Antivirus & Antispyware (Vírusvédelem)

Jelentkezz be a hozzászóláshoz.

Wreck86
#40374
Sziasztok!

Ez mi lehet szerintetek? (nod32-essm jelzett rá)
"KMSEmulator.exe"

Millerke ® BFHU || https://team-simple.org/forum/ || http://bf1942.eu/Servers

dragon11
#40373
köszöntem 😊 <#worship>

#40372
Tiszta mint a lábacskád.
dragon11
#40371
Srácok!


A www.allskip.com tiszta ?😄

virustotal szerint igen, más oldal szerint is.. szerintetek ?

#40370
Milyen kis aranyos. 😊)
#40369
Hát, egy ilyent se szedjetek össze.

Féreg, amely a jelszóval védett archivált fájlokba is bemásolja magát.

Ehhez hasonlóval találkoztam ismerõsnél régebben, 5 példányban másolta be magát ugyanazon néven a RAR-fájlokba, sokat kellett törölgetni, mire eltûnt.
#40368
Pl a Kaspersky Rescue Disc 10 amit megtalál azt törli is, csak a te esetedben lehet van egy olyan, amelyik még nem volt detektálva és mikor újraindítod a rendszert, akkor visszaíródnak, amik már detektálva/törölve voltak.
Én ajánlanám még lefuttatni ezt a kettõt:
Hitman Pro
Emsisoft: MalAware. Ha mégsem oldódik meg a probléma, akkor még van a Vipre Rescue, amit a #40347 hozzászólásomban linkeltem, egy kicsit lassú az ellenõrzése, de amit megtalál törli (a linkben megvan az utasítás is lennebb, hogy hogyan kell futtatni).
Ha mégsem oldódik meg a probléma, akkor még kell várni egy hetet, amíg frissülnek az antivírusok és akkor meg lehet megint próbálni a Kaspersky rescue Disc-el és utána a többivel is.
#40367
Sziasztok.
Egy ideje van ez a problémám (lentebb Naplófájl bejegyzések ESET Smart Security 4.2)!
Próbáltam:
- Malwarebytes Anti-Malware, semmi
- Kaspersky Rescue Disk CD (frissítve adatbázis)
Utána ugyan úgy elõjött, pedig talált "problémákat"!
- PC Tools Spyware Doctor normál és csökkentet mód XP, Rendszer visszaállítás kikapcsolva (most már állandóan), egy idejig jó volt.
De egy idõ után megint elõjön!
ESET Online Scanner (C-n)
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_LOCAL_MACHINE \Software \Microsoft \Windows \CurrentVersion \RunServicesOnce
HKEY_CURRENT_USER/Software\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_CURRENT_USER \Software \Microsoft\ Windows\ CurrentVersion\ Policies\ Explorer\Run
HKEY_CURRENT_USER\ Software\ Microsoft \Windows\ CurrentVersion
Explorer/ShellFolders Startup="C:\windows/start menu/programs\startup

Regedit bejegyzésekbe nem láttam problémát

Böngészõ elõzményeket törõltem, egyenként böngészõkben: Firefox, I Explorer, Chrome. CCleaner, Advanced SystemCare 6 tisztítás.

Hogy lehetne ezt véglegesen megoldani, kiirtani?

2013.05.24. 7:13:20 Valós idejû fájlrendszervédelem fájl C:\Documents and Settings\All Users\Dokumentumok\Zene\Zene.exe Win32/AutoRun.Agent.UD féreg törléssel megtisztítva - karanténba helyezve NT AUTHORITY\SYSTEM A riasztást fájllétrehozás váltotta ki.

2013.05.24. 7:12:29 Valós idejû fájlrendszervédelem fájl C:\Documents and Settings\All Users\Dokumentumok\Videók\Videók.scr Win32/AutoRun.Agent.UD féreg törléssel megtisztítva - karanténba helyezve NT AUTHORITY\SYSTEM A riasztást fájllétrehozás váltotta ki.

2013.05.24. 7:11:24 Valós idejû fájlrendszervédelem fájl C:\Documents and Settings\All Users\Dokumentumok\microsoft\IdentityCRL\Production\Production.bat Win32/AutoRun.Agent.UD féreg törléssel megtisztítva - karanténba helyezve NT AUTHORITY\SYSTEM A riasztást fájllétrehozás váltotta ki.

2013.05.24. 7:10:20 Valós idejû fájlrendszervédelem fájl C:\Documents and Settings\All Users\Dokumentumok\microsoft\IdentityCRL\IdentityCRL.pif Win32/AutoRun.Agent.UD féreg törléssel megtisztítva - karanténba helyezve NT AUTHORITY\SYSTEM A riasztást fájllétrehozás váltotta ki.

2013.05.24. 7:09:18 Valós idejû fájlrendszervédelem fájl C:\Documents and Settings\All Users\Dokumentumok\microsoft\microsoft.exe Win32/AutoRun.Agent.UD féreg törléssel megtisztítva - karanténba helyezve NT AUTHORITY\SYSTEM A riasztást fájllétrehozás váltotta ki.

2013.05.24. 7:08:14 Valós idejû fájlrendszervédelem fájl C:\Documents and Settings\All Users\Dokumentumok\Képek\Mintaképek\Mintaképek.bat Win32/AutoRun.Agent.UD féreg törléssel megtisztítva - karanténba helyezve NT AUTHORITY\SYSTEM A riasztást fájllétrehozás váltotta ki.
#40366
De mégis IE-t használsz. :-(
Narxis
#40365
Ez az NSS Labs a Microsoft fizetett tesztlaborja. Olyan mint amikor a Dennis Labs csinált a Nortonnak teszteket.

Értem én, csak leszarom. :) Nem kell válaszolnod, igazam van.

lck
#40364
f@szság
gergely1991
#40363

Xubuntu 14.04.5 /WIndows 7 Enterprise/Windows XP professional SP3(némely szoftver inkompatibilis az elöz?vel). :)

#40362
gép újrahúzva...problem solved...már ami a vírus részét illeti köszi a segítséget

gergely1991
#40361
A hszt a topikszabályzat 6. pontja értelmében törlöm.
De azért szép gesztus volt tõled, Mary Poppins.😊

Xubuntu 14.04.5 /WIndows 7 Enterprise/Windows XP professional SP3(némely szoftver inkompatibilis az elöz?vel). :)

Narxis
#40360
Csak jót akart. 😊

Értem én, csak leszarom. :) Nem kell válaszolnod, igazam van.

lck
#40359
Ejnye-ejnye !!
Picit durva így feltenni, nem ?
Javaslom: Tedd fel Prohardverre is. Adminok infarktust kapnak egybõl 😊
/ Nekem van egy vírusos keygennel generált kódom hozzá, de dugom mint lopottbiciklit. /
Narxis
#40358
<#wow1>

Értem én, csak leszarom. :) Nem kell válaszolnod, igazam van.

gergely1991
#40356
Mivel a böngészõbe illetve a windowsodba épült be, így igen.

Xubuntu 14.04.5 /WIndows 7 Enterprise/Windows XP professional SP3(némely szoftver inkompatibilis az elöz?vel). :)

#40355
Minden bizonnyal csak arra a vinyora ette be magat,ugyhogy eleg azt lepucolni.

unzip ; touch ; finger ; mount ; gasp ; yes ; umount ; sleep

#40354
Tudom, hogy ez most így elég buta kérdés lesz,de nem vagyok informatikus na. 😊 Szóval, ha csak az egyik partíciót húzom újra, amin a programok vannak, meg ugye a win, akkor ez a tetves vírus ami a böngészõmbe épült be...ki lesz vele gyomlálva, ugye? Mert veszett nagy meló lenne a másik meghajtóról lementegetni a dolgokat. :S

#40353
<#wow2><#szomoru1>
z0ty4
#40352
ma reggel sikerült nekem is a police-os vírust megennem.
LCK-nak hálanem kellett új rendszert tennem, a leírtak alapján sikerült kiírtani.
Azért fura hogy a youtube-on hallgattam zenét és az extratorrentet böngésztem aztán pukkk. úgyhogy valahol ott a bibi. Az Avira azonnal jelzett de addigra már benn volt a police-os háttérkép, gyors reset és csökkentett mód. ezt megúsztam.

ASRock H570 Phantom Gaming 4 \ i5-10600K \ 64gb DDR4 \RTX 3070

Peetboy
#40351
Köszi. Jó ez az USB program. Tudtam másolni fájlokat a másik winyóra.

AMD Athlon II X4 QuadCore (4x3 Ghz), Geforce GTX 750 - 1 GB, 6 GB Kingston RAM

Peetboy
#40350
"Shell
valtozo erteket az ott levo <veletlenszeru-betu-szam-sorozat>.exe -rol

explorer.exe
-re kell modositani."
és
Végig csináltam ezt a Regeditben, de ott alapból explorer.exe. Nem kellett semilyen értéket módosítani. Újra telepítés lesz.

AMD Athlon II X4 QuadCore (4x3 Ghz), Geforce GTX 750 - 1 GB, 6 GB Kingston RAM

#40349
Igen, én is erre jutottam, csak próbálkozom még, mert mindent lementeni az nagyon sok idõ...meg nem is tudom hirtelen hova. :S

gergely1991
#40348
Sajna utálom kimondani de: Lassan ideje lesz újratelepíteni azt a gépet.Csak elõtte ments le mindent.

Xubuntu 14.04.5 /WIndows 7 Enterprise/Windows XP professional SP3(némely szoftver inkompatibilis az elöz?vel). :)

#40347
Ha a felsoroltak közül nem sikerül egyikkel sem, akkor még van a VIPRE Rescue (az Instructions részben le van írva hogy kell elindítani!), ezt is csökkentett módban kell lefuttatni, ha megtalálja, akkor kitörli. Egy kicsit lassú az ellenõrzése, mert átnézi az egész gépet és magában is lassan ellenõriz.
#40346
Köszi szépen. Megpróbálom a csökkentett módos témát. Az utóbbit már láttam, próbáltam,de nem ment. :S

#40345
Csökkentett módban történõ indítás, Mbam, Hitman pro, Emsisoft Emergency Kit futtatás. Illetve itt egy hasznos oldal, hátha segít. Ha nézted már akkor sorry.

Gigabyte B450M S2H|Ryzen 5 2400G|G.Skill Aegis 2*8Gb 3000Mhz|MSI RX 570 8Gb|Kingston A400 240Gb SSD|Seagate Barracuda 2TB|FSP Hexa+ 500W|Zalman Z3 Plus|Philips 243V7|Windows 10 Home 64bit|Ess10

#40344
Sziasztok! Egy qvo6 nevû vírust sikerült kifognom, ami beeszi magát a böngészõkbe.
AVG van a gépen...emellett lefuttattam már a superantispyware, anvi ad blocker/smart defender, ccleaner (tisztítás), kasperskyt...egyik sem találta és irtotta ki. Egyedül a spyhunter találta meg, de az meg ugye ingyen megtalálja, és 30euroért le is irtaná. :S Rendszervisszaállítás megvolt szintén...az sem segített.

Programok eltávolítása listát felejtsük el szintén mint lehetõséget, mert nem listázza ki; találtam googleon keresztül hozzá leírást, hogy hogyan lehet leszedni...az sem ért lószart se.
Más javaslat esetleg?


Ja és még 1 kérdés: nem tudom köze van-e a vírushoz, de az fn billentyûkombinációim is bedöglöttek. Ezt hogy tudnám visszaállítani?
Elõre is köszi a segítséget.

#40343
Facebookra ajánlott biztonsági alkalmazás:
- Norton Safe Web
- AVG Link Scanner
De az ész sokat ér. 😊
#40342
Na,igen csak ezt nem tudtam eldonteni,hogy melyiket.

Mert az Avira mappajan belul van vagy 20 exe fajl,franc tudja melyik vegzi a frissitest. Most hozzaadtam az egyiket,remelem mostmar menni fog neki.

unzip ; touch ; finger ; mount ; gasp ; yes ; umount ; sleep

#40341
Szia! Tedd a Comodonál a kivételek közé az Avirát.
#40340
Hogy tudom azt megoldani,hogy az Avira tudjon frissiteni Comodo tuzfal mellett?

Felraktam az Avira free melle az ingyenes comodo tuzfalat (valahol olvastam hogy ez egy jo kombinacio) viszont azota az Avira csak ugy tud frissiteni,ha elotte a Comodot lelovom. Van erre valami otlet?

unzip ; touch ; finger ; mount ; gasp ; yes ; umount ; sleep

z0ty4
#40339
de jó lett volna ezt hamarabb látni 😊

ASRock H570 Phantom Gaming 4 \ i5-10600K \ 64gb DDR4 \RTX 3070

lck
#40338
Eltávolítás:

Boot-olaskor (gepindulas) F8 nyomvatartani
- Safe Mode with Command Prompt -ot valasztani (Csokkentett mod Parancssorral?)

A megjeleni fekete ablakba (parancssor) begepelni:
regedit -->

El kell navigalni a
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\
kulcshoz ott a

Shell
valtozo erteket az ott levo <veletlenszeru-betu-szam-sorozat>.exe -rol

explorer.exe
-re kell modositani.

A Regedit-et be kell zarni, majd a
shutdown /r /f /t 0
paranccsal ujrainditani a gepet.

Ujrainditas utan antivirus- es anti-malware programmal (MBAM, SpyBot Search & Destroy) tisztitsuk meg a gepet a maradványoktól.
#40337
Szia! Itt egy videó, amin megmutatják, hogyan távolítható el.
z0ty4
#40336
sógorom facen szedte ezt össze, egy délután ráment a lementegetésre és az újratelepítésre. kiirtani sehogy sem tudtam

ASRock H570 Phantom Gaming 4 \ i5-10600K \ 64gb DDR4 \RTX 3070

Peetboy
#40335
Olvastam hát ez vicces, bár elõször nem tünt fel.

AMD Athlon II X4 QuadCore (4x3 Ghz), Geforce GTX 750 - 1 GB, 6 GB Kingston RAM

gergely1991
#40334
Futtasd le a Kaspersky Rescue Disk-et(USB-rõl).
Hajts végre vele egy keresést.

Xubuntu 14.04.5 /WIndows 7 Enterprise/Windows XP professional SP3(némely szoftver inkompatibilis az elöz?vel). :)

Peetboy
#40333
Igen szerintem is vírus, õk neten keresztül nem küldenek büntetést. Bár nagyon
hihetõen van leírva a szöveg. 😊

Sajnos nincs olyan ismerõsöm aki le tudná szedni a vírust. Újratelepítem, de elõtte a C-rõl másolni menteni akarok pár dolgot.

Tudtok olyan bootolható programot, amivel fájlokat tudok másolni a C-rõl másik meghajtóra? (windows nélkül)

AMD Athlon II X4 QuadCore (4x3 Ghz), Geforce GTX 750 - 1 GB, 6 GB Kingston RAM

DarkSector
#40332
Olvasd el a 7. bekezdést....😄

azon röhögtem nagyot. 😄

"Személyi számítógép hanyag használatáról szóló törvény"....geci , ilyet. 😄

e6550, HD6670 1GB, 4GB "Minden játék annyit ér, amennyire a játékos tartja!" "Olyan ember nincs aki nem warezol, csak aki nem vallja be." "A warez-ra kifogás nincs, csak magyarázat!" "Nem mindegy!"

DarkSector
#40331
Kamu!

Egy virus vagy mi okozza, sokan bekapták már.
Tedd újra a gépet az a legjobb, vagy ha van ismerõs aki tudja egy bizonyos megoldással leszedhetõ ez a virus.
vagy program.

Ilyen nincs hivataliosan hogy a rendõrségnek utalgatni kell pénzt, ne aggódj ezzel a gyanútlanakat akarják lehúzni bizonyos arcok, hekkerek.

e6550, HD6670 1GB, 4GB "Minden játék annyit ér, amennyire a játékos tartja!" "Olyan ember nincs aki nem warezol, csak aki nem vallja be." "A warez-ra kifogás nincs, csak magyarázat!" "Nem mindegy!"

Peetboy
#40330
Sziasztok!

Pár napja ilyen ment a gépemre. Bekapcsolás után, bejön az asztal majd egybõl ez a kép.
Nem reagál Ctrl+Alt+Del -re sem a Start menü gomba. Egy szóval semmire.
Ha megnyomom a kikapcsoló gombot, akkor vissza jön az asztal de kikapcsol.

AMD Athlon II X4 QuadCore (4x3 Ghz), Geforce GTX 750 - 1 GB, 6 GB Kingston RAM

#40329
Sajnos tapasztalatból mondom, hogy nálam a régebbiek lassabbak voltak. A mostani fenyegetésekkel szemben pedig már nem valami hatásos a védelmük.
z0ty4
#40328
lassú laptopra lenne, azoknak még nincs olyan gépigénye, legalábbis asszem.

ASRock H570 Phantom Gaming 4 \ i5-10600K \ 64gb DDR4 \RTX 3070

#40327
Szia! Annak meg mi értelme? 5-6 éves programokról van szó. Használd az aktuális Kaspersky AV-t, ha nem akarod megvenni, akkor magazinos kóddal, vagy valamilyen ingyenes megoldás is jó lehet. Egyébként tudod frissíteni a 6-os 7-es verziót is. Üdv
z0ty4
#40326
hali

lenne egy kérdésem: ha régebbi Kaspersky-t teszek a gépre 6-7, azt is tudom rendesen frissíteni majd?

ASRock H570 Phantom Gaming 4 \ i5-10600K \ 64gb DDR4 \RTX 3070

nandorb
#40325
Kaspersky Pure 3.0

\"When no one else will fuck you, I\'m always there.\" - Life

gergely1991
#40324
"leghatekonyabb vedelem?"

Erre már tudnék válaszolni: Kaspersky(szerintem)

Xubuntu 14.04.5 /WIndows 7 Enterprise/Windows XP professional SP3(némely szoftver inkompatibilis az elöz?vel). :)