41135
bannerkesz.png
**********************************************************



*******************************************

Megszűnt szolgáltatások:
Comodo elemzés
Valami nyavalya lezárta a gépem és kódot kér. :(

  • dragon11
    #5032
    Holnapig megvárom míg kimenti az adatot és format lesz..

    Thx.:)
  • zvaragabor
    #5031
    A 2000 vírus elfoglalja magának a sávszélességet, ezért kap a te géped alig sávszélt. Takarítsd le valahogy a másik gépet, és jó lesz a net.
  • dragon11
    #5030
    A másik gépre az egyik felhasználója 2000vírust rakott kb.. nah hát azóta van belassúlva a net, de nagyon durván.Észlelhetően.... ha azt újraraktam és utána is lassú a net, akk. szüneteltetem a modemet/routert 2napra(kihúzom) aztán ha utána is lassú, akk szolgáltatónak telefonálok..
  • Doomista
    #5029
    én kül lemaradtam,szal miota van belassulva a net ? :P
    mert arrol szo lehet hogy internetet lassitja a virus,de az feltünö lenne...nálam is bevolt lassulva a net,kiderült hogy lekellet szednem egy programot,valamiért benyalta...de volt hogy elkurodott a gépem,és kikellet tisztitani...nah meg szolgáltatónál is lehetnek hibák,és nálad is...
  • dragon11
    #5028
    Ok..

    nah akk mondd meg! a másik gépre 2000vírus ment, tudod a csótányos.Holnap után lesz újratelepítve.Azóta a netem nagyon lassú lett.ICEDSL volt most Business-re váltottunk 1mb/s-es tarifára egyenlőre.(4mb/s lesz ha jó lesz a net^^)

    Tehát valami ötlet?Azóta van csak belassúlva a net...

    talán valami vírus küldözget e-maileket tesóm gépéről és az foglalja a netet?
  • zvaragabor
    #5027
    Avira karanténja nekem is teli van. Régebben a nod karanténjában vagy 80-100 elem volt.
  • Apocalipto
    #5026
    WTF? Mik ezek? így összefertőzted a géped?
  • specialista
    #5025
    Na úgy látom kicsit elvetettem a sulykot.



  • specialista
    #5024
    Ez most egy halmozottan hátrányos helyzetű logfile.Vajon milyen gyorsan tudok megszabadúlni tőlük.
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 17:12:57, on 2007.07.13.
    Platform: Windows XP Szervizcsomag 3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16674)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Documents and Settings\All Users\Application Data\zwjklsxi\vurelqjw.exe
    C:\Program Files\Microsoft IntelliPoint\ipoint.exe
    C:\WINDOWS\system32\oodtray.exe
    C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe
    C:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe
    C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe
    C:\Program Files\RFA\rfagent.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
    C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe
    C:\WINDOWS\system32\a2971.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Program Files\Microsoft IntelliPoint\dpupdchk.exe
    C:\WINDOWS\system32\oodag.exe
    C:\windows\iexplore\iexplore.exe
    C:\WINDOWS\system32\wbem\csrss.exe
    C:\Program Files\Zsoumliz\ywqtabcz.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Internet Download Manager\IDMan.exe
    C:\Program Files\Picasa2\PicasaMediaDetector.exe
    C:\Program Files\EXPERTool\TBPanel.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Save\Save.exe
    C:\WINDOWS\system32\bgdyvuhk.exe
    C:\Program Files\Common Files\Acronis\Fomatik\TrueImageTryStartService.exe
    C:\Documents and Settings\All Users\Application Data\Adsl Software Ltd\WinSpywareProtect\Winspywareprotect.exe
    C:\Program Files\Ultimate Cleaner\UltimateCleaner.exe
    C:\Program Files\MSI\Core Center\CoreCenter.exe
    C:\WINDOWS\system32\e4e0a.exe
    C:\Program Files\UPHClean\uphclean.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Internet Download Manager\IEMonitor.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\pchealth\helpctr\System\panels\blank.htm
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\pchealth\helpctr\System\panels\blank.htm
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
    O2 - BHO: IE7Pro - {00011268-E188-40DF-A514-835FCD78B1BF} - C:\Program Files\IEPro\iepro.dll
    O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
    O2 - BHO: Invoke Class - {16ECEEE2-939F-4619-8419-B3D21C0B094C} - C:\WINDOWS\system32\fe4a.dll
    O2 - BHO: Invoke Class - {5FB8C5D4-929F-4870-89E2-7E3EE26EE701} - C:\WINDOWS\system32\7a21.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
    O2 - BHO: PicLens plug-in for Internet Explorer - {EAEE5C74-6D0D-4aca-9232-0DA4A7B866BA} - C:\Program Files\PicLensIE\PicLens.dll
    O2 - BHO: CBho Class - {F369DA09-FADE-44CB-987F-E2E0DEF51BCA} - C:\WINDOWS\system32\pgd.dll
    O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\ipoint.exe"
    O4 - HKLM\..\Run: [OODefragTray] C:\WINDOWS\system32\oodtray.exe
    O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe
    O4 - HKLM\..\Run: [AcronisTimounterMonitor] C:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe
    O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe"
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [rfagent] "C:\Program Files\RFA\rfagent.exe"
    O4 - HKLM\..\Run: [OSSelectorReinstall] C:\Program Files\Common Files\Acronis\Acronis Disk Director\oss_reinstall.exe
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
    O4 - HKLM\..\Run: [WindowsUpdate renew] c:\windows\iexplore\iexplore.exe -v 000030 -s http://windowsupdate.microsoft.com /renew
    O4 - HKLM\..\Run: [csrss] C:\WINDOWS\system32\wbem\csrss.exe
    O4 - HKLM\..\Run: [ywqtabcz] C:\Program Files\Zsoumliz\ywqtabcz.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
    O4 - HKCU\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
    O4 - HKCU\..\Run: [GAINWARD] C:\Program Files\EXPERTool\TBPanel.exe /A
    O4 - HKCU\..\Run: [WhenUSave] "C:\Program Files\Save\Save.exe"
    O4 - HKCU\..\Run: [yvuaogss] C:\WINDOWS\system32\bgdyvuhk.exe
    O4 - HKCU\..\Run: [Ultimate Cleaner] "C:\Program Files\Ultimate Cleaner\UltimateCleaner.exe" hide
    O4 - HKCU\..\Run: [WinSpywareProtect] "C:\Documents and Settings\All Users\Application Data\Adsl Software Ltd\WinSpywareProtect\Winspywareprotect.exe" /autorun
    O4 - HKLM\..\Policies\Explorer\Run: [10C7bbYcTP] C:\Documents and Settings\All Users\Application Data\zwjklsxi\vurelqjw.exe
    O4 - HKLM\..\Policies\Explorer\Run: [b0onk6e] rundll32 "C:\WINDOWS\Downlo~1\b0onk6e.dll",Run
    O4 - HKLM\..\Policies\Explorer\Run: [bhe8qpuo] rundll32 "C:\WINDOWS\Downlo~1\bhe8qpuo.dll",start
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'HELYI SZOLGÁLTATÁS')
    O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'HELYI SZOLGÁLTATÁS')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'HÁLÓZATI SZOLGÁLTATÁS')
    O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'HÁLÓZATI SZOLGÁLTATÁS')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
    O4 - Global Startup: CoreCenter.lnk = C:\Program Files\MSI\Core Center\CoreCenter.exe
    O8 - Extra context menu item: Download all links with IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
    O8 - Extra context menu item: Download FLV video content with IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
    O8 - Extra context menu item: Download with IDM - C:\Program Files\Internet Download Manager\IEExt.htm
    O9 - Extra button: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Program Files\IEPro\iepro.dll
    O9 - Extra 'Tools' menuitem: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Program Files\IEPro\iepro.dll
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
    O9 - Extra button: Launch PicLens - {3437D640-C91A-458f-89F5-B9095EA4C28B} - C:\Program Files\PicLensIE\PicLens.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1211225009109
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1210277081203
    O17 - HKLM\System\CCS\Services\Tcpip\..\{75797FD9-B0FE-4084-9A47-D9AD3F2513FF}: NameServer = 80.95.64.6 80.95.64.7
    O17 - HKLM\System\CCS\Services\Tcpip\..\{ABFAE7ED-260E-4622-B74B-C1AA04093403}: NameServer = 80.95.64.6,80.95.64.7
    O20 - AppInit_DLLs:
    O21 - SSODL: srvcomapi - {4DC97756-778A-6B3D-69A1-036392B6807A} - C:\Program Files\wngtse\srvcomapi.dll
    O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe
    O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
    O23 - Service: SVCHOST - Unknown owner - C:\WINDOWS\SVCHOST.exe
    O23 - Service: Acronis Try And Decide Service (TryAndDecideService) - Unknown owner - C:\Program Files\Common Files\Acronis\Fomatik\TrueImageTryStartService.exe
  • Pianista
    #5023
    ez az agnitum antivirus pro egész f@sza progi. adatbázis nem olyan hűdenagy(708107) de gondolom nem rég csinálták. jah és törés is van hozzá...
  • zvaragabor
    #5022
    A paramétereket közvetlen az elérési útvonal után írod/másolod be. Például:
    "C:\Program Files\ESET\ESET NOD32 Antivirus\ecls.exe" /adv-heur /adware /arch /auto /boots /files /mail /no-log-all /pattern /quarantine /rtp /sfx /subdir /unsafe /unwanted

    A skines dologt nem itt kellene megkérdezni, msn-es topikban több esélyed van ezzel kapcsolatban. Esetleg ptogramok telepítése és törlésében nincs benne.
  • Apocalipto
    #5021
    Szerintem ő az ovis, aki ilyenekért nem segít neked amikor te semmiről sem tehetsz
  • Doomista
    #5020
    mi attol még segiteni tudunk,nemcsak smile vágja a témát,hanem vagy kb 5 ember még ...
  • dragon11
    #5019
    Slime azt írta privátba h már nem foglalkozik a témával, köszönjem az ovisoknak.Neveket nem mondok, de sztem tudja az a 2 ember akinek mondom, örök htx. noobs -.-
  • slime001
    #5018
    Hát ha a Spybot kitörölte akkor mit talált volna meg? A kapcsolat megszakadáshoz meg lehet, hogy nincs is köze vírusnak!
  • zaki
    #5017
    Köszi.

    Avirát feltettem, lefutattam a keresőt, talált pár csúnyaságot, amik most a karanténban vannak, de ha torrentezem ugyanúgy mexakad a kapcsolat 1-2 percenként... A vicc az, hogy mikor a vírus fent volt agépemen, akkor a torrent ment, de a böngészés nem nagyon...

    Amúgy nem is találta meg a Virtumonde vírust az avira, azt a Spybot tüntette el...

    Nem értem... :(
  • dragon11
    #5016
    Aha, beállítottam.Paramétereket hol kell megadni?:D


    OFF:
    Társítottam a Life Of Vista Skint MSN-hez..(msn-t társítottam hozzá.) mostmár nem szeretne feltelepülni a SKIN.Hogyan tudnám visszavonni, vagy valahogy felrakni ezt a vista skint?(régen is ez volt ,ezt is szeretném.)


    NAGYON KÖSZI!

    ON:
  • zvaragabor
    #5015
    #5013
  • mrzoltan
    #5014
    yaya ez nekem is kéne.Szal mit kell beállítani,mert ha az exe-t állítom be akkor csak megnyitja a control centert
  • zvaragabor
    #5013
    [URL=http://www.sg.hu/listazas_msg.php3?id=1111644056&no=4078]#4078[/URL]
  • dragon11
    #5012
    Nah megoldottam, minden ok.::))))))))) (én gépemmel)

    Smart Security-m van ugyebár, msn-be meg ha fájlokat fogadok ott van olyan szolgáltatás h leelenőrizeti a vírusírtóval.Melyik exe-t adjam neki oda, hogy ne a program induljon el, hanem az, hogy az átküldött fájlban a vírust keresse?:))


    Thanks.
  • FZoleee
    #5011
    Köszi! Király egy tűzfal :) Régebben is ezt használtam, csak már elfelejtettem a nevét :)
  • galfano
    #5010
    valahol azt irták h virus valahol azt h nem az.na most melyik hát lehet h inkább megprobálom törőlni.még várok egy kicsit hátha valaki segit.
  • galfano
    #5009
    hát én nekem pont a clkern dll nincs a comodoban minden más igen.nem tudom tiltani.ezt irja minden csatlakozásnál: opera exe betöltötte clkern dll komponenst a memoriájába rendszerleiro adatbázis alapú (aplnit_dlls)hivással,amit személyes adatokat lopo billentyűzet figyelő programok is használnak.kérem továbblépés előtt győzödjön meg róla,hogy a clkern.dll egy normális fájl.. ha pedig arra klikkelek hogy tilt akkor pedig nem lehet csatlakozni a netre.nem tudom mit cdináljak.
  • slime001
    #5008
    Állítsd be ez alapján! http://data.hu/get/394845/ComodoSettings.rar.html
  • FZoleee
    #5007
    Köszi! És a Leak Protection mellett hagyjak pipát?
  • Pianista
    #5006
    comodo tűzfal kikapcsolt Defense+ -al
  • galfano
    #5005
    rendben akkor igy lesz ahogy irtad.csak nem lesz semmi gond vele.köszönöm a válaszokat.
  • specialista
    #5004
    Igen rendben van.Nem kell törölnöd semmit.A svchost exe-t viszont engedd.A régebbi Nod helyett pedig javaslom a hármas verziót.
  • Cat 02 #5003
    Jah, ha vírusos a crack.
  • FZoleee
    #5002
    Erről jut eszembe...
    Nem tudtok valami tűzfalat, ami nem pofázik percenként, hanem egyszer megadom neki, hogy ez a program kimehet a netre, és akkor többet nem is kérdez rá? Ja, és a memóriafogyasztása is kicsi legyen :) Mindegy, hogy ingyenes-e vagy nem, ha nem az, akkor keresek hozzá törést :D
  • galfano
    #5001
    szoval végülis akkor rendben van ne töröljek semmit?oké akkor letiltom a comodoban.és lenne még egy kérdésem hogy a svchost exe is mindig rákérdez hogy csatlakozni akar.azt is tiltsam?
  • specialista
    #5000
    Feltöltöttem VirusTotalra.Nem vírusos.A logban szerepel O20 - AppInit_DLLs: CLKERN.DLL.A tűzfalban tiltsd le,ezt a dll-t.Ne akarjon a netre csatlakozni.
  • Pianista
    #4999
    inkább húzd ki a másik gépből a netkábelt...
  • galfano
    #4998
    segitség kéne megnézné nekem valaki hogy mi lehet a baj.mert a comodo mindig jelez valami clkern dll miatt hogy csatlakozni akar a netre.amiota a Cracklock programot leszedtem de nemtudom hogy trojai vagy nem.a spyware terminator és a nod semmit se talál.előre is kössz
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\COMODO\Firewall\cmdagent.exe
    C:\Program Files\Eset\nod32krn.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\PROGRA~1\SPYWAR~1\SpywareTerminatorShield.exe
    C:\Program Files\Comodo\Firewall\CPF.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Program Files\Eset\nod32kui.exe
    C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Free Download Manager\fdm.exe
    C:\Program Files\Spyware Terminator\sp_rsser.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\REALTEK RTL8185 Wireless LAN Driver and Utility\RtWlan.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\WINDOWS\explorer.exe
    C:\Documents and Settings\Galfano\Asztal\egyebek\biztonság\Hijack.This-2.02.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.hu/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
    O2 - BHO: Windows Live bejelentkezési segítség - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
    O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Program Files\Comodo\Firewall\CPF.exe" /background
    O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [Free Download Manager] "C:\Program Files\Free Download Manager\fdm.exe" -autorun
    O4 - HKCU\..\Run: [msnmsgr] "c:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'HELYI SZOLGÁLTATÁS')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'HÁLÓZATI SZOLGÁLTATÁS')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: REALTEK RTL8185 Wireless LAN Utility.lnk = ?
    O8 - Extra context menu item: Az összes letöltése Free Download Managerrel - file://C:\Program Files\Free Download Manager\dlall.htm
    O8 - Extra context menu item: Kijelölés letöltése Free Download Managerrel - file://C:\Program Files\Free Download Manager\dlselected.htm
    O8 - Extra context menu item: Letöltés Free Download Managerrel - file://C:\Program Files\Free Download Manager\dllink.htm
    O8 - Extra context menu item: Video letöltése a Free Download Manager-rel - file://C:\Program Files\Free Download Manager\dlfvideo.htm
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1215091358359
    O20 - AppInit_DLLs: CLKERN.DLL,
    O23 - Service: Comodo Application Agent (CmdAgent) - COMODO - C:\Program Files\COMODO\Firewall\cmdagent.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe

    --
    End of file - 5087 bytes
  • dragon11
    #4997
    btw, mit szóltok ahhoz ha a saját gépem így menteném meg h ne jöjjön át a frissen felrakott SZŰZ winfosomra a vírus:

    1, Kikapcsolom a másik gépet.
    2, Itt leformázom + újrarakom a gépet.
    3, Letöltöm újra a Smart Security-t + crackjét, mert félek h vírusos a kiírt 2dvd-m.
    4, Felupdatelem.
    5, Berakom a 2dvd-t és a Smart Security-vel kerestetem rajtuk a vírust(nem felmásolom a 2dvd-t, csak kerestetem)

    6, ha nem talál vírust akk felmásolom és vígan leszek..

    7, Bekapcsolom a másik gépet aztán ott már netezhetnek.


    Szerinted így is elkaphatnám attól a géptől a szűz winfosomra a vírust?^^
  • specialista
    #4996
    És ezt a Tueagles Anti Porn-tLink.te raktad fel,vagy valaki gondoskodott róla hogy ne tudjatok ilyen oldalakat megnyitni?
  • FZoleee
    #4995
    Kösz... Talált 5 malware-t

    Result: 5 malware found
    AdTool.Win32.MyWebSearch (spyware)

    * System

    FraudTool.Win32.AntiSpywareBot (spyware)

    * System

    Tracking Cookie (spyware)

    * System

    Trojan-Spy.Win32.Delf (virus)

    * System

    Trojan-Spy.Win32.Delf.cxf (virus)

    * C:\PROGRAM FILES\TUEAGLES\EAGLET.DLL
  • specialista
    #4994
    F-Secure BlackLite:Link.
    Win XP telepitő CD-ről,a javitókonzolban kiadot FIXMBR parancs.
  • Apocalipto
    #4993
    Format C: - vel? Nézd meg hogy az automatikus indulásba nincs e valami gyanús bejegyzés