Antivirus & Antispyware (Vírusvédelem)
Jelentkezz be a hozzászóláshoz.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 3:32:36 PM, on 12/3/2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal
Running processes:
C:\Program Files (x86)\DAEMON Tools Lite\daemon.exe
C:\Program Files (x86)\RocketDock\RocketDock.exe
C:\Program Files (x86)\a-squared Anti-Malware\a2guard.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://update.microsoft.com/microsoftupdate/v6/vistadefault.aspx?ln=hu
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O1 - Hosts: ::1 localhost
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live bejelentkezési segítség - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar.dll
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O4 - HKCU\..\Run:
O4 - HKCU\..\Run:
O4 - HKCU\..\Run:
O4 - HKCU\..\Run:
O4 - HKUS\S-1-5-19\..\Run:
O4 - HKUS\S-1-5-19\..\Run:
O4 - HKUS\S-1-5-20\..\Run:
O4 - Global Startup: Hamachi.lnk = C:\Program Files (x86)\Hamachi\hamachi.exe
O8 - Extra context menu item: E&xportálás a Microsoft Excel programba - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: Küldés a OneNote programba - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Kül&dés a OneNote programba - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - C:\Program Files (x86)\a-squared Anti-Malware\a2service.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Avira Premium Security Suite Firewall (AntiVirFirewallService) - Avira GmbH - C:\Program Files (x86)\Avira\Avira Premium Security Suite\avfwsvc.exe
O23 - Service: Avira Premium Security Suite MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files (x86)\Avira\Avira Premium Security Suite\avmailc.exe
O23 - Service: Avira Premium Security Suite Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files (x86)\Avira\Avira Premium Security Suite\sched.exe
O23 - Service: Avira Premium Security Suite Guard (AntiVirService) - Avira GmbH - C:\Program Files (x86)\Avira\Avira Premium Security Suite\avguard.exe
O23 - Service: Avira Premium Security Suite WebGuard (antivirwebservice) - Avira GmbH - C:\Program Files (x86)\Avira\Avira Premium Security Suite\AVWEBGRD.EXE
O23 - Service: Ati External Event Utility - Unknown owner - C:\Windows\system32\Ati2evxx.exe (file missing)
O23 - Service: Avira Premium Security Suite MailGuard helper service (AVEService) - Avira GmbH - C:\Program Files (x86)\Avira\Avira Premium Security Suite\avesvc.exe
O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: FLEXnet Licensing Service 64 - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService64.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: O&O Defrag - Unknown owner - C:\Windows\system32\oodag.exe (file missing)
O23 - Service: PunkBuster (PnkBstrA) - Unknown owner - C:\Program Files (x86)\EA Games\Need for Speed Undercover\PB\PnkBstrA.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
--
End of file - 8583 bytes
a szivem fájdul bele abba is hogy pusztán leirom 😄
ASROCK Z370 Extreme4, Intel Core i7-8700K, GIGABYTE GTX 1080, CORSAIR DDR4 16GB 3000MHz, Asus Xonar STX, Sennheiser HD600, Beyerdynamic DT 190, Logitech G613, Logitech G305, CM690 II, Acer XB271HU
Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.
meg ha jol emlékszem volt valami "recycled"-hez hasonlo nevü rejtett mappa is minden particion, amibe valami boot fileok voltam ha jol emlékszem :S
ASROCK Z370 Extreme4, Intel Core i7-8700K, GIGABYTE GTX 1080, CORSAIR DDR4 16GB 3000MHz, Asus Xonar STX, Sennheiser HD600, Beyerdynamic DT 190, Logitech G613, Logitech G305, CM690 II, Acer XB271HU
Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.
Scan saved at 15:16:14, on 2008.12.03.
Platform: Windows XP Szervizcsomag 2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\CTFMON.EXE
D:\Program Files\Opera\opera.exe
D:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\totalcmd\TOTALCMD.EXE
D:\Program Files\Internet Explorer\IEXPLORE.EXE
D:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
O4 - HKLM\..\Run:
O4 - HKCU\..\Run:
O4 - HKUS\S-1-5-19\..\Run:
O4 - HKUS\S-1-5-20\..\Run:
O4 - HKUS\S-1-5-18\..\Run:
O4 - HKUS\.DEFAULT\..\Run:
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - D:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
--
End of file - 1718 bytes
ebben semmi különöset nem találtam.. valoszinü csak a másik particiot cseszte szét
ASROCK Z370 Extreme4, Intel Core i7-8700K, GIGABYTE GTX 1080, CORSAIR DDR4 16GB 3000MHz, Asus Xonar STX, Sennheiser HD600, Beyerdynamic DT 190, Logitech G613, Logitech G305, CM690 II, Acer XB271HU
mindig átirányit valami oldalra
ASROCK Z370 Extreme4, Intel Core i7-8700K, GIGABYTE GTX 1080, CORSAIR DDR4 16GB 3000MHz, Asus Xonar STX, Sennheiser HD600, Beyerdynamic DT 190, Logitech G613, Logitech G305, CM690 II, Acer XB271HU
kérünk egy hijackthis logot.innen letöltheted
log filet amit ad a program kimásolod ide és ami nem oda valo törlöd,de ide is másold be a logot nekünk !
aztán csökkentett módba nyomod a winedet,és letöltöd ezt a programot,lefuttatod full scanban,kitörlöd amit kell.aztán leszeded ezt a programot,és lefuttatod,törlöd ami nem a spanod 😄
még utoljára ezt a programot is leszeded,és lefuttatod.
ennyi !
Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.
elég nagy problémám van.. bekaptam valami spyware-t ami hazavágta az összes particiómat.. egy részét (rendszer és egyéb felesleges particiot) már formáztam, de van egy 600giga, tele fontos cuccal, amit nem szeretnék formázni..
tehát a jelenség a következö:
- nem enged be a adott particiora (mintha tönkrevágta volna a fájlrendszer egy részét), azt irja hogy nem win32 meghajto vagy valami ilyesmit.. most nem tudom megnézni, hogy pontosan mit ir ki
ha jol emlékszem a fájl ami az egészet okozta, és a rohadék akármit csináltam futott a háttérbe: rs32net.exe
hogy lehet törölni a megmaradt particiorol ezt a szemetet, valamint az adatokat megmenteni
ASROCK Z370 Extreme4, Intel Core i7-8700K, GIGABYTE GTX 1080, CORSAIR DDR4 16GB 3000MHz, Asus Xonar STX, Sennheiser HD600, Beyerdynamic DT 190, Logitech G613, Logitech G305, CM690 II, Acer XB271HU
AVIRA - \"More than security.\"
Húh de kezdõk a kérdéseim. Már kezdem szégyelleni magam.
C. E. T. I. Communication with ExtraTerrestrial Intelligence
Az EREDET Könyve; idézetek: „Áldott legyen az Ory. Az Ory hatalmas.” „Ne félj az Orytól és hidd az Ory igazságát.
Ezt töltsd le!
AVIRA - \"More than security.\"
Merthogy én sem ismerem ezt a programot és látom, hogy bizonytalan vagy így javasolom, hogy várj a telepítésével estig.
@Doomista barátunk nagy avirás <#vigyor0>#vigyor0> (este felé biztosan erre látogat már) és biztosan tud is segíteni vagy adni ötletet, hogy esetleg mire kell figyelni a telepítéskor hátha valami elkerüli a figyelmedet. Csak tanács de szerintem várd meg Õt.
Az EREDET Könyve; idézetek: „Áldott legyen az Ory. Az Ory hatalmas.” „Ne félj az Orytól és hidd az Ory igazságát.
Katt.
C. E. T. I. Communication with ExtraTerrestrial Intelligence
AVIRA - \"More than security.\"
Gondolkozom az ESS lecserélésén Avira Premium Secutity Suite-ra. Fõleg, hogy 90 naponként adnak hozzá újabb kulcsot így egyfajta képpen ez is ingyenes.
Az lenne a kérdésem - fõleg avirásokhoz -, hogy igen csekély angol tudásommal tudom-e használni majd ezt a programot? Eddig azért nem használtam és nem is használok angol nyelvû programokat, mert nem tudom beállítani angol tudásom nélkül. Fõleg a tûzfal beállításoknál lennék szerintem elakadva.
Másik kérdésem, hogy fent van a gépemen az a-squared anti-malware is ( egy éves licenszel) és ettõl nem szeretnék megválni ha lehetne. Kérdésem, hogy mehet-e az avira mellett, mert ebbe az a-squaredbe is van antivírus motor már és van valós védelme is(ikarus).
Köszönöm a válaszokat elõre is.
C. E. T. I. Communication with ExtraTerrestrial Intelligence
Használsz mellette valami más programot? Ad-aware,CS,AVG antispy, bármi más?
AVIRA - \"More than security.\"
AVIRA - \"More than security.\"
slime*
Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.
Nem tudom*, 2009-el*, meg vagyok elégedve*, szerintem*
AVIRA - \"More than security.\"
Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.
A TESZT 2008.12.01.-én készült, így szinte napra kész.
Az EREDET Könyve; idézetek: „Áldott legyen az Ory. Az Ory hatalmas.” „Ne félj az Orytól és hidd az Ory igazságát.
Tehat pl. az Administrator-nak ugyanis full kontrolja van a gepen, de internetezesre letrehozni egy limitalt felhasznalot, mert egyreszt a PC fertozeset korlatozza, mivel a felhasznalo (user) limitalt jogokkal rendelkezik es igy a virusok, spyware-knek sem nincs joguk mindenhova betelepedni vagy modositasokat vegezni.
De persze vannak olyanok is, amelyek ezekkel a jogokkal is kitrukkolnek.
http://www.zeitgeistmovie.com/ - NAGYON JÓ FILM!!! mindenkinek ajánlom letölteni, a hivatalos oldalról (alul van a downloads) és torrenten letölthető.
AVIRA - \"More than security.\"
Az EREDET Könyve; idézetek: „Áldott legyen az Ory. Az Ory hatalmas.” „Ne félj az Orytól és hidd az Ory igazságát.
Az EREDET Könyve; idézetek: „Áldott legyen az Ory. Az Ory hatalmas.” „Ne félj az Orytól és hidd az Ory igazságát.
Most gondoljunk bele, ha a NOD mellett egy vírus szétb@ssza a gépet, ( amit mondjuk Avira felismert volna ) rohadtul nem vigasztal, hogy bezzeg 3 crack.exére nem jelzett ám a NOD hamis pozitívot.
De hát ilyen a pénz világa: NOD-nak gyõzni köll !!!
http://www.zeitgeistmovie.com/ - NAGYON JÓ FILM!!! mindenkinek ajánlom letölteni, a hivatalos oldalról (alul van a downloads) és torrenten letölthető.
http://www.zeitgeistmovie.com/ - NAGYON JÓ FILM!!! mindenkinek ajánlom letölteni, a hivatalos oldalról (alul van a downloads) és torrenten letölthető.
Köszi a linket.
Más:
Na errõl beszéltem én itt már többször is, csak ...
A NOD valóban nem a legjobb, de összességében mégis csak a legjobb.
Az EREDET Könyve; idézetek: „Áldott legyen az Ory. Az Ory hatalmas.” „Ne félj az Orytól és hidd az Ory igazságát.
AVIRA - \"More than security.\"
Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.
Nyisd fel a programot es ott nezd meg, hogy nincs mas lehetoseged...ugyanarra az oldalra kuld, mert a figyelmezteto ami megjelent, az meg nem biztos!