idézet:
Ezt írta NoFeka:
Miért, nem lehet olxan visszaállítási pontom, ami nem vírusos?[/quote]
Pajtás, én azt gondoltam, első volt, hogy megpróbáltad a visszaállítást. Hiszen arra való, nem?
Internet-kezdőlap megváltozása (pl.: searchx.cc)
#81
Elküldve: 2003. 12. 14. 09:26
#82
Elküldve: 2003. 12. 14. 09:41
idézet:
Ezt írta snmapo:
_______Ha kikapcsolod, csak annyit jelent, hogy nem készít újabbakat. Az addigiakat békén hagyja.[/quote]
Az addigiak törölve lesznek.![]()
#83
Elküldve: 2003. 12. 14. 09:48
#84
Elküldve: 2003. 12. 14. 11:09
idézet:
Ezt írta NoFeka:
Az addigiak törölve lesznek.[/quote]
De erre figyelmeztet is az előugró ablak amikor rányomsz az ok-ra a kikapcsolásnál.
#85
Elküldve: 2003. 12. 14. 11:54
eccer egy
msdos.exe
msfind.exe
soundmx.exe
meg egy q121103.exe, ami találó mód egy dátum (2003.12.11.)
mindegyik egyezik valamiben, a végén található egy-két gyanús paracs:
KERNEL32.DLL MFC42.DLL MSVCIRT.dll MSVCRT.dll ole32.dll SHELL32.dll WININET.dll LoadLibraryA GetProcAddress ExitProcess ??1ios@@UAE@XZ exit CoInitialize SHGetSpecialFolderPathA InternetOpenA
ez utóbbi a q121103.exéből van, de a többiben is szerepel egypár dolog belőle
nameg persze ott figyel a sys.reg is.
| Idézet (*Iguana*) |
| Ennek kb. annyi köze van a bringázáshoz, mint Obersmithnek. |
---------------------------------
aamási szerint világít a szemem ha tökönvernek.
#88
Elküldve: 2003. 12. 14. 16:55
idézet:
Ezt írta obersmith:
nekem a c:-ben fura fájlok voltak, most leszedtem, de sztem még viszontlátom őket.
...
meg egy q121103.exe, ami találó mód egy dátum (2003.12.11.)
...[/quote]
Itt egy hír:
[url="http://"http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=VBS_INOR.F&VSect=T"]Q121103[/url]
[ 2003. december 14.: Niceday szerkesztette a hozzászólást ]
/André Gide/
#89
Elküldve: 2003. 12. 14. 16:59
idézet:
Ezt írta NoFeka:
Try/Seeker.C
Ez mit tud?[/quote]
[url="http://"http://www.sophos.com/virusinfo/analyses/jsseekerc.html"]Seeker-C[/url]
/André Gide/
#90
Elküldve: 2003. 12. 14. 18:02
Én nekem az volt a problémám hogy maga az MSN oldal jött be mindeig hiába akartam kiszedni vagy bármi más... mindeig visszajött... nem gyanakodtam virusra ugyanis a rendszer kb fél órás volt.. felraktam a MSN messengert utánna szeva ...
A megoldást nekem is a SpyBot jelentette... egyszerü használni mert ott van benne hogy mi a kezdőlap. azt csak szépen átirtam azt szevasz.. már müxik is.
Szal az a progi az elég cool, egy napos oprendszeren már talált problémákat.. LOL.. pedig jóformán még csak nem is neteztenm
Na üdv!
AMugy ahol át kell irni az: Baloldali menü és ott az Internet.. asszem
#91
Elküldve: 2003. 12. 14. 22:30
#92
Elküldve: 2003. 12. 14. 22:47
idézet:
Ezt írta Niceday:
Itt egy hír:
[url="http://"http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=VBS_INOR.F&VSect=T"]Q121103[/url]
[ 2003. december 14.: Niceday szerkesztette a hozzászólást ][/quote]
dejó.
akkor szép az élet ha zajlik. csak lelövöm aki ezt mondta.![]()
| Idézet (*Iguana*) |
| Ennek kb. annyi köze van a bringázáshoz, mint Obersmithnek. |
---------------------------------
aamási szerint világít a szemem ha tökönvernek.
#93
Elküldve: 2003. 12. 15. 10:34
már 10 perce az adwatch FOLYAMATOSAN reklamál, hogy valami visszatette nekem a c gyökérbe az mssys.exét, ami ráadásul hidden is, meg feltett valami assa.exét ugyanoda, és állandóan egy keresőoldal címet (ugyanazt) akarja beállítani, de FOLYAMATOSAN, ami azt jelenti, hogy semmimást nemtok csinálni a géppel, mert adwatch állandóan jelzi, hogy "demégis be akarna mászni".
az oldal pedig a ie.search.psn.cn jelenleg. volt már ezer másik is.
| Idézet (*Iguana*) |
| Ennek kb. annyi köze van a bringázáshoz, mint Obersmithnek. |
---------------------------------
aamási szerint világít a szemem ha tökönvernek.
#94
Elküldve: 2003. 12. 15. 13:39
idézet:
Ezt írta obersmith:
újabb effektus.
már 10 perce az adwatch FOLYAMATOSAN reklamál, hogy valami visszatette nekem a c gyökérbe az mssys.exét, ami ráadásul hidden is, meg feltett valami assa.exét ugyanoda, és állandóan egy keresőoldal címet (ugyanazt) akarja beállítani, de FOLYAMATOSAN, ami azt jelenti, hogy semmimást nemtok csinálni a géppel, mert adwatch állandóan jelzi, hogy "demégis be akarna mászni".
az oldal pedig a ie.search.psn.cn jelenleg. volt már ezer másik is.[/quote]
Ez sem jobb hír:
[url="http://"http://vil.nai.com/vil/content/v_100639.htm"]mssys.exe[/url]
Ez meg SZVSZ a Te hibád. Nem kell mindenre felelőtlenül kattintgatni...![]()
[url="http://"http://www.portale93.com/fantasygirls/assa.html"]assa.exe[/url]
/André Gide/
#95
Elküldve: 2003. 12. 15. 13:43
idézet:
Ezt írta obersmith:
újabb effektus.
...
az oldal pedig a ie.search.psn.cn jelenleg. volt már ezer másik is.[/quote]
[url="http://"http://www.computing.net/security/wwwboard/forum/7910.html"]Subject: stuborn virus --- ie.search.psn.cn[/url]
/André Gide/
#96
Elküldve: 2003. 12. 15. 16:47
idézet:
Ezt írta Niceday:
Ez sem jobb hír:
[url="http://"http://vil.nai.com/vil/content/v_100639.htm"]mssys.exe[/url]
Ez meg SZVSZ a Te hibád. Nem kell mindenre felelőtlenül kattintgatni...![]()
[url="http://"http://www.portale93.com/fantasygirls/assa.html"]assa.exe[/url][/quote]
az a baj, hogy a hülye 31 éves betegesen pornomán bátyám csinálja, miatta takarítgatom a gépet nap mint nap, de ma betett nagyon (egy vindózt nemtud feltelepíteni, de ahhoz ért, hogy amiben a sex szó szerepel, arra rákattintson...![]()
).
egyik barátommal, sikerült TALÁN megoldani, vnc segítségével begyütt a gépemre és végiglestük mi mi lehet.
| Idézet (*Iguana*) |
| Ennek kb. annyi köze van a bringázáshoz, mint Obersmithnek. |
---------------------------------
aamási szerint világít a szemem ha tökönvernek.
#97
Elküldve: 2003. 12. 16. 08:15
Ezt tartalmazza:
REGEDIT4
[HKEY_CURRENT_USERSoftwareMicrosoftInternet Explorer]
"SearchURL"="http://www.hotsearchbox.com/ie/"
[HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain]
"Default_Search_URL"="http://www.hotsearchbox.com/ie/"
"Search Page"="http://www.hotsearchbox.com/ie/"
"Search Bar"="http://www.hotsearchbox.com/ie/"
"SearchURL"="http://www.hotsearchbox.com/ie/"
[HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerSearch]
"SearchAssistant"="http://www.hotsearchbox.com/ie/"
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerSearch]
"SearchAssistant"="http://www.hotsearchbox.com/ie/"
"CustomizeSearch"="about:blank"
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerMain]
"Search Page"="http://www.hotsearchbox.com/ie/"
"Default_Search_URL"="http://www.hotsearchbox.com/ie/"
[HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerToolbarWebBrowser]
"ITBarLayout"=hex:11,00,00,00,4c,00,00,00,00,00,00,00,30,00,00,00,1b,00,00,00,
64,00,00,00,01,00,00,00,a0,06,00,00,e9,02,00,00,05,00,00,00,62,04,00,00,26,
00,00,00,02,00,00,00,a1,06,00,00,f7,02,00,00,04,00,00,00,a1,00,00,00,11,03,
00,00,03,00,00,00,a9,02,00,00,0b,03,00,00,00,00,00,00,00,00,00,00,00,00,00,
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,
00,00,00,00,00,00,00,00,00,00,00,00,01,24,d0,30,81,6a,d0,11,82,74,00,c0,4f,
d5,ae,38,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00
Ez vajon mire való?
#100
Elküldve: 2003. 12. 16. 08:30

Súgó
A téma zárva.













