![]() ![]() |
2005. Feb 20., 10:25
Post
#1
|
|
|
új tag ![]() Group: tag Posts: 2 Joined: 04. December 14. Member No.: 597 |
Sziasztok! Egy orosz honlapon benyalhattam egy kártevőt, valami hijack lehet. Bevetettem mindenféle segédeszközt: Panda;theCleaner;Ad-Aware SE;spysweeper;spybot;valamint egy hijack ellen született programot. Csökkentett mód, rendszervisszaállítás kikapcsolva, ideiglenes fájlok, cookiek törölve, de az első bejelentkezéskor mégis megjelenik. A windows/system32/msview/nevű mappában csinált egy 8GB-os fájlt. Megköszönnék minden ötletet, mert nem szeretnék újratelepíteni. Kösz:László
|
|
|
|
2005. Feb 20., 10:31
Post
#2
|
|
![]() nyik-nyikk ![]() ![]() ![]() Group: törzstag Posts: 741 Joined: 04. August 13. From: Magyarország / Kistarcsa Member No.: 432 |
Öcsém..... 8gb-s fájlt létrehoz... hú bazze'...
Szerintem... ! symantec.com -> downloads - > "Virus remover tools" - > RoolY -------------------- |
|
|
|
2005. Feb 20., 11:13
Post
#3
|
|
|
tag ![]() ![]() Group: haladó tag Posts: 198 Joined: 05. January 20. Member No.: 680 |
Amennyiben tudod mi a neve vagy a fájl nevét amit csinált azt leírhatnád. Talán könyebben tudnánk segíteni
-------------------- Mit den Füßen im Zement, Verschönerst du das Fundament...
...Welch ein Klopfen welch ein Hämmern, Draußen fängt es an zu dämmern Alle Nägel stehen stramm, Wenn ich sie in dein Leibholz Ramm |
|
|
|
2005. Feb 20., 12:18
Post
#4
|
|
|
új tag ![]() Group: tag Posts: 2 Joined: 04. December 14. Member No.: 597 |
QUOTE(Overdrive @ 2005. Feb 20., 11:13) Amennyiben tudod mi a neve vagy a fájl nevét amit csinált azt leírhatnád. Talán könyebben tudnánk segíteni a kezdőoldal neve: http://v73.us/ Gyanús nekem egy folyamat a taskmanager-ben:spools.exe |
|
|
|
2005. Feb 20., 12:57
Post
#5
|
|
![]() nyik-nyikk ![]() ![]() ![]() Group: törzstag Posts: 741 Joined: 04. August 13. From: Magyarország / Kistarcsa Member No.: 432 |
-------------------- |
|
|
|
2005. Feb 20., 14:00
Post
#6
|
|
|
Admin (security) ![]() ![]() ![]() Group: törzstag Posts: 978 Joined: 03. April 30. From: Szekszard Member No.: 12 |
QUOTE(lacika007 @ 2005. Feb 20., 12:18) A kezdooldal nem tatalmaz Malwaret !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! Mi az allomany neve???????? Egyebkent jevaslom, az allomanyt atnezetni ezzel a ket online viri, ill mas karokozo keresobvel, ami kepes egy allomanyt atnezni: http://virusscan.jotti.org/ es itt www.virustotal.com Ezt erdemes letolteni es futtatni, harminc napos proba de full tudassal: Webroot Spy Sweeper E mellett kiprobalnam a Linuxra irt total free es hallatlan jo viruskeresot is, hatha... Veszteni nem vesztesz vele. Ez innen toltheto le: ClamWin Proba szerencse... -------------------- Fiat justitia, pereat mundus! | www.gyik.com
www.avien.org felkért alapító tagja -> Computer Security - and Virusanalyst Public letter concerning the Writing of Viruses & How it Does Not Teach about Virus Prevention |
|
|
|
2005. Feb 20., 20:30
Post
#7
|
|
|
tag ![]() ![]() Group: haladó tag Posts: 198 Joined: 05. January 20. Member No.: 680 |
QUOTE(lacika007 @ 2005. Feb 20., 12:18) Lehet is, ugyanis van egy olyan csúnya kis féreg (Rbot-LD) ami be másolja magát ebbe a fájlba és mindig elindul amikor a felhasználó elindítja a windowst. Azt hogy mit csinál pontosan azt nem tudom de az biztos hálózati megosztásokon keresztül terjed. És itt egy leírás a kis férgedről Ja és nem szabad ezt ezekkel összekeverni: spoolss.exe (két s-el a végén- nincs elírva spoolsv.exe: Ez is nyomtatással kapcsolatos letiltani ezt se tanácsos. Részletesebb leírás Ha valamelyik folyamat gyanús itt tudsz utánanézni. Amenyiben nincs ezek között érdemes egy vírus adatbázisban tána nézni. This post has been edited by Overdrive: 2005. Feb 20., 20:33 -------------------- Mit den Füßen im Zement, Verschönerst du das Fundament...
...Welch ein Klopfen welch ein Hämmern, Draußen fängt es an zu dämmern Alle Nägel stehen stramm, Wenn ich sie in dein Leibholz Ramm |
|
|
|
2005. Feb 22., 17:10
Post
#8
|
|
|
tag ![]() ![]() Group: haladó tag Posts: 158 Joined: 05. January 16. From: Sopron Member No.: 670 |
Lacika, ezeket futtasd le a gépeden (online vírusirtó):
http://www3.ca.com/securityadvisor/virusinfo/scan.aspx http://housecall.trendmicro.com/housecall/start_corp.asp Ezt pedig töltsd le, majd futtasd: http://www.avup.de/personal/en/avwinsfx.exe This post has been edited by Jroland: 2005. Feb 22., 17:11 -------------------- System: Windows Xp or Ubunti Linux 8.10
Webpage'S: Lewis Hamilton Fan klub I memorial F.D.N.Y Firefighter's 2001-09-11 |
|
|
|
![]() ![]() |
| Lo-Fi Version | Time is now: 2012. May 22. - 19:09 |