5322
Help!
  • Amse
    #1561
    nem az a baj, hogy üres lap jön be.könyvjelzőt nyitok meg azt sem hozza be.

    esedékes lenne a win reinstall
  • units
    #1560
    állíts be magadnak egy kezdőlapot.
    net reinstall?
  • Amse
    #1559
    megcsináltam és most jónak tűnik, de olyan gondom volt tegnap mag ma reggel, hogy megnyitom a böngészőt, de semmit nem csinál.nem írja ki, hogy nincs net és nem is próbál csatlakozni az oldalra szal semmit.
    tegap restart segített rajta, de ma reggel megint ez volt (tegnap óta nem volt restart), de restartra már nem volt időm , mert siettem melóba.
    nemértem mitől leht ez.

    asszem winreinstall lesz.
  • units
    #1558
    C:\WINDOWS\system32\ping.exe -tudd meg, hogy miért fut?

    Csökkentett módban fixáld:

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.findthewebsiteyouneed.com
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com
    F3 - REG:win.ini: run=C:\WINDOWS\inet20010\services.exe
    O4 - HKLM\..\Run: [winsysupd] C:\windows\winsysupd2.exe
    O4 - HKLM\..\Run: [winsysban] C:\windows\winsysban2.exe
    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1122124561875
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
    O20 - Winlogon Notify: hpprintx - hpprintx.dll (file missing)
    O20 - Winlogon Notify: htproc - htproc32.dll (file missing)
    O20 - Winlogon Notify: ssldr - C:\WINDOWS\SYSTEM32\ssldr32.dll
    O20 - Winlogon Notify: URL - C:\WINDOWS\system32\k6260gfse6260.dll
  • Shaman
    #1557
    öööö

    egy kollégám kérdezett most valami lama nevü vírusról ami minden fileból készít egy .exe kitarjasztésü 28K-s filet. Erről hallott már valaki?
  • Amse
    #1556
    ez a kettő piros felkiáltójeles.
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
  • Amse
    #1555
    Logfile of HijackThis v1.99.1
    Scan saved at 23:23:51, on 2006.01.25.
    Platform: Windows XP Szervizcsomag 2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Sunbelt Software\CounterSpy\Consumer\sunThreatEngine.exe
    C:\PROGRAM FILES\AVPERSONAL\AVGUARD.EXE
    C:\Program Files\AVPersonal\AVWUPSRV.EXE
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Sunbelt Software\CounterSpy\Consumer\SunProtectionServer.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Program Files\AVPersonal\AVGNT.EXE
    C:\Program Files\D-Tools\daemon.exe
    C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\Sunbelt Software\CounterSpy\Consumer\sunserver.exe
    C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\Program Files\Yahoo!\WidgetEngine\YahooWidgetEngine.exe
    C:\Program Files\Common Files\Sony Shared\AVLib\SSScsiSV.exe
    C:\Program Files\Yahoo!\WidgetEngine\YahooWidgetEngine.exe
    C:\Program Files\Yahoo!\WidgetEngine\YahooWidgetEngine.exe
    C:\Program Files\Azureus\Azureus.exe
    C:\Program Files\Java\jre1.5.0_06\bin\javaw.exe
    C:\Program Files\Trillian\trillian.exe
    C:\Program Files\Total Commander\TOTALCMD.EXE
    C:\WINDOWS\system32\ping.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    E:\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.findthewebsiteyouneed.com
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
    F3 - REG:win.ini: run=C:\WINDOWS\inet20010\services.exe
    O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [AVGCtrl] "C:\Program Files\AVPersonal\AVGNT.EXE" /min
    O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [SunServer] C:\Program Files\Sunbelt Software\CounterSpy\Consumer\sunserver.exe
    O4 - HKLM\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
    O4 - HKLM\..\Run: [winsysupd] C:\windows\winsysupd2.exe
    O4 - HKLM\..\Run: [winsysban] C:\windows\winsysban2.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\WidgetEngine\YahooWidgetEngine.exe
    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
    O8 - Extra context menu item: Letöltés a FlashGet-tel - C:\Program Files\FlashGet\jc_link.htm
    O8 - Extra context menu item: MINDEN letöltése a FlashGet-tel - C:\Program Files\FlashGet\jc_all.htm
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
    O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1122124561875
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{3C5901A4-B26E-4494-B748-621D24D998AD}: NameServer = 10.1.2.1,194.149.0.68
    O17 - HKLM\System\CS1\Services\Tcpip\..\{3C5901A4-B26E-4494-B748-621D24D998AD}: NameServer = 10.1.2.1,194.149.0.68
    O17 - HKLM\System\CS2\Services\Tcpip\..\{3C5901A4-B26E-4494-B748-621D24D998AD}: NameServer = 10.1.2.1,194.149.0.68
    O17 - HKLM\System\CS3\Services\Tcpip\..\{3C5901A4-B26E-4494-B748-621D24D998AD}: NameServer = 10.1.2.1,194.149.0.68
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O20 - Winlogon Notify: hpprintx - hpprintx.dll (file missing)
    O20 - Winlogon Notify: htproc - htproc32.dll (file missing)
    O20 - Winlogon Notify: ssldr - C:\WINDOWS\SYSTEM32\ssldr32.dll
    O20 - Winlogon Notify: URL - C:\WINDOWS\system32\k6260gfse6260.dll
    O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAM FILES\AVPERSONAL\AVGUARD.EXE
    O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\MSCSPTISRV.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\PACSPTISVR.exe
    O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SPTISRV.exe
    O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SSScsiSV.exe

  • units
    #1554
    tegyél be egy hjt logot.
  • Amse
    #1553
    hát ez geci!
    lefuttattam és azzal minden rendben, de még most is bejönnek hülye oldalak 5 percenként...
  • units
    #1552
    nem nagyon értjük egymást úgy látom.
    Egy olyan logot szeretnék látni ami egy teljes rendszerellenőrzés után készül
    úgy, hogy minden file vizsgálva van. (KB 20 perc)
    Az Avast cleanert lefuttattad?
    Ha sokáig hagyod ezt a vírust meg fogja állítani a nod32 védelmét és akkor tehetetlen leszel.
  • Amse
    #1551
    ok.
    thx
  • units
    #1550
    pontosan.
    az a lényeg, hogy semmi win alkalmazás ne fusson mellette csak ez az egy progi.
    Pl: ha tc-ből indítod indítás után zárd be a tc-t is
  • GAthersw
    #1549
    Az AMON fogja meg őket mindig, nem szoktam már leírtani mert a "javított" fájlok nem működnek, csomagolt fájlokba szerencsére nem mászik bele, úgyhogy becsomagoltam az EXEket amiket fertőzni szokott és csak berakom a helyére, karantént meg ürítek, mindjárt csinálok 1 full logot csökkentettben.
    AMONLOG
  • Amse
    #1548

    hogyisműködik?
    kicsomagol
    restart safe mod
    RunThis.bat futtat
    restart
    és kész?
    [csak kicsit ért angolul]
  • units
    #1547
    SpySheriff_Removal
  • Amse
    #1546
    hi!
    bejött a gépre az a rohadt spy scheriff.
    leirtottam counterspy + ad aware + anti virus guard-al, de felugró abakok (vagyis firefox-ban taboknak megnyíló, hülye reklámok) meg felugró flash-ek (ha nincs nyitva böngésző akkor is) maradtak.ezt mivel szedhetem le?
  • units
    #1545
    full logot szeretnék látni. ezek közül az első megállítva, a második 1 perc...
    futtasd végig csökkentett módban és utána tegyél be logot.
    tegyél be egy hjt logot is.
  • GAthersw
    #1544
    Fibernet (kábelnet) -em van, hálózat nincs.
    13.a óta már nem Tenga.A jön hanem Tenga.gen jön.
    0113
    0117
  • units
    #1543
    Milyen neted van?
    Hálózat?
    Jó lenne, ha egy Nod32 (vagy aktuális vírusírtó) logfilet betennél ide.
    Megtudnánk, hogy hol találja meg a vírust? És elemeznénk. Több szem többet lát.
  • GAthersw
    #1542
    Azóta is naponta szembesülök a problémával, a tűzfalban nem találtam meg a bűnös progit :( Egyetlen dologtól félek, hogy hiába csinálok formatot cseszek el rá 1 teljes napot de ugyanúgy visszajön... Szerinted?
  • Tomicsek
    #1541
    Jó hát, nekem csak az van.
  • DJviolin
    #1540
    Én az avg antivirus és a zonealarm kombinációjára esküszök. De hogy most lejárt a triálom, utána szedtem össze a vírust. :-(( A fájlcserélőkön keresek zonealarm pro-t. Egyébként most a gyári winxp sp2-es tűzfal van bekapcsolva. Sokan szapulják, de szerintem ideiglenesen ez is jó.
  • sweex1
    #1539
    Én is összeszedtem egy sheriffet. Ki is irtottam, de 1 hét múlva nod ide, nod oda, vissza jött. Mázlim az volt, hogy a barátom gépét fertőztem meg.
  • DJviolin
    #1538
    Ha meg tudnám, hogy ki írta azt a sz*rt, ami 7 órával megrövidítette az életemet, én lecsavarnám a fejét a helyéről. Sőt! Mindenkit fejbetérdelnék, aki vírust mer írni. Pórnózzanak a pénzérmés sztriptízbárokban, vagy makettezzenek, de unalmukban ne vírusokat irogassanak. Kezdem megérteni azokat az orosz fiatalokat, akik kinyirtak egy szpemmert.
  • sweex1
    #1537
    Még visszatérhet, ne örülj.
  • Tomicsek
    #1536
    Egy rohadék
  • DJviolin
    #1535
    Sikeresen kiírtottam ezt a spysheriff-et.

    Egy kérdés:

    Szerintetek normális-e az az ember, aki ennyit vesződik azért, hogy átverje az embereket ezzel a spysheriff-el?
  • Tomicsek
    #1534
    Analyze gombra kattints.
  • DONGUBA
    #1533
    bemasoltam es?:))
  • Tomicsek
    #1532
    Másold be ide
  • DONGUBA
    #1531
    Hello mi nem kell ebbol nekem???


    Logfile of HijackThis v1.98.2
    Scan saved at 20:50:17, on 2006.01.21.
    Platform: Windows XP Szervizcsomag 2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS2\System32\smss.exe
    C:\WINDOWS2\system32\winlogon.exe
    C:\WINDOWS2\system32\services.exe
    C:\WINDOWS2\system32\lsass.exe
    C:\WINDOWS2\system32\svchost.exe
    C:\WINDOWS2\System32\svchost.exe
    C:\WINDOWS2\system32\spoolsv.exe
    C:\WINDOWS2\Explorer.EXE
    C:\Program Files\Anti-Blaxx\Anti-Blaxx.exe
    C:\Program Files\Eset\nod32kui.exe
    C:\Program Files\DAEMON Tools\daemon.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\MemTurbo\MemTurbo.exe
    C:\WINDOWS2\System32\cisvc.exe
    C:\Program Files\Eset\nod32krn.exe
    C:\WINDOWS2\System32\svchost.exe
    C:\WINDOWS2\system32\cidaemon.exe
    C:\totalcmd\TOTALCMD.EXE
    D:\Guba\Progik\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.sg.hu/listazas.php3?id=1115805967
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.sg.hu/listazas.php3?id=1076610689
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
    R3 - Default URLSearchHook is missing
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O4 - HKLM\..\Run: [Anti-Blaxx Manager] C:\Program Files\Anti-Blaxx\Anti-Blaxx.exe
    O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
    O4 - HKLM\..\Run: [DAEMON Tools] "c:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
    O4 - HKCU\..\Run: [msnmsgr] "c:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - Startup: MemTurbo.lnk = C:\Program Files\MemTurbo\MemTurbo.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
    O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyPoker\PartyPoker.exe (file missing)
    O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyPoker\PartyPoker.exe (file missing)
    O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
    O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1119771611560
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1133591818109
    O16 - DPF: {8FCDF9D9-A28B-480F-8C3D-581F119A8AB8} - http://static.zangocash.com/cab/Zango/ie/bridge-c7.cab
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
    O18 - Protocol: cetihpz - {CF184AD3-CDCB-4168-A3F7-8E447D129300} - C:\Program Files\HP\hpcoretech\comp\hpuiprot.dll
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)

  • DJviolin
    #1530
    igen. én ma. Engedély nélkül feltelepül, és talál egy rakás kémet, de nem engedi törölni őket, mert regisztráltatni kellene, és berak egy spyware warning feliratú hátteret, amit nem enged lecserélni. FUCKKKKKKKKKKK MICROSOFT!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

    Valaki tudna segíteni!
  • units
    #1529
    [URL=http://www.sg.hu/listazas.php3?id=1029057971#1489]#1489[/URL]
  • bracsek #1528
    Mit tegyek a wthfe.exe i-worm/mytob.AA virusos letörlöm s jön vissza pliz....
  • KaBuTo666
    #1527
    Nah kaptam újbol egy jókis virust:)
    Neve. Trojan.Delf.Backdoor.
    Egy kis komment:(megtalálta a microsoft antispyware,és leis irtotta)...
    Néhány gonoszság róla:
    Mindennap minden órában ujraindult tőle a gépem,és baszot meg egy windwos fájlt+ sok sok runtime error a programoknál...
  • Dj Faustus #1526
    A Win32/Tenga.A kb. ilyesmiket csinál:
    * Exe file-okat fertőz meg a lokális rendszeren
    * Fertőzhető gépeket keres a neten (10 thread segítségével)
    * SYN csomagokat küld a 139-es TCP porton (Netbios) keresztűl, véletlenszerű IP címekre
    * Azokkal akik válaszolnak, és sikeres kapcsolatot tud vele létesíteni, felajánlja megosztásra a fertőző file-okat.
    * A utenti.lycos.it címről megpróbálja letölteni és futtatni a dl.exe nevű állományt, ami a Downloader-ACX trójai vírus, ami megpróbálja letölteni a GAELICUM.EXE (W32/Gael.worm), illetve a CBACK.EXE (BackDoor-CTM)

    Aranyos kis dög... Senki ne kapjon ilyet...
  • TomBond
    #1525
    Köszi! Bogarásztam de sajnos nem sokat tudok angolul (sem) ezért kértem volna magyarul, de ha nincs hát nincs.
    Azért még egyszer köszi.
  • Dj Faustus #1524
    Érdemi információt leginkább a Virusbuster és az Eset oldalain találtam a Win32/Tenga.Gen-ről (megemlítés szintjén).

    A Tenga vírusról (leginkább az A változatról) itt olvashatsz bővebben:


    (a Tenga.A csak egy álnév?)


  • TomBond
    #1523
    Hol lehetne erről a vírusról többet megtudni magyarul?
    Win32.Tenga.Gen

    Ma reggelre lett belőle egy pár. Mondjuk a NOD32 megfogta, és írtotta de akkor is nyugtalanít.
  • KaBuTo666
    #1522
    az a helyzet,hogy már leirtottam azt a kértevőt,és télleg mondom hogy thx az eddigi segítséget.
    1. nod nem ír(t) semmit,hogy hogyan irtsam le,ö maga sem tudta leirtani,csak kornyikált,hogy virus van a gépen,hiszen látom,ugyhogy megfogtam a norton antivirus 2005-t és sikeresen leszedtem....bár akkor mutatta ki hogy lejött,mikro ujraindittotta a gépet...feladatkezelöben csak az az error volt amit kinyomott a virus,vagy más...
    ennyi.