- sziku69: Fűzzük össze a szavakat :)
- Brogyi: CTEK akkumulátor töltő és másolatai
- bitpork: Meglátjuk mit hoz a jövő
- D1Rect: Nagy "hülyétkapokazapróktól" topik
- sziku69: Szólánc.
- Luck Dragon: Asszociációs játék. :)
- Sub-ZeRo: Euro Truck Simulator 2 & American Truck Simulator 1 (esetleg 2 majd, ha lesz) :)
- Viber: ingyen telefonálás a mobilodon
- Lalikiraly: Mercis kalandok - Huszonkilencedik rész
- bambano: Bambanő háza tája
-
Fórumok
LOGOUT - lépj ki, lépj be!
LOGOUT reakciók Monologoszféra FototrendGAMEPOD - játék fórumok
PC játékok Konzol játékok MobiljátékokPROHARDVER! - hardver fórumok
Notebookok TV & Audió Digitális fényképezés Alaplapok, chipsetek, memóriák Processzorok, tuning Hűtés, házak, tápok, modding Videokártyák Monitorok Adattárolás Multimédia, életmód, 3D nyomtatás Tabletek, E-bookok Nyomtatók, szkennerek PC, mini PC, barebone, szerver Beviteli eszközök Egyéb hardverek PROHARDVER! BlogokMobilarena - mobil fórumok
Okostelefonok Mobiltelefonok Okosórák Autó+mobil Üzlet és Szolgáltatások Mobilalkalmazások Tartozékok, egyebek Mobilarena blogokIT café - infotech fórumok
Infotech Hálózat, szolgáltatók OS, alkalmazások SzoftverfejlesztésFÁRADT GŐZ - közösségi tér szinte bármiről
Tudomány, oktatás Sport, életmód, utazás, egészség Kultúra, művészet, média Gazdaság, jog Technika, hobbi, otthon Társadalom, közélet Egyéb Lokál PROHARDVER! interaktív
Új hozzászólás Aktív témák
-
MKK
újonc
Segítséget kérnék ez ügyben. Nekem is felugrott ez a helyes ablak, és az első szívbaj után kapcsoltam, hogy ez vírus lehet, viszont összeomlott a böngésző (Firefox, és pont inkognitó módban jött be az ablak). Utána rendesen tudtam böngészni, meg is találtam, mit kell nézni, megnéztem a registryt is, és rendben volt. Újraindítottam, Malwarebyetes-ot lefutottam, nem találtam semmi, Eset antivírust is ráeresztettem Windows defenderrel együtt, és semmi. Kérdésem az lenne, hogy akkor megúsztam ezzel?
-
LamerGyuri
senior tag
Csak egy halk kérdés: eredeti szoftvereket használsz, naprakészre frissítve?
-
Paniceduser8
újonc
Üdv néked razorbenke92!
A következőket azért neked írom, mert úgy látom, ebben a témában jó hozzászólásaid vannak, és talán segíthetsz nekem!
A helyzet a következő. Van két PC-m. A) pc a sajátom és B) pc az irodai gépem. A) gépen chrome van, B) gépen Firefox.
A mai nap délelőttje folyamán mindkettő gépre (kb fél óra eltéréssel) sikerült begyűjtenem az ebben a cikkben részletezett rendőrségi ransomware enyhébb, böngészőblokkoló verzióját (legalábbis úgy gondolom).
Mindkét esetben a startlap.hu-oldal helyett jött fel legelőször ,,áder úr" (mindkét gép esetében az alábbi ablakok voltak nyitva a fertőzés hatásának megmutatkozásakor: startlap.hu, gmail. facebook, 1-2 hír24-es cikk).
Kezdeti tünetek:
Böngészőben ablakblokkolás. Firefox esetében a megnyitott ablakot feladatkezelő nélkül is be lehet csukni, Chrome esetében csak feladatkezelővel és folyamat leállításával.Alkalmazni próbált megoldások:
Shell ellenőrizve (exploler.exe mindkettőnél)
-Itt megjegyezném, hogy minden alkalmazott megoldás után CCleanerrel böngésző és registry takarítást végeztem, majd elindítottam a böngészőt és megnyitottam pár oldalt-startlap-gmail-facebook (de nem belépve!!!), és a problémák újbóli jelentkezése esetén folytattam a következőleg felvázolt lépéssel, miután újra kitakarítottam a CCleanerrel.
Mindkét gép esetében futtatásra kerültek az avast! Premiere gyors keresés, mély vizsgálat és rendszertöltéskori vizsgálat funkciói. EREDMÉNYTELENÜL (értsd:nem talált semmit, és a tünetek továbbra is fennállnak)
Ezután Malwarebytes anti malware ingyenes verzió keresés, normál és csökkentett módban. Eredménytelenül.
B) irodai gépen Microsoft secu essentials futtatva eredménytelenül.
Mindkét gépen újratelepítettem az érintett böngészőket, eredménytelenül (appdata fájlokban nem turkáltam).
Ezután mindkét gépre telepítettem a Spybot search and destroy legújabb free verzióját, majd lefuttattam az elérhető vizsgálatokat (rootkitet is). Mindkét gép esetében talált vagy tucatnyi alacsony veszélyességi fokozatot mutató dolgot, azokat kijavíttattam vele (immunizálni valamiért nem enged a program...elvégez valami előzetes felmérést, aztán bekressel).
Ez a megoldás A) gép setében, Chrome böngésző mellett, a böngésző újratelepítése, és aztán spybotolás és ccleanerezés után -egyenlőre és talán csak látszólag- tünetmentesen üzemel kb 2-3 órája.
B) gép esetében a firefox újratelepítés, spybotolás és miegymások után is mutatja a tüneteket, de össze vissza!
Elindítom a firefoxot, bejön a startlap, megnyitogatok 1-2 oldalt, és percekig semmi, aztán frissítem a startlapot, és bumm, áder!
Vagy éppenséggel elindítom a firefoxot, egyből bumm áder!, és ha további oldalakat nyitok meg, onnan is egyből a rendőrvírus felületére küld. Böngészősávban egyébként ez olvasható: security-law-bdovvsxl.asia...meg valami krikszkrakszok.Megjegyeznék még néhány további infót:
A) gép esetében az avast online védelem megakadályozza, hogy bizonyos webhelyek kövessenek, illetve forgalmat irányítsanak át -elméletileg-, ezért sok startlapos felugró szarság és banner nem jelenik meg, míg B) gépen nincs ilyen funkció, és ott telenyom reklámmal...lehetséges lenne, hogy a vírus ezen verziója valamilyen scripttel terjedne?
Másik kérdés: terjedhet-e ez a cucc pendrive által? Mert van egy pendrive, amit használok A) és B) gép között, de a lakásban lévő harmadik gépbe nem volt bedugva az utóbbi 2 hétben, és az a gép tünetmentes is.
Az említett pendrive-t biztonsági okokból nem merem beledugni se a már -talán csak látszólag- tiszta A) gépbe, se a teljesen érintetlen harmadik gépbe. Hogyan tudnám ezt a pendrive-ot leformázni vagy letakarítani róla a vírust a nélkül hogy megfertőznék vele egy másik gépet?
Mivel A) gép talán már nem fertőzött -vírusírtók már nem találnak semmit (mondjuk a nagy részük eddig se talált semmit...)- a következő kérdéseim lennének:
1. Mit tehetek még a B) gép esetében, ahonnan látszólag sehogy se tudom eltávolítani a fertőzést.
2. Ha B) gép esetében megpróbálkoznék a rendszer visszaállításával egy korábbi időpontra, van e rá esély, hogy a fertőzés tünetei megszűnnek, és a vírus fájljai kereshetővé és eltávolíthatóvá válnak?
3. Sokan ajánlották a pandát, mert állítólag jó a keresője, de egyenlőre még nem próbáltam Kérdés: ha felrakom a pandát, akkor előtte az avastot töröljem le, illetve a panda futtatása alatt -ha nem törlöm le- kapcsoljam ki?
4. Van-e valakinek fájllistája a vírusról, hogy esetleg mely részeit honnan lehetne törölni manuálisan?
5. A) és B) gép esetében is a merevlemezek particionáltak. Újratelepítés esetén, biztonsággal kimenthetem a NEM rendszermeghajtókon lévő adatokat? Nem fogom ezzel újrafertőzni az újrahúzott rendszert?Te mit tanácsolsz, miket próbáljak meg még?
-
k!nG
aktív tag
Gyerekek legalabb ne azt kamuzzatok, hogy zeneletolto oldal.
![;]](//cdn.rios.hu/dl/s/v1.gif)
Amugy van itt olyan aki nem PC-s es megkapta ezt? Konkretan Apple szamitogeprol lenne szo es azon belul is egy "piros lampas" oldal utan ugrott fel ez a szarsag. Kicsit megijedtem, mert egyszer mar volt ilyen, de akkor kilottem es kesz az szinte nem is volt para. Most viszont nem reagalt semmit hanem mondta, hogy fizessek egy huszast es irjam be a bankkartyat egy felugro oldalon.. Igy tehat Finder-Force Quit-Chrome modszerrel kileptem es mire kinyitottam ujra a Chrome-ot tadam.. Akkor ez egy egyszeru szar felugro oldal volt, mint amilyen a Mackeeper nevezetu hig kula letoltesere uszito cucc, nem?
Azert eleg fos ez a vilag, hogy mar pornot sem nezhet nyugodtan az ember.

-
Mokó
aktív tag
Hm.Én is szembesültem anno a dologgal ,feladatkezelőből kilőttem minden megnyitott chrome ablakot
(azt használok) manuálisan,azt mondom jóvan'.Nem is lett baj egyszer sem.
Am a képek kegyetlen jók!!!
-
razorbenke92
őstag
Nem nézlek hülyének, természetesen nagyon sok ember nem ért a géphez.
Nem tudom a korodat, nemedet, de biztos van egy fiad, testvéred, barátod, akinek ha ezt a cikket megmutatod, 5 perc alatt megcsinálja. Tényleg annyit kell csinálni, ha elindul a géped, hogy letöltöd az egyik filet, duplán rákattintasz, és nyomkodod az tovább gombot.
Biztosan segít valaki, még 5000 forintot sem érdemes kidobni rá, mert tényleg nagyon egyszerű.
-
zsana002
újonc
Hülyének nézel ha azt írom nem értek a számítógép, vagy egyéb telepítésére vagy már komolyabb be állítására! végülis aki szokta csinálni a gépem (egy üzlet) fel hívtam és mondtam mivel állok szembe és hogy tudnak e segíteni!igaz 5000-ft az meg csinálják azaz adandó problémát el hárítják!azért még se mindegy hogy 25.000-ezret adjak ki valami kamu szarnak... de ne m is hal be a gépem! azért köszi az infot hogy ez az egész csak egy rohadt nagy át verés.. mivel tényleg be ijedtem hogy most tényleg igaz e azt az első percbe már fiztetni akartam.. de azért körül néztem ennek..! és elég sok web,forum fel világosított tényleg maszlaság az egész.. igaz a vírus nem,ez orvosolható!

-
razorbenke92
őstag
Menj végig a lépéseken, amik a cikkben le vannak írva. Látom most regisztráltál, ezért nem ismered az oldalt. Jobb fent van egy link, amiben ott van, hogy "Témaindító írás". Azt olvasd el.
A norton semmit nem ér, mivel az vírusírtó, ez pedig egy malware szoftver. Ha megcsinálsz mindent, ami le van írva fentebb, biztos nem lesz gond.
-
zsana002
újonc
Sziasztok mostani órákban kaptam egy linket azaz egy oldalt dobot ki nekem azaz hogy 25.000 ezret kell ki fizessek... igazából nem értem miért mivel csak zene oldalakon jártam..!!DE igazából nem is ez a lényeg!hogy ilyenkor mi a teendő? 24 órát írt a számláló hogy addig kell ki fizessem ezt az ősszeget!!de be paráltam és próbáltam ki x-elni az oldalt de nem engedte!!azt egyből áramtalanítottam!azt be kapcsoltam!elvileg tökéletesen működik(még) azt a web oldalt nem dobja ki! Szóval akkor várható hogy 24 óra be következtetés után be hal a gépen vagy mi??????? :S mert tényleg nem értem ezt az egészet? windows 8-am van és Norton AntiVirus futtam át mivel az van rajta... de nem észlelt semmit!Ha lehetséges tanácsot kérek hogy ilyen helyzetben mit tehetek?vagy mit ne?mivel tuti át verés ez a fizetés dolog.. szóval meg kell várjam A 24 ÓRÁT az újra telepítéssel vagy hadjam még? kérlek segítsen valaki! :/
-
lac8888
újonc
Telón nem mutatja normalisan a cikket, ami kommentekben elhangzott azokat igen. Az volt a vicc ,hogy még bios belépésnél is előjött az a kép ,nagyon felkúrt! Haverom adott valami portable pendriveos virusírtót ,az segített!
Azért köszi mindent! -
marsu
veterán
-
razorbenke92
őstag
-
lac8888
újonc
Sziasztok! Nekem is lenne a problémám ,ha van valami ötletetek ,hogy win8 alatt hogyan lehetne eltávolítani az jó lenne. Próbáltam pàr dolgot sikertelenül (bejelentkezesnel gazdafajl leallítása feladat kezeloben ,de mindig ujraindul. Másilfiókot iscsináltam ,desemmi) előre is köszi a segítséget!
-
razorbenke92
őstag
Elméletileg ha beszedted, automatikusan elindul. Ha ideiglenesen sikerül is leállítani, azonnal érdemes átnézni, a startup programokat, meg futtatni egy mwb-t. Szerintem az leszedte egyébként. Terjedni nem terjed, fertőzni nem fertőz, mert nem konkrét vírus, ahogyan le is írtam. Elvileg a cuccaidat és az adathordozódat nem kellene hogy bántsa.
-
Nauda
tag
-
Nauda
tag
Hali!
Ez a vírus csak a gép újraindítás után aktiválja magát? Felvázolom a helyzetem.
Egyik ismerősöm már bekapta rendesen ezt a sz@rt, úgyhogy én amint felfogtam hogy mi van, rögtön crtl+alt+del és leállítottam a böngészőt, és még a netet is kirántottam a gépből szinte azonnal. Arra hirtelen nem emlékszem melyiket csináltam előbb, de gyorsan cselekedtem. Bár több helyen is olvastam hogy a netkirántás nem segít, de azért hátha
Még nem mertem újra indítani a gépet, de úgy tűnik, hogy működik rendesen. Ja és még éppen futtatom a malwarebytes is, igaz ez már talált 25 objektumot....
A kérdés, hogy ha benyeltem akkor csak újraindítás után vágja haza a gépet? Mert akkor azt hiszem kb egy hétig fog menni újraindítás nélkül
Ja még egy kérdés. A történtek után kimásoltam hordozható vinyóra a fontos melós adatokat. Hazavágatom ezzel a sz@rral a külső vinyót is? -
jozefin6
csendes tag
-
Roxx
tag
-
jozefin6
csendes tag
Jelen pillanatban az AVG-t futtatom, nincs még eredmény 50%-nál tart, az explore tökéletesen müködik, és mással sincsen problémám, ctrl +alt +del -el ki tudtam lépni az oldalból, de azért érzékenyen érintett, ha nincs eredménye az avg-nek, akkor az általad leírt lépéseket is végigjátszom.
köszönöm. -
razorbenke92
őstag
-
Lauda
titán
-
jozefin6
csendes tag
Sziasztok! Én is valami kétes oldalra jutottam, és kidobott egy üzenetet Police néven, de nem ilyn átutalásos cucc, középen valami olyasmi ált hogy a rendőrség lefoglalta a gép adatait, jobb felső sarkában ott volt valakinek a profilja, 2 opció volt, maradok az oldalon, vagy elhagyom az oldalt, az elhagyom az oldalt ilettve az előbbire sem reagált. nem olyan volt volt mint amit lejebb be print screeneltek.
Mi a teendő? Ennek van valóság alapja?
köszönöm a választ. -
razorbenke92
őstag
Ha nem jön elő, akkor valószínűleg kinyírta az AVG, szóval szerintem megnyugodhatsz. Ha véletlenül később előjön, még mindig van lehetőséged feltenni a többi dolgot. Egyébként az MSRT nem telepítős, szóval azzal nem "szemeteled" a géped.
-
geripalaST
újonc
Én is találkoztam ma a jószággal, azonnal rá is kerestem a neten mert nagyon sántított nekem ezazegész "rendőrös" dolog, de gondoltam, h ha igaz is, akkor én jelentem fel őket személyi jogok sértése miatt... namind1. Kiléptem a Chrome-ból, már futtattam is az AVG-t, pedig ilyenre már évek óta nem esett sor. meg is találta ezt a szart, megnéztem a regeditet de ott meg nem volt semmi, nem tudom, h most akkor gáz van e még vagy sem. Ilyen plusz mittudoménmilyen irtókat nem akarok felpakolni, az AVG is véletlen van még fent, mivel vagy 2008 óta nem találkoztam vírussal. Most akkor okés vagyok, vagy még lehet vmi gáz?
-
razorbenke92
őstag
Azért nem árt, ha lefuttatod valamelyik említett keresőt.
-
adj1szazast
újonc
Nálam most lépett fel ez a vírus..decsak egyszer jelent meg és nem csináltam utána semmit vele!De már nemjelenik meg . Ilyenkor eltűnt a gépemről vagy mi?

-
marsu
veterán
http://police.hu.id134465522-9139226962.e6751.com/?flow_id=4522
egy kamu weboldal

-
razorbenke92
őstag
-
marsu
veterán
Az elmúlt napokban több ismerős is jelezte, hogy böngészgetés közben egy felugró ablakban megjelenik egy police.hu oldal, A böngészőjét zárolták .... stb. és mindenféle jogsértésekre utaló, valós vagy valótlan paragrafusokra hivatkozó szöveg. Természetesen tört magyarsággal, feltehetően fordító programmal készülhetett. Na meg hogy ha nem akarsz büntetést, akkor fizess ... Simán az X-re klikkelve nem engedi bezárni az oldalt, felugró kérdésben: Valóban el akarja hagyni az oldalt? Igen-re klikkelve a végtelenségig visszakérdez, Nem-re klikkelve maradás az oldalon
Google keresőbe beírva " böngészőjét zárolták " az első találatok között ki is adja. [link]
Semmi vírus vagy bármi kártevő nem települ, a víruskereső sem talált semmit.
Aki nem ismeri, az elsőre megijedhet ...

-
Hintalow
senior tag
Pedig rengetegen vannak akik komolyabb kételkedés nélkül (vagy ijedtükben) fizetnek a fogyasztói csoportok, "fizess és küldjük a munka kezdőcsomagot" jellegű hirdetések, nigériai csalások stb. is bejönnek annyira, hogy megérje őket fenttartani, van elég fogalmatlan.
-
Cheesy
őstag
-
marsu
veterán
Nem ment el a vírus ...
... már az utalás után hívott fel, hogy van egy ilyen hibaüzenet a gépén, mindent úgy tett ahogy le volt írva de még mindig nem tudja használni a gépét, mit tegyen?

-
lajthabalazs
senior tag
-
marsu
veterán
-
lajthabalazs
senior tag
-
Cheesy
őstag
Mindenesetre el kell ismerni, aki megírta ezt a szemetet, érti a dolgát, 20 év alatt nem találkoztam még ilyen agresszív vírussal, igaz kb. ez az 5. vírus ennyi idő alatt amivel találkoztam.

Arra nagyon kíváncsi lennék, hányan fizetnek. -
razorbenke92
őstag
-
zolee5016
őstag
Végre minden visszaállt a helyére... Vírus írtva...
Az AVG-met szétverte a támadás,megbénította a tűzfalat,,egyedül az AVG-t kellett újrahúzni.szerencse még volt nem felhasznált kódom miután megvettem,így ismét teljes a védelem...
Köszönet a Topic-nak,és írójának...nem kevés probléma volt kiírtani ezt a mocskot,de enélkül a leírás nélkül sokkal több gondom lett volna
-
Narxis
nagyúr
-
Narxis
nagyúr
-
Cheesy
őstag
Utánanéztem mik a lehetőségek és ez az ami leginkább meggyőzött: Emsisoft Internet Security Pack
Annyiban különbözik a Malwarebytes Pro-tól, hogy ez komplett megoldás, azaz antivir, tűzfal is egyben. Nameg most megkapod örökre az O&O Defrag-ot, ha megveszed a pakkot.
Itt össze is hasonlítják a két gyártó termékét.
10k 1 évre 3 gépre, szerintem nem rossz. -
Narxis
nagyúr
Jobb de bugosabb is és egy kicsit nagyobb a rendszerterhelése. Én a Malwarebytes Pro-t ajánlom megvételre ha már úgyis azzal takarít mindenki a vírusok után akkor nem jobb ha megvan valósidejű védelemben? Bármelyik vírusirtó mellé jó de ESET mellé biztos, én is így használom már nagyon régóta.
-
zolee5016
őstag
Na megerőszakoltam...másként nem ment,mint betöltés közben áramszünetet okoztam...veszélyes de bejött...
Msconfigban 2 db orosz nyelvű??? file volt..kipipáltam,alkalmaz,indítás normál módon és megy!!!
Most fut a Malwarebytes.... -
zolee5016
őstag
f8 boot menü(uefi) bármit választok,nem kérdezi akarom-e csökkentett módba....

-
LamerGyuri
senior tag
Én avast!, AVG és NOD32-vel védett gépeket egyaránt mentesítettem ettől a szutyoktól. Az oprendszer és a Java naprakészen tartása elsődleges; mert ha ugye a Java futtatása alapértelmezetten engedélyezett, akkor lehet akármilyen csillivilli víruskeresőd, simán átmegy rajta. Utána már megfogná, de addigra meg ott van előtted az átláthatatlan ablak, ugye

-
Cheesy
őstag
Ami számomra a legérdekesebb, hogy a hivatalos (PC guru kód
) legális Eset Smart Security meg sem nyikkant, nálam úgy fertőzött ez a szemét.
Vajon a Kaspersky jobb lenne? Biztonságtechnikában járatos ismerős azt javasolja. -
LamerGyuri
senior tag
Igen, azt nem fogja kikerülni. Csak ugye a legújabb verzió csökkentett módban visszakézből újraindítja a gépet.
A legtisztább megoldás BÁRMILYEN live CD-ről indítani a gépet /Avira, Hiren's, Ubuntu, tökmindegy/, és elvégezni egy teljes víruskeresést.Ezen lemezekkel netkapcsolat is létesíthető, így akár a legfrissebb adatbázist is lehet futtatni.
Vagy van a szerelős módszer: vinyó kivesz, fertőzésmentes gépre csatlakoztat, víruskeres; visszaszerel, örül.
Na és persze nem ártana az operációs rendszer és a Java frissítéseket naprakészen tartani, 90%-ban azon keresztül fertőz. 7.19 alatti verziókon lazán, az eddigi tapasztalatok alapján. -
Cheesy
őstag
-
zolee5016
őstag
Nekem is bejött,egy zeneletöltéses oldalon...
Kétszer is bevillant,majd a gép újraindult.
A bajom az,hogy nem tudom a gépemet klasszikus módon arra kényszeríteni,hogy csökkentett módban induljon..(WIN 7)
Ötlet?
Msconfiggal újraindult a 2. lehetőséggel,de semmi változás..a 2 figyelmeztetés megvan,és blokkolja a gépet -
Cheesy
őstag
-
bubby31
újonc
helosztok nekem az történt ma hogy bejöt egy olyan odal és a szolgálunk és védünk odal bejött és valami ip cimet is kiirt és letiltolt mindent és ijenkor mit kel csinálni: mert én a gépemböl ki is jelentkeztem de nem is az én ip cimemet irta ki meg valami pénz birségot irt ki meg mi enek az odalnak a neve ami bejőtt?
-
lajthabalazs
senior tag
Kösz a tippet, állítólag a Malwarebyte-s néha jelez a Skype-ra, de azért letörlöm, és felrakok egy tiszta Skype-ot, jobb a biztonság.
-
razorbenke92
őstag
Volt olyan, hogy Skype-nak álcázta magát. Takaríts kicsit, aztán ha nem menne a skype,akkor reinstall. Még mindig biztosabb megoldás.
-
lajthabalazs
senior tag
A boot sikerült, Chrome indításakor popup sehol. Malware bytes második futása nem talált semmit, csak a skype portokat nehezményezi. Lehet választanom kell egy másik klienst.
-
lajthabalazs
senior tag
No, lefutott, két cuccot talált, mindkettő PUP Optional Conduit név alatt fut, ami valami toolbar. Én még nem láttam, biztos a nemhasznált böngészőt fertőzte meg. Állítólag visszatérő vendég, most restart, ha tudok még írni utána, írok

-
lajthabalazs
senior tag
Nem tudom, hogy a vírust sikerült-e elkapnom, vagy csak egy gyenge klón ijesztett meg. Most tényleg véletlenül vetődtem egy erotikus oldalra - hosszú sztori. Büntetésből kaptam egy Chrome ablakot, benne a rendőrséges felhívás. Alt F4-re valami üzenet jött, hogy ugyan már ne zárjam be az böngészőt, és két opció volt, telepít meg mégsem zár be. Maradt a Control Panel, ott szépen ki lehetett lőni az adott példányt.
Google, Malware bytes, most éppen fut, de nem tudom, hogy a Chrome ablakot egy vírus adta-e vagy csak a pornhub dobta fel háttérben, mint reklámot vagy mittudomén.
Szóval ha a vírus lenne, hogy kellene kinéznie? Egyelőre két elemet talált a Malware bytes, meg egy gyanús skype-os portot, aminek az IP címe a blackoakcomputers.com domain-be mutat ami valami VPN szolgáltató, ez a része nem hangzik valami bíztatóan...
-
Cheesy
őstag
-
Cheesy
őstag
NOD32 feltelepítve, Win7 64bit.
Random böngészés (non-illegal) közben egyszercsak hopp, ablakok bezár, rendőrség jön és szétlövi a fejem, ha nem fizetek, Kövér László bűnronda pofájával a jobb felső sarokban.
Szokásos: alt+f4, feladatkezelő, stb, semmi nem működött.
Csökkentett módok közül csak a parancssoros indult el úgy, hogy használható volt a rendszer.Szerencsére van laptop, pendrive-t meg látja csökkentett módban is a rendszer.
Microsoft Safety Scanner semmit nem talált. (Nem is vártam sokat tőle)
Malwarebytes telepít, 174 napos, elavult adatbázis. Talál végül 1db fertőzött filet. (Pontos helyére nem emlékszem.) A fertőzés neve: stolen.data
Töröltem, gép restart normál módban. Elindul, Malwarebytes automatikusan frissíti magát.
Gyorsan nyomok egy Flash ellenőrzést (memóriában futó dolgok) és talál egy fertőzést, amire gyanakodok, hogy a "real-deal"-t jelenti:Gyártó: Trojan.ransom
Kategória: registry value
Elem: HKCU\Software\Microsoft\Windows NT\CurrentVersion\Winlogon|shell
Egyéb: Value: Winlogon|shellÉs most tartok itt, hogy ezt leírom, nyomok egy eltávolítást és restartolom a gépet...
-
Samus
addikt
Hát, ha nem fertőződik, akkor egyszerűbb egy Linux Live CD (komolyan mondom, ez hatalmas találmány), és egy megfelelő méretű külső adattároló (pendrive, külső HDD, új lemez a gépbe, stb. végső esetben CD/DVD, mert ezek az okos "élő rendszerek" még optikai lemezt is tudnak írni, meg úgy minden mást csinálni), adatok mentése, majd gyalu. Lehet a kedves illetőnek meg is tetszik a Live Linux a mentés folyamata alatt, pár kattintással egyébként könnyedén telepíthető, és milliónyi variánsa van, szép (openSUSE, Chakra), kevésbé szép, de nagyon kedvelt (Ubuntu), akár "kávéfőzőn" futtatható változat is elérhető (pl. Damn Small Linux). Egyre inkább úgy vagyok, hogy már csak pár alternatíva hiányzik, és szívesen használnám elsődlegesen a Linuxot, Windózist pedig a játékadagom elfogyasztására. Aztán egyszer majd minden Steam játék SteamPlay lesz, és jön öröm és boldogság

-
#94180096
törölt tag
Igen, igen...
Ezért ajánlott a virtualbox használata bármely kétes eredetű oldal esetében.

1. virtualbox feltelepít
2. rá egy OS (windows, linux, vagy mármi más)
3. a kész config lementése
4. használd egészséggel
+1. ha tönkrement a virtualboxon az os, csak letörlöd és a mentést visszarakod
Ennyi.

-
marsu
veterán
Akkor esetleg próbálj segítséget kérni a Nagy vírusírtó topikban

-
zümzümm
senior tag
"A legutóbbi helyes konfihuráció"-val való indítással megint fut minden szépen.
De ha normálba inditom ujra, akkor ugyan ugy lefagy az egész win miután bejött az asztal... -
zümzümm
senior tag
Szia,
Kiírtam és futtatam a Panda-t.
Újrainditás után letiltott mindent. Még az ikonok sem jöttek be, csak a háttér és a tálca.
Csökkentett módban ujrainditottam. msconfig futtatással kipipáltam mindent.
Megint ujra inditottam. Újra behozta az ikonokat(bár némelyik csupasz fehér), de úgy néz ki semmit sem indit el, steam, deamon tools, stb nem indul el. Csak a "homokórázik"(a türkizkék kör jelenik meg az egér nyíl helyén). Nem tudok semmit megnyitni, még egy képet sem az asztalról.
Csökkentett mód hálózattal ujrainditom... és most itt tartok hogy írok a fórumon csökkentett módban, mert normál inditásnál használhatatlan a gép.Szóval most mi a teendő?

-
marsu
veterán
-
zümzümm
senior tag
Sziasztok,
Én is bekaptam a virust.
Nekem nem tiltotta le a nete, és az explorer.exe is rendben van.
És sem CCleaner, sem a Malwarebytes(sem a gyors, sem a teljes vizsgálat) sem talált semmit. A NOD32 sem jelzett.
Jelenleg van mindenem, net, start menü stb...
Félek, ha ujrainditoma gépet, akkor blokkolva lesz a net és a win is.Na most mit csináljak???

-
CsaBully
tag
-
razorbenke92
őstag
-
CsaBully
tag
-
jas39
tag
Helló! Nekem is megjött
Semmilyen csökkentett mód változat nem segített, mindenféle módban újraindult, tehát az f8 kilőve. Olvastam egy ezer éves hsz-t máshol, hogy ctrl alt del kijelentkezés közben egy pillanatra felvillan az asztal és katt valami alkalmazásra, majd a kényszerített megállásnál a mégse gombra bejön az asztal.
Na ez nálam 1 órába telt, mert a Corei5 és SSD páros túl gyors ahhoz, hogy sikerüljön. Lassú gépen ez simán sikerülhet!! Utána azonnal Malewarebytes - regedit stb és most ok minden.Picit gányolásnak tűnik, de sikerült ez a lényeg, és nem kell a zeneszerkezetős pc-t újra rakni, az durva lett volna. Viszont nekilátok kimenteni mindent!!! Remélem segített.
-
DeltaPower
addikt
Nálam alapból bebukna ha skypenak álcázná magát, trilliant használok. Hipster progik rulz

-
Digitman
csendes tag
-
razorbenke92
őstag
-
djculture
félisten
-
Digitman
csendes tag
Nekem nem segített semmi más, mint a rendszer-helyreállítás. A parancssori csökkentett mód kivételével minden esetben újraindult a számítógép. Parancssori indítással elindult a gép, de a registryben semmilyen a fent említett szöveget nem találtam. Még szerencse, hogy nem kapcsoltam ki a rendszer-helyreállítást. Ha ez nem lett volna, akkor jöhetne a Windows újratelepítés.
-
hNp88
aktív tag
-
mezeibt
újonc
Nálam is beköszönt már ez a nyavaja én nem szórakoztam ennyit beléptem csökkentett üzemmódban hálózattal start menü - kellékek - rendszereszközök - rendszer - visszaálítás és ott vissza állítottam 1 vagy 2 nappal és kész . A cuccosnak semmi nyoma nem volt ezt követően .

De viszont ha nincs rendszer visszaállítási pontod vagy maga a rendszer nem támogatja akkor az előttem szolók ötletét támogatom ami a Malwarebytes program csak nálam ez kipróbálásra került és nem saját fiókba kellett belépnem hanem mint rendszergazdi kellett futtatni de szintén eltávolítja a trójait .

-
méden
újonc
Nos urak, egykét tapasztalat:
- először mindenképp [HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] ezt az utat csekkoljátok, ne az msconfigban tiltsatok! Elkövettem azt a hibát hogy tiltottam skype-ot, és a Shell mellett csak explorer.exe volt. Nem jutottam előbbre sehogy. Majd ismét engedélyeztem a skypeot mscofigban, eztán a Shell-explorer.exe mellett megjelent a skype.dat....
- innentől a fent leírtak alapján jártam el, (be is jött a rendszer), a kaspersky 2013 antivírust használom. jelenleg az eredményre várok.
Kösz a segítséget!
Üdv. D -
jFox
addikt
-
razorbenke92
őstag
Ha a malwarebytes nem szedi le az már cukorfalat
Teljes keresés futott vagy gyors? Flash keresés lett lefuttatva benne?Még meg lehet próbálni parancssorból msconf-on keresztül minden ismeretlen (akár ismert is hisz volt amelyik skypenak adta ki magát) szolgáltatást letiltani, és egyesével vissza.
Az általad kiszabott büntetés még a kegyesebbek közé tartozik

-
méden
újonc
Bő lére eresztve úgy néz ki a szitu, hogy.
- csökkentett mód parancssorba begépeltük az explorer.exe parancsot,(kösz krecso)
- ezután (mivel ugye nincs net, bnőm meg köztem kb 100km.) dropboxon küldtem neki vírusírtót amit rá is tett telóról, futtatta is de semmi. se Security Essentialssal, se Malwarebytes-al(1.51-es verzió, lehet frissebb kell?) . Eddig semmi, windows indulása után full fehér képernyő... Holnap jön a Microsoft Safety Scanner, remélem az megoldja. Ha nem oldódik meg itt is format C lesz. Egyébként aki kitatálta ezt az ocsmányságot bevagdalmám a f*szát és megsóznám.
-
Lenry
félisten
Na az egyik kolléga is sikeresen benyelte ezt a csodát, és mivel én vagyok a rendszergazda, így nekem kellett helyrerakni. Távgyógyítva, mert ő valahol a Dunántúlon él, én meg Szegeden.
Öröm volt, de a hálózatos csökkentett mód és a TeanViewer segítségével csodákra vagyok képes

-
Csoffadalom
tag
Ezt én is benyeltem, csak egy másik változatát. Olyan is volt ami blokkolta a net kapcsolatot, az istennek sem tudtam netezni. Mondjuk nem most volt, úgy 1-2 éve. Format C mind a kettőt megoldotta.
-
razorbenke92
őstag
-
méden
újonc
üdv!
Épp ma nyelte be bnőm gépe is a kis mókást. ami probléma hogy a korábbiaktól "[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]" eltérően itt semmi változást nem tapaszaltunk. (Shell mellett explorer.exe van) próbálozunk az automatikus indításnál a pipákkal is, de egyenlőre annyit értünk el, hogy az asztal pár másodpercre felugrik, utána fehér minden!! Újabb variáns lehet? Valami ötletetek? köszi
-
razorbenke92
őstag
-
jFox
addikt
Köszönet a leírásért.

Öcsém ma kapott egy ilyen "szeretetcsomagot", de sajnos a lírásban szereplő reg kulcsokon nem találtam semmit.
Viszont a [HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] kulcson az explorer.exe mögé még be volt biggyesztve egy skype.dat . Ezt eltávolítva elindult a rendszer és utána MalwareByte letakarította a maradékot.
Szóval a mocsok skype-nak is álcázza magát.
-
lapa
veterán
túlzásokba azért ne essünk a stílus kapcsán, de természetesen nem téma, csak megemlítettem. nekem kékhalált dobott csökkentett módra, azért releváns lehet az ottani módszer búcsúcédula-ügyben.
-
razorbenke92
őstag
-
lapa
veterán
-
bullseye
addikt
Mellesleg hasonló dögök ellen a legjobb megoldás egy kéznél lévő (vagy haver által megírt) LiveCD, ami felmegy, WIn zárolás nélkül kiradíroz minden kártevőt, és kis szerencsével a gép utána simán újraindítható.
-
razorbenke92
őstag
A köszönetre: Szívesen!
A többi hozzászólásra: Köszönjük!
Minden ilyen infó hasznos, aki csak olvassa és tapasztalata van (ha már csak annyit ír, hogy működik az is sokat jelent) ossza meg a közösséggel!Lenry: Én is szeretem a Linuxot, használom is, viszont sokan nem látnak többet benne fekete mágiánál, és ezek az emberek általában nem tudnak egy hasonló kártevővel sem kezdeni semmit, szóval +1 szívlapát az alkotóknak, ahogy említetted

-
Örni
senior tag
A ctrl+alt+del hatástalan volt, semmit nem engedett csinálni, ez már valami fejlettebb variáns volt... Microsoft security sem szedte le. Kb. 2 hete nekem is volt egy a java frissítésért felelős exe fileban egy vírus, semmit nem engedett elindítani, telepíteni. Azt akkor spyware terminatorral leszedtem, lehet köze volt ehhez is.
-
proci985
MODERÁTOR
tipp: elég agresszív, de ctrl+alt+dellel kilőhető, utánna pedig az ingyenes microsoft security essentialst le kell futtatni a bootvinyón, aztán eltünteti mindenféle regturkálás nélkül.
egyébként úgy tűnik van java bővítménynek álcázott variánsa is, ismerős úgy szívta be. ja úgy, hogy semmi illegálisat nem csinált.
-
Lenry
félisten
Linux

egyébként meg tényleg szívlapát a készítőnek, paréj egy program, bár szerencsére még nem találkoztam vele
-
Örni
senior tag
A Malwarebytes végül elintézte, érdekes módon gyorskereséssel megtalálta, az MS termék meg mélykeresésben sem tudta kiírtani...
A lényeg, hogy sikerült megszabadulnom tőle! K. anyját a készítőjének!
Köszi a cikket és krecsonak is a hozzászólást!
-
Örni
senior tag
Ma kaptam be a vírust, nekem is csak parancssorral indult csökkentettben, explorer nem volt átírva, furcsa program nem indult. Explorer begépelése után lefuttattam microsoftos spywaret, kb. 2 óra alatt végzett, törölte amit talált, viszont újraindítás után a rendőrségi vírus még mindig fent van...
Most próbálkozom a Malwarebytessel, aztán ha az sem jön be, nincs több tippem
Azt sem értem hogy kaptam be, mert Nod32 van a gépen és semmit nem vett észre...
Évek óta semmi vírusom nem volt, most meg két héten belül ez a második, furcsa. -
krecso
tag
Én akkor szedtem össze ezt a vírust, amikor zenét szerettem volna letölteni valamilyen noname oldalról. Már az első pár sor után tudtam mi a helyzet, már csak az volt a kérdés, hogy tűntessem el. Az enyém valami okból fejlettebnek tűnt, mint az itt leírt, ami a következőkben kiderül, miért. Természetesen a normál módban való futtatás felejtős volt (internetelérés nélkül is), így maradt a csökkentett mód + csökkentett mód hálózattal. Azonban ezeknél azt tapasztaltam, hogy a vírus indulása helyett újraindult a gép (talán az enyém ilyet is tudott
). Szerencsére a csökkentett mód parancssorral működött, így ott meg tudtam csípni. Az érdekes nekem az volt az előzőn kívül, hogy regeditben a Shell-nél explorer.exe volt, nem az, aminek "kellett volna". Msconfig-ot is csekkoltam, ott is csak olyan programok voltak, amikről tudom, hogy mik és hogy nem ártalmasak. Parancssorból elindítottam az explorer.exe-t (hál' Istennek nem indult újra), és a blogban említett programokkal sikerül megtisztítani a gépet. Érdekes kaland volt, remélem többször nem futok bele ilyenbe.
A cikk írójának pedig nagy köszönet érte, hogy megosztotta tapasztalatait (a képekkel sokkal élvezetesebb volt olvasni
), nagyon sokat segített és remélem másnak is sokat fog még, aki ilyen helyzetbe kerül. 
-
peter889
őstag
Köszönöm a cikket.
Az én gépemet is zár alá vonta a "rendőrség".
Azt hiszem, sikerült a gépről letakarítani. Piros lámpás oldalt néztem, erre valami magát mozilla bővítménynek adta ki és minden áron, agresszívan újra és úja kérte a hozzájárulásomat a telepítéséhez. Gyanútlanul belementem, aztán "szolgálunk és védünk" jeligével az gépemet "megtiltották".
Új hozzászólás Aktív témák
-
Fórumok
LOGOUT - lépj ki, lépj be!
LOGOUT reakciók Monologoszféra FototrendGAMEPOD - játék fórumok
PC játékok Konzol játékok MobiljátékokPROHARDVER! - hardver fórumok
Notebookok TV & Audió Digitális fényképezés Alaplapok, chipsetek, memóriák Processzorok, tuning Hűtés, házak, tápok, modding Videokártyák Monitorok Adattárolás Multimédia, életmód, 3D nyomtatás Tabletek, E-bookok Nyomtatók, szkennerek PC, mini PC, barebone, szerver Beviteli eszközök Egyéb hardverek PROHARDVER! BlogokMobilarena - mobil fórumok
Okostelefonok Mobiltelefonok Okosórák Autó+mobil Üzlet és Szolgáltatások Mobilalkalmazások Tartozékok, egyebek Mobilarena blogokIT café - infotech fórumok
Infotech Hálózat, szolgáltatók OS, alkalmazások SzoftverfejlesztésFÁRADT GŐZ - közösségi tér szinte bármiről
Tudomány, oktatás Sport, életmód, utazás, egészség Kultúra, művészet, média Gazdaság, jog Technika, hobbi, otthon Társadalom, közélet Egyéb Lokál PROHARDVER! interaktív
Hirdetés
- TCL LCD és LED TV-k
- Világ Ninjái és Kódfejtői, egyesüljetek!
- Ingatlanos topic!
- DUNE médialejátszók topicja
- Milyen TV-t vegyek?
- ASUS routerek
- Lexus, Toyota topik
- Okos otthon - Home Assistant, openHAB és más nyílt rendszerek
- Samsung Galaxy S26 Ultra - fontossági sorrend
- Redmi Note 15 Pro 5G – a szokásosat?
- További aktív témák...
- Lenovo ThinkPad E14 Gen 5 13.gen FHD+ FÓLIÁS TÖRÉSGARANCIÁVAL!
- Lenovo ThinkPad T14s Gen 3 Ryzen 5 PRO 6650u Ultravékony, üzleti prémium! Garancia 2027.05.
- Erős, !GARANCIÁLIS! Acer Nitro 16 AI gamer laptop! -Ryzen AI 9 365, RTX 5070 8gb, 32gb DDR5, 1tb SSD
- Xreal Beam
- Gigabyte Z170X-Gaming 7 Rev 1.1 / Beszámítás OK!
- Eredeti Lenovo 230W töltők - 4X20Z83995
- 267 - Lenovo ThinkBook 16 (G6 ABP) - AMD Ryzen 5 7530U, no GPU
- GYÖNYÖRŰ iPhone 14 128GB Red 2 ÉV GARANCIA - Kártyafüggetlen, MS5401, 90% AKKSI
- 27% - ASUS VivoBook S15 OLED! Snapdragon X Elite / 16GB DDR5 / 1TB NVMe Notebook!
- GAMER PC! Intel i9-12900KF / RX 7900 XTX / 32GB DDR4 /1TB Gen4 / B760 /1350w Platinum! BeszámítOK
Állásajánlatok
Cég: Laptopműhely Bt.
Város: Budapest
![;]](http://cdn.rios.hu/dl/s/v1.gif)











