Starity

Virus?!

Hozzászólok Nem indíthatsz új témát!
2007. november 26. 10:23 #1
White Bull
White Bull
Bull Skywalker
    Csoport: Kiemelt tag
Csatlakozott: 04.10.07.
Hozzászólás: 15531
Csatolások: 153208
Azonosító: 10
Offline offline

Megint aktuális egy virusos topic, igy ez akkor marad is mint téma, és itt lehet kérdezni meg megoldani! smileeee.gif

Az lenne a gondom, hogy valami letiltja a NOD-ot, SpyDoctor-t, Advanced Uninstaller-t, és még az exe-t is törli! Memóriában semmi sem látszik, és egyéb illetéktelen progit sem véltek felfedezni. Kérdésem, hogy valaki találkozott e már ilyennel, és hogy mi a teendõ?! Sajna nevet sem tudok mondai, hogy mi lehet, mert egy rendes scan sem ment le semmilyen progival, mert kiüt mindent.

Köszönet!

2007. november 26. 10:37 #2
ViC
ViC
CAP-tain
    Csoport: Moderátor
Csatlakozott: 04.10.07.
Hozzászólás: 5588
Csatolások: 96
Azonosító: 11
Offline offline
Próbáld egy usbrõl vagy cdrõl futó windowsról és egy friss nod32vel.
nálam ez a bevált módszer. beer.gif
2007. november 26. 10:49 #3
White Bull
White Bull
Bull Skywalker
    Csoport: Kiemelt tag
Csatlakozott: 04.10.07.
Hozzászólás: 15531
Csatolások: 153208
Azonosító: 10
Offline offline
Idézet(ViC @ 2007. November 26. - 10:37)
Próbáld egy usbrõl vagy cdrõl futó windowsról és egy friss nod32vel.
nálam ez a bevált módszer. beer.gif


Köszönöm, amit lesz eredmény irok. beer.gif
2007. november 26. 10:52 #4
Gereb
Gereb
a szabalyzat is monnyonle
    Csoport: Kiemelt tag
Csatlakozott: 04.10.11.
Hozzászólás: 9134
Csatolások: 28411
Azonosító: 135
Offline offline
na akkor 1 masik 1xu megoldas:
ezek a kis kedvesek alt a
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
vagy
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce

registry kulcsokhoz csinalnak megugnak 1 bejegyzest, innen indulnak a gep inditasakor. Ha ott esetleg talalsz olyan filet, ami gyanusnak tunik, akkor
1. hivd ki a rendorseget
2. a tuzoltokat
3. keress ra googleban (a rendorseg es tuzoltosag telefonszamara)

nekem ez alt. be szokott jonni. beer.gif
2007. november 26. 10:55 #5
White Bull
White Bull
Bull Skywalker
    Csoport: Kiemelt tag
Csatlakozott: 04.10.07.
Hozzászólás: 15531
Csatolások: 153208
Azonosító: 10
Offline offline
Idézet(ViC @ 2007. November 26. - 10:37)
Próbáld egy usbrõl vagy cdrõl futó windowsról és egy friss nod32vel.
nálam ez a bevált módszer. beer.gif


Ez megtörtént! De nincs eredmény!

Köszönöm Gereb! meghajolo.gif
2007. november 26. 11:07 #6
White Bull
White Bull
Bull Skywalker
    Csoport: Kiemelt tag
Csatlakozott: 04.10.07.
Hozzászólás: 15531
Csatolások: 153208
Azonosító: 10
Offline offline
Idézet
Csökkentett módban elszáll a gép. Process explorerben nem találtam semmit. Az online vírusírtó nem talált semmit
2007. november 26. 17:37 #7
Palee
Palee
    Csoport: Tag
Csatlakozott: 06.12.25.
Hozzászólás: 696
Csatolások: 5031
Azonosító: 22071
Offline offline
Nod helyett próbálkozz kaspersky-t vagy pandát lefuttatni, ha azok sem találnak semmit win reinstall smileeee.gif
XP vagy Vista az oprendszer?
2007. november 26. 18:23 #8
Sunset Lover
Sunset Lover
    Csoport: Tag
Csatlakozott: 06.09.02.
Hozzászólás: 3166
Csatolások: 1382
Azonosító: 17566
Offline offline
Szerintem EZT is érdemes kipróbálni wink.gif
2007. november 26. 18:27 #9
Balu
Balu
    Csoport: Tag
Csatlakozott: 04.10.12.
Hozzászólás: 871
Csatolások: 628
Azonosító: 211
Offline offline
avast boot idejû keresés?
eddig nekem bevált, most csak tipp
2007. november 26. 21:07 #10
White Bull
White Bull
Bull Skywalker
    Csoport: Kiemelt tag
Csatlakozott: 04.10.07.
Hozzászólás: 15531
Csatolások: 153208
Azonosító: 10
Offline offline
Idézet(Palee17 @ 2007. November 26. - 17:37)
Nod helyett próbálkozz kaspersky-t vagy pandát lefuttatni, ha azok sem találnak semmit win reinstall smileeee.gif
XP vagy Vista az oprendszer?


XP! folyamatban vannak a dolgok, de lehet megunja az illetõ és új rendszer lesz, csak egy komoly levelezés van a gépen, és software park, + privit és munkabeli dolgok. Ezért is lenne jó visszaállitani...

Idézet(Sunset Lover @ 2007. November 26. - 18:23)
Szerintem EZT is érdemes kipróbálni  wink.gif


Köszönöm!

Idézet(Balu @ 2007. November 26. - 18:27)
avast boot idejû keresés?
eddig nekem bevált, most csak tipp


még nem! De a memoriában eddig sem volt semmi! ill nem jelezte, és nem is látható sehogy.

2007. november 27. 10:01 #11
White Bull
White Bull
Bull Skywalker
    Csoport: Kiemelt tag
Csatlakozott: 04.10.07.
Hozzászólás: 15531
Csatolások: 153208
Azonosító: 10
Offline offline


megoldva. Köszönet Mindenkinek! meghajolo.gif
2007. november 27. 10:02 #12
Gereb
Gereb
a szabalyzat is monnyonle
    Csoport: Kiemelt tag
Csatlakozott: 04.10.11.
Hozzászólás: 9134
Csatolások: 28411
Azonosító: 135
Offline offline
meselj, mi volt
2007. november 27. 20:09 #13
White Bull
White Bull
Bull Skywalker
    Csoport: Kiemelt tag
Csatlakozott: 04.10.07.
Hozzászólás: 15531
Csatolások: 153208
Azonosító: 10
Offline offline
Idézet(Gereb @ 2007. November 27. - 10:02)
meselj, mi volt


feltünt, hogy mégis van pár érdekes dolog a memóriában, szépen megkereste, és egyesével törölte! Magam sem értem az elsõ 10 memória check alatt ez hogy nem ment?! smileeee.gif
ennyi. win32/beagle volt meg annak a tesói.
2007. november 28. 21:06 #14
White Bull
White Bull
Bull Skywalker
    Csoport: Kiemelt tag
Csatlakozott: 04.10.07.
Hozzászólás: 15531
Csatolások: 153208
Azonosító: 10
Offline offline

Annyit helyesbitek, hogy rejtve volt a memóriában, és semmi sem jelezte ki.
De van egy ilyen progi : http://www.gmer.net/index.php ami elég jó smileeee.gif

és ezzel lett felderitve
2008. február 11. 22:01 #15
Enchanted Hunter
Enchanted Hunter
comfortably numb
    Csoport: Tag
Csatlakozott: 04.10.12.
Hozzászólás: 1349
Csatolások: 1245
Azonosító: 221
Offline offline
Idézet(White Bull @ 2007. November 28. - 21:06)
Annyit helyesbitek, hogy rejtve volt a memóriában, és semmi sem jelezte ki.
De van egy ilyen progi : http://www.gmer.net/index.php ami elég jó smileeee.gif

és ezzel lett felderitve


Úgy néz ki, hozzám is beette magát ez a B(e)agle, és össze-vissza dúlta a registryt, meg semmilyen vírusírtó nem indul el, stb... sad.gif
Ez a GMER kimutatja, de innen tovább nem jutottam. Hogyan kell megkeresni és egyenként törölni õket?
Windows\System32\Drivers\srosa.sys - ezt jelzi, de ott nem találok ilyen nevût.
unsure.gif
2008. február 11. 22:53 #16
White Bull
White Bull
Bull Skywalker
    Csoport: Kiemelt tag
Csatlakozott: 04.10.07.
Hozzászólás: 15531
Csatolások: 153208
Azonosító: 10
Offline offline
Idézet(Enchanted Hunter @ 2008. February 11. - 22:01)
Hogyan kell megkeresni és egyenként törölni õket?



CRTL + ALT + DEL és látod ill. látszik tisztán, hogy mi az ami illetéktelen! Ha kézzel nem tudod akkor Registry Mechanic!
2008. február 12. 07:34 #17
ViC
ViC
CAP-tain
    Csoport: Moderátor
Csatlakozott: 04.10.07.
Hozzászólás: 5588
Csatolások: 96
Azonosító: 11
Offline offline
http://technet.microsoft.com/en-us/sysinte...s/bb896653.aspx

õ a Te barátod. megmondja mi fut és mit használ
2008. február 12. 17:45 #18
Enchanted Hunter
Enchanted Hunter
comfortably numb
    Csoport: Tag
Csatlakozott: 04.10.12.
Hozzászólás: 1349
Csatolások: 1245
Azonosító: 221
Offline offline
Köszi a tippeket.
A Registry mechanic nem indul el, ezt írja: "Unicode systems are currently not supported"
A feladatkezelõben vagy a Process explorer-ben én nem látok semmi gyanúsat a folyamatok között. unknw.gif

Úgy érzem, "annyi esélyem van, mint bölcsésznek a command promptnál".

Azért beer.gif
2008. február 21. 16:34 #19
Enchanted Hunter
Enchanted Hunter
comfortably numb
    Csoport: Tag
Csatlakozott: 04.10.12.
Hozzászólás: 1349
Csatolások: 1245
Azonosító: 221
Offline offline
Ha nehezen is, de megoldódott.
Már csak annyi probléma maradt, hogy nem tudok csökkentett módban indítani.
Ezt hogy lehetne rendbehozni?
Hozzászólok Nem indíthatsz új témát!