Hirdetés
- Bambu Lab 3D nyomtatók
- AMD Ryzen 9 / 7 / 5 9***(X) "Zen 5" (AM5)
- Effektíve TKL méretűek a Corsair legújabb, numerikus paddal ellátott klaviatúrái
- Kormányok / autós szimulátorok topikja
- Intel Core i7-5xxx "Haswell-E/EP" és i7-6xxx "Broadwell-E/EP" (LGA2011-v3)
- Hogy is néznek ki a gépeink?
- Milyen egeret válasszak?
- TCL LCD és LED TV-k
- Milyen asztali (teljes vagy fél-) gépet vegyek?
- Vezeték nélküli fejhallgatók
Új hozzászólás Aktív témák
-
BlacKSouL
addikt
(Javaslom ezt a postot többször elolvasni és kinyomtatni, hogy offline is elérhető legyen!)
Úgy néz ki hogy a következő a helyzet: A gépet feltehetőleg egy biztonsági résen keresztül megtámadta egy ismeretlen felhasználó, és kihasználva a biztonsági hiányosságokat, a gépet ''zombigépként'' felhasználva SPAM üzeneteket küldözgetett nagy tömegben. Vagy egy Windows program hibája, vagy más olyan program miatt lehet, amiben esetleg spyware vagy egyéb kártékony program található.
A megoldáshoz vezető (esetleges)kezdeti lépések a következők:
Ellenőrizni kell a Windows XP frissítéseit, különös tekintettel a ServicePack2, valamint az azóta megjelent összes kritikus és biztonsági frissítés meglétére. Mivel ezeket egy ideje már csak legálisan licenszelt XP-hez biztosítja a MS az online update segítségével, ha nem ilyen, akkor sajnos nem nagyon van esély a helyzet egyszerű megoldására. Ha legális az XP, akkor mindenképp meg kell látogatni a Microsoft Update honlapot, és a biztonsági és kritikus frissítéseket telepíteni.
Ezután ahogy azt Bici említette, érdemes minél több keresőprogrammal végigkeresni a gépet. Mindenekelőtt egy víruskeresőt ha még nincs, azután egy vagy több anti-spyware programot. Javaslatom a NOD32 próbaváltozata mint vírusirtó, Spyware Terminator és Spybot Search&Destroy valamint mindenek előtt futtatni egy online TrendMicro féle keresőt. Egy backdoor keresőt is javaslok, pl. F-Secure Blacklight Beta. Előtte/utána/közben egy külsős tűzfalprogit is érdemes föltenni, az XP-é szerintem elég kevés. Az említett programok letöltése, feltelepítése és frissítése után(mindjárt adok linkeket) ki kell kapcsolni a rendszervisszaállítást, és a gépet csökkentett módban újraindítva kell egyesével elindítani, és mindig teljes keresést csinálni. Minden talált veszélyforrást így, tehát csökkentett módban és kikapcsolt rendszervisszaállítással kell leirtani. Ha lement minden, és sikerült törölni mindent, akkor újraindítani normál módban, majd a Blacklight-ot így is le kell futtatni. Ha vége, akkor egy Panda ActiveScan-t is rá lehet ereszteni a gépre, majd a legvégén HijackThis-el ellenőrizni a gépet.
Tehát először érdemes kikapcsolni a rendszervisszaállítást: Sajátgép ikonon jobbklikk, Tulajdonságok, A Rendszer visszaállítása fül alatt a pipát betenni, a figyelmeztetést majd az ablakot le OK-zni. Ezután ezt futtatni(online, internet kapcsolatot igényel! és meglehetősen sokáig tart! ): (TrendMicro cuccok) [link] és utána mindenképp ezt is: [link]
Ha lement, akkor törölni amit találnak, majd letölteni ezeket: NOD32(30napos próba): [link]
Spybot: [link] Spyware Terminator: [link]
F-Secure Blacklight: [link]
feltelepíteni őket, és frissíteni(Blacklight-ot nem biztos hogy kell/lehet frissíteni)(Spybotot viszont immunizálni is)(Terminatorban a ClamAV víruskeresőt is érdemes integráltatni vele, és azt is futtatni).
Újraindítani a gépet csökkentett módban: Újraindításkor Winből kilépés után bootolás előtt F8-at nyomogatni, a boot menüben Csökkentett mód-ot kiválasztani. Ha elindult, akkor kézzel elindítani valamelyik programot, és teljes rendszerkeresést csinálni. Ha kész, törölni amit talált, majd folytatni a következő progikkal. Ha lement mind, akkor normál módban újraindítani a gépet, lefuttatni így is a Blacklight-ot. Érdemes lefuttatni a szintén online Panda ActiveScan-t(ez is sokáig tarthat): [link] Ezután letölteni majd futtatni a Hijack This-t: [link]
de csak riportot csinálni, és az eredményt mondjuk küldjétek el a mailemre.
Nem állítom hogy kevesebb macerával nem lehet már jó eredményt elérni, és azt sem hogy ezek mindent megoldanak, de a takarítás jelentős részét talán elvégzik, ha utána még valami vacak maradt, akkor azt alighanem a végén a HijackThis megmondja, és akkor aszerint lehet esetleg továbbmenni.
[Szerkesztve]
Új hozzászólás Aktív témák
- Bambu Lab 3D nyomtatók
- Milyen okostelefont vegyek? OFF topik
- AMD Ryzen 9 / 7 / 5 9***(X) "Zen 5" (AM5)
- Borderlands 4
- Villanyszerelés
- Ubiquiti hálózati eszközök
- Mibe tegyem a megtakarításaimat?
- Windows 11
- Effektíve TKL méretűek a Corsair legújabb, numerikus paddal ellátott klaviatúrái
- Kormányok / autós szimulátorok topikja
- További aktív témák...
- Eredeti - Choice - Bundle - Steam kulcsok beszerzése. Írj kérés PM-et!
- Game Pass Ultimate előfizetések 4 - 19 hónapig azonnali kézbesítéssel a LEGOLCSÓBBAN! AKCIÓ!
- Eredeti Microsoft termékek - MEGA Akciók! Windows, Office Pro Plus, Project Pro, Visio Pro stb.
- MS SQL Server 2016, 2017, 2019
- Windows, Office licencek kedvező áron, egyenesen a Microsoft-tól - Automata kézbesítés utalással is!
- BESZÁMÍTÁS! MSI X370 R5 2600 16GB DDR4 512GB SSD GTX 970 4GB Zalman Z9 Neo FSP 600W
- Dell Optiplex MT/SFF 3040, 3050, 3060, 3070, 5070, 7060/ Hp ProDesk /SZÁMLA- GARANCIA
- GYÖNYÖRŰ iPhone 13 mini 128GB Midnight -1 ÉV GARANCIA - Kártyafüggetlen, MS3060, 94% Akkumulátor
- Bomba Ár! Lenovo ThinkPad E14 G2 AMD - Ryzen 5 I 8GB I 256SSD I 14" FHD I HDMI I W11 I Gari
- Új Dell 5330 Latitude 13.3 FHD IPS Touch i5-1235U 4.4Ghz 16GB 512GB Intel Iris XE Win11 Pro Garancia
Állásajánlatok
Cég: Laptopműhely Bt.
Város: Budapest
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest