Új hozzászólás Aktív témák
-
Soma7703
csendes tag
Köszi a gyors válaszokat,és a segítséget!
-
Soma7703
csendes tag
A driver fent van, win7 64 bit ultimate. Nem eredeti de nem kell aktiválni.
A gép ebben a formában működött semmi baj nem volt vele 1 éven keresztül.
Csak azt nem értem,ha az egérrel van a baj, akkor a böngésző bezárásakor miért ugrik fel a startmenü ? De ez se állandó,hanem csak amikor gondol egyet és megbolondul. A két hiba eggyütjár. -
Soma7703
csendes tag
Sziasztok!
Lehet nem jó helyre írtam! De ha tudtok segítsetek. Megőrülök!!!
Lenne egy kis problémám a számítógépemmel.
Win7 oprendszer van rajta.
Egy idegesítő hiba miatt már 3x újra lett rakva,mert azt hittem vírus,de a hiba visszatérő,de nem állandó hanem amikor gondol egyet megőrül.
A probléma jelenségei:
A rejtett ikonok mejelenítése kis ablak a tálcán gyorsan villog megnyitáskor.
A böngészőbe nem lehet írni,vagy minden betű után szóközt hagy.
A könyvjelzők megyitásakor az egeret húzva mikor ki akarom választani a megnyitni kívánt oldalt akkor a legelső kiválasztható funkciót a könyvjelző eszköztárat megnyitja magától mihelyst az egér odaér.
Ha bezárom a böngészőt magától megnyílik a start menü.
Programok maguktól elindulnak. Néha előfordul az is,hogy újraindul a gép,mikor így bekattan.
K.b. ennyi.
Mi lehet a probléma?
Virusírtók nem találnak semmit. És nem double klikk.
Esetleg a billentyúzet vagy az egér problémája lehet?
A4 tech bill x7-es egér
A segítségeteket előre is köszönöm! -
ambudriver
tag
válasz localhost #1788 üzenetére
Kösz a segítséget. Nekem a Kaspersky vált már be számtalanszor. De most az nem is látja. Néztem már Hirens-boot cd-vel is. Semmi...Remélem van rá megoldás, négy gépen ott van a vírus, de szerintem többön is...szétszórtam a pendrive-al. Pedig nem volt rajta semmi komoly csak néhány hivatalos driver...legalábbis azt hittem.
-
localhost
Közösségépítő
¤ Most már biztos: teljesen normális vagyok! ... ... ... ... ... ... ... ... ... ... ... ... ... ... Mondták itt ezek a hangok is a fejemben. :)) ¤ My IP is: 127.0.0.1
-
localhost
Közösségépítő
válasz ambudriver #1787 üzenetére
Én úgy gondolom, hogy van vagy négyszázer féle vírus. Valaki csak emlékszik rá, hogy a Te ősöreg vírusod mit is csinál
Ha holnap estig nem tudod letakarítani, itt leszek és segítek.¤ Most már biztos: teljesen normális vagyok! ... ... ... ... ... ... ... ... ... ... ... ... ... ... Mondták itt ezek a hangok is a fejemben. :)) ¤ My IP is: 127.0.0.1
-
localhost
Közösségépítő
válasz ambudriver #1785 üzenetére
Hát e-mailt írni biztosan lehet ilyenkor is :
¤ Most már biztos: teljesen normális vagyok! ... ... ... ... ... ... ... ... ... ... ... ... ... ... Mondták itt ezek a hangok is a fejemben. :)) ¤ My IP is: 127.0.0.1
-
Soma01
veterán
válasz ambudriver #1782 üzenetére
Ez is jó. Vírus van a gépeden és a vásárolt vírusírtód támogatási csatornáján nem tanácsolnak semmit.
-
localhost
Közösségépítő
válasz ambudriver #1782 üzenetére
Értsem úgy, hogy van egy legális víruskeresőd és MEG SEM KÉRDEZTED a támogatást, hogy miként kell leszedni azt a vírust, amit felismer, de nem szed le?
Vagy megkérdezted, de semmit sem tanácsolt?
HIHETELEN! Egyik ámulatból a másikba esek.A vírusod KÁBÉ 6-8 éves lehet.
[ Szerkesztve ]
¤ Most már biztos: teljesen normális vagyok! ... ... ... ... ... ... ... ... ... ... ... ... ... ... Mondták itt ezek a hangok is a fejemben. :)) ¤ My IP is: 127.0.0.1
-
localhost
Közösségépítő
válasz ambudriver #1777 üzenetére
LEGÁLIS az a NOD? Terméktámogatás (support) mit tanácsolt ?
¤ Most már biztos: teljesen normális vagyok! ... ... ... ... ... ... ... ... ... ... ... ... ... ... Mondták itt ezek a hangok is a fejemben. :)) ¤ My IP is: 127.0.0.1
-
Soma01
veterán
válasz ambudriver #1775 üzenetére
...csökkentett módban sem szedi le?
-
localhost
Közösségépítő
válasz ambudriver #1775 üzenetére
BOOTVÍRUS? Hihetetlen! 2012-ben ?
Mi azonosíítottad, hogyan jöttél rá, honnan ismerhető fel, mi jelezte?¤ Most már biztos: teljesen normális vagyok! ... ... ... ... ... ... ... ... ... ... ... ... ... ... Mondták itt ezek a hangok is a fejemben. :)) ¤ My IP is: 127.0.0.1
-
ambudriver
tag
Sziasztok!
A gépemen tsr.boot vírus van amit nem töröl a NOD. Tud valaki segíteni? Kaspersky sem látja. Valószínűleg a pendrive-ról került fel mert azon is ott van...
Kösz a segítséget!! -
A_ScHuLcZ
addikt
Sziasztok!
Lehetséges, hogy egy vírus annyira hazavágjon egy pendriveot, hogy kuka? Nem lehet formázni, nem lehet partíciót törölni, semmit nem enged, de a vírus próbálna róla lejönni. Hirenssel live xp alól is próbáltam többféle partíciókezelő programmal, semelyik nem hozott eredményt, a beépített windows-os arra hivatkozik, hogy írásvédett. Partition Magic úgy csinál, mintha megcsinálná, de utána szembesülök csak vele, hogy nem történt semmi.
Nem saját pendrive, most találtam a fiókomban, de lenne egy 8gigás driveom, ha tudnék vele kezdeni vmit."I'd tell you a joke about UDP, but you probably wouldn't get it."
-
localhost
Közösségépítő
válasz scarbantia #1767 üzenetére
¤ Most már biztos: teljesen normális vagyok! ... ... ... ... ... ... ... ... ... ... ... ... ... ... Mondták itt ezek a hangok is a fejemben. :)) ¤ My IP is: 127.0.0.1
-
Jamby18
senior tag
Hali ötleteket várnék egy kis problémában.
Adott haverom gépe ami mindíg megfertőződik egy jwgkvsq.vmx vírussal amit én mindíg haza is hozok pendrive-on, szerencsére a Nod egyből felismeri és törlöm.
Az ő gépén nincs vírusírtó 1,4 Celeron, 256 ram, 32MB VGA. Aztán épphogy eldöcög rajta az XP, volt rajta Avast 5, de utánna használhatatlan volt a gép, így döntöttem, hogy inkább ne legyen semmi, csak hát így nekem kell kínlódni ha betalál valami.
Van elég sok vírusírtó porgramnak online scanner oldala, csak hogy ez itt nem játszik.
Vodafon mobilnet 10kb-ra lekorlátozva, Mozillával. Ha googleból indítok egy nod32-őt, Pandát, f-secure-t egyből oldalbetöltési hibát dob ha behozok egy google-t újra vagy facebookot azt betölti.
Na itt akadtam el, hogy lehetne leszedni ezt a vírust info róla : [link]
Szerencsére se az ő se az én gépem nem indul újra (bár ahogy itthon csatlakoztatom egyből karanténből ki is törlöm). De azért idegesítő, meg lehet lassítja még jobban az ő gépét is, (sőt hogy még így oldalbetöltési hibával bevédi magát).
Köszi.[ Szerkesztve ]
-
Teodor52
senior tag
Sziasztok!
Tegnap letöltöttem a Battlefield Bad Company 2 reload crack-et amit bemásoltam a játék főkönyvtárába és riasztott az avira amire én, azonnal uninstalláltam a játékot és az avira a vírust karanténba helyezte.Töröltem is a karanténból majd futtattam windows defender-el egy gyors tesztet,Eredmény:nem talált vírust.Ezután CCleanerrel végrehajtottam egy rendszerleíró tisztítást és mindent kitakarított kivéve egyet amire azt írta, hogy a regisztrációs értékét töröljem.
Azóta próbáltam ismét rendszerleírót futtatni, de az a hiba mindig fenn áll mit nem lehet javítani:
-http://data.hu/get/4718919/Problema.jpgA regisztrációs értéket nem tudom, hogy hol keressem, hogy töröljem, hogy a fentebb belinkelt fényképen látható hibát sikeresen eltávolítsam.
Így nagy szükségem lenne a segítségetekre,amit előre is megköszönnék!!! -
lcee79
addikt
Master Boot record vírusokban nincs otthon valaki?
Munkahelyemen egy gép megfertőződött, de mielőtt még tudtam volna hogy ez van, beraktam a gépembe, és abban teszteltem le, mert a másikon céges vírusító volt ( ) na mindegy... Most van 2x 2 partícióm amin a NOD32 talál egy-egy Win32/Olmasco.X Trojan nevü (NOD32 szerint) vírust, de nod nem írtja...
Leírásban amit találtam pedig nem tudok mindent értelmezni (pendrive-ot megcsináltam win98 boothoz, addig eljutottam... de hogy ismeri fel az NTFS sata-s partíciókat, miután ujraindítom nem tudom), ha valaki képben van ilyenekben írhatna Szerencsére mióta rendszergazda vagyok azóta nem akadtam össze ilyen vírussal...
Viszont most nem tudom pontosan hogy irtsam ki...Valaki segíthetne nekem akár privátban is, hogy ha tud valami tuti megoldást.
THANX!
[ Szerkesztve ]
https://www.mixcloud.com/laszloerdelyi2/
-
scarbantia
aktív tag
Sziasztok!
Egy kis segítségre lenne szükségem. Benyeltem valami "av.exe" szerű vírust, ami ál-riasztásokat csinál a gépen, és többek között letiltja az igazi vírusirtót, nem enged telepíteni, és a böngészőket is letiltja, valamint átír néhány registry fájlt.
(Win XP 32bit amúgy)
Újraindítás után mikor tölti be a win-t, egy pillanatnyi kékhalál, aztán újraindul a gép.
Csak csökkentett módban tud indulni, hálózattal együtt már nem megy a csökkentett mód se. Itt van a gond is.
Az AV.exe-t megtaláltam a linux-os rendszeremen keresztül, le is csaptam, de az átírt registry-ket nem tudtam kijavítani. Már a sokadik programmal próbálkozok, de vagy nem találta meg a hibát, vagy internetkapcsolat kellene neki a frissítéshez/regisztráció/feltörés(stb), az meg sima csökkentett módban nincs.Próbáltam megkeresgélni a megadott hibás registry fájlokat, de a leírás szerinti elérési út nem passzolt.
Valaki tud valamit segíteni ez ügyben? Valami jó reg. cleaner, vagy ötlet módszer, bármi!
Köszönöm előre is! -
Nightvision1
tag
Sziasztok!
Minap a számítógépem trójai foglalta el.(Ez a kis aranyos volt: [link] ) Fél napomba tellett, mire ki tudtam írtani, de még mindig van egy problémám vele. Tudni illik ez a trójai állandóan hibaüzeneteket küldött, hogy meghal a Memóriám, a HDD-m, stbstb DE persze a "System Checker" nevű saját programjával, ha kifizetem, akkor letörli. Hogyne, vagyok én olyan hülye, kiszurtam, hogy ez Fake Alert, de most, hogy kiírtottam, majdnem az összes mappám rejtett fájl. Pl: Program Files!
Ezeket hogy tudom visszaállítani, hogy ne legyenek rejtve?
Előre is köszönöm!Üdv.
-
endruboy1
senior tag
Üdv!
Egy ismerősöm bekapott néhány trójait feltehetőleg egy idegen pendriveról.
Segíteni akartam, de a Windows XP teljesen kifagyott így reseteltem a gépet. Azóta nem hajlandó bootolni a merevlemezről. Kérdés: tudtok linkelni olyan CD-ről bootoható vírus eltávolítót amit csak gyorsban kiírok, bedugom a gépébe és különösebb hókuszpók nélkül tudom futtatni? Újrarakás (még) nem játszik, mert fontos adatok vannak rajta, de Live linuxal azokat megpróbálom addig is lehalászni róla. Köszönök minden segítséget! -
m3tr0
őstag
Sziasztok,
olyan probléma lenne,hogy adott egy gép amin induláskor megjelenik a tálcán egy AmIcoSinglun nevű valami és fut a háttérben. A gépen van antivírus program is.(amúgy XP a rendszer) Lett feltéve Spybot majd futtatva is lett de nem talált semmit,malware bytes ugyan ez, tovább kerestem neten és találtam egy kifejezetten erre a féregre ajánlott progit. Szintén futtatva lett de ez sem csinált vele semmit. Azóta induláskor nem jelenik meg a tálcán de a folyamatkezelőben látszik, hogy fut. Tud valaki segíteni? Ötlet?
Köszönöm
[ Szerkesztve ]
-
A_ScHuLcZ
addikt
válasz ThomasT #1762 üzenetére
A helyedben lefuttatnék egy live vírusirtót, az biztos megtalálja a férget, ha van. Kaspersky Rescue Disk vagy Avira Antivir Rescue System tökéletes erre a célra, mind2 ingyenesen letölthető a gyártó honlapjáról.
Ezek előtt még esetleg próbálj meg egy SuperAntiSpyware-t futtatni, az is elég jó trójai felderítő hasonlóan az MBAM-hoz."I'd tell you a joke about UDP, but you probably wouldn't get it."
-
ThomasT
csendes tag
Sziasztok!
A gépemen szerintem vírus van. FF, IE, Chrome kezdőlapja a wwmmx[pont]com[pont]ar lett, az operát békén hagyja.
Hiába állítom át mindig ez marad, nod, malwarebytes nem talál semmit. win7 van a gépen.Az oldal egyébként hasonlít a google keresőre, annyi különbséggel, hogy a google logó és a kereső mező közé a google színekben kiteszi a "wwmmx" feliratot.
Találkozott már valaki hasonlóval?
-
A_ScHuLcZ
addikt
válasz A_ScHuLcZ #1760 üzenetére
Tegnap este kicsit ideges voltam és fáradt, ennek a kombónak a szüleménye a korábbi hsz.
Szóval leírom a teljes sztory-t és a tanácsotokat kérném:
Azzal került hozzám a laptop, hogy vírus van rajta, megnéztem, egy fake antivirus programot láttam ilyen néven: XP Home Security 2012. Guglizva azt találtam, hogy a spyware doctor le fogja szedni minden gond nélkül, így azzal próbálkoztam. Miután ezzel megvoltam, a vírus ugyan eltűnt, de a rendszert jó mélyen megbolygatta, semmilyen exe kiterjesztésű fájlt nem bírtam elindítani például, mindig kérdezte, hogy mihez társítsa. Szintén guglizva találtam egy oldalt, ami leírja pontosan mit kell ilyenkor visszaírni a registrybe, hogy fussanak a programok. Ezt meg is tettem, de reboot után sem volt jó, sőt xp javító telepítés sem hozta helyre! Gondoltam egyet, csináltam egy új felhasználót, annál legalább a programokat el lehetett indítani, így egy lépéssel előrébb kerültem, de roppant szeszélyes a rendszer, folyamatos fagyások, hibaüzenetek, kékhalálok, nem induló programok, memória olvasási hibaüzenetek jellemzik az egészet (memtest volt, a ram rendben). MBAM, SuperAntiSpyware lefutott rajta eredmény nélkül. Ezért gondoltam leszedem róla a cuccokat külső winyóra, és format, majd egy új rendszer. Át is másoltam mindent, ekkor láttam azt, hogy teljesen összekavarta a külső winyóm partícióit, és a korábbi 1 helyett már 4 figyel rajta.Itt tartok jelenleg. Boot idejű vírus lenne, vagy csak ennyire tönkretehette a meglévő rendszert? Nem merek már rácsatlakoztatni semmilyen külső egységet..
[ Szerkesztve ]
"I'd tell you a joke about UDP, but you probably wouldn't get it."
-
A_ScHuLcZ
addikt
Hallottatok már olyan vírusról, ami szétba***a a gépre csatlakoztatott külső meghajtókat, még pedig nem is akárhogy? Egy mobilwinyót csatlakoztattam a korábban vírusirtott gépre (valami csodás XP Home Security 2012 fake antivirus progit varázsolt rá a gazdája), másoltam is rá, és mikor visszadugtam az én gépemre a következőt láttam: a korábbi egy db ntfs partíció helyett lett összesen 4!!! Az első 3 elsődleges és ismeretlen fájlrendszerű, formázni akarja, a negyedik egy logikai partíció nélküli rész. Ezt a vírus alkotta volna???
Pedig már du óta csak vírusirtó progikat futtatok rajta... Spyware Doctor le is szedte azt a fake antivirust, azóta nem is találtam rajta mást, szóval ezért nem értem.."I'd tell you a joke about UDP, but you probably wouldn't get it."
-
-
3.Aragorn
addikt
Valaki?
-
3.Aragorn
addikt
Kellemes ünnepeket Mindenkinek!
Az ünnepekre hazaérkezvén, húgom gépén a következő problémával találtam magam szemben:
Valamilyen vírus megtámadta a gépet. A víruskereső észlelte, ez az üzenet bezárásra került, (semmiféle lépés nem történt a probléma megoldása érdekében) ezt követően néhány percen belül a következő szituáció alakult ki:A rendszer ugyan működött, explorer, msn azóta is van (ezt a levelet is innen írom) de semmilyen adatot nem lehet elérni a gépen. A winchester területéből a korábbi adatmennyiség van lefoglalva, de semmit nem lát belőle a rendszer. (Kivéve a windows, program files, perf logs és felhasználók mappa a C: meghajtón...; a másik két lemezpartícióból semmi...) Feltételezem, az adatok még nem vesztek el. Maga az asztal is kiürült, a telepített programok ikonjai, de még a háttérképek sem jelentek meg (még az alap win7 hk-ek sem).
Újraindítást követően sem változott a helyzet, viszont feljött egy ablak, h a win megpróbálja javítani a problémát (talán a win volt, talán nem). Elvileg számos hibás file-t talált a vinyón, ezeket próbálta javítani. Ez minden újraindításkor lejátszódott.
Vinyó hibára gyanakodtak, közben elméletileg az avirával sikerült megfogni a vírust. Ezután a rendszer nem próbált automatikus javításokat végezni. A fenti (vastagon szedett) probléma azóta is fennáll.Megpróbáltak valami fájlvisszaállító programot használni. Ha minden igaz, ez az "Active Data Recovery Software". Ez látja az adatokat, de hely hiányában nem tudták elvégezni a műveletet. Ez után ráhagyták.
Ezt követően jöttem én a képbe, és próbálom az egy hónapja kezdődött probléma gyökereit felkutatni az elmondások alapján...
Szerintem a videókártya driver is összeomlott, mert a Catalyst nem tud elindulni.
Any Idea?
Paraméterek: Win7, Avira Antivir free personal
[ Szerkesztve ]
-
ro_bert17
őstag
válasz Clapaucius #1754 üzenetére
Nem veszett el egy fájl sem, csak rejtetté tette ez a tetű. Tedd be másik gépbe a hdd-t, vagy bootolj be valami live cd-ről.
Szerk: vírust feltétlenül írts! Azon sem csodálkoznék, ha boot részt tönkre tette. Talán mintha lenne már valami javítás erre, de én most mobilról sajna nem tudom megkeresni.[ Szerkesztve ]
-
Clapaucius
tag
SZIASZTOK!
Lenne egy hatalmas és elég érdekes problémám!
Délután pont itt mászkáltam a prohardveren, amikor is kaptam egy jelzést, hogy "critical Trojan virus"-t kaptam... Miután kiírta, teljesen összeomlott a gépem. Ezer hibaüzenet, dobta folyamatosan. Ezzel még "nem" is lenne baj, de ami utána jött, az jól megszívatott.
Egyik pillanatról a másikra eltűnt MINDEN ikon, mappa a gépemről... nem törlődött semmi, mert a vinyókon mutatja a foglalt helyet és minden ugyan az, mint előtte.
Asztal-hoz belépek, semmi. Egy lomtár maradt az asztalon és ennyit látok az egész gépből. Winchestereknél azt írja, hogy "mappa üres".
Mi lehet a megoldás? Valaki aki tudja, segítsen kérem, mert nagyon fontos file-ok vesztek elKÖSZÖNÖM!!
....
-
fzoli15
csendes tag
Közben letöltöttem a gpartedet és nem engedi, hogy új partíciós táblát hozzak létre, enélkül meg nem tudok új partíciót sem létrehozni. De itt is csak 6mb-ot írt nem használt területként, partíciót nem is látott rajta. Ja és egy felkiáltójel volt egy sárga háromszögben a meghajtó mellett, ez nem tudom, hogy mire utal... Visszaviszem a boltba kicseréltetni, és remélem, hogy nem vírus volt.
-
-
fzoli15
csendes tag
Nem engedi törölni a partíciót. Futtattam víruskeresést a pendriveon, ez lett az eredménye: [link]
Nem tud hozzáférni a fájlhoz. Viszont ma volt egy ilyen riasztásom:
2011.12.14. 14:16:40 Valós idejű fájlrendszervédelem fájl D:\System Volume Information\_restore{15B1A99D-80F1-4226-8B5D-6104EC2DC4E9}\RP26\A0003300.exe módosult Win32/Adware.CiDHelp alkalmazás törléssel megtisztítva - karanténba helyezve NT AUTHORITY\SYSTEM A riasztást a következő alkalmazás váltotta ki, mikor megpróbált hozzáférni a fájlhoz: C:\Windows\System32\svchost.exe. -
fzoli15
csendes tag
Sziasztok!
Vettem egy hete egy pendriveot, pár napig használtam, majd a windows kiírta, hogy nincs megformázva, formáztam és ez után a 8gb-os pendriveot csak 6mb-osnak látta. Ha másolok rá valamit, az eltűnik miután eltávolítom a pendriveot. Viszont cserébe vannak rajta rejtett mappák és egy fájl. Ez vírus vagy csak tönkrement a pendrive? Csináltam képeket a fájlról meg a mappákról: 1. 2.
Légyszi segítsetek![ Szerkesztve ]
-
cekkk
veterán
Sziasztok!
Egy kis gondom támadt a gépemmel.
Thunderbird-t használok és abban több mail cím is van.
Múlt héten hétfőn arra ébredtem, hogy egy csomó spam levelet küldött ki a hotmail-es fiókom, de se nem talált semmit a nod se az avira, de a panda rescue , és még egy malware kereső programom, esetleg valakinek van ötlete, hogy mi lehet ez, vagy milyen keresőt próbáljak meg használni és ki irtani vele ezt a valamit?Válaszokat előre is köszönöm!
-
looser
addikt
válasz FoxiestFox #1745 üzenetére
A hangsúly a szerintem-en van, ne bízz meg egyedül bennem, kerestess rá egy online víruskeresővel is pld. vagy van a Kasperskynek egy telepíthető nem rezidens keresője, szerintem jó :-)
Mindent tudok a rákászszakmáról...
-
félisten
-
looser
addikt
(#1742) ro_bert17: örülök :-) Ez a két holmi már a kártékony lapok jó részét kizárja.
(#1743) dying_star: szerintem nem nálad van a probléma, meg próbálják akadályozni, hogy anélkül nézd a képeiket, hogy az oldalra látogatnál; gondolom népszerű képkeresésekre adott válaszoknál is ugyanolyan verseny van, mint a szöveges találatoknál, ezt még éppen nem szűrte ki a google.
[ Szerkesztve ]
Mindent tudok a rákászszakmáról...
-
félisten
Sziasztok.
Lehet hogy van némi vírus-problémám.
Tehát kezdek egy google keresést képekre, és néhány kép megnyitásánál egy pillanatra megjelenik a kép weboldala, a google által kiemelt képpel, majd bevillan ez:Kamu oldalakra visz tovább mindkét lehetőség.
Vírusos a gép, vagy pedig a szokásos netes szívatások egyike, ami tovább kattintgatva letöltetne valamit?
Win7 64 bit, tűzfal bekapcsolva, Microsoft Security Essentials telepítve/frissítve/lefuttatva, nem talál semmit.[ Szerkesztve ]
-
looser
addikt
válasz ro_bert17 #1740 üzenetére
Valamilyen adblock-szerű programra lenne szükséged. Úgy nézem, az IE verzió fizetős, de biztosan van ingyenes változat is. Ezen felül próbáld ki a következőt: ebben a mappában (xp-nél: C:\WINDOWS\system32\drivers\etc) van egy hosts nevű kiterjesztés nélküli file. Ezen az oldalon évek óta frissítik újabb és újabb kártevős site-ok listáját a hosts file-ban, ami nem csinál mást, mint ha véletlenül egy ilyen - a hosts file-ban tárolt - oldal be akarna töltődni, átirányítódik a 127.0.0.1-re, vagyis megy vissza a feladóhoz, szóval nálad nem tud kárt okozni. Ez is érdemes szerintem bemásolnod a megfelelő mappába.
Mindent tudok a rákászszakmáról...
-
ro_bert17
őstag
Én kb. 1 hónapja találkoztam ezzel először. Kicsit helyre lehetett pofozni azt a gépet, de nem teljesen.
Tegnap meg az én gépemet találta meg. Igaz csak f@s céges symantec van fent, viszont minden fontos frissítés (vindóz, stb) legrosszabb esetben is heti rendszereséggel felkerül.
Erre egyik pillanatról a másikra elkezdett belassulni, aztán jöttek az ablakok. Tenkre vágta az mbr-t, hiddené tett egy rakás fájlt, stb.
Annyira nem gond, mert vissza állítottam a kb. két hetes rendszer image-t, és pótoltam későbbi dokksikat, csak bosszantó, hogy korrekt felhasználási keretek közt, normális környezetet biztosítva is bejut egy ilyen.
Érdekes mód mindkét gépen köhögött az ms outlook (word) normal.dot-ja. Nem tudom van-e összefüggés közte. -
looser
addikt
válasz ro_bert17 #1735 üzenetére
Szia! Képzeld, rendszergazdai fiókba lépve (a hölgy felhasználó) futtattam a Norman Malware Cleanert (naponta új verzió és nem fogadja el pár napnál régebbi verziót), amely megtalálta ezt a dögöt, majd a biztonság kedvéért (tudod, egy sohasem elég :-) lefuttattam (szintén naponta frissül) a Kaspersky nem rezidens ellenőrzőjét és még ő is talált valamit. Ezek egyike sem csinálja vissza a rendszert, neked kell a rejtett opciót mappánként (jobb klatty, pipa ki, kérdésnél pedig válaszd az almappákat, fileokat opciót) visszaállítani. Az All users mappát kiürítette (törölte), azt egy másik gép profiljából másoltam vissza. Arra nem találtam szoftvert, ami az asztali ikonokat és a letiltott jobb egér menüt visszahozza, ezért kimentettem a kolléganő profiljából amit lehetett és töröltem, majd újra létrehoztuk.
Sajnos ez tapasztalat (mégsem így csinálom :-), hogy amennyi rengeteg időt beleölsz a vírusírtásba, helyreállításba, annyi idő alatt már akár egy új gépet üzembe is helyezhetsz. Ha van konkrét kérdés, tedd fel, nem vagyok guru, de megpróbáljuk megoldani :-)
Nálunk sajnos a Virusbuster nevű hazai programcsomag 'védi' a gépeket; nem mondom, hogy nem hatékony, de ezeket a malware-eket nem írtja hatékonyan, idén már legalább a 3. System Restore vírust kaptuk be.Mindent tudok a rákászszakmáról...
-
ro_bert17
őstag
Ez az a vírus, amelyik össze kócolja az mbr-t, rejetté tesz fájlt, könyvtárt, stb.? Mert ha igen, akkor a vírus neve, a megoldás, sőt, a vírus írtó (módszer) is érdekel.
Én ma találkoztam másodjára vele. Se symantec, se az összes létező MS frissítés, de a nem rendszergazdai jog sem állítja meg. -
X2N
őstag
Sziasztok!
Amikor elindítottam a gépemet a start menünél azt írta hogy kártevő van a gépemen, Nod32, Spybot-ot lefuttattam, de még mindíg kiírja, mit kellene még lefuttatnom? -
looser
addikt
Hahó, nem tudjátok, van-e olyan szoftver, amely a 'System Restore' nevű fake antivirus után vissza tudja állítani az eredeti állapotot? Sajnos a cégünk Virusbustert használ, ami egyébként nem rossz és jó velük a kapcsolatunk, de férgeket default (talán heurisztikusan sem?!...) nem nagyon kap el, szinte minden hónapra 1-2, bár most így leírva ez lehet, hogy hülyeség és ennél sokkal több jön, csak ez a rohadék már háromszor bekukkantott hozzánk (~ 300 ws). Én Avastot használok otthon és bent is, nekem még nem jött szerencsére eddig...
Mindent tudok a rákászszakmáról...
-
yxcv
tag
Hi!
A kérdésem az lenne , hogy comodo miért nem emlékezik a döntésemre?
egy no_update_silent.exe folyamatosan hozzá akar férni a gépemhez, én ekkor mindig beállitom , hogy kezelje úgy mindig mint egy tiltott dolgot, de ennek ellenére nem kezeli úgy hanem mindig velem akarja jóváhagyatni (kb óránként újrajön).
Egyáltalán mi lehet ez a no_update_silent.exe ? ismeretlen eredetű.
köszönöm a válaszokat.
-
---Lasali---
Közösségépítő
Ilyen vírussal találkozott már valaki?
C:\Windows\system32\share.bat
Win32/AutoRun.Spy.VB.F féreg törléssel megtisztítva - karanténba helyezve NT AUTHORITY\SYSTEM A riasztást a következő alkalmazás váltotta ki, új fájl létrehozásakor: C:\Users\lasali\AppData\Roaming\explorer.exe.Nod -al nem tudok mit kezdeni vele, mindig vissza írja magát...
-
#40835072
törölt tag
Segítség !!!!
Televan vírussal a gépem mert a túzfal nem kűködik és ha rámegyek az ajánlott beállításokra tölt aztán semmi!
MSN en pornóképeket rakk ki képnek és angolul ír az ismerőseimnek stb!
AVG 9.0 am van ás KAbersky de azt nem tudom feltelepíteni mert valami NOD32 ON acces scannert kell eltávolítani amit nem tudom hogy hogy kell!
mit csináljak?
-
bivalyolo
őstag
esetleg próbáld meg úgy, hogy msconfig-ból kitörlöd.
ezt úgy tudod megtenni hogy a futtatásba beírod: msconfig
itt a rendszer indítás fület válaszd.elvileg itt láthatod mindkét oprendszert..
kiválasztod a windows 7-et és rányomsz a töröl-re.amúgy ez nem pont ide tartozik de majd legközelebb
"Let's agree to disagree!"
-
plepi
csendes tag
Sziasztok! Van egy laptopom xp fut rajt a gép fel van osztva c.d.e. meghajtókra a c van az xp a d re felraktam win 7-et de közbe leszedtem a d ről utána formázás stb kikapcsoltam a gépet legközelebb mikor bekapcsoltam indításnál kérdezi hogy melyiket indítom el xp vagy win 7. Pedig a win 7 már rajt sincs el se tudom indítani,hogy tudnám kiszedni hogy indításkor ne legyen ott. Ha valaki részletesen elmagyarázná lépésről lépésre köszönöm előre is.
-
Tappancs2001
senior tag
Sziasztok! Pár napja beszedtem egy érdekes vírust és nem tudtam kiírtani (Nod 32, Malwarebytes, Combofix). Az outlook 2010 megnyitásakor több letöltési ablak jelenik meg, és egy IE.AssocFile.HTM letöltését ajánlja fel, bármilyen műveletet végzek. Úgy néz ki, hogy miatta újra kell telepítenem az egész op. rendszert (win7 pro 64 bit). Ha lenne valakinek tippje a kiírtására, azt előre is köszönettel fogadom.
-
adamkaa777
senior tag
Sziasztok
Minap telepítettem 1 programot . Sajnos kicsit megpiszkálta a firefox -omat és kellene egy kis segítség . Ha új lapot nyitok meg akkor 1 http://www.searchqu.com/406 nevű kereső jön be. ( régebben semmi nem jött be ) Majd ha valamit keresek pl beírom simán "felül" hogy google akkor szintén http://www.searchqu.com/406 ebben a keresőben keresi..
Gondolom valami vírus. Probáltam avastal és SUPERAntiSpyware Free Edition megkeresni de nem tudtam kiiktatni.
Amugy amikor a gépemet bekapcsolom 1 kis dos alblak van 1-2 másodpercig majd eltűnik.
tudnátok segíteni.
üdvEl. Psy. Congroo.
-
BigManus
addikt
Szia!
" Avira és a Vipre legújabb frissitése "
Ez mit jelent? Két vírusirtó van fent? Mert az egyiktől sürgősen válj meg.
Tényleg nem ártana az oldal címe ami nem jön be.
Vannak olyan trojanok, melyek blokkolnak rengeteg oldalt, de általában mint már előttem írták azokat az oldalakat blokkolják, melyről frissítéseket szerezhetsz a védelmi programodhoz.Ettől függetlenül blokkolhatnak más oldalakat.
A hosts fájlodba kellene belenézni, akkor kiderülne pár dolog.Nem a győzelem a részvétel hanem a fontos...
-
flash-
veterán
sziasztok
van egy kis gáz,nem tudok egy fórumot megnyitni,munkahelyen bejön az oldal nálam nem akar.
Azt mondják az okosok hogy ez lehet vírus.
Avira és a Vipre legújabb frissitése van fent,le lett futtatva mindkettő.
talált objektumok törölve.
Mivel keressem meg hát a a vírust(vagy ez spam? pedig nem használok levelezőprogit) -
szikta111
csendes tag
Új vírus jelentkezett, a fewh.exe Keressétek a system32 mappában és a rendszerleíró adatbázisban.
-
BigManus
addikt
-
BigManus
addikt
" Azért hagy ne kelljen már ilyen szoftverbázis, és hasonló ismertebb letöltős oldalnál vírusoktól meg trójaiktól parázni. "
De, pontosan kelljen...
Pont ez óv meg az ilyen dolgoktól, hogy picit odafigyelsz. Miért kell egy letöltő oldalban bízni? Egyáltalán nem kell!Nem a győzelem a részvétel hanem a fontos...
-
Myers
senior tag
válasz BigManus #1707 üzenetére
Rendben user error. Nem hibáztattam én senkit. Az első kommentemmel a figyelemfelkeltés volt a célom, hogy vigyázat, van ilyen is.
Mert a hivatalos oldalon a 4-est tolta elém, és nem találtam rajta sehol 3.6-ost. -> google
Azért hagy ne kelljen már ilyen szoftverbázis, és hasonló ismertebb letöltős oldalnál vírusoktól meg trójaiktól parázni. Nem tudom pontosan honnan szedtem le, de nem valami nóném oldalról.
bivalyolo:
Amit te adtál oldalt, ok, rajta van.Én meg szerintem itt próbáltam:
http://www.mozilla-europe.org/hu/
Itt hol éred el a 3.6-ost 10 mp-nél kevesebbnyi keresgéléssel? - Jó, már látom, nem tűnt fel az 5-ös betűméret a 12-tes között.http://www.muszaj.hu/
-
bivalyolo
őstag
-
BigManus
addikt
Az 1.exe egy trojan/multidir-C kártevő. Variánsa: TROJ_SUA.A
Aktiválódása után portot nyit és kommunikál kifelé.
További kártevőket tölthet le, sokszorozza magát.Tehát ha olyan tűzfal van fent, mely a kifelé irányuló forgalmat is figyeli, blokkolni lehetett volna.
Mondjuk azt sem értem, miért nem hivatalos oldalról lett a Firefox letöltve?
Aki idegen helyről tölt le, arra szokták ezt a jelzőt akasztani: user error. Ez itt úgy nézem megállja a helyét...Nem a győzelem a részvétel hanem a fontos...
-
Myers
senior tag
válasz BigManus #1702 üzenetére
Csak kicsit ismerem azt a környezetet, ahol ez a gép volt. Ez egy belső hálón lévő gép volt. Biztos van külső tűzfal, de magán a gépen legfeljebb win tűzfal van, ha egyáltalán be van kapcsolva.
Norton:
Rég láttam Norton terméket. Majd megnézem milyen, de nem emlékszem, hogy nagybetűkkel ki lett volna írva, hogy norton antivirus.Nem feltétlen kellett neki kifelé kommunikálni. Lehet, hogy a firefox installban volt, és a telepítéssel együtt már indult is az 1.exe.
http://www.muszaj.hu/
-
tonyo90
csendes tag
válasz Brown ügynök #1704 üzenetére
Kiirtottam elvileg.Csak a fentebb említett oldalról mindig kapok ilyen tartalmú emailt.
-
tonyo90
csendes tag
válasz Brown ügynök #1701 üzenetére
Bocs de amit te linkeltél annak AD a vége,vagy az mindegy?
-
BigManus
addikt
" valami norton client progi "
Ez nekem nem világos... Mi az hogy valami? Norton volt a gépen?
Arról nem írtál, milyen védelem volt a gépen. De így is user errornak tűnik a dolog.
Tűzfal gondolom a gyári volt fent?
Ha lett volna fent egy normális tűzfal, az rákérdezett volna, hogy kommunikálhat-e kifelé a kártevő és blokkolni lehetett volna.
Sokan azt hiszik, elég csak befele védeni a rendszert, de ez ma már nagyon kevés.Nem a győzelem a részvétel hanem a fontos...
-
Brown ügynök
senior tag
Hú, kösz a tájékoztatást. Én ilyen vírusról még nem is hallottam. Jó lesz vigyázni.
Én ESET Smart Security-t használok. Ami még jó Spyware, Adware, Malware és trójai ellen az az Iobit Security 360 bár erre ritkábban van szükség.
@Tonyo90: Az AG benne van a nevében ha erre gondolsz.
[ Szerkesztve ]
Új hozzászólás Aktív témák
- Kávé kezdőknek - amatőr koffeinisták anonim klubja
- Spórolós topik
- Milyen monitort vegyek?
- Poco X6 Pro - ötös alá
- Azonnali fáradt gőzös kérdések órája
- Milyen Android TV boxot vegyek?
- Bemutatkozott az ASUS ROG NUC mini PC idei kiadása
- Politika
- Ötletek, javaslatok, hogy még jobb legyen a PH! lapcsalád
- NVIDIA GeForce RTX 5080 / 5090 (GB203 / 202)
- További aktív témák...
- Akció! Dell E5440 laptop (14/i5-G4/4GB/256SSD) - 1 év garancia, 27 % számla
- Dell Precision M4500
- Mint az új! Steam Deck 1TB SSD + 64GB SSD + műanyag tok + hordozó tok + üvegfólia + Windows 11 Pro
- Samsung 50" 4K Crystal UHD WIFI TV UE50AU8002
- Akció! Dell Latitude E5540 laptop (15,6FHD/I5-G4/4GB/128SSD) - 1 év garancia, 27 % számla