VÍRUS!

Jelentkezz be a hozzászóláshoz.

hitman 1911
#816
units: nem találom neked azt a virust,de rájöttem hogy miért,kitöröltem a report-ot és abban volt.
Más: azt mondtátpk hogy csökentett módban kell a hijackthis-t használni, itt meg látom hogy valakitöl meg kértél normál módosat is.Most akkor hogy kell?Az enyém amit beraktam csökentett módos volt.

HONDA-The Power of Dream

units
#815
jónak tûnik.
nem találok tûzfalat! az kell a nethez! telepíts egyet.
jöhet egy log normál módban!

Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzők: www.hijackthis.de www.help2go.com

james69holden
#814
Na! Most már nem jött elõ a vírustalálat, mikor csatlakoztam a netre!
Nagyon szépen köszönöm a segítséget...

Live! gamertag: Holden HUN | Forza Juve!

james69holden
#813
Logfile of HijackThis v1.99.0
Scan saved at 20:42:28, on 2004.12.18.
Platform: Windows XP Szervizcsomag 2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
O2 - BHO: (no name) - {CB4E32AC-8F76-AAB8-6686-A2226B5D723B} - C:\DOCUME~1\SOMKUT~1\APPLIC~1\TESTMA~1\thatremote.exe
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O4 - HKLM\..\Run: C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: C:\WINDOWS\system32\LXSUPMON.EXE RUN
O4 - HKLM\..\Run: C:\WINDOWS\system32\MMTrayLSI.exe
O4 - HKLM\..\Run: C:\WINDOWS\system32\MMTray2k.exe
O4 - HKLM\..\Run: C:\WINDOWS\system32\MMTray.exe
O4 - HKLM\..\Run: "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: "C:\Program Files\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: C:\Program Files\cFosSpeed\cFosSpeed.exe
O4 - HKLM\..\Run: C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
O4 - HKLM\..\Run: RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
O4 - HKLM\..\Run: "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: C:\Documents and Settings\All Users\Application Data\Fork Spam Ooze Nurb\Bat phone.exe
O4 - HKCU\..\Run: C:\WINDOWS\system32\CTFMON.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra button: Kutatás - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1102282653294
O16 - DPF: {9059F30F-4EB1-4BD2-9FDC-36F43A218F4A} (Microsoft RDP Client Control (redist)) - http://ts1.vein.hu/tsweb/msrdp.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O23 - Service: Ati HotKey Poller - Unknown - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Logikai lemezkezelõ felügyeleti szolgáltatás - Unknown - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Eseménynapló - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: IMAPI CD-égetõ COM-szolgáltatás - Unknown - C:\WINDOWS\system32\imapi.exe
O23 - Service: LexBce Server - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NetMeeting távoli asztalmegosztás - Unknown - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: NOD32 Kernel Service - Unknown - C:\Program Files\Eset\nod32krn.exe
O23 - Service: Plug and Play - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Távoli asztal súgó-munkamenetének kezelõje - Unknown - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Intelligens kártya - Unknown - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Teljesítménynaplók és riasztások - Unknown - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: TuneUp WinStyler Theme Service - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe
O23 - Service: Kötet árnyékmásolata - Unknown - C:\WINDOWS\System32\vssvc.exe
O23 - Service: WMI teljesítményadapter - Unknown - C:\WINDOWS\system32\wbem\wmiapsrv.exe

Live! gamertag: Holden HUN | Forza Juve!

units
#812
restart és nyomkodd az F8 billentyût induláskor
bejön az indítómenü, válaszd a "csökkentett mód"ot

Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzők: www.hijackthis.de www.help2go.com

james69holden
#811
Még egyszer se csináltam, hogy kell?

Live! gamertag: Holden HUN | Forza Juve!

james69holden
#810
nem tudok még csökkentett módba se újraindítani <#lama>

Live! gamertag: Holden HUN | Forza Juve!

units
#809
Tiltsd le a rendszervisszaállítót!
Restart csökkentett módban!
csinálj a hijackthisnek saját könyvtárat "C:hijackthis\"
fixáld ezeket:

C:\WINDOWS\wxqgefp.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.ipnbhfenjrdlqw.biz/2Nm0WjEmBSbLchCqZgu_HgoAOWfh5O/M2htOkmHj/VAvFnZ6SqPY1aJciQrJrhoS.html
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: (no name) - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - (no file)
O4 - HKLM\..\Run: C:\WINDOWS\wxqgefp.exe

utána készíts egy újabb logot csökkentett módban úgy, hogy ne fusson semmi más csak a hijackthis!
Tedd be ide!

Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzők: www.hijackthis.de www.help2go.com

units
#808
nézem! ne csinálj semmit!
10 percre net off!

Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzők: www.hijackthis.de www.help2go.com

james69holden
#807
Logfile of HijackThis v1.99.0
Scan saved at 19:52:47, on 2004.12.18.
Platform: Windows XP Szervizcsomag 2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\system32\LXSUPMON.EXE
C:\WINDOWS\system32\MMTrayLSI.exe
C:\WINDOWS\system32\MMTray2k.exe
C:\WINDOWS\system32\MMTray.exe
C:\Program Files\Messenger Plus! 3\MsgPlus.exe
C:\Program Files\NetPumper\NetPumperIEProxy.exe
C:\Program Files\PowerDVD\PDVDServ.exe
C:\Program Files\cFosSpeed\cFosSpeed.exe
C:\WINDOWS\wxqgefp.exe
C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
C:\Program Files\Eset\nod32kui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\DOCUME~1\SOMKUT~1\LOCALS~1\Temp\Rar$EX01.079\HDD Thermometer v1.0-REVENGE\Crack\HDD Thermometer.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Eset\nod32krn.exe
C:\Program Files\Azureus\Azureus.exe
C:\Program Files\Java\j2re1.4.2_06\bin\javaw.exe
C:\Program Files\FlashGet\flashget.exe
C:\Program Files\Internet Explorer\iexplore.exe
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
D:\7. Letöltések\FlashGet\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.ipnbhfenjrdlqw.biz/2Nm0WjEmBSbLchCqZgu_HgoAOWfh5O/M2htOkmHj/VAvFnZ6SqPY1aJciQrJrhoS.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.co.hu/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.google.co.hu/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: (no name) - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - (no file)
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
O2 - BHO: (no name) - {CB4E32AC-8F76-AAB8-6686-A2226B5D723B} - C:\DOCUME~1\SOMKUT~1\APPLIC~1\TESTMA~1\thatremote.exe
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O4 - HKLM\..\Run: C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: C:\WINDOWS\system32\LXSUPMON.EXE RUN
O4 - HKLM\..\Run: C:\WINDOWS\system32\MMTrayLSI.exe
O4 - HKLM\..\Run: C:\WINDOWS\system32\MMTray2k.exe
O4 - HKLM\..\Run: C:\WINDOWS\system32\MMTray.exe
O4 - HKLM\..\Run: "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: "C:\Program Files\NetPumper\NetPumperIEProxy.exe"
O4 - HKLM\..\Run: "C:\Program Files\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: C:\Program Files\cFosSpeed\cFosSpeed.exe
O4 - HKLM\..\Run: C:\WINDOWS\wxqgefp.exe
O4 - HKLM\..\Run: C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
O4 - HKLM\..\Run: RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
O4 - HKLM\..\Run: "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: C:\Documents and Settings\All Users\Application Data\Fork Spam Ooze Nurb\Bat phone.exe
O4 - HKCU\..\Run: C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: C:\DOCUME~1\SOMKUT~1\APPLIC~1\HTMINS~1\MODE VGA SOFTWARE.exe
O4 - HKCU\..\Run: C:\DOCUME~1\SOMKUT~1\LOCALS~1\Temp\Rar$EX01.079\HDD Thermometer v1.0-REVENGE\Crack\HDD Thermometer.exe
O4 - HKCU\..\Run: "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O8 - Extra context menu item: Download with NetPumper - C:\Program Files\NetPumper\AddUrl.htm
O8 - Extra context menu item: E&xportálás Microsoft Excel formátumba - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Letöltés a FlashGet-tel - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Minden letöltése a FlashGet-tel - C:\Program Files\FlashGet\jc_all.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra button: Kutatás - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1102282653294
O16 - DPF: {9059F30F-4EB1-4BD2-9FDC-36F43A218F4A} (Microsoft RDP Client Control (redist)) - http://ts1.vein.hu/tsweb/msrdp.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{40B763D4-BA67-409D-9205-C2AE5F484C90}: NameServer = 213.163.59.10 213.163.0.1
O23 - Service: Ati HotKey Poller - Unknown - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Logikai lemezkezelõ felügyeleti szolgáltatás - Unknown - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Eseménynapló - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: IMAPI CD-égetõ COM-szolgáltatás - Unknown - C:\WINDOWS\system32\imapi.exe
O23 - Service: LexBce Server - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NetMeeting távoli asztalmegosztás - Unknown - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: NOD32 Kernel Service - Unknown - C:\Program Files\Eset\nod32krn.exe
O23 - Service: Plug and Play - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Távoli asztal súgó-munkamenetének kezelõje - Unknown - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Intelligens kártya - Unknown - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Teljesítménynaplók és riasztások - Unknown - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: TuneUp WinStyler Theme Service - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe
O23 - Service: Kötet árnyékmásolata - Unknown - C:\WINDOWS\System32\vssvc.exe
O23 - Service: WMI teljesítményadapter - Unknown - C:\WINDOWS\system32\wbem\wmiapsrv.exe

Live! gamertag: Holden HUN | Forza Juve!

units
#806
gondolom Te nem nézed azt az oldalt amire hivatkozik.
tehát valami automatán odairányítja a böngészõd. tegyél be egy hijackthis logot.
HijackThis.exe
scan->save log
és tedd be ide!

Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzők: www.hijackthis.de www.help2go.com

SigS
#805
Probalj meg egy masik virusirtot(nekem a McAfee VS Enterprise a kedvencem a NOD utan) ,persze a NOD-ot szedd le elotte; hatha az ki tudja nyirni teljesen, vagy csokkentett modban keress ra a fajlra es kezzel torold!

"A barátok olyanok mint a hópelyhek. Ha lepisiled őket eltűnnek" :)

james69holden
#804
Segítsen nekem valaki, már a faszom kivan ezzel a géppel! Ahogy csatlakozok a netre, a vírusírtóm (Nod32) egybõl vírustalálatot jelez, felkínált lehetõség: karanténba helyezés vagy megszakítás. De akármelyiket választom, 10 mp és visszatér...
Mellékeltem egy képet róla, hogy melyik vírusról is lenne szó! Köszi a segítséget elõre is!

Live! gamertag: Holden HUN | Forza Juve!

DONGUBA
#803
jo nagyon es koszi a linket muxik is

Megcsillan a fény az Old Traffordon,Átszáguld a labda a gólvonalon.Együtt forog a labda és a lélek,Vörös Ördög leszek, amíg élek!

lck
#802
Én nem próbáltam ki 30 napon túl, csak azt írják hogy jó.
DONGUBA
#801
eh bocs meg se neztem😄DDD<#lama>

Megcsillan a fény az Old Traffordon,Átszáguld a labda a gólvonalon.Együtt forog a labda és a lélek,Vörös Ördög leszek, amíg élek!

DONGUBA
#800
nezem es ez jobb mint a nod32?

Megcsillan a fény az Old Traffordon,Átszáguld a labda a gólvonalon.Együtt forog a labda és a lélek,Vörös Ördög leszek, amíg élek!

lck
#799
Nézd meg ezt.
DONGUBA
#798
nekem help kellene
hasznalom a nod32-ot es nagon jo de 30 napos verzio van es nem talalok semmit ra hogy tudjam hasznalni 30 nap utan vagy ha talalok akkor meg frissiteni nemtom....valaki help koszi

Megcsillan a fény az Old Traffordon,Átszáguld a labda a gólvonalon.Együtt forog a labda és a lélek,Vörös Ördög leszek, amíg élek!

hitman 1911
#797
megkeresem neked lehet készit még nemtom csak most raktam föl,de megkeresem.

HONDA-The Power of Dream

units
#796
Nem hiányzik semmi😊
legalább könnyen át lehet látni.
bárcsak mindenkié ilyen lenne!
példa egy átlagos logra.
A megtalált vírusod neve érdekelt volna.
Biztos készít valami log félét az a Bit izé.

Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzők: www.hijackthis.de www.help2go.com

hitman 1911
#795
Elõször is köszi 😊
Azt mondtad csökentett módban csináljam, ugy csináltam ennyit dobot ki.Miért rövid vmi hiányzik?
Most biztos nem bántom ha tényleg nem baj majd legközelebb ha csinálom akkor fixálom.

HONDA-The Power of Dream

units
#794
Kicsit rövid nekem ez a hijackthis log

Ezekre már nincs szükséged, csak a registry hivatkozik rá.
Ha nem bántod az sem baj!
Más probléma nincs.
Fix:
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar.dll (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar.dll (file missing)

Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzők: www.hijackthis.de www.help2go.com

hitman 1911
#793
oksa akko várom türelemmel 😊

HONDA-The Power of Dream

b-type
#792
nem, csak Units ritkán jön, gondolom más dolga van, de mindig jön, és mondja majd.

&#8221;~Alonso, Lewis is behind you. ~I don&#8217;t want to hear that!&#8221;. videók: http://www.dailymotion.com/b-type

hitman 1911
#791
Na most akkor hiába raktam be a log-ot???

HONDA-The Power of Dream

hitman 1911
#790
Thx...szerintem 😊

HONDA-The Power of Dream

lck
#789
Én ebben a Hijack cuccban nem vagyok annyira jártas, de szerintem nincs semmi gond a gépedben, rendben van - szerintem.
hitman 1911
#788
Várom ám a help-et 😊))

HONDA-The Power of Dream

hitman 1911
#787
proba 😊

Logfile of HijackThis v1.99.0
Scan saved at 10:45:58, on 2004.12.16.
Platform: Windows XP Szervizcsomag 2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\XP\Dokumentumok\Képek\programok\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.startlap.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: AdwarePopupStopper.Class1 - {9B7AA30F-8FEF-4896-8DA0-D858AE072976} - c:\windows\system32\adwarepopupstopper.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar.dll (file missing)
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar.dll (file missing)
O4 - HKLM\..\Run: SOUNDMAN.EXE
O4 - HKLM\..\Run: C:\WINDOWS\Anvshell.exe
O4 - HKLM\..\Run: RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: nwiz.exe /install
O4 - HKLM\..\Run: C:\WINDOWS\htpatch.exe
O4 - HKLM\..\Run: C:\WINDOWS\SiSUSBrg.exe

HONDA-The Power of Dream

hitman 1911
#786
No megcsináltam hogy kopizzam be?

HONDA-The Power of Dream

b-type
#785
a HijackThis nagyon jó progi, ...mivel segíteni kevés vagyok, itt én csak olvasó vagyok általában.
viszont nagyon szeretem az ilyen -nem- települõ progikat.
ha lehet, én pl. használom még process explorel-t
fél mega
használhatóbb (sokkal mint az oprendszer feladatkezelõje, jobban szét is bontja a futó alkalmazásokat, amikor megugrik a géphasználat, azt is szépen nyomon lehet követni...szal, szeressem.

&#8221;~Alonso, Lewis is behind you. ~I don&#8217;t want to hear that!&#8221;. videók: http://www.dailymotion.com/b-type

hitman 1911
#784
Thx, mingyámegcsinálom.

HONDA-The Power of Dream

b-type
#783
azaz.
és nem a progival kell vigyázni, hanem a pipákkal...indítsd el és meglátod.

&#8221;~Alonso, Lewis is behind you. ~I don&#8217;t want to hear that!&#8221;. videók: http://www.dailymotion.com/b-type

hitman 1911
#782
Mekkora a mérete ennek a Hijackthis file-nak? Nekem vmi 198 kb-os akármit töltött le a linkröl.

HONDA-The Power of Dream

hitman 1911
#781
Köszönöm 😊Kicsit drasztikusnak hangzik igy elsõ nekifutásra "mert tönkreteheti a rendszert is."De attol még természetesen letöltöm és megcsinálom, majd várom mit mondanak a hozzáértõk, mert én nem vagyok egy született tehetség ezen a téren.

ui.
Vmi. exploit.exe virus volt,de leszedtem,ujrafuttatam és már nem találta meg.

HONDA-The Power of Dream

units
#780
A HijackThis egy nagyon powerfull spyware és böngészõ eltérítõ kém, trójai ... írtó.
Manuális kezelése van.
Megmutatja az automatikusan induló progikat és az ezekhez illetve külön az induláshoz...stb tartozó registry bejegyzéseket.
csökkentett módban kell használni.
Csak kifejezetten célírányosan, mert tönkreteheti a rendszert is. Tehát no <#lama>
A kezelés egyszerû:
Letöltöd,készítesz neki egy saját könyvtárat, futtatod.
Scan->save log->fórumba beilleszteni a kapott logfilet és várni az infokat a teendõkrõl.
Fixálod amiket mondanak a hozzáértõk
Elsõ nekifutásra fixálni TILOS!

A gugli nagyon hasznos segítség a progihoz.
Rengeteg fórum foglalkozik vele(nem magyar)

ui:
Milyen néven talált vírust azaz izé?

Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzők: www.hijackthis.de www.help2go.com

hitman 1911
#779
Jah a zone alarm még fönt van,lehet amiatt

HONDA-The Power of Dream

hitman 1911
#778
Nyugi csak próbaüzem<#alien>ha nem válik be akko megy vissza a nav<#worship>
Mi ez a hijackthis log és hogy lehet megcsinálni?

HONDA-The Power of Dream

units
#777
Tegyél be egy hijackthis logot!

Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzők: www.hijackthis.de www.help2go.com

lck
#776
Hát igen NAV-ot leszedte, másikat felrakta vírust megtalálta. Lásd: # 760
lck
#775
<#nyes><#nyes><#nyes>
units
#774
végzetes hiba volt!
<#action>

Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzők: www.hijackthis.de www.help2go.com

lck
#773
Na itt vagyok újra.
Nekem talán valamivel gyorsabban ment. ( fél óra ? ) Rendszerellenõrzést rég csináltam mert nekem állandóan fut, és így biztonságban érzem a rendszert. Nincs is nálam semmi vírusra utaló jel.
hitman 1911
#772
figyusz....ez neked is ilyen kva lassan csinálja?
Time left 2:02:52 ???????????????

HONDA-The Power of Dream

hitman 1911
#771
na ujrapakoltam az egészet most is megjelenik az a kisablak de leokézom és utána magátol elindul,de mostmár csak 2014 jó az aktiválásom mert új serialt kellet megadnom vagy mi.No sebaj

HONDA-The Power of Dream

lck
#770
Esetleg még az is lehet hogy van fenn egy olyan programod ami megakadályozza hogy egy másik program a rendszerleíró adatbázis indításkor futtatandó programjait megváltoztassa. Spybot-ban esetleg nincs ilyen ?
hitman 1911
#769
oks megproba

HONDA-The Power of Dream

hitman 1911
#768
Igen leszedtem a NAV-ot

HONDA-The Power of Dream

lck
#767
Nem tudom, nálam ilyen nem volt. Telepítsd fel mégegyszer. ( Nortont letelepítetted ? )