VÍRUS!
Jelentkezz be a hozzászóláshoz.
Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.
Nézd csak, találtam a wilderssecurityn egy ezzel foglalkozó topikot, itt is mondták, hogy ez csak egy támadási kísérlet, nem kell vele foglalkozni.
Chaos Anno Domini
Mercedes Benz. A szenvedély hatalma. ---------------------------------------- http://www.mercedesfanpage.gportal.hu
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\System32\printer.exe
O2 - BHO: IEHlprObj Class - {ABCDECF0-4B15-11D1-ABED-709549C10000} - C:\WINDOWS\System32\vtr.dll (file missing)
O4 - HKCU\..\Run:
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O9 - Extra button: Outpost Firewall Pro Gyorshangolás - {44627E97-789B-40d4-B5C2-58BD171129A1} - C:\Program Files\Agnitum\Outpost Firewall\Plugins\BrowserBar\ie_bar.dll (file missing)
O23 - Service: OneStep Search Service - Unknown owner - C:\Program Files\OneStepSearch\onestep.exe (file missing)
Chaos Anno Domini
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.exe
C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
C:\Program Files\D-Tools\daemon.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Eset\nod32krn.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Winamp\winamp.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.windowsxlive.net
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\System32\printer.exe
O2 - BHO: IEHlprObj Class - {ABCDECF0-4B15-11D1-ABED-709549C10000} - C:\WINDOWS\System32\vtr.dll (file missing)
O3 - Toolbar: &Rádió - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O4 - HKLM\..\RunOnce:
O4 - HKCU\..\Run:
O4 - HKCU\..\Run:
O4 - HKCU\..\Run:
O4 - HKCU\..\Run:
O4 - HKCU\..\RunOnce:
O4 - HKUS\S-1-5-19\..\Run:
O4 - HKUS\S-1-5-20\..\Run:
O4 - HKUS\S-1-5-18\..\Run:
O4 - HKUS\.DEFAULT\..\Run:
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: Compare Prices with &Dealio - C:\Program Files\Dealio\kb106\res\DealioSearch.html
O9 - Extra button: Outpost Firewall Pro Gyorshangolás - {44627E97-789B-40d4-B5C2-58BD171129A1} - C:\Program Files\Agnitum\Outpost Firewall\Plugins\BrowserBar\ie_bar.dll (file missing)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O20 - AppInit_DLLs: C:\WINDOWS\System32\sulimo.dat, C:\PROGRA~1\Agnitum\OUTPOS~1\wl_hook.dll
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: OneStep Search Service - Unknown owner - C:\Program Files\OneStepSearch\onestep.exe (file missing)
O23 - Service: Outpost Firewall Service (OutpostFirewall) - Unknown owner - C:\Program Files\Agnitum\Outpost Firewall\outpost.exe (file missing)
Mercedes Benz. A szenvedély hatalma. ---------------------------------------- http://www.mercedesfanpage.gportal.hu
O4 - HKUS\S-1-5-20\..\RunOnce:
O4 - HKUS\S-1-5-18\..\RunOnce:
O4 - HKUS\.DEFAULT\..\RunOnce:
O9 - Extra button: Felolvas - {4B28ED70-6126-43f2-B810-F3CFB49400F4} - C:\Program Files\Speech Technology\SpeakBoard\explorer.html <- ez meg valami felolvasó, ha tudod mi akkor ne töröld
http://9gag.com/gag/5135249
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.hu/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.google.hu/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O4 - HKCU\..\Run:
O4 - HKCU\..\Run:
O4 - HKCU\..\Run:
O4 - HKCU\..\Run:
O4 - HKUS\S-1-5-19\..\Run:
O4 - HKUS\S-1-5-19\..\RunOnce:
O4 - HKUS\S-1-5-20\..\Run:
O4 - HKUS\S-1-5-20\..\RunOnce:
O4 - HKUS\S-1-5-18\..\Run:
O4 - HKUS\S-1-5-18\..\RunOnce:
O4 - HKUS\.DEFAULT\..\Run:
O4 - HKUS\.DEFAULT\..\RunOnce:
O8 - Extra context menu item: E&xportálás a Microsoft Excel programba - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra button: Felolvas - {4B28ED70-6126-43f2-B810-F3CFB49400F4} - C:\Program Files\Speech Technology\SpeakBoard\explorer.html
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O17 - HKLM\System\CCS\Services\Tcpip\..\{F0477951-D422-4731-8E13-E9716589F1B2}: NameServer = 10.0.0.3
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
O23 - Service: SF FrontLine Drivers Auto Removal (v1) (sfrem01) - Protection Technology (StarForce) - C:\WINDOWS\system32\sfrem01.exe
O23 - Service: Webroot Spy Sweeper Engine (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
Zsolt
Mercedes Benz. A szenvedély hatalma. ---------------------------------------- http://www.mercedesfanpage.gportal.hu
Ha most is nulla akkor nem tudom.
Chaos Anno Domini
http://9gag.com/gag/5135249
elõre is thx
na vki pls mondjon vmit
Taktikát szeretnék kérni!
Worm.RJump.F
vírus elterjedt az iskolai hálózaton ( 150 gép van kb ).
Hogy írtsam le a vírust úgy, hogy közben ha egyik gépen megcsináltam akkor a másikra ne másszon vissza? Ugye nem kell lehúzgálnom minden gépet a hálóról? 😄
Elõre is köszi!
http://www.madaraszautosiskola.hu
Walk the Talk.
Most jut eszembe,hogy kasperskytöl van az ugynvezett Anti Hacker program,azt szrntm kapd le,stb,hátha az kiirtja
Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.
Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.
De amúgy lövésem sincs, hogy hol, csak rohadtul bosszantott, hogy benyaltam egy bacit.
Ma már több angol nyelvû oldalt is találtam. Vesszélyességi foka : high.
Azokban már nem találtam serverre utalást.
Walk the Talk.
Walk the Talk.
Azonban ezek segítségével ( nem tudok egyiken sem) az egyik oldalon találtam rá pár sort, hogy ez egy server vírus.
Walk the Talk.
Walk the Talk.
Exp/QTP-A(Sophos)
XML_HACK.AO(Trend Micro)
Exploit.Multi.Qtp.b(Kaspersky) - de nem ír semmit róla.
Time-hoz:Továbbá biztonsági frissítés infó a Qiuck Time-hoz.
Chaos Anno Domini
Kösz!
Walk the Talk.
elõre is thx
Ha maradnál a webes postafióknál, akkor térj át valami másik megbízhatóbbra, pl VIPmail, CITROmail,Gmail, vagy használj levelezõklienst(thunderbird) aminek van beépített spam szûrõje, de akár használhatsz mellette 3rd. party spam sûrõt is.
Nekem az egyik webes postafiókomban jelenleg több mint 200 spam van. 😊 Nem csoda, elég ratyi a spam szûrõje. 😊
Chaos Anno Domini