bannerkesz.png
**********************************************************



*******************************************

Megszűnt szolgáltatások:
Comodo elemzés
Valami nyavalya lezárta a gépem és kódot kér. :(

  • specialista
    #7751
    Bemutatnám az öt perces vírusirtást.Véletlenszerűen kiválasztott riasztást kiváltó alkalmazás,az Eset Smart Security szerint valószinűleg módosult Win32/Kryptik.O trójai.VirusTotalra feltöltve jó sok vírusirtó ismeri fel:Link.A FakeAlert jól hangzik,nosza ideiglenesen tiltsuk le a vírusirtót és futtassuk a fájlt.
    Holmi biztonsági figyelmeztetésekkel most nem foglalkozunk.

    Hoppá,futtatás után el tűnt a fájl.Na még ilyet.Kicsit hómokórázik a gép,várom hogy mikor akar majd távoli számítógéphez csatlakozni.
    Na tessék.Erről beszéltem.Engedjük csak ki.
    Közben kiderült,hogy a rendszergazda az engedélyem nélkül letiltotta a Feladatkezelőt.Nem gon.Van HijackThis.Nézzük mit mutat.
    C:\WINDOWS\system32\uesiuqcr.exe
    C:\Program Files\webHancer\Programs\whagent.exe
    O2 - BHO: getsn32.msiesn - {36142BDD-7850-42FC-9681-1534A35285B9} - C:\WINDOWS\system32\getsn32.dll
    O2 - BHO: WhIeHelperObj Class - {c900b400-cdfe-11d3-976a-00e02913a9e0} C:\Program Files\webHancer\programs\whiehlpr.dll
    O4 - HKLM\..\Run: [webHancer Agent] C:\Program Files\webHancer\Programs\whagent.exe
    O10 - Hijacked Internet access by WebHancer
    Na jólvan.Most már kijátszottuk magunkat.Közben már nyomja is itt nekem a FakeAlerteket.Kis sárga háromszög villog a tálcán felkiáltójellel.Lecserélte a hátteremet és az Internet Explorer magától ellindult és fura oldalak jönnek be rajta.
    Még mielőtt érzékeny búcsút veszünk tőle,egy gyors Ccleaner takaritás.Valhová futtatáskor biztos pakolgatott dolgokat,pl Temp mappa.Ezeket most kiürítjük.Aztán nyomjuk neki egy Rendszer visszaállítást és már készen is vagyunk.Újraindítás után a lefuttatott keresők sem találják.Nem is létezett.