41135
bannerkesz.png
**********************************************************



*******************************************

Megszűnt szolgáltatások:
Comodo elemzés
Valami nyavalya lezárta a gépem és kódot kér. :(

  • DarkSector
    #32725
    jah ezzel már az elején tisztába voltam, tudtam hogy a gépen van már.
    azért álltam hozzá úgy hogy vrusírtás...:)
  • gergely1991
    #32724
    Gondolom azért nem tudja irtani mert fut, dehát nem csoda:D
    Ha csökkentetnél(lásd #32723-as javaslat) is ugyan ez a helyzet akkor általános megoldás a regedit(óvatos módosítással)
  • Arkon
    #32723
    Mondjuk ezt a kártevőt szinte az összes viruskergető felismeri különböző néven, így irtani is kellene tudniuk. Viszont avast!-nak vannak fals riasztásai az is tény. Egyet megtehetsz, hogy lefuttatod az alábbi progit csökkentett módban. Ha megtalálja akkor tutira le is irtja.
    (ha van egyáltalán ilyen kártevő a gépeden)
    Malwarebytes'.
  • Jakuza001
    #32722
    Na akkor erre adjon valaki magyarazatot.
    Lefuttattam vagy 20 virusirtot, mert mostanaban szoktam kapni BSOD-t es virusra gyanakodtam, ellenben nem talaltam semmit, amig az Avast! 5.0 nem kerult sorra. (Win 7 64bit az op. rendszer)
    Na o kettot is talalt de csak a futo processek kozott.

    Egy civil defense-6672 -t talalt es 2db HTML-Iframe-NO [Trj]-t. Viszont csak a processben latta oket mashol nem.
    De irtani mar nem lehetett oket vagy karantenba tenni.

    Leellenoriztem az MBR-t is ugyebar a civil defense-6672 oda irja be magat, ellenben ott meg nem volt semmi.
    Ugyanez a helyzet volt az allitolagos trojaival is, annak se volt sehol nyoma mikozben a virusirto szerint a processek kozott volt.
  • gergely1991
    #32721
    [spoiler]Én meg múltkor írtam egy "ártatlan" batch fájlt hát be nem jelzett rá az avira?! :DD[/spoliler]
  • Black7Seven
    #32720
    Lehet falsa mert "ő" sem tökéletes természetesen. Sok falsa nem hinném, hogy lenne. Nálam eddig még mindig biztosra ment.
  • kl24h
    #32719
    Ma futtattam le a Malwarebyte's Antimalware antivírust.

    Talált egy ilyen cuccot: C:\Documents and Settings\<user>\Application Data\chrtmp (kiterjestztés nélküli fájlot), amire Malware.Trace jelez.
    Mielött belenéztem volna a Total Commander nézőkéjével, felküldtem analizísre: chrtmp.zip:>chrtmp, semmi fertőzés.
    Megnéztem a nézőkével, es egy üres fájl.

    Tehát ebből arra lehet következtetni, hogy sok fájlt a Malwarebyte's Antimalware név után keresi meg vagy detektálja. Ebből arra is lehet következtetni, hogy lehet sok "false" riasztása is.
  • Arkon
    #32718
    SPOILER! Kattints ide a szöveg elolvasásához!
    Ez az eset néhány éve történt. Pénzbünti nem lett belőle - bár igen csúnyán néztek erre a mondatomra -, mert amikor aztán átadtam az azonosító kártyámat, (nem a személyit!) akkor azonnal tisztelegtek és további jó utat kívántak a rend őrei. Mondom akkor még máshol dolgoztam. Onnan van többek között (mert van még más is) a motoros és magasabb szintű autóvezetői képesítésem is. Nah de félre a dicsekvéssel mert nem szép dolog, és az offal is mert Pano megharagszik ránk.
  • kl24h
    #32717
    Nálam mikor egy autorun.inf es esetleg még egy rejtett Recycler mappa kerül a pendriver-re, még eddig soha nem formáztam le, mert az idők folyamán rájottem, hogy semmi értelme (sőt kár az adatokat elveszíteni rajta, ha nagyon fontosak), csak az autorun.inf és a rejtett mappát kell tőrőlni, ha lehet.
    Ha megint ott van tőrlés után, akkor már a gép a fertőzött.

    Az ilyenekre rájon az ember, de csak idővel.
  • Doomista
    #32716
    SPOILER! Kattints ide a szöveg elolvasásához!
    lol, szóval akkor mennyi is volt a pénzbüntetés ? :D

  • Arkon
    #32715
    SPOILER! Kattints ide a szöveg elolvasásához!
    Na én egyszer megcsináltam azt a poént, amikor a rend őrei leállítottak közúti ellenőrzése, hogy mikor kérték a jogosítványomat azt mondtam: - hát azt nem elvették már vagy egy hónapja? Kettő meg nincs belőle. Mondanom sem kell, hogy nem vették a humort.
  • Doomista
    #32714
    2. kép már le volt tesztelve, az akkora baromság...tök részegen próbálj meg belőle felállni úgy, hogy egy üveg sör sem dől-mozdul el
    Ez jobb egyensúly koordináció tesztelés, mint amit a rendőrök használnak :D
  • Arkon
    #32713
    SPOILER! Kattints ide a szöveg elolvasásához!
    Módosult tudatállapot. kép1. és kép2.
  • Doomista
    #32712
  • Arkon
    #32711
    Egészen jól beszélni idegen nyelv.
  • Doomista
    #32710
    Good morning gold man!
  • Arkon
    #32709
  • Doomista
    #32708
    Ma reggeli false, lehet örülni ti semmire kellők!
  • Doomista
    #32707
    When accessing data from the URL, "http://www.google.com/uds/api/elements/1.0/983f57092e7eace2f6d2a5c3753e47db/transliteration.I.js"
    a virus or unwanted program 'JS/Obfuscate.131284' [virus] was found.
    Action taken: Blocked file
  • gergely1991
    #32706
    van egy normális folyamata is
    [leírása: LSA Shell (Export Version)]
    amit leírtam azzal kapcsolatban tettem én is 1 próbát és nálam is újraindult a gép:D
  • DarkSector
    #32705
    jah még mielőtt lelépnék...
    a sima lsass.exe az már egy normális folyamat??? vagy az is egy virus?
    és ien folyamat nem létezik?
  • gergely1991
    #32704
    akkor belenézhettél volna a regisztrációs adatbázisba is:)
    Végül is lehet benne valami mert a 2 fájlnak nem egyezik meg a leírása:S (lásd: #32686 hsz)
  • DarkSector
    #32703
    asszem ezekután már menni fog...még1x KÖSZÖNÖK mindenkinek minden segítséget...
    most megyek, mert tanfolyam holnap...jo8..:)
  • DarkSector
    #32702
    nah megvan amúgy.

    a sima lsass.exe, az normál funkció, és az a gáz, amit te is mondtál:
    lsass.exe*32
    ez az amit ki kell iktatni, csak mivel én parancssorból löttem ki, a gép kilőtte a simát is, és ezért indult újra a gép ezek szerint.
  • DarkSector
    #32701
    oks ezt is megnézem...kiprobálom az összes progit, hogy egyszer full tisztuljon le...

    nincs karantén, ez egy ujabb 4-es nod, se az ablakában se jobbgomb...sebaj...majd akkor marad így..
  • DarkSector
    #32700
    oks mindenképpen megteszem, asszem a jelek szerint ez annyira friss téma, hogy a gyanúm szerint 2-3 napon bellül kerülhetett a penemre majd a gépemre, és arra saccolok, hogy tegnap este, de csak tipp...

    érdekes, lehet azt én néztem el, de tegnap rátettem tudomásom szerinte egy pár megás videót, arra emlékszem...de bent nem volt rajta...lehet ezt nem jól néztem, de már akkor gyanus lett a pendrive...:)
  • gergely1991
    #32699
    crtl+a funkciót is elfogat(mint kijelölése)
  • gergely1991
    #32698
    tálcán lévő ikonra jobb gombal kattintva karantén menüpont fájl kijelöse helyi menü törlés(del)
    tegyél egy próbát #32697 ezzel is hátha
  • kl24h
    #32697
    Még lehet, hogy van valami a gépben, ezért biztonságból, ha nem futtattad, akkor #32654 furttasd le.
  • DarkSector
    #32696
    nah bazzeg ennyi...megszűnt a probléma...:)
    most kiváncsiságból bedugtam a pendrájt, és már nem megy rá ini....:)
    hálisten ezt a 2 fájlt hogy karanténba tette, megoldodott a gond, csakhogy ezeket nem volna rossz végleg kitörölni... :)

    hogy tudnám a karanténból kipucolni ezeket végleg?
  • DarkSector
    #32695
    probálok 1x ujrainditani....
  • DarkSector
    #32694
    THX ez összejött asszem most:
  • DarkSector
    #32693
    oks remélem jo lesz...van ami megy csökkentettben is?
  • gergely1991
    #32692
    kezdjed mondjuk a sztemnod32-vel
  • DarkSector
    #32691
    ez durva...nah akkor most megprobálok virusirtókat, a legvégén meg valamit max csökkentett modban...
  • gergely1991
    #32690
    Akkor nem csoda hogy kicsomagoló:D
    winrar winzip,7zip vagy a ms által integrált(iexpress) önkicsomagoló?:D
    biztos ezt futtatja akkor mikor egy pendrive-ot teszel(kb ha minden igaz csak akkor)
  • gergely1991
    #32689
    fájlnév.exe*32?
    nem tudom mit akar ez jelenteni, érdekes
  • DarkSector
    #32688
    nah figy beszarok
    a d:\lssas.exe fájl a d meghajtómon van, és egy önkitömöritő exe...beszarok...:)
  • gergely1991
    #32687
    akkor nem az volt:D
    de az biztos hogy valami hasonlót akart futtatni:D
  • DarkSector
    #32686
    eddig csak 1-et, a VIPRER-t...de asszem a többit is kell maj.
    asszem ezt irtátok, hogy ki kellene iktatni: