Főoldal » Fórumok » Hobbi & Otthon fórumok » Mi van a számítógépemmel? fórum

Mi van a számítógépemmel? (beszélgetős fórum)


2010. nov. 28. 08:59

Sziasztok! Nem akarok feleslegesen új kérdést indítani, ezért ehhez írnám:


Tudja valaki, hogyan lehet a számítógépen a tálcáról egy ikont etűntetni?

2010. ápr. 15. 15:28

állítsd vissza a rendszert egy korábbi pontra, amikor még nem volt benne kártevő


sokszor segít

2009. dec. 30. 20:40

Ezt most találtam a computer hírekben:



Ünnepi hangulatban van a Zapchast trójai


A Zapchast.EX trójai egy hátsó kaput nyit a fertőzött rendszereken, amelyen keresztül a támadók teljes mértékben átvehetik az érintett számítógépek feletti irányítást.



A Zapchast.EX trójai elsősorban olyan elektronikus levelekben terjed, amelyek karácsonyi üdvözleteket valamint egy állítólagos Flash animációt tartalmaznak. Ez utóbbi azonban valójában a trójai terjesztését szolgálja. A levél küldője szerint ugyanis az animáció akkor jelenik meg, ha a felhasználó frissíti a számítógépén a Flash Playert. Ennek letöltéséhez egy link is rendelkezésre áll az üzenetben. Azonban, ha a felhasználó erre kattint, akkor a Flash Player helyett a trójai kerül a rendszerre.


Az Isidor Biztonsági Központ szerint a Zapchast.EX a Windows Temp könyvtárába költözik be, ahol számos új fájlt hoz létre. Ezt követően módosítja a regisztrációs adatbázist, és megjelenít egy képet. Mindeközben pedig egy hátsó kaput nyit a fertőzött számítógépeken, és IRC-n keresztül várakozik a támadók parancsaira, akik tulajdonképpen bármit megtehetnek az érintett PC-ken.


Amikor a Zapchast.EX trójai elindul, akkor az alábbi műveleteket hajtja végre:


1. Létrehozza a következő könyvtárakat:

C:\WINDOWS\Temp\spoolsv

C:\WINDOWS\Temp\spoolsv\download

C:\WINDOWS\Temp\spoolsv\logs

C:\WINDOWS\Temp\spoolsv\sounds


2. Létrehozza az alábbi állományokat:

%WINDOWS%\Temp\spoolsv\SPOOLSV.EXE

%WINDOWS%\Temp\spoolsv\A.REG

%WINDOWS%\Temp\spoolsv\RUN.BAT

%WINDOWS%\Temp\spoolsv\IDIOT.JPG

%WINDOWS%\Temp\spoolsv\USERS.INI

%WINDOWS%\Temp\spoolsv\ALIASES.INI

%WINDOWS%\Temp\spoolsv\COM.MRC

%WINDOWS%\Temp\spoolsv\CONTROL.INI

%WINDOWS%\Temp\spoolsv\DESKTOP.INI

%WINDOWS%\Temp\spoolsv\IDENT.TXT

%WINDOWS%\Temp\spoolsv\MIRC.ICO

%WINDOWS%\Temp\spoolsv\MIRC.INI

%WINDOWS%\Temp\spoolsv\POPUPS.TXT

%WINDOWS%\Temp\spoolsv\POPUPS.TXT

%WINDOWS%\Temp\spoolsv\SERVER.INI


3. A regisztrációs adatbázishoz hozzáfűzi a következő értékeket:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\spoolsv = C:\Windows\temp\spoolsv\spoolsv.exe

HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache\C:\WINDOWS\Temp\spoolsv\run.bat = run


4. A regisztrációs adatbázishoz hozzáadja az alábbi bejegyzéseket:

HKEY_CLASSES_ROOT\ChatFile\(Default) = Chat File

HKEY_CLASSES_ROOT\ChatFile\DefaultIcon\(Default) = C:\WINDOWS\temp\spoolsv\spoolsv.exe

HKEY_CLASSES_ROOT\ChatFile\Shell\open\command\(Default) = C:\WINDOWS\temp\spoolsv\spoolsv.exe -noconnect

HKEY_CLASSES_ROOT\irc\DefaultIcon\(Default) = C:\WINDOWS\temp\spoolsv\spoolsv.exe

HKEY_CLASSES_ROOT\irc\Shell\open\command\(Default) = C:\WINDOWS\temp\spoolsv\spoolsv.exe -noconnect

HKEY_CURRENT_USER\Software\mIRC\License\(Default) = 5662-546732

HKEY_CURRENT_USER\Software\mIRC\LockOptions\(Default) = 0,4096

HKEY_CURRENT_USER\Software\mIRC\UserName\(Default) = WhiteHat


5. Megpróbál olyan elektronikus levelekben terjedni, amelyek egy karácsonyi képeslapot tartalmaznak.


6. Megjeleníti a rendszerre korábban felmásolt, IDIOT.JPG nevű állományt.


7. IRC-n várakozik a támadók parancsaira.

21. d4464aaf8a (válaszként erre: 13. - 07c4794583)
2009. dec. 30. 20:33

Nekem is ezt tették el az új operációs rendszerrel, mert Panda Burning nevű trójait, és egyéb férgeket kaptam, úgy, hogy a trójai kijátszotta a vírusirtóm, és átjött rajta...

Azelőtt bárhová tévedtem böngészésem során, ha jelen volt trójai, az Avast azonnal bejelzett, hogy azonnal lépjek ki az oldalról, most nem...


Aztán a féreg olyan gyorsan osztódott, hogy volt olyan, hogy egyik nap 10-12-ről adott értesítést a kémprogram kereső, egy másik nap meg az volt ott pirossal, hogy 193 veszélyes fájlt azonosított egy nap alatt a spyware terminátor...



Aztán mindent törölni kellett a gépről, és újratelepíteni mindent....

2009. dec. 30. 20:09
tegyél fel cc cleaner progit havonta futtasd le pár perc és kitöröl sok szemetet
19. 3da8f53e4a (válaszként erre: 18. - 26c9a8950c)
2009. dec. 30. 19:52
Nincs mit, legalább én is tanultam valami picit.... Azért nézesd át valaki ismivel is, mert az én gépem tavaly nyáron fogta magát és leégett. Szerencsére a biztosító kifizette a gép x összegét mert ráfogtam,hogy a villám csapott belé:)))
2009. dec. 30. 19:47
Feltöltöttem a spyware-t, talált is két törlendőt. A merevlemezem 25%-a szabad, így szerintem az nem gond. Valamennyit már javult a helyzet, hogy ezeket a fájlokat töröltem. Köszönöm mindenkinek a segítséget.
17. 07c4794583 (válaszként erre: 16. - 3da8f53e4a)
2009. dec. 27. 19:51
ha fenn van a teamviewer nevű progi, távolról is rá lehet menni a gépre, én avval szoktam ismerősöknek segíteni, már persze ha van net a gépen. meg ha működik annyira :)
16. 3da8f53e4a (válaszként erre: 15. - 07c4794583)
2009. dec. 27. 19:39
Értem. De mint én sem, más sem tudhatja... mit hogyan kell használni:) Kiváncsi leszek, talál-e valamit? Vagy szakit kell hívnia...
15. 07c4794583 (válaszként erre: 14. - 3da8f53e4a)
2009. dec. 27. 19:30

én nem mondtam, hogy együtt kell futtatni őket..

az átlag vírusirtó az fut alapból, de nem szkennel ugye. a malware irtókat meg be lehet állítani, hogy csak akkor szkenneljen, amikor te mondod neki.

14. 3da8f53e4a (válaszként erre: 13. - 07c4794583)
2009. dec. 27. 19:26
A vírusírtó és a kémprogramírtó együtt nagyon le fogja fogni a gépet... Vagy az egyik, vagy a másik..maradjon.
2009. dec. 27. 19:17

ellenőrizd, hogy van-e elég hely a merevlemezen. lehet valóban kémprogram, trójai, rootkit (csupa rosszindulatú program). lehet hardverhiba is. ha teljesen frissített - ez fontos! - víruskeresést hagytad végigfutni, és nem talált semmit, akkor tedd fel ezt:

[link]

és nézd meg, ez talál-e valamit.

de ha pl leállt a processzor hűtése, akkor nem bír normálisan dolgozni, mert felforrósodik, ilyen oka is lehet. nem változott meg a gép hangja? vagy elmehetett pl az egyik memóriamodul, olyankor a gép "lebutul". akkor is tök lassú, amikor frissen bekapcsolod és még nem is csinálsz semmit, pl nem bírja mozgatni az egeret meg ilyenek?

12. d4464aaf8a (válaszként erre: 5. - Bozsika51)
2009. dec. 27. 19:17
Ilyenekről a fogyasztóvédelem honlapján lehet olvasni, hogy mindegyik mobilszolgáltató korlátlan hozzáférést hirdetve - korlátozza a hozzáférést x adat felett...
2009. dec. 27. 19:16
I.Exp. -nél Eszközök, és legfelül: böngészési előzmények törlése
2009. dec. 27. 19:14
VAgy az eszközöknél, ha Mozilla van, az ideiglenes fájlok törlését kell kérni a géptől...
9. 3da8f53e4a (válaszként erre: 4. - 26c9a8950c)
2009. dec. 27. 19:14
A lomtár.. az nulla. Nem az lassítja a gépet. Frissiteni is kell néha a programokat (ha tudod)
2009. dec. 27. 19:13
Mert nekem is rohadtul lelassult, mert itt egyik nap 2 emberke kártevő fájlokat másolgatott be topicocba, azóta ki lettek tiltva, de arra már késő volt, az én gépem is benyelte a kártevőt...
2009. dec. 27. 19:13
Ha tele van a rendszered: vírusírtó,nagy kiterjedésű játékok,filmek... Ezek nagyon le tudják lassítani a gépet. Ami nem kell töröld le, mentsd ki előtte lemezre. Memoriát is nézd meg, mennyi helyed van még...
2009. dec. 27. 19:12

Nézz be a Netfüggők tegnap éjjeli hsz.-eibe, erről volt szó...


Töltsd le a szoftverbazis.hu-ról a "spyware terminator" kémprogram keresőt, azonnali vizsgálatot csinál, majd a felső fejlécnél lehet beállítani, hogy ott legyen-e folyamatosan az asztalon, és a tálcán is, mert amíg ott nincs kikapcsolva, addig nekem is ott volt az asztal közepén...


Nekem is kiderült, hogy volt kártevőm a gépemen...

2009. dec. 27. 19:12

épp most kaptam sms-t a V...fon-tól, hogy túlléptem a nemtudomhány kb-ot, ezért korlátozzák a sebességet. Pedig korlátlan internetért fizetek!!

Nálad nem lehet ilyesmi?

2009. dec. 27. 19:10
Igen, kiürítettem a lomtárat.
2009. dec. 27. 19:05
lehet kémprogi.
2. Pné Veronika (válaszként erre: 1. - 26c9a8950c)
2009. dec. 27. 19:04
A lomtárat kiürítetted? Nálam az szokott gondot okozni, hogy kidobom a cumókat, de a lomtár dugig... :-O
2009. dec. 27. 19:03
A segítségeteket kérem. Borzasztóan lassú lett a gépem. Mitől lehet? Van vírusirtó, nem talált semmit. Biztos valami leterheli a gépet, de nem tudom, hogy hol kell megnézni, hogy mi fut a háttérben. Köszi a segítségeteket.

További ajánlott fórumok:


Minden jog fenntartva © 2005-2024, www.hoxa.hu
Kapcsolat, impresszum | Felhasználói szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | Facebook