Antivirus & Antispyware (Vírusvédelem)
Jelentkezz be a hozzászóláshoz.
Ez mi lehet szerintetek? (nod32-essm jelzett rá)
"KMSEmulator.exe"
Millerke ® BFHU || https://team-simple.org/forum/ || http://bf1942.eu/Servers
A www.allskip.com tiszta ?😄
virustotal szerint igen, más oldal szerint is.. szerintetek ?
Féreg, amely a jelszóval védett archivált fájlokba is bemásolja magát.
Ehhez hasonlóval találkoztam ismerõsnél régebben, 5 példányban másolta be magát ugyanazon néven a RAR-fájlokba, sokat kellett törölgetni, mire eltûnt.
Én ajánlanám még lefuttatni ezt a kettõt:
Hitman Pro
Emsisoft: MalAware. Ha mégsem oldódik meg a probléma, akkor még van a Vipre Rescue, amit a #40347 hozzászólásomban linkeltem, egy kicsit lassú az ellenõrzése, de amit megtalál törli (a linkben megvan az utasítás is lennebb, hogy hogyan kell futtatni).
Ha mégsem oldódik meg a probléma, akkor még kell várni egy hetet, amíg frissülnek az antivírusok és akkor meg lehet megint próbálni a Kaspersky rescue Disc-el és utána a többivel is.
Egy ideje van ez a problémám (lentebb Naplófájl bejegyzések ESET Smart Security 4.2)!
Próbáltam:
- Malwarebytes Anti-Malware, semmi
- Kaspersky Rescue Disk CD (frissítve adatbázis)
Utána ugyan úgy elõjött, pedig talált "problémákat"!
- PC Tools Spyware Doctor normál és csökkentet mód XP, Rendszer visszaállítás kikapcsolva (most már állandóan), egy idejig jó volt.
De egy idõ után megint elõjön!
ESET Online Scanner (C-n)
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_LOCAL_MACHINE \Software \Microsoft \Windows \CurrentVersion \RunServicesOnce
HKEY_CURRENT_USER/Software\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_CURRENT_USER \Software \Microsoft\ Windows\ CurrentVersion\ Policies\ Explorer\Run
HKEY_CURRENT_USER\ Software\ Microsoft \Windows\ CurrentVersion
Explorer/ShellFolders Startup="C:\windows/start menu/programs\startup
Regedit bejegyzésekbe nem láttam problémát
Böngészõ elõzményeket törõltem, egyenként böngészõkben: Firefox, I Explorer, Chrome. CCleaner, Advanced SystemCare 6 tisztítás.
Hogy lehetne ezt véglegesen megoldani, kiirtani?
2013.05.24. 7:13:20 Valós idejû fájlrendszervédelem fájl C:\Documents and Settings\All Users\Dokumentumok\Zene\Zene.exe Win32/AutoRun.Agent.UD féreg törléssel megtisztítva - karanténba helyezve NT AUTHORITY\SYSTEM A riasztást fájllétrehozás váltotta ki.
2013.05.24. 7:12:29 Valós idejû fájlrendszervédelem fájl C:\Documents and Settings\All Users\Dokumentumok\Videók\Videók.scr Win32/AutoRun.Agent.UD féreg törléssel megtisztítva - karanténba helyezve NT AUTHORITY\SYSTEM A riasztást fájllétrehozás váltotta ki.
2013.05.24. 7:11:24 Valós idejû fájlrendszervédelem fájl C:\Documents and Settings\All Users\Dokumentumok\microsoft\IdentityCRL\Production\Production.bat Win32/AutoRun.Agent.UD féreg törléssel megtisztítva - karanténba helyezve NT AUTHORITY\SYSTEM A riasztást fájllétrehozás váltotta ki.
2013.05.24. 7:10:20 Valós idejû fájlrendszervédelem fájl C:\Documents and Settings\All Users\Dokumentumok\microsoft\IdentityCRL\IdentityCRL.pif Win32/AutoRun.Agent.UD féreg törléssel megtisztítva - karanténba helyezve NT AUTHORITY\SYSTEM A riasztást fájllétrehozás váltotta ki.
2013.05.24. 7:09:18 Valós idejû fájlrendszervédelem fájl C:\Documents and Settings\All Users\Dokumentumok\microsoft\microsoft.exe Win32/AutoRun.Agent.UD féreg törléssel megtisztítva - karanténba helyezve NT AUTHORITY\SYSTEM A riasztást fájllétrehozás váltotta ki.
2013.05.24. 7:08:14 Valós idejû fájlrendszervédelem fájl C:\Documents and Settings\All Users\Dokumentumok\Képek\Mintaképek\Mintaképek.bat Win32/AutoRun.Agent.UD féreg törléssel megtisztítva - karanténba helyezve NT AUTHORITY\SYSTEM A riasztást fájllétrehozás váltotta ki.
Értem én, csak leszarom. :) Nem kell válaszolnod, igazam van.
Xubuntu 14.04.5 /WIndows 7 Enterprise/Windows XP professional SP3(némely szoftver inkompatibilis az elöz?vel). :)
De azért szép gesztus volt tõled, Mary Poppins.😊
Xubuntu 14.04.5 /WIndows 7 Enterprise/Windows XP professional SP3(némely szoftver inkompatibilis az elöz?vel). :)
Picit durva így feltenni, nem ?
Javaslom: Tedd fel Prohardverre is. Adminok infarktust kapnak egybõl 😊
/ Nekem van egy vírusos keygennel generált kódom hozzá, de dugom mint lopottbiciklit. /
Xubuntu 14.04.5 /WIndows 7 Enterprise/Windows XP professional SP3(némely szoftver inkompatibilis az elöz?vel). :)
unzip ; touch ; finger ; mount ; gasp ; yes ; umount ; sleep
LCK-nak hálanem kellett új rendszert tennem, a leírtak alapján sikerült kiírtani.
Azért fura hogy a youtube-on hallgattam zenét és az extratorrentet böngésztem aztán pukkk. úgyhogy valahol ott a bibi. Az Avira azonnal jelzett de addigra már benn volt a police-os háttérkép, gyors reset és csökkentett mód. ezt megúsztam.
ASRock H570 Phantom Gaming 4 \ i5-10600K \ 64gb DDR4 \RTX 3070
AMD Athlon II X4 QuadCore (4x3 Ghz), Geforce GTX 750 - 1 GB, 6 GB Kingston RAM
valtozo erteket az ott levo <veletlenszeru-betu-szam-sorozat>.exe -rol
explorer.exe
-re kell modositani."
és
Végig csináltam ezt a Regeditben, de ott alapból explorer.exe. Nem kellett semilyen értéket módosítani. Újra telepítés lesz.
AMD Athlon II X4 QuadCore (4x3 Ghz), Geforce GTX 750 - 1 GB, 6 GB Kingston RAM
Xubuntu 14.04.5 /WIndows 7 Enterprise/Windows XP professional SP3(némely szoftver inkompatibilis az elöz?vel). :)
Gigabyte B450M S2H|Ryzen 5 2400G|G.Skill Aegis 2*8Gb 3000Mhz|MSI RX 570 8Gb|Kingston A400 240Gb SSD|Seagate Barracuda 2TB|FSP Hexa+ 500W|Zalman Z3 Plus|Philips 243V7|Windows 10 Home 64bit|Ess10
AVG van a gépen...emellett lefuttattam már a superantispyware, anvi ad blocker/smart defender, ccleaner (tisztítás), kasperskyt...egyik sem találta és irtotta ki. Egyedül a spyhunter találta meg, de az meg ugye ingyen megtalálja, és 30euroért le is irtaná. :S Rendszervisszaállítás megvolt szintén...az sem segített.
Programok eltávolítása listát felejtsük el szintén mint lehetõséget, mert nem listázza ki; találtam googleon keresztül hozzá leírást, hogy hogyan lehet leszedni...az sem ért lószart se.
Más javaslat esetleg?
Ja és még 1 kérdés: nem tudom köze van-e a vírushoz, de az fn billentyûkombinációim is bedöglöttek. Ezt hogy tudnám visszaállítani?
Elõre is köszi a segítséget.
- Norton Safe Web
- AVG Link Scanner
De az ész sokat ér. 😊
Mert az Avira mappajan belul van vagy 20 exe fajl,franc tudja melyik vegzi a frissitest. Most hozzaadtam az egyiket,remelem mostmar menni fog neki.
unzip ; touch ; finger ; mount ; gasp ; yes ; umount ; sleep
Felraktam az Avira free melle az ingyenes comodo tuzfalat (valahol olvastam hogy ez egy jo kombinacio) viszont azota az Avira csak ugy tud frissiteni,ha elotte a Comodot lelovom. Van erre valami otlet?
unzip ; touch ; finger ; mount ; gasp ; yes ; umount ; sleep
ASRock H570 Phantom Gaming 4 \ i5-10600K \ 64gb DDR4 \RTX 3070
Boot-olaskor (gepindulas) F8 nyomvatartani
- Safe Mode with Command Prompt -ot valasztani (Csokkentett mod Parancssorral?)
A megjeleni fekete ablakba (parancssor) begepelni:
regedit -->
El kell navigalni a
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\
kulcshoz ott a
Shell
valtozo erteket az ott levo <veletlenszeru-betu-szam-sorozat>.exe -rol
explorer.exe
-re kell modositani.
A Regedit-et be kell zarni, majd a
shutdown /r /f /t 0
paranccsal ujrainditani a gepet.
Ujrainditas utan antivirus- es anti-malware programmal (MBAM, SpyBot Search & Destroy) tisztitsuk meg a gepet a maradványoktól.
ASRock H570 Phantom Gaming 4 \ i5-10600K \ 64gb DDR4 \RTX 3070
AMD Athlon II X4 QuadCore (4x3 Ghz), Geforce GTX 750 - 1 GB, 6 GB Kingston RAM
Hajts végre vele egy keresést.
Xubuntu 14.04.5 /WIndows 7 Enterprise/Windows XP professional SP3(némely szoftver inkompatibilis az elöz?vel). :)
hihetõen van leírva a szöveg. 😊
Sajnos nincs olyan ismerõsöm aki le tudná szedni a vírust. Újratelepítem, de elõtte a C-rõl másolni menteni akarok pár dolgot.
Tudtok olyan bootolható programot, amivel fájlokat tudok másolni a C-rõl másik meghajtóra? (windows nélkül)
AMD Athlon II X4 QuadCore (4x3 Ghz), Geforce GTX 750 - 1 GB, 6 GB Kingston RAM
azon röhögtem nagyot. 😄
"Személyi számítógép hanyag használatáról szóló törvény"....geci , ilyet. 😄
e6550, HD6670 1GB, 4GB "Minden játék annyit ér, amennyire a játékos tartja!" "Olyan ember nincs aki nem warezol, csak aki nem vallja be." "A warez-ra kifogás nincs, csak magyarázat!" "Nem mindegy!"
Egy virus vagy mi okozza, sokan bekapták már.
Tedd újra a gépet az a legjobb, vagy ha van ismerõs aki tudja egy bizonyos megoldással leszedhetõ ez a virus.
vagy program.
Ilyen nincs hivataliosan hogy a rendõrségnek utalgatni kell pénzt, ne aggódj ezzel a gyanútlanakat akarják lehúzni bizonyos arcok, hekkerek.
e6550, HD6670 1GB, 4GB "Minden játék annyit ér, amennyire a játékos tartja!" "Olyan ember nincs aki nem warezol, csak aki nem vallja be." "A warez-ra kifogás nincs, csak magyarázat!" "Nem mindegy!"
Pár napja ilyen ment a gépemre. Bekapcsolás után, bejön az asztal majd egybõl ez a kép.
Nem reagál Ctrl+Alt+Del -re sem a Start menü gomba. Egy szóval semmire.
Ha megnyomom a kikapcsoló gombot, akkor vissza jön az asztal de kikapcsol.
AMD Athlon II X4 QuadCore (4x3 Ghz), Geforce GTX 750 - 1 GB, 6 GB Kingston RAM
ASRock H570 Phantom Gaming 4 \ i5-10600K \ 64gb DDR4 \RTX 3070
lenne egy kérdésem: ha régebbi Kaspersky-t teszek a gépre 6-7, azt is tudom rendesen frissíteni majd?
ASRock H570 Phantom Gaming 4 \ i5-10600K \ 64gb DDR4 \RTX 3070