VÍRUS!
Jelentkezz be a hozzászóláshoz.
#3818 - mér?
C:\Documents and Settings\All Users\Application Data\Comodo\common\DB\DDB\EXE\245_d.sld
http://9gag.com/gag/5135249
Kb. 3 hónapja mûködik rendellenesen a Yahoo és a Google keresõje. Az elsõ 3 (és CSAK az elsõ 3 ! ) találatra mindig a következõ helyek egyikére irányít és nem a tálálat címére:
http://webdiscovers.com/
http://results-today.com
http://www.mambasearch.com/search.php
http://www.lookuplive.com/search.php
http://resultsdot.com
bestoffers online encyclopedia és egy csomó kéretlen ökör keresõk
A lap alján az állapotsorban a következõ címmel indulna az elsõ 3 találat (ha ráhúzom a tálálatra a korzort akkor ezt írja állapotsorba, mielõtt klikkelnék)
http://setds.info/in.cgi.....
-------------------------------------------
A Kaspersky ezt találta:
While trying to retrieve the URL: http://setds.info/in.cgi?7&seoref=http%3A%2F%2Fwww.google.hu%2Fsearch%3Fhl%3Dhu%26q%3Dbattlefield2%26btnG%3DGoogle%2Bkeres%25C3%25A9s%26meta%3D¶meter=$keyword&se=$se&ur=1&HTTP_REFERER=http%3A%2F%2Fbestsamara.org&default_keyword=daily%20news
The folowing error was encountered:
The requested object is INFECTED. The following viruses Trojan-Downloader.Win32.Small.bek were found
de nem tudom megszûntetni a hibát...más rendellenességet nem tapasztaltam.
Gyanítom, hogy az Internet Exporer (iexplore.exe) pluginjaival van a gond.
Volt már valinek hasonló gondja ?
HAVE A BANDIT DAY !
üres oldaL "Ads served by adssite" felirattal. Nemtudom sehogysem
semlegesíteni pedig már jópár vírusirtót és spyware keresõt lefutattam.
Tud valaki nekem tanácsot adni a problémámra?
http://9gag.com/gag/5135249
Chaos Anno Domini
http://9gag.com/gag/5135249
Van!
A cim kéne ? vagy szerinted az lehet a hunyo ?
Ha a cim kell, akkro [email protected]
Ha nem, akkor lehetséges onnan kaptam be virust, bár soha nem fogadok el semmit, de ha mégis onnan , akkor még megoldás nincs egyenlöre 😊
Üdv Mukievil
Egy kis segitség kellene, a következök a tünetek:
(kerio tüzfal, avast home, avg anty spyware van fenn)
-avast jelzi, hogy az smtpdrv.sys ferözött, letörli, de kövi ujrainditáskor ujra ott van. (system32/driver/) win32agent-LNK wrm
-avg jelzi, hogy az svchost fertözött, ha letörlöm lehal a gép. Utána nem müködik semmi, még az ikonokat sem lehet huzogatni, törölni se lehet semmit, helyreállitás sem müködik, egy windows javitással tudom csak helyrerakni.
-0 hely van a merevlemezen, miközben 10 giga kéne hogy legyen, bármit törülök, utána is 0 hely van a lemezen.
-svchost, gyakran 50-100 százalékot vesz el a processzorbol
-és gyakran jelenik meg a Generic Host Process for Win32 Services leállt
-a net gyakran leáll
Lehetöleg format c: nélkül szeretném megoldani a dolgot. Vmi jo virusirto kéne ? de meik ?
Ha volt már ilyesmi, mondjátok hogy keressek rá, de nem akarok átolvasni 3800 kommentet. Köszi!!!
Próbáltam sdfix, nod32, karpersky, norton, panda... mindegyik megtalálja, de nem lehet sem átnevezni, sem törölni a fájlt
unlockerrel sem megy :S
...vágod?
Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.
Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) sárga X
O4 - HKLM\..\Run:
piros X (ez meg a Realtek Event Monitor fájlja)
Nálam nincs ennél piros X és nincsenek azok a kérdõjeles sorok sem:
Fuzzy Algorithmcheck (3.96 / 5.00), Safe
GA EP35-DS3, C2D E6400@3,2, Geil Ultra 2x1 CL4, GTX 280 1024MB, 250GB WD RE, TT Armor Jr., Logitech X-230...Win 7
Majd ha lessz rá idõm fixálom.Amugy tiszta a gépem.
http://9gag.com/gag/5135249
http://9gag.com/gag/5135249
O4 - HKUS\S-1-5-19\..\RunOnce:
O4 - HKUS\S-1-5-20\..\RunOnce:
O4 - HKUS\S-1-5-18\..\RunOnce:
Nálam az én rendszeremrõl készült log file-an ezeknél a soroknál kérdõjel van.Ezért nem is irtam.Bár lehet hogy majd törlöm õket és meglátom mi fog történni.
http://9gag.com/gag/5135249
C:\Program Files\Magic Video Converter\videoapp.exe
C:\Program Files\Magic Video Converter\avcore.dll
4 - HKUS\S-1-5-19\..\RunOnce:
O4 - HKUS\S-1-5-20\..\RunOnce:
Unknown
O4 - HKUS\S-1-5-18\..\RunOnce:
ezeket pedig mindenféleképpen:
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O8 - Extra context menu item: E&xportálás a Microsoft Excel programba - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Web Rebates - file://C:\Program Files\Web_Rebates\Sy1150\Tp1150\scri1150a.htm
van egy szép trojandownloadered
http://9gag.com/gag/5135249
C:\Program Files\Magic Video Converter\avcore.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O4 - HKUS\.DEFAULT\..\RunOnce:
O8 - Extra context menu item: Web Rebates - file://C:\Program Files\Web_Rebates\Sy1150\Tp1150\scri1150a.htm
Ezeket a Fix Checked gombal nyugodtan törölheted.Szerintem felesleges még a Google Toolbar is.És nem látok tüzfalat.Azt sem ártana felrakni.
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\HighCriteria\TotalRecorder\TotRecSched.exe
C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
C:\Program Files\Eset\nod32kui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Program Files\Eset\nod32krn.exe
C:\PROGRA~1\COMMON~1\Nokia\MPAPI\MPAPI3s.exe
C:\Program Files\Common Files\PCSuite\Services\ServiceLayer.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Magic Video Converter\videoapp.exe
C:\Program Files\Magic Video Converter\avcore.dll
C:\Program Files\totalcmd\TOTALCMD.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
E:\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: Burn4Free Toolbar Helper - {60BF5EE3-0105-4858-AD98-17C19F86B042} - C:\Program Files\Burn4Free Toolbar\v3.3.0.0\Burn4Free_Toolbar.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Burn4Free Toolbar - {55FAF0F2-44D4-425F-B5F5-6B275B621EAB} - C:\Program Files\Burn4Free Toolbar\v3.3.0.0\Burn4Free_Toolbar.dll
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O4 - HKCU\..\Run:
O4 - HKCU\..\Run:
O4 - HKCU\..\Run:
O4 - HKCU\..\Run: <µTorrent>µTorrent> "C:\Program Files\uTorrent\utorrent.exe"
O4 - HKCU\..\Run:
O4 - HKUS\S-1-5-19\..\Run:
O4 - HKUS\S-1-5-19\..\RunOnce:
O4 - HKUS\S-1-5-20\..\Run:
O4 - HKUS\S-1-5-20\..\RunOnce:
O4 - HKUS\S-1-5-18\..\Run:
O4 - HKUS\S-1-5-18\..\RunOnce:
O4 - HKUS\.DEFAULT\..\Run:
O4 - HKUS\.DEFAULT\..\RunOnce:
O8 - Extra context menu item: E&xportálás a Microsoft Excel programba - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Web Rebates - file://C:\Program Files\Web_Rebates\Sy1150\Tp1150\scri1150a.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Common Files\PCSuite\Services\ServiceLayer.exe
--
End of file - 5901 bytes
Negyed óránként lefagy a gép,de ha videót konvertálok akkor nem.Elõre is köszönöm.
GA EP35-DS3, C2D E6400@3,2, Geil Ultra 2x1 CL4, GTX 280 1024MB, 250GB WD RE, TT Armor Jr., Logitech X-230...Win 7
GA EP35-DS3, C2D E6400@3,2, Geil Ultra 2x1 CL4, GTX 280 1024MB, 250GB WD RE, TT Armor Jr., Logitech X-230...Win 7