VÍRUS!

Jelentkezz be a hozzászóláshoz.

#666
Köszönöm mindenkinek a segítséget!!!

ASUS A7N8X-DeLuxe, AMD 2500 Barton, 1024/400 MB Infineon, ASUS V8200 DeLuxe VGA

units
#665

Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzők: www.hijackthis.de www.help2go.com

units
#664

Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzők: www.hijackthis.de www.help2go.com

units
#663

Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzők: www.hijackthis.de www.help2go.com

units
#662
mivel azonosítottad?
csökkentett módban próbáltad leszedni?

Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzők: www.hijackthis.de www.help2go.com

#661
Sziasztok.

Tele van a gépem Java.ByteVerify.exploit trojan vírussal. Van valakinek valami ötlete?

ASUS A7N8X-DeLuxe, AMD 2500 Barton, 1024/400 MB Infineon, ASUS V8200 DeLuxe VGA

Poro
#660
Ezt írja ki a töredezettségmentesítõm:
Kötet (C😊
Kötetméret = 37,26 GB
Szektorcsoportméret = 4 KB
Felhasznált terület = 31,15 GB
Szabad terület = 6,11 GB
Szabad terület (százalék) = 16 %

Kötet töredezettsége
Teljes töredezettség = 29 %
Fájl töredezettsége = 46 %
Szabad terület töredezettsége = 13 %

Fájl töredezettsége
Összes fájl = 137 145
Átlagos fájlméret = 310 KB
Összes töredezett fájl = 24 249
Összes töredékek száma = 415 197
Töredékek átlagos száma fájlonként = 4,02

Lapozófájl töredezettsége
Lapozófájl mérete = 768 MB
Töredékek összesen = 1

Mappa töredezettsége
Mappák száma = 2 611
Töredezett mappák száma = 4
Mappatöredékek száma = 8

Fõ fájltáblázat (MFT) töredezettsége
A teljes MFT-méret = 239 MB
MFT-rekordszám = 140 258
MFT-használat százalékban = 57 %
Összes MFT-töredék = 62

In a world without walls and fences, who needs Windows and Gates?

Poro
#659
Csao. Nem tudjátok mitõl lehet hogy a negyven gigás vinyómból minden file-t+könyvtárat beleértve 7gb foglalt, viszont a gép szerint 32giga foglalt?

In a world without walls and fences, who needs Windows and Gates?

pedestrian
#658
Köszi megpróbálom.

units
#657
ha mégsem megy akkor:
sysclean.com
lpt194.zip

használat:
csinálj egy könyvtárat c:\sysclean\
bemásolod a sysclean.com-ot és az lpt194 TARTALMÁT
az a lényeg, hogy közös könyvtárban legyenek.
start sysclean.com


Trend micro írtó. elvileg ismeri.

Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzők: www.hijackthis.de www.help2go.com

units
#656
ha megismeri írtani is tudja!
Csökkentett módban próbáltad?

Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzők: www.hijackthis.de www.help2go.com

pedestrian
#655
Sziasztok. Tudnátok segíteni? Van egy i-worm Gedza nevû vírusom, amire DC használatakor mindíg figyelmeztet a vírusírtó, de leszedni nem tudja.(f-secure) Nem tudjátok mi tudná írtani?

#654
kösz szépen, most jól megy (kop-kop-kop)
spysweeper-t régebben ajánlottad, azt használom sûrûn

units
#653
llllllllllllllll késõ van

Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzők: www.hijackthis.de www.help2go.com

units
#652
Nem feledata a spy írtás. virus topic #143 spysweeper már inkább alkalmas erre.
fixáld csökkentett módban a hijackthis-el:
semmi más ne fusson melette!!!

O2 - BHO: C:\WINDOWS\lbbho.dll - {4A47BB13-1023-4F4A-A5CC-52CA9250A04B} - C:\WINDOWS\lbbho.dll
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)

Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzők: www.hijackthis.de www.help2go.com

units
#651
hijackthis->config->backups->restore
és minden a régi.
kérdezz, ne kapkodj!

Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzők: www.hijackthis.de www.help2go.com

#650
reinstall

Die Hard 3 ugye... Bruce Willis.

DONGUBA
#649
Bazze futtattam ezt a hjack-ot nem olvastam vissza semmit csak bejeloltem mindent es azota nem tudok pl normalis oldalakat se megnezni.....mit csinaljak?

Megcsillan a fény az Old Traffordon,Átszáguld a labda a gólvonalon.Együtt forog a labda és a lélek,Vörös Ördög leszek, amíg élek!

#648
igazából ezekben mit érdemes keresni, idegen dolgokat? és a virusirtó miért nem talál semmit? elvben annak lenne feladata

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: C:\WINDOWS\lbbho.dll - {4A47BB13-1023-4F4A-A5CC-52CA9250A04B} - C:\WINDOWS\lbbho.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - F:\PROGRA~1\FLASHGET\jccatch.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - F:\PROGRA~1\FLASHGET\fgiebar.dll
O4 - HKLM\..\Run: "C:\Program Files\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: C:\Program Files\NetLimiter\NetLimiter.exe /s
O4 - Startup: WinMySQLadmin.lnk = C:\mysql\bin\winmysqladmin.exe
O8 - Extra context menu item: Letöltés a FlashGet-tel - F:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Minden letöltése a FlashGet-tel - F:\Program Files\FlashGet\jc_all.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - F:\PROGRA~1\FLASHGET\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - F:\PROGRA~1\FLASHGET\flashget.exe
O10 - Broken Internet access because of LSP provider 'xfire_lsp.dll' missing
O17 - HKLM\System\CCS\Services\Tcpip\..\{0D1B4BAB-ED88-4CB2-8618-96CCCB2E7B09}: NameServer = 145.236.227.108 145.236.88.66
O17 - HKLM\System\CS1\Services\Tcpip\..\{0D1B4BAB-ED88-4CB2-8618-96CCCB2E7B09}: NameServer = 145.236.227.108 145.236.88.66
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll

units
#647
ebben is vannak furcsaságok, de ez nem egészen az amire én gondolok.
Scan->save log.
ennyi.

Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzők: www.hijackthis.de www.help2go.com

#646
privátba nem megy át 😞

StartupList report, 2004.10.07., 12:25:55
StartupList version: 1.52.2
Started from : f:\virus\ki hij\HijackThis.EXE
Detected: Windows XP Szervizcsomag 1 (WinNT 5.01.2600)
Detected: Internet Explorer v6.00 SP1 (6.00.2800.1106)
* Using default options
==================================================

Running processes:

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\AVPersonal\AVGNT.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\NetLimiter\NetLimiter.exe
C:\mysql\bin\winmysqladmin.exe
C:\wincmd\WINCMD32.EXE
C:\Program Files\AVPersonal\AVGUARD.EXE
C:\Program Files\AVPersonal\AVWUPSRV.EXE
C:\Program Files\Internet Explorer\iexplore.exe
f:\virus\ki hij\HijackThis.exe

--------------------------------------------------

Listing of startup folders:

Shell folders Startup:

WinMySQLadmin.lnk = C:\mysql\bin\winmysqladmin.exe

--------------------------------------------------

Checking Windows NT UserInit:


UserInit = C:\WINDOWS\system32\userinit.exe,

--------------------------------------------------

Autorun entries from Registry:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run

AVGCtrl = "C:\Program Files\AVPersonal\AVGNT.EXE" /min
MSConfig = C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
ATIPTA = C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
NetLimiter = C:\Program Files\NetLimiter\NetLimiter.exe /s

--------------------------------------------------

Shell & screensaver key from C:\WINDOWS\SYSTEM.INI:

Shell=*INI section not found*
SCRNSAVE.EXE=*INI section not found*
drivers=*INI section not found*

Shell & screensaver key from Registry:

Shell=Explorer.exe
SCRNSAVE.EXE=*Registry value not found*
drivers=*Registry value not found*

Policies Shell key:

HKCU\..\Policies: Shell=*Registry key not found*
HKLM\..\Policies: Shell=*Registry value not found*

--------------------------------------------------


Enumerating Browser Helper Objects:

(no name) - F:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}
C:\WINDOWS\lbbho.dll - C:\WINDOWS\lbbho.dll - {4A47BB13-1023-4F4A-A5CC-52CA9250A04B}
(no name) - F:\PROGRA~1\FLASHGET\jccatch.dll - {A5366673-E8CA-11D3-9CD9-0090271D075B}

--------------------------------------------------

Enumerating Download Program Files:


InProcServer32 = C:\WINDOWS\system32\macromed\Shockwave 10\Download.dll
CODEBASE = http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab


InProcServer32 = C:\WINDOWS\System32\mssecadv.dll
CODEBASE = http://download.microsoft.com/download/0/5/c/05c905f4-dd30-427d-a3de-373c3e5552fc/msSecAdv.cab?1092688362078

<{9F1C11AA-197B-4942-BA54-47A8489BB47F}>
CODEBASE = http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38148.9674305556


InProcServer32 = C:\WINDOWS\system32\Macromed\Flash\Flash.ocx
CODEBASE = http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

--------------------------------------------------

Enumerating Winsock LSP files:

Protocol #1: C:\Program Files\NetLimiter\nl_lsp.dll
Protocol #2: C:\Program Files\NetLimiter\nl_lsp.dll
Protocol #3: C:\Program Files\NetLimiter\nl_lsp.dll
Protocol #4: C:\Program Files\NetLimiter\nl_lsp.dll
Protocol #5: C:\Program Files\NetLimiter\nl_lsp.dll
Protocol #6: C:\Program Files\NetLimiter\nl_lsp.dll
Protocol #7: C:\Program Files\NetLimiter\nl_lsp.dll
Protocol #8: C:\Program Files\NetLimiter\nl_lsp.dll
Protocol #9: C:\Program Files\NetLimiter\nl_lsp.dll
Protocol #10: C:\Program Files\NetLimiter\nl_lsp.dll
Protocol #11: C:\Program Files\NetLimiter\nl_lsp.dll
Protocol #12: C:\Program Files\NetLimiter\nl_lsp.dll
Protocol #13: C:\Program Files\NetLimiter\nl_lsp.dll
Protocol #14: C:\Program Files\NetLimiter\nl_lsp.dll
Protocol #15: xfire_lsp.dll (file MISSING)
Protocol #16: xfire_lsp.dll (file MISSING)
Protocol #17: xfire_lsp.dll (file MISSING)
Protocol #18: xfire_lsp.dll (file MISSING)
Protocol #19: xfire_lsp.dll (file MISSING)
Protocol #20: xfire_lsp.dll (file MISSING)
Protocol #21: xfire_lsp.dll (file MISSING)
Protocol #22: xfire_lsp.dll (file MISSING)
Protocol #23: xfire_lsp.dll (file MISSING)
Protocol #24: xfire_lsp.dll (file MISSING)
Protocol #25: xfire_lsp.dll (file MISSING)
Protocol #26: xfire_lsp.dll (file MISSING)
Protocol #27: xfire_lsp.dll (file MISSING)
Protocol #28: xfire_lsp.dll (file MISSING)
Protocol #29: xfire_lsp.dll (file MISSING)
Protocol #30: xfire_lsp.dll (file MISSING)
Protocol #31: xfire_lsp.dll (file MISSING)
Protocol #32: xfire_lsp.dll (file MISSING)
Protocol #33: xfire_lsp.dll (file MISSING)
Protocol #51: xfire_lsp.dll (file MISSING)
Protocol #52: C:\Program Files\NetLimiter\nl_lsp.dll

--------------------------------------------------

Enumerating ShellServiceObjectDelayLoad items:

PostBootReminder: C:\WINDOWS\system32\SHELL32.dll
CDBurn: C:\WINDOWS\system32\SHELL32.dll
WebCheck: C:\WINDOWS\System32\webcheck.dll
SysTray: C:\WINDOWS\System32\stobject.dll

--------------------------------------------------
End of report, 6 211 bytes
Report generated in 0,047 seconds

Command line options:
/verbose - to add additional info on each section
/complete - to include empty sections and unsuspicious data
/full - to include several rarely-important sections
/force9x - to include Win9x-only startups even if running on WinNT
/forcent - to include WinNT-only startups even if running on Win9x
/forceall - to include all Win9x and WinNT startups, regardless of platform
/history - to list version history only

units
#645
de csak a folyamatokról.
reg?

Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzők: www.hijackthis.de www.help2go.com

#644
ez az volt

units
#643
Ezzel minden oké!
De egy hijackthis log biztosabb.

Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzők: www.hijackthis.de www.help2go.com

#642
tûzfalat nem használok (filemegosztó progik miatt)
vannak gyanús fileok pl. lsass.exe, wuauclt.exe
most ezek futnak elvileg:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\AVPersonal\AVGNT.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\NetLimiter\NetLimiter.exe
C:\mysql\bin\winmysqladmin.exe
C:\Program Files\AVPersonal\AVGUARD.EXE
C:\Program Files\AVPersonal\AVWUPSRV.EXE
C:\Program Files\Internet Explorer\iexplore.exe

units
#641
tûzfal?
folyamatok?

Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzők: www.hijackthis.de www.help2go.com

#640
Hello!

van internet kapcsolatom, de egy idõ után nincs semmi adatmozgás
lemegy nullára
bontom, ekkor pár percig nem csatlakozik majd müxik egy darabig újra
AntiVir-es írtom van, SP2-t leszedtem, mert akkor ki is akadt a gép
valaki találkozott problémával?

units
#639

#143
#113
Vírus topic

Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzők: www.hijackthis.de www.help2go.com

DONGUBA
#638
Nekem olyan problemam van hogy ie-ban mikor megynyitom
megjelenik ilyen begin25search.com bar es nemtom mivel lehet kiszedni.....valaki segitsen
eg allandoan ilyen reklamoldalak jelennek meg pedig spy-val mindig irtom ezeket

Megcsillan a fény az Old Traffordon,Átszáguld a labda a gólvonalon.Együtt forog a labda és a lélek,Vörös Ördög leszek, amíg élek!

#637
oké köszi megprobálom

units
#636
igen.
Ez azért kell, hogy biztos legyél benne, hogy már nincs vírusod.
a system restoreból pedig nem lehet törölni.
csak kikapcsolni és vissza! ezzel törölsz belöle mindent.
Ha tiszta a rendszer akkor létrehozol egy rendszer visszaállítási pontot és kész.

Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzők: www.hijackthis.de www.help2go.com

#635
ezt most nem értem akkor töröljem a karanténbol és csökkentett mod full scan???

units
#634
müködni fog
a system restore-ból nem fogja törölni, mert nem tudja.
neked kell kikapcsolni.
tehát system restore disable!
Ezzel törölsz minden visszaállítási pontot.

Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzők: www.hijackthis.de www.help2go.com

#633
de ha törlöm a karanténbol utánna müködni fog a windows xp

#632
most akkor töröljem??? és full scan

units
#631
meg se próbáld!
Töröd a karanténból!!!
Csökkentett mód
Full scan

Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzők: www.hijackthis.de www.help2go.com

#630

és ha helyreállítom a karanténbol????
Élvileg ha (helyreállítom vagy törlöm)a karanténdól és csökentett módban inditom és full scan akkor ki kellene javitania???

units
#629
Szóval

System restore kikapcsol
Töröld a karanténból
Csökkentett mód
Full scan

Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzők: www.hijackthis.de www.help2go.com

#628
Na ez az én is kibaszottul kiakadtam hogy hogy lehet,az alap progikat kezdtem el telepítgetni de nem hiszem hogy virusosak lennének mert soha nem volt még ilyen vírusom.
mirc-et nem használok.
De az a baj hogy ha törlöm a virust ezt fogom törölni és az nem okés.
C:windows system32 pdssched.exe
C:windows system32 ati2viv.exe
C: system volume information restore bla bla

Ezek virusosak de már karanténba van csak az a gáz hogy renszer inditásnál nem indul a gép csak boot lemezzel mert összezaverja valami.

units
#627
Tisztázzunk valamit.
Ha egyszer karanténba teszed. (sikerül) akkor az már megoldott probléma. innen már csak törölni kell.

WinXPPro telepítés után rögtön v. raktál fel más progikat is a NOD32 kívül?
Mirc...?
Formázás után? Hogy? Valamelyik telepítõd lehet vírusos.


olvass!

ezt is

Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzők: www.hijackthis.de www.help2go.com

#626
IRC/SdBot.AFo
Win32/Rbot.YY

Probáltam csökkentett módban de nem szedi le a nod32 (lehet hogy azért mert karantenba tettem a nod-da) formáztam a c meghajtót is de amikor ujra telepitettem a windows xp profess és csatlakoztam a nethez rögtön jelzett a nod hogy IRC/SdBot.AFo Win32/Rbot.YY

Segitsetek

units
#625
fixáld az összes R0 és R1 értéket csökkentett módban!!!
nagyon gyanús mind a két 021-es is.
keresd meg a két dll-t és próbáld azonosítani. ha nme hasznos fixáld!

O21 - SSODL: SystemCheck - {54645654-2225-4455-44A1-9F4543D34544} - D:\WINDOWS\System32\vbsys.dll
O21 - SSODL: eplrr9 - {652C00E2-8E21-43A7-9642-5C268E746A99} - D:\WINDOWS\System32\eplrr9.dll

Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzők: www.hijackthis.de www.help2go.com

#624
Logfile of HijackThis v1.98.0
Scan saved at 6:46:54 PM, on 10/4/2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\System32\Ati2evxx.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\System32\Fast.exe
D:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
D:\WINDOWS\system32\srvany.exe
D:\WINDOWS\system32\resetservice.exe
D:\WINDOWS\system32\wscntfy.exe
D:\WINDOWS\system32\Ati2evxx.exe
D:\WINDOWS\Explorer.EXE
D:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
D:\WINDOWS\System32\taskswitch.exe
D:\WINDOWS\System32\fast.exe
D:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
D:\WINDOWS\system32\CTHELPER.EXE
D:\Program Files\D-Tools\daemon.exe
D:\Program Files\ICQLite\ICQLite.exe
D:\Program Files\Internet Explorer\iexplore.exe
D:\HijackThis_198\HijackThis_198.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://try-this-search.biz
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://try-this-search.biz
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://try-this-search.biz
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://try-this-search.biz
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://try-this-search.biz
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://try-this-search.biz/ie.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://try-this-search.biz/ie.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://try-this-search.biz
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://try-this-search.biz/ie.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://try-this-search.biz/ie.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,First Home Page = http://try-this-search.biz
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = http://try-this-search.biz
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: D:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: D:\WINDOWS\System32\bgswitch.exe
O4 - HKLM\..\Run: D:\WINDOWS\System32\taskswitch.exe
O4 - HKLM\..\Run: D:\WINDOWS\System32\fast.exe
O4 - HKLM\..\Run: "D:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: "D:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: CTHELPER.EXE
O4 - HKLM\..\Run: D:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
O4 - HKLM\..\Run: "D:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: D:\Program Files\ICQLite\ICQLite.exe -minimize
O4 - HKCU\..\RunOnce: D:\Program Files\ICQLite\ICQLite.exe -trayboot
O8 - Extra context menu item: &ICQ Toolbar Search - res://D:\Program Files\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Download All by FlashGet - D:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: Download using FlashGet - D:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: E&xportálás Microsoft Excel formátumba - res://D:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Kutatás - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ 4 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O21 - SSODL: SystemCheck - {54645654-2225-4455-44A1-9F4543D34544} - D:\WINDOWS\System32\vbsys.dll
O21 - SSODL: eplrr9 - {652C00E2-8E21-43A7-9642-5C268E746A99} - D:\WINDOWS\System32\eplrr9.dll

Die Hard 3 ugye... Bruce Willis.

DONGUBA
#623
Nekem olyan problemam van hogy ie-ban mikor megynyitom
megjelenik ilyen begin25search.com bar es nemtom mivel lehet kiszedni.....valaki segitsen
eg allandoan ilyen reklamoldalak jelennek meg pedig spy-val mindig irtom ezeket

Megcsillan a fény az Old Traffordon,Átszáguld a labda a gólvonalon.Együtt forog a labda és a lélek,Vörös Ördög leszek, amíg élek!

units
#622
ezen belül ajánlott az: in-depth analysis

Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzők: www.hijackthis.de www.help2go.com

units
#621
A nod32 simán leszedi mind a kettõt.
mit nem tudsz? használni?

csökkentett mód

run nod32
ennyi.

Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzők: www.hijackthis.de www.help2go.com

#620
Nod32

units
#619
mivel azonosítottad?

Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzők: www.hijackthis.de www.help2go.com

#618
Basza meg srácok segitsetek kaptam 2 virus fajtát
IRC/SdBot.AFo
Win32/Rbot.YY

Nem tudom kirtani mivel kell?
Aki tud rolla valamit segitsen köszönöm!!!

units
#617
hijackthis log

Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzők: www.hijackthis.de www.help2go.com