Segítséget kérek
Jelentkezz be a hozzászóláshoz.
Asztali számítógép. Egér. Billenyt?zet. Hangfal. SHARP számológép. Heil Sogron!
2. Keresel olyasmit benne, hogy Do a system scan and save a logfile.
3. A kapott naplóállományt (hijackthis.log), vagy annak tartalmát (ez a hijackthis.log egy egyszerû szövegfájl, Jegyzettömbbel megnyitható, a tartalma kimásolható) feltöltöd erre az oldalra, ami kielemzi neked. Ami mellett csúnya X van, azt ki kel jelölni a Hijackthis programban és Fix checked-re kell kattintani.
De be is másolhatod ide (de úgy is a hijackthis.de oldalt fogom elsõdlegesen használni...)
Köszi a segítséget. Már online vírusellenõrzõvel nézetem a gépet, leszedtem a Hijackthis file-t. Segíts légyszives, hogy azzal a programmal hogy csinálhatok naplófájlt, amit ide bemásolnék Neked.
Elõre is köszi...
Wacak
Olvasd el ezen hozzászólásom elsõ részét - futtass le online víruskeresõket, akár többet is (több szem többet lát alapon) hátha valamilyen kártevõ.
Esetleg készíthetsz Hijackthis naplóállományt, amit ezzel az oldallal kielemezhetsz (vagy másold be ide nekünk).
Illetve ezen hozzászólásomban leírtam egy módszert, hogyan lehet a hálózati kapcsolataidat kiíratni netstat segítségével.
Másodsorban lehet hálókártya (vagy egyéb hardver)-probléma (amit azzal zárhatunk ki, hogy másik hálókártyával vagy másik géprõl mûködik-e a kapcsolat); vagy valami kavarodás a Windows lelkivilágában.
Harmadsorban vagy a szolgáltatónál, vagy a kábelmodemben keresendõ a probléma.
A segítségeteket szeretném kérni. Nem vagyok PC guru, így lehet, hogy nem épp a legérthetõbb módon fogalmazom meg a problémámat.
Nem olyan rég jelentkezett egy érdekes probléma. Nézelõdök, néha szedegetek a neten, s egyszer csak a kábelmodemem „data” led-je örült villogásba kezd. Ilyenkor már sem tölteni, sem oldalt megnyitni nem tudok. Oldal megnyitásnál azt irja ki, hogy az oldal nem érhetõ el. Eleinte azt hittem, hogy elment a net, de nem, ilyenkor is megy, Próbálkoztam már a modem konnektorból való kihúzásával, de visszadugáskor a jelenség továbbra is folytatódott.
XP-t használok, Norton Internet Security és PeerGuardian2 program fut a gépemen. (A PeerGuardin progit is megnéztem, nem tiltott le ebben az idõben semmit, az éppen aktuális helyek meg villámgyorsan futnak a program ablakában, nem a normális megszokott módon).
Átnéztem vírusirtóval és Ad-Aware programmal is, hogy talán valami kémprogram, vagy vírus, de semmit nem találtak a programok.
Esetleg van valakinek valami tipp-je, hogy mit tegyek?
Elõre is köszi a segítséget és ismét hozzáteszem, nem vagyok PC guru...
Szóval a problémám megmaradt: az age of empires 2-t akarom futtatni xp-n de sehogy se sikerül. Régen vhogy meg tudtam csinálni, de már nincsenek meg a fájlok és a leírás amivel csináltam. Nem tudok mit tenni 😞
ADATA 16GB XPG V1.0 1866MHz | ASUS Z87-K | CORSAIR CX750M | GIGABYTE GTX770 2GB | INTEL Core i5-4670K 3.40GHz | SAMSUNG 120GB 840 EVO | WD 1TB Caviar Blue | COOLERMASTER Hyper 612S
A Windows Xp telepítõlemeze alapból boot CD (akként lehet megvenni, vagy ingyenélõk warezként letölthetik). Nem kell "csinálni".
Fejtsd ki bõvebben a kérdésed, mert nem kapsz rendes választ.
"Sziasztok! Ezt a programot keresném"
Helló, ezt a kérdést elég lenne egyszer is feltenni - a Programot keresek! topikban meg is kaptad rá a választ.
ADATA 16GB XPG V1.0 1866MHz | ASUS Z87-K | CORSAIR CX750M | GIGABYTE GTX770 2GB | INTEL Core i5-4670K 3.40GHz | SAMSUNG 120GB 840 EVO | WD 1TB Caviar Blue | COOLERMASTER Hyper 612S
ADATA 16GB XPG V1.0 1866MHz | ASUS Z87-K | CORSAIR CX750M | GIGABYTE GTX770 2GB | INTEL Core i5-4670K 3.40GHz | SAMSUNG 120GB 840 EVO | WD 1TB Caviar Blue | COOLERMASTER Hyper 612S
Nem tudjátok hogy a Document and Settingsben a Local settings,Temp meg ilyeneket mivel lehetne megnyitni?Vagy ezeket egyáltalán nem is lehet?
Köszi!
Ki tudja csomagolni a RAR, CAB, ISO, ARJ, LZH, CHM, Z, CPIO, RPM, DEB és NSIS formátumokat a 7z, ZIP, GZIP, BZIP2 és TAR formátumokat meg ki és be is tudja tömöríteni.
A Nero és a Microsoft Office (mindkettõ helyett van jó kis ingyenes alkalmazás: Infra Recorder és Open Office) okkal rakta fel ezeket a szolgáltatásokat. Törölheted, de lehet, hogy az adott szoftverek egyes szolgáltatásai nem lesznek elérhetõek.
"Honnan tudsz ennyit ilyen kérdésekrõl?"
Nem vagyok lusta utánaolvasni (akár angolul is), tapasztalni (pár 100 felhasználót használó hálózatot is kezelek), kísérletezni (hogy ez a pár felhaználó elégedett legyen, ne érje õket meglepetés), tanulni.
HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run \és ha találsz AD_SCHED bejegyzést,akkor azt is töröld.
Ez nem oka feltétlenül a betörésnek. Ha a támadó úgy akarja, kevés erõforrást használ fel.
"esetleg kikapcsol a tûzfal"
Nem kell kikapcsolni a tûzfalat se.
Elég egy portot nyitni rajta (ha elég naiv a felhasználó meg is teszi - egy adott szolgáltatás reményében).
"nem engedelmeskedik a gép..."
Ennek sem kell feltétlenül bekövetkeznie.
Háttérben is csinálhat huncutságokat a gép (e-maileket küldözhet, stb...), és közben tudod használni a gépet.
"Ezek mik? Automatikusan induló programok között vannak"
ctfmon.exe
ADSched.exe
NMBgMonitor.exe
A Ctfmon.exe program elindítja a Speciális adatbevitel szolgáltatás szövegbeviteli feldolgozóját (Text Input Processor, TIP), valamint a Microsoft Office nyelvi eszköztárát.
2.ADSched.exe/ADinf32 Scheduler/Adnf 32,orosz fejelesztésû virusirtó:Link.
3.NMBgMonitor.exe A Nero 7 irószovtver része.
cftmon.exe(system 32)
ADSched.exe
NMBgMonitor.exe
Remélem nem sikerült túl zavarosra a szöveg,ha valaki tud segíteni,kérem ne habozzon!
Hehe, sejtettem hogy ez lesz (az egyébként helyes) a válasz. <#vigyor1>#vigyor1>
Honnan tudja a felhasználó, hogy betörtek-e a gépére? Kvázi már csak onnan, hogy nem õ irányítja a gépét. 😉)
"Ha már itt vagyok azért megkérdezem melyik tûzfalat javasoljátok,nekem Kerio-m van "
A Comodo-t én is javaslom - leginkább ingyenessége miatt - bár néha hajlamos sokat kérdezni (olyan alkalmazások esetén is, amelyeket biztosnak véltünk).
Vírusirtód remélem van (Avast, Avira, AVG Free, Nod32 - ez utóbbi akár próbaváltozatként 30 naponként újratelepítve,...). Kémprogramirtód ugyancsak (Ad-Aware, Spyware Terminator,...). Meg jól jöhet az is, ha nem rendszergazdai jogosultságokkal használod a böngészõdet (vagy egyéb hálózatot használó alkalmazásodat: FTP-klienst, fájlmegosztó programot, stb...).
"Néha kiírja :a tûzfalat valami rendellenes mûködésre készteti. Ilyenkor 5-6 tûzfal ikon is lesz hirtelen a tálcán."
Ez mondjuk érdekes, de lehet rendes mûködés is. 😉
"Rengetegszer hárított már kód típusú injektálást."
Az többféle lehet
* Webböngészõn keresztül próbálna valamilyen kód beférkõzni a gépedre (például Internet Explorer böngészõn keresztül ActiveX kód).
* Egy helyi alkalmazás próbálna egy másik helyi alkalmazásba piszkálni (attól függetlenül, hogy jogosan vagy jogtalanul).
Pontosan tudni kellene milyen kód, honnan próbál beférkõzni és mikor, akkor lehet elmondani hogy gonosz vagy csak a tûzfal túl érzékeny.
Ha már itt vagyok azért megkérdezem melyik tûzfalat javasoljátok,nekem Kerio-m van .Elég jó e ez manapság? Rengetegszer hárított már kód típusú injektálást.Néha kiírja :a tûzfalat valami rendellenes mûködésre készteti. Ilyenkor 5-6 tûzfal ikon is lesz hirtelen a tálcán. Ez is betörés? Ekkor gyors újraindítok.
Ha nincs rendes vírusvédelem, csak a DropMyRighs védi a böngészõt, attól a vírus - ha más, DMR által nem védett alkalmazásból indítjuk - simán felmásolhatja magát.
"a móka antennán keresztül, mikrohullámon megy"
Esetleg kérdezz rá a szolgáltatótól, õk rendesen el tudnak-e érni (mivel modemrõl beszéltél ebbõl következõleg a végponti eszközt le tudják ellenõrizni)? Látnak-e õk csomagveszteséget, vagy magas ping-idõt? Esetleg nem vagy-e egy olyan bázisállomáson, ami kissé "bedugult"? Vagy az kliens oldali irányított antenna mozdult el? Hátha tudnak segíteni.
"A tálcán lévõ ikonok össze- vissza villogtak"
Mármint melyikek? Mert ha az összes (az is, aminek nem kéne villognia), az gyanús.
"Igaz,most már harminccal is tölt"
30 - ha jól sejtem ez kByte/sec (legalábbis a szoftverek szeretik ezt a mértékegységet használni) - ami 240 kbit/sec. Ez az 512 kbit/sec ("Fél megás csomagom van") kábé fele. Ez persze függ attól is, hogy melyik szerverrõl töltesz, mennyire terhelt az adott szerver.
De lehet akár valami hálózatot a háttérben használja.
Ajánlok egy ellenõrzési metódust, amivel megbizonyosodhatsz, nem-e kártevõ Internetezik a háttérben.
1. Lépj ki minden hálózatot használó alkalmazásból, és csatlakozz újra. Ez azért kell, hogy ne legyenek "hasznosan" hálózatot használó alkalmazások a háttérben (vagy ne legyenek annyian).
2. Start menü Futtatásba írd be: cmd
3. A megjelenõ konzolablakba írd be: netstat -a -b
Ez kilistázza az összes hálózati kapcsolatot (és hogy melyik program használja).
Ha túl sok "élõ"/"figyelõ" alkalmazás van, ami idegen címeket használ (például a 25-ös, 80-as TCP porton keresztül) az gyanúra adhat okot.
Ha nem lennél meggyõzõdve arról, mi káros, és mi nem készíts képernyõképet az ablakról, vagy a netstat kimenetét mentsd el szövegfájlba (netstat -a -b >c:\netstatlog.txt) - és juttasd el a fórumba, megpróbáljuk kielemezni.
4. Illetve próbáld azt meg, hogy behozol egy böngészõt, és megpróbálsz vele egy adott oldalt elérni, majd egy netstat-ot lefuttatni. Ha túl sok kapcsolat jön létre, akkor a vírus aktiválta magát.
"Megpróbáltam lefuttatni elsõnek a Pandát, kb negyed óra után a kapcs valahol elveszett,"
Az még nem jelenti azt, hogy vírusmentes vagy (nem ment végig a víruskeresés).
Ellenõrizd le másikkal - ha végigfut, és nem talál semmit az talán jó jelnek tekinthetõ. Bár ezen hozzászólásom "elsõ körben" részét nézd át.
Pingeltem
Kapcsolat újratelepítése
Modem áramtalanítása, majd reset
Rendszervisszaállítás
Végül megpróbálkoztam a Tweakmaster nevû progival, ami után minden rendben ment kb. fél óráig.Igaz,most már harminccal is tölt.<#szomoru1>#szomoru1>
Walaki tud jobbat?<#help>#help><#help>#help><#help>#help>
Tanulok, mert a befektetett energia egyszer meghozza gyümölcsét...és mint tudjuk, a gyümölcsből pálinkát lehet főzni! ;) http://nyaralasitthon.com
Dehogynem kap!
Letölti, majd külön (nem a védett - például webböngészõ - alkalmazásból - mert egy fájlkezelõt/rendszerszintû programot már nem védsz le vele, mert annak nagyobb mértékû jogosultságot kell adnod) elindítja.
TM-486SPS (3 ISA, 3 PCI)/AWARD 1995-SiS/, AMD 486DX100,100 MHz, 32 (2*16) MB,HD: 1 GB SCSI, FD:1,44 MB, SONY SCSI CD CDU-415, QLogic SCSI, I-A16C (Vibra16c), VGA S3Trio V64+,
Utolsó mondatok: -Áááá, ezt bárki megcsinálja. -Dobd már ide azt a baltát! -Taposs bele, látom, hogy nem jön vonat!
Mert partíciót kell rajta létrehozni, illetve le kell formatálni.
Mind a kettõ elvégezhetõ a Vezérlõpult/Felügyeleti eszközök/Számítógép-kezelés/Lemezkezelés résznél.
"Rendszergazda vagy? Ha igen akkor használj DMR-t a böngészõd elõtt és akkor mehetsz pornó oldalakra."
A DropMyRights nem életbiztosítás (bár minden esetre hasznos eszköz) - csak az alkalmazástól veszi el a rendszergazdai jogokat - vírust, kémprogramot attól még remekül benyelhetsz.