Fórum » Egyéb számítástechnikai témák
Help! Vírus van a gépemen!
"But I, being poor, have only my dreams; I have spread my dreams under your feet; Tread softly because you tread on my dreams."

"But I, being poor, have only my dreams; I have spread my dreams under your feet; Tread softly because you tread on my dreams."
Nekem egy olyan problémám volna, hogy pár napja (több file-t is) egy bizonyos szám.exe-t akarna a gépen kb 10-15 percenként elinditani. Mivel nem ismerem ezeket, a ZoneAlarm-mal +tiltom a futtatását.
Ha a ZoneAlarm-ban ráklikkelek a tulajdondágokra, kiadja, hogy a C:\Documents and Settings\Administrator\Local Set mappában vannak a file-ok, de intézövel hiába keresek rá, nem látja.
Valójkában mik lennének ezek, s hogy lehet rájönni, hogy mi, vagy mi(k) hivatkoznak erre, hogy elinditsák?! Netán egy trójait engedtem be, és az akar garázdálkodni?!
, már az új XP-pöfög amúgy csökkentett módba futtattam minden vizsgálatot,a Nod nem talált semmit a spyvare doktor meg pár középszintű bacit végzett ki és mégis estére már a win is panaszkodott módosult rendszerfilék után úgyhogy kivégeztem az XP-t.Partíció méjformázva ,új XP telepítve ez biztos megoldás
.Én megpróbálkoznék egy teljes mélyreható vizsgálattal csökkentett módban, nod32-vel, vagy alap windows defender-el, de a hijakthis eredménye alapján szerintem semmi "veszélyes" nem fut a Feladatkezelődben...
Az is lehet, hogy csak a windows "hülyült be", néha egy ártalmatlan frissítés is okozhat kavarodást...
A win xp Javítás menüpontja is jó alternatíva lehet, hátha visszahozza a mappádat...
Scan saved at 15:16:21, on 2009.04.07.
Platform: Windows XP Szervizcsomag 3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSI\Bluetooth Software\bin\btwdins.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Raxco\PerfectDisk2008\PD91Agent.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [abcd] C:\WINDOWS\system32\ksox.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\utorrent.exe"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [nake] C:\WINDOWS\system32\ksox.exe
O4 - HKCU\..\RunOnce: [Q3E Minimizer v1.45] C:\Documents and Settings\szomiboy\Asztal\Q3E Minimizer_v1.45.EXE
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'HELYI SZOLGÁLTATÁS')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'HELYI SZOLGÁLTATÁS')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'HÁLÓZATI SZOLGÁLTATÁS')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'HÁLÓZATI SZOLGÁLTATÁS')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: FLV videó tartalmának letöltése IDM-rel - C:\Program Files\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Letöltés IDM-rel - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: Send To &Bluetooth - C:\Program Files\MSI\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Összes link letöltése IDM-rel - C:\Program Files\Internet Download Manager\IEGetAll.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Program Files\MSI\Bluetooth Software\bin\btwdins.exe
O23 - Service: FAH1 - Unknown owner - C:\FoldingAtHome1\srvany.exe (file missing)
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PD91Agent - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk2008\PD91Agent.exe
O23 - Service: PD91Engine - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk2008\PD91Engine.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
--
End of file - 6600 bytes
hátha kitudtok bogarászni valamit választ előre is kössz
C:/Documents and Settings/BT/Local Settings/Temp-ben található, én viszont Local Settings mappát se kereséssel, sem manuálisan nem találok. Hogy lehetne ezt elérni?
"Es rasseln die Ketten, es dröhnt der Motor, Panzer rollen in Afrika vor!"||| http://battlelog.battlefield.com/bf3/soldier/Szalami111/stats/226302379/ ||| =PPS=Szalami111
"Es rasseln die Ketten, es dröhnt der Motor, Panzer rollen in Afrika vor!"||| http://battlelog.battlefield.com/bf3/soldier/Szalami111/stats/226302379/ ||| =PPS=Szalami111
Kevés vagy, mint Celeronban az L2 cache!
horrorgeeks.blogspot.com
Az élet egyetlen rendes metaforája a szalonna!
Valami "CP illegal content" "Uncensored porn" meg "BDSM galleries" van az asztalomra kitéve és akárhányszor leirtom újra felteszi őket... az adaware minden egyes futtatásnál megtalálja azt amit az előbb törölt és lefuttattam egy sdfixet az is elvileg letörölt minden szart de még mindíg kint vannak a rohadt oldalak az asztalon és az adaware megint 9 infetiont talált eddig... Majd meglátjuk mi sül ki belőle... de legalább most már nem riasztgat be folyton, hogy mittomén milyen trójait talált és menjek erre és erre az oldalra... No meg eddig az ie-t sem manipulálta meg (nem zárta be, vagy irányította át a homepage-t), szal ez az sdfix mindenképpen tett valamit... Remélem most már nem települ vissza legalább az adaweres cucc...
Az élet egyetlen rendes metaforája a szalonna!
A Skype szeretné használni a BTSTAC~1.EXE programot. Nem tudom ezt a felajánlást eltűntetni. Félek rányomok és kész a baj.
Törölni nem lehet az "extra engedélyezésbe" van benne.
Szerintetek?
Előre is köszönöm!

Asszem nekem is olyan problémám van mint Akakmi-nak, le vannak tiltva a vírusírtós oldalak + nem enged telepíteni semmilyen spyware removert.
100% hogy spyware-m van mert msn, iwiw fel van törve :s
Startup listáról levettem a + svchost.exe-t.

Az élet egyetlen rendes metaforája a szalonna!
Van egy vírus a gépemen. Tünetek:
Egy kamu svchost.exe (windows/system32/drivers 26kb), új elem a startup listán, lelövi a xp alap tűzfalát, de a NOD32 nem talál semmit. Mi lehet ez?
Segítséget kérnék. Swizzor trójai különböző módosulatai vannak a gépemen:s C, D, J, H
A NOD32 tegnap csak egyre riasztott, ma reggel átnézettem és van vagy öttucat fertőzött file...:s
Nem tudom kiírtani ezt:
A(z) C:\Documents and Settings\Rendszergazda\Application Data\junk else warn\64 slow bin.exe fájlt megfertőzte a(z) Win32/TrojanDownloader.Swizzor.J trójai módosulat.
Karanténkodik, meg küldözgeti, de nem sok haszna van.
Van valakinek tapasztalata ezzel a döggel?
"A kimondott szó fegyver, a kimondatlan hatalom."
Már csak az Avastot hagytam fent+ van melett ZoneAlarm Pro, a-squared free, DropMyRight (Y)Én ezeket használom egyszerre:
- Eset Smart Security
- Spyware Doctor
- Ad Aware
- Ad Watch
- Windows Doctor
"Money and women. The reasons for make most mistakes in life. Looks like you've mixed up both."

Ha lehet 1általán én úgy tudom, hogy igen.
+
Hogyan lehet a TrojanHuntert frissíteni mert nekem nem hagyja
HELP!


HanĐo1956 Blood & Honour
Ma jött egy trójai, amit a Kaspersky sikeresen le is törölt, azóta ezt írja ki minden gépindításnál:
kép
Van tippetek hogy mi lehet ez? Ha bezárom, működik tovább normálisan. Köszi: Vöge
Köszönöm az infókat.
Dark Archon

Egy Lenovo N300-as gépen egy gyárilag feltelepített Vista Basicom van. A gépem merevlemeze 80GB-os és mostanában arra lettem figyelmes, hogy valami állandóan termeli nekem az adatokat a vinyóra, már 1GB csak a szabad terület rajta.
A gépemen pár fényképen és videón(max 10G
kivül szinte nincs is más adat és nem jövök rá, hogy mi lehet az a virus vagy spyware ami ilyesmit csinál a gépemmel.
Nod32-öt használok, ő nem talált semmit.
Advanced Windows Care program sem talált semmi érdekeset.
Ha van valakinek valami ötlete, hol merre keresgéljek, milyen programot futtassak le, hogy ez az állapot megszűnjön.
Üdv
Csaba
1 Hét mulva mindenképp újra lesszhúzva.
Baksa Krisztián
.
Most Mit tegyek??????????
Baksa Krisztián
már "csak" a Virtumonde maradt,de az is nagyon ritkán jön elő.
Registry cleanerel érdemes probálkoznom?
Baksa Krisztián
Telepíts fel egy Spyware-semlegesítőt. Pl.:Ad-Aware vagy Spyware Terminator-t.
Légyszives segitsetek.
3 féle virus akar lejönni a gépemre már kb 1hete
Nod 32,és Zone Alarm van a gépen
A virusok:
Win32/Adware.Virtumonde
Win32/TrojanDownloader.Tiny.ID
Win32/Adware.Ezula
Baksa Krisztián

(esdeklően küldtem privát üzenetet is)
A fórumon szereplő hozzászólások olvasóink véleményét tükrözik, azokért semmilyen felelősséget nem vállalunk.
Legnépszerűbb cikkek
- 1. Ghost Master: Resurrection teszt – Visszatért a 2000-es évek egyik legegyedibb stratégiai játéka
- 2. Pragmata teszt – Egy ikonikus kaland a Hold felszínén
- 3. Pár héttel az early access premier előtt mutatták be a Heroes of Might & Magic: Olden Era új népét
- 4. Life is Strange: Reunion teszt – A Marvel-moziverzum szintjét hozza a Deck Nine új kalandjátéka
- 5. Minos teszt – A mitikus Minótaurosz mindennapjait mímelhetjük
Legfrissebb fórumtémák
- 22:03
- I Am Jesus Christ teszt – Megváltószimulátor [hozzászólások] [24]
- 16:39
- Rise of Piracy early access próbakör [hozzászólások] [5]
- 12:08
- Pragmata teszt – Egy ikonikus kaland a Hold felszínén [hozzászólások] [1]
- 10:28
- Helyzetjelentés [157593]
- 17:53
- :::Music Club::: |House,Trance,Techno| [9511]
- 12:53
- Sorozatok [11004]
- 16:32
- Rossz PC játék sorozat [673]
- 22:50
- Mit játszottál végig legutóbb? Értékeld! [1576]
- 14:18
- Aliens: Dark Descent teszt – Jézus helyett xenomorph jön Xenteste [hozzászólások] [41]
- 12:56
- GG - GameGuess játék [968]
