VÍRUS!
Jelentkezz be a hozzászóláshoz.
javitani nem tudja csak törölni de hiába törli mert a következõ indításkor ott van megint.
I\'m serial number T-803 Product name: Meowminator
lehet hogy le vagyok maradva de a WinServAd.exe/WinServSuit.exe vírusok vagy mi a ***? 😊
I\'m serial number T-803 Product name: Meowminator
Asztal fül majd Asztali elemek testreszabása.
Web fül. Itt ha pipa van a Jelenlegi saját honlap elõtt azt vedd ki, majd OK.
Ezután mehet egy ellenõrzés pl. ad-aware, ms antispyware stb.
These are my friends, see how they glisten...
A windows bejövetelekor a desktop elé egy fekte háttér kerül sárga felirattal miszerint WARNING YOU ARE IN DANGER apróbetûs szöveg és SECURE YOURSELF RIGHT NOW és egy link ami egy http://213.159.117.130/?affid=NAT-1 oldalra mutat a nortonom nem jelzett semmit a zonealarms se néztük linux alól keresõvel semmi de a feliratot eltüntetni nem tudom.
I\'m serial number T-803 Product name: Meowminator
Scan saved at 17:36:08, on 2005.01.28.
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
C:\Program Files\McAfee\McAfee VirusScan\alogserv.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\CursorXP\CursorXP.exe
C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe
C:\Program Files\McAfee\McAfee VirusScan\Avsynmgr.exe
C:\Program Files\Norton Utilities\NPROTECT.EXE
C:\Program Files\Speed Disk\nopdb.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\Program Files\McAfee\McAfee VirusScan\VsStat.exe
C:\Program Files\McAfee\McAfee VirusScan\Vshwin32.exe
C:\Program Files\Common Files\Network Associates\McShield\Mcshield.exe
C:\Program Files\McAfee\McAfee VirusScan\Avconsol.exe
C:\Program Files\McAfee\McAfee VirusScan\Webscanx.exe
C:\wincmd\Wincmd32.exe
c:\Downloads\HijackThis.exe
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.co.hu/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FLASHGET\jccatch.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\fgiebar.dll
O3 - Toolbar: &Rádió - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O4 - HKCU\..\Run:
O4 - HKCU\..\Run:
O4 - Global Startup: ZoneAlarm Pro.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Letöltés a FlashGet-tel - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: MINDEN letöltése a FlashGet-tel - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVSync Manager - Network Associates, Inc. - C:\Program Files\McAfee\McAfee VirusScan\Avsynmgr.exe
O23 - Service: Logikai lemezkezelõ felügyeleti szolgáltatás - Unknown - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Eseménynapló - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: IMAPI CD-égetõ COM-szolgáltatás - Unknown - C:\WINDOWS\System32\imapi.exe
O23 - Service: McShield - Unknown - C:\Program Files\Common Files\Network Associates\McShield\Mcshield.exe
O23 - Service: NetMeeting távoli asztalmegosztás - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: Hálózati DDE - Unknown - C:\WINDOWS\system32\netdde.exe
O23 - Service: Hálózati DDE DSDM - Unknown - C:\WINDOWS\system32\netdde.exe
O23 - Service: Norton Unerase Protection - Symantec Corporation - C:\Program Files\Norton Utilities\NPROTECT.EXE
O23 - Service: Plug and Play - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Távoli asztal súgó-munkamenetének kezelõje - Unknown - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Intelligens kártya segítõje - Unknown - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Intelligens kártya - Unknown - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\Program Files\Speed Disk\nopdb.exe
O23 - Service: Teljesítménynaplók és riasztások - Unknown - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Telnet - Unknown - C:\WINDOWS\System32\tlntsvr.exe
O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - C:\WINDOWS\system32\ZONELABS\vsmon.exe
O23 - Service: Kötet árnyékmásolata - Unknown - C:\WINDOWS\System32\vssvc.exe
O23 - Service: WMI teljesítményadapter - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe
Bizonyos idõközönként megjeleneik egy ablak, ami arra szólít fel hogy 10 spyware van a gépen és látogassak meg egy oldalt, ahol ezt meggyógyítják. mcafee, és ZA van a gépen, lefuttattam vagy 5 ad, spyware ellenes progit, amiket találtak kivettem. Most ad-aware, spybot s&d SEMMIT nem talál, a gép tökéletesen mûködik, minden program, csak az említett problémát nem tudom megoldani.
berakom a logot a hijackthisbõl.
elõre is kösznöm a segítséget
----------------------------------------------------
2005. január 26-án jelent meg az elsõ polimorf programozási technikát
használó Beagle féregváltozat. Ezt ma délelõtt követte a Beagle.AY, egy
újabb, hasonló szerkezetû, de agresszív terjedésre képes féregváltozat,
amely máris nagyszámú gépet fertõzött meg az Interneten.
A Beagle.AY (Beagle.BE vagy .AZ néven is ismert a különféle antivírus
cégek számozási rendszerében) féreg változatos tárgyú és tartalmú
e-mailekhez csatolt fájlként érkezik (különféle ikonokkal próbálja
elrejteni magát), és P2P hálózatokon is megpróbál terjedni.
Indítás után sysformat.exe néven a Windows rendszermappájába másolja
magát, majd úgy módosítja a registry futtatás kulcsait, hogy a Windows
minden indításakor a féreg is elinduljon.
Elõdeihez hasonlóan átnézi a gépen található fájlokat és ezekbõl e-mail
címeket gyûjt, majd a fertõzött leveleket saját SMTP motorja segítségével
küldi el a címzetteknek, azonban kihagyja a féreg szerzõje által védettnek
gondolt címeket. Maga a kártevõ csatolt fájlként érkezik, melynek
kiterjesztése .COM, .EXE, .SCR vagy .CPL lehet, ezen fájlok ikonját pedig
véletlenszerûen cserélgeti az álcázás érdekében.
A Beagle.AY által telepített hátsó ajtó komponens a 81-es TCP porton
figyel, és vár a további utasításokra. A hozzáférés jelszóval védett, aki
rendelkezik vele, szabadon csatlakozhat a fertõzött számítógépekhez, és
bármilyen programot futtathat rajta. A fertõzött rendszerek számos elõre
megadott webcímen jelentkeznek be, így a féreg írója pontos információkkal
rendelkezhet teremtménye elterjedtségérõl.
A kártevõ programozása szerint 2006. április 25-én beszünteti
tevékenységét, ezután eltávolítja az általa létrehozott registry
bejegyzéseket, és törli magát a merevlemezrõl.
A hazánkban legtöbb felhasználóval rendelkezõ Freemail rendszerben üzemelõ
vírusvédelem statisztikája szerint a Beagle.AY elterjedtsége máris a 4.
helyen áll, eddig 4500 darab e-mail tartalmazta ezt a fertõzést.
Az F-Secure antivírus cég a Beagle.AY féreg jelentette - új technológiát
is fevonultató - fenyegetés miatt 2005. január 27-én délben közepes
szintû, Radar Level 2-es riasztást bocsátott ki.
Az F-Secure és a Kaspersky Labs cégek víruskeresõ szoftverei
<2005-01-27_01>2005-01-27_01> számú vagy újabb frissítéssel már felismerik a férget.
Trend Micro Anti-Virus használata esetén a Beagle.AY elleni védelemhez
legalább 2.375.00-ös adatbázis szükséges.
A féreg részletesebb magyar nyelvû leírását az érdeklõdõk a Vírus Híradó
honlapon olvashatják:
http://www.virushirado.hu/hirek_tart.php?id=503
Extreme¤Noise¤Terror -ANOTHER WAY- Viharsarok fastcore Két perc alatt értek én mindenhez...
Az úgynevezett HOAX-ok vagyis hamis levélriasztások csak a levélforgalom generálást idézik elõ. A helyes módszer: ismeretlentõl kapott vagy bárkitõl érkezett, de számunkra idegen nyelvû ill. ésszerûtlen tárgyú levelet rögtön törölni kell, különösen, ha melléklet is van csatolva hozzá!
Általános szabály, hogy ne terjesszünk tovább olyan levelet, melynek szövege a lehetõ legtöbb embernek történõ továbbküldésre hív fel, mivel ez biztos jele az álhírek terjesztéséhez használt lánclevél-ötletnek.
A víruskeresõ programok legtöbbjéhez a gyártó naponta-hetente ad ki vírusismeret-frissítést, ezért az is gyanús, ha az "XYZ víruskeresõ nem ismeri fel" problémára hivatkoznak a levélben.
Igen népszerû például az ACE-? mobiltelefon hoax: az elsõ e-mailt, mely egy mobiltelefonokat fertõzõ vírusra hívja fel a figyelmet, 2002. január 16-án észlelték, és még napjainkban is számos nyelven, többek közt magyarul is terjed. Az üzenet szerint, ha hívás fogadásakor az ACE-? jelenik meg a kijelzõn, semmi esetre sem szabad felvenni a telefont, mivel aktivizálódik a vírus, mely kitörli a készülék IMEI és IMSI kódjait. A hitelesség látszatának fenntartására a Nokiát, a Motorolát és a CNN weblapját nevezi meg forrásnak, mely természetesen hazugság. Nagyon fontos, hogy az ilyen leveleknek semmi esetre se dõljünk be, és ne is küldjük tovább senkinek!
Nemkéne!
Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzők: www.hijackthis.de www.help2go.com
Milyen program?
Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzők: www.hijackthis.de www.help2go.com
Megcsillan a fény az Old Traffordon,Átszáguld a labda a gólvonalon.Együtt forog a labda és a lélek,Vörös Ördög leszek, amíg élek!
Megcsillan a fény az Old Traffordon,Átszáguld a labda a gólvonalon.Együtt forog a labda és a lélek,Vörös Ördög leszek, amíg élek!
!! ]
> Utananeztem es tenyleg:
> http://us.mcafee.com/virusInfo/default.asp?id=description&virus_k=98893
> Figyelem! Az eddig ismert legveszélyesebb vírus van a hálon !!
>
> A CNN ( McAfee ) egy, a történelem legveszélyesebb vírusát fedezte fel
> a
> hálón múlt vasárnap délután.
> A merevlemez ZERO-szektorát semmisíti meg totálisan, azt, ahol a
> mûködéshez
> szükséges virtuális memória található.
>
> A vírus a következõképpen terjed: minden, a levelezési listán található
> e-mail címre automatikusan elküldi önmagát, mely
> a "A Virtual Card for You" névre hallgat!!!
> Ha véleletlenül megnyitod ezt a levelet, a gép kötelezni fog arra, hogy
> manuálisan CTRL+ALT+DEL-lel indítsd újra a gépet.
> Amikor a gép újraindul, totálisan és véglegesen semmisíti meg a
> merevlemezt!!!!
> SOHA NE NYISSÁTOK KI A "A Virtual Card for You" megnevezesû
> leveleket!!!
> Még akkor sem, ha ismeritek a címet ahonnan a levél érkezett!!
>
> Adjátok át ezt az informáciot mindenkinek, aki használja a webet, mert
> így
> nem csak az õ gépüket, de a sajátotokat is megmentitek!!!
Tenni lehet ellene: mint minden netes programot, egy tûzfal ezt is képes megfogni. Egyszerûen be kell állítani a tûzfalon, hogy õ márpedig sehová sem mehet ki és semmit sem fogadhat. Régebben a 209.10.17.137-139 IP tartományokat szerette, oda akart kimenni mindenáron, mostanában nem tudom, mi a preferenciája, ki kell tapasztalni.
kérdés1-lehet ez ellen tenni vmit?
kérdés2-ha nem lehet, mi van ha cydoor van a gépemen, mit történik-történhet?
Extreme¤Noise¤Terror -ANOTHER WAY- Viharsarok fastcore Két perc alatt értek én mindenhez...
Hijackthis talált valami gyanús exe-t, a vírusírtó trójait jelzett benne. Leszedtem, azóta nincs az az ablak.
Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzők: www.hijackthis.de www.help2go.com
Tedd be ide a logot!
Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzők: www.hijackthis.de www.help2go.com
Esetleg próbáld még ki a nemrég megjelent MS AntiSpyware progit.
Van ez hijack progi ezt is lefutattam talált vagy 50 hibát de nem igazán tudom hogy mi micsoda. <#help>#help>
Frissített mcafee + zapro az milyen véleményetek szerint?
Szerintem nem a legjobb, mert egy ideje van egy olyan, hogy megjelenik egy kis ablak, hogy a gépen mittomén ilyen-olyan spyware lófasz kurvaanyja van, és látogassam meg ezt+ezt a weboldalt ahol ezt orvosolni lehet...
Namost lefuttatom a spybot s&d-t, ad-aware-t, anti spy info-t, és semmi "olyat" nem talál, de ha mindent ki is veszek amit talál akkor is kiugrik az a kis geci ablak..
csökkentettmód
fullscan
Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzők: www.hijackthis.de www.help2go.com
ajánlom a Kaspersky-t vagy a BitDefender-t, de az F-Secure Security is elég jó...
..::::::.. A kétpúpos teve sokáig nem is vette észre, hogy két púpja van, mert az első eltakarta a hátsót.
Megcsillan a fény az Old Traffordon,Átszáguld a labda a gólvonalon.Együtt forog a labda és a lélek,Vörös Ördög leszek, amíg élek!
Megcsillan a fény az Old Traffordon,Átszáguld a labda a gólvonalon.Együtt forog a labda és a lélek,Vörös Ördög leszek, amíg élek!
De már mondtam néhányszor a hijackthis nem egy tweak-XP és nem futhat mellette más Pl:TC
Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzők: www.hijackthis.de www.help2go.com
Logfile of HijackThis v1.98.2
Scan saved at 11:49:01, on 2005.01.23.
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\Eset\nod32krn.exe
C:\totalcmd\TOTALCMD.EXE
D:\Vegyes\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.sg.hu/listazas.php3?id=1076610689
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
O3 - Toolbar: &Rádió - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O17 - HKLM\System\CCS\Services\Tcpip\..\{B4EECE87-9936-4852-915B-59B0A910F16A}: NameServer = 145.236.227.108 145.236.88.66
Megcsillan a fény az Old Traffordon,Átszáguld a labda a gólvonalon.Együtt forog a labda és a lélek,Vörös Ördög leszek, amíg élek!
Olvass vissza, sztem raktak ide linket 952-es comment....
Politikusainkkal nem az a baj, hogy rosszabbak nálunk, hanem, hogy nem jobbak
Internet temp ürit.
Csökkentett mód Nav full scan.
Szintén csökkentett mód Hijackthis.
HijackThis.exe
Do a system scan and save a log file.
A logot tedd be ide.
Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzők: www.hijackthis.de www.help2go.com
Az a gondom, hogy az "istbar" néven megjelenõ kémprogramot hiába távolítja el az Ad-aware program, az újabb internetkapcsolatnál ismét megjelenik.
Azt kellene kisütni, hogy ennek a kémprogramnak - eltávolítása ellenére - milyen nyoma marad a gépemen (pl. Regisztry). Csak az a problémám, hogy ilyen mélységben már nem értek a témához.
Üdvözlettel: gy?jt?
Ha leszedi a géprõl (törli) az elég vagy sikálja le teljesen a gépet? annyira gáz lehet?
F.K.T.
Kiváncsi vagyok én azt mondtam neki ha szeret ilyen hülyeségekkel kinlõdni hogy pár fillért keressen fél év alatt akkor csinálja mert szerintem biztonságos vagyis nem szedi le a jelszavait, banki adatait a gépérõl.
Jól mondtam?
F.K.T.
Szóval mit tudtok a cashfiesta.exe nevû "pénzkeresõ" progiról?
Mármint mennyire trójai szintû, vagy esetleg mennyire szedheti össze az adatokat a számítógéprõl?
Ismerõs felrakta viszont most nem már nem idítja el mert betojt, hátha bajt csinál (fontos adatok vannak fennt neki)
Szóval használhatja bátran?
F.K.T.
Politikusainkkal nem az a baj, hogy rosszabbak nálunk, hanem, hogy nem jobbak
Egy warez oldalon bóklásztam (mondanom sem kell, hogy serialt kerestem) és azóta nem gyõzöm a Downloader.Trojan vírust karanténba küldeni (ahol azután törlöm õket).
A Norton Antivírus jelzi, csak nem írtja. Kerio tûzfalat és Ad-aware SE Personal kémprogram védõt futtatok.
A kémprogram védõ megtalálja az "istbar" programot, ami -ha jól tudom - trójai falóként is viselkedik. A programot kiírtom, de a vírusok tovább jönnek.
Adjatok ötletet, hogyan tudnám õket véglegesen eltávolítani?
Üdvözlettel: gy?jt?
majd még megnézem, csakha valakinek van 5lete mondhatja....
amúgy rendben megy frissül rendsen, most is updatelt, a virusokat írtja...
..::::::.. A kétpúpos teve sokáig nem is vette észre, hogy két púpja van, mert az első eltakarta a hátsót.
Alapesetben 3 óránként frissíti a vírus adatbázisát. Észre sem veszed hogy van, mégis dolgozik a háttérben rendesen. Szerintem.
( Egyébként román fejlesztés, de semmi elõitéleted ne legyen emiatt. )
Z77A-GD65 | 3570K | Mugen 2 Rev.B | Vengeance LP White 8GB | HD7870-DC2TG-2GD5-V2 | Xonar DX | 830 128GB | WD7500AAKS | 2X HD154UI | TX650W | BX-500 | 32LF2510