VÍRUS!

Jelentkezz be a hozzászóláshoz.

#5022
kék halált kapott a gépem...lefuttatam a hjt-t feltöltöttem az oldalra analizálta és mindent zöld pipával jelzett kivéve ezt a két fájl amit sárga kérdõjelell :C:\WINDOWS\activecaptions.exe
C:\WINDOWS\allsnap.exe és még mindig fenn áll a kékhalál Légyszi segítsetek!
gergely1991
#5021
ctrl+alt del folyamatokból kilövõd 😛
Esetleg ha automat futású akkor regeditben run kulcsából a hozzátartozó bejegyzést törlöd(de elõtte a értékeknél megnézed az elérési utat és az alapján törlõd a forrásfájlt is).😛

Xubuntu 14.04.5 /WIndows 7 Enterprise/Windows XP professional SP3(némely szoftver inkompatibilis az elöz?vel). :)

#5020
A tegnap találkoztam ezzel a trójaival: ThinkPoint
Úgy jelentkezik, mint a Microsoft Security Essentials (lásd a videót).
Kitörlése egyszerû: Malwarebytes Antimalware
#5019
gergely1991
#5018
már átértékeltem a dolgokat,omg <#falbav>

Xubuntu 14.04.5 /WIndows 7 Enterprise/Windows XP professional SP3(némely szoftver inkompatibilis az elöz?vel). :)

#5017
Doomista
#5016
Miért csinálta?

Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.

#5015
A másik fórumon leírta hogy miért csinálta. Ha elolvasod, kicsit te is átértékeled a dolgokat.
simon7012
#5014
<#nyes><#nyes><#nyes><#nevetes1><#nevetes1><#nevetes1>

Nem látok,nem hallok,nem beszélek csak a véreteket akarom!

#5013
Doomista
#5011
Te csak fogd be újreg 😄D

Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.

#5010
Már el is kezdõdött.

Doomista
#5009
Szerintem is, de egyszer akkorát fognak esni, hogy végleg abbahagynák. <#vigyor><#gonosz2><#vigyor>

Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.

#5008
Szerintem itt is fogják kezdeni, mert ez is egy olyan topik, ami közel van az Antivírusok és Antispyware topikhóz.
lck
#5007
El ne kezdjétek itt is!
Legalább itt ne legyen off. Ott is nagyon nehéz volt elviselni. De egyébként nem csak most, hanem már hónapok óta.
gergely1991
#5006
Ezt inkább csak goodspeed-nek köszönheted <#vigyor>

Xubuntu 14.04.5 /WIndows 7 Enterprise/Windows XP professional SP3(némely szoftver inkompatibilis az elöz?vel). :)

slime001
#5005
Köszönöm!<#taps>

AVIRA - \"More than security.\"

#5004
Tessék itt van.

#5002<#taps><#eljen>

slime001
#5003
<#taps> Ja nekem is pont kéne Avirához a link onann mert le fog járni, de nem lehet megnyitni a bannerból a cuccot.

AVIRA - \"More than security.\"

#5002
Gratulálok a sok baromnak akik miatt bezárták az AV & AS topikot.
uikka
#5001
na mind1
a probléma megoldva...<#vigyor>

uikka
#5000
cs!
tudom, hogy ez a kérdés nem ide tartozik, de ma volt egy pici áramszünet...
a gépem is újraindult, de a monitor nem kapcsolt be...
kikapcsoltam a gépetés utána bekapcsoltam és akkorse...
megpróbáltam egy 10 után és bekapcsolt minden...
DE! F1-et kell nyomni, hogy tovább lépjen az XP betöltéséhez...
mit csináljak?
múltor is volt ilyen probléma(kb 2 éve) de akkor újra is lett telepítve, de én nem szeretném megint újratelepíteni...0
van erre megoldás???(az újratelepítésen kívül)

uikka
#4999
és az a boot meg delte szerûség 2 helyen volt (asszem vmi 2 exe fálj volt)

uikka
#4998
ja!
és tegnap az ad-aware talált 3 trójait(high level-est)...
és amikor ma bekapcsoltam, már jött volna az "Üdvözöljük" ablak(nincs több fiók ezért azonnal bedob a windowsba) és helyette egy kék háttér, jobb felsõ sarokban egy windows jel a windows XP felirattal és baloldalon elkezdett írogati vmit(egy hely PL😄ocument and Settings) és vmi boot-ot meg delte-t írt de nem tudtam jól megnézni mert ez csk 5 másodpercig tartott, és amikor végzett bejött az "Üdvözöljük" ablak, és minthe mi sem történt volna bejött az asztal...
és most gyorsabb volt a rendzerindítás...

uikka
#4997
na!
letöltöttem az Ad-Aware legújabb verzióját, és futtatok egy teljes keresést... úgy egy kb 2 óra után jön egy Error Report szerûség(vmi hiba).
lefuttatok egy smart scan-t és az le is fut rendesen...
de megint lefuttatok 1 full scan-t és megint egy Error Report szerûség...
nem tom mi a probléma...

uikka
#4996
ja, és az Sc.exe query windefend -nél a parancssor azt írja, hogy nincs telepítve.

uikka
#4995
õõõ...
de nekem is csak 1 "rendes" rundll32.exe -van.
És szerintem nincs Win32/Conficker féreg a gépemen.
Így ellenõriztem:Ehhez írja be egy parancssorba a következõ parancsokat, és mindegyik után nyomja le az ENTER billentyût:

Sc.exe query wuauserv
Sc.exe query bits
Sc.exe query windefend
Sc.exe query ersvc

Az egyes parancsok futása után az alábbihoz hasonló üzenet jelenik meg:
SERVICE_NAME: wuauserv
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(STOPPABLE,NOT_PAUSABLE,ACCEPTS_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0
Ebben a példában a „STATE : 4 RUNNING” azt jelzi, hogy a szolgáltatás fut.

gergely1991
#4994
de csak az egyiket használod😊

Xubuntu 14.04.5 /WIndows 7 Enterprise/Windows XP professional SP3(némely szoftver inkompatibilis az elöz?vel). :)

#4993
Nekem kettõ van belõle.

gergely1991
#4992
csak egy rundll32.exe fájl van ami dll fájlt dolgoz föl😄

Xubuntu 14.04.5 /WIndows 7 Enterprise/Windows XP professional SP3(némely szoftver inkompatibilis az elöz?vel). :)

uikka
#4991
jaj, lehet, hogy a kasperskyvel van problémája(mert most olvastam egy fórumon hogy egy program betöltési hibája is lehet), mert amikor feltelepítettem, akkor kezdõdött a probléma.

uikka
#4990
csáá
beírtam a keresõbe, hogy rundll32, és az baj, hogy 11 RUNDLL32.EXE-2A94BB85.pf ilyen féle cuccot találtam?(kivétel 1 a rundll32.exe)

uikka
#4989
ellenõriztem a gépet és nincs Win32/Conficker féreg

uikka
#4988
jaaaj fél óránként hibaüzenet a rundll32.exe rõl

uikka
#4987
Kaspersky Anti-Virus 2011 (30 napos Licenc) és az Emisoft Anti-Malware(3 napos tesztelés<és ma járt le 11.00-kor>)

uikka
#4986
és hogyan tudhatom meg hogy egy bizonyos Downadup.B féreg van a gépemen?

#4985
Kettõ??!!!!<#wow1> Gondolom mindkettõ állandó védelemmel is megy. Melyik az a kettõ?
Sürgõsen szedd le az egyiket, mert igen könnyen rendszer-összeomláshoz és rendszer-sérüléshez vezethet. Csak egy AV lehet egy idõben telepítve ugyan azon gépre!!!

uikka
#4984
õõõ...
figyeljetek...
azt szeretném kérdezni hogy, hogyan gyorsítsam fel a rendszerindítást?
mert 2 ször lassabb a kelleténél(ez annak az oka is lehet, hogy 2 "futó"
vírusirtó szoftver van)

uikka
#4983
várj, nekem ez a probléma 9 napja van, és azóta a futtatott vírusirtók:Nod32,Kaspersky Anti-Virus 2011,Malwarebytes' Anti-Malware,Emisoft Anti-Malware,Ad-Aware SE,Spy Sweeper,Spy Bot S&D

uikka
#4982
õõõ...
és a hibajelentéshez köze van?

#4981
Hali!
Próbálj meg letölteni, majd futtatni egy Conficker-eltávolító programot, ezekbõl már jó néhány rendelkezésre áll, de ha a fertõzött géped akkor ez nem fog menni. Ezért egy tiszta gépre kell letölteni, majd egy hordozható tárolóról futtatni.
Symantec féle

#4980
A rundll32.exe alap esetben a Windows kiszolgáló szolgáltatása.
Ennek segítségével meghívható egy DLL állomány valamely függvénye. Rundll32 egy eszköz, egy interfész, amelynek segítségével többféle parancsot indíthatunk el. Ha ezt egy féreg vagy kártevõ teszi akkor már baj van.
A Rundll32 az alábbi lépéseket hajtja végre. Csak röviden, hogy hogyan is mûködik :
Értelmezi a parancssort, majd betölti a meghatározott DLL-t a LoadLibrary segítségével. Ha ez megvan, akkor megszerzi a <belépési_pont> függvény címét a GetProcAddress segítségével.
Meghívja a <belépési_pont> függvényt, utána átadja a parancssor végét, amely az <opcionális argumentumok> felsorolása között található.
Amikor a <belépési_pont> függvény visszatért, a Rundll32.exe törli a DLL-t a memóriából és kilép.
Ezt csak azért írtam, hogy látható legyen mit csinál jó esetben, de ezt egy vírus vagy kártevõ is megteheti.
Ha csak úgy magától elkezd "dolgozni" az lehet fertõzés is. Régebben egy ilyen a Downadup.B féreg volt.

Töltsd le ezt: Malwarebytes'. Amit talál azt töröltesd vele. Lehet, hogy le tudja szedni a kártevõdet.

#4979
Szia!
NvCpl: nVidia Control panel
NvMcTray: NVIDIA Media Center Library or NvMcTray.dll
nwiz: NVIDIA nView Wizard

Gigabyte B450M S2H|Ryzen 5 2400G|G.Skill Aegis 2*8Gb 3000Mhz|MSI RX 570 8Gb|Kingston A400 240Gb SSD|Seagate Barracuda 2TB|FSP Hexa+ 500W|Zalman Z3 Plus|Philips 243V7|Windows 10 Home 64bit|Ess10

uikka
#4978
ja és amikor elindítom a gépet(rendszerbetöltésnél)(ott van már az asztal)
egy 5 perc után, jön egy hibajelentés egy bizonyos "RUNDLL32.EXE"rõl.(MINDIG!)

uikka
#4977
van gyanús? futó program? és a teljesítmény zavaros-e?

uikka
#4976
uikka
#4975
uikka
#4974
köszi😊
õõõ és itt van még pár kép.

gergely1991
#4973
keresd meg a gyanús fájlokat és ide töltsd fel(kb 42 víruskeresõ motor átnézi és leadják az eredményt)

Xubuntu 14.04.5 /WIndows 7 Enterprise/Windows XP professional SP3(némely szoftver inkompatibilis az elöz?vel). :)