Keresés

Hirdetés

Új hozzászólás Aktív témák

  • Hequila

    őstag

    Vivel egyre többször találkozok egy biztonsági rést kihasználó szarral, leírom, hogy mit kell ellene tenni.
    Tehát sokaknál jön elő mostanság a '''Generic host process for Win32 services hibát észlelt és ezért leállt'' hibaüzenet, ami után se hang, se net nincsen. Esetenként a tálca is átvált win98-asba.
    Olyannal is találkoztam már, hogy hibaüzenetet nem dobott, viszont amikor az internetkapcsolat ablakjára rákattintottam, az megnyílt, de rögtön el is tűnt, a kapcsolatot nem lehetett szétbontani.

    Teendő:
    Egyszerűen frissíteni kell az XP biztonsági réseket betömő javításokat. Vagy a Windows Update-ről, vagy innen:
    [link]
    Itt egy program van, ami tartalmazza az összes, SP2 óta kiadott biztonsági javítást. Ezt kell feltelepíteni és örülni!

    Remélem segítettem.

    ''Nem kell hajó, nem kell repülőgép, | Van mit ennem, van hol aludnom még!'' Tankcsapda

  • Hequila

    őstag

    Egy érdekes (?) vírust kaptam, segítséget kérnék!
    Van 2 gép hálózatban, legyen a nevük ''A'' és ''B''. ''B'' gépen van megosztott partíció. Ezen a partíción mindig megjelenik egy setup.exe, és egy autorun.inf file. Hiába törlöm, következőleg megint odakerülnek. ''A'' gépen nincsenek ilyen fájok. Ha ''B'' gépen elindítom a setup.exe-t, egyből befertőződik a gép Win32.Tenga vírussal. Amíg nem indítom el a setup.exe-t, se a NOD32, se az Avast nem találja vírusosnak. Tegnap telepítettem újra ''A'' gépen a Windowst, helyzet változatlan.
    Kérdésem, hogy mi a rákkal lehetne ezt a szemetet leírtani a gépről? Találkozott már valaki ilyennel?

    ''Nem kell hajó, nem kell repülőgép, | Van mit ennem, van hol aludnom még!'' Tankcsapda

  • Hequila

    őstag

    válasz nihil #1181 üzenetére

    Sikerült nekem is beszopnom ezt a szemetet. A neten néhol az új "szupervírusként" emlegetik, mert nagyon gyorsan, a háttérben terjed, és tönkreteszi az .exe fájlokat.

    Amit tapasztaltam: a fertőzés kezdetén nem fogja meg sem a NOD32, sem az Avast (később persze ez változhat). Az összes partícióra rátelepül, hordozható adattárolókra is. Mindebből a fent említett két vírusirtó semmit nem vesz észre.
    Ha szűz gépbe fertőzött pendrive kerül, az le fogja fertőzni anélkül, hogy a pendriveról bármit is elindítana a felhasználó. És még csak autorun.inf sincs.
    Rendszerpartíció formázása és Windows újratelepítése esetén a többi fertőzött partícióról a rendszerpartíció is visszafertőződik.

    Végül nekem az Avasttal sikerült leirtani a következő módon:
    Összes vinyó gépről lehúz, egy különálló winchesterre új Windows feltelepít.
    Kikapcsolás után a vinyók visszadug, az új Windows indítása _csökkentett módban_ (normál módban az is lefertőződne), ott Avast indít, és az összes adattárolót (pendriveot is) átvizsgáltatni 'alapos vizsgálat' módban (azt hiszem ez a neve, a csúszkát teljesen fel kell húzni. Sima vizsgálatnál nem találta meg az összes fertőzött filet).
    Ez adatmennyiségtől függően akár több napig is eltarthat.

    ''Nem kell hajó, nem kell repülőgép, | Van mit ennem, van hol aludnom még!'' Tankcsapda

Új hozzászólás Aktív témák