Avast elég jol müködött, de közben átnevezte magát a virus, és most más néven fut. Manuálisan meg nemtudom ezt a másikat törölni hála a vista franko admin részéhez, olyan helyen van ahova nem jutok be, még adminként sem. Kiprobálom azt a modszert még amit linkeltél, remélem megy vista alatt is.
Hello! 4.0.026.20 Spyware doctorhoz tud valaki esetleg serialt vagy crack-et?(pm-be vagy mail-be esetleg) Köszönöm!
Az isamini.exe alapján valami álcodec lehet. Szerintem szintén Zlob variáns. Nem tudom megy-e Vistán, de neked is ezzel kellene leszedned: link Vista miatt a registry tisztítás se tudom mûködik-e. Esetleg sima seach-el és manuálisan eltávolítod a dolgokat, ami talál.
ja pont ezt, meg megis találtam a taskok között fut egy leállithatatlan file, isamini.exe néven. Semmilyen virusirto nem észleli, se adware. Amugy ez elvileg nem virus, hanem spyware, de akkro is idegesit. Természetesen nem szedtem le az ajánlott programokat, hanem elötte utánnanéztem és kiderült azok az igazi virusok... Van erre valami anty spyware vagy valami amivel lehet irtani?
Hát azért röhelyes, hogy nemég jött ki a Vista "végleges verziója" és máris beszedhetsz vele kártevõt :) Még nem használtam Vistát, így nem tudom melyik írtó megy alatta. Azt tudom, hogy a Nod 32, de azt mondod nem találja meg. Véleményem szerint - Vista használat tapasztalat nélkül - semmiképp ne higyj annak a figyelmeztetésnek. Gondolj bele, az M$ minek reklámozna egy másik írtót így? Szóval, ha ilyen figyelmeztetést kapsz szerintem nem normális és valamit beszedtél. Próbálj feltenni egy normális kémprogramírtót, de hogy melyiket? Azt nem tudom melyik megy Vista alatt.
na ezt irja ki.: tj/bz infection threat level very high meg aztis kiirja hogy valami trojai, és milyen ipjü gépeket fertöztem éppen most meg meg ad 3 cimet hogy használjam azokat a virusirtokat. Sztetek mit csináljak? higyjek egy felugro alkanka, vagy a nod-nak hogy nincs semmim?
Sziasztok! Összeszedtem valami sz@rt a netröl. Szerintem valami trojai lehet, de nemtudom leirtani. 5-10 percenként kiugrik egy ablak, jobblent sárga háromszög felkiáltojellel, hogy trojaim van, és töltsem le a antirust, meg mittomén milyen programokat. Nod32 nem talál semmit se max haurisztikával sem, Adware removal-t is futtattam azse talált semmit. Win wistám van. MI a francot lehetne még csinálni? Egyébként nod figyelmezetett hogy valami virus volt egy weboldalon, de annyibol állt az egész hogy lelehetett okézni, meg bezárni. Azota van ez. HA elöjön köv az üzenet majd probálom beirni a trojai nevét.
Azzal egyet értek, hogy a Kerio elég vacak, legalábbis a 3-as verzió még az volt. Csak egy verziót használtam vagy 2 hétig, de megváltás volt a ZoneAlarm, aztán most meg az Outpost. Te tudod, de általában a biztonság-technikai programokat azért frissítik, mert amik ellen védenek egyre koszerûbbé válnak és legyõzik õket. Ha nem jó az újabb verzió és a türelmi idõ alatt sem javítanak rajta, keresek jobbat.
Most nézem ilyen nekem is fut. Lehet ez normális és egyes esetekben ezt fertõzi egy féreg. Lefuttattam a Sasser .A-F worm cleanert és nem talált semmit. Majd holnap utánanézek. Szóval lehet nálad nem ez a gond.
O20 - AppInit_DLLs: bggp.dll.Nekem ez a bejegyzés is gyanus.Az a clanbase.com esetleg valamilyen internetes játékhoz kellettek azok a bejegyzések a hosts fáljba?
O1 - Hosts: 80.239.154.88 www.clanbase.com O1 - Hosts: 80.239.154.88 clanbase.com O1 - Hosts: 80.239.154.82 images.clanbase.com O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file) O3 - Toolbar: (no name) - {96ebbe6a-2864-4345-b32b-26ee9be524b5} - (no file) O20 - Winlogon Notify: h618 - C:\WINDOWS\g263008.dll (file missing) O20 - Winlogon Notify: winbft32 - winbft32.dll (file missing) Azokat a Hosts bejegyzéseket leellenõrizném a C:Windows/system 32/drivers/etc/hosts fálj-ban.Társitod a fáljt a jegyzettömbel,hogy van-e esetleg más egyébb bejegyzés is benne.A Spy Sweepernek van ilyen funkciója,ami figyeli a hosts fáljt ez be volt-e kapcsolva?Nem ártana egy rendes tüzfalat is felraknod.Remélem nem azt a Bullguard Internet Securityt használod.
Érdekes ilyen problémát, hogy mailt küld nem láttam a tevékenységei között. Ez egy Worm.RBot.EKT nevû féreg. Igaz én nem szoktam a kártevõk által mûvelt folyamatokat és tulajdonságait böngészni, de nekem egy igen összetett féregnek tûnik, de mégis alig van a googlenek találata vele kapcsolatban. Valószínûleg azért szedted be, mert nincs Sp2 a gépeden. Ha XP-d van érdemes lenne feltenni vagy, ha vmiért nem akarod, akkor legalább a biztonsági frissítéseket töltsd le. Igaz Sp2 mellett is vannak ilyen frisítések, de biztos kevesebb. Leírás itt Azt olvastam, hogy ez egy sasser féreg. Ha ez igaz akkor ezzel el lehet távolítani: ittmegkeresed ennél a résznél a következõt: "Sasser .A-F worm cleaner". Pontosan mit használsz? Azt olvastam a Nortont, de mit Antivírust vagy Internet Securytit? És melyik verziót 2004, 2005, stb?
Helyette próbáld ki a Nod 32-õt. Jelenleg én azt favorizálom. Ezek még a jobbak: Kaspersky, BitDefender, VirusBaster (ez magyar termék).
Ha nin sc tûzfalad rakj fel egyet. Én az Outpostot javaslom, nemrég jelent meg a magyar 4-es verzió. Érdemes még a gépen tartani egy kémprogram-írtót: CounterSpy, Spyware Doctor. A DMR-t is érdemes feltettni. Leírás itt
Sajnos még nem kaptam választ, pedig nagyon kellene :( Van egy Issas.exe nevû futó program, ami elvileg trójai, de nem találom a gépen. Hogy lehetne megtalálni?
Logfile of HijackThis v1.99.1 Scan saved at 11:56:24, on 2006.12.06. Platform: Windows XP Szervizcsomag 2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
na help kéne. bekaptam vmi torjan-horse-zdol-t vagy hasonlóa vége :) nod32 + ad-aware+ spy sweeper van , de nem tudják megfingatni vmi active x video vezérlõ fertõzödött meg
ötletek ?
Üdvözlet
Elnézést kérek, nem olvastam vissza túl sokat, így lehet, hogy volt már hasonló téma...
Van egy levélküldõ vírus a gépemen, ami 5 percenként küld szét levelet. A röhej az, hogy a Norton szkenneli is, hátha vírusos. Max. két napja kerülhetett fel, elõtte nem volt ilyen jelenség. Most kipróbáltam több ajánlott progit és egyik sem találja meg. A system32-ben töröltem 4 db nem odaillõ fájlt, az sem segített.
Hogy tudnám visszaellenõrizni, hogy melyik fájl az, amelyik a levelet küldi?
Sziasztok. Tesóm haverja msn-en beszivatot, elfogadtam egy filet és kiderült, hogy vírus volt. A tûzfalam minden 5 percben csipog a progi miatt hogy trójai programot blokkolt, már nagyon idegesít, xp-t meg csak a legutólsó esetben szeretnék telepíteni. Tudnátok valmi jó trójai program irtót? Esetleg linket is adtok?
Kedves Fórumozók!
Elõre is elnézést az off-ért!
A Budapesti Corvinus Egyetem hallgatói vagyunk, és egy kutatást végzünk online közösségek témakörében, ezen belül is a fórumokon belüli hírnév szerzésérõl és ismerkedésrõl.A kutatáshoz a vizsgált fórumok tartalmát elemezzük, valamint igyekszünk adatokat is gyûjteni.
Ez utóbbihoz szeretnénk a segítségeteket kérni. Összeállítottunk egy online kérdõívet, mely összesen 10 kérdésbõl áll, kitöltése kb 2 percet vesz igénybe. Örülnénk, ha minél többen válaszolnátok az ott feltett kérdésekre (bárki, aki ír a fórumba, vagy csak olvassa azt). A kérdõíven nem kell személyes adatokat megadni, mindenki teljesen anonim marad.
A hitman pro-t azt távolítsd el minél hamarabb, mert az nem írtó hanem spyware. Norton-t szedd le, rakd fel a nod32-t. Tûzfal a nod32-ben nincs, de rakd fel az Outpost 4-et tûzfalnak, már van magyar verziója is.
mert a hitman pro az nem vírusírtó hanem spyware magyarúl kémprogram v kémvírus de az nem fertõz legalább is nem teszi galyra a winfost csak lelassítja és közli a neten a fontos dolgaidat...
hitman pro-t hetente futtatok, abba van spybot search n destroy, ad-aware meg minden - de azt irta ki hogy a gépen található virusirtók egyike sem tud mit kezdeni a virussal :S
spyware írtó! nekem ad-aware van ajánlom neked is nagyon jó hetente 1× lefuttatod és fasza v ott van a spybot az tûzfal de azt nem ajánlom mert bebasz sok dolognak
jobb egér gomb eszköztár -> protection bar - szal csak ennyi a neve és amiket hitman pro ajánlott progikoat (spyheal, winantivirus) azokra aztirja a norton h magasfoku kockázat :S szal nem vágom mivan... a spyware nevét minnyá kideritem
uhh... és vmi 1x-ûbb módszer nincs? :S vmi spyware irtó v vmi? :S nics nálam win cd, se semmi.. kihuztam a netet, ennyit tudtam tenni hirtelen (most más géprõl netezem...)
hi all! ma vmiféle spyware/trójait talált a norton, de sem az, sem hitman pro-n belüli progik nem tudták eltávolitani! az IE böngészõnél is bejött vmi fals eszköztár vmien xy protection bar és nem lehet eltüntetni... mivel próbálkozzak irtani? (nod32 van leszedve, de azt irtja hogy másik memóriarezidens virusirtókkal használva rendszerösszeomlást okoz :S) szal mi a teendõ? help pls :S
Sziastok ha erre jár egy Guru átfuthatná egy kicsit...
Mindegy, annyi az egész, hogy titeket kértelek, hogy segítstek, mert nem találtam magyar leírást, angolul pdeig nem nagyon tudok. Nem akartam ezzel felháborodást kelteni. Ennyi. Részemrõl lezárva, majd megoldom.
Készítesz egy HJT nevû mappát és abból futtatod. Futó programok nélkül!(magyarul csak a HJT fut) "do a system scan and save a logfile" a kapott .txt file tartalmát másold be ide.(hosszú lesz) Megnézzük és majd hátha többet tudunk.
Valaki nem tudna adni nekem egy magyar leírást, vagy valami kis segítséget, a Smitfraud-C.Toolbar888 kiirtásában? Egy hónapja fent van a gépemen és nem tudom letörölni. Próbáltam már valami smitfraud irtó izével, Spybottal meg kézileg törölni, de nem akar lejönni.
U welcome M8:) And bear in mind: Gugli is Ya' FRIEND:)
Smitfraud is a spyware program that infects the Windows file WININET.DLL with the virus detected as W32/Smitfraud.A.
The infected DLL (Dynamic Link Library) hooks all the calls to the function HttpSendRequest, and as a result the spyware is able to log the web pages accessed by the user and send this information to a server, or download and run a file that installs a so-called antispyware program on the computer, stealthily and without user consent.
This program changes the Windows Desktop to a picture that simulates a Windows fatal error, warning users that they have been affected by Trojan-Spy.HTML.Smitfraud.c. These kind of messages attempt to trick users into purchasing the fake antispyware program.
Smitfraud is installed in the affected computer by an adware program, detected as CWS.YEXE, which is downloaded while accessing several adult sites or pirated software sites.
Click on the picture below to see a full-size diagram of the characteristics of Smitfraud and W32/Smitfraud.A, and how to protect your computer against them. Click on the picture to view a full-size diagram Visible Symptoms
Smitfraud is easy to recognize once it has affected the computer, as it installs a so-called antispyware program that changes the Windows Desktop to the following, in an attempt to pass itself off as a Windows fatal error (also known as blue screen of death):
Valaki tudna segíteni? Pár napja bekaptam egy vírust és szólt a barátainak is. Barátait elküldtem a francbe, de egy maradt és nem akar menni meg hoz még egy párat. Igazából ezek adware-k vagy spyware-k. A neve Smitfraud-C.Toolbar888. Eddig kb 8szor írtottam ki Spybot S&D-vel, de nem akar meni és ma is hozott még 5öt: BFast, MaxFiles, Smitfraud-C, Statcounter, Tradeboubler. Mit ajánlotok? IE kezdõlapját átállította. 3 napja napi 2-3 órát szarakodok az irtással. Antivírusom Norton Internet Security 2005. Már tisztára kivagyok tõle.
Zömükben adware. Én tiltom õket (AdBlock , NoScript stb.). Ártalmatlan, de idegesítõ. Rendszererõforrást használ, le is lassíthatja a gépet. Átirányíthatja az IE kezdõlapját (ha azzal böngészel), s sok popup-pal bombáz, ajánlgatva ezt-azt. A gonoszabb fajta nyomon követi a navigációd a Neten (ez már kvázi-spyware), a némelyik toolbart is szeret telepíteni.
hello! 2005ös Norton AntiVirushoz nemtud vki cd keyt adni?
Köszi az infót mindkettõtöknek! :) akkor KIS6.0 lesz! ;) Kössz!
A KIS 6.0-ról kérdezd LCK-t, õ ugyanis ezt használja már néhány hónapja, szóval tudna róla mesélni. Én is lehet áttérek erre, de addig marad a NOD32 és a Look'N'Stop, plusz a CounterSpy!!! Szép és kellemes 7végét kívánok mindenkinek, aludjatok sokat és szórakozzatok. Én azt fogom tenni!!! Azért még lehet, hogy jövök ma!