28 éve Veletek – 1998– PC Dome / 2012– PlayDome

Windows Help Desk

Tegnap még futott, ma már nem? Gond van a Windows valamelyik verziójával? Kérdezz és ha tudsz, válaszolj te is valaki másnak!

Silent
#4926 Silent [15516]
rage! kéne a segítséged.
Tervezem, hogy veszek virus ölő szoftvert, vagy valami védőprogramot. Symantec márka jó lesz?

Symantec szoftverek

Én ezt választanám: Norton AntiVirus 2006 12.0 Hun RET
És az milyen? biztonságban lesz -e a gépem, ha megveszem és feltelepítem stb ?

...mert szegény vagyok, csak álmaim vannak. Álmaimat a lábad elé terítem, Óvatosan lépkedj, mert az álmaimon lépkedsz....

Válasz erre

biere
#4925 biere [116]
Hello!
A problémám a következő:
Tegnap haverom windowsáról biztonsági mentést akartunk csinálni.
Norton Ghost 2003-at használtunk. Csakhogy lefagyott a művelet közben, rögtön a legelején. Újraindítás után nem bootol be a win.
Pcdos jön be, nem tudom hogy lehetne kilépni a norton ghost-ból.

FAKAKADU

Válasz erre

Porker
#4924 Porker [8000]
Van egy játékom, és fel akartam rá tenni egy patchet, de elrontottam, és nem indult el a játék.Emiatt letöröltem a játékot, a start menüben a játék menüjében az uninstallal.Kiírta, hogy finish, meg minden, de nem törötle le.Ezért kijelöotem wincmd-vel az egész mappát és lehúztam F8-al.De ahhoz hogy újra felrakjam, le kéne rendesen törötni.De nem lehet.A vezérlőpultban a telepített programoknál ott van a játék, rámegyek hogy eltávolítás/módosítás, és van három lehetőségem: modify, repair és remove.A modify még működne is, de a játékot a C:\Windows mappába akarja telepíteni, de nekem ez nem jó.A repair sem jó, a remove pedig kiírja ugyanígy hogy finish a törtlés, de mégsem törlődik ki.Tehát elméletileg fent van a játék, gyakorlatilag pedig nincs.Szóval a lényeg hogy hogy lehetne kivenni a telepített programok listájából a játékot.Help.

Levágtunk egy disznót, de úgy tűnik, senki sem kér szalonnát. | 2004.03.27. - 2012.08.31.

Válasz erre

asas01
#4923 asas01 [12269]
Volna egy kis gondom az SP2-vel. Annyira nem is kicsi talán ez a gond, hiszen arról van szó, hogy 10-20 másodpercenként megáll pár másodpercre a gép. Sok dolgot kipróbáltam, de egyik sem segített.
Elképzelhető, hogy a gyenge(300W-os) táp miatt van(talán az új videókártya többet fogyaszt)? Az az érdekes, hogy az SP2 nélküli XP simán megy.
Konfig: ASUS IC-7 alaplap, Radeon x800 XL videókari, P4-es 2.6 GHz-es proci, 2x512 mega RAM.

i tell it like it is, cause im a bold figure

Válasz erre

bodajoci
#4922 bodajoci [4958]
Áh köcc az infót, most már értem

“Idegeskedni annyi, mint mások hülyesége miatt önmagunkon bosszút állni.” (Marcus Aurelius, római császár)

Válasz erre

Előzmény: rage 2006.02.16. 22:41
rage
#4921 rage [5115]
Azért, mert pl ha az aszatalon vannak, képes az exet az Explorerhez rendelni, s amig az fut, addig nem lehet hozzáférni.
Csökkentett módban sem

Ilyenkor a megoldás indítani mondjuk egy total commandert, majd a task managerben lelőni az explorer-t, total commanderrel letörölni a file-t, s task managerrrel new task-ként újraindítani az explorert.

Válasz erre

Előzmény: bodajoci 2006.02.16. 21:11
bodajoci
#4920 bodajoci [4958]
Érdekes, ha fut a windóz, és dos ablakot nyitsz, akkor sem lehetne elméletileg törölni, mert ugye fut a windóz Én az ntfsdosra gondoltam, ami asszem 3 floppy, és azokról bootolva, látni lehet dos alatt az ntfs partíciót is, tehát törölni is lehet vele akár windóz rendszerfájlokat is, amit ugye futó windóz alatt elég bajos. Mindegy. Egyébként jómúltkor egy kissrác gépjéről csak így tudtam letörölni régi dos-os, egyetlen exe fájlból álló gamékat, mert másképp az istennek sem engedte, fogalmam sincs mért.

“Idegeskedni annyi, mint mások hülyesége miatt önmagunkon bosszút állni.” (Marcus Aurelius, római császár)

Válasz erre

Előzmény: fater 2006.02.16. 10:48
fater
#4919 fater [1193]
Igen, én írtam butaságot. Csak egy Command Prompt ablakot nyitottam és onnan töröltem. Köszönöm a válaszokat, tisztult a kép.

Válasz erre

Előzmény: bodajoci 2006.02.15. 19:37
bodajoci
#4918 bodajoci [4958]
Hát az ms-dos csak akkor törölhette, ha fat32 fájlrendszeren van az xp-d, egyébként csak az ntfsdos segít.

“Idegeskedni annyi, mint mások hülyesége miatt önmagunkon bosszút állni.” (Marcus Aurelius, római császár)

Válasz erre

Előzmény: fater 2006.02.15. 14:04
Babykiller
#4917 Babykiller [14268]
Mert ezek a biztonságimentés fileok, amit tömörítve tárol (ezért kék) a meghajtón, a helymegtakarítás végett. Ezekre akkor van szükséged, ha a frissítéseket el szeretnéd távolítani később.

Válasz erre

Előzmény: fater 2006.02.15. 16:33
fater
#4916 fater [1193]
Én utólag telepítettem az Service Pack 2- t és a WINDOWS mappában van már jónéhány kék színű $MSI31Uninstall_KB3803v2$, $NtninstallKB873339$ és hasonló nevű mappa. Érdekesek, mert kék színűek. Ezek valóban az SP2- höz tartoznak vagy mik ezek? Hogy kerülnek a WIN mappába?

Válasz erre

fater
#4915 fater [1193]
Köszönöm az MS-DOS valóban törölte.

Válasz erre

Előzmény: bodajoci 2006.02.12. 17:55
bodajoci
#4914 bodajoci [4958]
Ntfsdos az biztos engedi vagy berak a vinyó egy másik gépbe, azt hajrá

“Idegeskedni annyi, mint mások hülyesége miatt önmagunkon bosszút állni.” (Marcus Aurelius, római császár)

Válasz erre

Előzmény: fater 2006.02.11. 16:53
rage
#4913 rage [5115]
Csökkentett módban nem engedi törölni ?

Válasz erre

Előzmény: fater 2006.02.11. 16:53
fater
#4912 fater [1193]
Egy kis segítségre lenne szükségem, mégpedig van egy mp3 zenefájl az egyik meghajtómon és kiszeretném törölni. Jobb klikk és delete, de azt írja ki, hogy írásvédett vagy éppen használatban. Persze ezek kizárhatóak, több újraindítás után, és az írásvédettség sincs bekapcsolva. Se másolni és mozgatni nem engedi. Jó lenne valami megoldás, mert nem szeretném formattálni a meghajtót miatta. Előre is köszönöm!

Válasz erre

Gump
#4911 Gump [5430]
volt nekem Intel és AMD procim is jópár, de kompatibilitási gondom egy sem volt, ez az első, de ez szerintem amiatt van, hogy túlságosan új technológia, és valakik nagyon összevesznek a háttérben a játék indulásakor. szóval a tehénszaros dolog nagyon erős szvsz, én inkább az ubisoftot szidom, ha lehet választani.
köszi a tippet, SF kilőve. TM Nations is fent van és simán fut.

Válasz erre

Előzmény: Dark Archon 2006.02.10. 08:43
Gump
#4910 Gump [5430]
eredeti. úgy néz ki mindenkinek, akinek lefagy a game a bevezető videók után x2 procija van. van valami dual core hotfix, meg írták, hogy a feladatkezelőben kell beállítani, hogy csak az egyik magot használja (ahhoz viszont az kell, hogy elinduljon). letöltöttem a proci drivert az amd honlapjáról (hogy már ehhez is külön driver van..) én kiegyeznék a másik játék indít+tálcára lerak+utána indít metódussal, mert így jól ment, de hét eleje óta bejött ez a kavarás, hogy irányíthatalan lett és ekkor az egyetlen dolog ami történt, hogy a szünetmentest rákötöttem a gépre. ennek lehet valami köze, plusz érdekes, hogy a dxdiag a beviteli eszközöknél az egér és bill. mellett felsorolja a UPS-t is. más proginál nincs gond de ez fejreállt (ha az procival történő összeveszése nem lenne elég ).

Válasz erre

Előzmény: rage 2006.02.09. 23:26
Dark Archon
#4909 Dark Archon [11868]
Próbáld ki a PowerDirector 3.0-t. Bár nem tudom, hogy volt-e védelem azon a WMV-n, amit én beleraktam, de szó nélkül engedte szerkeszteni, átkonvertálni. Én VGA-hoz kaptam a progit, úgyhogy ne kérdezd honnan lehet leszedni, de nagyon jó program, kezel minden formátumot.

Dark Archon

Válasz erre

Előzmény: Silent 2006.02.10. 11:47
Silent
#4908 Silent [15516]
Hát nincs

Azé köszi a segítséget fiúk!

...mert szegény vagyok, csak álmaim vannak. Álmaimat a lábad elé terítem, Óvatosan lépkedj, mert az álmaimon lépkedsz....

Válasz erre

Előzmény: Babykiller 2006.02.10. 10:26
Babykiller
#4907 Babykiller [14268]
Ne is reménykedj, azt a védelmet mégnemtudta feltöri senki. Egy megoldás van,hogya letudod játszani, akkor átküldve egy tv-tunerre a tv-kimnetet, fel lehet venni. Ja és csakegy overlay ablakot lehet használni egyszerre. Ha van tunered és valamit nem értettél abból amit írtam, keress meg messengeren. Ha nincs, akkor peched van.

Válasz erre

Előzmény: Silent 2006.02.10. 01:22
Dark Archon
#4906 Dark Archon [11868]
Hát ez elég nagy szívás, többek közt ezért maradok az Intel-nél, mert az AMD kompatibilitása egyenlő a tehénszarral. A "többi program" közt van még SF-os? Mert azzal meg tudnád állapítani, hogy annak van-e köze a hibához. Ha nincs, kérj kölcsön. Jut eszembe: a TM Nations ingyenes játék is felrakja a SF-t, azzal ki tudod próbálni, innen letölthető.

Dark Archon

Válasz erre

Előzmény: Gump 2006.02.09. 09:27
Silent
#4905 Silent [15516]
Köszi, de nem olvassa be a WMV kiterjesztésű videót. Azaz nem tudja beolvasni, csak más kiterjesztésű file -okat, .OGG .WMA és még egy file -t olvas be.
De én a WMV -ről szeretném leszedni a védelmet.

...mert szegény vagyok, csak álmaim vannak. Álmaimat a lábad elé terítem, Óvatosan lépkedj, mert az álmaimon lépkedsz....

Válasz erre

Előzmény: rage 2006.02.09. 23:11
rage
#4904 rage [5115]
Nincs mit.

Válasz erre

Előzmény: georgee 2006.02.09. 23:34
georgee
#4903 georgee [1990]
Hat ezer koszonet! Utobbi masfel honapban 2 ilyen szar is bekaptam, hihetetlen mert ezeket leszamitva vagy 5 eve nem volt semmi ilyen gondom Meg 1x kosz!

Hiába, ha az egyetlen hang lakásodban a merevlemez olvasófejének percegése, hiába, mert nincs csajod...

Válasz erre

Előzmény: rage 2006.02.09. 23:20
rage
#4902 rage [5115]
Na, a te leveled jól elsikkadt a mélyben válasz nélkül
Egy kérdésem lenne : eredeti a Prince of Persia Two Thrones,
vagy valami házi barkács módszerrel töröd a StarForce-t ?

Válasz erre

Előzmény: Gump 2006.02.09. 09:27
rage
#4901 rage [5115]
Az jó úgy ahogy van.

Válasz erre

Előzmény: georgee 2006.02.09. 23:18
rage
#4900 rage [5115]
A smitrem eltünteti

Az volt, amire tippeltem, mostanában sokan szívják meg ezt
Trojan-Spy.HTML.Smitfraud.c , spyaxe, meg még van pár variánsa

A lent leírt vírus hozza magával, amit most már leirtottunk, illetve ha minden igaz, a smitfraud variáns is kihalt.

Válasz erre

Előzmény: georgee 2006.02.09. 23:16
georgee
#4899 georgee [1990]
bar a O17 es az nem tudom mi!

Hiába, ha az egyetlen hang lakásodban a merevlemez olvasófejének percegése, hiába, mert nincs csajod...

Válasz erre

Előzmény: georgee 2006.02.09. 23:16
georgee
#4898 georgee [1990]
megcsinaltam ezt is...plussz megint megprobaltam fixelni a HijackThis-el ezt a O2 - BHO: HomepageBHO - {4da4616d-7e6e-4fd9-a2d5-b6c535733e22} - C:\WINDOWS\system32\hp5311.tmp bejegyzest most ugy tunik jo!

itt van meg1x a log file> latsz vmi gyanusat mert en mar nem!?

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\CTHELPER.EXE
C:\Program Files\Logitech\MouseWare\system\em_exec.exe
C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\totalcmd\TOTALCMD.EXE
D:\Downloads\HijackThis.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe"
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe"
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1139515973828
O17 - HKLM\System\CCS\Services\Tcpip\..\{56573938-976E-4AFB-8E1B-A0CD4145A63E}: NameServer = 195.228.240.249 195.228.242.180
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

Hiába, ha az egyetlen hang lakásodban a merevlemez olvasófejének percegése, hiába, mert nincs csajod...

Válasz erre

Előzmény: rage 2006.02.09. 22:45
rage
#4897 rage [5115]
Tunebite 2.0 nevű program képes leszedni a védelmet róla.

Válasz erre

Előzmény: Silent 2006.02.09. 22:57
Silent
#4896 Silent [15516]
Tudtok adni ötletet, hogy fel tudjam törni a DRM -et? Hibaüzenet. Szal egy videót akartam be importálni, de nem enged, mert védelme van. És ezt szeretném MEGSZÜNTETNI. Hogyan lehetséges?

...mert szegény vagyok, csak álmaim vannak. Álmaimat a lábad elé terítem, Óvatosan lépkedj, mert az álmaimon lépkedsz....

Válasz erre

georgee
#4895 georgee [1990]
letezik mind2

Hiába, ha az egyetlen hang lakásodban a merevlemez olvasófejének percegése, hiába, mert nincs csajod...

Válasz erre

Előzmény: rage 2006.02.09. 22:35
rage
#4894 rage [5115]
Próbáld meg azt, hogy leszeded ezt a file-t:

http://noahdfear.geekstogo.com/click%20counter/click.php?id=1

Ennek az a neve Smitrem.exe
Mentsd le az asztalra
Indítsd el, az létrehoz egy saját mappát az asztalon

Indítsd a gépet csökkentett módban
A smitrem mappájában találsz egy runme.bat filet
Azt indítsd el, s várd meg, míg végez a javítással.

Válasz erre

rage
#4893 rage [5115]
Szerintem, nem az a vírus van a gépeden.
A vírus maga az, ami megvetetné veled a programot, hogy eltávolíthass egy szerintem, nálad nem is létező vírust

Ami nálad van az egy trojan, ami malware tevékenységet folytat, azt kéne kilőni.

Lehet, hogy pl Zlob-EN trojan

Nézd meg, léteznek-e ezek a gépeden:

documents aand settings \Neved\Application Data\Microsoft\Protect\credhist
Illetve a system , vagy system32 mappában az ncompat.tlb

Válasz erre

Előzmény: georgee 2006.02.09. 21:49
georgee
#4892 georgee [1990]
megse jo>

aktualis helyzet:

Logfile of HijackThis v1.99.1
Scan saved at 21:45:52, on 2006. 02. 09.
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\nvctrl.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\CTHELPER.EXE
C:\Program Files\Logitech\MouseWare\system\em_exec.exe
C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\totalcmd\TOTALCMD.EXE
D:\Downloads\HijackThis.exe

O2 - BHO: HomepageBHO - {4da4616d-7e6e-4fd9-a2d5-b6c535733e22} - C:\WINDOWS\system32\hp5311.tmp
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe"
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe"
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1139515973828
O17 - HKLM\System\CCS\Services\Tcpip\..\{56573938-976E-4AFB-8E1B-A0CD4145A63E}: NameServer = 195.228.240.249 195.228.242.180
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

Most nem toroltem le ujra inditas elott a tmp filet es igy mikor restartoltam majd felmentem netre rogton bejott egy oldal ami azt irta hogy ez a W32.Sinnaka.A@mm talahato a gepemen! Be is van lassulva a net es az ie is nagyon...

Hiába, ha az egyetlen hang lakásodban a merevlemez olvasófejének percegése, hiába, mert nincs csajod...

Válasz erre

Előzmény: rage 2006.02.09. 21:41
rage
#4891 rage [5115]
Akkor hagyd így. Ha továbbra sem lesz ott, akkor ennyi
Windows update-et néha megnézed manuálisan, van-e frissítés
(úgyis általában minden hónap első kedd-szerda táján van)
a másik meg amúgy sem kell.

Válasz erre

georgee
#4890 georgee [1990]
most nincsen ott

Hiába, ha az egyetlen hang lakásodban a merevlemez olvasófejének percegése, hiába, mert nincs csajod...

Válasz erre

Előzmény: rage 2006.02.09. 21:37
georgee
#4889 georgee [1990]
szoval ugytunik 2 dolog volt nalam az elsot amit irtal is hogy ohgyan az mar nincs de ez a troja meg "parazslik"

Hiába, ha az egyetlen hang lakásodban a merevlemez olvasófejének percegése, hiába, mert nincs csajod...

Válasz erre

Előzmény: georgee 2006.02.09. 21:35
rage
#4888 rage [5115]
A Windows Update nálad hogy van beállítva?
Meg a biztonsági központban a riasztás módja?

Ha mindkettőt tiltod, ettől még a taskbaron ott marad a piros x ?

Válasz erre

Előzmény: georgee 2006.02.09. 21:35
georgee
#4887 georgee [1990]
Nem muxik mar!

De ez a file (hp4074.tmp) felelos azert a kis iconert a taskbarnal ami a winupdate es piros alapon feher x valtakozasa! Ami ha aktivalodik akkor ha rakilikkelek radob egy SpyFalcon nevu oldara...

Hiába, ha az egyetlen hang lakásodban a merevlemez olvasófejének percegése, hiába, mert nincs csajod...

Válasz erre

Előzmény: rage 2006.02.09. 21:24
rage
#4886 rage [5115]
A registryben is lehet rejtve bejegyzést tenni
Azokat hiába keresed, sajnos...

Inkább az érdekes, hogy tud-e működni a vírus, vagy sem
Hogy látod, eltűnt, leszámítva a tmp file-t ?

Válasz erre

Előzmény: georgee 2006.02.09. 21:09
georgee
#4885 georgee [1990]
igen am de ez csak aktualis alapotot irta> a fle minden inditasnal ujra jon

ezen szarok be

Hiába, ha az egyetlen hang lakásodban a merevlemez olvasófejének percegése, hiába, mert nincs csajod...

Válasz erre

Előzmény: rage 2006.02.09. 20:53
rage
#4884 rage [5115]
Ha már file missing a státusza, akkor a gyökerét kiírtottad, bajt nem okozhat.

Válasz erre

Előzmény: georgee 2006.02.09. 20:52
georgee
#4883 georgee [1990]
Megcsianaltam mindent amit mondtal es sikererult is DE:

O2 - BHO: (no name) - {4da4616d-7e6e-4fd9-a2d5-b6c535733e22} -
C:\WINDOWS\system32\hp41CB.tmp (file missing)

Ezzel nem dudok mit kezdeni minden ujra inditasnal elojon

Regeditel is megkersetem a ezt a {4da4616d-7e6e-4fd9-a2d5-b6c535733e22}/InprocServer32
C:\WINDOWS\system32\hp41CB.tmp

Kitorolem! De hiaba torolom ki mindig ujra jon
Pedig safe modban csinaltam...

Otlet?

Hiába, ha az egyetlen hang lakásodban a merevlemez olvasófejének percegése, hiába, mert nincs csajod...

Válasz erre

rage
#4882 rage [5115]
Első látásra tisztának tűnik.

Válasz erre

Előzmény: devastator 2006.02.09. 20:13
devastator
#4881 devastator [1946]
na csak egy csekkolas erejeig, mit kene innen torolni, vagy minden jo? mostanaban semmi kulonoset nem veszek eszre gepemen, de jobb felni mint megijdeni

Logfile of HijackThis v1.99.1
Scan saved at 20:13:05, on 2006. 02. 09.
Platform: Windows XP Szervizcsomag 2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS.000\System32\smss.exe
C:\WINDOWS.000\system32\winlogon.exe
C:\WINDOWS.000\system32\services.exe
C:\WINDOWS.000\system32\lsass.exe
C:\WINDOWS.000\system32\Ati2evxx.exe
C:\WINDOWS.000\system32\svchost.exe
C:\WINDOWS.000\System32\svchost.exe
C:\WINDOWS.000\system32\spoolsv.exe
C:\Program Files\Eset\nod32krn.exe
C:\Program Files\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe
C:\Program Files\Panda Software\Panda Antivirus Platinum\pavsrv51.exe
C:\WINDOWS.000\System32\svchost.exe
C:\Program Files\Panda Software\Panda Antivirus Platinum\AVENGINE.EXE
C:\WINDOWS.000\system32\Ati2evxx.exe
C:\WINDOWS.000\Explorer.EXE
C:\Program Files\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Panda Software\Panda Antivirus Platinum\pavProxy.exe
C:\Program Files\mIRC\mirc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
E:\Program Files\L2-dualbox\system\l2.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\DEVAST~1\LOCALS~1\Temp\Rar$EX02.172\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS.000\SYSTEM\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
O1 - Hosts: 217.146.89.11 L2authd.lineage2.com
O1 - Hosts: 217.146.89.11 L2testauthd.lineage2.com
O1 - Hosts: 217.146.89.11 nprotect.lineage2.com
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
O4 - HKLM\..\Run: [internat.exe] internat.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [SCANINICIO] "C:\Program Files\Panda Software\Panda Antivirus Platinum\Inicio.exe"
O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
O8 - Extra context menu item: Letöltés a FlashGet-tel - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Minden letöltése a FlashGet-tel - C:\Program Files\FlashGet\jc_all.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {9059F30F-4EB1-4BD2-9FDC-36F43A218F4A} (Microsoft RDP Client Control (redist)) - http://neptun1.ppke.hu/msrdp.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{15A5078C-D38E-4CBE-BFC7-D5CD60FAAEC7}: NameServer = 193.110.57.4
O17 - HKLM\System\CS1\Services\Tcpip\..\{15A5078C-D38E-4CBE-BFC7-D5CD60FAAEC7}: NameServer = 193.110.57.4
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS.000\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS.000\SYSTEM32\ati2sgag.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: Panda Firewall Service (PAVFIRES) - Panda Software - C:\Program Files\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Program Files\Panda Software\Panda Antivirus Platinum\pavsrv51.exe

Too stubborn to die...

Válasz erre

balpet
#4880 balpet [1514]
Köszi mégegyszer! Remélem így sikerül majd helyrehozni haver gépét win újratelepítés nélkül, mert én már azt mondtam neki, azt fogom csinálni, órákig szarakodtam vele.

---

Válasz erre

Előzmény: rage 2006.02.09. 19:17
rage
#4879 rage [5115]
O2 - BHO: HomepageBHO - {4da4616d-7e6e-4fd9-a2d5-b6c535733e22} - C:\WINDOWS\system32\hp6801.tmp

ez biztos, hogy az előző hozzászólásomban írt módszerrel
törölhető

O4 - HKLM\..\Run: [Cleanup] C:\DOCUME~1\admin\LOCALS~1\Temp\20062919330_mcappins.exe /v=3 /cleanup
O4 - HKLM\..\Run: [msci] C:\DOCUME~1\admin\LOCALS~1\Temp\20062919329_mcinfo.exe /insfin

ezek felettébb gyanúsak, ritkán működik egy normális program a temp mappából. Ha nem tudod mi ez, töröld ezt is
Ha tényleg az a vírusod van, amit írtál, akkor :

Nézd meg ezek léteznek-e a gépeden:

lsess.zip
credit card.zip
edonkey 1.1.zip
emoticons msn.zip
hotmail passwords howto.me.zip
lsess.zip
norton antivirus.zip
overnet full.zip
windows commander.zip
windows xp activate.zip
winzip cracked.zip

Valószínű, a system32 mappában lesznek, ha lesznek
Törölni mindet.

Akárcsak, ezeket :

zlib.dll
ansmtp.dll

S törölni kellene az alábbi registry kulcsokat is:

HKEY_CLASSES_ROOT\ANSMTP.OBJ.1
HKEY_CLASSES_ROOT\ANSMTP.OBJ
HKEY_CLASSES_ROOT\ANSMTP.MassSender.1
HKEY_CLASSES_ROOT\ANSMTP.MassSender
HKEY_CLASSES_ROOT\CLSID\{253664FB-EDFC-4AC6-BD69-B322F466AEED}
HKEY_CLASSES_ROOT\CLSID\{887A577B-406B-48FF-80CB-70752BFCD7B4}
HKEY_CLASSES_ROOT\Typelib\{DE6317F7-6EF0-45C2-88D1-8E09415817F1}
HKEY_CLASSES_ROOT\Interface\{68B8DCDB-EFA4-420A-BB8A-71B9892A2063}
HKEY_CLASSES_ROOT\Interface\{1E98666F-6260-42C9-B846-32B20fDEFE7B}
HKEY_CLASSES_ROOT\Interface\{A5F6C90C-ABE4-4C57-A421-8C5A202AA9F8}
HKEY_CLASSES_ROOT\Interface\{B13281CF-8778-4C98-AE23-ABBA4637A33D}

Továbbá , töröld a system32\mssearchnet.exe-t, mivel
az a Trojan.Zlob.D.

Válasz erre

Előzmény: georgee 2006.02.09. 19:13
rage
#4878 rage [5115]
O2 - BHO: HP Class - {FFFFFFFF-FFFF-FFFF-FFFF-FFFFFFFFFFFA}
- C:\WINDOWS\system32\hp6AEF.tmp
O4 - HKLM\..\Run: [Blondes] C:\Program
Files\hbt\Dialers\Blondes\Blondes.exe /dontdial
O4 - HKLM\..\Run: [RegSvr32] C:\WINDOWS\System32\msmsgs.exe

A gépeden van Trojan.Zlob.B meg Oror.b worm.

A rendszervisszaállítást kapcsold ki.
Csökkentett módban indítsd a windowst, s ugyanúgy futtasd
a Hijackthist. A fent kiemelt sorok elé tegyél pipát, s válaszd a FIX parancsot. Utána nézd meg, hogy ezek a bizonyos fileok tényleg eltűntek-e.(blondes.exe, a tmp file, meg az msmsgs.exe, ami nem az MSN, csak annak látszik)

Ha esetleg nem tűntek el, töröld manuálisan őket.
Most már újraindíthatod a gépet.

Válasz erre

Előzmény: balpet 2006.02.09. 18:46
georgee
#4877 georgee [1990]
Rage kene egy kis help es info> megint bekaptam egy qrva ferget
Elmeletileg ez az : W32.Sinnaka.A@mm

SpyFalcon nevezetu progit akarja leszedni...

manualsian kene lenyomni mert mcaffe nem segit
merre piszkaljak a regeditel?


HijackThis logot mellekelem>


Logfile of HijackThis v1.99.1
Scan saved at 19:12:38, on 2006. 02. 09.
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\mcafee.com\agent\mcdetect.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\mssearchnet.exe
C:\WINDOWS\system32\nvctrl.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\CTHELPER.EXE
C:\Program Files\Logitech\MouseWare\system\em_exec.exe
C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe
C:\Program Files\totalcmd\TOTALCMD.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
D:\Downloads\HijackThis.exe

O2 - BHO: HomepageBHO - {4da4616d-7e6e-4fd9-a2d5-b6c535733e22} - C:\WINDOWS\system32\hp6801.tmp
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe"
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Cleanup] C:\DOCUME~1\admin\LOCALS~1\Temp\20062919330_mcappins.exe /v=3 /cleanup
O4 - HKLM\..\Run: [msci] C:\DOCUME~1\admin\LOCALS~1\Temp\20062919329_mcinfo.exe /insfin
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe"
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{56573938-976E-4AFB-8E1B-A0CD4145A63E}: NameServer = 195.228.240.249 195.228.242.180
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

Hiába, ha az egyetlen hang lakásodban a merevlemez olvasófejének percegése, hiába, mert nincs csajod...

Válasz erre

A fórumon szereplő hozzászólások olvasóink véleményét tükrözik, azokért semmilyen felelősséget nem vállalunk.

Fórumszabályzat