41142
bannerkesz.png
**********************************************************



*******************************************

Megszűnt szolgáltatások:
Comodo elemzés
Valami nyavalya lezárta a gépem és kódot kér. :(

  • Waldec
    #13962
    Kedves SPECIALISTA kolléga!
    Add meg légyszi melyik az amelyiket elküldted a ViruTotalnak. Én eddig kattintgattam de meguntam mostanra. Egyikre sem jelzett nálam a KIS semmit pedig rengetegre rákattintottam. Még a nyitó oldalra való belépéskor sem jelzett vagy figyelmeztetett a KIS.
  • Narxis
    #13961
    Ez fals positive? Egy java játék Sony Ericsson telefonokra.

    És ez? Egy crack játékhoz.
  • specialista
    #13960
    Narxis kolléga a Gdata B engine az Avast.Az A engine a Bitdefender.
    Annak meg különösen örülük,hogy Waldec kolléga szinte biztosra veszi a téves riasztást.Mellékelem a lementett oldal VirusTotal erdményét:Link.
  • Narxis
    #13959
  • Omega888
    #13958
    Az avira simán behozta az oldalt és nem riasztott semmit.
  • Narxis
    #13957
    Az Engine B BitDefender.
  • Waldec
    #13956
    Avast ugyan ezzel a megjelöléssel detektálta. Mert mivel a GData-ban az egyik motor az avast, így ezen nem is csodálkozom. De az szinte biztos, hogy ez fals riasztás a nodnál is.
    Kíváncsian várom, hogy egy kasperskyt használó társunknak mit jelez az antivírusa erre az oldalra.
  • Narxis
    #13955
    G Data AntiVirus 2010 has denied access to this website.
    The site contains infected code: JS:Packed-AA [Trj] (Engine B).
  • Charun
    #13954
    Igen a Smart Security is bejelzett rá rögtön és trójai letöltöként karanténozta is egyből:-)
  • FZoleee
    #13953
    Lehet :D
    A kért URL nem tölthető be.

    A következő URL betöltése közben:

    http://www.perrelet.hu/

    A következő hiba történt:

    A lekért objektum FERTŐZÖTT a következő vírusokkal: Trojan-Downloader.JS.Psyme.alj
  • Ariane
    #13952
    Állítólag > ez < veszélyes oldal. AVAST! bejelzett rá. Lehetséges?
  • Narxis
    #13951
    Érvénytelen paraméter/beállítás.
  • Vardar
    #13950
    Avirával kapcsolatban lenne egy kérdésem. néha kiírja egy kis ablakban, figyelmeztetésként, hogy Invalid parameter. Ez mit akar jelenti?
  • FZoleee
    #13949
    2009.04.27. 15:32:22 Nem rendelkezik megfelelő jogokkal a fájlművelethez. C:/Documents and Settings/All Users.WINDOWS/Application Data/Kaspersky Lab/AVP8/Data/Updater/Temporary Files/temporaryFolder/index/core-bin-0607g.pbv
    2009.04.27. 15:32:22 Nem rendelkezik megfelelő jogokkal a fájlművelethez. C:/Documents and Settings/All Users.WINDOWS/Application Data/Kaspersky Lab/AVP8/Data/Updater/Temporary Files/temporaryFolder/bases/adbu/adbu.stt
    2009.04.27. 15:32:22 Nem rendelkezik megfelelő jogokkal a fájlművelethez. C:/Documents and Settings/All Users.WINDOWS/Application Data/Kaspersky Lab/AVP8/Data/Updater/Temporary Files/temporaryFolder/bases/apu/apu.stt
    2009.04.27. 15:32:22 Nem rendelkezik megfelelő jogokkal a fájlművelethez. C:/Documents and Settings/All Users.WINDOWS/Application Data/Kaspersky Lab/AVP8/Data/Updater/Temporary Files/temporaryFolder/bases/as/pas/pas.stt
    2009.04.27. 15:32:24 Nem rendelkezik megfelelő jogokkal a fájlművelethez. C:/Documents and Settings/All Users.WINDOWS/Application Data/Kaspersky Lab/AVP8/Data/Updater/Temporary Files/temporaryFolder/bases/av/emu/emu-0607g.krg

    Még pár fájlra ezt írja ki a Kaspersky... És így nem akar frissíteni, mi lehet a gond? Nem változtattam semmit se az utolsó működő frissítés óta.
  • Eli Jah
    #13948
    Köszi, nekiesek...
  • specialista
    #13947
    Trendmicro hijackthis:Link.Készitesz vele egy log fájlt és betallózod ide a tartalmát.Itt is lehet ellenőrizni:Link.
    Ezt a két programot futtasd le.Malwarebytes:Link.superantispyware:Link.
    Windows Installer Clean Up:Link.Vele el tudod távolítani az installer gyorsítótárából,az alkalmazásra vonatkozó fájlokat.Használata csak körültekintően.
  • Eli Jah
    #13946
    Az alábbi leíráshoz:

    http://img27.imageshack.us/my.php?image=aaaaaaaaaaaaaav.jpg

    Utána ez jön ki:
    http://img27.imageshack.us/img27/4814/aaaaaaaaaaaaaav.jpg

    A hiba leírása lent egy is itt van lejjebb.

    http://img27.imageshack.us/img27/6246/aaaaaaaaaaaaaab.jpg
  • Eli Jah
    #13945
    Sziasztok!

    Ismeritek ezt?
    Megnyitok egy könyvtárat, és egyből elkezd tölteni egy windows-os kisablak, hogy a "Search Setting 1.2" indul, aztán meg kiírja, hogy nem érhető el az erőforrás...
    Beírtam a neten, hogy search settings 1.2 kiadott pár külföri találatot, ami szerint ez egy spy lehet, de nem tudom leszedni semmivel.
    Nem csinál semmi különöset, jól meg y agép meg minden, csk hát mégis zavaró, meg vannak olyan munkáim a gépen, amit nem osztok meg másokkal szívesen.

    Valmi spyware lehet?
    Köszi: Attila
  • snowkid16
    #13944
    Köszi, megmondom neki, majd szólok, hogy mizújs :)
  • dragon11
    #13943
    Nyomjon 1 törezedett mentesítést, meg Ccleaner pucolást, regisztrációs adatbázis javítást/defrag(törezedett mentesítést).

    Ám, lehet vírus..:D Kaspersky removel tools..^^
  • snowkid16
    #13942
    :o amár jó :)
    Nem tudjátok, hogy egyik percről a másik egy újraindítás után nagyon lassú lett a windows betöltése a barátom gépén? A kép bejön, meg minden, de ha sajátgépet nyitja meg, tölt 5 percet. Eddig semmi baja nem volt :S
  • kl24h
    #13941
    Erdekes dolog, hogy a Panda 3 nap utan visszamondta a desk.cpl fajl fertozottseget:
    2009.04.22 2009.04.25
  • kl24h
    #13940
    Figyeljetek ide!
    Ma teszteltem le a DriveSentry antivirust.
    Mindenfele fertozott oldalt felnyitottam vele es mindenik felnyilt.
    Mindenfele trojait beenged, amelyek nem foglalkoznak gyanus dolgokkal, viszont eggyesekre pedig riasztott es mindenikre Block opciot valasztottam, de persze csakis beengedte oket.
    Meg az Asztal-omra is felkerult egy kis *.exe fajl.
    A lenyeg az, hogy a regisztereket vedi, a sertheto zonakat is (pl. ...\system32\.., stb.) es vegeredmenykeppen a gep csakis tiszta volt, csak azzal a kulombseggel, hogy lehetosegem lett volna megszereznem egy par trojai programot, mert mindent beengedett, csak nem engedte tevekenykedni oket, ezert a gep tiszta maradt.
  • snowkid16
    #13939
    :) Akkor most szólok, hogy power pc-m van, úgyhogy jöhet minden xar :DDDD.
    Nem érzem a lassulást a két AV után. Avira-t szívesen kipróbálnám, tudsz rá okosságot is? :D
  • Narxis
    #13938
    LOL :D
  • specialista
    #13937
    Nem rég volt róla szó,hogy ne használjunk Adobe Readert.Főleg ne nyitogassunk meg kétes eredetű PDF dokumentumokat.Pedig ebben a kettőben biztos nagy titkok lapulnak.

  • Narxis
    #13936
    De ő csak így tudja, ha nem indítod újra az nem rendeltetésszerű használat. :p
  • specialista
    #13935
    De ez a jó benne.Mindig szerez nekünk kellemes perceket.Számomra a mai meglepetése,ez a figyelmeztető ablak volt.Eddig még ilyet nem láttam a Nodnál.Ez egy rootkit általam kezdeményezett letöltés utáni,riasztás,törlés karantén dobta fel.Legalább is a szokásos rutinnak tűnt.De nem vagyok hajlandó újraindítani.Oldja meg másként.
  • Waldec
    #13934
    Én a második és a harmadik pontban foglaltak miatt nem használok ESET termékeket.
  • Möbiusz
    #13933
    Nos valami ilyesmire gondoltam a NOD-al kapcsolatban amikor kérdeztem a #13921-ben.
    De sajnos ez nem paradoxon (látszólagos ellentmondás), hanem valós és eléggé bosszantó probléma még mindig az ESET termékeinél.
  • specialista
    #13932
    Minden esetre érdemes lenne kideríteni ezt a paradoxont.Mivel a Mebroot rendszeresen visszatérő probléma a Nodnál.
    1.Ha a vírusirtó felismeri,riaszt rá,akkor mégis hogyan kerül a rendszerbe.
    2.Nem kapunk semmiféle riasztást,de később megtalálja a rendszerben.Akkor miért engedte települni.
    3.Ha kereséskor megtalálja,beazonosítja,akkor miért nem tudja eltávolítani.
  • L7wy
    #13931
    Azt tudom h Kaspersky AV vagy IS leszedné...
  • L7wy
    #13930
    Kétlem h téves lenne, mebroot k ra már sokan panaszkodtak. Azt meg nemtudom hogy Kaspersky removal tools-al le lehet-e törölni ilyen makacs vírusokat...
  • Zinaj
    #13929
    Értelek...
  • specialista
    #13928
    Az eltávolító szerint nincs Mebroot rootkit a rendszerben.Akkor gyér az Eset az eltávolítójukkal együtt.Megpróbálkozhatsz a lentebb javasolt ComboFixel,vagy a Kaspersky Removal Toolsal:Link.Ha ezek sem találnak semmit,akkor téves riasztás volt.Bár ez nem jellemző.
  • Zinaj
    #13927
    not sistem vagy mit ir ki :(
  • Möbiusz
    #13926
    Szia és köszi a választ.
  • specialista
    #13925
    Már vártam ezt az eszmefuttatást.A következőket tudom elmondani.Mebrootot nálam idáig ezt az egy variánst nem ismerte fel a Nod:Threatexpert Report.De ez is döglött,vagy is nem ír az indítórekordba.Az általam tesztelt variánsok közül egy volt hajlandó az indító rekordba írni,de öt is megfogta a heurisztika.Csak kikapcsolt vírusírtóval tudtam futtatni a fájlt.Viszont futtatás után csak a memóriában találta meg,az indító rekordban nem.Így az eltávolítás sikertelen volt.
    A gyári eltávolító újraindítás után simán törli a rootkitet,egy perc az egész.Mondhatnám úgy is,hogy az egyik legkönnyebben eltávolítható kártevő fajta,hiszen csak az indító rekordból kell eltávolítani.Természetesen továbbra sem tudom megmondani,hogy egy sokkal régebbi,mint a Mebroot K variánst hogyan sikerül a rendszerbe úgy bejuttatni egyeseknek,hogy a vírusírtó ismeri akár adatbázisból,akár heurisztikával.Azt pedig az Eset mérnökeitől kellene megkérdezned,hogy miért úgy állították be a vírusírtót,hogy a fő indító rekorban nem hajt végre műveletet.
  • Doomista
    #13924
    csak azt nem vágom hogy már elég rég kint van ez az adatlopós oldal, nem lép közbe semmilyen security cég ami ilyen oldalakat tiltat le vagy az állam vagy valami ? mert nálunk itt Magyarországon ha bejelentik az ilyen oldalt a rendőrség elkapja előbb utóbb...nem rég kapták el a legjobb magyar vipera warez oldal tulaját,heti 100 milliót kerestek...nemtom hireket néztétek e,de annyi gépháza volt mint a szar :D
  • Narxis
    #13923
    XD hát jah me így tudja magát terjeszteni. Ezért lehet egy ilyen átverés után csak jelszóváltoztatással megszabadulni tőle. :D