41142
bannerkesz.png
**********************************************************



*******************************************

Megszűnt szolgáltatások:
Comodo elemzés
Valami nyavalya lezárta a gépem és kódot kér. :(

  • erieskrisz
    #13359
    Rendszer visszaállitás nem jó?
  • specialista
    #13358
    Nagyon jó.Akkor mivel a vírus most inaktív,lehet próbálkozni a mentesítéssel.El mondom én mit tennék.Ha a másik operációs rendszer partícióján nem tároltam fontos adatokat,akkor Vista alól formáznám ezt a partícíót.Valószínűleg már amúgy is menthetetlen az a rendszer.Ha csak nincs róla biztonsági mentésed.De azt általában nem csinálnak az emberek a rendszerükről.
    Ezután felraknék egy Kaspersky Antivírus 2009-t,és a teljes merevlemezt átvizsgálnám vele.Ő meg tudja azt csínálni,hogy a fertőzött fájlt áthelyzi egy védett tárolóba,megtisztítja és visszahelyezi a helyére.Azokat a fájlokat,amit nem tud megtisztítani,azt fájó szívvel törölném a gépről.
  • erieskrisz
    #13357
    Amire azt írja hogy Can't open ill Can't dean azzal mi újság??
  • erieskrisz
    #13356
    Egyébként amire ESET vónyitót AVG simán azt mondja rá hogy semmi baj vele
  • erieskrisz
    #13355
    Szia igen már vista alól írok szóval akkor az AVG s cucal próbálkozzam ha kaspersky online scennert használok az nem lesz jó??
  • specialista
    #13354
    Én nagyon szívesen beszélgetek veled és remélem már a Vista alól irsz.Te ketyeg az óra.Hogy tisztában legyél,hogy mivel van dolgod.
    Exe és src-állományokat fertőz,saját magát kétszeresen kódoltan szúrja be a megfertőzött állományba. A károkozó minden eszközzel igyekszik megakadályozni a felismerését,eltávolítását.A vírus hibája miatt sok állományt hibásan fertőz,melyek működésképtelenné válnak.A végén a teljes merevlemezt végigfertőzi.
  • erieskrisz
    #13353
    Akkor a csőkkentet modban való keresést ne is folytassam
  • specialista
    #13352
    Akkor ez már régen meg kellett volna tenned,hogy indítod a másik rendszert és rámész a meghajtóra mindennel ami csak a kezedbe kerül.Minél tovább fecsérled az értékes időt,annál több fájlt fog megfertőzni.A végén az adataid is kuka művek lesznek.
  • erieskrisz
    #13351
    D vinyomon vista van próbáljam azt indtani és ugy keresni
  • erieskrisz
    #13350
    Hm bármit néz ESET mindenben de szó szerint mindenben megvan ez a szarság
  • specialista
    #13349
    Próbáld meg ezzel eltávolítani:Link.Ha szerencséd van,akkor nem kell az egész merevlemezt formáznod.Mivel hogy exe fájlokat fertőz.De a legjobb megoldás az lenne,ha a merevlemezt egy másik gépbe átrakva és egy másik operációs rendszer alól elvégezni a mentesítést.
  • erieskrisz
    #13348
    Igen de lefutattam kaspersky online szkennert is és ö is talált 51 fertözöt dolgot és mind programokon belül volt mondom akkor jó kaspersky gyalulta de restart után ESET indit és ugyanugy minden progiban megvan ez a Win32/Virut.NBM virus most ESET gzalul rendesen de nem tom jó lesz e
  • Doomista
    #13347
    "az ESET az egy nehéz eset."
  • lck #13346
    Igen az ESET az egy nehéz eset. A vírust könnyen szedi be - aztán vinnyog hogy a gép fertőzött - és nehezen távolítja el. Ki érti ezt ?
  • erieskrisz
    #13345
    Sziasztok találkozót már valaki olyan virusal ami minden programba beleeszi magátnekem sikerült beszedni egyet de a ESET nem birja törölni csak vinnyog minden programra hogy valami NBM virus most próbálok tőle csökkentet módban szabadulni de ha nem sikerülne szeretnék tanácsokat kérni mivel lehet irtani köszike
  • kl24h
    #13344
    Ajanlom ezeket az eredmenyeket attekinteni mindenkinek. Ezek a trojaiak mar 3 honapja egy gepben voltak, a Windows mappaban.

    1.exe
    4.exe
    5.exe
    6.exe
    12.exe
    asgp32.dll
    instreg.exe
    slideshowsrbndl.exe
    winlogon.exe
    woinst32.exe
  • balcsi70
    #13343
    Köszönöm a teljes leírást. (azt hittem hogy ez egy program amit le kell tölteni és abból kel csinálni boot cd-t.De végül akkor csak a Windows Automated Installation Kit (AIK)-t kell telepíteni (ugye?)Ha jól értelmeztem ez akkor jó ha már nem jön be a win(mondjuk fertőzés miatt?).Még soha nem olvastam erről.
    Én csináltam Ghost-os mentést eddig ezt használtam (régebb)ha valami bibi volt.
    De másfél éve nem kellett használnom pedig járok én is sötét oldalakon rendesen. ESS-i+ Malwarebytes' Anti-Malware + SUPERAntiSpyware + VIPRE van a gépen.De végül jól jöhet ha csinálok egy ilyen boot lemezt
    nem?
  • specialista
    #13342
    Az Eset SysRescue a 4-s verzió új szolgáltatása.a Tools/Creat rescue CD menüpontban érhető el.Elkészítéséhez szükséges az Windows Automated Installation Kit (AIK)feltelepítése: Link.Ez egy elég nagy méretű(860MB)csomag.De szükséges a lemezkép elkészítéséhez.Indításkor meg kell adni először az AIK mappáját(C:\Program Files\Windows AIK).Ezután választani lehet,hogy ISO,CD/DVD lemez vagy USB kulcsra szeretnénk a lemezképet elkészíteni.Az USB-s változatot csak akkor válasszuk,ha az alaplapunk BIOS-a támogatja az ilyen eszközökről való rendszer indítást.Én az ISO-t készítettem el,ami 232 MB-s lett.Ezt a lemezképet ezután Nero-l kiírtam egy újraírható CD-e.
    Erről a lemezről indítva a rendszert majd ezt fogjuk látni: Kép.A feltelepített Nod vagy ESS-l beolvassa az adatbázist és elvégezhető a vírusmentesítés.
  • kl24h
    #13341
    Nem.
    Azt hiszen, hogy mostanaban nem is fognak kiadni mas nyelveken is verziokak.
  • balcsi70
    #13340
    Ez nem magyar ugye? a 9-es?
  • kl24h
    #13339
    Az Avira meg mindig a TOP. Az Avira detektalja 99.99% a leghamarabb a gyanus dolgokat a szamitogepen, es azutan a tobbi antivirus.
    Epp ma telepitetten fel az uj Avira Free az egyik gepre, hat azert van valtoztatas a regi verziohoz kepest, meg van 1-2..plusz beallitas.
  • Doomista
    #13338
    maga a tökéj
  • Apocalipto
    #13337
    Avirások? 9es verzió? milyen?
  • balcsi70
    #13336
    Ez a SysRescue ez hogyan működik? Hogy kell boot-lemezt csinálni belőle és melyik ESS-i hez használható? Így van ez ahogy én gondolom vagy rosszul értelmezem?
  • specialista
    #13335
    Kasperky vs.Mebroot.
    A rendszer indításakor a Kaspersky még a gyors ellenőrzését végzi,amely közé beletartozik a Rendszermemória,Indítási objektumok és az Indítószektorok ellenőrzése.Riasztási ablak az általuk Backdoor Win32. Sinowal.a néven besorolt rootkitre.A szokásos helyén van,a műveleti memóriában.Különleges vírusmentesítési eljárást javasol,amelyhez a rendszer újra indítására van szükség.Az ajánlott műveletre kattintva(ok)folytatódik a gyors vizsgálat.A gyors ellenőrzés végén az indítószektorok ellenőrzésekor még felvillan egy figyelmeztető ablak,majd a Kaspersky bezár minden futó folyamatot és újraindítja a rendszert.
    A jelentések megtekintésekor a végrehajtott feladatoknál látható,hogy a a fő indító rekordban és a műveleti memóriában is végrehajtotta a vírusmentesítést.Mindezt elintézte egy gyors rendszer vizsgálattal,bő másfél perc alatt.


  • Doomista
    #13334
    innen tudsz kérni
  • matyi0323
    #13333
    Hali, Avirát használok még van 8 nap a licenszből és az lenne a kérdésem, hogy újat csak ha lejárt akkor tudok tölteni ( mert most nem engedi..azért gondolom ) köszi
  • specialista
    #13332
    A kérdésedre válaszolva.Nagyon ritkán előfordult már,hogy az ESS 4 megtalálta,és egy figyelmeztető ablakban jelezte hogy újraindítás után törli a kártevőt.És idáig ezeket a műveleteket sikeresen végre is hajtotta.
    A Mebroot esetében a rootkit memóriába betöltődött részeit találta meg.Magát a forrást nem.Így nem tudta alkalmazni az előre definiált műveletet,ami a Megtisztítás lett volna.Ha újraindításkor tudta volna törölni,vagy megtisztítani,akkor ezt jelezte volna egy figyelmeztető ablakban.De ehhez a rootkit további részeit is be kellett volna azonosítania.
    Természetesen háromszor is újraindítottam a rendszert,és mindhárom alkalommal rendszerindításkor feldobta a figyelmeztető ablakot,hogy a rootkit a müveleti memóriában van.És ismét a Megtisztítás volt az előre definiált művelet.Sikertelen volt a mélyreható vizsgálat lefuttatása is.Egyszerűen nem tudott mit kezdeni a Mebroot-l.
    A Csökkentett módot nem szeretem,ezért az Eset Mebroot Fixer jó választásnak tűnt.Tökéletesen el is végezte a feladatát.Ha ez sem lett volna célravezető,akkor elindítottam volna egy keresést a SysRescue-l és erről a katasztrófaelhárító lemezről indítva a rendszert,próbálkoztam volna tovább.
  • Beast Machine
    #13331
    Üdv! Ronda egy problémába ütköztem a mai nap!

    Felfrissítettem az Eset Smart Security-met a 4-es verzióra, szépen fel is mászott a legkeményebb perifériámra, és bette magát a Thunderbird-be is. Na itt a gond: azóta az RSS-feed üzenetek tartalmát csak akkor látom, ha új ablakban nyitom meg, az üzenetlista alatti képernyő üres, fehér.

    Mi lehet a gond?
  • specialista
    #13330
    Igen.A 101 kb-s Eset Mebroot Fixer újraindítás után törölte a rootkitet.A következő lépésem egyébként az előre elkészített Eset SysRescue lemezéről indított vírusellenőrzés lett volna.Így ezt most nem kellet alkalmaznom.
  • balcsi70
    #13329
    Nó és ez leszedte?
  • specialista
    #13328
    Következő próbálkozás az Eset Mebroot Remover-l.
  • Doomista
    #13327
    friss virus család !
  • L7wy
    #13326
    Vagy azt mond el h honnan szedted. Kellene több isminek is...
  • L7wy
    #13325
    Légyszi küld el, alaposan le szeretnénk tesztelni.
  • balcsi70
    #13324
    Na kiváncsi leszek majd írd meg.
  • L7wy
    #13323
    És ugye, volt restart is ESET-tel?
  • FZoleee
    #13322
    Ugyanez volt a gondom, csak nem a 4-es smart security-vel :D
    Váltottam Kaspersky-re, az ki tudta irtani :)
  • specialista
    #13321
    Az ESS 4-el az soha az életben nem szeded ki a rendszerből,ha már egyszer feltelepült.
  • specialista
    #13320
    Felesleges.A Kaspersky Backdoor.Win32.Sinowal.iz és Backdoor.Win32.Sinowal.le néven ismeri.És egyébként ő lesz a következő játékos,amivel megpróbálom leszedni.