41142
bannerkesz.png
**********************************************************



*******************************************

Megszűnt szolgáltatások:
Comodo elemzés
Valami nyavalya lezárta a gépem és kódot kér. :(

  • specialista
    #14122
    Letöltés:Link.
    VirusTotal:Link.
    Report:Link.
  • slime001
    #14121
    Út a biztonság felé:
    -Első lépés: Töltsd le az Avira Antivir Premiumot! http://dlpe.antivir.com/package/wks_avira/win32/en/pepr/avira_antivir_premium_en.exe
    -Második lépés: Igényelj hozzá 3 havonta kulcsot: https://license.avira.com/en/promotion-cj0ptfb6eh8cmw6a101r
  • slime001
    #14120
    Változnak az idők. Volt amikor az Avira és Avast is egy szar volt. Vissza lehet nézni a teszteket és látható, ahogy évről évre fejlődnek. Nod32 színvonala meg csökken.
  • kdandras
    #14119
    köszönöm a választ. nem akartam senkit megbántani vele, Téged sem.
    ki fogom próbálni, mostmár csakazértis..
    :-)
  • lck #14118
    Szomorú hogy ilyen "hallomásokból" ilyen véleményt alkot valaki.
    Avast a legjobb 5 vírusirtó között van.
    A VB-ről meg inkább nem mondok semmit.
    És ezek TAPASZTALATI úton szerzett információk.
  • kdandras
    #14117
    thx. én + AVAST-ról hallottam, h kalap sz*rt ér...
    de természetesen mindenkinek más és más a tapasztalata.
    eddig én VB-ra esküdtem. mától nem...
    és kösz Mkinek a segítséget.
    F8-as csökkmódbana sem talált semmit egyik irtószer sem.
    szép napot, boldog Anyák Napját.
  • Pianista
    #14116
  • Narxis
    #14115
    Igen!
  • Charun
    #14114
    Nem rossz A NIS 2009 az egyik legjobb a ma piacon levő programok közt. Azért az ESS 4 sem rossz ha ésszel használjuk az internetet.A leggyengébb láncszemek mi felhasználók vagyunk
  • specialista
    #14113
    Köszi ez jó volt.Virut NBP vírus van a kulcsgenerátorban,ami exe fájlokat fertőz.
  • Pianista
    #14112
    kicsit gyér minőség...
  • Pianista
    #14111
    szerintetek én veszélyesen netezek??
  • Narxis
    #14110
    Link1

    Link2

    Virus: Trojan.Generic.1631921 (Engine A), Win32:Vitro (Engine B)

    Teszteljétek, de óvatosan.
  • slime001
    #14109
    Szerintem Nod32-vel hasonlóképpen fogsz járni, mint Virus Busterrel. Avira, Kaspersky, Avast. Amelyik szimpatikus.
  • specialista
    #14108
    Ezért használom a Chrome böngészőt.A Googlenak van a legnagyobb adatbázisa a rosszindulatú weboldalakról.Erre az oldalra is feldobta a figyelmeztetést.A diagnosztikai oldal is nagyon jó.Mindig el szoktam olvasni:Link.Ezután mentés másként és a kapott htm fájl mehet ellenőrzésre a VirusTotalra.Majd elem kivizsgálása és lehet kutakodni az oldal forráskódjában,nem kívánatos elemek után.
  • snowkid16
    #14107
    Nekem is az jött ki Avasttal :D Akkor fake az oldal.
    kdandras, próbáld az Nod-ot.
    Jut eszembe. Boldog anyák napját :DD Ha van itt nő rajtam kívül.
    Malwarebytes' ra van okosság? Be szeretném üzemelni :)
  • Narxis
    #14106
    Ja, próbáld ki a NOD32 4.0-ás változatát.
  • Narxis
    #14105
    Reklamálhatsz, de szerintem csak időpocsékolás. :)
  • kdandras
    #14104
    akkor mi a javaslatod? NOD 3.2? szomszédom szerint a ver4 már ki tudná szedni az ilyen szemét becsücsülő trójai férgeket is... igaz lehet?
  • kdandras
    #14103
    ahogy mondod. nekem is feltűnt... (pláne ezek után).
    most akkor reklamáljak? vagy ne legyek ennyire szemét velük? :-)
  • kdandras
    #14102
    ja, és küldöm a reportgenerátor file-ját is:
    (ezekből Hozzáértő szemek mit tudnak kiolvasni? ahogy én olvasom, azt, hogy szemét tényleg a registrybe ült bele, ahogyan az elején is mondtad már.és onnan letiltotta a hozzáférést a registryhez, és a feladatkezelőhöz?? hogyan??)

    Malwarebytes' Anti-Malware 1.36
    Adatbázis verzió: 2068
    Windows 5.1.2600 Szervizcsomag 2

    2009.05.03. 8:50:13
    mbam-log-2009-05-03 (08-50-13).txt

    Vizsgálat típusa: Teljes vizsgálat (C:\|D:\|E:\|H:\|I:\|)
    Átvizsgált objektumok: 245207
    Eltelt idő: 1 hour(s), 17 minute(s), 24 second(s)

    Fertőzött memóriafolyamatok: 0
    Fertőzött memória modulok: 0
    Fertőzött rendszerleíró kulcsok: 1
    Fertőzött rendszerleíró értékek: 11
    Fertőzött rednszerleíró elemek: 14
    Fertőzött mappák: 1
    Fertőzött fájlok: 9

    Fertőzött memóriafolyamatok:
    (Nem észleltem rosszindulatú elemeket)

    Fertőzött memória modulok:
    (Nem észleltem rosszindulatú elemeket)

    Fertőzött rendszerleíró kulcsok:
    HKEY_CLASSES_ROOT\CLSID\{020487cc-fc04-4b1e-863f-d9801796230b} (Trojan.FakeAlert) -> Quarantined and deleted successfully.

    Fertőzött rendszerleíró értékek:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler\{020487cc-fc04-4b1e-863f-d9801796230b} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices\UpdateWin (Backdoor.Bot) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices\UpdateWin (Backdoor.Bot) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\UpdateWin (Backdoor.Bot) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\UpdateWin (Backdoor.Bot) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\UpdateWin (Worm.Sdbot) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa\UpdateWin (Worm.Sdbot) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\UpdateWin (Worm.Sdbot) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\OLE\UpdateWin (Worm.Sdbot) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SYSTEM\CurrentControlSet\Control\Lsa\UpdateWin (Worm.Sdbot) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network\UID (Malware.Trace) -> Quarantined and deleted successfully.

    Fertőzött rednszerleíró elemek:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools (Hijack.Regedit) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools (Hijack.Regedit) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Hijack.UserInit) -> Bad: (userinit.exe,C:\WINDOWS\system32\ntos.exe,) Good: (userinit.exe) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop\NoChangingWallpaper (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\activedesktop\NoChangingWallpaper (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSetActiveDesktop (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSetActiveDesktop (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

    Fertőzött mappák:
    C:\WINDOWS\system32\wsnpoem (Trojan.Agent) -> Quarantined and deleted successfully.

    Fertőzött fájlok:
    H:\Documents\Dokumentumok\Letöltések;SETup\Sony Vegas 5.0 and DVDArchitect 2+ Keygen\Vegas5_Keygen.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
    C:\WINDOWS\system32\wsnpoem\audio.dll.ren (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\WINDOWS\system32\wsnpoem\video.dll.ren (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Documents and Settings\Bali\Local Settings\Temp\6_ldr.exe (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Documents and Settings\Bali\Local Settings\Temp\60325cahp25ca0.exe (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\WINDOWS\system32\ac3acmt.exe (Backdoor.Bot) -> Delete on reboot.
    C:\Documents and Settings\Bali\Local Settings\Temp\wndutl32.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    C:\Documents and Settings\Bali\Application Data\config.cfg (Malware.Trace) -> Quarantined and deleted successfully.
    C:\Documents and Settings\Bali\Application Data\~tmp.html (Malware.Trace) -> Quarantined and deleted successfully.
  • Narxis
    #14101
    A virusbuster nem a legjobb, magyar fejlesztésű, de sajnos csak nem rég kezdtek belehúzni a detektálási képességeinek a javításába... van egy kis lemaradásuk.
  • kdandras
    #14100
    Pano, kösz Neked is.
    most érdekességképpen megpróbálom a Spyware-t az általad javasolt csökkentett módban, hogy mit mond majd.
    de lenne egy kérdésem: van egy Vírusbusterem, éves licenc, hivatalos, stb...
    az mi a francért nem vonyított, és nem csinált semmit???
    ezért fizettem? vagy ez az egész vírus-bot-spy-adware cucc ennyire bonyolult és komplex dolog lenne??
  • Narxis
    #14099
    Virus: JS:Redirector-H [Trj] (Engine B)
  • kdandras
    #14098
    köszönöm szépen a tanácsot, bevált.
    a bitdefender valami árukapcsolásos fizetős, tehát csak virtuálisan "FREE"....
    viszont a malwarebite's kinyírt minden rohadt féreg-állatot...
    egész éjjel futott, 26 szemetet talált még.
    így most a feladatkezelő is műxi, és a regedit is.
    nagyon köszi a tanácsot még1x.
    szép napot!
  • snowkid16
    #14097
    http://www.fabrykagier.pl/_games/guitarMaster/
    A SZON szerkesztősége egy gyöngyszemet adott nekem :))
    Ez fake, vagy tényleg Trj?
    Hogy tudnám elküldeni VirusTotal-ra?
  • Pano
    #14096
    Hali!

    Csökkentett módban futtasd a spyware terminatort. Ha a memóriában van a viri, lefuttathatsz te akármilyen programot, nem fogja tudni letörölni! Mint a logban is látszik.

    Tehát:
    1.- Újraindítod a gépet, A windows bebootolása előtt nyomsz egy F8-at.
    2.- A feljövő listában kiválasztod a csökkentett módot
    3.- Amint felállt a win csökkentett módban, lefuttatod a spyware terminatort, meg amit még lehet.
  • kl24h
    #14095
    Pl. a Malwarebyte's Antimalware es mar helyre is hozza a regiszterbejegyzest, hogy mukodjon a Task Manager.
    A masik a BitDefender.
    Ha csak a bitdefender kapja el a ferget, azutan megegyszer le kell scanneld a malwarebytesel, hogy kapcsolja vissza a Task Manager-t.
  • kdandras
    #14094
    ez még jobb...
    a regeditet sem tudom futtani (csakúgy, mint a ctrl+ald+del-t), a hibaüzi a következő: "a feladatkezelőt letiltotta a rendszergazda". a fenét tiltottam le. ezt csinálhatja a féreg?
    és megnéztem még process explorer-rel a futó dolgokat: semmi gyanús...
  • kdandras
    #14093
    sziasztok,sajnos semmi jó.
    a féreg itt röhög a gépemen, pedig amit javsoltatok, kipróbáltam:
    spyware doctor,a-squarted free.
    meg sem találták a férget.
    amit még futtattam: ad-aware, és a NOD kézi indítással.
    Valakinek esetleg még ötlete, hogy ezt a szemét Win32/Nuwar férget hogyan szedhetem le format c: nélkül?
    nagyon megköszönném...
  • Narxis
    #14092
    Speci nem tudsz még bedobni pár linket ahol tesztelhetném a G DATA-t? De valami olyasmi kéne ami csak a detektálást teszteli, pl. hogy feldob egy ablakot, hogy töltsem le ezt vagy azt. Szóval nehogy valami ultradurva cucc legyen ami automatikusan elintézi a gépem ha nem detektálja G DATA. :D
  • dragon11
    #14091
    lol..:D
  • Narxis
    #14090
    Jaja XD
  • L7wy
    #14089
    NegyedszerXDXD :D
    Avira eredmények: kép
    Maradék: kép
    Avira elemzése a maradékra: kép

    Megjegyzés: van valami mód rá h a előzőeket töröljem? vagy ha olvassa egy modi akkor jó lenne ha lépne, csak ezt hagyja meg, a többi avira tesztes hozzászólást törölheti.
  • specialista
    #14088
    Eh most már ez sem látszik.
  • specialista
    #14087
    Kép1:Link.
    Kép2:Link.
    Kép3:Link.
  • L7wy
    #14086
    És harmadszor!!!
    Avira eredmények: kép
    Maradék: kép
    Avira elemzésről: kép
  • specialista
    #14085
    Csak a kérdőjel maradt le a linkek végéről.Így láthatóak voltak a képek.
  • L7wy
    #14084
    Mégegyszer XD
    Avira eredmények: kép
    Maradék: kép
    Avira elemzésről: kép
  • specialista
    #14083
    Ez egy általad igen szakszerűen elvégzett elemzés.Bár csak mindenki így csinálná.