VÍRUS!

Jelentkezz be a hozzászóláshoz.

#3821
1 nap kellett h rájöjjek mér töröljön <#hehe>
#3820
Applicatino <#hehe><#hehe><#hehe><#hehe><#hehe><#hehe>

#3818 - mér?
bmate0007
#3819
"Applicatino"<#hehe>

#3818: Töröld.

#3818
Ebbe a mappában vannak:
C:\Documents and Settings\All Users\Application Data\Comodo\common\DB\DDB\EXE\245_d.sld
#3817
Mostanában minden ok nélkül, néha, szabálytalan idõközönként újraindul a gép. Egy CS keresés talált rootkiteket és trójaikat Applicatino Data/Comodo mappában. Hijackthis semmit se talált. Ha nem használom az MSN-t nem csinálja ezt bár lehet, hogy a CS már karanténba rakta. Most az Avira is talált valamit mindjárt megnézem totalviruson. A-squared se talált semmit.
Yoda001
#3816
ezt töltsd le,csinálj neki egy mappát valahová, indítsd el majd nyomj a do a system scan and save logfilera,amikor lefutott,a felugró jegyzettömben lévõ dolgokat másold ki,majd menj el ide,illezd be,és ahol piros X-ek vannak jelöld ki a progiban,és fix checked ,remélem tudtam segíteni

http://9gag.com/gag/5135249

HungaroJET
#3815
Nem MSN-ezem...csak még 1 bajjal több lenne !

HAVE A BANDIT DAY !

Yoda001
#3814
nem,de van egy trójaid,van msn-ed?

http://9gag.com/gag/5135249

HungaroJET
#3813
Sziasztok !

Kb. 3 hónapja mûködik rendellenesen a Yahoo és a Google keresõje. Az elsõ 3 (és CSAK az elsõ 3 ! ) találatra mindig a következõ helyek egyikére irányít és nem a tálálat címére:

http://webdiscovers.com/
http://results-today.com
http://www.mambasearch.com/search.php
http://www.lookuplive.com/search.php
http://resultsdot.com
bestoffers online encyclopedia és egy csomó kéretlen ökör keresõk

A lap alján az állapotsorban a következõ címmel indulna az elsõ 3 találat (ha ráhúzom a tálálatra a korzort akkor ezt írja állapotsorba, mielõtt klikkelnék)
http://setds.info/in.cgi.....

-------------------------------------------
A Kaspersky ezt találta:

While trying to retrieve the URL: http://setds.info/in.cgi?7&seoref=http%3A%2F%2Fwww.google.hu%2Fsearch%3Fhl%3Dhu%26q%3Dbattlefield2%26btnG%3DGoogle%2Bkeres%25C3%25A9s%26meta%3D¶meter=$keyword&se=$se&ur=1&HTTP_REFERER=http%3A%2F%2Fbestsamara.org&default_keyword=daily%20news

The folowing error was encountered:

The requested object is INFECTED. The following viruses Trojan-Downloader.Win32.Small.bek were found

de nem tudom megszûntetni a hibát...más rendellenességet nem tapasztaltam.

Gyanítom, hogy az Internet Exporer (iexplore.exe) pluginjaival van a gond.

Volt már valinek hasonló gondja ?

HAVE A BANDIT DAY !

#3812
#3811
Van egy kis gondom. A Mozillámban egy pár hete idõnként megjelenik egy
üres oldaL "Ads served by adssite" felirattal. Nemtudom sehogysem
semlegesíteni pedig már jópár vírusirtót és spyware keresõt lefutattam.
Tud valaki nekem tanácsot adni a problémámra?
Yoda001
#3810
igen,nemos úgy gondoltam h alapból blokkolom az egészet..😄 hanem pl megadott nevek alapján

http://9gag.com/gag/5135249

zvaragabor
#3809
Ez alatt a "más" program alatt a Safe n Sec-re gondoltam.

Chaos Anno Domini

zvaragabor
#3808
Csak ezzel az a gond, hogy egyes programok akár napi rendszerességgel írhatnak felül rendszerfájlokat a win könyvtárban, és ha ezt megtiltod, akkor ott gond lesz. Mintha más HIPS programokrendelkeznének olyan funkcióval, hogy trusted, meg untrused zone, az untrusted zone egy sandboxing eljáráts alkalmaz, így a megbízhatatlannak állított programok és ismeretlen programok korlátozva vannak a szabadságukban.

Chaos Anno Domini

Yoda001
#3807
király ez a tûzfal ... 😄

http://9gag.com/gag/5135249

zvaragabor
#3806
A Comodo FP HIPS modulja tud ilyet.

Chaos Anno Domini

Yoda001
#3805
nem tudtok vmi progit ami nem engedi módositani a windows könyvtárat és a futó folyamatokat se tudja "piszkálni"?

http://9gag.com/gag/5135249

bmate0007
#3804
Ezért is kéne a megelõzés, nem pedig a végsõ megoldás. Link. 😊

Yoda001
#3803
én segíteni akarok,csak itt hosszú lenne 😄F

http://9gag.com/gag/5135249

#3802
Üdv!!!

Van!
A cim kéne ? vagy szerinted az lehet a hunyo ?


Ha a cim kell, akkro [email protected]
Ha nem, akkor lehetséges onnan kaptam be virust, bár soha nem fogadok el semmit, de ha mégis onnan , akkor még megoldás nincs egyenlöre 😊

Üdv Mukievil

Yoda001
#3801
van msned?

http://9gag.com/gag/5135249

#3800
Üdv!!

Egy kis segitség kellene, a következök a tünetek:
(kerio tüzfal, avast home, avg anty spyware van fenn)

-avast jelzi, hogy az smtpdrv.sys ferözött, letörli, de kövi ujrainditáskor ujra ott van. (system32/driver/) win32agent-LNK wrm
-avg jelzi, hogy az svchost fertözött, ha letörlöm lehal a gép. Utána nem müködik semmi, még az ikonokat sem lehet huzogatni, törölni se lehet semmit, helyreállitás sem müködik, egy windows javitással tudom csak helyrerakni.
-0 hely van a merevlemezen, miközben 10 giga kéne hogy legyen, bármit törülök, utána is 0 hely van a lemezen.
-svchost, gyakran 50-100 százalékot vesz el a processzorbol
-és gyakran jelenik meg a Generic Host Process for Win32 Services leállt
-a net gyakran leáll

Lehetöleg format c: nélkül szeretném megoldani a dolgot. Vmi jo virusirto kéne ? de meik ?

Ha volt már ilyesmi, mondjátok hogy keressek rá, de nem akarok átolvasni 3800 kommentet. Köszi!!!

#3799
én is bekaptam egy kedves Win32/BHO.AGZ trójait és semmivel sem tudom leirtani.
Próbáltam sdfix, nod32, karpersky, norton, panda... mindegyik megtalálja, de nem lehet sem átnevezni, sem törölni a fájlt
unlockerrel sem megy :S
Beast Machine
#3798
Na, letöröltem 17:50-kor, most még simán stabil a rendszer, kíváncsi leszek a restart után hogy viseli majd😊

...vágod?

Doomista
#3797
Hat figy,a critical objectsben van,szal veszelyes elvileg,elmeletileg,gyarkolatilag,szellemileg,fizikailag.

Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.

bmate0007
#3796
Name-Windows?<#idiota>Te jó isten..a kártevõ neve Windows?😄 Hát jó. Töröld. Meglátjuk mi lesz.😄

Doomista
#3795
Torold !

Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.

Beast Machine
#3794
Az Ad-Aware SE-m végre felfedezte az Igazságot!!!!!!



Most akkor töröljem-e vagy se?

...vágod?

Doomista
#3793
azt nem ugy kell irni,hanem ugy hogy follyamatok !

Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.

#3792
Fojamatok <#nyes>
#3791
Na közben rájöttem,hogy ezek a fojamatok nálam az nLite programhoz tartoznak.

Doomista
#3790
Érdemes !

Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.

#3789
Nekem még mindig a régi HijackThis (v1.99.1) van meg. Érdemes váltani?
Yoda001
#3788
nodnak lejárt a regje<#idiota>van vkinek?

http://9gag.com/gag/5135249

#3787
Nálam ez van:
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) sárga X
O4 - HKLM\..\Run: ALCMTR.EXE
piros X (ez meg a Realtek Event Monitor fájlja)


Nálam nincs ennél piros X és nincsenek azok a kérdõjeles sorok sem:
Fuzzy Algorithmcheck (3.96 / 5.00), Safe

GA EP35-DS3, C2D E6400@3,2, Geil Ultra 2x1 CL4, GTX 280 1024MB, 250GB WD RE, TT Armor Jr., Logitech X-230...Win 7

ffxi
#3786
Biztos "rossz oldalakat" nézett... 😄

zserbo! Köszi!

Fákjúal!

#3785
Köszi srácok rendbejött. 😊
#3784
Nem tudom hogy mi lehet.De most megjelent egy piros x is:Link.
Majd ha lessz rá idõm fixálom.Amugy tiszta a gépem.

Yoda001
#3783
hát nemtudom.. de akkor mi lehet? legújabb trendmicro-s hijackthisem van még sem jelez semmit (se kérdõjel se X)

http://9gag.com/gag/5135249

#3782
A dolog érdekessége,hogy a HikackThis régebbi verziója nem is mutatta ezeket a sorokat.Azóta jelent meg,hogy a TrenMicro HijackThist használom.Meg néztem több gépen is,azokon is ott voltak melletük a kérdõjel.Mindegyik gép virus és kémprogram mentes volt.

Yoda001
#3781
hát az biztos hogy nem alap windows folyamatok 😄 nekem is teli van a gép minden szir-sz@rral,és ilyet egyszer sem írt,szóval az "eredeti" windows összetevõkre nem szokott semmit írni

http://9gag.com/gag/5135249

#3780
Nerm baj.Több szem többet lát.
O4 - HKUS\S-1-5-19\..\RunOnce: regsvr32 /s /n /i:U shell32 (User 'HELYI SZOLGÁLTATÁS')
O4 - HKUS\S-1-5-20\..\RunOnce: regsvr32 /s /n /i:U shell32 (User 'HÁLÓZATI SZOLGÁLTATÁS
O4 - HKUS\S-1-5-18\..\RunOnce: regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
Nálam az én rendszeremrõl készült log file-an ezeknél a soroknál kérdõjel van.Ezért nem is irtam.Bár lehet hogy majd törlöm õket és meglátom mi fog történni.

Yoda001
#3779
hm,megelõztél 😄 végülis ugyanaz van mind2-be,na mind1.. f5 rulz<#vigyor1>

http://9gag.com/gag/5135249

Yoda001
#3778
ha ezekrõl tudod hogy mik akkor ne töröld:
C:\Program Files\Magic Video Converter\videoapp.exe
C:\Program Files\Magic Video Converter\avcore.dll
4 - HKUS\S-1-5-19\..\RunOnce: regsvr32 /s /n /i:U shell32 (User 'HELYI SZOLGÁLTATÁS')
O4 - HKUS\S-1-5-20\..\RunOnce: regsvr32 /s /n /i:U shell32 (User 'HÁLÓZATI SZOLGÁLTATÁS')
Unknown
O4 - HKUS\S-1-5-18\..\RunOnce: regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
ezeket pedig mindenféleképpen:
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: "C:\Program Files\Web_Rebates\WebRebates0.exe"
O4 - HKLM\..\Run: C:\Program Files\WebRebates4\webrebates.dll
O8 - Extra context menu item: E&xportálás a Microsoft Excel programba - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Web Rebates - file://C:\Program Files\Web_Rebates\Sy1150\Tp1150\scri1150a.htm
van egy szép trojandownloadered

http://9gag.com/gag/5135249

#3777
C:\Program Files\Magic Video Converter\videoapp.exe
C:\Program Files\Magic Video Converter\avcore.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: "C:\Program Files\Web_Rebates\WebRebates0.exe"
O4 - HKLM\..\Run: C:\Program Files\WebRebates4\webrebates.dll
O4 - HKUS\.DEFAULT\..\RunOnce: regsvr32 /s /n /i:U shell32 (User 'Default user')
O8 - Extra context menu item: Web Rebates - file://C:\Program Files\Web_Rebates\Sy1150\Tp1150\scri1150a.htm
Ezeket a Fix Checked gombal nyugodtan törölheted.Szerintem felesleges még a Google Toolbar is.És nem látok tüzfalat.Azt sem ártana felrakni.




#3776
Szisztok.Valaki segítene elemezni ezt:Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\HighCriteria\TotalRecorder\TotRecSched.exe
C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
C:\Program Files\Eset\nod32kui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Program Files\Eset\nod32krn.exe
C:\PROGRA~1\COMMON~1\Nokia\MPAPI\MPAPI3s.exe
C:\Program Files\Common Files\PCSuite\Services\ServiceLayer.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Magic Video Converter\videoapp.exe
C:\Program Files\Magic Video Converter\avcore.dll
C:\Program Files\totalcmd\TOTALCMD.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
E:\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: Burn4Free Toolbar Helper - {60BF5EE3-0105-4858-AD98-17C19F86B042} - C:\Program Files\Burn4Free Toolbar\v3.3.0.0\Burn4Free_Toolbar.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Burn4Free Toolbar - {55FAF0F2-44D4-425F-B5F5-6B275B621EAB} - C:\Program Files\Burn4Free Toolbar\v3.3.0.0\Burn4Free_Toolbar.dll
O4 - HKLM\..\Run: "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: "C:\Program Files\Web_Rebates\WebRebates0.exe"
O4 - HKLM\..\Run: C:\Program Files\WebRebates4\webrebates.dll
O4 - HKLM\..\Run: "C:\Program Files\HighCriteria\TotalRecorder\TotRecSched.exe"
O4 - HKLM\..\Run: C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
O4 - HKLM\..\Run: "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKCU\..\Run: C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: "C:\Program Files\DAEMON Tools Pro\DTProAgent.exe"
O4 - HKCU\..\Run: <µTorrent> "C:\Program Files\uTorrent\utorrent.exe"
O4 - HKCU\..\Run: C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKUS\S-1-5-19\..\Run: C:\WINDOWS\system32\CTFMON.EXE (User 'HELYI SZOLGÁLTATÁS')
O4 - HKUS\S-1-5-19\..\RunOnce: regsvr32 /s /n /i:U shell32 (User 'HELYI SZOLGÁLTATÁS')
O4 - HKUS\S-1-5-20\..\Run: C:\WINDOWS\system32\CTFMON.EXE (User 'HÁLÓZATI SZOLGÁLTATÁS')
O4 - HKUS\S-1-5-20\..\RunOnce: regsvr32 /s /n /i:U shell32 (User 'HÁLÓZATI SZOLGÁLTATÁS')
O4 - HKUS\S-1-5-18\..\Run: C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: regsvr32 /s /n /i:U shell32 (User 'Default user')
O8 - Extra context menu item: E&xportálás a Microsoft Excel programba - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Web Rebates - file://C:\Program Files\Web_Rebates\Sy1150\Tp1150\scri1150a.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Common Files\PCSuite\Services\ServiceLayer.exe

--
End of file - 5901 bytes
Negyed óránként lefagy a gép,de ha videót konvertálok akkor nem.Elõre is köszönöm.
#3775
Nekem tegnap az Ad aware talált 64 cookiet (apám netezett egyedül xD)
zvaragabor
#3774
Dede, igazad van.

Chaos Anno Domini

#3773
hopsz 😄 véletlen az "Ad-aware" a másik linkhez került.

GA EP35-DS3, C2D E6400@3,2, Geil Ultra 2x1 CL4, GTX 280 1024MB, 250GB WD RE, TT Armor Jr., Logitech X-230...Win 7

#3772

GA EP35-DS3, C2D E6400@3,2, Geil Ultra 2x1 CL4, GTX 280 1024MB, 250GB WD RE, TT Armor Jr., Logitech X-230...Win 7