Keresés

Hirdetés

Új hozzászólás Aktív témák

  • Khaal

    őstag

    válasz Narxis #1160 üzenetére

    Avg úgy néz ki sajnos nem nagyon képes gyógyítani, legtöbbször csak karanténba lehet vele rakni a fertőzötteket. Kaspersky viszont úgy tűnik megbítkózik vele.

    [ Szerkesztve ]

  • Mercutio_

    félisten

    válasz Narxis #1187 üzenetére

    Kösz a tippet, az elsőt még nem ismertem :B

    Eladó/Cserélhető: GERE Kopar faládák, ÓRA:Orient Bambino II Bigsize, FANTASY könyvek, Garis keskeny MOSOGATÓGÉP, könyvespolcok, MOSÓGÉP

  • ragazzo

    őstag

    válasz Narxis #1208 üzenetére

    Kíváncsiságból én is elolvasta a vírusról írt cikket. Elég kemény. De hogy lehet ilyet beszopni ha van egy normális vírus kergetőd?

    Linux hogyanok kezdőknek közérthetően http://linuxhogyanok.blogspot.com

  • Nunder

    őstag

    válasz Narxis #1213 üzenetére

    Most már biztos, hogy csak akkor jönnek ezek, ha net kapcsolat van. Tehát nincs a gépen, vagy csak a vírusirtó nem találja meg. Megpróbálom ezt az Avira-t és megírom a fejleményeket. De most arra is rájöttem, hogy az automatikusan induló progik közé befészkelte magát egy auto updater, és miután azt letiltottam, nem jött több. Lehet, hogy csak átmeneti javulás, nem tudom biztosan. Sőt, még a felhasználói felügyeletet is bekapcsoltam, hátha nem tud csak úgy fileokat másolni a rendszermappákba. De küzdök rendületlenül.

    “It's the job that's never started as takes longest to finish.” // blackbird3dworks.hu

  • JNashville

    senior tag

    válasz Narxis #1238 üzenetére

    Köszi, megpróbálom. Telepítőlemez nincsen, mivel netbookról van szó (Eee 1000H), és ahhoz ha kaptam volna ilyet, akkor se tudnám használni.

    MARVEL AT HIS MIGHT!

  • $p@rr0w

    őstag

    válasz Narxis #1244 üzenetére

    Gondoltam, elég vicces is lenne ha itt szednék be vírust...

    Kinőhetnétek már abból, hogy leírogatjátok miből nőttetek ki.

  • Babetta-X

    senior tag

    válasz Narxis #1255 üzenetére

    Végigpróbálgattam őket, de olyan rendszerfileokat is letöröltek, amitől a windows többé nem indult, szóval ubuntu live cd-vel lementettem a cuccaim, ujra installáltam, és most úgy néz ki jó :)
    Már csak a sata winyót kéne felismernie a gépnek.

    Köszi a segítséget.

    [ Szerkesztve ]

  • joecontra

    addikt

    válasz Narxis #1263 üzenetére

    Üdv!

    Ez jött ki:

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 15:59:44, on 2009.10.21.
    Platform: Windows XP Szervizcsomag 3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
    Boot mode: Normal

    Running processes:
    D:\WINDOWS\System32\smss.exe
    D:\WINDOWS\system32\winlogon.exe
    D:\WINDOWS\system32\services.exe
    D:\WINDOWS\system32\lsass.exe
    D:\WINDOWS\system32\nvsvc32.exe
    D:\WINDOWS\system32\svchost.exe
    D:\WINDOWS\System32\svchost.exe
    D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    D:\Program Files\Alwil Software\Avast4\ashServ.exe
    D:\WINDOWS\Explorer.EXE
    D:\WINDOWS\RTHDCPL.EXE
    D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    D:\WINDOWS\system32\RUNDLL32.EXE
    D:\Program Files\Java\jre6\bin\jusched.exe
    D:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\WinFast\WFDTV\DTVSchdl.exe
    D:\WINDOWS\system32\ctfmon.exe
    D:\Program Files\Messenger\msmsgs.exe
    D:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    C:\Program Files\WinFast\WFDTV\WFWIZ.exe
    D:\Program Files\a-squared Free\a2service.exe
    D:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
    D:\Program Files\Java\jre6\bin\jqs.exe
    D:\WINDOWS\system32\svchost.exe
    D:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
    D:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe
    D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    D:\WINDOWS\system32\wuauclt.exe
    D:\WINDOWS\system32\wuauclt.exe
    D:\Program Files\X-NetStat Professional\xns5.exe
    D:\Program Files\Mozilla Firefox\firefox.exe
    D:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ie/defaults/sb/msgr9/*http://www.yahoo.com/ext/search/search.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://us.rd.yahoo.com/customize/ie/defaults/sp/msgr9/*http://www.yahoo.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.dufpy.com
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.yahoo.com/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://us.rd.yahoo.com/customize/ie/defaults/su/msgr9/*http://www.yahoo.com
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ie/defaults/sb/msgr9/*http://www.yahoo.com/ext/search/search.html
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://us.rd.yahoo.com/customize/ie/defaults/sp/msgr9/*http://www.yahoo.com
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com/
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://us.rd.yahoo.com/customize/ie/defaults/su/msgr9/*http://www.yahoo.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
    O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - D:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: Windows Live bejelentkezési segítség - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Program Files\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - D:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [BigDog305] D:\WINDOWS\VM305_STI.EXE VIMICRO USB PC Camera (ZC0305)
    O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Program Files\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [Adobe ARM] "D:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
    O4 - HKLM\..\Run: [WinFastDTV] C:\Program Files\WinFast\WFDTV\DTVSchdl.exe
    O4 - HKLM\..\Run: [ArcSoft Connection Service] D:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [Search Protection] D:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
    O4 - HKCU\..\Run: [MSMSGS] "D:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKCU\..\Run: [WinFast Schedule] C:\Program Files\WinFast\WFDTV\WFWIZ.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'HELYI SZOLGÁLTATÁS')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'HÁLÓZATI SZOLGÁLTATÁS')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) - http://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab
    O16 - DPF: {FFB3A759-98B1-446F-BDA9-909C6EB18CC7} (PCPitstop Exam) - http://utilities.pcpitstop.com/da2/PCPitStop2.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{326A4C67-7285-4521-83A5-A85E5A48C72B}: NameServer = 84.2.46.1 84.2.44.1
    O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - D:\Program Files\a-squared Free\a2service.exe
    O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft Inc. - D:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - D:\Program Files\Java\jre6\bin\jqs.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - D:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
    O23 - Service: Yahoo! Updater (YahooAUService) - Yahoo! Inc. - D:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe

    --
    End of file - 7889 bytes

  • qdak

    addikt

    válasz Narxis #1320 üzenetére

    asszem ugyanez a kaspersky van a hiren boot cd ben is ezt gondoltam uccso esélynek, de ez kegyetlen lassu :-( 4-5 óra alatt 38%
    köszi szépen asszem majd ráveszem magam 1 nap had menjen végig :R

    (Don Hedo) ஃ°˙*˙°ஃ доступ запрещен ஃ°˙*˙°ஃ; Eladó HP ML350 G6: https://hardverapro.hu/apro/hp_ml350_g6/friss.html

  • sirdond

    őstag

    válasz Narxis #1377 üzenetére

    az első felismerte és törölni lehet,vagy karantén,de hiába csinálom akármelyiket semmi változás
    a második nem is jelez

    egyéb ötlet?

  • sirdond

    őstag

    válasz Narxis #1379 üzenetére

    köszi majd megnézegetem. de ha eddig nod is csak detektálni tudta akkor szerintem felesleges felrakni az avirat. vagy nem?

  • blueMerle

    veterán

    válasz Narxis #1430 üzenetére

    Tehát: a probléma nem nálam van hanem egy barátomnál, csak a nevemben írta a nickemmel :) Természetesen az említett weboldalak más gépekrol tokéletesen betoltodnek. DSL netet használ. Nem voda és nem mobilnet, szlovákiában van az eset. :)

    Minden elképzelheto végig lett próbálva: más bongészok, ipv6 tiltás, ad-aware ellenorzes, avg ellenorzes, cachek uritese, addonok letiltasa....egyszeruen 5letem sincs. A baj az hogy neki uzleti erdekei kotodnek az oldalhoz igy muszaj elernie.

    [ Szerkesztve ]

  • Béna Béla

    csendes tag

    válasz Narxis #1473 üzenetére

    Köszönöm a gyors reakciót...
    nos ez egy nem legál win home edition. betettem a lemezt, és ami van :

    olyan van hogy rendszerhelyreállításhoz nyomjam meg az F3 -at megnyomom, kéri a lemezt hozzá, ami ugye nincsen..mert egy lemez van csak amin a win van azt meg köszöni szépen de nem kéri :(((
    tehát nincs javításifunkció.

  • vodika

    tag

    válasz Narxis #1485 üzenetére

    Kedves Narxis,

    Köszönet a tippért! :R
    Remélem ez kicsinálja a nyavajást... :K

    Vodika
    P.S.: a Symantec-nek is van valami mebroot removal-ja azt is bevetem... bár az is azt teszi amit kézzel csináltam.. (fixmbr, scan, stb...)

    Ezek mennek, meg a bárányfelhők.... Priviben gyorsabb! Normál esetben válaszolok privikre, kérlek tedd ezt TE is! Köszi!

  • Kasza08

    őstag

    válasz Narxis #1489 üzenetére

    Rendben, megpróbálom, köszi!:R

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 14:21:45, on 2010.03.11.
    Platform: Unknown Windows (WinNT 6.01.3504)
    MSIE: Unable to get Internet Explorer version!
    Boot mode: Normal

    Running processes:
    C:\Windows\system32\Dwm.exe
    C:\Windows\Explorer.EXE
    C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
    C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
    C:\Program Files\Java\jre6\bin\jusched.exe
    C:\Program Files\Unlocker\UnlockerAssistant.exe
    C:\Windows\system32\taskhost.exe
    F:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\LogMeIn\x86\LogMeInSystray.exe
    C:\Program Files\LogMeIn\x86\LMIGuardian.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Program Files\Windows Sidebar\sidebar.exe
    C:\Program Files\Windows Live\Contacts\wlcomm.exe
    C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
    C:\Program Files\Lavasoft\Ad-Aware\Ad-Aware.exe
    C:\Program Files\Opera\opera.exe
    C:\PROGRAM FILES\PANDA SECURITY\PANDA ANTIVIRUS PRO 2010\WebProxy.exe
    C:\Program Files\Panda Security\Panda Antivirus Pro 2010\APVXDWIN.EXE
    C:\Program Files\Panda Security\Panda Antivirus Pro 2010\IFace.exe
    C:\Program Files\Panda Security\Panda Antivirus Pro 2010\PAVJOBS.EXE
    C:\Users\Bro0k\Desktop\HijackThis.exe
    C:\Windows\system32\SearchFilterHost.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://start.hu
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.hu
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://myvip.com/ie8/?act=welcome
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer - terjesztő: general>media
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    O2 - BHO: Windows Live bejelentkezési segítség - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
    O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
    O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
    O4 - HKLM\..\Run: [Tray 16] "C:\ProgramData\FordBashBash.lms8z"
    O4 - HKLM\..\Run: [soft soap corn funk] "C:\ProgramData\Noun Burn Way.8mcwk"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "F:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [LogMeIn GUI] "C:\Program Files\LogMeIn\x86\LogMeInSystray.exe"
    O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Security\Panda Antivirus Pro 2010\APVXDWIN.EXE" /s
    O4 - HKLM\..\Run: [SCANINICIO] "C:\Program Files\Panda Security\Panda Antivirus Pro 2010\Inicio.exe"
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [Byte Tool Tons Mail] "C:\ProgramData\Team real flaw.ecrr8z5"
    O4 - HKCU\..\Run: [EA Core] "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent
    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
    O4 - HKCU\..\Run: [RGSC] D:\GAMEZ\Rockstar Games\Rockstar Games Social Club\RGSCLauncher.exe /silent
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'HELYI SZOLGÁLTATÁS')
    O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'HELYI SZOLGÁLTATÁS')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'HÁLÓZATI SZOLGÁLTATÁS')
    O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'HÁLÓZATI SZOLGÁLTATÁS')
    O13 - Gopher Prefix:
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
    O23 - Service: LogMeIn Hamachi 2.0 Tunneling Engine (Hamachi2Svc) - LogMeIn Inc. - C:\Program Files\LogMeIn Hamachi\hamachi-2.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
    O23 - Service: LogMeIn Maintenance Service (LMIMaint) - LogMeIn, Inc. - C:\Program Files\LogMeIn\x86\RaMaint.exe
    O23 - Service: LogMeIn - LogMeIn, Inc. - C:\Program Files\LogMeIn\x86\LogMeIn.exe
    O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
    O23 - Service: Panda Software Controller - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Antivirus Pro 2010\PsCtrls.exe
    O23 - Service: Panda Function Service (PAVFNSVR) - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Antivirus Pro 2010\PavFnSvr.exe
    O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Security, S.L. - C:\Program Files\Common Files\Panda Security\PavShld\pavprsrv.exe
    O23 - Service: Panda On-Access Anti-Malware Service (PAVSRV) - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Antivirus Pro 2010\pavsrvx86.exe
    O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
    O23 - Service: PnkBstrB - Unknown owner - C:\Windows\system32\PnkBstrB.exe
    O23 - Service: Panda IManager Service (PSIMSVC) - Panda Security S.L. - C:\Program Files\Panda Security\Panda Antivirus Pro 2010\PsImSvc.exe
    O23 - Service: Panda PSK service (PskSvcRetail) - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Antivirus Pro 2010\PskSvc.exe
    O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
    O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
    O23 - Service: TeamViewer 5 (TeamViewer5) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version5\TeamViewer_Service.exe
    O23 - Service: Panda TPSrv (TPSrv) - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Antivirus Pro 2010\TPSrv.exe

    --
    End of file - 7605 bytes

  • erikke17

    őstag

    válasz Narxis #1602 üzenetére

    Hát telepitő CD az nem lessz olyan egyszerű :U .

    Csak nem tudom mitől lesz megint virusos mert megfertőz más jelentéktelen filokat system volume informationba aztán ott megint talál virusokat. Csak még nem jöttem rá jávitáskor a 32-es hibakód mire utal.

    A dllcache-ba lévőt azt simán be tudom tenni karanténba javitom visszateszi és megint virusos. Szal itt még van valami ami beszemeteli. Avast fórumába kéne irnom csak nem tudok angolul majd valami webforditó talán segit nekem :) . Valami módja biztos van neki.

    Azon is gondolkoztam hogy hozzárendelem a filet karanténba javitom majd visszahelyezem hátha segit.

    ||Wot / WarThunder - Erixx93|| Steam - erixx18 ||Xbox Series X - Erikk24 || BMW R1200GS || Opel Astra F X16XEL|| BMW E39 530d 142kW||DJI Mavic Pro||

  • Mr-Pamacs

    senior tag

    válasz Narxis #1634 üzenetére

    Malwarebytes már próbáltam, de így hírtelen már nem emlékszem mi volt vele a gond.

    Szerk: Nem talált semmit. Persze amikor átnézte a fájlokat és elért az explorer.exe-hez akkor vinnyogott az AVAST h Partched-RP trojan...

    [ Szerkesztve ]

  • Mr-Pamacs

    senior tag

    válasz Narxis #1634 üzenetére

    Ha kiszedem ezeket a fájlok az SP3-as telepítőből és felülírom velük a régieket (persze mondjuk Linux alol) akkor jó lesz vagy újra visszamászik? Az AVAST máshol nem talált fertőzést.

  • szab.tam

    nagyúr

    válasz Narxis #1664 üzenetére

    sajnos nem lettem okosabb.
    nod32-t nem telepítek, amikor avast fent van....

    de azért köszi. más felől kéne a megoldás. valaki olyantól, aki konkrétan ismeri a jelenséget.

    [ Szerkesztve ]

    fanless project: fourth gear......................................................................... http://prohardver.hu/teszt/interju_csucskonfig_passzivan_hutve/kezdetek.html

  • Sotho

    őstag

    válasz Narxis #1891 üzenetére

    Köszönöm, gyorsan le is futott, talált 2 trójait amik egy adatvisszaállító program részei (voltak) nem kár értük. :)

Új hozzászólás Aktív témák