|
Szerző |
Üzenet |
Laci_L
a fórum lelke
Csatlakozott: szer. márc. 24, 2004 13:43 Hozzászólások: 11960 Tartózkodási hely: Budapest, Solymár
|
horex írta: ... én is azt gondoltam, ha Ghost akkor azt bármikor visszatöltöm ...
Na igen, ez tényleg így van.
Hacsak, nem fertőzött az MBR, mert ezt nem írja felül a partció visszaállításnál a Ghost (csak akkor ha Disk-et ghostolsz vissza).
Ha az MBR tartalmazza a fertőzést, azt a helyreállítókonzolról (telepitőlemezt berakni, Boot, F8, helyreállító konzol) kiadott fixmbr majd fixboot parancsokkal tudod kipucolni, de csak akkor ha egy winchester van a gépben (ha több, azokat ki kell szedni, és egyesével kell futtatni a parancsot külön-külön).
A fertőzés lehet még másik partición, vagy azoknak az első szektorában is. Vagy valamilyen külső eszközön.
Úgyhogy a Ghost erről nem tehet.
És hát: höhö
Ami rólad kiderülhetett eddig, hogy budapesti magánzó vagy. Egyéb foglalkozásról nem volt szó.
|
szer. aug. 05, 2009 13:29 |
|
|
horex
platina tag
Csatlakozott: szer. márc. 24, 2004 13:43 Hozzászólások: 710 Tartózkodási hely: Bp
|
Laci_L írta: TargeT írta: ... Kinek van ma eredeti MS telepítőlemeze? ... Egyszer megvolt és kész. Utána ott a Ghost. Ha lenne újabb hardver, az más. De nincs.
Höhö
Kezdő koromban én is azt gondoltam, ha Ghost akkor azt bármikor visszatöltöm. Irtam , le volt ghostolva a rendszer, aztán mégis igy jártam.
A másik:
Dobálóztok itt nagyon sokféle megoldással
linux, meg BArt, meg i386 stb.
Én villanyszerelő és lakatos vagyok.
Azért ez igy is szép teljesitmény tőlem , nem??
by horex
|
szer. aug. 05, 2009 10:17 |
|
|
nacorvus
a fórum lelke
Csatlakozott: vas. szept. 12, 2004 18:08 Hozzászólások: 6037 Tartózkodási hely: Usa
|
by horex:
Idézet: A telepítő lemezem olyan, hogy csak formatált wincsire lehet felrakni, mert különben kódot kér,ami nincs.
Helyes akkor egy Bart Pe-vel bebootolsz..mert az mindenkinek van a fiókban azzal vírusírtasz az Mbr-ben és partolsz,és ezzel "gyagyival" semmi mást nem teszel csak telepítési mappaként megadod az I386 mappáját és szépen átmásolod a wincsire,(bárhová)-és a Bart lemezzel uezt megteszed az átmásolt mappával,-mármint vrusírtasz-ha az ok akkor újfent a Bart lemezről indítod a rendszert,(mint egy floppy) és telepítési mappaként megadod a a vírustalanított i386-os mappát ha ebből sem telepít,v nem fejezi be akkor legalább félben gyalázd meg az úthenger alatt-és bármilyen "winter","wienna" turbóverziót egy Linux live-Cd-vel vagy pen-linux(val)-al tölts le és inkább azzal mint ezzel próbálkozz!
|
hétf. aug. 03, 2009 20:40 |
|
|
Laci_L
a fórum lelke
Csatlakozott: szer. márc. 24, 2004 13:43 Hozzászólások: 11960 Tartózkodási hely: Budapest, Solymár
|
TargeT írta: ... Kinek van ma eredeti MS telepítőlemeze? ...
Ide értettem persze a másolatot is.
A naprakész integrált megoldás persze hogy a legjobb. Annak, aki hasznája is.
Nekem nincs, mert nem telepítek mindennap (sőt szinte sosem) Wint. Egyszer megvolt és kész. Utána ott a Ghost.
Ha lenne újabb hardver, az más. De nincs.
|
vas. aug. 02, 2009 19:33 |
|
|
TargeT
a fórum lelke
Csatlakozott: szer. márc. 24, 2004 13:43 Hozzászólások: 6712
|
Laci_L írta: Ezek gyári lemezek? Hihetetlen.
Kinek van ma eredeti MS telepítőlemeze?
Vagy ha van, miért azt használja, és miért nem egy integrált SP3 + újabb hotfixek + SATA driver + mittudomén ízlés szerint?
Persze csak megfelelően megcsinálva és nem vírusos rendszeren, és nem a netről letöltött babyborn rendszer.
|
vas. aug. 02, 2009 13:44 |
|
|
horex
platina tag
Csatlakozott: szer. márc. 24, 2004 13:43 Hozzászólások: 710 Tartózkodási hely: Bp
|
Urak!
A telepitő lemezem olyan, hogy csak formatált wincsire lehet felrakni, mert kulonben kódot kér,ami nincs.
A kezdeti probléma abbol adódott, leirtam, hogy nem volt használható boot flopy-m, nem volt rajta format.com
Ezért a telepito CD-vel inditottam, de az csak a C-t formatálta és nembirtam rábirni a D formatálására
Aztán találtam jó flopyt, fdisk és format volt, néhány segédprogramot áttettem a másik vincsirol, melyek nem voltak vitrusosak, de a wincsi igen
Beszart az AVIRA is, nem volt hajlandó egy idő után indulni.
Bla-bla
Aztán ujra minden és a segédprogikat, WINCMD, procexplorer és a jelszavas *.doc-ot DOS alol másoltam wincsiröl-wincsire, hogy ne aktiválodjon ez a ****.
Aztán lekötöttem a virusos vincsit, beállitottam mindent és csak azután volt ujabb virusirtás és kemény törlések
Most rendben minden
Nos, igy érthető a kinlódásom?
Meg hát ez nem egyszerű és nem egy darab virus volt
70db köruli virust irtottam, illetve programot töröltem amire azt mondta virusos.
by horex
|
vas. aug. 02, 2009 12:58 |
|
|
Laci_L
a fórum lelke
Csatlakozott: szer. márc. 24, 2004 13:43 Hozzászólások: 11960 Tartózkodási hely: Budapest, Solymár
|
stell írta: ... olyan telepito lemeze van ami nembootol ...
Na, itt akadtam el. Ami telepítő lemez eddig a kezembe került (Win95, 98, XP, W7, Linux) az mind bootolt. Ha másképp nem a Boot floppyval (Win95).
Az ilyet hol lehet beszerzni?
Ezek gyári lemezek? Hihetetlen.
|
szomb. aug. 01, 2009 18:12 |
|
|
stell
a fórum lelke
Csatlakozott: vas. jún. 24, 2007 10:18 Hozzászólások: 6679 Tartózkodási hely: Revuca.S.k>>Szlovákia, nem tudok jól magyarul írni, ezért ilyen amit látsz,
|
Nem Lacikam nem a telepito lemez virusos,hanem itt olyan virusal alunk szemben,amelyet lehetetlen kigyogyitani,,it arol van szo hogy a cimbinek olyan telepito lemeze van ami nembootol,,
Mi is az a VIRUT
Virut polymorfos fajlo fertozo vírus. Vírus hoza kapcsolodik az IRC halozathoz. Lehet tavollor is iranyitani.Vírus keresi a rendszerben a futathato falylokat es megfertozi okett ,,tehat a rendszer falylokat is,,exe,src,com,htm,html,,,,,A futathato falylokat a virus megfertozi ugy hogy hozaadlya a salyat kodlyat az utolso sekciohoz,, .A vendeg falylot ugy modifikallya hogy,,eloszor lefut a virus kod,,,.tudlya magat frissiteni,,vagy akarmilyen,,futathato falylot futatni es megfertozni,,a virus beirja a kodlyat a MBR-sectorba is hogy tudllya magat ujbol visza rakni,,a javitas lehetetlen,,talan meg a
Ezet mindent lekel formazni,,minden lemezet,mert eleg kinyitni a fertozot lemezet es ujbol elkezdodik a fertozes,,,es szelsebesegel terjed,,
igy valahogy van,,,a cimbi azert csinal hibakat,mivel nemformaza a D:\meghajtot es nemtavolitsa el a particiokat is,,,,
Ha bootolo Telepito lemeze lene mindent megcsinal a telepito lemezel,,es az adatokat amit viszaakar rakni,,elote lekel vizsgalni mindenfele virusirtoval,,mert ha csak egy fertozot falylo viszakerul a gepre,,kesz a karasztrofa,,
|
szomb. aug. 01, 2009 16:51 |
|
|
Laci_L
a fórum lelke
Csatlakozott: szer. márc. 24, 2004 13:43 Hozzászólások: 11960 Tartózkodási hely: Budapest, Solymár
|
nacorvus írta: ... Utána a 'tiszta Xp telepítővel" felrakni a az alaprendszert ...
Figyelem én is ezt az eszmefuttatást.
Az fel nem merült volna bennem, hogy a Win telepítő CD vírusos.
Honnan a fenéből van? Nekem eszembe nem jutna még hozzányúlni sem a gyárin kívül semmihez.
De hogy ennyi tökölődés, időveszteség után ez derüljön ki, hát megáll az eszem.
Annyiszor le volt már írva a Fórumban (és nem csak ebben), hogy nem szabad mindenféle csinált Win-eket használni.
|
szomb. aug. 01, 2009 14:58 |
|
|
stell
a fórum lelke
Csatlakozott: vas. jún. 24, 2007 10:18 Hozzászólások: 6679 Tartózkodási hely: Revuca.S.k>>Szlovákia, nem tudok jól magyarul írni, ezért ilyen amit látsz,
|
|
szomb. aug. 01, 2009 11:54 |
|
|
nacorvus
a fórum lelke
Csatlakozott: vas. szept. 12, 2004 18:08 Hozzászólások: 6037 Tartózkodási hely: Usa
|
horex
Nekem már két topicból is olybá tűnik a dolog hogy az egész Xp-telepítőd egy kalap..**-kérj kölcsön egy telepítőt vagy egy linux Live-CDt,mégjobb lenne egy System rescue CD...mert Stell-mesteren kívül is sokakat az őrületbe kergetsz.
Bármelyik megoldással először az Mbr-t romba kell döntened,mert maga az vírusos.
A telepítőd már a formázással uu. visszarakja az Mbr-ba a vírust!-ha 20x csinálod akkor is vírusos lesz.
A System rescue képes javítani a virusos mbr-t hasonlóan mint a Gmer,de ellentében azzal bele is nyúlhat-hiszen nem a lemezen fut a rendszer így üty-fütty átszerkeszti
Utána a 'tiszta Xp telepítővel" felrakni a az alaprendszert,tűzfalat irtót és a ghostból kimásolni ellenőrzéssel a szükséges cuccot .
|
pén. júl. 31, 2009 21:24 |
|
|
stell
a fórum lelke
Csatlakozott: vas. jún. 24, 2007 10:18 Hozzászólások: 6679 Tartózkodási hely: Revuca.S.k>>Szlovákia, nem tudok jól magyarul írni, ezért ilyen amit látsz,
|
az adatokat ami fontos ,lekel egetni lemezre,,de elote minden egyes adatot atvizsgalni virutra,,ha ez megvan,,mindent leformazol,mindent akor azt jelenti mindent ami a gephez van,lehet kapcsolni,,,kapisto,,,es eltavolitani a particiokat is,,a formazast es a particiokat eltavolithatod a javito konzolan keresztul a format C: parancsa Format D: parancsal es igy tovab,a particiokat a diskpart parancsal,es visza is rakhatsz ujakat ntfs-nem fat ot,es aztan telepites ,,,vagy kerits bootohato xp sp-2-ltelepito lemezet es mindent megcsinal a telepito lemez,,,mert igy a virut rogton visza van,,,irtam mar,,ez megfertoze a szeket is amin ulsz,,
ad ide a linket ahol virus jelzes volt,
|
pén. júl. 31, 2009 20:06 |
|
|
horex
platina tag
Csatlakozott: szer. márc. 24, 2004 13:43 Hozzászólások: 710 Tartózkodási hely: Bp
|
stell írta: hm,es a masik vincsit miert nemformaztad le??na nemtudom hogy ha egyparnap mulva nemfogod megint ujra rakni,, de nincsen mitt, udv
Mert nincs egy negyedik amire átrakjam a szukséges adatokat
Tegyem át a friss D:-re és formázzam?
Most nincs virus és az nem bootolható.
Most pl. rámentem az ingatlan.com oldalra és virust jelzett
Hogy lehet ilyen??
|
pén. júl. 31, 2009 19:48 |
|
|
stell
a fórum lelke
Csatlakozott: vas. jún. 24, 2007 10:18 Hozzászólások: 6679 Tartózkodási hely: Revuca.S.k>>Szlovákia, nem tudok jól magyarul írni, ezért ilyen amit látsz,
|
hm,es a masik vincsit miert nemformaztad le??na nemtudom hogy ha egyparnap mulva nemfogod megint ujra rakni,,
de nincsen mitt,
udv
|
pén. júl. 31, 2009 19:24 |
|
|
horex
platina tag
Csatlakozott: szer. márc. 24, 2004 13:43 Hozzászólások: 710 Tartózkodási hely: Bp
|
stell írta: Aytán mindne lépésnél viysgálom virusra
pontosan ugy,ha valamit elhenyagolsz akor a virut ,,visza jon,,de a particiokat is lekelet szedni,,
Úgy tűnik minden rendben
A másik wincsin volt egy halom virus, de pl. a SystemVolume könyvtárbol nem tudta kiirtani. Azt "DOS" alol töröltem
Kész
Köszi
by horex
|
pén. júl. 31, 2009 16:35 |
|
|
stell
a fórum lelke
Csatlakozott: vas. jún. 24, 2007 10:18 Hozzászólások: 6679 Tartózkodási hely: Revuca.S.k>>Szlovákia, nem tudok jól magyarul írni, ezért ilyen amit látsz,
|
Aytán mindne lépésnél viysgálom virusra
pontosan ugy,ha valamit elhenyagolsz akor a virut ,,visza jon,,de a particiokat is lekelet szedni,,
|
pén. júl. 31, 2009 15:53 |
|
|
horex
platina tag
Csatlakozott: szer. márc. 24, 2004 13:43 Hozzászólások: 710 Tartózkodási hely: Bp
|
stell írta: csinald azt amit irtam probald ki a telepito lemezeded ha bootolos e..
Na, itt vagyok
Fdisk, más méretű particiot állitottam be
Teljesen friss XP-re "DOS" alol másoltam át ay AVIRA és a PCtools progikat, nehogz még a másik wwincsirol átmásszon valami
VÉgignéytem virusra, nem volt semmi, illetve "2 warning" de ayyal enm csinált semmit
Rádugtam a FlashDrive-t, ott talált Worm-okat , rögtön ki is irtattam vele
Érdekes, hogz MbrFix nevü progit is és más "normál " progit is virusosnak talált, kiirtottam mindent.
Most ugy tünik , kopp-kopp
Az egész telepités ment vagy 3órát, ilyen lassan még soha, már a viz is kivert
Most átrakok a másik vincsiröl még sytukséges progikat, ayokat is inditolemezzel és a jó öreg DOS-os NCommanderrel
Aytán mindne lépésnél viysgálom virusra
by horex
|
pén. júl. 31, 2009 15:14 |
|
|
stell
a fórum lelke
Csatlakozott: vas. jún. 24, 2007 10:18 Hozzászólások: 6679 Tartózkodási hely: Revuca.S.k>>Szlovákia, nem tudok jól magyarul írni, ezért ilyen amit látsz,
|
csinald azt amit irtam probald ki a telepito lemezeded ha bootolos e..
|
pén. júl. 31, 2009 9:06 |
|
|
horex
platina tag
Csatlakozott: szer. márc. 24, 2004 13:43 Hozzászólások: 710 Tartózkodási hely: Bp
|
stell írta: hm,irtam igen nagy ovatosagal csinald,, a virut olyan mint a lepra 1:ahogy neztem eloszor feltelepiteted es aztan csak formaztad a D:\meghajtot,oriasi hiba,,mert a virut beirja magat a sectorokba is,, 1:minden ghostolast ami van szettorni es eldobni, 2:minden adatot amit visza akersz tenni,eloszor atvizsgalni kasperskival,webcureital, 3:vizsgald meg ha botool o e a telepito lemezed igy
1:Be megy a Biosba es bealitod a CD/DVD-t mint Firstboot,save settings exit 2:Elote beteszed a telepito lemezedet,ha rabootol es beugrik a lemez rol akor irjal,
Egyenlore ott vagyok, hogy a Kaspersky kinyirta az explorer-emet, hogy virusos
Friss, szűz , Fdisk és Format utáni TELEPITÉS-t ghostoltam, illetve futtattam a Kaspersky-t és mégis ottmaradtak ezek a szemetek
Nem is látni őket, csak ha interneten vagyok, akkor jönnek elő. Nem engednek letölteni semmi más virusirtót.
Csinálok egy uj komplett telepitést
by horex
|
pén. júl. 31, 2009 9:04 |
|
|
stell
a fórum lelke
Csatlakozott: vas. jún. 24, 2007 10:18 Hozzászólások: 6679 Tartózkodási hely: Revuca.S.k>>Szlovákia, nem tudok jól magyarul írni, ezért ilyen amit látsz,
|
hm,irtam igen nagy ovatosagal csinald,,
a virut olyan mint a lepra
1:ahogy neztem eloszor feltelepiteted es aztan csak formaztad a D:\meghajtot,oriasi hiba,,mert a virut beirja magat a sectorokba is,,
1:minden ghostolast ami van szettorni es eldobni,
2:minden adatot amit visza akersz tenni,eloszor atvizsgalni kasperskival,webcureital,
3:vizsgald meg ha botool o e a telepito lemezed igy
1:Be megy a Biosba es bealitod a CD/DVD-t mint Firstboot,save settings exit
2:Elote beteszed a telepito lemezedet,ha rabootol es beugrik a lemez rol akor irjal,
|
pén. júl. 31, 2009 8:29 |
|
|
horex
platina tag
Csatlakozott: szer. márc. 24, 2004 13:43 Hozzászólások: 710 Tartózkodási hely: Bp
|
Ja
És megint nem tudok felmenni olyan oldalra , ahol virusirto van
pl. PCTOOLS, AVG, de a többi oldal max linkeket ad, de letölteni, érdemben rámenni nem lehet
by horex
|
csüt. júl. 30, 2009 21:10 |
|
|
horex
platina tag
Csatlakozott: szer. márc. 24, 2004 13:43 Hozzászólások: 710 Tartózkodási hely: Bp
|
NEM IGAZ!!
Feltettem az AVIRA-tm update és kiirtottam mindent
Aztán egyszercsak azt mondja a Biztonsági Központ, hogy nincs védelem
Micsoda??
Probálom az AVIRA-t, meg sem mozdul, valami desktop inicializálás nem jó.
Nem működik az AVIRA
Mondom unuinstall és ujbol.
Nem lehet uninstallálni
OK Inditolemez be és letöröltem a könyvtárát
Új install, hiba, a X könyvtárban a setup.exe megváltozott
Törlöm a könyvtárat és mindent
Ugyanaz
Felrakom az AVG Free-t, nem lehet frissiteni az adatbázisát.
A legszebb, hogy megjelentek azok a porno ikonok amik korábban valamikor is voltak és a ProcExplorer mutatja is a kulonboző uj fájlokat amik akarnak menni a NET-re. Persze a FireWall nem engedi
Akkor most mi van????
Volt Fdisk, Format, vadi uj telepités, virusirtás minden meghajtón, kiirtva minden
Ugyanott vagyok
Wááááááá
by horex
|
csüt. júl. 30, 2009 21:04 |
|
|
stell
a fórum lelke
Csatlakozott: vas. jún. 24, 2007 10:18 Hozzászólások: 6679 Tartózkodási hely: Revuca.S.k>>Szlovákia, nem tudok jól magyarul írni, ezért ilyen amit látsz,
|
igen,csinalhata nyugodtan,a virus,,
|
csüt. júl. 30, 2009 19:50 |
|
|
horex
platina tag
Csatlakozott: szer. márc. 24, 2004 13:43 Hozzászólások: 710 Tartózkodási hely: Bp
|
Laci_L írta: horex írta: ... Na , éjjel felszenvedtem az XP-t Már csak egy halom problémám van a beállitásával ... Az a gyanúm a hsz-eidet nézve, hogy néha kapkodsz.
Kapkodok? Gyors pontos célratörő vagyok! Nem mindegy
Feltettem a javasolt antivirust és tűzfalat
Antivirus talált vagy 40db "gyenge" virust még, kiirtotta
Az volt a gond, hogy nem volt rendes inditolemezem. Az Xp CD herélt
AZtán amikor feltettem mégis az XP-t, jol beállitottam és le-ghostoltam
És csodájára találtam egy tökéletes floppyt amivel ujra, ugyanolyan méretre particionáltam, majd visszaraktam a lementett XP-t
Tökéletes
Az azért érdekes, amikor az extended particiot formáztam, ami 75Gb, 5Gb-nak mutatta a format, de nagyon soká szöszölt vele
Aztán a végén mégiscsak 75Gb lett
Még egy érdekesség, a PS2 egerem elöször csak ugrált mindenfelé, aztán nem is mozdult, rádiós egeret használtam.
Most a PS2 egér is megy jól
Virus okozhat ilyet?
by horex
|
csüt. júl. 30, 2009 18:51 |
|
|
Laci_L
a fórum lelke
Csatlakozott: szer. márc. 24, 2004 13:43 Hozzászólások: 11960 Tartózkodási hely: Budapest, Solymár
|
horex írta: ... Na , éjjel felszenvedtem az XP-t Már csak egy halom problémám van a beállitásával ...
Az a gyanúm a hsz-eidet nézve, hogy néha kapkodsz.
|
csüt. júl. 30, 2009 18:38 |
|
|
stell
a fórum lelke
Csatlakozott: vas. jún. 24, 2007 10:18 Hozzászólások: 6679 Tartózkodási hely: Revuca.S.k>>Szlovákia, nem tudok jól magyarul írni, ezért ilyen amit látsz,
|
ok,csak nyugodtanha tudom a megfejtest akor valaszolok,ha nem akor is,
|
csüt. júl. 30, 2009 15:43 |
|
|
horex
platina tag
Csatlakozott: szer. márc. 24, 2004 13:43 Hozzászólások: 710 Tartózkodási hely: Bp
|
stell írta: biztosan,tegyel fel virusvedelmet,mehet a Free AVIRA,es tuzfalat,mehet a PCTOOLS tuzfal a virus irto nelkul, nincsen mit koszonod, udv
Most töltöttem le, installálom
Talán lesz néhány OFF kérdésem , mert a megfelelo forumban nem kapok választ idáig
by horex
|
csüt. júl. 30, 2009 14:50 |
|
|
stell
a fórum lelke
Csatlakozott: vas. jún. 24, 2007 10:18 Hozzászólások: 6679 Tartózkodási hely: Revuca.S.k>>Szlovákia, nem tudok jól magyarul írni, ezért ilyen amit látsz,
|
biztosan,tegyel fel virusvedelmet,mehet a Free AVIRA,es tuzfalat,mehet a PCTOOLS tuzfal a virus irto nelkul,
nincsen mit koszonod,
udv
|
csüt. júl. 30, 2009 12:48 |
|
|
horex
platina tag
Csatlakozott: szer. márc. 24, 2004 13:43 Hozzászólások: 710 Tartózkodási hely: Bp
|
Na , éjjel felszenvedtem az XP-t
Már csak egy halom problémám van a beállitásával
by horex
|
csüt. júl. 30, 2009 11:14 |
|
|
horex
platina tag
Csatlakozott: szer. márc. 24, 2004 13:43 Hozzászólások: 710 Tartózkodási hely: Bp
|
stell írta: semi fdisk,__ezt nemis hasznalhatod ha NTFS-particio van,,,mindent megcsinal a telepito lemez,eltavolitod a particiot,es teszel ujat NTFS, nincsen mit UDV
FAT32 van, telepitő csakformattált wincsire megy fel
Nos, letöltöttem a Kaspersky-t, ami MINDENT virusosnak talált
Kiirtotta még az IExplore-t is
Aztán átvette a hatalmat és jelszót kért bejelentkezéskor ami nekem sose volt, igy be se tudtam lépni
Aztán, még szerencse, találtam egy inditólemezt, azon meg nem volt Fdisk és format.com
Ugyhogy most vissza-ghostoltam a rendszert
Melók vannak, a hétvégén és jövő héten fennforgás, többet most nem tudok vele vesződni
Köszi
by horex
|
szer. júl. 29, 2009 13:04 |
|
|
stell
a fórum lelke
Csatlakozott: vas. jún. 24, 2007 10:18 Hozzászólások: 6679 Tartózkodási hely: Revuca.S.k>>Szlovákia, nem tudok jól magyarul írni, ezért ilyen amit látsz,
|
semi fdisk,__ezt nemis hasznalhatod ha NTFS-particio van,,,mindent megcsinal a telepito lemez,eltavolitod a particiot,es teszel ujat NTFS,
nincsen mit UDV
|
szer. júl. 29, 2009 11:25 |
|
|
horex
platina tag
Csatlakozott: szer. márc. 24, 2004 13:43 Hozzászólások: 710 Tartózkodási hely: Bp
|
stell írta: Na jol van,,de nincsen oromhirem,,,A gepedet a VIRUT,tamadta meg es sajnos a javitas lehetosege igen kicsi,,a Ghost mentes is biztosan meg van fertozve,,mivel a Virut,beirja magat a particiokba is es megferoz minden,,exe,src,htm,html-fajlot,, 1:probalhatsuk gyogyitani de ahogy irtam,az eredmeny a csilagokba van,es igen hoszadalmas,,,a tanacsom ez, 1:Ha van fontos addat,lementeni,,de elote atviszgalni minden mentest,,AVPTOOL,kaspersky Trial virus irtoval,,WebCureital 2:Leformazni minden lemezet,,a particiokat is el tavolitani,,mindent amit hasznalsz USB-kulcs,Pendrivat leformazni,,,ez olyan virus hogy mindent ami mozdul megfertoz,,,ezert igen nagy ovatosagot ajanlok,,,mert mast nemfogsz csinalni csak formazni, udv
Köszi a fáradozásod
Nekiállok akkor formázni fdiskelni
Fdisk megszunteti/kiirtja ezt a virust?
Vagy van egy olyan progi, hogy killmbr
by horex[/b]
|
szer. júl. 29, 2009 10:51 |
|
|
stell
a fórum lelke
Csatlakozott: vas. jún. 24, 2007 10:18 Hozzászólások: 6679 Tartózkodási hely: Revuca.S.k>>Szlovákia, nem tudok jól magyarul írni, ezért ilyen amit látsz,
|
Na jol van,,de nincsen oromhirem,,,A gepedet a VIRUT,tamadta meg es sajnos a javitas lehetosege igen kicsi,,a Ghost mentes is biztosan meg van fertozve,,mivel a Virut,beirja magat a particiokba is es megferoz minden,,exe,src,htm,html-fajlot,,
1:probalhatsuk gyogyitani de ahogy irtam,az eredmeny a csilagokba van,es igen hoszadalmas,,,a tanacsom
ez,
1:Ha van fontos addat,lementeni,,de elote atviszgalni minden mentest,,AVPTOOL,kaspersky Trial virus irtoval,,WebCureital
2:Leformazni minden lemezet,,a particiokat is el tavolitani,,mindent amit hasznalsz USB-kulcs,Pendrivat leformazni,,,ez olyan virus hogy mindent ami mozdul megfertoz,,,ezert igen nagy ovatosagot ajanlok,,,mert mast nemfogsz csinalni csak formazni,
udv
|
szer. júl. 29, 2009 10:46 |
|
|
stell
a fórum lelke
Csatlakozott: vas. jún. 24, 2007 10:18 Hozzászólások: 6679 Tartózkodási hely: Revuca.S.k>>Szlovákia, nem tudok jól magyarul írni, ezért ilyen amit látsz,
|
ok,de a linket ted ugy hogy tudjam letolteni,meg jobb ha a logot beteszed ide a forumba,
|
szer. júl. 29, 2009 10:31 |
|
|
horex
platina tag
Csatlakozott: szer. márc. 24, 2004 13:43 Hozzászólások: 710 Tartózkodási hely: Bp
|
stell írta: ok,akor csinald igy7,futasd a G-MERT-mikor kiirja ROOTKIT activity-KLIK_NO-ved ki a pipat Sections o IAT/EAT o Drives/Partition other than o Show All klik SCAN a SCAN-utan save-agy neki nevet horex.txt es tad az asztalra aztan ted ide,
Sections elöl kivettem a pipát
horex.uw.hu/horex/gmer2.log
by horex
|
szer. júl. 29, 2009 10:28 |
|
|
stell
a fórum lelke
Csatlakozott: vas. jún. 24, 2007 10:18 Hozzászólások: 6679 Tartózkodási hely: Revuca.S.k>>Szlovákia, nem tudok jól magyarul írni, ezért ilyen amit látsz,
|
ok,akor csinald igy7,futasd a G-MERT-mikor kiirja ROOTKIT activity-KLIK_NO-ved ki a pipat
Sections
o IAT/EAT
o Drives/Partition other than
o Show All
klik SCAN
a SCAN-utan save-agy neki nevet horex.txt es tad az asztalra aztan ted ide,
|
szer. júl. 29, 2009 10:07 |
|
|
horex
platina tag
Csatlakozott: szer. márc. 24, 2004 13:43 Hozzászólások: 710 Tartózkodási hely: Bp
|
Gmer
Rootkit activity
Nme tudom beszurni a log filet, hibát jelez az oldal/?/
Itt van
horex.uw.hu/horex/gmer.log
by horex
|
szer. júl. 29, 2009 10:03 |
|
|
stell
a fórum lelke
Csatlakozott: vas. jún. 24, 2007 10:18 Hozzászólások: 6679 Tartózkodási hely: Revuca.S.k>>Szlovákia, nem tudok jól magyarul írni, ezért ilyen amit látsz,
|
hiaba Ghostolsz ,,meg Rootkit is van es lehet hogy a Ghostal rakod visza,,csinald amit irtam,aztan megy a G-mer,
http://www.gmer.net/gmer.zip
letoltod az asztalra-futatod,,ad egy rovid logot-klik-SAVE es ted ide,aztan pipazd be igy a job oldalon
klik-SCAN-a vegen SAVE es ezt is ted ide
http://www.viry.cz/forum/viewtopic.php? ... 02#p488302
|
szer. júl. 29, 2009 9:37 |
|
|
horex
platina tag
Csatlakozott: szer. márc. 24, 2004 13:43 Hozzászólások: 710 Tartózkodási hely: Bp
|
Pontosan ezt ajánlotta, letöltöttem a bleep-röl
Inditottam, hibauzenet és
ELTÜNT megint a letöltött combofix.exe
Ujabb ghost lesz ,annyira felhuztam magam
Még kiprobálom amit irtál
by horex
|
szer. júl. 29, 2009 9:33 |
|
|
stell
a fórum lelke
Csatlakozott: vas. jún. 24, 2007 10:18 Hozzászólások: 6679 Tartózkodási hely: Revuca.S.k>>Szlovákia, nem tudok jól magyarul írni, ezért ilyen amit látsz,
|
ok,a combofixet szed le a geprol
Tolds le es futasd ezt a programot-benyomod az A--[enter]
http://sweb.cz/Marinus/T-Cleaner.exe
Azrtan ujbol tolds le a combofixet es ted az ASZTALRA-
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
letoltod ezt a CFScriptet-AZ ASZTALRA-megfogod az egerel es beledobod a combofixbe
http://leteckaposta.cz/689784227
ha ez se menne irjal,
|
szer. júl. 29, 2009 9:25 |
|
|
horex
platina tag
Csatlakozott: szer. márc. 24, 2004 13:43 Hozzászólások: 710 Tartózkodási hely: Bp
|
stell írta: nemhelyesen neveztet a scriptet, CFScript.txt-kell lenie-viszgald meg,
Helyes a neve CFScript.txt
Most megjelent valami pornora mutató ikon az asztalon, pedig nem is jártam olyan helyeken.
Mondom, megvizsgálom, mitz mond a Combo
Egy villanásnyi ablak "Attention" és ennyi
ELTÜNT a Combofix.exe a könyvtárbol!!
Persze letöltöttem megint
Most meg azt irja: Attention, old version or virus infected
download from here ......bla-bla
by horex
|
szer. júl. 29, 2009 9:17 |
|
|
stell
a fórum lelke
Csatlakozott: vas. jún. 24, 2007 10:18 Hozzászólások: 6679 Tartózkodási hely: Revuca.S.k>>Szlovákia, nem tudok jól magyarul írni, ezért ilyen amit látsz,
|
nemhelyesen neveztet a scriptet, CFScript.txt-kell lenie-viszgald meg,
|
szer. júl. 29, 2009 8:21 |
|
|
horex
platina tag
Csatlakozott: szer. márc. 24, 2004 13:43 Hozzászólások: 710 Tartózkodási hely: Bp
|
[quote="stell"][/quote]
Bemásoltam , csináltam, de hibával leáll
"Where you trying to run CFScript?
The name, CFScript appears to be incorrectly spelt"
by horex
|
szer. júl. 29, 2009 8:13 |
|
|
stell
a fórum lelke
Csatlakozott: vas. jún. 24, 2007 10:18 Hozzászólások: 6679 Tartózkodási hely: Revuca.S.k>>Szlovákia, nem tudok jól magyarul írni, ezért ilyen amit látsz,
|
Kinyitod a Notepadot>Start>futatas>beirod notepad
Es bemasolod a piros textet
Kód: KILLALL:: Registry:: [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List] "5292:TCP"=- [HKEY_LOCAL_MACHINE\System\ControlSet001\Services\mymurzwj] "ServiceDll"=- Driver:: mymurzwj NetSvc:: mymurzwj Rootkit:: c:\windows\system32\whrviyz.dll ADS:: Reboot::
Mostan>a notepadon elso full- fajl>ballfelsosarokban>4-sor> lementenni mint....
A txt-hejet fajlnev beteszed eztett> CFScript.txt<alatta bealitod > minden fajl<
legfelull> asztall i<klik gomb letenni.Es mostan megcsinalod eztett:
A combofix maga elindul es lehet hogy restartol es befejezi a scent.Amit majd ad ted ide
|
szer. júl. 29, 2009 7:00 |
|
|
horex
platina tag
Csatlakozott: szer. márc. 24, 2004 13:43 Hozzászólások: 710 Tartózkodási hely: Bp
|
horex írta: Üdv.
Nyomom a Combo txt-t by horex
ComboFix 09-07-28.01 - apple 009.07.29. 6:08.3.1 - FAT32x86
Microsoft Windows XP Professional 5.1.2600.2.1250.36.1038.18.255.28 [GMT 2:00]
Running from: d:\downloads\ComboFix.exe
WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.
((((((((((((((((((((((((( Files Created from 2009-06-28 to 2009-07-29 )))))))))))))))))))))))))))))))
.
2009-07-29 03:42 . 2009-07-29 03:42 -------- d-----w- c:\documents and settings\apple\.housecall6.6
2009-07-29 03:28 . 2009-07-29 03:28 -------- d-----w- c:\program files\Trend Micro
2009-07-29 03:25 . 2009-07-29 03:25 17786 ----a-w- C:\cc_20090729_052520.reg
2009-07-29 03:23 . 2009-07-29 03:23 -------- d-----w- c:\program files\CCleaner
2009-07-10 08:19 . 2009-07-10 08:19 -------- d-----w- c:\documents and settings\All Users\Application Data\Hagel Technologies
2009-07-10 08:19 . 2009-07-10 08:19 -------- d---a-w- c:\program files\drcs_xp
2009-07-10 08:19 . 2009-07-10 08:19 -------- d-----w- c:\program files\DU Meter
2009-07-10 08:17 . 2009-07-10 08:17 -------- d-----w- c:\program files\wincmd
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2004-08-17 13:47 . 2004-08-17 13:47 157371 --sh--r- c:\windows\system32\whrviyz.dll
.
((((((((((((((((((((((((((((( SnapShot@2009-07-29_03.20.46 )))))))))))))))))))))))))))))))))))))))))
.
+ 2008-12-24 13:38 . 2008-12-24 13:38 386048 c:\windows\Downloaded Program Files\Housecall_ActiveX.dll
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2004-08-17 15360]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DU Meter"="c:\program files\DU Meter\DUMeter.exe" [2004-08-25 1465856]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-17 15360]
c:\documents and settings\All Users\Start Menu\Programs\Indˇt˘pult\
PC-TV FM Remote Control.lnk - c:\program files\KWorld\PC-TV FM\RemoteCtl.exe [2008-7-22 143360]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"SharedAccess"=2 (0x2)
"wuauserv"=2 (0x2)
"wscsvc"=2 (0x2)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"5292:TCP"= 5292:TCP:udbtjceb
R2 BT848;BtCap, WDM Video Capture;c:\windows\system32\drivers\BT848.sys [2008.07.22. 12:21 265512]
R2 BTTUNER;BtTuner, WDM TvTuner;c:\windows\system32\drivers\bttuner.sys [2008.07.22. 12:22 18944]
R2 BTXBAR;BtXBar, WDM Crossbar;c:\windows\system32\drivers\btxbar.sys [2008.07.22. 12:22 13308]
R3 EdgeSer;Inside Out Networks Edgeport Driver;c:\windows\system32\drivers\edgeser.sys [2009.03.30. 12:43 183534]
R3 Ionenum;Inside Out Networks Filter Driver;c:\windows\system32\drivers\ionenum.sys [2009.03.30. 12:43 27110]
R3 wdm_au8830;Aureal Vortex 8830 audio-illesztőprogram (WDM);c:\windows\system32\drivers\adm8830.sys [2008.07.23. 16:42 747392]
S2 mymurzwj;Task Server;c:\windows\system32\svchost.exe -k netsvcs [2004.08.17. 15:48 14336]
--- Other Services/Drivers In Memory ---
*NewlyCreated* - MYMURZWJ
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
mymurzwj
.
.
------- Supplementary Scan -------
.
uStart Page = about:blank
.
**************************************************************************
catchme 0.3.1398.3 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-07-29 06:10
Windows 5.1.2600 Szervizcsomag 2 FAT NTAPI
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\mymurzwj]
"ServiceDll"="c:\windows\system32\whrviyz.dll"
.
--------------------- LOCKED REGISTRY KEYS ---------------------
[HKEY_USERS\S-1-5-21-220523388-1336601894-839522115-1003\Software\Microsoft\SystemCertificates\AddressBook*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
.
Completion time: 2009-07-29 6:10
ComboFix-quarantined-files.txt 2009-07-29 04:10
ComboFix2.txt 2009-07-29 04:00
ComboFix3.txt 2009-07-29 03:21
Pre-Run: 3 711 889 408 bájt szabad
Post-Run: 3 688 570 880 bájt szabad
88
************
by horex
|
szer. júl. 29, 2009 5:30 |
|
|
horex
platina tag
Csatlakozott: szer. márc. 24, 2004 13:43 Hozzászólások: 710 Tartózkodási hely: Bp
|
Üdv.
Jövök én is egy hibával
Mindenféle lassulásokkal egyebekkel nyűglődtem és rámentem a Trendmicro online scanelésére
http://housecall.trendmicro.com/
Ez, a leirással ellentétben, futott vagy 1 óra hosszat és megszakitottam
Azóta nem tudok olyan oldalakra felmenni ami a Trendmicro oldalára mutat
Kiirtottam mindent ami erre vonatkozhatott, úgy programbol, mint a reg-filebol és mégsem
Aztán vissza-ghostoltam a WIN-t és ezt ujból eljátszottam a kiváncsiság miatt és ujbol nem enged azokra az oldalakra
Azonnal, gondolkodás nélkül azt irja ki "kiszolgáló nem található"
Pingre sem találja az oldalt
Hogy lehetne ezt megoldani?
Nyomom a Combo txt-t
by horex
|
szer. júl. 29, 2009 5:28 |
|
|
hungaben
ezüst tag
Csatlakozott: csüt. júl. 31, 2008 13:30 Hozzászólások: 26
|
stell írta: igen igazad vaan nacorvus ,ere a gepre win-98-ast es megy mint az ora es ,,virust is kevest kap,
akkor szerezzek valahonnan egy win98 oprendszert? Mit jelent az, hogy máshogy működik néhány program, volt már ilyesmi tapasztalatotok?
és mi lenne a helyzet a linux-szal? Vagy annak is túl nagy a memóriaigénye?
|
kedd júl. 28, 2009 22:13 |
|
|
stell
a fórum lelke
Csatlakozott: vas. jún. 24, 2007 10:18 Hozzászólások: 6679 Tartózkodási hely: Revuca.S.k>>Szlovákia, nem tudok jól magyarul írni, ezért ilyen amit látsz,
|
igen igazad vaan nacorvus ,ere a gepre win-98-ast es megy mint az ora es ,,virust is kevest kap,
|
kedd júl. 28, 2009 20:32 |
|
|
nacorvus
a fórum lelke
Csatlakozott: vas. szept. 12, 2004 18:08 Hozzászólások: 6037 Tartózkodási hely: Usa
|
...vagy,felrakni "más Op"-ot,ahhoz nem kell hardbővítés,igaz egyes programok egészen meglepő módon működnek rajta.. ,de ritkán lesz vírusos (szinte soha,de előfordul ott is):wink:
|
kedd júl. 28, 2009 20:26 |
|
|
stell
a fórum lelke
Csatlakozott: vas. jún. 24, 2007 10:18 Hozzászólások: 6679 Tartózkodási hely: Revuca.S.k>>Szlovákia, nem tudok jól magyarul írni, ezért ilyen amit látsz,
|
Itt neked ez a problem,nem regi,de kel beteni legalab megegy 256 mb-RAM-ot a 255-epen csak az elen van,mindent ami nemkell lepucolni a geprol,mert eleg keves a szabad hely is,utana csinalni defragot,
System drive C: has 2 GB (12%) free of 16 GB
Total RAM: 255 MB (21% free)
|
kedd júl. 28, 2009 16:36 |
|
|
Ki van itt |
Jelenlévő fórumozók: nincs regisztrált felhasználó valamint 3 vendég |
|
Nem nyithatsz témákat ebben a fórumban. Nem válaszolhatsz egy témára ebben a fórumban. Nem szerkesztheted a hozzászólásaidat ebben a fórumban. Nem törölheted a hozzászólásaidat ebben a fórumban.
|
|
|