VÍRUS!

Jelentkezz be a hozzászóláshoz.

Luiprima
#1016
Hát ez az az Fprot nekem azt irja ki hogy a C:WinServAd/WinServSuit.exe file W32/AutoexecDel.E virusos
javitani nem tudja csak törölni de hiába törli mert a következõ indításkor ott van megint.

I\'m serial number T-803 Product name: Meowminator

#1015
üdv!
lehet hogy le vagyok maradva de a WinServAd.exe/WinServSuit.exe vírusok vagy mi a ***? 😊

Breki33
#1014
Newdot Net Ellen

klikk
Luiprima
#1013
Nagyon köszönöm a segitségedet ez bejött SZUPI vagy 2 napja kinlódunk a haverokkal rajta. A nagy keresésbe még az fprot talált olyat W32/AutoexecDel.E virus van a Windows ServeAd /WinServAd.exe ben javítani nem tudja Mi próbáltuk Bootlemezrõl indítani kitörölni automatikus indításból kivenni de mindig visszarakja magát.

I\'m serial number T-803 Product name: Meowminator

neelix31
#1012
Start -> Vezérlõpult -> Megjelenítés.
Asztal fül majd Asztali elemek testreszabása.
Web fül. Itt ha pipa van a Jelenlegi saját honlap elõtt azt vedd ki, majd OK.
Ezután mehet egy ellenõrzés pl. ad-aware, ms antispyware stb.

Sil78
#1011
Az Asztalon jobb egérgomb, Active Desktop, és a "Megjelenítés weblapként" elõl kiveszed a pipát, ha van. Így se? Ad-aware, Spybot, stb se talál semmi érdekeset?

These are my friends, see how they glisten...

Luiprima
#1010
Segítséget kérnék ha valaki tapasztalt volna hasonlót és sikerült megoldani a problémát.
A windows bejövetelekor a desktop elé egy fekte háttér kerül sárga felirattal miszerint WARNING YOU ARE IN DANGER apróbetûs szöveg és SECURE YOURSELF RIGHT NOW és egy link ami egy http://213.159.117.130/?affid=NAT-1 oldalra mutat a nortonom nem jelzett semmit a zonealarms se néztük linux alól keresõvel semmi de a feliratot eltüntetni nem tudom.

I\'m serial number T-803 Product name: Meowminator

#1009
Ja és akkor is elõjön az ablak, ha semmit nem indítok el, csak bekapcsolom a gépet.

#1008
Logfile of HijackThis v1.99.0
Scan saved at 17:36:08, on 2005.01.28.
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
C:\Program Files\McAfee\McAfee VirusScan\alogserv.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\CursorXP\CursorXP.exe
C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe
C:\Program Files\McAfee\McAfee VirusScan\Avsynmgr.exe
C:\Program Files\Norton Utilities\NPROTECT.EXE
C:\Program Files\Speed Disk\nopdb.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\Program Files\McAfee\McAfee VirusScan\VsStat.exe
C:\Program Files\McAfee\McAfee VirusScan\Vshwin32.exe
C:\Program Files\Common Files\Network Associates\McShield\Mcshield.exe
C:\Program Files\McAfee\McAfee VirusScan\Avconsol.exe
C:\Program Files\McAfee\McAfee VirusScan\Webscanx.exe
C:\wincmd\Wincmd32.exe
c:\Downloads\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.co.hu/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FLASHGET\jccatch.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\fgiebar.dll
O3 - Toolbar: &Rádió - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: sstray.exe /r
O4 - HKLM\..\Run: C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
O4 - HKLM\..\Run: C:\Program Files\McAfee\McAfee VirusScan\alogserv.exe
O4 - HKCU\..\Run: C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: C:\Program Files\CursorXP\CursorXP.exe
O4 - Global Startup: ZoneAlarm Pro.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Letöltés a FlashGet-tel - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: MINDEN letöltése a FlashGet-tel - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVSync Manager - Network Associates, Inc. - C:\Program Files\McAfee\McAfee VirusScan\Avsynmgr.exe
O23 - Service: Logikai lemezkezelõ felügyeleti szolgáltatás - Unknown - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Eseménynapló - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: IMAPI CD-égetõ COM-szolgáltatás - Unknown - C:\WINDOWS\System32\imapi.exe
O23 - Service: McShield - Unknown - C:\Program Files\Common Files\Network Associates\McShield\Mcshield.exe
O23 - Service: NetMeeting távoli asztalmegosztás - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: Hálózati DDE - Unknown - C:\WINDOWS\system32\netdde.exe
O23 - Service: Hálózati DDE DSDM - Unknown - C:\WINDOWS\system32\netdde.exe
O23 - Service: Norton Unerase Protection - Symantec Corporation - C:\Program Files\Norton Utilities\NPROTECT.EXE
O23 - Service: Plug and Play - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Távoli asztal súgó-munkamenetének kezelõje - Unknown - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Intelligens kártya segítõje - Unknown - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Intelligens kártya - Unknown - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\Program Files\Speed Disk\nopdb.exe
O23 - Service: Teljesítménynaplók és riasztások - Unknown - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Telnet - Unknown - C:\WINDOWS\System32\tlntsvr.exe
O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - C:\WINDOWS\system32\ZONELABS\vsmon.exe
O23 - Service: Kötet árnyékmásolata - Unknown - C:\WINDOWS\System32\vssvc.exe
O23 - Service: WMI teljesítményadapter - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe

#1007
Bocsánat, elszóltam magam! Szóval a probl. a köv:
Bizonyos idõközönként megjeleneik egy ablak, ami arra szólít fel hogy 10 spyware van a gépen és látogassak meg egy oldalt, ahol ezt meggyógyítják. mcafee, és ZA van a gépen, lefuttattam vagy 5 ad, spyware ellenes progit, amiket találtak kivettem. Most ad-aware, spybot s&d SEMMIT nem talál, a gép tökéletesen mûködik, minden program, csak az említett problémát nem tudom megoldani.

berakom a logot a hijackthisbõl.
elõre is kösznöm a segítséget

Breki33
#1006
Téma: Terjed a Beagle.AY polimorf levelezõ féreg


----------------------------------------------------

2005. január 26-án jelent meg az elsõ polimorf programozási technikát
használó Beagle féregváltozat. Ezt ma délelõtt követte a Beagle.AY, egy
újabb, hasonló szerkezetû, de agresszív terjedésre képes féregváltozat,
amely máris nagyszámú gépet fertõzött meg az Interneten.

A Beagle.AY (Beagle.BE vagy .AZ néven is ismert a különféle antivírus
cégek számozási rendszerében) féreg változatos tárgyú és tartalmú
e-mailekhez csatolt fájlként érkezik (különféle ikonokkal próbálja
elrejteni magát), és P2P hálózatokon is megpróbál terjedni.

Indítás után sysformat.exe néven a Windows rendszermappájába másolja
magát, majd úgy módosítja a registry futtatás kulcsait, hogy a Windows
minden indításakor a féreg is elinduljon.

Elõdeihez hasonlóan átnézi a gépen található fájlokat és ezekbõl e-mail
címeket gyûjt, majd a fertõzött leveleket saját SMTP motorja segítségével
küldi el a címzetteknek, azonban kihagyja a féreg szerzõje által védettnek
gondolt címeket. Maga a kártevõ csatolt fájlként érkezik, melynek
kiterjesztése .COM, .EXE, .SCR vagy .CPL lehet, ezen fájlok ikonját pedig
véletlenszerûen cserélgeti az álcázás érdekében.

A Beagle.AY által telepített hátsó ajtó komponens a 81-es TCP porton
figyel, és vár a további utasításokra. A hozzáférés jelszóval védett, aki
rendelkezik vele, szabadon csatlakozhat a fertõzött számítógépekhez, és
bármilyen programot futtathat rajta. A fertõzött rendszerek számos elõre
megadott webcímen jelentkeznek be, így a féreg írója pontos információkkal
rendelkezhet teremtménye elterjedtségérõl.

A kártevõ programozása szerint 2006. április 25-én beszünteti
tevékenységét, ezután eltávolítja az általa létrehozott registry
bejegyzéseket, és törli magát a merevlemezrõl.

A hazánkban legtöbb felhasználóval rendelkezõ Freemail rendszerben üzemelõ
vírusvédelem statisztikája szerint a Beagle.AY elterjedtsége máris a 4.
helyen áll, eddig 4500 darab e-mail tartalmazta ezt a fertõzést.

Az F-Secure antivírus cég a Beagle.AY féreg jelentette - új technológiát
is fevonultató - fenyegetés miatt 2005. január 27-én délben közepes
szintû, Radar Level 2-es riasztást bocsátott ki.

Az F-Secure és a Kaspersky Labs cégek víruskeresõ szoftverei
<2005-01-27_01> számú vagy újabb frissítéssel már felismerik a férget.
Trend Micro Anti-Virus használata esetén a Beagle.AY elleni védelemhez
legalább 2.375.00-ös adatbázis szükséges.

A féreg részletesebb magyar nyelvû leírását az érdeklõdõk a Vírus Híradó
honlapon olvashatják:
http://www.virushirado.hu/hirek_tart.php?id=503
PetruZ
#1005
:maximálisan egyetértõen bólogat:
Breki33
#1004
nem küldtem de a vége akár igaz akár nem megszívlelendõ
fifi
#1003
Exeem kliens

Extreme¤Noise¤Terror -ANOTHER WAY- Viharsarok fastcore Két perc alatt értek én mindenhez...

units
#1002
Hoax, azaz álhír (átverés)
Az úgynevezett HOAX-ok vagyis hamis levélriasztások csak a levélforgalom generálást idézik elõ. A helyes módszer: ismeretlentõl kapott vagy bárkitõl érkezett, de számunkra idegen nyelvû ill. ésszerûtlen tárgyú levelet rögtön törölni kell, különösen, ha melléklet is van csatolva hozzá!

Általános szabály, hogy ne terjesszünk tovább olyan levelet, melynek szövege a lehetõ legtöbb embernek történõ továbbküldésre hív fel, mivel ez biztos jele az álhírek terjesztéséhez használt lánclevél-ötletnek.

A víruskeresõ programok legtöbbjéhez a gyártó naponta-hetente ad ki vírusismeret-frissítést, ezért az is gyanús, ha az "XYZ víruskeresõ nem ismeri fel" problémára hivatkoznak a levélben.

Igen népszerû például az ACE-? mobiltelefon hoax: az elsõ e-mailt, mely egy mobiltelefonokat fertõzõ vírusra hívja fel a figyelmet, 2002. január 16-án észlelték, és még napjainkban is számos nyelven, többek közt magyarul is terjed. Az üzenet szerint, ha hívás fogadásakor az ACE-? jelenik meg a kijelzõn, semmi esetre sem szabad felvenni a telefont, mivel aktivizálódik a vírus, mely kitörli a készülék IMEI és IMSI kódjait. A hitelesség látszatának fenntartására a Nokiát, a Motorolát és a CNN weblapját nevezi meg forrásnak, mely természetesen hazugság. Nagyon fontos, hogy az ilyen leveleknek semmi esetre se dõljünk be, és ne is küldjük tovább senkinek!

Nemkéne!

Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzők: www.hijackthis.de www.help2go.com

units
#1001
Soha nem engedném!
Milyen program?

Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzők: www.hijackthis.de www.help2go.com

DONGUBA
#1000
1000 <#eplus2>

Megcsillan a fény az Old Traffordon,Átszáguld a labda a gólvonalon.Együtt forog a labda és a lélek,Vörös Ördög leszek, amíg élek!

DONGUBA
#999
Az fasza.

Megcsillan a fény az Old Traffordon,Átszáguld a labda a gólvonalon.Együtt forog a labda és a lélek,Vörös Ördög leszek, amíg élek!

Breki33
#998
Subject: FW: Figyelem! Az eddig ismert legveszélyesebb vírus van a hálon
!! ]


> Utananeztem es tenyleg:
> http://us.mcafee.com/virusInfo/default.asp?id=description&virus_k=98893
> Figyelem! Az eddig ismert legveszélyesebb vírus van a hálon !!
>
> A CNN ( McAfee ) egy, a történelem legveszélyesebb vírusát fedezte fel
> a
> hálón múlt vasárnap délután.
> A merevlemez ZERO-szektorát semmisíti meg totálisan, azt, ahol a
> mûködéshez
> szükséges virtuális memória található.
>
> A vírus a következõképpen terjed: minden, a levelezési listán található
> e-mail címre automatikusan elküldi önmagát, mely
> a "A Virtual Card for You" névre hallgat!!!
> Ha véleletlenül megnyitod ezt a levelet, a gép kötelezni fog arra, hogy
> manuálisan CTRL+ALT+DEL-lel indítsd újra a gépet.
> Amikor a gép újraindul, totálisan és véglegesen semmisíti meg a
> merevlemezt!!!!
> SOHA NE NYISSÁTOK KI A "A Virtual Card for You" megnevezesû
> leveleket!!!
> Még akkor sem, ha ismeritek a címet ahonnan a levél érkezett!!
>
> Adjátok át ezt az informáciot mindenkinek, aki használja a webet, mert
> így
> nem csak az õ gépüket, de a sajátotokat is megmentitek!!!
PetruZ
#997
A Cydoor asszem adatokat gyûjt a meglátogatott lapokról, látogatási gyakoriságról, meg effélékrõl. Természetesen ezeket továbbítja is mindenféle marketinges oldalakra, hogy majd jól megcélozzanak az igényeidhez igazított reklámokkal.
Tenni lehet ellene: mint minden netes programot, egy tûzfal ezt is képes megfogni. Egyszerûen be kell állítani a tûzfalon, hogy õ márpedig sehová sem mehet ki és semmit sem fogadhat. Régebben a 209.10.17.137-139 IP tartományokat szerette, oda akart kimenni mindenáron, mostanában nem tudom, mi a preferenciája, ki kell tapasztalni.
fifi
#996
Adott egy progi. Pótolhatatlan/nemtom helyettsíteni semmivel/, de installkor felteszi a Cydoor nevû retket is. Ezt telepítés után lenyomtam/tudtam hogy van/. De minden programindításkor újból felteszi.
kérdés1-lehet ez ellen tenni vmit?
kérdés2-ha nem lehet, mi van ha cydoor van a gépemen, mit történik-történhet?

Extreme¤Noise¤Terror -ANOTHER WAY- Viharsarok fastcore Két perc alatt értek én mindenhez...

#995
Köszi, asszem megoldódótt.
Hijackthis talált valami gyanús exe-t, a vírusírtó trójait jelzett benne. Leszedtem, azóta nincs az az ablak.

units
#994
Hijackthis log <#nezze>

Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzők: www.hijackthis.de www.help2go.com

units
#993
Azok nem mind hibák!!!
Tedd be ide a logot!

Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzők: www.hijackthis.de www.help2go.com

neelix31
#992
Ha az a kis geci ablak netezés közben ugrik elõ, akkor ne foglalkozz vele, jobb esetben csak valaki rád akar sózni egy spyware írtót ami a nemlétezõ spyware programot írtani tudja, rosszabb esetben egy megfelelõen elõkészített oldalra irányítanak ahol megfertõzhetik a gépet.
Esetleg próbáld még ki a nemrég megjelent MS AntiSpyware progit.

#991
Semmi eredmény<#falbav>probáltam vírushiradó.hu-ról minden féle eltávólítót a symantek oldalról szintén, csökentett módban fullscan-t adware se-t, spybot s&d-t letöröltem az összes letöltés vezérlõt, de semmi eredmény virust semmi nem talált, csak egy két spyt az adware meg spybot azokat töröltem! újraindításnál mennek az emailok százai!?! (kb 2-3 napja kezdõdött) Ötlet valaki? Format nem jó!
Van ez hijack progi ezt is lefutattam talált vagy 50 hibát de nem igazán tudom hogy mi micsoda. <#help>

#990
Üdv!
Frissített mcafee + zapro az milyen véleményetek szerint?
Szerintem nem a legjobb, mert egy ideje van egy olyan, hogy megjelenik egy kis ablak, hogy a gépen mittomén ilyen-olyan spyware lófasz kurvaanyja van, és látogassam meg ezt+ezt a weboldalt ahol ezt orvosolni lehet...
Namost lefuttatom a spybot s&d-t, ad-aware-t, anti spy info-t, és semmi "olyat" nem talál, de ha mindent ki is veszek amit talál akkor is kiugrik az a kis geci ablak..

units
#989
nav update
csökkentettmód
fullscan

Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzők: www.hijackthis.de www.help2go.com

M@TriX
#988
mondjuk dobd ki az "elavul" nav2005-öt 😊

ajánlom a Kaspersky-t vagy a BitDefender-t, de az F-Secure Security is elég jó...

..::::::.. A kétpúpos teve sokáig nem is vette észre, hogy két púpja van, mert az első eltakarta a hátsót.

#987
Valaki segítsen legyenszives! Ahogy elindul a gép nav2005 email ellenörzõ beindul és számolatlanul ellenõrzi az emaileket amiket nem is én akarok küldeni! Ez valami trójai geciség lehet vagy valami ilyesmi! HELP HELP fontos lenne!!!!!!!!! <#help>

#986
Hello segítség kéne nekem! Valami szemétésg egy huzamban emailokat küldözget a gépemrõl mi lehet ez hogyan kell eltávolítani ha lehet format nélkül!

DONGUBA
#985
na feltettem sp2-ot

Megcsillan a fény az Old Traffordon,Átszáguld a labda a gólvonalon.Együtt forog a labda és a lélek,Vörös Ördög leszek, amíg élek!

DONGUBA
#984
Ok elfelejtettem kikapcsolni.

Megcsillan a fény az Old Traffordon,Átszáguld a labda a gólvonalon.Együtt forog a labda és a lélek,Vörös Ördög leszek, amíg élek!

units
#983
ez rendben van.
De már mondtam néhányszor a hijackthis nem egy tweak-XP és nem futhat mellette más Pl:TC

Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzők: www.hijackthis.de www.help2go.com

DONGUBA
#982
Na mi nem kell ebbol nekem?


Logfile of HijackThis v1.98.2
Scan saved at 11:49:01, on 2005.01.23.
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\Eset\nod32krn.exe
C:\totalcmd\TOTALCMD.EXE
D:\Vegyes\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.sg.hu/listazas.php3?id=1076610689
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
O3 - Toolbar: &Rádió - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O17 - HKLM\System\CCS\Services\Tcpip\..\{B4EECE87-9936-4852-915B-59B0A910F16A}: NameServer = 145.236.227.108 145.236.88.66

Megcsillan a fény az Old Traffordon,Átszáguld a labda a gólvonalon.Együtt forog a labda és a lélek,Vörös Ördög leszek, amíg élek!

Frank99
#981
Cwshredder, vagy Hijackremover.

Olvass vissza, sztem raktak ide linket 952-es comment....

Politikusainkkal nem az a baj, hogy rosszabbak nálunk, hanem, hogy nem jobbak

units
#980
Tíltsd le a rendszervisszaállítót(XP,ME)
Internet temp ürit.
Csökkentett mód Nav full scan.
Szintén csökkentett mód Hijackthis.
HijackThis.exe
Do a system scan and save a log file.
A logot tedd be ide.

Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzők: www.hijackthis.de www.help2go.com

#979
A Firefox 1.0 böngészõ programot használom. A Norton Antivírus jelzi a Downloader.Trojan típusú vírusok megjelenését. Azokat karanténba küldöm és törlöm.
Az a gondom, hogy az "istbar" néven megjelenõ kémprogramot hiába távolítja el az Ad-aware program, az újabb internetkapcsolatnál ismét megjelenik.
Azt kellene kisütni, hogy ennek a kémprogramnak - eltávolítása ellenére - milyen nyoma marad a gépemen (pl. Regisztry). Csak az a problémám, hogy ilyen mélységben már nem értek a témához.

Üdvözlettel: gy?jt?

PetruZ
#978
Én nem mondtam, hogy árulkodós, vagy veszélyes. Csak azt: én nem tennék fel ilyesmit. Még valami: ha mûködne ez a dolog, már boldog-boldogtalan ilyesmit futtatna a gépén. Ennyi...
psg5
#977
Nos én azt mondtam neki hogy ha nem találtak ezek a progik semmit (frissítettek) akkor mehet, de így hogy mondod azért lehet azt javaslom neki hogy szüntesse meg.
Ha leszedi a géprõl (törli) az elég vagy sikálja le teljesen a gépet? annyira gáz lehet?

F.K.T.

PetruZ
#976
Szerintem egyenesen õrültség ilyet szánt szándékkal feltenni a gépre, de õ tudja. Én soha nem bíznék meg ilyen programban, sem abban, hogy bármit is fizetnek.
psg5
#975
Természetesen mindent lefutattott Ad-aware Spybot Norton amik semmit nem találtak, de hát nem tudni.
Kiváncsi vagyok én azt mondtam neki ha szeret ilyen hülyeségekkel kinlõdni hogy pár fillért keressen fél év alatt akkor csinálja mert szerintem biztonságos vagyis nem szedi le a jelszavait, banki adatait a gépérõl.
Jól mondtam?

F.K.T.

psg5
#974
Nem tudom ide vág-e de nem akartam fölös topicot nyitni.

Szóval mit tudtok a cashfiesta.exe nevû "pénzkeresõ" progiról?

Mármint mennyire trójai szintû, vagy esetleg mennyire szedheti össze az adatokat a számítógéprõl?

Ismerõs felrakta viszont most nem már nem idítja el mert betojt, hátha bajt csinál (fontos adatok vannak fennt neki)

Szóval használhatja bátran?

F.K.T.

Frank99
#973
ezután használj Firefoxot...

ha jól emléxem, az AVP leszedi.
(Kaspersky)


http://www.avp.ch

Politikusainkkal nem az a baj, hogy rosszabbak nálunk, hanem, hogy nem jobbak

#972
Szervusztok!

Egy warez oldalon bóklásztam (mondanom sem kell, hogy serialt kerestem) és azóta nem gyõzöm a Downloader.Trojan vírust karanténba küldeni (ahol azután törlöm õket).
A Norton Antivírus jelzi, csak nem írtja. Kerio tûzfalat és Ad-aware SE Personal kémprogram védõt futtatok.
A kémprogram védõ megtalálja az "istbar" programot, ami -ha jól tudom - trójai falóként is viselkedik. A programot kiírtom, de a vírusok tovább jönnek.
Adjatok ötletet, hogyan tudnám õket véglegesen eltávolítani?

Üdvözlettel: gy?jt?

M@TriX
#971
ja szerintem is süti, de belsõ hálón jön az internet és a firewall nem müxik. Hiába adok meg rule-ket semmi... a Net Zone-ba nem is mozog semmi hiába töltök ezerrel vagy ilyesmi...

majd még megnézem, csakha valakinek van 5lete mondhatja....

amúgy rendben megy frissül rendsen, most is updatelt, a virusokat írtja...

..::::::.. A kétpúpos teve sokáig nem is vette észre, hogy két púpja van, mert az első eltakarta a hátsót.

lck
#970
Egy jó seriallal évtizedekre megoldódik a vírus és tûzfalproblémád :-)))
Alapesetben 3 óránként frissíti a vírus adatbázisát. Észre sem veszed hogy van, mégis dolgozik a háttérben rendesen. Szerintem.
( Egyébként román fejlesztés, de semmi elõitéleted ne legyen emiatt. )
PetruZ
#969
Én azt mondtam, hogy aki nem ért hozzá, inkább válasszon ZA-t, vagy vmi hasonló egyszerûbb tûzfalat, azok is jók. Aki úgy érzi, fél kézzel is begyûri a vajaskenyeret, bátran próbálkozhat a Kerio-val is. 😊
czky
#968
Köszi! Most telepítettem fel ezt a Bitdefender professional-t. Eddig jónak tûnik 😊!!!

Z77A-GD65 | 3570K | Mugen 2 Rev.B | Vengeance LP White 8GB | HD7870-DC2TG-2GD5-V2 | Xonar DX | 830 128GB | WD7500AAKS | 2X HD154UI | TX650W | BX-500 | 32LF2510

lck
#967
Bitdefender Pro ( vírusirtó is van benne - kis gépigényû, szerintem nagyon jó )
vagy Kerio
Esetleg: ZoneAlarm ( Pertuz szerint jó. )