5322
Help!
  • Vardar
    #4121
    A Nod32 3.0 ugyan olyan normális mint ezek.
    Az A-squared is sőt nagyobb az adatbázisa mint bármelyiknek.
  • bojti
    #4120
    1 / Tölts le valamilyen normális vírusírtót . Avira , Kaspersky !
    2 / Normális spyware írtót is tölts le ezek : Spyware Doctor , Spysweeper (ezek fizetősek ) -orvosság kell hozzá . Vagy a Superantispyware-t ez ingyenes .
    Így már mennie kell !
    Ha ez sem segít format c..
  • Vardar
    #4119
    Na kérlek szépen. Rendszervisszaállítást kapcsold ki. Sajátgép>jobb klikk>Rendszervisszaállítása>kikapcsolás az összes meghajtón>alkalmaz>ok
    Ezután már kitörölheted.
  • sztyui2
    #4118
    Még mindig nem tudom kitörölni!!!
  • Fabio Capello
    #4117
    csökkentet módban, vagy parancssorból próbáld törölni

    Total Commanderben: beállítások => képernyő => rejtett/system fájlba pipa
  • sztyui2
    #4116
    Na rátettem a gépre a Nod32 3.0-s verzióját és lefuttattam. Lefuttattam az A-squared-et is, és így nagyjából és a többit is(Adaware, spybot). Így sikerült megszabadulnom kb 300 fájltól. MOstmár sokkal jobb, de mág mindig jönnek a szarok és még mindig jönnek be a trójaiak.Naszóval ha elkezdem futtatni deep scan módban az A-squaredet, akkor talál egy Trojan-Downloader.Win32.ConHook.pr nevű (high risk, azaz nagyon veszélyes) fájlt a C:\WINDOWS\system32 mappában. Itt a neve elvileg xxyvSIGW.ddl
    Azonban ha kijelölöm és benyomom a Delete selected objects gombot, akkor igaz a programból eltűnik, viszont a Windows rendszermappájában ugyanúgy bennemarad a fájl és ha újra elindítom a Deep Scant, akkor újra megtalálja és szintén nem lehet kitörölni(karanténba sem lehet helyezni)
    Megjegyzem ezt a fájlt a NOD32 nem találta meg, így akinek ilyen gondja van, annak ajánlom hogy futtasson le több programot, mert a NOD32 csak egy töredékét találja meg a kártevőknek.
    Naszóval az lenne a kérdésem, hogy hogyan lehetne ezt a fájlt kitörölni, mert ha belemegyek a Windows rendszermappájába és megpróbálom ezt a fájlt simán kitörölni, akkor nem engedi, mert azt írja, hogy másik személy vagy program használja. Hogyan lehetne ezt kitörölni? Vagy kéne egy olyan fájlkezelő, ami mindent ki tud törölni? Mert szükségem lenne egy olyanra, sőt olyan kéne, ami látja a rejtett fájlokat és az írásvédetteket is ki tudja törölni. Csak mert van még a Temporary Internet files-ban is pár ilyen kártevő, amit szintén nem tudok kiírtani, mert az intéző és a commander nem látja a mappákat és a rejtett fájlokat.
  • Kontrakcio
    #4115
    kösz , megprobálom
  • Vardar
    #4114
    Virustotalra próbáld meg feltölteni a kérdéses fájlokat. Az majd megoldást jelent.
  • Kontrakcio
    #4113
    szevasztok! következő a problémám: van pár dll a system32-ban amit a nod jelez, de nem tudja eltávolitani.... megprobáltam manuálisan, ugy sem sikerül mert vmelyik prog használja. HijackThis-t lefuttattam de nem talált semmi gyanus háttérben futó progot mert lefuttattam a log-ot a hijackthis.de-n, vki tudnak segiteni h hogy tisztitsam ki a gépet?
  • Yoda001
    #4112
    link
    csökkentet mód = bootolás előtt nyomkodod (legjobb tudomásom szerint) az F8-at, de javítsatok ki ha rosszul mondom
  • sztyui2
    #4111
    Az mit jelent, hogy csökkentett módban legyen a gép? Jah, és adnál egy linket eseleg, hogy honnan tudom leszedni a Nod32 3.0-as verzióját?
  • ezmi1
    #4110
    vagy még ott a HiJackThis ha az nem tudja kiirtani...
  • Vardar
    #4109
    2.5......
    Már van 3-as verzió is. Csökkentett módban futtasd le a Nod 32 3-at.
  • sztyui2
    #4108
    Sziasztok! Van egy vírus a gépemen, és nagyon lelassítja az egész rendszert, szóval nagyon káros. Szóval a Nod32-m verziója 2.51.26. Lefuttattam a Spybotot, talált 9 kritikus elemet. Lefuttattam utána az Ad-Aware-t, talált még plusz 8-at. Mindet kitöröltem, ezután nyomattam a Nod32-ben egy mélyreható vizsgálatot. Talált vírusok száma 2 volt, megtiztított:1, és aktív:1. Szóval maradt egy aktív vírus. Újra lefuttattam a spybotot és az Ad-aware-t, és találtak még 7 kritikus fájlt. Mindet kitöröltem. Hivatkoztak valami java mappára is, minden java-hoz kapcsolódó dolgot kitöörltem a gépemről. A vírus viszont nyilvánvalóan rajta maradt a gépemen, hiszen szinte minden maradt ugyanolyan, csak kicsit gyorsabb lett a gép, viszont az ablakok, amiket a vírus hozott, ugyanúgy ugrálnak fel.
    Ezután kihúztam a netet és újra végigfuttattam a Nod32 mélyreható vizsgálatát, és 0 vírust talált. Azonban valószínű még rajta van a gépen, mert egy vírus gondolom nem törlődik ki magától.
    Mit kellene csinálni? Windowst nem akarom újrainstallálni.
    Jah, és a vírus valami olyasmi, hogy amikor netelek, mindig bejön egy hülye ablak, hogy scannelni kell a merevlemezemet(persze ez mind angolul leírva), mert biztos van rajta valami vírus. Ha kiikszelem, akkor eltűnik a tálcám és csak pár másodperc múlva jön vissza, és egy az egyben ki is kell lépnem a netből.
    Ugyanez van, amikor ez jön elő a monitorom közepén.
  • slime001
    #4107
    Én úgy tudom Kaspersky van benne, de ki tudja azóta mit változtattak rajta. Ha mindenáron ZA-zni akarsz (aminél szerintem a Comodo lényegeseb jobb, de ez csak a saját véleményem) akkor szerintem csak a sima tűzfalát rakd fel és mellé valami rendes vírusirtót. Hogy Doomistának kedvezzek mondjuk Kaspersky-t, de lehet Nod32 vagy Avast!
  • ezmi1
    #4106
    hát nem tudom hogy az van e benne, lehet hogy pontos de tetülassu, vagy régebben a Kaspersky is lassu volt??
  • ezmi1
    #4105
    ölég ez nekem:)
  • Doomista
    #4104
    kasperskyt használj! kasperskyt használj! kasperskyt használj!
  • ezmi1
    #4103
    amit észlelt: 2. E-mail worm.(blablabla), 4. Trojan-downloader.(blablabla)
  • Doomista
    #4102
    bizony,azért is lett csak a tüzfalja elsö helyezet ha joltudom,antivirus-spyware cucca meg :\
  • Doomista
    #4101
    mondom én hogy pro ! használtam 2 évig xD
  • slime001
    #4100
    Nem a tűzfal része fogja meg ezeket hanem az antivírus része. Amúgy egy butított Kaspersky van benne ha jól tudom.
  • ezmi1
    #4099
    pontosítok a 2. nál észlelte de nem törölte mert használatban volt de ujraindításnál annyi nekijje:)
  • ezmi1
    #4098
    az elsőre be se enged, a másodiknál le engedi tölteni de elkészülés után 0.000000000000001 másodperc után karantén, a 3. nem található, a 4. még be se töltötte az oldalt máris karantén:)
  • ezmi1
    #4097
    lehet hogy az antivírusa nem überfasza de legalább nem enged be olyan vírust mint például: rendszertörlő/összeomlasztó, meg hasonló.
  • Doomista
    #4096
    hát pedig a tüzfala pro !
  • ezmi1
    #4095
    ez most az én gépemXD
  • slime001
    #4094
    ZA van a sulis gépeken? Az internet security vagy simán a tűzfal. Mondjuk egyik se ér valami sokat.
  • slime001
    #4093
    Ha én ide belinkelném őket, finoman szólva megb***nának! De privátba már mennek is a linkek. Óvatosan! Én tesóm gépén progálgattam őket amin nincs semmi védelmi szoftver és valamelyik link úgy megfertőzte, hogy azóta se bírtam semilyen módon eltávolítani. Ma rakom újra a gépet!
  • ezmi1
    #4092
    mondj 1 linket és mond meg mennyi van rajta megszámlálom menyit fog el a ZA
  • ezmi1
    #4091
    vagy habár...
  • ezmi1
    #4090
    kössz de nem kell:D
  • slime001
    #4089
    Iskolai géppel a tanárotok foglalkozzon ne te. Egyébként meg a "miniprogit" ugyanúgy fel kell rakni mint a Nod-ot, Kaspersky-t. Inkább adok linket még pár vírushoz :D
  • ezmi1
    #4088
    az a helyzet hogy elfelejtettem mondani hogy iskolai gép és nem igen enged a tanár rátenni dolgokat, olyan progira gondoltam ami kimondottan féregirtó vagy legalább az adott variánsait detektálja, magyarul miniprogi vagy hasonló.
  • Doomista
    #4087
    KAASSSPERRRSSSKKKKYYYY
  • slime001
    #4086
    Avast, Nod32, Kaspersky.
  • ezmi1
    #4085
    Hy!

    egy kis féreg problémám van asszem.
    valamilyen féreg folyton áthelyez fájlokat, és azt szeretném kérni hogy ha tud valaki valami listát az ilyen férgekről vagy irtót akkor adjon egy linket. előre is kössz.
  • grebber
    #4084
    Töröltem!De hogyhogy egyelőre inaktív?
  • Dzsini
    #4083
    COVERT ANALYSIS OF: MYS.EXE
    File Names Used: 164
    Paths Used: 475
    Common File Name: MYS.EXE
    Common Path: ?:\
    Vendor Information: No Vendor details specified
    File Name Structure: Normal
    File and Path Structure: Suspicious, unusually high number of file and path combinations
    2. RELATIONSHIP ANALYSIS OF: MYS.EXE
    Malicious Objects Created: None
    Malicious Creators: 2
    Malware Run Keys: None
    Self Persists:
    Antivirus Detection: No third party antivirus detection observed
    Anti-Spyware Detection: No third party anti-spyware detection observed
    3. ACTIVITY ANALYSIS OF: MYS.EXE
    No activity has yet been observed for this object
    4. PROPAGATION ANALYSIS OF: MYS.EXE
    Malware Group Propagation Rate: Moderate (spreading)
    Malware Group: Joke Win16 Muizen a


    egyelőre inaktív, de terjedőben van. távolítsd el.
  • grebber
    #4082
    Kapcsolom be a gépemet (Vista van rajta) és kiirja hogy a C:\Windows\mys.exe nem indult el mert hibát talált egyből bejött a nod az meg jelezte hogy vírus.

    Ez a mys.exe milyen vírus vagy mi ez?