41135
**********************************************************
360 Total Security
Ad-Aware
Ahnlab termékek
Anti-virus termékek
Avira
Avast
AVG
Bitdefender
Bkav termékek
CLAM-AV
Comodo Termékek
Check Point ZoneAlarm
Dr Web termékek
EMSISOFT
Escanav
F-secure termékek
G-DATA termékek
F-prot termékek
Hauri termékek
Ikarus Security termékek
K7 termékek
Nano Antivirus
Sophos termékek
Superantispyware termékek
Quickheal termékek
Kaspersky termékek
Immunet
Norton termékek
NOD32
Malwarebytes Antimalware
Mcafee termékek
Microsoft Security Essentials
Panda
Sunbelt Vipre
Trend Micro termékek
Ad-Aware
Ahnlab termékek
Anti-virus termékek
Avira
Avast
AVG
Bitdefender
Bkav termékek
CLAM-AV
Comodo Termékek
Check Point ZoneAlarm
Dr Web termékek
EMSISOFT
Escanav
F-secure termékek
G-DATA termékek
F-prot termékek
Hauri termékek
Ikarus Security termékek
K7 termékek
Nano Antivirus
Sophos termékek
Superantispyware termékek
Quickheal termékek
Kaspersky termékek
Immunet
Norton termékek
NOD32
Malwarebytes Antimalware
Mcafee termékek
Microsoft Security Essentials
Panda
Sunbelt Vipre
Trend Micro termékek
Norton Kézikönyvek(HUN)
Kaspersky Kézikönyv (HUN)
Virustotal (Magyar)
Norton Safeweb
Avira promotion (X hónapra)
URLVoid
10 perces e-mail
Kaspersky Kézikönyv (HUN)
Virustotal (Magyar)
Norton Safeweb
Avira promotion (X hónapra)
URLVoid
10 perces e-mail
AVG Helyreállító CD/USB
Avira Helyreállító CD/USB
Bitdefender ingyenes eszközök
Bitdefender Helyreállító lemez
Comodo helyreállító CD/USB
Dr.Web? LiveCD
F-Secure Helyreállító lemez
Norton Bootable Recovery Tool
F-secure Online Scanner
Kaspersky Helyreállító CD/USB
HitmanPro
Eset Online Scanner
Panda active scan 2.0
Web of Trust (WOT)
Panda ingyenes eszközök
Panda Cloud Cleaner Rescue ISO
VBA Rescue Disk
ESET SysRescue Live
LavaSoft Rescue Live
Trend Micro Rescue Live
AVG Offline Frissítés
Avira Offline
Avast Offline
Bitdefender Offline Frissítések
Clam-AV
Norton Offline Frissítés
Vipre Offline Frissítés
Avira Offline
Avast Offline
Bitdefender Offline Frissítések
Clam-AV
Norton Offline Frissítés
Vipre Offline Frissítés
NOD32
AVAST(Free)
AVG(Free)
Norton
Lookout(free/premium)
Bitdefender
Mcaffee Mobile Security
Trend Micro
Emsisoft Mobile Security
Gdata Mobile Security
Malwarebytes Mobile Security
Vipre Mobile Security
Mcaffee Mobile Security
F-Secure Mobile Security
*******************************************AVAST(Free)
AVG(Free)
Norton
Lookout(free/premium)
Bitdefender
Mcaffee Mobile Security
Trend Micro
Emsisoft Mobile Security
Gdata Mobile Security
Malwarebytes Mobile Security
Vipre Mobile Security
Mcaffee Mobile Security
F-Secure Mobile Security
Megszűnt szolgáltatások:
Comodo elemzés
Valami nyavalya lezárta a gépem és kódot kér. :(
-
#5032 Holnapig megvárom míg kimenti az adatot és format lesz..
Thx.:) -
#5031 A 2000 vírus elfoglalja magának a sávszélességet, ezért kap a te géped alig sávszélt. Takarítsd le valahogy a másik gépet, és jó lesz a net. -
#5030 A másik gépre az egyik felhasználója 2000vírust rakott kb.. nah hát azóta van belassúlva a net, de nagyon durván.Észlelhetően.... ha azt újraraktam és utána is lassú a net, akk. szüneteltetem a modemet/routert 2napra(kihúzom) aztán ha utána is lassú, akk szolgáltatónak telefonálok.. -
#5029 én kül lemaradtam,szal miota van belassulva a net ? :P
mert arrol szo lehet hogy internetet lassitja a virus,de az feltünö lenne...nálam is bevolt lassulva a net,kiderült hogy lekellet szednem egy programot,valamiért benyalta...de volt hogy elkurodott a gépem,és kikellet tisztitani...nah meg szolgáltatónál is lehetnek hibák,és nálad is... -
#5028 Ok..
nah akk mondd meg! a másik gépre 2000vírus ment, tudod a csótányos.Holnap után lesz újratelepítve.Azóta a netem nagyon lassú lett.ICEDSL volt most Business-re váltottunk 1mb/s-es tarifára egyenlőre.(4mb/s lesz ha jó lesz a net^^)
Tehát valami ötlet?Azóta van csak belassúlva a net...
talán valami vírus küldözget e-maileket tesóm gépéről és az foglalja a netet? -
#5027 Avira karanténja nekem is teli van. Régebben a nod karanténjában vagy 80-100 elem volt. -
Apocalipto #5026 WTF? Mik ezek? így összefertőzted a géped? -
specialista #5025 Na úgy látom kicsit elvetettem a sulykot.
-
specialista #5024 Ez most egy halmozottan hátrányos helyzetű logfile.Vajon milyen gyorsan tudok megszabadúlni tőlük.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:12:57, on 2007.07.13.
Platform: Windows XP Szervizcsomag 3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\All Users\Application Data\zwjklsxi\vurelqjw.exe
C:\Program Files\Microsoft IntelliPoint\ipoint.exe
C:\WINDOWS\system32\oodtray.exe
C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe
C:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe
C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe
C:\Program Files\RFA\rfagent.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe
C:\WINDOWS\system32\a2971.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Microsoft IntelliPoint\dpupdchk.exe
C:\WINDOWS\system32\oodag.exe
C:\windows\iexplore\iexplore.exe
C:\WINDOWS\system32\wbem\csrss.exe
C:\Program Files\Zsoumliz\ywqtabcz.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\EXPERTool\TBPanel.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Save\Save.exe
C:\WINDOWS\system32\bgdyvuhk.exe
C:\Program Files\Common Files\Acronis\Fomatik\TrueImageTryStartService.exe
C:\Documents and Settings\All Users\Application Data\Adsl Software Ltd\WinSpywareProtect\Winspywareprotect.exe
C:\Program Files\Ultimate Cleaner\UltimateCleaner.exe
C:\Program Files\MSI\Core Center\CoreCenter.exe
C:\WINDOWS\system32\e4e0a.exe
C:\Program Files\UPHClean\uphclean.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\pchealth\helpctr\System\panels\blank.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\pchealth\helpctr\System\panels\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
O2 - BHO: IE7Pro - {00011268-E188-40DF-A514-835FCD78B1BF} - C:\Program Files\IEPro\iepro.dll
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: Invoke Class - {16ECEEE2-939F-4619-8419-B3D21C0B094C} - C:\WINDOWS\system32\fe4a.dll
O2 - BHO: Invoke Class - {5FB8C5D4-929F-4870-89E2-7E3EE26EE701} - C:\WINDOWS\system32\7a21.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: PicLens plug-in for Internet Explorer - {EAEE5C74-6D0D-4aca-9232-0DA4A7B866BA} - C:\Program Files\PicLensIE\PicLens.dll
O2 - BHO: CBho Class - {F369DA09-FADE-44CB-987F-E2E0DEF51BCA} - C:\WINDOWS\system32\pgd.dll
O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\ipoint.exe"
O4 - HKLM\..\Run: [OODefragTray] C:\WINDOWS\system32\oodtray.exe
O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe
O4 - HKLM\..\Run: [AcronisTimounterMonitor] C:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [rfagent] "C:\Program Files\RFA\rfagent.exe"
O4 - HKLM\..\Run: [OSSelectorReinstall] C:\Program Files\Common Files\Acronis\Acronis Disk Director\oss_reinstall.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [WindowsUpdate renew] c:\windows\iexplore\iexplore.exe -v 000030 -s http://windowsupdate.microsoft.com /renew
O4 - HKLM\..\Run: [csrss] C:\WINDOWS\system32\wbem\csrss.exe
O4 - HKLM\..\Run: [ywqtabcz] C:\Program Files\Zsoumliz\ywqtabcz.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKCU\..\Run: [GAINWARD] C:\Program Files\EXPERTool\TBPanel.exe /A
O4 - HKCU\..\Run: [WhenUSave] "C:\Program Files\Save\Save.exe"
O4 - HKCU\..\Run: [yvuaogss] C:\WINDOWS\system32\bgdyvuhk.exe
O4 - HKCU\..\Run: [Ultimate Cleaner] "C:\Program Files\Ultimate Cleaner\UltimateCleaner.exe" hide
O4 - HKCU\..\Run: [WinSpywareProtect] "C:\Documents and Settings\All Users\Application Data\Adsl Software Ltd\WinSpywareProtect\Winspywareprotect.exe" /autorun
O4 - HKLM\..\Policies\Explorer\Run: [10C7bbYcTP] C:\Documents and Settings\All Users\Application Data\zwjklsxi\vurelqjw.exe
O4 - HKLM\..\Policies\Explorer\Run: [b0onk6e] rundll32 "C:\WINDOWS\Downlo~1\b0onk6e.dll",Run
O4 - HKLM\..\Policies\Explorer\Run: [bhe8qpuo] rundll32 "C:\WINDOWS\Downlo~1\bhe8qpuo.dll",start
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'HELYI SZOLGÁLTATÁS')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'HELYI SZOLGÁLTATÁS')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'HÁLÓZATI SZOLGÁLTATÁS')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'HÁLÓZATI SZOLGÁLTATÁS')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O4 - Global Startup: CoreCenter.lnk = C:\Program Files\MSI\Core Center\CoreCenter.exe
O8 - Extra context menu item: Download all links with IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: Download FLV video content with IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Download with IDM - C:\Program Files\Internet Download Manager\IEExt.htm
O9 - Extra button: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Program Files\IEPro\iepro.dll
O9 - Extra 'Tools' menuitem: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Program Files\IEPro\iepro.dll
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Launch PicLens - {3437D640-C91A-458f-89F5-B9095EA4C28B} - C:\Program Files\PicLensIE\PicLens.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1211225009109
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1210277081203
O17 - HKLM\System\CCS\Services\Tcpip\..\{75797FD9-B0FE-4084-9A47-D9AD3F2513FF}: NameServer = 80.95.64.6 80.95.64.7
O17 - HKLM\System\CCS\Services\Tcpip\..\{ABFAE7ED-260E-4622-B74B-C1AA04093403}: NameServer = 80.95.64.6,80.95.64.7
O20 - AppInit_DLLs:
O21 - SSODL: srvcomapi - {4DC97756-778A-6B3D-69A1-036392B6807A} - C:\Program Files\wngtse\srvcomapi.dll
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: SVCHOST - Unknown owner - C:\WINDOWS\SVCHOST.exe
O23 - Service: Acronis Try And Decide Service (TryAndDecideService) - Unknown owner - C:\Program Files\Common Files\Acronis\Fomatik\TrueImageTryStartService.exe
-
#5023 ez az agnitum antivirus pro egész f@sza progi. adatbázis nem olyan hűdenagy(708107) de gondolom nem rég csinálták. jah és törés is van hozzá... -
#5022 A paramétereket közvetlen az elérési útvonal után írod/másolod be. Például:
"C:\Program Files\ESET\ESET NOD32 Antivirus\ecls.exe" /adv-heur /adware /arch /auto /boots /files /mail /no-log-all /pattern /quarantine /rtp /sfx /subdir /unsafe /unwanted
A skines dologt nem itt kellene megkérdezni, msn-es topikban több esélyed van ezzel kapcsolatban. Esetleg ptogramok telepítése és törlésében nincs benne. -
Apocalipto #5021 Szerintem ő az ovis, aki ilyenekért nem segít neked amikor te semmiről sem tehetsz -
#5020 mi attol még segiteni tudunk,nemcsak smile vágja a témát,hanem vagy kb 5 ember még ... -
#5019 Slime azt írta privátba h már nem foglalkozik a témával, köszönjem az ovisoknak.Neveket nem mondok, de sztem tudja az a 2 ember akinek mondom, örök htx. noobs -.- -
#5018 Hát ha a Spybot kitörölte akkor mit talált volna meg? A kapcsolat megszakadáshoz meg lehet, hogy nincs is köze vírusnak! -
#5017 Köszi.
Avirát feltettem, lefutattam a keresőt, talált pár csúnyaságot, amik most a karanténban vannak, de ha torrentezem ugyanúgy mexakad a kapcsolat 1-2 percenként... A vicc az, hogy mikor a vírus fent volt agépemen, akkor a torrent ment, de a böngészés nem nagyon...
Amúgy nem is találta meg a Virtumonde vírust az avira, azt a Spybot tüntette el...
Nem értem... :( -
#5016 Aha, beállítottam.Paramétereket hol kell megadni?:D
OFF:
Társítottam a Life Of Vista Skint MSN-hez..(msn-t társítottam hozzá.) mostmár nem szeretne feltelepülni a SKIN.Hogyan tudnám visszavonni, vagy valahogy felrakni ezt a vista skint?(régen is ez volt ,ezt is szeretném.)
NAGYON KÖSZI!
ON:
-
#5015 #5013 -
#5014 yaya ez nekem is kéne.Szal mit kell beállítani,mert ha az exe-t állítom be akkor csak megnyitja a control centert -
#5013 [URL=http://www.sg.hu/listazas_msg.php3?id=1111644056&no=4078]#4078[/URL] -
#5012 Nah megoldottam, minden ok.::))))))))) (én gépemmel)
Smart Security-m van ugyebár, msn-be meg ha fájlokat fogadok ott van olyan szolgáltatás h leelenőrizeti a vírusírtóval.Melyik exe-t adjam neki oda, hogy ne a program induljon el, hanem az, hogy az átküldött fájlban a vírust keresse?:))
Thanks. -
#5011 Köszi! Király egy tűzfal :) Régebben is ezt használtam, csak már elfelejtettem a nevét :) -
galfano #5010 valahol azt irták h virus valahol azt h nem az.na most melyik hát lehet h inkább megprobálom törőlni.még várok egy kicsit hátha valaki segit. -
galfano #5009 hát én nekem pont a clkern dll nincs a comodoban minden más igen.nem tudom tiltani.ezt irja minden csatlakozásnál: opera exe betöltötte clkern dll komponenst a memoriájába rendszerleiro adatbázis alapú (aplnit_dlls)hivással,amit személyes adatokat lopo billentyűzet figyelő programok is használnak.kérem továbblépés előtt győzödjön meg róla,hogy a clkern.dll egy normális fájl.. ha pedig arra klikkelek hogy tilt akkor pedig nem lehet csatlakozni a netre.nem tudom mit cdináljak. -
#5008 Állítsd be ez alapján! http://data.hu/get/394845/ComodoSettings.rar.html -
#5007 Köszi! És a Leak Protection mellett hagyjak pipát? -
#5006 comodo tűzfal kikapcsolt Defense+ -al -
galfano #5005 rendben akkor igy lesz ahogy irtad.csak nem lesz semmi gond vele.köszönöm a válaszokat. -
specialista #5004 Igen rendben van.Nem kell törölnöd semmit.A svchost exe-t viszont engedd.A régebbi Nod helyett pedig javaslom a hármas verziót. -
Cat 02 #5003 Jah, ha vírusos a crack. -
#5002 Erről jut eszembe...
Nem tudtok valami tűzfalat, ami nem pofázik percenként, hanem egyszer megadom neki, hogy ez a program kimehet a netre, és akkor többet nem is kérdez rá? Ja, és a memóriafogyasztása is kicsi legyen :) Mindegy, hogy ingyenes-e vagy nem, ha nem az, akkor keresek hozzá törést :D -
galfano #5001 szoval végülis akkor rendben van ne töröljek semmit?oké akkor letiltom a comodoban.és lenne még egy kérdésem hogy a svchost exe is mindig rákérdez hogy csatlakozni akar.azt is tiltsam? -
specialista #5000 Feltöltöttem VirusTotalra.Nem vírusos.A logban szerepel O20 - AppInit_DLLs: CLKERN.DLL.A tűzfalban tiltsd le,ezt a dll-t.Ne akarjon a netre csatlakozni. -
#4999 inkább húzd ki a másik gépből a netkábelt... -
galfano #4998 segitség kéne megnézné nekem valaki hogy mi lehet a baj.mert a comodo mindig jelez valami clkern dll miatt hogy csatlakozni akar a netre.amiota a Cracklock programot leszedtem de nemtudom hogy trojai vagy nem.a spyware terminator és a nod semmit se talál.előre is kössz
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\COMODO\Firewall\cmdagent.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\PROGRA~1\SPYWAR~1\SpywareTerminatorShield.exe
C:\Program Files\Comodo\Firewall\CPF.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Free Download Manager\fdm.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\REALTEK RTL8185 Wireless LAN Driver and Utility\RtWlan.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\explorer.exe
C:\Documents and Settings\Galfano\Asztal\egyebek\biztonság\Hijack.This-2.02.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.hu/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O2 - BHO: Windows Live bejelentkezési segítség - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Program Files\Comodo\Firewall\CPF.exe" /background
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Free Download Manager] "C:\Program Files\Free Download Manager\fdm.exe" -autorun
O4 - HKCU\..\Run: [msnmsgr] "c:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'HELYI SZOLGÁLTATÁS')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'HÁLÓZATI SZOLGÁLTATÁS')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: REALTEK RTL8185 Wireless LAN Utility.lnk = ?
O8 - Extra context menu item: Az összes letöltése Free Download Managerrel - file://C:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Kijelölés letöltése Free Download Managerrel - file://C:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Letöltés Free Download Managerrel - file://C:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Video letöltése a Free Download Manager-rel - file://C:\Program Files\Free Download Manager\dlfvideo.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1215091358359
O20 - AppInit_DLLs: CLKERN.DLL,
O23 - Service: Comodo Application Agent (CmdAgent) - COMODO - C:\Program Files\COMODO\Firewall\cmdagent.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
--
End of file - 5087 bytes
-
#4997 btw, mit szóltok ahhoz ha a saját gépem így menteném meg h ne jöjjön át a frissen felrakott SZŰZ winfosomra a vírus:
1, Kikapcsolom a másik gépet.
2, Itt leformázom + újrarakom a gépet.
3, Letöltöm újra a Smart Security-t + crackjét, mert félek h vírusos a kiírt 2dvd-m.
4, Felupdatelem.
5, Berakom a 2dvd-t és a Smart Security-vel kerestetem rajtuk a vírust(nem felmásolom a 2dvd-t, csak kerestetem)
6, ha nem talál vírust akk felmásolom és vígan leszek..
7, Bekapcsolom a másik gépet aztán ott már netezhetnek.
Szerinted így is elkaphatnám attól a géptől a szűz winfosomra a vírust?^^ -
specialista #4996 És ezt a Tueagles Anti Porn-tLink.te raktad fel,vagy valaki gondoskodott róla hogy ne tudjatok ilyen oldalakat megnyitni? -
#4995 Kösz... Talált 5 malware-t
Result: 5 malware found
AdTool.Win32.MyWebSearch (spyware)
* System
FraudTool.Win32.AntiSpywareBot (spyware)
* System
Tracking Cookie (spyware)
* System
Trojan-Spy.Win32.Delf (virus)
* System
Trojan-Spy.Win32.Delf.cxf (virus)
* C:\PROGRAM FILES\TUEAGLES\EAGLET.DLL -
specialista #4994 F-Secure BlackLite:Link.
Win XP telepitő CD-ről,a javitókonzolban kiadot FIXMBR parancs. -
Apocalipto #4993 Format C: - vel? Nézd meg hogy az automatikus indulásba nincs e valami gyanús bejegyzés