5322
Help!
  • kollektor
    #3881
    FixWareout ezt is megpróbálhatod
  • avasika
    #3880
    JÓ.OK köszönöm,megprobálom ezekkel!Tényleg köszi!!!!
  • Yoda001
    #3879
    mivel az egy script,és flash,ezért hiába kattintasz az X-re,semmi hatása,magában a flash képben van...használj fájörfokszot és hozzá adblockplus-t
  • avasika
    #3878
    HI! Kérnék egy kis segitséget!Arrol van szó hogy letőltöttem (már sokadjára) a BEARSHARE fájlmegosztót,de egy 10x10-es kockába felugrik egy idegesitő kis link azzal hoyg"gratulálunk te vagy ennek az oldalnak a 999.999-ik látogatója,nézd meg mit nyertél"!Nem lehet bezárni de ha mégis ráklikkelek az X-re átdobb egy másik oldalra!probáltam blokkoltatni a ZoneAlarm-mal de semmi!Hogy lehet ettől a kis szeméttől megszabadulni ill,véglegesen blokkolni???Fontos lenne!Előre is köszönöm!!!Hali!
  • Vardar
    #3877
    Comodo 3 tűzfal, CounterSpy/Spyware Terminator vírusírtó.
  • Bodler
    #3876
    Nekem sikerült leszednem (Vezérlőpult-->Megjelenítés-->asztal-->asztali elemek testreszabása-->web fül--> itt ki lehet kapcsolni)
    Viszont szeretném megelőzni, hogy ez még egyszer előforduljon...
  • zvaragabor
    #3875
    Haveromnak ugyan ez volt a háttere. :) Az a poén benne, hogy a háttér szélét meg tudod ragadni a bal szélen, és el tudod húzni...redőny-effektus. :))
    Nem is tudom melyik szedte le nála, vagy a Spyware Terminator, vagy a Counterspy.
  • Bodler
    #3874
    Hali!
    Lenne egy elég kellemetlen problémám. A gépem tegnapelőtt elkezdett olyan üzeneteket kidobni, hogy veszélyben van a gépem, valaki lopja a személyi adataimat, de ha letöltök egy Windows védő-programot, akkor minden jó lesz. Nos, nem töltöttem le, mert egy másik gépen tapasztalatom szerint valami hasonló okos Microsoft termék letöltése okozta a kékhalált. Eheyet kihúztam a hálózati csatlakozót. Ennek ellenére öt perc múlva ugyanezt az üzenetet dobta ki, sőt, egyre gyakrabban. Ezért végigscanneltem a gépemet Avasttal, és Spybottal, mire mindkettő megtalálta a vírus forrását, a Windows tűzfalat, és a védelmi központot. Miután kijavította a hibákat a víruskeresőm, egy ideig abbamaradtak az üzenetek. Tegnap viszont újrakezdődtek. Csak már nem az adataim lopásával indokolták, hogy töltsek le valamit, hanem, hogy lassú a gépem, rossz a képernyőfelbontásom, és elavult az Avastom (amit aznap! frissítettem. Nem töltöttem le semmit, mire ma reggel ez a háttér fogad:http://lh5.google.hu/stormanddrugs/R5nLIk1RbkI/AAAAAAAAAEQ/wQ415VEDiuw/n%C3%A9vtelen.JPG?imgmax=512
    És az asztalra rákattintva bejön egy oldal, ahonnan le kéne töltenem valamit. Segítséget szeretnék kérni, hogy megszabaduljak ezektől az üzenetektől. A gépem tökéletesen működik, talán egy kicsit lassabb a megszokottnál...
    Előre is köszönöm ha valaki tud segíteni...
  • kollektor
    #3873
    ATKKBService.exe
  • Genesist
    #3872
    MSN: [email protected]
  • Yoda001
    #3871
    ez valami asus billentyűzet szerzív,érdekes...pedig valamitől mégis kékhalál van,van msned? megadod privibe vagy itt? holnap segítek ha tudok,még az indítás helyét nézdd meg a játékoknak
  • Genesist
    #3870
    És ezzel a hibával mit tudok kezdeni? Mi okozza ezt?
  • specialista
    #3869
    ATKKBService.exe ASUS Keyboard Service ASUSTeK COMPUTER INC.
  • Genesist
    #3868
    Sziasztok!

    A gépem pár napja minden indításnál egy hibaüzenetet dob fel, aminek a címe ATKKBService.exe - Alkalmazáshiba, és egyik játékom sem indul, helyette a gép kékhalállal újraindul. Tud valaki segíteni, hogy ez mi és mi okozza, vagy miért van?

    Köszönöm!
  • Apocalipto
    #3867
    Nem hinném hogy a gépeden lenne vmi
  • Yoda001
    #3866
    valaki írna az én kérdésemre is választ? pls
  • Vardar
    #3865
    Az oldal se jelzett.
  • specialista
    #3864
    Tiszta.
  • Vardar
    #3863
    Logfile of HijackThis v1.99.1
    Scan saved at 17:16:00, on 2008.01.23.
    Platform: Windows XP Szervizcsomag 2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16574)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\oodtray.exe
    C:\Program Files\Comodo\Firewall\cfp.exe
    C:\Program Files\Sunbelt Software\CounterSpy\SBCSTray.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\DAEMON Tools\daemon.exe
    C:\Program Files\Comodo\Firewall\cmdagent.exe
    C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\WINDOWS\system32\oodag.exe
    C:\Program Files\Sunbelt Software\CounterSpy\SBCSSvc.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Sunbelt Software\CounterSpy\CounterSpy.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
    C:\Documents and Settings\Rendszergazda\Dokumentumok\Nemes Dani\PREVXCSIFREE.EXE
    C:\DOCUME~1\RENDSZ~1\LOCALS~1\Temp\Tmp___6155\PrevxCSI.exe
    C:\Documents and Settings\Rendszergazda\Dokumentumok\Nemes Dani\Programok\hijackthis_199\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.daemonsearch.com/intl/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://go.microsoft.com/fwlink/?LinkId=54843
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
    O2 - BHO: Adobe PDF Reader hivatkozássúgó - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O4 - HKLM\..\Run: [OODefragTray] C:\WINDOWS\system32\oodtray.exe
    O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Program Files\Comodo\Firewall\cfp.exe" -s
    O4 - HKLM\..\Run: [SBCSTray] C:\Program Files\Sunbelt Software\CounterSpy\SBCSTray.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
    O4 - Startup: BOINC Manager.lnk = C:\Program Files\BOINC\boincmgr.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra button: Kutatás - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O11 - Options group: [INTERNATIONAL] International*
    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
    O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} - http://www.eset.eu/buxus/docs/OnlineScanner.cab
    O16 - DPF: {62789780-B744-11D0-986B-00609731A21D} (Autodesk MapGuide ActiveX Control) - http://map2.index.hu/MGViewer/ActiveX/mgaxctrl.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1151780164921
    O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab2.cab
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1182959834187
    O16 - DPF: {7584C670-2274-4EFB-B00B-D6AABA6D3850} (Microsoft RDP Client Control (redist)) - http://neptunb.sze.hu/tsweb/msrdp.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{98FF6A55-FB10-41C9-AAD0-D76870C87AFE}: NameServer = 193.131.100.9 193.131.100.13
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Filter: application/xhtml+xml - {32F66A26-7614-11D4-BD11-00104BD3F987} - C:\Program Files\Design Science\MathPlayer\MathMLMimer.dll
    O18 - Filter: text/xml; charset=iso-8859-1 - {32F66A26-7614-11D4-BD11-00104BD3F987} - C:\Program Files\Design Science\MathPlayer\MathMLMimer.dll
    O18 - Filter: text/xml; charset=utf-8 - {32F66A26-7614-11D4-BD11-00104BD3F987} - C:\Program Files\Design Science\MathPlayer\MathMLMimer.dll
    O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: COMODO Firewall Pro Helper Service (cmdAgent) - COMODO - C:\Program Files\Comodo\Firewall\cmdagent.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
    O23 - Service: Sunbelt CounterSpy Antispyware (SBCSSvc) - Sunbelt Software - C:\Program Files\Sunbelt Software\CounterSpy\SBCSSvc.exe

  • Vardar
    #3862
    Jelek szerint kaptam valami kártevőt. Ha elindítom az MSN-t 1 perc után újraindul a rendszer máskor nem. Most fut egy Avast! és egy CS keresés.
    A probléma már régebb óta fenn állt, de a CS kiírtott pár kártevőt és megszűnt azonban most újrajelentkezett a baj.
  • Yoda001
    #3861
    az én gépemen van valami* <- szóval se hijackthis,de nod,se cs nem talál semmi érdekeset
  • Yoda001
    #3860
    hát nemtudom mivan már..naponta 1,vagy 2,maximum 3 ilyen,s ehez hasonló leveleket kapok (pl with your love a téma címe,vagy for my love,nemtudom),angol oldalakon egyáltalán nem adom meg a cimem,magyarokon se (max ilyen iwiw meg myvip szerűség,de ottis brállítom h csak ismerősök lássák),meg régebbenis ezzel a happynewyear2008.com-os linkkel dobáltak (azthiszem ez volt),persze minden ilyen levélhez odateszi h SPAM,szóval ismerik meg minden..viszont mindig más címről jön,meg sokan mondák hogy nekik is,most az én gépemen valami (amit kétlek),vagy ez már télleg ilyen napi rendszerességgel jön,és normális?
  • erieskrisz
    #3859
    Oksa ráprobálkozom kösszi a segitséget
  • zvaragabor
    #3858
    Vagy ha megvan még a fájl, amit te kaptál, és megnyitottál, akkor ezt a fájlt elküldheted a virustotal.com-ra, shol egy sor antivírus kielemzi. Kiválasztasz egyet amelyik fölismeri, letöltöd a próbaverzióját, és lefuttatod csökkentett módban kikapcsolt rendszervisszaállítás mellett.
  • Apocalipto
    #3857
    Hupsz, az avast!-ossal csak fájl lehet ellenőrizni
  • Apocalipto
    #3856
    Futtass pár online scannert:

    Kaspersky online scanner
    Bitdefender online scanner
    F-secure online scanner
    Avast online scanner
    Panda online scanner
  • erieskrisz
    #3855
    Sziasztok kéne egy kis segitség. Van valami virusom vagy mim ami MSNem keresztul valamiféle filéket akkar elküldeni az ismerösöknek. Többen szoltak már ezért ráugrasztottam a Nod ot de nem talált semmit probaltam még spybottal és Ad-Advareval is de nem találtak semmit valakinek valami ötlet ??? Válasszokat ellöre is kösszi
  • Yoda001
    #3854
    hijacket mindenképppen,szerintem spybot is maradhat
  • bálint károly
    #3853
    Kösz még egyszer mindenkinek! Megy a gépem mit golyó! Csak halkan mondom ám!:-)
    Lenne még egy kérdésem: A letöltött progikkal mi legyen?: A-squared, spyware doktor, spybot ,hijack .hagyhatom vagy töröljem öket?
  • cserre
    #3852
    Na, az jó
  • specialista
    #3851
    Nagyszerű.
  • bálint károly
    #3850
    Srácok még nem merem elkiabálni magam de, "Specialista" tanácsara végrehajtott művelet után működik a google-m.
    Tehát bármit keresek bejön és semmi nyoma az átkozott daytotals.com-nak.
    Köszönöm szépen mindenkinek a segítségét. Remélem így is, marad a gépem.
  • bálint károly
    #3849
    Kösz Neked is!
    Végig csináltam és ez jött ki:
    Username "karesz" - 008.01.20. 16:02:42 [Fixwareout edited 9/01/2007]

    ~~~~~ Prerun check
    HKLM\SOFTWARE\~\Winlogon\ "System"="kdfyt.exe"

    A DNS-feloldási gyorsítótár kiürítése sikeresen megtörtént.


    System was rebooted successfully.

    ~~~~~ Postrun check
    HKLM\SOFTWARE\~\Winlogon\ "system"=""
    ....
    ....
    ~~~~~ Misc files.
    ....
    ~~~~~ Checking for older varients.
    ....

    ~~~~~ Current runs (hklm hkcu "run" Keys Only)
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "TVT Scheduler Proxy"="C:\\Program Files\\Common Files\\Lenovo\\Scheduler\\scheduler_proxy.exe"
    "ACWLIcon"="C:\\Program Files\\ThinkPad\\ConnectUtilities\\ACWLIcon.exe"
    "TPFNF7"="C:\\Program Files\\Lenovo\\NPDIRECT\\TPFNF7SP.exe /r"
    "SynTPEnh"="C:\\Program Files\\Synaptics\\SynTP\\SynTPEnh.exe"
    "igfxtray"="C:\\WINDOWS\\system32\\igfxtray.exe"
    "igfxhkcmd"="C:\\WINDOWS\\system32\\hkcmd.exe"
    "igfxpers"="C:\\WINDOWS\\system32\\igfxpers.exe"
    "LPManager"="C:\\PROGRA~1\\Lenovo\\LENOVO~1\\LPMGR.exe"
    "A High Definition Audio tulajdonságlap parancsikonja"="HDAShCut.exe"
    "AMSG"="C:\\Program Files\\ThinkVantage\\AMSG\\Amsg.exe"
    "AGRSMMSG"="AGRSMMSG.exe"
    "nod32kui"="\"C:\\Program Files\\Eset\\nod32kui.exe\" /WAITSERVICE"
    "SunJavaUpdateSched"="\"C:\\Program Files\\Java\\jre1.6.0_03\\bin\\jusched.exe\""
    "NWEReboot"=""
    "NeroFilterCheck"="C:\\WINDOWS\\system32\\NeroCheck.exe"
    "Adobe Photo Downloader"="\"C:\\Program Files\\Adobe\\Photoshop Album Starter Edition\\3.2\\Apps\\apdproxy.exe\""
    "Adobe Reader Speed Launcher"="\"C:\\Program Files\\Adobe\\Reader 8.0\\Reader\\Reader_sl.exe\""
    "tsnp2std"="C:\\WINDOWS\\system32\\tsnp2std.exe"
    "snp2std"="C:\\WINDOWS\\vsnp2std.exe"
    "QuickTime Task"="\"C:\\Program Files\\QuickTime\\qttask.exe\" -atboottime"
    "a-squared"="\"C:\\Program Files\\a-squared Anti-Malware\\a2guard.exe\" /d=60"
    "ISTray"="\"C:\\Program Files\\Spyware Doctor\\pctsTray.exe\""

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "Yahoo! Pager"="\"C:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe\" -quiet"
    "BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="\"C:\\Program Files\\Common Files\\Ahead\\lib\\NMBgMonitor.exe\""
    "SpybotSD TeaTimer"="C:\\Program Files\\Spybot - Search & Destroy\\TeaTimer.exe"
    ....
    Hosts file was reset, If you use a custom hosts file please replace it...
    ~~~~~ End report ~~~~~
  • cserre
    #3848
    Az immunizálást megcsináltad?
  • specialista
    #3847
    Probáld ki ezt a programot:Link.
    Ez egy parancssori eltávolitó eszköz.
  • bmate0007
    #3846
    Elég érdekes kártevőd van. O.o :) Esetleg. <---Ezt próbáld ki, Internet Explorer alatt.

    #3845: Miért van neked 2 antispyware-ed? :) Mondjuk te tudod. :) És nem ártana beszerezni valami normális tűzfalat. :DEgy kis segítség. Kb. a lap közepén találod a táblázatot.
  • bálint károly
    #3845
    Igy van! Meg van Windows tűzfalam is ami bevan kapcsolva!
  • bálint károly
    #3844
    Addig jutottam, hogy sikeresen letöltöttem spybot-ot, végigfutattam, talált 18 hibát. Rákattintottam a kijavításra, és kiírta hogy a hibák javítva.
    A nyavalyás daytotals.com-tol mégse sikerült kijavítani. A googlevel csak az ugrik be bármit, keresek.
  • bmate0007
    #3843
    Én itt nem láttam tűzfalat. Most így néz ki a védelmed? NOD32, Spyware Doctor, aSquared?
  • cserre
    #3842
    Na, mire jutottál, sikerült kiírtani a kártevőket?