VÍRUS!
Jelentkezz be a hozzászóláshoz.
Az mitõl lehet, hogy néha a wmplayer.exe(windows media player) "beragad", és csak a Feladatkezelõvel lehet kikapcsolni.
Úgy hallottam, hogy ezt egy virus csinálja.
Ha igen, hogy lehet irtani?
Elöre is köszönöm válaszaitokat!
Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzők: www.hijackthis.de www.help2go.com
tegyél be ide egy hijackthis logot. abból kiderül.
Ha a Norton nem találja és ráadásul mind fut, meg egytõl egyig winfos rendszer file akkor?
Azonosítsd máshol õket! mondjuk itt
Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzők: www.hijackthis.de www.help2go.com
stringer-t próbáltad?
Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzők: www.hijackthis.de www.help2go.com
csrss.exe Added as a result of the NETSKY.AB VIRUS! Note - this is not the valid Client Server Runtime Subsystem (csrss.exe) process, which provides text window support, shutdown, and hard-error handling
CSRSS.EXE Search page hijacker, redirecting to http://www.search-aide.com/. Note - this is not the valid Client Server Runtime Subsystem (csrss.exe) process, which provides text window support, shutdown, and hard-error handling
csrss.exe Added as a result of the HALE VIRUS! Note - this is not the valid Client Server Runtime Subsystem (csrss.exe) process, which provides text window support, shutdown, and hard-error handling as this resides in c:\winnt\system32\qossrv
csrss.exe Added as a result of the SOKACAPS VIRUS! Note - this is not the valid Client Server Runtime Subsystem (csrss.exe) process, which provides text window support, shutdown, and hard-error handling
csrss.exe Added as a result of the GUTTA VIRUS! Note - this is not the valid Client Server Runtime Subsystem (csrss.exe) process, which provides text window support, shutdown, and hard-error handling
csrss.exe Added as a result of the AHLEM.A VIRUS! Note - this is not the valid Client Server Runtime Subsystem (csrss.exe) process, which provides text window support, shutdown, and hard-error handling
BagleAV X csrss.exe Added as a result of the NETSKY.AB VIRUS! Note - this is not the valid Client Server Runtime Subsystem (csrss.exe) process, which provides text window support, shutdown, and hard-error handling
CSRSS X CSRSS.EXE Search page hijacker, redirecting to http://www.search-aide.com/. Note - this is not the valid Client Server Runtime Subsystem (csrss.exe) process, which provides text window support, shutdown, and hard-error handling
NTDLM X csrss.exe Added as a result of the HALE VIRUS! Note - this is not the valid Client Server Runtime Subsystem (csrss.exe) process, which provides text window support, shutdown, and hard-error handling as this resides in c:\winnt\system32\qossrv
RegWrite X csrss.exe Added as a result of the SOKACAPS VIRUS! Note - this is not the valid Client Server Runtime Subsystem (csrss.exe) process, which provides text window support, shutdown, and hard-error handling
rundll32 X csrss.exe Added as a result of the GUTTA VIRUS! Note - this is not the valid Client Server Runtime Subsystem (csrss.exe) process, which provides text window support, shutdown, and hard-error handling
SYSTEMSars32 X csrss.exe Added as a result of the AHLEM.A VIRUS! Note - this is not the valid Client Server Runtime Subsystem (csrss.exe) process, which provides text window support, shutdown, and hard-error handling
2. file:
smss.exe Added as a result of the FLOOD.F VIRUS! Note - this is not the legitimate Smss.exe system file should normally NOT figure in Msconfig/Startup!
smss.exe Advertisingvision adware - file is located in C:\Windows or C:\Winnt, and not in it's System32 subdirectory, as is the case with the legitimate Smss.exe system file which would normally NOT figure in Msconfig/Startup!
3. file:
lsass.exe Added as a result of the RATSU.B VIRUS! Note - this is not the legitimate Lsass.exe system file should normally NOT figure in Msconfig/Startup!
lsass.exe Added as a result of the RANDEX.AR VIRUS! Note - this is not the legitimate Lsass.exe system file should normally NOT figure in Msconfig/Startup!
Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzők: www.hijackthis.de www.help2go.com
sysinfo.org szerint milyen vírus?
nav adatbázis friss?
Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzők: www.hijackthis.de www.help2go.com
Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzők: www.hijackthis.de www.help2go.com
Die Hard 3 ugye... Bruce Willis.
Van 3 file a gépemen, ami a sysinfo.org szerint virus.
Viszont a Norton nem ismeri fel vírusként.
Ha a feladatkezelõben akarom lekapcsolni, azt irja: Ez egy kritikus rendszerfolyamat. A feladatkezelõ nem tudja leállítani.
És persze nem tudom törölni a windowson belül.
Floppym meg nincs, hogy DOS-ból töröljem.
Hogy lehet ezt megoldani?
AMD Athlon XP 1800+, Aopen AK79D-400VN (nForce2 Ultra 400), 256MB DDR RAM, NVIDIA GeForce4 MX 440, LG StudioWorks/HiSync 700S, Maxtor 4D04H2, Intel 536EP V.92 Modem, LG GSA-4081B, SONY DDU1611,
AMD Athlon XP 1800+, Aopen AK79D-400VN (nForce2 Ultra 400), 256MB DDR RAM, NVIDIA GeForce4 MX 440, LG StudioWorks/HiSync 700S, Maxtor 4D04H2, Intel 536EP V.92 Modem, LG GSA-4081B, SONY DDU1611,
Nah van egy "kis" problémám: megfertõzõdött a gépem a W32.Jeefo vírussal. A vírusirtó progit (NAV 2004), viszont csak utána raktam fel. Ezen felül persze azért ki kéne neki irtania. Csakhogy amikor fut a teljes rendszervizsgálat, egy idõ után (víruskeresés közben) csak úgy bejön a kékhalál a semmibõl (a NAV telepítés elõtti víruskeresõjével is ugyanez volt). Ezek után tehetetlen vagyok a vírussal szemben, akárhányszor lefuttatom, ugyanez a hiba. Próbáltam csökkentett módban is, ott is ugyanezt csinálja. A NAV folyamatos figyelõje szerint viszont egyre több fájl fertõzõdik meg folyamatosan (elõugró vírusriasztások). Please help valaki...
\"Hard to see, the dark side is.\"
Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzők: www.hijackthis.de www.help2go.com
nem vesztesz vele semmit.
aztán hijack log?
Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzők: www.hijackthis.de www.help2go.com
Die Hard 3 ugye... Bruce Willis.
http://www.kaspersky.com/scanforvirus
D:\WINDOWS\system32\winmm64.exe
Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzők: www.hijackthis.de www.help2go.com
D:\WINDOWS\system32\winmm64.exe
Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzők: www.hijackthis.de www.help2go.com
D:\WINDOWS\system32\resetservice.exe
D:\WINDOWS\System32\Fast.exe
D:\WINDOWS\system32\winmm64.exe
Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzők: www.hijackthis.de www.help2go.com
sajnos nem látom a realtime védelmet
a Kaspersky Anti-Virus Personal mit mutat?
trojai ellen nem jó a hijackthis!
probáld egy kicsit biztosabbá tenni a rendszert.
megoldás lehet itt
a CWShredder.exe fusson le mindenképp!
Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzők: www.hijackthis.de www.help2go.com
Die Hard 3 ugye... Bruce Willis.
Die Hard 3 ugye... Bruce Willis.
D:\WINDOWS\System32\Fast.exe
D:\WINDOWS\system32\srvany.exe
D:\WINDOWS\system32\resetservice.exe
D:\WINDOWS\System32\taskswitch.exe
D:\WINDOWS\System32\fast.exe
D:\WINDOWS\system32\winmm64.exe
D:\SigX\SigX.exe
Ellenõrizd õket. mi micsoda?
törölj mindent a internet temp... könyvtárból,állítsd át a kezdõlapod valami értelmesre és
ezeket meg töröld csökkentett módban:
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://countere.com/?a=2&b=hc
R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL = http://countere.com/?a=2&b=hc
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://countere.com/?a=2&b=hc
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://countere.com/?a=2&b=hc
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://countere.com/?a=2&b=hc
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://countere.com/?a=2&b=hc
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://countere.com/?a=2&b=hc
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://countere.com/?a=2&b=hc
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,SearchURL = http://countere.com/?a=2&b=hc
R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,SearchURL = http://countere.com/?a=2&b=hc
O2 - BHO: Zero Popup - {2EF37A01-884F-11d5-AC99-B112050ECB4F} - D:\PROGRA~1\ZEROPO~1\HTMLEdit.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Program Files\Spybot - Search & Destroy\SDHelper.dll
Az egész Spybot - Search & Destroy progi mehet a szemétbe. semmire nem jó!
Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzők: www.hijackthis.de www.help2go.com


Logfile of HijackThis v1.98.0
Scan saved at 2:06:08, on 2004.07.20.
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\System32\Ati2evxx.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\System32\Fast.exe
D:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
D:\WINDOWS\system32\srvany.exe
D:\WINDOWS\system32\resetservice.exe
D:\WINDOWS\system32\Ati2evxx.exe
D:\WINDOWS\Explorer.EXE
D:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
D:\WINDOWS\System32\CTHELPER.EXE
D:\Program Files\D-Tools\daemon.exe
D:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
D:\WINDOWS\System32\taskswitch.exe
D:\WINDOWS\System32\fast.exe
D:\Program Files\Microsoft IntelliPoint\point32.exe
D:\WINDOWS\System32\ctfmon.exe
D:\WINDOWS\system32\winmm64.exe
D:\Program Files\FlashGet\flashget.exe
D:\SigX\SigX.exe
C:\Program Files\WinTV\WinTV2K.EXE
D:\Program Files\Internet Explorer\IEXPLORE.EXE
D:\HijackThis_198\HijackThis_198.exe
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://countere.com/?a=2&b=hc
R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL = http://countere.com/?a=2&b=hc
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://countere.com/?a=2&b=hc
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://countere.com/?a=2&b=hc
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://countere.com/?a=2&b=hc
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://countere.com/?a=2&b=hc
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://countere.com/?a=2&b=hc
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://countere.com/?a=2&b=hc
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,SearchURL = http://countere.com/?a=2&b=hc
R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,SearchURL = http://countere.com/?a=2&b=hc
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Zero Popup - {2EF37A01-884F-11d5-AC99-B112050ECB4F} - D:\PROGRA~1\ZEROPO~1\HTMLEdit.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - D:\PROGRA~1\FlashGet\jccatch.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - D:\PROGRA~1\FlashGet\fgiebar.dll
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Download All by FlashGet - D:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: Download using FlashGet - D:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://D:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\PROGRA~1\FlashGet\flashget.exe
O12 - Plugin for .mid: D:\Program Files\Internet Explorer\PLUGINS\npqtplugin2.dll
O12 - Plugin for .mpeg: D:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
O12 - Plugin for .wav: D:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
Die Hard 3 ugye... Bruce Willis.
Kell az egész hijackthis log!
Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzők: www.hijackthis.de www.help2go.com
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://countere.com/?a=2&b=hc
R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL = http://countere.com/?a=2&b=hc
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://countere.com/?a=2&b=hc
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://countere.com/?a=2&b=hc
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://countere.com/?b=hc
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://countere.com/?a=2&b=hc
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://countere.com/?a=2&b=hc
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://countere.com/?a=2&b=hc
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://countere.com/?a=2&b=hc
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,SearchURL = http://countere.com/?a=2&b=hc
R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,SearchURL = http://countere.com/?a=2&b=hc
Van fenn Kaspersky, CWShredder, Ad-Aware, Spybot, HijackThis, de 1ik se tud vele mit kezdeni, mindig ujrapakolja magat valahonnan. Vki mas talalkozott mar ezzel a szarral? Levagnam a faszat aki ilyeneket ir.
Die Hard 3 ugye... Bruce Willis.
Néha talál néha nem?
Habár szerintem jó kis vírusírtó! Nem hiszem, hogy vele van a baj.
mindegyik vírusírtó cég azt ajánlja, hogy
1:vírusinformácíók frissítése
2:újraindítás csökkentett módban
3:full scan. (minden fájl)
Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzők: www.hijackthis.de www.help2go.com
backdoor: hátsóajtó
ez eddig kevés a féreg neve kell!
az F-Prot tuti csinál logot. Benne lesz a féreg neve.
Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzők: www.hijackthis.de www.help2go.com
Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzők: www.hijackthis.de www.help2go.com
Tedd be ide!
Életfogytig tartó büntetés a Cat8 börtönszigeten HJT Log elemzők: www.hijackthis.de www.help2go.com
Home User License Price (USD)
1 User $39.00
kb.8190.-ft
Jópofa, hogy az elmaradott USA-ban 4.000.-ft-al olcsóbb...
Valahol igazad van...Egyszer majd ha egy vírus miatt elvaszítesz 1 éves raktárkészlet nyílvántartást, akkor jössz rá, hogy jobb lett volna megvenni!😛
hogy gondoltad ezt a termeszetben fizetest? felmegyunk a harmashatarhegyre es adsz 5 rongyot?
12000 Forint egyébként. Megéri, de amíg ingyen tudom használni, mért ne használnám...
Meg az az igazság, hogy pár kis "hülyegyerek szórakozását elrontó progi"-ért nemigazán akarok kiadni pénzt.
Megírják a vírusokat, én pedig fizessek azért mert megírják...
Persze, lehet formatálni kell a vincsit, vagy az összes adat elveszik. Bár nincs túl sok fontos adat a gépemen. Inkább a vírusírókat kéne tisztázni, stb...
Na mind1, nehéz elmondani 😊
hogy gondoltad ezt a termeszetben fizetest? felmegyunk a harmashatarhegyre es adsz 5 rongyot?
User: AV-2184296 Password: gry6xvv9y4
ezt találtam...
Azért a véleményem, hogy egy évre kb. 8.500.-ft (23ft naponta) a védelmedre nem nagy kiadás...
Sokkal többre fog kijönni, ha becsúszik egy dög...
hogy gondoltad ezt a termeszetben fizetest? felmegyunk a harmashatarhegyre es adsz 5 rongyot?
NOD32 Trial verzióhoz törést nem tudtok véletlenül?
Az "All version" -os törések nem valami hatékonyak.
Csak azért kéne, mert eddig ez a vírusprogi jön be a legjobban.
Tehát aki tud linket, stb-t, az ne hallgassa el! 😊