VÍRUS!

Jelentkezz be a hozzászóláshoz.

kRockA
#1371
Köszi a segítséget, azóta történt egy s más. Ad-aware se megvolt, leszedte a hátteret. Counter Spy megvolt, leszedte a piros X-eket... most már csak hirdetések jönnek, de nem tudom hogy miért! És ezt semmi nem fogja, de az AVG 7 alatt mit értesz? AVG Free? Mert az megvolt és nem lett semmi... de ha nem, akkor adnál nekem egy linket az AVG 7-re?

Aki fél az alkoholmérgezéstől, ne igyon mérgezett alkoholt.

#1370
Ha ez a saját géped háttere:
Az ad-aware 6.0 kb. egy éve lejárt, már nem támogatják. helyette van az ad-aware SE. A 6.0-t nem is tudod frissíteni. cseréld le.
#1369
Ez talán spy sheriff.
A nagyobb spyware irtók, counter spy,spysweeper, talán ms antispy leszedik.
#1368
én is ugyanezt a vírust kaptam be,hát nem semmi,rendesen felbaszta az idegeimet,2 nap alatt 2-szer kaptam meg,azaz 2x formatáltam és raktam újra a rendszert! nekem lebénitott mindent,meg a wmplayert inditgatta magától! én a fomat után felraktam egy Nod32-õt és most jó,sztem azt a problémát csak a format oldja meg!
ne tölts le külföldi oldalakról! én onnan kaptam 2x is!

McGrady
#1367
én ilyenkor átfuttatok rajta 1 vírusirtót....vagy spybotot talán azok bejönnek
az AVG 7 az ilyesmi hirdetéseket is ki tudja iktatni próbáld meg hátha sikerül

Kuss!-magyarázta.

kRockA
#1366
hát ne mis tudom hogy kezdjem...
Elõször is bocs a nagy képért, de nagyon zavar ez a probléma, ami a következõ:
volt egy vírusom, vagy talán több is, és bekaptam egy html filét háttérnek, mégpedig ezt:

sikerült kiírtanom az Ad-aware SE 1.06-al, de még maradt 3 piros X a jobb alsó sarokban, amik mindig pampognak spyware miatt, és hülye hírdetések jönnek be, mégpedig ilyenek:

nem tudok semmit játszani vagy csinálni, mert mindig kilép a hirdetések miatt, és úgy veszem észre a net is kicsit lassabb. Úgy gondolom ti tudtok segíteni, mert elég sokan olvassák ezt a fórumot... Aki tudna nekem segíteni ezek eltüntetésében, legyen szíves ne sajnálja az írást, mert ez nekem nagyon nagy gondom... Elõre is köszönöm mindenkitõl a segítséget!

Aki fél az alkoholmérgezéstől, ne igyon mérgezett alkoholt.

McGrady
#1365
de nissel semmit nem talált azért akarok feltenni vmit ami le is írtja
majd megnézem a kasperksy online-t ha hazaérek

Kuss!-magyarázta.

units
#1364
nem tenném. úgyis a Nis marad a rezidens. update és scan csökkentett módban.

Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzők: www.hijackthis.de www.help2go.com

units
#1363
Tegyél be egy hjt logot.
Avast update! csökkentett mód és scan.

Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzők: www.hijackthis.de www.help2go.com

stratoman
#1362
Nézd át esetleg a Kaspersky-vel.

Kaspersky Online Scanner

Van teljes online ellenõrzés illetve külön Filescanner is.

McGrady
#1361
helo, te az téleg megárt ha felteszem a NAV mellé? Azt írja h elõre nem látható köv. lesznek ha úgy teszem fel ha a nav is fennvan de nem akarom letörölni a navot mert a tûzfal az legalább jó hozzá

Kuss!-magyarázta.

McGrady
#1360
ez leviszi a genyó újraindítós trójaikat is?
nekem mostanában újraindul a gépem játszás közbe, sztem vmi vírus v. trójai tud vki hogy tom eltávolítani v. vmi infót róla?

Kuss!-magyarázta.

#1359
Sziasztok!
combo.exe
combop.exe
letakaritásában tud e valaki segiteni?
állandoan menne a netre a zonealarm egyenlõre nem engedi,de nagyon lassu a net miatta.
avast nem ismeri fel.
Maffya
#1358
Ha ajánlhatok egy jó kis antivirus progit akkor itt van ,magyarul tud ,de orosz hatékonysággal!!
Dr.Web Antivirus

robotnyk
#1357
asszzem megvan a megoldás, nem én küldöm a vírust, hanem én kapom

"Dear user of chello.hu,

Your email account was used to send a huge amount of spam during this week.
Probably, your computer was infected by a recent virus and now runs a trojaned proxy server.

Please follow the instruction in order to keep your computer safe.

Sincerely yours,
chello.hu technical support team.



__________ NOD32 1.1240 (20051003) Information __________

This message was checked by NOD32 antivirus system.
http://www.eset.com



-------- Virus Warning Message --------
The virus (W32/Mydoom.o@MM!zip) was detected in the attachment document.zip. The
attached File document.zip has been removed."
robotnyk
#1356
kaptam pár nodos figyelmeztetést, hogy mydoomos leveleket küldözget a gépem. csökkentett módban lefuttattam NODot, mydoosfxet a symantectõl, meg a microsoft malicious software eltávolítóját, ami kifejezetten az ilyen cuccokra van, de egyik sem talált semmit. amúgy korábban volt egy rootkit vírus pár napja a gépemen, azóta nod 32t használok, xp sp2, zone alarm. ötlet?
Breki33
#1355
Hátha másokat is idegesített

"Azért van elõnye is az Error Reporting szolgáltatásnak a Windowsban. Én azok közé tartozom, akik mindig elküldik a hibajelentést. És most meg is hozta a gyümölcsét.

Rendszeresen Generic "Host Process for Win32 Services Error" hibaüzenetet kaptam, amirõl szorgalmasan küldözgettem a jelentést. Most viszont feldobott a hibajelentõ egy Internet Explorer ablakot, és tálcán nyújtotta a megoldást.

A hiba oka az SP2 és egy biztonsági frissítés (873333, MS05-012) összeakadása. Egyébként a vicces oldala a hibának az, hogy kikapcsoláskor jön létre, de a rendszer csak bekapcsoláskor tudja kijelezni, így boot után jelenik meg a hibaüzenet. 😊 "
rushman
#1354
csak azért kérdem, mert általában a tört vírusírtóknál nem szokott mûködni az autoupdate

sokan sajnálják az évi 10-20ezer forintot erre

#1353
Szerintem Használj TREND MICRO-T az a legjobb van saját tûzfala antispam és spyware keresõjeis a frissítés magától elõugrik és csak a yessrekell kattintani
12346
#1352
használj nodod. frissít magától (persze más is, csak nekem ilyenem van..) és nincs genyózás még a "hivatalos" liszenszessel sem.

Rafaelo
#1351
😄DDDD vicc ez a kérdés

Mikor lépett az első ember a holdra? hülye vagy az első embernek nem is volt ürhajója!!!

rushman
#1350
költõi kérdés: hivatalos licenszed van?

#1349
Sziasztok! Kérdés: Leszedtem a McAfee VirusScan v.10-et, de nem lehet frissíteni az adatbázist. Elég vacakul van megoldva a frissítés, mert megnyit egy explorer ablakot, be kell jelentkezni, majd egy UPDATE ikonra kattintva kéne elindulnia a frissítésnek...de nem indul el. Használja valaki ezt a verziójú McAfee-t? Hogy oldja meg?

Köszi

12346
#1348
köszi, gondoláztam már az sp2-n. ezt az lza-t meg levadászom.

12346
#1347
viszont lehet, hogy rájöttem mi okozta ezt... meglestem a kapcsolatoknál, hogy mizu. be volt lõve vmi proxy:/ bittos vmelyik spy cumó volt vagy nem tom. most úgy néz ki, mûxik, de azér kösz😊

stratoman
#1346
Talán ez:

O4 - HKLM\..\RunServices: lza.exe

Illetve nem ártana az sp2.

12346
#1345
szevasztok megint😊 a #1308-as hsz-ben felvázolt problem felmerült nálam is:/ friss nod nem szólt semmit, spybotot végigtoltam, fixáltam, immunizáltam, aztán a HJT ezt dobta ki:

Logfile of HijackThis v1.99.1
Scan saved at 19:02:32, on 2005.09.09.
Platform: Windows XP Szervizcsomag 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
L:\safer-networking\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0 CE\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Rádió - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: nwiz.exe /install
O4 - HKLM\..\Run: RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: C:\Program Files\cFosSpeed\cFosSpeed.exe
O4 - HKLM\..\Run: C:\Program Files\Creative\Audio2K\PROGRAM\CTMIX32.EXE /t
O4 - HKLM\..\Run: "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\RunServices: lza.exe
O4 - HKCU\..\Run: C:\WINDOWS\System32\CTFMON.EXE
O9 - Extra button: Kutatás - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1125086259242
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

jah, természetesen csökkentett módban. ebbõl ki tudtok vmi okosat szûrni?
köszi!

PetruZ
#1344
Ez szerintem hardverhiba, a vinyó sérülhetett. Én csinálnék egy lemezellenõrzést felületi teszttel, de javítás nélkül, és ha sok a hiba, akkor format.
leslieboy
#1343
S.O.S!Most nem is tudom,hogy tudok írni!Netezek nyugodtan,épp egy burnout4es videót akarok leszedni,amikor elkezd homokóra menni,vagy 5 hibaüzenet,majd kifagy a gép!Restart,és semmi nem mûködik!Se antispy,se programok,háttér,semmi!
Még az explorer se mûködött elõször!Hang sincs!Csak a Panda antivírusom mûködik,meg a sajátgépben tudok tallózni!Mindenre azt írja ki,ha megnyitnám,hogy nem találja az elérési utat,vagy rosszul adtam meg!
Mit lehet tenni a formaton kívül?Most futtatom az antivírust!

Ha Bosszút akarsz,előbb készíts két koporsót!(007) A barát olyan ellenség aki még nem támadott meg!

jointeer
#1342
188 spyware:C

köcsög

#1341
És akkor kész is vagyok? 😊) Utálom az Ibrahimovicot!!!!!!!! <#violent>

www.smart-bus.hu

stratoman
#1340
Elõször rakd fel az sp2-t aztán cseréld le a hosts fájlt, de lehet akár fordítva is.

#1339
Elõször HOSTS, vagy sp2 telepítés?

www.smart-bus.hu

#1338
Logfile of HijackThis v1.99.1
Scan saved at 22:15:16, on 2005.09.07.
Platform: Windows XP Szervizcsomag 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\Explorer.EXE
D:\Program Files\Totalcmd\TOTALCMD.EXE
D:\HJT\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.startlap.hu/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
O3 - Toolbar: &Rádió - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: "D:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKCU\..\Run: D:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: "D:\Program Files\Spyware Cleaner\SpywareCleaner.Exe" /boot
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - D:\Program Files\Eset\nod32krn.exe
O23 - Service: SpywareCleanerService - Unknown owner - D:\Program Files\Spyware Cleaner\SCService.exe (file missing)

www.smart-bus.hu

#1337
Oké...bár még nem sikerült minden, de azért köszönöm mindenkinek a segítségét! Jó fejek vagytok!! <#worship>

www.smart-bus.hu

#1336
A Nod 32 nem talált semmit...jön a Hijack...

www.smart-bus.hu

stratoman
#1335
Ezt majd csináld meg:

Link

Az innen letöltött HOSTS fájlt kibontás után másold ide:
WINDOWS\SYSTEM32\DRIVERS\ETC

Illetve nem ártana sp2-t felrakni.

units
#1334
Csökkentett mód!

Hijackthis.exe->none of the above, just start the program-> Scan-> pipáld be ezt a két bejegyzést->fix checked.

Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzők: www.hijackthis.de www.help2go.com

units
#1333
Szerintem trójai (IRC?)
Ellenõrizd:
itt
Ha igazam van akkor fixáld:

O4 - HKLM\..\Run: neta.exe
O4 - HKLM\..\RunServices: neta.exe

Nod 32 update és fullscan.


indok

Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzők: www.hijackthis.de www.help2go.com

#1332
Mármint töröljem?

www.smart-bus.hu

ironmaiden
#1331
Ezt a kettõt szedd ki:

O4 - HKLM\..\Run: neta.exe
O4 - HKLM\..\RunServices: neta.exe

#1330
Jó érzés, hogy sikerült!! 😊)) Köszi!! 😊)

www.smart-bus.hu

#1329
Logfile of HijackThis v1.99.1
Scan saved at 21:13:02, on 2005.09.07.
Platform: Windows XP Szervizcsomag 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\Explorer.EXE
D:\Program Files\Totalcmd\TOTALCMD.EXE
D:\HJT\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.startlap.hu/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
O3 - Toolbar: &Rádió - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: "D:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: neta.exe
O4 - HKLM\..\RunServices: neta.exe
O4 - HKCU\..\Run: D:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: "D:\Program Files\Spyware Cleaner\SpywareCleaner.Exe" /boot
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - D:\Program Files\Eset\nod32krn.exe
O23 - Service: SpywareCleanerService - Unknown owner - D:\Program Files\Spyware Cleaner\SCService.exe (file missing)

www.smart-bus.hu

ironmaiden
#1328
Kijelölöd az egészet (CTRL+A) majd CTRL+C, aztán elkezdesz egy hozzászólást és CTRL+V.

#1327
Megvan a log...hogy tudom ide beszúrni? Bocsi, de még nem csináltam ilyet...

www.smart-bus.hu

units
#1326
Hjt-vel csökkentett mód!
egyéb spy kergetõvel lehet másik.

Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzők: www.hijackthis.de www.help2go.com

#1325
A csökkentett mód helyett jó, ha egy másik rendszerrõl ellenõrzöm a bajos vinyót?? /Két külön vinyóra, két xp van telepítve/

www.smart-bus.hu

ironmaiden
#1324
Ha pedig mindezzel kész vagy nézd meg a Windows XP topic-ban a #9235-ös hozzászólást és csináld meg amit a linkelt oldalon írnak.

A Spybot helyett vagy mellett szerintem próbáld meg a Microsoft Antispyware-t is.

#1323
Köszönöm! Megpróbálom! 😊))

www.smart-bus.hu

units
#1322
1. felvszed a kedvencek közé: spywareinfo
2. letöltöd a HijackThis.exe programot.
3.Készítesz neki egy saját könyvtárat: pl: C:\HJT\

4.Letöltöd a Spybot - Search & Destroy 1.4 programot.
Telepíted, frissíted a netrõl az adatbázisát.
5. újraindítod a géped csökkentett módban és lefuttatod a Spybotot.
takarítod a szemetet.
6. Elindítod a hjt-t és készítesz egy logfilet.
hijackthis.exe->do a system scan and save a logfile.
a kapott .txt fájl tartalmát beilleszted ide.

Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzők: www.hijackthis.de www.help2go.com