Keresés

Részletes keresés

Törölt nick Creative Commons License 2009.12.06 0 0 8834
Köszi, nem ismertem ezt a módszert :))) Sajnos a trójaival nem állok jól, már a google keresésnél tartok, de nem túl nagy eredménnyel: a C verzióra van írtó, erre még nincsen. Remélem, lesz néhány napon belül :)
Előzmény: harpokratesz (8831)
harpokratesz Creative Commons License 2009.12.06 0 0 8833
igen, linkelni akartam, de nem működött az oldal :)
Előzmény: robicsek (8832)
robicsek Creative Commons License 2009.12.06 0 0 8832
kösz hogy beirtad, most valami miatt ugyse megy a wigwam.info, pedig majdnem megmorogtalak, hogy miért nem csak linkelted:)
Előzmény: harpokratesz (8831)
harpokratesz Creative Commons License 2009.12.06 0 0 8831
próbálj meg ezzel csökkentett módba menni, az F8 billentyűvel én sem szoktam tudni:

START (gépen alul bal oldalt) klikk, Futtatás klikk, beírod a megnyitás ablakba: msconfig, ezt leokézod, bejön egy oldal, azon a BOOt.INI fülre klikk, SAFEBOOT-ot kipipálod, majd leokézod, onnan, már csökkentett módba tudsz menni. visszafelé ugyanezt eljátszani, mikor a csökkentett módból a normál módba akarsz visszamenni.

DE előtte ezeket a lépéseket még tedd meg:

1. Frissíted a vírusvédelmedet, majd lecsatlakozol a netről.

2. Kikapcsolod a gépeden Rendszer-visszaállítást (Sajátgép jobb klikk, Tulajdonságok, Rendszer visszaállítása, itt kikapcsolod és leokézod.)

3. Start / Vezérlőpult / Hálózati és Internetes kapcsolatok / Internetbeállítások / Általános fülön Ideiglenesen letöltött fájlok / Fájlok törlése.
(Ha Mozillát is használsz böngészéshez, akkor Szerkesztés / Beállítások / Haladó / Gyorsítótár / Gyorsítótár törlése, majd OK.)

4. Egyéb ideiglenes fájlok, fájltöredékek eltávolítása: Start / Keresés, a "Mit keres?" kérdésnél kiválasztod a "Fájlt vagy mappát" opciót. A Fájlnév egésze vagy része ablakba beírod (idézőjel nélkül természetesen) a következőt: "*.chk *.rip *.tmp ~*.*". Fontos, hogy pontosan ezt írd be, figyeld meg a szóközöket a fájltípusok között! Keresés helyének a legördülő menüből jelöld ki a C meghajtót, ha több meghajtód / partíciód van, akkor válaszd a Helyi merevlemezek opciót. Nyomd meg a keresés gombot. A legtöbb fájl, amit a gép találni fog, valószínűleg .tmp kiterjesztésű lesz. Mappák is lesznek a keresési eredmények között, mind törölhető. Fent, a Keresés menüjében Szerkesztés / Az összes kijelölése, majd Del. (Ha nem csak a Lomtárba akarod küldeni őket, hanem visszaállíthatatlanul törölni, akkor Shift+Del.)

5. HOSTS file ellenőrzése. A WINNTsystem32driversetcHOSTS ban ami nincs kikommentezve #-vel, az csak
127.0.0.1 localhost legyen. Ne töröld ha van más, csak tegyél elé #-t. Lehet értelme is.

6. Bebootolsz csökkentett módban. (boot közben F8 nyomni)

7. Teljes virus scan, vírusok törlése.

8. Újraindítás, Csökkentett módból Normál módba vissza a gépet, majd Rendszer-visszaállítás bekapcsolása.


A csökkentett módban csinálj az AVAST-al víruskeresést, lehet, hogy így el tudja távolítani a trójait, majd a Counterspy-al is nézd meg, ha egyikkel sem sikerül, akkor a NOD32 online vírusírtóval is nézd át, de még a csökkentett mód előtt töltsd le az .exe fájlt innen:
http://www.eset.com/onlinescan/

Ha a NOD32 sem látja ill. nem tudja kiírtani, akkor keress rá a Google-ban, beírod a trójai nevét a keresőbe, nézd meg milyen vírusírtót ajánlanak ehhez a féreghez. azt töltsd le és ugyanígy csökkentett módban futtasd le a keresést.
Még ezekkel az online vírusírtókkal is megnézheted, ha nincs siker:
1. http://www.bitdefender.com/scanner/online/free.html
2. http://www.kaspersky.com/virusscanner
3. http://www.malwarebytes.org/mbam.php

Arra vigyázz, hogy mindig csak egy vírusírtó menjen a gépen, addig az AVAST-ot kapcsold ki, ha egy másikat futtatsz. A Counterspy-ra és a Malwarebytes-re ez nem vonatkozik, ezek alatt mehet az AVAST, mert ők nem vírusírtók, hanem spyware ill. malware-írtók.

Sok sikert!








Előzmény: Törölt nick (8830)
Törölt nick Creative Commons License 2009.12.05 0 0 8830
Köszi, hasznos volt, talált kettő másik trójait, most már sokkal gyorsabb a gép :) Sajnos az unruyE-t nem ismerte fel, az avast pedig továbbra is jelzi. Próbáltam csökkentett üzemmódban, de nem engedi, örökké újraindítja, nem tudom, h ez miért van...
Előzmény: harpokratesz (8829)
harpokratesz Creative Commons License 2009.12.05 0 0 8829
próbáld meg ezzel, de csökkentett módban:
http://sunbelt.hu/CounterSpy-kemprogram-vedelem
Előzmény: Törölt nick (8828)
Törölt nick Creative Commons License 2009.12.04 0 0 8828
Sziasztok! Egy kis segítségre lenne szükségem, nem tudom, h jó helyen járok-e ebben az ügyben, remélem :-) Az Avastom ma azt jelezte, h egy Win32:Unruy.E trójait talált a gépen. Azóta ezt kb. 10 percenként jelzi, mindig más könyvtárban találja meg, eszi a CPU-t, nem enged semmilyen telepítést stb. Van esetleg vkinek vmilyen tapasztalata ezzel a trójaival kapcsolatban, hogyan lehetne kiírtani?
locsemege Creative Commons License 2009.11.30 0 0 8827
Legyen a pendrive az E: drive. Ekkor:

E:
cd \
mkdir autorun.inf

Előzmény: rkozma (8826)
rkozma Creative Commons License 2009.11.30 0 0 8826
Köszi a választ!
Az a helyzet, hogy megnéztem az egyik kolléga gépével, és az ő vírusirtója még mindig kijelzi az autorun.inf férget.
Mi az a folder? Hogyan kell létrehozni?
Köszi!
Előzmény: robicsek (8825)
robicsek Creative Commons License 2009.11.29 0 0 8825
ha formattáltad, aztán meg lefuttattad a viruskeresőt - de lehetőleg csökkentett modban, akkor joeséllyel nincs baj.
A későbbiekre nezve, simán hozz létre egy autorun.inf nevű FOLDER-t a pen drive-on, akkor már senki nem tud rajta létrehozni azonosnevű file-t.
Előzmény: rkozma (8824)
rkozma Creative Commons License 2009.11.29 0 0 8824
Sziasztok!
Szaktanácsot kérnék.

Az otthoni gépemen az Eset fut, és amikor bedugtam a pendrive-ot, akkor jelzett két férget:
desktop.dll
autorun.inf
Mindkettőt karanténba tette.

Ezután a pendrive-ról kimásoltam mindent egy mappába, aztán formatáltam. A gépet újraindítottam, bedugtam, aztán már nem írta ki a fertőzést.

A kérdéseim:
- biztos, hogy a formatálással lejött róla ez a két féreg?
- a gépemen rajta lehetnek még ezek?
- a fájlok átmásolásával lehet, hogy áthelyeztem a férgeket?
- van olyan kis vírusírtó program, amit erre a kettőre csináltak? (Mivel a pendrive-omat három munkahelyi gépen is használom, nyilván azokat is megfertőztem, és azokról is le szeretném szedni.)

Köszi!
Robi
murray Creative Commons License 2009.11.06 0 0 8823
köszi
Előzmény: Black Dragon (8822)
Black Dragon Creative Commons License 2009.11.06 0 0 8822
Szerintem inkább ITT érdeklődj! Itt nagyobb az "élet"( több guru mozog egy időben), és volt is erről szó erről a gonosztevőről.
Előzmény: murray (8821)
murray Creative Commons License 2009.11.06 0 0 8821

hello!

 

ezt a kamu virusirtó security tool férget ismeri vki?

 

ez jó kiirtani? próbálta vki?

 

Here is a manual removal instructions for Security Tool Virus:

  1. Stop Security Tool Processes: [random numbers].exe
  2. Remove Security Tool Files
    • C:Documents and SettingsAll UsersApplication Data[random numbers]
    • C:Documents and SettingsAll UsersApplication Data[random numbers][random numbers].exe
  3. Remove Security Tool Registry Keys
    • HKEY_CURRENT_USERSoftwareSecurity Tool
    • HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionUninstallSecurity Tool
  4. Remove Security Tool Startup Entry: [random numbers].exe
  5. Block Security Tool Related Websites: If you are receiving pop ups from specific websites related to SecurityTool, you can block these websites through your HOSTS file.

If you are not really good in computers and don’t know how to do this. It is advised that you ask someone to do it for you or just download and use any of the popular antivirus softwares in the market today such as Kaspersky, AVG and Norton Antivirus.

kdezsoe Creative Commons License 2009.10.27 0 0 8820

Na. Ügyes vagy! :)   Ha talált és látszólag le is szedte, akkor indítsd újra a gépet és futtasd le mégegyszer.

Kicsit időigényes így, de menj biztosra.

Még egy SpyBot-ot letöltenék, frissíteném és lefuttatnám a helyedben... (megy csökkentett módban is, gyakran eredményesebb először abban futtatni)

Ha makacs a vírus, akkor sajnos ki kell kapcsolni a rendszervisszaállítást, esetleg 0-ra állítani a swapfájlt, majd utána jöhet az újabb víruskeresés...

Előzmény: Törölt nick (8819)
Törölt nick Creative Commons License 2009.10.27 0 0 8819
Most éppen már vagy két órája nem csinálja. Nagyon úgy fest, hogy
– vagy a vakvéletlen okán most jónak látszik,
– vagy meg sikerült fogni valamit, legalábbis egyelőre.
Vírus vagy trójai-gyanús a dolog. Igaz csak nő vagyok, és hülye a számítógéphez, szóval kéretik nem kinevetni.
Amit eddig tettem:
– Lehúztam a vinyót, s elindítottam egy memtestet. 5 teljes ciklus hiba nélkül végigment.
– Vinyó vissza, memtest ismét, újabb 3 teljes ciklus, hiba nélkül, folyamatosan lement.
– Csökkentett mód, rendszervisszaállítás egy öt nappal korábbi ponthoz.
– Azóta folyamatosan működik.
Most már jó ideje a pandasecurity.com-ról inline vírusellenőrzés fut. Eddig két fertőzőtt fájlt talált, 20%-nál tart.
Előzmény: kdezsoe (8818)
kdezsoe Creative Commons License 2009.10.27 0 0 8818

A Power gombot (kapcsolót) körüljártad már? Egyszer egy ismerősöm gépével szívtam jó sokat, mire sikerült rájönnöm...

Amikor lehúztam a tüskesorról a kábelt és csavarhúzóval rövidrezárva az érintkezőket indítottam el a gépet, többet nem állt le.

Gyanús ez az elbúcsúzós leállás. Még jobban a csak úgy, magától bekapcsolás...

Ennek persze ellentmond a csökkentett módban működés, de szerintem azért járd körül a dolgot.

Előzmény: Törölt nick (8817)
Törölt nick Creative Commons License 2009.10.27 0 0 8817
Nem tudom, ide illik-e a kérdésem. Bocs, ha nem!

Tegnap este óta a gépem „bolond módon” újraindul. Lehet-e vírus vagy esetleg hardverhiba?

A jelenség:
Használat közben teljesen váratlanul a Windows látszólag a szokott módon leáll. Tehát úgy, mintha én a menüből állítanám le vagy indítanám újra. Szépen sorba kilépnek a futó programok, a Windows kiírja, hogy a beállítások mentése, majd a gép is leáll. A fojamat pont olyannak látszik, mint rendes leállításnál.
Ezután a gép újraindul. Ez viszont már nem ilyen „egyszerű”. Esetenként teljesen szokványos módon bootol a Windows, esetleg konzisztenciát is vizsgál, de nem mindig. Van amikor 2-3 percig bírja magát, s van, amikor miután eljutott valameddig (pl. megjelenik a háttérkép, a tűzfal ikonja, a vírusirótó ikonja stb. feldobja a program leállítási ablakot (explorer.exe), s az előbbi módon leáll.
Máskor meg a BIOS sem töltődik be, azonnal újraindul.
Ezt az egész játékot leállítani sem lehet, csak a hálózati kábel kihúzásával. Amikor egy rendesnek látszó boot után magam állítottam le a gépet, 8-10 perc után magától bekapcsolt, s kezdte újra a végtelen köreit.
Amikor a Windows látszólag rendesen fut, úgy soha nem áll le, mintha kihúznám a feszkót, csak úgy, ahogyan írtam.
Csökkentett módban nem tapasztaltam ezt a játékot. A vírusírtót nem tudtam futtatni. (NAV), arra azt írta ki, hogy távolítsam el, majd telepítsem fel újra.
(Egyébként folyamatosan figyel, s LiveUpdate működik)
Tűzfal Zone Alarm (nem pro)

Ha egyszer sikerül eljutnom oda, hogy rendszervisszaállítási pontot keresve visszalépjek, majd vírus, trójai kergetés, elegendő-e? (No persze, ha a vas rossz, akkor nyilván nem.

Mi az ördög lehet ez?
[nexus] Creative Commons License 2009.09.24 0 0 8816
Szia!
Ezt szinte mindegyik antivirnya ismeri így le is kell szedniük.
Töltsd le ezt >> A-Squared free és frissítsd az adatbázisát majd rendszer visszaállítás kikapcsol, újraindítás (fontos!) és futtasd le. Még felteheted ezt is >> Malwarebytes'.
Aztán próbálkozhat még online scannerekkel is. Azok is leszedik. Az online scannerek csak IE alól mennek, arra figyelj oda.
Bit Defender online scanner
ESET online scanner
F-Secure online scanner
Kaspersky online scanner
Előzmény: angel1208 (8815)
angel1208 Creative Commons License 2009.09.20 0 0 8815
Sziasztok! A Bagle RD féreg vírust ha valaki tudja hogy kell kiirtani írja már meg az e-mail címemre: angel1208@freemail.hu
angel1208 Creative Commons License 2009.09.20 0 0 8814
Sziasztok! A Bagle RD féreg vírust ha valaki tudja hogy kell kiirtani írja már meg az e-mail címemre: angel1208@freemail.hu
angel1208 Creative Commons License 2009.09.20 0 0 8813
Sziasztok! A Bagle RD féregről tud valaki valamit? Mármint mivel lehet leirtani. Légyszi az e-mail címemre válaszoljatok. angel1208@freemail.hu Köszönöm!
Törölt nick Creative Commons License 2009.09.03 0 0 8812
Igaz, én inkább a támadó oldaláról néztem a kérdést. Mindegy, meghagytam a szolgáltatás-megtagadásos támadás kifejezést.
Előzmény: locsemege (8811)
locsemege Creative Commons License 2009.09.03 0 0 8811
Ez csak nézőpont kérdése. A szerver felől a szolgáltatás megtagadása - hiszen adott sávszélesség fölött nem szolgál ki nagyobb tempóban, nehogy összeboruljon, de ha meg nem védekezik, és padlót fog, akkor meg azért -, viszont mivel a támadásra vonatkozik, így valóban jobb a túlterhelés kifejezés.
Előzmény: Törölt nick (8810)
Törölt nick Creative Commons License 2009.09.02 0 0 8810
Kedves locsemege! Félreértettél. Nekem nem értelmeznem kell ezeket a kifejezéseket, (tudom a jelentésüket) hanem lefordítanom. Egy kézikönyv szószedetébe menne az anyag, angolul, majd magyarul. Ott van a magyarázat is, azzal nincs gond, azt lefordítom, nagyjából az a tartalma amit írtál, nekem a címszó frappáns fordítása kellene. Pl. a DoS-ra szolgáltatás megtagadásos támadást találtam, de ez nem pontos, bár szinte szó szerinti fordítás, mert a szolgáltatást nem megtagadják, hanem bénítják. Mondjuk szolgáltatás túlterheléses támadás már talán jobb lenne. Capisci?
Előzmény: locsemege (8809)
locsemege Creative Commons License 2009.09.02 0 0 8809
Szerintem az utolsó kettő tudható. Az automatic dialer azt csinálja, hogy lebontja a kapcsolatodat, majd egy emelt díjas számot hívva tárcsáz egy másik szolgáltatót. Neted továbbra is van, csak nem az előfizetéseden keresztül, a hónap végén meg jön a százezres számla. A DoS meg szolgáltatás megtagadásra illetve szerver túlterhelésre megy ki, a lényege, hogy a fertőzött zombicsordát ráuszítják a célpontra, szabályos lekéréseket kap, de nagyon sok géptől egyidőben, így a valódi, jóhiszemű lekéréseket már nem tudja kiszolgálni a szerver.
Előzmény: Törölt nick (8808)
Törölt nick Creative Commons License 2009.09.02 0 0 8808
Ahoj! Egy kis segítség kellene. Egy fordítási munka kapcsán merült fel néhány vírusfajta magyar neve. A vírus, féreg, kémporgram még OK, de az adware, riskware, jokes, automatic dialer, valamint a DoS (denial of service) hogy a pélóban van magyarul?
robicsek Creative Commons License 2009.08.30 0 0 8807
Nem nem, az eredeti szerző nem én vagyok, de ezt ott is írtam, én talán a "sajtó alá rendezte és összeállította" vagyok.

De nagyon át kéne nézni má, mert XP-re volt kitalálva, lassan meg W7 lesz, meg közben uj kártevők, meg uj eszközök is megjelentek.

A botok hozzászólásai, az meg az internet háttérzaja....
Előzmény: harpokratesz (8806)
harpokratesz Creative Commons License 2009.08.30 0 0 8806
robicsek-nek köszönd, ő a szerző! :)
Előzmény: SUPER AGyURI (8805)
SUPER AGyURI Creative Commons License 2009.08.30 0 0 8805
Fantasztikusak a hozzászólások :)))

(Egyébként maga a cikk nagyon jó!!! Köszönöm!)
Előzmény: harpokratesz (8798)

Ha kedveled azért, ha nem azért nyomj egy lájkot a Fórumért!