Antivirus & Antispyware (Vírusvédelem)
Jelentkezz be a hozzászóláshoz.
Spoiler (katt a megjelenítéshez)
Spoiler (katt a megjelenítéshez)
Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.
Spoiler (katt a megjelenítéshez)
Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.
Beléptem Administrator-ként, ahol aktív volt a SR be- kikapcsolása, csak annyit kellett tennem, hogy frissítsem a profájlom Administrator jógát, pedig Administrator jógom volt, csak kellett egy Apply és Ok.
Most már azt mondhatom, hogy ideiglenesen minden OK, DE majd meglátom egy-két hét múlva, amig frissül az APSS.
conime.exe 27648 bájt.
A VirusBuster 2010. júliusi vírus toplistája:
1. TrojanSpy.Zbot.AFON (27,72 %)
2. Trojan.Bredolab.CSQ (20,5 %)
3. Backdoor.Nepoe.IF (12,98 %)
4. Trojan.Oficla.BCX (10,4 7 %)
5. Trojan.DR.Inject.WFA (9,64 %)
6. TrojanSpy.Zbot.AGJK (6,15 %)
7. Trojan.Bredolab.CSK (3,43 %)
8. Trojan.Sasfis.KHQ (2,25 %)
9. Trojan.Oficla.BDS (1,39 %)
10. Trojan.Oficla.BDX (0,72 %)
Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.
A #33504 lévõ hszed ötletet adott hogy jótékony esettre írjak egy reg fájlt. <#eplus2>#eplus2>
Xubuntu 14.04.5 /WIndows 7 Enterprise/Windows XP professional SP3(némely szoftver inkompatibilis az elöz?vel). :)
Köszönöm a válaszodat, igaz én nem találtam a beállításoknál "game mod" - játékos mód - beállítást!
Gigabyte B450M S2H|Ryzen 5 2400G|G.Skill Aegis 2*8Gb 3000Mhz|MSI RX 570 8Gb|Kingston A400 240Gb SSD|Seagate Barracuda 2TB|FSP Hexa+ 500W|Zalman Z3 Plus|Philips 243V7|Windows 10 Home 64bit|Ess10
A listádban ez a kártevõ szerepel, csak õ honosította mindjárt. 😊
ESET Smart Security
(Nem találhatók rosszindulatú elemek)
Fertõzött Rendszerleíró kulcsok:
HKEY_CLASSES_ROOT\AppID\{0d82acd6-a652-4496-a298-2bde705f4227} (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\AppID\{7025e484-d4b0-441a-9f0b-69063bd679ce} (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\AppID\{8258b35c-05b8-4c0e-9525-9bccc70f8f2d} (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\AppID\{a89256ad-ec17-4a83-bef5-4b8bc4f39306} (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{100eb1fd-d03e-47fd-81f3-ee91287f9465} (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{4d1ec4ca-4b92-4324-b8f8-c9a6ed06a8ae} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{a7cddcdc-beeb-4685-a062-978f5e07ceee} (Adware.ShopperReports) -> Quarantined and deleted successfully.
Fertõzött Rendszerleíró értékek:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform\srs_it_e879027eb476595b30aa91 (Malware.Trace) -> Quarantined and deleted successfully.
Waoh, nem gondoltam volna 😄
Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.
ESET Smart Security
Nem tudom melyik *.exe vagy *.exe@ a #33512 hozzászólásomban volt a tettes, ami kikapcsolta az APSS Guard, MailGuard és a WebGuard-ját. Csak a Firewall maradott aktívan.
A próblémat úgy oldottam meg, hogy szükség volt újratelepíteni az APSS.
A NET kábel kihúzva ment a telepítes, közben letöltöttem egy Avira frissítést (vdf_fusebundle.zip), hogy tudjam manuálisan frissíteni internetkapcsolat nélkül.
Mikor ezek megvoltak, jott a nagyon fontos dolog, amire mindenkinek felhozom a figyelmét, ha van lehetõség.
Hogy ne szúrjon ki egy vírus az antivírussal, tehát ne kapcsolja ki valamelyik komponensét, az APSS (és mas Internet Security programnak is) van egy védelmi része, tehát hogy jelszot lehet adni bármelyik komponensének a modosítására vagy ki- bekapcsolására.
Ezek után már visszatettem a NET kábelt
Doomista kérem, hogy modosítsd az Avira 10 Beallitas.zip vagy Avira 10 Beallitas.rar, a nagyobb védelemért (Configuration > General > Password és a Security)!
Ezt a három felkiáltójeles kijelentést miért tetted? Én csak egyszerûen megkérdeztem valamit, nem pedig állítottam. Kis különbség. Bocs.
Különben csak teszteltem az antivírust mindenféle szeméttel.
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\IRK3WTEF\uwormbui<1>1>.gif
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\IRK3WTEF\rulk<1>1>.bmp
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\IB0HE9QB\qcsuxgju<1>1>.jpg.
C:\WINDOWS\system32\xsvr47.exe@
C:\WINDOWS\system32\xsvr85.exe@
C:\WINDOWS\system32\xsvr37.exe@
Ezeket az APSS valahogy kiseperte heurisztikával, és még besegitett eggyel a http://www.threatfire.com/, ami kisepert egy rejtett mûveletet a C:\Documents and Settings\<User Profile>\Local Settings\Temporary Internet Files\Content.IE5\ és azota megszüntek a xsvr-típusú *.exe
Doomista:
Azt a kéy fájlt nem törõltem, mert nekem van egy kódolt Windows.zip a D partición, amit már nagyon rég készítettem hobbyból és ott szerepel a termsrv.dll és a conime.exe, az érdekes az, hogy conime.exe úgyanaz a mérete, de a termsrv.dll-nek egy kissé kisebb a mérete a jelenleginek.
termsrv.zip:>termsrv.exe
Még maradott egy gond, amit nem sikerûlt javítani: , másképpen megy a System Restore program.
Ennyi lenne röviden...
Ezt hogy szedted össze? Nem volt védelem a gépeden? <#vigyor>#vigyor>
Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.
Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.
Lefuttattam és be volt jegyezve a Registry-be valami Image File Execution és azért nem engedte futtatni és még a következõket találta, amiket nem javítottam ki:
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Adatbázis verzió: 4429
Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180
8/15/2010 12:25:18 AM
mbam-log-2010-08-15 (00-25-18).txt
Vizsgálat típusa: Teljes vizsgálat (C:\|D:\|)
Átvizsgált objektumok: 184215
Eltelt idõ: 45 perc, 58 másodperc
Fertõzött memóriafolyamatok: 0
Fertõzött memória modulok: 1
Fertõzött Rendszerleíró kulcsok: 15
Fertõzött Rendszerleíró értékek: 1
Fertõzött Rendszerleíró adatelemek: 1
Fertõzött mappák: 0
Fertõzött fájlok: 2
Fertõzött memóriafolyamatok:
(Nem találhatók rosszindulatú elemek)
Fertõzött memória modulok:
c:\WINDOWS\system32\termsrv.dll (Trojan.Downloader) -> Not selected for removal.
Fertõzött Rendszerleíró kulcsok:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\termservice (Trojan.Downloader) -> Not selected for removal.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\A2GUARD.EXE (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\A2START.EXE (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Ad-AwareAdmin.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AvastSvc.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AvastUI.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AVKWCTL.EXE (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\avshadow.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ccsvchst.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\kav32.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mbam.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mbamservice.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mrtstub.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\prevx.exe (Security.Hijack) -> Delete on reboot.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\symlcsvc.exe (Security.Hijack) -> Quarantined and deleted successfully.
Fertõzött Rendszerleíró értékek:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\conime.exe (Backdoor.Bot) -> Not selected for removal.
Fertõzött Rendszerleíró adatelemek:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Not selected for removal.
Fertõzött mappák:
(Nem találhatók rosszindulatú elemek)
Fertõzött fájlok:
C:\WINDOWS\system32\termsrv.dll (Trojan.Downloader) -> Not selected for removal.
C:\WINDOWS\system32\conime.exe (Backdoor.Bot) -> Not selected for removal.
Küldtem neked tegnap egy privátot. Segítenél nekem ha szépen megkérlek?
Az lenne a kérdésem, hogy ha a NIS2010 ikonja ilyen állapotban van, mint a képen akkor az attól teljes védelmet nyújt?
[/url][/img]
Gigabyte B450M S2H|Ryzen 5 2400G|G.Skill Aegis 2*8Gb 3000Mhz|MSI RX 570 8Gb|Kingston A400 240Gb SSD|Seagate Barracuda 2TB|FSP Hexa+ 500W|Zalman Z3 Plus|Philips 243V7|Windows 10 Home 64bit|Ess10
Nem törődöm az adósságommal. Elég nagy már ahhoz, hogy tudjon magára vigyázni!!!
Értem én, csak leszarom. :) Nem kell válaszolnod, igazam van.
Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.
Agnitum Outpost Security Suite Pro-hoz kellene az augusztusi Pc World-ös kód, vagy egy olyan link, ahol mindig elküldi valaki a legfrissebbet!
Elõre is köszi!
<#vigyor4>#vigyor4>
Nem törődöm az adósságommal. Elég nagy már ahhoz, hogy tudjon magára vigyázni!!!
Xubuntu 14.04.5 /WIndows 7 Enterprise/Windows XP professional SP3(némely szoftver inkompatibilis az elöz?vel). :)
<#integet2>#integet2><#pias>#pias><#pias>#pias><#wave>#wave>
Ha nem lenne olyan név (de szerencsére van) az antivirusok között mint a Kaspersky, akkor egyértelmûen csak a NOD jöhetne szóba nálam.
Mit ajánlotok spywareirtásra?Most csak egy avast van fent.
Minden ugyanaz másképpen.
Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.
Xubuntu 14.04.5 /WIndows 7 Enterprise/Windows XP professional SP3(némely szoftver inkompatibilis az elöz?vel). :)

