VÍRUS!

Jelentkezz be a hozzászóláshoz.

#4171
Én is próbáltam keresni de én sem találtam. Szerintem így nem is fogunk rátalálni pont ezekre, mert ahogy én látom ezek a kártevõk amikor létrehozzák a fájlt, akkor véletlenszerûen generálnak fájl neveket hozzá. Szerintem az AVAST! is megérne egy próbát, mert a Boot-idejû kereséssel lehet, hogy leszedné.Itt olvashatóak hasonló tulajdonságú kártevõk tevékenységei és tulajdonságai. Sajnos van belõlük rogyásig.

Az EREDET Könyve; idézetek: „Áldott legyen az Ory. Az Ory hatalmas.” „Ne félj az Orytól és hidd az Ory igazságát.

slime001
#4170
Igen én is azzal kezdtem, hogy utánnanéztem a dll-nek, de a vírus random generálta! Elõször is meg kéne tudni milyen kártevõ van a gépeden, utána tudok antivírust ajánlani rá! Töltsd le a Hijackthist http://download.hijackthis.eu/HJTInstall.exe telepítsd fel és menj arra a menüpontra, hogy scan and save logfile! A Logfile-t másold be a fórumra attól okosabbak leszünk! Egyébként még igy látatlanba szerintem próbáld ki az Avirát! Nod32 nem jó az olyan vírusirtásba amikor már a gépen van! Itt az Avira http://rapidshare.com/files/110705265/Avira_AntiVir_Premium_8.01.00.35.rar

AVIRA - \"More than security.\"

#4169
Amúgy a fájlnevek lehet semmit nem jelentenek, mert nagyon random generáltnak tûnnek.

És megnéztem 1-2 program exe-jének a módosítási dátumát, amik zárolták a dll fájlt, de egyik sem módosult, tehát úgy néz ki a vírus csak a dll-ekben volt, és a processeket csak a memóriában fertõzte meg, azokat sem közvetlenül.
#4168
Hello

Bekaptam ma egy nagyon durva vírust, csak nem tudom hogyan, mert semmit nem csináltam szinte ma a gépen(neteztem kicsit, meg játszottam), az meg a másik, hogy természetesen van fent vírusírtó(NOD32).

A lényeg, hogy azt vettem észre, hogy szarakodik a Firefox. Bizonyos oldalak nem töltõdtek be, újraindítottam, akkor igen, de utána meg más oldalak. IE-vel is próbáltam, azzal is ugyanez, és abban lett gyanús, hogy mindenféle fake hülyeségeket írt ki. Meg általában az volt, hogy olyan oldalakat behozott, aminek nem volt az url-jében GET adat, de amiben volt, azt nem, töltött a végtelenségig(pl a fórum topicjait sem, csak a fõoldalt).

Aztán belenéztem msconfigba, és láttam, hogy 2 hülye nevû dll betöltõdik a rundll32-vel. Megkeresetem ezeket, akkor láttam, hogy ma délután kerültek fel a gépre. NOD32 persze simán tisztának látta õket. Tettem fel gyorsan egy Ad-Aware-t, az se fogta meg(gondoltam lehet olyan spyware/adware, amit túl jelentéktelennek talált a nod, ezért nem került bele).

Aztán nem tudtam mást csinálni, mint unlockerrel feloldani a fájlokon lévõ zárolást, majd miután elszállt minden, indítottam egy cmd-t feladatkezelõvel, és töröltem a fájlokat. Aztán elindítottam az explorer.exe-t, azóta jó minden, a 2 fájl eddig nem jött vissza. Ami ilyesztõ volt, hogy az Unlocker szerint egy csomó általános program zárolta az egyik fájlt, pl maga az unlocker is, a daemon tools is, tehát elég durva vírusról van szó.

Még most sem vagyok benne biztos, hogy megszabadultam tõle, de gondoltam írok ide mindenképp, mert elég durvának tûnt a dolog, fõleg hogy sikerült bekapnom annak ellenére, hogy semmi olyat nem tettem, amivel egy vírus általánosan beszedhetõ, meg annyi tapasztalatom és tudásom van a számítógépekkel kapcsolatban(ne értsétek félre, nem nagyképû akarok lenni, de ez így van), hogy röhögve 1000km-rõl kiszúrom egy fájlról, ha vírus(nem ártalmatlan utólag fertõzött fájlokról beszélek persze, hanem ami eleve vírus önmagában), úgyhogy elég komoly vírusról lehet szó, mert szerintem 100%, hogy valami Windows exploitot kihasználva célzott hálózati támadással jutott be.

Az mondjuk még hozzá tartozik, hogy minden portom nyitva van, mert szoktam olyan dolgokat csinálni, ami miatt ez szükséges.

A lényeg, hogy a 2 fájl neve knxhcdcl.dll és xerhnssj.dll, a System32 mappában találtam õket, és az eddig látottak alapján képesek magukat a memóriában lévõ programokkal meghivatni(remélem csak sima dll call volt, de az is lehet ezek a fájlok a lemezen is megfertõzödtek, remélem nem). És a NOD32 egyelõre nem ismeri fel, más vírusírtót nem próbáltam, de az egyik(a durvábbik, ami vagy 8 program által volt zárolva) fájlt elküldtem a NOD32-vel, hogy valószínûleg ismeretlen vírus által fertõzött.
Yoda001
#4167
lol<#idiota> sok sikert

http://9gag.com/gag/5135249

Nohab
#4166
Átnéztem a vírusírtó csak egyet talált, a másik vagy 387-et, szóval szerintem megvan<#vigyor5><#buck>
Yoda001
#4165
hijackthis, nod (amúgy ezek szerint imagesshack.info-n, és imageshecken már van neki imagekick.info-s címe is<#idiota>), meg nem tudom, counter spy / spyware doctor

http://9gag.com/gag/5135249

Nohab
#4164
Szisztok!

Ingerült helyzetben sikeresen rákattintottam egy msn vírusra... ("küldõ e-mail címének elsõ része".imagekick.info) Semmi rendelleneset nem látok eddig. Neten rákerestem és csak néhány angol fórum jött be. Elindítottam az avast! víruskeresõjét legnagyobb érzékenységen. Ashampooval mindent kivakartam a gébbõl, amit tudott. Kitöröltem minden azokban a percekben létrehezott fájlt. (Inkább a windows, mint valamelyik accom) Most megpróbálom a Superantispyware progival is átnézni a gépem.

Tippeket tudnátok adni?
dragon11
#4163
Svchost..az a neted.. nem jó dolog..

Passzolom.

#4162
Rendszervisszaállítás kikapcsolását próbáltad már?
#4161
Ezt a vírus leszedést én is várom. Remélem megírja nekünk @lapos22.

Az EREDET Könyve; idézetek: &#8222;Áldott legyen az Ory. Az Ory hatalmas.&#8221; &#8222;Ne félj az Orytól és hidd az Ory igazságát.

slime001
#4160
Akkor egy pirospont az Avastnak! Vírust sikerült már leszedned?

AVIRA - \"More than security.\"

#4159
Közben rákerestem.
AVAST-adatbázisa 06.13.-án.

Az EREDET Könyve; idézetek: &#8222;Áldott legyen az Ory. Az Ory hatalmas.&#8221; &#8222;Ne félj az Orytól és hidd az Ory igazságát.

#4158
Hát lehet, de nem biztos. Barátomnak gyors telefon és letöltettem vele az Õ gépére (KIS-t használ) de csak letöltöttük és ott maradt az Asztalon. Amikor a KIS 14.-én frissített, a rákattintás után már azonnal jelezte is, hogy valami ott van a gépen. Már ezek után telepíteni sem engedte, így le is töröltük mert csak próba volt. Elsõre én az AVAST vakriasztására gyanakodtam ezért mentünk rá a KIS-el. Ugyanazt az AVAST! által jelzett Win32: DElf-KMP-t vagy mit jelezte ki a KIS is.
Valami mégis csak lehetett.

Az EREDET Könyve; idézetek: &#8222;Áldott legyen az Ory. Az Ory hatalmas.&#8221; &#8222;Ne félj az Orytól és hidd az Ory igazságát.

slime001
#4157
Nagyobb a valószinûsége, hogy az Avast vakriasztást adott! Próbáld meg majd még az Avira AntiVir-el! Volt egy netsky vírusom amit se Kaspersky, se Nod32, se Avast nem tudott letörölni de az Avira igen! Azóta használok Avirát!😊

AVIRA - \"More than security.\"

#4156
Igen igazad van, az biztosbb lenne. lehet, hogy van saját spec. eltávolítója.
De eszembe jutott még valami. Van olyan, hogy: AVAST! Home antivírus. Ennek van olyan funkciója is, hogy 'Indításkori (Boot-idejû) ellenõrzés'. Lehet, hogy ez lenne a legegyszerûbb megoldás. Ennek a keresésnek nem sokan tudnak "ellenállni" és elképzelhetõ, hogy könnyedén meg is találná.
Egy másik Fórumban a minap olvastam, hogy valaki le akarta tölteni az IObit Smartdefragot de az AVAST! nem engedte telepíteni mert valami Trójai (Win32😄elf-KMP )volt közte. Ha jól emlékszem a nevére. A VirScan
szerint a 2008. 06.13.-ai adatbázisok szerint csak az AVAST! ismerte fel.

Az EREDET Könyve; idézetek: &#8222;Áldott legyen az Ory. Az Ory hatalmas.&#8221; &#8222;Ne félj az Orytól és hidd az Ory igazságát.

slime001
#4155
Ha megmondanád mi a neve a kártevõnek egyszerûbb dolgunk lenne!

AVIRA - \"More than security.\"

#4154
Hali!
Lehet, hogy a CS-nél nem jól töröltél.Ha vége a keresésnek (System Scan),akkor megjelenik a keresés eredménye párbeszéd panel. Azon baloldalt van egymás alatt hat (6) darab lehetõség a 'Risk Name alatt. Ezeken belül mind a hatnál egy kis ablakban van négy különbözõ választható mûvelet. Ezek a 'Quarantine; Remove; Ignore; Always Ignore'. A 'Remove' ezt kell kiválasztani és legalul ezek alatt a 'Take Action' fül. Erre kell kattintani a kijelölt mûveletek elvégzéséhez.
Remélem nem írtam le bonyolultan. De gondolom, hogy ezt is tetted.
Innen letöltheted a CounterSpy magyar nyelvû útmutatóját PDF formátumban. Jelenleg valamiért nem elérhetõ ez az oldal, de ez csak ideiglenes lehet gondolom. Mielõtt újra rakod a Windows azért az AVG-t is próbáld meg lefuttatni. Kisebb munka.

Az EREDET Könyve; idézetek: &#8222;Áldott legyen az Ory. Az Ory hatalmas.&#8221; &#8222;Ne félj az Orytól és hidd az Ory igazságát.

#4153
Köszi, ezt is megpróbálom, A Counter-Spy is talált egy csomót, én ott a delete-re mentem, még is ott maradt...Most jön a a-squared..Ha az sem megy
akkor újratelepitem és kész. 😄
#4152
Hali!
Próbáld meg egy másik antispyware irtóval is. Valami hasonlót szedett össze a barátom nem régen és az a-sguared leszedte neki. Egy próbát megér.

a-squared free
Vagy esetleg még ez >> AVG Anti-spyware
Bár ha a CounterSpy nem szedte le, akkor nem tudom, hogy ezek boldogulnak-e majd a problémával. De próbáld ki. Sok sikert.

Az EREDET Könyve; idézetek: &#8222;Áldott legyen az Ory. Az Ory hatalmas.&#8221; &#8222;Ne félj az Orytól és hidd az Ory igazságát.

Pianista
#4151
megtalálta de nem törölte??

Leszek ideges, simogatlak meg fejszével! Az emberiség megérett a teljes resetre.

#4150
hát lefuttattam a counter spy al, de ottt maradt ugyanugy...most még megpróbálom a spyware doktor-t
slime001
#4149
Legjobb esetbe is 2.7-es! Nem valami friss már! Ez a kevés sikerrel mit jelent?

AVIRA - \"More than security.\"

#4148
Nod a legfrisseb mindig....és spyware eltávolitóval próbálom, de kevés sikerrrel. Az ok.ra nem kattintottam rá 😄
slime001
#4147
Nododat meg frissítsd!

AVIRA - \"More than security.\"

slime001
#4146
Ez egy Spyware! Véletlenül se kattints az ok-ra! Spyware Doctorral vagy valamilyen spywareirtóval letudod szedni!

AVIRA - \"More than security.\"

#4145
köszi, megpróbálom, nem hittem volna hogy 74 megás 😄
Pianista
#4144
esetleg futtass le egy Counter-Spy -t, azzal a 3milkás adatbázissal csak találvalamit😊

Leszek ideges, simogatlak meg fejszével! Az emberiség megérett a teljes resetre.

#4143
Sziasztok!
Nagy gond van.
Bármikor mikor az explorert megnyitom, vagy esetleg használom, ez az ablak jön ki



...már próbáltam nod-32-vel, spyware eltávolitóval, ad-aware-el de
semmi..mit tudok tenni?
#4142
formatázd le azt a partíciót amin a windows van és tegyél fel egy frisset....

pumukli a lol
#4141
valamiért nekem senki sem tud segíteni ...

Mindegy megpróbálom azt, ohgy a saját cd kulcsommal egy másik eredeti windowsot rakok fel. Hátha....

pumukli a lol
#4139
pls kattintsatok a megoldás linkre és olvassátok ,nézzétek meg a neveket akiknek sikerült megcsinálni, mert hátha valamelyikõtök ismeri, és tud nekem elérhetõséget adni.

pumukli a lol
#4138
Sziasztok valahonnan szerváltam 1 olyan virust/worm -ot vagy valamit hogy a Windows nem sokkal indítás után kilök egy ilyet :

A(z) Generic Host Process for Win32 Services hibát észlelt, ezért leáll.....

C:\DOCUME~1\NÉV\LOCALS~1\Temp\WERb7bc.dir00\svchost.exe.mdmp
C:\DOCUME~1\NÉV\LOCALS~1\Temp\WERb7bc.dir00\appcompat.txt

ezután a media playerben nem tudok zenét hallgatni (mert nem látja a hangkareszom... deviszont ha lomtárat ürítek vagy msn-en üzenetet kapok azt hallom! /játekban sem megy/

ezután nemsokkal pedig az XP start menüm átmegy 98-as ba

már lefuttattam minden irtót /norton,nod,ad aware,és win32 worm blastert a norton oldaláról + windowst frissítettem...
A vírusommal kapcsolatban még annyit, hogy azért itt keresem a megoldást a prbolémámra, mert itt már egyszer megoldották azt, csak fogalmam sincs arról hogy milyen procedúrát kéne végigcsinálnom, és sajnos a kapcsolatfelvétel nem sikerült az illetékes személyekkel! Szóval aki segítõkés szeretne lenni , az nézze meg a 28. oldalt(]megoldas). Jah és megjegyzem a partíció formázása sem segített megoldani a problémám, és nemutolsó dolog hogy a windowsom is EREDETI (karácsonykor vettem az új gépemmel együtt...), szóval tényleg teljesen megvagyok lõve.. a HIJACKTHIS sem talált semmit.


Elõre is köszönöm a segítségeT!
Jah és bocs hogy nem reagáltam, csak nemvolt netem.

Aki tudja hogy mit kéne tennem az légyszi vegye fel velem a kapcsolatot, mert versenyszerûen játszom 1 játékkal (Counter-Strike), karácsonykor többek között emiatt vettem 300 ezerért gépet, de így nemtudom használni, mert folyton újra kell indítanom...

E-mail : [email protected]
msn: [email protected]

sztyui2
#4137
Így sem lehet kitörölni. Ugyanazt írja ki.
Egyébként tényleg 300 fájlt írtottam ki, vagy még többet is. Mondjuk Nod32-nek 2.5-ös verziója volt fent, tehát ilyen téren is kellettek újítások. És ráadásul a NOD32 írja, hogy érdemes hetente lefuttatni a keresést. Namost nekem kb másfél éve volt újrarakva a winfos, és azóta nem csináltam ilyen keresést, tehát volt idejük gyûlni a dolgoknak.

www.flickr.com/sztyui

slime001
#4136
Wildersecurity fórum*

AVIRA - \"More than security.\"

slime001
#4135
Úgy olvastam Wildsecurity fórumon, hogy az Agnitum butított tûzfala van benne. Akkor vagy fake vagy álmodtam!<#vigyor>

AVIRA - \"More than security.\"

zvaragabor
#4134
Nem jól tudod. ESET saját feljesztésû tûzfala van az ESS-ben.

Chaos Anno Domini

slime001
#4133
Hallod te most 2 internet security-t futtatsz a gépeden?<#conf> Amúgy az ESS nem a továbbfejlesztett változata a Nodnak! Legalábbis a víruskeresõ részébe semmi továbbfejlesztett nincs. Egy cégtõl vettek bele egy butított tûzfalat meg antispamet és csókolom! Ha jól tudom az Angitumtól. Szóval ha neked a Nod32 ugrott minden apróságra akkor az ESS is. Amúgy Kaspersky Online scannerével én is néha átnézem a gépem ha nincs jobb dolgom és nem szokott találni semmit!

AVIRA - \"More than security.\"

Fabio Capello
#4132
Az ESS a nod32 továbbfejlesztett változata, ami teljeskörû védelmet biztosít, szóval igen, tudom. És nem, nem ugrik minden apróságra.

Bojti: végigfuttattam csak a te kedvedért, az eredmény három abszolút nem veszélyes fájl volt, amik még cookie-ból maradtak meg. Szóval fenntartom, ez a párosítás mûködik nekem. (persze sok múlik azon hogy hol jár az ember, meg merre). Nem akarok ezen vitázni, kinek a pap, kinek a paplan, nekem ez válik be, neked a Kaspersky, ennyi 😊

#4131
Rendszervisszaállítás kikapcsolása. Nagyon hatékony tud lenni. Mert akkor végleg törli a Windows mappákból a kártevõket.
slime001
#4130
Tudtad, hogy a Nod32 és ESS ugyanaz az csak ESS kibõvült egy tûzfallal? Akkor az ESS nem ugrik minden apróságra? Érdekes amúgy mert pont a Nod32 nem szokott tévesriasztást adni a Kaspersky-vel Avastal szemben amikkel egy rohadt keygent vagy cracket se lehet leszedni.

#4116 Valószínûleg nem 300 spyware volt az hanem 300 fertõzött bejegyzés amit 1-2 spyware okozott. A Nod32 és Kaspersky pedig nagyon jó vírusirtó és ha a Nod32 rendesen be van állítva szerintem lekörözi a Kaspersky-t (kb másfél évig Kaspersky-t használtam)

AVIRA - \"More than security.\"

bojti
#4129
Csak hiszed !<#ejnye1>
Scan-eld le a géped onlile (Kaspersky ) ,Azt írd meg mit talált <#buck>
Amúgy , ha végignézed a fórumokat mindenhol ez van:

Jaj mentsetek meg a formát c-tól mert a díjmentes Nod ugyan észreveszi a vírust de nem tudja törölni !! Légyszi , légyszi ..<#szomoru1>
Válasz rá :
Próbáld meg csökkentrett módban .<#heureka>
-Már próbáltam , úgy sem megy , letörli , majd visszatelepül <#szomoru1>
Válasz :próbáld meg az új verziót , van már újabb !(hahaha)
-Úgy se jó .
És akkor : rakj fel egy másik vírusírtót ..
-Igen már jó , talált is még 20 dolgot ..

Ezt találni a neten millió egy helyen . Se az Avastnál ,se másik jobb vírusírtónál nincs ennyi rinyálás .
Persze most mondhatjátok , hogy a felhasználók több mint fele ezt használja , így több felhasználó , több panasz is . Majd egy évig használtam Nod-ot , addig mindig volt valami gebasz .Persze tökéletes védelem nincs . Én most Kaspersky-t használok 2 hónapja . Ez is engedett már be vírust(igaz csak 1 trójait ) : De ettõl még nem fogom leszedni . Végül is a Nod - ha a teszteket nézzük- nem rossz vírusírtó , csak van nála jobb is ..

pumukli a lol
#4128
A vírusommal kapcsolatban csak annyit, hogy azért itt keresem a megoldást a prbolémámra, mert itt már egyszer megoldották azt, csak fogalmam sincs arról hogy milyen procedúrát kéne végigcsinálnom, és sajnos a kapcsolatfelvétel nem sikerült az illetékes személyekkel! Szóval aki segítõkés szeretne lenni , az nézze meg a 28. oldalt. Jah és megjegyzem a FORMAT :C nemsegített megoldani a problémám, és nemutolsó dolog hogy a windowsom is eredeti, szóval tényleg teljesen megvagyok lõve.. a HIJACKTHIS sem talált semmit.


Elõre is köszönöm a segítségeT!
Jah és bocs hogy nem reagáltam, csak nemvolt netem.

Aki tudja hogy mit kéne tennem az légyszi vegye fel velem a kapcsolatot.

E-mail : [email protected]
msn: [email protected]

Fabio Capello
#4127
Hát ha a srácnak 300 spy/trojanja volt, akkor vmi nagy gáz volt ott 😄

amúgy nembírom nod32-õt, minden apróságra ugrik, megõrjít
ZoneAlarm ISS+ESET Smart security, tökéletes, másfél év alatt semmit nem kaptam

#4126
Ha a teszteken teljesít és több millióan használják akkor csak jó. Fel ne bõszítsd a Nod fant😄 (slime001)
bojti
#4125
Inkább csak agyonreklámozott.

bojti
#4124
Ja 300 fájlt törölt a gyerek , tényleg jó ...

#4123
Attól függetlenül normális és ezerszer jobb mint a Superantispyware.
slime001
#4122
Spyware Doctor és Spy Sweeper még így is mérföldekkel jobb!

AVIRA - \"More than security.\"