41135
bannerkesz.png
**********************************************************



*******************************************

Megszűnt szolgáltatások:
Comodo elemzés
Valami nyavalya lezárta a gépem és kódot kér. :(

  • lck
    #33017
    Biztonsági központ, régi vírusirtó és tűzfalbejegyzés eltávolítása:

    Nyitsz egy parancssort, lehetőleg jobb egér futtatás adminisztrátorként opcióval. Aztán egyesével kiadod a parancsokat:

    net stop winmgmt - Leállítja a winmgmnt szolgáltatást
    cd /d %windir%\system32\wbem - Belép a system32/wbem könyvtárba
    ren repository repository.old - Átnevezi az állományt
    net start winmgmt - Elindítja a szolgáltatást
  • bmate0007
    #33016
    Megcsináltam mindkettőt, a Revoval is, és a Registry Cleanerrel is.
    Hát kapjabe. De legalább ha most kapcsolom be a win tűzfalat, csak azt jelzi ki.
  • Pano
    #33015
    SPOILER! Kattints ide a szöveg elolvasásához!
    Egyik ismimnek kéne avast 5 pro (nem int sec) okosság, de sehol nem találok olyat, amit nyugodt szívvel felajánlanék. Valaki tud?
  • Black7Seven
    #33014
    Hali !

    Avira Registry-Cleaner
  • Arkon
    #33013
    Négy van ha jól emlékszem ugye? Nah de minegyis.
    A Legalsót!

    Nagyon nézd meg mit jelölsz be!
    Amelyik pipa doboz mögött félkövér a bejegyzés azt azonnal bepipálhatod, de ha csak a plusz jel akkor azt nyisd meg előtte! Látni fogod majd, hogy melyik lesz félkövér.
    De ha bizonytalan vagy akkor mielőtt pipálsz nyisd meg és látni fogod alatta a listát.
    De ha tutira biztosra akarsz menni akkor a Revot csökkentett módban indítod el és úgy szeded le az avirat.
  • bmate0007
    #33012
    Oké, csinálom:) Melyik szintet válasszam uninstallnál?
  • Arkon
    #33011
    Bocsi.
    Hogyan szedted le az avirat? Én minden programot a Revo-Uninstaller-el szoktam leszedni.
    Kicsit munka igényes lesz (ha bevállalod) amit javasolok, de próbáld ki a következőt.
    Szedd le az avastot és tedd vissza az avirát. Utána ezzel a Revoval távolítsd el az avirát, de amikor az eltávolítási folyamat vége felé a Revo kéri majd az újraindítást akkor ne azt válaszd, hanem újraindítás később és folytasd a folyamatot. Ez azért fontos, mert ilyenkor még kilistáz egy rakat bejegyzést a Revo és ezek szoktak hasonló gondokat okozni, mint ami most Nálad is van. Amikor teljesen végeztél akkor jöhet a restart.
    Arra figyelj, hogy csak a félkövéren jelzetteket pipáld be törlésre! Nyisd meg a plusz jellel és nézd végig !
    Majd egy regisztry tisztítás, mondjuk a CCleanerrel. Szerintem ekkorra már nem lesz majd bent a BK.-ban az a tűzfal bejegyzés.
  • bmate0007
    #33010
    Kipróbáltam, de nemjó. A program vírusok eltávolításához való és nem magához a progihoz. Néztem fórumokat még, de ott sem írnak ilyesmiről..
  • Arkon
    #33009
    Próbáld talán ezt. Avira-antivir-removal-tool
    Ha nem sikerülne akkor majd Doomista (ha jár majd erre felé) remélhetően tud majd Neked segíteni ebben, hiszen Ő itt az egyedüli nagy avira fan.
  • Arkon
    #33008
    Sokáig használtam avast mellett, még az "ingyenes szoftverek" korszakomban, és onnan a tapasztalat. Volt, hogy az egész 'C' partíciómat fertőzött vírusnak vélte és töröltetni akarta volna velem.
  • bmate0007
    #33007
    Sziasztok!
    Avira Premium Security Suite volt fent, de voltak vele problémáim, úgyhogy töröltem (utáljatok:D). Namost, szerintem a tűzfalját nem sikerült normálisan eltávolítani, a biztonsági központ is így gondolja. Egyenlőre csak Avast van fent. Mit tegyek, hogy eltünjön az Avira tűzfala?
    Íme a képek:

  • Apocalipto
    #33006
    Amióta fennt van, nem kérdezett semmit...Az csak akkor van ha bekapcsolod az advanced részt a real time vádelemben.
  • Arkon
    #33005
    Úgy szintén.

    Állandóan csak kérdez és kérdez, és dobálja fel a hülye ablakait. Nekem ettől lett tele a törpöm. Még arra is rákérdez, amikor légy száll a gépre, és most mit tegyen. Nonszensz!
  • kl24h
    #33004
    Én úgy állapíttottam meg, hogy a Spyware Terminator a veszélyes trójaiakat nem detektálja és ezért nem vagyok megelégedve vele.
  • Apocalipto
    #33003
    Spyware terminator Beta 64 bit támogatással:


    Klikk
  • Rage47
    #33002
    http://www.sg.hu/listazas.php3?id=1279365158
  • Puhos
    #33001
    [IMG][/IMG]
    [IMG][/IMG]
  • Puhos
    #33000
    [/URL][/IMG]
    [/URL][/IMG]
  • Puhos
    #32999
    [/URL][/IMG]
    [IMG]http://www.kephost.com/view3.php?filename=4ymwthts0zt1zna6lkou.jpg][/URL][/IMG]
  • Madmano
    #32998
    Lenne egy kérdésem Hozzátok.KIS 2011-et használok.Tegnap akartam innen letölteni az első fájlt.De menet közben valami generic trojant jelzett a KIS rá.A webes része a KIS-nek úgy van beállítva,hogy ha gáz van,blokkolja a letöltést.A naplójába erről az időszakról ez került"2010.07.15. 16:12:05 Firefox Web Anti-Virus Detected: HEUR:Trojan.Win32.Generic http://gf.wiretarget.com/wop/vty-wicf.7z//RUSSIAN/acess.exe" majd a következő bejegyzés:"2010.07.15. 16:12:05 Firefox Web Anti-Virus Denied: HEUR:Trojan.Win32.Generic http://gf.wiretarget.com/wop/vty-wicf.7z//RUSSIAN/acess.exe".Ez ismétlődött 15ször.A gépre egy sérült rar került le,amire a KIS nem jelzett semmit.A grafikus report ablakban a fölső grafikonon írja a 15 vírust.Viszont máshol sehol semmi.Sem karanténban,sem sehol.Akkor elvileg a gázos fájl nem került le a gépre,igaz?

  • DarkSector
    #32997
    aham...
    namost akkor ezt akár fel is lehetne használni a hasonló terjedés ellen nem?

    pl modomazt átírni ugy hogy mikor bedugsz/csatlakoztatsz egy drive-ot, akkor legelőször fusson le egy kis parancs, pl hogy "del autorun.ini"

    nem? :D

    vagy ez nem ien egyszerű?
  • gergely1991
    #32996
    SPOILER! Kattints ide a szöveg elolvasásához!
    pl Amikor rákattintasz a meghajtóra vagy ha csatlakoztatod(lásd pendrive)illetve aszem ha előhívod a meghajtónál a helyi menüt akkor lesz egy open felírat is köztük.(utóbbit ellenőrizheted)
    És igen az lefut(a kis piszok)
  • DarkSector
    #32995
    jah akartam amugy kérdeztni, hogy ez mi a seggemet jelent az autorun.ini-ben?

    shellexecute=Recycled\ctfmon.exe
    shell\Open(&0)\command=Recycled\ctfmon.exe
    shell=Open(&0)

    ez azt eredményezi, hogy azonnal futtassa az Recycled\ctfmon.exe-t?
    mert figyelgettem kb mit csinálnak pontossan ezek a virusok...
  • gergely1991
    #32994
    SPOILER! Kattints ide a szöveg elolvasásához!
    Az /F a kényszeres leállítást eredményezi az im pedig az futó állományt.Amúgy ez elégé gyenge..És miért pont batchba elég az ink-is:S
  • DarkSector
    #32993
    kis lóv. mármint aki beszél a vidiben.
  • gergely1991
    #32992
    már megelőztelek;)
  • gergely1991
    #32991
    IsmeremXD
  • DarkSector
    #32990
    thx zsir elolvastam...
  • kl24h
    #32989
    USB kulccsal zárhatják el a vizet és a gázt a hackerek
  • Narxis
    #32988
    gergely ál-vírust készít!!!!
  • Black7Seven
    #32987
    Hali!

    Itt egy részletes leírás, hogy mi is ez a ctfmon.exe. Katt ide.
  • DarkSector
    #32986
    jah én letiltottam
    :D
  • gergely1991
    #32985
    Ajánlott dokumentáció
  • gergely1991
    #32984
    egy van a win\sytem32-ben(az nagyon fontos mert futó folyamat)
  • DarkSector
    #32983
    jah thx meglett, amugy ez a ctfmon, nem kell a rendszernek?
    törölhetem végleg?
  • gergely1991
    #32982
    Még valami:Az eredeti ctfmon.exe a windows mappájában található de mivel ez egy álca szerintem ezért töröld.És nézd át a gépet mondjuk egy nod32-vel vagy a stinger-el
  • gergely1991
    #32981
    attól tartok hogy igen mert nem a windows mappában van:S
  • DarkSector
    #32980
    üdv....van egy kis gond.

    ez virus vajon?

    autorun.ini tartalma:

    [autorun]
    shellexecute=Recycled\ctfmon.exe
    shell\Open(&0)\command=Recycled\ctfmon.exe
    shell=Open(&0)

    és ehhez van még 1 Recycle valami is, amit ha kitörlök megmarad az autorun.ini, ha meg az autorun-t törlöm ki, akkor a Recycle szar marad meg, aminek ez a tartalma:

    ctfmon.exe
    deskstop.ini
    INFO2
  • Doomista
    #32979
    Jelszavakat-lopkodott-egy-firefox-kiegeszito

    A-virusirok-sem-maradtak-le-a-labdarugo-vilagbajnoksagrol

    A VirusBuster 2010. júniusi vírus-toplistája:

    1. Backdoor.Nepoe.IF (35.07 %)
    2. Trojan.DR.Agent.WQBB (22.44 %)
    3. Trojan.Meredrop.ZXX (10.79 %)
    4. Trojan.DR.Inject.WFA (8.13 %)
    5. Perl.Shellbot.T (4.51 %)
    6. Trojan.Oficla.BAW (2.71 %)
    7. Backdoor.Bredolab.AJM (1.90 %)
    8. Trojan.Meredrop.ZXE (1.80 %)
    9. Trojan.Wigon.AE (1.35 %)
    10. Trojan.DR.Agent.WLRE (1.23 %)
  • Krystalx
    #32978
    nálunk a 9-es több mint egy éve van azon a gépen és soha nem volt gond a frissítéssel. karácsony óta még hétvégén is van frissítés :) (addig hétvégén nem volt)és mint a képen is látható,/amit belinkeltem/ nem a szerverükkel van a gond ,mert megtalálja és le is tölti,de intallnál kiírja h sikertelen...fogalmam sincs milyen rendszer komponensekhez nem fér hozzá, miután már sikerült neki egyszer :(

    az 100% ,hogy októbertől nem lehet már egyáltalán frissíteni a 9-est? nagyon durva...sztem sok olyan felhasználó van ,aki nem használja mindenből a legújabbat. pl anno én a trend micro 2006-ot használtam még 2008-ban is ,mert a 2007-es nagyon lassította a gépet és amit beletettek újdonságot arra nem volt szükségem. kártevő felismerése pedig ugyanaz volt. KIS vagy G-data esetén sem mindenki a legújabbat használja, mert van akinél az új van akinek a tavalyi működik jobban.