VÍRUS!
Jelentkezz be a hozzászóláshoz.
bárki is tud erre valami megoldást annak nagyon hálás lennék...
...
Xubuntu 14.04.5 /WIndows 7 Enterprise/Windows XP professional SP3(némely szoftver inkompatibilis az elöz?vel). :)
elõre is köszi 😊
Nekem is van gondom, remélem tudtok segíteni. Nemrég volt 2 trójai falóm. Ezt kiirtottam (remélem), de az AVG PC Tunneup sokszor felugrik egy ablakkal, hogy baj van a c: system-ben..és 3 lehetõségem van: mellõzöm, a file-hoz ugrok vagy a kivételekhez adom.. lényeg, hogy sokszor felugrik és nem tudom miért.. elsõ gondolat, hogy vírus :s
megcsináltam a hijackthis file-t :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:35:59, on 2011.07.10.
Platform: Windows XP Szervizcsomag 3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\PROGRA~1\AVG\AVG10\avgchsvx.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Soluto\soluto.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AVG\AVG10\avgfws.exe
C:\Program Files\AVG\AVG10\avgwdsvc.exe
C:\Program Files\Topos\cFosSpeed\spd.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\mdm.exe
C:\Program Files\Microsoft LifeCam\MSCamS32.exe
C:\Program Files\AVG\AVG10\avgtray.exe
C:\Program Files\Topos\cFosSpeed\cFosSpeed.exe
C:\Program Files\PowerISO\PWRISOVM.EXE
C:\Program Files\Common Files\Nokia\MPlatform\NokiaMServer.exe
C:\Program Files\AVG\AVG PC Tuneup 2011\BoostSpeed.exe
D:\Program Files\uTorrent\uTorrent.exe
C:\Program Files\AVG\AVG10\Identity Protection\agent\bin\avgidsmonitor.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\AVG\AVG10\Identity Protection\Agent\Bin\AVGIDSAgent.exe
C:\Program Files\AVG\AVG10\avgam.exe
C:\Program Files\AVG\AVG10\avgnsx.exe
C:\Program Files\AVG\AVG10\avgcsrvx.exe
C:\Program Files\AVG\AVG10\avgemcx.exe
C:\Program Files\Soluto\SolutoService.exe
C:\Program Files\Common Files\Teleca Shared\Generic.exe
C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\PROGRA~1\AVG\AVG10\avgrsx.exe
C:\Program Files\AVG\AVG10\avgcsrvx.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\VideoLAN\VLC\vlc.exe
C:\Documents and Settings\Rendszergazda\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Rendszergazda\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Rendszergazda\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Rendszergazda\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Rendszergazda\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Rendszergazda\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Rendszergazda\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Rendszergazda\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
D:\Adat xp\Dokumentumok\Downloads\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://eu.ask.com?o=14597&l=dis
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://start.facemoods.com/?a=w7th2&s={searchTerms}&f=4
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll
R3 - URLSearchHook: uTorrentBar Toolbar - {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - C:\Program Files\uTorrentBar\prxtbuTor.dll
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\Program Files\Soluto\soluto.exe /userinit
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\prxConduitEngine.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG10\avgssie.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: uTorrentBar - {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - C:\Program Files\uTorrentBar\prxtbuTor.dll
O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - C:\Program Files\TGTSoft\StyleXP\TGT_BHO.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll
O3 - Toolbar: uTorrentBar Toolbar - {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - C:\Program Files\uTorrentBar\prxtbuTor.dll
O3 - Toolbar: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\prxConduitEngine.dll
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O4 - HKLM\..\Run:
O4 - HKCU\..\Run:
O4 - HKCU\..\Run:
O4 - HKUS\S-1-5-19\..\Run:
O4 - HKUS\S-1-5-19\..\RunOnce:
O4 - HKUS\S-1-5-20\..\Run:
O4 - HKUS\S-1-5-20\..\RunOnce:
O4 - HKUS\S-1-5-18\..\Run:
O4 - HKUS\S-1-5-18\..\RunOnce:
O4 - HKUS\.DEFAULT\..\Run:
O4 - HKUS\.DEFAULT\..\RunOnce:
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: E&xportálás a Microsoft Excel programba - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} - http://messenger.zone.msn.com/MessengerGamesContent/GameContent/hu/uno1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O18 - Protocol: avgsecuritytoolbar - {F2DDE6B2-9684-4A55-86D4-E255E237B77C} - C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG10\avgpp.dll
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: AVG Security Toolbar Service - Unknown owner - C:\Program Files\AVG\AVG10\Toolbar\ToolbarBroker.exe
O23 - Service: AVG tûzfal (avgfws) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG10\avgfws.exe
O23 - Service: AVGIDSAgent - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG10\Identity Protection\Agent\Bin\AVGIDSAgent.exe
O23 - Service: AVG WatchDog (avgwd) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG10\avgwdsvc.exe
O23 - Service: cFosSpeed System Service (cFosSpeedS) - cFos Software GmbH - C:\Program Files\Topos\cFosSpeed\spd.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ServiceLayer - Nokia. - D:\Program Files\Nokia\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Soluto PCGenome Core Service (SolutoService) - Soluto - C:\Program Files\Soluto\SolutoService.exe
O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
--
End of file - 10447 bytes
NSIS telepítõ:Csak szimplán Error-t ír ki mikor indítjuk😄
Hibás telepítõnél 100% hogy nem ezt írja ki, hanem hogy: a fájl megsérült, ezt okozhatja például a hibás letöltés, vagy vírusfertõzés....stb.(ANGOLUL)
Xubuntu 14.04.5 /WIndows 7 Enterprise/Windows XP professional SP3(némely szoftver inkompatibilis az elöz?vel). :)
Mikor bedugtam nyomva kellett tartanom a shiftet, és így nem ment az autórun. A rejtett exéket(magát a vírust), így könnyû szerrel ki lehetett irtani.
Más amúgy szarabbul járt, mivel nekik a telefonjuk/fényképezõjük memóriáját vágta haza.
Gergely:
A törlések után mindig más volt az exe neve. Egyszerû, de mégis megnehezíti a keresését.
Most már lehet látni, hogy melyik antivírusok detektálják leghamarabb, azért is szoktam linkelni be ezeket a vírusokat.
Közben minden gép bekapcsoláskor miután bejött minden, felnyitom az Eseménynaplót, az MSE jelzi egy bejegyzésben, amit még írtam az Antivirus Antispyware topikban, hogy pl. ma az spgh.sys gyanús. Az az érdekes, hogy csak az utolsó 2 betû random szerû. Majd kiderül egyszer.
Másképpen tiszta a gépem.
tasklist -svc >C:\task.log
és mivel nem magyar command prompt használsz így nem lesznek problémák
Xubuntu 14.04.5 /WIndows 7 Enterprise/Windows XP professional SP3(némely szoftver inkompatibilis az elöz?vel). :)
TOTALCMD.EXE 3924 N/A
iexplore.exe 2052 N/A
iexplore.exe 2660 N/A
És a fájlnevek 632, 3924, 2052, 2660.
Összecsomagoltam a Total Commander mappát és a fenti eredmény lett.
Azért csomagoltam össze, mert a c:\Documents and Settings\<username>\Local Settings\Temp\hsperfdata_<username>\ mappába mindig megjelenik kettõ vagy három vagy több is ilyen kiterjesztés nélküli fájlok, de mindegyik 65536 bájt és nem lehet felnyitni. Kiderült az, hogy az egyik az Explorer.exe hoz létre, a másikat a Total Commander és a többit az iexplore.exe. Ha csak bekapcsolom a gépet, akkor csak 1 db van, amit az Explorer.exe hoz létre. Ha pedig zárom be az Internet Explorer-t és a Total Commander-t, akkor megint csak egy marad a ...\Temp\hsperfdata_<username>\ mappába. Ha kidobom az Explorer.exe a feladatkezelõvel, akkor nincs egy sem.
Command Prompt-tal figyelve a dolgokat:
Microsoft Windows XP
(C) Copyright 1985-2001 Microsoft Corp.
C:\Documents and Settings\<username>>tasklist -svc
Image Name PID Services
========================= ====== =============================================
System Idle Process 0 N/A
System 4 N/A
smss.exe 564 N/A
csrss.exe 628 N/A
winlogon.exe 652 N/A
services.exe 696 Eventlog, PlugPlay
lsass.exe 708 PolicyAgent, ProtectedStorage, SamSs
ati2evxx.exe 872 Ati HotKey Poller
svchost.exe 892 DcomLaunch, TermService
svchost.exe 972 RpcSs
MsMpEng.exe 1068 MsMpSvc
svchost.exe 1104 AudioSrv, BITS, CryptSvc, Dhcp, dmserver,
ERSvc, EventSystem,
FastUserSwitchingCompatibility, helpsvc,
lanmanserver, lanmanworkstation, Netman,
Nla, RasMan, Schedule, seclogon, SENS,
SharedAccess, ShellHWDetection, srservice,
TapiSrv, Themes, TrkWks, W32Time, winmgmt,
wscsvc, wuauserv, WZCSVC
svchost.exe 1176 Dnscache
svchost.exe 1356 LmHosts, RemoteRegistry, SSDPSRV
spoolsv.exe 1516 Spooler
svchost.exe 1608 WebClient
jqs.exe 1688 JavaQuickStarterService
SMAgent.exe 1752 SoundMAX Agent Service (default)
svchost.exe 1868 stisvc
explorer.exe 632 N/A
raid_tool.exe 260 N/A
SMax4PNP.exe 284 N/A
SMax4.exe 468 N/A
atiptaxx.exe 544 N/A
vm305_sti.exe 552 N/A
msseces.exe 1368 N/A
ctfmon.exe 1664 N/A
alg.exe 2180 ALG
TOTALCMD.EXE 3924 N/A
iexplore.exe 2052 N/A
iexplore.exe 2660 N/A
firefox.exe 1768 N/A
plugin-container.exe 3304 N/A
cmd.exe 3612 N/A
tasklist.exe 1744 N/A
wmiprvse.exe 2776 N/A
C:\Documents and Settings\<username>>
Ez a \hsperfdata_<username>\ mappa egy idõtõ errefelé van, vagy 2 hónapja és azt szeretném megkérdezni, hogy aki Windows XP Professional 2002 SP3 használ, létezik-e ilyen mappa a megadott helyen?
És ha elrontja, én nem próbáltam a Windows telepítõ CD-rõl a Repair Console, azzal nem lehet semmit sem csinálni?
A Mebroot megoldja neked😄
Xubuntu 14.04.5 /WIndows 7 Enterprise/Windows XP professional SP3(némely szoftver inkompatibilis az elöz?vel). :)
Nem tudom, ha teszteltétek a Spybot Search & Destroy TeaTimer programját, ami valós idõben figyeli a dolgokat, változásokat,... mondjuk ezzel lehetne a gyanús tevékenyseget megállítani. Sõt registry ellenõrzése is van.
Xubuntu 14.04.5 /WIndows 7 Enterprise/Windows XP professional SP3(némely szoftver inkompatibilis az elöz?vel). :)
De azért nosztalgiázni csak lehet, nem?
Azért a régi vmware-s szép idõk...<#vigyor>#vigyor><#vigyor>#vigyor>
Másképpen jól csinálod, legalább látod mit cselekszik és nem ront el semmit.
Xubuntu 14.04.5 /WIndows 7 Enterprise/Windows XP professional SP3(némely szoftver inkompatibilis az elöz?vel). :)
Doomista: Az lenne a jobbik eset, ha már oda jutsz vagy va bátorságod, hogy ilyeneket futtatsz. Akkor van a gond, ha nem tudod és automatikusan futtatódik és egy ilyennel be is fertõzöd a gépet, kivéve ha SandBox-ot használsz, mert valamikor leírtam, hogy kipróbáltam az Avast Internet Security esetében, de mikor újraindítottam a gépet, nem volt semmi fertõzés.
Tehát akkor ezek alapján melyek a legjobb antivírusok? A választ megadom az Antivirusok és Antispyware topikban.<#pias>#pias>
A vicc csak annyi hogy nálam a gugli csak ezt a topikot dobta ki, találatként a fájlnevére hivatkozva.😄D
Úgyis fogalmazhatnám hogy nagy felfedezõ lehetsz😄
Xubuntu 14.04.5 /WIndows 7 Enterprise/Windows XP professional SP3(némely szoftver inkompatibilis az elöz?vel). :)
Nos bedugtam a pendrivomat egy egyetemi gépbe, és megfertõzte egy vírus. Minden a fõkönyvtárban lévõ mappából és fájlból parancsikont csinál. Persze felrak még egy rakat parancsikont, amit mintha a dokumentum fõkönyvtárából vett ki.
A vírus elõtti "Névtelen 1.bmp" fáljból lett parancsikon tulajdonságaira kattintva a cél sorában ez fogadott: "M:\viaebex.exe Névtelen 1.bmp". A "viaebex.exe " rész törölve az egyetemen használni tudtam a képet. A koleszben már nem mûködik ez a módszer... A pendrivot teljes formázást is kapott, illetve a társaimé is, de késõbb is bejelzett az avast és a symateck (vagy melyik). Törölni persze már nem tudták.
Holnap ki kéne nyomtatni a beadandómat, ami most az egyetemen maradt... Van esetleg valami tipp, hogy másik gépen is meg tudjam nyitni a fájlokat?
Xubuntu 14.04.5 /WIndows 7 Enterprise/Windows XP professional SP3(némely szoftver inkompatibilis az elöz?vel). :)
Am. elsõ körben tedd be az xp telepítõ cd-jét, bootolj róla és válaszd a javítást.
Értem én, csak leszarom. :) Nem kell válaszolnod, igazam van.
beszart a gépem
jáccok és megáll, aztán elkezd csíkoslenni a minotor aztán kikapcsol (a gép még megy)
Újraindítom, de ugyanúgy amikor bekapcsolom már akkor is az (XP betöltés stb)
amikor kikéne írnia, h "Üdvözöljük" kikapcsol a monitor...
nem otthonról írok
PLS help
megpóbálok vmit csinálni de újratelepítés nélkül, mert nagyon sok fontos dolog van fenn
csak úgy önként idõnként bejentkezik.
keresés: no virus, no spyware
hu.com
Walk the Talk.
... .kwik.to/iexplore-exe-virus-spyware.html</a> Iexplore Exe Virus Spyware, >:-(((, ...... bdp, <a href="http://gaymart.w8w.pl/free-
datb7/usancomu.html" ...
www.edit.ne.jp/~shira/cgi-bin/kerobbs/past/1342.dat
Walk the Talk.