Most lettem kész vele:)Meguntam nagyon, mert tegnap egy órától éjjel kettőig csináltam olvastam utánna a neten,de hiába és ma is szívtam vele hat órát kábé. Format c lett
Internet-kezdőlap megváltozása (pl.: searchx.cc)
#241
Elküldve: 2004. 06. 22. 23:32
Most lettem kész vele:)Meguntam nagyon, mert tegnap egy órától éjjel kettőig csináltam olvastam utánna a neten,de hiába és ma is szívtam vele hat órát kábé. Format c lett
#242
Elküldve: 2004. 06. 24. 14:45
#243
Elküldve: 2004. 06. 25. 00:50
#244
Elküldve: 2004. 06. 25. 13:17
Latott mar valaki ilyet?

[ Kattints ide a teljes méretű képhez ]
Kövület:Athlon XP 1700+@2400+ (1925MHz 12.5x154), Vulcano 6CU, Abit KR7A133, 3x256 DDR(266@300), Radeon 7500(300/500), Seagate Barracuda IV 7200RPM 60GB, 120GB, Maxtor 80Gb, SB Audigy, Toshiba SD R-5002, Realtek 8019AS 10M Combo, Realtek 8139 10/100 UTP
Canon PowerShot A70
#245
Elküldve: 2004. 06. 25. 13:20
Idézet: István - Dátum: 2004. jún. 25., péntek - 1:50
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://www.google.co.hu/"
#246
Elküldve: 2004. 06. 25. 13:31
Idézet: Syraly - Dátum: 2004. jún. 25., péntek - 14:17
Az egy IE üzenet, ami a mellékelt képen vírust jelez, nem kell vele foglalkozni IMHO.
Idézet
(...)
Meg az tunt fel, hogy sok memoriat hasznal a gepem miota fertozott.
Azért megnézném milyen processek futnak, és mi indul el egyáltalán bootnál? Főleg, ha --mint írod-- a kezdőlapod állandóan visszaíródik about:blank-ra.
#247
Elküldve: 2004. 06. 25. 15:41
Idézet: John Black - Dátum: 2004. jún. 25., péntek - 12:31
Azért megnézném milyen processek futnak, és mi indul el egyáltalán bootnál? Főleg, ha --mint írod-- a kezdőlapod állandóan visszaíródik about:blank-ra.
Hi!
Ezek futnak inditas utan, ugy hogy msconfiggal minden aut ind. ki van kapcsolva:
Programkód neve PID Munkamenet neve Munkamen Memóriahaszn
========================= ====== ================ ========
System Idle Process 0 Console 0 20 K
System 4 Console 0 240 K
smss.exe 656 Console 0 344 K
csrss.exe 720 Console 0 3 352 K
winlogon.exe 744 Console 0 4 232 K
services.exe 816 Console 0 3 812 K
lsass.exe 828 Console 0 7 836 K
ati2evxx.exe 1016 Console 0 2 244 K
svchost.exe 1076 Console 0 3 944 K
svchost.exe 1220 Console 0 34 136 K
svchost.exe 1420 Console 0 2 228 K
svchost.exe 1452 Console 0 4 708 K
spoolsv.exe 1732 Console 0 6 044 K
fsshd2.exe 540 Console 0 2 940 K
mdm.exe 592 Console 0 3 548 K
ati2evxx.exe 160 Console 0 2 132 K
explorer.exe 1144 Console 0 23 604 K
svchost.exe 1492 Console 0 3 724 K
taskmgr.exe 1436 Console 0 3 744 K
cmd.exe 860 Console 0 3 076 K
wmiprvse.exe 1228 Console 0 5 292 K
tasklist.exe 1308 Console 0 3 908 K
ez a wmiprvse.exe eleg gyanus, de kilove is ugyanugy megy minden, valami szolgaltasra gyanaxom
Kövület:Athlon XP 1700+@2400+ (1925MHz 12.5x154), Vulcano 6CU, Abit KR7A133, 3x256 DDR(266@300), Radeon 7500(300/500), Seagate Barracuda IV 7200RPM 60GB, 120GB, Maxtor 80Gb, SB Audigy, Toshiba SD R-5002, Realtek 8019AS 10M Combo, Realtek 8139 10/100 UTP
Canon PowerShot A70
#248
Elküldve: 2004. 06. 25. 15:44
Ezek a Windows szolgáltatások indultak el:
Ati HotKey Poller
Automatikus frissítések
Biztonsági fiókkezelő
COM+ eseményrendszer
DHCP-ügyfél
DNS-ügyfél
Elosztott hivatkozáskövető ügyfél
Eseménynapló
F-Secure SSH Server
Feladatütemező
Feltöltéskezelő
Hibajelentési szolgáltatás
Hordozható adathordozó sorozatszáma
Hálózati helyfigyelés (NLA - Network Location Awareness)
Hálózati kapcsolatok
IPSEC szolgáltatások
Kiszolgáló
Kompatibilitás a gyors felhasználóváltáshoz
Konfigurációmentes vezeték nélküli hálózat
Kriptográfiai szolgáltatások
Logikai lemezkezelő
Machine Debug Manager
Munkaállomás
Másodlagos bejelentkezés
Nyomtatásisor-kezelő
Plug and Play
Rendszer-helyreállító szolgáltatás
Rendszeresemény jelzése
Rendszerhéj hardverfigyelése
SSDP keresőszolgáltatás
Számítógép-tallózó
Súgó és támogatás
TCP/IP NetBIOS támogató
Terminálszolgáltatások
Távoli eljáráshívás (RPC)
Távoli rendszerleíró adatbázis
Témák
Védett tároló
WebClient
Windows audió
Windows idő
Windows Image Acquisition (WIA)
Windows Management Instrumentation
Üzenetkezelő
Kövület:Athlon XP 1700+@2400+ (1925MHz 12.5x154), Vulcano 6CU, Abit KR7A133, 3x256 DDR(266@300), Radeon 7500(300/500), Seagate Barracuda IV 7200RPM 60GB, 120GB, Maxtor 80Gb, SB Audigy, Toshiba SD R-5002, Realtek 8019AS 10M Combo, Realtek 8139 10/100 UTP
Canon PowerShot A70
#249
Elküldve: 2004. 06. 25. 17:11
bakker le kéne lőni ezeket a vírus/spy írókat.
most éppen egy casino oldal jön be, de úgy, hogy rommá scanneltem, fixeltem, vírusirtottam az egész gépet, erre ez megnyit egy ÚJ explorerablakot, és ott virít a casino oldala.
rohadna meg.
#250
Elküldve: 2004. 06. 25. 17:27
természetesen a desktopomra is kitette, semmi sem veszi észre, és hiába törlöm, restart után ott virít, no persze nem ez a file lenne a lényeg, hanem a visszaírója, node azt nemtom melyik
hihetetlen, 5 percenként nyit egy új casino explorert, és a task managerben sem látok semmit.
Szerkesztette: Lord 2004. 06. 25. 17:30 -kor
#251
Elküldve: 2004. 06. 25. 17:56
Idézet: Lord - Dátum: 2004. jún. 25., péntek - 18:27
természetesen a desktopomra is kitette, semmi sem veszi észre, és hiába törlöm, restart után ott virít, no persze nem ez a file lenne a lényeg, hanem a visszaírója, node azt nemtom melyik
hihetetlen, 5 percenként nyit egy új casino explorert, és a task managerben sem látok semmit.
na valami DL.exe indul a taskmanager szerint, de nincs olyanom.
#252
Elküldve: 2004. 06. 25. 18:50
#253
Elküldve: 2004. 06. 25. 18:54
Idézet: LightBringer - Dátum: 2004. jún. 25., péntek - 19:50
átnéztem
minden van, ami kell(?)
adaware
spybot
cwsshredder
hijackthis
norton - mcaffe
egy d.exe indul.
meg is van, letörlöm, 4 perc mulva megint ott van
#254
Elküldve: 2004. 06. 25. 19:24
#255
Elküldve: 2004. 06. 25. 19:38
Idézet: Lord - Dátum: 2004. jún. 25., péntek - 20:24
Mindenképp meg kellene keresned azt, ami ráhivatkozik. Érdemes lenne átnézned a registry-t... (Akartam még írni, de majd később, hátha megoldódik közben.
#256
Elküldve: 2004. 06. 25. 19:40
Idézet: Syraly - Dátum: 2004. jún. 25., péntek - 16:41
Elvileg okés:
>> wmiprvse.exe <<
A többi is jónak tűnik... FSecure helyett esetleg Kaspersky?
Szerkesztette: John Black 2004. 06. 25. 19:43 -kor
#257
Elküldve: 2004. 06. 26. 09:48
#258
Elküldve: 2004. 06. 26. 14:51
sikerult medoldanom:
McAfee online kereső
talalt almpnf.dll ben virust, es ahogy megneztem az iexplorer.exe alatt futott modulkent.
toroltem a dll-t es mar nem is volt semmi problema, de azert meg a registrybol is kiirtottam.
Kövület:Athlon XP 1700+@2400+ (1925MHz 12.5x154), Vulcano 6CU, Abit KR7A133, 3x256 DDR(266@300), Radeon 7500(300/500), Seagate Barracuda IV 7200RPM 60GB, 120GB, Maxtor 80Gb, SB Audigy, Toshiba SD R-5002, Realtek 8019AS 10M Combo, Realtek 8139 10/100 UTP
Canon PowerShot A70
#259
Elküldve: 2004. 06. 26. 17:10
Idézet: Lord - Dátum: 2004. jún. 25., péntek - 17:54
minden van, ami kell(?)
adaware
spybot
cwsshredder
hijackthis
norton - mcaffe
egy d.exe indul.
meg is van, letörlöm, 4 perc mulva megint ott van
Használni kéne: hijackthis
(Creation in Théatre-Lyrique, on March 19, 1859)
#260
Elküldve: 2004. 06. 26. 17:54
Idézet: Krapu - Dátum: 2004. jún. 26., szombat - 8:48
Szerintem a format c: a megoldás egyenlőre.
Neked.
Az előrelátónak meg a Ghost, vagy a Driveimage.
No persze, ha az image elkészültéig picit elővigyázatos volt, azaz mindent előre leszedett (pl.: update-ek, viruskergető-frissités), nem tett fel olyan progit, amivel kémprogi is települ és a telepités alatt fizikailag is megszakitotta a netet, amig az image el nem készült.
Igy a franc se erőlködik, ha megtett minden óvintézkedést és ennek ellenére kapott egy szemetet:
10 perc és kész a frissensült oprendszer, tiszta, mint a frissen esett hó.
Amúgy az irtásra szakosodott progik sem mindig mindenhatóak.
Ismerősnél volt, hogy nem használt egyik sem, csaak a "kézi módszer":
kiszedtem belőle, hogy kb. mikor jelentkezett először a hiba (nap/óra/perc, legalábbis közelitőleg) és aztán fájlkeresés dátumra, fájlok létrehozva/módositva. Meg is lettek a dll-ek meg az exe: törlés és visszaállt minden.
Szerkesztette: yogibear 2004. 06. 26. 18:01 -kor
A WC-KEFÉT UGYANÚGY KELL HASZNÁLNI MINT OTTHON!
alatta kisbetűs kézzelírott szöveg:
A hátsó fogaknál előre-hátra, az elsőknél le-fel?

Súgó
A téma zárva.














