Keresés

Hirdetés

Aktív témák

  • #24334592

    törölt tag

    Sziasztok,

    jótanácsra lenne szükségem:)

    A stinger szerint w32/conficker!mem trójait szedtem össze.A nagyobb baj, h az svchost.exe-be is beleette magát.

    Van rá mód, h megszabaduljak tőle?Vagy egyszerűbb ha újrahúzom a winfost?

    A gugli kidobott 1-2 oldalt, hogyan kéne manuálisan eltávolítani, de ott registry mod és hasonlók szerepeltek.Még lépésről lépésre is bonyolult.Talán van egyszerűbb is?

    Az ember mindig reméli, h ilyen vele nem fordulhat elő, aztán egyszer csak becsúszik és suxx minden :(((

  • #24334592

    törölt tag

    válasz bobalazs #24580 üzenetére

    köszi!

    trial f-secure nem boldogult vele.Megpróbálom nod-dal, abból is van most 30napos trial.

    fizetősből melyik most a legdurvább?Van értelme az AV-knek?Nagyon régóta nem szívtam be egy vírust se csak néhanapján mocsok trójait, keyloggert, rootkit-et.

    Vagy az AV-k jók rootkit ellen is?Bocs a túl lamer kérdésért:)

    próbáltam csökkentett módban nekifutni, de kékhalál lett...Gondolom oda is belepiszkált...

    [ Szerkesztve ]

  • #24334592

    törölt tag

    válasz blattida #24597 üzenetére

    ok:)

    MBAM megtalálta még egy jpg kiterjesztésűben is.Viszont az svchost.exe-re kiírta, h nem javítható.Of course, hiszen fut.
    Rákerestem a start menüből, volt egy system32-es, egy valami istenhátamögötti installmappás (eleve gyanús) meg egy .pif kiterjesztésű svchost is.A system32-st meghagytam, a másik kettőt letöröltem (pénzfeldobásos játék, vagy bejön, vagy nem.Hajszál válaszott el attól, h újrahúzzam a gépet, gondoltam egy lépést megér előtte)

    Spybot nem talált semmit.Legújabb adatbázissal sem.Bár lehet, h ez nem az ő asztala volt.

    Superantispyware se vette észre.

    Lepucoltam a stinger conficker remove-erével az usb-ket, pda-m (igen, a genya beette magát az omnia mystorage részébe, meg az sdhc-ra is:).Utána ráküldtem a gépre, de csak nem akart hozzányúlni az svchost.exe-hez pedig a feladatkezelőből kilőttem közülük párat.

    Viszont a külső vincsiket nem hajlandó lepucolni.Ott tanyázik autorun-inf formában:(((

    Ekkor jött egy dosablakos remove-er.Ez az Eset cucca.Villámgyorsan átfutott a gépen, újraindult és miután bejött a winfos töltés, de mielőtt bármi elindult volna, ott csinálhatott valamit.Hosszasan állt fel a winfos, gondolom dolgozott a remove-er.

    Lefuttattam újra a stingert.Tisztának találta a gépet.Megcsináltam az ESET EconfickerRemover-t mégegyszer.Úgy tűnik megúsztam.

    Észrevehetően gyorsult a gép.

    Tanulság:bár gyorsan kapcsoltam az első tünetekre és még menthető lett a gép, kell valami ütős védelem.
    A gép egyébként p2p és filmnézegetős-internetezősként funkcionál, alap progikkal.Több mint 1 éve nem lett a win újrahúzva.Ami egy kisebb csoda (a notin legkevesebb félévente gyalulok:).

    Szóval, hiába olvastam el az első hsz-t, a bőség zavarában nem tudom, h mi lenne a legjobb választás most 2010 februárjában.

    utorrent mellé szoftveres tűzfal megoldható?Vagy fognak harcolni?Az a bad url blocker dolog nagyon tetszett.Vannak a családban kevésbé óvatos tagok, akik minden szarra képesek rákattintani.Akár egy b*zi msnvírusra is :(((
    Zonealarmot próbálgattam régen, de nagyon belassította a gépet (amd semphron le1100 és 1GB ddr2 (4*256MB).

    A legdurvábbat úgy értem, h kevés jelenleg ismert ellenfele van a trójaiak/kémprog/stb. közt:).

    [ Szerkesztve ]

  • #24334592

    törölt tag

    válasz Narxis #24601 üzenetére

    tanácstalan lettem:(

    nod32 se szedi le a külső vincsikről az autorun.inf-et...Helyem meg nincs elég onnan kimenteni a cuccokat s formázni...22es csapdája. :W
    Közben a nod megtalálta a külső vincsik kukájában több darabban és különféle dll-ek formájában...CCleanert rádobtam, h legalább a kukákból eltűnjön.Aztán jöhet a nod megint.Talán, ha nincs kukás blokkolás, letörölhetem Totalcommanderből manuálisan...

    Igen, eltaláltad, sok progi jön megy :K

    Lehet meg kéne próbálkoznom vele, csak nem ismerem ezek működését...Ghostról hallottam.De kell külön partíció neki?Mármint a backupnak?Eddig gyalulni egyszerűbb volt :)

    Vmware gondolata tetszene, elég neki dualcore(1.gen) 2ghz +2GB ddr2?Ha jól értem, akkor ez ilyen virtuális xp-t futtat?Gondolom akkor elég macerás a belövése...

    MEgpróbálom most azt avirát, meg a kaspersky-t.De nem sok esélyt látok az autorun leszedésére...Próbáltam ffunlock-kal, de nem látja, h mi fogja...Megpróbálom még egy tiszta géphez (nod32 van rajta és tiszta) csatlakoztatni, hátha úgy leöli.

    Az ilyen vírusos/trójais dolgokkal azért nem vagyok naprakész, mert jó ha évente 1x becsúszik, az se az én hibámból :((( :W

    [ Szerkesztve ]

Aktív témák