Nem ártana használni víruskeresőt is, mert az nem feltétlen derül ki a log file-ból, ha vírusod van. A hijackthis-szel sikerült azokat a sorokat kitörölni ?
Ha igen, akkor egy újraindítás után ha ismét készítesz egy log filet, újra ott van az a két sor ?
Windows Help Desk
tehat - en hasznalom csak a gepet de ugye safe modeban elojon a administrator user is! ha a sajat useremel lepek be akkor is elojon safe modeban is a spyaxe! fixeltem mind 3 filet de a program filesban nincs ilyen konyvtar (termeszetesen latom a rejtett file/konyvtarakat) isgy ezt spyfighter nevo dolgot nem tudom torolni mert nincs mit elvileg! Beleptem administratorkent, itt mar nem jott be az icon de a scan igy nem talalta meg az elozo 3 filet!
Elinditott am a ad-aware progiy ami talalt vagy 20 malwaret > le is toroltem oket!
Majd restart > magatol fel ment netre amit nem szabadna > volt vagy 2 mega adatforgalom es megint elojott ez a szar!
Ugyhogy szopok meg mindig...
Elinditott am a ad-aware progiy ami talalt vagy 20 malwaret > le is toroltem oket!
Majd restart > magatol fel ment netre amit nem szabadna > volt vagy 2 mega adatforgalom es megint elojott ez a szar!
Ugyhogy szopok meg mindig...
Hiába, ha az egyetlen hang lakásodban a merevlemez olvasófejének percegése, hiába, mert nincs csajod...
Ez a Spyfighter gondolom, ami a háttérben működik neked
Ha megy,állítsd le a rendszervisszaállítást
Indítsd el csökkentett módban az XP-t.
Most futtasd újra a hijackthist, s ismét válaszd a SCAN opciót
A következő sorok elé :
O2 - BHO: HomepageBHO - {e0103cd4-d1ce-411a-b75b-4fec072867f4} - C:\WINDOWS\system32\hp7842.tmp (file missing)
O4 - HKLM\..\Run: [SpyFighterMonitor] "C:\Program Files\SpyFighter\SpyFighter.exe" monitor
O4 - HKLM\..\Run: [SpyFighterUpdate] "C:\Program Files\SpyFighter\AutoUpdate.exe" silent
tegyél pipát, s válaszd a FIX parancsot
Most töröld a Program Files mappából a Spyfighter mappát, s teljes tartalmát.
Ha megvan, indítsd újra a Windowst normál módban, s nézzük meg, helyreállt-e a dolog.
Ha megy,állítsd le a rendszervisszaállítást
Indítsd el csökkentett módban az XP-t.
Most futtasd újra a hijackthist, s ismét válaszd a SCAN opciót
A következő sorok elé :
O2 - BHO: HomepageBHO - {e0103cd4-d1ce-411a-b75b-4fec072867f4} - C:\WINDOWS\system32\hp7842.tmp (file missing)
O4 - HKLM\..\Run: [SpyFighterMonitor] "C:\Program Files\SpyFighter\SpyFighter.exe" monitor
O4 - HKLM\..\Run: [SpyFighterUpdate] "C:\Program Files\SpyFighter\AutoUpdate.exe" silent
tegyél pipát, s válaszd a FIX parancsot
Most töröld a Program Files mappából a Spyfighter mappát, s teljes tartalmát.
Ha megvan, indítsd újra a Windowst normál módban, s nézzük meg, helyreállt-e a dolog.
Logfile of HijackThis v1.99.1
Scan saved at 10:31:45, on 2005. 12. 28.
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDLL32.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Winamp\winamp.exe
C:\Program Files\totalcmd\TOTALCMD.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
D:\Installs\HijackThis.exe
C:\WINDOWS\system32\NOTEPAD.EXE
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.index.hu/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.games-fusion.net
O1 - Hosts: 128.0.0.1 q4master.idsoftware.com
O2 - BHO: HomepageBHO - {e0103cd4-d1ce-411a-b75b-4fec072867f4} - C:\WINDOWS\system32\hp7842.tmp (file missing)
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SpyFighterMonitor] "C:\Program Files\SpyFighter\SpyFighter.exe" monitor
O4 - HKLM\..\Run: [SpyFighterUpdate] "C:\Program Files\SpyFighter\AutoUpdate.exe" silent
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1129123876492
O17 - HKLM\System\CCS\Services\Tcpip\..\{59170F5E-1E24-40EE-8800-BE5CD53D1F21}: NameServer = 195.228.240.249 195.228.242.180
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
Scan saved at 10:31:45, on 2005. 12. 28.
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDLL32.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Winamp\winamp.exe
C:\Program Files\totalcmd\TOTALCMD.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
D:\Installs\HijackThis.exe
C:\WINDOWS\system32\NOTEPAD.EXE
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.index.hu/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.games-fusion.net
O1 - Hosts: 128.0.0.1 q4master.idsoftware.com
O2 - BHO: HomepageBHO - {e0103cd4-d1ce-411a-b75b-4fec072867f4} - C:\WINDOWS\system32\hp7842.tmp (file missing)
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SpyFighterMonitor] "C:\Program Files\SpyFighter\SpyFighter.exe" monitor
O4 - HKLM\..\Run: [SpyFighterUpdate] "C:\Program Files\SpyFighter\AutoUpdate.exe" silent
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1129123876492
O17 - HKLM\System\CCS\Services\Tcpip\..\{59170F5E-1E24-40EE-8800-BE5CD53D1F21}: NameServer = 195.228.240.249 195.228.242.180
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
Hiába, ha az egyetlen hang lakásodban a merevlemez olvasófejének percegése, hiába, mert nincs csajod...
Az XP alapból nem figyelmeztet, hogy malware fertőzésed van, és nem fog rábeszélni semmilyen egyéb cég programjának letöltésére.
Már eleve spyware került a gépedre, ami a figyelmeztetést generálta neked, s letöltette veled a jó kis "eltávolító" programot.
Ez olyasmi, mint amikor bekopognak az üzletedbe kedves emberek, hogy megvédenek, ha fizetsz...
Tehát először meg kellene nézni, milyen spyware került a gépre, legkönnyebb úgy, ha letöltöd a hijackthis nevű programot (google-lel nem lesz nehéz megtalálni) lefuttatod, s a SCAN opcióját, majd a save to log opcióját választod.
Generál egy log file-t, aminek a teljes tartalmát másold be ide, s onnantól látni fogjuk, mi legyen a következő tennivaló.
Már eleve spyware került a gépedre, ami a figyelmeztetést generálta neked, s letöltette veled a jó kis "eltávolító" programot.
Ez olyasmi, mint amikor bekopognak az üzletedbe kedves emberek, hogy megvédenek, ha fizetsz...
Tehát először meg kellene nézni, milyen spyware került a gépre, legkönnyebb úgy, ha letöltöd a hijackthis nevű programot (google-lel nem lesz nehéz megtalálni) lefuttatod, s a SCAN opcióját, majd a save to log opcióját választod.
Generál egy log file-t, aminek a teljes tartalmát másold be ide, s onnantól látni fogjuk, mi legyen a következő tennivaló.
Hello! Kovetkezo a gondom! Az XP figyelmeztetett 1xcsak, hogy malware fertozesem van! (system tray nel bukkant fel) Amire ha rakilikkelek letoltotte a ''legtutibb'' irto progit ami persze fizetos volt ill. ahoz, hogy leszedje a gepemrol az mar fizetos! Na mind1. Ad-Aware progival leirtotam de az a qrva figyelmezteto ablak meg mindig elojon a systraybol! (winupdate es piros alapon feher x icon valtakozasa)
Lenyeg a lenyeg, hogy tudnam ezt kikapcsolni a faszra???
Baromirea idegesito...
Lenyeg a lenyeg, hogy tudnam ezt kikapcsolni a faszra???
Baromirea idegesito...
Hiába, ha az egyetlen hang lakásodban a merevlemez olvasófejének percegése, hiába, mert nincs csajod...
Legnépszerűbb cikkek
- 1. Grand Theft Auto VI – a jó és a rossz hír
- 2. Vissza a régi szép időkhöz? Egy magyar indie stúdió 4X űrstratégián dolgozik Legacy of Sol címmel
- 3. Captain Price a Call of Duty: Modern Warfare 4 egyszemélyes kampányából sem fog hiányozni
- 4. Míg a világ a lemezes játékok eltűnésétől tart, a Ziggurat Interactive épp most jelentette be a majd’ 30 éves KKnD új dobozos kiadását
- 5. Marvel Tōkon: Fighting Souls teszt
Legfrissebb fórumtémák
- 11:24
- Szét*** az ideg [5557]
- 11:00
- Helyzetjelentés [157646]
- 17:41
- Ki mivel játszik mostanában? [8261]
- 12:25
- Vissza a régi szép időkhöz? Egy magyar indie stúdió 4X űrstratégián dolgozik Legacy of Sol címmel [hozzászólások] [9]
- 09:22
- Mit játszottál végig legutóbb? Értékeld! [1618]
- 09:24
- 2 éves vagyok itt a Domeon.HIP-HOP HURÁÁ!!!!!! [272]
- 08:55
- Játékhírek a szerkesztők figyelmébe [1524]
- 18:33
- The Alters: Last Variable DLC teszt [hozzászólások] [8]
- 09:08
- Új gép és bővítés - tippek és tanácsok [15147]
- 13:06
- Warhammer 40,000: Rogue Trader [88]
