Új hozzászólás Aktív témák
-
Vangelis
félisten
Nekem a vír írto targetsaver.a férget jelez kicsomagolásnál, de nem találtuk sehol a gépen.
és csak egy vírusírtó látja. -
Apollo17hu
őstag
Sziasztok!
A Hijack This nevű programmal megvizsgáltattam a gépemet, és ezt az eredményt adta:
Logfile of HijackThis v1.99.1
Scan saved at 15:09:48, on 2005. 03. 24.
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v5.50 (5.50.4134.0100)
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\INTERNAT.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAM FILES\PANDA SOFTWARE\PANDA ANTIVIRUS TITANIUM\APVXDWIN.EXE
C:\WINDOWS\LOADQM.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
C:\PROGRAM FILES\PANDA SOFTWARE\PANDA ANTIVIRUS TITANIUM\PAVPROXY.EXE
C:\PROGRAM FILES\MOZILLA FIREFOX\FIREFOX.EXE
C:\WINDOWS\ASZTAL\HIJACKTHIS\HIJACKTHIS.EXE
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/spage.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/spage.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 6.0 CE\READER\ACTIVEX\ACROIEHELPER.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [internat.exe] internat.exe
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [APVXDWIN] ''C:\Program Files\Panda Software\Panda Antivirus Titanium\APVXDWIN.EXE'' /s
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [QuickTime Task] ''C:\WINDOWS\SYSTEM\QTTASK.EXE'' -atboottime
O4 - HKLM\..\Run: [sp] rundll32 C:\WINDOWS\TEMP\SE.DLL,DllInstall
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O12 - Plugin for .pdf: C:\PROGRA~1\INTERN~1\PLUGINS\nppdf32.dll
O16 - DPF: {9059F30F-4EB1-4BD2-9FDC-36F43A218F4A} (Microsoft RDP Client Control (redist)) - http://webneptun.bkae.hu/Neptun/msrdp.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://zone.msn.com/binFramework/v10/ZIntro.cab34246.cab
O16 - DPF: {E5D419D6-A846-4514-9FAD-97E826C84822} (HeartbeatCtl Class) - http://fdl.msn.com/zone/datafiles/heartbeat.cab
O16 - DPF: {62789780-B744-11D0-986B-00609731A21D} (Autodesk MapGuide ActiveX Control) - http://bpterkep.index.hu/MGViewer/ActiveX/mgaxctrl.cab
Az R1-ektől kezdve mit jelöljek ki eltávolításra?
[A problémám az, hogy percenként ugranak fel ablakok, még akkor is, ha nincs elindítva az Explorer (Mozillát használok). Spybot - Search&Destroy-t, Ad-aware-t, CWShredder-t, Pandát futtattam le frissítve, de nem oldódott meg a gondom]
-
Hellas
senior tag
Sziasztok!
Nekem ezzel a Lovesan nevű kis szemétládával van gondom.SP2 fent van,vírusölő Kaspersky,tűzfal Outpost.
Minden indításnál kaspersky szól,hogy Lovesan scanneli a gépem egy ip címről.Ez az egyik haverom ip-ja.Azóta már volt reinstallom is,semmit sem segít.Segítsetek légyszi,mert nagyon zavar már. -
szucsi
őstag
Köszi mindent, srácok!
-
Flashy
veterán
igen, pl a megváltoztatott kezdőlapot is támadásnak veszi. ki lehet kapcsolni opciokban hogy milyen gyanus dolgokat keressen vagy ne keressen.
-
szucsi
őstag
Halló, halló!
Csupasz vincsire újra felraktam az Xp-t, az SP1a-t, és minden SP1 óta megjelent javítást.
Spybotot letöltöttem, és láss csodát, a frissen telepített rendszeren megtalált egy
DSO Exploit
nevű, 5 db reg bejegyzésből álló valamit.
Mondtam neki, hogy irtsa ki, megtette, de minden újabb szkennelésnél újra megtalálja, és hibának jelzi.
Tudtok valamit erről? Azt írja, valami rés az Exploreren, de nem értem, akkor miért nincs rá biztonsági javítás a MsUpdate-en.
Köszi! -
szucsi
őstag
Újabb rémisztő infók:
GetRight-tal nem tudom letölteni (minden mást igen) a Spybot-ot, hiába néztem végig az összes mirrort, a Getright a célkönyvtárban kezdi el keresni a letöltendő filet, ahelyett, hogy a megadott URL-t használná.
Internet Download Manager letölti 99,47%-ban, aztán megbolondul, szétfagy.
A browser szintén 99%-ot tölt le belőle, aztán kiírja, hogy Cannot copy file, vagy valami ilyesmit.
Lidérces, azt hiszem a format c: megoldást fogom választani, elegem van, hogy szopat ez a szar. -
Flashy
veterán
a processzként futó dolgokat ad-aware és spybot leszedi (a legtöbben mindkettőt használjuk egymás után), a cwshredder meg a hijackthis csak az explorer eltérítős dolgokra van.
-
Flashy
veterán
kuldtem cwshreddert emailben
-
ithomas
őstag
Töltsd le a haverodnál,és írd ki.Mellesleg szerintem ez az eltünik minden majd kipakolja az ikonokat gond nem féreg.Legalábbis nekem akkor csinált ilyet a windows amikor kezdett omladozni...
-
Flashy
veterán
- CWShredder (ezzel kezdd)
- HijackThis (ez manualis, itt tudnod kell hogy mit irtasz ki es mi az ami kell) -
szucsi
őstag
Helló.
Már vacakoltam ezzel, de nem tudtam megoldani, akkor még csak a jobbklikkekkel volt a gond, írtátok, hogy egérdriver, satsat.
A következőket produkálja a készülék (XPSP1):
változatlanul az asztalon és az intézőben is ikonra jobbklikkeléskor eltűnik az asztal, és kis időbe telik, amíg visszajön a startmenü, meg az ikonok
a tűzfalam fogdossa a kifele menő próbálkozásokat
2 browserben is örökre beírta magát kezdőoldalnak egy http://squgzb.outhost.info/ nevű oldal, ahol gyanús, spyleszedő programot árulnak.
Vírusirtóval 2-vel próbálkoztam, Avast!, és NAV2004, egyik sem talált semmit.
Adaware lefut, nem talál semmit.
A legszörnyűbb viszont a következő: beleolvastam egy topikba, ami egy ilyen kiirthatatlan hómpédzsről szólt, és ott a srác a Spybot Search @Destroy, azt hiszem ez volt a neve, szóval ezzel tudta megöldökölni a lényt.
amikor le akarom tölteni a progit, mindkét browser azonnal kilép
Szóval mi a fészkes fene ez, és hogyan szabaduljak meg tőle, ha nem tudok hozzá letölteni kiirtó eszközt?
Új hozzászólás Aktív témák
- Microsoft Excel topic
- Kuponkunyeráló
- Yettel topik
- Xiaomi 14 - párátlanul jó lehetne
- Az Arctic (ismét) belép a házak piacára
- gban: Ingyen kellene, de tegnapra
- Folyószámla, bankszámla, bankváltás, külföldi kártyahasználat
- Nem indul és mi a baja a gépemnek topik
- Battlefield 6
- Spórolós topik
- További aktív témák...
- Samsung Galaxy A13 64GB, Kártyafüggetlen, 1 Év Garanciával
- Dell 14 Latitude 9410 FHD IPS 2in1 Touch i7-10610U 4.9Ghz 16GB 512GB SSD Intel UHD W11 Pro Garancia
- Fujitsu LIFEBOOK E449 i5-8250U 8GB 256GB 14" FHD 1 év garancia
- HIBÁTLAN iPhone 13 mini 256GB Midnight -1 ÉV GARANCIA - Kártyafüggetlen, MS3044
- ÁRGARANCIA!Épített KomPhone Ryzen 5 7500F 32/64GB RAM RX 9060 XT 16GB GAMER PC termékbeszámítással
Állásajánlatok
Cég: FOTC
Város: Budapest