Antivirus & Antispyware (Vírusvédelem)

Jelentkezz be a hozzászóláshoz.

#7469
Na most írja ismerõsöm hogy ez a köcsög Mebroot ott van valahol a Win32 mappába Az ESS-i naplófájlok-ban ezt írja:

2008.10.10. 14:28:12Rendszerindításkor futtatott víruskeresõmûveleti memória
Mûveleti memóriaWin32/Mebroot trójai megtisztítás nem lehetséges BSAFTPZ-X2GDCX2\Én
Szerintetek ezt meglehet manuálisan keresni? Ezeket a progikat mind lefuttattuk amiket itt felajánlottatok. A fixmbr az még nem lett kiprobálva. Szerintetek?
#7468
Mit összeröhögök itt amiket leirtok.<#wow1><#eplus2><#hehe>(nehogymá összekapjatok)
Doomista
#7467
szerintem az egyértelmüen ÉN akart lenni,és nem ÉS 😄 nembar vödör,öszinteség a pozitiv benned 😄

Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.

mrzoltan
#7466
ÉV vicce....<#hehe>
#7465
*És
Mi baja van az AVG Free antispynak? Miért nem frissít?
#7464
Õ egy olyan ember aki szerényen segít másokon. Én nem <#kocsog>, mint te.
mrzoltan
#7463
Dragon néha kicsit <#kocsog> vagy ,de szeretünk...
Amúgy ez a O&O defrag qva jó 0% a töredezettség.
dragon11
#7462
Miért? Ki Õ itt, hogy ennyire nyalod a seggét ?😄


Na ennyi.😊


Én nem javítom ki, csak durva, hogy magyar és annyit nem tud, hogy a lesz 1 sz.

#7461
ajj😄 Fáradt vagyok.
AVG Free Anstispy csak nekem nem frissít?
Doomista
#7460
rossz hsz-re nyomtad ! xD

Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.

#7459
Szerintem Specialista az egyetlen ember itt a topikban aki teljes mértélû tiszteletet érdemel. Tudása messze fölöttünk áll😄
Ha most elkezdenéd kijavítani az összes helyesírási hibát akkor szerintem lenne egy kis munkád. 1-1,5 hónapig😄
Doomista
#7458
meg te is ! xD
meg én is igen ! xD

Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.

slime001
#7457
Elõször olvasd vissza a te hozzászólásaidat és aztán köss bele máséba!

AVIRA - \"More than security.\"

dragon11
#7456
A lesz 1sz..

és a megpróbáljuk pontos jé.

#7455
Ezt a GMR-t ezt lefuttattam kiváncsiságbol az enyémén,de nem vettem észre semmi különöst.Elindul ha megnyitom kb 8.mp-ig fut és megáll kb 10 sort ir ki valamiböl.Utána meg megnyomtam a Scan-t akkor tovább tartott felsorolta ott az olyan fájlokat amiket soha nem láttam irtó programban.Jobboldalt láttam felsorolta a DLL fájlokokat.De semmi különös dolgot nem vettem észre,nem irt ki olyat hogy hánybol hány találat vagy ilyesmi.
#7454
Köszi, érdekes volt.
#7453
Elméletileg igen,mivel új rendszertöltõ szektort és rendszertöltõ rekordot ír és ezzel törli a rootkitet is.Hátránya,hogy a parancs használata vírusos gépen,adatvesztést okozhat.A Fõ indító rekordról itt olvashatsz:Link.Itt csücsül a Mebroot.

Doomista
#7452
windowsot hozza helyre,elvileg azon belül a virust is....

Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.

#7451
Ez a a fixmbr parancs a javitokonzolrol ez helyrehozza ilyenkor a dolgot? mi történik? Mitöl törlödik a virus? Vagy mik törlödnek még le a gépröl? Erre gondolok a #7423-hozzászolásban leirtakhoz.
#7450
Az kicsit érdekes lessz,ha az Unlocker kiszedi a Mebrootot a merevlemez Fõ indítórekordjából.Az esély rá nulla.

#7449
Köszöntem.Megprobályuk.Leszedtem a progit.
Doomista
#7448
köszik,már csak 19 napom volt <#worship>

Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.

Doomista
#7447
áh csak kicsit hasonlo,de az biztos hogy majdnem tud annyi mint a tuneup....még több hibát is talált !

Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.

slime001
#7446

AVIRA - \"More than security.\"

#7445
Ez hasonló a TuneUp Utilities 2008-hoz?

#7444
Több ötletem nincs. Ha az ESS megint kiírja ezt a Mebroot-ot, akkor próbáld meg megjegyezni, hogy hol van és az elérési útvonalát is és külön megkeresni. Ha megtalálod ezek után akkor az Unlockerrel szedd le.
Folyamata a törlésnek ha nem ismernéd ezt a progit: miután megtaláltad jobb egér klikk rá, választod az Unlockert és törlés kiválasztása majd OK. Vagy ha másik ablak jönne be akkor baloldalt alul a Fülön kiválasztod a törlést, majd kijelölöd ezt a mebrootot (kék lesz) és a Feloldás fül. Ilyenkor leállítja a hozzá tartozó folyamatot is és így törli. Nálam volt, hogy még a háttérkép és a Tálca is eltûnt egy ilyen Unlockeres törlés alkalmával néhány másodpecre, de megoldódott a probléma. Csak mondom, hogy ne ijedj meg ha ilyen történne.

Az EREDET Könyve; idézetek: &#8222;Áldott legyen az Ory. Az Ory hatalmas.&#8221; &#8222;Ne félj az Orytól és hidd az Ory igazságát.

#7443
Most nézem ezt a Trojan-Mebroot-Removal-Tool(Symantec-töl) ezt ismerem ez is le lett futtatva(ez gondolom az amit nem kell telepiteni csak lefuttatni) na de ez se talált semmit.Biztos hogy ott van a szemétláda mert mondom elég sok ilyet futtattam(futattattam-mert én is csak közvetitettem)de egyik se talált konkrét trójait.És a ESS-i meg mondom kiirta hogy Win32/Mebroot trojai van a gépen.Le lett futtatva a ESS-i ,azt irta ki hogy nem tudja törölni.Meg kéne probálni csökkentett módba hátha kiirtja.
#7442
Várjál.Ezt ugy értelmeztem hogy semmi nyoma hogy lefutattam a Malwarebytes' Anti-Malware-t és nem talált.Ujrainditás stb. másnap megint feljött egy ablak a ESS-i-töl hogy ott a szemétláda Mebroot. Na erre varjál gombot.<#gun>
#7441
Ha semmi nyoma a trójainak az akkor már jó. Próbáld ki ezt még.Trojan-Mebroot-Removal-Tool. Állítólag erre készült.

Az EREDET Könyve; idézetek: &#8222;Áldott legyen az Ory. Az Ory hatalmas.&#8221; &#8222;Ne félj az Orytól és hidd az Ory igazságát.

#7440
Ez már volt a gépen és semmi nyoma,a trojánnak.
#7439
Próbáld meg ezzel. Malwarebytes' Anti-Malware. Ennek elvileg le kell szednie.

Az EREDET Könyve; idézetek: &#8222;Áldott legyen az Ory. Az Ory hatalmas.&#8221; &#8222;Ne félj az Orytól és hidd az Ory igazságát.

Doomista
#7438
ez fasza program <#wow2><#eljen><#wow2>

Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.

#7437
Köszöntem.Holnap kiprobálom.
Doomista
#7436

Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.

Doomista
#7435

Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.

Doomista
#7434
töltsd le innen a gmer.zip-et:
http://www.gmer.net/files.php
kicsomagolod, lefuttatod. elvileg meg kell találnia.
vagy innen:
http://www.f-secure.com/security_center/
az F-Secure Blacklight-ot, lefuttatod. Ennek is fel kell ismernie.
vagy Beteszed a lemezmeghajtóba az XP telepítõ CD-jét, bootolsz róla, bemész a javítókonzolba, és kiadod a fixmbr parancsot.
probálj több rootkit programot leszedni,valamelyik csak kiirtja...

Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.

#7433
A Trojan Remover is le lett futtatva(utána törölve)nem talált semmit.
#7432
Sziasztok.

Mi a francal lehet kiüzni ezt a k,-va Win32/Mebroot trojait? Már mindennel probálkoztunk amiket itt elolvastam.Amugy ESS-i van a gépen fulra beállitva de ö nem irtja.(Ez utolag lett feltéve.)Itt az A-Squared Anti-Malware,SD Doctorig minden le lett futatva konkrétan nem talált semmit egyik se.Ma megint beszolt a ESS-i hogy ott van a Mebroot. <#vigyor1><#vigyor3>.Szerintetek?
#7431
Hát az az igazság, hogy én nem állítottam be semmi ilyet tudtommal az a-squaredben, úgy használom ahogy a telepítéskor elindult. De ezt az ablakfeldobálósdit CSAK azóta csinálja (két napja csak) amióta frissítette magát a négyes verzióra a 3.5-rõl és már benne van az Ikarus technology is. Ezt meg nem igazán értem. Most akkor lett egy antispyware-bõl egy hibrid megoldás? Anti-Spyware + Antivírus.

Az EREDET Könyve; idézetek: &#8222;Áldott legyen az Ory. Az Ory hatalmas.&#8221; &#8222;Ne félj az Orytól és hidd az Ory igazságát.

Doomista
#7430

Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.

[HUN]Crassus
#7429
"TR/PePatch.JW.1" azt írja Trójai:S tudok ezzel kezdeni valamit? Avira meg NOd32 van,de nembírom leszedni rendesen....

\"Ab sagittae Hungarorum libera nos domine!\"

snowkid16
#7428
1.elsõ kép.
A-squadred blockkolta ezt a host-ot (audit.median), mert Te úgy állítottad be.

#7427
Sziasztok!
Tegnap óta az A-Squared Anti-Malware 'Állandó védelme' ezt az ablakot dobja fel minden számítógép bekapcsoláskor. Ki is naplózza. Nálam tanultabb (angolul is tudó) topik társaimtól kérdezném, hogy mi ez?

Az EREDET Könyve; idézetek: &#8222;Áldott legyen az Ory. Az Ory hatalmas.&#8221; &#8222;Ne félj az Orytól és hidd az Ory igazságát.

mrzoltan
#7426
Nem kell találtam okosságot fasza cuccnak tûnik.
Azt elárulná valaki ,hogy mit jelölnek a fokozatok és mit ajánlatos meik partíció futtatni?
Köszönet érte.
Doomista
#7425
ird le nekem specialista,hogy miért....miért kellet ezt a programot megcsinálni ,mikor van vagy 3 fajta 50x jobb program nála,és vagy 500 féle ilyen program ? MIÉRT ?! MIÉRT ?!
ezt elmondthatom virus/spyware irto programokra is,keylogger programokra,és még rengeteg féle programra !
MIÉRT ?

Első a biztonság! - Avira Premium Security Suite megfelelő beállítással - más semmi.

#7424
Ez a Windows telepítésekor alkalmazandó módszer akkor is alkalmazható,ha nem azt a vinyót szeretném rendbetenni,ahol a Windows lesz?
Megpróbálom,köszi!
#7423
1.A windows xp lemezrõl elinditod a telepitést.Amikor végzett az adatok betöltésével,válaszd a windows xp telepités helyreállító konzolon való javitáshoz nyomja le a j bilentyût.
2.Melyik windows telepitésre szeretne bejelentkezni?Nyomd meg az 1 gombot.
3.Irja be a rendszergazda jelszavát:ha adtál meg jelszót ird be,ha nem nyomj enter-t.
4.Beirod FIXBOOT,majd entert nyomsz.
5.Biztosan új rendszertöltõ szektort szeretne írni C: particióra?nyomj egy i betût.
6.Beirod FIXMBR,majd entert nyomsz.
7.Biztosan új rendszertöltõ rekordot szeretne irni?nyomj egy i betût.
8.EXIT parancsal kilépsz,majd indítsd újra a gépet.
Megjegyzés:FIXBOOT
fixboot meghajtónév:

E paranccsal új Windows rendszertöltõ szektort írhat a rendszerpartícióra. A parancsszintaxisban használt meghajtónév annak a meghajtónak a betûjele, melyre a rendszertöltõ szektort írni szeretné. A parancs a Windows rendszertöltõ szektorában bekövetkezett sérüléseket javítja, és felülbírálja a rendszertöltõ partícióba való írás alapértelmezését. A FIXBOOT parancs csak x86 alapú számítógépeken használható.
FIXMBR
fixmbr eszköznév

A rendszertöltõ partíció fõ rendszertöltõ rekordjának (MBR) javítása. A parancsszintaxisban használt eszköznév annak az eszköznek a neve, melyen új fõ rendszertöltõ rekordot kíván létrehozni. Az eszköznév megadása nem kötelezõ. Erre a parancsra akkor lehet szüksége, ha egy vírus tevékenysége miatt megsérült a fõ rendszertöltõ rekord, és a Windows nem indul el.

FIGYELEM: A parancs vírus jelenléte vagy hardverprobléma esetén sérülést okozhat a partíciós táblában. A parancs használata következtében egyes partíciók elérhetetlenné válhatnak. A Microsoft a parancs használata elõtt víruskeresõ szoftver futtatását ajánlja.

mrzoltan
#7422
Ehez a progihoz nincs okosság?
Meg vlaki segítene hogy kell szakszerûen használni?
Megköszönném.
#7421
etele: Nincs lemezterületed😄 Eltüntetted?
Én minden meghajtómon Space-zek. Hogy melyik mód mire való arról gõzöm sincs.
#7420
Sziasztok!Szeretnék egy kis segítséget kérni.
Ilyet dobott ki NOD32:
1 fizikai lemez MBR szektora. - Win32/Mebroot.K trójai
Fixmebroot.exe nem segít rajta.
Valakinek vmi tipp?Okozhatja egy trójai azt,hogy egy hónapon belül másodszor tûnik el vinyómról minden?2 különbözõ vinyó,most épp 320GB film tûnt el:-(
Kb 1-2 hetente vírusirtok,meg törlöm a felesleges dolgokat.
Egy hete új a Windows-om is.
Esetleg vmi jó adatmentõ progit tudtok ajánlani?
Undlete+ nem talál semmit,meg még vagy 4-5 féle progival próbáltam.
Múltkor Power Data Recovery-vel sikerült lementenem,de most valamiért nem megy,pedig formázott vinyóról is megtalál mindent.
Használta már a Power Data Recovery-t valaki?
Az advanced módban nem talál semmit,a deep scan recovery módban pedig nem a mappákat,hanem a file-okat találja meg típusonként,és max 512MB-os darabokra szabja szét õket(a file-ok,mappák sem az eredeti nevükkel vannak meg,tehát pl egy ISO képfáj 15-20 darabban van most)
A vinyóra azóta nem írtam semmit,így a felülírás nem lehet gond.NFTS,és RAW rendszerben sem mûködik jól.
Utánaolvastam,ez valószínûleg olyan vírus,ami a vinyó boot szektorában van,így indításkor betölti magát.
fixmbr paranccsal lehetne helyreállítani,de nem tudom,hogyan kéne.
A segítséget elõre is köszi!