idézet:
Ezt írta PeC:
jelentem megtaláltam!
[url="http://"http://www.lavasoft.de/update/refs/reflist.zip"]http://www.lavasoft....efs/reflist.zip[/url]
innen lehet letölteni az újabb frissítést, ez újabb mint a live update.
felrakva rögtön talált egy kémet, amit kitörölt, és már nem is írja vissza a kezdőlapot.
próbáljátok ki a frissítést.[/quote]
A S&D-hez is letöltötted a frissítést, mielőtt azt mondtad nem talált semmit?
Internet-kezdőlap megváltozása (pl.: searchx.cc)
#61
Elküldve: 2003. 12. 12. 10:07
#62
Elküldve: 2003. 12. 12. 18:22
Engem ide küld induláskor! Eddig még semmivel sem sikerült leirtani!Akinek sikerült megszüntetni please help me!!!
Lehetőleg senki se nyissa meg!(csak saját felelösségére!!!!)
Üdv
[ 2003. december 12.: beers szerkesztette a hozzászólást ]
#63
Elküldve: 2003. 12. 12. 18:41
idézet:
Ezt írta beers:
[url="http://"http://81.211.105.9/index.php?v=1"]http://81.211.105.9/index.php?v=1[/url]
Engem ide küld induláskor! Eddig még semmivel sem sikerült leirtani!Akinek sikerült megszüntetni please help me!!!
Lehetőleg senki se nyissa meg!(csak saját felelösségére!!!!)
Üdv
[ 2003. december 12.: beers szerkesztette a hozzászólást ][/quote]
Megtalálod a megoldás leírását az első oldalon, dec.09., 20:18 perces hozzászólás.
#64
Elküldve: 2003. 12. 12. 19:02
idézet:
Ezt írta BlueDeath:
A S&D-hez is letöltötted a frissítést, mielőtt azt mondtad nem talált semmit?[/quote]
ja, de azt is live update-el próbáltam. van annak is külön frissítése?
#65
Elküldve: 2003. 12. 12. 23:16
idézet:
________M E G L D O T T A M !!!
Elbántam a gazemberrel! Annak, aki ugyanezzel a problémával küzd, s mindenkinek, akit érdekel, leírom, hogyan:
A tetű a WINDOWS könyvtárban elhelyez egy
sys.reg
nevű fájlt. Ez áll benne:
REGEDIT4
[HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain]
"Start Page"="http://t.rack.cc/ph.php"
"HOMEOldSP"="http://t.rack.cc/ph.php"
"Search Bar"="http://t.rack.cc/ph.php"
"Search Page"="http://t.rack.cc/ph.php"
[HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerSearch]
"SearchAssistant"="http://t.rack.cc/ph.php"
[HKEY_LOCAL_MACHINESoftwareMicrosoftInternet ExplorerMain]
"Start Page"="http://t.rack.cc/ph.php"
"HOMEOldSP"="http://t.rack.cc/ph.php"
"Search Bar"="http://t.rack.cc/ph.php"
"Search Page"="http://t.rack.cc/ph.php"
[HKEY_LOCAL_MACHINESoftwareMicrosoftInternet ExplorerSearch]
"SearchAssistant"="http://t.rack.cc/ph.php"
[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
sys regedit -s sys.reg
Innen írja vissza az átkozott stringeket a registrybe.
Az utolsó sora intézkedik ennek végrehajtásáról, ezt beírja a STARTUP menübe.
Valószínűleg egy láthatatlanná tett fájl automatikusan létrehozza ezt a sys.reg-et, mert hiába töröltem ki, visszarakta.
Ekkor bedühödtem, lecseréltem az átkozott stringeket a kezdőlapom címére (nekem startlap.com), töröltem az utolsó sort, majd mentés után ÍRÁSVÉDETTé tettem.
Azután a REGISTRY-szerkesztővel megkerestem és lecseréltem az ominózus stringeket - az összeset, kivéve a SYMANTEC könyvtárban levőket, ahol letiltásként szerepelnek, mert az Internet Security-ban letiltottam ezt az oldalt.
Szintén a WINDOWS könyvtárban a tetűláda elhelyezett egy
sysini.ini
nevű fájlt is, ebben értesít róla, hogy a számítógép sikeresen megfertőzve (***computer was succesfully infected***) -- ezzel nem kell törődni, ez csak a pöcsfejű vírusíró büszkélkedése.
A STARTUP menüből pedig kihajítottam a "sys regedit -s sys.reg" sort -- ehhez a System Mechanic programot használtam, de el lehet "kézzel" is végezni.
Többszöri gépindítás és vagy harmincszori IE-indítás után sem jelentkezett többé a probléma. (Ha szerencsém van, akkor végleg sikerült hatástalanítani a gonoszt.)
Természetesen lehet, hogy másnál nem ugyanezt a szennylapot adta meg, de rá fogtok ismerni a nem odavaló stringekre, ha látjátok.
Hát remélem, vége...
[/quote]
Sajnos nálam ez a verzió nem jött be!![]()
Esetleg valami más?
[ 2003. december 12.: beers szerkesztette a hozzászólást ]
#66
Elküldve: 2003. 12. 13. 13:13
idézet:
Ezt írta snmapo:
Szerintem olyan programok kellenek, amikkel le lehet tiltani az illetéktelen buzerálást anélkül, hogy benn kéne futniuk a memóriában.[/quote]
Nos, a gond ott van, hogy mindenki adminként pöcsöl a gépen.
Én a munkahelyen - miután a kollégáknak nem tudtam elmagyarázni, hogy ne telepítsenek minden szart (BonziBuddy, Gator, f@sztudjami), szépen mindenkinek kiosztottam egy Restricted User jogot.
Azóta csak a működésképtelen parancsikonokon látom (ugye, telepíteni SEMMIT nem lehet) hogy valaki megint agyas volt...
És sem vírus, sem trójai, sem semmi nincs a gépen 1 éve.
Zdraszt.
PS: engem is iszonyat módon fel tud b@szni az ilyen mocsok program, de azért ez mindenképpen az user hubája. Nekem pl. 5 év alatt egyszer sem került a gépre ilyen. Nem kell minden sz@rra rákattintani, és kész. Ha valami "gyanús" lap feldob egy ablakot, hogy akarom-e telepíteni, akkor task manager - shutdown process. Az a biztos, mivel már az ok/cancel gombokkal is lehet - vagy legalábbis lehetett - berhelni.
#67
Elküldve: 2003. 12. 13. 13:36
#68
Elküldve: 2003. 12. 13. 14:49
idézet:
Ezt írta BlueDeath:
Nehogymá' olyan eltávolíthatatlan legyen egy ilyen kis sz@r trójai...
Trojan.Slog a neve talán és bővebben olvashattok róla [url="http://"http://securityresponse.symantec.com/avcenter/venc/data/trojan.slog.html"]ITT[/url]
Ne felejtsétek el lekapcsolni a system restore funkciót, mielőtt belekezdtek a tisztításba.![]()
Esetleg jól használható ilyen szemetek ellen a Spybot-S&D progi.
[ 2003. december 11.: BlueDeath szerkesztette a hozzászólást ][/quote]
hol lehet kikapcsolni xp alatt asystem restore funkciót?
[ 2003. december 13.: havri1 szerkesztette a hozzászólást ]
#69
Elküldve: 2003. 12. 13. 14:50
#70
Elküldve: 2003. 12. 13. 16:07
idézet:
Ezt írta Bástya elvtárs:
...Nem kell minden sz@rra rákattintani, és kész...[/quote]
Bástya et., ezt hagyjuk már, ezerszer el lett mondva, hogy akkor is beszopja az ember ha _nem kattint_ semmire! Most miért mindenáron a felhasználót kell égetni? Ő a hibás, mi? Nem ám a bűnöző hajlamú másik akinek azon jár folyton az esze, hogy anyagi érdekből hogyan szopassa meg a másikat.
Amúgy most olvastam az Indexen, hogy az USÁban letartoztattak két spammküldő fiúcskát, akik kéretelen hírdetésekkel bombázták a netezőket. Remélem szopni fognak.
#71
Elküldve: 2003. 12. 14. 01:21
Nagyon hasznos amit leirtok(tatok), es biztosan sokaknak segit (en most pucoltam le egy ennel enyhebb "szintu" szart a gepemrol(keresolapot irta at)).
Minap meg osszefutottam egy masik delikvensel (nem volt se "raklikk" se semmi..pop-up-bol jott, magatol be a gepre!
Egy msdos.exe file-t masolt be a C: gyokerbe, ami meghivta a shell32.dll-t, ami ki akart menni a netre! Zonealarm megfogta igy meg csirajaban elfojtottam a kis genyot
(Emellett mint "folyamatkent" is elindult, es berakta magat a "startup"-ba is!(+ allandoan atirta a kezdolapot)...folyamat leallitva, startupbol kiszedve, file torolve: "kihereles successfully :P")
#72
Elküldve: 2003. 12. 14. 01:27
[QB]
hol lehet kikapcsolni xp alatt asystem restore funkciót?
________Vezérlőpult> Teljesítmény és karbantartás> Rendszervisszaállítás -- és ott a lapon baloldalt van egy link: rendszervisszaállítási beállítások.
Máshonnét is lehet persze.
Azt ajánlom, ha biztosan kiirtottad a szarokat, kapcsold vissza, és csinálj azonnal egy visszaállítási pontot arról az állapotról.
#73
Elküldve: 2003. 12. 14. 08:43
Remélem igen!
Fontos!
#74
Elküldve: 2003. 12. 14. 09:08
idézet:
Ezt írta NoFeka:
Amikor a rendszerviszzaállítást kikapcsolom, megmaradnak a rendszervisszaállítási pontok, miután visszakapcsolom?
Remélem igen!
Fontos![/quote]
Értelemszerűen szerintem attól a pillanattól nem tárol szerintem, az előző pontoknak illik megmaradnia.
#75
Elküldve: 2003. 12. 14. 09:14
idézet:
Ezt írta NoFeka:
Amikor a rendszerviszzaállítást kikapcsolom, megmaradnak a rendszervisszaállítási pontok, miután visszakapcsolom?
Remélem igen!
Fontos![/quote]
_______Ha kikapcsolod, csak annyit jelent, hogy nem készít újabbakat. Az addigiakat békén hagyja.
#76
Elküldve: 2003. 12. 14. 09:15
idézet:
Ezt írta snmapo:
_______Ha kikapcsolod, csak annyit jelent, hogy nem készít újabbakat. Az addigiakat békén hagyja.[/quote]
OK, erre voltam kíváncsi.![]()
#77
Elküldve: 2003. 12. 14. 09:16
idézet:
Ezt írta zoli62:
Értelemszerűen szerintem attól a pillanattól nem tárol szerintem, az előző pontoknak illik megmaradnia.[/quote]
Illik és csak az előző,
Nem valami megnyugtató...![]()
Nincs valami MS leírás erről?
#78
Elküldve: 2003. 12. 14. 09:16
#79
Elküldve: 2003. 12. 14. 09:21
idézet:
Ezt írta NoFeka:
Illik és csak az előző,
Nem valami megnyugtató...![]()
Nincs valami MS leírás erről?[/quote]
______Emiatt ne aggodalmaskodj. Ha nem tudtál visszamenni a vírus előtti visszaállítási pontra, mert az már nem volt meg, akkor felesleges visszarakni a vírust, nem?
#80
Elküldve: 2003. 12. 14. 09:24
idézet:
Ezt írta snmapo:
______Emiatt ne aggodalmaskodj. Ha nem tudtál visszamenni a vírus előtti visszaállítási pontra, mert az már nem volt meg, akkor felesleges visszarakni a vírust, nem?[/quote]
Miért, nem lehet olxan visszaállítási pontom, ami nem vírusos?

Súgó
A téma zárva.















