5322
Help!
  • slime001
    #3681
    Nem! a vírus neve WIN32/BHO.AGZ Trojan. A fájl amit meg nem birok törölni az pedig az adpti.dll!
  • bmate0007
    #3680
    ez qrv@ nagy xDxDxD
  • slime001
    #3679
    noob!
  • Apocalipto
    #3678
    A vírus neve: Windows
  • slime001
    #3677
    Nővérem gépén olyan vírus van hogy se Nod32-vel, se Kaspersky-vel nem birom törölni. Ja és Hijackthis-el se! :)
  • Yoda001
    #3676
    nemtudom,nekem simán engedett volna rendszerfilet is törölni...:D
  • slime001
    #3675
    Nem lehet akármit!
  • Yoda001
    #3674
    az norm. ha a nod nemismer fel egy crack.exe-t benne lévő crack mappával? üresen? vagy csak akkor ugrik ha kártevő van?
  • Yoda001
    #3673
    hijackthissel kellene törölni vaze,mert azzal AKÁRMIT tudsz...
  • Johnny1987
    #3672
    csak az advpack.dll-t tudtam törölni, csökkentett módban. a többit nem!!! és igy viszont kiirta hogy a rundll32.exe nem tudott elindulni, amiatt mert az advpack.dll nincs meg
  • Yoda001
    #3671
    :DDD tudom vicc az egész üzi^^
  • bmate0007
    #3670
    érzelmileg rendesen támogatod
  • Yoda001
    #3669
    persze ennyire nem drámai... winhld32.dll ennek a trojainak a része: Trojan.Agent.qt <-szal vmi tuti van
  • Yoda001
    #3668
    uristen....nemtudom mi van a gépeden,de nem kicsit lehetnek erősek,sűrgősen töröld őket:
    O2 - BHO: (no name) - {4FE4FCC2-33ED-4A7D-9A1B-BE80A9597489} - C:\WINDOWS\system32\dbnetli.dll <- vírus
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O4 - HKUS\S-1-5-19\..\RunOnce: [nlhr] RunDll32.exe %SystemRoot%\System32\AdvPack.Dll,LaunchINFSection %SystemRoot%\inf\nlite.inf,C (User 'HELYI SZOLGÁLTATÁS') <- vírus
    O4 - HKUS\S-1-5-20\..\RunOnce: [nlhr] RunDll32.exe %SystemRoot%\System32\AdvPack.Dll,LaunchINFSection %SystemRoot%\inf\nlite.inf,C (User 'HÁLÓZATI SZOLGÁLTATÁS') <- úgyszint az összetevője
    O4 - HKUS\S-1-5-18\..\RunOnce: [nlhr] RunDll32.exe %SystemRoot%\System32\AdvPack.Dll,LaunchINFSection %SystemRoot%\inf\nlite.inf,C (User 'SYSTEM') <- ez is

    O4 - HKUS\.DEFAULT\..\RunOnce: [nlhr] RunDll32.exe %SystemRoot%\System32\AdvPack.Dll,LaunchINFSection %SystemRoot%\inf\nlite.inf,C (User 'Default user') <- nem szükséges,de töröld
    O20 - AppInit_DLLs: C:\WINDOWS\system32\msm32vqlvq.dll <- töröld
    O20 - Winlogon Notify: winhld32 - C:\WINDOWS\SYSTEM32\winhld32.dll <- vírus része
    és ennyi


  • slime001
    #3667
    Akkor először is miért nem ezzel scannelted le a gépet? Ha nem találnak semmit akkor meg szerintem próbáld meg azokkal amiket leirtam. És javaslom az átállásod is valamelyik programra!
  • mardal
    #3666
    Az Ad-Aware és a Norton nem jó hozzá?Ezek fennt vannak.
  • slime001
    #3665
    Lehetséges hogy vírus. Töltsd le a Nod32 vagy Kaspersky Anti-virus trial változatát majd futtasd le (akár mind2-vel megnézheted a rendszert. Persze ne egyszerre!)
  • mardal
    #3664
    Hello.
    Tudtok nekem abban segíteni hogy miért fogy folyamatosan a hely arról a partíciórol amin az op rendszer van?Lehet valami vírus miatt van?Gépezés közben folymatosan fogy és egyszer csak kiírja hogy nincs elég lemezterület.
  • slime001
    #3663
    Töltsd fel www.virustotal.com-ra a fájlt és ha a többiek is vírusnak nézik nem csak a Nod32 akkor töröld!
  • bmate0007
    #3662
  • Johnny1987
    #3661
    Logfile of Trend Micro HijackThis v2.0.0 (BETA)
    Scan saved at 19:38:20, on 2007.12.28.
    Platform: Windows XP Szervizcsomag 2 (WinNT 5.01.2600)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\SYSTEM32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\WINDOWS\SOUNDMAN.EXE
    D:\Programok\Quick Time\qttask.exe
    D:\Programok\DAEMON Tools\daemon.exe
    C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
    C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe
    C:\WINDOWS\system32\rundll32.exe
    D:\Programok\Winamp 5\winampa.exe
    C:\Program Files\Eset\nod32kui.exe
    D:\PROGRA~1\Avast4\ashmaisv.exe
    C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
    D:\Programok\Spyware Doctor\SDTrayApp.exe
    C:\Program Files\Skype\Phone\Skype.exe
    d:\Programok\A-squared Free\a2service.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Eset\nod32krn.exe
    C:\WINDOWS\system32\nvsvc32.exe
    D:\Programok\Spyware Doctor\svcntaux.exe
    D:\Programok\Spyware Doctor\swdsvc.exe
    C:\WINDOWS\System32\PAStiSvc.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\alg.exe
    D:\Programok\Spyware Doctor\swdoctor.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\WINDOWS\system32\wbem\wmiprvse.exe
    D:\Programok\Winrar\WinRAR.exe
    D:\Johnny\HiJackThis_v2.exe
    C:\WINDOWS\system32\wbem\wmiprvse.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.hu/ig?hl=hu
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://help.msn.com/en_xu/helpwindow.asp?SearchTerm=TB_HELP3&S_Text=Help&INI=msnsearchtoolbar_v1.ini&H_APP=MSN%20Search%20Toolbar%20V1&H_VER=2.6
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {4FE4FCC2-33ED-4A7D-9A1B-BE80A9597489} - C:\WINDOWS\system32\dbnetli.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [SW20] C:\WINDOWS\system32\sw20.exe
    O4 - HKLM\..\Run: [SW24] C:\WINDOWS\system32\sw24.exe
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [QuickTime Task] "D:\Programok\Quick Time\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [DAEMON Tools] "D:\Programok\DAEMON Tools\daemon.exe" -lang 1033
    O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe
    O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
    O4 - HKLM\..\Run: [WinampAgent] D:\Programok\Winamp 5\winampa.exe
    O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
    O4 - HKLM\..\Run: [ashMaiSv] d:\PROGRA~1\Avast4\ashmaisv.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
    O4 - HKLM\..\Run: [SDTray] "D:\Programok\Spyware Doctor\SDTrayApp.exe"
    O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
    O4 - HKUS\S-1-5-19\..\RunOnce: [nlhr] RunDll32.exe %SystemRoot%\System32\AdvPack.Dll,LaunchINFSection %SystemRoot%\inf\nlite.inf,C (User 'HELYI SZOLGÁLTATÁS')
    O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'HELYI SZOLGÁLTATÁS')
    O4 - HKUS\S-1-5-19\..\RunOnce: [x] C:\WINDOWS\OnNewUser\batch.bat (User 'HELYI SZOLGÁLTATÁS')
    O4 - HKUS\S-1-5-20\..\RunOnce: [nlhr] RunDll32.exe %SystemRoot%\System32\AdvPack.Dll,LaunchINFSection %SystemRoot%\inf\nlite.inf,C (User 'HÁLÓZATI SZOLGÁLTATÁS')
    O4 - HKUS\S-1-5-18\..\RunOnce: [nlhr] RunDll32.exe %SystemRoot%\System32\AdvPack.Dll,LaunchINFSection %SystemRoot%\inf\nlite.inf,C (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\RunOnce: [nlhr] RunDll32.exe %SystemRoot%\System32\AdvPack.Dll,LaunchINFSection %SystemRoot%\inf\nlite.inf,C (User 'Default user')
    O4 - Startup: Registration THE SETTLERS - Heritage of Kings.LNK = ?
    O4 - Global Startup: Adobe Reader gyorsindító.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O8 - Extra context menu item: E&xportálás Microsoft Excel formátumba - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra button: Kutatás - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1198230135406
    O20 - AppInit_DLLs: C:\WINDOWS\system32\msm32vqlvq.dll
    O20 - Winlogon Notify: winhld32 - C:\WINDOWS\SYSTEM32\winhld32.dll
    O22 - SharedTaskScheduler: Browseui előbetöltője - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
    O22 - SharedTaskScheduler: Komponenskategóriák gyorsítótárazási szolgáltatása - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
    O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - d:\Programok\A-squared Free\a2service.exe
    O23 - Service: Logikai lemezkezelő felügyeleti szolgáltatás (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
    O23 - Service: Eseménynapló (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: IMAPI CD-égető COM-szolgáltatás (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
    O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Plug and Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
    O23 - Service: Távoli asztal súgó-munkamenetének kezelője (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
    O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - D:\Programok\Spyware Doctor\svcntaux.exe
    O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - D:\Programok\Spyware Doctor\swdsvc.exe
    O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
    O23 - Service: Windows felhasználói módú illesztőprogram-keretrendszer (UMWdf) - Unknown owner - C:\WINDOWS\system32\wdfmgr.exe (file missing)
    O23 - Service: Kötet árnyékmásolata (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
    O23 - Service: Windows Media Connect szolgáltatás (WMConnectCDS) - Unknown owner - C:\Program Files\Windows Media Connect 2\wmccds.exe

    --
    End of file - 7824 bytes
  • Yoda001
    #3660
    hagy jöjjön,egyszer megunom és visza küldöm neki a 3,14csába aztán egye meg
  • bmate0007
    #3659
    XD vmit csinálj, vagy kismillió ilyen levél fog érkezni...:D:D
    válts freemail-re :D
  • slime001
    #3658
    Kapcsold ki a rendszer-visszaállitást (Sajátgép > Tulajdonságok > Rendszer-visszaállitás > Rendszer-visszaállitás kikapcsolása) Utánna indítsd csökkentett módban a gépet és szerintem nyugodt szívvel töröld azt a vírust. Illetve ha jobban megakarsz győződni arról hogy kártékony-e akkor csak feltöltöd a file-t a www.virustotal.com-ra és ha a többi neves irtó is annak érzékeli akkor nyugodtan törölheted.
  • Yoda001
    #3657
    hijackthis logot nyomj be pls
  • Johnny1987
    #3656
    Sziasztok!

    Egy olyan vírusom van, hogy a google-ben bármit amire rákeresek, nem jön be, mert rossz oldalra irányít. Leginkább egy search-daily.com oldalra. Nem nagyon tudok vele mit csinálni és iszonyat idegesítő. Van valakinek valami jó ötlete? Van Nod32-m is, ad-avare, a-squared. a Nod32 talál is valami hibát a system32-ben a dbnetli.dll-el, de nem tudom, hogy azt ki lehet-e törölni, vagy egyáltalán ez okozza-e.

    Köszi:Johnny
  • Yoda001
    #3655
    uristen
    SPOILER! Kattints ide a szöveg elolvasásához!
    Happy 2008 To You!
    http://newyearwithlove.com/
  • slime001
    #3654
    Nekem egy darab spam se jött az ünnepek alatt! Meg úgy máskor se sokszor szokott! :)
  • Yoda001
    #3653
    de, SPAM-et elé rak
  • bmate0007
    #3652
    hehe xD ezeket az ess nem jelzi spamnek vagy kártevőnek?
  • Yoda001
    #3651
    hány ilyen merrkitrisztmösös link jön még?
    "A fun packed New Year 2008 bash
    http://newyearcards2008.com/"
  • bmate0007
    #3650
  • slime001
    #3649
    1. Azért van 2.7 mert a 3.0 nem engedi magát csökkentett módban scannelni.
    2. Nem futtatok le semilyen online scannert. Kaspersky, Nod32 ismeri de nem engedi törölni. Nem hinném hogy Bitdefender vagy F-securenak sikerülne.
    3. Nem teszek hijackthis logot. Már megcsináltam és kielemztem.
    4. kabbe :P
  • bmate0007
    #3648
    huhuú...xD gratulálok neki. xD nos akkor..
    1. tedd fel a 3.0-át, az hátha megfogja. (miért a 2.7-es van? :D:D)
    2. futtass le minél töb online scannert: bitdefender, f-secure..
    3. a hijack this logját csapd fel ide.
    4. telepísd újra a wint XDXDXD
    sok szerencsét.
  • slime001
    #3647
    Nővérem beszedett egy fincsi vírust. Már mindennel próbálkoztam de sehogy se tudtam leirtani. Csökkentett módban Nod32, Kaspersky vírusirtás. A-squareddel spywareirtás. Hijackthis-el törölni a bejegyzést.
  • Yoda001
    #3646
    sztem ezis mehet:
    O20 - AppInit_DLLs:
  • Yoda001
    #3645
    fix:
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll (file missing)

    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll (file missing)

  • ITM
    #3644
    Sziasztok, kérlek segítsetek kiválasztani a nem odaillő alkalmazásokat! Köszönöm! ->

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
    C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\mdm.exe
    C:\WINDOWS\system32\svchost.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
    C:\Program Files\DAEMON Tools\daemon.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    D:\[ Eszköztár ]\Vírusírtás & PC\HiJackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.hu/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.google.hu/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
    R3 - URLSearchHook: _URLHandler - {7D5363BA-EA6A-4A20-8AAB-DA7A702F0159} - C:\PROGRA~1\NOVA-E~1\PCMOBI~1\MOBILE~1.DLL
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
    O4 - HKCU\..\Run: [RocketDock] "C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe"
    O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'HELYI SZOLGÁLTATÁS')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'HÁLÓZATI SZOLGÁLTATÁS')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: E&xportálás a Microsoft Excel programba - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll (file missing)
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll (file missing)
    O9 - Extra button: Felolvas - {4B28ED70-6126-43f2-B810-F3CFB49400F4} - C:\Program Files\Speech Technology\SpeakBoard\explorer.html
    O17 - HKLM\System\CCS\Services\Tcpip\..\{F0477951-D422-4731-8E13-E9716589F1B2}: NameServer = 10.0.0.3
    O20 - AppInit_DLLs:
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
    O23 - Service: SF FrontLine Drivers Auto Removal (v1) (sfrem01) - Protection Technology (StarForce) - C:\WINDOWS\system32\sfrem01.exe

    Belinkeltem másik topicba is, de nem tudom melyik az aktívabb.
  • Vardar
    #3643
    Download.com-ról töltsd le az Eraser 5.7-et. Az mindent töröl.
  • zvaragabor
    #3642
    A #3640-s üzenet nem neked ment.
    Neked azt tudom javasolni hogy futtass le minél több online scannert, és amelyik észreveszi, annak a róbaidős változatát szedd le, és futtasd le az összes gépen.
    http://www.kaspersky.com/virusscanner
    http://www.eset.eu/online-scanner
    http://housecall.trendmicro.com/
    http://support.f-secure.com/enu/home/ols.shtml
    http://www.bitdefender.com/scan8/ie.html
    http://www.pandasecurity.com/homeusers/solutions/activescan/
    http://security.symantec.com/sscv6/default.asp?langid=ie&venid=sym