VÍRUS!

Jelentkezz be a hozzászóláshoz.

ronihun
#5222
sziasztok! kaptam egy virust a facebookrol, ami eltüntette a fájljaimat hátteret stb. arra már rájöttem, hogy csak elrejtette õket, és amikor vizsgáltam a gépet virus után akkor felugrott egyszer egy "program" valami windows recovery néven, szinte biztos hogy kamu program volt ezért inkább le is állítottam a gépet. Mitévõ legyek? hogy találjam meg a vírust és hogy írtsam ki? Két hard driveom van, és nem tudom melyiken van a virus, viszont az egyiken elég fontos adatok is vannak, szóval a formázást meg akarom elõzni mindenképp.
bárki is tud erre valami megoldást annak nagyon hálás lennék...

...

gergely1991
#5221
Vedd meg a programot vagy, keress egy "ingyenes" alternatívát.😊

Xubuntu 14.04.5 /WIndows 7 Enterprise/Windows XP professional SP3(némely szoftver inkompatibilis az elöz?vel). :)

#5220
újabb problem: amikor lefuttatom a PC Tuneup-ot kiír közel 60.000 hibát, de alig javít ki valamennyit..mit tehetek?
elõre is köszi 😊
#5219
sziasztok!
Nekem is van gondom, remélem tudtok segíteni. Nemrég volt 2 trójai falóm. Ezt kiirtottam (remélem), de az AVG PC Tunneup sokszor felugrik egy ablakkal, hogy baj van a c: system-ben..és 3 lehetõségem van: mellõzöm, a file-hoz ugrok vagy a kivételekhez adom.. lényeg, hogy sokszor felugrik és nem tudom miért.. elsõ gondolat, hogy vírus :s
megcsináltam a hijackthis file-t :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:35:59, on 2011.07.10.
Platform: Windows XP Szervizcsomag 3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\PROGRA~1\AVG\AVG10\avgchsvx.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Soluto\soluto.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AVG\AVG10\avgfws.exe
C:\Program Files\AVG\AVG10\avgwdsvc.exe
C:\Program Files\Topos\cFosSpeed\spd.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\mdm.exe
C:\Program Files\Microsoft LifeCam\MSCamS32.exe
C:\Program Files\AVG\AVG10\avgtray.exe
C:\Program Files\Topos\cFosSpeed\cFosSpeed.exe
C:\Program Files\PowerISO\PWRISOVM.EXE
C:\Program Files\Common Files\Nokia\MPlatform\NokiaMServer.exe
C:\Program Files\AVG\AVG PC Tuneup 2011\BoostSpeed.exe
D:\Program Files\uTorrent\uTorrent.exe
C:\Program Files\AVG\AVG10\Identity Protection\agent\bin\avgidsmonitor.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\AVG\AVG10\Identity Protection\Agent\Bin\AVGIDSAgent.exe
C:\Program Files\AVG\AVG10\avgam.exe
C:\Program Files\AVG\AVG10\avgnsx.exe
C:\Program Files\AVG\AVG10\avgcsrvx.exe
C:\Program Files\AVG\AVG10\avgemcx.exe
C:\Program Files\Soluto\SolutoService.exe
C:\Program Files\Common Files\Teleca Shared\Generic.exe
C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\PROGRA~1\AVG\AVG10\avgrsx.exe
C:\Program Files\AVG\AVG10\avgcsrvx.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\VideoLAN\VLC\vlc.exe
C:\Documents and Settings\Rendszergazda\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Rendszergazda\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Rendszergazda\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Rendszergazda\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Rendszergazda\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Rendszergazda\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Rendszergazda\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Rendszergazda\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
D:\Adat xp\Dokumentumok\Downloads\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://eu.ask.com?o=14597&l=dis
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://start.facemoods.com/?a=w7th2&s={searchTerms}&f=4
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll
R3 - URLSearchHook: uTorrentBar Toolbar - {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - C:\Program Files\uTorrentBar\prxtbuTor.dll
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\Program Files\Soluto\soluto.exe /userinit
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\prxConduitEngine.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG10\avgssie.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: uTorrentBar - {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - C:\Program Files\uTorrentBar\prxtbuTor.dll
O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - C:\Program Files\TGTSoft\StyleXP\TGT_BHO.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll
O3 - Toolbar: uTorrentBar Toolbar - {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - C:\Program Files\uTorrentBar\prxtbuTor.dll
O3 - Toolbar: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\prxConduitEngine.dll
O4 - HKLM\..\Run: C:\Program Files\AVG\AVG10\avgtray.exe
O4 - HKLM\..\Run: C:\Program Files\Topos\cFosSpeed\cFosSpeed.exe
O4 - HKLM\..\Run: C:\Program Files\PowerISO\PWRISOVM.EXE
O4 - HKLM\..\Run: C:\Program Files\Common Files\Nokia\MPlatform\NokiaMServer /watchfiles
O4 - HKLM\..\Run: "D:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
O4 - HKLM\..\Run: "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: "C:\Program Files\AVG\AVG PC Tuneup 2011\BoostSpeed.exe" -UseTray
O4 - HKCU\..\Run: "D:\Program Files\uTorrent\uTorrent.exe"
O4 - HKUS\S-1-5-19\..\Run: C:\WINDOWS\system32\CTFMON.EXE (User 'HELYI SZOLGÁLTATÁS')
O4 - HKUS\S-1-5-19\..\RunOnce: rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'HELYI SZOLGÁLTATÁS')
O4 - HKUS\S-1-5-20\..\Run: C:\WINDOWS\system32\CTFMON.EXE (User 'HÁLÓZATI SZOLGÁLTATÁS')
O4 - HKUS\S-1-5-20\..\RunOnce: rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'HÁLÓZATI SZOLGÁLTATÁS')
O4 - HKUS\S-1-5-18\..\Run: C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: E&xportálás a Microsoft Excel programba - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} - http://messenger.zone.msn.com/MessengerGamesContent/GameContent/hu/uno1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O18 - Protocol: avgsecuritytoolbar - {F2DDE6B2-9684-4A55-86D4-E255E237B77C} - C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG10\avgpp.dll
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: AVG Security Toolbar Service - Unknown owner - C:\Program Files\AVG\AVG10\Toolbar\ToolbarBroker.exe
O23 - Service: AVG tûzfal (avgfws) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG10\avgfws.exe
O23 - Service: AVGIDSAgent - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG10\Identity Protection\Agent\Bin\AVGIDSAgent.exe
O23 - Service: AVG WatchDog (avgwd) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG10\avgwdsvc.exe
O23 - Service: cFosSpeed System Service (cFosSpeedS) - cFos Software GmbH - C:\Program Files\Topos\cFosSpeed\spd.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ServiceLayer - Nokia. - D:\Program Files\Nokia\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Soluto PCGenome Core Service (SolutoService) - Soluto - C:\Program Files\Soluto\SolutoService.exe
O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe

--
End of file - 10447 bytes
gergely1991
#5218
Jaj de szeretem én az ilyet😄
NSIS telepítõ:Csak szimplán Error-t ír ki mikor indítjuk😄
Hibás telepítõnél 100% hogy nem ezt írja ki, hanem hogy: a fájl megsérült, ezt okozhatja például a hibás letöltés, vagy vírusfertõzés....stb.(ANGOLUL)

Xubuntu 14.04.5 /WIndows 7 Enterprise/Windows XP professional SP3(némely szoftver inkompatibilis az elöz?vel). :)

Narxis
#5217
ajajaj, értettem :S

Értem én, csak leszarom. :) Nem kell válaszolnod, igazam van.

#5216
kl-nak viszont egy nagyon veszélyes, kritikus, magas besorolás szintû vírus, kedves Narcicka. <#ejnye1><#ejnye1>
Narxis
#5215
Ez csak egy adware..

Értem én, csak leszarom. :) Nem kell válaszolnod, igazam van.

#5214
C:\WINDOWS\system32\.exe
VT: 1.exe
Anubis: 1.exe
#5213
#5212
Én az elõbb nyitottam fel és látszik az 5/41 arány, csak kel várni egy pár másodpercet.
Narxis
#5211
Current status: queued

Értem én, csak leszarom. :) Nem kell válaszolnod, igazam van.

Nohab
#5210
Sikerült akkor megoldanom, azért nem írtam.
Mikor bedugtam nyomva kellett tartanom a shiftet, és így nem ment az autórun. A rejtett exéket(magát a vírust), így könnyû szerrel ki lehetett irtani.
Más amúgy szarabbul járt, mivel nekik a telefonjuk/fényképezõjük memóriáját vágta haza.

Gergely:
A törlések után mindig más volt az exe neve. Egyszerû, de mégis megnehezíti a keresését.
#5209
Ez is nagyon kemény: r.45303.exe
Most már lehet látni, hogy melyik antivírusok detektálják leghamarabb, azért is szoktam linkelni be ezeket a vírusokat.
#5208
Szebben elrendezi.<#wink>

Közben minden gép bekapcsoláskor miután bejött minden, felnyitom az Eseménynaplót, az MSE jelzi egy bejegyzésben, amit még írtam az Antivirus Antispyware topikban, hogy pl. ma az spgh.sys gyanús. Az az érdekes, hogy csak az utolsó 2 betû random szerû. Majd kiderül egyszer.
Másképpen tiszta a gépem.
gergely1991
#5207
így futtasd le legközelebb:
tasklist -svc >C:\task.log
és mivel nem magyar command prompt használsz így nem lesznek problémák

Xubuntu 14.04.5 /WIndows 7 Enterprise/Windows XP professional SP3(némely szoftver inkompatibilis az elöz?vel). :)

#5206
#5205
explorer.exe 632 N/A
TOTALCMD.EXE 3924 N/A
iexplore.exe 2052 N/A
iexplore.exe 2660 N/A

És a fájlnevek 632, 3924, 2052, 2660.
#5204
Na ez szuper lett: totalcmd.zip
Összecsomagoltam a Total Commander mappát és a fenti eredmény lett.
Azért csomagoltam össze, mert a c:\Documents and Settings\<username>\Local Settings\Temp\hsperfdata_<username>\ mappába mindig megjelenik kettõ vagy három vagy több is ilyen kiterjesztés nélküli fájlok, de mindegyik 65536 bájt és nem lehet felnyitni. Kiderült az, hogy az egyik az Explorer.exe hoz létre, a másikat a Total Commander és a többit az iexplore.exe. Ha csak bekapcsolom a gépet, akkor csak 1 db van, amit az Explorer.exe hoz létre. Ha pedig zárom be az Internet Explorer-t és a Total Commander-t, akkor megint csak egy marad a ...\Temp\hsperfdata_<username>\ mappába. Ha kidobom az Explorer.exe a feladatkezelõvel, akkor nincs egy sem.

Command Prompt-tal figyelve a dolgokat:

Microsoft Windows XP
(C) Copyright 1985-2001 Microsoft Corp.

C:\Documents and Settings\<username>>tasklist -svc

Image Name PID Services
========================= ====== =============================================
System Idle Process 0 N/A
System 4 N/A
smss.exe 564 N/A
csrss.exe 628 N/A
winlogon.exe 652 N/A
services.exe 696 Eventlog, PlugPlay
lsass.exe 708 PolicyAgent, ProtectedStorage, SamSs
ati2evxx.exe 872 Ati HotKey Poller
svchost.exe 892 DcomLaunch, TermService
svchost.exe 972 RpcSs
MsMpEng.exe 1068 MsMpSvc
svchost.exe 1104 AudioSrv, BITS, CryptSvc, Dhcp, dmserver,
ERSvc, EventSystem,
FastUserSwitchingCompatibility, helpsvc,
lanmanserver, lanmanworkstation, Netman,
Nla, RasMan, Schedule, seclogon, SENS,
SharedAccess, ShellHWDetection, srservice,
TapiSrv, Themes, TrkWks, W32Time, winmgmt,
wscsvc, wuauserv, WZCSVC
svchost.exe 1176 Dnscache
svchost.exe 1356 LmHosts, RemoteRegistry, SSDPSRV
spoolsv.exe 1516 Spooler
svchost.exe 1608 WebClient
jqs.exe 1688 JavaQuickStarterService
SMAgent.exe 1752 SoundMAX Agent Service (default)
svchost.exe 1868 stisvc
explorer.exe 632 N/A
raid_tool.exe 260 N/A
SMax4PNP.exe 284 N/A
SMax4.exe 468 N/A
atiptaxx.exe 544 N/A
vm305_sti.exe 552 N/A
msseces.exe 1368 N/A
ctfmon.exe 1664 N/A
alg.exe 2180 ALG
TOTALCMD.EXE 3924 N/A
iexplore.exe 2052 N/A
iexplore.exe 2660 N/A
firefox.exe 1768 N/A
plugin-container.exe 3304 N/A
cmd.exe 3612 N/A
tasklist.exe 1744 N/A
wmiprvse.exe 2776 N/A

C:\Documents and Settings\<username>>

Ez a \hsperfdata_<username>\ mappa egy idõtõ errefelé van, vagy 2 hónapja és azt szeretném megkérdezni, hogy aki Windows XP Professional 2002 SP3 használ, létezik-e ilyen mappa a megadott helyen?
#5203
Ilyen esetben a következõ lépésre gondoltam: ha nem ismeri fel valamelyik Rascue CD a partíciókat, akkor kell a Repair Console, ezek után jönne a Rescue CD full scan, azután beindítani a gépet hogy töltõdjön be a Windows és amit mondtál. Ez lenne egy módszer, de persze a helyzetproblémától függ.
#5202
Megvannak a lépések az eltávolítására...az is egy megoldás, hogy ezzel kezded, szóval hasznos. De utána még érdemes lefuttatni a malwarebytest és egy antivírust.
#5201
Tudom. <#pias>
És ha elrontja, én nem próbáltam a Windows telepítõ CD-rõl a Repair Console, azzal nem lehet semmit sem csinálni?
gergely1991
#5200
"csak akkor lehet gond, ha olyan a vírus, hogy elrontja a HDD partíciós tábláját."
A Mebroot megoldja neked😄

Xubuntu 14.04.5 /WIndows 7 Enterprise/Windows XP professional SP3(némely szoftver inkompatibilis az elöz?vel). :)

#5199
Hamár bankártya adatokról is lenne szó, akkor azokat kellene titkosítani valahol a D partíción és akkor nyugodtan lehet futtatni ezeket a kis víruskákat, csak akkor lehet gond, ha olyan a vírus, hogy elrontja a HDD partíciós tábláját.
Nem tudom, ha teszteltétek a Spybot Search & Destroy TeaTimer programját, ami valós idõben figyeli a dolgokat, változásokat,... mondjuk ezzel lehetne a gyanús tevékenyseget megállítani. Sõt registry ellenõrzése is van.
#5198
pedig pont errõl volt szó eddig is...😄 éles rendszeren vazze 😄 de úgy hogy rendes normális rendszeren ahol ugyan úgy fent van a sok program, filmek képek dokumentumok, sok finom jelszó, még a bankkártya adatok is virítanak stb...😄D <#eplus2>
gergely1991
#5197
csalás vagy nem,de nem vagyok olyan hülye hogy, ezeket egy éles rendszeren lefuttatom😄

Xubuntu 14.04.5 /WIndows 7 Enterprise/Windows XP professional SP3(némely szoftver inkompatibilis az elöz?vel). :)

#5196
Az megint más, az még az egyszerûbb megoldás.
De azért nosztalgiázni csak lehet, nem?
Azért a régi vmware-s szép idõk...<#vigyor><#vigyor>
#5195
Most néztem meg ezt a 45303.exe víruskát és 75264 bájt a mérete. Álltalában a vírusoknak nincs nagy méretük, errõl is elárulják magukat. igaz én is írtam egy kis programot, ami pontosan 18464 bájt és nem vírus. mint mindig kivételek is vannak.
Másképpen jól csinálod, legalább látod mit cselekszik és nem ront el semmit.
#5194
Az antivírus SandBox-ja is egy vírtuális rendszeren futtassa, nem?
#5193
khm...virtuális rendszer...ez már csalás.
gergely1991
#5192
Én úgy olykor a virtuális gépen futtatom(ráadásul ha lehet ott belekukkantok a forrásába).

Xubuntu 14.04.5 /WIndows 7 Enterprise/Windows XP professional SP3(némely szoftver inkompatibilis az elöz?vel). :)

#5191
Nem futtatok ilyeneket, csak mint kíváncsiságból letöltöttem, lássam mit újítottak benne. Látom minden nap frissítik õket. Ezért az antivírusok nem érik utol.

Doomista: Az lenne a jobbik eset, ha már oda jutsz vagy va bátorságod, hogy ilyeneket futtatsz. Akkor van a gond, ha nem tudod és automatikusan futtatódik és egy ilyennel be is fertõzöd a gépet, kivéve ha SandBox-ot használsz, mert valamikor leírtam, hogy kipróbáltam az Avast Internet Security esetében, de mikor újraindítottam a gépet, nem volt semmi fertõzés.

Tehát akkor ezek alapján melyek a legjobb antivírusok? A választ megadom az Antivirusok és Antispyware topikban.<#pias>
Narxis
#5190
kl24h egy bátor ember!

Értem én, csak leszarom. :) Nem kell válaszolnod, igazam van.

#5189
Bátor ember aki meri futtatni.
#5188
Közben ez lenne az Anubis eredménye, a 45303.exe-nek.
#5187
Szépen frissítették a vírust, a tegnap 13 detektálták a 41-bõl, ma már csak 3-an: 45303.exe
#5186
Nehezen detektálják az antivírusok ezeket a frissített vírusokat: 45303.exe
gergely1991
#5185
Ha esetleg a #5183 módszer nem segítene akkor megmondanád milyen vírusként ismerte fel? XDDD
A vicc csak annyi hogy nálam a gugli csak ezt a topikot dobta ki, találatként a fájlnevére hivatkozva.😄D
Úgyis fogalmazhatnám hogy nagy felfedezõ lehetsz😄

Xubuntu 14.04.5 /WIndows 7 Enterprise/Windows XP professional SP3(némely szoftver inkompatibilis az elöz?vel). :)

#5184
Persze nem írja, hogy Full Scan vagy Custom Scan, hanem az elsõ esetében bejelölsz mindent és a másik esetében csak amit mondtam plusz még ezeket: Hidden Startup Objects, System Memory, Disc Boot Sectors.
#5183
Futtasd le a Kaspersky Virus Removal Tool-lal az egész gépedet és vele együtt a pendriver-t is. Mikor futtatod a gépedet, a pendriver legyen betéve és adsz egy full Scan-t, ha túl sokminden van a gépeden, akkor adsz egy Custom Scan-t, ahol bejelölöd a C partíciót és a pendriver-t.
Nohab
#5182
Sziasztok!
Nos bedugtam a pendrivomat egy egyetemi gépbe, és megfertõzte egy vírus. Minden a fõkönyvtárban lévõ mappából és fájlból parancsikont csinál. Persze felrak még egy rakat parancsikont, amit mintha a dokumentum fõkönyvtárából vett ki.
A vírus elõtti "Névtelen 1.bmp" fáljból lett parancsikon tulajdonságaira kattintva a cél sorában ez fogadott: "M:\viaebex.exe Névtelen 1.bmp". A "viaebex.exe " rész törölve az egyetemen használni tudtam a képet. A koleszben már nem mûködik ez a módszer... A pendrivot teljes formázást is kapott, illetve a társaimé is, de késõbb is bejelzett az avast és a symateck (vagy melyik). Törölni persze már nem tudták.
Holnap ki kéne nyomtatni a beadandómat, ami most az egyetemen maradt... Van esetleg valami tipp, hogy másik gépen is meg tudjam nyitni a fájlokat?
gergely1991
#5181
szervíz😄D

Xubuntu 14.04.5 /WIndows 7 Enterprise/Windows XP professional SP3(némely szoftver inkompatibilis az elöz?vel). :)

uikka
#5180
ja
én hülye nem próbáltam másik monitort...
volt itthon a régi monitor és azzal ment
bocs

Narxis
#5179
Rossz a monitorod. 😄

Am. elsõ körben tedd be az xp telepítõ cd-jét, bootolj róla és válaszd a javítást.

Értem én, csak leszarom. :) Nem kell válaszolnod, igazam van.

#5178
na ez nem sikerült
#5177
ezt találtam róla:
uikka
#5176
õõõ...
beszart a gépem
jáccok és megáll, aztán elkezd csíkoslenni a minotor aztán kikapcsol (a gép még megy)
Újraindítom, de ugyanúgy amikor bekapcsolom már akkor is az (XP betöltés stb)
amikor kikéne írnia, h "Üdvözöljük" kikapcsol a monitor...
nem otthonról írok
PLS help
megpóbálok vmit csinálni de újratelepítés nélkül, mert nagyon sok fontos dolog van fenn

#5175
hallott-e valaki errõl a site-ról?
csak úgy önként idõnként bejentkezik.
keresés: no virus, no spyware
hu.com
#5174
azért vigyázz a kukuccsal

Walk the Talk.

#5173
1342.dat - www.edit.ne.jp

... .kwik.to/iexplore-exe-virus-spyware.html</a> Iexplore Exe Virus Spyware, >:-(((, ...... bdp, <a href="http://gaymart.w8w.pl/free-

datb7/usancomu.html" ...
www.edit.ne.jp/~shira/cgi-bin/kerobbs/past/1342.dat

Walk the Talk.