Antivirus & Antispyware (Vírusvédelem)

Jelentkezz be a hozzászóláshoz.

#14122
Letöltés:Link.
VirusTotal:Link.
Report:Link.

slime001
#14121
Út a biztonság felé:
-Elsõ lépés: Töltsd le az Avira Antivir Premiumot! http://dlpe.antivir.com/package/wks_avira/win32/en/pepr/avira_antivir_premium_en.exe
-Második lépés: Igényelj hozzá 3 havonta kulcsot: https://license.avira.com/en/promotion-cj0ptfb6eh8cmw6a101r

AVIRA - \"More than security.\"

slime001
#14120
Változnak az idõk. Volt amikor az Avira és Avast is egy szar volt. Vissza lehet nézni a teszteket és látható, ahogy évrõl évre fejlõdnek. Nod32 színvonala meg csökken.

AVIRA - \"More than security.\"

#14119
köszönöm a választ. nem akartam senkit megbántani vele, Téged sem.
ki fogom próbálni, mostmár csakazértis..
:-)
lck
#14118
Szomorú hogy ilyen "hallomásokból" ilyen véleményt alkot valaki.
Avast a legjobb 5 vírusirtó között van.
A VB-rõl meg inkább nem mondok semmit.
És ezek TAPASZTALATI úton szerzett információk.
#14117
thx. én + AVAST-ról hallottam, h kalap sz*rt ér...
de természetesen mindenkinek más és más a tapasztalata.
eddig én VB-ra esküdtem. mától nem...
és kösz Mkinek a segítséget.
F8-as csökkmódbana sem talált semmit egyik irtószer sem.
szép napot, boldog Anyák Napját.
Pianista
#14116
<#idiota>

Leszek ideges, simogatlak meg fejszével! Az emberiség megérett a teljes resetre.

Narxis
#14115
Igen!<#kuss><#vigyor>

Értem én, csak leszarom. :) Nem kell válaszolnod, igazam van.

#14114
Nem rossz<#vigyor2> A NIS 2009 az egyik legjobb a ma piacon levõ programok közt. Azért az ESS 4 sem rossz ha ésszel használjuk az internetet.A leggyengébb láncszemek mi felhasználók vagyunk<#smile>

#14113
Köszi ez jó volt.Virut NBP vírus van a kulcsgenerátorban,ami exe fájlokat fertõz.

Pianista
#14112
kicsit gyér minõség...

Leszek ideges, simogatlak meg fejszével! Az emberiség megérett a teljes resetre.

Pianista
#14111
szerintetek én veszélyesen netezek??<#idiota>

Leszek ideges, simogatlak meg fejszével! Az emberiség megérett a teljes resetre.

Narxis
#14110
Link1

Link2

Virus: Trojan.Generic.1631921 (Engine A), Win32:Vitro (Engine 😎

Teszteljétek, de óvatosan.

Értem én, csak leszarom. :) Nem kell válaszolnod, igazam van.

slime001
#14109
Szerintem Nod32-vel hasonlóképpen fogsz járni, mint Virus Busterrel. Avira, Kaspersky, Avast. Amelyik szimpatikus.

AVIRA - \"More than security.\"

#14108
Ezért használom a Chrome böngészõt.A Googlenak van a legnagyobb adatbázisa a rosszindulatú weboldalakról.Erre az oldalra is feldobta a figyelmeztetést.A diagnosztikai oldal is nagyon jó.Mindig el szoktam olvasni:Link.Ezután mentés másként és a kapott htm fájl mehet ellenõrzésre a VirusTotalra.Majd elem kivizsgálása és lehet kutakodni az oldal forráskódjában,nem kívánatos elemek után.

snowkid16
#14107
Nekem is az jött ki Avasttal 😄 Akkor fake az oldal.
kdandras, próbáld az Nod-ot.
Jut eszembe. Boldog anyák napját 😄D Ha van itt nõ rajtam kívül.
Malwarebytes' ra van okosság? Be szeretném üzemelni 😊

Narxis
#14106
Ja, próbáld ki a NOD32 4.0-ás változatát.

Értem én, csak leszarom. :) Nem kell válaszolnod, igazam van.

Narxis
#14105
Reklamálhatsz, de szerintem csak idõpocsékolás. 😊

Értem én, csak leszarom. :) Nem kell válaszolnod, igazam van.

#14104
akkor mi a javaslatod? NOD 3.2? szomszédom szerint a ver4 már ki tudná szedni az ilyen szemét becsücsülõ trójai férgeket is... igaz lehet?
#14103
ahogy mondod. nekem is feltûnt... (pláne ezek után).
most akkor reklamáljak? vagy ne legyek ennyire szemét velük? :-)
#14102
ja, és küldöm a reportgenerátor file-ját is:
(ezekbõl Hozzáértõ szemek mit tudnak kiolvasni? ahogy én olvasom, azt, hogy szemét tényleg a registrybe ült bele, ahogyan az elején is mondtad már.és onnan letiltotta a hozzáférést a registryhez, és a feladatkezelõhöz?? hogyan??)

Malwarebytes' Anti-Malware 1.36
Adatbázis verzió: 2068
Windows 5.1.2600 Szervizcsomag 2

2009.05.03. 8:50:13
mbam-log-2009-05-03 (08-50-13).txt

Vizsgálat típusa: Teljes vizsgálat (C:\|D:\|E:\|H:\|I:\|)
Átvizsgált objektumok: 245207
Eltelt idõ: 1 hour(s), 17 minute(s), 24 second(s)

Fertõzött memóriafolyamatok: 0
Fertõzött memória modulok: 0
Fertõzött rendszerleíró kulcsok: 1
Fertõzött rendszerleíró értékek: 11
Fertõzött rednszerleíró elemek: 14
Fertõzött mappák: 1
Fertõzött fájlok: 9

Fertõzött memóriafolyamatok:
(Nem észleltem rosszindulatú elemeket)

Fertõzött memória modulok:
(Nem észleltem rosszindulatú elemeket)

Fertõzött rendszerleíró kulcsok:
HKEY_CLASSES_ROOT\CLSID\{020487cc-fc04-4b1e-863f-d9801796230b} (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Fertõzött rendszerleíró értékek:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler\{020487cc-fc04-4b1e-863f-d9801796230b} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices\UpdateWin (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices\UpdateWin (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\UpdateWin (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\UpdateWin (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\UpdateWin (Worm.Sdbot) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa\UpdateWin (Worm.Sdbot) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\UpdateWin (Worm.Sdbot) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\OLE\UpdateWin (Worm.Sdbot) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SYSTEM\CurrentControlSet\Control\Lsa\UpdateWin (Worm.Sdbot) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network\UID (Malware.Trace) -> Quarantined and deleted successfully.

Fertõzött rednszerleíró elemek:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools (Hijack.Regedit) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools (Hijack.Regedit) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Hijack.UserInit) -> Bad: (userinit.exe,C:\WINDOWS\system32\ntos.exe,) Good: (userinit.exe) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop\NoChangingWallpaper (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\activedesktop\NoChangingWallpaper (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSetActiveDesktop (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSetActiveDesktop (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Fertõzött mappák:
C:\WINDOWS\system32\wsnpoem (Trojan.Agent) -> Quarantined and deleted successfully.

Fertõzött fájlok:
H:\Documents\Dokumentumok\Letöltések;SETup\Sony Vegas 5.0 and DVDArchitect 2+ Keygen\Vegas5_Keygen.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\wsnpoem\audio.dll.ren (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\wsnpoem\video.dll.ren (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\Bali\Local Settings\Temp\6_ldr.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\Bali\Local Settings\Temp\60325cahp25ca0.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\ac3acmt.exe (Backdoor.Bot) -> Delete on reboot.
C:\Documents and Settings\Bali\Local Settings\Temp\wndutl32.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Documents and Settings\Bali\Application Data\config.cfg (Malware.Trace) -> Quarantined and deleted successfully.
C:\Documents and Settings\Bali\Application Data\~tmp.html (Malware.Trace) -> Quarantined and deleted successfully.
Narxis
#14101
A virusbuster nem a legjobb, magyar fejlesztésû, de sajnos csak nem rég kezdtek belehúzni a detektálási képességeinek a javításába... van egy kis lemaradásuk.

Értem én, csak leszarom. :) Nem kell válaszolnod, igazam van.

#14100
Pano, kösz Neked is.
most érdekességképpen megpróbálom a Spyware-t az általad javasolt csökkentett módban, hogy mit mond majd.
de lenne egy kérdésem: van egy Vírusbusterem, éves licenc, hivatalos, stb...
az mi a francért nem vonyított, és nem csinált semmit???
ezért fizettem? vagy ez az egész vírus-bot-spy-adware cucc ennyire bonyolult és komplex dolog lenne??
Narxis
#14099
Virus: JS:Redirector-H (Engine 😎

Értem én, csak leszarom. :) Nem kell válaszolnod, igazam van.

#14098
köszönöm szépen a tanácsot, bevált.
a bitdefender valami árukapcsolásos fizetõs, tehát csak virtuálisan "FREE"....
viszont a malwarebite's kinyírt minden rohadt féreg-állatot...
egész éjjel futott, 26 szemetet talált még.
így most a feladatkezelõ is mûxi, és a regedit is.
nagyon köszi a tanácsot még1x.
szép napot!
snowkid16
#14097
http://www.fabrykagier.pl/_games/guitarMaster/
A SZON szerkesztõsége egy gyöngyszemet adott nekem 😊)
Ez fake, vagy tényleg Trj?
Hogy tudnám elküldeni VirusTotal-ra?

Pano
#14096
Hali!

Csökkentett módban futtasd a spyware terminatort. Ha a memóriában van a viri, lefuttathatsz te akármilyen programot, nem fogja tudni letörölni! Mint a logban is látszik.

Tehát:
1.- Újraindítod a gépet, A windows bebootolása elõtt nyomsz egy F8-at.
2.- A feljövõ listában kiválasztod a csökkentett módot
3.- Amint felállt a win csökkentett módban, lefuttatod a spyware terminatort, meg amit még lehet.

Lenovo IdeaPad G580AH: Intel Core i5 3.2Ghz, 8GB DDR3 1600 MHz, Geforce GT 635M 2GB, 120GB Kingston V300 SSD, Genuine Windows 8 Pro 64bit

#14095
Pl. a Malwarebyte's Antimalware es mar helyre is hozza a regiszterbejegyzest, hogy mukodjon a Task Manager.
A masik a BitDefender.
Ha csak a bitdefender kapja el a ferget, azutan megegyszer le kell scanneld a malwarebytesel, hogy kapcsolja vissza a Task Manager-t.
#14094
ez még jobb...
a regeditet sem tudom futtani (csakúgy, mint a ctrl+ald+del-t), a hibaüzi a következõ: "a feladatkezelõt letiltotta a rendszergazda". a fenét tiltottam le. ezt csinálhatja a féreg?
és megnéztem még process explorer-rel a futó dolgokat: semmi gyanús...
#14093
sziasztok,sajnos semmi jó.
a féreg itt röhög a gépemen, pedig amit javsoltatok, kipróbáltam:
spyware doctor,a-squarted free.
meg sem találták a férget.
amit még futtattam: ad-aware, és a NOD kézi indítással.
Valakinek esetleg még ötlete, hogy ezt a szemét Win32/Nuwar férget hogyan szedhetem le format c: nélkül?
nagyon megköszönném...
Narxis
#14092
Speci nem tudsz még bedobni pár linket ahol tesztelhetném a G DATA-t? De valami olyasmi kéne ami csak a detektálást teszteli, pl. hogy feldob egy ablakot, hogy töltsem le ezt vagy azt. Szóval nehogy valami ultradurva cucc legyen ami automatikusan elintézi a gépem ha nem detektálja G DATA. 😄

Értem én, csak leszarom. :) Nem kell válaszolnod, igazam van.

dragon11
#14091
lol..😄

Narxis
#14090
Jaja XD

Értem én, csak leszarom. :) Nem kell válaszolnod, igazam van.

L7wy
#14089
NegyedszerXDXD 😄
Avira eredmények: kép
Maradék: kép
Avira elemzése a maradékra: kép

Megjegyzés: van valami mód rá h a elõzõeket töröljem? vagy ha olvassa egy modi akkor jó lenne ha lépne, csak ezt hagyja meg, a többi avira tesztes hozzászólást törölheti.

http://www.zeitgeistmovie.com/ - NAGYON JÓ FILM!!! mindenkinek ajánlom letölteni, a hivatalos oldalról (alul van a downloads) és torrenten letölthető.

#14088
Eh most már ez sem látszik.

#14087
Kép1:Link.
Kép2:Link.
Kép3:Link.

L7wy
#14086
És harmadszor!!!
Avira eredmények: kép
Maradék: kép
Avira elemzésrõl: kép

http://www.zeitgeistmovie.com/ - NAGYON JÓ FILM!!! mindenkinek ajánlom letölteni, a hivatalos oldalról (alul van a downloads) és torrenten letölthető.

#14085
Csak a kérdõjel maradt le a linkek végérõl.Így láthatóak voltak a képek.

L7wy
#14084
Mégegyszer XD
Avira eredmények: kép
Maradék: kép
Avira elemzésrõl: kép

http://www.zeitgeistmovie.com/ - NAGYON JÓ FILM!!! mindenkinek ajánlom letölteni, a hivatalos oldalról (alul van a downloads) és torrenten letölthető.

#14083
Ez egy általad igen szakszerûen elvégzett elemzés.Bár csak mindenki így csinálná.

L7wy
#14082
Avira eredmények: kép
Maradék: kép
Avira elemzésrõl jelentés: kép

http://www.zeitgeistmovie.com/ - NAGYON JÓ FILM!!! mindenkinek ajánlom letölteni, a hivatalos oldalról (alul van a downloads) és torrenten letölthető.

#14081
A Nuwar féreg a storm(viharféreg).2008-n élte fénykorát.Az utolsó fejlettebb variánst is ez idõ tájban futtattam.Akkor egy elõírás szerûen bekonfigurált viharféreg,plusz mivel kiengedtem a tûzfalon,az általa letöltött más trójai alkalmazások eltávolítása akkor kb. 4 órai erõfeszítésembe telt.De azóta fejlõdött a technika.Most már biztos gyorsabban is meg lehet csinálni.

#14080
spyware terminator lefuttatása utrán a summarize:
Folyamat törlése:

Szerkezet elõkészítése
Rendszer-visszaállítási pont készítése
Törlés Trojan.Spy.Bancos.aam.1
Sikertelen fájltörlés (Failed) : C:\WINDOWS\system32\ntos.exe
File set for deletion after restart: C:\WINDOWS\system32\ntos.exe
Sikertelen fájltörlés: C:\WINDOWS\system32\ntos.exe
Rendszerleíró törlés : HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run userinit
Sikertelen fájltörlés (Failed) : C:\WINDOWS\system32\wsnpoem\audio.dll
File set for deletion after restart: C:\WINDOWS\system32\wsnpoem\audio.dll
Sikertelen fájltörlés: C:\WINDOWS\system32\wsnpoem\audio.dll
Sikertelen fájltörlés (Failed) : C:\WINDOWS\system32\wsnpoem\video.dll
File set for deletion after restart: C:\WINDOWS\system32\wsnpoem\video.dll
Sikertelen fájltörlés: C:\WINDOWS\system32\wsnpoem\video.dll
Könyvtár törlése: C:\WINDOWS\system32\wsnpoem\
Sikertelen könyvtár törlés: C:\WINDOWS\system32\wsnpoem\
Törlés Trojan.Generic.99797
Törölt fájl: e:\Kyru\Progik\Vegyes progik\subdownloader1.2.9.exe
Törlés Spybouncer
Rendszerleíró törlés : HKCR\Interface\{4340DF8E-D7A3-4675-BE74-80077B2B3E81}
Törlés Backdoor.Delf.jtm
Törölt fájl: i:\Documents and Settings\Bali\Asztal\coduo_minimizer.exe
Törölt fájl: i:\Program Files\coduo_minimizer\coduo_minimizer.exe
Törlés Backdoor.Delf.nxm
Törölt fájl: d:\Program Files\Hard Disk Sentinel\detect.dll
Törlés Affiliate tracking cookie
Törölt fájl: C:\Documents and Settings\Apa\cookies\apa@doubleclick<2>.txt
Törölt fájl: C:\Documents and Settings\Apa\cookies\apa@serving-sys<2>.txt
Törlés PSWTool.Brutus
Törölt fájl: e:\Kyru\Temp\Brutus\BrutusA2.exe
Törlés Invalid Startup Items
Rendszerleíró törlés : HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run Nokia.PCSync
Rendszerleíró törlés : HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run PC Suite Tray
Rendszer-visszaállítás bezárása
Kész
#14079
és a dög féreg törtlése megszünteti a xctrl+alde+del használhatatlanságát is, azaz újra tudom használni pl. a futó progik ellenõrzéséhez?
#14078
Pano, köszi szépen a segítséget. spyware terminátor is megteszi?
Pano
#14077
Hát, ha elvileg karanténba lett helyezve a fájl, onnan aligha kommunikálhatna kifelé.
Szerintem olyan bejegyzést tett a registrybe, amivel folyton megpróbálja meghívni/letölteni önmagát illetve más trójaiakat, amolyan trojandownloader módon.
Futtass le egy spyware doctort vagy egy a-squared free-t, azok csekkolják a registryt is. Vagy kaspersky-t, az is lecsekkolha ha olyan vírust talál ami hasonlót ír a regbe.

Lenovo IdeaPad G580AH: Intel Core i5 3.2Ghz, 8GB DDR3 1600 MHz, Geforce GT 635M 2GB, 120GB Kingston V300 SSD, Genuine Windows 8 Pro 64bit

#14076
sziasztok!
kis segítség kellene Hozzáértõ Guruktól:
a Vírusbuster nem talált semmit a PCmen, de az kezdett összeszakadni. aztán felraktam a NOD-ot, és lám mit talált:
Win32/Nuwar férget. karanténba rakta, de a féreg csak próbálkozik: próbál kifelé kommunikálni (vagy befelé akar mászni valami a gépemre? mert ezeket írja ki a NOD felugró ablaka:
Objektum:
http://searchreporter.net/r1900.exe
Kártevõ:
módosult Win32/Nuwar féreg
információk:
kapcsolat megszakítva, karanténba helyezve

Tudna valaki segíteni, hogyan takarítsam ki erzt a szemetet a gépbõl?
ja, és a CTRKL+ALD+DEL re kiírja: a feladatkezelõt letiltotta a rendszergazda. dehohgy tiltottam! ez is a féreg mûve??)
nagyon köszönöm elõre is a segítséget!

Narxis
#14075
<#wave><#hawaii><#email>

Értem én, csak leszarom. :) Nem kell válaszolnod, igazam van.

Doomista
#14074
<#integet2><#ticking><#pias>

Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.

Narxis
#14073
*checking

Meg van egy pár fals positive-ja is, keygenekre és játék crackekre

Értem én, csak leszarom. :) Nem kell válaszolnod, igazam van.