41135
bannerkesz.png
**********************************************************



*******************************************

Megszűnt szolgáltatások:
Comodo elemzés
Valami nyavalya lezárta a gépem és kódot kér. :(

  • Doomista
    #33517
    Hazaérek a nyaralásból, javítom, thx.
  • Plag
    #33516
    A jelszóvédelemmel hasznos dolog.
  • kl24h
    #33515
    Még egy nagyon fontos dolog, amire mindenkinek felhozom a figyelmét.

    Nem tudom melyik *.exe vagy *.exe@ a #33512 hozzászólásomban volt a tettes, ami kikapcsolta az APSS Guard, MailGuard és a WebGuard-ját. Csak a Firewall maradott aktívan.
    A próblémat úgy oldottam meg, hogy szükség volt újratelepíteni az APSS.

    A NET kábel kihúzva ment a telepítes, közben letöltöttem egy Avira frissítést (vdf_fusebundle.zip), hogy tudjam manuálisan frissíteni internetkapcsolat nélkül.

    Mikor ezek megvoltak, jott a nagyon fontos dolog, amire mindenkinek felhozom a figyelmét, ha van lehetőség.

    Hogy ne szúrjon ki egy vírus az antivírussal, tehát ne kapcsolja ki valamelyik komponensét, az APSS (és mas Internet Security programnak is) van egy védelmi része, tehát hogy jelszot lehet adni bármelyik komponensének a modosítására vagy ki- bekapcsolására.

    Ezek után már visszatettem a NET kábelt

    Doomista kérem, hogy modosítsd az Avira 10 Beallitas.zip vagy Avira 10 Beallitas.rar, a nagyobb védelemért (Configuration > General > Password és a Security)!
  • Black7Seven
    #33514
    Hali!

    Ezt a három felkiáltójeles kijelentést miért tetted? Én csak egyszerűen megkérdeztem valamit, nem pedig állítottam. Kis különbség. Bocs.
  • kl24h
    #33513
    Tökéletes védelem nincs!!!
    Különben csak teszteltem az antivírust mindenféle szeméttel.
  • kl24h
    #33512
    A helyzet az, hogy a wnpbj1.exe már ki van seperve a rendszerből és még voltak valami szemetek a:

    C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\IRK3WTEF\uwormbui[1].gif
    C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\IRK3WTEF\rulk[1].bmp
    C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\IB0HE9QB\qcsuxgju[1].jpg.

    C:\WINDOWS\system32\xsvr47.exe@
    C:\WINDOWS\system32\xsvr85.exe@
    C:\WINDOWS\system32\xsvr37.exe@

    Ezeket az APSS valahogy kiseperte heurisztikával, és még besegitett eggyel a http://www.threatfire.com/, ami kisepert egy rejtett műveletet a C:\Documents and Settings\<User Profile>\Local Settings\Temporary Internet Files\Content.IE5\ és azota megszüntek a xsvr-típusú *.exe

    Doomista:
    Azt a kéy fájlt nem törőltem, mert nekem van egy kódolt Windows.zip a D partición, amit már nagyon rég készítettem hobbyból és ott szerepel a termsrv.dll és a conime.exe, az érdekes az, hogy conime.exe úgyanaz a mérete, de a termsrv.dll-nek egy kissé kisebb a mérete a jelenleginek.

    termsrv.zip:>termsrv.exe

    Még maradott egy gond, amit nem sikerűlt javítani: , másképpen megy a System Restore program.

    Ennyi lenne röviden...
  • Doomista
    #33511
    #33497
  • Arkon
    #33510
  • Black7Seven
    #33509
    Hali!

    Ezt hogy szedted össze? Nem volt védelem a gépeden?
  • Doomista
    #33508
    Felelsz vagy mersz?
  • Narxis
    #33507
    OMG! vírusos vagy ám
  • kl24h
    #33506
    Erre jó felfigyelni, még valamelyik hozzászólásomban belinkeltem.
  • Doomista
    #33505
  • kl24h
    #33504
    Sikerűlt a Malwarebytes-t elindítani, csak annyít kellett tennem, hogy az mbam.exe átneveztem pl. mbam1fjhj.exe és máris működött.
    Lefuttattam és be volt jegyezve a Registry-be valami Image File Execution és azért nem engedte futtatni és még a következőket találta, amiket nem javítottam ki:

    Malwarebytes' Anti-Malware 1.46
    www.malwarebytes.org

    Adatbázis verzió: 4429

    Windows 5.1.2600 Service Pack 2
    Internet Explorer 6.0.2900.2180

    8/15/2010 12:25:18 AM
    mbam-log-2010-08-15 (00-25-18).txt

    Vizsgálat típusa: Teljes vizsgálat (C:\|D:\|)
    Átvizsgált objektumok: 184215
    Eltelt idõ: 45 perc, 58 másodperc

    Fertõzött memóriafolyamatok: 0
    Fertõzött memória modulok: 1
    Fertõzött Rendszerleíró kulcsok: 15
    Fertõzött Rendszerleíró értékek: 1
    Fertõzött Rendszerleíró adatelemek: 1
    Fertõzött mappák: 0
    Fertõzött fájlok: 2

    Fertõzött memóriafolyamatok:
    (Nem találhatók rosszindulatú elemek)

    Fertõzött memória modulok:
    c:\WINDOWS\system32\termsrv.dll (Trojan.Downloader) -> Not selected for removal.

    Fertõzött Rendszerleíró kulcsok:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\termservice (Trojan.Downloader) -> Not selected for removal.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\A2GUARD.EXE (Security.Hijack) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\A2START.EXE (Security.Hijack) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Ad-AwareAdmin.exe (Security.Hijack) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AvastSvc.exe (Security.Hijack) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AvastUI.exe (Security.Hijack) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AVKWCTL.EXE (Security.Hijack) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\avshadow.exe (Security.Hijack) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ccsvchst.exe (Security.Hijack) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\kav32.exe (Security.Hijack) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mbam.exe (Security.Hijack) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mbamservice.exe (Security.Hijack) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mrtstub.exe (Security.Hijack) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\prevx.exe (Security.Hijack) -> Delete on reboot.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\symlcsvc.exe (Security.Hijack) -> Quarantined and deleted successfully.

    Fertõzött Rendszerleíró értékek:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\conime.exe (Backdoor.Bot) -> Not selected for removal.

    Fertõzött Rendszerleíró adatelemek:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Not selected for removal.

    Fertõzött mappák:
    (Nem találhatók rosszindulatú elemek)

    Fertõzött fájlok:
    C:\WINDOWS\system32\termsrv.dll (Trojan.Downloader) -> Not selected for removal.
    C:\WINDOWS\system32\conime.exe (Backdoor.Bot) -> Not selected for removal.
  • kl24h
    #33503
    Igen, mindig mikor játszol olyan teljes képernyős játékokat, akkor megváltozik az ikonja, mert ha megnézed a beállításoknál, akkor be van kapcsolva a Game mode: Enable valami ilyensmi.
  • erőforrás
    #33502
    Szia!

    Küldtem neked tegnap egy privátot. Segítenél nekem ha szépen megkérlek?
  • bmate0007
    #33501
    Omg ezmi? Előbb 200ig is felpörgött...
  • Puhos
    #33500
    Csá!

    Az lenne a kérdésem, hogy ha a NIS2010 ikonja ilyen állapotban van, mint a képen akkor az attól teljes védelmet nyújt?

    [IMG][/IMG]
  • cserre
    #33499
    Köszi szépen, de a kód most jobban kellene!
  • Narxis
    #33498
    Ebben van olyan ami elég sokáig jó: Klikk ide
  • Doomista
    #33497
    Jó volt a bulid, szvsz.
  • cserre
    #33496
    Sziasztok!

    Agnitum Outpost Security Suite Pro-hoz kellene az augusztusi Pc World-ös kód, vagy egy olyan link, ahol mindig elküldi valaki a legfrissebbet!
    Előre is köszi!

  • gergely1991
    #33495
    Mi szólnál ehhez?
  • bmate0007
    #33494
    Jó az. Kiegészítő védelemnek talán Panda Cloud.
  • Arkon
    #33493
    Helló!

  • Arkon
    #33492
    Ezt örömmel konstatálom.

    Ha nem lenne olyan név (de szerencsére van) az antivirusok között mint a Kaspersky, akkor egyértelműen csak a NOD jöhetne szóba nálam.
  • alcotb
    #33491
    Hellobello!

    Mit ajánlotok spywareirtásra?Most csak egy avast van fent.
  • Doomista
    #33490
  • Narxis
    #33489
    lol
  • bmate0007
    #33488
    kicsit durva
  • gergely1991
    #33487
    Beszállnék énis
  • bmate0007
    #33486

  • gergely1991
    #33485
    Talán nem gondoltál arra hogy lehetséges hogy módosította volna a host fájlt?
  • Narxis
    #33484
    LOL, nézzétek már, 3:46-nál rajtunk (is) teszteli a Kaspersky Geo-filtert:

    http://www.youtube.com/watch?v=JtDsPCd8DE4&feature=related

    loál
  • specialista
    #33483
    De a kettes verzióval egyszer,hármas négyessel még soha.Sima Nod,angol nyelvű,4.2.58.3.
  • Narxis
    #33482
    Nem kaptál még vele vírust? Sima Nodot vagy Smart Security-t használod? Angol vagy magyar nyelvűt? :)
  • specialista
    #33481
    Nem.Nincs táppénzem.Használom és elégedett vagyok vele.
  • Arkon
    #33480
    És a NOD hova tűnt? Táppénzen van?
  • Krystalx
    #33479
    alapbeállítás szerint a System Scan is ütemezettre van állítva, de úgy emlékszem h azt nem indításkor futtatja le. Lehet h nálad az Auto-logon Scan is be van kapcsolva ? 4 féle keresés van + a My Documents. a képen a My Documents-nél van egy X jel az jelenti az ütemezett keresést. a lényeg h ahol nálad a jel van azt kell kikapcsolni.
  • Krystalx
    #33478
    a haladó nézetben - Antivirus - Virus Scan - System Scan mellett alapból van egy kis jel, ha arra ráklikkelsz, akkor bejön egy kis ablak ,ahol a Scheduler-t ki lehet kapcsolni azaz No-ra tenni. vagy simán jobb klikk a System Scan-on és akkor is bejön a beállítás ablak...
    egy kép róla, ha nem találnád meg : BD ütemezett keresés kikapcs.