HWSW Informatikai Kerekasztal: Fura virus? - HWSW Informatikai Kerekasztal

Ugrás a tartalomhoz

Mellékleteink: HUP | Gamekapocs

  • (2 Oldal)
  • +
  • 1
  • 2
  • Nem indíthatsz témát.
  • A téma zárva.

Fura virus?

#21 Felhasználó inaktív   Root_Kiskacsa 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 3.379
  • Csatlakozott: --

Elküldve: 2009. 02. 04. 22:21

Idézet: DjPremier - Dátum: 2009. febr. 4., szerda - 16:50

Sajna a felét nem értem  :(

Kisebb szabadfordításban:

Ha nincs vírusirtód, csináld az alábbiakat a kézi mosáshoz:

1. Feladatkezelővel lődd ki a vírus folyamatát
2. Töröld ki az forrás vírus fájlt (hogy melyik mappában találod, az függ attól, hogy hogyan jött be a gépedbe)
3. Töröld ki az alábbi registry bejegyzéseket:

      [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System]
      DisableTaskMgr = 1
      [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
      NoFolderOptions = 1
      [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
      "Worms" = "%System%\logon.bat"

4. Töröld ki az alábbi fájlokat:

      %System%\config\csrss.exe
      %WinDir%\media\arona.exe
      %System%\logon.bat
      %System%\config\autorun.inf
      h:\autorun.inf
      f:\autorun.inf
      i:\autorun.inf
      g:\autorun.inf
      k:\autorun.inf
      l:\autorun.inf
      o:\autorun.inf
      j:\autorun.inf

5. Frissítsd az antivírusodat és futtass egy fullos ellenőrzést vele a gépeden.
Pen-drive-on, notebookon, PDA-n kizárólag máshonnan reprodukálható/visszamásolható adat legyen!
Ami hordozható, az nem megbízható!

#22 Felhasználó inaktív   Kimarite 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 90
  • Csatlakozott: --

Elküldve: 2009. 02. 05. 00:01

Lenne egy olyan kérdésem, hogy a Comodo tűzfalban egy ideje feltűnt az alábbi kis "gomb". Annyit megfejtettem, hogy amikor megnyomom alapra állítja a beálllításokat. A beállításokat megnyitva "Következő" a szöveg. Vajon megtámadták-e a gépemet? Semmi jele nincs. A telepítésnél még nem volt ott.
Próbálkozzam a HiJackThis-el - nem tudom jól írom-e - esetleg mással?

Csatolt fájl:



#23 Felhasználó inaktív   DjPremier 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 2.357
  • Csatlakozott: --

Elküldve: 2009. 02. 05. 17:33

Idézet: Root_Kiskacsa - Dátum: 2009. febr. 4., szerda - 22:21

Kisebb szabadfordításban:

Ha nincs vírusirtód, csináld az alábbiakat a kézi mosáshoz:

1. Feladatkezelővel lődd ki a vírus folyamatát
2. Töröld ki az forrás vírus fájlt (hogy melyik mappában találod, az függ attól, hogy hogyan jött be a gépedbe)
3. Töröld ki az alábbi registry bejegyzéseket:

      [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System]
      DisableTaskMgr = 1
      [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
      NoFolderOptions = 1
      [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
      "Worms" = "%System%\logon.bat"

4. Töröld ki az alábbi fájlokat:

      %System%\config\csrss.exe
      %WinDir%\media\arona.exe
      %System%\logon.bat
      %System%\config\autorun.inf
      h:\autorun.inf
      f:\autorun.inf
      i:\autorun.inf
      g:\autorun.inf
      k:\autorun.inf
      l:\autorun.inf
      o:\autorun.inf
      j:\autorun.inf

5. Frissítsd az antivírusodat és futtass egy fullos ellenőrzést vele a gépeden.

Köszi szépen. :respect:
Asus M3N HD/HDMI,AMD Phenom X4 9550 Quad Core 2.6 Ghz,GeIL 2x2GB DDR2 1066Mhz Dual Channel,Asus EN8800GT 1GB,Belinea 17'',HP Deskjet 3550 printer,Leadtek WinFast TV2000 XP RM,Samsung 640GB,Ház:Thermaltake M9 series.Táp:Thermaltake Power Station 520W.LG GH22NS40 DVD RW & LG DVD RW.

#24 Felhasználó inaktív   dani007 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 64
  • Csatlakozott: --

Elküldve: 2009. 02. 11. 21:44

Általánosan:

Mindenkép célszerű normális -nem ingyenes- vírusirtót beszerezni, 10eFt hamar megtérül... Én egy jó darabig ingyenest használtam (Spyware Terminator & ClamAV inclusive), bekaptam valamit nem tudtam leírtani, mindegy régi vinyó kicsi volt amúgy is, újjat bele, Symantec Endp. S. átnéztem a régit és televolt vírussal. Én Symantecet v. Kasperskyt javaslok otthoni McAfee-ben még nincs Artemis tudtommal csak a vállalati termékekeben. Sajnos a legtöbb vírusírtó csak tüneti módon bánik a registryvel, de erre van egy nagyon jó ingyenes progi: SUPERAntiSpyware
http://www.filehippo...perantispyware/
Legtöbb ismétlődő találat registry problémára vezethető vissza... tapasztalatból tudom, hogy SUPERAntiSpyware-nél nicsen jobb.

"Ismeretlen eredetű" kb-ban párszázas programokat célszerű virustotállal átnézni, ha itt min. 20% egyszerűen nem éri meg vele foglalkozni:
http://www.virustotal.com/hu/

Sajnos így is előfordul, hogy a vírusmentes párszázas telepakolja vírussal a gépet, ez azzal magyarázható, hogy teleírja a registry-t amit ugye szabad és a vírusírtó már csak a letöltött fájlokat fogja folyamatosan mivel nem érdekli a reggistry lelki világa...

Bizonytalan eredetű progikat célszerű a következő programban futtatni, így a károkozás minimalizálható:
http://www.sandboxie.com/
http://blogs.microsoft.co.il/blogs/joe/arc...-a-sandbox.aspx
http://www.filehippo...load_sandboxie/

Win. automat frissítést célszerű úgy beállítani, hogy ne időre hanem autómatikusan töltse le a frissítést és ilyenkor kikapcsolásnál felajálja a win, hogy leállítás előtt frissít fogadjuk el. Mivel minden 2. kedden (sze.?) van a frissítés figyeljünk erre oda ha nem ellenőrizzük a beállítást...

Tény, hogy a win felhasználó kezelés és a regisrty baklövés de a legtöbb problémát mégis a felhasználó figyelmetlensége okozza, ja és persze backup készítés....

Ha a gép már használhatatlan:
Vinyó ki, másik gépbe be itt átnézni normális "fiztős" antivírussal. Visszarakni kihúzni a hálózatot felrakni a SUPERAntiSpyware-t, átnézni ez kezeli a registry-t, jó eséllyel használható...

Ma már a határ a vírus és az egyéb kártevők között elmosódik, mindenkép olyan megoldást kell keresni amibe saját tűzfal, pop3 scan, és mindenféle vackok leírtását beigéri ez 10...13 eFT-ba belefér. Ha valaki munkára használja a gépét bele kell, hogy férjen...

#25 Felhasználó inaktív   dani007 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 64
  • Csatlakozott: --

Elküldve: 2009. 02. 11. 21:53

Lemaradt:  :eek:

ad-hoc vírusírtásnál hasznos lehet még:
http://www.filehippo...nload_unlocker/

Érthető módon vírusirtás előtt a system restore-t is célszerű kikapcsolni...

#26 Felhasználó inaktív   Jahno 

  • vérképkeretezés occsón
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 109.369
  • Csatlakozott: 2001. jan. 15.

Elküldve: 2009. 02. 11. 22:06

Idézet: dani007 - Dátum: 2009. febr. 11., szerda - 21:44

Általánosan:

Mindenkép célszerű normális -nem ingyenes- vírusirtót beszerezni,

Semmi baja az ingyenes AVGnek. Symantek, meg a Afe az szerintem kicsiben semmire nem jó.
Make love not Wor.

#27 Felhasználó inaktív   ike 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 29
  • Csatlakozott: --

Elküldve: 2009. 02. 14. 21:45

Sziasztok!
Tegnap bekaptam egy virut nevű csúfságot. Elkövettem azt a hibát, hogy miután elég sok fájlt töröltettem, átneveztettem, karanténba helyeeztettem a NOD32-vel a system32 mappából, újraindítottam a gépem. Most jelszót kér a rendszer, még csökkentett módban is, pedig sosem volt jelszó a bejelentkezéshez. Lenne valakinek használható ötlete a bekapcsolásra, hogy legalább lefuttathassak valami vírusellenes progit.
Előre is köszönöm.
ike
Tévedni emberi dolog! Na de, hogy velem is megeshet...?!?

GA-EP35C-DS3R * C2D E8200 * 4x1GB GEIL Ultra 1066 * Sapphire HD5770 * 320GB WD - 160GB Samsung - 500GB Samsung * BENQ G2222HDL

#28 Felhasználó inaktív   dani007 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 64
  • Csatlakozott: --

Elküldve: 2009. 02. 14. 22:59

Idézet: ike - Dátum: 2009. febr. 14., szombat - 22:45

Sziasztok!
Tegnap bekaptam egy virut nevű csúfságot. Elkövettem azt a hibát, hogy miután elég sok fájlt töröltettem, átneveztettem, karanténba helyeeztettem a NOD32-vel a system32 mappából, újraindítottam a gépem. Most jelszót kér a rendszer, még csökkentett módban is, pedig sosem volt jelszó a bejelentkezéshez. Lenne valakinek használható ötlete a bekapcsolásra, hogy legalább lefuttathassak valami vírusellenes progit.
Előre is köszönöm.
ike

Szervusz!

Elolvasva:
http://www.computerworld.hu/komoly-karokat...irut-virus.html

az adminisztrátori jogok miatt vélhetően teljesen zombi lett a géped.
Ha jelszót kér valószínű már annak sincs értelme, hogy kivedd a merevlemezt és egy külső irtással megpróbáld letisztítani, de azért persze próbáld meg, és ha már kivetted virkeresés után ments is el róla az adataidat. Célszerű a vírusirtás úgy ahogy fentebb írtam.

Nem ismerem a vistát (bitlocker) de ha volt fájlrendszer titkosítás és most más a jelszód szerintem az adatmentés sem lehetséges.

#29 Felhasználó inaktív   dani007 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 64
  • Csatlakozott: --

Elküldve: 2009. 02. 14. 23:07

...még annyit, hogy sok ismerősömnek van nod32 de egyre többen panaszkodnak... szerintem próbáld meg a kasperskyt.

#30 Felhasználó inaktív   didyman 

  • Tápszag-értő
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 24.355
  • Csatlakozott: 2003. okt. 22.

Elküldve: 2009. 02. 15. 00:05

Idézet: ike - Dátum: 2009. febr. 14., szombat - 21:45

Sziasztok!
Tegnap bekaptam egy virut nevű csúfságot. Elkövettem azt a hibát, hogy miután elég sok fájlt töröltettem, átneveztettem, karanténba helyeeztettem a NOD32-vel a system32 mappából, újraindítottam a gépem. Most jelszót kér a rendszer, még csökkentett módban is, pedig sosem volt jelszó a bejelentkezéshez. Lenne valakinek használható ötlete a bekapcsolásra, hogy legalább lefuttathassak valami vírusellenes progit.
Előre is köszönöm.
ike

Hiren's lemezén akad jelszót törlő alkalmazás. PE alól, vagy konzolról a sam adatbázis korábbi másolata helyreállítható. A virut ilyesmiket nem piszkál el, az első víruskergető képes megoldani a nagyját (törölni nem szerencsés, amiről nem tudod, mi volt), valami más is lesz ott.
Privát helyett email van.
Segíts nekünk, hogy segíthessünk másokon!
(Holnap délelőtt úgysem jó neki, mert nem engedem ki az ágyamból... Tündérvirág)

#31 Felhasználó inaktív   marcigo 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 5
  • Csatlakozott: --

Elküldve: 2009. 02. 15. 18:40

Vagy eseteleg itt van ez a progi:
http://home.eunet.no...rdahl/ntpasswd/

Ezzel le lehet törölni a windowsos jelszavakat, és még registry szerkesztő is van benne. Hasznos.

#32 Felhasználó inaktív   ike 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 29
  • Csatlakozott: --

Elküldve: 2009. 02. 16. 14:39

Köszönöm a válaszokat!
XP van fent.
Hiren's-t próbáltam. Nem bootol be. PE próbálva de hiába bootol be se az egérre, se a billentyűre nem reagál.
Új rendszer lesz a dologból, de kipóbálom a Kasperskyt.
Mégegyszer köszönöm mindenkinek!
Üdv ike
Tévedni emberi dolog! Na de, hogy velem is megeshet...?!?

GA-EP35C-DS3R * C2D E8200 * 4x1GB GEIL Ultra 1066 * Sapphire HD5770 * 320GB WD - 160GB Samsung - 500GB Samsung * BENQ G2222HDL

Téma megosztása:


  • (2 Oldal)
  • +
  • 1
  • 2
  • Nem indíthatsz témát.
  • A téma zárva.

1 felhasználó olvassa ezt a témát.
0 felhasználó, 1 vendég, 0 anonim felhasználó