Microsoft Windows platform

Barátnőm gépe ma a következőket produkálja:

  • bármilyen vírusirtó keresőkifejezés keresőbe írásakor azonnal bezáródik az ablak
  • bármilyen vírusirtó szoftver telepítésekor bezáródik az ablak
  • a ctrl-alt-del task manager előhívásakor… bezáródik az ablak
  • csökkentett módba bootoláskor a feltelepített nod32 minden file-ra a “nem nyitható meg [4]” hibaüzenetet produkálja

Nem tudom megoldani. Valószínűleg ki kell szedni belőle a vinyőt és antivírusozni.

(Warning: kommentekben Mac-PC vita parázslik, mert minden kötelező jelleggel oda kell, hogy jusson. Vannak néhányan, akik a vírusra reflektálnak, az ő segítségüket köszönöm!)

54 hozzászólás

fater

szopoka
nod32 volt fent?
elvileg halozati meghajtot is lehet antivirusozni

lolka

nekem is nod32m volt…egy rakat fájlra ezt írta ki, mármint nem nyitható meg;)rakat gondom volt.meguntam,de nagyon.aztán felraktam az avast!-t, s azóta megy a gép rendesen.

g33

volt ilyen velem is, valoszinuleg ez van veled is:
van 2 process amit ki kell gyilkolni.
nezz taskmanagert, valami xp-2000.exe meg még egy process..
a gond h elindulnak ujra, valahol a system mappabol futnak rejtve.
meg kell keresni, leloni a processt, gyorsan kitorulni.
ha mind2vel megcsinaltad akkor mar lehet ereszteni ra az irtast.

have fun

iwo

Nem a tüneti kezelés kell ide (persze a tüzet azért el kell oltani), hanem a megelőzésre kell tapasztalati pontokat kiszórni:

Q: miért lett vírusos?
A: csak nem admin jogokkal netezik, és klikkelt, amikor nem kellett volna?
R: Administrators.Remove(Username) && RunasNormalUser()

Fontos megjegyezni, hogy a vírusok az esetek 99 százalékában komoly felhasználói (tudatos, illetve nem tudatos) közreműködés révén kapnak csak létjogosultságot számítógépünkön.

A megelőzés legtriviálisabb módja, ha nem root jogokkal használod a gépet a mindennapi taszkokhoz (brózolás, ekszelezés, levelezés, általános faszkodás). Tulajdonképpen csak “maintenance” módban lenne szabad admin privilégiummal klikkelgetni.

Mac-en se csinálsz mást, csak ott ez az egész természetes, mivel feljön egy auth ablak, ha különleges privilégiumot megkívánó műveletet akarsz kezdeményezni (tudatosan, avagy nem tudatosan).

Most csak azt akarom ezzel mondani, hogy emiatt nem lehet előnyben, illetve hátrányban részesíteni egy adott rendszert, hiszen az egyiket biztonságosan használod, a másikat meg nem (amikor pedig megtehetnéd).

Vistában tettek a dologért erőfeszítéseket, UAC-nak hívják (nézz utána), de elmondom miért nem fog működni: első dolga mindenkinek az lesz, hogy kikapcsolja a picsába. Miért: a windows felhasználók többsége, történelmi okok miatt képtelen felfogni, hogy ma egy többfelhasználós operációs rendszert futtat a gépén, és eképpen viselkedni.

suexID

iwo: Ha nem érzem magamat annyira foslámának, hogy nyilvánvalóan vírusos dolgokat (mint pl. emailben jött vbs fájlokat) nyissak meg és képes vagyok folyamatosan frissíteni a tűzfalat, illetőleg a vírusírtómat, akkor minek? Csak a saját életemet nehezítem meg, de nagyon.

Adi

Bocsánat, hogy ehhez nem tudok érdemben hozzászólni, de a leírtakat elolvasva hangosan felröhögtem. 😀

HaDes

ezt a kedves kis vírust én is láttam egy ismerős csaj gépén. nekem az is elég volt, hogy nyitok egy üres notepad-et, abba beírtam, hogy nod32 és rögtön bezárta az ablakot. aranyos. asszem format c lett a vége.

Benjamin

http://index.hu/tech/hardver/tszalay4499/

“A Macintosh-freakek ugyanolyan idióták, mint a Windowos freakek vagy a linuxos freakek, csak nem egy közülük küldetéstudattal megvert sznob is. A freakek mindig idióták. Aki azzal jön, hogy ez vagy az a tuti, a legjobb, és mindent megold, azt, bazmeg, le kell szórni rögtön a Tajgetoszról, mert hazudik. Egyrészt feladat van, amihez szerszám kell, a freak meg a kalapácsgyártók közül választja ki a legszimpatikusabbat, aztán azzal üt mindent és mindenkit.”

xtal

a Mac sem univerzalis orvossag a vilag minden bajara, de szalay tenyleg orbitalis faszsagokat beszel.

zeroEV

felrakta a LimeWire nevű progit, abban van ez a fajta spy vagy trójai vagy mi!!!

zeroEV

Egyébként ez tényleg szopó, olyan registry kulcsokat kellene keresned vagy százat, amitől a hajadat kitéped. Sajna a windows újrarakni se elég, mert valahogy azok a fájlok hozzáférhetetlenek (ennyire nem vagyok vírusszakértő) Partíció törlése…

zsolo

“még kérlek azt áruld el, hogy ezt hogy lehet megtenni XP alatt.”
My Computer –> jobb klikk –> Manage –> Local Users and Groups –> Users –> User –> Member Of

“Ha nem érzem magamat annyira foslámának, hogy nyilvánvalóan vírusos dolgokat (mint pl. emailben jött vbs fájlokat) nyissak meg és képes vagyok folyamatosan frissíteni a tűzfalat, illetőleg a vírusírtómat, akkor minek? Csak a saját életemet nehezítem meg, de nagyon.”
Ugyan miért? Miért van szükség a root jogokra normál felhasználás közben?

al

– Nekem semmi bajom a nod32-vel, hibatlan
– Igen, a baratnodnek is MAC kell, meg mindenkinek a foldon es akkor majd arra irnak sok-sok virust, kihasznalva a hibait. Es akkor vegre befejezi minden MAC tulaj, a mac az isten dumat, mert kemenyen szopoagra fogtok kerulni. Hogy miert? Mert nem lesz vedekezes, az egesz uj lesz es a sok mac hasznalo majd csak csodalkozik a virusok elso tamadasakor. Azert azt remelem senki nem gondolja, hogy vannak hibatlan rendszerek…
– Baratnodnek talan meselhetnel kicsit arrol, hogy mit kene es mit nem. A virusok 99%-a a user hulyesegere epit. Amihez nem kell a user hulyesege, siman fogja a virusirtok kremje.

No offense, en sem annak szantam.

Handras

al: ha holnaptol 90% lenne a Mac elterjedtsege, akkor se lenne ra annyi virus mint Winre, ezt hidd el. Elmeletben lehet virust csinalni OS X-re, de rohadt nehez. Eleve OS X alatt SENKI nem root.
Vistan megint mindenki root lesz, mert rohadt idegesitoen oldottak meg a jogosultsagokat, mindenki ki fogja kapcsolni a fo vedovonalait.
Szarok a Windows alapjai, ez van, es ez igy is marad.

al

Handras

Oke. Legyen neked igazad. Lattam en mar megtort debiant, HP-UX-ot, kemenyen biztonsagosnak hitt programokat es olyat is, hogy senki nem volt root, de megis root jogosultsaggal futott egy program. Szoval ertem en, hogy okos vagy, de talan nem annyira, amennyire azt allitod, amit. Nem mellesleg nem kell root jogosultsag ahhoz, hogy egy virus megszopasson kemenyen, nem kell root jogosultsag, hogy uresre torolje a vinyodat, soroljam?
Komolyan fel tudnak idegesiteni a hozzad hasonlo megmondo emberek. Ez szar, az szar, minden szar. Nyilvan kernel szinten ismertek minden OS-t es _tudjatok_ a tutit, tudjatok a valaszt a mi lenne ha kerdesekre. Csak irigykedni tudok, en ugyanis nem mernek ilyen bizonyossaggal allitani valamit, amit nem tudok bizonyitani es semmivel nem tudok alatamasztani. Szivesen bemutatnalak az egyik baratomnak, akinek az atom biztonsagos debian linux-at tortek meg kemenyen, az apache egyik hibajat kihasznalva. O is azt hitte, hogy tudja a tutit, aztan szar kerult a palacsintaba.

karon

nemtom ki vagy handrás, de a jóskáénál vastagabb szemellenzőt még senkin nem láttam… idáig.

hadd meséljek el egy rövid történetet: az első linuxos szerverünket olyan arcok rakták össze és felügyelték, akik az ország élvonalában harcolnak: kernel contributorok, mir űrállomás kommunikációt hekkelők, hadd ne soroljam. két héten belül megtörte egy seggfej a műegyetemi koleszból. persze megvolt a szobaszáma fél órán belül, ezért nem lett nagyobb a baj.

a windowst ma azért támadja sok exploit, mert több százmillió van belőle, a macet azért kevés, mert kevés van. az exploitok nagy része pénzt termel valakinek, ezért mindez ennél nem bonyolultabb. mark my words: ha jobs jól végzi a dolgát, egy-két éven belül lesz olyan vírus/exploit macre, hogy sírni fogtok. lét teszek rá. ez már csak egy ilyen biznic.

és mivel a szemellenzőtök miatt mindig vissza kell térnünk ehhez a homoerotikus platformvitához, megint elmondom: nincs isten. vannak felhasználóhoz és célokhoz optimális platformok. pár régi haveromnak van pl. egy reklámfilm/3d animációs stúdiója: régen csak silicon graphics gépeik voltak, ma pedig kizárólag dual xeon windows pécéik. menj oda a macről prédikálni nekik: ha be vannak baszva, sztem még meg is vernek.

én pl. webet és multimédiát heggesztek, raw-ban fotózok, képfeldolgozok, dizájnolok, mind managerben projekteket tervezek, eve online-ozok és közben teamspeken pofázok, néha kvékezek, másolásvédett dévédéket másolok, online pókert játszom három különböző helyen és ha BÁRMIRE szükségem van, azt letöltöm emule-ról. csináld utánam macen. muhaha.

elfogadom, hogy neked jobban tetszik a macos, ahogy kinéz, ahogy ki van találva, ahogy működik: valóban fasza. ha őszinte akarok lenni, nekem is.
te viszont fogadd el, hogy a gép tényleg szép csomagolása, dizájnja és gyönyörű gui-ja (meg még x ok miatt, amit szabadon ideírhatsz) belekényszeríted magad egy olyan rendszerbe, amire minden később jön ki vagy soha, amire tizedannyi a szoftverválaszték, amit egy cég monopolisztikusan a kezében tart és ezért két-háromszor annyiba kerül. ja és amibe ha akarod sem tudod megvenni a létező leggyorsabb videókártyát, hogy rendesen fusson valami 1920x1200ban. (ennyit arról, hogy a mac cutting edge)

bár az analógia az elmúlt évek nagy iparági akvizíciói miatt kicsit sántít, pár éve még érvényes volt: az ilyen macbuzi típusú arcok vettek saabot, ami lassabb, szarabb de stílusosabb autó volt, mint egy rendes japán vagy német hasonló pénzért. amit három ember tudott normálisan szervízelni az országban, és ha elszakadt egy bowden salzburgban akkor egy hétre rádkerült a szopóálarc. (real story)

de a csajodnak tényleg vegyél egy macbookot vagy imacet jóska, ennél jobb vele nem történhet.

litch

handras ird be a kovetkezo parancsokat egy terminalba a macoseden

sudo su –
id

printeld ide az outputot pls

karon

ez nem fight bazmeg, mégcsak nemis velvet, hanem érvek.
ez értelmes diskurzus, a részemről mindenképpen. vagy nem tudtok olvasni? túl sok a betű a kommentemben?

Adi

“litch Feb 22nd, 2007 at 9:28 pm

folytassatok
jobb mint a velvet
🙂

B , majdnem leköptem a teámmal a laptopomat. 😀

lazy

sokszor hallottam már ezt a klisét az előtt is, hogy lecseréltem a pc-m egy mac-re: nincsen szoftver. az egyik legkellemesebb csalódás az volt számomra, hogy mennyi fasza szoftvert találtam és találok.

szóval:
web és multimédia heggesztés, képfeldolgozás – ez nem gond, minden van…
projekt tervezés és hasonlók – ez sem gond, bár ezen a területen pc erősebb
teamspeak – ld: teamspeex
quake – van
másolásvédett dvd másolás – na ez a kedvencem… pc-n kb. egy tucat szarabbnál szarabb programot volt szerencsém kipróbálni, így ne gyere nekem ezzel! mac-es ripperek és újraenkódolók hibátlanok.
online-poker – sajnos nem tudok erre választ adni
eve-online – na ez nincs, és ha egy magára valamit is adó csűrhe lenne az eve-csapat, már rég lenne nem csak mac-es, de pl. xbox-os kliens is!
…torrent-tel pedig ugyancsak bármi beszerezhető. (ja: és ha kell, bármikor futtathatok virtuális gépen windows-t. ablakban.)

a “…tizedannyi a szoftverválaszték” ezért egy picit erős, az “…amit egy cég monopolisztikusan a kezében tart és ezért két-háromszor annyiba kerül” pedig annyit érdemel csak válaszképp, hogy a gépem a legolcsóbb kétmagos laptop volt a piacon, amikor vásároltam.

end.

iwo

Húbzmg. Mindig ez van. Bikeshed effekt. Idézem (http://en.wikipedia.org/wiki/Color_of_the_bikeshed):

This is a metaphor indicating that you need not argue about every little feature just because you know enough to do so.

Vegyük észre kérem, hogy régen nem a Mac/PC/Mosógép az igazi probléma az ilyen posztok után jelentkező megjegyzésekben, hanem valami egészen más: mindenkinek van arra inputja, milyen színű is legyen az a nyomorult bringatároló.

Ha mondjuk Józsi dobott volna egy problémafelvető posztot a Newton formulákkal felírt interpolációs polinomok hibaformulájához tartozó tétel bizonyítására, akkor viszont nem feltétlen biztos, hogy ennyi hozzászólás születik.

Angelday mac jellegű posztjai nagyjából azt az egyetlen szempontot veszik figyelembe, hogy adott egy nem geek/pawajuza/zsíroshajú-admin felhasználó, aki nem akar mást, csak klikkelni. De azt már nagyon csinálná. Ennek eredményeképpen általában kihozza, hogy erre mi is a megfelelő eszköz, őszerinte. Ezt az egy apróságot valamiért mindenki figyelmen kívül hagyja, és a végén már a linux kernel is előkerül, meg a háromdéstúdió.

zul

Speciel sztem igazat szólt Karon, és normálisan. Tényleg fárasztó ez a mindenre a mac a megoldás dolog. Józsi te jó és érdekes arc vagy de annyira belegyógyultál ebbe a mac buziságba handrással együtt hogy nem láttok tovább az apple fehér cuccaitoknál és minden más szar amit nem steve dobott piacra. mielőtt jönne a szöveg hogy azért pofázok meg nem használtam még igazi mac-et elmondom hogy próbáltam(volna), de szoftverhiány miatt nekem nem jött be (és nem akarok virtuális windózt futtatni meg ilyen faszságok). CAD/CAM/PROE. És nekem nem hasonló szofver kell hanem ugyanaz ami hatékony és jó (hiába van free majdnem mindenre, sajna soxor nem tudja azt amit fizetős társa). Üdv!

_alesi_

A barátnőd használ MSN-t? Az elég sok mindent megmagyaráz…

Nekem speciel két éve fut WinXP Sp1 a gépen és frissítést még nem látott. Vírusirtót is nagyjából fél éve raktam fel, mióta barátnőm aktív MSN felhasználó lett, ő rendszeresen begyűjt valami gedvát…

Nes

regebben jobb volt ez a blog, amig nem volt tele steve faszat szopo postokkal.

zul

“(Karon, ismerek valakit, aki egyszer a nyári táborban úgy szájonvert valakit, hogy a fogszabályzója felsértette az ajkát és a SRÁCOT HAZA KELLETT VINNI A TÁBORBÓL A NYÁR KÖZEPÉN. Úgyhogy csak óvatosan!)” Többek között ezért is vagy nagy arc!! Egyetértek veled József. Kinek ez jó, kinek az! Peace man!!!

Sasi

“…ha be vannak baszva, sztem még meg is vernek…” – hát karon, kösz, okoztál egy vidám reggelt ezzel nekem 🙂

Elképzeltem a zsírtrendi stúdióban a sok disznórészeg juppit, és Józsit kopogtatni, mint a Tibi csoki reklámban, aztán, hogy a sok részeg juppi megveri a másik juppit, csak azért, mert a dual xeon proci hasít windows-zal. Jee. 🙂

litch

ahahahhhaha
sasi b
ebbol mar filmet is csinalhatnank

egy juppi elete, az lenne a cime
foszerepben plasztik jozsi magyarhangja menszator magdolna
es ilyen blair witch szeruen vennenk fel csak nem ilyen 16os kameraval hanem macbookpro built in cam
neha bevagunk egy egy videot backlogbol
szerintem imadnak

_alesi_

“és amibe ha akarod sem tudod megvenni a létező leggyorsabb videókártyát, hogy rendesen fusson valami 1920×1200ban.” – A Quadro FX 4500 megnevezés mond valamit? Ha igen, akkor nem írsz le ekkora ökörséget – már bocs.
Nem mellesleg a 3D animációs szoftverek esetén(kivétel 3DSMax) gyakorlatilag hatodrangú dolog, hogy épp milyen operációs rendszer szolgálja ki őket.

copycat

“mondd be a beszédfelolvasóba”

a _beszédfelolvasóba_?

hehh? ez valamifele mekintosz betegseg akar lenni?

Sasi

litch: szerintem csináljuk meg, és ez lesz a plastik media gagyi videoblog utolsó és befejező része a sokadik évad után.

copycat

ertem, csak hirtelen felremlett elottem a tomeggel teli felvonulasi ter, a tribunon eppen Kadar Janos beszedfelolvaso, a hataba csatlakozo vezetekek masik vegen pedig egy leutott agitprop titkar, es latom amint a szamizdat hekkerei eppen mondjak bele Kadar Janos elvtars vevoegysegebe: “erem mínusz eref per enter”.

erre hirtelen eltunik a terrol az osszes felvonulo tribunostul egyutt es Vereckenel ujra megjelenik Arpad fejedelem egy debian-cedevel, hogy most akkor ezt az ezer eves tevedest ujra kellene telepiteni, virus(*)mentesen lehetoleg.

(*) kivant nacio, politikai part szabadon behelyettesitheto.

csak ugy asszocialtam, elnezest…

litch

jozsi, nekem nem tellik olyanra
tudod 80x25ben nezem a ff kozolt
rajtam polo: debian, living on the edge

karon

kár, hogy a költői saabos analógiámra senki nem reagált… a szájbaverőst meg sasi kivételével senki sem értette. fasznak melózik itt az ember.

respect a tibicsokiért sasi, pontosan úgy képzeltem el énis! 🙂

jóska, tegyük mégegyszer tisztába: egyedül azért használok windowst, mert van rá program, és szeretem, ha én döntök arról, mit fogok ma csinálni, nem pedig a számítógépem. amigán nőttem fel énis, ezért utálom, mint a szart.
most mi a faszt csináljak?

Loloke

Meg ezt a hokizast, ami itt megy, hihetetlen…

Asszony gepen is volt ilyen, ha jol emlekszem MSN-en jott ez a taknya, nalam reinstall lett a megoldas, sajnos.

A flamerol meg annyit, hogy en hasznalom mind3 platformot (Windows/OSX/Linux) desktopra, egyiket sem erzem feltetel nelkul jonak/rossznak, csak masra valo. Windowsrol/OSXrol linuxot adminolni pl akkora hoki, hogy olyat elkepzelni nem tudok.

Gabor

OFF:)
Na akkó’ elmesélem, mit szoktam. Mikor ilyen van, hogy virnya, vagy trójai kapásból kiüti a vírusírtót, spyware keresőt, ilyesmit, akkor jön az írtás kézzel. Első lépés: futtatás->msconfig->automatikus indtás fül. Ebben az a jó, hogy gyakorlatilag mindet kiszedhetnéd, a rendszer nem indít innen semmit.
Szóval vizsgáld ezt a listát. (Ezt amúgy célszerű megtenni egyből a wintelepítés -miután már minden szükséges program fent van- utolsó lépéseként is.) Jót tesz a bekapcsolás sebességének is, ha kigyomlálod. Az ilyenek mint a nero check, qt task, clone cd tray, meg még egy csomó amiket a különböző programok beraknak -általában mindegyik arra kell csak hogy figyelje, van-e frissítés- szóval ezek mind következmény nélkül kiiktathatók. Ha mégis kellett volna, egy klikkel visszacsinálod. hasonlóan nem érzem hiányát a ctfmon, cthelper, microsoft office-bejegyzéseknek. A lényeg, nézd át, és döntsd el mi kell belőle. Nálam a tűzfal, vírusírtó, daemontools indul automatice. Meg az objectdock. ez négy.
Namost vírus -inkább trójai- írtás. Nézed az autoindítás listáját és megpróbálod azonosítani az induló cuccokat. Mint fentebb említettem, a win nem indít innen semmit. Tehát eleve gyanús, ha valami izgalmas nevű exe indul a Win\system32-ből. Pl. msnsgs.exe – látszólag a messenger programja, csakhogy az msmsgs- “n” nélkül. Meg vannak még ezen kívül véletlenszerű sdjkhfg.exe vagy hasonlók, ha kiiktatod őket, és újraindulsz, azt látod, hogy visszatette magát, vagy egy másikat, amit kiiktatva visszakerül az első. Ilyenkor csökkentett mód, és törlés kézzel. Általában segít. Gyanús, ha pl. Ha valamelyik folyamat célja nem tiszta, írd a nevét a gugliba, .exe, és az első találatok között lesz ilyen process information oldal, ahol elmesélik, mi az. 30 kB körüli alap windows.exe ikonnal ellátott fájlok a system32-ben és az autostartból indulnak, az valószínűleg valami fasság. Célszerű kivizsgálni.
Vírusnál ez -mármint a kézzeltörlés- persze nem jó, hiszen az összefertőz mindent amihez hozzájut. De a process kiiktatása a taskmanagerben segíthet, hogy tudj indítani egy vírusirtót. Esetleg felismered a futó alkalmazások között a hunyót, de kilőni nem tudod, mert ujraindul ha leállítod, akkor ismét széfmód, és ott kiszeded az autostartból, ill. kézzel törlöd.
Ha esetleg rootkit mászott be, arra állítólag jó ez: http://www.f-secure.com/blacklight/
Én még rootkitbe nem futottam. Nemtom mennyire hatékony.

Ez az msn-es baromság, a sweetim a hülye ikonjaival nagy csajkedvenc, csak az a fura, hogy a spybot pl. irtja ha megtalálja. Vannak még a más programokkal települő When You Save Now, When You Search Now, különféle search barok, ha lehet, ne hagyd- általában elég kiszedni telepítés közben a pipát- ha nem utólag törölhetők.

Ja, ha legális a windows, akkor update -jót tesz- ha esetleg nem legális (esetleg -persze ez nem fordulhat elő, különbenis fúj-) akkor meg van összeszedett csomag afterfix project néven.
(:ON