Új hozzászólás Aktív témák
-
imkovacs
csendes tag
Hali ! Volna egy olyan gondom, hogy kb 10-15 perc netezés után egyszerűen képtelen a böngésző weboldalt behozni. Tehát meg se mukkan, csak tölt. Torrentba pedig a feltöltés alatt lévő fileok mellett pirosra vált a nyíl, és a Trackereknél pedig azt írja hogy megszakadt a kapcsolat, ennek ellenére tölt fel a gép. AVG-t lefuttattam, talált vírust, töröltem, karanténba helyeztem, de a probléma továbbra is fennáll. Tegnap tettem fel a windowst, mivel új vinyót vettem, Pár alap program, illetve a driverek vannak fent, ezen felül le van frissítve a windows teljesen (Windows XP SP3 32bit) Kérlek segítsen akinek van ötlete ! Előre is köszönöm !
-
hm_guesswho
tag
Helló!
Lehet hülyeség ami miatt aggódom. Leszedtem egy video convertert...csak rájöttem,hogy szar és nem erre van szükségem. Uninstalláltam és utána a telepítőt is le akartam törölni...de a total commandert egyszerűen befagyasztja, a sajátgépnél pedig ha törölni akarom nem csinál semmit csak előkészíti a törlése...igazából 20 perc múlva is azt mutatja...van egy sanda gyanúm,hogy egy nem egészséges progri telepítője van a gépemen amitől lehetetlen megválnom...és felettébb zavar a jelenléte a vinyón..segítene valaki!?
-
hm_guesswho
tag
A telepítő eltűnt..pedig nem sikerült zökkenőmentesen letörölnöm. De a lényeg,hogy már nincs a gépemen ez az anomália.
-
Egzee
őstag
Valaki segítsen legyen szíves! Nem tetszik nekem ez! Diagnózis?
http://i1178.photobucket.com/albums/x365/Egzee89/gz.jpg
http://i1178.photobucket.com/albums/x365/Egzee89/gz2.jpgVárok, de kihúzott nettel!
[ Szerkesztve ]
-
proof88
addikt
az avasttal úgy csinálj víruskeresést hogy boot-time scan-t ütemezz és akkor az xp indulásakor fogja átnézni az egész gépet! Így hatékonyabban takarít.
Ezután érdemes felrakni valami Malwarebytes' Anti-malware, vagy SUPERAntiSpyware progikat. Én sokat használok, csak a valós idejű figyelőjüke vannak kikapcsolva hogy véletlenül se akadjanak össze meg ne lassítsák feleslegesen a rendszer, kb havonta nézetem át velük a gépet. Microsoft Security Essentials-t is letöltheted, ingyenes cucc. -
szab.tam
nagyúr
hi!
biztos sokszor volt téma, de belefáadtam az olvasgatásba és guglizásba, megoldás meg sehol...
winlogon.exe időnként kiakasztja a procit kb. fél percre.
32 xp sp3ez egy szükséges win összetevő, amit valami extrém módon használ időnként, vagy maga a winlogon egy utólag települt kártevő?
konkrétan csak ezt szeretném megcélozni, (vagy a prioritást csökkenteni minimálisra). nem szeretnék spyware-t telepíteni. okozott régebben problémát, mert azt is írtotta, amit nem kellett volna.
van-e valami egyszerű módja, konkrétan csak erre irányozva. (reg-ben egy érték átírás, stb.)
vagy progi is jó, de könnyű legyen a kezelése, és olyan kell, ami nem kezd el telepítés után önálló életet élni, auto módon karanténba pakolászni mindent és ezzel károkat okozni. hanem csak manuálisan a winlogon-ra koncentrálni is enged...
már nagyon unom, hogy nem bírok végignézni egy fimet úgy, hogy legalább egyszer ne állna meg emiatt...
thx!
szerk:
itt találtam is egy leírást, hogy mi is ez. de a megoldást azért kihagyta....[ Szerkesztve ]
fanless project: fourth gear......................................................................... http://prohardver.hu/teszt/interju_csucskonfig_passzivan_hutve/kezdetek.html
-
szab.tam
nagyúr
jól pörög a topic....
fanless project: fourth gear......................................................................... http://prohardver.hu/teszt/interju_csucskonfig_passzivan_hutve/kezdetek.html
-
szab.tam
nagyúr
up
fanless project: fourth gear......................................................................... http://prohardver.hu/teszt/interju_csucskonfig_passzivan_hutve/kezdetek.html
-
szab.tam
nagyúr
up
fanless project: fourth gear......................................................................... http://prohardver.hu/teszt/interju_csucskonfig_passzivan_hutve/kezdetek.html
-
nagyúr
válasz szab.tam #1660 üzenetére
Ha vírusra gyanakszol akkor muszáj lefuttatni legalább egy hitman pro-t vagy online keresőket, pl. Nod32
Egyébként vannak portable appok is, pl. Avert ami 7 víruskereső motort tartalmaz.
Így kizárhatod vele ezt a lehetőséget, magától egyik se töröl semmit, át tudod nézni, hogy ha talál valamit akkor az vakriasztás-e, esetleg feltöltöd virustotalra, hogy ha nem vagy biztos benne.
Thanos was right.
-
szab.tam
nagyúr
sajnos nem lettem okosabb.
nod32-t nem telepítek, amikor avast fent van....de azért köszi. más felől kéne a megoldás. valaki olyantól, aki konkrétan ismeri a jelenséget.
[ Szerkesztve ]
fanless project: fourth gear......................................................................... http://prohardver.hu/teszt/interju_csucskonfig_passzivan_hutve/kezdetek.html
-
-
ubid
őstag
Helló!
Valaki tudna segíteni, hogy ez mi lehet :
http://kepfeltoltes.hu/110312/virus_www.kepfeltoltes.hu_.jpg
félóránként feldobja a gép. ezt honnan blokkolja ?
chrome-ot használok, de fent van az explorer is és a mozzila is.
köszi a segítséget
-.-
-
Tosee
őstag
Szerintem nem kell vele foglalkoznod, blokkolta az avast! De ha biztosra akarsz menni, akkor törlöd a sütiket mozillából, és futtatsz egy teljes rendszer vizsgálatot... esetleg pluszba még ezt is lefuttathatod: Malwarebytes Anti-Malware
Ha esetleg lenne találat és nem sikerül eltávolítani, akkor rendszer visszaállítás kikapcsolása, majd csökkentett módban próbálkozz újra!
A4-es rajzlapom, hasonló típusú Audira cserélném!
-
thyeby
őstag
"blokkolta az avast! "
Így igaz. Ám meg kell szegénykémnek tennie, valahányszor indítom a mozillát. Ez rém idegesítő.
"törlöd a sütiket"
Megtettem. Sajnos semmit nem értem el vele.
"futtatsz egy teljes rendszer vizsgálatot"
Tegnap megtettem. Futtattam egy rendszer indítás előtti hosszadalmas pásztát. Ha csak nem azóta került ide, az is eredménytelen. (Van gyanú, hogy azóta bújt ide ez a féreg.)
"Malwarebytes Anti-Malware"
A linket köszönöm. Lefuttatom, s bízok a sikerben. Ha nem lesz eredménye, tovább faggatózok.
S köszönöm a figyelmet, segítséget.
Több fa van, mint asztalos!
-
thyeby
őstag
"Malwarebytes Anti-Malware"
Ez is lefutott (gyors módban). Eredmény még mindig nincs.
Mod:
Visszaszívtam. Úgy néz ki, sikerült. (Mozillában bezártam minden fület, s újraindítottam.) Így megoldódni látszódik.Köszönöm a segítséget!
[ Szerkesztve ]
Több fa van, mint asztalos!
-
Claude Leon
senior tag
Jól meg tud viccelni az a sok fül, az mind folyamatosan cachelődik, úgyhogy azon a törlés sem segít.
Pedig már épp javasoltam volna a comodót, az még a "super" nevű videokonvertert is megfogta (D), de csak azután száműzettett a vindózomról, miután megbizonyosodtam, hogy több percig elfoglalt mindent gépindításkor.
Annyi előnye lett, hogy időközben az Avast 6-s verzióra sikerült kicserélni, előtte az 5-ös már elég nyögvenyelősre hízott.
(Szerencsére azért többnyire linux indul)[ Szerkesztve ]
-
thyeby
őstag
válasz Claude Leon #1673 üzenetére
No, javasoljad csak, hogy is van ez?
Mert ma a hideg start után újfent itt az ominózus férgem.
(A linuxot imádom, de sajnos nem szakadhatok el a vindóztól.)
[ Szerkesztve ]
Több fa van, mint asztalos!
-
Claude Leon
senior tag
Már nem emléxem, merre is hallottam róla, válogassál valamit, hátha segít.
Aztán majd panaszkodhatsz, mennyire elterpeszkedik a gépeden.Nyomtatni én is csak hátramenetben tudok, linuxhoz nincs rá driverem
[ Szerkesztve ]
-
-
thyeby
őstag
válasz Claude Leon #1675 üzenetére
Hümm!
Elég felületesen olvastam azt a hsz-edet, amiben a comodo-t javallottad. Eső után köpönyeg, most elolvastam, hogy mit is írtál.
Bele is szaladtam szépen. Úgy, ahogyan írtad.
...Háát, ez egy lúzer program, öregem. Megítélésem szerint nagyon kezdő rendszerismeretei vannak ennek a comodo csapatnak, ha a win szervizpack elemeire is riaszt. Avastot kitúrja, és mal-űzőként adja el magát, miközben minden csudával becsücsül a rendszerbe, és ücsörög rajta, mint a fiam a bilin, amikor szorulása van. Ugyan most per pillanat békén hagy az a fránya féreg, ami miatt a felhajtást csináltam, de már nem merem írni, hogy kitolakodott a betolakodó, mert lehet, h reggel ismét rám köszön.
Szóval megcsináltatta velem a hajcihőt mister comodo, azt hittem, ki se tudom tessékelni.
No, ha sikerült is ez a takarítás, hát ahhoz hasonlítanám, amikor valaki a benzinkúton a kocsi szélvédőjét piszkosnak találja, rábízza az udvariasan tolakodó culágerre a clíninget, aki úgy pucolja azt meg, hogy beveri az üveget egy féltéglával. Az eredmény szélvédő csere, és az új garantáltan tiszta lesz.Több fa van, mint asztalos!
-
thyeby
őstag
válasz BigManus #1676 üzenetére
Nos, fel kell még nőnöm ahhoz, h értsem, mit, miért írtál.
1. Hol kell kikapcsolni, miért kell kikapcsolni?
2. A vindózt futtassam csökkentett módban, és úgy indítsam a két keresőt, vagy utóbbiaknak van saját csökkentett módjuk?
3. Oké. Hol a hosts fájlom? S ha megleltem, mit keressek benne, mit tegyek vele, miután jól megnéztem?Félre ne érts, nem szemtelenkedésből, mint inkább foghíjas tudásom okán kérdeztem vissza. Bár most gépem megnyugodni látszódik, de érdekel, h mit, miért írtál, még ha most épp nem is lesz rá szükségem.
Több fa van, mint asztalos!
-
Claude Leon
senior tag
Sajátgép tulajdonságok - rendszervisszaállítás fül
Hosts: windows\system32\drivers\etc\hosts (hátha lakik benne néhány hamisított című bejegyzés)
Igen, csökkentett módban indítsd, esetleg hálózat nélkül.Közben még eszembe jutott: drweb-cureit
Csak sima futtatós leszedő, elég univerzális, nagy gázból is kihúzott már (miniPE szövetkezve).
De fel soha ne telepítsd az "ingyenest" belőle!U.i.: Azért 2 vírusirtót nem illik egymásra ereszteni, a comodo idejére legalább kikapcsolhattad volna az avastot.
Nekem azért olyan komoly problémát nem okozott, bár SP3-at kihagytam, csak óvatosan, egyenként engedtem foltozni néhány lukat, comodora főleg az indulásért nehezteltem, meg az 1GB-s gépemen memóriazabálását sokalltam (140MB a fő taszkja)
Ahol olvastam róla, eléggé hypolták, azért is próbáltam ki én is, tényleg komoly fegyver, de nem az én súlycsoportom[ Szerkesztve ]
-
Claude Leon
senior tag
válasz Mr.Skyline #50 üzenetére
Bocs, épp nem figyeltem, hogy a végére kell kattintani, csak csodálkoztam, mennyire megváltozott a környezet, valami első lapos cuccra válaszoltam volna
[ Szerkesztve ]
-
thyeby
őstag
válasz BigManus #1680 üzenetére
Köszönöm, már megszabadultam a féregtől - lehet, kicsit kacifántosan, Ti nagyobb guruk vagytok ezen a téren nálam.
Lenne újabb kérdésem:
Egy internetes shop-ot blokkol az avast-om. Írja szépen, melyik trójai miatt tiltott. Ezt jeleztem is a boltnak, aki visszaigazolt, h átadta a rendszergazdának. Ez reggel történt. Az avast azóta is blokkol. Elvileg a rendszergazdának ilyenkor órák alatt rendbe kellene tenni a bajt.
Csak megerősítésként kérdezem, h jól értelmeztem az avast jelzését? Biztos, h ilyen esetben az a weblap fertőző, amelyiket blokkolja a vírusvédő?Több fa van, mint asztalos!
-
jolmegmondom
csendes tag
Sziasztok!
A minap futtattam egy teljes körű vizsgálatot, vírus, spyware, rootkit és egyéb rosszindulatú kártékony kódokat keresve. Erre a célra a Comodo Internet security-t használom, mert még sosem kaptam be vírust a több mint 3 év alatt. Szóval tegnap volt a nagy keresés és talált nekem a Comodo egy ilyet:
Rootkit.HiddenValue@0 HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{BEB3C0C7-B648-4257-96D9-B5D024816E27}\Version\Version
Hiába megyek a törlésre, fertőtlenítésre, karanténra, elemzésre, egyszerűen nem fér hozzá. Mi okozhatta ezt? a múlt hét óta semmit sem csináltam a géppel, a megszokott oldalaimat böngésztem, facebook, ipon, stb., tehát ezekről nem jöhetett be semmi, reklámokra nem kattintgatok. Egyedül az Adobe Premiere Pro CS5 és a Photoshop CS5-öt telepítettem fel, de azok is eredetik és nem hinném hogy egy ekkora volumenű cég rootkitet hagyna a gépen.
Mivel írthatnám le úgy, hogy ne ütközzön a Comodoval?
De ahogy látom ezt a registryben találta, mi lenne ha kézzel kitörölném? (bár ettől félek egy hangyányit.
Légyszives aki tud segítsen, köszönöm szépen!Szerk: megkerestem regeditben és a következő a helyzet: Version nem nyitható meg. Egy hiba akadályozza ezen kulcs megnyitását. Részletek: A rendszer nem találja a megadott fájlt.
[ Szerkesztve ]
http://jolmegmondom.eu/ érdekességek, leírások
-
Sz_Imre
senior tag
válasz jolmegmondom #1683 üzenetére
Szia!
Az nem biztos hogy kártevő, lehet hogy tévesen ismerte föl a fájlt. Ilyen előfordul sajnos.
-
BigManus
addikt
Elvileg órák alatt, de ezt sok minden befolyásolhatja.
Lehet az egyik scriptre jelez az Avast, valljuk be ad rendesen fals találatokat.
Add meg nekem privátban az oldal címét, megnézem a forráskódját.
Linuxot használok, nem fog meglepetés érni.Nem biztos, hogy a shop weboldala a fertőző.
Lehet benne egy rejtett utasítás illetve iframe mely egy másik szerverre mutat illetve onnan akarja telepíteni a kártevőt.Nem a győzelem a részvétel hanem a fontos...
-
BigManus
addikt
válasz jolmegmondom #1683 üzenetére
Szia!
Futtass egy Malwarebytes Anti Malware-t.
Úgy tudom nem akadnak, de csináld úgy, hogy kizárólag erre az időre kikapcsolod a Comodo vírusirtóját.
Vagy futtass le egy Avira Rescue-t.
Ilyenekből rengeteg van, nem mennék bele.
Haladjunk sorjában. Kezd a Malwarebytessel.Nem a győzelem a részvétel hanem a fontos...
-
Bandit21
addikt
Üdv,
Win Xp-m van AVG megy rajta, pár napja netezés közben kiírta, hogy vmi vírusba botlott. (A Klitcho meccshez kerestem live stream-et, nyilván vmi szarságba botlottam vmi honlapon) Karanténba tette a cuccot, innentől nem foglalkoztam vele (sajnos?)
Steam-en 2 játékkal játszom, az egyik a race07 a másik meg a shogun2.
Utólag ehhez a szombati időponthoz tudom talán kötni, hogy azóta szaggatnak a játékok. Olyan beállításokkal mennek, amikkel eddig semmi baj sem volt, és nem is rögtön, hanem kb 15 perc futás után kezdtek nem ciklikusan, de 1-2 mp-re beszaggatni.
Tegnap race07-ben futottam a pályán, és 1x csak beakadt teljesen, kb 5-10 mp volt mire visszajött az irányítás. Előtte is akadozott.
Ma reggel amikor bekapcsoltam a gépet bejelentkezéskor kiíra, h a winlogon vmi hiba miatt nem tudot elindulni.
2007-es topicocat találtam itt-ott arra, h van vmi ilyen trójai.
A superantyspyvare nem talált semmit. (nem safe mod-ban futtattam, reggel ennyi agyam nem volt hozzá)
leszedtem a Microsoft security essential-t az a gyorskeresésbe nem talált semmit.
Újraindítottam a gépet, most minden hiba nélkül elindult.
Gondoltam arra is, h a steam frissített vna vmit a háttérben, de azt kiírná, meg akkor más a tray icon-ja is amikor letölt.
Valaki találkozott már hasonló problémával mostanában?
Vírus/trójai ez egyáltalán?
Meg kéne néznem a cpu használatot, amikor elkezd beakadni, h mi miatt van.
Még 1 dolog, a shogun telepítése előtt, ahogy a steam írja át kellett tegyem a steam-et 1 másik meghajtóra, mert a shogun 15 gigája sok lett volna a c:\-nek.
Lehet h vmit a cache-be mahinál a steam és ettől akad be? Elvileg csak a race07-et kellett áttegyem, a shogun már eleve az új helyre került fel, így nem értem h az miért akad.
Előre is kösz az 5leteket!regisztrált: 2003-02-20 10:16, azaz .... 21 éve a PH!-n!
-
jolmegmondom
csendes tag
Üdv újra mindenkinek!
Sikerült törölni a rootkitet, valóban az volt, csak kellett neki egy restart, valahogy a tempből vállt futtathatóvá, mindegy is. Az érdekelne még, hogy időnként érdemes online víruskeresőt futtatni a gépen lévő helyett/mellett?
http://jolmegmondom.eu/ érdekességek, leírások
-
tonyo90
csendes tag
Hello!
Az lehetséges ,hogy az old mans pubról állandóan virusos leveleket kapok? -
R
aktív tag
Csináltam egy total tesztet egy *.pps fájlra.
Result:
1/ 41 (2.4%) (F-Prot)
File is damagedMennyire kell komolyan venni? Meg szabad nyitni a fájlt?
[ Szerkesztve ]
-
BigManus
addikt
válasz jolmegmondom #1689 üzenetére
Nem csak érdemes, de javallott is!
Ami felett az aktív elsiklik, azt esetleg az online kereső megtalálja.Nem a győzelem a részvétel hanem a fontos...
-
Claude Leon
senior tag
-
Myers
senior tag
Megosztanám veletek mai kalandomat. EZ történt velem is.
Ma beszedtem egy szörnyűséget (nem a saját gépemen), és elkezdte elkódolni a vinyón lévő fájlokat. Főleg doksik, képek és médiafájlok az áldozatai.
Az egész úgy kezdődött, hogy nem működött az automata firefox frissítőm, ezért google-ban kerestem egy 3.6.15-öst, mert a hivatalos honlapon csak a 4-es van. Letöltöttem, felraktam. Ja és előtte valami norton client progi bejelzett, hogy talált valamit és karanténba rakta. Mondom ok, nem nagyon izgattam magamat. Majd pár perc múlva azt vettem észre, hogy belassult a gép, és állandóan dolgozik a vinyó. Megnéztem a task managerben, hogy mi az. Egy "1.exe" pár perc alatt 6 gb-nyit olvasott és 2gb-ot írt. Azonnal lelőttem.
Majd azt láttam, hogy a d partíción egy csomó olyan fájl van, aminek a kiterjesztése .encrypted. Rákerestem erre az 1.exe fájlra és ott csücsült a firefox könyvtárban, mellette egy 2.exe. És közben az asztal háttérképen ki volt írva, hogy elkódoltuk a fájlokat és ha azt akarom, hogy dekódolni tudjam, fizessek 125 dolcsit.
Korábban már hallottam ilyen zsarolós fájl enkódolásról. Rögtön tudtam, hogy ebbe szaladtam bele én is. Sajnos nincs mit tenni, neten fél órát keresgéltem, de dekódolót nem találtam. Valamint azt is írták, hogy nem érdemes fizetni, mert csak egyre feljebb fogják srófolni az árat.
Mondjuk nem is állt szándékomban fizetni, mert óriási mázlim, hogy a fontosabb dolgokról, doksikról van mentés!!! Csak mp3 és egyéb pótolható dolgok vesztek oda. Az is szerencse, hogy csak 6 gigát tett tönkre, de így is 7000 fájl. Érdekes, hogy a C-n nem tett tönkre semmit, bár lehet, hogy a D után az következett volna.A 2 db exe-t azonnal töröltem + a prefetchből is. A registryből is kidobáltam a hivatkozásokat. Temp könyvtár tartalmát is töröltem.
Már csak az a kérdés, hogy tudnék megbizonyosodni arról, hogy nem bújt-e meg még valahol? Nem szeretném, ha a backup felszívná. Már olvastam ajánlásban, hogy a Malwarebytes-tal ellenőrizzem le.
Egyéb javaslat?
Az én javaslatom pedig az, hogy MENTSETEK!!!
http://www.muszaj.hu/
-
tonyo90
csendes tag
válasz Brown ügynök #1698 üzenetére
Bővebben?
-
tonyo90
csendes tag
válasz Brown ügynök #1698 üzenetére
Ez ugyanaz mint az AG?