítás mûködik nekem. (persze sok múlik azon hogy hol jár az ember, meg merre). Nem akarok ezen vitázni, kinek a pap, kinek a paplan, nekem ez válik be, neked a Kaspersky, ennyi 😊
#4116 Valószínûleg nem 300 spyware volt az hanem 300 fertõzött bejegyzés amit 1-2 spyware okozott. A Nod32 és Kaspersky pedig nagyon jó vírusirtó és ha a Nod32 rendesen be van állítva szerintem lekörözi a Kaspersky-t (kb másfél évig Kaspersky-t használtam)
AVIRA - \"More than security.\"
Scan-eld le a géped onlile (Kaspersky ) ,Azt írd meg mit talált <#buck>#buck>
Amúgy , ha végignézed a fórumokat mindenhol ez van:
Jaj mentsetek meg a formát c-tól mert a díjmentes Nod ugyan észreveszi a vírust de nem tudja törölni !! Légyszi , légyszi ..<#szomoru1>#szomoru1>
Válasz rá :
Próbáld meg csökkentrett módban .<#heureka>#heureka>
-Már próbáltam , úgy sem megy , letörli , majd visszatelepül <#szomoru1>#szomoru1>
Válasz :próbáld meg az új verziót , van már újabb !(hahaha)
-Úgy se jó .
És akkor : rakj fel egy másik vírusírtót ..
-Igen már jó , talált is még 20 dolgot ..
Ezt találni a neten millió egy helyen . Se az Avastnál ,se másik jobb vírusírtónál nincs ennyi rinyálás .
Persze most mondhatjátok , hogy a felhasználók több mint fele ezt használja , így több felhasználó , több panasz is . Majd egy évig használtam Nod-ot , addig mindig volt valami gebasz .Persze tökéletes védelem nincs . Én most Kaspersky-t használok 2 hónapja . Ez is engedett már be vírust(igaz csak 1 trójait ) : De ettõl még nem fogom leszedni . Végül is a Nod - ha a teszteket nézzük- nem rossz vírusírtó , csak van nála jobb is ..
Elõre is köszönöm a segítségeT!
Jah és bocs hogy nem reagáltam, csak nemvolt netem.
Aki tudja hogy mit kéne tennem az légyszi vegye fel velem a kapcsolatot.
E-mail : [email protected]
msn: [email protected]
amúgy nembírom nod32-õt, minden apróságra ugrik, megõrjít
ZoneAlarm ISS+ESET Smart security, tökéletes, másfél év alatt semmit nem kaptam