Aktív témák
-
J.J. András
őstag
figyu már.....nem akarok okoskodni, de ezen javítást, a Sasser ellen a KB835732 javítást, már Április elején közzé tette a MicroSoft.....nekem pl. visszanéztem, 2004.ápr.14-én lett feltelepítve ezen javítás.....csak erre a nagy aggodalomra tekintettel néztem utána, én miért nem kapok férget....
-szóval tanulság.......frissítsünk bátran hetente, vagy legalább is nézzünk utána.....és a Sasser nem okozott volna ekkora galibát.....(mert ha felmászik, csak akkor van ugye a bibi) -
UHHH
őstag
Megvan a kicsike neve, Sasser!
[L]http://www.virushirado.hu/virh-hirek.php?hmode=display&id=1610613053[/L] -
siriq
őstag
Hat akkor fokukac es mindenkinek.
Nalam zone alarm volt es semmi patch meg amugy sincs felrakva semmi.
Szoval ez a virus nem zavar teged ha ahasznalsz tuzfalat mert:
a mult hetvegen mar nalam jelentkezett hogy igen szeretne valami komunikalni a service(lsa) es csak annyit tettem hogy blockoltam az incoming connection ehez a service-hez.Azota csend van csak az en ismeretlen virus van meg mindig homalyba burkolozva meg most sem ismeri fel semmi.
De hangsulyozom felreraktam es ha kell akkor elkuldom:D -
Biaggio
őstag
Panda :C
[L]http://www.pandasoftware.com/activescan/com/activescan_principal.htm[/L] -
mbasler
csendes tag
üdv
nálam tegnap kezdődött a dolog (tegnap előtt este még semmi gáz nem volt)
lsass.exe váratlanul leáll a köv állapotkóddal: -1073741819
elvileg így lehetne a dolog valamelyik sasser, de a fent felsorolt fileok közül egyik sincs, stinger és a nav sem talált semmit, egyedül ami gyanús, az egy pup.exe a sys32 dirben
felraktam a win javítást (835732), a probléma megszűnt de gondolom lenne még mit eltakarítani
(asszem nav reinstall lesz, mer nem indul el magától az auto protect)
valaki hasonló tapasztalatokkal? -
divot
veterán
Most nagyon beindultak a dolgok, egy óra alatt hat fertőzött levelet fogott a pccillin.
-
Club
őstag
válasz
strike-force #129 üzenetére
Köszi:)
Ezt már láttam:) -
fokukac
nagyúr
na, újraindítottam a gépet...
ellenőrzöm a dolgokat, ééés.... öröm nézni, hogy a netkapcsolat számlálója áll, és nem töltök fölfele...
és öröm nézni, hogy a host fájlom rendben van...
egyelőre.
na, akkor kezdhetek is diplomát írni.
Ui. az előbb természetesen hkey.exe-t akartam íni, csak félrenyomtam.
[Szerkesztve] -
fokukac
nagyúr
annyira ráérek ma egész nap vírust ítani, hogy csak na... :)
szóval, mint már említettem, először ezt a qhosts.apd-t kaptam meg (vagy találtam meg)
namost, ezt hiába szedte le a stinger...
minden indítás után ott volt a hosts fájlban, és az összes vírusírtó oldala szerepelt a felsorolásban, a localhost ip címével => nem volt elérhető a gépemről se a symantec. se a kaspersky.
ezt manuálisan kitöröltem a fájlból,
majd töltöttem egy kaspersky-t.
feltelepítettem, frissítettem, és lefutott. 12 fájlt talált infected-nek...
nagy az én örömöm.
ilyen backdoor.agobot-okat talált... összesen 12 fájlban...
hkex.exe, scrss32.exe, wmiprvsc.exe
csak úgy mondom.
[Szerkesztve] -
siriq
őstag
Hat en nem ertem hogy tuzfal nelkul hogyan lehet netet hasznalni erre csak jo pelda a haver.O csak kb 1 napot nem volt otthon nuku tuzfall nuku virus kereso es a haver tombolt a szamitogepen(porno oldalak minden ami szem szajnak ingere).
Vegulis este felhivtam hogy mizu erre valami vana geppel azota csak 6 virus volt a gepen de sosem fogadja el a jotanacsot:(
Szoval neked is melegen ajanlom a hasznalatat:((( -
fokukac
nagyúr
nincs tűzfalam
most újraindítottam, és engedte szerkeszteni a registry-t, de nincs ott adserve
viszont most nem fut a server.exe,
és nincs kimenő adatforgalmam sem...
ki érti ezt????
az előbb az ADSL max. sebességével ment a feltöltés... -
siriq
őstag
Fokukac szeva van valami tuzfalad?
Mert ha igen akkor nem artana blockolni a kimeno es bejovo forgalmat ezeknek a prcocesseknek -
siriq
őstag
Raadasul ugyan azt a linket talaltuk meg mind a ketten:D
-
siriq
őstag
fene megeloztel:D
-
siriq
őstag
Hello!
Azt tenyleg ne torold le mert az kell a winnnek
most igy rogton nem vagom mi ez de ha gondolod akkor nezz utanna a google-n.
De fene megtettem ime hat a leirasa:D
Process File: lsass or lsass.exe
Process Name: Local Security Authority Service
Description: Windows Local Security Authority Server Process handles Windows security mechanisms. It verifies the validity of user logons to your computer or server. Technically, the software generates the process that is responsible for authenticating users for the Winlogon service.
Company: Microsoft Corp.
System Process: Yes
Security Risk ( Virus/Trojan/Worm/Adware/Spyware ): No
Common Errors: N/A -
-
fokukac
nagyúr
na, újabb tüneteim vannak :
1. megnyitom a regedit-et, és 10 mp-en belül bezárja magát
2. felmegyek online, és folyamatosan küldök adatokat, nem tudom hova, de elég gyorsan
3. lehet, hgoy átalakultam szerverré ?
fut egy server.exe a process-ek között... -
Club
őstag
Most már csak egy kérdésem van:MI az a lsass.exe?
Mert már erre is kiváncsi vagyok..
Az tuti, hogy ha törlöd a windowsból, többet nem indul el:D
Kipróbáltam:DDD
[Szerkesztve] -
kamikaze boci
őstag
445-ös porton próbálkozik.
Szerk.: menjek már játszani:(((
Szerk2.:Hequila dehogy éreztem sértőnek, ellenkezőleg én nem akartalak megsérteni azzal, hogy esetleg tévedtem, és mégis szólok.:)
Többszöri nekifutásra tudtam csak átrágni magam a nem sértőnek szánt, az én sértő(dött) jellegűnek tűnő hozzászólásomra válaszul írt hozzászólásodon.:DDD
[Szerkesztve] -
Hequila
őstag
válasz
kamikaze boci #124 üzenetére
Huh...
Az előző hozzászólásomat nem szántam sértő jellegűnek, sőtt... De ebből a hozzászólásodból azt veszem ki, hogy sértő jellegűnek érezted! Tehát nem szántam sértő jellegűnek! Azonban, ha rosszul értelmezem ezt a hozzászólásodat, és nem érezted mégsem sértő jellgűnke az előző hozzászólásomat, akkor azért kérek elnézést, mert feltételeztem, hogy sértő jellegűnek érezted az előző hozzászólásomat!
Vágod? -
lakosk
tag
A helyzet az, hogy sok embernek tele van a hócipője az informatika minden területén a különböző Istenségeket játszó cégekkel.(gondolom tiszta mire gondolok). Elhiszem, hogy sokan megakarják leckéztetni őket, és ezért irogatnak vírusokat( lásd Mydoom), melyek kárt tesznek a célzott vállalatok szervereiben. Valahol még meg is értem ezeket az észkombányokat, de ennek a aszarnak az íróját nem értem. Azon élvezkedik, hogy sok-sok embernek okoz kellemetlen perceket, órákat, napokat?
Őket nem értem!
De csak remélni tudom, hogy egyszer a kezeim közé kerül egy ilyen okostojás, és akkor én is okoznék neki kellemetlen perceket ,órákat,esetleg éveket is. -
Hequila
őstag
válasz
kamikaze boci #119 üzenetére
Megelőztél, de a link nálam bejön!
-
lumpi
csendes tag
válasz
kamikaze boci #116 üzenetére
Olvastam némi nem túl biztató infót az MS04-011 patch-ről :( :
http://support.microsoft.com/default.aspx?scid=kb;EN-US;841382
http://support.microsoft.com/default.aspx?kbid=841384
szóval NT4-el és Win2k serverekkel csak óvatosan,
1 backup sosem árt új peccs elött, persze ha már vírusos,
akkor sok választás nincs.. :( -
Hequila
őstag
Igyen, jól láttam, beírja magát a következő helyre:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
innen kell törölni az adserve.exe vagy az adserve2.exe bejegyzést! -
Hequila
őstag
Most figyelem csak:
Ez a kis alattomos fíreg tán még a regiszterbe is beírja magát?
[L]http://securityresponse.symantec.com/avcenter/refa.html#removal[/L] -
Hequila
őstag
Fogadok, hogy ezt a vírust is valami kis 16 éves pattanásos fejű kis nyóc diopriás kukkolós gyerek szabadította a világra, és most azon veri a f@szát, hogy mennyire kibaszott a jónéppel :(((
-
kamikaze boci
őstag
Amit eddig tudunk:
Neve:
W32.Sasser.Worm
[L]http://securityresponse.symantec.com/avcenter/venc/data/w32.sasser.worm.html[/L]
Mibe túr bele:
60 másodpercen belüli újraindulás
ftp szervert csinál a gépből
szétzilálja a hálózatot (netet)
nem tudod használni a taskmanagert
Az XP biztonsági rését használja ki, a javítás itt tölthető le:
[L]http://www.microsoft.com/downloads/details.aspx?displaylang=hu&FamilyID=3549EA9E-DA3F-43B9-A4F1-AF243B6168F3 [/L]
Miután a javítás felkerült, jön egy kis kézimunka (normális víruskereső esetén ez a lépés nem szükséges, a NAV kb. 1 óra óta felismeri)):
[L]http://www.virushirado.hu/virh-virusleir.php?oid=268435576 [/L]
Amit felpakol:
avserve.exe (vagy avserve2.exe, a windows könyvtárba
win.log (gyökérbe)
*****_up.exe (a system32 könyvtárba)
Biztos kihagytam még valamit, de most megyek COD-ozni:D
[Szerkesztve] -
-
Club
őstag
Készvagyok..
MI az az adsevre2.exe?O:O:? -
Kirbly
aktív tag
válasz
kamikaze boci #111 üzenetére
nekem pakolt is! yol letoroltem oket :D
-
Biaggio
őstag
válasz
kamikaze boci #111 üzenetére
Valaki összefoglalná, amit eddig tudunk erről a két kártevőről?
-
kamikaze boci
őstag
Egy új Sasser ''feature'': a system32 könyvtárba telepíteni próbál *****_up.exe alakú fájlokat, ahol a * helyén számok állnak.
-
kamikaze boci
őstag
A feltelepített javítás után a taskmanagerben kilőni a gyanús processzeket, az automatikus indítások közül mindent kiszedni, ami nem oda való, gépet újraindítani.
Így sem jó? -
Hequila
őstag
Telepítettem a fent említett javítást, de néhány gyanús dolog még mindig maradt:
Teljes üresjáratban ha fel vagyok jelentkezve a netre, kb. percenként 0,1 MB letöltésem, és valamivel kevesebb feltöltésem van! Eddig ez nem volt tapasztalható
És a Task managerben még mindig futnak ez emlíetett vírus fileok (lsass.exe, avserve2.exe, smss.exe, ...)
Mi lahet a pobléma? -
VÁMpír
aktív tag
Itt az én kálváriám:
-észrevettem, hogya viruspajzs (AntiVir XP) ki van lőve
-frissítettem a programot, elindítottam, nem talált semmit
-egyéb gyanús jelek: homepage-nek be akar állítódni valami www.monkey.com vagy hasonló, a vírusírtók oldalai elérhetetlenek (Kaspersky),
a vírusírtó lefagy
-leszedtem a Stingert április 30-i def-fel: megtalálta a qhosts.apd-t
-a symantectől a W32 Netsky legújabb mutánsait írtó programja nem talált semmit
-az állítólagosan szintén fertőző crss.exe nem lőhető ki a Task Managerből
-Safe módban újra futtattam a Stingert, most megtalálta a Sasser vírust (18787_update)
-rendes indítás után az Antivir pajzsa megint nem indult be
-A gyökértkönyvtárban továbbra is megtalálhatóak uoknewan.exe, és hasonló elmés 120 kb-os fájlok
Nem tudom, mi van :((( -
fokukac
nagyúr
na, most már a mozillámat is frossítettem, remélem több vírusom nem lesz...
-
Kirbly
aktív tag
ez jo :D lefutott az uj stinger es talalt 8 filet ami infected volt szerinte :D jol le is torolte :DDD
-
fokukac
nagyúr
na, alakul a dolog, ismét lefuttattam a stingert, már az apr. 30-i definiciókkal, és megint megtalálta a a qhosts.apd trójait...
:F
faszkivan.
azokat az exe fájlokat pedig egy laza mozdulattal töröltem... -
siriq
őstag
Szeretem a mai napot most harom forumban figyelem az esemenyeket es igen mozgalams az elet de mar figyelmeztettem mindenkit k 2 hete es nem hitt nekem senki:(
Bovebb info:http://www.hardwareoc.hu/forum/index.php?showtopic=1098&st=15 -
hobizoli
nagyúr
válasz
kamikaze boci #100 üzenetére
Nekem 13.-n betelepult automatikusan
hobizoli -
siriq
őstag
Ja es megegy elfelejettem hogy elkuldenem a virusirtoknak a file-omat nezek mar meg megis ez mi a halall mert men ismeri fel semmi szoval valami linket vagjatok mar be legyszi ahova elkidhetnem(enyhen szolva lusta vagyok rakeresni most hogy megy vegre a game is).
Koszi elore -
hobizoli
nagyúr
A Windows Update Automatikus frissites engedelyezesevel nem lett volna ilyen gondotok:U:F:O...
''Biztonsági frissítés a Windows XP rendszerhez (KB835732)
A felfedezett számos biztonsági rés révén egy támadó hozzáférhet egy Windows rendszerű számítógéphez, és teljesen átveheti az irányítást felette.
Összefoglaló
Fájlnév: WindowsXP-KB835732-x86-HUN.EXE
Letöltés mérete: 2653 kB
Közzétéve: 2004. 04. 12.
Verzió: 835732 ''
hobizoli
[Szerkesztve] -
kamikaze boci
őstag
Bármi is az, ami a gyökérkönyvtáradban van, rettenetesen néz ki:((( Ha nincs fent víruskeresőd, akkor lehet, hogy épp a W32.Dedler.Worm köszönt be. Kerestem róla anyagot, de nincs semmi.
NAV reinstall nem segített?
Szerintem keress ingyenes vírusírtókat (amennyit csak tudsz), és mindet pakold fel.
Van egy Dr. Kürtös ebookom, abban azt javasolja, hogy minimum két víruskeresőt használjunk. Nem tudom, mennyire akadnának össze... -
siriq
őstag
Hat szeretnek ajanlani de mondom sokadjara hogy nalam semmi nem ismeri fel meg a virust igy sajnos otletem sincs Talan a kapersky fel probald ki sokan dicserik en mar az 5dik virusirtonal feladtam es azt mondtam hogy varok 1 honapot aztan majd nevszerint kiirja a mostani addig meg nem fogok ejjel nappal frissiteni meg rakosgatni virusirtokat a gepre igy is volt amikor 3-4 ment egyszerre es scannertek a vinyot:D
Kisse bevoltam lassulva:D -
fokukac
nagyúr
ajánljatok már egy jó vírusírtót.
A NAV nekem azóta sem hajlandó működni (szerintem összebaszta a registry-jét valami...) -
siriq
őstag
Kamikaze boci hat en az F-prot es a zone alarm parositasra eskuszom de most parhuzamosan hasznalom ezek mellett a nod32-t (NAV fujjj soha).
Szuroprobanak a pandat hasznalom vagy par kissebb programot.
Amugy az a dir es kep elszomorito nem artan valamit csinalni mert az mar szornyu:D -
siriq
őstag
Most hogy igy elbambultam es olvastam csak annyit meg hogy engem is meglatogatott majdnem a Sasser.A de megsem mert igaz en zone alarmot hasznalok(kiek mi a legjobb....) csak annyi volt hogy igen az Lsa service-el akart valami komunikalni kivulrol de csak block es el is felejtettem de most hogy olvastam a cikket mar remlik de mondom nalam egy darab patch nincs felrakva es nem szoktam beszivni semmit kivetel ez az egy ami bejot az elmult 2 ev soran.
Szoval csak annyi hogy tuzfal fel es block incomming communication to the LSA service. -
fokukac
nagyúr
ajajj, megnéztem a gyökérkönyvtáramat, és ezt találtam...
mik ezek ??? -
kamikaze boci
őstag
Dolgoznak a vírus írók, már itt az új:(((
Közben beszambázott hozzám egy w32.Deadler.Worm is, de azt a NAV leállította.
siriq: milyen vírus keresőt használsz?
[Szerkesztve] -
siriq
őstag
Szoval nalam meg nem volt semmi host akarmi problemas file meg semmi aveserver vagy mi a fene ez plussz a masik altalad emlitett wxx nevu sem.:D
Valaki probalja mar ki elkuldom neki dijmentesen:D -
kamikaze boci
őstag
Azért lassan beindulnak az új topikok...
-
Fisha
őstag
válasz
kamikaze boci #77 üzenetére
Hehe, az a durva, hogy kicsit varialodik is erzesem szerint, ugyanis nekem mar win2.log filem van meg aserve2.exe-m
-
siriq
őstag
Hello!
Hat akkor most total nem ertem nalam milyen virus jart mert ugy nez ki hogy egyikkel sem egyezik meg amirol itt irtok.
Szoval nalam egy exe file van a neve pedig pplnhi32.exe es mondom nem ismerte fel semmi es meg most sem pedig azota folytonosan frissitem a virus listat:D
De sikerult lekapnom egyszeruen a win98 as vinyomrol bootoltam es letoroltem ave virus meg bye is:D
Szoval ha valakinek hasonlo exe file-ja voltaz szoljon mar ja es megegyszer ha valakit erdekel a virus akkor meg meg van es el tudom kuldeni:D -
fokukac
nagyúr
ezek szerint nekem két vírusom volt :
ez a Sasser.A , ami elmúlt a biztonsági frissíés felrakásával,
és a másik, a qhosts mittoménmicsoda, amit a stinger leszedett. -
Sanya
nagyúr
válasz
kamikaze boci #79 üzenetére
én meg linket faragok belőle: [L]http://www.virushirado.hu/virh-hirek.php?hmode=display&id=1610613053[/L]
-
lakosk
tag
Sziasztok!
Én is elkaptam ezt a csodavírust.
Valaki írja le nekem legyen szíves lépésről-lépsre, hogy miként tudom eltávolítani, mert megőrülök. Olvasgattam már, de a windows update után is fennáll a probléma. Mi ez a MS04-011kódú frissítés?Hol találom?
Köszi a türelmeteket előre is, mert nagyon suta vagyok a winfosban. -
Kirbly
aktív tag
válasz
kamikaze boci #79 üzenetére
Eltávolítás
A kézzel történő eltávolításhoz először is telepítsük fel az MS04-011-es biztonsági értesítőben közzétett javítást, indítsuk el a feladatkezelőt, ahol keressük meg, és lőjük ki az ''avserve.exe'' folyamatot, majd a Windows mappájából töröljük le az ''AVSERVE.EXE'' fájlt, és indítsuk újra a rendszert.
en pont ezt csinaltam :D a kerdesem most csak az h akkor most van ftp szerver a gepemen vagy nincs? -
Kirbly
aktív tag
válasz
kamikaze boci #79 üzenetére
thx :C
-
Kirbly
aktív tag
ha vki tud majd egy stinger szeru virusirtocskat ehhez a cucchoz, akkor dobjon egy mailt a linkkel! elore is koszi!
-
kamikaze boci
őstag
http://www.virushirado.hu/virh-hirek.php?hmode=display&id=1610613053
Lusta vagyok linket faragni belőle.. -
Kirbly
aktív tag
válasz
kamikaze boci #77 üzenetére
kiraaaaaaaaaaaaaaaaaaaaaaaaaaaly
csak nincsen navom :D -
kamikaze boci
őstag
Megvan!
A neve:
W32.Sasser.Worm
[L]http://securityresponse.symantec.com/avcenter/venc/data/w32.sasser.worm.html [/L]
A NAV kb. 10 perce már felismeri és megfogja. -
Kirbly
aktív tag
válasz
kamikaze boci #75 üzenetére
jah! le is toroltem, meg a registrybol is mindenet. msconfigbol is kiirtottam, szal azota jo, ami 28 percet jelent mar a neten es eddig semmi hiba :D
-
Kirbly
aktív tag
válasz
kamikaze boci #73 üzenetére
en is beszoptam! olyan szinen h meg bongeszni is alig tudtam :(, de sikerult leszednem a javitast meg kiirtottam azt az avserve-t es mar nem van baj :DD
-
Kirbly
aktív tag
az most komoly h errol sehol egy hir?
-
Pharaoh
aktív tag
Ha már vírusról van szó erről nem tud valaki valamit:
http://www.sg.hu/cikk.php?cid=32096
A registriben nem találom, de a win mappában van és nem tudom törűlni, se a feladatkezelőben leállítani. -
aronocs
tag
Nem olvastam vegig a topicot, de ha jol lattam meg nincs megoldas.
Na most mar van.
Bar engem nem tamadott, ma kaptam a hirt, es egyben a gyogyirt, hogy van uj Blaster.
Itten van a magyar XPhez a patch
http://www.microsoft.com/downloads/details.aspx?displaylang=hu&FamilyID=3549EA9E-DA3F-43B9-A4F1-AF243B6168F3
Remelem segitettem :P -
bbazsy
őstag
[L]http://bbazsy.clansite.hu/XP-fix.2.exe[/L]
MS oldalról szedtem le, használjátok egészséggel. :U
Ez után nemlesz vele soha gond...
gl hf
[Szerkesztve] -
Pharaoh
aktív tag
Most akkor hogy lehet megszabadulni tőle és hogy kell megelőzni, hogy ismét elkapjam?
-
siriq
őstag
okes de meg mindig nem tudom milyen volt mert nekem is a city.com akarmit hozta be igaz zone alarmal korlatoztam ne hogy hozza ferjen a nethez
de ez alatt az ido allat nem csinalt kart szoval nem veszett el semmi a vinyorol ilyesmi csak akkor is bamulok hogy a fene jott be az eddig megbizhatonak mondott rendszeremen es mondom egyettlen egy virus illetve adware vagy trojai scanner sem ismerte fel:D -
fokukac
nagyúr
Te is egy ilyen koránkelő ember lehetsz... :)
na mindegy, tehát itt két külön dologról van szó. nektek exe volt, nekem meg dll. -
siriq
őstag
Fene ezt meg elfelejtettem irni szoval hogy atneztem azota a svc... hstokat es megelegedessel nyugtaztam nincs mar ami admin nev alatt fut szoval talan meg nyugottan is aludhatok de azert ajanlom mindenkinek nezzen korul a file-t azert megtartottam just in case szoval ha valakinek kell akkor szolhat:D
-
siriq
őstag
Hello
Nna megint itt vagyok de most mar remelem virus mentesen:D
Szoval nalam nem az volt ami nalad vagy lehet hasonlo?
Kitudja de volt nalam egy pp akarmi exe a system32 konyvtarban es beizzitottam a regi win98 at es torles
azota minden szepen muxik ahogy kell es le van irva:D
A velemenyem most is ez valami nagyon uj lehetett.
Igaz en sosem pakolok fel semmi update ot es nem volt semmi csak be kell allitani a tuzfalat meg a virusirtonak a frissitest nem szabad elfelejteni de ez a szemet akkor is bejott.Akartam telepiteni a mcaffet hogy az is nezzen szet de sajna win2003 alatt nem fut:(
De azert ma este meg atnezem a pandaval csak hogy megnyugodjak:D
Szoval ennyi most kivancsian varom a fejlemenyeket
ja es a nevet azt nem tudom mert nem ismertek fel a virus irtok nevszerint:D
[Szerkesztve] -
kamikaze boci
őstag
aztán vigyázz a vírusokkal, Boci, nehogy itt a végén még kergemarha legyen belőled...!
Háát, ilyenkor közel állok hozzá..:(((
:D
Nem azért, hogy ellent mondjak, de itt valami új dologról van szó:
''Security companies urged clients to patch their Windows systems, as concerns heightened that an MSBlast-like worm would be released soon--perhaps even as early as this weekend, according to one firm.''
Ez 30.-ai hír.
A lényeg, hogy van hozzá folt. Már lusta vagyok tovább keresgélni, valaki kideríthetné, hogy milyen néven aljaskodik. -
fokukac
nagyúr
ha megnézed a mcafee-s oldalt, amit belinkeltem, ott le van írva :
name :
W32/Polybot.l!hosts
alias
Qhosts.apd
és az is oda van írva, hogy felbukanási idő : 04/21/2004
szóval ez új variáció...
---------------------------------------------
aztán vigyázz a vírusokkal, Boci, nehogy itt a végén még kergemarha legyen belőled...!
:DD
:U
[Szerkesztve] -
kamikaze boci
őstag
Nekem is bejött, grrr:(((
Amikor azonnal nyitottam a taskmanagert engedte, így minden gyanús proceszt kilőttem, amíg a live update futott. Vajon ennyi elég?
Ez biztosan a W32/Polybot.l!hosts? Nekem furcsa, hogy egy márciusi vírus - amit ráadásul tartalmaz a NAV definíciója,- csak úgy bemászott a gépemre.... -
siriq
őstag
Hello megint.
Azon gondolkozom hogy lehet nalam masik verzio van?
Pedig a tunetek nagyon hasonlitanak valami bovebb infot valaki szurjon mar be mert lementen a vinyomra gyujtom a virusokat:D -
siriq
őstag
Hello!
Hat nem is tudom en mar probaltam a stingerrel a nod32 vel f-prottal meg most probalom a mcaffe-vel.De eddig meg egyik sem tudta leolni.
Amugy a zone alarm az megfogja szoval megfogod te is csak le kell tiltanod a kimeno komunikaciojat es akkor annyira nem nagy balhe.
Engem azert idegesit mert par programm nem megy rendesen meg a kedvencem sem(counter strike).
Most egyszerre 3rom virus progi fut frissitem oket meg manualisan vadaszok utanna:D
Remlem ma mar lesz ra idom es leolom ezt a kis genyot. -
fokukac
nagyúr
íme :
[L]http://vil.nai.com/vil/content/v_122234.htm[/L]
Virus Name Risk Assessment
W32/Polybot.l!hosts
Corporate User : Low
Home User : Low
Virus Information
Discovery Date: 04/21/2004
Origin: Unknown
Length: N/A
Type: Virus
SubType: Win32
Minimum DAT: N/A (04/21/2004)
Updated DAT: 4352 (04/21/2004)
Minimum Engine: 4.2.40
Description Added: 04/21/2004
Description Modified: 04/21/2004 2:28 PM (PT) -
UHHH
őstag
fortunecity.com -on s tarsain nemhinnem hogy jartak, akik elkaptak...
mikor lesz mar vajon publikalva ez az uj virus?
egy 475 kbyte-os szarsag .exe a virus lelke :) -
Sanya
nagyúr
Az egyik koliban én vagyok a rendszergazda. 10 gépből 5 döglött. nagyon jó kis vírus ez, mikor a NAV folyamatosan ment, és friss volt. pakolhatom újra a rendszert....
-
ody42
senior tag
én nem tudom honnan kaphattam el, ilyen jellegű vírusokba nem szoktam beleszaladni... a fortunecity.com által hosztolt weboldalon én tuti nem voltam, de nem csak én használom a gépet, hanem a szobatársaim is néha, szóval elképzelhető
-
Yaye
őstag
Nem lehetséges, hogy a zsír új apdételt ringyóz (pontosabban az IE) még mindig tartalmazza (vagy egy update-nél bug jelleggel ismét megnyitotta) ugyanazt a lyukat amin tavaly is bejutott, és nem is új vírusról van szó, ezért nincs róla hírverés sem? Jó lenne tudni, csak az érdekesség kedvéért, hogy milyen böngészőt használnak azok akik megkapták, és hogy jártek-e Fortunecity.com által hostolt weboldalakon?
Amiről én beszélek, arról pl itt lehet olvasni: [L]http://searchsecurity.techtarget.com/originalContent/0,289142,sid14_gci930281,00.html[/L] -
Panther
HÁZIGAZDA
Hehe. Kár hogy nincs hosts fileom. (98SE ;])
-
Yaye
őstag
Jóemberek, ez a Qhosts-nak melyik verziója ami itt többeket elkapott? Nálunk eddig nem jelentkezett, és ahogy most keresgélek a neten, azt látom, hogy a Qhosts eredendően egy tavaly októberi vírus, amire régesrég van vírusdefiníció meg leszedőszerszám. Akkor az IE egy befoltozatlan lyukán szivárgott be és csak és kizárólag a fertőzésre specializált weboldalak meglátogatásakor tudott terjedni. Egész egyszerűen átírkálta a gépen a hosts file-t (amit nem használ jóformán senki), azt le kellett törölni és így ki lehetett iktatni az átirányítást.
De ez a mostani ezek szerint valami új, rafináltabb változat? -
UHHH
őstag
A problema 27-en kezdodott vilagszerte, megsincs rola hir sehol, k*%$% jo a media, gratulalok!
Kapcsoljatok be a tuzfalaitokat, akkor meguszhatjatok,
ez a dog kikapcsolja a virusirtokat,stb, nagyon ugyes... :D
Eljen a DEBIAN!
;] -
fokukac
nagyúr
hú mekkora élet van itt hajnalban...
na én megyek vissza aludni.
felkeltem éjjel, és látom ám, hogy nem tölt a gépem, merthogy újraindult...
GRRRR.
ezért kezdtem vírust írtani 4 órakor... -
siriq
őstag
Kozben en is raakadtam de nem a gabo van nalam
Hmm
Nna tenyeleg majd a hetvegen most mar mennem kell aludni -
siriq
őstag
Hello
akkor csak megerositeni tudom
Nalam is ez van
nagyon jo ez a kis virus
Most propalgatok mindenfel eljarast
de Valszeg manualisan is el lehet tavlitani majd a hetvegen mondok tobbet most mentem aludni -
fokukac
nagyúr
na, ismét jelentem, ez a McAfee Stinger megtalálta ! :)
Qhosts.apd trojan
C:WINDOWSSystem32driversetchosts
itt keresgéljetek.
Hajrá mindenkinek ! :)
ez s tinger jó kis progi. túl egyszerű ahhoz, hogy egy vírus hatástalanítani tudja (mint a NAV-ot) nem kell installálni meg semmi. király.
[Szerkesztve] -
fokukac
nagyúr
jelentem a Nav továbbra sem működik...
liveupdate : nem elérhető (csatlakozzon a netre - pedig csatlakozva vagyok...)
sőt, egy idő után bezája magát. amikor újra megnyitom azt mondja, hogy már fut...
f.... kivan. -
fokukac
nagyúr
na, láss csodát, engedte frissülni a rendszeremet...
de modanom sem kell, hogy az éjszakai letöltésem félbemaradt órákkal ezelőtt, mert az ''LSA Shell'' megint hibát csinált, és emiatt újraindult a windows...
mi a f....om az az lsashell?
na mi ndegy, most felraktam a frissítéseket,
mindjárt újrarakom a NAV-ot is (mert leszedtem, miután kiakadt...)
kíváncsi vagyok, most már minden oké-e, avagy pediglen még csak most jön a feketeleves... -
ody42
senior tag
nem kell újrarakni...
én a Stinger nevű progival le tudtam szedni, úgyhogy most újra szép és jó minden :) -
fokukac
nagyúr
ez nálam is így megy... :)
pár éve beálltam arra, hogy van a rendszerpartíció, és a többi.
windows-csere esetére. már egész profi vagyok a hogy rakjunk fel új rendszert minél fájdalommentesebb c. játékban... :)) -
Peat;)
veterán
Nálam már ma az ötödik vírust kapta el a Panda :F, semmi olyan oldalt nem néztem nem értem. Nálam is lesz egy format c: ,de jó hogy gondoltam erre és direkt van 2* 5 giga partíció windows szarakodás/vírus célra.
-
brutom
csendes tag
A ''kurva hosszú'' nevű könyvtárakban vannak az updétek com_microsof*** néven.
ne töröld le őket. inditsd újra a géped és egyenkén megnyitva a könyvtárakat a benne lévő fájlokat futtasd le. ha netet kér engedélyezd. ha mindegyik lefutott/települt újraindul a géped és valószínű meg van oldva a probléma.
Most játszottam le ezt én is, és egészen '' begyorsult'' a rendszer a korábbihoz képest.
[Szerkesztve] -
fokukac
nagyúr
na, velem is ezek történnek.
NAV nem tud frissülni;
windowsupdate ''fontos frissítések telepítése nem sikerült''
ráadásul az egyik partíciómon megjelent vagy 5 kurvahosszú nevű könyvtár, valószínűleg a windózápdét csinálta őket, és úgy maradt...
kezd a tököm tele lenni..
remélem, kibírja addig a rendszer, míg leadom ezt a szart, utána meg reinstall... -
M62
csendes tag
Antivirus nem is fog talalni semmit...
Windows update, ami a megoldas lesz, minden fontos frissitest fel kell tenni!
Nekunk azota nyugalmunk van. -
gerzso
csendes tag
Sehol senki. HHHEEELLLPPPP!!
-
gerzso
csendes tag
HOL? HOL? HOL? Diplomát kellene írnom nekem is. NAV nem talál semmit viszont az updat-et kikapcsolta, még az oldaluk se jön be hogy manual letöltsem és még a windows update is azt írja,hogy nem bírja a frissítéseket telepíteni.
-
ody42
senior tag
na, van pár update, csak egyelőre csak angol xp-hez, de ez valszeg megoldja a problémát.
-
fokukac
nagyúr
szeresztve, rossz topicba írtam... bocs
[Szerkesztve] -
dDiego
aktív tag
A memória időzítés problémák is csinálnak ilyen visszaszámláslós restartot.
-
nekem reggel volt egy érdekes eset. soha nem szoktam lekapcsolni a gépet. tegnap este mégis kikapcsoltam, mert mér nem volt mit tölteni. bekapcsolom a gépem, betölt a win, rákattintok a nevemre, jelszót nem használok.
elkezd tölteni, majd ad egy error ablakot, a szövegben valamelyik dll fájl problémázott.
kicsit ideg voltam, mert infot kellett volna tanulni.
aztán végül nyomtam egy restartot. ekkor már elindult.
csak tudnám, hogy mi ez?
..
elötte is vagy négy napja ment a gép. talán nem szereti, ha ki van kapcsolva;]
soha nem állitom le ezután a gépet. -
ody42
senior tag
nincs mese, már a vírusírtók sem érnek semmit :)
megint el kell kezdenem azt az időszakot, amikor hetente egyszer ghostoltam a rendszert :F Az legalább nem hazudik.. -
Fawkes
őstag
Ilyen nekem már volt régen is és nem talál semmit a vírusírtó!Egyik sem!Csak a windows reinstall segített :(
Ma is megjelent!
10sec volt hátra amikor észrevettem és elkezdtem gondolkodni[izzadságcseppek] és a mit tegyek gondolat!?Egy gyors reset lett a vége így a nem mentett infó elveszett szal OBI VAN VÍRUS örömtáncot járva bootolt a windows de mióta van firewall azóta nem láttam!
[Szerkesztve] -
L3zl13
nagyúr
Ha az RPC indítja újra a gépet, akkor a szolgáltatásoknál be kell lőni, hogy a szolgáltatás hibájánál ne induljon újra a gép, csak a szolgáltatás...
Tüneti kezelés, de talán segít amíg nincs jobb.
[Szerkesztve] -
M62
csendes tag
Nalunk is megjelent...
Rebootolsaokkal kezdte tegnap este.
Ma mar be sem lehetett az XP-be loginolni, ha be volt dugva a halozati kabel.
lsass - local security authority service (biztonsagi alrendszer)
Most akkor megprobaljuk az AVG virusirtot. De meg a virushirado.hu sem ir rola. -
ody42
senior tag
amúgy ezt egyelőre semmivel nem találom meg, sem az AVP sem a NAV nem kezd vele semmit, de halozati forgalmat nem generál, csak ezzel a lekapcsolosdival bosszant fel naponta 1-2x
-
fokukac
nagyúr
na, senki, semmi ?
mi az az lsass.exe ? -
fokukac
nagyúr
na gyerekek, nekem is ilyenem van.
a NAV 2003 futását már bootoláskor megakadályozza.
és random időközönként szépen újraindul
néha meg olyat ír ki, hogy LSA shell encountered a program and needed to close...
meg volt tegnap egy CME II nemtommi is, de azt az adaware legyakta, valami spy volt...
kurva idegesítő, mert éppen diplomát írok, nagyon nincs szükségem az ilyen problémákra... -
brutom
csendes tag
3 napig szenvedtem miatta:
System32 könyvtárban msl**.exe a blaster, az okozója a System volume information könyvtárban egy Lovel**.A. nevű vírus . az AVG legfrisseb variációja szedte le, de sajnos addigra szétb**** a fájlrendszert. kezdhettem a hetet format c: -al -
ody42
senior tag
nem vagy egyedül, én is kaptam, meg még tudok két embert, akik tegnap óta ezzel szívnak (mindenki sch-s).
Én egyelőre kezelem a shutdown -a -val mert semmi nem találja meg, pedig a TDS-3-al is néztem a de semmi gyanúsat nem találtam :(
nekem amúgy az lsass.exe-t találta meg magának már kétszer is...
[Szerkesztve] -
nekem is dobott ilyet.
először kiírt vmi memhibát meg azt hogy written aztán elszállt vmelyik svchost.exe és elkezdett visszaszámolni.....
gyorsan msconfig böngészés + AVG futtatás, de semmit sem talált.
modnom wattafakk ??? akkor ez most mi???????
[Szerkesztve] -
Sandstorm
tag
Hali!
Tegnap óta 4edszer jött be a blaster hozzám, és kezdett visszaszámolni, pedig minden szükséges patch fent van....
Nem csak nekem van ez, hanem szobatársamnak is.
Mi ez? :F
Van új Blaster? :O
Aktív témák
- Kaspersky, BitDefender, Avast és egyéb vírusírtó licencek a legolcsóbban, egyenesen a gyártóktól!
- Windows, Office licencek kedvező áron, egyenesen a Microsoft-tól - Automata kézbesítés utalással is!
- Vírusirtó, Antivirus, VPN kulcsok
- Eladó Steam kulcsok kedvező áron!
- Keresem az alábbi PC játékokat! (Teljes lista a leírásban!)
- Vadiúj gèpházak! Gamereknek ès Akiknek fontos a külső!
- Apple iPhone 15 Pro max 255GB,Kábel,12 hónap garanciával
- BESZÁMÍTÁS! Gigabyte Aorus B450 R7 5700X 16GB DDR4 512GB SSD RTX 3060Ti 8GB ZALMAN I3 NEO 650W
- LG 34GN850P-B - 34" Ívelt Nano IPS - 3440x1440 - 160Hz 1ms - G-Sync - FreeSync - HDR 400
- LG 27GR95UM - 27" MiniLED - UHD 4K - 160Hz 1ms - NVIDIA G-Sync - FreeSync Premium PRO - HDR 1000
Állásajánlatok
Cég: CAMERA-PRO Hungary Kft.
Város: Budapest
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest