Antivirus & Antispyware (Vírusvédelem)

Jelentkezz be a hozzászóláshoz.

#33534
<#hehe><#vigyor><#vigyor1>
Spoiler (katt a megjelenítéshez)
De az naóón sós! Mérjóazneked?

Doomista
#33533
Spoiler (katt a megjelenítéshez)
Igaz ;D De most pont ráérek, "idõm mint a tenger"
<#eplus2><#eplus2><#eplus2><#eplus2><#vigyor1>

Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.

#33532
<#eplus2><#hehe><#nyes>
Spoiler (katt a megjelenítéshez)
Gondoltam most úgysem számít Neked az idõ, mert mintha nyaralolnál nem? (#33517)

Doomista
#33531
Reakció idõ fail :-(

Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.

#33530
#33529
Aztán megoldodott a System Restore (SR) probléma is.
Beléptem Administrator-ként, ahol aktív volt a SR be- kikapcsolása, csak annyit kellett tennem, hogy frissítsem a profájlom Administrator jógát, pedig Administrator jógom volt, csak kellett egy Apply és Ok.

Most már azt mondhatom, hogy ideiglenesen minden OK, DE majd meglátom egy-két hét múlva, amig frissül az APSS.
#33528
Ott hagytam, hogy fusson, mert nem tûnik vírusnak, mert nekem van egy Windows.zip másolatom több mint egy éve és ott is szerepel pont ugyanezzel a fájlmérettel.
conime.exe 27648 bájt.
Doomista
#33527
http://biztonsagportal.hu/trojai-programok-tartottak-sakkban-a-vedtelen-pc-ket.html

A VirusBuster 2010. júliusi vírus toplistája:
1. TrojanSpy.Zbot.AFON (27,72 %)
2. Trojan.Bredolab.CSQ (20,5 %)
3. Backdoor.Nepoe.IF (12,98 %)
4. Trojan.Oficla.BCX (10,4 7 %)
5. Trojan.DR.Inject.WFA (9,64 %)
6. TrojanSpy.Zbot.AGJK (6,15 %)
7. Trojan.Bredolab.CSK (3,43 %)
8. Trojan.Sasfis.KHQ (2,25 %)
9. Trojan.Oficla.BDS (1,39 %)
10. Trojan.Oficla.BDX (0,72 %)

Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.

Doomista
#33526
LOL

Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.

gergely1991
#33525
na és még futtatja conime.exe -t, ejnye-bejnye a kis víruskának.
A #33504 lévõ hszed ötletet adott hogy jótékony esettre írjak egy reg fájlt. <#eplus2>

Xubuntu 14.04.5 /WIndows 7 Enterprise/Windows XP professional SP3(némely szoftver inkompatibilis az elöz?vel). :)

#33524
Szia!

Köszönöm a válaszodat, igaz én nem találtam a beállításoknál "game mod" - játékos mód - beállítást!

Gigabyte B450M S2H|Ryzen 5 2400G|G.Skill Aegis 2*8Gb 3000Mhz|MSI RX 570 8Gb|Kingston A400 240Gb SSD|Seagate Barracuda 2TB|FSP Hexa+ 500W|Zalman Z3 Plus|Philips 243V7|Windows 10 Home 64bit|Ess10

Narxis
#33523
😄DDD

Értem én, csak leszarom. :) Nem kell válaszolnod, igazam van.

#33522
Erre gondolt: Adware.ClickPotato
A listádban ez a kártevõ szerepel, csak õ honosította mindjárt. 😊

ESET Smart Security

#33521
miva? 😄

bmate0007
#33520
LOL

#33519
És ennek az adware klikk krumplinak mennyi volt kilója?

#33518
Fertõzött memória modulok:
(Nem találhatók rosszindulatú elemek)

Fertõzött Rendszerleíró kulcsok:
HKEY_CLASSES_ROOT\AppID\{0d82acd6-a652-4496-a298-2bde705f4227} (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\AppID\{7025e484-d4b0-441a-9f0b-69063bd679ce} (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\AppID\{8258b35c-05b8-4c0e-9525-9bccc70f8f2d} (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\AppID\{a89256ad-ec17-4a83-bef5-4b8bc4f39306} (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{100eb1fd-d03e-47fd-81f3-ee91287f9465} (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{4d1ec4ca-4b92-4324-b8f8-c9a6ed06a8ae} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{a7cddcdc-beeb-4685-a062-978f5e07ceee} (Adware.ShopperReports) -> Quarantined and deleted successfully.

Fertõzött Rendszerleíró értékek:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform\srs_it_e879027eb476595b30aa91 (Malware.Trace) -> Quarantined and deleted successfully.


Waoh, nem gondoltam volna 😄

Doomista
#33517
Hazaérek a nyaralásból, javítom, thx.

Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.

#33516
A jelszóvédelemmel hasznos dolog.

ESET Smart Security

#33515
Még egy nagyon fontos dolog, amire mindenkinek felhozom a figyelmét.

Nem tudom melyik *.exe vagy *.exe@ a #33512 hozzászólásomban volt a tettes, ami kikapcsolta az APSS Guard, MailGuard és a WebGuard-ját. Csak a Firewall maradott aktívan.
A próblémat úgy oldottam meg, hogy szükség volt újratelepíteni az APSS.

A NET kábel kihúzva ment a telepítes, közben letöltöttem egy Avira frissítést (vdf_fusebundle.zip), hogy tudjam manuálisan frissíteni internetkapcsolat nélkül.

Mikor ezek megvoltak, jott a nagyon fontos dolog, amire mindenkinek felhozom a figyelmét, ha van lehetõség.

Hogy ne szúrjon ki egy vírus az antivírussal, tehát ne kapcsolja ki valamelyik komponensét, az APSS (és mas Internet Security programnak is) van egy védelmi része, tehát hogy jelszot lehet adni bármelyik komponensének a modosítására vagy ki- bekapcsolására.

Ezek után már visszatettem a NET kábelt

Doomista kérem, hogy modosítsd az Avira 10 Beallitas.zip vagy Avira 10 Beallitas.rar, a nagyobb védelemért (Configuration > General > Password és a Security)!
#33514
Hali!

Ezt a három felkiáltójeles kijelentést miért tetted? Én csak egyszerûen megkérdeztem valamit, nem pedig állítottam. Kis különbség. Bocs.

#33513
Tökéletes védelem nincs!!!
Különben csak teszteltem az antivírust mindenféle szeméttel.
#33512
A helyzet az, hogy a wnpbj1.exe már ki van seperve a rendszerbõl és még voltak valami szemetek a:

C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\IRK3WTEF\uwormbui<1>.gif
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\IRK3WTEF\rulk<1>.bmp
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\IB0HE9QB\qcsuxgju<1>.jpg.

C:\WINDOWS\system32\xsvr47.exe@
C:\WINDOWS\system32\xsvr85.exe@
C:\WINDOWS\system32\xsvr37.exe@

Ezeket az APSS valahogy kiseperte heurisztikával, és még besegitett eggyel a http://www.threatfire.com/, ami kisepert egy rejtett mûveletet a C:\Documents and Settings\<User Profile>\Local Settings\Temporary Internet Files\Content.IE5\ és azota megszüntek a xsvr-típusú *.exe

Doomista:
Azt a kéy fájlt nem törõltem, mert nekem van egy kódolt Windows.zip a D partición, amit már nagyon rég készítettem hobbyból és ott szerepel a termsrv.dll és a conime.exe, az érdekes az, hogy conime.exe úgyanaz a mérete, de a termsrv.dll-nek egy kissé kisebb a mérete a jelenleginek.

termsrv.zip:>termsrv.exe

Még maradott egy gond, amit nem sikerûlt javítani: , másképpen megy a System Restore program.

Ennyi lenne röviden...
Doomista
#33511
#33497

Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.

#33510
<#wow2><#wow1><#guluszem1>

#33509
Hali!

Ezt hogy szedted össze? Nem volt védelem a gépeden? <#vigyor>

Doomista
#33508
Felelsz vagy mersz?

Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.

Narxis
#33507
OMG! vírusos vagy ám

Értem én, csak leszarom. :) Nem kell válaszolnod, igazam van.

#33506
Erre jó felfigyelni, még valamelyik hozzászólásomban belinkeltem.
Doomista
#33505
<#wow2><#gonosz1>

Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.

#33504
Sikerûlt a Malwarebytes-t elindítani, csak annyít kellett tennem, hogy az mbam.exe átneveztem pl. mbam1fjhj.exe és máris mûködött.
Lefuttattam és be volt jegyezve a Registry-be valami Image File Execution és azért nem engedte futtatni és még a következõket találta, amiket nem javítottam ki:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Adatbázis verzió: 4429

Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

8/15/2010 12:25:18 AM
mbam-log-2010-08-15 (00-25-18).txt

Vizsgálat típusa: Teljes vizsgálat (C:\|D:\|)
Átvizsgált objektumok: 184215
Eltelt idõ: 45 perc, 58 másodperc

Fertõzött memóriafolyamatok: 0
Fertõzött memória modulok: 1
Fertõzött Rendszerleíró kulcsok: 15
Fertõzött Rendszerleíró értékek: 1
Fertõzött Rendszerleíró adatelemek: 1
Fertõzött mappák: 0
Fertõzött fájlok: 2

Fertõzött memóriafolyamatok:
(Nem találhatók rosszindulatú elemek)

Fertõzött memória modulok:
c:\WINDOWS\system32\termsrv.dll (Trojan.Downloader) -> Not selected for removal.

Fertõzött Rendszerleíró kulcsok:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\termservice (Trojan.Downloader) -> Not selected for removal.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\A2GUARD.EXE (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\A2START.EXE (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Ad-AwareAdmin.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AvastSvc.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AvastUI.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AVKWCTL.EXE (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\avshadow.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ccsvchst.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\kav32.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mbam.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mbamservice.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mrtstub.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\prevx.exe (Security.Hijack) -> Delete on reboot.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\symlcsvc.exe (Security.Hijack) -> Quarantined and deleted successfully.

Fertõzött Rendszerleíró értékek:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\conime.exe (Backdoor.Bot) -> Not selected for removal.

Fertõzött Rendszerleíró adatelemek:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Not selected for removal.

Fertõzött mappák:
(Nem találhatók rosszindulatú elemek)

Fertõzött fájlok:
C:\WINDOWS\system32\termsrv.dll (Trojan.Downloader) -> Not selected for removal.
C:\WINDOWS\system32\conime.exe (Backdoor.Bot) -> Not selected for removal.
#33503
Igen, mindig mikor játszol olyan teljes képernyõs játékokat, akkor megváltozik az ikonja, mert ha megnézed a beállításoknál, akkor be van kapcsolva a Game mode: Enable valami ilyensmi.
#33502
Szia!

Küldtem neked tegnap egy privátot. Segítenél nekem ha szépen megkérlek?

bmate0007
#33501
Omg ezmi? Elõbb 200ig is felpörgött...

#33500
Csá!

Az lenne a kérdésem, hogy ha a NIS2010 ikonja ilyen állapotban van, mint a képen akkor az attól teljes védelmet nyújt?

[/url][/img]

Gigabyte B450M S2H|Ryzen 5 2400G|G.Skill Aegis 2*8Gb 3000Mhz|MSI RX 570 8Gb|Kingston A400 240Gb SSD|Seagate Barracuda 2TB|FSP Hexa+ 500W|Zalman Z3 Plus|Philips 243V7|Windows 10 Home 64bit|Ess10

cserre
#33499
Köszi szépen, de a kód most jobban kellene! <#eljen>

Nem törődöm az adósságommal. Elég nagy már ahhoz, hogy tudjon magára vigyázni!!!

Narxis
#33498
Ebben van olyan ami elég sokáig jó: Klikk ide

Értem én, csak leszarom. :) Nem kell válaszolnod, igazam van.

Doomista
#33497
Jó volt a bulid, szvsz. <#pias><#pias><#integet2><#eljen><#taps>

Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.

cserre
#33496
Sziasztok!

Agnitum Outpost Security Suite Pro-hoz kellene az augusztusi Pc World-ös kód, vagy egy olyan link, ahol mindig elküldi valaki a legfrissebbet!
Elõre is köszi!

<#vigyor4>

Nem törődöm az adósságommal. Elég nagy már ahhoz, hogy tudjon magára vigyázni!!!

gergely1991
#33495

Xubuntu 14.04.5 /WIndows 7 Enterprise/Windows XP professional SP3(némely szoftver inkompatibilis az elöz?vel). :)

bmate0007
#33494
Jó az. Kiegészítõ védelemnek talán Panda Cloud.

#33493
Helló!

<#integet2><#pias><#pias><#wave>

#33492
Ezt örömmel konstatálom. <#vigyor0><#wink>

Ha nem lenne olyan név (de szerencsére van) az antivirusok között mint a Kaspersky, akkor egyértelmûen csak a NOD jöhetne szóba nálam.

alcotb
#33491
Hellobello!

Mit ajánlotok spywareirtásra?Most csak egy avast van fent.

Minden ugyanaz másképpen.

Doomista
#33490
<#pias><#pias>

Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.

Narxis
#33489
lol

Értem én, csak leszarom. :) Nem kell válaszolnod, igazam van.

bmate0007
#33488
kicsit durva<#rinya>

gergely1991
#33487

Xubuntu 14.04.5 /WIndows 7 Enterprise/Windows XP professional SP3(némely szoftver inkompatibilis az elöz?vel). :)

bmate0007
#33486
<#idiota>

gergely1991
#33485
Talán nem gondoltál arra hogy lehetséges hogy módosította volna a host fájlt? <#hehe><#eplus2>

Xubuntu 14.04.5 /WIndows 7 Enterprise/Windows XP professional SP3(némely szoftver inkompatibilis az elöz?vel). :)