5322
Help!
  • roblee
    #5162
    Sziasztok!
    Bekaptam a következőt:
    Win32/Brontok.S worm
    Annyit olvastam róla, hogy vmi e-mail vírus. Nem értem, hogy szedhettem össze!!!
    Nagy galibát tud okozni vagy annyira nem vészes?
    Illetve hogy tudnám teljesen megtisztítanom a gépem tőle?

    Előre is köszi!
  • gergely1991
    #5161
    lehet ez vírus vagy update-elket a géped
  • kl24h
    #5160
    Le kell futtatni a következőket:

    Malwarebyte's Antimalware (Free verziója)
    Security 360
    HitmanPro

    Miután lefuttattad őket Uninstall-od, persze ha gondolod a Malwarebytes meghagyhatod, mert a free verziónak nincs valós idejű védelme és ezért nem ütközik össze a jelenlegi védelmi szoftvereddel.
  • gg01
    #5159
    Ez valami kémprogram, netlopó, vírus vagy mi a fene lehet.... ??

    Wifi kártya forgalomjelzője egyfolytába villog egyenletesen (4vill/sec.)
    (Elötte csak le/fel-töltéskor.)

    Netsebességem 3-5 Mbit/sec.-ről 2 Mbit/sec.-re ;
    feltöltési viszont: 300-530 kbit/sec-ről 40-50 kbit/sec.-re csökkent !
    Vagyis letöltési felére, feltöltési kb. tizedére !

    Küldött csomagok száma folyamatosan növekszik, miközben a hálózatjelző kis ikonja nem jelez forgalmat.

    Nincs routerem, csak 1 wifi kártyám (én magam is 'szerzem' a net-et)

    Tud valaki megoldást ? ( vírusirtó, tűzfal, spyver? ...)
    Esetleg ismerős a diagnózis?

    ?????
    Előre is köszönöm az ÉRDEMLEGES hozzászólásokat.
  • KaBuTo666
    #5158
    Olcsó trükk a tulajdonos részéről.
  • kl24h
    #5157
    Igen, csak én az általános oldalt adtam meg, keress az oldalon valami programhoz crack félét és amiket kiad (keygen, serial, crack, ezek ugyanazok a trójaiak), azt teszteld. Azt hiszem bármit is keresel, mindig ugyanazt a trójai programot adja ki. De ebben nem vagyok biztos, ki kell próbálni több esetben is, hogy ugyanaz a mérete a letöltött cuccnak.
  • KaBuTo666
    #5156
    Biztos, hogy jó elérhetőséget adtál meg?
  • kl24h
    #5155
    45303.exe
    VT
    Anubis

    Ezeket a frissített trójai kártevőket innen lehet letölteni. Egy napon belül már megvannak változtatva, ami azt jelenti, hogyha reggel detektálta az antivírus, délután már nem biztos hogy detektálja.
  • kl24h
    #5154
    Anubis eredmény
  • kl24h
    #5153
    40063.exe
  • gergely1991
    #5152
    töröl mindent és létrehoz egy új fájlrendszerrel ellátott meghajtót(legyen fat vagy fat32)
  • uikka
    #5151
    ja
    és mit csinál a formázás?
  • uikka
    #5150
    nagyon hülye az egész...(USB s dolog)
    most bedugtam és nem jelzett hibát, se vírust...
  • gergely1991
    #5149
    esetleg volt már formázás a pendrive-val?
  • uikka
    #5148
    szerintem csak a gépemen van probléma, mert haverom pendriveja suliba, meg másnál is volt+ a saját pendriveom is volt suliban és ott sem volt probléma...
    lehet, hogy megfertőződött a gépem egyik rejtett helye, de nem tom, hogy mi...
    pls help
  • uikka
    #5147
    nem tudom hogylehetne kiírtani ezt a Confickert, ha azt se tudom hol van
    mert állítólag az én gépemmel van probléma, vagy csak félre jelez?
    J:\RECYCLERS-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx
    hogyan érhetem el ezt a helyet?
    mert csak akkor jön be ez a meghajtó ha csatlakoztattam a pendriveot
  • uikka
    #5146
    háát
    megkérdeztem haverom (övé a pendrive, nem rég vette)
    azt mondta 1-szer volt a gépében (nincs netje egy ideje)
    szóval férges a gépe, de a régi pendriveja nagyon kicsi volt ezért nem tudtam rárakni normális vírusirtót...
    nem tudom mitől adjaki ezeket jelentéseket, de a gépen nem 1-szer lett ellenőrizve(malwarebytes,emisoft,norton,kaspersky,spybot,ad-aware)
    csinálja csökkentettet?
  • gergely1991
    #5145
    USB portod nem lehet fertőzött de a géped igen ha felmásolja a pendrive-ra autorun.inf iletve mondjuk egy alkalmazást.pendrive.A sem kizárt hogy hogy a pendrive a fertőzött csak a nod nem tudta kitörölni.Nézd át a géped (vagy a pendrive-ot)ezzel vagy ezzel.Előtte kapcsold ki a rendszer-visszaállítást(sajátgép helyi menü>tulajdonság>A rendszer-visszaállítása).
  • uikka
    #5144
    Tudom, hogy sokat írok ide, de lehetséges, hogy az USB port megfertőződött?
    Mert akár hányszor berakok egy Pendrive-ot ez az üzenet jön a NOD-dal
    1.: 2011.02.09. 17:40:15 Valós idejű fájlrendszervédelem fájl J:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx módosult Win32/Conficker.X féreg törléssel megtisztítva - karanténba helyezve NT AUTHORITY\SYSTEM
    2.:2011.02.09. 17:40:16 Valós idejű fájlrendszervédelem fájl J:\Autorun.inf INF/Conficker féreg törléssel megtisztítva - karanténba helyezve NT AUTHORITY\SYSTEM A riasztást a következő alkalmazás váltotta ki, mikor megpróbált hozzáférni a fájlhoz: C:\WINDOWS\system32\svchost.exe.
    Mitől van ez?
    A saját pendriveomnál nem csinál ilyet.
    Egyszer volt egy gyerek, akinek férges volt a pendrive-ja, de nem is engedtem többet, hogy ideadja.
    Ha ez lehetséges, hogyan lehet megtisztítani az USB portot?
  • kl24h
    #5143
    45369.exe

    Anubis
    VT
  • uikka
    #5142
    bocs. hogy most szólok, de kiderült mi volt a probléma, de azért kössz! :)
  • gergely1991
    #5141
    "valami módszer, hogy hogy nézzem meg h hány vírusirtó van a gépe?"
    start>futtatás>appwiz.cpl
    Ha használtad a vírusírtó eltávolítóját(pl.:uninstall.exe) akkor mellőzd

    esetleg ez
    vagy ez (pipa eltüntet majd át írni mondjuk nortonra)
  • Ariane
    #5140
    Norton Removal Tool

    Válaszd ki, hogy melyik Norton terméket akarod törölni és annak az eltávolítóját töltsd le a listából az Asztalra, majd dupla klikk rá futtasd.
  • uikka
    #5139
    őőő...
    a Norton fájljait letöröltem(ami maradt) meg CCleaner-rel letöröltem a registry kulcsokat.
  • Narxis
    #5138
    Lehet, hogy törlés közben hátramaradtak más vírusirtókhoz tartozó fájlok vagy registry kulcsok.
  • uikka
    #5137
    lehet kicsit sokat írok ide, de van probléma...
    a gépem azt mutatja több vírusirtó szoftver van a gépen, de tudomásom szerint én már letöröltem a Nortont... csak NOD van fönn...
    meg a McAfee Site Advisor.
    Nem tom mi van több 1 nél.
    valami módszer, hogy hogy nézzem meg h hány vírusirtó van a gépe?
  • KaBuTo666
    #5136
  • kl24h
    #5135
    0 ml.
  • KaBuTo666
    #5134
    Persze hogy megvolt, a kérdés az, hogy mennyi!
  • kl24h
    #5133
    Az már megvolt, ami látszik a képen.
  • KaBuTo666
    #5132
    BUÉK! :-)
    Nálam így.
  • kl24h
    #5131
    Boldog Új Évet Kívánok mindenkinek!!!

    Nálam így kezdődik az Új Év: install_flash_player.zip:> install_flash_player.exe
  • pufituning
    #5130
    Köszi, holnap ha hazahozom a telepítőt, megejtem a dolgot...
  • gergely1991
    #5129
    mást nemigen tudok ajánlani mert ezt csak telepítővel lehet helyre hozni:(
    talán ha a fájl javításával.....de kockázatos mert ha törli.....
  • gergely1991
    #5128
    de addig amíg kész nem vagy addig ne zárd be a commandert ha esetleg a gép lekapcsolna ne agódj gépindulása után ctrl+alt del új feladat majd a totalcmd.exe-t megkeresed
  • gergely1991
    #5127
    töröld ki nyugodtan:D
    indítsd el a totalcommandert
    folyamatokból kilövöd majd törlöd(ne ijedj meg ha tálca eltünik)
    beteszed a telepítő lemezt
    majd ezt a fájlt megkeresed i386 mappájában explorer.ex_ (vagy használd a keresés menüpontot)
    majd másold át egy mappába írd át ex-ről zipre majd csomagold ki az előző helyére
  • Narxis
    #5126
    Előkészíted az XP telepítő CD-jét a javításhoz.
  • pufituning
    #5125
    Szia!

    Csak a szokásos dolgok vannak ott.

    Annyi a változás hogy a HitmanPro és az Emsisoft Emmergency kit is azt mondja hogy trójaival fertőzött az C:\windows\explorer.exe
    Mivel a Windows telepítőm a munkahelyen maradt, ha letörlöm annyi az XP-nek. Tud valaki valamilyen megoldást?
  • kl24h
    #5124
    Van egy jó pár antivírus, amelyek valós időben védik a gépet: avast! free, Avira free, AVG free, Comodo Internet Security, PC Tools Antivirus, Spyware Terminator.
    Kb. ennyi lenne, van miből választani.
  • gergely1991
    #5123
    a kasperskynek fel kellene ismernie:S
    start>futtatás>msconfig >"Automatikus indítás" fülön milyen indítandó dolgokat találsz?