Keresés

Részletes keresés

Péve Creative Commons License 2010.01.28 0 0 8854
Sziasztok!

Volt egy vírusom amit szerencsére sikerült törölnöm, viszont maradt utána egy RUNDLL hibaüzenet: "A következő fájl nem tölthető be: cpcp.cpo A megadott modul nem található."
Szeretném, ha ez nem jelenne meg minden indításkor.

Tud valaki segíteni?
Mojzi81 Creative Commons License 2010.01.21 0 0 8853

Helló!robicsek.

Köszönöm a gyors reagálást!Valószinű,hogy rendszergazdaként net-ek,bár az az igazság,hogy fogalmam sincs.30perccel ezelőtt átfuttatam az avg-n a gépet,lekapcsoltam a netről,kihúztam az usb csatit/pannon/a következőt találta:Trojan horse Fake Alert.OP

C:/Documents and Settings/Rendszergazda/Application Data/Microsoft/Internet Explorer/Desktop.htt valamint:C:/WINDOWS/system32/warning.html.

Nem tudom mit csinált ezekkel az Avg,de már nem jelzi a gép a vírust,viszont még mindig nem állt vissza a rendes háttérképem amit beállítottam,és nem is tudom beállítani.Most kék a háttér,de a képfájlokat már nem jelöli ki,ellőtte mind ki volt jelölve és volt egy ablak a képernyő közepén/fekete háttér,piros betűk:YOUR COMPUTER IS...vmi,na ez már nincs.

Előzmény: robicsek (8852)
robicsek Creative Commons License 2010.01.21 0 0 8852
ugyanis pontosan a klikkeléseddel telepitetted TE a virust. Nem magatol települt, te mondtad neki, hogy te akarod, hogy települjön.


Persze egy láda sörbe fogadom, hogy rendszergazdaként netezel.
Előzmény: robicsek (8851)
robicsek Creative Commons License 2010.01.21 0 0 8851
előző hozzászólásom.

Ja, és felugró ablakokra nem klikkelunk, ha nem tudjuk pontosan, mi az.
Előzmény: Mojzi81 (8850)
Mojzi81 Creative Commons License 2010.01.21 0 0 8850

Sziasztok!

A gépemen nem volt vírusírtó és védelem sem,kiugrott egy ablak,hogy töltsem le az internet security2010-et,aminek a demo változata telepedett a gépemre/fogalmam sincs hogyan/kaptam egy trojan virust is ajándékba,az internet sec..2010demot már el tudtam távolítani,de a trojan még mindig vendégeskedik a gépemen.Letöltöttem az avast ingyenes verzióját,de nem tudott mit kezdeni vele.Jelenleg az AVG9.0free változata védi a gépemet.A segítségeteket szeretném kérni,hogyan távolítsam el a trojan-t a gépről.Teljesen kezdő vagyok!

Előre is köszi:Tamás

robicsek Creative Commons License 2010.01.19 0 0 8849
itt a 6.pontot olvasd el: http://wigwam.info/article.php?story=20050605163121126
persze a többit se árt...
Előzmény: Mea nyaral (8848)
Mea nyaral Creative Commons License 2010.01.19 0 0 8848

köszönöm szépen, hogy segítetek nekem!

 

akkor kezdem sorba a javaslatokat:

csökkentett módot hogy tudom beállítani?

robicsek Creative Commons License 2010.01.18 0 0 8847
vagy letölteni ezt: http://www.freedrweb.com/livecd/, kiirni ISO-ként, bootolni, és ráereszteni a gépre.
Előzmény: harpokratesz (8846)
harpokratesz Creative Commons License 2010.01.18 0 0 8846
próbáld meg csökkentett módban a víruskeresést, akkor lehet hogy végleg le tudja törölni. ha ezzel nem megy, ajánlom neked is ezt: http://sunbelt.hu/CounterSpy-kemprogram-vedelem

vannak kifejezetten rootkit-írtó programok is, keress rá a google-ban, vagy írd oda be a féreg nevét, úgy lehet ad is konkrét nevet.

persze, mindent csökkentett módban érdemes futtatni, így az írtás esélye jobb.
Előzmény: Mea nyaral (8845)
Mea nyaral Creative Commons License 2010.01.18 0 0 8845

sziasztok!

 

segítséget szeretnék kérni.

az avast minden bekapcsolás után jelez, hogy:

"egy rootkit programot érzékeltem!

egy rejtett gyanús objektumot (rootkit) észleltem a rendszerében. ez egy rosszindulatú fertőzésre utal. az objektum azonnali eltávoítása ajánlott.

vírus neve: Win32:RustNT [Rtk]"

 

minden esetben szoktam törölni, de valószínű, hogy nem törli, mert minden bekapcsoláskor újra jelez az avast.

 

mit tegyek?

 

köszönöm a segítséget ... mea

harpokratesz Creative Commons License 2010.01.13 0 0 8844
próbál meg ezzel, csökkentett módban:
http://sunbelt.hu/CounterSpy-kemprogram-vedelem
Előzmény: G. Ramone (8842)
G. Ramone Creative Commons License 2010.01.13 0 0 8843
A Google csak spanyol nyelvű találatokat ad, azt meg nem nagyon értem :-(
G. Ramone Creative Commons License 2010.01.13 0 0 8842
Sziasztok! Szeretnék egy kis segítséget kérni: találtam a gépen egy trójait Trojan.Win32.Sasfis.yel. Az F-Secure csak karanténba tudja tenni, kiirtani nem. Van rá valamilyen spéci megoldás, vagy végig kell játszani a csökkentett módos keresést. Előre is köszi a választ.
syrius Creative Commons License 2009.12.19 0 0 8841
Köszönöm, holnap lesz napja, ma már félig alszom:-)
Előzmény: robicsek (8840)
robicsek Creative Commons License 2009.12.19 0 0 8840
aztán meg a 8831-et, ha ez nem segit.
Előzmény: robicsek (8839)
robicsek Creative Commons License 2009.12.19 0 0 8839
ez a mappa a rendszervisszaallitas adatbazisa.

azaz lehet, volt ilyen virusod, és elmentetted szépen.
lehet van ilyen virusod
lehet teves riasztás



ezt probald először:


netről le
rendszervisszaallitas kikapcs
viruskeresés csökkentett modban lefuttat
rendszervisszaallitas visszakapcs

Előzmény: syrius (8837)
syrius Creative Commons License 2009.12.15 0 0 8838

Ja, ő a "dög":

 

 

Virus or unwanted program 'TR/Dropper.Gen [trojan]'
detected in file 'E:System Volume Information_restore{E934E16C-0A07-4ECA-8587-201CB8A95D67}RP412A0299891.exe.
Action performed: Deny access

syrius Creative Commons License 2009.12.15 0 0 8837
A System Volume Information nevű mappában (file-ban???) rendszeresen talál trójait az Avira program. Blokkolja is a működését, de kb. 1-2 óránként  -gondolom így készült - megpróbl rosszalkodni, ami azért idegesítő. Viszont az Avira kiírtani nem tudja. Egyáltalán, hogy lehet ebbe a mappába bemenni, körülnézni, írtani - vagy utóbbira ne is gondoljak, ha használni akarom még a gépem?
rkozma Creative Commons License 2009.12.15 0 0 8836
Szia!
Köszi, megcsináltam: formáztam, aztán létrehoztam két mappát ilyen néven. Azóta nem írja ki a vírusírtó (Eset S. S.)
Előzmény: locsemege (8827)
harpokratesz Creative Commons License 2009.12.07 0 0 8835
küld be valamelyik vírusírtó laborba, pl. a NOD32-höz is lehet. talán még friss a féreg.
Előzmény: Törölt nick (8834)
Törölt nick Creative Commons License 2009.12.06 0 0 8834
Köszi, nem ismertem ezt a módszert :))) Sajnos a trójaival nem állok jól, már a google keresésnél tartok, de nem túl nagy eredménnyel: a C verzióra van írtó, erre még nincsen. Remélem, lesz néhány napon belül :)
Előzmény: harpokratesz (8831)
harpokratesz Creative Commons License 2009.12.06 0 0 8833
igen, linkelni akartam, de nem működött az oldal :)
Előzmény: robicsek (8832)
robicsek Creative Commons License 2009.12.06 0 0 8832
kösz hogy beirtad, most valami miatt ugyse megy a wigwam.info, pedig majdnem megmorogtalak, hogy miért nem csak linkelted:)
Előzmény: harpokratesz (8831)
harpokratesz Creative Commons License 2009.12.06 0 0 8831
próbálj meg ezzel csökkentett módba menni, az F8 billentyűvel én sem szoktam tudni:

START (gépen alul bal oldalt) klikk, Futtatás klikk, beírod a megnyitás ablakba: msconfig, ezt leokézod, bejön egy oldal, azon a BOOt.INI fülre klikk, SAFEBOOT-ot kipipálod, majd leokézod, onnan, már csökkentett módba tudsz menni. visszafelé ugyanezt eljátszani, mikor a csökkentett módból a normál módba akarsz visszamenni.

DE előtte ezeket a lépéseket még tedd meg:

1. Frissíted a vírusvédelmedet, majd lecsatlakozol a netről.

2. Kikapcsolod a gépeden Rendszer-visszaállítást (Sajátgép jobb klikk, Tulajdonságok, Rendszer visszaállítása, itt kikapcsolod és leokézod.)

3. Start / Vezérlőpult / Hálózati és Internetes kapcsolatok / Internetbeállítások / Általános fülön Ideiglenesen letöltött fájlok / Fájlok törlése.
(Ha Mozillát is használsz böngészéshez, akkor Szerkesztés / Beállítások / Haladó / Gyorsítótár / Gyorsítótár törlése, majd OK.)

4. Egyéb ideiglenes fájlok, fájltöredékek eltávolítása: Start / Keresés, a "Mit keres?" kérdésnél kiválasztod a "Fájlt vagy mappát" opciót. A Fájlnév egésze vagy része ablakba beírod (idézőjel nélkül természetesen) a következőt: "*.chk *.rip *.tmp ~*.*". Fontos, hogy pontosan ezt írd be, figyeld meg a szóközöket a fájltípusok között! Keresés helyének a legördülő menüből jelöld ki a C meghajtót, ha több meghajtód / partíciód van, akkor válaszd a Helyi merevlemezek opciót. Nyomd meg a keresés gombot. A legtöbb fájl, amit a gép találni fog, valószínűleg .tmp kiterjesztésű lesz. Mappák is lesznek a keresési eredmények között, mind törölhető. Fent, a Keresés menüjében Szerkesztés / Az összes kijelölése, majd Del. (Ha nem csak a Lomtárba akarod küldeni őket, hanem visszaállíthatatlanul törölni, akkor Shift+Del.)

5. HOSTS file ellenőrzése. A WINNTsystem32driversetcHOSTS ban ami nincs kikommentezve #-vel, az csak
127.0.0.1 localhost legyen. Ne töröld ha van más, csak tegyél elé #-t. Lehet értelme is.

6. Bebootolsz csökkentett módban. (boot közben F8 nyomni)

7. Teljes virus scan, vírusok törlése.

8. Újraindítás, Csökkentett módból Normál módba vissza a gépet, majd Rendszer-visszaállítás bekapcsolása.


A csökkentett módban csinálj az AVAST-al víruskeresést, lehet, hogy így el tudja távolítani a trójait, majd a Counterspy-al is nézd meg, ha egyikkel sem sikerül, akkor a NOD32 online vírusírtóval is nézd át, de még a csökkentett mód előtt töltsd le az .exe fájlt innen:
http://www.eset.com/onlinescan/

Ha a NOD32 sem látja ill. nem tudja kiírtani, akkor keress rá a Google-ban, beírod a trójai nevét a keresőbe, nézd meg milyen vírusírtót ajánlanak ehhez a féreghez. azt töltsd le és ugyanígy csökkentett módban futtasd le a keresést.
Még ezekkel az online vírusírtókkal is megnézheted, ha nincs siker:
1. http://www.bitdefender.com/scanner/online/free.html
2. http://www.kaspersky.com/virusscanner
3. http://www.malwarebytes.org/mbam.php

Arra vigyázz, hogy mindig csak egy vírusírtó menjen a gépen, addig az AVAST-ot kapcsold ki, ha egy másikat futtatsz. A Counterspy-ra és a Malwarebytes-re ez nem vonatkozik, ezek alatt mehet az AVAST, mert ők nem vírusírtók, hanem spyware ill. malware-írtók.

Sok sikert!








Előzmény: Törölt nick (8830)
Törölt nick Creative Commons License 2009.12.05 0 0 8830
Köszi, hasznos volt, talált kettő másik trójait, most már sokkal gyorsabb a gép :) Sajnos az unruyE-t nem ismerte fel, az avast pedig továbbra is jelzi. Próbáltam csökkentett üzemmódban, de nem engedi, örökké újraindítja, nem tudom, h ez miért van...
Előzmény: harpokratesz (8829)
harpokratesz Creative Commons License 2009.12.05 0 0 8829
próbáld meg ezzel, de csökkentett módban:
http://sunbelt.hu/CounterSpy-kemprogram-vedelem
Előzmény: Törölt nick (8828)
Törölt nick Creative Commons License 2009.12.04 0 0 8828
Sziasztok! Egy kis segítségre lenne szükségem, nem tudom, h jó helyen járok-e ebben az ügyben, remélem :-) Az Avastom ma azt jelezte, h egy Win32:Unruy.E trójait talált a gépen. Azóta ezt kb. 10 percenként jelzi, mindig más könyvtárban találja meg, eszi a CPU-t, nem enged semmilyen telepítést stb. Van esetleg vkinek vmilyen tapasztalata ezzel a trójaival kapcsolatban, hogyan lehetne kiírtani?
locsemege Creative Commons License 2009.11.30 0 0 8827
Legyen a pendrive az E: drive. Ekkor:

E:
cd \
mkdir autorun.inf

Előzmény: rkozma (8826)
rkozma Creative Commons License 2009.11.30 0 0 8826
Köszi a választ!
Az a helyzet, hogy megnéztem az egyik kolléga gépével, és az ő vírusirtója még mindig kijelzi az autorun.inf férget.
Mi az a folder? Hogyan kell létrehozni?
Köszi!
Előzmény: robicsek (8825)
robicsek Creative Commons License 2009.11.29 0 0 8825
ha formattáltad, aztán meg lefuttattad a viruskeresőt - de lehetőleg csökkentett modban, akkor joeséllyel nincs baj.
A későbbiekre nezve, simán hozz létre egy autorun.inf nevű FOLDER-t a pen drive-on, akkor már senki nem tud rajta létrehozni azonosnevű file-t.
Előzmény: rkozma (8824)

Ha kedveled azért, ha nem azért nyomj egy lájkot a Fórumért!