41135
bannerkesz.png
**********************************************************



*******************************************

Megszűnt szolgáltatások:
Comodo elemzés
Valami nyavalya lezárta a gépem és kódot kér. :(

  • kl24h
    #32685
    Lefuttattad az általunk javasolt antivírusokat?
  • DarkSector
    #32684
    nah az tuti, hogy valami van, mert a taskkill-t megcsináltam, és kb 30másodperc, és újraindult a gépem!!!

    próbáljak valamit csökkentett módban?
  • kl24h
    #32683
    Azért még arra is kell figyelni, hogy nehogy az explorer.exe írja ezt a fájlt, mert találkoztam olyannal, hogy az explorer.exe futtatott egy vírus félét, ami egy *.dll (vagy *.exe, *.com, stb.) fájl volt.
  • DarkSector
    #32682
    lol nah megvan a megoldás....
    az NEM egy nagy "i" betű, hanem egy kis "l" mint lajos...ezaz ez egy futo alkalmazás zsir...nah haladunk!!!
  • kl24h
    #32681
    A vírus a gépedben van és az a 4 KB nem kellene legyen, valószínű, hogy már rajta is van az autorun.inf és nagyon kis fájl a lemezen-driveren 4 KB vesz fel.
  • DarkSector
    #32680
    az szép
  • gergely1991
    #32679
    akkor nem "rezidens" dologgal állunk szemben:(
  • DarkSector
    #32678
    Pendrive a formatálás után....bár szerintem ez a 4k eltérés szerintem nem a virus végett van...
  • DarkSector
    #32677
    win7, de megnézem, egyenlőre más t ugyse tudok tenni...:(
  • kl24h
    #32676
    Keresd meg, hogy nincs-e meg egy lsass.exe valahol?
    Tehát, ha Windows XP SP2 van, akkor két helyen szerepel a lsass.exe: C:\WINDOWS\system32\lsass.exe es a C:\WINDOWS\system32\dllcache\lsass.exe, aminek 13312 byte a mérete (persze a lemezen, pedig 16384 byte).
  • DarkSector
    #32675
  • DarkSector
    #32674
    az faxa
    de akkor a másik 2 rendszerben hogyhogy nincs ien?
    oda ha berakom (persze leformázás után) nem jelenik meg a autorun.ini
    csak ebben, a másik 2 rendszerből egyik xp, a másik meg ugyanien, csak ott van kemény védelem rajta, és azok ugye az végett nem kapták el...monnyuk od amég fertözve is betehetném
    akkor is utána jo lenne....
  • kl24h
    #32673
    Külnben a +32666 hozzászolás ezt tartalmazza, ha elmented autorun.inf fájlra.
  • gergely1991
    #32672
    némelyik vírus akkor se lenne hajlandó megjelenie:D
  • DarkSector
    #32671
    thx megnézem...ez a geci de kis alaktomos...:)
    nekem win7 64bit van azon is igy kell? :)
  • DarkSector
    #32670
    azt használom, total kommandert, de nincs rejtett mappa, mert formatálom...a gépről kerül rá mindig...:S
  • gergely1991
    #32669
    lsaSs.EXe na meg van a vírus pendrive-on szeret rejtve maradni:D
    folyamatok fülnél keresd meg vagy a cmd be ezt gépeld be
    taskkill /f /im lsaSs.EXe
    nekem az eredeti(xp-n) fájl a system32 mappában van
  • kl24h
    #32668
    De várj, mert kell legyen rejtett mappa a Pend Drive-ren, amit csak úgy látsz, ha beállítod a Folder Options-ban, hogy mutassa ki a rejtett fajolakt is. Én inkább erre a Total Commandert használom, mert ott szimplább a beállítás, mert a Folder options-nál két dolgot kell beállítani.
  • kl24h
    #32667
    Milyen védelmet használsz, hogy egyelőre 20 vírus talált?

    A prófi vírusokat nehezebben lehet elkapni/detektálni.
  • DarkSector
    #32666
    ez van az autorun-ba....


    [autorun]
    SHEllEXeCuTe=lsaSs.EXe
    ;
    icoN=%WINDiR%\sYsTEM32\SHEll32.dLl,4
    ;
    aCtiOn=Open folder to view files Using explorer
    ;
    SHell\open\comMANd=lsass.exe
    SHell\exploRE\CoMMaNd=lsass.exe
    uSEAUTOpLaY=1
  • DarkSector
    #32665
    jah igy csináltam....:S
    tuti a gépen van a cucc valahogy mert 2 másik rendszeren a pendrie üres ha leformázom...
    ittis, csak a csatlakozéás után kerül rá, ha csatizás után rámegy törlöm, akkor nem megy tovább penen, csak éppen a behelyezéskor van probléma...:)
  • gergely1991
    #32664
    nézz bele az ini fájlba(mondjuk a totalcmd nézzőkéjével vagy notepaddal én már csináltam és semmi fertőzést se észleltem)
    majd az open=értéket keresd meg majd a feladatkezelőben is nézd meg hogy szerepel-e ha megvan akkor #32660
  • DarkSector
    #32663
    a virusirto ami 20trojait talált, mindent letörölt...most ujra külön néztem másik irtoval system32-őt, tiszta...ezekszerint folyamatott evett meg, amit ugye nem tud a virusirto levizsgálni mert megtagadja arendszer ahozzáférést
    gondolom...:S
  • gergely1991
    #32662
    formázd meg a pendrive-ot és utána próbálkozz a vírusirtással vagy ez is megtörtént?
  • DarkSector
    #32661
    jah de a pendrive előtte egy tiszta rendszerrel már formatálva lett előtte
    :S
  • gergely1991
    #32660
    nem csoda a a vírus kimásolta magát a pendrive-ra(autorunnal) majd onnan indult el.
    Körül kellene nézni hogy a feladatkezelőben a folyamatok fülnél feltárható-e ha igen akkor a regedit-ben törölni kell a run kulcsból annak a azonosítóját és az értékében lévő útvonal segítségével vagy ha csak a fájlnév van akkor gondolom a win\system32 mappában lehet:S
    Persze ez akkor oldható meg ha nem fertőzött meg egyetlen folyamatot sem(pl.explorer,svchost stb.)
  • DarkSector
    #32659
    jah a kemény az hogy letöröltem mindent, amit talált a virusirtó.
    beraktam pendrive-om és durr megint ott van rajta az ini
    :SS
  • gergely1991
    #32658
    20?:D
    kemény:DD
  • DarkSector
    #32657
    nah 20 trójai vírus....:)
  • DarkSector
    #32656
    nah futtatom ezt a progit, a loggolás utána meg tudom majd nézni, hogy mi az eredménye a viruskeresésnek?
    vagy csak menetközben ha irja pirossan ott látszik csak?
  • DarkSector
    #32655
    köszönöm mindenkinek, elkél a segitség, a tanfolyamon is a gépeket asszem majd kell tisztitani, mert énis onnan kaptam meg ezt a virust. :S
  • kl24h
    #32654
    Malwarebyte's Antimalware
  • gergely1991
    #32653
    igaz hogy késtem de szerintem ezzel is próbálkozhatsz:)
  • DarkSector
    #32652
    Nekedis köszönöm...:)
  • DarkSector
    #32651
    Nagy THX
  • Black7Seven
    #32650
  • Arkon
    #32649
    Rengeteg a szó, de igazság csak egy van.
  • Doomista
    #32648
    :DDD
  • Met
    #32647
    kuss
    igyá még

    nem vagyok lacika
  • Doomista
    #32646
    Nem kéne valami pirate win7 kilónnal nyomni, igaz l-a-c-i-k-a ?!