15641
-
Zsolt01 #5730 Köszi szépen! -
#5729 Nekem 90 - de már hetek óta - nem értem. -
etele34 #5728 Én meg maradok az egy éves NIS 2009-nél. 74+365 napom van belőle.
Már csak ilyen vagyok. -
etele34 #5727 Vannak ilyen anomáliák időnként, ezen ne csodálkozz. Csak jót tesz a topinak mert nem hal be az unalomba a téma. -
Apocalipto #5726 Bakker, ez a nod topik?! :D Azthittem Antivírus & antispyware xD -
Apocalipto #5725 Én meg kívánsiságból regeltem egy 1 éves panda kódot és felraktam a 2009-es IS-t. Kérésre küldök képet ha akartok :P -
#5724 Ideje volt :) -
#5723 nagyon helyes -
pirobi #5722 Töröltem az egész programot,és most Avira van használatban.:) -
gyonax #5721 2 lehetőség van:
1. Rengeteg fájl van a TEMP mappáidban, ha igen akkor töröld őket...
2. A temp és tmp fájlokat egy mappában tárolja az op.rendszer... ha ezt a mappát kitörölted akkor nem tudja mibe rakni őket:D Ebben az esetben(remélem xp-d van): Vezérlőpult -> Rendszer(Válts klasszikus nézetbe ha nem találod) -> Speciális -> Környezeti változók -> És ott a felhasználó ÉS a rendszer változóknál is van egy TEMP és egy TMP sor... Mindkettőt szerkezd úgy, hogy egy valós könyvtárra mutasson. -
pirobi #5720 -
pirobi #5719 A rendszervisszaállitás sem oldotta meg a problémát.Nem akar frissiteni -
pirobi #5718 Rendszervisszaállitás ??? -
etele34 #5717 Hát ezt én sem értem de úgy látom, hogy lassan a nodhoz is annyi türelem kell mint az Outpost tűzfalhoz. Többek között az ilyen dolgai miatt (is) váltottam én másik védelemre. Meg is vettem az egy éves dobozost is (7500 HUF).
Persze tudom, hogy ez nem segít Neked de nem értem mi okozhatja ezt a problémát nálad. Talán valamelyik gyakorlottabb nodista majd megírja. -
pirobi #5716 -
pirobi #5715 nod32
a Frissitési gyorsitótárat üritettem.Hogyan tovább??? ez már a második ,hogy előfordult -
Möbiusz #5714 Karácsonyra a fa alá jelképesen.
CHIP Magazin kódja. Érvényes február 15.-ig.
wr4wef -
#5713 Köszi! Most le is tesztelem! -
etele34 #5712 Semmi gond. Értettük mindannyian. Egyet azért megint bizonyított ez az eset. Történetesen azt, hogy a Kasperskynek nem kell trükközés,- csökkentett mód meg bla...bla...bla... Megoldja Ő ezt "izomból".
Remélem az én "új szerelmem" szeretett NIS2009-em is ilyen jó lesz majd. -
Thöky #5711 Jó a tipp, a Kaspersky Antivirus-ra gondoltam csak KAV helyett KAS-t sikerült írni, de remélem így mostmár mindenkinek tiszta :) -
#5710 lol ilyenkor kilehetne találni általában hogy mire gondol,de most anyira összefüggö,mert kis és kav is kijöhet 100%osan a kas szobol xD
tipp: szerintem antivirusra gondolt -
etele34 #5709 KAS= KAV? vagy KIS?
Sejtem mire gondoltál és nem kekeckedni akarok Veled.
A Kaspersky már csak ilyen. Megoldja a problémákat. Azért van. -
Thöky #5708 Sziasztok! Megint itt vagyok de csak az eredményeket akartam közölni. Sajnos a rendster-visszaállítás kikapcsolása nem járt sikerrel ahogy az online scannerek sem, de a KAS trial verziója megoldotta a problémát. Amint feltettem azonnal észlelte és le is tudta írtnai a vírust. Ezek után visszaraktam a nod-ot és már ő sem látja úgyhogy úgy gondolom a probléma megoldva :D Köszi a segítséget! -
etele34 #5707 Egyébként az azért érdekes történet, hogy a NOD heurisztikája mellett - mint írtad is - nem juthat be (elvileg). De láthatóan mégis csak bejutott. Hol lehet ilyeneket összeszedni? na nem mintha kellene csak nem árt tudni merre tanyáznak ezek a Mebrootok. -
etele34 #5706 Köszi részemről. Most is tanultam néhány dolgot.
Csak egy ötlet, aztán majd rámondod hogy megoldás-e a problémára vagy sem mert nekem ez már magas.
Tippem a : ComboFix -
specialista #5705 Ez a Win32/Mebroot.K trójai,másnéven Backdoor Sinowal egy rootkit.Még a nyáron rukkoltak elő ezzel a variánsal.Azota persze van frissebb változata is.A Nod heurisztikája ismeri,igy gyakorlatilag nulla az esélye annak,hogy egy ilyen ritka kártevő a Nod védelme mellet a rendszerbe kerüljön.
A merevlemez fö inditórekordjába(Master Boot Record)irja be magát.Ez a terület elég kényes összetevője a rendszernek.Sérülése esetén a Windows nem indítható,rosszabb esetben egyes particiók elérhetetlenné válhatnak.A virusirtó észlelni fogja a rootkitet az MBR-en,de akciót,törlés,megtisztitás nem fog végrehajtani.Egyrészt azért mert fut az operációs rendszer,(igen még csökkentett módban is),másrészt ha hozzá is férne még mindíg ott van a törlés,megtisztítással járó adatvesztés lehetősége.
Mivel a Mebroot a rendszer inditásakor még az operációs rendszer,és az ezután induló vírusvédelem előtt betölti a szükséges komponenseit,ezért el lehet felejteni a Csökkentett módot,a rendszervisszaállítás kikapcsolását és a már betöltődött operációs rendszer alatt végzett víruskeresést.
Három módszert tudok javasolni:
1.Javitókonzolon a FIXBOOT és FIXMBR parancsal új rendszerindító szektort és indító rekordot irni a merevlemezen.
2.A merevlemezt egy másik gépbe berakva,egy másik operácios rendszer alól elvégezni a viruskeresést.
3.Avira Rescue System.Egy cd lemezre kell kiírni és erről indítva a rendszert elvégezhető a virumentesítés.
Mivel nálam a tesztelés céljából felrakott rootkitek eltávolitása után a kék képernyős a Windows nem indítható üzenet borzolta a kedélyállapotomat,ezért előtte mindenképpen javaslom a C:meghajtón lévő fontos adatok biztonságba helyezését.
Megjegyzem még nem találkoztam olyan rootkittel,ami az Acronis True Image által elmentett partició visszatöltését túl élte volna.Ett tartom a legbiztonságosabb megoldásnak és a leggyorsabnak.Már ha valaki veszi a fáradságot és van biztonsági mentése a rendszerről. -
etele34 #5704 Rendszer-visszaállítás ki volt kapcsolva? Mert ha nem akkor kapcsold ki, ezután Windows csökkentett módban indítsd úgy futtasd a nodot. Remélhetőleg ekkor már boldogul vele. -
Möbiusz #5703 Hali!
Vagy Te is próbáld meg azzal amit alább @etele is javasolt vagy futtass le néhány online scannert.
BitDefender Online Scanner és F-Secure Online Scanner.
Vagy van még egy. Ezt csak letöltöd elindítod, rögtön frissíted is és elindítod a keresést. Nem kell telepíteni sem és nem kell kikapcsolni a védelmet a fent lévő antivíruson sem. Nem zavar be. A másik két online keresőnél sem kell kikapcsolni az aktív védelmedet, mehet a nod párhuzamosan.Innen tudod letölteni. A Dr.Web CureitIT ikonra kattintasz. Ha végképp nem megy akkor szedd le a nodot és tedd fel a KAV 30 napos próbaverziót. Az tuti száz százalék, hogy leszedi. Sok sikert a tisztogatáshoz.
Na egyébként ezt nem szeretem a nodban. Megtalálja és utána nem tud mit kezdeni vele. Ezért lettem nortonos. -
Möbiusz #5702 Sziasztok!
Még egy jó hír .
Újabb magazinos kód, mégpedig a PC Guru Magazin nodos kódja. 2009.01.31.-ig érvényes. Aktíválása a már eddig szokásos módon történik.
KÓD: c5b86s
Felhasználó nevet és jelszót pedig itt kell kérni.eset.hu/pcguru
Köszöntem szépen. -
etele34 #5701 Mivel az a-squared felimeri így vélhetően le is tudja szedni.
Töltsd le innen.
Van egy hevesebbet tudó, free verziója is. Azt is leszedheted és hagyhatod is gépeden. -
#5700 Sziasztok! Ezt hogy tudom megszüntetni vagy leírtani? Köszi! -
Thöky #5699 Sziasztok! Nekem olyan kérdésem lenne, hogy hogyan tudok a nod32-vel leírtani egy vírust ami a user32.dll fájlt fertőzte meg. Próbáltam avast-tal a boot idejű keresést de az nem látja. Próbáltam csökkentett módban is nod32-vel de mindig csak azt írja, h újraindítás után tudja csak tisztítani mert a windows éppen használja a fájlt. Viszont újraindítás után még megmarad a vírus. Egyébként win32/pinit vírusként nevezi. Várom az ötleteket. -
etele34 #5698 Mennie kell ennek a dolognak. Csak az lehetett a késés oka (az általam leírt és véghez vitt műveleteid után), hogy a szerverük kicsit lassú mostanában és kellett egy kis idő amíg regisztrálta az újabb adataidat.
Örülök, hogy sikerült végül. -
twine #5697 De mégis :).....Kösz-kösz-kösz! Szuper....
És még egyszer kösz :) Nem tudom mi történhetett,,mert először,,nem irta,,,gép ujra indítás után sem...volt egy kis dolgom, magára hagytam a gépet, és mire vissza jöttem,,,előjött a Licensz érvényességi idejének a sora...ugy látszik türelmetlen voltam...
Üdv
twine -
twine #5696 köszönöm!
Sajnos így sem mutatja a lejárati időt....pedig mikor elolvastam a soraidat,, gondoltam itt a megoldás :) Tévedtem(tünk)...(volt törlés, frissités, ujraindítás, minden)
köszi...azt hiszem ez igy marad...
Üdv
twine -
etele34 #5695 Hali!
Tedd a következőt. Lehet, hogy megoldás. Remélem jó a sorrend ahogy emlékszem, de oda fogsz találni ha eltéveszteném mégis. Minden további Beállítások/Frissítés/Frissítési gyorsítótár ürítése, de előtte töröld ki a mostani felh.nevet/jelszót és majd a gyorsítótár ürítése után írd be megint és indíts el egy manuális frissítést. Szerintem ekkor már ki fogja írni a dátumot. Ha mégsem akkor a számítógép következő bekapcsolásakor fogja. Ez nem 100% de majdnem. -
twine #5694 Frissítés megvolt lejárati idő viszont sehol....hagyjam a csába ne foglalkozak vele? jó lesz addig amig írták és kész? De azért én örülnék ha kiírná meddig "üzemképes" :) -
#5693 oks köszi! nem olyan rég volt ilyenem,hogy a zenéim 70%-a odalett egy mp3 vírus miatt:(
viszont azok a zenék nem fertőzöttek,amik most vannak rajta mert lejátsza őket,kipróbáltam,igaz nem nyúltam hozzá úgy,hogy gépre kötöttem volna,de akkor formatálom az egészet,vagy nod32-vel leszedem.
de ez a két fájl nem ahhoz kell,hoyg a gép érzékelje,meg felbukkanjon az az ablak,ami felkínálja,hogy mit tegyünk az mp3an lévő fájlokkal(mappa nyitás,zene lejátszás stb..) ?
-
twine #5692 Köszi
Gép újra indítás megvolt...akkor várom a következő frissítést :) -
Zsolt01 #5691 Frissítés után / vagy gép újra indítás után kiírja.