IPB

Welcome Guest ( Log In | Register )

 
Reply to this topicStart new topic
> http://v73.us/, Internet explorert megfertőzte
lacika007
post 2005. Feb 20., 10:25
Post #1


új tag
*

Group: tag
Posts: 2
Joined: 04. December 14.
Member No.: 597



Sziasztok! Egy orosz honlapon benyalhattam egy kártevőt, valami hijack lehet. Bevetettem mindenféle segédeszközt: Panda;theCleaner;Ad-Aware SE;spysweeper;spybot;valamint egy hijack ellen született programot. Csökkentett mód, rendszervisszaállítás kikapcsolva, ideiglenes fájlok, cookiek törölve, de az első bejelentkezéskor mégis megjelenik. A windows/system32/msview/nevű mappában csinált egy 8GB-os fájlt. Megköszönnék minden ötletet, mert nem szeretnék újratelepíteni. Kösz:László
Go to the top of the page
 
+Quote Post
RoolY
post 2005. Feb 20., 10:31
Post #2


nyik-nyikk
***

Group: törzstag
Posts: 741
Joined: 04. August 13.
From: Magyarország / Kistarcsa
Member No.: 432



Öcsém..... 8gb-s fájlt létrehoz... hú bazze'...

Szerintem... !
symantec.com -> downloads - > "Virus remover tools" - >

RoolY


--------------------
ArtBoon - Join today!
tutorials . stocks . sig crew
www.artboon.yellowkangaroo.hu
Go to the top of the page
 
+Quote Post
Overdrive
post 2005. Feb 20., 11:13
Post #3


tag
**

Group: haladó tag
Posts: 198
Joined: 05. January 20.
Member No.: 680



Amennyiben tudod mi a neve vagy a fájl nevét amit csinált azt leírhatnád. Talán könyebben tudnánk segíteni


--------------------
Mit den Füßen im Zement, Verschönerst du das Fundament...

...Welch ein Klopfen welch ein Hämmern, Draußen fängt es an zu dämmern
Alle Nägel stehen stramm, Wenn ich sie in dein Leibholz Ramm
Go to the top of the page
 
+Quote Post
lacika007
post 2005. Feb 20., 12:18
Post #4


új tag
*

Group: tag
Posts: 2
Joined: 04. December 14.
Member No.: 597



QUOTE(Overdrive @ 2005. Feb 20., 11:13)
Amennyiben tudod mi a  neve vagy a fájl nevét amit csinált azt leírhatnád. Talán könyebben tudnánk segíteni
*


a kezdőoldal neve: http://v73.us/ Gyanús nekem egy folyamat a taskmanager-ben:spools.exe
Go to the top of the page
 
+Quote Post
RoolY
post 2005. Feb 20., 12:57
Post #5


nyik-nyikk
***

Group: törzstag
Posts: 741
Joined: 04. August 13.
From: Magyarország / Kistarcsa
Member No.: 432



Nem.... az nemaz...

http://liveware2.dox.hu/scrin.JPG

RoolY


--------------------
ArtBoon - Join today!
tutorials . stocks . sig crew
www.artboon.yellowkangaroo.hu
Go to the top of the page
 
+Quote Post
Geysap
post 2005. Feb 20., 14:00
Post #6


Admin (security)
***

Group: törzstag
Posts: 978
Joined: 03. April 30.
From: Szekszard
Member No.: 12



QUOTE(lacika007 @ 2005. Feb 20., 12:18)
a kezdőoldal neve:  http://v73.us/ Gyanús nekem egy folyamat a taskmanager-ben:spools.exe
*



A kezdooldal nem tatalmaz Malwaret !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
Mi az allomany neve????????

Egyebkent jevaslom, az allomanyt atnezetni ezzel a ket online viri, ill mas karokozo keresobvel, ami kepes egy allomanyt atnezni:

http://virusscan.jotti.org/ es itt

www.virustotal.com

Ezt erdemes letolteni es futtatni, harminc napos proba de full tudassal:

Webroot Spy Sweeper

E mellett kiprobalnam a Linuxra irt total free es hallatlan jo viruskeresot is, hatha...
Veszteni nem vesztesz vele. Ez innen toltheto le:

ClamWin

Proba szerencse...wink.gif



--------------------
Fiat justitia, pereat mundus! | www.gyik.com
www.avien.org felkért alapító tagja -> Computer Security - and Virusanalyst
Public letter concerning the Writing of Viruses & How it Does Not Teach about Virus Prevention
Go to the top of the page
 
+Quote Post
Overdrive
post 2005. Feb 20., 20:30
Post #7


tag
**

Group: haladó tag
Posts: 198
Joined: 05. January 20.
Member No.: 680



QUOTE(lacika007 @ 2005. Feb 20., 12:18)
a kezdőoldal neve:  http://v73.us/ Gyanús nekem egy folyamat a taskmanager-ben:spools.exe
*



Lehet is, ugyanis van egy olyan csúnya kis féreg (Rbot-LD) ami be másolja magát ebbe a fájlba és mindig elindul amikor a felhasználó elindítja a windowst. Azt hogy mit csinál pontosan azt nem tudom de az biztos hálózati megosztásokon keresztül terjed.
És itt egy leírás a kis férgedről

Ja és nem szabad ezt ezekkel összekeverni:

spoolss.exe (két s-el a végén- nincs elírva wink.gif ): ez segíti a nyomtatást egy fontos része a rendszernek, nem a legjobb ötlet ezt letiltani. Részletesebb leírás

spoolsv.exe: Ez is nyomtatással kapcsolatos letiltani ezt se tanácsos. Részletesebb leírás

Ha valamelyik folyamat gyanús itt tudsz utánanézni. Amenyiben nincs ezek között érdemes egy vírus adatbázisban tána nézni.

This post has been edited by Overdrive: 2005. Feb 20., 20:33


--------------------
Mit den Füßen im Zement, Verschönerst du das Fundament...

...Welch ein Klopfen welch ein Hämmern, Draußen fängt es an zu dämmern
Alle Nägel stehen stramm, Wenn ich sie in dein Leibholz Ramm
Go to the top of the page
 
+Quote Post
Jroland
post 2005. Feb 22., 17:10
Post #8


tag
**

Group: haladó tag
Posts: 158
Joined: 05. January 16.
From: Sopron
Member No.: 670



Lacika, ezeket futtasd le a gépeden (online vírusirtó):
http://www3.ca.com/securityadvisor/virusinfo/scan.aspx
http://housecall.trendmicro.com/housecall/start_corp.asp

Ezt pedig töltsd le, majd futtasd:
http://www.avup.de/personal/en/avwinsfx.exe

This post has been edited by Jroland: 2005. Feb 22., 17:11


--------------------
System: Windows Xp or Ubunti Linux 8.10
Webpage'S: Lewis Hamilton Fan klub
I memorial F.D.N.Y Firefighter's 2001-09-11
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic

 



Lo-Fi Version Time is now: 2012. May 22. - 19:09

Harder - webdesigner blog | keresőoptimalizálás | honlapkészítés