15651
  • Klima Alex
    #5060
    ja bocsi megvan amit már írtatok
  • Klima Alex
    #5059
    Uraim hogy tudom kiírtani a WIN32.Mebroot.K.Trojai vírust a fél világnak ez a balya
  • etele34
    #5058
    Na csak azért. Mert már kezdtem kételkedni a NOD tudásában.
  • specialista
    #5057
    Mindenesetre nem értem,hogy hogy került pont egy Mebroot a gépére.A Nod heurisztikája simán megfogja őket.De a vírusirtó sincs beállítva nála rendesen.Erre utal a nagy böszme riasztási ablak.Automatikus megtisztításra állítva lehet hogy már le is szedte volna a Nod.
  • etele34
    #5056
    A jó édes tántikáját ennek a mebrootnak.
    De legalább megint tanultam valamit általad.
  • specialista
    #5055
    A Master Boot Recordból nem is fogja kiszedni.Mivel a Mebroot Rootkit a lopakodáshoz szükséges minimális programkódot az úgynevezett Master Boot Record területen, a merevlemez legelső fizikai szektorában tárolja, és tölti be a rendszerindítás során.F-Secure BlacLight:Link.
  • etele34
    #5054
    Én találtam egyet amivel megpróbálhatnád. Mebrot.removal.tool.
    Vagy még ezzel.
  • Higany
    #5053
    Sziasztok! Nekem egy ideje ezt írja ki és nem tudom sehogyse megszüntetni a vírust, mert nem írtja le az adott partícióról. :(
  • etele34
    #5052
    De ez vajon mitől lehet?
  • Tib
    #5051
    ilyet tegnap láttam én is az egyik ismerősömnél, csak ott a vír-def fájl száma és a frissítés dátuma is különbözött
  • anonym21
    #5050
    gyűjtemény:D
  • Möbiusz
    #5049
    ______
  • slime001
    #5048
    Szép! Ez micsoda?
  • anonym21
    #5047
  • Wreck86
    #5046
    3395.
  • garaml
    #5045
    A 3395-ös aut. frissítést követően (a Te név/jelszó párossal) 2008.11.23-ig érvényes a licens. A 3391-es frissítés után eltűnt a licens ideje, most megint kiírja. Nem eccerű ez a cucc, amiket művel, meg kő hagyni
  • garaml
    #5044
    Megnéztem egy általam, régebben beírt trial-ost, http_u46.eset.com mappában, ott ez látható:
    [HOSTS]
    Other=20@http://u21.eset.com/eset_eval/, 20@http://u22.eset.com/eset_eval/, 20@http://u23.eset.com/eset_eval/, 20@http://u24.eset.com/eset_eval/, 20@http://89.202.157.135/eset_eval/, 20@http://89.202.157.136/eset_eval/, 20@http://89.202.157.137/eset_eval/, 20@http://89.202.157.138/eset_eval/, 20@http://89.202.157.139/eset_eval/, 20@http://u30.eset.com/eset_eval/, 20@http://u31.eset.com/eset_eval/, 20@http://u32.eset.com/eset_eval/, 20@http://u33.eset.com/eset_eval/, 20@http://u34.eset.com/eset_eval/, 20@http://u35.eset.com/eset_eval/, 20@http://u36.eset.com/eset_eval/, 20@http://u37.eset.com/eset_eval/, 20@http://u38.eset.com/eset_eval/, 20@http://u39.eset.com/eset_eval/, 20@http://u40.eset.com/eset_eval/, 20@http://u41.eset.com/eset_eval/, 20@http://u42.eset.com/eset_eval/, 20@http://u43.eset.com/eset_eval/, 20@http://u44.eset.com/eset_eval/, 20@http://u45.eset.com/eset_eval/, 20@http://u46.eset.com/eset_eval/, 20@http://u47.eset.com/eset_eval/, 20@http://u48.eset.com/eset_eval/, 20@http://u49.eset.com/eset_eval/

    [Expire]
    ExpireList=expire.rar

    [SETUP]
    CompUpgradeProb=25
    CompUpgradeMaxDelay=1128077999

    [UpdServer]
    UpdServer = http://update.eset.com/eset_upd/
  • garaml
    #5043
    Menjél tovább :) Pl. a http_update.eset.com mappát megnyitva találsz egy "update ver" kiterjesztésű fájlt. Total Commander > F3, és ezt látod az elején:
    [HOSTS]
    Other=20@http://u21.eset.com/eset_upd/, 20@http://u24.eset.com/eset_upd/, 20@http://89.202.157.135/eset_upd/, 20@http://89.202.157.136/eset_upd/, 20@http://89.202.157.137/eset_upd/, 1@http://89.202.157.138/eset_upd/, 20@http://89.202.157.139/eset_upd/, 20@http://u30.eset.com/eset_upd/, 20@http://u31.eset.com/eset_upd/, 20@http://u32.eset.com/eset_upd/, 20@http://u33.eset.com/eset_upd/, 20@http://u34.eset.com/eset_upd/, 20@http://u35.eset.com/eset_upd/, 20@http://u36.eset.com/eset_upd/, 20@http://u37.eset.com/eset_upd/, 20@http://u38.eset.com/eset_upd/, 20@http://u39.eset.com/eset_upd/, 20@http://u40.eset.com/eset_upd/, 20@http://u41.eset.com/eset_upd/, 20@http://u42.eset.com/eset_upd/, 20@http://u43.eset.com/eset_upd/, 20@http://u44.eset.com/eset_upd/, 20@http://u45.eset.com/eset_upd/, 20@http://u46.eset.com/eset_upd/, 20@http://u47.eset.com/eset_upd/, 20@http://u48.eset.com/eset_upd/, 20@http://u49.eset.com/eset_upd/
  • etele34
    #5042
    Vagy osztódott mert nem bírta egyedül.
  • Qupak
    #5041
    Nem tudom..Bár ment az ellenőrzés ozt akkor elég lassú a ez sz@r gép..Össze kavarodhatott
  • etele34
    #5040
    Ezt meg hogy hoztad össze?
  • etele34
    #5039
    Egyébként már lassan egy órája egyel magasabb, de mind egy.
  • etele34
    #5038
    Nos közben megnéztem ezeket a szervereket, hogy nálam mik vannak beírva a NOD/ESS könyvtárba. Csak ezeket találtam. Semmi _upd vagy _eval pedig a trial verziót használom. Igaz, hogy innen töltöttem le, nem a magyar Sicontact/eset.hu oldalról.
  • Wreck86
    #5037
    3394.
  • Qupak
    #5036
    Érdekes :P
  • etele34
    #5035
    Köszi.
  • garaml
    #5034
    Figyu, tedd fel nyugodtan a lentebbbeírt linkről a Nod32 Update Viewer-t, mindent ki fog neked írni. Kis ruszki program, de nem kell tőle megijedni, tud "emberi" nyelveken, alapból angolul.
    A szerverek listáját be lehet kérni, megkérdi, hogy elfogadod-e, ha igen beteszi, és egy katt-ra le lehet csekkolni az összes szervert. E lista alatt van egy vonal, az az alatt látható szerverek vannak beleírva a Nod frissítési listájába. (Ezt a Nod a Document and Setting/All Users/Application Data/Eset/... könyvtárából olvassa ki.)
    Ha a Nod-ba _upd végű szervert használsz, akkor a vonal felett a default szerverek is _upd-ek lesznek. Ha a Nod-ba _eval szerver az aktív, akkor a Viewer átírja a vonal felettieket trial-os _eval végűekre. Név/jelszó párost is lehet vele elvileg vizslatni...
    Hasznos kis okosság, amíg nem tisztulnak le a dolgok, és egy kis segítség, hogy mi mikor miért nem megy, vagy épp igen...
  • etele34
    #5033
    Egyébként mi a különbség, ha van egyáltalán a 677/669 között? Azon kívül, hogy egyik trial a másik commercial verzió.
    Már elérhető a 3.0.672-es is, de egyelőre csak szlovák, cseh és angol nyelven.
  • Möbiusz
    #5032
    Egyet értek teljesen. Ki a francot érdekel, hogy mikor frissített a NOD? Engem aztán nem. Lényeg, hogy frissítsen. Úgy is látom amikor felbukkan a kis buborék a jobb alsó sarokban. Ennyi elég is belőle. Inkább problémákról meg tanácsokról írogassunk.
  • pimptastic
    #5031
    Köszi!

    Nekem a 669-es van a Chip kóddal és frissít ezekkel a szerverekkel
  • etele34
    #5030
    Köszi szépen. Beírtam mindegyiket. Az első öttel próbáltam csak és mindegyiket elfogadja. A 667-es triallal és nálam az én gépemen néztem egyelőre. Majd néhány nap után meglátom mi történik. Délután vissza felrakom a haver gépére a 669-est (667-re telepítve) és abba is beírom a chip kódját meg ezeket a szervereket. Aztán majd ott is figyeljük a fejleményeket. Ha minden kötél szakad és valamiért mégsem mennének akkor vissza az alap megoldáshoz, hogy aut. frissítés és esstrial25/eavtrial25/*********
  • garaml
    #5029
    http://update.eset.com/eset_upd és ezt használom, nem aut. frissítéssel
    http://u21.eset.com/eset_upd
    http://u22.eset.com/eset_upd
    http://u23.eset.com/eset_upd
    http://u24.eset.com/eset_upd
    http://89.202.157.135/eset_upd
    http://89.202.157.136/eset_upd
    http://89.202.157.137/eset_upd
    http://89.202.157.138/eset_upd
    http://89.202.157.139/eset_upd
    http://u30.eset.com/eset_upd
    .
    .
    .
    http://u49.eset.com/eset_upd

    Mind működik első kattintásra.

    Énszerintem a trial, és a kereskedelmi verzió között ennyi lehet a különbség, hogy automata módban mi van benne, _eval, vagy _upd

    Még mindig úgy látom, hogy a trial szerverek nyüglődnek, hol a fele megy, hol a harmada, és szinte mindig másik-másik (egy kattra legalább is) Ezért nem frissít senkinél sem rendesen.
    Tapasztalat sajnos nincs, de azt kéne esetleg kipróbálni, hogy ha beírod a chip magazinos kódot, és _upd szervert adsz meg, elfogadja-e. Ha igen, akkor menni fog szerintem.
  • Zyra
    #5028
    ---
  • Tib
    #5027
    Nem értem minek kell ide írkálni, hogy kinek milyen adatbázis jött le 2 perccel ezelőtt Vagy ez ilyen "Bibí! XY témában én vagyok az első hozzászóló!" szintű gyerekes dolog?
    Szinte minden nap van legalább 1 frissítés, amit mindenki magának a saját gépen ellenőrizhet. Hogy most reggel 8 órakor vagy épp délután 2-kor frissít, teljesen mindegy. És ha kimarad egy nap, akkor mi van?! Semmi. Nem törnek be a gépbe, nem jönnek az UFO-k, nem ennek a hiányától lesz vírusos a gép (kicsi az esélye, hogy pont aznap pont azt a gépet pont az épp legújabb vírus akarja támadni).
    Mindenki akkor kezdjen el aggódni, ha 2-3 napja nincs frissülés...
  • Tib
    #5026
    Mint írtam, 667-es trial-ra frissítettem 669-es commercial-al. A frissítés nem uninstall-reinstall dolgot jelentett, hanem csak kérdés nélkül felülírta az újabb fájlokkal.
    Ettől függetlenül 650-el lehet nem megy a frissítés...
  • etele34
    #5025
    Közben beírtam a chip kódot és egy manuálisan indított frissítés után a Licenc érvényességi ideje átváltott : 2008.10.15-re.
    No majd meglátom, hogy meddig bírja. Ha az én logikám a nyerő, akkor egy-két nap alatt ki kell lőnie a szervernek, mert ugye trial verzióhoz nem trialos felhasználó név/jelszó páros van hozzá rendelve. Mert nem úgy kezdődnek a felhasználó nevek, hogy : esstrial25/eavtrial25. Tudja valaki, hogy a chip magazinhoz melyik (667/669/672) verzió jár? Könnyítene a megoldáson.
    Köszi.
  • etele34
    #5024
    Nem próbáltam, de most adtál egy tippet. Köszi. De megadhatnád azt az _upd szervert és beírom a frissítő szerverek listájába. Nálam jelenleg aut. frissítés van beállítva mert trial verziót használok.
    Más. Vajon ha beírom a chip magazinos kódot (#5017) a 667-es trial verzióhoz, azzal menni fog az aut, frissítés? És vajon meddig fog működni. Van erről tapasztalatod?
  • garaml
    #5023
    Figyu, és azokkal a név/jelszó párosokkal nem próbáltátok, amit épp Te írtál ide be? Én a másodikat beírtam, azzal megy a 669 _upd szerverrel. Kíváncsi vagyok, meddig.
  • Zyra
    #5022
    Nálam szintén próbaverziósra 21:55-kor frissített.
  • etele34
    #5021
    Ez a trial kulcs a 669-ben és amiért nem akar működni néhány nap után, csak egy lehetséges feltevés volt a részemről. Másra nem tudtam tippelni. Bár ne így legyen. Egyelőre maradnak a 667-es próbaverziók a mindenkori trial kulccsal.
    Fogalmam sincs mi lehetett a hiba Nálad. Nálam mind két gépre simán rá lehetett telepíteni a 669-est a 667-re. Gond nélkül felül írta.m
    Nálam, a trial verzió tegnap este 21:52-kor frissített a 3394-re. Ezzel a gyorsasággal nem lehet baj.