Hirdetés

2012. május 27., vasárnap

Hozzászólások

(#6001) Fire/SOUL/CD


Fire/SOUL/CD
(PH! nagyúr)
LOGOUT blog

A hibernálást mintha nem lehetne ki- és bekapcsolni, hiába lövöm ki, a hiberfil.sys nem törlődik a C gyökérből... :F Másnál mi a szitu?

blattida
Elsősorban általános- és középiskolások jönnek korrepetálásra néha, de a suliban letöltött házi feladatokat tartalmazó pendrive-juk 10-ből 8 esetben fertőzött... Teljesen letakarítom a PD-t (újraparticionálom), legközelebb amikor hozzák vissza, megint fertőzött...
Elgondolkodtató, hogy a sok esetben külsős informatikai szakembert alkalmazó iskolák mire is fizetik ki a nem csekély összeget...

[ Szerkesztve ]

Mindenki tudja, hogy bizonyos dolgokat nem lehet megvalósítani, mígnem jön valaki, aki erről nem tud, és megvalósítja. (Albert Einstein)

(#6002) blattida válasza Fire/SOUL/CD (#6001) üzenetére


blattida
(PH! kedvence)

Ott is az megy, mint az állami helyeken általában, mutyizás, zsebbe fizetés, szarért sokat fizetés, stb, vagy pedig nem kompetens emberek kezében van a döntés, de ez ismét az előbbi kategória...
Az a baj, hogy ez szinte általános probléma.

Gauranga!

(#6003) blattida válasza vv5204 (#5997) üzenetére


blattida
(PH! kedvence)

Annyi módosítást teszek, hogy az elejtett információmorzsák alapján a HIPS javítását és erősítését jelenti 64 bites környezetben.

Gauranga!

(#6004) vv5204


vv5204
(senior tag)

Az RC1-el csináltam egy teljes ellenőrzést és az svchost.exe-t,
Heur.Gen.Lama-nak azonosította. Honnan tudnám 64 bites Win 7-hez
letölteni ezt a fájlt, hogy össze vessem a sajátommal?

Szerk:
blattida
Értem. Akkor érdemes bejelölni.

[ Szerkesztve ]

VIPASSZANA! ZAZEN!

(#6005) blattida válasza vv5204 (#6004) üzenetére


blattida
(PH! kedvence)

Melyiket?
Azt kellene megnézni, hogy a fertőzöttnek jelölt melyik folyamathoz kapcsolódik, amúgy, szinte biztos, hogy téves, Hol találta a gyík?

[ Szerkesztve ]

Gauranga!

(#6006) Fire/SOUL/CD válasza vv5204 (#6004) üzenetére


Fire/SOUL/CD
(PH! nagyúr)
LOGOUT blog

Igen, azt kellene megnézned, amit blattida javasolt, ehhez meg használd a Process Explorer vagy Process Hacker progik valamelyikét.

Mindenki tudja, hogy bizonyos dolgokat nem lehet megvalósítani, mígnem jön valaki, aki erről nem tud, és megvalósítja. (Albert Einstein)

(#6007) blattida válasza vv5204 (#6004) üzenetére


blattida
(PH! kedvence)

Amit Fire írt, az jó, plusz, ha még fent van nálad a CCE, akkor a KillSwitch-el is ráleshetsz, ráadásul, ha még valamelyik béta verzió, akkor a DACS-al is!

Gauranga!

(#6008) Fire/SOUL/CD válasza blattida (#6003) üzenetére


Fire/SOUL/CD
(PH! nagyúr)
LOGOUT blog

Jó tudni, hogy még fejlesztenek rajta, bár ezen (CIS_RC W7 x64 HP) nem tudom még mit lehet. Annyira unalmas, hogy "Kérés tiltása -> OK, Kérés tiltása -> OK ..."
1x már lehetne 330/340 (és nem azért, mert valamit engedélyezek) :DDD

[ Szerkesztve ]

Mindenki tudja, hogy bizonyos dolgokat nem lehet megvalósítani, mígnem jön valaki, aki erről nem tud, és megvalósítja. (Albert Einstein)

(#6009) blattida válasza Fire/SOUL/CD (#6008) üzenetére


blattida
(PH! kedvence)

Az a teszt még vistahoz készült, már elavult, de ezt Te is tudod.
Van még min javítani, semmi sem tökéletes.

Gauranga!

(#6010) Fire/SOUL/CD válasza blattida (#6009) üzenetére


Fire/SOUL/CD
(PH! nagyúr)
LOGOUT blog

Igen, épp ezért illő lenne egy újat írni a skacoknak, bár gondolom ott is 550/550-es eredmény jönne ki, de legalább az újdonság erejével hatna.

Mindenki tudja, hogy bizonyos dolgokat nem lehet megvalósítani, mígnem jön valaki, aki erről nem tud, és megvalósítja. (Albert Einstein)

(#6011) vv5204


vv5204
(senior tag)

Fire és blattida

Köszi az ötleteket!
KillSwitch-el néztem meg először miután kiírta az AV, hogy fertőzött, de
nem talált semmit. Camas eredmény is undected lett, VT pedig 1/43.
Úgytűnik fp, csak az zavar, hogy eddig sose riasztott rá.
Még arra gondoltam rootkit, hisz nem egy önálló fájl, hanem egy rendszer
folyamat. Hogy melyik folyamathoz kapcsolódik azt nem tudom, mert az
AV naplóból nem derül ki, csak a helye. Amúgy érdekes mert fizikailag
1 darab van belőle, de az intézőbe 11-et látni.
Ha valaki tudna küldeni/feltölteni azt megköszönném! (Win7, 64 bit)
C:\Windows\svchost.exe (15,5 KB)

VIPASSZANA! ZAZEN!

(#6012) vv5204 válasza Fire/SOUL/CD (#6008) üzenetére


vv5204
(senior tag)

Ha a "Beazonosíthatatlan fájlok kezelése, mint"-nél "Nem megbízható"-ra
teszed, kevesebbet kérdez bekapcsolt homokozó mellett.

VIPASSZANA! ZAZEN!

(#6013) Pittu1986 válasza vv5204 (#6011) üzenetére


Pittu1986
(újonc)

Helló mindenkinek. :))

Szia. Én küldök neked ha kell svchost.exe-t de nálam nem a C:\Windows\svchost.exe helyen van hanem C:\Windows\System 32\svchost.exe és 27 KB + a SysWOW64 mappába van 21 KB.
Küldeni eseteleg majd e-mail címre.

[ Szerkesztve ]

Win 7 X64, IE 9, CIS 5.10.228457.2253, MSI P45 Diamond, Intel Core 2 Quad Q9550, 4 GB DDR III.

(#6014) blattida válasza vv5204 (#6011) üzenetére


blattida
(PH! kedvence)

Hát ez az! Az eredeti svchost.exe-nek nem ott kell lennie.

Gauranga!

(#6015) Pittu1986


Pittu1986
(újonc)

Tegnap este feltettem az AVG Internet Security 2012-t próbálgattam de a Comodot letöröltem az AVG fogott néhány dolgott az MDL-ről de volt 1 amit nem gondoltam futtatom hátha, a fájl eltünt azt hittem minden oké esetleg az AVG nem figyelmeztetett. Úgy döntöttem vissza rakom a Comodot. Jól is tettem. Az AVG uninstall után vissza fel Comodo már a bejelntkezésnél a D+ kiabált na mondom tilt. Szerencse a felhő is riasztott, adatbázis frissítés után az állandó védelem fogta is. Ma reggel lefuttatam a keresést és még egyet fogott. Most már marad a Comodo végleg nincs más virnyák kergető tesztelgetés.

Win 7 X64, IE 9, CIS 5.10.228457.2253, MSI P45 Diamond, Intel Core 2 Quad Q9550, 4 GB DDR III.

(#6016) Fire/SOUL/CD válasza vv5204 (#6011) üzenetére


Fire/SOUL/CD
(PH! nagyúr)
LOGOUT blog

Ahogy blattida is írta, ott nem lehet a svchost.exe :N

Mindenki tudja, hogy bizonyos dolgokat nem lehet megvalósítani, mígnem jön valaki, aki erről nem tud, és megvalósítja. (Albert Einstein)

(#6017) Pittu1986 válasza Fire/SOUL/CD (#6016) üzenetére


Pittu1986
(újonc)

Nekem elküldenéd azt az svchost.exe-t ha meg van? :DD

Win 7 X64, IE 9, CIS 5.10.228457.2253, MSI P45 Diamond, Intel Core 2 Quad Q9550, 4 GB DDR III.

(#6018) Fire/SOUL/CD válasza Pittu1986 (#6017) üzenetére


Fire/SOUL/CD
(PH! nagyúr)
LOGOUT blog

Elküldtem.
(Érdekes lenne, ha nem lenne meg... :DDD )

[ Szerkesztve ]

Mindenki tudja, hogy bizonyos dolgokat nem lehet megvalósítani, mígnem jön valaki, aki erről nem tud, és megvalósítja. (Albert Einstein)

(#6019) Pittu1986 válasza Fire/SOUL/CD (#6018) üzenetére


Pittu1986
(újonc)

Köszi szépen. :R

Win 7 X64, IE 9, CIS 5.10.228457.2253, MSI P45 Diamond, Intel Core 2 Quad Q9550, 4 GB DDR III.

(#6020) vv5204


vv5204
(senior tag)

Bakker, tényleg! Akkor ez lesz a megoldás. ;]
Jó tudni, hol és hány helyen van, törlöm is kifelé gyorsan.
Így már érthető, hogy miért találta vírusnak.
Köszönöm a segítségeteket! :R

VIPASSZANA! ZAZEN!

(#6021) Pittu1986


Pittu1986
(újonc)

Kedves blattida nem tudod, hogy a CIS 6-ba javítják majd a Registryben való keresést? Mert az MBAM 3 bejegyzést törölt a reggeli virnyák után.

Válaszodat előre is köszönöm.

Win 7 X64, IE 9, CIS 5.10.228457.2253, MSI P45 Diamond, Intel Core 2 Quad Q9550, 4 GB DDR III.

(#6022) blattida válasza Pittu1986 (#6021) üzenetére


blattida
(PH! kedvence)

Kedves Pittu!

Fogalmam nincs róla! Előtte még kijön októberben az 5.8-as verzió, ami kisebb módosításokat, változásokat tartalmaz (ebben szerintem nincs ilyen javítás), és csak év végén érkezik a 6-os, nagy változásokkal, abban esetleg lesz, de nem tudom.

Gauranga!

(#6023) schumi7 válasza L7wy (#5989) üzenetére


schumi7
(újonc)

Aham hd sentinel. Portable nincs, más verzió? Hogy értve? Csak ez van felrakva.

(#6024) L7wy válasza schumi7 (#6023) üzenetére


L7wy
(őstag)
LOGOUT blog

Hát arra gondoltam h nem eredeti.

Windows 7 x64-----Avast 7 free ||| Windows 7 x86-----Avast 7 free

(#6025) schumi7 válasza L7wy (#6024) üzenetére


schumi7
(újonc)

A sima verzió van fent, amit az oldalukról töltöttem le.

(#6026) Sdi válasza schumi7 (#6025) üzenetére


Sdi
(PH! addikt)

A HDsentinelre valamiért mindig háklis volt a Comodo, amikor problémázik, tedd a megbízható fájlok közé és elhallgat.

Giants az isten :)

(#6027) blattida


blattida
(PH! kedvence)

Egy komolyabb, d+-t érintő hiba miatt megjelent egy gyors javítás, frissíteni kell a CIS-t, illetve hagyni magát frissülni, az új verziószám: 5.8.210479.2111, ez már RC2!

Gauranga!

(#6028) Razim K. válasza blattida (#6027) üzenetére


Razim K.
(kvázi-tag)

sziasztok

Én csak a tűzfal és a defense+ -t használom.
..frissülnie kéne,vagy majd frissül magától valamikor?

(#6029) vv5204 válasza Razim K. (#6028) üzenetére


vv5204
(senior tag)

Most a hónapban fog frissülni a CIS 5.8-ra. De még nem.
Amikor igen, na akkor kéne szólnia. Ha kihagyná, nyomkodd bátran a
frissítést az Egyéb fülön.

VIPASSZANA! ZAZEN!

(#6030) blattida válasza Razim K. (#6028) üzenetére


blattida
(PH! kedvence)

Elvileg a mostani RC2 után már a végleges jön, ami hamarosan meg is érkezik.

Gauranga!

(#6031) Pittu1986 válasza blattida (#6030) üzenetére


Pittu1986
(újonc)

Várjuk. :C

Win 7 X64, IE 9, CIS 5.10.228457.2253, MSI P45 Diamond, Intel Core 2 Quad Q9550, 4 GB DDR III.

(#6032) Razim K.


Razim K.
(kvázi-tag)

Köszönöm a válaszokat! :R :R :R

-már várom :)

(#6033) blattida


blattida
(PH! kedvence)

Letölthető a CCE legfrissebb, 1.9.210340.144-es buildje, amely már tartalmazza az új, még béta állapotban lévő Autoruns modult:

Letöltés: 32 bit, 64 bit

Fire
Nálam nincs gond a hibernálással az új cis béta mellett.

Gauranga!

(#6034) Pittu1986 válasza blattida (#6033) üzenetére


Pittu1986
(újonc)

:)) Ez igen. Az Autoruns modullal sikerült a Registrybe gyomlálni. :DD

Win 7 X64, IE 9, CIS 5.10.228457.2253, MSI P45 Diamond, Intel Core 2 Quad Q9550, 4 GB DDR III.

(#6035) vv5204 válasza blattida (#6033) üzenetére


vv5204
(senior tag)

Nálam most nem müxik a link. :(

VIPASSZANA! ZAZEN!

(#6036) blattida válasza vv5204 (#6035) üzenetére


blattida
(PH! kedvence)

Most kipróbáltam, nálam mindkettő megy...

Gauranga!

(#6037) Fire/SOUL/CD válasza blattida (#6033) üzenetére


Fire/SOUL/CD
(PH! nagyúr)
LOGOUT blog

"Nálam nincs gond a hibernálással az új cis béta mellett."
Ööö, lehet nem egyértelműen fogalmaztam. Szóval indítsd a parancssort adminként (futtatás rendszergazdaként), majd add ki a powercfg -H OFF parancsot és be is zárhatod a parancssort. Ekkor a C gyökérből el kell hogy tűnjön a hiberfil.sys.
(Ettől még alvásba(sleep) lemegy a gép, a hibernálás meg az alvás az 2 különböző üzemmód)

Mindenki tudja, hogy bizonyos dolgokat nem lehet megvalósítani, mígnem jön valaki, aki erről nem tud, és megvalósítja. (Albert Einstein)

(#6038) Pittu1986 válasza Fire/SOUL/CD (#6037) üzenetére


Pittu1986
(újonc)

Szia. Nekem törli is a hiberfil.sys-t. Nálad nem tudom mi lehet a probléma. Op.r. Win 7 x64.

[ Szerkesztve ]

Win 7 X64, IE 9, CIS 5.10.228457.2253, MSI P45 Diamond, Intel Core 2 Quad Q9550, 4 GB DDR III.

(#6039) vv5204 válasza blattida (#6036) üzenetére


vv5204
(senior tag)

Rövid hiba lehetett, mert nálam is legyütt kicsit később. :R

VIPASSZANA! ZAZEN!

(#6040) blattida válasza Fire/SOUL/CD (#6037) üzenetére


blattida
(PH! kedvence)

Oké, ezt is ellenőriztem és nálam is kitörli a hiberfil.sys-t a kiadott parancs, el is tűnt a hibernálás lehetősége...

Gauranga!

(#6041) blattida válasza blattida (#6033) üzenetére


blattida
(PH! kedvence)

A mostani béta kiadás nagyon bugos, a bennfentesek azt tanácsolják, ne használjuk. A végleges, problémamentes verzió legkésőbb a jövő héten megjelenik.

Gauranga!

(#6042) L7wy válasza blattida (#6041) üzenetére


L7wy
(őstag)
LOGOUT blog

:((( hát mit csinálnak ezek a Comodo Developerek?

Windows 7 x64-----Avast 7 free ||| Windows 7 x86-----Avast 7 free

(#6043) Pittu1986 válasza blattida (#6041) üzenetére


Pittu1986
(újonc)

Sokkkkolt a hír. :(( Vissza raktam az 5.5-t amíg kinem jön az végleges 5.8.
Aki dolgozik az hibázik.

Win 7 X64, IE 9, CIS 5.10.228457.2253, MSI P45 Diamond, Intel Core 2 Quad Q9550, 4 GB DDR III.

(#6044) blattida válasza L7wy (#6042) üzenetére


blattida
(PH! kedvence)

Azt hiszem Ti félreértettetek!
A CCE-re írtam, amit írtam, nem a CIS legfrissebb bétájára!! 6033-as hozzászólás!

Pittu
Nyugodtan visszateheted az 5.8-as bétát.

[ Szerkesztve ]

Gauranga!

(#6045) Pittu1986 válasza blattida (#6044) üzenetére


Pittu1986
(újonc)

Köszi már vissza tettem. :)

Win 7 X64, IE 9, CIS 5.10.228457.2253, MSI P45 Diamond, Intel Core 2 Quad Q9550, 4 GB DDR III.

(#6046) L7wy válasza blattida (#6044) üzenetére


L7wy
(őstag)
LOGOUT blog

Jah, hát igen félreértettem, de mindegy CISre is illik végül is, mert nem kis hibákat irkálnak a saját fórumán. Meg véleményem szerint kicsit átdolgozhatnák a GUI-t is, mert ez ahogy jelenleg áll CIS, hát erősen képzett személy kell a mélyebb kezeléséhez.

Windows 7 x64-----Avast 7 free ||| Windows 7 x86-----Avast 7 free

(#6047) blattida válasza L7wy (#6046) üzenetére


blattida
(PH! kedvence)

Igen, cis is bugos még, de szerencsére messze nem annyira, ráadásul azért nem lehet azt mondani, hogy súlyos hibákat tartalmazna.

A GUI változóban van, a hatos felülete teljesen más lesz, illeszkedni fog az újabb comodo stílbe.
Én azonban azt nem gondolom, hogy képzettnek kell lenni a kezeléséhez, sajnos azzal, hogy nem különösebben automatizált és sok beállítási lehetősége van, ez jár. Átláthatóbb és trendibb lesz az új gui, viszont nem lesz sokkal könnyebben kezelhető, legalább is szerintem.

Gauranga!

(#6048) Pittu1986


Pittu1986
(újonc)

Egy videó a végleges 5.8-as CIS-hez.
http://www.youtube.com/user/languy99#p/u/0/8oGJ0UrwkP8

Ha minden igaz jövőhéten érkezik a végleges 5.8-as CIS :))

[ Szerkesztve ]

Win 7 X64, IE 9, CIS 5.10.228457.2253, MSI P45 Diamond, Intel Core 2 Quad Q9550, 4 GB DDR III.

(#6049) L7wy válasza Pittu1986 (#6048) üzenetére


L7wy
(őstag)
LOGOUT blog

Jól láttam h a frissítésnél a hide-ra kattintva nem tűnt el?

Windows 7 x64-----Avast 7 free ||| Windows 7 x86-----Avast 7 free

(#6050) Pittu1986 válasza L7wy (#6049) üzenetére


Pittu1986
(újonc)

Igen jól láttad. De ez nálam is előfordult az első vírusadatbázis frissítésekor a Bétaba és az RC változatokban is. Érdekes , hogy a "Hide" az első frissítéskor szürke így nem lehet eltüntetni csak "X" -elni.

[ Szerkesztve ]

Win 7 X64, IE 9, CIS 5.10.228457.2253, MSI P45 Diamond, Intel Core 2 Quad Q9550, 4 GB DDR III.

Copyright © 2000-2012 PROHARDVER Informatikai Kft.