VÍRUS!

Jelentkezz be a hozzászóláshoz.

Doomista
#3421
Igen,támadási kisértlet,de ha véletlen ebböl a kisérletböl folytán bejut a gyereke,akkor már kell vele foglalkozni,bár tûzfal blokkolja,vagy NEM hihi

Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.

zvaragabor
#3420
Van egyáltalán valami a gépeden? Nem csak behatolni próbálnak? Szerintem csak ez a helyzet. Ebben az esetben nem kell vele foglalkozni.

Nézd csak, találtam a wilderssecurityn egy ezzel foglalkozó topikot, itt is mondták, hogy ez csak egy támadási kísérlet, nem kell vele foglalkozni.

Chaos Anno Domini

#3419
Kérj fel egy másik hackert, hogy támadja meg a behatolód.<#eplus2>
#3418
Úgy láccik ha nekem kell segítség, mindenki tanácstalan<#pardon1>
#3417
Nekem még mindig adott a probléma szerintem.
Yoda001
#3416
nincsmit, megoldódott a problem? 😊

http://9gag.com/gag/5135249

ITM
#3415
Oké, kész vannak! Köszönöm szépen!

Mercedes Benz. A szenvedély hatalma. ---------------------------------------- http://www.mercedesfanpage.gportal.hu

Yoda001
#3414
soknak sok,de ezeket mindenképp töröld,kivéve a felolvasót

http://9gag.com/gag/5135249

zvaragabor
#3413
Ezeket lõdd ki:
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\System32\printer.exe
O2 - BHO: IEHlprObj Class - {ABCDECF0-4B15-11D1-ABED-709549C10000} - C:\WINDOWS\System32\vtr.dll (file missing)
O4 - HKCU\..\Run: C:\WINDOWS\System32\WinAvXX.exe
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O9 - Extra button: Outpost Firewall Pro Gyorshangolás - {44627E97-789B-40d4-B5C2-58BD171129A1} - C:\Program Files\Agnitum\Outpost Firewall\Plugins\BrowserBar\ie_bar.dll (file missing)
O23 - Service: OneStep Search Service - Unknown owner - C:\Program Files\OneStepSearch\onestep.exe (file missing)

Chaos Anno Domini

#3412
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.exe
C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
C:\Program Files\D-Tools\daemon.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Eset\nod32krn.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Winamp\winamp.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.windowsxlive.net
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\System32\printer.exe
O2 - BHO: IEHlprObj Class - {ABCDECF0-4B15-11D1-ABED-709549C10000} - C:\WINDOWS\System32\vtr.dll (file missing)
O3 - Toolbar: &Rádió - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: "C:\Program Files\Dealio\DealioAU.exe"
O4 - HKLM\..\Run: "C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: "C:\Program Files\Agnitum\Outpost Firewall\feedback.exe" /dump:os_startup
O4 - HKLM\..\Run: "C:\Program Files\Agnitum\Outpost Firewall\outpost.exe" /waitservice
O4 - HKLM\..\Run: "C:\Program Files\BillP Studios\WinPatrol\winpatrol.exe"
O4 - HKLM\..\Run: C:\Program Files\LClock\LClock.exe
O4 - HKLM\..\Run: C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\RunOnce: C:\WINDOWS\inf\unregmp2.exe /FixUps
O4 - HKCU\..\Run: C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: C:\WINDOWS\System32\WinAvXX.exe
O4 - HKCU\..\RunOnce: C:\WINDOWS\inf\unregmp2.exe /Fixups
O4 - HKUS\S-1-5-19\..\Run: C:\WINDOWS\System32\CTFMON.EXE (User 'HELYI SZOLGÁLTATÁS')
O4 - HKUS\S-1-5-20\..\Run: C:\WINDOWS\System32\CTFMON.EXE (User 'HÁLÓZATI SZOLGÁLTATÁS')
O4 - HKUS\S-1-5-18\..\Run: C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: Compare Prices with &Dealio - C:\Program Files\Dealio\kb106\res\DealioSearch.html
O9 - Extra button: Outpost Firewall Pro Gyorshangolás - {44627E97-789B-40d4-B5C2-58BD171129A1} - C:\Program Files\Agnitum\Outpost Firewall\Plugins\BrowserBar\ie_bar.dll (file missing)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O20 - AppInit_DLLs: C:\WINDOWS\System32\sulimo.dat, C:\PROGRA~1\Agnitum\OUTPOS~1\wl_hook.dll
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: OneStep Search Service - Unknown owner - C:\Program Files\OneStepSearch\onestep.exe (file missing)
O23 - Service: Outpost Firewall Service (OutpostFirewall) - Unknown owner - C:\Program Files\Agnitum\Outpost Firewall\outpost.exe (file missing)
ITM
#3411
Igen azt tudom, az utolsó egy felolvasó program. Itt meg szerintem, túl sok és túl sokat esznek is a SVChostok, bár szerintem a többinek is kisebbnek kell lennie. Szerinted, szerintetek? -> RUNNING PROCESSES

Mercedes Benz. A szenvedély hatalma. ---------------------------------------- http://www.mercedesfanpage.gportal.hu

Yoda001
#3410
O4 - HKUS\S-1-5-19\..\RunOnce: "C:\WINDOWS\afterpost.cmd" (User 'HELYI SZOLGÁLTATÁS')
O4 - HKUS\S-1-5-20\..\RunOnce: "C:\WINDOWS\afterpost.cmd" (User 'HÁLÓZATI SZOLGÁLTATÁS')
O4 - HKUS\S-1-5-18\..\RunOnce: "C:\WINDOWS\afterpost.cmd" (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: "C:\WINDOWS\afterpost.cmd" (User 'Default user')
O9 - Extra button: Felolvas - {4B28ED70-6126-43f2-B810-F3CFB49400F4} - C:\Program Files\Speech Technology\SpeakBoard\explorer.html <- ez meg valami felolvasó, ha tudod mi akkor ne töröld

http://9gag.com/gag/5135249

ITM
#3409
Sziasztok! A problémám ott kezdõdik, hogy leszedtem, a firefox-hoz egy plugint, Downloader Helper, a hivatalos honlapról, és elkezdtem tölögetni a youtube-ról. (sikeresen!) Na, azóta mintha összeomlott volna a rendszer. Azóta rengeteg hiba került elõ, mind a CHKDS által mind pl. a Registry Mechanic által. A CHKDS nem is tud sokat javítani. A gép teljesítménye a felére csökkent, a internet is dögledezik, alig akar betölteni. A Spy sweeper, a Trojan Hunter semmit sem talált. A regisztrit a TuneUp-al és a Registry Mechaniccal javítgattam. Avast van fent, nem riasztott semmiért. A net pedig azt írja, hogy nem tud regisztrálni a DNS-ben és legyek szíves és beszéljek a hálózat kezelõjével. Mi lehet? A hijackThis által készített system scan-bõl mit lõjjek ki szerintetek? (aki ért hozzá) http://images.netbag.hu/20071025/20033287879.jpeg <- itt a kép. Köszönöm elõre is!

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.hu/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.google.hu/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O4 - HKLM\..\Run: C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: "C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: "C:\Program Files\uTorrent\uTorrent.exe"
O4 - HKCU\..\Run: C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: C:\WINDOWS\system32\CTFMON.EXE (User 'HELYI SZOLGÁLTATÁS')
O4 - HKUS\S-1-5-19\..\RunOnce: "C:\WINDOWS\afterpost.cmd" (User 'HELYI SZOLGÁLTATÁS')
O4 - HKUS\S-1-5-20\..\Run: C:\WINDOWS\system32\CTFMON.EXE (User 'HÁLÓZATI SZOLGÁLTATÁS')
O4 - HKUS\S-1-5-20\..\RunOnce: "C:\WINDOWS\afterpost.cmd" (User 'HÁLÓZATI SZOLGÁLTATÁS')
O4 - HKUS\S-1-5-18\..\Run: C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: "C:\WINDOWS\afterpost.cmd" (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: "C:\WINDOWS\afterpost.cmd" (User 'Default user')
O8 - Extra context menu item: E&xportálás a Microsoft Excel programba - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra button: Felolvas - {4B28ED70-6126-43f2-B810-F3CFB49400F4} - C:\Program Files\Speech Technology\SpeakBoard\explorer.html
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O17 - HKLM\System\CCS\Services\Tcpip\..\{F0477951-D422-4731-8E13-E9716589F1B2}: NameServer = 10.0.0.3
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
O23 - Service: SF FrontLine Drivers Auto Removal (v1) (sfrem01) - Protection Technology (StarForce) - C:\WINDOWS\system32\sfrem01.exe
O23 - Service: Webroot Spy Sweeper Engine (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe

Zsolt

Mercedes Benz. A szenvedély hatalma. ---------------------------------------- http://www.mercedesfanpage.gportal.hu

lck
#3408
Bocs, ezen belül a "NoControlPanel" bejegyzését.
lck
#3407
Módosítsd a regeditben ennek a kulcsnak az értékét 1 rõl 0 -ra:


Ha most is nulla akkor nem tudom.
zvaragabor
#3406
Letöltöd innen a HiJackThis-t, elindítod, katt a "Doo a system scan and save the logfile"-ra, vársz egy picit, majd a naplóállomány tartalmát másold be ide.

Chaos Anno Domini

Yoda001
#3405
elmondták már párszor mit kell tenni, ha nem megy nincs mit csinálni win reinstall

http://9gag.com/gag/5135249

#3404
hi! vki segítsen már mer megõrülök nemtudom megnyitni a vezérlõpultot mer mindig ezt írja ki : A számítógépen érvényben lévõ korlátozások miatt a mûvelet megszakadt.Forduljon a rendszergazdához.
elõre is thx

na vki pls mondjon vmit
madi 9k
#3403
Sziasztok!

Taktikát szeretnék kérni!
Worm.RJump.F
vírus elterjedt az iskolai hálózaton ( 150 gép van kb ).
Hogy írtsam le a vírust úgy, hogy közben ha egyik gépen megcsináltam akkor a másikra ne másszon vissza? Ugye nem kell lehúzgálnom minden gépet a hálóról? 😄

Elõre is köszi!

http://www.madaraszautosiskola.hu

#3402
A Kaspersky Anti Hakcer program egy sima tûzfal, hogy írtaná ki a nemtudommit? <#vigyor>
#3401
Be lehet állítani, hogy milyen idõre blokkolja, alapból 60 percre van.
#3400
Hátha jóindulatú😄D

Walk the Talk.

Doomista
#3399
Exploit egy hack eszköz,kasperskyban van ugye hacker dolog,az blokkolja xxx idejig,de ez az exploittol függ,a gyengébbet végig blokkolja,de te aszem azt irtad hogy 60 perc,akkor ez valami jobb fajta :S
Most jut eszembe,hogy kasperskytöl van az ugynvezett Anti Hacker program,azt szrntm kapd le,stb,hátha az kiirtja

Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.

#3398
Jaja, nem talált semmit csak 2 cookiet. Tegnap lefuttattam a counter spy-t az talált egy trójait, high-es besorolásút, azt töröltem, de még mindig kiírja h be akar jönni vki a gépre.
zvaragabor
#3397
Másik totyikban ajánlottam az a-squaredet. Azzal megpróbáltad?

Chaos Anno Domini

#3396
Nekem még mindig nem oldódott meg <#vigyor> Ötlet? vagy küldözgesse magának a hülye adatait<#nyes>
Doomista
#3395
hujuj,egyre több emberre akad exploit xD

Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.

#3394
Nem én állítom, hanem olvastam. Úgy emlékszem.
De amúgy lövésem sincs, hogy hol, csak rohadtul bosszantott, hogy benyaltam egy bacit.
Ma már több angol nyelvû oldalt is találtam. Vesszélyességi foka : high.
Azokban már nem találtam serverre utalást.

Walk the Talk.

zvaragabor
#3393
"ez egy server vírus."
Ezt hol olvastad?

Chaos Anno Domini

#3392
Amúgy persze igazad van😊

Walk the Talk.

#3391
Én kerestem utána, de csak kínai-, meg arabnyelvû oldalakat találtam.
Azonban ezek segítségével ( nem tudok egyiken sem) az egyik oldalon találtam rá pár sort, hogy ez egy server vírus.

Walk the Talk.

#3390
NOD felismerte, de kilökni csak az Avast! tudta.

Walk the Talk.

zvaragabor
#3389
Egy exploit, Quict Time Player sebezhetõséget használ ki.
Exp/QTP-A(Sophos)
XML_HACK.AO(Trend Micro)
Exploit.Multi.Qtp.b(Kaspersky) - de nem ír semmit róla.

Time-hoz:Továbbá biztonsági frissítés infó a Qiuck Time-hoz.

Chaos Anno Domini

#3388
Súlyos eset. Itt már senki sem segíthet.
Yoda001
#3387
#3377 ->8 -> 9 stb

http://9gag.com/gag/5135249

#3386
Most mi van? Röhögõ szmájli kór súlyos betegeivel állok szemben?
Yoda001
#3385
<#felkialtas><#hehe>

http://9gag.com/gag/5135249

bmate0007
#3384
<#hehe>

bmate0007
#3383
akkor énis írok mégegyet

Yoda001
#3382
<#hehe>

http://9gag.com/gag/5135249

slime001
#3381
<#hehe>

AVIRA - \"More than security.\"

#3380
<#hehe>
bmate0007
#3379
<#hehe>

Yoda001
#3378
NOD

http://9gag.com/gag/5135249

#3377
Ki ismeri: Exploit.Multi.Qtp.trojan

Kösz!

Walk the Talk.

#3376
nemjó ígyse 😞
#3375
A futtatás,vagy a parancsorba beirod gpedit.msc.Ezzel inditod el a Csoportházirend szerkesztõt. Felhasználó konfigurációja,Felügyeleti sablonok,Vezérlõpult,Vezérlõpult elérhetõségének tiltása,Beállitás,Letiltva-al ismét elérhetõvé válik a Vezérlõpult.

#3374
hi! vki segítsen már mer megõrülök nemtudom megnyitni a vezérlõpultot mer mindig ezt írja ki : A számítógépen érvényben lévõ korlátozások miatt a mûvelet megszakadt.Forduljon a rendszergazdához.
elõre is thx
zvaragabor
#3373
Pontosítok, több mint 300 spam ücsörög benne. 😊

Chaos Anno Domini

zvaragabor
#3372
Ez a zombigépek egyik feladata, spam-mel árasztani el a postafióokokat, és a hálózatokat. Ilyennel mindenki találkozik akár van malware a gépén, akár nincs. Címjegyzékekben, és egyéb webes oldalokon szereplõ címekre küldözgetnek.
Ha maradnál a webes postafióknál, akkor térj át valami másik megbízhatóbbra, pl VIPmail, CITROmail,Gmail, vagy használj levelezõklienst(thunderbird) aminek van beépített spam szûrõje, de akár használhatsz mellette 3rd. party spam sûrõt is.

Nekem az egyik webes postafiókomban jelenleg több mint 200 spam van. 😊 Nem csoda, elég ratyi a spam szûrõje. 😊

Chaos Anno Domini